من يملك النظام؟
يجب أن يكون هناك مالك وظيفي وتقني مسمى بوضوح.
بمجرد أن تتدخل أنظمة الوكلاء في العمليات الحقيقية، تصبح الأدوار والسجلات ومسارات الحوادث وشفافية سلسلة التوريد أموراً حاسمة.

ألمانيا: يسري تنفيذ NIS2 منذ 6 ديسمبر 2025. تلزم المادة 33(1) من BSIG بالتسجيل خلال ثلاثة أشهر من التأهل الأول أو المتجدد كجهة مشمولة، أو بدء خدمات التسجيل المشمولة. وللمنشآت الحرجة تحيل الفقرة 2 إلى قانون KRITIS الشامل. يجب فحص الانطباق والقواعد الخاصة بصورة مستقلة.
يمكن للوكلاء المساعدة في إعداد الأدلة ومتابعة مواعيد الإبلاغ؛ ويجب تقييم استخدامهم نفسه ضمن تحليل المخاطر.
الجلسات الأسبوعية المباشرة للذكاء الاصطناعي أصبحت مدمجة الآن داخل الموقع.
كل يوم سبت عند 11:00 Europe/Berlin نقدم صيغة مباشرة ومكثفة تجمع فلترة السوق والحالات العملية والأسئلة والخطوة التالية الواضحة.
الجلسة القادمة: السبت، 19 سبتمبر 2026 في 11:00 · بالتوقيت الألماني. وبعدها تستمر السلسلة بإيقاع أسبوعي.
بالنسبة للشركات المتأثرة، ليس المهم هل يُسوّق النظام على أنه 'ذكاء اصطناعي' أم لا، بل هل أصبح جزءاً من منظومة ICT والعمليات الجديرة بالحماية.
وعندها تصبح الوثائق والمسؤوليات والإجراءات الأمنية والقدرة على الاستجابة مسائل أساسية.
يجب الإجابة عن هذه النقاط قبل الإطلاق.
يجب أن يكون هناك مالك وظيفي وتقني مسمى بوضوح.
يجب أن تكون أفعال الوكلاء والوصول إلى البيانات والموافقات قابلة للتتبع.
لا يجوز أن تنتهي الأخطاء أو الانقطاعات أو القرارات الخاطئة في فراغ.
يجب أن تكون سلسلة التوريد والمعالجات الفرعية والاعتمادات الحرجة مرئية.
ابدأ بحالة استخدام واحدة وافحص عبرها الحوكمة وقابلية الإثبات.
ألمانيا: يسري تنفيذ NIS2 منذ 6 ديسمبر 2025. تلزم المادة 33(1) من BSIG بالتسجيل خلال ثلاثة أشهر من التأهل الأول أو المتجدد كجهة مشمولة، أو بدء خدمات التسجيل المشمولة. وللمنشآت الحرجة تحيل الفقرة 2 إلى قانون KRITIS الشامل. يجب فحص الانطباق والقواعد الخاصة بصورة مستقلة.
وفق المادة 28(2)(3) من BSIG، يلزم نوع الجهة المشمول مع 50 موظفاً على الأقل، أو تجاوز كل من الإيراد السنوي وإجمالي الميزانية السنوية 10 ملايين يورو. ليس هذا اختباراً كاملاً: قد تهم أنواع أخرى وحدود مختلفة والشركات المرتبطة والاستثناءات. استخدام الذكاء الاصطناعي وحده لا ينشئ التزام NIS2.
حيث تنطبق المادة 32 من BSIG، يجب الإبلاغ دون تأخير بعد العلم بحادث أمني جسيم: إنذار مبكر خلال 24 ساعة وبلاغ عن الحادث خلال 72 ساعة كحد أقصى. يُقدَّم التقرير النهائي خلال شهر من بلاغ الحادث. إذا استمر الحادث يُقدَّم تقرير تقدم بدلاً منه، ثم تقرير نهائي بعد انتهاء المعالجة.
تحدد المادتان 30 و38 من BSIG متطلبات رئيسية للجهات المشمولة. لا تغني هذه النقاط عن فحص كامل للانطباق أو التدابير.
الوكلاء الذين يصلون إلى CRM أو ERP أو البريد الإلكتروني يجب أن يُدرجوا في تحليل المخاطر: التحكم في الوصول والتشفير ومعالجة الحوادث واستمرارية الأعمال يجب أن تغطيهم.
تلزم المادة 38 من BSIG بتنفيذ تدابير المخاطر ومراقبتها والتدريب المنتظم. المسؤولية تجاه الجهة ترتبط بضرر ناشئ عن خطأ وتخضع لقواعد قانون الشركات المطبقة؛ لا ينشئ كل حادث مسؤولية شخصية تلقائية.
يجب توثيق مزوّد النموذج والاستضافة والمعالجين الفرعيين لكل وكيل والتحقق من التزاماتهم الأمنية.
تتطلب المادة 30 من BSIG تدابير موثقة ومناسبة ومتناسبة وفعالة. تدعم السجلات الإثبات لكنها لا تحل محل تحليل المخاطر أو الضوابط أو إجراءات الاستجابة المجرَّبة، ولا تضمن اجتياز التدقيق.
وفق المادة 28(2)(3) من BSIG، يلزم نوع الجهة المشمول مع 50 موظفاً على الأقل، أو تجاوز كل من الإيراد السنوي وإجمالي الميزانية السنوية 10 ملايين يورو. ليس هذا اختباراً كاملاً: قد تهم أنواع أخرى وحدود مختلفة والشركات المرتبطة والاستثناءات. استخدام الذكاء الاصطناعي وحده لا ينشئ التزام NIS2.
في الجهة المشمولة، تُقيَّم أنظمة الوكلاء حسب دورها في الأنظمة والمكونات والعمليات التقنية المستخدمة لتقديم الخدمات. الوصول إلى النظام وحده لا يغني عن فحص النطاق القانوني والاستثناءات.
التحقق من حالة التسجيل، وتعيين مالك تجاري وتقني لكل نظام وكلاء، وإعداد السجلات ومسار التصعيد. هذا بالضبط ما تغطيه قائمة NIS2.
تم الفحص في 16 سبتمبر 2026. يتحدد الانطباق بنوع الجهة والقواعد الخاصة والوقائع. المهلة المتسامح بها في تقارير إعلامية ليست تمديداً قانونياً.
ابدأ تحليل الإمكانات
إذا كنت تريد تقييم عملية حقيقية، فبعض المعلومات الواضحة تكفي لبداية قوية.