مشروع قانون مقترح · الدولة الرقمية والبيانات والذكاء الاصطناعي والأمن السيبراني
قانون الحكومة الرقمية والتشغيل البيني والبيانات الحكومية المفتوحة
إطار تشريعي لبناء حكومة رقمية مترابطة لا تقوم على تكرار المنصات والبيانات، بل على خدمات موحدة، وسجلات أساسية موثوقة، وتشغيل بيني منضبط، وبيانات عامة قابلة للاستخدام، مع حماية الخصوصية والأمن وحق الوصول غير الرقمي.
الملخص التنفيذي
يمتلك العراق اليوم بنية عملية يمكن البناء عليها: بوابة «أور» تعمل بوصفها البوابة الحكومية الموحدة وتعرض، في لقطة الموقع بتاريخ إعداد هذه الوثيقة، أكثر من ألف خدمة إجمالاً وملايين الحسابات المسجلة؛ كما تعرض الدولة بوابة للبيانات الحكومية المفتوحة، وصدرت في 2025 تعليمات لتسهيل تنفيذ قانون التوقيع الإلكتروني والمعاملات الإلكترونية رقم 78 لسنة 2012. وفي 2026 واصل مجلس النواب والجهات التنفيذية مناقشة الربط الإلكتروني وقواعد البيانات الوطنية والبنية الرقمية الحكومية.
المشكلة التشريعية لم تعد «هل نرقمن؟» بل «كيف تمنع الدولة رقمنة التجزؤ نفسه؟». فالخدمة الرقمية قد تبقى بطيئة إذا أعادت إنتاج كل متطلبات الورق، وقد تتحول قواعد البيانات إلى جزر جديدة إذا لم يوجد إطار تشغيل بيني، وقد يزداد خطر الخصوصية إذا اعتبر تبادل البيانات هدفاً في ذاته. لذلك يقترح المشروع قانوناً أفقياً يفرض معايير وطنية موحدة للخدمات، ومبدأ «المرة الواحدة» للبيانات ضمن سند قانوني، وكتالوجاً وطنياً للخدمات والسجلات، وإطاراً للتشغيل البيني، وقواعد للسجلات الأساسية وواجهات البرمجة، وضوابط للبنية المشتركة والمشتريات وقابلية النقل.
ينظم المشروع كذلك البيانات الحكومية المفتوحة على أساس «مفتوحة افتراضياً ما لم يوجد قيد قانوني»، مع استثناءات واضحة للبيانات الشخصية والأمن والأسرار المشروعة، ويلزم بصيغ قابلة للمعالجة آلياً وترخيص مفتوح وبيانات وصفية وواجهات عند الحاجة. ولا ينشئ المشروع قاعدة تسمح بالمشاركة الشاملة للبيانات؛ بل يربط كل تبادل بقانون حماية البيانات الشخصية والخصوصية الرقمية ويجعل التقليل من البيانات وسجلات التدقيق جزءاً من التصميم.
أولاً — السياق الدستوري والقانوني
يوفر الدستور أساساً مزدوجاً لهذا المشروع: من جهة، تمارس السلطة التنفيذية وفق المادة (80) صلاحية تخطيط وتنفيذ السياسة العامة والإشراف على الوزارات؛ ومن جهة أخرى لا يجوز للتحول الرقمي أن يتجاوز ضمانات الحقوق والحريات، ولا سيما حرية الاتصالات الإلكترونية في المادة (40) وقاعدة أن تقييد الحقوق لا يكون إلا بقانون وبما لا يمس جوهرها في المادة (46). لذلك لا يصح بناء التشغيل البيني على مفهوم أن «كل جهة حكومية تستطيع الوصول إلى كل بيانات حكومية»، بل على تحديد الغرض والاختصاص والسند القانوني.
يوجد كذلك إطار عراقي للمعاملات والتوقيع الإلكتروني بموجب القانون رقم (78) لسنة 2012، وقد نشرت وزارة العدل في العدد 4826 من الوقائع العراقية تعليمات رقم (1) لسنة 2025 لتسهيل تنفيذه. ويجب أن يتكامل هذا الملف مع مشروع POL-87 الخاص بالهوية الرقمية وخدمات الثقة، لا أن يكرر تنظيم التوقيع أو الهوية.
على المستوى المؤسسي القائم، تعرف بوابة أور نفسها بأنها منصة الخدمات الرقمية الرسمية لجمهورية العراق ونقطة وصول واحدة للخدمات، بإشراف المركز الوطني للتحول الرقمي في مكتب رئيس مجلس الوزراء. كما توجد بوابة وطنية للحكومة المفتوحة تنشر مجموعات بيانات قابلة للتنزيل. وفي 2026 ناقشت لجان ومؤسسات مجلس النواب الربط الإلكتروني بين الوزارات وتطوير البنية الرقمية ومراكز البيانات وقواعد البيانات الوطنية. هذه العناصر تجعل الحاجة التشريعية الأساسية هي توحيد قواعد الربط والخدمات والبيانات، لا إنشاء منصة حكومية جديدة من الصفر.
ثانياً — الفجوة التشريعية
| الفجوة | الأثر | المعالجة التشريعية |
|---|---|---|
| منصات وأنظمة قطاعية منفصلة | تكرار الحسابات والبيانات والشراء والتكاملات | هندسة مؤسسية ومكونات مشتركة وكتالوج وطني |
| طلب المستند نفسه من المواطن مراراً | وقت وكلفة وفرص خطأ وفساد | مبدأ المرة الواحدة ضمن سند قانوني |
| غياب قواعد موحدة للتشغيل البيني | ربط مخصص ومكلف بين كل نظامين | إطار وطني، سجلات أساسية، واجهات موثقة |
| شراء تقني دون قابلية انتقال | ارتهان للمورد وصعوبة تغيير النظام | شروط إلزامية للبيانات والتوثيق وخطة الخروج |
| رقمنة الإجراءات دون تبسيطها | بيروقراطية إلكترونية بدلاً من الإصلاح | مراجعة الإجراء قبل الرقمنة ومعيار خدمة موحد |
| خلط البيانات المفتوحة بتبادل البيانات الشخصية | مخاطر على الخصوصية والثقة | فصل قانوني صارم بين النشر المفتوح والتبادل المقيد |
| نشر ملفات غير قابلة لإعادة الاستخدام | قيمة محدودة للشفافية والبحث والاقتصاد | صيغ آلية، تراخيص مفتوحة، بيانات وصفية وواجهات |
ثالثاً — السياسة التشريعية المقترحة
يعتمد المشروع نموذج «الحكومة كمنصة»: لا يعني ذلك مركزية كل قواعد البيانات، بل بناء قواعد ومكونات مشتركة تسمح للوزارات والمحافظات والهيئات بالاحتفاظ بمسؤولياتها القطاعية مع التفاعل من خلال معايير موحدة. ولهذا يميز النص بين مالك السجل، والجهة المستفيدة، والبنية الوسيطة للتبادل، ويشترط أن يكون لكل استخدام للبيانات سند قانوني مستقل.
اختير المركز الوطني للتحول الرقمي بوصفه نقطة التنسيق التنفيذية القائمة بدلاً من إنشاء هيئة جديدة موازية، مع إنشاء مجلس حوكمة رقمي حكومي على مستوى مجلس الوزراء لحسم المسائل العابرة للوزارات واعتماد المعايير. هذا يقلل التضخم المؤسسي ويمنح المعايير قوة أفقية لا تستطيع جهة تقنية منفردة فرضها على بقية الدولة من دون غطاء حكومي وقانوني.
ويعتمد المشروع «رقمي أولاً، لا رقمي حصراً». فالرقمنة لا ينبغي أن تتحول إلى شرط يضر بمن لا يمتلك هاتفاً ذكياً أو اتصالاً جيداً أو مهارات رقمية أو بمن يحتاج ترتيبات وصول خاصة. لذلك يبقى حق القناة المساعدة جزءاً من تصميم الخدمة العامة.
رابعاً — نص مشروع القانون
مشروع قانون مقترح ضمن البرنامج السياسي لعلي زويد.
الفصل الأول — الأحكام العامة والمبادئ
المادة (1) — التسمية والنفاذ الموضوعي
يسمى هذا القانون «قانون الحكومة الرقمية والتشغيل البيني والبيانات الحكومية المفتوحة»، ويضع الإطار القانوني العام للتحول الرقمي في الجهات العامة، وتقديم الخدمات الحكومية رقمياً، وربط الأنظمة والسجلات وتبادل البيانات، ونشر البيانات الحكومية المفتوحة، دون الإخلال بالقوانين الخاصة بحماية البيانات الشخصية والأمن السيبراني والهوية الرقمية والتوقيع والمعاملات الإلكترونية والحق في الحصول على المعلومات.
المادة (2) — الأهداف
يهدف هذا القانون إلى: أولاً— جعل الخدمات الحكومية أكثر بساطة واتساقاً وقابلية للوصول. ثانياً— الانتقال من رقمنة النماذج والإجراءات الورقية إلى إعادة تصميم الإجراءات من أساسها. ثالثاً— منع تكرار طلب البيانات أو المستندات التي تملكها جهة عامة بصورة مشروعة وقابلة للتبادل. رابعاً— إنشاء قواعد ملزمة للتشغيل البيني القانوني والتنظيمي والدلالي والتقني. خامساً— دعم اتخاذ القرار القائم على البيانات مع حماية الحقوق والحريات. سادساً— إتاحة البيانات الحكومية غير المقيدة للاستخدام وإعادة الاستخدام بصيغ مفتوحة وقابلة للمعالجة آلياً. سابعاً— تقليل الازدواج في الإنفاق على الأنظمة والمنصات الحكومية وتعزيز المكونات الرقمية المشتركة القابلة لإعادة الاستخدام. ثامناً— ضمان استمرارية القنوات الحضورية والمساندة للفئات التي لا تستطيع استخدام القنوات الرقمية.
المادة (3) — التعاريف
لأغراض هذا القانون يقصد بالمصطلحات الآتية المعاني المبينة إزاء كل منها: 1. «الجهة العامة»: أي وزارة أو جهة غير مرتبطة بوزارة أو هيئة مستقلة أو محافظة أو وحدة إدارية أو شركة عامة أو مؤسسة ممولة من المال العام في حدود ممارستها لوظيفة عامة. 2. «الخدمة الحكومية الرقمية»: خدمة عامة يمكن طلبها أو إنجازها أو متابعتها كلياً أو جزئياً بواسطة وسيلة إلكترونية. 3. «التشغيل البيني»: قدرة الجهات والأنظمة على تبادل البيانات والمعلومات وفهمها واستخدامها بصورة منسقة وفق متطلبات قانونية وتنظيمية ودلالية وتقنية مشتركة. 4. «السجل الأساسي»: سجل حكومي معتمد يعد مصدراً مرجعياً لفئة محددة من البيانات. 5. «البيانات المرجعية»: قيم أو رموز أو تصنيفات موحدة تستخدم بين أكثر من جهة. 6. «واجهة برمجة التطبيقات»: وسيلة تقنية موثقة تتيح التبادل الآلي المنضبط بين الأنظمة. 7. «البيانات الحكومية المفتوحة»: بيانات غير مقيدة قانوناً تنشرها جهة عامة بصيغة قابلة للوصول والاستخدام وإعادة الاستخدام. 8. «الترخيص المفتوح»: شروط قانونية معيارية تسمح بالاستخدام وإعادة الاستخدام والتعديل والتوزيع مع أقل قدر لازم من القيود. 9. «البنية الرقمية الحكومية المشتركة»: مكونات وطنية مشتركة مثل بوابة الخدمات، والربط الحكومي، وخدمات الإشعار، والدفع، والتحقق، والتبادل، والسحابة أو الاستضافة الحكومية، وفق القوانين النافذة. 10. «المركز»: المركز الوطني للتحول الرقمي في مكتب رئيس مجلس الوزراء أو الجهة التي تحل محله قانوناً. 11. «الكتالوج الوطني»: سجل مركزي للخدمات والبيانات والسجلات وواجهات التكامل والمعايير المعتمدة.
المادة (4) — نطاق التطبيق
أولاً— تسري أحكام هذا القانون على الجهات العامة عند تصميم أو شراء أو تشغيل أو تطوير خدمة رقمية أو نظام معلومات أو سجل أو منصة أو تكامل بيانات أو عند نشر البيانات الحكومية المفتوحة. ثانياً— تسري الالتزامات الفنية والتعاقدية ذات الصلة على المتعهدين ومقدمي الخدمات في حدود ما يؤدونه لحساب الجهات العامة. ثالثاً— لا يسري هذا القانون على الأنشطة العملياتية السرية للقوات المسلحة والأجهزة الأمنية والاستخبارية بالقدر الذي تكون فيه السرية لازمة قانوناً، مع بقاء متطلبات الأمن والمساءلة والسجلات والتناسب المنصوص عليها في القوانين الخاصة. رابعاً— لا يخل القانون باختصاص إقليم كردستان والسلطات المحلية وفق الدستور، ويكون التكامل الاتحادي معها على أساس الاختصاص الدستوري والاتفاقات الفنية والقانونية المشروعة.
المادة (5) — مبادئ الحكومة الرقمية
تلتزم الجهات العامة عند تطبيق هذا القانون بالمبادئ الآتية: الخدمة المتمحورة حول المستخدم؛ الرقمنة بالتصميم لا كإضافة لاحقة؛ مرة واحدة للبيانات متى كان تبادلها مشروعاً؛ الحد الأدنى من البيانات؛ التوافق وقابلية النقل؛ الحياد التقني؛ الأمان والخصوصية منذ التصميم؛ الإتاحة لذوي الإعاقة؛ الشفافية وقابلية التدقيق؛ الاستمرارية والمرونة؛ إعادة استخدام المكونات المشتركة؛ الانفتاح والمعايير المفتوحة حيث يكون ذلك مناسباً؛ وعدم تحويل القناة الرقمية إلى وسيلة لإقصاء من لا يستطيع استخدامها.
المادة (6) — عدم فرض الورق دون مسوغ
لا يجوز للجهة العامة أن تطلب من المستفيد نسخة ورقية من مستند أو بيان إذا كان لديها وصول قانوني وآمن إلى مصدره الحكومي المعتمد، إلا إذا تعذر التحقق رقمياً أو اقتضى قانون خاص أصل المستند أو كانت هناك ضرورة إثباتية مبررة. وعلى الجهة توثيق سبب الاستثناء إذا أصبح متكرراً ومعالجة السبب التقني أو القانوني المؤدي إليه.
المادة (7) — مبدأ المرة الواحدة
أولاً— لا يطلب من الشخص تقديم البيانات ذاتها مراراً إلى جهات عامة مختلفة إذا كانت البيانات موجودة في سجل أساسي ويمكن مشاركتها قانوناً. ثانياً— لا يفسر هذا المبدأ على أنه تفويض عام لتبادل البيانات، ولا يتم التبادل إلا لغرض مشروع وبالسند القانوني والحدود المقررة في قانون حماية البيانات الشخصية والخصوصية الرقمية وغيره من القوانين النافذة. ثالثاً— يجب تمكين المستفيد، حيثما أمكن، من معرفة مصدر البيانات التي استخدمت في إنجاز خدمته وتصحيح الأخطاء عبر الجهة المختصة.
المادة (8) — التكافؤ القانوني للخدمة الرقمية
تكون الطلبات والإشعارات والقرارات والسجلات والمراسلات المنجزة إلكترونياً ذات أثر قانوني متى استوفت المتطلبات المقررة في هذا القانون والقوانين المنظمة للمعاملات الإلكترونية والهوية الرقمية وخدمات الثقة. ولا يجوز رفض معاملة لمجرد كونها إلكترونية إذا استوفت المتطلبات القانونية والفنية المعتمدة.
الفصل الثاني — الخدمات الحكومية الرقمية والوصول
المادة (9) — البوابة الوطنية الموحدة
أولاً— تعتمد الدولة بوابة وطنية موحدة للخدمات الحكومية، وتكون بوابة «أور» هي نافذة الخدمة الوطنية ما لم يقرر القانون أو مجلس الوزراء منصة خلفاً لها. ثانياً— لا يمنع ذلك الجهات من تقديم قنوات متخصصة متى كانت متكاملة مع البوابة ومعاييرها ولا تنشئ هوية أو حساباً موازياً بلا حاجة. ثالثاً— تنشر البوابة وصف الخدمة وشروطها ورسومها ومدة إنجازها وخطواتها والجهة المسؤولة ووسائل التظلم أو الشكوى، وتتيح تتبع حالة الطلب حيثما كانت طبيعة الخدمة تسمح بذلك.
المادة (10) — كتالوج الخدمات الحكومية
ينشئ المركز كتالوجاً وطنياً ملزماً لجميع الخدمات العامة يتضمن مالك الخدمة، وأساسها القانوني، والفئة المستفيدة، والمدخلات، والمخرجات، والرسوم، والمدة، والقنوات، ومستوى الرقمنة، والأنظمة والسجلات المرتبطة بها، ومؤشرات الاستخدام والجودة. ولا يطلق مشروع رقمنة جديد لخدمة مدرجة قبل مراجعة إجراءاتها وحذف المتطلبات المتكررة أو غير المستندة إلى قانون.
المادة (11) — معيار الخدمة الرقمية
يصدر مجلس الوزراء، بناءً على اقتراح المركز، معياراً وطنياً للخدمات الرقمية يحدد الحد الأدنى لتجربة المستخدم، وسهولة الوصول، واللغة، وإدارة الحسابات، والإشعارات، وتوثيق الرحلات، واختبارات الاستخدام، وقياس الأداء، وإدارة الأعطال، والدعم، وحفظ السجلات. ويكون الامتثال لهذا المعيار شرطاً لاعتماد الخدمات الوطنية الجديدة أو التجديدات الجوهرية.
المادة (12) — القنوات غير الرقمية والمساعدة
أولاً— تضمن الجهات العامة قنوات مساعدة مناسبة للفئات التي تتعذر عليها الخدمة الذاتية الرقمية بسبب الإعاقة أو الأمية الرقمية أو ضعف الاتصال أو غير ذلك من الأسباب المشروعة. ثانياً— لا يجوز فرض رسم إضافي لمجرد طلب المساعدة في استعمال خدمة حكومية رقمية. ثالثاً— يجوز دمج مراكز الخدمة الحضورية في مراكز موحدة شريطة عدم تقليل الوصول الفعلي للخدمة.
المادة (13) — إمكانية الوصول
يجب أن تراعي المواقع والتطبيقات والخدمات الحكومية المعايير الدولية المعترف بها لإمكانية الوصول الرقمي لذوي الإعاقة، وأن توفر بدائل نصية ووظيفية مناسبة، وتختبر بصورة دورية مع مستخدمين ذوي احتياجات متنوعة. ويصدر المركز بالتنسيق مع الجهات المختصة دليلاً ملزماً للنفاذ الرقمي.
الفصل الثالث — الحوكمة والهندسة المؤسسية والتشغيل البيني
المادة (14) — الحوكمة المركزية
أولاً— ينشأ «مجلس الحوكمة الرقمية الحكومية» برئاسة رئيس مجلس الوزراء أو من يخوله، وعضوية ممثلين رفيعي المستوى عن الجهات ذات الصلة، ويتولى اعتماد السياسات الوطنية والمعايير المشتركة وحسم التعارضات العابرة للوزارات. ثانياً— يتولى المركز الأمانة الفنية للمجلس، وإعداد المعايير، ومتابعة التنفيذ، وتشغيل أو إدارة المكونات الوطنية المشتركة التي يحددها مجلس الوزراء. ثالثاً— لا تنتقل إلى المجلس أو المركز الصلاحيات الموضوعية للوزارات والهيئات في إدارة سجلاتها أو خدماتها إلا بنص قانوني.
المادة (15) — مسؤول التحول الرقمي في الجهة
تعين كل جهة عامة مسؤولاً للتحول الرقمي بدرجة وصلاحية ملائمتين، يكون مسؤولاً عن خارطة الأنظمة والخدمات والبيانات، والالتزام بالمعايير الوطنية، ومنع الازدواج، والتنسيق مع مسؤولي الأمن السيبراني وحماية البيانات والمشتريات والتدقيق الداخلي.
المادة (16) — الهندسة المؤسسية الحكومية
يعتمد المركز إطاراً وطنياً للهندسة المؤسسية يحدد الطبقات والأدوار والمعايير المرجعية للعمليات والبيانات والتطبيقات والتقنية. وعلى كل جهة تحديث خارطة أنظمتها وتبعياتها وواجهاتها ومصادر بياناتها قبل إقرار أي مشروع رقمي كبير.
المادة (17) — الإطار الوطني للتشغيل البيني
أولاً— يصدر مجلس الوزراء إطاراً وطنياً للتشغيل البيني بناءً على اقتراح المركز. ثانياً— يغطي الإطار التشغيل البيني القانوني والتنظيمي والدلالي والتقني، ويحدد نماذج البيانات المشتركة، والرموز الوطنية، ومعايير التبادل، والتوثيق، وإدارة الإصدارات، والتوافق الخلفي، وإتاحة واجهات التكامل. ثالثاً— يكون الالتزام بالإطار شرطاً لتمويل أو شراء نظام حكومي جديد يحتاج التفاعل مع جهات أخرى.
المادة (18) — تقييم التشغيل البيني
تجري الجهة، قبل اعتماد مشروع أو تعديل كبير يمكن أن يؤثر في تبادل البيانات أو تقديم خدمة مشتركة، تقييماً للتشغيل البيني يبين الأنظمة والجهات المتأثرة، والقيود القانونية والتنظيمية، والمعايير أو المكونات الوطنية القابلة لإعادة الاستخدام، ومخاطر الانغلاق التقني، والآثار على الأمن والخصوصية. ويودع ملخص التقييم لدى المركز.
الفصل الرابع — السجلات والبيانات والتبادل
المادة (19) — السجلات الأساسية
أولاً— يحدد مجلس الوزراء بقرار معلل السجلات الأساسية الوطنية ومالكيها القانونيين ومجالاتها، ولا يجوز إنشاء سجل أساسي موازٍ للفئة ذاتها من البيانات إلا بقانون أو ضرورة فنية مؤقتة مع خطة دمج. ثانياً— يكون مالك السجل مسؤولاً عن جودة البيانات وتحديثها وتوثيق قاموسها وإتاحة وسائل تحقق أو تبادل وفق القانون. ثالثاً— لا يجيز وصف السجل بأنه أساسي توسيع أغراض استخدام بياناته خارج السند القانوني.
المادة (20) — البيانات المرجعية والرموز الموحدة
يعتمد المركز بالتعاون مع الجهات المختصة قاموساً وطنياً للبيانات المرجعية والرموز والتصنيفات المشتركة، بما في ذلك رموز الجهات والوحدات الإدارية والعناوين والخدمات والوثائق والحالات الإجرائية، ويمنع إنشاء ترميزات متعارضة في الأنظمة الجديدة إلا لحاجة قطاعية موثقة مع آلية ربط واضحة.
المادة (21) — منصة تبادل البيانات الحكومية
تنشئ الدولة أو تعتمد بنية مؤمنة لتبادل البيانات بين الجهات العامة، ولا يشترط أن تكون مخزناً مركزياً للبيانات. ويكون الأصل هو تبادل الحد الأدنى من البيانات عبر واجهات موثقة وقابلة للتدقيق، مع تحديد الجهة الطالبة، والغرض، والأساس القانوني، ونوع البيانات، ومدة الإتاحة، وسجلات الوصول، وضوابط الإلغاء.
المادة (22) — واجهات البرمجة الحكومية
تلتزم الجهات التي تدير أنظمة قابلة للتكامل بتوفير واجهات برمجة موثقة وآمنة عندما يكون التبادل مطلوباً قانوناً ومجدياً تقنياً. ويجب أن تتضمن الوثائق مواصفات الحقول، وقواعد التحقق، ومعدلات الاستدعاء، وإدارة الأخطاء، ومستويات الخدمة، وسياسة التغيير والإصدارات، وآلية الاختبار قبل الإنتاج.
المادة (23) — حظر تبادل البيانات غير المنضبط
يحظر إنشاء قواعد مشاركة عامة أو نسخ جماعية دائمة من بيانات جهة أخرى لمجرد تسهيل الوصول، ما لم يوجد أساس قانوني وحاجة تشغيلية مثبتة. ويجب تفضيل الاستعلام المحدد أو التحقق الآني أو تبادل السمات الضرورية على نسخ قواعد البيانات كاملة متى أمكن ذلك.
المادة (24) — سجلات الوصول والتدقيق
تحتفظ الأنظمة المشتركة والسجلات الأساسية بسجلات تقنية كافية لتحديد من طلب البيانات ومتى ولأي خدمة أو غرض، ونتيجة الطلب، دون تسجيل محتوى زائد لا حاجة له. وتحمى هذه السجلات من العبث وتتاح لجهات التدقيق والرقابة المختصة وفق القانون.
الفصل الخامس — البنية الرقمية المشتركة والشراء والاستمرارية
المادة (25) — البنية الرقمية المشتركة
تحدد الدولة مكونات رقمية مشتركة يلتزم القطاع العام بإعادة استخدامها متى كانت تلبي الحاجة، وتشمل بحسب ما تقرره القوانين والسياسات: البوابة الوطنية، وخدمات التحقق والهوية، والإشعارات، والدفع، وتبادل البيانات، والمراسلات الرقمية، والتوقيع وخدمات الثقة، والخرائط والعناوين المرجعية، والاستضافة الحكومية، وأدوات المراقبة. ولا تنشئ جهة مكوناً موازياً إلا بعد إثبات عدم ملاءمة المكون الوطني أو تعذر استخدامه.
المادة (26) — الاستضافة والسحابة الحكومية
يضع مجلس الوزراء سياسة تصنيف واستضافة للأنظمة والبيانات الحكومية تحدد ما يجوز استضافته في البنى الحكومية أو السحابة العامة أو الخاصة أو الهجينة وفق حساسية البيانات ومتطلبات السيادة والأمن والاستمرارية والكلفة. ولا يعد موقع الخادم وحده معياراً كافياً للأمن أو السيادة، ويجب تقييم السيطرة القانونية والتشفير وإدارة المفاتيح وسلاسل التوريد وإمكانية الانتقال.
المادة (27) — قابلية النقل ومنع الارتهان للمورد
تتضمن عقود الأنظمة الحكومية حقوقاً واضحة للدولة في الوصول إلى بياناتها وتصديرها بصيغ معيارية، والحصول على التوثيق والواجهات ومخططات البيانات ومكونات التهيئة اللازمة للاستمرارية. ويحظر اعتماد شروط تؤدي عملياً إلى احتجاز البيانات أو تعطيل انتقال الخدمة إلى مزود آخر دون مبرر تقني مشروع.
المادة (28) — البرمجيات مفتوحة المصدر والمعايير المفتوحة
عند تساوي الحلول في الوظيفة والأمن والكلفة الكلية وقابلية الصيانة، تفضل الجهات الحلول القائمة على معايير مفتوحة أو القابلة لإعادة الاستخدام، ويجوز تفضيل البرمجيات مفتوحة المصدر عندما تقلل الارتهان التقني وتسمح بالتدقيق وإعادة الاستخدام. ولا يعد الانفتاح بديلاً عن متطلبات الأمن أو الدعم أو المسؤولية التعاقدية.
المادة (29) — المشتريات الرقمية
لا يجوز التعاقد على نظام حكومي كبير قبل مراجعة توافقه مع الكتالوج الوطني والهندسة المؤسسية وإطار التشغيل البيني ومتطلبات الأمن والخصوصية وقابلية النقل. ويجب أن تتضمن وثائق التعاقد معايير قبول قابلة للقياس، وحقوقاً في التوثيق والاختبار والتدقيق، ومستويات خدمة، وخطة خروج وانتقال.
المادة (30) — إدارة الهوية والوصول
تتكامل الخدمات الحكومية، عند الحاجة إلى التحقق من الهوية أو الصفة، مع المنظومة الوطنية للهوية الرقمية وخدمات الثقة المنصوص عليها في التشريع المختص. ولا تنشئ الجهات مخازن مستقلة لبيانات الاعتماد الحساسة إذا توافرت خدمة وطنية معتمدة تحقق الغرض. ويطبق مبدأ أقل صلاحية وفصل الواجبات في حسابات الموظفين والأنظمة.
المادة (31) — الدفع والإيصالات الرقمية
عند فرض رسم أو أجر خدمة بموجب القانون، يجب أن تتيح الخدمة الرقمية وسائل دفع إلكترونية معتمدة حيثما كانت البنية متاحة، وأن تصدر إيصالاً قابلاً للتحقق وتربطه بالمعاملة دون كشف بيانات مالية زائدة. وتراعى قواعد البنك المركزي والأنظمة المالية والمحاسبية النافذة.
المادة (32) — الإشعارات والمراسلات الحكومية الرقمية
يجوز إرسال الإشعارات الحكومية إلكترونياً إذا توفرت وسيلة موثوقة لإثبات الإرسال أو التسلم بحسب طبيعة الإجراء والقانون المنظم له. ولا يفترض التبليغ القضائي أو الإداري المنتج لأثر خطير لمجرد إرسال رسالة عادية ما لم تتحقق شروط التبليغ الخاصة. ويجب تمكين المستخدم من إدارة قنوات الاتصال غير الإلزامية.
المادة (33) — إدارة السجلات والأرشفة الرقمية
تضع الجهات سياسات لإدارة دورة حياة السجل الرقمي من الإنشاء إلى الحفظ أو الإتلاف، بما يضمن أصالته وسلامته وقابليته للبحث والتدقيق والانتقال. وتحدد هيئة أو جهة الأرشيف الوطنية المختصة، بالتنسيق مع المركز، متطلبات الحفظ طويل الأمد والصيغ والتوقيعات والأختام الزمنية اللازمة.
المادة (34) — استمرارية الخدمات
تحدد كل جهة الخدمات الرقمية الحرجة ومستويات الاستمرارية المطلوبة لها، وخطط التعافي من الأعطال والكوارث، ونقاط الاستعادة والزمن المقبول للانقطاع، وتختبرها دورياً بالتنسيق مع الجهات المختصة بالأمن السيبراني وإدارة مخاطر الكوارث. ولا يعتمد على مركز أو مورد واحد إذا كان ذلك يخلق نقطة فشل غير مقبولة.
المادة (35) — الأمن والخصوصية منذ التصميم
يجب تصميم وتشغيل الخدمات وفق متطلبات الأمن السيبراني وحماية البيانات الشخصية منذ البداية، وإجراء تقييمات المخاطر والأثر المطلوبة في القوانين المختصة. ولا يجيز هذا القانون جمع بيانات إضافية بحجة تحسين الخدمة أو التحليلات إذا لم يوجد غرض مشروع محدد.
الفصل السادس — حوكمة البيانات والبيانات الحكومية المفتوحة
المادة (36) — جودة البيانات
تلتزم الجهة المالكة للبيانات بوضع قواعد للتحقق من الجودة والاكتمال والدقة والتوقيت والتناسق، وآليات لتصحيح الأخطاء والإبلاغ عنها. ولا يجوز أن تؤدي مشاركة البيانات بين الجهات إلى نشر خطأ معروف أو تحويله إلى مرجع دائم دون وسيلة للتصحيح.
المادة (37) — حَوْكمة البيانات الحكومية
يصدر مجلس الوزراء سياسة وطنية لحوكمة البيانات الحكومية تحدد المسؤوليات عن الملكية الإدارية والجودة والتصنيف والكتالوجات والوصول والمشاركة والحفظ والنشر، مع الفصل الواضح بين «ملكية الجهة للسجل» وبين حقوق الأفراد القانونية في بياناتهم الشخصية أو حقوق الملكية الفكرية للغير.
المادة (38) — مبدأ الانفتاح الافتراضي للبيانات العامة
تكون البيانات الحكومية غير المقيدة مرشحة للنشر المفتوح بصورة افتراضية، على أن يسبق النشر فحص قانوني وحقوقي وأمني. ولا يشمل الانفتاح البيانات الشخصية أو السرية أو المصنفة أو التي يحظر القانون كشفها، ولا يحل محل إجراءات طلب المعلومات الفردية المنصوص عليها في قانون الحق في الحصول على المعلومات.
المادة (39) — الاستثناءات من النشر المفتوح
يمتنع أو يقيد نشر مجموعة بيانات بالقدر اللازم إذا كان النشر يؤدي إلى كشف بيانات شخصية لا يجوز إتاحتها، أو يضر بالأمن الوطني أو الدفاع أو السلامة العامة، أو يخل بسرية التحقيقات والإجراءات القضائية، أو يكشف سراً تجارياً مشروعاً أو ملكية فكرية لا تملك الدولة ترخيصها، أو يهدد بنية تحتية حرجة، أو يخالف حظراً قانونياً آخر. ويجب ألا تستخدم هذه الاستثناءات لحجب بيانات لمجرد احتمال تعرض الجهة للنقد أو كشف قصور إداري.
المادة (40) — البوابة الوطنية للبيانات المفتوحة
تستمر الدولة في تشغيل بوابة وطنية للبيانات الحكومية المفتوحة، ويكون المركز مسؤولاً عن التنسيق الفني أو الجهة التي يحددها مجلس الوزراء. وعلى كل جهة نشر بياناتها المفتوحة من خلال البوابة أو ربط مستودعها بها بحيث تكون قابلة للبحث والوصول من نقطة وطنية واحدة.
المادة (41) — صيغ النشر والبيانات الوصفية
تنشر البيانات المفتوحة بصيغ قابلة للمعالجة آلياً وغير احتكارية متى أمكن، مع بيانات وصفية تبين الجهة، والمصدر، والتغطية، ودورية التحديث، وتاريخ آخر تحديث، وتعريف الحقول، وجودة البيانات، والترخيص، ووسيلة الاتصال. ولا يعد نشر صورة PDF لجداول قابلة للهيكلة وفاءً كاملاً بالتزام البيانات المفتوحة إذا أمكن نشر الأصل المنظم.
المادة (42) — الترخيص وإعادة الاستخدام
تخضع البيانات الحكومية المفتوحة لترخيص وطني مفتوح يجيز النسخ والتحليل والدمج وإعادة التوزيع والاستخدام التجاري وغير التجاري، مع اشتراط نسبة المصدر عند الاقتضاء وعدم الإيحاء بتأييد الحكومة للمنتج المشتق. ويجوز وضع شروط إضافية فقط إذا أجازها القانون وكانت ضرورية ومتناسبة.
المادة (43) — الرسوم على البيانات المفتوحة
الأصل أن تكون البيانات المفتوحة مجانية. ويجوز استيفاء كلفة هامشية فعلية لوسيلة تسليم خاصة أو خدمة ذات قيمة مضافة لا تدخل في النشر الأساسي، وفق نظام معلن. ولا يجوز استخدام الرسوم لمنع إعادة الاستخدام أو حماية احتكار معلوماتي لجهة عامة.
المادة (44) — مجموعات البيانات عالية القيمة
يحدد مجلس الوزراء، بعد مشاورة عامة، فئات من البيانات عالية القيمة الاقتصادية أو الاجتماعية أو البيئية أو البحثية ويعطيها أولوية في الجودة والتحديث والوصول الآلي. ويجوز أن تشمل، وفق القيود القانونية، الخرائط والحدود الإدارية والموازنات والإنفاق والعقود والنقل والبيئة والطاقة والإحصاءات والسجلات الاقتصادية غير الشخصية.
المادة (45) — واجهات البيانات المفتوحة
عندما تكون مجموعة البيانات عالية الطلب أو متغيرة بسرعة، تنشر الجهة واجهة برمجية أو قناة تنزيل دورية مناسبة، مع حدود استخدام معقولة لحماية الاستقرار والأمن. ويجب إعلان التغييرات الجوهرية في بنية البيانات أو إيقاف الواجهة بمدة مناسبة كلما أمكن.
المادة (46) — طلبات فتح البيانات
تتيح البوابة الوطنية آلية لاقتراح مجموعات بيانات جديدة أو تحسين مجموعات منشورة. وعلى الجهة المالكة الرد بأحد الخيارات: النشر، أو جدول زمني معقول للنشر، أو بيان سبب قانوني أو فني لعدم النشر. وتنشر الطلبات والردود غير الحساسة دعماً للمساءلة وتحديد الأولويات.
المادة (47) — منع إعادة التعرف
قبل نشر بيانات منزوعة الهوية أو مجمعة، تقيم الجهة مخاطر إعادة التعرف بالأشخاص باستخدام البيانات المتاحة بصورة معقولة، وتطبق تقنيات مناسبة للتجميع أو الإخفاء أو التشويش عند الحاجة. ولا يجوز وصف بيانات بأنها «مجهولة» إذا كانت قابلة عملياً لإعادة ربطها بأفراد بدرجة مخاطر غير مقبولة.
الفصل السابع — الشفافية والرقابة والمساءلة والقدرات
المادة (48) — الشفافية في أداء الخدمات
تنشر الجهات بصورة دورية مؤشرات أداء غير شخصية للخدمات الرقمية الرئيسية، ومنها حجم الاستخدام، والمدة الفعلية للإنجاز، ونسبة الإكمال، والأعطال، والشكاوى، ومستوى التوفر، ونتائج رضا المستخدمين عند قياسه. ولا يجوز نشر أرقام دعائية دون تعريف طريقة القياس.
المادة (49) — قياس الكلفة والمنفعة
تضع الجهة خط أساس لمشروعات التحول الكبرى يبين كلفة الوضع القائم والكلفة الاستثمارية والتشغيلية المتوقعة، والمنافع القابلة للقياس، ومخاطر التنفيذ، وكلفة الاستبدال والصيانة. ولا يعد خفض الورق وحده مبرراً كافياً لمشروع لا يعيد تصميم الإجراء أو يحقق منفعة عامة واضحة.
المادة (50) — الرقابة والتدقيق
يخضع تنفيذ هذا القانون لرقابة ديوان الرقابة المالية الاتحادي والجهات الرقابية والقضائية المختصة كل في حدود اختصاصه. ويجوز للمركز إجراء تقييمات امتثال فنية وتنظيمية وإصدار خطط تصحيح ملزمة للمعايير المشتركة بعد اعتمادها من مجلس الحوكمة الرقمية الحكومية، دون أن يحل ذلك محل اختصاص أجهزة الرقابة القانونية.
المادة (51) — المساءلة عن المشاريع الرقمية
يجب أن يكون لكل مشروع رقمي حكومي كبير مالك تنفيذي معلوم، ونطاق وموازنة وجدول ومؤشرات نجاح وخطة مخاطر وخطة خروج. ويقدم المشروع تقارير مرحلية إلى الجهة الممولة والمركز، ويوقف أو يعاد تصميم المشروع إذا ثبت استمرار إخفاقه الجوهري أو تضخم كلفته دون منفعة متناسبة.
المادة (52) — نشر العقود والمواصفات
مع مراعاة الأسرار التجارية والأمنية المشروعة، تنشر الجهات معلومات أساسية عن العقود الرقمية الحكومية الكبرى، تشمل اسم المشروع والجهة والمتعهد والقيمة والمدة والغرض ومؤشرات التسليم. ويجوز نشر المواصفات والمعايير العامة التي لا يضر كشفها بالأمن لتعزيز المنافسة وإعادة الاستخدام.
المادة (53) — تسوية التعارضات بين الجهات
إذا نشأ خلاف بين جهتين عامتين بشأن مسؤولية سجل أو معيار أو تكامل أو مشاركة بيانات، يسعى المركز إلى تسويته فنياً وقانونياً خلال مدة معقولة. وإذا تعلق الخلاف بصلاحية قانونية أو دستورية لا يملك المركز حسمها، يرفع إلى مجلس الوزراء أو الجهة القضائية أو الدستورية المختصة بحسب الأحوال.
المادة (54) — التظلم من الخدمة الرقمية
لا تمنع القناة الرقمية المستفيد من التظلم أو الطعن أو تقديم الشكوى المقرر قانوناً. وعلى الخدمات التي تصدر قرارات فردية أن تبين الجهة صاحبة القرار والأساس القانوني ووسيلة الاعتراض، وألا تجعل واجهة المستخدم أو الأتمتة عائقاً أمام ممارسة الحق.
المادة (55) — القرارات المؤتمتة والذكاء الاصطناعي
إذا استخدمت جهة عامة نظاماً مؤتمتاً أو نظام ذكاء اصطناعي في تقييم أو ترتيب أو اتخاذ قرار يؤثر في حق أو مركز قانوني، تطبق الأحكام الخاصة بحوكمة الذكاء الاصطناعي والمساءلة الخوارزمية، وتلتزم الجهة بمتطلبات الشفافية والتوثيق والمراجعة البشرية التي يقررها القانون المختص. ولا يمنح هذا القانون بذاته أساساً قانونياً لاستخدام الذكاء الاصطناعي في اتخاذ القرار.
المادة (56) — التعاون مع القطاع الخاص والجامعات
يجوز للجهات العامة التعاون مع الشركات والجامعات والمجتمع المدني في تطوير حلول الحكومة الرقمية والبيانات المفتوحة ضمن قواعد المنافسة والمشتريات وحماية البيانات والأمن والملكية الفكرية. ويجب أن تظل الصلاحية السيادية والقرار الإداري والبيانات الحكومية خاضعة للقانون والرقابة العامة.
المادة (57) — القدرات والمهارات
تضع الجهات برامج مستمرة لتطوير مهارات العاملين في تصميم الخدمات والبيانات والهندسة المؤسسية والأمن والخصوصية والمشتريات الرقمية وإدارة المنتجات والمشاريع. ويجوز إنشاء مسارات مهنية تخصصية داخل الخدمة العامة لاستقطاب الكفاءات الرقمية وفق قانون الخدمة المدنية والأنظمة النافذة.
المادة (58) — التجريب المنضبط
يجوز إنشاء بيئات اختبار أو مشاريع تجريبية محدودة المدة لتجربة خدمة أو معيار أو تقنية قبل التعميم، بشرط تحديد نطاقها ومستخدميها ومخاطرها وحماية الحقوق والبيانات وخطة إنهائها. ولا يجوز للتجريب تعليق حكم قانوني أو تجاوز شرط قضائي أو حق دستوري.
المادة (59) — التقارير السنوية
يقدم المركز إلى مجلس الوزراء ومجلس النواب تقريراً سنوياً عاماً عن التقدم في التحول الرقمي والتشغيل البيني والبيانات المفتوحة، يتضمن مؤشرات قابلة للتحقق، وحالة المكونات المشتركة، ومستوى التزام الجهات، والمشاريع المتعثرة، ومعوقات التشريع والتمويل. وينشر التقرير باستثناء ما يحظر القانون كشفه.
الفصل الثامن — التمويل والانتقال والأحكام الختامية
المادة (60) — الأثر المالي والتمويل
تمول الالتزامات الناشئة عن هذا القانون ضمن الاعتمادات المرصدة في الموازنة العامة والموازنات الاستثمارية والموارد القانونية الأخرى. وتعطى الأولوية لإعادة استخدام البنى والأنظمة القائمة ودمج المتكرر منها قبل إنشاء منصات جديدة. ولا ينشئ هذا القانون التزاماً بإنفاق رأسمالي محدد ما لم يدرج في الموازنة وفق الأصول.
المادة (61) — مراجعة الأنظمة القائمة
تعد كل جهة خلال اثني عشر شهراً من نفاذ القانون جرداً لأنظمتها وخدماتها وقواعد بياناتها وعقودها التقنية، وتصنف ما يجب الإبقاء عليه أو دمجه أو تحديثه أو إيقافه، وتحدد الأنظمة التي تفتقر إلى واجهات أو توثيق أو قابلية نقل أو ضوابط وصول كافية.
المادة (62) — المرحلة الانتقالية
أولاً— يصدر إطار التشغيل البيني ومعيار الخدمة وسياسة حوكمة البيانات خلال اثني عشر شهراً من نشر القانون. ثانياً— تلتزم المشاريع الجديدة بهذه المعايير من تاريخ نفاذها، وتمنح الأنظمة القائمة مدة لا تتجاوز أربعاً وعشرين شهراً للمواءمة بحسب المخاطر والكلفة. ثالثاً— تعطى الأولوية للسجلات الأساسية والخدمات ذات الطلب المرتفع والتكاملات التي تمنع تكرار تقديم المستندات.
المادة (63) — المواءمة التشريعية
يقدم مجلس الوزراء خلال ثمانية عشر شهراً من نفاذ هذا القانون حزمة تعديلات لازمة لمواءمة القوانين والأنظمة والتعليمات التي تفترض حصراً الورق أو الحضور أو الختم التقليدي عندما يكون البديل الرقمي آمناً وممكناً قانوناً، مع عدم المساس بمتطلبات الإثبات الخاصة أو الضمانات الجوهرية. وتنسق هذه الحزمة مع قوانين حماية البيانات والهوية الرقمية وخدمات الثقة والأمن السيبراني والاتصالات والإجراءات الإدارية والمشتريات العامة.
المادة (64) — الأنظمة والتعليمات
يصدر مجلس الوزراء الأنظمة اللازمة لتنفيذ هذا القانون، ويصدر المركز المعايير والأدلة الفنية والتنظيمية ضمن اختصاصه بعد مشاورة الجهات المتأثرة ونشر النسخ النهائية منها. ولا يجوز للمعيار الفني أن ينشئ التزاماً يمس حقاً أو يوسع صلاحية جمع البيانات دون سند تشريعي.
المادة (65) — العقوبات والمسؤولية
لا ينشئ هذا القانون جرائم تقنية جديدة، وتطبق القوانين النافذة على أفعال الاختلاس أو التزوير أو الدخول غير المشروع أو العبث بالسجلات أو إساءة استعمال الوظيفة. ويخضع الموظف للمساءلة الانضباطية إذا تعمد تجاوز ضوابط الوصول أو إعاقة التشغيل البيني المشروع أو إخفاء تعثر مشروع أو طلب مستندات محظور طلبها بصورة متكررة بعد إنذاره، وفق قانون انضباط موظفي الدولة والقوانين ذات الصلة.
المادة (66) — العلاقة بالتشريعات الأخرى
أولاً— تسري أحكام حماية البيانات الشخصية والأمن السيبراني والهوية الرقمية وخدمات الثقة وقواعد الاتصالات والحق في المعلومات والمشتريات والأرشفة بحسب مجال كل منها. ثانياً— عند التعارض، يقدم النص الخاص على العام في نطاقه، على ألا يفسر هذا القانون بما ينتقص من الحماية الدستورية للخصوصية وسرية الاتصالات وحق الطعن والضمانات القضائية. ثالثاً— لا تعد البيانات المفتوحة مرادفاً للبيانات الشخصية القابلة للنشر.
المادة (67) — الإلغاء
يلغى كل نص أدنى مرتبة يتعارض مع أحكام هذا القانون من تاريخ نفاذ الأداة القانونية المختصة بإلغائه أو تعديله، ولا يعد هذا النص تفويضاً بإلغاء قانون نافذ بقرار إداري.
المادة (68) — بدء العمل
ينشر هذا القانون في الجريدة الرسمية ويعمل به بعد ستة أشهر من تاريخ نشره، وتبدأ أحكام إنشاء مجلس الحوكمة الرقمية الحكومية وإعداد الأطر والمعايير من تاريخ النشر لأغراض التهيئة.
خامساً — الأسباب الموجبة
لغرض بناء حكومة رقمية مترابطة تتمحور حول خدمة المواطن والأعمال، وتقليل تكرار المستندات والبيانات والمنصات، ووضع قواعد قانونية وتنظيمية ودلالية وتقنية للتشغيل البيني بين الجهات العامة، وتنظيم السجلات الأساسية والبنية الرقمية المشتركة والمشتريات وقابلية النقل، وضمان أن يكون تبادل البيانات محدداً بالغرض وخاضعاً لحماية الخصوصية والأمن، وإرساء سياسة وطنية للبيانات الحكومية المفتوحة بصيغ قابلة للاستخدام وإعادة الاستخدام، وتعزيز الشفافية والكفاءة واستمرارية الخدمات وعدم الإقصاء الرقمي، شُرع هذا القانون.
سادساً — المذكرة التفسيرية
1. لماذا قانون أفقي؟
يمكن لكل وزارة أن ترقمن خدماتها منفردة، لكن النتيجة قد تكون عشرات المنصات والحسابات وقواعد البيانات المتكررة. القانون الأفقي لا يأخذ الخدمة من الوزارة المختصة؛ بل يلزمها بقواعد مشتركة عندما تتعامل مع المواطن أو مع جهة أخرى. وهو مشابه لفكرة قوانين الإدارة المالية أو المشتريات: اختصاصات الوزارات تبقى قائمة، لكن قواعد العمل المشتركة تصبح موحدة.
2. التشغيل البيني ليس ربطاً تقنياً فقط
قد تتصل منظومتان تقنياً بينما يستحيل استخدام البيانات قانونياً، أو يختلف معنى الحقل نفسه بين الجهتين، أو لا تكون هناك جهة مسؤولة عن تحديثه. لذلك يعالج المشروع أربع طبقات: قانونية، وتنظيمية، ودلالية، وتقنية. هذا يمنع اختزال الإصلاح في شراء واجهات أو ناقل خدمات بينما تبقى أسباب التعارض الأساسية بلا معالجة.
3. مبدأ المرة الواحدة وحدوده
الفائدة المباشرة للمواطن هي ألا يحمل وثيقة من دائرة إلى دائرة إذا كانت الدولة تملكها أصلاً. لكن المبدأ قد يصبح خطراً إن فهم على أنه إباحة مطلقة للمشاركة. لذلك يشترط المشروع أن يكون التبادل ضرورياً للخدمة ومسنوداً بقانون، ويمنع النسخ الشامل عندما يكفي التحقق الآني أو تبادل سمة محددة.
4. بوابة أور كنقطة وطنية
بدلاً من إنشاء بوابة جديدة، يثبت المشروع مبدأ النافذة الوطنية الموحدة ويعترف ببوابة أور بوصفها المنصة القائمة مع صياغة مرنة تسمح باستبدالها مستقبلاً دون تعديل القانون. ويبقى للجهات الحق في قنوات تخصصية، لكن بشرط أن تتكامل مع المنظومة الوطنية ولا تعيد إنشاء حسابات وهوية وخدمات مشتركة بلا حاجة.
5. البيانات المفتوحة ليست نشر كل شيء
النشر المفتوح يختلف عن حق فرد بعينه في طلب معلومة، ويختلف كذلك عن مشاركة البيانات بين الجهات. البيانات المفتوحة يجب أن تكون قابلة للنشر للجمهور وإعادة الاستخدام بلا تمييز؛ لذلك تستبعد البيانات الشخصية والأمنية والأسرار المشروعة. أما البيانات الداخلية التي تحتاجها جهة أخرى لإنجاز خدمة فقد تكون غير مفتوحة إطلاقاً ومع ذلك يجوز تبادلها بسند قانوني مضبوط.
6. منع الارتهان للمورد
أحد أخطر أشكال الهدر في التقنية العامة هو أن تصبح الدولة غير قادرة على تغيير مورد أو نظام لأنها لا تملك مخطط بياناتها أو التوثيق أو وسيلة استخراجها. لهذا يحول المشروع قابلية النقل وخطة الخروج من «أفضل ممارسة» إلى شرط تعاقدي أصيل في المشتريات الرقمية.
7. عدم إنشاء جرائم جديدة
قانون الحكومة الرقمية قانون حوكمة وإدارة عامة، وليس قانوناً جزائياً. لذلك لم يكرر جرائم الدخول غير المشروع أو العبث بالبيانات أو التزوير، التي يجب أن تعالج في التشريعات الجزائية المختصة، واكتفى بالمسؤولية الانضباطية والإحالة إلى القوانين النافذة.
سابعاً — المواءمة مع التشريعات القائمة
| المجال | العلاقة | الإجراء التشريعي المطلوب |
|---|---|---|
| حماية البيانات الشخصية | يحدد مشروعية تبادل البيانات والحقوق والقيود | إحالات متبادلة وتوحيد المصطلحات مع POL-85 |
| التوقيع والمعاملات الإلكترونية | يوفر الأثر القانوني للمعاملة الرقمية | مواءمة مع قانون 78 لسنة 2012 وما سيقر في POL-87 |
| الأمن السيبراني | يحمي البنية والخدمات والسجلات والتكاملات | توحيد تصنيف الخدمات الحرجة والإبلاغ والاستمرارية مع POL-88 |
| الحق في المعلومات | ينظم الطلب والوصول إلى المعلومات | الفصل بين حق الطلب والنشر الاستباقي للبيانات المفتوحة |
| الإجراءات الإدارية | ينظم القرار والتظلم والتبليغ | إقرار التكافؤ الرقمي دون إسقاط ضمانات التبليغ والطعن |
| المشتريات العامة | ينظم التعاقد والإنفاق | إدراج متطلبات التشغيل البيني وقابلية النقل وخطة الخروج في وثائق الشراء |
| الأرشفة والسجلات | يحدد الحفظ والإتلاف والأصالة | تحديث القواعد لاستيعاب السجل الرقمي طويل الأمد |
ثامناً — الأثر المالي والتنفيذي
يلزم المشروع الجهات قبل المشاريع الكبرى بإعداد خط أساس وكلفة دورة حياة تشمل التطوير والتراخيص والاستضافة والأمن والصيانة والموظفين والانتقال والخروج. كما يجعل منع المنصات المتكررة وإعادة استخدام المكونات الوطنية سياسة تقليل كلفة، لا مجرد تفضيل تقني. ويجب إدراج أي توسعة رأسمالية لاحقة في الموازنة وفق الأصول، بما يمنع القانون من إنشاء التزام مالي غير ممول.
تتمثل الكلفة الانتقالية الأرجح في: جرد الأنظمة؛ بناء كتالوجات البيانات والخدمات؛ توثيق واجهات الأنظمة القديمة؛ تحديث بعض العقود؛ بناء أو توسيع طبقة تبادل البيانات؛ تحسين بوابة البيانات المفتوحة؛ التدريب؛ واختبارات الأمن وإمكانية الوصول. في المقابل يمكن أن تنشأ وفورات من إيقاف المنصات المتكررة وتقليل إدخال البيانات والورق والمراجعات الحضورية والتكاملات الخاصة الثنائية، لكن لا ينبغي تثبيت قيمة للوفورات قبل قياسها فعلياً.
تاسعاً — المقارنة الدولية ذات القيمة
يعكس المشروع ستة اتجاهات مستقرة في أطر الحكومة الرقمية الحديثة: التصميم الرقمي منذ البداية؛ القطاع العام القائم على البيانات؛ الحكومة كمنصة؛ الانفتاح الافتراضي؛ التركيز على المستخدم؛ والخدمات الاستباقية. وهي أبعاد يضعها إطار OECD للحكومة الرقمية. كما يستفيد من مفهوم «البنية الرقمية العامة» الذي يركز على الهوية والمدفوعات وتبادل البيانات والسجلات الأساسية كمكونات مشتركة آمنة وقابلة للتشغيل البيني.
وفي التشغيل البيني، يقدم قانون «Interoperable Europe Act» الأوروبي لعام 2024 نموذجاً مهماً لاختبارات أثر التشغيل البيني قبل القرارات والمشروعات الكبرى، والنظر إلى التشغيل البيني بوصفه قانونياً وتنظيمياً ودلالياً وتقنياً، وتشجيع الحلول القابلة لإعادة الاستخدام والمعايير المفتوحة. لا تنقل المسودة النموذج الأوروبي حرفياً، بل تستخدم المبادئ التي تصلح لبنية دولة اتحادية متعددة الجهات.
عاشراً — المصادر والمراجع
- دستور جمهورية العراق — مجلس النواب العراقي
مرجع دستوري؛ ولا سيما المواد المتعلقة بالحقوق والحريات والفصل بين السلطات وصلاحيات مجلس الوزراء. - بوابة أور الإلكترونية — مكتب رئيس مجلس الوزراء / المركز الوطني للتحول الرقمي
المنصة الوطنية الموحدة القائمة للخدمات الحكومية ومصدر البيانات التشغيلية المنشورة عن الخدمات والمستخدمين. - حول بوابة أور الإلكترونية
يبين وضع بوابة أور باعتبارها منصة الخدمات الرقمية الرسمية ونقطة وصول موحدة، وإشراف المركز الوطني للتحول الرقمي. - البوابة الوطنية للحكومة المفتوحة — بيانات بوابة أور
مثال عراقي قائم لنشر بيانات حكومية بصيغة قابلة للتنزيل عبر بوابة حكومية مفتوحة. - وزارة العدل — قانون التوقيع الإلكتروني والمعاملات الإلكترونية رقم 78 لسنة 2012
القانون العراقي القائم للمعاملات والتوقيع الإلكتروني. - وزارة العدل — تعليمات رقم 1 لسنة 2025 لتسهيل تنفيذ قانون 78 لسنة 2012
تحديث رسمي للإطار التنفيذي للمعاملات والتوقيع الإلكتروني. - مجلس النواب العراقي — تطوير قطاع الاتصالات ومسارات التحول الرقمي، 8 حزيران 2026
يتناول الربط الحكومي وقواعد البيانات الوطنية والحوكمة الإلكترونية. - مجلس النواب العراقي — لجنة النقل والاتصالات وملف الربط الإلكتروني، 27 آب 2026
مرجع حديث حول ربط الوزارات ومؤسسات الدولة والبنية الرقمية ومركز البيانات. - OECD — The OECD Digital Government Policy Framework
إطار مقارن للحكومة الرقمية: digital by design، القطاع العام القائم على البيانات، الحكومة كمنصة، الانفتاح، التركيز على المستخدم والاستباقية. - OECD — Digital public infrastructure for digital governments
مرجع للبنى الرقمية المشتركة والهوية والمدفوعات وتبادل البيانات والسجلات الأساسية والضمانات. - الاتحاد الأوروبي — Interoperable Europe Act, Regulation (EU) 2024/903
مرجع مقارن للتشغيل البيني والتقييمات والمعايير والحلول القابلة لإعادة الاستخدام. - البنك الدولي — Iraq Economic Monitor: Digital Transformation
تشخيص مبكر للفجوات والأسس الرقمية في العراق، يستخدم كمرجع سياقي لا كبديل للبيانات الحكومية الحالية.
تم الاطلاع على المصادر العامة حتى 5 تشرين الأول 2026. الروابط الخارجية واردة للتوثيق وقد تتغير بنيتها لدى الجهات الناشرة.