انتقل إلى المحتوى
POL-87

هذه وثيقة مقترحة للنقاش؛ لا تمثل قانونًا نافذًا.

البرنامج السياسي لعلي زويد

مشروع قانون مقترح · الدولة الرقمية والبيانات والذكاء الاصطناعي والأمن السيبراني

قانون الهوية الرقمية وخدمات الثقة والتوقيع والمعاملات الإلكترونية

إطار تشريعي موحد للهوية الرقمية وخدمات الثقة، يطوّر قانون التوقيع الإلكتروني والمعاملات الإلكترونية لسنة 2012 إلى منظومة حديثة قابلة للتشغيل البيني والاعتراف عبر الحدود، مع حماية الحقوق والخصوصية والأمن.

رقم الوثيقة
POL-87
الإصدار
1.0
تاريخ النشر/آخر تحديث
5 تشرين الأول 2026
النطاق
جمهورية العراق

الملخص التنفيذي

يمتلك العراق منذ 2012 قانون التوقيع الإلكتروني والمعاملات الإلكترونية رقم (78)، إلا أن التطبيق العملي احتاج أكثر من عقد حتى صدور تعليمات رقم (1) لسنة 2025، ثم بدأت خلال 2026 جهات حكومية بالانضمام إلى منظومة التصديق الوطنية للتوقيع الإلكتروني. هذه الخطوات مهمة، لكنها تعمل داخل قانون صيغ قبل تطور مفاهيم الهوية الرقمية الحديثة وخدمات الثقة المتعددة والاعتراف عبر الحدود والمحافظ الرقمية وإثبات الصفات والتسليم والأرشفة الإلكترونية.

يقترح هذا المشروع استبدال قانون 2012 بقانون حديث لا يقتصر على شهادة التوقيع. فهو يضع إطاراً قانونياً للهوية الرقمية ومستويات ضمانها، ويعترف بخدمات الثقة المتنوعة، ويميز بين الخدمة العادية والمؤهلة، وينظم التراخيص وقائمة الثقة الوطنية والبنية الوطنية للمفاتيح العامة، ويقرر آثاراً قانونية واضحة للتوقيع والختم والطابع الزمني والتسليم والأرشفة الإلكترونية، مع آليات للاعتراف بخدمات أجنبية على أساس التكافؤ الجوهري.

ولا يحول القانون الهوية الرقمية إلى قاعدة بيانات مركزية جديدة تجمع كل المعلومات؛ بل يربطها بمصادر السجلات الرسمية ويشجع الإفصاح الانتقائي وتقليل البيانات. كما يفصل الوظيفة التنظيمية عن التشغيل التجاري أو الحكومي للخدمة، ويحافظ انتقالياً على الشهادات والتراخيص القائمة لكي لا تنقطع المعاملات التي بدأت بموجب الإطار الحالي.

ثانياً — الفجوة التشريعية

القانون النافذ صيغ في مرحلة كان مركز الثقل فيها «التوقيع الإلكتروني» وشهادة التصديق. أما البيئة الرقمية الحالية فأوسع: الهوية الرقمية، المصادقة متعددة المستويات، المحافظ الرقمية، الأختام الإلكترونية للأشخاص المعنوية، الطوابع الزمنية، التسليم الإلكتروني المسجل، الأرشفة الموثوقة، شهادات مصادقة المواقع، وإثبات الصفات. كما أن الاعتراف عبر الحدود أصبح جزءاً من التجارة والخدمات الرقمية لا مسألة هامشية.

توجد كذلك مشكلة مؤسسية في الجمع بين الدور التنظيمي والتشغيلي. فالإطار الحالي أسند منح التراخيص وتحديد المعايير والمتابعة إلى شركة حكومية في وزارة الاتصالات، بينما تقتضي الحوكمة الحديثة الفصل الوظيفي بين من ينظم السوق ومن يقدم الخدمة أو ينافس مقدميها. ويزداد هذا الأمر أهمية عند تحول NPKI إلى بنية وطنية يعتمد عليها القطاع العام والخاص.

الفجوة الأخرى هي غياب نظام قانوني متكامل للهوية الرقمية نفسها: من يصدر الهوية الأساسية؟ ما مستويات الضمان؟ كيف يثبت الشخص صفته ممثلاً لشركة أو وكيلاً عن آخر؟ كيف تسترد وسيلة الهوية عند فقد الهاتف؟ ما الحد الأدنى من البيانات التي يجوز كشفها؟ وكيف يعترف العراق بهوية أو توقيع أجنبي؟ المشروع يعالج هذه الأسئلة من دون تحويل القانون إلى مواصفة تقنية جامدة.

ثالثاً — السياسة التشريعية المقترحة

الاختيارات التشريعية الأساسية
المسألةالاختيار المقترحالغاية
القانون القائمإلغاء واستبدال قانون 78 لسنة 2012 مع انتقال منظممنع ازدواج إطارين متعارضين
الهوية الأساسيةالارتكاز إلى البطاقة الوطنية والسجلات الرسمية، لا إنشاء سجل مدني موازٍسلامة الاختصاص ومنع تكرار البيانات
مستويات الثقةدرجات ضمان متناسبة مع مخاطر المعاملةتجنب فرض متطلبات ثقيلة على الخدمات البسيطة
خدمات الثقةتنظيم حزمة واسعة تتجاوز شهادة التوقيعدعم الحكومة والاقتصاد الرقمي الحديث
التنظيمدائرة تنظيمية متخصصة داخل وزارة الاتصالات مع فصل وظيفي عن المشغلينتقليل تضارب المصالح دون إنشاء هيئة مستقلة جديدة
الاعتراف الدوليالتكافؤ الجوهري بدلاً من التطابق التقنيالتجارة والخدمات العابرة للحدود
الخصوصيةتقليل البيانات والإفصاح الانتقائي والرجوع إلى قانون حماية البياناتمنع تحول الهوية الرقمية إلى أداة تتبع شامل

رابعاً — نص مشروع القانون

خامساً — الأسباب الموجبة

لغرض تحديث الإطار القانوني العراقي للمعاملات الإلكترونية بعد أكثر من عقد على صدور قانون رقم (78) لسنة 2012، واستيعاب التطور في الهوية الرقمية وخدمات الثقة والبنية الوطنية للمفاتيح العامة، وتوفير حجية قانونية واضحة للتوقيعات والأختام والطوابع الزمنية والتسليم والأرشفة وإثبات الصفات الإلكترونية، وتنظيم مقدمي الخدمات والرقابة عليهم والفصل بين التنظيم والتشغيل، وتمكين الاعتراف بالخدمات الأجنبية على أساس التكافؤ الجوهري، وضمان حماية الخصوصية والأمن والوصول الشامل، شرع هذا القانون.

سادساً — المذكرة التفسيرية

1. لماذا الإلغاء والاستبدال؟

صدر قانون 2012 في بيئة تشريعية وتقنية مختلفة، وركز بصورة رئيسية على التوقيع والمستندات وجهة التصديق. إصدار تعليمات 2025 حسّن إمكان التطبيق، لكنه لا يستطيع وحده إنشاء آثار قانونية جديدة لمجالات لم ينظمها القانون أصلاً. لذلك يكون الاستبدال أكثر اتساقاً من تراكم تعديلات جزئية على قانون محدود المفاهيم.

2. لماذا لا تنشأ هيئة مستقلة جديدة؟

يتطلب التنظيم استقلالاً وظيفياً عن مقدم الخدمة، لكنه لا يقتضي بالضرورة إنشاء هيئة مستقلة دستورية أو مؤسسة مكلفة جديدة. لذلك يقترح المشروع دائرة تنظيمية متخصصة في وزارة الاتصالات، مع حظر جمع الترخيص والرقابة والتشغيل التنافسي في الوحدة نفسها. ويمكن لاحقاً نقل وظائفها إلى الهيئة التنظيمية الأشمل إذا أعيد بناء منظومة الاتصالات والخدمات الرقمية ضمن POL-91.

3. علاقة الهوية الرقمية بالبطاقة الوطنية

الهوية الرقمية ليست سجلاً جديداً للسكان. مصدر الاسم وتاريخ الميلاد والجنسية والحالة المدنية هو السجل المختص. وظيفة الهوية الرقمية هي تمكين إثبات هذه الهوية أو بعض صفاتها إلكترونياً وفق مستوى ضمان مناسب. هذا الفصل يقلل خطر اختلاف قواعد البيانات ويمنع كل جهة من إنشاء نسخة خاصة من هوية المواطن.

4. مستويات الضمان

ليست كل معاملة بحاجة إلى المستوى نفسه. قراءة خدمة عامة أو تقديم شكوى قد تحتاج تحققاً بسيطاً، بينما فتح حساب مالي أو توقيع عقد مرتفع القيمة أو الوصول إلى سجل حساس يحتاج ضماناً أعلى. يترك القانون التفاصيل التقنية للنظام والمعايير حتى يمكن تحديثها دون تعديل تشريعي متكرر.

5. الأثر القانوني للتوقيع

يفرق المشروع بين التوقيع الإلكتروني عموماً والتوقيع المتقدم والمؤهل. التوقيع غير المؤهل لا يصبح عديم القيمة، بل يقيم بحسب الأدلة والظروف. أما التوقيع المؤهل فيحصل على قرينة قانونية أقوى، ما يحقق التوازن بين الابتكار واليقين القانوني.

6. خدمات الثقة الأوسع

المعاملات الحكومية والتجارية تحتاج أكثر من توقيع شخص طبيعي. المؤسسة تحتاج ختمها الإلكتروني؛ العقد أو السجل قد يحتاج إثبات وقت؛ التبليغ يحتاج دليلاً على الإرسال والاستلام؛ الوثائق الطويلة الأجل تحتاج أرشفة تحفظ قابليتها للتحقق؛ والمنصة تحتاج إثبات ارتباط الموقع بجهة مسؤولة. جمع هذه الوظائف في إطار واحد يمنع التجزئة ويخفض كلفة التكامل.

7. حماية المستخدم

لا يفترض المشروع أن الرقمنة تعني إجبار الجميع على الهاتف الذكي. فهو يفرض بدائل معقولة وإمكانية الوصول، ويمنع طلب بيانات أكثر مما يلزم، ويشجع الإفصاح الانتقائي، ويعطي المستخدم حق معرفة الجهة التي تحققت من هويته حيث يسمح القانون. وتطبق قواعد حماية البيانات العامة على المنظومة بكاملها.

8. الاعتراف عبر الحدود

ينسجم نهج التكافؤ الجوهري مع اتجاهات الأونسيترال: المطلوب ليس أن تستخدم الدولة الأجنبية الخوارزمية أو الهيكل المؤسسي نفسه، بل أن توفر الخدمة مستوى موثوقية وحماية يعادل الغرض القانوني العراقي. هذا مهم للتجارة والعقود والشركات والمستثمرين والخدمات القنصلية والعابرة للحدود.

سابعاً — المواءمة مع التشريعات القائمة

أهم مسارات المواءمة
التشريع/المجالالعلاقةالإجراء المطلوب
قانون التوقيع الإلكتروني والمعاملات الإلكترونية رقم 78 لسنة 2012يتداخل بالكامل مع المشروعالإلغاء مع انتقال التراخيص والشهادات والسجلات
تعليمات رقم 1 لسنة 2025تتضمن ترتيبات فنية وتشغيلية حديثةاستمرار مؤقت لما لا يتعارض ثم استبدالها بأنظمة جديدة
قانون البطاقة الوطنية رقم 3 لسنة 2016مصدر الهوية المدنية الأساسيةربط قانوني وتقني دون إنشاء سجل موازٍ
قوانين الإثبات والمرافعات والمعاملات المدنية والتجاريةتحدد الحجية والشكل والإجراءاتتعديل الإحالات التي تفترض الورق أو التوقيع الخطي حصراً حيث يمكن التعادل الوظيفي
قانون حماية البيانات الشخصية والخصوصية الرقمية المقترح POL-85يحكم معالجة بيانات الهوية والثقةإحالة صريحة وتنسيق في الحوادث والسجلات والحقوق
قانون الحكومة الرقمية المقترح POL-86ينظم استخدام المكونات الرقمية في القطاع العامتكامل الهوية والتوقيع والختم مع بوابة أور والتشغيل البيني
قانون الأمن السيبراني المقترح POL-88يحكم المخاطر والحوادث والبنى الحرجةتنسيق البلاغات ومتطلبات الأمن دون ازدواج رقابي
القوانين القطاعية: المصارف، الشركات، الضرائب، الكاتب العدل، السجل العقاريتتضمن متطلبات هوية وشكل خاصةمراجعة قطاعية وعدم افتراض الإلغاء التلقائي للشروط الجوهرية

ثامناً — الأثر المالي والتنفيذي

لا يتطلب المشروع منطقياً إنشاء منظومة رقمية من الصفر؛ فالعراق بدأ تشغيل NPKI وتوجد بنية للبطاقة الوطنية وبوابة أور ومقدمو خدمات وجهات بدأت باستخدام التوقيع الإلكتروني. لذلك يجب أن يركز الإنفاق على إعادة تنظيم الحوكمة، واعتماد معايير وتقييم مطابقة، ورفع مستوى الجذر الوطني واستمرارية الأعمال، وربط السجلات، وتطوير واجهات تحقق آمنة، ودعم الانتقال للجهات القائمة.

منهج التمويل: لا توضع كلفة رقمية كلية في القانون قبل إجراء جرد فني للأصول القائمة والعقود والمنظومات والمفاتيح ومراكز البيانات. ويلزم مجلس الوزراء، قبل التوسع الكبير، بتقدير كلفة خمسية يفصل بين: كلفة التنظيم والرقابة، البنية الوطنية المشتركة، تكامل السجلات، دعم الجهات العامة، والمصاريف التشغيلية المتكررة. ويمكن استرداد جزء من كلفة الرقابة من رسوم الخدمات المؤهلة، مع إبقاء وسيلة الهوية الأساسية للمواطن متاحة دون عائق مالي.

الأثر الإداري الأهم هو نقل وظيفة التنظيم إلى وحدة منفصلة وظيفياً عن التشغيل، وإعادة تقييم التراخيص القائمة وفق متطلبات موحدة. أما الانتقال التشريعي فيمتد 18–24 شهراً لتجنب انهيار الثقة في الشهادات المستخدمة حالياً.

تاسعاً — المقارنة الدولية ذات القيمة

الأونسيترال: قانونها النموذجي لعام 2022 بشأن استخدام خدمات إدارة الهوية وتوفير الثقة والاعتراف بها عبر الحدود يمثل المرجع الدولي الأهم للمشروع. فهو يركز على التعادل الوظيفي وموثوقية طريقة التعريف أو خدمة الثقة، ويتيح الاعتراف عبر الحدود دون اشتراط نموذج مؤسسي واحد. كما يستند المشروع إلى مبادئ قانون التوقيعات الإلكترونية النموذجي 2001 وقواعد التجارة الإلكترونية.

الاتحاد الأوروبي: إطار eIDAS، بعد تعديله في 2024 لإنشاء إطار الهوية الرقمية الأوروبية، يبين قيمة توحيد الآثار القانونية لخدمات مثل التوقيع والختم والطابع الزمني والتسليم والأرشفة وإثبات الصفات، مع قوائم ثقة ومقدمي خدمات مؤهلين. لا ينقل المشروع النموذج الأوروبي حرفياً، بل يستفيد من بنيته القانونية مع تكييفها للعراق.

الإمارات العربية المتحدة: المرسوم بقانون اتحادي رقم 46 لسنة 2021 بشأن المعاملات الإلكترونية وخدمات الثقة نموذج إقليمي يجمع المعاملات والهوية وخدمات الثقة، وينظم قائمة الثقة وقبول الهوية الرقمية. وهو مفيد للعراق بحكم البيئة القانونية الإقليمية وحاجة الاعتراف المتبادل مستقبلاً.

إستونيا: يوضح قانون التعريف الإلكتروني وخدمات الثقة أهمية الفصل بين السلطة المختصة ومقدمي الخدمات، واستخدام قائمة ثقة، وتقييم المطابقة، وخطط إنهاء الخدمة. كما يبين أن الهوية الرقمية القوية تحتاج قواعد استمرارية ومسؤولية، لا مجرد بطاقة أو تطبيق.

البنك الدولي ID4D: تؤكد مبادئ الهوية من أجل التنمية على التغطية الشاملة، وإزالة عوائق الوصول، والمعايير المفتوحة، والحياد تجاه المورد والتقنية، والخصوصية والتحكم منذ التصميم، والمساءلة والرقابة. لذلك يتبنى المشروع عدم إلزام المواطن بهاتف ذكي، وتقليل البيانات والإفصاح الانتقائي.

عاشراً — المصادر والمراجع

  1. دستور جمهورية العراق — مجلس النواب العراقي
    المرجع الدستوري للحقوق والحريات والاختصاصات الاتحادية.
  2. وزارة العدل — الوقائع العراقية العدد 4256 لسنة 2012
    يتضمن نشر قانون التوقيع الإلكتروني والمعاملات الإلكترونية رقم 78 لسنة 2012.
  3. قانون التوقيع الإلكتروني والمعاملات الإلكترونية رقم 78 لسنة 2012 — نص منشور تشريعياً
    للاطلاع على مواد القانون القائم ووظائف وزارة الاتصالات وجهات التصديق.
  4. وزارة العدل — الوقائع العراقية العدد 4826 بتاريخ 19 أيار 2025
    نشر تعليمات رقم 1 لسنة 2025 لتسهيل تنفيذ قانون 78 لسنة 2012.
  5. وكالة الأنباء العراقية — اعتماد هيئة الأوراق المالية التوقيع الإلكتروني، 3 أيار 2026
    دليل على بدء الاستخدام الحكومي لمنظومة التصديق الوطنية.
  6. وكالة الأنباء العراقية — انضمام مركز التدريب المالي والمحاسبي إلى NPKI، 19 حزيران 2026
    مرجع حديث للتطبيق الفعلي والبنية الوطنية للتصديق.
  7. وكالة الأنباء العراقية — توجيه حوكمة البطاقة الوطنية لتكون مرجعاً إلكترونياً موحداً، 14 كانون الأول 2025
    مرجع لتوجه الدولة نحو توحيد مرجع الهوية الرسمية.
  8. الأونسيترال — القانون النموذجي بشأن استخدام خدمات إدارة الهوية وتوفير الثقة والاعتراف بها عبر الحدود (2022)
    المرجع الدولي الأساسي لإدارة الهوية وخدمات الثقة والاعتراف عبر الحدود.
  9. قانون الأونسيترال النموذجي بشأن التوقيعات الإلكترونية (2001)
    المرجع لمبادئ الحياد التقني والتعادل الوظيفي والموثوقية.
  10. الأونسيترال — القانون النموذجي بشأن السجلات الإلكترونية القابلة للتحويل (2017)
    مرجع لفصل السجلات القابلة للتحويل عن القواعد العامة للمحررات الإلكترونية.
  11. الاتحاد الأوروبي — لائحة eIDAS رقم 910/2014، النص الموحد
    مرجع مقارن لخدمات الثقة والآثار القانونية والهوية الإلكترونية.
  12. الاتحاد الأوروبي — لائحة 2024/1183 بشأن إطار الهوية الرقمية الأوروبية
    مرجع حديث للمحافظ الرقمية وإثباتات الصفات والتوسع في خدمات الثقة.
  13. الإمارات العربية المتحدة — المرسوم بقانون اتحادي رقم 46 لسنة 2021 بشأن المعاملات الإلكترونية وخدمات الثقة
    نموذج إقليمي للمعاملات والهوية الرقمية وقائمة الثقة.
  14. إستونيا — قانون التعريف الإلكتروني وخدمات الثقة للمعاملات الإلكترونية
    مرجع للحَوْكمة والترخيص وقائمة الثقة واستمرارية مقدمي الخدمات.
  15. البنك الدولي ID4D — مبادئ الهوية من أجل التنمية المستدامة
    مرجع للشمول والمعايير المفتوحة والخصوصية والحوكمة.

تم الاطلاع على المصادر العامة حتى 5 تشرين الأول 2026. الروابط الخارجية واردة للتوثيق وقد تتغير بنيتها لدى الجهات الناشرة.

البرنامج السياسي لعلي زويد · POL-87

عم تبحث؟

ابحث في المحتوى المنشور على الموقع.