انتقل إلى المحتوى
POL-89

هذه وثيقة مقترحة للنقاش؛ لا تمثل قانونًا نافذًا.

البرنامج السياسي لعلي زويد

مشروع قانون مقترح · الدولة الرقمية والبيانات والذكاء الاصطناعي والأمن السيبراني

قانون مكافحة جرائم تقنية المعلومات والأدلة الرقمية وضمانات الحقوق والحريات

إطار جزائي وإجرائي متكامل يجرّم الاعتداءات التقنية المحددة، ينظم جمع الأدلة الرقمية وحفظها وفحصها، ويضع حدوداً قضائية واضحة للمراقبة والتفتيش واعتراض الاتصالات.

رقم الوثيقة
POL-89
الإصدار
1.0
تاريخ النشر/آخر تحديث
7 تشرين الأول 2026
النطاق
جمهورية العراق

الملخص التنفيذي

يأتي هذا المشروع في لحظة تشريعية فعلية: أتم مجلس النواب في 6 تموز 2026 القراءة الأولى لمقترح قانون مكافحة جرائم تقنية المعلومات، ثم أرجأ في 21 أيلول القراءة الثانية لإتاحة مزيد من الاستضافة والخبرة، وواصلت لجنة الأمن والدفاع مناقشته في 4 تشرين الأول 2026 وقررت عقد ورشة تخصصية لإنضاجه.[2][3][4] وهذا يؤكد أن الحاجة إلى التشريع لم تعد نظرية، لكنها تضع على المشرع مسؤولية مضاعفة: بناء قانون فعال ضد الاعتداءات التقنية من دون إنشاء عبارات جزائية فضفاضة يمكن أن تتحول إلى أداة ضد النقد أو الصحافة أو الاستخدام المشروع للإنترنت.

ينطلق المشروع من الفصل بين ثلاثة أمور كثيراً ما تختلط في تشريعات الجرائم الإلكترونية: الجريمة التقنية الحقيقية مثل الدخول غير المشروع والإضرار بالنظم والبيانات والاعتراض والاحتيال وبرمجيات الفدية؛ الإجراءات الرقمية مثل حفظ البيانات والتفتيش والضبط وجمع بيانات الحركة واعتراض المحتوى؛ وقواعد الدليل الرقمي التي تحدد الأصالة وسلسلة الحيازة وقابلية الاختبار. هذا الفصل يسمح بإنفاذ أكثر دقة، ويمنع توسيع الجرائم إلى مجرد التعبير أو استعمال أداة تقنية مزدوجة الغرض.

كما يعالج المشروع فجوة عملية أكدها القضاء العراقي في السنوات الأخيرة. فقد أشار مجلس القضاء الأعلى إلى اعتماد المحاكم على المادة (213) من قانون أصول المحاكمات الجزائية لتقييم «الأدلة الأخرى المقررة قانوناً»، وإلى الحاجة لتشريع متخصص يضبط الأدلة الرقمية وسلسلة التحريز والتوثيق والتحديات الناتجة عن سرعة محو البيانات والتزييف والتقنيات الاصطناعية.[5][6][7]

النتيجة المقترحة هي قانون جزائي وإجرائي متوازن: يجرّم السلوك الضار المحدد، يضع صلاحيات تحقيق متدرجة تحت الرقابة القضائية، يحظر الاحتفاظ العام والمراقبة الجماعية وإضعاف التشفير على الجميع، يحمي البحث الأمني حسن النية، وينشئ معياراً وطنياً لحجية الدليل الرقمي. وقد صيغت بنيته بما ينسجم مع الاتجاهات التي رسختها اتفاقية بودابست في الجرائم والإجراءات والأدلة، ومع اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية المعتمدة في 2024، من دون افتراض نفاذ أي اتفاقية على العراق قبل استكمال إجراءاتها الدستورية.[8][9]

ثانياً — الفجوة التشريعية

الفجوة الأولى هي فجوة التجريم التقني. بعض الأفعال الحديثة يمكن تكييفها تحت نصوص عامة، لكن ذلك يترك مناطق رمادية عند الاعتداء على سلامة البيانات أو إتاحتها أو على الحسابات والأنظمة من دون سرقة مادية تقليدية. المطلوب تجريم سلوك محدد لا «الإنترنت» بوصفه فضاءً عاماً.

الفجوة الثانية هي فجوة الإجراءات. البحث عن دليل داخل هاتف أو خادم أو سحابة يختلف عن تفتيش درج أو ضبط ورقة: قد يتضمن ملايين الملفات وبيانات أشخاص ثالثين واتصالات محمية وتخزيناً خارج البلاد. لذلك يحتاج القانون إلى تدرج بين الحفظ والوصول والاعتراض، وإلى أوامر محددة النطاق لا أوامر عامة.

الفجوة الثالثة هي فجوة حجية الدليل. سرعة التغيير والحذف، وإمكان النسخ دون أثر مادي، والتوقيتات المختلفة، والتشفير، والتزييف العميق، ومخرجات الأدوات الجنائية والخوارزميات تجعل «وجود لقطة شاشة» أو «طباعة محادثة» غير كافٍ دائماً. المطلوب إطار يتيح للمحكمة تقييم الأصالة والسلامة وقابلية إعادة الفحص.

الفجوة الرابعة هي فجوة الحقوق. القانون الذي يخلط بين الاحتيال والاختراق وبين «الإساءة» أو «المساس بالهيبة» أو «نشر معلومات كاذبة» بصياغة فضفاضة يخلق خطراً دستورياً وعملياً، ويحوّل جهاز مكافحة الجريمة التقنية إلى جهاز لتنظيم الخطاب. لهذا يفصل المشروع المحتوى التعبيري عن الجرائم التقنية، ويحيل أي قيود مشروعة على الخطاب إلى نصوص محددة مستقلة تخضع لاختبار الشرعية والضرورة والتناسب.

ثالثاً — السياسة التشريعية المقترحة

اختيارات التصميم التشريعي الأساسية
المسألةالخيار المعتمدالأثر
نطاق التجريمجرائم تقنية محددة + الجرائم التقليدية عندما تكون التقنية وسيلة جوهريةيقين قانوني ويمنع تحويل القانون إلى قانون محتوى عام
المراقبةتدرج من الحفظ إلى الاعتراض مع إذن قضائي أشد كلما زاد التدخلفعالية تحقيق مع حماية المادة (40) من الدستور
الاحتفاظ بالبياناتحفظ مستهدف لبيانات موجودة، لا احتفاظ شامل لجميع السكان بموجب هذا القانونتقليل المخاطر على الخصوصية ومنع قواعد بيانات جماعية غير ضرورية
التشفيرلا أبواب خلفية عامة؛ يمكن طلب بيانات أو مفاتيح تحت سيطرة مؤسسة في قضية محددةيحافظ على أمن الاقتصاد والخدمات مع تمكين التحقيق القانوني
الأدلة الرقميةسلسلة حيازة، نسخ جنائية، تحقق، قابلية إعادة الاختبار، ومعايير للوسائط الاصطناعيةرفع موثوقية الأحكام وتقليل الطعن الفني
البحث الأمنيملاذ قانوني للاختبار حسن النية ضمن تفويض أو سياسة إفصاحعدم تجريم الخبراء والباحثين بسبب أدوات مزدوجة الغرض
التعاون الدولينقطة اتصال 24/7 وقنوات قانونية، بلا اختراق عابر للحدود من طرف واحدسرعة أكبر مع احترام السيادة والقانون الدولي

رابعاً — نص مشروع القانون

خامساً — الأسباب الموجبة

للتطور المتسارع في استخدام نظم المعلومات والاتصالات، وازدياد الجرائم التي تستهدف الأنظمة والبيانات والحسابات أو تستخدمها وسيلة للاحتيال والابتزاز، ولعدم كفاية القواعد الجزائية والإجرائية التقليدية وحدها لمعالجة خصائص البيانات الرقمية وسرعة زوالها وطابعها العابر للحدود، ولتوحيد معايير جمع الأدلة الرقمية وحفظها وفحصها وتقديمها أمام القضاء، ولضمان خضوع إجراءات التفتيش والحفظ والمراقبة لمبادئ الشرعية والضرورة والتناسب والرقابة القضائية وصون الخصوصية وحرية الاتصالات والتعبير، شرع هذا القانون.

سادساً — المذكرة التفسيرية

1. لماذا قانون جديد؟

يمثل قانون العقوبات وقانون أصول المحاكمات الجزائية البنية الأساسية للعدالة الجزائية العراقية، ولا يستهدف المشروع استبدالهما. لكنه يعالج طبقة من السلوك والإجراء لم تكن البيئة التقنية الحالية موجودة عند وضع النصوص الأصلية. التجريم التقليدي قد يلاحق الاحتيال أو التهديد، لكنه لا يجيب بدقة دائماً عن سؤال: ماذا لو كان الضرر هو تعطيل نظام أو تغيير بيانات أو اعتراض حركة بيانات أو الاستيلاء على حساب؟ كما أن التفتيش التقليدي لا يجيب وحده عن نطاق البحث داخل جهاز يحوي بيانات عشر سنوات لمئات الأشخاص.

2. فصل الجريمة عن المحتوى

أحد أهم خيارات المشروع هو رفض إنشاء «جريمة إلكترونية» لمجرد أن رأياً أو خبراً أو نقداً نُشر على الإنترنت. التقنية لا تحول الكلام إلى جريمة. وإذا أراد المشرع حماية مصلحة محددة مثل السمعة أو منع التحريض على العنف، فيجب أن تكون القاعدة مستقلة ومحددة ومتوافقة مع الدستور، لا أن تختبئ في قانون تقني بصياغات غامضة. هذا التصميم يقلل إساءة استعمال القانون ويزيد تركيز الشرطة والقضاء على الاعتداءات الرقمية الفعلية.

3. نظام متدرج للسلطات

يفرق المشروع بين حفظ البيانات وبين الحصول عليها. أمر الحفظ يمنع محو بيانات موجودة لكنه لا يكشفها للسلطة. ثم تأتي أوامر معلومات المشترك أو البيانات المخزنة، فالتفتيش والضبط، ثم الجمع الآني لبيانات الحركة، وأخيراً اعتراض المحتوى باعتباره أعلى درجات التدخل. كل انتقال إلى طبقة أشد يحتاج شروطاً أكثر وضوحاً. هذا التدرج يجعل الإجراء قابلاً للرقابة ويمنع طلب كل شيء دفعة واحدة.

4. الأدلة الرقمية ليست «لقطة شاشة» فقط

يعطي المشروع المحكمة مجموعة معايير عملية بدلاً من قاعدة جامدة: مصدر البيانات، وسلامة النظام، وسلسلة الحيازة، وقيم التحقق، والبيانات الوصفية، وطريقة الاستخراج، وإمكان إعادة الفحص. الهدف ليس إسقاط الأدلة بسبب خطأ فني بسيط، بل معرفة متى يكون الخطأ مؤثراً فعلاً. ويضيف المشروع صراحةً مسألة المحتوى الاصطناعي والتزييف العميق ومخرجات أدوات التحليل الخوارزمية، وهي من التحديات التي ناقشتها مؤسسات القضاء العراقي في 2026.[6]

5. حماية التشفير مع تنفيذ الأوامر

التشفير ليس عائقاً إجرامياً بحد ذاته؛ هو أساس لحماية المصارف والحكومة والاتصالات الشخصية. لذلك يمنع المشروع فرض باب خلفي عام يضعف الجميع، لكنه يسمح للقضاء بإلزام جهة بتقديم بيانات أو قدرة فك تشفير موجودة فعلاً تحت سيطرتها في قضية محددة. بهذه الصيغة لا تتحول مكافحة الجريمة إلى سبب لبناء ثغرة دائمة في البنية الرقمية الوطنية.

6. لا هيئة جديدة

القانون لا يقترح إنشاء جهاز أمني أو هيئة مستقلة جديدة. التحقيق يبقى ضمن بنية القضاء وأجهزة إنفاذ القانون القائمة، مع وحدات تخصصية ومختبرات وخبراء ومعايير جودة. هذا يقلل التداخل المؤسسي والكلفة ويترك مهمة الأمن السيبراني الوقائي وإدارة المخاطر للمؤسسات المختصة به، بينما يركز هذا القانون على الجريمة والإجراء والدليل.

7. التعاون الدولي

الجريمة الرقمية كثيراً ما تعبر الحدود خلال ثوانٍ. يقترح القانون نقطة اتصال وطنية على مدار الساعة، وحفظاً سريعاً، وقنوات للمساعدة القضائية، لكنه لا يمنح سلطة عراقية حق اختراق نظام في دولة أخرى من طرف واحد. وبهذا يبقى القانون جاهزاً للتعاون الأوسع مع الأطر الدولية الحالية والمستقبلية من دون القفز على متطلبات السيادة أو إجراءات الانضمام إلى المعاهدات.

سابعاً — المواءمة مع التشريعات القائمة

أهم نقاط المواءمة المطلوبة
التشريع أو المجالالوضعالمواءمة المقترحة
قانون العقوبات رقم 111 لسنة 1969 المعدليبقى مرجعاً للجرائم العامة والاشتراك والتعدد والعقوبات العامةإبقاءه نافذاً مع اعتبار هذا القانون خاصاً بالاعتداءات التقنية المحددة
قانون أصول المحاكمات الجزائية رقم 23 لسنة 1971 المعدلينظم التحقيق والتفتيش والإثبات بصورة عامةإضافة طبقة خاصة للحفظ والتفتيش الرقمي والاعتراض وسلسلة الحيازة
قانون التوقيع الإلكتروني والمعاملات الإلكترونية رقم 78 لسنة 2012ينظم الحجية والمعاملات الإلكترونية في مجالهمنع التعارض والتمييز بين حجية المعاملة وبين الدليل الجزائي الرقمي
تشريعات حماية البيانات والخصوصيةتنظم المعالجة المشروعة للبياناتاعتبار إجراءات العدالة معالجة قانونية محددة الغرض مع تقليل البيانات والاحتفاظ المحدود
تشريعات الأمن السيبرانيتعالج الوقاية والمرونة وإدارة الحوادثالفصل بين الاستجابة الفنية وبين التحقيق الجزائي، مع قنوات إحالة وحفظ أدلة
الاتصالات والخدمات الرقميةتنظم المزودين والبنية الاتصاليةتنفيذ الأوامر القضائية من دون فرض مراقبة عامة أو التزام دائم بفحص المحتوى

ثامناً — متطلبات التطبيق والانتقال

يتطلب النفاذ الحقيقي للقانون تجهيزاً مؤسسياً محدوداً لكنه نوعي: نماذج موحدة للأوامر الرقمية، نظام سجل قضائي للأوامر السرية، مختبرات قادرة على التصوير الجنائي والتحقق والتعامل مع الأجهزة الحديثة، تدريب قضاة ومحققين، وقناة اتصال على مدار الساعة. ويمكن تنفيذ معظم ذلك داخل المؤسسات القائمة بدلاً من إنشاء جهاز جديد.

جدول التنفيذ الأدنى
الفترة من النشرالإجراءالجهات
0–90 يوماًتحديد نقطة الاتصال، إعداد نماذج أوامر الحفظ والتقديم والتفتيش، جرد المختبراتمجلس القضاء الأعلى، الداخلية، الخارجية، الجهات الفنية
0–180 يوماًإصدار التعليمات الفنية والتدريب الأولي وتحديث إجراءات سلسلة الحيازةالجهات المختصة كل ضمن اختصاصها
عند 180 يوماًبدء النفاذ الموضوعي للصلاحيات والجرائم الجديدةجميع الجهات
خلال سنةتقديم حزمة تعديلات مواءمة للقوانين ذات الصلةمجلس الوزراء إلى مجلس النواب
سنوياًنشر إحصاءات مجمعة عن القضايا والأوامر والتعاون الدوليالجهات القضائية والتنفيذية المختصة
كل ثلاث سنواتمراجعة تشريعية لأثر القانون والاتجاهات التقنية والحقوقيةالحكومة ومجلس النواب

تاسعاً — الأثر المالي والتنفيذي

لا يتطلب المشروع إنشاء هيئة مستقلة جديدة أو شبكة إدارية واسعة، ولذلك تتركز كلفته في القدرات الفنية والقضائية: مختبرات الأدلة الجنائية الرقمية، تخزين أدلة آمن، تراخيص أدوات فحص، تدريب، مناوبات نقطة الاتصال، وأنظمة سجل الأوامر. لا تتوفر في المصادر العامة بيانات موحدة عن عدد المختبرات أو جاهزيتها أو أحجام القضايا تسمح بتقدير مالي موثوق، ولهذا لا تضع الوثيقة رقماً زائف الدقة.

يلزم القانون الجهة التنفيذية بإعداد تقدير كلفة قبل بدء النفاذ الموضوعي، يفصل بين: الموجود القابل لإعادة الاستخدام؛ النقص في أجهزة التخزين والتحليل؛ كلفة التراخيص والصيانة؛ التدريب؛ أمن المستودعات الرقمية؛ والموارد البشرية للمناوبة. وينبغي أن تقارن الموازنة بين الاستثمار في المختبرات الوطنية وبين كلفة الاعتماد المفرط على خدمات خارجية أو تأخر القضايا بسبب نقص القدرة الفنية.

عاشراً — المقارنة الدولية ذات القيمة

اتفاقية بودابست: قيمتها الأساسية لهذا الملف ليست في نسخ العقوبات، بل في هندسة الجرائم والإجراءات: الدخول غير المشروع، الاعتراض، التدخل في البيانات والنظم، إساءة استعمال الأدوات، ثم الحفظ السريع وأوامر التقديم والتفتيش والجمع الآني والاعتراض. استخدم المشروع هذه البنية المرجعية مع ضمانات دستورية عراقية أصرح، ولا يفترض أن الاتفاقية نافذة على العراق قبل استكمال مسار الانضمام المقترح في ملف مستقل.[8]

اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية: تقدم إطاراً عالمياً أحدث للتعاون وتبادل الأدلة الإلكترونية. وبحسب سجل الأمم المتحدة المنشور حتى 30 أيلول 2026، كانت الاتفاقية ما تزال غير نافذة دولياً لعدم بلوغ العدد المطلوب من التصديقات.[9] لذلك تعامل معها المشروع بوصفها مرجعاً للمستقبل والتوافق، لا التزاماً نافذاً من تلقاء نفسه.

معايير حقوق الإنسان: أخذ المشروع بمبدأ أن القيود على التعبير لا يجوز أن تكون مبهمة أو أوسع من اللازم، وأن على الدولة إثبات الضرورة والتناسب. ولهذا لا توجد فيه جرائم «إساءة إلكترونية» عامة أو تجريم للمعلومات الكاذبة كمفهوم مطلق، بل جرائم ضرر محدد كالاحتيال والتهديد والابتزاز والتزوير.[11]

الحادي عشر — المصادر والمراجع

  1. مجلس النواب العراقي — دستور جمهورية العراق لعام 2005. ولا سيما المواد 17 و38 و40. المصدر الرسمي.
  2. مجلس النواب العراقي، 6 تموز 2026. إتمام القراءة الأولى لمقترح قانون مكافحة جرائم تقنية المعلومات. المصدر.
  3. مجلس النواب العراقي، 21 أيلول 2026. تأجيل القراءة الثانية والدعوة إلى استضافة القضاء والجهات المختصة والمجتمع المدني. المصدر.
  4. لجنة الأمن والدفاع النيابية، 4 تشرين الأول 2026. مناقشة المقترح وقرار عقد ورشة تخصصية لإنضاجه. المصدر.
  5. مجلس القضاء الأعلى، 17 أيلول 2025. «حجية الدليل الالكتروني في الاثبات الجزائي»، مع عرض المادة 213 من قانون أصول المحاكمات الجزائية والحاجة إلى تشريع متخصص. المصدر.
  6. مجلس القضاء الأعلى، 16 أيلول 2026. اجتماع حول طبيعة الأدلة الرقمية لجرائم الابتزاز الإلكتروني والتعامل مع الخوارزميات القادرة على التزييف. المصدر.
  7. معهد التطوير القضائي، 24 أيار 2026. ورشة الأدلة الرقمية وسلسلة التحريز والتوثيق والتحديات العابرة للحدود. المصدر.
  8. مجلس أوروبا — اتفاقية الجرائم الإلكترونية (بودابست)، ETS No. 185. إطار الجرائم والإجراءات والتعاون الدولي. المصدر.
  9. الأمم المتحدة — اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية، قرار الجمعية العامة 79/243 وسجل حالة المعاهدة. نص الاتفاقية؛ حالة التوقيع والتصديق.
  10. مجلس القضاء الأعلى، 13 شباط 2020. «حجية التسجيل الصوتي في الإثبات الجنائي»، مع الإشارة إلى المواد 74 و75 و213 من قانون أصول المحاكمات الجزائية. المصدر.
  11. اللجنة المعنية بحقوق الإنسان — التعليق العام رقم 34 بشأن المادة 19 من العهد الدولي الخاص بالحقوق المدنية والسياسية. معايير الوضوح والضرورة والتناسب في القيود على التعبير. النص العربي.

وثيقة تشريعية مقترحة ضمن البرنامج السياسي لعلي زويد · POL-89

عم تبحث؟

ابحث في المحتوى المنشور على الموقع.