مشروع قانون مقترح · الدولة الرقمية والبيانات والذكاء الاصطناعي والأمن السيبراني
قانون مكافحة جرائم تقنية المعلومات والأدلة الرقمية وضمانات الحقوق والحريات
إطار جزائي وإجرائي متكامل يجرّم الاعتداءات التقنية المحددة، ينظم جمع الأدلة الرقمية وحفظها وفحصها، ويضع حدوداً قضائية واضحة للمراقبة والتفتيش واعتراض الاتصالات.
الملخص التنفيذي
يأتي هذا المشروع في لحظة تشريعية فعلية: أتم مجلس النواب في 6 تموز 2026 القراءة الأولى لمقترح قانون مكافحة جرائم تقنية المعلومات، ثم أرجأ في 21 أيلول القراءة الثانية لإتاحة مزيد من الاستضافة والخبرة، وواصلت لجنة الأمن والدفاع مناقشته في 4 تشرين الأول 2026 وقررت عقد ورشة تخصصية لإنضاجه.[2][3][4] وهذا يؤكد أن الحاجة إلى التشريع لم تعد نظرية، لكنها تضع على المشرع مسؤولية مضاعفة: بناء قانون فعال ضد الاعتداءات التقنية من دون إنشاء عبارات جزائية فضفاضة يمكن أن تتحول إلى أداة ضد النقد أو الصحافة أو الاستخدام المشروع للإنترنت.
ينطلق المشروع من الفصل بين ثلاثة أمور كثيراً ما تختلط في تشريعات الجرائم الإلكترونية: الجريمة التقنية الحقيقية مثل الدخول غير المشروع والإضرار بالنظم والبيانات والاعتراض والاحتيال وبرمجيات الفدية؛ الإجراءات الرقمية مثل حفظ البيانات والتفتيش والضبط وجمع بيانات الحركة واعتراض المحتوى؛ وقواعد الدليل الرقمي التي تحدد الأصالة وسلسلة الحيازة وقابلية الاختبار. هذا الفصل يسمح بإنفاذ أكثر دقة، ويمنع توسيع الجرائم إلى مجرد التعبير أو استعمال أداة تقنية مزدوجة الغرض.
كما يعالج المشروع فجوة عملية أكدها القضاء العراقي في السنوات الأخيرة. فقد أشار مجلس القضاء الأعلى إلى اعتماد المحاكم على المادة (213) من قانون أصول المحاكمات الجزائية لتقييم «الأدلة الأخرى المقررة قانوناً»، وإلى الحاجة لتشريع متخصص يضبط الأدلة الرقمية وسلسلة التحريز والتوثيق والتحديات الناتجة عن سرعة محو البيانات والتزييف والتقنيات الاصطناعية.[5][6][7]
النتيجة المقترحة هي قانون جزائي وإجرائي متوازن: يجرّم السلوك الضار المحدد، يضع صلاحيات تحقيق متدرجة تحت الرقابة القضائية، يحظر الاحتفاظ العام والمراقبة الجماعية وإضعاف التشفير على الجميع، يحمي البحث الأمني حسن النية، وينشئ معياراً وطنياً لحجية الدليل الرقمي. وقد صيغت بنيته بما ينسجم مع الاتجاهات التي رسختها اتفاقية بودابست في الجرائم والإجراءات والأدلة، ومع اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية المعتمدة في 2024، من دون افتراض نفاذ أي اتفاقية على العراق قبل استكمال إجراءاتها الدستورية.[8][9]
أولاً — السياق الدستوري والقانوني
يحمي الدستور العراقي الحق في الخصوصية الشخصية في المادة (17)، وحرية التعبير والصحافة والنشر في المادة (38)، وحرية الاتصالات والمراسلات الإلكترونية في المادة (40)، التي لا تجيز المراقبة أو التنصت أو الكشف إلا لضرورة قانونية وأمنية وبقرار قضائي.[1] هذه النصوص ليست قيوداً شكلية على قانون الجرائم الإلكترونية، بل هي نقطة تصميمه الأساسية: كل صلاحية تمس محتوى اتصال خاص يجب أن تكون محددة ومتناسبة وخاضعة للقضاء، وكل جريمة تمس التعبير يجب أن تكون دقيقة ولا تعاقب مجرد الرأي أو النقد.
في النظام النافذ، يعالج قانون العقوبات رقم (111) لسنة 1969 صوراً عامة من الاحتيال والتهديد والاعتداء على الأسرار وغيرها، فيما ينظم قانون أصول المحاكمات الجزائية رقم (23) لسنة 1971 التفتيش والضبط والإثبات بعبارات صيغت قبل البيئة الرقمية الحديثة. وقد أوضح مجلس القضاء الأعلى أن المادة (213/أ) تسمح للمحكمة بتكوين قناعتها من طيف من الأدلة، وأن القضاء تعامل بالفعل مع التسجيلات والبيانات الإلكترونية، إلا أن الحاجة بقيت قائمة لقواعد متخصصة توضح حجيتها واستخراجها وسلسلة الحيازة.[5][10]
أما تشريعياً، فحتى تاريخ هذه الوثيقة ما يزال مقترح قانون مكافحة جرائم تقنية المعلومات في مرحلة المناقشة النيابية بعد القراءة الأولى وتأجيل القراءة الثانية، مع دعوات رسمية لإشراك القضاء وهيئة الإعلام والاتصالات والخبراء والمجتمع المدني.[2][3][4] لذلك فالمسار الأنسب هو إقرار قانون جديد متكامل، لا ترقيع النصوص القديمة وحدها، مع إبقاء القواعد العامة النافذة وتحديد علاقتها بالتشريع الخاص.
دولياً، تقدم اتفاقية بودابست نموذجاً راسخاً للفصل بين جرائم الدخول والاعتراض والتدخل في البيانات والنظم وإساءة استعمال الأدوات، وبين أدوات الحفظ السريع وأوامر التقديم والتفتيش والجمع الآني واعتراض المحتوى.[8] كما اعتمدت الجمعية العامة للأمم المتحدة في 24 كانون الأول 2024 اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية، وهي حتى 30 أيلول 2026 لم تدخل حيز النفاذ بعد؛ وتوفر إطاراً أحدث للتعاون في الجرائم والأدلة الإلكترونية.[9] وفي جانب الحقوق، تؤكد اللجنة المعنية بحقوق الإنسان أن القيود على حرية التعبير يجب أن تكون منصوصاً عليها في القانون وضرورية ومتناسبة ومحددة بما يكفي لمنع التطبيق التعسفي.[11]
ثانياً — الفجوة التشريعية
الفجوة الأولى هي فجوة التجريم التقني. بعض الأفعال الحديثة يمكن تكييفها تحت نصوص عامة، لكن ذلك يترك مناطق رمادية عند الاعتداء على سلامة البيانات أو إتاحتها أو على الحسابات والأنظمة من دون سرقة مادية تقليدية. المطلوب تجريم سلوك محدد لا «الإنترنت» بوصفه فضاءً عاماً.
الفجوة الثانية هي فجوة الإجراءات. البحث عن دليل داخل هاتف أو خادم أو سحابة يختلف عن تفتيش درج أو ضبط ورقة: قد يتضمن ملايين الملفات وبيانات أشخاص ثالثين واتصالات محمية وتخزيناً خارج البلاد. لذلك يحتاج القانون إلى تدرج بين الحفظ والوصول والاعتراض، وإلى أوامر محددة النطاق لا أوامر عامة.
الفجوة الثالثة هي فجوة حجية الدليل. سرعة التغيير والحذف، وإمكان النسخ دون أثر مادي، والتوقيتات المختلفة، والتشفير، والتزييف العميق، ومخرجات الأدوات الجنائية والخوارزميات تجعل «وجود لقطة شاشة» أو «طباعة محادثة» غير كافٍ دائماً. المطلوب إطار يتيح للمحكمة تقييم الأصالة والسلامة وقابلية إعادة الفحص.
الفجوة الرابعة هي فجوة الحقوق. القانون الذي يخلط بين الاحتيال والاختراق وبين «الإساءة» أو «المساس بالهيبة» أو «نشر معلومات كاذبة» بصياغة فضفاضة يخلق خطراً دستورياً وعملياً، ويحوّل جهاز مكافحة الجريمة التقنية إلى جهاز لتنظيم الخطاب. لهذا يفصل المشروع المحتوى التعبيري عن الجرائم التقنية، ويحيل أي قيود مشروعة على الخطاب إلى نصوص محددة مستقلة تخضع لاختبار الشرعية والضرورة والتناسب.
ثالثاً — السياسة التشريعية المقترحة
| المسألة | الخيار المعتمد | الأثر |
|---|---|---|
| نطاق التجريم | جرائم تقنية محددة + الجرائم التقليدية عندما تكون التقنية وسيلة جوهرية | يقين قانوني ويمنع تحويل القانون إلى قانون محتوى عام |
| المراقبة | تدرج من الحفظ إلى الاعتراض مع إذن قضائي أشد كلما زاد التدخل | فعالية تحقيق مع حماية المادة (40) من الدستور |
| الاحتفاظ بالبيانات | حفظ مستهدف لبيانات موجودة، لا احتفاظ شامل لجميع السكان بموجب هذا القانون | تقليل المخاطر على الخصوصية ومنع قواعد بيانات جماعية غير ضرورية |
| التشفير | لا أبواب خلفية عامة؛ يمكن طلب بيانات أو مفاتيح تحت سيطرة مؤسسة في قضية محددة | يحافظ على أمن الاقتصاد والخدمات مع تمكين التحقيق القانوني |
| الأدلة الرقمية | سلسلة حيازة، نسخ جنائية، تحقق، قابلية إعادة الاختبار، ومعايير للوسائط الاصطناعية | رفع موثوقية الأحكام وتقليل الطعن الفني |
| البحث الأمني | ملاذ قانوني للاختبار حسن النية ضمن تفويض أو سياسة إفصاح | عدم تجريم الخبراء والباحثين بسبب أدوات مزدوجة الغرض |
| التعاون الدولي | نقطة اتصال 24/7 وقنوات قانونية، بلا اختراق عابر للحدود من طرف واحد | سرعة أكبر مع احترام السيادة والقانون الدولي |
رابعاً — نص مشروع القانون
الفصل الأول — الأحكام العامة
المادة (1) — التسمية والنفاذ التشريعي
يسمى هذا القانون «قانون مكافحة جرائم تقنية المعلومات والأدلة الرقمية وضمانات الحقوق والحريات»، ويعمل به وفق أحكام النفاذ الواردة في الفصل الختامي. ويعد قانوناً خاصاً بالنسبة إلى الأفعال والسلطات الإجرائية التي ينظمها صراحة، وتطبق أحكام قانون العقوبات وقانون أصول المحاكمات الجزائية وسائر القوانين النافذة فيما لم يرد فيه نص خاص وبما لا يتعارض مع ضماناته.
المادة (2) — الأهداف
يهدف هذا القانون إلى: تجريم الاعتداءات المحددة على سرية النظم والبيانات وسلامتها وإتاحتها؛ مكافحة الاحتيال والابتزاز والاستغلال المرتكب بوسائل تقنية المعلومات؛ إنشاء قواعد دقيقة لجمع الأدلة الرقمية وحفظها وفحصها وتقديمها؛ تمكين التحقيق الفعال في الجرائم العابرة للحدود؛ وضمان ألا تتحول مكافحة الجريمة الإلكترونية إلى أساس للمراقبة العامة أو لتجريم التعبير المشروع أو لتجاوز الخصوصية وسرية الاتصالات.
المادة (3) — المبادئ الحاكمة
تفسر أحكام هذا القانون وتطبق وفق مبادئ الشرعية والضرورة والتناسب والتحديد الدقيق للجريمة والعقوبة، وافتراض البراءة، وحق الدفاع، وحرمة الحياة الخاصة والاتصالات، وحرية التعبير والصحافة والبحث العلمي، وسلامة الدليل وقابليته للتحقق، وعدم التمييز، وحصر التدخل في البيانات بالقدر اللازم للتحقيق في جريمة محددة. ولا يجوز التوسع في تفسير النص الجزائي أو الإجرائي على نحو يخلق صلاحية لم ينص عليها القانون.
المادة (4) — نطاق التطبيق الموضوعي
يسري هذا القانون على الجرائم التي يكون محلها نظام معلومات أو بيانات حاسوبية أو حساباً أو هوية رقمية أو التي تكون تقنية المعلومات وسيلة جوهرية في ارتكابها، وعلى الإجراءات المتعلقة بالأدلة الإلكترونية في أي جريمة متى كانت تلك الأدلة لازمة للتحقيق أو المحاكمة. ولا يحول استعمال وسيلة رقمية دون تطبيق وصف أشد مقرر في قانون آخر إذا استوفت الواقعة أركانه، مع منع ازدواج العقوبة عن الفعل ذاته.
المادة (5) — الاختصاص المكاني
يطبق هذا القانون إذا ارتكبت الجريمة كلها أو بعضها في جمهورية العراق، أو وقع أثر جوهري فيها، أو استهدف نظاماً أو خدمة أو شخصاً موجوداً فيها، أو ارتكبها عراقي خارج العراق متى كانت معاقباً عليها في مكان ارتكابها أو تعذر تطبيق قانون ذلك المكان، أو تعلقت بمصلحة حكومية أو بنية تحتية حيوية عراقية. وتراعى في ممارسة الاختصاص قواعد القانون الدولي والتعاون القضائي وعدم محاكمة الشخص مرتين عن الفعل ذاته وفق القانون.
المادة (6) — التعاريف
يقصد بالتعابير الآتية المعاني المبينة إزاءها: «نظام المعلومات» أي جهاز أو مجموعة أجهزة مترابطة تؤدي معالجة آلية للبيانات؛ «البيانات الحاسوبية» أي تمثيل للوقائع أو المعلومات أو المفاهيم بصورة صالحة للمعالجة؛ «بيانات الحركة» البيانات المتعلقة بمصدر الاتصال ووجهته ومساره ووقته وحجمه ومدته ونوع الخدمة دون مضمون الاتصال؛ «بيانات المحتوى» المعنى أو الرسالة المنقولة أو المخزنة؛ «معلومات المشترك» البيانات التعريفية والتعاقدية اللازمة لربط خدمة بشخص أو جهة؛ «مزود الخدمة» كل من يقدم للجمهور أو لجهة أخرى خدمة اتصال أو معالجة أو استضافة أو تخزين أو منصة رقمية؛ «الدليل الرقمي» كل بيانات إلكترونية لها قيمة إثباتية محتملة؛ «الحفظ» منع تغيير البيانات أو حذفها مع إبقائها لدى حائزها؛ «الضبط» وضع الدليل أو نسخته الجنائية تحت سيطرة سلطة التحقيق؛ «التشفير» وسائل حماية سرية البيانات أو سلامتها؛ و«البنية التحتية المعلوماتية الحرجة» النظام أو الخدمة الرقمية التي يؤدي تعطيلها الجسيم إلى ضرر كبير بالأمن أو الصحة أو الاقتصاد أو الخدمات الأساسية.
الفصل الثاني — الجرائم الواقعة على النظم والبيانات
المادة (7) — الدخول غير المشروع
يعاقب بالحبس مدة لا تزيد على سنة أو بغرامة لا تقل عن خمسة ملايين دينار ولا تزيد على عشرين مليون دينار، أو بكلتيهما، من دخل عمداً ومن دون حق إلى كل نظام معلومات أو جزء منه متجاوزاً تدبير حماية أو متخذاً وسيلة احتيالية للوصول. ولا تقوم الجريمة لمجرد تلقي بيانات أتيحت للجمهور أو بسبب خطأ تقني لم يتعمد الشخص استغلاله.
المادة (8) — الدخول المشدد
تكون العقوبة الحبس من سنة إلى ثلاث سنوات وغرامة من عشرة ملايين إلى ثلاثين مليون دينار إذا اقترن الدخول غير المشروع بقصد الحصول على بيانات محمية أو تغييرها أو تمكين الغير من الوصول، أو وقع على نظام حكومي أو صحي أو مالي أو انتخابي أو على بنية تحتية معلوماتية حرجة، أو استعملت بيانات اعتماد مسروقة أو منتحلة. ويعد الضرر الفعلي ظرفاً مشدداً عند تقدير العقوبة.
المادة (9) — الاعتراض غير المشروع
يعاقب بالحبس من سنة إلى ثلاث سنوات وبغرامة من عشرة ملايين إلى ثلاثين مليون دينار، أو بإحداهما، من اعترض عمداً ومن دون حق، بوسيلة تقنية، بيانات غير موجهة للجمهور أثناء انتقالها إلى نظام معلومات أو منه أو داخله، بما في ذلك الانبعاثات الكهرومغناطيسية الحاملة للبيانات. ولا يخل ذلك بالتسجيل المشروع من أحد أطراف الاتصال أو بالمراقبة المأذون بها قضائياً وفق هذا القانون.
المادة (10) — الإضرار بالبيانات
يعاقب بالحبس من سنة إلى ثلاث سنوات وبغرامة من عشرة ملايين إلى أربعين مليون دينار من أتلف أو حذف أو شوّه أو عدّل أو أخفى أو عطّل أو جعل غير قابلة للاستخدام بيانات حاسوبية عائدة للغير من دون حق وبقصد الإضرار أو تحقيق منفعة غير مشروعة. وتشدد العقوبة إذا نتج عن الفعل فقدان واسع للبيانات أو توقف خدمة عامة أو ضرر مالي جسيم.
المادة (11) — الإضرار بالنظم
يعاقب بالسجن مدة لا تزيد على خمس سنوات وبغرامة من عشرين مليوناً إلى خمسين مليون دينار من أعاق عمداً ومن دون حق عمل نظام معلومات أو عطله تعطلاً جسيماً بإدخال البيانات أو نقلها أو إتلافها أو حذفها أو حجبها أو بإغراق الخدمة أو بأي وسيلة تقنية مماثلة. وتراعى جسامة التعطيل ومدته وعدد المتضررين في تقدير العقوبة.
المادة (12) — الاعتداء على البنى الحرجة
إذا وقع أي من الأفعال المنصوص عليها في المواد المتعلقة بالدخول أو الاعتراض أو الإضرار بالبيانات أو النظم على بنية تحتية معلوماتية حرجة، وكان من شأنه تعريض الحياة أو السلامة العامة أو الأمن الوطني أو استمرار خدمة أساسية لخطر جسيم، تكون العقوبة السجن من خمس إلى عشر سنوات، ولا تقل الغرامة عن خمسين مليون دينار، مع عدم الإخلال بأي وصف أشد في قانون آخر.
المادة (13) — إساءة استعمال الأدوات والبيانات التقنية
يعاقب بالحبس مدة لا تزيد على ثلاث سنوات وبغرامة من عشرة ملايين إلى ثلاثين مليون دينار من ينتج أو يبيع أو يوزع أو يحوز بقصد الاستعمال الإجرامي برنامجاً أو جهازاً أو كلمة مرور أو رمز وصول أو بيانات اعتماد صممت أو أعدت أساساً لارتكاب جريمة من الجرائم المنصوص عليها في هذا الفصل. ولا يسري النص على أدوات الأمن السيبراني أو الاختبار أو البحث أو التعليم أو الإدارة المشروعة متى كان الغرض مشروعاً واتخذت احتياطات معقولة.
المادة (14) — البحث الأمني حسن النية
لا يسأل جزائياً من أجرى اختباراً أمنياً أو بحثاً في الثغرات بتفويض صريح، أو ضمن سياسة إفصاح منشورة، أو في بيئة يملكها أو يديرها، إذا اقتصر على القدر اللازم لإثبات الثغرة، ولم يستعمل البيانات لغير غرض الحماية، ولم يسبب ضرراً متعمداً، وبادر إلى الإبلاغ المسؤول. ولا يمنع ذلك المسؤولية المدنية عن الإهمال الجسيم أو تجاوز نطاق التفويض.
المادة (15) — التعدي على الحسابات وبيانات الاعتماد
يعاقب بالحبس من سنة إلى ثلاث سنوات وبغرامة من عشرة ملايين إلى ثلاثين مليون دينار من استولى أو سيطر من دون حق على حساب رقمي للغير أو غيّر بيانات اعتماده أو منع صاحبه من الوصول إليه أو نقل السيطرة عليه، إذا ارتكب الفعل بقصد الاحتيال أو الابتزاز أو التجسس أو إحداث ضرر. وتطبق عقوبة أشد إذا كان الحساب ذا وظيفة مالية أو حكومية أو مهنية حساسة.
المادة (16) — انتحال الهوية الرقمية
يعاقب بالحبس مدة لا تزيد على ثلاث سنوات وبغرامة من عشرة ملايين إلى ثلاثين مليون دينار من استعمل عمداً هوية رقمية أو بيانات تعريف أو بيانات اعتماد تخص الغير بقصد الحصول على منفعة أو إلحاق ضرر أو تضليل جهة عامة أو خاصة. ولا يشمل ذلك الأسماء المستعارة أو المحاكاة الساخرة أو الحسابات غير الموثقة ما لم تقترن بقصد إجرامي محدد يحقق أركان الجريمة.
الفصل الثالث — الجرائم المرتكبة باستخدام تقنية المعلومات
المادة (17) — التزوير المعلوماتي
يعاقب بالسجن مدة لا تزيد على خمس سنوات وبغرامة من عشرين مليوناً إلى خمسين مليون دينار من أدخل أو عدل أو حذف أو أخفى بيانات عمداً ومن دون حق بقصد أن تعامل بيانات غير صحيحة بوصفها صحيحة لإحداث أثر قانوني أو مالي أو إداري. وتشمل الجريمة إنشاء سجل أو وثيقة أو توقيع أو شهادة رقمية مزورة متى توافرت النية الاحتيالية.
المادة (18) — الاحتيال المعلوماتي
يعاقب بالسجن من ثلاث إلى سبع سنوات وبغرامة من عشرين مليوناً إلى مائة مليون دينار من تسبب عمداً في خسارة مالية للغير أو حصل لنفسه أو لغيره على منفعة غير مشروعة عن طريق إدخال البيانات أو تغييرها أو حذفها أو التدخل في عمل نظام معلومات أو انتحال الهوية أو الخداع الرقمي. ويحكم بالرد والتعويض وفق القواعد العامة.
المادة (19) — التصيد والخداع للحصول على بيانات الاعتماد
يعاقب بالحبس من سنة إلى ثلاث سنوات وبغرامة من عشرة ملايين إلى ثلاثين مليون دينار من أنشأ أو أدار أو أرسل عمداً وسيلة رقمية مضللة تحاكي جهة أو خدمة موثوقة بقصد الحصول على كلمات مرور أو رموز تحقق أو بيانات دفع أو معلومات تمكن من الدخول غير المشروع. وتشدد العقوبة إذا استعملت البيانات فعلياً في الاستيلاء على أموال أو حسابات.
المادة (20) — الابتزاز الإلكتروني
يعاقب بالسجن من ثلاث إلى سبع سنوات وبغرامة من عشرين مليوناً إلى خمسين مليون دينار من هدد شخصاً، بواسطة نظام معلومات، بنشر بيانات خاصة أو صور أو تسجيلات أو إتلاف بيانات أو تعطيل نظام أو ارتكاب فعل غير مشروع لحمله على دفع مال أو تقديم منفعة أو القيام بفعل أو الامتناع عنه. وتشدد العقوبة إذا كان المجني عليه طفلاً أو ترتب على الفعل ضرر بالغ.
المادة (21) — برمجيات الفدية
يعاقب بالسجن من خمس إلى عشر سنوات وبغرامة لا تقل عن خمسين مليون دينار من نشر أو استخدم برنامجاً أو وسيلة تقنية لتشفير بيانات الغير أو حجبها أو تعطيل نظامه ثم طلب مالاً أو منفعة مقابل إعادة الوصول أو عدم النشر. وتكون العقوبة أشد ضمن الحدود القانونية العامة إذا استهدفت بنية تحتية حرجة أو مؤسسة صحية أو نتجت وفاة أو إصابة جسيمة يمكن توقعها.
المادة (22) — الاستيلاء الإلكتروني على الأموال أو الخدمات
كل من حصل من دون حق على مال أو ائتمان أو خدمة مدفوعة أو أصل رقمي ذي قيمة اقتصادية باستعمال بيانات دفع أو حساب أو هوية أو نظام معلومات عائد للغير يعاقب وفق أحكام الاحتيال المعلوماتي، مع مراعاة النصوص الأشد في قوانين المصارف والدفع ومكافحة غسل الأموال عند تحقق أركانها.
المادة (23) — الإفشاء غير المشروع للبيانات الخاصة
يعاقب بالحبس مدة لا تزيد على سنتين أو بغرامة من خمسة ملايين إلى عشرين مليون دينار، أو بكلتيهما، من حصل بطريق غير مشروع على بيانات شخصية خاصة أو مراسلات غير موجهة للجمهور ثم أفشاها أو أتاحها عمداً بقصد الإضرار أو الابتزاز أو تحقيق منفعة. ولا يسري النص على النشر الصحفي أو البحثي أو التبليغ عن مخالفة متى استند إلى مصلحة عامة مشروعة واحترم القوانين ذات الصلة.
المادة (24) — المحتوى الحميمي غير الرضائي
يعاقب بالحبس من سنة إلى ثلاث سنوات وبغرامة من عشرة ملايين إلى ثلاثين مليون دينار من نشر أو هدد بنشر صورة أو تسجيل حميمي حقيقي أو مصطنع لشخص يمكن التعرف عليه دون رضاه وبقصد الإيذاء أو الإذلال أو الابتزاز. ولا يعد الرضا بالتصوير أو الإرسال الخاص رضاً بالنشر العام. وتتخذ المحكمة تدابير عاجلة لوقف التداول وحماية هوية المجني عليه مع صون أدلة التحقيق.
المادة (25) — الاستغلال الجنسي للأطفال عبر الأنظمة المعلوماتية
يعاقب وفق العقوبات الأشد المقررة في التشريعات النافذة من يستخدم نظام معلومات في إنتاج أو عرض أو توزيع أو طلب أو حيازة مواد استغلال جنسي للأطفال أو في استدراج طفل لغرض استغلاله جنسياً. ويجب عند تطبيق هذه المادة إعطاء الأولوية لحماية الطفل وخصوصيته، وعدم تجريم الطفل الضحية بسبب مواد أنتجت في سياق استغلاله.
المادة (26) — الملاحقة الرقمية والتهديد الجدي
يعاقب بالحبس مدة لا تزيد على سنتين أو بغرامة من خمسة ملايين إلى عشرين مليون دينار من يكرر عمداً، من خلال وسائل رقمية، مراقبة شخص أو الاتصال به أو تتبع موقعه أو تهديده على نحو من شأنه، في الظروف الموضوعية، أن يسبب خوفاً معقولاً على السلامة الجسدية أو انتهاكاً جسيماً مستمراً للحياة الخاصة. ولا تقوم الجريمة على النقد أو الجدل أو الاتصال العارض أو النشاط الصحفي المشروع.
المادة (27) — تزييف الدليل الرقمي
يعاقب بالسجن مدة لا تزيد على خمس سنوات وبغرامة من عشرين مليوناً إلى خمسين مليون دينار من أنشأ أو عدّل أو حذف عمداً دليلاً رقمياً أو بيانات وصفية أو سجلات نظام بقصد تضليل سلطة تحقيق أو محكمة أو إسناد جريمة إلى بريء أو إخفاء مرتكبها. ويشمل ذلك استعمال الوسائط الاصطناعية أو التزييف العميق متى اقترن بالقصد المذكور.
المادة (28) — عرقلة التحقيق الرقمي
يعاقب بالحبس مدة لا تزيد على ثلاث سنوات وبغرامة من عشرة ملايين إلى ثلاثين مليون دينار من أتلف أو أخفى أو غيّر بيانات بعد علمه بأمر قضائي صحيح بحفظها أو تقديمها أو ضبطها، أو قدم عمداً بيانات مزورة تنفيذاً لذلك الأمر. ولا يعاقب الشخص لمجرد استعمال حقه في الصمت أو الامتناع عن تقديم قول يدينه.
الفصل الرابع — المسؤولية والعقوبات المشتركة
المادة (29) — الشروع
يعاقب على الشروع في الجرائم المعاقب عليها بالسجن وفق القواعد العامة، ويجوز للمحكمة النزول بالعقوبة إذا عدل الفاعل مختاراً قبل وقوع الضرر واتخذ خطوات فعالة لمنعه، ما لم يكن قد اكتمل فعل مستقل يشكل جريمة.
المادة (30) — المساهمة الجنائية
تطبق أحكام الفاعل والشريك والمحرض والمساعد الواردة في قانون العقوبات. ولا يعد مزود الخدمة أو مطور البرمجيات أو الباحث أو ناشر المحتوى شريكاً لمجرد تقديم أداة أو خدمة عامة قابلة لاستعمال مشروع، ما لم يثبت علمه المحدد بالمشروع الإجرامي ومساهمته القصدية فيه.
المادة (31) — مسؤولية الشخص المعنوي
مع عدم الإخلال بالمسؤولية الجزائية للشخص الطبيعي، يجوز مساءلة الشخص المعنوي إذا ارتكبت الجريمة باسمه أو لمصلحته بواسطة من يملك سلطة إدارته أو تمثيله، أو نتيجة إخفاق جسيم في الرقابة. وتكون العقوبة الغرامة والمصادرة والتعويض وتدابير الامتثال، ولا يحكم بحل الشخص المعنوي إلا في الحالات الاستثنائية التي يكون غرضه الأساسي إجرامياً وبحكم قضائي مسبب.
المادة (32) — الظروف المشددة العامة
تعد ظروفاً مشددة: ارتكاب الجريمة ضمن جماعة إجرامية منظمة؛ استهداف عدد كبير من الضحايا؛ استغلال وظيفة عامة أو صلاحية إدارية أو بيانات سرية؛ استهداف طفل أو شخص في وضع هش؛ إحداث خسارة أو تعطيل جسيم؛ استهداف بنية تحتية حرجة؛ أو تكرار الجريمة. ويجب أن تبقى العقوبة متناسبة مع خطورة الفعل والضرر والقصد.
المادة (33) — الظروف المخففة والتعاون
يجوز للمحكمة مراعاة الإبلاغ الطوعي المبكر، وإيقاف الضرر، وإعادة الأموال أو البيانات، والمساعدة الجوهرية في كشف الجريمة، والالتزام ببرنامج امتثال فعال، بوصفها أسباباً مخففة ضمن الحدود القانونية، بشرط ألا يؤدي ذلك إلى إعفاء غير مبرر من المسؤولية عن ضرر جسيم أو انتهاك لحقوق الضحايا.
المادة (34) — المصادرة
تحكم المحكمة بمصادرة العائدات والأدوات المملوكة للجاني والمستخدمة أساساً في الجريمة، مع حماية حقوق الغير حسن النية. ولا تصادر الأجهزة أو الخوادم أو المنصات بكاملها إذا أمكن فصل البيانات أو الأدوات محل الجريمة، ولا يجوز أن تؤدي المصادرة إلى تعطيل غير متناسب لخدمة عامة أو حقوق مستخدمين غير متورطين.
المادة (35) — التعويض ورد الحقوق
لا يخل الحكم الجزائي بحق المجني عليه في التعويض عن الضرر المادي والمعنوي وكلفة الاستجابة والاستعادة متى ثبتت صلتها المباشرة بالجريمة. ويجوز للمحكمة أن تأمر برد السيطرة على الحساب أو الأموال أو البيانات أو بإلغاء أثر تقني غير مشروع متى كان ذلك ممكناً ومن دون المساس بأدلة الدعوى أو حقوق الغير.
الفصل الخامس — أوامر حفظ البيانات والحصول عليها
المادة (36) — مبدأ التدرج الإجرائي
تستخدم سلطة التحقيق الوسيلة الأقل تدخلاً الكافية لتحقيق الغرض المشروع. ويفرق هذا القانون بين الحفظ، وتقديم البيانات المخزنة، والتفتيش والضبط، والجمع الآني لبيانات الحركة، واعتراض المحتوى؛ ولا يجوز استخدام صلاحية أخف ستاراً للحصول على فئة بيانات تتطلب ضمانات أشد.
المادة (37) — أمر الحفظ العاجل
لقاضي التحقيق، بناء على طلب مسبب، أن يأمر شخصاً أو مزود خدمة بحفظ بيانات حاسوبية محددة موجودة في حيازته أو تحت سيطرته إذا وجدت أسباب معقولة للاعتقاد بأنها عرضة للفقد أو التغيير وأنها لازمة لتحقيق محدد. مدة الأمر تسعون يوماً قابلة للتمديد مرة واحدة بقرار مسبب. ولا يجيز أمر الحفظ الاطلاع على محتوى البيانات أو استخدامها قبل استصدار السلطة القانونية المناسبة.
المادة (38) — سرية أمر الحفظ
يجوز للقاضي أن يلزم من وجه إليه أمر الحفظ بعدم إفشاء وجوده لمدة محددة إذا كان الإفشاء سيعرض التحقيق لخطر حقيقي، على أن تكون المدة متناسبة وقابلة للمراجعة القضائية. ولا يمنع ذلك التشاور السري مع محام أو مسؤول امتثال أو إفصاحاً واجباً لجهة رقابية مختصة.
المادة (39) — الكشف الجزئي عن مسار الاتصال
عندما يكون تحديد مزود الخدمة التالي ضرورياً لتعقب اتصال محدد، يجوز للقاضي أن يأمر مزود الخدمة الذي حفظ بيانات الحركة بالكشف عن القدر اللازم فقط لتحديد المزود أو المسار التقني التالي، مع توثيق كل إفصاح وعدم كشف بيانات غير لازمة.
المادة (40) — أمر تقديم معلومات المشترك
يجوز لقاضي التحقيق أن يأمر مزود خدمة بتقديم معلومات مشترك محددة وذات صلة بتحقيق في جريمة، على أن يبين الأمر الحساب أو الخدمة والفترة والغرض. ولا تشمل معلومات المشترك مضمون الاتصالات ولا يجوز التوسع في تفسيرها بما يسمح بالحصول على محتوى أو سجل تصفح تفصيلي.
المادة (41) — أمر تقديم البيانات المخزنة
لا يجوز إلزام شخص أو جهة بتقديم بيانات محتوى مخزنة أو ملفات خاصة إلا بقرار قضائي مسبب يحدد نوع البيانات والحساب أو النظام والفترة والجريمة والصلـة المتوقعة بالدليل. ويجب أن يكون الطلب محدداً بالقدر الممكن، ولا يجوز إصدار أوامر عامة غير محددة أو أوامر تجمع فئات واسعة من بيانات أشخاص لا صلة لهم بالتحقيق.
المادة (42) — أوامر الجهات العامة
تخضع البيانات المخزنة لدى الجهات العامة للضمانات ذاتها، ولا يعفي وصف البيانات بأنها حكومية سلطة التحقيق من الحصول على الإذن القضائي عندما تتضمن مراسلات أو بيانات شخصية أو معلومات يحميها القانون. وتراعى قواعد السرية المهنية والأمن الوطني مع تمكين المحكمة من المراجعة المستقلة.
المادة (43) — عدم فرض الاحتفاظ العام
لا يجيز هذا القانون فرض احتفاظ شامل وغير مميز ببيانات جميع مستعملي خدمات الاتصالات أو الإنترنت لمجرد احتمال الحاجة إليها مستقبلاً. ويقتصر الالتزام المنشأ بموجب هذا القانون على الحفظ المستهدف لبيانات موجودة ومحددة، ما لم ينص قانون آخر صريح ومتوافق مع الدستور على نظام احتفاظ مستقل وخاضع للضرورة والتناسب والرقابة القضائية.
الفصل السادس — التفتيش والضبط والفحص الجنائي الرقمي
المادة (44) — الإذن بالتفتيش الرقمي
لا يجوز تفتيش نظام معلومات أو وسيط تخزين خاص بحثاً عن دليل إلا بقرار من قاضي التحقيق يبين الجريمة والبيانات أو الفئات المطلوب البحث عنها والنظام أو المكان ونطاق الإجراء. ويجوز في حالة التلبس تطبيق الاستثناءات المقررة قانوناً على أن تعرض الإجراءات على القضاء فوراً، ولا يفسر التلبس على نحو يبيح تفتيشاً رقمياً غير محدود.
المادة (45) — تحديد النطاق
يجب تصميم التفتيش الرقمي لتقليل الاطلاع على البيانات غير ذات الصلة. ويجوز استخدام مرشحات زمنية أو حسابية أو موضوعية أو تقنية، ويجب وقف البحث إذا ظهر أن الإذن الأصلي لا يغطي فئة البيانات المطلوبة واستصدار إذن إضافي عند الحاجة.
المادة (46) — النسخة الجنائية وسلامة الأصل
عند الإمكان، تنشأ صورة جنائية موثقة من الوسيط أو البيانات ويجرى الفحص عليها بدلاً من الأصل، مع تثبيت قيمة تحقق رقمية أو وسيلة فنية مكافئة قبل الفحص وبعده. وإذا تعذر ذلك لأسباب تقنية أو تشغيلية، يثبت سبب التعذر والإجراءات البديلة التي اتخذت لحماية السلامة وإمكان إعادة الاختبار.
المادة (47) — الامتداد إلى نظام متصل
إذا تبين أثناء تنفيذ إذن صحيح أن البيانات المحددة في الإذن مخزنة في نظام آخر يمكن الوصول إليه بصورة مشروعة من النظام محل التفتيش، جاز لقاضي التحقيق، بناء على طلب عاجل، توسيع الإذن إلى ذلك النظام. ولا يجوز للجهة المنفذة تجاوز الحدود الإقليمية أو اختراق نظام أجنبي اعتماداً على هذه المادة من دون أساس في معاهدة أو تعاون قانوني دولي.
المادة (48) — ضبط البيانات لا الأجهزة قدر الإمكان
يقتصر الضبط على البيانات أو الوسائط اللازمة. ولا تضبط أجهزة العمل أو خوادم الإنتاج أو أنظمة مؤسسة كاملة إذا أمكن نسخ البيانات المحددة بصورة موثوقة، إلا إذا كان الجهاز ذاته أداة أو محلاً للجريمة أو تعذر فنياً فصل الدليل. ويجب تقليل مدة حجز الأجهزة وإتاحة نسخ البيانات المشروعة لصاحبها متى أمكن.
المادة (49) — الأوامر الفنية المساعدة
يجوز للقاضي أن يأمر شخصاً ذا معرفة فنية معقولة بالنظام بتقديم المساعدة اللازمة للوصول إلى البيانات أو نسخها أو تفسير بنيتها، بشرط ألا يلزم المتهم بإقرار أو إفادة ذهنية تخرق حقه في عدم تجريم نفسه. ولا يفهم من هذه المادة إلزام شخص بتسليم سر محفوظ في ذاكرته إذا كان التسليم في جوهره شهادة ضده.
المادة (50) — التشفير وحظر الأبواب الخلفية العامة
لا يجيز هذا القانون إلزام مزود خدمة أو مصنع بإضعاف التشفير لجميع المستعملين أو إنشاء باب خلفي أو قدرة مراقبة عامة غير موجودة أصلاً. ويجوز إلزام جهة، بأمر قضائي، بتقديم بيانات متاحة لها بصيغة قابلة للفهم أو بتقديم مفتاح أو قدرة فك تشفير تكون تحت سيطرتها المؤسسية، ضمن نطاق الأمر ومن دون إنشاء ضعف منهجي جديد.
المادة (51) — فحص البيانات المحمية مهنياً
إذا كان من المحتمل أن تتضمن البيانات اتصالات محامي بموكله أو مواد صحفية سرية أو سجلات طبية شديدة الحساسية أو مواد مشمولة بامتياز قانوني، يحدد القاضي آلية فرز مستقلة تمنع فريق التحقيق من الاطلاع على المواد المحمية قبل حسم صفتها. ويجوز تكليف قاض أو خبير مستقل أو فريق فصل بذلك.
المادة (52) — المواد الصحفية ومصادر المعلومات
لا يجوز تفتيش جهاز صحفي أو مؤسسة إعلامية بقصد كشف مصدر صحفي سري إلا في تحقيق بجريمة جسيمة، وبعد إثبات أن المعلومات ضرورية ولا يمكن الحصول عليها بوسيلة أقل تدخلاً، وبقرار قضائي خاص ومسبب. ولا تستخدم أحكام هذا القانون للتحقيق مع الصحفي لمجرد نشره معلومات محرجة أو مسربة ذات مصلحة عامة ما لم يشارك عمداً في جريمة مستقلة.
المادة (53) — البيانات خارج نطاق الإذن
إذا ظهرت أثناء الفحص بيانات تدل على جريمة أخرى لا يشملها الإذن، لا يجوز التوسع في فحصها إلا في الحدود اللازمة لوقف خطر وشيك على الحياة أو لحفظها من الضياع، ثم تستصدر سلطة التحقيق إذناً قضائياً جديداً قبل استعمالها موضوعياً في التحقيق الآخر.
الفصل السابع — الجمع الآني واعتراض الاتصالات
المادة (54) — جمع بيانات الحركة في الزمن الحقيقي
يجوز لقاضي التحقيق، في تحقيق بجريمة يعاقب عليها بالسجن مدة لا تقل عن ثلاث سنوات، أن يأذن بجمع آني ومحدد لبيانات الحركة المرتبطة باتصال أو حساب أو جهاز معين إذا كانت المعلومات ضرورية ولا تكفي وسيلة أقل تدخلاً. ويحدد الإذن المدة والنطاق والمزود، ولا تتجاوز المدة ثلاثين يوماً إلا بتمديد قضائي مسبب.
المادة (55) — اعتراض المحتوى
لا يجوز اعتراض محتوى الاتصالات أو التنصت عليها إلا بقرار قضائي خاص في تحقيق بجناية جسيمة، إذا قامت أسباب جدية للاعتقاد بأن الاعتراض سيكشف دليلاً جوهرياً وأن الوسائل الأقل تدخلاً غير كافية. يجب أن يحدد القرار الشخص أو الحساب أو الجهاز، ونوع الاتصال، والمدة، وإجراءات التقليل، ولا تتجاوز مدة الإذن ثلاثين يوماً قابلة للتجديد عند استمرار الشروط.
المادة (56) — التقليل والمحادثات غير ذات الصلة
على الجهة المنفذة اتخاذ إجراءات عملية لوقف أو تقليل تسجيل المحادثات التي يتضح أنها غير ذات صلة، ولعزل الاتصالات المشمولة بسر مهني أو امتياز قانوني. وتحذف المواد غير ذات الصلة في أقرب وقت بعد انتهاء الحاجة القانونية، ما لم يأمر القاضي بحفظها لسبب محدد يتعلق بالطعن أو المساءلة.
المادة (57) — الحظر على المراقبة الجماعية
يحظر إصدار أوامر اعتراض أو جمع آني تستهدف فئة واسعة من السكان أو منطقة أو خدمة كاملة من دون تحديد موضوع التحقيق والأهداف الفردية أو التقنية على نحو قابل للمراجعة القضائية. ولا تعد مكافحة الجرائم الإلكترونية بذاتها مبرراً للمراقبة الشاملة أو السرية المستمرة لجميع الاتصالات.
المادة (58) — التسجيل والتدقيق
توثق كل عملية جمع آني أو اعتراض في سجل محمي يتضمن رقم القرار القضائي، والجهة المنفذة، ووقت البدء والانتهاء، والأنظمة المستخدمة، وعدد مرات الوصول إلى النتائج، وأي حادثة خروج عن النطاق. ويكون السجل متاحاً للقاضي المختص ولجهات الرقابة المخولة قانوناً.
المادة (59) — الإخطار اللاحق
يخطر الشخص الذي خضعت اتصالاته لاعتراض سري بعد انتهاء الإجراء وزوال الخطر على التحقيق، بالقدر الذي يمكّنه من الطعن في المشروعية، ما لم يقرر القاضي تأجيل الإخطار لمدة محددة لأسباب جدية تتعلق بتحقيق مستمر أو حماية شخص. ولا يجوز أن يتحول التأجيل إلى منع دائم من دون مراجعة قضائية دورية.
المادة (60) — حالات الخطر الوشيك
في خطر وشيك ومحدد على حياة شخص أو سلامته الجسدية الجسيمة، يجوز للجهة المختصة أن تطلب من مزود الخدمة حفظ البيانات فوراً وأن تتلقى منه طوعاً معلومات مشترك أو بيانات حركة لازمة لتحديد موقع الخطر وفق القانون. أما اعتراض المحتوى أو الحصول القسري عليه فيبقى خاضعاً للقرار القضائي، مع تنظيم المناوبة القضائية بما يتيح الاستجابة العاجلة.
الفصل الثامن — حجية الأدلة الرقمية وسلسلة الحيازة
المادة (61) — قابلية الدليل الرقمي للقبول
يجوز قبول الدليل الرقمي في الإثبات متى جمع وحفظ وفق القانون وكان ذا صلة ويمكن للمحكمة تقييم أصالته وسلامته ومصدره وطريقة استخراجه. ولا يرفض الدليل لمجرد كونه إلكترونياً، كما لا يمنح حجية تلقائية لمجرد صدوره عن نظام أو منصة أو احتوائه على ختم أو قيمة تحقق.
المادة (62) — معايير الوزن الإثباتي
عند تقدير وزن الدليل الرقمي تراعي المحكمة، بحسب طبيعته، سلامة النظام أو الجهاز، وسلسلة الحيازة، وقيم التحقق، وسجلات الإنشاء والتعديل، ومصداقية طريقة الاستخراج، وإمكان إعادة الفحص، وتطابق التوقيتات، وتقرير الخبير، واحتمال التلاعب أو التوليد الاصطناعي. ولا يشترط توافر جميع العناصر إذا كانت طبيعة الدليل لا تستلزمها.
المادة (63) — سلسلة الحيازة
تسجل منذ لحظة الضبط أو النسخ جميع عمليات استلام الدليل ونقله وتخزينه ونسخه وفحصه، مع تعريف الشخص والوقت والغرض والإجراء. ويعد أي انقطاع غير مفسر عاملاً يؤثر في الوزن وقد يؤدي إلى الاستبعاد إذا نشأ عنه شك جوهري في السلامة، ولا يؤدي الخطأ الشكلي البسيط وحده إلى إسقاط دليل ثبتت أصالته بوسائل أخرى.
المادة (64) — التوثيق الفني
يجب أن يتضمن تقرير الفحص، بالقدر المناسب، وصف الجهاز أو المصدر، والأدوات والإصدارات المستخدمة، وإعداداتها الجوهرية، وقيمة التحقق، وطريقة الاستخراج، والمنطقة الزمنية، وأي تحويل أو استعادة أو فك تشفير، والقيود أو الأخطاء المعروفة. وتتاح للخصوم المعلومات اللازمة لإعادة الاختبار من دون كشف أسرار تقنية لا صلة لها بالدعوى.
المادة (65) — الوسائط الاصطناعية والتزييف العميق
إذا ثار نزاع جدي بشأن احتمال أن يكون تسجيل أو صورة أو صوت أو مستند قد ولد أو عدل بواسطة نظام ذكاء اصطناعي أو أداة تركيب متقدمة، فعلى المحكمة أن تطلب عند الحاجة فحصاً فنياً مستقلاً وأن تقيّم المصدر والسياق والبيانات الوصفية وسلسلة الحيازة، ولا يجوز إدانة شخص استناداً إلى مؤشر آلي غير قابل للتفسير أو الاختبار وحده.
المادة (66) — المخرجات الآلية والخوارزمية
تعد نتائج أدوات التحليل الجنائي أو المطابقة أو التصنيف أو التعرف مخرجات فنية تحتاج إلى بيان المنهج ومعدل الخطأ والحدود المعروفة، ويكون للخصوم حق مناقشة الخبير والطعن في صلاحية الأداة. ولا يجوز اعتبار توصية خوارزمية بحد ذاتها دليلاً على القصد أو الهوية أو المسؤولية الجزائية.
المادة (67) — البيانات من المنصات ومزودي الخدمات
يجوز الاستناد إلى السجلات المقدمة من مزود خدمة متى أمكن إثبات عائديتها وطريقة حفظها وتقديمها، ولا تفترض صحتها المطلقة. وللدفاع طلب المعلومات اللازمة لاختبار ما إذا كانت السجلات كاملة أو تعرضت لتغيير أو تعتمد على استنتاجات آلية أو على بيانات قدمها طرف ثالث.
المادة (68) — النسخ والترجمات والمستخرجات
يجوز تقديم نسخة موثوقة أو مستخرج أو تحويل قابل للقراءة من الدليل الأصلي متى أثبتت مطابقته أو أمكن التحقق منها. وإذا كان الدليل مشفراً أو بلغة أو صيغة فنية غير مفهومة، ترفق به ترجمة أو شرح فني مع حفظ الأصل وإتاحة فحصه عند المنازعة.
المادة (69) — استبعاد الدليل غير المشروع
للمحكمة استبعاد الدليل الرقمي إذا حصل عليه بانتهاك جسيم لحق دستوري أو خارج حدود إذن قضائي أو بطريق يخل بعدالة المحاكمة أو يجعل سلامته غير قابلة للثقة. وعند تقرير الأثر، توازن المحكمة بين جسامة الانتهاك وصلته بالدليل وإمكان معالجة الضرر بوسيلة أقل، مع عدم إضفاء الشرعية على المراقبة غير القانونية.
المادة (70) — حق الدفاع في النسخة والفحص
يحق للدفاع، تحت إشراف المحكمة وبما يحمي بيانات الغير، الحصول على نسخة أو وصول مناسب إلى الدليل الرقمي الذي تعتمد عليه النيابة وإلى التقارير والأدوات والبيانات اللازمة لفحصه. وإذا تعذر تسليم نسخة لأسباب أمنية أو تتعلق بخصوصية الغير، يجب توفير آلية بديلة فعالة تتيح الاختبار المستقل.
الفصل التاسع — مزودو الخدمات والمنصات
المادة (71) — التعاون القانوني
يلتزم مزود الخدمة بتنفيذ الأوامر القضائية الصحيحة الصادرة وفق هذا القانون ضمن حدودها وبالسرعة المعقولة، وبحفظ السرية حيث يأمر القضاء. وله الاعتراض أمام القضاء إذا كان الأمر غير ممكن فنياً أو مفرطاً في الاتساع أو يتعارض مع قانون نافذ أو يمس بصورة غير متناسبة حقوق أشخاص لا صلة لهم بالتحقيق.
المادة (72) — عدم الالتزام بالمراقبة العامة
لا يفرض على مزود الخدمة واجب عام بمراقبة كل ما ينقله أو يخزنه أو بالبحث النشط عن وقائع تدل على نشاط غير مشروع. ولا تنشأ المسؤولية الجزائية من مجرد الاستضافة أو النقل أو التخزين المؤقت لخدمة مشروعة ما لم يثبت الاشتراك القصدي في جريمة محددة أو الامتناع المتعمد عن تنفيذ أمر قضائي صحيح.
المادة (73) — الشفافية في الطلبات الحكومية
يجوز لمزودي الخدمات نشر تقارير شفافية دورية تتضمن أعداد الطلبات الحكومية والأوامر القضائية وفئاتها ونسب الامتثال والرفض بصورة مجمعة لا تضر بالتحقيقات. وتصدر الجهة القضائية المختصة سنوياً بيانات إحصائية مجمعة عن أوامر الحفظ والتقديم والاعتراض ما لم يمنع ذلك اعتبارات أمنية محددة.
المادة (74) — حماية موظفي الامتثال والمبلغين
لا يسأل موظف مزود الخدمة جزائياً عن تنفيذ أمر قضائي يعتقد بحسن نية أنه صحيح أو عن رفض إجراء لا يجيزه القانون، ما لم يتعمد إخفاء جريمة أو إتلاف دليل أو تجاوز الأمر. وتحمى البلاغات عن الطلبات غير القانونية أو إساءة استعمال صلاحيات المراقبة وفق قوانين حماية المبلغين والوظيفة العامة.
المادة (75) — الأوامر العابرة للحدود
إذا كانت البيانات تحت سيطرة مزود أجنبي أو مخزنة خارج العراق، تستخدم قنوات المساعدة القانونية أو الاتفاقيات أو الآليات الدولية النافذة، ولا يعد مجرد إمكان الوصول التقني إلى البيانات أساساً لتجاوز سيادة دولة أخرى. ويستثنى الوصول إلى بيانات متاحة للجمهور أو الوصول المشروع بموافقة صحيحة من صاحب الصلاحية، في الحدود التي يجيزها القانون الدولي.
الفصل العاشر — حقوق المتهمين والضحايا وضمانات الحريات
المادة (76) — الشرعية وعدم تجريم التعبير المشروع
لا يعد جريمة بموجب هذا القانون مجرد نشر رأي أو نقد أو خبر أو إشاعة أو معلومة خاطئة أو محتوى ساخر أو ديني أو سياسي أو اجتماعي، ما لم يشكل الفعل بذاته جريمة محددة الأركان في هذا القانون أو في قانون آخر متوافق مع الدستور. ويحظر استخدام أوصاف مبهمة مثل الإساءة إلى هيبة الدولة أو الإضرار بالمصلحة العامة أو المحتوى غير اللائق كأساس مستقل للعقاب بموجب هذا القانون.
المادة (77) — حرية الصحافة والبحث
لا تفسر جرائم الدخول أو الحيازة أو الإفشاء بحيث تجرّم تلقي صحفي أو باحث لمعلومات قدمها مصدر من دون أن يشارك الصحفي أو الباحث في الحصول غير المشروع عليها، متى تعامل معها لأغراض صحفية أو بحثية مشروعة. ويظل خاضعاً للقوانين المتعلقة بحماية الحياة الخاصة والأسرار المحمية متى توافرت شروطها الموضوعية.
المادة (78) — حق الصمت وعدم تجريم النفس
للمتهم الحق في الصمت وعدم إجباره على تقديم شهادة ضد نفسه. ولا يجوز تفسير الامتناع عن الإفصاح عن كلمة مرور محفوظة في الذاكرة وحده دليلاً على الإدانة. ولا يمنع ذلك ضبط الأجهزة أو استخدام وسائل فنية مشروعة أو إلزام مؤسسة بتقديم مفتاح أو بيانات تكون تحت سيطرتها غير الشخصية وفق أمر قضائي.
المادة (79) — الحق في المحامي
يحق لكل شخص يخضع لاستجواب أو إجراء تفتيش أو ضبط قد يمسه مباشرة الاستعانة بمحام وفق قانون أصول المحاكمات الجزائية. وإذا نفذ إجراء تقني سري لا يسمح بالحضور، يثبت كاملاً بما يمكّن الدفاع لاحقاً من الطعن في مشروعيته ونطاقه.
المادة (80) — حماية بيانات الضحايا
تتخذ سلطات التحقيق والمحاكم تدابير تمنع إعادة نشر البيانات الخاصة أو المواد الحساسة التي تشكل موضوع الجريمة، وتقصر الوصول إليها على من يحتاجها مهنياً، وتستخدم نسخاً منقحة في القرارات المنشورة متى أمكن. ولا يجوز أن يؤدي جمع الدليل إلى زيادة الضرر على الضحية دون ضرورة.
المادة (81) — الإزالة والحجب كإجراء قضائي محدود
يجوز للمحكمة أن تأمر بإزالة أو تعطيل الوصول إلى مادة رقمية محددة ثبت أنها أداة أو عائد لجريمة أو تشكل استمراراً مباشراً للضرر، على أن يحدد الأمر الرابط أو الحساب أو الملف قدر الإمكان، وأن يكون قابلاً للطعن ومحدوداً زمنياً عند ملاءمة ذلك. ولا يجوز حجب منصة أو موقع بأكمله بسبب مادة قابلة للفصل إلا إذا تعذر الإجراء الأقل تقييداً وثبتت الضرورة.
المادة (82) — التناسب في التوقيف والمنع
لا يكون الطابع الإلكتروني للجريمة وحده سبباً للتوقيف أو للمنع من السفر أو لمصادرة جميع أجهزة الشخص. وتطبق معايير الضرورة وخطر الهرب أو العبث بالدليل أو تكرار الجريمة وفق قانون أصول المحاكمات الجزائية، مع تفضيل التدابير الأقل تقييداً متى كانت كافية.
المادة (83) — حماية الفئات الهشة
تراعى عند التحقيق والمحاكمة احتياجات الأطفال وذوي الإعاقة وضحايا الابتزاز والعنف القائم على النوع الاجتماعي وغيرهم من الأشخاص المعرضين لخطر خاص، ويجوز توفير وسائل إبلاغ سرية ودعم نفسي وقانوني وإجراءات تمنع المواجهة غير الضرورية مع الجاني، من دون الإخلال بحقوق الدفاع.
الفصل الحادي عشر — الاختصاص المؤسسي والتعاون
المادة (84) — وحدات متخصصة ضمن المؤسسات القائمة
تنشأ أو تخصص، ضمن الملاك القائم وبقرار من الجهة المختصة، وحدات للجرائم الإلكترونية والأدلة الرقمية في أجهزة إنفاذ القانون والادعاء العام والجهات الفنية، ولا ينشأ بموجب هذا القانون جهاز أمني مستقل جديد. ويكون التحقيق القضائي تحت إشراف قاضي التحقيق وفق الاختصاصات الدستورية والقانونية.
المادة (85) — المختبرات والخبراء
تعتمد المختبرات الجنائية الرقمية وفق معايير فنية وطنية معلنة تشمل كفاءة العاملين، والتحقق من الأدوات، وسلامة السجلات، وإدارة الأدلة، وضبط الجودة. ويجوز الاستعانة بخبير مستقل مسجل وفق القانون، ولا تحتكر جهة واحدة حق الخبرة بما يمنع الدفاع من إجراء فحص مقابل.
المادة (86) — التدريب القضائي
تضع الجهات القضائية بالتنسيق مع الجهات الفنية برامج تدريب مستمرة للقضاة وأعضاء الادعاء العام والمحققين والخبراء في الأدلة الرقمية، وسلسلة الحيازة، والتشفير، والجرائم العابرة للحدود، والوسائط الاصطناعية، وضمانات الخصوصية وحرية التعبير، مع تحديث الأدلة الإرشادية دورياً.
المادة (87) — نقطة اتصال على مدار الساعة
يعين مجلس الوزراء، بالتنسيق مع مجلس القضاء الأعلى ووزارة الداخلية ووزارة الخارجية، نقطة اتصال وطنية تعمل على مدار الساعة لتلقي طلبات حفظ البيانات والمساعدة العاجلة في الجرائم الإلكترونية والتنسيق الدولي، من دون أن تمنح هذه الصفة صلاحيات ضبط أو اعتراض تتجاوز ما يجيزه القضاء والقانون.
المادة (88) — المساعدة القانونية الدولية
تقدم وتطلب المساعدة في جمع الأدلة الرقمية وتسليمها وحفظها وفق المعاهدات النافذة وقانون المساعدة القضائية والقواعد الوطنية ذات الصلة، مع احترام مبدأ التخصص وحماية البيانات والضمانات الإجرائية. ويجوز رفض الطلب إذا كان من شأن تنفيذه انتهاك الحقوق الأساسية أو إذا كان ذا طابع سياسي محض أو يفتقر إلى الأساس القانوني المطلوب.
المادة (89) — التعاون مع الشبكات الدولية
تعمل الجهات المختصة على الاستفادة من آليات التعاون الشرطي والقضائي وشبكات الاستجابة السريعة المشروعة، وعلى تطوير الجاهزية للالتزامات الدولية في مجال الجرائم الإلكترونية والأدلة الإلكترونية، من دون اعتبار أي اتفاقية غير نافذة على العراق مصدراً مباشراً للالتزام الداخلي قبل استكمال الإجراءات الدستورية.
الفصل الثاني عشر — الرقابة والمساءلة والبيانات الإحصائية
المادة (90) — الإحصاءات السنوية
تنشر الجهة القضائية المختصة، بالتنسيق مع وزارة الداخلية والجهات المعنية، تقريراً سنوياً مجمعاً يتضمن أعداد قضايا الجرائم الإلكترونية وأنواعها ومآلاتها وأوامر الحفظ والتفتيش والاعتراض وطلبات التعاون الدولي، مع حماية سرية التحقيقات والبيانات الشخصية. ويهدف التقرير إلى تقييم الحاجة التشريعية والموارد والضمانات لا إلى إنشاء قوائم مراقبة للأشخاص.
المادة (91) — سجل أوامر الاعتراض
يحتفظ سجل قضائي مركزي سري ببيانات أوامر جمع الحركة واعتراض المحتوى وتمديدها ورفضها ونتائج المراجعة، ويتيح للجهة الرقابية المخولة التحقق من التناسب والالتزام بالمدد. ولا يتضمن التقرير العام أسماء الأشخاص أو تفاصيل تمكّن من التعرف عليهم.
المادة (92) — المساءلة عن التجاوز
كل موظف أو مكلف بخدمة عامة يستعمل صلاحيات هذا القانون عمداً خارج غرضها أو يفشي بيانات حصل عليها بسبب عمله أو ينفذ اعتراضاً من دون سند قضائي يعاقب وفق النصوص الجزائية النافذة، وتعد صفته الرسمية ظرفاً مشدداً عند الاقتضاء، مع حق المتضرر في التعويض والطعن.
المادة (93) — إتلاف البيانات بعد انتهاء الحاجة
تحدد الجهة القضائية مدد الاحتفاظ بنسخ الأدلة وبيانات الاعتراض بعد انتهاء الدعوى وفق نوع القضية وطرق الطعن. ويجب إتلاف البيانات غير ذات الصلة أو المعادة من النسخ الجنائية بعد زوال الحاجة القانونية، وتوثق عملية الإتلاف بما يمنع الاحتفاظ بنسخ غير رسمية.
المادة (94) — المراجعة الدورية
تقدم الحكومة إلى مجلس النواب كل ثلاث سنوات تقريراً عن تطبيق هذا القانون يتناول الاتجاهات الإجرامية، وفعالية الإجراءات، وأثرها على الحقوق والحريات، والتطورات التقنية والدولية، ومقترحات التعديل. ولا يجيز التقرير تعديل عناصر الجرائم أو الصلاحيات بقرار إداري؛ وأي توسع جوهري يحتاج قانوناً.
الفصل الثالث عشر — الأحكام الانتقالية والختامية
المادة (95) — العلاقة بقانون العقوبات
تبقى أحكام قانون العقوبات رقم (111) لسنة 1969 المعدل نافذة على الجرائم العامة التي ترتكب بوسائل رقمية متى تحققت أركانها، ويطبق هذا القانون على الاعتداءات التقنية الخاصة والإجراءات الرقمية. وإذا انطبق نصان على الفعل ذاته، تتبع قواعد التعدد والارتباط وتطبق العقوبة الأشد من دون ازدواج.
المادة (96) — العلاقة بقانون أصول المحاكمات الجزائية
تعد الأحكام الإجرائية الواردة في هذا القانون أحكاماً خاصة مكملة لقانون أصول المحاكمات الجزائية رقم (23) لسنة 1971 المعدل في المسائل الرقمية. وتبقى الضمانات العامة في القانون المذكور نافذة، ولا يفسر هذا القانون بما يخفض مستوى الحماية المقرر فيه أو في الدستور.
المادة (97) — العلاقة بحماية البيانات والأمن السيبراني
تراعى في تنفيذ هذا القانون التشريعات الخاصة بحماية البيانات الشخصية والخصوصية الرقمية والأمن السيبراني والبنى التحتية المعلوماتية الحرجة والاتصالات والمعاملات الإلكترونية. ولا تحول واجبات الأمن السيبراني دون حفظ الدليل بأمر قضائي، كما لا تحول إجراءات التحقيق دون تطبيق مبدأ تقليل البيانات والاحتفاظ المحدود.
المادة (98) — الإجراءات القائمة عند النفاذ
تستمر الإجراءات القضائية الصحيحة التي بدأت قبل نفاذ هذا القانون وفق القواعد النافذة وقت اتخاذها، وتطبق أحكامه الإجرائية الجديدة على ما يستجد بعد النفاذ إذا كانت أصلح لحماية الحقوق ولا تمس صحة إجراء سابق. وتطبق الأحكام الجزائية الأصلح للمتهم وفق القواعد العامة.
المادة (99) — الأنظمة والتعليمات
تصدر الجهات المختصة، كل في حدود اختصاصه، خلال مائة وثمانين يوماً من تاريخ نشر القانون، التعليمات الفنية اللازمة لسلسلة الحيازة، والتصوير الجنائي، وتنسيق أوامر الحفظ والتقديم، والتقارير الإحصائية، ونقطة الاتصال، شريطة ألا تنشئ التعليمات جريمة أو عقوبة أو صلاحية مراقبة جديدة.
المادة (100) — الأدلة الإرشادية القضائية
يتولى مجلس القضاء الأعلى، بالتنسيق مع الجهات الفنية، إصدار دليل إجرائي للأدلة الرقمية يوضح النماذج والمعايير الفنية والإجراءات العملية بما ينسجم مع هذا القانون، على أن يكون الدليل إرشادياً ولا يقيد سلطة المحكمة في تقدير الأدلة ولا يحل محل النص التشريعي.
المادة (101) — المواءمة التشريعية
على مجلس الوزراء، خلال سنة من نفاذ القانون، إعداد مشروعات التعديلات اللازمة لمواءمة التشريعات ذات الصلة، ولا سيما النصوص القديمة التي تفترض الورق أو المكان المادي وحدهما في التفتيش والضبط أو لا تنظم سرية الاتصالات الرقمية. وتعرض التعديلات على مجلس النواب وفق الإجراءات الدستورية.
المادة (102) — إلغاء التعارض
يلغى أي نص يتعارض صراحة مع أحكام هذا القانون في حدود التعارض، ولا يفهم من ذلك إلغاء ضمانة أو حق مقرر في قانون آخر. وتفسر النصوص العقابية المتقاربة بما يحافظ على مبدأ اليقين القانوني وعدم ازدواج التجريم.
المادة (103) — النفاذ
ينفذ هذا القانون بعد مرور مائة وثمانين يوماً من تاريخ نشره في الجريدة الرسمية، باستثناء مواد إصدار التعليمات والتدريب وتجهيز الوحدات الفنية التي يعمل بها من تاريخ النشر لغرض الاستعداد، ولا يجوز استعمال أي صلاحية تحقيقية جديدة قبل بدء النفاذ الموضوعي.
خامساً — الأسباب الموجبة
للتطور المتسارع في استخدام نظم المعلومات والاتصالات، وازدياد الجرائم التي تستهدف الأنظمة والبيانات والحسابات أو تستخدمها وسيلة للاحتيال والابتزاز، ولعدم كفاية القواعد الجزائية والإجرائية التقليدية وحدها لمعالجة خصائص البيانات الرقمية وسرعة زوالها وطابعها العابر للحدود، ولتوحيد معايير جمع الأدلة الرقمية وحفظها وفحصها وتقديمها أمام القضاء، ولضمان خضوع إجراءات التفتيش والحفظ والمراقبة لمبادئ الشرعية والضرورة والتناسب والرقابة القضائية وصون الخصوصية وحرية الاتصالات والتعبير، شرع هذا القانون.
سادساً — المذكرة التفسيرية
1. لماذا قانون جديد؟
يمثل قانون العقوبات وقانون أصول المحاكمات الجزائية البنية الأساسية للعدالة الجزائية العراقية، ولا يستهدف المشروع استبدالهما. لكنه يعالج طبقة من السلوك والإجراء لم تكن البيئة التقنية الحالية موجودة عند وضع النصوص الأصلية. التجريم التقليدي قد يلاحق الاحتيال أو التهديد، لكنه لا يجيب بدقة دائماً عن سؤال: ماذا لو كان الضرر هو تعطيل نظام أو تغيير بيانات أو اعتراض حركة بيانات أو الاستيلاء على حساب؟ كما أن التفتيش التقليدي لا يجيب وحده عن نطاق البحث داخل جهاز يحوي بيانات عشر سنوات لمئات الأشخاص.
2. فصل الجريمة عن المحتوى
أحد أهم خيارات المشروع هو رفض إنشاء «جريمة إلكترونية» لمجرد أن رأياً أو خبراً أو نقداً نُشر على الإنترنت. التقنية لا تحول الكلام إلى جريمة. وإذا أراد المشرع حماية مصلحة محددة مثل السمعة أو منع التحريض على العنف، فيجب أن تكون القاعدة مستقلة ومحددة ومتوافقة مع الدستور، لا أن تختبئ في قانون تقني بصياغات غامضة. هذا التصميم يقلل إساءة استعمال القانون ويزيد تركيز الشرطة والقضاء على الاعتداءات الرقمية الفعلية.
3. نظام متدرج للسلطات
يفرق المشروع بين حفظ البيانات وبين الحصول عليها. أمر الحفظ يمنع محو بيانات موجودة لكنه لا يكشفها للسلطة. ثم تأتي أوامر معلومات المشترك أو البيانات المخزنة، فالتفتيش والضبط، ثم الجمع الآني لبيانات الحركة، وأخيراً اعتراض المحتوى باعتباره أعلى درجات التدخل. كل انتقال إلى طبقة أشد يحتاج شروطاً أكثر وضوحاً. هذا التدرج يجعل الإجراء قابلاً للرقابة ويمنع طلب كل شيء دفعة واحدة.
4. الأدلة الرقمية ليست «لقطة شاشة» فقط
يعطي المشروع المحكمة مجموعة معايير عملية بدلاً من قاعدة جامدة: مصدر البيانات، وسلامة النظام، وسلسلة الحيازة، وقيم التحقق، والبيانات الوصفية، وطريقة الاستخراج، وإمكان إعادة الفحص. الهدف ليس إسقاط الأدلة بسبب خطأ فني بسيط، بل معرفة متى يكون الخطأ مؤثراً فعلاً. ويضيف المشروع صراحةً مسألة المحتوى الاصطناعي والتزييف العميق ومخرجات أدوات التحليل الخوارزمية، وهي من التحديات التي ناقشتها مؤسسات القضاء العراقي في 2026.[6]
5. حماية التشفير مع تنفيذ الأوامر
التشفير ليس عائقاً إجرامياً بحد ذاته؛ هو أساس لحماية المصارف والحكومة والاتصالات الشخصية. لذلك يمنع المشروع فرض باب خلفي عام يضعف الجميع، لكنه يسمح للقضاء بإلزام جهة بتقديم بيانات أو قدرة فك تشفير موجودة فعلاً تحت سيطرتها في قضية محددة. بهذه الصيغة لا تتحول مكافحة الجريمة إلى سبب لبناء ثغرة دائمة في البنية الرقمية الوطنية.
6. لا هيئة جديدة
القانون لا يقترح إنشاء جهاز أمني أو هيئة مستقلة جديدة. التحقيق يبقى ضمن بنية القضاء وأجهزة إنفاذ القانون القائمة، مع وحدات تخصصية ومختبرات وخبراء ومعايير جودة. هذا يقلل التداخل المؤسسي والكلفة ويترك مهمة الأمن السيبراني الوقائي وإدارة المخاطر للمؤسسات المختصة به، بينما يركز هذا القانون على الجريمة والإجراء والدليل.
7. التعاون الدولي
الجريمة الرقمية كثيراً ما تعبر الحدود خلال ثوانٍ. يقترح القانون نقطة اتصال وطنية على مدار الساعة، وحفظاً سريعاً، وقنوات للمساعدة القضائية، لكنه لا يمنح سلطة عراقية حق اختراق نظام في دولة أخرى من طرف واحد. وبهذا يبقى القانون جاهزاً للتعاون الأوسع مع الأطر الدولية الحالية والمستقبلية من دون القفز على متطلبات السيادة أو إجراءات الانضمام إلى المعاهدات.
سابعاً — المواءمة مع التشريعات القائمة
| التشريع أو المجال | الوضع | المواءمة المقترحة |
|---|---|---|
| قانون العقوبات رقم 111 لسنة 1969 المعدل | يبقى مرجعاً للجرائم العامة والاشتراك والتعدد والعقوبات العامة | إبقاءه نافذاً مع اعتبار هذا القانون خاصاً بالاعتداءات التقنية المحددة |
| قانون أصول المحاكمات الجزائية رقم 23 لسنة 1971 المعدل | ينظم التحقيق والتفتيش والإثبات بصورة عامة | إضافة طبقة خاصة للحفظ والتفتيش الرقمي والاعتراض وسلسلة الحيازة |
| قانون التوقيع الإلكتروني والمعاملات الإلكترونية رقم 78 لسنة 2012 | ينظم الحجية والمعاملات الإلكترونية في مجاله | منع التعارض والتمييز بين حجية المعاملة وبين الدليل الجزائي الرقمي |
| تشريعات حماية البيانات والخصوصية | تنظم المعالجة المشروعة للبيانات | اعتبار إجراءات العدالة معالجة قانونية محددة الغرض مع تقليل البيانات والاحتفاظ المحدود |
| تشريعات الأمن السيبراني | تعالج الوقاية والمرونة وإدارة الحوادث | الفصل بين الاستجابة الفنية وبين التحقيق الجزائي، مع قنوات إحالة وحفظ أدلة |
| الاتصالات والخدمات الرقمية | تنظم المزودين والبنية الاتصالية | تنفيذ الأوامر القضائية من دون فرض مراقبة عامة أو التزام دائم بفحص المحتوى |
ثامناً — متطلبات التطبيق والانتقال
يتطلب النفاذ الحقيقي للقانون تجهيزاً مؤسسياً محدوداً لكنه نوعي: نماذج موحدة للأوامر الرقمية، نظام سجل قضائي للأوامر السرية، مختبرات قادرة على التصوير الجنائي والتحقق والتعامل مع الأجهزة الحديثة، تدريب قضاة ومحققين، وقناة اتصال على مدار الساعة. ويمكن تنفيذ معظم ذلك داخل المؤسسات القائمة بدلاً من إنشاء جهاز جديد.
| الفترة من النشر | الإجراء | الجهات |
|---|---|---|
| 0–90 يوماً | تحديد نقطة الاتصال، إعداد نماذج أوامر الحفظ والتقديم والتفتيش، جرد المختبرات | مجلس القضاء الأعلى، الداخلية، الخارجية، الجهات الفنية |
| 0–180 يوماً | إصدار التعليمات الفنية والتدريب الأولي وتحديث إجراءات سلسلة الحيازة | الجهات المختصة كل ضمن اختصاصها |
| عند 180 يوماً | بدء النفاذ الموضوعي للصلاحيات والجرائم الجديدة | جميع الجهات |
| خلال سنة | تقديم حزمة تعديلات مواءمة للقوانين ذات الصلة | مجلس الوزراء إلى مجلس النواب |
| سنوياً | نشر إحصاءات مجمعة عن القضايا والأوامر والتعاون الدولي | الجهات القضائية والتنفيذية المختصة |
| كل ثلاث سنوات | مراجعة تشريعية لأثر القانون والاتجاهات التقنية والحقوقية | الحكومة ومجلس النواب |
تاسعاً — الأثر المالي والتنفيذي
لا يتطلب المشروع إنشاء هيئة مستقلة جديدة أو شبكة إدارية واسعة، ولذلك تتركز كلفته في القدرات الفنية والقضائية: مختبرات الأدلة الجنائية الرقمية، تخزين أدلة آمن، تراخيص أدوات فحص، تدريب، مناوبات نقطة الاتصال، وأنظمة سجل الأوامر. لا تتوفر في المصادر العامة بيانات موحدة عن عدد المختبرات أو جاهزيتها أو أحجام القضايا تسمح بتقدير مالي موثوق، ولهذا لا تضع الوثيقة رقماً زائف الدقة.
يلزم القانون الجهة التنفيذية بإعداد تقدير كلفة قبل بدء النفاذ الموضوعي، يفصل بين: الموجود القابل لإعادة الاستخدام؛ النقص في أجهزة التخزين والتحليل؛ كلفة التراخيص والصيانة؛ التدريب؛ أمن المستودعات الرقمية؛ والموارد البشرية للمناوبة. وينبغي أن تقارن الموازنة بين الاستثمار في المختبرات الوطنية وبين كلفة الاعتماد المفرط على خدمات خارجية أو تأخر القضايا بسبب نقص القدرة الفنية.
عاشراً — المقارنة الدولية ذات القيمة
اتفاقية بودابست: قيمتها الأساسية لهذا الملف ليست في نسخ العقوبات، بل في هندسة الجرائم والإجراءات: الدخول غير المشروع، الاعتراض، التدخل في البيانات والنظم، إساءة استعمال الأدوات، ثم الحفظ السريع وأوامر التقديم والتفتيش والجمع الآني والاعتراض. استخدم المشروع هذه البنية المرجعية مع ضمانات دستورية عراقية أصرح، ولا يفترض أن الاتفاقية نافذة على العراق قبل استكمال مسار الانضمام المقترح في ملف مستقل.[8]
اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية: تقدم إطاراً عالمياً أحدث للتعاون وتبادل الأدلة الإلكترونية. وبحسب سجل الأمم المتحدة المنشور حتى 30 أيلول 2026، كانت الاتفاقية ما تزال غير نافذة دولياً لعدم بلوغ العدد المطلوب من التصديقات.[9] لذلك تعامل معها المشروع بوصفها مرجعاً للمستقبل والتوافق، لا التزاماً نافذاً من تلقاء نفسه.
معايير حقوق الإنسان: أخذ المشروع بمبدأ أن القيود على التعبير لا يجوز أن تكون مبهمة أو أوسع من اللازم، وأن على الدولة إثبات الضرورة والتناسب. ولهذا لا توجد فيه جرائم «إساءة إلكترونية» عامة أو تجريم للمعلومات الكاذبة كمفهوم مطلق، بل جرائم ضرر محدد كالاحتيال والتهديد والابتزاز والتزوير.[11]
الحادي عشر — المصادر والمراجع
- مجلس النواب العراقي — دستور جمهورية العراق لعام 2005. ولا سيما المواد 17 و38 و40. المصدر الرسمي.
- مجلس النواب العراقي، 6 تموز 2026. إتمام القراءة الأولى لمقترح قانون مكافحة جرائم تقنية المعلومات. المصدر.
- مجلس النواب العراقي، 21 أيلول 2026. تأجيل القراءة الثانية والدعوة إلى استضافة القضاء والجهات المختصة والمجتمع المدني. المصدر.
- لجنة الأمن والدفاع النيابية، 4 تشرين الأول 2026. مناقشة المقترح وقرار عقد ورشة تخصصية لإنضاجه. المصدر.
- مجلس القضاء الأعلى، 17 أيلول 2025. «حجية الدليل الالكتروني في الاثبات الجزائي»، مع عرض المادة 213 من قانون أصول المحاكمات الجزائية والحاجة إلى تشريع متخصص. المصدر.
- مجلس القضاء الأعلى، 16 أيلول 2026. اجتماع حول طبيعة الأدلة الرقمية لجرائم الابتزاز الإلكتروني والتعامل مع الخوارزميات القادرة على التزييف. المصدر.
- معهد التطوير القضائي، 24 أيار 2026. ورشة الأدلة الرقمية وسلسلة التحريز والتوثيق والتحديات العابرة للحدود. المصدر.
- مجلس أوروبا — اتفاقية الجرائم الإلكترونية (بودابست)، ETS No. 185. إطار الجرائم والإجراءات والتعاون الدولي. المصدر.
- الأمم المتحدة — اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية، قرار الجمعية العامة 79/243 وسجل حالة المعاهدة. نص الاتفاقية؛ حالة التوقيع والتصديق.
- مجلس القضاء الأعلى، 13 شباط 2020. «حجية التسجيل الصوتي في الإثبات الجنائي»، مع الإشارة إلى المواد 74 و75 و213 من قانون أصول المحاكمات الجزائية. المصدر.
- اللجنة المعنية بحقوق الإنسان — التعليق العام رقم 34 بشأن المادة 19 من العهد الدولي الخاص بالحقوق المدنية والسياسية. معايير الوضوح والضرورة والتناسب في القيود على التعبير. النص العربي.
وثيقة تشريعية مقترحة ضمن البرنامج السياسي لعلي زويد · POL-89