انتقل إلى المحتوى
POL-90

هذه وثيقة مقترحة للنقاش؛ لا تمثل قانونًا نافذًا.

البرنامج السياسي لعلي زويد

مشروع قانون مقترح · الدولة الرقمية والبيانات والذكاء الاصطناعي والأمن السيبراني

قانون حوكمة الذكاء الاصطناعي والمساءلة الخوارزمية والأنظمة عالية المخاطر

إطار قانوني قائم على المخاطر ينظم دورة حياة أنظمة الذكاء الاصطناعي، يضع حدوداً للممارسات غير المقبولة، ويمنح الأفراد حقوقاً في الإخطار والتفسير والمراجعة البشرية، مع حماية الابتكار وبناء حوكمة وطنية متناسقة.

رقم الوثيقة
POL-90
الإصدار
1.0
تاريخ النشر/آخر تحديث
7 تشرين الأول 2026
النطاق
جمهورية العراق

الملخص التنفيذي

دخل العراق مرحلة تنظيمية جديدة للذكاء الاصطناعي، لكن البنية القانونية ما تزال في طور التكوين. فالمركز الوطني العراقي للذكاء الاصطناعي يبين أن الاستراتيجية الوطنية الممتدة حتى 2050 ما تزال قيد الإعداد، وأن قياس الجاهزية أظهر أن 19 مؤسسة فقط من أصل 64 لديها خطط واضحة لرفع الجاهزية، فيما يضع الموقع الرسمي مؤشر إنجاز الاستراتيجية عند 40%.[2] وفي 26 نيسان 2026 ناقشت وزارة التخطيط إنضاج أهداف الاستراتيجية، والبنية الحاسوبية، وفكرة نموذج لغوي وطني سيادي.[3]

وفي 23 أيلول 2026 طرحت هيأة الإعلام والاتصالات «مسودة اللائحة التنظيمية لخدمات الذكاء الاصطناعي في جمهورية العراق» للاستشارة العامة لمدة ثلاثين يوماً، بهدف تنظيم الخدمات وحماية المستخدمين والبيانات وتعزيز الأمن والشفافية والاستثمار.[4] وتحتوي المسودة على عناصر مهمة مثل تصنيف المخاطر ومتطلبات الترخيص والشفافية والرقابة البشرية وحوكمة البيانات، إلا أن تنظيم الذكاء الاصطناعي يتجاوز بطبيعته قطاع الاتصالات والمعلوماتية إلى القضاء والصحة والتعليم والعمل والمصارف والحماية الاجتماعية والبنية التحتية؛ ولذلك يحتاج العراق إلى قانون أفقي صادر عن السلطة التشريعية يحدد الحقوق والحدود والاختصاصات، ثم تندرج تحته اللوائح القطاعية.[5]

يقترح هذا المشروع نموذجاً قائماً على المخاطر بدلاً من ترخيص كل استخدام للذكاء الاصطناعي بالطريقة نفسها. فهو يحظر مجموعة ضيقة من الممارسات غير المقبولة، ويضع التزامات قوية على الأنظمة عالية المخاطر، وحقوقاً مباشرة للأشخاص المتأثرين، وقواعد للنماذج العامة الغرض والذكاء الاصطناعي التوليدي والوكلاء القادرين على اتخاذ إجراءات خارجية. ويستفيد من الخبرة الدولية الحديثة في قانون الاتحاد الأوروبي للذكاء الاصطناعي، وتوصية اليونسكو، ومبادئ منظمة التعاون والتنمية، وإطار مجلس أوروبا، وإطار NIST لإدارة المخاطر والمعايير الدولية لإدارة أنظمة الذكاء الاصطناعي، مع تكييفها لبنية الدولة العراقية وقدراتها الحالية.[7][8][9][10][11][13]

المبدأ المؤسسي الرئيس هو عدم إنشاء هيئة موازية جديدة ما دامت لدى العراق لجنة عليا ومركز وطني وهيئات قطاعية قائمة. يثبت القانون أدوارها: اللجنة العليا تنسق السياسة، والمركز الوطني يتولى الأمانة الفنية والسجل والتقييم، والجهات القطاعية تنفذ الرقابة داخل قطاعاتها، وتبقى هيأة الإعلام والاتصالات مسؤولة عن الخدمات الواقعة ضمن الاتصالات والمعلوماتية. ويضمن هذا الفصل ألا تتحول جهة واحدة إلى منظم للصحة والقضاء والمصارف والعمل لمجرد أن الأداة المستخدمة هي ذكاء اصطناعي.

ثانياً — الفجوة التشريعية العراقية

المؤسسات العراقية تتحرك بالفعل نحو الاستخدام والتنظيم. فالاستراتيجية الوطنية قيد التطوير، والمركز الوطني قائم، وهيأة الإعلام والاتصالات طرحت مسودة تنظيمية، ودائرة البحوث والدراسات النيابية أوصت في دراسة منشورة بسن قوانين تنظم استخدام الذكاء الاصطناعي إلى جانب الاستراتيجية والبنية التحتية والمهارات.[2][4][6] المشكلة ليست غياب النشاط، بل غياب قانون أفقي يجيب بوضوح عن الأسئلة التي لا تستطيع لائحة قطاعية وحدها حسمها: ما الاستخدام المحظور؟ متى يكون النظام عالي المخاطر؟ من يملك حق الاعتراض؟ متى يجوز التعرف البيومتري؟ من يتحمل المسؤولية بين مطور النموذج ومشغله؟ ما حدود القرار الآلي في القضاء أو العمل أو الائتمان؟

ويزيد من أهمية القانون أن الذكاء الاصطناعي لا يحتاج دائماً إلى «ترخيص خدمة» كي يؤثر في المواطن. قد يكون مجرد نموذج مدمج داخل نظام موارد بشرية أو برنامج مستشفى أو تقييم مصرفي أو كاميرا مرور أو نظام مساعدة قضائية. لهذا يختار المشروع تنظيم الاستخدام بحسب الخطر، لا بحسب كون المنتج يباع مباشرة للجمهور.

ثالثاً — السياسة التشريعية المقترحة

بنية التنظيم المقترحة
الفئةالقاعدةأمثلة
ممارسات غير مقبولةحظر محدد قانوناًالتنقيط الاجتماعي العام، التعرف البيومتري الجماعي غير المتناسب، التنبؤ الجنائي الفردي القائم على السمات وحدها
أنظمة عالية المخاطرتقييم أثر، توثيق، تسجيل، رقابة بشرية، اختبار، مراقبة لاحقةالقضاء، إنفاذ القانون، الائتمان، التعليم، التوظيف، الصحة، الخدمات العامة، البنية الحيوية
نماذج عامة الغرضتوثيق وسلامة وشفافية بحسب القدرة والنطاقالنماذج اللغوية والمتعددة الوسائط القابلة للدمج في تطبيقات مختلفة
محتوى توليدي وتفاعل آليإفصاح ووسم قابل للقراءة عندما يلزم منع التضليلالمساعدات الحوارية، الصور والصوت والفيديو الاصطناعي
مخاطر محدودةالتزامات خفيفة أو طوعيةأدوات الإنتاجية العامة التي لا تتخذ قراراً مؤثراً على الحقوق

يتبنى المشروع كذلك مبدأ «المسؤولية بحسب السيطرة»: فمطور النموذج مسؤول عن التصميم والتوثيق والتحديثات التي يسيطر عليها، والمشغل مسؤول عن اختيار السياق والبيانات والاستخدام والرقابة البشرية، والجهة القطاعية مسؤولة عن المتطلبات الإضافية الخاصة بالمجال. هذا يمنع نقل العبء كله إلى الحلقة الأضعف في سلسلة القيمة.

رابعاً — نص مشروع القانون

خامساً — الأسباب الموجبة

لغرض إنشاء إطار قانوني وطني يواكب الاستخدام المتسارع لأنظمة الذكاء الاصطناعي في الدولة والاقتصاد والمجتمع، ولحماية الحقوق الدستورية من مخاطر القرارات الآلية والتمييز والمراقبة غير المتناسبة، ولتنظيم الأنظمة عالية المخاطر والنماذج العامة الغرض والمحتوى التوليدي، ولتحديد مسؤوليات المطورين والمقدمين والمشغلين والجهات الرقابية، ولتوفير بيئة واضحة للابتكار والاستثمار والبحث العلمي، شرع هذا القانون.

سادساً — المذكرة التفسيرية

1. لماذا قانون أفقي وليس لائحة خدمة فقط؟

مسودة هيأة الإعلام والاتصالات تمثل خطوة تنظيمية مهمة داخل قطاعها، إلا أن أثر الذكاء الاصطناعي يمتد إلى قرارات لا تعد «خدمات اتصالات» بالمعنى القطاعي. لذلك يصنع القانون قاعدة أفقية من البرلمان، ثم يسمح للهيأة والبنك المركزي والوزارات والجهات الأخرى بتفصيل المتطلبات الفنية داخل اختصاصها. هذه البنية أقرب إلى مبدأ الاختصاص القانوني وتمنع التضارب التنظيمي.

2. لماذا لا يُنشئ القانون هيئة جديدة؟

لدى العراق بالفعل لجنة عليا ومكتب مستشار ومركز وطني للذكاء الاصطناعي، إلى جانب هيئات تنظيمية قطاعية. وتدل الاستراتيجية الوطنية الجارية على أن التحدي الحالي هو التنسيق وبناء القدرة، لا إضافة جهاز إداري جديد.[2] لذلك يمنح المشروع المركز دور الأمانة الفنية والسجل والمختبرات، ويترك سلطة الترخيص والعقوبة للجهة القطاعية المختصة.

3. الحقوق لا تعني كشف الشيفرة المصدرية

الحق في التفسير مصمم كي يمنح الشخص معلومة تكفي لفهم سبب القرار والطعن فيه، لا ليجبر الشركة على نشر شيفرتها أو أسرارها التجارية. وعند الحاجة إلى فحص أعمق، يمكن للمحكمة أو المدقق المستقل الاطلاع على المعلومات تحت تدابير سرية. هذا يوازن بين حق الدفاع وحماية الابتكار.

4. الذكاء الاصطناعي في القطاع العام

يضع المشروع معياراً أعلى للدولة لأن قراراً حكومياً قد يمس حقاً أو حرية أو منفعة أساسية. لذلك يشترط التقييم والسجل والرقابة البشرية، ويمنع أن يكون النظام وحده صاحب القرار النهائي في سلب الحرية أو الحكم أو قطع منفعة لازمة للمعيشة. ويتسق هذا مع الاتجاه الدولي إلى الحوكمة المتمحورة حول الإنسان والرقابة البشرية الفعلية.[8][9][12]

5. الذكاء الاصطناعي العام الغرض والتوليدي

لم يعد التنظيم القائم فقط على «التطبيق النهائي» كافياً؛ فالنموذج العام الواحد قد يدخل في آلاف التطبيقات. لذلك يفرض المشروع توثيقاً أساسياً على مقدم النموذج، ثم يصعد المتطلبات عندما تبلغ قدراته أو نطاقه مستوى مخاطر نظامية. وهذه المقاربة تتفق مع التحولات التي أدخلت النماذج العامة الغرض في أطر الحوكمة الحديثة.[7][9][11]

6. قابلية التطبيق في العراق

تجنب المشروع اشتراطات يصعب تطبيقها في سوق ناشئ، مثل إنشاء جهاز ضخم جديد أو فرض اعتماد طرف ثالث على كل نظام أو تحديد عتبة حوسبة جامدة في القانون. وفي المقابل، شدد المتطلبات حيث يكون الضرر كبيراً. هذا التدرج مهم في بلد تشير بيانات وطنية ودولية إلى أن جاهزيته المؤسسية والبنية الداعمة للذكاء الاصطناعي ما تزال قيد البناء.[2][14]

سابعاً — المواءمة مع التشريعات واللوائح القائمة

التشريعات والملفات المتقاطعة
المجالقاعدة المواءمة
حماية البيانات الشخصيةلا يعد الامتثال لقانون الذكاء الاصطناعي أساساً مستقلاً لمعالجة البيانات؛ قواعد المشروعية والحقوق والنقل والاحتفاظ تبقى في قانون حماية البيانات.
الأمن السيبرانيمتطلبات أمن النماذج والأنظمة تكمل متطلبات البنية التحتية المعلوماتية الحرجة والإبلاغ عن الحوادث.
هيأة الإعلام والاتصالاتتستمر اللوائح القطاعية لخدمات الاتصالات والمعلوماتية، لكن نطاقها ومتطلبات الترخيص والجزاءات يجب أن تتسق مع هذا القانون الأفقي.
المصارف والخدمات الماليةللبنك المركزي وضع معايير أشد للائتمان والاحتيال والأنظمة المالية ضمن اختصاصه.
الصحة والتعليم والعمل والقضاءالقواعد المهنية والقطاعية تبقى نافذة، ويضيف هذا القانون متطلبات تتعلق بالمخاطر الخوارزمية والشفافية والرقابة البشرية.
الملكية الفكريةلا ينشئ القانون استثناءات جديدة لحقوق المؤلف أو الملكية الفكرية، بل يوجب سياسة امتثال وتوثيق مناسبة لمصادر البيانات.

ثامناً — الأحكام الانتقالية ومتطلبات التطبيق

يحتاج التنفيذ إلى بناء قدرة تنظيمية أكثر من حاجته إلى أبنية جديدة. ويبدأ بجرد حكومي للأنظمة، إنشاء السجل الوطني، إصدار منهج موحد لتقييم الأثر، تدريب فرق قطاعية، اعتماد قائمة أولية للأنظمة عالية المخاطر، ومواءمة لائحة هيأة الإعلام والاتصالات. ويمنح المشروع الأنظمة القائمة مهلة أطول من الممارسات المحظورة، لأن استمرار نظام قديم منخفض الخطر لا يستدعي معاملة نظام يحرم مواطناً من حق أو يستخدم مراقبة بيومترية واسعة بالطريقة نفسها.

مراحل النفاذ
المدة من النفاذالالتزام الرئيس
90 يوماًإعادة تنظيم اختصاصات اللجنة العليا وبدء تحديد الجهات القائدة قطاعياً.
120 يوماًمراجعة لوائح هيأة الإعلام والاتصالات المتصلة بالذكاء الاصطناعي.
180 يوماًإصدار الأنظمة الأساسية واستكمال جرد الأنظمة الحكومية.
9 أشهرتوفيق أوضاع النماذج العامة الغرض ذات المخاطر النظامية.
12 شهراًتوفيق أوضاع بقية الأنظمة عالية المخاطر والنماذج العامة الغرض القائمة.

تاسعاً — الأثر المالي والتنفيذي

لا ينشئ المشروع هيئة مستقلة جديدة، ولذلك يتجنب كلفة تأسيس جهاز تنظيمي كامل. تتركز الكلفة في تطوير السجل والمنصة، بناء فرق التقييم والتدقيق داخل المركز والجهات القطاعية، التدريب، المختبرات وأدوات الاختبار، وإجراءات الاعتماد. ولا تتوفر حالياً بيانات عامة موثوقة تكفي لوضع رقم دقيق للكلفة الوطنية، لذلك يلزم القانون الجهة التنفيذية بإعداد تقدير مالي تفصيلي قبل إطلاق الأنظمة المركزية، مع إعادة استخدام البنية والكوادر القائمة قدر الإمكان.

في المقابل، يفترض أن يخفض الإطار الموحد كلفة عدم اليقين التنظيمي على الشركات، ويحد من ازدواج التسجيل بين الجهات، ويقلل مخاطر التعاقد الحكومي على أنظمة غير قابلة للتدقيق أو تؤدي إلى ارتهان تقني طويل الأجل.

عاشراً — المقارنة الدولية ذات القيمة

أدوات مقارنة وتكييفها للعراق
الإطارالفكرة المفيدةالتكييف العراقي
الاتحاد الأوروبي — AI Actتصنيف قائم على المخاطر، محظورات محددة، أنظمة عالية المخاطر، قواعد للنماذج العامة الغرضالاستفادة من البنية دون نسخ جهاز الاعتماد والسوق الأوروبية أو عتباتها المؤسسية حرفياً.
اليونسكوالكرامة والحقوق والإنصاف والشفافية والمساءلة وتقييم الأثر الأخلاقيتحويل المبادئ إلى حقوق وإجراءات قابلة للتطبيق داخل القانون.
OECDذكاء موثوق ومبتكر، شفافية، متانة، مساءلة، قابلية التشغيل البينيتعريف تقني محايد وتحديث مرن للتصنيف.
مجلس أوروباربط دورة حياة الذكاء الاصطناعي بحقوق الإنسان والديمقراطية وسيادة القانونتعزيز المراجعة القضائية والحقوق الإجرائية في الاستخدام الحكومي.
NIST AI RMFإدارة مخاطر عملية وقابلة للتكيف واختبارات مستمرةاستخدامه مرجعاً فنياً للجهات والمختبرات وليس قانوناً ملزماً بذاته.
ISO/IEC 42001 و23894 و42005نظام إدارة وتقييم مخاطر وأثر مؤسسياعتماد المعايير في التقييم والاعتماد دون إحالة الحقوق الأساسية إلى معيار مغلق.
الأمم المتحدة — Global Digital Compactحوكمة آمنة وموثوقة ومتمحورة حول الإنسان ورقابة بشرية وتعاون دوليمواءمة وطنية تدعم القدرات وتمنع عزلة السوق العراقية عن المعايير العالمية.

دخل قانون الاتحاد الأوروبي للذكاء الاصطناعي مرحلة التطبيق العامة في 2 آب 2026 مع مراحل انتقالية لبعض الأنظمة عالية المخاطر وفق النص الموحد الحالي، ما يجعل التجربة الأوروبية مصدراً عملياً مهماً لكنه ليس نموذجاً يُنسخ بالكامل.[7] كما أن اتفاقية مجلس أوروبا الإطارية فتحت للتوقيع في 2024، وهي أول معاهدة دولية ملزمة قانوناً في هذا المجال، وتظل حالة نفاذها وتصديقاتها مسألة منفصلة عن الاستفادة من مبادئها.[10]

الحادي عشر — المصادر والمراجع

  1. مجلس النواب العراقي — دستور جمهورية العراق لعام 2005. المواد 14 و15 و17 و19 و38 و40 ذات صلة مباشرة بالمساواة والحرية والخصوصية والإجراءات العادلة والتعبير والاتصالات. المصدر الرسمي.
  2. المركز الوطني العراقي للذكاء الاصطناعي — مراحل إعداد الاستراتيجية الوطنية للذكاء الاصطناعي. حالة الاستراتيجية، الجهات المشاركة، قياس جاهزية 64 مؤسسة، ومؤشر الإنجاز لعام 2026. المصدر الرسمي.
  3. وزارة التخطيط العراقية، 26 نيسان 2026 — وزارة التخطيط تناقش استراتيجية الذكاء الاصطناعي. مناقشة الأهداف القابلة للقياس، البنية الحاسوبية، والنموذج اللغوي الوطني السيادي. المصدر الرسمي.
  4. هيأة الإعلام والاتصالات، أيلول 2026 — طرح مسودة اللائحة التنظيمية لخدمات الذكاء الاصطناعي للاستشارة العامة. إعلان الاستشارة.
  5. هيأة الإعلام والاتصالات — مسودة اللائحة التنظيمية لخدمات الذكاء الاصطناعي في جمهورية العراق. المسودة المنشورة للاستشارة العامة في 2026، وتشمل نطاق التطبيق وتصنيف المخاطر والتسجيل والشفافية والحوكمة والجزاءات. النص المنشور.
  6. مجلس النواب العراقي — دائرة البحوث والدراسات النيابية، 2025. «تقنيات الذكاء الاصطناعي ودورها في تطوير القطاع الصناعي»، وتتضمن توصية بإعداد استراتيجية وطنية وسن قوانين تنظم الاستخدام. الدراسة.
  7. الاتحاد الأوروبي — Regulation (EU) 2024/1689 (Artificial Intelligence Act)، النص الموحد. إطار المخاطر، المحظورات، الأنظمة عالية المخاطر والنماذج العامة الغرض ومراحل التطبيق. EUR-Lex.
  8. UNESCO — Recommendation on the Ethics of Artificial Intelligence، 2021. المعيار العالمي للأخلاقيات والحقوق والشفافية والمساءلة. المصدر.
  9. OECD — AI Principles، محدثة في 2024. مبادئ الذكاء الموثوق والابتكار والشفافية والمتانة والمساءلة والتعاون الدولي. المصدر.
  10. Council of Europe — Framework Convention on Artificial Intelligence and Human Rights, Democracy and the Rule of Law، CETS No. 225. النص والتفسير؛ حالة التوقيع والتصديق.
  11. NIST — Artificial Intelligence Risk Management Framework (AI RMF 1.0) وGenerative AI Profile. إطار عملي لإدارة المخاطر عبر دورة حياة النظام. المصدر.
  12. United Nations — Global Digital Compact، 2024. الحوكمة الآمنة والموثوقة والمتمحورة حول الإنسان والرقابة البشرية والتعاون الدولي. النص المعتمد.
  13. ISO/IEC 42001:2023 وISO/IEC 23894:2023 وISO/IEC 42005:2025. أنظمة إدارة الذكاء الاصطناعي، إدارة المخاطر، وتقييم أثر الأنظمة. ISO/IEC 42001؛ ISO/IEC 23894.
  14. البنك الدولي — Digital Progress and Trends Report 2025: Strengthening AI Foundations، منشور 2026. يعرض فجوات الاستعداد والبنية والقدرات في البلدان منخفضة ومتوسطة الدخل، ويتضمن العراق ضمن أمثلة الجاهزية المنخفضة. المصدر.
  15. UNDP Regional Bureau for Arab States، 16 أيلول 2026. ورشة إقليمية لتحويل مبادئ حوكمة الذكاء الاصطناعي القائمة على حقوق الإنسان إلى تطبيقات عملية في الدول العربية. المصدر.

وثيقة تشريعية مقترحة ضمن البرنامج السياسي لعلي زويد · POL-90

عم تبحث؟

ابحث في المحتوى المنشور على الموقع.