انتقل إلى المحتوى
POL-93

هذه وثيقة مقترحة للنقاش؛ لا تمثل قانونًا نافذًا.

البرنامج السياسي لعلي زويد

مشروع قانون انضمام · الدولة الرقمية والبيانات والذكاء الاصطناعي والأمن السيبراني

مشروع قانون الانضمام إلى اتفاقية بودابست بشأن الجريمة السيبرانية

إطار تشريعي وبرلماني لانضمام جمهورية العراق إلى الاتفاقية المتعلقة بالجريمة الإلكترونية، المفتوحة في بودابست في 23 تشرين الثاني 2001، بما يربط تحديث قانون جرائم تقنية المعلومات والأدلة الرقمية بمنظومة تعاون دولي سريعة، ويضمن في الوقت نفسه الشرعية القضائية والخصوصية وحرية التعبير والسيادة الوطنية.

رقم الوثيقة
POL-93
الإصدار
1.0
تاريخ النشر/آخر تحديث
7 تشرين الأول 2026
النطاق
جمهورية العراق

الملخص التنفيذي

اتفاقية بودابست بشأن الجريمة الإلكترونية، المعروفة رسمياً في سجل مجلس أوروبا بالاتفاقية المتعلقة بالجريمة الإلكترونية رقم ETS 185، هي الإطار الدولي التشغيلي الأقدم والأوسع استعمالاً لمواءمة جرائم الحاسوب والإجراءات الخاصة بالأدلة الإلكترونية والتعاون القضائي العابر للحدود. ووفق الصفحة الرسمية لمجلس أوروبا، تضم الاتفاقية في 2026 ثلاثاً وثمانين دولة طرفاً، إضافة إلى دول موقعة أو مدعوة للانضمام، وتستمر آلياتها في العمل بالتوازي مع اتفاقية الأمم المتحدة الجديدة لمكافحة الجريمة السيبرانية.[4][10]

حتى تاريخ التحديث لا يظهر العراق ضمن الدول الأطراف أو الموقعة أو المدعوة للانضمام في السجل المنشور لاتفاقية بودابست؛ ولذلك لا يمكن للعراق إيداع وثيقة الانضمام مباشرة. فالمادة (37) من الاتفاقية تشترط أن توجه لجنة وزراء مجلس أوروبا دعوة رسمية إلى الدولة غير العضو، بعد التشاور والحصول على موافقة الدول المتعاقدة وفق الآلية المقررة. ويبين مكتب معاهدات مجلس أوروبا أن الممارسة المعتادة تبدأ بطلب رسمي من الدولة إلى الأمين العام لمجلس أوروبا، ثم مشاورات، ثم قرار الدعوة، وأن الدعوة تكون صالحة لمدة خمس سنوات، وبعدها تودع وثيقة الانضمام ويبدأ نفاذ الاتفاقية في اليوم الأول من الشهر التالي لانقضاء ثلاثة أشهر على الإيداع.[5][6]

داخلياً، لا يكفي قرار حكومي بالانضمام. فالدستور يمنح مجلس النواب اختصاص تنظيم المصادقة على المعاهدات والاتفاقيات الدولية بقانون يسن بأغلبية ثلثي أعضائه، وتؤكد المحكمة الاتحادية العليا في حكمها بشأن اتفاقية خور عبد الله أن عدم تحقق هذه الأغلبية يعيب قانون التصديق دستورياً. كما ينظم قانون عقد المعاهدات رقم (35) لسنة 2015 إجراءات التفاوض والتوقيع والتصديق والانضمام والنشر. وعليه، يعامل هذا الملف بوصفه مساراً دستورياً من مرحلتين: طلب الدعوة والمواءمة التنفيذية أولاً، ثم قانون الانضمام وإيداع الوثيقة بعد اكتمال المتطلبات.[1][2][3]

وتتزامن هذه الخطوة مع حاجة تشريعية وطنية قائمة. فقد أكمل مجلس النواب في 6 تموز 2026 القراءة الأولى لمقترح قانون مكافحة جرائم تقنية المعلومات، ثم أُجلت القراءة الثانية في 21 أيلول لإجراء مشاورات أوسع، واستمرت لجنة الأمن والدفاع في 4 تشرين الأول 2026 بمناقشة المشروع وتقرير عقد ورشة تخصصية لإنضاجه. لذلك يوفر مسار بودابست مرجعاً عملياً يمكن استخدامه لضبط التجريم، وإجراءات حفظ البيانات والبحث والضبط وأوامر التقديم، ونقطة الاتصال 24/7، وضمانات التناسب والحقوق.[11][12]

ويقترح هذا المشروع الانضمام من دون تحفظات تقلص نطاق الاتفاقية كخيار أصلي، مع منع السلطة التنفيذية من إضافة تحفظ ينقص الالتزام من دون موافقة تشريعية، وعدم استخدام التحفظ الاتحادي إلا إذا أثبت فحص دستوري مشترك ضرورة محددة لا يمكن تجاوزها بالتنسيق مع إقليم كردستان. كما يفصل القانون بين الانضمام إلى الاتفاقية الأصلية وبين بروتوكوليها الإضافيين؛ فلا ينشأ عن هذا القانون أي التزام بالبروتوكول الأول أو الثاني، ويخضع أي انضمام لاحق إلى أحدهما لمسار تشريعي مستقل.[8]

أولاً — الوضع الدولي الحالي للعراق والاتفاقية

فُتحت الاتفاقية المتعلقة بالجريمة الإلكترونية للتوقيع في بودابست بتاريخ 23 تشرين الثاني 2001، ودخلت حيز النفاذ في 1 تموز 2004. وهي معاهدة لمجلس أوروبا لكنها ليست محصورة في الدول الأعضاء فيه؛ إذ تسمح للدول غير الأعضاء بالانضمام وفق المادة (37) بعد دعوة رسمية. ويعرض مجلس أوروبا الاتفاقية اليوم باعتبارها إطاراً عالمياً يجمع معايير التجريم والإجراءات الخاصة بالأدلة الإلكترونية والتعاون الدولي، ويشير إلى وجود 83 دولة طرفاً في 2026.[4][5]

لا يظهر العراق في أحدث سجل منشور للدول الأطراف أو الدول المدعوة إلى الانضمام. وهذه نقطة قانونية مهمة: الانضمام ليس عملاً أحادياً متاحاً فوراً للعراق، بل يسبقه قرار دعوة من لجنة وزراء مجلس أوروبا. ووفق دليل مكتب المعاهدات، يوجه طلب الدولة عادة برسالة من وزير الخارجية أو ممثل دبلوماسي مفوض إلى الأمين العام لمجلس أوروبا، ثم تجرى المشاورات مع الدول ذات الصلة، ويعرض الطلب على مجموعة المقررين للتعاون القانوني ثم لجنة الوزراء. وبعد صدور الدعوة يملك العراق نافذة خمس سنوات لإتمام الانضمام.[6]

النتيجة التشريعية: لا يصح التعامل مع POL-93 بوصفه مجرد قانون «تصديق» يرسل فوراً إلى مجلس النواب. المسار الأدق هو إعداد التشريع والمواءمة منذ الآن، وطلب الدعوة رسمياً، ثم إحالة مشروع قانون الانضمام بصيغته التنفيذية إلى مجلس النواب بعد صدور الدعوة وقبل إيداع وثيقة الانضمام.

ويمنح هذا الترتيب العراق فائدة عملية: فترة طلب الدعوة والمشاورات ليست وقتاً ضائعاً، بل يمكن استخدامها لإكمال القانون الوطني لجرائم تقنية المعلومات والأدلة الرقمية، واعتماد ترتيبات الحفظ السريع للبيانات، وتحديد السلطة المركزية للتعاون القضائي، واختبار نقطة الاتصال التي تعمل على مدار الساعة، وتدريب القضاة والمحققين والادعاء العام. وبذلك لا يصبح الانضمام إعلاناً سياسياً يسبق الجاهزية التنفيذية، بل تتزامن الصفة الدولية مع قدرة مؤسساتية فعلية على الوفاء بالالتزامات.

ثانياً — الإطار الدستوري ومسار الانضمام

يحدد الدستور العراقي توزيعاً واضحاً للاختصاصات المتعلقة بالمعاهدات. فمجلس الوزراء يتولى التفاوض بشأن المعاهدات والاتفاقيات الدولية والتوقيع عليها أو تخويل من يراه، والسلطة الاتحادية تختص بالسياسة الخارجية والتفاوض بشأن المعاهدات، فيما يختص مجلس النواب بتنظيم عملية المصادقة بقانون. أما رئيس الجمهورية فيصادق على المعاهدات والاتفاقيات الدولية بعد موافقة مجلس النواب وفق الاختصاصات الدستورية ذات الصلة.[1]

وتحسم السابقة الدستورية الحديثة مسألة أغلبية التصويت. ففي الحكم الصادر سنة 2023 بشأن قانون تصديق اتفاقية تنظيم الملاحة البحرية في خور عبد الله، قررت المحكمة الاتحادية العليا عدم دستورية قانون التصديق لعدم استيفاء أغلبية ثلثي أعضاء مجلس النواب المنصوص عليها في المادة (61/رابعاً). لذلك يجب تصميم مسار POL-93 على أساس أن قانون الانضمام إلى اتفاقية بودابست يحتاج أغلبية الثلثين، بصرف النظر عن أي قراءة مختلفة لنصوص تشريعية أدنى مرتبة.[2]

أما قانون عقد المعاهدات رقم (35) لسنة 2015 فيوفر الإطار الإجرائي الوطني لعقد المعاهدات والانضمام إليها، بما في ذلك أعمال التفاوض ووثائق التفويض والتعبير عن الرضا بالالتزام وإيداع وثائق الانضمام والنشر. ويجب تطبيقه بما ينسجم مع النص الدستوري وتفسير المحكمة الاتحادية الملزم.[3]

التسلسل القانوني المقترح لانضمام العراق
المرحلةالإجراءالجهة الرئيسةالنتيجة المطلوبة
1قرار وطني مبدئي بطلب الانضمام وإطلاق فحص المواءمةمجلس الوزراءتفويض وزارة الخارجية ببدء المسار
2تقديم طلب دعوة رسمي إلى الأمين العام لمجلس أوروباوزارة الخارجيةبدء مشاورات مجلس أوروبا
3استكمال قانون الجرائم الإلكترونية والأدلة الرقمية والضمانات الإجرائيةمجلس الوزراء ومجلس النواب والسلطة القضائية كل بحسب اختصاصهقابلية تطبيق المواد 2–22 من الاتفاقية
4تحديد السلطات المختصة ونقطة الاتصال 24/7 واختبارهامجلس الوزراء بالتنسيق مع مجلس القضاء الأعلى والجهات الأمنية والخارجيةاستيفاء المواد 24 و27 و35 عند الإيداع
5صدور دعوة رسمية صالحة من لجنة وزراء مجلس أوروبامجلس أوروبافتح الطريق القانوني للإيداع
6إقرار قانون الانضماممجلس النواب بأغلبية الثلثينالموافقة الدستورية الداخلية
7المصادقة الدستورية واستكمال وثيقة الانضمامرئاسة الجمهورية ووزارة الخارجيةوثيقة انضمام صحيحة ومرفقاتها
8إيداع وثيقة الانضمام لدى الأمين العام لمجلس أوروباوزارة الخارجيةبدء حساب مدة النفاذ
9النشر وإعلان تاريخ دخول الاتفاقية حيز النفاذ تجاه العراقوزارة العدل ووزارة الخارجيةوضوح النفاذ الداخلي والدولي

ويجب ألا يكون طلب الدعوة مشروطاً بإنهاء كل تعديل تشريعي مسبقاً، لأن الحوار الفني مع مجلس أوروبا قد يساعد في تحديد الفجوات. لكن إيداع وثيقة الانضمام يجب أن يأتي بعد بلوغ مستوى كافٍ من المواءمة، حتى لا يتعهد العراق بسلطات وإجراءات لا تستطيع جهاته القضائية والتنفيذية تطبيقها بصورة قانونية وآمنة.

ثالثاً — ما الذي تلزم به اتفاقية بودابست؟

تتكون الاتفاقية من أربعة فصول مترابطة. الأول يضع التعاريف الأساسية للنظام الحاسوبي والبيانات ومزود الخدمة وبيانات الحركة. والثاني يفرض على الدول اتخاذ تدابير في القانون الوطني بشأن الجرائم الموضوعية والإجراءات والأدلة والاختصاص. والثالث ينظم التعاون الدولي، بما في ذلك التسليم والمساعدة القانونية المتبادلة والحفظ السريع للبيانات ونقطة الاتصال 24/7. أما الفصل الرابع فيتضمن الأحكام الختامية الخاصة بالتوقيع والانضمام والإعلانات والتحفظات والنفاذ والمتابعة.[4][7]

مصفوفة الالتزامات الجوهرية في الاتفاقية
المجالالمواد الرئيسةالمتطلب الوطني
الدخول والاعتراض غير المشروعين2–3تجريم الدخول غير المشروع والاعتراض غير المشروع للبيانات ضمن أركان محددة وقصد جنائي واضح.
التدخل في البيانات والنظم4–5تجريم إتلاف البيانات أو تغييرها أو حذفها أو تعطيل النظام دون حق، مع تناسب العقوبة.
إساءة استعمال الأدوات6تجريم إنتاج أو حيازة أو إتاحة أدوات مخصصة أساساً لارتكاب جرائم الاتفاقية، مع حماية الاستخدام الأمني والبحثي المشروع.
التزوير والاحتيال المرتبطان بالحاسوب7–8تكييف جرائم التزوير والاحتيال مع البيانات والأنظمة الرقمية، لا الاكتفاء بالمحررات المادية التقليدية.
محتوى الاعتداء الجنسي على الأطفال9تجريم صور الاستغلال الجنسي للأطفال وفق نطاق قانوني محدد ومتوافق مع حماية الطفل.
حقوق المؤلف10توفير تجريم مناسب للانتهاكات الجسيمة والمتعمدة لحقوق المؤلف والحقوق المجاورة وفق التزامات العراق الدولية.
الشروع والمساهمة ومسؤولية الأشخاص المعنوية والعقوبات11–13قواعد للمساهمة والشروع والمسؤولية المؤسسية وعقوبات فعالة ومتناسبة ورادعة.
السلطات الإجرائية14–21حفظ سريع للبيانات، أوامر تقديم، بحث وضبط البيانات المخزنة، جمع آني لبيانات الحركة، واعتراض المحتوى عند توافر شروط أشد.
الضمانات والحقوق15شرعية وضرورة وتناسب، ورقابة قضائية، وحماية الحقوق والحريات والالتزامات الدولية لحقوق الإنسان.
الاختصاص22قواعد اختصاص واضحة للجرائم الواقعة في الإقليم أو على السفن والطائرات، وقواعد بشأن مواطني الدولة حيث تنطبق.
التسليم والمساعدة القانونية23–28إطار سريع للتعاون، مع احترام شروط الرفض والسرية وحدود استعمال المعلومات.
الحفظ والتعاون بشأن البيانات29–34إمكان حفظ البيانات بصورة عاجلة، والكشف الجزئي عن بيانات الحركة، والبحث والضبط وجمع البيانات في الزمن الحقيقي عبر التعاون الدولي.
الوصول العابر للحدود32السماح فقط بالحالات المتفق عليها: البيانات المتاحة للجمهور أو الوصول بموافقة قانونية وطوعية ممن يملك سلطة الكشف.
نقطة اتصال 24/735جهة قادرة فعلياً على الاستجابة الفورية، وتقديم المشورة، وحفظ البيانات، وتنسيق جمع الأدلة والمعلومات القانونية وتحديد مواقع المشتبه بهم.

القيمة الأساسية للاتفاقية للعراق لا تكمن في قائمة الجرائم وحدها. فالتجريم يمكن أن ينشأ بقانون وطني، لكن الدليل الإلكتروني غالباً ما يوجد لدى مزود خدمة أو خادم أو منصة خارج الحدود، وقد يختفي خلال ساعات. وهنا تظهر قيمة الحفظ العاجل، والمسار المباشر بين نقاط الاتصال، والإطار المتفق عليه للمساعدة القانونية. كما أن الاتفاقية لا تحصر أدواتها الإجرائية والتعاونية في جرائم الحاسوب وحدها؛ بل تمتد إلى جمع الأدلة الإلكترونية المتعلقة بجرائم أخرى ضمن نطاقها الإجرائي، وهو أمر مهم في قضايا الإرهاب والفساد والاتجار والابتزاز والجرائم المالية عندما تكون الأدلة رقمية.[9]

وفي المقابل، لا تمنح الاتفاقية إذناً عاماً بالمراقبة. فالمادة (15) تجعل السلطات والإجراءات خاضعة للشروط والضمانات في القانون الداخلي، ولحماية الحقوق والحريات ومبدأ التناسب. وهذا يتسق مع المواد الدستورية العراقية المتعلقة بالخصوصية وحرية الاتصالات وحرية التعبير، ويعني أن مواءمة العراق يجب أن ترفض أوامر البحث الشاملة والمراقبة غير المحددة والاحتفاظ الجماعي غير الضروري بالبيانات، وأن تجعل اعتراض محتوى الاتصالات خاضعاً لإذن قضائي بشروط مشددة.

رابعاً — الفجوات المطلوب إغلاقها قبل الإيداع

المشكلة الأولى هي أن العراق ما زال في طور بناء قانون متخصص ومتكامل لجرائم تقنية المعلومات والأدلة الرقمية. فالقراءة الأولى لمقترح قانون مكافحة جرائم تقنية المعلومات أُنجزت في تموز 2026، ثم أُجلت القراءة الثانية في أيلول، واستمرت مناقشته في لجنة الأمن والدفاع في 4 تشرين الأول. وهذا يعني أن الانضمام إلى بودابست يجب أن يكون أداة لتجويد التشريع الجاري، لا خطوة منفصلة عنه.[11][12]

المشكلة الثانية هي الإجراءات الرقمية. قانون أصول المحاكمات الجزائية صيغ في بيئة سابقة للحوسبة السحابية والهواتف الذكية والبيانات المتطايرة. ويحتاج العراق إلى أحكام صريحة تميز بين حفظ بيانات موجودة ومنع حذفها، وبين الحصول عليها، وبين تفتيش نظام أو وسيط تخزين، وبين جمع بيانات الحركة في الزمن الحقيقي، وبين اعتراض محتوى الاتصالات. وكل مستوى يجب أن يقابله مستوى مناسب من الرقابة القضائية والتحديد الزمني والموضوعي.

المشكلة الثالثة هي التعاون القضائي الدولي. يمتلك العراق بنية يمكن البناء عليها، من بينها المركز الوطني للتعاون القضائي الدولي في مجلس القضاء الأعلى، الذي وسع تعاونه مع يوروجست خلال 2026، فضلاً عن أدوار الادعاء العام ووزارة الخارجية والجهات الأمنية. لكن اتفاقية بودابست تتطلب تعيينات رسمية محددة عند إيداع وثيقة الانضمام، وتحتاج إلى نقطة اتصال تعمل فعلياً 24 ساعة يومياً وسبعة أيام في الأسبوع، لا مجرد عنوان إداري.[13][14]

المشكلة الرابعة هي سلسلة حيازة الدليل الرقمي ومعايير التحقق. وقد أظهرت أعمال مجلس القضاء الأعلى في 2026 اهتماماً متزايداً بالأدلة الرقمية في جرائم الابتزاز والتزييف العميق وبآليات التعامل معها، وهو اتجاه ينبغي تحويله إلى قواعد تشريعية وإجرائية موحدة تشمل النسخ الجنائية، والتجزئة الرقمية، وسجل الوصول إلى الدليل، والتحقق من المصدر، وإمكان إعادة الفحص من خبير مستقل.[15]

المشكلة الخامسة هي حماية البيانات الشخصية والسرية المهنية. تنفيذ أوامر تقديم البيانات أو تبادلها دولياً لا يجوز أن ينشئ قناة تتجاوز قانون حماية البيانات والخصوصية أو أسرار المحامي والطبيب والصحفي أو امتيازات الدفاع. لذلك يجب مواءمة قانون حماية البيانات الشخصية مع قانون الأدلة الرقمية واتفاقية بودابست، ووضع قواعد واضحة للاحتفاظ بالبيانات التي استلمتها السلطات الأجنبية، والغرض من استخدامها، وحذفها أو إعادتها عند انتهاء الحاجة.

المشكلة السادسة هي العلاقة الاتحادية ـ الإقليمية. تسمح الاتفاقية في مادتها (41) بترتيب خاص للدول الاتحادية عندما تكون بعض المسائل ضمن اختصاص وحدات مكونة لا تستطيع الحكومة الاتحادية إلزامها تشريعياً. لكن اللجوء إلى هذا الخيار يجب ألا يكون آلياً. الأفضل للعراق هو تحقيق مواءمة وطنية بالتنسيق مع سلطات إقليم كردستان، لأن التحقيقات الرقمية والشبكات ومزودي الخدمات لا تتوقف عند الحدود الإدارية. ولا يستخدم أي تحفظ اتحادي إلا بعد رأي دستوري مفصل يثبت ضرورة محددة، وبأضيق نطاق ممكن.

خامساً — السياسة المقترحة للتحفظات والإعلانات والسلطات المختصة

1. مبدأ الانضمام الكامل

الأصل هو الانضمام إلى الاتفاقية من دون تحفظات تقلص التزاماتها. فالتحفظات التي تجيزها المادة (42) محددة حصراً، ولا يجوز ابتداع تحفظات خارجها. وكلما كان القانون الوطني متوافقاً قبل الإيداع، قلت الحاجة إلى الاستثناءات وتحسنت قدرة العراق على طلب التعاون من الدول الأخرى على أساس المعاملة المتكافئة.

2. منع التحفظ التنفيذي غير الموافق عليه تشريعياً

لا ينبغي أن يجيز قانون الانضمام للحكومة إضافة تحفظات واسعة بعد التصويت البرلماني. لذلك ينص المشروع على أن أي تحفظ أو إعلان اختياري ينقص نطاق التزام العراق يجب أن يكون وارداً في ملحق القانون أو في قانون لاحق. أما البيانات الفنية اللازمة لتسمية السلطات والعناوين ووسائل الاتصال فيمكن تحديثها إدارياً ما دامت لا تغير الالتزام الموضوعي.

3. السلطة المركزية للمساعدة القانونية

ينبغي الاستفادة من البنية القائمة في مجلس القضاء الأعلى، وبخاصة المركز الوطني للتعاون القضائي الدولي، عند تحديد السلطة المركزية للمادة (27)، لأن طلبات الأدلة والتفتيش والضبط والتنفيذ تمس إجراءات قضائية وحقوقاً أساسية. ويُستكمل ذلك بدور وزارة الخارجية في القنوات الدبلوماسية وبالتنسيق مع وزارة العدل والجهات الأمنية وفق القانون. ولا يحدد النص النهائي اسم الجهة إلا بعد قرار وطني مشترك واختبار سير العمل، لتجنب إنشاء اختصاص صوري أو متداخل.

4. نقطة الاتصال 24/7

يجب أن تكون نقطة الاتصال وحدة تشغيلية لها مناوبات فعلية، وخطوط اتصال آمنة، وقدرة على استخدام الإنجليزية في المراسلات العاجلة، وصلاحية مباشرة أو قدرة فورية على التنسيق مع القاضي أو الادعاء العام والجهة الفنية المنفذة. ويجب أن تكون قادرة على تلقي طلب حفظ بيانات في أي وقت، والتحقق من هوية الجهة الأجنبية، وتسجيل الطلبات، وتأمين سلسلة حفظ المعلومات، وإحالة طلب المساعدة الرسمية إلى السلطة المركزية دون تأخير.

5. السلطات المختصة بالتسليم

عند الإيداع، يجب تقديم التعيينات المطلوبة بموجب المادة (24) بشأن السلطات المسؤولة عن طلبات التسليم والتوقيف المؤقت. ويجب أن تعكس هذه التعيينات النظام العراقي القائم للتسليم والتعاون القضائي وألا تنشئ طريقاً يتجاوز القضاء أو الضمانات المقررة للمطلوب تسليمه.

6. البروتوكولات الإضافية

لا يشمل هذا القانون البروتوكول الأول المتعلق بالأفعال ذات الطابع العنصري وكراهية الأجانب، ولا البروتوكول الإضافي الثاني المتعلق بالتعاون المعزز والكشف عن الأدلة الإلكترونية. ويؤكد مكتب معاهدات مجلس أوروبا أن الدولة التي تصبح طرفاً في الاتفاقية الأصلية يمكنها لاحقاً الالتحاق بالبروتوكولات وفق شروطها من دون حاجة إلى دعوة جديدة للجنة الوزراء. لكن القرار العراقي بشأن أي بروتوكول يجب أن يكون مستقلاً، وأن يسبقه فحص دستوري وتشريعي لآثاره.[6][8]

سادساً — نص مشروع قانون الانضمام

سابعاً — الأسباب الموجبة

لغرض تعزيز قدرة جمهورية العراق على مكافحة الجرائم المرتكبة ضد أنظمة المعلومات والبيانات أو بوساطتها، وتطوير وسائل جمع الأدلة الإلكترونية وحفظها بصورة قانونية، وتسريع التعاون القضائي الدولي في الجرائم العابرة للحدود، وإنشاء قناة اتصال وطنية تعمل على مدار الساعة، ومواءمة التشريعات العراقية مع المعايير الدولية مع ضمان الحق في الخصوصية وسرية الاتصالات وحرية التعبير والمحاكمة العادلة، ولغرض الانضمام إلى الاتفاقية المتعلقة بالجريمة الإلكترونية المفتوحة في بودابست بتاريخ 23 تشرين الثاني 2001 بعد استكمال الدعوة والإجراءات الدستورية؛ شُرّع هذا القانون.

ثامناً — المذكرة التفسيرية

1. لماذا يحتاج العراق إلى الانضمام؟

الجريمة الرقمية بطبيعتها تتجاوز الحدود: الحساب المستخدم في الابتزاز قد يكون منشأه في دولة، والمنصة في دولة أخرى، والخادم في ثالثة، والضحية في العراق. في هذه البيئة، لا تكفي الولاية القضائية الوطنية ما لم تقترن بقنوات سريعة للحفظ والتعاون. طلب المساعدة التقليدي الذي يستغرق وقتاً طويلاً قد يصل بعد حذف البيانات أو انتهاء فترة احتفاظ مزود الخدمة بها. لذلك تضيف اتفاقية بودابست قيمة عملية لا يوفرها القانون الوطني وحده.

وتبرز أهمية الانضمام في قضايا الأدلة الإلكترونية حتى عندما لا تكون الجريمة «سيبرانية» بالمعنى الضيق. فالمراسلات الرقمية وسجلات المواقع والحسابات وبيانات الحركة والسجلات السحابية أصبحت أدلة في جرائم القتل والإرهاب والفساد وغسل الأموال والاتجار والاختطاف والابتزاز. ومن ثم، فإن بناء قدرات الحفظ العاجل والتعاون القضائي يرفع كفاءة منظومة العدالة الجنائية ككل.

2. لماذا يجب ربط الانضمام بإصلاح القانون الوطني؟

الاتفاقية ليست بديلاً عن القانون العراقي. فهي تلزم كل دولة باتخاذ تدابير تشريعية وغيرها في نظامها الداخلي. فإذا انضم العراق من دون قواعد واضحة للحفظ وأوامر التقديم والبحث والضبط والاعتراض، ستنشأ فجوة بين الالتزام الدولي والأداة التنفيذية. وإذا عولجت هذه الفجوة بتعليمات إدارية واسعة بدلاً من قانون، سيزداد خطر المساس بالحقوق وعدم قبول الأدلة أمام القضاء.

لذلك يجب أن يأتي قانون جرائم تقنية المعلومات والأدلة الرقمية متزامناً مع مسار الانضمام. ويجب أن يبنى على التجريم الدقيق لأفعال مثل الدخول غير المشروع والتدخل في البيانات والنظم والاحتيال التقني، لا على عبارات فضفاضة تجرم «الإساءة» أو «المساس بالهيبة» أو التعبير المزعج. كما يجب أن يميز بوضوح بين المحتوى غير المشروع وبين مجرد استعمال الإنترنت كوسيلة، وأن يضع ضمانات قضائية متناسبة مع شدة كل إجراء.

3. الحفظ السريع ليس احتفاظاً جماعياً

من أهم أدوات الاتفاقية الحفظ السريع للبيانات المخزنة. والمقصود هو توجيه أمر إلى حائز بيانات موجودة بالفعل كي يمنع حذفها أو تغييرها مدة محددة ريثما تستكمل إجراءات الحصول عليها. هذا يختلف عن فرض احتفاظ شامل ومسبق ببيانات جميع المستخدمين دون صلة بقضية. ولذلك يمكن للعراق تنفيذ التزام الحفظ من دون إنشاء منظومة مراقبة جماعية، عبر أوامر محددة الهدف والمدة والبيانات.

4. نقطة الاتصال 24/7 ليست بديلاً عن القضاء

وظيفة النقطة العاجلة هي تسريع الاتصال والحفظ والمعلومات الفنية والقانونية، لا منح جهاز أمني سلطة قضائية مستقلة. فإذا احتاج الطلب إلى تفتيش أو ضبط أو اعتراض أو إجراء يمس الحقوق، ينتقل إلى السلطة المختصة والقاضي وفق القانون العراقي. ويجب أن تسجل جميع الطلبات الواردة والصادرة وأن تخضع للمراجعة والتدقيق، مع حفظ أثر إلكتروني لكل خطوة.

5. المادة (32) والسيادة

من أكثر أحكام الاتفاقية حساسية المادة (32)، لأنها تسمح في حالتين ضيقتين بالوصول إلى بيانات مخزنة عبر الحدود دون طلب مساعدة من الدولة الأخرى: البيانات المتاحة للجمهور، أو البيانات التي يوافق شخص يملك قانوناً سلطة الكشف عنها على إتاحتها بصورة قانونية وطوعية. ولا يجوز توسيع هذا الحكم ليصبح أساساً لاختراق خوادم أو حسابات أجنبية أو تجاوز سيادة دولة أخرى. ويعكس هذا التفسير مصلحة العراق أيضاً، لأنه يحمي أنظمته من تأويلات توسعية مماثلة من دول أخرى.[9]

6. الخصوصية وحرية التعبير

لا تتعارض مكافحة الجريمة الإلكترونية مع الحقوق الدستورية إذا صممت السلطات على نحو محدد. فحفظ بيانات حساب متهم محدد لمدة محدودة أقل تدخلاً من اعتراض المحتوى، ومن ثم يجب أن تختلف شروط الإذن بين الإجراءين. كما يجب حماية الاتصالات السرية والمصادر الصحفية والأسرار المهنية وعدم استخدام قانون الجريمة الإلكترونية كطريق بديل لتجريم النقد أو النشاط السياسي المشروع.

وتوفر المادة (15) من الاتفاقية أساساً لهذا التوازن، إذ تشترط حماية حقوق الإنسان والحريات ومبدأ التناسب. ويجب أن يترجم العراق هذا المبدأ إلى ضمانات قابلة للتطبيق: أمر قضائي مسبب، تحديد نوع البيانات والحساب أو النظام والمدة، حق الطعن عند الإمكان، قواعد إخطار لاحق في الحالات المناسبة، محو البيانات غير اللازمة، وتدقيق مستقل في إجراءات الاعتراض وجمع البيانات في الزمن الحقيقي.

7. العلاقة بإقليم كردستان

كون العراق دولة اتحادية يتطلب معالجة واقعية لمسألة التطبيق الإقليمي. فالهدف ليس إنشاء مسارين منفصلين للتعاون الدولي داخل دولة واحدة، بل الوصول إلى آليات مشتركة تضمن استجابة موحدة لطلبات الحفظ والمساعدة القانونية. ولهذا يفضل إنشاء بروتوكول تنسيق اتحادي ـ إقليمي قبل الإيداع، وتحديد نقاط الربط القضائية والفنية، وإشراك الجهات المختصة في الإقليم في التدريب واختبار نقطة الاتصال. ولا يلجأ إلى تحفظ اتحادي إلا إذا بقي تعارض دستوري حقيقي بعد استنفاد أدوات التنسيق.

8. القوة القانونية للنص العربي

يقدم مجلس أوروبا ترجمة عربية للاتفاقية لأغراض التيسير، لكنه يوضح أن اللغتين الرسميتين للمعاهدات في مجلس أوروبا هما الإنجليزية والفرنسية، وأن الترجمات غير الرسمية لا تكون هي النصوص الأصلية ذات الحجية. لذلك يجب أن تعتمد وزارة الخارجية ترجمة عربية رسمية للنشر الداخلي، مع حفظ النصين الأصليين ضمن ملف القانون ووثيقة الانضمام.[7]

تاسعاً — مصفوفة التنفيذ قبل إيداع وثيقة الانضمام

المتطلبات التشريعية والمؤسسية التي يجب إغلاقها قبل الإيداع
المتطلبالعمل المطلوبمعيار الجاهزية
تجريم الأفعال الأساسيةإقرار قانون حديث لجرائم تقنية المعلومات يغطي المواد 2–13 من الاتفاقية دون توسيع فضفاض لجرائم التعبير.تطابق وظيفي واضح بين الجرائم الوطنية والالتزامات الدولية.
الحفظ السريعإنشاء أمر قانوني بحفظ بيانات محددة موجودة لدى مزود خدمة أو حائزها، لمدة محددة، مع عدم الخلط بينه وبين الاحتفاظ العام.إمكان تنفيذ طلب حفظ أجنبي عاجل خلال ساعات.
أوامر التقديمتمكين القضاء من إلزام شخص أو مزود خدمة بتقديم بيانات محددة في حيازته أو سيطرته وفق شروط قانونية.نموذج أمر موحد وإجراء اعتراض أو مراجعة مناسب.
البحث والضبط الرقميقواعد لنسخ البيانات وحفظ سلامتها وتوسيع البحث إلى نظام متصل عند وجود أساس قانوني وضمان سلسلة الحيازة.إجراءات جنائية رقمية مكتوبة وقابلة للتدقيق.
بيانات الحركة والمحتوىفصل واضح بين جمع بيانات الحركة في الزمن الحقيقي واعتراض محتوى الاتصالات، مع اشتراطات أشد للمحتوى.أوامر قضائية مفسرة ومحددة المدة والنطاق.
الأدلة الرقميةمعايير للتجزئة الرقمية والنسخ الجنائية وسجل الوصول والتحقق والتعامل مع التزييف العميق والأدوات الخوارزمية.قبول قضائي مستند إلى سلامة الدليل وقابلية إعادة الفحص.
السلطة المركزيةتحديد سلطة المادة 27 وإجراءاتها وعلاقتها بوزارة الخارجية والادعاء العام والجهات المنفذة.اختبار تجريبي لطلب وارد وآخر صادر من البداية إلى النهاية.
التسليمتحديد السلطات والإجراءات ذات الصلة بالمادة 24 ومراجعة توافق قوانين التسليم والاتفاقيات النافذة.قدرة على معالجة طلبات اتفاقية ضمن ضمانات القضاء.
نقطة الاتصال 24/7كوادر مناوبة، اتصال آمن، سجل طلبات، ترجمة، دليل إجراءات، قائمة اتصال بالقضاة والجهات الفنية.اختبار استجابة على مدار الساعة ووقت استجابة موثق.
حماية البياناتقواعد لتحديد الغرض والسرية والنقل والاحتفاظ والإتلاف وإدارة الحوادث الأمنية للبيانات المتبادلة.تكامل مع قانون حماية البيانات الشخصية والخصوصية الرقمية.
الاتحاد والإقليمبروتوكول تنسيق مع الجهات المختصة في إقليم كردستان في التحقيق والتعاون الدولي وتنفيذ الأوامر.مسار وطني واحد معروف للشركاء الدوليين.
التدريببرنامج موحد للقضاة والادعاء العام والمحققين وخبراء الأدلة الرقمية ونقطة الاتصال.اعتماد منهج سنوي وتمارين مشتركة قبل الإيداع.

ولا يشترط أن تعاد هيكلة الدولة لإنجاز هذه المتطلبات. الأفضل هو استخدام المؤسسات القائمة وإغلاق الفجوات بينها: المركز الوطني للتعاون القضائي الدولي لمسار التعاون القضائي، والادعاء العام والمحاكم للرقابة القضائية، والجهات التحقيقية لتنفيذ الأوامر، والجهات الفنية للأدلة الرقمية، ووزارة الخارجية للمسار المعاهدي والدبلوماسي.

عاشراً — الأثر المالي والمؤسسي

لا يتطلب الانضمام في ذاته إنشاء هيئة اتحادية جديدة. وتتمثل الكلفة الحقيقية في رفع جاهزية المؤسسات الموجودة: مناوبات نقطة الاتصال 24/7، أنظمة الاتصال الآمن، التدريب المتخصص، الأدوات الجنائية الرقمية المرخصة، تطوير مختبرات الأدلة، الترجمة القانونية، وإدارة الطلبات الدولية وتتبعها. وهذه النفقات يجب أن تظهر في موازنات الجهات القائمة بدلاً من إنشاء جهاز موازٍ.

ولا تتوافر بيانات عامة تسمح بوضع رقم مالي موثوق لمجمل الكلفة الوطنية. لذلك يلزم القانون الجهات المعنية بإعداد تقدير تأسيسي وتشغيلي قبل الإيداع، يتضمن عدد الوظائف المطلوبة للمناوبات، تجهيزات الاتصال والنسخ الاحتياطي، تراخيص الأدوات، التدريب المستمر، وكلفة التشغيل السنوي. ويجب أن يميز التقدير بين الموارد الموجودة فعلاً والمصروفات الإضافية الناشئة عن الانضمام.

مبدأ مالي: لا يربط إيداع وثيقة الانضمام بشراء منصة تقنية بعينها أو إبرام عقد احتكاري. المتطلب هو تحقيق وظائف قانونية وتشغيلية قابلة للقياس، مع استخدام بنية الدولة القائمة ما أمكن ومراعاة قواعد المشتريات والأمن السيبراني.

الحادي عشر — العلاقة باتفاقية الأمم المتحدة والبروتوكولات الإضافية

اعتمدت الجمعية العامة للأمم المتحدة في 24 كانون الأول 2024 اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية، وفتحت للتوقيع في هانوي في 25 و26 تشرين الأول 2025 ثم في مقر الأمم المتحدة حتى 31 كانون الأول 2026. ووفق أحدث حالة منشورة متاحة عند إعداد هذه الوثيقة، لم تكن الاتفاقية قد دخلت حيز النفاذ بعد، ولا يظهر العراق ضمن قائمة المشاركين المنشورة في سجل المعاهدات حتى نهاية أيلول 2026.[10]

لا يوجد تعارض قانوني في أن يكون العراق طرفاً في كل من اتفاقية بودابست واتفاقية الأمم المتحدة متى استوفى شروط كل منهما. بل إن مجلس أوروبا نفسه وصف الإطارين بعد فتح الاتفاقية الأممية للتوقيع بأنهما متكاملان، مع بقاء اتفاقية بودابست وبروتوكولها الثاني منظومة تشغيلية متقدمة للحصول على الأدلة الإلكترونية والتعاون عبر الحدود.[16]

وعليه، لا ينبغي أن ينتظر العراق دخول اتفاقية الأمم المتحدة حيز النفاذ قبل طلب الانضمام إلى بودابست، ولا أن يعتبر الانضمام إلى بودابست بديلاً عن المشاركة في الاتفاقية الأممية. الأفضل هو سياسة «تعدد الأطر المتوافقة»: الاستفادة من الشبكة التشغيلية القائمة لاتفاقية بودابست، والمشاركة في الإطار العالمي للأمم المتحدة، مع توحيد التشريع الوطني بحيث لا تنشأ منظومتان متعارضتان للأوامر والضمانات.

أما البروتوكول الإضافي الثاني لاتفاقية بودابست، فيتيح أدوات أكثر تقدماً للتعاون المباشر مع مزودي الخدمات والسجلات والحالات الطارئة، لكنه يفرض متطلبات إضافية لحماية البيانات والتحقق من الطلبات والسلطات المختصة. ولذلك يجب أن تكون دراسته الخطوة اللاحقة بعد تأسيس قانون حماية البيانات ونظام الأدلة الإلكترونية ونقطة الاتصال 24/7، لا شرطاً لبدء الانضمام إلى الاتفاقية الأصلية.[8]

الثاني عشر — المصادر والمراجع

  1. مجلس النواب العراقي — دستور جمهورية العراق لعام 2005. ولا سيما المواد المتعلقة باختصاص مجلس النواب ومجلس الوزراء ورئيس الجمهورية والسياسة الخارجية والمعاهدات. المصدر الرسمي.
  2. المحكمة الاتحادية العليا — القرار 105 وموحدتها 194/اتحادية/2023. الحكم بعدم دستورية قانون تصديق اتفاقية خور عبد الله لعدم تحقق أغلبية ثلثي أعضاء مجلس النواب. المصدر.
  3. وزارة العدل — قانون عقد المعاهدات رقم (35) لسنة 2015. بيان نشر القانون في الوقائع العراقية العدد 4383. المصدر.
  4. مجلس أوروبا — اتفاقية بودابست بشأن الجريمة الإلكترونية. صفحة الاتفاقية والبروتوكولات والشبكة والمواد التفسيرية. المصدر.
  5. مكتب معاهدات مجلس أوروبا — سجل التوقيعات والتصديقات لاتفاقية ETS 185. السجل الرسمي.
  6. مكتب معاهدات مجلس أوروبا — Modalities of accession to the Convention on Cybercrime. بيان إجراءات طلب الدعوة، صلاحية الدعوة، الإيداع، النفاذ، والتعيينات المطلوبة. الوثيقة الرسمية.
  7. مجلس أوروبا — الترجمة العربية للاتفاقية المتعلقة بالجريمة الإلكترونية. ترجمة مرجعية مع بقاء النصين الإنجليزي والفرنسي النصين الرسميين للمعاهدة. الترجمة العربية.
  8. مجلس أوروبا — البروتوكول الإضافي الثاني للاتفاقية بشأن تعزيز التعاون والكشف عن الأدلة الإلكترونية، CETS 224. المصدر.
  9. مجلس أوروبا/Eurojust — أدوات المادة 32 وشبكة الاتصال 24/7. بيان نطاق الوصول العابر للحدود بموافقة قانونية أو للبيانات المتاحة للجمهور، ووظيفة نقاط الاتصال المستمرة. المادة 32؛ المادة 35.
  10. الأمم المتحدة — سجل اتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية. حالة التوقيع والتصديق والنفاذ وفترة فتح باب التوقيع. سجل المعاهدات.
  11. مجلس النواب العراقي، 6 تموز 2026. القراءة الأولى لمقترح قانون مكافحة جرائم تقنية المعلومات. المصدر.
  12. لجنة الأمن والدفاع النيابية، 4 تشرين الأول 2026. مناقشة مقترح قانون مكافحة جرائم تقنية المعلومات والاتفاق على عقد ورشة تخصصية لإنضاجه. المصدر.
  13. مجلس القضاء الأعلى، 30 حزيران 2026. توقيع المركز الوطني للتعاون القضائي الدولي مذكرة عمل استراتيجية مع يوروجست. المصدر.
  14. مجلس القضاء الأعلى — أدوار التعاون القضائي الدولي والمساعدة القانونية المتبادلة. عرض دور الادعاء العام ووزارة الخارجية والجهات العراقية الداعمة في طلبات المساعدة. المصدر.
  15. مجلس القضاء الأعلى، 16 أيلول 2026. اجتماع بشأن الأدلة الرقمية في جرائم الابتزاز الإلكتروني والتعامل مع تقنيات التزييف العميق. المصدر.
  16. مجلس أوروبا، 25–26 تشرين الأول 2025. موقف مجلس أوروبا من التكامل بين اتفاقية بودابست واتفاقية الأمم المتحدة لمكافحة الجريمة السيبرانية. المصدر.

وثيقة تشريعية مقترحة ضمن البرنامج السياسي لعلي زويد · POL-93

عم تبحث؟

ابحث في المحتوى المنشور على الموقع.