الذكاء الاصطناعي

استخدام ChatGPT في شركتك: حدود قانون حماية البيانات على بيانات العملاء

موظفوك غالباً يلصقون الإيميلات والجداول ومحادثات العملاء في ChatGPT بالفعل. إليك ما يعنيه قانون حماية البيانات الشخصية لهذه العادة، وأي الحسابات والإعدادات تهم، وكيف تكتب سياسة عملية لاستخدام الذكاء الاصطناعي قبل 1 نوفمبر 2026.

رسم لحاسوب مكتبي مفتوح عليه ChatGPT ودرع يفصل بيانات العملاء عن نافذة المحادثة

في مكاتب مصرية كثيرة أصبح ChatGPT أداة يومية دون أن يقرر أحد ذلك. موظف مبيعات يلصق شكوى عميل ليصيغ رداً مهذباً، ومحاسب يرفع كشف حساب مورد ليجد الفرق، وموظف شؤون العاملين يطلب تلخيص السير الذاتية. كل واحدة من هذه قد تنقل بيانات شخصية خارج شركتك، وغالباً خارج مصر.

الإجابة المختصرة: قانون حماية البيانات الشخصية 151 لسنة 2020 يسري كلما أدخل موظف بيانات تحدد هوية عميل أو مريض أو موظف في أداة ذكاء اصطناعي. صدرت لائحته التنفيذية في نوفمبر 2025، وتنتهي مهلة السنة لتوفيق الأوضاع في 1 نوفمبر 2026. لست مضطراً لمنع الذكاء الاصطناعي، لكنك تحتاج حسابات معتمدة وقواعد واضحة لما يجوز إدخاله وضوابط تنفيذ. نشرح ذلك هنا بلغة بسيطة.

الخلاصة السريعة

  • الأسماء وأرقام الهواتف والرقم القومي والعناوين وسجل الطلبات والبيانات الصحية ونصوص المحادثات كلها بيانات شخصية في القانون المصري.
  • لصقها في أداة ذكاء اصطناعي معالجة للبيانات، وإذا كانت الخدمة تعمل خارج مصر فقد تكون أيضاً نقلاً عبر الحدود تشترط له اللائحة ترخيصاً.
  • حسابات ChatGPT الشخصية قد تُستخدم محادثاتها في تدريب النماذج افتراضياً، أما ChatGPT Business وEnterprise وAPI فلا تُستخدم افتراضياً حسب OpenAI.
  • النمط الأكثر أماناً: حسابات أعمال معتمدة، وإدخال بيانات مجهّلة أو مختصرة، وسياسة مكتوبة يعرفها الموظفون فعلاً.
  • البيانات الصحية والمالية تحتاج أشد درجات الحذر، فأبعدها عن المحادثات العامة ما لم يوجد ربط معتمد ومصمم لذلك.

لماذا يهم هذا الآن؟

استخدام الذكاء الاصطناعي منتشر بالفعل. صنّف Similarweb موقع chatgpt.com سابع أكثر المواقع زيارة في مصر في أغسطس 2026، وأفاد معهد Microsoft لاقتصاد الذكاء الاصطناعي أن 14.8% من السكان في سن العمل استخدموا أدوات الذكاء الاصطناعي التوليدي في الربع الأول من 2026. وجزء كبير من هذا الاستخدام يحدث في العمل، غالباً بحسابات شخصية.

وفي الوقت نفسه أصبح إطار حماية البيانات قابلاً للتطبيق عملياً. فحسب تحديث CMS في يناير 2026، صدرت اللائحة التنفيذية للقانون 151 لسنة 2020 بالقرار الوزاري 816 لسنة 2025 في 1 نوفمبر 2025، ونُشرت في الجريدة الرسمية في 25 ديسمبر 2025، ومنحت الشركات سنة لتوفيق أوضاعها حتى 1 نوفمبر 2026.

ماذا يعني قانون حماية البيانات لاستخدام الذكاء الاصطناعي؟

البيانات الشخصية والمعالجة

البيانات الشخصية هي أي معلومة تحدد شخصاً بشكل مباشر أو غير مباشر، وتقريباً كل ما يتعامل معه فريقك عن العملاء يدخل فيها. نسخها إلى أداة ذكاء اصطناعي، أو طلب تحليلها، أو حفظ النتيجة، كلها صور معالجة تحتاج أساساً قانونياً وغرضاً محدداً.

التراخيص ومسؤول حماية البيانات والإشعار بالعربية

وفق اللائحة التنفيذية، يجب على المتحكم والمعالج الحصول على ترخيص أو تصريح من مركز حماية البيانات الشخصية قبل المعالجة، وتعيين مسؤول حماية بيانات مسجل، وتقديم سياسات خصوصية واضحة وبالعربية. ويشير تحليل مكتب التميمي (2025) إلى أن المتحكم يجب أن يحتفظ بسجل إلكتروني آمن للموافقات وفئات البيانات ونطاق المعالجة ومدد الاحتفاظ. فإذا عالجت أدوات الذكاء الاصطناعي بيانات العملاء، فمكانها في هذا السجل.

نقل البيانات خارج مصر

خدمات الذكاء الاصطناعي الكبرى تعمل عموماً من خارج مصر. واللائحة لا تسمح بالنقل الدولي إلا بترخيص، وإلى دول تقدم مستوى حماية كافياً، بموافقة صاحب البيانات، ومع تدابير فنية وتنظيمية قوية، حسب تحليل التميمي نفسه. والشركة التي ترسل بيانات العملاء لخدمة ذكاء اصطناعي أجنبية كجزء معتاد من عملها يجب أن تتعامل مع ذلك كمسألة نقل وتطلب رأياً متخصصاً.

البيانات الحساسة

البيانات الصحية وغيرها من الفئات الخاصة تحتاج موافقة كتابية صريحة وترخيصاً يناسب النشاط ومعالجة في حدود الضرورة فقط. موظفة استقبال في عيادة تلصق أعراض مريض في شات بوت عام هو بالضبط نوع الاستخدام الذي يجب منعه.

التسريب

إذا تسربت بيانات العملاء، مثلاً عبر رابط محادثة مشترك أو حساب موظف مخترق، يجب إخطار المركز خلال 72 ساعة من العلم بالخرق. ويشرح دليل الإخطار بتسريب البيانات خلال 72 ساعة خطة الاستجابة.

ليست كل حسابات ChatGPT متساوية

تفرّق OpenAI بين المنتجات الفردية ومنتجات الأعمال. فحسب مركز مساعدة OpenAI، قد يُستخدم محتوى الحسابات الفردية (Free وPlus وPro) في تدريب النماذج ما لم يُطفئ المستخدم خيار "Improve the model for everyone" من إعدادات Data controls. أما مدخلات ومخرجات ChatGPT Business وEnterprise وEdu وAPI فلا تستخدمها OpenAI افتراضياً لتحسين نماذجها.

الخيارالتدريب على بياناتك افتراضياًتحكم الشركةيناسب
حساب شخصي مجاني أو مدفوعقد تُستخدم ما لم يلغِ المستخدملا يوجد؛ الحساب ملك الموظفالمعلومات العامة غير الشخصية فقط
ChatGPT Business أو Enterpriseلا، حسب OpenAIصلاحيات إدارة ومساحة عمل باسم الشركةالعمل المكتبي العام وفق سياسة الشركة
API داخل نظامكلا، حسب OpenAI؛ وسجلات مراقبة إساءة الاستخدام تُحفظ حتى 30 يوماً افتراضياًكامل: أنت تحدد ما يُرسلالشات بوت والأتمتة المبنية على بياناتك

شروط حسابات الأعمال تقلل المخاطر لكنها لا تجعل كل استخدام مشروعاً تلقائياً؛ الغرض وتقليل البيانات ومسألة النقل وإشعار العملاء كلها تبقى قائمة.

قاعدة الإشارة الضوئية التي يتذكرها الموظف

الأخضر: مسموح على الأدوات المعتمدة

  • المعلومات المنشورة: الأسعار المعلنة ونصوص الموقع والأسئلة العامة.
  • صياغة إيميلات أو منشورات أو عروض دون أي بيانات تعريف بالعميل.
  • مستندات داخلية لا تحتوي بيانات شخصية.

الأصفر: بعد إخفاء الهوية وعلى حسابات الأعمال فقط

  • شكاوى العملاء بعد حذف الأسماء والأرقام وأرقام الطلبات.
  • أرقام المبيعات مجمعة حسب المنطقة لا حسب اسم العميل.
  • أسئلة سياسات الموارد البشرية دون تفاصيل أي موظف.

الأحمر: ممنوع في أي محادثة ذكاء اصطناعي عامة

  • الرقم القومي وبيانات البطاقات والحسابات البنكية وكلمات المرور.
  • المعلومات الصحية ونتائج التحاليل والتشخيصات.
  • قوائم العملاء الكاملة وملفات CRM المصدّرة وكشوف المرتبات.
  • العقود السرية والنزاعات القانونية.

ضوابط عملية تنجح فعلاً

  1. وفّر أدوات معتمدة: المنع بلا بديل يدفع الموظفين لحساباتهم الشخصية. أعطهم مساحة عمل مؤسسية أو مساعداً داخلياً.
  2. قلّل البيانات وأخفِ الهوية: علّم الموظفين استبدال الأسماء بـ"عميل أ" وحذف الأرقام قبل اللصق. وفي الأنظمة الداخلية احذف المعرّفات تلقائياً قبل وصول النص للنموذج.
  3. تحكّم في الوصول: حسابات باسم الشركة، وإلغاء الوصول فور ترك الموظف العمل، وتقييد روابط المحادثات المشتركة.
  4. حدّث السجلات والإشعارات: أضف أدوات الذكاء الاصطناعي إلى سجل المعالجة، وراجع سياسة الخصوصية العربية ليعرف العملاء كيف تُعالج بياناتهم.
  5. راجع شروط المزود: أين تُعالج البيانات، وكم تُحفظ، وهل تتوفر اتفاقية معالجة بيانات.
  6. درّب بأمثلة حقيقية: جلسة نصف ساعة بأمثلة خضراء وصفراء وحمراء من شغلك أنت تغيّر السلوك أكثر من سياسة طويلة.

دمج الذكاء الاصطناعي في أنظمتك

للمهام المتكررة كالرد على العملاء أو قراءة الفواتير، الربط المُتحكَّم فيه أكثر أماناً من النسخ واللصق. نظامك يحدد الحقول المرسلة بالضبط، ويخفي المعرّفات، ويسجل كل طلب، ويبقي سجلات العملاء في قاعدة بياناتك محمية بوسائل مثل التشفير والتجزئة بالملح. وراجع عشرة استخدامات عملية لأتمتة الأعمال بالذكاء الاصطناعي لتعرف أين يستحق ذلك.

ثلاث حالات من الواقع اليومي

  • فريق مبيعات عقارات في القاهرة الجديدة يريد تلخيص العملاء المحتملين بالذكاء الاصطناعي. الطريق الآمن: مساعد داخل CRM يرسل نص الاستفسار فقط بعد إخفاء الاسم والرقم، لا ملف CRM كامل في محادثة شخصية.
  • عيادة في الإسكندرية تريد مساعدة في صياغة رسائل تذكير المواعيد. الطريق الآمن: قوالب تُكتب مرة واحدة بمساعدة الذكاء الاصطناعي، ثم يملؤها نظام الحجز، دون أن تدخل بيانات أي مريض إلى شات بوت.
  • إدارة شؤون العاملين في مصنع تريد مقارنة السير الذاتية. الطريق الآمن: الاتفاق على المعايير أولاً، وحذف بيانات التواصل، وبقاء القرار النهائي مع الموظفين المختصين.

ما الذي تغطيه سياسة استخدام الذكاء الاصطناعي؟

  • الأدوات المعتمدة ولأي وظائف.
  • فئات البيانات الخضراء والصفراء والحمراء بأمثلة من نشاطك.
  • من يراجع مخرجات الذكاء الاصطناعي قبل وصولها للعميل وفي أي حالات.
  • قواعد رفع الملفات ومشاركة المحادثات واستخدام الإضافات والموصلات.
  • كيف يبلّغ الموظف عن خطأ، مثل لصق بيانات شخصية في الأداة الخطأ.
  • من يملك السياسة (غالباً مسؤول حماية البيانات) ومتى تُراجع.

كيف تساعدك Nilex

تبني Nilex شات بوت ومساعدات ذكاء اصطناعي تعمل داخل أنظمتك عبر OpenAI API، فتتحكم في البيانات المرسلة وطريقة إخفاء المعرّفات ومدة حفظ السجلات. ونصمم هذا الربط بصلاحيات وسجل عمليات وتقليل للبيانات من البداية.

الأسئلة الشائعة

هل استخدام ChatGPT في العمل قانوني في مصر؟

استخدام ChatGPT ليس ممنوعاً. الأسئلة القانونية تبدأ عندما يُدخل الموظف بيانات شخصية عن عملاء أو مرضى أو زملاء، وهنا يسري قانون حماية البيانات الشخصية بقواعده عن الغرض والموافقة والأمان والنقل عبر الحدود.

هل يتدرب ChatGPT على ما يكتبه موظفيّ؟

في الحسابات الفردية تقول OpenAI إن المحتوى قد يُستخدم في التدريب ما لم يلغِ المستخدم ذلك من إعدادات Data controls. أما ChatGPT Business وEnterprise وEdu وAPI فتقول إنها لا تتدرب على بياناتك افتراضياً.

هل ألصق شكوى العميل في ChatGPT لأصيغ الرد؟

فقط بعد حذف الاسم والرقم ورقم الطلب وكل ما يحدد العميل، ويُفضل على حساب أعمال معتمد. والأفضل مساعد ردود داخل CRM يخفي البيانات تلقائياً.

هل إرسال البيانات إلى ChatGPT يعد نقلاً للبيانات خارج مصر؟

قد يكون كذلك لأن الخدمة تعمل عموماً من خارج مصر، واللائحة التنفيذية تُخضع النقل الدولي للترخيص والضمانات. اطلب من متخصص في حماية البيانات تقييم استخدامك تحديداً.

ما موعد توفيق الأوضاع مع لائحة حماية البيانات؟

صدرت اللائحة التنفيذية في 1 نوفمبر 2025 بمهلة سنة تنتهي في 1 نوفمبر 2026.

إذا أردت إدخال الذكاء الاصطناعي في شغلك دون تعريض بيانات عملائك للخطر، نستطيع مراجعة الاستخدام الحالي واقتراح إعداد مُتحكَّم فيه. احجز استشارة مجانية عبر صفحة التواصل.

هذا المقال معلومات عامة وليس استشارة قانونية أو ضريبية؛ راجع التفاصيل الخاصة بشركتك مع متخصص.

LET'S BUILD

YOUR VISION.
OUR TECHNOLOGY.

Tell us what your business needs. We'll build the system around it.

START A CONVERSATION →

or email us at info@nilexdigitalsystems.com