سيادة AI
مقالتنفيذي

هل لدى السعودية قانون شامل للذكاء الاصطناعي؟ قراءة في المنظومة التنظيمية الحالية

نُشر 31 أغسطس 2026

السؤال «هل لدى السعودية قانون AI؟» يختزل منظومة أكثر تعقيدًا. القراءة الأدق هي التمييز بين القانون واللائحة والضابط والإطار والمبدأ والاستراتيجية، ثم تحديد ما ينطبق على حالة الاستخدام والمؤسسة والقطاع والبيانات.

⚡ الخلاصة السريعة

حتى 31 أغسطس 2026، لم نتحقق في المصادر الرسمية التي راجعناها من AI Act سعودي شامل ومستقل. لا تحول هذه النتيجة إلى عبارة «لا يوجد تنظيم AI»؛ فالمشهد السعودي متعدد الطبقات وتوجد التزامات قانونية وتنظيمية مهمة قد تنطبق على النظام.

السؤال ليس نعم أو لا فقط

من أكثر الأسئلة شيوعًا:

هل لدى السعودية قانون للذكاء الاصطناعي؟

لكن الإجابة الثنائية قد تكون مضللة.

حتى 31 أغسطس 2026، لم نتحقق في المصادر الرسمية التي شملها هذا المسح من وجود قانون عام ومستقل بعنوان قانون للذكاء الاصطناعي أو AI Act يؤدي وظيفة تشريع شامل لكل استخدامات AI في المملكة.

هذه نتيجة بحثية قابلة للتحديث.

ولا تعني:

استخدام AI في السعودية غير منظم.

1. لماذا يؤدي سؤال AI Act إلى قراءة ناقصة؟

لأن النظام الذكي قد يقع تحت متطلبات لا تحمل كلمة «ذكاء اصطناعي» في عنوانها أصلًا.

مثلًا:

  • معالجة البيانات الشخصية.
  • أمن المعلومات.
  • الأمن السيبراني.
  • الحوسبة السحابية.
  • حماية العملاء.
  • الأجهزة الطبية.
  • الخدمات المالية.
  • المتطلبات الفنية والسلامة.

وجود أو غياب AI Act لا يلغي هذه الطبقات.


2. القانون ليس الاستراتيجية

NSDAI تحدد التوجه الوطني للبيانات والذكاء الاصطناعي.

لكن الاستراتيجية لا تعادل قانونًا.

وبالمثل:

  • المبدأ ليس قانونًا.
  • الدليل الإرشادي ليس لائحة تلقائيًا.
  • إطار التبني ليس ضابط امتثال عام.
  • الاستشارة العامة ليست إصدارًا نهائيًا.
  • الوثيقة التنظيمية القطاعية ليست قانونًا عامًا لكل الاقتصاد.

الحفاظ على هذه الفروق ضروري حتى لا تتحول قاعدة المعرفة إلى مصدر ادعاءات امتثال خاطئة.


3. ما الذي يوجد بدل قانون واحد؟

المشهد الحالي يتكون من عدة طبقات.

البيانات والخصوصية

PDPL ولوائحه والوثائق المرتبطة به تنظم معالجة البيانات الشخصية.

حوكمة البيانات

توجد سياسات وضوابط ومعايير وطنية لإدارة البيانات وتصنيفها ومشاركتها وحمايتها.

AI-specific frameworks

توجد مبادئ وأطر وإرشادات مخصصة للذكاء الاصطناعي، تشمل الاستخدام المسؤول والتبني والمخاطر والذكاء الاصطناعي التوليدي.

الأمن السيبراني

تصدر NCA ضوابط سيبرانية ذات نطاقات تطبيق محددة.

القطاعات

قد تضيف الجهة المنظمة للقطاع متطلبات أو أطرًا أو قواعد تتعلق بالتقنيات المستخدمة أو القرارات أو المنتجات والخدمات.


4. لماذا لا نسمي كل وثيقة AI Regulation؟

لأن كلمة «تنظيم» قد تخفي فروقًا مهمة في السلطة والأثر.

قبل تسجيل أي وثيقة، يجب السؤال:

  • من أصدرها؟
  • ما أساس سلطته؟
  • ما نوع الوثيقة؟
  • من يقع ضمن نطاقها؟
  • هل هي نهائية؟
  • هل هي نافذة؟
  • هل هي إلزامية أم إرشادية؟
  • هل توجد نسخة أحدث؟
  • هل تنطبق على كل الجهات أم قطاع محدد؟

هذه البيانات لا تقل أهمية عن محتوى الوثيقة نفسه.


5. مثال: نظام GenAI لدى شركة خاصة

وجود GenAI لا يكفي وحده لتحديد الالتزامات.

قد تكون الأسئلة الأهم:

  • هل تستخدم بيانات شخصية؟
  • هل ترسل البيانات إلى مزود خارجي؟
  • أين تتم المعالجة؟
  • هل توجد خدمات سحابية؟
  • ما نشاط الشركة؟
  • هل هي ضمن قطاع منظم؟
  • هل يستطيع النظام تنفيذ إجراءات؟
  • هل يتخذ أو يدعم قرارًا مؤثرًا؟

قد تصبح عدة أطر ذات صلة دون الحاجة إلى وجود «AI Act» واحد.


6. مثال آخر: جهاز طبي يستخدم ML

هنا لا يكفي سؤال:

ما قانون AI؟

لأن الاستخدام المقصود للجهاز وطبيعته الطبية قد يدخله في منظومة تنظيم الأجهزة الطبية والمتطلبات الفنية والسلامة.

وهذا يوضح لماذا يكون Use Case + Sector + Impact أكثر فائدة من البحث عن قانون أفقي واحد.


7. غياب قانون شامل لا يعني وجود فجوة شاملة

قد تكون بعض المسائل منظمة بالفعل من خلال قوانين وضوابط قائمة.

وفي الوقت نفسه قد توجد موضوعات AI ناشئة تحتاج إلى مزيد من التطوير التنظيمي.

يمكن أن يكون الأمران صحيحين معًا.

لهذا يجب تجنب عبارتين متطرفتين:

لا يوجد AI Act، إذن لا توجد قواعد.

و:

توجد وثائق AI، إذن لدينا قانون AI شامل.

كلتاهما قراءة غير دقيقة.


8. كيف تسجل المؤسسة الحالة التنظيمية؟

بدل حقل:

AI Law = Yes / No

استخدم مصفوفة مثل:

يمكن تمرير الجدول أفقياً للاطلاع على جميع الأعمدة.
البعدالسؤال
Authorityمن الجهة المختصة؟
Instrumentما الوثيقة أو المتطلب؟
Typeقانون، لائحة، ضابط، إطار، دليل، استراتيجية؟
Statusنهائي، مسودة، استشارة، مؤرشف؟
Scopeعلى من ينطبق؟
Triggerما الذي يجعل حالة الاستخدام تدخل في النطاق؟
Actionما الإجراء المؤسسي المطلوب؟

هذه أقرب للحقيقة التنظيمية.


9. قراءة سيادة AI: من Regulatory Library إلى Applicability

هذا القسم تحليل تحريري من سيادة AI.

المكتبة التقليدية تجيب:

ما الوثائق الموجودة؟

لكن المؤسسة تحتاج سؤالًا مختلفًا:

ما الذي ينطبق على هذا النظام تحديدًا، ولماذا؟

لهذا يجب أن تكون المعرفة التنظيمية مستقبلًا قابلة للتحويل إلى:

Institution Profile + Use Case + Data + Technology + Sector + Impact → Applicable Sources → Required Reviews → Controls → Decision


الخلاصة

حتى آخر تحقق في 31 أغسطس 2026، لا يمكننا إثبات وجود قانون سعودي عام ومستقل للذكاء الاصطناعي يؤدي وظيفة AI Act شامل.

لكن من الخطأ تحويل ذلك إلى:

السعودية لا تنظم AI.

القراءة الأدق هي:

لا يوجد قانون واحد يمكن الاعتماد عليه لفهم المشهد كله → توجد منظومة متعددة الطبقات → قابلية التطبيق تعتمد على المؤسسة والبيانات والقطاع والتقنية والأثر.

وهذا هو النموذج الذي يجب أن تستخدمه المؤسسة عند بناء برنامج AI Governance.

المفاهيم الرئيسية

  • قانون الذكاء الاصطناعي
  • المنظومة التنظيمية متعددة الطبقات
  • قابلية التطبيق التنظيمي
  • حالة الوثيقة التنظيمية
  • نطاق التطبيق
  • حوكمة البيانات
  • الأمن السيبراني
  • التنظيم القطاعي

الخطوات العملية

  1. 1توقف عن استخدام خانة AI Law نعم أو لا كتحليل امتثال.
  2. 2صنف كل مصدر حسب نوع الوثيقة وحالتها والجهة المصدرة.
  3. 3حدد محفز التطبيق المرتبط بحالة الاستخدام والبيانات والقطاع.
  4. 4افصل بين المتطلبات القانونية والأطر الإرشادية والاستراتيجيات.
  5. 5وثق تاريخ آخر تحقق من المصادر التنظيمية.
  6. 6أعد اختبار قابلية التطبيق عند تغير النظام أو الوثيقة أو نطاقها.

الأخطاء الشائعة

  • اعتبار عدم وجود AI Act دليلًا على غياب التنظيم.
  • وصف مبادئ أو إرشادات AI بأنها قانون شامل.
  • الخلط بين الاستراتيجية الوطنية والالتزام القانوني.
  • تجاهل القوانين الأفقية لأنها لا تحمل كلمة AI.
  • تجاهل القواعد القطاعية.
  • عدم تتبع حالة الوثيقة ونسختها وتاريخ التحقق منها.

انضم لمجتمع سيادة AI التفاعلي على واتساب

كن جزءًا من مجتمع المهتمين بحوكمة الذكاء الاصطناعي وسيادته، وتابع النقاشات والمستجدات.

انضم الآن