قواعد السلامة الرقمية للطفل ليست قانونًا عامًا للذكاء الاصطناعي، لكنها قد تخلق التزامات مباشرة على تصميم وتشغيل المنصات الرقمية التي تستخدم AI عندما يكون الأطفال ضمن نطاق الاستخدام أو التأثير.
الخلاصة التنفيذية
أصبحت السلامة الرقمية للطفل في الإمارات طبقة قانونية مهمة يجب إدخالها في AI Governance للمنصات الرقمية.
الأساس هو:
Federal Decree-Law No. 26 of 2025 Regarding Child Digital Safety.
وتبعه في 2026:
Cabinet Resolution No. 106 of 2026 Regarding the Regulation of Children's Access to Social Media Platforms.
هذه النصوص ليست "قانونًا للذكاء الاصطناعي".
لكن علاقتها بالذكاء الاصطناعي تصبح مباشرة عندما تعتمد المنصات على:
- Age estimation.
- Biometric methods.
- Recommendation systems.
- Personalisation.
- Content moderation.
- Profiling.
- Automated safety controls.
ما هي الطبقة القانونية؟
قانون Child Digital Safety يركز على حماية الطفل داخل البيئة الرقمية.
ويضع التزامات على Digital Platforms بحسب نطاق النص وتصنيف المنصة.
من بين الموضوعات التي يتناولها:
- حماية الأطفال من المحتوى الضار.
- Age verification.
- Privacy.
- Parental controls.
- Targeted advertising.
- Platform design.
- Safety mechanisms.
ثم جاء قرار مجلس الوزراء رقم 106 لسنة 2026 لينظم بصورة أكثر تحديدًا وصول الأطفال إلى منصات التواصل الاجتماعي.
لماذا ليست قانون AI؟
القانون يركز على:
Child Digital Safety.
وليس تنظيم AI بصورة عامة.
قد تمتثل شركة للقانون دون استخدام AI أصلًا.
وقد تستخدم مؤسسة AI ولا تدخل في نطاق المنصات التي تستهدفها هذه النصوص.
لكن عندما تستخدم المنصة AI لتحقيق متطلبات السلامة أو عندما تؤثر أنظمة AI في الطفل تصبح الحوكمة مترابطة.
من يدخل في نطاقها؟
القانون يتناول Digital Platforms operating in the State or directed to users therein وفق أحكامه وتصنيفاته.
إذن السؤال ليس فقط:
"هل الشركة إماراتية؟"
بل:
- هل المنصة تعمل في الدولة؟
- هل توجه خدماتها للمستخدمين فيها؟
- هل يمكن للأطفال استخدامها؟
- ما نوع المنصة؟
- ما تصنيفها؟
- ما المتطلبات التنفيذية المطبقة عليها؟
التزامات المنصات الرقمية
ويضيف قرار مجلس الوزراء رقم 106 لسنة 2026 طبقة تنفيذية مهمة فيما يتعلق بالتحقق من العمر والوصول إلى منصات التواصل الاجتماعي.
في بناء Age Assurance لا يكفي التعامل مع Self-declaration أو إدخال المستخدم لعمره باعتباره آلية تحقق موثوقة بحد ذاتها. يجب أن تعتمد المنصة آليات تحقق فعالة ومناسبة للمتطلبات التنظيمية، مع مراعاة الخصوصية وقابلية التدقيق.
ويسمح الإطار باستخدام وسائل تقنية متعددة للتحقق أو تقدير العمر بحسب الضوابط المعتمدة، بما في ذلك AI-based age estimation وبعض الأساليب التي قد تستخدم خصائص بيومترية ضمن المتطلبات القانونية ذات الصلة.
كما أن مسؤولية المنصة لا تنتهي عند شاشة التسجيل. يجب أن تتضمن الضوابط القدرة على اكتشاف الحسابات التي أُنشئت أو تُستخدم بالمخالفة لمتطلبات العمر، واتخاذ إجراءات مثل تعليق أو تعطيل الحساب عندما تنطبق المتطلبات التنظيمية.
من منظور AI Governance، يعني ذلك أن Age Assurance يحتاج إلى:
- Evidence of verification.
- Privacy controls.
- Accuracy and error management.
- Controls against circumvention.
- Auditability.
- Procedures for account suspension or disabling.
- Governance of any AI-based age-estimation model.
القانون يتطلب بحسب التصنيف مجموعة من Child Protection Controls.
تشمل أمثلة رسمية مثل:
- أعلى مستويات الخصوصية الافتراضية المناسبة للأطفال.
- أدوات الرقابة العمرية.
- Age verification.
- Filtering and blocking.
- Content age classification.
- تنظيم targeted advertising.
- قيود على بعض خصائص الاستخدام المفرط.
- حماية بيانات الطفل.
- Parental control tools.
هذه ليست مجرد Product Features اختيارية عندما تقع المنصة ضمن نطاق المتطلب.
التحقق وتقدير العمر
Age Assurance أحد أكثر الموضوعات حساسية.
هناك فرق بين:
Age declaration
و:
Age verification
و:
Age estimation.
كل طريقة لها مخاطر مختلفة.
مثلًا:
- وثيقة هوية تعطي دقة أعلى لكنها تجمع بيانات حساسة.
- تقدير العمر قد يقلل الحاجة إلى الهوية لكنه ينتج احتمالات خطأ.
- حساب ولي الأمر يضيف طبقة أخرى.
- مزود خارجي قد يقلل التطوير الداخلي لكنه يضيف Third-Party Risk.
استخدام AI في تقدير العمر
قرار مجلس الوزراء لعام 2026 يسمح ضمن الآليات المحددة باستخدام تقنيات تقدير العمر بالذكاء الاصطناعي.
هذا مثال مباشر على استخدام AI لتنفيذ التزام متعلق بالسلامة الرقمية.
لكن وجود السماح لا يعني:
استخدم أي نموذج بالطريقة التي تريدها.
يجب النظر إلى:
- accuracy.
- false positives.
- false negatives.
- demographic performance.
- data minimisation.
- privacy.
- security.
- auditability.
البيانات البيومترية
إذا استخدمت المنصة وسيلة بيومترية لتقدير العمر أو التحقق منه، يرتفع مستوى حساسية المعالجة.
السؤال لا يصبح فقط:
"هل نستطيع تقدير العمر؟"
بل:
- ما البيانات البيومترية؟
- هل يتم تخزينها؟
- أين؟
- لمدة كم؟
- هل يحتفظ بها المورد؟
- هل تستخدم لأغراض أخرى؟
- كيف يتم حذفها؟
- ما ضوابط الأمن؟
Privacy by Design ضرورية هنا.
أنظمة التوصية والتخصيص
مخاطر الطفل لا تأتي فقط من Age Verification.
Recommendation systems يمكن أن تزيد التعرض إلى:
- Harmful content.
- compulsive usage.
- inappropriate advertising.
- manipulation.
- unsafe contacts.
لذلك يجب تقييم:
How does the algorithm shape the child's experience?
وليس فقط:
Can the child create an account?
خصوصية الطفل
القانون يضع Privacy ضمن حماية الطفل.
يجب أن تكون إعدادات الخصوصية:
- مناسبة للعمر.
- قوية افتراضيًا.
- واضحة.
- غير معتمدة على Dark Patterns.
كما يجب تقليل جمع البيانات غير الضرورية.
الأمن بالتصميم
الأطفال فئة تحتاج حماية إضافية.
Security by Design يشمل مثلًا:
- Account protection.
- Access controls.
- parental controls integrity.
- protection of age assurance data.
- abuse detection.
- incident response.
عطل في آلية Age Verification قد يصبح Child Safety Incident وليس مجرد IT bug.
مخاطر الأطراف الثالثة
المنصة قد تعتمد على:
- Identity provider.
- Age estimation vendor.
- Biometrics vendor.
- Moderation service.
- Recommendation engine.
- Foundation model.
لكن outsourcing لا يلغي مسؤولية المنصة.
يجب تقييم:
- data access.
- accuracy.
- retention.
- model change.
- subcontractors.
- audit rights.
- incident notification.
نموذج الحوكمة
يمكن بناء Child-AI Governance Model حول:
Child Impact
→ Age Assurance
→ Data
→ Recommendation
→ Advertising
→ Safety Controls
→ Human Escalation
→ Evidence
→ Monitoring.
هذه صياغة تشغيلية من سيادة.
الأدلة وقابلية التدقيق
من المهم الاحتفاظ بأدلة مثل:
- version of age assurance model.
- thresholds.
- testing results.
- exceptions.
- override records.
- vendor assessments.
- privacy assessments.
- incidents.
- complaints.
- parental-control effectiveness.
- changes to recommendation algorithms.
القابلية للتدقيق تصبح مهمة خصوصًا عند استخدام تقنيات آلية لتحديد عمر المستخدم.
ما الذي يجب على المنصة فعله؟
عمليًا:
- Confirm applicability.
- Child user mapping.
- Platform classification.
- AI feature inventory.
- Age assurance assessment.
- Biometric privacy assessment.
- Recommendation risk review.
- Vendor assessment.
- Child-focused safety testing.
- Continuous monitoring.
أخطاء شائعة
اعتبار القانون AI Law
ليس هذا موضوعه الأساسي.
جمع أكثر مما يلزم لإثبات العمر
قد يحل مشكلة ويخلق Privacy Risk أكبر.
الوثوق الكامل بمزود Age Estimation
يجب اختبار الأداء.
تجاهل Recommendation Algorithms
السلامة ليست Login Control فقط.
تطبيق إعدادات Privacy للكبار على الأطفال
لا يكفي.
عدم الاحتفاظ بأدلة
يصعب إثبات فعالية controls.
خلاصة سيادة
Child Digital Safety توضح قاعدة مهمة:
القانون لا يحتاج أن يسمى AI Regulation حتى يؤثر مباشرة على AI Systems.
إذا استخدم AI في:
Age → Identity → Recommendation → Content → Advertising → Safety
فإن حوكمة النظام تصبح جزءًا من حماية الطفل.
ومن هنا يجب أن تنتقل المؤسسة من:
AI Feature Governance
إلى:
AI Impact Governance.
المفاهيم الرئيسية
- السلامة الرقمية للطفل
- الذكاء الاصطناعي
- المنصات الرقمية
- التحقق من العمر
- تقدير العمر
- البيانات البيومترية
- الخصوصية
- الأمن
- التصميم المسؤول
الخطوات العملية
- 1حدد ما إذا كانت الخدمة أو المنصة متاحة للأطفال أو قد يستخدمها الأطفال.
- 2حدد أين يستخدم AI في التوصية أو التخصيص أو الإشراف أو تقدير العمر.
- 3راجع آليات التحقق من العمر والبيانات المستخدمة فيها.
- 4طبق Privacy by Design وSecurity by Design على تجارب الأطفال.
- 5وثق القرارات والضوابط المتعلقة بحماية الأطفال.
- 6راجع الموردين والأدوات الخارجية التي تدخل في Age Assurance أو المحتوى.
- 7راقب القرارات التنفيذية والتحديثات التنظيمية المرتبطة بالقانون.
الأخطاء الشائعة
- ⚠وصف قانون السلامة الرقمية للطفل بأنه قانون AI.
- ⚠افتراض أن المنصة غير موجهة للأطفال وبالتالي لا يمكن أن يستخدمها طفل.
- ⚠استخدام بيانات بيومترية للتحقق من العمر دون تحليل الخصوصية والمخاطر.
- ⚠التركيز على المحتوى فقط وتجاهل أنظمة التوصية والتخصيص.
- ⚠الاعتماد الكامل على مزود خارجي للتحقق من العمر دون حوكمة.
- ⚠الخلط بين حماية الطفل العامة ومتطلبات المنصات الرقمية المحددة.
