سياسة ملزمة. قد يؤدي الانتهاك إلى تعليق الموقع، أو إلغاء OAuth، أو الإبلاغ إلى الجهات المختصة/المنصات، أو تحمّل المسؤولية القانونية. المشغّلون مسؤولون عن امتثال مستخدميهم في النسخ ذاتية الاستضافة. عند الشك — لا تفعل، أو اطلب مشورة قانونية أولاً.
1. المبادئ العامة
- الامتثال لجميع القوانين المعمول بها (الكويت، ومكان إقامتك، والدولة التي تنشر فيها): القوانين الجنائية، والخصوصية، والملكية الفكرية، وحماية المستهلك، والتصدير/العقوبات، وشروط استخدام المنصات.
- احترام الرقابة البشرية: أبقِ بوابات HITL مفعّلة للإجراءات الجوهرية في بيئة الإنتاج.
- الشفافية بشأن الذكاء الاصطناعي (المادة 50 من النظام الأوروبي للذكاء الاصطناعي — EU AI Act): أفصح عن تفاعل الذكاء الاصطناعي واوسم المحتوى التركيبي.
- أقل امتياز: اربط فقط البيانات/النطاقات التي تملك حقوقها وتحتاجها.
2. المحتوى والسلوكيات المحظورة (أبداً)
- النشاط غير القانوني: الجرائم، والاحتيال، والتمويل غير المشروع، والتحايل على العقوبات، ومواد الاعتداء الجنسي على الأطفال، والاستغلال الجنسي، والاتجار بالبشر، والتحرّش، والملاحقة، والتهديدات، والتشهير.
- الممارسات المحظورة بموجب النظام الأوروبي للذكاء الاصطناعي (المادة 5) — ممنوعة: التقييم الاجتماعي؛ والتقنيات التلاعبية/دون مستوى الوعي التي تشوّه السلوك جوهرياً؛ واستغلال حالات الهشاشة (العمر، والإعاقة، والوضع الاجتماعي-الاقتصادي)؛ والتعريف البيومتري عن بُعد في الوقت الحقيقي غير الرضائي لأغراض إنفاذ القانون (باستثناء الاستثناءات التشريعية الضيقة)؛ واستدلال المشاعر في مكان العمل/التعليم؛ وكشط الوجوه غير الموجَّه؛ والتنبؤ بالجريمة المعتمد حصراً على التنميط.
- التضليل: المعلومات المضللة، والتهييف العميق (deepfakes) والصور الحميمة غير الرضائية، وانتحال الشخصيات، والحملات المزيّفة المنظمة، والمراجعات الوهمية، وشخصيات الذكاء الاصطناعي غير المفصح عنها حيثما يلزم الإفصاح.
- الرسائل المزعجة/إساءة استخدام المراسلة والبريد: البريد/الرسائل التجارية غير المرغوب فيها بالجملة عبر Gmail/Telegram/Discord/Slack/X؛ والتحايل على المرشِّحات والحصص وأدوات مكافحة الإساءة؛ واستخدام حسابات متعددة للتهرب من الحدود.
- الإساءة الأمنية: الوصول غير المصرَّح به، والبرمجيات الخبيثة/الفدية، والاختراق، وسرقة بيانات الاعتماد، وتجاوز المصادقة/HITL/مجاميع التحقق (checksums)، وتوزيع مهارات أو أدوات MCP خبيثة، وتعدين العملات الرقمية على موارد الغير، وهجمات حجب الخدمة الموزعة (DDoS).
- إساءة الملكية الفكرية: التحايل على حقوق النشر (الجدران المدفوعة/DRM)، وإعادة الإنتاج واسعة النطاق للنصوص/الشيفرة/الوسائط الخاضعة لحقوق النشر دون امتلاك الحقوق، وتقليد العلامات التجارية، ونشر المحتوى الخاضع لحقوق النشر عبر Drive كـ CDN.
- إساءة الخصوصية: ربط حسابات/بيانات دون موافقة؛ ونزح محتوى بريد/Drive/محادثات الآخرين؛ وإعادة تحديد هوية البيانات المجهولة؛ أو الملاحقة والمراقبة.
- إساءة الاستخدام عالية الخطورة للسلامة: الأسلحة (بما في ذلك أسلحة CBRN والأسلحة السيبرانية)، والهجمات على البنية التحتية الحيوية، والتعليمات التي تسهّل ارتكاب عنف أو أذى وشيك، والتحكم دون إشراف في المركبات/الأنظمة الطبية/الصناعية المرتبطة بالسلامة.
3. الاستخدامات المقيّدة / عالية العناية (مسموحة فقط مع الضمانات + المشورة القانونية)
- سياقات التوظيف، والتعليم، والائتمان، والإسكان، والتأمين، والهجرة، وإنفاذ القانون، والقضاء، والعمليات الديمقراطية، أو مكونات السلامة (نظائر المخاطر العالية في الملحق III الأوروبي): تتطلب تقييم مخاطر موثقاً، وتسجيلاً، ومراجعة بشرية، واختباراً للتحيز، واعتماداً قانونياً.
- الاتصالات القانونية/الطبية/المالية المرسلة نيابة عنك: مراجعة مهني مرخّص مطلوبة.
- بيانات الأطفال: موافقة ولي الأمر + تقليل البيانات إلى الحد الأدنى؛ ولا استهداف.
- البيانات الصحية/المالية/البيومترية: موافقة صريحة، وتحديد الغرض، وتشفير وضوابط احتفاظ مشددة.
- أتمتة/تصفح الويب: احترم robots.txt وشروط الخدمة وحدود المعدل؛ لا حشو بيانات الاعتماد ولا كشط مضلِّل.
4. الواجبات الخاصة بكل منصة
- Google: حالات الاستخدام المعتمدة فقط (عملاء البريد الإلكتروني، والنسخ الاحتياطي، والإنتاجية، والتقارير)؛ نطاقات بأقل امتياز؛ لا إعلانات/تدريب نماذج معمّمة على البيانات المقيّدة؛ احترام «الاستخدام المحدود»؛ إكمال التحقق/التقييم الخاص بعميل OAuth لديك.
- X (تويتر): يجب أن يتم النشر والأتمتة عبر واجهة X API v2 الرسمية من خلال ناشر Kazma بموافقة بشرية داخل الحلقة؛ واحترام اتفاقية مطوّري X وقواعد الأتمتة وحدود المعدل؛ ولا متابعة بالجملة، ولا استئجار تفاعلات، ولا شخصيات بوت غير مفصح عنها؛ واوسم المحتوى المولَّد بالذكاء الاصطناعي حيثما تشترط ذلك قواعد X أو القانون.
- Telegram/Discord/Slack: امتثل لشروط واجهة برمجة التطبيقات لكل منصة، وسياسات البوتات، وقواعد موافقة المستخدمين؛ ولبِّ خيارات الانسحاب فوراً.
- مزوّدو LLM وMCP: امتثل لسياسات استخدام المزوّدين؛ وصنّف أدوات MCP حسب مستوى الخطورة؛ وتبقى الأدوات غير الموثوقة خلف بوابات HITL في بيئة الإنتاج؛ وتحقق من مجاميع اختصاص المهارات (فشل مغلق عند عدم التطابق).
5. قواعد السلامة التشغيلية لمشغّلي Kazma
- أبقِ
KAZMA_PRODUCTION=1، وأسراراً قوية، ومفتاح خزنة، وRBAC/OIDC لتعدد المستخدمين، وPostgres لتعدد النسخ المتماثلة (لا تشارك SQLite أبداً بين النسخ المتماثلة). - لا تعرض واجهة الويب أو البوابات علناً دون مصادقة، وTLS، وتهيئة وكلاء موثوقين، وحدود معدل.
- اختبر النسخ الاحتياطية والاستعادة؛ وحافظ على سجلات تدقيق/لقطات لمراجعة الحوادث.
- أبلغ عن الثغرات سراً (admin@kazma.ai)؛ ولا تسلّحها ولا تفصح عنها علناً قبل إصدار إصلاح منسّق.
6. الإنفاذ والإبلاغ
يجوز لنا التحقيق، وتعليق الوصول إلى الموقع، وإزالة المحتوى، وإلغاء التكاملات، أو الإبلاغ إلى المنصات/الجهات المختصة عند الانتهاكات. ويجب على مشغّلي الاستضافة الذاتية إنفاذ هذه السياسة على مستخدميهم والتعاون مع الطلبات القانونية. للإبلاغ عن إساءة الاستخدام: admin@kazma.ai مع السجلات والطوابع الزمنية ووصف الأثر. المسائل الأمنية: admin@kazma.ai (انظر SECURITY.md).
7. التغييرات
يجوز لنا تحديث هذه السياسة مع تطور القوانين (خصوصاً توجيهات النظام الأوروبي للذكاء الاصطناعي/مدونات الممارسات، وسياسات Google). وتحصل التغييرات الجوهرية على إشعار بارز؛ ويشكّل الاستمرار في الاستخدام قبولاً.
ذو صلة: سياسة الخصوصية · شروط الاستخدام · إخلاء مسؤولية الذكاء الاصطناعي