الشهادات والامتثال
تحافظ Humind على الامتثال للوائح المعمول بها وتسعى للحصول على شهادات معترف بها في الصناعة. يعكس الجدول أدناه الوضع الحالي لكل إطار عمل.
| الإطار / الشهادة | النطاق | الحالة | التفاصيل |
|---|---|---|---|
| RGPD | جميع عمليات معالجة البيانات الشخصية | متوافق | الخصوصية بالتصميم، DPA متاحة، مسؤول حماية البيانات معيّن. جميع البيانات مخزّنة ومعالَجة في الاتحاد الأوروبي. |
| AI Act | مساعد التسوق بالذكاء الاصطناعي | متوافق | مصنّف كنظام ذكاء اصطناعي محدود المخاطر. التزامات الشفافية مستوفاة: يتم إخطار المستخدمين بأنهم يتفاعلون مع ذكاء اصطناعي. |
| CCPA | المستخدمون النهائيون في الولايات المتحدة | متوافق | متوافق مع قانون خصوصية المستهلك في كاليفورنيا CCPA. حقوق الخصوصية لسكان كاليفورنيا مدعومة بالكامل. |
يمتلك موفرو البنية التحتية لدينا (الحوسبة وقواعد البيانات والذكاء الاصطناعي) شهادات SOC 2 Type II وISO 27001 وCSA STAR.
أمان الذكاء الاصطناعي
تم بناء مساعد التسوق الذكي في Humind مع الأمان والشفافية والدقة بوصفها متطلبات جوهرية. يوضّح هذا القسم بنية الذكاء الاصطناعي ومعالجة البيانات وضمانات الحماية.
صُمّم مساعد الذكاء الاصطناعي في Humind لتقديم ردود موثوقة ومتسياقة. لكل سؤال، يستند الذكاء الاصطناعي إلى كتالوج منتجات التاجر وقاعدة المعرفة المهيّأة لتوليد إجابات دقيقة وذات صلة. يضمن ذلك أن تكون الردود مصدرية ومحددة لكل علامة تجارية.
تعمل Humind وفق سياسة Zero Data Retention لجميع تفاعلات LLM:
- تم تهيئة موفر LLM لدينا في وضع Zero Data Retention. لا يتم تخزين أي مطالبات أو إكمالات أو تضمينات لدى الموفر.
- بيانات المحادثة التي يعالجها LLM موجودة في الذاكرة فقط طوال مدة الطلب وتُحذف فور توليد الرد.
- لا تُستخدم محادثات العملاء أبدًا لتدريب أو ضبط دقيق أو تحسين أي نموذج ذكاء اصطناعي — سواء لدينا أو لدى موفرينا.
يضمن الوضع الواقعي في Humind أن يقدّم الذكاء الاصطناعي ردودًا قابلة للتحقق ومستندة إلى مصادر فقط:
- كل رد مبني على بيانات المنتج المسترجعة. يستشهد الذكاء الاصطناعي بمنتجات وسمات محددة من كتالوج التاجر.
- عندما يفتقر الذكاء الاصطناعي إلى معلومات كافية للإجابة على سؤال، يُصرّح صراحةً بأنه لا يستطيع الإجابة بدلًا من توليد محتوى تخميني.
- تمنع الضمانات الذكاءَ الاصطناعي من تقديم ادعاءات حول الأسعار أو التوافر أو مواصفات المنتج غير الموجودة في بيانات الكتالوج المفهرسة.
طبقات متعددة من الدفاع تحمي من ناقلات الهجوم الخاصة بـ LLM:
- الحماية من حقن المطالبات: آليات دفاع متعمق تمنع المستخدمين النهائيين من تجاوز سلوك الذكاء الاصطناعي.
- ضمانات الإخراج: ضوابط آلية تمنع الذكاء الاصطناعي من الإفصاح عن تعليمات داخلية أو معلومات خارج نطاقه المحدد.
- تحديد النطاق: يقتصر عمل الذكاء الاصطناعي على كتالوج منتجات التاجر وقاعدة المعرفة المهيّأة. لا يمكنه الوصول إلى بيانات خارجية أو تنفيذ إجراءات خارج دوره المحدد.
- المراقبة: تُسجَّل جميع تفاعلات الذكاء الاصطناعي (دون بيانات شخصية) لضمان الجودة وكشف الشذوذات والتحسين المستمر للضمانات.
مساعد التسوق الذكي في Humind مصنّف كنظام ذكاء اصطناعي محدود المخاطر بموجب لائحة الاتحاد الأوروبي AI Act (Regulation 2024/1689):
- الشفافية: يتم إخطار المستخدمين النهائيين بوضوح بأنهم يتفاعلون مع نظام ذكاء اصطناعي وليس وكيلًا بشريًا.
- الإشراف البشري: يحتفظ التجار بالتحكم الكامل في قاعدة معرفة الذكاء الاصطناعي وتهيئة سلوكه، ويمكنهم تعطيل المساعد في أي وقت.
- التوثيق: يتم الاحتفاظ بوثائق تقنية حول قدرات نظام الذكاء الاصطناعي وقيوده والاستخدام المقصود، وهي متاحة عند الطلب.
تستخدم Humind نظام LLM-as-a-Judge حيث يقيّم نموذج تقييم مخصص باستمرار جودة وسلامة ردود الذكاء الاصطناعي:
- تقييم جودة الردود: يتم تقييم كل رد ذكاء اصطناعي تلقائيًا من حيث الصلة والدقة والاكتمال مقارنةً ببيانات المنتج المسترجعة.
- كشف الهلوسة: يتحقق نموذج تقييم مخصص من أن الردود المولّدة لا تحتوي على معلومات مزيّفة أو ادعاءات غير مدعومة بالبيانات المصدرية.
- تصفية المحتوى غير الملائم: تخضع الردود للفحص لحجب المحتوى خارج الموضوع أو المسيء أو غير الممتثل قبل وصوله إلى المستخدم النهائي.
البنية التحتية والسحابة
تعمل البنية التحتية لـ Humind على خدمات سحابية بمستوى مؤسسي مستضافة في أوروبا (باريس).
استضافة أوروبية
البيانات مستضافة في أوروبا (باريس) على خدمات سحابية بمستوى المؤسسات. لا يتم أي نقل خارج الاتحاد الأوروبي.
التشفير
تشفير AES-256 للبيانات الساكنة وTLS 1.2+ للبيانات المنقولة. إدارة آمنة للمفاتيح مع سياسات وصول بأدنى الصلاحيات.
حماية الشبكة
حماية DDoS وقواعد WAF وإنهاء TLS عبر CDN عالمي. خطوط CI/CD آمنة مع فحص الأسرار ومراجعة التبعيات.
عزل البيانات
عزل صارم للبيانات بين التجار. كل تاجر لا يمكنه الوصول إلا إلى بياناته الخاصة.
النسخ الاحتياطي
نسخ احتياطي مستمر مع استعادة إلى نقطة زمنية واختبارات استعادة دورية. نسخ متماثل داخل الاتحاد الأوروبي للتعافي من الكوارث.
حماية البيانات
تعالج Humind البيانات الشخصية نيابةً عن التجار امتثالًا للائحة RGPD. يصف هذا القسم الأدوار ومسارات البيانات وضمانات الخصوصية.
Humind
معالج البياناتتعالج Humind البيانات الشخصية حصريًا نيابةً عن التجار، وفق تعليماتهم والشروط المحددة في اتفاقية معالجة البيانات (DPA).
التاجر
مسؤول البياناتيحدد التاجر أغراض ووسائل معالجة البيانات الشخصية لمستخدميه النهائيين. وهو مسؤول عن الحصول على الموافقة المناسبة وإخطار عملائه.
- بيانات المحادثات: الأسئلة الموجهة للمساعد الذكي والردود المولّدة
- بيانات التصفح: الصفحات المزارة والمنتجات المعروضة وطوابع وقت التفاعل
- البيانات التقنية: نوع المتصفح ومعلومات الجهاز. لا يُخزَّن عنوان IP: يُستخدم فقط في الذاكرة لاستنتاج موقع تقريبي.
- بيانات التعريف: الاسم أو البريد الإلكتروني أو الهاتف أو رقم الطلب، فقط إذا شاركها الزائر تلقائيًا في المحادثة (المساعد لا يطلبها أبدًا)
يمكن للمستخدمين النهائيين ممارسة حقوقهم بالتواصل مع التاجر (مسؤول البيانات) أو بالكتابة إلى مسؤول حماية البيانات في Humind على dpo@thehumind.com. تدعم Humind الحقوق التالية:
- حق الوصول: الحصول على نسخة من البيانات الشخصية المحتفظ بها
- حق التصحيح: تصحيح البيانات غير الدقيقة أو غير المكتملة
- حق المحو: طلب حذف البيانات الشخصية
- حق التقييد: تحديد معالجة البيانات الشخصية
- حق إمكانية نقل البيانات: استلام البيانات بتنسيق منظم وقابل للقراءة آليًا
تُحفظ بيانات المحادثات (النصوص والمرفقات وتقييمات الرضا وبطاقات الاتصال) في قاعدة البيانات النشطة لمدة 13 شهرًا افتراضيًا من آخر تفاعل للزائر، ثم تُحذف تلقائيًا. يمكن للتاجر طلب مدة أقصر، أو مدة أطول على مسؤوليته. عند انتهاء العقد، تُعاد البيانات عند الطلب ثم تُحذف خلال 30 يومًا. لا يتم الاحتفاظ بتفاعلات نموذج اللغة (Zero Data Retention).
تُستضاف البيانات وتُعالج حصريًا في فرنسا والاتحاد الأوروبي. لا يتم أي نقل خارج المنطقة الاقتصادية الأوروبية.
لا تضع أداة Humind أي ملف تعريف ارتباط ولا تقوم بأي تتبع عبر المواقع. تعتمد فقط على مُعرِّفات وظيفية بحتة مخزَّنة في المتصفح (localStorage / sessionStorage)، معفاة من الموافقة بموجب المادة 82 من قانون حماية البيانات الفرنسي: معرّف زائر مستعار (13 شهرًا متجددًا)، ومعرّف جلسة محدود بعلامة التبويب، وبيانات استئناف المحادثة (تُحذف بعد 90 يومًا من آخر نشاط)، وكذلك اختيار الزائر (13 شهرًا) إذا فعّل التاجر وحدة الموافقة. يعمل قياس الاستخدام (PostHog Cloud EU) بدون ملفات تعريف ارتباط وبدون تخزين وبدون أي معرّف زائر.
المعالجون الفرعيون
| الاسم | Service | الموقع | الغرض |
|---|---|---|---|
| Microsoft Ireland Operations Limited | Azure (الاستضافة والتخزين وAI Foundry) | أوروبا (France Central، باريس) | توليد ردود الذكاء الاصطناعي (Zero Data Retention) والاستضافة والتخزين |
| MongoDB Atlas | قاعدة البيانات | أوروبا (باريس) | كتالوج المنتجات وسجل المحادثات والتحليلات |
| PostHog | PostHog Cloud EU | أوروبا (فرانكفورت) | قياس استخدام الأداة (أحداث مجهولة الهوية، بدون ملفات تعريف ارتباط وبدون معرّف زائر) |
| Microsoft Ireland Operations Limited | Azure Application Insights | أوروبا | السجلات التقنية وقياسات أداء الخدمة |
التوافر والاستمرارية
صُمّم Humind لتوافر عالٍ، مع تكرار مضمون داخل الاتحاد الأوروبي.
SLA 99.9%
وقت تشغيل مضمون بنسبة 99.9% لبيئات الإنتاج، يُقاس شهريًا. شروط SLA محددة في اتفاقية الخدمة لكل تاجر.
صفحة الحالة
مراقبة الخدمة في الوقت الفعلي مع تنبيهات تلقائية لتدهور الخدمة. سجل الحوادث متاح عند الطلب.
عرض صفحة الحالة arrow_forwardتُجدول فترات الصيانة المخططة خارج ساعات الذروة (ويُفضَّل بين الساعة 22:00 و6:00 بتوقيت باريس) ويُبلَّغ عنها عبر البريد الإلكتروني قبل 72 ساعة على الأقل.
الأمان التنظيمي
الأمان متجذّر في مؤسستنا من خلال السياسات والتدريب وضوابط الوصول.
سياسة أمن المعلومات (PSSI)
سياسة شاملة لأمن المعلومات تغطي إدارة الأصول والتحكم في الوصول وإدارة الحوادث واستمرارية الأعمال وعلاقات الموردين. تُراجَع سنويًا.
التدريب الأمني
يُكمل جميع الموظفين تدريب التوعية الأمنية عند التعيين وسنويًا بعد ذلك. يتلقى أعضاء فريق التطوير تدريبًا إضافيًا حول ممارسات البرمجة الآمنة وقائمة OWASP Top 10.
التحكم في الوصول
تطبيق مبدأ أدنى الصلاحيات عبر جميع الأنظمة. المصادقة متعددة العوامل (MFA) مطلوبة لجميع الوصول الداخلي. مراجعات الوصول تُجرى ربع سنويًا.
اتفاقيات السرية
يوقّع جميع الموظفون والمتعاقدون اتفاقيات عدم إفصاح NDA قبل الوصول إلى أي أنظمة الشركة أو بيانات العملاء.
الإبلاغ عن الحوادث
عملية داخلية للإبلاغ عن الحوادث مع مسارات تصعيد محددة. يتم توثيق الحوادث الأمنية والتحقيق فيها ومعالجتها مع مراجعة ما بعد الحادثة. يُخطَر التجار المتضررون دون تأخير غير مبرر وفي موعد أقصاه 48 ساعة من علمنا بالخرق، بما يتيح لهم الالتزام بمهلتهم البالغة 72 ساعة تجاه سلطة الرقابة المختصة.
اختبار الاختراق
تُجرى اختبارات الاختراق مرة واحدة سنويًا على الأقل من قبل طرف ثالث مستقل ومؤهل، وتُستكمل بعمليات فحص منتظمة للثغرات. التقارير التفصيلية وخطط المعالجة متاحة عند الطلب بموجب اتفاقية عدم إفصاح.
الإفصاح المسؤول
تشجّع Humind على الإفصاح المسؤول عن الثغرات الأمنية. يمكن للباحثين الأمنيين الإبلاغ عن الثغرات على security@thehumind.com. كل تقرير يتم مراجعته ومعالجته على الفور.
الوثائق والموارد
الوثائق التالية متاحة عند الطلب. بعض الوثائق تستلزم توقيع NDA.
DPA
اتفاقية معالجة البيانات المتوافقة مع المادة 28 من لائحة RGPD. تحدد نطاق المعالجة وإجراءات الأمان وإدارة المعالجين الفرعيين.
lockطلب الوثيقةالشروط العامة للخدمة
الشروط العامة التي تحكم استخدام منصة Humind، بما في ذلك التزامات SLA والمسؤولية وشروط إنهاء الخدمة.
lockطلب الوثيقةالوثائق العامة
المراجع التالية منشورة ولا تتطلب أي طلب.












