ذكاء اصطناعي خاص خاضع للرقابة مع أدلة قابلة للمراجعة في كل طبقة.

تم تصميم Iftah خصيصًا لتلبية متطلبات المراجعة المؤسسية: حيث تتوفر حاليًا ميزات التشفير، ونظام التحكم في الوصول القائم على الأدوار (RBAC)، وتسجيل الدخول الأحادي (SSO)، وتسجيل عمليات التدقيق، وعزل الشبكة، والضوابط الخاصة بالذكاء الاصطناعي. تُدرج الشهادات الرسمية ضمن خطة العمل؛ ونرحب ترحيباً حاراً بإجراء مراجعة أمنية يقودها العميل خلال عملية الشراء.

Read moreاقرأ المزيد

تم تصميم Iftah خصيصًا لتلبية متطلبات المراجعة المؤسسية: حيث تتوفر حاليًا ميزات التشفير، ونظام التحكم في الوصول القائم على الأدوار (RBAC)، وتسجيل الدخول الأحادي (SSO)، وتسجيل عمليات التدقيق، وعزل الشبكة، والضوابط الخاصة بالذكاء الاصطناعي. تُدرج الشهادات الرسمية ضمن خطة العمل؛ ونرحب ترحيباً حاراً بإجراء مراجعة أمنية يقودها العميل خلال عملية الشراء.

وضعنا الحالي

  • الأمن على مستوى البنية التحتية مطبق — التشفير، RBAC، SSO، التدقيق
  • ISO 27001 + SOC 2 من النوع الثاني مدرجة في خطة العمل الحالية
عرض 2 نقاط إضافية
  • ISO 42001 (دورة حياة الذكاء الاصطناعي والحوكمة) مخطط لها بعد ISO 27001
  • نرحب بإجراء اختبارات الاختراق التي يقودها العملاء أثناء عملية الشراء

خريطة طريق الشهادات

الوضوح بشأن حالة الشهادات ومراجعة الأدلة.

لن ندرج الشهادات التي لا نحملها. تم بناء المنصة الآن مع ضوابط مؤسسية؛ وتتبع عمليات التدقيق الرسمية خارطة طريق الشركة ومتطلبات الشراء الخاصة بالعملاء.

قيد التنفيذ

ISO 27001

قيد التنفيذ — اكتمل تقييم الفجوات. تم وضع ضوابط الهندسة المعمارية. الشهادة المستهدفة: [الربع الرابع من عام 2026].

عرض 3 تفاصيل إضافية

قيد التنفيذ

SOC 2 من النوع الثاني

تم تحديد موعد تدقيق النوع الأول. فترة المراقبة قيد التنفيذ. الهدف من النوع الثاني: [النصف الأول من عام 2027].

مخطط

ISO 42001

مخطط له بعد الانتهاء من ISO 27001. يرتبط بدورة حياة الذكاء الاصطناعي، وحوكمة النماذج، والمساءلة. يصبح متطلبًا فعليًّا للمشتريات بالنسبة لموردي الذكاء الاصطناعي للهيئات الحكومية في دول الخليج.

متاح اليوم

مراجعة يقودها العملاء

متاح عند الشراء — قبل توقيع العقد. يتم توفير بنية الأمان ومخطط الشبكة ونموذج التهديدات ووثائق النشر لفريقك لمراجعتها واختبارها.

متوفر الآن

كيف يعمل مراجعتنا الأمنية في مجال المشتريات.

ندعو فريق الأمن لديكم إلى المراجعة قبل التوقيع — وليس بعده.

Read moreاقرأ المزيد

ندعو فريق الأمن لديكم إلى المراجعة قبل التوقيع — وليس بعده.

01
الأسبوعان الأول والثاني

مراجعة البنية

نقدم مخططًا للشبكة ووثيقة تدفق البيانات ونموذج التهديدات وبنية النشر لفريق الأمن لديكم لمراجعتها قبل اتخاذ أي قرار بشأن المشتريات.

02
الأسبوعان 2–4

اختبار الاختراق

يمكنكم إجراء اختبار الاختراق الخاص بكم على نشر تجريبي في بيئة مخصصة.

03
الأسبوع 4–6

التحقق من صحة الضوابط

يقوم مراجعو الأمن لديك بالتحقق من صحة ادعاءاتنا المتعلقة بالضوابط مقارنةً بالمواصفات — معايير التشفير، وسجلات الوصول، وسجل التدقيق، وعزل الشبكة.

الأمن على مستوى البنية

ما هو مطبق اليوم، وليس في خطة مستقبلية.

هذه هي الضوابط التي يمكن للعملاء مراجعتها والتحقق من صحتها أثناء عملية الشراء — بغض النظر عن حالة الاعتماد.

AES-256 / TLS 1.3

التشفير

AES-256 للبيانات المخزنة. TLS 1.3 أثناء النقل. أنماط تشفير قياسية داخل بيئة العميل.

عرض 4 تفاصيل إضافية

RBAC + SSO

التحكم في الوصول

وصول قائم على الأدوار مع أذونات دقيقة. تسجيل الدخول الأحادي (SSO) عبر SAML 2.0 و OIDC. مزود الهوية المملوك للعميل.

كل إجراء

تسجيل التدقيق

يتم تسجيل كل طلب وقرار سياسة وإجراء نموذجي وحدث إداري في سجل التدقيق. يتبع محتوى المطالبات والاستجابات وضع التتبع الذي يوافق عليه فريقك.

K8s القياسي

عزل الشبكة

عزل مساحة الأسماء، وإدارة الأسرار، وسياسات الشبكة (الواردة/الصادرة)، ودعم المجموعات المعزولة عن الشبكة عبر Kubernetes القياسي.

ربط الهوية لكل وكيل، تدقيق WORM

حوكمة الهوية والوكيل

يحمل كل استدعاء لوكيل الذكاء الاصطناعي هوية موقعة.

حماية خاصة بالذكاء الاصطناعي

ضوابط مصممة لنماذج تهديدات الذكاء الاصطناعي، وليس فقط لمخاطر تطبيقات الويب.

الأمن العام للمؤسسات ضروري ولكنه غير كافٍ لأحمال عمل الذكاء الاصطناعي. تم تصميم هذه الضوابط خصيصًا لسطح هجوم الذكاء الاصطناعي.

دفاعات فورية ضد الحقن

الكشف متعدد الطبقات على مستوى البوابة وطبقة النموذج — التصفية القابلة للتكوين وتطبيق السياسات قبل استدعاء النموذج. يعالج المخاطر رقم 1 ضمن قائمة OWASP LLM Top 10 الخاصة بنشر التطبيقات المؤسسية.

عرض 3 تفاصيل إضافية

تصفية المخرجات

تطبيق سياسة المحتوى المحددة من قبل العميل، وقيود الموضوعات، وضوابط المخرجات — يتم تطبيقها قبل كل استجابة. فريق الأمان الخاص بك يضع القواعد؛ وIftah ينفذها.

تسجيل مخرجات النموذج القابل للتكوين

وضع التتبع الكامل، أو التتبع المحجوب، أو التتبع العشوائي، أو وضع البيانات الوصفية فقط — يمكنك اختيار ما يتم تسجيله ومكان تخزينه. أمر ضروري لمتطلبات مجال 2 من إطار عمل الأمن السيبراني (CSF) التابع للهيئة العامة للمصرفية في المملكة العربية السعودية (SAMA) ومتطلبات تتبع الوصول الخاصة بمركز الأمن السيبراني الوطني (NCA ECC).

الكشف عن تلوث البيانات

مسارات التحقق من الصحة لضبط مجموعات البيانات، والكشف عن الحالات الشاذة، وتتبع المصدر — يحافظ على سلامة نموذجك داخل نطاقك.

ما الذي سيرغب مسؤول أمن المعلومات (CISO) في معرفته عن المخاطر الخاصة بالذكاء الاصطناعي.

يتم تطبيق تصفية المخرجات وفرض سياسة المحتوى قبل كل استجابة.
الكشف متعدد الطبقات على مستوى البوابة وطبقة النموذج.
وضع التتبع الكامل: يتم تسجيل كل موجه، واستجابة، وعدد الرموز المميزة، وزمن الاستجابة، وإصدار النموذج، والهوية، ونتيجة السياسة في بيئتك.
يعمل Iftah Gatekeeper على رفض كل استدعاء من الوكيل بشكل افتراضي.

التوافق مع لوائح GCC

بنية مصممة لدعم اللوائح التنظيمية التي تخضع لها.

لا ندعي الامتثال المعتمد للأنظمة الإقليمية — فالامتثال هو التزام مسؤول معالجة البيانات. يوفر نموذج النشر للعملاء أدوات التحكم والأدلة اللازمة للمراجعة وفقًا لقانون حماية البيانات الشخصي في الإمارات العربية المتحدة، وقانون حماية البيانات الشخصي في المملكة العربية السعودية، ومركز دبي المالي العالمي (DIFC)، وسوق أبوظبي العالمي (ADGM)، وتوقعات حماية البيانات في قطر، وتوقعات الأمن في القطاع المالي.

ضوابط مكان تخزين البيانات

المنطقة والمزود اللذان يختارهما العميل. أنت تتحكم في البيانات التي تخرج من النطاق — تتطلب جميع عمليات التصدير موافقة صريحة من العميل.

عرض 2 تفاصيل إضافية

تسجيل جاهز للتدقيق

يتم تسجيل الطلبات وقرارات السياسات وإجراءات النماذج وأحداث الإدارة مع الطابع الزمني والهوية ونتيجة السياسة.

حوكمة الوصول

أذونات مرتبطة بالهوية، وعزل حسابات الخدمة، وأنماط وصول قابلة للمراجعة تتوافق مع توقعات الجهات التنظيمية.

الخطوة التالية

قم بمراجعة Iftah AI وفقًا لبيئتك قبل اختيار أول حمل عمل.

احجز مراجعة للهندسة