يشهد العضو المصري في المجتمع الرقمي طفرة هائلة في استخدام تقنيات الذكاء الاصطناعي، بدءاً من تطبيقات خدمة العملاء الذكية وحتى أنظمة اتخاذ القرار الآلية في القطاعين المالي والطبي. وفي ظل هذا التسارع التكنولوجي المذهل، تبرز الحاجة الملحة لفهم الأطر القانونية المنظمة لهذه التقنيات، وكيفية حماية البيانات الشخصية للمواطنين وفقاً للتشريعات المصرية النافذة، لضمان التوازن الدقيق بين الابتكار التقني وحماية الحقوق والحریات الأساسية.
مقدمة في عصر الذكاء الاصطناعي والتشريعات المصرية
مع تطور خوارزميات التعلم العميق والبيانات الضخمة، أصبحت شركات الذكاء الاصطناعي قادرة على معالجة كميات هائلة من المعلومات الشخصية للمواطنين المصريين. هذه القدرة، رغم فوائدها العظيمة في تحسين جودة الخدمات، تحمل في طياتها مخاطر جسيمة تتعلق بانتهاك الخصوصية، والتحيز الخوارزمي، والتلاعب بالبيانات. من هنا، فرض المشرع المصري منظومة تشريعية متكاملة تهدف إلى ضبط هذه الممارسات وإرساء قواعد واضحة للمسؤولية القانونية.
لا يقتصر القانون المصري على التعامل مع التقنيات التقليدية، بل امتد ليشمل الفضاء الرقمي والذكاء الاصطناعي عبر قوانين محددة تعاقب على الجرائم الإلكترونية وتحمي البيانات الشخصية، مثل قانون حماية البيانات الشخصية رقم 151 لسنة 2020، وقانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018، وقانون حماية المستهلك رقم 181 لسنة 2018. هذه القوانين تشكل معاً الدرع القانوني للمواطن والسيف القانوني الرادع لكل شركة تتخلى عن التزاماتها القانونية والأخلاقية.
تُعد التشريعات المصرية من أوائل التشريعات الإقليمية التي وضعت إطاراً تشريعياً مستقلاً لحماية البيانات الشخصية، مما يجعل الشركات العاملة في مصر مطالبة بتوفيق أوضاعها التقنية والقانونية بشكل فوري لتجنب العقوبات الصارمة.
الإطار القانوني لحماية البيانات الشخصية في مصر (قانون 151 لسنة 2020)
يُعد قانون حماية البيانات الشخصية رقم 151 لسنة 2020 حجر الزاوية في تنظيم كيفية جمع ومعالجة وتخزين البيانات الشخصية للأفراد في جمهورية مصر العربية. يفرض هذا القانون التزامات صارمة على الشركات التي تعتمد على الذكاء الاصطناعي في تحليل بيانات العملاء، حيث يُحظر جمع أي بيانات شخصية إلا بموافقة صريحة ومستنيرة من صاحب البيانات، مع ضرورة توضيح الغرض من الجمع بدقة شديدة.
يتناول القانون أنواعاً خاصة من البيانات تُعرف بـ البيانات الحساسة مثل البيانات المتعلقة بالصحة النفسية أو البدنية، المعتقدات الدينية، الأصل العرقي، أو البيانات البيومترية (مثل بصمة الوجه أو العين التي تستخدمها أنظمة الذكاء الاصطناعي للتحقق من الهوية). معالجة هذه البيانات تتطلب شروطاً إضافية وتصريحاً مسبقاً من مركز حماية البيانات الشخصية التابع لوزارة الاتصالات وتكنولوجيا المعلومات.
- ضرورة الحصول على موافقة كتابية أو إلكترونية موثقة قبل جمع البيانات.
- إتاحة الحق الكامل للمواطن في سحب موافقته في أي وقت بالطريقة ذاتها التي مُنحت بها.
- التزام الشركات بتعيين مسؤول لحماية البيانات الشخصية (DPO) وإخطار المركز خلال مدة لا تتجاوز 30 يوماً من تاريخ التعيين.
- حظر نقل البيانات الشخصية عبر الحدود إلى دول لا توفر مستوى حماية يضاهي القانون المصري إلا بشروط صارمة وموافقة المركز.
منحت المادة الانتقالية في القانون مهلة تصحيح أوضاع للشركات مدتها سنة من تاريخ صدور اللائحة التنفيذية (التي صدرت في عام 2022)، مما يعني أن كافة الشركات حالياً ملزمة التزاماً تاماً بأحكام هذا القانون دون أي استثناءات.
المسؤولية المدنية والتعويض عن أضرار أنظمة الذكاء الاصطناعي
عندما تتسبب خوارزميات الذكاء الاصطناعي في إلحاق ضرر مادي أو أدبي بالمواطنين، تبرز قواعد المسؤولية المدنية المستمدة من القانون المدني المصري رقم 131 لسنة 1948، وتحديداً أحكام الفعل الضار (المسؤولية التقصيرية). نظراً لأن أنظمة الذكاء الاصطناعي تتمتع بدرجة من الاستقلالية في اتخاذ القرار، فإن تحديد الفاعل الأصلي قد يبدو معقداً، إلا أن القانون وجه المساءلة إلى مبرمج النظام، أو الشركة المشغلة، أو المالك.
لككي يستحق المتضرر تعويضاً أمام القضاء المدني المصري، يجب أن تتوافر أركان المسؤولية الثلاثة: الخطأ (مثل إهمال الشركة في اختبار خوارزميات التمييز أو استخدام بيانات مسروقة)، والضرر (مثل الرفض التعسفي لقرض بنكي بناءً على تقييم ذكاء اصطناعي خاطئ)، وعلاقة السببية بين الخطأ والضرر.
- المسؤولية عن حراسة الأشياء: تُسأل الشركات عن الأضرار التي تسببها أنظمتها تماماً كمسؤوليتها عن آلاتها الخطرة.
- التعويض الجابر للضرر: يشمل التعويض الأضرار المادية (خسائر مالية) والأدبية (الأضرار النفسية والسمعة).
- تقادم دعوى التعويض: تسقط دعوى التعويض الناشئة عن العمل غير المشروع بانقضاء ثلاث سنوات من اليوم الذي علم فيه المضرر بوقوع الضرر وبالمسؤول عنه، وبكل حال تنقضي بانقضاء خمس عشرة سنة من يوم وقوع العمل غير المشروع.
مثال عملي: قام أحد البنوك المصرية الكبرى بتطبيق نظام ذكاء اصطناعي لاتخاذ قرار منح القروض التجزئة للمواطنين. تسبب الخلل الخوارزمي في حرمان مواطن من قرض شراء مسكن نتيجة تمييز غير مقصود ضد أصحاب المهن الحرة. يحق للمواطن هنا رفع دعوى تعويض مدنية أمام المحكمة الابتدائية المختصة استناداً لقواعد المسؤولية التقصيرية وقانون حماية المستهلك، للمطالبة بتعويض مادي عن تعطيل مصالحه وتعويض أدبي عن الإهانة.
المسؤولية الجنائية والجرائم المرتبطة بتقنيات الذكاء الاصطناعي
لم يغفل المشرع المصري الجانب الجنائي في التعامل مع التكنولوجيا الحديثة، حيث نظم قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 الجرائم المرتكبة بواسطة الأنظمة المعلوماتية والبرمجيات المتقدمة. عندما يُستَخدم الذكاء الاصطناعي لإنشاء صور أو مقاطع فيديو مفبركة (تُعرف بالـ Deepfakes) لبت شائعات أو التشهير بالمواطنين، فإن الجاني يواجه عقوبات جنائية صارمة.
تشمل المسؤولية الجنائية أيضاً اختراق الأنظمة، سرقة قواعد البيانات التدريبية للشركات الأخرى، أو استخدام برمجيات خبيثة مدعومة بالذكاء الاصطناعي لتجاوز التدابير الأمنية للبنوك والمؤسسات الحساسة. وفقاً للمادة 25 و26 من القانون 175 لسنة 2018، تُعاقب كل من ينتهك حرمة الحياة الخاصة أو يعتدي على المبادئ والقيم الأسرية في المجتمع المصري بالحبس لمدة لا تقل عن 6 أشهر وغرامة تصل إلى 300 ألف جنيه.
- جريمة الاصطناع والتزييف الرقمي للوجوه والأصوات عبر الذكاء الاصطناعي للاحتيال.
- جريمة اختراق قواعد البيانات والمعالجة غير القانونية للبيانات المحمية.
- مسؤولية الشخص الاعتباري (الشركة): إذا ارتكبت الجريمة باسم أو لحساب الشخص الاعتباري، يعاقب المسؤول عن الإدارة الفعلية بذات العقوبات المقررة، مع الحكم بغرامة إضافية ومصادرة الأدوات المضبوطة.
تصل عقوبة الجرائم الجسيمة المرتبطة بالأمن القومي واختراق الأنظمة الحساسة للدولة باستخدام البرمجيات الذكية إلى السجن المؤبد وغرامات تتجاوز الملايين، طبقاً لتكامل القوانين الجنائية وقانون مكافحة الإرهاب.
التزامات شركات الذكاء الاصطناعي في حماية المستهلك المصري
إلى جانب قوانين حماية البيانات والجرائم الإلكترونية، تلعب منظومة حماية المستهلك دوراً محورياً في تنظيم العلاقة بين شركات الذكاء الاصطناعي والمستهلك النهائي في السوق المصري. وفقاً لـ قانون حماية المستهلك رقم 181 لسنة 2018، يحق للمستهلك الحصول على منتجات آمنة ومعلومات دقيقة وغير مضللة، وهو ما ينطبق تماماً على الخدمات والتطبيقات القائمة على الذكاء الاصطناعي.
تلتزم الشركات بوضوح تام عند تسويق خوارزمياتها بتوضيح حدود النظام، وما إذا كان المستخدم يتعامل مع روبوت محادثة (Chatbot) أو مع بشر، مع حظر التضليل الإعلاني الذي يبالغ في قدرات أنظمة الذكاء الاصطناعي. كما يجب توفير آليات واضحة لتقديم الش شكاوى واسترداد الأموال في حال فشل النظام في أداء الخدمات المتعاقد عليها.
- الشفافية في خوارزميات التسعير الموجه والتوجيه الإعلاني الذكي.
- التزام الشركة بتصحيح الأخطاء الناتجة عن المعالجة الآلية خلال مهلة زمنية معقولة تحددها اللائحة أو العقد (لا تتجاوز عادة 7 أيام عمل لإصلاح الخلل الخدمي).
- حظر استخدام البيانات الاقتصادية للمستهلكين لفرض أسعار تمييزية غير مبررة عبر خوارزميات التسعير الديناميكي.
مثال عملي: قامت منصة تجارة إلكترونية شهيرة تعمل في مصر باستخدام خوارزميات ذكاء اصطناعي ترفع أسعار السلع تدريجياً بناءً على تكرار بحث المستخدم ونطاقه الجغرافي الراقي. تدخل جهاز حماية المستهلك مستنداً لقانون 181 لسنة 2018 واعتبر ذلك ممارسة احتكارية وتضليلاً استهلاكياً، وألزم الشركة برد الفروق المالية للمستهلكين وغرامة إدارية بلغت 100 ألف جنيه كحد أدنى.
حقوق الأفراد (أصحاب البيانات) وآليات الإنفاذ والشكاوى في مصر
منح المشرع المصري للأفراد منظومة حقوق متكاملة تمكنهم من الرقابة على كيفية استخدام بياناتهم من قبل شركات الذكاء الاصطناعي. تتضمن هذه الحقوق: حق العلم والإطلاع، حق التصحيح، حق الحذف (الحق في النسيان)، وحق الاعتراض على المعالجة الآلية البحتة التي تنتج آثاراً قانونية سلبية على الفرد.
إذا شعرت بأن إحدى شركات الذكاء الاصطناعي قد انتهكت خصوصيتك أو استخدمت بياناتك الشخصية دون إذن، فإن القانون يمنحك الحق في اللجوء إلى مركز حماية البيانات الشخصية لتقديم شكوى رسمية. يتمتع المركز بسلطات تحقيق واسعة، ويجوز له توقيع تدابير إدارية صارمة تصل إلى وقف ترخيص الشركة أو غلق منصتها داخل جمهورية مصر العربية.
- تقديم طلب كتابي أو إلكتروني للشركة المعنية للاستعلام عن البيانات المحفوظة وطريقة معالجتها (تلتزم الشركة بالرد خلال مدة لا تتجاوز 15 يوماً).
- في حال امتناع الشركة أو رفضها، يتم تقديم شكوى رسمية لمركز حماية البيانات الشخصية.
- يقوم المركز بفحص الشكوى والتحقيق فيها خلال مدة لا تتجاوز 60 يوماً من تاريخ تقديمها.
- إذا ثبت المخالفة، يتم توجيه إنذار لتوفيق الأوضاع أو فرض الغرامات الإدارية، وصولاً إلى تحريك الدعوى الجنائية عبر النيابة العامة.
لا تتطلب الشكوى الإدارية أمام مركز حماية البيانات الشخصية توكيل محامٍ، بل يمكن للمواطن تقديمها بنفسه عبر البوابة الإلكترونية المخصصة لذلك، مما يسهل الوصول إلى العدالة الرقمية.
نصائح عملية لشركات الذكاء الاصطناعي لتجنب المساءلة القانونية في مصر
لكي تعمل شركات الذكاء الاصطناعي بأمان داخل السوق المصري، يجب عليها تبني استراتيجيات استباقية للامتثال القانوني (Compliance) بدلاً من انتظار الوقوع في المخالفات والعقوبات الباهظة. تتطلب البيئة التشريعية المصرية حوكمة دقيقة للبيانات وتوثيقاً كاملاً لكافة مراحل التدريب والمعالجة الخوارزمية.
تتمثل الخطوة الأولى في صياغة سياسات خصوصية (Privacy Policies) واضحة ومكتوبة باللغة العربية الفصحى وبصيغة يفهمها المستخدم العادي، مع ضرورة الحصول على موافقة رقمية نشطة (Opt-in) وليست سلبية (Opt-out). كما ينبغي الاستعانة باستشاريين قانونيين متخصصين في قوانين تكنولوجيا المعلومات المصرية لتقييم أثر حماية البيانات (DPIA) بصفة دورية.
- الاحتفاظ بسجلات دقيقة لعمليات جمع والمعالجة لمدة لا تقل عن ثلاث سنوات لإبرازها عند التفتيش الرسمي.
- تدريب العاملين في الشركة على أمن المعلومات وأهمية الحفاظ على سرية البيانات الشخصية للمواطنين المصريين.
- إنشاء آلية سريعة وفعالة داخل تطبيق أو موقع الشركة لتلقي طلبات المستخدمين الخاصة بحذف أو تعديل بياناتهم الشخصية.
- إجراء مراجعات خوارزمية دورية (Algorithm Audits) لاكتشاف أي تحيز عنصري أو جندري في مخرجات الذكاء الاصطناعي وتصحيحه فوراً.
الاستثمار المبكر في الـ Compliance وحماية البيانات ليس مجرد تكلفة مالية، بل هو درع تسويقي يعزز ثقة المستهلك المصري ويحمي العلامة التجارية للشركة من الانهيار القانوني والسمعة.
الأسئلة الشائعة (FAQ)
❓ هل تعاقب القوانين المصرية الشركات الأجنبية للذكاء الاصطناعي التي تقدم خدماتها للمصريين من الخارج؟
نعم، ينص قانون حماية البيانات الشخصية رقم 151 لسنة 2020 صراحة على سريان أحكامه على المعالجات التي تتم خارج مصر إذا كانت تخص مواطنين مصريين أو مقيمين داخل الدولة، أو إذا كانت الشركة تستهدف السوق المصري بتقديم خدماتها، مما يمنح السلطات المصرية ولاية قضائية وإدارية عليها.
❓ ما هي الغرامة المالية المفروضة على الشركات المخالفة لقانون حماية البيانات الشخصية في مصر؟
تتفاوت الغرامات بحسب جسامة المخالفة؛ حيث تبدأ الغرامات الإدارية والجنائية من 100 ألف جنيه وصولاً إلى 10 ملايين جنيه مصري، مع جواز الحكم بمصادرة الأدوات والمعدات محل الجريمة، وتضاعف العقوبة في حالة العود.
❓ هل يحق للمواطن المصري المطالبة بحذف بياناته من قواعد بيانات شركات الذكاء الاصطناعي؟
بالتأكيد، يكفل القانون للمواطن "الحق في النسيان" وحذف بياناته الشخصية فور انتفاء الغرض الذي جمعت من أجله، أو في حال سحب الموافقة، شريطة ألا تتعارض مع التزامات قانونية أخرى تفرض على الشركة الاحتفاظ بها لفترة محددة.
❓ ما هي الجهة الحكومية الرسمية المسؤولة عن تلقي شكاوى انتهاك البيانات الشخصية؟
الجهة المختصة هي مركز حماية البيانات الشخصية (Data Protection Center)، وهو المركز التنظيمي العام الخاضع لوزارة الاتصالات وتكنولوجيا المعلومات، ويمكن التواصل معه وتقديم الشكاوى عبر بوابته الرسمية أو مقره بالقاهرة.
خاتمة
تمثل التشريعات المصرية خطوة متقدمة ومحمودة نحو تنظيم بيئة الذكاء الاصطناعي وحماية البيانات الشخصية، مما يرسخ بيئة آمنة وجاذبة للاستثمار التقني القائم على الشفافية والمسؤولية. إن الالتزام بالقوانين النافذة ليس عبئاً على الشركات، بل هو الممر الآمن نحو استدامة النجاح وكسب ثقة ملايين المستخدمين في السوق المصري. ويبقى الوعي القانوني الفردي والمؤسسي هو خط الدفاع الأول لضمان أن يكون الذكاء الاصطناعي خادماً للإنسان لا مهيمناً على حقوقه الأساسية.