الأمان و GDPR
استخدام آمن للذكاء الاصطناعي في المدرسة
تم إعداد AI-School لاستخدام مسؤول للذكاء الاصطناعي في التعليم مع:
- إمكانية تسجيل الدخول عبر المدرسة
- إشراف ومراقبة المعلمين
- تدابير تقنية وتنظيمية لحماية الخصوصية
- خيار الحسابات المجهولة بدون بيانات شخصية
كيف يدعم AI-School الامتثال لـ GDPR
يتطلب GDPR من المؤسسات التعليمية معالجة البيانات الشخصية بعناية وحماية خصوصية الطلاب. يدعم AI-School ذلك من خلال:
- إبرام اتفاقية معالجة بيانات مع المدارس، توضح معالجة البيانات الشخصية.
- استخدام الاتفاقية النموذجية لاتفاقية خصوصية التعليم كأساس لاتفاقية المعالجة.
- تقديم المطالبات إلى نماذج الذكاء الاصطناعي بشكل مجهول عبر حساب عام، بدون ربط بمستخدم محدد.
- إعلام المدارس والمعلمين والطلاب بعدم تضمين بيانات شخصية في المطالبات أو المستندات.
- استخدام علامات محجوزة واستبدال محلي في قوالب المستندات، بحيث لا تحتاج البيانات المعروفة مثل اسم المدرسة، العنوان، اسم الحساب، البريد الإلكتروني، والوظيفة إلى الإرسال إلى نموذج اللغة.
- إبرام اتفاقيات معالجة بيانات أو ملاحق معالجة بيانات مع موردي نماذج الذكاء الاصطناعي المستخدمة.
تظل المدرسة، بصفتها المسؤول عن المعالجة، مسؤولة عن الإعدادات المختارة، والتفويضات، وفترات الاحتفاظ، والاستخدام داخل المنظمة الخاصة بها.
إطار المفاهيم لمعالجة البيانات
بيانات الحساب وإدارة الطلاب: بيانات مثل الاسم، البريد الإلكتروني، اسم المستخدم، ورقم الطالب التي يستخدمها AI-School للوصول والإدارة والإشراف. لا تتم إضافة هذه البيانات تلقائيًا إلى نموذج الذكاء الاصطناعي.
محتوى المطالبة: السؤال أو المهمة التي يدخلها المستخدم. يتلقى نموذج الذكاء الاصطناعي المختار هذا المحتوى لتوليد إجابة. إذا وضع المستخدم بيانات شخصية في المطالبة، قد يعالج مزود النموذج تلك البيانات.
سياق الدردشة: الأسئلة والإجابات السابقة اللازمة لتقديم إجابة متماسكة. يمكن إرسال سياق الدردشة ذي الصلة مع المطالبة الجديدة إلى النموذج المختار.
السياق الإضافي: في وظائف مثل الدردشة مع المستندات، الصور، والأدوات، يمكن إضافة مقتطفات مستندات مختارة، صور، نتائج بحث أو نتائج أدوات إلى إدخال النموذج. قد يحتوي هذا المحتوى أيضًا على بيانات شخصية.
المعالج الفرعي: طرف خارجي يعالج البيانات نيابة عن جهة المعالجة، مثل الاستضافة، المصادقة، أو تشغيل نموذج الذكاء الاصطناعي. تكون اتفاقية المعالجة والملاحق هي المرجع للأطراف الحالية، فئات البيانات، المواقع، والضمانات.
قوالب المستندات والبيانات الحساسة للخصوصية
عند إنشاء مستندات عبر قوالب Word، يستخدم AI-School نظام العلامات المحجوزة. في القالب قد يكون هناك مثلاً {naam_school}, {adres_school}, {naam_account} أو {email_account}. يحصل نموذج اللغة على اسم الحقل فقط والتعليمات لملء النموذج. يتم استبدال البيانات الشخصية الحقيقية وبيانات المنظمة لاحقًا بواسطة AI-School داخل التطبيق.
وبذلك لا تحتاج هذه البيانات المعروفة إلى أن تُدرج في المطالبة المرسلة إلى نموذج الذكاء الاصطناعي. هذا يقلل من كمية المعلومات الحساسة للخصوصية التي تتم معالجتها خارج التطبيق.
آلية العلامات والاستبدال هذه ليست بديلاً عن حماية البيانات الشخصية. هي تمنع بشكل رئيسي إرسال البيانات المعروفة من التطبيق إلى نموذج اللغة بدون داعٍ. إذا وضع المستخدم بيانات شخصية بنفسه في مطالبة أو مستند، تظل حماية البيانات الشخصية مهمة.
الإشراف ومرشحات المحتوى
سجل الدردشة: يمكن للمعلمين فقط الاطلاع على سجل الدردشة للطلاب الذين هم مسؤولون عنهم. يمكن تقييد هذا الاطلاع أكثر حسب الدور.
مراقبة الدروس: يمكن للمعلمين بدء الدروس ومراقبة الطلاب أثناء الدرس حسب الرغبة.
مرشحات المحتوى: يستخدم AI-School ومزودو النماذج تدابير أمان ومرشحات محتوى للحد من المخرجات غير المرغوب فيها أو ذات المخاطر. تقلل هذه المرشحات المخاطر، لكنها لا تضمن حجب كل إجابة غير مرغوب فيها.
يمكنك قراءة المزيد عن الإعدادات الممكنة في مجال الإشراف في "الاطلاع على السجل".
تسجيل الدخول بحساب المدرسة
نربط AI-School مع Microsoft أو Google لتسجيل دخول آمن باستخدام حساب المدرسة الخاص بكم. يجب أن تمنح المدرسة إذنًا لاستخدام ربط Microsoft 365 أو Google Workspace الخاص بـ AI-School.
يتحقق الربط مما إذا كان البريد الإلكتروني مسجلاً داخل تطبيق AI-School. بهذه الطريقة نمنع استخدام عناوين البريد الإلكتروني غير المسجلة في بيئة المدرسة. لا يتم تبادل بيانات شخصية إضافية في هذه العملية بخلاف البريد الإلكتروني.
التحقيقات والفحوصات
تقييم تأثير حماية البيانات (DPIA): أجرت Grip IT Consultancy تقييم تأثير حماية البيانات في أبريل 2026. تم اعتماد التقرير في 20 مايو 2026 ويفحص البيانات التي يعالجها AI-School، من لديه حق الوصول، وكيفية تقديم وسحب البيانات. ضمن هذا النطاق، تم تقييم متوسط مخاطر الخصوصية على أنه منخفض ولم تُحدد مخاطر متبقية عالية. قام مسؤول حماية البيانات بمراجعة التقرير والموافقة عليه. كما راجع ووافق مسؤول حماية البيانات على نسخة الجمهور في هذه الصفحات. تقييم تأثير حماية البيانات هو لقطة زمنية ومتاحة للمدارس عند الطلب.
فحص الثغرات: قامت Grip IT Consultancy بفحص ai-school-pro.web.app عن بُعد وبشكل جزئي آلي من 16 أبريل حتى 16 يونيو 2025. كانت النتيجة العامة 8 (مخاطر منخفضة)، مع بعض النقاط التي تحتاج انتباهاً وتوصيات. يعكس الفحص الوضع ضمن النطاق والفترة التي تم فحصها ولا يضمن عدم وجود ثغرات.
تحليل مخاطر أمن المعلومات: يحصر تحليل 19 يونيو 2025 التهديدات، التدابير القائمة، والمخاطر المتبقية، بما في ذلك خطر إدخال المستخدم بيانات شخصية في مطالبة. هذا التحليل أيضًا لقطة زمنية.