amBrain
FinTechOct 8, 2026قراءة 10 دقائق

API أم استضافة ذاتية أم نظام هجين: كيف تشغّل الشركة الخاضعة للتنظيم معالجة المستندات بواسطة LLM، ومن يوصلها إلى الإنتاج

معالجة المستنداتإعداد LLM هجينالقطاعات المنظَّمةمن يبنيها
تعذّر تحميل الصورة

تستطيع الشركة الخاضعة للتنظيم أن تستخدم واجهة API لدى مزوّد بموجب عقد، أو خوادمها الخاصة، أو نظامًا هجينًا يوزّع المستندات حسب فئتها. ويحتاج النظام الهجين إلى جدول توجيه له مالك، وإلى سجل بالمسار الذي سلكه كل مستند.

تستطيع الشركة الخاضعة للتنظيم تشغيل معالجة المستندات بواسطة LLM عبر واجهة API لدى مزوّد بموجب عقد، أو على خوادمها الخاصة، أو بنظام هجين يجمع الاثنين. استخدم API إذا كان يجوز لكل فئة من المستندات أن تخرج بموجب العقد، واستضف النموذج ذاتيًا إذا كان ذلك لا يجوز لأي فئة. ولا يؤتي النظام الهجين ثماره إلا حين يقع عدد كبير من المستندات على كل جانب، لأنك تشغّل نظامين وتتحمّل مسؤولية جدول التوجيه. ولتعرف أي الشركات أوصلت نظامًا كهذا إلى الإنتاج فعلًا، اطلب السجلات التي يتركها خلفه.

الجواب القصير: دوِّن فئات مستنداتك والوجهة المسموح بها لكل فئة. وإذا اخترت النظام الهجين، فعيّن لجدول التوجيه مالكًا ورقم إصدار، وسجّل المسار الذي يسلكه كل مستند. ولفحص أي شركة، اطلب الاطلاع على سجل المسارات لديها والتحدث مع من يشغّل النظام اليوم.

كيف تُقارَن المقاربات الثلاث؟

تقارن مقالة المحيط المغلق المشار إليها أعلاه بينها بالتفصيل. مع واجهة API لدى مزوّد، تكون بياناتك مشمولة بالعقد وبضوابط البيانات التي يلتزم بها المزوّد. وتنص صفحة ضوابط البيانات لدى OpenAI، التي جرى الاطلاع عليها في 8 أكتوبر 2026، على أن البيانات المرسلة إلى واجهة API الخاصة بها منذ 1 مارس 2023 لا تُستخدم للتدريب ما لم تختر ذلك صراحةً.

وتنص الصفحة نفسها على أن سجلات مراقبة إساءة الاستخدام، التي تستخدمها OpenAI لكشف سوء الاستخدام وقد تحتوي على الموجّهات والردود، يُحتفظ بها افتراضيًا لمدة تصل إلى 30 يومًا. ويُحتفظ بها مدة أطول إذا اقتضى القانون ذلك أو إذا كان ذلك ضروريًا بشكل معقول لحماية خدمات OpenAI أو الآخرين من الضرر. ويتطلب استبعاد محتواك من هذه السجلات موافقة مسبقة من OpenAI.

في خدمة النماذج المُدارة على منصة سحابية، تشغّل شركة السحابة النموذج نيابةً عنك، وبعض نماذجها يُباع بموجب عقد سحابي قد تكون تملكه أصلًا. وتنص وثائق Microsoft على أنه، في النماذج التي تبيعها Azure، لا تكون موجّهاتك وإجابات النموذج متاحة لـ OpenAI ولا لغيرها من مزوّدي تلك النماذج. وتنص وثائق Amazon Bedrock على أن مزوّدي النماذج لا يملكون وصولًا إلى موجّهات العملاء ولا إلى إجابات النموذج. ومع ذلك يظل النموذج يعمل على خوادم مزوّد السحابة، ويقرر فريق المخاطر لديك ما إذا كان ذلك يُعدّ داخل محيطك، أي الشبكة والأنظمة التي تتحكم بها شركتك.

أما النموذج مفتوح الأوزان المستضاف ذاتيًا، وهو نموذج ينشره صانعه ليتمكن أي شخص من تنزيله وتشغيله، فيعمل على خوادم تتحكم بها، فلا يذهب أي مستند إلى مزوّد نماذج. وفي المقابل، يصبح تشغيل الخوادم والنموذج من مهام فريقك.

كيف يبدو النظام الهجين عمليًا؟

يجمع النظام الهجين مسارًا خارجيًا (واجهة API لدى مزوّد أو خدمة مُدارة على السحابة) ومسارًا داخليًا في خط معالجة واحد. ويُسمّى المنطق الذي يقرر وجهة كل مستند وحدةَ التوجيه (router). وهناك ثلاثة تصاميم أساسية، ويمكن الجمع بينها:

  • المستندات العامة أو منخفضة المخاطر، مثل القواعد والإرشادات المنشورة، تذهب إلى API، بينما تبقى ملفات هوية العملاء في الداخل
  • يذهب كل مستند أولًا إلى النموذج المستضاف ذاتيًا، ولا تخرج المستندات التي يخفق فيها إلا إذا سمحت فئتها بذلك
  • تُستبدل المعرّفات، مثل الأسماء، برموز بديلة داخل المحيط قبل أن يذهب النص إلى API

من يقرر أي المستندات يجوز إرسالها إلى API؟

يقرر ذلك فريق المخاطر أو فريق حماية البيانات، ويحوّل الفريق الهندسي القرار إلى شيفرة. دوِّن القرار أولًا على الورق في جدول قصير نسمّيه هنا جدول التوجيه. ويحدد الجدول لكل فئة من المستندات المسارات المسموح بها، وما إذا كان إخفاء البيانات (masking) مطلوبًا، والمدة التي يجوز للمزوّد أن يحتفظ فيها بالنص.

بعد ذلك يتعين على خط المعالجة تحديد فئة كل مستند. والإشارات التي تتحكم بها أكثر أمانًا من حكم النموذج: القناة التي وصل عبرها المستند، والمرسِل، ونوع المستند. وحين تتعارض الإشارات، تُعتمد الفئة الأكثر تشددًا، ويبقى في الداخل المستند الذي لا يستطيع أحد تصنيفه.

يجري هذا الفحص داخل المحيط. فالفحص الذي يسأل واجهة API الخارجية عمّا إذا كان يجوز للمستند أن يخرج يكون قد أرسله بالفعل. وأي تغيير في جدول التوجيه يمر بالمراجعة ويحصل على رقم إصدار وتاريخ، مثل أي تغيير في الشيفرة.

هل يمكننا إخفاء البيانات في النص وإرساله إلى API رغم ذلك؟

أحيانًا، وضمن حدود. فأدوات مفتوحة المصدر مثل Presidio تستبدل الأسماء وأرقام الحسابات والمعرّفات الأخرى برموز بديلة، أو تشفّرها بمفتاح. وإذا احتفظت بالمفتاح في الداخل، تعيد خطوة فك التشفير في Presidio القيم الحقيقية إلى مكانها عند عودة الإجابة؛ أما مع الرموز البديلة، فتحتفظ بجدولك الخاص الذي يبيّن أي رمز يقابل أي قيمة. وتُسمّى البيانات التي أُخفيت بهذه الطريقة بيانات مُعالَجة بالأسماء المستعارة (pseudonymised).

اعتمد المجلس الأوروبي لحماية البيانات (EDPB) في 16 يناير 2025 المبادئ التوجيهية 01/2025 بشأن المعالجة بالأسماء المستعارة (pseudonymisation)، بصيغة مطروحة للتشاور العام. وتنص المبادئ التوجيهية على أن هذه البيانات تظل تُعدّ بيانات شخصية إذا أمكن لمعلومات إضافية أن تربطها بشخص ما. وتضيف أن ذلك يصح حتى حين يكون النص المُخفى وتلك المعلومات لدى أطراف مختلفة، كأن يحتفظ المزوّد بالنص وتحتفظ أنت بالجدول أو المفتاح.

وتناولت محكمة العدل التابعة للاتحاد الأوروبي المسألة نفسها في سبتمبر 2025، في القضية C-413/23 P بموجب قواعد حماية البيانات الخاصة بهيئات الاتحاد الأوروبي. وقضت بأن البيانات المُعالَجة بالأسماء المستعارة ليست بيانات شخصية في كل حالة ولكل شخص: فبحسب الظروف، قد يمنع إخفاء البيانات أي جهة غير الشركة التي أخفتها من التعرّف على الأشخاص الواردين فيها. أما بالنسبة إليك، وأنت تحتفظ بالجدول أو المفتاح، فتبقى البيانات شخصية. واسأل مستشارك القانوني في حماية البيانات عمّا يترتب على ذلك بالنسبة إلى عقودك.

والاكتشاف هو الحد الثاني. يعثر Presidio على البيانات الشخصية بواسطة نموذج يرصد أسماء الأشخاص والأماكن والمؤسسات، وبواسطة قواعد تطابق صيغًا معروفة مثل أرقام الحسابات. وتنص وثائقه على أنه، لأن الاكتشاف مؤتمت، «لا يوجد ضمان بأن Presidio سيعثر على كل المعلومات الحساسة». ومن الإخفاقات المعتادة في العمل على المستندات:

  • يخطئ التعرّف الضوئي على الحروف (OCR)، وهو الخطوة التي تحوّل المستندات الممسوحة إلى نص، في قراءة اسم، فلا تعود أداة الاكتشاف ترى فيه اسمًا
  • يمكن التعرّف على شخص دون أي اسم، من خلال مسمّاه الوظيفي في شركة صغيرة أو مبلغ فريد في تاريخ معيّن
  • الحقل المُخفى هو الحقل الذي تحتاجه: فإذا كانت المهمة استخراج اسم الطرف المقابل، فإن النص المُخفى لم يعد يحتويه

قبل أن يوافق أحد على مسار يعتمد إخفاء البيانات، كلّف أشخاصًا بوضع علامة يدويًا على كل معرّف في عيّنة من مستنداتك أنت، ثم عُدّ ما فات أداة الاكتشاف.

ماذا يحدث حين يسلك مستند الطريق الخطأ؟

في النظام الهجين، التسرّب خطأ في التوجيه. فجواز سفر ممسوح ضوئيًا مرفق بإشعار روتيني، أو رسالة عميل مقتبسة في أسفل بريد إلكتروني مُحوَّل، قد يحملان محتوى مقيّدًا إلى المسار الخارجي. صنّف كل مرفق على حدة، واعتبر الرسائل السابقة المقتبسة في سلسلة المراسلات جزءًا من المحتوى.

ابنِ النظام بحيث يؤدي القرار الخاطئ إلى إيقاف المستند بدل إرساله إلى الخارج. وتتناول مقالة المحيط المغلق المشار إليها أعلاه الجانب الشبكي: فالمسار الداخلي لا يملك مفاتيح ولا كلمات مرور للمزوّد الخارجي، ولا مسارًا شبكيًا إليه. وأضف قاعدة واحدة: حين يتعطل النموذج المستضاف ذاتيًا، ينتظر طابوره أو يُحال إلى موظفين، ولا يتحوّل أبدًا إلى API.

وإذا خرج مستند بالخطأ رغم ذلك، يُظهر سجل المسارات أي المستندات خرجت، ومتى، وإلى أي مزوّد. ويُظهر عقد المزوّد المدة التي يجوز له الاحتفاظ بها خلالها. وتعامل مع الأمر بوصفه حادثًا بالتعاون مع فريق حماية البيانات لديك، فهو من يقرر ما إذا كان يجب الإبلاغ عنه.

كيف نختبر الجودة حين يؤدي العمل نموذجان؟

مجموعة القبول هي مجموعة من المستندات الحقيقية مع الإجابة الصحيحة لكل منها، تُستخدم لتقرير ما إذا كان النظام يجتاز الاختبار. والنموذجان في النظام الهجين يجيبان بشكل مختلف، ولذلك فإن درجة واحدة لخط المعالجة كله تُخفي المسار الأضعف.

ولا يمكنك أيضًا اختبار نموذج API على المستندات المقيّدة، لأنه لا يجوز إرسالها إليه. لذلك لا يمكن أن تضم مجموعة القبول المشتركة، التي توصي بها مقالة المحيط المغلق لكل مسار، إلا المستندات المسموح بها على المسارين كليهما. استخدمها لمقارنة النموذجين، وخصّص لكل مسار مجموعة أكبر خاصة به مأخوذة من الفئات التي يعالجها. وحين يوقف المزوّد نموذج API، يُعاد تقييم ذلك المسار قبل التحويل.

ما الذي يتطلبه تشغيل المسارين معًا؟

يضاعف النظام الهجين العقود: شروط المزوّد واتفاقية معالجة البيانات، إضافةً إلى عقد العتاد أو السحابة الذي يقوم عليه النموذج المستضاف ذاتيًا. وتشير الهيئة المصرفية الأوروبية (European Banking Authority) إلى أن DORA، قانون المرونة التشغيلية الرقمية في الاتحاد الأوروبي، سارية التطبيق منذ 17 يناير 2025. ويتعين على الكيانات المالية في الاتحاد الأوروبي الواقعة ضمن نطاقها الاحتفاظ بسجل لترتيباتها التعاقدية مع مزوّدي خدمات تقنية المعلومات والاتصالات (ICT) من الأطراف الثالثة. وإضافة مزوّد نماذج خارجي مسألةٌ تخص ذلك السجل، ويجيب عنها فريق الامتثال لديك.

والتشغيل يتضاعف كذلك. فالمزوّد يحدّ من عدد الطلبات التي يمكنك إرسالها في الدقيقة، ويوقف النماذج وفق جدوله الخاص، ولذلك يجب أن يراقب أحدٌ الأمرين معًا. وتحتاج خوادمك الخاصة إلى تخطيط للسعة وإلى شخص مناوب ليلًا. أما وحدة التوجيه وطبقة إخفاء البيانات فتشغيلهما مسؤوليتك وحدك.

راقب كل يوم حصة المستندات على كل مسار، موزّعة حسب الفئة. فحين يرى النموذج المستضاف ذاتيًا كل مستند أولًا، يعني ارتفاع الحصة المرسلة إلى API أن مستندات أكثر تخرج وأن فاتورة API تكبر. وغالبًا ما يكون السبب قالب مستند جديدًا لا يستطيع النموذج الداخلي قراءته.

ما الذي يجب أن يُظهره مسار التدقيق لكل مستند؟

احفظ فئته والإشارات التي حدّدتها، وإصدار جدول التوجيه، والمسار الذي سلكه. وأضف ما إذا كان قد خضع لإخفاء البيانات وبأي إصدار من أداة الاكتشاف، والمزوّد والإصدار الدقيق للنموذج الذي أجاب. ومع هذا السجل يصبح طلب «اعرض كل مستند من هذه الفئة غادر المحيط في الربع الماضي» استعلامًا واحدًا في قاعدة البيانات.

متى يكون النظام الهجين خيارًا خاطئًا؟

يكفي مسار واحد حين تقع كل مستنداتك في فئة بيانات واحدة. ومع حجم صغير، يكلّف المسار الثاني أكثر مما يوفّر، ويستطيع موظف أن يتولى ما يعجز النموذج المستضاف ذاتيًا عن قراءته. ويرث النظام الهجين أيضًا أي ثغرة في المناوبة الليلية على الخوادم المستضافة ذاتيًا. وحين تستوفي خدمة مُدارة على السحابة في منطقتك قواعد كل فئة، فإنها تمنحك عقدًا واحدًا ومنظومة تشغيل واحدة.

كيف نتحقق من أن شركة ما نقلت هذا من المشروع التجريبي إلى الإنتاج؟

لا تصنّف هذه المقالة أي شركة، لأن أي شركة تستطيع أن تكتب «ذكاء اصطناعي في الإنتاج» على موقعها. فالنظام العامل في الإنتاج يترك سجلات لا يتركها المشروع التجريبي، فاطلب هذه السجلات بعد حذف بيانات العملاء منها.

  • جدول التوجيه بوصفه مستندًا تُدار إصداراته، واسم الشخص الذي يوافق على التغييرات
  • بضعة أسطر من سجل المسارات، تتضمن لكل مستند الفئة والمسار وإصدار جدول التوجيه وإصدار النموذج
  • آخر تشغيل لاختبار يرسل مستندًا مقيّدًا نحو المزوّد الخارجي ويُظهر أنه يُوقَف
  • درجات القبول لكل مسار ولكل إصدار يُطرح، بما في ذلك الإصدار الذي طُرح حين أوقف مزوّدٌ أحد النماذج
  • إذا كان التصميم يُخفي البيانات في النص: ما فات أداة الاكتشاف، مقيسًا على مستندات العميل نفسه
  • دليل التصرّف (تعليمات مكتوبة للمشغّلين) عند تعطّل كل مسار، ومن المناوب
  • مكالمة مع الشخص الذي يشغّل النظام اليوم

ما العلامات التحذيرية؟

  • يُقدَّم إخفاء البيانات على أنه الجواب الكامل عن الخصوصية، دون معدل إخفاق مقيس
  • الفحص الذي يقرر ما يجوز له الخروج يسأل واجهة API الخارجية نفسها
  • تتحوّل الحركة إلى API حين يتعطل النموذج الداخلي، فتخرج معها المستندات المقيّدة
  • لا توجد درجة لكل مسار، بل رقم دقة واحد لخط المعالجة كله

أين موقع amBrain من ذلك؟

مشروع النماذج اللغوية الوحيد الذي تصفه amBrain علنًا هو التالي: «أوصلنا تكاملًا مع LLM إلى الإنتاج داخل محيط FinTech لدى أحد العملاء: استخراج إشعارات غير مهيكلة من الوسطاء ومنصات التداول وتطبيعها — إجراءات الشركات، وتغييرات الأدوات المالية والهامش — إلى سجلات مهيكلة يستهلكها نظام التداول».

هذه المقالة ليست دراسة حالة: لا يُذكر اسم العميل، ولا يُفصح عن مكان تشغيل النموذج في ذلك المشروع. ولا تدّعي أن amBrain بنت نظامًا هجينًا أو طبقة لإخفاء البيانات أو وحدة توجيه لأي عميل، ولا تقدّم أسعارًا ولا جداول زمنية.

تتسلّم amBrain مشاريع تعثّرت مع فريق آخر وتوصلها إلى بيئة الإنتاج.

تبني amBrain البرمجيات منذ عام 2019. وتعمل بثلاث صيغ: تسليم كامل، أو فريق مخصّص، أو مهندسون مدمجون في فريقك. ويحتفظ العميل بالملكية الكاملة للمنتج وللكود، باستثناء مكوّنات amBrain القابلة لإعادة الاستخدام.

إن كنت توازن بين هذه الخيارات، فخذ فئات مستنداتك وقائمة السجلات أعلاه إلى كل شركة تتحدث معها، بما فيها amBrain.

أسئلة شائعة

  • هل يتيح لنا إخفاء البيانات إرسال كل مستند إلى API؟ لا. فالنص المُخفى الذي تستطيع ربطه مجددًا بشخص ما يظل بيانات شخصية بالنسبة إليك، وأدوات الاكتشاف تفوتها بعض المعرّفات. استخدم إخفاء البيانات لتقليل الانكشاف في الفئات المسموح لها أصلًا بالخروج
  • هل يمكن لنموذج مستضاف ذاتيًا أن يضاهي نموذج API في الجودة؟ في بعض أنواع المستندات، نعم. قيّم الاثنين على المجموعة المشتركة من المستندات المسموح بها على المسارين قبل أن تقرر كيف توزّع العمل
  • هل يمكننا البدء بمسار واحد وإضافة الثاني لاحقًا؟ نعم، وغالبًا ما يكون هذا الطريق الأرخص. ابنِ وحدة التوجيه وسجل المسارات منذ اليوم الأول، حتى لا تعني إضافة المسار الثاني لاحقًا إعادة بناء خط المعالجة

هل لديك تصميم مشابه على الطاولة؟

أحضر بنيتك الحالية وسيناريو الفشل الذي يقلقك، وسنراجعه معًا خلال نصف ساعة.