سياسة الاستخدام المقبول

تاريخ السريان: 24 يناير 2026

الإصدار: 2.0

1. نظرة عامة

تحدد سياسة الاستخدام المقبول هذه (المشار إليها فيما بعد بـ "هذه السياسة") قواعد السلوك التي يجب على المستخدمين اتباعها عند استخدام شبكة القياس عن بُعد العالمية AAU وواجهات API والعقد المادية ذات الصلة (يُشار إليها مجتمعة بـ "الخدمات"). يهدف AAU إلى تزويد الباحثين ومدققي الامتثال والمطورين ببيئة محايدة وشفافة لمراقبة أداء AI. نحن ندعم Red Teaming المشروع واختبارات الإجهاد، لكننا نحافظ على سياسة عدم التسامح مطلقاً تجاه أي إساءة استخدام خبيثة لبنيتنا التحتية.

2. الأنشطة المحظورة

يجب على المستخدمين عدم استخدام شبكة العقد العالمية لـ AAU للانخراط في أنشطة تنتهك القوانين المعمول بها أو تسهيلها أو تشجيعها، بما في ذلك على سبيل المثال لا الحصر:

  • مواد الاعتداء الجنسي على الأطفال (CSAM): يُحظر بشدة إنشاء أو تحميل أو توزيع أي محتوى يتضمن استغلال الأطفال. سنبلغ فوراً عن مثل هذه الأنشطة إلى NCMEC ووكالات إنفاذ القانون ذات الصلة.
  • البنية التحتية للهجمات الإلكترونية: يجب عدم استخدام عقد AAU كخوادم Command and Control (C2) أو عقد شبكات الروبوتات أو لشن هجمات Denial of Service (DDoS).
  • الاحتيال والتصيد الاحتيالي: يجب عدم استخدام المحتوى المُنشأ بواسطة AI للاحتيال المالي أو هجمات الهندسة الاجتماعية أو سرقة الهوية.
  • الإرهاب والتطرف: يجب عدم استخدام الخدمات للترويج للتطرف العنيف أو تجنيد الإرهابيين أو التخطيط لهجمات إرهابية.

3. أحكام خاصة بتدقيق AI و Red Teaming

نظراً لأن الوظيفة الأساسية لـ AAU هي اختبار حدود أمان نماذج AI، فإننا نضع التمييزات التالية فيما يتعلق بـ "الاختبار الهجومي":

3.1 البحث المصرح به

الأنشطة التالية مسموح بها ضمن مشاريع التدقيق المصرح بها:

  • اختبار Prompt Injection: إرسال مطالبات معادية (Jailbreak Prompts) إلى النماذج المستهدفة لتقييم أمان النموذج من خلال محاولة تجاوز حواجز الأمان الخاصة بها.
  • استكشاف التحيز: حث النماذج عمداً على إخراج استجابات تحتوي على صور نمطية أو معلومات خاطئة بغرض توثيق الأدلة.
  • اختبار الإجهاد عالي التزامن: اختبار زمن استجابة API المستهدف تحت حمل عالٍ ضمن حدود معدل معقولة.

3.2 الاستغلال المحظور

الأنشطة التالية محظورة بشدة:

  • النشر المسلح: استخدام التعليمات الضارة التي تم الحصول عليها من خلال "jailbreaking" (مثل الخطوات المحددة لتصنيع الأسلحة البيوكيميائية) لأعمال ضارة فعلية أو نشر عام للتسبب في ذعر اجتماعي.
  • توليد البريد العشوائي الجماعي: استخدام قدرات التزامن متعددة العقد لـ AAU لتوليد البريد العشوائي تلقائياً أو المراجعات المزيفة أو إجراء تلاعب بالرأي على نطاق واسع (Astroturfing).
  • هجمات تعطيل الخدمة: إرسال حزم بيانات مشوهة عمداً بقصد التسبب في تعطل خادم النموذج المستهدف أو تجاوز الذاكرة.

4. إرشادات أمان العقد والشبكة

للحفاظ على استقرار مجموعة العقد العالمية لدينا، يجب على المستخدمين الامتثال للمواصفات التقنية التالية:

  • انتحال IP: يجب على المستخدمين عدم العبث بمعلومات رأس الحزمة لتزوير أصول الطلبات. يتطلب مبدأ الشفافية في AAU أن تكون جميع طلبات القياس عن بُعد قابلة للتتبع.
  • إساءة استخدام النطاق الترددي: على الرغم من أننا نوفر شبكات عالية الأداء، إذا استهلكت مهمة اختبار واحدة أكثر من 30٪ من إجمالي موارد النطاق الترددي للعقدة وأثرت على مستخدمين آخرين، فإننا نحتفظ بالحق في تنفيذ Throttling مؤقت.
  • الهندسة العكسية: يُحظر محاولة فحص أو مسح أو اختبار نقاط الضعف في البنية التحتية الخاصة بـ AAU، أو إجراء تحليل عكسي لبروتوكولات التوجيه الخاصة بنا.

5. الامتثال الجغرافي

يدير AAU عقداً مادية عبر ولايات قضائية قانونية متعددة. عند استخدام عقد محددة، يجب على المستخدمين الامتثال لقوانين ولوائح موقع العقدة:

  • Frankfurt Node: يجب الامتثال بشكل صارم للائحة العامة لحماية البيانات (GDPR) وقانون إنفاذ الشبكة الألماني (NetzDG). يُحظر بشدة اختبار توليد رموز نازية أو خطاب الكراهية، وهي غير قانونية في ألمانيا.
  • Dubai Node: يجب الامتثال لقوانين الإمارات العربية المتحدة المتعلقة بالجرائم الإلكترونية والاحترام الديني.
  • عقد Singapore/Tokyo: يجب الامتثال للوائح المحلية المتعلقة بحقوق النشر والأمن السيبراني.

إسناد المسؤولية: المستخدمون مسؤولون عن فهم والامتثال للقوانين المحلية لكل عقدة يمر بها حركة المرور الخاصة بهم. يعمل AAU فقط كقناة تقنية ولا يتحمل أي مسؤولية عن محتوى المستخدم الذي يخالف القوانين المحلية.

6. حقوق منصات الطرف الثالث

AAU هو قناة قياس عن بُعد تربط المستخدمين بنماذج الطرف الثالث (مثل OpenAI و Google و Anthropic وما إلى ذلك).

  • يجب على المستخدمين الامتثال في وقت واحد لشروط الخدمة وسياسات الاستخدام الخاصة بمزودي النماذج المستهدفة.
  • إذا أبلغ مزود نموذج طرف ثالث AAU عن إساءة استخدام مستخدم معين (مثل إساءة استخدام API Key)، فسنعلق امتيازات الوصول لذلك المستخدم بعد التحقق.

7. الإنفاذ

إذا اكتشفنا أو تلقينا تقارير بأن مستخدماً قد انتهك هذه السياسة، فسيتخذ AAU الإجراءات التالية بناءً على خطورة الانتهاك:

  • تحذير: إرسال إشعار تصحيحي للانتهاكات البسيطة غير الخبيثة.
  • عزل: إعادة توجيه حركة مرور المستخدم مؤقتاً إلى بيئة sandbox.
  • حظر: إنهاء الحساب بشكل دائم ومنع المنظمة من إعادة التسجيل.
  • إحالة: بالنسبة للأنشطة غير القانونية الخطيرة، سنتعاون مع وكالات إنفاذ القانون في الولايات القضائية ذات الصلة للتحقيق.

8. تحديثات السياسة

يحتفظ AAU بالحق في تحديث هذه السياسة في أي وقت. بالنسبة للتغييرات الكبيرة (مثل تشديد تعريف Red Teaming)، سنخطر المستخدمين قبل 30 يوماً. يشكل الاستخدام المستمر للخدمات قبولاً للشروط المعدلة.