بروتوكول أمر الذكاء الاصطناعي
CE-AI Command Protocol
مواصفات معماريّة لبروتوكول مفتوح لإدارة وحوكمة وتنفيذ أوامر الذكاء الاصطناعي بين النية البشرية والنتائج الاقتصادية المنسقة.
الملخص (Abstract)
مع تطور أنظمة الذكاء الاصطناعي من مجرد توليد المعلومات إلى التخطيط، والتنسيق، وتنفيذ الإجراءات عبر البيئات الرقمية والاقتصادية، يبرز تحدٍ جديد في البنية التحتية: كيف يجب تحديد هوية أوامر الذكاء الاصطناعي القابلة للتنفيذ، وتفويضها، وحوكمتها، وتنفيذها، والتحقق منها، وتدقيقها؟
يقترح بروتوكول أمر الذكاء الاصطناعي (CE-AI Command Protocol - CEP) معمارية بروتوكول مفتوح لمعالجة هذا التحدي.
يحدد بروتوكول CEP دورة حياة مهيكلة لأوامر الذكاء الاصطناعي المحكومة:
الهوية ← التفويض ← السياسة ← التنفيذ ← التحقق ← التدقيق
تم تصميم البروتوكول ليعمل فوق نماذج الذكاء الاصطناعي وإلى جانب الوكلاء الحاليين، وواجهات برمجة التطبيقات (APIs)، وأنظمة المؤسسات، وقواعد البيانات، ومنصات الأتمتة، والمشغلين البشريين.
لا يسعى CEP إلى استبدال هذه الأنظمة. بدلاً من ذلك، يقترح طبقة تحكم وتنسيق مشتركة يمكن من خلالها تنفيذ الأوامر الموجهة بالذكاء الاصطناعي مع زيادة إمكانية التتبع، والتفويض، والامتثال للسياسات، والتوافق التشغيلي، والمساءلة، والنتائج القابلة للقياس.
يقوم CEP v0.1 بتأسيس النواة الأولى للبروتوكول من خلال خمسة مكونات أساسية:
- CEP-01 - هوية الأمر (Command Identity)
- CEP-02 - تفويض الأمر (Command Authorization)
- CEP-03 - سياسة الأمر (Command Policy)
- CEP-04 - تنفيذ الأمر (Command Execution)
- CEP-05 - التحقق والتدقيق في الأمر (Command Verification & Audit)
1. المقدمة (Introduction)
ركز الجيل الأول من أنظمة الذكاء الاصطناعي بشكل أساسي على الإجابة عن الأسئلة، وتوليد المحتوى، تلخيص المعلومات، ومساعدة الإنسان في اتخاذ القرارات.
أما الجيل الناشئ من أنظمة الذكاء الاصطناعي، فأصبح يتمتع بقدرة متزايدة على:
- التخطيط (Planning)؛
- استدعاء الأدوات (Calling tools)؛
- التفاعل مع البرمجيات (Interacting with software)؛
- تشغيل واجهات برمجة التطبيقات (Operating APIs)؛
- تنسيق عمل الوكلاء (Coordinating agents)؛
- تعديل أنظمة الأعمال (Modifying business systems)؛
- بدء سير العمل (Initiating workflows)؛
- تنفيذ المعاملات (Executing transactions)؛
- ومتابعة الأهداف القابلة للقياس (Pursuing measurable objectives).
هذا التحول يخلق ما يمكن وصفه بـ مشكلة حوكمة التنفيذ (Execution Governance Problem).
التفاعل التقليدي (Conventional)
نظام الذكاء القابل للتنفيذ (Executable)
يطرح النموذج الثاني أسئلة لا تظهر بنفس الدرجة في الذكاء الاصطناعي Informational التقليدي:
- من الذي أصدر الأمر؟
- ما الذي تم تفويضه بالضبط؟
- ما هو الوكيل المسموح له بالتصرف؟
- ما هي البيانات التي يمكن الوصول إليها؟
- ما هي الإجراءات المسموح بها؟
- ما هي الحدود والسقوف المطبقة؟
- هل كان القبول أو الموافقة البشرية مطلوبة؟
- ما الذي حدث بالفعل على أرض الواقع؟
- هل تحقق الهدف المنشود؟
- هل يمكن إعادة بناء ومراجعة عملية التنفيذ بأكملها لاحقاً؟
يقترح CEP معمارية بروتوكول لإجابة هذه الأسئلة بشكل منهجي ومؤسسي.
2. الرؤية (Vision)
الافتراض المحوري لـ CEP هو: "مع زيادة قدرة الذكاء الاصطناعي على التصرف في العالم، يجب أن تتحول الأوامر القابلة للتنفيذ إلى كائنات مهيكلة، قابلة للحوكمة، والتتبع، والتحقق، بدلاً من مجرد تعليمات لغوية غير مهيكلة."
لذلك، يتعامل CEP مع الأمر القابل للتنفيذ كـ:
كائن تنفيذ محكوم (Governed Execution Object)
يحتوي الأمر القابل للتنفيذ ليس فقط على تعليمات أو نية، بل يحتوي أيضاً على كافة المعلومات والقيود المطلوبة لحوكمة وتنظيم عملية تنفيذه.
3. العلاقة بين CE-AI و CEP واليد الذكية (Smart Hand)
يتواجد بروتوكول CEP ضمن الإطار الأوسع لـ اقتصاد الأوامر للذكاء الاصطناعي (CE-AI).
CEAI
يحدد الإطار الاقتصادي والمفاهيمي الأوسع للأمر والتنفيذ المقادين بالذكاء الاصطناعي.
CEP
يحدد معمارية البروتوكول التي تحكم وتنظم أوامر الذكاء الاصطناعي القابلة للتنفيذ.
Smart Hand
توفر البنية التحتية التنفيذية القادرة على تطبيق وإنفاذ بنود ومتطلبات البروتوكول.
CE-AI ← CEP ← Smart Hand
أو: النظرية ← البروتوكول ← البنية التحتية للتنفيذ
4. النطاق (Scope)
يحدد CEP v0.1 خمسة مكونات أساسية للبروتوكول:
| البروتوكول | الاسم | الوظيفة الأساسية |
|---|---|---|
| CEP-01 | هوية الأمر (Command Identity) | تحديد الأوامر وتتبعها بفرادة |
| CEP-02 | تفويض الأمر (Command Authorization) | تحديد من أو ما الذي يحق له تنفيذ الأمر |
| CEP-03 | سياسة الأمر (Command Policy) | تحديد القيود وحدود التنفيذ والموافقات |
| CEP-04 | تنفيذ الأمر (Command Execution) | تحديد حالة التنفيذ وتنسيق الإجراءات والأنشطة |
| CEP-05 | التحقق والتدقيق (Verification & Audit) | التحقق من صحة التنفيذ وتسجيل الأدلة التشغيلية |
تشكل هذه المكونات معاً: نواة CEP (CEP Core).
5. دورة حياة الأمر (Command Lifecycle)
يحدد CEP دورة حياة أساسية لكل أمر موجه:
قد تشمل الحالات الطرفية البديلة (Alternative Terminal States):
REJECTED (مرفوض) | DENIED (ممنوع التفويض) | FAILED (فاشل) | CANCELLED (ملغى) | ESCALATED (مصعّد) | PARTIALLY_COMPLETED (مكتمل جزئياً)
لا يجوز اعتبار الأمر مكتملاً بنجاح لمجرد أن عملية التنفيذ البرمجية قد انتهت.
عند تحديد هدف معين، ينبغي أن يتم التحقق من تحقق الهدف (Objective Verification) قبل اعتبار الأمر مكتمل النتائج (Outcome-Complete).
6. CEP-01 - بروتوكول هوية الأمر (Command Identity Protocol)
6.1 الغرض
يحدد CEP-01 الهوية والبيانات الوصفية الأساسية للأمر القابل للتنفيذ. يجب أن يمتلك كل أمر في CEP معرف أمر فريداً (Unique Command ID).
مثال هيكل البيانات:
6.2 حقول الهوية المطلوبة
يجب أن يدعم تطبيق CEP على الأقل الحقول التالية:
command_id | command_version | issuer | issued_at | intent | status
قد تشمل البيانات الوصفية الإضافية: الأصيل (principal)، المنظمة، بيئة التنفيذ، معرف الربط (correlation ID)، الأمر الأب، تاريخ الانتهاء، الأولوية، الهدف، والقيود.
6.3 مبادئ الهوية
- يجب أن يحدد
command_idمثيل الأمر بفرادة مطلق. - لا يجوز إعادة استخدام المعرف بصمت لأمر آخر غير مرتبط.
- يجب أن تظل هوية الأمر مستقرة طوال دورة حياة الأمر.
7. CEP-02 - بروتوكول تفويض الأمر (Command Authorization Protocol)
7.1 الغرض
يحدد CEP-02 كيف يحدد النظام ما إذا كان الفاعل، أو الوكيل، أو بيئة التنفيذ مخولة بتنفيذ أمر معين. إن وجود الأمر لا يعني تلقائياً سلطة تنفيذه.
لذلك يفرق CEP بين: وجود الأمر (Command Existence) وسلطة الأمر (Command Authority).
7.2 نموذج التفويض
ينبغي أن يكون تطبيق CEP قادراً على تحديد:
- من أصدر الأمر؛
- نيابة عن من تم إصدار الأمر؛
- ما هي السلطة التي يتملكها المصدر؛
- ما هي السلطة التي يمتلكها الوكيل المنفذ؛
- ما هي القدرات المطلوبة؛
- ما إذا كان التنفيذ المطلوب يقع ضمن نطاق التفويض المسموح به.
7.3 السلطة المفوضة (Delegated Authority)
ينبغي لـ CEP دعم التنفيذ المفوض عبر سلسلة التفويض:
Human ← Authorized Principal ← AI Agent ← Execution System ← External Action
يجب أن تكون سلسلة التفويض بالكامل قابلة للتدقيق والتتبع.
8. CEP-03 - بروتوكول سياسة الأمر (Command Policy Protocol)
8.1 الغرض
يحدد CEP-03 السياسات والقيود التي تحكم تنفيذ الأمر. التفويض وحده ليس كافياً؛ فقد يصدر مستخدم مخول أمراً يخالف السياسات التنظيمية، المالية، التشغيلية، القانونية، أو الأمنية.
يدخل CEP مفهوم: التنفيذ المقيد بالسياسات (Policy-Bounded AI Execution).
8.2 أمثلة للسياسات
- الحدود المالية: الميزانية ≤ 100,000 ريال سعودي.
- عتبات الموافقة: المعاملات > 50,000 ريال تحتاج موافقة بشرية.
- قيود البيانات: عدم نقل بيانات العملاء الحساسة إلى نماذج خارجية.
- القيود التشغيلية: تغيير إعدادات الإنتاج تتطلب موافقة مسبقة.
- القيود الزمنية: التنفيذ مسموح فقط خلال ساعات العمل المحددة.
8.3 تقييم السياسة
قبل التنفيذ، ينبغي لتطبيق CEP تقييم السياسات المطبقة وفق المفهوم:
Command ← Authorization ← Applicable Policies ← Policy Evaluation ← ALLOW / DENY / ESCALATE
انتهاك السياسة يجب أن يمنع التنفيذ، أو يقيده، أو يفعل التصعيد البشري حسب تعريف السياسة.
9. CEP-04 - بروتوكول تنفيذ الأمر (Command Execution Protocol)
9.1 الغرض
يحدد CEP-04 مرحلة التنفيذ التي يتم من خلالها تحويل الأمر المخول والمتوافق مع السياسات إلى إجراءات فعلية. لا يفرض CEP نموذج ذكاء اصطناعي محدد، أو إطار عمل وكلاء، أو لغة برمجة، أو مزود سحابي، أو قاعدة بيانات، أو نظام ERP/CRM معين.
بدلاً من ذلك، يحدد CEP معلومات مستوى البروتوكول المحيطة بالتنفيذ.
9.2 نموذج التنفيذ
يمكن تفكيك الأمر إلى:
Command ← Plan ← Task Graph ← Agents ← Tools ← Actions ← Observations
9.3 حالات التنفيذ
ينبغي دعم حالات مثل: CREATED, AUTHORIZED, POLICY_APPROVED, EXECUTING, PAUSED, WAITING_FOR_APPROVAL, VERIFYING, COMPLETED, FAILED, REJECTED, CANCELLED, ESCALATED, PARTIALLY_COMPLETED.
10 & 11. CEP-05 - بروتوكول التحقق والتدقيق (Verification & Audit)
10.1 الغرض ومبدأ الأهداف
يحدد CEP-05 كيف يتم التحقق من التنفيذ وكيف تسجل دورة حياة الأمر للتدقيق. المبدأ الحاسم في CEP هو:
"التنفيذ البرمجي لا يعني بالضرورة تحقق النجاح الاقتصادي."
(Execution is not equivalent to success)
قد يحدث الإجراء دون تحقيق الهدف المنشود. مثلاً:
الهدف: زيادة المبيعات بنسبة 15%.
الإجراءات: إطلاق الحملة ✓ / تحديث CRM ✓ / إرسال الإيميلات ✓
النتيجة المقاسة: زادت المبيعات بنسبة 8% فقط.
في هذه الحالة: التنفيذ = مكتمل (Completed) | الهدف = لم يتحقق بالكامل (Not Achieved).
10.2 مستويات التحقق
- المستوى 1 - التحقق من التنفيذ (Execution Verification): هل حدث الإجراء المطلوب؟
- المستوى 2 - التحقق من النزاهة (Integrity Verification): هل تم الإجراء ضمن الحدود والسياسات المحددة؟
- المستوى 3 - التحقق من النتيجة (Outcome Verification): هل حقق الإجراء الهدف الاقتصادي المنشود؟
11. التدقيق وإمكانية التتبع (Auditability)
12. التنفيذ مغلق الحلقة (Closed-Loop Execution)
تم تصميم CEP ليدعم المفهوم المحوري لـ CE-AI: التنفيذ الاقتصادي مغلق الحلقة. يبدأ النظام بالحالة المرغوبة ويقارن باستمرار النتائج المرصودة مع الهدف:
هذا يخلق تمييزاً واضحاً بين: التنفيذ الموجه بالمهام (Task-Oriented) مقابل التنفيذ الموجه بالأهداف (Goal-Oriented).
13. مثال تطبيقي للأمر (Command Example)
يمكن لأمر CEP أن يمثل:
"زيادة إيرادات المنتج X بنسبة 15% خلال 30 يوماً ببيزانية حدها الأقصى 100,000 ريال سعودي."
إذا كانت الزيادة المحققة هي 12%:
الهدف: +15% | الفعل الفعلي: +12% | الفجوة: -3%
التنفيذ: COMPLETED | الهدف: NOT FULLY ACHIEVED
يمكن للنظام حينها بدء دورة تنفيذ تصحيحية تلقائياً إذا سمحت السياسة بذلك.
14. التوافقية والإنتروبرابليتي (Interoperability)
أحد الأهداف طويلة المدى لـ CEP هو تمكين تنفيذ الأوامر بشكل توافقي عبر أنظمة غير متجانسة:
يوفر البروتوكول بنية مشتركة لدورة حياة الأمر، مما ينشئ إمكانية قيام: اقتصاد تنفيذ ذكاء اصطناعي توافقي بدلاً من جزر مغلقة.
15, 16 & 17. الأمان، الصلاحيات والأطر البشرية
المبادئ الأمنية
المصادقة، التفويض، مبدأ أقل الصلاحيات (Least Privilege)، إنفاذ السياسات، سلامة الأمر، عزل الأسرار، حدود الوصول، المراجعة البشرية، وحماية الإعادة (Replay Protection).
التنفيذ بأقل الصلاحيات (Least Privilege)
ينبغي أن يتلقى الوكيل فقط القدرات المطلوبة لتنفيذ أمره المحدد. لا يجوز للوكيل الحصول تلقائياً على صلاحيات مثل database.delete أو financial.transfer ما لم تكن مفوضة صراحة.
الحوكمة البشرية (Human Governance)
تمكين الاستقلالية الذكية المحكومة بشرياً (Human-Governed AI Autonomy). تعمل الأنظمة الذكية بمرونة واستقلالية ضمن الحدود المحددة، وتصعد للتدخل البشري فقط عند التجاوز.
18. معالجة الأخطاء (Error Handling)
يجب تمثيل الفشل في التنفيذ بشكل مهيكل وقابل للقراءة آلياً. تستخدم تطبيقات CEP التي تعتمد APIs تمثيل التفاصيل القياسي وفق معيار RFC 9457:
19. قياس النتائج (Outcome Measurement)
يشجع CEP الفصل بين: حالة الأمر، حالة التنفيذ، حالة التحقق، وحالة النتيجة. هذا التمييز يحول التركيز من:
أداء النموذج (Model Performance) ← أداء التنفيذ (Execution Performance) ← أداء النتيجة الاقتصادية (Economic Outcome Performance)
20 - 23. الحدود والإصدارات والامتدادات
ما لا يحدده CEP v0.1
لا يفرض نموذج ذكاء اصطناعي محدد، أو لغة برمجة، أو منصة سحابية، أو خوارزمية تخطيط معينة. بل يحدد العقد القياسي على مستوى البروتوكول.
الامتدادات المستقبليّة (CEP-06 إلى CEP-15)
سيادة البيانات (06)، التوافق بين الوكلاء (07)، الموافقة البشرية (08)، سمعة الأمر (09)، الاتصال التبادلي (10)، التسوية الاقتصادية (11)، سوق الأوامر (12)، الهوية الاتحادية (13)، التفويض المتقدم (14)، واكتشاف الأوامر (15).
الامتثال (Conformance)
يمكن للنظام ادعاء مطابقة CEP v0.1 Core Conformant فقط إذا استوفى المتطلبات الإلزامية لنواة البروتوكول.
24. التطبيق المرجعي (Reference Implementation)
CEP هي بنية بروتوكول تحتية. وتقترح اليد الذكية (Smart Hand™) كتطبيق مرجعي أول قادر على تطبيق مفاهيم CEP في عالم التنفيذ الفعلي.
اليد الذكية تطبق بروتوكول CEP وليست هي البروتوكول نفسه.
25 & 26. الفلسفة والأهمية الاقتصادية
لكي يمتلك CEP مقومات التحول لبروتوكول على مستوى النظام البيئي، تم تصميمه ليكون: مستقلاً عن التطبيق، محايداً تجاه المزودين والنماذج، قابلاً للقراءة آلياً، قابلاً للاختبار والامتداد والتدقيق العلن.
ينشئ ذلك طبقة معمارية جديدة: طبقة بروتوكول أمر الذكاء الاصطناعي (AI Command Protocol Layer) بين النية البشرية والنشاط الاقتصادي.
27. المبادئ العشرة الأساسية (Core Principles)
1. الهوية (Identity)
كل أمر قابل للتنفيذ يجب أن يكون فريداً وقابلاً للتحديد.
2. السلطة (Authority)
يحدث التنفيذ فقط ضمن نطاق التفويض المسموح به.
3. السياسة (Policy)
عمل الأوامر يخضع لقيود وحدود صريحة ومسبقة.
4. أقل الصلاحيات (Least Privilege)
يتلقى الوكلاء الصلاحية اللازمة فقط للتنفيذ الحالي.
5. القابلية للتتبع (Traceability)
دورة حياة الأمر قابلة لإعادة البناء والمراجعة.
6. القابلية للتحقق (Verifiability)
ينتج التنفيذ أدلة شواهد يمكن تقييمها.
7. المساءلة (Accountability)
الفاعلون والسلطات المفوضة محددون بوضوح.
8. التوافقية (Interoperability)
عدم الاعتماد على مزود أو تطبيق ألماني واحد.
9. التوجه بالنتائج (Outcome Orientation)
تقييم التنفيذ مقابل الأهداف الاقتصادية المنشودة.
10. الحوكمة البشرية (Human Governance)
دعم الإشراف والتصعيد البشري الصريح للأعمال عالية التأثير.
28 & 29. النواة الرسمية والرؤية طويلة المدى
حيث توثق الهوية ما هو الأمر، ويحدد التفويض من يحق له التنفيذ، وتضمن السياسة حدود المسموح، ويحقق التنفيذ النشاط الفعلي، ويثبت التحقق صحة النتيجة والشفافية.
30 & 31. الموقف الرسمي وبيان CEP
CEP v0.1 هو مواصفات مقترحة في مرحلة مبكرة، ويهدف إلى توفير فرضية تقنية واضحة، وبنية قابلة للتطبيق، واستكشاف التوافقية.
32. حزمة بروتوكول CE-AI (The CE-AI Protocol Stack)
يمكن تلخيص المعمارية الاستراتيجية الكاملة للبروتوكول في الهيكل التالي:
CE-AI → CEP → Smart Hand → Economic Action → Verified Outcome