بياناتك يجب ألا تغادر الشركة في مطالبة ذكاء اصطناعي.
حوّلت أدوات الذكاء الاصطناعي التوليدي كل متصفح موظف إلى قناة تسريب: شيفرة مصدرية، وبيانات عملاء شخصية، ومفاتيح API، وعقود، وسجلات مرضى تُلصق يوميًا في ChatGPT وClaude وGemini وCopilot. بوابة الذكاء الاصطناعي في Zedmos محرك مضمّن لاعتراض TLS يرى المطالبة قبل أن يراها المزوّد، ويشغّل عليها منع فقدان البيانات، ثم إما يمرّرها أو ينقّحها أو يحظرها — كل ذلك على مستوى السياسات نفسه الذي يشغّل جدار الحماية.
محادثة واحدة ملصوقة قد تسرّب أكثر من حاسوب محمول مسروق.
مساعدو الذكاء الاصطناعي مفيدون جدًا — ولهذا بالضبط يستخدمهم كل فريق، ولهذا بالضبط صار منع فقدان البيانات مشكلة ذكاء اصطناعي أولاً. لم يعد السؤال هل يستخدم موظفوك ChatGPT أو Claude؛ بل ما الذي يضعونه في المطالبة، وهل تستطيع إثبات ما غادر شبكتك.
كل مطالبة ذكاء اصطناعي تسلك المسار السداسي نفسه.
من لحظة فتح المتصفح تبويبًا إلى chatgpt.com أو claude.ai، يمرّ الطلب عبر خط أنابيب حتمي قبل أن يصل إلى المزوّد. لا عميل على الحاسوب المحمول، ولا SDK للدمج، ولا توصيلات لكل تطبيق — المحرك يجلس على الخط.
طبقتا كشف. قرار واحد.
يجمع Zedmos بين مطابقة الأنماط الحتمية وحكم نموذج لغوي محلي صغير. يلتقط المسار السريع التسريبات النمطية؛ ويلتقط المسار البطيء كل ما يعيد المهاجمون تشكيله للإفلات من التعابير النمطية. ويقرر مستوى السياسات أي تركيبة تُطبَّق لكل مزوّد ولكل مستخدم ولكل مسار.
- محرك تعابير نمطية Hyperscan: SSN وIBAN وبطاقات الائتمان (Luhn) والهاتف وجواز السفر وPersonnummer وNPI وAadhaar وICD-10
- واعٍ بالصيغ: بطاقات بفواصل، وPersonnummer بصيغة القرن، وكتل base64 / hex، والتعتيم بيونيكود عديم العرض
- إعدادات مسبقة للأسرار: مفاتيح API ورموز JWT وبيانات اعتماد AWS / GCP / Azure وكتل المفاتيح الخاصة
- كتالوجات مخصصة: أضف نمطًا جديدًا إلى policies.json — إعادة تحميل ذرّية، دون إعادة تشغيل
- qwen2.5:7b على Ollama (بتسريع GPU) — يعمل على الجهاز نفسه، ولا تغادر أي بيانات الصندوق
- يلتقط البيانات الشخصية الدلالية التي تفوتها التعابير النمطية: «عميلي في 123 Main Street ورقم ضمانه الاجتماعي ينتهي بـ 4321»
- تصنيف على طريقة Llama-Guard: فئات S1–S14 + كشف حقن المطالبات / كسر القيود
- أمان عند الرفض: إذا كان الحكم غير واضح، يحتكم المحرك إلى أشد القواعد
- policies.json::ai_gateway.rules[] — المزوّد والمسار والطريقة والنطاق والإجراء
- 16 إجراء إنفاذ: allow · log · drop · reset · redirect · rewrite · escalate · …
- نطاقات لكل مستخدم ومجموعة وجهاز وجدول زمني
- تبديل ذرّي للأجيال — غيّر قاعدة دون إسقاط حزمة واحدة ودون إعادة تشغيل المحرك
كل سطح ذكاء اصطناعي، بوابة واحدة.
التغطية مدفوعة بالبيانات لا بالشيفرة. إضافة خدمة ذكاء اصطناعي جديدة إدخال في كتالوج policies.json — دون إعادة ترجمة المحرك، ودون دفع عميل، ودون SDK للتوصيل.
من الإسقاط الصامت إلى إعادة توجيه موجِّهة.
تمنحك معظم حلول DLP المؤسسية زرّين: سماح أو حظر. ويمنحك Zedmos ستة عشر. فالتطابق نفسه يمكن أن يشكّل أو ينقّح أو يعيد التوجيه أو يصعّد أو يكتفي بالتسجيل — أيًّا كان ما يناسب موقف الفريق من المخاطر لفئة البيانات تلك، ولذلك المستخدم، ولخدمة الذكاء الاصطناعي تلك.
مبني ومتحقق منه مقابل تطبيقي ChatGPT وClaude الحقيقيين.
واجهات الذكاء الاصطناعي الحديثة معادية لمنع فقدان البيانات عن غير قصد: تعدد إرسال HTTP/2، وتدفقات brotli، وبدائل websocket، وتثبيت مضاد للروبوتات، ومطالبات مرمّزة. هُندس Zedmos مقابل السلوك الإنتاجي الفعلي لهذه التطبيقات — لا مقابل منصة اختبار اصطناعية.
- فحص H2 مؤسسي: BUFFER لكل تدفق عند HEADERS، ومرآة كاملة لترويسات الاستجابة، ومعالجة مقاطع gRPC الختامية، وحماية من 1xx Early-Hints.
- اعتراض TLS مع مرآة ALPN وشجرة لواحق SNI: تمرّ الحركة العامة دون إطلاق تثبيت الشهادات في التطبيقات التي نختبرها، وتُستثنى التطبيقات المثبَّتة بقائمة بدلاً من كسرها، ويفشل المسار بأمان نحو التمرير.
- أدلة حية على أسطول المختبر: 28 / 28 حالة DLP لـ Claude تنجح — 14 حظرًا و14 سماحًا — مع بقاء نقل HTTP/2 سليمًا.
- ماشي حدود خطوط أنابيب H1 لاتصالات TCP الدائمة المخبّأة — المسار الذي يستخدمه Chrome لتفادي أدوات الفحص المضمّن الساذجة.
- تراكب حكم dlpd المرجعي — الخادم نفسه يقيّم كل تدفق، ولا يمكن للمحرك أن يخالفه بصمت.
ثلاثة أوضاع. المحرك نفسه. دون إعادة تكوين.
انشر بوابة الذكاء الاصطناعي بالطريقة التي يستطيع الفريق استيعابها — راقب أولاً، ثم نقّح، ثم احظر أخيرًا. خط الأنابيب هو نفسه؛ لا يتغير سوى فعل الإجراء.
- يعترض المضمّن كل طلب ذكاء اصطناعي، ويشغّل طبقة DLP الكاملة، ويكتب في مستوى التدقيق.
- الإجراء = سماح + تسجيل افتراضيًا — دون أي أثر على المستخدم.
- يُظهر أكبر خمسة مخالفين وأكبر خمس فئات بيانات وأكبر خمسة مزوّدين في الأسبوع الأول.
- تحصل فرق الامتثال على أدلة؛ وتحصل فرق الأمن على خط أساس.
- تُزال البيانات الشخصية والأسرار من المطالبة قبل وصولها إلى المزوّد.
- تُعاد المطالبات عالية الخطورة إلى نموذج لغوي محلي أو خاضع لتحكم المستأجر.
- يرى المستخدم رسالة توجيه قصيرة — دون حاجة إلى تذكرة دعم.
- يحتفظ مستوى التدقيق بسياق التطابق الكامل لفريق الأمن.
- التطابقات عالية الثقة (شيفرة مصدرية، بيانات اعتماد، بيانات شخصية خاضعة للتنظيم) تتلقى HTTP 403 أو TCP RST.
- يُطلق خطاف التصعيد إلى SIEM / SOAR / المناوب في أقل من ثانية.
- تصعيد لكل مستخدم: المخالف المتكرر يهبط إلى «توجيه» حتى المراجعة.
- ملف policy.json نفسه — يتبدل فعل الإجراء فقط من تسجيل إلى حظر.
ما يسأله الناس لحظة رؤيتهم هذا.
›هل يرسل Zedmos مطالباتنا إلى طرف ثالث؟
لا. يجري الكشف على الجهاز نفسه: تعابير Hyperscan النمطية داخل العملية، وحكم نموذج qwen2.5:7b عبر Ollama محلي على GPU الصندوق. ولا تُمرَّر المطالبة إلى مزوّد الذكاء الاصطناعي إلا إذا سمحت السياسة بذلك.
›ماذا عن HTTPS — هل يمكنكم أصلاً رؤية المطالبة؟
نعم. يعترض المحرك اتصال TLS بشهادة CA تتحكم فيها الشركة. يرى المتصفح شهادة صالحة موقّعة من Zedmos؛ ويرى المحرك المطالبة بنص واضح؛ ويرى مزوّد الذكاء الاصطناعي المطالبة نفسها معادًا تشفيرها بـ TLS الخاص به. ولا تغادر الصندوق أي بيانات لم تسمح بها السياسة.
›هل سيتعطل ChatGPT أو Claude؟
لا. يشغّل Zedmos HTTP/2 كاملاً مع مرآة الترويسات ومرآة ALPN ومقاطع grpc الختامية ومعالجة 1xx Early-Hints. ويستخدم أسطول المختبر التطبيقات الحقيقية يوميًا — 28 / 28 حالة DLP لـ Claude تنجح مع عمل واجهة الدردشة بالكامل.
›كم يضيف هذا من كمون للمستخدم؟
دون الملّي ثانية في الطبقة الحتمية (متوسط Hyperscan نحو 0.74 مللي ثانية عند p50 على أسطول الاختبار). وطبقة النموذج اللغوي اختيارية لكل قاعدة وتضيف 200–400 مللي ثانية وهي دافئة؛ ونوصي بها على أجسام POST «ذات شكل اللصق» فقط، لا على كل ضغطة مفتاح.
›هل يمكننا إضافة خدمة ذكاء اصطناعي بنيناها داخليًا؟
نعم. policies.json::ai_gateway.rules[] هي واجهة البرمجة العامة. أضف SNI والمسارات والطرق والنطاق والإجراء. ويعيد المحرك التحميل ذرّيًا — دون إعادة ترجمة ولا إعادة تشغيل ولا دفع عميل.
›هل يعرف المستخدم أنه حُظر؟
الخيار لك. يعيد «حظر · 403» صفحة توجيه بعلامتك التجارية. و«حظر · RST» صامت. و«تنقيح» شفاف — يرى المستخدم الإجابة، لكن دون رقم الضمان الاجتماعي. و«تصعيد» غير مرئي للمستخدم لكنه مسموع لمركز عمليات الأمن.