إخفاء البيانات الشخصية
عملاؤك يرسلون بيانات حقيقية: أرقام مدنية، أرقام آيبان، أرقام هواتف، أسماء كاملة. ومعظم هذه البيانات لازم يمر على نموذج ذكاء اصطناعي عشان يكون مفيد — وهذي بالضبط النقطة اللي يسأل عنها القسم القانوني.
إخفاء البيانات الشخصية في Orki يحل المشكلة من جذرها. بيانات العميل تُستبدل برموز نائبة مرقّمة قبل أن يرى نموذج الذكاء الاصطناعي الرسالة أصلاً. القيم الحقيقية تبقى داخل Orki. ولمّا يرد الذكاء الاصطناعي، أو يستدعي واحدة من واجهات API عندك، تُعاد القيمة الحقيقية تلقائياً.
أمران صحيحان في نفس الوقت، وكلاهما مهم:
- الذكاء الاصطناعي لا يستلم القيمة الخام أبداً. هو يرى
[CIVIL_ID_1]، مش98765432. - العميل لا يلاحظ شيئاً. سأل عن رقمه المدني، ويستلم رقمه المدني.
الإخفاء يحمي نقطة التسليم لنموذج الذكاء الاصطناعي ويتحكّم بما يقدر فريقك يقرأه. وهو ليس تشفيراً لسجلات عملائك أثناء التخزين — القيم الحقيقية ما زالت محفوظة في Orki عشان الردود والأدوات والتصدير تستمر بالعمل.
تفعيل الميزة
الإعدادات ← معلومات الشركة، وبعدين انزل تحت تفاصيل الشركة لبطاقة إخفاء البيانات الشخصية.

- شغّل المفتاح في أعلى يسار البطاقة.
- تحت ما الذي يتم إخفاؤه، أشّر على الأنواع اللي تبغى إخفاءها. لازم نوع واحد على الأقل — بدون أي نوع راح تشوف «اختر نوعًا واحدًا على الأقل من البيانات الشخصية لإخفائه.» ويبقى زر حفظ معطّلاً.
- تحت أرقام الهواتف المحلية، اختر الدول اللي أرقامها بالصيغة المحلية تُعتبر أرقام هواتف. الافتراضي
OM. الأرقام الدولية (+968…) تُكتشف دائماً بغض النظر عن هذي القائمة. - اضغط حفظ.
يبدأ المفعول فوراً — أول رسالة جاية من عميل تكون مخفية.
البطاقة قابلة للتعديل لمن يملك صلاحية الكتابة على ملف المؤسسة. غيرهم يشوف شارة مُفعّل / غير مُفعّل للقراءة فقط.
ما الذي يمكن إخفاؤه، ومن يقدر يقرأه
الإخفاء مو «الكل أو لا شيء». كل نوع له مستوى حساسية، وكل مستوى مرتبط بالأدوار المسموح لها تقرأ القيمة الحقيقية في لوحة التحكم.
| النوع | من يرى القيمة الحقيقية |
|---|---|
| الاسم | مرئي لجميع أعضاء الفريق |
| البريد الإلكتروني | المسوّقون فما فوق |
| رقم الهاتف | الوكلاء فما فوق |
| الرقم المدني | المسؤولون فقط |
| رقم السجل التجاري | المسؤولون فقط |
| رقم الآيبان | المسؤولون فقط |
| الحساب البنكي | المسؤولون فقط |
يعني وكيل خدمة يتعامل مع سؤال عن التوصيل يقدر يشوف مع مين يتكلم ويتصل فيه — لكن ما يقدر يقرأ رقمه المدني ولا الآيبان. والمسوّق اللي يبني شريحة عملاء يشوف الأسماء والبريد الإلكتروني، وبس.
كيف تظهر القيمة المخفية
اللي مستواهم أقل ما يشوفون فراغاً. يشوفون قناعاً يحافظ على شكل القيمة، عشان المحادثة تبقى مفهومة ويظل ممكن تأكيد آخر الأرقام مع العميل:
| النوع | يظهر كـ |
|---|---|
| البريد الإلكتروني | a****@t****.com |
| هاتف (دولي) | +968****336 |
| هاتف (محلي) | ****336 |
| الاسم | A**** A**** K**** |
| الرقم المدني · السجل التجاري · الآيبان · الحساب البنكي | 1234**** |
كل عملية قراءة تُحَل حسب دور صاحبها، والمسؤولون في أعلى مستوى — فبالنسبة للمسؤول، المحادثة المخفية والمحادثة العادية متطابقتان.
هذي أكثر ملاحظة تتكرر بصيغة «الميزة ما تشتغل». للتأكد من الإخفاء، افتح نفس المحادثة بحساب وكيل خدمة أو محلل.
ما فيه زر «إظهار» في أي مكان. الرؤية تتحدد بالكامل من الدور لحظة الطلب، يعني ما يمكن الالتفاف عليها بضغطة.
ماذا يحدث أثناء المحادثة
عميل يكتب:
رقمي المدني 98765432 ورقمي 94045336.
المسار كامل:
| الخطوة | ما الذي يحدث |
|---|---|
| ١. وصول الرسالة | يكتشف Orki البيانات الشخصية ويستبدلها: رقمي المدني [CIVIL_ID_1] ورقمي [PHONE_NUMBER_1]. القيم الحقيقية تُحفظ في خزنة خاصة بهذي المحادثة وحدها. |
| ٢. الذكاء الاصطناعي يقرأ | النموذج يستلم النص بالرموز النائبة فقط، ومكتوب له أن يتعامل مع الرمز النائب كأنه القيمة الحقيقية. |
| ٣. الذكاء الاصطناعي يستدعي واجهتك | إذا مرّر [PHONE_NUMBER_1] لإحدى أدواتك، يستبدله Orki بالرقم الحقيقي قبل مغادرة الطلب للمنصة. واجهتك تستلم بيانات حقيقية. |
| ٤. الذكاء الاصطناعي يرد | أي رمز نائب في الرد يُستبدل بقيمته الحقيقية عند الخروج. |
| ٥. العميل يقرأ | قيم حقيقية. ما يشوف رمزاً نائباً أبداً. |
| ٦. فريقك يقرأ | حسب مستوى كل عضو — راجع الجدول فوق. |
الرموز النائبة مرقّمة لكل نوع ولكل محادثة، فـ [PHONE_NUMBER_1] يشير لنفس الرقم في كل مرة يظهر فيها داخل تلك المحادثة.
ما الذي يُكتشف
الاكتشاف يشتغل على العربية والإنجليزية، بما فيها العربية المكتوبة بحروف لاتينية (ana Ahmed).
فيه قرارَان في التصميم يستحقان المعرفة لأنهما يفسّران السلوك اللي راح تلاحظه:
الرقم المجرّد ما يُخفى لحاله أبداً. 98765432 لوحده مجرد رقم. يصير رقماً مدنياً لمّا تسمّيه الرسالة — «الرقم المدني: 98765432»، «رقمي المدني ٩٨٧٦٥٤٣٢». المعرّفات اللي ما فيها خانة تحقق (الرقم المدني، السجل التجاري، الحساب البنكي) تتطلب دائماً تسمية. وهذا اللي يمنع ابتلاع أرقام الطلبات ومراجع التذاكر والأسعار.
بعض الكلمات تستبعد الإخفاء صراحةً. كلمات مثل فاتورة، طلب، مرجع، تسلسلي، تذكرة، تتبع (ومقابلاتها بالإنجليزية) تُخرج الرقم المجاور من النطاق. فرقم حساب صادف أن طوله نفس طول الرقم الوطني ما يُعامل معاملته.
الأشياء اللي تثبت نفسها — بريد إلكتروني، آيبان يجتاز خانة التحقق، رقم مكتوب +968… — تُكتشف بدون حاجة لتسمية.
إذا عندك معرّف خاص بنشاطك يتكرر التقاطه — حساب فوترة من ٩ خانات مثلاً — يقدر Orki يسجّله كـ لا يُخفى أبداً لمؤسستك، فما تقدر أي طبقة اكتشاف تمسّه. كلّم مسؤول Orki عندك؛ وهو عمداً مو إعداد ذاتي، لأن نمطاً خاطئاً هنا يكشف معرّفاً حقيقياً بصمت.
المواضع الثلاثة اللي تُصرّح فيها بنفسك
الاكتشاف يقرأ رسائل العملاء. وكل ما عداه يُصرَّح به صراحةً — ما فيه تخمين، وهذا سبب أمان رقم حساب يشبه رقم هاتف.
استجابات أدوات API
لمّا ترجع واجهتك بيانات شخصية، خبّر الأداة أي حقول تحملها. في نموذج الأداة، تحت Jolt Specification، استخدم البيانات الشخصية في الاستجابة:

- مسار الحقل — مسار JSONPath مثل
$.data.customer.mobile. شغّل الأداة مرة واحدة بزر اختبار أولاً ويظهر لك الحقل في قائمة اقتراحات. - نوع البيانات الشخصية — أي نوع من الأنواع السبعة.
الملاحظة داخل التطبيق مهمة: «تُطابَق المسارات بعد تحويل Jolt.» اكتب المسارات حسب شكل الاستجابة بعد ما يخلّص مواصفة JOLT شغلها، مش حسب الشكل الخام القادم من الخادم.
راجع إنشاء أدوات API.
مسارات العمل
عادةً ما فيه شي تسويه. خطوة مسار العمل هي أداة API، فأي شيء تصرّح فيه تلك الأداة يُطبَّق تلقائياً ويُعاد ربطه بمخرجات مسار العمل.
أضف مدخلات يدوية — من إعدادات مسار العمل في الباني، تحت نفس محرّر البيانات الشخصية في الاستجابة — فقط للقيم اللي أنتجتها خطوة Transform أو Loop أو Parallel، لأن المنصة ما تقدر تتتبعها لأداة.
راجع بناء مسارات العمل.
سمات العملاء
أي سمة مخصصة تقدر تُعلَّم كبيانات شخصية. في نافذة السمة، حدّد نوع البيانات الشخصية (اختياري) — «تُخفى قيم هذه السمة عن مستخدمي لوحة التحكم الأقل من مستوى الوصول المطابق.»
هذي عن من في فريقك يقدر يقرأها، مو عن الذكاء الاصطناعي.
راجع السمات المخصصة.
عرض الميزة على العميل
نجاح العرض يعتمد على شي واحد: أن يكون عندك نافذة متصفح ثانية مسجّلة بحساب وكيل خدمة. بدونها ما فيه شي يُشاف، لأن المسؤولين يقرأون كل شي.
قبل ما تبدأ: ثلاث تبويبات — الدردشة كعميل، لوحة التحكم كـ مسؤول، لوحة التحكم كـ وكيل خدمة — بالإضافة لصفحة معلومات الشركة.
١. اعرض حالة «قبل». والإخفاء مطفأ، خلّ تبويب العميل يرسل:
رقمي المدني 98765432، والآيبان OM810180000001299123456،
وحساب الفوترة 117620932.
في نافذة وكيل الخدمة، كل شي مقروء.
٢. فعّلها. معلومات الشركة ← إخفاء البيانات الشخصية ← شغّل المفتاح ← أشّر على الرقم المدني ورقم الآيبان ورقم الهاتف والبريد الإلكتروني والاسم ← حفظ. اقرأ الملاحظة الموجودة في البطاقة بصوت عالٍ: «سيرى فريقك بيانات أقل: الوكلاء والمحللون يرون قيمًا مخفية، بينما يرى المسؤولون كل شيء. أما عملاؤك فيرون دائمًا بياناتهم الحقيقية.»
٣. أرسل نفس الرسالة في محادثة جديدة. وحط نافذة المسؤول ونافذة وكيل الخدمة جنب بعض:
| المسؤول يشوف | وكيل الخدمة يشوف | |
|---|---|---|
| الرقم المدني | 98765432 | 1234**** |
| الآيبان | OM810180000001299123456 | OM81**** |
| حساب الفوترة | 117620932 | 117620932 — بدون مساس |
حساب الفوترة هو السطر اللي يقنع المختصين: تسع خانات، وشكله تماماً مثل أي معرّف، ومع ذلك تُرك عمداً لأنه صُنّف آمناً. قاعدة، مو تخمين.
٤. أثبت أن العميل ما تأثر. في تبويب العميل، اسأل «وش الرقم المدني المسجّل عندكم لي؟» — البوت يرد بالرقم الحقيقي، مع أن النموذج ما شاف إلا [CIVIL_ID_1].
٥. أثبت أن واجهاتك ما زالت تشتغل. شغّل أداة تاخذ رقم هاتف العميل. الذكاء الاصطناعي يمرّر رمزاً نائباً؛ وواجهتك تستلم الرقم الحقيقي.
٦. اختم بالحوكمة. اعرض صفوف البيانات الشخصية في الاستجابة على الأداة، واذكر أن الاستثناءات الدائمة محفوظة على مستوى المنصة، مو عند المؤسسة.
الحدود وإجابات الأسئلة المتكررة
أي لغات؟ العربية والإنجليزية، بما فيها العربية بحروف لاتينية. البريد الإلكتروني والآيبان وأرقام الهواتف بالصيغة الدولية تُكتشف بأي لغة. الأسماء بلغات أخرى لا تُكتشف.
هل يبطّئ المحادثة؟ الاكتشاف يضيف تقريباً ١٠٠–٥٠٠ جزء من الثانية على رسالة العميل. استجابات الأدوات ما تكلّف شيئاً إضافياً — لأنها مُصرَّح بها، مش ممسوحة.
وإذا صار الاكتشاف غير متاح؟ الرسالة تُحتجز ويُعاد المحاولة، وما تُمرَّر أبداً للذكاء الاصطناعي بدون إخفاء. الرد المتأخر يمكن تداركه، أما بيانات شخصية داخل سياق نموذج طرف ثالث فلا. المؤسسات اللي الإخفاء عندها مطفأ ما تتأثر.
هل يشتغل على واتساب وإنستغرام والبريد والدردشة؟ نعم — بنفس الطريقة تماماً. الإخفاء يصير في مسار الرسائل، قبل أي معالجة خاصة بالقناة.
نقدر نعرف مين شاف وش؟ تغييرات الإعدادات تُسجَّل مع اسم من غيّرها. أما عمليات القراءة فما تُدقَّق فردياً — الرؤية تُفرَض بالدور بدل ما تُسجَّل لكل مشاهدة.
فيه شي يبقى ظاهراً عن قصد؟
- رسائل الإشعارات لفريقك تحتوي القيم الحقيقية.
- سمات العملاء اللي تُمرَّر مباشرة لإحدى واجهاتك تبقى خاماً — الذكاء الاصطناعي مو طرف في هذا المسار.
- الردود المقترحة من الذكاء الاصطناعي تُعرض كاملة للموظف اللي يراجعها.
هل تفعيلها يصلّح المحادثات القديمة؟ لا. تُطبَّق من لحظة الحفظ. الرسائل الموجودة تبقى بالشكل المحفوظة فيه.
الخطوات التالية
- إنشاء أدوات API — صرّح بالحقول اللي تحمل بيانات شخصية
- السمات المخصصة — علّم سمة كبيانات شخصية
- إدارة الفريق — الأدوار هي اللي تحدد من يقرأ ماذا