الأسئلة التي يطرحها مسؤول المخاطر.
نجيب عنها هنا بلغة واضحة، قبل أن تضطروا إلى طرحها.
- أين تُحفظ بياناتنا؟
داخل الإمارات العربية المتحدة. تُطوّر الأنظمة وتُستضاف داخل الدولة بما ينسجم مع متطلبات سيادة البيانات في أعمال القطاع العام. وندعم النشر على البنية التحتية الخاصة بالعميل عند الحاجة.
- ما الذي يستطيع النظام تقريره منفرداً؟
فقط ما وثّقتموه واعتمدتموه. ينتج كل مشروع نموذج صلاحيات واضحاً يحدّد ما يُسمح للنظام بقراءته وكتابته وتقريره، وأين يجب أن يتوقّف لطلب موافقة شخص معيّن.
- كيف نثبت ما حدث؟
يُسجّل كل إجراء باسم الشخص المسؤول عنه. سجل التدقيق متطلّب أساسي في البناء، لا إضافة اختيارية؛ فالنظام الذي لا يمكن تتبّع ما جرى داخله لا يمكن تبرير عمله.
- ماذا لو أخطأ النظام؟
نصمّم مسارات التصعيد وإمكانية التراجع قبل النشر. ونخطّط للحوادث أولاً، انطلاقاً من أن النظام سيخطئ يوماً ما، والسؤال هو ما إذا كنتم ستكتشفون ذلك.
- هل تُستخدم بياناتنا لتدريب أي نظام؟
لا. تُستخدم بيانات العميل لخدمة أنظمته فقط، ولا لأي غرض آخر. هذا التزام تعاقدي نوثّقه كتابة قبل بدء المشروع.
- ماذا يحدث إذا توقّفنا عن العمل معكم؟
يستمر النظام في العمل. فالتوثيق، وصلاحية الوصول إلى التهيئة، ووجود مسؤول مدرّب داخل مؤسستكم، شروط للتسليم وليست إضافات اختيارية.
- من يتحمّل المسؤولية؟
شخص محدّد داخل مؤسستكم، بدعم منّا. لا نقبل نموذجاً تُسند فيه المساءلة إلى المورّد، لأن الجهة التنظيمية لن تقبله أيضاً.
ما لا نفعله.
لا نبني أنظمة تتّخذ قرارات التوظيف، أو تقيّم الأفراد وفق معايير مبهمة، أو تنفّذ إجراءات ذات تبعات دون نقطة اعتماد بشري.
نرفض أي عمل يتطلّب أياً مما سبق. هذا ليس موقفاً تسويقياً؛ بل هو ما يجعل أنظمتنا تجتاز مراجعات الحوكمة، وما يتيح للجهة الحكومية أن تتحمّل مسؤوليتها عنها.
