الإثنين 28 ,سبتمبر ,2026

«فيكسد سوليوشنز» تناقش الاستعداد لقانون حماية البيانات الشخصية وتطرح توصيات عملية للامتثال

/ الإثنين 28 ,سبتمبر ,2026


من حصر وتصنيف البيانات وتحديد المسؤوليات إلى خطط الاستجابة لخروقات البيانات وحوكمة الذكاء الاصطناعي.. خبراء يستعرضون خطوات الاستعداد للامتثال وتعزيز جاهزية المؤسسات المصرية

 استضافت شركة «فيكسد سوليوشنز»، الشركة المصرية الرائدة في مجال التحول الرقمي والأمن السيبراني، الحلقة الأولى من سلسلة «فيكسد ويبينارز»، تحت عنوان «قانون حماية البيانات الشخصية في مصر: العد التنازلي الأخير للامتثال»، بمشاركة نخبة من المتخصصين في الجوانب القانونية والتكنولوجية، لمناقشة متطلبات قانون حماية البيانات الشخصية، والتحديات التي تواجه المؤسسات في الانتقال من فهم التشريعات إلى التطبيق العملي.

وشهدت الجلسة مشاركة الدكتور محمد حجازي، المستشار القانوني بمكتب الأمم المتحدة المعني بالمخدرات والجريمة (UNODC)، وعضو اللجنة الاستشارية للمختبر التنظيمي (Sandbox) بالهيئة العامة للرقابة المالية، إلى جانب المهندس محمود توفيق، المؤسس والرئيس التنفيذي لمجموعة فيكسد للاستثمار، فيما أدار الحوار المهندس سامح زغلول، الرئيس التنفيذي للتكنولوجيا والابتكار بشركة فيكسد سوليوشنز.

خطوات عملية استعدادًا للامتثال لقانون حماية البيانات الشخصية

ركزت المناقشات على مجموعة من الإجراءات التي يتعين على المؤسسات البدء في تنفيذها استعدادًا للامتثال، وفي مقدمتها حصر البيانات الشخصية التي تجمعها المؤسسة، وتحديد مصادرها وأغراض استخدامها، وتصنيف البيانات وفق طبيعتها وحساسيتها، إلى جانب مراجعة الأسس القانونية لمعالجتها.

وشدد المتحدثون على أهمية تحديد المسؤوليات بوضوح داخل المؤسسة، بما في ذلك مسؤوليات جهات التحكم والمعالجة، والتأكد من جاهزية مسؤول حماية البيانات (DPO) للقيام بالمهام المنوطة به، فضلًا عن مراجعة السياسات والإجراءات الداخلية المتعلقة بجمع البيانات وتخزينها ومشاركتها والاحتفاظ بها.

كما تضمنت التوصيات ضرورة مراجعة آليات التعامل مع البيانات الحساسة وبيانات الأطفال، ووضع إجراءات واضحة تتيح لأصحاب البيانات ممارسة حقوقهم، إلى جانب التأكد من قدرة المؤسسة على التعامل مع طلبات أصحاب البيانات والاستجابة لها وفقًا للمتطلبات التنظيمية.

الاستعداد لخروقات البيانات قبل وقوعها

وحظي مفهوم خروقات البيانات الشخصية بجانب مهم من النقاش، مع التأكيد على ضرورة ألا تنتظر المؤسسات وقوع حادث أمني قبل وضع الآليات اللازمة للتعامل معه.

وشملت التوصيات إعداد خطط واضحة للاستجابة لحوادث خرق البيانات، وتحديد المسؤوليات وقنوات التصعيد والإبلاغ، إلى جانب اختبار هذه الإجراءات بصورة دورية، بما يضمن قدرة المؤسسة على التحرك السريع عند اكتشاف أي حادث يؤثر على البيانات الشخصية.

وأكد المشاركون كذلك أهمية ربط حماية البيانات بمنظومة أوسع لإدارة المخاطر والأمن السيبراني، بدلًا من التعامل معها باعتبارها ملفًا قانونيًا منفصلًا عن العمليات اليومية للمؤسسة.

محمود توفيق: الامتثال عملية مستمرة وليس إجراءً لمرة واحدة

وأكد المهندس محمود توفيق، رئيس شركة فيكسد سوليوشنز، أن المؤسسات بحاجة إلى التعامل مع الامتثال باعتباره عملية مستمرة، وليس مجرد إجراء يتم تنفيذه مرة واحدة بهدف الحصول على تقييم أو استيفاء متطلب تنظيمي.

وأوضح أن تغير طبيعة الأعمال، وإضافة تطبيقات وأنظمة جديدة، وظهور مخاطر مختلفة بصورة مستمرة، يجعل من الضروري إعادة تقييم منظومة حماية البيانات بشكل دوري.

وأشار إلى أهمية دمج حماية البيانات ضمن منظومة الحوكمة والمخاطر والامتثال (GRC) القائمة داخل المؤسسات، والاستفادة من الضوابط والإجراءات الموجودة، بدلًا من بناء مسارات منفصلة لكل متطلب تنظيمي.

حماية البيانات وحوكمة الذكاء الاصطناعي

وتناولت الجلسة كذلك العلاقة بين حماية البيانات والذكاء الاصطناعي، في ظل التوسع المتزايد في استخدام أدوات الذكاء الاصطناعي داخل بيئات العمل.

وأكدت المناقشات أهمية أن تقوم المؤسسات بتقييم تأثير استخدام تطبيقات الذكاء الاصطناعي، ووضع قواعد واضحة لحوكمة البيانات والذكاء الاصطناعي، وتحديد نوعية البيانات التي يمكن استخدامها، وكيفية التعامل معها ومراقبة المخاطر المرتبطة بها.

وتبرز أهمية هذا الجانب مع تزايد اعتماد المؤسسات على تطبيقات الذكاء الاصطناعي في تحليل البيانات واتخاذ القرارات وأتمتة العمليات، بما يجعل حوكمة البيانات جزءًا أساسيًا من أي استراتيجية للتحول الرقمي.

الامتثال يعزز جاهزية الشركات للأسواق الدولية

ولم تقتصر المناقشات على الجانب التنظيمي، إذ تناولت الجلسة أيضًا الأثر التجاري للامتثال، خاصة بالنسبة للشركات المصرية التي تتعامل مع شركاء وأسواق دولية.

وأوضح المهندس محمود توفيق أن وجود إطار واضح لحماية البيانات يمكن أن يدعم قدرة الشركات على التعامل مع المؤسسات الدولية، ويخفض المخاطر المرتبطة بالشراكات والاستثمارات، خاصة في القطاعات التي تعتمد بصورة كبيرة على البيانات وخدمات التعهيد.

وبذلك، لم يعد الامتثال يُنظر إليه باعتباره مجرد وسيلة لتجنب العقوبات، وإنما باعتباره أحد عناصر تعزيز الثقة والجاهزية للتعامل مع الأسواق والشركاء الدوليين.