
AI IR Overlay™ — إطار عمل عملي للاستجابة للحوادث لوكلاء الذكاء الاصطناعي في بيئات الإنتاج. مبني على NIST SP 800-61 r3، ومربوط بـ NIST AI RMF، وNIST CSF 2.0، وOWASP Top 10 لتطبيقات الوكلاء 2026، وISO/IEC 42001، وقانون الذكاء الاصطناعي الأوروبي (EU AI Act).
لماذا طبقة فوقية وليست بديلاً. الأطروحة.
جزء من إطار AI IR Overlay™. راجع CONTENT_MAP.md للخريطة الكاملة للمستودع.
الإصدار الحالي: v0.35.0 · 2026-07-09 · CHANGELOG
خط أساس عملي للاستجابة للحوادث لوكلاء الذكاء الاصطناعي في بيئة الإنتاج. عدّل وانتقد بحرية.
الاستجابة التقليدية للحوادث (المُقنّنة في NIST SP 800-61 r3، التي حلّت محل r2 في أبريل 2025) بُنيت حول نواقل الوصول غير المصرح به: البرمجيات الخبيثة، الاستغلالات، سرقة بيانات الاعتماد، الحركة الجانبية. وكلاء الذكاء الاصطناعي يغيّرون نمط الفشل.
حوادث الذكاء الاصطناعي غالباً ما تظهر عبر قنوات مصرح بها:
عندما يكون الفاعل مصرحاً به، يتحول السؤال من "من دخل؟" إلى "ما الذي يمكن أن يلمسه، وماذا فعل؟" الأدلة الحاسمة الآن تكمن في المطالبات (prompts)، واستدعاءات الأدوات، وآثار الاسترجاع، وحالة التكوين. وليس على نقاط النهاية.
الآليات الأساسية للاستجابة الفعالة للحوادث تبقى دون تغيير:
الذكاء الاصطناعي لا يعيد كتابة قواعد الاستجابة الفعالة للحوادث. إنه يغيّر الخريطة.
يُفعّل AI IR Overlay التزامات الناشر (deployer) لأنظمة الذكاء الاصطناعي في بيئة الإنتاج. الناشر هو المؤسسة التي تستخدم نظام ذكاء اصطناعي في عملياتها الخاصة، تحت إشرافها الخاص (وفقاً للمادة 3 من قانون الذكاء الاصطناعي الأوروبي EU AI Act). هذا الإطار مخصص لفريق الأمن الذي يستجيب لحوادث في وكلاء تديرها مؤسسة الناشر.
خارج النطاق:
المساعدات البرمجية (copilots) من البائعين التي تنشرها مؤسسة تقع ضمن نطاق الناشر (جانب العميل). التزامات المزوّد الخاصة بالبائع لا تُعالج هنا.
يضيف AI IR Overlay أربعة ضوابط واعية بالوكلاء (الحد الأدنى من الطبقة الفوقية القابلة للتطبيق، أو MVO) فوق برنامج الاستجابة للحوادث الحالي لديك.
ملاحظة: المراحل الموضحة أدناه تتماشى مع NIST SP 800-61 r3 (أبريل 2025)، مُفكّكة إلى سبعة أعمدة متميزة تشغيلياً وفقاً للقسم 1 من
MATRIX.md. يعيد NIST SP 800-61 r3 هيكلة الاستجابة للحوادث حول وظائف NIST CSF 2.0 (الحوكمة، التحديد، الحماية، الكشف، الاستجابة، التعافي)؛ راجع جدول الربط بين AI IR Overlay وCSF 2.0 فيcrosswalks/nist-csf-2.mdلمعرفة التخطيط على مستوى الوظائف.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘
للاطّلاع على عرض المصفوفة الكامل لكل مرحلة وتحكّمها، راجع [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/MATRIX.md) القسم 1.
## ترتيب القراءة
**إذا كنت تستجيب لحادث وكيل ذكاء اصطناعي الآن**، ابدأ بـ [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/RESPONSE-START.md) لمسار التنقّل عبر أربعة ملفات يأخذك من صفحة الساعة 3 فجرًا إلى نقطة تفتيش قابلة للدفاع خلال 60 دقيقة.
**هل أنت جديد هنا؟ ابدأ بـ [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/QUICKSTART.md)** لمسار التبنّي القياسي خلال 30 يومًا. بالنسبة للشركات الناشئة وفرق الأمن الصغيرة (5 أشخاص أو أقل، تحكّم محدود في المنصة)، فإن [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/QUICKSTART-startup.md) هو المسار الأدنى القابل للتطبيق خلال 4 أسابيع ويستهدف مستوى النضج 2. للحصول على مثال عملي متكامل من البداية إلى النهاية، راجع [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/examples/incident-walkthrough.md). للحصول على أمثلة برمجية عملية لعقود واجهة برمجة التطبيقات الخاصة بالإطار، راجع [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/reference-impls/).
بالنسبة لترتيب القراءة المفاهيمي الكامل، فإن العناصر من 1 إلى 8 هي الأساس، والعناصر من 9 إلى 15 هي الأدوات العملية.
للحصول على مرجع جدولي مكتفٍ ذاتيًا (عرض المصفوفة للإطار: المراحل، سُلّم مفتاح الإيقاف، أنواع الأدلة، المقاييس، ضوابط MVO، مستويات النضج، فهرس دليل التشغيل، جدول المقارنة مع المعايير)، راجع [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/MATRIX.md).
1. **الطبقة الدنيا القابلة للتطبيق.** الضوابط الأربعة بالتفصيل: [`framework/01-minimum-viable-overlay.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/framework/01-minimum-viable-overlay.md)
2. **النموذج الذهني.** أربع جمل تحكم كل قرار: [`framework/02-mental-model.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/framework/02-mental-model.md)
3. **خارطة طريق النضج.** أين يقع برنامجك، وكيف تطوّره: [`framework/03-maturity-roadmap.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/framework/03-maturity-roadmap.md)
4. **الأهمية المادية والإفصاح.** بروتوكول الاستدعاء الذي يحدد أي ساعة تنظيمية تنطبق ومتى تبدأ: [`framework/04-materiality-and-disclosure.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/framework/04-materiality-and-disclosure.md). مُحفِّز الاستدعاء المعياري (قائم على الوضع: M3+؛ قائم على الشرط: بيانات العملاء، المستلمون الخارجيون، الإجراءات المالية، البيانات المنظمة، تأثير الثقة المواجه للعملاء، الاهتمام العام) المشار إليه في كل دليل تشغيل قد يستدعي المكالمة.
5. **أسئلة الفرز الستة.** انضباط الساعة الأولى: [`triage/six-questions.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/triage/six-questions.md). بطاقة قابلة للطباعة: [`triage/six-questions-card.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/triage/six-questions-card.md).
6. **أوضاع مفتاح الإيقاف.** سُلّم الاحتواء: [`kill-switches/overview.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/kill-switches/overview.md)
7. **الحد الأدنى لمجموعة الأدلة.** ما يجب الحفاظ عليه، وبأي ترتيب: [`evidence/minimum-evidence-set.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/evidence/minimum-evidence-set.md)
8. **مثال عملي متكامل.** استجابة لحادث اصطناعية لكنها محددة تُظهر الإطار يعمل كنظام متماسك (الجرد ← الأوضاع الآمنة ← الأدلة ← قرار الأهمية المادية ← إعادة التمكين المتحكَّم بها ← التقوية بعد الحادث): [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/examples/incident-walkthrough.md). اقرأ هذا بعد العناصر من 1 إلى 7 لترى كيف تتناقل الضوابط فيما بينها تحت الضغط التشغيلي.
9. **القوالب.** [`templates/ai-bom.yaml`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/templates/ai-bom.yaml) (قائمة مواد الذكاء الاصطناعي لضابط MVO-1 الجرد) · [`templates/agent-privilege-matrix.csv`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/templates/agent-privilege-matrix.csv) (مصفوفة طبقات الأدوات لضابط MVO-2 الوضع M3)
10. **جداول المقارنة.** [`crosswalks/nist-ai-rmf.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/crosswalks/nist-ai-rmf.md) (NIST AI RMF 1.0) · [`crosswalks/nist-csf-2.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/crosswalks/nist-csf-2.md) (NIST CSF 2.0 وSP 800-61 r3) · [`crosswalks/owasp-agentic-top-10.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/crosswalks/owasp-agentic-top-10.md) (OWASP Agentic Top 10 2026)
11. **أدلة التشغيل.** جميع أدلة التشغيل الأربعة والعشرين المرفقة (اكتمال المحتوى)، منظمة وفق القوس الموصوف في [CONTENT_MAP.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/CONTENT_MAP.md):
- **الأساس:** [`playbooks/02-evidence-lives-in-new-places.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/02-evidence-lives-in-new-places.md) (دليل التشغيل المفاهيمي الأساسي؛ الحقائق الثلاث لأدلة الذكاء الاصطناعي: الفاعل هو سير عمل وليس محطة عمل؛ يمكن أن تكون الحمولة لغة وليس برمجيات خبيثة؛ الأدلة هشّة؛ اقرأه أولاً للوافدين الجدد وأعد قراءته بعد أي حادث فشلت فيه سلسلة الأدلة)، [`playbooks/01-agent-as-privileged-identity.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/01-agent-as-privileged-identity.md) (دليل التشغيل الأساسي للاستجابة؛ كل دليل تشغيل لاحق يبني على عدسة الهوية المميزة).
- **الوقاية:** [`playbooks/04-tool-design-is-containment.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/04-tool-design-is-containment.md) (تقسيم الأدوات قبل الحادث T0/T1/T2 الذي يجعل وضع مفتاح الإيقاف M3 جراحيًا)، [`playbooks/19-build-vs-buy.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/19-build-vs-buy.md) (انضباط وقت الشراء: اختبار إثبات الجاهزية خلال 60 دقيقة، أسئلة الشراء الحرجة الثمانية، مصفوفة قرار البناء مقابل الشراء، والتقوية بعد الشراء التي تحوّل فجوات قدرات المنصة إلى التزامات تعاقدية أو التزامات بناء من جانب العميل).
- **الإغلاق:** [`playbooks/18-post-incident-hardening.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/18-post-incident-hardening.md) (اتفاقية مستوى الخدمة للتقوية خلال 5 أيام عمل التي تحوّل الدروس إلى حواجز حماية دائمة).
- **الحوكمة:** [`playbooks/24-board-ready-scorecard.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/24-board-ready-scorecard.md) (بطاقة أداء على المستوى التنفيذي عبر أربعة مجالات: الاحتواء، الأدلة، الحوكمة، الاسترداد)، [`playbooks/17-communication-techniques.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/17-communication-techniques.md) (انضباط التواصل في الأزمات: اتفاقية مستوى الخدمة للتحديث الأول خلال 30 دقيقة، تصنيف الحالات الثلاث: مؤكد/مشتبه به/قيد التحقق، معيار التحديث رباعي العناصر، مصفوفة التواصل مع أصحاب المصلحة عبر فئات الإدارة التنفيذية الداخلية / مالك الأعمال / المستخدم النهائي / العميل / الجهة التنظيمية / مجلس الإدارة / الصحافة / الموظفين، مكتبة القوالب، وانضباط إعادة الصياغة المسؤولة الذي يحوّل عبارة "الذكاء الاصطناعي فعلها" إلى لغة مساءلة النظام)، [`playbooks/05-executive-decision-making.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/05-executive-decision-making.md) (انضباط اتخاذ القرار التنفيذي: حزمة القرار التنفيذي إصدار الذكاء الاصطناعي بأقسامها الخمسة بما في ذلك ملف قدرات الوكيل وملخص مصدر البيانات، إطار التأثير CIA+T الذي يرفع الثقة إلى مرتبة النظير إلى جانب السرية والنزاهة والتوافر، الإيقاع كل 4 ساعات، آفاق التخطيط 4/24/72 ساعة، وانضباط إيصال الموافقة الذي يمنع الموافقة البشرية من التدهور إلى ختم مطاطي).
- **القياس والعمق:** [`playbooks/13-six-metrics.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/13-six-metrics.md) (المقاييس الستة)، [`playbooks/14-testing-for-agent-failure-modes.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/14-testing-for-agent-failure-modes.md) (اختبار مفتاح الإيقاف قبل الإنتاج)، [`playbooks/16-training-your-team.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/16-training-your-team.md) (دليل تشغيل انضباط التدريب الذي يحوّل قدرات الإطار الموثقة إلى ذاكرة عضلية تشغيلية من خلال التمرين المصغر لمدة 30 دقيقة، الحركات الأساسية الأربع، الدورين الدائمين لمالك الوضع الآمن ومالك الأدلة، منهج الستة، والإيقاع الشهري بأهداف تدريب قابلة للقياس؛ يشكل ثنائي الاختبار والتدريب مع PB14)، [`playbooks/03-rag-knowledge-base-forensics.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/03-rag-knowledge-base-forensics.md) (تسلسل تجميد العالم لمدة 90 دقيقة لحوادث الاسترجاع)، [`playbooks/22-model-policy-drift.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/22-model-policy-drift.md) (تحليل جنائي لأحداث التغيير لترقيات النماذج، تعديلات المطالبات، ضبط السياسات، تغييرات المسترجع، وإعادة بناء الفهرس؛ يقدم متغير الاحتواء M3-Drift، لقطة التكوين بعد التغيير، سجل أحداث خط أنابيب التغيير، حزمة Drift Canary، وتسلسل التراجع متعدد الطبقات؛ يشكل ثنائي الاختبار قبل الإنتاج / المراقبة المستمرة مع PB14)، [`playbooks/15-records-retention.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/15-records-retention.md) (دليل تشغيل انضباط الإثبات: الغوص العميق في دورة حياة تصنيف الأدلة A-F عبر الالتقاط والاحتفاظ وسلسلة الحيازة وأدلة العبث والتخلص؛ يقدم معيار الاحتفاظ ثنائي المستويات، آلية الحجز القانوني المفعّلة بالحادث، واختبار قابلية إعادة البناء الربع سنوي الذي يتحقق تجريبيًا من ادعاءات الأدلة الخاصة بالإطار عند 30 و60 و90 يومًا)، [`playbooks/23-logging-privacy.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/23-logging-privacy.md) (دليل تشغيل انضباط الخصوصية: كيفية التقاط أدلة الذكاء الاصطناعي دون الإفراط في جمع المحتوى المنظم؛ يقدم مصفوفة الحوكمة متعددة أصحاب المصلحة عبر الأمن والخصوصية والقانون والهندسة، نموذج التسجيل ثلاثي الطبقات مع الطبقة 1 بيانات وصفية + الطبقة 2 حمولة انتقائية + الطبقة 3 تصعيد بموجب حجز قانوني، معيار المفيد جنائيًا، وانضباط التنقيح والترميز؛ يشكل ثلاثي الالتقاط / الاحتفاظ / الإثبات مع PB15).
- **العمليات:** [`playbooks/20-maturity-roadmap.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/20-maturity-roadmap.md) (عرض تشغيلي لخارطة طريق النضج)، [`playbooks/07-secrets-and-tokens.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/07-secrets-and-tokens.md) (انضباط بيانات الاعتماد)، [`playbooks/11-monitoring-detection.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/11-monitoring-detection.md) (ثلاث عائلات إشارات للاستخدام غير المصرح به)، [`playbooks/06-prompt-injection-workflow.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/06-prompt-injection-workflow.md) (حقن سير العمل: تعليمات ضارة مخفية في التذاكر ورسائل البريد الإلكتروني وصفحات الويب والمستندات التي يقرأها الوكيل؛ دفاع معماري على هندسة المطالبات)، [`playbooks/09-output-leakage.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/09-output-leakage.md) (التسرب دون اختراق: كشف البيانات من خلال مخرجات الذكاء الاصطناعي الروتينية؛ متغير الاحتواء M3-Output؛ DLP على طبقة المخرجات وتصنيف القنوات كدفاع معماري؛ يكمل ثلاثي تغطية الإدخال ← السياق ← المخرجات مع PB06 وPB03)، [`playbooks/08-multi-agent-blast-radius.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/08-multi-agent-blast-radius.md) (طوبولوجيات الوكيل المتعدد، الاحتواء الموجّه للمنسق أولاً)، [`playbooks/10-vendor-copilots.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/10-vendor-copilots.md) (المساعدون من البائعين: حدود هوية يتحكم بها العميل، اتفاقيات مستوى خدمة تعاقدية للأدلة والاحتواء، تمرين أدلة البائع الربع سنوي؛ متغير الاحتواء M3-Vendor)، [`playbooks/12-insider-threat-3.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/12-insider-threat-3.md) (التهديد الداخلي 3.0، ثلاثي القدرة-النية-التأثير، المشاركة المشتركة للموارد البشرية/القانونية)، [`playbooks/21-shadow-ai.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/playbooks/21-shadow-ai.md) (اكتشاف الذكاء الاصطناعي الظل: لقطة الاكتشاف خلال 60 دقيقة، معيار استقبال الوكيل الظل خلال 24 ساعة، الاحتواء على مستوى الهوية لبيئات التشغيل غير القابلة للتعديل، مسار قرار الترحيل/إعادة التصميم/التقاعد، والتقوية رباعية الحدود بما في ذلك مسار التكامل المُحكَم الذي يمنع الوكيل الظل التالي من البقاء ظلًا).
يتم إصدار المزيد من أدلة التشغيل كإصدارات MINOR. راجع [CHANGELOG.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/CHANGELOG.md) للجدول الكامل للإصدارات.
12. **المخططات.** عقود قابلة للقراءة آليًا للتحقق في CI: [`schemas/ai-bom.schema.json`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/ai-bom.schema.json) (مدقق AI-BOM) · [`schemas/privilege-matrix.schema.json`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/privilege-matrix.schema.json) (مدقق صفوف مصفوفة الامتيازات) · [`schemas/credential-event.schema.json`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/credential-event.schema.json) (مدقق سجل أحداث بيانات الاعتماد PB07) · [`schemas/kill-switch-api.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/kill-switch-api.md) (عقد واجهة برمجة التطبيقات لتفعيل الوضع M0 حتى M5) · [`schemas/evidence-export.spec.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/evidence-export.spec.md) (عقد سكربت تصدير الأدلة من النوع A حتى F).
13. **المدقق المرجعي.** [`scripts/validate.py`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/scripts/validate.py) (Python 3.10+، jsonschema، pyyaml). يتحقق من YAML لقائمة مواد الذكاء الاصطناعي وCSV لمصفوفة الامتيازات مقابل مخططات JSON؛ الإصدار v0.26.0 يضيف التحقق من مفتاح الإيقاف المشروط بهدف النضج بالإضافة إلى فحوصات تقادم العملة التشغيلية لـ `last_reviewed` (نافذة 7 أيام) و`kill_switches.mX.tested_at` (نافذة 90 يومًا). شغّله مع `--strict` لترقية التقادم إلى أخطاء CI. إجراء GitHub Action في [`.github/workflows/validate-templates.yml`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/.github/workflows/validate-templates.yml) يشغّل المدقق على كل طلب سحب يمس `templates/` أو `schemas/` أو السكربت نفسه.
14. **التطبيقات المرجعية.** [`reference-impls/evidence_exporter/`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/reference-impls/evidence_exporter/) هو واجهة سطر أوامر بلغة Python تنفذ [عقد سكربت تصدير الأدلة](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/evidence-export.spec.md) للأنواع A حتى F مع انضباط البيان، وتجزئات النزاهة، والتصدير المتوازي، وأحداث التتبع. [`reference-impls/kill_switch_demo/`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/reference-impls/kill_switch_demo/) يوضح [عقد واجهة برمجة التطبيقات لمفتاح الإيقاف](https://github.com/jacobideji/aiiroverlay/blob/HEAD/schemas/kill-switch-api.md) مع M0/M1/M2/M3/M4 مقابل سجل أدوات وكيل اصطناعي، بما في ذلك فرض فصل المهام ومعامل نطاق M3. كلاهما يعمل بمكتبة Python 3.10+ القياسية فقط؛ وكلاهما يعمل من البداية إلى النهاية دون الحاجة إلى حسابات بائعين.
15. **مصفوفة الإطار.** [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/HEAD/MATRIX.md): مرجع جدولي مكتفٍ ذاتيًا للإطار عند الإصدار v0.33.0. تسعة أقسام تغطي مصفوفة مراحل الاستجابة (من الإعداد إلى الإغلاق)، وسُلّم مفتاح الإيقاف بجميع متغيرات M3 الستة، والحد الأدنى لمجموعة الأدلة مع مؤشرات الغوص العميق، والمقاييس الستة، وضوابط MVO الأربعة، ومستويات النضج الأربعة، والمرجع السريع لأدلة التشغيل الأربعة والعشرين، وملخص جدول مقارنة المعايير، ودليل قراءة سريع. معايرة لإحاطات مجلس الإدارة، والتدريب، وجولات التدقيق، والمراجع أحادية الصفحة. كل خلية تشير إلى ملف محدد في المستودع.
## المصدر
تم تطوير طبقة الاستجابة لحوادث الذكاء الاصطناعي من خلال سلسلة النشرات الإخبارية *AI IR Overlay* على LinkedIn (الأعداد من 1 إلى 24، 2025 إلى 2026)، من تأليف جاكوب إيديجي، كتوليف لـ NIST AI RMF 1.0 وNIST CSF 2.0 وNIST SP 800-61 r3 وOWASP Top 10 للتطبيقات الوكيلة 2026 والتزامات الناشرين في قانون الذكاء الاصطناعي الأوروبي وخبرة المشرف في الاستجابة للحوادث وأمن الذكاء الاصطناعي. لم يتم نشر الإطار بعد في حادث ذكاء اصطناعي موثق في بيئة إنتاج؛ يُشجَّع المتبنون الذين يستخدمونه في حادث حقيقي على تقديم دراسات حالة مجهولة المصدر عبر [المناقشات](https://github.com/jacobideji/aiiroverlay/discussions). كل عدد من النشرة يطابق دليل تشغيل واحدًا في الإطار الكامل. راجع [CONTENT_MAP.md](https://github.com/jacobideji/aiiroverlay/blob/HEAD/CONTENT_MAP.md) لفهرس العدد-إلى-الملف.
## الأعمال ذات الصلة
- NIST SP 800-61 r3: *توصيات واعتبارات الاستجابة للحوادث لإدارة مخاطر الأمن السيبراني*، ملف مجتمع CSF 2.0 (أبريل 2025، يحل محل r2)
- إطار إدارة مخاطر الذكاء الاصطناعي NIST (AI RMF 1.0)
- OWASP Top 10 لتطبيقات LLM (2025.1)
- OWASP Top 10 للتطبيقات الوكيلة 2026 (ASI01 حتى ASI10، مشروع OWASP GenAI Security)
- ISO/IEC 27035 (سلسلة متعددة الأجزاء): *إدارة حوادث أمن المعلومات* (انضباط الاستجابة للحوادث العام الذي توسّعه طبقة الاستجابة لحوادث الذكاء الاصطناعي للوكلاء؛ يُشار إليه كانضباط أساسي في `framework/01-minimum-viable-overlay.md`)
- ISO/IEC 42001:2023: *تكنولوجيا المعلومات، الذكاء الاصطناعي، نظام الإدارة* (AIMS)
- قانون الذكاء الاصطناعي الأوروبي (اللائحة 2024/1689)، التزامات المادة 26 للناشرين
- MITRE ATLAS (مشهد التهديدات العدائية لأنظمة الذكاء الاصطناعي): أعمال سابقة مجاورة في نمذجة تهديدات الذكاء الاصطناعي. غير مُدرج حاليًا في جداول المقارنة؛ جدول مقارنة ATLAS مرحب به كمساهمة مجتمعية
## الاختصارات
- **AI-BOM**: قائمة مواد الذكاء الاصطناعي
- **ASI**: مبادرة أمن الوكيل (OWASP)
- **CCPA**: قانون خصوصية المستهلك في كاليفورنيا
- **CSF**: إطار الأمن السيبراني (NIST)
- **DFS**: إدارة الخدمات المالية (ولاية نيويورك)
- **DLP**: منع فقدان البيانات
- **EDR**: كشف نقطة النهاية والاستجابة لها
- **GDPR**: اللائحة العامة لحماية البيانات (الاتحاد الأوروبي)
- **HIPAA**: قانون قابلية نقل التأمين الصحي والمساءلة
- **IC**: قائد الحادث
- **IR**: الاستجابة للحوادث
- **MCP**: بروتوكول سياق النموذج
- **MVO**: الطبقة الدنيا القابلة للتطبيق
- **PAM**: إدارة الوصول المميز
- **PHI**: المعلومات الصحية المحمية
- **PII**: المعلومات الشخصية القابلة للتعريف
- **RAG**: التوليد المعزز بالاسترجاع
- **RMF**: إطار إدارة المخاطر (NIST AI)
- **SIEM**: إدارة معلومات الأمن والأحداث
- **SLA**: اتفاقية مستوى الخدمة
- **SOC**: مركز عمليات الأمن *(متميز عن SOC 2، معيار التدقيق AICPA)*
- **TTA**: الوقت حتى التفعيل
- **TTE**: الوقت حتى الدليل
- **TTSM**: الوقت حتى الوضع الآمن
- **UEBA**: تحليلات سلوك المستخدم والكيان