المؤسسات
بُنيت في السعودية. صُممت لثقة المؤسسات.
قبل أن تتبنى جهة في المملكة الذكاء الاصطناعي، لا بد من إجابة صادقة على أربعة أسئلة: أين تذهب البيانات، ومن يرى ماذا، وماذا يحدث لها، وعلى أي معايير قِستم أنفسكم فعلاً. هذا القسم يجيب عنها.
- بناء سعودي
- استضافة داخل المملكة
- جاهزة للتشغيل الداخلي
الأربعة التي يقيّمها المشتري
الجاهزية المؤسسية، في أربعة أقسام.
الأمن والحوكمة
عزل كامل بين الجهات، وإجابات تحترم الصلاحيات، ووصول للبيانات للقراءة فقط، وسجل تدقيق قابل للمراجعة.
اقرأ المزيدالذكاء السيادي
النماذج التي تجيب عن أسئلتكم تعمل داخل المملكة، على محتوى لا يُرسل إلى أي مزوّد خارجي.
اقرأ المزيدخيارات التشغيل
سحابة مُدارة داخل المملكة، أو سحابة خاصة، أو داخل نطاقكم بما في ذلك البيئات المعزولة.
اقرأ المزيدحماية البيانات والامتثال
مصممة لدعم الالتزامات التي يضعها النظام عليكم، مع تسمية واضحة للمعايير التي قِيست عليها.
اقرأ المزيد
سيادية بحكم التصميم
المقايضة المعتادة في الذكاء الاصطناعي المؤسسي هي القدرة مقابل إرسال موادكم إلى مكان آخر. بُنيت نُهى بالعكس: الاستدلال يعمل حيث تستطيع مؤسستكم أن تشير إليه، والعزل بين الجهات خاصية في البنية لا وعد في عقد.
- نماذج تُخدَّم من بنية تحتية داخل السعودية.
- محتوى لا يُرسل إلى أي مزوّد نماذج خارجي.
- كل جهة معزولة، ولا تُستخدم بياناتها لتدريب نموذج غيرها.
مبنية وفق
المعايير التي قيس عليها العمل.
قُيّم الأمن وفق أطر منشورة لا وفق قائمة داخلية، في نسختَي السحابة والتركيب داخل المؤسسة.
- قُيّمت وفقه
OWASP Top 10:2025
مخاطر تطبيقات الويب، مربوطة ضابطاً بضابط
- قُيّمت وفقه
OWASP Agentic 2026
حقن التعليمات وإساءة استخدام الأدوات وحدود التفويض
- قُيّمت وفقه
OWASP ASVS 5.0
معيار التحقق عند المستوى الثاني
- قُيّمت وفقه
CWE / SANS Top 25
أخطر نقاط الضعف البرمجية
- قُيّمت وفقه
MITRE ATT&CK
أساليب المهاجمين المستخدمة لتشكيل الرصد
- قُيّمت وفقه
نظام حماية البيانات الشخصية
نظام حماية البيانات الشخصية في المملكة
- قُيّمت وفقه
CST RS10
الإطار التنظيمي للحوسبة السحابية وموقع البيانات
- ربط الضوابط
SOC 2 TSC
معايير خدمات الثقة، مع توثيق ربط الضوابط
- ربط الضوابط
ISO 27001:2022
عائلات الملحق أ، مع توثيق ربط الضوابط
قُيّمت وفقه تعني أن المنصة رُوجعت تحت ذلك الإطار وأُغلقت نتائج المراجعة. ربط الضوابط يعني توثيق الضوابط مقابل المعيار؛ لا تحمل nuhaa.ai شهادة SOC 2 أو ISO 27001، وجدول الربط متاح عند التعاقد.
لحزمة التقييم
ما يمكننا وضعه أمام لجنة المراجعة لديكم.
هذه هي الوثائق التي يطلبها التقييم المؤسسي أو الحكومي عادةً. متاحة عند التعاقد، وتحت اتفاقية سرية حيث يلزم.
- وثائق المعمارية الأمنية ومسارات البيانات
- خرائط الضوابط مقابل معايير SOC 2 وملحق ISO 27001 «أ»
- وصف المعالجة وفق نظام حماية البيانات الشخصية وملخص التعامل مع البيانات
- مخطط التشغيل للسحابة وللتشغيل الداخلي
- بطاقة النموذج التي تصف الأنظمة المولّدة للإجابات
- وثائق أخلاقيات الذكاء الاصطناعي، شاملة الاستخدام المقصود والحدود المعروفة
نُهى ليست حاصلة على شهادة SOC 2 أو ISO 27001. الموجود هو خريطة ضوابط موثّقة، ونصفها بهذا الوصف في كل مكان.
نفضّل الإجابة عن الأسئلة الصعبة مبكراً على اكتشافها عند التعاقد.
