منتج واحد، ثلاثة أركان. الركن أ — الوعي الاستباقي: خلاصات الجهات الرقابية، قاعدة معرفة مُقيَّمة، وشهادات الفريق عبر 18 إطار عمل. الركن ب — التنفيذ التشغيلي: محادثة بالذكاء الاصطناعي مخصصة لكل إطار عمل ومبنية على مستنداتكم، و90 قالبًا جوهريًا. الركن ج — دعم المنازعات: إدارة قضايا المنازعات، خزنة الأدلة، وتصدير حزمة الدفاع عندما تطرق جهة رقابية الباب. طُوّرت في الاتحاد الأوروبي، من أجل الاتحاد الأوروبي.
لا يملك مسؤولو حماية البيانات اليوم رفاهية التعامل مع لائحة واحدة. فأنتم تعملون على الامتثال لـGDPR وDORA وNIS2 وAI Act وISO 27001 وSOC 2 — جميعها في آنٍ واحد، عبر ضوابط متداخلة، وبالفريق المحدود نفسه. هذه هي المهمة الآن.
كل لائحة جديدة تجلب معها نصًا آخر من 200 صفحة، ومجموعة أخرى من الضوابط، ودورة تدقيق أخرى. لا يوجد 18 مسؤول حماية بيانات في فريقك — هناك أنت فقط.
سياساتك موجودة في مجلد واحد، واتفاقيات معالجة البيانات في مجلد آخر، ومصفوفات الضوابط في جدول بيانات، وأدلة التدقيق أينما حفظها آخر شخص عمل عليها. كل سؤال يعني 20 دقيقة من البحث.
تبدو المادة 30 من DORA والمادة 21 من NIS2 متشابهتين. لكنهما ليستا كذلك. ومعرفة أين تتداخلان بالضبط وأين تختلفان مهمة تفرغ كامل لا تملكه.
تراقب UnnaData الجهات الرقابية كي لا تضطر إلى ذلك. ملخصات أسبوعية TL;DR من أكثر من 40 مصدرًا رسميًا، وقاعدة معرفة متنامية مُقيَّمة من الأقران، وشهادات إطار عمل لفريقك بأكمله — جميعها مخصصة لأطر العمل التي تعملون عليها فعليًا.
EDPB، وENISA، والمفوضية الأوروبية، وCNIL، وBaFin، وBundesbank — إضافةً إلى إشارات من Hacker News وLinkedIn. رسالة بريد إلكتروني أسبوعية واحدة تضم أهم المستجدات. وسوم إطار العمل على كل عنصر، ونقرة واحدة للوصول إلى المصدر.
تصويت على طراز Reddit على قرارات الجهات الرقابية، وأحكام المحاكم، ومقالات أفضل الممارسات. تصعد إلى الأعلى التفسيرات التي تصمد أمام مراجعة المجتمع — لا تلك التي روّج لها استشاري واحد بأعلى صوت.
بنوك أسئلة تفاعلية بأسلوب الألعاب لـGDPR وDORA وAI Act. شهادات على مستوى الموظف / الفريق / الشركة، مع روابط URL عامة للتحقق. أثبِت إلمام فريقك بالامتثال أمام جهة رقابية أو في استبيان مشتريات.
امتثال تشغيلي يعتمد على الذكاء الاصطناعي أولًا — الركن ب هو مساحة عملك اليومية. اختر إطار عمل واحدًا، وتبقى المحادثة ضمنه: قوالب ذات صلة، ومستنداتك المرفقة تلقائيًا، والضوابط المناسبة. أو ابدأ محادثة عامة دون إطار عمل. 90 قالب امتثال جوهري عبر 18 إطار عمل، في محادثة واحدة، ومصدر حقيقة واحد.
اختر GDPR أو DORA أو NIS2 أو أيًا من الأطر الـ15 الأخرى. تُحمِّل المحادثة قوالب تلك اللائحة، وتسحب مستنداتك المطابقة، ولا تُفكر إلا في إطار العمل الذي تعمل عليه.
ارفع سياساتك واتفاقيات معالجة البيانات (DPAs) وعقودك وإجراءاتك مرة واحدة. تُرفق UnnaData تلقائيًا ما يتصل بكل جلسة مخصصة لإطار العمل. لا مزيد من البحث في المجلدات في منتصف التدقيق.
تستشهد كل إجابة بمادة اللائحة، أو بند القالب، أو فقرة المستند المرفوع التي استُمدت منها. وعندما يسأل المدقق «لماذا يوجد هذا الضابط؟»، تكون المحادثة قد كتبت بالفعل فقرة الأدلة الخاصة بك.
خمسة قوالب جوهرية لكل إطار عمل — تقييمات أثر حماية البيانات (DPIAs)، وسجلات المخاطر، وتأهيل الموردين، والاستجابة للحوادث، وقوائم تحقق التدقيق. محتوى حقيقي مكتوب لمسؤولي حماية البيانات، لا نص افتراضي.
ادعُ فريق الامتثال لديك، وحدِّد المسؤولية عن كل إطار عمل، وشارك الجلسات مع رؤية كاملة لسجل التدقيق. يُسجَّل كل رسالة، وكل إشارة إلى مستند، وكل تبديل لإطار العمل.
استخدام الرموز لكل رسالة، وتتبّع اعتماد كل إطار عمل، وسجلات تدقيق لكل جلسة. ترى بدقة الأطر التي يعمل عليها فريقك وما تكلفته.
تغطي UnnaData 8 لوائح للاتحاد الأوروبي، و6 معايير عالمية، وإطاري عمل أمريكيين، وقانون خصوصية واحد لولاية كاليفورنيا، ومعيارًا ألمانيًا واحدًا للحماية الأساسية لتكنولوجيا المعلومات — جميعها في محادثة واحدة، وجميعها موثَّق بالاستناد إلى نص اللائحة.
لائحة الاتحاد الأوروبي
اللائحة العامة لحماية البيانات (GDPR) — القانون الأساسي لحماية البيانات في الاتحاد الأوروبي، ويغطي معالجة البيانات الشخصية، وحقوق أصحاب البيانات، والنقل عبر الحدود.
لائحة الاتحاد الأوروبي
قانون المرونة التشغيلية الرقمية (DORA) — مخاطر تكنولوجيا المعلومات والاتصالات، والإبلاغ عن الحوادث، واختبار المرونة، ومخاطر الأطراف الثالثة للكيانات المالية.
لائحة الاتحاد الأوروبي
التوجيه المتعلق بأمن الشبكات والمعلومات 2 (NIS2) — التزامات الأمن السيبراني على مستوى الاتحاد الأوروبي للكيانات الأساسية والمهمة، بما في ذلك مهل الإبلاغ عن الحوادث.
لائحة الاتحاد الأوروبي
توجيهات خدمات الدفع (PSD2) — خدمات الدفع، والمصادقة القوية للعميل، والخدمات المصرفية المفتوحة، وحماية المستهلك.
معيار عالمي
نظام إدارة أمن المعلومات — معيار دولي للاعتماد لإنشاء أمن المعلومات وتحسينه باستمرار.
معيار أمريكي
ضوابط الأنظمة والمؤسسات 2 (SOC 2) — إطار تدقيق طوعي صادر عن AICPA يغطي الأمان والتوافر ونزاهة المعالجة والسرية والخصوصية.
لائحة الاتحاد الأوروبي
قانون الذكاء الاصطناعي (AI Act) — تصنيف مخاطر الذكاء الاصطناعي، وتقييم المطابقة، والتزامات نماذج الذكاء الاصطناعي العامة الغرض (GPAI)، والممارسات المحظورة. تطبيق تدريجي حتى عام 2026.
معيار عالمي
إدارة استمرارية الأعمال — معيار دولي لتحليل الأثر على الأعمال، والتخطيط لاستمرارية الأعمال، والمرونة المؤسسية.
معيار عالمي
معيار أمن بيانات صناعة بطاقات الدفع (PCI DSS) — معيار أمني للمؤسسات التي تتعامل مع بيانات حاملي البطاقات. أمن الشبكات، والتشفير، وضوابط الوصول.
لائحة الاتحاد الأوروبي
لائحة أسواق الأصول المشفَّرة (MiCA) — ترخيص مقدّمي خدمات الأصول المشفَّرة، وإدارة الاحتياطيات، وحماية المستهلك.
معيار ألماني
الحماية الأساسية لتكنولوجيا المعلومات — منهجية الوحدات البنائية الألمانية الصادرة عن BSI، مع مسار مزدوج للحصول على شهادة ISO 27001.
لائحة الاتحاد الأوروبي
قانون المرونة السيبرانية (CRA) — متطلبات الأمن السيبراني للمنتجات ذات العناصر الرقمية، ومعالجة الثغرات الأمنية، وعلامة CE.
معيار أمريكي
إطار NIST للأمن السيبراني 2.0 — ست وظائف: الحوكمة، والتحديد، والحماية، والكشف، والاستجابة، والتعافي.
لائحة كاليفورنيا
قانون خصوصية المستهلك في كاليفورنيا (CCPA) — حقوق المستهلكين في بياناتهم، وآليات إلغاء الاشتراك، واتخاذ القرارات الآلي.
منهجية
الحوكمة والمخاطر والامتثال (GRC) — منهجية شاملة لسجلات المخاطر، ومكتبات الضوابط، والتحضير للتدقيق.
منهجية
نظام إدارة أمن المعلومات (ISMS) — نهج منظم يشمل نطاق التطبيق، وسياسة الأمان، ومنهجية المخاطر، وجرد الأصول، وضبط الوصول.
منهجية
إدارة مخاطر الأطراف الثالثة (TPRM) — تقييم مخاطر الموردين، والتأهيل، والمتطلبات التعاقدية، والمراقبة المستمرة، واستراتيجية الخروج.
لائحة الاتحاد الأوروبي
قانون الخدمات الرقمية (DSA) — الإشراف على المحتوى، والإبلاغ عن الشفافية، والمساءلة الخوارزمية، وحوكمة المنصات.
تتكيّف UnnaData مع سير عملكم، لا العكس. قوية بما يكفي للمؤسسات الكبرى، وبسيطة بما يكفي للبدء اليوم.
اختر اللائحة التنظيمية. تُحمِّل المحادثة القوالب المناسبة، وتُرفق المستندات الصحيحة، وتستشهد بالمواد المحددة. لا تلوث من أطر عمل مجاورة، ولا بنود وهمية، ولا بحث عشوائي.
ارفع المستندات مرة واحدة. تسحب كل جلسة مخصصة لإطار العمل تلقائيًا السياسات واتفاقيات معالجة البيانات (DPAs) والإجراءات ذات الصلة — مع مؤشرات ثقة المطابقة وشارات التداخل التي يمكنك النقر عليها.
تتتبّع كل إجابة مادة اللائحة، وبند القالب، وفقرة المستند التي استُمدت منها. استخدام الرموز (tokens) لكل رسالة وشارات إطار العمل على كل جلسة — إذ تُعامَل إمكانية التتبع كميزة أساسية، لا كفكرة لاحقة في الامتثال.
الشكاوى والتحقيقات وإجراءات الإنفاذ هي اللحظات التي يكون فيها عمل الامتثال ذا قيمة حقيقية. تحوّل UnnaData هذه اللحظات من فوضى وارتباك إلى استجابة معتادة راسخة — جداول زمنية للقضايا مرتبطة بسلسلة تجزئة، وخزنة أدلة مزودة بخاصية S3 Object-Lock، وردود يعدّها الذكاء الاصطناعي، وحزمة دفاع موقَّعة بنقرة واحدة.
كل حدث في قضية منازعة — المستندات الواردة، والملاحظات الداخلية، والردود المُعدَّة، والمستندات المُقدَّمة — مرتبط بسلسلة تجزئة SHA-256 بالحدث السابق له. مصمَّم بحيث يكشف أي تلاعب فور حدوثه. أثبِت أن الملف الذي أرسلته إلى الجهة الرقابية هو نفسه الملف الذي كان لديك في اليوم الأول.
تخزين أدلة بمستوى يفي بمتطلبات الجهات الرقابية. خاصية S3 Object-Lock في وضع COMPLIANCE — بحيث لا يمكن حتى لحساب AWS الجذري حذف عنصر محتفظ به خلال فترة الاحتفاظ به. سجل مواعيد نهائية مدمج يراعي الاختصاص القضائي. إقامة البيانات في الاتحاد الأوروبي، eu-west-1.
ردود يعدّها الذكاء الاصطناعي، مخصصة للاختصاص القضائي والموعد النهائي. سير عمل مراجعة بمبدأ «العينين الأربع» مع قوائم تحكم وصول للامتيازات وفصل للمهام. تصدير كملف PDF واحد مع بوابة تحقق تشفيرية من تطابق التجزئة — فإذا تغيّر المحتوى، يفشل التصدير بوضوح قبل أن يُضاف توقيعك إليه.
بُنيت UnnaData على يد أشخاص يجيبون عن طلبات العروض (RFPs) نفسها التي تجيبون عنها. وكل ادعاء ثقة أدناه هو قرار مُنفَّذ بالفعل ضمن الإصدار v1.2، لا وعدًا مستقبليًا.
مستضافة حصريًا على AWS eu-west-1 (أيرلندا). دون أي نقل للبيانات خارج المنطقة الاقتصادية الأوروبية. متوافقة مع GDPR بطبيعة تصميمها، لا بمجرد سياسة معلنة.
خط معالجة سياق محصَّن ضد ثغرات IDOR (يُتحقق من ملكية كل جلسة على مستوى قاعدة البيانات). يُخفَّف من مخاطر حقن الأوامر عبر كتل أوامر نظام موسومة بعلامات XML. يُسجَّل كل رسالة في سجل تدقيق. تشفير AES-256 أثناء التخزين، وTLS 1.3 أثناء النقل.
توجّه UnnaData استفساراتكم عبر نموذج ذكاء اصطناعي متقدم بموجب اتفاقية عدم احتفاظ بالبيانات. لا تُستخدم مستنداتكم مطلقًا لتدريب أي نموذج ذكاء اصطناعي. لا يُحتفظ بأي بيانات بعد انتهاء الجلسة ما لم تحفظوها بأنفسكم. ونعمل حاليًا على الحصول على شهادة SOC 2 Type II.
سجلات تدقيق على كل جلسة. استخدام الرموز لكل رسالة. شارة إطار العمل على كل محادثة. خلاصات نشاط لكل مستخدم ولكل مؤسسة. قابلة للتتبع بحكم التصميم، بحيث يمكنكم الرد على المدقق خلال ساعات، لا أسابيع.
دون أي إعداد معقّد. ودون الحاجة إلى استشاريين. سجِّل، وارفع مستنداتك، واختر إطار عمل، وابدأ بطرح الأسئلة.
GDPR، أو DORA، أو NIS2، أو أيًا من الأطر الـ15 الأخرى. أو ابدأ محادثة عامة دون تخصيصها لإطار عمل معين. ويمكنك التبديل بين أطر العمل في منتصف المشروع.
السياسات، واتفاقيات معالجة البيانات (DPAs)، والعقود، والإجراءات، وأدلة التدقيق. تُصنِّفها UnnaData تلقائيًا وتُرفق ذات الصلة منها تلقائيًا بكل جلسة.
احصل على إجابات موثوقة مدعومة باستشهادات بالمواد، ومراجع القوالب، وإشارات إلى فقرات المستندات. وتبقى المحادثة ضمن إطار العمل الذي اخترته.
ابدأ مجانًا مع الركن أ. قم بالترقية لفتح المنازعات والأدلة ومسوّدات الذكاء الاصطناعي. أسعار باليورو، واستضافة في الاتحاد الأوروبي، دون رسوم خفية.
كل ما تحتاج معرفته عن UnnaData والامتثال متعدد الأطر.
تختار إطار عمل واحدًا في كل مرة — GDPR، أو DORA، أو NIS2، أو AI Act، أو ISO 27001، أو SOC 2، أو أيًا من الأطر الـ12 الأخرى. تُحمِّل المحادثة قوالب ذلك الإطار، وتُرفق تلقائيًا المستندات ذات الصلة من مكتبتك، ولا تُفكر إلا في تلك اللائحة. تستشهد كل إجابة بمادة اللائحة، أو بند القالب، أو الفقرة الموجودة في مستندك التي استُمدت منها. ويمكنك التبديل بين أطر العمل في منتصف المشروع.
لأن مسؤولي حماية البيانات لا يملكون رفاهية التعامل مع إطار عمل واحد. فأنتم تعملون في آنٍ واحد على الامتثال لـGDPR وDORA وNIS2 وAI Act — إضافةً إلى أي معايير عالمية يطلبها مدققوكم (ISO 27001، SOC 2، PCI DSS، NIST CSF 2.0). ضوابط متداخلة، وأدلة متداخلة، ومواعيد نهائية متداخلة. صُمِّمت UnnaData للمهمة الحقيقية، لا لنسخة مبسَّطة منها.
نعم. جميع البيانات مشفَّرة أثناء التخزين (AES-256) وأثناء النقل (TLS 1.3). تُستضاف حصريًا على AWS eu-west-1 (أيرلندا) دون أي نقل للبيانات خارج المنطقة الاقتصادية الأوروبية. خط معالجة السياق لدينا محصَّن ضد ثغرات IDOR على مستوى قاعدة البيانات، بحيث لا يمكن لأي حساب قراءة مستندات حساب آخر مطلقًا. يُخفَّف من مخاطر حقن الأوامر (prompt injection) عبر كتل أوامر نظام موسومة بعلامات XML. يُسجَّل كل رسالة في سجل تدقيق. ونعمل حاليًا على الحصول على شهادة SOC 2 Type II.
نعم. تتوفر خطتنا المجانية إلى الأبد دون الحاجة إلى بطاقة ائتمان. وتشمل الركن أ — خلاصات الجهات الرقابية، وملخصات TL;DR، والوصول للقراءة فقط إلى قاعدة المعرفة، ومسار شهادة واحد، وحتى 3 مستخدمين — وهو ما يكفي لبناء وعي بالامتثال وحصول فريقك على الشهادة. أما خطتا Starter وPro فتفتحان قضايا المنازعات، وخزنة الأدلة، ومسوّدات الذكاء الاصطناعي (الركنان ب وج).
تعمل UnnaData بنموذج ذكاء اصطناعي متقدم اختير لقوته في التعامل مع النصوص القانونية والتنظيمية الدقيقة — وهو نوع الاستدلال الذي يتطلبه العمل على الامتثال متعدد الأطر. نُقيّم النماذج باستمرار، ونوجّه الطلبات إلى أي مزيج يقدّم أفضل الإجابات بموجب اتفاقية عدم احتفاظ بالبيانات. تُستخدم مستنداتكم حصريًا لتقديم إجابات سياقية، ولا تُستخدم مطلقًا لتدريب أي نموذج ذكاء اصطناعي.
يمكنك دائمًا بدء محادثة عامة دون تخصيصها لإطار عمل معين — إذ يظل الذكاء الاصطناعي على معرفة بمجموعة واسعة من اللوائح ويمكنه الاستدلال حول أطر عمل خارج الأطر الـ18 لدينا. لكنك ستفقد القوالب المرفقة تلقائيًا والضوابط الخاصة بكل إطار عمل. ويمكن لعملاء Enterprise طلب إضافة أطر عمل مخصَّصة مع قوالب مخصصة ومراسي استشهاد.
يمكنك الإلغاء في أي وقت من إعدادات حسابك. دون رسوم إلغاء، ودون عقود طويلة الأجل. وعند الإلغاء، تحتفظ بإمكانية الوصول حتى نهاية فترة الفوترة الحالية. ويمكنك تصدير جميع بياناتك في أي وقت.
محادثة ذكاء اصطناعي واحدة لـ18 إطار عمل. مستنداتكم، قوالبكم، إجابات جاهزة للتدقيق. ابدأ مجانًا — دون الحاجة إلى بطاقة ائتمان.