محمد نبيلEnglish

التشفير الكمي وحماية الخدمات الحكومية الذكية في الإمارات

لماذا يعود الحديث عن التشفير الكمي الآن في كل مرة أطرح فيها موضوع التشفير الكمي داخل غرفة اجتماعات تنفيذية، تكون الجملة الأولى التي أسمعها: هذا موضوع المستقبل، ولدينا أولويات أقرب.

الحكومة الذكية5 دقائق قراءة
A dark red background with cybersecurity-themed icons including red and yellow padlocks, network connection lines, nodes, gears, a clock dial, a folder icon, and other tech symbols representing data protection and security concepts.

باختصار

التشفير الكمي يحمي الخدمات الحكومية الذكية في الإمارات بجعل أي محاولة اعتراض للبيانات مكشوفة فوراً، بحكم قوانين الفيزياء لا صعوبة الحساب. النقطة الأهم: هذا ليس موضوع مستقبل بل خطة يجب أن تكون قد بدأت الآن، قبل سريان سياسات النقل الآمن كمياً في 2026. أبدأ دائماً بجرد تدفقات البيانات وتحديد مالك واضح لكل تدفق، فبلا حوكمة وملكية محددة لا ينقذك أي تشفير.

لماذا يعود الحديث عن التشفير الكمي الآن

في كل مرة أطرح فيها موضوع التشفير الكمي داخل غرفة اجتماعات تنفيذية، تكون الجملة الأولى التي أسمعها: هذا موضوع المستقبل، ولدينا أولويات أقرب. وهذا رد مفهوم، لكنه غير دقيق. التحول الرقمي في المنطقة يتسارع، وعدد الأجهزة المتصلة في المدن الذكية يزداد، وسياسات النقل الآمن كمياً في الدولة مقرر سريانها بحلول 2026. حين تكون دورة تحديث بنية تحتية حكومية واحدة تستغرق سنتين أو أكثر، فإن 2026 ليست موعداً بعيداً، بل هي الموعد الذي يفترض أن تكون خطتك قد بدأت من أجله بالفعل.

هذه المقالة ليست دفاعاً عن تقنية، بل محاولة لوضع التشفير الكمي في مكانه الصحيح داخل خطة معمارية ومنظومة حوكمة، بلغة يفهمها المسؤول التنفيذي قبل المهندس.

ما هو التشفير الكمي بلغة تنفيذية

التشفير التقليدي الذي نستخدمه اليوم في الخدمات البنكية والبريد الإلكتروني يقوم على صعوبة حسابية: مسألة رياضية يصعب حلها بالقدرة الحاسوبية المتاحة. هذا الأساس متين طالما بقيت القدرة الحاسوبية محدودة، لكنه يتآكل كلما زادت هذه القدرة. أما التشفير الكمي، ويشار إليه غالباً بتوزيع المفاتيح الكمي أو QKD، فيقوم على قوانين الفيزياء نفسها لا على صعوبة الحساب.

التشبيه الذي أستخدمه مع الفرق غير التقنية: تخيّل محادثة تجري داخل غرفة عازلة للصوت. من يحاول التنصت لا يسمع شيئاً، والأهم أنه يترك أثراً يكشف محاولته فوراً. هذا ما يفعله التشفير الكمي بالبيانات: أي محاولة اعتراض تغيّر البيانات ذاتها، فيصبح الاختراق حدثاً مرئياً لا صامتاً. الفرق الجوهري هنا ليس في قوة القفل، بل في أن محاولة فتحه تنبّهك.

مثال من الخدمات الحكومية

خذ خدمة حكومية تتنقل فيها بيانات متعامل حساسة بين عدة جهات. في عملي على تكامل ناقل الخدمات المؤسسي مع جهات متعددة، كانت كل نقطة تبادل بيانات بين جهة وأخرى نقطة يجب إثباتها أمام التدقيق: من أرسل، ومتى، وبأي صلاحية، وهل وصلت البيانات كما أُرسلت. التشفير الكمي يضيف إلى هذه الصورة طبقة جديدة: لا يكتفي بحماية الحزمة، بل يجعل أي محاولة اعتراض مكشوفة في لحظتها. وهذا مهم تحديداً في أجهزة إنترنت الأشياء التي تنقل بيانات صحية أو مالية دون تدخل بشري.

لماذا تضاعف المدن الذكية حجم المسألة

في المعمارية التقليدية، كان عدد نقاط الدخول محدوداً ومعروفاً: بوابات، وواجهات برمجية، وقنوات تكامل. في المدينة الذكية تتغير المعادلة. من إشارات المرور إلى الأنظمة الصحية، كل جهاز متصل هو نقطة دخول محتملة. وفي أغلب الحالات تكون هذه الأجهزة ضعيفة القدرة، طويلة العمر التشغيلي، وصعبة التحديث بعد نشرها.

هذه هي المشكلة الحقيقية: ليست الخوارزمية، بل عدد الأطراف التي تتحدث مع بعضها ومن يملك مسؤولية كل طرف منها. وأنا أكرر دائماً أن أغلب المؤسسات لا تعاني من مشكلة تقنية، بل من مشكلة ملكية. إن لم يكن هناك مالك واضح لكل تدفق بيانات، فلن ينقذك أي تشفير مهما كان متقدماً.

التطبيق: ترقية متدرجة لا إعادة بناء

الخطأ الشائع هو التعامل مع الأمر كمشروع استبدال شامل. التجربة العملية تقول إن المسار الواقعي يبدأ من الجرد لا من الشراء.

  • ابدأ بجرد تدفقات البيانات: ما الذي ينتقل فعلاً، وبين من ومن، وبأي درجة حساسية.
  • صنّف هذه التدفقات حسب الأثر على المتعامل وعلى استمرارية الخدمة، لا حسب سهولة التنفيذ.
  • اختر التدفقات الأعلى حساسية أولاً وطبّق عليها الحماية المعززة كمشروع تجريبي مضبوط.
  • اطرح على فريق البنية التحتية سؤالاً مبكراً: ما البنية والأجهزة المطلوبة فعلياً، وما الذي يمكن تحقيقه ضمن ميزانية الدورة الحالية.
  • ثبّت مبدأ المرونة التشفيرية: أن تكون قادراً على تغيير آلية التشفير لاحقاً دون إعادة كتابة التطبيق.

النقطة الأخيرة هي الأهم من وجهة نظر معمارية. المؤسسات التي ربطت منطق التشفير بشكل صلب داخل تطبيقاتها ستدفع الثمن مرتين: مرة اليوم، ومرة عند كل تغيير قادم.

من واقع التنفيذ

في منصة وكلاء ذكاء اصطناعي سيادية تعمل on-prem داخل جهة اتحادية إماراتية للخدمات العامة، لم يكن السؤال الأول في غرفة التصميم عن قدرة النموذج. كان عن مسار التدقيق، وعن المواءمة مع NESA، وعن إدارة الهوية والوصول، وعن أين تستقر البيانات فعلياً. القدرة جاءت بعد ذلك.

الدرس الذي خرجت به بعد أكثر من سبعة عشر عاماً في تسليم منصات حكومية بحجم وطني بسيط: الأمن يُصمَّم مع المعمارية، لا يُضاف إليها لاحقاً. كل مرة أُضيف فيها الأمن في النهاية، كانت التكلفة أعلى والنتيجة أضعف.

التحفظات التي يجب قولها بصراحة

الحماس التقني هنا في غير محله، ومن الأمانة ذكر ثلاثة تحفظات.

أولاً: التشفير ليس بديلاً عن الحوكمة

أقوى تشفير في العالم لا يحميك من صلاحية ممنوحة لشخص غير مخوّل، أو من حساب خدمة منسي، أو من تكامل قديم لم يراجعه أحد منذ سنوات. المشاريع تفشل على نموذج التشغيل والحوكمة، لا على جودة التقنية.

ثانياً: الأنظمة القديمة قيد حقيقي

في أي بيئة حكومية ناضجة هناك أنظمة أساسية لا يمكن تعديلها بسهولة. الحل العملي هو حمايتها عبر طبقة تكامل وسيطة، مع خطة تحديث معلنة، لا إنكار وجودها في المخطط المعماري.

ثالثاً: الاعتماد على المورد

حين تكون التقنية جديدة، يصبح عدد المزودين محدوداً. هذا يفرض الانتباه المبكر إلى العقود، والمعايير المفتوحة، وحق المؤسسة في تغيير المزود دون إعادة بناء المنصة.

ماذا يكسب العمل والحكومة من هذا

بالنسبة للمؤسسات، المكسب المباشر هو خفض احتمال الاختراق وما يتبعه من كلفة مالية وضرر في السمعة. وبالنسبة للجهات الحكومية، المكسب أعمق: الحفاظ على ثقة المتعامل وسلامة الخدمة العامة. الثقة في الخدمات الرقمية تُبنى ببطء وتُفقد في حادثة واحدة.

الأثر الثاني أقل وضوحاً لكنه مهم: تحصين البنية الرقمية أمام تهديدات مستقبلية. الأمر يشبه تقوية أساسات مبنى قبل الزلزال لا بعده. الأساس المتين لا يمنع الهزة، لكنه يحدد إن كان المبنى سيبقى قائماً بعدها.

الخلاصة

التشفير الكمي لم يعد مفهوماً مستقبلياً، بل عنصراً في خطة أمن واقعية للخدمات الحكومية الذكية. الرسالة للمسؤول التنفيذي بسيطة: المسألة ليست امتثالاً فقط، بل منع الاختراق قبل وقوعه. ابدأ بالجرد، وحدّد المالك لكل تدفق، وطبّق على الأعلى حساسية أولاً، واحتفظ لنفسك بقدرة التغيير لاحقاً.

ونحن نتجه إلى 2026، السؤال العملي ليس هل تحتاج مؤسستك إلى ذلك، بل من يملك القرار فيها اليوم. أين تقف خطتكم الآن في هذا المسار؟