هل علينا انتظار البطاقة للحصول على الحماية؟
لا. طبقة التنقية وترسيخ التدقيق متوفّرة مع كل جهاز Sigmix اليوم، وتعمل على المسار البرمجي. والبطاقة مسار موازٍ يضيف شريحة مخصّصة وتسريعاً — وهي لا تعطّل أي نشر، وليست شرطاً للحصول على الخاصية الأمنية.
هل الجهاز معتمد وفق FIPS؟
لا، ونحن دقيقون في هذه الصياغة. يستخدم الجهاز وحدات تشفير متحقَّق منها وفق FIPS، كما أن شريحة TPM 2.0 التي توقّع مراسي التدقيق متحقَّق منها وفق FIPS. وعبارة «وحدات تشفير متحقَّق منها وفق FIPS» تختلف عن عبارة «جهاز معتمد وفق FIPS»؛ والأولى وحدها هي ما يحقّ لنا قوله.
هل Guard هو جذر الثقة؟
لا. Guard طبقة إنفاذ مستقلة. ويبقى جذر الثقة المعتمد هو شريحة TPM 2.0 في الجهاز، المتحقَّق منها وفق FIPS — فهي التي توقّع مرساة التدقيق المُصدَّرة وتجعلها قابلة للتحقّق خارج الجهاز. Guard يفرض، وTPM تشهد.
ماذا يحدث إذا تعطّلت البطاقة؟
تعمل الحماية المطابقة برمجياً على الجهاز نفسه. لا يتوقّف الاستدلال أبداً ولا تُفقد الحماية أبداً. وهذا مقصود: أي ضابط أمني قادر على إيقاف الذكاء الاصطناعي لديك سيُطلب من أحدهم تعطيله يوماً ما.
ما الذي يُنقّيه تحديداً؟
أرقام الهوية الوطنية السعودية والإقامة، وأرقام IBAN، وأرقام بطاقات الدفع، وأنماط بيانات الاعتماد — تُكتشف وتُحجب قبل دخول المستندات إلى قاعدة المعرفة، وقبل أن تغادر أي إجابة حدود الجهاز. ومجموعة الأنماط قابلة للتهيئة بما يناسب بيئتك أثناء النشر.
إلى أين تذهب مرساة التدقيق؟
إلى نظام SIEM أو مخزن WORM لديك، لا لدينا. يُحوَّل كل طلب إلى بصمة ضمن مرساة متسلسلة، وتوقّع TPM النسخة المُصدَّرة، ثم تُنسخ إلى بنية تحتية تتحكّم فيها أنت — فيبقى سجل النزاهة قائماً باستقلال عن الجهاز وعنّا.
وماذا عن سلسلة التوريد ومصدر البرامج الثابتة؟
البرامج الثابتة من تطوير Sigmix وليست نسخة طرف ثالث بعلامة جديدة، وسلسلة توريد العتاد مدقّقة لمن تُعدّ السيادة لديهم مطلباً حرجاً. ومصدر الشريحة جزء من المسألة الأمنية لا منفصل عنها — وسنستعرض التفاصيل مع فريقك بموجب اتفاقية عدم إفصاح خلال الجلسة.