
Nexa Intelligenceالآليات الكامنة وراء السرية والأمان.
تصف هذه الصفحة الآليات الكامنة وراء كل ادعاء يرد في أي مكان آخر على الموقع. يُسمّي كل قسم آلية واحدة ويُحدد موقعها في المسار. لا شيء هنا مجرد سياسة بلا تنفيذ.
باختصار: يُستبدل صوت المستجيب بصوت اصطناعي قبل تخزين أي شيء. كل اقتباس يغادر النظام كان شيئاً قاله الشخص بالفعل. يُدقَّق المحاور في كل محادثة. يُطبّق مسار البيانات عزل المستأجرين على مستوى الصفوف والعقد. العميل يمتلك المستأجر. يعمل كل من Anthropic وElevenLabs بموجب عقود عدم التدريب وعدم الاحتفاظ. وفقاً لسياسة الاستخدام ومتطلبات الامتثال لدى Anthropic، لا نعمل على التطبيقات العسكرية، ولن نساعد أحداً في إعادة التعرف على مستجيب.
[ 01 ] · NAMED: استبدال الصوت الاصطناعي
يختفي الصوت قبل تخزين أي شيء.
يمر صوت المستجيب عبر ElevenLabs بموجب وضع الاحتفاظ الصفري، الذي يحذف نسخة المزوّد بعد المكالمة. يجري تجريد الكيانات قبل أن يغادر ذلك النص الحرفي نطاق العميل أصلاً. يزيل وكيل وسيط داخل مستأجر العميل الخاص الأسماء المحجوبة والإشارات ومعرّفات الأشخاص وفق قائمة يتحكم فيها العميل. لا تحتفظ Nexa بتلك القائمة ولا ترى النص الحرفي الأصلي. يُطبَّق هذا الحد عبر امتلاك العميل للوكيل الوسيط، بحيث يبقى موظفونا خارجه.
يُضبط الاحتفاظ بالصوت لكل عملية نشر. العميل الذي يجري تدقيقاً عاماً أو مسابقة يحتفظ بالتسجيل لأن حالة الاستخدام تلك تتطلبه. العميل الذي تحظر سياسته الاحتفاظ بالصوت يُهيَّأ بحيث لا يصل الصوت أبداً إلى أي نظام نشغّله. في هذا التكوين، لا تملك إعادة التعرف عبر الصوت ما تعمل عليه، لأنه لم يُحفظ أي تسجيل.
حيث يُطلب سجل صوتي مجهول الهوية، يُعاد توليد النص الحرفي المنظف كصوت اصطناعي جديد. يعمل تصميم الحد الأدنى من البيانات ذاته في التكوينات بمستوى HIPAA دون الحاجة إلى عمل امتثال مخصص على طبقة الالتقاط.
[ 02 ] · NAMED: سلسلة الاستشهاد الحرفي
كل اقتباس قِيل فعلاً.
كل اقتباس يغادر النظام هو سلسلة فرعية حرفية من دور مستخدم حقيقي في مقابلة حقيقية. يتحقق مرشح حتمي من ذلك قبل الحفظ. حين يرصد المرشح اقتباساً مخترعاً، يحذفه بدلاً من إعادة صياغته. يتحقق فحص منفصل لمنع التلوث المتبادل من أن مخرجات رسم خريطة التصورات لا تحتوي على كيانات لم يذكرها المستجيب قط. حين يُطلق الفحص، تُمسح الحقول المتأثرة وتُعلَّم.
طبقات العرض المنظّفة والمختصرة والمترجمة مشتقة جميعها من النص الحرفي الأصلي. لا تُدخل أي خطوة كلمات جديدة. لا يُترجم النص الحرفي بلغة المصدر قط؛ يبقى بلغته الأصلية كسجل استشهاد.
كل ادعاء في كل تقرير مرتبط بالنسخة التي أنتجته عبر معرّف قطعة بالصيغة transcript_id / turn_id / sentence_id. الرابط موجود دائماً، في كل محادثة، بلا أخذ عينات. تنطبق الخاصية ذاتها على خمسين مقابلة وعلى خمسين ألفاً.
NAMED: مسار تدقيق الإثراء
كل استدعاء لنموذج لغة كبير في المسار يكتب صفاً في جدول تدقيق مُلحَق فقط. يسجل كل صف إصدار المسار وإصدار المحفز ومعرّف النموذج وأعداد الرموز ومدة الاستدعاء وحالته. لا يُحذف الجدول قط. إنه السجل الدائم لما أنتج ماذا، بما في ذلك حين تُعيد تصحيح الخبير في الحلقة معالجة المحادثات التاريخية.
[ 03 ] · NAMED: تدقيق جودة المحاور
نُدقق وكيل المقابلة في كل محادثة.
وكيل محادثة الذكاء الاصطناعي لدينا مبني بشجرة سلوك وقواعد تطبيق بروتوكول ومجالات معرفة وضمانات لكل وكيل، كلها مُعرَّفة في مواصفات ذات إصدارات. يعمل التدقيق بصورة مستقلة، من خلال وكيل تدقيق مستقل يُقيّم وكيل المقابلة وفق ستة مؤشرات أداء بروتوكولية لكل مقابلة: تسليم السياق، وتغطية الملف الشخصي، وتغطية تصور العلامة التجارية، وعدم إعادة الأسئلة، والحياد، والإغلاق اللائق.
المواصفة البروتوكولية التي تُهيئ الوكيل هي الوثيقة ذاتها التي يستخدمها المدقق كمرجع. يستند كلا الطرفين إلى المصدر ذاته، لذا لا يمكن للتدقيق أن ينجرف بصمت عن البروتوكول الذي يقيسه. تُخفَّض قيمة ذكاء المحادثة ذات التنفيذ الضعيف في النتيجة المركبة.
لم نعثر على منصة أخرى في هذه الفئة تدقق أداتها لكل محادثة.
NAMED: التقييم الحتمي
تُحسب نقيجة الجودة المركبة دون نموذج لغة كبير. تجمع صيغة حتمية إشارات الثراء والعمق والتنفيذ في نقيجة من 0 إلى 100. الصيغة قابلة للتدقيق. يمكن للعميل طلب الحساب الدقيق الذي أنتج أي نقيجة في مجموعته.
[ 04 ] · NAMED: المعايرة التعارضية
يُهاجَم الوكيل قبل إطلاقه.
قبل وصول أي وكيل إلى مستجيب حقيقي، تتولى Claude دور مستجيب محاكى وتشغّل مكتبة الهجمات التعارضية الخاصة بنا ضد وكيل المقابلة على نطاق واسع. تغطي المكتبة الإرباك المتعمد، وحقن البيانات الزائفة، ودفن الإشارات، وهجمات إرباك العلامة التجارية. يجب على الوكيل اكتشاف التلاعب واستخراج الإشارة الحقيقية. تُشحن المكتبة مع المنصة. يوسّعها العميل بالأنماط الخاصة بمجاله.
الإخفاقات الجسيمة تحجب النشر. تصبح الإخفاقات الطفيفة شاشات مراقبة في الإنتاج. لكل نمط إخفاق طفيف، يرصد النظام ما إذا كانت الفئة ذاتها من الإخفاقات تظهر في المحادثات الحقيقية. حين يحدث ذلك، يُستبعد أي ذكاء مرتبط بذلك الحدث من المخرجات المجمّعة.
NAMED: قفل سلامة المحفزات
كل استدعاء في مسار الإثراء يعمل ضد محفز نظام مسجَّل بتجزئة SHA-256. إذا لم تتطابق التجزئة المنشورة مع الإصدار المسجَّل، يفشل الاستدعاء بأمان (الوضعية ذاتها لفحص المصادقة الذي لا يجد سرّه). لا يمكن للوكيل أن يغيّر سلوكه بصمت بين عمليات النشر، ولا يمكن للمنهجية أن تنحرف دون أن يُلاحَظ ذلك.
[ 05 ] · NAMED: تصحيح الخبير في الحلقة
المنهجية تنعطف لخبير المجال.
حين يخبر خبير مجال لدى العميل النظامَ بأن تفسيراً ما خاطئ في سياقه، يجد النظام كل محادثة في المجموعة تتطابق مع ذلك السياق ويُعيد معالجتها. يُعيد التحليل والتصنيف وإعادة الوزن لكل تطابق. يتسرب تصحيح الخبير عبر المجموعة التاريخية بأكملها. يحتفظ مسار التدقيق بكل تفسير سابق جنباً إلى جنب مع الجديد، فلا يضيع أي منهما.
ثمة سطحان لإجراء التصحيح. الأول هو تعليق توضيحي في لوحة التحكم: يرى الخبير تفسير الذكاء الاصطناعي والنص الحرفي المصدر والمنهجية، ويتجاوز ما يلزم. الثاني هو وكيل المقابلة مباشرة، بالصوت. يتحدث الخبير إلى الوكيل كسطح توجيه، ويدخل التنقيح في حلقة التصحيح ذاتها.
تُعايّر الحلقة ذاتها أنصاف الأعمار. تتحلل حقائق تصور العلامة التجارية في غضون أسابيع. لا تتحلل حقائق فجوات التدريب إلا حين يتغير كتالوج التدريب. نشحن خطاً أساسياً مُعايَراً على مدى سنتين من العمل. يضبطه الخبير في الحلقة لكل قطاع.
[ 06 ] · NAMED: تتالي الأمان
تحديد النطاق لكل مستأجر موجود في مسار الوصول إلى البيانات.
يُطبَّق الأمان من خلال مسار الوصول إلى البيانات نفسه. لا توجد طبقة سياسة منفصلة بين الطلب والبيانات. كل تذكرة جلسة تحمل نطاقاً أمانياً. ينتشر هذا النطاق إلى أدوات MCP التي يمكن لنموذج اللغة الكبير المُستدعِي رؤيتها، والعقد في الرسم البياني التي يمكنه اجتيازها، والصفوف في مخزن الحقائق التي يمكنه قراءتها، وقطع النص الحرفي التي تُحلّ حين يستشهد.
الطلب غير المصرح به لا يُرفض بخطأ. بدلاً من ذلك، البيانات غير المصرح بها غير مرئية للمُتصل. الجهة المسيئة داخل أداة ذات امتيازات ترى البيانات التي يسمح لها نطاقها. لا يمكنها الرؤية أبعد من ذلك، وليس لديها أي إشارة بأن شيئاً أُخفي.
على وجه التحديد: مستخدم Excel يستدعي MCP الخاص بنا بتذكرة جلسة OAuth. تُصدر التذكرة بنطاق المستخدم. من هذا النطاق، يرشح النظام قائمة الأدوات المرئية لنموذج اللغة الكبير، ويرشح اجتياز الرسم البياني على مستوى العقد، ويرشح قراءات Postgres على مستوى الصفوف، ويُحلّ الاستشهادات فقط للقطع الواقعة في النطاق.
[ 07 ] · NAMED: ضمان استقلالية البيانات
العميل يمتلك المستأجر والبيانات والمخطط والمجموعة.
كل عملية نشر تعمل داخل مستأجر العميل الخاص. البنية التحتية الافتراضية هي Cloudflare، أي حساب Cloudflare الخاص بالعميل. نحن نهيئها. هي ملكه. تتبع AWS وAzure والبيئة المحلية النموذج ذاته على مورد مختلف. خط أنابيب الالتقاط والنصوص المنظفة وطبقة المعرفة ثنائية الزمن (المبنية على نموذج Zep وmem0 الزمني، مع Apache AGE على Postgres كتنفيذ للرسم البياني) ومخزن الحقائق ولوحات التحكم ووكلاء الذكاء الاصطناعي تقيم جميعها على البنية التحتية التي يتحكم فيها العميل.
المخطط مفتوح. المجموعة قابلة للنقل. يمكّن النموذج ثنائي الزمن العميل من إعادة تشغيل حالة مجموعته اعتباراً من أي تاريخ سابق، ومقارنتها بالوضع الراهن، وتدقيق تطور المنهجية عبر الزمن. لو أغلقت Nexa Intelligence أبوابها صباح الغد، سيواصل العميل العمل دون انقطاع.
[ 08 ] · NAMED: وعد بيانات الحلقة المغلقة
بيانات العميل لا تُدرّب أي نموذج.
مجموعة العميل المُثراة هي المنتج. لا تتدفق إلى تدريب النماذج. كل خطة تستخدم عقد عدم التدريب مع Anthropic افتراضياً. تستخدم خطة Enterprise إضافة عقد عدم الاحتفاظ: لا تبقى بيانات عميل النموذج اللغوي لدى مزوّد النموذج بعد انتهاء الطلب. يعمل الصوت بعدم الاحتفاظ في كل خطة وكل مستوى، مع ElevenLabs.
التمييز مهم. الصوت بعدم الاحتفاظ على كل حساب. طبقة النموذج اللغوي بعدم التدريب على كل حساب وبعدم الاحتفاظ على Enterprise. كل هذه الخصائص واردة في عقود موقّعة قبل تدفق أي بيانات.
NAMED: بروتوكول الرفض
الرفوضات.
لا نرفض القرارات الاستراتيجية التي يتخذها عملاؤنا بناء على الذكاء المجمّع. إغلاق المتاجر وإعادة هيكلة الوحدات التشغيلية وإعادة تصميم الأدوار: هذه قرارات كان المشغّل في وضع يتيح له اتخاذها. المجموعة موجودة لتنويرها. لا نُقدّم تعليقات تحريرية على استخدام الذكاء الذي دفع العميل ثمن التقاطه.
إعادة التعرف الفردي مسألة منفصلة. النظام لم يُصمَّم لاسترداد من قال ماذا. استرداد ذلك سيكون إخفاقاً معمارياً وليس ضمن أي قائمة لحالات الاستخدام المسموح بها.
الأمور التي نرفضها:
- ×التطبيقات العسكرية.
- ×مراقبة الأفراد المحددين بأسمائهم. أي نطاق OAuth يُتيح ذلك يُرفض قبل تدفق أي بيانات.
- ×إعادة التعرف على المستجيبين. تتالي الأمان وسلسلة استبدال الصوت لا تتركان أي مستند صالح لمحاولة ذلك.
- ×بيع النصوص الخام لأطراف ثالثة.
- ×تدريب نماذج لغة كبيرة تابعة لجهات خارجية على بيانات العملاء.
- ×تعزيز بمستجيبين اصطناعيين يُقدَّم على أنه التقاط حقيقي.
من بنى هذا
بُنيت Nexa Intelligence داخل ACET، الحاضنة التكنولوجية لجامعة شيربروك. طُوِّر بروتوكول التفاعل السلوكي الكامن وراء وكيل محادثة الذكاء الاصطناعي لدينا بالتعاون مع برنامج بحث CEL، مستنداً إلى دراسة سلوكية تضمنت 4000 مقابلة حول ديناميكيات التفاعل بين الإنسان والذكاء الاصطناعي.
كل خاصية في هذه الصفحة نتيجة اختيار تصميمي محدد. لا يملك مسار الصوت مكاناً للاحتفاظ ببصمة. يعمل مرشح الهلوسة في السطر مباشرة ضد النص المنظف. سجل تدقيق الإثراء مُلحَق فقط. يعمل تدقيق المحاور كخطوة أساسية في البروتوكول. تتالي الأمان موجود في مسار الوصول إلى البيانات. بُني النظام على هذا النحو منذ أول عملية نشر.