في كل مرة نستخدم فيها تطبيقاً مصرفياً، أو نتصفح وسائل التواصل الاجتماعي، أو نتسوق عبر الإنترنت، نُنتج بيانات قد تكشف عن عاداتنا وأوضاعنا المالية ومعتقداتنا. فمن يتحكم في هذه المعلومات، وما مدى قدرتنا على التأثير في كيفية استخدامها؟
يتناول المقال الثاني من سلسلة المركز السوداني لدراسة السياسات، المكوّنة من خمسة أجزاء حول الخصوصية في العصر الرقمي، كيف يمكن لحقوق البيانات أن تحمي المواطنين السودانيين من التلاعب والمراقبة، وأن تساعد السودان على الاحتفاظ بحصة أكبر من القيمة الاقتصادية التي تولّدها بياناته. ويؤكد أن الحماية الفعلية تتطلب قوانين قابلة للإنفاذ، ورقابة مستقلة، ووعياً مجتمعياً، بما يجعل ضمان تحكّمنا في حياتنا الرقمية مسؤولية المجتمع بأسره.
الكاتبة:
رؤى طه محامية متخصصة في الملكية الفكرية والتكنولوجيا، وباحثة في سياسات التكنولوجيا، وناشطة في مجال الحقوق المتعلقة بالبيانات. يتركّز عملها على دراسة تأثير التطور التكنولوجي على حقوق الإنسان وكرامته وعلى المجتمع ككل.
لنتخيّل صباحاً عادياً لشابٍّ في الخامسة والعشرين في الخرطوم، اسمه زبير. هو مستخدم سوداني عادي للإنترنت. يفتح تطبيق بنكه ليطمئن على رصيده، ويتصفّح مواقع التواصل، ويطلب من أحد تطبيقات الذكاء الاصطناعي أن يساعده في صياغة رسالة، وينشر بعض الصور التي التقطها أمس. وفجأة يظهر له إعلان عن سلعة كان قد ذكرها في حديث عابر ولم يبحث عنها أبداً. لا شيء في هذا يثير الاستغراب؛ هكذا صار استخدام الإنترنت في السودان في 2026.
كل خطوة من هذه الخطوات تنتج بيانات عنه، ولا يوجد في السودان قانون يحدّد كيف تُجمع هذه البيانات، أو تُحفظ، أو تُستخدم. تناولت المقالة الأولى هذه الفجوة باعتبارها مسألة أمن قومي وسيادة على البيانات، وخلصت إلى أن الدولة التي لا تتحكّم في مكان بيانات مواطنيها لا تحكم نفسها تماماً. وهذه المقالة تسأل سؤالاً متّصلاً به: ماذا يعني قانون حماية البيانات للمواطن السوداني العادي، كمستهلك يستحقّ الحماية، وكمواطن في اقتصاد يهب اليوم قيمة بياناته مجّاناً. وبهذا الفهم، فإن حقوق البيانات ليست درعاً يحمي من الضرر فحسب، بل هي أيضاً شكل من أشكال امتلاك الإنسان لمصيره الاقتصادي.
موافقة لم يمنحها أحد
لنبدأ من أبسط وعدٍ يقدّمه العالم الرقمي لمستخدميه: أنهم يوافقون على ما يُفعل ببياناتهم. لكن هذه الموافقة في الواقع وهمٌ إلى حدٍّ بعيد، ووهميّتها مقصودة.
وللأدوات التي تصنع هذا الوهم اسم: “الأنماط المخادعة”. وهي شاشات وأزرار مصمّمة عمداً لتخدع الناس وتدفعهم إلى اختيارات ما كانوا ليختاروها، وتوجّههم لتقديم أكثر مما نووا، لمصلحة الشركة لا لمصلحتهم (Brignull, 2020). وهي ليست مصادفة، بل مصنوعة بعناية، والأدلّة تثبت نجاحها. ففي تجربة مضبوطة، مجرّد تغيير الخيار من “موافقة أو رفض” إلى “موافقة ومتابعة (مُوصى به)”، أمام خيارٍ أبهت اسمه “خيارات أخرى” ومحدّدٍ مسبقاً لمصلحة الشركة، ضاعف تقريباً عدد الموافقين (Luguri and Strahilevitz, 2021). فشكل الشاشة، لا قيمة العرض نفسه، هو الذي حسم اختيار الناس.
وهذا أخطر ما يكون حين تكبر المخاطر. فملايين السودانيين اليوم يديرون حياتهم المالية عبر تطبيق “بنكك”، تطبيق بنك الخرطوم وأكثر تطبيقات المصارف استخداماً في البلاد. وكثير من التطبيقات التي يعتمد عليها الناس صُمّمت لأسواق أخرى وتعمل بالإنجليزية أساساً، وهي لغة لا يقرؤها كل مستخدم بسهولة. وحين تكون شاشة الموافقة مصمّمة أصلاً لإخفاء معناها، ثم تُعرض بلغة أجنبية على من دخلوا الإنترنت حديثاً، تصبح “الموافقة” التي تجمعها بلا معنى. والتطبيق الذي يحفظ راتب الإنسان ومدّخراته وكل سجلّ معاملاته هو بالضبط الخدمة التي ينبغي ألا تكون فيها الموافقة الواضحة المفهومة اختياراً، ومع ذلك لا يوجد قانون اليوم يُلزم بأن تُعرض الشروط بوضوح، بالعربية، وبصيغة يستطيع المستخدم العادي أن يحكم عليها فعلاً. وقد جعلت اتفاقية مالابو، التي وقّع عليها السودان وتناولتها المقالة الأولى بالتفصيل، الموافقة أول مبدأ يحكم البيانات الشخصية (African Union, 2014). والقانون المحلي الذي يعطي هذا المبدأ قوّة سيشترط أن تكون الموافقة واعية وحرّة، بكلمات يفهمها الناس، وأن يكون قول “لا” لا أصعب من قول “نعم”. وهذه ليست تفصيلة شكلية، بل الفرق بين مواطن وافق عن اقتناع ومواطن جُرّ إلى الموافقة جرّاً.
الملف الذي لا تراه
الموافقة مجرّد البداية. الأهمّ هو ما يحدث للبيانات بعد جمعها، وهنا يعمل كل شيء بعيداً عن عين المستخدم تقريباً.
كثير مما يُجمع عن الإنسان لا يجمعه التطبيق الذي يستخدمه، بل شيفرات خارجية مدسوسة بهدوء داخله: قطع صغيرة من برامج شركات أخرى، أُضيفت للإعلان والتعقّب (Egelman et al., 2017). وهذه الشيفرات تتبعك من تطبيق أو موقع إلى آخر، فتبني عنك ملفّاً مفصّلاً يدوم، وغالباً دون أن تدري. تستطيع أن تحذف تطبيقاً، لكنك لا تستطيع أن تحذف التعقّب الذي لاحقك أصلاً عبر كل ما تستخدمه.
وهذا الملف هو المادة الخام للإعلان المستهدَف: تتعقّب الشركات ما تبحث عنه وتقرؤه وتشاهده وتشتريه، فتبني صورة عنك، وتبيع الوصول إليها للمعلنين (Acquisti, Mustri and Nie, 2022). وهذا هو السبب الحقيقي وراء إعلان يبدو وكأنه يعرف ما كنت تفكّر فيه للتوّ. وهذا القلق يشعر به كثيرون؛ ففي استطلاع كبير، تبيّن أن معظم الناس قلقون من طريقة استخدام الشركات لبياناتهم، ويشعرون أنهم لا يملكون سيطرة تُذكر عليها (Pew Research Center, 2023). ولا مفرّ من أن معظم الأبحاث الدقيقة في هذه الأضرار تأتي من أمريكا وأوروبا، حيث دُرست سنوات طويلة؛ أما غياب بيانات سودانية مماثلة فليس دليلاً على أن الضرر غير موجود عندنا، بل نتيجة مباشرة للفجوة نفسها التي تتحدّث عنها هذه السلسلة. فالأدوات مبنيّة داخل المنصّات التي يستخدمها السودانيون، لا داخل بلدٍ بعينه.
والخطر يتجاوز التسوّق. فالأداة نفسها التي تستهدفك يمكن توجيهها إلى السياسة: فقد وجد بحث يقيس قوّة الاستهداف السياسي أن الاستهداف الموجّه، في تجربة واحدة على الأقل، تفوّق على غيره من الرسائل بنحو سبعين في المئة أو أكثر، مع تأكيد الباحثين أن حجم هذا الأثر في الواقع لا يزال محلّ نقاش (Tappin, Wittenberg et al., 2023). وفي بلد يعيش حرباً وتحوّلاً سياسياً، فإن القدرة على تصنيف المواطنين حسب مكانهم وما يؤمنون به وكيف يتصرّفون، ثم استهدافهم بناءً على ذلك، ليست خطراً متخيّلاً.
وقانون حماية البيانات يجيب على هذا مباشرةً، بأن يمنح المواطن حقوقاً لا يملكها اليوم. فحقّ الاطّلاع يتيح للإنسان أن يرى ما هو محفوظ عنه. وحقّ الحذف، الموجود في اتفاقية مالابو، يتيح له أن يطالب بمحو ملفّه لا مجرّد إيقافه (African Union, 2014). وأمّا وضع حدود على استهداف الأمور الحسّاسة، كالصحّة والدين والموقف السياسي، فيضع بعض استخدامات البيانات الشخصية خارج متناول التجارة تماماً. وهذه أدوات ملموسة تعيد للإنسان العادي بعض السيطرة على معلومات تُجمع وتُتداول وتُستخدم اليوم دون علمه. (وتنتقل المقالة القادمة في هذه السلسلة إلى ضرر آخر ينبت من البيانات نفسها: طريقة تصميم المنصّات لأسر انتباهنا والاحتفاظ به، وما في العالم الرقمي من مخاطر أوسع.)
بيانات مَن؟ واقتصاد مَن؟
إلى هنا، كان الكلام عن الحماية: حماية الناس من التلاعب والمراقبة والإدمان المصنوع. لكن الأبعد أثراً أن انفلات تدفّق البيانات نفسه الذي يضرّ الناس كمستهلكين يشكّل أيضاً الاقتصاد من حولهم، وليس لصالحهم. وهنا تصير حقوق البيانات مسألة اقتصاد ومصير.
لنسأل: لماذا لا يوجد بديل سوداني عن المنصّات الأجنبية التي يعتمد عليها الناس؟ لأن سيطرة كبرى شركات التقنية تقوم أساساً على ميزة البيانات: فكمّ بيانات المستخدمين الذي تملكه، مع جاذبية قاعدة مستخدمين ضخمة قائمة، يبني جداراً لا يقدر أيّ وافد محلّي على تسلّقه (López González and others, 2024)، بحسب قاعدة بيانات البنك الدولي لمكافحة الاحتكار الرقمي. فالمنصّة السودانية الجديدة لا تستطيع أن تجاري بيانات شركة ظلّت تجمع مستخدمين حول العالم سنين، فلا تجاري خدمتها، فلا تجذب المستخدمين الذين كانوا سيتيحون لها بناء بياناتها. حلقة تدور على نفسها.
ولهذا اسم في أدبيات التنمية: “الاستعمار الرقمي”، أي استخراج بيانات الناس الخام من دول الجنوب بطريقة تخلق تبعية لحفنة من المنصّات العالمية، وتمنع المبتكر المحلّي من المنافسة (López González and others, 2024؛ UNCTAD, 2021). ونتيجة ذلك لبلد كالسودان أن تُهمَّش شركاته الناشئة، وأن تخرج البيانات والأرباح من البلد بدل أن تُستثمر فيه. بيانات السودان لها قيمة، لكن في وضعنا الحالي لا يبقى منها في السودان شيء يُذكر.
وتجربة كوريا الجنوبية تبيّن ما يمكن أن يحقّقه طريق آخر، وما يكلّفه. فقرابة عقدين، عاملت كوريا بيانات خرائطها التفصيلية كثروة وطنية، ومنعت إرسالها إلى خوادم خارجية، فلم تستطع خرائط جوجل، رغم هيمنتها في العالم، أن تقدّم ملاحة كاملة داخل البلاد. وفي هذه المساحة المحميّة، ازدهرت الشركات المحلية: فمع بداية 2026، تصدّرت خدمة “نيفر” السوق بنحو 26.5 مليون مستخدم شهرياً وحصّة تقارب السبعين في المئة، بينما جاءت خرائط جوجل بعيدةً في المؤخّرة (Korea Herald, 2026a). وقد قدّرت دراسة عُرضت في فبراير 2026 أن تصدير هذه البيانات دون ضمانات قوية قد يكلّف الاقتصاد ما يصل إلى 136 مليار دولار خلال عشر سنوات، معظمه رسوم خدمات خرائط يدفعها المطوّرون المحليون اليوم لشركات محلية بدل الأجنبية (Korea Herald, 2026b).
والتجربة تُظهر أيضاً نوع الضغط الذي تجلبه مثل هذه السياسة، وهو الضغط نفسه الذي على السودان أن يتوقّعه. ففي فبراير 2026، وبعد قرابة عقدين من الرفض، وافقت كوريا بشروط أمنية صارمة على تصدير البيانات، منهيةً نزاعاً تجارياً طويلاً مع واشنطن، التي كانت قد وصفت القيود بأنها حاجز غير عادل يحمي الشركات المحلية (Korea Times, 2026). كانت هنا دولة تستعمل سيطرتها على البيانات لبناء صناعة محلية، ثم تُدفع من قوّة أجنبية إلى التخلّي عن هذه السيطرة. وفعلت الهند شيئاً مشابهاً عام 2016، حين منعت برنامج “فري بيسكس” التابع لفيسبوك، وتعاملت مع تدفّق البيانات كمسألة سيادة، رافضةً نموذجاً كان سيحبس المواطنين داخل منصّة أجنبية واحدة (López González and others, 2024). وفي الحالتين، كان الإدراك واحداً: من يسيطر على البيانات يسيطر على الاقتصاد الذي يُبنى فوقها.
والمعنى للسودان أن حقوق البيانات ليست حماية للمستهلك فقط، بل سياسة صناعية أيضاً. فالقانون الذي يُبقي البيانات الحسّاسة داخل البلد ويمنح المواطن السيطرة عليها يهيّئ في الوقت نفسه أرضاً قد ينبت فيها ابتكار سوداني، تماماً كما هيّأت قيود كوريا الأرض لـ”نيفر”. ولهذا ينبغي أن يسير قانون حماية البيانات جنباً إلى جنب مع ضمانات منافسة حقيقية، بدل أن يُسنّ وحده.
وأن هذا ليس كلاماً نظرياً بعيداً أثبتته حادثة في السودان نفسه في يوليو 2026. فقد ألغى بنك السودان ترخيصاً كان قد منحه حديثاً لشركة ناشئة اسمها “العسجد للحلول الذكية والرقمية”، لتدير منصّة مدفوعات إلكترونية، وذلك بعد أيام فقط من إطلاق الشركة لخدمتها. جاء القرار بعد جدل واسع حول كيف مُنح الترخيص أصلاً لشركة حديثة العهد بمجال بهذا التعقيد، ووسط تساؤلات عن قدرتها المالية وارتباطاتها الخارجية، ثم شكّل البنك لجنة طارئة لمراجعة كل طلبات العمل المستقبلية في أنظمة المدفوعات (Sudan Tribune, 2026؛ Tag Press, 2026). وهذا يُظهر بالضبط الخطر الذي يخلقه غياب قانون شامل: بنية مالية حسّاسة، وبيانات مواطنين تجري فيها، تُسلَّم لجهات قليلة الخبرة تعتمد على خوادم مستوردة، دون الضمانات القانونية التي يفرضها قانون حماية البيانات. وكما قالت المقالة السودانية الوحيدة الأخرى في هذا الموضوع، فإن هذا الفراغ التشريعي نفسه هو الذي سهّل منح تراخيص على بنى حسّاسة دون ضابط كافٍ (Mohamed Ahmed, 2026).
وتبقى الدعوة إلى مثل هذا القانون واجبةَ المواجهة الصادقة لأقوى الاعتراضات عليها، وثلاثة منها جدّية. الأول أن اشتراط تخزين البيانات محلياً قد يُنفّر الخدمات الأجنبية الموجودة، أو يرفع كلفاً لا يحتملها اقتصاد منهك. والثاني أن دولة في حرب وبقدرات محدودة لا تستطيع فعلاً تطبيق حقوق كالاطّلاع والحذف. والثالث أن الإعلان المستهدَف هو ما يجعل كثيراً من الخدمات مجّانية، فتقييده قد يرفع كلفة الحياة الرقمية على من هم أقلّ قدرة. ولكل اعتراض وجاهته، لكن لا أحد منها حاسم. فاشتراط التخزين المحلي يمكن أن يبدأ بأخطر البيانات، كالمالية والحكومية، بدل كل شيء دفعة واحدة، والتجربة الكورية تشير إلى أنه قد يجذب استثماراً محلياً بقدر ما قد يطرد الأجانب. والقلق من التطبيق سبب للتدرّج ولبناء القدرات بروية، كما قالت المقالة الأولى، لا سبب لترك المواطن بلا حماية في الأثناء؛ فقانون جزئي يُطبَّق بثبات خير من قانون شامل لا وجود له إلا على الورق. أما القول إن إعلانات المراقبة تموّل الخدمات المجّانية فيتجاهل أن هناك إعلاناً ألطف قائماً على الموافقة وما زال ممكناً. فالخيار ليس بين خدمات مجّانية وأخرى مدفوعة، بل بين خدمات تحترم سيطرتك على بياناتك وأخرى لا تحترمها.
أبعد من حماية البيانات
من المهمّ أن نكون واضحين في حدود ما يستطيع قانون حماية البيانات فعله، لأن المبالغة في مداه تُضعف حجّة قويّة في أصلها. فهناك ضرر يقع على حافّة حماية البيانات وينتمي جزئياً إلى مجال قانوني آخر. فحين تُجمع الصور والكتابات وكل ما ينشره الناس علناً، والأخطر أعمال الصحفيين والمصوّرين والفنّانين والباحثين السودانيين، لتدريب أنظمة الذكاء الاصطناعي دون علمٍ أو إذنٍ أو مقابل، يكون الضرر في جزء كبير منه ضرراً بحقوق النشر لا بالبيانات الشخصية. وهذان مجالان قانونيان مختلفان، والخلط بينهما لا يفيد أحداً.
ومعركة حقوق النشر تُخاض بشراسة في أماكن أخرى، وبلغت منعطفاً مهمّاً في 2026. ففي إحدى القضايا، وافقت محكمة أمريكية نهائياً في يوليو 2026 على تسوية بقيمة 1.5 مليار دولار، وهي أكبر تسوية جماعية لحقوق النشر في تاريخ أمريكا، بشأن دعاوى تتّهم شركة ذكاء اصطناعي بأنها درّبت أنظمتها على مئات الآلاف من الكتب المأخوذة من مكتبات قرصنة، بواقع نحو ثلاثة آلاف دولار عن كل كتاب من نحو خمسمئة ألف عمل (Bloomberg Law, 2026؛ Authors Guild, 2026). وقد اعتبرت التدريب على أعمال مُشتراة بطريقة مشروعة أمراً قد يكون مقبولاً، أما التدريب على مواد مقرصنة عن علم فلا، لكنها بوصفها حكماً من محكمة أدنى لم تُرسِ قاعدة مُلزِمة للمستقبل (Tech Times, 2026). وقد بدأ القطاع الأوسع يتحوّل من “اسحب أولاً” إلى طلب التراخيص، وصارت هيئات دولية، منها المنظمة العالمية للملكية الفكرية، تُقرّ بأن القوانين القائمة مُجهَدة أمام تدريب الذكاء الاصطناعي (WIPO, 2024).
والدرس للسودان ليس أن يستورد هذه المعارك كما هي. فالاستجابة الدولية السائدة لمسألة الذكاء الاصطناعي وحقوق النشر تُصاغ حول مصالح كبار أصحاب الحقوق في الغرب، واتفاقية مبنيّة على تلك المصالح لن تنفع مصوّراً سودانياً يُسحب عمله من حساب عام. والمبدأ الذي قامت عليه المقالة الأولى ينطبق هنا أيضاً: على السودان أن يصمّم حمايته حول مصالح مواطنيه ومبدعيه، لا أن ينضمّ إلى أنظمة صيغت في مكان آخر ولمصلحة آخرين، متعاملاً بحذر مع اتفاقيات الملكية الفكرية ذات الطابع الغربي، وناظراً إلى حماية الإبداع السوداني كمسألة نحلّها لمصلحتنا.
خاتمة: مهمّة مجتمع، لا مشرّعين فقط
قانون حماية البيانات لن يحلّ هذا كلّه دفعة واحدة، ولن يحلّه وحده؛ فبعض هذه الأضرار يحتاج قانون منافسة، وبعضها يحتاج تحديثاً لحقوق النشر. لكن جوهره تحويل بسيط لمن يملك السيطرة. فهو يعني أن يوافق المواطن على ما يُفعل ببياناته عن علم لا بالخداع، وأن يستطيع رؤية الملف المبنيّ عن سلوكه وحذفه، وألا تُكدَّس البيانات المستخدمة لأسر انتباهه، وأن تبني بيانات السودان صناعة سودانية بدل أن تُثري شركات في الخارج فقط، وأن يُحمى إبداع السودانيين على نحو يراعيهم.
لكن من الخطأ أن نتوقّف عند القانون وحده، لأن القانون لا يقوى إلا بقدر المجتمع الذي يطبّقه ويفهمه. فالقانون الذي يُسنّ ثم لا يُطبَّق حبر على ورق؛ والتطبيق يحتاج مؤسسات لها سلطة الفعل، وجمهوراً يعرف حقوقه فيطالب بها. وهذا يعني هيئة رقابية مستقلّة بصلاحيات حقيقية، تحقّق في الشكاوى، وتفحص كيف تتعامل الشركات مع البيانات، وتفرض عقوبات رادعة، لا هيئة على الورق. وقد ذكرت المقالة الأولى أن السودان أنشأ هيئات رقمية جديدة بمرسوم أواخر 2025؛ والمطلوب الآن أن تُعطى أنياباً حقيقية لا مجرّد اسم. وهذه ليست مشكلة سودانية وحدها. فعبر أفريقيا، تبقى الفجوة بين إصدار قوانين التقنية والبيانات وبين تطبيقها فعلاً من أكبر عقبات حماية الناس على الإنترنت، وسيبني السودان قانونه داخل هذا الواقع الإقليمي نفسه.
فالقوانين والمؤسسات ضرورية، لكنها لا تكفي. ولا بدّ أن يرافقها جهد حقيقي لرفع وعي الناس بقضايا الإنترنت والتقنية، حتى يصير فهم الإنسان لحقوقه الرقمية جزءاً أساسياً من المواطنة الحديثة لا شأناً للمختصّين. وهذا عمل لا ينتظر الدولة. فمنظمات المجتمع المدني والجامعات والصحفيون وأهل التقنية، ومنهم كثير من السودانيين في المهجر ممّن لهم خبرة في هذه المجالات، يستطيعون البدء الآن: بترجمة مفاهيم الحقوق الرقمية إلى عربية بسيطة، وبإدخال أساسيات الثقافة الرقمية في المدارس والبرامج المجتمعية، وبتغطية قضايا البيانات والتقنية في الصحافة، وبالمطالبة بتطبيق أيّ حماية تُقرّ. ولمركز بحثي مثل هذا دوره في رسم إطار هذا النقاش. فالمسؤولية لا تقع على المشرّعين وحدهم.
سألت المقالة الأولى: من يتحكّم في بيانات السودان على مستوى الدولة؟ وهذه المقالة سألت سؤالاً أقرب وأكثر شخصية: من يتحكّم في بيانات المواطن العادي؟ والجواب اليوم أنه لا يتحكّم. وقانون محكم لحماية البيانات، مع ضمانات منافسة، ونهج محلّي في الملكية الفكرية، وتطبيق حقيقي، وجهد واسع لبناء الوعي، هو الطريق إلى تغيير ذلك. وهذه مشكلة على السودانيين أن يواجهوها كمجتمع، ولأنفسهم، لأن لا إطار خارجي سيفعلها عنهم. فالخصوصية، في النهاية، ليست مجرّد الحقّ في أن يُترك المرء وشأنه، بل هي أساس سيطرة المواطن على حياته الرقمية، وأساس الاقتصاد الذي يُبنى فوقها يوماً بعد يوم.
* تعبر الآراء الواردة في هذه المادة عن وجهة نظر كاتبها، ولا تعكس بالضرورة مواقف أو سياسات المركز.