مقالات عامة

الحوسبة السرية في 2026: كيف تحمي بياناتك أثناء المعالجة؟ الحلقة المفقودة في أمن السحابة

لعقود حُميت البيانات أثناء التخزين والنقل وبقيت مكشوفة أثناء المعالجة. في 2026 تسد الحوسبة السرية هذه الفجوة عبر بيئات تنفيذ موثوقة لدى AWS وAzure وقوقل، وتمتد إلى معالجات الرسوميات لحماية الذكاء الاصطناعي. نستعرض ما تعنيه للمؤسسات السعودية في ظل PDPL والسحابة السيادية.

محمد الشريف profile picture
محمد الشريف
Published
July 24, 2026
Reading Time
3 min read
الحوسبة السرية في 2026: كيف تحمي بياناتك أثناء المعالجة؟ الحلقة المفقودة في أمن السحابة

ما الحوسبة السرية؟ ولماذا صارت ضرورة في 2026؟

تعتمد المؤسسات منذ سنوات على تشفير البيانات في حالتين: أثناء التخزين (At Rest) وأثناء النقل (In Transit). لكن اللحظة الأكثر حساسية ظلت مكشوفة: لحظة المعالجة نفسها، حين تُفكّ شفرة البيانات داخل الذاكرة لتتمكن المعالجات من التعامل معها. الحوسبة السرية (Confidential Computing) تسد هذه الفجوة عبر «بيئات التنفيذ الموثوقة» (TEE)، وهي مناطق معزولة داخل المعالج تُعالَج فيها البيانات وهي محمية بالتشفير، بحيث لا يستطيع نظام التشغيل المضيف ولا حتى مزود السحابة نفسه الاطلاع عليها.

وتعكس الأرقام تحول هذه التقنية من هامش التخصص إلى التيار الرئيسي: تقدّر Mordor Intelligence حجم سوق الحوسبة السرية بنحو 15.15 مليار دولار في 2026، مع توقعات ببلوغه نحو 173 مليار دولار بحلول 2031 بمعدل نمو سنوي مركب يقارب 63%. كما تشير دراسة حديثة لشركة IDC إلى أن نحو 75% من المؤسسات باتت تتبنى الحوسبة السرية، وأن 88% منها ترى في تحسين سلامة البيانات دافعها الأول. والأهم أن كبار مزودي السحابة صاروا يقدمونها ضمن عائلات الخوادم الرئيسية كخيار شبه افتراضي لا كإضافة متخصصة.

ماذا يقدّم عمالقة السحابة الثلاثة؟

تقدّم أمازون خدمة AWS Nitro Enclaves التي تتيح اقتطاع بيئة معزولة تمامًا من خادم EC2، بلا تخزين دائم ولا وصول تفاعلي حتى لمسؤولي النظام، مع إثبات تشفيري للهوية (Attestation) يتكامل مع خدمة إدارة المفاتيح KMS. وتُستخدم عمليًا في الأحمال عالية الحساسية مثل ترميز بيانات المدفوعات ومعالجة المفاتيح السرية.

أما مايكروسوفت فتمتلك المحفظة الأوسع في هذا المجال: أجهزة افتراضية سرية بتقنيتَي AMD SEV-SNP وIntel TDX، وقد أعلنت في سبتمبر 2025 الإتاحة العامة لعائلتَي DCasv6 وECasv6 المبنيتين على الجيل الرابع من معالجات AMD EPYC، ثم وسّعتهما في فبراير 2026 إلى سحابة Azure Government المخصصة للأحمال الحكومية والسيادية. كما كانت أزور أول سحابة توفر معالجات NVIDIA H100 الرسومية في وضع سري عبر أجهزة NCC H100 v5.

وتوفر قوقل كلاود أجهزة Confidential VMs التي تمتد حمايتها إلى خدمات مثل GKE وDataflow وDataproc، إضافة إلى خدمة Confidential Space المصممة للتعاون متعدد الأطراف: إذ تتيح لعدة مؤسسات — كالبنوك في مكافحة الاحتيال المالي — تحليل بيانات مشتركة دون أن يكشف أي طرف بياناته الخام للأطراف الأخرى.

عندما يلتقي الذكاء الاصطناعي بالحوسبة السرية

كان معالج NVIDIA H100 المبني على معمارية Hopper أول معالج رسوميات في العالم يدعم الحوسبة السرية، لتمتد بذلك بيئة التنفيذ الموثوقة من المعالج المركزي إلى معالج الرسوميات نفسه، مع «إثبات مركّب» (Composite Attestation) يتحقق من سلامة السلسلة كاملة — من شريحة المعالج إلى ذاكرة GPU — قبل فك تشفير أي بيانات.

ولهذا الامتداد أهمية مضاعفة في عصر الذكاء الاصطناعي التوليدي؛ فالمؤسسات تريد حماية ثلاثة أصول في آن واحد: النموذج نفسه، والأوامر المُدخلة (Prompts)، وبيانات الاستدلال، من أي طرف خارجي بما في ذلك مزود السحابة. وتشير مايكروسوفت إلى إقبال متزايد من العملاء السياديين والقطاعات المنظمة على هذه القدرات لحماية النماذج والبيانات الحساسة أثناء التدريب والاستدلال معًا.

ماذا يعني ذلك للمؤسسات السعودية؟

تكتسب الحوسبة السرية أهمية خاصة للمؤسسات السعودية في ظل الإلزام الكامل بنظام حماية البيانات الشخصية (PDPL)، وضوابط الهيئة الوطنية للأمن السيبراني للحوسبة السحابية، وإطار البنك المركزي السعودي «ساما» للقطاع المالي. فهذه الأطر تشدد جميعها على حماية البيانات وتصنيفها وتوطينها، والحوسبة السرية تضيف الطبقة التي ظلت مفقودة: حماية البيانات أثناء معالجتها، بما يقلّص الحاجة إلى الثقة المطلقة بمزود السحابة حتى داخل المناطق السحابية المحلية والسيادية.

عمليًا، يُنصح بالبدء بالأحمال الأعلى حساسية — المدفوعات والسجلات الصحية والبيانات الحكومية المصنفة — والتحقق من توافر الأجهزة السرية في المناطق السحابية المحلية عند التفاوض مع المزودين، وفهم آلية الإثبات التشفيري وإدارة المفاتيح قبل النشر. فالسؤال الذي ينبغي أن تطرحه كل مؤسسة في 2026 لم يعد «هل نشفّر بياناتنا؟» بل «هل تبقى بياناتنا محمية حتى في أثناء معالجتها؟».

Comments (0)

No comments yet. Be the first to comment!

Add a comment