قاعدة إخفاء البيانات الشخصية وتقليلها (PII) — اكتشف كل معرِّف شخصي وأخفِه افتراضيًا، واجمع الحد الأدنى فقط، ولا تسرّب بيانات أفراد إلى مخرجات أو سجلات أو أدوات طرف ثالث
قاعدة سلوكية تُوضع في موجّه النظام أو بداية جلسة النموذج/الوكيل لعلاج تسريب المعلومات الشخصية (PII): حين تُمرّر إلى النموذج تذاكر دعم، أو جداول عملاء، أو سجلات، أو رسائل تحوي أسماء وأرقام هوية وهواتف وبريدًا وعناوين وبيانات مالية أو صحية، فيعيد إنتاجها كما هي في ملخص أو تقرير أو سجل أو نداء أداة خارجية — فتتسرّب هوية أفراد حقيقيين دون داعٍ. تفرض هذه القاعدة مبدأين من مبادئ الخصوصية: الإخفاء بالقناع افتراضيًا (mask by default)، وتقليل البيانات وتحديد الغرض (data minimization & purpose limitation) — فلا يُستبقى حقل شخصي إلا إذا كان ضروريًا فعلًا للمهمة. تختلف هذه القاعدة جوهريًا عن قواعد قريبة في السوق ولا تكرّرها: قاعدة «حماية الأسرار» تمنع كشف الأسرار التقنية (مفاتيح API، رموز الوصول، كلمات المرور، متغيّرات .env) — أي تحمي أسرار الأنظمة؛ بينما هذه القاعدة تحمي بيانات الأفراد (أسماء، هويّات، هواتف، عناوين، بيانات صحية ومالية) بمنطق مختلف هو الإخفاء والتقليل لا مجرّد عدم الكشف. وقاعدة «مقاومة حقن الأوامر ومنع تسريب البيانات» تُبطل تعليمات خبيثة مدسوسة في محتوى خارجي قد تدفع النموذج للتسريب — أي تدافع ضد هجوم؛ بينما هذه القاعدة نظافة تعامل مع البيانات تنطبق دائمًا حتى بلا هجوم: تُخفي وتُقلّل البيانات الشخصية في كل مخرج. وقاعدة «منع اختراع البيانات» تمنع تلفيق حقائق وأرقام غير مُدخلة؛ بينما هذه تمنع كشف بيانات حقيقية موجودة وتُخفيها، وتمنع كذلك إلصاق هوية بشخص. لكل قاعدة مجالها، وهذه القاعدة مخصّصة للبيانات الشخصية. تعمل القاعدة عبر ستّ خطوات: (1) اكتشاف الـ PII في المحتوى: الأسماء الكاملة، أرقام الهوية وجواز السفر، الهواتف، البريد الإلكتروني، العناوين، أرقام البطاقات والحسابات (IBAN)، تواريخ الميلاد، الموقع الدقيق، والبيانات الحساسة (صحية، دينية، سياسية، بيومترية)، مع تمييزها عن الأسرار التقنية التي تحكمها قاعدة أخرى؛ (2) تقليل البيانات: استبقاء الحقول الضرورية للغرض فقط وإخفاء ما عداها، لا «تحسّبًا» ولا «لأنه متاح»؛ (3) الإخفاء بأسلوب مناسب: قناع كامل يستبدل القيمة بوسم نوعها (مثل [اسم] [هاتف])، أو قناع جزئي يُبقي ما يكفي للتمييز دون كشف (مثل ****1234 أو a***@domain)، أو اسم مستعار ثابت (Pseudonym) يحفظ الربط بين سجلات الشخص نفسه دون كشف هويته؛ (4) ضبط الصرامة بحسب وجهة المخرَج: تشديد الإخفاء كلما اتجه المخرَج إلى سجل دائم أو تقرير يُشارَك أو أداة طرف ثالث، وعدم إرسال أي حقل شخصي إلى خدمة خارجية أو رابط إلا لضرورة معلنة؛ (5) الحفاظ على الاتساق والفائدة: استخدام نفس الاسم المستعار لنفس الفرد في كل النص، وعدم تشويه الأرقام غير الكاشفة للهوية (مثل المبالغ الإجمالية أو الإحصاءات)؛ (6) الإبلاغ بسجل إخفاء موجز يذكر أنواع الحقول التي أُخفيت وسبب استبقاء أي حقل شخصي، دون إعادة ذكر القيم الأصلية. تحكمها قواعد صارمة: أخفِ افتراضيًا وعند الشك عامل الحقل كـ PII؛ لا تُبقِ حقلًا شخصيًا لمجرّد توفّره؛ لا ترسل بيانات شخصية إلى أداة أو رابط طرف ثالث دون حاجة صريحة، ولا تطبعها في سجلات أو أمثلة؛ لا تخترع بيانات أفراد حقيقيين ولا تُلصق هوية بشخص، واستخدم بيانات اصطناعية واضحة للأمثلة؛ لا تعكس الإخفاء ولا تستدلّ على القيمة الأصلية. مناسبة للمطوّرين والمحلّلين وفرق الدعم ومن يعالج بيانات تحوي معلومات أفراد ويريد تطبيق الخصوصية افتراضيًا، وقابلة للتحويل إلى قاعدة نظام أو ملف SKILL.md داخل Claude Code وCursor وCodex.
محتوى بعد الإخفاء جاهز للاستخدام في الغرض المحدّد: تُكتشف فيه كل المعلومات الشخصية (اسم، هوية، هاتف، بريد، عنوان، بطاقة/حساب، تاريخ ميلاد، بيانات حساسة) وتُخفى بقناع كامل أو جزئي أو باسم مستعار ثابت، مع استبقاء الحقول الضرورية للغرض فقط (تقليل البيانات) وعدم إرسال أي بيان شخصي إلى سجل أو تقرير مُشارَك أو أداة طرف ثالث دون ضرورة معلنة. يرافقه «سجل إخفاء» يوضح أنواع الحقول المُخفاة وسبب استبقاء أي حقل شخصي دون إعادة ذكر القيم الأصلية — مع تمييز البيانات الشخصية عن الأسرار التقنية، وثبات الاسم المستعار للفرد نفسه، وعدم اختراع بيانات أفراد أو عكس الإخفاء.