ملاحظة المحرر: نشرت في الأصل في 16 أكتوبر 2025. تم تحديث هذه المقالة في 17 نوفمبر 2025، لتعكس الإطلاق التدريجي لمساحة عمل العامل و إجراءات Copilot إلى المشاركين في برنامج Windows Insider. ابحث عن معلومات إضافية حول إدارة وأمان الميزات الوكيلة على Windows في تأمين وكلاء الذكاء الاصطناعي على Windows و Ignite 2025: تعزيز Windows باعتباره النظام الأساسي الرئيسي للمطورين، والتي تحكمها مدونات الأمان.

تساعدك التطبيقات التي تعمل الذكاء الاصطناعي على أتمتة المهام اليومية - مثل تنظيم الملفات أو جدولة الاجتماعات أو إرسال رسائل البريد الإلكتروني - حتى تتمكن من قضاء وقت أقل في العمل المشغول والمزيد من الوقت حول الأمور الأكثر أهمية. تتمثل إحدى التطبيقات القوية التي تنفذ الذكاء الاصطناعي اليوم في التفاعل مع تطبيقاتك وملفاتك، واستخدام الرؤية والاستدلال المتقدم للنقر والكتابة والتمرير كما سيفعل الإنسان.  إحدى هذه التجربة هي ميزة تجريبية تسمى Copilot Actions متاحة للمشتركين في برنامج Windows Insider في Copilot Labs. مع Copilot Actions لديك متعاون رقمي نشط يمكنه تنفيذ مهام معقدة لك لتعزيز الكفاءة والإنتاجية.

يلتزم Windows بجعل التجارب الوكيلة مع التطبيقات أكثر إنتاجية وأمانا للأفراد والمؤسسات. كجزء من هذه الرؤية، يقدم Windows ميزة تجريبية جديدة - مساحة عمل العامل - متوفرة في معاينة خاصة للمشاركين في برنامج Windows Insider في إصدار قريبا. تعكس هذه المعاينة المبكرة نهجنا المرحلي لتقديم القدرات الوكيلة، بدءا من الوصول المحدود لجمع الملاحظات وتعزيز الأمان الأساسي. تمثل مساحة عمل العامل خطوة رئيسية في تمكين الحوسبة الذكية المدعومة من الوكيل. الأمان في هذا السياق ليس ميزة لمرة واحدة - إنه التزام مستمر. مع تطور الميزات الوكيلة، ستتطور عناصر التحكم في الأمان لدينا، مع التكيف مع كل مرحلة من مراحل الإطلاق من المعاينة إلى التوفر الواسع.

لمزيد من المعلومات حول المبادئ التي توجه التطوير الآمن الذكاء الاصطناعي العواملية على Windows، راجع:  

ما هي مساحة عمل العامل؟

مساحة عمل العامل هي مساحة منفصلة مضمنة في Windows حيث يمكنك منح الوكلاء حق الوصول إلى تطبيقاتك وملفاتك حتى يتمكنوا من إكمال المهام نيابة عنك في الخلفية أثناء الاستمرار في استخدام جهازك. يعمل كل وكيل باستخدام حسابه الخاص، متميزا عن حساب المستخدم الشخصي الخاص بك. ينشئ حساب العامل المخصص هذا حدودا واضحة بين نشاط العامل ونشاطك الخاص، ما يتيح التخويل المحدد النطاق وعزل وقت التشغيل. ونتيجة لذلك، يمكنك تفويض المهام إلى الوكلاء مع الاحتفاظ بالتحكم الكامل والرؤية في إجراءات العامل والقدرة على إدارة الوصول في أي وقت.عادة ما يحصل العاملون على حق الوصول إلى المجلدات المعروفة أو المجلدات المشتركة المحددة، ويمكنك رؤية ذلك ينعكس في إعدادات التحكم في الوصول للمجلد. لكل عامل مساحة عمل خاصة به وأذوناته الخاصة - ما يمكن لعامل واحد الوصول إليه لا ينطبق تلقائيا على الآخرين. تم تصميم مساحات العمل هذه لتكون خفيفة الوزن وآمنة، مع تحجيم الذاكرة واستخدام وحدة المعالجة المركزية استنادا إلى النشاط. سيضيف Windows أنواعا مختلفة من مساحات العمل ذات الإمكانات المختلفة بمرور الوقت. بالنسبة لإصدار المعاينة الأولي هذا، يتم تشغيل مساحة عمل العامل في جلسة عمل Windows منفصلة، ما يسمح للوكلاء بالتفاعل مع التطبيقات بالتوازي مع جلسة العمل الخاصة بك. بالنسبة للعمليات الشائعة، يكون هذا الإعداد أكثر كفاءة من جهاز ظاهري كامل مثل بيئة الاختبار المعزولة في Windows، مع الاستمرار في توفير عزل الأمان ودعم التنفيذ المتوازي والحفاظ على تحكم المستخدم. يتم تحسين التجربة العامة ونموذج الأمان بنشاط لدعم المبادئ الرئيسية للشفافية والسلامة والتحكم في المستخدم.

في هذه المقالة

  • لماذا الأمن مهم

  • مبادئ أمان الوكيل والخصوصية

  • تمكين الميزات الوكيلة التجريبية

  • الوصول إلى التطبيق في مساحة عمل العامل

  • الوصول إلى الملفات في مساحة عمل العامل

  • المشاكل المعروفة

لماذا الأمن مهم

تتمتع الذكاء الاصطناعي الوكيلة بقدرات قوية اليوم - على سبيل المثال، يمكنها إكمال العديد من المهام المعقدة استجابة لمطالبات المستخدم، ما يحول كيفية تفاعل المستخدمين مع أجهزة الكمبيوتر الخاصة بهم. ومع إدخال هذه القدرات، لا تزال النماذج الذكاء الاصطناعي تواجه قيودا وظيفية من حيث كيفية تصرفها، وأحيانا قد تهلوس وتنتج مخرجات غير متوقعة. بالإضافة إلى ذلك، تقدم تطبيقات الذكاء الاصطناعي العواملية مخاطر أمنية جديدة، مثل الحقن عبر المطالبات (XPIA)، حيث يمكن للمحتوى الضار المضمن في عناصر واجهة المستخدم أو المستندات تجاوز إرشادات العامل، ما يؤدي إلى إجراءات غير مقصودة مثل النقل غير المصرح للبيانات أو تثبيت البرامج الضارة. نوصيك بقراءة هذه المعلومات وفهم الآثار الأمنية المترتبة على تمكين عامل على جهاز الكمبيوتر الخاص بك. 

بينما نبدأ في بناء قدرات عاملية في Windows، فإن التزامنا هو تضمين ضوابط أمان وخصوصية قوية تمكن العملاء من استكشاف إمكاناتهم بثقة بدعم من إرشادات واضحة وضوابط حماية مناسبة مدفوعة بهذه الأهداف.

  1. عدم الإنكار : جميع إجراءات العامل يمكن ملاحظتها ويمكن تمييزها عن تلك التي يتخذها المستخدم.

  2. السريه: يستوفي الوكلاء الذين يجمعون البيانات المحمية للمستخدمين أو يجمعونها أو يستخدمونها معايير الأمان والخصوصية للبيانات التي يستهلكونها أو يتجاوزونها.

  3. التخويل : يوافق المستخدمون على جميع الاستعلامات لبيانات المستخدم بالإضافة إلى الإجراءات المتخذة.

مبادئ الأمان والخصوصية الوكيلة

يتطلب تأمين وكلاء الذكاء الاصطناعي مجموعة قوية من المبادئ التي تضمن عملهم وفقا لنية المستخدم مع حماية بياناتهم.

  1. العوامل هي كيانات مستقلة. وهي عرضة للهجوم بنفس الطريقة التي يكون بها أي مستخدم أو مكونات برامج أخرى. ويجب أن تكون أفعالهم قادرة على الاحتواء.

  2. يجب أن يكون الوكلاء قادرين على إنتاج سجلات توضح أنشطتهم. يجب أن يكون Windows قادرا على التحقق من هذه الإجراءات باستخدام سجل تدقيق واضح للعبث.

  3. وينبغي للوكلاء أن يوفروا وسيلة للإشراف على أنشطتهم. العديد من أنشطة العوامل هي خطط تجميعية تحتوي على خطوات متعددة. يجب أن يكون المستخدمون قادرين على مراجعة الخطوات والموافقة على الخطة ومراقبة تنفيذ الخطة. يجب أن يكون الوكلاء قادرين على طلب تخويل المستخدم أو قراره بشكل صريح عند الضرورة.

  4. يجب أن يتصرف الوكلاء دائما وفقا لمبادئ أقل الامتيازات ويجب عدم منحهم أذونات أو قدرات تتجاوز تلك الخاصة بالمستخدم الذي بدأ العمل، بما في ذلك الحقوق الإدارية. يجب أن تكون امتيازات الوكيل المعتمدة دقيقة ومحددة ومحددة زمنيا. يجب أن يكون الوكلاء قادرين فقط على الوصول إلى المعلومات الحساسة (مثل بيانات بطاقة الائتمان) في سياقات محددة مصرح بها من قبل المستخدم مثل تنفيذ إجراءات محددة، مثل عند التفاعل مع تطبيقات معينة، أو على مواقع ويب محددة.

  5. يجب ألا يكون للكيانات الموجودة على النظام - المسؤول والنظام المحلي وما إلى ذلك - حق وصول خاص إلى وكيل آخر غير المالك الذي يعمل نيابة عنه.

  6. تم تصميم Windows لمساعدة الوكلاء على الالتزام بالتزامات Microsoft الواردة في بيان خصوصية Microsoftالذكاء الاصطناعي المسؤول Standard . سيدعم Windows الوكلاء في معالجة البيانات فقط لأغراض محددة بوضوح، وضمان الشفافية والثقة. راجع تقرير خصوصية Microsoft للحصول على تفاصيل حول التزاماتنا بالنهوض الذكاء الاصطناعي بمسؤولية مع حماية الخصوصية والحقوق الأساسية الأخرى.

لا يزال تطوير الوكلاء والأمان المرتبط الذكاء الاصطناعي مجال بحث سريع الحركة بمشاركة نشطة من Microsoft بالشراكة مع مجتمع الأمان الأوسع. كجزء من التزام Microsoft بالمبادرة المستقبلية الآمنة ، فإن مساعدة المستخدمين والشركات والمطورين على مواجهة هذه التحديات هي أولويتنا القصوى حيث يبدأ الأشخاص في التفاعل مع الوكلاء كجزء من مهام سير العمل اليومية الخاصة بهم.

تمكين الميزات الوكيلة التجريبية

يكون إعداد الميزات الوكيلة التجريبية متوقفا عن التشغيل بشكل افتراضي. لا تحتوي هذه الميزة على قدرات الذكاء الاصطناعي من تلقاء نفسها، فهي ميزة أمان لوكلاء مثل Copilot Actions. يسمح تمكين هذا التبديل بإنشاء حساب عامل منفصل ومساحة عمل على الجهاز، ما يوفر مساحة مضمنة للحفاظ على نشاط العامل منفصلا عن المستخدم.  إعداد الميزات الوكيلة التجريبية قيد المعاينة حاليا، لأغراض جمع الملاحظات والتعلم منها لتحسين التجربة. خلال فترة المعاينة، سنواصل إضافة المزيد من عناصر التحكم في الأمان والخصوصية الدقيقة قبل إتاحتها بشكل عام.  تستخدم Copilot Actions، قيد المعاينة حاليا لمشتركي Windows Insider في Copilot Labs، هذه الوظيفة، لمزيد من المعلومات، راجع Copilot على Windows: يبدأ Copilot Actions في النشر لمشتركي Windows Insider | مدونة Windows Insider.  يمكن تمكين هذا الإعداد فقط من قبل مستخدم إداري للجهاز وبمجرد تمكينه، يتم تمكينه لجميع المستخدمين على الجهاز بما في ذلك المسؤولين الآخرين والمستخدمين القياسيين.   

مكونات النظام الذكاء الاصطناعي ميزات عاملية تجريبية

مساحة عمل العامل -مربع حوار التأكيد

يتيح إعداد الميزة الوكيلية التجريبية ما يلي:

  • إنشاء حسابات الوكيل التي توفر للوكلاء حسابا منفصلا خاصا بهم على جهازك عند العمل نيابة عنك. يستخدم Windows نهجا مرحليا لإضافة قواعد أكثر صرامة لحسابات العامل في الإصدارات القادمة.

  • إنشاء مساحة عمل العامل حيث يمكن للوكلاء العمل بالتوازي مع مستخدم بشري، ما يتيح عزل وقت التشغيل والتخويل المحدد النطاق. يوفر هذا للعامل إمكانات مثل سطح المكتب الخاص به مع الحد من الرؤية والوصول إلى العامل لنشاط سطح المكتب للمستخدم.

  • يمكن للتطبيقات الوكيلة مثل Copilot طلب هذه المجلدات الستة شائعة الاستخدام والوصول إليها في دليل ملف تعريف المستخدم أثناء التشغيل في مساحة عمل العامل: المستندات والتنزيلات وسطح المكتب والموسيقى والصور ومقاطع الفيديو.

خطوات لتمكين الميزات الوكيلة التجريبية:

  1. تسجيل الدخول إلى Windows باستخدام حساب مسؤول

  2. في تطبيق الإعدادات على جهاز Windows، حدد System > مكونات الذكاء الاصطناعي > الميزات الوكيلة التجريبية

الوصول إلى التطبيق في مساحة عمل العامل

عند التشغيل في مساحة عمل العامل، يمكن للتطبيق العامل الوصول إلى التطبيقات المتوفرة لجميع المستخدمين بشكل افتراضي. للحد من الوصول، يمكنك تثبيت تطبيقات لمستخدمين محددين أو على وجه التحديد لوكلاءك.

الوصول إلى الملفات في مساحة عمل العامل

تتمتع الحسابات الوكيلة بإمكانية وصول محدودة إلى دليل ملف تعريف المستخدم (C:\Users\<username>\) أثناء العمل في مساحة عمل العامل. إذا احتاج العامل إلى الوصول إلى الملفات الموجودة في هذا الدليل، يمنح Windows حق الوصول للقراءة والكتابة إلى المجلدات المعروفة التالية: المستندات والتنزيلات وسطح المكتب ومقاطع الفيديو والصور والموسيقى عند تمكين الإعداد. قد يكون لديك هذه المجلدات في الموقع القياسي، أو ربما قمت بإعادة توجيهها في مكان آخر على نظام الملفات.للحد من الوصول إلى هذه المجلدات، قم بإيقاف تشغيل إعداد الميزة الوكيلة التجريبية.

  1. في تطبيق الإعدادات على جهاز Windows، حدد System > الذكاء الاصطناعي Components > الميزات الوكيلة التجريبية

  2. إيقاف تشغيل الإعداد

يمكن لحسابات العامل الوصول إلى أي مجلدات يمكن لجميع المستخدمين المصادق عليهم الوصول إليها، على سبيل المثال ملفات تعريف المستخدمين العامة.

المشكلات المعروفة

قد تواجه هذه المشكلات في الإصدار 26220.7262:

  • لن ينام Windows بينما يكون لدى Copilot محادثات نشطة.

    • الحل البديل: أغلق أي محادثات إجراءات Copilot أو أغلق Copilot عن طريق تحديدها من الدرج، والنقر بزر الماوس الأيمن فوقها وتحديد "إنهاء".

  • قد ترى تحذيرا "لا يزال شخص آخر يستخدم هذا الكمبيوتر. إذا قمت بإيقاف التشغيل الآن، فقد يفقدون العمل الذي لم يتم حفظه." عند محاولة إيقاف تشغيل جهاز Windows أو إعادة تشغيله بسبب محادثات إجراءات Copilot النشطة.

    • الحل البديل: أغلق أي محادثات إجراءات Copilot أو أغلق Copilot عن طريق تحديدها من الدرج، والنقر بزر الماوس الأيمن فوقها وتحديد "إنهاء".

  • قد يرى مستخدمو المؤسسة الذين لديهم إدارة امتيازات نقطة النهاية Intune ملفات التعريف المدارة التي تم إنشاؤها لحسابات مستخدم العامل التي لم يتم تنظيفها عند إغلاق محادثة إجراء Copilot أو خروج التطبيق. تنتهي ملفات التعريف هذه عادة بعلامة الدولار، أي: _$، وتقع جنبا إلى جنب مع حسابات مستخدم العامل في مجلد مستخدمي Windows (عادة c:\users).

    • الحل البديل: تدرك Microsoft هذه المشكلة وتعمل على إصلاح من شأنها تنظيف ملفات تعريف Intune المتبقية. ​​​​​​​

​​​​​​​

هل تحتاج إلى مزيد من المساعدة؟

الخروج من الخيارات إضافية؟

استكشف مزايا الاشتراك، واستعرض الدورات التدريبية، وتعرف على كيفية تأمين جهازك، والمزيد.