> ## Content Index
> Fetch the complete content index at: https://arabroot.io/llms.txt
> Use this file to discover other available public pages before exploring further.

# المصادر المفتوحة للجهات الحكومية: ماذا تكسب، وما المخاطر، وبأي أدوات تبدأ؟
- URL: https://arabroot.io/articles/المصادر-المفتوحة-للجهات-الحكومية/
- Published: 2026-10-05T02:45:00.000Z
- Updated: 2026-10-05T09:04:27.000Z
- Description: دليل لقيادات تقنية المعلومات في الجهات الحكومية يشرح ما تكسبه الجهة من المصادر المفتوحة وما يجب أن تحسب حسابه، مع تجارب حكومات أخرى موثقة، وخطة أدوات على أربع مراحل، وخطة تجريبية لاثني عشر شهراً.
- Author: فريق عرب رووت
- Tags: الأدلة التقنية, السيادة الرقمية والامتثال, الأمن والدخول الموحد, الاستضافة الذاتية, القطاع الحكومي, سياسات المصادر المفتوحة

إذا كنت مسؤولاً عن تقنية المعلومات في جهة حكومية، فأنت تعرف هذا المشهد جيداً: عقد ترخيص Licensing يقترب موعد تجديده بسعر أعلى من العام الماضي، وبيانات المراجعين والموظفين محفوظة على خدمة لا تعرف بالضبط أين تقع سيرفراتها، ونظام بنته شركة قبل سنوات ولا يستطيع أحد غيرها أن يعدل عليه، والإدارة تسألك: هل يوجد طريق آخر؟ والإجابة نعم، فالبرمجيات مفتوحة المصدر Open Source أصبحت اليوم ناضجة بما يكفي لتشغيل البريد والملفات والمحادثة والاجتماعات والخدمات الإلكترونية لجهات كبيرة، وقد سبقتك إليها حكومات وجهات أمنية في أوروبا، ولكن الانتقال إليها قرار إداري وتشغيلي قبل أن يكون قراراً تقنياً، والسبب أن البرنامج نفسه مجاني بينما التشغيل والدعم والتدريب ليست كذلك.

وقد شرحنا في مقالين سابقين [قواعد البرمجيات الحكومية الحرة ومفتوحة المصدر في المملكة](https://arabroot.io/articles/%D9%82%D9%88%D8%A7%D8%B9%D8%AF-%D8%A7%D9%84%D8%A8%D8%B1%D9%85%D8%AC%D9%8A%D8%A7%D8%AA-%D8%A7%D9%84%D8%AD%D9%83%D9%88%D9%85%D9%8A%D8%A9-%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D8%A7%D9%84%D9%85%D8%B5%D8%AF%D8%B1-%D9%81%D9%8A-%D8%A7%D9%84%D9%85%D9%85%D9%84%D9%83%D8%A9/) التي تمنح المصادر المفتوحة الأفضلية في قرار الشراء Procurement، ثم [ما ينتظر هذا المسار في السنوات المقبلة](https://arabroot.io/articles/%D9%85%D8%B3%D8%AA%D9%82%D8%A8%D9%84-%D8%A7%D9%84%D9%85%D8%B5%D8%A7%D8%AF%D8%B1-%D8%A7%D9%84%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D9%81%D9%8A-%D8%A7%D9%84%D9%82%D8%B7%D8%A7%D8%B9-%D8%A7%D9%84%D8%AD%D9%83%D9%88%D9%85%D9%8A-%D8%A7%D9%84%D8%B3%D8%B9%D9%88%D8%AF%D9%8A/)، فالقواعد تقول لك ماذا يجب أن تفعل، أما هذا الدليل فيجيب عن السؤال الذي يأتي بعدها: من أين تبدأ، وبأي ترتيب، وما الأدوات التي تختارها في كل مرحلة. وإذا لم تكن قد قررت بعد هل تستضيف خدماتك بنفسك أصلاً، فابدأ من دليل [لماذا الاستضافة الذاتية ومتى لا تناسبك](https://arabroot.io/articles/%D9%84%D9%85%D8%A7%D8%B0%D8%A7-%D8%A7%D9%84%D8%A7%D8%B3%D8%AA%D8%B6%D8%A7%D9%81%D8%A9-%D8%A7%D9%84%D8%B0%D8%A7%D8%AA%D9%8A%D8%A9-%D9%88%D9%85%D8%AA%D9%89-%D9%84%D8%A7-%D8%AA%D9%86%D8%A7%D8%B3%D8%A8%D9%83/) ومن مقال [متى تصبح الاستضافة الذاتية خياراً استراتيجياً](https://arabroot.io/articles/%D8%A7%D9%84%D8%A7%D8%B3%D8%AA%D8%B6%D8%A7%D9%81%D8%A9-%D8%A7%D9%84%D8%B0%D8%A7%D8%AA%D9%8A%D8%A9-%D9%85%D8%AA%D9%89-%D8%AA%D8%B5%D8%A8%D8%AD-%D8%AE%D9%8A%D8%A7%D8%B1%D8%A7-%D8%A7%D8%B3%D8%AA%D8%B1%D8%A7%D8%AA%D9%8A%D8%AC%D9%8A%D8%A7-%D9%84%D8%A3%D8%B9%D9%85%D8%A7%D9%84%D9%83/)، ولن نعيد هنا ما شرحناه فيهما.

وسوف نناقش في هذا المقال ما يلي:

- شكل المنظومة الحكومية السيادية التي تبنيها على أربع مراحل.
- ما تكسبه الجهة الحكومية من المصادر المفتوحة، وما الذي يربط ذلك بالأنظمة السعودية.
- ماذا فعلت حكومات أخرى، بما فيها تجربة تراجعت عنها مدينة كاملة، وما الدرس منها.
- المخاطر الحقيقية التي يجب أن تحسب حسابها قبل أن تبدأ.
- الأدوات المقترحة بالترتيب، من الهوية والبريد إلى البيانات والذكاء الاصطناعي.
- من يدير هذا التحول داخل الجهة، وكيف تكتب شروط الشراء، وكيف تشارك ما بنيته مع الجهات الأخرى.
- خطة تجريبية لاثني عشر شهراً، وقائمة تحقق قبل أن تبدأ.

## كيف تبدو المنظومة عندما تكتمل؟

قبل الدخول في التفاصيل، الصورة التالية تبين الهدف الذي نبني نحوه: بنية تحتية Infrastructure داخل المملكة، سواءً كانت مركز بيانات Data Center تملكه الجهة أو سحابة محلية Local Cloud، وعليها أربع طبقات تبنيها بالترتيب، فالأساس من الهوية والبريد والحماية في الأسفل، ثم أدوات العمل اليومي للموظفين، ثم الخدمات التي يراها المواطن، ثم البيانات والذكاء الاصطناعي في الأعلى. ولاحظ أن الموظف يدخل عبر الدخول الموحد SSO، والمواطن عبر HTTPS خلف جدار حماية تطبيقات الويب WAF، أما فريق التقنية فلا يصل إلى لوحات الإدارة إلا عبر شبكة خاصة افتراضية VPN.

![مخطط منظومة حكومية سيادية على بنية تحتية داخل المملكة من أربع مراحل: المرحلة الأولى الأساس (authentik للدخول الموحد مع التحقق المتعدد، وmailcow للبريد، وWireGuard لشبكة الإدارة، وWazuh للسجلات والمراقبة الأمنية، وGreenbone لفحص الثغرات، وrestic للنسخ الاحتياطي المشفر)، والمرحلة الثانية التعاون (Nextcloud وCollabora وElement على Matrix وJitsi Meet وOutline)، والمرحلة الثالثة خدمات المواطن (WordPress وLimeSurvey وOpenStreetMap وPaperless-ngx)، والمرحلة الرابعة البيانات والذكاء الاصطناعي (PostgreSQL وMetabase وOllama وOpen WebUI). المواطنون يدخلون عبر HTTPS وWAF، والموظفون عبر SSO، وفريق التقنية عبر VPN فقط، ونسخة احتياطية في موقع ثان داخل المملكة، ومعايير مفتوحة بين الطبقات](https://arabroot.io/content/images/2026/10/oss-government-01-sovereign-stack.webp)

كل أداة في المخطط مثال على فئتها، وتجد البدائل وروابط أدلتها في قسم الأدوات المقترحة

وقد يتساءل البعض: لماذا لا نبدأ بالمكتب Office والملفات لأنها ما يراه الموظف كل يوم؟ والإجابة أن كل أداة في الطبقات العليا تعتمد على ما تحتها، فنظام الملفات يحتاج إلى حسابات الموظفين من الدخول الموحد، ويحتاج إلى نسخ احتياطي Backup قبل أن تضع فيه وثيقة رسمية واحدة، ويحتاج إلى سجلات Logs تعرف منها من فتح ماذا ومتى، وإذا بدأت من الأعلى فسوف تبني كل خدمة بحساباتها ونسخها الخاصة، ثم تقضي السنة التالية في توحيدها.

## ما الذي تقوله الأنظمة السعودية؟

لن نعيد شرح القواعد، ولكن يجب أن تعرف ثلاث جهات تضع الإطار الذي تعمل داخله أي خطة من هذا النوع:

- **هيئة الحكومة الرقمية:** [قواعد تنظيم البرمجيات الحكومية الحرة ومفتوحة المصدر](https://oss.dga.gov.sa/ar/legislations?ref=arabroot.io) تلزم الجهة بالبحث في المستودع الحكومي Repository أولاً، ثم في البرمجيات الجاهزة مع أفضلية المصادر المفتوحة، ثم البناء عند الحاجة فقط، وتشترط تسليم الشفرة المصدرية Source Code وحقوق إعادة الاستخدام Reuse في عقود التطوير، وتستثني الجهات الأمنية والعسكرية، وتفاصيل ذلك في [قراءتنا للقواعد](https://arabroot.io/articles/%D9%82%D9%88%D8%A7%D8%B9%D8%AF-%D8%A7%D9%84%D8%A8%D8%B1%D9%85%D8%AC%D9%8A%D8%A7%D8%AA-%D8%A7%D9%84%D8%AD%D9%83%D9%88%D9%85%D9%8A%D8%A9-%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D8%A7%D9%84%D9%85%D8%B5%D8%AF%D8%B1-%D9%81%D9%8A-%D8%A7%D9%84%D9%85%D9%85%D9%84%D9%83%D8%A9/).
- **الهيئة الوطنية للأمن السيبراني:** [الضوابط الأساسية للأمن السيبراني](https://nca.gov.sa/ar/regulatory-documents/controls-list/ecc/?ref=arabroot.io) تنطبق على الأداة مفتوحة المصدر كما تنطبق على التجارية، فإذا كانت الخدمة على سحابة فارجع أيضاً إلى [ضوابط الأمن السيبراني للحوسبة السحابية](https://nca.gov.sa/ar/regulatory-documents/controls-list/ccc/?ref=arabroot.io)، وإذا كان النظام حساساً فإلى [ضوابط الأمن السيبراني للأنظمة الحساسة](https://nca.gov.sa/ar/regulatory-documents/controls-list/cscc/?ref=arabroot.io).
- **الهيئة السعودية للبيانات والذكاء الاصطناعي:** [نظام حماية البيانات الشخصية](https://dgp.sdaia.gov.sa/wps/portal/pdp/?ref=arabroot.io) ولوائحه، ومنها [لائحة نقل البيانات الشخصية إلى خارج المملكة](https://dgp.sdaia.gov.sa/wps/portal/pdp/knowledgecenter/details/RegulationonPersonalDataTransferOutsidetheKingdom?ref=arabroot.io)، وهي التي تحكم أين يمكن أن تذهب بيانات المواطنين وبأي شروط.

لاحظ أن المصادر المفتوحة لا تعفيك من أي ضابط من هذه الضوابط، وإنما تعطيك القدرة على تطبيقها بنفسك، فأنت الذي تختار موقع السيرفر، وأنت الذي تقرأ الكود Code أو تكلف من يراجعه، وأنت الذي تحتفظ بالسجلات.

💡

هذا الدليل خطة عمل تقنية، ولا يغني عن الرجوع إلى النصوص الرسمية للضوابط والأنظمة، وإلى إدارة الأمن السيبراني والإدارة القانونية في جهتك، قبل اعتماد أي أداة أو موقع استضافة.

## ماذا تكسب الجهة الحكومية من المصادر المفتوحة؟

الفوائد التالية هي التي تجدها في استراتيجيات الحكومات التي سنعرضها بعد قليل، ونرتبها هنا من الأهم للجهة الحكومية إلى الأقل، والتكلفة في آخرها عن قصد.

### السيادة الرقمية وبقاء البيانات داخل الدولة

السيادة الرقمية Digital Sovereignty تعني أن تبقى الجهة قادرة على تشغيل خدماتها وقراءة بياناتها مهما تغير قرار شركة في بلد آخر، وموقع البيانات Data Residency جزء منها. والبرمجية مفتوحة المصدر تسمح لك بتشغيلها على أي سيرفر تختاره داخل المملكة، بينما كثير من الخدمات السحابية التجارية تحدد هي موقع البيانات أو تجعل الموقع المحلي باقة أعلى سعراً. وقد شرحنا في [مقال الاستضافة الذاتية خياراً استراتيجياً](https://arabroot.io/articles/%D8%A7%D9%84%D8%A7%D8%B3%D8%AA%D8%B6%D8%A7%D9%81%D8%A9-%D8%A7%D9%84%D8%B0%D8%A7%D8%AA%D9%8A%D8%A9-%D9%85%D8%AA%D9%89-%D8%AA%D8%B5%D8%A8%D8%AD-%D8%AE%D9%8A%D8%A7%D8%B1%D8%A7-%D8%A7%D8%B3%D8%AA%D8%B1%D8%A7%D8%AA%D9%8A%D8%AC%D9%8A%D8%A7-%D9%84%D8%A3%D8%B9%D9%85%D8%A7%D9%84%D9%83/) كيف أوقفت شركات كبرى خدماتها عن دول كاملة بقرار سياسي، والحكومة هي أول من يجب أن يحسب حساب هذا الاحتمال.

### الأمان الذي تستطيع أن تراجعه

عندما يكون الكود مفتوحاً تستطيع الجهة، أو جهة مراجعة تكلفها، أن تفحص ما يفعله البرنامج فعلاً، وأن تتابع الثغرات Vulnerabilities المعلنة وإصلاحاتها في المستودع العام للمشروع، وأن تبني النسخة بنفسها من الكود. لاحظ أن الكود المفتوح لا يصبح آمناً لأنه مفتوح، وإنما لأن أحداً يراجعه ويحدثه، لذلك فالفائدة هنا هي القدرة على المراجعة Auditability، والمسؤولية عن استخدامها تبقى على الجهة.

### الخروج من الارتهان للمورد

الارتهان للمورد Vendor Lock-in يعني أن تبقى مرتبطاً بشركة واحدة لأن بياناتك في صيغة لا يقرؤها غيرها، أو لأن نظامك لا يفهمه سواها. ومع المصادر المفتوحة إذا لم يعجبك المورد Vendor الذي يدعم Nextcloud مثلاً، فتستطيع أن تنتقل إلى مورد آخر يدعم البرنامج نفسه دون أن تنقل بياناتك، وهذا يغير ميزان التفاوض عند كل تجديد عقد.

### التكامل عبر المعايير المفتوحة

المعايير المفتوحة Open Standards مثل صيغة المستندات ODF، وبروتوكولات الدخول OIDC وSAML، والبريد IMAP وSMTP، والتقويم CalDAV، والمحادثة Matrix، تجعل الأنظمة تتكامل Integration فيما بينها ومع أنظمة الجهات الأخرى دون وسيط. وعندما تكتب في كراسة الشروط أن النظام يجب أن يدعم معياراً مفتوحاً، فأنت تشتري حرية التبديل لاحقاً.

### إعادة الاستخدام بين الجهات

ما تبنيه جهة واحدة يمكن أن تعيد استخدامه جهة أخرى بدلاً من أن تدفع لبنائه من جديد، وهذا هو المبدأ الذي تقوم عليه [منصة البرمجيات الحكومية](https://oss.dga.gov.sa/ar?ref=arabroot.io)، وقد عرضنا في [قراءة القواعد](https://arabroot.io/articles/%D9%82%D9%88%D8%A7%D8%B9%D8%AF-%D8%A7%D9%84%D8%A8%D8%B1%D9%85%D8%AC%D9%8A%D8%A7%D8%AA-%D8%A7%D9%84%D8%AD%D9%83%D9%88%D9%85%D9%8A%D8%A9-%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D8%A7%D9%84%D9%85%D8%B5%D8%AF%D8%B1-%D9%81%D9%8A-%D8%A7%D9%84%D9%85%D9%85%D9%84%D9%83%D8%A9/) أمثلة منشورة لجهات أعادت استخدام أنظمة جهات أخرى ووفرت ملايين الريالات. والأمر نفسه يصلح لإعدادات الأدوات الجاهزة: فإذا أعدت جهة Nextcloud بشكل يوافق الضوابط، فملف الإعداد ودليل التشغيل الذي كتبته يوفر على الجهة التالية أشهراً من العمل.

### صناعة محلية ومواهب وطنية

الإنفاق على رخص برنامج مغلق يذهب في الغالب إلى الخارج، أما الإنفاق على تشغيل برنامج مفتوح ودعمه وتطويره فيمكن أن يذهب إلى شركات ومهندسين داخل المملكة، وهذا ما تقصده الاستراتيجية الوطنية حين تتحدث عن المحتوى المحلي Local Content وجيل جديد من شركات المصادر المفتوحة. والمهندس الذي يتعلم تشغيل هذه الأنظمة في جهتك يبقى رصيداً للبلد كله.

### التكلفة، بشرط أن تحسبها كاملة

التكلفة تنخفض عندما يكبر عدد المستخدمين، والسبب أن ترخيص كل مستخدم Per-user Licensing يتضاعف مع كل موظف جديد، بينما تكلفة السيرفر والفريق تزيد ببطء. ولكن احسبها بأمانة: التكلفة الكلية للملكية Total Cost of Ownership تشمل السيرفرات، وعقود الدعم، والتدريب، وساعات الترحيل Migration، والفريق الذي يحدث الأنظمة. وكما سترى في تجربة شليسفيغ هولشتاين، فالوفر حقيقي ولكنه يأتي بعد استثمار في الترحيل.

## ماذا فعلت حكومات أخرى؟

الأمثلة التالية موثقة من مصادرها الرسمية، واخترناها لأن كل واحدة منها تعلمك شيئاً مختلفاً: ولاية بدأت بالمكتب، وجهة أمنية بدأت بالمتصفح، ومفوضية وضعت السياسة، ودولة بنت مكتباً حكومياً كاملاً، ومدينة تراجعت ثم عادت.

### ولاية شليسفيغ هولشتاين الألمانية: من القرار إلى الأرقام

في 3 أبريل 2024 [أعلنت حكومة الولاية](https://www.schleswig-holstein.de/DE/landesregierung/ministerien-behoerden/I/Presse/PI/2024/CdS/240403%5Fcds%5Fit-arbeitsplatz?ref=arabroot.io) أن LibreOffice أصبح برنامج المكتب المعتمد لنحو 30,000 موظف في الإدارة الحكومية، ضمن خطة أوسع تستبدل Windows بنظام Linux، وSharePoint وExchange بأداتي Nextcloud وOpen-Xchange مع Thunderbird، وActive Directory بخدمة دليل Directory Service مفتوحة المصدر، ونظام الهاتف بحل مفتوح كذلك. وفي 4 ديسمبر 2025 [نشرت الولاية حصيلة التنفيذ](https://www.schleswig-holstein.de/DE/landesregierung/ministerien-behoerden/I/Presse/PI/2025/cds/251204%5Fcds%5Fopen-source?ref=arabroot.io): قرابة 80% من مواقع العمل خارج إدارة الضرائب تعمل بنظام LibreOffice، وقد نقلت قبلها قرابة 44,000 صندوق بريد إلى Open-Xchange، وتقول إنها توفر الآن أكثر من 15 مليون يورو من تكاليف التراخيص، في مقابل 9 ملايين يورو استثماراً لمرة واحدة في 2026 للترحيل وتطوير الحلول. ولاحظ الجزء الذي لا يذكره من ينقل الخبر: إدارة الضرائب ما زالت خارج الانتقال لأن أنظمتها المتخصصة مرتبطة بالمكتب القديم، والولاية تعمل على حلها مع ولايات أخرى، فحتى أنجح التجارب تترك جزءاً للمرحلة التالية.

### الدرك الوطني الفرنسي: جهة أمنية على Linux منذ سنوات

الدرك الوطني الفرنسي Gendarmerie Nationale جهة أمنية، ومع ذلك بدأ بالمصادر المفتوحة قبل أكثر من عشرين عاماً، فانتقل إلى OpenOffice وصيغة ODF، ثم إلى Firefox وThunderbird، ثم قرر في 2008 أن ينقل أجهزة العمل إلى نسخة خاصة من Ubuntu سماها GendBuntu. وبحسب [مرصد المصادر المفتوحة التابع للمفوضية الأوروبية](https://interoperable-europe.ec.europa.eu/collection/open-source-observatory-osor/news/french-gendarmerie-open-sou?ref=arabroot.io) في سبتمبر 2013، كان لدى الدرك وقتها 37,000 جهاز على Ubuntu وتوقع أن يصل إلى 72,000 في صيف 2014، وأن التكلفة الكلية للملكية انخفضت 40%. والدرس هنا هو الترتيب: بدأ الدرك بالبرامج التي تعمل على Windows نفسه، أي المكتب والمتصفح والبريد، حتى إذا جاء وقت تغيير نظام التشغيل لم يبق ما يربط الموظف بالنظام القديم.

### المفوضية الأوروبية: سياسة مكتوبة ومكتب يتابعها

في 21 أكتوبر 2020 اعتمدت المفوضية الأوروبية [استراتيجية المصادر المفتوحة 2020 إلى 2023](https://commission.europa.eu/about/departments-and-executive-agencies/digital-services/open-source-software-strategy%5Fen?ref=arabroot.io) تحت شعار Think Open، وبنتها على ستة مبادئ: فكر بشكل مفتوح، وتحول، وشارك، وساهم، وأمن، وابق مسيطراً، وأنشأت معها مكتب برنامج المصادر المفتوحة Open Source Programme Office واختصاراً OSPO ليقود التنفيذ داخل المفوضية. وفي 3 يونيو 2026 [اعتمدت استراتيجية جديدة للأنظمة الرقمية المفتوحة](https://commission.europa.eu/news-and-media/news/commission-boosts-open-and-interoperable-digital-ecosystems-public-administrations-2026-06-03%5Fen?ref=arabroot.io) ضمن حزمة السيادة التقنية الأوروبية، تشجع استخدام المعايير المفتوحة في المشتريات العامة، وإعادة استخدام البرمجيات التي طورتها الإدارات العامة أو اشترتها. والدرس هنا أن السياسة وحدها لا تنفذ نفسها، فلا بد من فريق مسؤول عنها، وهذا ما سنعود إليه في قسم الحوكمة.

### ألمانيا: مكتب حكومي كامل اسمه openDesk

بدل أن تترك ألمانيا كل جهة تبني منظومتها وحدها، كلفت الحكومة الاتحادية شركة مملوكة لها هي [مركز السيادة الرقمية ZenDiS](https://www.zendis.de/en?ref=arabroot.io) بتطوير [openDesk](https://www.opendesk.eu/en?ref=arabroot.io)، وهو مكتب رقمي جاهز للإدارات العامة يجمع أدوات مفتوحة المصدر معروفة في واجهة واحدة. وبحسب [مستودع المشروع الرسمي](https://gitlab.opencode.de/bmi/opendesk/deployment/opendesk?ref=arabroot.io) فهو يضم Nextcloud للملفات، وCollabora للمكتب على المتصفح، وOX App Suite للبريد والتقويم، وElement على بروتوكول Matrix للمحادثة، وJitsi للاجتماعات، وOpenProject للمشاريع، وXWiki للمعرفة، وNubus للهوية والبوابة، وكلها تعمل على Kubernetes. وهذا هو المثال الأقرب لما نقترحه في هذا الدليل، فلاحظ أن أغلب الأدوات في المرحلة الثانية من خطتنا موجودة فيه.

### فرنسا: محادثة حكومية على Matrix

تشغل الإدارة الرقمية الفرنسية DINUM خدمة [Tchap](https://lasuite.numerique.gouv.fr/produits/tchap?ref=arabroot.io) للمحادثة الفورية بين موظفي الدولة، وهي مبنية على بروتوكول Matrix، ويقول موقعها الرسمي إن أكثر من 800,000 موظف عام يستخدمونها كل شهر في كل الوزارات. ومع اختيار ألمانيا لبروتوكول Matrix في openDesk، فأنت أمام بروتوكول اختارته حكومتان كبيرتان للمحادثة الرسمية، والسبب أنه يسمح لكل جهة أن تشغل سيرفرها وبياناتها عندها، ثم تتحدث مع الجهات الأخرى عبر الاتحاد Federation دون أن تمر الرسائل بشركة واحدة.

### ميونخ: التجربة التي تراجعت عنها مدينة كاملة

لا يكتمل هذا القسم دون ميونخ، لأن من يعارض المصادر المفتوحة سوف يذكرها لك في أول اجتماع. وبحسب [مرصد المصادر المفتوحة الأوروبي](https://interoperable-europe.ec.europa.eu/collection/open-source-observatory-osor/document/munichs-long-history-open-source-public-administration?ref=arabroot.io) قرر مجلس المدينة في مايو 2003 الانتقال إلى Linux، وبدأ التنفيذ في 2006 بنسخة خاصة اسمها LiMux، وفي ديسمبر 2013 كان أكثر من 14,800 جهاز يعمل بها، ثم قرر المجلس في نوفمبر 2017 العودة إلى Windows 10\. وأسباب التراجع كما يذكرها المرصد هي صعوبات التوافق مع صيغ Microsoft Office التي ترسلها الجهات الأخرى، وضعف دعم خدمات مثل Outlook، ومشكلات في تنظيم إدارة التقنية نفسها، أي أنها مشكلات تنظيمية في أغلبها أكثر منها تقنية. والقصة لم تنته هناك، فبعد انتخابات 2020 التزم التحالف الجديد في المدينة باستخدام المصادر المفتوحة متى أمكن وبمبدأ «المال العام، كود عام Public Money, Public Code»، وأطلقت المدينة في 2023 موقع [opensource.muenchen.de](https://opensource.muenchen.de/?ref=arabroot.io) لعرض مشاريعها المفتوحة.

📘

الدرس من ميونخ أن تغيير جهاز الموظف أصعب جزء في الانتقال وأكثره ظهوراً، فإذا بدأت به قبل أن توحد الصيغ والمعايير مع الجهات التي تراسلها، وقبل أن تجهز بديلاً لكل نظام متخصص يعتمد على المكتب القديم، وقبل أن يكون للمشروع مالك واحد واضح، فسوف تحمل المصادر المفتوحة ذنب مشكلات لم تصنعها. لذلك تبدأ خطتنا بالسيرفرات والخدمات، وتترك جهاز الموظف لآخر الطريق.

## المخاطر التي يجب أن تحسب حسابها

من يعرض عليك المصادر المفتوحة دون هذا القسم يبيعك نصف الصورة، وفيما يلي ما يجب أن تخطط له قبل أن تبدأ:

- **الدعم واتفاقية مستوى الخدمة SLA:** السؤال الأول في كل جهة هو: من نتصل به إذا تعطل النظام في الثانية فجراً؟ والإجابة الصحيحة هي عقد دعم مكتوب، إما مع الشركة التي تطور الأداة، فأغلب الأدوات في هذا الدليل لها اشتراك مؤسسي Enterprise Subscription مدفوع، وإما مع شركة محلية تتقن تشغيلها. لا تقم بتشغيل نظام حرج على النسخة المجتمعية Community Edition دون دعم ودون فريق داخلي يعرفه، والسبب أن المجتمع لا يلتزم لك بموعد إصلاح.
- **المهارات:** تشغيل Nextcloud أو Matrix لعشرة آلاف موظف يحتاج إلى مهندسين يعرفون Linux وDocker وقواعد البيانات والتحديث الآمن، وإذا لم يكن لديك هذا الفريق فسوف تعتمد على المورد بشكل آخر. خصص ميزانية للتدريب من أول شهر، واجعل مهندسيك يعملون جنباً إلى جنب مع المورد أثناء التنفيذ لا بعده.
- **الترحيل:** الملفات القديمة، والقوالب، وجداول Excel التي فيها Macros، والأنظمة المتخصصة التي تفتح Word من داخلها، هي التي تفشل المشاريع كما رأيت في ميونخ وفي إدارة الضرائب في شليسفيغ هولشتاين. قم بحصر هذه الأنظمة قبل أن تعلن أي موعد للتبديل.
- **المشتريات:** كثير من كراسات الشروط تكتب اسم منتج بعينه، أو تطلب «ترخيصاً» لا يوجد في المصادر المفتوحة، أو تقارن سعر الرخصة فقط، فتخرج الأداة المفتوحة من المنافسة قبل أن تبدأ. ستجد في قسم الحوكمة كيف تكتب الشروط بالوظائف والمعايير لا بالأسماء.
- **التشغيل الأمني المستمر:** عندما تستضيف بنفسك تصبح أنت المسؤول عن متابعة الثغرات وتطبيق التحديثات Updates خلال الأيام الأولى من صدورها، لا المزود السحابي، لذلك فأدوات المراقبة وفحص الثغرات في المرحلة الأولى ليست اختيارية.
- **مقاومة التغيير:** الموظف الذي يستخدم برنامجاً منذ عشرين سنة لن يحب البرنامج الجديد مهما كان جيداً، وهذا طبيعي. التدريب، ووجود شخص يجيب عن الأسئلة في كل إدارة، وبدء التبديل بالإدارات المتحمسة، تفعل أكثر مما تفعله أي مذكرة رسمية.

⚠️

لا تقم ببيع المشروع للإدارة العليا على أنه توفير للمال فقط، والسبب أن السنة الأولى غالباً تكلف أكثر من السنة التي قبلها بسبب الترحيل والتدريب وتشغيل النظامين معاً، فإذا كان الوعد هو التوفير فسوف يتوقف المشروع عند أول ميزانية. اجعل الحجة الأولى هي السيادة والاستقلال والقدرة على المراجعة، والتوفير نتيجة تأتي في السنة الثانية والثالثة.

## الأدوات المقترحة بالترتيب

في كل مرحلة نذكر الفئة، ثم الأداة التي نقترحها وسبب اختيارها في سطر واحد، والأدوات التي نشرنا لها دليلاً على الموقع تجدها في البطاقات بعد كل مرحلة، أما التي لم ننشر دليلها بعد فهي في [خارطة طريق الاستضافة الذاتية](https://arabroot.io/start/) وسوف ننشرها تباعاً بإذن الله. وإذا أردت أن تفهم الفرق بين التراخيص التي سنذكرها مثل AGPL وMPL، فقد شرحناها في [مقال البرمجيات مفتوحة المصدر وتراخيصها](https://arabroot.io/articles/%D9%85%D8%A7-%D9%87%D9%8A-%D8%A7%D9%84%D8%A8%D8%B1%D9%85%D8%AC%D9%8A%D8%A7%D8%AA-%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D8%A7%D9%84%D9%85%D8%B5%D8%AF%D8%B1-%D9%88%D8%AA%D8%B1%D8%A7%D8%AE%D9%8A%D8%B5%D9%87%D8%A7/).

### المرحلة الأولى: الأساس الذي تقوم عليه كل الخدمات

هذه المرحلة لا يراها الموظف تقريباً، ولكنها التي تقرر هل ستنجح المراحل التالية، وتشمل ما يلي:

- **تأمين السيرفرات Hardening:** كل سيرفر يبدأ بالإعداد الآمن قبل أي تطبيق، من مفاتيح SSH إلى جدار الحماية Firewall والتحديثات التلقائية، وقد شرحناه في دليل [تأمين الخادم من أول دخول](https://arabroot.io/articles/%D8%AA%D8%A3%D9%85%D9%8A%D9%86-%D8%AE%D8%A7%D8%AF%D9%85-vps-%D9%85%D9%86-%D8%A3%D9%88%D9%84-%D8%AF%D8%AE%D9%88%D9%84/).
- **الهوية والدخول الموحد SSO مع التحقق المتعدد MFA:** [authentik](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-authentik-%D9%84%D9%84%D8%AF%D8%AE%D9%88%D9%84-%D8%A7%D9%84%D9%85%D9%88%D8%AD%D8%AF/) أو [Keycloak](https://www.keycloak.org/?ref=arabroot.io)، والسبب أن كل أداة بعدها سوف تأخذ حسابات الموظفين منه، فإذا غادر موظف الجهة توقف حسابه في كل الأنظمة بضغطة واحدة، والمقارنة بينهما في خارطة الطريق.
- **البريد الإلكتروني Email:** mailcow أو Stalwart، والسبب أن البريد هو أكثر خدمة تحمل بيانات حساسة وأكثر خدمة تطلب موقعاً معروفاً لها، والقرار والتخطيط كله في [دليل استضافة بريد المؤسسة](https://arabroot.io/articles/%D8%AF%D9%84%D9%8A%D9%84-%D8%A7%D8%B3%D8%AA%D8%B6%D8%A7%D9%81%D8%A9-%D8%A7%D9%84%D8%A8%D8%B1%D9%8A%D8%AF-%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A-%D9%84%D9%84%D9%85%D8%A4%D8%B3%D8%B3%D8%A7%D8%AA/).
- **الشبكة الخاصة الافتراضية VPN:** [WireGuard](https://arabroot.io/articles/%D8%B4%D8%A8%D9%83%D8%A9-%D8%AE%D8%A7%D8%B5%D8%A9-%D9%85%D8%B9-wireguard-%D9%88-wg-easy/)، والسبب أن لوحات الإدارة وقواعد البيانات يجب ألا تكون مكشوفة على الإنترنت إطلاقاً، وإنما يصل إليها فريق التقنية عبر الشبكة الخاصة فقط.
- **حماية تطبيقات الويب WAF:** كل خدمة مكشوفة للمواطن تمر عبر طبقة تحميها من الهجمات المعروفة، وقد شرحنا الخيارات في دليل [حماية تطبيقات الويب على مستوى HTTP](https://arabroot.io/articles/%D8%AD%D9%85%D8%A7%D9%8A%D8%A9-%D8%AA%D8%B7%D8%A8%D9%8A%D9%82%D8%A7%D8%AA-%D8%A7%D9%84%D9%88%D9%8A%D8%A8-%D8%B9%D9%84%D9%89-%D9%85%D8%B3%D8%AA%D9%88%D9%89-http/).
- **النسخ الاحتياطي Backup:** restic أو Borg بقاعدة 3-2-1، مع نسخة في موقع ثان داخل المملكة، والسبب أن النسخة التي لم تجرب استعادتها Restore لا تعتبر نسخة، والدليل في خارطة الطريق.
- **السجلات والمراقبة الأمنية SIEM:** [Wazuh](https://wazuh.com/?ref=arabroot.io)، والسبب أنه يجمع سجلات كل السيرفرات في مكان واحد وينبهك عند محاولات الدخول والتغييرات المشبوهة، وهو ما ستطلبه منك ضوابط الأمن السيبراني في أول تدقيق Audit، والدليل في خارطة الطريق.
- **فحص الثغرات Vulnerability Scanning:** [Greenbone (OpenVAS)](https://www.greenbone.net/en/?ref=arabroot.io) للسيرفرات، وTrivy لملفات Docker Images، والسبب أنك تحتاج أن تعرف الثغرة قبل أن يعرفها المخترق، والدليلان في خارطة الطريق.

[![](https://arabroot.io/content/images/2026/10/secure-vps-cover-cover-1.webp)دليلتأمين خادم VPS من أول دخول على Ubuntu 24.04استلمت خادمك للتو؟ قبل أن تثبت عليه أي تطبيق، اتبع هذه الخطوات لإغلاق أبرز الثغرات: الدخول بمفتاح SSH بدلاً من كلمة المرور، وجدار حماية، وتحديثات أمنية تلقائية.](https://arabroot.io/articles/%D8%AA%D8%A3%D9%85%D9%8A%D9%86-%D8%AE%D8%A7%D8%AF%D9%85-vps-%D9%85%D9%86-%D8%A3%D9%88%D9%84-%D8%AF%D8%AE%D9%88%D9%84/)[![](https://arabroot.io/content/images/2026/10/authentik-cover-cover.webp)دليلدخول موحد لجميع تطبيقاتك: تثبيت authentik باستخدام Docker Composeحساب واحد لكل موظف يدخل به إلى جميع تطبيقات الفريق، بدلاً من حساب مستقل في كل خدمة. يشرح هذا الدليل تثبيت authentik وإعداده، وفرض المصادقة الثنائية على المستخدمين.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-authentik-%D9%84%D9%84%D8%AF%D8%AE%D9%88%D9%84-%D8%A7%D9%84%D9%85%D9%88%D8%AD%D8%AF/)[![](https://arabroot.io/content/images/2026/10/email-hosting-guide-cover-cover.webp)دليلكيف تستضيف بريد مؤسستك بنفسك: دليل عملي من القرار إلى التشغيلمتى تستضيف بريد شركتك أو جامعتك بنفسك ومتى يكون البريد المستضاف أنسب، وما الذي تجهزه قبل البدء، وكيف تنقل المستخدمين على مراحل دون أن تضيع رسالة، مع مسار قراءة يجمع كل أدلة البريد على الموقع.](https://arabroot.io/articles/%D8%AF%D9%84%D9%8A%D9%84-%D8%A7%D8%B3%D8%AA%D8%B6%D8%A7%D9%81%D8%A9-%D8%A7%D9%84%D8%A8%D8%B1%D9%8A%D8%AF-%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A-%D9%84%D9%84%D9%85%D8%A4%D8%B3%D8%B3%D8%A7%D8%AA/)[![](https://arabroot.io/content/images/2026/10/mailcow-cover-cover.webp)دليلتثبيت خادم البريد mailcow باستخدام Dockerأن تدير خادم بريدك بنفسك يعني أن تضمن وصول رسائلك إلى صندوق الوارد لا إلى الرسائل المزعجة. يشرح هذا الدليل تثبيت mailcow، وضبط سجلات DNS المطلوبة، وحل مشكلات التسليم الشائعة.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-%D8%AE%D8%A7%D8%AF%D9%85-%D8%A8%D8%B1%D9%8A%D8%AF-mailcow/)[![](https://arabroot.io/content/images/2026/10/wireguard-cover-cover.webp)دليلشبكة خاصة مع WireGuard وواجهة wg-easyلا تحتاج لوحات الإدارة إلى أن تكون مكشوفة للإنترنت. ننشئ شبكة VPN خاصة باستخدام WireGuard وواجهة wg-easy، ونضيف إليها الأجهزة برمز QR، فلا يصل إلى أدواتك إلا أجهزة فريقك.](https://arabroot.io/articles/%D8%B4%D8%A8%D9%83%D8%A9-%D8%AE%D8%A7%D8%B5%D8%A9-%D9%85%D8%B9-wireguard-%D9%88-wg-easy/)[![](https://arabroot.io/content/images/2026/10/http-protection-cover-cover.webp)دليلحماية تطبيقات الويب على مستوى HTTP: طبقات أمان أمام كل تطبيق في الـ Reverse Proxyكلمة المرور وحدها لا تحمي تطبيقاً مكشوفاً على الإنترنت، لذلك نبني في هذا الدليل أمام كل تطبيق طبقات حماية في الـ Reverse Proxy نفسه، بإعدادات مختبرة على Nginx Proxy Manager وTraefik وCaddy.](https://arabroot.io/articles/%D8%AD%D9%85%D8%A7%D9%8A%D8%A9-%D8%AA%D8%B7%D8%A8%D9%8A%D9%82%D8%A7%D8%AA-%D8%A7%D9%84%D9%88%D9%8A%D8%A8-%D8%B9%D9%84%D9%89-%D9%85%D8%B3%D8%AA%D9%88%D9%89-http/)

### المرحلة الثانية: أدوات العمل اليومي للموظفين

هنا يبدأ الموظف يرى التغيير، لذلك ابدأ بإدارة واحدة متحمسة قبل أن تعمم، والأدوات المقترحة كما يلي:

- **المكتب على المتصفح Online Office:** [Collabora Online](https://www.collaboraonline.com/?ref=arabroot.io) وترخيصه MPL-2.0، وهو المستخدم في openDesk ويعتمد على LibreOffice، أو [ONLYOFFICE Docs](https://github.com/ONLYOFFICE/DocumentServer?ref=arabroot.io) وترخيصه AGPL-3.0، وهو الأقرب في الشكل لبرامج Microsoft Office. والسبب في اختيار أحدهما أن الموظفين يحررون المستند الواحد معاً دون أن يخرج الملف من سيرفرات الجهة، وعلى جهاز الموظف يبقى [LibreOffice](https://www.libreoffice.org/?ref=arabroot.io) هو البديل المكتبي.
- **الملفات والمشاركة File Sharing:** [Nextcloud](https://nextcloud.com/?ref=arabroot.io) إذا أردت الملفات مع التقويم وجهات الاتصال وتكامل المكتب في مكان واحد، أو [Seafile](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-seafile-%D9%84%D9%85%D8%B2%D8%A7%D9%85%D9%86%D8%A9-%D8%A7%D9%84%D9%85%D9%84%D9%81%D8%A7%D8%AA/) إذا كانت الأولوية لسرعة المزامنة Sync والملفات الكبيرة، والمقارنة بينهما في خارطة الطريق.
- **المحادثة Chat:** Matrix مع تطبيق [Element](https://element.io/?ref=arabroot.io)، والسبب أنه البروتوكول الذي اختارته فرنسا وألمانيا، ويسمح بالمحادثة المشفرة بين جهات مختلفة كل منها على سيرفرها، أو [Mattermost](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-mattermost-%D9%88%D8%AA%D8%B1%D9%82%D9%8A%D8%AA%D9%87/) إذا كانت المحادثة داخل الجهة فقط وتريد شكلاً قريباً من Slack.
- **الاجتماعات المرئية Video Conferencing:** [Jitsi Meet](https://jitsi.org/?ref=arabroot.io) للاجتماعات اليومية لأنه خفيف ويعمل من المتصفح، أو [BigBlueButton](https://bigbluebutton.org/?ref=arabroot.io) للتدريب والمحاضرات لأنه مبني للفصول الافتراضية، والمقارنة في خارطة الطريق.
- **قاعدة المعرفة Wiki:** [Outline](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-outline-%D9%84%D9%82%D8%A7%D8%B9%D8%AF%D8%A9-%D9%85%D8%B9%D8%B1%D9%81%D8%A9-%D8%A7%D9%84%D9%81%D8%B1%D9%8A%D9%82/) أو BookStack، والسبب أن الإجراءات والأدلة الداخلية يجب أن تكون في مكان واحد يبحث فيه الموظف، لا في مرفقات البريد.
- **إدارة كلمات المرور Password Manager:** Vaultwarden لفريق التقنية، والسبب أن باسوردات السيرفرات والحسابات المشتركة لا مكان لها في جدول Excel.

[![](https://arabroot.io/content/images/2026/10/seafile-cover-cover.webp)دليلتثبيت Seafile 13 لمزامنة الملفات ومشاركتها على خادمكإذا كانت ملفات فريقك على Dropbox أو OneDrive فالمساحة والأسعار والشروط بيد غيرك. في هذا الدليل نثبت Seafile 13 على سيرفرك بالملفات الرسمية، ونجهز المكتبات والمشاركة وعميل المزامنة، ثم نأخذ نسخة احتياطية ونستعيدها على سيرفر جديد.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-seafile-%D9%84%D9%85%D8%B2%D8%A7%D9%85%D9%86%D8%A9-%D8%A7%D9%84%D9%85%D9%84%D9%81%D8%A7%D8%AA/)[![](https://arabroot.io/content/images/2026/10/mattermost-cover-cover.webp)دليلتثبيت Mattermost Team Edition مع PostgreSQL وترقيته بأمانمساحة محادثة لفريقك تبقى رسائلها وملفاتها كاملة على سيرفرك، فلا تحذفها خطة مجانية ولا يخفيها حد للرسائل. نثبت Mattermost Team Edition مع PostgreSQL، ونجهز الفريق الأول والبريد، ثم نشرح النسخ الاحتياطي والتحديث دون أن تفقد بياناتك.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-mattermost-%D9%88%D8%AA%D8%B1%D9%82%D9%8A%D8%AA%D9%87/)[![](https://arabroot.io/content/images/2026/10/outline-cover-cover.webp)دليلتثبيت Outline لقاعدة معرفة فريقك مع PostgreSQL وRedis والدخول عبر authentikمكان واحد يكتب فيه فريقك إجراءاته وقراراته ويجد فيه ما يبحث عنه بسرعة، يعمل على سيرفرك أنت ويدخل إليه الموظفون بحساباتهم في authentik، مع نسخ احتياطي وتحديث لا تخسر فيهما شيئاً.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-outline-%D9%84%D9%82%D8%A7%D8%B9%D8%AF%D8%A9-%D9%85%D8%B9%D8%B1%D9%81%D8%A9-%D8%A7%D9%84%D9%81%D8%B1%D9%8A%D9%82/)

### المرحلة الثالثة: الخدمات التي يراها المواطن

بعد أن يستقر الأساس وأدوات الموظفين، تنتقل إلى ما يخرج للجمهور، وهنا يصبح الأداء وحماية الويب أهم من أي مرحلة سابقة:

- **إدارة المحتوى CMS:** [WordPress](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-wordpress-%D9%85%D8%B9-docker-compose/) للمواقع والأخبار والصفحات التعريفية لأن أغلب المطورين المحليين يعرفونه، أو [Drupal](https://www.drupal.org/?ref=arabroot.io) للبوابات الكبيرة متعددة الأقسام والصلاحيات Permissions.
- **النماذج والاستبيانات Forms and Surveys:** [LimeSurvey](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-limesurvey-%D9%84%D9%84%D8%A7%D8%B3%D8%AA%D8%A8%D9%8A%D8%A7%D9%86%D8%A7%D8%AA/)، والسبب أن استبيانات رضا المراجعين وطلبات المشاركة المجتمعية تحمل بيانات شخصية يجب أن تبقى على سيرفرك.
- **الخرائط ونظم المعلومات الجغرافية GIS:** PostGIS مع [GeoServer](https://geoserver.org/?ref=arabroot.io) لنشر الطبقات الجغرافية بمعايير WMS وWFS، وOpenStreetMap مع MapLibre للخرائط على المواقع، و[QGIS](https://qgis.org/?ref=arabroot.io) على أجهزة المهندسين، وهي مهمة بشكل خاص للأمانات والبلديات، والأدلة في خارطة الطريق.
- **إدارة المستندات والأرشفة Document Management:** [Paperless-ngx](https://github.com/paperless-ngx/paperless-ngx?ref=arabroot.io) لأرشفة الوثائق الممسوحة والبحث في نصها بعد التعرف الضوئي OCR، والسبب أن الأرشيف الورقي يتحول إلى أرشيف رقمي يبحث فيه الموظف بدلاً من غرفة ملفات، والدليل في خارطة الطريق. وللمراسلات الرسمية وسير الاعتماد Workflow ستحتاج غالباً نظاماً متخصصاً، فابحث عنه في المستودع الحكومي أولاً كما تقول القواعد.
- **خدمة المراجعين Customer Support:** [Chatwoot](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-chatwoot-%D9%84%D8%AE%D8%AF%D9%85%D8%A9-%D8%A7%D9%84%D8%B9%D9%85%D9%84%D8%A7%D8%A1/) لاستقبال أسئلة المواطنين من الموقع والبريد في صندوق واحد، و[listmonk](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-listmonk-%D9%84%D9%84%D9%86%D8%B4%D8%B1%D8%A7%D8%AA-%D8%A7%D9%84%D8%A8%D8%B1%D9%8A%D8%AF%D9%8A%D8%A9/) للنشرات البريدية للمشتركين.

[![](https://arabroot.io/content/images/2026/10/wordpress-cover-cover.webp)دليلتثبيت WordPress مع MariaDB وDocker Composeشغل موقع WordPress على خادمك بإعداد يصلح للاستخدام الفعلي، لا للتجربة فقط. نثبته مع MariaDB عبر Docker Compose، ونفعل HTTPS، ونجهز نسخاً احتياطياً يمكنك استعادته عند الحاجة.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-wordpress-%D9%85%D8%B9-docker-compose/)[![](https://arabroot.io/content/images/2026/10/limesurvey-cover-cover.webp)دليلتثبيت LimeSurvey للاستبيانات على خادمكأنشئ استبياناتك على خادمك لتبقى إجابات المشاركين لديك. نثبت LimeSurvey مع MariaDB، وننشئ استبياناً عربياً ونقرأ نتائجه، ثم نجهز النسخ الاحتياطي والتحديث.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-limesurvey-%D9%84%D9%84%D8%A7%D8%B3%D8%AA%D8%A8%D9%8A%D8%A7%D9%86%D8%A7%D8%AA/)[![](https://arabroot.io/content/images/2026/10/chatwoot-cover-cover.webp)دليلتثبيت Chatwoot لخدمة العملاء على خادمكاجمع رسائل عملائك من دردشة الموقع والبريد وWhatsApp في صندوق وارد واحد على خادمك. نثبت Chatwoot، ونجهز نافذة الدردشة والبريد، ثم النسخ الاحتياطي والترقية.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-chatwoot-%D9%84%D8%AE%D8%AF%D9%85%D8%A9-%D8%A7%D9%84%D8%B9%D9%85%D9%84%D8%A7%D8%A1/)[![](https://arabroot.io/content/images/2026/10/listmonk-cover-cover.webp)دليلتثبيت listmonk لإدارة النشرات البريدية على خادمكإذا كانت نشرتك البريدية تخرج اليوم من Gmail بخانة BCC أو من خدمة يرتفع سعرها مع كل مشترك، فسوف نثبت في هذا الدليل listmonk مع PostgreSQL على سيرفرك، ونربطه بمزود SMTP تختاره أنت، ثم نرسل أول حملة ونعالج الرسائل المرتدة، وتبقى قائمة المشتركين لديك.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-listmonk-%D9%84%D9%84%D9%86%D8%B4%D8%B1%D8%A7%D8%AA-%D8%A7%D9%84%D8%A8%D8%B1%D9%8A%D8%AF%D9%8A%D8%A9/)

### المرحلة الرابعة: البيانات والذكاء الاصطناعي على بنية سيادية

لا تبدأ بهذه المرحلة مهما كان الحماس للذكاء الاصطناعي AI، والسبب أنها تقرأ البيانات التي جمعتها المراحل السابقة، فإذا لم تكن الصلاحيات والسجلات والنسخ الاحتياطي جاهزة، فأنت تعطي نموذجاً لغوياً وصولاً إلى بيانات لا تعرف من يحق له رؤيتها:

- **قاعدة البيانات ومستودع البيانات Data Warehouse:** PostgreSQL، والسبب أنه الأكثر انتشاراً ونضجاً بين قواعد البيانات المفتوحة، ويحمل البيانات الجغرافية مع PostGIS كذلك.
- **التقارير ولوحات المؤشرات BI:** [Metabase](https://www.metabase.com/?ref=arabroot.io) للمدراء الذين يريدون لوحة دون كتابة SQL، أو [Apache Superset](https://superset.apache.org/?ref=arabroot.io) للمحللين، والمقارنة في خارطة الطريق.
- **النماذج اللغوية المحلية Local LLMs:** [Ollama](https://ollama.com/?ref=arabroot.io) مع Open WebUI لتشغيل مساعد ذكي داخل شبكة الجهة، والسبب أن السؤال الذي يكتبه الموظف قد يحتوي على بيانات مواطن، فإذا ذهب إلى خدمة خارجية فقد خرجت البيانات معه، وراجع هنا لائحة نقل البيانات الشخصية قبل أي خدمة خارجية. والدليل والعتاد Hardware المطلوب في خارطة الطريق.
- **البيانات المفتوحة Open Data:** إذا كانت الجهة تنشر بيانات للعموم، فمنصة [CKAN](https://ckan.org/?ref=arabroot.io) هي التي تستخدمها كثير من بوابات البيانات الحكومية في العالم.

## من يدير هذا التحول داخل الجهة؟

الأدوات هي الجزء السهل، أما ما يقرر النجاح فهو من يملك القرار ومن يكتب الشروط ومن يتابع، وفيما يلي ما تحتاجه:

### مكتب المصادر المفتوحة OSPO

مكتب المصادر المفتوحة فريق صغير، شخصان أو ثلاثة في البداية، يملك ملف المصادر المفتوحة في الجهة: يقيم الأدوات قبل اعتمادها، ويتابع التراخيص، ويحتفظ بقائمة البرمجيات المعتمدة Software Inventory، ويتواصل مع منصة البرمجيات الحكومية والجهات الأخرى. وقد رأيت أن المفوضية الأوروبية بدأت استراتيجيتها بإنشاء هذا المكتب، والسبب أن المسؤولية الموزعة على الجميع لا يتحملها أحد.

### سياسة مكتوبة للمصادر المفتوحة

اكتب سياسة داخلية قصيرة توافق قواعد هيئة الحكومة الرقمية وتجيب عن خمسة أسئلة: متى نختار أداة مفتوحة المصدر، ومن يوافق على اعتمادها، وما التراخيص المقبولة لكل نوع من الاستخدام، وكيف نتابع تحديثاتها الأمنية، ومتى ننشر ما نطوره. واجعلها صفحتين لا أربعين صفحة، فالسياسة التي لا يقرؤها أحد لا تغير شيئاً.

### معايير الشراء عند اختيار أداة أو مورد

عند تقييم أداة مفتوحة المصدر أو مورد يدعمها، اسأل الأسئلة التالية واكتبها في كراسة الشروط:

- **الترخيص License:** هل الترخيص معتمد من مبادرة المصادر المفتوحة Open Source Initiative، وهل يسمح بالاستخدام الذي تريده، وهل النسخة التي ستشغلها هي النسخة المفتوحة نفسها أم نسخة تجارية مبنية عليها بشروط مختلفة.
- **نضج المشروع Project Maturity:** كم سنة عمر المشروع، وكم مساهم نشط فيه، ومتى صدر آخر إصدار، وهل خلفه شركة أو مؤسسة مستقرة.
- **الاستجابة الأمنية Security Response:** هل للمشروع سياسة أمنية منشورة وطريقة للإبلاغ عن الثغرات، وكم يستغرق إصلاح الثغرات الحرجة عادة، وهل ينشر إصداراته موقعة Signed.
- **الدعم Support:** هل يوجد اشتراك مؤسسي، وهل يوجد شريك محلي معتمد يقدم الدعم بالعربية وفي ساعات عمل المملكة، وما مستوى الخدمة الذي يلتزم به كتابياً.
- **المعايير المفتوحة وخطة الخروج Exit Plan:** هل يصدر البيانات بصيغ مفتوحة، وهل تستطيع أن تنقل النظام إلى مورد آخر دون المورد الحالي.

ولاحظ أن الشروط تكتب بالوظيفة والمعيار لا باسم المنتج: «نظام مشاركة ملفات يدعم WebDAV والدخول عبر OIDC ويصدر البيانات بصيغ مفتوحة» بدلاً من «ترخيص 5,000 مستخدم من منتج كذا»، والسبب أن الصيغة الأولى تسمح لكل الحلول بالمنافسة، مفتوحة كانت أو تجارية.

### المساهمة في المشاريع التي تعتمد عليها

إذا اعتمدت جهتك على أداة مفتوحة المصدر في عمل حرج، فمن مصلحتها أن يبقى المشروع حياً، وذلك بأن تبلغ عن الأخطاء التي تجدها، وأن ترسل الترجمة العربية وإصلاحات الواجهة من اليمين إلى اليسار RTL إلى المشروع الأصلي بدلاً من الاحتفاظ بها في نسخة خاصة، وأن تشتري الدعم من الشركة التي تطوره عندما يكون ذلك متاحاً. والنسخة الخاصة Fork التي لا ترسل تعديلاتها للمشروع الأصلي سوف تصبح بعد سنتين نظاماً لا يحدثه أحد.

### المشاركة بين الجهات

ما تطوره الجهة، من نظام كامل إلى ملف إعداد يوافق الضوابط، أودعه في [منصة البرمجيات الحكومية](https://oss.dga.gov.sa/ar?ref=arabroot.io) كما تطلب القواعد، واكتب معه دليل تشغيل يفهمه مهندس في جهة أخرى. ولإدارة الكود داخل الجهة قبل نشره، فقد شرحنا [تثبيت Gitea](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-gitea-%D9%85%D8%B9-docker-compose/) مستودعاً داخلياً للكود. وتذكر شرط القواعد قبل أي نشر: تقويم مخاطر الأمن السيبراني أولاً، وعدم نشر ما يكشف معلومات سرية أو بيانات شخصية.

[![](https://arabroot.io/content/images/2026/10/gitea-cover-cover.webp)دليلتثبيت Gitea على خادمك: خادم Git خاص لفريقك باستخدام Docker Compose وPostgreSQLإذا أردت أن يبقى كود فريقك على سيرفرك دون أن تخسر تجربة تشبه GitHub، فهذا الدليل يثبت لك Gitea مع PostgreSQL ويشغل SSH على منفذ لا يتعارض مع السيرفر، ثم يجهز معك النسخ الاحتياطي والاستعادة والتحديث.](https://arabroot.io/articles/%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA-gitea-%D9%85%D8%B9-docker-compose/)[![](https://arabroot.io/content/images/2026/10/ksa-oss-rules-cover-cover.webp)دليلقواعد البرمجيات الحكومية مفتوحة المصدر في المملكة: ماذا تعني للجهات والموردين؟قراءة في قرار مجلس الوزراء رقم 14 وقواعد تنظيم البرمجيات الحكومية الحرة ومفتوحة المصدر واستراتيجيتها: ترتيب جديد لقرار الشراء، وعقود تضمن تسليم الشفرة وحقوق إعادة استخدامها، وما يعنيه ذلك للجهات والموردين والمهندسين.](https://arabroot.io/articles/%D9%82%D9%88%D8%A7%D8%B9%D8%AF-%D8%A7%D9%84%D8%A8%D8%B1%D9%85%D8%AC%D9%8A%D8%A7%D8%AA-%D8%A7%D9%84%D8%AD%D9%83%D9%88%D9%85%D9%8A%D8%A9-%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D8%A7%D9%84%D9%85%D8%B5%D8%AF%D8%B1-%D9%81%D9%8A-%D8%A7%D9%84%D9%85%D9%85%D9%84%D9%83%D8%A9/)[![](https://arabroot.io/content/images/2026/10/ksa-oss-future-cover-cover.webp)دليلمستقبل المصادر المفتوحة في القطاع الحكومي السعودي: من الامتثال إلى بناء القدرةالإطار التنظيمي قائم، والسؤال الأهم: هل تصبح المصادر المفتوحة ثقافة عمل وصناعة وطنية؟ رؤية لثلاثة تحولات متوقعة، والتحديات التي ستحدد النجاح، وما تحتاجه المنظومة من معرفة ومعايير ومجتمعات.](https://arabroot.io/articles/%D9%85%D8%B3%D8%AA%D9%82%D8%A8%D9%84-%D8%A7%D9%84%D9%85%D8%B5%D8%A7%D8%AF%D8%B1-%D8%A7%D9%84%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D9%81%D9%8A-%D8%A7%D9%84%D9%82%D8%B7%D8%A7%D8%B9-%D8%A7%D9%84%D8%AD%D9%83%D9%88%D9%85%D9%8A-%D8%A7%D9%84%D8%B3%D8%B9%D9%88%D8%AF%D9%8A/)

## خطة تجريبية لاثني عشر شهراً

الخطة التالية تفترض جهة متوسطة الحجم تبدأ بإدارة تجريبية Pilot من 100 إلى 300 موظف، ولاحظ أن كل مرحلة تنتهي بقرار مكتوب: هل نكمل أم نعدل أم نتوقف:

1. **الشهر الأول والثاني، التجهيز:** شكل مكتب المصادر المفتوحة، واكتب السياسة الداخلية، وقم بحصر البرمجيات الحالية وعقودها ومواعيد تجديدها، وحدد الأنظمة المتخصصة التي تعتمد على المكتب القديم، واختر الإدارة التجريبية ومقاييس النجاح، مثل عدد البلاغات ونسبة الاستخدام ورضا الموظفين.
2. **الشهر الثالث والرابع، الأساس:** جهز السيرفرات داخل المملكة وأمنها، وشغل الدخول الموحد مع التحقق المتعدد، والشبكة الخاصة للإدارة، والنسخ الاحتياطي، وWazuh وفحص الثغرات، ثم جرب استعادة نسخة احتياطية كاملة على سيرفر مؤقت قبل أي خطوة أخرى.
3. **الشهر الخامس إلى السابع، أدوات الموظفين للإدارة التجريبية:** شغل الملفات والمكتب على المتصفح والمحادثة والاجتماعات وقاعدة المعرفة للإدارة التجريبية فقط، مع تدريب قصير وشخص مسؤول عن الأسئلة داخل الإدارة، وأبق الأدوات القديمة متاحة خلال هذه الفترة.
4. **الشهر الثامن إلى العاشر، خدمة واحدة للمواطن:** اختر خدمة واحدة منخفضة المخاطر، مثل استبيان رضا المراجعين أو صفحة خدمات على WordPress، وانشرها خلف حماية الويب، وقس أداءها وما يصلك من بلاغات أمنية.
5. **الشهر الحادي عشر والثاني عشر، التقييم والقرار:** اكتب تقريراً بالتكلفة الفعلية مقارنة بالعقود السابقة، وبما نجح وما تعثر، وجرب مساعداً ذكياً داخلياً على بيانات غير حساسة، ثم قرر خطة التعميم للسنة الثانية، وأودع ما بنيته وكتبته في المستودع الحكومي حتى تبدأ الجهة التالية من حيث انتهيت.

🛑

لا تقم بإلغاء العقد القديم أو حذف بياناته قبل أن تنتهي المرحلة التجريبية وتجرب الاستعادة من النظام الجديد، والسبب أن العودة إلى النظام القديم يجب أن تبقى ممكنة حتى تثبت أن الجديد يعمل بالحمل الحقيقي وبعدد المستخدمين الحقيقي.

## قائمة تحقق قبل أن تبدأ

- هل يوجد راع للمشروع في الإدارة العليا، ومكتب مصادر مفتوحة له اسم ومسؤول؟
- هل بحثت في منصة البرمجيات الحكومية عن نظام جاهز قبل أن تبحث في الخارج، كما تطلب القواعد؟
- هل راجعت ضوابط الهيئة الوطنية للأمن السيبراني ونظام حماية البيانات الشخصية مع الإدارة المختصة، وحددت موقع السيرفرات داخل المملكة؟
- هل حصرت الأنظمة المتخصصة والقوالب والملفات التي تعتمد على البرامج الحالية؟
- هل لكل أداة في المرحلة الأولى عقد دعم أو فريق داخلي يعرفها، واتفاقية مستوى خدمة مكتوبة؟
- هل جربت استعادة النسخة الاحتياطية فعلاً، لا مجرد أخذها؟
- هل لوحات الإدارة كلها خلف الشبكة الخاصة، والدخول كله عبر الدخول الموحد مع التحقق المتعدد؟
- هل كتبت كراسة الشروط بالوظائف والمعايير المفتوحة لا بأسماء المنتجات، ومعها خطة خروج؟
- هل لديك خطة تدريب، وشخص يجيب عن الأسئلة في كل إدارة تنتقل؟
- هل حددت مقاييس النجاح وموعد القرار قبل أن تبدأ، لا بعدها؟

## الخلاصة

- المصادر المفتوحة تعطي الجهة الحكومية السيادة على بياناتها، والقدرة على مراجعة ما تشغله، والخروج من الارتهان للمورد، والتكامل بالمعايير المفتوحة، وإعادة الاستخدام بين الجهات، أما التوفير فيأتي بعد استثمار في الترحيل والتدريب.
- القواعد السعودية تجعل البحث في المستودع الحكومي والمصادر المفتوحة أول خطوة في الشراء، وضوابط الأمن السيبراني ونظام حماية البيانات الشخصية تنطبق على الأداة المفتوحة كما تنطبق على التجارية.
- ابن بالترتيب: الأساس أولاً من هوية وبريد وشبكة خاصة ونسخ احتياطي وسجلات وفحص ثغرات، ثم أدوات الموظفين، ثم خدمات المواطن، ثم البيانات والذكاء الاصطناعي.
- تجارب شليسفيغ هولشتاين والدرك الفرنسي وopenDesk وTchap تثبت أن الطريق ممكن، وتجربة ميونخ تثبت أن التنظيم والصيغ والأنظمة المتخصصة هي التي تقرر النتيجة، لا البرنامج.
- ابدأ بمكتب مصادر مفتوحة صغير وسياسة قصيرة وإدارة تجريبية واحدة، واجعل لكل مرحلة قراراً مكتوباً، وشارك ما بنيته مع الجهات الأخرى.

وفي هذه السلسلة نشرنا دليلين مماثلين للجامعات وللفريق التقني في الشركات الناشئة، لأن الأدوات تتشابه ولكن الترتيب والأولويات تختلف من مؤسسة لأخرى:

[![](https://arabroot.io/content/images/2026/10/oss-universities-cover-cover.webp)دليلالمصادر المفتوحة للجامعات: رؤية وخطة وأدوات بالترتيبدليل لقيادة الجامعة وإدارة التقنية فيها يشرح ما تكسبه الجامعة فعلاً من المصادر المفتوحة وما تكلفه، ويرتب الأدوات المقترحة على خمس مراحل من الحساب الموحد إلى البحث والبيانات، مع خطة تجريبية لاثني عشر شهراً وقائمة تحقق.](https://arabroot.io/articles/%D8%A7%D9%84%D9%85%D8%B5%D8%A7%D8%AF%D8%B1-%D8%A7%D9%84%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D9%84%D9%84%D8%AC%D8%A7%D9%85%D8%B9%D8%A7%D8%AA/)[![](https://arabroot.io/content/images/2026/10/oss-startups-cover-cover.webp)دليلالمصادر المفتوحة للفريق التقني في الشركة الناشئة: ماذا تستضيف بنفسك ومتى؟دليل للمدير التقني وأول المهندسين في الشركة الناشئة يبين ما تستضيفه بنفسك من اليوم الأول وما تتركه للخدمات المدارة، مع الأدوات المقترحة بالترتيب لكل مرحلة من نمو الفريق ومثال توضيحي للتكلفة.](https://arabroot.io/articles/%D8%A7%D9%84%D9%85%D8%B5%D8%A7%D8%AF%D8%B1-%D8%A7%D9%84%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D9%84%D9%84%D9%81%D8%B1%D9%8A%D9%82-%D8%A7%D9%84%D8%AA%D9%82%D9%86%D9%8A-%D9%81%D9%8A-%D8%A7%D9%84%D8%B4%D8%B1%D9%83%D8%A7%D8%AA-%D8%A7%D9%84%D9%86%D8%A7%D8%B4%D8%A6%D8%A9/)[![](https://arabroot.io/content/images/2026/09/why-self-host-cover-cover-1.webp)دليللماذا الاستضافة الذاتية؟ ومتى لا تناسبكهل تستحق الاستضافة الذاتية الجهد الذي تتطلبه؟ يساعدك هذا الدليل على الحكم: متى تمنحك التحكم في بياناتك وتكاليفك، ومتى تصبح عبئاً، وكيف تحسب تكلفتها الحقيقية قبل أن تبدأ.](https://arabroot.io/articles/%D9%84%D9%85%D8%A7%D8%B0%D8%A7-%D8%A7%D9%84%D8%A7%D8%B3%D8%AA%D8%B6%D8%A7%D9%81%D8%A9-%D8%A7%D9%84%D8%B0%D8%A7%D8%AA%D9%8A%D8%A9-%D9%88%D9%85%D8%AA%D9%89-%D9%84%D8%A7-%D8%AA%D9%86%D8%A7%D8%B3%D8%A8%D9%83/)[![](https://arabroot.io/content/images/2026/10/open-source-licenses-cover-cover.webp)دليلما هي البرمجيات مفتوحة المصدر؟ القصة والفرق بين الحر والمجاني وأشهر الرخصقصة البرمجيات الحرة والمفتوحة من طابعة في مختبر MIT إلى Linux الذي يعمل اليوم في كل مكان، ومعنى كلمة Free الحقيقي، ثم ما تسمح به أشهر الرخص وما تشترطه عليك، وكيف تعرف رخصة أي مشروع قبل أن تبني عليه.](https://arabroot.io/articles/%D9%85%D8%A7-%D9%87%D9%8A-%D8%A7%D9%84%D8%A8%D8%B1%D9%85%D8%AC%D9%8A%D8%A7%D8%AA-%D9%85%D9%81%D8%AA%D9%88%D8%AD%D8%A9-%D8%A7%D9%84%D9%85%D8%B5%D8%AF%D8%B1-%D9%88%D8%AA%D8%B1%D8%A7%D8%AE%D9%8A%D8%B5%D9%87%D8%A7/)

## سجل التحديثات (Changelog)

- أكتوبر 2026: كتابة الدليل اعتماداً على المصادر الرسمية لحكومة شليسفيغ هولشتاين والمفوضية الأوروبية ومرصد المصادر المفتوحة الأوروبي وZenDiS وDINUM، وعلى قواعد هيئة الحكومة الرقمية وضوابط الهيئة الوطنية للأمن السيبراني ولوائح الهيئة السعودية للبيانات والذكاء الاصطناعي.