> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# الأسئلة الشائعة حول وضع الامتثال

> الأسئلة المتكررة من المشغّلين حول وضع الامتثال في Orbit — من يملك البوابات، وما الذي يُفتح افتراضيًا، وما الذي يفشل مفتوحًا أو مغلقًا، ولماذا قد لا يحظر مفتاح مفعّل بعد، وأي الموافقات تحمل زمن انتظار خارجي.

# الأسئلة الشائعة حول وضع الامتثال

إجابات عن الأسئلة التي يطرحها المشغّلون بعد قراءتهم
[خريطة الوضع](/compliance/posture-overview): *فعّلت المفتاح —
فلماذا لا يُحظر شيء بعد؟ لماذا رقم موجود فقط في سجل DNC الفيدرالي
يظهر بأنه سليم؟ ما الذي تفرضه المنصة فعليًا لي، وما الذي يقع على
عاتقي؟*

كل إجابة أدناه تشير إلى الصفحة المتعمقة التي تملك الموضوع. اقرأ
هذه الصفحة للنموذج الذهني؛ واقرأ الصفحة المرتبطة قبل أن تبني
عليها.

الكتلة الأولى — أسئلة
السطر الواحد، فهرس سريع — تغطي
عمليات البحث القصيرة "ماذا يعني X / هل X يحظر؟" التي يصل إليها
المشغّلون من بحث المساعدة، وكل منها يشير إلى الصفحة المتعمقة التي
تملكه. أسئلة مستوى المنصة تتبعها.

<Warning>
  تصف هذه الصفحة ضوابط منصة Orbit. وهي **ليست نصيحة
  قانونية.** ما القوانين التي تنطبق على حركتك، وما الوضع
  الكافي، يعتمد على نطاقك القضائي وعلى مستلميك وعلى ما
  ترسله. أكّد ذلك مع مستشار قانوني مؤهل.
</Warning>

***

## أسئلة السطر الواحد — فهرس الأسئلة والأجوبة

## ماذا يعني fail-open هنا؟

**Fail-open يعني أن البوابة تمرّر الحركة عندما لا يمكن حسم
مدخلها، بدلًا من حظرها.** ساعات الهدوء وDNC وRND وحدّ
مصادقة STIR/SHAKEN ومركز التفضيلات كلها تفشل مفتوحة
بالتصميم: مستلم غير أمريكي غير محسوم التوقيت يمرّ ضمن
سياسة `skip` الافتراضية، وخلاصة فيديرالية غير متزامنة تجعل
الأرقام الفيديرالية وحدها سليمة كـ `no_data`، وبحث ملكية
مصادقة فاشل يشير C بدلًا من حظر المكالمة.

كل بوابة تُشحن مغلقة / مفتوحة، ولا بوابة تحظر بينما مدخلها
غير قابل للقراءة — أنت تشدد من وضع افتراضي مفتوح، ولا تخفف
من وضع مقيد أبدًا. الصفوف المعلّمة **Fail-open** في
[خريطة الوضع](/compliance/posture-overview) تسرد الأسطح، و
[بوابات الإرسال](/compliance/send-gates) لديها سلوك كل بوابة بالضبط.

***

## ما الذي يكون fail-closed بالتصميم؟

**Fail-closed يعني أن البوابة تحظر عندما تلتقط معايير مفعّلة، أو
عندما تكون موافقة مطلوبة مفقودة.** تسجيل Sender ID يحظر
رسائل A2P SMS المنظمة حتى يقرأ إدخال الدولة `approved`؛ إدخال
الكبح (suppression) يسقط العنوان قبل الإرسال بغض النظر عن
نقطة الدخول؛ طبقات mini-TCPA الأمريكية على مستوى الولايات
تحظر صلبًا حملة الصوت والمسّجل وفق قاعدة الأكثر تقييدًا يفوز؛
وضع HIPAA يرفض إرسال PHI مع
`422 HIPAA_BAA_REQUIRED` حتى يُنفّذ BAA. حارس
الانبعاث RMD الاختياري، عندما تُفعّله، يحظر الصوت الصادر عند
الانبعاث عندما يكون تقديمك ناقصًا.

النمط يصمد من مستوى المنصة نزولًا: أي ما يحمي مستلمًا أو
منظّمًا يحظر؛ وأي ما يحمي نظافة قائمتك الخاصة هو اختياري ويفشل
مفتوحًا. الصفوف المعلّمة **Fail-closed** في
[خريطة الوضع](/compliance/posture-overview) تعدد الأسطح
— لا توصل بوابة حماية مستلم كـ fail-open.

***

## أين أرى بواباتي؟

في مكانين. في لوحة التحكم، مجموعة مسارات **الإعدادات ← الامتثال**
تحتوي كل بوابة قابلة للكتابة؛ وعبر واجهة API،
`GET /api/v1/settings/compliance/*` يُبلغ عن قراءة كل مفتاح
بقيمته الحالية — سياسة تسويق الموافقة غير المعروفة، وسياسة
الموافقة الافتراضية، وقائمة الدول البيضاء، وبوابة دولة الوارد،
وحدود الاحتيال، وتجاوزات معدل القنوات، وتدقيق دورات الذكاء
الاصطناعي، وبوابات خصوصية صندوق الوارد AI. نقاط
`GET /compliance/health` و
`GET /compliance/quiet-hours/preview` هما السطح القابل
للقراءة فقط لنفس الوضع.

تحقق من كل كتابة بأمر GET المقترن — لا تفترض أبدًا أن PUT
نُفّذ. سطح الإعدادات ← الامتثال مُرمّز صفًا بصف في
[خريطة الوضع](/compliance/posture-overview)، و
[تهيئة وضع مستأجرك قبل أول إرسال](/compliance/tenant-posture-first-run)
يمشيها بترتيب اليوم الأول.

***

## كم دقيقة لإعداد وضع؟

**قلبتان لأي من أكثر وضعين شيوعًا.** بالنسبة لـ
*"التسويق للهواتف الأمريكية"*: (1) فعّل قناة `sms` على
بوابة ساعات الهدوء المؤسسية، و(2) استورد جماعيًا أي قائمة
إلغاء اشتراك قديمة بـ
`POST /compliance/suppression-list/import` بينما تُكمل
تسجيل العلامة التجارية والحملة — حركة الأرقام الطويلة الأمريكية تتدهور
بدونه بغض النظر عن وضع البوابة. راجع
[الوضع A](/compliance/posture-overview#posture-a-us-marketing-sms-operator).

بالنسبة لـ *"تذكيرات المواعيد الطبية"*: (1) نفّذ BAA وفعّل
وضع HIPAA (`PUT /api/v1/settings/hipaa` — الوضع يرفض التفعيل
حتى ذلك)، و(2) اغلق بوابات صندوق الوارد AI بـ
`PATCH /api/v1/settings/compliance/inbox-ai-privacy`
(`auto_categorize: false`، `auto_summarize: false`)، لأن كلتيهما
تُشحنان مفعّلتين وترسلان محتوى رسائل الوارد إلى LLM طرف ثالث. راجع
[الوضع D](/compliance/posture-overview#posture-d-regulated-healthcare-sender)
والشرح الكامل
[لانضمام HIPAA](/guides/hipaa-onboarding).

***

## كيف أُدقق ما فعلته بوابة؟

**اقرأ السجل القابل للتدقيق — Orbit تسجل كل قرار بوابة،**
مغطيًا قرارات الموافقة، وإدخالات الكبح، ونتائج التنقية،
والشهادات، وقلبات الإعدادات المقصورة على المالك في سجل تدقيق
المؤسسة. لإرسال محدد، يجيب السجل على *لماذا* احتُجز أو مُرّر:
حجوبات ساعات الهدوء تُبلغ عن النافذة المحسومة ونقطة نهاية
المعاينة `next_allowed_at`، وحجب الصوت يُبلغ عن
`outside_state_window` / `state_blocked_day` لكي تكون
حجوبات الولايات قابلة للفصل عن الفيديرالية.

عندما يتجاوز سؤال التدقيق صفوف مستوى البوابة: حزم فورية
ومرتبطة بأطر عمل على
[مجلد الأدلة](/compliance/evidence-binder) (SOC 2 / ISO 27001 /
GDPR / HIPAA)، وسجلات AI الحرفية لكل دورة على
[تدقيق دورات AI](/compliance/ai-turn-audit) (معطلة افتراضيًا —
لأنها تحفظ PII حرفيًا لسنوات، ففعّلها بسياسة مكتوبة)،
وساعة GDPR الفصل 33/34 على
[سجل حوادث الاختراق](/compliance/breach-incident-register).

***

## هل هذا نصيحة قانونية؟

لا. البوابات وسجل تدقيقها ضوابط يملكها المستأجر،
ومسؤولية اختيار وضع — وبتّ ما إذا كان الوضع كافيًا —
تبقى لك. Orbit هو القناة والدفتر؛ لا يقرر أن إرسالًا ما
متوافق، ولا يقدّم طلبًا لدى منظّم نيابة عنك، ولا يرسل
إشعارات عملاء نيابة عنك.

ما القوانين التي تنطبق على حركتك يعتمد على مكانك ومكان
مستلميك وما ترسله. أكّد التزاماتك مع مستشار قانوني مؤهل
قبل أن تعتمد على أي وضع موصوف هنا.

***

## هل أي من هذه البوابات إلزامي من المنصة؟

**لا — باستثناء واحد بالضبط.** ضوابط الامتثال مملوكة
من المستأجر: Orbit تمنحك سطح التحكم (بوابات ونوافذ
وتنقيات وسجلات)، كل ضابط مُبوّب يُشحن معطلًا، وتنفّذ
ما تضبطه بدلًا من فرض وضع. الاستثناء الوحيد هو **نافذة
الاتصال الصوتي TCPA الفيديرالية الأمريكية**: اتصال الحملة
والمسّجل للمستلمين الأمريكيين (+1) خارج نافذة 8 صباحًا–9
مساءً بتوقيت المستلم المحلي محظور صلبًا (`422
TCPA_FEDERAL_DIALING_WINDOW_BLOCKED`) دون مفتاح مستأجر،
ودون تجاوز لكل منظمة، ودون fail-open على مستلم غير
محسوم التوقيت. الغرامة القانونية 500–1,500 دولار لكل
مكالمة ليست للمستأجر أن يتنازل عنها.

طبقات mini-TCPA الأكثر صرامة على مستوى الولايات (حظر
فلوريدا الأحد، وإغلاق ميسيسيبي 7:30 مساءً، ونوافذ
أوكلاهوما/لويزيانا/ألاباما/ويست فرجينيا) تقع فوق ذلك
السكك الفيديرالي ولا هي مقبض مستأجر. كل شيء آخر —
ساعات الهدوء وDNC وRND وحدود STIR/SHAKEN وضم HIPAA
وDSAR وبوابات KYC — هو لك لتقلبه، مفتوحًا افتراضيًا.
القائمة الكاملة للتناسق على
[ما لا يمكن تقليبه بمفتاح مستأجر](/compliance/posture-overview).

***

## ماذا لا تحظر نتيجة صحة الامتثال أبدًا؟

كل شيء على سطح الصحة قابل للقراءة فقط: يُبلغ عن وضعك،
لا يغيّره أبدًا. `GET /compliance/health` (إضافة إلى
`/health/numbers` و`/health/campaigns`) يمزج تغطية الموافقة،
وسرعة إلغاء الاشتراك، ومعدل ردّ STOP، ورفض الناقل في
نتيجة 0–100 مع مصفوفة `warnings` مرتبة — لا يحظر إرسالًا،
ولا يكبح جهة اتصال، ولا يبوّب حركتك. استخدمه كقراءة
إنذار مبكر: أي مرسل على وشك أن يخنقه ناقل، قبل أن تتدهور
الحركة. القاعدة نفسها تصمد لنقطة نهاية معاينة ساعات الهدوء —
تجيب "هل سيُحتجز هذا الإرسال؟" دون احتجاز أي شيء. راجع
[نتائج صحة الامتثال](/compliance/compliance-health).

***

## فعّلت ساعات الهدوء — هل تحمي ذلك إرسالات حملتي؟

نعم، إذا ضُبط أي من المقبضين. إرسالات الحملة والتنقيط
والرحلة تُقيّم ضمن **نافذة الاحتياطية للحملة** (المضبوطة في
الإعدادات ← حدود الحملة، أو
`PUT /api/v1/campaigns/quiet-hours/settings`)؛ إن لم تضبط
واحدة أبدًا، فتعود احتياطيًا إلى النافذة الافتراضية للمنصة
21:00–09:00. لحركة 1:1 والمخصصة، الحماية لا توجد إلا
حيث قناة مفعّلة على البوابة المؤسسية (`settings →
quiet_hours.<channel>.enabled`). إذن "ساعات الهدوء مفعّلة"
يجب أن تعني واحدة على الأقل من: قناة مفعّلة على البوابة
المؤسسية، أو نافذة احتياطية ترثها حركة حملتك. تحقق من
`GET /compliance/quiet-hours/preview` قبل أي طرح لترى
بالضبط ما سيُحتجز وحتى متى. نموذج المقبضين على
[تهيئة ساعات الهدوء](/guides/quiet-hours-configuration).

لاحظ مجددًا الاستثناء الوحيد للمنصة أعلاه: حملة الصوت
والمسّجل للمستلمين الأمريكيين محتجزان دائمًا بالنافذة
الفيديرالية 8 صباحًا–9 مساءً حتى مع كلا المفتاحين معطّلين —
راجع [بوابات الإرسال](/compliance/send-gates).

***

## هل موافقة Sender ID فورية؟

**لا.** تسجيل Sender ID في Orbit يقدّمه في سير عمل الامتثال،
لكن الموافقة النهائية تُمنح من المنظّم أو الناقل في كل دولة —
وليس من المنصة. إدخال الدولة يبقى `pending` (أو يعود
`rejected` مع سبب) حتى يهبط ذلك القرار الخارجي، ورسائل
A2P SMS إلى دولة تتطلب Sender ID مسجلًا **fail-closed**:
محظورة حتى يقرأ إدخال تلك الدولة `approved`. خطط لزمن
انتظار — بعض الأسواق تستغرق أيامًا إلى أسابيع — وأرفق
مستندات KYC للدولة مسبقًا لتجنب حلقة إعادة التقديم. راجع
[تسجيل Sender ID](/compliance/sender-id-registration)
وسير عمل الاسترداد على
[استكشاف رقم معلّق أو Sender ID](/compliance/troubleshooting-pending-gated-surfaces).

نفس نمط زمن الانتظار الخارجي ينطبق على 10DLC الأمريكي
(مراجعة العلامة التجارية والحملة، 1–5 أيام عمل نموذجيًا،
حالات كل ناقل تُتتبع بشكل منفصل) وعلى شراء أرقام الدول
المنظمة، الذي يبقى `pending_compliance` حتى يُرفق ملف
امتثال موافق عليه.

***

## هل يعمل تنقية DNC مباشرة على SaaS؟

بشكل جزئي — والفجوة هي سؤال المشغّل الذي أُنشئ هذا FAQ
لأجله. سلسلة DNC تُنظف طبقاتك **الخاصة** (أعلام DNC
جهات الاتصال، قائمة DNC، الكبح، إلغاءات الموافقة) إضافة إلى
القائمة الفيديرالية للمنصة فور أن تختار `dnc_sync_enabled`.
طبقة **الخلاصة الفيديرالية/الولايات/TCR** تدعم الفحص فقط
عندما تُزامَن لقطة، وعلى SaaS المستضاف لدى Devotel تُملأ
خلاصة TCR فقط عندما تُهيّئ بيانات اعتماد شريك TCR iconectiv
للمشغّل (`DEVOTEL_TCR_API_KEY` /
`DEVOTEL_TCR_PARTNER_ID`) — إذا كان أي منهما غير مضبوط فإن
الموصّل لا يُفعل شيئًا ولا تصل خلاصة. حتى يحدث ذلك، تتبع
نتيجتان:

* `GET /compliance/dnc/check` يعيد `403 DNC_SYNC_NOT_ENABLED` حتى
  تختار، وحتى بعد الاختيار يعيد
  `federal_feeds_synced: false` على كل رد — رقم موجود فقط
  في سجل FTC الفيديرالي **يظهر بأنه سليم** في تلك الحالة. لا
  تعامل حكم السليم كملاذ آمن فيديرالي إلا مع
  `federal_feeds_synced: true`.
* `GET /compliance/rnd/check` يتدهور بالمثل: حتى تُزامَن خلاصة
  FCC، كل حكم هو `no_data` (بدون ملاذ آمن)، وتفعيل
  `rnd_scrub_enabled` يُرفض بـ `409` حتى توصَل الخلاصة.

اقرأ حقول المصدر والحداثة على كل رد، وراجع تحذير fail-open
على [تنقية DNC](/compliance/dnc-scrub) وتهيئة الخلاصة على
[تسجيل 10DLC](/guides/10dlc-registration). على SaaS، تحافظ
Orbit على اللقطات المتزامنة مركزيًا فور توصيل الخلاصات —
لا توصل بنفسك تكامل سجل لكل مستأجر أبدًا.

***

## أي ضوابط تفشل مفتوحة وأيها تفشل مغلقة؟

مختصرًا من [خريطة الوضع](/compliance/posture-overview) — العمود
الذي يجب استيعابه قبل أن تثق بمفتاح:

| الضابط                                                | الافتراضي    | المدخل غير القابل للحسم                                                                                    |
| ----------------------------------------------------- | ------------ | ---------------------------------------------------------------------------------------------------------- |
| ساعات الهدوء (بوابة مؤسسية لكل قناة، احتياطية للحملة) | معطّل        | **يفشل مفتوحًا** — مستلم غير أمريكي غير محسوم التوقيت يمرّ ضمن سياسة `skip` الافتراضية                     |
| تنقية DNC                                             | معطّل        | **يفشل مفتوحًا** — لا خلاصة فيديرالية متزامنة يعني أن رقمًا فيديراليًا فقط يظهر سليمًا                     |
| تنقية RND                                             | معطّل        | **يفشل مفتوحًا / بلا بيانات** — خلاصة غير متزامنة تُتدهور كل حكم إلى `no_data`، بلا ملاذ آمن               |
| مصادقة STIR/SHAKEN + الحد الوارد                      | لا حد        | **يفشل مفتوحًا** — بحث ملكية فاشل يشير C ويسمح بالمكالمة بدلًا من حظرها                                    |
| إيقاف طارئ                                            | غير نشط      | **يفشل مفتوحًا بالتصميم** — لا يحظر شيئًا حتى تسحبه                                                        |
| مركز التفضيلات                                        | غير مهيأ     | **يفشل مفتوحًا** — في غياب تهيئة، لا يوجد سطح بمواجهة جهة اتصال                                            |
| تسجيل Sender ID                                       | لا شيء مسجل  | **يفشل مغلقًا** — رسائل A2P SMS المنظمة محظورة حتى يقرأ إدخال الدولة `approved`                            |
| إدخالات الكبح                                         | قائمة فارغة  | **يفشل مغلقًا للإدخالات الموجودة** — عنوان مكبوح يُسقط قبل الإرسال                                         |
| ضم HIPAA                                              | معطّل        | **يفشل مغلقًا تجاه PHI** — ضم HIPAA لا يُفعّل وإرسالات PHI تُرفض (`422 HIPAA_BAA_REQUIRED`) حتى يُنفّذ BAA |
| أرقام مُبوّبة بـ KYC                                  | لا شيء مطلوب | **يفشل مغلقًا للأصول المُبوّبة** — رقم دولة منظمة يبقى `pending_compliance`                                |
| نافذة الصوت الفيديرالية الأمريكية + طبقات الولايات    | نشط دائمًا   | **يفشل مغلقًا، مملوك من المنصة** — السكك الوحيد الذي لا تتحكم به                                           |

النمط: أي ما يحمي **مستلمًا أو منظّمًا** يفشل مغلقًا أو هو
من مستوى المنصة؛ وأي ما يحمي **نظافة قائمتك الخاصة** هو
اختياري ويفشل مفتوحًا. الصفحات المتعمقة وراء كل صف على
[بوابات الإرسال](/compliance/send-gates).

***

## هل تغطي هذه الصفحة مستوى Annex III عالي المخاطر في قانون الذكاء الاصطناعي الأوروبي؟

لا — والتقسيم يتبع نفس نمط ملكية المستأجر ككل شيء آخر في
هذه الصفحة. Orbit تُشحن **سطح الشفافية من الفصل 50**:
إشعارات كشف تفاعل الذكاء الاصطناعي، ووسم المحتوى المولّد
بالذكاء الاصطناعي، وأدلة قابلة للتصدير، مهيأة لكل مساحة عمل على
[قانون الذكاء الاصطناعي الأوروبي — شفافية الفصل 50](/compliance/eu-ai-act).
Annex III هو مستوى منفصل: حالات الاستخدام عالية المخاطر
(مثل التعرف على المشاعر، وتصنيف البيومترية، والفئات الأخرى
المدرجة) تحمل التزامات إدارة المخاطر، وحوكمة البيانات،
والتوثيق التقني، وتقييم التطابق على جدول زمني لاحق من
التزام الشفافية. التصنيف — ما إذا كان نشرك يقع في حالة
استخدام Annex III أصلًا — هو لك أن تعتمده مع مستشار قانوني
مؤهل؛ والضوابط في أي حال تبقى مملوكة من المستأجر، بالضبط
كما مع البوابات أعلاه. إذا تنطبق حالة استخدام Annex III،
تظل شفافية الفصل 50 قابلة للتطبيق فوقها.

***

## هل أي من هذا نصيحة قانونية؟

لا. Orbit هو القناة والدفتر: يحمل إرسالاتك، وينفّذ البوابات
التي تضبطها، ويحفظ السجل القابل للتدقيق (قرارات الموافقة،
إدخالات الكبح، نتائج التنقية، الشهادات). لا يقرر أن إرسالًا
متوافق، ولا يقدّم طلبًا لدى منظّم نيابة عنك، ولا يرسل إشعارات
عملاء نيابة عنك. الوضع الذي تختاره تراكمي من افتراضي مفتوح،
ومسؤولية اختياره تبقى لك. أكّد التزاماتك مع مستشار قانوني
مؤهل.

***

## مراجع ذات صلة

* [وضع امتثال مستأجرك: خريطة المفاتيح](/compliance/posture-overview) — الخريطة الكاملة التي يختصرها هذا FAQ.
* [بوابات الإرسال](/compliance/send-gates) — كل بوابة وقت الإرسال وسلوكها بالضبط.
* [تنقية DNC](/compliance/dnc-scrub) — المصادر والحداثة وتحذير fail-open.
* [نتائج صحة الامتثال](/compliance/compliance-health) — طبقة الإشارة القابلة للقراءة فقط.
* [قانون الذكاء الاصطناعي الأوروبي — شفافية الفصل 50](/compliance/eu-ai-act) — سطح الكشف، إضافة إلى مؤشر Annex III خارج النطاق.
* [استكشاف رقم معلّق أو Sender ID](/compliance/troubleshooting-pending-gated-surfaces) — أصول مُبوّبة عالقة وراء موافقة خارجية.
* [FAQ المنصة](/reference/faq) — أسئلة غير الامتثال (المصادقة والفوترة والقنوات وويب هوك).
