SAMPLE DOCUMENT — DEMONSTRATION ONLY / مستند نموذجي — للعرض فقط This is a sanitized sample of the Hema Client Confidentiality Assurance report generated for a fictional demonstration audit firm. All firm names, workspace IDs, prompt hashes, and inference data are fabricated. The report structure, bilingual layout, evidence fields, and PDPL/NDMO control mapping are identical to live reports produced by the Hema coordinator.

هذا نموذج مُعقَّم من تقرير ضمان سرية العملاء الذي تنتجه حِمى، خاص بشركة مراجعة وهمية للعرض التوضيحي. جميع أسماء الشركات ومعرّفات مساحات العمل وبصمات الموجَّهات وبيانات الاستدلال مصطنعة. هيكل التقرير وتخطيطه الثنائي اللغة وحقول الأدلة وتعيين ضوابط PDPL وNDMO مطابقة للتقارير المباشرة التي ينتجها منسّق حِمى.

Hema — Client Confidentiality Assurance

حِمى — ضمان سرية معلومات العملاء

Prepared for: Al-Noor Audit Partners — شركة النور لمراجعة الحسابات (SAMPLE / نموذج)

Audit Firm Confidentiality Evidence Pack / حزمة أدلة السرية المهنية لمكاتب المراجعة

Generated: 2026-06-28T00:00:00.000Z / تاريخ الإصدار: 2026-06-28T00:00:00.000Z
Workspace ID: demo-workspace-000000000000 (SAMPLE)
Report hash (chain anchor): SHA-256:a7b3c1d9e4f2…0000 (SAMPLE)

Evidence Summary / ملخص الأدلة

48
Total inferences
إجمالي عمليات الاستدلال
31
Sensitive
الحساسة
48
Kept on-premise
المعالَجة داخل المنشأة
3
Redacted
المحجوبة
0
Blocked
المحظورة
0
Cloud egress events
أحداث الخروج إلى السحابة

Regulatory Control Mapping / خريطة الضوابط التنظيمية

PDPL — نظام حماية البيانات الشخصية
✓ Satisfied / مستوفى

Personal data is not transferred outside the Kingdom without a lawful basis (PDPL Art. 29).

31 sensitive inference(s) detected; 48 served on-premise; 0 transferred to any external cloud. No cross-border transfer events recorded in this evidence period.

عدم نقل البيانات الشخصية خارج المملكة دون أساس نظامي (نظام حماية البيانات الشخصية، المادة 29).

تم رصد 31 عملية استدلال تحتوي على بيانات حساسة؛ وتمت معالجة 48 منها داخل مقر المنشأة؛ ولم يُنقل أي منها إلى أي سحابة خارجية. لا أحداث نقل عابرة للحدود مسجّلة في هذه الفترة.

NDMO — مكتب إدارة البيانات الوطنية
✓ Satisfied / مستوفى

Data is classified by sensitivity before processing (NDMO data classification).

All 48 inference(s) were automatically classified before processing; 31 as sensitive (containing saudi_nin, iban, or client_financial_record); 17 as public.

تصنيف البيانات وفق درجة حساسيتها قبل المعالجة (تصنيف البيانات — مكتب إدارة البيانات الوطنية).

تم تصنيف جميع عمليات الاستدلال البالغ عددها 48 تلقائياً قبل المعالجة؛ منها 31 مصنّفة كبيانات حساسة (تحتوي على رقم هوية وطنية أو آيبان أو سجل مالي لعميل)؛ و17 كبيانات عامة.

NCA — الهيئة الوطنية للأمن السيبراني (NCNICC-1:2025)
✓ Satisfied / مستوفى

Sensitive workloads are processed within national boundaries on controlled infrastructure.

48 inference(s) processed on-premise on customer-controlled nodes (Node: ALNOOR-SRV-01, Riyadh); none egressed to external services.

معالجة الأعباء الحساسة داخل الحدود الوطنية على بنية تحتية خاضعة لرقابة المنشأة.

تمت معالجة 48 عملية استدلال داخل مقر المنشأة على عُقد يتحكم بها العميل (العُقدة: ALNOOR-SRV-01، الرياض)؛ دون خروج أي منها إلى خدمات خارجية.

Evidence integrity — سلامة الأدلة
✓ Satisfied / مستوفى

Each inference produces a tamper-evident, SHA-256 hash-chained evidence record stored on-premise.

48 evidence record(s) generated; chain integrity verifiable on-premise node; chain root hash: SHA-256:a7b3c1d9e4f2…0000 (SAMPLE). No gaps in chain sequence detected.

تُنتج كل عملية استدلال سجلّ أدلة مقاوماً للتلاعب ومترابطاً تشفيرياً بخوارزمية SHA-256 ومخزّناً داخل مقر المنشأة.

تم إنشاء 48 سجلّ أدلة؛ ويمكن التحقق من سلامة السلسلة على عُقدة داخل المنشأة؛ بصمة جذر السلسلة: SHA-256:a7b3c1d9e4f2…0000 (نموذج). لم تُرصد أي فجوات في تسلسل السلسلة.

SOCPA — الهيئة السعودية للمحاسبين القانونيين [clause ref pending counsel verification]
✓ Satisfied / مستوفى

Client financial data held under the auditor's professional confidentiality duty is processed on-premise; AI inference never transmits client data off the firm's systems.

31 sensitive inference(s) confirmed on-premise; 48 total on-prem; 0 client records transmitted to external services. Firm can present this report as per-matter evidence to a client or regulatory body.

[SOCPA clause reference pending counsel verification — do not use in formal regulatory submissions until confirmed by legal counsel]

بيانات العملاء المالية المشمولة بواجب السرية المهنية للمراجع تُعالَج داخل مقر المنشأة؛ ولا تنقل عمليات الاستدلال بالذكاء الاصطناعي بيانات العملاء خارج أنظمة المنشأة.

تأكيد معالجة 31 عملية استدلال حساسة داخل مقر المنشأة؛ إجمالي 48 داخل المقر؛ لم تُنقل أي سجلات عملاء إلى خدمات خارجية. يمكن للشركة تقديم هذا التقرير كدليل لكل قضية إلى عميل أو جهة تنظيمية.

[مرجع النص النظامي لهيئة SOCPA قيد التحقق من قِبل مستشار قانوني — لا يُستخدم في تقديمات تنظيمية رسمية حتى يُؤكَّد من قِبل المستشار القانوني]

Appendix: Sample Evidence Records / ملحق: نماذج سجلات الأدلة

Time / الوقت Class / التصنيف Action / الإجراء Model / النموذج Categories / الفئات Tokens / الرموز Hash (first 16) / البصمة
2026-06-27T09:14:32Z sensitive kept_on_prem ALLaM-7B client_financial_record, saudi_nin 312 a7b3c1d9e4f2ab01
2026-06-27T09:22:18Z sensitive kept_on_prem ALLaM-7B iban, client_financial_record 287 b8c4d2e0f5a3bc12
2026-06-27T10:01:54Z public kept_on_prem ALLaM-7B 145 c9d5e3f1a6b4cd23
2026-06-27T10:47:03Z sensitive redacted ALLaM-7B saudi_nin 198 d0e6f4a2b7c5de34
2026-06-27T11:30:11Z sensitive kept_on_prem ALLaM-7B client_financial_record 421 e1f7a5b3c8d6ef45
... 43 additional records omitted from this sample ...