دليل

متطلبات حفظ البيانات داخل الكويت في الحوسبة السحابية: دليل تقني

يُلزم الإطار التنظيمي للحوسبة السحابية بحفظ بيانات المستويين الثالث والرابع داخل الكويت، لكن سياسة تصنيف البيانات التي عرّفت هذه المستويات أُلغيت في فبراير 2024، ولائحة الخصوصية بصيغتها المعدّلة بالقرار رقم 26 لسنة 2024 تقتصر على المرخّص لهم من هيئة الاتصالات. لا توجد اليوم قاعدة توطين عامة للشركات الخاصة بحسب دليل Chambers لعام 2026، لكن البيانات الحكومية وبنود الإطار نفسه والقواعد القطاعية والعقود قد تفرض الاستضافة المحلية.

آخر تحقق بقلم فريق ركن الهندسي

أهم النقاط

  • إذا كان الإطار يسري عليك، فبيانات المستويين الثالث والرابع لا تُحفظ خارج الكويت، ولو بشكل مؤقت.
  • ألغت الهيئة سياسة تصنيف البيانات في فبراير 2024، فأصبحت قواعد المستويات أقل وضوحاً للشركات الخاصة.
  • لائحة حماية خصوصية البيانات (القرار رقم 26 لسنة 2024) تسري على المرخّص لهم من الهيئة وليس على كل الشركات.
  • أعلنت جوجل (2023) ومايكروسوفت (2025) عن مناطق سحابية في الكويت دون موعد تشغيل، ولم تكن الكويت في قائمة مناطق جوجل العاملة عند تحققنا.
  • احفظ البيانات الحساسة ومفاتيح التشفير داخل الكويت، وإذا كان الإطار يسري عليك فاعتبر بيانات العملاء الشخصية داخل الكويت أيضاً (المادة 4.2.1.1.3).

متطلبات حفظ البيانات داخل الكويت ليست قانوناً واحداً، بل ثلاث وثائق صادرة عن الهيئة العامة للاتصالات وتقنية المعلومات (CITRA)، وتغيّر وضع اثنتين منها في 2024: أُلغيت سياسة تصنيف البيانات في فبراير 2024، وأصبحت لائحة حماية خصوصية البيانات، بصيغتها المعدّلة بالقرار رقم 26 لسنة 2024، مقتصرة على المرخّص لهم من الهيئة. يشرح هذا الدليل من تُلزم كل قاعدة، وأي بيانات تذكرها، وأين يمكن استضافة كل نوع منها اليوم.

هذا دليل تقني وليس استشارة قانونية. راجعنا المعلومات مقابل المصادر المذكورة أسفل الصفحة بتاريخ 27 سبتمبر 2026.

الوثائق الثلاث التي يقصدها الناس بـ«قواعد هيئة الاتصالات»

الوثيقةماذا تنظّموضعها في 27 سبتمبر 2026
الإطار التنظيمي للحوسبة السحابية (الإصدار 2.4)ترخيص مقدمي الخدمة، مكان حفظ البيانات، الإبلاغ عن الاختراقات، بنود العقودما زال منشوراً على موقع الهيئة، وتصفه مكاتب المحاماة بأنه يسري على مقدمي الخدمة المرخّصين الذين لديهم مراكز بيانات في الكويت وعلى فئات من المشتركين
سياسة تصنيف البيانات (الإصدار 2.3)تعريف المستويات الأربعة التي يعتمد عليها الإطارأُلغيت في فبراير 2024 بحسب مكتب GLA في دليل Chambers لعام 2026، مع أن الملف ما زال متاحاً للتحميل من موقع الهيئة
لائحة حماية خصوصية البيانات (بصيغتها المعدّلة بالقرار رقم 26 لسنة 2024)الموافقة، الشفافية، الإبلاغ عن الاختراقسارية، لكنها تقتصر على المرخّص لهم من الهيئة، بحسب DLA Piper وChambers

النتيجة العملية: المستويات ما زالت مذكورة في نص الإطار، لكن السياسة التي عرّفتها أُلغيت. ويصف معدّو دليل Chambers الوضع بأن الإطار المنظّم لتخزين البيانات ونقلها أصبح «أقل وضوحاً».

مستويات تصنيف البيانات الأربعة كما عرّفتها الهيئة

التعريفات أدناه من نص سياسة تصنيف البيانات نفسها، وقواعد الاستضافة من نص الإطار التنظيمي للحوسبة السحابية.

المستوىالتسميةأمثلة من الهيئةقاعدة الاستضافة في الإطار
الأولبيانات عامةالقوانين والسياسات المنشورة، النماذج المتاحة للجمهور، محتوى المواقع العامةيجوز استخدام مقدم خدمة خارج الكويت (المادة 3.1.4.1)
الثانيبيانات خاصة غير حساسةالاسم، المسمى الوظيفي وجهة العمل، البريد الإلكتروني، رقم البطاقة المدنية، الجنس، العمر، المؤهل، أرقام الهاتف، العنوانيجوز استخدام السحابة العامة إذا تحققت متطلبات التشفير وبقيت مفاتيح التشفير لدى العميل وحده (المادة 3.1.4.2)
الثالثبيانات خاصة حساسةمحاضر الاجتماعات، خطط العمل، التقارير الداخلية، ملفات القضايا، الآراء القانونية، السجلات الطبية، البصمات الجنائية وبصمات الحمض النوويسحابة خاصة أو هجينة فقط، ولا تُحفظ خارج الكويت، والهجينة مسموحة بشرط بقاء بيانات هذا المستوى داخل الكويت (المادتان 3.1.4.3 و3.2.1.2.2)
الرابعبيانات بالغة الحساسيةمفاتيح التشفير، الوثائق السياسية والمفاوضات الدولية، المعلومات العسكرية والأمنيةلا تُحفظ خارج الكويت لأي غرض، مؤقتاً أو دائماً (المادة 4.2.1.1.1)، وتطلب السياسة أعلى مستوى من التشفير والحماية

يلخّص دليل Chambers لعام 2026 السياسة الملغاة بأنها كانت تسمح بحفظ بيانات المستوى الثالث في سحابة هجينة «داخل الكويت وخارجها». لكن نص الإطار (المادة 3.2.1.2.2) يشترط بقاء جزء المستوى الثالث من السحابة الهجينة داخل الكويت، وهذه هي القراءة التي نعتمدها.

ملاحظتان تغيّران طريقة التصميم:

  • رقم البطاقة المدنية في المستوى الثاني وليس الثالث. جدول عملاء فيه الأسماء والهواتف وأرقام البطاقات المدنية كان يُعد من المستوى الثاني، والمادة 3.1.4.2 تجيز وضعه في سحابة عامة بشرط التشفير وبقاء المفاتيح لديك وحدك. لكن المادة 4.2.1.1.3 (أدناه) تعقّد ذلك لكل من يسري عليه الإطار.
  • مفاتيح التشفير نفسها في المستوى الرابع. إذا طبّقت المستويات بحذر، فمكان المفاتيح التي تحمي بيانات المستوى الثالث هو داخل الكويت، حتى لو كانت البيانات المشفّرة في مكان آخر.

ماذا يطلب الإطار من المشتركين؟

يُلزم الإطار مقدمي الخدمة أولاً، لكنه يضع التزامات على العملاء (المشتركين) أيضاً. تنص مقدمته على أن جميع بنوده ملزمة لكل الأطراف المعنية باستخدام خدمات الحوسبة السحابية ما لم يُنص على غير ذلك. ويحدد نطاقه (المادة 1.4) أنه يسري على جميع مشتركي القطاع العام، وعلى مشتركي القطاع الخاص الذين يستضيفون بيانات حكومية، ويضع الفصل الثالث التزامات على مشتركي القطاع الخاص والأعمال كذلك. وبحسب نص الإطار:

  • على المشترك أن يصنّف بياناته ويختار الحماية المناسبة لكل مستوى (المادة 3.2.1).
  • لا يجوز لمشترك القطاع الخاص حفظ البيانات الشخصية للأفراد أو البيانات الحكومية من المستويين الثالث والرابع لدى مقدم خدمة خارج الكويت (المادة 3.2.1.2.2).
  • لا تُستضاف بيانات المستويين الثالث والرابع خارج الكويت «لأي غرض، أو في أي صيغة، سواء كان ذلك بشكل مؤقت أو دائم» (المادة 4.2.1.1). وهذا يشمل عملياً النسخ الاحتياطية والنسخ المتزامنة (Replicas) وسجلات الأنظمة، لا قاعدة البيانات الرئيسية وحدها.
  • وتذكر المادة نفسها «البيانات الشخصية للأفراد الموجودة لدى الجهات الحكومية أو شركات القطاع الخاص أو لدى مقدمي الخدمة كما نصت عليه المادة 4.1.4» (المادة 4.2.1.1.3)، والمادة 4.1.4 تشترط إذناً خطياً واضحاً وصريحاً من أصحاب البيانات قبل استخدامها للاستدلال على هويتهم. هذا يتعارض ظاهرياً مع المادة 3.1.4.1 التي تجيز حفظ ما دون المستوى الثالث لدى مقدم خدمة خارج الكويت. فإذا كان الإطار يسري عليك، فاعتبر بيانات العملاء الشخصية داخل الكويت إلى أن يقرر مستشارك القانوني غير ذلك.
  • لا يجوز نقل محتوى المشترك أو تخزينه أو معالجته في سحابة عامة أو هجينة أو مجتمعية إلا لدى مقدم خدمة مسجّل ومرخّص من الهيئة (المادة 4.2.1.2). والنص الإنجليزي للإطار يترجمها «shared content»، بينما الأصل العربي يقصد محتوى المشترك.
  • ملكية البيانات للمشترك، ولا يحق لمقدم الخدمة الاطلاع عليها أو تعديلها أو نقلها أو حذفها دون إذن مالكها (المادة 3.1.2).

ما الذي تغيّر في 2024؟

فبراير 2024: إلغاء سياسة تصنيف البيانات

يذكر مكتب GLA في دليل Chambers (آخر تحديث 10 مارس 2026) أن الهيئة ألغت سياسة تصنيف البيانات في فبراير 2024، وأن القانون الكويتي لا يتناول بشكل عام متطلبات توطين البيانات، خصوصاً بعد هذا الإلغاء. وبحسب رأيهم، أصبح تخزين البيانات الحساسة ونقلها محكوماً أساساً بأحكام الموافقة في قانون المعاملات الإلكترونية رقم 20 لسنة 2014.

ويذكر الدليل مثالين قطاعيين ما زالا يفرضان حفظ سجلات معينة:

  • المنشآت الصحية ملزمة بسجل وقاعدة بيانات للمرضى وفق المادة 60 من قانون مزاولة مهنة الطب رقم 70 لسنة 2020.
  • صاحب العمل في القطاع الأهلي ملزم بملف لكل موظف وفق المادة 80 من قانون العمل في القطاع الأهلي رقم 6 لسنة 2010.

لائحة الخصوصية: للمرخّص لهم من الهيئة فقط

بحسب DLA Piper، تسري لائحة حماية خصوصية البيانات على الأفراد والجهات العاملة كمقدمي خدمات في قطاع الاتصالات والحاصلة على تراخيص من الهيئة. ويقول دليل Chambers، الذي يشير إلى اللائحة بصيغتها المعدّلة بالقرار رقم 26 لسنة 2024، الشيء نفسه. فهي ليست قانوناً عاماً لحماية البيانات يسري على كل الشركات.

مع ملاحظة مهمة: تعريف مقدم الخدمة في اللائحة واسع، ويذكر من يشغّل موقعاً إلكترونياً أو تطبيقاً ذكياً أو خدمة حوسبة سحابية. لكن نطاق اللائحة ما زال مرتبطاً بالمرخّص لهم من الهيئة، لذلك إذا كانت شركتك تحمل ترخيصاً من الهيئة أو لست متأكداً، فاسأل مستشاراً قانونياً.

أبرز التزامات المرخّص لهم بحسب DLA Piper:

  • نشر معلومات الخدمة وشروطها بلغة سهلة بالعربية والإنجليزية.
  • توضيح الغرض من جمع البيانات والحصول على الموافقة.
  • الإفصاح عن أي نقل للبيانات الشخصية إلى دول أجنبية مع تسميتها.
  • حذف بيانات المستخدم عند سحب موافقته.
  • إبلاغ الهيئة والمتضررين عن أي اختراق للبيانات الشخصية خلال 24 ساعة، ولا يلزم إبلاغ المستخدمين إذا كانت تدابير حماية مناسبة مطبّقة فعلياً على البيانات المتأثرة.

ما الذي يسري على كل الشركات؟

قانون المعاملات الإلكترونية رقم 20 لسنة 2014 يسري على الشركات الخاصة والجهات الحكومية والجمعيات، ويمنع جمع البيانات الشخصية أو معالجتها بطريقة غير مشروعة أو دون موافقة صاحبها، بحسب ملخص DLA Piper. وقانون مكافحة جرائم تقنية المعلومات رقم 63 لسنة 2015 يعاقب على الوصول غير المشروع إلى البيانات الشخصية والحكومية أو إفشائها. ولا توجد في الكويت هيئة وطنية لحماية البيانات ولا اشتراط تسجيل، بحسب DLA Piper.

هل تنطبق هذه القواعد على شركتك؟

وضعكما ينطبق بحسب المصادرما نقترحه تقنياً
وزارة أو جهة حكوميةالإطار التنظيمي مباشرة (المادة 1.4)بيانات المستويين الثالث والرابع داخل الكويت لدى مقدم خدمة مرخّص
شركة خاصة تحفظ بيانات حكوميةالإطار التنظيمي (المادة 1.4)المعاملة نفسها، مع عزل البيانات الحكومية عن بقية الأنظمة
شركة اتصالات أو مزود إنترنت أو سحابة مرخّصالإطار ولائحة حماية خصوصية البياناتإجراءات إبلاغ خلال 24 ساعة والإفصاح عن النقل للخارج
شركة صغيرة أو متوسطة بلا بيانات حكوميةقانونا المعاملات الإلكترونية وجرائم تقنية المعلومات، ولا قاعدة توطين عامة بحسب Chambers. وقد تشملك التزامات الإطار على مشتركي القطاع الخاص (المادة 3.2.1.2)، ونطاقه أقل وضوحاً منذ الإلغاءالموافقة والغرض وضبط الصلاحيات أولاً، والتفكير في استضافة محلية للملفات الطبية والقانونية وملفات الموظفين
متجر إلكتروني يبيع في الكويتما سبق، إضافة إلى المرسوم بقانون 10 لسنة 2026 بشأن التجارة الرقميةراجع متطلبات قانون التجارة الرقمية للمتاجر الإلكترونية

تذكّر أن العقد قد يكون أشد من القانون. إذا اشترط بنك أو جهة حكومية أو عميل كبير بقاء البيانات داخل الكويت، فهذا البند هو ما يحكم تصميم نظامك مهما قالت اللائحة.

أين تستضيف كل مستوى من البيانات؟

حتى بعد الإلغاء، تبقى المستويات الأربعة أوضح لغة لجرد البيانات في الكويت، لأن نص الإطار ما زال يشير إليها. وهي الخطوة الأولى التي نوصي بها في دليل التحول الرقمي للشركات الصغيرة والمتوسطة.

المستوىأمثلة في شركة كويتيةنمط الاستضافة
الأولالموقع التعريفي، قوائم الأسعار المنشورة، المستندات العامةأي منطقة سحابية مع شبكة توصيل المحتوى (CDN)
الثانيبيانات العملاء المحتملين، القوائم البريدية، سجل الطلباتأقرب منطقة سحابية، مع تشفير بمفاتيح تحتفظ بها أنت خارج المزوّد (ويُفضّل داخل الكويت). وإذا كان الإطار يسري عليك فراجع المادة 4.2.1.1.3 أعلاه
الثالثالسجلات الطبية، ملفات الموظفين، الملفات القانونية، محاضر مجلس الإدارةداخل الكويت: سحابة محلية مرخّصة، أو مركز بياناتك، أو أجهزة المزوّد المركّبة في الكويت
الرابعمفاتيح التشفير، البيانات الحكومية أو الأمنيةداخل الكويت فقط، والمفاتيح محفوظة محلياً

تصميم منفصل خطوة بخطوة

  1. اجرد كل مخازن البيانات: قواعد البيانات، تخزين الكائنات (Object Storage)، فهارس البحث، ملفات التحليلات المصدّرة، النسخ الاحتياطية، السجلات.
  2. ضع مستوى التصنيف في وسوم الموارد (Tags) وفي توثيق الجداول، حتى يمكن التحقق منه عند المراجعة.
  3. شغّل الواجهات والمحتوى العام في أقرب منطقة لتحسين السرعة.
  4. ثبّت مخازن المستويين الثالث والرابع داخل الكويت واتصل بها عبر اتصال خاص بدل نسخها إلى الخارج.
  5. انتبه للمسارات غير المباشرة لخروج البيانات: النسخ الاحتياطي عبر المناطق، ونسخ التعافي من الكوارث، وأدوات تتبع الأخطاء ونقل السجلات، هي الطريق المعتاد لخروج البيانات الحساسة دون قرار من أحد. والخدمات الخارجية تُحتسب أيضاً، فبوت واتساب أو مساعد الذكاء الاصطناعي قد يرسل محتوى الرسائل إلى خوادم مزوّد في الخارج، فتحقق من مكان المعالجة قبل التخطيط لـوكيل واتساب الذكي.
  6. احتفظ بمفاتيح التشفير داخل الكويت: نظام إدارة مفاتيح محلي يتوافق مع اعتبار الإطار للمفاتيح من المستوى الرابع.

مناطق السحابة في الكويت وحولها: جوجل ومايكروسوفت وAWS والمزودون المحليون

الوضع كما تحققنا منه في 27 سبتمبر 2026:

المزوّدالوضع في الكويتالمتاح اليوم
Google Cloudأُعلن عن منطقة الكويت في 24 يناير 2023 دون موعد تشغيل، ولا تظهر الكويت في قائمة جوجل للمناطق والنطاقاتأقرب منطقتين في الشرق الأوسط: الدوحة (me-central1) والدمام (me-central2)
Microsoft Azureأعلنت مايكروسوفت في 6 مارس 2025 عزمها إنشاء منطقة Azure مدعومة بالذكاء الاصطناعي، في شراكة وقّعها الجهاز المركزي لتكنولوجيا المعلومات والهيئة، دون جدول زمني معلنلا موعد لتشغيل منطقة الكويت. اختر أقرب منطقة خليجية من قائمة مناطق مايكروسوفت الحالية وصمّم للنقل لاحقاً
AWSإعلان سبتمبر 2024 الخاص بالكويت كان عن أجهزة Outposts وليس منطقة كاملةيمكن تركيب أجهزة Outposts في مراكز بيانات داخل الكويت مع ربطها بأقرب منطقة AWS. اسأل AWS عن الأحجام المتاحة محلياً (خوادم 1U أو 2U، أو رفوف بارتفاع 42U)
مزوّدون محليون مرخّصونتمنح الهيئة الترخيص لمقدمي الخدمة الذين يستضيفون المستويين الثالث والرابع في مراكز بيانات داخل الكويت (المادة 2.4)تنشر الهيئة قائمة شركات الحوسبة السحابية المرخّصة، وكانت تضم في 27 سبتمبر 2026 ثلاث عشرة شركة منها زين والوطنية وجلفنت وكواليتي نت. وتعرض الصفحة تواريخ انتهاء في 2025 وقد لا تكون محدّثة، فاطلب من كل مزوّد ترخيصه الساري قبل التوقيع

لا تبنِ خطة الإطلاق على موعد لم يُعلن. صمّم نظامك قابلاً للنقل (حاويات، البنية التحتية كرمز Infrastructure as Code، قواعد بيانات بمحركات قياسية)، حتى يصبح الانتقال إلى منطقة كويتية لاحقاً عملية ترحيل وليس إعادة بناء.

بنود العقد التي تطلبها من مزوّد السحابة

يحدد الفصل السادس من الإطار ما يجب أن يشمله عقد الحوسبة السحابية واتفاقية مستوى الخدمة، وهي قائمة مفيدة حتى لو لم يُلزمك الإطار مباشرة:

  • هوية المزوّد وعنوانه وبيانات التواصل الكاملة.
  • الخدمات واستخداماتها المسموحة والرسوم وشروط الدفع والإنهاء.
  • ملكية البيانات لك، واستخدامها لتقديم الخدمة فقط وليس للإعلانات دون موافقتك.
  • التزامات الأمن وإجراءات الاختراق والإبلاغ، ويُلزم الإطار المزوّد بإبلاغ المشتركين خلال 72 ساعة من علمه بالاختراق (المادة 4.2.2.1).
  • التعاقد من الباطن مع بقاء المسؤولية النهائية على المزوّد.
  • استمرارية العمل وخطة تعافٍ من الكوارث مختبرة.
  • الخروج: نسخة من بياناتك بصيغة قابلة للاستخدام، وحذفها عند الطلب، أو نقلها إلى مزوّد آخر.

ويُلزم الإطار مقدم الخدمة بإبلاغك مسبقاً والحصول على موافقتك قبل نقل بياناتك أو معالجتها خارج الكويت، مؤقتاً أو دائماً (المادة 4.2.1.4). وإذا كنت تقارن بين فريق كويتي وآخر في الخارج، فمكان البيانات والاختصاص القضائي للعقد جزء من القرار. نشرح ذلك في مقارنة شركة برمجة محلية أم شركة خارجية.

أين يأتي دور ركن؟

نصمم البنية السحابية وخطط الترحيل للشركات في الكويت، ويمكننا تخطيط تصميم منفصل يُبقي البيانات الحساسة داخل الكويت وبقية النظام قريباً من المستخدمين. إذا أردت ربط بياناتك بخيارات الاستضافة قبل الترحيل، فاطّلع على خدمات الحوسبة السحابية والترحيل في الكويت.

نراجع هذه الصفحة مقابل مصادرها ونحدّث تاريخ التحقق عند أي تغيير.

الأسئلة الشائعة

هل يجب حفظ البيانات داخل الكويت؟

ليس بشكل عام لكل الشركات الخاصة، بحسب دليل Chambers لعام 2026، خصوصاً بعد إلغاء سياسة تصنيف البيانات في فبراير 2024. لكن الإطار التنظيمي للحوسبة السحابية ما زال يُلزم الجهات العامة والشركات التي تحفظ بيانات حكومية بإبقاء بيانات المستويين الثالث والرابع داخل الكويت، ويمنع فصله الثالث مشتركي القطاع الخاص من استضافة البيانات الشخصية للأفراد من هذين المستويين خارج الكويت (المادة 3.2.1.2.2). وقد تفرض القواعد القطاعية أو العقود ذلك أيضاً. هذا ملخص تقني وليس استشارة قانونية.

هل يوجد قانون لحماية البيانات الشخصية في الكويت؟

لا يوجد قانون عام شامل. بحسب DLA Piper لا توجد في الكويت هيئة وطنية لحماية البيانات ولا اشتراط تسجيل، ولائحة حماية خصوصية البيانات (القرار رقم 26 لسنة 2024) تسري على المرخّص لهم من الهيئة فقط. أما بقية الشركات فيحكمها قانون المعاملات الإلكترونية رقم 20 لسنة 2014 الذي يمنع جمع البيانات الشخصية أو معالجتها دون موافقة صاحبها، وقانون جرائم تقنية المعلومات رقم 63 لسنة 2015. هذا ملخص تقني وليس استشارة قانونية.

ما هي مستويات تصنيف البيانات في هيئة الاتصالات؟

أربعة مستويات: الأول بيانات عامة مثل القوانين المنشورة، والثاني بيانات خاصة غير حساسة مثل الاسم والبريد ورقم البطاقة المدنية، والثالث بيانات خاصة حساسة مثل السجلات الطبية والملفات القانونية وخطط العمل، والرابع بيانات بالغة الحساسية مثل مفاتيح التشفير والمعلومات الأمنية. أُلغيت السياسة التي عرّفتها في فبراير 2024، لكن الإطار السحابي ما زال يشير إليها.

هل تنطبق لائحة حماية خصوصية البيانات على شركتي؟

بحسب DLA Piper وChambers، تسري اللائحة (القرار رقم 26 لسنة 2024) على مقدمي الخدمات في قطاع الاتصالات الحاصلين على ترخيص من الهيئة. إذا لم تكن شركتك مرخّصة، فالأرجح أن ما يسري عليها هو قانون المعاملات الإلكترونية رقم 20 لسنة 2014 وقانون جرائم تقنية المعلومات رقم 63 لسنة 2015. تعريف مقدم الخدمة في اللائحة واسع ويذكر المواقع والتطبيقات والخدمات السحابية، فاسأل مستشاراً قانونياً عند الشك.

هل يمكن استضافة موقعي أو تطبيقي على سيرفرات خارج الكويت؟

في أغلب حالات الشركات الخاصة التي لا تحفظ بيانات حكومية، لا تذكر المصادر حظراً عاماً، بشرط الالتزام بالموافقة والحماية. وفق الإطار السحابي، يجوز حفظ ما دون المستوى الثالث لدى مزوّد خارج الكويت (المادة 3.1.4.1)، لكن المادة 4.2.1.1.3 تذكر البيانات الشخصية للأفراد لدى شركات القطاع الخاص ضمن ما لا يُحفظ خارج الكويت. فإذا كان الإطار يسري عليك، فاستشر محامياً قبل نقل البيانات الشخصية للخارج. والنسخ الاحتياطية تُعد تخزيناً أيضاً.

هل يوجد مركز بيانات لجوجل أو مايكروسوفت في الكويت؟

أعلنت جوجل عن منطقة الكويت في يناير 2023، لكن الكويت لم تكن مدرجة في قائمة مناطقها العاملة في 27 سبتمبر 2026، وأقرب منطقتين الدوحة والدمام. وأعلنت مايكروسوفت في مارس 2025 عزمها إنشاء منطقة Azure في الكويت دون جدول زمني. أما AWS فأتاحت منذ سبتمبر 2024 تركيب أجهزة Outposts في مراكز بيانات داخل الكويت.

المصادر

راجعنا المعلومات في هذه الصفحة مقابل هذه المصادر بتاريخ 27 سبتمبر 2026.

  1. CITRA: Cloud Computing Regulatory Framework, v2.4 (PDF)
  2. CITRA: Data Classification Policy, v2.3 (PDF, repealed in February 2024)
  3. CITRA: Cloud computing service providers licensed by CITRA
  4. DLA Piper: Data protection laws in Kuwait
  5. Chambers Global Practice Guides: Data Protection & Privacy 2026, Kuwait (GLA & Company)
  6. Google Cloud blog: Bringing a new Google Cloud region to Kuwait (24 January 2023)
  7. Google Cloud: Compute Engine regions and zones
  8. Microsoft: Microsoft strengthens partnership with Kuwait government, announces intent to establish AI-powered Azure region (6 March 2025)
  9. AWS: Announcing availability of AWS Outposts in Kuwait (September 2024)

ركن شركة برمجيات مستقلة، ولا ترتبط بشراكة أو اعتماد مع Communication and Information Technology Regulatory Authority (CITRA) وGoogle Cloud وMicrosoft Azure وAmazon Web Services، ولا تتلقى أي عمولة إحالة. الأسماء والعلامات التجارية مملوكة لأصحابها، ونذكرها لوصف التوافق فقط.

هل تريد تنفيذ هذا لشركتك؟

ركن تصمم وتبرمج المواقع والتطبيقات والأنظمة السحابية وحلول واتساب والذكاء الاصطناعي للشركات في الكويت. أخبرنا باحتياجك ونرد عليك خلال 24 ساعة بخطة وجدول زمني وعرض سعر.