رمز LEI ولائحة DORA: ما يجب أن يعرفه مزودو تكنولوجيا المعلومات والاتصالات

منذ 17 يناير 2025، يتعين على الكيانات المالية في الاتحاد الأوروبي إدراج كل مزود خارجي لتكنولوجيا المعلومات والاتصالات في سجل المعلومات، وتحديد كل شخص قانوني برمز LEI ساري وفعّال أو معرّف EUID. أما المزودون من خارج الاتحاد الأوروبي فلا يمكنهم استخدام سوى LEI، والرموز المنتهية الصلاحية لا تحقق هذا الشرط — والتجديد السنوي عبر وكيل تسجيل معتمد من GLEIF يحافظ على حالة "صادر".

بواسطة Kristian Hein   |   نُشر في April 13, 2026

ما هي لائحة DORA؟

قانون المرونة التشغيلية الرقمية — المعروف باسم DORA — هو اللائحة (EU) 2022/2554، التي اعتمدها البرلمان الأوروبي والمجلس في 14 ديسمبر 2022. ونشرها الاتحاد الأوروبي في الجريدة الرسمية في 27 ديسمبر 2022. ودخلت حيز التنفيذ في 16 يناير 2023 وأصبحت سارية بالكامل في 17 يناير 2025. تعالج لائحة DORA ثغرة محددة في التنظيم المالي للاتحاد الأوروبي. فقبل صدورها، كانت المؤسسات المالية تدير المخاطر التشغيلية أساساً عن طريق تخصيص رأس مال احتياطي. إلا أن هذا النهج لم يكن كافياً لتغطية الاضطرابات المرتبطة بتكنولوجيا المعلومات والاتصالات، التي يمكن أن تؤثر على مؤسسات عديدة في الوقت نفسه عند تعطل مزود تقني مشترك. لذلك، تُقدّم DORA إطاراً موحداً على مستوى الاتحاد الأوروبي لإدارة مخاطر تكنولوجيا المعلومات والاتصالات، والإبلاغ عن الحوادث، واختبار المرونة التشغيلية، والإشراف على مزودي التكنولوجيا من الأطراف الثالثة.

من يجب عليه الالتزام بلائحة DORA؟

تنطبق لائحة DORA على فئتين رئيسيتين من المؤسسات المشاركة في خدمات تكنولوجيا المعلومات والاتصالات ضمن القطاع المالي. الفئة الأولى هي الكيانات المالية، وتشمل مؤسسات الائتمان، ومؤسسات الدفع، ومؤسسات النقد الإلكتروني، وشركات الاستثمار، وشركات التأمين وإعادة التأمين، ومزودي خدمات الأصول المشفرة، وودائع الأوراق المالية المركزية، والأطراف المقابلة المركزية، ومنصات التداول، إلى جانب كيانات أخرى واردة في المادة 2 من اللائحة. الفئة الثانية هي مزودو خدمات تكنولوجيا المعلومات والاتصالات من الأطراف الثالثة — وهي الشركات التي تقدّم خدمات تقنية للكيانات المالية. وتشمل هذه الفئة مزودي الحوسبة السحابية، ومطوري البرمجيات، وشركات تحليل البيانات، وشركات الأمن السيبراني، ومزودي مراكز البيانات، وأي مزود آخر تدعم خدماته عمليات مؤسسة مالية خاضعة للتنظيم. والمهم أن لائحة DORA تشمل أيضاً مزودي تكنولوجيا المعلومات والاتصالات الموجودين خارج الاتحاد الأوروبي. فإذا قدّمت شركة تقنية في الولايات المتحدة أو المملكة المتحدة أو آسيا خدمات لمؤسسات مالية خاضعة لتنظيم الاتحاد الأوروبي، فإن DORA تنطبق على تلك العلاقة.

متطلب LEI بموجب لائحة DORA

تتطلب لائحة DORA من الكيانات المالية الاحتفاظ بـسجل معلومات تفصيلي يشمل جميع مزودي خدمات تكنولوجيا المعلومات والاتصالات من الأطراف الثالثة. ويحدد اللائحة التنفيذية للمفوضية (EU) 2024/2956، المنشورة في 2 ديسمبر 2024، النماذج الموحدة لهذا السجل. وتنص المادة 3(5) من تلك اللائحة التنفيذية بشكل مباشر على ما يلي:
"يجب على الكيانات المالية استخدام معرّف كيان قانوني (LEI) ساري وفعّال، أو المعرّف الأوروبي الفريد المشار إليه في المادة 16 من التوجيه (EU) 2017/1132 ('EUID')، وكلاهما معاً حيثما توفّرا، لتحديد جميع مزودي خدمات تكنولوجيا المعلومات والاتصالات من الأطراف الثالثة الذين يُعتبرون أشخاصاً قانونيين، باستثناء الأفراد العاملين بصفة تجارية."
بعبارة أخرى، يجب أن يكون كل مزود خارجي لتكنولوجيا المعلومات والاتصالات يُعدّ كياناً قانونياً قابلاً للتحديد باستخدام رمز LEI ساري وفعّال أو معرّف EUID. ويجب أن يكون كلاهما محدّثاً. ولا يفي رمز LEI منتهي الصلاحية أو متوقف بهذا الشرط.

LEI أم EUID — أيهما ينطبق عليك؟

يستوفي كلا المعرّفين متطلبات لائحة DORA، لكنهما يغطيان حالات مختلفة. وفهم الفرق بينهما يساعدك على الاختيار الصحيح. معرّف LEI (معرّف الكيان القانوني) هو رمز أبجدي رقمي مكوّن من 20 خانة معترف به عالمياً ويستند إلى المعيار الدولي ISO 17442. وتتولى مؤسسة GLEIF (Global Legal Entity Identifier Foundation) إدارة نظام LEI العالمي، وتوفّر جميع بيانات LEI للجمهور عبر فهرس LEI العالمي. ويغطي LEI الكيانات القانونية في أكثر من 200 ولاية قضائية، ويشمل أيضاً بيانات الملكية والتحكم. أما EUID (المعرّف الأوروبي الفريد) فيرتبط بنظام ربط سجلات الأعمال في الاتحاد الأوروبي (BRIS). ولأنه يرتبط حصرياً بالسجلات الوطنية للاتحاد الأوروبي، فإنه لا يغطي إلا الكيانات المسجّلة في الدول الأعضاء بالاتحاد. وهنا تضع اللائحة التنفيذية تمييزاً جوهرياً: يجب تحديد مزودي تكنولوجيا المعلومات والاتصالات الموجودين خارج الاتحاد الأوروبي باستخدام LEI فقط. فمعرّف EUID غير متاح أصلاً للكيانات من خارج الاتحاد. ونتيجة لذلك، يُعدّ LEI المعرّف الصالح الوحيد لأي مزود يعمل من خارج الاتحاد الأوروبي. وبالنسبة للمزودين الموجودين داخل الاتحاد الأوروبي، يمكن استخدام أي من المعرّفين. أما بالنسبة للعمليات العالمية أو المزودين ذوي الانتشار خارج الاتحاد، فإن LEI هو الخيار الأقوى بفضل اعترافه الدولي ونطاق تغطيته الأوسع للبيانات.

ماذا يعني "ساري وفعّال" في الواقع العملي؟

تشترط اللائحة التنفيذية بشكل محدد رمز LEI ساري وفعّال. ويشير هذا إلى الحالة التي تظهر في قاعدة بيانات GLEIF العالمية. فرمز LEI الذي تظهر حالته "صادر" يكون سارياً وفعّالاً، وبالتالي يستوفي شرط DORA. أما رمز LEI الذي تظهر حالته "منتهي" فيكون قد انتهت صلاحيته، ولا يفي بالمتطلب. ولا يمكن للكيانات المالية تسجيل رمز LEI منتهي الصلاحية بصفته معرّفاً متوافقاً في سجل المعلومات الخاص بها. يبقى رمز LEI صالحاً لمدة عام واحد من تاريخ إصداره أو آخر تجديد له. وبعد ذلك، يجب على صاحبه تجديده للحفاظ على حالته الفعّالة. وخلال عملية التجديد، تقوم الجهة المُصدرة بإعادة التحقق من البيانات المرجعية للكيان — بما فيها الاسم القانوني والعنوان المسجل وهيكل الملكية — مقارنةً بمصادر السجلات الرسمية. وتضمن هذه العملية بقاء البيانات في قاعدة بيانات LEI العالمية دقيقة ومحدّثة. يمكنك التحقق من حالة أي رمز LEI باستخدام أداة بحث LEI في GLEIF أو من خلال بحث LEI System.

لماذا يُعدّ LEI المعيار العملي للامتثال لـ DORA؟

اختارت الجهات المنظمة لـ DORA رمز LEI لأنه يحل مشكلة لا يستطيع أي معرّف وطني حلها: تحديد هوية الكيانات القانونية بشكل متسق وعابر للحدود ضمن صيغة واحدة معترف بها عالمياً. فأرقام تسجيل الشركات الوطنية تختلف اختلافاً كبيراً بين الدول، وليست دائماً قابلة للقراءة الآلية، ولا تغطي الكيانات من خارج الاتحاد الأوروبي على الإطلاق. في المقابل، يوفّر LEI رمزاً موحداً واحداً لأي كيان قانوني، بصرف النظر عن مكان تأسيسه. وإضافة إلى ذلك، ولأن بيانات LEI متاحة للجمهور وقابلة للتحقق، يمكن للمؤسسات المالية التحقق من تفاصيل المزود فوراً دون طلب أي وثائق. وبالنسبة للمؤسسات المالية التي تتعامل مع عدد كبير من موردي تكنولوجيا المعلومات والاتصالات في دول مختلفة، يقلّل هذا التوحيد بشكل كبير من التعقيد الإداري المرتبط بالامتثال لـ DORA. فعملية بحث واحدة عن LEI تُوفّر معلومات موثّقة عن الاسم القانوني للمزود، وتفاصيل التسجيل، وهيكل الملكية — وجميعها مرتبطة مباشرة بالتزامات إدارة مخاطر الأطراف الثالثة بموجب DORA. أما بالنسبة لمزودي تكنولوجيا المعلومات والاتصالات، فإن حيازة رمز LEI ساري يجعل من السهل على عملائهم من المؤسسات المالية إدراجهم بشكل صحيح في سجل DORA الخاص بهم. في المقابل، يخلق المزودون الذين لا يملكون رمز LEI ساري ثغرات في الامتثال لدى عملائهم، وبالتالي يعرّضون العلاقة التجارية للخطر. وتقدّم GLEIF مزيداً من التوضيح حول كيفية دعم LEI لذلك في نظرتها العامة على الاستخدام التنظيمي لـ LEI.

ما الذي يجب أن يفعله مزودو تكنولوجيا المعلومات والاتصالات الآن؟

تحقق من وجود رمز LEI ساري لديك. إذا كنت تقدّم خدمات تكنولوجيا المعلومات والاتصالات لأي مؤسسة مالية خاضعة لتنظيم الاتحاد الأوروبي، فعلى عميلك أن يحدد هويتك في سجل معلومات DORA الخاص به. تواصل معه للتأكد من أنه سجّل رمز LEI الخاص بك وأنه فعّال حالياً. سجّل رمز LEI إذا لم يكن لديك واحد. العملية رقمية بالكامل وتُستكمل في غضون 24 ساعة في معظم الولايات القضائية. تحتاج إلى تقديم الاسم القانوني لشركتك، وعنوانها المسجّل، ورقم تسجيلها. وفي أغلب الحالات، يتحقق النظام من هذه البيانات تلقائياً مقارنةً بالسجلات التجارية الرسمية. وتُعدّ LEI System وكيل تسجيل معتمد من GLEIF. يمكنك بدء تسجيل LEI الخاص بك اليوم. جدّد رمز LEI الخاص بك إذا انتهت صلاحيته. يجب تجديد رمز LEI المنتهي قبل أن يتمكن عملاؤك من استخدامه في سجل DORA. فالتجديد يعيد حالة "صادر" ويعيد التحقق من البيانات المرجعية لشركتك. يمكنك تجديد رمز LEI الخاص بك بسرعة من خلال LEI System. حافظ على تحديث بيانات LEI الخاصة بك. إذا تغيّر اسم شركتك أو عنوانها المسجل أو هيكل ملكيتها، فحدّث بيانات LEI المرجعية وفقاً لذلك. فالبيانات القديمة لـ LEI تخلق تعقيدات في الامتثال لدى عملائك من المؤسسات المالية عند تقديم سجلاتهم إلى الجهات الوطنية.

لائحة DORA في سياق التنظيم الأوروبي الأوسع

لا تعمل لائحة DORA بشكل منفصل، بل تتكامل مع لوائح أوروبية أخرى تستخدم أيضاً LEI بصفته المعرّف الموحد للكيانات القانونية، بما فيها الإبلاغ عن المعاملات بموجب MiFID II، والإبلاغ عن المشتقات بموجب EMIR، ولائحة المدفوعات الفورية للاتحاد الأوروبي. وبالنسبة للكيانات المالية التي تستخدم LEI فعلاً في الإبلاغ عن المعاملات، تضيف DORA بُعداً إضافياً بدلاً من فرض نظام جديد كلياً. علاوة على ذلك، ترتبط DORA مباشرة بتوجيه NIS2 (التوجيه (EU) 2022/2555) المتعلق بالأمن السيبراني. وتعمل DORA بصفتها تشريعاً قطاعياً مختصاً بالكيانات المالية بموجب NIS2. يمكنك قراءة المزيد عن NIS2 و LEI في مقال NIS2 و LEI على هذا الموقع. وللحصول على نظرة أوسع حول كيفية عمل LEI في التنظيم المالي الأوروبي، راجع كيف يعمل LEI عملياً في الاتحاد الأوروبي.

DORA و LEI — أهم الحقائق في نظرة سريعة

ما هي DORA؟ اللائحة (EU) 2022/2554 المتعلقة بالمرونة التشغيلية الرقمية للقطاع المالي. متى أصبحت DORA سارية؟ 17 يناير 2025. من يجب عليه الالتزام؟ الكيانات المالية في الاتحاد الأوروبي ومزودو خدمات تكنولوجيا المعلومات والاتصالات من الأطراف الثالثة التابعون لها، بما فيهم المزودون من خارج الاتحاد الأوروبي الذين يخدمون مؤسسات مالية أوروبية. ما الذي تتطلبه DORA لتحديد هوية مزودي تكنولوجيا المعلومات والاتصالات؟ رمز LEI ساري وفعّال أو معرّف EUID، وفقاً للائحة التنفيذية للمفوضية (EU) 2024/2956. أي معرّف ينطبق على مزودي تكنولوجيا المعلومات والاتصالات من خارج الاتحاد الأوروبي؟ LEI فقط. فمعرّف EUID يغطي الكيانات المسجلة في الاتحاد الأوروبي فقط. ما حالة LEI التي تستوفي شرط DORA؟ حالة "صادر" فقط. أما رمز LEI "منتهي" فلا يفي بالمتطلب. أين يمكنني تسجيل أو تجديد رمز LEI؟ من خلال وكيل تسجيل معتمد من GLEIF مثل LEI System.