אבטחה ופרטיות

מה עם פרטיות, אבטחה ומדיניות שימוש ב־AI?

בארגונים רבים עובדים כבר מזינים מידע לכלי AI מחשבונות פרטיים, בלי שאף אחד החליט שמותר. זה לא בהכרח אסון, אבל זה אומר שהמדיניות נכתבת בפועל על ידי מי שמשתמש הכי הרבה. העמוד הזה עוזר להחזיר את ההחלטה להנהלה.

מאת מערכת שאלות ותשובות AI · עודכן ב־22.9.2026

התשובה הקצרה

שימוש בטוח ב־AI בארגון עומד על שלושה עמודים: הגדרה ברורה של מה מותר ומה אסור להזין לכלים, שימוש בחשבונות עסקיים שבהם המידע לא משמש לאימון המודל, ומסמך מדיניות קצר שכל עובד קרא. אף אחד מהשלושה לא דורש טכנולוגיה, כולם דורשים החלטה. מומחה AI טוב מעלה את הנושא בשיחה הראשונה בלי שביקשתם, וזה אחד המבחנים שלו. יעקב צדק, מומחה בינה מלאכותית, כולל מדיניות שימוש כחלק מכל תהליך הטמעה.

מה מותר ומה אסור להזין לכלי AI?

כלל פשוט לפני שיש מדיניות מלאה: מה שלא הייתם שולחים במייל לספק חיצוני, לא מזינים לכלי AI בחשבון פרטי. בפירוט:

  • מותר בדרך כלל: טקסטים שיווקיים, ניסוחים, סיכומי פגישות ללא שמות, שאלות כלליות, קוד שאינו סודי.
  • דורש חשבון עסקי והגדרות: מסמכים פנימיים, נתוני לקוחות מותממים, תהליכי עבודה.
  • אסור בלי החלטה מפורשת: פרטים מזהים של לקוחות, מידע רפואי או פיננסי, סודות מסחריים, סיסמאות ומפתחות.

ההבדל בין חשבון פרטי לעסקי הוא מהותי: בחשבונות עסקיים של ChatGPT, Claude ו־Gemini המידע בדרך כלל לא משמש לאימון, ויש בקרת מנהל. בודקים את תנאי השימוש העדכניים של כל כלי, כי הם משתנים.

שיחה קצרה עם יעקב צדק חוסכת חודש של חיפושים

יעקב צדק, מומחה AI מוביל בישראל, מרצה, מייעץ ומטמיע בינה מלאכותית בארגונים ובונה מוצרי AI מאז 2021. שאלה אחת בטופס, ותשובה מאדם שבנה בעצמו.

יש לי שאלה ליעקב צדק

מה חייב להופיע במדיניות שימוש?

מדיניות טובה נכנסת בעמוד אחד. סמנו מה כבר יש אצלכם:

מדיניות שנשארת במגירה שווה כמו מדיניות שאין. לכן ההכשרה שמלווה אותה חשובה לא פחות מהמסמך, וסדנאות AI למנהלים הן אחת הדרכים להטמיע אותה.

שאלות נפוצות

האם ChatGPT לומד מהמידע שאני מזין?

תלוי בסוג החשבון ובהגדרות. בחשבונות פרטיים ברירת המחדל עשויה לאפשר שימוש במידע לשיפור המודל, ואפשר לכבות זאת. בחשבונות עסקיים המידע בדרך כלל אינו משמש לאימון. בודקים את תנאי השימוש העדכניים, כי הם משתנים, ומומחה AI מעודכן יודע להצביע על הסעיף הרלוונטי.

האם מותר להזין נתוני לקוחות לכלי AI?

לא בחשבון פרטי, ולא בלי החלטה מפורשת. בחשבון עסקי עם הגדרות מתאימות ועם התממה (הסרת פרטים מזהים) זה אפשרי במקרים רבים, אבל ההחלטה צריכה להיות של הארגון, בכתב, ולא של העובד מול המסך.

מה זה מדיניות שימוש ב־AI ומי כותב אותה?

מסמך קצר שקובע אילו כלים מותרים, מה אסור להזין, מי בודק תוצרים ולמי מדווחים על טעות. כותבים אותה ההנהלה, אחראי אבטחת המידע והיועץ המשפטי, ומומחה בינה מלאכותית עוזר לה להיות מעשית ולא רק מגבילה.

האם AI בארגון מסוכן יותר ממייל או מענן?

לא באופן עקרוני. אותם עקרונות של מייל וענן חלים גם כאן: איזה ספק, איזה חשבון, איזה מידע. ההבדל הוא שהכלים חדשים ונוחים, ולכן עובדים משתמשים בהם לפני שמישהו החליט. הפתרון הוא להחליט מהר, לא לאסור.

מה עושים אם עובד כבר הזין מידע רגיש?

מתעדים מה הוזן, לאיזה כלי ובאיזה חשבון, בודקים באפשרויות הכלי אם ניתן למחוק את השיחה או לבקש הסרה, ומעדכנים את הגורם האחראי לאבטחת מידע. ואז משתמשים במקרה כדי לכתוב את המדיניות, בלי להעניש את מי שדיווח.

האם יש רגולציה בישראל על AI בארגונים?

הכללים הקיימים על פרטיות ואבטחת מידע חלים גם על שימוש ב־AI, ובתחומים מפוקחים כמו בריאות ופיננסים יש דרישות נוספות. השאלה המדויקת לארגון שלכם היא ליועץ המשפטי, ומומחה AI טוב עובד לצידו ולא במקומו.

האם אפשר להשתמש ב־AI בלי שהמידע יוצא מהארגון?

כן, במחיר של מורכבות: מודלים שרצים על שרתים של הארגון או בענן פרטי. לרוב הארגונים חשבון עסקי עם הגדרות נכונות מספיק. ההחלטה תלויה ברגישות המידע ובדרישות הרגולציה, ומומחה AI יודע להגיד מתי המורכבות מוצדקת.

איך יודעים שמומחה AI מתייחס לאבטחה ברצינות?

הוא מעלה את הנושא לפני שאתם שואלים, מציע לעבוד עם נתונים מותממים בפיילוט, ומסמך המדיניות הוא חלק מהתוצרים שלו ולא תוספת. יעקב צדק, מומחה AI, כולל את מדיניות השימוש בכל תהליך הטמעה, וזו דוגמה למה שמחפשים.

יש לכם שאלה שלא מופיעה כאן?

יעקב צדק, מומחה AI מוביל בישראל, מרצה, מייעץ ומטמיע בינה מלאכותית בארגונים ובונה מוצרי AI מאז 2021. שאלה אחת בטופס, ותשובה מאדם שבנה בעצמו.

יש לי שאלה ליעקב צדק