שימוש בטוח בסוכני AI בארגון ישראלי

בטיחות ואתיקה

הגדרה

הכללים וההמלצות לארגון בישראל שמפעיל סוכני בינה מלאכותית הניגשים למידע אישי: חובות מכוח חוק הגנת הפרטיות, לצד המלצות של הרשות להגנת הפרטיות.

למה סוכן מעורר שאלות שצ'אטבוט לא מעורר

הרשות להגנת הפרטיות מתארת סוכני בינה מלאכותית כמערכות שמסוגלות "לתפוס את סביבתן, לנתח מידע, לקבל החלטות ולבצע משימות מורכבות באופן אוטונומי". בניגוד למערכות בינה מלאכותית יוצרת שמוגבלות למענה לשאילתות, סוכן פועל בעצמו, ולכן לדברי הרשות הוא "מעצים את הסיכונים לפרטיות, לאבטחת מידע ולשליטה האנושית". המסמך מפרק סוכן לשלושה רכיבים: "מוח", בדרך כלל מודל שפה גדול שמתכנן את הפעולות; "זיכרון", ששומר העדפות והקשר לאורך זמן; ו"ידיים", הכלים והממשקים שבאמצעותם הסוכן מתחבר ליומן, לדואר או לאתרים ופועל בהם.

מסמך יולי 2026: למי הוא מיועד

ב-9 ביולי 2026 פרסמה הרשות מסמך "המלצות להתנהלות הציבור בשימוש אישי בסוכני בינה מלאכותית". כבר בפתיחתו נכתב שההמלצות אינן עוסקות בשימוש בסוכנים לעיבוד מידע אישי "לצרכי עבודה או למטרה עסקית או ארגונית", ואינן גורעות מהחובות שהחוק מטיל על בעלי שליטה במאגרי מידע ועל מחזיקים בהם. לפי המסמך, עיבוד מידע אישי באמצעות סוכנים בארגון כפוף לחובות אלה, שפורטו בטיוטת ההנחיה של הרשות על מערכות בינה מלאכותית מאפריל 2025. כלומר, ארגון אינו יכול להסתפק במסמך הציבורי כמקור לחובותיו.

שלושת הסיכונים שהרשות מזהה

המסמך מונה שלושה אתגרים. הראשון הוא ריכוז ידע: סוכן שמחובר ליומן, למייל ולפירוט תשלומים עלול לקבל גישה רחבה מהנדרש ולבנות "פרופיל אישיותי מקיף" שלא היה קיים קודם במקום אחד. השני הוא פעולה על סמך מידע שהסוכן הסיק: בדוגמה של הרשות, סוכן כושר שהסיק על רגישות רפואית מציין בהזמנת מסעדה צורך בהתאמה תזונתית, בלי שהמשתמש התכוון לחשוף זאת. השלישי הוא החלטה עצמית על מידע: סוכן יכול לערוך, לעדכן, למחוק או להעביר מידע, ובדוגמה אחרת הוא מוחק מיילים ישנים שנדרשו אחר כך לתביעת ביטוח.

חמשת עקרונות העבודה

המסמך ממליץ על חמישה עקרונות. צמצום הגישה למידע אישי לפי "הצורך לדעת" ולפרק הזמן הנדרש, כולל הימנעות מאימון הסוכן על מידע אישי ומשמירתו בזיכרון הסוכן. צמצום חשיפת מידע וניהול ממשקים חיצוניים, כך שהסוכן לא ימסור מידע לגורם שלא אושר. צמצום הרשאות, למשל צפייה או קריאה בלבד. בקרה וניטור: אישור אנושי לפני פעולות מסוימות, הצגת תוכנית לפני ביצוע ותיעוד כל פעולה במידע אישי — מתי, מה ולמה. ולבסוף גיבוי ושחזור לפני מתן הרשאות. אלה המלצות לשימוש אישי; ארגון שמאמץ אותן עושה זאת כנוהג זהירות, לא משום שהמסמך מחייב אותו.

מה חל על ארגון מכוח הדין

על ארגון שמעבד מידע אישי חלים חוק הגנת הפרטיות, שתיקון 13 שלו נכנס לתוקף ב-14 באוגוסט 2025, ותקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. טיוטת ההנחיה של הרשות, שעדיין מוגדרת טיוטה, מפרשת את חובת אבטחת המידע כחלה גם על ארגונים שעובדיהם משתמשים בשירותי AI חיצוניים. לפי הטיוטה, מדיניות ארגונית צריכה לקבוע אילו אפליקציות מותרות, מי רשאי להיעזר בהן ובאישור של איזה דרג, לאיזו מטרה ואילו סוגי מידע אישי מותר לחשוף; לבחון כמה זמן נשמר המידע שבשאילתות והאם אפשר למנוע שימוש בו לאימון; ולהדריך את העובדים. אירוע אבטחה חמור, כמו כרייה אסורה של מידע ממאגר, מדווח לרשות.

בין המלצה לחובה

אף אחד משני מסמכי הרשות אינו חקיקה. החובות המחייבות נובעות מהחוק ומהתקנות; טיוטת ההנחיה מציגה איך הרשות מבינה אותן ואיך היא מתכוונת לאכוף; ומסמך הסוכנים מ-2026 הוא המלצה לציבור. סיכוני אבטחה אחרים של סוכנים, כמו הזרקת הוראות דרך תוכן חיצוני, והשאלה היכן להציב אישור אנושי, נדונים בערכים נפרדים על הזרקת הוראות דרך מסמך חיצוני, על אדם-בלולאה ועל גבולות הרשאה לסוכן AI. הערך הזה מתאר את מסמכי הרשות כפי שנבדקו ב-27 בספטמבר 2026 ואינו ייעוץ משפטי.

שאלות נפוצות ❓

האם המלצות הרשות על סוכני AI מיולי 2026 מחייבות ארגונים?

לא. המסמך מיועד במפורש לשימוש אישי ואינו עוסק בשימוש לצרכי עבודה או לצורך עסקי או ארגוני. על ארגון חלות החובות של חוק הגנת הפרטיות ותקנותיו, שהרשות פירטה בטיוטת ההנחיה שלה על מערכות בינה מלאכותית מאפריל 2025.

מה ההבדל בין סוכן AI לבין צ'אטבוט מבחינת פרטיות?

לפי הרשות, בינה מלאכותית יוצרת מוגבלת למענה לשאילתות, ואילו סוכן פועל באופן עצמאי: מתחבר למערכות, מסיק מסקנות ומבצע פעולות כמו שליחה, עריכה או מחיקה. לכן לדברי הרשות הוא מעצים את הסיכונים לפרטיות, לאבטחת מידע ולשליטה האנושית.

מהי הרשאה מינימלית לסוכן?

הרשות ממליצה לתת לסוכן רק את ההרשאות ההכרחיות למשימה, למשל צפייה או קריאה בלבד בלי הרשאות שינוי או עריכה, וגישה רק למידע הנדרש ולפרק הזמן הנדרש. ככל שההרשאות מצומצמות יותר, כך קטן הנזק האפשרי בטעות או בתקלה.

מה צריכה לכלול מדיניות ארגונית לשימוש בכלי AI חיצוניים?

לפי טיוטת ההנחיה של הרשות: אילו אפליקציות מותרות ואילו אסורות, מי רשאי להשתמש ובאישור של מי, לאיזו מטרה, אילו סוגי מידע אישי מותר לחשוף, בחינת משך השמירה של השאילתות והאפשרות לסרב לשימוש בהן לאימון, והדרכת עובדים.

האם חובה לתעד את פעולות הסוכן?

במסמך לציבור, תיעוד של כל פעולה במידע אישי — מתי, מה ולמה — הוא המלצה. הוא לא מופיע שם כחובה חוקית. ארגון בוחן את חובות התיעוד והאבטחה שלו מכוח תקנות אבטחת המידע ולא מכוח מסמך ההמלצות.