למה סוכן מעורר שאלות שצ'אטבוט לא מעורר
הרשות להגנת הפרטיות מתארת סוכני בינה מלאכותית כמערכות שמסוגלות "לתפוס את סביבתן, לנתח מידע, לקבל החלטות ולבצע משימות מורכבות באופן אוטונומי". בניגוד למערכות בינה מלאכותית יוצרת שמוגבלות למענה לשאילתות, סוכן פועל בעצמו, ולכן לדברי הרשות הוא "מעצים את הסיכונים לפרטיות, לאבטחת מידע ולשליטה האנושית". המסמך מפרק סוכן לשלושה רכיבים: "מוח", בדרך כלל מודל שפה גדול שמתכנן את הפעולות; "זיכרון", ששומר העדפות והקשר לאורך זמן; ו"ידיים", הכלים והממשקים שבאמצעותם הסוכן מתחבר ליומן, לדואר או לאתרים ופועל בהם.
מסמך יולי 2026: למי הוא מיועד
ב-9 ביולי 2026 פרסמה הרשות מסמך "המלצות להתנהלות הציבור בשימוש אישי בסוכני בינה מלאכותית". כבר בפתיחתו נכתב שההמלצות אינן עוסקות בשימוש בסוכנים לעיבוד מידע אישי "לצרכי עבודה או למטרה עסקית או ארגונית", ואינן גורעות מהחובות שהחוק מטיל על בעלי שליטה במאגרי מידע ועל מחזיקים בהם. לפי המסמך, עיבוד מידע אישי באמצעות סוכנים בארגון כפוף לחובות אלה, שפורטו בטיוטת ההנחיה של הרשות על מערכות בינה מלאכותית מאפריל 2025. כלומר, ארגון אינו יכול להסתפק במסמך הציבורי כמקור לחובותיו.
שלושת הסיכונים שהרשות מזהה
המסמך מונה שלושה אתגרים. הראשון הוא ריכוז ידע: סוכן שמחובר ליומן, למייל ולפירוט תשלומים עלול לקבל גישה רחבה מהנדרש ולבנות "פרופיל אישיותי מקיף" שלא היה קיים קודם במקום אחד. השני הוא פעולה על סמך מידע שהסוכן הסיק: בדוגמה של הרשות, סוכן כושר שהסיק על רגישות רפואית מציין בהזמנת מסעדה צורך בהתאמה תזונתית, בלי שהמשתמש התכוון לחשוף זאת. השלישי הוא החלטה עצמית על מידע: סוכן יכול לערוך, לעדכן, למחוק או להעביר מידע, ובדוגמה אחרת הוא מוחק מיילים ישנים שנדרשו אחר כך לתביעת ביטוח.
חמשת עקרונות העבודה
המסמך ממליץ על חמישה עקרונות. צמצום הגישה למידע אישי לפי "הצורך לדעת" ולפרק הזמן הנדרש, כולל הימנעות מאימון הסוכן על מידע אישי ומשמירתו בזיכרון הסוכן. צמצום חשיפת מידע וניהול ממשקים חיצוניים, כך שהסוכן לא ימסור מידע לגורם שלא אושר. צמצום הרשאות, למשל צפייה או קריאה בלבד. בקרה וניטור: אישור אנושי לפני פעולות מסוימות, הצגת תוכנית לפני ביצוע ותיעוד כל פעולה במידע אישי — מתי, מה ולמה. ולבסוף גיבוי ושחזור לפני מתן הרשאות. אלה המלצות לשימוש אישי; ארגון שמאמץ אותן עושה זאת כנוהג זהירות, לא משום שהמסמך מחייב אותו.
מה חל על ארגון מכוח הדין
על ארגון שמעבד מידע אישי חלים חוק הגנת הפרטיות, שתיקון 13 שלו נכנס לתוקף ב-14 באוגוסט 2025, ותקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017. טיוטת ההנחיה של הרשות, שעדיין מוגדרת טיוטה, מפרשת את חובת אבטחת המידע כחלה גם על ארגונים שעובדיהם משתמשים בשירותי AI חיצוניים. לפי הטיוטה, מדיניות ארגונית צריכה לקבוע אילו אפליקציות מותרות, מי רשאי להיעזר בהן ובאישור של איזה דרג, לאיזו מטרה ואילו סוגי מידע אישי מותר לחשוף; לבחון כמה זמן נשמר המידע שבשאילתות והאם אפשר למנוע שימוש בו לאימון; ולהדריך את העובדים. אירוע אבטחה חמור, כמו כרייה אסורה של מידע ממאגר, מדווח לרשות.
בין המלצה לחובה
אף אחד משני מסמכי הרשות אינו חקיקה. החובות המחייבות נובעות מהחוק ומהתקנות; טיוטת ההנחיה מציגה איך הרשות מבינה אותן ואיך היא מתכוונת לאכוף; ומסמך הסוכנים מ-2026 הוא המלצה לציבור. סיכוני אבטחה אחרים של סוכנים, כמו הזרקת הוראות דרך תוכן חיצוני, והשאלה היכן להציב אישור אנושי, נדונים בערכים נפרדים על הזרקת הוראות דרך מסמך חיצוני, על אדם-בלולאה ועל גבולות הרשאה לסוכן AI. הערך הזה מתאר את מסמכי הרשות כפי שנבדקו ב-27 בספטמבר 2026 ואינו ייעוץ משפטי.