הגל: תוכנת-ממשל-AI כתגובה לרגולציה
ב-2024–2025 התרחב במהירות שוק של תוכנת-ממשל-AI ארגוני (AI Governance) — כלים שנועדו לעזור לחברות למפות אילו מערכות-AI הן מפעילות בפועל, להעריך את הסיכון שבהן ולתעד ציות לרגולציה מול גורמי-פיקוח ומול לקוחות. הגל הזה אינו מוצר בודד אלא תגובת-שוק רחבה: לפחות ארבעה ספקים שונים לגמרי — Credo AI, Holistic AI, IBM (דרך watsonx.governance) ומיקרוסופט (דרך Purview) — בנו מוצרים נפרדים לאותה בעיה בדיוק, בעיקר בתגובה ל-EU AI Act (ראו הערך המורחב), חוק הבינה המלאכותית האירופי שהחל להיכנס לתוקף מדורג מ-2024 ומטיל חובות-תיעוד מוחשיות על כל ארגון שמפעיל מערכת-AI בסיכון-גבוה.
Credo AI ו-Holistic AI: הגישה הממוקדת-ציות
Credo AI ו-Holistic AI הן שני ספקים ממוקדי-ציות במיוחד, שכל עסקן הוא בניית תבניות-מדיניות מוכנות-מראש ומסמכי-ביקורת שמותאמים ל-EU AI Act, לתקן ISO/IEC 42001 ולמסגרת NIST AI RMF, ומאפשרים לארגון להריץ מיפוי-סיכונים, בדיקות-הטיה (bias) והערכת-פגיעות-אבטחה על מודלי-שפה שהוא כבר משתמש בהם. Holistic AI נוסדה ב-2020 בלונדון בידי אדריאנו סוארס קושיאמה ואמרה כזים, וגייסה 35 מיליון דולר בסבב-מימון במאי 2024, עם משקיעים כמו Tola Capital, Mozilla Ventures ו-Premji Invest; בין לקוחותיה מדווחים חברות כמו יוניליוור, סימנס ומישלן — עדות לכך שהביקוש לכלי-ציות כאלה כבר עבר את שלב-הניסוי אצל תאגידים גדולים.
IBM ו-Credo AI: שיתוף-פעולה במקום תחרות
הגל הזה כולל גם דוגמה נדירה של שיתוף-פעולה בין שני ספקים מתחרים-לכאורה: בסוף אפריל 2025 הודיעו Credo AI ו-IBM על הסכם OEM שבמסגרתו "חבילות-המדיניות" (Policy Packs) של Credo AI משולבות כתוסף בשם "Compliance Accelerators" בתוך מוצר-הדגל של IBM, watsonx.governance — כלי שמנוהל תחת מותג IBM אך מבוסס על תוכן-הציות שפיתחה Credo AI, ומכוון לרגולציות גלובליות כולל ה-EU AI Act, ISO/IEC 42001 ו-NIST AI RMF גם יחד. הבחירה של IBM לרכוש תוכן מספק-חיצוני קטן יותר, במקום לפתח תבניות-מדיניות משלה מאפס, מעידה על כך שבניית ספריית-הציות עצמה היא עבודה מומחית שגם ענקית-טכנולוגיה מעדיפה לקנות.
מיקרוסופט: ממשל-AI כשכבה בתוך Purview הקיים
מיקרוסופט בחרה בגישה שונה לגמרי: במקום מוצר-ממשל עצמאי חדש, היא הרחיבה את פלטפורמת-האבטחה-והציות הקיימת שלה, Purview, כך שתכלול יכולות ייעודיות ל-AI. ב-31 במרץ 2025, בכנס-הקהילה של Microsoft Fabric, הכריזה החברה על יכולות חדשות בפלטפורמה — כולל "AI Hub" לגילוי שימוש-AI מסוכן בתוך הארגון ותבניות-הערכה ייעודיות לרגולציה בתוך Compliance Manager — והדגישה בהודעה הרשמית שלה כי ברחבי-העולם כבר הוצעו לפחות 69 מדינות מעל 1,000 יוזמות-מדיניות הקשורות ל-AI, כרקע לצורך בכלי-ממשל כזה. הבחירה למקם את הכלי בתוך Purview הקיים, ולא כמוצר נפרד, משקפת אסטרטגיה של "למכור עוד שכבה ללקוחות-Microsoft 365/Azure הקיימים", לא לתפוס נתח בשוק-ממשל עצמאי.
מה משותף לארבעת הספקים, ומה שונה
כל ארבעת הספקים עונים על אותה בעיה בדיוק — איך ארגון מוכיח שהוא עומד ברגולציית-AI מבלי לבנות תהליך-ציות ידני מאפס — אך בדרכים שונות: Credo AI ו-Holistic AI מציעות פלטפורמות עצמאיות ממוקדות-ציות שנועדו לעמוד בפני עצמן; IBM משלבת ציות כתוסף בתוך מוצר-ממשל-נתונים רחב-יותר, לא כמוצר עצמאי; ומיקרוסופט מטמיעה אותו כשכבה בתוך מערכת-אבטחה שכבר קיימת אצל לקוחותיה, במקום למכור מוצר נפרד. אף אחד מהם לא "ניצח" — כל ארבעה ממשיכים לפעול במקביל, ואפילו משתפים-פעולה זה עם זה (כמו במקרה Credo AI-IBM), מה שמעיד ששוק-הביקוש עדיין בשלב מוקדם ולא התכנס לספק דומיננטי יחיד.
למה זה נוגע לישראלי הממוצע
גם חברות ישראליות שמשתמשות בכלי-AI זרים (Copilot, Gemini, מודלי-שפה חיצוניים) עלולות להידרש לעמוד ברגולציה זרה כמו ה-EU AI Act אם הן פועלות מול לקוחות באירופה, מוכרות מוצר לשוק האירופי או מעבדות נתונים של אזרחי-האיחוד — והכלים האלה הם התשתית הפרקטית שדרכה ארגון מוכיח בפועל ציות, לא רק מצהיר עליו בכתב. קיומם של ארבעה ספקים שונים בו-זמנית, שכל אחד תופס פלח-שוק אחר, הוא הסימן הברור ביותר לכך שהרגולציה על AI הפכה מנטל תיאורטי לדרישת-שוק ממשית שיוצרת תעשיית-שירות שלמה סביבה — לא רק מסמך-מדיניות שאף אחד לא נאכף לפיו.