גל כלי-הממשל-והציות של AI ארגוני (AI Governance/Compliance Tooling Wave)

מגמות ועדכונים

הגדרה

גל כלי-תוכנה ארגוניים שקם כתגובה ישירה לגל-הרגולציה על AI, ובראשה ה-EU AI Act: ספקים כמו Credo AI, Holistic AI, IBM ומיקרוסופט בנו מוצרים ייעודיים למיפוי-סיכונים, תיעוד-ציות ואכיפה פנימית.

הגל: תוכנת-ממשל-AI כתגובה לרגולציה

ב-2024–2025 התרחב במהירות שוק של תוכנת-ממשל-AI ארגוני (AI Governance) — כלים שנועדו לעזור לחברות למפות אילו מערכות-AI הן מפעילות בפועל, להעריך את הסיכון שבהן ולתעד ציות לרגולציה מול גורמי-פיקוח ומול לקוחות. הגל הזה אינו מוצר בודד אלא תגובת-שוק רחבה: לפחות ארבעה ספקים שונים לגמרי — Credo AI, Holistic AI, IBM (דרך watsonx.governance) ומיקרוסופט (דרך Purview) — בנו מוצרים נפרדים לאותה בעיה בדיוק, בעיקר בתגובה ל-EU AI Act (ראו הערך המורחב), חוק הבינה המלאכותית האירופי שהחל להיכנס לתוקף מדורג מ-2024 ומטיל חובות-תיעוד מוחשיות על כל ארגון שמפעיל מערכת-AI בסיכון-גבוה.

Credo AI ו-Holistic AI: הגישה הממוקדת-ציות

Credo AI ו-Holistic AI הן שני ספקים ממוקדי-ציות במיוחד, שכל עסקן הוא בניית תבניות-מדיניות מוכנות-מראש ומסמכי-ביקורת שמותאמים ל-EU AI Act, לתקן ISO/IEC 42001 ולמסגרת NIST AI RMF, ומאפשרים לארגון להריץ מיפוי-סיכונים, בדיקות-הטיה (bias) והערכת-פגיעות-אבטחה על מודלי-שפה שהוא כבר משתמש בהם. Holistic AI נוסדה ב-2020 בלונדון בידי אדריאנו סוארס קושיאמה ואמרה כזים, וגייסה 35 מיליון דולר בסבב-מימון במאי 2024, עם משקיעים כמו Tola Capital, Mozilla Ventures ו-Premji Invest; בין לקוחותיה מדווחים חברות כמו יוניליוור, סימנס ומישלן — עדות לכך שהביקוש לכלי-ציות כאלה כבר עבר את שלב-הניסוי אצל תאגידים גדולים.

IBM ו-Credo AI: שיתוף-פעולה במקום תחרות

הגל הזה כולל גם דוגמה נדירה של שיתוף-פעולה בין שני ספקים מתחרים-לכאורה: בסוף אפריל 2025 הודיעו Credo AI ו-IBM על הסכם OEM שבמסגרתו "חבילות-המדיניות" (Policy Packs) של Credo AI משולבות כתוסף בשם "Compliance Accelerators" בתוך מוצר-הדגל של IBM, watsonx.governance — כלי שמנוהל תחת מותג IBM אך מבוסס על תוכן-הציות שפיתחה Credo AI, ומכוון לרגולציות גלובליות כולל ה-EU AI Act, ISO/IEC 42001 ו-NIST AI RMF גם יחד. הבחירה של IBM לרכוש תוכן מספק-חיצוני קטן יותר, במקום לפתח תבניות-מדיניות משלה מאפס, מעידה על כך שבניית ספריית-הציות עצמה היא עבודה מומחית שגם ענקית-טכנולוגיה מעדיפה לקנות.

מיקרוסופט: ממשל-AI כשכבה בתוך Purview הקיים

מיקרוסופט בחרה בגישה שונה לגמרי: במקום מוצר-ממשל עצמאי חדש, היא הרחיבה את פלטפורמת-האבטחה-והציות הקיימת שלה, Purview, כך שתכלול יכולות ייעודיות ל-AI. ב-31 במרץ 2025, בכנס-הקהילה של Microsoft Fabric, הכריזה החברה על יכולות חדשות בפלטפורמה — כולל "AI Hub" לגילוי שימוש-AI מסוכן בתוך הארגון ותבניות-הערכה ייעודיות לרגולציה בתוך Compliance Manager — והדגישה בהודעה הרשמית שלה כי ברחבי-העולם כבר הוצעו לפחות 69 מדינות מעל 1,000 יוזמות-מדיניות הקשורות ל-AI, כרקע לצורך בכלי-ממשל כזה. הבחירה למקם את הכלי בתוך Purview הקיים, ולא כמוצר נפרד, משקפת אסטרטגיה של "למכור עוד שכבה ללקוחות-Microsoft 365/Azure הקיימים", לא לתפוס נתח בשוק-ממשל עצמאי.

מה משותף לארבעת הספקים, ומה שונה

כל ארבעת הספקים עונים על אותה בעיה בדיוק — איך ארגון מוכיח שהוא עומד ברגולציית-AI מבלי לבנות תהליך-ציות ידני מאפס — אך בדרכים שונות: Credo AI ו-Holistic AI מציעות פלטפורמות עצמאיות ממוקדות-ציות שנועדו לעמוד בפני עצמן; IBM משלבת ציות כתוסף בתוך מוצר-ממשל-נתונים רחב-יותר, לא כמוצר עצמאי; ומיקרוסופט מטמיעה אותו כשכבה בתוך מערכת-אבטחה שכבר קיימת אצל לקוחותיה, במקום למכור מוצר נפרד. אף אחד מהם לא "ניצח" — כל ארבעה ממשיכים לפעול במקביל, ואפילו משתפים-פעולה זה עם זה (כמו במקרה Credo AI-IBM), מה שמעיד ששוק-הביקוש עדיין בשלב מוקדם ולא התכנס לספק דומיננטי יחיד.

למה זה נוגע לישראלי הממוצע

גם חברות ישראליות שמשתמשות בכלי-AI זרים (Copilot, Gemini, מודלי-שפה חיצוניים) עלולות להידרש לעמוד ברגולציה זרה כמו ה-EU AI Act אם הן פועלות מול לקוחות באירופה, מוכרות מוצר לשוק האירופי או מעבדות נתונים של אזרחי-האיחוד — והכלים האלה הם התשתית הפרקטית שדרכה ארגון מוכיח בפועל ציות, לא רק מצהיר עליו בכתב. קיומם של ארבעה ספקים שונים בו-זמנית, שכל אחד תופס פלח-שוק אחר, הוא הסימן הברור ביותר לכך שהרגולציה על AI הפכה מנטל תיאורטי לדרישת-שוק ממשית שיוצרת תעשיית-שירות שלמה סביבה — לא רק מסמך-מדיניות שאף אחד לא נאכף לפיו.

שאלות נפוצות ❓

למה קם פתאום שוק שלם של "כלי-ממשל-AI"?

כי רגולציות חדשות, ובראשן ה-EU AI Act שנכנס לתוקף מדורג מ-2024, מחייבות ארגונים להוכיח בפועל שהם ממפים, מעריכים ומתעדים את הסיכון במערכות-ה-AI שלהם — וכמה ספקים שונים בנו כלים נפרדים לענות בדיוק על הצורך הזה.

מה עושות Credo AI ו-Holistic AI בפועל?

הן בונות תבניות-מדיניות מוכנות-מראש, מריצות בדיקות-הטיה ופגיעות-אבטחה על מודלי-שפה, ומפיקות מסמכי-ציות שמתאימים ל-EU AI Act, ל-ISO/IEC 42001 ולמסגרת NIST AI RMF. Holistic AI, שנוסדה ב-2020 בלונדון, גייסה 35 מיליון דולר במאי 2024 ומשרתת לקוחות כמו יוניליוור וסימנס.

מה הקשר בין Credo AI ל-IBM?

בסוף אפריל 2025 חתמו השתיים על הסכם OEM: "חבילות-המדיניות" של Credo AI משולבות בתוך watsonx.governance של IBM תחת המותג "Compliance Accelerators" — שיתוף-פעולה בין שני ספקים במקום תחרות ישירה.

מה עשתה מיקרוסופט בתחום הזה?

במקום מוצר נפרד, מיקרוסופט הרחיבה את Purview, פלטפורמת-האבטחה-והציות הקיימת שלה, והוסיפה לה "AI Hub" ותבניות-הערכה לרגולציה — הכרזה מ-31 במרץ 2025 שציינה כי ברחבי-העולם כבר הוצעו מעל 1,000 יוזמות-מדיניות AI בלפחות 69 מדינות.

איזה ספק "ניצח" בשוק הזה?

אף אחד — נכון לספטמבר 2026 כל ארבעת הספקים ממשיכים לפעול במקביל, כל אחד בגישה שונה (פלטפורמה עצמאית, תוסף בתוך מוצר קיים, או שכבה בתוך מערכת-אבטחה רחבה), סימן לכך שהשוק עדיין בשלב מוקדם.