בינה מלאכותית לעובדי ציבור: מה מותר להכניס, לאיזה כלי, ואיך עושים את זה נכון
היקף המדריך: כל העבודה. המדריך עוסק בעבודה המשרדית של העובד עצמו; הוא לא עוסק בפיתוח או ברכש של מערכות AI בארגון, במידע מסווג או בגופי הביטחון, ואינו מחליף את מדיניות הארגון, את הוראות ה-CISO או את הלשכה המשפטית. מבוסס על גרסה 1.0 של המדריך הממשלתי (מאי 2026), כפי שנבדקה ב-27.9.2026. המדריך מודיע שיתעדכן מדי פעם, ושמחלקת ייעוץ וחקיקה במשרד המשפטים מגבשת מדריך משפטי נפרד; היכן שהמדריך הזה ומסמכי הממשלה או הארגון שונים — מסמכי הממשלה והארגון קובעים.
לעובדי ציבור בישראל יש מסמך מנחה שנכתב במיוחד עבורם: "מדריך לשימוש אחראי בכלי בינה מלאכותית במגזר הציבורי" של מערך הדיגיטל הלאומי ומחלקת ייעוץ וחקיקה במשרד המשפטים (גרסה 1.0, מאי 2026). נספח ד' שלו, "קווים מנחים למשתמש קצה", פונה לכל עובד בגוף ציבורי שמשתמש בכלי AI — והוא הבסיס של המדריך הזה.
המשימות
פניות ותושבים
1טיוטת מענה לפנייה של תושב
מומלץ: כלי ה-AI שהארגון שלכם אישרחלופות: ChatGPT
ההחלטה בפנייה ובדיקת העובדות נשארות אצלכם.
המדריך הממשלתי מעדיף כלים שהארגון אישר לעבודה על המידע הארגוני, ובמיוחד כלים בסביבת הענן הממשלתית (נימבוס), שנרכשו "תוך הקפדה על הדין הישראלי". רק בכלי כזה, ולפי הוראות השימוש שקיבלתם, אפשר לעבוד על פרטי הפונה או על מסמכים פנימיים — ורק על סוגי המידע שהארגון התיר באותו כלי.
בחשבון פרטי — רק לעבודה על נוסח כללי שאין בו שום מידע מוגן. בחשבון אישי כבו ב-Settings > Data controls את Improve the model for everyone; זה מונע אימון על השיחות, אבל לא הופך את הכלי למאושר.
עברית: הכלים כותבים עברית רשמית שוטפת, אבל נוטים לנוסח ארוך ומתנצל. בדקו שהתשובה עונה על מה שנשאל ושהמשלב מתאים למכתב של הארגון; לא בדקנו זאת בעצמנו.
לפני שמתחילים: ההחלטה שלכם
החליטו מה התשובה לגופו של עניין — אישור, דחייה, העברה לגורם אחר או בקשת מסמכים — לפני שאתם פונים לכלי. קבעו גם באיזה מסלול תעבדו: פנייה עם שם, מספר זהות, כתובת או פרטים על מצבו של הפונה עוברת רק לכלי שהארגון אישר. בכלי חיצוני מנסחים רק תבנית כללית, והפרטים מתווספים אחר כך במערכת הארגונית.
ממה להיזהר
- לפי המדריך הממשלתי אין להזין לכלי חיצוני מידע אישי, וגם לא פרומפט "אשר מעידים על כוונה לביצוע פעולה כלפי פרט מזוהה מסוים". פנייה של תושב כמעט תמיד כוללת את שניהם, ולכן היא עוברת רק לכלי שהארגון אישר.
- בקשה לפי חוק חופש המידע מוגשת לממונה על חופש המידע בארגון (סעיף 7(א)), והתשובה יוצאת דרכו. יש להודיע על ההחלטה תוך 30 יום, וניתן להאריך בהודעה מנומקת בכתב (סעיף 7(ב)–(ג)). דחייה, כולה או חלקה, מחייבת הודעה בכתב עם הנימוקים ועם יידוע על הזכות לעתור (סעיף 7(ו)). טיוטה של הכלי לא בודקת את זה בשבילכם.
- הכלי עלול להמציא סעיף, זכות או מועד שלא קיימים. תשובה רשמית היא הודעה של הרשות, ולפי המדריך הממשלתי, מחלקת ייעוץ וחקיקה במשרד המשפטים עוד מגבשת מדריך משפטי שיעסוק גם בחובת ההנמקה — עד אז פנו ללשכה המשפטית של הארגון בכל מקרה לא שגרתי.
נשען על: מדריך לשימוש אחראי בכלי בינה מלאכותית במגזר הציבורי — היבטי משילות וניהול סיכונים (גרסה 1.0) · חוק חופש המידע, התשנ"ח-1998
איך מתחילים
- בכלי שהארגון אישר: הדביקו את הפנייה, את סעיף הנוהל הרלוונטי ואת ההחלטה שלכם בשלוש נקודות. בכלי חיצוני: כתבו במקום זאת תיאור כללי, למשל "תושב מבקש הנחה בארנונה בשל שינוי בהרכב המשפחה", בלי אף פרט מזהה.
- בקשו טיוטה במבנה קבוע: תודה על הפנייה, ההחלטה, הנימוק, הצעד הבא ודרך פנייה נוספת. אם זו בקשה לפי חוק חופש המידע, תאמו עם הממונה על חופש המידע בארגון, ובקשו שהטיוטה תכלול את נימוקי הדחייה ואת הזכות לעתור.
- העבירו את הטיוטה למערכת פניות הציבור או למסמך הארגוני, השלימו את הפרטים האמיתיים ובדקו כל מספר, תאריך והפניה לנוהל מול המקור לפני החתימה.
פרומפט להעתקה
אתה עוזר ניסוח במחלקת [שם המחלקה] ב[משרד / רשות]. נסח טיוטת תשובה לפנייה של תושב. תיאור הפנייה (בלי פרטים מזהים): [תיאור כללי]. ההחלטה שלנו: [החלטה]. הנימוק: [נימוק + סעיף בנוהל]. הצעד הבא עבור הפונה: [מה עליו לעשות, עד מתי, איך]. כתוב בעברית רשמית אבל פשוטה, בגוף ראשון רבים ("בדקנו", "החלטנו"), עד 200 מילים. אל תוסיף הבטחות, מועדים או זכויות שלא הופיעו כאן; אם חסר מידע, סמן [להשלים].2לשכתב מכתב רשמי לשפה פשוטה
מומלץ: כלי ה-AI שהארגון שלכם אישרחלופות: Claude, Gemini
המדריך הממשלתי מעדיף כלים שהארגון אישר לעבודה על המידע הארגוני, ובמיוחד כלים בסביבת הענן הממשלתית (נימבוס), שנרכשו "תוך הקפדה על הדין הישראלי". רק בכלי כזה, ולפי הוראות השימוש שקיבלתם, אפשר לעבוד על פרטי הפונה או על מסמכים פנימיים — ורק על סוגי המידע שהארגון התיר באותו כלי.
בחשבון פרטי — רק לטקסט שאין בו מידע מוגן, כמו דף מידע כללי שמיועד ממילא לפרסום. אל תדביקו מכתב שנשלח לתושב מסוים.
אותו כלל: רק טקסט כללי שמיועד לפרסום. נוח להשוואה בין שני ניסוחים של אותו מכתב.
עברית: פישוט עברית רשמית הוא משימה שהכלים עושים סביר, אבל הם נוטים להשמיט סייגים, מועדים ותנאים. השוו שורה-שורה מול המקור; לא בדקנו זאת בעצמנו.
לפני שמתחילים: ההחלטה שלכם
החליטו מה אסור לשנות: מועדים, סכומים, תנאי זכאות, זכות ערעור וכל ניסוח שהלשכה המשפטית קבעה. אם המכתב מיועד לתושב מסוים, עבדו על התבנית בלי הפרטים שלו.
ממה להיזהר
- מכתב שנשלח לתושב מסוים כולל מידע אישי — המדריך הממשלתי אוסר להזין מידע כזה לכלי חיצוני. עבדו על התבנית, והכניסו את הפרטים רק במערכת הארגונית.
- פישוט עלול לשנות משמעות משפטית: "רשאי" שהפך ל"חייב", או תנאי שנעלם. המדריך מורה לא להניח שהתוכן נכון בלי לבדוק, ולהתייעץ עם בעל מקצוע כשהנושא לא בתחום שלכם.
נשען על: מדריך לשימוש אחראי בכלי בינה מלאכותית במגזר הציבורי — היבטי משילות וניהול סיכונים (גרסה 1.0)
איך מתחילים
- הדביקו את הנוסח המאושר (תבנית, בלי שמות ומספרים אישיים) ורשמו לכלי אילו פרטים חייבים להישאר כלשונם.
- בקשו גרסה בשפה פשוטה ובמבנה ברור — משפטים קצרים, מה צריך לעשות ועד מתי — ובקשו גם רשימה של כל מה שהכלי השמיט או שינה.
- השוו את הגרסה החדשה למקור. אם השתנה משהו מהותי, העבירו ללשכה המשפטית או לגורם שאישר את הנוסח המקורי לפני שהגרסה יוצאת.
פרומפט להעתקה
לפניך נוסח של [מכתב / הודעה / דף מידע] מטעם [משרד / רשות]. שכתב אותו לעברית פשוטה וברורה לתושבים: משפטים קצרים, פנייה ישירה בלשון רבים, ובראש המכתב מה צריך לעשות ועד מתי. אל תשנה ואל תשמיט: [מועדים, סכומים, תנאים, זכות ערעור]. אחרי הנוסח החדש, כתוב רשימה של כל שינוי תוכן שעשית, כולל השמטות. הנוסח המקורי: [הדבקה]
3לתרגם הודעה לתושבים לערבית
מומלץ: כלי ה-AI שהארגון שלכם אישרחלופות: ChatGPT, Gemini
המדריך הממשלתי מעדיף כלים שהארגון אישר לעבודה על המידע הארגוני, ובמיוחד כלים בסביבת הענן הממשלתית (נימבוס), שנרכשו "תוך הקפדה על הדין הישראלי". רק בכלי כזה, ולפי הוראות השימוש שקיבלתם, אפשר לעבוד על פרטי הפונה או על מסמכים פנימיים — ורק על סוגי המידע שהארגון התיר באותו כלי.
בחשבון פרטי — רק להודעה כללית שמיועדת ממילא לפרסום, כמו שינוי שעות קבלת קהל או הודעה על עבודות. אל תדביקו מכתב לתושב מסוים.
אותו כלל. שימושי כתרגום שני להשוואה, כדי לזהות מונחים שכל כלי תרגם אחרת.
עברית: התרגום מעברית לערבית נשען על איכות המקור: עברית רשמית עמוסה מתורגמת גרוע יותר. לא בדקנו את איכות הערבית של הכלים — הבודק הוא דובר ערבית, לא הכלי.
לפני שמתחילים: ההחלטה שלכם
החליטו מי בארגון בודק את התרגום ומאשר אותו, ואילו מסמכים לא מתורגמים בכלי כלל — למשל החלטה בעניין אישי, הודעה משפטית או מסמך שיש לו תוקף. לתרגום כזה פנו לגורם שהארגון קבע.
ממה להיזהר
- לא מתרגמים בכלי חיצוני מכתב לתושב מסוים או מסמך עם פרטים אישיים: המדריך הממשלתי אוסר להזין מידע אישי לכלים כאלה.
- תרגום שגוי של מועד, תנאי או זכות עלול לפגוע בדיוק באוכלוסייה שההודעה נועדה לשרת. המדריך מורה להצליב את התוצאה ולהתייעץ עם מומחה בנושא שלא בתחום שלכם — כאן, דובר ערבית.
נשען על: מדריך לשימוש אחראי בכלי בינה מלאכותית במגזר הציבורי — היבטי משילות וניהול סיכונים (גרסה 1.0)
איך מתחילים
- פשטו קודם את העברית (משימה 2): טקסט קצר וברור מתורגם טוב יותר.
- בקשו תרגום לערבית ספרותית תקנית, עם רשימה של מונחים רשמיים (שמות מחלקות, שירותים, טפסים) שהכלי לא בטוח בתרגומם.
- העבירו את התרגום לדובר ערבית בארגון לבדיקה, ובדקו שמספרי טלפון, תאריכים וכתובות הועתקו נכון לפני הפרסום.
פרומפט להעתקה
תרגם לערבית ספרותית תקנית (فصحى) את ההודעה הבאה של [משרד / רשות] לתושבים. שמור על אותו מבנה ואותה רמת רשמיות. אל תתרגם שמות של אתרים, טפסים ושירותים שאין להם שם רשמי בערבית — השאר אותם בעברית בסוגריים. בסוף, כתוב בעברית רשימה של מונחים שאתה לא בטוח בתרגומם. ההודעה: [הדבקה]
מסמכים, ישיבות וניירות עמדה
4לסכם מסמך ארוך: דוח, חוות דעת או טיוטת חקיקה
מומלץ: כלי ה-AI שהארגון שלכם אישרחלופות: Claude, Gemini
המדריך הממשלתי מעדיף כלים שהארגון אישר לעבודה על המידע הארגוני, ובמיוחד כלים בסביבת הענן הממשלתית (נימבוס), שנרכשו "תוך הקפדה על הדין הישראלי". רק בכלי כזה, ולפי הוראות השימוש שקיבלתם, אפשר לעבוד על פרטי הפונה או על מסמכים פנימיים — ורק על סוגי המידע שהארגון התיר באותו כלי.
בחשבון פרטי — רק למסמך שכבר פורסם לציבור, כמו דוח של מבקר המדינה, תזכיר חוק שפורסם להערות או מחקר של מרכז המחקר של הכנסת.
אותו כלל: רק מסמכים שפורסמו לציבור. אפשר להעלות קובץ PDF ולבקש הפניה לעמודים.
עברית: הכלים מסכמים עברית משפטית וממשלתית, אבל עלולים לטעות במספרי סעיפים ולבלבל בין הצעה להחלטה. לכן הפרומפט מבקש הפניה לעמוד לכל טענה; לא בדקנו את האיכות בעצמנו.
לפני שמתחילים: ההחלטה שלכם
בדקו אם המסמך פורסם לציבור. מסמך פנימי — טיוטה, חוות דעת פנימית, מסמך מדיניות בגיבוש, הצעות במכרז שיש בהן סוד מסחרי — עובר רק לכלי שהארגון אישר ורק אם הוא מאושר לסוג המידע הזה. מסמך מסווג לא עולה לשום כלי AI, גם לא לכלי המאושר, אלא אם גורמי הביטחון ואבטחת המידע בארגון התירו זאת במפורש.
ממה להיזהר
- המדריך הממשלתי מונה כמידע מוגן גם מידע "אשר הופק במסגרת תהליך של גיבוש מדיניות" ו"תרשומות פנימיות של שיח בין גורמי מקצוע". מסמך כזה לא עולה לכלי חיצוני, גם אם אין בו פרטים אישיים.
- הכלים עלולים לצטט מקורות "שאינם מדויקים ואף מומצאים" — כך במדריך. תקציר שמגיע לממונה בלי בדיקה מול המקור עלול להטעות אותו.
נשען על: מדריך לשימוש אחראי בכלי בינה מלאכותית במגזר הציבורי — היבטי משילות וניהול סיכונים (גרסה 1.0) · חוק חופש המידע, התשנ"ח-1998
איך מתחילים
- העלו את הקובץ לכלי המתאים לפי ההחלטה שלמעלה, וכתבו בשביל מי התקציר ולאיזו החלטה הוא נדרש.
- בקשו תקציר במבנה קבוע: עיקר המסמך, המלצות או הוראות, מספרים חשובים, ומה המשמעות ליחידה שלכם — עם מספר עמוד או סעיף ליד כל טענה.
- בדקו במקור לפחות כל מספר, כל ציטוט וכל המלצה שתגיע לממונה, ומחקו כל טענה שלא מצאתם.
פרומפט להעתקה
סכם את המסמך המצורף עבור [תפקיד הקורא], שצריך להחליט על [נושא ההחלטה]. מבנה: (1) עיקר המסמך בשלושה משפטים; (2) ההמלצות או ההוראות, כל אחת עם מספר עמוד או סעיף; (3) מספרים ונתונים חשובים, עם מספר עמוד; (4) מה המשמעות ל[יחידה / משרד]; (5) מה המסמך לא אומר או משאיר פתוח. אל תוסיף מידע שלא מופיע במסמך. אם אינך בטוח במשהו, כתוב [לבדוק].
5לסכם ישיבה ולהכין טיוטת פרוטוקול
מומלץ: כלי ה-AI שהארגון שלכם אישר
המדריך הממשלתי מעדיף כלים שהארגון אישר לעבודה על המידע הארגוני, ובמיוחד כלים בסביבת הענן הממשלתית (נימבוס), שנרכשו "תוך הקפדה על הדין הישראלי". רק בכלי כזה, ולפי הוראות השימוש שקיבלתם, אפשר לעבוד על פרטי הפונה או על מסמכים פנימיים — ורק על סוגי המידע שהארגון התיר באותו כלי. פרוטוקול של ישיבה פנימית הוא בדיוק החומר שהמדריך מגדיר כמוגן, ולכן זה המסלול היחיד כאן.
עברית: תמלול עברית מדוברת, עם שמות, ראשי תיבות ודיבור חופף, חלש יותר מסיכום של טקסט כתוב. לא בדקנו כלי תמלול מסוים; קראו את הטיוטה מול הרשימות שלכם.
לפני שמתחילים: ההחלטה שלכם
החליטו אם מותר להקליט את הישיבה בכלל, ואם כן — רק בכלי שהארגון אישר ובידיעת המשתתפים. בוט הקלטה חיצוני שמצטרף לפגישה (כמו Fireflies או Otter) הוא חיבור של כלי חיצוני לסביבת העבודה, ולפי המדריך הממשלתי אסור לעשות זאת בלי אישור.
ממה להיזהר
- פרוטוקול של ישיבה פנימית עשוי להיות "תרשומות של התייעצויות פנימיות" לפי סעיף 9(ב)(4) לחוק חופש המידע. המדריך הממשלתי מונה "תרשומות פנימיות של שיח בין גורמי מקצוע" כמידע ממשלתי מוגן, ואוסר להזין מידע מוגן לכלי חיצוני — גם כשאין בו פרטים אישיים.
- המדריך אוסר ליצור "באופן עצמאי ממשק אוטומטי בין כלי AI חיצוני לארגון לבין סביבת העבודה הארגונית" בלי "התייעצות ואישור הגורמים הרלוונטיים בארגון", כמו האחראי על אבטחת המידע או הממונה על הגנת הפרטיות. בוט שמצטרף לשיחה ב-Teams או ב-Zoom הוא בדיוק ממשק כזה.
- טיוטה שמייחסת למשתתף דברים שלא אמר, או "החלטה" שלא התקבלה, עלולה להפוך לרשומה רשמית. לכן יושב הראש מאשר את הפרוטוקול, לא הכלי.
נשען על: מדריך לשימוש אחראי בכלי בינה מלאכותית במגזר הציבורי — היבטי משילות וניהול סיכונים (גרסה 1.0) · חוק חופש המידע, התשנ"ח-1998
איך מתחילים
- בכלי שהארגון אישר: הדביקו את הרשימות שלכם או את התמלול, ואת רשימת המשתתפים לפי תפקיד.
- בקשו טיוטת פרוטוקול במבנה של היחידה: נושאים, עיקרי הדברים, החלטות, ובטבלה משימות, אחראי ומועד.
- השלימו ותקנו מול הרשימות שלכם, ושלחו את הטיוטה לאישור יושב הראש לפני הפצה. שמרו אותה רק במערכות הארגון.
פרומפט להעתקה
לפניך רשימות מישיבה של [שם הפורום] מתאריך [תאריך]. הכן טיוטת פרוטוקול: (1) משתתפים לפי תפקיד; (2) לכל נושא — עיקרי הדברים בשני משפטים לכל היותר, בלי לייחס ציטוטים לאנשים; (3) החלטות, בנוסח "הוחלט כי..."; (4) טבלת משימות: משימה, אחראי, מועד. אל תוסיף החלטות או מועדים שלא מופיעים ברשימות. כל דבר שלא ברור אם הוחלט, סמן [לא ברור — לבדוק]. הרשימות: [הדבקה]
6להכין נייר עמדה או תדריך לממונה
מומלץ: כלי ה-AI שהארגון שלכם אישרחלופות: ChatGPT
ההמלצה עצמה והנתונים הם באחריותכם.
המדריך הממשלתי מעדיף כלים שהארגון אישר לעבודה על המידע הארגוני, ובמיוחד כלים בסביבת הענן הממשלתית (נימבוס), שנרכשו "תוך הקפדה על הדין הישראלי". רק בכלי כזה, ולפי הוראות השימוש שקיבלתם, אפשר לעבוד על פרטי הפונה או על מסמכים פנימיים — ורק על סוגי המידע שהארגון התיר באותו כלי.
בחשבון פרטי — רק לבניית שלד כללי או לרקע ממקורות פומביים, בלי פרטי המדיניות שבגיבוש ובלי מידע פנימי. הקפידו לבקש קישור לכל עובדה ולבדוק אותו.
עברית: הכלים כותבים ניירות עמדה בעברית בצורה רהוטה, וזה חלק מהבעיה: ניסוח משכנע מסתיר חוסר בנתונים. לא בדקנו זאת בעצמנו.
לפני שמתחילים: ההחלטה שלכם
החליטו מה ההמלצה שלכם, או לפחות מהן החלופות, לפני שאתם פונים לכלי. נייר עמדה על מדיניות בגיבוש הוא מידע מוגן לפי המדריך הממשלתי, ולכן החומר האמיתי עובר רק לכלי שהארגון אישר.
ממה להיזהר
- המדריך הממשלתי מונה כמידע מוגן מידע "אשר הופק במסגרת תהליך של גיבוש מדיניות". חוק חופש המידע, בסעיף 9(ב)(2) ו-(4), מאפשר לא למסור מידע על מדיניות בשלבי עיצוב ומסמכי התייעצות פנימיים. חומר כזה לא עולה לכלי חיצוני.
- לפי המדריך, בתהליכי קבלת החלטות יש להתייחס לפלט "כתומכות החלטה אנושית, ולא כמקור יחיד לקבלת מידע או כהחלטה סופית". לכן הפרומפט משאיר את ההמלצה לכם.
נשען על: מדריך לשימוש אחראי בכלי בינה מלאכותית במגזר הציבורי — היבטי משילות וניהול סיכונים (גרסה 1.0) · חוק חופש המידע, התשנ"ח-1998
איך מתחילים
- אספו את החומר: נתונים, מסמכי רקע, עמדות גורמים. סמנו מה פורסם לציבור ומה פנימי.
- בכלי שהארגון אישר, בקשו שלד במבנה של היחידה שלכם: השאלה להחלטה, רקע, חלופות, יתרונות וחסרונות של כל אחת, סיכונים והמלצה — ובקשו לסמן כל טענה שאין לה מקור בחומר שנתתם.
- כתבו בעצמכם את ההמלצה ואת השיקולים, בדקו כל נתון במקור, והוסיפו הערה על השימוש ב-AI אם הארגון שלכם מחייב זאת.
פרומפט להעתקה
עזור לי לבנות שלד של נייר עמדה עבור [תפקיד הממונה] בשאלה: [השאלה להחלטה]. השתמש רק בחומר שאני מצרף. מבנה: (1) השאלה להחלטה במשפט אחד; (2) רקע, עד 150 מילים; (3) שלוש חלופות לכל היותר — לכל אחת יתרונות, חסרונות, עלות משוערת אם מופיעה בחומר, וסיכונים; (4) שאלות פתוחות שצריך לברר. אל תכתוב המלצה — אותה אכתוב בעצמי. סמן [אין מקור] ליד כל טענה שלא מבוססת על החומר. החומר: [הדבקה]
שיתוף ציבור ונהלים
7למיין ולנתח הערות ציבור
מומלץ: כלי ה-AI שהארגון שלכם אישרחלופות: Claude
את ההחלטה מה לאמץ מקבלים אנשים.
המדריך הממשלתי מעדיף כלים שהארגון אישר לעבודה על המידע הארגוני, ובמיוחד כלים בסביבת הענן הממשלתית (נימבוס), שנרכשו "תוך הקפדה על הדין הישראלי". רק בכלי כזה, ולפי הוראות השימוש שקיבלתם, אפשר לעבוד על פרטי הפונה או על מסמכים פנימיים — ורק על סוגי המידע שהארגון התיר באותו כלי. הערות ציבור כוללות בדרך כלל שמות, כתובות דוא"ל ולפעמים פרטים אישיים של הכותבים.
בחשבון פרטי — רק להערות שכבר פורסמו לציבור, אחרי הסרת כל פרט מזהה גם מגוף ההערה, ורק אם הארגון לא אסר את הכלי. אפשר להעלות קובץ גדול ולבקש מיון לפי נושאים.
עברית: הכלים ממיינים טקסט בעברית לנושאים סביר, אבל עלולים לפספס הערה אירונית, הערה בערבית או טענה שחוזרת בניסוחים שונים. לא בדקנו זאת בעצמנו; דגמו הערות וקראו אותן בעצמכם.
לפני שמתחילים: ההחלטה שלכם
החליטו אם ההערות פורסמו לציבור או נשמרו פנימיות, והאם יש בהן פרטים מזהים. אם כן — עבדו בכלי שהארגון אישר. כלי חיצוני בא בחשבון רק להערות שכבר פורסמו לציבור, ורק אחרי שהסרתם שמות, כתובות, טלפונים וגם פרטים בגוף ההערה שמאפשרים לזהות את הכותב (מחלה, מצב משפחתי, כתובת מדויקת). קבעו גם מראש את רשימת הנושאים שהצוות רוצה לבדוק.
ממה להיזהר
- הערות ציבור כוללות מידע אישי על הכותבים, ולכן לפי המדריך הממשלתי הן לא עולות כמו שהן לכלי חיצוני.
- מיון אוטומטי עלול להעלים קול של מיעוט: הערה אחת חשובה נבלעת בנושא גדול. המדריך מזהיר מהטיות ומפגיעה באוכלוסיות, ומורה להשתמש בפלט כתמיכה בהחלטה בלבד. לכן את ההערות החריגות קוראים בני אדם.
- אם הדוח לציבור נשען במידה משמעותית על ניתוח של AI, המדריך ממליץ לשקול לציין זאת בתוצר הסופי, בהתאם להנחיות הארגון.
נשען על: מדריך לשימוש אחראי בכלי בינה מלאכותית במגזר הציבורי — היבטי משילות וניהול סיכונים (גרסה 1.0) · טיוטת הנחיה: תחולת הוראות חוק הגנת הפרטיות על מערכות בינה מלאכותית
איך מתחילים
- ייצאו את ההערות לגיליון: עמודה אחת לכל הערה, ומספר רץ במקום שם הכותב.
- בקשו מהכלי למיין לנושאים, לספור כמה הערות בכל נושא, לציין מספרים רצים של הערות מייצגות ולסמן בנפרד הערות שלא מתאימות לאף נושא.
- קראו בעצמכם מדגם מכל נושא ואת כל ההערות החריגות, ותקנו את המיון לפני שהוא מגיע לדוח או לממונה.
פרומפט להעתקה
לפניך [מספר] הערות ציבור על [שם הטיוטה / התוכנית], כל אחת עם מספר רץ. (1) מיין אותן לנושאים; התחל מהרשימה הזו והוסף נושאים רק אם צריך: [נושאים]. (2) לכל נושא: כמה הערות, סיכום של שני משפטים, ומספרים רצים של שלוש הערות מייצגות. (3) רשום בנפרד הערות שלא מתאימות לאף נושא, הערות בשפה אחרת והערות שמעלות טענה משפטית. אל תעריך אם הטענות נכונות ואל תמליץ מה לאמץ. ההערות: [הדבקה]
8לנסח טיוטת נוהל פנימי, כולל נוהל AI ליחידה
מומלץ: כלי ה-AI שהארגון שלכם אישרחלופות: ChatGPT, Gemini
לנוהל שימוש ב-AI יש נקודת פתיחה מוכנה: המדיניות לדוגמה בנספח ה' של המדריך הממשלתי.
המדריך הממשלתי מעדיף כלים שהארגון אישר לעבודה על המידע הארגוני, ובמיוחד כלים בסביבת הענן הממשלתית (נימבוס), שנרכשו "תוך הקפדה על הדין הישראלי". רק בכלי כזה, ולפי הוראות השימוש שקיבלתם, אפשר לעבוד על פרטי הפונה או על מסמכים פנימיים — ורק על סוגי המידע שהארגון התיר באותו כלי.
בחשבון פרטי — רק לשלד כללי או לנוהל שאין בו פרטי אבטחה, מערכות או תהליכים פנימיים רגישים.
עברית: נוהל בעברית דורש עקביות במונחים ("העובד", "הממונה", "היחידה"), והכלים נוטים להחליף מונחים באמצע. בקשו מילון מונחים בראש הטיוטה ובדקו את העקביות; לא בדקנו זאת בעצמנו.
לפני שמתחילים: ההחלטה שלכם
החליטו מי הבעלים של הנוהל, מי מאשר אותו, ועם מי צריך להתייעץ: הלשכה המשפטית, הממונה על הגנת הפרטיות, ה-CISO, משאבי אנוש. נוהל שמתאר מערכות, הרשאות או אמצעי אבטחה הוא מידע פנימי, ועובר רק לכלי שהארגון אישר.
ממה להיזהר
- הכלים ממציאים בקלות מספרי סעיפים והפניות לחוזרים. נוהל עם הפניה שגויה מחייב עובדים לפי מקור שלא קיים — לכן הפרומפט מסמן כל הפניה לבדיקה.
- בנוהל AI אל תכתבו לתוך הנוהל הרשאה שהארגון לא נתן. לפי המדריך הממשלתי, חיבור של כלי AI חיצוני לסביבת העבודה מחייב התייעצות ואישור של הגורמים הרלוונטיים בארגון, כמו האחראי על אבטחת המידע, הממונה על הגנת הפרטיות או האחראי לניהול סיכוני AI; והטמעה של מערכת AI בארגון עוברת תהליך ניהול סיכונים לפי רמת הסיכון — גם במסלול הירוק.
- לפי טיוטת הרשות להגנת הפרטיות, תיקון 13 מחייב כל גוף ציבורי למנות ממונה על הגנת הפרטיות. שתפו אותו בכל נוהל שנוגע למידע אישי.
נשען על: מדריך לשימוש אחראי בכלי בינה מלאכותית במגזר הציבורי — היבטי משילות וניהול סיכונים (גרסה 1.0) · טיוטת הנחיה: תחולת הוראות חוק הגנת הפרטיות על מערכות בינה מלאכותית
איך מתחילים
- כתבו בנקודות איך התהליך עובד היום ומה צריך להשתנות. לנוהל AI הורידו את המדריך הממשלתי ופתחו את נספח ה' (עמ' 33–37) — "מדיניות ארגונית לדוגמה לשימוש אחראי בבינה מלאכותית" — שכתוב כתבנית עם סוגריים מרובעים להשלמה. התבנית מיועדת למוביל ה-AI הארגוני ולמדיניות של הארגון כולו; בדקו קודם אם הארגון כבר אימץ מדיניות כזו, ונוהל היחידה צריך לנבוע ממנה.
- בקשו מהכלי טיוטה במבנה של הארגון שלכם: מטרה, תחולה, הגדרות, אחריות, שלבי ביצוע, תיעוד ובקרה. לנוהל AI, בקשו ממנו להתאים ליחידה את הסעיפים הרלוונטיים של נספח ה' — בעיקר סעיף 9, "הנחיות לעובדים" — בלי להוסיף חובות או הרשאות שלא במדיניות הארגון.
- העבירו את הטיוטה להערות של הגורמים שקבעתם, ובדקו שכל הפניה לחוק, לתקשי"ר או לנוהל אחר קיימת ועדכנית.
פרומפט להעתקה
נסח טיוטת נוהל פנימי ל[יחידה] בנושא [נושא]. בראש הנוהל כתוב מילון מונחים, והשתמש בו בעקביות. מבנה: 1. מטרה; 2. תחולה; 3. הגדרות; 4. אחריות (לפי תפקידים, לא שמות); 5. שלבי ביצוע ממוספרים; 6. תיעוד ובקרה; 7. מסמכים קשורים. תיאור התהליך: [נקודות]. אל תמציא הפניות לחוקים, לתקנות או לתקשי"ר — אם נראה לך שצריך הפניה, כתוב [הפניה — לבדוק מול הלשכה המשפטית].
לפני שמשתמשים ב-AI בעבודה — הרשימה המלאה
- בדקו שהכלי לא נאסר לשימוש, או לסוג השימוש שאתם מתכננים, על ידי הממונה על הגנת הסייבר בארגון (CISO) — זה הסעיף הראשון בקווים המנחים של המדריך הממשלתי.
- בררו אם לארגון יש מדיניות AI, מוביל AI ארגוני או הנחיה של הלשכה המשפטית, ופעלו לפיהן. הן גוברות על המדריך הזה.
- זהו באיזה כלי מדובר: כלי שהארגון אישר לעבודה על המידע הארגוני (למשל בענן הארגוני או במערכות המידע של הארגון), או כלי חיצוני בחשבון פרטי. ההבדל קובע מה מותר להכניס.
- בכלי חיצוני אל תזינו מידע מוגן: מידע אישי, מידע שאין למסור, או שאין חובה למסור, לפי סעיף 9 לחוק חופש המידע (למשל תרשומות של התייעצויות פנימיות ומדיניות בשלבי עיצוב), סוד מסחרי או קניין רוחני, מידע שחל עליו חיסיון משפטי ומידע מסווג. במידע מסווג מטפלים רק לפי הוראות הביטחון ואבטחת המידע של הארגון.
- אל תכתבו לכלי חיצוני פרומפט שמגלה כוונה לפעול כלפי אדם מזוהה, או כוונה לצעד שלטוני רגיש — גם אם לא הזכרתם שם.
- אל תחברו בעצמכם כלי AI חיצוני לתיבת הדואר, לתיקיות או למערכות הארגון (תוסף, סוכן, חיבור אוטומטי) בלי התייעצות ואישור של הגורמים הרלוונטיים בארגון — כמו האחראי על אבטחת המידע, הממונה על הגנת הפרטיות או האחראי לניהול סיכוני AI.
- התייחסו לכל פלט כטיוטה שתומכת בהחלטה: בדקו עובדות, מספרים ומקורות, והתייעצו עם בעל מקצוע כשהנושא לא בתחום שלכם. אם השימוש ב-AI היה משמעותי, שקלו לציין זאת בתוצר.
- אם הכלי החזיר פלט שנראה כמו דליפה של מידע אישי, רגיש או מסווג — תעדו אותו בדיוק ודווחו לאחראי על המערכת או למוביל ה-AI בארגון.
רקע: מה אומרים הכללים
ההבחנה החשובה ביותר היא בין כלי שהארגון אישר לבין כלי חיצוני, כמו חשבון פרטי של ChatGPT, Gemini או Claude. בכלי שהארגון אישר עובדים לפי הוראות השימוש שקיבלתם, ורק על סוגי המידע שהארגון התיר בו. בכלי חיצוני, לפי המדריך, אין להזין מידע מוגן: מידע אישי, מידע שאין למסור לפי חוק חופש המידע, סוד מסחרי או קניין רוחני, מידע שחל עליו חיסיון משפטי ומידע מסווג. לכן כל משימה כאן בנויה בשני מסלולים: בכלי המאושר — על החומר האמיתי; בכלי חיצוני — רק אם הארגון לא אסר אותו, ורק על נוסח כללי, תבנית או טקסט שכבר פורסם לציבור. המדריך הממשלתי מזכיר מידע מסווג רק ברשימת מה שאין להזין לכלי חיצוני; מעבר לזה, כלל הזהירות שלנו הוא שמידע מסווג לא עולה לשום כלי AI בלי היתר מפורש של גורמי הביטחון ואבטחת המידע בארגון.
הכלל השני: מה שהכלי מפיק הוא טיוטה שתומכת בהחלטה, לא ההחלטה. ההחלטה, החתימה והאחריות על כל מכתב, סיכום או המלצה נשארות אצלכם ואצל הממונה.
לכל משימה תמצאו את ההחלטה שצריך לקבל לפני שמתחילים, שלושה צעדים, פרומפט מוכן בעברית ומה חשוב לבדוק. המשימות נבחרו מהעבודה השבועית במשרד ממשלתי או ברשות מקומית: מענה לפניות ציבור, מכתבים בשפה פשוטה, תרגום לערבית, סיכום מסמכים וישיבות, ניירות עמדה, ניתוח הערות ציבור ונהלים.
המדריך הממשלתי פונה ל"גופי המגזר הציבורי" ולא מזכיר רשויות מקומיות בשמן, וההעדפה שלו לכלים בענן הממשלתי (נימבוס) מתייחסת לשירותים שרכשה הממשלה; ברשות מקומית קובעים הכלים וההנחיות שהרשות עצמה אישרה. המדריך הוא המלצה ולא מסמך משפטי, והוא קובע במפורש שהוא "אינו גורע מנהלים והנחיות אחרים". הנוהל של הארגון שלכם, הוראות הממונה על הגנת הסייבר (CISO) וההנחיות של הלשכה המשפטית גוברים על כל מה שכתוב כאן. זה לא ייעוץ משפטי או מקצועי. בשאלה על מקרה מסוים פנו ללשכה המשפטית, לממונה על הגנת הפרטיות או למוביל ה-AI בארגון.
המקורות הרשמיים שהמדריך נשען עליהם
נספח ד' (עמ' 30–32), "קווים מנחים למשתמש קצה": לוודא שהכלי לא נאסר על ידי ה-CISO; לפעול לפי הנחיות הארגון; בכלי חיצוני לא להזין מידע מוגן — אישי, מידע שאין למסור לפי חוק חופש המידע (עם הפניה לסעיף 9), סודיות מסחרית או קניין רוחני, חיסיון משפטי, מסווג — וגם לא פרומפט שמעיד על כוונה לפעול כלפי אדם מזוהה או לצעד שלטוני רגיש; לא לחבר כלי חיצוני לסביבת העבודה בלי התייעצות ואישור; להתייחס לפלט כתומך החלטה ולבדוק אותו; לדווח על חשד לדליפה. המדריך מגדיר את עצמו "המלצה כללית" ולא מסמך משפטי, ו"אינו גורע מנהלים והנחיות אחרים". נספח ה' (עמ' 33–37) הוא מדיניות ארגונית לדוגמה, עם סוגריים מרובעים להשלמה על ידי מוביל ה-AI הארגוני.
חל על משרדי הממשלה ועל רשויות מקומיות. סעיף 9 מונה מידע שאין למסור (בין השאר פגיעה בפרטיות) ומידע שאין חובה למסור, ובו מדיניות בשלבי עיצוב (9(ב)(2)) ודיונים פנימיים, תרשומות התייעצויות, טיוטות והמלצות לצורך החלטה (9(ב)(4)). המדריך הממשלתי מפנה לסעיף 9 פעמיים: ברשימת המידע שאין להזין לכלי חיצוני ("מידע שאין למוסרו לפי חוק חופש המידע"), ובתיאור מידע ממשלתי מוגן כמו מידע שהופק בגיבוש מדיניות ותרשומות פנימיות (הפניה לסעיפים 9(א) ו-9(ב)). סעיף 7 קובע שהבקשה מוגשת לממונה, שיש להודיע על ההחלטה תוך 30 יום (עם אפשרות הארכה מנומקת), ושדחייה ניתנת בכתב, מנומקת ועם יידוע על הזכות לעתור.
טיוטה להערות הציבור, לא נוסח סופי. לפיה חוק הגנת הפרטיות חל גם כשעובדי ארגון משתמשים בכלים חיצוניים כמו ChatGPT, ומחייב זהירות יתרה באבטחת מידע. היא מזכירה שתיקון 13 לחוק מחייב מינוי ממונה על הגנת הפרטיות בכל הגופים הציבוריים.
איך לקרוא את הדף
זה לא ייעוץ מקצועי. המדריך מסביר איך להשתמש בכלי AI בעבודה, לפי המקורות הרשמיים שבתחתית העמוד ובתאריך הבדיקה. הוא לא מחליף את הכללים המחייבים של המקצוע, ואם יש סתירה — הכללים הרשמיים גוברים.
"לפני שמתחילים: ההחלטה שלכם" — מה צריך להחליט לפני שמכניסים מידע לכלי. "ממה להיזהר" — הסיכונים הספציפיים למקצוע. הצעדים והפרומפט נפתחים בלחיצה.
כלים: כשכלי מופיע גם במדריך הכלים של Wiki-AI, שמו מקושר לשם, ולידו המחיר ורמת העברית. המחירים משתנים — בדקו באתר החברה.
תאריך הבדיקה מופיע בכל כרטיס. משימה שלא נבדקה יותר מ־45 יום מסומנת "לא עודכן לאחרונה".