סוכן עמית (Coworker Agent)
הגדרה
סוכן עמית (Coworker Agent) הוא סוכן בינה מלאכותית שמקבל בארגון תפקיד קבוע וזהות משלו — כתובת דואר, יומן, אחסון ומקום בספריית העובדים — ועובד עם הצוות כמו חבר צוות, תחת שמו ולא בשם המשתמש שיצר אותו.
💡 דוגמה
עוזר אישי: אתם מבקשים מהעוזר לסכם את הדואר שלכם, והוא עושה זאת מתוך החשבון שלכם.
סוכן עמית: הצוות יוצר "מתאם אירועים" עם כתובת דואר משלו. מתייגים אותו בהערה על מסמך ההשקה, והוא מתקן את המסמך ועונה בשרשור — והתיקון נרשם בהיסטוריית הגרסאות על שמו.
מעוזר אישי לחבר צוות
סוכן עמית (Coworker Agent) הוא סוכן בינה מלאכותית שמקבל בארגון מעמד דומה לזה של עובד: תפקיד מוגדר, זהות משלו, חשבונות עבודה משלו ומקום ברשימת אנשי הקשר של החברה. ההבדל מעוזר אישי רגיל הוא בשאלה בשם מי הסוכן פועל. עוזר כמו Gemini Spark או Microsoft 365 Copilot עובד בשביל אדם אחד ובתוך החשבון שלו: הוא קורא את הדואר של המשתמש, כותב בשמו ונעזר בהרשאות שלו. סוכן עמית, לעומת זאת, משרת צוות שלם, ופועל תחת שם וחשבון נפרדים. כשהוא עורך מסמך, השינוי נרשם על שמו ולא על שם מי שביקש. גוגל, שהשתמשה במונח הזה בהכרזה שלה מאוקטובר 2026, הגדירה אותו כסוכן ש"דומה יותר לחבר צוות", עם "תפקיד קבוע ומוגדר ונוכחות תפעולית לאורך ימים, שיחות ותחומי אחריות משתנים". המונח עצמו חדש, אבל הוא מתאר כיוון רחב יותר בתעשייה: להתייחס לסוכן לא ככלי שמפעילים מדי פעם אלא כ"עובד דיגיטלי" שיש לו חשבון, הרשאות ואחראי אנושי, ושאפשר לנהל אותו באותם כלים שבהם מנהלים עובדים.
ההכרזה של גוגל: Gemini at Work, 8 באוקטובר 2026
ב-8 באוקטובר 2026, בכנס Gemini at Work, הציג מנכ"ל Google Cloud תומאס קוריאן את Gemini כ"סוכן אוניברסלי לעבודה" — סוכן אחד שמקבל מטרה, עובד ברקע ומחזיר תוצר גמור. אחת היכולות שהוצגו בפוסט הרשמי שלו היא יצירת סוכן עמית. לפי הפוסט, מנהל מתאר במילים את התפקיד שהוא צריך, ו-Gemini יוצר אותו. הסוכן מקבל חשבון Google Workspace משלו, ובו כתובת דואר, יומן, אחסון ב-Drive ו"נוכחות בספריית העובדים של החברה". כתובת הדואר היא בתבנית @agents.company.com, כלומר תחת הדומיין של הארגון עצמו. העמיתים האנושיים עובדים איתו כמו עם כל אחד אחר: מוסיפים אותו למרחב שיחה ב-Google Chat או מתייגים אותו. הדוגמה שגוגל נתנה: מנהלת שיווק מבקשת בקבוצת שיחה מסוכן בתפקיד "מתאם אירועים" לנסח מסמך מוכנות להשקה, והוא מפרסם אותו בקבוצה כשהוא מוכן. היא יכולה גם לתייג אותו בהערה על מסמך, והוא מציע תיקון ועונה בשרשור ההערות, כשהשינוי מופיע בהיסטוריית הגרסאות תחת שמו. גוגל מבחינה בין הסוכן העמית לבין "תת-סוכנים": אלה סוכנים זמניים שהסוכן הראשי יוצר לעבודה מסוימת, כל אחד עם זהות משלו. הסוכן העמית, לעומתם, קבוע: יש לו תפקיד מתמשך שאינו קשור למשימה אחת. לפי Android Headlines, הסוכן האוניברסלי זמין בינתיים בתצוגה מקדימה פרטית ללקוחות נבחרים של Gemini Enterprise, וגוגל לא פרסמה מחיר ולא מועד לזמינות כללית.
מה הסוכן רואה ומה מותר לו
השאלה המעשית הראשונה לגבי עובד דיגיטלי היא למה יש לו גישה. התשובה של גוגל: סוכן עמית "פועל תחת הזהות שלו ולא שלך, ורואה רק מה שמשתפים איתו". הגישה שלו נקבעת לפי השיתופים והחברות בקבוצות שהצוות כבר משתמש בהם, בדיוק כמו אצל עובד חדש שמצטרף לתיקייה משותפת. מעבר לכך תיארה גוגל כמה שכבות בקרה. כל סוכן מקבל זהות "מאומתת קריפטוגרפית ומנוהלת כמו עובד", עם הרשאות מינימליות. ההרשאות עצמן מוגדרות לפי תפקיד ודורשות אישור של מנהלי האבטחה בארגון, וכשהסוכן מתחבר למערכת חיצונית, הזהות שלו מועברת אליה בתקנים כמו OAuth. כל פעולה שלו נרשמת ביומן ביקורת ומיוחסת לסוכן ולא לאדם, והזהות עוברת איתו גם למכונות הווירטואליות שהוא מפעיל כדי להריץ קוד. הסוכנים רצים בתוך "Agent Sandbox" עם גבול רשת משלו, וכל התעבורה שלהם עוברת דרך "Agent Gateway", שגוגל מכנה חומת אש לרשת של AI. מדיניות נכתבת פעם אחת — הדוגמה בפוסט היא "סוכנים אינם רשאים לפתוח מסמכים בסיווג Need to Know" — וחלה על כל הסוכנים בארגון. יש גם תקרת הוצאה: אפשר לקבוע גבול קשיח להוצאות ה-AI של פרויקט, וכשהוא מושג הסוכן נעצר עד שמישהו מחדש את העבודה.
לא רק גוגל: "משתמש סוכני" במיקרוסופט
גוגל לא לבד בכיוון הזה. מיקרוסופט בנתה מודל דומה בתוך Agent 365, שמשתמש בשירות Microsoft Entra Agent ID כדי לתת לכל סוכן זהות נפרדת. לפי התיעוד הרשמי של מיקרוסופט, לסוכן יכול להיות, בנוסף לזהות הבסיסית שלו, "חשבון משתמש של הסוכן" — חשבון שני ואופציונלי, המסומן בספרייה כסוכן AI. עם חשבון כזה ורישיונות מתאימים, לסוכן יש תיבת דואר ואחסון ב-OneDrive, הוא מופיע בנתוני הספרייה ובמבנה הארגוני, ואפשר לפנות אליו דרך Teams, Outlook, הערות ב-Word ודואר. היכולת הזאת זמינה, לפי אותו תיעוד, רק לארגונים שמשתתפים בתוכנית התצוגה המקדימה Frontier. מיקרוסופט מפרטת שלושה מצבי פעולה לסוכן: בלי משתמש, תחת הזהות של הסוכן עצמו; בשם משתמש מחובר, כשהמשתמש הוא בעל ההרשאה והסוכן הוא המבצע; ו"משתמש סוכני", שבו הסוכן פועל דרך חשבון המשתמש שלו. התיעוד ממליץ להוסיף חשבון משתמש רק כשהסוכן באמת צריך תיבת דואר, נוכחות ב-Teams או פרופיל בספרייה. כל סוכן חייב "נותן חסות" (sponsor) אחד לפחות — נציג עסקי שאחראי על מטרת הסוכן ועל מחזור החיים שלו, ושצוות האבטחה פונה אליו בעת תקרית. בנובמבר 2025, עוד לפני ההכרזה הרשמית, דיווחה העיתונאית מרי ג'ו פולי שהודעה שפורסמה לזמן קצר במרכז הניהול של Microsoft 365 ואחר כך הוסרה תיארה "משתמשים סוכניים" כ"סוג חדש של ישויות דיגיטליות מבוססות AI", עם כתובת דואר, חשבון Teams ומקום במבנה הארגוני. האנליסט קית' קירקפטריק מ-Futurum, שסיקר את ההכרזה של גוגל, ציין שמיקרוסופט "נעה באותו כיוון עם זהויות סוכנים ב-Entra".
התחזית שקדמה למוצרים
הרעיון של "עובד וירטואלי" עלה בקול רם עוד לפני שהמוצרים הגיעו. ב-22 באפריל 2025 אמר ג'ייסון קלינטון, מנהל אבטחת המידע של Anthropic, בראיון ל-Axios, ש"עובדים וירטואליים" מבוססי AI עשויים להתחיל לפעול ברשתות ארגוניות בתוך כשנה. לפי הדיווח ב-Fortune על אותו ראיון, הוא תיאר זהויות AI עם "זיכרונות" משלהן, תפקיד מוגדר בחברה ופרטי התחברות ארגוניים משלהן. הוא גם הזהיר: "בעולם כזה יש כל כך הרבה בעיות שעוד לא פתרנו מבחינת אבטחה, ושצריך לפתור" — ביניהן איך לאבטח את החשבונות של העובדים האלה ואיך למנוע מהם לפעול מחוץ לגבולות שהוגדרו להם. המוצרים של גוגל ומיקרוסופט עונים חלקית על השאלות האלה: הזהות הנפרדת, יומן הביקורת והאחראי האנושי הם בדיוק המנגנונים שנועדו לתת תשובה לשאלה מי עשה מה ומי אחראי.
הסיכונים: תיבת דואר היא גם דלת כניסה
לתת לסוכן חשבון מלא פירושו לתת לו גם את הסיכונים של חשבון מלא. הראשון הוא ניצול זהות והרשאות. רשימת OWASP Top 10 for Agentic Applications, שפורסמה בדצמבר 2025, מציבה במקום השלישי את "Identity and Privilege Abuse" (ASI03), ומתארת סוכנים שפועלים ב"פער ייחוס" — מנהלים הרשאות באופן דינמי בלי זהות נפרדת ומנוהלת. סוכן עמית עם זהות משלו סוגר את הפער הזה רק אם ההרשאות שלו באמת מצומצמות; סוכן עם חשבון רחב מדי הוא פשוט עובד עם יותר מדי מפתחות. הסיכון השני הוא שתיבת דואר מקבלת גם הודעות מבחוץ, וכל מה שהסוכן קורא עלול להכיל הוראות זדוניות. המקרה המוכר הוא EchoLeak (CVE-2025-32711), פרצה ב-Microsoft 365 Copilot שחברת Aim Security הישראלית חשפה ביוני 2025: לפי The Hacker News, דואר תמים למראה הכיל הנחיה מוסתרת, שגרמה לעוזר להדליף מידע פנימי בלי שהמשתמש לחץ על דבר. הפרצה דורגה קריטית, 9.3 בסולם CVSS, מיקרוסופט תיקנה אותה, ולא נמצאה עדות לניצול בפועל. הסיכון השלישי הוא בריחה מהבידוד: Decrypt, בכתבה על ההכרזה של גוגל, הזכירה שחוקרי Accomplish AI דיווחו ביולי 2026 שמצב העבודה המקומי של Claude Cowork יכול היה לצאת מהמכונה הווירטואלית שלו במחשבי מק ולהגיע לקבצים במחשב המארח. מכאן החשיבות של ארגז חול ושל חומת אש לסוכנים, שגוגל הדגישה בהכרזה.
שאלות פתוחות: אחריות, מחזור חיים ועלות
מעבר לאבטחה עצמה, סוכן עמית מעלה שאלות ניהוליות שעוד אין להן תשובה אחידה. הראשונה היא אחריות: אם סוכן שלח מסמך שגוי ללקוח, יומן הביקורת יראה שהסוכן עשה זאת, אבל מישהו צריך לענות על כך. מיקרוסופט פתרה זאת בדרישה לנותן חסות אנושי לכל סוכן; גוגל דיברה על הרשאות שמאשרים מנהלי האבטחה. השנייה היא מחזור חיים: לעובד אנושי יש תאריך קליטה ותאריך עזיבה, והחשבון שלו נסגר כשהוא עוזב. מה קורה לסוכן שנוצר בתיאור קצר של תפקיד, כשהפרויקט שלו נגמר והוא עדיין מחזיק בהרשאות שקיבל? התיעוד של מיקרוסופט מציין שנותן החסות עשוי להתבקש להחליט אם להשאיר סוכן פעיל או להשבית אותו. השלישית היא עלות: סוכנים צורכים טוקנים, והלקוח משלם עליהם. לפי Futurum, נציג גוגל אמר שהחברה אינה מתכוונת לגבות רישיון לפי משתמש כשהסוכן פועל כעמית ב-Workspace, אבל קירקפטריק העיר שסוכן עמית "נראה כמו מושב", ושאופן החיוב יקבע עד כמה סוכנים כאלה יתרחבו מעבר לניסויים. ולבסוף, כדאי לשים לב לניסוח של גוגל עצמה: הזהות של הסוכן "מנוהלת כמו עובד". כלומר, הדמיון לעובד נוגע לאופן שבו מנהלים אותו — חשבון, הרשאות, יומן ואחראי — בכלים שהארגון כבר מכיר. גם כשיש לו כתובת דואר ומקום בספריית העובדים, הוא נשאר תוכנה שמישהו בארגון צריך לפקח עליה.
📬 הגיליון השבועי של Wiki-AI
פעם בשבוע, ביום ראשון: שלושת הדברים החשובים שקרו בעולם הבינה המלאכותית, בעברית פשוטה, וערכים חדשים באנציקלופדיה. לגיליונות
| סוכן בשם המשתמש | סוכן עם זהות שירות | סוכן עמית עם חשבון משלו | |
|---|---|---|---|
| בשם מי הוא פועל | בשם המשתמש המחובר | בשם עצמו, בלי משתמש | בשם עצמו, דרך חשבון משתמש נפרד |
| דוגמה | עוזר שמסכם לכם את הדואר | עיבוד לילי ברקע | "מתאם אירועים" שמתייגים במסמך |
| תיבת דואר ומקום בספרייה | לא — משתמש בתיבה של המשתמש | לא | כן |
| מה נרשם ביומן | המשתמש כבעל ההרשאה, הסוכן כמבצע | הסוכן | הסוכן, תחת שמו |
שאלות נפוצות ❓
מה ההבדל בין סוכן עמית לעוזר AI אישי?
עוזר אישי פועל בשביל אדם אחד ובתוך החשבון שלו. סוכן עמית משרת צוות, יש לו חשבון וזהות משלו, והפעולות שלו נרשמות על שמו.
מי השיק סוכן עמית?
גוגל הציגה סוכני עמית ב-8 באוקטובר 2026, בכנס Gemini at Work, כחלק מהסוכן האוניברסלי של Gemini, בתצוגה מקדימה פרטית ללקוחות נבחרים של Gemini Enterprise. מיקרוסופט מציעה מודל דומה, "חשבון משתמש של הסוכן" ב-Agent 365, בתוכנית התצוגה המקדימה Frontier.
מה סוכן עמית יכול לראות?
לפי גוגל, רק מה שמשתפים איתו. הגישה נקבעת לפי השיתופים והקבוצות שהצוות כבר משתמש בהם, וההרשאות דורשות אישור של מנהלי האבטחה.
למה תיבת דואר של סוכן היא סיכון?
כי היא מקבלת גם הודעות מבחוץ, ומודל שקורא הודעה עלול לבצע הוראות שהוסתרו בה. הפרצה EchoLeak ב-Microsoft 365 Copilot (יוני 2025) הדגימה הדלפה של מידע באמצעות דואר אחד.
מי אחראי כשסוכן עמית טועה?
אין עדיין תשובה אחידה. מיקרוסופט דורשת לכל סוכן "נותן חסות" אנושי שאחראי עליו, ויומני הביקורת אצל גוגל ומיקרוסופט מייחסים כל פעולה לסוכן, כדי שאפשר יהיה לדעת מי עשה מה.