דלג לתוכן המרכזי

מדריך

AI בעסק בלי לסכן את המידע של הלקוחות

מידע שנשלח למודל שפה יוצא מהעסק שלך אל ספק חיצוני. לכן הכלל המעשי הוא מינימליזם: שולחים למודל רק את מה שנדרש כדי לבצע את המשימה, ומשאירים מזהים — שם מלא, טלפון, מספר תיק, פרטים רפואיים — במאגר שלך. כך מקבלים את התועלת בלי החשיפה.

זמן קריאה
7
פורסם
2026-08-18
השאלה שהמאמר עונה עליה
האם בטוח להעביר מידע לקוחות למערכות AI

רוב הדיון על ״האם AI בטוח״ מתפספס, כי השאלה הנכונה היא לא אם — אלא מה בדיוק נשלח, לאן, ומה נשאר בבית.

מה קורה למידע שנשלח למודל

כשאתה שולח טקסט למודל שפה מסחרי, הוא עובר לשרתים של הספק, מעובד, ומוחזר. שני הדברים שמשנים הם האם המידע נשמר והאם הוא משמש לאימון. בשירותי ה-API העסקיים של הספקים הגדולים, ברירת המחדל היא שמידע דרך API אינו משמש לאימון — אבל זה תלוי בספק ובתוכנית, ולכן זה נבדק ונרשם באיפיון ולא מונח כהנחה.

שלוש רמות רגישות — ושלוש גישות

סוג מידעדוגמאותהגישה
מידע ציבורישעות פתיחה, מחירון, נהלים, תיאורי שירותאפשר לשלוח בחופשיות; זה בדיוק החומר לבוט
מידע עסקי פנימיטקסט של פנייה, תיאור בעיה, משוב חופשיאפשר, אחרי הסרת מזהים — הערך נשמר במלואו
מידע מזהה ורגישת״ז, פרטים רפואיים, מידע על קטינים, נתונים פיננסייםלא נשלח. מעובד רק כמטא-נתונים או נשאר במאגר

מה צריך להיות כתוב בכל פרויקט

  • אילו שדות נשלחים לספק חיצוני — רשימה מפורשת, לא ״נתוני פנייה״
  • איזה ספק ובאיזו תוכנית, ומה מדיניות שמירת המידע שלו
  • איפה נשמר המידע שלך — באיזו מדינה ובאיזה חשבון
  • מי רשאי לגשת — אתה, הצוות, ואם אני — לכמה זמן
  • מה קורה בסיום ההתקשרות — מחיקת גישות והעברת בעלות

תחומים שדורשים זהירות מיוחדת

בשלושה תחומים אני עובד עם כלל נוקשה מראש. בחינוך — אין מידע מזהה על קטינים במודל, נקודה. בבריאות — שכבת התיאום מופרדת לחלוטין מהתוכן הקליני. במשפט ופיננסים — עיבוד על מטא-נתונים בלבד, בלי תוכן חסוי. בכל שלושת המקרים מתברר שהתועלת נשמרת כמעט במלואה, כי הכאב האמיתי הוא תהליכי ולא תוכני.

שאלות שבעלי עסקים שואלים

אז אסור להשתמש ב-AI עם מידע לקוחות?

מותר, בתנאי שמגדירים מראש מה עובר. ההבחנה שחשוב לעשות היא בין ״טקסט חופשי של פנייה״ לבין ״זהות הפונה״. הראשון בדרך כלל בסדר אחרי הסרת פרטים מזהים, השני נשאר אצלך.

מה עם החוק בישראל?

חוק הגנת הפרטיות ותקנות אבטחת המידע חלים על כל מאגר של מידע אישי, בין אם יש בו AI ובין אם לא. הכללים המעשיים — מזעור נתונים, הרשאות מוגדרות ותיעוד — הם בדיוק מה שמתואר כאן. בפרויקטים עם מידע רגיש במיוחד אני ממליץ גם על ייעוץ משפטי ייעודי, ואומר את זה מראש.

אפשר להריץ מודל שלא שולח שום דבר החוצה?

כן, קיימים מודלים שרצים על תשתית פרטית, והם רלוונטיים לארגונים עם דרישות מחמירות. המחיר הוא תשתית ותחזוקה, ולרוב העסקים הקטנים והבינוניים הפרדה נכונה בין עיבוד לזיהוי נותנת את אותה הגנה בעלות נמוכה בהרבה.

עודכן:

לקביעת שיחת אבחון

45 דקות, ללא עלות. בסופה אתה מקבל מסמך ממצאים — גם אם לא נמשיך יחד.

לקביעת שיחת אבחון