תוכן העניינים
הסיכון בשיחה עם כלי AI מתחיל עוד לפני שמתקבלת תשובה. ברגע שמדביקים טקסט, מעלים מסמך או שולחים צילום מסך, המידע כבר הועבר למערכת חיצונית — לעיתים בלי שהמשתמש בדק היכן הוא נשמר, מי יכול לגשת אליו ולמה הוא עשוי לשמש.
השימוש מרגיש כמו שיחה פרטית, אך מבחינה מעשית מדובר בהזנת נתונים לשירות דיגיטלי. תנאי השמירה, העיבוד והמחיקה משתנים בין כלים, סוגי חשבונות והגדרות.
לכן לא צריך להימנע מכל שימוש במידע אמיתי. צריך לדעת מה אסור למסור, מה אפשר להעביר רק לאחר צמצום ומה בטוח יחסית להזין.
לא כל שיחות ה־AI פועלות באותם תנאים
קיימים הבדלים משמעותיים בין חשבון צרכני רגיל, סביבת AI ארגונית, שימוש דרך API ומודל שפועל על המכשיר.
בשירות צרכני, המשתמש מקבל בדרך כלל את תנאי ברירת המחדל של הספק. בחשבון ארגוני עשויות להיות הגדרות אחרות הנוגעות לשמירת שיחות, שימוש בנתונים, הרשאות עובדים ובקרת מנהל. שימוש דרך API כפוף לעיתים למדיניות נפרדת.
גם מצב שמכונה “שיחה זמנית” או “ללא היסטוריה” אינו מבטיח בהכרח שהמידע אינו נשמר כלל. ייתכן שהשיחה לא תופיע בממשק, אך נתונים מסוימים יישמרו לזמן מוגבל לצורכי אבטחה, מניעת שימוש לרעה או תפעול השירות.
לפני שמזינים מידע שאינו ציבורי, צריך לבדוק את התנאים החלים על החשבון הספציפי ולא להסתמך על שם המוצר בלבד.
האזור השחור: מידע שלא מכניסים לכלי AI
יש פרטים שלא צריכים להופיע בשיחה, גם כאשר המשימה נראית תמימה.
סיסמאות וקודי כניסה
אין להדביק סיסמה כדי לבקש מהמודל לבדוק אם היא חזקה. אין לשלוח קוד אימות חד־פעמי, קוד שחזור, תשובה לשאלת אבטחה או קישור כניסה אישי.
כל אחד מהפרטים האלה יכול לאפשר גישה ישירה לחשבון. אם צריך ליצור סיסמה, אפשר לבקש מהכלי להסביר את כללי הבחירה — בלי למסור סיסמה קיימת.
מפתחות API ופרטי גישה טכניים
מפתחות API, אסימוני גישה, קובצי הגדרות, Cookies של התחברות ומחרוזות חיבור למסדי נתונים הם סודות מערכתיים. העלאה שלהם לצורך בדיקת קוד או פתרון תקלה עלולה לחשוף מערכת שלמה.
לפני שמדביקים קוד או לוג, מחליפים את כל המפתחות בערכים כמו API_KEY או TOKEN_REMOVED. אם מפתח אמיתי כבר נשלח, לא מסתפקים במחיקת השיחה — מבטלים אותו ומנפיקים מפתח חדש.
פרטי תשלום מלאים
מספר כרטיס אשראי מלא, קוד אבטחה, סיסמת בנק, צילום המחאה או פרטי כניסה לחשבון פיננסי אינם נחוצים לקבלת הסבר או עזרה בניתוח הוצאה.
אפשר להציג סכום, תאריך וקטגוריה בלי לחשוף את אמצעי התשלום או את זהות בעל החשבון.
האזור האדום: מידע אישי ורגיש
מידע אישי אינו מוגבל למספר תעודת זהות. גם שילוב של פרטים רגילים לכאורה יכול לזהות אדם.
שם מלא יחד עם מקום עבודה, עיר, גיל ותפקיד עשוי להספיק. הדבר משמעותי במיוחד כאשר מצרפים מידע על מצב רפואי, מצב כלכלי, יחסים משפחתיים או הליך משפטי.
בין הפרטים שמומלץ להשאיר מחוץ לכלי AI ציבורי:
- מספר תעודת זהות, דרכון או רישיון נהיגה.
- כתובת מגורים ומיקום מדויק.
- מספר טלפון וכתובת דואר אלקטרוני אישית.
- מסמכים רפואיים ותוצאות בדיקות.
- תלושי שכר, דפי חשבון ודוחות אשראי.
- פרטים על טיפול נפשי או מצב משפחתי.
- חוזים, כתבי טענות ומסמכים משפטיים מזוהים.
- מידע ביומטרי, תמונות פנים והקלטות קול כאשר הזהות אינה נחוצה.
- מידע על ילדים ותלמידים.
גם המלצות הרשות להגנת הפרטיות לשימוש אישי במערכות בינה מלאכותית יוצרת מדגישות את הצורך לצמצם מידע אישי שאינו דרוש לשאלה ולהימנע מפרטים מזהים כאשר אפשר לקבל תשובה בלעדיהם.
מידע של אדם אחר אינו הופך לשלנו
אחת הטעויות הנפוצות היא להתמקד רק בפרטיות של המשתמש שמפעיל את הכלי. מסמך יכול לכלול מידע על לקוחות, עובדים, מועמדים, מטופלים, תלמידים או בני משפחה שלא בחרו להשתתף בשיחה.
מנהל שמעלה קורות חיים כדי להשוות בין מועמדים מעביר מידע אישי של אנשים אחרים. עובד שמבקש לסכם שיחת שירות עשוי לחשוף את שם הלקוח, הטלפון שלו, פרטי ההזמנה והתלונה. אדם שמעתיק התכתבות משפחתית חושף גם את הצד השני.
לפני העלאת תוכן, צריך לשאול לא רק “האם נוח לי לשתף אותו?”, אלא גם “של מי עוד המידע הזה, והאם מותר לי להעביר אותו לשירות חיצוני?”
אם זהות האדם אינה נחוצה למשימה, מסירים אותה. אם היא חלק מהותי מהבקשה, ייתכן שהכלי הציבורי אינו המקום המתאים.
האזור הצהוב: מסמכי עבודה ומידע עסקי
מידע עסקי אינו תמיד מידע אישי, אך הוא יכול להיות חסוי או בעל ערך מסחרי.
תוכנית מוצר שעדיין לא פורסמה, רשימת לקוחות, הצעת מחיר, חוזה ספק, קוד מקור, דוח מכירות או תיעוד של אירוע אבטחה אינם צריכים לעבור לחשבון AI פרטי של עובד רק משום שהכלי מסוגל לסכם אותם.
הסיכון אינו רק דליפה מכוונת. המידע עלול להישמר בחשבון שאינו מנוהל בידי הארגון, להופיע בהיסטוריית השיחות, להיות נגיש במכשיר משותף או להישאר מחובר לעובד לאחר שעזב.
כאשר העבודה דורשת שימוש קבוע ב־AI, הפתרון אינו לבקש מכל עובד “להיזהר”. הארגון צריך להגדיר:
- אילו כלים מאושרים.
- מאילו חשבונות מותר להשתמש.
- איזה מידע ניתן להעלות.
- כמה זמן השיחות נשמרות.
- למי יש גישה להיסטוריה.
- מה עושים במקרה של חשיפה.
- מי אחראי לבדוק את תנאי השירות והשינויים בהם.
אם אין מדיניות או כלי מאושר, לא מעלים חומר חסוי ומניחים שיהיה בסדר.
הסרת שם אינה בהכרח אנונימיזציה
מחיקת השם מראש המסמך היא התחלה, אך לא תמיד מספיקה.
נניח שבתיאור נכתב שמדובר בסמנכ״לית היחידה בחברה מסוימת, בת 47, שמתגוררת ביישוב קטן ומתמודדת עם מחלה נדירה. גם ללא שם, שילוב הפרטים עשוי לאפשר לזהות אותה.
לפני שמעבירים מקרה לכלי AI, צריך לצמצם גם מזהים עקיפים:
- להחליף גיל מדויק בטווח גילאים.
- להסיר עיר או כתובת.
- להכליל תפקיד ייחודי.
- לשנות סכומים שאינם נחוצים לניתוח.
- למחוק מספרי תיק, לקוח והזמנה.
- להחליף שמות של אנשים וחברות בכינויים.
- להשאיר רק את החלק הרלוונטי מתוך המסמך.
המטרה אינה לטשטש כמה מילים. המטרה היא לוודא שלא ניתן לחבר את הפרטים שנותרו לאדם או לארגון מסוים.
קבצים ותמונות חושפים יותר מהטקסט שרואים
צילום מסך שנועד להציג הודעת שגיאה יכול לכלול שם משתמש, כתובת דואר אלקטרוני, לשוניות פתוחות, התראות והודעות פרטיות.
מסמך Word עשוי להכיל הערות, שינויים, שמות מחברים ומידע שלא מופיע בעמוד הראשון. גיליון אלקטרוני יכול לכלול לשוניות נוספות, עמודות מוסתרות או נוסחאות שמפנות למידע אחר. קובצי תמונה עשויים להכיל Metadata המתאר את המכשיר, המועד ולעיתים גם את המיקום שבו נוצרו.
לפני העלאה, לא מסתפקים במבט מהיר על המסך. יוצרים עותק נקי שמכיל רק את החלק הדרוש למשימה, ומסירים ממנו הערות, עמודים ושדות שאינם רלוונטיים.
אם רוצים עזרה בניסוח סעיף אחד, אין סיבה להעלות חוזה שלם. אם צריך לנתח שגיאה אחת, אין צורך למסור את כל קובץ הלוג.
האזור הירוק: מידע שאפשר למסור בסיכון נמוך יותר
השימוש הבטוח ביותר מתבסס על מידע ציבורי, דוגמאות מלאכותיות ותוכן שהמשתמש יצר ואינו מכיל פרטים רגישים.
אפשר לבקש:
- לשפר ניסוח של טקסט ציבורי.
- להסביר מושג מקצועי.
- ליצור מבנה למסמך.
- להציע נוסחה על בסיס נתונים מדומים.
- לנתח קוד לאחר הסרת מפתחות ופרטים פנימיים.
- לבנות תרחיש באמצעות שמות וסכומים מומצאים.
- לסכם מסמך שכבר פורסם לציבור.
במקרים רבים אין צורך למסור את המקרה האמיתי כדי לקבל תשובה שימושית. אפשר לתאר את סוג הבעיה, המגבלות והתוצאה הרצויה בלי לחשוף את האדם או העסק שמאחוריה.
עיבוד מקומי מפחית חשיפה, אך אינו פותר הכול
מודל שפועל ישירות בטלפון או במחשב יכול לעבד מידע בלי לשלוח את תוכן הבקשה לשרת מרוחק. עבור מסמכים אישיים, תמלול והודעות, זהו יתרון משמעותי.
עם זאת, כפי שמפורט במאמר על מודלי AI מקומיים והמעבר לעיבוד על המכשיר, הכיתוב “מקומי” אינו מבטיח שכל רכיבי האפליקציה נשארים במכשיר. ייתכן שעדיין נשלחים נתוני שימוש, דוחות תקלה או חלקים מהמשימה. לעיתים קיימת גם העברה אוטומטית לענן כאשר המודל המקומי אינו מסוגל להשלים את הבקשה.
בנוסף, מידע שנשמר במחשב לא מוגן עלול להיחשף במקרה של גניבה, פריצה או שימוש בחשבון משותף.
מיקום העיבוד הוא שיקול חשוב, אך הוא אינו מחליף הרשאות, הצפנה ומדיניות שמירה.
מבחן קצר לפני שליחה
רגע לפני שלוחצים על כפתור השליחה, אפשר לעצור ולבחון את המידע באמצעות שלוש שאלות:
האם הכלי זקוק לפרט הזה כדי לבצע את המשימה?
אם אפשר לקבל את אותה תשובה בלעדיו, מסירים אותו.
מה יקרה אם התוכן ייחשף לאדם נוסף?
אם התוצאה תהיה פגיעה בפרטיות, גישה לחשבון, נזק עסקי או הפרת התחייבות — לא שולחים אותו בסביבה שלא אושרה לכך.
האם המידע שייך גם למישהו אחר?
אם כן, נדרשת זהירות גבוהה יותר ולעיתים גם הרשאה מתאימה.
המבחן אינו דורש ידע טכני. הוא מחייב להפסיק להתייחס לחלון הצ׳אט כאל מקום פרטי כברירת מחדל.
מה עושים אם מידע רגיש כבר נשלח
מחיקת ההודעה היא צעד ראשון, אך הפעולה הנדרשת תלויה בסוג המידע.
אם נשלחו סיסמה, מפתח API או קוד גישה, מחליפים או מבטלים אותם מיד. אם נחשף חשבון פעיל, בודקים את היסטוריית הכניסות ומנתקים Sessions שאינם מוכרים.
אם מדובר במידע ארגוני, מעדכנים את הגורם שאחראי על אבטחת המידע או הפרטיות. ניסיון להסתיר את האירוע עלול לעכב טיפול שיכול לצמצם את הנזק.
אם הועלה מסמך אישי, מוחקים את השיחה ואת הקובץ בהתאם לאפשרויות השירות, בודקים את הגדרות השמירה ומתעדים מה נמסר. אין להניח שהמחיקה מהממשק מבטיחה הסרה מיידית מכל מערכת גיבוי או תיעוד.
כלל העבודה הנכון הוא מינימום מידע
כדי לקבל תוצאה טובה מכלי AI, לא חייבים לספק לו את כל מה שאנחנו יודעים. צריך לתת לו רק את מה שנחוץ למשימה.
במקום להעלות תיק לקוח מלא, שולחים קטע נקי. במקום לצרף התכתבות אמיתית, בונים דוגמה. במקום למסור נתוני התחברות כדי לפתור תקלה, מתארים את הודעת השגיאה.
היכולת של AI לעבד מידע במהירות אינה סיבה לוותר על גבולות. היא סיבה להגדיר אותם לפני שהמידע עובר.


