רשימות על עבודה עם AI
אפשר להעלות את המסמכים שלנו ל-AI? מה החוק בישראל דורש בפועל
בכל עסקה עם ארגון גדול מגיע הרגע שבו מנהל הכספים או היועץ המשפטי שואל אם באמת מותר להעלות את מסמכי החברה לכלי AI. יש תשובה ישרה לשאלה הזאת, והיא עומדת יותר טוב מהתשובה המרגיעה שכתובה בשקף.
השאלה, בלי כותרת מכובסת
באיזה שהוא שלב, כמעט בכל פגישת מכירה עם ארגון גדול, מישהו בחדר, בדרך כלל מנהל הכספים או היועץ המשפטי, שואל את השאלה שבאמת מכריעה: אפשר להעלות את החוזים, את קבצי הלקוחות, את תיקי כוח האדם, לכלי הזה? או שאנחנו נותנים לספק גישה למשהו שאסור לנו למסור לאף אחד? זו שאלה לגיטימית, והיא ראויה לתשובה אמיתית, לא לשקף שכתוב עליו אבטחה ברמת enterprise וממשיך הלאה.
הפוסט הזה הוא התשובה. לא ייעוץ משפטי, ולא תחליף לעורך דין שקורא את החוזים שלכם עצמכם, אבל תיאור ישר של מה שהחוק הישראלי דורש בפועל, מה הסכם AI ל-enterprise באמת משנה, ומה נשאר על השולחן שלכם בכל מקרה, לא משנה איזה ספק תבחרו.
מה החוק בישראל דורש בפועל
חוק הגנת הפרטיות מתייחס לארגון שמחזיק מידע אישי, נניח תיק של עובד או פרטי לקוח, כגורם שנושא באחריות למה שקורה לאותו מידע, גם לאחר שהוא עוזב את הארגון. מסירת מידע לגורם חיצוני שמעבד אותו, וספק AI הוא כזה בדיוק, לא מעבירה את האחריות הלאה. הארגון שאסף את המידע נשאר האחראי לאיך שהוא מוגן ולמה שנעשה בו.
בפועל, זה אומר שכמה דברים נשארים נכונים לא משנה איזה כלי AI תבחרו. צריך לדעת, ולהיות מסוגלים לומר, איזה מידע אישי הולך לאן. צריך התחייבות כתובה מכל מי שמעבד את המידע הזה בשמכם, ספק AI הוא מעבד כמו כל מעבד אחר, שמפרטת מה מותר לו לעשות עם המידע ומה לא. והמטרה צריכה להתאים: מידע שנאסף כדי להריץ שכר לא הופך למשאב לאימון מודל רק כי הכלי שנוגע בו עושה גם את זה.
אם חלק מהאנשים שהמידע שלהם עובר דרככם נמצאים באיחוד האירופי, לקוחות, מועמדים לעבודה, עובדים של חברת בת אירופית, אז GDPR חל לצד החוק הישראלי, לא במקומו. GDPR מגיע רחוק יותר ממה שרוב האנשים מניחים. הוא יכול לחול בגלל מי שהמידע נוגע בו, לא בגלל היכן החברה שלכם רשומה. זו קבוצת חובות נוספת שצריך לבדוק, לא תחליף לראשונה.
שום דבר מכל זה לא אקזוטי. זה בדיוק המשמעת שאתם כבר מפעילים על ספק שכר חיצוני או מרכז שירות במיקור חוץ. כלי AI לא מקבלים פטור רק בגלל שהם חדשים.
מה "לא מאמן על המידע שלכם" באמת אומר, ומה הוא לא אומר
רוב ספקי ה-AI המובילים ברמת enterprise או API יגידו לכם, ובצדק, שהם לא משתמשים בקלט שלכם כדי לאמן את המודלים שלהם. זו התחייבות אמיתית. היא גם צרה יותר ממה שהיא נשמעת.
היא אומרת את ההבטחה הספציפית שכתובה בהסכם: ההודעות והקבצים שלכם לא חוזרים לתוך אימון המודל. היא לא אומרת שלספק אין גישה למידע שלכם, שהמידע לא נשמר בלוגים לזמן מסוים, שהוא תואם אוטומטית לחוק הישראלי או האירופי, או שהגרסה החינמית של אותו מוצר נותנת את אותה הבטחה. חשבון אישי וחשבון עסקי או API, אפילו על אותו מוצר בדיוק, הם לעיתים קרובות שני הסכמים שונים שמתחברים לאותו מסך התחברות.
זה גבול חוזי, לא טכני. המודל לא יודע ולא אכפת לו איזה חשבון מקליד אליו. מה שמשתנה זה הנייר שמאחורי החשבון: כמה זמן מידע נשמר, מי יכול לגשת ללוגים, אם יש הסכם עיבוד מידע חתום, מה קורה כשמבקשים מחיקה. שום דבר מזה לא נראה מתוך חלון הצ'אט. הוא נראה בהסכם שהארגון שלכם באמת חתם עליו, או לא. שווה לקרוא את התנאים העדכניים של הספק שלכם עצמכם לפני שמסתמכים על משהו מזה. הפרטים משתנים בין ספק לספק ומתעדכנים עם הזמן.
הטעות שהכי הרבה צוותים עושים
הנה הטעות שאנחנו רואים הכי הרבה, וזו זו שבאמת יוצרת סיכון: להתייחס ל"המסמכים שלנו" כאל דלי אחד. הוא לא אחד. שלושה דברים שונים נמצאים בתיקייה הזאת, וכל אחד נושא חובה אחרת.
מידע אישי הוא כל מה שמזהה אדם אמיתי: שם ומספר טלפון של לקוח, שכר של עובד, קורות חיים של מועמד. זה מה שחוק הגנת הפרטיות באמת עוסק בו, וזו הקטגוריה שדורשת את הזהירות הגדולה ביותר לפני שהיא מתקרבת לכלי בגרסה הצרכנית.
מידע רגיש מסחרית הוא דבר אחר: אסטרטגיית תמחור, תוכנית מוצר שעדיין לא פורסמה, רשימת לקוחות, מצגת לדירקטוריון. הוא בדרך כלל לא מזהה אדם, אז חוק הגנת הפרטיות לא הדאגה המרכזית כאן. אבל דליפה של מידע כזה יכולה לעלות לחברה עסקה או יתרון תחרותי, והוא לעיתים קרובות מכוסה בהסכם סודיות שאין לו קשר לרגולציית פרטיות.
מידע ציבורי הוא מה שכבר פרסמתם: פוסט בבלוג, הודעה לעיתונות, תוכן השיווק שלכם עצמכם. אין כאן כמעט מה להגן עליו, ורוב החרדה שבחדר מתפוגגת ברגע שאנשים מבינים כמה קטנה בעצם הערימה של החומר שבאמת מסוכן.
הסיבה שההבחנה הזאת חשובה בפועל היא כזו. צוות שמתייחס לשלושתם אותו דבר עושה אחת משתי טעויות. הוא נועל הכול, כולל החומר החינני, ופרויקט ה-AI מת בשקט מחיכוך. או שהוא לא מגן על כלום, כי אף אחד לא רוצה להיות מי שמאיטים בגללו. צוות שמפריד את המסמכים לשלוש הערימות האלה יכול לזוז מהר בשתיים מהן ולהיזהר רק באחת שבאמת דורשת זהירות.
מדיניות שאפשר באמת לעבוד לפיה
שש שורות כתובות שוות יותר מעמוד שאף אחד לא קורא.
- אם מסמך נוקב בשם של אדם אמיתי מחוץ לצוות שלכם, לקוח, מטופל, מועמד, מורידים את הפרטים המזהים לפני שהוא נכנס לחשבון AI אישי, או משתמשים בחשבון העסקי המאושר של הארגון.
- כל מה שמסומן סודי או נתון להסכם סודיות עובר רק בחשבון העסקי או ה-API המאושר, לא בהתחברות אישית או בגרסה חינמית.
- לפני העלאה, שאלה אחת: המסמך הזה היה צריך לשכב במגירת ההסכמים הסודיים? אם כן, הוא צריך את ההסכם העסקי, לא חלון צ'אט אישי.
- חשבון מאושר אחד לכל צוות, לא חמש התחברויות אישיות, כדי שהסכם אחד אמיתי יכסה את הכול.
- אם אתם לא מוצאים בתנאי הספק תשובה ישירה למה שקורה לקובץ אחרי שמוחקים אותו, שואלים לפני ההעלאה, לא אחריה.
- כשמישהו לא בטוח, התשובה היא לשאול את מי שבאמת אחראי על ההחלטה הזאת בארגון, לא לנחש ולהמשיך מהר.
איפה זה נכנס לסדנה
בנינו סשן שלם על השאלה הזאת בדיוק בתוך הנושא AI בטוח בארגון: איפה הגבול באמת עומד, איך מצבי הרשאה עובדים ביום-יום, ומה צריך להיות כתוב לפני שמרחיבים את השימוש של הצוות ב-AI. אם הארגון שלכם קרוב להטמעה ורוצה לקחת את שש השורות ולהפוך אותן למשהו ספציפי למסמכים שלכם, זו שיחה ששווה לקיים לפני ההטמעה, לא אחריה. לדבר איתנו על סדנה.
שאלות נפוצות
אפשר להעלות חוזי לקוחות לכלי AI באופן חוקי?
זה תלוי במה שכתוב בהם ובאיזה חשבון משתמשים, לא בשם המותג של הכלי. חוזה עם פרטים אישיים של לקוח דורש את אותה זהירות שהייתם נותנים לכל מעבד שמטפל במידע הזה: הסכם מתאים במקום, וחשבון בדרגה עסקית ולא התחברות אישית. כדאי לבדוק את ההסכם שלכם עצמכם עם הספק, ואם יש ספק ממשי, לשאול מישהו שמוסמך להסתכל על החוזים הספציפיים שלכם.
האם רמת ה-enterprise של Claude תואמת ל-GDPR?
הסכם enterprise יכול להיבנות כך שהוא תומך בתאימות ל-GDPR, אבל תאימות היא לא דבר שמגיע מובנה במוצר לבד. זה תלוי בתנאים שבאמת כתובים בהסכם שלכם, באיזה נספח עיבוד מידע חתמתם, ואיך הארגון שלכם משתמש בכלי. שווה לקרוא את ההסכם העדכני במקום להניח ששם הרמה פותר את השאלה.
אנחנו צריכים הסכם עיבוד מידע חתום עם ספק ה-AI שלנו?
אם הספק מעבד מידע אישי בשמכם, וזה קורה ברגע שמידע אישי נכנס לכלי, בדרך כלל מצופה שיהיה איזשהו הסכם כתוב שמכסה את העיבוד הזה, גם לפי המסגרת הישראלית וגם לפי האירופית. אם ליחסים שלכם עם הספק הנוכחי יש הסכם כזה, ואם הוא מכסה את מה שאתם צריכים, שווה לאמת את זה ישירות במקום להניח.
מה הסיכון האמיתי בשימוש בחשבון אישי של ChatGPT או Claude לעבודה?
זה שהכלי עובד טוב זה לא הסיכון. הסיכון הוא שחשבון אישי נושא בדרך כלל תנאים שונים, ולעיתים קרובות בהירות נמוכה יותר לגבי שמירה וגישה, מחשבון עסקי על אותו מוצר. לגבי כל מה שעדיין לא פורסם, הפער הזה הוא בדיוק המקום שבו המדיניות של שש השורות מוכיחה את עצמה.