דלג לתוכן הראשי
חשיפת פרטיות ובטיחות ב-AI

מידע אישי ועוד AI הם צירוף מוסדר בדין. התייחסו אליו ככזה.

ייעוץ חשיפות פרטיות ובטיחות AI מעון ושות׳: חובות הגנת מידע, יישומים רגישי־בטיחות ומוכנות לאירועים — לעסקים שמפעילים AI על מידע אישי.

ברגע שמערכות AI מעבדות מידע אישי, שני קווי חשיפה מתכנסים: דיני פרטיות — מסגרת הגנת הפרטיות בישראל, ולעסקים רבים גם הכללים האירופיים שמגיעים אליהם דרך לקוחות ושווקים — ובטיחות, כשתוצרים אוטומטיים מעצבים החלטות על אנשים אמיתיים. הסכמה שנאספה למטרה אחת ומזינה מודלים שנבנו לאחרת, פרופילים שנוצרים ללא בסיס חוקי, אירועים שאיש אינו ערוך לדווח עליהם: אלה מצבי הכשל הקבועים. המשרד ממפה את החשיפה, סוגר את הפערים, ומכין את מערך המוכנות לאירוע — לפני האירוע.

תחומי הטיפול
  • מיפוי זרימות מידע: איזה מידע אישי מגיע לאילו מערכות AI
  • בחינת בסיס חוקי והסכמות מול העיבוד בפועל
  • בחינת יישומים רגישי־בטיחות: החלטות אוטומטיות על אנשים
  • ניתוח העברות חוצות גבולות כשכלים מעבדים מידע בחו״ל
  • מוכנות לאירוע ולדליפה: היערכות לפני ששעוני הדיווח מתחילים לרוץ
  • מידע של לקוחות או עובדים זורם לכלי AI, והבסיס החוקי מעולם לא מופה לשימוש הזה.
  • מערכת AI מנקדת, מסננת או מחליטה על אנשים, ואיש לא בחן את החובות שזה מפעיל.
  • הכלים שלכם מעבדים מידע אישי על שרתים בחו״ל, ועמדת ההעברה לא נבחנה.
  • אירוע מידע שמערב מערכת AI הוא תרחיש אפשרי — ואין תסריט ליום הראשון.

המשרד עוקב אחרי המידע, לא אחרי השיווק: איזה מידע אישי נכנס בפועל לכל מערכת, על איזה בסיס הוא נאסף, מה תנאי הספק עושים בו, ולאן הוא נודד. יישומים שנוגעים באנשים — ניקוד, סינון, החלטות אוטומטיות — מקבלים מעבר שני עבור החובות שהפונקציות הללו מפעילות. התוצר כפול: רשימת פערי ציות מסודרת לפי סיכון אכיפה, ותסריט אירוע — כי כשלי פרטיות נשפטים במידה רבה לפי התגובה.

04 · מה תקבלו

המידע נעקב מקצה לקצה

הזרימות בפועל ממופות מהאיסוף ועד המודל — התשתית העובדתית שכל עמדת פרטיות עומדת או נופלת עליה.

שימושים מול אנשים מחוזקים

החלטות אוטומטיות על יחידים נבחנות מול החובות שהן מפעילות — לפני שתלונה או רגולטור עורכים את הבחינה במקומכם.

מוכנות ליום האירוע

תסריט עם תפקידים, שעונים והודעות מנוסחות מראש — כי העלות המשפטית של דליפה נקבעת בעיקר בשעותיה הראשונות.

התקשרות טיפוסית: עסק שמשתמש בכלי AI בשיווק ובמשאבי אנוש מגלה, דרך המיפוי, שמידע עובדים שנאסף לצורכי שכר מזין מודל אנליטיקה ללא בסיס תקף. הזרימה נבנית מחדש, ההסכמות מתוקנות, ותסריט אירוע מותקן — לפני כל תלונה.

התיקים מתוארים בתמצית ובאופן אנונימי לשמירה על סודיות הלקוחות.

האם דיני הפרטיות בישראל חלים על עיבוד מידע אישי באמצעות AI?

כן — מסגרת הגנת הפרטיות בישראל חלה על מידע אישי בלי קשר לטכנולוגיה שמעבדת אותו, לרבות חובות רישום, אבטחה והגבלת שימוש. AI משנה את פרופיל הסיכון ואת קנה המידה — לא את התחולה.

האם מותר לנו להשתמש במידע לקוחות לאימון מודלים או להזנתם?

רק בתוך הבסיס שעליו נאסף — הגבלת המטרה היא העיקרון השולט. מידע שנאסף לצורך מתן שירות אינו משתרע אוטומטית על אימון מודלים או פרופיילינג; הפער בין נאסף־לשם ובין משמש־לשם הוא המקום שבו האכיפה מתרכזת.

איך צריך להיראות היום הראשון של אירוע מידע ב-AI?

בלימה, שימור והערכה במקביל: לעצור את הזרימה, להקפיא את הראיות, ולברר איזה מידע ושל מי. חובות הדיווח רצות על שעונים קצרים ברגע שהספים מתקיימים — ולכן התסריט, התפקידים וטיוטות ההודעות חייבים להתקיים לפני שהאירוע מתקיים.

נתחיל בשיחה.

המשרד משיב בתוך יום עסקים אחד.