פרטיות מידע (רשתות חברתיות)
צילום: (רשתות חברתיות)

פרטיות ואבטחת מידע: מה קורה למה שאתם מקלידים

לאן נוסעת ההודעה שאתם שולחים לצ'אט, כמה זמן היא נשמרת ומי יכול לקרוא אותה, מה ההבדל המהותי בין חשבון פרטי לחשבון עסקי, ומה החוק הישראלי דורש מעסק שמעביר מידע של לקוחות לכלי חיצוני

עוזי גרסטמן |

מה קורה לשיחה מרגע ששלחתם אותה

ההודעה שאתם מקלידים אינה נשארת במחשב שלכם. היא עוברת מוצפנת אל שרת של הספק, נטענת לזיכרון של המודל יחד עם שאר השיחה, והתשובה נכתבת שם וחוזרת אליכם. החלק שרוב האנשים מפספסים הוא מה שקורה אחר כך: השיחה נשמרת. בהיסטוריית הצ'אט, בקבצי רישום, ולעיתים גם במערכות ניטור שמאתרות שימוש לרעה.

שלוש קבוצות עשויות להגיע לתוכן: אתם; אנשים אצל הספק, במצבים של בדיקת איכות, חשד להפרת תנאים או פנייה לתמיכה; וגורם שלישי, כשקיים צו משפטי. גוגל מציינת במפורש שסוקרים אנושיים קוראים חלק מהשיחות עם ג'מיני, ושקטעים שנסקרו בידי אדם עשויים להישמר עד שלוש שנים גם אחרי שמחקתם את הפעילות.

המחשה לכך הגיעה מבית המשפט. בינואר 2026 אישר שופט פדרלי בניו יורק צו שמחייב את OpenAI להעביר לתובעים בהליך זכויות היוצרים של מוציאים לאור, ובהם הניו יורק טיימס, מדגם של כ-20 מיליון שיחות שעברו הסרת מזהים. ההעברה נעשית תחת צו הגנה, ובכל זאת התמונה ברורה: מה שנשמר יכול להפוך לראיה.

ההבדל שקובע הכל: חשבון פרטי מול עסקי

זה ההיבט המעשי ביותר במדריך. הספקים המרכזיים מפעילים שתי מדיניויות שונות לחלוטין: אחת לחשבונות הצרכניים, ואחת למוצרים העסקיים ולממשק המתכנתים.

ב-OpenAI, שיחות בחשבונות הצרכניים עשויות לשמש לשיפור המודלים אלא אם כיביתם את ההגדרה בבקרות הנתונים. במוצרים העסקיים ובממשק המתכנתים מצהירה החברה שנתוני לקוחות עסקיים אינם משמשים לאימון כברירת מחדל, ושקלטים ופלטים נשמרים עד 30 יום לאיתור שימוש לרעה, עם אפשרות לאיפוס שמירה.

אצל Anthropic חל שינוי באוגוסט 2025: משתמשי החבילות הצרכניות התבקשו להחליט אם שיחותיהם ישמשו לאימון. מי שמאשר, נתוניו עשויים להישמר בפורמט מעוקר מזהים עד חמש שנים בצינורות האימון; מי שמשאיר את ההגדרה כבויה נשאר בשמירה של כ-30 יום. החבילות המסחריות והשימוש בממשק לא נכללו בשינוי. לפי מסמכי הפרטיות שלה מיולי 2026, שיחות שסומנו בבדיקת בטיחות נשמרות עד שנתיים.

בג'מיני, פעילות האפליקציות נשמרת כברירת מחדל 18 חודשים, וניתן לקצר לשלושה חודשים או להאריך ל-36; כיבוי הפעילות משאיר שמירה תפעולית של עד 72 שעות. במיקרוסופט, המוצר הארגוני פועל תחת התחייבות שהפרומפטים והתשובות אינם משמשים לאימון מודלי היסוד.

התרגום המעשי: הזנת מסמך לקוח מחשבון פרטי היא מסירת מידע לשיפור מוצר עולמי, והזנתו מחשבון עסקי היא עיבוד מוגבל תחת חוזה. הפער בעלות הוא עשרות דולרים בחודש למשתמש, והפירוט מופיע בהשוואה מעשית בין הצ'אטים המובילים והמחיר של כל חבילה.

איפה יושבים השרתים, ולמה זה משנה

מדינת האחסון קובעת מי יכול לדרוש גישה למידע. ספק אמריקאי כפוף לצווים אמריקאיים, ספק סיני כפוף לחקיקה הסינית. מדיניות הפרטיות של דיפסיק ציינה שמידע משתמשים נשמר בשרתים בסין, ובינואר 2025 חסמה רשות הפרטיות האיטלקית את השירות לאחר שהתשובות שקיבלה נחשבו בעיניה בלתי מספקות. רקע נוסף מופיע בסקירת המודלים הסיניים והשפעתם על מחירי השוק.

גם השוק העסקי מתמחר את הסיכון: חברות שמתמחות באבטחת שימוש בבינה מלאכותית מושכות סכומים גדולים, ובהן חברה שגייסה 125 מיליון דולר לאבטחת סוכני בינה מלאכותית, ובמקביל בוצעה רכישה של חברת אבטחת הבינה המלאכותית קלאריטי.

איך מכבים אימון על השיחות

המיקומים שלהלן נכונים לאוגוסט 2026, וכדאי לבדוק אותם מחדש אחת לרבעון.

ChatGPT: הגדרות, בקרות נתונים, וכיבוי האפשרות לשיפור המודל עבור כולם. מתן משוב באמצעות סמלי האגודל עשוי להעביר את השיחה לבדיקה גם כשההגדרה כבויה.

קלוד: הגדרות, פרטיות, וכיבוי האפשרות לסייע בשיפור המודל.

ג'מיני: דרך עמוד הפעילות בחשבון גוגל, כיבוי שמירת הפעילות של אפליקציות ג'מיני, ובנפרד קביעת תקופת השמירה.

קופיילוט: בגרסה הצרכנית קיימת הגדרת פרטיות לכיבוי השימוש בשיחות; בארגונית ההגנה פועלת כברירת מחדל.

קיראו עוד ב"BizTech"

גרוק ודיפסיק: קיימות הגדרות דומות, והמדיניות שלהן השתנתה יותר מפעם אחת. לשימוש עסקי עדיף להימנע מהעלאת מסמכים.

הכיבוי מצמצם את הסיכון לשימוש עתידי, ואינו מבטל שמירה תפעולית קצרה או שמירה לבטיחות.

מה אסור להקליד, ומה לעשות במקום

הכלל: אם לא הייתם שולחים את המידע במייל לספק חיצוני בלי חוזה, אל תדביקו אותו לצ'אט.

  • פרטים מזהים של לקוחות: שמות עם מספרי זהות, כתובות, טלפונים ודוא"ל.
  • מידע רפואי: אבחנות, תוצאות בדיקות ותרופות, שמוגדרים בחוק כמידע רגיש במיוחד.
  • סודות מסחריים: מחירונים, מרווחי רווח, רשימות ספקים וטיוטות חוזה.
  • קוד קנייני: מנועי ליבה, מפתחות גישה ומחרוזות התחברות למסדי נתונים.
  • פרטי אשראי ותיקי משאבי אנוש: מספרי כרטיס, קודי אימות, תלושי שכר ותיקי משמעת.

מה עושים במקום? מחליפים מזהים בתוויות ניטרליות, כך שבמקום שם ומספר זהות נכתב "לקוחה א'". במקום קובץ קוד שלם מדביקים פונקציה בודדת בלי מפתחות. במקום מסמך מלא מבקשים תבנית, ואת הפרטים ממלאים במחשב שלכם.

רואה חשבון ועורך דין: המקרה שחוזר

רואה חשבון עצמאי מקבל מלקוח מאזן בוחן וקובץ שכר, מעלה את שניהם לצ'אט מהחשבון האישי שלו ומבקש סיכום. הקבצים כוללים שמות בעלי מניות, מספרי חשבון בנק ונתוני שכר של 14 עובדים. תוך שתי דקות חוזר סיכום מסודר, והוא חוסך שעת עבודה בשווי כ-300 שקל.

מה קרה בפועל: מידע אישי של צדדים שלישיים הועבר לספק זר, מחשבון שבו הגדרת השיפור פעילה, בלי הסכם שמסדיר את העיבוד ובלי ידיעת הלקוח. אצל עורך דין המצב מורכב יותר, משום שהעברת מסמך לצד שלישי עלולה לעורר שאלות סביב החיסיון.

מה נכון לעשות באותה משימה: לעבור לחשבון עסקי שבו האימון מכובה כברירת מחדל, בעלות של כ-30 דולר למשתמש בחודש; לעקר מזהים לפני ההעלאה; לקבל מהלקוח הסכמה מדעת בכתב; ולתעד את הכלי בנוהל אבטחת המידע. שעת העבודה עדיין נחסכת, והחשיפה יורדת דרמטית. מפת השימושים לעצמאים מופיעה במדריך השימוש בבינה מלאכותית לעצמאים ולעסקים קטנים.

מה החוק הישראלי דורש מכם

חוק הגנת הפרטיות ותקנות אבטחת המידע משנת 2017 חלים על כל מי שמנהל מאגר מידע, גם עסק קטן. התקנות מסווגות מאגרים לרמות אבטחה, ודורשות מסמך הגדרות מאגר, ניהול הרשאות, תיעוד אירועים ודיווח על אירוע חמור.

ההוראה הרלוונטית ביותר היא תקנה 15, שעוסקת בהתקשרות עם גורם חיצוני שמקבל גישה למידע. היא דורשת הסכם שמגדיר אילו נתונים מועברים, לאיזו מטרה, לכמה זמן, ומה קורה למידע בתום ההתקשרות; הרשות להגנת הפרטיות פרסמה בספטמבר 2023 מדריך פעולה ליישומה. הדבקת מסמך לקוח לחשבון צרכני היא העברת מידע לגורם חיצוני בלי ההסדרה הזאת.

תיקון 13 נכנס לתוקף ב-14 באוגוסט 2025 והרחיב את סמכויות האכיפה, ובכללן עיצומים כספיים וחובת מינוי ממונה הגנת פרטיות בגופים מסוימים. ביולי 2026 פרסמה הרשות הנחיה סופית בעניין המינוי, ובאותו חודש הטילה עיצום של 256 אלף שקל על קופת חולים בשל אי דיווח מיידי על אירוע אבטחה. באפריל 2025 פרסמה טיוטת הנחיה על תחולת החוק על מערכות בינה מלאכותית, שלפיה שימוש במידע אישי מחייב הסכמה מדעת וניהול סיכונים יזום.

הצללה ודליפות: העובדים כבר עושים את זה

הצללה היא שימוש בכלי בינה מלאכותית לצורכי עבודה בלי אישור וידיעה של המעסיק. סקרים מצביעים על שיעורים גבוהים של עובדים שמשתמשים בחשבונות פרטיים למשימות עבודה, ועל פער עמוק מול שיעור הארגונים בעלי מדיניות כתובה. המספרים משתנים בין הסקרים, והכיוון עקבי.

שני מקרים מתועדים ממחישים את התוצאה. באפריל 2023 דווח שמהנדסים בסמסונג הדביקו קוד מקור ותמלילי ישיבות פנימיות לצ'אט, והחברה הגבילה בעקבות זאת את השימוש. בקיץ 2025 התברר שקישורי שיתוף של שיחות ChatGPT שסומנו כניתנות לגילוי נאספו למנועי חיפוש, ובהם שיחות שכללו שמות וקורות חיים. אף אחד מהמקרים לא היה פריצה, אלא שימוש שהוגדר לא נכון.

מה שעובד בארגון: רשימת כלים מאושרים, חשבונות עסקיים במימון החברה, הדרכה קצרה על מה שאסור להזין, ובדיקה תקופתית. איסור גורף דוחף את העובדים אל הטלפון הפרטי, שם ההנהלה כבר עיוורת. הצד הרחב של סיכוני התוכן מפורט במדריך ההטיות, המניפולציה והזיופים העמוקים.

אירופה: GDPR וחוק הבינה המלאכותית

עסק ישראלי שמשרת לקוחות באיחוד האירופי כפוף ל-GDPR. במונחי התקנה, העסק הוא בעל השליטה במידע וספק הבינה המלאכותית הוא מעבד מטעמו, ולכן נדרשים הסכם עיבוד, בסיס חוקי, והסדרה של העברת מידע אל מחוץ לאיחוד. חשבון צרכני אינו מספק מסגרת חוזית כזאת.

חוק הבינה המלאכותית האירופי נכנס לתחולה בשלבים. חובות ספקי המודלים הכלליים חלות מאוגוסט 2025. חובות השקיפות כלפי משתמשים, ובהן גילוי שהשיחה מתנהלת מול מערכת ממוחשבת, חלות מ-2 באוגוסט 2026, וסימון תוכן שנוצר בבינה מלאכותית מ-2 בדצמבר 2026. חבילת ההקלות שאושרה במועצת האיחוד ביוני 2026 דחתה את חובות המערכות בסיכון גבוה לדצמבר 2027. התמונה הרחבה מתוארת במדריך האב על עולם צ'אטי הבינה המלאכותית.

שאלות ותשובות

אם אני מוחק שיחה, המידע נעלם?

המחיקה מסירה את השיחה מההיסטוריה מיד, ומהאחסון האחורי בדרך כלל עד 30 יום. שיחה שכבר נכנסה למחזור אימון או שסומנה בבדיקת בטיחות עשויה להישמר לתקופה ארוכה יותר.

מצב שיחה זמנית פותר את הבעיה?

הוא מונע שמירה בהיסטוריה ומקטין את סיכון האימון, ואינו מבטל שמירה תפעולית קצרה. עבור נתוני לקוחות זה אינו תחליף לחשבון עסקי עם הסכם עיבוד.

יש הבדל בין הקלדת טקסט לבין העלאת קובץ?

קובץ בדרך כלל מסוכן יותר, משום שהוא נושא שדות שלא שמתם לב אליהם: מאפייני מסמך, גיליונות מוסתרים ושינויים מתועדים.

עסק קטן באמת חייב חשבון עסקי?

אם המידע היחיד שמוזן הוא תוכן שיווקי כללי, חשבון צרכני עם אימון כבוי מספיק. ברגע שמוזן מידע של לקוחות, ההפרש בעלות קטן מהחשיפה המשפטית.

עובד כבר הזין מידע רגיש, מה עכשיו?

למחוק את השיחה, לכבות את הגדרת האימון, לתעד את האירוע ברישום אירועי האבטחה, להעריך אם נדרש דיווח לרשות ולנושאי המידע, ולעדכן את הנוהל.

מודל שרץ על השרת שלי פותר את הבעיה?

הרצה מקומית של מודל פתוח משאירה את המידע בארגון ומייתרת את שאלת האימון. בתמורה נדרשות חומרה יקרה, תחזוקה, ואיכות תשובות נמוכה יותר.

הספק יכול לשנות את המדיניות אחרי שהסכמתי?

כן, וזה קרה יותר מפעם אחת בשנתיים האחרונות, לעיתים עם שינוי ברירת המחדל. לכן כדאי לקבוע בדיקה תקופתית של הגדרות הפרטיות.

מה לגבי סוכנים שמתחברים לתיבת הדוא"ל וליומן?

חיבור כזה מרחיב את החשיפה מהודעה בודדת לתיבה שלמה. לפני האישור כדאי לבדוק אילו הרשאות נדרשות, האם ניתן להגביל אותן לתיקייה מסוימת, ומי מוסמך לאשר.

עדכונים

2026 - בינואר אישר בית משפט פדרלי בניו יורק צו שמחייב את OpenAI למסור מדגם של כ-20 מיליון שיחות מוסרות מזהים בהליך זכויות היוצרים, בעוד צו השימור הגורף הקודם בוטל. בישראל פרסמה הרשות להגנת הפרטיות ביולי הנחיה סופית בעניין מינוי ממונה, ובאותו חודש הטילה עיצום של 256 אלף שקל בגין אי דיווח על אירוע אבטחה. באיחוד האירופי אושרה ביוני חבילת הקלות שדחתה את חובות מערכות הסיכון הגבוה לדצמבר 2027. מדיניות הפרטיות של הספקים מתעדכנת בתדירות גבוהה, וכדאי לבדוק אותה לפני שימוש עסקי חדש.

הוספת תגובה

תגובות לכתבה:

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה