תחשבו על זה כמו על שליחת המייל של הלקוח לספק חיצוני שלא חתמתם איתו על כלום. יכול להיות שהספק מצוין. עדיין הייתם רוצים לדעת מה הוא עושה עם המייל וכמה זמן הוא שומר אותו.
AI ופרטיות בעסק הישראלי: מה מותר להדביק בכלי AI, ומה תיקון 13 משנה
רוב העסקים הקטנים כבר מדביקים פרטי לקוחות בכלי AI. השאלה היא רק אם מישהו חשב על זה לפני.
המדריך הזה מבוסס על הפרסומים של הרשות להגנת הפרטיות באתר gov.il על תיקון 13 לחוק הגנת הפרטיות, ועל דפי הפרטיות והתיעוד של Anthropic ו-OpenAI. הוא מיועד לבעל עסק שמשתמש ב-ChatGPT או Claude ולא בטוח מה מותר, למי שעובד עם הכלים כל שבוע ורוצה כללים ברורים לצוות, ולמי שבונה על ה-API עם נתוני לקוחות. זה לא ייעוץ משפטי. זו מפה של השאלות, כדי שהשיחה עם עורך הדין תהיה קצרה.
להתחיל לקרוא ↓מה קורה כשמדביקים פרטי לקוח בצ׳אט
ברגע שהדבקתם שם, טלפון ותיאור של הבעיה של לקוח בכלי AI, המידע יצא מהעסק לשרת של חברה אחרת. לפי חוק הגנת הפרטיות זה עיבוד של מידע אישי, וכל מה שהחוק דורש מכם חל גם על הפעולה הזאת.
הסיטואציה מוכרת: לקוח שלח מייל כועס, ואתם מדביקים את כולו ב-ChatGPT עם ׳תנסח לי תשובה מנומסת׳. עשר שניות, תשובה מצוינת. בדרך העברתם שם מלא, כתובת מייל, מספר הזמנה, ולפעמים גם פרטים על המצב הרפואי או הכספי של הבן אדם.
תיקון 13 מגדיר ׳עיבוד׳ באופן רחב: כל פעולה שמבוצעת על מידע אישי, כולל קבלה, אחסון, העתקה, עיון, גילוי, העברה ומתן גישה. הדבקה בכלי חיצוני היא העברה ומתן גישה. זה לא אומר שאסור. זה אומר שצריך לדעת למי העברתם, מה הם עושים עם זה, ואם הייתם צריכים להעביר בכלל.
ההבדל הגדול הוא בין חשבון צרכני (חינמי, Plus, Pro) לחשבון עסקי או API. בחשבון הצרכני של ChatGPT ברירת המחדל היא שהשיחות משמשות לאימון, אלא אם כיביתם את זה. בחשבונות העסקיים וב-API ברירת המחדל הפוכה.
כשאתם שולחים נתוני לקוחות דרך API, אתם בעל השליטה במאגר והספק מעבד עבורכם. שני הספקים הגדולים מגדירים את עצמם כ-Processor במונחים של הסכם עיבוד נתונים (DPA), ומציעים לחתום על אחד כזה. זו נקודת ההתחלה של כל הטמעה, לפני שורת קוד.
מה נחשב מידע אישי, ומה נחשב רגיש במיוחד
לפי תיקון 13, מידע אישי הוא כל נתון על אדם מזוהה, או על אדם שאפשר לזהות במאמץ סביר, גם בעקיפין. שם, מייל, טלפון, מזהה מקוון, מיקום. בנוסף יש רשימה נפרדת של ׳מידע בעל רגישות מיוחדת׳, שעליו הדרישות מחמירות יותר.
ההגדרה של ׳אדם הניתן לזיהוי׳ כוללת זיהוי במאמץ סביר, במישרין או בעקיפין, גם דרך נתון על מצבו הפיזי, הבריאותי, הכלכלי, החברתי או התרבותי של אדם. כלומר, גם בלי שם, תיאור מספיק מפורט של לקוח יכול להיות מידע אישי.
הקטגוריה השנייה, ׳מידע בעל רגישות מיוחדת׳, מחליפה את ׳מידע רגיש׳ מהנוסח הישן. חלק מהרשימה מפתיע עסקים קטנים: נתוני שכר ופעילות פיננסית נכנסים לשם, וכך גם הערכת אישיות מקצועית. אם יש לכם קליניקה, משרד הנהלת חשבונות, סוכנות ביטוח או חברת השמה, רוב מה שעובר אצלכם הוא ברמה הזאת.
- מצב בריאותי ומידע רפואי, מידע גנטי, מזהה ביומטרי
- צנעת חיי המשפחה, נטייה מינית, מוצא, עבר פלילי, דעות פוליטיות ואמונה דתית
- נתוני שכר ופעילות פיננסית, והערכת אישיות מטעם גורם מקצועי
- נתוני מיקום ותעבורה, ומידע שחלה עליו חובת סודיות לפי דין
מה תיקון 13 שינה, ומה מזה נוגע לעסק קטן
התיקון נכנס לתוקף ב-14 באוגוסט 2025. הוא נותן לרשות להגנת הפרטיות סמכות להטיל עיצומים כספיים, מצמצם את חובת הרישום של מאגרים, מוסיף חובת הודעה על מאגרים גדולים ורגישים, ומחייב ארגונים מסוימים למנות ממונה הגנת פרטיות. רוב העסקים הקטנים פטורים מהרישום. מהחוק, לא.
- אכיפה: הרשות רשאית להטיל עיצומים כספיים בגין הפרה של החוק ושל תקנות אבטחת המידע. נוספו עבירות פליליות, למשל עיבוד מידע ממאגר בלי הרשאה מבעל השליטה, וסמכות לפעול להוצאת צו הפסקת עיבוד.
- אחריות: ׳בעל שליטה במאגר מידע׳ מחליף את ׳בעל מאגר׳, והכוונה היא לארגון עצמו. חובת מינוי ׳מנהל מאגר׳ בגופים פרטיים בוטלה.
- רישום והודעה: חובת הרישום נשארה לגופים ציבוריים ולמי שסוחר במידע על 10,000 אנשים ומעלה. נוספה חובת הודעה לרשות, תוך 30 יום, על מאגר עם מידע בעל רגישות מיוחדת על יותר מ-100,000 אנשים.
- ממונה הגנת פרטיות (DPO): חובה על גופים ציבוריים, סוחרי מידע, מי שמנטר אנשים באופן שיטתי בהיקף ניכר, ומי שעיסוקו העיקרי כולל עיבוד מידע בעל רגישות מיוחדת בהיקף ניכר, למשל בנקים, חברות ביטוח, בתי חולים וקופות חולים.
מה שכנראה נכון לעסק קטן: לא צריך לרשום מאגר, לא צריך להודיע לרשות, לא חייבים DPO. עדיין חייבים לשמור על המידע כמו שהחוק ותקנות אבטחת המידע דורשים. הרשות מדגישה שפטור מרישום הוא לא פטור מהחוק.
מה שהשתנה בפועל זה המחיר של טעות. עד עכשיו לרשות לא היה כלי אכיפה מנהלי רציני מול עסקים. עכשיו יש.
המונח ׳מחזיק׳ הורחב לכל גורם חיצוני שמעבד מידע עבור בעל השליטה: ספק ענן, ספק AI, פרילנסר עם גישה ל-CRM. אצל כל אחד צריך להיות ברור מה ההסכם, מה היקף הגישה, ומה קורה למידע בסיום. מול ספק ה-AI, המסמך הזה הוא ה-DPA.
אותו מודל, הסכם אחר: מה קורה למידע בכל סוג חשבון
ההבדל הגדול הוא ההסכם. בחשבון צרכני של ChatGPT השיחות משמשות לאימון כברירת מחדל, אלא אם כיביתם. ב-Claude הצרכני זו בחירה שמוצגת לכם, ואפשר לשנות אותה בהגדרות הפרטיות. בחשבונות עסקיים וב-API, שני הספקים לא מאמנים על המידע שלכם כברירת מחדל, ומציעים הסכם עיבוד נתונים.
OpenAI כותבים שבשירותים לאנשים פרטיים הם עשויים להשתמש בתוכן שלכם לאימון, ושאפשר לכבות את זה תחת Data Controls, במתג ׳Improve the model for everyone׳. Anthropic כותבים שבמוצרים הצרכניים השיחות משמשות לשיפור המודל רק אם אפשרתם את זה בהגדרות הפרטיות. בשני המקרים, שיחות שסומנו לבדיקת בטיחות ומשוב שאתם שולחים (אגודל למעלה או למטה) יכולים להישמר גם אם כיביתם.
| סוג חשבון | אימון על המידע שלכם | מה אתם שולטים בו |
|---|---|---|
| ChatGPT חינמי, Plus, Pro | כן, כברירת מחדל | אפשר לכבות ב-Data Controls, או להשתמש ב-Temporary Chat שנמחק אחרי 30 יום |
| Claude Free, Pro, Max | לפי הגדרת Model Improvement שבחרתם | הגדרת פרטיות בחשבון, וצ׳אט Incognito שלא משמש לאימון |
| ChatGPT Business, Enterprise | לא, כברירת מחדל | מנהל החשבון שולט בזמן השמירה, ואפשר לחתום DPA |
| Claude for Work, Team, Enterprise | לא, כברירת מחדל | Anthropic פועלת כ-Processor, וה-DPA מצורף לתנאים המסחריים |
| API של OpenAI או Anthropic | לא, כברירת מחדל | OpenAI: שמירה עד 30 יום לזיהוי שימוש לרעה. שניהם: אפשרות Zero Data Retention לשימושים מתאימים |
אם אתם משתמשים בחשבון פרטי לצורכי העסק, קודם תכבו את האימון בהגדרות. אחר כך תשקלו חשבון עסקי, גם לאדם אחד. ההבדל בעלות קטן, ההבדל בהסכם גדול.
תבדקו באיזה חשבון כל אחד בצוות משתמש בפועל. מה שראיתי הרבה: העסק שילם על חשבון עסקי, ושני אנשים ממשיכים לעבוד מהפרטי כי שם ההיסטוריה שלהם.
ב-API, שני הספקים כותבים שהם לא מאמנים על קלט ופלט אלא אם הצטרפתם במפורש לשיתוף נתונים. OpenAI מציינים שמירה של עד 30 יום לזיהוי שימוש לרעה. Anthropic כותבים שמידע שנשמר לא משמש לאימון בלי הסכמה מפורשת. שניהם מציעים Zero Data Retention, ופרטים בסעיף 06.
מה מותר להדביק בכלי ציבורי, ומה רק אחרי אנונימיזציה
כלי ציבורי הוא חשבון צרכני, בלי הסכם עם העסק. לתוכו נכנס רק מה שלא מזהה אדם. מידע אישי רגיל נכנס אחרי שמורידים מזהים. מידע בעל רגישות מיוחדת, מספרי זהות וסיסמאות לא נכנסים בכלל, גם לא בחשבון עסקי, אלא אם יש סיבה אמיתית והסכם שמכסה אותה.
- תמחקו שם מלא, טלפון, מייל וכתובת. תחליפו ב׳הלקוח׳ או ב׳לקוח א׳
- תמחקו מספרי זהות, מספרי כרטיס, מספרי חשבון ומספרי הזמנה. למודל הם לא עוזרים
- תמחקו גם פרטים שמצטרפים לזהות: ׳הלקוח מהרחוב ההוא שקנה מטבח בפברואר׳ מזהה בלי שם. תשאירו רק מה שהמשימה צריכה. ׳לקוח ותיק שמתלונן על איחור באספקה׳ מספיק
- אם יש בטקסט מידע רפואי, כספי או משפטי על אדם, תעצרו. או שיש הסכם עסקי שמכסה את זה, או שזה לא נכנס
| סוג המידע | כלי ציבורי (חשבון צרכני) | חשבון עסקי או API עם DPA |
|---|---|---|
| טקסט שיווקי, נהלים פנימיים, תיאור מוצר, שאלה כללית | כן | כן |
| מייל מלקוח או תמלול שיחה, בלי שם ופרטי קשר | רק אחרי אנונימיזציה | כן |
| שם, טלפון, מייל, כתובת, מספר הזמנה | לא | כן, אם המשימה דורשת את זה |
| מצב רפואי, מצב כספי, שכר, עבר פלילי, הערכת עובד | לא | רק עם הסכם שמכסה את זה, ורק אם חייבים |
| מספר זהות, מספר כרטיס אשראי, סיסמה, מפתח API | לא | לא. אין משימה שדורשת את זה מהמודל |
| קובץ ייצוא שלם מה-CRM | לא | רק דרך אינטגרציה מבוקרת, עם שדות מסוננים |
מה לשאול ספק AI לפני שמחברים אותו לנתונים
שש שאלות: מאמנים על המידע שלנו? כמה זמן שומרים? יש הסכם עיבוד נתונים? איפה המידע נמצא פיזית? מי אצלכם יכול לראות אותו? מה קורה כשאנחנו מבקשים למחוק? לשתי חברות המודלים הגדולות יש תשובות כתובות לרוב השאלות האלה.
על מיקום הנתונים, התשובה של הספקים חלקית. OpenAI מציעים בחירת אזור לפרויקטים חדשים, בהם ארצות הברית ואירופה, ואזור מחוץ לארה״ב דורש אישור ותיקון להסכם. Anthropic מציעים פרמטר inference_geo שמגביל את ההרצה לארה״ב, ומיקום workspace שכרגע רק ארה״ב. ישראל לא ברשימה של אף אחד מהם. השאלה המעשית היא איזה הסכם מכסה את היציאה של המידע החוצה.
למי שבונה על ה-API: ב-OpenAI, ZDR זמין לנקודות קצה כמו responses ולא ל-assistants או vector stores. ב-Anthropic, ZDR מופעל ברמת ארגון ולא מכסה Files API, Batch ו-code execution. שניהם כותבים שגם תחת ZDR הם עשויים לשמור מידע שסומן על ידי מערכות הבטיחות או שנדרש לפי חוק.
- אימון: תבקשו את הדף הרשמי שאומר שלא מאמנים על הקלט והפלט בסוג החשבון שלכם
- שמירה: כמה ימים נשמרים הקלט והפלט, ואם יש Zero Data Retention ולאילו תכונות הוא לא חל
- הסכם: תבקשו לחתום DPA. שני הספקים מציעים אחד לחשבונות עסקיים ול-API
- גישה: מי אצל הספק יכול לראות את השיחות, ובאילו נסיבות
- מיקום: אילו אזורים קיימים, ומה עולה יותר
- מחיקה: מה קורה כשמוחקים שיחה, וכמה זמן עד שזה נמחק מהשרתים
רשימת בדיקה לבעל העסק, ופרומפט לנוהל
חמישה סעיפים שאפשר לסגור בשבוע: איזה מידע יש לכם, מי מדביק מה ובאיזה חשבון, כלל אנונימיזציה לצוות, הסכם עם הספק, ומי אחראי. בסוף יש פרומפט שמייצר נוהל קצר לעסק שלכם.
- תרשמו אילו סוגי מידע אישי עוברים אצלכם, ואילו מהם מהרשימה המחמירה
- תשאלו כל אחד בצוות באיזה כלי ובאיזה חשבון הוא משתמש. תעבירו לחשבונות עסקיים, או לפחות תכבו אימון בפרטיים
- תכתבו כלל אחד ברור: מה מוחקים לפני שמדביקים. תתלו אותו ליד המסך
- אם מחברים API לנתונים, תחתמו DPA ותשמרו אותו עם שאר ההסכמים
- תגדירו מי אחראי על הנושא, גם בלי חובת DPO. ופעם בשנה תחזרו לרשימה, כי הכלים והדפים משתנים
אני בעל עסק בתחום [השלם את המידע כאן: התחום, למשל קליניקה, סוכנות ביטוח, סטודיו]. בצוות יש [השלם את המידע כאן: מספר] אנשים, ואנחנו משתמשים ב-[השלם את המידע כאן: ChatGPT / Claude / אחר] בחשבון [השלם את המידע כאן: פרטי / עסקי]. סוגי המידע האישי שעוברים אצלנו: [השלם את המידע כאן: למשל שמות ופרטי קשר, מידע רפואי, נתונים פיננסיים]. תכתוב נוהל שימוש ב-AI לצוות, עד עמוד אחד, בעברית פשוטה. המבנה: 1. מה מותר להדביק בלי לחשוב 2. מה מוחקים לפני שמדביקים, עם דוגמה לפני ואחרי 3. מה אסור להדביק בשום מקרה 4. באיזה חשבון עובדים ומה מכובה בהגדרות 5. למי פונים כשלא בטוחים בלי מונחים משפטיים ובלי לצטט חוקים. אם חסר לך מידע כדי לכתוב סעיף, תשאל אותי במקום להמציא.
מה עושים עם זה מחר בבוקר
תפתחו את הגדרות החשבון שאתם עובדים איתו ותבדקו אם האימון כבוי. אחר כך תסתכלו על השיחה האחרונה שעשיתם על לקוח, ותשאלו אם הייתם מרגישים בנוח שהלקוח יראה מה הדבקתם. חמש דקות, ורוב מה שצריך לתקן כבר על השולחן.
- תכבו אימון בכל חשבון פרטי שמשמש לעבודה, או תעברו לחשבון עסקי
- תשלחו לצוות שורה אחת: מוחקים שם, טלפון, מייל ומספרים לפני שמדביקים
- תקראו בדף השאלות והתשובות של הרשות את ההגדרה של מידע בעל רגישות מיוחדת. אם משהו משם עובר אצלכם, זו שיחה עם עורך דין השבוע
פעולה אחת היום: לכבות אימון בהגדרות. פעולה אחת מחר: לספר לצוות מה מוחקים לפני שמדביקים. את השאר אפשר לפרוס על חודש.
תבנו לצוות שלושה פרומפטים קבועים למשימות שחוזרות עם לקוחות, כשההקשר בהם כבר כתוב בלי מזהים. ככה אף אחד לא צריך להחליט בכל פעם מחדש מה למחוק.
לפני החיבור הבא ל-API: סיווג שדות, שכבת מיסוך לפני הקריאה, DPA חתום, והחלטה מתועדת אם צריך ZDR ואילו נקודות קצה מכוסות. ארבעה סעיפים ב-README של הפרויקט.
שאלות שאני שומע על זה
מותר להשתמש ב-ChatGPT או Claude בעסק בישראל?
כן. החוק לא אוסר על כלי AI. הוא מטיל עליכם אחריות על מידע אישי שאתם מעבירים, כמו לכל ספק חיצוני אחר. השאלה היא איזה מידע, באיזה חשבון, ועם איזה הסכם. וזה לא ייעוץ משפטי.
עסק קטן חייב למנות ממונה הגנת פרטיות (DPO) אחרי תיקון 13?
לפי הרשות להגנת הפרטיות, החובה חלה על גופים ציבוריים, סוחרי מידע, מי שמנטר אנשים באופן שיטתי, ומי שעיסוקו העיקרי כולל עיבוד מידע בעל רגישות מיוחדת בהיקף ניכר. רוב העסקים הקטנים לא שם. אם אתם לא בטוחים, זו שאלה לעורך דין.
מספיק למחוק את השם של הלקוח לפני שמדביקים?
לרוב המשימות, למחוק שם, פרטי קשר ומספרים מזהים מספיק. ההגדרה בחוק כוללת גם זיהוי בעקיפין, אז שילוב של פרטים יכול עדיין לזהות. ואם בטקסט יש מידע רפואי, כספי או משפטי על אדם, מחיקת השם לא פותרת את זה.
- הרשות להגנת הפרטיות, שאלות ותשובות על תיקון 13
- הרשות להגנת הפרטיות, מדריך מקצועי: תיקון 13
- הרשות להגנת הפרטיות, חובת הודעה על מאגר מידע
- הרשות להגנת הפרטיות, גילוי דעת: מינוי ממונה הגנת פרטיות (DPO)
- The Privacy Protection Authority (English)
- Anthropic, Is my data used for model training?
- Anthropic, Does Anthropic act as a data processor or controller?
- Anthropic, Commercial Terms of Service
- Anthropic, API and data retention
- Anthropic, Data residency
- OpenAI Help, How your data is used to improve model performance
- OpenAI Help, Data Controls FAQ
- OpenAI, Enterprise privacy
- OpenAI, Your data (API platform)
