אם אין לכם היום שום כלל כתוב, הדף הזה הוא שיפור גדול גם אם הוא לא מושלם. תתחילו ממה שכבר קורה בפועל: אילו כלים אנשים פותחים, ומה הם מדביקים שם.
מדיניות AI בעמוד אחד: מה כותבים, איך מפיצים, ואיך שומרים אותה חיה
מסמך של שלושים עמודים על AI אף אחד לא קורא. דף אחד שכולם מכירים בעל פה עובד. זה המדריך לדף הזה.
המדריך הזה מבוסס על מסגרת ניהול הסיכונים של NIST (AI RMF), על תיעוד הפרטיות של OpenAI, Anthropic ו-Microsoft, ועל דפי מדיניות שכתבתי עם עסקים קטנים. הוא מיועד לבעל עסק שהצוות שלו כבר משתמש ב-ChatGPT בלי שמישהו החליט על זה, למי שמנהל צוות ורוצה כללים שאפשר לאכוף, ולאיש ה-IT שצריך לתרגם את הדף להגדרות בפועל.
להתחיל לקרוא ↓למה דף אחד מנצח שלושים עמודים
הצוות שלכם כבר משתמש ב-AI. השאלה היא רק אם יש כללים שהם מכירים. מסמך ארוך נכתב פעם אחת, נחתם, ונשכח. דף אחד תלוי במטבח, נפתח בכל פגישת צוות, ומתעדכן כשמשהו משתנה. הוא עובד כי אפשר לזכור אותו.
ברוב העסקים שאני פוגש הסיפור דומה. מישהו הדביק הצעת מחיר ב-ChatGPT כדי לשפר את הניסוח. מישהי העלתה קובץ לקוחות כדי לסדר אותו. אף אחד לא התכוון לרע, ואף אחד לא שאל אם מותר, כי לא היה את מי לשאול. מדיניות לא נועדה לעצור את זה. היא נועדה להגיד מה כן, מה לא, ולמי פונים כשלא בטוחים.
NIST, מכון התקנים האמריקאי, פרסמו מסגרת לניהול סיכוני AI. היא מיועדת, בלשונם, לארגונים בכל גודל ובכל מגזר, והיא וולונטרית: לוקחים ממנה מה שמתאים. המסמך עצמו ארוך, אבל הרעיון שבבסיסו קצר, וזה מה שנשתמש בו כאן.
דף אחד מחייב לבחור. חמישה כללים שכולם זוכרים עדיפים על עשרים שאף אחד לא קרא. כל מה שלא נכנס לדף, נכנס לנספח שרק מי שצריך פותח.
הדף הוא שכבת המדיניות. מתחתיו יש שכבת הגדרות: חשבונות ארגוניים, כיבוי אימון על הנתונים, שמירת לוגים. הדף אומר מה, ההגדרות אוכפות. בלי השכבה השנייה, הדף הוא בקשה יפה.
ארבע הפעולות של NIST, בגרסה לעסק קטן
המסגרת של NIST מסדרת ניהול סיכונים בארבע פעולות: Govern (כללים ואחריות), Map (לדעת איפה AI בשימוש ומה יכול להשתבש), Measure (לבדוק בפועל), Manage (לטפל כשמשהו קורה). דף מדיניות טוב נוגע בכל אחת מהן במשפט או שניים.
ב-NIST מגדירים את Govern כפעולה חוצה: היא מזינה את שלוש האחרות ולא מסתיימת. אצל עסק קטן זה מתרגם לשאלה אחת: מי הבעלים של הנושא. אחר כך, לפי המסמך, רוב המשתמשים מתחילים מ-Map: איפה בכלל משתמשים ב-AI היום, על אילו נתונים, ומה יכול להשתבש.
Measure זה לבדוק. NIST כותבים שמערכות AI צריכות להיבדק לפני הפריסה ובאופן סדיר בזמן ההפעלה. Manage זה מה קורה כשמשהו נופל: תוכנית להגיב, להתאושש ולתקשר על אירוע. ב-2024 NIST הוסיפו למסגרת פרופיל ייעודי ל-AI יוצר, למי שרוצה להעמיק. הטבלה מתרגמת את ארבע הפעולות לשורות בדף שלכם.
| הפעולה לפי NIST | מה זה אומר בפועל | איפה זה יושב בדף |
|---|---|---|
| Govern | מישהו אחראי, יש כללים כתובים, והצוות עבר עליהם | שורת ׳בעלים של המדיניות׳ ותאריך העדכון האחרון |
| Map | רשימה של הכלים בשימוש, ומה מדביקים בהם | רשימת הכלים המאושרים ורשימת ׳מה לא נכנס׳ |
| Measure | בדיקה אנושית של תוצרים לפני שהם יוצאים החוצה, ובדיקה תקופתית של הכלים | שורת ׳מה עובר בדיקה אנושית׳ |
| Manage | דרך לדווח על בעיה, ומה קורה אחרי הדיווח | שורת ׳איך מדווחים על תקלה׳ |
חמישה דברים שחייבים להיות בדף
אילו כלים מאושרים ובאיזה חשבון. מה לעולם לא מדביקים. מה עובר עין אנושית לפני שיוצא מהחברה. מי הבעלים של הדף. איך מדווחים על בעיה. חמש שורות, ואם כתבתם אותן, יש לכם מדיניות.
כל שורה בדף עונה על סיכון אחד. ׳כלים מאושרים׳ עונה על עובד שנרשם לכלי אקראי עם חשבון פרטי. ׳מה לא מדביקים׳ עונה על נתוני לקוחות שיצאו מהחברה בלי שמישהו שם לב. ׳בדיקה אנושית׳ עונה על טעות של המודל שהגיעה ללקוח כאילו אתם כתבתם אותה. אם אתם לא יודעים על איזה סיכון שורה עונה, היא כנראה מיותרת.
| השורה בדף | מפני מה היא מגינה |
|---|---|
| כלים מאושרים, בחשבון הארגוני בלבד | כלי לא מוכר עם תנאי שימוש שאף אחד לא קרא, וחשבון פרטי שנשאר עם הנתונים כשהעובד עוזב |
| מה לא נכנס: מספרי זהות, נתוני בריאות, פרטי תשלום, סיסמאות, מידע של לקוח שלא הסכים | דליפה של מידע רגיש לספק חיצוני, ופגיעה בהתחייבויות שלכם ללקוחות |
| מה עובר בדיקה אנושית לפני שיוצא: מספרים, הבטחות, ניסוח משפטי, כל דבר עם שם של לקוח | טעות של המודל שמגיעה ללקוח או לרשות עם החתימה שלכם |
| בעלים של הדף ותאריך עדכון | מדיניות שאף אחד לא אחראי לה, ולכן אף אחד לא מעדכן |
| איך מדווחים על בעיה, ומה קורה אחר כך | עובד שהדביק משהו בטעות ושותק, כי לא ברור למי לספר ומה יקרה לו |
אם תכתבו רק שורה אחת, שתהיה ׳מה לא מדביקים׳. זו השורה שמונעת את הנזק היקר ביותר, והיא לא דורשת שום הגדרה טכנית.
׳בדיקה אנושית׳ צריכה להיות ספציפית. ׳תבדקו הכל׳ לא אומר כלום. ׳כל מספר, כל תאריך, וכל משפט שיש בו התחייבות׳ אומר בדיוק על מה להסתכל.
רשימת ׳מה לא נכנס׳ היא הבסיס לחוקי DLP אם יש לכם כלי כזה. גם בלי כלי, אפשר להוסיף ל-system prompt של הפרויקט בקשה מהמודל לסרב לקלוט מספרי זהות ופרטי תשלום. זה לא אכיפה, אבל זה תזכורת במקום הנכון.
ההגדרות שהופכות את הדף לאמיתי
חשבון ארגוני במקום פרטי, אימון על הנתונים כבוי, זמן שמירה מוגדר, לוג שמישהו יכול לפתוח, והסכם עיבוד נתונים עם הספק. חמש הגדרות שלוקחות שעה, ובלעדיהן הדף מבקש מאנשים לזכור מה שהמערכת יכולה לאכוף.
ההבדל בין חשבון פרטי לחשבון ארגוני מתחיל בשאלה מה קורה לנתונים. בתוכניות הפרטיות של ChatGPT, לפי מרכז העזרה של OpenAI, השיחות עשויות לשמש לשיפור המודל אלא אם המשתמש כיבה את ההגדרה ׳Improve the model for everyone׳. Anthropic כותבים במדיניות הפרטיות שלהם דבר דומה על החשבונות הפרטיים של Claude: הקלט והפלט עשויים לשמש לאימון, אלא אם בחרתם לצאת מזה בהגדרות החשבון.
בתוכניות העסקיות התמונה הפוכה. OpenAI מצהירים בעמוד הפרטיות הארגוני שלהם שהם לא מאמנים מודלים על נתוני ChatGPT Business, Enterprise וה-API כברירת מחדל, שהם חותמים על הסכם עיבוד נתונים (DPA), ושמנהלי סביבת Enterprise שולטים בזמן השמירה. בתנאים המסחריים של Anthropic כתוב שהיא לא מאמנת מודלים על תוכן לקוחות. Microsoft כותבים שפרומפטים, תשובות ונתונים מ-Microsoft Graph לא משמשים לאימון המודלים שמאחורי Copilot. שלוש חברות, אותה חלוקה.
תבדקו דבר אחד: באיזה חשבון הצוות מחובר. אם זה מייל פרטי, כל מה שהודבק שם נשאר שם גם אחרי שהעובד עוזב. הפתרון הוא חשבון על הדומיין של החברה, גם אם זה עולה כסף.
אחרי המעבר לחשבון ארגוני, תעברו על ההגדרות פעם אחת: אימון על הנתונים כבוי, שיתוף שיחות החוצה מוגבל, ומי מנהל את החברים בסביבה. תצלמו מסך של ההגדרות ותשמרו ליד הדף. בפעם הבאה שמישהו שואל, יש תשובה.
הרשימה שלכם: SSO או לפחות אימות דו-שלבי על החשבון הארגוני, allowlist של כלים ברמת הדומיין או הדפדפן, מדיניות שמירה שמתאימה להתחייבויות שלכם ללקוחות, לוג שיחות דרך ממשק הספק אם קיים (ל-ChatGPT Enterprise יש Compliance API), ו-DPA חתום. כלי בלי DPA לא נכנס ל-allowlist.
הדף עצמו, להעתקה
זו התבנית. ממלאים את הסוגריים, מוחקים מה שלא רלוונטי, ומדפיסים. אם היא יוצאת יותר מעמוד, מחקתם מעט מדי.
הדף כתוב בגוף שני ובלשון פשוטה בכוונה. עובד שקורא אותו בפעם הראשונה צריך להבין בשתי דקות מה מותר. שורת ה׳למה׳ אחרי כל כלל היא לא קישוט: כשאנשים מבינים את הסיבה, הם מיישמים את הכלל גם במקרים שלא כתובים.
מדיניות שימוש ב-AI, [השלם את המידע כאן: שם העסק] עודכן לאחרונה: [השלם את המידע כאן: תאריך]. בעלים: [השלם את המידע כאן: שם ותפקיד]. 1. הכלים המאושרים משתמשים רק ב-[השלם את המידע כאן: רשימת הכלים, למשל ChatGPT Team, Claude Team, Microsoft 365 Copilot], ורק דרך החשבון הארגוני. כלי אחר? שואלים את [השלם את המידע כאן: שם] לפני. למה: בחשבון הארגוני הנתונים לא משמשים לאימון, ויש לנו שליטה עליהם. 2. מה לא נכנס לשום כלי AI מספרי זהות, פרטי תשלום, נתוני בריאות, סיסמאות, וכל מידע על לקוח שלא הסכים לזה. [השלם את המידע כאן: מה עוד רגיש אצלכם, למשל מחירונים, חוזים, נתוני שכר]. למה: מה שיוצא מהחברה, יוצא. גם אצל ספק טוב. 3. מה עובר עין אנושית לפני שיוצא החוצה כל מספר, כל תאריך, כל התחייבות, כל ניסוח משפטי, וכל דבר שנושא שם של לקוח. מי שמוציא, אחראי. למה: המודל טועה בביטחון. החתימה על המסמך היא שלנו. 4. אם קרה משהו הדבקתם משהו בטעות? הכלי אמר משהו מוזר? מספרים ל-[השלם את המידע כאן: שם או ערוץ] באותו יום. דיווח מהיר תמיד עדיף מדיווח מאוחר, ואף אחד לא נענש על דיווח. 5. הדף הזה נבדק מחדש כל [השלם את המידע כאן: רבעון / חצי שנה] וכשמצרפים או מחליפים כלי. שאלות: [השלם את המידע כאן: שם].
איך מפיצים: עשרים דקות בפגישת צוות
לא שולחים את הדף במייל. מציגים אותו בפגישת צוות של עשרים דקות, עם שתי דוגמאות מהעבודה האמיתית של הצוות: אחת שמותר, אחת שלא. אחר כך שואלים מה חסר. NIST מציבים הכשרה של העובדים כחלק מ-Govern, ופגישה אחת כזאת היא ההכשרה.
- שלוש דקות: למה בכלל. אנשים כבר משתמשים, ואנחנו רוצים שישתמשו בלי לפחד ובלי לפגוע בלקוחות
- חמש דקות: קוראים את הדף בקול. כן, בקול. זה מרגיש מוזר וזה עובד
- שבע דקות: שתי דוגמאות מהשבוע האחרון. הצעת המחיר ששלחנו לרשת, מותר לשפר לה ניסוח? כן, בלי המחירים. קובץ הלקוחות לסידור? לא, עד שמורידים ממנו את העמודות האישיות
- חמש דקות: מה חסר. הדוגמאות שהצוות מעלה עכשיו הן הכללים שלא ידעתם שצריך
- אחרי הפגישה: הדף עולה למקום קבוע שכולם יודעים, ומי שלא היה מקבל את אותן עשרים דקות בשבוע הבא
לשמור את הדף חי
דף מדיניות מת ביום שהוא מפסיק להשתנות. תקבעו תאריך קבוע לבדיקה, פעם ברבעון, ותפתחו אותו גם בכל פעם שכלי מתחלף, שספק משנה תנאים, או שמישהו דיווח על תקלה. NIST קוראים לזה ניטור מתמשך ובדיקה תקופתית, ושמים את זה בתוך Govern.
- פעם ברבעון: מה השתנה בכלים, מה השתנה בעסק, איזה דיווח הגיע ומה למדנו ממנו. עשרים דקות, אותו פורמט
- כשמצרפים כלי: הוא עובר את שאלת החשבון הארגוני, האימון על הנתונים וה-DPA, ורק אז נכנס לרשימה
- כשמישהו דיווח: כל דיווח הוא מקרה שהדף לא כיסה, או כיסה ולא הבינו. שני המקרים דורשים שינוי בדף
תשימו תזכורת ביומן לעוד שלושה חודשים עם קישור לדף. זה כל מנגנון התחזוקה שצריך בהתחלה.
תנהלו רשימת שינויים קטנה בתחתית הדף: תאריך, מה השתנה, למה. אחרי שנה תראו שם את כל מה שלמדתם על AI בעסק.
אם יש לכם ניהול גרסאות למסמכים, הדף חי שם. אם לא, מספר גרסה בכותרת ותאריך מספיקים. מה שחשוב הוא שאפשר לענות על השאלה: מה היה הכלל ביום שהאירוע קרה.
מה עושים עם זה מחר בבוקר
תשאלו שלושה אנשים בצוות באיזה כלי AI הם השתמשו השבוע ובאיזה חשבון. התשובות הן שורות 1 ו-2 בדף שלכם. אחר כך תמלאו את התבנית, גם אם חצי מהסוגריים נשארים ריקים, ותקבעו את פגישת העשרים דקות.
- תעשו רשימה של הכלים שבשימוש בפועל, כולל אלה שאף אחד לא אישר
- תבחרו בעלים לדף. אם זה אתם, תכתבו את זה
- תעבירו את הצוות לחשבונות ארגוניים בכלים שנשארים ברשימה, ותכבו אימון על הנתונים במקומות שזה עדיין דלוק
תרגיל של עשר דקות: תפתחו את הכלי שאתם משתמשים בו ותחפשו את הגדרת הפרטיות. אם לא מצאתם תוך שתי דקות, זו סיבה טובה לעבור לחשבון ארגוני שמישהו מנהל.
תכתבו את הדף השבוע ותציגו אותו בפגישת הצוות הקרובה, גם אם הוא לא גמור. גרסה 0.1 שהצוות ראה עדיפה על גרסה 1.0 שיושבת בטיוטות.
תבנו את שכבת האכיפה במקביל לדף: SSO, אימון על נתונים כבוי, מדיניות שמירה, DPA. אחרי זה תמחקו מהדף כל כלל שהמערכת כבר אוכפת. מה שנשאר הוא מה שאנשים באמת צריכים לזכור.
שאלות שאני שומע על זה
אפשר להשתמש ב-ChatGPT בחינם בעסק?
אפשר, אבל אז כל עובד עם החשבון שלו, והשיחות עשויות לשמש לשיפור המודל אלא אם כל אחד כיבה את זה בעצמו. בתוכניות העסקיות ההגדרה הזו היא ברירת המחדל, ויש מי שמנהל את הסביבה. לרוב העסקים זה שווה את המעבר.
מה עושים עם עובד שמשתמש בכלי לא מאושר?
שואלים למה. ברוב המקרים הכלי המאושר לא עושה משהו שהוא צריך, וזה מידע חשוב. מוסיפים את הכלי לרשימה אחרי בדיקה, או מוצאים תחליף. הדף לא נועד להעניש.
צריך עורך דין בשביל הדף?
לכתיבת הדף, לא. לבדיקה שהוא לא סותר התחייבויות שנתתם ללקוחות או דרישות רגולציה בתחום שלכם, כדאי שמישהו שמייעץ לכם על פרטיות יעבור עליו פעם אחת.
- NIST, AI Risk Management Framework
- NIST AI 100-1, Artificial Intelligence Risk Management Framework (AI RMF 1.0)
- NIST, AI RMF Playbook
- NIST AI 600-1, Generative AI Profile
- OpenAI, Enterprise privacy
- OpenAI Help, Data Controls FAQ
- OpenAI Help, Managing data, sharing, and privacy in ChatGPT Business
- Anthropic, Privacy Policy
- Anthropic, Commercial Terms of Service
- Microsoft, Data, Privacy, and Security for Microsoft Copilot
