בואו נדבר
← לכל המדריכיםPOLICY

מדיניות AI בעמוד אחד: מה כותבים, איך מפיצים, ואיך שומרים אותה חיה

מסמך של שלושים עמודים על AI אף אחד לא קורא. דף אחד שכולם מכירים בעל פה עובד. זה המדריך לדף הזה.

המדריך הזה מבוסס על מסגרת ניהול הסיכונים של NIST (AI RMF), על תיעוד הפרטיות של OpenAI, Anthropic ו-Microsoft, ועל דפי מדיניות שכתבתי עם עסקים קטנים. הוא מיועד לבעל עסק שהצוות שלו כבר משתמש ב-ChatGPT בלי שמישהו החליט על זה, למי שמנהל צוות ורוצה כללים שאפשר לאכוף, ולאיש ה-IT שצריך לתרגם את הדף להגדרות בפועל.

להתחיל לקרוא ↓
01 · הבעיה

למה דף אחד מנצח שלושים עמודים

הצוות שלכם כבר משתמש ב-AI. השאלה היא רק אם יש כללים שהם מכירים. מסמך ארוך נכתב פעם אחת, נחתם, ונשכח. דף אחד תלוי במטבח, נפתח בכל פגישת צוות, ומתעדכן כשמשהו משתנה. הוא עובד כי אפשר לזכור אותו.

ברוב העסקים שאני פוגש הסיפור דומה. מישהו הדביק הצעת מחיר ב-ChatGPT כדי לשפר את הניסוח. מישהי העלתה קובץ לקוחות כדי לסדר אותו. אף אחד לא התכוון לרע, ואף אחד לא שאל אם מותר, כי לא היה את מי לשאול. מדיניות לא נועדה לעצור את זה. היא נועדה להגיד מה כן, מה לא, ולמי פונים כשלא בטוחים.

NIST, מכון התקנים האמריקאי, פרסמו מסגרת לניהול סיכוני AI. היא מיועדת, בלשונם, לארגונים בכל גודל ובכל מגזר, והיא וולונטרית: לוקחים ממנה מה שמתאים. המסמך עצמו ארוך, אבל הרעיון שבבסיסו קצר, וזה מה שנשתמש בו כאן.

למי שרק מתחיל

אם אין לכם היום שום כלל כתוב, הדף הזה הוא שיפור גדול גם אם הוא לא מושלם. תתחילו ממה שכבר קורה בפועל: אילו כלים אנשים פותחים, ומה הם מדביקים שם.

למי שכבר משתמש

דף אחד מחייב לבחור. חמישה כללים שכולם זוכרים עדיפים על עשרים שאף אחד לא קרא. כל מה שלא נכנס לדף, נכנס לנספח שרק מי שצריך פותח.

לטכניים

הדף הוא שכבת המדיניות. מתחתיו יש שכבת הגדרות: חשבונות ארגוניים, כיבוי אימון על הנתונים, שמירת לוגים. הדף אומר מה, ההגדרות אוכפות. בלי השכבה השנייה, הדף הוא בקשה יפה.

מקור רשמי: NIST, AI Risk Management Framework ↗
02 · המסגרת

ארבע הפעולות של NIST, בגרסה לעסק קטן

המסגרת של NIST מסדרת ניהול סיכונים בארבע פעולות: Govern (כללים ואחריות), Map (לדעת איפה AI בשימוש ומה יכול להשתבש), Measure (לבדוק בפועל), Manage (לטפל כשמשהו קורה). דף מדיניות טוב נוגע בכל אחת מהן במשפט או שניים.

GovernMapMeasureManage

ב-NIST מגדירים את Govern כפעולה חוצה: היא מזינה את שלוש האחרות ולא מסתיימת. אצל עסק קטן זה מתרגם לשאלה אחת: מי הבעלים של הנושא. אחר כך, לפי המסמך, רוב המשתמשים מתחילים מ-Map: איפה בכלל משתמשים ב-AI היום, על אילו נתונים, ומה יכול להשתבש.

Measure זה לבדוק. NIST כותבים שמערכות AI צריכות להיבדק לפני הפריסה ובאופן סדיר בזמן ההפעלה. Manage זה מה קורה כשמשהו נופל: תוכנית להגיב, להתאושש ולתקשר על אירוע. ב-2024 NIST הוסיפו למסגרת פרופיל ייעודי ל-AI יוצר, למי שרוצה להעמיק. הטבלה מתרגמת את ארבע הפעולות לשורות בדף שלכם.

הפעולה לפי NISTמה זה אומר בפועלאיפה זה יושב בדף
Governמישהו אחראי, יש כללים כתובים, והצוות עבר עליהםשורת ׳בעלים של המדיניות׳ ותאריך העדכון האחרון
Mapרשימה של הכלים בשימוש, ומה מדביקים בהםרשימת הכלים המאושרים ורשימת ׳מה לא נכנס׳
Measureבדיקה אנושית של תוצרים לפני שהם יוצאים החוצה, ובדיקה תקופתית של הכליםשורת ׳מה עובר בדיקה אנושית׳
Manageדרך לדווח על בעיה, ומה קורה אחרי הדיווחשורת ׳איך מדווחים על תקלה׳
מקור רשמי: NIST AI 100-1, AI RMF 1.0, Core functions ↗
03 · מה בדף

חמישה דברים שחייבים להיות בדף

אילו כלים מאושרים ובאיזה חשבון. מה לעולם לא מדביקים. מה עובר עין אנושית לפני שיוצא מהחברה. מי הבעלים של הדף. איך מדווחים על בעיה. חמש שורות, ואם כתבתם אותן, יש לכם מדיניות.

כל שורה בדף עונה על סיכון אחד. ׳כלים מאושרים׳ עונה על עובד שנרשם לכלי אקראי עם חשבון פרטי. ׳מה לא מדביקים׳ עונה על נתוני לקוחות שיצאו מהחברה בלי שמישהו שם לב. ׳בדיקה אנושית׳ עונה על טעות של המודל שהגיעה ללקוח כאילו אתם כתבתם אותה. אם אתם לא יודעים על איזה סיכון שורה עונה, היא כנראה מיותרת.

השורה בדףמפני מה היא מגינה
כלים מאושרים, בחשבון הארגוני בלבדכלי לא מוכר עם תנאי שימוש שאף אחד לא קרא, וחשבון פרטי שנשאר עם הנתונים כשהעובד עוזב
מה לא נכנס: מספרי זהות, נתוני בריאות, פרטי תשלום, סיסמאות, מידע של לקוח שלא הסכיםדליפה של מידע רגיש לספק חיצוני, ופגיעה בהתחייבויות שלכם ללקוחות
מה עובר בדיקה אנושית לפני שיוצא: מספרים, הבטחות, ניסוח משפטי, כל דבר עם שם של לקוחטעות של המודל שמגיעה ללקוח או לרשות עם החתימה שלכם
בעלים של הדף ותאריך עדכוןמדיניות שאף אחד לא אחראי לה, ולכן אף אחד לא מעדכן
איך מדווחים על בעיה, ומה קורה אחר כךעובד שהדביק משהו בטעות ושותק, כי לא ברור למי לספר ומה יקרה לו
למי שרק מתחיל

אם תכתבו רק שורה אחת, שתהיה ׳מה לא מדביקים׳. זו השורה שמונעת את הנזק היקר ביותר, והיא לא דורשת שום הגדרה טכנית.

למי שכבר משתמש

׳בדיקה אנושית׳ צריכה להיות ספציפית. ׳תבדקו הכל׳ לא אומר כלום. ׳כל מספר, כל תאריך, וכל משפט שיש בו התחייבות׳ אומר בדיוק על מה להסתכל.

לטכניים

רשימת ׳מה לא נכנס׳ היא הבסיס לחוקי DLP אם יש לכם כלי כזה. גם בלי כלי, אפשר להוסיף ל-system prompt של הפרויקט בקשה מהמודל לסרב לקלוט מספרי זהות ופרטי תשלום. זה לא אכיפה, אבל זה תזכורת במקום הנכון.

04 · מאחורי הדף

ההגדרות שהופכות את הדף לאמיתי

חשבון ארגוני במקום פרטי, אימון על הנתונים כבוי, זמן שמירה מוגדר, לוג שמישהו יכול לפתוח, והסכם עיבוד נתונים עם הספק. חמש הגדרות שלוקחות שעה, ובלעדיהן הדף מבקש מאנשים לזכור מה שהמערכת יכולה לאכוף.

ההבדל בין חשבון פרטי לחשבון ארגוני מתחיל בשאלה מה קורה לנתונים. בתוכניות הפרטיות של ChatGPT, לפי מרכז העזרה של OpenAI, השיחות עשויות לשמש לשיפור המודל אלא אם המשתמש כיבה את ההגדרה ׳Improve the model for everyone׳. Anthropic כותבים במדיניות הפרטיות שלהם דבר דומה על החשבונות הפרטיים של Claude: הקלט והפלט עשויים לשמש לאימון, אלא אם בחרתם לצאת מזה בהגדרות החשבון.

בתוכניות העסקיות התמונה הפוכה. OpenAI מצהירים בעמוד הפרטיות הארגוני שלהם שהם לא מאמנים מודלים על נתוני ChatGPT Business, Enterprise וה-API כברירת מחדל, שהם חותמים על הסכם עיבוד נתונים (DPA), ושמנהלי סביבת Enterprise שולטים בזמן השמירה. בתנאים המסחריים של Anthropic כתוב שהיא לא מאמנת מודלים על תוכן לקוחות. Microsoft כותבים שפרומפטים, תשובות ונתונים מ-Microsoft Graph לא משמשים לאימון המודלים שמאחורי Copilot. שלוש חברות, אותה חלוקה.

למי שרק מתחיל

תבדקו דבר אחד: באיזה חשבון הצוות מחובר. אם זה מייל פרטי, כל מה שהודבק שם נשאר שם גם אחרי שהעובד עוזב. הפתרון הוא חשבון על הדומיין של החברה, גם אם זה עולה כסף.

למי שכבר משתמש

אחרי המעבר לחשבון ארגוני, תעברו על ההגדרות פעם אחת: אימון על הנתונים כבוי, שיתוף שיחות החוצה מוגבל, ומי מנהל את החברים בסביבה. תצלמו מסך של ההגדרות ותשמרו ליד הדף. בפעם הבאה שמישהו שואל, יש תשובה.

לטכניים

הרשימה שלכם: SSO או לפחות אימות דו-שלבי על החשבון הארגוני, allowlist של כלים ברמת הדומיין או הדפדפן, מדיניות שמירה שמתאימה להתחייבויות שלכם ללקוחות, לוג שיחות דרך ממשק הספק אם קיים (ל-ChatGPT Enterprise יש Compliance API), ו-DPA חתום. כלי בלי DPA לא נכנס ל-allowlist.

מקור רשמי: OpenAI, Enterprise privacy ↗
05 · הדף

הדף עצמו, להעתקה

זו התבנית. ממלאים את הסוגריים, מוחקים מה שלא רלוונטי, ומדפיסים. אם היא יוצאת יותר מעמוד, מחקתם מעט מדי.

הדף כתוב בגוף שני ובלשון פשוטה בכוונה. עובד שקורא אותו בפעם הראשונה צריך להבין בשתי דקות מה מותר. שורת ה׳למה׳ אחרי כל כלל היא לא קישוט: כשאנשים מבינים את הסיבה, הם מיישמים את הכלל גם במקרים שלא כתובים.

מדיניות AI בעמוד אחד, תבנית למילוי

מדיניות שימוש ב-AI, [השלם את המידע כאן: שם העסק] עודכן לאחרונה: [השלם את המידע כאן: תאריך]. בעלים: [השלם את המידע כאן: שם ותפקיד]. 1. הכלים המאושרים משתמשים רק ב-[השלם את המידע כאן: רשימת הכלים, למשל ChatGPT Team, Claude Team, Microsoft 365 Copilot], ורק דרך החשבון הארגוני. כלי אחר? שואלים את [השלם את המידע כאן: שם] לפני. למה: בחשבון הארגוני הנתונים לא משמשים לאימון, ויש לנו שליטה עליהם. 2. מה לא נכנס לשום כלי AI מספרי זהות, פרטי תשלום, נתוני בריאות, סיסמאות, וכל מידע על לקוח שלא הסכים לזה. [השלם את המידע כאן: מה עוד רגיש אצלכם, למשל מחירונים, חוזים, נתוני שכר]. למה: מה שיוצא מהחברה, יוצא. גם אצל ספק טוב. 3. מה עובר עין אנושית לפני שיוצא החוצה כל מספר, כל תאריך, כל התחייבות, כל ניסוח משפטי, וכל דבר שנושא שם של לקוח. מי שמוציא, אחראי. למה: המודל טועה בביטחון. החתימה על המסמך היא שלנו. 4. אם קרה משהו הדבקתם משהו בטעות? הכלי אמר משהו מוזר? מספרים ל-[השלם את המידע כאן: שם או ערוץ] באותו יום. דיווח מהיר תמיד עדיף מדיווח מאוחר, ואף אחד לא נענש על דיווח. 5. הדף הזה נבדק מחדש כל [השלם את המידע כאן: רבעון / חצי שנה] וכשמצרפים או מחליפים כלי. שאלות: [השלם את המידע כאן: שם].

מה לא בדףהנחיות לכתיבת פרומפטים, רשימת מקרי שימוש, הסבר איך המודלים עובדים. כל אלה חשובים, ואף אחד מהם אינו מדיניות. תשימו אותם במסמך נפרד ותקשרו אליו מהדף.
06 · הפצה

איך מפיצים: עשרים דקות בפגישת צוות

לא שולחים את הדף במייל. מציגים אותו בפגישת צוות של עשרים דקות, עם שתי דוגמאות מהעבודה האמיתית של הצוות: אחת שמותר, אחת שלא. אחר כך שואלים מה חסר. NIST מציבים הכשרה של העובדים כחלק מ-Govern, ופגישה אחת כזאת היא ההכשרה.

  1. שלוש דקות: למה בכלל. אנשים כבר משתמשים, ואנחנו רוצים שישתמשו בלי לפחד ובלי לפגוע בלקוחות
  2. חמש דקות: קוראים את הדף בקול. כן, בקול. זה מרגיש מוזר וזה עובד
  3. שבע דקות: שתי דוגמאות מהשבוע האחרון. הצעת המחיר ששלחנו לרשת, מותר לשפר לה ניסוח? כן, בלי המחירים. קובץ הלקוחות לסידור? לא, עד שמורידים ממנו את העמודות האישיות
  4. חמש דקות: מה חסר. הדוגמאות שהצוות מעלה עכשיו הן הכללים שלא ידעתם שצריך
  5. אחרי הפגישה: הדף עולה למקום קבוע שכולם יודעים, ומי שלא היה מקבל את אותן עשרים דקות בשבוע הבא
מקור רשמי: NIST AI 100-1, AI RMF 1.0, GOVERN 2.2 (training) ↗
07 · תחזוקה

לשמור את הדף חי

דף מדיניות מת ביום שהוא מפסיק להשתנות. תקבעו תאריך קבוע לבדיקה, פעם ברבעון, ותפתחו אותו גם בכל פעם שכלי מתחלף, שספק משנה תנאים, או שמישהו דיווח על תקלה. NIST קוראים לזה ניטור מתמשך ובדיקה תקופתית, ושמים את זה בתוך Govern.

  • פעם ברבעון: מה השתנה בכלים, מה השתנה בעסק, איזה דיווח הגיע ומה למדנו ממנו. עשרים דקות, אותו פורמט
  • כשמצרפים כלי: הוא עובר את שאלת החשבון הארגוני, האימון על הנתונים וה-DPA, ורק אז נכנס לרשימה
  • כשמישהו דיווח: כל דיווח הוא מקרה שהדף לא כיסה, או כיסה ולא הבינו. שני המקרים דורשים שינוי בדף
למי שרק מתחיל

תשימו תזכורת ביומן לעוד שלושה חודשים עם קישור לדף. זה כל מנגנון התחזוקה שצריך בהתחלה.

למי שכבר משתמש

תנהלו רשימת שינויים קטנה בתחתית הדף: תאריך, מה השתנה, למה. אחרי שנה תראו שם את כל מה שלמדתם על AI בעסק.

לטכניים

אם יש לכם ניהול גרסאות למסמכים, הדף חי שם. אם לא, מספר גרסה בכותרת ותאריך מספיקים. מה שחשוב הוא שאפשר לענות על השאלה: מה היה הכלל ביום שהאירוע קרה.

מקור רשמי: NIST AI 100-1, AI RMF 1.0, GOVERN 1.5 (ongoing monitoring) ↗
08 · מחר בבוקר

מה עושים עם זה מחר בבוקר

תשאלו שלושה אנשים בצוות באיזה כלי AI הם השתמשו השבוע ובאיזה חשבון. התשובות הן שורות 1 ו-2 בדף שלכם. אחר כך תמלאו את התבנית, גם אם חצי מהסוגריים נשארים ריקים, ותקבעו את פגישת העשרים דקות.

  • תעשו רשימה של הכלים שבשימוש בפועל, כולל אלה שאף אחד לא אישר
  • תבחרו בעלים לדף. אם זה אתם, תכתבו את זה
  • תעבירו את הצוות לחשבונות ארגוניים בכלים שנשארים ברשימה, ותכבו אימון על הנתונים במקומות שזה עדיין דלוק
למי שרק מתחיל

תרגיל של עשר דקות: תפתחו את הכלי שאתם משתמשים בו ותחפשו את הגדרת הפרטיות. אם לא מצאתם תוך שתי דקות, זו סיבה טובה לעבור לחשבון ארגוני שמישהו מנהל.

למי שכבר משתמש

תכתבו את הדף השבוע ותציגו אותו בפגישת הצוות הקרובה, גם אם הוא לא גמור. גרסה 0.1 שהצוות ראה עדיפה על גרסה 1.0 שיושבת בטיוטות.

לטכניים

תבנו את שכבת האכיפה במקביל לדף: SSO, אימון על נתונים כבוי, מדיניות שמירה, DPA. אחרי זה תמחקו מהדף כל כלל שהמערכת כבר אוכפת. מה שנשאר הוא מה שאנשים באמת צריכים לזכור.

לפני שמדפיסיםהדף לא מחליף ייעוץ משפטי על פרטיות. אם אתם מחזיקים מידע רגיש של לקוחות, תראו את הדף למי שמייעץ לכם על הגנת הפרטיות. הדף הוא הבסיס לשיחה איתם.
שאלות שחוזרות

שאלות שאני שומע על זה

אפשר להשתמש ב-ChatGPT בחינם בעסק?

אפשר, אבל אז כל עובד עם החשבון שלו, והשיחות עשויות לשמש לשיפור המודל אלא אם כל אחד כיבה את זה בעצמו. בתוכניות העסקיות ההגדרה הזו היא ברירת המחדל, ויש מי שמנהל את הסביבה. לרוב העסקים זה שווה את המעבר.

מה עושים עם עובד שמשתמש בכלי לא מאושר?

שואלים למה. ברוב המקרים הכלי המאושר לא עושה משהו שהוא צריך, וזה מידע חשוב. מוסיפים את הכלי לרשימה אחרי בדיקה, או מוצאים תחליף. הדף לא נועד להעניש.

צריך עורך דין בשביל הדף?

לכתיבת הדף, לא. לבדיקה שהוא לא סותר התחייבויות שנתתם ללקוחות או דרישות רגולציה בתחום שלכם, כדאי שמישהו שמייעץ לכם על פרטיות יעבור עליו פעם אחת.

בהמשך לזה
NEXT STEP

רוצים לקחת את זה מהמדריך לתהליך אצלכם?

שיחה קצרה על מה שקורה אצלכם היום. בלי התחייבות, ויוצאים ממנה עם כיוון.

בואו נדבר