ארגון ה-AI הישראליארגון ה-AI הישראלי
מסך מחשב עם הודעת חסימה של כלי AI במשרד
הטמעת AI בארגוניםמקרה בוחן

מנהל אבטחת המידע עצר את השימוש ב-AI בבוקר אחד: איך בונים 'מסלול ירוק' במקום לחסום

ליאור אברהםליאור אברהם⏱️ 3 דק׳ קריאה

בהתחלה זה נראה כמו הצלחה. ביחידת שירות של ארגון ציבורי גדול העובדים התחילו להשתמש ב-AI באמת: ניסחו מיילים, קיבלו תקצירים, שיפרו טקסטים וניתחו פניות של לקוחות. "זה היה פשוט מדהים," סיפרה לי רותם, רפרנטית ביחידה. "תוך שנייה הבנתי מה הלקוח מרגיש, וניסחתי תשובה עניינית במקום להגיב מהבטן."

ואז, בבוקר אחד, הכול נעצר.

המקרה אמיתי. השמות והפרטים המזהים שונו.

המייל שסגר את הברז

מנהל אבטחת המידע שלח לכל העובדים הודעה קצרה: "לאור מקרים שהתגלו לאחרונה בחברה, החל מרגע זה חל איסור מוחלט להזין מידע למערכות AI חיצוניות, ואין לעשות בהן שימוש."

בלי הסבר מה קרה. בלי הנחיות איך להימנע מזה בעתיד. בלי חלופה. העובדים חזרו לשיטות הישנות, והמרמור התגלגל במסדרונות. הם הבינו את החשש מזליגת מידע, אבל השינוי היה מהיר מדי, קיצוני מדי, ובעיקר לא מוסבר.

הוא לא היה הראשון

החשש של מנהל האבטחה מוצדק לגמרי. ב-2023 Samsung אסרה על עובדיה להשתמש ב-ChatGPT ובכלים דומים, אחרי שעובדים הזינו לשירות מידע פנימי ורגיש. הבעיה היא לא ההחלטה להגן על המידע. הבעיה היא העיתוי והדרך: הנהלים היו צריכים להיכתב לפני שהכלים נכנסו לארגון, ובטח לפני שהעובדים הודרכו והתחילו להשתמש בהם.

📬

רוצים לקבל עדכוני AI ישירות לאימייל?

הצטרפו לאלפי מנהלים שמקבלים את הניוזלטר השבועי שלנו

מה קורה כשחוסמים בלי חלופה

חסימה מוחלטת לא מפסיקה את השימוש. היא מעבירה אותו למקום שבו לארגון אין שום שליטה: הטלפון הפרטי, החשבון האישי, המחשב בבית. העובדים שכבר ראו כמה זמן הכלי חוסך להם לא מוותרים עליו. הם פשוט מפסיקים לספר. ואז הארגון עובר מ"שימוש לא מנוהל" ל"שימוש מוסתר", וזה מצב גרוע יותר מבחינת אבטחת מידע.

"בינה מלאכותית היא לא סכנה. היא הזדמנות שדורשת אחריות וניהול. מנהל אבטחה שחוסם בלי להציע מסלול בטוח לא הגן על הארגון. הוא רק הוציא את הסיכון מטווח הראייה שלו." — ליאור אברהם, מייסד ארגון ה-AI הישראלי

איך היינו מונעים את זה: "המסלול הירוק"

במקרה כזה, הפתרון הוא לא לבחור בין אבטחה לבין שימוש, אלא לבנות מסלול שבו שניהם קיימים. כך בונים אותו:

  1. צוות משותף. אבטחת מידע, יחידת הדיגיטל, ההדרכה ואחראי הנהלים יושבים יחד. כל אחד מביא את הדרישות שלו, ואף אחד לא מחליט לבד.
  2. סיווג מידע פשוט. שלוש רמות שכל עובד מבין: מידע ציבורי (מותר בכל כלי), מידע פנימי (רק בכלי הארגוני המאושר), ומידע רגיש או אישי (לא מזינים בכלל, או רק אחרי השחרה).
  3. כלי ארגוני מאושר. גרסאות ארגוניות כמו ChatGPT Enterprise, Microsoft 365 Copilot או Gemini ל-Workspace מתחייבות לא לאמן מודלים על המידע של הארגון, ומאפשרות ניהול הרשאות ותיעוד.
  4. השחרת מידע. יש היום פתרונות שמשחירים פרטים מזהים לפני שהטקסט יוצא מהארגון, ויש מודלים שיכולים לרוץ על שרתי הארגון עצמו.
  5. תקשורת לפני אכיפה. אם בכל זאת צריך לעצור, מסבירים למה, אומרים מה מותר בינתיים, ונותנים תאריך לפתרון. עובד שמבין את הסיבה ישתף פעולה. עובד שמקבל איסור בלי הסבר ימצא דרך לעקוף.

סיווג מידע: מה מותר להזין

סוג המידעדוגמאותאיפה מותר
ציבוריטקסט מהאתר, הודעה לעיתונות שפורסמה, מידע כלליכל כלי
פנימינהלים, מצגות פנימיות, טיוטות מייליםרק בכלי הארגוני המאושר
רגיש או אישיפרטי לקוחות, מידע רפואי, שכר, קוד מקור, חוזיםלא מזינים, או רק אחרי השחרה ובאישור

איך תדעו שזה קורה גם אצלכם

  • אין מסמך כתוב שמגדיר מה מותר להזין לכלי AI ומה לא.
  • אבטחת המידע לא הייתה שותפה בבחירת הכלים, או שמעה עליהם רק אחרי ההשקה.
  • עובדים משתמשים בחשבונות אישיים, כי "בארגון זה חסום".
  • ההחלטה הבאה על AI צפויה להתקבל אחרי אירוע, ולא לפניו.

השורה התחתונה

הארגון הזה עשה את הצעד הנכון בסדר הלא נכון. קודם הכניס כלים, אחר כך הדריך, ורק אחרי אירוע חשב על נהלים. אם מתחילים מהסוף, מנהלי אבטחה הופכים מ"מי שעוצר" ל"מי שמאפשר", והעובדים מקבלים כלי שהם יכולים להשתמש בו בלי לפחד. על הצד השני של אותו מטבע, השימוש שקורה מתחת לרדאר, כתבתי בכתבה על שכבת ה-DLP לעידן ה-AI.

מקורות ואימות

הטענות העובדתיות בכתבה נבדקו מול המקורות הבאים.

  1. 1Samsung אסרה על עובדיה להשתמש ב-ChatGPT ובכלים דומיםtechcrunch.com
  2. 2ChatGPT Enterpriseopenai.com
שאלות ותשובות
חסימה מוחלטת בלי חלופה מעבירה את השימוש לטלפונים ולחשבונות פרטיים, שם לארגון אין שליטה. עדיף להגדיר כלי ארגוני מאושר, כללים ברורים למה מותר להזין והדרכה קצרה.
הצטרפו לקבוצת הווטסאפ שלנו לעדכונים

תגיות:

שתפו את הכתבה:

עוד כתבות שיעניינו אותך

התהליך האוטומטי אישר הזמנה של עשרות אלפי שקלים בלי חתימה: מה אסור לתת ל-AI לעשות לבד
הטמעת AI בארגונים• ליאור אברהם• 2 באוקטובר

התהליך האוטומטי אישר הזמנה של עשרות אלפי שקלים בלי חתימה: מה אסור לתת ל-AI לעשות לבד

תהליך רכש אוטומטי מבוסס AI בארגון גדול שלח הזמנה חריגה לספק בלי שאף אחד אישר אותה. איך זה קרה, למה זה רלוונטי עוד יותר בעידן הסוכנים, ואיך מגדירים נקודות בקרה ורמות אוטומציה לפי סיכון.

'פעם שאלו אותי, היום שואלים את המחשב': איך מונעים התנגדות של עובדים ותיקים ל-AI
הטמעת AI בארגונים• ליאור אברהם• 2 באוקטובר

'פעם שאלו אותי, היום שואלים את המחשב': איך מונעים התנגדות של עובדים ותיקים ל-AI

כלי AI במוקד של חברת תשתיות שיפר את כל המדדים, ובמקביל גרם לעובדים הוותיקים להרגיש מיותרים ולהתרחק. מה השתבש, מה אומרים הנתונים של מיקרוסופט, ואיך הופכים ותיקים ממתנגדים למנטורי AI.

כתיבת נהלים עם AI: למה מנהלת משאבי האנוש קיבלה מסמך משפטי קר, ואיך תיקנו את זה
הטמעת AI בארגונים• ליאור אברהם• 2 באוקטובר

כתיבת נהלים עם AI: למה מנהלת משאבי האנוש קיבלה מסמך משפטי קר, ואיך תיקנו את זה

מנהלת משאבי אנוש בחברת ביטוח ביקשה מה-AI לנסח נהלים וקיבלה טקסט משפטי ומנותק. איך לימדנו את המודל לכתוב בקול של הארגון, איך עושים את זה היום ב-ChatGPT, Gemini, Claude ו-Copilot, ומה צריך לקרות בהטמעה.

חיפשתי 'מקדחה' ולא קיבלתי כלום: למה הטמעת AI נכשלה בחברה ממשלתית
הטמעת AI בארגונים• ליאור אברהם• 2 באוקטובר

חיפשתי 'מקדחה' ולא קיבלתי כלום: למה הטמעת AI נכשלה בחברה ממשלתית

מנמ"ר של חברה ממשלתית בחר כלי, ספק והדרכה, ואחרי שלושה חודשים השימוש צנח לאפס. הסיבה: העובדים השתמשו ב-AI כמו במנוע חיפוש. מה השתבש, איך היינו מונעים את זה, וצ'קליסט לפני השקת כלי AI בארגון.

שוק הדירות בחולון: פחות עסקאות, פחות עליות
מאמרים ומחקריםרשות המסים — מאגר עסקאות המקרקעין (גרסאות לעם)• ליאור אברהם• 1 באוקטובר

שוק הדירות בחולון: פחות עסקאות, פחות עליות

ניתוח באמצעות AI של 40,061 עסקאות דירות בחולון מאז 2008 מראה עיר שמאבדת תנופה: ירידה במכירת הדירות, השיעור הנמוך באזור של דירות חדשות, מחסור בדירות קטנות לצעירים וכמעט עצירה של עסקאות הקומבינציה. השוואה לערים השכנות ונתונים לפי שכונות.

Claude Opus 5.5 ו-Sonnet 5.5: המדריך המלא לארגונים — מה חדש, כמה זה עולה ובמה לבחור (2026)
מדריכים, כליםAnthropic• ליאור אברהם• 1 באוקטובר

Claude Opus 5.5 ו-Sonnet 5.5: המדריך המלא לארגונים — מה חדש, כמה זה עולה ובמה לבחור (2026)

אנתרופיק השיקה בתוך שבוע את Claude Opus 5.5 ואת Claude Sonnet 5.5. מדריך מעשי לארגונים: מה השתנה, טבלת מחירים, מתי לבחור בכל מודל, מה קרה למגבלות השימוש, 8 דוגמאות לפי מחלקה וחישוב עלויות אמיתי.

ג'מיני (Gemini): המדריך המלא בעברית 2026 — איך משתמשים, כמה זה עולה, חינם לסטודנטים ו-Skills
מדריכים, כליםGoogle• ליאור אברהם• 1 באוקטובר

ג'מיני (Gemini): המדריך המלא בעברית 2026 — איך משתמשים, כמה זה עולה, חינם לסטודנטים ו-Skills

המדריך המלא לג'מיני בעברית, מעודכן לאוקטובר 2026: איך מתחילים, כמה זה עולה, חינם לסטודנטים, Skills, יצירת וידאו עם Gemini Omni, הסוכנים Spark ו-Daily Brief, אפליקציה ל-Windows, מה זמין בישראל ו-12 דוגמאות מעשיות לשימוש פרטי ולעסקים.

ChatGPT Dots לארגונים: המדריך המלא להטמעת סוכן AI שעובד 24/7 (2026)
מדריכים, כליםOpenAI• ליאור אברהם• 1 באוקטובר

ChatGPT Dots לארגונים: המדריך המלא להטמעת סוכן AI שעובד 24/7 (2026)

סוכני Dots של OpenAI עובדים ברקע, על מחשב ענן משלהם, גם כשאתם לא מחוברים. מדריך מעשי לארגונים: למי זה זמין בישראל, איך מגדירים הרשאות, תוכנית פיילוט ל-90 יום, והסיכונים שחייבים לסגור לפני שמחברים את הסוכן למערכות הארגון.

Gemini 4 Argon הושק: מה גוגל באמת שחררה, ומה זה אומר לארגונים בישראל
חדשות AIGoogle• ליאור אברהם• 1 באוקטובר

Gemini 4 Argon הושק: מה גוגל באמת שחררה, ומה זה אומר לארגונים בישראל

גוגל חשפה את Gemini 4 Argon, המודל החזק ביותר שלה עד היום — אבל כרגע רק קבוצה סגורה של מגיני סייבר יכולה להשתמש בו. ניתוח של היכולות, המחירים, ומה ארגונים צריכים לעשות כבר עכשיו.

קוואלקום פורצת דרך: 30 מיליארד פרמטרים בכיס – מהפכת ה-AI על הקצה לארגונים
חדשות AI• ליאור אברהם• 1 באוקטובר

קוואלקום פורצת דרך: 30 מיליארד פרמטרים בכיס – מהפכת ה-AI על הקצה לארגונים

היכולת להריץ מודלי בינה מלאכותית מורכבים ישירות על מכשירים פותחת אופקים חדשים לארגונים ומבשרת על עידן חדש של AI מבוזר. קוואלקום מציגה שבב סלולרי פורץ דרך המאפשר זאת, אך הדרך למימוש מלא טומנת בחובה אתגרים משמעותיים המצריכים חשיבה אסטרטגית.

הצטרפו אלינו