2026-08-25 · 3 דק' קריאה

בינה מלאכותית ברפואה: איך נהנים מהכלים בלי לפגוע בסודיות רפואית

איפה AI כבר עובד ברפואה — ואיפה הסיכון?

השימושים היומיומיים אינם אבחון עתידני אלא ניירת: סיכומי ביקור, מכתבי שחרור, מכתבים לקופה, תרגום מסמכים ותקצור תיקים. בדיוק שם נמצא הסיכון — כי הקלט הוא מסמך עם שם, ת"ז, אבחנות וטיפולים, והיעד הוא שרת חיצוני.

המספרים מסבירים למה הענף רגיש: לפי IBM Cost of a Data Breach 2024, דליפת מידע בארגון בריאות עולה בממוצע 9.77 מיליון דולר — היקר בכל הענפים, זו השנה ה-14 ברציפות. מידע רפואי לא ניתן 'להחליף' כמו כרטיס אשראי.

מה אסור להזין לכלי AI ציבורי במסגרת רפואית?

  1. פרטי מטופל מזהים — שם, ת"ז, תאריך לידה, כתובת, טלפון.
  2. אבחנות וטיפולים לצד פרט מזהה — גם 'מטופל בן 47 מיישוב X עם אבחנה Y' מזהה.
  3. מסמכים סרוקים — הפניות, סיכומים וצילומי מסמכים מכילים פרטים מזהים בכל שורה.
  4. מידע על צוות — פרטי עובדים, סיסמאות למערכות רפואיות, מבנה הרשאות.
  5. נתוני מחקר לא מותממים — קבצי מחקר עם מזהי משתתפים.

איך בכל זאת עובדים עם AI על מסמכים רפואיים?

  1. קבעו מדיניות: אילו כלים מאושרים, ורק במסלול עסקי ללא אימון על הנתונים.
  2. חייבו אנונימיזציה לפני כל הזנה: שם המטופל הופך ל-PERSON_001, הת"ז ל-ID_001 — האבחנות והמהלך הקליני נשארים שלמים, ולכן הסיכום שה-AI מפיק נשאר מדויק.
  3. העדיפו עיבוד מקומי: כלי שמעבד את המסמך בדפדפן או במחשב — המסמך המקורי לא עוזב את המוסד.
  4. נקו Metadata במסמכי Word — שדה המחבר חושף את שם הרופא המנסח.
  5. הדריכו את הצוות: רוב הדליפות הן סיכום ביקור שהודבק בתום לב בצ'אט.

העיקרון זהה לזה שברשימת מה אסור להזין לצ'אט GPT, רק שהרף כאן גבוה יותר: במידע רפואי גם דליפה בודדת היא אירוע חובת-דיווח ופגיעה אמיתית באדם.

שאלות נפוצות

האם מותר לרופא להשתמש ב-ChatGPT לניסוח מכתבים?

כן — כל עוד המכתב שמוזן אינו מכיל פרטים מזהים של המטופל. מסמך שעבר אנונימיזציה אינו חושף מידע רפואי של אדם מזוהה, ולכן הזנתו אינה הפרת סודיות.

מה העונש על הפרת סודיות רפואית?

הפרה חושפת את המטפל והמוסד לאחריות משמעתית, אזרחית ואף פלילית לפי חוק זכויות החולה וחוק הגנת הפרטיות — ומאז תיקון 13 גם לעיצומים כספיים מנהליים, שמחמירים במיוחד במידע בעל רגישות מיוחדת.

האם הסרת השם בלבד מספיקה כדי להתממש מסמך רפואי?

לא. ת"ז, תאריך לידה, יישוב קטן, אבחנה נדירה או צירוף שלהם מזהים גם בלי שם. אנונימיזציה אמיתית מטפלת גם במזהים העקיפים וגם ב-Metadata של הקובץ.

האם AI פנים-ארגוני של בית החולים פותר את הבעיה?

הוא מקטין את סיכון היציאה החוצה, אבל לא את שאלת ההרשאות והתיעוד בפנים. גם מול מערכת פנימית, מזעור המידע המזהה בקלט הוא פרקטיקה נכונה — ומקטין כל דליפה עתידית.