2026-08-25 · 3 דק' קריאה

מה אסור להזין לצ'אט GPT? הרשימה המלאה לעובדים בארגון

מה קורה למידע שמדביקים ב-ChatGPT?

ברגע ההדבקה, התוכן נשלח לשרתי OpenAI ומעובד שם. בגרסאות הצרכניות (Free/Plus), OpenAI רשאית להשתמש בשיחות לאימון המודלים אלא אם ביטלתם זאת בהגדרות; בתוכניות עסקיות (Team/Enterprise) המידע אינו משמש לאימון כברירת מחדל.

המשמעות עבור הארגון: הדבקה של מסמך פנימי בכלי חיצוני היא העברת מידע לצד שלישי — עם השלכות לפי חוק הגנת הפרטיות (ראו תיקון 13), הסכמי סודיות מול לקוחות, וכללי הסיווג הפנימיים.

הרשימה: 10 סוגי מידע שאסור להדביק בכלי AI

  1. פרטים מזהים של אנשים — שמות לצד ת"ז, טלפון, כתובת או אימייל. זה 'מידע אישי' לפי חוק הגנת הפרטיות.
  2. מידע רפואי — אבחנות, טיפולים, תיקים רפואיים. 'מידע בעל רגישות מיוחדת' עם חובות מחמירות.
  3. מידע פיננסי אישי — מספרי כרטיס אשראי, חשבונות בנק, שכר, חובות.
  4. פרטי לקוחות וספקים — רשימות לקוחות, תנאים מסחריים, נתוני שימוש.
  5. סודות מסחריים — תמחור, אסטרטגיה, מיזוגים ורכישות, מוצרים שטרם הוכרזו.
  6. קוד מקור קנייני — האירוע המפורסם: ב-2023 דווח שמהנדסי Samsung הדביקו קוד פנימי ב-ChatGPT, והחברה הגבילה בתגובה את השימוש בכלי AI.
  7. סיסמאות, מפתחות API והרשאות — לעולם, בשום כלי.
  8. מסמכים תחת NDA — הסכם הסודיות לא מבחין בין אדם לצ'אטבוט.
  9. פרטי עובדים — שכר, הערכות ביצועים, נתונים אישיים מתיק העובד.
  10. מידע מסווג ביטחונית — כל מה שמעל בלמ"ס אסור להזנה למערכות לא מאושרות, נקודה.

כמה זה באמת קורה? המספרים

  • מחקר של Cyberhaven (2023) מצא שכ-11% מהתוכן שעובדים מדביקים בכלי AI הוא מידע רגיש של הארגון.
  • לפי דוח IBM Cost of a Data Breach 2024, העלות הממוצעת של אירוע דליפת מידע היא 4.88 מיליון דולר.
  • בישראל, תיקון 13 לחוק הגנת הפרטיות (בתוקף מאוגוסט 2025) מאפשר עיצומים כספיים משמעותיים על עיבוד מידע שלא כדין.

איך בכל זאת עובדים עם AI על מסמכים רגישים?

התשובה היא לא לחסום את ה-AI — עובדים ימצאו דרך לעקוף חסימות. התשובה היא לתת דרך בטוחה: להסיר או להחליף את הפרטים המזהים לפני שהמסמך פוגש את הכלי.

  1. קבעו מדיניות AI ארגונית קצרה וברורה: אילו כלים מותרים ולאיזה מידע.
  2. העדיפו תוכניות עסקיות (Enterprise/Team) עם התחייבות שהמידע לא משמש לאימון.
  3. הטמיעו אנונימיזציה: החליפו שמות, ת"ז, טלפונים, לקוחות וסכומים בטוקנים עקביים — כך ה-AI מבין את המבנה בלי לדעת על מי מדובר.
  4. הדריכו את העובדים עם הרשימה שלמעלה — רוב הדליפות הן טעות בתום לב.

שאלות נפוצות

האם ChatGPT שומר את מה שאני כותב?

כן — השיחות נשמרות בחשבונכם, ובגרסאות הצרכניות עשויות לשמש לאימון המודלים אלא אם ביטלתם זאת בהגדרות (Data Controls). בתוכניות עסקיות המידע אינו משמש לאימון כברירת מחדל.

האם מותר להדביק מסמך של לקוח ב-ChatGPT?

אם המסמך מכיל פרטים מזהים או מידע סודי של הלקוח — לא, בלי הסכמה או בלי הסרת הפרטים. זו העברת מידע לצד שלישי לפי חוק הגנת הפרטיות, ולרוב גם הפרת הסכם סודיות.

מה ההבדל בין מחיקת פרטים לאנונימיזציה עקבית?

מחיקה (השחרה) מוחקת גם את ההקשר — אי אפשר לדעת שמדובר באותו אדם לאורך המסמך. אנונימיזציה עקבית מחליפה כל פרט בטוקן קבוע (PERSON_001), כך שה-AI מבין את הקשרים בלי לקבל את הזהויות.

האם כלי AI ארגוני (Copilot, Enterprise) פותר את הבעיה?

הוא מקטין חלק מהסיכון (אי-שימוש לאימון), אבל לא את כולו: המידע עדיין יוצא מהארגון, נשמר בלוגים, וחשוף לטעויות הרשאה. אנונימיזציה לפני ההזנה מוסיפה שכבת הגנה שלא תלויה בספק.