מה קורה למידע שמדביקים ב-ChatGPT?
ברגע ההדבקה, התוכן נשלח לשרתי OpenAI ומעובד שם. בגרסאות הצרכניות (Free/Plus), OpenAI רשאית להשתמש בשיחות לאימון המודלים אלא אם ביטלתם זאת בהגדרות; בתוכניות עסקיות (Team/Enterprise) המידע אינו משמש לאימון כברירת מחדל.
המשמעות עבור הארגון: הדבקה של מסמך פנימי בכלי חיצוני היא העברת מידע לצד שלישי — עם השלכות לפי חוק הגנת הפרטיות (ראו תיקון 13), הסכמי סודיות מול לקוחות, וכללי הסיווג הפנימיים.
הרשימה: 10 סוגי מידע שאסור להדביק בכלי AI
- פרטים מזהים של אנשים — שמות לצד ת"ז, טלפון, כתובת או אימייל. זה 'מידע אישי' לפי חוק הגנת הפרטיות.
- מידע רפואי — אבחנות, טיפולים, תיקים רפואיים. 'מידע בעל רגישות מיוחדת' עם חובות מחמירות.
- מידע פיננסי אישי — מספרי כרטיס אשראי, חשבונות בנק, שכר, חובות.
- פרטי לקוחות וספקים — רשימות לקוחות, תנאים מסחריים, נתוני שימוש.
- סודות מסחריים — תמחור, אסטרטגיה, מיזוגים ורכישות, מוצרים שטרם הוכרזו.
- קוד מקור קנייני — האירוע המפורסם: ב-2023 דווח שמהנדסי Samsung הדביקו קוד פנימי ב-ChatGPT, והחברה הגבילה בתגובה את השימוש בכלי AI.
- סיסמאות, מפתחות API והרשאות — לעולם, בשום כלי.
- מסמכים תחת NDA — הסכם הסודיות לא מבחין בין אדם לצ'אטבוט.
- פרטי עובדים — שכר, הערכות ביצועים, נתונים אישיים מתיק העובד.
- מידע מסווג ביטחונית — כל מה שמעל בלמ"ס אסור להזנה למערכות לא מאושרות, נקודה.
כמה זה באמת קורה? המספרים
- מחקר של Cyberhaven (2023) מצא שכ-11% מהתוכן שעובדים מדביקים בכלי AI הוא מידע רגיש של הארגון.
- לפי דוח IBM Cost of a Data Breach 2024, העלות הממוצעת של אירוע דליפת מידע היא 4.88 מיליון דולר.
- בישראל, תיקון 13 לחוק הגנת הפרטיות (בתוקף מאוגוסט 2025) מאפשר עיצומים כספיים משמעותיים על עיבוד מידע שלא כדין.
איך בכל זאת עובדים עם AI על מסמכים רגישים?
התשובה היא לא לחסום את ה-AI — עובדים ימצאו דרך לעקוף חסימות. התשובה היא לתת דרך בטוחה: להסיר או להחליף את הפרטים המזהים לפני שהמסמך פוגש את הכלי.
- קבעו מדיניות AI ארגונית קצרה וברורה: אילו כלים מותרים ולאיזה מידע.
- העדיפו תוכניות עסקיות (Enterprise/Team) עם התחייבות שהמידע לא משמש לאימון.
- הטמיעו אנונימיזציה: החליפו שמות, ת"ז, טלפונים, לקוחות וסכומים בטוקנים עקביים — כך ה-AI מבין את המבנה בלי לדעת על מי מדובר.
- הדריכו את העובדים עם הרשימה שלמעלה — רוב הדליפות הן טעות בתום לב.