2026-08-26 · 4 דק' קריאה

מה זה Zero-Retention — ולמה לא כל הבטחה שווה אותו דבר

מה ההבדל בין Zero-Retention חוזי לארכיטקטוני?

ההבדל הוא היכן עובר המידע בפועל. במודל החוזי המידע מגיע לשרתי הספק, מעובד שם, והספק מתחייב למחוק אותו. במודל הארכיטקטוני העיבוד מתבצע אצל המשתמש — בדפדפן או במכשיר — והמידע פשוט לא נשלח לשום מקום.

מאפייןZero-Retention חוזיZero-Retention ארכיטקטוני
איפה המידע עוברמגיע לשרתי הספק ונמחק אחרי העיבודנשאר במכשיר המשתמש — לא נשלח כלל
על מה מסתמכיםהבטחה, חוזה, ואיכות היישום של הספקמבנה טכני שניתן לאימות (תעבורת רשת)
חשיפה לתקלה או פריצה אצל הספקקיימת — בזמן העיבוד המידע נמצא שםלא קיימת — אין למה לפרוץ
איך בודקיםמסמכי מדיניות, DPA, ביקורות צד שלישיפותחים Developer Tools ורואים שאין העלאה

למה הבטחה חוזית לבדה לא מספיקה למסמכים רגישים?

כי הבטחה טובה רק כמו היישום שלה. גם ספק ישר לחלוטין חשוף לבאגים, ללוגים שנשכחו, לעותקי גיבוי ולפריצות — וברגע שהמידע נמצא על שרת זר, הוא חלק ממשטח התקיפה של אותו ספק, כפי שהרחבנו במאמר על דליפת מידע בשימוש ב-AI.

  • חלון העיבוד — גם 'מחיקה מיידית' משאירה חלון זמן שבו המידע קיים על השרת.
  • שרשרת ספקי משנה — הספק שלכם משתמש בתשתיות ענן ובשירותי צד שלישי; ההבטחה צריכה לכסות את כולם.
  • שינויי מדיניות — תנאי שירות משתנים; ארכיטקטורה לא.
  • חובות רגולטוריות — לפי תקנות אבטחת מידע הישראליות, מיקור חוץ של עיבוד מידע מחייב הסכם וביקורת על הספק — ומה שלא נשלח לספק לא צריך את כל זה.

איך עיבוד בדפדפן מממש Zero-Retention אמיתי?

כשהעיבוד מתבצע בקוד שרץ בדפדפן שלכם, הקובץ נפתח, נסרק ומעובד על המחשב המקומי בלבד. לשרת לא נשלח המסמך, לא נשלחות התוצאות — ולכן אין צורך להאמין להבטחת מחיקה: אין מה למחוק. כך בדיוק פועלת BALMAS AI, כפי שמוסבר במאמר מה זה BALMAS — האנונימיזציה כולה מתבצעת בדפדפן, והקובץ המקורי לא מגיע לשום שרת.

מה לבדוק אצל ספק שמצהיר על Zero-Retention?

  1. איפה מתבצע העיבוד — בדפדפן/במכשיר, או על שרתי הספק?
  2. מה בדיוק לא נשמר — התוכן עצמו? גם לוגים? גם metadata של הבקשות?
  3. האם המידע משמש לאימון — דרשו התחייבות מפורשת בכתב שהתוכן אינו משמש לאימון מודלים.
  4. מי ספקי המשנה — ענן, אנליטיקס, ניטור — והאם ההתחייבות חלה גם עליהם.
  5. אימות עצמאי — האם אפשר לוודא טכנית (תעבורת רשת) או דרך ביקורת צד שלישי?

שאלות נפוצות

מה ההבדל בין Zero-Retention ל-No-Training?

No-Training מבטיח שהמידע לא ישמש לאימון מודלים, אבל הוא עדיין יכול להישמר בלוגים או בהיסטוריה. Zero-Retention מבטיח שהמידע לא נשמר כלל. אלה התחייבויות נפרדות — בדקו את שתיהן.

האם Zero-Retention אומר שהמידע לא עובר בשרת בכלל?

לא בהכרח. ברוב המימושים המידע מגיע לשרת, מעובד ונמחק. רק במימוש ארכיטקטוני — עיבוד בדפדפן או במכשיר — המידע באמת לא עוזב אתכם.

איך אפשר לוודא שכלי באמת מעבד בדפדפן?

פותחים את Developer Tools בלשונית Network, מבצעים את הפעולה ובודקים שהקובץ לא נשלח בשום בקשת רשת. עיבוד מקומי אמיתי ניתן לאימות עצמאי — וזה יתרונו הגדול.

האם Zero-Retention פוטר מחובות לפי חוק הגנת הפרטיות?

כשהמידע כלל לא מועבר לספק, לא מתקיימת מסירה של מידע אישי לגורם חיצוני — מה שמצמצם משמעותית את החובות סביב מיקור חוץ. ייעוץ משפטי נקודתי עדיין מומלץ לכל ארגון.

האם עדיין צריך אנונימיזציה אם לכלי ה-AI יש Zero-Retention?

כן. Zero-Retention מטפל בשאלה מה קורה למידע אחרי העיבוד — אבל בזמן העיבוד המידע עדיין נחשף לספק. אנונימיזציה לפני ההזנה מסירה את החשיפה מלכתחילה.