2026-08-26 · 4 דק' קריאה

מסמכי HR מול AI: איך לעבוד על חוזים, שימוע ושכר בלי לחשוף עובדים

מה בעצם רגיש בחוזה העסקה או בפרוטוקול שימוע?

כמעט הכול. מסמך HR טיפוסי מזהה את העובד ישירות וחושף פרטים שהחוק מגדיר כמידע אישי — ולעיתים כמידע בעל רגישות מיוחדת.

  • מזהים ישירים — שם מלא, מספר ת"ז, כתובת, טלפון, מייל אישי.
  • נתוני שכר — שכר בסיס, בונוסים, אופציות, תנאים סוציאליים. שכר הוא מידע בעל רגישות מיוחדת לפי החוק.
  • תוכן שימוע ומשמעת — טענות, תגובות העובד, החלטות. חשיפתם פוגעת גם בפרטיות וגם בהליך עצמו.
  • מידע בריאותי — אישורי מחלה, התאמות רפואיות, היריון.
  • מזהים עקיפים — "מנהלת הפיתוח שחזרה מחל"ת" מזהה אדם גם בלי שם.

מה הסיכון בהזנת מסמכי עובדים ל-ChatGPT?

ברגע שהמסמך הודבק בכלי חיצוני, המידע יצא משליטת הארגון: הוא עבר לשרתי הספק, בכפוף למדיניות שמשתנה מכלי לכלי ומגרסה לגרסה — ויש לבדוק אותה בכל שימוש. זו בדיוק הסיבה שיש דברים שאסור להזין ל-ChatGPT.

מעבר לרגולציה יש גם סיכון ארגוני: עובד שמגלה שפרוטוקול השימוע שלו הודבק בכלי חיצוני איבד אמון במעסיק, וייתכן שגם קיבל עילת תביעה. במחלוקות עבודה, עצם הדליפה היא הנזק.

מה אומר החוק על מידע של עובדים מול AI?

מידע על עובדים הוא מידע אישי לפי חוק הגנת הפרטיות, והעברתו לספק AI היא שימוש והעברה שדורשים בסיס חוקי. תיקון 13, בתוקף מ-14 באוגוסט 2025, הרחיב את ההגדרות ואת סמכויות האכיפה של הרשות להגנת הפרטיות — והמעסיק הוא בעל השליטה במאגר, גם כשהעובד הוא זה שהדביק.

מנגד, מידע שעבר אנונימיזציה אפקטיבית כבר אינו מידע אישי — ולכן ניקוי המסמך לפני ההזנה הוא הדרך הישרה לעבוד עם AI על תוכן HR.

איך עובדים עם AI על מסמכי HR בבטחה?

  1. הגדירו מדיניות — אילו משימות HR מותרות מול AI (ניסוח, תקצור, השוואת נוסחים) ובאיזה תנאי: רק על מסמך נקי ממזהים.
  2. נקו את המסמך לפני ההדבקה — שמות, ת"ז, שכר, תאריכים מזהים ופרטי קשר מוחלפים בטוקנים עקביים.
  3. אל תשכחו Metadata — שדה המחבר, הערות ו-Track Changes בקובצי Office חושפים שמות שלא רואים בטקסט.
  4. עבדו עם AI על הגרסה הנקייה — נסחו, סכמו, השוו. הטוקנים שומרים על ההקשר: PERSON_001 נשאר אותו אדם לאורך כל המסמך.
  5. השיבו את הפרטים מקומית — רק אצלכם, אחרי שהתוצר חזר מהכלי.

איך אנונימיזציה שומרת על המסמך שימושי?

כי היא מחליפה במקום למחוק. מסמך עם חורים שחורים איבד את ההקשר; מסמך שבו ג'ון מילר הפך ל-PERSON_001 בכל 15 המופעים נשאר קריא לגמרי — AI יכול לנסח מכתב סיום העסקה, לסכם שימוע או להשוות חוזה לתבנית, בלי לדעת על מי מדובר. כך עובד תהליך אנונימיזציה של מסמכים נכון.

שאלות נפוצות

מותר להזין חוזה העסקה ל-ChatGPT כדי לשפר ניסוח?

לא כשהוא מכיל פרטי עובד אמיתיים — זו העברת מידע אישי לצד שלישי. אחרי החלפת השמות, הת"ז ופרטי השכר בטוקנים, הניסוח עצמו הוא שימוש לגיטימי.

האם שכר הוא מידע רגיש לפי החוק?

כן. אחרי תיקון 13, נתוני שכר נמנים עם המידע בעל הרגישות המיוחדת שחוק הגנת הפרטיות מחמיר לגביו — לצד מידע בריאותי, למשל.

מי אחראי אם עובד HR הדביק מסמך בכלי AI בלי אישור?

האחריות הרגולטורית מוטלת על הארגון כבעל השליטה במאגר. לכן ארגון צריך מדיניות ברורה וכלי ניקוי זמין — לא רק איסור.

אפשר להשתמש ב-AI לסיכום פרוטוקול שימוע?

כן, על גרסה אנונימית: מחליפים את שם העובד, הנוכחים והפרטים המזהים בטוקנים עקביים, מסכמים, ומשיבים את הפרטים מקומית. ההקשר נשמר כי כל טוקן עקבי לאורך המסמך.

מה ההבדל בין למחוק שמות לבין אנונימיזציה?

מחיקה משאירה מסמך מלא חורים שקשה לעבוד איתו, ולרוב מפספסת מופעים ו-Metadata. אנונימיזציה עקבית מחליפה כל פרט בטוקן קבוע, כך שהמסמך נשאר קריא ושימושי — בלי הזהויות.