2026-08-26 · 4 דק' קריאה

פסאודונימיזציה מול אנונימיזציה: מה ההבדל ולמה זה חשוב?

מה ההבדל המשפטי בין השתיים?

ההבדל הוא בינארי: מידע פסאודונימי נשאר בתחולת החוק, מידע אנונימי יוצא ממנה. פסאודונימיזציה היא אמצעי אבטחה מצוין — אבל היא לא פוטרת מהחובות: בסיס חוקי, אבטחה, זכויות נושאי המידע — הכול נשאר.

כך זה גם ב-GDPR וגם בדין הישראלי. ההגדרה הרחבה של "מידע" אחרי תיקון 13 תופסת כל נתון על אדם ניתן לזיהוי — ומידע שניתן לשחזור באמצעות מפתח הוא בדיוק כזה. רק כשהזיהוי אינו אפשרי עוד באופן סביר, המידע יוצא מהתחולה.

פסאודונימיזציהאנונימיזציה
מפתח שחזורקיים, שמור בנפרדלא קיים / לא זמין לאיש
מעמד משפטיעדיין מידע אישימחוץ לתחולת החוק
חובות על המחזיקכל חובות החוק נשארותאין חובות מכוח דיני הפרטיות
הפיכותהפיכה — בכוונהבלתי הפיכה באופן סביר

השאלה המכרעת: מי מחזיק את המפתח?

המעמד של המידע נבחן מנקודת המבט של מי שמחזיק בו. אם ההחלפה נעשתה אצלכם והמפתח נשאר רק אצלכם — מי שמקבל את המסמך, כולל מנוע AI, מקבל מידע שהוא מבחינתו אנונימי: אין לו דרך סבירה לשחזר את הזהויות.

לכן שני כללים קובעים הכול: המפתח לעולם לא נוסע יחד עם המסמך, וההחלפה עצמה חייבת להתבצע במקום שבשליטתכם — לא בשרת של צד שלישי שרואה את המקור.

למה טוקנים עקביים הם הפתרון המעשי?

מחיקה גורפת של שמות הופכת מסמך לחסר ערך — אי אפשר לעקוב מי חתם, מי התחייב, מי קיבל. החלפה עקבית פותרת את זה: כל מופע של אותו אדם מקבל את אותו טוקן, כך שהמסמך נשאר קריא ובר-ניתוח.

  • עקביות — "ג'ון מילר" הופך ל-PERSON_001 בכל 30 המופעים; שרשרת האירועים נשמרת.
  • שמישות מול AI — מודל שמנתח את המסמך מגיע למסקנות נכונות, כי היחסים בין הדמויות נשמרו.
  • שליטה במעמד המשפטי — בלי מפתח: אנונימיזציה. עם מפתח שנשאר אצלכם: פסאודונימיזציה אצלכם, מידע אנונימי אצל כל מי שמקבל את המסמך.
  • מיפוי חזרה — כשצריך, אפשר להשיב את התוצאה למסמך המקורי — אצלכם בלבד.

איך זה נראה בעבודה מול כלי AI?

התהליך המלא — סריקה, אישור אנושי, החלפה עקבית וניקוי Metadata — מתואר במדריך האנונימיזציה של מסמכים. התוצאה: מה שנשלח לכלי ה-AI אינו מכיל מידע אישי כלל, ומפת ההחלפה נשארת בארגון.

שאלות נפוצות

האם מידע פסאודונימי כפוף לחוק הגנת הפרטיות?

כן. כל עוד קיים מפתח שמאפשר שחזור, המידע נחשב מידע אישי וכל חובות החוק חלות — גם בדין הישראלי וגם ב-GDPR.

אז למה בכלל לעשות פסאודונימיזציה?

כאמצעי אבטחה ומזעור: היא מקטינה דרמטית את הנזק מדליפה ומצמצמת את החשיפה מול מי שמקבל את המסמך בלי המפתח. היא צעד מצוין — רק לא פטור מהחוק.

האם החלפה בטוקנים היא פסאודונימיזציה או אנונימיזציה?

תלוי במפתח. אם לא נשמרה מפת החלפה — זו אנונימיזציה. אם נשמרה אצלכם בלבד — המידע פסאודונימי אצלכם, אבל אנונימי מבחינת כל מי שמקבל את המסמך בלי המפתח.

האם מותר לשלוח מסמך פסאודונימי לכלי AI?

כשמפת ההחלפה נשארת אצלכם והוסרו גם מזהים עקיפים, הכלי מקבל מסמך שאין לו דרך סבירה לקשר לאדם. זה המצב הבטוח — בניגוד לשליחת המקור, שהיא העברת מידע אישי מלאה.

מה נחשב "בלתי הפיך באופן סביר"?

המבחן הוא כלל האמצעים שסביר שינוצלו לזיהוי — עלות, זמן וטכנולוגיה זמינה. לכן חשוב לטפל גם במזהים עקיפים: שם שהוחלף אבל תפקיד ומעסיק שנותרו עלולים עדיין לאפשר זיהוי.