מה כלי ארגוני מאושר כן נותן?
הרבה, וכדאי להגיד את זה ביושר: חוזה ארגוני עם התחייבויות אכיפות, נתונים שנשארים ב-tenant, והתחייבות ספק שהפרומפטים לא מאמנים מודלים — בדקו תמיד את המדיניות העדכנית של הספק.
- חוזה ו-DPA: בסיס משפטי לעיבוד, במקום תנאי שימוש צרכניים של חשבון פרטי.
- ניהול מרכזי: הפעלה וכיבוי לפי קבוצות, לוגים, ושליטת אדמין בהגדרות.
- עמידה מול רגולציה: קל יותר להראות ערוץ מנוהל אחד בביקורת — נקודה שנבחנת גם בשאלוני אבטחה.
למה Copilot חושף הרשאות-יתר פנימיות?
כי Copilot לא ממציא גישה — הוא ממנף את ההרשאות הקיימות של המשתמש. כל קובץ שמשותף רחב מדי ב-SharePoint או ב-OneDrive, שאיש לא מצא כי איש לא חיפש, הופך לתשובה זמינה בשאילתה אחת.
קובץ שכר שהועלה לאתר צוות פתוח, מצגת M&A בתיקייה משותפת — לפני Copilot הם היו קבורים; עכשיו מספיק לשאול. זו לא פרצה של הכלי אלא מראה להרשאות שלכם, והרחבנו על כך במדריך הפרטיות של Copilot. מדיניות כלי-יחיד לא פותרת את זה — היא מאיצה את הצורך בסדר בהרשאות.
למה כלי אחד לא מתאים לכל משימה?
כי עוזר בתוך Office הוא לא מנתח מסמכים ארוכים, לא עוזר מחקר ולא כלי כתיבה מתמחה. עובדים שמכירים כלי שעושה משימה מסוימת טוב יותר ירגישו את הפער כל יום.
וכשהפער כואב מספיק, המשימה עוברת לטלפון האישי — בדיוק ה-Shadow AI שהמדיניות ניסתה למנוע. כך נולד הפרדוקס: ככל שהכלי היחיד מתאים לפחות משימות, כך המדיניות מייצרת יותר שימוש בלתי מנוהל.
האם בכלי מאושר מסמכים רגישים בטוחים?
לא לגמרי. גם בכלי ארגוני, מסמך שמוזן בפרומפט יוצא מהארגון אל ענן הספק. החוזה קובע מה מותר לספק לעשות עם המידע — אבל המידע עצמו כבר יצא, וחוזה הוא לא Zero-Retention ולא ערובה מפני תקלה, הגדרה שגויה או אירוע אצל הספק.
| נושא | מדיניות כלי-יחיד | הסבר |
|---|---|---|
| חוזה ארגוני ו-DPA מול הספק | פותרת | בסיס משפטי לעיבוד במקום חשבון צרכני |
| אימון מודלים על המידע | פותרת ברובה | התחייבות ספק בכלי ארגוני — בדקו את המדיניות העדכנית |
| הרשאות-יתר פנימיות | לא פותרת | הכלי חושף כל מה שכבר נגיש למשתמש ב-tenant |
| התאמה לכל סוגי המשימות | לא פותרת | כלי אחד לא מכסה מחקר, ניתוח וכתיבה מתמחה — נוצר Shadow AI |
| מסמכים רגישים בפרומפטים | לא פותרת | התוכן עדיין יוצא לענן הספק; רק ניקוי מראש מונע חשיפה |
מה השילוב הנכון למסמכים הרגישים באמת?
כלי מאושר לעבודה השוטפת, ועותקים מנוקים למסמכים הרגישים: לפני שחוזה, דוח שכר או תיק לקוח פוגשים כל כלי — גם המאושר — עוברים עליהם אנונימיזציה עם טוקנים עקביים (PERSON_001) וניקוי metadata.
כך המדיניות מפסיקה להיות בחירה בין אבטחה לפרודוקטיביות: העבודה ממשיכה בכל כלי מאושר, והמזהים פשוט לא שם. זו המדרגה הבוגרת בסולם המדיניות המדורג — והיא גם עונה לעובדים שמרגישים שנשארו בלי כלים.