סוכני AI בארגון, מה דורשת ההנחיה החדשה של הרשות להגנת הפרטיות

הרשות להגנת הפרטיות פרסמה המלצות על שימוש בסוכני בינה מלאכותית. הנה מה זה אומר לארגון שלכם, ואילו אישורים דרושים לפני שסוכן AI מקבל גישה למערכות המידע.

ב-9 ביולי 2026 פרסמה הרשות להגנת הפרטיות המלצות להתנהלות הציבור בשימוש אישי בסוכני בינה מלאכותית (AI Agents). ההמלצות מנוסחות למשתמשי קצה פרטיים, לא לעיבוד מידע במסגרת ארגונית או עסקית, שמוסדר במסמך נפרד. אלא שהעקרונות שבבסיס ההמלצות, צמצום גישה, צמצום הרשאות, בקרה ותיעוד, הם בדיוק מה שרגולטורים מצפים לראות גם אצל ארגונים שמפעילים סוכני AI. כדאי להכיר אותם עוד לפני שסוכן כזה מקבל גישה למערכות שלכם.

מה זה בעצם סוכן בינה מלאכותית

כלי AI "רגיל" מייצר טקסט או תמונה בתגובה לבקשה חד-פעמית. סוכן הוא משהו אחר: הוא בנוי משלושה מרכיבים שהופכים אותו לגורם שפועל באופן עצמאי ומתמשך, לא רק מגיב.

הרשות ממחישה זאת כך: כשסוכן מחליף פעולות שבעבר ביצע בן אדם, קריאת מיילים, ניהול יומן, רכישות, הוא נדרש לתפקד כמעין "איש סוד דיגיטלי": מישהו שאמור להבין את ההקשר, להפעיל שיקול דעת ולפעול לפי רצון המשתמש (כפי שהוא מבין אותו) בלי שהמשתמש יתערב בכל צעד. בדיוק שם נוצר הסיכון, כי לסוכן אין בהכרח את האינטואיציה האנושית לדעת מה ראוי לחשוף ומה לא.

שלושה סיכונים שהרשות מצביעה עליהם

סוכן שמחובר למערכות המידע שלכם, יומנים, דוא"ל, מאגרי לקוחות, חושף אתכם לשלושה סיכונים מרכזיים, עם דוגמאות ממש מהמסמך של הרשות:

חמש נקודות בקרה שמומלץ ליישם

ההמלצות מתרגמות בפועל לחמישה כללי עבודה שכל מי שמפעיל, או שוקל להפעיל, סוכן AI, כארגון או כפרט, צריך ליישם:

  1. צמצום גישה למידע, הסוכן מקבל גישה רק למידע שבאמת נדרש למשימה הקונקרטית (למשל תיבת מייל ייעודית, לא כל הדואר ההיסטורי), ולא חיבור גורף למאגר שלם. מומלץ גם להימנע מ"אימון" הסוכן על המידע ומשמירתו בזיכרונו לטווח ארוך, עדיף גישה זמנית ומבוקרת, עם מחיקת קבצי עבודה כשאינם נדרשים עוד.
  2. צמצום חשיפה כלפי חוץ, לוודא שהממשקים החיצוניים של הסוכן (הזמנת מסעדה, תיאום נסיעה וכדומה) אינם מוסרים לצד שלישי מידע מעבר לנדרש, למשל שמות משתתפים בפגישה או מטרת נסיעה, בלי אישור מפורש.
  3. צמצום הרשאות, ברירת המחדל היא צפייה וקריאה בלבד; הרשאות עריכה, מחיקה, שליחה או העברה יינתנו רק כשיש בהן הכרח ברור, ולאחר אישור.
  4. בקרה ואישור לכל פעולה, אין לאפשר לסוכן לבצע פעולה בעלת השפעה ללא אישור אנושי מפורש, ומומלץ לדרוש ממנו להציג מראש את רצף הפעולות המתוכנן ולתעד כל פעולה שביצע, כך שניתן לבקר אותה בדיעבד.
  5. גיבוי מוקדם, לפני מתן הרשאות רחבות לסוכן במערכת כלשהי, יש לוודא שהמידע הרלוונטי מגובה, כך שניתן לשחזרו במקרה של פעולה שגויה.

הצעד שהכי הרבה ארגונים מדלגים עליו: אישור מראש

ההמלצות עצמן נכתבו לשימוש אישי, אבל לעיבוד מידע במסגרת ארגונית או עסקית, של הארגון, עובדים, לקוחות או ספקים, חל דין נפרד ומחמיר יותר. לכן כל חיבור של כלי או סוכן AI למערכות המידע של הארגון ראוי שיהיה טעון אישור מראש מהגורמים הרלוונטיים: מערכות מידע (IT), הממונה על אבטחת המידע, והממונה על הגנת הפרטיות (DPO). זה נכון גם כאשר מדובר בכלי מוכר ונפוץ, בשימוש שנראה חד-פעמי או זניח, או במידע שנדמה כלא רגיש, כי בדיוק שם קורות רוב התקלות.

סוכן AI לא "מבקש רשות" בעצמו. מישהו בארגון צריך לתת אותה מראש, ולתחום אותה במדויק.

בשורה התחתונה: הטמעת סוכני AI היא כלי עבודה חזק, אבל היא גם שינוי מהותי בממשל המידע של הארגון. ארגון שממפה מראש אילו סוכנים פועלים אצלו, לאילו מערכות הם מחוברים ומי אישר את זה, נכנס להנחיה הבאה של הרשות כשהוא כבר מוכן, במקום לתקן בדיעבד תחת לחץ.

שאלות נפוצות

ההמלצות מנוסחות למשתמשי קצה פרטיים, האם הן בכלל רלוונטיות לארגון שלי?

ההמלצות עצמן עוסקות בשימוש אישי בלבד; עיבוד מידע ארגוני-עסקי מוסדר בנפרד. אבל העקרונות, צמצום גישה, צמצום הרשאות, בקרה על כל פעולה, תיעוד וגיבוי, הם בדיוק מה שהרשות ורגולטורים אחרים מצפים לראות גם אצל ארגונים שמפעילים סוכני AI.

מה ההבדל המעשי בין כלי AI רגיל לבין סוכן AI מבחינת סיכון?

כלי AI רגיל מגיב לבקשה חד-פעמית ומציע תוצר. סוכן AI זוכר הקשר לאורך זמן ומחובר בפועל למערכות שלכם, ולכן הוא יכול לפעול, לא רק להציע, שוב ושוב, בלי מעורבות אנושית בכל שלב.

אילו אישורים נדרשים לפני שמחברים סוכן AI למערכות הארגון?

מומלץ אישור מראש משלושה גורמים: מערכות מידע (IT), הממונה על אבטחת המידע, והממונה על הגנת הפרטיות (DPO), גם אם מדובר בכלי נפוץ או בשימוש שנראה זניח.

מה הצעד הראשון שארגון צריך לעשות השבוע?

למפות אילו סוכני AI כבר פועלים בארגון (גם אם הוטמעו "מלמטה" בידי צוותים), לאילו מערכות ומידע הם מחוברים, ומי אישר את זה. המיפוי הזה חושף את רוב הסיכון בפחות משעה.