חזרה לבלוג
privacyaisecurity

מה קורה למידע אישי שמדביקים ב-ChatGPT, Claude או Gemini?

9 דק׳ קריאה

התשובה הקצרה: כל טקסט או קובץ שאתם מדביקים בכלי AI נשלח לשרתים של הספק ונשמר שם לפרק זמן שתלוי בסוג החשבון ובהגדרות. בחשבונות פרטיים, ברירת המחדל אצל חלק מהספקים מאפשרת להשתמש בשיחות לאימון המודלים, ובחלק מהמקרים גם לבדיקה אנושית. בישראל, הדבקה של פרטים מזהים על לקוחות, עובדים או מטופלים היא עיבוד של מידע אישי לפי חוק הגנת הפרטיות, ומאז אוגוסט 2025 לרשות להגנת הפרטיות יש כלי אכיפה חזקים בהרבה.

זה לא אומר שצריך להפסיק להשתמש ב-AI. זה אומר שצריך לדעת מה נכנס לחלון הצ'אט, באיזה חשבון, ובאילו הגדרות. המדריך הזה מסביר מה קורה למידע בפועל, מה אומר החוק בישראל, ומה אפשר לעשות כבר היום.

הערה: המאמר נועד למידע כללי בלבד ואינו ייעוץ משפטי. לשאלות ספציפיות לארגון שלכם, פנו לעורך דין או לממונה הגנת הפרטיות.


מה בעצם קורה למידע שמדביקים בצ'אט?

כשאתם שולחים הודעה ל-ChatGPT, ל-Claude או ל-Gemini, הטקסט לא נשאר על המחשב שלכם. הוא עובר לשרתים של הספק, מעובד שם, ובדרך כלל נשמר. מכאן יש כמה דברים שיכולים לקרות לו:

  • היסטוריית שיחות: השיחה נשמרת בחשבון שלכם עד שתמחקו אותה. כל מי שנכנס לחשבון, או מי שפרץ אליו, רואה אותה.
  • אימון מודלים: בחלק מהחשבונות הפרטיים, השיחות עשויות לשמש לשיפור המודלים של הספק, אלא אם כיביתם זאת.
  • בדיקה אנושית: אצל חלק מהספקים, חלק מהשיחות נקראות על ידי בודקים אנושיים לצורך בקרת איכות ובטיחות.
  • תקופת שמירה: גם אחרי מחיקה, ספקים שומרים עותקים לתקופות שונות, למשל לצורכי אבטחה.

הרשות להגנת הפרטיות מתארת שני סיכונים מרכזיים: מידע אישי שהוזן למערכת ומשמש לאימון עלול להופיע בתוצרים שהמערכת מפיקה למשתמשים אחרים, ומידע אישי עלול לעבור לצד שלישי ולשמש, למשל, לדיוג ולהתחזות (הרשות להגנת הפרטיות, יולי 2025).


האם ChatGPT, Claude ו-Gemini מתאמנים על השיחות שלכם?

התשובה תלויה בספק ובסוג החשבון. זה המצב לפי העמודים הרשמיים של הספקים, נכון לספטמבר 2026:

ספקחשבון פרטיחשבון עסקי / ארגוני
OpenAI (ChatGPT)עשוי לשמש לאימון. אפשר לכבות בהגדרות, בלשונית Data controlsב-ChatGPT Business, Enterprise, Edu וב-API, ברירת המחדל היא שלא משתמשים בנתונים לאימון
Anthropic (Claude)במנויי Free, Pro ו-Max המשתמש בוחר אם לאפשר אימון. מי שמאפשר, הנתונים נשמרים עד 5 שנים. מי שלא, 30 יוםתנאי האימון האלה לא חלים על Claude for Work ועל ה-API
Google (Gemini)כשהגדרת Keep Activity פעילה, השיחות משמשות לשיפור השירותים. חלק מהשיחות נקראות על ידי בודקים אנושייםב-Gemini של Google Workspace, התוכן לא נבדק על ידי בני אדם ולא משמש לאימון בלי הרשאה
Microsoft Copilot (ארגוני)לא רלוונטילפי Microsoft, פרומפטים, תשובות ונתונים מ-Microsoft Graph לא משמשים לאימון מודלי הבסיס

כמה פרטים שכדאי להכיר:

  • צ'אט זמני ב-ChatGPT לא משמש לאימון כל עוד הוא נשאר זמני, אבל OpenAI רשאית לשמור עותק עד 30 יום לצורכי בטיחות (OpenAI).
  • משוב (אגודל למעלה או למטה) ב-ChatGPT יכול לגרום לכך שכל השיחה תשמש לאימון, גם אם ביטלתם את האימון (OpenAI).
  • ב-Gemini, שיחות שנבדקו על ידי בודקים אנושיים לא נמחקות כשמוחקים את הפעילות, ונשמרות עד שלוש שנים. Google עצמה ממליצה שלא להזין מידע סודי שלא הייתם רוצים שבודק אנושי יראה (Gemini Privacy Hub).

השורה התחתונה: חשבון פרטי וחשבון ארגוני הם שני עולמות שונים. עובד שמדביק מסמך של לקוח בחשבון ChatGPT הפרטי שלו נמצא במצב שונה מאוד מעובד שעובד בסביבה ארגונית עם הסכם מסודר.


האם מידע יכול לדלוף מכלי AI?

כן, וזה כבר קרה. במרץ 2023 OpenAI הורידה את ChatGPT מהאוויר בגלל באג שאפשר לחלק מהמשתמשים לראות כותרות של שיחות ממשתמשים אחרים. בבדיקה נמצא שאותו באג אולי חשף גם פרטי תשלום חלקיים של 1.2% ממנויי ChatGPT Plus שהיו פעילים בחלון של תשע שעות (OpenAI).

מעבר לתקלות אצל הספק, יש סיכונים יומיומיים פשוטים יותר:

  • חשבון שנפרץ חושף את כל היסטוריית השיחות.
  • מחשב משותף במשרד שבו הצ'אט נשאר פתוח.
  • קישורי שיתוף לשיחות שנשלחים הלאה.
  • תוספים וחיבורים (Connectors) שמעבירים מידע לצד שלישי נוסף.

בטיוטת ההנחיה שלה, הרשות להגנת הפרטיות מונה בין הסיכונים המרכזיים דליפה של מידע אישי שנכלל בשאילתה, שימוש במידע למטרות שחורגות מהמטרה המקורית (כולל אימון), וחשיפה לצדדים שלישיים לא מורשים (טיוטת הנחיה, אפריל 2025).


מה אומר החוק בישראל על הדבקת מידע אישי בכלי AI?

חוק הגנת הפרטיות ותיקון 13

חוק הגנת הפרטיות, התשמ"א-1981, חל על כל עיבוד של מידע אישי. תיקון 13 לחוק אושר בכנסת ב-5 באוגוסט 2024 (הרשות להגנת הפרטיות) ונכנס לתוקף ב-14 באוגוסט 2025 (IAPP). בין השאר, התיקון:

  • מקנה לרשות להגנת הפרטיות סמכות להטיל עיצומים כספיים בסכומים משמעותיים.
  • מחייב מינוי ממונה הגנת פרטיות בגופים ציבוריים ובארגונים שעיסוקם העיקרי כולל עיבוד מידע רגיש בהיקף ניכר.
  • מרחיב את האפשרות לפסוק פיצוי ללא הוכחת נזק.
  • קובע רשימה מודרנית של "מידע בעל רגישות מיוחדת".

מה נחשב "מידע אישי" ומה נחשב "רגיש"?

לפי נוסח החוק המעודכן (ויקיטקסט), מידע אישי הוא נתון על אדם מזוהה או על אדם שניתן לזהות במאמץ סביר, במישרין או בעקיפין. כלומר, גם בלי שם, שילוב של פרטים יכול להספיק.

מידע בעל רגישות מיוחדת כולל, בין השאר:

  • מידע על מצב בריאותו של אדם, כולל מידע רפואי
  • נתוני שכר ופעילות פיננסית
  • עבר פלילי
  • מזהה ביומטרי
  • מידע שחלה עליו חובת סודיות לפי דין
  • צנעת חיי המשפחה, נטייה מינית, דעות פוליטיות ואמונות דתיות

אם אתם מדביקים בצ'אט טבלת שכר, סיכום רפואי או תיק לקוח, סביר מאוד שאתם מעבדים מידע מהסוג הזה.

מה הרשות להגנת הפרטיות מצפה מארגונים?

באפריל 2025 פרסמה הרשות טיוטת הנחיה על תחולת חוק הגנת הפרטיות על מערכות בינה מלאכותית, שפורסמה להערות הציבור (הרשות להגנת הפרטיות). הטיוטה קובעת שהשימוש הגובר של עובדים בכלים כמו ChatGPT ו-Copilot, גם מחוץ להתקשרות רשמית של הארגון, מחייב מדיניות ארגונית ייעודית. לפי הטיוטה, המדיניות צריכה להתייחס בין השאר ל:

  1. מי בארגון רשאי להשתמש בכלי AI חיצוני, ומי מאשר
  2. אילו כלים מותרים ואילו אסורים
  3. אילו סוגי מידע אישי מותר לחשוף בשאילתות
  4. משך שמירת השאילתות אצל הספק והאפשרות למנוע שימוש בהן לאימון
  5. הדרכת עובדים על הסיכונים

האם הסרת השם מהמסמך מספיקה?

לא תמיד. זו אחת הטעויות הנפוצות. ההגדרה בחוק כוללת אדם שניתן לזהות בעקיפין. שם בית חולים, תאריך אירוע, תפקיד ייחודי ועיר מגורים יכולים ביחד לזהות אדם גם כשהשם נמחק.

ועדת האתיקה של לשכת עורכי הדין נתנה לכך דוגמה מפורשת: עורך דין שמזין רשומה רפואית אחרי מחיקת השם ומספר הזהות, עדיין משאיר פרטים כמו שם בית החולים ומצב רפואי ספציפי, שמהם אפשר להגיע לזהות הלקוח (גילוי דעת את/60/24, 2024).

המסקנה: הסרת פרטים מזהים היא צעד חשוב, אבל כדאי לשאול גם "האם מי שמכיר את המקרה יזהה אותו מהטקסט?".


ומה לגבי סוכני AI שמחוברים למייל וליומן?

סוכנים שמחוברים לתיבת הדואר, ליומן או לתיקיות מחשב מעלים את רמת הסיכון, כי הם ניגשים למידע בעצמם. ביולי 2026 פרסמה הרשות להגנת הפרטיות המלצות לשימוש אישי בסוכני AI (הרשות להגנת הפרטיות). בין העקרונות המרכזיים במסמך:

  • לתת לסוכן גישה רק למידע הדרוש למשימה, ולפרק הזמן הדרוש, למשל תיבת מייל ייעודית לחשבוניות במקום כל תיבת הדואר
  • לתת הרשאות מינימליות, כמו צפייה או קריאה בלבד, בלי הרשאות עריכה או שליחה
  • לדרוש אישור אנושי לפני פעולות מסוימות, למשל סוכן שמנסח מיילים אבל שולח אותם רק אחרי שהמשתמש אישר

צ'קליסט מעשי: לפני שמדביקים מידע בכלי AI

ברמת המשתמש:

  • האם אני בחשבון הארגוני ולא בחשבון הפרטי?
  • האם האימון על השיחות כבוי בהגדרות?
  • האם הטקסט כולל שם, תעודת זהות, טלפון, כתובת, מספר חשבון או מספר פוליסה? אם כן, להסיר או להחליף בכינוי
  • האם יש בטקסט מידע רפואי, נתוני שכר, מידע פיננסי או עבר פלילי? אם כן, לעצור ולחשוב פעמיים
  • האם מי שמכיר את המקרה יזהה אותו גם בלי השם?
  • האם אפשר לנסח את השאלה באופן כללי, בלי המסמך עצמו?
  • לשיחה חד-פעמית עם מידע רגיש יחסית, האם כדאי להשתמש בצ'אט זמני?

ברמת הארגון:

  • מדיניות כתובה: אילו כלים מותרים, למי, ולאיזה מידע
  • מנוי עסקי עם הסכם עיבוד נתונים, במקום חשבונות פרטיים של עובדים
  • הגדרות שמירה ואימון שנבדקו בפועל, לא רק על הנייר
  • הדרכה קצרה לעובדים, עם דוגמאות מהעבודה שלהם
  • כתובת ברורה לשאלות: ממונה הגנת הפרטיות, מנהל מערכות מידע או היועץ המשפטי

כלים שעוזרים להסיר פרטים מזהים לפני השליחה

אחת הדרכים הפשוטות לצמצם סיכון היא להסיר פרטים מזהים לפני שהטקסט יוצא מהמחשב. אפשר לעשות זאת ידנית, ויש גם כלים שעושים חלק מהעבודה. אחד מהם הוא מחיקון, כלי דפדפן חינמי שפיתחנו ב-BAI Solutions. הוא מזהה ומשחיר פרטים כמו שמות, תעודות זהות וטלפונים, והעיבוד נעשה מקומית בדפדפן, בלי לשלוח את הטקסט לשרת. כמו כל כלי אוטומטי, הוא לא מחליף קריאה אנושית של הטקסט, בעיקר כשמדובר בפרטים עקיפים.


מדריכים לפי תחום

לכל מקצוע יש סוגי מידע, חובות ורגולטורים משלו. כתבנו מדריך נפרד לכל אחד:


שאלות נפוצות

האם מותר להשתמש ב-ChatGPT בעבודה?

החוק לא אוסר שימוש בכלי AI. השאלה היא איזה מידע מוזן לכלי, באיזה חשבון ובאילו תנאים. הרשות להגנת הפרטיות מצפה מארגונים לקבוע מדיניות שמגדירה את זה.

האם החשבון בתשלום מגן על המידע?

לא בהכרח. מנוי פרטי בתשלום (כמו ChatGPT Plus או Claude Pro) הוא עדיין חשבון פרטי. ההגנות החוזיות המשמעותיות נמצאות בדרך כלל בתוכניות העסקיות והארגוניות.

אם כיביתי את האימון, המידע נמחק?

לא. כיבוי האימון קובע אם השיחות ישמשו לשיפור המודל. השיחות עדיין נשמרות בהיסטוריה ואצל הספק לתקופה שנקבעת במדיניות השמירה שלו.

מה נחשב מידע רגיש לפי החוק הישראלי?

בין השאר: מידע רפואי, נתוני שכר ופעילות פיננסית, עבר פלילי, מזהים ביומטריים ומידע שחלה עליו חובת סודיות לפי דין. הרשימה המלאה מופיעה בהגדרת "מידע בעל רגישות מיוחדת" בחוק.

מתי נכנס לתוקף תיקון 13?

ב-14 באוגוסט 2025.


מקורות


רוצים לבנות מדיניות AI מעשית לארגון שלכם? דברו איתנו

רוצים ללמוד עוד?

דברו איתנו
שתפו את המאמר
דברו איתי בוואטסאפ