חזרה לבלוג
privacyinsuranceai

הצהרת בריאות ב-ChatGPT? מדריך פרטיות לסוכנות ביטוח קטנה

6 דק׳ קריאה

התשובה הקצרה: תיק לקוח טיפוסי של סוכן ביטוח כולל תעודת זהות, הצהרת בריאות, פרטי חסכונות ופוליסות. לפי חוק הגנת הפרטיות, מידע רפואי ונתוני פעילות פיננסית הם "מידע בעל רגישות מיוחדת". הדבקה של תיק כזה בחשבון ChatGPT פרטי חושפת אותו לספק חיצוני, ובחשבונות פרטיים לעיתים גם לשימוש באימון המודל. אפשר להרוויח הרבה מ-AI במשרד סוכנות, אבל בלי פרטים מזהים ובלי מסמכים רפואיים.

המדריך הזה נכתב במיוחד למשרדים קטנים, שבהם אין מחלקת מחשוב ואין יועץ משפטי בבית, ומי שמחליט על הכלים הוא הסוכן עצמו.

הערה: המאמר נועד למידע כללי בלבד ואינו ייעוץ משפטי או רגולטורי. לתמונה הכללית על סיכוני מידע אישי בכלי AI, ראו את המדריך המלא.


מה יש בתיק לקוח טיפוסי, ולמה זה רגיש?

כמעט כל מסמך במשרד סוכנות מכיל מידע שהחוק מתייחס אליו בחומרה. לפי נוסח חוק הגנת הפרטיות אחרי תיקון 13 (ויקיטקסט), "מידע בעל רגישות מיוחדת" כולל, בין השאר:

מסמך במשרדסוג המידע לפי החוק
הצהרת בריאות, שאלון רפואי, סיכום אשפוזמידע על מצב בריאותו של אדם
דוח מסלקה, יתרות פנסיה וגמל, תלושי שכרנתוני שכר ופעילות פיננסית
צילום תעודת זהות, פרטי חשבון בנקמידע אישי מזהה
מסמכי תביעה ותכתובת עם חברת הביטוחלרוב שילוב של כל אלה

החוק מגדיר מידע אישי כמידע על אדם שניתן לזהות במישרין או בעקיפין. בעיר קטנה, "לקוח בן 52, בעל מוסך, שעבר ניתוח לב בשנה שעברה" עשוי להספיק כדי לזהות אותו, גם בלי שם.


האם החוק חל גם על משרד קטן?

החוק מגדיר "מאגר מידע" כאוסף של פרטי מידע אישי שמעובד באמצעי דיגיטלי, למעט כמה חריגים, למשל אוסף לשימוש אישי שאינו למטרות עסק. משרד סוכנות שמנהל תיקי לקוחות במחשב, בענן או במערכת CRM, מחזיק בדרך כלל מאגר כזה, בלי קשר לגודל המשרד.

המשמעות: חובות החוק, כולל תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017, חלות גם על סוכן עצמאי. מאז כניסת תיקון 13 לתוקף ב-14 באוגוסט 2025, לרשות להגנת הפרטיות יש סמכות להטיל עיצומים כספיים, והורחבה האפשרות לתבוע פיצוי ללא הוכחת נזק (הרשות להגנת הפרטיות).


מה קורה לתיק שמדביקים ב-ChatGPT?

המסמך נשלח לשרתי הספק ונשמר לפי ההגדרות של החשבון:

  • ChatGPT לאנשים פרטיים: OpenAI עשויה להשתמש בתוכן לאימון המודלים, אלא אם כיביתם זאת בהגדרות, בלשונית Data controls. ב-ChatGPT Business ו-Enterprise ברירת המחדל היא ללא אימון (OpenAI).
  • צ'אט זמני ב-ChatGPT: לא משמש לאימון כל עוד הוא זמני, אבל עותק עשוי להישמר עד 30 יום (OpenAI).
  • Gemini לצרכנים: חלק מהשיחות נקראות על ידי בודקים אנושיים, ושיחות שנבדקו נשמרות עד שלוש שנים (Google).
  • Claude לאנשים פרטיים: המשתמש בוחר אם לאפשר אימון. מי שמאפשר, הנתונים נשמרים עד 5 שנים (Anthropic).

בנוסף, כל מה שמודבק נשאר בהיסטוריית השיחות. במשרד שבו כמה אנשים משתמשים באותו מחשב או באותו חשבון, כל מי שפותח את הצ'אט רואה את התיקים.


מה כן אפשר לעשות עם AI במשרד סוכנות?

הרבה משימות לא דורשות אף פרט של לקוח:

  • הסבר פוליסה בשפה פשוטה: להדביק את התנאים הכלליים של הפוליסה, שהם מסמך כללי, ולבקש הסבר ללקוח
  • השוואת כיסויים: השוואה בין נוסחי פוליסות כלליים של חברות שונות
  • ניסוח מיילים ומכתבים: לכתוב טיוטה עם "[שם הלקוח]" במקום השם, ולהשלים את הפרטים אחר כך אצלכם
  • תוכן שיווקי: פוסטים, ניוזלטר ומדריכים ללקוחות
  • תבניות: צ'קליסט לפגישת לקוח, תסריט שיחת חידוש, מבנה לסיכום פגישה
  • אקסל: נוסחאות ודוחות שבונים על נתונים לדוגמה, ואז מריצים על הקובץ האמיתי במחשב

צ'קליסט לסוכן ביטוח

  • חשבון נפרד לעבודה: לא לעבוד על לקוחות מהחשבון הפרטי. אם אפשר, תוכנית עסקית
  • לכבות אימון: בכל חשבון, לבדוק בהגדרות שהשיחות לא משמשות לאימון
  • אף פעם לא להעלות הצהרת בריאות, סיכום רפואי, צילום תעודת זהות או דוח מסלקה מלא לכלי AI כללי
  • להחליף פרטים בכינויים: "לקוח א'", "[תאריך]", "[מספר פוליסה]"
  • לבדוק זיהוי עקיף: האם מישהו שמכיר את הלקוח יזהה אותו מהתיאור?
  • צ'אט זמני לשאלות שבכל זאת קרובות למקרה ספציפי
  • למחוק היסטוריה של שיחות שכבר לא נחוצות
  • נוהל של עמוד אחד לעובדים במשרד: מה מותר ומה אסור
  • סוכני AI: לא לחבר סוכן לתיבת המייל של המשרד בלי הרשאות מצומצמות. הרשות להגנת הפרטיות ממליצה לתת לסוכן גישה רק למידע הדרוש, הרשאות צפייה בלבד היכן שאפשר, ואישור אנושי לפני פעולות (הרשות להגנת הפרטיות)

איך מסירים פרטים מזהים בלי מחלקת מחשוב?

הדרך הפשוטה ביותר היא לא להכניס אותם מלכתחילה: לכתוב את השאלה באופן כללי. כשצריך להדביק טקסט אמיתי, למשל מייל מלקוח שרוצים לענות עליו, אפשר למחוק ידנית את השם, תעודת הזהות, הטלפון ומספר הפוליסה.

כלי שיכול לעזור בזה הוא מחיקון, כלי דפדפן חינמי שפיתחנו ב-BAI Solutions. הוא מזהה ומשחיר שמות, תעודות זהות וטלפונים ישירות בדפדפן, בלי הרשמה ובלי לשלוח את הטקסט לשרת. זו שכבת הגנה נוחה, אבל היא לא מחליפה קריאה של הטקסט לפני השליחה, ובמיוחד לא הופכת מסמך רפואי למשהו שמותר להדביק.

למי שעובד מול חברות ביטוח ורוצה להבין את הצד שלהן, כתבנו גם את המדריך לחברות ביטוח.


שאלות נפוצות

האם מותר לסוכן ביטוח להשתמש ב-ChatGPT?

כן, לשימושים שלא כוללים מידע מזהה של לקוחות: הסבר פוליסות כלליות, ניסוח טיוטות, תוכן שיווקי ותבניות. הבעיה מתחילה כשמדביקים תיקי לקוחות.

האם אפשר להדביק הצהרת בריאות בלי השם?

לא מומלץ. מידע רפואי הוא מידע רגיש לפי החוק, והסרת השם לא תמיד מונעת זיהוי. גיל, מקצוע, עיר ואבחנה יכולים יחד לזהות אדם.

האם החוק חל גם על סוכן עצמאי?

ככלל, כן. משרד שמחזיק תיקי לקוחות במחשב או בענן מחזיק מאגר מידע לפי הגדרת החוק, והחובות חלות עליו בלי קשר לגודל המשרד.

מה ההבדל בין ChatGPT Plus ל-ChatGPT Business?

Plus הוא מנוי אישי, ובו השיחות עשויות לשמש לאימון אלא אם ביטלתם זאת. ב-Business, לפי OpenAI, ברירת המחדל היא שהנתונים לא משמשים לאימון.


מקורות


רוצים ללמוד לעבוד עם AI בסוכנות בצורה בטוחה? דברו איתנו

רוצים ללמוד עוד?

דברו איתנו
שתפו את המאמר
דברו איתי בוואטסאפ