חיסיון עורך דין-לקוח בעידן ה-AI: מה קובע גילוי הדעת המעודכן של הלשכה
התשובה הקצרה: ככלל, לא לפלטפורמה פתוחה. לפי גילוי הדעת המעודכן של ועדת האתיקה הארצית של לשכת עורכי הדין (ספטמבר 2026), נקודת המוצא היא הימנעות מהזנת "מידע מוגבל" של לקוח לפלטפורמות AI פתוחות, גם אחרי התממה שאינה מספקת. שימוש כזה דורש הסכמה מדעת, מפורשת וקונקרטית של הלקוח מראש. בפלטפורמה סגורה, עם התחייבויות חוזיות של הספק, יש יותר מרחב, אבל עדיין נדרשת בדיקה.
המדריך הזה מסכם מה השתנה, מה נחשב פלטפורמה פתוחה וסגורה, ואיך משרד יכול להתחיל לעבוד עם AI בלי לסכן את חובת הסודיות.
הערה: המאמר נועד למידע כללי בלבד ואינו ייעוץ משפטי או חוות דעת אתית. המקור המחייב הוא גילוי הדעת המלא של ועדת האתיקה. להבנת התמונה הכללית על מידע אישי בכלי AI, ראו גם את המדריך המלא לסיכוני מידע אישי בכלי AI.
מה קבעה לשכת עורכי הדין לגבי שימוש ב-AI?
ב-2024 פרסמה ועדת האתיקה הארצית גילוי דעת מקדים, החלטה את/60/24, שהיה הראשון שלה בנושא (גילוי הדעת המקדים). כבר אז הוועדה המליצה, ככלל, לא להזין למערכות AI חומרים סודיים, מסמכים שאינם פומביים, כתבי בי-דין שאינם פומביים ומידע אישי לפי חוק הגנת הפרטיות, גם אם נמחקו השם ומספר הזהות, ולהשתמש במערכות הפתוחות לשאילתות כלליות ותיאורטיות.
ב-18 בספטמבר 2026 פרסמה הוועדה גילוי דעת עדכני ומקיף (לשכת עורכי הדין). לפי התקציר הרשמי (תקציר גילוי הדעת), העיקרים הם:
- מעמד נורמטיבי מחוזק: אי-עמידה בגילוי הדעת עשויה להוות חזקה לכאורה לאי-עמידה בחובות האתיות, ועמידה בו תשמש אינדיקציה להתנהלות סבירה.
- הגדרות חדשות: "מידע מוגבל", "פלטפורמה פתוחה", "פלטפורמה סגורה", "התממה" ו-"AI Agent".
- חובת אימות עצמאית לכל תוצר AI לפני שימוש מקצועי, כולל העברה ללקוח או הגשה לבית המשפט.
- אחריות משרדית: נהלים פנימיים, הכשרת עובדים, בדיקת ספקים ומעקב שוטף.
- קווים אדומים לסוכני AI: אין לאפשר למערכת לקבל החלטות משפטיות מהותיות, למסור ייעוץ עצמאי או לקדם מהלך משפטי ללא פיקוח ואישור אנושיים מספקים.
מה נחשב "מידע מוגבל"?
לפי הציטוטים מגילוי הדעת שפורסמו ב-ynet (ynet), מידע מוגבל הוא מידע שאינו פומבי ושיש לגביו חובה משפטית, מקצועית או אתית להגביל את חשיפתו לצדדים שלישיים. למשל סודות רפואיים, פרטים אישיים רגישים של לקוחות ומידע עסקי חסוי.
חשוב במיוחד: לפי אותם ציטוטים, הכלל חל "לא רק ביחס למסמכים מלאים או לחומרי תיק, אלא גם ביחס לפרטי מידע חלקיים, תיאורי מקרה, ניסוחי דוא״ל, נתונים מסחריים, מידע רפואי, עובדות ייחודיות ועוד". כלומר, גם תיאור מקרה "במילים שלי" יכול להיכנס להגדרה.
זה מתחבר לחובת הסודיות הבסיסית. כלל 19 לכללי לשכת עורכי הדין (אתיקה מקצועית) קובע: "עורך דין ישמור בסוד כל דבר שיובא לידיעתו בידי לקוח או מטעמו, תוך כדי מילוי תפקידיו, זולת אם הסכים הלקוח במפורש אחרת" (כפי שמצוטט בגילוי הדעת המקדים).
גם חוק הגנת הפרטיות רלוונטי. לפי תיקון 13, "מידע בעל רגישות מיוחדת" כולל גם מידע אישי שחלה עליו חובת סודיות שנקבעה בדין (נוסח החוק).
מה ההבדל בין פלטפורמה פתוחה לפלטפורמה סגורה?
לפי הגדרת גילוי הדעת כפי שצוטטה ב-ynet, פלטפורמה סגורה היא פלטפורמת AI שלגביה יש מחויבויות של הספק, אמצעים טכניים וארגוניים לאבטחת מידע, לסודיות ולפרטיות, והתחייבויות חוזיות, כך שהמידע נשאר בסביבה מבוקרת ולא משמש לאימון או לשיפור המודל.
בפועל, זה בדרך כלל ההבדל בין חשבון פרטי לחשבון עסקי:
| חשבון פרטי (גם בתשלום) | תוכנית עסקית / ארגונית | |
|---|---|---|
| אימון על השיחות | עשוי להיות פעיל כברירת מחדל, תלוי בספק | אצל הספקים הגדולים, ברירת המחדל היא ללא אימון |
| הסכם עם הספק | תנאי שימוש לצרכן | הסכם מסחרי, לעיתים עם הסכם עיבוד נתונים |
| ניהול הרשאות | אין | ניהול משתמשים והרשאות מרכזי |
למשל, OpenAI מציינת שכברירת מחדל היא לא משתמשת בקלט ובפלט של ChatGPT Business, Enterprise, Edu וה-API לאימון, ואילו בחשבונות לאנשים פרטיים היא עשויה להשתמש בתוכן לאימון אלא אם המשתמש ביטל זאת (OpenAI). Anthropic מציינת שתנאי האימון לצרכנים לא חלים על Claude for Work ועל ה-API (Anthropic).
אבל פלטפורמה סגורה היא לא פטור. לפי גילוי הדעת, גם בה צריך לבחון את הסיכונים שנותרו: אופן שמירת הנתונים, הרשאות, לוגים, הצפנה, רמת האוטומציה וממשקי החיבור למערכות אחרות. התקציר מדגיש גם הרשאות גישה וחומות סיניות בתוך המשרד, כך שמידע של תיק אחד לא יזלוג לעורכי דין שלא אמורים להיחשף אליו.
מתי צריך הסכמה של הלקוח?
לפי התקציר, כשמבקשים להשתמש במידע מוגבל בפלטפורמה פתוחה, כולל אחרי התממה שאינה מספקת, נדרשת הסכמה מדעת, מפורשת וקונקרטית, ולא הסכמה כללית וגורפת.
לגבי שקיפות כלפי הלקוח, גילוי הדעת מבחין בין מצבים. לפי ynet, שימוש שגרתי, טכני או משני שלא כרוך בחשיפת מידע מוגבל בפלטפורמה פתוחה לא מחייב בהכרח גילוי. שקיפות נדרשת, ככלל, כשהשימוש מהותי לדרך הייצוג, משפיע על קבלת ההחלטות, רלוונטי לשכר הטרחה או להוצאות, או כשהלקוח ביקש זאת או קבע נהלים משלו.
ומה לגבי כתבי בי-דין?
שתי נקודות חשובות:
- החומר שנכנס: כתבי בי-דין שאינם פומביים, תצהירים ומסמכים שהתקבלו מהלקוח הם דוגמה מובהקת למידע שלא צריך להיכנס לפלטפורמה פתוחה.
- מה שיוצא: לפי התקציר, גילוי הדעת קושר במפורש שימוש בלתי מבוקר ב-AI לחובה לא להטעות את בית המשפט, וקובע שאין להגיש מסמך, לטעון טענה או להציג אסמכתה בלי שנבדקו ואומתו באופן עצמאי. הנוסח נשען גם על פסיקת בית המשפט העליון בעניין אסמכתאות בדויות.
צ'קליסט למשרד עורכי דין
- מיפוי: אילו כלי AI עורכי הדין והעובדים משתמשים בהם היום, כולל בחשבונות פרטיים
- בחירת כלי: להעביר את העבודה המקצועית לתוכנית עסקית עם התחייבות חוזית שהמידע לא משמש לאימון
- בדיקת ספק: מדיניות שמירה, מיקום אחסון, הצפנה, הרשאות ולוגים
- נוהל כתוב: מה מותר להזין, לאיזה כלי, ומי מאשר חריגים
- הסכם התקשרות: סעיף שמסביר ללקוח איך המשרד משתמש ב-AI, ומנגנון לקבלת הסכמה קונקרטית כשצריך
- הפרדה בין תיקים: הרשאות וחומות סיניות גם בתוך כלי ה-AI
- אימות: כל אסמכתה, ציטוט ועובדה שנוצרו ב-AI נבדקים מול המקור לפני שימוש
- הדרכה: הדרכה קצרה לכל הצוות, כולל מתמחים ועובדי מזכירות
- סוכני AI: לא לחבר סוכנים לתיבות דואר או לתיקיות תיקים בלי הגדרת הרשאות מצומצמות ואישור אנושי לפני פעולה
מה כן אפשר לעשות עם AI בפלטפורמה פתוחה?
הרבה. שאילתות כלליות ותיאורטיות, ניסוח תבניות ומבנים כלליים למסמכים, סיכום של פסקי דין שפורסמו, הכנת מצגות והרצאות, ושיפור ניסוח של טקסט שאין בו פרטים של לקוח. גילוי הדעת המקדים מציין כיתרון מרכזי את הסיוע ביצירת טיוטות "פורמטים", שעורך הדין מתייחס אליהן כטיוטות בלבד.
כשרוצים להדביק טקסט שנגזר מתיק, כדאי להסיר קודם פרטים מזהים. אפשר לעשות זאת ידנית, או עם כלי כמו מחיקון, כלי דפדפן חינמי שפיתחנו ב-BAI Solutions, שמזהה ומשחיר שמות, תעודות זהות וטלפונים מקומית בדפדפן. חשוב לזכור את האזהרה של הלשכה: התממה פשוטה לא תמיד מספיקה, כי שילוב של עובדות ייחודיות יכול לזהות את הלקוח. השחרה אוטומטית היא שכבת הגנה, לא תחליף לשיקול הדעת של עורך הדין.
אם המשרד שלכם רוצה ללמוד לעבוד עם AI בצורה מסודרת, הסדנה שלנו לעורכי דין עוסקת בדיוק בזה.
שאלות נפוצות
האם מותר לעורך דין להשתמש ב-ChatGPT?
כן. גילוי הדעת לא אוסר שימוש ב-AI, אלא קובע כללים: הגנה על מידע מוגבל, אימות עצמאי של כל תוצר, פיקוח אנושי ואחריות אישית של עורך הדין.
האם מספיק למחוק את שם הלקוח לפני שמדביקים מסמך?
לא בהכרח. לפי הלשכה, התממה פשוטה אינה הגנה מספקת, כי הצלבת נתונים עלולה לחשוף את הזהות. אם ההתממה לא שוללת במידה מספקת את האפשרות לזהות, נדרשת הסכמה מדעת ומפורשת של הלקוח.
האם מנוי ChatGPT Plus נחשב פלטפורמה סגורה?
מנוי Plus הוא חשבון פרטי. ההגדרה של פלטפורמה סגורה בגילוי הדעת מבוססת על התחייבויות חוזיות ואמצעים של הספק שהמידע נשאר בסביבה מבוקרת ולא משמש לאימון. את זה יש לבדוק מול התנאים של כל תוכנית.
מתי פורסם גילוי הדעת המעודכן?
גילוי הדעת העדכני את/60/24 פורסם באתר לשכת עורכי הדין ב-18 בספטמבר 2026.
מקורות
- לשכת עורכי הדין: גילוי דעת עדכני את/60/24, שימוש בבינה מלאכותית בעבודת עורכי הדין (ספטמבר 2026)
- לשכת עורכי הדין: תקציר גילוי הדעת המעודכן
- לשכת עורכי הדין: גילוי דעת מקדים את/60/24 (2024)
- ynet: "אסור לתת לסוכני AI לנהל לכם את התיק": הכללים החדשים לעורכי הדין בישראל
- נוסח החוק: חוק הגנת הפרטיות, התשמ"א-1981, ויקיטקסט
- OpenAI: How your data is used to improve model performance
- Anthropic: Updates to Consumer Terms and Privacy Policy
רוצים שהמשרד שלכם יעבוד עם AI בצורה בטוחה ומסודרת? לפרטים על הסדנה לעורכי דין