
מדריך אבטחת מידע
איך להשתמש נכון ובטוח ב־ChatGPT / Gemini / Copilot
כלי בינה מלאכותית הם עוצמתיים מאוד — אבל שימוש לא נכון בהם עלול לגרום לדליפת מידע, חשיפת נתונים ארגוניים והחלטות שגויות.
המדריך הזה יעזור לך להשתמש בהם בצורה בטוחה, חכמה ומבוקרת.
מה נלמד במדריך?
- מה אסור ומה מותר להכניס לכלי AI
- איך לזהות מידע רגיש לפני שליחה
- מסמכים רגישים וסיכוני דלף מידע
- הבדל בין AI ציבורי לארגוני
- הבנת טעויות נפוצות והזיות AI
מה אסור להעלות לכלי AI
אין להזין מידע רגיש כגון:
- סיסמאות או פרטי התחברות
- נתונים פיננסיים (כרטיסי אשראי, בנקים)
- מידע אישי מזהה (ת.ז, כתובות, טלפונים)
- מידע ארגוני פנימי או קוד מקור רגיש
מה כן מותר להשתמש בו
- ניסוח טקסטים כלליים (ללא פרטים אישיים)
- כתיבת מיילים לדוגמה
- קוד דוגמה בלי נתוני אמת
- הסברים ולמידה כללית
איך לזהות מידע רגיש?
לפני שאתה שולח מידע ל־AI, שאל את עצמך:
- האם זה מזהה אדם או ארגון?
- האם זה מידע פנימי שלא אמור לצאת החוצה?
- האם נזק יכול להיגרם אם זה ידלוף?
כלל זהב:
אם יש ספק — לא מזינים.
אם יש ספק — לא מזינים.
מסמכים רגישים
גם מסמכים "רגילים" יכולים להכיל מידע רגיש שלא מיועד לחשיפה.
דוגמאות:
- חוזים פנימיים
- דו"חות עסקיים
- מידע על לקוחות
- נהלים ארגוניים
AI ציבורי מול AI ארגוני
לא כל כלי AI נוצר שווה מבחינת אבטחה.
חשוב לדעת:
כלים ציבוריים (ChatGPT / Gemini) אינם מיועדים להזנת מידע רגיש. כלים ארגוניים כוללים לרוב הגנות ובקרה נוספים.
כלים ציבוריים (ChatGPT / Gemini) אינם מיועדים להזנת מידע רגיש. כלים ארגוניים כוללים לרוב הגנות ובקרה נוספים.
הזיות AI (AI Hallucinations)
חשוב להבין:
- AI עלול להמציא מידע
- לא תמיד מבוסס על מקור אמין
- לא מחליף אימות אנושי
טעויות נפוצות
- הזנת מסמכים אמיתיים ל־AI
- אמון מלא בתשובות ללא בדיקה
- שימוש ב־AI לניתוח מידע רגיש
- אי הבחנה בין מידע דוגמה למידע אמיתי
כללי זהב לשימוש נכון
- להפריד בין מידע אמיתי לדוגמה
- לא להזין מידע רגיש
- לבדוק מידע חשוב ממקור נוסף
- להשתמש ב־AI ככלי עזר, לא מקור אמת יחיד
טיפ אחרון:
תחשוב על AI כמו על אדם זר בחדר ציבורי — לא משתפים איתו מידע שלא היית משתף בפומבי.
תחשוב על AI כמו על אדם זר בחדר ציבורי — לא משתפים איתו מידע שלא היית משתף בפומבי.