Resources
צ׳קליסט

צ׳קליסט: שימוש בטוח ב-AI כבעל רישיון

שבע בדיקות שצריך לעבור לפני שמכניסים כלי AI לתהליך עבודה שנוגע ללקוחות — פרטיות, רגולציה ואחריות מקצועית.

עברו על הרשימה פעם אחת לפני הטמעת כלי חדש, ופעם ברבעון על הכלים שכבר בשימוש. שמרו עותק חתום בתיק הנהלים של המשרד.

לפני שמתחילים

  • חשבון עסקי, לא חינמי. ודאו שהתוכנית שלכם מצהירה שהתוכן אינו משמש לאימון המודל. בתוכניות החינמיות ההצהרה הזו לרוב לא קיימת.
  • מיפוי נתונים. רשמו בדיוק אילו סוגי מידע עוברים דרך הכלי: שמות? תעודת זהות? מידע רפואי? נתוני צבירה? מה שלא חייב לעבור — אל יעבור.
  • אנונימיזציה כברירת מחדל. החליפו שם ותעודת זהות במזהה פנימי. ברוב התהליכים המודל לא צריך לדעת מי הלקוח.

הסכמות

  • הסכמת לקוח להקלטה ולתמלול. מפורשת, מוקלטת, מתועדת בכרטיס.
  • הצהרת פרטיות מעודכנת. אם אתם מעבירים מידע לכלי צד שלישי, זה צריך להופיע בהצהרה שלכם.

אחריות מקצועית

  • אין המלצה אוטומטית. פלט AI הוא חומר גלם. ההמלצה, ההנמקה והחתימה — שלכם. חובת ההתאמה לא עוברת למודל.
  • בקרה דגימתית קבועה. פעם בשבוע, פריט אחד נבדק ידנית מול המקור. תעדו שעשיתם.

מסגרת רגולטורית רלוונטית

נושאמקור
חובת התאמה והכר את הלקוחחוק הפיקוח על שירותים פיננסיים (ייעוץ, שיווק ומערכת סליקה פנסיונית)
הגנת מידע לקוחותחוק הגנת הפרטיות ותקנות אבטחת מידע
פנייה שיווקית ראשונהחוק התקשורת (בזק ושידורים), סעיף 30א
ניהול סיכוני סייברחוזרי רשות שוק ההון בנושא ניהול סיכוני סייבר

זהו מסמך עזר ולא ייעוץ משפטי. בתהליך שנוגע במידע רגיש בהיקף — התייעצו עם עורך דין המתמחה בפרטיות.