Resources
צ׳קליסט
צ׳קליסט: שימוש בטוח ב-AI כבעל רישיון
שבע בדיקות שצריך לעבור לפני שמכניסים כלי AI לתהליך עבודה שנוגע ללקוחות — פרטיות, רגולציה ואחריות מקצועית.
עברו על הרשימה פעם אחת לפני הטמעת כלי חדש, ופעם ברבעון על הכלים שכבר בשימוש. שמרו עותק חתום בתיק הנהלים של המשרד.
לפני שמתחילים
- חשבון עסקי, לא חינמי. ודאו שהתוכנית שלכם מצהירה שהתוכן אינו משמש לאימון המודל. בתוכניות החינמיות ההצהרה הזו לרוב לא קיימת.
- מיפוי נתונים. רשמו בדיוק אילו סוגי מידע עוברים דרך הכלי: שמות? תעודת זהות? מידע רפואי? נתוני צבירה? מה שלא חייב לעבור — אל יעבור.
- אנונימיזציה כברירת מחדל. החליפו שם ותעודת זהות במזהה פנימי. ברוב התהליכים המודל לא צריך לדעת מי הלקוח.
הסכמות
- הסכמת לקוח להקלטה ולתמלול. מפורשת, מוקלטת, מתועדת בכרטיס.
- הצהרת פרטיות מעודכנת. אם אתם מעבירים מידע לכלי צד שלישי, זה צריך להופיע בהצהרה שלכם.
אחריות מקצועית
- אין המלצה אוטומטית. פלט AI הוא חומר גלם. ההמלצה, ההנמקה והחתימה — שלכם. חובת ההתאמה לא עוברת למודל.
- בקרה דגימתית קבועה. פעם בשבוע, פריט אחד נבדק ידנית מול המקור. תעדו שעשיתם.
מסגרת רגולטורית רלוונטית
| נושא | מקור |
|---|---|
| חובת התאמה והכר את הלקוח | חוק הפיקוח על שירותים פיננסיים (ייעוץ, שיווק ומערכת סליקה פנסיונית) |
| הגנת מידע לקוחות | חוק הגנת הפרטיות ותקנות אבטחת מידע |
| פנייה שיווקית ראשונה | חוק התקשורת (בזק ושידורים), סעיף 30א |
| ניהול סיכוני סייבר | חוזרי רשות שוק ההון בנושא ניהול סיכוני סייבר |
זהו מסמך עזר ולא ייעוץ משפטי. בתהליך שנוגע במידע רגיש בהיקף — התייעצו עם עורך דין המתמחה בפרטיות.