אבטחה וממשל AI

סוכן AI שאין עליו בקרה הוא לא נכס — הוא חשיפה.

בנינו מערכות שעבדו תחת PCI, תחת דרישות AML, ותחת ביקורות של מוסדות פיננסיים. את אותם עקרונות אנחנו מביאים לסוכני AI — לא כשכבה שמוסיפים בסוף, אלא כציר שכל פעולה עוברת דרכו.

הרקע

למה זה עלה לסדר היום עכשיו

סוכני AI כבר לא רק עונים על שאלות — הם מעדכנים רשומות ב-ERP, מאשרים תהליכים, ופונים ללקוחות.

מערכת רגילה

מידע שדולף מופיע כשגיאה

הוא נראה על המסך, נתפס בבדיקה, ומטופל. הכשל גלוי — ולכן בדיקה בדיעבד מספיקה.

VS
מערכת AI

מידע שדולף נכנס לתשובה

מנוסח היטב ובביטחון מלא. לא תמיד מישהו יזהה שזה קרה. זו הסיבה שבקרה מראש עדיפה כאן על בדיקה בדיעבד.

ההיבט הרגולטורי

טיוטת ההנחיה של הרשות להגנת הפרטיות בנוגע לתחולת החוק על מערכות AI מוסיפה חובת פיקוח אקטיבית שמגיעה עד לדרג הדירקטוריון. הממשל הופך מנושא של צוות ה-IT לנושא של הנהלה.

מה בונים

חמש הבקרות

כל אחת נאכפת במקום אחר במערכת — לא בהנחיה למודל.

01

הרשאות וגישה לנתונים

סוכן ה-AI רואה בדיוק את מה שהמשתמש שמפעיל אותו רשאי לראות — לא יותר.

נאכף בשכבת הנתונים
02

מניעת דליפת מידע

סינון בכניסה וביציאה. מידע רגיש לא נכנס ללוגים ולא יוצא בתשובה.

מסנן קלט ופלט
03

יומן החלטות שאי אפשר למחוק

כל פעולה נרשמת — כולל פעולות שנחסמו. מי ביקש, מה בדיוק, על בסיס איזה מידע, ומי אישר.

append-only ledger
04

אישור אנושי לפעולות משמעותיות

מי שמבקש פעולה אינו מי שמאשר אותה — אותה הפרדת תפקידים שקיימת בבנקאות עשרות שנים.

maker-checker
05

היערכות לביקורת

היכולת להציג רשומת החלטה ולהסביר אותה תוך דקות — לא תוך שבועות.

audit ready

מה אנחנו לא נותנים לסוכן AI לעשות

אנחנו מגדירים מראש, יחד אתכם, את הפעולות שנשארות בידיים אנושיות:

העברות כספים שינויי מחיר התחייבויות ללקוח מחיקת נתונים

סוכן AI טוב יודע מתי לעצור ולשאול. זה משהו שמתכננים, לא משהו שמקווים לו.

שלוש מתוך שבע

שאלות שכדאי לשאול כל ספק AI

השאלות אינן טכניות. הן בודקות דבר אחד — האם הספק כבר העביר מערכת לייצור, או שהוא מדגים.

1

איפה בדיוק נאכפות ההגבלות?

תשובה טובה נשמעת כך

בקוד, בשלב שאחרי שהמערכת החליטה ולפני שהפעולה בוצעה. הספק יראה לכם את נקודת האכיפה.

סימן אזהרה

״ההנחיות נמצאות בהוראות שניתנו למערכת״ — זו המלצה, לא בקרה. אפשר לעקוף אותה בניסוח.

2

מה קורה כשהמערכת לא יודעת?

תשובה טובה נשמעת כך

היא אומרת שאינה יודעת ומעבירה לאדם, ויש לכך מסלול מוגדר ומדוד.

סימן אזהרה

מערכת שתמיד עונה משהו היא מערכת שתמציא כשהיא לא יודעת.

3

מה נשאר אצלנו אם נפסיק לעבוד אתכם?

תשובה טובה נשמעת כך

הקוד, התיעוד, הנתונים, וצוות פנימי שיודע לתפעל.

סימן אזהרה

תשובה מעורפלת על ״המשך ליווי״. זו שאלת התלות — שאלו אותה בפגישה הראשונה.

מסמך להורדה

שבע שאלות לשאול כל ספק AI — לפני שחותמים

ארבע השאלות הנוספות, במלואן מה למדוד אחרי שהמערכת באוויר רשימת תיוג לפני חתימה תשעה עמודים · למי שמאשר, לא למי שבונה

מייל אחד עם קישור. בלי רשימת תפוצה.