חומרי עיון
תשובות לשאלות ספציפיות על אחריות ספקים, העברת מידע חוצת גבולות, וחשיפת מידע לבינה מלאכותית לפי הדין הישראלי והאירופי — לא בלוג, אלא מערך קבוע של מאמרים שנשמר מעודכן ככל שהחוק משתנה.
- אחריות ספקים לפי תיקון 13: למה בעל השליטה במידע נשאר אחראי
שימוש בספק לא מעביר את האחריות שלכם לפי הדין הישראלי או האירופי. תיקון 13 הפך את הפיקוח על ספקים לחובה ישירה ובלתי ניתנת להעברה של בעל השליטה במידע.
- העברת מידע חוצת גבולות: חוק הגנת הפרטיות ו-GDPR, זה לצד זה
אם הלקוחות או הספקים שלכם נמצאים מחוץ לישראל, ייתכן שאתם פועלים תחת שני משטרים משפטיים בו-זמנית. היכן הדין הישראלי והאירופי באמת נבדלים, והיכן לא.
- מה הסכם עיבוד נתונים של ספק צריך לכסות בפועל — ומה תנאי שימוש בלחיצה לא מכסים
תנאי השימוש הסטנדרטיים של ספק אינם הסכם עיבוד נתונים, גם כשהם מזכירים פרטיות. הפער, ומה לבדוק לפני קליטת ספק בינה מלאכותית.
- סיווג רמת אבטחה לפי תקנות אבטחת המידע, שלב אחר שלב
תקנות הגנת הפרטיות (אבטחת מידע) מסווגות כל מאגר מידע לרמת אבטחה, והרמה קובעת דרישות קונקרטיות וניתנות לביקורת. כך הסיווג עובד בפועל.
- שלוש הדרכים שבהן בינה מלאכותית נוגעת במידע שלכם: קריאות API, RAG, וכוונון עדין
לא כל שימוש בבינה מלאכותית נושא את אותו סיכון. קריאות API, אחזור מועשר (RAG), וכוונון עדין יוצרים שלושה סוגי חשיפה שונים — וקשים יותר ויותר להיפוך.