פרטיות נתוני לקוחות ב-AI: מה מותר להזין ל-ChatGPT לפי החוק הישראלי, ומה אסור
טקסט גנרי כמו ניסוח מייל או רעיון לפוסט אפשר להזין ל-ChatGPT בלי חשש מיוחד. מידע שמזהה לקוח בפועל, כמו שם מלא לצד תעודת זהות, נתוני בריאות או פרטים פיננסיים, דורש זהירות: להסתיר את המזהים או להשתמש בחשבון עסקי. מ-14 באוגוסט 2025 חל תיקון 13 לחוק הגנת הפרטיות, שמרחיב את ההגדרה של מידע רגיש ואת חובת היידוע כלפי לקוחות.
מישהו שולח לעסק קטן טופס עם שם, תעודת זהות ומספר חשבון בנק, וכל מה שרוצים זה שChatGPT יעזור לנסח מייל תשובה מהיר. ואז עולה המחשבה: מותר בכלל להדביק את זה לתוך הצ'אט? מה קורה עם המידע אחרי שהוא נשלח? זו לא שאלה של פרנויה. זו שאלה סבירה לגמרי, ויש עליה תשובה ברורה יותר ממה שנדמה.
החדשות הטובות: אין צורך לבחור בין שימוש ב-AI לבין שמירה על פרטיות הלקוחות. שני הדברים יכולים להתקיים יחד, ברגע שמבינים איפה עובר הגבול בין מידע שבטוח להזין לבין מידע שדורש עצירה קטנה לפני ההדבקה. הכתבה הזו מפרקת את זה לצעדים פשוטים, בלי להסתמך על מונחים משפטיים מסובכים.
מה זה בעצם תיקון 13 לחוק הגנת הפרטיות, ולמה זה נוגע לעסק קטן שמשתמש ב-AI?
תיקון 13 הוא עדכון מקיף לחוק הגנת הפרטיות הישראלי שנכנס לתוקף ב-14 באוגוסט 2025, בדיוק שנה אחרי שאושר בכנסת. הרשות להגנת הפרטיות פתחה בעקבותיו אזור ייעודי באתר שלה ועדכנה נהלים, כולל נוהל שקובע איך מפנים תלונות על הפרות: לחקירה פלילית או להליך מנהלי (law.co.il, 14.08.2025).
העדכון החשוב ביותר לעסק קטן הוא ההרחבה של ההגדרות. "מידע אישי" עכשיו כולל כל מידע שמתייחס לאדם מזוהה או ניתן לזיהוי, ישירות או בעקיפין. "מידע רגיש" הורחב וכולל כעת גם נתוני מיקום ופעילות פיננסית, בנוסף לבריאות, נטייה מינית, דעות פוליטיות, אמונה דתית ועבר פלילי שכבר היו ברשימה. מצד שני, חובת רישום מאגר מידע רשמי צומצמה ומיועדת בעיקר לגופים ציבוריים ולסוחרי מידע עם רשומות על יותר מ-10,000 בני אדם, כך שרוב העסקים הקטנים לא צריכים לרשום מאגר. אבל זה לא פוטר מכלום: גם מאגר שלא חייב ברישום כפוף לכללי איסוף ועיבוד המידע, וחייב במינוי ממונה הגנת פרטיות אם מדובר בעיבוד מידע רגיש בהיקף ניכר. התיקון גם הרחיב את סמכויות האכיפה של הרשות להגנת הפרטיות, כולל ביקורות וחקירות, והוסיף עבירות פליליות על עיבוד מידע שלא כדין (עוז לוטן עינב נורקין גל, ניתוח משפטי).
מה שחשוב להבין: התיקון לא מזכיר AI במפורש, אבל הוא חל על כל מידע שנאסף ומעובד, כולל מידע שמוזן לתוך כלי AI כמו ChatGPT. אם מזינים לצ'אטבוט רשימת לקוחות עם מספרי טלפון, זה עיבוד מידע אישי לכל דבר, בדיוק כמו שמירתו באקסל. ההבדל היחיד הוא שכשהמידע נשמר באקסל על המחשב, ברור למי הוא שייך ואיפה הוא נמצא. כשהוא מוזן לתוך צ'אט, הוא עובר לשרתים של חברה חיצונית, ולפעמים גם משמש לאימון מודל שממשיך לפעול הרבה אחרי שהשיחה עצמה נשכחה. זו בדיוק הסיבה שהזהירות כאן קצת שונה מזהירות רגילה סביב קבצים.
מה מותר להזין ל-ChatGPT בלי חשש?
רוב מה שעסק קטן עושה בפועל עם AI נמצא בטריטוריה הבטוחה לגמרי. טקסט גנרי, כלומר תוכן שלא כולל פרטים מזהים על אדם ספציפי, אפשר להזין בלי היסוס.
ניסוח מיילים ומכתבים
בקשה לעזרה בניסוח תשובה, בלי להדביק את פרטי הפנייה המקוריים אם הם כוללים מזהים.
רעיונות לתוכן שיווקי
פוסטים, תיאורי מוצר, כותרות. אין כאן מידע על אדם ממשי כלל.
תבניות וניסוח כללי
הצעת מחיר גנרית, חוזה תבנית, תקנון. שם הצדדים אפשר להשאיר כשדה ריק.
ניתוח מגמות כלליות
שאלות כמו "אילו טכניקות שיווק עובדות לעסקים בתחום שלי", בלי נתוני לקוח בודד.
הקו המנחה הפשוט: אם הטקסט לא מאפשר לזהות אדם מסוים, כמו לקוח, עובד או ספק, הוא לא נחשב מידע אישי, וההזנה שלו לא מעוררת שאלת פרטיות.
אילו סוגי מידע דורשים זהירות לפני שמזינים אותם ל-AI
סוגי המידע שדורשים עצירה לפני ההדבקה הם כאלה שמאפשרים לזהות אדם ספציפי, בפרט כשמדובר במידע שהוגדר רגיש בחוק. הטיוטה הרשמית של הרשות להגנת הפרטיות, שפורסמה ב-28 באפריל 2025 ועוסקת בתחולת חוק הגנת הפרטיות על מערכות בינה מלאכותית, קובעת שהחוק חל על מודל AI שמאחסן או מעבד בפועל מידע אישי, גם בשלב האימון של המודל וגם בשלב השימוש בו, בין אם זה נעשה בכוונה ובין אם ברשלנות (רשות הגנת הפרטיות, טיוטת הנחיה, 28.04.2025). כלומר, גם הזנה חד פעמית של פרטי לקוח לצ'אט נחשבת עיבוד מידע.
מזהים אישיים מלאים
שם מלא לצד תעודת זהות, מספר טלפון, כתובת מגורים או מספר חשבון בנק, כשהם מופיעים יחד.
נתוני בריאות
כל פרט על מצב רפואי, טיפול או אבחנה שמיוחס ללקוח מסוים. מוגדר מידע רגיש בחוק.
נתונים פיננסיים אישיים
היקף הכנסה, יתרות בבנק, פרטי אשראי. הוגדר כמידע רגיש בתיקון 13, לצד נתוני מיקום.
חוזים עם צד שלישי מזוהה
הסכם שכולל שם מלא, פרטי התקשרות או תנאים כספיים ספציפיים של לקוח או ספק אמיתי.
הפתרון הפשוט ביותר לכל אלה הוא לא לוותר על השימוש ב-AI, אלא להסיר או להחליף את המזהים לפני ההדבקה. במקום "דנה כהן, ת"ז 12345678" אפשר לכתוב "לקוחה א'". במקום סכום מדויק בחשבון בנק אפשר לבקש מה-AI לעבוד עם טווח כללי. ה-AI לרוב לא צריך את הזהות המדויקת כדי לעזור בניסוח, בניתוח או בסיכום. הטיוטה של הרשות מציינת גם שכרייה של מידע מהאינטרנט לצורך אימון מודלים דורשת הסכמה מדעת של מי שהמידע נוגע אליו, ושפרסום ברשת חברתית בלבד לא נחשב הסכמה כזו (שם). זה רלוונטי בעיקר לספקי AI עצמם, אבל טוב לדעת שהרף הרשמי הוא הסכמה מפורשת, לא הנחה.
מה ההבדל בין חשבון AI אישי לעסקי מבחינת פרטיות?
ההבדל הוא בברירת המחדל של שימוש בנתונים לאימון המודל, וזו בדיוק השאלה שקובעת כמה זהירות נדרשת. לפי המדיניות הרשמית של OpenAI, שעודכנה ב-13 במרץ 2026, בחשבונות אישיים כמו ChatGPT Free או ChatGPT Plus, ברירת המחדל היא שהתוכן שמוזן עשוי לשמש לאימון המודל, אלא אם המשתמש כיבה זאת דרך הגדרות הפרטיות או השתמש בשיחה זמנית. לעומת זאת, בחשבונות עסקיים, כלומר ChatGPT Team, ChatGPT Enterprise, וה-API, ברירת המחדל היא שלא משתמשים בקלט או בפלט לאימון המודל כלל (OpenAI, מדיניות פרטיות, עודכן 13.03.2026).
המשמעות המעשית לעסק קטן: הצעד הראשון הוא לבדוק באיזה סוג חשבון הוא משתמש בפועל. מי שעדיין על חשבון אישי ומזין מדי פעם מידע שקשור ללקוחות, כדאי שיכבה את אימון המודל בהגדרות הפרטיות, גם אם לא עוברים לחשבון עסקי מיד. מי שמזין מידע לקוחות בקביעות, שווה לשקול מעבר לתוכנית עסקית, שבה ברירת המחדל כבר מוגנת יותר. חשוב לשים לב שההבדל הזה נוגע ספציפית לחשבונות של OpenAI. כלים אחרים, כמו Claude של Anthropic או Gemini של גוגל, עשויים לקבוע מדיניות שונה בין שכבת המחיר האישית לשכבה העסקית, ולכן שווה לבדוק את מסמך הפרטיות הרשמי של הכלי הספציפי שבו העסק משתמש, ולא להניח שהכללים שתוארו כאן חלים אוטומטית על כל ספק. אפשר לקרוא הרחבה על ההגדרות והבקרות הקיימות בחשבון ChatGPT, כולל איך לראות ולמחוק מה שהמערכת זוכרת, בכתבה ChatGPT זוכר על העסק שלך? כך לראות, לערוך ולמחוק, ואיך לוודא שרק מי שצריך מחובר לחשבון בכתבה מי מחובר לחשבון ה-ChatGPT שלך.
למה זה קורה עכשיו: מה הרשות להגנת הפרטיות מזהירה מפניו
מה שהופך את הנושא לדחוף יותר מבעבר הוא לא רק החוק, אלא גם אזהרה מפורשת מהרשות עצמה. ב-18 בינואר 2026 פרסמה הרשות להגנת הפרטיות מדריך לציבור על סיכוני AI לפרטיות, שמזהיר שמערכות AI "צורכות כמויות עצומות של נתונים אישיים" ועלולות "לזכור" פרטים גם אחרי שהקבצים המקוריים שהוזנו נמחקו, כך שתשובה עתידית של הצ'אטבוט עלולה לחשוף מידע אישי שהוזן בעבר (ynet, על סמך פרסום הרשות, 18.01.2026). זו בדיוק הסיבה שהחשבון האישי לעומת עסקי כל כך משמעותי: בחשבון שבו התוכן משמש לאימון, ההסתברות שפרט שהוזן פעם אחת יופיע בצורה כלשהי בעתיד גבוהה יותר.
הרשות ממליצה על שלוש קטגוריות של אמצעי הגנה, שרלוונטיות בעיקר לספקי טכנולוגיה אבל שימושיות גם כדי להבין את גודל הסיכון: שינוי נתונים, כלומר אנונימיזציה או שימוש בנתונים סינתטיים במקום אמיתיים, חישוב מאובטח, כמו טכנולוגיות הצפנה שמאפשרות עיבוד בלי חשיפת המידע הגולמי, ובקרה ושקיפות, כלומר כלים למעקב ולמניעת שימוש חוזר במידע. עבור עסק קטן, הגרסה הפשוטה של אותו עיקרון היא בדיוק מה שתואר קודם: להסיר מזהים לפני ההדבקה, ולבחור סוג חשבון שברירת המחדל שלו לא שומרת את המידע לאימון.
איך שומרים על פרטיות לקוחות בפועל, בלי לוותר על AI
שמירה על פרטיות לקוחות תוך המשך שימוש ב-AI אפשרית לגמרי, ודורשת בעיקר כמה הרגלים קבועים ולא ויתור על הכלי. מי שרוצה להתחיל, יכול לעבור על ארבע הפעולות הבאות בסדר הזה.
לבדוק את סוג החשבון
אישי או עסקי. אם אישי, לכבות את אימון המודל בהגדרות הפרטיות.
להחליף מזהים בכינויים
"לקוח א'" במקום שם מלא, לפני שמדביקים טקסט שמכיל פרטי לקוח לתוך הצ'אט.
לעדכן את מדיניות הפרטיות
אם מידע לקוחות מעובד בכלי AI בקביעות, זו הרחבה שכדאי לשקף כלפי הלקוחות.
לשמור על היגיון בריא
כלל אצבע: אם לא היינו מדביקים את זה בפורום ציבורי, לא מדביקים אותו לצ'אט בלי חשבון עסקי.
שווה גם לזכור שהחשש הזה לא ייחודי לתחום הפרטיות. אותה זהירות בריאה שמומלצת כאן דומה לזהירות שכדאי להפעיל כלפי תשובות של AI בכלל, כולל בדיקה שהמידע שחוזר מדויק ולא מומצא. אפשר לקרוא על כך בכתבה הזיות AI: למה ChatGPT לפעמים ממציא תשובות. מי שעוד לא מכיר את הכלי לעומק, כדאי להתחיל מהבסיס בכתבה מה זה ChatGPT, ולמה אכפת לעסק קטן, וללמוד איך לנסח בקשות בצורה שמקטינה את הצורך להדביק טקסט גולמי, בכתבה איך כותבים פרומפט שעובד ב-ChatGPT. ומי שכבר מתלבט אם להעביר חוזה שלם לבדיקה, כדאי לקרוא קודם את תנו ל-ChatGPT לקרוא לכם את החוזה, כדי לדעת מה כדאי להסתיר לפני ההעלאה.
מה עושים אם כבר הוזן מידע רגיש בטעות
מי שכבר הדביק בעבר פרטי לקוח מלאים לתוך צ'אט, לא צריך להיכנס לפאניקה, אבל כן כדאי לפעול בכמה צעדים מסודרים. מעבר לכיבוי אימון המודל בהגדרות, שכבר תואר למעלה, הצעד הנוסף והחשוב הוא לבדוק בפועל אם קיימת בחשבון אפשרות למחוק היסטוריית שיחה ספציפית שבה הוזן מידע רגיש, ולא להסתפק במחיקה כללית של הזיכרון שלא בהכרח מוחקת שיחות שכבר נשלחו. הכתבה שמוזכרת למעלה על בקרות הזיכרון של ChatGPT מפרטת בדיוק איך זה נראה בפועל בממשק.
הצעד השני, שלרוב מתעלמים ממנו, הוא לבדוק אם מדיניות הפרטיות שהעסק מציג ללקוחות עדיין תואמת את מה שקורה בפועל. אם מידע לקוחות עשוי להיות מעובד בכלי AI, ולו גם באופן חד פעמי אבל חוזר, ראוי שהמדיניות תשקף זאת בפשטות: אילו כלים משמשים את העסק, ולאיזו מטרה. זו לא פעולה מסובכת, ולרוב מספיקה תוספת של משפט או שניים. וזה בדיוק סוג השקיפות שתיקון 13 והטיוטה של הרשות להגנת הפרטיות מבקשים לחזק: לא איסור על שימוש בטכנולוגיה, אלא וידוא שמי שהמידע שלו מעובד יודע על כך.
הצעד השלישי הוא פנימי לגמרי: לקבוע לעצמו כלל עבודה קבוע, לא רק כוונה חד פעמית. עסק שמשתמש ב-AI כמעט מדי יום מרוויח הרבה יותר מהרגל פשוט, כמו החלפת שמות בכינויים לפני הדבקה, מאשר מניסיון לזכור בכל פעם מחדש מה מותר ומה אסור. ברגע שההרגל נכנס לשגרה, השאלה המפחידה בהתחלה הופכת לפעולה אוטומטית של כמה שניות, ולא לעצירה שמונעת שימוש בכלי שכבר הוכיח את עצמו מבחינת חיסכון בזמן.
סיכום
החוק לא אוסר על עסק קטן להשתמש ב-AI, והוא גם לא הופך את זה למסובך כמו שזה נשמע בהתחלה. הכלל המעשי הוא פשוט: טקסט גנרי בלי מזהים אישיים בטוח להזין תמיד. ברגע שיש שם מלא לצד תעודת זהות, נתון בריאותי, פרט פיננסי או חוזה עם צד שלישי מזוהה, השלב הבא הוא לבדוק את סוג החשבון ולהחליט אם צריך להסיר מזהים לפני ההדבקה. תיקון 13, שבתוקף מ-14 באוגוסט 2025, לא דורש מעסק קטן טפסים ובירוקרטיה חדשה ברוב המקרים, אלא בעיקר תשומת לב: מה מוזן, לאיזה חשבון, ואיך זה משתקף במדיניות הפרטיות מול הלקוחות. זה בדיוק סוג ההרגל שאפשר לבנות בהדרגה, בלי לוותר על התועלת שה-AI כבר נותן לעסק.
מותר להזין רשימת לקוחות ל-ChatGPT?
תלוי מה יש ברשימה. אם היא כוללת רק שמות עסקים או תחומי עיסוק בלי פרטים מזהים אישיים, הסיכון נמוך. אם היא כוללת שמות מלאים לצד תעודת זהות, טלפון או כתובת, מדובר במידע אישי שדורש זהירות: הסרת מזהים לפני ההדבקה, או שימוש בחשבון AI עסקי שברירת המחדל בו לא שומרת מידע לאימון.
מה זה תיקון 13 לחוק הגנת הפרטיות ולמה זה נוגע לי?
תיקון 13 הוא עדכון מקיף לחוק הגנת הפרטיות הישראלי שנכנס לתוקף ב-14 באוגוסט 2025. הוא הרחיב את הגדרות מידע אישי ומידע רגיש, כולל הוספת נתוני מיקום ופעילות פיננסית לרשימת המידע הרגיש, והרחיב את סמכויות האכיפה של הרשות להגנת הפרטיות. עסק קטן שמעבד מידע לקוחות, כולל דרך כלי AI, כפוף לכללים האלה גם אם אינו חייב ברישום מאגר מידע רשמי.
האם ChatGPT שומר את המידע שמזינים אליו?
זה תלוי בסוג החשבון. בחשבונות אישיים כמו Free או Plus, ברירת המחדל היא שהתוכן עשוי לשמש לאימון המודל, אלא אם זה כובה בהגדרות. בחשבונות עסקיים כמו Team, Enterprise או שימוש ב-API, ברירת המחדל היא שלא משתמשים בקלט או בפלט לאימון כלל, לפי המדיניות הרשמית של OpenAI, שעודכנה ב-13 במרץ 2026.
מה ההבדל בין חשבון אישי לעסקי מבחינת פרטיות ב-ChatGPT?
ההבדל המרכזי הוא ברירת המחדל של שימוש בנתונים לאימון המודל. חשבון אישי משתמש בתוכן לאימון כברירת מחדל, אלא אם המשתמש מכבה זאת. חשבון עסקי לא משתמש בתוכן לאימון כברירת מחדל כלל, מה שהופך אותו לאפשרות המתאימה יותר לעסק שמזין מידע לקוחות בקביעות.
איך יודעים אם המידע שהזנתי ל-AI רגיש?
לפי החוק הישראלי, מידע רגיש כולל בין השאר נתוני בריאות, נטייה מינית, דעות פוליטיות, אמונה דתית, עבר פלילי, וכן, מאז תיקון 13, גם נתוני מיקום ופעילות פיננסית. אם המידע שהוזן משייך אחד מאלה לאדם מזוהה, מדובר במידע רגיש שדורש זהירות מוגברת ולא רק זהירות כללית.
האם צריך ליידע לקוחות אם המידע שלהם מעובד בכלי AI?
תיקון 13 מחזק את חובת היידוע כלפי מי שהמידע נוגע אליו, כולל תיאור ברור של אופן השימוש במידע. עסק שמזין מידע לקוחות בקביעות לכלי AI, ולא רק באופן חד פעמי וגנרי, עדיף שישקף זאת במדיניות הפרטיות שלו מול הלקוחות, כדי לעמוד בחובת השקיפות שהחוק דורש.
כתיבת תגובה