עמוד אחד שאפשר לאשר
מה מותר, מה אסור, מה דורש אישור ומי מאשר — בשפה שעובד קורא ומבין, לא במסמך משפטי של עשרים עמודים שאיש לא פותח.
שעה שנייהסדנת הנהלה · שלוש שעות
סדנה בת שלוש שעות להנהלה ולמובילי טרנספורמציה. לא איך משתמשים בכלים — אלא מי מחליט, לפי אילו כללים, ואיך יודעים אם זה עובד. יוצאים ממנה עם טיוטת מדיניות שאפשר להביא לאישור, מבנה ועדת היגוי, ומדדים שאפשר באמת לאסוף.
רקע
כמעט בכל ארגון שאנחנו נכנסים אליו, השימוש כבר קיים — לרוב בחשבונות פרטיים, בלי מדיניות ובלי שאף אחד יודע מה עולה לאן. המצב הזה נמשך לא מפני שההנהלה מתנגדת, אלא מפני שאין לה מסגרת להחליט בתוכה: מה מותר, מי מאשר חריגה, מי אחראי כשיוצאת טעות, ואיך מודדים אם הושקע כסף בכלל.
הסדנה בונה את המסגרת הזאת. אנחנו לא כותבים לכם מדיניות — אתם כותבים אותה בסדנה, ואנחנו מביאים את המבנה ואת השאלות שחייבות תשובה. הרקע המקצועי הוא ISO/IEC 42001, תקן ניהול מערכות AI שפורסם בדצמבר 2023: הוא בנוי במחזור תכנון־ביצוע־בקרה־שיפור ומגדיר 38 בקרות בנספח A, ובכללן דרישה ייחודית להערכת השפעה של מערכת AI — לא רק על הארגון אלא על אנשים ועל החברה.
שני תאריכים רגולטוריים נכנסים לתמונה: תיקון 13 לחוק הגנת הפרטיות בתוקף מ-14 באוגוסט 2025, וחובות השקיפות בחוק ה-AI האירופי מ-2 באוגוסט 2026. אנחנו מציגים אותם בשפה ניהולית — מה זה אומר להחלטה שעל השולחן — ולא כניתוח משפטי.
מבנה הסדנה
שלוש שעות מחולקות לשלושה חלקים. בכל חלק יש הסבר קצר ואחריו תרגול על חומר אמיתי שלכם — לא הרצאה של שלוש שעות עם תרגיל בסוף.
לפני המפגש: שיחה מקדימה עם מנכ״ל או סמנכ״ל רלוונטי: מה כבר קורה בשטח, מה הרגולציה שחלה עליכם, ואילו החלטות תקועות. הסדנה נבנית סביב ההחלטות האלה.
דוגמאות
אלה דוגמאות מסדנאות קודמות. אצלכם הן ייראו אחרת, כי הן נבנות על התהליכים שעולים במיפוי שלפני המפגש.
מה מותר, מה אסור, מה דורש אישור ומי מאשר — בשפה שעובד קורא ומבין, לא במסמך משפטי של עשרים עמודים שאיש לא פותח.
שעה שנייהמי יושב, באיזו תדירות, מה מובא לה להחלטה ומה נסגר ברמת מנהל. בלי שמות זה נשאר על הנייר.
שעה שלישיתמדד אימוץ, מדד זמן שנחסך, ומדד איכות. שלושה שאפשר לאסוף מנצחים שלושים שנשארים תיאורטיים.
שעה שלישיתהפרטים
כל מה שנשאלים לפני שסוגרים תאריך, במקום אחד. אם משהו כאן לא מתאים לכם — אפשר להתאים, ונאמר את זה בשיחה.
מסגרת
| הנושא | מה נדרש | מה זה אומר אצלכם |
|---|---|---|
| מדיניות ואחריות | מדיניות AI מאושרת ותפקידים מוגדרים | מסמך שההנהלה אישרה, ואדם אחד שאחראי |
| הערכת סיכונים | זיהוי והערכה שיטתיים | מי בודק סיכון לפני שמערכת חדשה נכנסת |
| הערכת השפעה | השפעה על אנשים ועל החברה, לא רק על הארגון | הדרישה שמבדילה את התקן מתקן אבטחת מידע |
| מחזור חיים | ניהול מפיתוח ועד הוצאה משימוש | גם ההחלטה מתי מכבים מערכת שלא עובדת |
| שקיפות | תיעוד ויידוע משתמשים | מתקשר ישירות לחובות היידוע בחוק האירופי |
| ספקים | ניהול צד שלישי | מה אתם דורשים מספק AI לפני חתימה |
למי זה מתאים
הסדנה עובדת הכי טוב כשבחדר יושבים אנשים שחולקים את אותם תהליכים. אלה הקבוצות שרואות ממנה הכי הרבה:
לא נכתוב לכם מדיניות ולא נספק מסמך גנרי להחתמה. מדיניות שהועתקה מארגון אחר לא שורדת את המקרה הראשון שבו צריך להכריע לפיה.
מה שכן — נביא את המבנה, את השאלות שחייבות תשובה, ואת הניסיון מאיפה זה נשבר אצל אחרים. את התשובות תכתבו אתם.
שאלות שחוזרות
מסלולים סמוכים
אפשר להזמין את הסדנה הזאת לבד, ואפשר לשלב אותה במסלול. בשני המקרים היא רצה על הכלים והתהליכים של הארגון שלכם.
צעד ראשון
שיחה קצרה עם מנכ״ל או סמנכ״ל, מיפוי של מה שכבר קורה בשטח, והתאמת הסדנה להחלטות שתקועות אצלכם.