AI Workshops Israel
לדבר בוואטסאפ

סדנת הנהלה · שלוש שעות

סדנת משילות AI והובלת טרנספורמציה

סדנה בת שלוש שעות להנהלה ולמובילי טרנספורמציה. לא איך משתמשים בכלים — אלא מי מחליט, לפי אילו כללים, ואיך יודעים אם זה עובד. יוצאים ממנה עם טיוטת מדיניות שאפשר להביא לאישור, מבנה ועדת היגוי, ומדדים שאפשר באמת לאסוף.

מה יוצא מזהההנהלה יוצאת עם טיוטת מדיניות AI, הגדרת ועדת היגוי עם תפקידים בשמות, ושלושה מדדים שנמדדים מהרבעון הקרוב.
3 שעותלהנהלהמדיניות שאפשר לאשרISO 42001 כרקע

רקע

הצוותים כבר משתמשים. השאלה היא לפי מה.

כמעט בכל ארגון שאנחנו נכנסים אליו, השימוש כבר קיים — לרוב בחשבונות פרטיים, בלי מדיניות ובלי שאף אחד יודע מה עולה לאן. המצב הזה נמשך לא מפני שההנהלה מתנגדת, אלא מפני שאין לה מסגרת להחליט בתוכה: מה מותר, מי מאשר חריגה, מי אחראי כשיוצאת טעות, ואיך מודדים אם הושקע כסף בכלל.

הסדנה בונה את המסגרת הזאת. אנחנו לא כותבים לכם מדיניות — אתם כותבים אותה בסדנה, ואנחנו מביאים את המבנה ואת השאלות שחייבות תשובה. הרקע המקצועי הוא ISO/IEC 42001, תקן ניהול מערכות AI שפורסם בדצמבר 2023: הוא בנוי במחזור תכנון־ביצוע־בקרה־שיפור ומגדיר 38 בקרות בנספח A, ובכללן דרישה ייחודית להערכת השפעה של מערכת AI — לא רק על הארגון אלא על אנשים ועל החברה.

שני תאריכים רגולטוריים נכנסים לתמונה: תיקון 13 לחוק הגנת הפרטיות בתוקף מ-14 באוגוסט 2025, וחובות השקיפות בחוק ה-AI האירופי מ-2 באוגוסט 2026. אנחנו מציגים אותם בשפה ניהולית — מה זה אומר להחלטה שעל השולחן — ולא כניתוח משפטי.

מבנה הסדנה

מה עושים בפועל

שלוש שעות מחולקות לשלושה חלקים. בכל חלק יש הסבר קצר ואחריו תרגול על חומר אמיתי שלכם — לא הרצאה של שלוש שעות עם תרגיל בסוף.

שעה ראשונהאיפה אתם באמת

  • מיפוי כן: מי כבר משתמש, באילו כלים, ובאיזה חשבון
  • ארבע רמות בשלות — ולמה קפיצה מעל רמה כמעט תמיד נכשלת
  • הסיכונים שרלוונטיים לכם: מידע, איכות, תלות בספק, מוניטין

שעה שנייההמדיניות

  • כותבים טיוטה: מה מותר, מה אסור, מה דורש אישור ומי מאשר
  • סיווג מידע — מה לא עולה לשום כלי, ומה רק בסביבה הארגונית
  • הערכת השפעה: השאלה שתקן ISO 42001 מוסיף מעבר לאבטחת מידע

שעה שלישיתהממשל והמדידה

  • ועדת היגוי: מי יושב בה, כל כמה זמן, ומה היא מחליטה
  • שלושה מדדים שאפשר באמת לאסוף — ולא שלושים שנשמעים טוב
  • תוכנית 90 יום: מה קורה מיד, ומה נדחה בכוונה

לפני המפגש: שיחה מקדימה עם מנכ״ל או סמנכ״ל רלוונטי: מה כבר קורה בשטח, מה הרגולציה שחלה עליכם, ואילו החלטות תקועות. הסדנה נבנית סביב ההחלטות האלה.

דוגמאות

שלושה תוצרים מהסדנה

אלה דוגמאות מסדנאות קודמות. אצלכם הן ייראו אחרת, כי הן נבנות על התהליכים שעולים במיפוי שלפני המפגש.

מדיניות

עמוד אחד שאפשר לאשר

מה מותר, מה אסור, מה דורש אישור ומי מאשר — בשפה שעובד קורא ומבין, לא במסמך משפטי של עשרים עמודים שאיש לא פותח.

שעה שנייה
ממשל

ועדת היגוי עם שמות

מי יושב, באיזו תדירות, מה מובא לה להחלטה ומה נסגר ברמת מנהל. בלי שמות זה נשאר על הנייר.

שעה שלישית
מדידה

שלושה מדדים, לא שלושים

מדד אימוץ, מדד זמן שנחסך, ומדד איכות. שלושה שאפשר לאסוף מנצחים שלושים שנשארים תיאורטיים.

שעה שלישית

הפרטים

מה שכדאי לדעת מראש

כל מה שנשאלים לפני שסוגרים תאריך, במקום אחד. אם משהו כאן לא מתאים לכם — אפשר להתאים, ונאמר את זה בשיחה.

פורמט
3 שעותניתן להרחבה ליום הנהלה
קהל
הנהלה בכירהומובילי טרנספורמציה
דרישות קדם
איןובלי מונחים טכניים
רקע מקצועי
ISO/IEC 42001כמסגרת, לא כהסמכה
תוצר
מדיניות + ממשל + מדדיםטיוטות שנכתבו בחדר
ליווי
אופציונלילגיבוש המדיניות הסופית

מסגרת

מה ISO 42001 דורש, בשפה ניהולית

התקן פורסם בדצמבר 2023 ומגדיר 38 בקרות בנספח A. נכון ל-2026 הוא אינו תקן מתואם תחת חוק ה-AI האירופי, ולכן הסמכה אינה מקנה חזקת התאמה — אבל היא ראיה מסודרת לממשל. זה מידע כללי ולא ייעוץ משפטי.
הנושאמה נדרשמה זה אומר אצלכם
מדיניות ואחריותמדיניות AI מאושרת ותפקידים מוגדריםמסמך שההנהלה אישרה, ואדם אחד שאחראי
הערכת סיכוניםזיהוי והערכה שיטתייםמי בודק סיכון לפני שמערכת חדשה נכנסת
הערכת השפעההשפעה על אנשים ועל החברה, לא רק על הארגוןהדרישה שמבדילה את התקן מתקן אבטחת מידע
מחזור חייםניהול מפיתוח ועד הוצאה משימושגם ההחלטה מתי מכבים מערכת שלא עובדת
שקיפותתיעוד ויידוע משתמשיםמתקשר ישירות לחובות היידוע בחוק האירופי
ספקיםניהול צד שלישימה אתם דורשים מספק AI לפני חתימה

למי זה מתאים

למי הסדנה הזאת

הסדנה עובדת הכי טוב כשבחדר יושבים אנשים שחולקים את אותם תהליכים. אלה הקבוצות שרואות ממנה הכי הרבה:

  • הנהלות שהצוותים שלהן כבר משתמשים בלי מדיניות
  • ארגונים לפני החלטת רכש משמעותית
  • ארגונים בענפים מפוקחים — פיננסים, בריאות, ציבורי
  • מי שנשאל על ידי דירקטוריון או לקוח "מה מדיניות ה-AI שלכם"

מה שלא נעשה כאן

לא נכתוב לכם מדיניות ולא נספק מסמך גנרי להחתמה. מדיניות שהועתקה מארגון אחר לא שורדת את המקרה הראשון שבו צריך להכריע לפיה.

מה שכן — נביא את המבנה, את השאלות שחייבות תשובה, ואת הניסיון מאיפה זה נשבר אצל אחרים. את התשובות תכתבו אתם.

שאלות שחוזרות

על סדנת משילות AI

אנחנו לא ארגון גדול. זה רלוונטי?
כן, ואולי אפילו יותר. בארגון קטן אין שכבת ניהול סיכונים שתתפוס טעות, ולכן מדיניות של עמוד אחד שווה יותר. היקף הסדנה זהה; העומק משתנה.
צריך להיות מוסמכי ISO?
לא. אנחנו משתמשים ב-ISO/IEC 42001 כמסגרת חשיבה מסודרת, לא כמסלול הסמכה. אם תרצו ללכת להסמכה בהמשך — תצאו מהסדנה עם בסיס טוב, וההסמכה עצמה היא תהליך של כארבעה עד תשעה חודשים מול גוף הסמכה, ולרוב קצר יותר לארגונים שכבר מחזיקים ISO 27001.
חוק ה-AI האירופי חל עלינו?
אם אתם מוכרים לשוק האירופי, מספקים שירות למשתמשים שם, או ספקים של מי שכן — סביר שכן, לפחות חלקית. חובות השקיפות חלות מ-2 באוגוסט 2026, וחובות מערכות בסיכון גבוה נדחו למועדים מאוחרים יותר. בסדנה נמפה מה מתוך זה נוגע לכם, ואת ההכרעה המשפטית תעשו מול היועץ שלכם.
מה ההבדל מסדנת AI למנהלים?
סדנת המנהלים עוסקת גם בעבודה של המנהל עצמו ומיועדת לרובד הביניים. הסדנה הזאת היא הנהלתית לחלוטין ועוסקת רק במסגרת: מדיניות, ממשל ומדידה ברמת הארגון.
מדיניות לא תעכב את הצוותים?
ההפך, בדרך כלל. מה שמעכב היום זה חוסר ודאות: עובד שלא יודע אם מותר, פשוט לא עושה — או עושה בסתר בחשבון פרטי, וזה הגרוע משניהם. מדיניות ברורה משחררת את מי שפעל בזהירות יתרה.
מי צריך להיות בחדר?
מנכ״ל או סמנכ״ל בכיר, נציג IT או אבטחת מידע, ונציג משפטי אם יש. בלי מי שיכול להחליט, נצא עם מסמך שאיש לא יאשר.
מה קורה אחרי?
רוב הארגונים ממשיכים בשני מסלולים במקביל: גיבוש המדיניות לנוסח סופי מול היועץ המשפטי, וסדנת AI למנהלים לרובד שיוביל את היישום בפועל.

מסלולים סמוכים

מה בא אחרי, או במקום

אפשר להזמין את הסדנה הזאת לבד, ואפשר לשלב אותה במסלול. בשני המקרים היא רצה על הכלים והתהליכים של הארגון שלכם.

צעד ראשון

מה תגידו לדירקטוריון כשישאל מה המדיניות שלכם?

שיחה קצרה עם מנכ״ל או סמנכ״ל, מיפוי של מה שכבר קורה בשטח, והתאמת הסדנה להחלטות שתקועות אצלכם.