AI Workshops Israel
לדבר בוואטסאפ

סדנה טכנית · שלוש שעות

סדנת AI למנהלי מערכות מידע ואבטחה

סדנה בת שלוש שעות למי שחותם על האישור. עוסקים בשאלות שנוחתות על שולחן ה-CIO וה-CISO: איזו ארכיטקטורה נכונה לארגון, מה לבדוק אצל ספק לפני חתימה, אילו סיכונים באמת חדשים כאן ואילו הם אבטחת מידע רגילה בשם חדש — ומה הקריטריונים שלפיהם מאשרים או עוצרים.

מה יוצא מזהתצאו עם רשימת בדיקה לאישור מערכת AI, שאלון לבדיקת ספקים, ומיפוי של הסיכונים הרלוונטיים לארכיטקטורה שלכם.
3 שעותל-CIO ול-CISOOWASP LLM Top 10שאלון ספקים

רקע

רוב הסיכונים מוכרים. שלושה באמת חדשים.

חלק גדול ממה שמוצג כ"סיכוני AI" הוא אבטחת מידע קלאסית בשם חדש: הרשאות, זליגת מידע, ניהול ספקים, תלות בצד שלישי. את אלה אתם כבר יודעים לנהל, והסדנה לא תבזבז עליהם את זמנכם.

מה שכן חדש מרוכז בשלושה מקומות, וכולם מופיעים בOWASP Top 10 for LLM Applications בגרסת 2025. הראשון הוא Prompt Injection — טקסט שהמערכת קוראת ומכיל הוראות שמשנות את התנהגותה; אין לזה מקבילה מדויקת בעולם שאתם מכירים, כי גבול הנתונים והפקודות מטושטש מהיסוד. השני הוא Excessive Agency — סוכן שקיבל יותר סמכות ממה שהוא צריך, וכשהוא טועה הוא מבצע. השלישי הוא Vector and Embedding Weaknesses — מערכת אחזור ידע שדולפת דרך ההרשאות, ולא דרך מנגנון האימות.

מסביב לזה עוסקים במה שנדרש מכם בפועל: מפת ארכיטקטורות אפשריות והשלכות כל אחת על מיקום הנתונים, שאלון לבדיקת ספק, וקריטריונים ברורים לאישור. ברקע נמצאים ISO/IEC 42001 ותיקון 13 לחוק הגנת הפרטיות שבתוקף מאוגוסט 2025.

מבנה הסדנה

מה עושים בפועל

שלוש שעות מחולקות לשלושה חלקים. בכל חלק יש הסבר קצר ואחריו תרגול על חומר אמיתי שלכם — לא הרצאה של שלוש שעות עם תרגיל בסוף.

שעה ראשונהארכיטקטורה והחלטת מיקום

  • שלוש ארכיטקטורות: ענן ציבורי, ענן פרטי, והתקנה על שרת שלכם
  • איפה הנתונים יושבים בכל אחת — ומה נשמר, כמה זמן ואצל מי
  • זהות והרשאות: איך AI נכנס למודל ההרשאות הקיים ולא מקביל לו

שעה שנייההסיכונים שבאמת חדשים

  • הזרקת פרומפט: הדגמה חיה, ולמה סינון קלט אינו פתרון מלא
  • סמכות עודפת: איך מגדירים תקרה לפעולות של סוכן
  • אחזור ידע והרשאות: הכשל השקט שמתגלה מאוחר

שעה שלישיתאישור, ספקים וניטור

  • שאלון ספק: מה לשאול לפני חתימה, ומה חייב להופיע בחוזה
  • קריטריונים לאישור מערכת — ומתי התשובה היא לא
  • ניטור: מה לוגים צריכים לכלול כדי שאפשר יהיה לחקור אירוע

לפני המפגש: מבררים אילו כלים כבר בשימוש בארגון — כולל אלה שלא אושרו — מה מודל ההרשאות הקיים, ואילו דרישות רגולציה חלות עליכם.

דוגמאות

שלושה תוצרים מהסדנה

אלה דוגמאות מסדנאות קודמות. אצלכם הן ייראו אחרת, כי הן נבנות על התהליכים שעולים במיפוי שלפני המפגש.

אישור

רשימת בדיקה לפני אישור

מה חייב להתקיים כדי שמערכת AI תאושר: מיקום נתונים, הרשאות, לוגים, מסלול חזרה. הופך החלטה אישית לתהליך.

שעה שלישית
ספקים

שאלון בדיקת ספק

מה שואלים לפני חתימה: אימון על הנתונים, מיקום אחסון, תקופת שמירה, אישורי ציות, ומה קורה בסיום ההתקשרות.

שעה שלישית
סיכונים

מפת סיכונים לארכיטקטורה שלכם

לא רשימה גנרית — הסיכונים שרלוונטיים למה שאתם בפועל מפעילים, מדורגים לפי חשיפה.

שעה שנייה

הפרטים

מה שכדאי לדעת מראש

כל מה שנשאלים לפני שסוגרים תאריך, במקום אחד. אם משהו כאן לא מתאים לכם — אפשר להתאים, ונאמר את זה בשיחה.

פורמט
3 שעותניתן להרחבה ליום מלא
קהל
CIO, CISO וצוותיהםגם ארכיטקטים
דרישות קדם
רקע ב-ITלא נדרש רקע ב-AI
מסגרות
OWASP ו-ISO 42001כרקע מקצועי
תוצר
רשימת בדיקה ושאלוןלשימוש מיידי
הדגמות
חיותכולל הזרקת פרומפט

ארכיטקטורה

שלוש דרכים, שלוש תוצאות

ההחלטה נגזרת מסיווג המידע ומהרגולציה שחלה עליכם, לא מהעדפה טכנולוגית. אנחנו לא משווקים של אף ספק.
ארכיטקטורהאיפה המידעיתרוןמחיר
שירות ענן ציבורי (תוכנית ארגונית)אצל הספק, לפי תנאי התוכנית הארגוניתהכי מהיר, הכי פחות תחזוקהתלות בספק ובמדיניות שלו; בחירת אזור אחסון לא תמיד זמינה
ענן פרטי או אזור ייעודיאצל הספק, באזור שהגדרתםאיזון בין מהירות לשליטהעלות גבוהה יותר, לא כל היכולות זמינות
התקנה על תשתית שלכםאצלכם בלבדשליטה מלאה; מתאים למידע שאסור לו לצאתדורש תחזוקה, ומודלים לרוב פחות חזקים

למי זה מתאים

למי הסדנה הזאת

הסדנה עובדת הכי טוב כשבחדר יושבים אנשים שחולקים את אותם תהליכים. אלה הקבוצות שרואות ממנה הכי הרבה:

  • מנהלי מערכות מידע שנדרשים לאשר כלי AI
  • מנהלי אבטחת מידע שצריכים לבנות עמדה מקצועית
  • ארכיטקטים שמתכננים חיבור AI למערכות ליבה
  • ארגונים בענפים מפוקחים לפני פרויקט ראשון

למה זו לא הרצאת סיכונים

קל להציג רשימת אימים ולצאת. זה משאיר את ה-CIO בדיוק במקום שבו הוא היה: יודע שיש סיכון, לא יודע מה לאשר.

לכן שליש מהסדנה מוקדש לקריטריונים — מה חייב להתקיים כדי לומר כן, ומתי לומר לא. עמדה מקצועית שאפשר להגן עליה מול הנהלה.

שאלות שחוזרות

על סדנת CIO ו-CISO

מה באמת חדש כאן מבחינת אבטחה?
שלושה דברים: הזרקת פרומפט, שבה גבול הנתונים והפקודות מטושטש; סמכות עודפת של סוכנים שמבצעים פעולות; וזליגה דרך מערכות אחזור ידע. השאר — הרשאות, ספקים, זליגת מידע — הוא אבטחת מידע שאתם כבר יודעים לנהל, ולא נבזבז עליו זמן.
אפשר להתגונן מהזרקת פרומפט?
לא לחלוטין, וכל מי שמבטיח אחרת מוכר לכם משהו. מה שכן עושים: מצמצמים סמכות, מפרידים בין תוכן לא מהימן לבין הוראות, דורשים אישור אנושי לפעולות משמעותיות, ומנטרים. בסדנה נדגים את זה בפועל ונבנה את שכבות ההגנה יחד.
מה לדרוש מספק AI?
לפחות: האם הנתונים משמשים לאימון, איפה הם נשמרים ולכמה זמן, אילו אישורי ציות יש, מי מהעובדים שלהם יכול לגשת, ומה קורה למידע בסיום ההתקשרות. השאלון המלא נבנה בשעה השלישית ותצאו איתו.
צריך להכיר ISO 42001?
לא כתנאי. אנחנו נציג את המסגרת — תקן שפורסם בדצמבר 2023, בנוי במחזור תכנון־ביצוע־בקרה־שיפור עם 38 בקרות בנספח A — כרקע מקצועי. אם הארגון שוקל הסמכה, זו נקודת פתיחה טובה.
אנחנו כבר מחזיקים ISO 27001.
אז חלק ניכר מהתשתית קיים אצלכם, ובדרך כלל התוספת ממוקדת: הערכת השפעה של מערכת AI, ניהול מחזור חיים של מודלים, ושקיפות מול משתמשים. גם מסלול הסמכה ל-42001 קצר יותר לארגונים כמוכם.
מה עם כלים שעובדים כבר משתמשים בהם בלי אישור?
זה כמעט תמיד המצב, וזו בעצם נקודת הפתיחה של הסדנה. מיפוי כן של מה שקורה בשטח שווה יותר מכל מדיניות שנכתבה בלעדיו — כולל ההחלטה מה מסדירים ומה חוסמים.
מה ההבדל מסדנת משילות?
סדנת המשילות היא הנהלתית: מדיניות, ועדת היגוי ומדדים. זו טכנית: ארכיטקטורה, סיכונים, ספקים וקריטריוני אישור. ארגונים רבים מעבירים את שתיהן ברצף, ואז ההנהלה וה-IT מדברים באותה שפה.

מסלולים סמוכים

מה בא אחרי, או במקום

אפשר להזמין את הסדנה הזאת לבד, ואפשר לשלב אותה במסלול. בשני המקרים היא רצה על הכלים והתהליכים של הארגון שלכם.

צעד ראשון

מה אתם עונים כשמבקשים מכם לאשר כלי AI?

שיחה קצרה על הארכיטקטורה והרגולציה שלכם, והתאמת הסדנה לכלים שכבר בשימוש בארגון.