AI Workshops Israel
לדבר בוואטסאפ

סדנת ממשל · שלוש שעות

סדנת AI אחראי: פרטיות, הטיות ובקרה

סדנה בת שלוש שעות על החלק שקל לדחות עד שהוא הופך לאירוע. שלושה נושאים: מה באמת קורה למידע אישי שעובד מעלה לכלי, איך הטיה נכנסת להחלטה ואיך מגלים אותה, ומה נדרש מארגון ישראלי כדי לעמוד בתיקון 13 ובחובות השקיפות האירופיות.

מה יוצא מזההארגון יוצא עם מדיניות סיווג מידע לכלי AI, רשימת בדיקות הטיה לכל תהליך שנוגע באנשים, ונוסח יידוע למשתמשים.
3 שעותפרטיות והטיותתיקון 13שקיפות

רקע

שלוש שאלות שנשאלות אחרי שכבר קרה משהו

"מי העלה את זה לשם?" — פרטיות. עובד מעלה קובץ עם פרטי לקוחות לכלי חינמי, בתום לב מוחלט, כי אף אחד לא אמר לו אחרת. בישראל זה נוגע ישירות לתיקון 13 לחוק הגנת הפרטיות, שנכנס לתוקף ב-14 באוגוסט 2025 והרחיב הן את חובות הארגון והן את סמכויות העיצום הכספי של הרשות.

"למה כל המועמדים שנפסלו נראים אותו דבר?" — הטיה. מודל שלמד מהעבר משכפל את מה שהיה בו. אם בעבר גויסו בעיקר אנשים מסוג מסוים, זה מה שייראה לו נכון. ההטיה לא מכריזה על עצמה — היא נראית כמו החלטה סבירה, וזה מה שהופך אותה למסוכנת.

"למה אף אחד לא אמר לי שזה בוט?" — שקיפות. מ-2 באוגוסט 2026 חלות חובות השקיפות בחוק ה-AI האירופי, ובכללן החובה ליידע אדם שהוא מתקשר עם מערכת AI. גם בלי חובה משפטית, לקוח שמגלה בעצמו מגיב הרבה יותר גרוע מלקוח שידע מראש.

מבנה הסדנה

מה עושים בפועל

שלוש שעות מחולקות לשלושה חלקים. בכל חלק יש הסבר קצר ואחריו תרגול על חומר אמיתי שלכם — לא הרצאה של שלוש שעות עם תרגיל בסוף.

שעה ראשונהמידע אישי

  • מה קורה בפועל למידע שמועלה — לפי סוג החשבון ותנאי השירות
  • סיווג: מה לא עולה בשום מקרה, ומה רק בסביבה ארגונית
  • תיקון 13 בשפה מעשית: מה השתנה ומה נדרש מכם

שעה שנייההטיות

  • איך הטיה נכנסת: נתוני עבר, ניסוח הבקשה, ובחירת הדוגמאות
  • בדיקה מעשית: מריצים תרחיש ובודקים אם התוצאה משתנה לפי משתנה לא רלוונטי
  • איפה זה קריטי — גיוס, אשראי, שירות, תיעדוף פניות

שעה שלישיתשקיפות ובקרה

  • מתי חובה ליידע שזה AI, ומתי זה פשוט הגון
  • בקרה אנושית: לא "אדם אישר" אלא אדם שבאמת יכול לומר לא
  • כותבים יחד: סיווג מידע, בדיקות הטיה ונוסח יידוע

לפני המפגש: מבררים אילו תהליכים אצלכם נוגעים באנשים — מועמדים, לקוחות, עובדים — ואיזה מידע אישי מעורב. אלה התרחישים שנעבוד עליהם.

דוגמאות

שלושה תוצרים מהסדנה

אלה דוגמאות מסדנאות קודמות. אצלכם הן ייראו אחרת, כי הן נבנות על התהליכים שעולים במיפוי שלפני המפגש.

פרטיות

טבלת סיווג מידע

שלוש רמות: לא עולה בשום מקרה, עולה רק בכלי ארגוני, ועולה חופשי. עמוד אחד שאפשר לתלות לצוות.

שעה ראשונה
הטיה

בדיקה שאפשר להריץ

אותו מקרה עם משתנה אחד שונה — שם, מגדר, מקום מגורים — ובדיקה אם התוצאה זזה. פשוט, ותופס הרבה.

שעה שנייה
שקיפות

נוסח יידוע למשתמש

משפט אחד שאומר ללקוח שהוא מתקשר עם מערכת AI ואיך להגיע לאדם. נדרש בחוק האירופי, והגון בכל מקרה.

שעה שלישית

הפרטים

מה שכדאי לדעת מראש

כל מה שנשאלים לפני שסוגרים תאריך, במקום אחד. אם משהו כאן לא מתאים לכם — אפשר להתאים, ונאמר את זה בשיחה.

פורמט
3 שעותניתן להרחבה ליום מלא
קהל
רחבהנהלה, HR, שירות, IT ומשפטי
דרישות קדם
איןובלי מונחים משפטיים
מיקוד
מעשילא הרצאת אתיקה
תוצר
3 מסמכיםסיווג, בדיקות ויידוע
הסתייגות
לא ייעוץ משפטיההכרעה מול היועץ שלכם

רגולציה

שלושה תאריכים שרלוונטיים לארגון ישראלי

מידע כללי ולא ייעוץ משפטי. ההחלטה מה חל עליכם נעשית מול היועץ המשפטי של הארגון.
מהמתילמימה נדרש בפועל
תיקון 13 לחוק הגנת הפרטיותבתוקף מ-14 באוגוסט 2025כל ארגון ישראלי שמעבד מידע אישיחובות מינוי ממונים בחלק מהארגונים, חובות יידוע מורחבות, וחשיפה לעיצומים כספיים משמעותיים
חובות שקיפות בחוק ה-AI האירופי2 באוגוסט 2026מי שנוגע בשוק האירופייידוע מפורש שהמשתמש מתקשר עם מערכת AI
מערכות בסיכון גבוה (Annex III)נדחה ל-2 בדצמבר 2027בין היתר גיוס וסינון מועמדיםתיעוד, ניהול סיכונים ובקרה אנושית מתועדת

למי זה מתאים

למי הסדנה הזאת

הסדנה עובדת הכי טוב כשבחדר יושבים אנשים שחולקים את אותם תהליכים. אלה הקבוצות שרואות ממנה הכי הרבה:

  • ארגונים שמפעילים AI בתהליכים שנוגעים באנשים
  • צוותי HR, שירות ואשראי שמקבלים החלטות על אנשים
  • ממונים על הגנת הפרטיות ומנהלי ציות
  • הנהלות שרוצות לדעת במה הן חשופות

למה זו לא הרצאת אתיקה

הרצאות אתיקה נגמרות בהסכמה כללית שחשוב להיות אחראים, ולא משנות שום דבר בשבוע שאחרי.

לכן הסדנה מסתיימת בשלושה מסמכים שנכתבו בחדר: מה מותר להעלות, איך בודקים הטיה, ומה אומרים למשתמש. דברים שאפשר להתחיל להשתמש בהם למחרת.

שאלות שחוזרות

על סדנת AI אחראי

מה תיקון 13 שינה בפועל?
הוא נכנס לתוקף ב-14 באוגוסט 2025 והרחיב את חובות הארגונים בעיבוד מידע אישי — כולל חובת מינוי ממונה הגנת פרטיות בחלק מהארגונים, חובות יידוע מורחבות כלפי נושאי מידע, וסמכויות עיצום כספי משמעותיות לרשות להגנת הפרטיות. בסדנה נציג את ההשלכות המעשיות; את ההכרעה המשפטית תעשו מול היועץ שלכם.
איך בודקים הטיה בלי מומחה סטטיסטיקה?
בשיטה פשוטה שמלמדים בסדנה: לוקחים מקרה אמיתי, משנים משתנה אחד שלא אמור להשפיע — שם, מגדר, מקום מגורים — ובודקים אם התוצאה זזה. זה לא מבחן מדעי, וזה תופס חלק ניכר מהבעיות הבוטות.
חייבים לומר ללקוח שזה AI?
אם המערכת מתקשרת ישירות עם אדם והוא בשוק האירופי — כן, לפי חובות השקיפות שחלות מ-2 באוגוסט 2026. בישראל אין כרגע חובה מקבילה גורפת. אנחנו ממליצים על יידוע בכל מקרה, כי הנזק מלקוח שמגלה לבד גדול מהמחיר של להגיד מראש.
אנחנו לא עושים החלטות אוטומטיות. רלוונטי?
כן, בשני מישורים. הראשון הוא פרטיות — מספיק שעובד מעלה מסמך עם פרטי לקוח. השני הוא שכמעט כל ארגון שמתחיל, מגיע תוך שנה למקום שבו יש איזושהי החלטה או תיעדוף שמערכת מציעה. עדיף לקבוע את הכללים לפני.
זה ייעוץ משפטי?
לא, ואנחנו אומרים את זה במפורש בסדנה. אנחנו מציגים את הדרישות ואת ההשלכות המעשיות, ומכינים אתכם לשיחה עם היועץ המשפטי — כדי שהיא תהיה קצרה וממוקדת ולא תתחיל מאפס.
מה ההבדל מסדנת משילות AI?
סדנת המשילות בונה את המסגרת הארגונית — מדיניות, ועדת היגוי, מדדים. זו יורדת לשלושת הנושאים עצמם: פרטיות, הטיה ושקיפות, עם תוצרים מעשיים לכל אחד. אפשר להתחיל בכל אחת מהן.
מי צריך להיות בחדר?
ככל שמגוון יותר, כך טוב יותר: נציג HR, נציג שירות, נציג IT, ומי שאחראי על ציות אם יש. הסיווג והבדיקות שנכתבים בסוף צריכים להיות מוסכמים על כל מי שיפעל לפיהם.

מסלולים סמוכים

מה בא אחרי, או במקום

אפשר להזמין את הסדנה הזאת לבד, ואפשר לשלב אותה במסלול. בשני המקרים היא רצה על הכלים והתהליכים של הארגון שלכם.

צעד ראשון

מי בארגון יודע מה מותר להעלות?

אם התשובה היא "לא בטוח" — זו הסדנה. שיחה קצרה, מיפוי של התהליכים שנוגעים באנשים, והתאמת התרגול אליהם.