תיקון 13 לחוק הגנת הפרטיות + GDPR - מה מותר ב-AI
התוצר של השיעור
Checklist תאימות בן 12 סעיפים + תבנית הסכמת לקוח לאנונימיזציה
תקציר השיעור
תיקון 13 לחוק הגנת הפרטיות בישראל נכנס לתוקף ב-2025 והוא חוקק חמור יותר מ-GDPR האירופי במספר היבטים. השלכה לעסקים שמשתמשים ב-AI: אסור להעביר נתונים אישיים של לקוחות (שם, טלפון, מייל, מספר זהות, מצב כלכלי) לכלי AI חיצוני (ChatGPT, Claude) בלי הסכמה מפורשת.
הקנס: עד 3.2M ש"ח לעסק. ניסיון השטח מראה שמרבית בעלי העסקים מעלים בלי לדעת - מעתיקים שיחת לקוח ל-ChatGPT, מבקשים ניתוח. זו עבירה. 3 שלבי תאימות: 1) Classify - לסווג מידע: ציבורי / פנימי / רגיש / סודי. 2) Anonymize - לאנונימי לפני העלאה: לשנות שמות, להחליף מספרים, להסיר זיהויים.
3) Consent - להוסיף סעיף הסכמה לתנאי שימוש. עם 3 השלבים, אתה תקין. בלעדיהם, אתה חשוף. השיעור הזה נותן את הCheck-list המלא + תבנית הסכמה.
העמקה ב-4 חלקים
בדיקה עצמית
תוכל לזכור פעם אחת ש-30 הימים האחרונים שהעלית מידע אישי של לקוח ל-ChatGPT? אם כן - יש סיכון משפטי. תפסיק עד שיש לך protocol.
המשימה השבועית
פתח את הCheck-list בעמוד השיעור. תעבור על 12 הסעיפים. תסמן כל אחד שאתה עומד בו. תקבע 7 ימים לתקן כל סעיף לא תקין.
הצעד הבא
שיעור 20 חותם את הקורס - חובת חשיפה. מתי חייב לומר ללקוח 'אתה מדבר עם AI', ומתי לא.