26/07/2026
שאלנו מנהל אבטחת מידע כמה מהעובדים מזינים מידע ארגוני ל-ChatGPT.
"אף אחד, זה אסור." המספר האמיתי: כמעט כולם. 🙂
זה נקרא Shadow AI – ואפילו ארגונים עם ISO 27001 חשופים אליו. ברגע שעובד מדביק חוזה או רשימת לקוחות לכלי AI חיצוני, המידע יצא מהשליטה.
3 צעדים פשוטים שאפשר לעשות כבר השבוע:
✅ לברר אילו כלי AI באמת בשימוש אצלכם
✅ להגדיר מה אסור להזין (לקוחות, קוד, מסמכים משפטיים)
✅ לתת חלופה ארגונית מאושרת – איסור בלי חלופה רק דוחף למחתרת
ממשל AI (ISO 42001) הוא לא עוד כאב ראש – זו הרחבה טבעית של מה שכבר יש לכם.
ב-CBE עשינו את ההסמכה הראשונה בישראל של חברה מסחרית ל-ISO 42001, ויש לנו את הניסיון הרב ביותר בארץ בתחום. 🚀
יש אצלכם מדיניות שימוש ב-AI, או עדיין "אסור אבל כולם עושים"? 👇