מה אסור להדביק לצ'אט? המדריך המלא לבטיחות ופרטיות ב-AI

מאת בר שאלתיאל · עודכן 15.8.2026

ההגדרה שכדאי לכבות בכל כלי, שמונת הדברים שלא משתפים לעולם, ואיך מזהים הונאות קול ודיפ-פייק — מדריך חובה לכל מי שמשתמש ב-AI ביומיום.

מה תלמדו

  • לזהות בדיוק אילו סוגי מידע אסורים לשיתוף עם כלי AI ולמה
  • לכבות את הגדרת האימון בכל אחד מהכלים הגדולים תוך 5 דקות
  • להשתמש במצב שיחה זמני/אינקוגניטו לשיחות רגישות במיוחד
  • להסיר פרטים מזהים ממסמכים לפני העלאה תוך שמירה על שימושיות
  • לזהות הונאות קוליות ודיפ-פייק בזמן אמת ולהגיב נכון
  • להגן על מידע לקוחות ועובדים בהתאם לחוק הגנת הפרטיות

למי זה מתאים

  • כל משתמש AI שמדביק מסמכים לצ'אט מדי יום
  • הורים ובני משפחה שרוצים להגן על יקיריהם מהונאות
  • עצמאים שעובדים עם מידע לקוחות
  • עובדים במשרד שמטפלים במידע עסקי רגיש
  • מי שלא טרח לבדוק מעולם את ההגדרות בכלי AI שלו

מה אפשר לעשות עם זה בפועל

  • לסכם פגישת עבודה עם פרטי לקוחות מבלי לחשוף מידע אישי
  • לנתח תוצאות בדיקות רפואיות מבלי לשתף פרטים מזהים
  • לכתוב הצעת מחיר לפרויקט סודי מבלי לחשוף אסטרטגיה עסקית
  • לזהות שיחת טלפון מזויפת של 'בן משפחה בצרה' ולהגיב נכון
  • לשתף שיחה עם קולגה מבלי לחשוף בטעות מידע רגיש מההתחלה
  • לעבוד עם רשימת משכורות או לקוחות תוך שמירה על פרטיות
  • לזהות מייל פישינג משודרג שנכתב ב-AI

רמה: מתחילים · זמן משוער: 25 דקות

מה אסור להדביק לצ'אט? המדריך המלא לבטיחות ופרטיות ב-AI

אתם משתמשים ב-AI כל יום — לכתוב, לסכם, לנתח, לתכנן. אבל רגע לפני שמדביקים עוד מסמך לצ'אט, שווה לדעת: מה בעצם קורה למידע הזה? מי יכול לראות אותו? והאם אפשר לשלוט בזה? התשובה הקצרה: כן, אפשר. וזה לוקח חמש דקות.

המדריך הזה הוא לא מדריך פחד. הכלים האלה בטוחים לשימוש יומיומי, ואנחנו במועדון משתמשים בהם מבוקר עד ערב. אבל יש הבדל גדול בין להשתמש בעיניים עצומות לבין להשתמש בעיניים פקוחות — וההבדל הזה מסתכם בכמה הרגלים פשוטים ובהגדרה אחת שרוב האנשים לא יודעים שקיימת.

כלל הזהב: כל מה שאתם מדביקים לצ'אט — התייחסו אליו כאילו שלחתם אותו לחברה זרה באינטרנט. כי זה בדיוק מה שעשיתם.

צ'אט AI מוגן בכיפת מגן — מידע בטוח נכנס, מידע רגיש נחסם

🚫 שמונת הדברים שלא מדביקים לצ'אט. נקודה.

לפני שמדברים על הגדרות, בואו נסגור את הרשימה שחוסכת 90% מהצרות. את הדברים הבאים לא משתפים עם אף כלי AI — לא משנה כמה ההגדרות שלכם מהודקות:

אלה לא נכנסים לצ'אט לעולם:

סיסמאות וקודים — לאף שירות, אפילו לא "רק כדי שתעזור לי לזכור"
מפתחות API — המפתח שקיבלתם מ-OpenAI, מגוגל או מכל שירות אחר הוא כמו כרטיס אשראי פתוח: מי שמחזיק בו יכול להשתמש בו על חשבונכם. לא מדביקים אותו בצ'אט לעולם — שומרים אותו רק במקום מוגן ומאובטח (מנהל סיסמאות, או קובץ ההגדרות שהכלי מיועד לקרוא ממנו)
מספרי אשראי וחשבון בנק — גם לא בצילום מסך של חשבונית
תעודת זהות ודרכון — שלכם או של מישהו אחר
מידע רפואי עם שם — לנתח תוצאות בדיקות זה בסדר, אבל בלי פרטים מזהים
מידע אישי של הלקוחות או העובדים שלכם — שמות, טלפונים, משכורות, תיקים
מסמכים שחתמתם עליהם סודיות — NDA זה NDA, גם מול צ'אט
קוד או מידע עסקי סודי — אסטרטגיה, מחירים לפני השקה, פטנטים בתהליך

💡

המבחן של שנייה אחת
לפני שמדביקים — שאלו את עצמכם: "האם הייתי שולח את זה במייל לאדם זר שאני לא מכיר?" אם התשובה היא לא, תמחקו את הפרטים המזהים לפני. ברוב המקרים אפשר פשוט להחליף שם אמיתי ב"לקוח א'" ומספר אמיתי ב-XXX — והכלי יעבוד בדיוק אותו דבר.
 

ההגדרה החשובה

 

⚙️ ההגדרה שכדאי לכבות עוד היום: אימון על השיחות שלכם

הנה מה שרוב המשתמשים לא יודעים: כברירת מחדל, שלושת הכלים הגדולים משתמשים בשיחות שלכם כדי לאמן את הדורות הבאים של המודלים. זה לא סוד — זה כתוב בהגדרות. אבל אף אחד לא נכנס להגדרות.

מה זה אומר בפועל? השיחות שלכם עשויות להישמר לתקופות ארוכות, ובחלק מהמקרים גם להיקרא על ידי בני אדם בתהליכי בקרת איכות. כשמכבים את ההגדרה — השיחות החדשות שלכם נשארות מחוץ למאגרי האימון, ותקופת השמירה מתקצרת משמעותית.

ככה מכבים, בכל אחד מהכלים:

 
1
ChatGPT
לוחצים על תמונת הפרופיל ← SettingsData Controls ← מכבים את "Improve the model for everyone". שימו לב: הכיבוי חל על שיחות חדשות מרגע הכיבוי והלאה. ואם אתם משתמשים במצב הקולי — באותו מסך, תחת Voice, כבו גם את השימוש בהקלטות הקול והווידאו.
מסך ההגדרות של ChatGPT עם Data controls והמתג Improve the model for everyone מסומנים
ככה זה נראה: Data controls בתפריט, והמתג למעלה — במצב Off
פאנל Model improvement עם המתג כבוי ומתגי ההקלטות של Voice
הפאנל הפנימי: המתג הראשי + שני מתגי ההקלטות של המצב הקולי
2
Claude
מאז ספטמבר 2025 גם קלוד מתאמן על שיחות כברירת מחדל בחשבונות פרטיים. נכנסים ל-SettingsPrivacy ← תחת Preferences מכבים את "Help improve our AI models". כשהאימון כבוי, השיחות נשמרות 30 יום בלבד במקום עד 5 שנים. באותו מסך אפשר לכבות גם את Location metadata, ולנהל שיחות ששיתפתם בלינק (Shared chats).
מסך הפרטיות של Claude עם המתגים Help improve our AI models ו-Location metadata כבויים
מסך ה-Privacy של קלוד: שני המתגים תחת Preferences — במצב כבוי
3
Gemini
הדרך הקצרה: נכנסים ישירות לכתובת myactivity.google.com/product/gemini (או דרך תמונת הפרופיל ← "הפעילות בממשקי Gemini"). בכרטיס "שמירת הפעילות" לוחצים על הכפתור הכחול "מופעלת" ובוחרים: "השבתה" — או "השבתה ומחיקת נתוני הפעילות" אם רוצים גם למחוק את ההיסטוריה. הכיבוי גם מונע מבודקים אנושיים לקרוא את השיחות שלכם.
כרטיס שמירת הפעילות של Gemini עם התפריט פתוח ושתי אפשרויות ההשבתה
לוחצים על "מופעלת" — ובוחרים השבתה, עם או בלי מחיקת ההיסטוריה

💡

לשיחה רגישה במיוחד — יש מצב מיוחד
בכל הכלים יש מצב "שיחה חד-פעמית" שלא נשמרת בהיסטוריה ולא משמשת לאימון: ב-ChatGPT זה Temporary Chat (בתפריט בחירת המודל), ובקלוד זה מצב אינקוגניטו. מתלבטים אם משהו רגיש מדי? פתחו שיחה כזאת וזהו.

⚠️

שיתוף שיחה בלינק = פרסום לאינטרנט
כשאתם לוחצים "Share" על שיחה ומקבלים לינק — כל מי שמחזיק בלינק יכול לקרוא את כל השיחה, כולל דברים שכתבתם בהתחלה ושכחתם. לפני שמשתפים שיחה עם קולגה או בקבוצה: גללו למעלה וקראו אותה מההתחלה. ומחיקת שיחה? היא מוסרת מהחשבון שלכם, אבל אצל הספק היא עשויה להישמר עוד תקופה מסוימת. מחיקה היא לא כפתור "בטל שליחה".
 

הצד השני של המטבע

 

🎭 הונאות בעידן ה-AI: מה שפעם היה קל לזהות — כבר לא

עד כאן דיברנו על המידע שאתם נותנים ל-AI. עכשיו לצד השני: מה שאחרים עושים עם AI נגדכם. אותה טכנולוגיה שכותבת לכם מיילים מנוסחים — כותבת גם לרמאים. שלוש ההונאות שחובה להכיר:

📞
שיבוט קול
מספיקות כמה שניות של הקלטה (מסטורי, מסרטון משפחתי) כדי לשבט קול. "אמא, אני בצרה, תעבירי כסף דחוף" — בקול האמיתי של הילד. זו כבר לא מדע בדיוני, זה קורה גם בישראל.
🎥
דיפ-פייק וידאו
סרטון של "מומחה השקעות" מפורסם שממליץ על מטבע קריפטו, או "כתבה" של ערוץ חדשות שלא שודרה מעולם. אם ההצעה מגיעה מסרטון ברשתות — ההנחה צריכה להיות שהוא מזויף עד שהוכח אחרת.
📧
פישינג משודרג
פעם זיהינו מייל הונאה לפי העברית העילגת. היום ה-AI כותב לרמאים עברית מושלמת, בסגנון של הבנק שלכם, עם הלוגו הנכון. הסימן היחיד שנשאר אמין: הכתובת שממנה נשלח המייל, והלינק שאליו הוא מוביל.
🛡️ ההגנה שעובדת נגד כולן: כלל הערוץ השני

כל בקשה דחופה שמערבת כסף או פרטים אישיים — מנתקים, ויוצרים קשר בעצמכם בערוץ אחר. קיבלתם שיחה מ"הבן שלכם"? נתקו והתקשרו למספר שלו השמור אצלכם. "הבנק" שלח מייל דחוף? היכנסו לאפליקציה של הבנק בעצמכם. הרמאי שולט בערוץ שהוא פנה אליכם דרכו — הוא לא שולט בערוץ שאתם פותחים בעצמכם. משפחות רבות גם קובעות מילת קוד משפחתית — מילה שרק בני המשפחה מכירים, ונשאלת בכל שיחה חריגה.

שווה לשלוח את זה עכשיו לקבוצת המשפחה — הנה הודעה מוכנה להעתקה:

משפחה יקרה, שימו לב 🙏 יש היום הונאות טלפוניות שמשתמשות בבינה מלאכותית כדי לחקות קול של בן משפחה. אם מישהו "מאיתנו" מתקשר ומבקש כסף דחוף או קודים — קודם כל מנתקים, ואז מתקשרים אליו בחזרה למספר הרגיל שלו. לא מעבירים כסף ולא מוסרים קודים בשיחה שהם התקשרו אליכם. תשמרו את ההודעה הזאת 🙏

 

לעצמאים ובעלי עסקים

 

💼 אם יש לכם עסק — המידע של הלקוחות הוא לא שלכם

עצמאי שמדביק לצ'אט רשימת לקוחות כדי "לנסח מייל שיווקי", מנהלת חשבונות שמעלה קובץ משכורות כדי "לעשות סדר" — שניהם עשו את אותה טעות: שיתפו מידע של אנשים אחרים בלי שאותם אנשים הסכימו. חוק הגנת הפרטיות בישראל מתייחס למידע כזה ברצינות, והאחריות היא עליכם, לא על הכלי.

החדשות הטובות: כמעט תמיד אפשר לקבל את אותה תוצאה בלי המידע המזהה. במקום להדביק את רשימת הלקוחות — מבקשים "נסח מייל ללקוחות של עסק לעיצוב פנים". במקום קובץ המשכורות האמיתי — מחליפים שמות בעמודה של "עובד 1, עובד 2". ואם אתם עובדים עם מידע רגיש באופן קבוע, שקלו מנוי עסקי (ChatGPT Team, Claude for Work) — בתוכניות העסקיות המידע שלכם לא משמש לאימון כברירת מחדל, וזו בדיוק הסיבה שהן קיימות.

✅ חמשת הכללים — לשמור במקום נגיש

אם זוכרים רק חמישה דברים מהמדריך הזה:
  • מבחן השנייה — לא הייתם שולחים את זה לזר במייל? אל תדביקו לצ'אט.

  • כבו את האימון — חמש דקות, שלושה כלים, פעם אחת בחיים.

  • שיחה רגישה = צ'אט זמני — Temporary Chat או אינקוגניטו.

  • בקשה דחופה לכסף = ערוץ שני — מנתקים ומתקשרים בעצמכם.

  • מידע של אחרים לא נכנס לצ'אט — לקוחות, עובדים, בני משפחה. מחליפים שמות ב"לקוח א'".

זהו. לא צריך להיות פרנואידים, לא צריך להפסיק להשתמש בכלום — צריך רק לדעת איפה עובר הגבול, ולכבות הגדרה אחת. עכשיו אתם משתמשים בעיניים פקוחות. 👁️

תכנים קשורים

להצטרפות למועדון AI פרקטי ולגישה מלאה לכל הקורסים, המדריכים והסדנאות ›