# העובדים כבר מדביקים מידע עסקי לצ'אט: מה זה Shadow AI ואיך מנהלים אותו

> מה זה Shadow AI, איזה מידע עובדים עלולים לחשוף בכלי בינה מלאכותית ואיך בונים שימוש מאושר ובטוח בעסק בלי לעצור את העבודה.

מקור: https://www.hotpc.co.il/2026/09/10/shadow-ai-%d7%93%d7%9c%d7%99%d7%a4%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%91%d7%a2%d7%a1%d7%a7/
עודכן: 2026-09-13

---

![המחשה של מסמכים עסקיים זורמים לכלי בינה מלאכותית לא מאושר דרך פרצה במעטפת האבטחה](https://www.hotpc.co.il/wp-content/uploads/2026/09/shadow-ai-data-leak-hotpc-2026.png)

🤖 אבטחת מידע ובינה מלאכותית

## העובדים כבר מדביקים מידע עסקי לצ'אט: מה זה Shadow AI ואיך מנהלים אותו

כלי AI חוסכים לעובדים זמן. עם זאת, שימוש בחשבון פרטי ובכלי שלא בדקתם עלול לחשוף מידע. חוזה, רשימת לקוחות או קובץ שכר עלולים לצאת כך משליטת העסק. כאן נסביר איך בונים שימוש בטוח בלי לעצור את החדשנות.

✍️ מאת [יניב כהן](https://www.hotpc.co.il/אודותינו/) · מנהל שירות
 📅 10 בספטמבר 2026
 ⏱ 11 דקות
 🎯 בעלי עסקים ומנהלי משרד
 🛡️ Shadow AI והגנת מידע

[בלוג ומרכז מידע](https://www.hotpc.co.il/בלוג-מרכז-מידע/)‹אבטחת מידע

עובדת מכינה הצעת מחיר ללקוח גדול ורוצה לחסוך זמן בניסוח. היא פותחת כלי AI בחשבון הפרטי ומדביקה בו את תכתובת הדוא"ל עם הלקוח. לאחר מכן היא מוסיפה גיליון עם מחירים, הנחות ושמות אנשי קשר. בתוך דקה היא מקבלת טיוטה מוצלחת. מבחינתה זו דרך יעילה לעבוד. מבחינת העסק, מידע כבר עבר למערכת חיצונית בלי בדיקה מסודרת. אם הכלי לא עבר אישור, ייתכן שאין לעסק בקרה על שמירת הנתונים או על הגישה אליהם. הדוגמה מראה מדוע צריך להגדיר מראש כלים מאושרים וכללים ברורים לשיתוף מידע.

זהו Shadow AI: שימוש של עובדים בכלי AI, תוספים, בוטים או סוכנים בלי ידיעה, אישור או פיקוח של מי שאחראי על המחשוב והמידע בארגון. התופעה אינה מעידה שהעובדים רוצים לעקוף את העסק. בדרך כלל הם פשוט רוצים לסכם מסמך, לתרגם הודעה, לנתח טבלה או לחסוך שעה של עבודה. הסיכון נוצר משום שהמידע זז מהר יותר מתהליך האישור.

העסק צריך להפוך את השימוש המאולתר ב-AI לתהליך עבודה מסודר. תחילה בחרו כלים מאושרים והגדירו איזה מידע מותר להזין בהם. לאחר מכן סדרו חשבונות, הרשאות, ניטור ובקרות. תנו לעובדים גם דרך מהירה לקבל תשובה לגבי שימוש חדש. כך אפשר לשמור על הפרודוקטיביות ועל השליטה במידע.

### מה זה Shadow AI ולמה הוא שונה מ-Shadow IT

Shadow IT הוא שימוש בתוכנה או בשירות ענן שלא עברו אישור. ב-Shadow AI העובד גם מזין לכלי מידע לצורך עיבוד. לכן צריך לבדוק מה עובר לכלי ומה הוא רשאי לעשות בו. ההנחיה העדכנית של [Microsoft למניעת דליפה ל-Shadow AI](https://learn.microsoft.com/en-us/purview/deploymentmodels/depmod-data-leak-shadow-ai-intro) מגדירה את התופעה כשימוש ב-AI ללא ידיעת צוותי ה-IT או האבטחה. היא מציינת שלושה נזקים מרכזיים. אלה כוללים דליפת מידע רגיש, אי-עמידה בדרישות ופגיעה במוניטין.

החשיפה אינה מסתיימת במילים שהעובד מקליד בצ'אט. תוסף לדפדפן עשוי לקבל גישה לעמוד הפתוח. בוט פגישות יכול לעבד שמע, תמלול ורשימת משתתפים. כלי שמתחבר לכונן בענן עשוי לקרוא מסמכים לפי ההרשאות שניתנו לו. גם סוכן AI יכול להפעיל שירותים נוספים בשם המשתמש. לכן צריך לבדוק כל חיבור ואת היקף הגישה שלו. רשמו מי אישר את החיבור, לאיזו משימה הוא נחוץ ומתי תבדקו אותו שוב. כך אפשר לזהות גישה רחבה מהנדרש ולצמצם אותה בצורה מסודרת.

[Microsoft Data Security Index 2026](https://marketingassets.microsoft.com/gdc/gdccYW33N/original) מציג סקר של 1,725 מנהלי אבטחת מידע. לפי הדוח, 32% מאירועי אבטחת המידע בארגוני הסקר היו קשורים לשימוש בכלי GenAI. יותר מ-70% מעובדי הידע שנכללו בנתון המצוטט בדוח הביאו כלי AI משלהם לעבודה. המספרים גלובליים ואינם מדגם ישראלי. עם זאת, הם ממחישים ששימוש בכלים יכול להתחיל עוד לפני רכישה רשמית בעסק.

### למה המידע יוצא בלי שהעובד מרגיש שהוא “שולח קובץ”

הדבקה לצ'אט נראית כמו פעולה מקומית ופשוטה. בפועל, ההדבקה מעבירה את הטקסט, הקובץ או צילום המסך לשירות חיצוני לעיבוד. תנאי השימוש, תקופת השמירה, מיקום העיבוד, אפשרות ההדרכה על התוכן וגישה של ספקי משנה משתנים בין ספק, מוצר ותוכנית רישוי. שם המותג לבדו אינו מספיק; צריך לבדוק את המוצר המדויק ואת ההסכם העסקי שלו.

גם לאחר כיבוי השימוש במידע לאימון, צריך לבדוק כמה נושאים. לכמה זמן הספק שומר את השיחה ומי יכול לייצא אותה? האם המערכת מציעה יומני ביקורת, ומה קורה כשהעובד עוזב? בדקו גם קישורי שיתוף וגישה של תוספי צד שלישי למידע. “לא משמש לאימון” הוא סעיף חשוב. עם זאת, הוא אינו תחליף לניהול זהויות, שמירה, הרשאות ובקרה.

לעסק קטן יש עוד נקודה עיוורת: אותו מסמך עובר לעיתים כמה שירותים ברצף. עובד מעלה הקלטה לכלי תמלול, מדביק את התמלול לצ'אט, מעביר את הסיכום לכלי מצגות ושומר את התוצר בחשבון ענן פרטי. כל תחנה מוסיפה ספק, הרשאות ותקופת שמירה. לכן ממפים תהליך מידע שלם ולא רק את האפליקציה האחרונה.

### איזה מידע אסור להדביק בלי אישור מפורש

הכלל “אל תשלחו מידע סודי” אינו מספיק, כי אנשים שונים מפרשים סודיות בצורה אחרת. צריך לתת דוגמאות מהעבודה היומיומית. כברירת מחדל, אל תעבירו לכלי AI לא מאושר מידע שמזהה לקוחות או עובדים. הכלל כולל חומר רפואי וביטוחי, קורות חיים ופרטי אשראי ובנק. גם סיסמאות, מפתחות, קוד מקור ותרשימי רשת דורשים הגנה. בתחום העסקי, הכלל חל על חוזים, הצעות מחיר לא פומביות ודוחות כספיים. אין להעביר גם תכתובת משפטית או כל מידע שחלה עליו חובת סודיות.

- **אדום — אסור:** מידע אישי, סודות מסחריים, אישורים, מסמכי לקוח, נתוני שכר ותשתיות אבטחה.
- **צהוב — רק בכלי מאושר:** מסמך פנימי שעבר השחרה, טיוטת נוהל, נתונים מצרפיים או תהליך עבודה ללא מזהים.
- **ירוק — מותר:** מידע שכבר פורסם לציבור, ניסוח כללי, רעיון ללא שמות ודוגמה מומצאת שאינה משחזרת מקרה אמיתי.

כאשר כן צריך עזרה של AI בחומר רגיש, מצמצמים לפני ההעלאה: מסירים שמות, מספרי זהות, כתובות, סכומים מדויקים ומאפיינים שמאפשרים לזהות את האדם גם בלי שמו. השחרה אמיתית חשובה יותר מהחלפת שם בלבד. “לקוח א'” עדיין ניתן לזיהוי אם הטקסט כולל עיר, תפקיד, תאריך ופירוט עסקה ייחודי.

[טיוטת הנחיית הרשות להגנת הפרטיות בנושא בינה מלאכותית](https://www.gov.il/BlobFolder/rfp/ai_reg/he/ai_regu_draft.pdf) מדגישה שהפעלת מערכות AI אינה מוציאה ארגון מחובות חוק הגנת הפרטיות והתקנות, לרבות בחינת מטרת העיבוד, שקיפות, אבטחה והעברת מידע מחוץ לישראל. זה אינו ייעוץ משפטי. עם זאת, מבחינה ניהולית המסר ברור: העובד אינו רשאי להחליט לבדו שספק חדש יעבד מידע אישי של לקוחות.

#### כלל שקל לזכור

אם לא הייתם שולחים את המידע לספק חיצוני בדוא"ל לפני בדיקת הסכם והרשאות, אל תדביקו אותו לצ'אט רק משום שהתשובה מתקבלת מהר.

### חשבון אישי לעומת סביבת AI עסקית מנוהלת

חשבון אישי שייך לעובד, גם אם הוא פתח אותו עם כתובת העבודה. כשהעובד עוזב, העסק עלול לאבד גישה לשיחות. בנוסף, קשה לעסק לפקח על קישורי שיתוף ועל חיבורים שהעובד הוסיף. אכיפת אימות רב-שלבי עלולה להיות מוגבלת אף היא. סביבת AI עסקית מאפשרת בדרך כלל ניהול משתמשים מרכזי וכניסה ארגונית. היא עשויה להציע גם מדיניות שמירה, יומני פעילות והגבלות שיתוף. מנהל המערכת יכול לנהל את הגישה למקורות המידע בהתאם ליכולות המוצר.

חשוב לא להכליל בין תוכניות. לדוגמה, [OpenAI מציינת לגבי מוצריה העסקיים](https://openai.com/business-data/) כי ברירת המחדל במוצרים העסקיים היא אי-שימוש בקלט ובפלט לאימון המודלים. ההצהרה מתייחסת ל-ChatGPT Business, ל-Enterprise ול-API. החברה מציינת גם יכולות הצפנה, שמירה וניהול גישה. התחייבויות אלה אינן הופכות חשבון צרכני פרטי לסביבה ארגונית. העסק עדיין צריך לבדוק הרשאות, מדיניות והגדרות בפועל.

ב-Microsoft 365, כלי AI מאושר יכול לעבוד בתוך מעטפת הזהויות וההרשאות הקיימת. עם זאת, גם שם צריך לטפל בעודף גישה. אם עובד רשאי לפתוח אלפי קבצים ב-SharePoint, AI עלול לעזור לו למצוא מידע שלא ידע שקיים. לכן פרויקט AI מתחיל בסידור הרשאות, סיווג נתונים ובעלות על אתרים — לא רק ברכישת רישיון.

### למה איסור מוחלט לא עובד

חסימה בלי חלופה דוחפת את השימוש למכשיר הפרטי, לטלפון או לחשבון שלא נמצא ביומני הארגון. העובד עדיין צריך לסכם את החוזה ולהגיש את ההצעה בזמן. אם התהליך הרשמי איטי והאיסור אינו מספק פתרון, הבעיה פשוט הופכת לפחות נראית.

מדיניות טובה אומרת “כן, בתנאים”. היא מפרסמת רשימה קצרה של כלים מאושרים, מסבירה אילו סוגי מידע מתאימים לכל אחד, קובעת למי פונים כשיש צורך חדש ומבטיחה תשובה מהירה. אפשר לאשר כלי אחד לכתיבה כללית, כלי אחר לניתוח מסמכים פנימיים וכלי ייעודי לפיתוח, במקום לנסות למצוא מוצר יחיד שיעשה הכול.

ההדרכה צריכה להיות מעשית. במקום מצגת שנתית, נותנים חמישה תרחישים אמיתיים: סיכום ישיבת הנהלה, תרגום חוזה, ניתוח קובץ שכר, כתיבת מייל מתוך תלונת לקוח ובניית נוסחה על נתוני מכירות. העובדים מסווגים כל מקרה לאדום, צהוב או ירוק ומתרגלים השחרה. כך המדיניות הופכת להחלטה שהעובד יכול לקבל בזמן אמת.

### איך מגלים שימוש לא מאושר לפני שחוסמים

השלב הראשון הוא גילוי. בודקים יומני גלישה ואבטחה, רשימת אפליקציות SaaS, הרחבות דפדפן, חיבורים מאושרים ב-Microsoft Entra, תעבורת DNS וכלי ניהול תחנות — לפי התשתית והרישוי הקיימים. המטרה הראשונית אינה להעניש עובד אלא לזהות אילו כלים פותרים צורך אמיתי ואיזה מידע עובר אליהם.

Microsoft ממליצה על תהליך בן ארבעה שלבים. תחילה מגלים אילו אפליקציות AI פועלות בארגון וחוסמים כלים ללא אישור. לאחר מכן מונעים העברת מידע רגיש, גם לכלים מאושרים. לבסוף מנהלים, מתעדים וחוקרים את השימוש. הסדר חשוב: מיפוי לפני חסימה עוזר לזהות אילו משימות תלויות בכל כלי. כך אפשר לתת לעובדים חלופה מתאימה.

את הממצאים מחלקים לשלוש קבוצות: כלי מאושר שכבר נמצא בשימוש; כלי שימושי שדורש בדיקה, חוזה או רישוי עסקי; וכלי מסוכן או מיותר שיש לחסום. לכל כלי קובעים בעלים עסקי, קבוצת משתמשים, מטרה, סוגי מידע מותרים ותאריך בחינה מחדש. כלי שאין לו בעלים ואין מי שמסביר למה הוא נחוץ אינו נשאר פתוח כברירת מחדל.

### הבקרות הטכניות החשובות לעסק

הבקרה האפקטיבית ביותר היא שילוב שכבות. סינון רשת ודפדפן מצמצם גישה לכלים לא מאושרים; DLP מזהה מספרי זהות, פרטי תשלום או מסמכים מסווגים ומזהיר או חוסם; תוויות רגישות מבהירות למערכות ולעובדים מה מותר; וניהול זהויות מרכזי מאפשר לסגור גישה כשהעובד מסיים תפקיד.

[Microsoft Purview מתעדת](https://learn.microsoft.com/en-us/purview/ai-microsoft-purview) יכולות לסיווג מידע, איתור מידע רגיש בתוך בקשות ותשובות, יומני ביקורת, eDiscovery, ניהול מחזור חיים ומדיניות תקשורת עבור אפליקציות AI נתמכות. היכולת המדויקת תלויה ברישוי, בהגדרות וביישומים שבהם משתמשים; אין להניח שהגנה קיימת רק משום שהעסק מנוי ל-Microsoft 365.

גם בקרות פשוטות עוזרות. הגבילו הרחבות דפדפן לכלים מאושרים וחייבו כניסה עם חשבון ארגוני ו-MFA. בנוסף, הגבילו חיבורי צד שלישי ובטלו קישורי שיתוף ציבוריים. הפרידו בין ניסויים לבין סביבת העבודה. [Microsoft Security מדגישה ב-2026](https://www.microsoft.com/en-us/security/blog/2026/01/20/four-priorities-for-ai-powered-identity-and-network-access-security-in-2026/) שגם זהויות של סוכני AI מחייבות ניהול מסודר, בדומה לזהויות אנושיות. הגדירו אחראי לכל סוכן, הרשאות מינימליות, ניטור ותהליך לסיום הגישה.

עסק ללא מערך אבטחה גדול יכול להתחיל משלושה דברים מדידים. הכינו רשימת כלים מאושרים, חסמו אפליקציות בעייתיות וסווגו תיקיות ומסמכים רגישים. לאחר מכן הוסיפו ניטור והתראות. הגדירו אחראי שיבדוק מדי חודש שהבקרות פועלות. הטמעה חד-פעמית ללא מעקב אינה מספיקה.

### מה עושים אם עובד כבר הדביק מידע רגיש

1. **עוצרים ומדווחים:** לא מוחקים בפאניקה לפני שרושמים איזה כלי, חשבון, מידע ומועד היו מעורבים.
2. **מצמצמים גישה:** מבטלים קישורי שיתוף, חיבורים ותוספים; מחליפים סוד, סיסמה או מפתח שנחשפו.
3. **בודקים אפשרויות מחיקה:** פועלים לפי כלי, תוכנית רישוי ומדיניות הספק, ושומרים אישור אם הוגשה בקשה.
4. **מעריכים את המידע:** האם היו פרטים אישיים, נתוני לקוחות, מסמך חסוי, קוד או מידע שמאפשר גישה למערכת.
5. **מערבים את הגורמים הנכונים:** מחשוב, אבטחה, הנהלה וייעוץ משפטי לפי רגישות והיקף האירוע.
6. **מתקנים את התהליך:** נותנים לעובד חלופה מאושרת ומעדכנים את המדיניות כדי שהמקרה לא יחזור.

התגובה צריכה להתאים למידע ולהיקף החשיפה. טקסט שיווקי פומבי אינו מצריך אותה תגובה כמו מסמך שכר. בדקו גם אם המסמך כולל פרטי לקוחות או שהעובד הסיר אותם לפני השיתוף. בכל מקרה, תעדו את הבדיקה ואת הפעולות שביצעתם. התיעוד עוזר לזהות אירועים חוזרים ולבדוק מי ביטל את הגישה ומתי. אין להתעלם מחשיפה רק מפני שעדיין לא התגלה נזק.

### תוכנית פעולה ל-30 יום

#### שבוע ראשון: תמונת מצב

שואלים את העובדים באילו כלים הם משתמשים ולשם מה, ומצליבים את התשובות עם נתוני רשת, דפדפן וחיבורים ארגוניים. ממפים את עשרת מקרי השימוש הנפוצים ואת חמשת סוגי המידע הרגישים ביותר בעסק. מודיעים שהמטרה היא לאפשר שימוש בטוח, לא לחפש אשמים.

#### שבוע שני: החלטות וכלים

בוחרים כלי מאושר אחד או שניים, משלימים בדיקת תנאים ורישוי עסקי, מחייבים חשבונות ארגוניים ומגדירים בעלים. מכינים דף אחד עם רשימת האפליקציות, טבלת אדום-צהוב-ירוק וכתובת לפנייה. חוסמים רק כלי שנבדקו ונמצאו לא מתאימים או כאלה שמבקשים גישה חריגה.

#### שבוע שלישי: הגנות והדרכה

מפעילים את הבקרות הזמינות: MFA, סינון, DLP, תוויות רגישות, הגבלת הרחבות ויומני פעילות. מעבירים הדרכה של 30 דקות סביב תרחישים אמיתיים, כולל תרגול השחרה ודיווח. מנהלים ועובדי כספים מקבלים תרגול נוסף משום שהם מטפלים בחומר רגיש במיוחד.

#### שבוע רביעי: מדידה ושיפור

בדקו כמה עובדים עברו לכלי המאושר ומה המערכת חסמה בפועל. בחנו היכן המדיניות מפריעה לעבודה לגיטימית ואילו בקשות חדשות העלו העובדים. קבעו סקירה חודשית קצרה ובדיקה רבעונית מקיפה. [תוכנית אבטחת מידע לעסק](https://www.hotpc.co.il/אבטחת-מידע-לעסקים/) צריכה לכלול גם שימוש ב-AI. שלבו זאת בטיפול בזהויות, בתחנות, בדואר, בגיבוי ובתגובה לאירועים.

### סיכום

Shadow AI אינו בעיה של עובדים “לא ממושמעים”; הוא סימן לכך שכלי חדש פתר צורך מהר יותר מהארגון. המידע העסקי לא יוצא רק בהעלאת קובץ. הוא יכול לעבור בהדבקה, בצילום מסך, בתוסף דפדפן, בבוט פגישות או בחיבור אוטומטי לענן.

הדרך הבטוחה קדימה היא גלויה ופשוטה: לגלות במה משתמשים, לבחור חלופה עסקית מאושרת, להגדיר מידע אדום-צהוב-ירוק, לאכוף חשבונות והרשאות ולתת לעובדים מסלול מהיר לבקשת כלי חדש. כשיש מדיניות שניתן לעבוד איתה ובקרות שרואות את זרימת המידע, העסק אינו צריך לבחור בין חדשנות לאבטחה. לקריאה נוספת: [הגנה על סוכני AI מפני Prompt Injection](https://www.hotpc.co.il/2026/07/30/%d7%a1%d7%95%d7%9b%d7%a0%d7%99-ai-%d7%91%d7%93%d7%a4%d7%93%d7%a4%d7%9f-%d7%a2%d7%9c%d7%95%d7%9c%d7%99%d7%9d-%d7%9c%d7%94%d7%99%d7%a9%d7%9c%d7%98-%d7%91%d7%9c%d7%99-%d7%a9%d7%aa%d7%a9%d7%99%d7%9e%d7%95/) וגם [בדיקה וביטול של הרשאות אפליקציות ישנות](https://www.hotpc.co.il/2026/09/09/%d7%90%d7%a4%d7%9c%d7%99%d7%a7%d7%a6%d7%99%d7%95%d7%aa-oauth-%d7%94%d7%a8%d7%a9%d7%90%d7%95%d7%aa-%d7%99%d7%a9%d7%a0%d7%95%d7%aa/).

#### מקורות מרכזיים

[Microsoft: מניעת דליפת מידע ל-Shadow AI](https://learn.microsoft.com/en-us/purview/deploymentmodels/depmod-data-leak-shadow-ai-intro) · [Microsoft Data Security Index 2026](https://marketingassets.microsoft.com/gdc/gdccYW33N/original) · [Microsoft Purview והגנת מידע ב-AI](https://learn.microsoft.com/en-us/purview/ai-microsoft-purview) · [OpenAI: פרטיות ואבטחת מידע עסקי](https://openai.com/business-data/) · [רשות הגנת הפרטיות: טיוטת הנחיה לבינה מלאכותית](https://www.gov.il/BlobFolder/rfp/ai_reg/he/ai_regu_draft.pdf).

### יודעים אילו כלי AI כבר עובדים אצלכם?

Hot PC יכולה למפות שימושי AI, להגדיר כלים מאושרים ולהפעיל הגנות שמונעות דליפת מידע בלי לעצור את העבודה.

[לתיאום בדיקת Shadow AI](https://www.hotpc.co.il/צור-קשר/)
 [שיחה ב-WhatsApp](https://wa.me/972544592299)

---

## יצירת קשר עם Hot PC

- טלפון: 073-367-8233 (+972-73-367-8233)
- דוא"ל: info@hotpc.co.il
- כתובת: שדרות יוסף לישנסקי 4, ראשון לציון, ישראל
- שעות פעילות: ראשון–חמישי 08:00–19:00 · שישי 09:00–13:00
- וואטסאפ: https://wa.me/message/GAAIJFJYURC7G1

הנחיות מלאות לסוכנים: https://www.hotpc.co.il/llms.txt
