אבטחה
הנתונים שלכם נשארים שלכם
להכניס AI לעסק לא אומר למסור אותו לקופסה שחורה. הנה בדיוק איך אנחנו שומרים על הנתונים שלכם כשמשלבים AI בעבודה, ומה אנחנו מעלים על הכתב.
איך אנחנו שומרים על הנתונים שלכם
מה באמת קורה לנתונים שלכם
כשאנחנו משלבים AI בעבודה שלכם, הנתונים משמשים למשימה עצמה ולא יותר. לא מאמנים עליהם את ה‑AI, לא משתפים אותם, ולא שומרים אותם איפה שלא צריך. שאר העמוד מסביר איך אנחנו מוודאים את זה.
מינימום נתונים
נתונים רגישים לא נכנסים לשלב שלא צריך אותם.
בידוד ברמת השורה
אבטחה ברמת השורה: חשבון אחד לא קורא שורות של אחר.
מסלולים בלי אימון
רץ על מסלולים עסקיים ו‑API שאף פעם לא מתאמנים על הקלט שלכם.
גישה מינימלית
כל תהליך מגיע רק לנתונים שהוא באמת צריך.
סודות נשארים בשרת
מפתחות וטוקנים נשארים בשרת, אף פעם לא בדפדפן.
בדיקה אנושית
אדם שנקבע מראש מאשר כל דבר בסיכון גבוה לפני שהוא יוצא.
התהליך שלנו
כל דבר נבדק לפני שהוא עולה לאוויר
לפני שתהליך נוגע בנתונים אמיתיים, הוא עובר ביקורת אבטחה מסודרת: אותה ביקורת שאנחנו מפרסמים כ‑skill פתוח.
meirlabs security-audit --target production
- תשע זוויות, מסודות ובקרת גישה ועד הזרקות, SSRF והגדרות שגויות, כל אחת רצה בנפרד.
- כל ממצא נבדק בחשדנות. שניים עד שלושה בודקים נפרדים מנסים להפריך אותו, וזה מוריד שליש עד חצי מהרעש של סריקה גולמית.
- כל הבדיקות בקריאה בלבד מול המערכת החיה. אנחנו בודקים אם דלת פתוחה. אף פעם לא עוברים דרכה ולא משנים את הנתונים שלכם.
הביקורת הסתיימה. שום דבר לא מגיע לנתונים שלכם בלי בדיקה.
שאלות
שאלות נפוצות
ה‑AI לומד את הסודות שלנו?
לא, לא במסלולים שאנחנו עובדים איתם. מודל שמעבד את הבקשה שלכם לא שומר את הנתונים אחרי זה, ומסלולים עסקיים ו‑API לא מתאמנים על הקלט שלכם. הפחד הזה מדבר על אימון, והנתונים שלכם אף פעם לא מגיעים לשם.
לאן הנתונים שלנו באמת הולכים?
דרך מסלול עסקי או API בלי אימון, כדי לענות על הבקשה, ואז לשום מקום. כשאנחנו שומרים נתונים, הם יושבים ב‑Postgres עם אבטחה ברמת השורה, וסודות אף פעם לא מגיעים לדפדפן.
תחתמו על הסכם סודיות?
כן. אנחנו חותמים על הסכם סודיות הדדי לפני שנוגעים במשהו רגיש, ועל הסכם עיבוד נתונים בכל מקום שיש בו נתונים אישיים.
ומה עם GDPR, SOC 2 או HIPAA?
רגולציה זה עניין של איך מטפלים בנתונים ואיפה הספק שלכם עומד, ולא השאלה אם AI מותר בכלל. אנחנו בונים על מסלולים שעומדים בדרישות, ועוזרים לכם לחתום על הסכם עיבוד נתונים שמסדיר נתונים מפוקחים כמו שצריך.
ה‑AI יכול לפעול לבד, למשל לשלוח מייל או למחוק רשומה?
לא בלי אישור של אדם. תהליכים מתחילים בקריאה בלבד, וכל דבר שכותב, שולח או מוחק עובר אישור של אדם שנקבע מראש לפני שזה יוצא. שום דבר מול לקוחות לא יוצא בלי אישור.
מה אם יעבדו על ה‑AI כדי שידליף נתונים?
הזרקת פרומפט היא איום אמיתי, ואחת מתשע הזוויות בביקורת האבטחה שלפני העלייה לאוויר. אנחנו גם מגבילים מה כל תהליך רואה ועושה, אז גם מודל שעבדו עליו מגיע רק לנתונים שהוא היה צריך מלכתחילה.
אפשר לקבוע שנתונים מסוימים לגמרי מחוץ לתחום?
כן. מסכמים מה מחוץ לתחום כבר בשלב התכנון, והכלל של מינימום נתונים אוכף את זה: מה שהוחרג אף פעם לא נכנס לתהליך, אז אין ל‑AI מה להדליף.
זה לא מסוכן יותר ממה שהעובדים שלנו כבר עושים ב‑ChatGPT החינמי?
בדרך כלל ההפך. הסיכון האמיתי הוא עובדים שמדביקים נתונים בצ'אטבוט חינמי, כי מסלולים לצרכנים יכולים להתאמן על הקלט. מערכת מסודרת מעבירה את אותה עבודה למסלולים עסקיים ו‑API בלי אימון, עם בקרת גישה מסביב.
יוצאים לדרך
מתחילים איפה שהסיכון נמוך
הדרך הכי בטוחה להוכיח את זה היא תהליך עם סיכון נמוך, לא מערכת מול לקוחות ביום הראשון. קבעו תוכנית AI חינם ונמצא אותו יחד.




