פרטיות ואבטחת מידע בסוכני AI: מה עסק חייב לבדוק לפני שהוא מחבר וואטסאפ

תשובה בקצרה: לפני שמחברים סוכן AI לוואטסאפ העסקי, השאלה הראשונה היא לאן נוסעות הודעות הלקוחות: רוב הפתרונות שולחים כל הודעה לשרתים של ספק חיצוני (OpenAI, Google) — לרוב בחו”ל — בעוד פתרון Self-Hosted כמו DanAI מריץ את ה-AI על שרתים עצמאיים, והמידע נשמר מוצפן על שרת מאובטח בישראל. חוק הגנת הפרטיות ותקנות אבטחת המידע חלים על כל מאגר שיחות כזה, והאחריות נשארת שלך — לכן חובה לוודא שקיפות מול הלקוח (הסוכן מציג את עצמו כ-AI), בידוד מלא בין עסקים ואפשרות מחיקת נתונים לפי בקשה.

חיברת סוכן AI לוואטסאפ של העסק — ומהרגע הזה כל שיחה של לקוח עוברת דרך מערכת של מישהו אחר: שמות, טלפונים, פרטים רפואיים אצל קליניקה, פרטי עסקה אצל נותן שירות. רוב בעלי העסקים לא שואלים אפילו שאלה אחת על מה קורה למידע הזה. הנה מה שחשוב לדעת — בשפה פשוטה.

השאלה הראשונה: לאן הטקסט של הלקוחות שלך נוסע?

רוב פתרונות ה-AI בשוק בנויים על מודלים של ספקים חיצוניים (OpenAI, Google ואחרים). המשמעות בפועל: כל הודעה של לקוח שלך נשלחת לשרתים של אותו ספק — לרוב בחו”ל — כדי לקבל תשובה. גם כשזה חוקי, זה מרחיב את מעגל הגורמים שנחשפים למידע, ותלוי בתנאי השימוש של צד שלישי שיכולים להשתנות.

האלטרנטיבה: AI בבעלות עצמית (Self-Hosted) — המודל רץ על שרתים של הספק שלך עצמו, והמידע לא יוצא החוצה. זו, למשל, הגישה של DanAI: כל שירותי ה-AI רצים על שרתים עצמאיים, בלי העברת נתונים ל-OpenAI, Google או כל ספק מודלים חיצוני, והנתונים מאוחסנים מוצפנים על שרת מאובטח בישראל.

מה החוק הישראלי דורש ממך

חשוב להבין: האחריות על מידע הלקוחות היא שלך, גם כשמערכת חיצונית מעבדת אותו.

  • חוק הגנת הפרטיות (תשמ”א-1981) ותקנות אבטחת מידע (תשע”ז-2017) חלים על כל מאגר לקוחות — כולל שיחות וואטסאפ שנשמרות במערכת.
  • הסכמה — לקוחות צריכים לדעת שהם מדברים עם מענה אוטומטי. סוכן שמציג את עצמו כ-AI פותר את זה אלגנטית.
  • זכויות עיון ומחיקה — לקוח רשאי לבקש לראות את המידע עליו ולמחוק אותו. ודא שלספק שלך יש דרך לעשות את זה בפועל.
  • מדיניות WhatsApp Business — אוסרת ספאם ושיווק המוני ללא הסכמה. סוכן ששולח מעקבים חייב לעשות זאת בהסכמת הלקוח.

שאלות לשאול כל ספק — טבלת בדיקה

שאלהתשובה טובהדגל אדום
לאן נשלחות ההודעות לעיבוד?שרתים של הספק עצמו (Self-Hosted)“אנחנו עובדים עם OpenAI” בלי פירוט
איפה המידע מאוחסן?שרת מאובטח, רצוי בישראל, מוצפן”בענן” בלי פרטים
האם המידע משמש לאימון מודלים?לאתנאי שימוש עמומים
הפרדה בין לקוחות (multi-tenant)?בידוד מלא לכל עסקאין תשובה ברורה
מחיקת נתונים לפי בקשה?תהליך מוגדר עם זמן קצוב”פנה לתמיכה”
מי בצוות הספק רואה שיחות?בקרת גישה מבוססת תפקידיםכולם

צ’קליסט פרטיות לפני חיבור סוכן AI

  • קיבלת תשובה ברורה בכתב: המידע נשאר אצל הספק או נוסע לצד שלישי?
  • יש מדיניות פרטיות מסודרת לספק, שמזכירה את החוק הישראלי?
  • הסוכן מציג את עצמו כ-AI מול הלקוחות?
  • מעקבים ותזכורות נשלחים רק בהסכמת הלקוח?
  • עדכנת את מדיניות הפרטיות של העסק שלך לשקף שימוש במענה אוטומטי?
  • יש דרך למחוק נתוני לקוח לפי בקשה?

פרטיות היא גם יתרון מכירתי

לקוחות רגישים יותר מתמיד לשאלה מי קורא את ההודעות שלהם. עסק שיכול להגיד “המידע שלך לא עוזב שרת מאובטח בישראל” נשמע אחרת מעסק שמגמגם. כשבוחרים בוט לוואטסאפ, שווה לבחור כזה שנותן לך גם את המשפט הזה.

שאלות נפוצות

האם מותר בכלל לתת ל-AI לענות ללקוחות שלי?

כן, בתנאי שקיפות: הלקוח צריך להבין שמדובר במענה אוטומטי, והעסק נשאר אחראי לתוכן התשובות.

מה עם מידע רגיש במיוחד, כמו פרטים רפואיים?

ככל שהמידע רגיש יותר, כך גוברת החשיבות של Self-Hosted, הצפנה, ובידוד לקוחות — ושל התייעצות משפטית ספציפית לענף שלך.

מה ההבדל בין “מוצפן” ל”Self-Hosted”?

הצפנה מגינה על המידע בדרך וכשהוא מאוחסן; Self-Hosted קובע לאן המידע בכלל מגיע. הפתרון החזק הוא שניהם יחד.

מוכנים לתת ללקוחות מענה מיידי?

הצטרפו לעסקים שנותנים ללקוחות מענה אוטומטי 24/7 בעזרת סוכני AI. מתחילים ב-14 ימי ניסיון חינם, בלי כרטיס אשראי.

התחל ניסיון חינם

14 ימים חינם · ללא כרטיס אשראי · ביטול בכל רגע