דילוג לתוכן הראשי

כללית וצ׳ק פוינט: תוכנית לאבטחת AI ומידע רפואי

כללית וצ׳ק פוינט הכריזו על תוכנית לבקרת שימוש ב־AI ולהגנה על מידע רפואי במערכת המשרתת כחמישה מיליון מבוטחים. טרם אושר שכל רכיבי ההגנה הוטמעו.

יעל ברנעיעל ברנעעורכת ראשית
·5 דק׳ קריאה
0:00 / 7:13
רופאה ואיש אבטחת מידע בוחנים ציוד תקשורת ליד עמדת מחשב בחדר בדיקה במרפאה

כללית וצ׳ק פוינט הכריזו ב־28 בספטמבר 2026 על שותפות שנועדה לאפשר הרחבת שימוש בכלי ובסוכני AI, תוך הגנה על מידע רפואי ועל מערכות ותשתיות המשרתות כחמישה מיליון מבוטחים. התוכנית כוללת בקרת שימוש ב־AI ו־AI Gateway מרכזי. עבור המבוטחים, ההבחנה החשובה היא בין היעד המוצהר של השותפות לבין מה שכבר פועל: זו הכרזה על תוכנית, לא אישור שכל רכיבי ההגנה הוטמעו.

מה הוכרז: הרחבת AI לצד בקרת שימוש מרכזית

לפי הדיווחים ב־Times of Israel וב־The Jerusalem Post, השותפות מחברת בין הכנסת כלי AI לעבודת הצוותים לבין ההגנה על סביבת המחשוב והמידע הרפואי. זהו חיבור מהותי: במערכת בריאות, שאלת האימוץ אינה מסתכמת באיכות התשובה של כלי מסוים. צריך גם לדעת מי רשאי להשתמש בו, לאילו נתונים הוא נחשף ומה מותר לו לעשות באמצעותם.

היקף האוכלוסייה שמשרתת כללית מסביר את חשיבות ההכרזה, אך אינו מלמד כשלעצמו על היקף הפריסה. אין להסיק ממנו שמידע של כחמישה מיליון מבוטחים מוזן לכלי AI, שכל הצוותים משתמשים בסוכנים או שכל פעולה עוברת כבר דרך שער אבטחה מרכזי. אלה שאלות נפרדות, שהמענה להן מחייב פירוט תפעולי ולא רק הצגת מטרות.

נכון ל־30 בספטמבר 2026, המידע בתחקיר מבסס הכרזה על שותפות ועל רכיבים מתוכננים. הוא אינו מבסס פריסה מלאה, תוצאות בדיקות אבטחה או שינוי מסוים באופן שבו מעובד המידע של מבוטח.

גם אין לבלבל בין אבטחת השימוש ב־AI לבין אישור ליכולת רפואית מסוימת. מערכת יכולה להיות מוגנת היטב ועדיין להפיק סיכום שגוי או להשמיט פרט חשוב. ההכרזה עוסקת בהגנה על השימוש בטכנולוגיה; היא אינה כשלעצמה הוכחה לדיוק קליני, לחיסכון בזמן או לשיפור בטיפול.

מה יכול לעשות AI Gateway, והיכן הגבולות שלו

AI Gateway הוא שער מרכזי בין יישומים ומשתמשים לבין שירותי AI. במימוש מתאים, שער כזה יכול לשמש נקודת בקרה לבקשות ולתשובות, לסייע באכיפת מדיניות ולייצר תיעוד של השימוש. זהו הסבר לתפקיד האפשרי של הרכיב, לא פירוט של יכולות שכבר אומתו בפרויקט של כללית וצ׳ק פוינט.

לדוגמה, בתרחיש אפשרי שבו עובד מבקש מכלי AI לסכם מסמך, מנגנון בקרה יכול לבדוק אם הבקשה עומדת במדיניות העברת המידע של הארגון. אבל כדי שהבקרה תהיה יעילה, צריך להגדיר אילו נתונים מותרים לעיבוד, באילו שירותים ובאילו תנאים. עצם קיומו של שער אינו מבטיח שכל נתיבי השימוש עוברים דרכו.

סוכני AI מוסיפים שאלה נוספת: לא רק מה הם קוראים, אלא גם מה הם יכולים לבצע. אם סוכן מחובר למערכת ארגונית, יש להפריד בין הרשאה לצפות בנתונים לבין הרשאה לשנות אותם. בתכנון אבטחה, זו סיבה להגביל הרשאות ולדרוש אישור אנושי לפעולות רגישות, גם כאשר התעבורה לשירות ה־AI מבוקרת.

שער אבטחה יכול לפקח על מעבר המידע; הוא לא מחליף החלטה ברורה מי רשאי לקרוא, לשנות או להעביר אותו.
ניתוח מערכת Israel AI
תקריב של ידיים המחברות כבל תקשורת ללוח חיבורים בארון שרתים בחדר מחשוב רפואי
אבטחת AI דורשת גם שליטה בחיבורים ובהרשאות למערכות הקיימות, ולא רק בדיקה של התשובות שמפיק הכלי.

מה המשמעות למבוטחים ולצוותים בישראל

למבוטח שמגיע למרפאה, השם של רכיב האבטחה פחות חשוב מהתשובה לשאלות מעשיות: האם נעשה שימוש במידע שלו, לשם מה, ומי יכול לקבל אותו. מסמך רפואי עשוי לכלול לא רק אבחנה, אלא גם פרטים משפחתיים ואישיים. לכן, בדיון על הרחבת AI, חשוב לבחון את מסלול המידע כולו ולא להסתפק בהבטחה כללית לפרטיות.

לצוותים, מסגרת שימוש ברורה יכולה לצמצם התלבטויות בעבודה היומיומית. השאלה אינה רק אם מותר להשתמש ב־AI, אלא באיזה כלי, לאיזו משימה ועם איזה מידע. למשל, ניסוח הסבר כללי למטופל אינו זהה לעיבוד מסמך רפואי מזוהה. זו דוגמה להבחנה שמדיניות ארגונית צריכה להסדיר, ולא תיאור של שימוש שהוכרז בכללית.

  • למבוטחים: חשוב לבקש הסבר על מטרת השימוש במידע, הגורמים המעבדים אותו ומשך שמירתו.
  • לצוותים רפואיים: נדרשות הנחיות ברורות לגבי כלים מאושרים, סוגי מידע מותרים ובדיקת התוצר לפני שימוש מקצועי.
  • למנהלי אבטחה: צריך לבדוק גם הרשאות גישה, נתיבי שימוש שאינם עוברים בשער המרכזי ואפשרות לעצור פעילות חריגה.
  • לספקי תוכנה בישראל: בחיבור למערכת רפואית, יש לברר מראש את דרישות הזיהוי, התיעוד והעברת הנתונים, ולא להניח שחיבור טכני מספיק.

יש כאן גם מתח תכנוני שראוי להכיר: תיעוד שימוש עוזר לחקור תקלות ואירועי אבטחה, אך שמירת תוכן הבקשות והתשובות עלולה ליצור עותק נוסף של מידע רגיש. לכן, גם מערך הבקרה עצמו זקוק להגדרת הרשאות, צמצום מידע ומדיניות מחיקה. זהו שיקול מקצועי כללי, לא טענה על אופן התיעוד שנבחר בשותפות.

מה צריך לבדוק בהמשך, מעבר להכרזה

כדי להעריך את מימוש התוכנית, יהיה חשוב לקבל בהמשך תמונה של היקף הפריסה: אילו שימושים נכללים, אילו מערכות מחוברות, ואילו פעולות מחייבות התערבות אנושית. לצד זאת, יש חשיבות להבהרה היכן מעובדים הנתונים ומה נשמר אצל ספקים. אין צורך לחשוף לציבור פרטים שעלולים לפגוע באבטחה כדי להסביר את עקרונות ההגנה.

מבחן נוסף הוא היכולת להתמודד עם כשל: לחסום בקשה שאינה מורשית, לעצור סוכן ולברר בדיעבד מה התרחש בלי להרחיב שלא לצורך את החשיפה למידע רפואי. אלה מדדים שימושיים יותר מעצם ההכרזה על התקנת רכיב. בשלב הנוכחי, אין בתחקיר תוצאות שמאפשרות לקבוע כיצד התוכנית עומדת בהם.

השותפות מסמנת ניסיון לקשור את הרחבת ה־AI בכללית למסגרת אבטחה ובקרה. לציבור הישראלי, הבשורה החשובה בהמשך תהיה לא רק הוספת יכולות, אלא פירוט אמין של מה נפרס, מה מוגן ומה נשאר מוגבל. עד אז, נכון לקרוא את ההודעה כהתחייבות לתוכנית עבודה, ולא כהוכחה שהסיכון למידע הרפואי כבר נפתר.

שאלות נפוצות

מה כוללת השותפות בין כללית לצ׳ק פוינט בתחום ה־AI?

השותפות, שהוכרזה ב־28 בספטמבר 2026, נועדה לאפשר לכללית להרחיב שימוש בכלי ובסוכני AI תוך הגנה על מידע רפואי, מערכות ותשתיות. התוכנית כוללת בקרת שימוש ב־AI ו־AI Gateway מרכזי, אך ההכרזה אינה מוכיחה שכל הרכיבים כבר הוטמעו.

מהו AI Gateway וכיצד הוא יכול להגן על מידע רפואי?

AI Gateway הוא שער מרכזי שבאמצעותו אפשר לנהל ולבקר תעבורה בין יישומים לשירותי AI. בהתאם למימוש, הוא יכול לסייע באכיפת מדיניות ובבדיקת מידע שמועבר, אך אינו מחליף הרשאות תקינות ואבטחה במערכות הרפואיות עצמן.

האם השותפות אומרת שהמידע הרפואי שלי בכללית מועבר ל־AI?

לא ניתן להסיק מההכרזה שמידע של כל מבוטח מועבר לכלי AI, וגם לא שכל המידע נשאר בתוך מערכות כללית. כדי להבין שימוש מסוים נדרשים פרטים על סוג הנתונים, מטרת העיבוד, הגורמים המקבלים אותם ותנאי השמירה.

#כללית#צ׳ק פוינט#AI Gateway#סוכני AI#אבטחת מידע רפואי
מה דעתכם?

דרגו את הכתבה

הדירוג עוזר לנו לדעת מה שווה לכם.

תגובות

התגובה חייבת להיות בעברית ומתפרסמת מיד.
  1. היו הראשונים להגיב.

עוד בנושא