כללי השקיפות של ה-AI Act נכנסו לתוקף: מה זה אומר לחברות מישראל
מ-2 באוגוסט 2026 חברות באירופה חייבות לגלות אינטראקציה עם AI, לסמן תוכן סינתטי ולחשוף דיפ-פייק. מה נדרש מחברות ישראליות שמוכרות לשוק האירופי.

ב-2 באוגוסט 2026 הפסיק ה-AI Act של האיחוד האירופי להיות מסמך משפטי ותיאורטי והפך לחובה יומיומית: מאותו תאריך, כל חברה שפועלת באירופה מחויבת ליידע משתמשים כשהם מדברים עם מערכת AI ולא עם בן אדם, ספקי מודלים גנרטיביים נדרשים לסמן את הפלט שלהם באופן קריא-מכונה, ומי שמפיץ דיפ-פייק חייב לגלות זאת. זו הפעם הראשונה שרגולציית שקיפות ברמת יבשת שלמה נאכפת בפועל, והיא נוגעת ישירות לכל חברה ישראלית שמוכרת מוצרי AI ללקוחות אירופיים.
מה בדיוק נכנס לתוקף
שלב השקיפות של ה-AI Act מטיל שלוש חובות מרכזיות. הראשונה היא חובת גילוי באינטראקציה: צ'אטבוט שירות, סוכן קולי או כל ממשק שיחה מבוסס AI חייב להבהיר למשתמש שהוא מתקשר עם מכונה. השנייה היא סימון תוכן סינתטי: ספקי מודלים גנרטיביים נדרשים לוודא שטקסט, תמונות ווידאו שנוצרו על ידי המודל ניתנים לזיהוי באמצעים קריאי-מכונה, כלומר סימון טכני מוטמע ולא רק הצהרה בתנאי השימוש. השלישית נוגעת להפצה: מי שמפרסם דיפ-פייק, או טקסט שנכתב על ידי AI בעניינים ציבוריים, חייב לחשוף זאת בגלוי.
- חובת גילוי: משתמשים חייבים לדעת שהם מתקשרים עם מערכת AI ולא עם אדם
- סימון קריא-מכונה: פלט של מודלים גנרטיביים חייב להיות ניתן לזיהוי כסינתטי
- שקיפות בהפצה: דיפ-פייק וטקסט AI בענייני ציבור מחייבים גילוי מפורש
- תחולה חוץ-טריטוריאלית: החובות חלות גם על חברות זרות שמשרתות משתמשים באירופה
למה זה רגע חשוב ברגולציית ה-AI העולמית
ה-AI Act אושר עוד ב-2024, אבל עד עכשיו רוב סעיפיו היו בתקופות מעבר. שלב השקיפות הוא הנקודה שבה הרגולציה פוגשת את המשתמש הסופי: לא דרישות תיעוד פנימיות שרואים רק עורכי דין, אלא שינויים שכל גולש אירופי אמור להרגיש בממשק. בדומה ל-GDPR, שהפך בפועל לסטנדרט פרטיות גלובלי כי לחברות היה זול יותר ליישם מדיניות אחת לכל השווקים, סביר שגם דרישות הסימון והגילוי של ה-AI Act יחלחלו למוצרים גם מחוץ לאירופה.
חברות שהתייחסו לזה כבעיה של הצוות המשפטי מגלות עכשיו שזו בעיה של הצוות ההנדסי. סימון קריא-מכונה של פלט גנרטיבי הוא פיצ'ר שצריך לתכנן, לפתח ולתחזק, לא סעיף בחוזה

הזווית הישראלית: מי חייב להיערך ומה עושים בפועל
החוק חל על כל מי שמציע מערכות AI למשתמשים באיחוד האירופי, בלי קשר לשאלה איפה החברה רשומה. עבור האקוסיסטם הישראלי זה רלוונטי במיוחד: סטארטאפים רבים בתחומי ה-conversational AI, יצירת תוכן, וידאו גנרטיבי וסוכני שירות מוכרים ללקוחות אירופיים כבר מהיום הראשון. חברה ישראלית שמפעילה צ'אטבוט עבור קמעונאי גרמני, או מספקת מנוע יצירת וידאו לסוכנות פרסום צרפתית, נמצאת בתחולת החוק גם אם אין לה משרד באירופה.
בפועל, ההיערכות מתחלקת לשלושה מישורים: מיפוי המוצרים שנוגעים במשתמשים אירופיים, הוספת שכבת גילוי בממשק בכל נקודת מגע שיחתית, והטמעת מנגנון סימון טכני לפלט גנרטיבי. חברות שבונות על גבי מודלים של ספקים גדולים צריכות לבדוק מה הספק כבר מספק ברמת ה-API ומה נשאר באחריותן, כי חובת הגילוי כלפי המשתמש הסופי נופלת בדרך כלל על מי שמפעיל את המוצר, לא רק על מי שאימן את המודל.
אם המוצר שלכם כולל צ'אט, קול או תוכן גנרטיבי ויש לכם ולו משתמש אחד באיחוד האירופי, חובות השקיפות חלות עליכם כבר עכשיו. אל תחכו לפנייה מרגולטור אירופי או מלקוח אנטרפרייז שדורש הצהרת התאמה בחוזה.
מה הלאה
שלב השקיפות הוא רק תחנה אחת בלוח הזמנים של ה-AI Act, והדרישות הכבדות באמת, אלה שחלות על מערכות בסיכון גבוה בתחומים כמו גיוס עובדים, אשראי ובריאות, עוד לפניהן. בינתיים צפוי מאבק פרשני סביב שאלות פתוחות: מה נחשב סימון קריא-מכונה מספק, איך מסמנים טקסט שעבר עריכה אנושית משמעותית, ומי אחראי כשתוכן סינתטי עובר בין פלטפורמות ומאבד את המטא-דאטה שלו בדרך.
לחברות ישראליות יש כאן גם הזדמנות ולא רק נטל. מי שיטמיע מוקדם תשתית סימון וגילוי יוכל להציג התאמה רגולטורית כיתרון מכירתי מול לקוחות אירופיים, בדיוק כפי שהתאמה ל-GDPR הפכה בשעתו לתנאי סף בעסקאות אנטרפרייז. ולסטארטאפים בתחומי זיהוי תוכן סינתטי ואימות מקוריות, שכמה מהם כבר פועלים בישראל, הרגולציה הזו מייצרת שוק חדש: כל דרישת סימון צריכה גם צד שיודע לקרוא ולאכוף אותה.
שאלות נפוצות
מה נכנס לתוקף ב-AI Act ב-2 באוגוסט 2026?
חובות השקיפות של ה-AI Act: חברות חייבות ליידע משתמשים כשהם מתקשרים עם מערכת AI, ספקי מודלים גנרטיביים חייבים לסמן פלט באופן קריא-מכונה, ומפיצי דיפ-פייק או טקסט AI בענייני ציבור חייבים לגלות זאת.
האם ה-AI Act חל על חברות ישראליות?
כן, אם הן מציעות מערכות או מוצרי AI למשתמשים באיחוד האירופי. התחולה היא חוץ-טריטוריאלית, כמו ב-GDPR, ולכן גם חברה ללא נוכחות פיזית באירופה מחויבת בדרישות השקיפות כלפי משתמשיה האירופיים.
מה המשמעות של סימון קריא-מכונה לתוכן AI?
הכוונה לסימון טכני מוטמע בפלט עצמו, כמו מטא-דאטה או סימן מים דיגיטלי, שמאפשר למערכות אחרות לזהות אוטומטית שטקסט, תמונה או וידאו נוצרו על ידי AI. הצהרה בתנאי השימוש בלבד אינה מספיקה.
דרגו את הכתבה
הדירוג עוזר לנו לדעת מה שווה לכם.



תגובות