דילוג לתוכן הראשי

Kiteworks רכשה את Bonfy.AI הישראלית להגנת מידע בתהליכי AI

Kiteworks רכשה את Bonfy.AI הישראלית. הטכנולוגיה מתמקדת בזיהוי מידע רגיש ובאכיפת מדיניות בזמן העברתו, גם בתהליכים שבהם פועלים סוכני AI.

יעל ברנעיעל ברנעעורכת ראשית
·5 דק׳ קריאה·5 צפיות
0:00 / 7:05
אנשי אבטחת מידע במשרד בתל אביב בודקים העברת קובץ יוצאת מול מסך ניטור

Kiteworks רכשה את חברת הסייבר הישראלית Bonfy.AI, כך דיווח CTech ב־10 בספטמבר. סכום העסקה לא פורסם, ובדיווח הוזכרה הערכה לעשרות מיליוני דולרים. מעבר לאקזיט המקומי, הרכישה מציפה שאלה מעשית לכל ארגון שמחבר סוכן AI למידע עסקי: מי בודק מה הוא מעביר הלאה, ולמי?

מה נרכש: הגנה על מידע בזמן שהוא עובר

לפי הדיווח, הטכנולוגיה של Bonfy.AI מיועדת לזהות מידע רגיש ולאכוף מדיניות בזמן העברתו, גם כאשר עוזר AI או סוכן אוטונומי מעורב בתהליך. הדגש כאן אינו רק על הגנת המערכת שבה נשמר המסמך, אלא על מה שקורה כשהמידע יוצא ממנה. זו הבחנה חשובה: מסמך יכול להישמר בסביבה מוגנת, ובכל זאת להיחשף דרך פעולה עסקית שנראית לגיטימית.

המידע שנמסר בתחקיר אינו מפרט אילו יכולות ישולבו במוצרי Kiteworks, באיזה לוח זמנים או באילו תנאים מסחריים. לכן מוקדם להסיק שללקוחות הרוכשת כבר זמינה שכבת הגנה חדשה לכל סוכן. החדשות המאומתות במסגרת הדיווח הן עצם הרכישה ומטרת הטכנולוגיה; המשמעות הרחבה יותר נוגעת למקום שבו ארגונים צריכים להציב בקרות.

מה ידוע ומה לא: CTech דיווח על הרכישה ב־10 בספטמבר 2026. סכום העסקה לא פורסם; עשרות מיליוני דולרים הם הערכה בלבד. בתחקיר אין פירוט של זמינות המוצר, תוצאות בדיקות או היקף הכיסוי של שילובים עם סוכנים.

למה הרשאת גישה אינה הרשאת שיתוף

כדי להבין את הבעיה, נניח שסוכן מקבל משימה להכין עדכון ללקוח. לצורך העבודה הוא קורא התכתבויות, שולף פרטי הזמנה ומנסח הודעה. ייתכן שכל פעולת קריאה מותרת בפני עצמה, אבל ההודעה הסופית כוללת גם הערה פנימית על הנחה עתידית או פרטים של לקוח אחר. הסיכון נוצר בחיבור בין מקורות המידע ובבחירת מה שיוצא החוצה, לא בהכרח בפריצה לחשבון.

זהו תרחיש המחשה, לא אירוע שדווח ביחס ל־Bonfy.AI. הוא מסביר מדוע בדיקת זהות הסוכן והרשאותיו היא תנאי הכרחי, אך לא תמיד מספק. נדרשת גם החלטה על הפעולה המסוימת: האם התוכן מתאים לנמען, האם היעד מאושר, והאם יש הצדקה עסקית להעביר את כל המידע שנאסף. גם סוכן שפועל לפי בקשת עובד יכול לבצע שיתוף שהעובד לא התכוון אליו.

הזכות לקרוא מסמך אינה בהכרח הזכות לשלוח אותו הלאה.
עיקרון אבטחה, בניסוח מערכתי

ההבחנה הזאת רלוונטית גם בלי מתקפה מתוחכמת. הוראה לא מדויקת, בחירת קובץ שגוי או חיבור רחב מדי למערכת ארגונית יכולים להספיק כדי ליצור חשיפה. הגנה בזמן העברה אמורה להתמודד עם רגע ההחלטה הזה. עם זאת, מתיאור מטרת הטכנולוגיה אי אפשר להסיק שהיא מזהה כל טעות או מכסה כל ערוץ שבו סוכן מסוגל לפעול.

תקריב של ידיים הבוחנות תדפיס הזמנה עם שדות מושחרים לצד מעטפה המיועדת לספק חיצוני
ההבחנה המעשית: אילו פרטים נחוצים לנמען, ואילו צריכים להישאר בתוך הארגון. סצנת המחשה.

המשמעות לעסק ישראלי: לבדוק את המסלול כולו

עבור עסק בישראל, השאלה אינה רק אם מותר לעובדים להשתמש בעוזר AI. חברת יצוא שמכינה מסמכים לספק בחו״ל, משרד רואי חשבון שמרכז חומר לקוח או חברת תוכנה שמחברת סוכן למערכת התמיכה צריכים למפות את המסלול המלא: מהיכן המידע מגיע, מי מעבד אותו ולאן התוצאה נשלחת. אלה תרחישים אפשריים, ולא לקוחות או שימושים שיוחסו לחברה הנרכשת.

בדיקה מקומית צריכה לכלול גם את צורת העבודה בפועל. מסמך עשוי לשלב עברית ואנגלית, קובץ מצורף יכול להיות סריקה, ופרטים רגישים עשויים להופיע בטקסט חופשי ולא בשדה מסודר. אין בתחקיר מידע על איכות הטיפול של Bonfy.AI במקרים האלה. ארגון ישראלי שבוחן פתרון כזה צריך לבקש הדגמה על חומר מייצג ומוגן, ולא להסתפק בהדגמה על מסמכים באנגלית בלבד.

  • למפות מקורות ויעדים: לאילו מערכות הסוכן מחובר, ואילו כתובות, שירותים או תיקיות יכולים לקבל ממנו מידע.
  • להגדיר מדיניות לפי תוכן ונמען: מסמך שמותר לשתף עם עובד אינו בהכרח מתאים לספק או ללקוח.
  • לקבוע נקודות עצירה: באילו פעולות נדרש אישור אנושי, ומתי אפשר להסיר פרטים רגישים במקום לחסום את המשימה כולה.
  • לבחון תיעוד וחריגים: כיצד מבינים מדוע פעולה נעצרה, מי רשאי לאשר אותה ואיך נמנעים מחשיפת מידע רגיש ביומן הבקרה.

למפתחים: לא להסתפק בהוראה לסוכן

מפתח שמטמיע סוכן במוצר צריך להפריד בין ההנחיות למודל לבין הכללים שהמערכת אוכפת. משפט כמו ״אל תשתף מידע סודי״ יכול להבהיר את המשימה, אך אינו תחליף לבדיקת הרשאות ולבקרה לפני שליחה. מבחינה תכנונית, כדאי שהמערכת תוכל לעצור פעולה גם כאשר הסוכן כבר ניסח תשובה ובחר כלי לביצועה.

למשל, בתהליך ששולח הודעת דוא״ל, אפשר להציב בדיקה בין יצירת הטיוטה לבין השליחה בפועל. הבדיקה צריכה להתייחס לנמען, לתוכן ולקבצים המצורפים, ולא רק לטקסט הגלוי בגוף ההודעה. זו המלצת תכנון כללית, לא תיאור של המימוש ב־Bonfy.AI. באותה מידה, חשוב להגדיר מה קורה כשהבדיקה אינה זמינה: האם הפעולה נעצרת, ממתינה או עוברת למסלול אישור חלופי.

מה הלאה: המבחן יהיה בכיסוי ובשימושיות

כדי להעריך את תוצאות הרכישה יהיה צורך בפרטים נוספים על השילוב במוצרי Kiteworks: אילו העברות נבדקות, באילו נקודות אפשר לאכוף מדיניות ואיך מטופלות פעולות שנחסמו בטעות. חסימה רחבה מדי יכולה לשבש עבודה לגיטימית; בקרה צרה מדי עלולה להחמיץ את התוכן החשוב. הודעת רכישה לבדה אינה מאפשרת להעריך את האיזון הזה.

האקזיט הישראלי מעניין אפוא לא רק בגלל זהות הרוכשת, אלא בגלל הבעיה שהטכנולוגיה נועדה לפתור. לעסקים בארץ שכבר בוחנים אוטומציה מבוססת סוכנים, הלקח המעשי הוא לבדוק הרשאות שיתוף לצד הרשאות גישה. לפני שנותנים לסוכן לבצע משימה מקצה לקצה, צריך לדעת מי מוסמך לאשר את העברת המידע, ואיזו מערכת יכולה לעצור אותה בזמן.

שאלות נפוצות

מה עושה Bonfy.AI שנרכשה על ידי Kiteworks?

לפי דיווח CTech מ־10 בספטמבר 2026, הטכנולוגיה של Bonfy.AI מיועדת לזהות מידע רגיש ולאכוף מדיניות בזמן העברתו. היא מתייחסת גם לתהליכים שבהם עוזר AI או סוכן אוטונומי משתמש במידע ומשתף אותו.

בכמה רכשה Kiteworks את Bonfy.AI?

סכום העסקה לא פורסם. בדיווח CTech הוזכרה הערכה לעשרות מיליוני דולרים, אך אין לראות בה מחיר עסקה מאושר.

איך מונעים מסוכן AI להעביר מידע עסקי סודי?

משלבים הרשאות מצומצמות עם בדיקות של התוכן, הנמען ויעד ההעברה לפני ביצוע הפעולה. בפעולות רגישות אפשר לדרוש אישור אנושי, לחסום העברה או להסיר מידע שאינו נחוץ, ולא להסתפק בהנחיה מילולית לסוכן.

#Kiteworks#Bonfy.AI#סוכני AI#מניעת דלף מידע
מה דעתכם?

דרגו את הכתבה

הדירוג עוזר לנו לדעת מה שווה לכם.

תגובות

התגובה חייבת להיות בעברית ומתפרסמת מיד.
  1. היו הראשונים להגיב.

עוד בנושא