הדרכות מודעות עובדים לסיכוני AI ושימוש בטוח בבינה מלאכותית בארגון
העובדים כבר משתמשים ב-AI במסגרת העבודה. השאלה היא האם הם יודעים איזה מידע מותר להזין, באילו כלים מותר להשתמש, מהם הסיכונים ואיפה עובר הגבול בין שימוש יעיל לחשיפה ארגונית.
InfoGuard מספקת הדרכות מודעות עובדים לסיכוני בינה מלאכותית (AI Awareness Training) המותאמות לארגונים ולעובדים המשתמשים בכלי Generative AI במסגרת העבודה. ההדרכות משלבות מודעות אבטחת מידע, פרטיות, Shadow AI, הגנה על מידע ארגוני, שימוש אחראי ב-AI והיכרות עם מדיניות הארגון – במטרה לאפשר לעובדים להשתמש בטכנולוגיה בצורה בטוחה, מודעת ומבוקרת.
רוצים לבנות הדרכת AI Awareness מותאמת לארגון שלכם? דברו איתנו.
העובדים כבר משתמשים ב-AI – גם אם הארגון עדיין לא הגדיר את הכללים
ChatGPT, Microsoft Copilot, Gemini וכלי Generative AI נוספים הפכו בתוך זמן קצר לכלי עבודה זמינים ונגישים. עובדים נעזרים בהם לכתיבה, סיכום מסמכים, ניתוח מידע, תרגום, יצירת מצגות, כתיבת קוד, מחקר ומשימות מקצועיות נוספות.
השימוש הזה יכול לשפר משמעותית את הפרודוקטיביות – אבל הוא גם יוצר שכבה חדשה של סיכונים.
מה קורה כאשר עובד מעתיק לכלי AI מסמך פנימי? האם מותר להזין מידע אישי של לקוח? האם אפשר להשתמש בחשבון AI פרטי לצורכי עבודה? מה עושים עם מידע עסקי רגיש? האם ניתן לסמוך על התשובה שהמערכת סיפקה? ומה לגבי כלי AI שהעובד התקין או חיבר למערכות הארגון ללא אישור?
כאן נכנסת לתמונה מודעות עובדים לסיכוני AI.

Shadow AI: כשהשימוש ב-AI מתרחש מחוץ למסגרת הארגונית
אחד האתגרים המרכזיים הוא Shadow AI – שימוש בכלי AI, שירותים, אפליקציות או יכולות AI ללא ידיעה, אישור או בקרה מספקת של הארגון.
בדומה ל-Shadow IT, העובד אינו בהכרח פועל מתוך כוונה לעקוף את מערך האבטחה. ברוב המקרים הוא פשוט מחפש דרך מהירה יותר לבצע את העבודה. אלא שבדרך הוא עלול להעביר מידע ארגוני לשירות חיצוני, להשתמש בכלי שלא עבר בדיקת אבטחה ופרטיות או לאפשר גישה רחבה מדי למידע.
לכן טיפול ב-Shadow AI אינו יכול להסתכם בחסימת כלים. לצד מדיניות, Governance ובקרות טכנולוגיות, הארגון צריך להסביר לעובדים מה מותר, מה אסור ובעיקר, למה.
להרחבה ניתן לקרוא את מאמר InfoGuard בנושא Shadow AI – האיום השקט שנכנס לארגון דרך העובדים.

אילו סיכונים נכללים בהדרכת AI Awareness?
ההדרכה נבנית בהתאם לאופי הארגון, אוכלוסיית העובדים, הכלים שבהם נעשה שימוש ומדיניות ה-AI הארגונית. בין הנושאים שניתן לכלול:
- דליפת מידע ל-AI – מידע עסקי, מסמכים פנימיים, מידע אישי, קוד, מידע על לקוחות וסודות מסחריים.
- Shadow AI – שימוש בכלים ובחשבונות שאינם מאושרים על ידי הארגון.
- פרטיות והגנת מידע – המשמעות של הזנת מידע אישי ומידע רגיש למערכות AI חיצוניות.
- Hallucinations ואמינות התוצר – מדוע אין להניח שפלט של AI נכון רק משום שהוא מנוסח בצורה משכנעת.
- מידע סודי וקניין רוחני – סיכונים בהעברת מידע מוגן, תוכן של לקוחות, מסמכים וקוד.
- AI Agents והרשאות – הסיכון בחיבור כלי AI לדוא"ל, קבצים, מערכות SaaS ומקורות מידע ארגוניים.
- פישינג ו-Social Engineering מבוססי AI – כיצד AI משנה את איכות ההתחזות והתוכן הזדוני.
- שימוש אחראי ב-Generative AI – בדיקת פלטים, Human Oversight ואחריות העובד על התוצר.
- מדיניות AI ארגונית – אילו כלים מאושרים, איזה מידע מותר להזין ומתי נדרש אישור או התייעצות.
- דיווח על אירועי AI – מה לעשות במקרה שמידע הוזן בטעות, כלי לא מאושר נמצא בשימוש או מתעורר חשש לחשיפה.

לא הדרכה כללית על AI – אלא הדרכה שמחוברת לסיכונים של הארגון
הדרכת AI אפקטיבית אינה צריכה ללמד עובדים כיצד לכתוב Prompt טוב יותר.
מטרתה היא לגרום לעובד להבין כיצד להשתמש ב-AI במסגרת העבודה מבלי לייצר סיכון מיותר לארגון.
לכן ב-InfoGuard ניתן להתאים את ההדרכה לסביבה הארגונית שלכם ולבנות תרחישים שמגיעים מהעבודה היומיומית.
לדוגמה, אנשי HR נדרשים להבין את הסיכון בהזנת קורות חיים או מידע על עובדים; אנשי פיתוח צריכים להכיר את המשמעות של העברת קוד ומידע טכני לכלי חיצוני; צוותי כספים ומשפטים עובדים עם מידע עסקי רגיש; ואנשי שיווק ומכירות עשויים להשתמש בכלי AI עם מידע על לקוחות, הצעות מסחריות וחומרים שטרם פורסמו.
כך העובד אינו מקבל רק רשימת איסורים, אלא מבין כיצד עקרונות אבטחת המידע והפרטיות חלים על העבודה שלו בפועל.

מה כוללת הדרכת המודעות לסיכוני AI?
בהתאם לצורכי הארגון, ניתן לבנות הדרכה הכוללת מספר שכבות.
- היכרות עם עולם ה-AI הארגוני
Generative AI, כלי AI נפוצים, AI המוטמע בתוך מערכות SaaS וההבדל בין כלי ארגוני מאושר לשימוש עצמאי של העובד. - סיכוני אבטחת מידע ופרטיות
הבנת המשמעות של העברת מידע למערכת AI, סיווג מידע, מידע אישי, מידע סודי והגנה על נכסי הארגון. - תרחישי אמת מהעבודה
דוגמאות מעשיות של שימוש נכון ולא נכון: סיכום מסמך, ניתוח נתונים, כתיבת קוד, עבודה עם מידע אישי, הכנת הצעה ללקוח או שימוש ב-AI Agent. - Shadow AI
כיצד שימוש שנראה תמים יכול ליצור Blind Spot עבור צוותי IT, Security ו-Privacy – ומה העובד צריך לעשות כאשר הכלי שבו הוא רוצה להשתמש אינו מאושר. - שימוש אחראי ובקרה אנושית
הבנת מגבלות המערכות, אימות מידע, Hallucinations והאחריות של העובד לבדוק תוצרים לפני שימוש עסקי או קבלת החלטה. - מדיניות הארגון
ניתן לשלב בהדרכה את מדיניות ה-AI הספציפית של הארגון: כלים מותרים, מידע אסור, תהליכי אישור, גורמי דיווח וכללי עבודה.
הדרכות מותאמות גם לאוכלוסיות בסיכון גבוה
לא כל העובדים משתמשים ב-AI באותה צורה ולכן גם הסיכון אינו זהה.
InfoGuard יכולה לבנות הדרכות ממוקדות עבור הנהלה, HR, כספים, פיתוח, IT, Legal, Marketing, Sales ואוכלוסיות בעלות גישה למידע רגיש.
גישה זו מתחברת לתפיסת Human Risk Management: במקום להסתפק בהדרכה זהה לכל העובדים, ניתן להתאים את התוכן לתפקיד, לסוג המידע, לרמת ההרשאה ולתרחישי הסיכון הרלוונטיים.
כך Awareness הופך מבקרת Compliance כללית לכלי ממשי בצמצום הסיכון האנושי.

AI Awareness הוא חלק מ-AI Governance
הדרכת עובדים אינה יכולה לעמוד בפני עצמה.
ארגון שרוצה לאפשר שימוש בטוח ב-AI צריך לחבר בין People, Policy, Process ו-Technology: למפות את השימוש הקיים, להגדיר כלים מאושרים, לקבוע מדיניות AI, לסווג מידע, להגדיר תהליכי אישור ודיווח ולוודא שהעובדים יודעים כיצד ליישם את הכללים.
הגישה הזו מתחברת גם למסגרות ניהול AI כגון ISO/IEC 42001, המגדירה מערכת ניהול ארגונית לבינה מלאכותית (AI Management System) ומדגישה בין היתר Governance, ניהול סיכונים, אחריות ובקרות לאורך מחזור החיים של מערכות AI. שירותי הסמכה לתקן ISO 42001 ו-AI Management של InfoGuard
המשמעות היא שהדרכת AI Awareness אינה רק "עוד הדרכת סייבר". היא יכולה להיות חלק מתוכנית רחבה יותר של AI Governance וניהול סיכוני AI בארגון.

למה InfoGuard?
InfoGuard משלבת ניסיון באבטחת מידע, פרטיות, GRC, ניהול סיכונים והדרכות מודעות עובדים.
החיבור בין התחומים מאפשר לבנות הדרכת AI שאינה מתמקדת רק בטכנולוגיה, אלא במפגש שבין העובד, המידע, הכלים, המדיניות והדרישות הארגוניות.
ניתן לשלב את הדרכות ה-AI כחלק מתוכנית מודעות העובדים לאבטחת מידע וסייבר הקיימת בארגון, או לבנות מסלול ייעודי המתמקד ב-AI וב-Shadow AI.
הדרכות AI לעובדים – כי מדיניות שלא מכירים, לא באמת מיושמת
אפשר לכתוב מדיניות AI מפורטת, לאשר רשימת כלים ולהגדיר בקרות טכנולוגיות – אבל בסופו של דבר העובד הוא זה שמחליט איזה מידע להכניס ל-Prompt, איזה קובץ להעלות, באיזה כלי להשתמש ועל איזה תוצר להסתמך.
לכן AI Awareness צריך להיות חלק בלתי נפרד מתהליך אימוץ AI בארגון.
InfoGuard מסייעת לארגונים לבנות ולהעביר הדרכות מודעות מקצועיות לסיכוני AI, המותאמות למדיניות, לאוכלוסיות העובדים ולסביבת הסיכון הארגונית.
העובדים שלכם כבר משתמשים ב-AI?
בואו נוודא שהם גם יודעים להשתמש בו נכון.
לתיאום הדרכת AI Awareness לעובדים