הטור החודשי בנושא הגנת הפרטיות בארץ ובעולם 09-2026

הגנת הפרטיות -  בישראל

בינה מלאכותית במערכת המשפט - חדשנות טכנולוגית ואתגרים משפטיים

עדויות בבית משפט מתועדות כיום לעיתים באמצעות סיכום בינה מלאכותית, במסגרת 'צ'ט המשפט', שנכנסה לשימוש מחודש מאי האחרון ומסכמת ומנתחת מסמכי תיקים, וכן מתמללת הקלטות דיונים. עפ"י הקוד האתי קיימת חובת גילוי אחת והיא חובת עוזר משפטי לחשוף בפני השופט האם התוצר הוא של בינה מלאכותית.

החשש העיקרי הוא כי יושמטו פרטים מהותיים ע"י כלי הבינה המלאכותית מכתבי בי הדין, ויוגשו סיכומים שאינם מדויקים כי אינם יכולים לזהות פרטים מהותיים כגון התנהגות עדים בבית המשפט וכדומה. חובת השקיפות, הפיקוח והזהירות היא הכרחית בעידן שבו בינה מלאכותית נכנסת גם לאולמות בתי המשפט, כך שנדע שהטכנולוגיה תשרת את הצדק ולא תפגע בזכויות המתדיינים.

סכנה לפרטיות גם מתוך הארגון ולא רק על ידי האקרים מבחוץ

כתב אישום הוגש נגד מנהל אבטחת מידע בן 43, שלפי החשד ניצל את הידע והגישה שהיו לו במסגרת תפקידו כדי לבצע מתקפות סייבר נגד 26 חברות ואנשים פרטיים לאורך מספר שנים. לפי כתב אישום שהוגש לבית משפט השלום בראשל"צ, מנהל אבטחת המידע בחברת בנייה פיתח החל משנת 2019 תוכנות זדוניות באמצעות כלי בינה מלאכותית, באמצעותן השתלט מרחוק על מחשבי עובדים וחברות, אסף סיסמאות, הפעיל מצלמות מחשב ללא ידיעת משתמשים לצורך מעקב אחריהם, גם כשאלה היו כבויים, כולל תיעודים אינטימיים של עובדות ובני משפחותיהן. לפי כתב האישום, הוא הסתיר את מעורבותו ואף המשיך לפתח ולהחדיר נוזקות לחברות נוספות במהלך התקופה. 

מקרה זה מזכיר לנו כי הגנת הפרטיות אינה רק אבטחת מערכות אלא מחייבת אחריות, בקרה ופיקוח מתמשכים על כל מי שמחזיק בגישה למידע האישי שלנו.

משטרת ישראל עקבה אחר אדם באמצעות מצלמות רחוב

בית משפט השלום בתל אביב קבע כי משטרת ישראל פעלה שלא כדין כאשר השתמשה במצלמות הרחוב של עיריית תל אביב לצורך מעקב אחר אדם בו חשדה בהחזקת סמים וביצוע מעצרו. השופט מתח ביקורת על השימוש במצלמות לצורך מעקב משטרתי, כאשר המידע שנאסף באמצעותן לא נועד מלכתחילה למטרה זו. במקרה זה, בית המשפט נדרש למעשה לבדוק את גבולות השימוש המשני במידע. מידע שנאסף כדין למטרה מסוימת, אך נדרש לעשות בו שימוש למטרה אחרת. 

קיימת פה שאלת המידתיות - האם השימוש במידע תואם את התכלית לשמה הוצב האמצעי מלכתחילה, והאם הפגיעה בפרטיות הכרוכה בשימוש הזה מוצדקת ביחס למטרה שאותה מבקשת המשטרה להשיג. 

עיריית בית שמש – דליפת מידע רפואי כתוצאה מתקלה במערכת ה- GIS

תקלה במערכת ה- GIS העירונית גרמה לפרצת אבטחה ולחשיפת מידע רפואי ורווחה רגיש של כ- 4,600 תושבים; בעקבות גילוי של עיתונאי שדיווח על כך לעירייה ולרשות להגנת הפרטיות, המערכת הושבתה ונחסמה הגישה למידע.

כתוצאה מהאירוע נחשף כי העירייה הפרה את תקנות הגנת הפרטיות, בין השאר מאחר ולא ציינה במסמך ההגדרות של מאגר הרווחה את הספק החיצוני כמחזיק במאגר אשר בפועל עיבד מידע אישי עבור העירייה והייתה לו גישה מתמשכת למערכות המאגר. הרשות להגנת הפרטיות הטילה על העירייה עיצום כספי בסך 64,000 ₪ והליך הבירור שלה מול הספק החיצוני נמצא בעיצומו.

הגנת הפרטיות - בעולם

דיווח ראשון בעולם על מתקפה שבוצעה על ידי סוכן AI

הרשות הספרדית להגנת הפרטיות דיווחה על המקרה הראשון שבו התקבלה הודעה על אירוע דלף מידע אישי, שלפי הדיווח בוצע באמצעות סוכן בינה מלאכותית. התוקף השתמש בסוכן AI שהחל בסריקת קבצים ואבחון חולשות במערכות, התחבר אליהן והמשיך לחפש חולשות נוספות מבפנים באופן אוטונומי. באמצעות חולשות אלו הוא ניגש למסמכים פיננסיים, כגון חשבוניות וקבלות, ואף שינה מידע אישי המאוחסן במערכת.

הרשות מדגישה, כי הפרטים הידועים בשלב זה מבוססים על דיווח של הארגון שנפגע ועדיין דורשים בדיקה נוספת. בנוסף, עצם השימוש במודל AI במסגרת המתקפה אינו מעיד על כך שסביבת הספק של המודל נפרצה או שהמודל תוכנן לפעילות זדונית. 

הדיווח מלמד, כי האיום אינו תיאורטי עוד, ואף מצטרף למקרים נוספים שבהם נעשה שימוש בסוכני AI מרובים או במודלים מבוססי AI לסריקת חולשות, גניבת פרטי גישה וסריקת קוד באפליקציות. הרשות הבהירה, כי הטכנולוגיה מגדילה את מהירות וסבירות המתקפה ומקצרת את זמן התגובה של המגינים, אך הדגישה, כי מדובר בשימוש לרעה בכלי לגיטימי ולא בכשל או פריצה של המודל והחברה שפיתחה אותו.

פגיעה בפרטיות בטיוואן על ידי הפעלת שואב אבק מרחוק

גבר בטיוואן תיעד רומן על ידי הפעלת שואב אבק מרחוק. השואב הכיל רמקול ומצלמה המקליטים את החלל. בעת שחשד הבעל שאשתו נמצאת בבית עם גבר זר, הוא הפעיל מרחוק את הרמקול של שואב האבק שבבית. כששמע שהשניים יחד, הפעיל גם את המצלמה, ותיעד את השניים במצבים אינטימיים. לאחר מכן, הגיש הבעל תביעה נגד אשתו והמאהב וזכה בפיצוי כספי, והאישה הגישה תביעה נגדית על צילום והקלטה פרטיים ללא הסכמתה. הבעל חוייב במאסר ובתשלום קנס לאשתו.

מהחלטת בית המשפט עולה, כי חובות הנישואים אינן עולות בחשיבותן על הזכות הבסיסית של האדם לפרטיות, וכי גם ניסיון לאסוף ראיות לחשיפת אמת או להשגת צדק חייב להשתמש באמצעים חוקיים בלבד.

תביעות ייצוגיות נגד IDScan - נטען שדלפו סריקות של 153 מיליון רישיונות נהיגה

מעל 153 מיליון רישיונות נהיגה סרוקים הוצעו למכירה בדארקנט, לצד תעודות זהות, מסמכי נסיעה וכרטיסי בריאות. חוקר של המקרה התחקה אחר הדלף בדארקנט והגיע למערכות החברה, המספקות מכשירי ותוכנות סריקה לעסקים רבים כמו חברות השכרת רכב, בנקים ובתי מלון. בעקבות המקרה פתח ה- FBI בחקירה והשירות בדארקנט ירד מהאוויר, אך המאגר נותר בידי הפושעים. בעקבות המקרה הוגשו תביעות ייצוגיות רבות בלואיזיאנה נגד חברת אימות הזהות האמריקאית IDScan, והחברה מצידה לא פרסמה כל הודעה או תגובה רשמית.

האירוע מהווה תזכורת לכך שפרטים הנמסרים לסריקה בדלפקים נשמרים אצל גורמים חיצוניים ללא ידיעת המשתמשים, ובשל ההיקף העצום צפויות תביעות נוספות, איחוד הליכים וחקירות רגולטוריות.

הנציבות האירופאית עוברת לאכיפת AI ויתכן שמבריחה ממנה עסקים

האיחוד האירופי מחיל חובות דיווח ואכיפה מחמירות יותר על השימוש בבינה מלאכותית, ובפרט בכל הנוגע למודלי שפה רחבי היקף שעליהם מבוססים חלק ניכר ממוצרי ה-AI. במסגרת זו, ארגונים עשויים להידרש לעמוד בחובות מוגברות הנוגעות לדיווח ולמנגנוני בקרה ואכיפה, כאשר הפרות עשויות לגרור קנסות משמעותיים.

הגישה האירופית מעלה גם שאלות לגבי ההשפעה של הרגולציה על פעילות חברות בתחום ה-AI באירופה. בעוד שהאיחוד האירופי מקדם הסדרה נרחבת של הטכנולוגיה, מדינות כמו ארה"ב וישראל נוקטות בשלב זה גישה פחות מחמירה ומאפשרות מרחב פעולה רחב יותר לארגונים בתחום.