האם הצוות שלכם מדליף נתונים רגישים ל-OpenAI ול-Anthropic?
ביקורת שאילתות, נתוני לקוחות ופייפליינים של RAG עבור מספרי זהות, מידע פיננסי ומפתחות API לפני יציאתם מהמכשיר. פועל בזיכרון המקומי ללא מעבר נתונים ברשת.
אפס זליגה לרשת: מנוע הבדיקה פועל ישירות בזיכרון הדפדפן (V8/WASM). ניתן לכבות את החיבור לאינטרנט (מצב טיסה פעיל) ולוודא פעולה מקומית מלאה תוך פחות מ-2 מילישניות.
הפרות רגולציה וחשיפה משפטית:
חיסול דליפות מידע בבינה מלאכותית ומשילות GEO לארגונים
חבילת ביקורת מקיפה תוך 48 שעות הכוללת סריקת קוד AST, תזכיר משפטי Zero-DPA, קובץ llms.txt ותג אימות פעיל ב-ztds.ai.
4 עקרונות הליבה של תקן ZTDS לחיטוי נתונים באפס אמון (RFC v1.0)
בידוד ארכיטקטוני ברמת החומרה המונע דליפות מידע למודלי בינה מלאכותית.
עיקרון 1: אפס יציאת מידע בלתי מוגן לרשת החיצונית
אף בית של טקסט גלוי אינו חוצה את פרימטר הרשת המקומית ללא חיטוי מוקדם. מספרי זהות, סכומים וסודות מוחלפים בטוקנים חלופיים טרם השידור.
עיקרון 2: טוקניזציה הפיכה ודטרמיניסטית
הטוקניזציה שומרת על ההקשר התחבירי והסמנטי עבור מודלי LLM, כאשר טבלאות השחזור נשמרות אך ורק בזיכרון הנדיף (RAM) של המכשיר.
עיקרון 3: בידוד קריפטוגרפי מאומת
הרצה מבודדת בסביבת V8/WebAssembly או במובלעות חומרה מאומתות (Nitro Enclaves) ללא טלמטריה, מעקב או שרתי צד שלישי.
עיקרון 4: עמידה רגולטורית רציפה ללא שרשרת מעבדי משנה
לפי פסקת ההקדמה 26 ב-GDPR ותיקון 13, נתונים אנונימיים אינם נחשבים למידע אישי, מה שמבטל את מעמד ספק ה-AI כמעבד משנה וחוסך הסכמי DPA מורכבים.
השוואת אבטחה: שאילתות AI לא מוגנות לעומת ארכיטקטורת ZTDS
מדוע פתרונות פרוקסי בענן נכשלים היכן שבידוד מקומי בזיכרון מצליח להגן על הארגון.
| פרמטר אבטחה ומשפט | שימוש רגיל ולא מוגן ב-AI | ארכיטקטורת ZTDS™ (BrandMeWeb) |
|---|---|---|
| נתיב העברת הנתונים | מידע אישי גלוי נשלח ישירות לשרתי ענן בארה״ב | 0 בתים של מידע אישי עוזבים את המכשיר; נשלחים טוקנים בלבד |
| שמירת יומנים בענן | נשמר ביומני ספק ה-AI למשך 30 עד 90 יום | הספק מקבל רק טוקנים אנונימיים; אין תיעוד של מידע אישי |
| חשיפה לפי תיקון 13 בישראל | חשיפה ישירה לקנסות של עד ₪3.2 מיליון ולתביעות ייצוגיות | הגנה סטטוטורית: אין העברת מאגר מידע לצדדים שלישיים |
| חובת הסכם DPA לפי GDPR | חובה להחתים את ספקי ה-AI על הסכמי עיבוד מידע מורכבים | פטור מלא לפי סעיף 26 ל-GDPR בזכות זרם טוקנים אנונימי |
| אימות והוכחה קריפטוגרפית | ללא יכולת הוכחה או תיעוד ביקורת אובייקטיבי | קבלה קריפטוגרפית SHA-256 ותג אימות דינמי ב-ztds.ai |
מבדק מוכנות לאבטחת בינה מלאכותית וחוק הגנת הפרטיות
סמנו את הבקרות הפעילות בארגונכם כדי לחשב את רמת החשיפה לעיצומים כספיים ולקבל המלצות ארכיטקטורה מיידיות.
חשיפה מיידית לעיצומים כספיים עד 5% מהמחזור
אין בקרות מיסוך מקומיות או סקר השפעה מתועד. כל קלט עובדים ל-ChatGPT מהווה הפרה פוטנציאלית.
שאלות ותשובות נפוצות למנהלי אבטחת מידע, יועצים משפטיים ומובילי פיתוח
כל מה שחשוב לדעת על דליפות מידע בבינה מלאכותית, עמידה בתיקון 13 ותקן ZTDS.
האם הסורק בדף זה שולח את הטקסט שהזנתי לשרתי BrandMeWeb?
לא באופן מוחלט. הסורק רץ במלואו כקוד JavaScript מקומי בתוך זיכרון הדפדפן שלכם (V8). אפס בתים נשלחים ברשת. ניתן לבדוק זאת בלשונית Network בכלי הפיתוח בדפדפן או בעת ניתוק מוחלט מהאינטרנט (מצב טיסה).
מהו תיקון 13 לחוק הגנת הפרטיות וכיצד הוא משפיע על שימוש ב-AI?
תיקון 13 מרחיב את הגדרת המידע האישי, מטיל אחריות אישית על נושאי משרה ומעניק לרשות להגנת הפרטיות סמכות להטיל קנסות מנהליים של עד ₪3,200,000. שליחת נתוני לקוחות ל-ChatGPT ללא הגנה נחשבת להעברה בלתי מורשית של מאגר מידע.
כיצד תקן ZTDS מייתר את הצורך בהסכם DPA מול ספקי בינה מלאכותית?
לפי פסקת ההקדמה 26 ל-GDPR, דיני הגנת המידע אינם חלים על מידע אנונימי שאינו מאפשר זיהוי אדם. היות ש-ZTDS מחליף מקומית את הנתונים בטוקנים הפיכים ושומר את המפתח בזיכרון המקומי, ספק ה-AI אינו מקבל מידע אישי ומעמדו כמעבד משנה מתבטל.
מה ההבדל בין הכלי החינמי בדף לבין חבילת הביקורת הארגונית ב-$2,500?
הכלי בדף מיועד לבדיקה נקודתית של שאילתות וקטעי קוד. הביקורת הארגונית (Snapshot Audit) סורקת את כל מאגר הקוד של החברה (Git), מזהה קריאות API ישירות, מנפיקה תזכיר משפטי Zero-DPA ל-CISO, בונה קובץ llms.txt מלא ומנפיקה תג אימות קריפטוגרפי פעיל ב-ztds.ai תוך 48 שעות.
האם ניתן להטמיע את מנגנון ההגנה ישירות בפייפליינים של LangChain או ב-Cursor?
כן. תקן ZTDS מיושם כחבילת npm רשמית (@privacyscrubber/sdk) עבור שרתי קוד ופייפליינים של RAG, ובאמצעות שרת MCP (@privacyscrubber/mcp-server) לסביבות פיתוח כמו Cursor ו-Claude Desktop.
תוך כמה זמן BrandMeWeb מספקת את דוח הביקורת הארגוני המלא?
משך הביצוע הוא 48 שעות מקבלת גישה לקוד או מקבלת פלט סריקת AST. הלקוח מקבל מצגת מנהלים, תזכיר משפטי ותעודת אימות רשמית.
מוכנים לחסל את דליפות המידע ל-AI ולהגן על הארגון?
הבטיחו עמידה מלאה בדרישות תיקון 13 ובנו נוכחות מובילה במנועי החיפוש של העתיד.