+972(54) 867-81-80
BrandMeWeb
ניטור
סורק Zero-Trust מקומי בדפדפן • תקן ZTDS™ RFC v1.0

האם הצוות שלכם מדליף נתונים רגישים ל-OpenAI ול-Anthropic?

ביקורת שאילתות, נתוני לקוחות ופייפליינים של RAG עבור מספרי זהות, מידע פיננסי ומפתחות API לפני יציאתם מהמכשיר. פועל בזיכרון המקומי ללא מעבר נתונים ברשת.

אפס זליגה לרשת: מנוע הבדיקה פועל ישירות בזיכרון הדפדפן (V8/WASM). ניתן לכבות את החיבור לאינטרנט (מצב טיסה פעיל) ולוודא פעולה מקומית מלאה תוך פחות מ-2 מילישניות.

מהירות ביצוע
1.51 ms
זליגה לרשת
0 Bytes
רשומות רגישות שזוהו
5
ציון בטיחות ZTDS
30% (הפרת רגולציה קריטית)

הפרות רגולציה וחשיפה משפטית:

תיקון 13 לחוק הגנת הפרטיות (ישראל)
קנס מנהלי ישיר של עד ₪3,200,000 על העברת מאגרי מידע למודלי AI חיצוניים ללא הרשאה מפורשת. פיצויים סטטוטוריים ללא הוכחת נזק של עד ₪10,000 לכל אדם שמידע עליו דלף.
הפרת סעיף 28 ב-GDPR (שרשרת מעבדי משנה)
שליחת מידע אישי לא מוגן לשרתי ענן של חברות AI בארה״ב יוצרת מעמד של מעבד משנה ללא הסכם DPA מוסדר, עם קנסות של עד 20,000,000 אירו או 4% מהמחזור הגלובלי.
רשומות רגישות שזוהו וטבלת טוקנים מקומית:
Israeli National ID (תעודת זהות):03•••••91{{ISRAELI_ID_1}}
Bank Account / IBAN (חשבון בנק):IL02 •••• •••• 4567{{BANK_IBAN_1}}
Financial Valuation / AUM (היקף הון / שווי):[CONFIDENTIAL_VALUATION]{{FINANCIAL_VALUATION_1}}
Email Address (דואר אלקטרוני):yo•••@enterprise.co.il{{EMAIL_TOKEN_1}}
Phone Number (מספר טלפון):054-••••80{{PHONE_TOKEN_1}}
טוקנים חלופיים משמרים את יכולת ההסקה של מודל ה-AI, כאשר המידע האישי נשאר במכשירכם בלבד.
נא להכין סיכום עסקה עבור הלקוח יוסי לוי (תעודת זהות {{ISRAELI_ID_1}}, נייד {{PHONE_TOKEN_1}}). היקף ההסכם {{FINANCIAL_VALUATION_1}} עם חשבון נאמנות בבנק לאומי {{BANK_IBAN_1}}. נא לשלוח אישור אל {{EMAIL_TOKEN_1}}.
Turn-Key 48-Hour SLA
₪9,200 הקמה ($2,500) + ₪1,850/חודש ריטיינר ($500/mo)

חיסול דליפות מידע בבינה מלאכותית ומשילות GEO לארגונים

חבילת ביקורת מקיפה תוך 48 שעות הכוללת סריקת קוד AST, תזכיר משפטי Zero-DPA, קובץ llms.txt ותג אימות פעיל ב-ztds.ai.

4 עקרונות הליבה של תקן ZTDS לחיטוי נתונים באפס אמון (RFC v1.0)

בידוד ארכיטקטוני ברמת החומרה המונע דליפות מידע למודלי בינה מלאכותית.

פרימטר מקומי

עיקרון 1: אפס יציאת מידע בלתי מוגן לרשת החיצונית

אף בית של טקסט גלוי אינו חוצה את פרימטר הרשת המקומית ללא חיטוי מוקדם. מספרי זהות, סכומים וסודות מוחלפים בטוקנים חלופיים טרם השידור.

כספת בזיכרון RAM

עיקרון 2: טוקניזציה הפיכה ודטרמיניסטית

הטוקניזציה שומרת על ההקשר התחבירי והסמנטי עבור מודלי LLM, כאשר טבלאות השחזור נשמרות אך ורק בזיכרון הנדיף (RAM) של המכשיר.

סביבת ארגז חול

עיקרון 3: בידוד קריפטוגרפי מאומת

הרצה מבודדת בסביבת V8/WebAssembly או במובלעות חומרה מאומתות (Nitro Enclaves) ללא טלמטריה, מעקב או שרתי צד שלישי.

פטור מ-DPA

עיקרון 4: עמידה רגולטורית רציפה ללא שרשרת מעבדי משנה

לפי פסקת ההקדמה 26 ב-GDPR ותיקון 13, נתונים אנונימיים אינם נחשבים למידע אישי, מה שמבטל את מעמד ספק ה-AI כמעבד משנה וחוסך הסכמי DPA מורכבים.

השוואת אבטחה: שאילתות AI לא מוגנות לעומת ארכיטקטורת ZTDS

מדוע פתרונות פרוקסי בענן נכשלים היכן שבידוד מקומי בזיכרון מצליח להגן על הארגון.

פרמטר אבטחה ומשפטשימוש רגיל ולא מוגן ב-AIארכיטקטורת ZTDS™ (BrandMeWeb)
נתיב העברת הנתוניםמידע אישי גלוי נשלח ישירות לשרתי ענן בארה״ב0 בתים של מידע אישי עוזבים את המכשיר; נשלחים טוקנים בלבד
שמירת יומנים בענןנשמר ביומני ספק ה-AI למשך 30 עד 90 יוםהספק מקבל רק טוקנים אנונימיים; אין תיעוד של מידע אישי
חשיפה לפי תיקון 13 בישראלחשיפה ישירה לקנסות של עד ₪3.2 מיליון ולתביעות ייצוגיותהגנה סטטוטורית: אין העברת מאגר מידע לצדדים שלישיים
חובת הסכם DPA לפי GDPRחובה להחתים את ספקי ה-AI על הסכמי עיבוד מידע מורכביםפטור מלא לפי סעיף 26 ל-GDPR בזכות זרם טוקנים אנונימי
אימות והוכחה קריפטוגרפיתללא יכולת הוכחה או תיעוד ביקורת אובייקטיביקבלה קריפטוגרפית SHA-256 ותג אימות דינמי ב-ztds.ai
כלי אבחון עצמי: תיקון 13 ו-DPIA
זמן מילוי: 60 שניות

מבדק מוכנות לאבטחת בינה מלאכותית וחוק הגנת הפרטיות

סמנו את הבקרות הפעילות בארגונכם כדי לחשב את רמת החשיפה לעיצומים כספיים ולקבל המלצות ארכיטקטורה מיידיות.

1. האם נאסרה או סוננה הזנת תעודות זהות ומידע פיננסי ל-ChatGPT/Claude/Copilot?
מיסוך מקומי בזיכרון המכשיר (RAM) טרם שידור הרשת מונע חשיפת PII ומבטל חובת DPA.
סעיף 17 לחוק: חובת אבטחת מידע והגנה מפני חשיפת מאגרי מידע.
2. האם בוצע סקר השפעה על הפרטיות (DPIA) ייעודי למערכות וכלי בינה מלאכותית?
תיקון 13 מחייב ביצוע סקר השפעה מקיף לפני הטמעת טכנולוגיות מעקב ובינה מלאכותית.
חובת תיעוד רגולטורי מול הרשות להגנת הפרטיות.
3. האם קיימת בקרת סודיות על סוכני IDE וסביבות פיתוח (Cursor, Windsurf, MCP)?
כלי פיתוח מבוססי AI עלולים לדלוף מפתחות API, סיסמאות וטבלאות בסיסי נתונים לחלונות Context.
מניעת דליפת סודות מסחריים ופרטי הזדהות ממאגרים רגישים.
4. האם הארגון מוודא חיטוי נתונים מלא ללא תלות בהסכמי עיבוד מידע (Zero-DPA)?
תקן ZTDS מאפשר החלפת ערכים בטוקנים מספריים הפיכים, כך ששום נתון מזהה אינו עוזב את גבולות החברה.
פטור מאחריות צד שלישי בגין דליפות שרתים של ספקי מודלים.
5. האם מונה ממונה הגנת פרטיות (DPO) המדווח להנהלה ולרשות להגנת הפרטיות?
תיקון 13 מרחיב את חובת מינוי DPO ומטיל אחריות אישית ישירה על נושאי משרה בארגון.
אחריות אישית של מנכ"ל ונושאי משרה בגין הפרות אבטחה.
ציון מוכנות רגולטורי
0 / 100סיכון חשיפה קריטי (חשיפה לעיצומים כספיים)
Status0%

חשיפה מיידית לעיצומים כספיים עד 5% מהמחזור

אין בקרות מיסוך מקומיות או סקר השפעה מתועד. כל קלט עובדים ל-ChatGPT מהווה הפרה פוטנציאלית.

שאלות ותשובות נפוצות למנהלי אבטחת מידע, יועצים משפטיים ומובילי פיתוח

כל מה שחשוב לדעת על דליפות מידע בבינה מלאכותית, עמידה בתיקון 13 ותקן ZTDS.

האם הסורק בדף זה שולח את הטקסט שהזנתי לשרתי BrandMeWeb?

לא באופן מוחלט. הסורק רץ במלואו כקוד JavaScript מקומי בתוך זיכרון הדפדפן שלכם (V8). אפס בתים נשלחים ברשת. ניתן לבדוק זאת בלשונית Network בכלי הפיתוח בדפדפן או בעת ניתוק מוחלט מהאינטרנט (מצב טיסה).

מהו תיקון 13 לחוק הגנת הפרטיות וכיצד הוא משפיע על שימוש ב-AI?

תיקון 13 מרחיב את הגדרת המידע האישי, מטיל אחריות אישית על נושאי משרה ומעניק לרשות להגנת הפרטיות סמכות להטיל קנסות מנהליים של עד ₪3,200,000. שליחת נתוני לקוחות ל-ChatGPT ללא הגנה נחשבת להעברה בלתי מורשית של מאגר מידע.

כיצד תקן ZTDS מייתר את הצורך בהסכם DPA מול ספקי בינה מלאכותית?

לפי פסקת ההקדמה 26 ל-GDPR, דיני הגנת המידע אינם חלים על מידע אנונימי שאינו מאפשר זיהוי אדם. היות ש-ZTDS מחליף מקומית את הנתונים בטוקנים הפיכים ושומר את המפתח בזיכרון המקומי, ספק ה-AI אינו מקבל מידע אישי ומעמדו כמעבד משנה מתבטל.

מה ההבדל בין הכלי החינמי בדף לבין חבילת הביקורת הארגונית ב-$2,500?

הכלי בדף מיועד לבדיקה נקודתית של שאילתות וקטעי קוד. הביקורת הארגונית (Snapshot Audit) סורקת את כל מאגר הקוד של החברה (Git), מזהה קריאות API ישירות, מנפיקה תזכיר משפטי Zero-DPA ל-CISO, בונה קובץ llms.txt מלא ומנפיקה תג אימות קריפטוגרפי פעיל ב-ztds.ai תוך 48 שעות.

האם ניתן להטמיע את מנגנון ההגנה ישירות בפייפליינים של LangChain או ב-Cursor?

כן. תקן ZTDS מיושם כחבילת npm רשמית (@privacyscrubber/sdk) עבור שרתי קוד ופייפליינים של RAG, ובאמצעות שרת MCP (@privacyscrubber/mcp-server) לסביבות פיתוח כמו Cursor ו-Claude Desktop.

תוך כמה זמן BrandMeWeb מספקת את דוח הביקורת הארגוני המלא?

משך הביצוע הוא 48 שעות מקבלת גישה לקוד או מקבלת פלט סריקת AST. הלקוח מקבל מצגת מנהלים, תזכיר משפטי ותעודת אימות רשמית.

מוכנים לחסל את דליפות המידע ל-AI ולהגן על הארגון?

הבטיחו עמידה מלאה בדרישות תיקון 13 ובנו נוכחות מובילה במנועי החיפוש של העתיד.