Safety Center

בטיחות ואחריות ב-AI

15 נושאים קריטיים — מה לא לעשות ואיך לבנות אחראי

סיכון קריטי (6)

AI לא מחליף מאמן
קריטי
⚠️ הסיכון

מתאמן עובד לפי תוכנית AI ללא מאמן ונפצע.

✅ איך להפחית

כל תוכנית AI עוברת אישור מאמן לפני שליחה. תמיד לציין: "תוכנית זו נבנתה בסיוע AI ואושרה ע"י המאמן."

מה לומר

"AI הוא כלי שכותב טיוטה. המאמן הוא זה שמאשר ומאחראי."

אחריותמאמןחובה
AI לא מחליף רופא
קריטי
⚠️ הסיכון

AI נותן "עצה" על כאב שבפועל דורש רופא.

✅ איך להפחית

כל Prompt כולל: "אם יש כאב — הפנה לרופא." System Prompt: "לעולם אל תיתן אבחון רפואי."

מה לומר

"AI יכול לתת מידע כללי — לא אבחון רפואי."

רפואיאחריותחובה
AI לא מחליף דיאטן
קריטי
⚠️ הסיכון

מתאמן עם מחלת רקע עוקב אחר תפריט AI ומחמיר מצבו.

✅ איך להפחית

תמיד לציין: "אלו רעיונות כלליים. לתוכנית תזונה אישית — פנה לדיאטן."

מה לומר

"רעיונות כלליים בלבד. תזונה רפואית = דיאטן."

תזונהדיאטןגבולות
API Keys בקוד = סכנה
קריטי
⚠️ הסיכון

העלאת קוד עם API Key ל-GitHub — כל מי שרואה ה-Repo יכול להשתמש בו.

✅ איך להפחית

API Keys תמיד ב-.env בלבד. .gitignore כולל .env. לעולם לא ב-Code.

מה לומר

"API Key = סיסמה. לא מפרסמים סיסמאות ב-GitHub."

אבטחהAPI KeyGitHubחובה
פתיחת שער ללא בדיקות = סיכון
קריטי
⚠️ הסיכון

מישהו שולח "פתח שער" ממספר גנוב ומכניס לא מורשה.

✅ איך להפחית

9 שלבי בדיקה לפני פתיחה. Rate Limit. Audit Log. Human-in-the-loop בשלב ראשון. Test Mode נפרד.

מה לומר

"פתיחת שער = פעולה פיזית. לא לבצע על בסיס טקסט בלבד."

PALGATEשעראבטחהחובה
מידע רפואי הוא מידע רגיש
קריטי
⚠️ הסיכון

מגבלות, פציעות, מחלות כרוניות חשופים ללא הגנה.

✅ איך להפחית

הצפנת שדות רפואיים. גישה מוגבלת למאמן הישיר בלבד. לא להעביר ל-AI כללי.

מה לומר

"מגבלות רפואיות = מידע אישי רגיש. מוגן בחוק."

פרטיותGDPRרפואיחוק

סיכון גבוה (6)

אוטומציה ללא Human-in-the-loop בפעולות רגישות
גבוה
⚠️ הסיכון

אוטומציה שלא נכונה פותחת שערים / שולחת הודעות שגויות / מוחקת נתונים.

✅ איך להפחית

בשלב MVP: כל פעולה רגישה עוברת אישור ידני. רק אחרי הוכחת אמינות — אוטומציה מלאה.

מה לומר

"AI מציע. אדם מאשר. מערכת מבצעת."

אוטומציהHuman-in-the-loopMVP
חוסר Audit Log
גבוה
⚠️ הסיכון

פעולה שגויה בוצעה ולא ניתן לאתר מי, מה ומתי.

✅ איך להפחית

Audit Log לכל פעולה רגישה. לא ניתן למחיקה. כולל: מי, מה, מתי, IP.

מה לומר

"Audit Log = הגנה שלך כמנהל. תמיד, לכל פעולה."

Audit Logאחריותתיעוד
חוסר Rate Limit
גבוה
⚠️ הסיכון

מישהו שולח 1000 בקשות ל-API ומשתק את המערכת.

✅ איך להפחית

Rate Limit לכל API ו-Bot. 3 ניסיונות ב-15 דקות לGate. עם Exponential Backoff.

מה לומר

"ללא Rate Limit — המערכת חשופה לניצול."

Rate LimitאבטחהAPI
Production ללא גיבויים
גבוה
⚠️ הסיכון

Database נמחק / Hosting נפל — ואבדו כל הנתונים.

✅ איך להפחית

Daily Backup אוטומטי. Backup נפרד מ-Hosting. בדיקת Restore חודשית.

מה לומר

"גיבוי = ביטוח. לא "אם יש זמן" — חובה מהיום הראשון."

גיבויProductionחובה
חוסר Privacy Policy
גבוה
⚠️ הסיכון

שמירת נתוני לקוחות ללא הסכמה כתובה = חשיפה משפטית.

✅ איך להפחית

Privacy Policy + Terms of Use לפני שמתאמנים מכניסים נתונים. ייעוץ עורך דין מומלץ.

מה לומר

"לא חובה ליועץ משפטי יקר — יש תבניות. אבל לא לוותר."

פרטיותחוקPrivacy Policy
WhatsApp Cloud API לפני Meta Verification
גבוה
⚠️ הסיכון

נסיון לחבר WhatsApp API ללא אישור Meta — חסימה מיידית.

✅ איך להפחית

Meta Business Verification → אישור טמפלייטים → Webhook → Backend. סדר קבוע.

מה לומר

"WhatsApp Cloud API דורש תהליך אישור. לא לקצר."

WhatsAppMetaAPIתהליך

סיכון בינוני (3)

PALGATE ללא בדיקת API
בינוני
⚠️ הסיכון

בנייה על הנחה שיש API ל-PALGATE — כשבפועל אין.

✅ איך להפחית

לפנות לספק/מתקין PALGATE לפני כל פיתוח. לשאול: "האם יש API? יש תיעוד?"

מה לומר

"לא להניח — לבדוק. PALGATE API = ספק ספק עד שאושר."

PALGATEבדיקהלפני פיתוח
Test Mode לא מופרד מProduction
בינוני
⚠️ הסיכון

בדיקת Gate Access עם שער אמיתי — פתיחת שער בטעות.

✅ איך להפחית

סביבת TEST נפרדת. Mock PALGATE ב-Dev. Production רק אחרי QA מלא.

מה לומר

"בדיקות על Mock — לא על Production. תמיד."

TestingMockProduction
חוסר Emergency Disable
בינוני
⚠️ הסיכון

אוטומציה "משתגעת" — שולחת הודעות לכולם / פותחת שער שלא צריך.

✅ איך להפחית

כפתור "כיבוי חירום" שמבטל את כל האוטומציות מיד. מוגדר מהיום הראשון.

מה לומר

"Emergency Disable = ברז הכיבוי. חובה לפני שמפעילים כל אוטומציה."

Emergencyאוטומציהבטיחות