כלל הדראפט: איך עובדים עם סוכן AI בלי תאונות [2026]
הסיפור חוזר בכל ארגון: מישהו נותן לסוכן גישה לאימייל, מבקש עדכון ללקוח, והסוכן שולח. בלי בדיקה, בלי אישור. הפתרון הוא לא לוותר על סוכנים אלא להגדיר אותם נכון, וזה לוקח שתי דקות פעם אחת. אלה הכללים שאני קובע בכל סדנה, כולל בגופים ביטחוניים.

הידעת?
בסדנאות שאני מעביר, ההגדרה הראשונה שכל משתתף קובע היא לא פיצ'ר מתקדם אלא משפט אחד בהגדרות הקבועות: לעולם אל תשלח ללא רשות. ההבדל בין סוכן מסוכן לסוכן אמין הוא כמעט תמיד שתי דקות של הגדרה, לא הטכנולוגיה עצמה.
בכל סדנה אני מספר את זה, כי זה ההבדל בין כלי שעוזר לכלי שמסבך: סוכן עם גישה לאימייל הוא עובד מהיר ומוכשר, אבל בלי הגדרות הוא עובד מהיר ומוכשר שלא שואל לפני שהוא שולח.
החדשות הטובות: להפוך אותו לבטוח לוקח שתי דקות, פעם אחת. אלה הכללים שאני קובע בפתיחת כל סדנה, כולל בגופים עם נהלי אבטחת המידע הקשוחים בישראל.
הכלל שמעל כולם: הכל במצב טיוטה
כל פעולה יוצאת של הסוכן נעצרת בטיוטה עד שאדם אישר. תמיד. אימייל? טיוטה. מענה ללקוח? טיוטה. פרסום? טיוטה. הסוכן מכין, אתם עוברים, מתקנים בקטנה ולוחצים שלח.
זה לא רק ביטוח נגד טעויות. זה גם משאיר את האחריות איפה שהיא צריכה להיות: אצלכם. הסוכן מייעל את ההכנה; ההחלטה אנושית.
ההגדרה הקבועה: פעם אחת, לכל השיחות
אל תסמכו על הזיכרון שלכם לכתוב "אל תשלח" בכל בקשה. קובעים את זה פעם אחת:
- בקלוד: פרופיל (למטה) → Settings → General
- בשדה ההנחיות הקבועות כותבים:
לעולם אל תשלח אימיילים או הודעות ללא רשות מפורשת. תמיד הכן טיוטה בלבד. בכל תוצר, ציין על אילו מקורות הסתמכת.
- Save Changes, וזהו. חל על כל שיחה, כולל כאלה שתפתחו בעוד חודש
אותו מנגנון קיים ב-ChatGPT (Custom Instructions) וב-Gemini. שווה להוסיף שם גם העדפות קבועות שלכם: פורמטים, שפה, מקורות מחייבים לתחום שלכם.
סביבת עבודה: לתת גישה לתיקייה, לא למחשב
סוכן שרץ על המחשב (כמו קלוד בגרסת הדסקטופ) יכול לבצע פעולות בקבצים ואפילו בדפדפן. עוצמתי, ולכן מוגבל: מגדירים לו סביבת עבודה, תיקייה ייעודית שרק אליה יש לו גישה. הוא מסדר, קורא ויוצר שם, ולא נוגע בשאר המחשב.
וכלל האצבע שאני נותן למי שלא בנה מערכות: אם אתם לא חייבים את המחשב, עבדו מהדפדפן. בדפדפן לסוכן יש גישה רק למה שחיברתם במפורש דרך קונקטורים, וזה בדיוק מרחב הסיכון שאתם רוצים.
מה לא מכניסים, בשום שיחה
- מידע מסווג: לא. נקודה. אין כלי, אין הגדרה ואין הבטחת ספק שמשנים את זה
- פרטים מזהים ורגישים (שמות לקוחות, ת"ז, מידע רפואי ופיננסי): רק אחרי ניקוי. יש כלי שעושה את זה בדפדפן, בלי שהמסמך עוזב את המחשב
- בארגון: הנהלים גוברים. הכללים כאן הם רצפת בטיחות, לא תקרה. אם לארגון שלכם אין עדיין נהלי AI, זה סימן שהגיע הזמן לכתוב אותם
הרגל אחרון: עין ביקורתית על כל תוצר
סוכן טועה כמו כל עובד, לפעמים בביטחון מלא. את התוצר בודקים לפני שהוא יוצא החוצה: מספרים, שמות, הבטחות. בסדנאות אני אומר את זה כך: ה-AI לא פוטר אתכם מחשיבה, הוא פוטר אתכם מהעבודה השחורה שלפניה.
רוצים להטמיע את זה נכון מההתחלה?
- לארגון: סדנת AI מעשית שבה כל הצוות יוצא עם ההגדרות קבועות, הכללים מוטמעים והנהלים מיושרים, כמו בסדנה הזו בגוף ביטחוני
- ליחידים: מפגש המבוא החי לקלוד קוד ב-16.9, שם עושים את כל ההגדרות יחד, צעד צעד
קורס במתנה עם ברכה אישית מכם — מסירה מיידית או בתאריך שתבחרו, וגישה לכל החיים.