עוזר AI שאין לו אפליקציה, אין לו ממשק ואי אפשר להוריד אותו. שולחים לו הודעה בוואטסאפ, והוא קונה כרטיסים, מזמין תור ועונה למיילים בשמכם. תוך חודשים ספורים הוא קפץ משווי של 50 מיליון דולר ל-2.5 מיליארד, ובאותו שבוע גם התברר מה בדיוק כתוב בתנאי השימוש שלו.
בקצרה: אינסטינקט (Instinct) הוא עוזר AI אישי שמתחבר למייל, להודעות, למסך, לאודיו ולמיקום, ופועל בשמכם. הוא בגישה מוגבלת בהזמנה בלבד, גייס 350 מיליון דולר לפי שווי של 2.5 מיליארד, והמשתמשים הראשונים מתלהבים ממנו. במקביל, תחקיר של טקראנץ' (TechCrunch) חשף שתנאי השימוש מעניקים לחברה רישיון תמידי ובלתי חוזר לתוכן שלכם, לרבות לאימון מודלים, ומאפשרים לסוכן להתחייב בשמכם בהסכמים. שני הדברים נכונים בו זמנית, וזה בדיוק מה שהופך את זה למעניין.
האתר הרשמי של אינסטינקט. שימו לב לניסוח: "אין ממשקים חדשים". צילום מסך: instinct.co
מה זה אינסטינקט (Instinct)?
אינסטינקט הוא עוזר AI אישי שמתחבר לאפליקציות ולמכשירים שלכם ופועל בשמכם, בלי שום ממשק חדש. מדברים איתו בהודעת טקסט, בוואטסאפ או בשיחת טלפון, בדיוק כמו שהייתם מתכתבים עם עוזר אנושי.
הרעיון המרכזי שלו לא נמצא ביכולות המודל אלא בהחלטת המוצר: המודל אומן להשתמש בטלפון ובמחשב כמו שאדם משתמש בהם. אין לוח בקרה, אין הגדרות ואין מסך שצריך ללמוד.
החברה שמאחוריו היא Spear Street Technology מסן פרנסיסקו, שנוסדה ב-2025 על ידי נוח שין (Noah Shinn), חוקר לשעבר בחברת סיירה (Sierra) והמחבר הראשי של מאמר Reflexion.
מה הוא באמת יודע לעשות?
משימות מרובות שלבים שנמשכות לאורך זמן, ולא שאלה בודדת. זה ההבדל המהותי מצ'אט.
לפי דיווחי משתמשים ראשונים, הוא ביצע בפועל:
- קביעת תורים רפואיים ומסעדות
- הזמנת נסיעה לשדה התעופה
- ניהול משא ומתן על חשבונות
- מעקב אחרי זמינות כרטיסים
- ארגון לוחות זמנים משפחתיים
- תיאום מול ספקים בוואטסאפ
- סידור תיבת המייל ושליחת מיילים
השיחה מתנהלת בערוץ טקסט אחד, כולל iMessage, והסוכן ממשיך לעבוד על מחשב שרץ ברקע ויכול להגיע לשירותים המחוברים.
מה ההבדל בינו לבין צ'אט רגיל?
צ'אט עונה. סוכן פועל. זו לא הבחנה סמנטית, היא ההבדל בין כלי שאתם מפעילים לבין כלי שאתם מעסיקים.
צ'אט מקבל שאלה ומחזיר תשובה, והשיחה נגמרת. שום דבר לא זז בשום מערכת. אינסטינקט מקבל משימה, ממשיך לעבוד עליה, פונה אליכם ביוזמתו כשצריך החלטה, ומבצע פעולות במערכות אמיתיות.
הרחבנו על ההבחנה הזאת בסוכן AI מול צ'אט, ועל איך בונים כזה בעצמכם בעובד AI ללידים.
למה כולם מדברים עליו עכשיו?
בגלל הכסף ובגלל הקצב. אינסטינקט גייס סבב B בהיקף של 250 מיליון דולר, בהובלה משותפת של אינדקס ונצ'רס (Index Ventures) ובנצ'מרק (Benchmark), לפי שווי של 2.5 מיליארד דולר. סך הגיוס שלו עומד על 350 מיליון דולר, וממשקיעים קודמים נמנות Conviction Partners ו-Greenoaks.
השווי שלו עלה מ-50 מיליון דולר ל-2.5 מיליארד תוך חודשים. רשימת ההמתנה הגיעה בשלב מסוים ל-180,000 נרשמים, והמייסד בן 23.
זה הקשר שכדאי להחזיק בראש כשקוראים ביקורות נלהבות: המוצר הזה נמצא בתוך גל, וגל מייצר גם התלהבות אמיתית וגם רעש.
מה גילו המשתמשים הראשונים?
כאן מתחיל החלק שפחות מופיע בכותרות. לצד ההתלהבות, בדיקות של משתמשים ראשונים העלו כמה בעיות ממשיות:
שבירות בדפדפן. בודקים נתקלו ב-CAPTCHA, בקירות אימות דו-שלבי, וברכישת כרטיסים בביקוש גבוה שקרסה שוב ושוב.
ניהול משימות. ממשק של שרשור אחד התגלה כמגביל כשרוצים כמה משימות במקביל.
שמירת נתונים. משתמש שניתק את חשבון גוגל שלו גילה שעותקי מיילים שכבר נקלטו במערכת נשארו ניתנים לחיפוש.
אבטחה. משתמש אחר הזריק הוראות זדוניות לתוך מייל, וגרם לסוכן להחזיר סיכום של תיבת הדואר. משתמש שלישי דיווח שאינסטינקט שלח מייל בלי לבקש אישור.
התחקיר שהעלה את סוגיית תנאי השימוש. צילום מסך: TechCrunch
מה כתוב בתנאי השימוש, ולמה זה משנה?
זה החלק שכדאי לקרוא לפני שמחברים כל דבר. לפי תחקיר טקראנץ' (TechCrunch) מ-24.8.2026:
תנאי השימוש מעניקים לחברה רישיון "תמידי ובלתי חוזר" לגשת לחומרים של המשתמש, להשתמש בהם, לארח, לאחסן במטמון, לאחסן, לשכפל, להעביר, להציג, לפרסם, להפיץ ולשנות אותם, לרבות לצורך אימון מודלי ה-AI שלה.
התנאים גם מפרטים איזה מידע החברה יכולה לקבל מהמכשירים של המשתמש, כולל צילומי מסך, תנועות סמן והקשות מקלדת.
ויש סעיף נוסף: התנאים מאפשרים לאינסטינקט להתקשר בהסכמים, בהתחייבויות ובעסקאות בשם המשתמש, באופן שמחייב אותו.
אני לא כותב את זה כדי להפחיד. אני כותב את זה כי זו בדיוק ההחלטה שאתם מקבלים כשאתם מחברים סוכן למייל שלכם, ורוב האנשים מקבלים אותה בלי לקרוא. טקראנץ' ציין שהחברה לא הגיבה לפניותיו, ולא אותר פרסום פומבי של הערכת אבטחה מטעמה.
מה הסיכון האמיתי, במונחים מקצועיים?
שני הדברים שקרו בבדיקות המשתמשים הם שני סיכונים מוכרים ומתועדים היטב בעולם אבטחת ה-AI, ו-OWASP מגדיר את שניהם:
עודף סמכות (Excessive Agency). לסוכן יש יותר הרשאות ממה שהמשימה מצריכה. כשהוא יכול גם לקרוא, גם להחליט וגם לבצע, טעות אחת הופכת לפעולה ולא להודעת שגיאה.
הזרקת הוראות עקיפה (Indirect Prompt Injection). הסוכן קורא תוכן שלא אתם כתבתם, למשל מייל נכנס, ומתייחס אליו כאל הוראה. זה בדיוק מה שהתרחש כשמשתמש הזריק הוראות למייל וקיבל סיכום של תיבת הדואר.
הצירוף של השניים הוא המסוכן: סוכן שקורא תוכן לא מהימן, ניגש למידע פרטי, ומבצע פעולות בעלות משמעות.
מה זה אומר לעסק שלכם?
המסקנה היא לא להימנע מסוכנים. היא להגדיר להם גבולות לפני שמחברים אותם. ארבע שאלות שכדאי לענות עליהן לפני חיבור כל סוכן, לא רק אינסטינקט:
- למה בדיוק הוא צריך גישה, ולמה לא? מייל אישי זה דבר אחד, תיבת העבודה עם מידע של לקוחות היא דבר אחר לגמרי.
- אילו פעולות מותרות לו לבצע לבד, ואילו דורשות אישור? קריאה ואיסוף מידע הם סיכון אחד. שליחה, תשלום והתחייבות הם סיכון אחר.
- מה קורה כשמנתקים? התקרית של המיילים שנשארו ניתנים לחיפוש אחרי ניתוק היא שאלה שכדאי לשאול כל ספק, בכתב.
- מי בארגון מאשר את החיבור? עובד שמחבר סוכן לתיבת העבודה שלו קיבל החלטה ארגונית, גם אם אף אחד לא ידע על כך.
לישראל יש כאן זווית נוספת: אם אתם מוכרים באירופה, סוכן שמעבד מידע אישי של לקוחות הוא לא כלי פרודוקטיביות אלא נושא רגולטורי. כתבנו על זה בנוהל אירוע AI לארגון.
אז כדאי להירשם?
לשימוש אישי, ובעיניים פקוחות, זה כלי מרתק שכדאי להכיר. הוא מייצג בבירור לאן העולם הולך: לא עוד צ'אט שעונה, אלא סוכן שפועל.
לשימוש עסקי, בשלב הזה לא הייתי מחבר חשבון עבודה. לא בגלל שהמוצר גרוע, אלא בגלל שילוב של שלושה דברים: התנאים רחבים מאוד, האבטחה עדיין לא הוכיחה את עצמה מול הזרקת הוראות, והחברה צעירה מאוד.
ואם אתם רוצים את היכולת בלי לוותר על השליטה, יש דרך שלישית: לבנות סוכן משלכם, שמחובר רק למה שאתם מחליטים, עם הרשאות שאתם קובעים, ועם עצירה לאישור אנושי בנקודות שאתם בוחרים. זה כבר לא פרויקט של צוות פיתוח.
איפה לומדים לבנות סוכן כזה בעצמכם?
במפגש קלוד קוד (Claude Code), זום חי ב-16.9.2026 בשעה 21:00, שלוש שעות. בונים מערכת אמיתית מההתחלה ועד שהיא באוויר, בלי צורך ברקע בתכנות.
הסיבה שזה רלוונטי דווקא כאן: כשאתם בונים את הסוכן בעצמכם, אתם גם קובעים לאילו מערכות הוא ניגש, אילו פעולות הוא רשאי לבצע לבד, ומתי הוא עוצר ומבקש אישור. הגבולות הם חלק מהבנייה, ולא סעיף בתנאי שימוש של מישהו אחר.
לפרטי המפגש ולהרשמה
מקורות