By · Last updated 2026-02-17

חזרה לבלוגאבטחת AI

בינה מלאכותית: וקטור דליפת הנתונים מספר 1

77% מהעובדים מדביקים נתונים רגישים לכלי AI. GenAI אחראי כיום ל-32% מכלל דליפות הנתונים הארגוניות. למדו כיצד להגן על הארגון שלכם.

February 17, 20268 דקות קריאה
AI securityChatGPTdata leakageenterprise security

בינה מלאכותית היא כיום ערוץ הדליפה המוביל

באוקטובר 2025 פרסמה LayerX Security דוח שהדאיג CISOים ברחבי העולם. הממצא המרכזי: 77% מהעובדים מדביקים קבצים רגישים לכלי GenAI. מתוכם, 82% עושים זאת דרך חשבונות אישיים שאינם מנוהלים.

המספר המוביל: GenAI מניע כיום 32% מכלל דליפות הנתונים הארגוניות. זהו הערוץ הבודד הגדול ביותר להעברת נתונים לא מורשית בארגון כיום.

זו אינה סכנה עתידית. זה קורה בארגון שלכם עכשיו.

המספרים מאחורי הבעיה

ממצאנתוןמקור
עובדים שמדביקים לAI77%LayerX 2025
דליפות נתונים דרך כלי AI32%LayerX 2025
שימוש ב-ChatGPT דרך חשבונות אישיים67%LayerX 2025
הדבקות יומיות לעובד14LayerX 2025
הדבקות עם תוכן רגיש ביום3+LayerX 2025

עובדים מבצעים 14 הדבקות ביום מחשבונות אישיים. לפחות שלוש מכילות רשומות רגישות. כלי DLP ישנים בנויים סביב קבצים. הם מפספסים לחלוטין פעילות מבוססת הדבקה.

מדוע חסימת AI נכשלת

Samsung אסרה על ChatGPT לאחר שעובדים דלפו קוד מקור. האיסור לא החזיק.

כלי AI מייעלים את העבודה. מחקרים מראים שמפתחים שמשתמשים ב-AI מסיימים משימות מהר ב-55%. כשאתם חוסמים AI, עובדים עושים אחד משלושה דברים:

  1. משתמשים בו ממילא דרך חשבונות אישיים — 67% כבר עושים זאת
  2. מאבדים תפוקה ומתרעמים על המגבלה
  3. עוברים למעסיקים שמאפשרים AI

איסור מעביר את הסיכון. הוא אינו מסיים אותו.

פרצת התוסף ל-900,000 משתמש

בדצמבר 2025, OX Security גילתה שני תוספי Chrome זדוניים. יחד היה להם 900,000+ משתמשים. שניהם גנבו שיחות ChatGPT ו-DeepSeek.

אחד התוספים נשא את תג "Featured" של Google — אות לאמינות בעיני משתמשים.

שניהם פעלו באותה דרך:

  • לכדו תוכן שיח בזמן אמת
  • אחסנו אותו במחשב הקורבן
  • שלחו אצוות לשרתים מרוחקים כל 30 דקות

חקירה נפרדת גילתה תוספי VPN חינמיים עם למעלה מ-8 מיליון הורדות שלכדו שיחות AI מיולי 2025.

למידע נוסף על איומים ברמת הדפדפן, ראו את מדריך האבטחה לתוסף Chrome שלנו.

עצרו דליפות לפני שהבקשה נשלחת

ההגנה היחידה האמינה: הסוו PII לפני שהוא מגיע לAI. פעולה לאחר מעשה מאוחרת מדי.

זה מה שתוסף Chrome ו-MCP Server של anonym.legal עושים.

תוסף Chrome

  • חוסם טקסט לפני שליחה ל-ChatGPT, Claude או Gemini
  • מאתר ומחליף PII: "ג'ון סמית'" → [PERSON_1]
  • משחזר שמות בתשובת ה-AI

MCP Server (למפתחים)

  • עובד עם Claude Desktop, Cursor ו-VS Code
  • פועל כפרוקסי שקוף — תהליך העבודה שלכם נשאר זהה
  • PII מוסתר לפני שהבקשות עוזבות את המחשב שלכם

מה מוגן

שני הכלים מאתרים 285+ סוגי ישויות ב-48 שפות:

  • אישי — שמות, כתובות דוא"ל, מספרי טלפון, תאריכי לידה
  • פיננסי — מספרי כרטיסי אשראי, חשבונות בנק, IBANים
  • ממשלתי — מספרי SSN, מספרי דרכון, רישיונות נהיגה
  • בריאות — מספרי רשומות רפואיות, מזהי מטופלים
  • ארגוני — מזהי עובדים, מספרי חשבונות פנימיים

אם פרצה תתרחש — כמו אצל 900,000 אותם משתמשים — אין מה לשחזר. רק טוקנים מוסתרים נשארים ביומן השיח.

עלות חוסר הפעולה

חשבו על מה שעובדים מדביקים לכלי AI מדי יום:

  • דוחות פיננסיים שנשלחים לסקירה
  • רשומות לקוחות שמשמשות בשיחות תמיכה
  • קוד מקור שמשותף לעזרה בדיבאג
  • מסמכים משפטיים שנשלחים לסיכום
  • רשומות בריאות שמעובדות לקבלת תובנות

דוח IBM 2024 על עלות פרצות נתונים קובע את עלות הפרצה הממוצעת ב-4.88 מיליון דולר. עדכון IBM 2025 מציב פרצות בריאות ב-7.42 מיליון דולר — עדיין הגבוה ביותר בכל תעשייה.

תוסף Chrome חינמי. MCP Server הוא חלק מתוכניות Pro החל מ-€15/חודש.

התחילו היום

ה-AI כאן להישאר. הצוות שלכם כבר משתמש בו. דוח LayerX מראה שכלים סטנדרטיים עיוורים לדליפות מבוססות AI. אתם צריכים בקרות שנבנו לערוץ הזה.


anonym.legal מסתיר PII לפני שהוא מגיע לכל מודל AI. עבודת הדפדפן מתבצעת מקומית. אין תוכן שיח שנוגע בשרתי anonym.legal במהלך התהליך.

מקורות

מוכן להגן על הנתונים שלך?

התחל לאנונימיזציה של PII עם 285+ סוגי ישויות ב-48 שפות.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.