הסיכון בשימוש ב-AI דרך הדפדפן
כשעובדים מבצעים copy-paste של מסמכים, אימיילים או נתוני לקוחות לתוך ChatGPT, Claude או Gemini — הם עלולים לחשוף PII לשרתי צד שלישי. DLP (Data Loss Prevention) בדפדפן נועד למנוע זאת.
כיצד PII מגיע ל-AI
ערוצים נפוצים:
- Copy-paste ישיר — העתקת אימייל עם שמות וכתובות
- העלאת קבצים — PDF עם נתוני חולים, חוזים, דוחות שכר
- הזנה ידנית — הקלדת מספרי תעודת זהות 'לבדיקה'
- פלאגינים ו-API — שילוב ישיר של AI בתהליכי עבודה
5 כלי DLP לדפדפן — השוואה
| כלי | גישה | תמיכת AI | GDPR | מחיר/חודש |
|---|---|---|---|---|
| anonym.legal | אנונימיזציה | ChatGPT, Claude, Gemini | מלאה | החל מ-€9 |
| Nightfall | חסימה | אין | חלקית | החל מ-$25 |
| Cyberhaven | ניטור | אין | חלקית | $15-$45 |
| Microsoft Purview | ניטור + חסימה | Teams בלבד | מלאה | $5 (M365) |
| PrivacyHawk | הסרה | אין | חלקית | $7.99 |
anonym.legal: זרימת העבודה
1. משתמש מדביק טקסט עם PII ל-ChatGPT
2. הרחבת Chrome מיירטת את הבקשה
3. anonym.legal מנטרל את ה-PII (PERSON→[PERSON_1], EMAIL→[EMAIL_1])
4. ChatGPT מקבל טקסט נטול PII
5. תגובת ChatGPT מגיעה עם [PERSON_1], [EMAIL_1]
6. הרחבה משחזרת את הערכים המקוריים
7. המשתמש רואה תגובה עם השמות האמיתיים
הגדרת הרחבת Chrome
{
"targets": ["chat.openai.com", "claude.ai", "gemini.google.com"],
"operators": {
"PERSON": "replace",
"EMAIL": "replace",
"PHONE": "replace",
"ID_NUMBER": "replace"
},
"restore_in_response": true
}
שיקולי GDPR לארגונים
סעיף 28 — עיבוד על ידי מעבד: ChatGPT, Claude ו-Gemini הם מעבדי נתונים. ללא DPA (Data Processing Agreement) חתום, שליחת PII אליהם עלולה להפר GDPR.
anonym.legal כפתרון:
- שום PII לא עוזב את הדפדפן
- שום DPA נדרש עם ספקי AI
- מלא תיעוד לביקורת
Microsoft Purview: מה זה מכסה?
Microsoft Purview DLP מגן על:
- SharePoint, OneDrive, Exchange
- Teams (חלקית)
- Edge Browser (Windows בלבד)
לא מכסה: ChatGPT.com, Claude.ai, Gemini.google.com בדפדפן שאינו Edge.
Cyberhaven: ניטור ללא חסימה
Cyberhaven עוקב אחרי מסלול הנתונים (data lineage) — הוא יכול לספר לך ש-PII נשלח ל-ChatGPT, אבל לא ימנע את הדליפה בזמן אמת. מתאים לפורנסיקה אחרי אירוע.
מדד ביצועים
| מדד | anonym.legal | Nightfall |
|---|---|---|
| זמן ניטרול (P50) | 45ms | N/A (חסימה) |
| זמן ניטרול (P99) | 180ms | N/A |
| false positive rate | <2% | ~15% |
| שפות נתמכות | 48 | 12 |
המלצות לפי גודל ארגון
סטארטאפ (1-50 עובדים):
- anonym.legal Pro — €29/חודש, 4,000 טוקנים/מחזור
- מספיק לשימוש יומי בצוות פיתוח
חברה בינונית (50-500):
- anonym.legal Business — €99/חודש
- SSO, ניהול מדיניות, דוחות שימוש
אנטרפרייז (500+):
- anonym.legal Enterprise — תמחור מותאם
- on-premises, SLA, שילוב SIEM
סיכום
ChatGPT, Claude ו-Gemini הם כלים עוצמתיים — אבל שליחת PII אליהם ללא הגנה היא סיכון GDPR ממשי. anonym.legal מספקת אנונימיזציה שקופה בזמן אמת, המאפשרת לעובדים להשתמש ב-AI בבטחה — ללא שינוי בזרימת העבודה.