בינה מלאכותית

בינה מלאכותית - הערוץ המרכזי לדליפת נתונים ארגוניים

כלים מבוססי בינה מלאכותית (AI) הפכו לערוץ העיקרי ליציאת נתונים רגישים מארגונים. לפי הדו"ח, שניתח נתוני שימוש אמיתיים מדפדפני עובדים, היקף דליפת המידע באמצעות מערכות כמו ChatGPT, Claude ו־Copilot כבר עולה על זה של שירותי SaaS לא מנוהלים או שיתופי קבצים. כך חושף דו"ח חדש שפירסמה חברת אבטחת המידע LayerX.

לפי נתוני הדו"ח, 45% מהעובדים בארגונים משתמשים כיום בכלי GenAI, כאשר ...

פרטיות וסייבר

ארה"ב: פלטפורמה חדשה לשמירת פרטיות עובדי ציבור

הסרת מידע אישי מהאינטרנט, ייעוץ משפטי, ניטור איומים דיגיטליים, אימון תעסוקתי, כלים לניהול מתחים - כל אלו ועוד זמינים כעת ל-23 מיליון עובדי ציבור בארה"ב, בעבר ובהווה, לרבות שופטים, חיילים, כוחות חירום ומחוקקים, בפלטפורמה החדשה שהושקה אתמול (יום ג') על ידי ברית השירות הציבורי (PSA). PSA הינה חברה פרטית שלטענתה הוקמה בתגובה לעלייה חסרת התקדים באיומים נגד עובדי ממשל בארה"ב.

לאחר יצירת ...

דיני עבודה

ארה"ב: אסור להתקין מצלמות ברכבי עבודה ללא משא ומתן

חברת הבניה InfraSource Services, LLC הפרה את חוק יחסי העבודה הלאומיים בארה"ב (National Labor Relations Act) לאחר שהתקינה מצלמות ברכביה באופן לא חוקי - השופט קבע כי היה על החברה לספק הודעה מראש ולנהל משא ומתן עם שלושת איגודי העובדים המייצגים את עובדיה. החברה התקינה באפריל 2024 מצלמות Lytx המופעלות באמצעות בינה מלאכותית ומקליטות את התנהגות הנהג ואת תנאי הדרך.

השופט קבע כי התקנת מצלמות ...

פרטיות וסייבר

ארה"ב: הפנטגון מציב דרישות סייבר לקבלנים וספקים

משרד ההגנה האמריקני פרסם את הגרסה הסופית לתקנות הרכש הפדרליות המשלבות דרישות לבשלות סייבר (Cybersecurity Maturity Model Certification (CMMC) program) החלות על קבלנים וספקים של הפנטגון. התקנות החדשות הן נועדו לשפר את אבטחת הסייבר בתעשייה הביטחונית של ארה"ב.

קבלנים נדרשים כעת להשיג ולתחזק רמה קונקרטית של בשלות סייבר בהתאם לדרישות של כל מכרז, עבור כל מערכות המידע המעבדות מידע על ...

פרטיות וסייבר

ביהמ"ש האירופי לא פוסל העברות מידע לארה"ב (בינתיים)

בית המשפט הכללי באיחוד האירופי (General Court of the European Union) דחה תביעה לביטול החלטת הנציבות האירופית משנת 2023 בנוגע למסגרת העברת מידע אישי בין האיחוד האירופי לארצות הברית (US-EU Data Privacy Framework). בכך בית המשפט אישר כי ארצות הברית מבטיחה רמת הגנה הולמת על מידע אישי שמקורו במדינות האיחוד האירופי. החלטה זו גם מאשררת את המתווה החדש להעברת מידע ...

פרטיות וסייבר

אוטוטו, רישום ביומטרי בכניסה לאירופה

האיחוד האירופי משיק מערכת ביומטרית חדשה (EES). מטיילים מעל גיל 11 שאינם אזרחי האיחוד האירופאי – כולל כאלו המגיעים מבריטניה, ארה"ב, קנדה ואוסטרליה – יידרשו למסור טביעות אצבע, צילום פנים ופרטי דרכון בכניסה הראשונה לגבולות האיחוד.

המערכת תוכנס לשימוש בהדרגה מהחודש הבא (אוקטובר 2025). היא נועדה לייעל את ביקורת הגבולות, ולפקח על מגבלת השהייה בתחומי האיחוד (90 ימים מתוך 180), ...

פרטיות וסייבר

ביהמ"ש האירופי מחדד: מתי מידע מותמם אינו מידע אישי

מידע שנמצא בידי ארגון יחשב למידע אישי עבור אותו ארגון רק אם הארגון יכול לזהות את נושאי המידע. כך פסק בית המשפט הגבוה באיחוד האירופי בהחלטה משמעותית שחידדה את גבולות ההגדרה של מידע האישי ואת חובת השקיפות כלפי נושאי מידע.

פסק הדין עסק במפקח על הגנת מידע במוסדות האיחוד האירופי (EDPS) ובסוכנות של האיחוד האירופי המפקחת על בנקים. הסוכנות החליטה בעבר ...

פרטיות וסייבר

טיוטת תקנות פרטיות חדשות: התראה מינהלית במקום עיצום

משרד המשפטים פירסם טיוטה של תקנות הגנת הפרטיות (התראה מינהלית), התשפ"ה-2025, המסדירות את הנסיבות שבהן ראש הרשות להגנת הפרטיות רשאי למסור התראה מינהלית במקום להטיל עיצום כספי. מטרתן לאפשר גמישות באכיפה במקרים מסוימים של הפרת הוראות חוק הגנת הפרטיות. התקנות קובעות ארבע נסיבות עיקריות בהן ניתן למסור התראה מינהלית:

  • הפרת הוראה חדשה שטרם נמסרה בגינה התראה;
  • הפרה ראשונה של ...