אבטחת מידע – Master Mentor AI

עוזר AI מבוסס ChatGPT

עקרונות כלליים

המוצר בנוי על פלטפורמת OpenAI, תוך הקפדה על אחת מרמות האבטחה והפרטיות הגבוהות בעולם, כדי להבטיח שמידע אישי ועסקי של המשתמשים לא ייחשף, לא ידלוף ולא ינוצל לרעה.

המלצה ראשונית – 6 החודשים הראשונים – מצב עצמאי (Stand-Alone)

המערכת פועלת באופן עצמאי ואינה מתחברת למערכות הארגוניות.

  • אין חיבור ל־CRM, ERP, אימיילים או דאשבורדים.

יתרונות:

  • פריסה מהירה – ניתן להתחיל להשתמש מיידית.

  • אפס סיכון למידע רגיש בשלב ההתחלתי.

  • הערכת ערך נקייה ומבוקרת של המוצר.


סודיות ופרטיות – ללא גישה לנתונים עסקיים, פיננסיים או אישיים

  • כל המידע העסקי נשמר חסוי לחלוטין ואינו משמש לאימון המודל אלא אם ניתנה לכך הסכמה מפורשת (Opt-In).

  • נתוני המשתמש מוגנים באמצעים טכנולוגיים, לוגיים ותהליכיים מתקדמים.

  • המערכת אינה אוספת, שומרת או מעבדת מידע פרטי מעבר לנדרש להפעלה.


תאימות לסטנדרטים בינלאומיים

  • תאימות לתקני SOC 2 Type 2 ו־CSA STAR Level 1.

  • שימוש בפרוטוקולי הצפנה עדכניים – גם בהעברת נתונים (in-transit) וגם באחסון (at-rest).

  • עדכוני אבטחה שוטפים, בדיקות חדירה ומעקב רציף.


שליטה מלאה ללקוח

  • ללא אימון נתונים (No Training) – שליטה מלאה על שימוש בנתונים לצורך אימון המודל.

  • גישה ל־Trust Portal של OpenAI – מסמכי תאימות, דוחות אבטחה, דוחות חדירה.

  • בקרת גישה מפורטת: SAML SSO, SCIM provisioning, והרשאות מבוססות תפקידים.


אחסון נתונים (Data Residency)

  • אפשרות לאחסן נתונים באזורים גיאוגרפיים מוגדרים (ארה"ב, אירופה, אסיה) בהתאם לדרישות רגולציה.

  • גמישות בבחירת מיקום האחסון בהתאם לחוקי פרטיות מקומיים.


הגנות נוספות

  • ללא צילום מסך, ניטור שולחן עבודה או כל פיצ'ר פולשני אחר.

  • ניטור בזמן אמת למניעת גישה לא מורשית.

  • מערכת דיווח על אירועים עם תגובה מיידית.


תמיכה במנהלי פיילוט ארגוניים

  • חומרים והדרכות ייעודיים לשימוש מאובטח.

  • התאמת ההגדרות לצרכי הארגון, כולל הגבלת גישה והגדרות פרטיות.


FAQ – מנהלי מערכות מידע / שירות ומכירות

האם הנתונים שלנו ישמשו לאימון המודל?

לא. כברירת מחדל, נתוני הארגון לא משמשים לאימון המודל. רק אם תאשרו זאת מפורשות (Opt-In) – הם ייכנסו לתהליך כזה.

היכן נשמרים הנתונים?

ניתן לבחור אזור אחסון מוגדר (Data Residency) – ארה"ב, אירופה או אסיה.

אילו תקני אבטחה מיושמים?

המערכת תואמת ל־SOC 2 Type 2 ול־CSA STAR Level 1, עם הצפנה מקצה לקצה.

 איך מנוהלת בקרת הגישה?

קיימות הרשאות מבוססות תפקידים (Role-Based), ניהול גישה באמצעות SAML SSO ו־SCIM לניהול משתמשים ארגוני.

מה קורה אם אני רוצה למחוק נתונים?

ניתן למחוק את הנתונים בכל עת, והם יוסרו בצורה מאובטחת מכל שרתי השירות.