מנהל מבקש מ-AI לכתוב נוהל. בתוך דקות הוא מקבל מסמך מסודר. מנהלת אחרת מבקשת להגדיר אחריות, סמכות וכשירות לתפקיד ומקבלת מיד טבלה מפורטת.
אני כבר פוגשת את התופעה הזאת בארגונים, אפילו תוך כדי שיחה או פגישה איתי.
מבחינת העובדים והמנהלים – הם קידמו משימה שבעבר דרשה זמן, בירורים ולעיתים גם סיוע מקצועי. עכשיו עולה שאלה שכדאי למנהלי האיכות לתת עליה את הדעת: מה יגרום לאנשים בארגון לפנות אליהם בפעם הבאה?
התשובה לשאלה הזאת תשפיע על המקום שלהם בארגון.
מנהלי איכות מכירים דרישות, מבינים תהליכים ויודעים לשאול שאלות מקצועיות. המומחיות הזאת מאפשרת להם לבחון אם נוהל שנראה מצוין אכן מתאים לעבודה ואם הגדרת תפקיד משקפת את האחריות ואת הסמכות שניתנו לאדם בפועל.
כדי שהארגון יעריך את התרומה הזאת, אנשים צריכים לחוות אותה.
מנהל תפעול יעריך שיחה שעוזרת לו לפתור חוסר בהירות בין מחלקות. מנהלת שירות תעריך תובנה שמאפשרת לה לזהות בעיה חוזרת לפני שמגיעות תלונות נוספות. הנהלה תעריך מידע שמסייע לה לבחור היכן להשקיע משאבים.
כאן נפתחת הזדמנות למנהלי האיכות: להשתמש בידע שלהם כדי לזהות עבודה שכדאי לעשות, גם כשאיש עדיין לא ביקש אותה.
ראיתי מנהלי איכות שהכניסו AI לניהול האיכות במפעלים. יוזמות כאלה ממחישות כיצד התפקיד יכול להתפתח מתוך העשייה.
הכלים החדשים מאפשרים לבחון אפשרויות שבעבר צרכו משאבים רבים: איסוף נתונים ממקורות שונים, ניתוח דפוסים והפקת מידע שעוזר לקבל החלטות.
כדי לבחור יוזמה מועילה, כדאי להתחיל בשיחה עם האנשים בארגון:
למשל, אפשר לדמיין מפעל שבו נתוני פסילות נמצאים בקובץ אחד, תלונות לקוח במערכת אחרת ודיווחי תחזוקה אצל צוות נוסף. כל מחלקה רואה חלק מהתמונה. מנהלי האיכות יכולים לזהות את הצורך בחיבור הנתונים ולהוביל, עם הגורמים המתאימים, כלי שיסייע לבחון קשרים ולסמן נושאים לבדיקה.
זו דוגמה להמחשה. התרומה המקצועית מתחילה בהחלטה אילו נתונים לחבר, מה לבדוק ומי יוכל לפעול בעקבות הממצאים. היא ממשיכה בבחינת אמינות הנתונים והמסקנות. AI יכול לסייע בניתוח; האנשים שמכירים את המפעל צריכים לבחון את משמעותו.
השפעה ללא סמכות מתחילה בהבנת העבודה של הצד השני.
במקום לפתוח בהצעה לכלי חדש, אפשר לשאול מנהלת ייצור מה מקשה עליה, לבחור איתה שאלה אחת ולבדוק אם ניתן לתת לה מענה טוב יותר.
אפשר להתחיל גם בהיקף קטן:
בכל יוזמה חשוב להסכים מראש מה ייחשב שימושי: החלטה שהתאפשרה, זמן שנחסך או בעיה שהתגלתה מוקדם יותר.
כשאנשים חווים תרומה כזאת, נוצרת סיבה לערב את מנהלי האיכות גם בשאלה הבאה. המעמד המקצועי שלהם מתחזק דרך העבודה המשותפת.
כדי שהיוזמות האלה יתקדמו, מנהלי האיכות זקוקים לגישה לנתונים, לשיתוף פעולה ולזמן לבחון פתרונות.
כדאי להנהלות להזמין אותם לשיחות על שינויים בתהליכי העבודה ולשאול: איזה צורך אתם מזהים שאנחנו עדיין לא נותנים לו מענה?
ומנהלי האיכות צריכים להגיע לשיחה הזאת עם הצעה קונקרטית: בעיה מוגדרת, האנשים שהיא משפיעה עליהם וצעד ראשון שאפשר לבדוק יחד.
תיאור התפקיד הוא נקודת מוצא. הרלוונטיות מתפתחת גם מתוך הצרכים שמשתנים סביבו.
בחרו צורך אחד בארגון שלכם. דברו עם מי שמתמודד איתו, ובחנו מה אפשר לעשות היום שהיה קשה לעשות בעבר.
גם בארגונים שאין בהם מנהלי איכות, אפשר להתחיל בפרויקט ייעוץ ממוקד: לזהות צורך, לבחון כיצד AI יכול לסייע ולבנות יחד עם הצוות דרך עבודה מתאימה. אם זיהיתם הזדמנות כזאת בארגון שלכם, אשמח לשוחח ולבחון איתכם מה יכול להיות הצעד הראשון.
ה-AI נכנס לעבודה בארגונים בקצב מהיר. תהליכי העבודה הכוללים נהלים, חלוקת אחריות ובקרה על הביצוע משתנים הרבה יותר לאט. הפער בין שני סוגי הקצב האלה כבר משפיע על עבודתם של מנהלי האיכות. האם מערכת לניהול האיכות העכשווית מתארת את העבודה שנעשית בפועל?
בתצפיותיי בארגונים אני פוגשת את התופעה החוזרת הבאה: עובדים נעזרים ב-AI כדי לסכם מידע, לנתח תלונות, להכין טיוטות ולהציע דרכי פעולה. לעומת זאת, הנהלים והבקרות עדיין מתארים לעיתים את דרך העבודה הקודמת. מנהלי האיכות לא תמיד שותפים לשינוי בזמן ובקצב שהוא מתרחש.
פתחו נוהל עבודה כלשהו בארגון שלכם. עכשיו שאלו את מי שמבצעים את העבודה: האם אתם נעזרים ב-AI? תגלו שהתשובה היא כן. עובדים מסכמים מידע, מנתחים תלונות, מכינים טיוטות ומקבלים הצעות לפעולה בעזרת AI. לעומת זאת הנוהל עדיין מתאר את דרך העבודה הקודמת. לעיתים קרובות מנהלי האיכות עדיין אינם שותפים לשינוי.
הפער הזה דורש ממנהלי האיכות פעולה. תפקידם הוא להכיר את העבודה כפי שהיא מתבצעת בפועל ולסייע לארגון להבטיח את איכותה. כשהדרך שבה מכינים תוצר או מקבלים החלטה משתנה, גם שאלות מנהלי האיכות צריכות להשתנות.
כאשר AI מסכם תלונת לקוח, האם פרט חשוב עלול להישמט? האם העובד בודק את הסיכום מול התלונה המקורית? מנהלי האיכות יכולים להעלות את השאלות האלה עם בעלי התהליך ולשלב אותן בבחינת הסיכונים הקיימת.
כאשר AI מכין טיוטת תשובה ללקוח, מי בודק את התשובה לפני השליחה? מה בדיוק עליו לבדוק? מי מטפל בטעות שהתגלתה? מנהלי האיכות יכולים לסייע בהגדרת הבקרה יחד עם בעלי התהליך, לפי חשיבות התוצר והנזק האפשרי מטעות.
שימוש ב־AI עשוי לערב תפעול, שירות, מערכות מידע, אבטחת מידע ופרטיות.
מנהלי האיכות יכולים להביא לשיחה תהליך המאפשר לספק תוצאה אמינה ועקבית.
אפשר לומר שחלק מהשאלות המוזכרות לעיל היו צריכות להישאל גם בתהליכי העבודה בטרם היה שימוש ב-AI. מנהלי איכות תמיד נדרשו להכיר תהליכים, לנהל סיכונים ולבחון את יעילות הבקרות. כעת העבודה משתנה בקצב שמחייב הפעלת היכולות הללו גם במקומות שבהם AI כבר נוכח.
כדאי להכיר לשם כך את תקן 42001 ISO. התקן מציע מסגרת לניהול AI בארגון, לרבות התייחסות לסיכונים, לאחריות ולשיפור מתמיד. מנהלי איכות יכולים להיעזר בתקן זה כמסגרת לבניית מערכת ניהול איכות בארגונים שמשתמשים ב-AI גם אם הארגון עדיין אינו מטמיע את התקן ואינו פונה להסמכה.
בחרו תהליך אחד ושאלו את העובדים כיצד הם משתמשים בו ב-AI. אפשר להתחיל מסיכום תלונות לקוח, מכתיבת נהלים או מניתוח אי-התאמות. אחר כך השוו את התשובה לנוהל ולבקרות הקיימים.
ה-AI כבר משנה את דרך העבודה בארגון, כדי להישאר רלוונטיים, מנהלי האיכות צריכים להיות שותפים לעיצוב השינוי עכשיו ולא לגלות בדיעבד שמערכת האיכות מתארת עבודה שכבר אינה מתקיימת.
"אנו חברת B2B"
"אנו מפעל לא בנק"
"אין לנו מידע רגיש על לקוחות."
אלה משפטים שאנחנו שומעים לא מעט מחברות שמניחות שנושא הגנת הפרטיות פשוט לא רלוונטי עבורן.
זו הנחה שעלולה לעלות ביוקר.
תיקון 13 לחוק הגנת הפרטיות, שנכנס לתוקף באוגוסט 2025, שינה משמעותית את סביבת האכיפה בישראל.
התיקון חיזק את סמכויות הרשות להגנת הפרטיות, הרחיב את כלי האכיפה והעיצומים הכספיים והפך את נושא הפרטיות מסוגיה שאפשר היה לדחות – לנושא שהנהלות צריכות לדעת כיצד הוא מנוהל אצלן.
הנקודה החשובה היא זו: החוק אינו רלוונטי רק לחברות שמחזיקות מידע רגיש על לקוחות.
החוק רלוונטי לכל חברה שמעבדת מידע אישי.
כמעט כל חברה מעבדת מידע אישי
בחברות תעשייה, ייצור, הייטק ושירותים, רוב המידע האישי כלל אינו מידע על לקוחות.
המידע האישי הוא מידע על עובדים: תיקי עובדים, שכר, נוכחות, חשבונות בנק, הערכות עובדים, ימי מחלה ומידע פנסיוני.
המידע האישי הוא מידע על מועמדים לעבודה: קורות חיים, תכתובות, ראיונות ומידע שנשמר גם לגבי אנשים שמעולם לא התקבלו לחברה.
המידע האישי מידע על ספקים ואנשי קשר עסקיים.
במפעלים וארגונים יש גם מצלמות אבטחה, אתר אינטרנט, טפסי צור קשר, מערכות מידע וספקים חיצוניים שמקבלים גישה למידע.
כלומר, השאלה אינה: "האם אנחנו מחזיקים מידע רגיש על לקוחות?"
השאלה היא: "האם אנחנו מחזיקים מידע על אנשים?"
ברוב החברות התשובה היא כן.
הבעיה מתחילה כשאף אחד לא מנהל את התמונה המלאה
כל מחלקה מכירה ׁ(בקושי) את החלק שלה.
אבל מי בחברה יודע לענות על השאלות הבאות?
כאשר אין תשובות מסודרות – יש בעיה.
הרשות להגנת הפרטיות שמבצעת פיקוחי רוחב יזומים במגזרים שונים, יכולה לדרוש מחברות מסמכים ומידע, לבדוק את אופן ניהול המידע ואף להטיל עיצומים כספיים משמעותיים. כלומר, החברה אינה צריכה לחכות לאירוע סייבר גדול כדי למצוא את עצמה מתמודדת עם דרישות בתחום הפרטיות.
החברה יכולה פשוט להיבחר לבדיקה.
אירוע בדיקה על ידי הרשות להגנת הפרטיות הוא הרגע הפחות מוצלח לגלות שאף אחד בחברה אינו יודע בדיוק אילו חובות חלות עליה.
אם קראתם את המאמר עד כאן וחשבתם לעצמכם:
"אנו לא בטוחים אם הנושא באמת חל גם עלינו" – זה בדיוק המקום להתחיל ממנו.
אנחנו מזמינים אתכם לשיחת בדיקה ראשונית ללא עלות, שבה נבחן יחד את אופי פעילות החברה שלכם, סוגי המידע האישי שהחברה מחזיקה והאופן שבו המידע מנוהל כיום.
המטרה היא להבין האם קיימת אצלכם חשיפה, מה באמת נדרש מכם, ומה ניתן להסדיר בצורה פשוטה ומידתית.
בתוך שיחה קצרה תוכלו לקבל תמונה ראשונית לגבי רמת הרלוונטיות של תיקון 13 לחברה שלכם והאם נכון לבצע פעולה נוספת.
אם יש לכם עובדים, מועמדים, מצלמות, אתר אינטרנט או מאגר אנשי קשר – שווה לבדוק.
עדיף להבין היום אם קיימת חשיפה מאשר לגלות אותה כאשר כבר מגיעה דרישה מהרשות.
מוזמנים לפנות אלינו לתיאום שיחת בדיקה ללא עלות –
0537739018 orna@ok-consulting.co.il
כולם רוצים AI.
ההנהלה רוצה התייעלות.
העובדים רוצים לקצר עבודה.
אנשי הטכנולוגיה רוצים להטמיע כלים חדשים.
ואז, רגע לפני העלייה לאוויר, מישהו נזכר לשאול: מה עם הפרטיות?
בארגונים רבים AI והגנת פרטיות מנוהלים כשני תחומים נפרדים.
אנשי הטכנולוגיה בוחרים מערכת.
הרכש מתקשר עם הספק.
אבטחת המידע בודקת סיכוני סייבר.
היועץ המשפטי בוחן את ההסכם.
ה-DPO (ממונה הגנת הפרטיות) מקבל את המידע בסוף.
אבל המידע לא מכיר את המבנה הארגוני.
המידע זורם בין המערכות, המחלקות והספקים. הוא כולל מידע על לקוחות, עובדים, מועמדים, ספקים ולעיתים גם מידע רגיש במיוחד.
לכן אי אפשר לנהל AI בלי לנהל את המידע שמזין אותו.
הבעייה אינה רק דליפת מידע.
כשעובד מזין מסמך למערכת AI, השאלה אינה רק אם המסמך עלול לדלוף.
צריך לשאול גם:
האם מותר להשתמש במידע למטרה הזאת?
האם המערכת שומרת את המידע?
האם הספק משתמש בו לאימון המודל?
האם אפשר למחוק אותו?
מי רשאי לראות אותו?
האם התוצאה תשפיע על עובד, מועמד או לקוח?
אלה אינן רק שאלות משפטיות.
אלה שאלות של תהליך, אחריות וניהול סיכונים.
כשה-DPO נכנס מאוחר, הוא נתפס כמי שעוצר את החדשנות.
התסריט מוכר.
הארגון כבר בחר מערכת.
נחתם הסכם.
העובדים התחילו לעבוד.
מידע כבר הוזן.
רק אז פונים ל-DPO ושואלים אם השימוש תקין.
בשלב הזה, כל הערה נשמעת כמו התנגדות. כל דרישה נראית כמו עיכוב. אם נדרש לעצור את השימוש, קל להאשים את ממונה הגנת הפרטיות.
אבל ממונה הגנת הפרטיות אינו הבעיה.
הבעיה היא שהזמינו אותו מאוחר מדי.
כאשר ה-DPO שותף כבר בשלב הגדרת הצורך, אפשר לבחור כלי מתאים יותר, לצמצם את המידע המוזן, לקבוע הרשאות ולדרוש מהספק תנאים נכונים.
הגנת פרטיות שמתוכננת מראש אינה מעכבת חדשנות. היא מונעת מהארגון לגלות מאוחר מדי שהמערכת שבחר אינה מתאימה.
מדיניות AI אינה מספיקה.
לא מעט ארגונים כבר כתבו לעובדים: אין להזין מידע אישי או סודי למערכות AI.
נשמע טוב.
אבל מה העובד אמור לעשות עם מסמך שיש בו שמות?
האם מותר למחוק את השמות ולהעלות אותו?
מה לגבי תמלול פגישה?
מה לגבי קורות חיים?
מי מאשר מערכת חדשה?
ומי בכלל יודע באילו כלים העובדים משתמשים?
מדיניות כללית אינה תחליף לתהליך עבודה.
ארגון שרוצה להשתמש ב-AI באופן אחראי צריך להגדיר:
בלי כל אלה, המדיניות נשארת מסמך יפה בתיקייה.
תפקיד ה-DPO הוא לשאול את השאלות שאחרים עלולים לפספס:
מה קורה למידע האישי?
האם השימוש מידתי?
האם האדם יודע כיצד משתמשים במידע עליו?
האם ניתן להסביר החלטה שהתקבלה בעזרת המערכת?
מה עלול לקרות אם המערכת טועה?
ה- DPO מביא לחדר את נקודת המבט של האדם שנמצא מאחורי הנתונים.
לכן ה-DPO צריך להיות חלק מהתהליך ולא תחנה אחרונה בדרך לאישור.
לא עוד תהליכים נפרדים
שימוש אחראי ב- AI מחייב שיתוף פעולה בין מנהל התהליך, הטכנולוגיה, אבטחת המידע, הפרטיות, הייעוץ המשפטי, הרכש וההנהלה.
כל אחד רואה סיכון אחר:
מנהל התהליך בוחן אם הכלי באמת פותר בעיה.
איש הטכנולוגיה בוחן כיצד הוא עובד.
אבטחת המידע בוחנת חשיפות והרשאות.
ה-DPO בוחן את השימוש במידע ואת ההשפעה על אנשים.
הייעוץ המשפטי והרכש בוחנים את הספק ואת ההתחייבויות.
ההנהלה מחליטה איזה סיכון היא מוכנה לקבל.
לא חייבים שכל הידע יהיה בתוך הארגון.
אבל חייב להיות גורם שמחבר בין התחומים.
לפני שמאשרים מערכת AI, עוצרים ושואלים
איזו בעיה אנחנו מנסים לפתור?
איזה מידע יוזן למערכת?
למי המידע שייך?
מה הספק עושה בו?
מה עלול להשתבש?
האם קיימת בקרה אנושית?
ומי אחראי אם התוצאה שגויה?
רק לאחר מכן מתחילים בפיילוט, מגדירים בקרות ובוחנים את השימוש מחדש לאורך הדרך.
איסור גורף על AI לא יעבוד.
העובדים ימצאו כלים, יפתחו חשבונות ויעלו מידע, לעיתים בלי שהארגון ידע.
אבל גם שימוש חופשי אינו חדשנות. זהו פשוט סיכון לא מנוהל.
דרוש חיבור אחראי בין הדיסציפלינות שמייצר ערך.
כי AI הוא לא רק טכנולוגיה.
AI הוא תהליך.
AI הוא מידע.
AI משפיע על אנשים.
כאשר מנהלים נכון, הגנת הפרטיות אינה בלם. היא חלק בלתי נפרד מהתכנון, מההטמעה ומהניהול השוטף.
הגנת הפרטיות מאפשרת לארגון להשתמש ב-AI בביטחון.
דברו איתי! אורנה קמין, orna.kamin@gmail.com, 0537739018
ב-OK יועצים לניהול אנו מסייעים לארגונים בשני מסלולים משלימים:
פרויקט ציות להגנת הפרטיות – ליישור קו, מיפוי פערים, בניית תשתית ניהולית ותיקון נקודות חשיפה מרכזיות.
DPO כשירות – לליווי שוטף, מעורבות בהחלטות, מענה מקצועי, ניהול סיכונים והטמעת פרטיות בתוך תהליכי העבודה.
| מזמינה אותך להצטרף לקבוצת WhatsApp שנועדה לשיתוף ידע, רעיונות ושיתופי פעולה בנושאים הקשורים להגנת הפרטיות בארגונים. קישור להצטרפות – כאן |
דד
יש ארגונים שכבר מינו DPO. כל הכבוד!
יש אדם בארגון אדם הנושא בתואר המכובד DPO – "ממונה הגנת הפרטיות".
אבל בפועל?
ה-DPO לא באמת מעורב בהחלטות.
לא שואלים אותו לפני שמעלים מערכת חדשה.
לא מתייעצים איתו לפני קמפיין שיווקי.
לא מערבים אותו בבחירת ספקים.
לא מזמינים אותו לדיונים על תהליכים שבהם נאסף מידע אישי.
לא פונים אליו כשמשנים טופס, תהליך, הרשאה או מערכת.
כלומר, על הנייר יש DPO.
במציאות – אין באמת ניהול פרטיות.
וזאת בדיוק הבעיה.
תיקון 13 לחוק הגנת הפרטיות גרם לארגונים רבים להתעורר. פתאום כולם שואלים:
האם אנחנו חייבים למנות DPO?
האם יש לנו מדיניות פרטיות?
האם אנחנו חשופים לקנסות?
האם אנחנו עומדים בדרישות החוק?
אלה שאלות חשובות.
אבל יש שאלה אחת חשובה יותר:
כי אפשר למנות DPO ועדיין להמשיך להתנהל בדיוק כמו קודם.
אפשר למנות DPO ועדיין לא לדעת איפה נשמר מידע אישי.
אפשר למנות DPO ועדיין לשמור קורות חיים לנצח.
אפשר למנות DPO ועדיין להעביר קבצי לקוחות לספקים בלי בקרה.
אפשר למנות DPO ועדיין לא לדעת אילו עובדים חשופים לאיזה מידע.
אפשר למנות DPO ועדיין להעלות קמפיין שיווקי בלי לבדוק את מקור הדאטה.
אפשר למנות DPO ועדיין להיות רחוקים מאוד מציות אמיתי.
וזה מה שאני קוראת לו: DPO רק על הנייר.
הטעות הנפוצה היא לחשוב שהגנת פרטיות היא עניין משפטי בלבד.
כותבים מדיניות פרטיות.
מעדכנים טפסים.
מנסחים נוהל.
ממנים ממונה.
ומסמנים וי.
אבל פרטיות לא נפגעת במסמכים.
היא נפגעת בתהליכי העבודה.
היא נפגעת כשאיש מכירות שומר מידע רגיש באקסל אישי.
היא נפגעת כשמנהל משאבי אנוש מעביר קורות חיים בוואטסאפ.
היא נפגעת כשספק חיצוני מקבל גישה רחבה מדי למערכת.
היא נפגעת כשמחלקת שיווק משתמשת ברשימת תפוצה בלי לבדוק הרשאות.
היא נפגעת כשמערכת חדשה עולה לאוויר לפני שמישהו שאל: איזה מידע נאסף כאן, למה הוא נדרש, מי רואה אותו, ולכמה זמן הוא נשמר?
לכן, הגנת פרטיות חייבת להיכנס לתהליכי העבודה.
DPO אמיתי צריך להיות מחובר לארגון.
הוא צריך להכיר את תהליכי העבודה.
להבין איפה נאסף מידע אישי.
לדעת אילו מערכות מחזיקות מידע.
להיות מעורב בפרויקטים חדשים.
להיות כתובת לשאלות של מנהלים ועובדים.
להבין את הקשר בין פרטיות, אבטחת מידע, איכות, שירות, רכש, משאבי אנוש, שיווק וטכנולוגיה.
כדי להגן עם הארגון, ה-DPO צריך להכיר את הארגון לעומק.
כי DPO שלא מכיר את הארגון – לא יכול להגן על הארגון.
לא רק לענות על שאלה משפטית.
לא רק לנסח מסמך.
לא רק להשתתף בדיון נקודתי.
אלא בעל יכולת לזהות סיכון בזמן אמת.
להשפיע על תהליך לפני שהוא יוצא לדרך.
להפוך את הפרטיות לחלק מהניהול השוטף.
וזה ההבדל בין ציות פורמלי לבין הטמעה אמיתית.
כאן נמצא הפער הגדול בשוק.
הרבה ארגונים מחפשים “מישהו שיסגור להם את נושא הפרטיות”.
הם רוצים מדיניות פרטיות.
נוהל.
טבלת מאגרים.
חוות דעת.
מינוי DPO.
סימון וי.
וזה מובן. מנהלים עסוקים. יש רגולציה. יש חשש מקנסות. רוצים לטפל בנושא.
אבל נושא הגנת פרטיות הוא לא ש“סוגרים”.
הגנת פרטיות מנהלים.
בדיוק כמו איכות.
בדיוק כמו אבטחת מידע.
בדיוק כמו בטיחות.
בדיוק כמו סיכונים.
מי שמתייחס לפרטיות כאל משימה חד־פעמית, יקבל פתרון חד־פעמי.
מי שמתייחס לפרטיות כאל שיטת ניהול, יבנה ארגון הרבה יותר בשל, בטוח ואמין.
בדרך כלל, ארגון צריך להתחיל בפרויקט ציות. זהו שלב יישור הקו.
בודקים מה קיים.
ממפים פערים.
מזהים תהליכים שבהם מעובד מידע אישי.
בודקים מדיניות, טפסים, הסכמים, ספקים, מערכות והרשאות.
מכינים תשתית ארגונית ראשונית.
מתקנים פערים מהותיים.
מכניסים סדר.
אבל אחרי היישור הראשוני מגיע השלב החשוב באמת:
ניהול שוטף של פרטיות.
כאן נכנס DPO כשירות.
לא כאדם שיושב מרחוק ומוציא מסמך פעם בשנה.
אלא כפונקציה מקצועית שמלווה את הארגון, משתתפת בהחלטות, עונה לשאלות, בוחנת שינויים, מסייעת בניהול סיכונים, ומוודאת שהפרטיות לא נשארת במגירה.
שאלו את עצמכם חמש שאלות פשוטות:
האם ה־ DPO מעורב בפרויקטים חדשים?
האם פונים אליו לפני התקשרות עם ספק שמעבד מידע אישי?
האם הוא מכיר את תהליכי השיווק, המכירות, משאבי האנוש והשירות?
האם הוא מדווח להנהלה על סיכונים ופערים?
האם עובדים יודעים מתי לפנות אליו?
אם עניתם "לא" על שאלות אלה – יש לכם DPO על הנייר.
הגנת הפרטיות היא שיטת ניהול שחייבת להשתלב בכל תהליך שבו הארגון עובד עם מידע אישי.
כאן המקום שבו ארגונים צריכים לשנות חשיבה.
לא לשאול רק: “האם אנחנו חייבים DPO ”?
אלא לשאול:
“איך אנחנו מוודאים שכל החלטה שכוללת מידע אישי מתקבלת נכון?”
“איך אנחנו מכניסים פרטיות לתהליכי העבודה?”
“איך אנחנו מונעים טעויות לפני שהן הופכות לאירוע?”
“איך אנחנו הופכים את ה-DPO למוקד ידע אמיתי בארגון?”
כי בסוף, פרטיות היא לא רק דרישה רגולטורית.
היא חלק מהאמון של לקוחות, עובדים וספקים בארגון.
ארגון שמנהל פרטיות נכון, משדר בגרות.
הוא משדר אחריות.
הוא משדר שליטה.
הוא משדר שאפשר לסמוך עליו.
הוא אולי עוזר להרגיש שהנושא טופל.
אבל הוא לא באמת מונע סיכונים.
לא באמת משנה תהליכים.
לא באמת מכניס פרטיות לקבלת החלטות.
הגנת פרטיות אמיתית מתחילה כאשר הארגון מבין דבר אחד פשוט:
פרטיות לא מטמיעים במסמכים. פרטיות מטמיעים בתהליכי העבודה.
וזאת בדיוק המומחיות הנדרשת היום:
לא רק להבין את החוק.
לא רק לכתוב נהלים.
לא רק למנות DPO.
אלא לחבר בין רגולציה, תהליכים, אבטחת מידע, ניהול סיכונים, פרויקטים ואנשים.
כי ארגון שלא מחבר את הפרטיות לתהליכים שלו – יישאר עם פרטיות על הנייר.
דברו איתי!
ב־OK יועצים לניהול אנו מסייעים לארגונים בשני מסלולים משלימים:
פרויקט ציות להגנת הפרטיות – ליישור קו, מיפוי פערים, בניית תשתית ניהולית ותיקון נקודות חשיפה מרכזיות.
DPO כשירות – לליווי שוטף, מעורבות בהחלטות, מענה מקצועי, ניהול סיכונים והטמעת פרטיות בתוך תהליכי העבודה.
אורנה קמין, orna.kamin@gmail.com, 0537739018
| מזמינה אותך להצטרף לקבוצת WhatsApp שנועדה לשיתוף ידע, רעיונות ושיתופי פעולה בנושאים הקשורים להגנת הפרטיות בארגונים. קישור להצטרפות – כאן |
משרד הכלכלה והתעשייה פרסם מסלול סיוע חדש לעידוד הקמה, הרחבה או העתקה של מפעלי תעשייה לאזור הצפון.
המסלול מיועד למפעלים ולעסקים תעשייתיים שמתכננים לבצע השקעה משמעותית באתר ייצור בצפון – בציוד, מכונות, תשתיות, מערכות מחשוב, תוכנות תעשייתיות או התאמות במבנה.
זהו מסלול תחרותי, והבקשות נבחנות לפי איכותן ובכפוף למועד ההגשה ולמיצוי התקציב. לכן, מומלץ להיערך מוקדם, לבדוק זכאות ולהכין בקשה מקצועית ומבוססת.
מפעלים רבים מתכננים השקעות בציוד, הרחבת פעילות או מעבר לאזורי עדיפות, אך לא תמיד יודעים שניתן לקבל עבורן סיוע כספי משמעותי.
המסלול הנוכחי מאפשר לקבל מענק עבור השקעות מאושרות, בתנאי שהן עומדות בדרישות ההוראה, מוגשות נכון ומוצגות כחלק מתכנית השקעה מקצועית וברורה.
היערכות מוקדמת יכולה לעשות את ההבדל בין בקשה חלקית וחלשה לבין בקשה מסודרת שמציגה את הפוטנציאל העסקי, התפעולי והכלכלי של המפעל.
המסלול מתאים לעסקים תעשייתיים המעוניינים לבצע אחד או יותר מהמהלכים הבאים:
המסלול מיועד לעסקים שאינם עומדים בתנאי הזכאות לקבלת מענק והטבות לפי הוראות חוק לעידוד השקעות הון.
במסגרת המסלול ניתן לקבל מענק של עד 30% מההשקעות המאושרות, בהתאם לגודל המפעל ולתקרות הסיוע שנקבעו.
מפעל זעיר
מפעל עם מחזור מכירות שנתי של עד 10 מיליון ₪ עשוי להיות זכאי למענק של עד 1.5 מיליון ₪.
מפעל קטן
מפעל עם מחזור מכירות שנתי של 10–75 מיליון ₪ עשוי להיות זכאי למענק של עד 3 מיליון ₪.
מפעל בינוני עד גדול
מפעל עם מחזור מכירות שנתי של 75–400 מיליון ₪ עשוי להיות זכאי למענק של עד 4.5 מיליון ₪.
בנוסף, ניתן להכיר בהוצאות שבוצעו החל מ־20/07/2025, בכפוף לתנאי המסלול ולאישור הבקשה.
תקופת הביצוע יכולה להגיע עד 60 חודשים.
המסלול עשוי לכלול הכרה בהשקעות כגון:
חשוב לבחון מראש אילו השקעות מתוכננות עומדות בתנאי המסלול, ואיך נכון להציג אותן במסגרת תכנית ההשקעות.
המסלול פועל במתכונת תחרותית. המשמעות היא שלא מספיק לעמוד בתנאי הסף. יש חשיבות רבה לאיכות הבקשה, לרמת הפירוט, להצגת הנתונים העסקיים, להסבר ההשקעה וליכולת להראות תרומה לפריון ולפעילות התעשייתית.
בקשה מקצועית צריכה להציג בצורה ברורה:
הכנה נכונה מראש מקצרת תהליכים, מצמצמת טעויות ומגדילה את הסיכוי להגיש בקשה איכותית בזמן.
אנחנו מלווים עסקים ומפעלי תעשייה בתהליך בדיקת הזכאות, בניית תכנית ההשקעה והכנת בקשה מקצועית למסלולי סיוע ומענקים.
במסגרת הליווי נסייע לכם:
בית ג'ן, גוש חלב – גי'ש, חורפיש, יסוד המעלה, כסרא-סמיע, כפר ורדים, מג'דל שמס, מטולה, מסעדה, מעיליא, ע'ג'ר, עין קנייא, פסוטה, פקיעין, שלומי, מעלות-תרשיחא, נהרייה, קריית שמונה, נווה אטי"ב, נמרוד, ברעם, גונן, דן, דפנה, הגושרים, יפתח, יראון, כפר בלום, כפר גלעדי, כפר סאלד, להבות הבשן, מלכייה, מנות, מנרה, מעיין ברוך, משגב עם, נאות מרדכי, סאסא, עמיר, צבעון, שדה נחמיה, שמיר, שניר, בית הלל, דישון, כפר יובל, מרגליות, רמות נפתלי, שאר ישוב, שדה אליעזר, אדמית, אילון, בן עמי, בצת, געתון, גשר הזיו, חניתה, יחיעם, כברי, לימן, מצובה, סער, עברון, עראמשה, ראש הנקרה, שבי ציון, אבירים, אבן מנחם, אלקוש, גורן, גרנות הגליל, הילה, זרעית (כפר רוזנוואלד), חוסן, יערה, מנות, מעונה, מתת, נווה זיו, נטועה, עבדון, עין יעקב, פקיעין החדשה, צוריאל, שומרה, שתולה, א-ריחאנייה, אביבים, אור הגנוז, בר יוחאי, דוב"ב, דלתון, כפר חושן, כרם בן זמרה, מירון, עלמה, ריחניה, מג'דל שמס, מטולה, קריית שמונה, קריית שמונה – צפוני, שלומי, מילואות (אכזיב), קריית שמונה – דרומי, חורפיש, גורן, דלתון, נהרייה, מסעדה, יסוד מעלה, כסרא סמיע, תל חי, מעלות קורן, מעלות תרשיחא, מעלות (ותיק), פארק הייטק ועסקים ע"ש אריאל שרון.