מנהל מבקש מ-AI לכתוב נוהל. בתוך דקות הוא מקבל מסמך מסודר. מנהלת אחרת מבקשת להגדיר אחריות, סמכות וכשירות לתפקיד ומקבלת מיד טבלה מפורטת.

אני כבר פוגשת את התופעה הזאת בארגונים, אפילו תוך כדי שיחה או פגישה איתי.

מבחינת העובדים והמנהלים – הם קידמו משימה שבעבר דרשה זמן, בירורים ולעיתים גם סיוע מקצועי. עכשיו עולה שאלה שכדאי למנהלי האיכות לתת עליה את הדעת: מה יגרום לאנשים בארגון לפנות אליהם בפעם הבאה?

התשובה לשאלה הזאת תשפיע על המקום שלהם בארגון.

הידע חשוב. הערך נוצר במה שעושים איתו

מנהלי איכות מכירים דרישות, מבינים תהליכים ויודעים לשאול שאלות מקצועיות. המומחיות הזאת מאפשרת להם לבחון אם נוהל שנראה מצוין אכן מתאים לעבודה ואם הגדרת תפקיד משקפת את האחריות ואת הסמכות שניתנו לאדם בפועל.

כדי שהארגון יעריך את התרומה הזאת, אנשים צריכים לחוות אותה.

מנהל תפעול יעריך שיחה שעוזרת לו לפתור חוסר בהירות בין מחלקות. מנהלת שירות תעריך תובנה שמאפשרת לה לזהות בעיה חוזרת לפני שמגיעות תלונות נוספות. הנהלה תעריך מידע שמסייע לה לבחור היכן להשקיע משאבים.

כאן נפתחת הזדמנות למנהלי האיכות: להשתמש בידע שלהם כדי לזהות עבודה שכדאי לעשות, גם כשאיש עדיין לא ביקש אותה.

איזו בעיה אפשר לפתור עכשיו?

ראיתי מנהלי איכות שהכניסו AI לניהול האיכות במפעלים. יוזמות כאלה ממחישות כיצד התפקיד יכול להתפתח מתוך העשייה.

הכלים החדשים מאפשרים לבחון אפשרויות שבעבר צרכו משאבים רבים: איסוף נתונים ממקורות שונים, ניתוח דפוסים והפקת מידע שעוזר לקבל החלטות.

כדי לבחור יוזמה מועילה, כדאי להתחיל בשיחה עם האנשים בארגון:

איזו החלטה קשה לכם לקבל היום? איזה מידע חסר לכם? ועל מה אתם משקיעים שוב ושוב זמן רב?

למשל, אפשר לדמיין מפעל שבו נתוני פסילות נמצאים בקובץ אחד, תלונות לקוח במערכת אחרת ודיווחי תחזוקה אצל צוות נוסף. כל מחלקה רואה חלק מהתמונה. מנהלי האיכות יכולים לזהות את הצורך בחיבור הנתונים ולהוביל, עם הגורמים המתאימים, כלי שיסייע לבחון קשרים ולסמן נושאים לבדיקה.

זו דוגמה להמחשה. התרומה המקצועית מתחילה בהחלטה אילו נתונים לחבר, מה לבדוק ומי יוכל לפעול בעקבות הממצאים. היא ממשיכה בבחינת אמינות הנתונים והמסקנות. AI יכול לסייע בניתוח; האנשים שמכירים את המפעל צריכים לבחון את משמעותו.

אמון נבנה סביב צורך של מישהו

השפעה ללא סמכות מתחילה בהבנת העבודה של הצד השני.

במקום לפתוח בהצעה לכלי חדש, אפשר לשאול מנהלת ייצור מה מקשה עליה, לבחור איתה שאלה אחת ולבדוק אם ניתן לתת לה מענה טוב יותר.

אפשר להתחיל גם בהיקף קטן:

  • לחבר תלונות לקוח ונתוני אי-התאמות כדי לזהות נושא חוזר שמצריך טיפול.
  • לקצר את הזמן הנדרש להכנת נתונים לסקר הנהלה, ולהקדיש את הזמן שהתפנה לדיון בהחלטות.
  • לנתח נתוני ספקים כדי לסמן מגמות שכדאי לבדוק לפני בחירת פעולה.

בכל יוזמה חשוב להסכים מראש מה ייחשב שימושי: החלטה שהתאפשרה, זמן שנחסך או בעיה שהתגלתה מוקדם יותר.

כשאנשים חווים תרומה כזאת, נוצרת סיבה לערב את מנהלי האיכות גם בשאלה הבאה. המעמד המקצועי שלהם מתחזק דרך העבודה המשותפת.

גם ההנהלה צריכה לפתוח את הדלת

כדי שהיוזמות האלה יתקדמו, מנהלי האיכות זקוקים לגישה לנתונים, לשיתוף פעולה ולזמן לבחון פתרונות.

כדאי להנהלות להזמין אותם לשיחות על שינויים בתהליכי העבודה ולשאול: איזה צורך אתם מזהים שאנחנו עדיין לא נותנים לו מענה?

ומנהלי האיכות צריכים להגיע לשיחה הזאת עם הצעה קונקרטית: בעיה מוגדרת, האנשים שהיא משפיעה עליהם וצעד ראשון שאפשר לבדוק יחד.

תיאור התפקיד הוא נקודת מוצא. הרלוונטיות מתפתחת גם מתוך הצרכים שמשתנים סביבו.

בחרו צורך אחד בארגון שלכם. דברו עם מי שמתמודד איתו, ובחנו מה אפשר לעשות היום שהיה קשה לעשות בעבר.

גם בארגונים שאין בהם מנהלי איכות, אפשר להתחיל בפרויקט ייעוץ ממוקד: לזהות צורך, לבחון כיצד AI יכול לסייע ולבנות יחד עם הצוות דרך עבודה מתאימה. אם זיהיתם הזדמנות כזאת בארגון שלכם, אשמח לשוחח ולבחון איתכם מה יכול להיות הצעד הראשון.

 

העבודה בפועל מקדימה את המערכת לניהול האיכות

ה-AI נכנס לעבודה בארגונים בקצב מהיר. תהליכי העבודה הכוללים נהלים, חלוקת אחריות ובקרה על הביצוע משתנים הרבה יותר לאט. הפער בין שני סוגי הקצב האלה כבר משפיע על עבודתם של מנהלי האיכות. האם מערכת לניהול האיכות העכשווית מתארת את העבודה שנעשית בפועל?

בתצפיותיי בארגונים אני פוגשת את התופעה החוזרת הבאה: עובדים נעזרים ב-AI כדי לסכם מידע, לנתח תלונות, להכין טיוטות ולהציע דרכי פעולה. לעומת זאת, הנהלים והבקרות עדיין מתארים לעיתים את דרך העבודה הקודמת. מנהלי האיכות לא תמיד שותפים לשינוי בזמן ובקצב שהוא מתרחש.

פתחו נוהל עבודה כלשהו בארגון שלכם. עכשיו שאלו את מי שמבצעים את העבודה: האם אתם נעזרים ב-AI? תגלו שהתשובה היא כן. עובדים מסכמים מידע, מנתחים תלונות, מכינים טיוטות ומקבלים הצעות לפעולה בעזרת AI. לעומת זאת הנוהל עדיין מתאר את דרך העבודה הקודמת. לעיתים קרובות מנהלי האיכות עדיין אינם שותפים לשינוי.

הפער הזה דורש ממנהלי האיכות פעולה. תפקידם הוא להכיר את העבודה כפי שהיא מתבצעת בפועל ולסייע לארגון להבטיח את איכותה. כשהדרך שבה מכינים תוצר או מקבלים החלטה משתנה, גם שאלות מנהלי האיכות צריכות להשתנות.

ארבעה שינויים (לפחות) בעבודת מנהלי האיכות

  1. זיהוי סיכונים בתהליכי העבודה החדשים

    כאשר AI מסכם תלונת לקוח, האם פרט חשוב עלול להישמט? האם העובד בודק את הסיכום מול התלונה המקורית? מנהלי האיכות יכולים להעלות את השאלות האלה עם בעלי התהליך ולשלב אותן בבחינת הסיכונים הקיימת.

  2. תכנון תהליכי הבקרה מראש

    כאשר AI מכין טיוטת תשובה ללקוח, מי בודק את התשובה לפני השליחה? מה בדיוק עליו לבדוק? מי מטפל בטעות שהתגלתה? מנהלי האיכות יכולים לסייע בהגדרת הבקרה יחד עם בעלי התהליך, לפי חשיבות התוצר והנזק האפשרי מטעות.

  3. חיבור בין בעלי התפקידים בארגון

        שימוש ב־AI עשוי לערב תפעול, שירות, מערכות מידע, אבטחת מידע ופרטיות.
        מנהלי האיכות יכולים להביא לשיחה תהליך המאפשר לספק תוצאה אמינה ועקבית.

    4. בחינת ההחלטה שהתהליך מייצר

  1. לאחר שה-AI הציע גורם שורש לאי-התאמה ופעולה מתקנת. מי בודק שההצעה נתמכת בתהליך? בראיות? כיצד יודעים בהמשך שהפעולה אכן פותרת את הבעיה? עצם השימוש בכלי אינו מחליף בדיקה ושיקול דעת מקצועי.

אפשר לומר שחלק מהשאלות המוזכרות לעיל היו צריכות להישאל גם בתהליכי העבודה בטרם היה שימוש ב-AI. מנהלי איכות תמיד נדרשו להכיר תהליכים, לנהל סיכונים ולבחון את יעילות הבקרות. כעת העבודה משתנה בקצב שמחייב הפעלת היכולות הללו גם במקומות שבהם AI כבר נוכח.

מסגרת לחשיבה ולפעולה, עם או בלי  הסמכה לתקן 42001 ISO

כדאי להכיר לשם כך את תקן 42001 ISO. התקן מציע מסגרת לניהול AI בארגון, לרבות התייחסות לסיכונים, לאחריות ולשיפור מתמיד. מנהלי איכות יכולים להיעזר בתקן זה כמסגרת לבניית מערכת ניהול איכות בארגונים שמשתמשים ב-AI גם אם הארגון עדיין אינו מטמיע את התקן ואינו פונה להסמכה.

מאיפה מתחילים?

בחרו תהליך אחד ושאלו את העובדים כיצד הם משתמשים בו ב-AI. אפשר להתחיל מסיכום תלונות לקוח, מכתיבת נהלים או מניתוח אי-התאמות. אחר כך השוו את התשובה לנוהל ולבקרות הקיימים.

ה-AI כבר משנה את דרך העבודה בארגון, כדי להישאר רלוונטיים, מנהלי האיכות צריכים להיות שותפים לעיצוב השינוי עכשיו ולא לגלות בדיעבד שמערכת האיכות מתארת עבודה שכבר אינה מתקיימת.

 

 

"אנו חברת B2B"
"אנו מפעל לא בנק"
"אין לנו מידע רגיש על לקוחות."

אלה משפטים שאנחנו שומעים לא מעט מחברות שמניחות שנושא הגנת הפרטיות פשוט לא רלוונטי עבורן.
 זו הנחה שעלולה לעלות ביוקר.

מה השתנה עם תיקון 13 לחוק הגהת הפרטיות?

תיקון 13 לחוק הגנת הפרטיות, שנכנס לתוקף באוגוסט 2025, שינה משמעותית את סביבת האכיפה בישראל.
התיקון חיזק את סמכויות הרשות להגנת הפרטיות, הרחיב את כלי האכיפה והעיצומים הכספיים והפך את נושא הפרטיות מסוגיה שאפשר היה לדחות – לנושא שהנהלות צריכות לדעת כיצד הוא מנוהל אצלן.

הנקודה החשובה היא זו: החוק אינו רלוונטי רק לחברות שמחזיקות מידע רגיש על לקוחות.
החוק רלוונטי לכל חברה שמעבדת מידע אישי.

כמעט כל חברה מעבדת מידע אישי

בחברות תעשייה, ייצור, הייטק ושירותים, רוב המידע האישי כלל אינו מידע על לקוחות.
המידע האישי הוא מידע על עובדים: תיקי עובדים, שכר, נוכחות, חשבונות בנק, הערכות עובדים, ימי מחלה ומידע פנסיוני.
המידע האישי הוא מידע על מועמדים לעבודה: קורות חיים, תכתובות, ראיונות ומידע שנשמר גם לגבי אנשים שמעולם לא התקבלו לחברה.
המידע האישי מידע על ספקים ואנשי קשר עסקיים.
במפעלים וארגונים יש גם מצלמות אבטחה, אתר אינטרנט, טפסי צור קשר, מערכות מידע וספקים חיצוניים שמקבלים גישה למידע.

כלומר, השאלה אינה: "האם אנחנו מחזיקים מידע רגיש על לקוחות?"
השאלה היא: "האם אנחנו מחזיקים מידע על אנשים?"
ברוב החברות התשובה היא כן.

הבעיה מתחילה כשאף אחד לא מנהל את התמונה המלאה

  • המידע על העובדים נמצא במשאבי אנוש.
  • המידע הפיננסי בהנהלת חשבונות.
  • המצלמות באחריות התפעול.
  • האתר אצל השיווק.
  • המערכות אצל ה-IT.
  • בנוסף, ספקים חיצוניים מחזיקים חלקים נוספים מהמידע.

כל מחלקה מכירה ׁ(בקושי) את החלק שלה.

אבל מי בחברה יודע לענות על השאלות הבאות?

  • איזה מידע אישי החברה מחזיקה?
  • מדוע מחזיקים אותו?
  • איפה הוא נשמר?
  • למי יש גישה אליו?
  • למי הוא מועבר?
  • כמה זמן שומרים אותו?
  • מה עושים כאשר הוא כבר לא נדרש?

כאשר אין תשובות מסודרות – יש בעיה.

האכיפה כבר אינה תיאורטית

הרשות להגנת הפרטיות שמבצעת פיקוחי רוחב יזומים במגזרים שונים, יכולה לדרוש מחברות מסמכים ומידע, לבדוק את אופן ניהול המידע ואף להטיל עיצומים כספיים משמעותיים. כלומר, החברה אינה צריכה לחכות לאירוע סייבר גדול כדי למצוא את עצמה מתמודדת עם דרישות בתחום הפרטיות.
החברה יכולה פשוט להיבחר לבדיקה.
אירוע בדיקה על ידי הרשות להגנת הפרטיות הוא הרגע הפחות מוצלח לגלות שאף אחד בחברה אינו יודע בדיוק אילו חובות חלות עליה.

עד כמה הנושא באמת נוגע לחברה שלכם?

אם קראתם את המאמר עד כאן וחשבתם לעצמכם:
"אנו לא בטוחים אם הנושא באמת חל גם עלינו" – זה בדיוק המקום להתחיל ממנו.
אנחנו מזמינים אתכם לשיחת בדיקה ראשונית ללא עלות, שבה נבחן יחד את אופי פעילות החברה שלכם, סוגי המידע האישי שהחברה מחזיקה והאופן שבו המידע מנוהל כיום.
המטרה היא להבין האם קיימת אצלכם חשיפה, מה באמת נדרש מכם, ומה ניתן להסדיר בצורה פשוטה ומידתית.
בתוך שיחה קצרה תוכלו לקבל תמונה ראשונית לגבי רמת הרלוונטיות של תיקון 13 לחברה שלכם והאם נכון לבצע פעולה נוספת.

אם יש לכם עובדים, מועמדים, מצלמות, אתר אינטרנט או מאגר אנשי קשר – שווה לבדוק.

עדיף להבין היום אם קיימת חשיפה מאשר לגלות אותה כאשר כבר מגיעה דרישה מהרשות.

מוזמנים לפנות אלינו לתיאום שיחת בדיקה ללא עלות –

 0537739018 orna@ok-consulting.co.il

כולם רוצים AI.
ההנהלה רוצה התייעלות.
העובדים רוצים לקצר עבודה.
אנשי הטכנולוגיה רוצים להטמיע כלים חדשים.
ואז, רגע לפני העלייה לאוויר, מישהו נזכר לשאול: מה עם הפרטיות?

בארגונים רבים  AI והגנת פרטיות מנוהלים כשני תחומים נפרדים.

אנשי הטכנולוגיה בוחרים מערכת.
הרכש מתקשר עם הספק.
אבטחת המידע בודקת סיכוני סייבר.
היועץ המשפטי בוחן את ההסכם.
ה-DPO (ממונה הגנת הפרטיות) מקבל את המידע בסוף.

אבל המידע לא מכיר את המבנה הארגוני.

המידע זורם בין המערכות, המחלקות והספקים. הוא כולל מידע על לקוחות, עובדים, מועמדים, ספקים ולעיתים גם מידע רגיש במיוחד.

לכן אי אפשר לנהל AI בלי לנהל את המידע שמזין אותו.

הבעייה אינה רק דליפת מידע.

כשעובד מזין מסמך למערכת AI, השאלה אינה רק אם המסמך עלול לדלוף.

צריך לשאול גם:

האם מותר להשתמש במידע למטרה הזאת?
האם המערכת שומרת את המידע?
האם הספק משתמש בו לאימון המודל?
האם אפשר למחוק אותו?
מי רשאי לראות אותו?
האם התוצאה תשפיע על עובד, מועמד או לקוח?

אלה אינן רק שאלות משפטיות.

אלה שאלות של תהליך, אחריות וניהול סיכונים.

כשה-DPO נכנס מאוחר, הוא נתפס כמי שעוצר את החדשנות.

התסריט מוכר.

הארגון כבר בחר מערכת.
נחתם הסכם.
העובדים התחילו לעבוד.
מידע כבר הוזן.

רק אז פונים ל-DPO ושואלים אם השימוש תקין.

בשלב הזה, כל הערה נשמעת כמו התנגדות. כל דרישה נראית כמו עיכוב. אם נדרש לעצור את השימוש, קל להאשים את ממונה הגנת הפרטיות.

אבל ממונה הגנת הפרטיות אינו הבעיה.

הבעיה היא שהזמינו אותו מאוחר מדי.

כאשר ה-DPO  שותף כבר בשלב הגדרת הצורך, אפשר לבחור כלי מתאים יותר, לצמצם את המידע המוזן, לקבוע הרשאות ולדרוש מהספק תנאים נכונים.

הגנת פרטיות שמתוכננת מראש אינה מעכבת חדשנות. היא מונעת מהארגון לגלות מאוחר מדי שהמערכת שבחר אינה מתאימה.

מדיניות AI אינה מספיקה.

לא מעט ארגונים כבר כתבו לעובדים: אין להזין מידע אישי או סודי למערכות AI.

נשמע טוב.

אבל מה העובד אמור לעשות עם מסמך שיש בו שמות?
האם מותר למחוק את השמות ולהעלות אותו?
מה לגבי תמלול פגישה?
מה לגבי קורות חיים?
מי מאשר מערכת חדשה?
ומי בכלל יודע באילו כלים העובדים משתמשים?

מדיניות כללית אינה תחליף לתהליך עבודה.

ארגון שרוצה להשתמש ב-AI  באופן אחראי צריך להגדיר:

  • באילו מערכות מותר להשתמש;
  • איזה מידע אסור להזין;
  • מי מאשר כלי חדש;
  • איך בודקים ספק;
  • מתי נדרשת הערכת סיכונים;
  • אילו תוצאות מחייבות בקרה אנושית;
  • כיצד מדווחים על טעות או שימוש לא תקין.

בלי כל אלה, המדיניות נשארת מסמך יפה בתיקייה.

תפקיד ה-DPO (ממונה הגנת הפרטיות) בהקשר זה?

תפקיד ה-DPO הוא לשאול את השאלות שאחרים עלולים לפספס:

מה קורה למידע האישי?
האם השימוש מידתי?
האם האדם יודע כיצד משתמשים במידע עליו?
האם ניתן להסביר החלטה שהתקבלה בעזרת המערכת?
מה עלול לקרות אם המערכת טועה?

ה- DPO מביא לחדר את נקודת המבט של האדם שנמצא מאחורי הנתונים.

לכן ה-DPO צריך להיות חלק מהתהליך ולא תחנה אחרונה בדרך לאישור.

לא עוד תהליכים נפרדים

שימוש אחראי ב- AI מחייב שיתוף פעולה בין מנהל התהליך, הטכנולוגיה, אבטחת המידע, הפרטיות, הייעוץ המשפטי, הרכש וההנהלה.

כל אחד רואה סיכון אחר:

מנהל התהליך בוחן אם הכלי באמת פותר בעיה.
איש הטכנולוגיה בוחן כיצד הוא עובד.
אבטחת המידע בוחנת חשיפות והרשאות.
ה-DPO בוחן את השימוש במידע ואת ההשפעה על אנשים.
הייעוץ המשפטי והרכש בוחנים את הספק ואת ההתחייבויות.
ההנהלה מחליטה איזה סיכון היא מוכנה לקבל.

לא חייבים שכל הידע יהיה בתוך הארגון.

אבל חייב להיות גורם שמחבר בין התחומים.

לפני שמאשרים מערכת AI,  עוצרים ושואלים

איזו בעיה אנחנו מנסים לפתור?
איזה מידע יוזן למערכת?
למי המידע שייך?
מה הספק עושה בו?
מה עלול להשתבש?
האם קיימת בקרה אנושית?
ומי אחראי אם התוצאה שגויה?

רק לאחר מכן מתחילים בפיילוט, מגדירים בקרות ובוחנים את השימוש מחדש לאורך הדרך.

הסיכון הגדול הוא שימוש ב-AI ללא ניהול

איסור גורף על AI לא יעבוד.

העובדים ימצאו כלים, יפתחו חשבונות ויעלו מידע, לעיתים בלי שהארגון ידע.

אבל גם שימוש חופשי אינו חדשנות. זהו פשוט סיכון לא מנוהל.

דרוש חיבור אחראי בין הדיסציפלינות שמייצר ערך.

כי AI הוא לא רק טכנולוגיה.
AI הוא תהליך.
AI הוא מידע.
AI משפיע על אנשים.

כאשר מנהלים נכון, הגנת הפרטיות אינה בלם. היא חלק בלתי נפרד מהתכנון, מההטמעה ומהניהול השוטף.

הגנת הפרטיות מאפשרת לארגון להשתמש ב-AI בביטחון.

רוצים לוודא שהגנת הפרטיות אצלכם אינה נשארת על הנייר?

דברו איתי! אורנה קמין, orna.kamin@gmail.com, 0537739018

ב-OK יועצים לניהול אנו מסייעים לארגונים בשני מסלולים משלימים:

פרויקט ציות להגנת הפרטיות – ליישור קו, מיפוי פערים, בניית תשתית ניהולית ותיקון נקודות חשיפה מרכזיות.

 DPO כשירות – לליווי שוטף, מעורבות בהחלטות, מענה מקצועי, ניהול סיכונים והטמעת פרטיות בתוך תהליכי העבודה.

 

מזמינה אותך להצטרף לקבוצת WhatsApp שנועדה לשיתוף ידע, רעיונות ושיתופי פעולה בנושאים הקשורים להגנת הפרטיות בארגונים.
קישור להצטרפות – כאן

 

 

דד

ממונה הגנת הפרטיות, (Data Privacy Officer (DPO רק על הנייר: הטעות שתעלה לארגונים ביוקר

יש ארגונים שכבר מינו DPO. כל הכבוד!

יש אדם בארגון אדם הנושא בתואר המכובד DPO – "ממונה הגנת הפרטיות".

אבל בפועל?

ה-DPO לא באמת מעורב בהחלטות.
לא שואלים אותו לפני שמעלים מערכת חדשה.
לא מתייעצים איתו לפני קמפיין שיווקי.
לא מערבים אותו בבחירת ספקים.
לא מזמינים אותו לדיונים על תהליכים שבהם נאסף מידע אישי.
לא פונים אליו כשמשנים טופס, תהליך, הרשאה או מערכת.

כלומר, על הנייר יש DPO.
במציאות – אין באמת ניהול פרטיות.

וזאת בדיוק הבעיה.

מינוי DPO הוא לא סוף התהליך. הוא רק ההתחלה.

תיקון 13 לחוק הגנת הפרטיות גרם לארגונים רבים להתעורר. פתאום כולם שואלים:

האם אנחנו חייבים למנות DPO?
האם יש לנו מדיניות פרטיות?
האם אנחנו חשופים לקנסות?
האם אנחנו עומדים בדרישות החוק?

אלה שאלות חשובות.

אבל יש שאלה אחת חשובה יותר:

האם הגנת הפרטיות באמת מוטמעת בדרך שבה הארגון עובד?

כי אפשר למנות DPO ועדיין להמשיך להתנהל בדיוק כמו קודם.

אפשר למנות DPO ועדיין לא לדעת איפה נשמר מידע אישי.
אפשר למנות DPO ועדיין לשמור קורות חיים לנצח.
אפשר למנות DPO ועדיין להעביר קבצי לקוחות לספקים בלי בקרה.
אפשר למנות DPO ועדיין לא לדעת אילו עובדים חשופים לאיזה מידע.
אפשר למנות DPO ועדיין להעלות קמפיין שיווקי בלי לבדוק את מקור הדאטה.
אפשר למנות DPO ועדיין להיות רחוקים מאוד מציות אמיתי.

וזה מה שאני קוראת לו: DPO רק על הנייר.

פרטיות לא מנהלים תוך כדי כמשהו צדדי. פרטיות מנהלים מתוך תהליכי העבודה עצמם.

הטעות הנפוצה היא לחשוב שהגנת פרטיות היא עניין משפטי בלבד.

כותבים מדיניות פרטיות.
מעדכנים טפסים.
מנסחים נוהל.
ממנים ממונה.
ומסמנים וי.

אבל פרטיות לא נפגעת במסמכים.
היא נפגעת בתהליכי העבודה.

היא נפגעת כשאיש מכירות שומר מידע רגיש באקסל אישי.
היא נפגעת כשמנהל משאבי אנוש מעביר קורות חיים בוואטסאפ.
היא נפגעת כשספק חיצוני מקבל גישה רחבה מדי למערכת.
היא נפגעת כשמחלקת שיווק משתמשת ברשימת תפוצה בלי לבדוק הרשאות.
היא נפגעת כשמערכת חדשה עולה לאוויר לפני שמישהו שאל: איזה מידע נאסף כאן, למה הוא נדרש, מי רואה אותו, ולכמה זמן הוא נשמר?

לכן, הגנת פרטיות חייבת להיכנס לתהליכי העבודה.

DPO טוב הוא לא קישוט רגולטורי. הוא מוקד ידע.

DPO אמיתי צריך להיות מחובר לארגון.

הוא צריך להכיר את תהליכי העבודה.
להבין איפה נאסף מידע אישי.
לדעת אילו מערכות מחזיקות מידע.
להיות מעורב בפרויקטים חדשים.
להיות כתובת לשאלות של מנהלים ועובדים.
להבין את הקשר בין פרטיות, אבטחת מידע, איכות, שירות, רכש, משאבי אנוש, שיווק וטכנולוגיה.

כדי להגן עם הארגון, ה-DPO צריך להכיר את הארגון לעומק.

כי DPO שלא מכיר את הארגון – לא יכול להגן על הארגון.

לא רק לענות על שאלה משפטית.
לא רק לנסח מסמך.
לא רק להשתתף בדיון נקודתי.

אלא בעל יכולת לזהות סיכון בזמן אמת.
להשפיע על תהליך לפני שהוא יוצא לדרך.
להפוך את הפרטיות לחלק מהניהול השוטף.

וזה ההבדל בין ציות פורמלי לבין הטמעה אמיתית.

הבעיה: הרבה ארגונים רוצים פתרון נקודתי

כאן נמצא הפער הגדול בשוק.

הרבה ארגונים מחפשים “מישהו שיסגור להם את נושא הפרטיות”.

הם רוצים מדיניות פרטיות.
נוהל.
טבלת מאגרים.
חוות דעת.
מינוי  DPO.
סימון וי.

וזה מובן. מנהלים עסוקים. יש רגולציה. יש חשש מקנסות. רוצים לטפל בנושא.

אבל נושא הגנת פרטיות הוא לא ש“סוגרים”.
הגנת פרטיות מנהלים.

בדיוק כמו איכות.
בדיוק כמו אבטחת מידע.
בדיוק כמו בטיחות.
בדיוק כמו סיכונים.

מי שמתייחס לפרטיות כאל משימה חד־פעמית, יקבל פתרון חד־פעמי.
מי שמתייחס לפרטיות כאל שיטת ניהול, יבנה ארגון הרבה יותר בשל, בטוח ואמין.

נדרשים שני שלבים: יישור קו ואז ניהול שוטף

בדרך כלל, ארגון צריך להתחיל בפרויקט ציות. זהו שלב יישור הקו.

בודקים מה קיים.
ממפים פערים.
מזהים תהליכים שבהם מעובד מידע אישי.
בודקים מדיניות, טפסים, הסכמים, ספקים, מערכות והרשאות.
מכינים תשתית ארגונית ראשונית.
מתקנים פערים מהותיים.
מכניסים סדר.

אבל אחרי היישור הראשוני מגיע השלב החשוב באמת:

ניהול שוטף של פרטיות.

כאן נכנס DPO כשירות.

לא כאדם שיושב מרחוק ומוציא מסמך פעם בשנה.
אלא כפונקציה מקצועית שמלווה את הארגון, משתתפת בהחלטות, עונה לשאלות, בוחנת שינויים, מסייעת בניהול סיכונים, ומוודאת שהפרטיות לא נשארת במגירה.

איך תדעו שה-DPO  שלכם הוא לא רק על הנייר?

שאלו את עצמכם חמש שאלות פשוטות:

האם ה־ DPO מעורב בפרויקטים חדשים?
האם פונים אליו לפני התקשרות עם ספק שמעבד מידע אישי?
האם הוא מכיר את תהליכי השיווק, המכירות, משאבי האנוש והשירות?
האם הוא מדווח להנהלה על סיכונים ופערים?
האם עובדים יודעים מתי לפנות אליו?

אם עניתם "לא" על שאלות אלה  – יש לכם DPO על הנייר.

הגנת הפרטיות היא שיטת ניהול שחייבת להשתלב בכל תהליך שבו הארגון עובד עם מידע אישי.

כאן המקום שבו ארגונים צריכים לשנות חשיבה.

לא לשאול רק: “האם אנחנו חייבים DPO ”?

אלא לשאול:

“איך אנחנו מוודאים שכל החלטה שכוללת מידע אישי מתקבלת נכון?”
“איך אנחנו מכניסים פרטיות לתהליכי העבודה?”
“איך אנחנו מונעים טעויות לפני שהן הופכות לאירוע?”
“איך אנחנו הופכים את ה-DPO  למוקד ידע אמיתי בארגון?”

כי בסוף, פרטיות היא לא רק דרישה רגולטורית.
היא חלק מהאמון של לקוחות, עובדים וספקים בארגון.

ארגון שמנהל פרטיות נכון, משדר בגרות.
הוא משדר אחריות.
הוא משדר שליטה.
הוא משדר שאפשר לסמוך עליו.

לסיכום: DPO רק על הנייר לא מגן על הארגון.

הוא אולי עוזר להרגיש שהנושא טופל.
אבל הוא לא באמת מונע סיכונים.
לא באמת משנה תהליכים.
לא באמת מכניס פרטיות לקבלת החלטות.

הגנת פרטיות אמיתית מתחילה כאשר הארגון מבין דבר אחד פשוט:

פרטיות לא מטמיעים במסמכים. פרטיות מטמיעים בתהליכי העבודה.

וזאת בדיוק המומחיות הנדרשת היום:
לא רק להבין את החוק.
לא רק לכתוב נהלים.
לא רק למנות DPO.

אלא לחבר בין רגולציה, תהליכים, אבטחת מידע, ניהול סיכונים, פרויקטים ואנשים.

כי ארגון שלא מחבר את הפרטיות לתהליכים שלו – יישאר עם פרטיות על הנייר.

רוצים לוודא שהגנת הפרטיות אצלכם אינה נשארת על הנייר?

דברו איתי!

ב־OK יועצים לניהול אנו מסייעים לארגונים בשני מסלולים משלימים:

פרויקט ציות להגנת הפרטיות – ליישור קו, מיפוי פערים, בניית תשתית ניהולית ותיקון נקודות חשיפה מרכזיות.

 DPO כשירות – לליווי שוטף, מעורבות בהחלטות, מענה מקצועי, ניהול סיכונים והטמעת פרטיות בתוך תהליכי העבודה.

אורנה קמין, orna.kamin@gmail.com, 0537739018

מזמינה אותך להצטרף לקבוצת WhatsApp שנועדה לשיתוף ידע, רעיונות ושיתופי פעולה בנושאים הקשורים להגנת הפרטיות בארגונים.
קישור להצטרפות – כאן

 

משרד הכלכלה והתעשייה פרסם מסלול סיוע חדש לעידוד הקמה, הרחבה או העתקה של מפעלי תעשייה לאזור הצפון.

המסלול מיועד למפעלים ולעסקים תעשייתיים שמתכננים לבצע השקעה משמעותית באתר ייצור בצפון – בציוד, מכונות, תשתיות, מערכות מחשוב, תוכנות תעשייתיות או התאמות במבנה.

זהו מסלול תחרותי, והבקשות נבחנות לפי איכותן ובכפוף למועד ההגשה ולמיצוי התקציב. לכן, מומלץ להיערך מוקדם, לבדוק זכאות ולהכין בקשה מקצועית ומבוססת.

מדוע כדאי לבדוק זכאות כבר עכשיו?

מפעלים רבים מתכננים השקעות בציוד, הרחבת פעילות או מעבר לאזורי עדיפות, אך לא תמיד יודעים שניתן לקבל עבורן סיוע כספי משמעותי.

המסלול הנוכחי מאפשר לקבל מענק עבור השקעות מאושרות, בתנאי שהן עומדות בדרישות ההוראה, מוגשות נכון ומוצגות כחלק מתכנית השקעה מקצועית וברורה.

היערכות מוקדמת יכולה לעשות את ההבדל בין בקשה חלקית וחלשה לבין בקשה מסודרת שמציגה את הפוטנציאל העסקי, התפעולי והכלכלי של המפעל.

למי המסלול מתאים?

המסלול מתאים לעסקים תעשייתיים המעוניינים לבצע אחד או יותר מהמהלכים הבאים:

  • הקמת מפעל תעשייתי באזור הצפון
  • הרחבת מפעל קיים באזור הצפון
  • העתקת מפעל מאזור שאינו אזור עדיפות לאומית לאזור הצפון
  • השקעה בציוד ייצור, מכונות, תשתיות או מערכות תומכות ייצור
  • ביצוע תכנית השקעה שתוביל לגידול בפריון

המסלול מיועד לעסקים שאינם עומדים בתנאי הזכאות לקבלת מענק והטבות לפי הוראות חוק לעידוד השקעות הון.

מה ניתן לקבל במסגרת המסלול?

במסגרת המסלול ניתן לקבל מענק של עד 30% מההשקעות המאושרות, בהתאם לגודל המפעל ולתקרות הסיוע שנקבעו.

מפעל זעיר

מפעל עם מחזור מכירות שנתי של עד 10 מיליון ₪ עשוי להיות זכאי למענק של עד 1.5 מיליון ₪.

מפעל קטן

מפעל עם מחזור מכירות שנתי של 10–75 מיליון ₪ עשוי להיות זכאי למענק של עד 3 מיליון ₪.

מפעל בינוני עד גדול

מפעל עם מחזור מכירות שנתי של 75–400 מיליון ₪ עשוי להיות זכאי למענק של עד 4.5 מיליון ₪.

בנוסף, ניתן להכיר בהוצאות שבוצעו החל מ־20/07/2025, בכפוף לתנאי המסלול ולאישור הבקשה.

תקופת הביצוע יכולה להגיע עד 60 חודשים.

אילו השקעות עשויות להיות מוכרות?

המסלול עשוי לכלול הכרה בהשקעות כגון:

  • מכונות וציוד ייצור
  • מערכות מחשוב ותקשורת לרצפת הייצור
  • תוכנות תעשייתיות
  • השקעות במבנה, עד לתקרה שנקבעה במסלול
  • תשתיות תומכות פעילות ייצור
  • רכיבים הנדרשים להקמה, הרחבה או העתקה של פעילות תעשייתית

חשוב לבחון מראש אילו השקעות מתוכננות עומדות בתנאי המסלול, ואיך נכון להציג אותן במסגרת תכנית ההשקעות.

מדוע חשוב להגיש בקשה מקצועית?

המסלול פועל במתכונת תחרותית. המשמעות היא שלא מספיק לעמוד בתנאי הסף. יש חשיבות רבה לאיכות הבקשה, לרמת הפירוט, להצגת הנתונים העסקיים, להסבר ההשקעה וליכולת להראות תרומה לפריון ולפעילות התעשייתית.

בקשה מקצועית צריכה להציג בצורה ברורה:

  • את מטרת ההשקעה
  • את הצורך העסקי והתפעולי
  • את השפעת ההשקעה על הפריון
  • את תכנית הביצוע
  • את התקציב וההוצאות המבוקשות
  • את התאמת העסק לתנאי המסלול

הכנה נכונה מראש מקצרת תהליכים, מצמצמת טעויות ומגדילה את הסיכוי להגיש בקשה איכותית בזמן.

איך אנחנו יכולים לסייע?

אנחנו מלווים עסקים ומפעלי תעשייה בתהליך בדיקת הזכאות, בניית תכנית ההשקעה והכנת בקשה מקצועית למסלולי סיוע ומענקים.

במסגרת הליווי נסייע לכם:

  • לבדוק התאמה ראשונית למסלול
  • להבין אילו השקעות עשויות להיות מוכרות
  • לבנות תכנית השקעה ברורה ומבוססת
  • להכין את החומרים הנדרשים להגשה
  • לנסח בקשה מקצועית שמציגה את העסק בצורה מיטבית
  • להיערך להגשה מוקדמת ומסודרת

רשימת יישובים הכלולים במסלול

בית ג'ן, גוש חלב – גי'ש, חורפיש, יסוד המעלה, כסרא-סמיע, כפר ורדים, מג'דל שמס, מטולה, מסעדה, מעיליא, ע'ג'ר, עין קנייא, פסוטה, פקיעין, שלומי, מעלות-תרשיחא, נהרייה, קריית שמונה, נווה אטי"ב, נמרוד, ברעם, גונן, דן, דפנה, הגושרים, יפתח, יראון, כפר בלום, כפר גלעדי, כפר סאלד, להבות הבשן, מלכייה, מנות, מנרה, מעיין ברוך, משגב עם, נאות מרדכי, סאסא, עמיר, צבעון, שדה נחמיה, שמיר, שניר, בית הלל, דישון, כפר יובל, מרגליות, רמות נפתלי, שאר ישוב, שדה אליעזר, אדמית, אילון, בן עמי, בצת, געתון, גשר הזיו, חניתה, יחיעם, כברי, לימן, מצובה, סער, עברון, עראמשה, ראש הנקרה, שבי ציון, אבירים, אבן מנחם, אלקוש, גורן, גרנות הגליל, הילה, זרעית (כפר רוזנוואלד), חוסן, יערה, מנות, מעונה, מתת, נווה זיו, נטועה, עבדון, עין יעקב, פקיעין החדשה, צוריאל, שומרה, שתולה, א-ריחאנייה, אביבים, אור הגנוז, בר יוחאי, דוב"ב, דלתון, כפר חושן, כרם בן זמרה, מירון, עלמה, ריחניה, מג'דל שמס, מטולה, קריית שמונה, קריית שמונה – צפוני, שלומי, מילואות (אכזיב), קריית שמונה – דרומי, חורפיש, גורן, דלתון, נהרייה, מסעדה, יסוד מעלה, כסרא סמיע, תל חי, מעלות קורן, מעלות תרשיחא, מעלות (ותיק), פארק הייטק ועסקים ע"ש אריאל שרון.

 

להרשמה השאירו פרטים

    x