X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי   /   יומני בלוגרים
בקרה פנימית [צילום: AP]
COSO פרסמה הנחיה לניהול סיכוני AI
ארגון COSO מציב סטנדרט עולמי חדש ומציע מפת דרכים מעשית עבור ארגונים המבקשים ליישם בקרה פנימית אפקטיבית על מערכות בינה מלאכותית
אלון קוחלני עורך-דין. קצין ציות מוסמך (CCO) וקצין איסור הלבנת הון מוסמך (CAMLO)
דוא"ל בלוג/אתר רשימות מעקב
הבינה המלאכותית הגנרטיבית (יוצרת, או בקיצור GenAI) אינה מגמה חולפת. היא משנה באופן מהותי את אופן פעולתם של ארגונים. על-רקע זה, פרסם ארגון COSO ביום 31.3.2026 הנחיה חדשה שמטרתה לסייע לארגונים להתמודד עם סיכוני הבינה המלאכותית תוך חיזוק מערך הבקרה הפנימית1.
COSO הוא גוף בינלאומי שמפתח מסגרות לניהול סיכונים ובקרה פנימית, אשר הפכו לסטנדרט עולמי בממשל תאגידי. הנחיה שכותרתה "השגת בקרה פנימית אפקטיבית על בינה מלאכותית יוצרת", מציעה מפת דרכים מעשית ליישום מסגרת הבקרה הפנימית המשולבת של COSO על מערכות GenAI. מדובר בהתפתחות טבעית של גוף אשר הנחיותיו, ובפרט מודל הבקרה הפנימית וניהול הסיכונים הארגוני (ERM), הפכו לאורך השנים לסטנדרט עולמי בניהול סיכונים, בקרה וממשל תאגידי.
יש להזכיר כי מבין עשרות הפרסומים של COSO, מסגרת הבקרה הפנימית (Internal Control Integrated Framework) מהווה אבן יסוד, אשר שימשה גם בסיס לפיתוח מסגרת ניהול הסיכונים הארגוני. עתה, אותה מסגרת מותאמת לאחד האתגרים המרכזיים של העידן הנוכחי, הבינה המלאכותית.
מערכות GenAI מאפשרות ייעול משמעותי של תהליכים בתחומי הכספים, התפעול והציות, החל מניתוח נתונים והצלבת מידע, דרך זיהוי חריגים, ועד הפקת תובנות ותמיכה בקבלת החלטות בקצב גבוה. "הבינה המלאכותית הגנרטיבית משנה את אופן עבודת הארגונים, קבלת ההחלטות וניהול המידע", ציינה לוסיה ווינד, יו"ר ומנכ"לית COSO, והדגישה כי לצד הפוטנציאל המשמעותי, נדרש פיקוח הדוק המבוסס על עקרונות בקרה פנימית מוכחים.
עם זאת, ההנחיה אינה מתעלמת מהסיכונים. היא מצביעה על שורה של אתגרים חדשים, בהם מתקפות מבוססות פרומפטים (prompt injection), תהליכי הסקה שאינם שקופים, סטיות במודלים (model drift) ושינויים תכופים במערכות. ללא ניהול שיטתי, סיכונים אלה עלולים לפגוע באמינות הדיווח הכספי, בעמידה בדרישות רגולטוריות ואף ביציבות התפעולית של הארגון.
החלקתה של COSO שלא להציע מסגרת ממשל חדשה, אלא להישען על המסגרת הקיימת, מחזקת את המודל המבוסס על חמשת רכיבי הבקרה הפנימית: סביבת בקרה, הערכת סיכונים, פעילויות בקרה, מידע ותקשורת וניטור. בכך מאותתת COSO לשוק כי המציאות החדשה אינה מחייבת החלפת עקרונות, אלא התאמתם לסביבה טכנולוגית דינמית.
במקום להתמקד במערכות או ספקים, ההנחיה מנתחת את השימושים ב GenAI דרך שמונה קטגוריות פונקציונליות: קליטה, טרנספורמציה, רישום, תזמון, שיפוט, ניטור, שליפת ידע ואינטראקציה בין אדם למכונה. חלוקה זו מאפשרת לזהות היכן נוצרים סיכונים וכיצד הם מתפתח לאורך מחזור החיים, מנתונים ועד קבלת החלטות. המסמך אינו מסתפק בעקרונות תאורטיים. הוא כולל מיפוי בקרות המוכן לביקורת, קובע ציפיות מינימום לבקרות, ומספק כלים יישומיים המאפשרים הטמעה בפועל.
החידוש המרכזי בהנחיה טמון בשילוב בין מסגרת מושגית לבין כלים אופרטיביים. בין היתר מוצגים מודל מיפוי בקרות לפי רכיבי COSO וסוגי שימוש ב-AI, מטריצות להערכת סיכונים דינמיות המתעדכנות עם שינויי מודל ודאטה, מתודולוגיות לבחינת אפקטיביות הבקרה כגון human-in-the-loop 2, בדיקות ביצועים והשוואה בין מודלים, וכן לוחות מחוונים לניטור מדדי איכות כמו דיוק, הטיות וסטיות. בנוסף, ההנחיה כוללת תבניות לתיעוד, נהלי בדיקה, ומסגרת יישום מחזורית הכוללת מיפוי שימושים, הערכת סיכונים, תכנון בקרות, הטמעה וניטור מתמשך. בכך COSO מספקת לא רק עקרונות, אלא ארגז כלים מלא ליישום בקרה אפקטיבית על מערכות בינה מלאכותית.
המסר המרכזי של COSO ברור: הבינה המלאכותית אינה משנה את עקרונות הבקרה, אך היא משנה את הסיכונים, את קצב הפעילות ואת עוצמת ההשפעה. ארגונים שיטמיעו כבר כעת מנגנוני בקרה מותאמים, יוכלו לא רק לצמצם סיכונים, אלא גם למצות את הפוטנציאל הגלום בטכנולוגיה בצורה אחראית, שקופה ואפקטיבית.
הערות
COSO (2026). Achieving Effective Internal Control1. Over Generative AI (GenAI). Committee of Sponsoring Organizations of the Treadway Commission.
2. גישה מבוססת בינה מלאכותית המשולבת בפיקוח אנושי בתוך תהליכי למידת מכונה, במטרה לשפר דיוק, בטיחות ואתיקה.
Author
עורך-דין. קצין ציות מוסמך (CCO) וקצין איסור הלבנת הון מוסמך (CAMLO) | דוא"ל
קצין ציות מוסמך (CCO) וקצין איסור הלבנת הון מוסמך (CAMLO). יו"ר אגודה ישראלית לציות, חבר בוועדה הבינ"ל המייעצת של איגוד הציות הבינ"ל ICA, מרצה באוניברסיטת חיפה וחבר מערכת של כתב העת הבינ"ל Incompliance.
תאריך:  06/04/2026   |   עודכן:  06/04/2026
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
התפתחויות נוספות בינה מלאכותית
עידן יוסף
ג'וניור, בוט בינה מלאכותית חדש, פועל סביב השעון ומנטר ביצועי עובדים    שולח תזכורות ממוקדות לעובדים דרך ישומוני עבודה    מתומחר כמו עובד זוטר ומדמה התנהלות של עובד חדש ושאפתן    מעלה שאלות על פיקוח, אמון וגבולות השימוש בטכנולוגיה בארגונים
אבי לוי
השאלה המרכזית העומדת בפני האקדמיה היא האם תוכל להמשיך לשמש כחממה אינטלקטואלית המגדלת דורות של אנשים חושבים או שתהפוך למוסד המכשיר מפעילי מערכות בלבד
אברהם שרון
ניסיון לכינון מודל משולב בין הבינה הטבעית למלאכותית    תצפיות על טעויות המערכת ותיקונן המהיר    הצורך בשילוב יתרונות הטכנולוגיה עם מכרות הידע האנושיים
יואב יצחק
ג'פרי פאולר בוושינגטון פוסט על סכנת הדיפ-פייק המאיימת על יוצרים    המאבק המשפטי סביב הזכויות על דמותם וקולם של כוכבי הרשת    יוטיוב ניצבת בפני אתגר רגולטורי חסר תקדים    הצורך בחקיקה שתגן על הקניין הרוחני האנושי
יואב יצחק
אריק שמידט כותב ב-Capacity על הפיגור הטכנולוגי של אירופה בתחום הבינה המלאכותית    מחסור בתשתיות ובעודף רגולציה המאיימים על הריבונות היבשתית במרוץ העולמי הגורלי
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il