הרשות מבהירה: הוראות חוק הגנת הפרטיות חלות לא רק על מידע אישי שמוזן למערכות, אלא גם על מידע חדש שהמערכות מסיקות ומייצרות בעצמן, דוגמת תחזיות, סיווגים והערכות בנוגע לאנשים.
לפיכך, כל עיבוד מידע אישי במערכות
בינה מלאכותית - משלב הפיתוח ועד לשימוש המעשי - יידרש להישען על בסיס חוקי ברור, ובהתאם להוראות החוק.
הסכמה מדעת ויידוע המשתמש
בהתאם לעיקרון "הסכמה מדעת", לא ניתן לעבד מידע אישי באמצעות מערכת בינה מלאכותית ללא הסכמתו המודעת של האדם שמידעו מעובד. יש לספק הסבר מפורט על אופן פעולת המערכת, מטרות עיבוד המידע והסיכונים האפשריים.
במקרה שבו אדם מקיים פעולת גומלין עם מערכת אוטומטית - לדוגמה "בוט" - חובה ליידע אותו במפורש על כך, אם יש לכך השפעה על מתן ההסכמה.
כריית מידע מהאינטרנט - רק בהסכמה
אחת ההחמרות הבולטות בטיוטה עוסקת באיסור כריית מידע אישי (scraping) מהאינטרנט לאימון מודלים. הרשות קובעת:
פרסום מידע אישי ברשתות החברתיות אינו מהווה הסכמה לשימוש בו לאימון מערכות בינה מלאכותית.
כך, למשל, אין להשתמש בתמונה שפורסמה בפרופיל אישי לשם אימון מערכת לזיהוי פנים, אלא אם כן ניתנה הסכמה מפורשת לכך.
חיוב פלטפורמות במניעת כריית מידע אסורה
פלטפורמות דיגיטליות ושירותים המארחים מידע אישי יידרשו לנקוט אמצעים למניעת כרייה בלתי חוקית. גילוי על כריית מידע אסורה ייחשב "אירוע אבטחת מידע חמור" ויחייב דיווח מיידי לרשות.
הזכות לתיקון מידע אישי גם באלגוריתם
הנחיית הרשות מרחיבה את הזכות הקיימת לתיקון מידע אישי: במקרים מתאימים, אדם יוכל לדרוש לא רק תיקון המידע עצמו, אלא גם תיקון האלגוריתם שהפיק מידע שגוי.
אחריותיות: לא רק טכנולוגיה - גם דין ומשפט
הרשות מדגישה את החשיבות באימוץ עקרונות אחריותיות בפיתוח ובהפעלת מערכות בינה מלאכותית. הארגונים יחויבו למנות ממונה על הגנת הפרטיות ולעודד הכנת תסקירי השפעה על פרטיות לפני הכנסת מערכות AI לפעולה.
הציבור מוזמן להעביר התייחסויות לטיוטת ההנחיה עד ליום 5.6.2025 בשעה 12:00 באמצעות כתובת הדואר האלקטרוני:
ppa@justice.gov.il. בשורת הנושא יש לציין "התייחסות - הנחיה בנושא בינה מלאכותית".