מסמכים שדלפו חושפים: בני אדם קוראים את השיחות שלכם ב-ChatGPT (ספטמבר 2026)
מסמכים פנימיים שדלפו, יחד עם בקשות אמיתיות של משתמשים, חשפו תוכנית של OpenAI בשם הקוד "Project Lily", שבמסגרתה מאות עובדי קבלן חיצוניים קוראים שיחות אמיתיות של משתמשי ChatGPT. ל-ChatGPT יש...
מסמכים פנימיים שדלפו, יחד עם בקשות אמיתיות של משתמשים, חשפו תוכנית של OpenAI בשם הקוד "Project Lily", שבמסגרתה מאות עובדי קבלן חיצוניים קוראים שיחות אמיתיות של משתמשי ChatGPT. ל-ChatGPT יש יותר מ-900 מיליון משתמשים פעילים בשבוע, ורובם לא יודע שאדם עשוי לקרוא בדיוק את מה שהקלידו.
הפרסום עלה ב-14 בספטמבר 2026 באתר 404 Media, שדיווח כי בידיו מסמכים פנימיים שדלפו וגם בקשות אמיתיות של משתמשים. המסמכים מתארים תוכנית שמטרתה לאמן את הצ'אטבוט להישמע פחות רובוטי: להוריד את המחמאות המוגזמות (sycophancy) ולהפסיק לדבר על עצמו כאילו הוא אדם. כדי לאמן מודל לדבר אחרת, מישהו צריך לקרוא מה אנשים אמיתיים כותבים לו. המישהו הזה, מתברר, הוא בן אדם. (מקור: 404 Media, 14 בספטמבר 2026)
STSICONIC (אס טי אס אייקוניק) היא חברת הטמעת AI לעסקים ולארגונים בישראל, אנחנו מאחדים את כל המערכות שלך למערכת אחת ועושים סדר בעסק, מחברות קטנות ועד ארגונים גדולים.

מה בדיוק דלף
אלה הדברים ש-404 Media מאשר לפי המסמכים:
- מאות עובדי קבלן חיצוניים קוראים בקשות אמיתיות של משתמשי ChatGPT, ולא פעם שיחות שלמות.
- לעובדים האלה לא מוצגים שמות המשתמשים.
- כל שיחה עוברת קודם דרך מנגנון אוטומטי בשם "Privacy Filter", שאמור להסיר פרטים מזהים.
- OpenAI מודה שפרטים אישיים רגישים בכל זאת מגיעים לעיתים אל הקוראים, מפני שהמסנן לא תופס הכל. זה הלב של הסיפור, וזו הודאת החברה עצמה.
- אחד מעובדי הקבלן צוטט ואמר: "I don't think they would imagine some contractor somewhere […] is analyzing the conversations". כלומר, המשתמשים לא מעלים בדעתם שעובד קבלן כלשהו מנתח את שיחותיהם.
יש גם שכבה שנייה של פרטים, מהסיקור המשני ולא מהמסמכים. לפי הסיקור של Tom's Guide ו-The Next Web, השכר המדווח עומד על יותר מ-50 דולר לשעה, דרך חברות השמה של צד שלישי. הפלטפורמות שנקבו בשמן שם הן Crossing Hurdles ו-Mercor.
לעומק: מה זה בכלל "מסנן פרטיות", ולמה הוא לא יכול להיות מושלם
המילה "מסנן" נשמעת מרגיעה, ולכן שווה להבין מה היא מתארת. מסנן פרטיות הוא תוכנה שעוברת על טקסט לפני שבן אדם רואה אותו ומשחירה את מה שנראה לה כפרט מזהה: שם, טלפון, תעודת זהות, כתובת, כרטיס אשראי. הוא עובד לפי תבניות ("תשע ספרות ברצף הן כנראה תעודת זהות") ולפי מודל שמנחש מה נראה כמו שם.
עכשיו דמיינו צנזור שיושב בחדר עם טוש שחור. כל בוקר מניחים על שולחנו מיליון מכתבים. התפקיד שלו: להשחיר כל שם. הוא מעולם לא פגש אף אחד מהכותבים, והוא צריך לסיים עד סוף היום. יש לו רשימת שמות נפוצים וכמה כללי אצבע. הוא מהיר, והוא מדויק ברוב המקרים.
ועכשיו שאלו מה קורה כשמכתב אחד אומר: "הבחור ההוא מהמחסן בקריית גת, זה שפוטר בחודש שעבר, שוב עשה בלגן". אין שם. אין מספר. אין כתובת. אין מה להשחיר, והטוש עובר הלאה. אבל בחברה עם ארבעים עובדים, כל מי שקורא את המשפט יודע בדיוק על מי מדובר. הפער הזה אינו תקלה אלא מבנה: מסנן אוטומטי יודע להסיר מזהים, הוא לא יודע להסיר זיהוי.
ויש מלכודת שנייה. הצנזור לא יודע מה רגיש עבורכם. תעודת זהות מזוהה לפי צורה, אבל משפט כמו "אני לא מצליח לישון מאז הפגישה עם הרופא" הוא לא פרט, הוא סיפור. אין בו תבנית ואין בו ספרות, ולכן הוא פשוט יעבור. ומה שרגיש בעיני אחד זניח בעיני אחר, ולתוכנה אין דרך לדעת מי משניהם כתב.
לכן ההודאה של OpenAI הגיונית, ודווקא לכן היא חשובה: פרטים רגישים ממשיכים לעבור לא מרשלנות, אלא כי זו התקרה של השיטה. כל מערכת שמעבירה טקסט חופשי דרך סינון אוטומטי תחיה עם הפער. זו הסיבה שאנחנו לא שואלים "האם יש מסנן", אלא "מה יוצא מהבית". (מקור: 404 Media, 14 בספטמבר 2026)
מה בטוח להקליד ומה לא
| סוג מידע | דוגמה | למה זה מסוכן | מה לעשות במקום |
|---|---|---|---|
| תעודת זהות ופרטי לקוח | "תנסח מכתב לדנה כהן, ת.ז. 0123…" | מזהה אדם אמיתי במאה אחוז, ומדובר במידע שאתם מחזיקים עבורו בלבד | כתבו "לקוחה א'". התשובה תהיה זהה |
| מידע רפואי | תוצאות בדיקה, אבחנה או שם תרופה | אין לזה תבנית קבועה, ולכן מסנן אוטומטי כמעט לא מזהה אותו | שאלו שאלה כללית, בלי הסיפור האישי |
| סודות מסחריים וחוזים | הדבקה של חוזה שלם כדי לקבל סיכום | מחירים, תנאים ושמות צדדים יוצאים מהארגון בבת אחת | הדביקו רק את הסעיף הנחוץ, אחרי החלפת שמות |
| סיסמאות ומפתחות API | "תבדוק למה הקוד לא עובד", עם המפתח בתוך הקוד | מפתח שדלף הוא גישה ישירה למערכות | החליפו את המפתח ב-XXXX. אם כבר הודבק, אפסו אותו |
| נתוני עובדים | "תעזור לנסח שיחת שימוע ל…" עם התיאור המלא | גם בלי שם, תיאור ספציפי מזהה את האדם לכל מי שמכיר את המקום | תארו מצב גנרי: "עובד ותיק, תפקיד תפעולי" |
מה אתם יכולים לעשות עוד היום
- כבו את השימוש בשיחות שלכם לשיפור המודל. בהגדרות ChatGPT יש מתג שמבטל את השימוש בתוכן שלכם לאימון הצ'אטבוט. זו הפעולה הזולה והמהירה ביותר ברשימה: דקה אחת, בלי לשלם שקל ובלי לוותר על הכלי.
- אל תדביקו מסמך שלם. ברוב המקרים צריך פסקה אחת, לא את כל הקובץ. כל שורה מיותרת יכולה להגיע לעין זרה בלי תועלת.
- החליפו שמות ומספרים בכינויים. "לקוח א'", "ספק ב'". המודל לא צריך שם אמיתי כדי לנסח מכתב טוב.
- עברו על היסטוריית השיחות ומחקו את מה שלא נחוץ. שיחה שנמחקה היא שיחה פחות שקיימת.
- ולמי שמנהל עסק או ארגון: הכלל הזה לא נאכף בהטפה אלא בתשתית. ברגע שלצוות יש דרך עבודה מסודרת עם AI, שמחוברת למערכות הפנימיות ולא מחייבת להדביק נתוני לקוחות לחלון ציבורי, הבעיה נעלמת. זה מה שאנחנו עושים בהטמעת AI בארגונים.
ולמה זה נוגע ישירות לעסקים בישראל
בישראל, תיקון 13 לחוק הגנת הפרטיות מטיל על העסק אחריות על מידע הלקוחות שהוא מחזיק. המשמעות פשוטה: אם עובד מדביק רשימת לקוחות או תעודת זהות לתוך צ'אטבוט ציבורי, זו אחריות העסק ולא של הצ'אטבוט. הכלי הוא ספק חיצוני, המידע נשאר שלכם והחובה לשמור עליו נשארת אצלכם. לכן דיון על AI בארגון מתחיל בשאלה איזה מידע מותר לצאת החוצה, ורק אחר כך בשאלה איזה כלי נוח יותר.
מה עדיין לא יודעים: 404 Media לא פרסם מספר מדויק של עובדי קבלן, לא פרסם תגובה מלאה של OpenAI, ולא פרסם פירוט של המקומות שבהם מסנן הפרטיות נכשל. כלומר, לא ידוע באיזו תדירות מידע רגיש באמת עובר.
4 שאלות שכדאי לשאול לפני שמכניסים AI שנוגע בנתוני לקוחות
- איזה מידע יוצא מהארגון בכל שימוש בכלי, ולאן הוא נוסע?
- האם המידע שלנו משמש לאימון של מודל חיצוני, ואיפה בדיוק מכבים את זה?
- מי רשאי להזין נתוני לקוחות לכלי, ומי בכלל יודע שיש כלל כזה?
- אם נצטרך להוכיח מה עשינו עם רשומת לקוח, יש לנו תיעוד או ניחוש?
אם התשובה לאחת מהן היא "צריך לבדוק", זה הרגע לדבר עם מי שעושה את זה כל יום. אנחנו מציעים 30 דקות מיפוי תהליכים בלי עלות: עוברים על התהליכים שנוגעים בנתוני לקוחות ומסמנים איפה הכלים הציבוריים נכנסים לתמונה. דברו איתנו בוואטסאפ.
קראו גם, הסיפור השני שפרסמנו היום: סוכני AI של DeepMind רימו במבחן, ואחרים הלשינו עליהם. ובנוסף, המדריך המלא להטמעת AI בארגונים.

ואם אתם שוקלים איפה בכלל להכניס AI לעסק בלי למסור לו נתונים רגישים, ניהול עסק עם AI מתחיל בבחירה נכונה של התהליך, לא של הכלי.
שאלות ותשובות
האם מישהו קורא את מה שאני כותב ל-ChatGPT?
לפי הדיווח, כן, לפחות חלק מהשיחות. מאות עובדי קבלן חיצוניים קוראים שיחות אמיתיות כדי לשפר את אופן הדיבור של הצ'אטבוט. הם לא רואים שמות משתמשים, וכל שיחה עוברת מסנן אוטומטי, אבל OpenAI מודה שפרטים רגישים עדיין עוברים לפעמים. לא כל שיחה נקראת, אבל אין לכם דרך לדעת אם שלכם נקראה.
איך מכבים את זה?
בהגדרות החשבון ב-ChatGPT יש אפשרות לבטל את השימוש בתוכן שלכם לשיפור המודל, והיא לא פוגעת בשימוש הרגיל בכלי. בנוסף אפשר למחוק שיחות ישנות. זה מקטין את החשיפה, אבל לא מבטל את הכלל הבסיסי: מה שלא הדבקתם, לא יכול לדלוף.
איזה חברה הכי טובה להטמעת AI בארגונים בישראל?
בחרו חברה שמתחילה במיפוי תהליכים ולא במכירת כלי, שמסבירה איזה מידע יוצא מהארגון, ושנשארת איתכם עד שהמערכת עובדת לבד. STSICONIC עובדת כך מול חברות קטנות, בינוניות וארגונים גדולים: מזניקים את העסק שלכם לדור הבא של היעילות. מערכות AI בהתאמה לארגון!
כמה עולה להטמיע AI בעסק?
העלות בנויה משני חלקים: תשלום הקמה חד פעמי לפי היקף התהליכים שמחברים, ותשלום חודשי על תחזוקה ושיפור שוטף. בעסק קטן עם תהליך אחד או שניים זה קטן מארגון עם עשרות משתמשים. מתחילים תמיד ממיפוי, כדי שהמספר יתבסס על מה שבאמת צריך. אפשר לראות איך זה עובד בעמוד סוכן AI לעסק.
איך מתחילים הטמעת AI בארגון?
מתחילים בשיחה קצרה על התהליכים שגוזלים הכי הרבה זמן, ממפים איזה מידע זורם ביניהם, ובוחרים תהליך אחד להתחיל ממנו. רק אז בוחרים כלים. אפשר להתחיל מהאתר שלנו.
מזניקים את העסק שלכם לדור הבא של היעילות. מערכות AI בהתאמה לארגון!
הסיפור הזה לא אומר שצריך להפסיק להשתמש ב-AI, אלא שכדאי לדעת לאן הטקסט שלכם נוסע ולהחליט מראש מה מותר לשלוח.
ממשיכים מכאן
רוצים להפוך את הרעיונות מהכתבה למערכת שעובדת באמת?
STSICONIC בונה לעסקים פתרונות AI, אוטומציה, CRM ואתרים שעובדים בשטח, בעברית, ועם התאמה אמיתית לתהליך שלכם.
רוצים לדעת מה זה אומר אצלכם בעסק?
נמפה לכם את התהליך, בלי עלות ובלי התחייבות
נשב איתכם, נבין איך אתם עובדים היום, ונגיד לכם בכנות מה משתלם לכם לחבר ל-AI ומה לא. גם אם התשובה היא שלא צריך אותנו.
- מיפוי התהליכים נעשה ללא עלות.
- אנחנו בונים סביב איך שאתם עובדים, לא מכריחים אתכם להתאים את עצמכם למערכת.
- מדברים איתכם בעברית, מהאפיון ועד אחרי ההשקה.
מעדיפים שנחזור אליכם? מלאו את הטופס.

