איפה הנתונים שלכם מעובדים
כשמשתמשים ב-AI?

מדריך Data Residency לארגונים בישראל: מה מתועד אצל Claude, ChatGPT ו-Gemini נכון לאוקטובר 2026 - ולמה "זמין באזור תל אביב" אינו "מעובד בישראל".

איפה הנתונים שלכם - מפת עולם כהה עם סימון ישראל וקווי נתונים זוהרים לכיוון אירופה וארצות הברית, שרת עם מנעול ומגן וסימן שאלה

כשארגון ישראלי שואל "אפשר להשתמש ב-Claude או ב-ChatGPT עם נתונים שנשארים בישראל?", התשובה הכנה היא: תלוי באיזה מסלול, ובעיקר - תלוי מה בדיוק מתכוונים ב"נשארים". אחסון (מה שנשמר) ועיבוד (איפה המודל רץ על הפרומפט שלכם) הם שני דברים שונים, ו"זמין באזור תל אביב" הוא משפט שונה מ"מעובד בישראל". המדריך הזה מפרק את ההבדל לפי התיעוד הרשמי של AWS, Microsoft, OpenAI, Anthropic וגוגל, נכון ל-5 באוקטובר 2026, ומציב אותו מול הדין הישראלי: תיקון 13, כללי העברת מידע אל מחוץ לישראל וטיוטת הנחיית הרשות להגנת הפרטיות.

💡
למה לסמוך על המאמר הזה?

כל טענה על מיקום אחסון או עיבוד נבדקה ב-5 באוקטובר 2026 מול התיעוד הציבורי של הספק עצמו, והדין הישראלי מול מסמכי הרשות להגנת הפרטיות וסיכומים של משרדי עורכי דין (מקורות משניים, ומסומנים ככאלה). כשלא הצלחנו לאמת פרט ממקור ראשוני - כתבנו זאת במפורש. זה לא ייעוץ משפטי, והתיעוד של הספקים משתנה: לפני החלטה ארגונית בדקו שוב. ב-Think-AI אנחנו מלווים ארגונים בהטמעת AI מאובטחת, וכתבנו גם תבנית מדיניות שימוש ב-AI שמשלימה את המדריך הזה.

התשובה ב-30 שניות

נכון ל-5 באוקטובר 2026, לפי התיעוד שנבדק, לא מצאנו אצל אף אחד מחמשת הספקים שבדקנו מסלול מתועד ל-Claude, ל-ChatGPT או ל-Gemini שמבטיח גם אחסון וגם עיבוד בתוך ישראל:

"זמין באזור תל אביב" ו"מעובד בישראל" הם שני משפטים שונים לגמרי - ושווה לוודא שמי שמאשר את הפרויקט אצלכם יודע איזה מהם הוא מאשר.

למה זה חשוב דווקא עכשיו

14.8.2025 תיקון 13 לחוק הגנת הפרטיות נכנס לתוקף
28.4.2025 טיוטת הנחיית הרשות על AI - ולא איתרנו גרסה סופית
13.4.2026 גילוי דעת סופי של הרשות על החריג החוזי בהעברת מידע אל מחוץ לישראל
3 אזורים בלבד ב-API של OpenAI עם אחסון ועיבוד אזוריים, בכפוף לדגם ולנקודת קצה

שלושה דברים מתחברים. הראשון: תיקון 13 נכנס לתוקף ב-14 באוגוסט 2025, ולפי סיכומים של משרדי עורכי דין הרחיב את סמכויות האכיפה של הרשות להגנת הפרטיות. השני: ב-28 באפריל 2025 פרסמה הרשות טיוטת הנחיה על תחולת חוק הגנת הפרטיות על מערכות AI. ככל שאיתרנו, היא עדיין טיוטה. לפי נוסח הטיוטה והסיכומים שפורסמו, היא מציגה את עמדת הרשות שהחוק חל במלואו על מערכות AI, שנדרש בסיס חוקי לעיבוד מידע אישי, ושמומלץ לבצע תסקיר השפעה על הפרטיות. בנוגע לשירותי AI חיצוניים כמו ChatGPT ו-Copilot, הטיוטה מצפה מבעלי מאגרי מידע לקבוע מדיניות ארגונית ייעודית.

השלישי הוא הצד המעשי. ב-2026 משרד הבריאות חסם גישה לכלי AI ציבוריים, חינמיים וחיצוניים ברשתות בתי החולים הממשלתיים, בנימוק של סיכוני אבטחת מידע וחשש לחשיפת מידע רפואי רגיש. ynet פרסם גם כתבה בכותרת "משרד הבריאות חסם את ה-AI בבתי החולים, אבל הסיכונים דווקא גדלו". הקריאה שלנו: חסימה בלי חלופה מאושרת לא מעלימה את הצורך, היא רק מוציאה אותו מהעין - בדיוק התופעה שמדיניות AI ארגונית אמורה למנוע.

ארבעה דברים שחייבים להבין

1. אחסון מול עיבוד

Anthropic מבחינה בעמוד התאימות שלה בין Data Residency (איפה נשמרים הפרומפטים, התשובות והיסטוריית השיחה) לבין Inference Residency (איפה Claude מעבד את הבקשה ומייצר את התשובה). OpenAI מבחינה באותו אופן: ברוב האזורים שברשימה שלה מדובר ב"אחסון בלבד", וההסקה (inference) עשויה להתבצע מחוץ לאזור שנבחר. גם כשיש הסקה אזורית, לפי עמוד העזרה של ChatGPT Enterprise ו-Edu היא מתייחסת להרצת ה-GPU על תוכן הלקוח: מטא-דאטה, חיוב, התחברויות ואינטגרציות חיצוניות (כמו חיפוש ברשת) עשויים לעבור מחוץ לאזור.

2. "זמין באזור" מול "מעובד באזור"

AWS מגדירה שלוש אפשרויות הסקה ב-Bedrock: In-Region משאירה את הבקשה באזור אחד "לצרכי ציות מחמירים"; Geo Cross-Region מנתבת בין אזורים בתוך אזור גיאוגרפי (למשל ארצות הברית, אירופה, אסיה-פסיפיק) תוך שמירה על מגבלות מיקום; Global Cross-Region מנתבת לכל מקום בעולם כשאין מגבלות מיקום. מודל יכול להיות "זמין" באזור ועדיין לרוץ רק דרך האפשרות השלישית.

3. מה Azure אומרת על אחסון ועיבוד

בתיעוד של Microsoft Foundry נכתב: נתונים במנוחה נשארים בגיאוגרפיית Azure שנקבעה, אבל עיבוד ההסקה תלוי בסוג הפריסה. ב-Global העיבוד עשוי להתבצע בכל אזור Azure; ב-Data Zone הוא מתבצע רק בתוך האזור שהוגדר (ארצות הברית, האיחוד האירופי או אסיה-פסיפיק); ב-Standard הוא מתבצע בתוך הגיאוגרפיה שנבחרה, ועשוי לעבור בין אזורים בתוכה לצרכים תפעוליים.

4. ברירת המחדל עלולה להיות Global

⚙️
שימו לב לאיזה מסלול התיעוד מכוון אתכם

בתיעוד של Microsoft ההמלצה לרוב העומסים היא להתחיל ב-Global Standard, כי הוא מקבל מודלים חדשים ראשון, זול יותר ומכסה הכי הרבה אזורים; באותו עמוד נכתב שכדאי לעבור לסוג פריסה אחר כשיש סיבה ספציפית, כמו Data Residency. בעמוד של Anthropic נאמר שנקודות קצה אזוריות עשויות לשקף עלות תשתית ייעודית, בעוד שלנקודות קצה גלובליות אין פרמיית מחיר. ב-OpenAI, לפי תיעוד ה-API, שימוש ב-Data Residency מחוץ לארצות הברית דורש אישור לבקרות ניטור שימוש לרעה ונספח Modified Retention לחוזה, ונקודות קצה עם Data Residency מחויבות בתוספת של 10% בדגמים שהושקו ב-5 במרץ 2026 ואילך ושזכאים לכך. כלומר: מי שפועל לפי ברירת המחדל, או לפי המחיר, עלול לקבל עיבוד גלובלי בלי שאף אחד החליט על כך.

הטבלה: מה מתועד אצל כל ספק

מיקום אחסון ועיבוד לפי ספק ומסלול - נבדק ב-5 באוקטובר 2026
ספק / מסלול מה מתועד מצב ישראל מה זה אומר לארגון
AWS Bedrock - Claude Opus 5.5 באזור il-central-1 (תל אביב): In-Region לא נתמך, Geo לא נתמך, Global נתמך זמין, בניתוב גלובלי בלבד העיבוד עשוי להתבצע מחוץ לישראל
Anthropic - עמוד התאימות אזורי אחסון ועיבוד, דרך AWS Bedrock ו-Vertex AI: אירופה, ארצות הברית, קנדה, אסיה-פסיפיק (יפן, דרום קוריאה, סינגפור, הודו, אוסטרליה). ב-Microsoft Foundry: ארצות הברית בלבד, ואירופה מסומנת "בקרוב" לא ברשימה אין אפשרות ישראלית מתועדת
OpenAI - תיעוד ה-API ועמוד העזרה של ChatGPT תיעוד ה-API: ארצות הברית, אירופה (EEA ושווייץ) ואיחוד האמירויות - אחסון ועיבוד אזוריים (באיחוד האמירויות רק לדגמים ולנקודות קצה מסוימים, ובאישור נוסף); אוסטרליה, קנדה, יפן, הודו, סינגפור, דרום קוריאה ובריטניה - אחסון בלבד. עמוד העזרה של ChatGPT Enterprise ו-Edu מציג אותה רשימת אחסון, והסקה אזורית רק באירופה, בארצות הברית ובאיחוד האמירויות לא ברשימה אין אחסון או עיבוד ישראליים מתועדים
Microsoft Foundry (Azure) Data Zones: ארצות הברית, האיחוד האירופי, אסיה-פסיפיק. Global: כל אזור. Standard: בתוך גיאוגרפיה Israel Central לא מופיע בעמוד זמינות המודלים (עודכן 4.9.2026) אין Data Zone למזרח התיכון. ל-Claude ב-Foundry: ארצות הברית בלבד, לפי Anthropic
Google Cloud - Vertex AI אזור תל אביב (me-west1) פתוח מ-19.10.2022. בעמוד המיקומים של Vertex AI מסומנים באזור הזה כנתמכים רק דגמי embeddings, ולא דגמי Gemini יצירתיים או דגמי Claude. העמוד גם מציין שנקודות קצה לבדן אינן מבטיחות Data Residency או עיבוד אזורי אזור קיים, בלי דגמי Gemini יצירתיים או Claude מסומנים בו אין מסלול ישראלי מתועד ל-Gemini או ל-Claude בגוגל. פוסט הפתיחה (2022) אינו מתייחס למיקום עיבוד של מודלי AI
⚠️
הטבלה הזו מתיישנת - וזה חלק מהעניין

הספקים מעדכנים את רשימות האזורים ואת תמיכת ההסקה כל הזמן, ולעיתים מודל חדש מגיע קודם בניתוב גלובלי ורק מאוחר יותר באזורי. ההחלטה הארגונית צריכה להתבסס על בדיקה עדכנית של הטבלאות המקוריות (מקושרות בסוף המאמר), לא על הטבלה כאן. ל-ChatGPT Enterprise ו-Edu יש עמוד עזרה נפרד של OpenAI, ונכון ל-5 באוקטובר 2026 הוא מציג את אותה רשימת אחסון: ישראל לא מופיעה בו, וההסקה האזורית (inference residency) מוצעת רק באירופה, בארצות הברית ובאיחוד האמירויות.

AWS Bedrock: הפער בין "זמין" ל"מעובד"

זו הדוגמה המדויקת ביותר להבדל בין זמינות לעיבוד. לפי ה-model card של AWS, Claude Opus 5.5 הושק ב-22 בספטמבר 2026 (כך מופיע בתיעוד של AWS, וכתבנו על המירוץ מול OpenAI באותו שבוע במאמר על GPT-6 Sol ו-Luna). בטבלת הזמינות האזורית שלו, עבור נקודת הקצה bedrock-runtime:

המשמעות: ארגון שמגדיר את סביבת העבודה שלו באזור il-central-1 ומניח שהמידע לא יוצא מישראל מסתמך על הנחה שהתיעוד של AWS אינו תומך בה עבור Opus 5.5. בטבלת הזמינות האזורית הכללית של AWS מופיעים בתל אביב גם דגמי Claude נוספים, ובהם Sonnet 5.5, Fable 5.1, Mythos 5.1 ו-Opus 5, וגם עבורם ראינו ניתוב Global בלבד בבדיקה שלנו. על Fable ו-Mythos כתבנו במאמר נפרד.

ומה אפשר לעשות? אם עיבוד אירופי מקובל על הארגון (וזו כבר החלטה משפטית שצריך לתעד, ראו להלן), הדרך היא לקרוא לפרופיל ה-Geo האירופי מאזור אירופי - זה לא קורה אוטומטית מתל אביב. אם נדרש עיבוד בישראל בלבד, התיעוד שבדקנו לא מציע זאת עבור Claude ב-Bedrock.

OpenAI, Anthropic, Azure וגוגל: מה בודקים

OpenAI

לפי תיעוד ה-API של OpenAI, אזורי ה-Data Residency הם ארצות הברית, אירופה (EEA ושווייץ), אוסטרליה, קנדה, יפן, הודו, סינגפור, דרום קוריאה, בריטניה ואיחוד האמירויות. רק שלושה מהם - ארצות הברית, אירופה ואיחוד האמירויות - מציעים אחסון ועיבוד אזוריים; בשאר ההסקה עשויה להתבצע מחוץ לאזור. באיחוד האמירויות העיבוד האזורי קיים רק לדגמים ולנקודות קצה מסוימים, ובחירה באזור הזה דורשת אישור נוסף של OpenAI. ישראל אינה ברשימה. איחוד האמירויות הוא האזור היחיד במזרח התיכון, ואם ומתי העברת מידע אליו מתאימה לארגון ישראלי היא שאלה משפטית ועסקית שדורשת בדיקה פרטנית, לא הנחה. עמוד העזרה של OpenAI על Data Residency ב-ChatGPT מציג אותה רשימת אזורי אחסון עבור Enterprise ו-Edu, והסקה אזורית רק באירופה, בארצות הברית ובאיחוד האמירויות (באמירויות עם הגבלות על דגמים ותכונות). כדאי לבדוק בו את התנאים העדכניים לפני החלטה.

Anthropic

עמוד התאימות האזורית של Anthropic מציג אזורים באירופה (AWS Bedrock ו-Vertex AI; ב-Microsoft Foundry מסומן "בקרוב"), בארצות הברית (שלוש הפלטפורמות: AWS Bedrock, Vertex AI ו-Microsoft Foundry), בקנדה ובאסיה-פסיפיק (AWS Bedrock ו-Vertex AI). ישראל לא מופיעה. שימו לב שהעמוד מתאר את הפריסה דרך פלטפורמות הענן; בשאלה איזה מסלול חל על חשבון Claude ארגוני ישיר - שאלו את Anthropic בכתב. הרקע על משפחת המודלים: משפחת Claude.

Microsoft Azure

לפי עמוד סוגי הפריסה, סוגי הפריסה מבוססי הגיאוגרפיה מגיעים אחרונים, ללא תאריך זמינות מובטח - מודל חדש מגיע קודם ב-Global, אחר כך ב-Data Zone ורק לבסוף ברמת הגיאוגרפיה. אם Data Residency חובה אצלכם, צפו להמתין או לוותר על המודלים החדשים ביותר. בעמוד זמינות האזורים (עודכן ב-4 בספטמבר 2026) לא מופיע האזור Israel Central. על הזמינות של דגמי OpenAI ב-Foundry כתבנו גם במאמר על GPT-6 Astra לעסקים.

Google Cloud

ב-19 באוקטובר 2022 נפתח אזור Google Cloud בתל אביב. בפוסט הפתיחה נכתב שהשותפות בין Google Cloud לממשלת ישראל עשויה לסייע לממשלה ולחברות בתעשיות מפוקחות לעמוד בדרישות ציות ו-Data Residency; הפוסט אינו מתייחס למיקום עיבוד של מודלי AI. לגבי מודלים, עמוד המיקומים של Vertex AI (נבדק ב-5 באוקטובר 2026) מסמן באזור תל אביב (me-west1) כנתמכים רק דגמי embeddings: אף דגם Gemini יצירתי ואף דגם Claude אינם מסומנים שם. העמוד גם מציין במפורש שנקודות קצה אינן מבטיחות Data Residency או עיבוד אזורי, ומזהיר מפני נקודת הקצה הגלובלית כשיש דרישות עיבוד, כי אי אפשר לדעת לאיזה אזור נשלחת הבקשה. כלומר, גם כאן "יש אזור" אינו "יש מודל", והמצב משתנה - בדקו את העמוד בעת ההחלטה.

העיקרון זהה אצל כולם: בדקו את טבלת הזמינות לפי שם המודל המדויק והאזור המדויק, ולא לפי כותרת שיווקית.

הצד המשפטי בישראל (בקצרה)

⚖️
לא ייעוץ משפטי

הסעיף הזה מסכם מקורות ציבוריים כדי שתדעו אילו שאלות להעלות מול יועץ משפטי ומול הממונה על הגנת הפרטיות בארגון. הוא אינו מחליף אותם, ואינו קובע מה מותר לארגון שלכם.

שליחת מידע אישי לספק AI שמעבד אותו מחוץ לישראל עשויה להיחשב להעברת מידע אל מחוץ לגבולות המדינה. לפי סיכום התקנות (תקנות הגנת הפרטיות - העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה, התשס"א-2001), נקודת המוצא היא איסור: אין להעביר מידע ממאגר מידע בישראל אל מחוץ לגבולות המדינה, אלא אם התקיים אחד התנאים - למשל שדין המדינה שאליה מועבר המידע מבטיח רמת הגנה שאינה פחותה מזו שבדין הישראלי, או שחל אחד החריגים, ובהם הסכמה של נושא המידע והתחייבות חוזית של המקבל לעמוד בתנאים החלים על מאגר מידע בישראל.

ב-13 באפריל 2026 פרסמה הרשות גילוי דעת סופי על פרשנות החריג החוזי (תקנה 2(4)). לפי הסיכום של משרד עורכי הדין שבלת, ההתחייבות החוזית של המקבל צריכה לכלול איסור שימוש במידע שלא למטרה שלשמה נמסר, זכויות עיון, תיקון ומחיקה, ושמירת סודיות. לעניין אבטחת מידע, המקבל מתחייב לקיים את החובות המהותיות בתקנות אבטחת המידע (2017), או לחלופין מצהיר ומתחייב שהוא מוסמך לתקן ISO/IEC 27001 ומקיים את הוראות התקן, את הבקרות הרלוונטיות ואת הדרישות הנוספות שהרשות הצביעה עליהן. משרד שבלת ממליץ לארגונים למפות את העברות המידע שלהם אל מחוץ לישראל, לעדכן את הסכמי העברת המידע, ולבחון בנפרד התקשרויות עם מחזיקים (ספקים שמחזיקים מידע עבור הארגון) שמחוץ לישראל. אם ספקי AI וענן זרים נכללים בכך אצלכם, זו שאלה לבדיקה עם יועץ משפטי.

מה זה אומר לבחירת מסלול ה-AI? שההחלטה אינה רק טכנית: היא כוללת הסכם עיבוד מידע מול הספק, בדיקת אבטחה ותיעוד - וגם לדעת אם העיבוד מתבצע, בפועל, בניתוב גלובלי. תסקיר השפעה על הפרטיות, שהרשות ממליצה עליו בטיוטת ההנחיה, הוא המקום הטבעי לתעד את כל זה. ארגונים בענפים מפוקחים (פיננסים, משפט) יידרשו להוסיף לכך את דרישות הרגולטור הספציפי שלהם.

איך בוחרים מסלול לפי רגישות המידע

מסגרת עבודה מוצעת - לא תקן ולא תחליף לייעוץ - שעוזרת להפסיק לשאול "איזה ספק" ולהתחיל לשאול "איזה מידע":

מסגרת עבודה מוצעת: רמת רגישות מול מסלול
רמת מידע דוגמאות מסלול סביר לבדיקה
1. ציבורי או שיווקי, בלי מידע אישי טיוטות פוסטים, רעיונות לקמפיין, סיכום מאמרים כמעט כל מסלול, כולל Global, בכפוף למדיניות שימוש ברורה לעובדים
2. פנימי עסקי, בלי מידע אישי מצגות פנימיות, קוד, מסמכי תהליך חשבון ארגוני או API עם הסכם שמונע שימוש לאימון; מיקום לפי רגישות עסקית
3. מידע אישי של לקוחות או עובדים רשימות לידים, קורות חיים, שיחות שירות הסכם העברת מידע, בחירה מודעת של אזור עיבוד, ותסקיר השפעה על הפרטיות - כאן נכנס יועץ משפטי
4. רגישות מיוחדת או רגולטור מידע רפואי, פיננסי, ביטחוני הסרה או החלפה של פרטים מזהים לפני שליחה (רק אם לא ניתן לזהות את האדם גם בעקיפין - שאלה לבדיקה עם יועץ), מודל בתשתית שבשליטתכם, או אזור ישראלי שאומת מודל אחר מודל. ייתכן שהתשובה הנכונה לעכשיו היא: עדיין לא
✅
כלל אצבע שחוסך ויכוחים

בהרבה ארגונים חלק ניכר מהשימושים הם ברמה 1 ו-2, בתנאי שבודקים שאין בהם מידע אישי. מי שמסווג את המידע מראש יכול לאשר אותם מהר, ולהקדיש את הזמן המשפטי והטכני לרמות 3 ו-4. תבנית מדיניות ה-AI שלנו כוללת טבלת סיווג משלה בארבע רמות (ציבורי, פנימי, רגיש, אסור), שאפשר להתאים לטבלה שלמעלה.

שאלון בדיקת ספק להעתקה

שלחו את השאלון הזה בכתב לכל ספק AI לפני החלטה, ושמרו את התשובות כחלק מתיעוד ההחלטה. הוא כתוב כך שאפשר להעתיק אותו כמו שהוא:

// שאלון בדיקת ספק AI - מיקום נתונים ופרטיות (להעתקה)

1. סוג ההסקה: איזה מסלול חל על החשבון/הפריסה שלנו?
   In-Region / Geo / Global, נקודת קצה אזורית או גלובלית?
2. אחסון: היכן נשמרים פרומפטים, תשובות והיסטוריית שיחה?
   האם אפשר לבחור אזור, והאם הבחירה מחייבת חוזית?
3. עיבוד: היכן מתבצעת ההסקה בפועל? מה קורה בעומס או בתקלה
   באזור (failover לאזור אחר?)
4. ישראל: האם יש מסלול מתועד ומחייב לאחסון או לעיבוד בישראל,
   עבור המודל המדויק שבו אנחנו מתכוונים להשתמש?
5. אימון: האם מידע שלנו משמש לאימון מודלים,
   וכיצד ניתן להוכיח זאת?
6. לוגים ונתוני מערכת: אילו נתונים נשמרים (לוגים לזיהוי
   שימוש לרעה, מטא-דאטה, חיוב, התחברויות, טלמטריה), לכמה זמן,
   ובאיזה אזור? האם הם חורגים מהבטחת המיקום?
7. תת-מעבדים: רשימה מלאה, כולל אזורים, ותהליך עדכון והודעה.
8. הסכם עיבוד מידע (DPA) והתחייבויות להעברה אל מחוץ לישראל:
   איסור שימוש שלא למטרה, זכויות עיון/תיקון/מחיקה, סודיות.
9. אבטחה: הסמכות (ISO/IEC 27001, SOC 2), הצפנה במעבר ובמנוחה,
   ניהול מפתחות, בקרת גישה, רישום פעולות.
10. מחיקה וסיום חוזה: מתי ואיך נמחק המידע שלנו?
11. שינוי אזור או מודל: האם הספק רשאי לשנות את מיקום העיבוד
    בלי הודעה מראש, ומהו תהליך ההודעה?
12. אחריות פנימית: מי אצלנו מאשר, ואיפה מתועדת ההחלטה (תסקיר
    השפעה על הפרטיות)?

חמש טעויות שכדאי להימנע מהן

  1. לקרוא "זמין באזור X" כהתחייבות מיקום. כפי שראינו ב-AWS, זמינות ועיבוד באזור הם שני דברים שונים.
  2. להישאר עם ברירת המחדל. אצל Microsoft ההמלצה היא להתחיל ב-Global Standard, שזול יותר ומקבל מודלים חדשים ראשון - ואם אף אחד לא החליט אחרת, זה מה שתקבלו.
  3. לחסום בלי להציע חלופה. הדוגמה של משרד הבריאות מראה שחסימה לבדה לא פותרת את הצורך, ולפי מומחים שצוטטו ב-ynet אפילו עלולה להגדיל את הסיכון.
  4. להניח שחשבון Enterprise שווה אחסון ישראלי. ברשימות האזורים שבדקנו לא מופיעה ישראל, גם עבור מסלולים ארגוניים.
  5. לא לתעד. בטיוטת ההנחיה הרשות ממליצה על תסקיר השפעה על הפרטיות; גם בלי חובה מפורשת בדין הישראלי, החלטה מתועדת מסייעת להראות שהנושא נבחן באופן מושכל.
🎯 תובנות מרכזיות
  • זמין באזור תל אביב אינו מעובד בישראל - ל-Claude Opus 5.5 ב-AWS Bedrock בתל אביב יש תמיכה רק בניתוב Global.
  • OpenAI ו-Anthropic לא מציעות אזור ישראלי מתועד - ישראל לא מופיעה ברשימות האזורים שלהן.
  • Azure: אזורי הנתונים הם ארצות הברית, האיחוד האירופי ואסיה-פסיפיק; גוגל מציעה אזור בתל אביב, אך בעמוד המיקומים של Vertex AI מסומנים בו רק דגמי embeddings.
  • הדין הישראלי: תיקון 13 בתוקף מאוגוסט 2025, גילוי דעת על החריג החוזי בהעברת מידע מאפריל 2026, והנחיית ה-AI - ככל שאיתרנו - עדיין טיוטה.
  • מסווגים לפי רגישות ולא לפי ספק, ושומרים תיעוד.
  • שאלון כתוב לספק, שתשובותיו מעוגנות בהסכם, הוא הדרך להפוך הנחה להתחייבות.

מקורות ותאריכי בדיקה

הקישורים נבדקו ב-5 באוקטובר 2026. מקורות משניים (סיכומי משרדי עורכי דין וחדשות) מסומנים ככאלה. מומלץ לפתוח את המקורות המקוריים לפני החלטה, כי הם משתנים:

שאלות נפוצות

האם ל-ChatGPT או ל-Claude יש שרתים בישראל?

בתיעוד הרשמי שבדקנו ב-5 באוקטובר 2026 אין לאף אחד מהם אפשרות מתועדת לאחסון או לעיבוד בתוך ישראל. בתיעוד ה-API של OpenAI ובעמוד העזרה של ChatGPT Enterprise ו-Edu ישראל לא מופיעה ברשימות אזורי האחסון וההסקה, ובעמוד התאימות של Anthropic האזורים הם אירופה, ארצות הברית, קנדה ואסיה-פסיפיק. את Claude אפשר להפעיל דרך AWS Bedrock באזור תל אביב, אבל לפי AWS הדגם Claude Opus 5.5 נתמך שם רק בניתוב גלובלי, כלומר העיבוד עשוי להתבצע מחוץ לישראל. חשוב להבחין: מה שלא מתועד אינו בהכרח לא קיים, אבל ארגון שמסתמך על התחייבות מיקום צריך התחייבות כתובה מהספק ולא הנחה.

מה ההבדל בין זמין באזור תל אביב לבין מעובד בישראל?

זמינות אזורית אומרת שאפשר לפתוח שירות באזור הזה ולקרוא למודל משם. עיבוד בישראל אומר שהפרומפט והתשובה נעים רק בתוך ישראל. AWS מגדירה שלוש אפשרויות: In-Region, שמשאירה את הבקשה באזור אחד, Geo Cross-Region, שמנתבת בין אזורים בתוך אזור גיאוגרפי, ו-Global Cross-Region, שמנתבת לכל מקום בעולם כשאין מגבלות מיקום. עבור Claude Opus 5.5 באזור il-central-1 רק האפשרות השלישית נתמכת. לכן הניסוח המדויק הוא שהמודל נגיש מתל אביב, אבל אינו מובטח להיות מעובד שם.

האם מותר לארגון ישראלי לשלוח מידע אישי לספק AI שמעבד אותו מחוץ לישראל?

אין תשובה אחת, וזו שאלה לייעוץ משפטי פרטני. תקנות הגנת הפרטיות להעברת מידע אל מחוץ לישראל קובעות כלל איסור: אין להעביר מידע ממאגר מידע בישראל אל מחוץ לגבולות המדינה, אלא אם התקיים אחד התנאים, למשל שדין המדינה שאליה מועבר המידע מבטיח רמת הגנה שאינה פחותה מזו שבדין הישראלי, או שחל אחד החריגים, ובהם התחייבות חוזית של המקבל לעמוד בתנאים החלים על מאגר מידע בישראל. באפריל 2026 פרסמה הרשות להגנת הפרטיות גילוי דעת סופי על פרשנות החריג החוזי, ולפי הסיכום של משרד עורכי דין שבלת הוא מפרט התחייבויות חוזיות כמו איסור שימוש שלא למטרה, זכויות עיון, תיקון ומחיקה, סודיות ואבטחת מידע. בפועל זה אומר: הסכם מסודר עם הספק, בדיקת אבטחה ותיעוד ההחלטה, ולא רק בחירה של ספק מוכר.

מה עושים אם הארגון חייב להשאיר את הנתונים בישראל?

ראשית מגדירים בדיוק מה חייב להישאר: אחסון, עיבוד או שניהם, ולאיזה סוג מידע. אחר כך יש כמה כיוונים לבדיקה: להסיר או להחליף פרטים מזהים לפני שליחה למודל (בלי לשכוח שמידע שעדיין מאפשר לזהות אדם, גם בעקיפין, נשאר מידע אישי), להריץ מודל בתשתית שבשליטת הארגון, או לבדוק מודל אחר מודל אם הוא זמין באזור ישראלי אצל ספק ענן, למשל ב-Google Cloud באזור תל אביב או ב-Azure בישראל, ובאיזה סוג נקודת קצה. נכון לתאריך הבדיקה לא איתרנו בתיעוד של AWS, Microsoft, OpenAI, Anthropic או Google מסלול של עיבוד בישראל עבור המודלים המובילים שלהם, ולכן ייתכן שהתשובה הנכונה לשימושים הרגישים ביותר היא להמתין או להגביל את סוג המידע.

האם חסימת כלי AI בארגון, כמו שעשה משרד הבריאות, פותרת את הבעיה?

חסימה מצמצמת חשיפה ברשת הארגונית, אבל היא לא מבטלת את הצורך של העובדים. משרד הבריאות חסם ב-2026 כלי AI ציבוריים, חינמיים וחיצוניים ברשתות בתי החולים הממשלתיים, בנימוק של סיכוני אבטחת מידע וחשש לחשיפת מידע רפואי רגיש, ובכותרת של ynet נאמר שהסיכונים דווקא גדלו. הלקח הרחב: חסימה בלי חלופה מאושרת עלולה לדחוק את השימוש אל מכשירים פרטיים שהארגון לא רואה. לכן כדאי לשלב חסימה של מסלולים לא מאושרים עם מסלול מאושר, מדיניות כתובה והסבר לעובדים מה מותר להעלות.

האם ההנחיה של הרשות להגנת הפרטיות בנושא AI מחייבת?

נכון לתאריך הכתיבה איתרנו רק טיוטה. הרשות פרסמה ב-28 באפריל 2025 טיוטת הנחיה להערות הציבור על תחולת חוק הגנת הפרטיות על מערכות בינה מלאכותית, ולא איתרנו גרסה סופית. טיוטה אינה מחייבת בפני עצמה, אבל היא מבהירה את כיוון הפרשנות של הרשות: החוק חל במלואו על מערכות AI, נדרש בסיס חוקי לעיבוד מידע אישי בכל שלבי חיי המערכת, מומלץ לבצע תסקיר השפעה על הפרטיות, ובעלי מאגרים צפויים לקבוע מדיניות ארגונית ייעודית לשימוש בשירותי AI חיצוניים. גם בלי גרסה סופית, תיקון 13 שנכנס לתוקף באוגוסט 2025 מחזק את הסיבה לתעד החלטות כבר עכשיו.

איך בודקים בעצמנו איפה הנתונים מעובדים אצל הספק שלנו?

בודקים ארבעה דברים בתיעוד ובחוזה. סוג העיבוד: האם הפריסה ונקודת הקצה שלכם הן In-Region, אזוריות בתוך גיאוגרפיה או גלובליות. אחסון מול עיבוד: האם הספק מבטיח מיקום לשניהם או רק לאחסון. זמינות לפי מודל ואזור: טבלת הזמינות של הספק לפי שם המודל המדויק, לא לפי כותרת שיווקית. והחוזה: הסכם עיבוד מידע, רשימת תת-מעבדים ותנאי העברה אל מחוץ לישראל. מומלץ לשלוח שאלון כתוב לספק ולשמור את התשובות כחלק מתיעוד ההחלטה. השאלון שבמאמר מתאים להעתקה.

סיכום: לשאול את השאלה הנכונה לפני שבוחרים ספק

שימוש ב-AI בארגון ישראלי אינו בהכרח בעייתי, אבל הוא דורש לדעת לאיזו שאלה עונים: האם המודל נגיש מישראל, או האם המידע נשאר בישראל? ההבדל הזה, שהתיעוד של AWS מבהיר בעצמו, הוא ההבדל בין החלטה מושכלת להנחה. ארגון שמסווג את המידע שלו, שולח שאלון כתוב לספק, מתעד את ההחלטה ומשלב מדיניות שימוש ברורה - ערוך טוב יותר לשאלות של ההנהלה ושל גורמי רגולציה.

הצעדים הראשונים שלכם:

🔐 רוצים להפעיל AI בארגון בלי להמר על מיקום הנתונים?

נעזור לכם למפות את המצב הקיים, לבחור מסלול לפי רגישות המידע, לנסח את השאלון והמדיניות מול הספקים, ולהטמיע - בשיתוף היועץ המשפטי והממונה על הגנת הפרטיות שלכם.

תיאום שיחת אבחון ← ייעוץ והטמעת AI מאובטחת → סדנאות והדרכות AI לארגונים →
דנ

דניאל נחמיה - מומחה AI

מומחה AI ובינה מלאכותית, מלווה ארגונים בישראל בהטמעת AI מאובטחת - כולל השאלות שכדאי לשאול כל ספק. קראו עוד עליי.