IIAI NEWS · מדיניות ובטיחות AI

ארה״ב השלימה מסגרת וולונטרית לבדיקת יכולות הסייבר של מודלי־קצה

הבית הלבן השלים ב־3 באוגוסט 2026 את פרטי המסגרת שתאפשר לחברות AI להעביר מודלים מתקדמים לבדיקה ממשלתית לפני הפצה. מה ידוע, מה עדיין חסוי, ומה ארגונים בישראל צריכים לשאול ספקים.

איור מערכתי מקורי של מודל בינה מלאכותית הנבדק בתוך תא שקוף ומוקף שכבות אימות ואבטחת סייבר
עיצוב מקורי של מערכת IIAI NEWS באמצעות בינה מלאכותית; זכויות השימוש והעיבוד בידי המכון הישראלי לבינה מלאכותית.

ב־3 באוגוסט 2026 הודיע בכיר בבית הלבן כי ממשל ארה״ב השלים את פרטי המסגרת הוולונטרית לבדיקת יכולות הסייבר של מודלי AI מתקדמים לפני הפצה. Meta, Anthropic, Google ו־OpenAI הוזמנו לדיון עם גורמי הממשל. המסגרת נולדה מצו נשיאותי מ־2 ביוני, שמורה על Benchmark מסווג ועל ערוץ שיתוף מוקדם של מודלים עם הממשלה, אך שולל במפורש רישוי או אישור מוקדם מחייב. עבור ארגונים בישראל, ההתפתחות אינה יוצרת חובה משפטית חדשה, אבל היא הופכת את תהליך ההערכה, סודיות הבדיקות ותוצאותיהן לשאלות רכש ומשילות מעשיות.

מה קרה ב־3 באוגוסט

לפי Reuters, הבית הלבן השלים את פרטי המסגרת שנקבעה בצו הנשיאותי, וארבע חברות — Meta, Anthropic, Google ו־OpenAI — הוזמנו לפגישה עם נציגי הממשל. האירוע החדשותי אינו עצם הרעיון לבדוק מודלים, שנקבע כבר ביוני, אלא המעבר מהוראה כללית למסגרת עבודה שהממשל מתכוון להציג לחברות.

הפרטים הציבוריים עדיין חלקיים. לא פורסמו מדדי הסף, הדרך שבה יוצגו התוצאות, זהות כל הגופים שיבצעו את הבדיקות או לוח זמנים מלא להצטרפות. לכן נכון לתאר את ההתפתחות כהשלמת מסגרת ופתיחת שלב יישום עם התעשייה, ולא כתקן שקוף וסופי שכל חברה כבר חתמה עליו.

המסגרת וולונטרית — והצו שולל רישוי מוקדם

הצו הנשיאותי 14409 מ־2 ביוני מחייב גופי ממשל אמריקאיים לפתח Benchmark מסווג שיעריך יכולות סייבר מתקדמות ויגדיר מתי מודל ייחשב ״מודל־קצה מכוסה״ לצורך הצו. לצד המדידה המסווגת, הצו מורה לתכנן עם מפתחי AI מסגרת וולונטרית שתאפשר לברר אם מודל בפיתוח חוצה את הסף.

לפי הצו, חברה שתבחר להשתתף תוכל לאפשר לממשלה גישה למודל מכוסה עד 30 יום לפני מסירתו לשותפים מהימנים אחרים, בכפוף להגנות על סודיות, קניין רוחני, סייבר וסיכון פנים־ארגוני. סעיף נפרד קובע במפורש שאין לפרש את ההסדר כהרשאה ליצור חובת רישוי, היתר או אישור מוקדם לפיתוח ולהפצה של מודלים חדשים.

ההבחנה חשובה: בדיקה וולונטרית יכולה להשפיע על נורמות שוק ועל ציפיות של לקוחות, גם בלי להפוך למסלול רישוי. עם זאת, אין בסיס לקבוע שכל מודל אמריקאי יידרש כעת לקבל אישור ממשלתי לפני השקה.

מה הממשלה מבקשת למדוד

המיקוד הפומבי הוא ביכולות סייבר מתקדמות: האם מודל חוצה סף שמצדיק בדיקה מוגנת לפני הפצה רחבה, וכיצד הוא עשוי לתרום להגנה על תשתיות ומערכות מידע. ה־Benchmark עצמו מוגדר כמסווג, ולכן לציבור אין כרגע דרך לבחון את רשימת המשימות, סולמות המדידה או תנאי המעבר.

הצו מחבר את בדיקות המודלים למהלך רחב יותר של שיתוף פעולה עם תשתיות קריטיות ושל תיאום דיווח ותיקון של חולשות. הקשר הזה מסביר מדוע הדיון אינו רק בשאלה אם מודל עונה נכון, אלא גם מי מקבל גישה מוקדמת, כיצד נשמרים ממצאים רגישים ומי אחראי להעביר מידע לצוותי הגנה ותיקון.

החברות כבר נערכות לשיתוף מוקדם

Anthropic כתבה ב־30 ביוני כי עבדה עם כמה גופי ממשל אמריקאיים על הגישה שנכללה בצו, וכי היא מעמיקה שיתוף פעולה בבדיקות לפני הפצה, בשיתוף מידע ובמחקר. החברה תיארה גם עבודה עם Amazon, Microsoft, Google ושותפים נוספים על מסגרת תעשייתית למדידת חומרה של עקיפת אמצעי הגנה.

הצהרת חברה אינה הוכחה לכך שכלל התעשייה אימצה מתודולוגיה אחת, אבל היא מספקת מקור ראשוני לכך שהדיון עבר ממסמך ממשלתי בלבד לעבודה משותפת על תהליכי בדיקה. הדיווחים של Reuters, AP ו־Axios משלימים את התמונה ומראים שהשאלות על סף הכניסה, פרסום התוצאות ומודלים פתוחים עדיין אינן פתורות לציבור.

מה עדיין לא ידוע

ראשית, לא פורסם הסף המדויק להגדרת מודל מכוסה. שנית, לא ברור אילו תוצאות יישארו בין החברה לממשלה ואילו, אם בכלל, יפורסמו ללקוחות. שלישית, אין עדיין תמונה מלאה של התאמת ההסדר למודלים במשקלים פתוחים, שאותם קשה להגביל לאחר שחרורם.

גם משמעותה של השתתפות וולונטרית דורשת מעקב. ייתכן שהשוק יתחיל לראות בבדיקה אינדיקציה לאיכות תהליך ההשקה, אך מסקנה כזו מחייבת שקיפות מספקת על היקף הבדיקה ועל מגבלותיה. ללא מידע כזה, עצם ההשתתפות אינה חותמת בטיחות ואי־השתתפות אינה הוכחה לסיכון.

  • מהו סף היכולת שמכניס מודל למסגרת
  • מי מבצע את הבדיקה ובאיזה בסיס מקצועי
  • אילו ממצאים מדווחים לציבור או ללקוחות
  • כיצד נשמרים קניין רוחני, סודות מסחריים ונתוני בדיקה
  • כיצד מטופלים מודלים פתוחים ושינויים לאחר הבדיקה

חמש שאלות לארגון ישראלי שרוכש מודל מתקדם

המסגרת האמריקאית אינה חלה כשלעצמה על ארגון בישראל, אך היא מספקת נקודת ייחוס חדשה לשיחה עם ספק. צוותי רכש, אבטחת מידע, משפטים ומובילי AI יכולים לבקש להבין כיצד הספק מגדיר יכולת מתקדמת, אילו בדיקות נערכו לפני ההפצה ומה משתנה כאשר המודל או אמצעי ההגנה מתעדכנים.

אין צורך לקבל מידע מסווג או לחשוף תרחישי תקיפה. נדרש מסמך ניהולי ברור: היקף הבדיקה, הגוף הבודק, גרסת המודל, מגבלות התוצאה, תהליך הטיפול בממצא ודרך ההודעה ללקוח. זהו ההבדל בין אמירה כללית ש״המודל נבדק״ לבין ראיה שאפשר לשלב בתיק הסיכונים הארגוני.

  • איזו גרסה נבדקה והאם התוצאה חלה גם על הגרסה שאנו מקבלים
  • האם הבדיקה הייתה פנימית, חיצונית או ממשלתית ומה לא נכלל בה
  • כיצד מטופל ממצא בין הבדיקה לבין ההפצה
  • באילו תנאים הספק משנה אמצעי הגנה ומודיע ללקוחות
  • איזה פיקוח אנושי והרשאות נדרשים בשימוש הארגוני שלנו

השורה התחתונה

ארה״ב אינה מציגה בשלב זה רישיון חדש למודלי AI. היא בונה ערוץ וולונטרי, מסווג ומוקדם יותר לבדיקת יכולות סייבר של מודלים מתקדמים, ומבקשת לעצב אותו יחד עם החברות שמפתחות אותם.

המשמעות המעשית לארגונים בישראל היא לא להמתין לציון ממשלתי פומבי שעדיין אינו קיים. נכון לעדכן כבר עכשיו את שאלון הספקים: מה נבדק, על איזו גרסה, בידי מי, מה נשאר חסוי, כיצד מטופלים ממצאים ואיך נשמרת אחריות אנושית. המסגרת תהפוך לבעלת ערך רק אם תאפשר להבחין בין תהליך בדיקה ממשי לבין הצהרת בטיחות כללית.

מקורות שנבדקו

  1. Promoting Advanced Artificial Intelligence Innovation and SecurityThe White House
  2. Meta, Anthropic, Google, OpenAI to meet Trump officials about AI safety testingReuters
  3. Trump signs an executive order that invites vetting of top AI models for national security risksAssociated Press
  4. Redeploying Fable 5Anthropic
  5. White House finalizes AI framework behind closed doorsAxios
העדכון רלוונטי לארגון שלכם?

רוצים לבדוק מה מתאים לארגון?

נמפה את המשימות, הכלים והקהל ונבנה פיילוט מדיד.

לתיאום שיחת מיפוי
AI READY · בדיקת התאמה קצרה

איפה AI יכול לייצר ערך כבר ברבעון הקרוב?

בשיחת מיפוי ממוקדת נזהה קהלים, משימות וכלים ונציע נקודת פתיחה מעשית.

מיפוי משימותבחירת כליםתכנית 90 יום
לתיאום שיחת מיפוי