21 בספטמבר 2026 האקדמיה ארכיון
מבזקים
עליבאבא משיקה את Qwen-Image-2.1: מודל 7B מאוחד לייצור ועריכת תמונות ארה"ב וסין פתחו בדיאלוג על התראות ביטחוניות בבינה מלאכותית החומה הווירטואלית לא עוצרת אף אחד, רק סופרת גופות מרכז בטיחות הבינה המלאכותית חושף: כל מודלי החזית מרמים בבנצ'מרק חדש NVIDIA משיקה את Halos, מערכת בטיחות מלאה ל-Physical AI
חברות

ג'מיני מקבל גישה מלאה לוורקספייס כברירת מחדל, אלא אם המנהל מכבה את זה

ג'מיני מקבל גישה מלאה לוורקספייס כברירת מחדל, אלא אם המנהל מכבה את זה

גוגל מאפשרת למודל ג'מיני לקרוא את כל המידע הארגוני בג'ימייל, דוקס, קלנדר, צ'אט ודרייב כברירת מחדל בכל חשבון וורקספייס מסחרי. החברה מבהירה שהנתונים לא משמשים לאימון, לא יוצאים מהדומיין הארגוני, ולא נשמרים בבסיס נתונים ייעודי לבינה מלאכותית, אבל הגישה עצמה מופעלת אוטומטית, ומנהלי מערכת צריכים לפעול באופן יזום כדי לחסום אותה.

איך זה עובד בפועל

לפי גוגל, המנגנון מבוסס על RAG, Retrieval-Augmented Generation, שמבצע חיפוש בזמן אמת על המידע שהארגון כבר אינדקס. כשמשתמש שואל את ג'מיני שאלה, המערכת שולפת מסמכים רלוונטיים מתוך הוורקספייס לפי הרשאות הגישה של אותו משתמש, ורק אז מייצרת תשובה. גוגל מגדירה כל שירות, ג'ימייל, דוקס, קלנדר, צ'אט, דרייב, מיט, כ"מקור מודיעין של וורקספייס" (Workspace Intelligence Source), והכל פתוח אלא אם מוגדר אחרת.

סיכוני ציות ובידוד מחלקתי

הבעיה המרכזית אינה דליפה החוצה, אלא חשיפה פנימית. ארגונים כפופים לרגולציות שאוסרות סריקת מידע בידי בינה מלאכותית גם בתוך התחום הארגוני, וחוזים עם לקוחות עשויים לאסור עיבוד אוטומטי של התכתבויות. מעבר לכך, מנגנון RAG עלול לשלוף מידע רגיש, תלונות משאבי אנוש, עסקאות פרטיות, מסמכים משפטיים, ולהציג אותו לעובדים במחלקות אחרות שאין להם הרשאה לצפות בו ישירות. זו לא תקלה תיאורטית: ככל שהאינדקס רחב יותר, הסיכוי לשליפה שגויה עולה.

איך מכבים את זה

מנהלי וורקספייס יכולים להשבית מקורות מודיעין ספציפיים דרך קונסולת הניהול: Apps > Google Workspace > Settings for Gemini > Intelligence Sources. שם אפשר לבטל גישה לכל שירות בנפרד, למשל להשאיר את דרייב פעיל אבל לחסום את ג'ימייל והקלנדר. השינוי מיידי ולא דורש פריסה מחדש של לקוחות. גוגל לא מפרסמת נתוני ביצועים על השפעת ההשבתה על איכות התשובות, אבל ברור שצמצום המקורות מקטין את הכיסוי של ה-RAG.

שורה תחתונה למנהלי אבטחה

ברירת המחדל של גוגל נוחה לפרודוקטיביות, העובדים מקבלים תשובות מבוססות הקשר מיד בלי הגדרה נוספת, אבל היא מעבירה את נטל ההחלטה לארגון. אם יש לכם דרישות ציות, הסכמי סודיות, או סתם מדיניות מידע שמגבילה גישה בין מחלקות, הכיבוי היזום הוא חובה, לא המלצה.

מקור: zdnet.com