Kiteworks Agent Marketplace
באיזה עוזר AI אתם משתמשים?
תקציר

פריצה ראשונה בספרד שיוחסה לסוכן AI: מה המשמעות לסוכנים שלכם

רשות הגנת המידע בספרד קיבלה הודעה ראשונה על אירוע אבטחת מידע שיוחס לסוכן AI; מה נמסר בה ומה כדאי לבדוק בסוכנים שלכם.

  • גישה ושיתוף
  • ממשל ושמירת מידע
  • GDPR

הודעה על אירוע אבטחת מידע שקיבלה רשות הגנת המידע של ספרד מתארת מתקפה שבה סוכן AI הוא שחיפש את החולשות והוא שניצל אותן. העובדות עדיין לא אומתו, אבל הלקח לכל מי שמפעיל סוכנים על קבצים עסקיים לא תלוי בהן: להחליט לאן כל סוכן יכול להגיע, ולהשאיר את ההחלטה בידי אדם לפני כל פעולה שמשנה משהו.

מה דיווחה ה-AEPD

ב-14 בספטמבר 2026 פרסמה רשות הגנת המידע הספרדית, Agencia Española de Protección de Datos (AEPD), רשומה בבלוג שלה על ההודעה הראשונה שקיבלה על הפרת אבטחה של מידע אישי, ש"בוצעה, כך נטען, באמצעות סוכן בינה מלאכותית שהשתמש במודל שפה מוכר". לפי ההודעה, הסוכן חיפש חולשות בקבצים כלליים והצליח להתחבר. אחרי שנכנס, חיפש בעצמו נקודות תורפה באפליקציה, ואלה אפשרו לו לשנות מידע אישי ולגשת לחשבוניות. (הציטוטים ממקורות בספרדית בסקירה הזו מובאים בתרגום שלנו.)

שלושה פרטים חשובים לא פחות מהסיפור עצמו:

  • ה-AEPD כותבת שהמידע "מקורו בהודעה שהגיש הארגון שנפגע", ועוד צריך לנתח אותו. היא לא מציינת את שם הארגון, את המגזר או את המודל.
  • לפי הטענה, גורם שלישי השתמש בסוכן ככלי לביצוע המתקפה. לא מדובר בעוזר AI של החברה עצמה שיצא משליטה.
  • ה-AEPD מדגישה שהשימוש במודל מסוים לא אומר שהמודל או הספק שלו נפרצו, ושהודעה אחת לא מעידה על מגמה סטטיסטית.

למה זה נוגע לסוכנים שאתם מפעילים

רוב הארגונים יפגשו סוכנים כשהם עצמם מפעילים אותם על הקבצים שלהם, בהרשאה, ולא כתוקפים. ההמלצות של ה-AEPD חלות על שני המצבים. לדבריה, אותם יסודות נשארים מכריעים: "להכיר את פעולות העיבוד, לצמצם את המידע, להגביל את הגישה, לתקן חולשות, לפקח על הספקים ולהיות מוכנים להגיב". היא גם מזהירה ש"סוכן שמשיג חשבון, מפתח API או טוקן עם הרשאות מופרזות יכול לפעול במהירות של מכונה", ושפיקוח אנושי נשאר הכרחי, אבל צריך לצידו זיהוי ותגובה שעומדים בקצב.

זה טיעון על גישה, לא על מודלים. סוכן שיכול להגיע רק לתיקייה שהוא צריך, ולא יכול לשנות דבר עד שאדם מאשר, מגביל את מה שיכול להשתבש כשהקלט שלו עוין או כשפרטי הגישה שלו דולפים.

מבחן מתוך ההנחיות של ה-AEPD עצמה

בפברואר 2026 פרסמה ה-AEPD הנחיות בנושא בינה מלאכותית סוכנית מנקודת המבט של הגנת המידע. ההנחיות כוללות את "כלל ה-2" (Rule of 2), כלל אבטחת סייבר שנכתב לראשונה עבור הדפדפן Chromium ב-2021, ומאז הותאם לסוכני AI בידי אחרים, בהם Meta. שלוש התכונות הן עיבוד של קלט לא מהימן, גישה למידע רגיש ופעולה אוטומטית. הדוגמה בהנחיות היא סוכן דואר אלקטרוני שיש לו את שלושתן, והמסקנה חד-משמעית: "זו תהיה תצורת סוכן שאין לאפשר". לפי ההנחיות, כשסוכן מטפל בקלט לא מהימן וניגש למידע רגיש, יש למנוע כל פעולה אוטומטית שמשפיעה בתוך הארגון או מחוצה לו ללא פיקוח אנושי. ה-AEPD עצמה מגדירה את הכלל כרף מינימלי וכנקודת פתיחה לניתוח, לא כהערכה מלאה של הגנת המידע.

ננסה את המבחן על סוכן שעובד עם מסמכים. קבצים שמגיעים מחוץ לארגון הם קלט לא מהימן: מסמך יכול להכיל הוראות שמכוונות למודל. התיקייה שהסוכן קורא עשויה להכיל מידע אישי. לכן התכונה שצריך להסיר היא השלישית: פעולה עצמאית.

סוכני ה-Marketplace מול המבחן

סוכני ה-Marketplace פועלים ב-Claude דרך המחבר של Kiteworks, על תיקייה שאתם בוחרים, עם הרשאות המחבר של מי שמפעיל אותם. רובם רק קוראים ומדווחים. כשסוכן כותב, ההוראות שלו מחייבות לקבל אישור קודם. Sharing Auditor שומר דוח רק אחרי שאתם מאשרים לאן לשמור אותו, ואין לו כלי לשינוי הגדרות שיתוף. Invoice Organizer משנה שמות של קבצים רק אחרי שאתם מאשרים את השמות המוצעים. לפני פיילוט, כדאי לקרוא בדף של כל סוכן מה הוא קורא, מה הוא יכול לכתוב ומה הוא לא רואה.

שני סוכנים עוזרים גם ביסודות שה-AEPD מונה ראשונים. Sharing Auditor מראה אילו עצי תיקיות בהיקף שנבחר משותפים ומאיפה השיתוף מתחיל, כך שברור לאן סוכן, או כל אחד אחר, יכול להגיע דרכם. Sensitive Content Scanner מאתר מונחים רגישים ומידע אישי נפוץ בתיקייה, וכך מראה אילו היקפים כדאי להרחיק מסוכנים שמטפלים במסמכים מבחוץ. שניהם מדווחים; אף אחד מהם לא משנה שיתוף או קובץ.

שאלות לפני שמחברים סוכן

  • אילו תיקיות הסוכן יקרא, והאם יש בהן מידע אישי שהוא לא צריך?
  • מאיפה מגיע הקלט שלו, והאם גורם חיצוני יכול היה לכתוב חלק ממנו?
  • מה הוא יכול לשנות, והאם כל שינוי ממתין לאישור של אדם שמונה לכך בשמו?
  • של מי פרטי הגישה שהוא משתמש בהם, וכמה מהר אפשר לבטל אותם?
  • האם ניתוח הסיכונים שלכם כולל כעת מתקפות בסיוע AI, כפי שה-AEPD מבקשת מהאחראים לעיבוד לשקול?
  • מי עובר על הדוח של הסוכן, ואיפה מתועדת ההחלטה?

כדי לבחון סוכן מול השאלות האלה לפני פיילוט, אפשר לכתוב אל sales@kiteworks.com או לפתוח בשיחה. לא צריך Claude או הגדרת MCP כדי לשאול. המגבלות המוצהרות של כל סוכן מופיעות בקטלוג הסוכנים.

מקורות

  1. Primera notificación de una brecha de datos personales causada por un ataque ejecutado mediante un agente de IA · Agencia Española de Protección de Datos (AEPD) ·
  2. Inteligencia Artificial Agéntica desde la perspectiva de protección de datos · Agencia Española de Protección de Datos (AEPD) ·
  3. Agents Rule of Two: A Practical Approach to AI Agent Security · Meta AI ·