מד חום רגישות: אסטרטגיית ה-V2

מבוסס על מטריצת ה-Master (יולי 2026): הפרדה ברורה בין פריסה פעילה (Deploy), מדידת צל (Shadow), וחסימה קשיחה (Block).

סיכון קריטי (Unacceptable)

Blocked (Model)

החזר כספי, ביטול עסקה, דירוג עובדים. יצירת מצג מחייב (הגנת הצרכן, GDPR 22).

🛡️ מנגנון: Kill Switch / Hard Block. המערכת מזהה ומעבירה מיידית לאדם.

סיכון גבוה (High Risk)

Shadow Mode

זכאות להטבה, חיתום. מחייב FRIA/DPIA ו-Human-in-the-loop קפדני (EU AI Act Annex III).

🔬 מנגנון: רץ בצל למדידת פוטנציאל ROI בלבד. טיוטה לא מוצגת לנציג.

סיכון מוגבל (Limited)

Shadow Mode

סטטוס תביעה אישית. חשיפת PII דורשת הגנת פרטיות (תיקון 13) ומיסוך דאטה מלא.

🔬 מנגנון: רץ בצל למדידת דיוק. ממתין לאישור סופי של Veto מה-DPO.

אזור ירוק (Minimal Risk)

Live (Deployed)

תנאי שירות כלליים, מדיניות, שעות. ללא PII. מידע קנוני שאושר.

🚀 מנגנון: ארכיטקטורת RAG. חובת ציון מקור. זהו ה-MVP שמוצג לדירקטוריון!
כללי ברזל לספקים (No-Access): על פי מזכר V2, אין הקמת סוכנים חיצוניים ע"י נציגים (למניעת Shadow AI). כל חוזה ספק כפוף ל-DORA, וחייב לכלול סעיף No-Training (איסור אימון על הדאטה) ו-Super-Cap (תקרת פיצוי מוגדלת). ספק שלא יחתום - לא עולים איתו.