יום שישי, 2 באוקטובר 2026 מתעדכן אוטומטית כל שעה
→ חזרה למהדורה

דוח חדש טוען: חברות AI מעבירות נתוני משתמשים לרשתות פרסום

דוח שפורסם באתר של חורחה גרסיה הררו טוען ששירותי AI משתפים נתוני משתמשים עם רשתות פרסום ומערכות מעקב. הדוח מעלה שאלה שעד עכשיו כמעט לא נשאלה: מה קורה לשיחות שלנו עם צ'טבוטים אחרי שלחצנו "שלח".

דוח חדש שהתפרסם החודש טוען שחברות בינה מלאכותית "מדליפות" נתונים של משתמשים למפרסמים. המסמך נקרא "Prompt like a butterfly, sting like a tracker" ופורסם באתר של חורחה גרסיה הררו (Jorge García Herrero). הטענה המרכזית שעולה ממנו: שירותי AI שמיליוני אנשים מקלידים לתוכם שאלות אישיות משתפים מידע עם רשתות פרסום ומערכות מעקב. הטענה הזאת מעלה גם את השאלה אם המשתמשים הסכימו לכך במפורש.

שם הדוח הוא משחק מילים על המשפט המפורסם של מוחמד עלי, "Float like a butterfly, sting like a bee". כאן הפרפר הוא ה-prompt, כלומר ההנחיה שהמשתמש כותב לצ'טבוט, והעקיצה היא ה-tracker, רכיב המעקב שאוסף את המידע ברקע. לפי שם הקובץ, המסמך מתוארך ל-16 בספטמבר 2026.

איך נתונים זולגים מאתר למפרסם

כדי להבין את הטענה צריך להכיר מנגנון שקיים ברשת כבר שנים. אתרים רבים מטמיעים קטעי קוד של צד שלישי: "פיקסלים" של רשתות פרסום, כלי אנליטיקה וסקריפטים של מדידה. הרכיבים האלה מדווחים לחברות הפרסום על פעולות הגולש, למשל אילו עמודים ביקר, על מה לחץ ולפעמים גם פרטים מזהים. כך מפרסמים מודדים קמפיינים ומכוונים מודעות.

בחנות אונליין או באתר חדשות זה נוהג מוכר, גם אם שנוי במחלוקת. בממשק של צ'טבוט המצב שונה. אנשים משתפים עם כלי AI מידע שלא היו מקלידים בשורת חיפוש: שאלות רפואיות, התלבטויות משפטיות, בעיות בזוגיות, מסמכי עבודה. אם רכיבי מעקב פעילים בעמודים האלה, המשמעות האפשרית היא שמידע על ההקשר של השיחה, או לפחות על עצם השימוש בשירות, מגיע לגורמים מסחריים שהמשתמש לא התכוון לשתף.

שאלת ההסכמה

הזווית המשפטית היא לב העניין. באירופה, רגולציית הגנת המידע (GDPR) ודיני ה-cookies מחייבים ככלל הסכמה מדעת לפני הפעלת מעקב שאינו הכרחי לתפעול השירות. אם שירותי AI מפעילים רכיבים כאלה בלי לקבל הסכמה ברורה, הם עלולים להסתבך עם רשויות הפיקוח. על פי המזוהה עם שמו, גרסיה הררו פועל ככל הנראה בתחום הגנת המידע בספרד, כך שסביר שהדוח נכתב מנקודת המבט הזאת.

הפרטים המלאים של הממצאים, כמו אילו חברות נבדקו, אילו רשתות פרסום מקבלות את המידע ומה בדיוק עובר אליהן, מופיעים בדוח עצמו ולא נכללו בכתבה הזאת. הדוח עורר דיון ב-Hacker News.

למה זה חשוב

שירותי AI הפכו בתוך זמן קצר לאחד המקומות שבהם אנשים חושפים הכי הרבה על עצמם. עד עכשיו הדיון הציבורי על פרטיות ב-AI עסק בעיקר בשאלה אם החברות מאמנות את המודלים שלהן על השיחות של המשתמשים. הדוח הזה מצביע ככל הנראה על ערוץ נוסף ופחות מוכר: תשתית המעקב הפרסומית הרגילה של האינטרנט, שפועלת גם בתוך ממשקי הצ'ט.

למשתמשים המשמעות מעשית. כדאי לבדוק את הגדרות הפרטיות וה-cookies בשירותי ה-AI שבהם הם משתמשים, ולחשוב פעמיים לפני שמקלידים לצ'טבוט מידע רגיש. לחברות, ובמיוחד לאלה שפועלות באירופה, הדוח עשוי להיות תחילתה של בדיקה רגולטורית שעוד תגיע.

💬 יש לכם הערה על הכתבה?
פרסומת

→ לכל הכתבות