שירות
הרצאת AI לבנקים ולגופים פיננסיים שמתחילה בשאלה מה מותר להכניס למודל
הרצאה וסדנאות לעובדים ולהנהלות בעולם הפיננסי: מה AI כבר יודע לעשות בעבודת ידע, איך עובדים איתו בלי לסכן מידע, ואיפה חייב להיות אדם שבודק.
הרצאת AI לבנקים לא יכולה להתחיל מהכלי המגניב של השבוע. היא מתחילה בשאלה שכל מי שעובד בגוף פיננסי שואל את עצמו, גם אם לא בקול: מה מותר לי להכניס לזה, ומה קורה אם טעיתי?
עבדתי מול ארגונים מעולם הפיננסים והבנקאות. הקהל הזה לא צריך שכנוע שהטכנולוגיה חזקה. הוא צריך מסגרת: איפה היא עוזרת בעבודה היומיומית, איפה היא מסוכנת, ואיך נראה שימוש אחראי בארגון שחי תחת רגולציה ואבטחת מידע הדוקה.
לכן כל ההדגמות נעשות על חומר ציבורי או על נתונים מומצאים. אף מילה מהמערכות שלכם לא צריכה לצאת מהבניין כדי שההרצאה תעבוד.
למה ארגון פיננסי הוא קהל אחר
בארגון רגיל, עובד שהדביק מסמך פנימי לכלי ציבורי עשה טעות. בבנק או בחברת ביטוח, אותה טעות יכולה להפוך לאירוע אבטחת מידע עם השלכות רגולטוריות. זה משנה את כל ההרצאה: פחות 'תראו מה זה יודע', יותר 'ככה עובדים עם זה בלי להסתבך'. ובמקביל, הפער קיים גם כאן. עובדים שומעים על AI בכל מקום, חלקם כבר משתמשים בכלים פרטיים מהטלפון, ובלי שפה משותפת ומסגרת ברורה השימוש הזה קורה בצל, רחוק מהעיניים של מי שאחראי על המידע. הרצאה טובה מוציאה אותו לאור, בלי להפוך אף אחד לאשם.
מה נכנס למודל ומה לא: המסגרת שאני מציג
לא רשימת איסורים, אלא דרך פשוטה לשאול על כל פיסת מידע לפני שמדביקים אותה לכלי. החלוקה המדויקת נקבעת במדיניות שלכם, ואני מציג את ההיגיון ומתיישר עם הכללים שלכם:
- מידע ציבורי - דוחות שפורסמו, הודעות פומביות, כתבות: המקום הבטוח ביותר להתחיל בו
- מידע פנימי שאינו רגיש - תבנית מצגת, נוהל כללי: רק בכלים שהארגון אישר
- מידע חסוי ומידע על לקוחות - שמות, מספרי חשבון, נתוני אשראי: לא נכנס, אלא אם אבטחת המידע אישרה במפורש כלי וסביבה מתאימים
- להסיר את השם לא תמיד מספיק - צירוף של כמה פרטים יכול לזהות לקוח גם בלי שם, ולכן ההחלטה מה נחשב אנונימי שייכת לאבטחת המידע ולא לעובד
- וכשלא בטוחים, שואלים לפני ולא אחרי. זה הכלל שאני מבקש שיזכרו גם אם שכחו את כל השאר
על מה עובדים כשאי אפשר לעבוד על הנתונים שלכם
הפתרון הוא חומר שנראה כמו העבודה שלכם, בלי להיות העבודה שלכם. כמה דוגמאות להדגמות ולתרגילים שמתאימים לקהל פיננסי:
- סיכום של דוח שנתי שפורסם לציבור, והשוואה בין שתי שנים עם הפניה לעמוד המדויק
- מחקר עומק על מגמה בשוק בעזרת Deep Research, ובדיקה של כל מקור שהכלי הביא
- קריאה של מסמך רגולטורי פומבי: מה השתנה לעומת הגרסה הקודמת, ומה צריך לבדוק מול הגורם המוסמך אצלכם
- מצגת להנהלה מתוך נתונים פומביים, מהשלד ועד השקף האחרון
- טיוטה למכתב ללקוח על שינוי בתנאים, בשפה ברורה, על לקוח מומצא
- ניתוח של תלונת לקוח מומצאת: מה הבעיה, מה הטון, ואיך נראית תשובה טובה
- אבטיפוס קטן של כלי פנימי על נתונים מומצאים, כדי להבין מה אפשרי לפני שפונים לצוות הפיתוח
- ואם נושא מסוים דורש נתונים חסויים כדי להיות משמעותי, לפעמים ההחלטה הנכונה היא להוריד אותו מהתוכנית
אימות לפני אמון
מודל שפה יכול להמציא מספר בביטחון מלא. במסמך שיווקי זה מביך, בניתוח פיננסי זה מסוכן. לכן בכל הדגמה אני מראה גם את הצד הזה: איך מבקשים מהכלי מקורות, איך בודקים שהמקור באמת אומר את מה שהכלי טוען, ולמה כל תוצר שיוצא מהחדר צריך אדם שחותם עליו. אני מראה בכוונה גם טעות של הכלי על המסך, כי מי שראה אותה פעם אחת לא מדלג על הבדיקה בפעם הבאה. שלושה הרגלים שאני מבקש לקחת מהחדר:
- לבקש מקור לכל מספר, ולפתוח אותו לפני שמשתמשים בו
- לשאול את הכלי במה הוא לא בטוח, ולבדוק דווקא שם
- לסמן תוצר שנוצר בעזרת AI לפי המדיניות שלכם, כדי שמי שמאשר יידע מה לבדוק
הונאות, קולות משובטים ודיפ-פייק
נושא שמתאים במיוחד לעובדי סניפים, מוקדים ותפעול: מה הכלים של היום מאפשרים למי שמנסה להתחזות. שיבוט קול מהקלטה קצרה, וידאו מזויף, מסמכים שנראים אמינים לגמרי. אני מראה איך זה נראה ואילו סימני אזהרה עובד יכול לזהות, ומדבר על הנושא הזה גם בתקשורת. המסקנה המעשית פשוטה: 'אני מזהה את הקול שלו' כבר לא מספיק כאימות, ונוהל שלא נשען על הקול לבד חשוב עכשיו יותר מתמיד. את נוהלי האימות עצמם, כמובן, קובעים אצלכם.
פורמטים: מחדר ההנהלה ועד יחידה אחת
הבחירה תלויה במה שצריך לקרות אחרי. אם המטרה היא שפה משותפת ומסגרת לכל הארגון, הרצאה היא התחלה טובה. אם יחידה מסוימת צריכה לשנות דרך עבודה, זה כבר סדנה או רצף מפגשים:
- הרצאה של 60 עד 90 דקות להנהלה או לעובדים, פרונטלית או אונליין: שפה משותפת ומסגרת שימוש
- סדנה מעשית של כשלוש שעות ליחידה אחת, למשל אסטרטגיה, מחקר, שיווק או משאבי אנוש, על משימות מהעולם שלה
- שני מפגשים של שלוש שעות עם לפחות שבועיים ביניהם, כדי שהצוות ינסה בעבודה האמיתית ויחזור עם שאלות
- חבילה של כמה סדנאות ליחידות שונות, כשכל אחת מקבלת דוגמאות מהתחום שלה
לפני שקובעים: שיחה אחת עם אבטחת המידע
בגוף פיננסי אני מבקש שבשיחת האפיון, או מיד אחריה, יהיה מעורב גם מישהו מאבטחת המידע או מה-IT. שלוש שאלות צריכות תשובה לפני היום עצמו: אילו כלים מאושרים ואילו חסומים ברשת, האם המשתתפים יכולים לגשת לכלים חיצוניים מהעמדה שלהם, ואיזה חומר מותר להציג על המסך. אם הכלים חסומים, יש חלופות: עמדות נפרדות, הכלים שכבר אושרו אצלכם, או הדגמה מהמחשב שלי על חומר ציבורי בלבד. עדיף לגלות את זה שבוע לפני ולא בדקה העשירית של ההרצאה. וכדאי לתאם מראש מי מהארגון יושב בחדר ויכול לענות בזמן אמת על שאלות של מותר ואסור, כדי שהן לא יישארו פתוחות.
מה אני לא
אני לא יועץ אבטחת מידע, לא יועץ רגולציה ולא מחליף את מחלקת הציות, ואני לא מציג את עצמי ככזה. אני לא מבטיח שכלי מסוים עומד בדרישות שלכם - את זה בודקים מול תנאי הספק ומול הצוותים שלכם. ואני לא מבטיח חיסכון באחוזים. מה שאני כן מביא: היכרות עמוקה עם הכלים עצמם, דרך ללמד אותם בשפה של אנשים שאינם טכנולוגיים, וכבוד מלא לגבולות שהארגון שלכם הציב.
שאלות נפוצות
כמה עולה הרצאת AI לבנק או לגוף פיננסי?
הרצאה החל מ-3,900 ₪, וסדנה מעשית של כשלוש שעות החל מ-5,200 ₪. המחיר הסופי תלוי בכמות המשתתפים, במיקום ובתוכן (שמותאם אישית). רצף של כמה מפגשים מתומחר גם לפי מספר המפגשים. הצעה מסודרת מקבלים אחרי שיחת אפיון, בדרך כלל תוך יום עסקים.
ההרצאה פרונטלית או אונליין?
שניהם. פרונטלית במשרדים שלכם, בכל הארץ, או אונליין בפלטפורמה שמאושרת אצלכם. אונליין אני ממליץ על עד שעה. בהרצאה פרונטלית כדאי לבדוק מראש אם אפשר לחבר מחשב חיצוני למסך בחדר, כי בחלק מהארגונים זה דורש אישור.
תצטרכו גישה למערכות או לנתונים שלנו?
לא. ההרצאה והסדנאות בנויות כך שלא צריך אף נתון פנימי. עובדים על חומר ציבורי, על נתונים מומצאים או על תבניות ריקות. אם תרצו להראות משהו פנימי, זה נעשה אצלכם, בסביבה שלכם ובאישור שלכם.
העובדים שלנו לא יכולים לגשת לכלים חיצוניים. זה עדיין רלוונטי?
כן. חלק גדול מההרצאה הוא הבנה ומסגרת, לא הקלדה. אם אין גישה לכלים, ההדגמות נעשות מהמחשב שלי על חומר ציבורי, והתרגול מותאם למה שכן מותר, גם אם זה כלי אחד שהארגון אישר.
אתם מדברים על רגולציה?
ברמת העקרונות: אימות, תיעוד, אדם שמאשר, ומה לא נכנס לכלי. אני לא נותן ייעוץ רגולטורי, ואת המסגרת המחייבת אצלכם מציגים הגורמים המוסמכים שלכם. אם מישהו מהציות רוצה לפתוח או לסגור את ההרצאה עם הכללים שלכם, זה משתלב מצוין.
זה מתאים גם לחברות ביטוח, לבתי השקעות ולחברות כרטיסי אשראי?
כן. האתגרים דומים: מידע רגיש, רגולציה ועבודת ידע כבדה במסמכים. הדוגמאות מותאמות לתחום - פוליסות וטפסים בביטוח, סקירות שוק בהשקעות, שירות ותפעול בכרטיסים. ובגופים שבהם רוב העבודה היא מול לקוחות, אפשר לשים דגש על שירות, על מכתבים ועל זיהוי הונאות.
למי ההרצאה מתאימה בתוך הארגון?
להנהלות שצריכות להחליט על מדיניות, לעובדי מטה שעובדים עם מסמכים ומצגות, לצוותי שיווק ומשאבי אנוש, ולעובדי סניפים ומוקדים שנתקלים בניסיונות הונאה. כל קהל מקבל הרצאה אחרת, ולכן שווה להגיד לי מראש מי בחדר.
אפשר לבנות אצלנו כלי AI פנימי?
אני בונה אבטיפוסים ומלמד צוותים לבנות בעצמם, על נתונים מומצאים. מערכת production בתוך תשתית של גוף פיננסי היא עבודה של צוותי הפיתוח והאבטחה שלכם, ואני אומר את זה מראש.
מה העובדים לוקחים מההרצאה?
שפה משותפת, מסגרת פשוטה לשאלה מה מותר להכניס לכלי, הרגל לבדוק מקורות, ורשימת כיוונים רלוונטיים לעבודה שלהם. בהתאם להיקף שסוכם, גם דף סיכום עם הכללים שהוצגו.
נשמע רלוונטי? ספרו בכמה משפטים מה הצורך, ואני חוזר תוך יום עסקים.
החל מ-3,900 ₪ · תלוי בכמות המשתתפים, במיקום ובתוכן (שמותאם אישית)