מה זה israeli-ai-compliance-kit?
israeli-ai-compliance-kit מלווה צוות שבונה מוצר AI דרך כל הרגולציה שנוגעת אליו בישראל: המדיניות הוולונטרית של משרד החדשנות, חוק הגנת הפרטיות על נתוני אימון, כללים ספציפיים לבנקאות ולמכשור רפואי, וחשיפה לחוק ה-AI האירופי אם המוצר נמכר באירופה. הוא מייצר model card, data statement ו-DPIA מותאמים להקשר הישראלי.
צוות שמפתח מוצר AI בישראל נתקל ברגולציה מפוזרת: מדיניות וולונטרית ממשרד החדשנות, חוק הגנת הפרטיות שחל על נתוני אימון, רגולטורים ענפיים כמו בנק ישראל למגזר הפיננסי או משרד הבריאות למכשור רפואי, וחוק ה-AI האירופי שחל גם על חברות ישראליות שמוכרות ללקוחות באיחוד. הרוב מגלים את זה רק כשלקוח ארגוני דורש model card ו-DPIA באמצע תהליך מכירה. israeli-ai-compliance-kit בנוי בדיוק כדי שזה לא יקרה באמצע.
הסקיל פותח בשלב סיווג: איזה סוג מערכת זו, האם היא מעבדת מידע אישי, האם היא נמכרת באיחוד האירופי, ואיזה רגולטור ענפי חל עליה. משם הוא ממפה כל שלב בצינור העבודה, איסוף, אימון והסקה, לחובות המקבילות לפי תיקון 13. הוא גם מסביר את לוח הזמנים המורכב של חוק ה-AI האירופי אחרי שתיקון האומניבוס מיולי 2026 דחה חלק מהתאריכים אבל השאיר את מועד התחולה הכללי של 2 באוגוסט 2026 בתוקף.
הפלט המעשי הוא ארבעה מסמכים: model card מבוסס על השדה האקדמי המקובל עם שדות ישראליים נוספים, data statement שמתעד לדאטהסט בעברית פרטים כמו ניקוד וערבוב שפות, DPIA לפי תיקון 13, והערכת סיכון AI פנימית. שני תסריטי Python מייצרים אוטומטית את ה-model card ואת סיווג הסיכון לפי חוק ה-AI האירופי.
הסקיל נותן הסבר כללי ומסמכי טיוטה לממשל AI, לא ייעוץ משפטי. הרגולציה הישראלית והאירופית בתחום משתנה במהירות, ולפני הגשת מסמך רשמי או חתימה על התחייבות מול לקוח כדאי לוודא מול עורך דין או יועץ רגולציה.
למי זה מתאים
- צוות מוצר או מפתחים שבונים פיצ'ר או מוצר מבוסס AI ומוכרים ללקוחות עסקיים בישראל
- חברה ישראלית שמוכרת מוצר AI לאיחוד האירופי וצריכה להבין את חשיפתה לחוק ה-AI
- מי שקיבל דרישה מלקוח ארגוני ל-model card, data statement או DPIA לפני חתימה
- סטארטאפ פינטק או הלת'טק שצריך למפות רגולציה ענפית ספציפית מעבר לחוק הכללי
- מי שרוצה לבנות מדיניות AI פנימית לפני העלאת מוצר לייצור
מה הוא עושה
סיווג המערכת בארבעה צירים
קובע אם המדובר במודל שפה גנרטיבי, מודל חיזוי או מבוסס כללים, אם הוא מעבד מידע אישי, אם יש חשיפה לשוק האירופי, ואיזה רגולטור ענפי חל.
מיפוי לחוק הגנת הפרטיות
מתרגם כל שלב בצינור העבודה, איסוף, אחסון, אימון, הסקה ומחיקה, לחובה המקבילה לפי החוק ותיקון 13, כולל האיסור המפורש על גריפת מידע לאימון בלי בסיס חוקי.
כללים ענפיים
מפרט את הוראת בנק ישראל 364 לניהול סיכוני מחשוב וסייבר, את דרישות משרד הבריאות למכשור רפואי מבוסס AI, ואת מסגרת הפיקוח לביטוח.
לוח הזמנים של חוק ה-AI האירופי
מסביר איזה תאריכים כבר בתוקף, כמו שקיפות מ-2 באוגוסט 2026, ואיזה תאריכים נדחו לפי תיקון האומניבוס של יולי 2026, כדי לא להסתמך על טבלה ישנה.
תבניות מסמכי ממשל
מייצר model card, data statement ו-DPIA עם שדות ישראליים כמו סטטוס רישום מאגר וייעוד ממונה הגנת פרטיות, מעבר לשדות הסטנדרטיים.
יישור למסגרות וולונטריות
ממפה את הכללים גם ל-ISO 42001, ל-NIST AI RMF ולעקרונות ה-OECD, כדי שאפשר יהיה להראות ללקוח בינלאומי יישור למסגרת מוכרת.
שני תסריטי עזר
generate_model_card.py מייצר model card ממבנה JSON, ו-classify_eu_ai_act_risk.py מוביל דרך עץ שאלות ומחזיר סיווג סיכון לפי חוק ה-AI האירופי.
דוגמאות שימוש
מה כותבים ל-Claude אחרי ההתקנה, ומה מקבלים.
הכנת מסמכים ללקוח ארגוני
לקוח פוטנציאלי מבקש model card, data statement ו-DPIA למוצר סיכום טקסט בעברית שלנו לפני שהוא חותם. תשתמש ב-israeli-ai-compliance-kitמה מקבלים: שלושה מסמכים מוכנים: model card עם שדות ישראליים, data statement שמתעד את מקורות הדאטהסט העברי, ו-DPIA לפי תיקון 13, יחד עם מיפוי לעקרונות משרד החדשנות.
בדיקת חשיפה לחוק ה-AI האירופי
אנחנו מוכרים כלי AI לניהול לידים לחברות באירופה. תשתמש ב-israeli-ai-compliance-kit ותגיד לי איזו רמת סיכון חלה עלינו ומה נדרשמה מקבלים: הרצה של classify_eu_ai_act_risk.py שמסווג את המערכת, ורשימת חובות לפי רמת הסיכון: תיעוד טכני, שקיפות ללקוח סופי ורישום במאגר האירופי אם מדובר בסיכון גבוה.
מודל אשראי לבנק ישראלי
אנחנו בונים מודל חיזוי אשראי לבנק ישראלי מורשה. תשתמש ב-israeli-ai-compliance-kit ותגיד לי אילו כללי בנק ישראל חליםמה מקבלים: הפניה להוראה 364 לניהול סיכוני מחשוב וסייבר, הבהרה שהיא לא ספציפית ל-AI וניהול סיכון המודל עצמו נגזר מהנחיות פיקוח נפרדות, ותוכנית תיעוד לבדיקת הטיה.
בניית מדיניות AI פנימית
תשתמש ב-israeli-ai-compliance-kit ותבנה לי רשימת בדיקה פנימית לפני שאנחנו מעלים פיצ'ר AI חדש לייצורמה מקבלים: רשימת בדיקה מלאה: בסיס חוקי לנתוני אימון, model card מפורסם, DPIA חתום, בקרת גישה לנתוני האימון ומדיניות שימוש פנימי בכלי AI.
מה צריך לפני שמתחילים
- Claude Code, Cursor או Codex
- git להתקנה בפקודה, או Node.js 20 ומעלה ל-CLI של skills-il
- Python 3 להרצת שני תסריטי העזר, לא חובה לשימוש הבסיסי בהנחיות
- בלי מפתח API ובלי עלות. הסקיל ברישיון MIT
אין עדיין Claude Code? במדריך הזה יש התקנה צעד אחרי צעד.
איך מתקינים את israeli-ai-compliance-kit.
יש 3 דרכים, ומספיקה אחת מהן. הראשונה הכי פשוטה, בלי קוד בכלל.
הכי פשוט: באפליקציה של Claude, בלי שום קוד
מתאים ל-Claude במחשב ובדפדפן. לוקח דקה, ועושים את זה פעם אחת.
- מורידים את הסקילהורדת israeli-ai-compliance-kit.zip (62 KB)לא פותחים את הקובץ, מעלים אותו כמו שהוא.
- מדליקים פעם אחת את היכולתב-Claude נכנסים ל-Settings, ואז Capabilities, ומדליקים את
Code execution and file creation. - מעלים את הקובץנכנסים ל-Customize, ואז Skills, לוחצים על הפלוס, בוחרים
Create skillואזUpload a skill, ובוחרים את הקובץ שהורדתם. - זהו, עובדיםמבקשים מ-Claude את המשימה במילים רגילות, והוא משתמש בסקיל לבד כשהוא רלוונטי.
ב-Claude Code: מדביקים הודעה אחת
פותחים שיחה חדשה ב-Claude Code, מעתיקים את ההודעה ומדביקים. כש-Claude מבקש אישור להריץ, לוחצים Allow.
תתקין לי בבקשה את הסקיל israeli-ai-compliance-kit ממאגר skills-il/security-compliance. תריץ בדיוק את הפקודה הזו בטרמינל: D="$(mktemp -d)" && git clone --depth 1 -q https://github.com/skills-il/security-compliance "$D/repo" && mkdir -p ~/.claude/skills && cp -R "$D/repo/israeli-ai-compliance-kit" ~/.claude/skills/ && rm -rf "$D" && echo "הותקן ✓"
בטרמינל, ידנית
למי שמעדיף להריץ בעצמו. מעתיקים לטרמינל ומריצים.
D="$(mktemp -d)" && git clone --depth 1 -q https://github.com/skills-il/security-compliance "$D/repo" && mkdir -p ~/.claude/skills && cp -R "$D/repo/israeli-ai-compliance-kit" ~/.claude/skills/ && rm -rf "$D" && echo "הותקן ✓"
npx skills-il add skills-il/security-compliance@v1.4.0-israeli-ai-compliance-kit --skill israeli-ai-compliance-kit -a claude-code -y -gצריך להפעיל מחדש את Claude Code כדי שהסקיל ייטען. Python 3 נדרש רק אם רוצים להריץ את generate_model_card.py או classify_eu_ai_act_risk.py.
- מריצים ls ~/.claude/skills/israeli-ai-compliance-kit ומוודאים שמופיע SKILL.md
- בשיחה חדשה מקלידים / ומחפשים ai-compliance
- שואלים את Claude: יש לך סקיל לתאימות AI ישראלית?
מריצים שוב את אותה פקודת git, והיא מחליפה את התיקייה הקיימת בגרסה העדכנית. עם ה-CLI של skills-il מריצים npx skills-il update.
rm -rf ~/.claude/skills/israeli-ai-compliance-kit
איך משתמשים ביום יום
- כותבים את הבקשה ומזכירים AI compliance, model card או DPIA כדי שהסקיל ייכנס לפעולה
- מומלץ להתחיל בסיווג המערכת בארבעת הצירים לפני שמבקשים מסמכים, כי הוא קובע אילו חובות בכלל חלות
- כדי להריץ את תסריט סיווג חוק ה-AI האירופי, מכינים תיאור קצר של המערכת ומטרתה
- לפני שליחת מסמך רשמי ללקוח או לרגולטור כדאי שגורם משפטי יעבור עליו
טיפים שימושיים
- אם יש ספק אם מדובר במערכת סיכון גבוה לפי חוק ה-AI האירופי, כדאי להריץ את תסריט הסיווג המלא ולא להעריך בעין
- מודל שפה שנבנה על דאטהסט עברי צריך data statement שמתעד גם ניקוד, ערבוב שפות ומקור הטקסטים
- לפני שמצטטים תאריך מלוח הזמנים של חוק ה-AI האירופי כדאי לבדוק שהוא לא הושפע מתיקון האומניבוס של יולי 2026
- יישור ל-ISO 42001 ולעקרונות משרד החדשנות הוא תוספת שימושית למסמכי ממשל, אבל הוא לא תחליף לעמידה בחוק ה-AI האירופי עצמו
תקלות נפוצות
לקוח דורש הצהרת תאימות לחוק AI ישראלי
לא ברור אם המערכת נחשבת סיכון גבוה לפי חוק ה-AI האירופי
לקוח בנקאי מבקש תאימות להוראה 361
שאלות ותשובות
יש בישראל חוק AI כמו באיחוד האירופי?
הסקיל מחליף יועץ משפטי לרגולציית AI?
צריך תשלום כדי להשתמש בו?
מה ההבדל בינו לבין israeli-privacy-shield?
קרדיט ומקור. israeli-ai-compliance-kit נכתב על ידי skills-il ונמצא ב-skills-il/security-compliance ברישיון MIT. skills-il הוא פרויקט קוד פתוח ישראלי של סקילים ל-AI, ואפשר למצוא את כל הסקילים שלהם גם ב-agentskills.co.il. את העמוד כתב קורן בן עזרא אחרי בדיקה של המאגר ושל פקודות ההתקנה (29.09.2026). מאגרים מתעדכנים, ולכן אם משהו השתנה, המאגר הוא המקור הקובע.