סימון תוכן AI הוא עכשיו החלטה של הספק, והמחלקה המשפטית שלכם לא אישרה אותה

באוגוסט 2026 סימון תוכן AI יצא מקלסר המדיניות ונכנס למוצר. במודלים החדשים ביותר הוא מגיע כהגדרת ברירת מחדל.
סעיף 50 של ה-AI Act האירופי נכנס לתחולה ב-2 באוגוסט. מערכות אינטראקטיביות חייבות להודיע למשתמש שהוא מדבר עם AI. ספקי מערכות גנרטיביות חייבים לסמן אודיו, תמונות, וידאו וטקסט סינתטיים בפורמט קריא למכונה שניתן לזיהוי. ארגונים שמפעילים את המערכות חייבים לתייג דיפפייקים וטקסט מסוים שנוצר ב-AI ומתפרסם לציבור בנושאים ציבוריים. מערכות שכבר היו בשוק לפני 2 באוגוסט קיבלו תקופת חסד קצרה לסימון המכונתי, עד 2 בדצמבר 2026. כל מה שהושק מ-2 באוגוסט והלאה חייב לעמוד בדרישה כבר בהשקה.
חוק השקיפות של קליפורניה (SB 942, בנוסחו המתוקן ב-AB 853) נכנס לתוקף באותו יום. הוא חל על ספקי AI גנרטיבי גדולים ומכסה תמונות, וידאו ואודיו: כלי זיהוי ציבורי וחינמי, אפשרות לתווית גלויה וגילוי מקור סמוי. טקסט נמצא מחוץ לתחולתו, אבל הכיוון משני צדי האוקיינוס זהה.
ואז Anthropic הבהירה את המשמעות המסחרית. מודלים של Claude שהושקו מ-2 באוגוסט חייבים לסמן כבר בהשקה. מודלים ישנים נכנסים לחלון המעבר של החוק, שנגמר ב-2 בדצמבר 2026; Anthropic אומרת שהיא מוסיפה להם סימון בחודשים הקרובים. טקסט שנוצר נושא סימן מים בלתי נראה ששורד העתק-הדבק ועריכה קלה. קבצים שנוצרים, כמו PNG, JPG ו-SVG, נושאים אישורי מקור חתומים בתקן C2PA. החברה הודיעה שחתמה על ה-Code of Practice האירופי כדי לעמוד ב-AI Act, ושהיא מחילה את הסימון בכל העולם כי עדיין אין לה דרך יציבה להגביל אותו לפי אזור. Google, Meta, Microsoft, OpenAI ו-Mistral חתמו על אותו פרק ספקים ב-Code.
זו הנקודה שרוב הקונים פספסו. הסימון עבר ממדיניות הגילוי שלכם אל הפלט של הספק.
אם המודל שקניתם מטביע חותמת על כל טיוטה, השאלה המשפטית משתנה. אתם כבר לא שואלים אם בחרתם לתייג תוכן AI. אתם שואלים אם אתם יודעים להסביר מה החותמת הזו אומרת על עבודה ללקוח, על חיסיון, על ראיות ועל אחריות מקצועית.
מה השתנה בפועל
הכללים של 2 באוגוסט מעשיים. הם לא נדחו יחד עם מועדי המערכות בסיכון גבוה, שה-Digital Omnibus הזיז לדצמבר 2027 ולאוגוסט 2028. הם חלים על מערכות שמדברות עם אנשים ועל תוכן שיכול להיראות אותנטי.
בחברה שמפרסמת רק תוכן שיווקי, סימון קריא למכונה עשוי להיראות כפרט ציות שולי. במשרד עורכי דין, במשרד רואי חשבון, במרפאה, בבנק או בכל צוות שמנסח ייעוץ, אותו סימון יושב על חומר שעשוי להפוך בהמשך לחוזה, למזכר, לכתב טענות, לרשומה רפואית או למוצג.
שלושה דברים נכונים עכשיו במקביל.
ראשית, הספק יכול לשנות את אופן סימון הפלט בלי לנהל משא ומתן עם היועץ המשפטי שלכם.
שנית, הסימון עובר עם הטקסט כשעובד מדביק אותו ב-Word, במייל, בתיק לקוח או בפורטל לקוחות.
שלישית, המעשה המקצועי עדיין שלכם. המודל לא חתם על חוות הדעת. המשרד חתם. גם Anthropic אומרת זאת: סימן המים לא משנה למי שייך הפלט ומי אחראי עליו משפטית.
למה למחלקה המשפטית ולציות צריך להיות אכפת עכשיו

לסימני מים ולאותות מקור יש השלכות. הם יכולים לקבוע איך מסמך ייקרא בהמשך על ידי כלי זיהוי, רגולטור, עורך הדין של הצד השני, מבקר או כלי ה-AI של הלקוח עצמו.
סימן סמוי יכול להשאיר טיוטה ניתנת לזיהוי כעבודה בסיוע מכונה גם אחרי שעורך דין ערך אותה, כי עריכה קלה לא מספיקה כדי להסיר אותו. הסימן אומר שמודל כנראה היה מעורב בשלב כלשהו, והוא לא יודע להבחין אם המודל כתב את הטקסט או ערך אותו בכבדות. אישור C2PA יכול להגיע בתוך תמונה או גרף שנכנסו למצגת ללקוח. גם אי השוויון בזיהוי אמיתי. ה-API לזיהוי של Anthropic נמצא ב-private preview ופתוח לרגולטורים, לרשויות אכיפה, למדיה, לחוקרים ולארגונים שמחויבים לציות בעצמם. רגולטור עשוי לקרוא את הסימון על התוצר שלכם לפני שהצוות שלכם יכול.
כל זה לא הופך סימון תוכן לרעיון רע. הכלל האירופי קיים כי תוכן סינתטי לא מסומן הוא בעיה של הונאה והתחזות. הבעיה העסקית שונה. לרוב הארגונים יש מדיניות של “לא מדביקים מידע של לקוחות בצ'אטבוטים ציבוריים”. להרבה פחות ארגונים יש מדיניות לשאלה “מה קורה כשהמודל המאושר מסמן בשקט את הפלט שאנחנו שולחים ללקוח”.
יש גם בעיית רשומות. אם קיימות שתי גרסאות של אותו מזכר, אחת עם סימון המודל ואחת שנכתבה מחדש במערכת המסמכים, איזו מהן היא תוצר העבודה? מי החליט לשכתב? האם ההחלטה תועדה? אם סכסוך יגיע ב-2028, האם המשרד יוכל להראות את הבדיקה האנושית והאחריות העריכתית שסעיף 50 רואה בהן את הקו בין פרסום אוטומטי לבין עבודה של איש מקצוע?
ייתכן שהמודל המאושר שלכם כבר מסמן כל פלט. אילו מתהליכי העבודה הפעילים שלכם מטביעים סימון מכונה על תוצר ללקוח בלי שעורך דין ישים לב?
הנחמה המדומה של “הספק דואג לציות”

קניית מודל שעומד ב-AI Act לא נותנת לכם מערכת שעומדת בו.
הספק יכול לסמן את מה שהמודל שלו מייצר. הוא לא יכול להחליט אם הצ'אטבוט שלכם מזדהה בתחילת שיחה עם לקוח. הוא לא יכול להחליט אם דיפפייק בחומרי הדרכה מתויג; גילוי גלוי לקוראים הוא ברובו חובה של הארגון המפעיל לפי החוק, כלומר שלכם. הוא לא יכול להחליט אם טקסט בנושא ציבורי עבר בדיקה אנושית אמיתית. והוא לא יכול לקבל אחריות מקצועית על הייעוץ שהאנשים שלכם נתנו אחרי שערכו את הטיוטה.
סימון גלובלי, שמוחל כי הספק עדיין לא יודע להגביל אותו לפי אזור, מראה איך המערכות האלה עובדות באמת. החשיפה שלכם באירופה, החשיפה בקליפורניה ותיק הלקוח הישראלי חולקים עכשיו צינור פלט אחד. כל ניתוח משפטי אזורי שמניח שאפשר לכבות פיצ'ר בשוק אחד כבר מאחורי המוצר.
DNLA Playbook למקור הפלט
- מפו איפה טקסט, תמונות, אודיו ווידאו שנוצרו יוצאים מהמודל ונכנסים לעבודה האמיתית: תיקי לקוח, מייל, CMS, רשומה רפואית, ERP, מצגות ופורטלים ללקוחות.
- הפרידו בין טיוטות פנימיות לתוצרים חיצוניים. לסימון על טיוטת עבודה יש משקל אחר מאשר לסימון על חוות דעת חתומה.
- הגדירו מי רשאי לשכתב, לעקוף או להסיר אותות מקור, כולל מטא-דאטה של C2PA בקבצים, וחייבו תיעוד של כל פעולה כזו.
- כתבו את כלל הבדיקה האנושית בשפה תפעולית: מה פירוש אחריות עריכתית אצלכם, מי חותם עליה ואיזו ראיה נשמרת.
- בדקו זיהוי על הסביבה שלכם. היכן שיש לכם גישה, הריצו את כלי הזיהוי של הספק ולפחות שיטה עצמאית אחת על טיוטות ערוכות טיפוסיות, לא על פלט גולמי של המודל.
- עדכנו חוזים עם לקוחות וספקים. קבעו מי אחראי לתיוג, מה קורה כשהספק משנה את אופן הסימון, ומה אסור שיצא מהמשרד עם אות מקור סמוי.
- התייחסו להזדהות הצ'אטבוט כדרישת מוצר. הערת שוליים בעמוד הבית לא נחשבת. אם לקוח או מטופל מדבר עם מערכת, המערכת צריכה להגיד את זה.
DNLA Take
סימון תוכן הוא כלל השקיפות הראשון מאוגוסט 2026 שרוב החברות יפגשו במוצר ולא בקלסר המדיניות. זה נוח לספקים ומסוכן לקונים שמבלבלים בין זרם טוקנים מוחתם לבין מערכת מנוהלת.
הסימון לא מוכיח שהייעוץ נבדק. הוא לא מוכיח שהשימוש בנתוני המקור היה מותר. הוא לא מוכיח שהמסמך הסופי הוא המסמך שאיש המקצוע התכוון להוציא. הוא מוכיח רק שמודל נגע בטקסט בשלב כלשהו, בצינור שייתכן שאינו לגמרי בשליטתכם.
אם המחלקה המשפטית לא אישרה את התנהגות הסימון של הספק, הארגון כבר מקבל החלטת גילוי כברירת מחדל. וברירת מחדל היא פסק דין שמחכה ללקוח, לרגולטור או למומחה מטעם הצד השני שיודע לקרוא את החותמת.
רוצים שאותה קפדנות תוחל על מערכת ה-AI שלכם?
בדיוק לשם כך קיים QAi Health Check.