SIGNAL · 01המיתוס שמקבלי החלטות עדיין מאמינים בו
בכל פעם שמופיע גל רגולציה חדש, הקטגוריות בליבה (במקרה הזה: חברות AI גדולות) מקבלות את רוב הסיקור. הקטגוריות בפריפריה הופכות לחלק מהסיפור רק כשהרגולציה כבר נוגעת אליהן ישירות, ובדרך כלל מאוחר מדי כדי להיערך.
רגולציית AI בשנים 2024-2026 עוברת בדיוק את התהליך הזה: מתחילה ב-EU AI Act, ממשיכה ל-NIST AI RMF בארה״ב, מתרחבת למדינות־ביניים, ובדרך עוצרת בכל קטגוריה שבה מתקבלות החלטות אוטומטיות שמשפיעות על בני אדם.
אם המוצר שלך מקבל החלטה אוטומטית על בני אדם, אתה בקטגוריה גם אם לא הצהרת על זה.
SIGNAL · 02חמש קטגוריות "רגילות" שכבר מקבלות חוקי AI
- שירותים פיננסיים. אישור אשראי, תמחור ביטוח, אלגוריתמי השקעה. כל מערכת שמכניסה החלטה אוטומטית בנוגע ללקוח כפופה לחוקי AI חדשים (EU AI Act, חוקי FCRA המעודכנים בארה״ב).
- בריאות. כלי דיאגנוסטיקה, מיון מטופלים, המלצות טיפול. ה-FDA הציבה מסגרת SAMD מורחבת, ה־EMA דורש שקיפות אלגוריתמית, חברות ביטוח רפואי מתחילות לבדוק "AI לחיוב".
- חינוך והערכת מועמדים. מיון קו״ח אוטומטי, בדיקת בחינות, התאמת לימוד. מספר הולך וגדל של מדינות אמריקאיות חוקקו חוקי "Algorithmic Hiring Audits", ובאיחוד האירופי נכלל בקטגוריית "High-Risk AI".
- נדל״ן וביטוח נכסים. תמחור ביטוח דירה, הערכת שווי נכסים אוטומטית, ניתוח סיכון אקלימי. בלי שזה הוכרז במפורש, האזור הזה כבר נכנס לתוך מסגרות AI Act.
- תקשורת ופרסום. פלטפורמות התאמת תוכן, מערכות זיהוי מוזיקה ותמונה, AI גנרטיבי במדיה. רגולציית "Transparency" של פלטפורמות נכנסת לתוקף.
SIGNAL · 03מבחן 3 השאלות, האם אתה בקטגוריה גם אם לא ידעת
אם אתה עונה "כן" לאחת מהבאות, אתה כפוף, או תהיה כפוף בקרוב, לרגולציית AI:
- האם המערכת שלך מקבלת החלטה (גם המלצה) על בן אדם, על־בסיס נתונים שלו?
- האם ההחלטה הזו משפיעה על גישה לשירות, מחיר, אישור, או מעמד?
- האם המערכת משתמשת במודל סטטיסטי או AI כלשהו, ולא רק בכללים אנושיים מפורשים?
SIGNAL · 04פלייבוק היערכות, 5 צעדים לקטגוריות "פריפריאליות"
- אינוונטר מערכות. רשימה של כל המערכות שמקבלות החלטה אוטומטית במוצר שלך.
- סיווג סיכון. סיווג כל מערכת ל"בסיכון גבוה", "בסיכון בינוני", או "מינימלי", לפי מסגרת ה-EU AI Act, שמהווה אבן בוחן בינלאומית.
- תיעוד. דרישת מסמך שמסביר איך כל מערכת מקבלת החלטה. גם אם הרגולטור עוד לא דרש זאת, השוק יתחיל לדרוש מההיום.
- שקיפות מובנית. יכולת להסביר ללקוח, באופן ברור, למה ההחלטה התקבלה. זה כבר תקן אמון, לא רק רגולציה.
- תוכנית עדכון. רגולציה הולכת ומתעצמת. מי שיעדכן מערכות פעם בשנתיים בלבד, ימצא את עצמו בפיגור.
SIGNAL · 05אותות מעקב לחודשים הקרובים
- פרסום קווי מתאר לציות ל-EU AI Act בקטגוריות "high-risk" נוספות.
- פסיקות בית משפט ראשונות שמיישמות את החוק על קטגוריות שלא חשבו על עצמן כ-AI.
- תקני ISO/IEC חדשים ל-AI Governance שמתחילים להיכנס לחוזי B2B.
- דרישות גילוי חדשות מצד רגולטורים פיננסיים על "AI ייצור הכנסה".
- ביטוחים חדשים (Algorithmic Liability Insurance) שמופיעים בשוק.
ההפתעה הרגולטורית הכי גדולה של 2026 לא תהיה איפה ש-AI כן. היא תהיה איפה ש-AI הוגדר כקיים, גם כשבעלי המוצר לא חשבו ככה.