סעיף 88ג׳ לא יעניק היתר גורף לאמן מודלי בינה מלאכותית על מידע אישי ללא הסכמה. הוא עשוי להכיר במפורש ב״אינטרס לגיטימי״ כבסיס אפשרי לעיבוד מידע הנחוץ תפקודית לפיתוח, לתכנון או לשימוש חוקי במערכת בינה מלאכותית — בכפוף למבחן איזון ולהגנות.
פורסם על ידינערך באמצעות GPT-5.6 Terraהתמונות נוצרו באמצעות GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the EU’s revived Digital Omnibus proposal to let companies train AI models on personal data without obtaining explicit user consent—. Article summary: The premise combines two different files. The **Digital Omnibus on AI** has already been adopted as Regulation (EU) 2026/1744; it deferred the main Annex III high-risk-AI obligations to **2 December 2027**. The separate . Topic tags: general, government, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
הטענה שהאיחוד האירופי עומד לאפשר לחברות לאמן בינה מלאכותית על מידע אישי בלי הסכמה היא פישוט יתר.
הסעיף הרלוונטי הוא סעיף 88ג׳ המוצע ל-GDPR. לפי הנוסח שנדון, הוא יכיר במפורש באינטרס לגיטימי לפי סעיף 6(1)(ו) ל-GDPR כבסיס משפטי אפשרי לעיבוד מידע אישי, כאשר העיבוד נחוץ תפקודית לתכנון, פיתוח או שימוש חוקי במערכת או במודל בינה מלאכותית. הוא לא מבטל את ה-GDPR, לא מכשיר אוטומטית איסוף נתונים מהרשת, ולא מייתר הסכמה במקרים שבהם דין אחר מחייב אותה.1
3
חשוב להפריד בין שני מסלולים: סעיף 88ג׳ שייך להצעת Digital Omnibus בתחום הנתונים, שעדיין נמצאת בהליך חקיקה. זו אינה אותה חקיקה שכבר התקבלה — ה-Digital Omnibus בתחום הבינה המלאכותית. לכן, נוסח הסעיף ותוצאתו הסופית עדיין אינם סגורים.
לפי ההצעה, בעל שליטה במידע או צד שלישי יוכלו אולי להסתמך על אינטרס לגיטימי בעיבוד מידע אישי לאורך מחזור החיים של מערכת בינה מלאכותית, אם העיבוד נחוץ תפקודית לתכנון, לפיתוח או לשימוש החוקיים בה.3
בפועל, מדובר בהבהרה מפורשת יותר של מסלול שכבר עשוי להתקיים ב-GDPR. המועצה האירופית להגנת מידע (EDPB) כבר קבעה בעבר כי, בנסיבות מסוימות, אינטרס לגיטימי יכול לשמש בסיס משפטי ראוי לפיתוח ולהטמעה של מודלי או מערכות בינה מלאכותית.4
5
אבל המילה "עשוי" קריטית כאן. חברה לא תוכל רק להצהיר שהאינטרס שלה בבניית מודל גובר על זכויות המשתמשים. היא עדיין תידרש לעמוד במבחן האינטרס הלגיטימי הרגיל:
כללי האיחוד וכללים לאומיים המחייבים הסכמה ימשיכו לחול. לכן סעיף 88ג׳ לא יהיה היתר כללי לאסוף כל מידע אישי — ציבורי או פרטי — למטרות אימון מודל.1
הדיון סביב סעיף 88ג׳ אינו עוסק רק בשאלה אם אפשר להסתמך אי פעם על אינטרס לגיטימי, אלא בעיקר בשאלה אילו הגנות חייבות להתלוות לכך.
בין ההגנות שנדונו: מזעור מידע בעת בחירת המקורות ובאימון, אמצעים טכניים וארגוניים, שקיפות ממשית, ומנגנונים שמזהים התנגדויות או בקשות החרגה (opt-out) בפורמט קריא למכונה. הגישה המוצעת כוללת גם זכות בלתי מותנית להתנגד לעיבוד הרלוונטי לבינה מלאכותית.13
במציאות, ההגנות האלה יקבעו אם בדיקת האינטרס הלגיטימי היא בדיקה אמיתית או רק תרגיל פורמלי. מזעור מידע מגביל את הטענה שמפתח יכול לאסוף הכול רק משום שאולי יהיה בכך שימוש בעתיד. שקיפות מאפשרת לאנשים להבין מה נעשה במידע שלהם. וזכות התנגדות אפקטיבית דורשת הרבה יותר מהגדרה חבויה באתר או באפליקציה.
בדיוני המועצה על חריג קשור למידע רגיש הודגש תרחיש מצומצם יותר: עיבוד אגבי ושיורי של מידע מקטגוריות מיוחדות. כלומר, בעל השליטה לא התכוון מלכתחילה לעבד מידע רגיש, אך מידע כזה מופיע באופן בלתי נמנע בתוך פעולת העיבוד העיקרית. זה שונה מאיסוף מכוון של מידע אישי רגיש כחומר אימון.2
ה-EDPB והמפקח האירופי להגנת מידע (EDPS) לא חלקו על כך שאינטרס לגיטימי עשוי, לעתים, לתמוך בעיבוד הקשור לבינה מלאכותית. טענתם המרכזית הייתה שסעיף ייעודי חדש, 88ג׳, אינו נחוץ: ניתוח ה-GDPR הקיים כבר מאפשר להגיע למסקנה זו במקרים המתאימים.4
5
החשש הוא גם מעשי: הוראה חדשה וספציפית לבינה מלאכותית עלולה להיתפס כמשהו שמעבר להבהרה בלבד, וליצור אי-ודאות לגבי ההגנות המוכרות של ה-GDPR. עמדת הרשויות היא ייעוצית ולא מחייבת, אך יש לה משקל בוויכוח החקיקתי.5
החומרים החקיקתיים הזמינים מראים שהעבודה במועצה הייתה שנויה במחלוקת. הצבעה מתוכננת ב-COREPER — ועדת נציגי הקבע של המדינות החברות — על מנדט המו״מ של המועצה בוטלה לאחר שלא הושגה הסכמה בסוגיות פתוחות. לאחר מכן נמשכה העבודה תחת נשיאות אירלנד במועצת האיחוד.
בתוכנית הנשיאות האירית נכתב כי המטרה היא להגיע להסכמה עם הפרלמנט האירופי על חבילת ה-Digital Omnibus עד סוף 2026. עם זאת, החומרים הרשמיים שסופקו אינם מוכיחים באופן עצמאי שסעיף 88ג׳ הוחזר סופית לעמדת מועצה סגורה.
לכן, התיאור המדויק הוא: סעיף 88ג׳ עדיין שנוי במחלוקת ונתון למשא ומתן. הוא אינו בסיס משפטי מחייב שחברות יכולות כבר כעת להסתמך עליו במקום דרישות ה-GDPR הקיימות.
חלק מהבלבול נובע מכך שאמצעי אחר — Digital Omnibus בתחום הבינה המלאכותית — כבר התקבל כתקנה (EU) 2026/1744.
החקיקה הזו משנה את לוח הזמנים ליישום חלקים מחוק הבינה המלאכותית של האיחוד האירופי, ה-AI Act. בפרט, החובות למערכות עצמאיות בסיכון גבוה המפורטות בנספח III יחולו החל מ-2 בדצמבר 2027; למערכות בסיכון גבוה המשולבות במוצרים מפוקחים יש לוח זמנים מאוחר יותר.19
20
כאשר דרישות נספח III יחולו, הן יכללו הערכת סיכונים והפחתתם, מערכי נתונים איכותיים שנועדו לצמצם תוצאות מפלות, תיעוד לוגים ועקיבות, מסמכים טכניים, מידע למטמיעים, פיקוח אנושי, וכן דרישות לחוסן ולאבטחת סייבר.20
אלה חובות נפרדות לגמרי משאלת ה-GDPR: האם מותר לעבד מידע אישי לצורכי אימון בינה מלאכותית. דחיית החובות למערכות בסיכון גבוה אינה מחוקקת את סעיף 88ג׳.
למפתחי בינה מלאכותית, סעיף 88ג׳ עשוי להציע בהירות רבה יותר בנוסח החוק — אך לא קיצור דרך לציות. גם תחת הסדר כזה יידרשו הערכת נחיצות ואיזון מתועדת, מזעור מידע, מדיניות שקופה ותהליכים מעשיים לטיפול בהתנגדויות.
עבור אנשים שמידע עליהם עשוי לשמש באימון, השאלה המכרעת היא אם החוק הסופי ישמור על מגבלות בעלות משמעות: האם השימוש במידע אכן נחוץ, האם מידע רגיש יישאר מוגבל היטב, והאם אפשרות ההתנגדות תהיה יעילה מבחינה טכנית ולא סמלית בלבד.
המגמה הרחבה אינה שהאירופה ויתרה על רגולציה מונעת של בינה מלאכותית. ה-Omnibus שכבר התקבל דוחה חלק מהחובות למערכות בסיכון גבוה; במקביל, הצעת הנתונים הנפרדת בוחנת מסלול ברור יותר לחלק מעיבודי המידע הקשורים לבינה מלאכותית. האיזון הסופי ייקבע במשא ומתן בין המועצה לפרלמנט האירופי, ולאחר מכן גם בפרשנות ובאכיפה של כל נוסח שיתקבל.19
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
סעיף 88ג׳ לא יעניק היתר גורף לאמן מודלי בינה מלאכותית על מידע אישי ללא הסכמה.
סעיף 88ג׳ לא יעניק היתר גורף לאמן מודלי בינה מלאכותית על מידע אישי ללא הסכמה. הוא עשוי להכיר במפורש ב״אינטרס לגיטימי״ כבסיס אפשרי לעיבוד מידע הנחוץ תפקודית לפיתוח, לתכנון או לשימוש חוקי במערכת בינה מלאכותית — בכפוף למבחן איזון ולהגנות.
ההצעה הנפרדת בתחום הנתונים עדיין מתנהלת בהליך החקיקה; לעומתה, ה Digital Omnibus בתחום הבינה המלאכותית כבר התקבל ודחה את חובות ה AI Act למערכות בסיכון גבוה שבנספח III ל 2 בדצמבר 2027.