מהו Gem?
Gem הוא עוזר בינה מלאכותית מותאם אישית המבוסס על Google Gemini. ניתן להגדיר עבורו תפקיד, הנחיות קבועות, סגנון תשובה ומקורות מידע, כדי לסייע בביצוע משימות חוזרות כגון:
- ניסוח וסיכום מסמכים.
- הכנת טיוטות ותבניות.
- איתור מידע מתוך מסמכים מאושרים.
- מענה על שאלות מקצועיות.
- סיוע בתהליכי הדרכה, מחקר או עבודה מנהלית.
Gem אינו מערכת מוסמכת לקבלת החלטות ואינו מחליף בדיקה ושיקול דעת מקצועי.
כניסה ושימוש
יש להשתמש ב־Gems באמצעות החשבון הארגוני של הטכניון בלבד.
- היכנסו ל־Google Gemini באמצעות חשבון הטכניון.
- פתחו את תפריט Gems.
- בחרו New Gem.
- הגדירו שם ברור המתאר את מטרת ה־Gem.
- כתבו את ההנחיות שלפיהן הוא יפעל.
- במידת הצורך, צרפו מסמכים מאושרים מ־Google Drive.
- בדקו את ה־Gem באמצעות מספר שאלות לדוגמה לפני השימוש או השיתוף.
- שמרו את ה־Gem.
Gem שנוצר בגרסת האינטרנט עשוי להיות זמין גם באפליקציית Gemini ובחלונית Gemini בשירותי Google Workspace, בהתאם לרישוי ולהגדרות הארגוניות.
כיצד לכתוב הנחיות ל־Gem?
מומלץ לכלול בהנחיות:
- תפקיד: “אתה עוזר מקצועי המסייע ל…”
- משימה: “תפקידך לסכם, להסביר, להשוות או להכין…”
- מקורות מותרים: “הסתמך רק על המסמכים שצורפו ל־Gem ועל המידע שסיפק המשתמש.”
- מגבלות: “אל תנחש מידע שאינו מופיע במקורות. כאשר אין מידע מספיק, ציין זאת במפורש.”
- מבנה התשובה: “הצג תשובה קצרה, מקצועית ובעברית, הכוללת כותרות והמלצות מעשיות.”
- בקרת איכות: “ציין הנחות, אי־ודאות או מידע הדורש אימות.”
דוגמה
אתה עוזר מקצועי המסייע לעובדי היחידה לאתר מידע בנהלים המצורפים. הסתמך רק על המסמכים שניתנו לך. אין להמציא דרישות או פרטים שאינם מופיעים בהם. כאשר קיימת סתירה בין מסמכים, הצג אותה. בסיום כל תשובה ציין את שם המסמך שעליו הסתמכת.
כללי אבטחת מידע ופרטיות
מותר
ניתן להשתמש ב־Gem לצורך עיבוד מידע ציבורי או מידע פנים־ארגוני שהמשתמש מורשה לגשת אליו, ובלבד שהשימוש תואם את סיווג המידע ואת מטרת העבודה.
אסור להזין או לצרף ללא אישור מתאים
- סיסמאות, מפתחות הצפנה, מפתחות API או פרטי התחברות.
- מידע ביטחוני או מידע על חולשות, ארכיטקטורות והגנות שאינו מיועד לחשיפה.
- מידע אישי רגיש על סטודנטים, עובדים, מועמדים, מטופלים או משתתפי מחקר.
- מידע רפואי, ביומטרי, פיננסי או מידע הנוגע להליכים משמעתיים.
- ציונים, אבחונים, חוות דעת אישיות או תיקי עובדים וסטודנטים.
- שאלות בחינה, פתרונות או חומרי הערכה שטרם פורסמו.
- מחקר שטרם פורסם, מידע הכפוף להסכם סודיות או מידע של צד שלישי ללא הרשאה.
- מידע שסיווגו או תנאי השימוש בו אינם ידועים.
אין להסיר פרטים מזהים ולהניח שהמידע הפך אוטומטית לאנונימי. כאשר נדרש שימוש במידע אישי או רגיש, יש לקבל מראש אישור מבעל המידע, מה-CISO ומה-DPO.
צירוף מסמכים ומקורות ידע
לפני צירוף מסמך ל־Gem יש לוודא:
- שהמשתמש מורשה לעיין במסמך ולעבד אותו באמצעות כלי בינה מלאכותית.
- שאין במסמך מידע שאינו נחוץ למטרת ה־Gem.
- שהמסמך מעודכן, מדויק ובתוקף.
- שהרשאות השיתוף שלו ב־Google Drive מצומצמות למורשים בלבד.
- שמסמכים ישנים או שאינם נדרשים יוסרו ממקורות הידע.
Gem אינו עוקף את הרשאות הגישה שהוגדרו ב-Google Workspace. עם זאת, בעל התוכן ובעל ה־Gem אחראים לבדוק למי ניתנה גישה למידע.
שיתוף Gem
ברירת המחדל המומלצת היא להשאיר את ה־Gem פרטי.
כאשר קיים צורך ארגוני בשיתוף:
- יש לשתף רק עם משתמשים או קבוצות הזקוקים ל־Gem לצורך עבודתם.
- יש להעדיף הרשאת Viewer.
- הרשאת Editor תינתן רק למי שמוסמך לשנות את ההנחיות ואת מקורות הידע.
- אין לאפשר גישה ציבורית או שיתוף באמצעות קישור פתוח.
- אין לשתף מחוץ לטכניון ללא אישור מפורש.
- יש לבדוק מחדש את רשימת המורשים בכל שינוי בתפקידים או בתוכן.
משתמש בעל הרשאת עריכה יכול לשנות או למחוק את הוראות ה־Gem ואת הקבצים המשויכים אליו, ובכך להשפיע על התשובות שיקבלו יתר המשתמשים.
חשיבות מיוחדת: מסמכי Google Drive שנכללו כמקורות ידע ב־Gem עשויים להיות משותפים גם עם מי שמקבל גישה ל־Gem. לכן, לפני השיתוף יש לבדוק את כל המסמכים המצורפים ואת הרשאותיהם.
בדיקת התוצרים
תשובות המופקות באמצעות בינה מלאכותית עלולות להיות שגויות, חלקיות או לא מעודכנות. לכן:
- יש לבדוק עובדות, מספרים, שמות, ציטוטים והפניות.
- אין לפרסם או לשלוח תוצר ללא עיון אנושי.
- אין להסתמך על Gem לצורך החלטה משפטית, רפואית, משמעתית, אקדמית או תעסוקתית.
- אין לאפשר ל־Gem לקבוע זכאות, ציון, קבלה, דחייה או הערכה של אדם.
- קוד, פקודות מערכת ונוסחאות חייבים לעבור בדיקה בסביבה בטוחה.
- במקרה של ספק יש לפנות לבעל המקצוע המוסמך.
האחריות לתוצר הסופי נשארת בידי המשתמש.
אחריות בעל ה־Gem
בעל ה־Gem אחראי:
- להגדיר מטרה ברורה.
- לוודא שמקורות המידע מאושרים ועדכניים.
- לנהל את הרשאות השיתוף.
- לבדוק תקופתית את איכות התשובות.
- לעדכן את ההנחיות והמקורות בעת שינוי נוהל או תהליך.
- להסיר משתמשים שאינם זקוקים עוד לגישה.
- למחוק את ה־Gem כאשר אין בו עוד צורך.
מומלץ לבצע בדיקה תקופתית לפחות אחת לשישה חודשים, וכן בכל שינוי מהותי בתוכן, במערכת או בתהליך העבודה.
דיווח על אירוע חריג
יש להפסיק את השימוש ולדווח לצוות CISO כאשר:
- נחשף מידע למשתמש שאינו מורשה.
- צורף בטעות מידע אישי, רגיש או סודי.
- ה־Gem מספק באופן חוזר תשובות מטעות או מסוכנות.
- שונו ההנחיות או מקורות המידע ללא אישור.
- קיים חשש לשימוש לרעה, לדליפת מידע או לפגיעה בפרטיות.
בדיווח יש לציין את שם ה־Gem, בעליו, המשתמשים שלהם שותף, סוג המידע המעורב ותיאור האירוע. אין להעביר בצילום המסך מידע רגיש נוסף שאינו נדרש לצורך הטיפול.
יצירת קשר עם צוות אבטחת מידע
לצורך דיווח על אירוע חריג, קבלת הנחיות או מענה לשאלות בנושא אבטחת מידע,
ניתן לפנות לצוות אבטחת המידע בכתובת: ciso-team@technion.ac.il.
תזכורת
לפני יצירה, העלאה או שיתוף שאלו:
- האם אני מורשה להשתמש במידע?
- האם כל המידע המצורף אכן נחוץ?
- האם הרשאות השיתוף מצומצמות למינימום?
- האם התוצר יעבור בדיקה אנושית לפני שימוש?
כאשר התשובה לאחת השאלות אינה ברורה — אין להעלות או לשתף את המידע עד לקבלת הנחיה.