AITSC: 50 מנהלי אבטחה יקבעו בעצמם את תקני ה-AI בארגונים
קואליציית AITSC מגייסת 50 מנהלי אבטחה וטכנולוגיה מארגונים גדולים כדי לבנות תקני AI מאפס — מהשטח, לא מתיאוריה. היוזמה קמה על רקע נתונים שמראים שרק שליש מהארגונים מדווחים על ממשל AI בוגר, ו-48% מציינים אבטחה כמחסום המרכזי — יותר מפי שניים לעומת 2024. ההרשמה פתוחה כעת.

ה-AI כבר בארגון — אבל מי כותב את הכללים שלו?
אתם מכירים את הסיטואציה: הנהלת החברה רוצה AI בכל מקום עד סוף הרבעון, המהנדסים כבר מיישמים ופורסים, המחלקה המשפטית דורשת מדיניות שאין לה, והרגולטורים מנסחים חוקים שינחתו עליכם לפני שמישהו יהיה מוכן. זו לא תיאוריה — זו המציאות היומיומית של כל CISO ו-CIO בארגון גדול כיום.
ועכשיו יש יוזמה חדשה שמנסה לפתור את זה מבפנים. קואליציית AITSC (AI Trust and Security Consortium) פתחה הרשמה לקוהורטה מייסדת של 50 מנהלי אבטחה וטכנולוגיה מארגונים גדולים, במטרה לבנות ביחד — מהשטח, לא מנייר לבן — את תקני הפריסה, הממשל, האמון והאבטחה של AI ארגוני.
למה עכשיו? כי כולם מאלתרים
הסיפור כאן הוא לא טכנולוגיה חדשה — אלא היעדר תשתיות. סקר McKinsey מ-2026 מצא שרק כשליש מהארגונים מדווחים על ממשל AI בוגר. Linux Foundation מדווחת ש-48% מהארגונים מציינים חששות אבטחה כמחסום המרכזי לאימוץ AI — עלייה חדה מ-17% בלבד ב-2024. יותר מפי שניים בשנתיים. הנתון הזה צריך להטריד כל מנהל.ת טכנולוגיה: ארגונים לא עוצרים את ה-AI, הם פשוט חוששים ממנו יותר ויותר — ואין להם כלים אמיתיים להתמודד.
וזה לא שהארגונים לא מנסים. הבעיה היא שה-frameworks שירשו מנהלי האבטחה נכתבו לתוכנה אחרת לגמרי — תוכנה שלא חושבת, לא פועלת בעולם האמיתי, ולא משנה את ההתנהגות שלה בין שלישי לרביעי.
האיומים החדשים שהכלים הישנים לא מכסים
הקונסורציום מפרט אתגרים ספציפיים שכל איש אבטחה בארגון מכיר היום:
- Agents מחזיקים בהרשאות ומבצעים פעולות אוטונומיות — מודל האיום שונה לגמרי ממה שהתרגלנו אליו.
- מודלים מדליפים מידע בדרכים ש-DLP tools לא תוכננו לזהות.
- AI של צד שלישי נכנס ל-stack הארגוני בלי תהליך procurement מסודר.
- Prompt injection הופך עוזר AI מועיל לאיום פנים-ארגוני.
Frameworks שנועדו לתוכנת ענן "קלאסית" פשוט לא מתאימים למציאות הזו. ולחכות שמישהו יכתוב את התקן מבחוץ? אף ארגון לא יכול להרשות לעצמו.
מה AITSC מציע בפועל
הקונסורציום הוא יוזמה עצמאית בהובלת אנשי שטח — לא עוד יוזמה של חברת ייעוץ או ספק. הקבוצה מגבשת 50 peers שעברו סינון, כדי:
לכתוב תקנים ביחד. AITSC יפרסם ארכיטקטורות ייחוס, מסגרות בקרה ודגמי ממשל מוכנים למועצת המנהלים — כולם תחת כתיבה משותפת של החברים. כלומר: לא עוד מסמך תיאורי שמישהו כתב במשרד, אלא תקן שנבנה על ידי מי שחייבים ליישם אותו.
לשתף מודיעין תחת סודיות. מקרים אמיתיים, near-misses, ביצועי ספקים. מה נשבר, מה תפס את זה, כמה זה עלה. Maggie Amato, מנהלת CISO/BISO לשעבר ב-Salesforce ו-Dell, הסבירה את המשיכה: ״אני בונה ממשל AI בזמן אמת, עם דדליינים אמיתיים, והאמת היא שכולם מאלתרים. מה שאני רוצה זה לא עוד מסמך Framework — אני רוצה לדעת מה באמת נשבר בחברה בגודל שלי, מה תפס את זה, וכמה זה עלה. סוג כזה של כנות קורה רק בחדר קטן עם אנשים שסומכים אחד על השני.״
לזרז Discovery. 50 peers שכבר פתרו את מה שאתם בוחנים עכשיו. שיחה אחת יכולה לחסוך רבע מזמן העבודה. חברי הקבוצה קובעים את סדרי העדיפויות של קבוצות העבודה — ככה שהבעיות שלכם נפתרות ראשונות.
לבנות מעמד שוק. חברים מייסדים מקבלים הכרה קבועה, פרסום בשם הקונסורציום ודיבור בפאנלים שמגדירים את התחום — במקום רק להגיב אליו.
מי עומד מאחורי היוזמה?
הקונסורציום קם סביב Trust3 AI, חברת Security Control Plane ל-AI ארגוני, שנוסדה על ידי Balaji Ganesan, Don Bosco Durai ו-Neeraj Sabharwal. Balaji Ganesan, מנכ״ל Trust3 AI, הסביר את הלוגיקה: ״מנהיגי אבטחה נדרשים לערוב להשקעת הטכנולוגיה הגדולה בקריירה שלהם עם כלים ו-frameworks שנוצרו לפני הטכנולוגיה. אף אחד לא פותר את זה לבד. הקונסורציום הזה נבנה כדי לוודא שהאנשים שנושאים בסיכון הם אלה שקובעים את התקן.״
Ulf Mattsson, מייסד Protegrity, הצטרף מאותה סיבה: ״בזבזתי את הקריירה שלי בצפייה בתקני הגנת מידע נכתבים אחרי הנזק, ולא לפניו. טוקניזציה, הצפנה, רגולציית פרטיות — בכל אחד מהמקרים אנשי השטח הבינו את הבעיה שנים לפני שה-frameworks הדביקו. AI זה אותו סיפור — רק מהיר יותר.״
מי יכול להגיש מועמדות?
הקונסורציום מחפש מועמדים ספציפיים:
- תפקידים: CISOs, CIOs, CTOs, Chief Privacy Officers, או ראשי GRC וארכיטקטורת אבטחה
- אחריות: אחראים על ממשל AI, סיכוני AI, או הפעלת AI בהיקף משמעותי
- סביבה: פועלים בסביבות רגולטוריות או בעלות הימור גבוה — פיננסים, בריאות, פארמה, אנרגיה, מגזר ציבורי, טכנולוגיה וקמעונאות
- גישה: מחויבים לשיתוף פעולה בין עמיתים ולבנייה יזומה של התקן, במקום להמתין לו
חברים מייסדים מקבלים מעמד מייסד לכל החיים, הכרה קבועה בכל פרסומי הקונסורציום והשפעה ישירה על עיצוב האמנה וסדר היום של הארגון. מחזורים מאוחרים יותר יצטרפו לקונסורציום שהחברים המייסדים עיצבו בעצמם.
ההרשמה פתוחה כעת, והבקשות נסקרות באופן שוטף.
נותר רק לקוות ש-50 האנשים האלה לא יהפכו בעצמם לאותו סוג של מסמך Framework שהם באים להחליף.