איפה נשמר המידע של קופיילוט, ולמה כל ארגון ישראלי צריך להכיר את Flex Routing

נכתב ע"י אייל מרקוס

מומחה AI, מעביר הרצאות וסדנאות בינה מלאכותית. המרצה המוביל בישראל לבינה מלאכותית. מעבר לעמוד אודות

בכל פעם שאני יושב עם מנהל אבטחת מידע או יועץ משפטי בארגון ישראלי, השאלה הזו עולה בדקה הראשונה, לפני כל דיון על פיצ'רים: איפה נשמר המידע של קופיילוט? זו שאלה טובה, והתשובה עליה השתנתה באפריל 2026 בלי שרוב האנשים שמו לב. אז בואו נעשה סדר, כי כאן מדובר בהתחייבויות שארגונים נותנים לרגולטור ולדירקטוריון, ולא בעניין של נוחות.

איפה נשמר המידע של קופיילוט: שתי שאלות שונות שכולם מערבבים

יש הבדל עצום בין שתי שאלות שנשמעות זהות, ורוב הבלבול מגיע מזה שלא מפרידים ביניהן.

איפה המידע יושב במנוחה (data at rest): הקבצים, המיילים, ההיסטוריה של השיחות עם קופיילוט. זה יושב איפה שהטננט שלכם יושב.

איפה מתבצע העיבוד (inference): לאן נשלחת השאלה שלכם כדי שמודל השפה יענה עליה. זה חלק אחר לגמרי, והוא זה שהשתנה.

אפשר בקלות להיות במצב שהמידע שלכם שמור בדיוק איפה שהובטח לכם, ובכל זאת השאלה שכתבתם עברה יבשת. זו לא סתירה, זו ארכיטקטורה.

סייג חובה לפני שנכנסים לפרטים

זה אחד הנושאים הכי תנודתיים שיש. מיקרוסופט משנה כאן מדיניות והגדרות כל כמה חודשים. מה שכתוב כאן נכון לאוגוסט 2026. לפני שאתם כותבים משהו במסמך מדיניות או עונים לרגולטור, תאמתו מול המקור הרשמי ומול נציג מיקרוסופט שלכם.

מה מיקרוסופט מתחייבת בכל מקרה

שלוש התחייבויות שלא תלויות במיקום:

הפרומפטים, התשובות והמידע שנשלף דרך Microsoft Graph לא משמשים לאימון מודלי היסוד.

קופיילוט מציג רק תוכן שלמשתמש כבר יש אליו הרשאת צפייה, ומכבד הצפנה ותוויות רגישות של Microsoft Purview.

התאימות כוללת GDPR, ISO 27001, HIPAA ותקן ISO 42001 לניהול מערכות AI.

אלה נקודות חשובות, אבל שימו לב שאף אחת מהן לא עונה על השאלה איפה נשמר המידע של קופיילוט בפועל. הרחבתי על כל השכבה הזו במדריך על אבטחת מידע בקופיילוט.

EU Data Boundary, ולמה זה לא אנחנו

ללקוחות באיחוד האירופי יש מנגנון שנקרא EU Data Boundary. תעבורה של משתמשים אירופיים נשארת בתוך הגבול הזה, וגם האינדקס הסמנטי יושב שם.

ישראל לא נמצאת בגבול הזה, וזה משנה מהיסוד את התשובה על איפה נשמר המידע של קופיילוט עבור ארגון ישראלי. מיקרוסופט כותבת את זה במפורש: לקוחות מחוץ לאיחוד עשויים לקבל עיבוד שאילתות בארה"ב, באיחוד האירופי או באזורים אחרים.

אז כשמישהו בארגון ישראלי אומר בישיבה "אנחנו מכוסים כי מיקרוסופט מחויבת ל-EU Data Boundary", הוא מצטט הגנה שלא חלה עליו. זו הטעות הכי נפוצה שאני שומע בנושא הזה.

Flex Routing: השינוי מאפריל 2026 שרוב הארגונים פספסו

וכאן מגיע החלק שבאמת שווה את הקריאה.

באפריל 2026 מיקרוסופט הפעילה מנגנון בשם Flex Routing. הרעיון פשוט: בשעות עומס, העיבוד של מודל השפה יכול לצאת מחוץ ל-EU Data Boundary, לארה"ב, לקנדה או לאוסטרליה. המידע במנוחה נשאר במקומו, רק ה-inference נודד.

הנקודה שמפילה אנשים: לפי הדיווחים, זה דלוק כברירת מחדל לטננטים כשירים שנוצרו אחרי 25 במרץ 2026. כלומר אף אחד לא הדליק את זה, זה פשוט ככה.

אפשר לכבות את זה. ארגון שכיבה את Flex Routing שומר את העיבוד בתוך ה-EU Data Boundary גם בשעות עומס, במחיר של זמינות בשיא הביקוש. זו החלטה עסקית, לא החלטה טכנית, וכדאי שמישהו יקבל אותה במודע ולא במחדל.

הפרט על Anthropic שכדאי לדעת עליו

מיקרוסופט מריצה היום בתוך קופיילוט גם מודלים של Anthropic, כספק משנה. מודלים אלה מוחרגים כרגע מה-EU Data Boundary.

זה לא אומר שאסור להשתמש בהם. זה כן אומר שאם בניתם מצגת לרגולטור שאומרת "הכל בתוך הגבול האירופי", ואצלכם בארגון מישהו בוחר מודל של Anthropic מתוך בורר המודלים, המצגת כבר לא מדויקת. כתבתי מדריך נפרד על בחירת מודל AI בקופיילוט, וזו בדיוק אחת הסיבות שכדאי להבין את הבורר הזה.

איפה נשמר המידע של קופיילוט: מה כן אפשר לעשות

שלב 1: תבדקו מתי נוצר הטננט שלכם. אם אחרי 25.3.2026, תניחו ש-Flex Routing פעיל עד שתוכיחו אחרת.

שלב 2: תחליטו במודע אם אתם משאירים אותו דלוק. לרוב הארגונים בישראל זה לא ישנה, כי ממילא אנחנו לא בתוך הגבול האירופי. לארגון עם לקוחות אירופיים זו שאלה אחרת לגמרי.

שלב 3: אם יש לכם דרישות ריבונות מידע אמיתיות, תבחנו Advanced Data Residency ו-Multi-Geo. שניהם כוללים התחייבויות residency לקופיילוט מאז מרץ 2024.

שלב 4: תעדכנו את מסמך המדיניות שלכם. רוב מסמכי המדיניות שאני רואה נכתבו ב-2025 ומצטטים מצב שכבר לא קיים. אם אין לכם מסמך בכלל, יש לי תבנית מדיניות שימוש בקופיילוט להורדה.

מה זה אומר בפועל לרוב הארגונים הישראליים

אני אגיד את זה בכנות, כי אני חושב שהרבה יועצים מנפחים את הנושא הזה: לרוב הארגונים בישראל, איפה נשמר המידע של קופיילוט ואיפה מתבצע ה-inference הם לא הסיכון הגדול. הסיכון הגדול הוא הרשאות רופפות בתוך הארגון, וכתבתי על זה בהרחבה במדריך על חשיפת מידע בקופיילוט.

אבל יש שני מקרים שבהם זה כן קריטי: ארגון שכפוף לרגולציה עם דרישת לוקליזציה מפורשת (בריאות, ביטחון, חלק מהפיננסים), וארגון שנותן שירות ללקוחות אירופיים ומתחייב להם בחוזה. בשני המקרים האלה, מי שלא בדק את Flex Routing נמצא בחשיפה חוזית שהוא לא יודע עליה.

הדבר שאני הכי ממליץ עליו כאן

תפסיקו לענות על השאלה הזו מהזיכרון. גם אני לא עונה עליה מהזיכרון, אני נכנס ובודק, כי היא משתנה.

הדבר שכן שווה להשקיע בו הוא שהצוות ידע להבחין בין שמור לבין מעובד, ובין מה שמיקרוסופט מתחייבת אליו לבין מה שהיא מסייגת. את ההבחנה הזו אני מלמד בכל סדנת קופיילוט AI לארגונים שכוללת מנהלי IT, כי בלעדיה כל דיון על ריבונות מידע הופך לוויכוח בין שני אנשים שמצטטים דברים נכונים על שאלות שונות.

מה עושים עם המידע הזה השבוע

אם אתם מנהלי IT או אבטחת מידע: תבדקו את מצב Flex Routing בטננט שלכם. שאלה אחת לנציג מיקרוסופט, ואתם יודעים איפה אתם עומדים.

אם אתם יועצים משפטיים או DPO: תבקשו לראות את הניסוח המדויק במסמכי ההתקשרות, לא את הסיכום. ההבדל בין "at rest" ל-"inference" הוא ההבדל בין התחייבות שעומדים בה לבין אחת שלא.

אם אתם מנהלים שרוצים להתקדם: אל תעצרו את ההטמעה בגלל השאלה הזו. תסגרו אותה במקביל. הרצאות AI לארגונים שמלוות החלטת הטמעה נכנסות גם לשאלות האלה, והתמונה המלאה נמצאת במדריך Copilot המלא.

שאלות נפוצות

איפה נשמר המידע של קופיילוט?

המידע במנוחה, כולל היסטוריית השיחות, יושב בטננט שלכם ב-Microsoft 365 תחת אותן התחייבויות residency כמו שאר התוכן. העיבוד של מודל השפה הוא סיפור נפרד ויכול להתבצע באזור אחר.

מה זה Flex Routing?

מנגנון שהפעילה מיקרוסופט באפריל 2026 שמאפשר לעיבוד של מודל השפה לצאת מחוץ ל-EU Data Boundary בשעות עומס, לארה"ב, לקנדה או לאוסטרליה. המידע במנוחה נשאר במקומו.

האם Flex Routing דלוק אצלי?

לפי הדיווחים הוא דלוק כברירת מחדל לטננטים כשירים שנוצרו אחרי 25 במרץ 2026. אפשר לכבות אותו. כדאי לבדוק ולא להניח.

האם ישראל נכללת ב-EU Data Boundary?

לא. מיקרוסופט מציינת שלקוחות מחוץ לאיחוד עשויים לקבל עיבוד שאילתות בארה"ב, באיחוד או באזורים אחרים.

האם המידע שלי משמש לאימון המודלים?

לא. מיקרוסופט מציינת במפורש שפרומפטים, תשובות ומידע שנשלף דרך Microsoft Graph לא משמשים לאימון מודלי היסוד.

מה הקטע עם המודלים של Anthropic?

מודלים של Anthropic שרצים בקופיילוט כספק משנה מוחרגים כרגע מה-EU Data Boundary. אם ההתחייבות שלכם נשענת על הגבול הזה, זה פרט שחייבים להכיר.

מה זה Advanced Data Residency?

שירות של מיקרוסופט שנותן התחייבויות מיקום מחמירות יותר. הוא כולל התחייבויות residency לקופיילוט מאז מרץ 2024, וזו הדרך הנכונה לטפל בדרישות ריבונות אמיתיות.

האם צריך לעצור את הטמעת קופיילוט עד שפותרים את זה?

ברוב הארגונים בישראל, לא. זו שאלה שסוגרים במקביל להטמעה. החריגים הם ארגונים תחת רגולציה עם דרישת לוקליזציה מפורשת, וארגונים שמתחייבים חוזית ללקוחות אירופיים.

על הכותב

אייל מרקוס הוא מומחה בינה מלאכותית, יועץ בינה מלאכותית, מרצה ומנחה סדנאות על בינה מלאכותית. עוסק ב-AI מתחילת 2022, כמעט שנה לפני שיצא ChatGPT. מפעיל את הניוזלטר "Don't Panic" יותר מ-3 שנים ואת הפודקאסט "Hands On AI", ומייעץ להטמעת AI ביותר מ-120 ארגונים בינוניים עד ענקיים (נכון לאמצע 2026), כולל כללית, סלברייט, אמדוקס, כתר פלסטיק, סאפיינס והג'וינט. מי שמחפש מישהו שלא עושה פאדיחות, יודע לעבוד עם צוותים שונים לרוחב הארגון, ובעיקר אוהב לעבוד עם מנהלים שמחפשים תוצאות אמיתיות, מוזמן לפנות אליו.

על הכותב

מרצה, מדריך ויועץ AI

בתחילת 2022 צללתי אל תוך עולם הבינה המלאכותית, ומאז לא עליתי לשאוף אוויר.

אני מעביר שלל הרצאות, סדנאות והכשרות על שימוש פרקטי בכלים ביומיום המקצועי, ובמקביל מלווה ומייעץ לארגונים. אני מתמחה בהטמעה של AI - כיצד עושים שינוי גדול כל כך ומטמיעים שימוש בכלים בכל המחלקות, בכל הדרגים, בכל הארגון.

אני כותב את הניוזלטר "Don't Panic" מאז תחילת 2023, ויש לי גם פודקאסט בשם "Hands On AI" - בשניהם אני מתמקד בהטמעה בעולם העבודה.

חלקם לקוחות עבר וחלקם גם לקוחות הווה: הג'וינט, חברת החשמל, אמדוקס, סלברייט, כללית, מכבי, אינטל, כתר, הסוכנות היהודית, סאפיינס, בנק דיסקונט, בנק ירושלים, Roche ועוד.

תשלחו לחבר או חברה שעשויים להתעניין:

קיבלתם את הניוזלטר מחבר?
אל תשכחו להירשם: