ניהול אבטחת מידע
התקן הבינלאומי המוביל לניהול אבטחת מידע. הוא דורש מערכת ניהול מלאה — מיפוי סיכונים, מדיניות, בקרות תפעוליות, הדרכת עובדים וביקורות תקופתיות — ולא רק אמצעי הגנה טכניים נקודתיים.
סוכן קולי שומע את הלקוחות שלכם ומחזיק את מה שהם אומרים. לכן אבטחת מידע אצלנו איננה נספח, אלא חלק ממפרט המוצר.
ביולי 2026 סיימה Voicy AI Ltd. בהצלחה תהליך ביקורת חיצוני וקיבלה שלוש הסמכות בינלאומיות לאבטחת מידע. בעמוד זה תמצאו מה כוללת כל הסמכה, אילו אמצעי הגנה אנו מפעילים בפועל, והיכן נשמרים הנתונים.
היקף ההסמכה: פיתוח ומסחור של סוכני קול וטקסט מבוססי בינה מלאכותית
שלושת התקנים משלימים זה את זה: הראשון בונה את מערכת הניהול, השני מתאים אותה לענן, והשלישי מתמקד במידע אישי.
התקן הבינלאומי המוביל לניהול אבטחת מידע. הוא דורש מערכת ניהול מלאה — מיפוי סיכונים, מדיניות, בקרות תפעוליות, הדרכת עובדים וביקורות תקופתיות — ולא רק אמצעי הגנה טכניים נקודתיים.
הרחבה של 27001 לסביבות ענן. היא מגדירה את חלוקת האחריות בין ספק הענן לבין מי שבונה עליו שירות — הפרדה בין סביבות לקוחות, ניהול מכונות וירטואליות, הרשאות ניהול ומחיקת נתונים בסיום ההתקשרות.
התקן להגנה על מידע אישי (PII) אצל ספק ענן הפועל כמעבד מידע עבור לקוחותיו. הוא הרלוונטי ביותר לשיחות עם לקוחות הקצה שלכם — שקיפות לגבי מה נאסף, שימוש במידע רק למטרה שלשמה נמסר, ומחיקה מבוקרת.
עותקי התעודות נשלחים לפי בקשה, וניתן לאמת אותן ישירות מול הגוף המסמיך.
תעודה היא עדות לתהליך. אלה הבקרות שעומדות מאחוריה בפועל.
כל ממשקי הניהול וה-API מוצפנים ב-TLS 1.2 ומעלה. מדיית שיחות WebRTC מוצפנת ב-DTLS-SRTP עם מפתחות חד-פעמיים לכל שיחה.
בסיס הנתונים והקלטות השיחות מוצפנים ב-AES-256, עם מפתחות מנוהלים ורוטציה אוטומטית בתשתית הענן.
הרשאות נאכפות ברמת בסיס הנתונים עצמו (Row Level Security), בנוסף לסינון מפורש לפי חשבון בכל שאילתה — שתי שכבות בלתי תלויות.
מודל הרשאות מינימליות עם הפרדה בין מנהל מערכת למנהל חשבון. שלילת הרשאה של משתמש נכנסת לתוקף מיידית בכל רכיבי המערכת.
מפתחות נשמרים בגיבוב (hash) בלבד — לא ניתן לשחזר מפתח מתוך המערכת, גם לא על ידינו. ניתן לבטל או להחליף מפתח בכל רגע.
שחזור לנקודת זמן (Point-in-Time Recovery) לכל רגע בשבעת הימים האחרונים, עם יעד שחזור של כשתי דקות — כולל התאוששות ממחיקה בשוגג.
קריאות webhook נחתמות ב-HMAC-SHA256 כדי שתוכלו לאמת שהן הגיעו מאיתנו, מוגבלות ל-HTTPS ומוגנות מפני פנייה לכתובות פנימיות (SSRF).
כל המפתחות והסודות מנוהלים בכספות מוצפנות (GCP Secret Manager, Kubernetes Secrets). אף סוד אינו נשמר בקוד המקור.
כברירת מחדל כל המידע נשמר ומטופל בתוך האיחוד האירופי. ארגונים עם דרישות רגולטוריות מיוחדות יכולים לבחור, לפי בקשה, באחת משתי חלופות הפריסה.
בסיס הנתונים, ההקלטות והעיבוד בזמן אמת מתבצעים בתוך האיחוד האירופי, ללא הגדרה מיוחדת מצדכם.
ארגונים שנדרשים לשמור את המידע בגבולות ישראל יכולים לקבל פריסה ייעודית בענן ישראלי.
פריסה On-Premise על תשתית הארגון שלכם, כך שהמידע אינו יוצא מהרשת הפנימית.