בבוקר ה-7 באוקטובר 2023, בעיצומו של גל הנפגעים הראשון שהגיע לבית החולים סורוקה בבאר שבע, נזקק הצוות הרפואי לכלי לא שגרתי: תוכנת זיהוי פנים של חברת קורסייט איי.איי הישראלית, ששימשה להשוות בין תצלומים של פצועים ונפטרים שהגיעו למתקן לבין תמונות ששלחו בני משפחה מודאגים – כולל פנים שעיוות פיזי הקשה על זיהוי ברור בעין אדם. זה היה אחד השימושים הדרמטיים והפומביים ביותר שנעשו אי פעם בישראל בטכנולוגיה שחברות ישראליות הפכו, שנים לפני כן, למובילות עולם בפיתוחה ובייצואה: זיהוי פנים ביומטרי.
כי בזמן שקורסייט פעלה בבאר שבע, שתי חברות ישראליות אחרות כבר מכרו את אותה הטכנולוגיה בדיוק ללקוחות מסחריים ברחבי ארצות הברית. חברת Oosto (לשעבר AnyVision) סיפקה את מערכת הזיהוי שרשת ה-Macy's האמריקנית הטמיעה בסניף הדגל שלה בהראלד סקוור שבניו יורק כבר ב-2019 כדי להתמודד עם גנבות חזרתיות, והרחיבה אותה בהמשך ל-15 סניפים נוספים; רשת החומרה Menards הטמיעה את אותה המערכת בכ-290 חנויות, ולפי דיווחים חסכה בכך למעלה מ-5 מיליון דולר רק בשנת 2019. במילים אחרות: ישראל לא רק משתמשת בזיהוי פנים – היא אחד המקורות המרכזיים בעולם לטכנולוגיה הזאת. אבל בתוך ישראל עצמה, אין עד היום שום חוק שמסדיר באופן ספציפי מצלמת זיהוי פנים בחנות, בקניון או באצטדיון.
איפה בדיוק נמצא השימוש הישראלי בזיהוי פנים?
חיפוש אחר רשת קמעונאית ישראלית – סופרמרקט, בית מרקחת, קניון – שמשתמשת בזיהוי פנים לאיתור קונים, גנבים חזרתיים או לקוחות VIP מעלה תמונה מעניינת: אין כזאת, לפחות לא כזו שתועדה בפומבי. מה שקיים, ומתועד, הם שימושים ישראליים מוקדמים ומוגדרים הרבה יותר, בתחום בקרת הכניסה: חברת FST Biometrics הישראלית התקינה כבר ביוני 2015 את מערכת ה-IMID Access שלה – המשלבת זיהוי פנים עם ניתוח תנועת הליכה – בבית הליטוש החדש של הבורסה ליהלומים בישראל, לשימושם של מאות מבקרים קבועים. ארי מלמד יקל, מנהל השיווק של החברה, תיאר זאת כך: "המערכת של FST מתאימה בול לאבטחה קריטית בבית הליטוש, בלי לפגוע במהירות התפעול". ב-2017 אימץ גם מרכז הבריאות וההחלמה HydroLife בשער הנגב את אותה הטכנולוגיה לכניסת מנויים, עם זמן זיהוי של פחות משתי שניות; מנכ"לית המרכז ורד ליבשטיין אמרה כי "המערכת של FST עובדת באופן אמין וחלק, והיא מתאימה מאוד למתקן שלנו".
לעומת זאת, כשהקמעונאות הישראלית המובילה בתחום הטמעת בינה מלאכותית – שופרסל, בחנות האוטונומית שהקימה בשיתוף חברת הסטארט-אפ הישראלית Trigo – בחרה במפורש לא להשתמש בזיהוי פנים: המערכת מבוססת על ראייה ממוחשבת שמזהה מוצרים ותנועה, לא פנים, ואינה אוספת מידע ביומטרי מזוהה. גם חברת StoreSmarts הישראלית, שפיתחה מערכת לזיהוי קונים חוזרים ברשתות בעולם, בחרה להתבסס על כתובת ה-Wi-Fi האנונימית של הסמארטפון ולא על פני הלקוח. כלומר: בתוך ישראל, התעשייה הקמעונאית המובילה בחרה בעצמה להתרחק מזיהוי פנים – לא בגלל איסור חוקי, אלא ככל הנראה כדי להימנע מהצורך להתמודד איתו.

מה בעצם אומר החוק הישראלי?
חוק הגנת הפרטיות, התשמ"א-1981, לא כלל במשך עשרות שנים שום הוראה ספציפית לזיהוי פנים. ההנחיה המעשית היחידה שהתייחסה בכלל לנושא היתה הנחיית רשם מאגרי המידע 4/2012, שחייבה "משנה זהירות" בשימוש ביכולות זיהוי מיוחדות של מצלמות – כמו זיהוי לוחיות רישוי וזיהוי פנים – בלי לקבוע כלל מחייב משל עצמה. התמונה השתנתה, לכאורה, עם תיקון 13 לחוק הגנת הפרטיות, שנכנס לתוקף ב-14 באוגוסט 2025: לראשונה הוגדר "מידע ביומטרי המיועד לזיהוי או לאימות" כחלק מקטגוריית "מידע רגיש" במשפט הישראלי, לצד מידע על בריאות, גנטיקה, השתייכות פוליטית ועוד. אלא שהתיקון הוא רפורמה כללית בהגנת מידע, בסגנון ה-GDPR האירופי – לא חוק זיהוי פנים. הוא לא קבע שלט חובה, מנגנון הסכמה ספציפי או רישום ייעודי לכל עסק שמפעיל מצלמת זיהוי פנים. הרשות להגנת הפרטיות עצמה מודה בכך בעקיפין: היא נמצאת כעת בתהליך עדכון כל פרסומיה, כולל ההנחיה מ-2012 בנושא מצלמות, בדיוק כדי להתמודד עם הפער שתיקון 13 חשף ולא סגר.
ב-28 באפריל 2025 פרסמה הרשות להגנת הפרטיות טיוטת הנחיה ממוקדת יותר, "תחולת הוראות חוק הגנת הפרטיות על מערכות בינה מלאכותית", שקבעה כי לא ניתן להשתמש בתמונות פנים שפורסמו ברשתות חברתיות כדי לאמן אלגוריתם זיהוי פנים בלי הסכמה מפורשת של האדם המצולם, וכי הסכמה כזו לא ניתן להסיק באופן משתמע עבור שימושים "מורכבים" או "בסיכון גבוה" במידע אישי. תקופת ההתייחסות הציבורית לטיוטה הוארכה עד 6 ביולי 2025, ולפי דיווחים מאוגוסט 2025, משרד האוצר וגורמי תעשייה התנגדו לה בפומבי. בינתיים, האכיפה הראשונה בפועל של תיקון 13 לא נגעה לזיהוי פנים בכלל: ב-21 ביולי 2026 הטילה הרשות עיצום מנהלי של 256 אלף שקל על קופת חולים מאוחדת, בשל איחור בדיווח על פרצת אבטחה חמורה במערכות המידע הרפואי שלה. במילים אחרות: לרשות יש כבר כוח אכיפה אמיתי, אבל היא עדיין לא השתמשה בו אפילו פעם אחת על מצלמת זיהוי פנים בחנות, בקניון או באצטדיון.
מה הרשות אומרת כשזה נוגע לשוטרים – ולא לקמעונאים?
הרשות להגנת הפרטיות לא שקטה כשהגורם הנדון היה המשטרה, לא הקמעונאים. כשהמשטרה הישראלית ניסתה ב-2021-2022 לקדם תיקון שיאפשר לה להפעיל מצלמות זיהוי פנים ברחובות – הרחבה של מערכת "עין הנץ" לזיהוי לוחיות רישוי, הפעם לזיהוי פרצופים – הרשות להגנת הפרטיות התנגדה בפומבי. ד"ר שלומית ווגמן, ששימשה אז כממלאת מקום ראש הרשות, אמרה שלרשות "חילוקי דעות משמעותיים" ושהיא "מודאגת מאוד" מהיוזמה. ד"ר תהילה שוורץ אלטשולר ועו"ד עמיר כהנא, מהמכון הישראלי לדמוקרטיה, הזהירו מפני שמירה בלתי מוגבלת בזמן של המידע הביומטרי של אזרחים חפים מפשע ומפני אפשרות לחיפוש רטרואקטיבי במאגר כזה בלי צו שיפוטי – וטענו שישראל לא צריכה לשמש שדה ניסויים לכלי אכיפה כזה. הניגוד מטריד: כשמדובר במצלמת משטרה ברחוב, יש לרשות עמדה ברורה, מנוסחת ומתועדת. כשמדובר במצלמה דומה בכניסה לחנות פרטית, אין לה כלום מעבר לעיקרון הסכמה כללי שאף לא אחד בודק אם מיושם בפועל.
איך זה נראה במקומות שכבר התמודדו עם זה?
באיחוד האירופי, תקנת ה-AI Act אוסרת משנת פברואר 2025 על זיהוי ביומטרי מרחוק בזמן אמת במרחב ציבורי בידי רשויות אכיפת חוק, עם חריגים צרים בלבד (חיפוש נעדרים, מניעת פיגוע מתוכנן, חקירת פשעים חמורים). התקנה אוסרת לחלוטין גם ניתוח רגשות מתוך נתונים ביומטריים במקומות עבודה ובמוסדות חינוך; מחוץ להקשרים האלה – כולל קמעונאות – שימוש כזה אינו אסור באופן גורף, אבל נחשב "בסיכון גבוה" ומחויב בדרישות ציות מחמירות, כך שרשת שיווק אירופית שתנתח הבעות פנים כדי להבין את מצב הרוח של קונים בחנות עדיין כפופה לפיקוח הדוק, גם אם לא לאיסור מוחלט.
בארצות הברית הסיפור קונקרטי עוד יותר. ב-19 בדצמבר 2023 פרסמה נציבות הסחר הפדרלית (FTC) הסדר שאסר על רשת בתי המרקחת רייט אייד להשתמש בזיהוי פנים למשך חמש שנים, לאחר שנמצא כי המערכת שהפעילה "האשימה באופן רשלני" קונים חפים מפשע כגנבים, בעיקר אנשים ממוצא אפרו-אמריקני. במאי 2024 הגישו ארבעה תושבי אילינוי תביעה ייצוגית נגד רשת טארגט, בטענה שהרשת אספה את תווי הפנים שלהם במצלמות אבטחה ללא הודעה או הסכמה; בנובמבר 2024 דחה שופט פדרלי את בקשת טארגט לסלק את התביעה על הסף, והתיק ממשיך להתברר. חברת Clearview AI, שגרפה כ-3 מיליארד תצלומי פנים מהרשת בלי הסכמה, נאלצה לשלם לקבוצת הנפגעים, בהסדר שקיבל תוקף סופי ב-20 במרץ 2025, פיצוי בשווי 51.75 מיליון דולר במניות החברה, לפי חוק הגנת המידע הביומטרי של אילינוי (BIPA), החוק המדינתי המחמיר ביותר בנושא בארה"ב. בישראל, להבדיל, לא קיים חוק שמאפשר לאדם פרטי להגיש תביעה כזו בעצמו, ולא אותרה תביעה ייצוגית דומה עד כה.
למה זה בכלל משנה למי שלא קונה בחנות עם מצלמה כזאת?
הפער הזה לא ייחודי לתחום זיהוי הפנים: כפי שראינו גם בכתבה על הפער ברגולציה סביב משקפי AI צרכניים, ישראל נוהגת לעדכן את חוק הגנת הפרטיות שלה בעקבות טכנולוגיה חדשה – לא לפניה. וכמו עם המאגר הביומטרי הממשלתי, שגם סביבו התנהל מאבק ציבורי וחוקי ממושך לפני שהוסדר באופן חלקי, גם כאן המדינה מתמודדת עם הטכנולוגיה בדיעבד. ההבדל המרכזי הוא שהמאגר הממשלתי זכה, בסופו של דבר, לדיון ציבורי נרחב, לפסיקה ולחקיקה ספציפית. זיהוי הפנים הפרטי – במצלמת האבטחה שבכניסה לקניון, לאצטדיון או לחנות השכונתית – לא זכה לאף אחד מאלה. התוצאה: הטכנולוגיה שישראל מייצאת ומוכרת לעולם כבר כאן, גם בבית, רק שאף אחד עדיין לא כתב עבורה את החוק.
שלוש עובדות שקשה להתווכח איתן
תיקון 13 לחוק הגנת הפרטיות, שנכנס לתוקף ב-14 באוגוסט 2025, הגדיר לראשונה בחוק הישראלי "מידע ביומטרי המיועד לזיהוי או לאימות" כחלק מקטגוריית "מידע רגיש" – אך לא קבע שום הוראה ספציפית לזיהוי פנים בחנות, בקניון או באצטדיון.
ב-21 ביולי 2026 הטילה הרשות להגנת הפרטיות את העיצום המנהלי המשמעותי הראשון שלה מאז תיקון 13 – 256 אלף שקל נגד קופת חולים מאוחדת – ולא על שימוש בזיהוי פנים.
בארה"ב נאלצה רשת בתי המרקחת רייט אייד להתחייב בפני ה-FTC, בהסדר מדצמבר 2023, לא להשתמש בזיהוי פנים במשך חמש שנים, אחרי שהטכנולוגיה הובילה לזיהוי שגוי של קונים תמימים כגנבים.
שאלות ותשובות
האם חנויות בישראל משתמשות בזיהוי פנים? לא אותרו מקרים מאומתים ופומביים של רשתות שיווק, בתי מרקחת או קניונים ישראליים שמשתמשים בזיהוי פנים לאיתור קונים או גנבים חזרתיים. הדוגמאות הישראליות המתועדות הן בתחום בקרת כניסה – כמו הבורסה ליהלומים ומרכז בריאות פרטי – ולא קמעונאות המונים; החנות האוטונומית של שופרסל, למשל, בחרה במפורש בטכנולוגיית זיהוי שאינה ביומטרית.
האם זיהוי פנים בעסק פרטי בישראל חוקי? אין בישראל חוק ספציפי לזיהוי פנים. השימוש מוסדר רק בעקיפין, לפי עיקרון ההסכמה המודעת בחוק הגנת הפרטיות ולפי הנחיית רשם מאגרי המידע 4/2012, שדורשת "משנה זהירות" בשימוש במצלמות עם יכולת זיהוי מיוחדת. תיקון 13, שנכנס לתוקף באוגוסט 2025, הגדיר לראשונה זיהוי ביומטרי כ"מידע רגיש", אך לא קבע כלל ייעודי לחנויות, קניונים או אצטדיונים.
למה חברות ישראליות מוכרות בעולם טכנולוגיה שאין עליה חוק בבית? ישראל היא כיום מרכז פיתוח וייצוא מוביל בתחום זיהוי הפנים, עם חברות כמו Oosto (לשעבר AnyVision), קורסייט איי.איי ו-FST Biometrics שמוכרות את המערכות שלהן לרשתות שיווק, בתי מלון ובתי קזינו בארה"ב. בבית, לעומת זאת, הרגולציה הפרטית מתבססת עדיין על הנחיה כללית מ-2012 שהרשות להגנת הפרטיות עצמה מגדירה כיום כמיושנת ונמצאת בתהליך עדכון.
מה אפשר לעשות אם עסק פרטי בישראל צילם ואגר את תווי הפנים שלי בלי הסכמה? בהיעדר חוק ייעודי, אפשר לפנות רק לערוץ התלונות הכללי של הרשות להגנת הפרטיות, במסגרת חוק הגנת הפרטיות הרגיל. בניגוד לארה"ב, שבה מדינות כמו אילינוי מאפשרות לאדם פרטי להגיש תביעה ייצוגית עצמאית נגד עסק שאסף תווי פנים בלי הסכמה – וכך נאלצה חברת Clearview AI לשלם בפועל 51.75 מיליון דולר בהסדר מ-2025 – בישראל לא קיימת זכות תביעה אישית מקבילה, ולא אותרה תביעה ייצוגית דומה עד כה.
מקורות
- Forbes, Thomas Brewster, "Israel Hospital Uses Facial Recognition To Identify Dead And Wounded From Hamas War", 11 באוקטובר 2023 – https://www.forbes.com/sites/thomasbrewster/2023/10/11/hospital-uses-facial-recognition-to-identify-israel-hamas-war-dead/
- Times of Israel, "US firms said using Israeli tech for controversial facial recognition" – https://www.timesofisrael.com/us-firms-said-using-israeli-tech-for-controversial-facial-recognition/
- Biometric Update, "Israel Diamond Exchange secured by FST Biometrics", 23 ביוני 2015 – https://www.biometricupdate.com/201506/israel-diamond-exchange-secured-by-fst-biometrics
- Security Buyer Magazine, "HydroLife health and rehabilitation centre in Israel adopts FST Biometrics' visual identification system", 24 במאי 2017 – https://securitybuyer.com/hydro-life-health-and-rehabilitation-centre-in-israel-adopts-fst-biometrics-visual-identification-system/
- Walla Finance, "מוכרים בהקשה: שופרסל משיקה את הסניף האוטונומי הראשון" – https://finance.walla.co.il/item/3529047
- o-n.law, "חוק הגנת הפרטיות (תיקון מס' 13), תשפ"ד-2024" – https://o-n.law/privacy-protection-law-amendment-no-13/
- הרשות להגנת הפרטיות, טיוטת הנחייה "תחולת הוראות חוק הגנת הפרטיות על מערכות בינה מלאכותית", 28 באפריל 2025 – https://www.gov.il/BlobFolder/rfp/ai_reg/he/ai_regu_draft.pdf
- law.co.il, "האוצר והתעשייה נגד טיוטת הנחיית רשות הפרטיות על בינה מלאכותית", 12 באוגוסט 2025 – https://www.law.co.il/news/2025/08/12/industry-and-mof-against-ppa-ai-privacy-guidelines/
- dpoas.co.il, "₪256K sanction: Israel's Amendment 13 enforcement begins" – https://dpoas.co.il/blog/israel-italy-privacy-fines-2026/
- Ynet, "הרשות להגנת הפרטיות מתנגדת ליוזמת המשטרה להפעיל זיהוי פנים ברחובות" – https://www.ynet.co.il/digital/technews/article/syqar7scu
- Calcalist, עומר כבירי, "רישות המדינה במצלמות זיהוי פנים ביומטריות – פתח לפגיעה בזכויות פרט מהותיות", 11 באפריל 2022 – https://www.calcalist.co.il/calcalistech/article/rj0rfexn9
- FTC, "Rite Aid Banned from Using AI Facial Recognition After FTC Says Retailer Deployed Technology without Reasonable Safeguards", 19 בדצמבר 2023 – https://www.ftc.gov/news-events/news/press-releases/2023/12/rite-aid-banned-using-ai-facial-recognition-after-ftc-says-retailer-deployed-technology-without
- JURIST, "Federal court allows illegal data collection claims against Target to move forward", נובמבר 2024 – https://www.jurist.org/news/2024/11/federal-court-allows-illegal-data-collection-claims-against-target-to-move-forward/
- Biometric Update, "US biometric data privacy lawsuit against Clearview concludes after 5 years", מאי 2025 – https://www.biometricupdate.com/202505/us-biometric-data-privacy-lawsuit-against-clearview-concludes-after-5-years
