עוזר וירטואלי ליומן ולמייל יכול להפחית עומס, אך הוא נוגע במידע רגיש ובפעולות שקשה להחזיר.קריאת תכתובת, הצעת תשובה, תיאום פגישה ושינוי יומן נראים כמו משימות משרדיות פשוטות. בפועל הן חושפות קשרים, תוכן עסקי, זמינות, היררכיה ולעיתים מידע אישי. עוזר AI בטוח אינו מתחיל מהרשאה מלאה לתיבה. מתחילים במדרג אוטונומיה, בקטגוריות שימוש ובכללים ברורים: מה מותר לקרוא, מה מותר להציע, מה דורש אישור, ומתי המערכת חייבת לעצור.
ברמה הראשונה העוזר מסכם הודעה או מציע סדר עדיפויות בלי לבצע פעולה. בשנייה הוא מכין טיוטת תשובה או הצעת זמן. בשלישית הוא יוצר אירוע או שולח הודעה רק לאחר אישור. ברביעית הוא פועל אוטומטית בתוך כללים מצומצמים, למשל אישור קבלת פנייה פנימית מסוג מוגדר. כל מעבר רמה דורש ראיות, הרשאות ונוהל חריג.אין סיבה שכל המשתמשים וכל סוגי ההודעות יקבלו אותה אוטונומיה. הזמנה פנימית חוזרת שונה ממייל לקוח, פנייה משפטית או שינוי ביומן הנהלה. אפשר לסווג לפי שולח, נושא, רגישות והשפעה, ולהשאיר קטגוריות לא ידועות לטיפול אנושי.
AI יכול להציע דחיפות, אך יש לבדוק שלא נוצרה הטיה נגד שולחים, שפות או ניסוחים. כללי VIP ודדליינים מפורשים עדיפים על ניחוש כללי של חשיבות.
סיכום צריך להציג הודעה מקורית, שרשור והתחייבויות שזוהו. כשיש עמימות, העוזר מציין אותה במקום להשלים.
הטיוטה מבוססת על Tone, הקשר ומידע מאושר. אין להוסיף מחיר, התחייבות, פרטי אדם או תאריך שלא הופיעו במקור. לפני שליחה משתמש בודק נמענים, קבצים וטקסט.
עוזר יומן צריך להכיר שעות עבודה, אזורי זמן, זמן מעבר, עדיפות פגישות ומדיניות פרטיות. הוא אינו צריך לחשוף את כותרת האירוע למי שמבקש זמן פנוי. Free/Busy בדרך כלל מספיק לתיאום. בפגישה רגישה, רשימת המוזמנים והמיקום דורשים אישור.בעיה נפוצה היא אופטימיזציה לצפיפות: מילוי כל חלון פנוי יוצר יום שאינו ניתן לביצוע. לכן מגדירים זמני ריכוז, הפסקות, מרווח בין פגישות ומקסימום מפגשים רצופים. ההצלחה נמדדת גם בפחות שינויים וביכולת לבצע עבודה עמוקה, לא רק במספר פגישות שנקבעו.
OAuth Scopes רחבים מדי הם סיכון מרכזי. בוחרים את ההרשאה הצרה ביותר ובודקים אותה מחדש כאשר התרחיש משתנה. נדרש גם מנגנון לביטול גישה, במיוחד בעזיבת עובד או סיום פיילוט. אין לשמור Token או תוכן תיבה במקום שאינו מאושר.
העוזר מזהה בטעות מייל הונאה כבקשה לגיטימית; שולח טיוטה לאדם הלא נכון בגלל Reply All; קובע פגישה באזור זמן שגוי; חושף שם פגישה חסויה; או מוחק הזמנה שנראתה כפולה. לכל מקרה מגדירים מניעה, איתור, עצירה והתאוששות. פעולות מחיקה וביטול נשארות מאחורי אישור אנושי.גם Prompt Injection יכול להגיע מתוך מייל: טקסט שמנסה להורות לעוזר להתעלם מכללים, לשלוח מידע או לפתוח קישור. OWASP ממליץ להפריד בין תוכן לא מהימן להוראות מערכת ולהגביל Tools. מייל נכנס הוא נתון, לא פקודה.
מודדים זמן טיפול, מספר טיוטות שאושרו ללא שינוי, שיעור תיקונים, טעויות נמענים, פגישות שתוזמנו מחדש ואירועי פרטיות. חשוב למדוד גם עומס נתפס: האם המשתמש מרגיש יותר שליטה או רק מקבל שכבת התראות נוספת.פיילוט מתחיל בקבוצה קטנה ובשני תרחישים, למשל סיכום שרשור והצעת זמני פגישה. במשך כמה שבועות מתעדים תיקונים ומרחיבים רק כשהאיכות יציבה. סדנת AI לעבודה משרדית יכולה לתרגל כללי שימוש, והדרכת AI ארגונית יכולה לחבר בין משתמשים, IT ואבטחת מידע.
עוזר שנכנס לתיבה וליומן משנה הרגלי עבודה ולכן יש להסביר לעובדים מה הוא קורא, מה נשמר, אילו פעולות מתבצעות וכיצד אפשר לבטל או לדווח. לא מפעילים מעקב סמוי אחר זמני תגובה או תוכן אישי. המשתמש מקבל תצוגה ברורה של פעולה מוצעת ויכול לערוך אותה. מומלץ למנות ערוץ תמיכה, לפרסם דוגמאות מותרות ואסורות ולבצע בדיקת שימוש לאחר שבועיים ושלושים יום. כאשר העובדים מבינים את הגבולות ורואים שהמערכת אינה פועלת מאחורי גבם, שיעור השימוש עולה והמשוב איכותי יותר. אמון הוא תנאי תפעולי, לא מסר תקשורתי בלבד. לפני הרחבה בודקים גם אם ההגדרות מתאימות לעובדים בעלי תפקידים, שפות ודפוסי עבודה שונים, ולא רק למשתמשי הפיילוט הנוחים ביותר.
אפשר טכנית, אך מומלץ להתחיל בטיוטות. שליחה אוטומטית מתאימה רק לקטגוריה מצומצמת, עם נמענים וכללים ידועים, יומן פעולה ויכולת עצירה.
ההחלטה תלויה במדיניות הארגון, אך מידע משפטי, רפואי, שכר, סודות מסחריים ותיבות של אנשים אחרים דורשים בחינה מיוחדת. העיקרון הוא מינימום הרשאה ומינימום מידע.
כאשר זמן הטיפול יורד בלי עלייה בטעויות, המשתמשים מתקנים פחות טיוטות, אין אירועי פרטיות והשליטה ביומן משתפרת. בודקים תוצאה לאורך זמן ולא הדגמה אחת.
THE IMPACT מסייעת להגדיר תרחישים, מדרג אוטונומיה, הרשאות ובדיקות לפני חיבור לתיבה אמיתית. תאמו שיחת היכרות ונבנה יחד סדנת AI או פיילוט מעשי שמפחית עומס, שומר על פרטיות ומשאיר החלטות רגישות בשליטה אנושית.