וייב קודינג: כל אחד יכול לפתח תוכנה – אבל מי אחראי כשמשהו משתבש?

וייב קודינג מאפשר לכל אחד לבנות תוכנה בשיחה עם בינה מלאכותית, בלי לדעת לתכנת. אבל הקלות הזו מביאה איתה שלושה סיכונים משפטיים: קוד שייתכן שאינו מוגן בזכות יוצרים, קוד שעלול להעתיק קוד של אחרים ולהפר את רישיונותיו, ופרצות אבטחה שהאחריות להן מוטלת על בעל המוצר – לא על הכלי שכתב אותו.

מה זה וייב קודינג?

וייב קודינג (Vibe Coding) הוא פיתוח תוכנה בשיחה עם מודל בינה מלאכותית: כותבים בעברית או באנגלית מה רוצים שהתוכנה תעשה, והמכונה כותבת את הקוד. את המונח טבע חוקר הבינה המלאכותית אנדריי קרפתי בפברואר 2025, ותוך חודשים הוא הפך לדרך עבודה נפוצה אצל יזמים, מנהלי מוצר ובעלי עסקים שמעולם לא למדו שפת תכנות.

לדעתנו זו מהפכה חיובית. לראשונה, מי שיש לו רעיון לא צריך לחכות למתכנת כדי לבנות אותו.

מה הבינה המלאכותית לא עושה בשבילכם?

היא לא יודעת לפתח תוכנה במובן המלא של המילה. לדעת לפתח זה לא רק לכתוב קוד או להכיר שפת פיתוח. זה לחשוב על פרצות אבטחה, על מתודולוגיית עבודה, על ספרינטים ויעדים, ועל המגבלות והבטיחות של המוצר. את כל אלה המכונה לא תעשה אם לא ביקשתם – ולרוב מי שלא למד פיתוח גם לא יודע לבקש.

במשרדנו אנו רואים את הצד השני של המהפכה: מגיעות אלינו "תאונות". מישהו פיתח משהו, העתיק מאחרים, ביודעין או שלא ביודעין, או בנה כלי שניגש למערכות של אחרים בלי להבין שזה מה שהוא עושה. הקלות שבה אפשר לבצע פעולות היא בדיוק מה שגורם לסיכונים המשפטיים להתממש.

האם יש זכות יוצרים בקוד שכתבה הבינה המלאכותית?

לא בטוח. חוק זכות יוצרים מגן על תוכנת מחשב כעל יצירה ספרותית, אך רק על יצירה מקורית. בישראל טרם ניתן פסק דין שקבע אם קוד שכתבה בינה מלאכותית עומד בתנאי הזה.

בארצות הברית התמונה ברורה יותר. משרד זכויות היוצרים האמריקאי קבע בינואר 2025 שהנחיות (פרומפטים) לבדן אינן הופכות את המשתמש ליוצר, ובית המשפט הפדרלי לערעורים קבע בפרשת Thaler שזכות יוצרים מחייבת יוצר אנושי. בית המשפט העליון האמריקאי סירב לדון בערעור במרץ 2026.

משרדנו מנהל בימים אלו תביעה של איש קידום, אשר מבקש לקבוע כי הפרומפטים שלו שהועתקו זכאים להגנת חוק זכות יוצרים, והמעתיק חייב בפיצוי.

המשמעות המעשית: אם מתחרה מעתיק את המוצר שלכם, ייתכן שיטען שאין לכם בו זכות יוצרים. לכן כדאי לתעד את התרומה האנושית – האפיון, הארכיטקטורה, הבחירות והעריכה של הקוד. ועוד נקודה שמפתיעה רבים: כשמפתח חיצוני כותב עבורכם קוד, הזכויות נשארות אצלו אלא אם הוסכם אחרת. הרחבה על כך במאמר האם קוד מקור מוגן בזכות יוצרים.

האם הבינה המלאכותית עלולה להעתיק קוד של אחרים?

בהחלט ייתכן. המודלים אומנו על מיליוני שורות קוד פתוח, ולעיתים הם משחזרים קטעים ממנו. חלק מהקוד הפתוח מופץ ברישיונות כמו GPL, שמחייבים מי שמשלב אותו במוצר לפרסם גם את קוד המקור של המוצר עצמו. מי שלא יודע מה נכנס לקוד שלו, עלול לגלות זאת רק כשמגיע מכתב התראה.

חוות הדעת של משרד המשפטים מדצמבר 2022 קבעה שאימון מודלים על יצירות מוגנות הוא ככלל שימוש הוגן, אך הבהירה שהיא אינה חלה על התוצר של המודל. בארצות הברית, בתביעה נגד GitHub Copilot, בית המשפט לערעורים דחה בספטמבר 2026 חלק מהטענות, אך הטענות להפרת תנאי רישיונות הקוד הפתוח עדיין מתבררות.

האם אפשר לפרוץ למערכת של אחרים בלי להתכוון?

בהחלט ייתכן, וזה קורה יותר ממה שנדמה. מבקשים מהבינה המלאכותית "כלי שאוסף מחירים מאתרי המתחרים" או "סקריפט שנכנס לחשבון ומוריד את הנתונים", והיא כותבת אותו בלי לשאול אם יש לכם הרשאה, אם תנאי השימוש של האתר אוסרים זאת, או אם הכלי עוקף מנגנון הגנה.

חוק המחשבים קובע שחדירה שלא כדין לחומר מחשב היא עבירה שדינה עד שלוש שנות מאסר. העובדה שהקוד נכתב על ידי מכונה אינה מעבירה את האחריות אליה: מי שהפעיל את הכלי הוא מי שחדר. לכן לפני שמפעילים כלי שניגש למערכות של אחרים, כדאי לוודא שיש הרשאה לכך.

מי אחראי כשיש פרצת אבטחה בקוד?

בעל המוצר. לא המודל ולא החברה שמפעילה אותו. מחקר של חברת Veracode מ-2025 מצא ש-45% מדגימות הקוד שכתבה בינה מלאכותית כללו פרצות אבטחה. ביולי 2025 מחק סוכן AI של Replit את מסד הנתונים של לקוח בזמן הקפאת קוד מפורשת.

כשהמוצר מחזיק מידע אישי, תקנות אבטחת המידע מחייבות לקבוע כללים לאופן ביצוע פעולות פיתוח ולתעד אותן, ולהודיע לרשות להגנת הפרטיות באופן מיידי על אירוע אבטחה חמור. מאז כניסת תיקון 13 לחוק הגנת הפרטיות לתוקף באוגוסט 2025, לרשות יש סמכות להטיל עיצומים כספיים משמעותיים. ביולי 2026 הוטל עיצום של 256,000 ש"ח על קופת חולים מאוחדת בגלל דיווח באיחור על אירוע אבטחה.

גם תנאי השימוש של הכלים לא יצילו אתכם. OpenAI ו-Anthropic מעבירות למשתמש את הבעלות בתוצר, וחלק מהתוכניות העסקיות כוללות שיפוי מפני תביעות קניין רוחני. אבל שום שיפוי כזה לא מכסה פרצת אבטחה או דליפת מידע במוצר שלכם.

איך מצמצמים את הסיכון?

  1. שלבו איש פיתוח שבודק את הקוד לפני שהמוצר עולה לאוויר, במיוחד אם הוא אוסף מידע אישי או מקבל תשלומים.
  2. תעדו את התרומה האנושית – אפיון, החלטות תכנון ועריכות – כדי לחזק את הטענה לזכות יוצרים.
  3. סרקו את הקוד לאיתור רכיבי קוד פתוח ובדקו את תנאי הרישיון של כל אחד מהם.
  4. הריצו בדיקות אבטחה לפני ההשקה, והגבילו את ההרשאות של סוכני AI למינימום הנדרש, עם אישור אנושי לפני כל פעולה בלתי הפיכה.
  5. עגנו בהסכם עם מפתחים חיצוניים העברת זכויות, הצהרה על שימוש בכלי AI, התחייבות לעמוד ברישיונות קוד פתוח ושיפוי.
  6. קראו את תנאי השימוש של הכלי – חלק מהתוכניות העסקיות כוללות שיפוי מפני תביעות זכויות יוצרים, והתוכניות הפרטיות בדרך כלל לא.

שאלות נפוצות

האם מותר להשתמש בקוד שכתבה בינה מלאכותית במוצר מסחרי?

בדרך כלל כן (בעולם המשפט אין "כן" מוחלט), ורוב הכלים אף מעבירים למשתמש את הזכויות שיש להם בתוצר. אבל האחריות עוברת יחד עם הקוד: אם הוא מפר רישיון של אחרים או חושף מידע אישי, האחריות היא של בעל המוצר.

של מי הקוד – שלי או של חברת ה-AI?

לפי תנאי השימוש של הכלים המובילים, התוצר שייך למשתמש. השאלה הקשה יותר היא אם יש בקוד זכות יוצרים בכלל, וזה תלוי בהיקף התרומה האנושית שלכם.

גילינו דליפת מידע במערכת שפיתחנו עם AI. מה עושים?

לא מוחקים ולא משנים דבר לפני תיעוד, בודקים מיד אם מדובר באירוע אבטחה חמור שחייב דיווח לרשות להגנת הפרטיות, ופונים לייעוץ משפטי. איחור בדיווח הוא עילה עצמאית לעיצום.

לסיכום

וייב קודינג הופך כל אחד למפתח, אבל לא הופך אף אחד למומחה לאבטחת מידע או לזכויות יוצרים. מי שמשיק מוצר שנכתב בעזרת בינה מלאכותית – נושא באחריות המלאה לו. בדיקה משפטית וטכנית לפני ההשקה זולה בהרבה מהתמודדות עם תביעה או עיצום אחריה.

משרדנו מלווה יזמים וחברות בבדיקת מוצרים שפותחו בעזרת בינה מלאכותית, בהסכמי פיתוח ובטיפול באירועי אבטחה. אם אתם לפני השקה, או שכבר קיבלתם מכתב התראה – צרו קשר לבחינת המקרה. מידע נוסף בעמוד עורך דין בינה מלאכותית.

הסתייגות: המידע במאמר זה הוא מידע כללי בלבד ואינו מהווה ייעוץ משפטי. כל מקרה נבחן לפי נסיבותיו

עורך דין גיא אופיר

עורך דין גיא אופיר

עדכונים אחרונים מהתקשורת