ביקורת פרטיות: Krisp

האם Krisp בטוח? ביקורת פרטיות שנבנתה מהמסמכים של Krisp עצמו.

התשובה הקצרה

אומת לאחרונה 2026-08-04

Krisp הוא שני מוצרים תחת שם אחד. בשימוש בביטול רעשים בלבד הוא לא קולט דבר: מדיניות הפרטיות קובעת ששום נתון אודיו-ויזואלי לא עוזב את המכשיר. מרגע שמפעילים את ה-AI Meeting Assistant, ולפי מדיניות הפרטיות, ההקלטות, התמלולים והסיכומים עשויים להישמר על השרתים של Krisp ולהיות משותפים עם ספקי הסקה חיצוניים ששמותיהם מפורסמים; עמוד האבטחה מתאר את האחסון בענן כמתחיל אחרי שתכונת Meeting Notes מופעלת והמשתמש נותן הסכמה מפורשת לשמירת הנתונים בענן של Krisp. Krisp מצהיר שנתוני לקוחות לא משמשים לאימון מודלי AI, אבל אף מסמך יחיד לא נושא את הטענה במלואה, ואין שום הגדרה בחשבון שחושפת אותה. לצד זה Krisp מפרסם עבודת אבטחה אמיתית: אישור SOC 2 Type II, אימות PCI-DSS על ידי מעריך מוסמך, התחייבות חוזית לערער על בקשות מידע של רשויות, ודיווח פומבי מתוזמן על תקרית חציית חשבונות שלו עצמו. [1][2][4][6][19][13][7]

מה Krisp עושה טוב

  • בשימוש בביטול רעשים בלבד, Krisp מצהיר ששום נתון אודיו-ויזואלי לא עוזב את מכשיר המשתמש ושאין לו גישה לתוכן השיחות ואין הוא שומר אותו.
  • הרישיון הנצחי, הבלתי הדיר וניתן להעברה ברישיון משנה שבתנאי השימוש חל על Feedback על המוצר. הרישיון על התוכן שלכם תחום לביצוע החוזה, להוראות שלכם או למה שהחוק מחייב, ובאותו סעיף Krisp מצהיר שאינו מנטר ואינו מוכר את התוכן שלכם.
  • המחיקה מתוארת כמחיקה קשיחה: תמלולים וסיכומי פגישות ״completely wiped from Krisp’s infrastructure״, ואודיו שהוקלט כדי לאפשר תמלול רב-לשוני נמחק מהשרתים ברגע שהתמלול קיים.
  • ה-DPA מחייב את Krisp לבחון את חוקיותה של כל בקשת מידע מרשות ציבורית ולערער עליה כשקיימת עילה חוקית לגיטימית, ומצהיר שהוא לא בנה ולא יבנה במכוון דלתות אחוריות.
  • ניסוח אי-המכירה של Krisp לא נושא הסתייגות של ״עשוי להיחשב מכירה״ באף מסמך שקראנו: תוספת דיני הפרטיות המדינתיים בארה״ב מחייבת אותו לא למכור ולא לשתף מידע אישי, לרבות לצורכי פרסום התנהגותי.
  • כשמשתמש אחד קיבל תוכן של משתמש אחר דרך ה-MCP API, Krisp פרסם דיווח תקרית עם ציר זמן, נתן קרדיט לחבר הקהילה שדיווח, והצהיר שהתיקון עלה לאוויר בפחות מארבע שעות.

ממה כדאי להיזהר

  • אף מסמך יחיד של Krisp לא אומר שהמוצר לעולם לא מתאמן על התוכן שלכם. המשפט על היעדר אימון במדיניות הפרטיות תחום למידע שמתקבל דרך אפליקציות צד שלישי כמו Google Workspace APIs, בעוד שאותה מדיניות מונה את ״Improving our proprietary AI models and providing more accurate services״ כמטרת עיבוד, כשהבסיס החוקי שלה הוא הסכמה.
  • אין שום בקרת אימון ללחוץ עליה. אף מאמר במרכז העזרה ואף הגדרת חשבון לא חושפים מתג אימון AI בשום מדרג תוכנית, והביטול ש-Krisp מתאר הוא מה שהוא עושה מול הספקים שלו, לא משהו שאתם עושים בחשבון שלכם.
  • השיתוף האוטומטי פעיל כברירת מחדל, במילים של Krisp עצמו, ושולח תמלולים, סיכומים והקלטות למשתתפים שביומן שלכם. מרכז העזרה שלו גם מזהיר שהעתקת סיכום הופכת אותו לציבורי עד שתבטלו את השיתוף.
  • המסגור של ״על המכשיר״ מותנה. ה-FAQ של ה-AI Meeting Assistant אומר שבמצב תמלול בלבד, בהתאם לשפה ולהגדרות, האודיו עשוי להיות מתומלל על המכשיר או להישלח לשרתי Krisp ואז להימחק, ומדיניות הפרטיות אומרת שזיהוי דיבור שאינו אנגלית במצב תמלול בלבד עשוי להפעיל הקלטה אוטומטית של האודיו.
  • ה-DPA מונה את ״Krisp uses end-to-end encryption״ כאמצעי טכני בלי להגדיר את המונח, באותו מסמך שמתאר את Krisp שומר ומעבד תוכן פגישות על השרתים שלו עצמו.
  • חשיפה בין חשבונות אכן קרתה. Krisp דיווח שב-31 במרץ 2026 משתמש קיבל תוכן ששייך למשתמש אחר דרך ה-MCP API שלו, ואמר באותו זמן שהוא עדיין בודק אם נפגעו נוספים.

אימון על ההקלטות שלכם

מוכחש, בהיקף מפוצל [1][5][6]

ביטול השתתפות

לא מתועדת בקרת משתמש [5][6]

לאן האודיו נשלח

המכשיר, או שרתי Krisp בארה״ב [1][4]

הצפנה

בתעבורה ובמנוחה [1][4]

אימות דו-שלבי

מתועד לחשבונות של מושב אחד [20]

הסמכות

SOC 2 Type II, PCI-DSS [4]

עמוד הבית של Krisp, אפליקציית ביטול הרעשים ועוזר הפגישות מבוסס ה-AI שביקורת הפרטיות והאבטחה הזאת בודקת
Krisp, נקרא בתאריך 2026-08-04

עובדות בקצרה

עובדות הפרטיות, במבט אחד.

איך נקלט האודיו
שני מסלולים, והם מתנהגים אחרת. עם ביטול רעשים בלבד, ״NO AUDIOVISUAL DATA LEAVES THE USERS’ DEVICES״, לפי מדיניות הפרטיות. ה-AI Meeting Assistant לעומת זאת מקליט ומתמלל, מתוך אפליקציית Krisp או דרך Krisp Bot, שתומך ב-Zoom, ב-Google Meet וב-Microsoft Teams ומצטרף אוטומטית לפגישות מתוזמנות כשמוסיפים את assistant@krisp.ai כאורח ביומן. [1][16][17]
איפה מתבצע התמלול
מפוצל לפי שפה, בלי ש-Krisp אומר היכן עובר הקו. ה-FAQ של ה-AI Meeting Assistant קובע שבמצב Transcribe Only, בהתאם לשפה ולהגדרות, האודיו עשוי להיות מתומלל כולו על המכשיר או להישלח לשרתי Krisp לתמלול ואז להימחק, ומדיניות הפרטיות מוסיפה שזיהוי דיבור שאינו אנגלית במצב תמלול בלבד עשוי להפעיל הקלטה אוטומטית של האודיו לצורך תמלול רב-לשוני. עמוד האבטחה מתאר טכנולוגיית המרת דיבור לטקסט פנימית שרצה על מכשיר המשתמש, כש-Microsoft Azure מפיק את הסיכומים מהתמלולים. TechCrunch סיקר ב-2023 גרסת בטא של תמלול מלא על המכשיר; מה שהמסמכים האלה מתארים ל-Meeting Assistant של היום מותנה בשפה ובהגדרות. [19][1][6][23]
איפה המידע מאוחסן
ארצות הברית. Krisp מצהיר שהוא ״primarily processes and stores information in the United States״, וה-DPA שלו רושם את יבואן הנתונים בכתובת בברקלי, קליפורניה. לפי מדיניות הפרטיות, תמלולים, הקלטות וסיכומים של פגישות עשויים להישמר על שרתי Krisp כשמשתמשים ב-AI Meeting Assistant, ועמוד האבטחה מתאר את האחסון בענן כמתחיל אחרי שתכונת Meeting Notes מופעלת והמשתמש נותן הסכמה מפורשת לשמירת הנתונים בענן של Krisp. [1][4][6]
ברירות מחדל של אימון AI
Krisp אומר שנתוני לקוחות לא משמשים לאימון המודלים שלו, בשני מסמכים שכל אחד מהם מכסה משהו אחר. המשפט על היעדר אימון במדיניות הפרטיות מכסה רק נתונים שהתקבלו דרך אפליקציות צד שלישי כמו Google Workspace APIs; ההצהרות הרחבות יושבות ב-FAQ של ה-Trust Center ובעמוד האבטחה של ה-AI Meeting Assistant. אותה מדיניות פרטיות מונה את ״Improving our proprietary AI models and providing more accurate services״ כמטרה שהבסיס החוקי שלה הוא הסכמה. [1][5][6]
שמירת מידע
אין תקופה קבועה לתוכן פגישות: Krisp שומר הקלטות וסיכומים עד שתורו לו למחוק אותם או שתמחקו את החשבון. אודיו שהוקלט מפני שזוהה דיבור שאינו אנגלית נשמר רק למשך הזמן שנדרש להפקת התמלול. כשתקופת ניסיון מסתיימת בלי מנוי, תנאי השימוש נותנים תשעים יום של Post-Trial Access Period לייצוא. [1][2]
קבלני משנה
לא מפורסם מספר בצורה שיכולנו לקרוא: הרשימה שה-DPA מפנה אליה, ב-trust.krisp.ai/subprocessors, נטענת בדפדפן ולא החזירה לנו רשימה. עמוד ה-Privacy for Humans של Krisp, שעודכן לאחרונה ב-9 בדצמבר 2025, נוקב ב-Microsoft Azure, ב-Anthropic, ב-Groq וב-Nebius AI להסקה, ב-AssemblyAI וב-Deepgram להמרת דיבור לטקסט, וב-Recall.ai לבוטים בפגישות. אף ספק תיוג אנושי לא נקוב בשמו באף מסמך שקראנו. [3][4]
הצפנה
״ALL AUDIO IS ENCRYPTED IN TRANSIT AND AT REST.״, לפי מדיניות הפרטיות. נספח האמצעים הטכניים של ה-DPA מוסיף שורה נפרדת, ״Krisp uses end-to-end encryption״, בלי להגדיר את המונח ובלי לתאר מי מחזיק במפתחות, באותו מסמך שבו Krisp מעבד ושומר תוכן פגישות על השרתים שלו. [1][4]
הסמכות
SOC 2 Type II ו-PCI-DSS, שניהם מופיעים ב-DPA ולא בעמוד האבטחה הפומבי, והשורה על SOC 2 מנוסחת כבחינה ש-Krisp ״has undergone״ ולא כהסמכה. באף מסמך שקראנו לא מופיעה טענת עמידה ב-ISO 27001 לגבי Krisp עצמו, ולגבי HIPAA עמוד האבטחה אומר שה-AI Meeting Assistant תוכנן עם בקרות ש״support HIPAA compliance״ ומציע Business Associate Agreements בדרג Business, בלי לטעון להסמכה. לא מוזכרת הסמכת Data Privacy Framework: העברות בינלאומיות נשענות על Standard Contractual Clauses ועל ה-UK IDTA. [4][1][6]
כלי הסכמה
דל. Krisp Bot מצטרף כמשתתף עם שם, ומארח הפגישה חייב לאשר את כניסתו. בפגישות Zoom שמצטרפים אליהן דרך אפליקציית Krisp, הגדרה בלוח הבקרה יכולה ליידע אחרים שאתם מקליטים; המאמר אומר שאפשר ״להפעיל״ אותה ולא מציין איזה ערך מקבל חשבון חדש. לא מתועדים מייל הסכמה לפני הפגישה, מסך הסכמה בלחיצה, או ברירת מחדל להקלטה לפי אזור. [16][17]
ברירות מחדל של שיתוף
השיתוף האוטומטי פעיל כברירת מחדל, וזה נאמר במפורש: ״The default state of the feature is ON.״ הוא שולח תמלולים, סיכומים והקלטות למשתתפים מהזמנת היומן שלכם, בתוך סביבת העבודה. שיתופים ידניים מעניקים הרשאת צפייה כברירת מחדל, כולל האפשרות ״Anyone with the link״. [13]

זרימת מידע

מה יוצא מה-Mac שלכם.

  1. שלב 01

    הקלטות, תמלולים וסיכומים של פגישות

    בשימוש ב-AI Meeting Assistant אתם מאשרים ש-Krisp רשאי לשמור תמלולים, הקלטות וסיכומים על השרתים שלו, ורשאי לשתף את תוכן הפגישה עם ספקי שירות חיצוניים כדי להפיק סיכומים מבוססי AI, שגם אותם הוא עשוי לשמור. [1]

  2. שלב 02

    אודיו שאינו אנגלית במצב תמלול בלבד

    כשמזוהה דיבור שאינו אנגלית, Krisp עשוי להקליט אוטומטית את האודיו כדי לאפשר תמלול רב-לשוני. ההקלטות האלה נשמרות רק למשך הזמן שנדרש להפקת התמלול ואז נמחקות מהשרתים, לפי מדיניות הפרטיות. [1]

  3. שלב 03

    אודיו ותמלולים שנשלחים לספקי הסקה

    Krisp נוקב ב-Microsoft Azure להפקת סיכומים מתמלולי פגישות, ב-Anthropic, ב-Groq וב-Nebius AI עבור ה-AI Meeting Assistant, ב-AssemblyAI וב-Deepgram להמרת דיבור לטקסט, וב-Recall.ai לתשתית הבוטים בפגישות. [3]

  4. שלב 04

    נתוני יומן ואנשי קשר

    אתם יכולים להרשות ל-Krisp להתחבר לשירות יומן או לסנכרן רשימת אנשי קשר או פנקס כתובות כדי שהפגישות והקשרים שלכם יופיעו ב-Krisp. תכונת השיתוף האוטומטי קוראת את מזהה היומן של הפגישה כדי להחליט מי מקבל את הסיכום. [1][13]

  5. שלב 05

    סיכומים שנשלחים אוטומטית למשתתפי הפגישה

    כשהשיתוף האוטומטי פעיל, תמלולים, סיכומים והקלטות נשלחים למשתתפים שבהזמנת היומן בתוך סביבת העבודה. בתוכנית Advanced, מנהלים יכולים להרחיב את זה גם למשתתפים מחוץ לסביבת העבודה. [13][15]

  6. שלב 06

    נתוני מכשיר ושימוש

    דפדפן או מכשיר נייד, המקור שהפנה אתכם, כתובת IP או מזהה מכשיר, מערכת ההפעלה, גודל מסך המכשיר ומידע טכני דומה. [1]

  7. שלב 07

    הקלטות מסך

    תכונת הקלטת המסך מבקשת הרשאת macOS להקליט את המסך והאודיו בפעם הראשונה שהיא רצה, וההקלטה שנוצרת עוברת באותו מסלול אחסון כמו שאר תוכן הפגישות. [22][1]

אימון AI

ברירות המחדל של האימון, במילים של Krisp.

Krisp אומר שהוא לא מתאמן על נתוני לקוחות. מה שאין לו הוא מסמך אחד שאומר את זה על הכול. המשפט על היעדר אימון במדיניות הפרטיות מגודר למידע שמתקבל דרך אפליקציות צד שלישי כמו Google Workspace APIs, ואותה מדיניות מונה את ״Improving our proprietary AI models and providing more accurate services״ בין מטרות העיבוד שלה, כשהבסיס החוקי הוא הסכמה, בלי לומר היכן ההסכמה הזאת ניתנת או כיצד מבטלים אותה. ההצהרות הרחבות יושבות במקום אחר: ב-FAQ של ה-Trust Center, שמתאר את מודלי ביטול הרעשים כמי שנבנו מ-20,000 דגימות רעש ומ-10,000 דגימות קול נקי, ובעמוד האבטחה של ה-AI Meeting Assistant, שמתאר את Krisp מבטל הרשאות אימון מול הספקים שלו. איזו מההצהרות האלה מכסה אודיו של פגישות שמעובד על ידי ה-AI Meeting Assistant לא נאמר בשום מקום אחד. [1][5][6][3]

Please note, that no information obtained through such third-party apps or services (e.g. Google Workspace APIs) is used to develop, improve, or train generalized AI and/or ML models.
מקור: Privacy Policy, "Information We Collect Indirectly", "Information from Third Parties"
Krisp is committed to user privacy and ensures that personal data is not utilized to train its AI models.
מקור: Trust Center FAQ, "Does Krisp use my data to train its AI models?"
We always make sure to opt out of any data sharing or training permissions when working with third-party service providers. This ensures that neither Krisp’s data nor that of our customers is ever used for model training purposes.
מקור: Security for AI Meeting Assistant, "3rd Party Data Sharing"
קבלה ממדיניות הפרטיות של Krisp: משפט היעדר האימון שמוגבל למידע שהתקבל דרך אפליקציות צד שלישי כמו Google Workspace APIs
הקבלה: מדיניות הפרטיות של Krisp, משפט היעדר האימון המגודר, נקרא בתאריך 2026-08-04

אפשר לבטל?

לא מתועד. אף מאמר במרכז העזרה ואף הגדרת חשבון לא חושפים מתג אימון AI בשום מדרג תוכנית, ולא מפורסם מסלול של פנייה לתמיכה לצורך ביטול. הביטול ש-Krisp כותב עליו הוא משהו שהוא עושה מול קבלני המשנה שלו בשם הלקוחות, ולכן אין במוצר מה לכבות ואין מה לאמת מתוך החשבון שלכם.

ספקי AI חיצוניים

Krisp מתאר כל ספק הסקה בנפרד בעמוד ה-Privacy for Humans שלו, והניסוח משתנה ביניהם. Microsoft Azure, Anthropic ו-Groq מתוארים כל אחד כמי שאינו משתמש בנתוני לקוחות לצורכי אימון פנימיים או לשיפור השירותים שלו. אצל Nebius AI המשפט מחליף נושא: Krisp אומר שהוא ביטל את ההשתתפות בשימוש של Nebius AI בנתוני לקוחות למטרות האלה. כל אלה הם התיאורים של Krisp את הספקים שלו, לא הצהרות שהספקים עצמם עושים בעמוד הזה.

ברירות מחדל של שיתוף

מי יכול לראות את הסיכומים שלכם.

נקודת המוצא המוצהרת

תנאי השימוש של Krisp קובעים את הרצפה למה שהוא יעשה עם ההקלטות והתמלולים שלכם. אותו סעיף מוסיף משפט שני, על שליטה ולא על כוונה, שכדאי לקרוא לצד הראשון. [2]

We do not monitor, or sell Your Content for any purpose. We do not control how Your Content is processed.
מקור: Terms of Use, "Our Obligations Over Your Content"

השיתוף האוטומטי פעיל כברירת מחדל

כשהשיתוף האוטומטי פעיל, תמלולים, סיכומים והקלטות נשלחים למשתתפים מהזמנת היומן בתוך סביבת העבודה, בלי החלטה לכל פגישה. למנגנון שלושה מוקשים ש-Krisp מתעד: ב-Mac מזהה היומן נשלח רק כשמצטרפים דרך ההתראה של Krisp, פגישות חופפות עם אותו מזהה יומן מדולגות, ופגישה שכבר שותפה לעולם לא מקבלת מייל סיכום שני, כך שכיבוי התכונה בדיעבד לא מחזיר את מה שכבר יצא. [13]

The default state of the feature is ON.
מקור: Krisp Help Center, "Sharing your meetings with Krisp", "Auto-share your meetings"

העתקת סיכום מפרסמת אותו

לשיתוף הידני שלושה היקפים: בהזמנה בלבד, כל מי שבצוות Krisp שלכם, וכל מי שיש לו את הקישור. שני האחרונים מעניקים הרשאת צפייה כברירת מחדל. הקישור עצמו הוא החשיפה, ומאמר לוח הבקרה של Krisp אומר את התוצאה במפורש. [13][14]

Copying the Note makes it public. Make sure to Unshare it if you don’t intend to keep it public.
מקור: Krisp Help Center, "Meetings page in account dashboard"

מנהלים יכולים לשתף את הפגישות שלכם מחוץ לסביבת העבודה

בתוכנית Advanced, התכונה External Meeting Sharing מאפשרת למנהלי צוות לשתף אוטומטית תמלולים, סיכומים והקלטות של פגישות אנשי הצוות שלהם עם משתתפים מחוץ לסביבת העבודה של Krisp. Krisp אומר שהמנהלים מחליטים של מי הפגישות החיצוניות ישותפו ושהם יכולים לשנות את ההעדפה בכל עת. איזה ערך התכונה הזאת ברמת המנהל מקבלת מלכתחילה לא נאמר במסמכים של Krisp, בשונה מהגדרת השיתוף האוטומטי ברמת המשתמש, שאת ברירת המחדל שלה Krisp מציין במפורש. [15][13]

לא מתועד סעיף להעברת בעלות על סביבת עבודה

המסמכים של Krisp לא מתארים מה קורה לסביבת עבודה ולהקלטות שנצברו בה כשבעל החשבון מתחלף, ולא מנגנון העברת בעלות בין מנהלים. מה שכן מופיע הוא הסעיף התאגידי הכללי: במיזוג, ברכישה, בארגון מחדש או בפשיטת רגל, מידע אישי עשוי לעבור לישות יורשת, לרוכשת או למשקיע. היעדר סעיף על סביבת עבודה הוא היעדר תיעוד, לא ראיה לכך שהעברה כזאת אינה אפשרית. [1]

גישת עובדים מגודרת במדיניות, לא בבקרה מתוארת

ה-DPA של Krisp אומר שעובדים שנדרשת להם גישה למידע אישי מיודעים על אופיו החסוי וחתמו על הסכמי סודיות, שמועמדים לגיוס עוברים בדיקות רקע, ושעובדים חותמים על הסכמי אי-גילוי. לא מתוארים תהליך אישור, תיעוד גישה ביומן או הגבלה מבוססת תפקיד לפתיחת הקלטה של לקוח מסוים. התכונה היחידה עם התחייבות חזקה יותר היא AI Voice Translation, שלגביה ה-DPA קובע שהעיבוד אוטומטי לחלוטין ושלא מתרחשת שום גישה או סקירה אנושית. [4]

רשימת הקשחה

הגדרות שהופכות את Krisp לפרטי יותר.

אם אתם משתמשים ב-Krisp ורוצים להמשיך, אלה ההגדרות ששווה לשנות, ישירות מהתיעוד של הספק עצמו.

  1. שלב 01

    כבו את השיתוף האוטומטי, ואז בדקו מה כבר יצא

    איפה

    לוח הבקרה של Krisp בדפדפן > Meetings page > העדפות השיתוף האוטומטי.

    זו ההגדרה היחידה שאת הערך ההתחלתי שלה Krisp מציין במפורש, והערך הוא פעיל. עד שתשנו אותו, תמלולים, סיכומים והקלטות נשלחים למשתתפים שבהזמנת היומן. שני דברים שהמתג לא מגיע אליהם: סיכומים שכבר נשלחו לעולם לא נשלחים שוב ולא נמשכים בחזרה, וב-Mac התכונה פועלת רק אם הצטרפתם דרך ההתראה של Krisp, כך שהחשיפה לא אחידה ולא נעדרת. [13]

  2. שלב 02

    השתמשו בביטול רעשים בלי ה-Note Taker כשאתם לא רוצים תיעוד

    איפה

    לוח הבקרה של Krisp בדפדפן > הגדרות AI Note Taker, בכתובת app.krisp.ai/personal/ai-note-taker. ה-FAQ של Krisp מנחה לכבות את ה-Note Taker לפני תחילת שיחה ולהשאיר אותו כבוי כל הזמן.

    ביטול רעשים לבדו הוא המצב היחיד ש-Krisp מתאר כשומר את הנתונים האודיו-ויזואליים על המכשיר. ברגע שה-Meeting Assistant פעיל, ההקלטות, התמלולים והסיכומים עוברים לשרתי Krisp. באיזה מצב ה-Note Taker מגיע בחשבון חדש לא נאמר במסמכים של Krisp, אז בדקו ואל תניחו. מוקש נוסף שכדאי להכיר: במצב תמלול בלבד, זיהוי דיבור שאינו אנגלית עשוי להפעיל הקלטת אודיו אוטומטית בכל זאת. [19][1][17]

  3. שלב 03

    הדליקו את הודעת ההקלטה ל-Zoom

    איפה

    לוח הבקרה של Krisp בדפדפן > הגדרות AI Note Taker: הפעילו את ההגדרה שמיידעת אחרים שאתם מקליטים.

    זה אות ההסכמה היחיד כלפי המשתתפים ש-Krisp מתעד, מעבר לכך שהבוט מופיע ברשימת המשתתפים ושמארח הפגישה חייב לאשר את כניסתו. לא מתועדים בשום מקום במרכז העזרה מייל הסכמה לפני הפגישה, מסך הסכמה בלחיצה או ברירת מחדל לפי אזור, והמאמר של Krisp אומר שאפשר ״להפעיל״ את ההודעה בלי לציין מה מקבל חשבון חדש. האחריות על ההסכמה להקלטה נשארת שלכם, אז הפכו את האות לגלוי. [17][16]

  4. שלב 04

    הפעילו אימות דו-שלבי

    איפה

    לוח הבקרה של Krisp > Settings > Account > Two-factor authentication.

    ארכיון הפגישות שלכם פרטי בדיוק כמו ההתחברות שעומדת לפניו, ומסלולי ההתחברות האחרים ש-Krisp מתעד הם כניסה עם Google וקודי אימות במייל. המאמר מתעד אימות דו-שלבי לחשבונות של מושב אחד ולא אומר דבר על מושבי צוות, וגם לא מציין אם חשבון חדש מתחיל איתו דלוק או כבוי, אז פתחו את הסעיף ותראו. [20][21]

  5. שלב 05

    מחקו פגישות שלא הייתם רוצים שיישמרו, ודעו מה המחיקה לא יכולה להפריד

    איפה

    ריחוף מעל קטע בתמלול מאפשר למחוק את הדיבור הזה. מחיקת הפגישה מסירה את ההקלטה שלה. למחיקת חשבון או כל הנתונים, שלחו מייל ל-support@krisp.ai, הכתובת שה-FAQ של Krisp נוקב בה לבקשות מחיקה.

    Krisp שומר הקלטות וסיכומי פגישות עד שתורו לו למחוק אותם, כך ששום דבר לא מתיישן מעצמו. המחיקה עצמה מתוארת בחוזקה: תמלולים וסיכומים נמחקים לחלוטין מהתשתית של Krisp בשיטת מחיקה קשיחה, ולא מתועד חלון של סל אשפה. המגבלות מבניות: אי אפשר למחוק הקלטה ולשמור את התמלול שלה, לא מתועדת מחיקה מרובה, ומחיקת חשבון עוברת דרך תמיכה במייל ואינה הפיכה. [1][19][18][6]

  6. שלב 06

    בתוכנית צוותית, שאלו את המנהל שלכם מה מוגדר ב-External Meeting Sharing

    איפה

    Admin Settings > Manager View > External Meeting Sharing, בתוכנית Advanced.

    זו ההגדרה שהחשבון שלכם לא יכול לראות. היא מאפשרת למנהלים לשתף אוטומטית תמלולים, סיכומים והקלטות של פגישות אנשי הצוות עם אנשים מחוץ לסביבת העבודה, והמנהלים בוחרים של מי הפגישות ייכללו. Krisp מתעד את התכונה אבל אף פעם לא מציין באיזה ערך היא מגיעה, כך שהדרך היחידה לדעת היא לשאול את מי שמחזיק במתג. [15]

יומן שינויי מדיניות

מה השתנה, ומתי.

כל רשומה מתעדת אימות חוזר ומתוארך של הביקורת מול המסמכים של הספק. שינויי מדיניות מופיעים כאן כהשוואות מתוארכות.

2026-08-04

הביקורת נוצרה. אומתה מול מדיניות הפרטיות (בתוקף מ-4 במרץ 2026), תנאי השימוש (עודכנו לאחרונה ב-4 במרץ 2026), ה-Data Processing Addendum (בלי תאריך תוקף מודפס), עמוד קבלני המשנה Privacy for Humans (עודכן לאחרונה ב-9 בדצמבר 2025), ה-FAQ של ה-Trust Center, עמוד ה-Security for AI Meeting Assistant, פוסט תקרית ה-MCP של Krisp מ-3 באפריל 2026, עשרה מאמרי מרכז עזרה, והרישום הפומבי של בתי המשפט. סטטוס ההתדיינות בזמן האימות: לא נמצאה שום תביעת פרטיות או הסכמה נגד Krisp ברישומי בתי המשפט שבדקנו, וזה לא הוכחה שאין כזאת; התיק היחיד שנמצא הוא Sanas.AI Inc. v. Krisp Technologies, Inc., מספר 3:25-cv-05666 (N.D. Cal.), תביעת פטנטים, סוד מסחרי ופרסום מטעה עם תביעות נגד מצד Krisp, שבה בית המשפט דחה ב-23 בפברואר 2026 את בקשתו של Krisp להכרעה על יסוד כתבי הטענות, וההליכים המקדמיים נמשכו עד אפריל 2026.

שאלות נפוצות

שאלות שאנשים שואלים.

האם Krisp בטוח לשימוש?

תלוי באיזה חצי של Krisp אתם משתמשים. לביטול רעשים בלבד, מדיניות הפרטיות אומרת ששום נתון אודיו-ויזואלי לא עוזב את המכשיר ושאין ל-Krisp גישה לתוכן השיחות. ה-AI Meeting Assistant הוא שירות אחר: לפי מדיניות הפרטיות הוא עשוי לשמור הקלטות, תמלולים וסיכומים על שרתי Krisp בארצות הברית ולהעביר תוכן לספקי הסקה ששמותיהם מפורסמים. Krisp מגבה את זה באישור SOC 2 Type II ובאימות PCI-DSS, והוא פרסם דיווח פומבי עם ציר זמן על תקרית חציית החשבונות שלו בתוך שלושה ימים מהדיווח שהתקבל אצלו. [1][4][3][7]

האם Krisp מאמן AI על הפגישות שלי?

Krisp אומר שלא, בשני מקומות. המוקש הוא ההיקף. המשפט על היעדר אימון במדיניות הפרטיות מכסה רק מידע שהתקבל דרך אפליקציות צד שלישי כמו Google Workspace APIs; ההצהרות הרחבות יושבות ב-FAQ של ה-Trust Center ובעמוד האבטחה של ה-AI Meeting Assistant. במקביל, אותה מדיניות פרטיות מונה את שיפור מודלי ה-AI הקנייניים של Krisp כמטרת עיבוד שהבסיס החוקי שלה הוא הסכמה. יחד הם לא מצטרפים להבטחה מתועדת אחת לגבי אודיו של פגישות. [1][5][6]

אפשר לבטל את אימון ה-AI של Krisp?

אין מה לבטל בחשבון שלכם. אף מאמר במרכז העזרה ואף הגדרה לא חושפים בקרת אימון AI בשום מדרג תוכנית, ולא מפורסם מסלול של פנייה לתמיכה. הביטול ש-Krisp מתאר בעמוד האבטחה שלו הוא מה ש-Krisp עושה מול קבלני המשנה שלו, כלומר נוהג של החברה ולא בקרה שאתם יכולים להגדיר או לבדוק. [5][6]

האם מתנהלת תביעה נגד Krisp בנושא פרטיות?

לא מצאנו שום תביעת פרטיות או הסכמה נגד Krisp ברישומי בתי המשפט שבדקנו, וזה לא זהה להוכחה שאין כזאת. תיק אחד כן קיים והוא מסחרי, לא פרטיות: Sanas.AI Inc. v. Krisp Technologies, Inc., מספר 3:25-cv-05666 (N.D. Cal.), שהוגש ב-7 ביולי 2025 בטענות של הפרת פטנטים, נטילת סוד מסחרי ופרסום מטעה, כשמנגד Krisp הגיש תביעות נגד משלו. אלה טענות שהוגשו משני הצדדים, לא ממצאים. ב-23 בפברואר 2026 בית המשפט דחה את בקשתו של Krisp להכרעה על יסוד כתבי הטענות, החלטה דיונית ולא הכרעה לגופו של עניין, ונכון ל-4 באוגוסט 2026 רישומי התיק העדכניים ביותר שיכולנו לקרוא, החלטה בעניין מכתב הליכים מקדמיים מ-1 באפריל 2026 בתדפיס תיק שנשלף ב-14 במאי 2026, מראים פעילות של הליכים מקדמיים שנמשכת אל תוך אביב 2026. ההצהרה הפומבית של Krisp היא שהוא ״vigorously defend our innovations and set the record straight through the legal process״. [9][10][11][12][8]

האם הייתה ל-Krisp דליפת מידע?

Krisp חשף תקרית אחת בעצמו. ב-31 במרץ 2026 הוא קיבל דיווח שמשתמש של ה-AI Meeting Assistant קיבל תוכן ששייך למשתמש אחר דרך ה-MCP API שלו; Krisp ייחס זאת להתנגשות של בקשות שנשלחו באותו רגע, הגדיר זאת ככשל טכני לא מכוון ולא כמתקפה, ופרסם ציר זמן שמראה פחות מארבע שעות מהדיווח ועד התיקון. הוא אמר שהוא בודק אם נפגעו נוספים ושייצור איתם קשר. לא נמצא דיווח עצמאי על התקרית, ולא נמצאה פרצה נוספת במקורות שבדקנו, וזה לא הוכחה שלא הייתה כזאת. [7]

האם Krisp מוכר את המידע שלי?

המסמכים של Krisp אומרים שלא בשלושה מקומות, ואף אחד מהם לא מצרף הסתייגות: תנאי השימוש קובעים ש-Krisp אינו מנטר ואינו מוכר את התוכן שלכם לשום מטרה, מדיניות הפרטיות שוללת מכירת מידע אישי לפי NRS 603A של נבדה, ותוספת דיני הפרטיות המדינתיים ב-DPA מחייבת את Krisp לא למכור ולא לשתף מידע אישי כהגדרתו ב-CCPA, לרבות לצורכי פרסום התנהגותי. באף מסמך שקראנו לא מופיע סייג של ״עשוי להיחשב מכירה״. אותה מדיניות פרטיות כן מתארת תגי רימרקטינג באתר של Krisp, אז קראו את השלילה הגורפת ככיסוי למה שהיא אומרת: התוכן שלכם. [2][1][4]

האם Krisp עומד בדרישות HIPAA?

עמוד האבטחה של Krisp מתאר בקרות ב-AI Meeting Assistant ש״support HIPAA compliance״, אומר שדוח HIPAA Compliance Executive Summary Report זמין דרך ה-Trust Center שלו, ומציע Business Associate Agreements למנויי דרג Business. מה שאף מסמך שקראנו לא קובע הוא הסמכת HIPAA, או הצהרה גורפת ש-Krisp עומד ב-HIPAA. מדיניות הפרטיות שלו מפנה ל-HIPAA Privacy Notice נפרד שמותנה בשימוש ב-Krisp להקלטת שיחות שכוללות מידע רפואי מוגן, וזו הודעה על חובות ולא הצהרת עמידה. האישורים ש-Krisp טוען לעצמו נמצאים ב-DPA: בחינת SOC 2 Type II שהוא ״has undergone״, ועמידה ב-PCI-DSS שאומתה על ידי מעריך אבטחה מוסמך. אם מידע רפואי מוגן רלוונטי לכם, זו שיחה חוזית ולא שאלה של הגדרות. [6][1][4]

מי יכול לראות את הפגישות שלי ב-Krisp?

יותר אנשים ממה שהייתם מגדירים ידנית. השיתוף האוטומטי פעיל כברירת מחדל ושולח תמלולים, סיכומים והקלטות למשתתפים שבהזמנת היומן. העתקת סיכום הופכת אותו לציבורי עד שתבטלו את השיתוף, ושיתופי קישור וצוות מעניקים הרשאת צפייה כברירת מחדל. בתוכנית Advanced, מנהלים יכולים לשתף אוטומטית פגישות של אנשי הצוות עם אנשים מחוץ לסביבת העבודה. בתוך Krisp, גישת העובדים מגודרת בעקרון הצורך לדעת, בהסכמי סודיות חתומים ובבדיקות רקע, בלי שמתואר תהליך אישור או תיעוד גישה ביומן. [13][14][15][4]

מקורות

כל טענה, עם קבלה.

כל טענה בעמוד הזה ממופה לאחד מהמסמכים האלה. התאריכים הם מועד הקריאה האחרון שלנו בכל מסמך.

  1. [1]

    Krisp Privacy Policyנקרא בתאריך 2026-08-04

    Effective March 4, 2026. Several passages, including the noise-cancellation and AI Meeting Assistant clauses, are printed in full capitals; quotes here reproduce them as written.

  2. [2]

    Krisp Terms of Useנקרא בתאריך 2026-08-04

    Last updated March 4, 2026. Contains both the Feedback licence and the separate, narrower "Your Content" licence.

  3. [3]

    Krisp: Privacy for humansנקרא בתאריך 2026-08-04

    Last updated December 9, 2025. Names inference and speech-to-text subprocessors with a stated purpose for each.

  4. [4]

    Krisp Data Processing Addendum (PDF)נקרא בתאריך 2026-08-04

    The document carries no printed effective or last-updated line, so it is dated by access date only. Annex II holds the certifications and technical measures; Schedule B holds the US state privacy addendum.

  5. [5]

    Krisp Trust Center: FAQנקרא בתאריך 2026-08-04

    Undated. The subprocessor page on the same trust center, which the DPA points to as the authoritative list, renders in the browser and returned no list to our fetch.

  6. [6]

    Krisp: Security for AI Meeting Assistantנקרא בתאריך 2026-08-04

    Undated. Carries the third-party data sharing statement, the hard-delete description, the HIPAA compliance section, and the description of in-house speech to text running on the end user's device.

  7. [7]

    Krisp blog: Krisp MCP Incident Communicationנקרא בתאריך 2026-08-04

    Published April 3, 2026, about an incident reported to Krisp on March 31, 2026. Vendor self-report; no independent account of the incident was found.

  8. [8]

    Krisp blog: Krisp Statement on Sanas Lawsuitנקרא בתאריך 2026-08-04

    Published July 31, 2025. Krisp's own response to the filed claims.

  9. [9]

    Justia: Sanas.AI Inc. v. Krisp Technologies, Inc., No. 3:25-cv-05666, Document 72 (N.D. Cal. 2026)נקרא בתאריך 2026-08-04

    Order of February 23, 2026 denying Krisp's motion for judgment on the pleadings. A pleadings ruling, not a decision on the merits.

  10. [10]

    GovInfo: Sanas.AI Inc. v. Krisp Technologies, Inc., No. 3:25-cv-05666 (N.D. Cal.)נקרא בתאריך 2026-08-04

    Official record. Latest entry seen: a discovery-letter order signed April 1, 2026.

  11. [11]

    Justia Dockets: Sanas.AI Inc. v. Krisp Technologies, Inc., No. 3:25-cv-05666נקרא בתאריך 2026-08-04

    Docket header: filed July 7, 2025, Northern District of California. The page states the docket was last retrieved on May 14, 2026, so it is a snapshot rather than a live status.

  12. [12]

    PR Newswire: Sanas.AI Inc. Adds Newly Issued Patents and False Advertising Claims to U.S. Lawsuit Against Krisp Technologies (September 23, 2025)נקרא בתאריך 2026-08-04

    Press release issued by the plaintiff's counsel. Describes the claims as filed, not as adjudicated.

  13. [13]

    Krisp Help Center: Sharing your meetings with Krispנקרא בתאריך 2026-08-04

    The only Krisp article we found that states a shipped default outright: "The default state of the feature is ON."

  14. [14]

  15. [15]

    Krisp Help Center: Manager Viewנקרא בתאריך 2026-08-04

    Advanced plan, admin settings. Documents External Meeting Sharing without stating which value it ships with.

  16. [16]

    Krisp Help Center: Krisp Botנקרא בתאריך 2026-08-04

    Zoom, Google Meet and Microsoft Teams only. Inviting the bot mid-meeting discards any prior transcription and recording.

  17. [17]

  18. [18]

    Krisp Help Center: FAQ about Krisp Recording featureנקרא בתאריך 2026-08-04

    States that a recording cannot be deleted separately from its meeting. Its storage figures differ from those in the recording article.

  19. [19]

    Krisp Help Center: AI Meeting Assistant FAQנקרא בתאריך 2026-08-04

    Covers the Transcribe Only mode language split, partial transcript deletion, and support@krisp.ai as the deletion contact. Does not state what the Note Taker ships as for a new account.

  20. [20]

    Krisp Help Center: Two-factor authentication for your Krisp accountנקרא בתאריך 2026-08-04

    Scoped in the article header to accounts with 1 seat; team-seat availability is not addressed.

  21. [21]

    Krisp Help Center: Getting started with Krisp SSOנקרא בתאריך 2026-08-04

    SAMLv2 with automatic user provisioning. Every SSO article we read is scoped to Krisp's Call Center AI plan.

  22. [22]

  23. [23]

    TechCrunch: Krisp expands from noise canceling to on-device transcription (March 28, 2023)נקרא בתאריך 2026-08-04

    Describes the 2023 on-device transcription beta. Krisp's current documents describe transcription for the AI Meeting Assistant as conditional on language and settings.

הביקורת הזאת מצטטת את המסמכים הפומביים של Krisp ורשומות פומביות אמינות. היא אינה ייעוץ משפטי, ותביעות שהוגשו הן טענות, לא ממצאים.

ביקורות קשורות

איך Routines מטפלת באותו מידע

Routines, האפליקציה שמאחורי הביקורת הזאת, פותרת את אותה משימה אחרת: פגישות מוקלטות בלי בוט שמצטרף לשיחה, והסיכומים שלכם הם קובצי markdown על ה-Mac שלכם שנפתחים בכל עורך. בלי חיוב ענן, בלי עלות לדקה, והיא עובדת גם בלי אינטרנט. כל ביקורות השקיפות