ביקורת פרטיות: Read AI

האם Read AI בטוח? ביקורת פרטיות שנבנתה מהמסמכים של Read AI עצמו.

התשובה הקצרה

אומת לאחרונה 2026-08-04

Read AI הוא עוזר פגישות בענן. האודיו והווידאו נקלטים בשיחה, מעובדים אצל Read AI ונשמרים מוצפנים באזור AWS us-east-1 בצפון וירג׳יניה, ותוכן הפגישה ממשיך משם ל-Anthropic ול-OpenAI, ששניהם מופיעים ברשימת קבלני המשנה של Read AI. תרומת הפגישות שלכם לאימון המודלים כבויה כברירת מחדל, וזה נאמר במפורש בשלושה מקומות, וכל משתתף יכול להסיר את הבוט באמצע השיחה. שני דברים דורשים קריאה מדוקדקת: הדוחות משותפים אוטומטית עם כל מי שהוזמן כברירת מחדל, וטבלת חוקי הפרטיות של המדינות במדיניות הפרטיות מונה מידע אישי ש-Read AI משתף ומוכר לשותפי שיווק ופרסום, בזמן שעמוד השיווק שלו אומר שהוא לא מוכר כלום. [1][2][3][4][5][6][8][22]

מה Read AI עושה טוב

  • תרומת תוכן הפגישות למודלים של Read AI כבויה כברירת מחדל. מדיניות הפרטיות ממקמת את המנגנון בתוכנית בשם Customer Experience Program שמצטרפים אליה מרצון, ושני מאמרי עזרה חוזרים על כך שברירת המחדל היא ביטול השתתפות.
  • כל משתתף בפגישה, כולל מי שאין לו חשבון Read AI בכלל, יכול להסיר את הבוט באמצע השיחה בהקלדת ״opt out״ בצ׳אט, ו-Read AI מצהיר שכל המידע שנמדד נמחק בעקבות זה.
  • הבוט מתוכנן כך שישימו לב אליו: במצב הדפדפן הוא מופיע ברשימת המשתתפים, עשוי לפרסם בצ׳אט הודעה שנוקבת בשם מי שהזמין אותו, והמנכ״ל של Read AI מצוטט בסירוב להנמיך אותו.
  • שני ספקי המודלים נקובים בשם ולא מוסתרים מאחורי שורה כללית על ״ספקי AI״. Anthropic ו-OpenAI רשומים תחת ״Augmentation of Meeting Data״, במסגרת הסכם עיבוד נתונים ש-Read AI מתאר כאוסר שימוש חוזר ואוסר שמירה.
  • ההצפנה מפורסמת עם פרטים, לא רק נטענת: TLS 1.2 בתעבורה ו-AES-256 במנוחה, לצד דוח SOC 2 Type 2 והסמכת Data Privacy Framework לאיחוד האירופי, לבריטניה ולשווייץ.
  • המחיקה מתוארת כמחיקה קשיחה. Read AI מצהיר שמחיקת חשבון ודוח היא מיידית, לצמיתות ובלתי הפיכה, ושסוכני התמיכה שלו עצמם לא יכולים למחוק חשבון במקומכם.

ממה כדאי להיזהר

  • השיתוף האוטומטי הוא ברירת המחדל שנשלחת עם המוצר: מרכז העזרה של Read AI קובע שההגדרה שהיא ברירת המחדל והמומלצת היא לשתף דוחות עם כל מי שהוזמן לפגישה.
  • שני המסמכים של Read AI בנושא מכירת מידע לא מסכימים ביניהם. עמוד השיווק אומר שהוא לא מוכר את המידע שלכם לאף אחד; סעיף חוקי המדינות במדיניות הפרטיות אומר שהוא משתף ומוכר קטגוריות של מידע אישי לשותפי שיווק ופרסום. Meeting Information מוחרג מפרסום ממוקד בלי הסכמתכם, לפי אותה מדיניות, אבל שתי האמירות אף פעם לא מיושבות זו מול זו.
  • ה-Read Score מנתח מרכיבים בפנים ובדיבור של כל משתתף כדי להסיק תגובות ומעורבות, ו-Read AI מצהיר בנפרד שהוא משתמש במידע קולי וחזותי כדי להסיק מאפיינים דמוגרפיים. המילים ביומטרי, טביעת קול וטביעת פנים לא מופיעות במדיניות הפרטיות בכלל. למשתמשים באיחוד האירופי ובבריטניה הציון לא כולל וידאו ומרכיבי פנים, לפי אותה מדיניות.
  • הקלטה מקומית במחשב ובנייד מבטלת את משטח ההסכמה. בלי בוט בשיחה, פקודת ה-״opt out״ בצ׳אט לא עובדת, ו-Read AI מצהיר שהאחריות ליידע את המשתתפים ולאסוף הסכמה מוטלת על מי שמפעיל את ההקלטה.
  • תנאי השימוש מעניקים ל-Read AI רישיון עולמי, הניתן להעברה ברישיון משנה, להשתמש בתוכן שלכם, לשנות אותו, לנתח אותו וליצור ממנו יצירות נגזרות. אין שום סעיף שקובע שהרישיון מסתיים כשאתם מוחקים את התוכן. ראוי לזקוף לזכותו את מה שלא נמצא שם: המילים perpetual ו-irrevocable לא מופיעות בהענקה הזאת.
  • HIPAA מסומן בווי ב-Trust Center, אבל מאמר העזרה שמאחוריו מגביל את ה-BAA ללקוחות Enterprise+ בחוזה שנתי, ורק אחרי שהוגדרו קודם אימות SAML ו-domain capture.

אימון על הפגישות שלכם

כבוי כברירת מחדל [1][6][7]

ביטול השתתפות

תיבת סימון בהגדרות, המסלול לא מתועד [6][7]

לאן האודיו נשלח

הענן של Read AI, AWS us-east-1 [6][4]

הצפנה

TLS 1.2 ו-AES-256 [6]

אימות דו-שלבי

רק דרך ספק ה-SSO שלכם [6]

הסמכות

SOC 2 Type 2 [6][3]

עמוד הבית של Read AI, שירות סיכומי הפגישות ועוזר הפגישות בענן שביקורת הפרטיות הזאת בודקת
Read AI, נקרא בתאריך 2026-08-04

עובדות בקצרה

עובדות הפרטיות, במבט אחד.

איך נקלט האודיו
מבוסס בוט במצב הדפדפן: Read AI מצטרף לשיחות Zoom, Microsoft Teams ו-Google Meet דרך יומן מחובר, מופיע ברשימת המשתתפים, ועשוי לפרסם בצ׳אט הודעה שנוקבת בשם מי שהזמין אותו. קיים גם מצב הקלטה מקומית במחשב ובנייד, שבו שום בוט לא מצטרף לשיחה. Read AI מצהיר שהבוט מגיע רק אחרי שמשתמש פתח חשבון, חיבר יומן והגדיר שיצטרף: ״In no instance does Read join random meetings.״ לפי Read AI, הבוט יכול להצטרף רק ל-Zoom, ל-Microsoft Teams ול-Google Meet. [17][5][6][14]
איפה מתבצע התמלול
בענן של Read AI. תוכן הפגישה מועבר ל-Anthropic ול-OpenAI, ששניהם רשומים כקבלני משנה תחת ״Augmentation of Meeting Data״ בארצות הברית. באף מסמך של Read AI שקראנו לא מתועד מסלול תמלול על המכשיר. [4][6]
איפה המידע מאוחסן
AWS us-east-1, צפון וירג׳יניה. לפי מרכז העזרה, ״data captured is stored encrypted at rest within the AWS us-east-1 datacenter in Northern Virginia USA״, ומיקום אחר הוא שיחה מול המכירות עבור רכישה קבוצתית גדולה. רשומת ה-AWS ב-Trust Center מוסיפה ״EU/Canada available on request״. [6][4]
ברירות מחדל של אימון AI
כבוי כברירת מחדל, לפי Read AI, דרך תוכנית בשם Customer Experience Program שמצטרפים אליה מרצון. Read AI מצהיר שכ-10 עד 15 אחוז מהמשתמשים מצטרפים. בנפרד, תנאי השימוש מעניקים רישיון להשתמש בתוכן שלכם לאימון מודלי AI/ML, ואומרים שבמקרה של סתירה מדיניות הפרטיות גוברת. [1][2][7]
שמירת מידע
מדיניות הפרטיות מציבה תקרה לאודיו ולווידאו: ״in no case for longer than 2 years״, ואומרת שמידע בחשבונות בתשלום נשמר עד שתפסיקו לשלם או תבקשו מחיקה. מרכז העזרה מציג את השמירה כנקבעת על ידי המשתמש: כשאחסון הנגן כבוי, לא נשמר אודיו או וידאו מעבר למה שנדרש להפקת הדוח. מדיניות שמירה מותאמת היא Enterprise+ וחלה על כל הדוחות, גם אלה שכבר נוצרו. [1][6][12]
קבלני משנה
22 ברשימה, בהם AWS, Anthropic, OpenAI, Databricks, Microsoft Teams, Tavily, Google Analytics, Mixpanel ו-Stripe, כולם בארצות הברית. בעמוד אין שום תאריך תוקף או עדכון. לא מופיע בו שום ספק תיוג אנושי או סקירה אנושית של תמלולים. [4]
הצפנה
לפי מרכז העזרה: ״Read encrypts all data in transit with HTTPS with TLS 1.2, and encrypts all data at rest with AES-256.״ באף מסמך שקראנו לא נטענת הצפנה מקצה לקצה, וזה נובע מהמוצר עצמו: Read AI מעבד תוכן פגישה גולמי על השרתים שלו. [6][3]
הסמכות
SOC 2 Type 2, לפי Read AI, לצד אמירה שטוחה במרכז העזרה, ״Read AI is GDPR compliant״, והסמכה עצמית ל-Data Privacy Framework עבור האזור הכלכלי האירופי, שווייץ ובריטניה במדיניות הפרטיות. HIPAA מסומן בווי ב-Trust Center, אבל BAA מוצע רק ב-Enterprise+ בחוזה שנתי עם SAML ו-domain capture מוגדרים. באף מסמך שקראנו לא מופיעה טענת ISO 27001. [3][6][1]
כלי הסכמה
במצב הדפדפן הבוט גלוי ברשימת המשתתפים, עשוי להכריז על עצמו בצ׳אט עם השם של מי שהזמין אותו, וכל משתתף יכול להקליד ״opt out״. אם Read AI פרסם במקום זה קישור ביטול, פקודת הצ׳אט לא עובדת וצריך ללחוץ על הקישור. במצב מחשב ונייד אף אחת מהדרכים לא עובדת, כי אין בוט בשיחה. לא מתועדת שום התנהגות ברירת מחדל שונה לפי אזור. [17][15][6]
ברירות מחדל של שיתוף
אוטומטי כברירת מחדל: ״the default/recommended setting is to automatically share reports with everyone that was invited to the meeting״, לפי מרכז העזרה. הגדרת Team Report Access ברמת סביבת העבודה נקבעת כברירת מחדל ל-Admin, המחמירה מבין שלוש הרמות, לפי אותו מרכז עזרה. המסמכים של Read AI לא מציינים באיזה ערך נשלחת רשימת Link Access של סביבת עבודה חדשה. [8][11][12]

זרימת מידע

מה יוצא מה-Mac שלכם.

  1. שלב 01

    אודיו ווידאו של פגישות

    נקלטים בשיחה, מעובדים אצל Read AI ונשמרים מוצפנים במנוחה ב-AWS us-east-1. אם נגן האודיו והווידאו מכובה, Read AI מצהיר שהוא מוחק אוטומטית את ההקלטה עצמה אחרי שהדוח נוצר. [6][12]

  2. שלב 02

    תוכן פגישה שנשלח למודלים חיצוניים

    Anthropic ו-OpenAI רשומים כקבלני משנה תחת ״Augmentation of Meeting Data״ בארצות הברית, במסגרת הסכם ש-Read AI מתאר כאוסר שימוש חוזר ואוסר שמירה. [4]

  3. שלב 03

    תוכן יומן, Gmail ו-Google Workspace

    האינטגרציה עם Google מכסה כותרות אירועים, תיאורים, תאריכים ורשימות מוזמנים; הודעות Gmail כולל נושא, גוף, נמענים, שולחים ומטא-דאטה; ותוכן Google Docs, Drive ו-Chat. מדיניות הפרטיות גם קובעת שמידע מ-Workspace ״may be transferred to third party AI tools in connection with the Services״. [1]

  4. שלב 04

    הסקות על רגש, מעורבות ודמוגרפיה

    ה-Read Score משתמש במידע קולי וחזותי כדי לתת ציון לרגש ולהתנהגות, ו-Read AI מצהיר שהוא גם מסיק מאפיינים דמוגרפיים ואת התפקיד של המשתמש בפגישה. למשתמשים באיחוד האירופי ובבריטניה הציון לא כולל וידאו ומרכיבי פנים. [1]

  5. שלב 05

    טלמטריה של מכשיר, רשת ומיקום

    דגם החומרה, גרסת מערכת ההפעלה, רשת סלולרית, כתובת IP, מזהי מכשיר ייחודיים, כתובת מייל מגובבת, סוג הדפדפן, גרסת האפליקציה, זמני גישה, עמודים שנצפו וקישורים שנלחצו, וגם מיקום מקורב מהזמנות ביומן ומכתובת ה-IP. [1]

  6. שלב 06

    מסירות לשיווק ולפרסום

    טבלת חוקי המדינות במדיניות הפרטיות ממפה מזהים, מידע מסחרי, פעילות אינטרנט, מידע תעסוקתי והסקות אל ״Marketing and advertising partners״. Meeting Information מוחרג מפרסום ממוקד אלא אם הסכמתם, לפי אותו סעיף. Google Analytics ו-Mixpanel רשומים כקבלני משנה. [1][4]

  7. שלב 07

    הפצת הדוח למשתתפים ולכלים

    דוחות שנוצרו מופצים לפי הגדרות ה-Report Sharing שלכם, שברירת המחדל המתועדת שלהן היא כל מי שהוזמן לפגישה. רשומת Microsoft Teams ברשימת קבלני המשנה מציינת ״raw and summarized content and content extractions including key questions, action items, and other generated content״. [8][9][4]

אימון AI

ברירות המחדל של האימון, במילים של Read AI.

Read AI מתאר את האימון על תוכן הפגישות שלכם ככבוי כברירת מחדל ופתוח להפעלה על ידכם, לא כאיסור. מדיניות הפרטיות ממקמת את המנגנון בתוכנית בשם Customer Experience Program שמצטרפים אליה מרצון, ומרכז העזרה אומר שההצטרפות ״requires manually going to the settings page and checking a box to contribute data to improve the product״. שני דברים יושבים לצד ברירת המחדל הזאת. תנאי השימוש מעניקים בנפרד רישיון להשתמש בתוכן שלכם לאימון מודלי AI/ML, וקובעים שבמקרה של סתירה מדיניות הפרטיות גוברת. וקיים איסור מוחלט אחד, אבל צר: הוא חל רק על מידע שנאסף דרך ממשקי Google Workspace, ורק על מודלים כלליים או לא מותאמים אישית. השורה המסכמת ב-Trust Center, ״No training of models on your data by default״, מדויקת לגבי ברירת המחדל ושותקת לגבי כל השאר. [1][2][3][4][6][7]

The default is to opt-out, but users have a choice to opt-in to contributing their data into our models.
מקור: Security & Privacy Overview, "Does Read use customer data to train AI model?"
As part of your account settings, Read offers a Customer Experience Program that you may opt-in to. This program allows Meeting Information and connected data (email, messages) to be used for the purpose of improving the features of our Service. You may choose to opt-in or opt-out at any time, via your account settings.
מקור: Privacy Policy, "Your Choices" > "Customer Experience Program"
Read AI may use your User Content to train, develop, and improve its artificial intelligence and machine learning technologies ("AI/ML Models").
מקור: Terms of Service, 4(b) "Use of User Content"
סעיף במדיניות הפרטיות של Read AI שמתאר את ה-Customer Experience Program שמצטרפים אליו מרצון לצורך אימון מודלים
הקבלה: מדיניות הפרטיות של Read AI, סעיף ה-Customer Experience Program, נקרא בתאריך 2026-08-04

אפשר לבטל?

לגבי ברירת המחדל עצמה אין מה לעשות: Read AI מצהיר שאתם מחוץ לאימון עד שתפעלו אחרת. ההצטרפות מתוארת כתיבת סימון בעמוד ההגדרות, ו-Read AI אומר שכ-10 עד 15 אחוז מהמשתמשים מצטרפים. הלשונית המדויקת בהגדרות והתווית שמופיעה על המסך ליד תיבת הסימון לא נאמרות באף מסמך של Read AI שקראנו, ולא מוצמדת לבקרה הזאת שום רמת מנוי, אז אין להניח שמדובר בתכונת Enterprise. גם לא מתועדת שום החרגה מאימון ברמת מנהל או ברמת דומיין: הבקרה היחידה שמתוארת בכל מקום היא האישית.

ספקי AI חיצוניים

רשימת קבלני המשנה של Read AI נוקבת ב-Anthropic וב-OpenAI תחת ״Augmentation of Meeting Data״ וקובעת ש-״All subprocessors are bound by a restrictive Data Processing Agreement that includes zero re-use and zero retention.״ זה הסיכום של Read AI לחוזים שלו עצמו: העמוד לא מפרסם שום טקסט או קישור שמאשש אותו, וה-Data Processing Addendum עצמו נמצא מאחורי בקשת גישה ב-Trust Center, ולכן לא ניתן היה לקרוא אותו לצורך הביקורת הזאת.

ברירות מחדל של שיתוף

מי יכול לראות את הסיכומים שלכם.

נקודת המוצא המוצהרת היא שיתוף, לא פרטיות

Read AI לא מתאר דוחות כפרטיים כברירת מחדל. מרכז העזרה שלו אומר את ההפך, דווקא במאמר שמסביר איך להפוך אותם לפרטיים. [8]

Read's meeting reports are designed to be shared with others, and the default/recommended setting is to automatically share reports with everyone that was invited to the meeting.
מקור: Help Center, "How do I make my meeting reports private?"

איפה נקבע קהל היעד האוטומטי

ב-Account Settings > Report Sharing נקבע למי נשלח דוח חדש, בחלוקה למשתתפים פנימיים וחיצוניים שהוזמנו לפגישה. ברמת הדוח, הלשונית Access & Distribution מציעה Editor, Viewer ו-None לכל קבוצה. מוקש אחד ש-Read AI מתעד: אם כתובת המייל הראשית שלכם היא משירות ציבורי כמו Gmail, האפשרות הפנימית מושבתת וכל המשתתפים נחשבים חיצוניים. [9][10]

כל מי שמוסיף את הבוט מקבל עותק משלו

הגדרת שתי קבוצות המשתתפים ל-None לא סוגרת את הדוח. Read AI מצהיר שאנשים אחרים שמוסיפים את Read לאותה פגישה מקבלים אוטומטית הרשאת עריכה ויכולים להחיל הגדרות שיתוף משלהם מעל שלכם. [10]

Please be aware that if other people also add Read to the meeting, they will automatically get editor access and may apply their own sharing settings as well. Therefore just setting internal and external participants to "None" is not enough to guarantee that nobody else will receive access to your report [...]
מקור: Help Center, "How does sharing upcoming meetings from the Calendar page work?"

הגדרות סביבת העבודה גוברות על המתג ברמת הדוח

המתג ״Make report private״ מעביר את הגישה של המשתתפים הפנימיים והחיצוניים ל-None וחוסם מאחרים להוסיף את Read לאותה פגישה, אבל Read AI מצהיר שהוא ״will not prevent team sharing if enabled via the Team Report Access Workspace setting״. ל-Team Report Access יש שלוש רמות, Admin, Manager ו-User, ו-Read AI מצהיר שברירת המחדל וההמלצה היא Admin. אי אפשר לכבות אותה מראש לפגישה מסוימת, רק להסיר את השיתוף מדוח אחרי שנוצר. [8][11]

גישת העובדים היא הרשאה מזערית, מתועדת ופגה מעצמה

Read AI מצהיר שרק חלק מהצוות הטכני הפנימי עשוי לקבל הרשאה זמנית לגשת למערכות ייצור, לצורך פתרון תקלות תפעוליות או כשמשתמש נותן הרשאה דרך פנייה לתמיכה, ושבכל המקרים הרשאות הגישה מתועדות ביומן, נתונות לביקורת ופגות אוטומטית. [6]

המעסיק שלכם לא יכול למחוק את המידע שלכם בלעדיכם

Read AI מסרב לבקשות מחיקה של צד שלישי, כולל של מחלקת IT ארגונית, ומפנה אותן חזרה לבעל החשבון: ״Due to our privacy and security policy, we are not able to delete accounts or meeting reports at the request of a third party.״ הנימוק שהוא נותן הוא ש-Read הוא ספק שירות והמידע שייך למשתמש. מחיקת דוח שאינכם הבעלים שלו עוברת במקום זה דרך ה-Account and Privacy Center של Read AI. [6][18]

רשימת הקשחה

הגדרות שהופכות את Read AI לפרטי יותר.

אם אתם משתמשים ב-Read AI ורוצים להמשיך, אלה ההגדרות ששווה לשנות, ישירות מהתיעוד של הספק עצמו.

  1. שלב 01

    החליטו לאילו פגישות הבוט מצטרף בכלל

    איפה

    Account Settings > Meeting Recording > Auto-Join Preferences. לפגישה בודדת: כבו את ״Add Read?״ בעמוד היומן.

    כש-״Auto-join meetings״ מכובה, Read AI מצהיר שהוא כבוי כברירת מחדל בכל הפגישות שלכם. שלושה מוקשים מהמסמכים של Read AI עצמו. שם תת-התפריט לא עקבי בין מאמרים, ואותה הגדרה מנותבת גם דרך Account Settings > Meeting Assistant > Join Preferences. זמן ההתראה לכיבוי פגישה נמסר פעמיים ובאופן שונה: ״at least 15 minutes before the meeting starts״ במאמר אחד, ״a few minutes before״ באחר. וכיבוי הבוט שלכם לא עוצר את הבוט של אף אחד אחר. [13][15][16][6]

  2. שלב 02

    שנו למי הדוחות נשלחים לפני שתקליטו משהו

    איפה

    Account Settings > Report Sharing, ושם קבעו את הגישה של המשתתפים הפנימיים והחיצוניים. ברמת הדוח: כפתורי Share ו-Access בעמוד היומן, לשונית ״Access & Distribution״, ואז Editor / Viewer / None.

    זו ההגדרה שבה יושבת ברירת המחדל המרכזית: Read AI מתעד שיתוף אוטומטי עם כל מי שהוזמן לפגישה כערך ברירת המחדל והמומלץ. הגדרת שתי הקבוצות ל-None מצמצמת את ההפצה שלכם, אבל לפי Read AI היא לא מבטיחה שהדוח יישאר סגור, כי אנשים אחרים שמוסיפים את Read לאותה פגישה מקבלים הרשאת עריכה משלהם. [8][9][10]

  3. שלב 03

    דעו איזה ביטול באמת עובד בחדר שאתם נמצאים בו

    איפה

    במצב הדפדפן, הקלידו ״opt out״ בצ׳אט הפגישה, או לחצו על קישור הביטול אם Read AI פרסם כזה.

    Read AI מצהיר שפקודת הצ׳אט לא תעבוד כשסופק קישור ביטול, ובמקרה כזה רק הקישור עובד. במצב הקלטה מקומית במחשב ובנייד אף אחת מהדרכים לא עובדת, כי אין בוט בשיחה שיקבל אותן, ו-Read AI מטיל את חובת היידוע של המשתתפים על מי שמפעיל את ההקלטה. עוד שער שכדאי להכיר: אם מארח התקין את אפליקציית Read AI ב-Zoom או חיבר את חשבון ה-Zoom שלו, Read AI מצהיר שבקשת האישור לכניסה לפגישה לא תופיע בכלל, כי Zoom כבר הנפיק לו טוקן. [17][15][16]

  4. שלב 04

    צמצמו את מה שנשמר, ובדקו לאיזה כיוון זה חל

    איפה

    בקרות השמירה נמצאות ב-Account Settings, שם אפשר להגביל או לכבות אחסון תמלולים בזמן שהסיכומים, פריטי הפעולה והתובנות ממשיכים להגיע. מנהלי סביבת עבודה שולטים ב-״Audio and Video Playback״ תחת Workspace Settings > Meeting Insights.

    התקרה של מדיניות הפרטיות לאודיו ולווידאו היא שנתיים, אז כל תקופה קצרה מזה חייבת לבוא מהבקרות האלה. Read AI מתעד כאן שתי התנהגויות הפוכות שקל להתבלבל ביניהן: הגדרת הנגן חלה רק קדימה ולא ניתנת לשינוי רטרואקטיבי לדוח קיים, בעוד שמדיניות השמירה של Enterprise+ ״will apply to all past, current and future reports in your workspace״. Read AI גם מזהיר שכשהנגן כבוי הוא מוחק אוטומטית את ההקלטה עצמה ברגע שהדוח נוצר. [1][7][12]

  5. שלב 05

    התחברו דרך ספק זהות שאוכף גורם שני

    איפה

    התחברו עם SSO של Microsoft, Google או Zoom במקום שם משתמש וסיסמה. SAML ו-SCIM דורשים סביבת עבודה בתוכנית Enterprise+.

    Read AI מצהיר שאימות דו-שלבי ״can be set at the SSO level but is not enforced at via username/password״ (שגיאת הכתיב שלו), כלומר לחשבון עם סיסמה אין גורם שני משלו ב-Read AI. SSO רגיל מבוסס OAuth זמין לכל המשתמשים בלי קשר לתוכנית, לפי Read AI. SAML ו-domain capture הם גם שני התנאים המוקדמים ש-Read AI נוקב בהם לפני שיחתום על BAA לצורכי HIPAA. [6][20][21]

  6. שלב 06

    מחקו בעצמכם, ודעו לאן המחיקה מגיעה

    איפה

    התחברו ומחקו את החשבון או דוח שאתם הבעלים שלו; Read AI מצהיר שסוכני התמיכה לא יכולים לעשות את זה במקומכם. דוחות בבעלות מישהו אחר עוברים דרך ה-Account and Privacy Center של Read AI. מנהלי סביבת עבודה יכולים למחוק את היסטוריית ה-Ask Read של כל החברים תחת Workspace Settings > Settings > Ask Read.

    Read AI מתאר מחיקה כמיידית, לצמיתות ובלתי הפיכה, ובשום מקום במרכז העזרה לא מתועד סל אשפה או חלון המתנה. מגבלה אחת כתובה במאמר מחיקת החשבון עצמו: ״Unless you belong to a Workspace, all of the meeting reports owned by your account will also be immediately deleted.״ מה קורה לדוחות האלה כשאתם כן שייכים לסביבת עבודה לא נאמר. [18][6][19]

יומן שינויי מדיניות

מה השתנה, ומתי.

כל רשומה מתעדת אימות חוזר ומתוארך של הביקורת מול המסמכים של הספק. שינויי מדיניות מופיעים כאן כהשוואות מתוארכות.

2026-08-04

הביקורת נוצרה. אומתה מול מדיניות הפרטיות (עודכנה לאחרונה ב-29 ביוני 2026), תנאי השימוש (עודכנו לאחרונה ב-26 בפברואר 2026), ה-Trust Center חסר התאריך ורשימת 22 קבלני המשנה שלו שגם היא חסרת תאריך, עמוד read.ai/privacy חסר התאריך, 16 מאמרי מרכז עזרה, מאמר ספק אחד שנושא הצהרת מנכ״ל, והרשומות הפומביות של בתי המשפט. סטטוס ההתדיינות בזמן האימות: לא נמצאה ברשומות בתי המשפט שנבדקו שום תביעת פרטיות או הסכמה ש-Read AI נתבע בה, ונכון ל-4 באוגוסט 2026 Read AI מופיע בתביעה ייצוגית מאוחדת נגד מתחרה רק כנקודת השוואה, לא כצד להליך.

שאלות נפוצות

שאלות שאנשים שואלים.

האם Read AI בטוח לשימוש?

תלוי מי עוד נמצא בחדר. ברירות המחדל של האימון וההסכמה מסודרות כאן: האימון כבוי, הבוט גלוי, וכל משתתף יכול להוציא אותו. ברירות המחדל שנפתחות לרווחה עוסקות בהפצה, לא באימון. הדוחות משותפים אוטומטית עם כל מי שהוזמן לפגישה, אנשים אחרים שמוסיפים את Read לאותה שיחה מקבלים הרשאת עריכה משלהם, והכול מעובד ונשמר בענן של Read AI בארצות הברית. קבעו את הגדרות ה-Report Sharing לפני הפגישה המוקלטת הראשונה, לא אחריה. [8][10][6]

האם Read AI מאמן AI על הפגישות שלי?

לא, אלא אם תפעילו את זה, לפי Read AI. מרכז העזרה שלו קובע ״The default is to opt-out״, ומדיניות הפרטיות ממקמת את המנגנון בתוכנית Customer Experience Program שמצטרפים אליה דרך הגדרות החשבון. כדאי לקרוא את ההיקף: זו ברירת מחדל, לא איסור. תנאי השימוש מעניקים ל-Read AI רישיון להשתמש בתוכן שלכם לאימון מודלי AI/ML, כשמדיניות הפרטיות גוברת במקרה של סתירה, וההבטחה המוחלטת היחידה במסמכים שאין אימון חלה רק על מידע שנאסף דרך ממשקי Google Workspace ורק על מודלים כלליים. [6][1][2]

איך מבטלים את אימון ה-AI של Read AI?

אתם מתחילים מחוץ לאימון, לפי Read AI, ולכן אין מה לכבות לגבי ברירת המחדל עצמה. ההצטרפות היא תיבת סימון בעמוד ההגדרות, ש-Read AI מתאר אבל אף פעם לא נוקב בשמה או במיקומה המדויק, ובאף מסמך של Read AI שקראנו הבקרה הזאת לא מוצמדת לרמת מנוי ולא ניתנת למנהלים ברמת סביבת העבודה. אם אתם צריכים הוכחה למצב של החשבון שלכם, ההגדרה היא המקום היחיד שבו הוא נראה. [6][7]

האם מתנהלת תביעה נגד Read AI בנושא פרטיות?

לא נמצאה ברשומות בתי המשפט שבדקנו שום תביעה ש-Read AI נתבע בה בטענות פרטיות, האזנה או הסכמה, וזה לא זהה להוכחה שאין כזאת. Read AI כן מופיע בתיק פדרלי אחד, אבל כנקודת השוואה: התביעה הייצוגית המאוחדת נגד מתחרה, In re Otter.AI Privacy Litigation במחוז הצפוני של קליפורניה, מציינת את Read AI כחברה שמאפשרת לכל משתתף לעצור הקלטה. אלה טענות נגד אותו מתחרה, לא ממצאים, ולא טענות על Read AI. נכון ל-4 באוגוסט 2026 התיק בשלב כתבי הטענות. תנאי השימוש של Read AI עצמו גם מחייבים בוררות אישית ומוותרים על תביעות ייצוגיות (עם חלון ביטול בכתב שכתוב בתנאים עצמם), והם נועדו להרחיק תביעות אמריקאיות מתיק פומבי. [23][2]

האם הייתה ל-Read AI דליפת מידע?

לא מתועדת שום פרצה במערכות של Read AI באף רשומת בית משפט, תיק רגולטורי או דיווח בכלי תקשורת מרכזי שבדקנו. זה היעדר ממצאים, לא הוכחה שלא קרה כלום. טענות האבטחה של Read AI עצמו (SOC 2 Type 2, TLS 1.2 בתעבורה, AES-256 במנוחה) הן אמירות ספק על אמצעי בקרה, ואמצעי בקרה הם גם לא היסטוריית אירועים. במקורות שבדקנו לא עלתה שום פעולה רגולטורית נגד Read AI. [6][3]

האם Read AI מוכר את המידע שלי?

המסמכים של Read AI עצמו עונים על זה בשתי דרכים שונות, ולכן הביקורת מצטטת את שתיהן. עמוד השיווק אומר ״we don't sell your data to anyone - period.״ מדיניות הפרטיות, בסעיף חוקי הפרטיות של המדינות, אומרת ״we share and sell the following categories of personal information to the following categories of third parties״, והטבלה שלה נוקבת ב-״Marketing and advertising partners״ כנמען של כל קטגוריה שמופיעה בה: מזהים, מידע מסחרי, פעילות אינטרנט, מידע תעסוקתי והסקות. הפרט שמיישב בין השניים הוא ההיקף: אותה מדיניות אומרת ש-Meeting Information לא משותף לפרסום ממוקד אלא אם הסכמתם. עמוד השיווק לא נושא את ההגבלה הזאת. [5][1]

האם Read AI עומד בדרישות HIPAA?

ה-Trust Center מציג את HIPAA עם סימן וי, מה שנקרא כאילו זה ללא תנאי. מאמר העזרה שמאחוריו מותנה: Read AI מצהיר שהוא יכול להציע BAA לתמיכה בעמידה ב-HIPAA, אבל רק למשתמשים בתוכנית Enterprise+ שנתית, ורק אחרי שהוגדרו לסביבת העבודה אימות SAML ו-domain capture. חשבון שנפתח לבד או חשבון Pro אינו מכוסה בזה. איפה שיש לו אישור שנבדק חיצונית הוא נוקב בשמו, דוח SOC 2 Type 2, ובאף מסמך שלו לא מופיעה טענת ISO 27001. [3][6]

מי יכול לראות את דוחות הפגישה שלי ב-Read AI?

כברירת מחדל, כל מי שהוזמן לפגישה, לפי מרכז העזרה של Read AI. מעבר לזה: כל מי שמוסיף את Read לאותה שיחה מקבל אוטומטית הרשאת עריכה ויכול לשתף הלאה; הגדרת Team Report Access ברמת סביבת העבודה יכולה לתת לצוות שלם גישה שהמתג הפרטי ברמת הדוח לא מבטל; ועובדי Read AI יכולים להגיע למערכות הייצור תחת מדיניות הרשאה מזערית, עם גישה מתועדת ביומן, נתונה לביקורת ופגה אוטומטית. [8][10][11][6]

מקורות

כל טענה, עם קבלה.

כל טענה בעמוד הזה ממופה לאחד מהמסמכים האלה. התאריכים הם מועד הקריאה האחרון שלנו בכל מסמך.

  1. [1]

    Read AI Privacy Policyנקרא בתאריך 2026-08-04

    Last updated June 29, 2026.

  2. [2]

    Read AI Terms of Serviceנקרא בתאריך 2026-08-04

    Last updated February 26, 2026. Carries the User Content license (4(b)), the Agentic Features clause (Section 3) and the arbitration and class-action waiver (Section 16).

  3. [3]

    Read AI Trust Centerנקרא בתאריך 2026-08-04

    Carries no document date; the "Updated" string on the page belongs to a live control-monitoring feed. The Data Processing Addendum, SOC 2 report and BAA are listed but gated behind a request-access flow, so none could be read for this audit.

  4. [4]

    Read AI Trust Center: Subprocessorsנקרא בתאריך 2026-08-04

    22 entries. No effective or last-updated date appears anywhere on the page. The page is JavaScript-rendered: a plain HTTP fetch returns an empty shell, so it was read with a rendering fetch tool.

  5. [5]

    Read AI: Privacy First Meeting Measurementנקרא בתאריך 2026-08-04

    Undated marketing page. Carries the "we don't sell your data to anyone - period" claim, the bot-join FAQ and the in-meeting opt-out description.

  6. [6]

    Read AI Help Center: Security & Privacy Overviewנקרא בתאריך 2026-08-04

    Shows "Updated" with no date rendered.

  7. [7]

    Read AI Help Center: What does Read AI do with my dataנקרא בתאריך 2026-08-04

    Shows "2 months ago Updated" with no absolute date.

  8. [8]

    Read AI Help Center: How do I make my meeting reports private?נקרא בתאריך 2026-08-04

    The one article that states a shipped sharing default in Read AI's own words.

  9. [9]

    Read AI Help Center: How do I control meeting report sharing and distribution?נקרא בתאריך 2026-08-04

    Updated June 19, 2026.

  10. [10]

  11. [11]

  12. [12]

    Read AI Help Center: What are all of the settings and permissions available with Workspaces?נקרא בתאריך 2026-08-04

    Carries the Meeting Insights, Auto-Join and Enterprise+ retention sections.

  13. [13]

  14. [14]

    Read AI Help Center: What meetings does Read join when I connect my calendar?נקרא בתאריך 2026-08-04

    States Read joins Zoom, Microsoft Teams and Google Meet only. The default value of the auto-join sub-options is not stated in the article.

  15. [15]

    Read AI Help Center: How to Stop or Opt Out of a Read AI Recordingנקרא בתאריך 2026-08-04

    Gives the lead time as "at least 15 minutes before the meeting starts".

  16. [16]

    Read AI Help Center: How to Turn Off Read AIנקרא בתאריך 2026-08-04

    Gives the same lead time as "a few minutes before" and describes the Zoom token that skips the admit request.

  17. [18]

    Read AI Help Center: How do I delete my account?נקרא בתאריך 2026-08-04
  18. [19]

    Read AI Help Center: Using Ask Read to search your meetings and connected appsנקרא בתאריך 2026-08-04

    The list of exactly which connected apps Ask Read reads did not survive extraction and is not restated here.

  19. [20]

  20. [21]

  21. [22]

    Read AI: How to Stop Read AI from Joining My Meetingsנקרא בתאריך 2026-08-04

    Undated vendor article. Carries a statement attributed to CEO and co-founder David Shim: "We've rejected requests to make Read AI less noticeable. We'd rather have an awkward moment now than lose trust later." Not independently confirmed by a third-party outlet.

  22. [23]

    CourtListener: Consolidated Class Action Complaint, In re Otter.AI Privacy Litigation, No. 5:25-cv-06911 (N.D. Cal.)נקרא בתאריך 2026-08-04

    Filed December 5, 2025. Read AI is not a party; it is named at paragraph 84 as a comparator. Everything in the document is a filed allegation against the defendant, not a finding.

הביקורת הזאת מצטטת את המסמכים הפומביים של Read AI ורשומות פומביות אמינות. היא אינה ייעוץ משפטי, ותביעות שהוגשו הן טענות, לא ממצאים.

ביקורות קשורות

איך Routines מטפלת באותו מידע

Routines, האפליקציה שמאחורי הביקורת הזאת, פותרת את אותה משימה אחרת: פגישות מוקלטות בלי בוט שמצטרף לשיחה, והסיכומים שלכם הם קובצי markdown על ה-Mac שלכם שנפתחים בכל עורך. בלי חיוב ענן, בלי עלות לדקה, והיא עובדת גם בלי אינטרנט. כל ביקורות השקיפות