אפליקציות AI בישראל: מס, חשבוניות ורגולציה
מה חברות טכנולוגיה צריכות לבדוק לפני שהמערכת מתחילה לפעול?
אפליקציות המבוססות על בינה מלאכותית יכולות להיבנות ולהגיע לשוק במהירות. אולם כאשר מערכת מתחילה להפיק חשבוניות, לנהל תשלומים, לעבד מידע פיננסי או להעביר נתונים לרשויות, היא עשויה להפוך ממוצר טכנולוגי בלבד לחלק ממערכת חשבונאית ורגולטורית.
המשמעות היא שהבדיקה אינה יכולה להתמקד רק באיכות הקוד, באבטחת המידע או בחוויית המשתמש. יש לבחון גם את אופן יצירת הנתונים, שמירתם, תיקונם, העברתם ודיווחם.
בשורה התחתונה
השאלה המרכזית אינה אם המערכת מוגדרת כ"אפליקציית AI", אלא מה היא עושה בפועל.
מערכת שמספקת תשובות כלליות או מסייעת בכתיבת תוכן אינה נמצאת בהכרח באותה נקודת סיכון כמו מערכת שמסווגת הכנסות, מפיקה חשבוניות, מנהלת תשלומים או מעבירה מידע לדיווח לרשויות.
לכן, הבחינה צריכה להתחיל במיפוי התפקיד האמיתי של המערכת ולא בשם המסחרי שלה.
מתי אפליקציה הופכת לחלק ממערכת חשבונות ממוחשבת?
אפליקציה עשויה להיכנס לתחום של מערכת חשבונות ממוחשבת כאשר היא מבצעת פעולות כגון:
• הפקת חשבוניות, קבלות או מסמכים חשבונאיים אחרים;
• ניהול תנועות כספיות או עסקאות;
• עיבוד תשלומים;
• ניהול זיכויים, ביטולים והחזרים;
• ניהול מלאי או מידע על לקוחות וספקים, כאשר מידע זה משמש לניהול חשבונאי או לדיווח;
• שמירת מידע המשמש לדיווח חשבונאי או לצורכי מס;
• הפקת דוחות כספיים או חשבונאיים;
• העברת נתונים לרשויות המס או למערכות פיננסיות אחרות.
במקרים אלה, המערכת עשויה להידרש לעמוד בדרישות הנוגעות לניהול ספרים, שמירת נתונים, הפקת קבצים, רישום תוכנה וביקורת.
רשות המסים מפעילה הליך ייעודי עבור תוכנות המיועדות לניהול מערכת חשבונות ממוחשבת. בנוסף, קיימות הוראות הנוגעות לאופן הפקת מידע וקבצים במבנה אחיד, לרבות ממשקים טכנולוגיים מול רשות המיסים.
מידע רשמי על רישום תוכנה לניהול מערכת חשבונות ממוחשבת
מה מערכת כזו צריכה לאפשר?
מערכת המפיקה או מנהלת מידע חשבונאי צריכה להיבנות כך שניתן יהיה להבין ולתעד את מחזור החיים של כל פעולה.
הבדיקה עשויה לכלול, בין היתר:
• רציפות ומספור של מסמכים;
• הבחנה בין מסמך זמני לבין מסמך סופי;
• מנגנון מבוקר לתיקון או לביטול מסמכים;
• שמירה על הרשומה המקורית;
• תיעוד פעולות משתמשים;
• שמירת תאריך ושעת פעולה;
• ניהול הרשאות לפי תפקידים;
• הפרדת תפקידים בין יצירה, אישור ושינוי;
• שמירת היסטוריית גרסאות;
• מנגנוני גיבוי ושחזור;
• הפקת מידע במבנה הנדרש;
• אפשרות לשחזור פעילות בתקופה קודמת.
המטרה אינה רק למנוע תקלה טכנית. המטרה היא לאפשר לחברה להוכיח כיצד נוצרו הנתונים, מי ביצע פעולה, איזה שינוי נעשה ומתי.
בינה מלאכותית מוסיפה שכבת מורכבות
מערכות AI עלולות להוסיף סיכונים שאינם קיימים באותה מידה במערכות תוכנה מסורתיות.
לדוגמה:
• מודל עשוי להשתנות במהלך הזמן;
• אותו קלט עלול להוביל לתוצאה שונה בגרסאות שונות;
• המשתמש עשוי לשנות הנחיות, פרמטרים או מקורות מידע;
• המערכת עשויה לבצע סיווג או המלצה ללא אישור אנושי;
• לעיתים קשה להסביר מדוע התקבלה תוצאה מסוימת;
• נתונים שהוזנו למערכת עלולים להשתלב בתהליך עיבוד נוסף;
• עדכון אוטומטי עלול לשנות את התנהגות המערכת בלי שהחברה תזהה זאת בזמן.
כאשר התוצאה משפיעה על חשבונית, תשלום, דיווח או רישום חשבונאי, נדרשים מנגנוני בקרה נוספים.
החברה צריכה לדעת:
• איזה מידע שימש ליצירת התוצאה;
• באיזו גרסת מערכת נעשה שימוש;
• מי אישר את התוצאה;
• האם התוצאה שונתה לאחר מכן;
•ומה יקרה במקרה של טעות, תקלה או חוסר זמינות.
אין משמעות הדבר שכל מערכת AI חייבת להיות אוטונומית לחלוטין או מוסברת בכל רכיב. המשמעות היא שעל החברה להגדיר מראש היכן נדרשת בקרה אנושית, כיצד נשמרת עקיבות ומהו התיעוד הנדרש.
חשבוניות ישראל ומספרי הקצאה
אחד השינויים המרכזיים בסביבת המס בישראל הוא מודל "חשבוניות ישראל".
במקרים הרלוונטיים ובהתאם לדין ולהנחיות שבתוקף במועד הפרסום, נדרש לקבל מספר הקצאה עבור חשבונית מס. מספר זה עשוי להיות תנאי לניכוי מס תשומות אצל מקבל החשבונית, בהתאם לסוג העסקה, לסכום החשבונית ולתנאים הקבועים בדין.
החל מ-1 ביוני 2026, חובת מספר הקצאה לצורך ניכוי מס תשומות חלה, במקרים הרלוונטיים, על עסקאות מעל 5,000 ש"ח.
עבור חברות המפתחות מערכות SaaS, ERP, פלטפורמות תשלומים או אפליקציות המפיקות חשבוניות, המשמעות יכולה להיות ארכיטקטונית ותפעולית:
• חיבור לשירותים של רשות המסים;
• ניהול הרשאות והזדהות;
• שליחת בקשה לקבלת מספר הקצאה;
• שמירת המספר שהתקבל;
• טיפול בתשובה שלילית או חסרה;
• מניעת הפקת מסמך סופי כאשר נדרש מספר הקצאה;
• תיעוד בקשות, תשובות ושגיאות;
• טיפול בתקלה זמנית או בחוסר זמינות של המערכת.
חיבור טכני ל-API אינו מספיק כשלעצמו. צריך לבדוק גם את התהליך העסקי, את הרשומות הנשמרות ואת ההתנהלות במקרה של כשל.
מידע רשמי בנושא חשבוניות ישראל
שינויים ברפורמת חשבוניות ישראל לשנת 2026
קובץ במבנה אחיד וממשקי רשות המסים
תוכנות מסוימות לניהול מערכת חשבונות ממוחשבת נדרשות לאפשר הפקת קובץ במבנה אחיד.
רשות המסים פרסמה גם הנחיות טכנולוגיות הנוגעות לשידור קבצים באמצעות ממשקי API. במקרים הרלוונטיים, התוכנה צריכה לא רק להפיק את הקובץ, אלא גם לתמוך בתהליך מסודר של העברה, קבלת סטטוס, טיפול בשגיאות ושמירת אסמכתאות.
לכן, כבר בשלב תכנון המוצר חשוב להגדיר:
• אילו קבצים המערכת צריכה להפיק;
• באיזה מבנה;
• באיזה מועד;
• מי רשאי לשדר אותם;
• כיצד נשמר אישור השידור;
• כיצד מתועדת דחייה;
• וכיצד ניתן לשחזר את התהליך בביקורת עתידית.
פרטיות ומידע אישי במערכות AI
מערכת AI אינה פטורה מדיני פרטיות רק משום שהיא מבוססת על טכנולוגיה חדשה או מופעלת בענן.
אם המערכת אוספת, שומרת או מעבדת מידע אישי, יש לבחון את תחולת חוק הגנת הפרטיות והתקנות הרלוונטיות.
הבדיקה עשויה לכלול:
• מהו סוג המידע שנאסף;
• מהי מטרת השימוש;
• האם נאסף מידע מעבר לנדרש;
• היכן המידע נשמר;
• מי רשאי לגשת אליו;
• האם המידע מועבר לספקי AI חיצוניים;
• האם נעשה שימוש במידע לצורך אימון או שיפור מודל;
• כיצד מתבצעת מחיקה;
• כיצד מטופלת בקשה לעיון או לתיקון;
• ומה קורה במקרה של אירוע אבטחה.
הרשות להגנת הפרטיות פרסמה הנחיה בנושא תחולת חוק הגנת הפרטיות על מערכות בינה מלאכותית. המסר המרכזי הוא שהשימוש ב-AI אינו יוצר פטור מהחובות הקיימות ביחס למידע אישי.
הנחיית הרשות להגנת הפרטיות בנושא מערכות בינה מלאכותית
המדריך המקצועי לתיקון 13 לחוק הגנת הפרטיות
דוגמה מעשית: מה קורה כאשר לקוח מבטל עסקה?
נניח שפלטפורמה מבוססת AI מפיקה חשבונית, מקבלת תשלום ומסווגת את העסקה באופן אוטומטי.
לאחר מכן הלקוח מבטל את העסקה ומקבל החזר חלקי.
במצב כזה המערכת צריכה לדעת:
• האם להפיק מסמך ביטול או מסמך זיכוי;
• כיצד לשמור את המסמך המקורי;
• כיצד לקשר בין ההחזר לבין העסקה המקורית;
• כיצד לתעד את הסיבה לשינוי;
• האם נדרש מספר הקצאה חדש או עדכון;
• כיצד לעדכן את הדיווח החשבונאי;
• וכיצד להציג את כל שרשרת הפעולות בביקורת.
הקושי אינו נמצא בדרך כלל בעסקה רגילה. הוא מתגלה במקרים של ביטול, החזר, תשלום חלקי, שגיאת משתמש או כשל תקשורתי מול מערכת חיצונית.
היכן מערכות נוטות להיכשל?
הסיכונים המשמעותיים מופיעים לעיתים דווקא בתרחישים שאינם נבדקים במהלך ההדגמה הראשונית.
בין היתר:
• עסקה שבוטלה לאחר הפקת חשבונית;
• החזר חלקי;
• תשלום מפוצל;
• הפקת זיכוי;
• ניסיון כפול לקבלת מספר הקצאה;
• כשל זמני ב-API;
• שינוי בהרשאות משתמש;
• שינוי גרסה של המודל;
• מחיקה או שינוי של נתון קריטי;
• סתירה בין נתוני התשלום לבין נתוני החשבונית;
• העברת מידע בין מערכות שונות;
• הפקת דוח שאינו תואם לרשומות המקור.
מערכת שנראית תקינה בתרחיש רגיל עלולה להתגלות כבעייתית כאשר נדרשת שחזור מלא של הפעילות.
מה חברות צריכות לבדוק לפני ההשקה?
מומלץ לבצע בחינה מסודרת לפני שהמערכת מתחברת ללקוחות או מתחילה להפיק מסמכים.
יש לתעד מה המערכת עושה בפועל, ולא רק כיצד היא מוצגת באתר או במצגת למשקיעים.
יש לזהות את מקורות הנתונים, סוגי המידע, בעלי הגישה, ספקי המשנה ומיקומי האחסון.
יש לזהות את מקורות הנתונים, סוגי המידע, בעלי הגישה, ספקי המשנה ומיקומי האחסון.
יש להפריד בין יצירה, אישור, שינוי, מחיקה, שידור ודיווח.
יש לשמור מידע מספק על גרסת המודל, מקור הנתונים, ההנחיות המרכזיות, תוצאת העיבוד ואישור אנושי כאשר הוא נדרש.
יש לבדוק חיבור למערכות תשלום, חשבונאות, ERP, CRM, ספקי ענן ומערכות רשות המסים.
אין להסתפק בבדיקת עסקה רגילה. יש לבדוק ביטולים, החזרים, כשלי תקשורת, הרשאות שגויות ושינויי גרסה.
יש להגדיר מראש אילו דוחות, לוגים, אישורים ואסמכתאות ניתן יהיה להציג אם תתקבל דרישה מרשות מוסמכת.
מתי כדאי לבצע בדיקה מקצועית?
העיתוי הנכון לבדיקה הוא לפני אחד מהשלבים הבאים:
• נעילת ארכיטקטורת המוצר;
• התחלת פיילוט עם לקוחות;
• חיבור למערכת סליקה;
• התחלת הפקת חשבוניות;
• חיבור למערכת של רשות המסים;
• כניסה לשוק הישראלי;
• שינוי מודל עסקי;
• הוספת מודול פיננסי או חשבונאי;
• רכישת מערכת או הטמעת טכנולוגיה של ספק חיצוני.
בדיקה מוקדמת מאפשרת לתקן את המוצר לפני שהמערכת מלאה בנתונים, לקוחות ותהליכים שקשה לשנות בדיעבד.
כיצד AUREN Israel יכולה לסייע?
AUREN Israel מסייעת לחברות טכנולוגיה, חברות SaaS, מיזמי AI וספקי מערכות לבחון את הממשק שבין טכנולוגיה, חשבונאות, מיסוי ורגולציה בישראל.
הסיוע עשוי לכלול:
• מיפוי הפעילות והחשיפה הרגולטורית;
• בחינת תהליכי הפקת מסמכים;
• בדיקת פערים חשבונאיים ומיסויים;
• בחינת דרישות רישום תוכנה, ככל שהן רלוונטיות;
• בדיקת תהליכי חשבוניות ישראל ומספרי הקצאה;
• בחינת לוגים, הרשאות ועקיבות;
• תיאום בין הנהלה, צוותי פיתוח, כספים ויועצים מקצועיים;
• בחינת פרטיות, אבטחת מידע וספקי טכנולוגיה;
• הכנת תיעוד ותיק ביקורת;
• בניית תוכנית לתיקון פערים לפני ההשקה.
הערך אינו נמצא רק בהשלמת טופס או בחיבור טכני. המטרה היא לוודא שהמוצר, התהליכים, הנתונים והדיווח העסקי יכולים לתמוך זה בזה לאורך זמן.
אם אתם מפתחים, רוכשים או מתאימים מערכת טכנולוגית לשוק הישראלי, בדיקה מקצועית מוקדמת יכולה לסייע בזיהוי פערים לפני שהם הופכים למכשול תפעולי או רגולטורי.
שאלות נפוצות
לא. החובה אינה נובעת מעצם השימוש ב-AI. היא תלויה בתפקיד שהמערכת ממלאת ובשאלה האם היא מנהלת או מפיקה מידע חשבונאי או מסמכים הנכללים בדרישות הדין.
לא. אופן האחסון אינו קובע לבדו את תחולת החובות. גם מערכת ענן יכולה להפיק מסמכים, לנהל מידע חשבונאי או לעבד מידע אישי.
לא. החיבור הוא רק רכיב אחד. צריך לבחון הרשאות, תיעוד, שמירת תשובות, טיפול בשגיאות, הפקת מסמכים ותהליך העבודה המלא.
לא. מספר הקצאה הוא חלק ממודל חשבוניות ישראל. הוא אינו מחליף בדיקה של העסקה, המסמך, הרישום החשבונאי או יתר דרישות הדין.
לא. דיני הפרטיות עשויים לחול גם על מידע שנאסף, נשמר, נותח או מועבר במהלך השימוש במערכת, גם אם לא נעשה בו שימוש לאימון מודל.
אפשר, אך בדרך כלל העלות והמורכבות גבוהות יותר. בדיקה לפני השקת המוצר או לפני חיבורו ללקוחות מאפשרת לתכנן את הבקרות כחלק מהמוצר עצמו.
סיכום
בעידן שבו ניתן לבנות אפליקציות AI במהירות, היתרון אינו שייך בהכרח למי שמשיק ראשון.
היתרון שייך לחברות שמבינות מוקדם מה המערכת שלהן עושה בפועל, אילו נתונים היא מעבדת, אילו מסמכים היא מפיקה ומה יהיה עליה להוכיח בעתיד.
אפליקציית AI שמתחילה להפיק חשבוניות, לנהל תשלומים או לתעד פעילות עסקית עשויה להפוך לחלק ממערכת חשבונאית ורגולטורית.
לכן, כבר בשלבי התכנון חשוב לחבר בין:
• פיתוח המוצר;
• הנהלת החשבונות;
• המיסוי;
• הפרטיות;
• אבטחת המידע;
• הדיווח;
• והיכולת להציג ראיות ברורות בביקורת.
המערכת צריכה לא רק לעבוד. היא צריכה להיות ניתנת להסבר, לבקרה ולשחזור.
האמור במאמר הוא מידע כללי בלבד ואינו מהווה ייעוץ מס, חוות דעת משפטית או תחליף לבחינה פרטנית של המערכת, החברה והפעילות העסקית.

בברכה,
אופיר אנג'ל
יו"ר, שותף מנהל | מיסוי בין-לאומי ועסקים חוצי-גבולות
AUREN ישראל