Fine-tuning
התאמת weights של LLM ל-domain spec. עקביות בסקאלה; מוסיפים אחרי RAG.
Hallucination
פלט שוטף אך שגוי. מתבסס דרך RAG, ציטטה, confidence rejection.
Prompt injection
מתקפה דרך תוכן retrieved. הגנה: יחס ל-content כ-data, sandbox לכלים.
Data lineage
תיעוד מקור, transformations וגישה לכל data. נדרש ב-production.
Model drift
שינוי שקט בהתנהגות מודל. Vendor drift או data drift. מזוהה ע\"י monitoring.
NIST AI RMF
Risk Management Framework של NIST 2023. 4 פונקציות: Govern, Map, Measure, Manage.
ISO/IEC 42001
תקן בינלאומי AI management system, certifiable, מותאם ל-ISO 27001.
EU AI Act
רגולציית EU 2025-2026. 4 דרגות סיכון. High-risk: risk mgmt + governance + oversight + monitoring. Checklist ←
HITL
החלטות high-stakes עוברות human review. נדרש ע\"י EU AI Act.
Audit trail
Append-only log חתום של כל החלטה. נדרש ע\"י GDPR Art. 22 + EU AI Act.
AI governance maturity
5 ממדים: inventory, risk classification, controls, monitoring, accountability. הערכה ←
Vector database
אחסון embedding vectors. pgvector ברירת מחדל; Qdrant/Weaviate/Milvus ל-scale. השוואה ←
Embedding
ייצוג וקטור high-dimensional של טקסט. מודל embedding משפיע על RAG accuracy יותר מבחירת LLM.
Chunking
פיצול מסמכים לקטעים לפני embedding. Chunk size + overlap = הגיבורים הלא-נראים של RAG.
LLM eval
3 שכבות: regression offline, sampling online, incident rate.
Rollback / kill switch
מנגנון בדוק לחזרה לגרסה קודמת או השבתה. 'בדוק' = הוצא לפועל בדריל.
Low-confidence rejection
AI מסרב לענות מתחת לסף. עוזר ש-survives audit יודע מה שלא יודע.
Guardrails
Pre/post processing layers. חוסמות prompt injection ו-PII, content violations. הכרחי, לא מספיק.
AI observability
Prompt/output/retrieval logging, latency, cost, errors, feedback. כשלים obvious ב-observability לפני user complaints.
AI agent
AI עם גישה לכלים. עובר מ'עונה' ל'מבצע פעולות' — risk profile שונה לחלוטין.
Tool use
LLM מפעיל פונקציות חיצוניות. כל כלי שנחשף = expansion של attack surface.
Context window
מקסימום tokens שמודל מעבד בבת אחת. גדול = פחות retrieval, עלות גבוהה, attention degradation.
Zero data retention (ZDR)
התחייבות vendor ש-prompts לא נשמרים. נדרש לעיבוד data רגיש דרך commercial APIs.
Brand rule
Slavin AI / SLAtech לא מחזיקה ISO 27001 / SOC 2 / ISO 42001. Engagements ייעוץ וארכיטקטורה.