חוק הבטיחות המקוונת של בריטניה- Online Safety Act 2023

לקוחות יקרים,

ב 19 בפברואר 2026 פרסמה ממשלת בריטניה הודעה על מהלך חקיקתי שמחייב פלטפורמות מקוונות הנגישות בבריטניה להסיר תמונות אינטימיות שהועלו/פורסמו ללא הסכמה בתוך 48 שעות מרגע דיווח, תוך שליחת מסרים ברורים לארגונים של החמרת אכיפה וסנקציות אפשריות משמעותיות (לחץ  כאן לפרסום בנושא) ("המהלך התחיקתי מיום 12.2.2026"). 

ההתפתחות הזו איננה אירוע נקודתי. בחודשים האחרונים משטר ה- Online Safety Act ("OSA") עובר בפועל משלב של בניית מסגרת רגולטורית לשלב של דרישות תיעוד, בדיקה ואכיפה. Ofcom, הרגולטור הממונה על יישום ה – OSA, מפרסם אבני דרך, בוחן איכות הערכות סיכון שבוצעו על ידי חברות, ומצהיר על חלונות זמן בשנת 2026 שבהם ידרוש מסמכים וישקול צעדי אכיפה (לחץ  כאן לפרסום בנושא).

ה – OSA מסדיר חובות זהירות לשירותים מקוונים מסוימים, ובפרט לשירותי user to user ולשירותי חיפוש, עם אוסף חובות הנגזרות מסוג השירות ומאפייניו, לרבות חובות הערכת סיכונים לתוכן בלתי חוקי, חובות להגנת ילדים, חובות שמירת רישומים ובחינה תקופתית, וסמכויות מידע ואכיפה משמעותיות בידי Ofcom. 

אתרים ואפליקציות שעליהם חל ה – OSA היו אמורים להשלים עד ליום 17.3.2025 הערכת סיכון ראשונה ביחס לסיכוני תוכן בלתי חוקי עבור מבוגרים וילדים ולהתחיל ליישם בפועל אמצעי בטיחות לצמצום הסיכונים שזוהו בהערכת הסיכונים כאמור, כאשר קודי הפרקטיקה של Ofcom מציגים מסלולי ציות מומלצים, לצד אפשרות לצעדים חלופיים מצד החברות אם הן יכולות להראות תוצאה שקולה. 

כמו כן, ה- Ofcom הצהיר כי הוא יבקש במהלך 2026 מסמכי הערכות סיכון, לרבות זיהוי אדם בכיר אחראי בתוך הארגון, וכי הוא מצפה ששירותים מקוונים מסוימים יפרסמו תקצירים של הערכות הסיכון שביצעו עד חודש אוקטובר 2026.

 

תובנות פרקטיות לחברות ישראליות שמפעילות שירות מקוון הנגיש למשתמשים בבריטניה, ובפרט פלטפורמות תוכן ושירותי חיפוש, שעשויות להיכנס לתחולת ה- OSA

נקודת המפתח היא שה – OSA מתורגם בפועל למשטר תפעולי מתמשך. הרגולטור מתמקד פחות בהצהרות מדיניות כלליות של הארגונים ויותר ביכולת להראות תהליך סדור ומגובה ראיות: איך זוהו הסיכונים, איך הוחלט על מענה, איך נמדדת אפקטיביות בפועל, ואיך נשמר תיעוד שמאפשר להשיב במהירות לדרישות מידע. הדגש הזה מתחבר ישירות למהלך התחיקתי מיום 12.2.2026, שממחיש שהציפייה הרגולטורית מתכנסת גם למדדי מהירות טיפול, מנגנוני דיווח והסרה, וניהול מניעת העלאה חוזרת של תוכן פוגעני. 

צעדים מומלצים לחברות ישראליות שעשויות להיכנס לתחולת ה- OSA

  1. מיפוי תחולה מהיר: האם השירות הוא user to user או שירות חיפוש, והאם הוא צפוי להיחשב שירות שסביר שילדים ייגשו אליו, מאחר שהסיווג משפיע על החובות שיחולו על הארגון.
  2. ריענון והקשחה של הערכות הסיכון, עם תשומת לב מיוחדת למאפייני מוצר ופונקציונליות שמייצרים סיכון, ולא רק לקטגוריות תוכן.
  3. התאמת מנגנוני דיווח והסרה לתרחישי זמן קצר, בדגש על תמונות אינטימיות ללא הסכמה, כולל ניהול ראיות, טיפול בהודעות, זמני הסרה, ומנגנונים לצמצום העלאה חוזרת, בשים לב לרוח המהלך התחיקתי מיום 12.2.2026.
  4. חיזוק ממשל תאגידי ותיעוד, לרבות מינוי גורם אחראי פנימי ברמת הנהלה, בניית תיק ציות שניתן לשליפה, והיערכות מראש לחלון דרישות המסמכים של Ofcom בין 1 במאי ל 31 ביולי 2026.

לנוסח המלא של Online Safety Act 2023 לחץ כאן.

נשמח לסייע לכם בכל שאלה.

בברכה,

אגמון עם טולצ'ינסקי

המידע האמור לעיל הינו מידע כללי ותמציתי בלבד, הוא אינו מהווה חוות דעת או ייעוץ משפטי ויש לקבל עצה מקצועית נפרדת בטרם נקיטת פעולה משפטית או אחרת בקשר עם הנושאים שסקרנו בעדכון לקוחות זה.