Regulacje i zgodność · sztuczna inteligencja
AI Act i zarządzanie AI
Pomagamy organizacjom uporządkować wykorzystanie sztucznej inteligencji, określić role i ryzyka oraz wdrożyć zasady zgodne z AI Act — bez blokowania innowacji.

Zakres wsparcia
AI Act to nie tylko temat dla firm technologicznych
Organizacja może podlegać obowiązkom jako dostawca, podmiot stosujący, importer lub dystrybutor systemu AI. Nawet gdy korzysta wyłącznie z narzędzi zewnętrznych, powinna wiedzieć, gdzie AI jest używane, jakie dane przetwarza i jakie ryzyko tworzy.
Inwentaryzacja AI
Tworzymy rejestr systemów i zastosowań AI.
- systemy kupione
- rozwiązania własne
- shadow AI
Klasyfikacja roli i ryzyka
Określamy rolę organizacji i kategorię ryzyka zastosowania.
- praktyki zakazane
- systemy wysokiego ryzyka
- obowiązki transparentności
AI literacy
Budujemy wymagane kompetencje osób korzystających z AI.
- program szkoleń
- poziomy kompetencji
- dowody realizacji
Polityka AI
Ustalamy zasady używania narzędzi, danych i treści generowanych przez AI.
- dopuszczone zastosowania
- dane poufne i osobowe
- weryfikacja wyników
Nadzór i odpowiedzialność
Tworzymy role właścicieli i ścieżki zatwierdzania.
- AI governance
- human oversight
- rejestr decyzji
Dostawcy i umowy
Weryfikujemy dostawców i ryzyka usług zewnętrznych.
- due diligence
- wymagania kontraktowe
- monitoring zmian
Ryzyko i gotowość
Co zwykle znajduje audyt AI
Największym problemem bywa nie brak narzędzi, ale brak widoczności i odpowiedzialności za ich wykorzystanie.
Najczęstsze luki
- narzędzia AI używane bez wiedzy IT lub compliance
- brak rejestru zastosowań i właścicieli
- wprowadzanie danych poufnych do publicznych modeli
- brak zasad zatwierdzania nowych narzędzi
Ryzyka organizacyjne
- brak oceny ryzyka i wpływu
- niejasna odpowiedzialność za wynik AI
- brak szkoleń i udokumentowanej AI literacy
- brak kontroli dostawców i zmian modeli
Jak pracujemy
Od mapy AI do działającego governance
AI Act stosuje się etapami. Dlatego projekt zaczynamy od ustalenia, jakie systemy są używane i jaka rola organizacji wiąże się z każdym z nich.
Mapa AI
Identyfikujemy systemy, użytkowników, procesy i dostawców.
Ocena regulacyjna
Określamy rolę, kategorię ryzyka i właściwe obowiązki.
Ład i zabezpieczenia
Tworzymy polityki, role, procedury i wymagane kontrole.
Wdrożenie i monitoring
Szkolimy ludzi, uruchamiamy rejestry i cykliczny nadzór.
Efekt projektu
Co otrzymuje organizacja
Efektem jest przejrzysty model zarządzania AI, który można stosować przy kolejnych wdrożeniach technologii.
Punkt startu
Wybierz zakres odpowiadający sytuacji organizacji
Możemy zacząć od audytu zgodności albo zbudować pełny system AI governance.
Audyt AI Act
Dla organizacji, która chce poznać aktualny poziom zgodności.
- inwentaryzacja
- klasyfikacja
- mapa luk i ryzyk
AI governance
Dla organizacji, która chce wdrożyć trwały system zarządzania AI.
- polityki i role
- procedury i rejestry
- szkolenia AI literacy
Nadzór ciągły
Dla organizacji intensywnie rozwijającej AI.
- przeglądy zastosowań
- ocena nowych narzędzi
- aktualizacja wymagań

Ekspert Leantrix
dr Ścibór Sobieski
Łączy ponad 35 lat doświadczenia w IT z praktyką cyberbezpieczeństwa, audytów i systemów zarządzania. Wspiera organizacje w AI governance, AI Act oraz budowaniu systemów zgodnych z ISO/IEC 42001.
FAQ
Najczęstsze pytania
AI Act wszedł w stosowanie etapami. Zakres obowiązków trzeba ustalić dla konkretnego systemu i roli organizacji.
Czy AI Act już obowiązuje?
Część wymogów obowiązuje od 2025 r., zasadnicza część rozporządzenia jest stosowana od 2 sierpnia 2026 r., a dla części systemów wysokiego ryzyka przewidziano odrębne okresy przejściowe.
Czy korzystanie z ChatGPT lub Copilota wymaga działań?
Samo korzystanie nie oznacza automatycznie wysokiego ryzyka, ale organizacja powinna określić zasady używania AI, ochrony danych, weryfikacji wyników i kompetencji użytkowników.
Co to jest AI literacy?
To odpowiedni poziom wiedzy i umiejętności osób zajmujących się systemami AI lub korzystających z nich. Zakres powinien odpowiadać roli, kontekstowi i ryzyku.
Czy AI Act można połączyć z ISO/IEC 42001?
Tak. ISO/IEC 42001 daje systemowe ramy zarządzania AI i może pomóc uporządkować governance, ryzyko, dokumentację i ciągłe doskonalenie.
Regulacje i zgodność
Powiązane obszary Leantrix
Treść ma charakter informacyjny. AI Act jest wdrażany etapami, dlatego zakres i terminy obowiązków należy potwierdzić dla konkretnego systemu AI i roli organizacji.
Bezpłatna konsultacja
Masz pytanie? Ustalmy właściwy pierwszy krok.
15 minut rozmowy · wstępna ocena sytuacji · rekomendacja zakresu dalszych działań.