Regulacje i zgodność · sztuczna inteligencja

AI Act i zarządzanie AI

Pomagamy organizacjom uporządkować wykorzystanie sztucznej inteligencji, określić role i ryzyka oraz wdrożyć zasady zgodne z AI Act — bez blokowania innowacji.

AI ActAI governanceAI literacyOcena ryzyka AI
AI Act i zarządzanie AI
Regulacja + technologiaŁączymy wymagania prawne i systemowe z realnym wykorzystaniem AI.
Od inwentaryzacji do nadzoruBudujemy kontrolę nad AI używanym i kupowanym w organizacji.
Ekspert: dr Ścibór Sobieski35+ lat IT, cyberbezpieczeństwo i systemy zarządzania AI.

Zakres wsparcia

AI Act to nie tylko temat dla firm technologicznych

Organizacja może podlegać obowiązkom jako dostawca, podmiot stosujący, importer lub dystrybutor systemu AI. Nawet gdy korzysta wyłącznie z narzędzi zewnętrznych, powinna wiedzieć, gdzie AI jest używane, jakie dane przetwarza i jakie ryzyko tworzy.

1

Inwentaryzacja AI

Tworzymy rejestr systemów i zastosowań AI.

  • systemy kupione
  • rozwiązania własne
  • shadow AI
2

Klasyfikacja roli i ryzyka

Określamy rolę organizacji i kategorię ryzyka zastosowania.

  • praktyki zakazane
  • systemy wysokiego ryzyka
  • obowiązki transparentności
3

AI literacy

Budujemy wymagane kompetencje osób korzystających z AI.

  • program szkoleń
  • poziomy kompetencji
  • dowody realizacji
4

Polityka AI

Ustalamy zasady używania narzędzi, danych i treści generowanych przez AI.

  • dopuszczone zastosowania
  • dane poufne i osobowe
  • weryfikacja wyników
5

Nadzór i odpowiedzialność

Tworzymy role właścicieli i ścieżki zatwierdzania.

  • AI governance
  • human oversight
  • rejestr decyzji
6

Dostawcy i umowy

Weryfikujemy dostawców i ryzyka usług zewnętrznych.

  • due diligence
  • wymagania kontraktowe
  • monitoring zmian

Ryzyko i gotowość

Co zwykle znajduje audyt AI

Największym problemem bywa nie brak narzędzi, ale brak widoczności i odpowiedzialności za ich wykorzystanie.

Najczęstsze luki

  • narzędzia AI używane bez wiedzy IT lub compliance
  • brak rejestru zastosowań i właścicieli
  • wprowadzanie danych poufnych do publicznych modeli
  • brak zasad zatwierdzania nowych narzędzi

Ryzyka organizacyjne

  • brak oceny ryzyka i wpływu
  • niejasna odpowiedzialność za wynik AI
  • brak szkoleń i udokumentowanej AI literacy
  • brak kontroli dostawców i zmian modeli

Jak pracujemy

Od mapy AI do działającego governance

AI Act stosuje się etapami. Dlatego projekt zaczynamy od ustalenia, jakie systemy są używane i jaka rola organizacji wiąże się z każdym z nich.

01

Mapa AI

Identyfikujemy systemy, użytkowników, procesy i dostawców.

02

Ocena regulacyjna

Określamy rolę, kategorię ryzyka i właściwe obowiązki.

03

Ład i zabezpieczenia

Tworzymy polityki, role, procedury i wymagane kontrole.

04

Wdrożenie i monitoring

Szkolimy ludzi, uruchamiamy rejestry i cykliczny nadzór.

Efekt projektu

Co otrzymuje organizacja

Efektem jest przejrzysty model zarządzania AI, który można stosować przy kolejnych wdrożeniach technologii.

rejestr systemów i zastosowań AI
mapa ról organizacji w AI Act
klasyfikacja ryzyka zastosowań
polityka korzystania z AI
procedura wdrażania nowych narzędzi
program AI literacy
standard oceny dostawców AI
plan monitorowania i przeglądów

Punkt startu

Wybierz zakres odpowiadający sytuacji organizacji

Możemy zacząć od audytu zgodności albo zbudować pełny system AI governance.

Opcja

Audyt AI Act

Dla organizacji, która chce poznać aktualny poziom zgodności.

  • inwentaryzacja
  • klasyfikacja
  • mapa luk i ryzyk
Opcja

Nadzór ciągły

Dla organizacji intensywnie rozwijającej AI.

  • przeglądy zastosowań
  • ocena nowych narzędzi
  • aktualizacja wymagań
dr Ścibór Sobieski

Ekspert Leantrix

dr Ścibór Sobieski

Cyberbezpieczeństwo, AI i systemy zarządzania

Łączy ponad 35 lat doświadczenia w IT z praktyką cyberbezpieczeństwa, audytów i systemów zarządzania. Wspiera organizacje w AI governance, AI Act oraz budowaniu systemów zgodnych z ISO/IEC 42001.

AI ActAI governanceISO/IEC 42001cyberbezpieczeństwo

FAQ

Najczęstsze pytania

AI Act wszedł w stosowanie etapami. Zakres obowiązków trzeba ustalić dla konkretnego systemu i roli organizacji.

Czy AI Act już obowiązuje?

Część wymogów obowiązuje od 2025 r., zasadnicza część rozporządzenia jest stosowana od 2 sierpnia 2026 r., a dla części systemów wysokiego ryzyka przewidziano odrębne okresy przejściowe.

Czy korzystanie z ChatGPT lub Copilota wymaga działań?

Samo korzystanie nie oznacza automatycznie wysokiego ryzyka, ale organizacja powinna określić zasady używania AI, ochrony danych, weryfikacji wyników i kompetencji użytkowników.

Co to jest AI literacy?

To odpowiedni poziom wiedzy i umiejętności osób zajmujących się systemami AI lub korzystających z nich. Zakres powinien odpowiadać roli, kontekstowi i ryzyku.

Czy AI Act można połączyć z ISO/IEC 42001?

Tak. ISO/IEC 42001 daje systemowe ramy zarządzania AI i może pomóc uporządkować governance, ryzyko, dokumentację i ciągłe doskonalenie.

Regulacje i zgodność

Powiązane obszary Leantrix

Treść ma charakter informacyjny. AI Act jest wdrażany etapami, dlatego zakres i terminy obowiązków należy potwierdzić dla konkretnego systemu AI i roli organizacji.

Bezpłatna konsultacja

Masz pytanie? Ustalmy właściwy pierwszy krok.

15 minut rozmowy · wstępna ocena sytuacji · rekomendacja zakresu dalszych działań.

Umów bezpłatną konsultację