Nasze usługi
Jak możemy pomóć?
Dla dostawców AI, dystrybutorów AI, podmiotów stosujących AI, startupów
AI Act Readiness i AI Governance – wdrożenie praktyczne
Pomagamy wdrożyć wymagania i dobre praktyki zarządzania AI w sposób, który realnie działa w organizacji, a nie kończy się na deklaracjach. Obejmuje to mapowanie zastosowań AI, identyfikację ryzyk, ustalenie ról i odpowiedzialności, proces akceptacji nowych use-case’ów oraz przygotowanie dokumentacji i polityk.
Dla klientów, którzy potrzebują szybkiego efektu, realizujemy wdrożenia w formule pakietowej (z góry określony zakres i rezultat).
Inwentaryzacja i kwalifikacja zastosowań AI
Rejestr zastosowań AI, proces „AI intake & approval” (zgłoszenie, opis use-case’u, kwalifikacja)
Nadzór i kontrola jakości działania AI
Procedury nadzoru (human oversight), zasady kontroli jakości wyników (walidacja, testy, monitoring)
Polityki i standardy bezpiecznego korzystania z AI
Polityka korzystania z AI, zasady dokumentowania (standardy zapisów, odpowiedzialności, ślad decyzyjny)
Zarządzanie ryzykiem i doskonalenie zgodności
Rekomendacje działań naprawczych i rozwojowych (plan działań, priorytety, roadmapa)
Dla dostawców AI, dystrybutorów AI, podmiotów stosujących AI, startupów
ISO/IEC 42001 – system zarządzania AI jako fundament zgodności i zaufania
Wdrażamy elementy systemu zarządzania AI (AIMS) w oparciu o ISO/IEC 42001, tak aby governance było audytowalne i skalowalne. ISO/IEC 42001 porządkuje sposób podejmowania decyzji o AI w organizacji, zarządzanie ryzykiem, cykl życia rozwiązań AI, kompetencje oraz mechanizmy nadzoru. To rozwiązanie szczególnie korzystne dla podmiotów B2B, które budują przewagę poprzez zaufanie, standardy i dojrzałość procesową.
Efekt biznesowy: spójny system, który wspiera zgodność z regulacjami, ułatwia współpracę z klientami i partnerami oraz zwiększa wiarygodność rynkową.
Uruchomienie AIMS (ISO/IEC 42001)
Zakres systemu i role governance, cele, mierniki i zasady nadzoru
Zarządzanie cyklem życia AI
Standardy wdrażania i zmian Kontrola jakości, walidacja, dokumentowanie
Ryzyko AI i zgodność w AIMS
Metodyka oceny i rejestry ryzyk, monitoring działań korygujących
Kompetencje i gotowość audytowa
Szkolenia i przypisanie odpowiedzialności, audyt wewnętrzny i pakiet dowodowy
Dla dostawców AI, dystrybutorów AI, startupów
Wejście podmiotów spoza UE na rynek UE/Polski – „EU Market Entry for AI”
Świadczymy wyspecjalizowane wsparcie dla dostawców technologii AI spoza UE, którzy chcą oferować swoje rozwiązania w UE. Usługa obejmuje identyfikację obowiązków wynikających z eksterytorialnego stosowania przepisów, analizę modelu dystrybucji i wdrożeń, przygotowanie dokumentacji oraz ułożenie relacji umownych z klientami i partnerami w UE.
Celem jest umożliwienie sprzedaży w UE przy jednoczesnym ograniczeniu ryzyka prawnego, kontraktowego i reputacyjnego.
Kwalifikacja regulacyjna
Kwalifikacja produktu i przypadków użycia pod kątem wymogów regulacyjnych (m. in w kontekście klasyfikacji AI Act)
Standardy komunikacji
Standardy komunikacji z klientem (w tym wymagania informacyjne i zasady korzystania)
Pakiet umów UE
Pakiet kontraktowy dla sprzedaży i wdrożeń w UE (w tym odpowiedzialność, dane, IP, poufność, bezpieczeństwo, podwykonawcy)
Compliance Pack
Rekomendacje governance oraz minimalny „compliance pack” do rozmów z klientami korporacyjnymi
Dla firm posiadających ISO/IEC 27001 i dojrzały SZBI
ISO/IEC 42001 na fundamencie ISO/IEC 27001
Pomagamy firmom posiadającym ISO/IEC 27001 wykorzystać istniejący system zarządzania bezpieczeństwem informacji jako fundament do wdrożenia systemu zarządzania AI zgodnego z ISO/IEC 42001. Nie budujemy drugiego, równoległego systemu compliance. Analizujemy, które elementy SZBI można wykorzystać, które należy rozszerzyć, a które trzeba zaprojektować od nowa z perspektywy odpowiedzialnego zarządzania AI.
Efekt biznesowy: szybsze i bardziej uporządkowane wdrożenie ISO/IEC 42001, ograniczenie dublowania dokumentacji.
Diagnoza gotowości ISO/IEC 42001
Ocena istniejącego SZBI, dokumentacji, metodyki ryzyka, audytów, przeglądów zarządzania, ról i odpowiedzialności pod kątem możliwości wykorzystania ich przy wdrożeniu AIMS.
Wdrożenie ISO 42001
Opracowanie lub aktualizacja polityk, procedur, rejestrów, zasad oceny ryzyka, kontroli cyklu życia systemów sztucznej inteligencji, nadzoru nad dostawcami AI oraz mechanizmów dokumentowania decyzji i działań.
Mapa integracji SZBI i AIMS
Przygotowanie praktycznej mapy: co można wykorzystać bez zmian, co należy rozszerzyć o AI, a jakie elementy trzeba stworzyć od nowa, m.in. AI Inventory, AI Impact Assessment.
Gotowość audytowa i utrzymanie AIMS
Wsparcie w przygotowaniu do audytu wewnętrznego, przeglądu zarządzania, certyfikacji ISO/IEC 42001 oraz dalszego utrzymania systemu zarządzania AI w powiązaniu z istniejącym SZBI.
Dla dostawców AI, dystrybutorów AI, podmiotów stosujących AI, startupów
Szkolenia
Oferujemy szkolenia, które łączą perspektywę prawną, compliance i zarządczą, ukierunkowane na bezpieczne korzystanie z AI oraz ograniczanie ryzyk w konkretnych procesach organizacji.
Polityka AI – tworzenie
Warsztat przygotowujący politykę korzystania z AI i zasady operacyjne, z checklistą wdrożenia.
AI w procesach biznesowych
Warsztaty dla HR/marketing/sprzedaż/ obsługa: dozwolone użycia, ryzyka, „do’s & don’ts”.
AI compliance i governance
Szkolenie dla Legal/Compliance/Privacy/Security: role, nadzór, dokumentowanie, ryzyka.
Zarząd i menedżerowie
Odpowiedzialność, ład decyzyjny, ryzyka reputacyjne i kontraktowe, kontrola wdrożeń AI.
Dla podmiotów stosujących AI, startupów
Kontraktowanie AI, vendor governance i due diligence dostawców
W organizacjach wdrażających AI kluczowym źródłem ryzyka są relacje z dostawcami: zakres odpowiedzialności, poziom wsparcia, bezpieczeństwo informacji, prawa do danych i modeli, zasady korzystania z treści generowanych, podwykonawcy oraz ryzyka przenoszenia danych. Zapewniamy analizę umów, przygotowanie klauzul oraz praktyczne wsparcie negocjacyjne.
Umowy i odpowiedzialność
Negocjujacje i porządkowanie umów z dostawcami AI: odpowiedzialność, SLA, gwarancje, ograniczenia i eskalacje.
IP i treści generowane
Regulujowanie prawa do danych, modeli i wyników AI oraz zasad licencyjnych, aby ograniczyć ryzyka sporów i utraty praw.
Vendor governance w zakupach
Tworzenie procesu oceny dostawców AI: checklisty, kryteria akceptacji i podział ról Legal/Compliance/IT/Security.
Dane i bezpieczeństwo
Wdrażanie klauzul dot. bezpieczeństwa informacji, przetwarzania danych oraz transferów i kontroli