WILIŃSKI LEGAL
Technologia zmienia się szybciej niż procedury wewnętrzne. Problem prawny często zaczyna się wcześniej, niż zarząd dowiaduje się o użyciu nowego narzędzia albo o incydencie.
Wspieramy organizacje w prawnych aspektach sztucznej inteligencji, cyberbezpieczeństwa, KSC/NIS2 i zarządzania ryzykiem technologicznym. Nie zastępujemy zespołu IT — koncentrujemy się na odpowiedzialności, decyzjach, procedurach i obowiązkach prawnych.
Kierownictwo praktyki
Praktyka łączy prawo nowych technologii z odpowiedzialnością zarządów, compliance i zarządzaniem kryzysowym. Celem nie jest tworzenie dokumentów dla samych dokumentów, ale przygotowanie organizacji do decyzji, które trzeba będzie rzeczywiście podjąć.
Dla kogo
Odpowiedzialność, nadzór, decyzje po incydencie, akceptacja ryzyka i przygotowanie organizacji.
Polityki, rejestry, role, procedury eskalacji i zgodność korzystania z AI.
Przełożenie technicznego incydentu na obowiązki prawne, decyzje organizacyjne i komunikację.
Zasady użycia narzędzi, poufność, dane, prawa autorskie i nadzór człowieka.
Produkty
Ocena ról, procedur, ścieżki decyzji i komunikacji. Rezultat: lista luk, priorytety i plan działań dla zarządu.
Ocena zakresu obowiązków, odpowiedzialności i dokumentacji organizacji wraz z planem dostosowania.
Zasady dozwolonego użycia, klasyfikacja danych, kontrola człowieka, poufność i odpowiedzialność pracowników.
Przegląd sposobu użycia AI w organizacji, przypisanie ról, procedury zatwierdzania i dokumentowanie decyzji.
Praktyczny warsztat: za co odpowiada zarząd, co powinien wiedzieć i jakie pytania zadawać zespołom technicznym.
Wsparcie przy ocenie obowiązków, komunikacji, dokumentowaniu decyzji oraz współpracy z IT i osobami odpowiedzialnymi za dane.
Jak pracujemy
Ustalamy, gdzie naprawdę wykorzystywana jest technologia i kto podejmuje decyzje.
Oceniamy regulacje i odpowiedzialność właściwe dla organizacji.
Wskazujemy to, czego brakuje organizacyjnie, prawnie lub dokumentacyjnie.
Przygotowujemy procedury i materiały, które pracownicy oraz zarząd są w stanie stosować.
Nie. Koncentrujemy się na warstwie prawnej, organizacyjnej, odpowiedzialności i procedurach. W razie potrzeby współpracujemy z technicznymi specjalistami klienta lub zewnętrznymi ekspertami.
Nie, jeśli organizacja nie wie, gdzie i jak AI jest używane. Dokument powinien wynikać z rzeczywistego modelu korzystania z narzędzi i przypisania odpowiedzialności.
Zanim wystąpi incydent. Po ataku czas jest zużywany na decyzje operacyjne, dlatego role, kontakty i ścieżki eskalacji powinny być wcześniej ustalone.
Wiedza
Cyber
Najważniejsze decyzje powinny zostać podjęte wtedy, gdy wszystko jeszcze działa.
AI
Ryzyka poufności, danych osobowych i tajemnicy przedsiębiorstwa.
Governance
Jak przypisać role i kontrolować wykorzystanie narzędzi w organizacji.