WILIŃSKI LEGAL

AI i cyberbezpieczeństwo

Technologia zmienia się szybciej niż procedury wewnętrzne. Problem prawny często zaczyna się wcześniej, niż zarząd dowiaduje się o użyciu nowego narzędzia albo o incydencie.

Wspieramy organizacje w prawnych aspektach sztucznej inteligencji, cyberbezpieczeństwa, KSC/NIS2 i zarządzania ryzykiem technologicznym. Nie zastępujemy zespołu IT — koncentrujemy się na odpowiedzialności, decyzjach, procedurach i obowiązkach prawnych.

Kierownictwo praktyki

Za praktykę AI i cyberbezpieczeństwa odpowiada adw. Tomasz Wiliński

Praktyka łączy prawo nowych technologii z odpowiedzialnością zarządów, compliance i zarządzaniem kryzysowym. Celem nie jest tworzenie dokumentów dla samych dokumentów, ale przygotowanie organizacji do decyzji, które trzeba będzie rzeczywiście podjąć.

Dla kogo

Prawo technologii od strony decyzji zarządu

Zarządy

Odpowiedzialność, nadzór, decyzje po incydencie, akceptacja ryzyka i przygotowanie organizacji.

Działy prawne i compliance

Polityki, rejestry, role, procedury eskalacji i zgodność korzystania z AI.

IT i bezpieczeństwo

Przełożenie technicznego incydentu na obowiązki prawne, decyzje organizacyjne i komunikację.

Organizacje wdrażające AI

Zasady użycia narzędzi, poufność, dane, prawa autorskie i nadzór człowieka.

Produkty

Usługi, które kończą się konkretnym rezultatem

Przegląd gotowości na incydent

Ocena ról, procedur, ścieżki decyzji i komunikacji. Rezultat: lista luk, priorytety i plan działań dla zarządu.

Audyt prawny KSC/NIS2

Ocena zakresu obowiązków, odpowiedzialności i dokumentacji organizacji wraz z planem dostosowania.

Polityka korzystania z AI

Zasady dozwolonego użycia, klasyfikacja danych, kontrola człowieka, poufność i odpowiedzialność pracowników.

AI Governance

Przegląd sposobu użycia AI w organizacji, przypisanie ról, procedury zatwierdzania i dokumentowanie decyzji.

Szkolenie zarządu

Praktyczny warsztat: za co odpowiada zarząd, co powinien wiedzieć i jakie pytania zadawać zespołom technicznym.

Reakcja na incydent

Wsparcie przy ocenie obowiązków, komunikacji, dokumentowaniu decyzji oraz współpracy z IT i osobami odpowiedzialnymi za dane.

Jak pracujemy

Najpierw stan rzeczy, potem dokumentacja

01

Mapa użycia i ryzyk

Ustalamy, gdzie naprawdę wykorzystywana jest technologia i kto podejmuje decyzje.

02

Obowiązki prawne

Oceniamy regulacje i odpowiedzialność właściwe dla organizacji.

03

Luki

Wskazujemy to, czego brakuje organizacyjnie, prawnie lub dokumentacyjnie.

04

Wdrożenie

Przygotowujemy procedury i materiały, które pracownicy oraz zarząd są w stanie stosować.

Najczęstsze pytania

Czy kancelaria wykonuje audyt techniczny cyberbezpieczeństwa?

Nie. Koncentrujemy się na warstwie prawnej, organizacyjnej, odpowiedzialności i procedurach. W razie potrzeby współpracujemy z technicznymi specjalistami klienta lub zewnętrznymi ekspertami.

Czy wystarczy polityka AI?

Nie, jeśli organizacja nie wie, gdzie i jak AI jest używane. Dokument powinien wynikać z rzeczywistego modelu korzystania z narzędzi i przypisania odpowiedzialności.

Kiedy przygotowywać procedurę incydentową?

Zanim wystąpi incydent. Po ataku czas jest zużywany na decyzje operacyjne, dlatego role, kontakty i ścieżki eskalacji powinny być wcześniej ustalone.

Wiedza

Materiały dla zarządów

Cyber

Co zarząd powinien zrobić przed incydentem cybernetycznym

Najważniejsze decyzje powinny zostać podjęte wtedy, gdy wszystko jeszcze działa.

AI

Czy pracownicy mogą używać AI do dokumentów firmy?

Ryzyka poufności, danych osobowych i tajemnicy przedsiębiorstwa.

Governance

Polityka AI to dopiero początek

Jak przypisać role i kontrolować wykorzystanie narzędzi w organizacji.

Cyberbezpieczeństwo i odpowiedzialne użycie AI zaczynają się przed problemem, nie po nim.