AI Act — harmonogram przebudowany przez cyfrowy omnibus
Zakazy i obowiązki GPAI już obowiązują. Prowizoryczne porozumienie omnibusowe przesuwa obowiązki wysokiego ryzyka (zał. III) na 2.12.2027, systemy…
Doradztwo w obszarze ładu, ryzyka i technologii dla organizacji, które rosną, zmieniają się i podlegają regulacjom. Pomagamy radom, zarządom, founderom i inwestorom przekładać złożone obowiązki oraz nowe technologie na praktyczne decyzje, modele działania i mechanizmy kontroli.
Na co dzień pracujemy w prawie UE i polskim. Reżimy UK, US i APAC znamy od strony praktycznej, a formalne opinie wydają tam lokalne kancelarie partnerskie.
Zakazy i obowiązki GPAI już obowiązują. Prowizoryczne porozumienie omnibusowe przesuwa obowiązki wysokiego ryzyka (zał. III) na 2.12.2027, systemy…
Stosowane wprost od 10 lipca 2027 r.: ujednolicone CDD, próg UBO 25%, limit gotówki 10 000 EUR, szersza…
Działa we Frankfurcie, publikuje standardy techniczne i przygotowuje bezpośredni nadzór nad wybranymi podmiotami wysokiego ryzyka od 2028 r.
Stosowana od stycznia 2025 r.: zarządzanie ryzykiem ICT, raportowanie incydentów, testy odporności i rejestr umów ICT. Uwaga nadzoru…
Środki zarządzania ryzykiem, raportowanie incydentów i odpowiedzialność kierownictwa — krajowe wdrożenia, w tym znowelizowana ustawa o KSC, już…
Od 11 września 2026 r. producenci zgłaszają aktywnie wykorzystywane podatności i poważne incydenty (24h wczesne ostrzeżenie). Pełne obowiązki…
Doradztwo ułożone wokół pytań, od których naprawdę zależą wyniki — prawnych, organizacyjnych i technologicznych jednocześnie.
Przekładamy wymagania prawne i etyczne na jasny podział odpowiedzialności, proporcjonalne kontrole i dowody, które bronią się przed audytorem i regulatorem.
Projektujemy systemy przeciwdziałania praniu pieniędzy, w których ocena ryzyka naprawdę steruje onboardingiem, monitoringiem i eskalacją, a nie leży w segregatorze.
Porządkujemy wykorzystanie AI: od inwentaryzacji systemów i podziału ról z AI Act po nadzór, dokumentację i monitoring działania.
Budujemy z właścicielami i radami struktury decyzyjne dopasowane do etapu spółki: kto decyduje, na jakiej podstawie i z jakim śladem.
Ustawiamy zarządzanie ryzykiem tak, żeby wspierało decyzje i odtworzenie działania po incydencie, a nie kończyło się na raporcie.
Sprzątamy fundamenty technologii: łańcuch praw do kodu i treści, umowy z twórcami i dostawcami, licencje oraz higienę danych.
Sprawdzamy spółki przed inwestycją i po niej: governance, zgodność, IP i technologia, z wnioskami gotowymi do planu 100 dni.
Zakres ustalamy na piśmie: wiesz, co obejmuje, czego nie obejmuje i co dostaniesz.
Informacja gotowa do decyzji, jasna odpowiedzialność i niezależny challenge — bez tonięcia w papierze.
Ład proporcjonalny do etapu — wystarczający, by przejść diligence i wygrywać klientów enterprise, ale nie na tyle, by Was spowolnić.
Ryzyka istotne zidentyfikowane przed transakcją — i zamienione w plan po niej.
Specjalistyczne wsparcie dla zespołów, które są właścicielem programu, ale brakuje im rąk, mandatu albo niezależnego spojrzenia.
Nie publikujemy nazw klientów. Przykłady są uogólnione, zatwierdzone przed publikacją i weryfikowane pod kątem ryzyka ponownej identyfikacji.
Publikowane za udokumentowaną zgodą; atrybucja ograniczona do nieidentyfikującej roli i kategorii.
Briefingi, analizy i checklisty w trzech językach — z datą, źródłami i przeglądem wraz ze zmianą przepisów.
Audytor i inwestor pytają o dowód, że kontrola zadziałała w marcu, z nazwiskami i datami. KSeF pokazuje, jak dowód może powstawać w trakcie pracy, systemowo.
Umowa na model generatywny rozstrzyga trzy rzeczy: na czym model się uczył, do kogo należą wyniki i co dzieje się z Twoimi…
Czytaj →Model monistyczny w P.S.A. mieści zarządzanie i nadzór w jednym organie. Co wpisać do umowy spółki i regulaminu rady, żeby decyzje zostawiały…
Czytaj →Samoidentyfikacja to pierwszy test znowelizowanej ustawy o KSC. Trzy daty dla zarządu: 3.10.2026, 3.04.2027 i 3.04.2028. Czekanie z wdrożeniem do wiosny 2027…
Czytaj →Zaczynamy od decyzji, którą musisz podjąć — nie od produkcji dokumentów. Najpierw zakres, właściciele i kryteria sukcesu.
Obowiązki, ryzyka, dowody i luki — oceniane względem tego, co naprawdę dotyczy Twojej organizacji, ze źródłami na stole.
Modele operacyjne, polityki, kontrole i plany proporcjonalne do skali — pisane do używania, nie do podziwiania.
Wsparcie wdrożenia, dokumentacja, szkolenia i handover — zaangażowanie kończy się działającym rozwiązaniem, nie prezentacją.
Zwięzła aktualizacja o regulacjach, technologii i ładzie — wysyłana, gdy jest coś wartego Twojego czasu, najwyżej dwa razy w miesiącu.
Pierwsza rozmowa jest bezpłatna, poufna i niezobowiązująca.