AI Act — harmonogram przebudowany przez cyfrowy omnibus
Zakazy i obowiązki GPAI już obowiązują. Prowizoryczne porozumienie omnibusowe przesuwa obowiązki wysokiego ryzyka (zał. III) na 2.12.2027, systemy…
Doradztwo w obszarze ładu, ryzyka i technologii dla organizacji działających w warunkach regulacji, transformacji i wzrostu. Pomagamy radom, zarządom, founderom, inwestorom i zespołom specjalistycznym przekładać złożone obowiązki oraz nowe technologie na praktyczne decyzje, modele działania i mechanizmy kontroli.
Rdzeń UE i Polska, robocza perspektywa reżimów UK, US i APAC — z lokalnymi kancelariami tam, gdzie wymagane są formalne opinie.
Zakazy i obowiązki GPAI już obowiązują. Prowizoryczne porozumienie omnibusowe przesuwa obowiązki wysokiego ryzyka (zał. III) na 2.12.2027, systemy…
Stosowane wprost od 10 lipca 2027 r.: ujednolicone CDD, próg UBO 25%, limit gotówki 10 000 EUR, szersza…
Działa we Frankfurcie, publikuje standardy techniczne i przygotowuje bezpośredni nadzór nad wybranymi podmiotami wysokiego ryzyka od 2028 r.
Stosowana od stycznia 2025 r.: zarządzanie ryzykiem ICT, raportowanie incydentów, testy odporności i rejestr umów ICT. Uwaga nadzoru…
Środki zarządzania ryzykiem, raportowanie incydentów i odpowiedzialność kierownictwa — krajowe wdrożenia, w tym znowelizowana ustawa o KSC, już…
Od 11 września 2026 r. producenci zgłaszają aktywnie wykorzystywane podatności i poważne incydenty (24h wczesne ostrzeżenie). Pełne obowiązki…
Doradztwo zbudowane wokół pytań, które rozstrzygają wyniki — regulacyjnych, organizacyjnych i technologicznych naraz.
Pomagamy organizacjom przekładać wymagania prawne, regulacyjne i etyczne na jasne odpowiedzialności, proporcjonalne kontrole, wiarygodne dowody oraz informacje zarządcze.
Wspieramy organizacje w projektowaniu i doskonaleniu opartych na ryzyku systemów przeciwdziałania przestępczości finansowej, łączących ryzyko klienta, kontrole, dane, eskalację i nadzór zarządczy.
Pomagamy organizacjom identyfikować, nadzorować i dokumentować odpowiedzialne wykorzystanie AI — od strategii i zakupu po rozwój, wdrożenie i monitoring.
Pomagamy właścicielom, radom i zespołom zarządzającym budować struktury decyzyjne, przepływy informacji i mechanizmy odpowiedzialności dopasowane do etapu, ryzyka i modelu właścicielskiego organizacji.
Pomagamy organizacjom budować praktyczne mechanizmy zarządzania ryzykiem, kontroli i odporności, które wspierają decyzje, odpowiedzialność i odtworzenie działania — nie tylko raportowanie.
Pomagamy organizacjom rozpoznawać i wzmacniać podstawy własnościowe, kontraktowe, zarządcze i ryzykowe technologii, danych oraz aktywów niematerialnych.
Pomagamy inwestorom i spółkom wzrostowym identyfikować istotne ryzyka governance, regulacyjne, IP, danych i technologii przed inwestycją oraz po jej dokonaniu.
Zakres ustalamy precyzyjnie — zawsze wiesz, co jest w zakresie, co poza nim i co otrzymasz.
Informacja gotowa do decyzji, jasna odpowiedzialność i niezależny challenge — bez tonięcia w papierze.
Ład proporcjonalny do etapu — wystarczający, by przejść diligence i wygrywać klientów enterprise, ale nie na tyle, by Was spowolnić.
Ryzyka istotne zidentyfikowane przed transakcją — i zamienione w plan po niej.
Specjalistyczne wsparcie dla zespołów, które są właścicielem programu, ale brakuje im rąk, mandatu albo niezależnego spojrzenia.
Nie publikujemy nazw klientów. Przykłady są uogólnione, zatwierdzone przed publikacją i weryfikowane pod kątem ryzyka ponownej identyfikacji.
Publikowane za udokumentowaną zgodą; atrybucja ograniczona do nieidentyfikującej roli i kategorii.
Briefingi, analizy i checklisty w trzech językach — z datą, źródłami i przeglądem wraz ze zmianą przepisów.
Prowizoryczne porozumienie omnibusowe przesuwa obowiązki wysokiego ryzyka z załącznika III na 2 grudnia 2027 r., a systemy wbudowane w produkty na sierpień 2028 r. Nie przesuwa jednak wszystkiego — oto mapa.
Rozporządzenie (UE) 2024/1624 stosuje się od 10 lipca 2027 r. Organizacje, które przekroczą tę datę spokojnie, robią teraz trzy mało efektowne rzeczy:…
Czytaj →Od 11 września 2026 r. producenci muszą zgłaszać aktywnie wykorzystywane podatności i poważne incydenty — z wczesnym ostrzeżeniem w 24 godziny. Reszta…
Czytaj →Łańcuch praw, przeniesienia od kontraktorów, licencje open source i pochodzenie danych — do uporządkowania przed term sheetem, nie po. Praktyczna kolejność.
Czytaj →Zaczynamy od decyzji, którą musisz podjąć — nie od produkcji dokumentów. Najpierw zakres, właściciele i kryteria sukcesu.
Obowiązki, ryzyka, dowody i luki — oceniane względem tego, co naprawdę dotyczy Twojej organizacji, ze źródłami na stole.
Modele operacyjne, polityki, kontrole i plany proporcjonalne do skali — zbudowane do używania przez realne zespoły, nie do podziwiania.
Wsparcie wdrożenia, dokumentacja, szkolenia i handover — zaangażowanie kończy się działającym rozwiązaniem, nie prezentacją.
Zwięzła aktualizacja o regulacjach, technologii i ładzie — wysyłana, gdy jest coś wartego Twojego czasu, najwyżej dwa razy w miesiącu.
Pierwsza rozmowa jest bezpłatna, poufna i niezobowiązująca.