Zarządzanie danymi
Gdzie leżą dane, kto może je zobaczyć, jak długo są przechowywane i co unijny AI Act mówi o tym, co budujesz. Ustalone przed pierwszą linią kodu, a nie po tym, jak przyjdzie ankieta bezpieczeństwa.
Co to jest
Pytanie, które zatrzymuje projekt AI, prawie nigdy nie jest techniczne. To ankieta bezpieczeństwa od klienta, rada pracownicza pytająca, gdzie trafiają dane, prawnik pytający, w której kategorii ryzyka to się mieści, albo członek zarządu pytający, co się stanie, jeśli system pomyli się co do konkretnej osoby. Te pytania przychodzą późno i przychodzą naraz.
To jest praca polegająca na odpowiedzeniu na nie, zanim padną. Skąd bierze się każdy kawałek danych i gdzie kończy, na jakiej podstawie prawnej się przemieszcza, kto co może zobaczyć, jak długo cokolwiek jest trzymane i czego unijny AI Act wymaga od konkretnego systemu, który budujesz. To nie jest dokument polityki, którego nikt nie czyta. To zestaw decyzji, spisanych tak, żeby dało się pod nie napisać oprogramowanie.
Hosting w UE domyślnie i umowa powierzenia podpisana, zanim czegokolwiek dotkniemy. Kategorię ryzyka wobec AI Act ustalamy przed projektowaniem, bo to ona zmienia, co trzeba zbudować.
Co to robi
Pięć pytań, na które odpowiadamy raz, w formie, którą podpisze Twój dział prawny, a wdrożą inżynierowie.
01
Mapuje dane, których dotyka system
Każde źródło, każde pole, które jest danymi osobowymi, i każde miejsce, w którym ląduje kopia, łącznie z kopiami, których nikt nie zamierzał tworzyć.
02
Ustala podstawę prawną i papiery
Umowa powierzenia, podprocesorzy, transfery i rejestr, który musisz prowadzić. Napisane tak, żeby dział prawny mógł podpisać, a nie jako szablon do uzupełnienia później.
03
Klasyfikuje system wobec unijnego AI Act
Która kategoria, czego to wymaga w praktyce i co trzeba by zrobić, żeby nie wejść w cięższą kategorię, tam gdzie to realna opcja.
04
Określa, kto co może zobaczyć
Model dostępu pasujący do tego, jak firma naprawdę pracuje, i plan na dzień, w którym ktoś zmienia rolę albo odchodzi.
05
Ustawia retencję, usuwanie i logowanie
Jak długo trzymamy, jak realizuje się żądanie usunięcia od początku do końca i co jest logowane, żeby na audyt odpowiedzieć dowodami zamiast zapewnieniami.
Z czym zostajesz
Dokumenty odpowiadające na pytania, zanim padną, i reguły, które żyją w oprogramowaniu, a nie w folderze.
Mapa danych i rejestr
Czego dotyka system, gdzie to leży, kto to przetwarza i na jakiej podstawie.
Podpisane papiery
Umowa powierzenia, lista podprocesorów i stanowisko wobec transferów, gotowe dla Twojego działu prawnego.
Spisana klasyfikacja wobec AI Act
Kategoria, uzasadnienie i wynikające z niej obowiązki, językiem, na podstawie którego nie-prawnik potrafi działać.
Macierz dostępu i harmonogram retencji
Kto co widzi, jak długo i co system robi automatycznie, kiedy odpowiedź się zmienia.
Jak to przebiega
Jeden system naraz
Porządkujemy to, co jest budowane, a nie całą firmę. Program obejmujący całą organizację trwa rok i przez ten rok nie chroni niczego.
Idziemy za danymi
Źródła, kopie, backupy, logi i strony trzecie. Kopie, o których nikt nie pamięta, to te, które powodują incydent.
Decydujemy i spisujemy
Każda decyzja dostaje właściciela i datę. Otwarte pytanie jest w porządku; nieudokumentowane założenie nie jest.
Wbudowujemy w system
Reguły dostępu, retencja i logowanie stają się konfiguracją i kodem, a nie obietnicą w dokumencie.
Dla kogo to jest
Branże regulowane
Finanse, zdrowie i wszystko, gdzie audytor Twojego klienta w końcu staje się Twoim audytorem.
Firmy odpowiadające na ankiety bezpieczeństwa
Duzi klienci pytają. Odpowiedzi powinny istnieć, zanim zależy od nich transakcja.
Każdy przed podpisaniem umowy z dostawcą AI
Gdzie trafiają dane, co na nich trenuje i co się dzieje, kiedy odchodzisz. Warte godziny przed podpisem.
Ile to kosztuje w czasie
Czas kalendarzowy dla jednego systemu. Krócej, jeśli system jeszcze nie działa, co jest też najtańszym momentem na tę pracę.
Mapa i pytania
Idziemy za danymi przez system i wracamy z pytaniami, na które tylko Ty możesz odpowiedzieć.
Decyzje i klasyfikacja
Podstawa prawna, kategoria wobec AI Act, dostęp i retencja, spisane z właścicielem przy każdej pozycji.
Wbudowane
Reguły stają się konfiguracją i kodem, a papiery trafiają do Twojego działu prawnego.
Przyślij nam ankietę, na której utknąłeś
Albo klauzulę, którą klient dopisał w ostatniej chwili. Trzydzieści minut zwykle wystarczy, żeby powiedzieć, na co trzeba odpowiedzieć i w jakiej kolejności.
Umów rozmowę