Rozwiązania

Zarządzanie danymi

Gdzie leżą dane, kto może je zobaczyć, jak długo są przechowywane i co unijny AI Act mówi o tym, co budujesz. Ustalone przed pierwszą linią kodu, a nie po tym, jak przyjdzie ankieta bezpieczeństwa.

Co to jest

Pytanie, które zatrzymuje projekt AI, prawie nigdy nie jest techniczne. To ankieta bezpieczeństwa od klienta, rada pracownicza pytająca, gdzie trafiają dane, prawnik pytający, w której kategorii ryzyka to się mieści, albo członek zarządu pytający, co się stanie, jeśli system pomyli się co do konkretnej osoby. Te pytania przychodzą późno i przychodzą naraz.

To jest praca polegająca na odpowiedzeniu na nie, zanim padną. Skąd bierze się każdy kawałek danych i gdzie kończy, na jakiej podstawie prawnej się przemieszcza, kto co może zobaczyć, jak długo cokolwiek jest trzymane i czego unijny AI Act wymaga od konkretnego systemu, który budujesz. To nie jest dokument polityki, którego nikt nie czyta. To zestaw decyzji, spisanych tak, żeby dało się pod nie napisać oprogramowanie.

Hosting w UE domyślnie i umowa powierzenia podpisana, zanim czegokolwiek dotkniemy. Kategorię ryzyka wobec AI Act ustalamy przed projektowaniem, bo to ona zmienia, co trzeba zbudować.

Co to robi

Pięć pytań, na które odpowiadamy raz, w formie, którą podpisze Twój dział prawny, a wdrożą inżynierowie.

01

Mapuje dane, których dotyka system

Każde źródło, każde pole, które jest danymi osobowymi, i każde miejsce, w którym ląduje kopia, łącznie z kopiami, których nikt nie zamierzał tworzyć.

02

Ustala podstawę prawną i papiery

Umowa powierzenia, podprocesorzy, transfery i rejestr, który musisz prowadzić. Napisane tak, żeby dział prawny mógł podpisać, a nie jako szablon do uzupełnienia później.

03

Klasyfikuje system wobec unijnego AI Act

Która kategoria, czego to wymaga w praktyce i co trzeba by zrobić, żeby nie wejść w cięższą kategorię, tam gdzie to realna opcja.

04

Określa, kto co może zobaczyć

Model dostępu pasujący do tego, jak firma naprawdę pracuje, i plan na dzień, w którym ktoś zmienia rolę albo odchodzi.

05

Ustawia retencję, usuwanie i logowanie

Jak długo trzymamy, jak realizuje się żądanie usunięcia od początku do końca i co jest logowane, żeby na audyt odpowiedzieć dowodami zamiast zapewnieniami.

Z czym zostajesz

Dokumenty odpowiadające na pytania, zanim padną, i reguły, które żyją w oprogramowaniu, a nie w folderze.

Mapa danych i rejestr

Czego dotyka system, gdzie to leży, kto to przetwarza i na jakiej podstawie.

Podpisane papiery

Umowa powierzenia, lista podprocesorów i stanowisko wobec transferów, gotowe dla Twojego działu prawnego.

Spisana klasyfikacja wobec AI Act

Kategoria, uzasadnienie i wynikające z niej obowiązki, językiem, na podstawie którego nie-prawnik potrafi działać.

Macierz dostępu i harmonogram retencji

Kto co widzi, jak długo i co system robi automatycznie, kiedy odpowiedź się zmienia.

Rozwiązania

Jak to przebiega

01

Jeden system naraz

Porządkujemy to, co jest budowane, a nie całą firmę. Program obejmujący całą organizację trwa rok i przez ten rok nie chroni niczego.

02

Idziemy za danymi

Źródła, kopie, backupy, logi i strony trzecie. Kopie, o których nikt nie pamięta, to te, które powodują incydent.

03

Decydujemy i spisujemy

Każda decyzja dostaje właściciela i datę. Otwarte pytanie jest w porządku; nieudokumentowane założenie nie jest.

04

Wbudowujemy w system

Reguły dostępu, retencja i logowanie stają się konfiguracją i kodem, a nie obietnicą w dokumencie.

Dla kogo to jest

Branże regulowane

Finanse, zdrowie i wszystko, gdzie audytor Twojego klienta w końcu staje się Twoim audytorem.

Firmy odpowiadające na ankiety bezpieczeństwa

Duzi klienci pytają. Odpowiedzi powinny istnieć, zanim zależy od nich transakcja.

Każdy przed podpisaniem umowy z dostawcą AI

Gdzie trafiają dane, co na nich trenuje i co się dzieje, kiedy odchodzisz. Warte godziny przed podpisem.

Ile to kosztuje w czasie

Czas kalendarzowy dla jednego systemu. Krócej, jeśli system jeszcze nie działa, co jest też najtańszym momentem na tę pracę.

Tydzień 1

Mapa i pytania

Idziemy za danymi przez system i wracamy z pytaniami, na które tylko Ty możesz odpowiedzieć.

Tygodnie 2 do 3

Decyzje i klasyfikacja

Podstawa prawna, kategoria wobec AI Act, dostęp i retencja, spisane z właścicielem przy każdej pozycji.

Tygodnie 4 do 5

Wbudowane

Reguły stają się konfiguracją i kodem, a papiery trafiają do Twojego działu prawnego.

Przyślij nam ankietę, na której utknąłeś

Albo klauzulę, którą klient dopisał w ostatniej chwili. Trzydzieści minut zwykle wystarczy, żeby powiedzieć, na co trzeba odpowiedzieć i w jakiej kolejności.

Umów rozmowę