Blog - prawo AI i AI Governance po polsku
Artykuły o prawie sztucznej inteligencji, prawie IT i cyberbezpieczeństwie: AI Act, Data Act, RODO, NIS2, Legal AI i praktyka ładu AI w polskich organizacjach.
- Czy prawnik w dobie AI będzie tylko stawiał pieczątkę? (26 sierpnia 2026) - Czy prawnicy i doradcy są jeszcze autorytetami dla klientów? A może stają się wyłącznie "konfirmatorami" czy po prostu potwierdzającymi "przypuszczenia"?
- Polityka IT to nie to samo co Polityka compliance (25 sierpnia 2026) - Polityka w rozumieniu IT a polityka w rozumieniu Legal & Compliance. Niby to samo, a jednak nie do końca. Czy dobry prawnik "od" IT powinien czuć PEP, PDP i PIP?
- CRA. Odporność produktów z elementami cyfrowymi (23 sierpnia 2026) - CRA. Trzy literki, które dzisiaj może niespecjalnie budzą w nas niepokój, ale sytuacja może się zmienić w przyszłym roku. Dlaczego?
- czy Polacy nie potrafią "w AI"? (22 sierpnia 2026) - A co jeżeli Polacy nie są gotowi na "AI"? Czy nie jest przypadkiem tak, że raporty pokazujące, że wiemy i rozumiemy "sztuczną inteligencją" nie biorą pod uwagę jednej ważnej "cechy"? Ryzyka i zarządzania nim?
- Czy musisz powołać AI Governance Officera? (21 sierpnia 2026) - Czy AI Act i ustawa o systemach sztucznej inteligencji wymusza na nas powołanie nowej funkcji - AI Governance Officer'a? A może wymaga czegoś innego, a AIGO może być dobrym wsparciem?
- Nowy organ ds. AI? (20 sierpnia 2026) - Udzieliłem krótkiego wywiadu dla PAP.pl ws. nowego organu ds. AI - Komisji Rozwoju i Bezpieczeństwa AI. Co sądzę o ambitnych planach operacjonalizacji?
- MyDr x Cybersecurity / NIS2. Czy zawiodło zarządzanie ryzykiem? Studium przypadku #2 (17 sierpnia 2026) - Przekazuję Wam część drugą studium przypadku MyDr (pierwszą znajdziecie tutaj). Tym razem zajmiemy się hipotetyczną sytuacją, tj. taką w której MyDr jest już podmiotem kluczowym / ważnym i realizuje konkretne obowiązki
- Co z cyberbezpieczeństwem w erze innowacji? (14 sierpnia 2026) - Technologia się zmienia, ale czy nasza odporność za tym nadążą? Czy nie jesteśmy w stanie permanentnego napięcia i nierównowagi sił?
- MyDr x Cybersecurity / NIS2. Studium przypadku #1 (13 sierpnia 2026) - Studium przypadku MyDr w zderzeniu z NIS2
- Ustawa o systemach AI wchodzi w życie. Co mnie boli? (11 sierpnia 2026) - Wychodzi na to, że ustawa o systemach sztucznej inteligencji weszła w życie. Dzisiaj. No a skoro tak, to wypada coś o tym napisać. Czynię więc zadość.
- AI SDLC, czyli jak wytwarzać AI bezpiecznie i efektywnie (10 sierpnia 2026) - Dość często w swoich szkoleniach mówię o czymś takim jak Software Development Life Cycle, czyli właśnie ⚠️ SDLC ⚠️ . A czym to właściwie jest?
- jak zarządzić agentami ai? (8 sierpnia 2026) - Po prostu - jak zacząć tworzyć nasz system zarządzania agentami AI w organizacj
- Czy agenci AI mają odpowiadać za swoje "winy"? (6 sierpnia 2026) - "ucieczki" modeli, autonomiczne ataki na systemy i działania autonomicznych agentów. Kto za to wszystko odpowiada?
- Frontier AI w sektorze finansowym. Unijne organy radzą a ja tłumaczę, żebyście nie musieli czytać* (3 sierpnia 2026) - Nowe stanowisko unijnych organów nadzorujących sektor finansowy pokazuje na co zwrócić uwagę w kontekście modeli frontier AI. Tłumaczę co dokładnie tam znajdziecie
- Deepfake, treści syntetyczne i art. 50 AI Act (31 lipca 2026) - Kogo i czego dotyczą nowe przepisy AI Act w zakresie przejrzystości, które wejdą w życie 2 sierpnia?
- Ustawa o AI podpisana (24 lipca 2026) - Prezydent podpisał ustawę o systemach AI. Co to dla nas oznacza?
- Modele AI samodzielnie uciekają z zamkniętych środowisk (23 lipca 2026) - Tu zawalił człowiek, a nie autonomiczna "AI". Odsiejmy nieprawdziwe informacje o "ataku modelu OpenAI na HuggingFace".
- KNF rekomenduje: uwzględnijcie AI w zarządzaniu ryzykiem AI (22 lipca 2026) - W swoich rekomendacjach regulator wskazuje na ryzyka związane z tzw. Frontier AI.
- Jesteśmy gotowi. Przechodzimy do polityki zarządzania AI. Jak określić po co i w jakim zakresie to robimy? (18 lipca 2026) - Przeanalizowaliśmy "za i przeciw", złapaliśmy sponsora projektu i mamy zielone światło od zarządu na budowanie odpowiedzialnego podejścia do AI. Czas na politykę.
- Prezes UODO o AI w zatrudnieniu (16 lipca 2026) - Dzisiaj bańka "AI Act i RODO" żyje tym co powiedział Prezes Urząd Ochrony Danych Osobowych w sprawie wykorzystania sztucznej inteligencji w obszarze HR
- Oznaczanie treści? Co na to AI Act? (16 lipca 2026) - Art. 50 nie dotyczy ani wszystkich treści generowanych przez AI, ani wszystkich podmiotów. O co więc w tym chodzi?
- audyt NIS2 jako źródło ataku? (14 lipca 2026) - Dlaczego należy minimalizować ilość przekazywanych informacji i dokumentów, nawet najlepiej przygotowanemu doradcy?
- Cybersecurity. Poniedziałek, 9:00 - SOC nie daje rady (12 lipca 2026) - O tym dlaczego jakość danych ma znaczenie także w kontekście cyberbezpieczeństwa. I dlaczego nie możemy tego ignorować.
- Cyberbezpieczeństwo zaczyna się od Ciebie (11 lipca 2026) - Jesteś potencjalnym "aktywem", który cyberprzestępcy chcą wykorzystać. I dlatego świadomość jest pierwszym krokiem do budowy odporności
- Nie pal tokenów AI. Bądź odpowiedzialny (6 lipca 2026) - Jak AI Governance może wspierać odpowiedzialne podejście do AI?
- 7 kroków do lepszego AI Governance. (2 lipca 2026) - Jak się nie pogubić i ogarnąć AI Governance od początku do końca?
- Jak ugryźć zgodność z AI Act i zbudować swoje data governance? (1 lipca 2026) - Od zgodności do governance? Jak skorzystać z AI Act i zacząć budować własne data governance?
- Omnibus AI Act przyjęty. Co zmieni w zakresie AI Literacy? (30 czerwca 2026) - Czy obowiązek biegłości / kompetencji AI ulegnie zmianie? I jak to wpłynie na adresatów AI Act?
- Due diligence dostawcy AI? Dobre praktyki z DORA i NIS2 (26 czerwca 2026) - Jak lepiej zarządzać naszymi dostawcami AI?
- Przyszłość roli AI Governance Officera (24 czerwca 2026) - Przygotuję Ciebie do roli AI Governance Officera, jeżeli tylko tego chcesz. I czujesz, że to przyszłość i Twoja odpowiedź na zmiany. Świat nie stoi w miejscu.
- O AI Governance & Compliance dla Polskiego Funduszu Rozwoju (23 czerwca 2026) - W dzisiejszym newsletterze PFR "Start z polskim AI – od pomysłu do wdrożenia #Legal Architect" dłuższy wywiad o tym co robimy dobrze, gdzie potrzebujemy korekty kursu i czego jeszcze możemy się nauczyć. A tymczasem...
- Governance dla agentów AI? (22 czerwca 2026) - Jak zabezpieczyć się przed ryzykami związanymi z agentami AI? I czy tradycyjne podejście do AI Governance wystarczy?
- AI Governance: czego możemy nauczyć się z decyzji ws. mBank? (21 czerwca 2026) - Kontrola wewnętrzna a AI Governance. Wnioski po karze KNF dla mBank za nieprawidłowości
- Ryzyko AI. Dlaczego trudniej nim zarządzać? (19 czerwca 2026) - Ryzyko AI jest wielowątkowe i wieloaspektowe. Choć zasady zarządzania nim nie są "wyjątkowe", to samo ich zrozumienie wymaga uchwycenia różnorodności.
- Programy uświadamiające i budowania kompetencji na poważnie (18 czerwca 2026) - Trafić w człowieka! To powinien być Twój cel. Szczera i praktyczna rada. Jak sprawić, że polityki nie będą tylko politykami!
- Poszukiwany/Poszukiwana - AI Governance Officer. Co robić? (17 czerwca 2026) - Pojawia się coraz więcej ofert pracy dla AI Governance Officerów. Czy to rola dla mnie? Jak się do niej przygotować?
- Strategia zgodności regulacyjnej (AI Act) (15 czerwca 2026) - W ramach systemu zarządzania jakością AI Act wymaga od nas strategii compliance. Jak ją przygotować i wpleść w nasze procesy?
- Unijne regulacji to śmierć innowacji? (14 czerwca 2026) - Czy unijne regulacje (w tym AI Act) rzeczywiście blokują biznes? A może takie myślenie wynika z braku odpowiedzialności za ryzyko?
- Podnieść się po odłączeniu usługi ICT? (13 czerwca 2026) - O tym dlaczego wdrożenie planów ciągłości działania i zarządzanie ryzykiem ICT to nie koszt, a inwestycja
- Ustawa o AI przyjęta przez Sejm (11 czerwca 2026) - Ustawa o systemach sztucznej inteligencji została dzisiaj prawie jednogłośnie przyjęta przez Sejm. Jakie niesie to za sobą konsekwencje dla biznesu? Czy musimy wdrożyć rozwiązania w zakresie AI Literacy?
- Cyberbezpieczeństwo a agenci AI (10 czerwca 2026) - Cyberbezpieczeństwo rzadko jest dzisiaj traktowana jak inwestycja, a raczej coś co obniża naszą efektywność i generuje niepotrzebny koszt. Dobrej "sławy" nie przynosi też fakt, że wiele projektów AI dostaje "hold" właśnie ze względów bezpieczeństwa
- Stanford: Agenci AI sobie nie "ufają" i dużo na tym tracimy. Problem koordynacji zadań w systemach multiagentowych (8 czerwca 2026) - Badanie na Stanford wyraźnie daje do zrozumienia - współpraca nie jest mocną stroną agentów AI...