Szkolenie: Od Shadow AI do AI Forensics - cyberodporność i AI

Od Shadow AI do AI Forensics - cyberodporność, którą sprawdzi KNF

Jeden dzień online, trzy etapy: atak, obrona i śledztwo. Zobaczysz na żywo, jak działają ataki wspierane przez AI, ucywilizujesz Shadow AI w swojej organizacji i nauczysz się przygotować dowody wdrożenia, o które zapyta nadzór - UKNF, DORA i ustawa o KSC.

1 dzień · 9:30-14:30

Online na żywo

Kameralna grupa

Płatność została anulowana. Możesz wrócić do zapisu w dowolnej chwili.

O szkoleniu

Wygenerowanie głosu prezesa zajmuje trzy minuty. Spersonalizowany phishing na cały dział - pięć. Pytanie brzmi, ile czasu zajmie Twojej organizacji zorientowanie się, że to się właśnie dzieje.

UKNF w rekomendacjach dotyczących modeli Frontier AI stawia sprawę jasno: charakter cyberzagrożeń dla sektora finansowego zmienia się trwale, a to, czy zabezpieczenia za tym nadążyły, będzie sprawdzane w nadzorze i podczas kontroli. Równolegle w każdej firmie działa zagrożenie, o którym rzadko mówi się na głos - pracownicy wklejający kod, dane klientów i dokumenty strategiczne do publicznych chatbotów.

To szkolenie prowadzi przez trzy etapy: atak, obronę i śledztwo. Zaczynamy od demonstracji na żywo, żeby zobaczyć, jak niska jest dziś bariera wejścia dla napastnika. Potem zaglądamy do własnej organizacji i szukamy w niej Shadow AI - nie po to, żeby zakazać, tylko żeby ucywilizować. W symulacji incydentu uczestnicy podejmują decyzje pod presją czasu i przekonują się, gdzie plany reagowania mają dziury. Na koniec uczą się prowadzić analizę śledczą, gdy przeciwnikiem albo dowodem jest sztuczna inteligencja.

Bez teorii dla teorii. Uczestnicy wychodzą z checklistą działań na poniedziałek i konkretnym planem pierwszych kroków w swojej organizacji.

Uczestnik po szkoleniu

Cztery konkretne umiejętności, które wynosisz z jednego dnia.

Rozpoznaje ataki wspierane przez AI - phishing, deepfake, automatyczną eksploatację podatności.

Wie, jak zidentyfikować i ucywilizować Shadow AI zamiast go zakazywać.

Potrafi przeprowadzić podstawową analizę śledczą incydentu z udziałem AI.

Wie, czego wymaga UKNF i DORA - i jak przygotować dowody wdrożenia, nie tylko polityki.

Dla kogo jest to szkolenie

Praktyczne, ale w pełni dostępne dla osób nietechnicznych - nie musisz programować ani znać się na infrastrukturze IT.

Osoby odpowiedzialne za cyberbezpieczeństwo i ciągłość działania

Compliance officerowie i osoby wdrażające DORA w instytucjach finansowych

Inspektorzy ochrony danych (IOD) i zespoły ryzyka operacyjnego

Prawnicy obsługujący sektor finansowy i podmioty KSC

Menedżerowie IT i bezpieczeństwa w podmiotach kluczowych i ważnych

Członkowie zarządów odpowiadający za zgodność i odporność cyfrową

Demonstracje ataków to pokazy prowadzone przez prowadzących - nie warsztat techniczny. Wystarczy komputer z przeglądarką.

Harmonogram dnia

Piątek, 7 sierpnia 2026, online na żywo · 9:30-14:30 z przerwami.

9:30-9:45

Otwarcie: dlaczego KNF i UKNF o to zapytają

Kontekst rekomendacji UKNF dot. Frontier AI, DORA i ustawy o KSC - co realnie zmienia się w oczekiwaniach nadzoru.

9:45-10:45

Atak: demonstracje na żywo

Deepfake głosu, spersonalizowany phishing, automatyczna eksploatacja podatności. Pokaz prowadzących - nie warsztat techniczny.

10:45-11:00

Przerwa

Kawa i czas na pytania na czacie.

11:00-12:00

Shadow AI w organizacji

Jak znaleźć i ucywilizować nieautoryzowane użycie AI zamiast go zakazywać.

12:00-12:15

Przerwa

Krótki oddech w połowie dnia.

12:15-13:15

Symulacja incydentu

Decyzje pod presją czasu: gdzie plany reagowania mają dziury. Obowiązki zgłoszeniowe z ustawy o KSC i NIS2 w praktyce.

13:15-14:15

AI Forensics

Podstawowa analiza śledcza incydentu z udziałem AI. Jak przygotować dowody wdrożenia dla nadzoru - UKNF, DORA, KSC.

14:15-14:30

Checklista na poniedziałek i Q&A

Konkretny plan pierwszych działań i sesja pytań na żywo.

KSC, DORA i UKNF - dlaczego to nie jest „kolejne szkolenie z phishingu”

Tematyka szkolenia jest wprost zakotwiczona w trzech reżimach regulacyjnych, które w Polsce wyznaczają standard cyberodporności. Nie omawiamy przepisów dla samych przepisów - pokazujemy, jakich dowodów wdrożenia zażąda nadzór i jak je przygotować.

Ustawa o KSC (wdrożenie NIS2)

Po nowelizacji wdrażającej NIS2 katalog podmiotów kluczowych i ważnych obejmuje znacznie więcej organizacji. Ustawa wymaga zarządzania ryzykiem, w tym ryzykiem związanym z AI, oraz zgłaszania incydentów w rygorystycznych terminach - wczesne ostrzeżenie już w 24 godziny. W symulacji incydentu przechodzimy przez te obowiązki krok po kroku.

DORA (sektor finansowy)

Rozporządzenie DORA wymaga od instytucji finansowych dowodów działania, nie segregatorów: testowania odporności, zarządzania incydentami ICT i raportowania. Pokazujemy, jak wygląda dobrze udokumentowane wdrożenie, które obroni się podczas kontroli.

Rekomendacje UKNF dot. AI

UKNF w materiałach o modelach Frontier AI wprost wskazuje, że charakter cyberzagrożeń zmienia się trwale - a nadzór będzie sprawdzał, czy zabezpieczenia za tym nadążyły. Na szkoleniu pokazujemy, jak przełożyć te oczekiwania na konkretne działania w organizacji.

Duet: nadzór i praktyka prawna

dr Tomasz Soczyński

Doktor nauk prawnych · magister informatyki · ISO 27001 Lead Auditor

Przez kilkanaście lat pracował po stronie organu nadzoru - w UODO i GIODO prowadził kontrole zgodności i audyty bezpieczeństwa, kierując Departamentem Nowych Technologii i Departamentem Informatyki. Wie, od czego kontrolerzy zaczynają, o jakie dokumenty proszą najpierw i dlaczego dobrze napisana polityka bez śladów wdrożenia bywa gorsza niż jej brak - dokładnie tego wymaga DORA. Bezpieczeństwo budował tam, gdzie błąd kosztuje najwięcej: Kancelaria Sejmu, sektor kosmiczny (Creotech Instruments), obecnie Zakład Cyberbezpieczeństwa oraz Technologii i Zastosowań w Instytucie Łączności - PIB. Wdraża systemy zgodne z NIS2 i NIST, od lat zajmuje się AI w cyberbezpieczeństwie po obu stronach: jako narzędziem obrony i źródłem nowych zagrożeń. Wykładowca akademicki, prelegent konferencji branżowych, autor publikacji.

Michał Nowakowski

Radca prawny · prawnik AI

Doradza organizacjom w zakresie prawa sztucznej inteligencji, AI Act, RODO i NIS2 oraz wdrażania ładu AI. Twórca platformy Legal Architect i jej interaktywnych narzędzi. Łączy perspektywę prawną z praktyką operacjonalizacji - uczy tak, jak sam wdraża.

Termin

Jedna edycja online - kameralna grupa, praca na żywo.

7 sierpnia 2026

Online na żywo

piątek, 9:30-14:30

790

990

Cena early bird do 31 lipca 2026 · netto · za osobę

Jednodniowe szkolenie online na żywo (9:30-14:30)

Dwóch prowadzących: nadzór + praktyka prawna

Checklista działań na poniedziałek

Bezpieczna płatność obsługiwana przez Stripe

Najczęstsze pytania

Czy potrzebuję wiedzy technicznej?

Nie. Demonstracje ataków to pokazy prowadzone przez prowadzących - Ty patrzysz i wyciągasz wnioski dla swojej organizacji. Całość prowadzimy językiem decyzji biznesowych i prawnych.

Co dokładnie otrzymam po szkoleniu?

Checklistę działań na poniedziałek i konkretny plan pierwszych kroków dla swojej organizacji.

W jakiej formie odbywa się szkolenie?

Online na żywo, 7 sierpnia 2026 (piątek), 9:30-14:30 z przerwami. Kameralna grupa, z czasem na pytania i symulację incydentu.

Do kiedy obowiązuje cena early bird?

Cena 790 zł netto obowiązuje do 31 lipca 2026 włącznie. Od 1 sierpnia obowiązuje cena regularna 990 zł netto.

Czy otrzymam fakturę?

Tak. Płatność obsługuje Stripe; po zapłacie automatycznie otrzymasz potwierdzenie na e-mail. W sprawie faktury z danymi firmy skontaktuj się przez formularz kontaktowy.

Czy mogę zgłosić kilka osób z firmy?

Tak. Przy zgłoszeniach grupowych napisz przez formularz kontaktowy - przygotujemy ofertę dla zespołu.

Sprawdź swoją cyberodporność, zanim zrobi to nadzór

Dołącz do grupy 7 sierpnia i wyjdź ze szkolenia z checklistą działań na poniedziałek i konkretnym planem pierwszych kroków.

Materiał i szkolenie mają charakter edukacyjny i nie stanowią indywidualnej porady prawnej. W konkretnych sprawach skonsultuj się bezpośrednio z radcą prawnym.

Szkolenie: Od Shadow AI do AI Forensics - cyberodporność i AI

Jednodniowe szkolenie online (7 sierpnia 2026): ataki wspierane przez AI, Shadow AI, symulacja incydentu i AI Forensics - z wymogami UKNF, DORA i ustawy o KSC. Prowadzą dr Tomasz Soczyński i Michał Nowakowski.