Szkolenie: Od Shadow AI do AI Forensics - cyberodporność i AI
Od Shadow AI do AI Forensics - cyberodporność, którą sprawdzi KNF
Jeden dzień online, trzy etapy: atak, obrona i śledztwo. Zobaczysz na żywo, jak działają ataki wspierane przez AI, ucywilizujesz Shadow AI w swojej organizacji i nauczysz się przygotować dowody wdrożenia, o które zapyta nadzór - UKNF, DORA i ustawa o KSC.
1 dzień · 9:30-14:30
Online na żywo
Kameralna grupa
Płatność została anulowana. Możesz wrócić do zapisu w dowolnej chwili.
O szkoleniu
Wygenerowanie głosu prezesa zajmuje trzy minuty. Spersonalizowany phishing na cały dział - pięć. Pytanie brzmi, ile czasu zajmie Twojej organizacji zorientowanie się, że to się właśnie dzieje.
UKNF w rekomendacjach dotyczących modeli Frontier AI stawia sprawę jasno: charakter cyberzagrożeń dla sektora finansowego zmienia się trwale, a to, czy zabezpieczenia za tym nadążyły, będzie sprawdzane w nadzorze i podczas kontroli. Równolegle w każdej firmie działa zagrożenie, o którym rzadko mówi się na głos - pracownicy wklejający kod, dane klientów i dokumenty strategiczne do publicznych chatbotów.
To szkolenie prowadzi przez trzy etapy: atak, obronę i śledztwo. Zaczynamy od demonstracji na żywo, żeby zobaczyć, jak niska jest dziś bariera wejścia dla napastnika. Potem zaglądamy do własnej organizacji i szukamy w niej Shadow AI - nie po to, żeby zakazać, tylko żeby ucywilizować. W symulacji incydentu uczestnicy podejmują decyzje pod presją czasu i przekonują się, gdzie plany reagowania mają dziury. Na koniec uczą się prowadzić analizę śledczą, gdy przeciwnikiem albo dowodem jest sztuczna inteligencja.
Bez teorii dla teorii. Uczestnicy wychodzą z checklistą działań na poniedziałek i konkretnym planem pierwszych kroków w swojej organizacji.
Uczestnik po szkoleniu
Cztery konkretne umiejętności, które wynosisz z jednego dnia.
Rozpoznaje ataki wspierane przez AI - phishing, deepfake, automatyczną eksploatację podatności.
Wie, jak zidentyfikować i ucywilizować Shadow AI zamiast go zakazywać.
Potrafi przeprowadzić podstawową analizę śledczą incydentu z udziałem AI.
Wie, czego wymaga UKNF i DORA - i jak przygotować dowody wdrożenia, nie tylko polityki.
Dla kogo jest to szkolenie
Praktyczne, ale w pełni dostępne dla osób nietechnicznych - nie musisz programować ani znać się na infrastrukturze IT.
Osoby odpowiedzialne za cyberbezpieczeństwo i ciągłość działania
Compliance officerowie i osoby wdrażające DORA w instytucjach finansowych
Inspektorzy ochrony danych (IOD) i zespoły ryzyka operacyjnego
Prawnicy obsługujący sektor finansowy i podmioty KSC
Menedżerowie IT i bezpieczeństwa w podmiotach kluczowych i ważnych
Członkowie zarządów odpowiadający za zgodność i odporność cyfrową
Demonstracje ataków to pokazy prowadzone przez prowadzących - nie warsztat techniczny. Wystarczy komputer z przeglądarką.
Harmonogram dnia
Piątek, 7 sierpnia 2026, online na żywo · 9:30-14:30 z przerwami.
9:30-9:45
Otwarcie: dlaczego KNF i UKNF o to zapytają
Kontekst rekomendacji UKNF dot. Frontier AI, DORA i ustawy o KSC - co realnie zmienia się w oczekiwaniach nadzoru.
9:45-10:45
Atak: demonstracje na żywo
Deepfake głosu, spersonalizowany phishing, automatyczna eksploatacja podatności. Pokaz prowadzących - nie warsztat techniczny.
10:45-11:00
Przerwa
Kawa i czas na pytania na czacie.
11:00-12:00
Shadow AI w organizacji
Jak znaleźć i ucywilizować nieautoryzowane użycie AI zamiast go zakazywać.
12:00-12:15
Przerwa
Krótki oddech w połowie dnia.
12:15-13:15
Symulacja incydentu
Decyzje pod presją czasu: gdzie plany reagowania mają dziury. Obowiązki zgłoszeniowe z ustawy o KSC i NIS2 w praktyce.
13:15-14:15
AI Forensics
Podstawowa analiza śledcza incydentu z udziałem AI. Jak przygotować dowody wdrożenia dla nadzoru - UKNF, DORA, KSC.
14:15-14:30
Checklista na poniedziałek i Q&A
Konkretny plan pierwszych działań i sesja pytań na żywo.
KSC, DORA i UKNF - dlaczego to nie jest „kolejne szkolenie z phishingu”
Tematyka szkolenia jest wprost zakotwiczona w trzech reżimach regulacyjnych, które w Polsce wyznaczają standard cyberodporności. Nie omawiamy przepisów dla samych przepisów - pokazujemy, jakich dowodów wdrożenia zażąda nadzór i jak je przygotować.
Ustawa o KSC (wdrożenie NIS2)
Po nowelizacji wdrażającej NIS2 katalog podmiotów kluczowych i ważnych obejmuje znacznie więcej organizacji. Ustawa wymaga zarządzania ryzykiem, w tym ryzykiem związanym z AI, oraz zgłaszania incydentów w rygorystycznych terminach - wczesne ostrzeżenie już w 24 godziny. W symulacji incydentu przechodzimy przez te obowiązki krok po kroku.
DORA (sektor finansowy)
Rozporządzenie DORA wymaga od instytucji finansowych dowodów działania, nie segregatorów: testowania odporności, zarządzania incydentami ICT i raportowania. Pokazujemy, jak wygląda dobrze udokumentowane wdrożenie, które obroni się podczas kontroli.
Rekomendacje UKNF dot. AI
UKNF w materiałach o modelach Frontier AI wprost wskazuje, że charakter cyberzagrożeń zmienia się trwale - a nadzór będzie sprawdzał, czy zabezpieczenia za tym nadążyły. Na szkoleniu pokazujemy, jak przełożyć te oczekiwania na konkretne działania w organizacji.
Duet: nadzór i praktyka prawna
dr Tomasz Soczyński
Doktor nauk prawnych · magister informatyki · ISO 27001 Lead Auditor
Przez kilkanaście lat pracował po stronie organu nadzoru - w UODO i GIODO prowadził kontrole zgodności i audyty bezpieczeństwa, kierując Departamentem Nowych Technologii i Departamentem Informatyki. Wie, od czego kontrolerzy zaczynają, o jakie dokumenty proszą najpierw i dlaczego dobrze napisana polityka bez śladów wdrożenia bywa gorsza niż jej brak - dokładnie tego wymaga DORA. Bezpieczeństwo budował tam, gdzie błąd kosztuje najwięcej: Kancelaria Sejmu, sektor kosmiczny (Creotech Instruments), obecnie Zakład Cyberbezpieczeństwa oraz Technologii i Zastosowań w Instytucie Łączności - PIB. Wdraża systemy zgodne z NIS2 i NIST, od lat zajmuje się AI w cyberbezpieczeństwie po obu stronach: jako narzędziem obrony i źródłem nowych zagrożeń. Wykładowca akademicki, prelegent konferencji branżowych, autor publikacji.
Michał Nowakowski
Radca prawny · prawnik AI
Doradza organizacjom w zakresie prawa sztucznej inteligencji, AI Act, RODO i NIS2 oraz wdrażania ładu AI. Twórca platformy Legal Architect i jej interaktywnych narzędzi. Łączy perspektywę prawną z praktyką operacjonalizacji - uczy tak, jak sam wdraża.
Termin
Jedna edycja online - kameralna grupa, praca na żywo.
7 sierpnia 2026
Online na żywo
piątek, 9:30-14:30
790
990
Cena early bird do 31 lipca 2026 · netto · za osobę
Jednodniowe szkolenie online na żywo (9:30-14:30)
Dwóch prowadzących: nadzór + praktyka prawna
Checklista działań na poniedziałek
Bezpieczna płatność obsługiwana przez Stripe
Najczęstsze pytania
Czy potrzebuję wiedzy technicznej?
Nie. Demonstracje ataków to pokazy prowadzone przez prowadzących - Ty patrzysz i wyciągasz wnioski dla swojej organizacji. Całość prowadzimy językiem decyzji biznesowych i prawnych.
Co dokładnie otrzymam po szkoleniu?
Checklistę działań na poniedziałek i konkretny plan pierwszych kroków dla swojej organizacji.
W jakiej formie odbywa się szkolenie?
Online na żywo, 7 sierpnia 2026 (piątek), 9:30-14:30 z przerwami. Kameralna grupa, z czasem na pytania i symulację incydentu.
Do kiedy obowiązuje cena early bird?
Cena 790 zł netto obowiązuje do 31 lipca 2026 włącznie. Od 1 sierpnia obowiązuje cena regularna 990 zł netto.
Czy otrzymam fakturę?
Tak. Płatność obsługuje Stripe; po zapłacie automatycznie otrzymasz potwierdzenie na e-mail. W sprawie faktury z danymi firmy skontaktuj się przez formularz kontaktowy.
Czy mogę zgłosić kilka osób z firmy?
Tak. Przy zgłoszeniach grupowych napisz przez formularz kontaktowy - przygotujemy ofertę dla zespołu.
Sprawdź swoją cyberodporność, zanim zrobi to nadzór
Dołącz do grupy 7 sierpnia i wyjdź ze szkolenia z checklistą działań na poniedziałek i konkretnym planem pierwszych kroków.
Materiał i szkolenie mają charakter edukacyjny i nie stanowią indywidualnej porady prawnej. W konkretnych sprawach skonsultuj się bezpośrednio z radcą prawnym.
Szkolenie: Od Shadow AI do AI Forensics - cyberodporność i AI
Jednodniowe szkolenie online (7 sierpnia 2026): ataki wspierane przez AI, Shadow AI, symulacja incydentu i AI Forensics - z wymogami UKNF, DORA i ustawy o KSC. Prowadzą dr Tomasz Soczyński i Michał Nowakowski.