Rok: 2026

prEN 18228 — zarządzanie ryzykiem AI według wymagań AI Act

prEN 18228 — zarządzanie ryzykiem AI według wymagań AI Act

Pierwszy horyzontalny standard zarządzania ryzykiem AI zbudowany w logice bezpieczeństwa produktu, nie zarządzania organizacją. Sprawdź, dlaczego projekt prEN 18228 zmienia optykę znaną z ISO 31000 — i co już dziś oznacza dla dostawców systemów AI wysokiego ryzyka. Kto pozna logikę projektu już dziś, ten przy wydaniu finalnym będzie analizował różnice, a nie zaczynał od zera. […]

prEN 18228 — zarządzanie ryzykiem AI według wymagań AI Act Czytaj dalej »

EN 18282 Cybersecurity wg AI

prEN 18282 — cyberbezpieczeństwo systemów AI według AI Act

Unia Europejska właśnie definiuje, co znaczy „cyberbezpieczny system AI”. Projekt normy prEN 18282 przekłada art. 15 AI Act na konkretne wymagania — i warto go poznać, zanim stanie się obowiązującym punktem odniesienia. Warto też śledzić go aż do finalnego wydania: po cytowaniu w Dzienniku Urzędowym UE zgodność z normą stanie się najprostszą przepustką do domniemania

prEN 18282 — cyberbezpieczeństwo systemów AI według AI Act Czytaj dalej »

AI Act - art.50

Art. 50 AI Act od 2 sierpnia 2026 – obowiązki i praktyka

Art. 50 AI Act od 2 sierpnia 2026 r. – transparentność AI jako pierwszy realny test zarządzania sztuczną inteligencją w organizacji 2 sierpnia 2026 r. nie rozpoczyna się era „regulacji chatbotów”. Rozpoczyna się era obowiązkowej transparentności wykorzystania sztucznej inteligencji. Organizacje, które nie potrafią odpowiedzieć na pytanie „gdzie używamy AI?”, będą miały znacznie większy problem niż

Art. 50 AI Act od 2 sierpnia 2026 – obowiązki i praktyka Czytaj dalej »

ISO 27000

ISO/IEC 27000:2026 — koniec słownika. Co teraz z terminologią ISMS?

Szóste wydanie ISO/IEC 27000 likwiduje słownik 77 terminów i na nowo definiuje rolę normy. Sprawdź, gdzie od lipca 2026 szukać definicji ISMS i jak czytać nową mapę dokumentów zbudowaną wokół ISO/IEC 27001. Twoja dokumentacja ISMS powołuje się na „definicje wg ISO/IEC 27000″? Od lipca 2026 r. to odwołanie przestało być precyzyjne. Szóste wydanie normy zredukowało

ISO/IEC 27000:2026 — koniec słownika. Co teraz z terminologią ISMS? Czytaj dalej »

Ai & Privacy

AI a prywatność danych: jak pogodzić innowację z ochroną

Sztuczna inteligencja widzi więcej, niż jej powiedzieliśmy Sztuczna inteligencja zbiera i analizuje dane na bezprecedensową skalę — a jednocześnie potrafi wywnioskować to, czego nigdy jej nie ujawniliśmy. Czy innowacja i prywatność muszą się wykluczać? Najnowsza publikacja Financier Worldwide pokazuje, że odpowiedź jest mniej oczywista, niż się wydaje. Chcesz zamienić prywatność z kosztu w przewagę konkurencyjną?

AI a prywatność danych: jak pogodzić innowację z ochroną Czytaj dalej »

Ai Washing ISO 42001

AI washing: jak rozpoznać fałszywe deklaracje AI

Coraz więcej firm chwali się „sztuczną inteligencją”, której albo nie posiada, albo nie zwalidowała. Publikacja Risk & Compliance nazywa to zjawisko „AI washing” i stawia niewygodne pytanie: gdzie kończy się innowacja, a zaczyna marketingowy teatr? Chcesz, aby deklaracje AI Twojej organizacji były poparte dowodem, a nie tylko hasłem? Certyfikacja ISO/IEC 42001 potwierdza, że system zarządzania

AI washing: jak rozpoznać fałszywe deklaracje AI Czytaj dalej »

Insider risk

Zarządzanie ryzykiem wewnętrznym: ład korporacyjny 2026

Gdy zewnętrzne mury obronne organizacji dojrzały, najkrótszą drogą do danych stał się ktoś, kto już jest w środku. Analiza Risk & Compliance Magazine pokazuje, dlaczego ryzyko wewnętrzne wymaga dziś nie kolejnego narzędzia, lecz dojrzałego ładu korporacyjnego. Twój program insider-risk ma technologię. Czy ma też ład? Monitoring, analityka i kontrola dostępu to dopiero warstwa narzędziowa. Dopóki

Zarządzanie ryzykiem wewnętrznym: ład korporacyjny 2026 Czytaj dalej »

RyYko stron trzecich

Ryzyko stron trzecich: jak zintegrować compliance, audyt i ERM

Rosnąca złożoność ryzyka compliance — zwłaszcza tego płynącego z relacji z podmiotami trzecimi — obnaża słabość modelu silosowego. Co łączy skazanie w sprawie węglowej z lutego 2026 roku ze statystyką mówiącą, że 90% spraw FCPA dotyczy pośredników? Odpowiedzią jest współpraca, nie separacja funkcji. Zastanawiasz się, jak przełożyć zintegrowane zarządzanie ryzykiem stron trzecich na certyfikowalny, obronialny

Ryzyko stron trzecich: jak zintegrować compliance, audyt i ERM Czytaj dalej »

AI Controls ISO 27001

Rozszerzona SoA jako profil kontroli AI Security dla ISO 27001

AI Security nie znosi próżni. Jeżeli w organizacji działają modele językowe, Copiloty, chatboty, systemy RAG albo pierwsi agenci AI, klasyczna Deklaracja Stosowania może pokazywać tylko część mapy ryzyka — a decyzje zapadają na podstawie tej części, którą widać. W tekście będziemy stosować zamiennie „Augmented -> Rozszerzona” deklaracja stosowania, albowiem w polskiej przestrzeni security termin „rozszerzona”

Rozszerzona SoA jako profil kontroli AI Security dla ISO 27001 Czytaj dalej »

ISO 9001, ISO42001, Audit, 19011

„Audyt ISO 9001 a sztuczna inteligencja: wytyczne ISO/IAF 2026″

Sztuczna inteligencja wchodzi do systemów zarządzania jakością szybciej, niż powstają metody ich audytu. Nowa wytyczna ISO 9001 Auditing Practices Group (ISO & IAF, maj 2026) pokazuje, jak rzetelnie audytować SZJ, w którym część decyzji podejmują algorytmy – bez wymyślania audytu na nowo. Twoja organizacja używa AI w procesach jakości. Twój program audytów jeszcze tego nie

„Audyt ISO 9001 a sztuczna inteligencja: wytyczne ISO/IAF 2026″ Czytaj dalej »

Przewijanie do góry