Dariusz Rycek

CEO, MBA, Lead Auditor ISMS, BCMS, AIMS, etc. (CoC PECB), Ekspert w zakresie certyfikacji systemów zarządzania, QSCert Lead Auditor - ISO/IEC 27001, ISO 22301, etc.
Tarcza z motywem sieci neuronowej i pieczęci — symbol systemu jakości dla celów regulacyjnych AI Act

ISO/IEC 42001 czy EN 18286? Dwie normy, dwa różne problemy

W lipcu 2026 roku pojawiła się pierwsza norma europejska napisana wprost pod system jakości wymagany przez AI Act. Pytanie, które zadaje dziś każdy dostawca systemów AI, brzmi: czy wdrożone ISO/IEC 42001 właśnie straciło sens. Odpowiedź jest krótsza, niż się wydaje — i nie jest to odpowiedź „albo–albo”. Jesteś dostawcą systemu AI wysokiego ryzyka? Rozpisałem to […]

ISO/IEC 42001 czy EN 18286? Dwie normy, dwa różne problemy Czytaj dalej »

Cyfrowy paszport produktu — dane o wyrobie dostępne przez nośnik umieszczony na produkcie

Cyfrowy paszport produktu — czym jest i od kiedy obowiązuje

Cyfrowy paszport produktu przestał być zapowiedzią. Od lipca 2026 r. istnieje techniczna definicja tego, co znaczy „paszport zgodny z prawem”, działa unijny rejestr — a pierwszy twardy termin przypada na luty 2027. To pierwszy artykuł z cyklu poświęconego cyfrowemu paszportowi produktu. W kolejnych częściach: paszport baterii i termin lutego 2027, trwałość danych po ustaniu działalności

Cyfrowy paszport produktu — czym jest i od kiedy obowiązuje Czytaj dalej »

DualUse

Dual-use 2026: kiedy produkt cywilny wchodzi pod kontrolę eksportu

Producent podzespołów CNC, dostawca optyki, zespół piszący oprogramowanie sterujące. Żaden z nich nie uważa się za przedsiębiorstwo sektora obronnego. Każdy może być eksporterem produktów podwójnego zastosowania — i dowiedzieć się o tym po fakcie. Od 8 października 2026 r. ewidencja obrotu towarami o znaczeniu strategicznym musi zawierać numer zastosowanego zezwolenia. Jeśli planujecie wejście do łańcuchów

Dual-use 2026: kiedy produkt cywilny wchodzi pod kontrolę eksportu Czytaj dalej »

Shadow AI a wyciek danych

Shadow AI a wyciek danych: jak opanować niekontrolowane użycie AI

Pracownicy już korzystają z narzędzi AI — często bez wiedzy działów IT i bezpieczeństwa. Financier Worldwide analizuje zjawisko shadow AI, które wyprzedza tempem klasyczne shadow IT i staje się jednym z głównych źródeł ryzyka wycieku danych. Problem nie zniknie. Można go jednak systemowo opanować. Twoi pracownicy już używają AI. Pytanie brzmi: czy Ty o tym

Shadow AI a wyciek danych: jak opanować niekontrolowane użycie AI Czytaj dalej »

Agenty AI w organizacji: jak zbudować governance według ISO 42001

Agenci AI w organizacji: jak zbudować governance według ISO 42001

Generatywna AI przestała być eksperymentem — kolejnym etapem są agenci AI, którzy nie tylko tworzą treści, ale samodzielnie działają w systemach firmy. Great Gu, globalny CISO GenScript, wyjaśnia na łamach Financier Worldwide, dlaczego dotychczasowe modele nadzoru nad AI przestają wystarczać. Wdrażasz agentów AI? Odpowiedz na 4 pytania: → Do jakich systemów mają dostęp? → Jakie

Agenci AI w organizacji: jak zbudować governance według ISO 42001 Czytaj dalej »

ISO 9000

ISO 9000:2026 — co zmienia piąta edycja fundamentów jakości?

Piąta edycja ISO 9000 to nie tylko aktualizacja słownika — to nowa wizja zarządzania jakością, która uwzględnia gospodarkę cyrkularną, nowe technologie i doświadczenie klienta. Sprawdź, co zmienia i jak przygotować się na rewizję ISO 9001. Twoja dokumentacja SZJ opiera się na terminologii sprzed ponad dekady? ISO 9000:2026 właśnie zastąpiło edycję z 2015 roku. Nowe koncepcje

ISO 9000:2026 — co zmienia piąta edycja fundamentów jakości? Czytaj dalej »

Zapowiedź zmian ISO 9001:2026

ISO 9001:2026 — co już wiemy przed wrześniową publikacją

15 lipca 2026 roku FDIS ISO 9001 został zatwierdzony — treść techniczna szóstej edycji jest już zamrożona. Sprawdź, co norma naprawdę zmienia i czego w Twoim systemie zmieniać nie musisz. ISO 9001:2026 — kalendarz na najbliższe trzy lata jest już czytelny. Do września nie ma potrzeby podejmowania działań — norma jeszcze nie obowiązuje, a okres

ISO 9001:2026 — co już wiemy przed wrześniową publikacją Czytaj dalej »

prEN 18228 — zarządzanie ryzykiem AI według wymagań AI Act

prEN 18228 — zarządzanie ryzykiem AI według wymagań AI Act

Pierwszy horyzontalny standard zarządzania ryzykiem AI zbudowany w logice bezpieczeństwa produktu, nie zarządzania organizacją. Sprawdź, dlaczego projekt prEN 18228 zmienia optykę znaną z ISO 31000 — i co już dziś oznacza dla dostawców systemów AI wysokiego ryzyka. Kto pozna logikę projektu już dziś, ten przy wydaniu finalnym będzie analizował różnice, a nie zaczynał od zera.

prEN 18228 — zarządzanie ryzykiem AI według wymagań AI Act Czytaj dalej »

EN 18282 Cybersecurity wg AI

prEN 18282 — cyberbezpieczeństwo systemów AI według AI Act

Unia Europejska właśnie definiuje, co znaczy „cyberbezpieczny system AI”. Projekt normy prEN 18282 przekłada art. 15 AI Act na konkretne wymagania — i warto go poznać, zanim stanie się obowiązującym punktem odniesienia. Warto też śledzić go aż do finalnego wydania: po cytowaniu w Dzienniku Urzędowym UE zgodność z normą stanie się najprostszą przepustką do domniemania

prEN 18282 — cyberbezpieczeństwo systemów AI według AI Act Czytaj dalej »

AI Act - art.50

Art. 50 AI Act od 2 sierpnia 2026 – obowiązki i praktyka

Art. 50 AI Act od 2 sierpnia 2026 r. – transparentność AI jako pierwszy realny test zarządzania sztuczną inteligencją w organizacji 2 sierpnia 2026 r. nie rozpoczyna się era „regulacji chatbotów”. Rozpoczyna się era obowiązkowej transparentności wykorzystania sztucznej inteligencji. Organizacje, które nie potrafią odpowiedzieć na pytanie „gdzie używamy AI?”, będą miały znacznie większy problem niż

Art. 50 AI Act od 2 sierpnia 2026 – obowiązki i praktyka Czytaj dalej »

Przewijanie do góry