System stoi na Twoim serwerze, nie w chmurze — to eliminuje większość ryzyk związanych z transferem danych. Sprawdź dokładnie, co to oznacza dla RODO, AI Act i NIS2, bez pustych obietnic o pełnej zgodności za jednym kliknięciem.
Model AI działa lokalnie, w sieci wewnętrznej. Żaden dokument, mail ani zapytanie nie opuszcza Twojej firmy.
Pełny log dostępu
Każda operacja w systemie jest logowana — wiadomo, kto, kiedy i do czego miał dostęp.
Uprawnienia per rola
Dostęp do projektów, dokumentów i modułów ograniczony do osób, które faktycznie tego potrzebują.
Twój sprzęt, Twoje dane
Serwer jest Twoją własnością od pierwszego dnia — zero uzależnienia od dostawcy chmury i jego polityki.
REGULACJE
Co realnie dotyczy Twojej firmy
Skupiamy się na trzech regulacjach, które mają realne znaczenie dla firm produkcyjnych, budowlanych i inżynieryjnych. Pomijamy te, które dotyczą innych branż — żeby nie robić z tego listy haseł bez pokrycia.
RODO
System działa na Twoim serwerze, nie naszym — to eliminuje problem transferu danych do zewnętrznego dostawcy. Jeśli w ramach opieki technicznej potrzebujemy zdalnego dostępu, zawieramy osobną umowę powierzenia przetwarzania danych, obok NDA.
AI Act
System celowo zostaje wyszukiwarką z cytowaniem źródła, nie narzędziem podejmującym decyzje o ludziach — dzięki temu klasyfikuje się jako AI ograniczonego ryzyka, z prostszymi obowiązkami niż systemy wysokiego ryzyka, np. rekrutacyjne czy oceniające pracowników.
NIS2
Jeśli pracujesz jako podwykonawca dla dużych podmiotów z sektora energetycznego lub przemysłowego, oni sami zaczną wymagać od Ciebie standardów bezpieczeństwa IT wynikających z NIS2. Pełny log dostępu i izolacja danych ułatwiają spełnienie takich wymagań kontraktowych.
To nie jest porada prawna. Każdą sytuację warto zweryfikować z prawnikiem dopasowanym do specyfiki Twojej firmy, zanim złożysz jakiekolwiek publiczne oświadczenie o zgodności.
FAQ
Najczęstsze pytania
Czy nasze dane będą bezpieczne?
Model AI działa na Twoim serwerze, bez połączenia z internetem. Żaden dokument, mail ani zapytanie nie opuszcza firmy. Dostęp mają wyłącznie pracownicy z sieci wewnętrznej lub VPN, a każda operacja jest logowana.
Czy to oznacza, że jesteśmy w pełni zgodni z RODO?
Nie do końca, i mówimy to wprost. System znacząco ułatwia zgodność: dane zostają na Twoim serwerze, każdy dostęp jest logowany, a uprawnienia można ograniczyć per rola. Pełna zgodność z RODO to jednak odpowiedzialność całej firmy, nie jednego narzędzia. Obejmuje też umowy, procedury i szkolenia, których system sam nie załatwi.
Czy wdrożenie tego systemu jest zgodne z AI Act?
System klasyfikuje się jako AI ograniczonego ryzyka, nie wysokiego: wyszukuje i podpowiada, ale nie podejmuje decyzji o ludziach ani o ofertach. Pracownicy wiedzą, że rozmawiają z AI, co spełnia wymóg przejrzystości z artykułu 50 AI Act. To nie jest porada prawna: pełną ocenę zgodności warto zrobić z prawnikiem, dopasowaną do tego, jak konkretnie AI będzie używane w Twojej firmie.
Czy jako podwykonawca dużego inwestora musimy się martwić NIS2?
Sama Twoja firma może nie podlegać NIS2 wprost, ale jeśli pracujesz jako podwykonawca dla podmiotów z sektora energetycznego lub przemysłowego objętych tą regulacją, oni sami zaczną wymagać od swoich dostawców spełnienia minimalnych standardów bezpieczeństwa IT w umowach — niezależnie od tego, czy formalnie podlegasz NIS2. System z pełnym logiem dostępu i izolacją danych ułatwia spełnienie takich wymagań kontraktowych.
Czy potrzebujemy osobnej umowy poza NDA?
Tak, jeśli w ramach opieki technicznej po wdrożeniu mamy zdalny dostęp do Twojego serwera. NDA chroni poufność, ale nie jest tym samym co umowa powierzenia przetwarzania danych wymagana przez art. 28 RODO — to dwa osobne dokumenty, które przygotowujemy razem z umową na opiekę techniczną.
Sprawdźmy, co dotyczy Twojej firmy
Regulacje różnią się w zależności od branży i skali działania. Porozmawiajmy o Twojej konkretnej sytuacji, nie o ogólnikach.