Powrót do opsiocloud.comKontakt
Bezpłatna ocena gotowości AI

Polityka AI w firmie i ramy AI governance, napisane na podstawie Twoich odpowiedzi. Za darmo.

Ta bezpłatna ocena gotowości AI to czterdziestominutowy kwestionariusz o tym, jak Twoja organizacja korzysta z AI. Zaraz po wysłaniu powstają cztery dokumenty z nazwą Twojej organizacji, właścicielami, narzędziami, działami i jurysdykcjami, gotowe do pobrania jako edytowalne pliki Word. Bez kosztów i bez zobowiązań.

Co otrzymujesz

  • 01

    Cztery dokumenty pod AI Act, napisane dla CiebieW zestawie, za darmo

    Ramy zarządzania AI, polityka korzystania z AI, checklista weryfikacji dostawców AI i wzór oceny ryzyka AI. Z nazwą Twojej organizacji, właścicielami, narzędziami i jurysdykcjami.

  • 02

    Wynik gotowości i poziom dojrzałości

    Dziesięć obszarów governance ocenionych na podstawie Twoich odpowiedzi, na ekranie obok plików do pobrania.

  • 03

    Edytowalne pliki Word, które zostają u Ciebie

    Każdy kończy się zestawieniem, która odpowiedź ukształtowała który zapis. Przejrzyj, zatwierdź, opublikuj.

  • Za darmo, bez karty, bez zobowiązań
  • Gotowe zaraz po wysłaniu
  • Edytowalne pliki Word, które zostają u Ciebie

Kwestionariusz jest po polsku; cztery dokumenty powstają po angielsku, jako edytowalne pliki Word.

Budynek Parlamentu Europejskiego w Brukseli o zmierzchu

EU AI Act

01 / 02

Rozporządzenie (UE) 2024/1689 dotyczy każdego, kto wprowadza AI na rynek UE, niezależnie od tego, gdzie ma siedzibę.

Obowiązki zależne od poziomu ryzyka, obowiązek dotyczący kompetencji w zakresie AI dla każdego podmiotu stosującego i kary do 35 mln EUR lub 7% światowego obrotu. Digital Omnibus, obowiązujący od 27 lipca 2026 r., przesunął terminy dla wysokiego ryzyka: grudzień 2027 dla samodzielnych systemów z załącznika III, sierpień 2028 dla AI wbudowanej w produkty regulowane.

1 sie 2024
Wejście w życie
2 lut 2025
Zakazane praktyki i obowiązek dotyczący kompetencji w zakresie AI
2 sie 2025
Obowiązki dotyczące modeli AI ogólnego przeznaczenia; zarządzanie i kary
2 sie 2026
Obowiązki przejrzystości (art. 50) i reszta aktu; kary dla dostawców AI ogólnego przeznaczenia
2 gru 2026
Nowy zakaz (intymne obrazy bez zgody); oznaczanie treści AI w istniejącej generatywnej AI
2 gru 2027
Obowiązki dla systemów wysokiego ryzyka z załącznika III (wcześniej 2 sie 2026)
2 sie 2028
AI wysokiego ryzyka w produktach regulowanych, załącznik I (wcześniej 2 sie 2027)
EksterytorialnośćKompetencje w zakresie AIPoziomy ryzykaGPAI

Informacje ogólne, nie porada prawna. Terminy się zmieniają; dokumenty podają te, które dotyczą Cię w chwili ich utworzenia.

4
Dokumenty pod AI Act, napisane dla Ciebie
€0
Nic nie płacisz, bez zobowiązań
Od razu
Gotowe zaraz po wysłaniu
Fredrik Karlsson, Group COO & CISO, Opsio

Weryfikacja Fredrik Karlsson, Group COO & CISO, Opsio·Ostatnia weryfikacja ·Przetłumaczono z angielskiego

Kto za tym stoi

Dokumenty są za darmo. Wdrożenie ich w życie to nasza praca.

Opsio to szwedzka firma usług chmurowych i AI, założona w 2018 roku w Karlstad, z centrum realizacji w Bangalore i operacjami 24/7. Budujemy, utrzymujemy i zabezpieczamy systemy chmurowe i AI dla firm w Europie i Azji, więc zasady z tych dokumentów to te same, które stosujemy na produkcji.

  • Zacznij za darmo: cztery dokumenty są Twoje, niezależnie od tego, czy będziemy współpracować.
  • Potem zamknij luki, które pokazuje wynik, z jednym zespołem od polityk, technologii i operacji.
  • Dbaj o aktualność: terminy AI Act wciąż się przesuwają, a zarządzanie AI w Twojej firmie musi za nimi nadążać.
Johan Carlsson, Country Manager Szwecja, Opsio

Twój kontakt

Johan Carlsson

Country Manager, Szwecja

“Wyślij kwestionariusz, a potem zadzwoń do mnie. Razem omówimy Twój wynik i ustalimy trzy pierwsze kroki.”

Zaufali nam

  • Klarna
  • Politico
  • Löfbergs
  • Tata Steel
  • VE Commercial Vehicles (Volvo Group & Eicher Motors)
  • SilverRail

Partnerzy i certyfikaty

  • AWS Advanced Tier Partner
  • Microsoft Partner
  • Google Cloud Partner
  • ISO/IEC 27001
Prostymi słowami

AI governance w pytaniach i odpowiedziach.

Czym są ramy AI governance (zarządzania AI)?

Ramy AI governance to nadrzędny dokument określający, jak organizacja korzysta z AI. Wskazują, kto odpowiada za AI, jak nowy przypadek użycia jest oceniany, klasyfikowany i zatwierdzany, jakie informacje wolno wykorzystywać i które narzędzia są zatwierdzone. To w nich podmiot stosujący w rozumieniu AI Act pokazuje, jak realizuje obowiązki dotyczące kompetencji w zakresie AI i ryzyka.

Co powinna zawierać polityka AI w firmie?

Polityka korzystania z AI mówi pracownikom, z jakich narzędzi i kont AI mogą korzystać, czego nigdy nie wolno wprowadzać (np. danych osobowych, poufnych informacji klientów czy danych logowania), jak sprawdzać wyniki AI, zanim się na nich polega, jakie zastosowania są zakazane i jak zgłosić incydent AI. To także praktyczny sposób udokumentowania obowiązku z art. 4 AI Act dotyczącego kompetencji w zakresie AI.

Czego AI Act (akt o sztucznej inteligencji) wymaga już dziś od firm korzystających z AI?

Od 2 lutego 2025 r. organizacje korzystające z AI w UE nie mogą stosować zakazanych praktyk w zakresie AI (art. 5) i muszą podejmować środki wspierające kompetencje swoich pracowników w zakresie AI (art. 4, w brzmieniu zmienionym przez Digital Omnibus). Obowiązki przejrzystości, np. informowanie ludzi, że rozmawiają z AI, obowiązują od 2 sierpnia 2026 r. (art. 50). Obowiązki podmiotów stosujących systemy AI wysokiego ryzyka z załącznika III obowiązują od 2 grudnia 2027 r.

Czym jest ocena gotowości AI?

Ocena gotowości AI mierzy, jak daleko zaszło zarządzanie AI w organizacji: odpowiedzialność, polityki, proces oceny ryzyka, prywatność, bezpieczeństwo, dostawcy i agenci AI. Bezpłatna ocena Opsio na podstawie Twoich odpowiedzi ocenia dziesięć obszarów w pięciostopniowej skali dojrzałości i tworzy cztery dokumenty governance, których te odpowiedzi wymagają.

Czy jest darmowy wzór polityki AI?

Tak. Polityka korzystania z AI to polityka AI, której pracownicy przestrzegają na co dzień, a ocena Opsio tworzy ją za darmo na podstawie Twoich odpowiedzi, zamiast dawać Ci pusty wzór: zatwierdzone narzędzia, czego nigdy nie wolno wprowadzać, jak sprawdzać wyniki, zakazane zastosowania i jak zgłosić incydent, z nazwą Twojej organizacji i wskazanymi właścicielami.

Jak to się ma do ISO 42001 (ISO/IEC 42001)?

ISO/IEC 42001 to międzynarodowa norma systemu zarządzania AI. Ramy zarządzania AI są napisane z uwzględnieniem ISO/IEC 42001, a także ISO/IEC 27001, ISO/IEC 23894 i NIST AI RMF, więc ich role, proces oceny ryzyka i rejestr zatwierdzonych narzędzi są praktycznym punktem wyjścia. To nie jest certyfikacja: certyfikat ISO/IEC 42001 wymaga audytu akredytowanej jednostki certyfikującej.

Dokumenty

Ramy AI governance, polityka AI i dwa wzory. Napisane dla Twojej organizacji, a nie szablon z Twoim logo.

Nadrzędne ramy, zasady dla pracowników, bramka dla dostawców i ocena każdego przypadku użycia. Razem to właśnie to, o co pyta kwestionariusz zakupowy klienta albo pierwsze pismo regulatora, i to, czego istnienia zakładają obowiązki AI Act dotyczące kompetencji w zakresie AI, podmiotów stosujących i zarządzania ryzykiem.

[Organizacja]v1.0

Ramy zarządzania AI

Właściciel: [właściciel AI w zarządzie]

  1. 1.Cel i zakres
  2. 2.Model AI governance
  3. 3.AI governance w całej firmie
  4. 4.Ryzyko, dane i bezpieczeństwo AI
  5. 5.Załączniki A–E
Napisane dla Ciebie≈ 50 stron

01Word · edytowalny · za darmo

Ramy zarządzania AI

Dokument, na którym opiera się cała reszta.

Kto odpowiada za AI, jak przypadek użycia przechodzi od pomysłu do eksploatacji, jak klasyfikuje się ryzyko, jak wolno wykorzystywać informacje i które narzędzia są zatwierdzone.

Podstawy prawne · tekst urzędowy

W środku

  • Zasady i odniesienie do standardów (ISO/IEC 42001, 27001, 23894, NIST AI RMF)
  • Model governance, role, komitet, uprawnienia decyzyjne
  • Pięcioetapowy proces governance i zatwierdzone narzędzia
  • Macierz ryzyka, macierz postępowania z informacjami, RACI
  • Rejestr zatwierdzonych narzędzi AI

Uzupełnione z Twoich odpowiedzi

  • Twoja organizacja, właściciel i opiekun na okładce i w metryce dokumentu
  • Twoje działy w zakresie i istniejące polityki obok
  • Rejestr w załączniku E z zadeklarowanymi dostawcami AI
  • Zestawienie z zadeklarowanym przez Ciebie stanem governance

Każdy plik kończy się zestawieniem, które wymienia odpowiedź stojącą za każdym dopasowanym zapisem.

Oficjalne źródła UEAI Act — rozporządzenie (UE) 2024/1689AI Act Service Desk — Komisja EuropejskaRODO — rozporządzenie (UE) 2016/679

Wszystkie cztery, wraz z wynikiem gotowości, zaraz po wysłaniu. Pobierz każdy osobno lub cały zestaw jako zip.

Rozpocznij kwestionariusz
Cztery dokumenty AI governance w porównaniu
DokumentDo czego służyKto z nim pracujeKluczowy obowiązek z AI Act
Ramy zarządzania AIDokument, na którym opiera się cała reszta.Kto · Zarząd i wskazany właściciel AIAI Act · Art. 4 kompetencje w zakresie AI
Polityka korzystania z AIZasady dla każdego, kto używa AI w pracy.Kto · Każdy pracownik i współpracownik, który korzysta z AIAI Act · Art. 4 kompetencje w zakresie AI
Checklista weryfikacji dostawców AIZanim jakikolwiek dostawca AI dostanie Twoje dane.Kto · Zakupy, dział prawny i bezpieczeństwo, przed podpisaniem umowyAI Act · Art. 25 odpowiedzialność w łańcuchu wartości
Wzór oceny ryzyka AIJedna ocena na przypadek użycia AI, odniesiona do AI Act.Kto · Właściciel biznesowy i właściciel systemu każdego przypadku użycia AIAI Act · Art. 9 zarządzanie ryzykiem

Przykładowy tekst

Jak zaczyna się polityka korzystania z AI

Pierwsze linijki wygenerowanej polityki, słowo w słowo, po angielsku, tak jak powstaje dokument. W miejscu nawiasów pojawiają się nazwa Twojej organizacji, wskazany przez Ciebie właściciel i Twoje zatwierdzone narzędzia.

[Your organisation] – AI Acceptable Use Standard

  • Version 1.0
  • Owner: [named from your answers]
  • Parent document: [Your organisation] AI Governance Framework
  • Review: annual, or on material legal, regulatory, technological or business change

Purpose

The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].

The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.

Core rules for AI use

AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.

Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.

Dlaczego teraz

AI trafiła do większości organizacji, zanim ktokolwiek zaczął nią zarządzać.

AI Act nie pyta, czy budujesz AI. Pyta, jak z niej korzystasz, czyich danych dotyka, do jakich systemów ma dostęp i czy ludzie, którzy jej używają, znają zasady. Trzy rzeczy sprawiają, że to pilne.

Shadow AI już jest w firmie.

Prywatne konta ChatGPT, rozszerzenia przeglądarki, funkcje AI włączone w SaaS, za który już płacisz. Większość organizacji poznaje swój prawdziwy ślad AI dopiero wtedy, gdy klient, regulator albo incydent zmusi je do sprawdzenia.

Obejmuje · Polityka korzystania z AI · Rejestr zatwierdzonych narzędzi AI

Obowiązek kompetencji w zakresie AI już obowiązuje.

Od 2 lutego 2025 r. każda organizacja, która dostarcza lub stosuje AI w UE, ma obowiązek dotyczący kompetencji w zakresie AI. Po Digital Omnibus oznacza on podejmowanie środków wspierających kompetencje pracowników w zakresie AI, a spisana polityka, z której ludzie są szkoleni, to najczytelniejszy dowód, że to zrobiono.

Obejmuje · Polityka korzystania z AI · Ramy zarządzania AI

Agenci zamieniają czat w działanie.

AI z dostępem do poczty, zgłoszeń, konsol chmurowych czy danych produkcyjnych może działać bez niczyjej zgody. Jeśli nikt nie potrafi powiedzieć, kto może ją zatrzymać, ograniczyć lub cofnąć jej działania, to pierwsza luka do zamknięcia.

Obejmuje · Wzór oceny ryzyka AI · Polityka korzystania z AI

EU AI Act

Napisane pod obowiązki, które już mają zastosowanie.

Rozporządzenie (UE) 2024/1689 dotyczy każdego, kto wprowadza AI do obrotu w UE lub wykorzystuje jej wyniki w UE, niezależnie od miejsca siedziby. Zakazy i obowiązek dotyczący kompetencji w zakresie AI obowiązują od lutego 2025 r., przepisy o modelach AI ogólnego przeznaczenia i o zarządzaniu od sierpnia 2025 r. Digital Omnibus przesunął harmonogram dla wysokiego ryzyka na grudzień 2027 i sierpień 2028 r.

Cztery dokumenty są napisane pod te obowiązki, a tam, gdzie w grę wchodzą dane osobowe, także pod RODO, bo każdy system AI, który dotyka danych osobowych, jest przede wszystkim systemem objętym RODO.

Flagi Unii Europejskiej przed budynkiem instytucji

Mówiąc wprost

Dokumenty to wstępny projekt przygotowany na podstawie Twojej samooceny. Nie są opinią prawną, certyfikacją, audytem bezpieczeństwa ani DPIA i każdy z nich to zaznacza. Dają Ci spisane zasady zarządzania AI, których istnienie zakłada AI Act, w imieniu Twojej organizacji, gotowe do przeglądu.

Harmonogram AI Act: co obowiązuje i od kiedyŹródło: Rozporządzenie (UE) 2024/1689 w EUR-Lex, ze zmianami wprowadzonymi przez Digital Omnibus (obowiązuje od 27 lipca 2026 r.). Ostatnio sprawdzono 7 października 2026.
DataCo obowiązuje
1 sie 2024Wejście w życie
2 lut 2025Zakazane praktyki i obowiązek dotyczący kompetencji w zakresie AI
2 sie 2025Obowiązki dotyczące modeli AI ogólnego przeznaczenia; zarządzanie i kary
2 sie 2026Obowiązki przejrzystości (art. 50) i reszta aktu; kary dla dostawców AI ogólnego przeznaczenia
2 gru 2026Nowy zakaz (intymne obrazy bez zgody); oznaczanie treści AI w istniejącej generatywnej AI
2 gru 2027Obowiązki dla systemów wysokiego ryzyka z załącznika III (wcześniej 2 sie 2026)
2 sie 2028AI wysokiego ryzyka w produktach regulowanych, załącznik I (wcześniej 2 sie 2027)
Jak to działa

Ocena gotowości AI: czterdzieści minut odpowiedzi. Cztery dokumenty od razu.

Krok 01Około czterdziestu minut, na osobnej stronie

Wypełnij kwestionariusz

Czternaście kroków o tym, jak Twoja organizacja naprawdę korzysta z AI: narzędzia, dane, ludzie, dostawcy, agenci. Zapis na bieżąco i prywatny link, dzięki któremu dział prawny, IT, ochrona danych i HR mogą odpowiedzieć na swoją część.

Krok 02Zaraz po wysłaniu

Z Twoich odpowiedzi powstają cztery dokumenty

Ramy zarządzania AI, polityka korzystania z AI, checklista weryfikacji dostawców AI i wzór oceny ryzyka AI powstają z nazwą Twojej organizacji, właścicielami, narzędziami, działami i jurysdykcjami, a obok nich pojawia się Twój wynik gotowości w dziesięciu obszarach.

Krok 03Edytowalne pliki Word, które zostają u Ciebie

Pobierz, przejrzyj, przyjmij

Każdy dokument kończy się zestawieniem, która odpowiedź ukształtowała który zapis. Przeprowadź je przez zwykłą ścieżkę akceptacji i opublikuj. Konsultant Opsio przejrzy Twoje odpowiedzi i zaproponuje rozmowę omawiającą wyniki, jeśli zechcesz.

Odbierz cztery dokumenty

Kwestionariusz otwiera się na osobnej stronie. Zapisuje się na bieżąco.

Co jest oceniane

Dziesięć obszarów. Jeden wynik.

Każdy obszar jest oceniany na podstawie własnych kontroli i mówi dokumentom, co mają zawierać. Obszar, który Cię nie dotyczy, bo nie masz agentów ani AI w HR, nie wchodzi do wyniku, a odpowiednia sekcja jest oznaczona jako poza zakresem, zamiast być pisana tak, jakby miała zastosowanie.

Obszar 01 z 10

AI governance

Odpowiedzialność, komitet, role, rejestr, strategia, okresowy przegląd i zarządzanie zmianą.

Dokumenty, które otrzymasz dla tego obszaru

  • Ramy zarządzania AI

Co sprawdza ocena

  • Ramy governance
  • Wyznaczony właściciel i RACI
  • Rejestr AI
  • Przegląd i wyzwalacze zmian
Skala

Pięć poziomów, od nieformalnego do mierzonego i doskonalonego.

Kwestionariusz pyta o Twoją własną ocenę. Wynik pokazuje, gdzie stawiają Cię odpowiedzi. Cztery dokumenty to to, co na papierze prowadzi organizację do poziomu 3.

  1. Poziom 1

    Początkowy

    AI jest używana, ale zarządzanie nią jest w dużej mierze nieformalne.

  2. Poziom 2

    Rozwijany

    Istnieją pewne polityki, kontrole lub oceny AI, ale zarządzanie nie jest spójne w całej organizacji.

  3. Poziom 3

    Zdefiniowany

    Odpowiedzialności, polityki i procesy oceny ryzyka w zakresie AI są formalnie ustanowione.

  4. Poziom 4

    Zarządzany

    Zarządzanie AI jest zintegrowane z procesami ochrony prywatności, bezpieczeństwa, zakupów, ryzyka i technologii.

  5. Poziom 5

    Dojrzały

    Zarządzanie AI jest stale monitorowane, mierzone i doskonalone oraz włączone w szersze ramy zarządzania ryzykiem i technologią.

Platformy AI, którymi zarządzamy, które zabezpieczamy i wdrażamy

  • Anthropic

    Claude

  • OpenAI

    ChatGPT

  • Microsoft

    Copilot · Azure AI

  • Google

    Gemini · Vertex AI

  • AWS

    Bedrock

Pytania, które słyszymy.

Tak. Kwestionariusz, wynik gotowości i cztery dokumenty są bezpłatne, bez karty i bez zobowiązań. Opsio to oferuje, bo organizacje, które przyjmują te dokumenty, często chcą pomocy we wdrożeniu stojących za nimi kontroli, a to osobne, wycenione zlecenie, z którego możesz zrezygnować. Dokumenty i tak zostają Twoje.

Odbierz dokumenty pod AI Act. Za darmo.

Ramy zarządzania AI, Polityka korzystania z AI, Checklista weryfikacji dostawców AI, Wzór oceny ryzyka AI. Czterdzieści minut odpowiedzi, cztery pliki Word na własność, niezależnie od tego, czy kiedykolwiek będziemy współpracować.

Odbierz cztery dokumenty