ISMS Copilot Docs

Polityka Dopuszczalnego Użytkowania (AUP)

Ostatnia aktualizacja: styczeń 2026

Ostatnia aktualizacja: styczeń 2026

Niniejsza Polityka Dopuszczalnego Użytkowania (AUP) reguluje korzystanie z usług ISMS Copilot. Dostęp do naszej platformy lub jej używanie oznacza zgodę na przestrzeganie niniejszej polityki oraz naszych Warunków Korzystania z Usługi. ISMS Copilot został zaprojektowany, aby wspierać specjalistów ds. bezpieczeństwa informacji i zgodności w pracy o wysokiej stawce, dlatego oczekujemy, że wszyscy użytkownicy będą korzystać z platformy w sposób odpowiedzialny i etyczny.

Niniejsza polityka uzupełnia nasze istniejące dokumenty: Przegląd Bezpieczeństwa i Odpowiedzialnego Użycia AI oraz przewodnik Jak Odpowiedzialnie Korzystać z ISMS Copilot. Razem te dokumenty pomagają zapewnić bezpieczne, efektywne i zgodne z przepisami wykorzystanie AI w procesach zgodności.

Uniwersalne Zakazane Działania

Nie wolno używać ISMS Copilot do angażowania się lub ułatwiania następujących działań:

Działania Nielegalne lub Oszukańcze

  • Naruszanie obowiązujących przepisów prawa, regulacji lub zobowiązań prawnych
  • Generowanie fałszywej dokumentacji zgodności, certyfikatów lub raportów z audytów
  • Tworzenie fałszywych dowodów zgodności regulacyjnej (ISO 27001, SOC 2, GDPR, NIS2, DORA itp.)
  • Błędne przedstawianie wyników audytów lub postaw bezpieczeństwa interesariuszom, audytorom lub organom regulacyjnym
  • Pranie brudnych pieniędzy, oszustwa lub inne przestępstwa finansowe
  • Ułatwianie nieautoryzowanego dostępu do systemów lub danych

Bezpieczeństwo i Integralność Systemu

  • Próby naruszenia, hakowania lub wykorzystywania infrastruktury ISMS Copilot lub mechanizmów kontroli bezpieczeństwa
  • Dostęp lub próby dostępu do systemowych promptów, danych wewnętrznych lub podstawowych modeli AI
  • Inżynieria wsteczna, dekompilacja lub ekstrakcja zastrzeżonych baz wiedzy
  • Ataki typu jailbreaking lub wstrzykiwanie promptów w celu ominięcia zabezpieczeń
  • Generowanie złośliwego oprogramowania, exploitów lub narzędzi ataków (ransomware, keyloggery, zestawy phishingowe itp.)
  • Przeprowadzanie automatycznych ataków, skanowania podatności lub testów penetracyjnych przeciwko platformie bez pisemnej autoryzacji
  • Przeciążanie lub degradacja dostępności usługi poprzez nadmierne żądania lub nadużycia

Naruszenia Prywatności i Ochrony Danych

  • Przetwarzanie szczególnych kategorii danych osobowych (dane dotyczące zdrowia, biometryczne, genetyczne) bez odpowiedniej podstawy prawnej zgodnie z RODO
  • Przesyłanie lub udostępnianie danych umożliwiających identyfikację osoby (PII) bez uzasadnionej potrzeby biznesowej i odpowiednich zabezpieczeń
  • Używanie ISMS Copilot do nieautoryzowanego nadzoru, profilowania lub śledzenia osób
  • Naruszanie praw podmiotów danych lub obowiązków przetwarzania zgodnie z RODO, CCPA lub innymi przepisami o ochronie prywatności
  • Udostępnianie poufnych danych klientów pomiędzy izolowanymi Przestrzeniami Roboczymi lub nieupoważnionym stronom

Stosuj zasadę minimalizacji danych. Używaj przykładów opartych na rolach („Kierownik IT”) zamiast prawdziwych nazwisk. Zapoznaj się z naszą Polityką Prywatności i Umową Przetwarzania Danych, aby poznać najlepsze praktyki.

Szkodliwe lub Nieetyczne Treści

  • Tworzenie treści promujących przemoc, nienawiść, nękanie lub dyskryminację
  • Generowanie treści związanych z materiałami przedstawiającymi seksualne wykorzystywanie dzieci (CSAM) lub wykorzystywaniem dzieci
  • Tworzenie treści mających na celu grożenie, zastraszanie lub szkodzenie osobom lub grupom
  • Tworzenie treści o charakterze seksualnym bez uzasadnionego kontekstu zgodności (np. tworzenie polityk dopuszczalnego użytkowania)
  • Generowanie dezinformacji, fałszywych informacji lub wprowadzających w błąd wskazówek dotyczących zgodności

Nadużycia Wyników Zgodności i Bezpieczeństwa

  • Przedstawianie polityk, procedur lub ocen ryzyka wygenerowanych przez AI jako gotowych do audytu produktów końcowych bez weryfikacji i dostosowania przez człowieka
  • Używanie wyników do świadczenia porad prawnych, księgowych lub profesjonalnych w zakresie zgodności bez odpowiednich kwalifikacji
  • Przesyłanie niezweryfikowanej dokumentacji wygenerowanej przez AI bezpośrednio do audytorów lub organów certyfikujących
  • Kopiowanie lub powielanie treści chronionych prawem autorskim (normy ISO 27001, ramy NIST itp.) dosłownie (zobacz naszą Politykę Zgodności z Prawami Własności Intelektualnej)
  • Twierdzenie, że wyniki ISMS Copilot gwarantują certyfikację, zgodność lub zatwierdzenie regulacyjne

ISMS Copilot jest asystentem, a nie zastępstwem profesjonalnej wiedzy. Zawsze weryfikuj wyniki z oficjalnymi standardami, dostosowuj je do kontekstu swojej organizacji i angażuj wykwalifikowanych specjalistów ds. zgodności w końcowych przeglądach.

Nadużycia Platformy

  • Tworzenie wielu kont w celu obejścia limitów użytkowania lub subskrypcji
  • Udostępnianie danych logowania do konta nieupoważnionym użytkownikom
  • Odsprzedaż, redystrybucja lub białe etykietowanie usług ISMS Copilot bez autoryzacji
  • Używanie platformy do konkurencji lub podważania działalności ISMS Copilot
  • Zgrywanie, pozyskiwanie lub pobieranie hurtowe treści lub materiałów z bazy wiedzy

Wymagania Dotyczące Użycia Wysokiego Ryzyka

Niektóre zastosowania ISMS Copilot wiążą się ze zwiększonym ryzykiem zgodności, prawnym lub reputacyjnym. Jeśli używasz naszej platformy do następujących celów, musisz wdrożyć dodatkowe zabezpieczenia:

Procesy Audytu i Certyfikacji

Podczas używania wyników ISMS Copilot w formalnych audytach (ISO 27001, SOC 2 itp.) lub wnioskach certyfikacyjnych:

  • Wymagana Weryfikacja Ludzka: Wszystkie treści wygenerowane przez AI muszą być przejrzane i zatwierdzone przez wykwalifikowanych specjalistów ds. zgodności lub bezpieczeństwa
  • Weryfikacja z Normami: Porównaj wyniki z oficjalnymi wymaganiami ramowymi (kontrole Załącznika A, kryteria SOC 2 itp.)
  • Dostosowanie Obowiązkowe: Dostosuj generyczne wyniki do specyficznego kontekstu, środowiska ryzyka i mechanizmów kontroli Twojej organizacji
  • Zalecane Ujawnienie: Rozważ poinformowanie audytorów, że narzędzia AI wspomagały przygotowanie dokumentacji

Dokumentacja Regulacyjna i Prawna

Podczas używania wyników do wniosków regulacyjnych (DPIA RODO, raporty incydentów NIS2, dokumentacja zgodności DORA):

  • Wymagana Weryfikacja Prawna: Zaangażuj radcę prawnego lub wykwalifikowanych specjalistów ds. zgodności w końcowym przeglądzie
  • Weryfikacja Dokładności: Upewnij się co do faktycznej dokładności wszystkich stwierdzeń, szczególnie dotyczących wdrożonych mechanizmów kontroli i ocen ryzyka
  • Brak Powielania Treści Chronionych Prawem Autorskim: Nie przesyłaj treści wygenerowanych przez AI, które powielają tekst chronionych norm

Materiały Przeznaczone dla Klientów

Jeśli jesteś konsultantem lub dostawcą usług używającym ISMS Copilot do tworzenia materiałów dla klientów:

  • Izolacja Przestrzeni Roboczych: Używaj oddzielnych Przestrzeni Roboczych dla każdego klienta, aby zachować poufność
  • Standardy Profesjonalne: Stosuj te same mechanizmy kontroli jakości i standardy zawodowe, które stosowałbyś do pracy tworzonej ręcznie
  • Zgoda Klienta: Rozważ, czy umowy z klientami wymagają ujawnienia użycia narzędzi AI
  • Prawa do Wyników: Upewnij się, że masz prawo do dostarczania treści wygenerowanych przez AI zgodnie z umowami o świadczenie usług

Używaj niestandardowych instrukcji w Przestrzeniach Roboczych, aby dostosować wyniki do specyficznych kontekstów klientów, branż lub środowisk regulacyjnych. Poprawia to dokładność i redukuje generyczne treści.

Zgodność z Aktem o AI UE

ISMS Copilot został zaprojektowany tak, aby być zgodnym z wymaganiami Aktu o AI UE dla systemów AI ogólnego przeznaczenia. Zakazujemy użyć, które podlegają zakazanym praktykom określonym w Akcie:

  • Systemy oceny społecznej lub ewaluacji naruszające prawa jednostek
  • Techniki manipulacyjne lub wprowadzające w błąd, które wykorzystują słabości
  • Identyfikacja biometryczna dla organów ścigania bez odpowiedniej autoryzacji
  • Użycia wysokiego ryzyka bez odpowiedniego nadzoru ludzkiego (omówione w naszych Wymaganiach Dotyczących Wysokiego Ryzyka powyżej)

Nasza platforma zawiera techniczne zabezpieczenia przed halucynacjami, próbami jailbreakingu i powielaniem treści chronionych prawem autorskim. Więcej informacji na temat naszego podejścia znajdziesz w naszym Przeglądzie Bezpieczeństwa i Odpowiedzialnego Użycia AI.

Egzekwowanie

Monitorujemy użycie pod kątem naruszeń niniejszej polityki za pomocą systemów automatycznych i zgłoszeń użytkowników. W przypadku wykrycia zabronionych działań możemy:

  • Wystawiać ostrzeżenia za drobne lub niezamierzone naruszenia
  • Ograniczać lub dławić dostęp w przypadku nadużyć
  • Zawieszać konta tymczasowo za poważne naruszenia
  • Trwale zamykać konta za powtarzające się lub rażące naruszenia
  • Dochodzić zwrotu kosztów za badanie, łagodzenie i naprawę zgodnie z Sekcją 14 naszych Warunków Korzystania z Usługi
  • Zgłaszać organom w przypadkach wymaganych prawem (oszustwa, CSAM, działalność nielegalna)

Badamy zgłoszenia w dobrej wierze i zapewniamy procesy odwoławcze w przypadku błędnych działań egzekucyjnych. Skontaktuj się pod adresem contact@ismscopilot.com, jeśli uważasz, że Twoje konto zostało niesłusznie zablokowane.

Zgłaszanie Naruszeń

Jeśli dowiesz się o działaniach naruszających niniejszą politykę, zgłoś to na:

  • E-mail: contact@ismscopilot.com
  • Temat: "Zgłoszenie naruszenia AUP"
  • Zawartość: Opis naruszenia, istotne dane konta (jeśli znane) oraz wszelkie dowody wspierające

Przeglądamy wszystkie zgłoszenia i podejmujemy odpowiednie działania. Nie ujawniamy tożsamości zgłaszających bez ich zgody.

Zmiany w Niniejszej Polityce

Możemy aktualizować niniejszą Politykę Dopuszczalnego Użytkowania, aby uwzględnić nowe ryzyka, wymogi regulacyjne lub możliwości platformy. O istotnych zmianach powiadomimy użytkowników za pośrednictwem e-maila lub powiadomień w platformie. Kontynuowanie korzystania z ISMS Copilot po aktualizacjach oznacza akceptację zmienionej polityki.

Masz pytania dotyczące niniejszej polityki? Skontaktuj się z naszym zespołem pod adresem contact@ismscopilot.com lub zapoznaj się z naszym Przewodnikiem Odpowiedzialnego Użycia, aby uzyskać praktyczne porady dotyczące wdrożenia.

Powiązane Zasoby

  • Terms of Service - Pełna umowa prawna regulująca korzystanie z ISMS Copilot (wersja kanoniczna w Centrum Zaufania)
  • Polityka Prywatności - Jak przetwarzamy Twoje dane osobowe
  • Umowa Przetwarzania Danych (DPA) - Warunki przetwarzania zgodnie z art. 28 RODO
  • Przegląd Bezpieczeństwa i Odpowiedzialnego Użycia AI - Zabezpieczenia techniczne i ograniczenia
  • Jak Odpowiedzialnie Korzystać z ISMS Copilot - Najlepsze praktyki dla specjalistów ds. zgodności

Na tej stronie