ISMS Copilot Docs

Oświadczenie dotyczące systemu AI

ISMS Copilot to system sztucznej inteligencji (AI). Niniejsze zawiadomienie wyjaśnia, co to oznacza dla Twojej interakcji z platformą oraz Twoje…

ISMS Copilot to system sztucznej inteligencji (AI). Niniejsze zawiadomienie wyjaśnia, co to oznacza dla Twojej interakcji z platformą oraz Twoje obowiązki podczas korzystania z treści generowanych przez AI.

Interakcja z AI

Gdy wysyłasz wiadomości, przesyłasz dokumenty lub otrzymujesz odpowiedzi w ISMS Copilot, komunikujesz się z systemem AI – nie z ekspertem ludzkim. System wykorzystuje duże modele językowe w połączeniu ze specjalistyczną bazą wiedzy dotyczącą zgodności, aby udzielać wskazówek na temat ISO 27001, SOC 2, RODO i innych frameworków.

Niniejsze ujawnienie jest wymagane na mocy unijnego aktu o AI (Rozporządzenie 2024/1689, Artykuł 50). ISMS Copilot klasyfikowany jest jako system AI o ograniczonym ryzyku, który wchodzi w bezpośrednią interakcję z użytkownikami i generuje treści tekstowe.

Treści generowane przez AI

Wszystkie odpowiedzi, projekty polityk, dokumenty procedur, oceny ryzyka i inne wyniki otrzymywane od ISMS Copilot są generowane przez AI. Oznacza to, że:

  • Nie są to ekspertyzy ludzkie: Wyniki nie są tworzone przez konsultantów ds. zgodności, audytorów ani specjalistów prawnych
  • Wymagają weryfikacji: Musisz przejrzeć i zatwierdzić wszystkie treści przed ich wykorzystaniem w audytach, certyfikacjach lub przedłożeniu organom regulacyjnym
  • Mogą zawierać błędy: AI może generować nieprawidłowe, niekompletne lub przestarzałe informacje pomimo zastosowanych zabezpieczeń
  • Są domyślnie generyczne: Wyniki wymagają dostosowania do specyficznego kontekstu organizacyjnego, środowiska ryzyka i wymagań

Nigdy nie przedkładaj polityk, procedur lub ocen generowanych przez AI bezpośrednio audytorom lub jednostkom certyfikującym bez dokładnej weryfikacji przez wykwalifikowanych specjalistów ds. zgodności.

Twoje obowiązki

Podczas korzystania z ISMS Copilot ponosisz odpowiedzialność za:

  1. Weryfikację: Porównywanie wyników AI z oficjalnymi standardami (ISO 27001:2022, SOC 2 TSC, tekst RODO itp.)
  2. Dostosowanie: Adaptację generycznych treści do wielkości Twojej organizacji, branży, profilu ryzyka i zakresu zgodności
  3. Osąd zawodowy: Stosowanie własnej wiedzy lub konsultowanie się z wykwalifikowanymi specjalistami w celu podjęcia ostatecznych decyzji
  4. Wdrożenie: Zapewnienie, że kontrolki i procedury opracowane przez AI są faktycznie wdrożone i skuteczne – sama dokumentacja nie zapewnia zgodności
  5. Przejrzystość: Jeśli udostępniasz lub publikujesz treści generowane przez AI na zewnątrz, ujawnij, że zostały one wyprodukowane przy użyciu AI, jeśli kontekst tego wymaga

Traktuj ISMS Copilot jako asystenta badawczego i narzędzie do tworzenia szkiców, a nie zamiennik ekspertyzy ds. zgodności. Wykorzystuj go do przyspieszania procesów, generowania punktów wyjścia i badania wymagań frameworków – ale zawsze stosuj nadzór ludzki.

Ograniczenia AI

AI w ISMS Copilot ma określone ograniczenia:

  • Granica wiedzy: Dane treningowe są aktualne na początek 2025 roku; ostatnie zmiany regulacyjne lub aktualizacje frameworków mogą nie być uwzględnione
  • Halucynacje: Pomimo zabezpieczeń, AI może generować przekonująco brzmiące, ale nieprawidłowe informacje (szczegóły dotyczące łagodzenia tego zjawiska znajdziesz w sekcji AI Safety & Responsible Use)
  • Brak danych w czasie rzeczywistym: Nie ma dostępu do aktywnych baz danych, bieżących informacji o zagrożeniach ani systemów Twojej organizacji
  • Kontekst generyczny: Nie posiada dogłębnej wiedzy na temat specyficznego modelu biznesowego, środowiska operacyjnego ani unikalnych ryzyk, chyba że dostarczysz szczegółowych promptów
  • Nie jest poradą prawną: Nie może interpretować przepisów prawnych, regulacji ani zobowiązań umownych specyficznych dla Twojej jurysdykcji lub sytuacji

Brak gwarancji certyfikacji

Korzystanie z ISMS Copilot nie gwarantuje uzyskania certyfikacji ISO 27001, zgodności z SOC 2, adekwatności RODO ani żadnego innego wyniku regulacyjnego. Certyfikacja i zgodność zależą od:

  • Faktycznego wdrożenia i funkcjonowania kontrolek (nie tylko dokumentacji)
  • Wykazanej skuteczności w czasie
  • Niezależnej oceny przez akredytowane jednostki certyfikujące lub audytorów
  • Dojrzałości organizacyjnej i zaangażowania w ciągłe doskonalenie

Szczegółowe informacje znajdziesz w sekcji Service Limitations and Disclaimers.

Zgodność z unijnym aktem o AI

ISMS Copilot jest zgodny z wymogami dotyczącymi przejrzystości dla systemów AI o ograniczonym ryzyku, określonymi w unijnym akcie o AI (Rozporządzenie 2024/1689):

  • Artykuł 50(1): Użytkownicy są informowani o interakcji z AI za pośrednictwem niniejszego oświadczenia oraz powiadomień w aplikacji
  • Artykuł 50(2): Teksty generowane przez AI są oznaczane jako wyprodukowane sztucznie w metadanych i widocznych dla użytkownika oświadczeniach
  • Przejrzystość: Możliwości AI, jej ograniczenia oraz praktyki dotyczące przetwarzania danych są udokumentowane w Centrum Pomocy oraz Trust Center

ISMS Copilot został zaprojektowany i jest obsługiwany w UE (Francja) z pełną zgodnością z RODO i aktem o AI. Szczegółowe informacje na temat zarządzania znajdziesz w naszej Polityce Prywatności oraz Trust Center.

Jak ograniczamy ryzyko związane z AI

ISMS Copilot implementuje wiele zabezpieczeń, aby interakcja z AI była bezpieczniejsza i bardziej niezawodna:

  • Dynamiczne wstrzykiwanie wiedzy o frameworkach (v2.5): Wykrywa wzmianki o frameworkach (ISO 27001, SOC 2, RODO itp.) i wstrzykuje zweryfikowaną wiedzę przed generowaniem odpowiedzi, co zmniejsza ryzyko halucynacji
  • Specjalistyczne szkolenie: AI jest trenowana na autorskiej bazie wiedzy dotyczącej zgodności, pochodzącej z rzeczywistych projektów konsultingowych, a nie ogólnych danych z internetu
  • Brak trenowania na danych użytkowników: Twoje rozmowy i dokumenty nigdy nie są wykorzystywane do trenowania ani ulepszania modeli AI
  • Uznawanie niepewności: AI wyraźnie informuje, gdy informacje są niepewne, i zachęca do ich weryfikacji
  • Ograniczenie zakresu: AI jest ograniczona do tematów związanych ze zgodnością i odrzuca prośby niezwiązane z tematem lub szkodliwe

Szczegółowe informacje znajdziesz w sekcji AI Safety & Responsible Use Overview.

Prywatność i bezpieczeństwo danych

Podczas interakcji z AI w ISMS Copilot:

  • Twoje prompty i przesłane dokumenty są przetwarzane w celu wygenerowania odpowiedzi
  • Dane z rozmów są przechowywane zgodnie z ustawieniami retencji (od 1 dnia do 7 lat lub na zawsze)
  • Dane są hostowane w UE (Frankfurt, Niemcy) z szyfrowaniem end-to-end
  • Izolacja przestrzeni roboczych zapewnia separację danych klientów/projektów
  • Dostawcy AI (Mistral, OpenAI, xAI) działają na podstawie umów o zerowej retencji danych – nie przechowują ani nie trenują na Twoich danych

Szczegółowe informacje znajdziesz w Polityce Prywatności oraz Your Rights Under GDPR.

Zgłaszanie problemów z AI

Jeśli napotkasz treści generowane przez AI, które są nieprawidłowe, nieodpowiednie, naruszają prawa autorskie lub budzą obawy dotyczące bezpieczeństwa, zgłoś to niezwłocznie:

  1. Kliknij ikonę menu użytkownika (prawy górny róg) → Help CenterContact Support
  2. Opisz problem, w tym swój prompt, odpowiedź AI oraz powód Twojego zaniepokojenia
  3. Wsparcie zbada sprawę i odpowie w ciągu 48 godzin

Twoje zgłoszenia pomagają poprawić bezpieczeństwo i niezawodność AI dla wszystkich użytkowników.

Gdzie dowiedzieć się więcej

  • AI Safety & Responsible Use Overview — Szczegółowe informacje o zabezpieczeniach, zapobieganiu halucynacjom i zarządzaniu
  • Service Limitations and Disclaimers — Podstawa prawna korzystania z AI i wymogi weryfikacji
  • Terms of Service — Pełne warunki prawne korzystania z ISMS Copilot
  • Trust Center — Zarządzanie AI, polityki bezpieczeństwa i dokumentacja zgodności
  • EU AI Act Article 50 — Obowiązki dotyczące przejrzystości dla systemów AI o ograniczonym ryzyku

Na tej stronie