Oświadczenie dotyczące systemu AI
ISMS Copilot to system sztucznej inteligencji (AI). Niniejsze zawiadomienie wyjaśnia, co to oznacza dla Twojej interakcji z platformą oraz Twoje…
ISMS Copilot to system sztucznej inteligencji (AI). Niniejsze zawiadomienie wyjaśnia, co to oznacza dla Twojej interakcji z platformą oraz Twoje obowiązki podczas korzystania z treści generowanych przez AI.
Interakcja z AI
Gdy wysyłasz wiadomości, przesyłasz dokumenty lub otrzymujesz odpowiedzi w ISMS Copilot, komunikujesz się z systemem AI – nie z ekspertem ludzkim. System wykorzystuje duże modele językowe w połączeniu ze specjalistyczną bazą wiedzy dotyczącą zgodności, aby udzielać wskazówek na temat ISO 27001, SOC 2, RODO i innych frameworków.
Niniejsze ujawnienie jest wymagane na mocy unijnego aktu o AI (Rozporządzenie 2024/1689, Artykuł 50). ISMS Copilot klasyfikowany jest jako system AI o ograniczonym ryzyku, który wchodzi w bezpośrednią interakcję z użytkownikami i generuje treści tekstowe.
Treści generowane przez AI
Wszystkie odpowiedzi, projekty polityk, dokumenty procedur, oceny ryzyka i inne wyniki otrzymywane od ISMS Copilot są generowane przez AI. Oznacza to, że:
- Nie są to ekspertyzy ludzkie: Wyniki nie są tworzone przez konsultantów ds. zgodności, audytorów ani specjalistów prawnych
- Wymagają weryfikacji: Musisz przejrzeć i zatwierdzić wszystkie treści przed ich wykorzystaniem w audytach, certyfikacjach lub przedłożeniu organom regulacyjnym
- Mogą zawierać błędy: AI może generować nieprawidłowe, niekompletne lub przestarzałe informacje pomimo zastosowanych zabezpieczeń
- Są domyślnie generyczne: Wyniki wymagają dostosowania do specyficznego kontekstu organizacyjnego, środowiska ryzyka i wymagań
Nigdy nie przedkładaj polityk, procedur lub ocen generowanych przez AI bezpośrednio audytorom lub jednostkom certyfikującym bez dokładnej weryfikacji przez wykwalifikowanych specjalistów ds. zgodności.
Twoje obowiązki
Podczas korzystania z ISMS Copilot ponosisz odpowiedzialność za:
- Weryfikację: Porównywanie wyników AI z oficjalnymi standardami (ISO 27001:2022, SOC 2 TSC, tekst RODO itp.)
- Dostosowanie: Adaptację generycznych treści do wielkości Twojej organizacji, branży, profilu ryzyka i zakresu zgodności
- Osąd zawodowy: Stosowanie własnej wiedzy lub konsultowanie się z wykwalifikowanymi specjalistami w celu podjęcia ostatecznych decyzji
- Wdrożenie: Zapewnienie, że kontrolki i procedury opracowane przez AI są faktycznie wdrożone i skuteczne – sama dokumentacja nie zapewnia zgodności
- Przejrzystość: Jeśli udostępniasz lub publikujesz treści generowane przez AI na zewnątrz, ujawnij, że zostały one wyprodukowane przy użyciu AI, jeśli kontekst tego wymaga
Traktuj ISMS Copilot jako asystenta badawczego i narzędzie do tworzenia szkiców, a nie zamiennik ekspertyzy ds. zgodności. Wykorzystuj go do przyspieszania procesów, generowania punktów wyjścia i badania wymagań frameworków – ale zawsze stosuj nadzór ludzki.
Ograniczenia AI
AI w ISMS Copilot ma określone ograniczenia:
- Granica wiedzy: Dane treningowe są aktualne na początek 2025 roku; ostatnie zmiany regulacyjne lub aktualizacje frameworków mogą nie być uwzględnione
- Halucynacje: Pomimo zabezpieczeń, AI może generować przekonująco brzmiące, ale nieprawidłowe informacje (szczegóły dotyczące łagodzenia tego zjawiska znajdziesz w sekcji AI Safety & Responsible Use)
- Brak danych w czasie rzeczywistym: Nie ma dostępu do aktywnych baz danych, bieżących informacji o zagrożeniach ani systemów Twojej organizacji
- Kontekst generyczny: Nie posiada dogłębnej wiedzy na temat specyficznego modelu biznesowego, środowiska operacyjnego ani unikalnych ryzyk, chyba że dostarczysz szczegółowych promptów
- Nie jest poradą prawną: Nie może interpretować przepisów prawnych, regulacji ani zobowiązań umownych specyficznych dla Twojej jurysdykcji lub sytuacji
Brak gwarancji certyfikacji
Korzystanie z ISMS Copilot nie gwarantuje uzyskania certyfikacji ISO 27001, zgodności z SOC 2, adekwatności RODO ani żadnego innego wyniku regulacyjnego. Certyfikacja i zgodność zależą od:
- Faktycznego wdrożenia i funkcjonowania kontrolek (nie tylko dokumentacji)
- Wykazanej skuteczności w czasie
- Niezależnej oceny przez akredytowane jednostki certyfikujące lub audytorów
- Dojrzałości organizacyjnej i zaangażowania w ciągłe doskonalenie
Szczegółowe informacje znajdziesz w sekcji Service Limitations and Disclaimers.
Zgodność z unijnym aktem o AI
ISMS Copilot jest zgodny z wymogami dotyczącymi przejrzystości dla systemów AI o ograniczonym ryzyku, określonymi w unijnym akcie o AI (Rozporządzenie 2024/1689):
- Artykuł 50(1): Użytkownicy są informowani o interakcji z AI za pośrednictwem niniejszego oświadczenia oraz powiadomień w aplikacji
- Artykuł 50(2): Teksty generowane przez AI są oznaczane jako wyprodukowane sztucznie w metadanych i widocznych dla użytkownika oświadczeniach
- Przejrzystość: Możliwości AI, jej ograniczenia oraz praktyki dotyczące przetwarzania danych są udokumentowane w Centrum Pomocy oraz Trust Center
ISMS Copilot został zaprojektowany i jest obsługiwany w UE (Francja) z pełną zgodnością z RODO i aktem o AI. Szczegółowe informacje na temat zarządzania znajdziesz w naszej Polityce Prywatności oraz Trust Center.
Jak ograniczamy ryzyko związane z AI
ISMS Copilot implementuje wiele zabezpieczeń, aby interakcja z AI była bezpieczniejsza i bardziej niezawodna:
- Dynamiczne wstrzykiwanie wiedzy o frameworkach (v2.5): Wykrywa wzmianki o frameworkach (ISO 27001, SOC 2, RODO itp.) i wstrzykuje zweryfikowaną wiedzę przed generowaniem odpowiedzi, co zmniejsza ryzyko halucynacji
- Specjalistyczne szkolenie: AI jest trenowana na autorskiej bazie wiedzy dotyczącej zgodności, pochodzącej z rzeczywistych projektów konsultingowych, a nie ogólnych danych z internetu
- Brak trenowania na danych użytkowników: Twoje rozmowy i dokumenty nigdy nie są wykorzystywane do trenowania ani ulepszania modeli AI
- Uznawanie niepewności: AI wyraźnie informuje, gdy informacje są niepewne, i zachęca do ich weryfikacji
- Ograniczenie zakresu: AI jest ograniczona do tematów związanych ze zgodnością i odrzuca prośby niezwiązane z tematem lub szkodliwe
Szczegółowe informacje znajdziesz w sekcji AI Safety & Responsible Use Overview.
Prywatność i bezpieczeństwo danych
Podczas interakcji z AI w ISMS Copilot:
- Twoje prompty i przesłane dokumenty są przetwarzane w celu wygenerowania odpowiedzi
- Dane z rozmów są przechowywane zgodnie z ustawieniami retencji (od 1 dnia do 7 lat lub na zawsze)
- Dane są hostowane w UE (Frankfurt, Niemcy) z szyfrowaniem end-to-end
- Izolacja przestrzeni roboczych zapewnia separację danych klientów/projektów
- Dostawcy AI (Mistral, OpenAI, xAI) działają na podstawie umów o zerowej retencji danych – nie przechowują ani nie trenują na Twoich danych
Szczegółowe informacje znajdziesz w Polityce Prywatności oraz Your Rights Under GDPR.
Zgłaszanie problemów z AI
Jeśli napotkasz treści generowane przez AI, które są nieprawidłowe, nieodpowiednie, naruszają prawa autorskie lub budzą obawy dotyczące bezpieczeństwa, zgłoś to niezwłocznie:
- Kliknij ikonę menu użytkownika (prawy górny róg) → Help Center → Contact Support
- Opisz problem, w tym swój prompt, odpowiedź AI oraz powód Twojego zaniepokojenia
- Wsparcie zbada sprawę i odpowie w ciągu 48 godzin
Twoje zgłoszenia pomagają poprawić bezpieczeństwo i niezawodność AI dla wszystkich użytkowników.
Gdzie dowiedzieć się więcej
- AI Safety & Responsible Use Overview — Szczegółowe informacje o zabezpieczeniach, zapobieganiu halucynacjom i zarządzaniu
- Service Limitations and Disclaimers — Podstawa prawna korzystania z AI i wymogi weryfikacji
- Terms of Service — Pełne warunki prawne korzystania z ISMS Copilot
- Trust Center — Zarządzanie AI, polityki bezpieczeństwa i dokumentacja zgodności
- EU AI Act Article 50 — Obowiązki dotyczące przejrzystości dla systemów AI o ograniczonym ryzyku