Certyfikowany AI Compliance Officer
Sztuczna inteligencja weszła do firm szybciej, niż powstały zasady jej używania. Od 2026 roku obowiązuje nowy harmonogram unijnego AI Act, a Polska ma własną ustawę o systemach sztucznej inteligencji i krajowy organ nadzoru. Organizacje potrzebują ludzi, którzy potrafią tym zarządzić: sklasyfikować systemy, ułożyć procedury, sprawdzić dostawcę, przygotować firmę na kontrolę i połączyć to z normą ISO/IEC 42001.
Certyfiowany AI Compliance Officer to pięciodniowy kurs, w którym nie słuchasz o teorii, lecz budujesz realny system nadzoru nad AI dla swojej organizacji. Prowadzi go doświadczony radca prawny z praktyką regulacyjną w AI. Zajęcia są na żywo, pracujesz na prawdziwych dokumentach, a między zjazdami realizujesz własny projekt wdrożeniowy. Kurs kończy się egzaminem i certyfikatem EY.
- Compliance oficerowie i specjaliści do spraw zgodności
- Radcy prawni i prawnicy wewnętrzni (in-house)
- Osoby z zespołów ryzyka i audytu wewnętrznego
- Inspektorzy ochrony danych
- Menedżerowie IT odpowiedzialni za wdrożenia AI
Nie wymagamy wiedzy technicznej.
Po kursie potrafisz:
- Sklasyfikować dowolny system AI według AI Act i uzasadnić decyzję.
- Zbudować strukturę nadzoru nad AI i pięć obowiązkowych procedur.
- Zweryfikować dostawcę AI i wynegocjować kluczowe klauzule umowy.
- Poprowadzić firmę przez fazę powdrożeniową, incydent i kontrolę organu.
- Połączyć wymagania AI Act z normą ISO/IEC 42001 i przygotować organizację do certyfikacji.
Zabierasz ze sobą komplet gotowych narzędzi (rejestr systemów, procedury, wzory umów, karta oceny, roadmapa) oraz własny projekt wdrożeniowy, który możesz od razu wykorzystać w pracy.
Moduł I
Dzień 1 (16 listopada)
Regulacje AI i klasyfikacja ryzyka
- AI Act po pakiecie Digital Omnibus – nowy harmonogram obowiązków i co realnie zmienia dla firm.
- Definicja systemu AI (siedem elementów z wytycznych Komisji) i piramida ryzyka – cztery poziomy.
- Praktyki zakazane (art. 5) oraz systemy wysokiego ryzyka (Załącznik III) – jak rozpoznać swój przypadek.
- Role i obowiązki: dostawca i podmiot stosujący (provider, deployer) oraz ścieżka modeli ogólnego przeznaczenia (GPAI).
- Polska ustawa o systemach AI i nowy organ nadzoru KRiBSI, styk z RODO i NIS2.
- Dwa studia przypadków: klasyfikujesz realne systemy i uzasadniasz decyzję.
Dzień 2 (17 listopada)
Struktura nadzoru i procedury
- Trzy modele nadzoru nad AI i cztery role wewnętrzne – kto za co odpowiada.
- Komitet do spraw AI – skład, zadania, umocowanie.
- Pięć obowiązkowych procedur, które musi mieć organizacja.
- Rejestr systemów AI i Karta Oceny Systemu AI (wypełniane na zajęciach).
- Ocena skutków: DPIA a FRIA (kiedy która), mapowanie na NIST AI RMF i wejście w ISO/IEC 42001.
- Start projektu wdrożeniowego, który realizujesz w przerwie między zjazdami.
Przerwa (prawie cztery tygodnie): projekt wdrożeniowy
Pracujesz na własnym lub realistycznym systemie AI, ze wsparciem i jedną sesją pytań online. Na drugi zjazd przychodzisz z gotową mini-teczką nadzoru.
Moduł 2
Dzień 1 (14 grudnia)
Dostawcy i umowy AI
- Weryfikacja dostawcy AI – dwanaście dokumentów, które trzeba od niego uzyskać.
- Instrukcja użycia i obowiązki informacyjne (art. 13) w praktyce podmiotu stosującego.
- Pułapka art. 25 – kiedy podmiot stosujący staje się dostawcą i przejmuje jego obowiązki.
- Dziesięć elementów umowy na system AI i siedem najczęstszych pułapek umownych.
- Kluczowe klauzule – zgodność, dane, odpowiedzialność, prawo audytu, strategia wyjścia.
- Ćwiczenia na kartach dostawców i realnych fragmentach umów.
Dzień 2 (15 grudnia)
Eksploatacja, incydenty, kontrola
- Monitorowanie trójwarstwowe i wskaźniki (KPI) ładu AI – jak pilnować systemu po wdrożeniu.
- Ponowna ocena zgodności – kiedy zmiana w systemie wymusza nową klasyfikację.
- Reagowanie na incydenty – uprzedzenia modelu (bias), wyciek danych, nieautoryzowane AI w firmie.
- Polityka korzystania z AI i obowiązek kompetencji AI (art. 4).
- Przygotowanie do kontroli organu nadzoru – dokumentacja, role, przebieg.
- Punkt kulminacyjny – symulacja kontroli KRiBSI na sali.
Dzień 3 (16 grudnia)
ISO/IEC 42001 od podstaw do audytu
- Po co norma obok AI Act i logika systemu zarządzania (Planuj, Wykonaj, Sprawdź, Działaj).
- Rynek certyfikacji i kto certyfikuje w Polsce.
- Norma klauzula po klauzuli (klauzule od 4 do 10) i Załącznik A.
- Rodzina norm: 42005 (ocena skutków), 23894 (ryzyko), 42006 (jednostki certyfikujące) i tabela mostu z AI Act do ISO/IEC 42001.
- Ścieżka certyfikacji organizacji – etap pierwszy, etap drugi, nadzór, recertyfikacja, rola akredytacji.
- Mini-audyt na sali i egzamin końcowy.
Certyfikat
Po zdaniu egzaminu i zaliczeniu projektu otrzymujesz certyfikat AI Compliance Officer wydany przez EY Academy of Business.
Certyfikat poświadcza ukończenie programu EY Academy of Business, zdany egzamin i wykonany projekt. Nie jest osobistą certyfikacją ISO/IEC 42001 ani akredytowaną certyfikacją osób. Zalecamy odświeżenie certyfikatu co roku krótką sesją aktualizującą, bo prawo w tym obszarze zmienia się szybko.
Materiały dodatkowe do zabrania
Uczestnik otrzymuje gotowy zestaw wzorów i narzędzi do wdrożenia u siebie, między innymi:
- Rejestr systemów AI i Karta Oceny Systemu AI.
- Matryca RACI dla projektów AI.
- Checklist dziesięciu pytań do oceny systemu AI.
- Vendor due diligence i checklista dokumentów od dostawcy.
- Procedury: zgłaszania, klasyfikacji, oceny ryzyka, nadzoru powdrożeniowego, raportowania incydentów.
- Wzory klauzul umownych i polityka korzystania z AI.
- Roadmapa trzydzieści – sześćdziesiąt – dziewięćdziesiąt dni.
Paweł Kowalski - Pełnomocnik Prezesa Krajowej Izby Radców Prawnych ds. Nowych Technologii oraz członek Komisji ds. Sztucznej Inteligencji przy Fédération des Barreaux d’Europe (FBE).