Certyfikowany AI Compliance Officer

Sztuczna inteligencja weszła do firm szybciej, niż powstały zasady jej używania. Od 2026 roku obowiązuje nowy harmonogram unijnego AI Act, a Polska ma własną ustawę o systemach sztucznej inteligencji i krajowy organ nadzoru. Organizacje potrzebują ludzi, którzy potrafią tym zarządzić: sklasyfikować systemy, ułożyć procedury, sprawdzić dostawcę, przygotować firmę na kontrolę i połączyć to z normą ISO/IEC 42001.

Certyfiowany AI Compliance Officer to pięciodniowy kurs, w którym nie słuchasz o teorii, lecz budujesz realny system nadzoru nad AI dla swojej organizacji. Prowadzi go doświadczony radca prawny z praktyką regulacyjną w AI. Zajęcia są na żywo, pracujesz na prawdziwych dokumentach, a między zjazdami realizujesz własny projekt wdrożeniowy. Kurs kończy się egzaminem i certyfikatem EY.

  • Compliance oficerowie i specjaliści do spraw zgodności
  • Radcy prawni i prawnicy wewnętrzni (in-house)
  • Osoby z zespołów ryzyka i audytu wewnętrznego
  • Inspektorzy ochrony danych
  • Menedżerowie IT odpowiedzialni za wdrożenia AI

Nie wymagamy wiedzy technicznej.

Po kursie potrafisz:

  • Sklasyfikować dowolny system AI według AI Act i uzasadnić decyzję.
  • Zbudować strukturę nadzoru nad AI i pięć obowiązkowych procedur.
  • Zweryfikować dostawcę AI i wynegocjować kluczowe klauzule umowy.
  • Poprowadzić firmę przez fazę powdrożeniową, incydent i kontrolę organu.
  • Połączyć wymagania AI Act z normą ISO/IEC 42001 i przygotować organizację do certyfikacji.

Zabierasz ze sobą komplet gotowych narzędzi (rejestr systemów, procedury, wzory umów, karta oceny, roadmapa) oraz własny projekt wdrożeniowy, który możesz od razu wykorzystać w pracy.

Moduł I

Dzień 1 (16 listopada)

Regulacje AI i klasyfikacja ryzyka

  • AI Act po pakiecie Digital Omnibus – nowy harmonogram obowiązków i co realnie zmienia dla firm.
  • Definicja systemu AI (siedem elementów z wytycznych Komisji) i piramida ryzyka – cztery poziomy.
  • Praktyki zakazane (art. 5) oraz systemy wysokiego ryzyka (Załącznik III) – jak rozpoznać swój przypadek.
  • Role i obowiązki: dostawca i podmiot stosujący (provider, deployer) oraz ścieżka modeli ogólnego przeznaczenia (GPAI).
  • Polska ustawa o systemach AI i nowy organ nadzoru KRiBSI, styk z RODO i NIS2.
  • Dwa studia przypadków: klasyfikujesz realne systemy i uzasadniasz decyzję.

Dzień 2 (17 listopada)

Struktura nadzoru i procedury

  • Trzy modele nadzoru nad AI i cztery role wewnętrzne – kto za co odpowiada.
  • Komitet do spraw AI – skład, zadania, umocowanie.
  • Pięć obowiązkowych procedur, które musi mieć organizacja.
  • Rejestr systemów AI i Karta Oceny Systemu AI (wypełniane na zajęciach).
  • Ocena skutków: DPIA a FRIA (kiedy która), mapowanie na NIST AI RMF i wejście w ISO/IEC 42001.
  • Start projektu wdrożeniowego, który realizujesz w przerwie między zjazdami.

Przerwa (prawie cztery tygodnie): projekt wdrożeniowy

Pracujesz na własnym lub realistycznym systemie AI, ze wsparciem i jedną sesją pytań online. Na drugi zjazd przychodzisz z gotową mini-teczką nadzoru.

Moduł 2

Dzień 1 (14 grudnia)

Dostawcy i umowy AI

  • Weryfikacja dostawcy AI – dwanaście dokumentów, które trzeba od niego uzyskać.
  • Instrukcja użycia i obowiązki informacyjne (art. 13) w praktyce podmiotu stosującego.
  • Pułapka art. 25 – kiedy podmiot stosujący staje się dostawcą i przejmuje jego obowiązki.
  • Dziesięć elementów umowy na system AI i siedem najczęstszych pułapek umownych.
  • Kluczowe klauzule – zgodność, dane, odpowiedzialność, prawo audytu, strategia wyjścia.
  • Ćwiczenia na kartach dostawców i realnych fragmentach umów.

Dzień 2 (15 grudnia)

Eksploatacja, incydenty, kontrola

  • Monitorowanie trójwarstwowe i wskaźniki (KPI) ładu AI – jak pilnować systemu po wdrożeniu.
  • Ponowna ocena zgodności – kiedy zmiana w systemie wymusza nową klasyfikację.
  • Reagowanie na incydenty – uprzedzenia modelu (bias), wyciek danych, nieautoryzowane AI w firmie.
  • Polityka korzystania z AI i obowiązek kompetencji AI (art. 4).
  • Przygotowanie do kontroli organu nadzoru – dokumentacja, role, przebieg.
  • Punkt kulminacyjny – symulacja kontroli KRiBSI na sali.

Dzień 3 (16 grudnia)

ISO/IEC 42001 od podstaw do audytu

  • Po co norma obok AI Act i logika systemu zarządzania (Planuj, Wykonaj, Sprawdź, Działaj).
  • Rynek certyfikacji i kto certyfikuje w Polsce.
  • Norma klauzula po klauzuli (klauzule od 4 do 10) i Załącznik A.
  • Rodzina norm: 42005 (ocena skutków), 23894 (ryzyko), 42006 (jednostki certyfikujące) i tabela mostu z AI Act do ISO/IEC 42001.
  • Ścieżka certyfikacji organizacji – etap pierwszy, etap drugi, nadzór, recertyfikacja, rola akredytacji.
  • Mini-audyt na sali i egzamin końcowy.

Certyfikat

Po zdaniu egzaminu i zaliczeniu projektu otrzymujesz certyfikat AI Compliance Officer wydany przez EY Academy of Business.

Certyfikat poświadcza ukończenie programu EY Academy of Business, zdany egzamin i wykonany projekt. Nie jest osobistą certyfikacją ISO/IEC 42001 ani akredytowaną certyfikacją osób. Zalecamy odświeżenie certyfikatu co roku krótką sesją aktualizującą, bo prawo w tym obszarze zmienia się szybko.

Materiały dodatkowe do zabrania

Uczestnik otrzymuje gotowy zestaw wzorów i narzędzi do wdrożenia u siebie, między innymi:

  • Rejestr systemów AI i Karta Oceny Systemu AI.
  • Matryca RACI dla projektów AI.
  • Checklist dziesięciu pytań do oceny systemu AI.
  • Vendor due diligence i checklista dokumentów od dostawcy.
  • Procedury: zgłaszania, klasyfikacji, oceny ryzyka, nadzoru powdrożeniowego, raportowania incydentów.
  • Wzory klauzul umownych i polityka korzystania z AI.
  • Roadmapa trzydzieści – sześćdziesiąt – dziewięćdziesiąt dni.

Paweł Kowalski - Pełnomocnik Prezesa Krajowej Izby Radców Prawnych ds. Nowych Technologii oraz członek Komisji ds. Sztucznej Inteligencji przy Fédération des Barreaux d’Europe (FBE).

Certyfikowany AI Compliance Officer

Cena

4 900 zł netto (6 027,00 zł brutto)

Certyfikowany AI Compliance Officer

Sztuczna inteligencja weszła do firm szybciej, niż powstały zasady jej używania. Od 2026 roku obowiązuje nowy harmonogram unijnego AI Act, a Polska ma własną ustawę o systemach sztucznej inteligencji i krajowy organ nadzoru. Organizacje potrzebują ludzi, którzy potrafią tym zarządzić: sklasyfikować systemy, ułożyć procedury, sprawdzić dostawcę, przygotować firmę na kontrolę i połączyć to z normą ISO/IEC 42001.

Certyfiowany AI Compliance Officer to pięciodniowy kurs, w którym nie słuchasz o teorii, lecz budujesz realny system nadzoru nad AI dla swojej organizacji. Prowadzi go doświadczony radca prawny z praktyką regulacyjną w AI. Zajęcia są na żywo, pracujesz na prawdziwych dokumentach, a między zjazdami realizujesz własny projekt wdrożeniowy. Kurs kończy się egzaminem i certyfikatem EY.

Dla kogo?

  • Compliance oficerowie i specjaliści do spraw zgodności
  • Radcy prawni i prawnicy wewnętrzni (in-house)
  • Osoby z zespołów ryzyka i audytu wewnętrznego
  • Inspektorzy ochrony danych
  • Menedżerowie IT odpowiedzialni za wdrożenia AI

Nie wymagamy wiedzy technicznej.

Cele i korzyści

Po kursie potrafisz:

  • Sklasyfikować dowolny system AI według AI Act i uzasadnić decyzję.
  • Zbudować strukturę nadzoru nad AI i pięć obowiązkowych procedur.
  • Zweryfikować dostawcę AI i wynegocjować kluczowe klauzule umowy.
  • Poprowadzić firmę przez fazę powdrożeniową, incydent i kontrolę organu.
  • Połączyć wymagania AI Act z normą ISO/IEC 42001 i przygotować organizację do certyfikacji.

Zabierasz ze sobą komplet gotowych narzędzi (rejestr systemów, procedury, wzory umów, karta oceny, roadmapa) oraz własny projekt wdrożeniowy, który możesz od razu wykorzystać w pracy.

Program

Moduł I

Dzień 1 (16 listopada)

Regulacje AI i klasyfikacja ryzyka

  • AI Act po pakiecie Digital Omnibus – nowy harmonogram obowiązków i co realnie zmienia dla firm.
  • Definicja systemu AI (siedem elementów z wytycznych Komisji) i piramida ryzyka – cztery poziomy.
  • Praktyki zakazane (art. 5) oraz systemy wysokiego ryzyka (Załącznik III) – jak rozpoznać swój przypadek.
  • Role i obowiązki: dostawca i podmiot stosujący (provider, deployer) oraz ścieżka modeli ogólnego przeznaczenia (GPAI).
  • Polska ustawa o systemach AI i nowy organ nadzoru KRiBSI, styk z RODO i NIS2.
  • Dwa studia przypadków: klasyfikujesz realne systemy i uzasadniasz decyzję.

Dzień 2 (17 listopada)

Struktura nadzoru i procedury

  • Trzy modele nadzoru nad AI i cztery role wewnętrzne – kto za co odpowiada.
  • Komitet do spraw AI – skład, zadania, umocowanie.
  • Pięć obowiązkowych procedur, które musi mieć organizacja.
  • Rejestr systemów AI i Karta Oceny Systemu AI (wypełniane na zajęciach).
  • Ocena skutków: DPIA a FRIA (kiedy która), mapowanie na NIST AI RMF i wejście w ISO/IEC 42001.
  • Start projektu wdrożeniowego, który realizujesz w przerwie między zjazdami.

Przerwa (prawie cztery tygodnie): projekt wdrożeniowy

Pracujesz na własnym lub realistycznym systemie AI, ze wsparciem i jedną sesją pytań online. Na drugi zjazd przychodzisz z gotową mini-teczką nadzoru.

Moduł 2

Dzień 1 (14 grudnia)

Dostawcy i umowy AI

  • Weryfikacja dostawcy AI – dwanaście dokumentów, które trzeba od niego uzyskać.
  • Instrukcja użycia i obowiązki informacyjne (art. 13) w praktyce podmiotu stosującego.
  • Pułapka art. 25 – kiedy podmiot stosujący staje się dostawcą i przejmuje jego obowiązki.
  • Dziesięć elementów umowy na system AI i siedem najczęstszych pułapek umownych.
  • Kluczowe klauzule – zgodność, dane, odpowiedzialność, prawo audytu, strategia wyjścia.
  • Ćwiczenia na kartach dostawców i realnych fragmentach umów.

Dzień 2 (15 grudnia)

Eksploatacja, incydenty, kontrola

  • Monitorowanie trójwarstwowe i wskaźniki (KPI) ładu AI – jak pilnować systemu po wdrożeniu.
  • Ponowna ocena zgodności – kiedy zmiana w systemie wymusza nową klasyfikację.
  • Reagowanie na incydenty – uprzedzenia modelu (bias), wyciek danych, nieautoryzowane AI w firmie.
  • Polityka korzystania z AI i obowiązek kompetencji AI (art. 4).
  • Przygotowanie do kontroli organu nadzoru – dokumentacja, role, przebieg.
  • Punkt kulminacyjny – symulacja kontroli KRiBSI na sali.

Dzień 3 (16 grudnia)

ISO/IEC 42001 od podstaw do audytu

  • Po co norma obok AI Act i logika systemu zarządzania (Planuj, Wykonaj, Sprawdź, Działaj).
  • Rynek certyfikacji i kto certyfikuje w Polsce.
  • Norma klauzula po klauzuli (klauzule od 4 do 10) i Załącznik A.
  • Rodzina norm: 42005 (ocena skutków), 23894 (ryzyko), 42006 (jednostki certyfikujące) i tabela mostu z AI Act do ISO/IEC 42001.
  • Ścieżka certyfikacji organizacji – etap pierwszy, etap drugi, nadzór, recertyfikacja, rola akredytacji.
  • Mini-audyt na sali i egzamin końcowy.

Certyfikat

Po zdaniu egzaminu i zaliczeniu projektu otrzymujesz certyfikat AI Compliance Officer wydany przez EY Academy of Business.

Certyfikat poświadcza ukończenie programu EY Academy of Business, zdany egzamin i wykonany projekt. Nie jest osobistą certyfikacją ISO/IEC 42001 ani akredytowaną certyfikacją osób. Zalecamy odświeżenie certyfikatu co roku krótką sesją aktualizującą, bo prawo w tym obszarze zmienia się szybko.

Materiały dodatkowe do zabrania

Uczestnik otrzymuje gotowy zestaw wzorów i narzędzi do wdrożenia u siebie, między innymi:

  • Rejestr systemów AI i Karta Oceny Systemu AI.
  • Matryca RACI dla projektów AI.
  • Checklist dziesięciu pytań do oceny systemu AI.
  • Vendor due diligence i checklista dokumentów od dostawcy.
  • Procedury: zgłaszania, klasyfikacji, oceny ryzyka, nadzoru powdrożeniowego, raportowania incydentów.
  • Wzory klauzul umownych i polityka korzystania z AI.
  • Roadmapa trzydzieści – sześćdziesiąt – dziewięćdziesiąt dni.

Cena

4 900 zł netto (6 027,00 zł brutto)

Lokalizacja

Warszawa

Termin

Moduł 1: 16-17 listopada 2026

Moduł 2: 14-16 grudnia 2026

 

Kontakt

Anna Sobora

Koordynator kursu

  • +48 572 002 646
  • anna.sobora@pl.ey.com