RODO i prywatność
Przetwarzamy dane w ustalonym celu, ograniczamy ich zakres i wskazujemy sytuacje, w których potrzebna jest dodatkowa analiza prywatności.
Media Swipe projektuje technologie dla firm w modelu, który łączy skuteczność biznesową z kontrolą ryzyka, ochroną danych i jasnymi zasadami korzystania z automatyzacji oraz AI.
Opisujemy tu zasady ogólne. Szczegółowe procedury, rejestry ryzyk, konfiguracje bezpieczeństwa i listy dostępów udostępniamy klientom wyłącznie w procesie ofertowym, umownym lub pod NDA.
Przetwarzamy dane w ustalonym celu, ograniczamy ich zakres i wskazujemy sytuacje, w których potrzebna jest dodatkowa analiza prywatności.
Przy projektach AI identyfikujemy cel systemu, role stron, kategorię ryzyka, obowiązki transparentności i wymagany nadzór człowieka.
Projektujemy rozwiązania z uwzględnieniem kontroli dostępu, separacji środowisk, szyfrowanej komunikacji i ograniczenia danych produkcyjnych.
Dążymy do tego, aby zakres, założenia, ograniczenia, odpowiedzialności i kryteria akceptacji były opisane przed uruchomieniem rozwiązania.
Przy większych wdrożeniach traktujemy AI jako część procesu organizacyjnego, a nie samą funkcję techniczną. To oznacza jasny cel, odpowiedzialność, dane, ograniczenia i zasady pracy użytkownika z systemem.
Każdy projekt ma inną skalę i ryzyko. Dlatego przed uruchomieniem rozwiązania porządkujemy proces od celu biznesowego po zasady monitorowania i kontaktu po wdrożeniu.
Ustalamy, jaki proces ma zostać usprawniony, gdzie system może działać, a czego nie powinien robić.
Mapujemy dane wejściowe, dane wyjściowe, źródła, retencję, role dostępowe i potrzebę anonimizacji.
Sprawdzamy, czy system może podlegać obowiązkom transparentności, ograniczeniom lub dodatkowemu reżimowi ryzyka.
Określamy, które decyzje pozostają po stronie człowieka oraz kiedy AI rekomenduje, klasyfikuje albo przygotowuje szkic.
Ustalamy kryteria jakości, ograniczenia, testy bezpieczeństwa i warunki przejścia z PoC/MVP do produkcji.
Uzgadniamy odpowiedzialność za administrację, monitoring, zmiany, incydenty, backup i kontakt operacyjny.
Przy ocenie obowiązków AI Act korzystamy z publicznych materiałów Komisji Europejskiej i narzędzi wspierających klasyfikację systemów AI.
Oficjalna platforma informacyjna Komisji Europejskiej dotycząca wdrażania AI Act.
Narzędzie pomagające wstępnie ustalić, które przepisy mogą dotyczyć danego systemu AI.
Kalendarz stosowania kolejnych obowiązków wynikających z unijnych regulacji AI.
Opis ram regulacyjnych, poziomów ryzyka i mechanizmów egzekwowania AI Act.
Zakres dokumentów, procedur, retencji danych, odpowiedzialności i zabezpieczeń ustalamy indywidualnie przed startem projektu. W sprawach dotyczących prywatności, bezpieczeństwa, zasad wykorzystania AI lub zgłoszeń formalnych napisz do nas z dopiskiem "Bezpieczeństwo" albo "AI".