Metodologia
Żadnej czarnej skrzynki. Pokazujemy wzór.
Poniżej dokładnie to, z czego składa się wynik: wszystkie 19 pytań wraz z wagami, sposób liczenia punktacji, źródło klasyfikacji prawnej i uczciwie wypisane granice tego, czego ten audyt nie zastępuje.
Źródło klasyfikacji prawnej
Każda klasyfikacja ryzyka i każdy obowiązek w raporcie pochodzą z jednego źródła w systemie, opartego na tekście rozporządzenia. Nie generujemy interpretacji prawnych „z głowy” modelu językowego.
- Akt prawny
- Rozporządzenie (UE) 2024/1689 (AI Act)
- Przyjęto
- 13 czerwca 2024 r.
- Publikacja
- Dz.U. L z 12.7.2024
- Tekst źródłowy
- EUR-Lex (ELI)
Katalog obejmuje 8 typowych zastosowań AI, z czego 6 trafia do kategorii wysokiego ryzyka lub praktyk zakazanych. Każde ma przypisaną podstawę prawną (artykuł lub punkt załącznika), uzasadnienie i listę obowiązków.
Cztery poziomy ryzyka
Ryzyko niedopuszczalne
Praktyka zakazana na mocy art. 5 AI Act. System nie może być wprowadzany do obrotu ani wykorzystywany w Unii.
Wysokie ryzyko
System wysokiego ryzyka (art. 6 ust. 2 + załącznik III). Podlega pełnemu reżimowi obowiązków z rozdziału III sekcja 2 (art. 8–15).
Ograniczone ryzyko
System objęty obowiązkami przejrzystości (art. 50). Kluczowe jest poinformowanie osób o interakcji z AI lub o treściach syntetycznych.
Ryzyko minimalne
System minimalnego ryzyka. Poza dobrowolnymi kodeksami postępowania obowiązuje głównie art. 4 (kompetencje w zakresie AI).
Jak liczymy wynik
- 1.Każda odpowiedź trafia na skalę 0–1. Pytania wyboru dzielą zdobyte punkty przez maksimum; pytania skali przeliczają 1–5 na 0–1; pytania wielokrotne o odwróconej logice (np. „ile obszarów robisz ręcznie”) są odejmowane, im więcej zaznaczeń, tym niższy wynik.
- 2.Wynik obszaru to średnia ważona jego pytań. Wagi (0,8–1,2) są wypisane w tabeli niżej, pytania o realnym wpływie na ryzyko i gotowość ważą więcej niż pytania uzupełniające.
- 3.Wynik końcowy to średnia z pięciu obszarów, każdy waży po 20%. Świadomie: firma bardzo dojrzała technologicznie, ale bez zgodności regulacyjnej nie powinna dostać wysokiej oceny.
0–34
Początkowy
35–54
Rozwijający się
55–74
Dojrzewający
75–100
Zaawansowany
Wszystkie 19 pytań i ich wagi
To jest kompletna lista, nic nie jest ukryte przed zakupem.
Dane
Jakość, dostępność i integracja danych firmowych
| Pytanie | Typ | Waga |
|---|---|---|
| Gdzie przechowywane są kluczowe dane Twojej firmy? | jednokrotny | 1.2 |
| Jak oceniasz jakość danych w firmie? (kompletność, aktualność, brak duplikatów) | skala 1–5 | 1.0 |
| Czy dane z różnych systemów (sprzedaż, księgowość, magazyn) są ze sobą połączone? | jednokrotny | 1.0 |
| Czy firma ma zasady dostępu do danych (kto może co widzieć i edytować)? | jednokrotny | 0.8 |
Procesy
Dojrzałość i mierzalność procesów biznesowych
| Pytanie | Typ | Waga |
|---|---|---|
| Które obszary są dziś w dużej mierze obsługiwane ręcznie? | wielokrotny (odwrócony) | 1.2 |
| Czy kluczowe procesy firmy są udokumentowane (procedury, instrukcje)? | jednokrotny | 1.0 |
| Jak powtarzalne i standardowe są codzienne zadania w firmie? | skala 1–5 | 1.0 |
| Czy mierzycie czas i koszty procesów (KPI, wskaźniki)? | jednokrotny | 0.8 |
Narzędzia
Obecny stack technologiczny i budżet na cyfryzację
| Pytanie | Typ | Waga |
|---|---|---|
| Z których narzędzi cyfrowych firma aktywnie korzysta? | wielokrotny | 1.0 |
| Czy ktoś w firmie korzysta już z narzędzi AI (ChatGPT, Copilot, Gemini)? | jednokrotny | 1.2 |
| Jaki budżet firma może przeznaczyć na cyfryzację / AI w najbliższych 12 miesiącach? | jednokrotny | 0.8 |
Kompetencje zespołu
Umiejętności cyfrowe i gotowość zespołu na AI
| Pytanie | Typ | Waga |
|---|---|---|
| Jak oceniasz kompetencje cyfrowe swojego zespołu? | skala 1–5 | 1.0 |
| Czy zespół przeszedł szkolenia z AI lub automatyzacji? | jednokrotny | 1.0 |
| Czy w firmie jest osoba odpowiedzialna za cyfryzację / wdrożenia technologiczne? | jednokrotny | 1.0 |
| Jakie jest nastawienie zarządu / właściciela do wdrażania AI? | jednokrotny | 1.2 |
Ryzyko regulacyjne
Zgodność z AI Act i RODO, polityki wewnętrzne
| Pytanie | Typ | Waga |
|---|---|---|
| Czy firma używa lub planuje używać AI w tych obszarach? | wielokrotny (odwrócony) | 1.0 |
| Czy firma ma politykę korzystania z AI przez pracowników? | jednokrotny | 1.2 |
| Jak oceniasz znajomość wymogów AI Act w Twojej firmie? | jednokrotny | 1.0 |
| Czy obszar RODO jest w firmie uporządkowany (rejestr czynności, umowy powierzenia)? | jednokrotny | 0.8 |
Skąd biorą się rekomendacje
Katalog liczy 20 działań. Do Twojego raportu trafiają tylko te, które uruchamiają się Twoimi odpowiedziami, nie dostajesz listy dla wszystkich.
- Kolejność wynika z wpływu działania, pilności regulacyjnej i tego, jak nisko wypadł dany obszar u Ciebie.
- Widełki kosztów skalują się wielkością firmy, liczone z deklarowanego budżetu i skali pracy ręcznej.
- Uzasadnienie cytuje Twoje konkretne odpowiedzi, więc dwie różne firmy nie dostają tego samego tekstu.
Jak liczymy benchmark
Twoja pozycja na tle innych to percentyl metodą midrank(Hazen), liczony z wyników wszystkich ukończonych audytów, z pominięciem Twojego bieżącego.
- Benchmark pokazujemy dopiero przy co najmniej 3 audytachw bazie, wcześniej porównanie nie miałoby sensu statystycznego.
- Porównanie branżowe włącza się od 5 audytów w tej samej branży.
- Jeśli progi nie są spełnione, sekcja po prostu się nie pojawia, nie pokazujemy liczb, których nie da się obronić.
Czego ten audyt nie zastępuje
Wolimy powiedzieć to wprost, niż zostawić Cię z fałszywym poczuciem bezpieczeństwa.
To nie jest porada prawna
Audyt i raport są narzędziem analitycznym. Nie zastępują opinii radcy prawnego ani kancelarii, w sprawach spornych lub przy wysokim ryzyku skonsultuj wynik z prawnikiem.
Klasyfikacja opiera się na Twoich deklaracjach
System klasyfikuje ryzyko na podstawie tego, co zadeklarujesz w audycie. Nie skanujemy Twoich systemów ani kodu, jeśli deklaracja jest niepełna, wynik też będzie niepełny.
Nie pokrywamy pełnej zgodności z RODO
Sprawdzamy styk AI Act z RODO tam, gdzie przepisy się przenikają (dane treningowe, profilowanie, nadzór człowieka). To nie jest audyt RODO ani rejestr czynności przetwarzania.
Nie prowadzimy szkoleń
Dostarczamy materiał startowy pod obowiązek kompetencji AI (art. 4) i wzór oświadczenia. Samo przeszkolenie zespołu pozostaje po stronie Twojej organizacji.
Wiesz już, jak to liczymy. Sprawdź swój wynik.
Zrób darmowy audyt