EU AI Act · Art. 50 + Annex III + Risk Management
AI Transparency Notice
Informacja o interakcji z systemem AI
Wszystkie moduły platformy oznaczone symbolem ✦ lub etykietą "AI" wykorzystują systemy uczenia maszynowego do generowania wyników. Każdy wynik AI jest oznaczany identyfikatorem wewnętrznego modelu LEGAION (rodzina LEGAION Operator™, LEGAION Verifier™, LEGAION Predict™) oraz statusem ochrony patentowej właściwym dla modułu:
- UPRP filed — Verifier Engine
- UPRP filed — Bridge
- UPRP filed — Sentinel
- UPRP filed — Cross-Border Shield
- UPRP filed — Witness Prep
- UPRP filed — Predict
Architektura modeli bazowych (foundation models) jest dostarczana przez certyfikowanych dostawców UE/USA i pracuje w trybie zero-retention. Szczegóły infrastruktury — patrz /subprocessors.
Klasyfikacja ryzyka / Risk classification
LEGAION klasyfikuje swoje moduły zgodnie z hierarchią ryzyka EU AI Act:
| Moduł | Klasyfikacja | Uzasadnienie |
|---|---|---|
| Verifier Engine | Ograniczone ryzyko (limited risk) | Weryfikacja cytatów wobec oficjalnych źródeł — funkcja wspierająca, nie decyzyjna |
| Sentinel | Ograniczone ryzyko | Wykrywanie zmian w dokumentach — porównawcze, deterministyczne |
| Bridge | Ograniczone ryzyko | Tłumaczenie terminów prawniczych — funkcja edukacyjna |
| Deep X-Ray | Ograniczone ryzyko | Audyt kontraktów — wsparcie decyzyjne |
| Cross-Border Shield | Ograniczone ryzyko | Mapowanie konfliktów regulacyjnych |
| Predict | Wysokie ryzyko (Annex III pkt 8(a)) | Predykcja wyroków sądowych — wpływ na decyzje strategiczne |
| Witness Prep | Wysokie ryzyko (Annex III pkt 8(a)) | Symulacja przesłuchań — wpływ na strategię procesową |
| Counter | Ograniczone ryzyko | Kontrargumentacja procesowa — wsparcie decyzyjne |
| Cognitive Brief | Ograniczone ryzyko | Streszczenie dokumentów — funkcja informacyjna |
| Iron Audit | Bezpiecznościowy | Mechanizm anty-afirmacyjny redukujący błąd konfirmacji modeli AI |
System zarządzania ryzykiem (Art. 9)
LEGAION utrzymuje system zarządzania ryzykiem dla modułów wysokiego ryzyka:
- identyfikacja znanych i przewidywalnych ryzyk
- estymacja i ewaluacja ryzyk w trybie eksploatacji zgodnym z przeznaczeniem
- ewaluacja ryzyk wynikających z analizy danych post-market monitoring
- przyjęcie odpowiednich i ukierunkowanych środków ograniczania ryzyka
Aktualizacja oceny — co najmniej raz w roku lub przy każdej istotnej zmianie modelu.
Zarządzanie danymi (Art. 10)
Zbiory treningowe, walidacyjne i testowe spełniają kryteria jakości:
- istotność, reprezentatywność, brak błędów, kompletność (Art. 10 ust. 3)
- mechanizmy badania pod kątem stronniczości (bias) — z naciskiem na bias jurysdykcyjny i językowy
- dokumentacja źródeł danych zgodnie z Art. 10 ust. 2 lit. b
Dokumentacja techniczna (Art. 11)
Dla każdego modułu wysokiego ryzyka utrzymujemy dokumentację zgodną z Załącznikiem IV EU AI Act:
- ogólny opis systemu (przeznaczenie, twórca, wersja)
- szczegółowy opis elementów systemu (architektura, modele bazowe, dane treningowe)
- szczegółowy opis monitoringu, działania i kontroli
- ocena zgodności
- system zarządzania ryzykiem
- zmiany w cyklu życia systemu
- normy zharmonizowane
- deklaracja zgodności UE
System rejestrowania zdarzeń (Art. 12)
Każdy moduł rejestruje:
- okres użycia
- bazę danych referencyjną wykorzystaną w danej operacji
- dane wejściowe (z zachowaniem prywatności — pseudonimizacja)
- identyfikator osoby weryfikującej wynik
- znacznik czasowy
Logi przechowywane w sposób umożliwiający audyt przez okres co najmniej 6 miesięcy.
Przejrzystość i informowanie użytkowników (Art. 13)
Każdy moduł AI w LEGAION jest:
- wyraźnie oznaczony jako system AI (etykieta "AI" lub symbol ✦)
- opatrzony numerem patentu umożliwiającym identyfikację technologii
- udostępnia audit trail każdej operacji
- publikuje benchmark pewności (confidence score 0–100) — niska pewność blokuje wynik (Publication Gate ≥50%)
Nadzór ludzki (Art. 14)
LEGAION jest narzędziem wspomagającym dla licencjonowanego prawnika. Każdy wynik AI:
- może być zweryfikowany przez prawnika przed wykorzystaniem
- jest opatrzony uzasadnieniem (audit trail z cytatami)
- może zostać odrzucony przez prawnika bez konsekwencji systemowych
Klient (kancelaria/dział prawny) jest odpowiedzialny za:
- wyznaczenie osoby odpowiedzialnej za nadzór nad wynikami AI
- zapewnienie kompetencji, szkoleń i autorytetu osób nadzorujących (Art. 14 ust. 4)
- monitorowanie działania systemu AI w trybie produkcyjnym (Art. 26 — obowiązki Deployer)
Dokładność, robustność, cyberbezpieczeństwo (Art. 15)
- deterministyczna weryfikacja cytatów wobec oficjalnych źródeł (ISAP, EUR-Lex, USPTO) — Verifier Engine eliminuje halucynacje cytatów w zakresie objętym tymi źródłami
- publikowane wewnętrzne metryki dokładności dla każdego modułu — udostępniane Klientom Enterprise w ramach raportu compliance
- mechanizmy odporności — fallback do trybu manualnego w razie awarii modeli zewnętrznych
- kontrole cyberbezpieczeństwa odziedziczone po infrastrukturze AWS eu-central-1 (SOC 2 / ISO 27001 dostawcy); własny audyt aplikacyjny LEGAION (SOC 2 Type II, ISO 27001) — w trakcie przygotowania, planowany 2026
- scoping NIS2 oraz mapowanie kontroli ISO 27001:2022 — w toku
Post-market monitoring (Art. 72)
Dostawca prowadzi systematyczny monitoring działania modułów wysokiego ryzyka:
- zbieranie i analiza incydentów
- wykrywanie odchyleń od oczekiwanej wydajności
- raportowanie poważnych incydentów do organów nadzorczych w terminie 15 dni (Art. 73 ust. 1) lub 2 dni w razie szerokorozpowszechnionego incydentu
Kanał zgłoszeń: incidents@legaion.com.
Zakazane praktyki (Art. 5) — potwierdzenie niestosowania
LEGAION nie stosuje:
- technik podprogowych ani manipulacyjnych
- wykorzystywania słabości osób ze względu na wiek, niepełnosprawność, sytuację społeczno-ekonomiczną
- social scoringu w rozumieniu Art. 5 ust. 1 lit. c
- predykcji popełnienia przestępstwa wyłącznie na podstawie profilowania (Art. 5 ust. 1 lit. d)
- nieukierunkowanego scrapingu wizerunków twarzy z internetu/CCTV
- inferencji emocji w pracy lub edukacji (Art. 5 ust. 1 lit. f)
- kategoryzacji biometrycznej z wnioskowaniem o wrażliwych atrybutach (Art. 5 ust. 1 lit. g)
- zdalnej identyfikacji biometrycznej w czasie rzeczywistym w przestrzeni publicznej
Prawa użytkowników wobec systemu AI
Użytkownik (Affected Person) ma prawo:
- (a) do wiedzy, że system jest AI (Art. 50)
- (b) do wyjaśnienia decyzji wspartej AI w razie skutków prawnych (Art. 86)
- (c) do wniesienia skargi do organu nadzorczego AI (Art. 85)
- (d) do informacji o klasyfikacji ryzyka systemu (Art. 6 + Annex III)
User-Provided Content Warranty — komentarze doktrynalne (Art. 29 pr. aut.)
W module Verifier Engine oraz w narzędziu "Wklej cytat z LEX/Legalis" (Open Doctrine Library) użytkownik może wkleić fragment komentarza, glosy lub monografii pochodzącej z bazy komercyjnej (LEX, Legalis, Beck-Online, C.H. Beck, Wolters Kluwer) lub innego źródła chronionego prawem autorskim. LEGAION nie pobiera, nie skanuje ani nie przechowuje tych baz — operuje wyłącznie na treści wklejonej przez użytkownika w trybie zero-retention.
Charakter operacji LEGAION:
- Transformacja, nie reprodukcja — silnik AI tworzy syntezę / analizę / kontrargument na podstawie wklejonego fragmentu; oryginalny tekst nie jest publikowany ani redystrybuowany.
- Zero-Retention (enforced) — treść jest przetwarzana wyłącznie w pamięci edge-function; nie jest zapisywana w bazie, logach aplikacyjnych ani w pamięci modelu. Edge function zwraca nagłówki HTTP
X-LEGAION-Zero-Retention: enforced,X-LEGAION-No-Training: enforced,X-LEGAION-Legal-Basis: PL-Art.29-prawo-cytatujako dowód zgodności widoczny w DevTools. - No-Training — fragmenty user-provided NIE są wykorzystywane do trenowania ani fine-tuningu modeli LEGAION ani modeli dostawców upstream.
- Audit trail bez treści — w logach rejestrujemy wyłącznie metadane (user_id, timestamp, bytes_analyzed, warranty_accepted=true). Treść wklejona przez użytkownika nigdy nie pojawia się w logach.
- Warranty gate — żądanie bez pola
warranty_accepted: truejest odrzucane przez backend (HTTP 403 WARRANTY_REQUIRED).
Odpowiedzialność:
- LEGAION (Aidvocates, Inc.) nie ponosi odpowiedzialności za naruszenie warunków licencji bazy źródłowej przez użytkownika ani za przekroczenie granic art. 29 pr. aut.
- Użytkownik zwalnia LEGAION z roszczeń podmiotów uprawnionych (LEX/Wolters Kluwer, Legalis/C.H. Beck, autorzy komentarzy) wynikających z wklejenia treści chronionych bez podstawy prawnej.
- W razie wątpliwości co do dopuszczalności cytatu — nie wklejaj treści. LEGAION udostępnia własną bibliotekę open-access (Open Doctrine Library) zawierającą publikacje na licencjach CC-BY / CC0 / OGL / Domain Publique.
Ryzyko orzecznicze: polskie sądy nie wydały jeszcze precedensowego rozstrzygnięcia dotyczącego kwalifikacji transformacji AI jako utworu pochodnego w rozumieniu prawa autorskiego. LEGAION monitoruje orzecznictwo SN i NSA oraz wytyczne EROD/EBOA i deklaruje gotowość dostosowania workflow w razie niekorzystnego orzeczenia.
Kontakt / Contact
Incydenty: incidents@legaion.com
DPO: dpo@legaion.com
Legal: legal@legaion.com
Niniejsza notyfikacja jest wymagana przez Art. 50 EU AI Act. Stosowanie modułów wysokiego ryzyka wymaga aktywnej zgodności Klienta-Deployera z Art. 26 EU AI Act.
Aidvocates, Inc. (Delaware, USA) · Aidvocates Group sp. z o.o. (Katowice, PL) · Confidential