Strona dla działu bezpieczeństwa. Bez określeń w rodzaju „klasa bankowa" — konkrety, które można wpisać do ankiety dostawcy.
Przetwarzanie i przechowywanie odbywa się w Unii Europejskiej, w regionie Frankfurt. Dotyczy to również kopii zapasowych, kolejek zadań i logów operacyjnych. Wnioskowanie modeli językowych realizujemy u dostawców z infrastrukturą w Unii; jeżeli konkretne zadanie wymagałoby przetwarzania poza Unią, funkcja jest wyłączona na poziomie organizacji, a nie opisana drobnym drukiem. Lista podprocesorów wraz z lokalizacją i zakresem powierzenia jest dokumentem, który przekazujemy przed podpisaniem umowy, a nie po wdrożeniu.
Każda organizacja ma odrębny klucz główny repozytorium. Klucz jest opakowywany dla poszczególnych użytkowników, a odszyfrowanie treści następuje po stronie przeglądarki. Konsekwencja jest prosta i mówimy o niej wprost: nie odzyskamy zawartości repozytorium, jeśli kancelaria utraci wszystkie klucze użytkowników. To cena za to, że nikt po naszej stronie nie może odczytać akt.
Dostęp jest przypisany do roli w organizacji: czytelnik, członek zespołu, administrator kancelarii, administrator globalny. Dokumenty mają własny poziom widoczności — osobisty, zespołowy albo całej kancelarii — więc sprawa prowadzona przez dwóch prawników nie jest domyślnie widoczna dla całego biura. Reguły są egzekwowane w bazie danych, nie w interfejsie: zapytanie użytkownika spoza zespołu nie zwraca rekordu, niezależnie od tego, czym zostało wysłane.
Personel techniczny nie ma ścieżki wglądu w treść dokumentów klienta. Praca na incydencie odbywa się na metadanych: identyfikatorze zadania, czasie, kodzie błędu i sumie kontrolnej pliku. Każde sięgnięcie po dane organizacji przez administratora kancelarii zostawia wpis w dzienniku, którego nie da się edytować ani usunąć — dziennik jest dopisywany, a nie nadpisywany, i eksportuje się do pliku z sumą kontrolną, który można dołączyć do dokumentacji audytowej.
Dla spraw najbardziej wrażliwych administrator włącza tryb, w którym treść dokumentu nie może zostać wysłana do żadnej usługi zewnętrznej. Na zewnątrz idzie wyłącznie sygnatura przepisu lub orzeczenia, po którą sięgamy do rejestru: numer Dziennika Ustaw, identyfikator EUR-Lex, sygnatura akt. Odpowiedź wraca do przeglądarki i tam jest łączona z dokumentem. Próba wysłania treści przy włączonym trybie kończy się odmową po stronie serwera i wpisem w rejestrze — to zabezpieczenie techniczne, nie zalecenie dla użytkownika.
Niezależnie od trybu, dane osobowe są zastępowane tokenami po stronie urządzenia, zanim jakiekolwiek zapytanie opuści przeglądarkę. Mapowanie tokenów pozostaje w organizacji. Dzięki temu nawet zapytanie o standardowy przepis nie przenosi nazwisk stron, sygnatur wewnętrznych ani nazw kontrahentów.
Okres przechowywania ustawia administrator kancelarii, osobno dla dokumentów roboczych, dla historii analiz i dla dziennika audytowego. Zapytania kierowane do modeli nie są zapisywane po stronie dostawcy i nie służą do trenowania — to zapis w umowie powierzenia, nie deklaracja marketingowa. Usunięcie sprawy usuwa treść i wektory wyszukiwania; w dzienniku pozostaje sam ślad operacji, bez zawartości.
Wyjście z usługi jest zaplanowane od początku. Eksport obejmuje dokumenty w formatach źródłowych, historię wersji, dziennik audytowy i metadane spraw w pliku do odczytu maszynowego. Nie ma opłaty za eksport i nie ma okresu, w którym dane są zakładnikiem negocjacji handlowych.
Dostępność usługi mierzymy na publicznej stronie statusu, a nie w prezentacji handlowej. Kopie zapasowe wykonywane są codziennie, z punktem odtworzenia liczonym w minutach i testem odtworzenia przeprowadzanym cyklicznie, nie jednorazowo przy uruchomieniu. Awaria pojedynczego dostawcy modelu językowego nie zatrzymuje pracy: wyszukiwanie w aktach, dostęp do dokumentów, kalendarz terminów i dziennik audytowy działają bez warstwy analitycznej, ponieważ nie zależą od niej technicznie.
Przy podejrzeniu naruszenia ochrony danych uruchamiamy procedurę z jednym punktem kontaktu po naszej stronie. Kancelaria dostaje pierwszą informację niezwłocznie po potwierdzeniu zdarzenia, wraz z zakresem, czasem trwania i listą organizacji, których dotyczy. Termin i forma zgłoszenia wynikają z umowy powierzenia, którą podpisujemy przed wdrożeniem, a nie z ustaleń podejmowanych w trakcie incydentu. Po zamknięciu sprawy przekazujemy raport z analizą przyczyny źródłowej i listą wdrożonych zmian; ten sam raport można załączyć do własnej dokumentacji zgodności.
Zmiany w usłudze przechodzą przez przegląd bezpieczeństwa, a wdrożenia produkcyjne są odwracalne. Historia wersji środowiska i lista zmian mających wpływ na przetwarzanie danych są dostępne dla administratora kancelarii, więc dział bezpieczeństwa nie musi pytać, co zmieniło się między kwartałami.
Tak. Mamy własny wzór, ale pracujemy też na dokumencie klienta. Zwykle uzgodnienia dotyczą listy podprocesorów i czasu na zgłoszenie naruszenia.
Logowanie jednokrotne przez Microsoft 365 lub Google Workspace, drugi składnik wymuszany dla całej kancelarii, rejestr zaufanych urządzeń z możliwością zdalnego odebrania dostępu.
Kto, kiedy, jakie polecenie, na jakim dokumencie, z jakich źródeł skorzystał system i jaki był wynik. Bez treści dokumentu. Eksport do pliku z sumą kontrolną.
Przekazujemy raport z ostatniego testu zewnętrznego wraz z listą działań naprawczych. Zgadzamy się także na test po stronie klienta, po uzgodnieniu zakresu i okna czasowego.
Warstwa wyszukiwania w aktach i w rejestrach działa bez modelu językowego. Analiza czeka, dokumenty i wyszukiwanie pozostają dostępne.
Dostarczamy dokumentację techniczną, rejestr systemów, dziennik decyzji i informację o nadzorze człowieka. Kancelaria pozostaje podmiotem stosującym i ma komplet dowodów do własnej dokumentacji.
Używamy plików cookie. Polityka Prywatności
Suwerenność danych kancelarii: szyfrowanie E2EE AES-256-GCM w przeglądarce, zero-retention, przetwarzanie w UE i brak treningu na danych klienta.
Zakres audytu zgodności z AI Act w kancelarii: inwentaryzacja systemów, klasy ryzyka, nadzór człowieka, przejrzystość i zabezpieczenia danych.
Verifier Engine, Drafter, Deep X-Ray i Iron Audit dla kancelarii z Librą/Mecenasem. 590 PLN/user/mo lub 4 879 PLN/rok. Bez trialu, natychmiastowa aktywacja.
Mapa ryzyka w dokumencie, kontrola powołań w ISAP i EUR-Lex, porównanie wersji i śledzone poprawki z dziennikiem decyzji.
Oś faktów, braki dowodowe, podstawa prawna z ISAP i SAOS, kontrargumentacja i dziennik decyzji prawnika.
AI prawnicze dla polskich kancelarii: powołania pobierane z ISAP, SAOS i EUR-Lex, przetwarzanie w UE, ślad audytowy i praca w Microsoft Word.