|
Szanowni Państwo, Od 11 września producenci aplikacji, urządzeń podłączonych do sieci i innych produktów z elementami cyfrowymi mają nowe obowiązki. Aktywnie wykorzystywaną lukę w zabezpieczeniach lub poważny incydent muszą zgłosić po raz pierwszy najpóźniej w ciągu 24 godzin, a następnie przekazać kolejne informacje w terminach przewidzianych w CRA. Obowiązek ten- jak wskazujemy w najnowszym dodatku Firma i Prawo - może dotyczyć także produktu wprowadzonego na rynek przed pełnym rozpoczęciem stosowania rozporządzenia w grudniu 2027 r. MŚP mogą natomiast uzyskać do 30 tys. euro na przygotowanie do nowych wymagań. Nabór trwa do końca grudnia. W numerze napisaliśmy też o tym, że nadużycie finansowe, wyciek poufnych danych albo poważne naruszenie zgłoszone przez pracownika wymagają szybkiej reakcji. Nie zawsze jednak pierwszym krokiem powinna być rozmowa z osobą, której dotyczy zarzut. Wcześniej może być konieczne zabezpieczenie poczty, komunikatorów, logów systemowych, dokumentacji finansowej czy nagrań z monitoringu. Trzeba przy tym ograniczyć się do danych potrzebnych do wyjaśnienia konkretnej sprawy. W rozmowie z ekspertami pokazujemy, co firma powinna zrobić w pierwszych godzinach po otrzymaniu wiarygodnego sygnału i jak zabezpieczyć materiał, który później może trafić do sądu lub organów ścigania. W FiP przeczytają także Państwo o tym, że nie każda grafika, reklama czy publikacja przygotowana z pomocą sztucznej inteligencji wymaga oznaczenia „Wygenerowano przy użyciu AI”. Inne obowiązki ma dostawca systemu, inne firma, która tylko z niego korzysta. Szczególne zasady dotyczą deepfake'ów oraz tekstów publikowanych w celu informowania o sprawach leżących w interesie publicznym. W tym drugim przypadku znaczenie ma także to, czy materiał przeszedł rzeczywistą kontrolę redakcyjną. Wyjaśniamy, kiedy udział AI trzeba ujawnić odbiorcy oraz jak oznaczyć treść, aby informacja była widoczna już przy pierwszym kontakcie z materiałem. Dobrej lektury.
|