Prawo nowych technologii — adwokat Bytom (NIS2, DORA, AI Act)
Prawo nowych technologii to obszar, w którym zgodność z NIS2, DORA i AI Act prowadzi prawnik rozumiejący również warstwę techniczną. Kancelaria z Bytomia obsługuje firmy z całego Śląska — od oceny, czy podlegasz przepisom, po wdrożenie dokumentacji i wsparcie w razie kontroli.
Umów konsultację Zadzwoń: +48 574 739 111Nie wiesz, czy nowe przepisy dotyczą Twojej firmy?
Obowiązująca od 2026 r. nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (wdrażająca dyrektywę NIS2) objęła znacznie szerszy krąg przedsiębiorców niż wcześniej — a odpowiedzialność przeniosła się na poziom zarządu. Pierwszy krok to ustalenie, czy jesteś podmiotem kluczowym lub ważnym. To da się sprawdzić — pomocne są m.in. wykazy sektorów w oficjalnym poradniku Biznes.gov.pl o NIS2.
Prawo nowych technologii — obszary, w których prowadzę firmy
Zakres dopasowuję do branży i skali działalności. Poniżej najczęstsze kierunki współpracy.
NIS2 i ustawa o KSC
Ustalenie, czy firma jest podmiotem kluczowym lub ważnym, oraz wdrożenie wymaganych środków zarządzania ryzykiem.
- opinia w przedmiocie podlegania uKSC i kwalifikacja kategorii podmiotu,
- wdrożenie środków z art. 21 dyrektywy: polityki, procedury, ciągłość działania,
- procedury zgłaszania incydentów i obsługa relacji z organem nadzoru,
- umowy z dostawcami ICT oraz klauzule bezpieczeństwa łańcucha dostaw.
DORA
Cyfrowa odporność operacyjna dla podmiotów sektora finansowego i ich dostawców ICT.
- analiza obowiązków i mapowanie luk względem wymogów DORA,
- rejestr informacji o umowach z zewnętrznymi dostawcami ICT,
- klauzule umowne wymagane rozporządzeniem i negocjacje z dostawcami.
AI Act
Klasyfikacja systemów sztucznej inteligencji i obowiązki w zależności od poziomu ryzyka.
- inwentaryzacja i klasyfikacja ryzyka wykorzystywanych systemów AI,
- obowiązki dostawcy i podmiotu stosującego (deployer),
- polityki nadzoru nad AI i wymogi transparentności.
RODO i ISO 27001
Ochrona danych osobowych i system zarządzania bezpieczeństwem informacji jako fundament pozostałych obszarów.
- dokumentacja RODO, analiza ryzyka, oceny skutków (DPIA),
- wsparcie wdrożenia wymagań organizacyjnych zgodnych z ISO/IEC 27001,
- procedury reagowania na naruszenia ochrony danych.
Prawo dronów (BSP)
Obsługa operatorów bezzałogowych statków powietrznych oraz zagadnień przeciwdziałania dronom.
- kategorie operacji, zezwolenia i obowiązki operatora,
- zagadnienia C-UAS i regulacji art. 156ze Prawa lotniczego,
- odpowiedzialność, ubezpieczenia i ochrona danych przy operacjach z kamerą.
Incydent i kontrola
Wsparcie prawne w sytuacji naruszenia bezpieczeństwa lub postępowania nadzorczego.
- obsługa prawna incydentu i obowiązków notyfikacyjnych,
- reprezentacja w postępowaniach przed organami nadzoru,
- dokumentowanie należytej staranności zarządu.
Prawo cyberbezpieczeństwa wymaga rozumienia technologii, nie tylko przepisów
Wymogi takie jak zarządzanie ryzykiem, segmentacja sieci, kopie zapasowe czy obsługa incydentów to nie abstrakcja prawna — to konkretne decyzje techniczne. Doradztwo prowadzę z perspektywy osoby, która te zagadnienia rozumie również od strony praktycznej, a nie wyłącznie literalnego brzmienia przepisu. To samo podejście stosuję w stałej obsłudze prawnej firm.
Cztery etapy — od pytania „czy mnie to dotyczy” do gotowej dokumentacji
Ocena podlegania
Ustalamy, czy i którym regulacjom podlega firma. Jeśli nie — współpraca może się na tym etapie zakończyć.
Analiza luk
Porównanie stanu faktycznego z wymogami: co już jest, czego brakuje, co jest priorytetem.
Wdrożenie
Polityki, procedury, umowy z dostawcami i dokumentacja zgodności dopasowana do branży.
Wsparcie
Aktualizacje przy zmianach przepisów, obsługa incydentów i wsparcie w razie kontroli.
NIS2, DORA i AI Act — najczęstsze pytania
Skąd mam wiedzieć, czy moja firma podlega pod NIS2?
Podleganie zależy od sektora działalności oraz wielkości przedsiębiorstwa. Punktem wyjścia są wykazy sektorów wskazane w przepisach wdrażających dyrektywę NIS2 oraz kryteria zatrudnienia i obrotów. Pierwszym krokiem jest opinia kwalifikacyjna, która ustala, czy firma jest podmiotem kluczowym, ważnym, czy nie podlega ustawie w ogóle.
Czy obsługujecie firmy spoza Bytomia?
Tak. Kancelaria ma siedzibę w Bytomiu i obsługuje przedsiębiorców z całego Śląska, a doradztwo regulacyjne w zakresie cyberbezpieczeństwa prowadzone jest również zdalnie, niezależnie od lokalizacji klienta.
Czym DORA różni się od NIS2?
DORA to rozporządzenie skierowane przede wszystkim do podmiotów sektora finansowego oraz ich dostawców usług ICT i dotyczy operacyjnej odporności cyfrowej. NIS2 obejmuje szerszy krąg sektorów. Część firm może podlegać obu reżimom równolegle — ustalenie tego jest elementem analizy.
Czy AI Act dotyczy mojej firmy, skoro tylko korzystam z gotowych narzędzi AI?
AI Act nakłada obowiązki nie tylko na dostawców systemów sztucznej inteligencji, ale również na podmioty, które takie systemy stosują (deployers). Zakres obowiązków zależy od klasyfikacji ryzyka danego systemu. Inwentaryzacja używanych narzędzi i ich klasyfikacja pozwala ustalić, co realnie Cię dotyczy.
Co grozi za brak zgodności?
Przepisy w obszarze NIS2/uKSC oraz DORA przewidują kary administracyjne, a także odpowiedzialność po stronie organów zarządzających. Udokumentowana, należycie przeprowadzona analiza i wdrożenie środków są elementem wykazywania należytej staranności wobec organu, audytora czy ubezpieczyciela.
Sprawdźmy, czy nowe przepisy dotyczą Twojej firmy
Najprościej zacząć od krótkiej konsultacji. Ustalimy zakres, a jeśli okaże się, że firma nie podlega regulacjom — powiem to wprost.
tel. +48 574 739 111
e-mail lukaszjaworski.us@gmail.com
Kancelaria — ul. Gliwicka 23/3, 41-902 Bytom
