Propisi EU o sigurnosti, podacima i umjetnoj inteligenciji sve češće postavljaju isto pitanje: možete li to dokazati? Odgovor ugrađujemo u vaš softver, pa sustav dokaze stvara dok radi, umjesto da se rekonstruiraju pred reviziju.
Kada nas zvati
- Klijent vam pošalje upitnik o sigurnosti ili umjetnoj inteligenciji na koji ne možete odgovoriti iz samog sustava.
- Klijent obveznik NIS2 (Zakona o kibernetičkoj sigurnosti) od vas kao dobavljača traži sigurnosne mjere i kontakte za incidente.
- Proizvodite softver i pripremate se za Akt o kibernetičkoj otpornosti (CRA): prijava ranjivosti primjenjuje se od rujna 2026., a puni zahtjevi od prosinca 2027.
- Vaš proizvod koristi umjetnu inteligenciju, a trebaju vam dokumentacija i zapisi koje traži EU AI Act.
Što gradimo
- Od zahtjeva do kontrole. Mapa koja svaki zahtjev povezuje s dijelom sustava koji ga ispunjava i s dokazom koji to pokazuje.
- Kontrole u kodu. Revizijski zapisi, pravila čuvanja podataka, kontrola pristupa i odvajanje korisnika, verzije zapisa te bilježenje ulaza, izlaza i verzija AI modela.
- Dokazi i dokumentacija. Popis softverskih komponenti (SBOM), postupanje s ranjivostima i tehnička dokumentacija koja se stvara iz samog sustava, pa ostaje ažurna.
Što ne radimo
Mi smo inženjeri, a ne pravnici ni revizori. Vaš pravni savjetnik ili službenik za zaštitu podataka odlučuje što propisi znače za vas, a mi omogućujemo da softver to može dokazati.
Naš primjer
Cjenik zakonsku obvezu objave cjenika pretvara u kratak postupak i čuva nepromjenjivu arhivu svake objavljene verzije.
Recite nam koji propis ili upitnik imate na stolu.