Compliance

AR3S jest projektowany do pracy z danymi szczególnie wrażliwymi.

Materiały analizowane przez system mogą zawierać dane dotyczące zdrowia, informacje objęte tajemnicą zawodową oraz inne dane poufne. Wymagania RODO, AI Act i ochrony danych są uwzględniane już na etapie projektowania systemu i doboru infrastruktury.

AR3S jako narzędzie wspierające profesjonalnego użytkownika.

Przy obecnym przeznaczeniu AR3S wspiera kancelarie i profesjonalnych pełnomocników w analizie materiału procesowego. Wynik systemu stanowi materiał do dalszej oceny i wykorzystania przez użytkownika.

01

AR3S jako system AI

AR3S wykorzystuje modele językowe do analizy treści, dlatego przy projektowaniu systemu uwzględniamy wymagania AI Act dotyczące m.in. dokumentacji, przejrzystości i nadzoru człowieka.

02

Poza kategorią wysokiego ryzyka

Przy obecnym sposobie wykorzystania — jako narzędzie wspierające kancelarie i profesjonalnych pełnomocników — AR3S nie powinien być kwalifikowany jako system AI wysokiego ryzyka w rozumieniu art. 6 AI Act.

03

Człowiek zachowuje kontrolę

AR3S dostarcza wynik analityczny do weryfikacji przez użytkownika. Ostateczna ocena materiału, decyzja procesowa i sposób wykorzystania wyniku pozostają po stronie prawnika.

04

Analiza dokumentu i argumentacji

AR3S analizuje treść opinii oraz materiał źródłowy. System nie tworzy profili biegłych, lekarzy, pacjentów, świadków ani innych osób występujących w aktach.

Dane klienta są wykorzystywane wyłącznie do wykonania analizy.

Klient pozostaje administratorem materiału sprawy, a AR3S przetwarza dane wyłącznie w zakresie niezbędnym do wykonania zleconej analizy. Model ochrony danych obejmuje także materiały objęte tajemnicą zawodową oraz innymi obowiązkami poufności.

01

Bez wtórnego wykorzystania

Materiały przekazane do AR3S nie są wykorzystywane do trenowania modeli, ulepszania systemu ani innych celów niezwiązanych z wykonaniem zleconej analizy.

02

Określone role przetwarzania

Klient pozostaje administratorem danych, a AR3S oraz podmioty techniczne przetwarzają je w ramach odpowiednio uregulowanego łańcucha powierzeń.

03

Dostawcy pod kontrolą

Modele AI, OCR, hosting i pozostałe usługi techniczne dobieramy z uwzględnieniem retencji danych, miejsca ich przetwarzania, zasad dostępu oraz możliwości ich wtórnego wykorzystania.

Pseudonimizacja zachowuje wartość analityczną materiału

Pełna anonimizacja dokumentacji na etapie analizy nie jest praktycznie możliwa bez usunięcia informacji istotnych dla oceny opinii. Dlatego AR3S opiera się na pseudonimizacji — usuwa bezpośrednie identyfikatory, zachowując treść potrzebną do rzetelnej analizy.

Pseudonimizacja jako standard
Model pracy na danych pseudonimizowanych jest prawnie dopuszczalny również w przypadku dokumentacji zawierającej dane szczególnych kategorii, w tym dane o zdrowiu. Pełna anonimizacja nie jest konieczna, o ile przetwarzanie odbywa się z zachowaniem wymaganych zabezpieczeń i zasad RODO.

Dodatkowe zabezpieczenia
Pseudonimizacja jest uzupełniana przez środki techniczne i organizacyjne odpowiednie do charakteru przetwarzanych danych.

Lokalizacja w UE/EOG. Kontrolowany łańcuch przetwarzania.

W pilotażach AR3S będzie korzystał z infrastruktury zlokalizowanej w UE/EOG, tak aby dane klientów nie były transferowane poza ten obszar. Lokalizacja przetwarzania jest jednym z podstawowych kryteriów doboru dostawców modeli AI i pozostałej infrastruktury.

01Lokalizacja przetwarzania w UE/EOG
02Brak trenowania modeli na danych klienta po stronie dostawców
03Ograniczona lub zerowa retencja po stronie zewnętrznych dostawców
04Kontrola dostępu do danych zgodnie z zasadą need-to-know

Zewnętrzna analiza prawna

Założenia regulacyjne AR3S zostały poddane zewnętrznej analizie prawnej.

W lipcu 2026 r. przeprowadzono zewnętrzną analizę prawną obejmującą m.in. AI Act, RODO, przetwarzanie danych medycznych, tajemnicę zawodową, odpowiedzialność oraz Data Act.

Wnioski z tej analizy są uwzględniane w rozwoju systemu i przygotowaniu pilotaży.

Zakres compliance jest aktualizowany wraz z rozwojem produktu i modelu wdrożenia.

Compliance · Pilotaże

Pytania o dane,
wdrożenie lub bezpieczeństwo?

Przed rozpoczęciem pilotażu zakres przetwarzania, model wdrożenia i obowiązki stron powinny być opisane w dokumentacji odpowiedniej do konkretnego klienta.

contact@ar3s.tech