AR3S jako system AI
AR3S wykorzystuje modele językowe do analizy treści, dlatego przy projektowaniu systemu uwzględniamy wymagania AI Act dotyczące m.in. dokumentacji, przejrzystości i nadzoru człowieka.
Compliance
Materiały analizowane przez system mogą zawierać dane dotyczące zdrowia, informacje objęte tajemnicą zawodową oraz inne dane poufne. Wymagania RODO, AI Act i ochrony danych są uwzględniane już na etapie projektowania systemu i doboru infrastruktury.
Przy obecnym przeznaczeniu AR3S wspiera kancelarie i profesjonalnych pełnomocników w analizie materiału procesowego. Wynik systemu stanowi materiał do dalszej oceny i wykorzystania przez użytkownika.
AR3S wykorzystuje modele językowe do analizy treści, dlatego przy projektowaniu systemu uwzględniamy wymagania AI Act dotyczące m.in. dokumentacji, przejrzystości i nadzoru człowieka.
Przy obecnym sposobie wykorzystania — jako narzędzie wspierające kancelarie i profesjonalnych pełnomocników — AR3S nie powinien być kwalifikowany jako system AI wysokiego ryzyka w rozumieniu art. 6 AI Act.
AR3S dostarcza wynik analityczny do weryfikacji przez użytkownika. Ostateczna ocena materiału, decyzja procesowa i sposób wykorzystania wyniku pozostają po stronie prawnika.
AR3S analizuje treść opinii oraz materiał źródłowy. System nie tworzy profili biegłych, lekarzy, pacjentów, świadków ani innych osób występujących w aktach.
Klient pozostaje administratorem materiału sprawy, a AR3S przetwarza dane wyłącznie w zakresie niezbędnym do wykonania zleconej analizy. Model ochrony danych obejmuje także materiały objęte tajemnicą zawodową oraz innymi obowiązkami poufności.
Materiały przekazane do AR3S nie są wykorzystywane do trenowania modeli, ulepszania systemu ani innych celów niezwiązanych z wykonaniem zleconej analizy.
Klient pozostaje administratorem danych, a AR3S oraz podmioty techniczne przetwarzają je w ramach odpowiednio uregulowanego łańcucha powierzeń.
Modele AI, OCR, hosting i pozostałe usługi techniczne dobieramy z uwzględnieniem retencji danych, miejsca ich przetwarzania, zasad dostępu oraz możliwości ich wtórnego wykorzystania.
Pełna anonimizacja dokumentacji na etapie analizy nie jest praktycznie możliwa bez usunięcia informacji istotnych dla oceny opinii. Dlatego AR3S opiera się na pseudonimizacji — usuwa bezpośrednie identyfikatory, zachowując treść potrzebną do rzetelnej analizy.
Pseudonimizacja jako standard
Model pracy na danych pseudonimizowanych jest prawnie dopuszczalny również w przypadku dokumentacji zawierającej dane szczególnych kategorii, w tym dane o zdrowiu. Pełna anonimizacja nie jest konieczna, o ile przetwarzanie odbywa się z zachowaniem wymaganych zabezpieczeń i zasad RODO.
Dodatkowe zabezpieczenia
Pseudonimizacja jest uzupełniana przez środki techniczne i organizacyjne odpowiednie do charakteru przetwarzanych danych.
W pilotażach AR3S będzie korzystał z infrastruktury zlokalizowanej w UE/EOG, tak aby dane klientów nie były transferowane poza ten obszar. Lokalizacja przetwarzania jest jednym z podstawowych kryteriów doboru dostawców modeli AI i pozostałej infrastruktury.
Zewnętrzna analiza prawna
W lipcu 2026 r. przeprowadzono zewnętrzną analizę prawną obejmującą m.in. AI Act, RODO, przetwarzanie danych medycznych, tajemnicę zawodową, odpowiedzialność oraz Data Act.
Wnioski z tej analizy są uwzględniane w rozwoju systemu i przygotowaniu pilotaży.
Zakres compliance jest aktualizowany wraz z rozwojem produktu i modelu wdrożenia.
Compliance · Pilotaże
Przed rozpoczęciem pilotażu zakres przetwarzania, model wdrożenia i obowiązki stron powinny być opisane w dokumentacji odpowiedniej do konkretnego klienta.
contact@ar3s.tech