Finanse i ubezpieczenia

AI pod nadzorem KNF: każda decyzja ma autora, dane i ślad
Dlaczego teraz
Bank i ubezpieczyciel muszą wykazać, kto autoryzował decyzję wspartą przez AI i na jakich danych. DORA, AI Act i ISO 42001 nakładają się na siebie, dane klientów nie mogą opuścić organizacji, a klienci w kanałach obsługi testują granice modeli. Pilotaż, którego nie da się obronić przed nadzorem, nie trafi do produkcji
Trzy osoby, które muszą powiedzieć tak
Dyrektor operacyjny / ryzyka — szybsza analiza dokumentów z pewnością źródła
CISO — dane klientów zostają w organizacji, ochrona przed manipulacją
Compliance / AI Officer — inwentaryzacja systemów AI i dowody dla nadzoru
Scenariusze biznesowe
Budżety i kontrola kosztów AI
Obszar: Koszty i efektywność
Problem: Wydatki na modele językowe są nieprzewidywalne i nieprzypisane do właściciela
Jak to działa: Hierarchiczne budżety per zespół i projekt z polityką po przekroczeniu: blokada, obniżenie modelu albo alarm
Co zyskujesz: Każda złotówka wydana na AI ma właściciela i limit, a przekroczenie budżetu uruchamia z góry ustaloną reakcję
Produkt: PROXY:AI
Analiza dokumentów z weryfikacją źródeł
Obszar: Wiedza i dokumenty
Problem: Analiza umów, wniosków i dokumentacji szkodowej wymaga pewności co do źródła każdej informacji
Jak to działa: Centralna baza RAG z podglądem źródeł i Rejestrem Braków Wiedzy; OCR dokumentów skanowanych
Co zyskujesz: Analityk widzi, z którego dokumentu pochodzi każda informacja, a system mówi wprost, gdy w aktach brakuje podstawy
Produkt: TWIN:DESK
Bezpieczna praca z AI na danych klientów
Obszar: Bezpieczeństwo i suwerenność
Problem: Dane klientów nie mogą trafić do modelu poza organizacją
Jak to działa: Routing do modelu zależny od wrażliwości danych, wykrywanie i maskowanie danych osobowych, predefiniowany profil sektorowy Finance
Co zyskujesz: Pracownicy używają najlepszych modeli do pracy ogólnej, a dane klientów trafiają wyłącznie do środowiska lokalnego — automatycznie
Produkt: PROXY:AI
Ochrona modeli przed manipulacją i nadużyciami
Obszar: Bezpieczeństwo i suwerenność
Problem: Próby manipulacji modelem przez klientów w kanałach obsługi
Jak to działa: Wykrywanie nadużyć w czasie rzeczywistym: injection, jailbreak, niedozwolone treści, anomalie zużycia tokenów
Co zyskujesz: Kanał obsługi z AI jest odporny na próby wyciągnięcia danych lub obejścia zasad — i każda próba zostawia ślad
Produkt: PROXY:AI
Pełny ślad audytowy decyzji wspieranych przez AI
Obszar: Zgodność i nadzór
Problem: Nadzór wymaga wykazania, kto autoryzował decyzję wspartą przez AI i na jakich danych
Jak to działa: Podpisany kryptograficznie, niezmienialny dziennik każdego wywołania (art. 12 AI Act) z retencją oraz mechanizm Human Oversight (art. 14) z bramkami zatwierdzenia
Co zyskujesz: Odpowiedź dla nadzoru jest w systemie: kto, kiedy, na jakich danych i z jakim wynikiem — bez rekonstrukcji
Produkt: PROXY:AI
Świadome zatwierdzanie decyzji wspieranych przez AI
Obszar: Zgodność i nadzór
Problem: Pracownik zatwierdza rekomendację AI, nie sprawdzając jej naprawdę
Jak to działa: bramką kompetencji człowieka (CDF-F2): przed zatwierdzeniem decyzji krytycznej system zadaje 5–15 pytań sprawdzających; zbyt mało poprawnych odpowiedzi blokuje akceptację
Co zyskujesz: Nadzór człowieka przestaje być fikcją „kliknij zatwierdź” — i można to wykazać audytorowi
Produkt: CDF
Inwentaryzacja i klasyfikacja ryzyka systemów AI
Obszar: Zgodność i nadzór
Problem: Regulator pyta o inwentaryzację systemów AI i klasyfikację ich ryzyka
Jak to działa: CDF-F1.5: ocena gotowości do AI Act, deklaracja stosowania i raport oceny wpływu; PROXY:AI: rejestr modeli, polityk i historia decyzji jako materiał pod ISO 42001
Co zyskujesz: Inwentaryzacja systemów AI z klasyfikacją ryzyka gotowa na zapytanie nadzoru — utrzymywana na bieżąco, nie budowana pod kontrolę
Produkt: PROXY:AI + CDF
Dowody
Wdrożenia produkcyjne w instytucjach nadzoru finansowego
Profil sektorowy Finance, mapowanie na DORA, AI Act, ISO 42001, NIST AI RMF
Jak zaczynamy
Rozmowa techniczna z CISO i compliance, następnie próbne wdrożenie wartości na procesie analizy dokumentacji szkodowej lub kredytowej — z bramką kompetencji człowieka od pierwszego dnia