Ochrona danych pacjentów zostanie wzmocnionaWiceminister cyfryzacji na konferencji prasowej w Sejmie zapowiedział pakiet zmian mających na celu ochronę danych pacjentów. To pokłosie wycieku danych 19 mln pacjentów z placówek korzystających z usług firmy MyDr.Olga Łozińska•31 sierpnia 2026
Wpis do wykazu KSC do 3 października 2026 r. Co grozi za błędną kwalifikację firmy?Do połowy lipca br. do wykazu Krajowego Systemu Cyberbezpieczeństwa wpisało się ok. 200 firm, choć zobowiązanych może być nawet ok. 11 tys. nowych podmiotów niepublicznych. Część z nich wciąż nie wie, że powinna przeprowadzić samoidentyfikację, inne natomiast planują się zgłosić na wszelki wypadek, niepotrzebnie uruchamiając pełne procedury.Jakub Niemoczyński•31 sierpnia 2026
Komisja ds. AI Act bez przewodniczącego. Sejm szykuje procedurę wyboru, kar na razie nie ma kto nakładaćPrawo do zgłaszania kandydatów na przewodniczącego komisji, która czuwać będzie nad stosowaniem AI Actu, będą mieć marszałek Sejmu oraz grupa co najmniej 35 posłów – zakłada projekt zmian w regulaminie Sejmu.Olga Łozińska•30 sierpnia 2026
Baza orzeczeń NSA pada pod naporem modeli sztucznej inteligencjiOd pewnego czasu dostęp do internetowej bazy orzeczeń sądów administracyjnych jest mocno utrudniony. Jak się okazuje, winne są firmy zajmujące się budowaniem modeli językowych.Olga Łozińska•26 sierpnia 2026
NIS2 uderza w łańcuch dostaw. Jak zmienią się umowy z dostawcami IT, chmurowymi i outsourceramiZnowelizowane przepisy o krajowym systemie cyberbezpieczeństwa (t.j. Dz.U. z 2026 r. poz. 20 ze zm.) obowiązują od 3 kwietnia 2026 r. Mówią one wprost o podmiotach kluczowych i ważnych, ale ich skutki odczuje znacznie szersze grono firm. Dostawcy IT, chmury i outsourcingu, którzy sami ustawie nie podlegają, często są zaskoczeni, że muszą dostosować się do jej wymogów. Dla jednych to kłopot, dla innych sposób, żeby wyprzedzić konkurencję.Adriana Zalewska-Werra•24 sierpnia 2026
Cyberbezpieczeństwo AI w planie Komisji. AI Act trzeba łączyć z NIS2, u.k.s.c. i DORAOrganizacja nie powinna się ograniczać do ustalenia, jakie obowiązki nakłada na nią AI Act. System wykorzystujący sztuczną inteligencję może podlegać także wymaganiom dotyczącym cyberbezpieczeństwa, odporności operacyjnej czy bezpieczeństwa produktów. Te obszary trzeba więc uwzględniać łącznie już przy wdrażaniu AI.Karolina Kulikowska-Gruszecka•17 sierpnia 2026
Dlaczego pracodawca nie może żądać zdjęcia i kiedy wolno je wykorzystać?RODO, kodeks pracy, prawo autorskie i kodeks cywilny chronią wizerunek pracownika niezależnie od siebie. Oznacza to, że jedno naruszenie może otworzyć cztery ścieżki odpowiedzialności jednocześnie – łącznie z karą administracyjną, o którą pracownik nawet nie musi wnioskować.Michał Długosz•10 sierpnia 2026
Wydawcy upominają się o pieniądze od GoogleZwiązek Pracodawców Wydawców Cyfrowych (ZPWC) złożył do prezesa Urzędu Komunikacji Elektronicznej wniosek o przeprowadzenie mediacji ze spółkami z grupy Alphabet w sprawie wysokości wynagrodzenia za korzystanie przez Google z publikacji prasowych. Stowarzyszenie Dziennikarzy i Wydawców Repropol reprezentujący złożył zaś wniosek do UKE o ustalenie wysokości wynagrodzenia w drodze orzeczenia.Olga Łozińska•05 sierpnia 2026
AI Act w branży gamingowej. Co trzeba wiedzieć?Choć większość studiów tworzących gry nie uważa się za podmioty objęte AI Act, nowe unijne przepisy mogą znacząco wpłynąć na sposób korzystania przez nie ze sztucznej inteligencji. Wyzwaniem stają się nie tylko obowiązki regulacyjne, lecz także odpowiedzialność za treści i kod wygenerowane przez AI.Milena Perka•30 lipca 2026
Czy bank może przechowywać dane niedoszłego klienta? NSA rozstrzygnął spórAni bank, ani Biuro Informacji Kredytowej nie mają prawa przetwarzać danych osoby, której odmówiono udzielenia kredytu. Takie przetwarzanie pozostawałoby w oderwaniu od celu, dla którego dane pozyskano.Małgorzata Kryszkiewicz•29 lipca 2026