EKSPERT I AUTOR PUBLIKACJI

Michał Rutkowski — IOD/DPO, RODO, NIS2 i cyberbezpieczeństwo

Od 2004 roku pracuję na styku technologii, ochrony danych i zarządzania ryzykiem. Pełnię funkcję zewnętrznego IOD/DPO, prowadzę audyty RODO, przygotowuję organizacje do NIS2 i ustawy o KSC, wspieram przy incydentach i naruszeniach oraz szkolę zarządy i zespoły.

Michał Rutkowski, inspektor ochrony danych (IOD/DPO) i ekspert NIS2, właściciel LabLogic

Doświadczenie i sposób pracy

Jestem praktykiem ochrony danych i cyberbezpieczeństwa, właścicielem LabLogic. Pracuję ze średnimi i dużymi organizacjami, w tym z sektora finansowego i branż regulowanych. Łączę perspektywę prawną, organizacyjną i technologiczną. Oferuję wsparcie i pełnienie funkcji IOD/DPO, przygotowanie do NIS2 i KSC, reakcję na incydenty, audyty i szkolenia. Bieżące komentarze do RODO, NIS2/KSC i AI Act publikuję także na LinkedIn.

Ponad 20 lat doświadczenia technologicznego

Praktyka w pracy z systemami, procesami, dostawcami i rzeczywistymi problemami organizacji.

Audyty i praktyka przy naruszeniach

Rekomendacje wynikają z analizy zdarzeń, projektów i sposobu działania organizacji.

Obsługa złożonych organizacji

Komunikacja dopasowana do zarządu oraz współpraca z prawem, compliance, HR i IT.

Polski i angielski

Możliwość pracy z dokumentacją, zespołami i interesariuszami w obu językach.

Obszary w których pomagam

Wybierz obszar odpowiadający sytuacji organizacji.

IOD/DPO i RODO

Zewnętrzny IOD/DPO, wsparcie obecnego inspektora, audyt RODO oraz bieżące doradztwo dla zarządu i zespołów.

NIS2 i KSC

Kwalifikacja pod kątem NIS2 i KSC, analiza luk i ryzyka, plan oraz wsparcie wdrożenia i gotowości audytowej.

Incydenty i naruszenia

Ocena sytuacji i ryzyka, decyzje dotyczące zgłoszeń, komunikacja oraz działania naprawcze.

Szkolenia i warsztaty

Praktyczne szkolenia RODO, NIS2 i AI Act dla zarządów, kadry kierowniczej, pracowników oraz zespołów IT i compliance.

NOWY OBSZAR

AI Act — nowy obszar mojej praktyki

AI Act rozstrzyga się na tym samym gruncie co RODO i NIS2: role, obowiązki, dowody. Zaczynam od tego, co realnie działa w organizacji — chatboty, asystenci, narzędzia generujące treści — i ustalam, które obowiązki obejmują Cię już dziś, a które dopiero wejdą.

Poznaj usługę AI Act

Wiedza i analizy

Bieżące wyjaśnienia i analizy publikuję w bazie wiedzy LabLogic. Wybierz kategorię odpowiadającą pytaniu, które masz w organizacji.

Ilustracja obszaru DPO i RODO

DPO i RODO

Kiedy trzeba wyznaczyć IOD i czym wykazać rozliczalność.

Zobacz publikacje

Ilustracja obszaru NIS2 i KSC

NIS2 i KSC

Kwalifikacja podmiotu, zakres środków i odpowiedzialność.

Zobacz publikacje

Ilustracja obszaru Incydenty i naruszenia

Incydenty i naruszenia

Ocena zdarzenia, decyzja o zgłoszeniu i pierwsza doba.

Zobacz publikacje

Ilustracja obszaru Szkolenia i warsztaty

Szkolenia i warsztaty

Kogo szkolić, jak często i czym wykazać efekt szkolenia.

Zobacz publikacje

NOWY OBSZAR

AI Act

Podział ról wobec systemu AI, obowiązki działające już dziś i sposób ich wykazania.

Zobacz publikacje

Ostatnie publikacje

Najnowsze wyjaśnienia i analizy z bazy wiedzy LabLogic.

Czego wymaga obowiązek kompetencji w zakresie AI?

Czego wymaga obowiązek kompetencji w zakresie AI?

Art. 4 AI Actu po zmianie z lipca 2026 r. opisuje obowiązek przez środki, a nie…

Czytaj artykuł

Kto nie może pełnić funkcji inspektora ochrony danych?

Kto nie może pełnić funkcji inspektora ochrony danych?

RODO nie zawiera listy stanowisk wykluczonych z funkcji inspektora. Wykluczenie rozstrzygają trzy odrębne przepisy, a o…

Czytaj artykuł

Jakie środki zarządzania ryzykiem musi wdrożyć podmiot kluczowy?

Jakie środki zarządzania ryzykiem musi wdrożyć podmiot kluczowy?

Środki zarządzania ryzykiem NIS2 nie mają w ustawie postaci listy do odhaczenia. Katalog z art. 8…

Czytaj artykuł

Czy narzędzie AI, którego używamy, jest systemem wysokiego ryzyka?

Czy narzędzie AI, którego używamy, jest systemem wysokiego ryzyka?

O tym, czy narzędzie to system AI wysokiego ryzyka, rozstrzyga przeznaczenie i sposób użycia, a nie…

Czytaj artykuł

Co zawiera zgłoszenie incydentu poważnego do CSIRT?

Co zawiera zgłoszenie incydentu poważnego do CSIRT?

Zgłoszenie incydentu poważnego to nie jeden dokument, tylko sekwencja czterech przekazów. Wczesne ostrzeżenie w 24 godziny,…

Czytaj artykuł

Co zrobić po 3 października 2026 r., gdy termin na wpis do wykazu minął?

Co zrobić po 3 października 2026 r., gdy termin na wpis do wykazu minął?

Trzeci października zamyka harmonogram składania wniosków, ale nie obowiązki rejestrowe. Po tej dacie wykaz KSC staje…

Czytaj artykuł

Co powinien zawierać rejestr zastosowań AI?

Co powinien zawierać rejestr zastosowań AI?

AI Act nie nakazuje prowadzenia rejestru zastosowań sztucznej inteligencji. Centralny wykaz jest jednak silnym dowodem przy…

Czytaj artykuł

Kiedy organizacja stosująca AI staje się dostawcą systemu?

Kiedy organizacja stosująca AI staje się dostawcą systemu?

Art. 25 ust. 1 AI Actu wskazuje trzy okoliczności, w których podmiot stosujący staje się dostawcą…

Czytaj artykuł

Kto odpowiada za obowiązki przejrzystości z AI Actu?

Kto odpowiada za obowiązki przejrzystości z AI Actu?

Art. 50 AI Actu dzieli obowiązki według roli wobec systemu, a nie według poziomu ryzyka. Dwa…

Czytaj artykuł

Previous slide
Next slide

ROZMOWA DIAGNOSTYCZNA

Zacznijmy od rozmowy o potrzebach Twojej organizacji

Ustalimy, czy właściwym pierwszym krokiem będzie audyt, formalne pełnienie funkcji IOD, stałe wsparcie eksperckie albo pomoc przy naruszeniu.

Opisz krótko swoją sytuację

Administratorem danych podanych w formularzu jest Michał Rutkowski prowadzący LabLogic Consulting. Dane wykorzystuję do obsługi zapytania i przygotowania odpowiedzi lub oferty. Szczegóły znajdują się w Polityce prywatności. Nie przesyłaj haseł, szczególnych kategorii danych ani pełnej dokumentacji incydentu.

Przewijanie do góry