Andrei Resmeriță
Chief Revenue Officer @ FORT Cyber
AI governance în companii - cum gestionezi riscurile și devii compliant
Instrumentele AI apar deja în procesele din compania ta: în tool-uri folosite de angajați, în chatbots, în automatizări sau în produse digitale.
În multe organizații însă, utilizarea AI apare fără reguli clare, fără evaluare de risc și fără responsabilități definite, ceea ce poate duce la:
- riscuri de securitate și expunere a datelor
- neconformitate cu reglementări precum GDPR sau EU AI Act
- lipsa unui control real asupra modului în care AI este folosit în procesele interne.
Pe parcursul programului construiești propriul framework de AI Security și Compliance, care va fi auditat în ultima sesiune de Mihai Dascălu, Senior Security Auditor, CISA, CEH, CISSP.
Format
Curs live online
Număr de lecții
4 sesiuni interactive
Perioada de desfășurare
13 mai - 3 iunie
Zile & ora
miercuri, 18:30 - 20:30
Nivelul cursului
Middle
Proiect
Framework de utilizare sigură a AI-ului
Pentru cine este acest curs?
Fondatori și antreprenori care construiesc produse cu AI
Dezvolți un produs sau un serviciu care include funcționalități AI și vrei să înțelegi ce responsabilități apar: riscuri de securitate, protecția datelor și cerințe de conformitate.
Profesioniști IT Security, Risk sau Compliance
Lucrezi în securitate, guvernanță IT sau conformitate și trebuie să înțelegi cum se schimbă modelul de risc atunci când organizația începe să folosească sisteme AI.
Decision-maker care introduce AI în organizație
Coordonezi implementarea sau dezvoltarea unor sisteme AI în organizația ta și trebuie să gestionezi atât partea tehnică, cât și responsabilitățile legate de risc și conformitate.
Programul Cursului
Lecția 1
AI Security & Compliance - Context, riscuri, responsabilități +Miercuri, 13 mai, 18:30–20:30
Înțelegi ce înseamnă securitatea AI și conformitatea, care sunt riscurile reale și cum se poziționează în cadrul guvernanței IT.
- Ce este AI Security (pe înțelesul non-tehnic)
- Tipuri și tehnologii
- Diferența între securitate clasică și securitate pentru AI
- Noțiuni de AI Governance și rolul compliance
- Tipuri de riscuri AI (operaționale, legale, reputaționale)
- Concepte cheie: confidențialitate, integritate, disponibilitate, responsabilitate
- Studii de caz reale: atacuri și incidente AI (Cyber + Privacy + Integrity)
Lecția 2
Reglementări și standarde relevante pentru AI - Compliance practic +Miercuri, 20 mai, 18:30–20:30
Clarificăm ce înseamnă conformitate în AI și cum se aplică principalele cerințe juridice și standarde internaționale. Cum se aplică și cât de relevant este pentru business-ul tau?
- GDPR & AI: date personale, temei legal, DPIA
- AI Act (UE): clasificare riscuri și obligații pe categorii
- ISO 27001: conexiuni directe cu AI (controles, politici, risc)
- ISO 31000 / Risk Management: aplicare pe AI
- ISO42001
- Auditabilitate și evidențe - ce trebuie să existe ca documentație
Lecția 3
Controlul riscurilor AI: politici, procese, măsuri de securitate +Miercuri, 27 mai, 18:30–20:30
Traducem riscurile AI în controale concrete: politici interne, reguli de utilizare, procese de aprobare și măsuri de securitate aplicabile imediat. Cum implementăm controale de securitate fără să blocăm procesele de business sau agilitatea companiei?
- Politica de utilizare AI pentru angajați (Do/Don’t)
- Vendor & Tool Approval: cum eviți “Shadow AI”
- Controale esențiale: acces, logging, training, revizuiri, aprobări
Lecția 4
Implementare, audit și roadmap: de la teorie la program de AI Governance + Guest speaker (Mihai Dascalu) +Miercuri, 3 iunie, 18:30–20:30
Construim un plan realist de implementare și monitorizare: KPIs, audit, evidențe, roadmap în 30-60-90 zile.
- AI Governance Framework: ce trebuie să existe în companie
- Evidențe și documentație (audit trail)
- Controale de monitorizare: cine verifică și cum
- Training și awareness: cum imbunatatesti nivelul de cunoștințe al angajatilor si partenerilor
- Roadmap de implementare (scurt / mediu / lung)
Ce obtii la final
Proiect final
- Identificarea utilizărilor AI din organizația ta
- Evaluarea riscurilor AI pentru un proces sau sistem real
- Construirea unei politici interne pentru utilizarea AI
- Definirea controalelor de securitate și conformitate
- Structura unui program minim de AI Governance
- Pregătirea documentației pentru audit și conformitate
Photo-shoot de brand personal la studio
La finalul cursului primești 3 fotografii profesionale care reflectă brandul tău personal și imaginea autentică pe care vrei să o comunici.
Lectorul tău
Andrei Resmeriță
- 15 ani experiență în consultanță IT Security. A activat ca IT Project Manager, IT Security Auditor și Audit & Compliance Manager
- A contribuit la transformarea FORT din boutique cybersec company într-un jucător major pe piața locală și la listarea companiei pe BVB – Piața AeRO.
- Susține traininguri de securitate pentru management și board members din organizații reglementate pe teme precum GDPR, Directiva NIS, DORA, Cloud Security.
- Speaker în contexte de educare și conștientizare a riscurilor de securitate.
Întrebări Frecvente
Trebuie să am cunoștințe tehnice sau de programare?
Nu. Cursul este conceput pentru profesioniști din business, management, IT sau compliance care trebuie să înțeleagă și să gestioneze riscurile AI, nu să dezvolte modele AI.
Este relevant cursul dacă organizația mea doar începe să folosească AI?
Da. Cursul te ajută să identifici unde apare AI în procesele organizației și să construiești reguli și controale înainte ca utilizarea să devină dificil de gestionat.
Pot aplica ce învăț direct în compania mea?
Da. Pe parcursul cursului lucrezi pe procese sau sisteme reale din organizația ta. La final vei avea un cadru practic de AI governance: politici, controale și o metodă de evaluare a riscurilor pe care le poți aplica imediat.
Este cursul relevant dacă lucrez în IT Security sau Compliance?
Da. Cursul este gândit astfel încât să conecteze riscurile AI cu framework-urile existente de securitate și conformitate (ex: ISO 27001, risk management, GDPR). Scopul este să înțelegi cum se integrează AI în programele existente de governance și control.
Ce fac dacă ratez o sesiune live?
Toate sesiunile sunt înregistrate și vei avea acces la ele în platformă. În plus, poți reveni asupra materialelor, exercițiilor și template-urilor oricând ai nevoie.
Ești pregătit să gestionezi riscurile AI din organizația ta?
În acest curs vei construi un cadru practic prin care poți identifica, evalua și gestiona utilizarea AI în compania ta.