Legal for Creators by Creators

Prawnik IT Gdańsk — prawo nowych technologii i AI

Prawnik, który rozumie kod

Większość prawników opowiada o technologii z perspektywy teorii. My ją budujemy. Jako Kancelaria KTZR projektujemy, kodujemy i wdrażamy autorskie rozwiązania SaaS oparte o API, SQL i LLM. Ta unikalna perspektywa sprawia, że prawnik IT w Gdańsku w naszym wydaniu to doradztwo od praktyków. Rozumiemy sprinty, wyzwania architektury danych i ryzyka wdrożeniowe, bo sami mierzymy się z nimi przy rozwoju produktów Legal Tech. Najczęściej pracujemy przy umowach IT — wdrożeniowych, licencyjnych i utrzymaniowych — od pierwszego draftu do odbioru ostatniego etapu.

Adam Piotrowski, radca prawny — Kancelaria KTZR w Gdańsku
Legal Tech to my

Prawnicy, którzy kodują

Dzięki temu, że budujemy własne systemy, nasze wsparcie wykracza poza szablony. Rozmawiamy z Twoim zespołem deweloperskim ich językiem. Wiemy, jak zabezpieczyć bazę danych SQL, jak uregulować dostęp do API i jak zarządzać uprawnieniami tak, aby obsługa prawna chroniła Twój system nie tylko w umowie, ale i w rzeczywistym kodzie.

  • SQLbazy danych i struktury
  • REST API · JSONintegracje i webhooki
  • Python (PY)automatyzacja procesów
  • SaaS · LLMarchitektura i modele
Repozytorium commercial-legal-pl na GitHubie — narzędzie do analizy umów zbudowane przez Kancelarię KTZR
Zakres wsparcia

W czym wspieramy innowacyjny biznes IT?

01

Umowy wdrożeniowe i podwykonawcy

Umowa wdrożeniowa, MSA, SLA, body leasing i NDA. Przeniesienie praw do kodu, odbiory etapowe i podział odpowiedzialności — z zabezpieczeniem łańcucha praw przez wszystkie szczeble współpracy.

02

Software House & SaaS

Piszemy umowy Agile, licencyjne i MSA. Tworzymy regulaminy SaaS, które chronią Twoją własność intelektualną i definiują parametry SLA zgodnie z możliwościami technicznymi infrastruktury.

03

Kod i Własność Intelektualna

Uszczelniamy prawa do produktu. Zabezpieczamy transfer IP od deweloperów B2B. Pilnujemy precyzyjnych pól eksploatacji – brak ich wskazania to w Polsce ryzyko nieważności transferu praw, co blokuje wejście inwestora (VC Due Diligence).

04

AI Act & LLM Compliance

Kwalifikujemy systemy AI, przygotowujemy politykę korzystania z modeli i dokumentację techniczną. Wprowadzamy klauzule AI do umów wdrożeniowych, dzielące obowiązki między dostawcę a podmiot stosujący.

05

Cyberbezpieczeństwo i NIS2

Wdrażamy systemy RODO dopasowane do architektury chmurowej. Pomagamy spełnić wymogi dyrektywy NIS2, zwiększając cyberodporność organizacji i przygotowując procedury na wypadek incydentów technicznych.

06

Web3, Blockchain & FinTech

Prowadzimy projekty oparte na technologii DLT. Przeprowadzamy audyt prawny logiki Smart Contractów pod kątem ich zgodności z polskim prawem cywilnym (m.in. oświadczenia woli).

07

E-commerce & Nowe Media

Dostosowujemy platformy do dyrektywy Omnibus. Wspieramy agencje w legalnym wykorzystywaniu danych do uczenia algorytmów reklamowych, dbając o zgodność z prawami autorskimi i prawem konsumenckim w cyfrowym świecie.

Umowy IT i wdrożeniowe

Dokumenty, które przygotowujemy najczęściej

Od jednego kontraktu na wdrożenie po komplet dokumentacji software house’u. Każdy dokument piszemy pod konkretny stack i model rozliczeń, nie z szablonu.

  • Umowa wdrożeniowa ITetapy, odbiory, SLA
  • MSA i umowa ramowawspółpraca długoterminowa
  • Umowa B2B z deweloperemtransfer praw do kodu
  • Body leasing ITudostępnianie zespołu
  • Regulamin i licencja SaaSabonament, limity, dane
  • NDAochrona know-how i danych
  • Umowa powierzenia (DPA)RODO w chmurze
  • Zestawienie licencji open sourcezależności i ograniczenia copyleft
Własność intelektualna

Kod to Twój największy kapitał.

W branży IT brak precyzyjnej umowy pisemnej o przeniesienie praw autorskich to ryzyko nieważności transferu IP. Przeprowadzamy audyty repozytoriów kodu przed wejściem inwestora.

Rozumiemy technologię, bo nią żyjemy. Łączymy precyzję prawniczą z logiką systemową, dostarczając obsługę prawną, która nie hamuje Twoich deweloperów, a daje realne bezpieczeństwo zarządowi.

  • Łańcuch prawod dewelopera do spółki
  • Pola eksploatacjiwskazane wprost w umowie
  • Licencje open sourcecopyleft a dystrybucja
  • Due diligenceprzed rundą inwestycyjną
Deep Tech Legal Audit

Co sprawdzamy w kodzie i danych

Skuteczna obsługa prawna IT wymaga zrozumienia architektury backendu. Podczas audytów IP i wdrożeń AI analizujemy techniczne aspekty projektu:

SQL & Data Structure

Analizujemy strukturę baz pod kątem Privacy by Design. Sprawdzamy, czy CRUD-y i logi nie naruszają tajemnic handlowych w architekturze Multi-tenancy.

Python (PY) & Automation

Wiemy, jak działają skrypty automatyzujące procesy. Regulujemy odpowiedzialność za błędy w logice kodu backendu Twoich autorskich rozwiązań IT.

API & JSON Workflows

Weryfikujemy dokumentację REST API i Webhooks. Regulujemy odpowiedzialność za dane przesyłane w formacie JSON między systemami Twojego SaaS-a.

LLM Fine-Tuning

Nadzorujemy prawne aspekty dotrenowywania modeli. Weryfikujemy zgodność TDM (Text and Data Mining) i procesy anonimizacji przed wejściem do zbioru.

AI Act

Sztuczna inteligencja w Twoim produkcie

Nawigujemy po AI Act, stosując harmonogram etapowy (zakazy od lutego 2025, wymogi dla modeli ogólnych od sierpnia 2025). Oceniamy ryzyko systemów i wdrażamy dokumentację techniczną wymaganą prawem UE.

Dla firm IT AI Act najczęściej spotyka się z umowami: obowiązki dzielą między siebie dostawca i podmiot stosujący, a podział ten musi znaleźć odzwierciedlenie w kontrakcie wdrożeniowym i w regulaminie usługi. Jeśli umieścisz własną nazwę lub znak towarowy na cudzym systemie wysokiego ryzyka albo istotnie go zmodyfikujesz, przejmujesz obowiązki dostawcy (art. 25 AI Act).

Pełną ścieżkę zgodności z AI Act prowadzimy osobno — zobacz, jak wygląda.

  • Kwalifikacja systemukategoria ryzyka
  • Polityka AI w firmiezasady korzystania z modeli
  • Dokumentacja technicznawymagana prawem UE
  • Klauzule AI w umowachpodział obowiązków
Luty 2025 obowiązuje

Zakaz niedopuszczalnych praktyk AI oraz obowiązek kompetencji AI w zespołach.

Sierpień 2025 obowiązuje

Obowiązki dostawców modeli ogólnego przeznaczenia: dokumentacja, polityka praw autorskich, podsumowanie danych treningowych.

Sierpień 2026 obowiązuje

Obowiązki przejrzystości: informowanie, że użytkownik rozmawia z AI, oraz oznaczanie treści syntetycznych i deepfake’ów.

Grudzień 2027 przed nami

Pełne obowiązki dla systemów wysokiego ryzyka z załącznika III — rekrutacja, scoring, edukacja, infrastruktura krytyczna.

Sierpień 2028 przed nami

Systemy AI w produktach regulowanych z załącznika I — wyroby medyczne, maszyny, zabawki.

Terminy dla systemów wysokiego ryzyka przesunęło rozporządzenie (UE) 2026/1744 (Digital Omnibus on AI). Pełny harmonogram z podstawami prawnymi opisujemy w artykule AI Act — harmonogram wdrożenia.

Self-check · 4 pytania

Czy podlegasz AI Act?

Wstępna kwalifikacja (nie zastępuje porady prawnej). Odpowiedz na cztery pytania — wskażemy prawdopodobną kategorię i to, od czego zacząć.

Czy Twój produkt zawiera model lub funkcję AI — własną albo z zewnętrznego API?

Czy udostępniasz go użytkownikom w Unii Europejskiej pod swoją marką?

Czy AI wpływa na decyzje dotyczące ludzi (rekrutacja, scoring, zdrowie, edukacja, praca)?

Czy wykorzystujesz biometrię, rozpoznawanie emocji lub profilowanie zachowań?

Wynik wstępny

Zacznij od pierwszego pytania

Wskażemy prawdopodobną kategorię ryzyka i pierwszy krok po drodze do zgodności.

Szczegóły kategorii ryzyka i harmonogram wdrożenia opisujemy na stronie prawnik AI Act.

Jak pracujemy

Cztery kroki od rozmowy do wdrożenia

01

Rozmowa techniczna

30 minut z Tobą i Twoim CTO. Poznajemy stack, model biznesowy i realny termin.

02

Audyt i mapa ryzyk

Przegląd umów, repozytoriów i licencji. Lista ryzyk uszeregowana według wpływu na wycenę.

03

Dokumenty i wdrożenie

Umowy, regulaminy, polityki AI i procedury. Wdrażane w tempie sprintów, nie kwartałów.

04

Stała opieka

Ryczałt miesięczny, kontakt z zespołem na bieżąco, przeglądy przed rundami i audytami.

Prowadzimy to osobiście

Twoją sprawę prowadzi jeden z nas

Nie przekazujemy projektu do działu obsługi. Umowę, audyt i wdrożenie prowadzi jeden ze wspólników — od pierwszej rozmowy do odbioru ostatniego etapu.

Adam Piotrowski · Paulina Żurawska
radcowie prawni

Adam Piotrowski i Paulina Żurawska — radcowie prawni, Kancelaria KTZR w Gdańsku
Orientacyjne widełki

Ile to kosztuje?

Wycena zawsze po rozmowie i wglądzie w dokumenty. Poniższe zakresy pokazują rząd wielkości, żebyś wiedział, czy rozmawiamy o tym samym budżecie.

UsługaZakresWidełki netto
Jednorazowa porada prawnaKonsultacja z podsumowaniem ustaleń na piśmie400 zł492 zł z VAT
Umowa wdrożeniowa / MSAPrzygotowanie od zera wraz z SLA i załącznikamiod 1 500 złod 1 845 zł z VAT
Regulamin SaaS + politykiRegulamin, polityka prywatności, DPA, cookiesod 1 200 złod 1 476 zł z VAT
Audyt IP przed inwestoremŁańcuch praw, umowy B2B, licencje open source1 000 – 5 000 zł1 230 – 6 150 zł z VAT
Wdrożenie AI ActKwalifikacja ryzyka, polityka AI, dokumentacja1 500 – 5 000 zł1 845 – 6 150 zł z VAT
NIS2 / cyberbezpieczeństwoSamoidentyfikacja, procedury, obsługa incydentów1 000 – 4 000 zł1 230 – 4 920 zł z VAT
Stała obsługa (abonament)Pakiet godzin miesięcznie, priorytetowy kontaktod 1 500 zł / mies.od 1 845 zł / mies. z VAT
Rozliczenie godzinowePrace indywidualne poza pakietem i wyceną projektową350 zł / godz.430,50 zł / godz. z VAT

Kwoty podajemy netto, a pod nimi tę samą cenę z doliczonym podatkiem VAT (23%).

Deep Tech & Legal

Najczęstsze pytania

Kto posiada prawa do kodu napisanego z użyciem AI (np. Copilot)?

Wobec braku orzecznictwa w Polsce, dominuje pogląd, że autorem może być tylko człowiek. Jeśli programista podejmuje twórcze decyzje (selekcja, kompozycja), prawa zostają przy nim i przechodzą na firmę. Jeśli jednak moduł powstałby całkowicie bez wkładu człowieka, ochrona może nie powstać. Dlatego kładziemy nacisk na odpowiednie klauzule w umowach B2B.

Co powinna zawierać umowa wdrożeniowa IT, żeby nie było sporu przy odbiorze?

Kluczowe są cztery elementy: precyzyjny opis przedmiotu wdrożenia wraz z załącznikiem technicznym, etapy z kryteriami odbioru i terminami na zgłoszenie uwag, parametry SLA dla fazy utrzymania oraz przeniesienie praw do kodu z wskazaniem pól eksploatacji. Największa część sporów wdrożeniowych dotyczy nie technologii, a tego, czy dany rezultat mieścił się w umówionym zakresie.

Czy darmowe biblioteki Open Source mogą zablokować sprzedaż mojego SaaS-a?

Tak, jeśli użyjesz bibliotek copyleft (np. GPL) i dojdzie do dystrybucji oprogramowania na zewnątrz. Może to wymusić publiczne udostępnienie Twojego kodu źródłowego. Przy Due Diligence przed inwestycją, takie błędy obniżają wycenę IP firmy. Pomagamy wdrażać bezpieczne polityki korzystania z bibliotek zewnętrznych.

Kto odpowiada za wyciek danych przez błąd w API lub logice SQL?

Zgodnie z RODO odpowiedzialność wobec osób trzecich spoczywa na administratorze danych (Tobie). Możesz jednak dochodzić roszczeń regresowych od dewelopera, o ile w umowie precyzyjnie określiliście standardy bezpiecznego kodowania. Sami budujemy systemy oparte o SQL i API, więc wiemy, jak technicznie i prawnie opisać te wymogi.

Czy mogę legalnie trenować model AI na danych klientów i treściach z sieci?

To dwie odrębne kwestie. Przy danych osobowych klientów musimy wybrać właściwą podstawę w RODO (np. uzasadniony interes). Przy treściach z sieci, musimy respektować prawo twórców do opt-outu w zakresie eksploracji tekstów i danych (TDM), co od sierpnia 2025 r. będzie kluczowym elementem polityki zgodności dla modeli AI ogólnego przeznaczenia.

Legal Tech to my – w teorii i praktyce

Planujesz projekt SaaS, wdrożenie AI lub potrzebujesz audytu IP przed wejściem inwestora? Porozmawiajmy o technologii językiem korzyści biznesowych.

Skontaktuj się z ekspertem IT/AI

(+48) 58 380 60 60 · biuro@ktzr.pl
ul. Kopernika 17, Gdańsk

Prowadzisz firmę technologiczną i potrzebujesz nie tylko doradztwa IT, ale i stałego wsparcia prawnego? Zapewniamy też kompleksową obsługę prawną firm i spółek w Gdańsku — od umów i spraw korporacyjnych po spory sądowe.

Audyt IP, wdrożenie AI Act albo umowa SaaS? Pierwsza rozmowa techniczna jest bezpłatna.

    Zapytaj prawnika

    Masz pytanie prawne?

    Odpowiemy w ciągu 24h.