Jak powstała Bezpieczna Kancelaria?
Głównym założycielem i twórcą Bezpiecznej Kancelarii jest Paweł Gościcki, który od ponad 25 lat projektuje i buduje systemy informatyczne.
System został zbudowany przez czteroosobowy zespół, a tożsamość pozostałych członków nie jest ujawniana ze względów bezpieczeństwa.
Ważną rolę w zespole odgrywa wieloletni specjalista od testów penetracyjnych aplikacji SaaS, którego wiedza wpływała na architekturę systemu od początku jego budowy.
Rozwiązania powstawały przy współpracy z kilkoma kancelariami i na podstawie obserwacji ich codziennej pracy oraz rzeczywistych problemów.
Bezpieczna Kancelaria jest projektowana jako jedno spójne środowisko, w którym dokumenty, terminy, zespoły, integracje i agent AI działają pod kontrolą użytkownika.
System dla kancelarii prawnej nie powinien powstawać wyłącznie na podstawie listy funkcji przygotowanej przez zespół technologiczny. Musi uwzględniać sposób, w jaki prawnicy rzeczywiście pracują, odpowiedzialność związaną z prowadzonymi sprawami oraz szczególną wartość informacji powierzanych kancelarii przez klientów.
BezpiecznaKancelaria.pl powstała z połączenia dwóch rodzajów doświadczenia: wieloletniej praktyki w tworzeniu zaawansowanych systemów informatycznych oraz wiedzy zdobytej podczas bezpośredniej współpracy z kancelariami prawnymi.
Nie zaczęliśmy od pytania, jakie funkcje powinien mieć nowoczesny program dla prawników. Najpierw chcieliśmy zrozumieć rzeczywistą pracę kancelarii.
- jak wygląda zwykły dzień pracy kancelarii
- gdzie powstają opóźnienia i pomyłki
- które czynności niepotrzebnie zabierają czas
- w jaki sposób prawnicy przechowują dokumenty
- jak pilnują rozpraw i innych terminów
- jak dzielą się pracą wewnątrz zespołu
- kiedy technologia pomaga, a kiedy tworzy kolejne problemy
Dopiero po zrozumieniu codziennych procesów kancelarii zaczęliśmy budować system.
Paweł Gościcki - główny założyciel i twórca
Nazywam się Paweł Gościcki. Jestem głównym założycielem i twórcą Bezpiecznej Kancelarii.
Od ponad 25 lat zajmuję się projektowaniem i budowaniem systemów informatycznych. Pracowałem przy rozwiązaniach, które musiały obsługiwać duże zbiory danych, skomplikowane procesy oraz środowiska, w których stabilność i przewidywalność działania mają bezpośrednie znaczenie dla użytkowników.
To doświadczenie nauczyło mnie, że dobry system nie może opierać się wyłącznie na efektownym interfejsie i długiej liście funkcji. Musi być przemyślany jako całość.
- każdy element powinien współpracować z pozostałymi
- dane muszą być właściwie chronione
- uprawnienia muszą być jednoznaczne
- integracje nie mogą powodować utraty kontroli
- użytkownik powinien rozumieć, co dzieje się z jego informacjami i jakie skutki wywołuje wykonana czynność
W przypadku systemu przeznaczonego dla prawników wymagania te są jeszcze większe. Kancelaria pracuje z dokumentami, których ujawnienie może mieć poważne konsekwencje dla klienta. Przechowuje dane osobowe, materiały procesowe, strategie działania, korespondencję i informacje objęte tajemnicą zawodową.
Bezpieczna Kancelaria od początku była projektowana nie jako kolejny program biurowy, lecz jako bezpieczne i spójne środowisko pracy kancelarii.
Czteroosobowy zespół o uzupełniających się kompetencjach
Bezpieczna Kancelaria została zbudowana przez czteroosobowy zespół. Ze względów bezpieczeństwa nie ujawniamy publicznie tożsamości pozostałych osób zaangażowanych w tworzenie systemu ani szczegółowego podziału ich odpowiedzialności technicznej.
Za koncepcję, rozwój i najważniejsze decyzje produktowe odpowiadam jako główny założyciel i twórca projektu. Pozostali członkowie zespołu wnoszą specjalistyczną wiedzę potrzebną do budowy, zabezpieczenia i utrzymania rozbudowanej aplikacji SaaS.
Niewielki zespół pozwala zachować spójność decyzji i ogranicza ryzyko, że poszczególne części systemu będą rozwijane niezależnie, bez zrozumienia ich wpływu na pozostałe elementy.
Nie budujemy oddzielnie kalendarza, dokumentów, integracji i agenta AI. Projektujemy jedno środowisko, w którym wszystkie te elementy muszą ze sobą bezpiecznie współpracować.
Bezpieczeństwo konsultowane przez specjalistę od pentestingu SaaS
Jedną z kluczowych osób w zespole jest specjalista, który od wielu lat zawodowo zajmuje się testami penetracyjnymi aplikacji SaaS.
Jego rola nie polegała wyłącznie na sprawdzeniu gotowego produktu przed publikacją. Wiedza dotycząca sposobów atakowania aplikacji internetowych wpływała na decyzje podejmowane już podczas projektowania architektury systemu.
- sposób uwierzytelniania użytkowników
- zarządzanie dostępem i uprawnieniami
- ograniczanie dostępu do danych
- przetwarzanie i przechowywanie dokumentów
- komunikacja pomiędzy poszczególnymi elementami systemu
- działanie integracji z usługami zewnętrznymi
- ograniczanie powierzchni potencjalnego ataku
Bezpieczeństwo nie zostało dodane do gotowej aplikacji jako osobny moduł. Było jednym z podstawowych kryteriów podejmowania decyzji technicznych od początku budowy systemu.
Nie istnieje aplikacja internetowa, której można uczciwie zagwarantować całkowitą odporność na wszystkie przyszłe próby ataku. Można jednak projektować system w taki sposób, aby ograniczać potencjalne podatności, zmniejszać powierzchnię ataku i nie opierać ochrony wyłącznie na jednym mechanizmie.
Właśnie tak traktujemy bezpieczeństwo w Bezpiecznej Kancelarii: jako ciągły proces, a nie jednorazowe zadanie wykonywane przed uruchomieniem produktu.
System tworzony wspólnie z kancelariami
Doświadczenie technologiczne nie wystarcza, aby dobrze zrozumieć pracę prawnika. Dlatego przy budowie Bezpiecznej Kancelarii współpracowaliśmy z kilkoma kancelariami prawnymi. Przyglądaliśmy się ich codziennej organizacji pracy oraz problemom, z którymi spotykają się prawnicy, aplikanci, asystenci i pracownicy sekretariatów.
Nie ograniczaliśmy się do pytania, jakich funkcji oczekują użytkownicy. Obserwowaliśmy rzeczywiste procesy.
- w jaki sposób do kancelarii trafiają dokumenty
- gdzie dokumenty są później zapisywane
- jak zespół odnajduje materiały dotyczące konkretnej sprawy
- jak pilnowane są rozprawy i inne terminy
- jak umawiane są spotkania
- jak przekazywane są zadania
- jak pracownicy sprawdzają dostępność prawników
- jak wygląda współpraca osób pracujących nad jedną sprawą
- ile różnych programów trzeba otworzyć, aby wykonać pozornie prostą czynność
Dzięki temu mogliśmy zobaczyć różnicę pomiędzy oficjalnie opisanym procesem a tym, jak praca wygląda w praktyce.
To właśnie w codziennych czynnościach najczęściej powstają problemy. Dokument zostaje zapisany w niewłaściwym miejscu, termin jest przepisywany ręcznie pomiędzy systemami, ważna informacja trafia tylko do jednej osoby, a prawnik musi pamiętać, w której aplikacji znajduje się konkretna informacja.
Bezpieczna Kancelaria powstała po to, aby takich punktów ryzyka było jak najmniej.
Nie budowaliśmy zbioru przypadkowych funkcji
Wiele systemów rozwija się poprzez dokładanie kolejnych modułów. Każdy z nich może działać poprawnie osobno, ale użytkownik nadal musi samodzielnie łączyć informacje i pilnować całego procesu. My przyjęliśmy inne podejście.
Bezpieczna Kancelaria ma być jednym środowiskiem, w którym dokumenty, sprawy, terminy, współpraca zespołu, integracje oraz narzędzia AI działają jako części tego samego procesu.
Przykładem jest kalendarz. Nie służy on wyłącznie do wpisywania dat. Może łączyć terminy kancelarii z Google, iCloud, Portalem Informacyjnym Sądów i terminarzem rozpraw. Pozwala zapraszać do wydarzenia jedną osobę albo cały team, udostępniać zajętość bez ujawniania poufnej nazwy spotkania oraz rezerwować sale konferencyjne z uwzględnieniem ich pojemności, piętra, godzin dostępności i strefy czasowej.
Podobnie traktujemy dokumenty. Nie chodzi jedynie o udostępnienie przestrzeni do przesyłania plików. Dokument musi być chroniony, właściwie przypisany do sprawy, dostępny dla uprawnionych osób i możliwy do wykorzystania w dalszych procesach bez tworzenia niekontrolowanych kopii.
Ta sama zasada dotyczy sztucznej inteligencji.
AI ma pomagać prawnikowi, a nie przejmować kontrolę
Od początku wiedzieliśmy, że agent AI może znacząco usprawnić pracę kancelarii. Może pomóc odnaleźć informacje, przygotować projekt dokumentu, zaplanować termin, uporządkować dane albo wykonać czynność opisaną naturalnym językiem.
Nie oznacza to jednak, że agent powinien otrzymać nieograniczony dostęp do wszystkich dokumentów, spraw i informacji znajdujących się w systemie.
Agent otrzymuje swobodny dostęp do całej kancelarii i samodzielnie dobiera informacje bez technicznie wyznaczonych granic.
System przygotowuje wyłącznie informacje potrzebne do wykonania konkretnego zadania, a działanie agenta pozostaje pod kontrolą użytkownika.
W Bezpiecznej Kancelarii to system przygotowuje kontekst potrzebny do wykonania konkretnego zadania. Agent otrzymuje te informacje, które są potrzebne do przygotowania odpowiedzi lub wykonania polecenia.
Użytkownik może mieć dzięki temu wrażenie, że agent rozumie całą kancelarię i samodzielnie porusza się pomiędzy jej elementami. W rzeczywistości jego działanie jest kontrolowane przez zaprojektowany przez nas system.
To my sterujemy sposobem wykorzystania agenta - nie agent sposobem działania kancelarii.
Sztuczna inteligencja powinna wspierać profesjonalny osąd prawnika, ale nie może go zastępować. Ostateczna decyzja, zatwierdzenie dokumentu, akceptacja zmiany czy wykonanie istotnej czynności nadal powinny należeć do człowieka.
Ochrona danych ma wynikać z architektury
Nie chcemy, aby użytkownik musiał wierzyć nam wyłącznie na słowo, że jego dane są bezpieczne. Dlatego ochrona dokumentów w Bezpiecznej Kancelarii wynika z przyjętej architektury systemu. Pliki są szyfrowane przy użyciu hasła użytkownika, tak aby dostęp do ich treści pozostawał po jego stronie.
Administrator systemu nie powinien mieć automatycznie swobodnego dostępu do treści dokumentów tylko dlatego, że technicznie utrzymuje aplikację. Bezpieczeństwo nie może opierać się wyłącznie na regulaminie, procedurze wewnętrznej lub zapewnieniu, że nikt nie zajrzy do danych.
Dlatego staramy się projektować rozwiązania w taki sposób, aby ograniczenia dostępu wynikały z mechanizmów technicznych, a nie jedynie z deklaracji organizacyjnych.
Jak pracujemy nad nowymi funkcjami
Rozwój Bezpiecznej Kancelarii nie zaczyna się od pytania, co dobrze wyglądałoby w materiałach marketingowych. Najpierw analizujemy konkretny problem występujący w pracy kancelarii.
- kto wykonuje daną czynność
- jak wygląda ona obecnie
- z jakich informacji korzysta użytkownik
- gdzie może wystąpić błąd
- kto powinien mieć dostęp do danych
- które działania wymagają akceptacji
- czy nowa funkcja nie tworzy dodatkowego ryzyka
- jak połączyć ją z pozostałymi elementami systemu
Następnie projektujemy rozwiązanie i oceniamy je zarówno z perspektywy użytkowej, jak i bezpieczeństwa. Dopiero później powstaje funkcja.
Takie podejście wymaga więcej pracy niż szybkie dodawanie kolejnych modułów. Pozwala jednak budować system, który pozostaje spójny i nie przerzuca odpowiedzialności za łączenie procesów na użytkownika.
Cztery zasady budowy Bezpiecznej Kancelarii
Bezpieczeństwo od początku. Każda funkcja jest oceniana nie tylko pod względem użyteczności, ale również wpływu na dostęp do danych, uprawnienia i potencjalne podatności.
Kontrola po stronie użytkownika. Prawnik powinien wiedzieć, kto ma dostęp do informacji, jakie działanie zostanie wykonane i kiedy potrzebna jest jego akceptacja.
Jeden spójny system. Dokumenty, kalendarz, sprawy, zespoły, integracje i agent AI powinny współpracować bez ręcznego przenoszenia informacji pomiędzy niezależnymi narzędziami.
Technologia wspiera odpowiedzialność prawnika. System może przyspieszać pracę i ograniczać powtarzalne czynności, ale nie powinien przejmować ostatecznych decyzji zawodowych.
Dla kogo tworzymy Bezpieczną Kancelarię
BezpiecznaKancelaria.pl jest tworzona dla prawników, którzy chcą korzystać z nowoczesnej technologii, ale nie chcą rezygnować z kontroli nad dokumentami, terminami i sposobem działania swojej kancelarii.
- dla zespołów, które nie chcą prowadzić spraw w kilku niespójnych programach
- dla kancelarii, które rozumieją, że bezpieczeństwo nie kończy się na haśle do konta
- dla prawników, którzy chcą wykorzystywać sztuczną inteligencję w jasno określonych granicach
- dla osób, które potrzebują systemu dopasowanego do odpowiedzialności związanej z wykonywaniem zawodu prawnika
Budujemy system z prawnikami i dla prawników
Bezpieczna Kancelaria nie powstała w oderwaniu od codziennej pracy kancelarii. Jej głównym założycielem i twórcą jest Paweł Gościcki. System został zbudowany przez czteroosobowy zespół, w którym ważną rolę odgrywa wieloletni specjalista od testów penetracyjnych aplikacji SaaS.
Poszczególne rozwiązania projektowaliśmy na podstawie doświadczeń zdobytych podczas współpracy z kilkoma kancelariami i obserwacji problemów występujących w ich codziennej pracy. Łączymy doświadczenie technologiczne, perspektywę bezpieczeństwa oraz praktyczną wiedzę prawników.
Nie tworzymy systemu, który ma jedynie wyglądać nowocześnie. Tworzymy środowisko pracy, któremu kancelaria może powierzyć dokumenty, terminy, procesy i codzienną organizację - bez oddawania kontroli nad nimi.
Paweł Gościcki - główny założyciel i twórca BezpiecznaKancelaria.pl

