Który mechanizm najlepiej zapewnia integralność logów audytowych?
A. Szyfrowanie symetryczne
B. Łańcuch skrótów / podpis kryptograficzny ✓
C. Kontrola dostępu RBAC
D. Kopia zapasowa co 24 h
🔥 Seria 7 dni🎯 82% poprawnych
Cześć! Jestem Rubix — Twój asystent. Zapraszam do nauki! 🚀
Wszystko czego potrzebujesz
Quizy adaptacyjne
Wiele trybów: sekwencyjny, losowy, najtrudniejsze, tryb egzaminacyjny
Fiszki + Match Game
Spaced repetition + grywalizacja dla skutecznej nauki terminologii
Statystyki postępu
Wykresy trafności, streaks, czas odpowiedzi, ranking trudnych pytań
AI Tutor
Wyjaśnienia AI od Groq dla każdego pytania — natychmiast, w Twoim języku
Wiele egzaminów
Korzystaj z publicznych zestawów lub wgrywaj własne pytania z JSON
Mobile + PWA
Działa na telefonie, instalujesz jako aplikację na home screen
Dla kogo?
✓Certyfikaty ISACA (CISA, AAIA, CISM)
✓Project Management (PMP, PRINCE2)
✓Cloud certs (AWS, Azure, GCP)
✓Akademickie egzaminy
✓Język obcy (vocabulary drill)
✓Dowolny zestaw pytań z JSON
Co mówią użytkownicy
“
★★★★★
Nauka na studyexams.pl to sama przyjemność — zrozumiały interfejs, przyjazne quizy i rozbudowane egzaminy. A Rubix AI wyjaśnia pytania prosto z netu. Czuję, że to jeszcze nie koniec rozwoju. Szczerze polecam!
MMarekIT Manager
“
★★★★★
Test bardzo pomocny w nauce. Świetny pomysł. Życzę dalszego rozwoju i sukcesów!
AAga
“
★★★★★
Super opcja do egzaminu. Polecam.
?Anonimowy
“
★★★★★
Dziękuję za wsparcie w przygotowaniu do egzaminu. Bardzo pomocne narzędzie, super wykonane.
BBożena
Jak to działa
1
Zarejestruj się
Email + hasło. Otrzymasz powitalny mail.
2
Wybierz egzamin
Zapisz się na publiczny egzamin — 12 miesięcy dostępu, możliwość przedłużenia.
3
Ucz się z AI
Quizy, fiszki, statystyki w jednym miejscu. Wyjaśnienia AI dla każdego pytania.
StudyExams to towarzysz w testach do egzaminów
Privacy & security first
🔐
Minimal data
To register we only need an email, a username of your choice and a password. No real name, phone or payment details.
🛡️
Secure by default
HTTPS/TLS everywhere, passwords stored hashed (never in plain text), token-based login, data hosted in the EU.
🧪
Test version
StudyExams is an educational app currently in beta. Content is for learning and practice; features may change.
⚖️
Independent
CISA, AAIA, PMP and other names are trademarks of their owners. StudyExams is independent and not affiliated with them.
Gotowy do nauki?
Privacy & data policy
StudyExams collects the minimum data needed to run your account. We do not sell your data and we do not use any advertising or analytics tracking.
What we store
Your email — to log in and to send the welcome message.
A username of your choice — it can be a nickname.
Your password — stored only as a secure hash, never in plain text.
Your learning data — answers, progress and statistics for the exams you study.
Optional: your own AI (Groq) API key, stored encrypted, only if you add one.
The name you optionally put on a completion certificate is rendered only on your device — it is never sent to or stored on our servers.
What we do NOT collect
No real name, phone number, address or payment details.
No advertising, no analytics, no third-party tracking.
We never sell or share your data with advertisers.
🇪🇺
Your rights & data location
Your data is hosted in the European Union (Frankfurt). You can request deletion of your account and all related data at any time by writing to the contact address below.
Security
All traffic is encrypted over HTTPS/TLS.
Passwords are stored as hashes — we can never read your password.
Login uses signed tokens (JWT); repeated failed logins are temporarily locked.
Application secrets are kept in a secrets manager, not in the code.
Data is hosted on infrastructure located in the European Union (Frankfurt).
StudyExams is in a test phase — we keep improving security as the app evolves. Found an issue? Let us know at the contact address below.
Weryfikacja certyfikatu
Sprawdź autentyczność certyfikatu StudyExams. Podaj kod certyfikatu oraz adres email posiadacza — otrzymasz go od osoby, która okazuje certyfikat (na certyfikacie widnieje tylko jego zamaskowana wersja).
Wybierz motyw kolorystyczny aplikacji. Wybór jest zapamiętywany w przeglądarce.
← Wróć do ustawień
← Wróć do ustawień
👤 Moi lektorzy
Materiały zlecone przez Twoich lektorów — egzaminy, fiszki i Twój postęp.
🗂 Moje egzaminy
📚
Moje egzaminy
0
Twoje własne i te, na które się zapisałeś.
📭
Brak egzaminów. Utwórz nowy w "Moje pytania" lub zapisz się na publiczny →
🌐
Publiczne egzaminy
0
Dostępne dla wszystkich. Zapisz się żeby otworzyć dostęp na 12 mc.
🌐
Brak publicznych egzaminów.
📚 Moje fiszki
📚
Moje fiszki
0
Twoje własne kolekcje i te, na które się zapisałeś.
📭
Brak kolekcji. Zapisz się na publiczną po prawej →
🌐
Publiczne kolekcje
0
Dostępne dla wszystkich. Zapisz się żeby otworzyć dostęp na 12 mc.
🌐
Brak publicznych kolekcji fiszek.
🎓
Exam Session
Tryb egzaminacyjny
To egzamin testowy.
W trybie egzaminu nie widzisz, które odpowiedzi są poprawne — brak feedbacku i wyjaśnień.
Pytania losowane proporcjonalnie ze wszystkich domen. Rubix śpi i nie przeszkadza. 😴
Wyniki zobaczysz dopiero po zakończeniu — a jeśli pójdzie Ci dobrze, możesz uzyskać certyfikat. 🎓
Powodzenia!
Liczba pytań
25
Czas trwania (min)
Wybierz liczbę pytań, aby rozpocząć
3
Powodzenia! 🍀
🎓 Certyfikat ukończenia przygotowania
Wszystko jest już ustawione — możesz od razu kliknąć „Wygeneruj”. Albo dostosuj:
Na certyfikacie widnieje
🔒 Imię nie jest zapisywane na serwerze — istnieje tylko na certyfikacie. Zamaskowany email konta widnieje zawsze.
Pięć części: A (modele AI) · B (governance) · C (ryzyko) · D (prywatność) · E (standardy, etyka, regulacje)
🧠
Część A
— Modele AI, typy i cykl życia
Hierarchia AI
AI ⊃ Machine Learning ⊃ Deep Learning ⊃ Generative AI
Typy AI wg funkcjonalności
Typ
Opis
Przykłady
Reactive machines
Reaguje na ograniczony zestaw inputów; brak pamięci
Deep Blue, ELIZA
Limited memory
Używa niedawnych danych; pamięć statyczna + dynamiczna
Autonomiczne pojazdy, Siri/Alexa, chatboty
Theory of Mind
Rozumie ludzkie myśli i emocje
ChatGPT, CoPilot
Self-aware AI
Świadomość własnych stanów — jeszcze nieosiągnięte
—
Poziomy zdolności AI
ANI
Narrow AI Większość dzisiejszego AI
AGI
General AI Jak człowiek — jeszcze nieosiągnięte
ASI
Super AI Hipotetyczna przyszłość
📌 Egzaminowy tip
Chatboty = Limited Memory (mają pamięć dynamiczną). ANI ≠ Limited Memory — ANI jest szerszym terminem obejmującym wszystkie typy wąskiego AI.
Modele generatywne vs predykcyjne
GenAI — generuje nową treść (obrazy, kod, tekst) na podstawie wzorców z danych treningowych.
GANs (Generative Adversarial Networks):Generator tworzy syntetyczne dane, Discriminator odróżnia je od prawdziwych. Trwa, aż generator produkuje dane nieodróżnialne od prawdziwych.
⚠ Ryzyko
Decyzje oparte na predykcjach mogą bazować na wadliwej logice modelu — zawsze weryfikuj założenia.
Uczenie maszynowe — 4 paradygmaty
Paradygmat
Dane
Zastosowanie
Ryzyko
Supervised
Labeled
Regresja, klasyfikacja
Jakość i bias danych
Semi-supervised
Labeled + unlabeled
Gdy labelowanie jest drogie
—
Unsupervised
Unlabeled
Clustering, redukcja wymiarów
Brak wyjaśnialności; stosuj HITL
Reinforcement
Nagrody/kary
Autonomiczne działanie agenta
Wymaga safety + ethics checks
Sieci neuronowe
Trzy warstwy: input → hidden → output. Więcej warstw ukrytych = bardziej złożone wzorce. Deep Learning = NN z więcej niż 3 warstwami.
Typ
Opis
Przykłady
FNN (Feedforward)
Jednokierunkowy przepływ; brak pętli
Filtrowanie emaili
RNN (Recurrent)
Sekwencje; pętle przekazują info
Tłumaczenie, rozpoznawanie mowy
CNN (Convolutional)
Dane siatkowe (obrazy)
Tagowanie zdjęć, diagnostyka medyczna
Ważne pojęcia algorytmów
Pojęcie
Wyjaśnienie
LLM
Trenowane na ogromnych zbiorach tekstów; architektura transformer
Foundation Models
Ogólne modele AI na szerokich danych; adaptowalność do wielu zadań
Underfitting
Model zbyt prosty; słaba wydajność na danych treningowych i testowych — wskazuje na bias
Overfitting
Model "pamięta" dane treningowe z szumem; słaba generalizacja na nowych danych
Hyperparameters
Ustawienia konfigurowane przed treningiem; nie są uczone z danych
Cykl życia AI (OECD)
Kluczowa zasada
Ryzyko należy oceniać na każdym etapie cyklu życia — nie tylko przy wdrożeniu.
1
Plan & Design
Business use case · initial risk assessment · data governance framework
Verification = czy poprawnie zbudowany · Validation = czy spełnia cel
5
Deploy
Piloting · compatibility · change management
6
Operate & Monitor
Quality management system · audyty → ryzyko: model drift
7
Retire / Decommission
Plan zmiany · migracja/usunięcie danych → ryzyko: dane osierocone
🏛️
Część B
— AI Governance i zarządzanie programem
AI Governance = procesy, standardy i guardrails zapewniające, że rozwiązania AI są bezpieczne i etyczne.
Formuła governance
Strategia → Polityki → Szkolenia → Metryki
Role w AI
Kategoria
Przykłady
Leadership & Strategy
Chief AI Officer; AI Steering Committee
Developmental & Operational
Data scientists, engineers; IT Operations
Users
End users; HR
Governance & Oversight
Risk Management; Information Security; Internal Audit
📌 Egzaminowy tip
Primary focus AI Steering Committee = "Provide insight on newly identified risk and opportunities" — nie autoryzuje budżetu, nie nadzoruje development.
Polityki AI
Minimalne wymagania polityki AI:
Stanowisko organizacji wobec AI
Definicja dozwolonych i zabronionych zastosowań
Oczekiwania governance
Odwołania do frameworków
AI AUP (Acceptable Use Policy) = framework dla etycznego i odpowiedzialnego wdrożenia AI.
Metryki programu AI (OECD.AI)
Cel
Definicja
Accountability
AI zapewnia odpowiedzialność
Fairness
Unikanie bias; sprawiedliwe wyniki
Human wellbeing
Poprawa dobrostanu; prawa człowieka
Performance
Osiąga cel efektywnie
Privacy and data governance
Etyczne zarządzanie danymi
Robustness and digital security
Odporność na zagrożenia
Safety
Minimalizacja ryzyka dla ludzi i środowiska
Transparency and explainability
Decyzje zrozumiałe i dostępne
⚠️
Część C
— Zarządzanie ryzykiem AI
NIST AI RMF — 4 funkcje
Funkcja
Opis
Govern
Kultura zarządzania ryzykiem AI
Map
Rozpoznanie kontekstu; identyfikacja ryzyka
Measure
Ocena i analiza ryzyka
Manage
Priorytyzacja i działanie na podstawie prognozowanego wpływu
Krajobraz zagrożeń AI
Aktor
Scenariusze
Insider threats
Wprowadzenie danych poufnych do publicznego AI
Nation states
Inwigilacja, cyberespionage
Cybercriminals
AI-powered phishing; zaawansowane malware
AI developers
Biased / niesprawiedliwe algorytmy
Kategorie ryzyka — EU AI Act (4 poziomy)
Poziom 1
Unacceptable risk — ZAKAZANE
Biometria real-time w przestrzeni publicznej, social scoring
Poziom 2
High risk — Surowe wymagania
Infrastruktura krytyczna, organy ścigania, systemy HR
Poziom 3
Limited risk — Transparentność
Chatboty — obowiązki informacyjne
Poziom 4
Minimal risk — Bez wymagań
Filtry antyspamowe, gry
Wyzwania zarządzania ryzykiem AI
Rozwiązania firm trzecich — dodatkowe czynniki ryzyka poza kontrolą organizacji
Zmienność cyklu życia — ryzyko zmienia się znacząco na różnych etapach
Brak wiarygodnych metryk — brak konsensusu branżowego
Inscrutability — ograniczona wyjaśnialność tworzy inherentną niepewność
Odpowiedź na ryzyko
Opcja
Opis
Avoid
Eliminacja działania powodującego ryzyko
Mitigate
Redukcja prawdopodobieństwa lub wpływu przez kontrole
Share / Transfer
Współdzielenie ryzyka; transfer przez ubezpieczenie lub kontrakt
Accept
Formalne uznanie ryzyka z monitorowaniem
KRIs (Key AI Risk Indicators) — framework SAFE
S
Sustainability
Odporność i stabilność przeciw anomaliom lub cyberatakom
A
Accuracy
Dokładność predykcyjna vs obserwowane wyniki
F
Fairness
Sprawiedliwe traktowanie różnych grup populacji
E
Explainability
Interpretowalność modelu dla kluczowych stakeholderów
🔒
Część D
— Prywatność i data governance
Data minimization — AI powinno mieć dostęp tylko do minimum potrzebnych danych.
Klasyfikacja danych
Poziom
Opis
Przykłady
Public
Ogólnie dostępne
Materiały marketingowe
Internal
Ograniczone do pracowników
Plany biznesowe
Confidential
Muszą być prywatne
Lista klientów, PCI/HIPAA
Restricted
Wysoce wrażliwe; naruszenie = kary karne
Własność intelektualna
⚠ Kluczowe
Wysoce wrażliwe dane (PII, tajemnice handlowe) muszą być oznakowane PRZED ingestion do systemów AI.
Wymiary jakości danych (DAMA UK — 6)
Completeness — kompletność
Uniqueness — unikalność
Timeliness — aktualność
Validity — poprawność formatu
Accuracy — dokładność
Consistency — spójność
Role w data governance
Rola
Odpowiedzialność
Data custodian
Przechowywanie i zabezpieczenie danych
Data owner
Integralność i poprawne raportowanie
Data Protection Officer (DPO)
Wymagany przez GDPR w niektórych org.; monitoruje compliance
Data steward
Jakość danych
Regulacje prywatności a AI
Regulacja
Wymaganie AI-specific
GDPR (EU)
Prawo do niepodlegania automatycznym decyzjom; wymaga transparentności i wyjaśnialności
Najważniejsza domena — prawie połowa egzaminu. Siedem części: A (data management) · B (development lifecycle) · C (change management) · D (supervision) · E (testing) · F (threats & vulnerabilities) · G (incident response)
🗄️
Część A
— Data Management
5V Big Data
V
Definicja
Volume
Ilość dostępnych danych
Velocity
Szybkość tworzenia i transmisji danych
Variety
Różnorodność typów danych
Veracity
Jakość, dokładność, integralność i wiarygodność
Value
Co organizacja może zrobić z danymi
Data Lag i Model Drift
Model drift — rozbieżność między danymi treningowymi a nowymi danymi rzeczywistymi → spadek dokładności z czasem.
Mitigacje drift
Zebranie zaktualizowanych danych i retrenowanie nowej wersji modelu
RAG (Retrieval Augmented Generation) — uzupełnia prompty LLM aktualnymi danymi bez retrainingu modelu bazowego
Data Confidentiality — punkty kontroli
Lokalizacja danych
Kontrola / Ryzyko
Data source
Metadane i kontrole dostępu mogą nie przenosić się przy ekstrakcji
Data lake
Ryzyko commingling danych różnych poziomów wrażliwości
Exploration / training platform
Notebooks (Jupyter, SageMaker) mogą zawierać dane mixed-classification
Vector database
Nowy typ DB przechowujący wektory; wymaga kontroli dostępu na poziomie atrybutu/indeksu
AI system production
Protokoły klasyfikacji i obsługi muszą być zachowane
6 wymiarów jakości danych
Wymiar
Definicja
Accuracy
Wolne od błędów; reprezentuje rzeczywiste sytuacje
Completeness
Wszystkie wymagane pola i rekordy obecne
Consistency
Jednolite formaty w różnych datasetach
Timeliness
Aktualne i dostępne gdy potrzebne
Validity
Zgodność z logiką biznesową i techniczną
Uniqueness
Brak duplikatów
Data Balancing
Data imbalance — niedoreprezentowanie pewnych klas w danych treningowych → biased wyniki.
Strategia
Opis
Oversampling
Dodaj więcej próbek klasy mniejszości
Undersampling
Zmniejsz próbki klasy większości
Cost-sensitive algorithms
Większe kary za błędy na klasach mniejszości
Data Security — kluczowe zagrożenia dla integralności
⚠ Zagrożenia integralności danych
Data poisoning — złośliwe lub błędne dane w zbiorach treningowych zmieniają zachowanie modelu
Model tampering — modyfikacja wag, architektury lub parametrów modelu
Walidacja i sanityzacja danych wejściowych — mitiguje prompt injections
Throttling i limity zasobów — zapobiega nieskończonym pętlom
Proaktywna obsługa błędów z monitoringiem
Safe failure mode — jeśli metryki nie są spełnione → fail safely zamiast produkować szkodliwe wyniki
🔧
Część C
— Change Management
Data Dependency
Zmiany danych (nawet niezainicjowane przez org.) mogą wpływać na wydajność modelu.
Dokumentuj wymagania wejściowe danych
Włącz data drift monitoring do programu change management
Model Opacity
Zachowanie modelu może być zmieniane przez:
Zmiany parametrów post-training (np. temperature w GPT-4)
Zamianę modeli bazowych — dramatycznie zmienia wyniki
Emergency Changes
⚠ Ważne
Patch AI jest znacznie trudniejszy niż patch konwencjonalnego software — retrening może trwać tygodnie.
Alternatywy: model rollback (przywrócenie poprzedniej wersji) lub input/output validation (guardrails poza modelem).
Configuration Management
Elementy wymagające śledzenia:
Konfigurowalne parametry post-production (np. temperature)
Spójność preprocessingu danych między training a production
Ten sam framework tokenizacji w training i production
👁️
Część D
— Supervision i monitoring AI
AI Observability — 4 kategorie monitorowania
Kategoria
Focus
Data pipelines
Monitor telemetrii; wykrywanie prompt injections, problemów jakości danych
Infrastructure / system
Zdrowie systemu, zasoby, wydajność
Model performance
Zbieranie input/output + feedback; wykrywanie drift i halucynacji
Predykcja niezakorzeniona w danych wejściowych lub rzeczywistości. Bardziej powszechna w GenAI.
Przyczyna
Problem
Wadliwe dane treningowe
Biased, fikcyjne lub błędnie oznakowane dane
Brak gruntu w rzeczywistości
"Prawda" AI jest w danych treningowych, nie w rzeczywistości
Niejednoznaczność inputu
Niewystarczający lub skrzywiony input
Kontrole
Guardrails na input i output · Prompt templates · Wysokiej jakości dane treningowe
HITL (Human in the Loop)
Dla krytycznych decyzji — człowiek musi przejrzeć i zatwierdzić workflow AI zanim będzie kontynuowany.
⚠ Uwaga
HITL zwalnia systemy AI — implementuj strategicznie tylko dla określonych warunków i progów.
🧪
Część E
— Testing AI
Konwencjonalne techniki testowania AI
Technika
Opis
A/B Testing
Dwie wersje modeli/systemów; wariacja features, architektury, hyperparametrów
Unit Testing
Testuj każdy komponent AI oddzielnie
Integration Testing
Kumulatywne interakcje między komponentami
Objective Verification
Weryfikacja osiągania KPIs z use case
Code Reviews
Stosuj do software (preprocessing, APIs); NIE do wag modelu (nieczytelne)
Black Box Testing
Wariacja inputów gdy source code niedostępny lub zbyt złożony
Model Cards
Model Cards = pliki towarzyszące modelom AI zawierające:
Architektura modelu i szczegóły datasetu
Metryki wydajności
Ograniczenia use case
Bias Testing
📌 Egzaminowy tip
"Shift left" — wykrywaj i koryguj biasy podczas data cleansing/preprocessing, PRZED treningiem. Testuj na wielu etapach; powtarzaj bias testing po każdej iteracji treningu.
Adversarial Testing (MITRE ATLAS)
Celowe dostarczanie złośliwych inputów do testowania odporności modelu.
MITRE ATLAS
Baza wiedzy o adversarial tactics dla AI — od Reconnaissance do Impact. Analogia do MITRE ATT&CK dla cybersecurity.
🛡️
Część F
— Threats & Vulnerabilities
3 główne powierzchnie ataku AI (OWASP AI Exchange)
Dev-time
Ataki podczas tworzenia AI
Runtime
Luki w infrastrukturze IT (niespecyficzne dla AI)
Use
Ataki podczas normalnych aktywności input/output
Typy zagrożeń AI
Zagrożenie
Opis
Training Data Leakage
Dane skradzione z środowisk treningowych przez słabe kontrole dostępu
Data Poisoning
Złośliwe dane w zbiorach zmieniają zachowanie modelu
Model Poisoning
Bezpośrednia modyfikacja wag/architektury; użycie zatrutego pre-trained model
Model Theft
Kradzież bezpośrednia lub model extraction during runtime (wnioskowanie parametrów z odpowiedzi)
Prompt Injections
Spreparowane prompty nadpisują oryginalne instrukcje modelu; Direct (UI/API) lub Indirect (via RAG)
Model Evasion
Modyfikacja inputu by ominąć poprawne predykcje (np. email zmodyfikowany by ominąć spam filter)
Departamenty wdrażające AI bez IT → własność zdecentralizowana, bardziej dynamiczna niż tradycyjne IT assets. Kluczowe ryzyko przy inwentaryzacji.
Typy kontroli AI — 6 kategorii
Kategoria
Kluczowe kontrole
Governance & Organizational
RACI; documented ownership; CDO/CAIO role; AI policy; standards & frameworks; AI asset registry; risk committee z KRIs; vendor risk management
Technical, Security & Privacy
Data quality thresholds; access controls (MFA, least privilege); configuration management; testing frameworks (bias/fairness, end-to-end); privacy controls (encryption, anonymization, PIAs)
Operation & Life Cycle
DFDs; explainability docs (LIME, SHAP); model documentation; version control; change management; continuous monitoring i logging
SDLC
Project management (DevOps/DevSecOps vs waterfall); ideation docs; design (technical design, data requirements); deployment management (automation, promotion controls)
Legal, Compliance & Regulatory
Risk and impact assessments; FRIA dla EU AI Act high-risk systems; DPIA dla privacy risk; AI whistleblower process; regulatory reporting
Ethical & Human Values
EIA; consent management (opt-out, right to be forgotten); bias management; transparency & explainability (LIME, SHAP); human oversight i appeal processes
Ekstrakcja i testowanie 100% populacji (np. wszystkich ticketów change management)
Pattern recognition
Automatyzacja testowania Benford's Law
Anomaly detection
SIEM-style ML tools do wykrywania anomalii real-time
Documentation & reporting
Wirtualni asystenci AI piszą raporty i findings
Data collection
NLP nagrywa i podsumowuje wywiady
Continuous monitoring
Zastępuje repetitive manual tests
🔬
Część B
— Testowanie i sampling
Zakres audytu AI
Kluczowa zasada
Audyt AI musi adresować: efficiency, operational controls, security, safety, regulatory compliance, ethical i trust dimensions — nie tylko implementację techniczną.
5-krokowy framework testowania
Obszar
Focus audytowy
Definition
Co AI jest używane do
Development
Jak tworzone jest rozwiązanie AI
Testing
Jak AI solution działa
Deployment
Jak wydawane jest rozwiązanie
Operations
Jak monitorowane i używane
Szczegółowe pytania audytowe — Development
Data governance: polityki, procedury, kontrole dostępu, retention policies
Reprezentatywność danych: rozmiar i różnorodność próbki
Jakość danych: duplikaty, błędy, typos
Metody sampling: random, manual/haphazard, stratified
Szczegółowe pytania audytowe — Testing
Model development i tuning; fairness i bias analysis
Transparency i explainability: decision logic, disclosure do stakeholders, opt-out
Model performance: poprawne predykcje, SLA adherence, F1 score, recall, confusion matrix
Compliance: ISO27001, GDPR, CPRA, EU AI Act
Metody sampling
Metoda
Opis
Random sampling
Losowy wybór z całości rekordów
Stratified sampling
Wybór na podstawie charakterystyk (np. wiek, płeć) — najlepsza dla AI by zapewnić reprezentatywność
Judgmental sampling
Wybór oparty na ekspertyzie i osądzie; wymaga wiedzy domenowej
📌 Egzaminowy tip
Stratified sampling = najlepsza metoda gdy chcesz zapewnić, że dane treningowe reprezentują populację deployment (np. diagnostyka medyczna).
Testowanie wyników AI
Problem
Definicja
Underfitting
Model zbyt prosty; słaba wydajność na obu zbiorach (treningowym i testowym)
Overfitting
Model "pamięta" dane treningowe; doskonała wydajność na training, słaba na nowych danych
⚠ Rola audytora
Audytorzy cytują wyniki testowania — nie obliczają sami false positives.
Podzbiór quality: Accurate, Complete, Valid; + bezpieczeństwo przed nieautoryzowaną manipulacją
Data Profiling
Metadane o danych; wspiera wiele zastosowań audytowych
Sentiment Analysis w audycie
Analiza dużych wolumenów danych (social media, surveys stakeholders) w celu walidacji sukcesu wdrożenia AI i mierzenia nastawień stakeholderów.
Podejście
Opis
Rule-based
Klasyfikuje słowa kluczowe według predefiniowanych reguł
ML-based
Linear regression, Naïve Bayes, SVM, Deep Learning
Narzędzia wizualizacji
R Studio · Python (Pandas, Matplotlib, Plotly) · Excel · PowerBI · Tableau
📌 Egzaminowy tip
Tableau = najlepsza odpowiedź dla "generowanie wizualizacji wydajności z dużych datasetów LLM".
📝
Część E
— Raporty i outputs
Struktura raportu audytu AI
Sekcja
Zawartość
Executive Summary
Kluczowe findings i action items; wniosek i opinia audytora; overall rating
Scope & Objectives
Systemy, modele, dane, procesy i kontrole w zakresie; metodologia (data management, model performance testing, SDLC, etyka, regulatory compliance)
Detailed Findings
Powiązane z oceną ryzyka i kontroli; zalecane działania z terminami; właściciele i odpowiedzi management
Appendices
Szczegóły techniczne lub statystyczne; referencje do wizualizacji danych
Advisory Reports
Consulting engagements wewnętrznego audytu — kontrowersyjne, ale coraz bardziej wartościowe dla governance AI.
⚠ Ograniczenie roli
Audytorzy-konsultanci NIE mogą projektować kontroli ani przejmować ownership procesów.
Quality Assurance (QA)
Zewnętrzny QA na działach internal audit — typowo raz na 3–5 lat; raport do audit committee lub board.
Walkthroughs — kluczowe obszary pytań
Obszar
Kluczowe pytania
General AI context
Cel i kontekst biznesowy; regulacje do spełnienia; business case; impact na prawa człowieka
Data collection
Rejestr danych? Skąd dane? Jak oceniano jakość? Czy był consent?
Model assessment
Preprocessing; rozmiar i różnorodność datasetu; jakie algorytmy i dlaczego; explainability; security testing
Bias & fairness
Alignment z wartościami org.; protected class data; edge-case testing; anomaly handling
Compliance
Jak określono prawa/regulacje? Wymóg notyfikacji regulatora? Mechanizmy do contestowania decyzji AI?
🎁 Bonus — webinary ISACA Warszawa
Nagrania sesji edukacyjnych — materiał dodatkowy do nauki
🎁 Bonus — biblioteki wideo
Dodatkowy materiał do nauki — wybrany materiał z wiodących nagrań na YouTube
+ Nowy egzamin
+ Utwórz od zera
📥 Importuj z pliku
Utwórz własny egzamin. Po dodaniu pytań możesz zmienić status na "Aktywny", żeby pojawił się w Moje egzaminy.
Lista oddzielona przecinkami. Każda kategoria będzie dostępna jako etykieta pytania.
Wklej JSON z pytaniami lub załaduj plik. Egzamin zostanie utworzony jako Draft.
— przykład formatu
Edytuj pytanie
💡 Kliknij opcję żeby oznaczyć ją jako poprawną. Pola na żółto są edytowalne.
A
B
C
D
Brak wybranej poprawnej odpowiedzi
Wyjaśnieniaopcjonalne — pokazywane userowi po odpowiedzi
A
B
C
D
Preview
Explanation
📋 Wersja aplikacji
👥 Manage access
—
Tick a user to grant access, untick to revoke. Public exams are visible to everyone regardless.
💬 Kontakt
Masz opinię albo pytanie? Pisz — odpowiadamy jak w czacie.
📢 Wyślij informację
Trafi do dzwoneczka odbiorców jako „Informacja".
📦 Importuj egzamin
Podaj nazwę i wgraj plik JSON z pytaniami. Plik najłatwiej wygenerować w naszym GPT (karta poniżej). Pytania zostaną pogrupowane po domenach. Fiszki importujesz osobno przez „Importuj fiszki".
1Wygeneruj test w StudyExams GPTbez limitu
Liczba opcji
Typ pytań
Wyjaśnienia odpowiedzi
Materiał źródłowy
2Wgraj wygenerowany plik JSON
Ustaw parametry po lewej i kliknij „Otwórz GPT".
W GPT wygeneruj i pobierz plik JSON.
Wgraj pobrany plik poniżej i kliknij „Importuj".
📂
Wybierz plik JSON z pytaniami
Plik wygenerowany przez GPT (format StudyExams)
Nie wybrano
Alternatywnie — szybko tutaj
Wklej prompt do ChatGPT/Claude/Gemini z materiałem, a wynik (JSON) wklej w zakładce „Plik / JSON". Albo wgraj PDF / wklej tekst i wygeneruj tu (Groq, małe porcje):
Wyciągnie tekst do pola poniżej
📚 Importuj kolekcję fiszek
Wgraj plik JSON / JS z fiszkami. Kolekcja będzie niezależna od egzaminów — user'zy mogą się na nią zapisać i aktywować osobno.
1Wygeneruj fiszki w StudyExams GPTbez limitu
Materiał źródłowy
2Wgraj wygenerowany plik JSON
Ustaw parametry po lewej i kliknij „Otwórz GPT".
W GPT wygeneruj i pobierz plik JSON.
Wgraj pobrany plik poniżej i kliknij „Importuj".
📂
Wybierz plik JSON z fiszkami
Plik wygenerowany przez GPT (format StudyExams)
Nie wybrano
🤖 Wygeneruj fiszki z materiału (AI)
Wklej prompt do ChatGPT/Claude/Gemini z materiałem, wynik wklej wyżej. Albo wgraj PDF / wklej tekst i wygeneruj tu (Groq):
Wyciągnie tekst do pola poniżej
📚 Dodaj fiszki do egzaminu
Wgraj plik JSON lub JS z tablicą fiszek. Obsługiwane pola: term + definition lub def.
Nie wybrano
🔄 Nowy użytkownik
Wpisz imię nowego użytkownika. Wszystkie statystyki i postęp zostaną zresetowane — tej operacji nie można cofnąć.
Potwierdź operację
🎯
📥
Ładowanie egzaminu
📜 Moje certyfikaty
👥 Users with Access
📅 Data egzaminu
🧪 Test odznak
Ustaw metryki i kliknij Zastosuj — odznaki spełniające warunek zapalą się (wszystkie świeżo, ze złotym glow + głosem). Tryb testowy nie zapisuje do bazy.