Wykrywanie
nadużyć.
Buduję i audytuję systemy, które wykrywają nadużycia, weryfikują tożsamość i chronią dane osobowe - tak, żeby decyzję o człowieku podejmował człowiek.
O mnie

Dmytro Morozov
Doradca ds. przeciwdziałania nadużyciom i ochrony danych
Pracuję ze średnimi i dużymi firmami spoza branży IT - produkcja, logistyka, handel, finanse i ubezpieczenia, ochrona zdrowia - tam, gdzie oprogramowanie ocenia klientów, płatności i wnioski, a decyzja i odpowiedzialność za nią zostaje po stronie ludzi.
- 10+
- Lat budowania i prowadzenia systemów, w których błąd ma cenę - w pieniądzu albo w konsekwencjach dla konkretnego człowieka.
- $M+
- Wpływ na przychód i koszty w projektach, za które odpowiadałem.
Public talks
Pixel Perfect Design Systems
Cursor Meetup
Voice over crypto
ETHWarsaw
Future of RWA tokenization
Cashifam
Adoption of account abstraction
CryptoThursday
Blockchain in our lives
First Advantage Launch Party
Usługi
Z czym przychodzą klienci.
Wybierzcie to, co brzmi jak Wasz bieżący tydzień.
Wykrywanie nadużyć i tożsamość
Reguły, które oceniają klienta, płatność i wniosek, i kierują sprawę do człowieka, który podejmuje decyzję - policzone po obu stronach. Ile kosztuje przepuszczone nadużycie i ile kosztują odrzuceni dobrzy klienci.
Zadzwońcie, gdy
- Weryfikacja odrzuca dobrych klientów, a przepuszcza złych, i nikt nie umie powiedzieć dlaczego
- Klient pyta, dlaczego został odrzucony, a jedyna odpowiedź brzmi: tak zadecydował system
- Reguły dopisywane po każdym incydencie, żadna nigdy nieusunięta
AI w procesach regulowanych
Klasyfikacja zastosowań AI według ryzyka, zapis decyzji możliwy do odtworzenia po latach i nadzór człowieka, który faktycznie może zakończyć się odmową. Przygotowanie pod AI Act i art. 22 RODO.
Zadzwońcie, gdy
- Model ocenia klientów lub kandydatów, a wyniku nie da się uzasadnić na piśmie
- Dostawca dołożył AI do systemu i nikt po Waszej stronie formalnie tego nie przyjął
- W dokumentacji decyzję zatwierdza człowiek, w praktyce klika przycisk
Bezpieczeństwo i ochrona danych
Mapa przepływu danych osobowych z oznaczeniem powierzchni wycieku, rejestr integracji zewnętrznych, przegląd uprawnień i ocena gotowości pod NIS2 - dla firmy i dla jej dostawców.
Zadzwońcie, gdy
- Nikt nie potrafi narysować, dokąd trafiają dane klientów po opuszczeniu systemu
- Kopia bazy leży na środowisku testowym od trzech lat i nikt o niej nie pamięta
- Kontrahent albo ubezpieczyciel zaczął zadawać pytania o NIS2
Architektura systemów regulowanych
Projekt systemu, który da się utrzymać i wytłumaczyć: schematy przepływu danych, uzasadnione kompromisy i dokumentacja, którą przeczyta zarówno zespół, jak i osoba kontrolująca.
Zadzwońcie, gdy
- Budujecie coś nowego, a błędne decyzje fundamentalne będą kosztować lata
- Zespół krąży wokół projektu i nie dochodzi do rozstrzygnięcia
- Potrzebujecie architektury, którą podpisze dział ryzyka i kontrahent
Audyt i doradztwo ciągłe
Przegląd tego, co już działa: reguły oceny ryzyka, integracje, uprawnienia i przepływy danych. Kończy się listą zmian uszeregowaną według efektu wobec ryzyka wdrożenia - do przekazania zespołowi i zarządowi. Audyt trwa zwykle 2-3 tygodnie. Potem, jeśli zmiana ma się utrzymać, stała obecność 2-4 dni w miesiącu.
Zadzwońcie, gdy
- Macie termin - kontrolę, audyt kontrahenta albo wdrożenie - i musicie wiedzieć, czego brakuje
- Zmiana została wprowadzona i ma się utrzymać, a nie osunąć po kwartale
- Potrzebujecie kogoś po Waszej stronie stołu, kto nie sprzedaje narzędzi ani certyfikatów
Doświadczenie
Gdzie robiłem to wcześniej.


Opinie
Co mówią osoby, z którymi pracowałem.
“Dmytro przeprowadził audyt naszej platformy pod kątem jakości, bezpieczeństwa i zgodności z przepisami - i dostarczył znacznie więcej, niż zakładaliśmy. Jego wiedza techniczna i praktyczne podejście przekonały nas na tyle, że powierzyliśmy mu stanowisko CTO. Jedna z najlepszych decyzji, jakie podjęliśmy w BrainStarter.”
Sebastian ChrzaszczCEO“Dmytro prowadził nasz zespół programistyczny z dokładnie taką dyscypliną i odpowiedzialnością, jakiej oczekuje się od lidera technicznego. Spokojny pod presją, konkretny w rozmowach z interesariuszami i bezkompromisowy wobec jakości. Stawia sobie wysoko poprzeczkę i podnosi poziom wszystkich wokół.”
Thomas ZizlspergerDyrektor IT“Dmytro to rzadki typ lidera technicznego - najpierw sprawdza, potem działa, łączy głęboką wiedzę z prawdziwą kreatywnością i zawsze buduje rozwiązania z zapasem na wzrost. Jego decyzje architektoniczne są uporządkowane i dobrze udokumentowane, a on sam realnie inwestuje w ludzi wokół siebie. Realna wartość dla każdego poważnego projektu.”
Waleed ShlehaDyrektor zarządzającyKontakt
Porozmawiajmy?
Opiszcie sytuację własnymi słowami - bez przygotowywania materiałów i bez dopasowywania jej do nazw usług. Odpowiem, czy to jest praca dla mnie, i powiem wprost, jeśli nie jest.
Napisz na Telegramie