Autor sześciu audytów strukturalnych na Zenodo. Współpracuję z badaczami Perceptual Control Theory. Prowadzę laboratorium bezpieczeństwa AI w Krakowie. Bez afiliacji instytucjonalnej — bo tak jest taniej, szybciej i niezależniej.
Jestem niezależnym badaczem i audytorem cyberbezpieczeństwa z Krakowa. Nie mam wykształcenia kierunkowego — nie skończyłem informatyki, kognitywistyki ani filologii klasycznej. Jestem samoukiem. Pracuję z telefonu, przez terminal SSH, na serwerze Hetznera, w oknach między pracą a życiem.
Do tej pracy trafiłem przez przypadek, który dziś brzmi jak scena z własnych badań. W 2026 roku poprosiłem Gemini o wycenę wygasających domen internetowych. Model zwrócił mi pewne siebie wyceny — w tym dla domen, których na liście nie było. Wymyślił je. Kiedy go o to zapytałem, odpowiadał warstwami: najpierw zaprzeczał, potem wymyślał powody, potem przyznawał się do winy, której nie popełnił, aż w końcu — skonfrontowany z prawdziwym materiałem — wycofywał własne wyznanie.
Zacząłem drążyć jedno pytanie, którego nie potrafiłem wtedy sformułować: dlaczego model, który nie wie, nie mówi „nie wiem"? W trakcie szukania odpowiedzi trafiłem — przez drop domeny — na nieużywaną domenę perceptualcontroltheory.org. Kupiłem ją, bo nazwa brzmiała technicznie. Nie wiedziałem, że to nazwa teorii z 1960 roku, którą William T. Powers zbudował wokół jednej obserwacji: zachowanie jest kontrolą percepcji, nie produkcją wyniku.
Od tego momentu potoczyło się samo. PCT dało mi język, w którym mogłem nazwać to, co widziałem u modeli. Potem przyszedł audyt Zasady Wolnej Energii Karla Fristona. Potem — niespodziewanie dla mnie samego — rozszyfrowanie trzech nierozwiązanych pism epoki brązu: Linearnego A, pisma doliny Indus i proto-elamickiego. Wszystko to samo narzędzie: audyt strukturalny. Ta sama metoda, zastosowana do trzech kompletnie różnych materiałów.
Patrzę na to, jak działają agencje AI, jak działają korporacje, jak działają „eksperci" z YouTube, którzy obiecują wyleczenie raka w 24 godziny. Widzę, co się dzieje pod maską — bo sam siedzę pod tą maską od kilku lat. Większość ludzi tego nie widzi. Model generuje poprawną odpowiedź — nie znaczy to, że system jest bezpieczny. To jedno zdanie streszcza wszystko, co robię.
Założyłem to laboratorium, bo mam skromną wiedzę, którą chcę się podzielić. Nie charytatywnie — nie ukrywam tego. Publikuję otwarcie i za darmo wszystko, co dotyczy teorii, bo teoria powinna być wspólna. Ale audyty komercyjne to moja praca i nie zamierzam udawać, że jest inaczej. Model: otwarta baza dowodowa, płatne audyty dla firm, które chcą wiedzieć, co mają pod maską.
Moja praca ma jedną wspólną metodę: nie ufam deklaracjom, patrzę na mechanizm. Niezależnie od tego, czy analizuję architekturę agenta AI, politykę wobec modeli językowych, czy tabliczkę z 3200 roku p.n.e., zadaję to samo pytanie: co ten system utrzymuje na stałym poziomie i skąd wie, że się myli?
Analiza architektury AI, agentów i systemów decyzyjnych. Mapa przepływów danych, granice zaufania, warstwy kontroli. Sześć opublikowanych audytów z DOI na Zenodo.
Audyty bezpieczeństwa systemów AI: prompt injection, excessive agency, RAG security, analiza logów. Praktyka prowadzona przez MTEC.
Framework teoretyczny i moje własne rozwinięcie — RSE. Most między teorią sterowania z 1960 roku a bezpieczeństwem systemów AI w 2026.
Trzy audyty: Linearne A (Minojskie), pismo doliny Indus (Harappa), proto-elamickie (Susa). Bez proponowania wartości fonetycznych — audyt struktury administracyjnej zapisanej w glinie.
Audyt Zasady Wolnej Energii Karla Fristona. Analiza strukturalna, nie polemika — gdzie framework obiecuje więcej, niż jego własna architektura może dostarczyć.
Publiczna baza incydentów AI w Polsce — osiem udokumentowanych przypadków z lat 2023–2026. Bez rankingów firm, bez atakowania ludzi — tylko klasy awarii i dowody.
Wszystkie prace opublikowane są na Zenodo, w otwartym dostępie, pod licencją CC BY 4.0. Są to preprints — nie recenzowane przez czasopismo. Recenzje środowiskowe są w drodze.
No Argument for the World — A Control-Theoretic Audit of RLHF's Missing Runtime Loop (v2.0, sierpień 2026). DOI: 10.5281/zenodo.21989191
The Metric Was Green — A Perceptual-Control Audit of Metric Gaming Across 30 Systems (v2.0, sierpień 2026). DOI: 10.5281/zenodo.21855846
The Description Dressed as a Law — A Structural Audit of the Free Energy Principle (v2.0, sierpień 2026). DOI: 10.5281/zenodo.21761071
Excel in Clay I: The Minoan Pipeline — Linear A as an Integrated Supply Chain Database (maj 2026). DOI: 10.5281/zenodo.20442145
Excel in Clay II: The Meluhha Operating System — Indus Valley Non-Linguistic Cargo-Tag Database (czerwiec 2026). DOI: 10.5281/zenodo.20688721
Excel in Clay III: The Susa Protocol — An Algorithmic Audit of the Proto-Elamite Operating System (maj 2026). DOI: 10.5281/zenodo.20396089
Wszystkie prace są dostępne również na portalu badawczym perceptualcontroltheory.org — z pełnymi abstraktami, sekcjami, tabelami danych i linkami do PDF.
Moje prace nie powstałyby w obecnej formie bez kontaktu z badaczami Perceptual Control Theory, którzy czytają, krytykują, poprawiają i wyłapują błędy — czasem publicznie i bez owijania w bawełnę. To jest część metody, nie kurtuazja.
Wymieniam te nazwiska świadomie i z wdzięcznością, ale z jasnym zaznaczeniem: żadna z tych osób nie jest współautorem moich prac i żadna nie odpowiada za to, co w nich zostało. Ich wkład to recenzja, krytyka, korekty terminologiczne i dostęp do archiwum. Błędy są moje.
Lingwista, badacz dokumentacji języka Achumawi. Źródło jednego z najważniejszych zarzutów wobec wersji 1 mojej pracy o RLHF — zarzutu, który przyjąłem w całości i wycofałem na jego podstawie jedno z twierdzeń. Współpracujemy wokół metodologii zewnętrznej weryfikacji systemów bezstanowych.
Najbliższy spadkobierca empiryczny Williama T. Powersa. Skorygował moje użycie terminologii PCT w kilku miejscach — publicznie, bez łagodzenia. Jest autorem analogii podwójnego zapisu, która stała się podstawą mojej architektury RSE. Nie zawsze lubię być przez niego poprawiany. Prace są lepsze.
Kustosz archiwum Powersa i listy CSGnet. Dał mi dostęp do materiałów źródłowych, które normalnie są poza zasięgiem niezależnego badacza. Jego korekty doprowadziły między innymi do tego, że moje prace nieco inaczej (i ściślej) przypisują Powersowi konkretne zasługi.
Socjolog, badacz PCT w kontekście społecznym. Jego prace nad zbiorowymi systemami sterowania są tłem teoretycznym dla jednego z moich argumentów w audycie Zasady Wolnej Energii.
Psycholog, autor podręcznika interdyscyplinarnego PCT. Utrzymuje pomost między PCT a teorią aktywnej inferencji — mój audyt Zasady Wolnej Energii jest świadomie kontrą wobec jego stanowiska. Prowadzimy różne zdania i to jest w porządku.
Badacz systemów złożonych. Wnosi komentarze do moich prac z perspektywy formalnej, pomagając unikać nieuzasadnionych uogólnień.
Dołączam również do społeczności IAPCT — Międzynarodowego Stowarzyszenia dla Perceptual Control Theory. Moja droga do tej społeczności była nieoczywista i miejscami kontrowersyjna. Efektem jest współpraca, nie konflikt.
Badania prowadzę niezależnie. Audyty komercyjne i wdrożenia prowadzę przez MTEC — moją firmę zajmującą się bezpieczeństwem systemów AI i architekturą kontroli. To tam trafiają konkretne zlecenia dla firm, które chcą zbudować warstwę weryfikacji od zera albo sprawdzić, co mają pod maską.
Portal ais://lab, który czytasz, jest bazą dowodową i częścią publicznej warstwy MTEC. Bezpośrednia strona firmy: mtecsoft.com.
Zakres usług znajdziesz na stronie Usługi. Zasada jest jedna: stała cena, ustalana pisemnie przed rozpoczęciem pracy, nigdy godzinowa.
Wszystko, co publikuję — teoretycznie, dowodowo i technicznie — jest poddane tej samej zasadzie: każde twierdzenie jest falsyfikowalne albo nie wchodzi do publikacji. Przy każdym wpisie w rejestrze podaję warunek, po którego spełnieniu wycofam wniosek. Nie jest to gest — jeżeli taki warunek zostanie spełniony, wpis zostanie wycofany publicznie, z adnotacją, a nie po cichu usunięty.
Nie jestem częścią żadnej instytucji, nie mam grantu, nie mam zobowiązań wobec nikogo poza czytelnikami i klientami. To rzadkie w tej dziedzinie i chcę, żeby to było wyraźnie powiedziane: nikt nie płaci mi za konkretny wniosek. Płaci mi się za pracę — audyt, analizę, wdrożenie. Wynik zależy ode mnie, nie od sponsora.
To, co robię, można skrytykować, zakwestionować, odrzucić. Jeżeli ktoś to zrobi lepiej — jestem gotów oddać pole. Ale najpierw niech sprawdzi.
Piszę w sprawach dotyczących badań naukowych, recenzji moich prac, zaproszeń na konferencje, wywiadów, współpracy oraz audytów komercyjnych. Odpowiadam zwykle w ciągu 48 godzin.
ORCID · 0009-0006-6103-8514
OpenAlex · A5136472501
Google Scholar · qgH6P7cAAAAJ
LinkedIn · Łukasz Diener
Portal badawczy · perceptualcontroltheory.org
MTEC · mtecsoft.com