Agent wykrywania nadużyć - KK art. 286 + GIIF AML + KKS art. 56 + UOKiK + KSeF FA(2)
Pełna kontrola transakcji + analiza ML + cross-check GIIF + KSeF FA(2) eliminują karuzele VAT, Phantom Vendors i fałszywe faktury wygenerowane przez AI - Cert-Ready dla KAS, GIIF, KNF i biegłego rewidenta.
Agent wykrywa nadużycia zgodnie z KK art. 286 + 296 + 299, Ustawa AML z 1.03.2018 (PLD-FT GIIF), KKS art. 56-61 (sankcja 30% VAT max 21,6 mln zł), KNF Recommendation D + Z, Ustawa o ochronie konkurencji 2007 (UOKiK kartelowanie), Ustawa o sygnalistach 2024, KSeF FA(2) cross-check przeciw karuzelom VAT - Cert-Ready by Design dla KAS audyt + GIIF + Big-4 KSRF 240.
Przeanalizować procesAuswahl aus über 5.000 Projekten in 25 Jahren Softwareentwicklung
KK art. 286 + GIIF AML + KKS art. 56 + UOKiK + KAS audyt = wielofrontowy fraud governance wymagający Cert-Ready by Design
Agent wykrywa nadużycia zgodnie z polskim Kodeksem karnym art. 286 + 296 + 299, Ustawą AML z 1.03.2018 (PLD-FT zgłoszenia GIIF), Kodeksem karnym skarbowym art. 56-61 (sankcja 30% VAT max 21,6 mln zł), Ustawą o ochronie konkurencji 2007 (UOKiK kartelowanie), KNF Recommendation D + Z (banki + TFI) oraz KSRF 240 (PIBR Substantive Testing fraud) - 100 procent kontrola transakcji bez generative AI w decyzji o dochodzeniu, tylko w analizie wzorców.
Wynik: Pełna kontrola wszystkich transakcji eliminuje próbkowanie KSRF 240 + cross-check KSeF FA(2) zabezpiecza przed karuzelami VAT (sankcja 21,6 mln zł) + zgłoszenia GIIF w 2 dni robocze + integracja sygnalistów (43% wykrycia fraud wg ACFE) + redukcja False Positive z 25% do <10% przez ML feedback loop oszczędza 60-70 procent czasu Compliance Officera.
15 deterministycznych punktów decyzyjnych z dwoma eskalacjami ludzkimi (decyzja o dochodzeniu + klasyfikacja False Positive) tworzą Audit-Trail dla KAS + GIIF + Prokuratura + PIBR KSRF 240:
Karuzele VAT 21,6 mln zł kary KKS + GIIF zgłoszenia w 2 dni + UOKiK 10% obrotu - cztery jednoczesne fronty fraud
Polska gospodarka traci rocznie 150-200 mld zł w wyniku nadużyć finansowych - oszacowano w raportach KAS oraz GIIF z lat 2023-2024. Karuzele VAT same odpowiadają za szkody 30-50 mld zł rocznie zgodnie z analizą Ministerstwa Finansów - dlatego KSeF FA(2) staje się obowiązkowy 1 lipca 2026. Polski Kodeks karny art. 286 (oszustwo) + 296 (wyrządzenie szkody znacznej) + 299 (pranie pieniędzy) tworzą szkielet karnoprawny, Kodeks karny skarbowy art. 56-61 sankcjonuje oszustwa VAT do 21,6 mln zł, Ustawa AML z 1.03.2018 wymaga zgłoszeń transakcji podejrzanych do GIIF w 2 dni robocze, UOKiK karze kartelowanie do 10% obrotu, a Ustawa o sygnalistach 2024 (implementacja Dyrektywy EU 2019/1937) integruje whistleblowers jako kluczową kontrolę fraud. Każda spółka średnia i duża z obowiązkiem badania ustawowego musi udokumentować skuteczność systemu fraud detection zgodnie z KSRF 240 (PIBR endorsement ISA 240) + KNF Rec D dla cyberbezpieczeństwa logów + cross-check KSeF FA(2) w czasie rzeczywistym.
KK art. 286 + GIIF AML + KKS art. 56 + UOKiK + KAS audyt = wielofrontowy fraud governance wymagający Cert-Ready by Design
GIIF jest centralną jednostką analityki finansowej w Polsce - przyjmuje rocznie ponad 250.000 zgłoszeń transakcji podejrzanych od podmiotów zobowiązanych. Brak zgłoszenia w terminie 2 dni roboczych (art. 50 Ustawy AML) skutkuje sankcją do 5 mln zł + odpowiedzialnością karną art. 156 Ustawy AML do 5 lat pozbawienia wolności. KAS w 2024 roku zidentyfikował karuzele VAT jako Top-1 schemat fraud - Ministerstwo Finansów wprowadziło KSeF FA(2) jako obowiązkowy mechanizm cross-check przeciw missing trader fraud z UUID generowanym po stronie urzędu. KKS art. 56 sankcjonuje oszustwa VAT 30 procent wartości max 21,6 mln zł + odpowiedzialność karna członków zarządu art. 60-61 do 240 stawek dziennych.
UOKiK w latach 2022-2024 nałożył kary kartelowe powyżej 600 mln zł na sektory budowlany, transportowy, IT i farmaceutyczny - sankcja maksymalna do 10 procent obrotu rocznego firmy + odpowiedzialność karna członków zarządu 2 mln zł lub 3 lata pozbawienia wolności (art. 108 Ustawy o ochronie konkurencji 2007). KNF Recommendation D z 8.01.2013 wymaga od bankow + TFI + ubezpieczeń: cyberbezpieczeństwa + audytu logów IT z retencją 5 lat + zarządzania incydentami fraud + raportowania do KNF. RODO art. 6 + 32 wprowadza dodatkową warstwę: legitymacja przetwarzania danych w celach fraud detection musi być udokumentowana, środki bezpieczeństwa adekwatne do ryzyka, sankcja UODO do 4 procent obrotu lub 20 mln EUR. Średnia polska spółka (300-500 pracowników, 100-300 mln zł obrotu) ma potencjalną kumulacyjną ekspozycję sankcyjną 50-200 mln zł rocznie bez Cert-Ready by Design.
15 deterministycznych punktów decyzyjnych z dwoma eskalacjami ludzkimi
Agent przetwarza każdą transakcję przez pipeline 15 strukturalnych punktów decyzyjnych: trzynaście klasyfikacji regułowo-ML + dwie eskalacje ludzkie (decyzja o dochodzeniu + klasyfikacja False Positive). Klasyfikacja typu transakcji wykonuje LLM mapując kontekst regulacyjny (AML/KKS/KK/UOKiK/KNF) na podstawie kontrahenta, kwoty, kraju i branży. Pozostałe punkty idą wg reguł: KK art. 286 (duplikaty + Phantom Vendor), KKS art. 56 (karuzele VAT przez KSeF FA(2)), Ustawa AML art. 50 (transakcje podejrzane GIIF), Ustawa o ochronie konkurencji 2007 art. 6 (kartelowanie + bid rigging), KSH art. 382 §3 (Segregation of Duties), Ustawa o sygnalistach 2024 (whistleblower as fraud control).
Konkretny przykład: średniej wielkości polski producent maszyn notowany na GPW (450 pracowników, 280 mln zł obrotu, sektor IT) wykonuje rocznie 40.000 transakcji zakupowych + 12.000 sprzedażowych + 1.200 zwrotów. Agent w pierwszym kwartale 2026 wykrywa: (1) Phantom Vendor - dostawca usług IT zarejestrowany 90 dni temu, brak wpisu w CRBR, REGON aktywny ale brak sprawozdań finansowych, faktury 9.900 zł (split obejścia split payment 15.000 zł), 6 faktur w okresie 8 tygodni; (2) karuzela VAT przez analizę grafu KSeF FA(2) - łańcuch 4 firm: missing trader (importer elektroniki <90 dni życia) → buffer (pośrednik z marżą 0,5%) → broker (eksporter WDT do Niemiec) - łączna wartość 8,2 mln zł, ekspozycja KKS art. 56 = 2,46 mln zł sankcja; (3) AI fake faktury - 3 dokumenty od nowego dostawcy z metadanymi PDF wskazującymi GPT-4V Producer + brak watermarku C2PA + brak UUID KSeF; (4) Round-Tripping - cykl płatności między 3 spółkami zależnymi przez Cypr i Luksemburg, wartość 1,8 mln zł, prawdopodobne ukryte dywidendy art. 296 KK; (5) sygnał od sygnalisty z platformy Sygnanet - kierownik zakupów otrzymuje korzyści majątkowe od dostawcy materiałów opakowaniowych, korelacja z 18 fakturami w okresie 6 miesięcy. Compliance Officer eskaluje przypadek (2) karuzela VAT do GIIF (zgłoszenie w 2 dni robocze) + KAS + Prokuratury, przypadek (5) sygnalisty do dochodzenia wewnętrznego z poszanowaniem Ustawy o sygnalistach 2024 ochrony przed retorsjami.
Continuous Monitoring + ML feedback loop redukują False Positive z 25% do <10%
W fazie początkowej fraud detection generuje wskaźnik False Positive 20-25 procent zgodnie z benchmarkami ACFE 2024 - co znacząco obciąża czas Compliance Officera. Agent stosuje aktywny ML feedback loop: każda klasyfikacja False Positive przez Compliance Officera (krok 15 microDecisions) jest przekazywana do retrain modelu zgodnie z RODO art. 22 (zautomatyzowane decyzje - prawo do interwencji ludzkiej). Po 12-18 miesiącach feedback loop redukuje False Positive do 5-10 procent, co odpowiada 60-70 procent redukcji czasu Compliance Officera w analizie alarmów. Dashboard fraud score pokazuje real-time KCI: liczba aktywnych alarmów + średni czas eskalacji + procent False Positive + liczba zgłoszeń GIIF + status sprawy w Prokuraturze - kwartalne raporty do komitetu audytu rady nadzorczej zgodnie z KSH art. 391 + GPW Dobre Praktyki Spółek Notowanych 2021.
Edge-cases polskie: GPW, instytucje KNF, spółki Skarbu Państwa, multilatinas
Polskie spółki notowane GPW mają obowiązki Dobrych Praktyk 2021: roczny raport komitetu audytu o systemie fraud detection + ujawnienie przypadków material w sprawozdaniu rocznym + opis Three Lines of Defense w prospekcie emisyjnym. Instytucje nadzorowane KNF (banki, ubezpieczyciele, TFI, domy maklerskie) muszą dodatkowo: ICAAP/ILAAP fraud risk component, raporty kwartalne do KNF zgodnie z Recommendation Z, audyt outsourcingu IT przez biegłego rewidenta, tygodniowe testy DRP/BCP fraud (Recommendation D pkt 7). Spółki Skarbu Państwa pod nadzorem NIK (Najwyższa Izba Kontroli) raportują dodatkowo do MAP (Ministerstwo Aktywów Państwowych) + obejmują system fraud detection kontrolą NIK z sankcjami art. 30 Ustawy o NIK do 200% szkody. Multilatinas z polskim oddziałem dostosowują globalne SOX/COSO ERM 2017 framework do polskich KSRF 240 + KNF Rec D + Ustawy AML 2018 - cross-mapping wymaga endorsement biegłego rewidenta PIBR.
Integracja z polskim ekosystemem: Comarch, SAP, AuditBoard, Symfonia, Sygnanet, KSeF
Agent integruje się z polskim ekosystemem GRC i ERP przez API: Comarch Risk Management Solutions + ERP XL Audit (lider Enterprise + GPW), Comarch ERP Optima Compliance (MSP), SAP S/4HANA Polish Localization GRC + SAP Fraud Management (multilatinas + spółki GPW), AuditBoard Polska (lokalizacja PIBR z workflow KSRF 240), Symfonia ERP + Audyt + Anti-Fraud (średni biznes), enova365 Moduł Fraud Detection, Asseco Softlab GRC + Risk Management, ACL/Galvanize HighBond (Diligent continuous monitoring), SAP Concur Fraud Detection (multilatinas), Sygnanet (whistleblower platform certyfikowana 2024). Integracja z bazami zewnętrznymi: KSeF FA(2) API z certyfikatem kwalifikowanym (CenCert/Szafir/EuroCert/KIR), CRBR API (MF), Biała Lista podatników VAT (whitelist.gov.pl), REGON GUS, KRS, GIIF API dla zgłoszeń AML, baza FATF krajów wysokiego ryzyka. Big-4 KSRF 240 wspierane przez bezpośredni eksport do Deloitte ASM + PwC Halo + EY Helix + KPMG Clara z PCAOB AS 1215 + AS 2401 metadanymi audyt-trail. Roczna retencja audyt-trail 5 lat zgodnie z Ordynacja podatkowa art. 86 + dodatkowo retencja AML 5 lat po zakończeniu relacji (Ustawa AML art. 49) + dokumentacja KNF art. 70 dla instytucji nadzorowanych.
Tabela mikrodecyzji
Kto decyduje w tym agencie?
15 kroków decyzyjnych, podział według decydenta
Klasyfikacja typu transakcji wobec ram regulacyjnych Czy transakcja podlega AML (Ustawa z 1.03.2018), KKS (oszustwo VAT art. 56), KK art. 286 (oszustwo cywilne), UOKiK (kartelowanie), czy KNF Rec D (instytucja nadzorowana)? Agent AI Audytor
LLM klasyfikuje kontekst regulacyjny na podstawie typu kontrahenta, kwoty, kraju, branży i źródła płatności - mapowanie do GIIF + KAS + UOKiK + KNF taksonomii ryzyk fraud
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Wykrywanie duplikatów faktur i wariantów Czy faktura jest duplikatem (identyczna kwota + NIP) lub wariantem (zmodyfikowany numer/opis dla obejścia kontroli)? Silnik reguł Dostawca
Egzaktne duplikaty regułowo (kwota + NIP + data); warianty deterministycznie przez fuzzy match na 95% podobieństwa - cross-check z KSeF FA(2) UUID gwarantuje unikalność od 1.7.2026
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Dostawca
Phantom Vendor wobec Białej Listy + CRBR + REGON Czy dostawca ma rzeczywistą obecność biznesową (Biała Lista podatników VAT + CRBR beneficjentów rzeczywistych + REGON GUS + zaświadczenie ZUS)? Silnik reguł Dostawca
Ustawa o VAT art. 96b + 22p PIT/CIT: brak wpisu na Białej Liście = utrata prawa do odliczenia VAT + uznania kosztu; CRBR od 13.10.2019 dla beneficjentów rzeczywistych; brak REGON aktywnego = sygnał Phantom Vendor
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Dostawca
Wykrywanie karuzeli VAT przez KSeF FA(2) cross-check Czy łańcuch faktur sugeruje karuzelę VAT (missing trader + buffer + broker schemat)? Agent AI Audytor
Analiza grafu KSeF FA(2): krótki cykl życia kontrahenta + brak fizycznej dostawy + szybka rotacja własności + transgraniczne łańcuchy WDT/WNT - KKS art. 56 sankcja 30% VAT max 21,6 mln zł + odpowiedzialność karna art. 60-61
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Wykrywanie nietypowych wzorców księgowych Czy istnieją zapisy o nietypowych porach, splittingu progów lub klasterowaniu pod limit zatwierdzeń? Agent AI Audytor
ML anomaly detection: piątkowe wieczory + święta + kwoty 9.900 zł zamiast 10.000 zł (split obejścia split payment 15.000 zł) + klastry księgowe ze stałym wzorcem - cross-check z KNF Rec D logami systemowymi
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Detekcja faktur generowanych przez AI Czy faktura jest fałszywką wygenerowaną przez generatywną AI (Stable Diffusion, GPT-4V, etc.)? Agent AI Dostawca
Analiza metadanych PDF (Producer + ModDate + Author), spójności fontów, watermarków, błędów OCR-loop oraz porównanie z bazą KSeF FA(2) - od 1.7.2026 brak UUID KSeF = sygnał czerwony, KKS art. 56 i KK art. 270 fałszerstwo dokumentu
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Dostawca
Wykrywanie nadużyć kosztowych (delegacje, reprezentacja) Czy wydatek jest podwójnie zgłoszony, zawyżony, lub niezgodny z polityką delegacji (rozporządzenie MPiPS z 29.01.2013)? Silnik reguł Pracownik
Rozporządzenie MPiPS o delegacjach: dieta krajowa 45 zł/dobę, ryczałt noclegowy 150% diety = 67,50 zł, zwrot kilometra 0,89 zł - przekroczenia regułowo + duplikaty paragonów per fuzzy match OCR
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Pracownik
Round-Tripping przez analizę grafu kontrahentów Czy istnieją cykle płatności między powiązanymi podmiotami (transferowe pricing nieuzasadnione + ukryte dywidendy)? Agent AI Audytor
Network analysis na bazie CRBR beneficjentów rzeczywistych + KRS powiązań kapitałowych + wspólnych zarządów - cykle 3-7 dni z konwergencją kwot sygnalizują round-tripping; KK art. 296 wyrządzenie szkody znacznej + KKS art. 56 jeśli VAT skutek
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Walidacja Segregation of Duties wobec KSH + KNF Czy zamawiający, zatwierdzający i płatnik to różne osoby zgodnie z trzy linie obrony KIBR/COSO? Silnik reguł Audytor
Macierz uprawnień RBAC z systemu ERP: ten sam użytkownik nie może zatwierdzić i opłacić powyżej progu 50.000 zł zgodnie z KSH art. 382 §3 + KNF Rec Z dla instytucji nadzorowanych - brak SoD = material weakness IKS
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Audytor
Cross-check transakcji podejrzanych z GIIF + AML Czy transakcja spełnia kryteria zgłoszenia do GIIF (transakcja gotówkowa >15.000 EUR, struktura, neighbour kraje wysokiego ryzyka FATF)? Silnik reguł Audytor
Ustawa AML z 1.03.2018 art. 50: zgłoszenie do GIIF w 2 dni robocze dla transakcji podejrzanych o pranie pieniędzy lub finansowanie terroryzmu; sankcja brak zgłoszenia do 5 mln zł + odpowiedzialność karna art. 156 ustawy AML
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Audytor
Detekcja kartelowania + zmów cenowych Czy wzorce zakupowe wskazują na zmowę cenową dostawców (sztucznie wyrównane ceny + rotacja zwycięzców przetargów + bid rigging)? Agent AI Dostawca
Analiza statystyczna ofert i cen: identyczne marże + zsynchronizowane podwyżki + brak konkurencji = sygnał UOKiK; Ustawa o ochronie konkurencji 2007 art. 6: kartele zakazane, sankcja do 10% obrotu rocznego + odpowiedzialność karna członków zarządu
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Dostawca
Walidacja sygnałów od sygnalistów (Ustawa 2024) Czy zgłoszenie sygnalisty z platformy Sygnanet wskazuje na fraud + jaka klasyfikacja istotności? Agent AI Pracownik
Ustawa o sygnalistach z 14.06.2024: kanał wewnętrzny obowiązkowy >50 prac.; sygnaliści to Top-3 źródło wykrycia fraud wg ACFE 2024 (43%); LLM klasyfikuje wiarygodność + powiązanie z transakcjami w ERP - ochrona przed retorsjami obowiązkowa, sankcja 100% szkody za naruszenie
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Pracownik
Obliczenie agregowanego wskaźnika ryzyka fraud Jak wysokie jest skumulowane ryzyko fraud (probabilistyczny score 0-100) na podstawie wszystkich modułów? Agent AI
ML-scoring weighted ensemble: duplikaty (15%) + Phantom Vendor (20%) + karuzela VAT (25%) + AI fakes (10%) + SoD (10%) + Round-Tripping (10%) + AML (10%) - próg eskalacji 70+ zgodnie z best practice KNF + ACFE
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Eskalacja do Compliance Officera + decyzja o dochodzeniu Czy alarm wymaga dochodzenia wewnętrznego (KSRF 240) lub zgłoszenia zewnętrznego (GIIF/Prokuratura)? Człowiek Audytor
Decyzja o dochodzeniu wymaga osądu zawodowego Compliance Officera + komitetu audytu rady nadzorczej zgodnie z KSH art. 391 + KSRF 240 + RODO art. 6 (legitymacja przetwarzania w postępowaniu) - nie da się zautomatyzować
Protokół decyzyjny
Możliwość sprzeciwu: Tak - przez przełożonego, radę zakładową lub formalny sprzeciw.
Możliwość sprzeciwu: Audytor
Klasyfikacja False Positive vs rzeczywisty fraud Czy alarm zostaje potwierdzony jako fraud, czy zaklasyfikowany jako False Positive z feedback do modelu ML? Człowiek
Końcowa ocena Compliance Officera + wynik dochodzenia (zewnętrznego biegłego/prawnika) - audyt-trail dla KAS + KSRF 240 + ewentualne raportowanie do GIIF; feedback do retrain modelu ML zgodnie z RODO art. 22 (zautomatyzowane decyzje)
Protokół decyzyjny
Możliwość sprzeciwu: Tak - przez przełożonego, radę zakładową lub formalny sprzeciw.
Protokół decyzyjny i prawo do sprzeciwu
Każda decyzja, którą ten agent podejmuje lub przygotowuje, jest dokumentowana w pełnym protokole decyzyjnym. Osoby dotknięte (pracownicy, dostawcy, audytorzy) mogą przeglądać, rozumieć i kwestionować każdą pojedynczą decyzję.
Czy ten agent pasuje do Twojego procesu?
Analizujemy Twój konkretny proces finansowy i pokazujemy, jak ten agent wpisuje się w Twój krajobraz systemowy. 30 minut, bez przygotowania.
Przeanalizować procesUwagi dotyczące governance
KK art. 286 + 296 + 299: Oszustwo (do 8 lat), wyrządzenie szkody znacznej (do 10 lat), pranie pieniędzy (do 10 lat + przepadek mienia). KKS art. 56-61: Oszustwa VAT - sankcja 30% wartości VAT max 21,6 mln zł + odpowiedzialność karna członków zarządu art. 60-61. Ustawa AML z 1.03.2018: obowiązek zgłoszenia transakcji podejrzanych do GIIF w 2 dni robocze; sankcja brak zgłoszenia do 5 mln zł. UOKiK: kartelowanie zakazane art. 6 Ustawy o ochronie konkurencji 2007, sankcja do 10% obrotu rocznego. KNF Rec D: cyberbezpieczeństwo + audyt logów + retencja 5 lat dla bankow + TFI + ubezpieczeń. RODO art. 6 + 32: legitymacja przetwarzania danych w celach fraud detection + środki bezpieczeństwa, sankcja UODO do 4% obrotu lub 20 mln EUR.
KSRF 240 (PIBR endorsement ISA 240): biegły rewident odpowiedzialny za ocenę ryzyk fraud + Substantive Testing wzorców anomalnych - dokumentowany system fraud detection z protokołami eskalacji jest pozytywnym sygnałem dla biegłego rewidenta + KAS audytu + GIIF kontroli. Ustawa o sygnalistach 2024: implementacja Dyrektywy EU 2019/1937, kanał wewnętrzny obowiązkowy >50 pracowników, ochrona przed retorsjami sankcja 100% szkody. GPW Dobre Praktyki Spółek Notowanych 2021: roczny raport komitetu audytu o systemie fraud detection + ujawnienie istotnych przypadków w sprawozdaniu rocznym.
Wkład w dokumentację procesową
Mapowanie wzorców fraud: 15 modułów regułowo-ML zorganizowanych w 6 obszarów (duplikaty + Phantom Vendor + karuzele VAT + AI fakes + Round-Tripping + SoD/AML/UOKiK). Engine reguł: KK + KKS + AML + UOKiK + KNF Rec D + KSRF 240 z wersjonowaniem reguł. Cross-check KSeF FA(2): real-time walidacja UUID + grafu kontrahentów przeciw karuzelom VAT od 1.7.2026. Continuous Monitoring: dashboard fraud score z progami eskalacji 70+/85+/95+ + workflow do Compliance Officer/komitet audytu/GIIF/Prokuratura. Audyt-trail dla KAS + GIIF + PIBR + Big-4 z certyfikatem kwalifikowanym + retencja 5 lat (Ordynacja podatkowa art. 86) + dodatkowo retencja AML 5 lat po zakończeniu relacji (Ustawa AML art. 49).
Panel wyników
Wymagania wstępne
- ERP z modułem audyt-trail i wersjonowaniem (Comarch ERP XL Audit, SAP S/4HANA GRC, AuditBoard, Symfonia, enova365)
- Integracja KSeF FA(2) z certyfikatem kwalifikowanym (CenCert/Szafir/EuroCert/KIR) dla cross-check faktur od 1.7.2026
- Dostęp do Białej Listy podatników VAT (whitelist.gov.pl API), CRBR beneficjentów rzeczywistych, REGON GUS, KRS API
- Platforma sygnalistów certyfikowana 2024 (Sygnanet lub równoważna) z integracją do agenta fraud
- Macierz uprawnień RBAC z Segregation of Duties zgodnie z KSH art. 382 §3 + KNF Rec Z dla instytucji nadzorowanych
- Compliance Officer + komitet audytu rady nadzorczej (KSH art. 391) z dostępem do GIIF zgłoszeń + procedurą eskalacji do Prokuratury
Wkład w infrastrukturę
Agent jest najintensywniej wykorzystującym AI w katalogu Decision Layer dla compliance i raportowania do organów nadzoru. Konsumuje dane transakcji z ERP (Comarch ERP XL, SAP S/4HANA, Symfonia, enova365), faktur z KSeF FA(2) API, kontrahentów z Białej Listy + CRBR + KRS + REGON, sygnałów z Sygnanet oraz logów systemowych zgodnie z KNF Rec D. Dostarcza alarmy do Compliance Officera + raporty do komitetu audytu rady nadzorczej + zgłoszenia transakcji podejrzanych do GIIF + audyt-trail dla KAS + Prokuratury + PIBR KSRF 240. Cert-Ready architektura z PCAOB AS 2401 metadanymi dla Big-4 (Deloitte ASM + PwC Halo + EY Helix + KPMG Clara).
Co zawiera ta ocena: 9 slajdów dla Twojego zespołu kierowniczego
Spersonalizowana z Twoimi danymi. Wygenerowana w 2 minuty w przeglądarce. Bez przesyłania, bez logowania.
- 1
Strona tytułowa - Nazwa procesu, punkty decyzyjne, potencjał automatyzacji
- 2
Podsumowanie - Uwolnione FTE, koszt na transakcję, data progu rentowności
- 3
Stan obecny - Wolumen transakcji, koszty błędów, scenariusz wzrostu
- 4
Architektura rozwiązania - Człowiek - silnik reguł - agent AI
- 5
Governance - EU AI Act, rada zakładowa/GoBD, ścieżka audytu
- 6
Analiza ryzyka - 5 ryzyk z prawdopodobieństwem i środkami zaradczymi
- 7
Mapa drogowa - Plan 3-fazowy z konkretnymi datami
- 8
Business case - Porównanie 3 scenariuszy plus matryca wrażliwości
- 9
Propozycja dyskusji - Konkretne kolejne kroki
Zawiera: porównanie 3 scenariuszy
Brak działania vs. nowe zatrudnienie vs. automatyzacja - z Twoim poziomem wynagrodzeń, Twoją stopą błędów i Twoim planem wzrostu.
Pokaż metodologię obliczeń
Hourly rate: Annual salary (your input) × 1.3 employer burden ÷ 1,720 annual work hours
Savings: Transactions × 12 × automation rate × minutes/transaction × hourly rate × economic factor
Quality ROI: Error reduction × transactions × 12 × EUR 260/error (APQC Open Standards Benchmarking)
FTE: Saved hours ÷ 1,720 annual work hours
Break-Even: Benchmark investment ÷ monthly combined savings (efficiency + quality)
New hire: Annual salary × 1.3 + EUR 12,000 recruiting per FTE
Wszystkie dane pozostają w Twojej przeglądarce. Nic nie jest przesyłane na serwer.
Agent wykrywania nadużyć - KK art. 286 + GIIF AML + KKS art. 56 + UOKiK + KSeF FA(2)
Initial assessment for your leadership team
A thorough initial assessment in 2 minutes - with your numbers, your risk profile and industry benchmarks. No vendor logo, no sales pitch.
All data stays in your browser. Nothing is transmitted.
Powiązane strony
Powiązani agenci
Agent przygotowania sprawozdania rocznego
Przygotowywanie sprawozdania rocznego - orkiestracja, projekt załącznika, odpowiedzi dla biegłego rewidenta.
Agent dokumentacji procedur
Automatyczne utrzymywanie aktualności dokumentacji procedur - rozpoznawanie zmian, generowanie projektów, zamykanie luk.
Często zadawane pytania
Jak agent wykrywa karuzele VAT przez cross-check KSeF FA(2)?
Od 1 lipca 2026 KSeF FA(2) jest obowiązkowy dla B2B w Polsce, każda faktura ma unikalny UUID generowany przez Ministerstwo Finansów. Agent buduje graf kontrahentów z faktur KSeF: identyfikuje łańcuchy missing trader (krótki cykl życia <90 dni + brak fizycznej dostawy + szybka rotacja własności) + buffer (pośrednik z minimalną marżą) + broker (eksporter WDT/WNT z odliczeniem VAT). Wskaźnikami karuzeli są: (1) przychód netto powyżej 50% z transakcji wewnątrzwspólnotowych w pierwszym kwartale działalności; (2) brak zaświadczenia ZUS lub składek; (3) adres rejestracyjny w wirtualnym biurze; (4) kontrahenci z nieznanych branż (np. elektronika kupowana przez firmę budowlaną). KKS art. 56 sankcja 30% wartości VAT max 21,6 mln zł + KK art. 286 oszustwo + odpowiedzialność karna członków zarządu art. 60-61 KKS. Agent dostarcza Audit-Trail bezpośrednio do KAS + raporty kwartalne do komitetu audytu rady nadzorczej.
Czego wymaga Ustawa AML z 1.03.2018 w zakresie zgłoszeń do GIIF?
Ustawa o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu z 1.03.2018 implementuje 5. Dyrektywę AML EU 2018/843. Obowiązki: (1) identyfikacja klienta (KYC) z weryfikacją CRBR beneficjentów rzeczywistych; (2) ocena ryzyka klienta (PEP, kraj wysokiego ryzyka FATF, schematy nietypowe); (3) zgłoszenie transakcji podejrzanej do GIIF w 2 dni robocze (art. 50 Ustawy AML); (4) zgłoszenie transakcji gotówkowej >15.000 EUR równowartość PLN (art. 72); (5) retencja dokumentacji AML 5 lat po zakończeniu relacji z klientem (art. 49). Sankcje za naruszenia: brak zgłoszenia do 5 mln zł, brak procedur AML do 10 mln zł, odpowiedzialność karna art. 156 Ustawy AML do 5 lat pozbawienia wolności. Agent identyfikuje wzorce structuring (rozdzielenie transakcji na kwoty <15.000 EUR) + smurfing (wiele osób wpłaca jednemu beneficjentowi) + szybką rotację gotówki + transgraniczne transfery do krajów FATF wysokiego ryzyka.
Jak Ustawa o sygnalistach 2024 wpływa na fraud detection?
Ustawa z 14.06.2024 implementuje Dyrektywę EU 2019/1937 i wymaga od organizacji powyżej 50 pracowników: (1) kanału wewnętrznego sygnalistów + procedury obsługi zgłoszeń + ochrony przed retorsjami; (2) feedback do sygnalisty w 7 dni o przyjęciu i 3 miesiące o wynikach; (3) ochrona prawna sygnalisty zgodnie z art. 13-22 Ustawy. W kontekście fraud detection: sygnaliści są Top-3 źródłem wykrycia fraud wg ACFE Report to the Nations 2024 (43% wszystkich przypadków), znacznie skuteczniej niż kontrole wewnętrzne (12%) lub audyt zewnętrzny (4%). Agent integruje się z platformą Sygnanet (najczęstszy wybór dla polskiego rynku, certyfikowana 2024), klasyfikuje zgłoszenia LLM, koreluje z transakcjami w ERP i przekazuje sygnały o wysokiej istotności do Compliance Officera. Sankcje za retorsje (zwolnienie, mobbing, blokada awansu) do 100% szkody + KK art. 218 (utrudnianie dochodzenia praw). Brak procedury sygnalistów = sankcja administracyjna do 100.000 zł (Ustawa art. 24).
Co to jest KSRF 240 i jak biegły rewident PIBR ocenia ryzyko fraud?
KSRF 240 'Odpowiedzialność biegłego rewidenta wobec oszustw w trakcie badania sprawozdania finansowego' jest polskim odpowiednikiem ISA 240 wydanym przez PIBR. Wymaga od biegłego rewidenta: (1) zachowanie zawodowego sceptycyzmu wobec ryzyka oszustwa we wszystkich obszarach badania; (2) komunikacja z zarządem + radą nadzorczą o procedurach fraud detection; (3) Substantive Testing transakcji nietypowych (Journal Entry Testing - testowanie zapisów księgowych nietypowych); (4) ocena projektu i operacyjnej skuteczności kontroli wewnętrznych zapobiegających fraud (zgodnie z KSRF 315 + 330); (5) raportowanie identyfikacji material misstatement due to fraud do komitetu audytu (KSRF 265). Big-4 (Deloitte, PwC, EY, KPMG) wymaga audyt-trail kompletny dla PCAOB AS 2401. Udokumentowany system fraud detection z protokołowanymi alarmami i ścieżkami eskalacji jest pozytywnym sygnałem dla biegłego rewidenta + zwiększa pewność wyrażonej opinii (KSRF 700).
Jak agent rozpoznaje fałszywe faktury wygenerowane przez AI?
Do 2024 roku sfałszowane faktury można było rozpoznać wizualnie - błędne czcionki, brakujące pieczątki, niespójne NIP-y. Generatywna AI (Stable Diffusion, GPT-4V, FLUX) zmieniła to fundamentalnie - dokumenty są wizualnie nie do odróżnienia. Agent analizuje warstwy niewidoczne dla człowieka: (1) Metadane PDF (Producer + Creator + ModDate + Author - AI-generatory zostawiają charakterystyczne sygnatury); (2) Spójność fontów subpiksel (rasterizacja AI różni się od skanu PDF); (3) Watermarki C2PA + Content Credentials (od 2024 wymagane przez Adobe Firefly + DALL-E 3 + Imagen); (4) Logiczna spójność danych (NIP istnieje w bazie KAS Biała Lista? REGON aktywny? Numer faktury w sekwencji KSeF? Daty + kursy NBP zgodne?); (5) Cross-check z KSeF FA(2) - od 1.7.2026 brak UUID Ministerstwa Finansów = sygnał czerwony = potencjalna fałszywka KK art. 270 fałszerstwo dokumentu (do 5 lat) + KKS art. 56 oszustwo VAT (do 21,6 mln zł). Skuteczność detekcji AI fakes 92-96% w testach 2025 wg ACFE Anti-Fraud Technology Benchmarking.
Jak cross-check Białej Listy + CRBR chroni przed Phantom Vendors?
Phantom Vendor to fikcyjny dostawca bez realnej działalności biznesowej, służący do wyprowadzania środków lub generowania fałszywych kosztów. Agent waliduje każdego dostawcę przez 4 zewnętrzne źródła w czasie rzeczywistym: (1) Biała Lista podatników VAT (whitelist.gov.pl API Ministerstwa Finansów) - status czynny VAT + numer rachunku zarejestrowany; brak wpisu = utrata prawa do odliczenia VAT (Ustawa o VAT art. 96b) + utrata uznania kosztu (art. 22p Ustawy o PIT/CIT); (2) CRBR (Centralny Rejestr Beneficjentów Rzeczywistych) od 13.10.2019 - identyfikacja UBO + powiązań z PEP + krajami FATF wysokiego ryzyka; brak wpisu = sankcja 1 mln zł (Ustawa AML art. 153); (3) REGON GUS - status aktywny + PKD zgodne z fakturowanym towarem/usługą; brak aktywnego REGON = sygnał Phantom Vendor; (4) KRS API - struktura zarządu + kapitał zakładowy + sprawozdania finansowe (firmy bez sprawozdań finansowych >2 lata = czerwony sygnał). Dodatkowo network analysis: powiązania kapitałowe z pracownikami zamawiającego (CRBR + KRS) wyzwalają eskalację do komitetu audytu zgodnie z KSH art. 391.
Co to jest UOKiK kartelowanie i jak agent wykrywa zmowy cenowe?
Ustawa o ochronie konkurencji i konsumentów z 16.02.2007 art. 6 zakazuje porozumień ograniczających konkurencję (kartele): zmowy cenowe, podział rynku, bid rigging w przetargach, ograniczenia produkcji. UOKiK ma uprawnienia do: (1) kontroli niezapowiedzianych w siedzibie firmy (dawn raid art. 105); (2) nakładania sankcji do 10% obrotu rocznego firmy (art. 106); (3) odpowiedzialności karnej członków zarządu do 2 mln zł lub 3 lat pozbawienia wolności (art. 108); (4) programu leniency (rezygnacja z sankcji dla pierwszego informatora). Agent identyfikuje wzorce kartelowania w danych zakupowych: (1) identyczne marże od kilku dostawców tej samej branży (np. wszystkie oferty +18% wobec ceny rynkowej); (2) zsynchronizowane podwyżki cen w tym samym kwartale; (3) rotacja zwycięzców przetargów (każdy wygrywa po kolei); (4) brak konkurencyjnych ofert w przetargach gdzie historycznie konkurowało wielu dostawców; (5) komunikacja między dostawcami (dane email/spotkań). Agent eskaluje sygnały o istotności 80+ do Compliance Officera + komitetu audytu rady nadzorczej; raportowanie do UOKiK w ramach programu leniency wymaga decyzji zarządu po konsultacji prawnej.
Co dalej?
30 minut
Pierwsza rozmowa
Analizujemy Twój proces i identyfikujemy optymalny punkt startowy.
1 tydzień
Discover
Mapowanie logiki decyzyjnej. Reguły udokumentowane, Decision Layer zaprojektowany.
3-4 tygodnie
Build
Produkcyjny agent w Twojej infrastrukturze. Governance, audit trail, cert-ready od dnia 1.
12-18 miesięcy
Samodzielność
Pełny dostęp do kodu źródłowego, promptów i wersji reguł. Bez vendor lock-in.
Wdrożyć tego agenta?
Oceniamy Twój krajobraz procesów finansowych i pokazujemy, jak ten agent pasuje do Twojej infrastruktury.