Agent szkoleń compliance HR - BHP, sygnaliści, AML, AI Act | Gosign
Szkolenia compliance HR: przypisywanie, śledzenie ukończeń, raportowanie zgodnie z KP art. 207-211 BHP, art. 94-3 antymobbing, Ustawą o sygnalistach 14.06.2024, AML i EU AI Act art. 4+26.
Szkolenia compliance HR: przypisywanie, śledzenie ukończeń, raportowanie zgodnie z KP art. 207-211 BHP, art. 94-3 antymobbing, Ustawą o sygnalistach 14.06.2024, AML i EU AI Act art. 4+26.
Przeanalizować procesAuswahl aus über 5.000 Projekten in 25 Jahren Softwareentwicklung
Compliance Training PL: Kodeks Pracy art. 94-3 + 207-211 + RODO art. 39 + Ustawa o sygnalistach 14.06.2024 + Ustawa AML 1.03.2018 + AI Act art. 4 + 26 - bez ryzyka kar PIP do 30 000 zł, sankcji UODO do 4%, kar GIIF do 5 mln EUR i odpowiedzialności karnej zarządu
Agent deterministycznie wyprowadza obowiązkowe szkolenia HR ze stanowiska, działu, lokalizacji, dostępu do danych osobowych i klasyfikacji systemów AI (BHP wstępne/okresowe/stanowiskowe art. 207-211 KP, antymobbingowe art. 94-3 KP, RODO art. 39, AML art. 52, AI literacy art. 4, NIS2 cyber, AI Act art. 26 dla deployerów), regułowo oblicza terminy re-szkoleń wg Rozporządzenia 27.07.2004 i ostatniego ukończenia, automatycznie przypisuje kursy w LMS z eskalującym harmonogramem przypomnień (90/60/30/14/7/1 dni), weryfikuje autentyczność certyfikatów przez ekstrakcję AI z dowodów oraz raportuje kompletność dla PIP/UODO/GIIF/CIOP-PIB/biegłego rewidenta CSRD - decyzja człowieka pozostaje przy walidacji akredytacji jednostek szkoleniowych BHP, wnioskach o dofinansowanie KFS ZUS i interpretacji nowych wymagań regulacyjnych.
Wynik: W praktyce polskich firm średniej wielkości (500-5000 pracowników w sektorach finansowym, IT, FMCG, energetycznym, farmaceutycznym, produkcyjnym, BPO/SSC) oznacza to: audytowalna kompletność szkoleń zamiast rocznego audytu Excel, pełna dokumentacja dla kontroli PIP (do 30 000 zł za brak udokumentowanego szkolenia BHP - art. 281 KP), UODO (RODO do 4% obrotu/20 mln EUR za brak szkoleń RODO), GIIF (do 5 mln EUR/10% obrotu za brak szkoleń AML), AAI (do 60 000 zł za brak przeszkolonego personelu kanału sygnalistów), AI Office (do 15 mln EUR/3% za brak AI literacy deployerów high-risk), NIS2 (do 10 mln EUR/2% za brak cyberszkoleń), KNF (do 21 312 000 zł), CIOP-PIB (akredytacja BHP), proaktywne re-szkolenia z 90/60/30-dniowym oknem korekty, integracja z Comarch Szkolenia + Symfonia LMS + enova Szkolenia + KnowBe4 + Cornerstone Polska. Tarcza dla zarządu (KSH art. 233 - business judgement rule + art. 220 KK przy wypadku BHP) wymaga udokumentowanego procesu szkoleniowego - certyfikacja ISO 37301 + 37001 jako dowód należytej staranności.
15 etapów zarządzania szkoleniami compliance HR według polskiego prawa pracy, RODO, Ustawy o sygnalistach, AML, AI Act i NIS2 jest deterministycznie odtwarzalnych - i właśnie dlatego maszynowo audytowalnych przez PIP, UODO, GIIF, CBA, KNF, CIOP-PIB, AAI, EU AI Office i Sąd Pracy:
31 ukończeń udokumentowanych, 16 niejasnych, PIP siedzi w sali konferencyjnej
Inspektor PIP siedzi w sali konferencyjnej. Pyta o dowód, że 47 pracowników magazynu przeszło okresowe szkolenie BHP zgodnie z Rozporządzeniem Ministra Gospodarki i Pracy z 27.07.2004. Specjalista ds. compliance otwiera arkusz Excel, przewija, szuka, znajduje 31 wpisów. Pozostałe 16? Nie wiadomo. Może przeszkoleni, ale nie udokumentowani. Może udokumentowani, ale w innym folderze. Może zapomniani. To nie jest najgorszy scenariusz - to jest wtorek. PIP może za brak dokumentacji szkolenia BHP nałożyć kary do 30 000 zł na podstawie art. 281 Kodeksu Pracy, a w skrajnym wypadku - jeśli jutro w magazynie dojdzie do wypadku przy pracy bez udokumentowanego szkolenia - prokurator postawi członkom zarządu zarzut z art. 220 Kodeksu Karnego: narażenie pracownika na bezpośrednie niebezpieczeństwo, kara pozbawienia wolności do 3 lat.
Kodeks Pracy art. 207-211 + RODO art. 39 + Ustawa o sygnalistach + AML + AI Act: pięć kategorii obowiązkowych szkoleń
Kodeks Pracy nakłada bezwzględny obowiązek szkoleń BHP zgodnie z art. 207-211 i Rozporządzeniem Ministra Gospodarki i Pracy z 27.07.2004. Trzy kategorie: szkolenie wstępne przed dopuszczeniem do pracy (instruktaż ogólny + stanowiskowy art. 2373 KP), szkolenie stanowiskowe przy zmianie roli, szkolenia okresowe co 1-6 lat zależnie od grupy zawodowej (administracyjno-biurowi 6 lat, robotnicy 3 lata, kierownicy 5 lat, służba BHP 5 lat). Akredytacja jednostek przez CIOP-PIB, dokumentacja w aktach osobowych. Szkolenie antymobbingowe wynika z art. 94-3 KP - orzecznictwo SN II PK 13/19 wymaga regularnych szkoleń niezależnie od konkretnego zgłoszenia, jako element obowiązku przeciwdziałania.
RODO art. 39 nakłada na IODO obowiązek uświadamiania i szkolenia pracowników uczestniczących w operacjach przetwarzania danych osobowych. Szkolenie RODO musi poprzedzać dopuszczenie do przetwarzania danych pracowniczych (art. 22-1 KP - katalog zamknięty), klientów, pacjentów. Sankcje art. 83 RODO: do 4% obrotu globalnego lub 20 mln EUR.
Ustawa o ochronie sygnalistów z 14.06.2024 wprowadza dwa obowiązki szkoleniowe od 25.09.2024. Personel obsługujący kanał (art. 24 ust. 4) musi znać procedury, terminy 7-dniowego potwierdzenia i 3-miesięcznego raportu zwrotnego, ochronę przed odwetem. Wszyscy pracownicy muszą znać prawo do anonimowego zgłaszania, zakres naruszeń, ochronę. AAI prowadzi rejestr i kontrole, kary do 60 000 zł.
Ustawa AML z 1.03.2018 art. 52 wymaga regularnych szkoleń pracowników instytucji obowiązanych (banki, ubezpieczyciele, kancelarie, biegli rewidenci, doradcy podatkowi, pośrednicy nieruchomości, kasyna, dostawcy usług wirtualnych walut). Program: identyfikacja beneficjenta rzeczywistego (CRBR), due diligence kontekstowy, monitoring transakcji, zgłoszenia do GIIF w 2 dni. AML Officer obowiązkowy z certyfikacją CAMS. Sankcje GIIF do 5 mln EUR/10% obrotu, do 5 lat pozbawienia wolności za udział w praniu pieniędzy.
EU AI Act 2024/1689 wprowadza dwa nowe obowiązki. Article 4 (AI literacy od 2.02.2025) wymaga zapewnienia odpowiedniego poziomu wiedzy o AI wśród wszystkich pracowników korzystających z systemów AI. Article 26 (deployerzy high-risk od 2.08.2026) - osoby nadzorujące rekrutację, ocenę pracowniczą, awanse i zwolnienia (Annex III pkt 4) muszą mieć kompetencje do ludzkiego nadzoru (art. 14). Sankcje art. 99: do 15 mln EUR/3% za high-risk violations, do 35 mln EUR/7% za prohibited.
Dyrektywa NIS2 + Ustawa o krajowym systemie cyberbezpieczeństwa (transpozycja do 17.10.2024) wymaga regularnych szkoleń cyberbezpieczeństwa dla operatorów usług kluczowych (energia, transport, bankowość, infrastruktura cyfrowa, zdrowie, woda, sektor publiczny). Sankcje do 10 mln EUR/2% obrotu globalnego.
Czego nie pokażą arkusze Excel - macierz 5 regulacji szkoleniowych równocześnie
W większości działów HR praca wygląda tak: szkolenia BHP raz na 3-6 lat zależnie od grupy zawodowej, szkolenia RODO ad hoc przy zatrudnieniu, antymobbingowe raz na rok bez egzaminu, AML w działach finansowych z certyfikatami w innym systemie, AI literacy “kiedyś zaczniemy”, NIS2 “to dla IT”. Nikt nie ma całego obrazu - każdy specjalista pilnuje swojego silosa, zarząd ufa, że “ktoś to robi”. Po 25.09.2024 (sygnaliści), 17.10.2024 (NIS2), 2.02.2025 (AI literacy), 2.08.2025 (AI Act prohibited) i 2.08.2026 (AI Act high-risk) ten model umiera: wszystkie regulacje wymagają udokumentowanego programu z ewidencją ukończeń, akredytacją jednostek i raportem kompletności.
Dla średniej firmy 1500 pracowników z 80 stanowiskami daje to: 6 kategorii szkoleń obowiązkowych x 1500 pracowników = 9 000 indywidualnych obowiązków szkoleniowych rocznie. Każdy z własnym terminem (BHP wstępne przed dopuszczeniem, BHP okresowe co 1-6 lat, RODO przy istotnych zmianach, antymobbingowe rocznie, AML rocznie, AI literacy rocznie po 2.02.2025), własną akredytacją (CIOP-PIB dla BHP, AML Officer CAMS, EQS/WhistleB dla sygnalistów), własnym progiem zaliczenia testu wiedzy (typowo 70-80%), własną retencją w aktach osobowych (BHP 10 lat po 1.01.2019, AML 5 lat, RODO 5 lat). Excel skaluje do 50 pracowników, przy 500 gubi sens, przy 5000 staje się ryzykiem prawnym. Dane branżowe pokazują: organizacje ze wskaźnikiem realizacji szkoleń poniżej 70 procent mają 3,5-krotnie wyższe ryzyko sankcji compliance.
Co zmienia agent
Agent nie rozwiązuje problemu lepszymi listami. Rozwiązuje go inną architekturą: zamiast reaktywnej administracji - proaktywne sterowanie zgodne z Decision Layer, gdzie każda decyzja jest oparta na regułach, wspierana przez AI lub przypisana człowiekowi.
Macierz wymagań z mapowaniem na polskie statuty. Silnik reguł wyprowadza z profilu pracownika (stanowisko, dział, lokalizacja, dostęp do danych osobowych, klasyfikacja systemów AI, sektor) pełną macierz szkoleń: BHP wstępne/okresowe/stanowiskowe wg art. 207-211 KP + Rozporządzenia 27.07.2004, antymobbingowe art. 94-3 KP, RODO art. 39, AML art. 52 dla instytucji obowiązanych, AI literacy art. 4 AI Act, NIS2 cyber, AI Act art. 26 dla deployerów. Compliance Officer + Service BHP + DPO + AML Officer walidują przekład regulacji na maszynowo weryfikowalne reguły z numerem wersji.
Obliczanie terminów re-szkoleń. Każde szkolenie ma konkretny termin obliczony z polskich statutów: BHP okresowe wg Rozporządzenia 27.07.2004 (administracyjno-biurowi 6 lat, robotnicy 3 lata, kierownicy 5 lat), antymobbingowe rocznie wg orzecznictwa SN II PK 13/19, RODO przy istotnych zmianach prawa minimum co 2 lata, AML rocznie art. 52, AI literacy rocznie po 2.02.2025. Eskalujący harmonogram przypomnień: 90/60/30/14/7/1 dni przed terminem dla krytycznych BHP/RODO/AML, 60/30/7 dla pozostałych. Przy przekroczeniu BHP - automatyczne zawieszenie od pracy zgodnie z art. 2374 KP.
Automatyczne przypisanie z weryfikacją autentyczności. System zapisuje pracownika w LMS (Comarch Szkolenia, Symfonia LMS, enova Szkolenia, Cornerstone Polska, KnowBe4 KSAT, SAP SF Learning, Workday Learning) z terminem, generuje powiadomienia. Po ukończeniu agent weryfikuje autentyczność certyfikatu przez ekstrakcję AI z dokumentu - data, identyfikator pracownika, hash certyfikatu, podpis instruktora, numer egzaminu - i porównuje z danymi LMS. Confidence score, przy <90% przekierowanie do walidacji ręcznej HR.
Eskalacja niezgodności i pakiet dowodowy. Reguły eskalacji: dzień +1 do pracownika, +7 do przełożonego, +14 do oficera compliance/HR, +30 do zarządu (KSH art. 233). Dla kontroli PIP (do 30 000 zł), UODO (do 4%/20 mln EUR), GIIF (do 5 mln EUR/10%), KNF (do 21 mln zł), AAI (do 60 000 zł), AI Office (do 15 mln EUR/3%), NIS2 (do 10 mln EUR/2%): pakiet dowodowy gotowy w 4 godziny zamiast 3 tygodni - z certyfikatami, programami, listami uczestników, testami wiedzy, ankietami efektywności i ścieżką audytu zmian.
Integracja z polskim ekosystemem: Comarch Szkolenia, Symfonia LMS, KnowBe4, EQS Training
Logika agenta integruje się z polskimi systemami przez API. Po stronie ERP/HR z modułem szkoleń: Comarch ERP HR + Comarch Szkolenia + Comarch Compliance jako lider w MŚP, Symfonia ERP HR + Symfonia LMS + Symfonia Szkolenia (Sage Symfonia - moduł BHP zgodny z Rozporządzeniem 27.07.2004), enova365 Kadry i Płace + enova Szkolenia + enova Kompetencje (Soneta - przemysł, raporty CSRD ESRS S1-13), Asseco WAPRO HR + WAPRO Szkolenia (segment MŚP). Dla polskich oddziałów grup międzynarodowych: SAP SuccessFactors Polska Learning + SAP SF Compliance Training (Volkswagen Poznań, Stellantis Tychy, BMW Wrocław, Bosch Wrocław, Procter & Gamble), Workday Learning Polska, Cornerstone OnDemand Polska (lider LMS w Europie), Personio Polska Learning. Po stronie cyber-security awareness: KnowBe4 Polska + KnowBe4 KSAT (lider w Security Awareness, moduł NIS2 phishing simulation, RODO awareness, AML, anty-mobbing). Po stronie kanałów sygnalistów: EQS Group Polska Training + WhistleB Training (zgodne z Ustawą 14.06.2024), NAVEX EthicsPoint Polska Training. Po stronie polskich startupów LMS: Tetka HR Szkolenia + JoinPro Polska Learning + Pracuj Talent. Po stronie dostawców treści szkoleniowych: eLearning24 + e-akademia + Mediasi Onyx Szkolenia (akredytowane przez CIOP-PIB). Po stronie polskich startupów compliance: Sealed Compliance Training + Cybea Compliance Training + Trafika Bezpieczeństwa.
Mapowanie danych dwukierunkowe: zmiana wymagań szkoleniowych w macierzy reguł agenta propaguje do LMS (przypisanie kursów), zmiana statusu ukończenia w LMS aktualizuje dashboard agenta (raport kompletności), nowe orzecznictwo SN i wytyczne UODO odświeżają katalogi obowiązków. Wsparcie wniosku o dofinansowanie z Krajowego Funduszu Szkoleniowego (KFS prowadzony przez ZUS przez PUE ZUS) - dla pracowników 45+, kobiet, niepełnosprawnych i sektorów priorytetowych dofinansowanie do 80% kosztów. Agent identyfikuje pracowników kwalifikujących się, generuje wniosek z dokumentami; decyzja o priorytetyzacji budżetu pozostaje przy HR Business Partner + zarząd przy wartości >50 000 zł.
Infrastruktura, która niesie dalej niż szkolenia
Silnik zarządzania szkoleniami compliance - macierz wymagań z mapowaniem na statuty, obliczanie terminów re-szkoleń, automatyczne przypisanie w LMS, weryfikacja autentyczności certyfikatów, eskalacja zaległości, pakiet dowodowy dla organów - to nie izolowany moduł. Ten sam wzorzec architektoniczny zasila Certification Tracking Agent, Training Needs Analysis Agent, Training Effectiveness Agent oraz Onboarding Agent (struktura compliance training jako fundament dla nowych pracowników). Każdy z tych agentów polega na ramach kompletności szkoleniowej ustanowionej przez Compliance Training Agent: udokumentowanym programie szkoleń, akredytowanych jednostkach, ewidencji ukończeń z hashem certyfikatu, raportach kompletności dla biegłego rewidenta CSRD ESRS S1-13.
Przez setki cykli szkoleń powstaje obraz danych, którego żadne arkusze Excel nie dostarczą: które szkolenia są systematycznie odkładane, które lokalizacje chronicznie poniżej celu kompletności, którzy kierownicy nie reagują na eskalacje, które kategorie pracownicze mają najwyższe wskaźniki niezdanych testów wiedzy. Dla zarządu (KSH art. 233 - business judgement rule, art. 299 odpowiedzialność subsydiarna; art. 220 Kodeksu Karnego przy wypadku BHP) i biegłego rewidenta CSRD ESRS S1-13: raport gotowy do badania, z certyfikacją ISO 37301 + 37001 jako dowód należytej staranności, audytami TÜV/Bureau Veritas/DEKRA co 3 lata - bez 3-tygodniowego pośpiechu i ryzyka kar PIP do 30 000 zł, sankcji UODO do 4% obrotu, kar GIIF do 5 mln EUR, kar AAI do 60 000 zł, kar AI Act do 15 mln EUR/3% za high-risk, kar NIS2 do 10 mln EUR/2%. Pytanie nie brzmi, czy firmy muszą zbudować program szkoleń compliance zgodny z 6 regulacjami równocześnie - terminy są ustalone na 25.09.2024 (sygnaliści), 17.10.2024 (NIS2), 2.02.2025 (AI literacy), 2.08.2025 (AI Act prohibited), 2.08.2026 (AI Act high-risk). Pytanie brzmi, czy w momencie kontroli PIP/UODO/GIIF/AAI/AI Office dane będą wiarygodne, audytowalne i zgodne z polskim prawem pracy oraz prawem unijnym.
Tabela mikrodecyzji
Kto decyduje w tym agencie?
14 kroków decyzyjnych, podział według decydenta
Wyprowadzenie obowiązków szkoleniowych ze stanowiska, lokalizacji, sektora i regulacji Czy silnik reguł wyprowadza pełną macierz szkoleń obowiązkowych per pracownik (BHP wstępne/okresowe/stanowiskowe wg art. 207-211 KP + Rozporządzenia 27.07.2004, antymobbingowe art. 94-3 KP, antydyskryminacyjne art. 18-3a KP, RODO art. 39, AML art. 52 dla instytucji obowiązanych, AI literacy AI Act art. 4, NIS2 cyberbezpieczeństwo, AI Act art. 26 dla deployerów high-risk)? Silnik reguł Audytor
Macierz reguł deterministyczna oparta na profilu pracownika - stanowisko, dział, lokalizacja, dostęp do danych osobowych, klasyfikacja systemów AI używanych przez pracownika, sektor (instytucja obowiązana AML, operator usługi kluczowej NIS2); reguły bez ML dla pełnej audytowalności PIP/UODO/GIIF
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Audytor
Sprawdzenie statusu obecnych ukończeń i identyfikacja luk per pracownik Czy agent porównuje wymagania szkoleniowe z aktualnymi ukończeniami z LMS i wskazuje luki (brakujące szkolenia, przekroczone terminy ważności certyfikacji, niezdane egzaminy)? Silnik reguł Audytor
Porównanie wymagań z zapisami realizacji - reguły deterministyczne, wynik z hash-em dokumentu szkolenia i znacznikiem czasu; krytyczne dla raportów PIP (art. 281 KP - do 30 000 zł za brak udokumentowanego szkolenia BHP)
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Audytor
Obliczanie terminów re-szkoleń wg typu szkolenia i ostatniego ukończenia Czy agent regułowo oblicza termin następnego szkolenia: BHP okresowe (administracyjno-biurowi 6 lat, robotnicy 3 lata, kierownicy 5 lat, służba BHP 5 lat wg Rozporządzenia 27.07.2004), antymobbingowe (rocznie wg orzecznictwa SN II PK 13/19), RODO (przy istotnych zmianach prawa, minimum co 2 lata), AML (rocznie art. 52 Ustawy z 1.03.2018), AI literacy (rocznie po 2.02.2025)? Silnik reguł Audytor
Reguły terminowe deterministyczne z polskich ustaw i rozporządzeń; brak miejsca na uznaniowość - jeden brakujący termin BHP może oznaczać kary PIP do 30 000 zł plus odpowiedzialność karną zarządu (art. 220 KK) przy wypadku przy pracy
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Audytor
Automatyczne przypisanie szkoleń z terminami i przepływem akceptacji przełożonego Czy system zapisuje pracownika na wymagane kursy z terminami w LMS, generuje powiadomienia do pracownika i przełożonego, planuje urlop szkoleniowy zgodnie z art. 1031 KP w przypadku szkoleń długich? Agent AI Pracownik
Automatyczny zapis przez integrację z LMS (Comarch Szkolenia, Symfonia LMS, enova Szkolenia, Cornerstone, KnowBe4); workflow akceptacji przy szkoleniach kosztownych >2000 zł lub wymagających urlopu szkoleniowego; agent generuje, decyzja końcowa o akceptacji przy przełożonym i HR Business Partner
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Pracownik
Eskalujący harmonogram przypomnień przed terminem Czy agent wysyła przypomnienia w zdefiniowanych interwałach przed terminem (90/60/30/14/7/1 dni dla szkoleń krytycznych BHP/RODO/AML, 60/30/7 dni dla pozostałych) z eskalującymi tonami: informacja, ostrzeżenie, alarm? Silnik reguł Pracownik
Eskalujący harmonogram deterministyczny; rozróżnienie kluczowe dla kategorii: BHP wstępne MUSI być przed dopuszczeniem do pracy (art. 2373 KP), pozostałe okresowe z 30-dniowym oknem korekty; reguły bez AI dla audytowalności PIP
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Pracownik
Weryfikacja autentyczności certyfikatów ukończenia z ekstrakcją AI Czy ukończenia są weryfikowane przez ekstrakcję AI z dokumentów (data ukończenia, identyfikator pracownika, hash certyfikatu, podpis instruktora, numer egzaminu) i porównane z danymi LMS? Agent AI Audytor
Ekstrakcja AI z OCR/NLP dokumentów (PDF certyfikatów BHP, zaświadczeń IODO, raportów AML); confidence score, przy <90% przekierowanie do walidacji ręcznej HR; dowód autentyczności krytyczny dla audytu PIP/UODO i obrony przed pozwem o mobbing/dyskryminację
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Eskalacja niezgodności do przełożonego, oficera compliance i zarządu Czy agent eskaluje przekroczone terminy: dzień +1 do pracownika, +7 do przełożonego, +14 do oficera compliance/HR, +30 do zarządu (KSH art. 233) z timestampem i potwierdzeniem odbioru? Silnik reguł Audytor
Reguły eskalacji deterministyczne oparte na czasie zaległości i krytyczności szkolenia; BHP-zaległość wymaga natychmiastowego zawieszenia pracownika od pracy zgodnie z art. 2374 KP; szkolenia AML-zaległe blokują dostęp do systemów księgowych; szkolenia RODO-zaległe blokują dostęp do danych osobowych
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Audytor
Aktualizacja wymagań przy wydarzeniach wyzwalających cyklu życia Czy agent dynamicznie aktualizuje wymagania szkoleniowe przy: zmianie roli, awansie, zmianie lokalizacji, zmianie regulacji (np. nowe wymagania Ustawy o sygnalistach 14.06.2024, AI Act 2.02.2025/2.08.2026), wprowadzeniu nowego systemu AI, zmianie polityki AML? Silnik reguł Audytor
Ponowna ocena wyzwalana przez wydarzenia HR (zmiana umowy, awans, transfer) i zewnętrzne (zmiana ustawy, orzecznictwo SN, wytyczne UODO); agent identyfikuje wszystkich dotkniętych pracowników, planuje nowe szkolenia z odpowiednimi terminami; bez ręcznej identyfikacji
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Audytor
Walidacja akredytacji jednostek szkoleniowych BHP Czy jednostka szkoleniowa BHP ma wymaganą akredytację CIOP-PIB lub status akademii BHP Państwowej Inspekcji Pracy zgodnie z Rozporządzeniem 27.07.2004? Człowiek Audytor
Walidacja akredytacji BHP wymaga ludzkiego nadzoru - Service BHP firmy + HR Business Partner sprawdzają akredytację dostawcy szkolenia, program ramowy zgodny z CIOP-PIB, kompetencje instruktorów; krytyczne dla obrony przed pozwem o wypadek przy pracy
Protokół decyzyjny
Możliwość sprzeciwu: Tak - przez przełożonego, radę zakładową lub formalny sprzeciw.
Możliwość sprzeciwu: Audytor
Generowanie raportów kompletności dla PIP, UODO, GIIF, KNF i biegłego rewidenta Czy agent automatycznie generuje raporty kompletności w wymaganych formatach: PIP (zestawienie szkoleń BHP per pracownik z certyfikatami), UODO (RODO art. 39 - lista przeszkolonych pracowników z dostępem do danych osobowych), GIIF (AML art. 52 - rejestr szkoleń pracowników instytucji obowiązanych), CSRD ESRS S1-13 (godziny szkoleń per kategoria pracownicza)? Agent AI Audytor
Automatyczne generowanie raportów w formatach wymaganych przez polskie organy nadzoru; integracja z Comarch Compliance, Symfonia GRC, ServiceNow GRC; pakiet dowodowy gotowy w 4 godziny zamiast 3 tygodni przy kontroli PIP/UODO/GIIF
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Weryfikacja efektywności szkoleń przez testy wiedzy i ankiety post-training Czy efektywność szkoleń jest weryfikowana przez testy wiedzy z progiem zaliczenia (typowo 70-80%), ankiety satysfakcji, śledzenie incydentów post-training (np. liczba zgłoszeń mobbingu po szkoleniu antymobbingowym)? Silnik reguł Pracownik
Reguły efektywności deterministyczne wg ISO 37301 klauzula 7.3; przy braku zaliczenia testu 70-80% automatyczne przekierowanie na powtórkę; raport efektywności dla biegłego rewidenta CSRD ESRS S1-13 i certyfikacji ISO 37301
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Możliwość sprzeciwu: Pracownik
Wsparcie wniosku o dofinansowanie z Krajowego Funduszu Szkoleniowego (KFS) ZUS Czy agent identyfikuje pracowników kwalifikujących się do KFS (45+ lat, sektory priorytetowe, kobiety, niepełnosprawni) i generuje wniosek o dofinansowanie do 80% kosztów szkolenia przez PUE ZUS? Człowiek Audytor
Wniosek o KFS wymaga ludzkiej decyzji HR Business Partner + zarząd o priorytetyzacji budżetu szkoleniowego; agent dostarcza kalkulację dofinansowania, dokumenty, uzasadnienie biznesowe; finalna decyzja przy CFO przy wartości >50 000 zł
Protokół decyzyjny
Możliwość sprzeciwu: Tak - przez przełożonego, radę zakładową lub formalny sprzeciw.
Możliwość sprzeciwu: Audytor
Pakiet dowodowy dla kontroli PIP, UODO, GIIF, CBA, KNF, CIOP-PIB i Sądu Pracy Czy zachowany jest kompletny rekord per szkolenie i pracownik: program szkolenia, akredytacja jednostki, lista uczestników, test wiedzy, ankieta efektywności, certyfikat z hashem, podpis instruktora, znacznik czasu, ścieżka audytu zmian? Agent AI Audytor
Pakiet dowodowy dla wszystkich organów: PIP (art. 281 KP - do 30 000 zł), UODO (RODO art. 83 - do 4%/20 mln EUR), GIIF (AML do 5 mln EUR/10% obrotu), KNF (do 21 mln zł), AAI (do 60 000 zł sygnaliści), AI Office (do 35 mln EUR/7%); business judgement rule (KSH art. 233) wymaga udokumentowanego procesu szkoleniowego zarządu
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Aktualizacja katalogu szkoleń przy zmianie regulacji i certyfikacja ISO 37301 Czy nowe wymagania regulacyjne (transpozycja AI Act 2.02.2025 + 2.08.2025 + 2.08.2026, NIS2 17.10.2024, zmiany ESRS, nowe orzecznictwo SN) są wdrażane w macierzy szkoleń, czy przeprowadzane są kwartalne przeglądy zarządcze ISO 37301, czy zewnętrzny audit certyfikacyjny co 3 lata? Człowiek Audytor
Compliance Officer + DPO + AML Officer + radca prawny + AI Officer walidują nowe wymagania szkoleniowe i propagują do macierzy reguł agenta; ISO 37301 jako framework dla należytej staranności zarządu (KSH art. 233), audit zewnętrzny TÜV/Bureau Veritas/DEKRA dostarcza dowód compliance
Protokół decyzyjny
Możliwość sprzeciwu: Tak - przez przełożonego, radę zakładową lub formalny sprzeciw.
Możliwość sprzeciwu: Audytor
Protokół decyzyjny i prawo do sprzeciwu
Każda decyzja, którą ten agent podejmuje lub przygotowuje, jest dokumentowana w pełnym protokole decyzyjnym. Dotknięci pracownicy mogą przeglądać, rozumieć i kwestionować każdą pojedynczą decyzję.
Czy ten agent pasuje do Twojego procesu?
Analizujemy Twój konkretny proces i pokazujemy, jak ten agent wpisuje się w Twój krajobraz systemowy. 30 minut, bez przygotowania.
Przeanalizować procesUwagi dotyczące governance
Niesklasyfikowany jako wysokiego ryzyka w EU AI Act - agent administruje logistykę szkoleniową (przypisanie, terminy, ekstrakcja certyfikatów, raportowanie), nie podejmuje decyzji wpływających na zatrudnienie, wynagrodzenie ani awanse pracowników. Brak realizacji obowiązkowego szkolenia compliance ma jednak konsekwencje prawne dla organizacji: PIP (art. 281 KP - do 30 000 zł za brak udokumentowanego szkolenia BHP), w skrajnych wypadkach odpowiedzialność karna zarządu (art. 220 Kodeksu Karnego za narażenie pracownika na bezpośrednie niebezpieczeństwo - kara pozbawienia wolności do 3 lat).
RODO ma pełne zastosowanie - dane o realizacji szkoleń (data ukończenia, identyfikator pracownika, wyniki testów, certyfikaty) są danymi osobowymi w aktach osobowych. Wymagana jest podstawa prawna z RODO art. 6 ust. 1 lit. c (obowiązek prawny - szkolenia BHP/RODO/AML wynikają z ustaw) lub lit. f (prawnie uzasadniony interes pracodawcy w szkoleniach poza obowiązkowymi). RAT (art. 30) dla ewidencji szkoleń, retencja zgodna z aktami osobowymi (10 lat po 1.01.2019).
Prawa konsultacyjne Rady Pracowników (Ustawa z 7.04.2006) i Związków Zawodowych (Ustawa z 23.05.1991) mają zastosowanie przy wprowadzaniu monitoringu ukończeń szkoleń pracowniczych - zakres ewidencji, sposób obsługi zaległości i adresat eskalacji muszą być udokumentowane w porozumieniu. Agent dostarcza dane (status ukończeń, terminy, raporty), ostateczne decyzje o sankcjach dyscyplinarnych przy zaległych szkoleniach (zawieszenie od pracy zgodnie z art. 2374 KP przy braku BHP) pozostają przy przełożonym + HR Business Partner + Compliance Officer.
Ustawa o sygnalistach z 14.06.2024 wymaga obowiązkowego szkolenia personelu kanału (art. 24 ust. 4) - znajomość procedur, ochrona zgłaszających, zachowanie poufności. Bez przeszkolonego personelu kanał nie spełnia wymogów Ustawy - kary do 60 000 zł + odpowiedzialność subsydiarna zarządu. EU AI Act Article 4 (AI literacy od 2.02.2025) i Article 26 (kompetencje deployerów high-risk od 2.08.2026) wprowadzają nowe obowiązki szkoleniowe - dostawcy i deployerzy systemów AI muszą zapewnić odpowiedni poziom wiedzy o AI wśród pracowników i osób korzystających z systemów w ich imieniu.
Wymogi governance umiarkowane (governance score 28-35) - agent administruje logistykę bez decyzji o zatrudnieniu, ale buduje fundament audytowalności dla wszystkich procesów HR wymagających udokumentowanych kompetencji pracowniczych. Decision Logging i Audit Trail wykorzystywane przez Decision Layer dla zapewnienia możliwości śledzenia i kwestionowania każdego przypisania szkolenia. Business judgement rule (KSH art. 233) wymaga udokumentowanego procesu szkoleniowego - certyfikacja ISO 37301 + 37001 jako dowód należytej staranności, audyty TÜV/Bureau Veritas/DEKRA co 3 lata, przeglądy zarządcze kwartalne.
Panel wyników
Wymagania wstępne
- System zarządzania nauczaniem (LMS) z API zapisu - Comarch Szkolenia, Symfonia LMS, enova Szkolenia, Cornerstone OnDemand, KnowBe4 KSAT, SAP SF Learning, Workday Learning
- Macierz wymagań szkoleniowych zatwierdzona przez Compliance Officer + DPO + AML Officer + Service BHP per rola, lokalizacja i regulacja - z mapowaniem na polskie statuty (KP art. 94-3 + 207-211, RODO art. 39, Ustawa o sygnalistach 14.06.2024, AML art. 52, AI Act art. 4 + 26, NIS2)
- Okresy ważności certyfikacji i reguły odnowienia zgodne z Rozporządzeniem Ministra Gospodarki i Pracy z 27.07.2004 (BHP: administracyjno-biurowi 6 lat, robotnicy 3 lata, kierownicy 5 lat, służba BHP 5 lat) i orzecznictwem SN (antymobbingowe rocznie wg II PK 13/19)
- Akredytowane jednostki szkoleniowe BHP zgodnie z Rozporządzeniem 27.07.2004 (CIOP-PIB, akademie BHP PIP, akredytowani trenerzy) z udokumentowanym programem ramowym i kompetencjami instruktorów
- Integracja z danymi kadrowymi (Comarch ERP HR, Symfonia HR, enova365 Kadry, WAPRO HR, SAP SuccessFactors, Workday, Personio) dla zmian profilu wyzwalających re-ocenę wymagań
- Ścieżki eskalacji do przełożonych, Compliance Officer, HR Business Partner, AML Officer, IODO i zarządu (KSH art. 233) z definiowanymi terminami reakcji (1/7/14/30 dni)
- Szablony raportów kompletności w formatach wymaganych przez polskie organy: PIP (BHP per pracownik), UODO (RODO art. 39), GIIF (AML art. 52), KNF (compliance officer), CIOP-PIB (akredytacja), CSRD ESRS S1-13 (godziny szkoleniowe per kategoria)
- Dofinansowanie z Krajowego Funduszu Szkoleniowego (KFS prowadzony przez ZUS przez PUE ZUS) - identyfikacja pracowników kwalifikujących się (45+, sektory priorytetowe, kobiety, niepełnosprawni), wnioski o dofinansowanie do 80% kosztów
- Polityka retencji dokumentów szkoleniowych: certyfikaty BHP w aktach osobowych 10 lat (po 1.01.2019), AML 5 lat zgodnie z Ustawą z 1.03.2018, RODO i sygnaliści 5 lat, AI literacy bezterminowo do wycofania systemu
- Integracja z Compliance Monitoring Agent (kanał sygnalistów, AI Bias Audit, DPIA, FRIA), Performance Review Documentation Agent, Onboarding Agent (struktura compliance training jako fundament dla nowych pracowników)
Wkład w infrastrukturę
Co zawiera ta ocena: 9 slajdów dla Twojego zespołu kierowniczego
Spersonalizowana z Twoimi danymi. Wygenerowana w 2 minuty w przeglądarce. Bez przesyłania, bez logowania.
- 1
Strona tytułowa - Nazwa procesu, punkty decyzyjne, potencjał automatyzacji
- 2
Podsumowanie - Uwolnione FTE, koszt na transakcję, data progu rentowności
- 3
Stan obecny - Wolumen transakcji, koszty błędów, scenariusz wzrostu
- 4
Architektura rozwiązania - Człowiek - silnik reguł - agent AI
- 5
Governance - EU AI Act, rada zakładowa/GoBD, ścieżka audytu
- 6
Analiza ryzyka - 5 ryzyk z prawdopodobieństwem i środkami zaradczymi
- 7
Mapa drogowa - Plan 3-fazowy z konkretnymi datami
- 8
Business case - Porównanie 3 scenariuszy plus matryca wrażliwości
- 9
Propozycja dyskusji - Konkretne kolejne kroki
Zawiera: porównanie 3 scenariuszy
Brak działania vs. nowe zatrudnienie vs. automatyzacja - z Twoim poziomem wynagrodzeń, Twoją stopą błędów i Twoim planem wzrostu.
Pokaż metodologię obliczeń
Hourly rate: Annual salary (your input) × 1.3 employer burden ÷ 1,720 annual work hours
Savings: Transactions × 12 × automation rate × minutes/transaction × hourly rate × economic factor
Quality ROI: Error reduction × transactions × 12 × EUR 260/error (APQC Open Standards Benchmarking)
FTE: Saved hours ÷ 1,720 annual work hours
Break-Even: Benchmark investment ÷ monthly combined savings (efficiency + quality)
New hire: Annual salary × 1.3 + EUR 12,000 recruiting per FTE
Wszystkie dane pozostają w Twojej przeglądarce. Nic nie jest przesyłane na serwer.
Agent szkoleń compliance HR - BHP, sygnaliści, AML, AI Act | Gosign
Initial assessment for your leadership team
A thorough initial assessment in 2 minutes - with your numbers, your risk profile and industry benchmarks. No vendor logo, no sales pitch.
All data stays in your browser. Nothing is transmitted.
Powiązane strony
Agent Blueprint dostępny
Dostępny jest pełny blueprint Agent szkoleń compliance HR - BHP, sygnaliści, AML, AI Act | Gosign z rozkładem mikrodecyzji, wariantami branżowymi i szczegółami implementacji.
Zobacz blueprintPowiązani agenci
Onboarding Workflow Agent
Od podpisanej umowy do produktywnego pracownika - 50+ zadań, zero zgubionych wątków.
Probation Management Agent
Z trzech miesięcy bez kontroli do strukturalnego procesu decyzyjnego - okres próbny zgodny z KP art. 25 + art. 36, konsultacją Rady Pracowników 4.07.2006 i 5-letnim audit-trail KP art. 94 pkt 9b.
Często zadawane pytania
Jakie szkolenia BHP są obowiązkowe dla polskich pracodawców i jak agent oblicza terminy okresowe?
Kodeks Pracy art. 207-211 + Rozporządzenie Ministra Gospodarki i Pracy z 27.07.2004 nakładają trzy rodzaje obowiązkowych szkoleń BHP. Po pierwsze: szkolenie wstępne przed dopuszczeniem do pracy (art. 2373 KP) - składa się z instruktażu ogólnego (ok. 3 godz. dla wszystkich, prowadzony przez Service BHP) i instruktażu stanowiskowego (ok. 8 godz. dla robotników, ok. 2 godz. dla pracowników administracyjno-biurowych, prowadzony przez bezpośredniego przełożonego). Po drugie: szkolenie stanowiskowe przy zmianie stanowiska, wprowadzeniu nowego sprzętu lub technologii. Po trzecie: szkolenia okresowe z różnymi interwałami zależnie od grupy zawodowej - pracownicy administracyjno-biurowi co 6 lat (8 godzin), robotnicy co 3 lata (8 godzin), kierownicy i pracownicy służby BHP co 5 lat (16 godzin), pracownicy stanowisk z czynnikami szczególnie niebezpiecznymi co 1 rok. Agent oblicza terminy automatycznie z daty ostatniego ukończenia + interwał wg Rozporządzenia, generuje przypomnienia 90/60/30/14/7/1 dni przed terminem, blokuje dostęp do stanowiska pracy przy przekroczeniu (zawieszenie od pracy zgodnie z art. 2374 KP). Akredytacja jednostek szkoleniowych BHP wymaga walidacji CIOP-PIB - agent sprawdza akredytację dostawcy automatycznie, ale walidacja podpisu instruktora i programu ramowego pozostaje przy Service BHP. Sankcje PIP art. 281 KP do 30 000 zł za brak udokumentowanego szkolenia, w skrajnych wypadkach (wypadek przy pracy bez szkolenia) art. 220 Kodeksu Karnego dla zarządu - kara pozbawienia wolności do 3 lat za narażenie pracownika na bezpośrednie niebezpieczeństwo.
Co konkretnie zmienia Ustawa o ochronie sygnalistów z 14.06.2024 dla obowiązkowych szkoleń?
Ustawa transponuje Dyrektywę UE 2019/1937 i wprowadza dwa fundamentalne obowiązki szkoleniowe od 25.09.2024. Po pierwsze: szkolenie personelu obsługującego wewnętrzny kanał zgłoszeń (art. 24 ust. 4) - osoby wyznaczone do przyjmowania, badania i zgłaszania zgłoszeń muszą znać procedury, terminy 7-dniowego potwierdzenia i 3-miesięcznego raportu zwrotnego, ochronę przed działaniami odwetowymi (art. 12-15), zasady zachowania poufności i anonimizacji. Bez przeszkolonego personelu kanał nie spełnia wymogów Ustawy - kary do 60 000 zł + odpowiedzialność subsydiarna zarządu (KSH art. 233). Po drugie: szkolenie wszystkich pracowników z zakresu istnienia kanału, prawa do anonimowego zgłaszania, ochrony przed odwetem (zwolnienie, zmiana warunków, mobbing nieważne z mocy prawa, odszkodowanie min. 12-krotność minimalnego wynagrodzenia - 2025: 55 992 zł), kategorii naruszeń objętych Ustawą (zamówienia publiczne, finanse, BHP, prywatność, prawa pracownicze). AAI (Niezależna Autoritate Ochrony Sygnalistów) prowadzi rejestr i kontrole - wymaga udokumentowanego programu szkoleniowego, listy uczestników, certyfikatów, ankiety efektywności. Agent automatyzuje przypisanie szkoleń przy zatrudnieniu nowego pracownika (po szkoleniu BHP wstępnym), generuje przypomnienia roczne, weryfikuje ukończenia z LMS (EQS Group Training, WhistleB Training, NAVEX EthicsPoint Training), generuje raport kompletności dla AAI - decyzja końcowa o zatwierdzeniu programu szkoleniowego pozostaje przy Compliance Officer + radca prawny + Rada Pracowników (Ustawa z 7.04.2006).
Jakie obowiązki szkoleniowe AML mają polskie firmy zgodnie z Ustawą z 1.03.2018?
Ustawa o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu z 1.03.2018 art. 52 nakłada obowiązek prowadzenia regularnych szkoleń pracowników na 'instytucje obowiązane' (art. 2): banki, SKOK, ubezpieczycieli, TFI, domy maklerskie, kantory, doradców podatkowych, biegłych rewidentów, księgowych, kancelarie prawne, pośredników nieruchomości, dealerów luksusu, kasyna, fundacje rodzinne, dostawców usług wirtualnych walut. Program szkoleniowy musi obejmować: identyfikację klienta i beneficjenta rzeczywistego (CRBR - Centralny Rejestr Beneficjentów Rzeczywistych), klasyfikację klientów na low/medium/high risk, due diligence kontekstowy (standard >15 000 EUR, enhanced dla PEPs i high-risk), monitoring transakcji w czasie rzeczywistym z alarmami progowymi (>15 000 EUR, >1 000 EUR cyfrowe, >10 000 EUR gotówka), zgłoszenia transakcji podejrzanych do GIIF w 2 dni robocze przez system EFE, archiwizację 5-letnią. AML Officer obowiązkowy musi mieć zaawansowane szkolenie i certyfikację (typowo CAMS - Certified Anti-Money Laundering Specialist). Sankcje GIIF: do 5 mln EUR lub 10% obrotu rocznego za naruszenia administracyjne, do 5 lat pozbawienia wolności za udział w praniu pieniędzy (Kodeks Karny art. 299), zakaz prowadzenia działalności. Agent automatyzuje przypisanie szkoleń AML pracownikom instytucji obowiązanych, generuje przypomnienia roczne (Ustawa wymaga regularnych szkoleń), integruje się z systemami AML (Comarch Compliance, Symfonia Compliance, NAVEX EthicsPoint, KnowBe4 Compliance Plus), generuje raport kompletności dla GIIF; certyfikacja AML Officera CAMS wymaga walidacji ręcznej Compliance Officer + zarząd przy zatrudnieniu.
Jak agent obsługuje nowe wymagania AI literacy z EU AI Act Article 4 (od 2.02.2025) i Article 26 (deployerzy high-risk od 2.08.2026)?
EU AI Act 2024/1689 wprowadza dwa odrębne obowiązki szkoleniowe. Article 4 (AI literacy - od 2.02.2025) nakłada na dostawców i deployerów obowiązek 'zapewnienia, w największym możliwym stopniu, wystarczającego poziomu wiedzy o AI wśród pracowników i osób korzystających z systemów AI w ich imieniu, biorąc pod uwagę ich techniczne kompetencje, doświadczenie, edukację i szkolenie oraz kontekst, w którym AI ma być używana'. Definicja AI literacy z art. 3 pkt 56: 'umiejętności, wiedza i zrozumienie pozwalające dostawcom, deployerom i osobom dotkniętym, biorąc pod uwagę ich odpowiednie prawa i obowiązki, na odpowiednie wdrożenie systemów AI oraz świadomość możliwości i ryzyk AI, jak i potencjalnych szkód, jakie może spowodować'. Article 26 (deployerzy high-risk - od 2.08.2026) wymaga, że osoby nadzorujące systemy high-risk (rekrutacja, ocena pracownicza, awanse, zwolnienia jako Annex III pkt 4) mają niezbędne kompetencje, szkolenie i autorytet do prowadzenia ludzkiego nadzoru (art. 14). Agent klasyfikuje pracowników wg dostępu do systemów AI (użytkownik podstawowy / użytkownik zaawansowany / nadzór human-in-the-loop / deployer odpowiedzialny), przypisuje odpowiednie szkolenia (wprowadzenie do AI dla wszystkich, zaawansowane dla użytkowników zaawansowanych, nadzór human-in-the-loop dla osób z art. 14, zarządzanie systemami high-risk dla deployerów), generuje raport kompletności dla EU AI Office. Sankcje art. 99: do 35 mln EUR/7% za prohibited (od 2.08.2025), do 15 mln EUR/3% za high-risk (od 2.08.2026), do 7,5 mln EUR/1,5% za niewłaściwą współpracę z organem. Krajowy organ nadzoru w Polsce w trakcie wyznaczania - kandydaci: UODO, MC, NCBR.
Jak agent integruje się z polskimi LMS i systemami compliance (Comarch Szkolenia, Symfonia LMS, KnowBe4, EQS Training)?
Agent integruje się z polskim ekosystemem szkoleń compliance przez API. Po stronie ERP/HR z modułem szkoleń: Comarch ERP HR + Comarch Szkolenia + Comarch Compliance (lider w MŚP, moduł zarządzania szkoleniami z LMS, ewidencja BHP wstępnych/okresowych/stanowiskowych, planowanie re-szkoleń, integracja z PUE ZUS dla KFS), Symfonia ERP HR + Symfonia LMS + Symfonia Szkolenia (Sage Symfonia, moduł szkoleń BHP zgodny z Rozporządzeniem 27.07.2004, generator certyfikatów), enova365 Kadry i Płace + enova Szkolenia + enova Kompetencje (Soneta, ścieżki rozwoju, raporty CSRD ESRS S1-13), Asseco WAPRO HR + WAPRO Szkolenia (segment MŚP). Dla polskich oddziałów grup międzynarodowych: SAP SuccessFactors Polska Learning + SAP SF Compliance Training (Volkswagen Poznań, Stellantis Tychy, BMW Wrocław, Bosch Wrocław, Procter & Gamble - polski moduł BHP/RODO/AML, AI Act literacy), Workday Learning Polska + Workday Compliance, Cornerstone OnDemand Polska + Cornerstone Compliance (lider LMS w Europie), Personio Polska Learning + Personio Compliance (cloud HR mid-market). Po stronie polskich startupów LMS: Tetka HR Szkolenia + JoinPro Polska Learning + Pracuj Talent. Po stronie dostawców treści szkoleniowych: eLearning24 + e-akademia + Mediasi Onyx Szkolenia (akredytowane przez CIOP-PIB). Po stronie cyber-security awareness: KnowBe4 Polska + KnowBe4 KSAT (lider w Security Awareness, moduł NIS2 phishing simulation, RODO awareness). Po stronie kanałów sygnalistów: EQS Group Polska Training + WhistleB Training (moduł szkoleń compliance whistleblowing zgodny z Ustawą 14.06.2024), NAVEX EthicsPoint Polska Training + NAVEX Compliance Training (USA-Lider, polski język, integracja z DOJ Compliance Program Guidelines, biblioteka antykorupcyjna ISO 37001). Po stronie polskich startupów compliance: Sealed Compliance Training + Cybea Compliance Training + Trafika Bezpieczeństwa. Mapowanie danych dwukierunkowe: zmiana wymagań szkoleniowych w macierzy reguł agenta propaguje do LMS (przypisanie kursów), zmiana statusu ukończenia w LMS aktualizuje dashboard agenta (raport kompletności), nowe orzecznictwo SN/wytyczne UODO/aktualizacja AI Act odświeżają katalogi obowiązkowych szkoleń. Dla kontroli PIP/UODO/GIIF/KNF/AAI/AI Office: pakiet dowodowy gotowy w 4 godziny zamiast 3 tygodni - z certyfikatami, programami, listami uczestników, testami wiedzy, ankietami efektywności.
Jak agent obsługuje raportowanie CSRD ESRS S1-13 i wsparcie wniosku o KFS dla pracowników 45+?
CSRD - Dyrektywa 2022/2464 + ESRS S1-13 (Training and Skills Development) wymagają od dużych firm raportowania szkoleń per kategoria pracownicza. Wskaźniki obowiązkowe: średnia liczba godzin szkoleniowych per pracownik (per płeć i kategoria zawodowa - kierownictwo, pracownicy umysłowi, robotnicy), % pracowników objętych regularnymi przeglądami rozwoju, koszt szkoleń jako % kosztów pracy, % pracowników biorących udział w szkoleniach BHP, RODO, antymobbingowych, antykorupcyjnych, AML, AI literacy. Raport obowiązkowy od roku obrotowego 2024 dla dużych firm (>250 pracowników, >40 mln EUR obrotu lub >20 mln EUR sumy bilansowej), biegły rewident weryfikuje kompletność (limited assurance, od 2028 reasonable assurance). Agent generuje raport ESRS S1-13 z anonimizacją statystyczną (k-anonymity, n>=5) - per kategoria pracownicza, per typ szkolenia, ze średnimi godzinami i kosztami. Krajowy Fundusz Szkoleniowy (KFS prowadzony przez ZUS przez PUE ZUS) oferuje dofinansowanie do 80% kosztów szkoleń - priorytety zmienne corocznie, typowo: pracownicy 45+ (zachowanie zatrudnienia), kobiety, niepełnosprawni, sektory priorytetowe (zielona transformacja, cyfryzacja, AI). Agent identyfikuje pracowników kwalifikujących się do KFS przez integrację z danymi kadrowymi (wiek, staż, sektor pracodawcy), generuje wniosek o dofinansowanie z dokumentami (umowa szkoleniowa, program, kalkulacja kosztów) - decyzja o priorytetyzacji budżetu szkoleniowego pozostaje przy HR Business Partner + zarząd przy wartości >50 000 zł. Wniosek o KFS przez PUE ZUS, decyzja PUP w 30 dni, refundacja po zakończeniu szkolenia. Agent śledzi proces wniosku, dokumentuje refundację w księgach rachunkowych (RZiS - Wykonanie planu kosztów szkoleniowych).
Co dalej?
30 minut
Pierwsza rozmowa
Analizujemy Twój proces i identyfikujemy optymalny punkt startowy.
1 tydzień
Discover
Mapowanie logiki decyzyjnej. Reguły udokumentowane, Decision Layer zaprojektowany.
3-4 tygodnie
Build
Produkcyjny agent w Twojej infrastrukturze. Governance, audit trail, cert-ready od dnia 1.
12-18 miesięcy
Samodzielność
Pełny dostęp do kodu źródłowego, promptów i wersji reguł. Bez vendor lock-in.
Wdrożyć tego agenta?
Oceniamy Twój krajobraz procesowy i pokazujemy, jak ten agent pasuje do Twojej infrastruktury.