Policy Document Agent
Z 60 wersji PDF do jednej Single-Source-of-Truth - centralne polityki HR z konsultacją Rady Pracowników, weryfikacją RODO art. 88 i Ustawy o sygnalistach 14.06.2024, audit-trail dla KIBR i ESRS S1-13.
Centralne zarządzanie politykami HR zgodne z KP art. 18-3a, Ustawą o sygnalistach 14.06.2024 i ESRS S1-13 - wersjonowanie, konsultacja Rady Pracowników i audit-trail dla KIBR.
Przeanalizować procesAuswahl aus über 5.000 Projekten in 25 Jahren Softwareentwicklung
Kodeks Pracy art. 11-2/18-3c-zgodne polityki HR + Konstytucja RP art. 32 + Ustawa o Radzie Pracowników 4.07.2006 + RODO art. 88 + Ustawa o sygnalistach 14.06.2024 + 5-letni okres przechowywania KP art. 94 pkt 9b + ESG/CSRD ESRS S1-13 + GPW WIG-ESG
Agent automatyzuje pełny cykl życia polityki HR do progu decyzyjnego: deterministycznie wersjonuje polityki z numerami wersji, datami obowiązywania i terminami przeglądu, waliduje zgodność z Kodeksem Pracy art. 11-2/18-3a/18-3c (równe traktowanie, zakaz dyskryminacji, równa płaca) i Konstytucją RP art. 32+33+65+66 przez AI z confidence scoring 88-93 procent, automatycznie routuje do konsultacji Rady Pracowników z Ustawy z 4.07.2006 (termin 14-30 dni) i związków zawodowych z Ustawy z 23.05.1991 art. 25+30, weryfikuje zgodność z RODO art. 88 i Ustawą o ochronie danych osobowych z 10.05.2018 (monitoring wizyjny art. 22, kontrola e-mail art. 23, monitoring lokalizacji art. 24), zatwierdza politykę przez wielopoziomowy workflow z kwalifikowanym podpisem Autenti od zarządu i Rady Nadzorczej KSH art. 382, dystrybuuje do dotkniętych pracowników z potwierdzeniem zapoznania (RFC 3161 znacznik czasu), obsługuje zapytania pracowników z weryfikacją wersji obowiązującej na datę zapytania, monitoruje 5-letni okres przechowywania KP art. 94 pkt 9b i 10-letni KSH art. 84, generuje raporty ESG/CSRD ESRS S1-1+S1-9+S1-13 dla audytora KIBR i raportowania WIG-ESG GPW.
Wynik: Naruszenie zasady równego traktowania z KP art. 18-3a-d generuje odszkodowanie nie niższe niż minimalne wynagrodzenie (od 1.01.2026 około 4 666 zł brutto) plus sankcje PIP do 30 000 zł z art. 281 KP. Naruszenie obowiązku konsultacji Rady Pracowników z Ustawy z 4.07.2006 lub związków zawodowych z Ustawy z 23.05.1991 art. 30 generuje nieważność polityki - regulamin pracy KP art. 104 wprowadzony bez konsultacji jest bezskuteczny, polityka monitoringu RODO art. 88 wprowadzona bez konsultacji narusza prawo do prywatności. Naruszenie RODO art. 88 lub Ustawy o ochronie danych osobowych z 10.05.2018 (monitoring wizyjny bez oznakowania, kontrola e-mail bez podstawy) generuje sankcję UODO do 4 procent obrotu lub 20 milionów EUR. Naruszenie polityki sygnalistów z Ustawy z 14.06.2024 (brak kanału zewnętrznego do AAI, naruszenie ochrony 24 miesiące) generuje sankcję AAI Niezależnej Ochrony Sygnalistów do 1 procent obrotu, odwet pracownika i odpowiedzialność cywilną pracodawcy z KP art. 11-3 (ochrona dóbr osobistych). Naruszenie raportowania ESG/CSRD ESRS S1-1+S1-9+S1-13 generuje modyfikację opinii audytorskiej KIBR (kwalifikowany odpis), wykluczenie z indeksu WIG-ESG GPW i naruszenie Code of Best Practices for WSE Listed Companies. Odpowiedzialność członków Rady Nadzorczej z KSH art. 382 jest osobowa - brak nadzoru nad polityką wynagrodzeń zarządu, polityką ESG, polityką antydyskryminacyjną generuje odpowiedzialność cywilną z KSH art. 233+299.
Architektura procesu respektuje, że polityka HR to nie statyczny dokument, lecz żywy regulatorny system operacyjny firmy podlegający 6 warstwom regulacji - oto jak agent rozkłada cykl życia od projektu do publikacji i monitoringu na 15 mikrodecyzji:
Czterdzieści do osiemdziesięciu polityk HR, jeden warunek zawsze naruszony - polski Mittelstand traci kontrolę nad własnym regulatornym systemem operacyjnym
Firma z 1500 pracownikami utrzymuje typowo 40-80 wewnętrznych polityk: regulamin pracy KP art. 104, regulamin wynagrodzeń KP art. 80-94, regulamin funduszu świadczeń socjalnych KP art. 27, polityka BHP KP art. 234-237, polityka antydyskryminacyjna z Ustawy z 3.12.2010, polityka sygnalistów z Ustawy z 14.06.2024, polityka monitoringu RODO art. 88, polityka delegowania Ustawa z 10.06.2016, polityka różnorodności WIG-ESG GPW. Każda musi być aktualna, zgodna z Konstytucją RP art. 32 i KP art. 11-2, znajdowalna, zrozumiała i udokumentowanie przeczytana. W praktyce co najmniej jeden z tych pięciu warunków jest prawie zawsze naruszony.
Z 60 wersji PDF do jednej centralnej Single-Source-of-Truth
Polityki HR to regulatorny system operacyjny firmy. Sądy pracy, audytorzy KIBR, PIP, UODO i AAI mierzą firmy tym, co znajduje się w tych dokumentach - i tym, czy załoga udokumentowanie była o nich poinformowana.
System zarządzający politykami pochodzi z poprzedniej dekady. Folder SharePoint z 200 plikami, z których 40 nazywa się “final_v3_NOWY”. Porozumienie z Radą Pracowników o pracy zdalnej, które wisi w pętli konsultacji między działem prawnym, Radą Pracowników i zarządem.
Rezultat: pracownicy działają według nieaktualnych regulacji. A gdy dochodzi do sporu z prescription 3 lat z KP art. 291, brakuje dowodu, że aktualna wersja została zakomunikowana. W organizacji z 60 wersjami polityk i 1500 pracownikami powstaje 90 000 pojedynczych potwierdzeń zapoznania, których nikt nie monitoruje. Kontrola PIP odkrywa, że regulamin pracy z 2019 roku nigdy nie był zaktualizowany po wejściu w życie Ustawy o sygnalistach z 14.06.2024 - sankcja do 30 000 zł z KP art. 281.
KP art. 11-2/18-3a + Konstytucja RP art. 32 + Ustawa Antydyskryminacyjna
Warstwa Kodeksu Pracy jest fundamentalna. Art. 11-2 wprowadza zasadę równego traktowania - zakaz dyskryminacji bezpośredniej i pośredniej ze względu na płeć, wiek, niepełnosprawność, rasę, religię, narodowość, przekonania polityczne, przynależność związkową, pochodzenie etniczne, wyznanie, orientację seksualną. Art. 18-3a różnicuje dyskryminację bezpośrednią od pośredniej (klauzule pozornie neutralne ale dyskryminujące). Art. 18-3c wprowadza zasadę równej płacy za pracę równej wartości. Art. 18-3d ustala odszkodowanie nie niższe niż minimalne wynagrodzenie (od 1.01.2026 około 4 666 zł brutto).
Konstytucja RP art. 32+33+65+66 stanowi fundament polityk HR ponad ustawą zwykłą - zasada równości, równość praw kobiet i mężczyzn, wolność wykonywania zawodu, prawo do bezpiecznych warunków pracy.
EU Pay Transparency Directive 2023/970 (transpozycja do 7.06.2026) wprowadza obowiązek transparentności widełek wynagrodzeń, raportowanie luki płacowej dla 100+ pracowników (od 2027), odwrócenie ciężaru dowodu w sporach o równą płacę. Polityki wynagrodzeń muszą zawierać kryteria oceny wartości pracy. Ustawa Antydyskryminacyjna z 3.12.2010 wprowadza procedury zgłaszania dyskryminacji z odwróconym ciężarem dowodu (art. 13).
Agent waliduje politykę przez AI z confidence scoring 88-93 procent na ustrukturyzowanych klauzulach i 75-85 procent na nieustrukturyzowanych - błędy poniżej threshold trafiają do przeglądu Compliance Officer i Radcy Prawnego. RODO art. 22 wyklucza pełną automatyzację.
Ustawa o Radzie Pracowników 4.07.2006 + Ustawa o związkach zawodowych 23.05.1991
Ustawa o Radzie Pracowników z 4.07.2006 nakłada na pracodawców 50+ pracowników obowiązek informacji (art. 13) i konsultacji (art. 14) w sprawach wpływających na warunki pracy. Termin konsultacji 14-30 dni. Konsultacja jest obowiązkowa dla:
- polityk monitoringu RODO art. 88 (monitoring wizyjny art. 22 Ust. ochr. dan., kontrola e-mail art. 23, monitoring lokalizacji art. 24)
- polityk czasu pracy KP art. 128-149
- polityk BHP KP art. 234-237
- polityk delegowania Ustawa z 10.06.2016
Ustawa o związkach zawodowych z 23.05.1991 art. 30 wymaga konsultacji ze związkami zawodowymi w sprawach regulaminu pracy KP art. 104 i regulaminu wynagrodzeń. Art. 26 reguluje negocjacje zbiorowe, art. 25 określa uprawnienia związku.
Naruszenie obowiązku konsultacji generuje nieważność polityki - regulamin pracy bez konsultacji ze związkami narusza KP art. 104, polityka monitoringu bez Rady Pracowników narusza RODO art. 88. Sankcje PIP do 30 000 zł z KP art. 281, dla powtarzających się do 50 000 zł.
Agent automatyzuje routing do konsultacji - wykrywa typ polityki, planuje spotkania, dystrybuuje dokument, monitoruje terminy, agreguje feedback. Pełnomocnik ds. Pracowniczych zatwierdza ostateczny kalendarz - decyzja o priorytetyzacji w okresie negocjacji układu zbiorowego wymaga osądu człowieka.
RODO art. 88 + Ustawa o ochronie danych osobowych + UODO
RODO art. 88 dotyczy przetwarzania danych pracowniczych - krajowe doprecyzowanie z Ustawy o ochronie danych osobowych z 10.05.2018 ustala szczegółowe zasady polityki monitoringu:
- art. 22: monitoring wizyjny - oznakowanie 14 dni przed wprowadzeniem, zakaz w pomieszczeniach socjalnych, maks. 3 miesiące przechowywania
- art. 23: kontrola e-mail - konsultacja Rady Pracowników, podstawa RODO art. 6 ust. 1 lit. f lub b, zakaz korespondencji prywatnej
- art. 24: monitoring lokalizacji GPS - konsultacja Rady Pracowników, ograniczenie do godzin pracy
RODO art. 6 reguluje podstawy: lit. b dla regulaminów, lit. c dla polityk BHP, lit. f dla polityk monitoringu. Art. 9 reguluje dane szczególne - polityki BHP (stan zdrowia), polityki antymobbingowe (dane wrażliwe).
Naruszenie generuje sankcję UODO do 4 procent obrotu lub 20 milionów EUR, sankcję karną z art. 107 Ustawy z 10.05.2018 (kara grzywny lub pozbawienia wolności do 2 lat).
5-letni okres przechowywania + KSR + lifecycle wersjonowania
Polityki HR podlegają specyficznym terminom przechowywania:
Typ dokumentu Termin Podstawa prawna
─────────────────────────────────────────────────────────
Polityki HR + porozumienia 5 lat KP art. 94 pkt 9b
Regulamin pracy 5 lat KP art. 94 pkt 9b
Polityki ZUS 5 lat Ust. SUS art. 47 ust. 3c
Polityki podatkowe 5 lat Ord. Pod. art. 75
Polityki sygnalistów 5 lat Ust. z 14.06.2024
Polityki korporacyjne zarządu 10 lat KSH art. 84
Polityki Rady Nadzorczej 10 lat KSH art. 84
Akta polityki w segmencie B/D 10 lat KP art. 94 pkt 9a-9b
(Ust. o aktach 1.10.2018)
Polityki BHP - wypadki 10 lat Rozp. MRiPS
Każda polityka otrzymuje numer wersji, datę początku obowiązywania, opcjonalną datę wygaśnięcia i datę następnego przeglądu (12-24 miesiące). Dla polityk reagujących na zmiany prawa zewnętrznego - np. minimalne wynagrodzenie 1.01.2026 - automatyczna flaga generuje przegląd.
Stare wersje są archiwizowane, nie usuwane. Przy każdym zapytaniu pracownika system dostarcza wersję obowiązującą w momencie zapytania - nie najnowszą, ale miarodajną dla konkretnego przypadku z cytatem sekcji, wersji i daty obowiązywania.
Monitoring 5-letniego terminu KP art. 94 pkt 9b i 10-letniego KSH art. 84 z flagą 90 dni przed terminem zapewnia zgodność z RODO art. 5 ust. 1 lit. e. Brak monitoringu generuje przechowywanie ponad termin (sankcja UODO) lub usunięcie przed terminem (brak dowodu w sporach).
Cross-reference do HR-Document-Management + Audit-Compliance
Agent współpracuje z HR Document Management Agent przez archiwizację polityk w segmencie B (zatrudnienie) lub D (roszczenia) akt osobowych zgodnie z Rozp. MRiPS z 10.12.2018. HR Document Management Agent archiwizuje jako dokumenty kadrowe z metadanymi i kwalifikowanym podpisem QSig, Policy Document Agent zarządza tworzeniem, wersjonowaniem i konsultacją.
Współpraca z Audit Compliance Agent obejmuje raporty ESG/CSRD ESRS S1-1+S1-9+S1-13 dla audytu zewnętrznego KIBR. ESRS S1-1 dokumentuje polityki własnej siły roboczej (różnorodność, antydyskryminacja, sygnaliści). ESRS S1-9 raportuje rozkład wynagrodzeń i lukę płacową z EU Pay Transparency Directive. ESRS S1-13 raportuje świadczenia socjalne z funduszu świadczeń KP art. 27.
Audytor KIBR ma dostęp do raportów i audit-trail przez API. Naruszenie raportowania ESRS generuje modyfikację opinii audytorskiej, wykluczenie z WIG-ESG GPW i naruszenie Code of Best Practices for WSE Listed Companies.
Decision Layer zamienia polityki HR w weryfikowalny proces
Decision Layer rozkłada cykl życia polityki na pojedyncze kroki decyzyjne i dla każdego definiuje: człowiek, silnik reguł lub AI. Walidację zgodności z KP art. 11-2/18-3a/18-3c przejmuje AI z confidence scoring 88-93 procent. Klasyfikację typu polityki, routing do konsultacji, mapowanie metadanych, monitoring terminów przechowywania podlega silnikowi reguł. RODO art. 22 wyklucza pełną automatyzację - walidacja AI poniżej threshold trafia do Compliance Officer, decyzja o ostatecznej formie polityki przez zarząd lub Radę Nadzorczą zawsze pozostaje przy człowieku.
Człowiek pozostaje tam, gdzie decyzja jest naprawdę potrzebna: zatwierdzenie polityki przez zarząd z odpowiedzialnością KSH art. 233+299, ocena kontrowersyjnego feedbacku z konsultacji, interpretacja w nietypowym przypadku. Zarząd widzi zweryfikowany pakiet - walidacja KP, walidacja RODO, konsultacja Rady Pracowników, kwalifikowany podpis Autenti - i autoryzuje publikację.
Na pierwszy rzut oka
- 40-80 polityk HR w typowej firmie 1500 pracowników, jeden z pięciu warunków zawsze naruszony
- KP art. 11-2/18-3a/18-3c + Konstytucja RP art. 32 fundament zgodności polityk
- Ustawa o Radzie Pracowników 4.07.2006 art. 13+14 obowiązek konsultacji 14-30 dni
- Ustawa o związkach zawodowych 23.05.1991 art. 30 obowiązek konsultacji regulaminu pracy
- RODO art. 88 + Ustawa o ochronie danych osobowych 10.05.2018 polityki monitoringu
- Ustawa o sygnalistach 14.06.2024 obowiązkowa polityka od 25.09.2024 dla 50+ pracowników
- 5-letni okres przechowywania KP art. 94 pkt 9b, 10-letni KSH art. 84 dla polityk korporacyjnych
- ESG/CSRD ESRS S1-1+S1-9+S1-13 + WIG-ESG GPW raportowanie zewnętrzne KIBR
- Sankcje PIP do 30 000 zł, UODO do 4 procent obrotu, AAI do 1 procent obrotu
| Decyzja | Decydent | Podstawa prawna |
|---|---|---|
| Klasyfikacja typu polityki | Reguła | Macierz typów |
| Walidacja zgodności KP art. 11-2/18-3a | KI | Tabela zgodności + EU Pay Tr. |
| Walidacja RODO art. 88 | Reguła | Ust. ochr. dan. 10.05.2018 |
| Walidacja Ust. sygnalistów | Reguła | Checklist Ust. 14.06.2024 |
| Routing do konsultacji | Reguła | Macierz konsultacji |
| Agregacja feedbacku | KI | RODO art. 22 |
| Workflow zatwierdzania | Reguła | Macierz KSH art. 382 |
| Zatwierdzenie ostateczne | Człowiek | KSH art. 233+299 |
| Publikacja polityki | Reguła | KP art. 94 pkt 2 |
| Śledzenie zapoznania | Reguła | RODO art. 32 |
| Obsługa zapytań pracowników | KI | RODO art. 22 |
| Monitoring terminów | Reguła | KP art. 94 pkt 9b, KSH art. 84 |
| Generowanie raportów ESG | KI | ESRS S1-1+S1-9+S1-13 |
Co infrastruktura daje innym agentom
Architektura wersjonowania polityk, workflow konsultacji Rady Pracowników i workflow zatwierdzania z KSH art. 382 staje się szablonem dla agentów stosujących polityki regulacyjne. Compliance Monitoring Agent sprawdza dane w wersji obowiązującej w momencie sprawdzenia. Employee Self-Service Agent odpowiada w wersji miarodajnej dla daty pytania. Compliance Training Agent stosuje lifecycle dla daty zatrudnienia.
Decision Logging zgodne z RODO art. 30+32, KP art. 94 pkt 9b i KSH art. 84 buduje Audit Trail - kluczowe dla obrony przed kontrolą PIP, UODO, AAI oraz audytem KIBR ze standardami ESRS. Generowanie raportów ESG/CSRD jest fundamentem dla ESG Reporting Agent i Whistleblower Workflow Agent.
Policy Document Agent dowodzi przy 60 politykach i 90 000 potwierdzeń zapoznania, że audytowalny workflow z zgodnością KP art. 11-2/18-3a/18-3c, RODO art. 88, Ustawy o sygnalistach i ESRS jest możliwy.
Tabela mikrodecyzji
Kto decyduje w tym agencie?
15 kroków decyzyjnych, podział według decydenta
Przyjęcie projektu polityki HR lub aktualizacji istniejącej polityki Klasyfikacja typu polityki - regulamin pracy KP art. 104 (obowiązkowy dla 50+ pracowników), regulamin wynagrodzeń KP art. 80-94, regulamin funduszu świadczeń socjalnych KP art. 27, polityka BHP KP art. 234-237, polityka antydyskryminacyjna Ustawa z 3.12.2010, polityka sygnalistów Ustawa z 14.06.2024, polityka monitoringu Ustawa o ochronie danych osobowych z 10.05.2018, polityka czasu pracy KP art. 128-149, polityka delegowania Ustawa z 10.06.2016, polityka prezentów i konfliktów interesów KP art. 94-1 Silnik reguł
Klasyfikacja jest deterministyczna na podstawie metadanych projektu polityki - inny ścieżka konsultacji i zatwierdzania dla każdego typu, regulamin pracy z 50+ pracownikami wymaga konsultacji ze związkami zawodowymi z Ustawy z 23.05.1991 art. 30, polityka monitoringu wymaga konsultacji Rady Pracowników z RODO art. 88, polityka sygnalistów wymaga zgodności z Ustawą z 14.06.2024 i kanałami AAI
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Walidacja zgodności z Kodeksem Pracy art. 11-2 + 18-3a + 18-3c + Konstytucją RP art. 32 Sprawdzenie czy projekt polityki nie zawiera klauzul dyskryminacyjnych - bezpośrednich (np. wykluczenie ze względu na wiek 50+) lub pośrednich (np. kryteria pozornie neutralne, ale dyskryminujące - wymóg dyspozycyjności weekendowej dyskryminujący kobiety z dziećmi); weryfikacja zasady równej płacy KP art. 18-3c i EU Pay Transparency Directive 2023/970; flagowanie klauzul wykluczających Agent AI Audytor
Walidacja AI z confidence scoring 88-93 procent na ustrukturyzowanych klauzulach (regulamin wynagrodzeń, polityka awansów) i 75-85 procent na nieustrukturyzowanych (kodeks etyki, polityka różnorodności) - błędy poniżej threshold trafiają do przeglądu Compliance Officer i Radcy Prawnego, RODO art. 22 wyklucza pełną automatyzację decyzji wpływających na pracownika; sankcja KP art. 18-3d odszkodowanie nie niższe niż minimalne wynagrodzenie
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Walidacja zgodności z RODO art. 6+9+88 + Ustawą o ochronie danych osobowych z 10.05.2018 Sprawdzenie podstawy prawnej przetwarzania danych w polityce - art. 6 RODO dla regulaminów (wykonanie umowy lit. b lub obowiązek prawny lit. c), art. 9 dla polityk BHP (stan zdrowia, art. 9 ust. 2 lit. b obowiązek z prawa pracy), art. 88 dla polityk monitoringu z konsultacją Rady Pracowników; weryfikacja wymogów Ustawy z 10.05.2018 - art. 22 monitoring wizyjny (oznakowanie 14 dni przed), art. 23 kontrola e-mail, art. 24 monitoring lokalizacji Silnik reguł
Walidacja jest deterministyczna na podstawie tabeli zgodności podstaw prawnych - polityka monitoringu wizyjnego bez oznakowania pracowników 14 dni przed wprowadzeniem narusza art. 22 Ustawy z 10.05.2018 (sankcja UODO), polityka kontroli e-mail bez podstawy z art. 23 narusza prawo do prywatności KP art. 11-3 i Konstytucji RP art. 47; agent flaguje brakujące podstawy do przeglądu Inspektora Ochrony Danych
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Walidacja zgodności z Ustawą o sygnalistach z 14.06.2024 (dla polityk sygnalistów) Sprawdzenie czy polityka sygnalistów zawiera obowiązkowe elementy z Ustawy z 14.06.2024 - kanały zgłoszeń wewnętrzne (wewnętrzny i zewnętrzny do AAI), ochrona sygnalisty 24 miesiące z momentu zgłoszenia, terminy obsługi (potwierdzenie 7 dni, informacja zwrotna 3 miesiące), RODO art. 32 wzmocnione środki bezpieczeństwa kanału, dostęp ograniczony do Inspektora ds. Sygnalistów Silnik reguł
Walidacja jest deterministyczna na podstawie checklisty Ustawy z 14.06.2024 - brak kanału zewnętrznego do AAI generuje sankcję, naruszenie ochrony 24 miesiące generuje odwet pracownika i odpowiedzialność cywilną pracodawcy z KP art. 11-3, agent flaguje brakujące elementy do przeglądu Pełnomocnika ds. Sygnalistów; obowiązkowa od 25.09.2024 dla pracodawców 50+ pracowników
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Walidacja zgodności z Ustawą o języku polskim z 7.10.1999 Sprawdzenie czy polityka jest sformułowana w języku polskim dla pracowników z miejscem wykonywania pracy w Polsce - tłumaczenia z angielskiego korporacji multinacjonalnych wymagają wersji polskiej priorytetowej, wersja polska ma pierwszeństwo w razie rozbieżności, klauzule prawne polskie (KP, RODO, Konstytucja RP) Silnik reguł
Walidacja jest deterministyczna - Ustawa z 7.10.1999 art. 7 wymaga polskiego dla dokumentów dotyczących wykonywania zatrudnienia, naruszenie generuje nieważność klauzuli (np. anglojęzyczna polityka dyspozycyjności wobec polskiego pracownika), agent flaguje sekcje bez polskiej wersji do przeglądu Specjalisty ds. Polityk HR
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Routing do konsultacji Rady Pracowników z Ustawy z 4.07.2006 i związków zawodowych z Ustawy z 23.05.1991 art. 25 Automatyczne routing do konsultacji - regulamin pracy KP art. 104 do konsultacji ze związkami zawodowymi (art. 30 Ustawy z 23.05.1991), polityki monitoringu RODO art. 88 do konsultacji Rady Pracowników (art. 14 Ustawy z 4.07.2006, termin 14-30 dni), polityki wpływające na warunki pracy do konsultacji obu organów; planowanie spotkań, dystrybucja dokumentu, śledzenie terminów Silnik reguł
Routing jest deterministyczny na podstawie typu polityki i progów (50+ pracowników dla Rady Pracowników, ZZ negocjuje dla swoich członków) - naruszenie obowiązku konsultacji generuje nieważność polityki, sankcję PIP do 30 000 zł z KP art. 281, postępowanie z art. 26-1+26-2 Ustawy o związkach zawodowych; agent automatyzuje planowanie ale Pełnomocnik ds. Pracowniczych zatwierdza ostateczny kalendarz
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Zebranie i agregacja feedbacku z konsultacji wielopoziomowej Konsolidacja komentarzy - Rada Pracowników (opinia w 14-30 dni z Ustawy z 4.07.2006), związki zawodowe (opinia w 30 dni z Ustawy z 23.05.1991 art. 30), Inspektor Ochrony Danych (RODO art. 88), Specjalista BHP (KP art. 234-237), Compliance Officer (klauzule antydyskryminacyjne), Radca Prawny (zgodność z prawem); priorytetyzacja feedbacku po wadze (krytyczne/zalecane/opcjonalne) Agent AI Audytor
Agregacja AI z confidence scoring 85-92 procent w konsolidacji typowych komentarzy (np. żądanie zmiany terminu konsultacji, dodanie klauzuli ochrony) - błędy poniżej threshold trafiają do przeglądu Specjalisty ds. Polityk HR, kontrowersyjne komentarze (np. odrzucenie polityki przez Radę Pracowników) zawsze do człowieka, RODO art. 22 wyklucza pełną automatyzację
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Workflow zatwierdzania wielopoziomowego z kwalifikowanym podpisem eIDAS Routing do zatwierdzeń - regulamin pracy KP art. 104 zatwierdza zarząd, polityka wynagrodzeń zarządu KSH art. 382 zatwierdza Rada Nadzorcza spółek publicznych, polityki ESG/CSRD zatwierdza zarząd po opinii Rady Nadzorczej, polityki strategiczne (np. polityka różnorodności WIG-ESG GPW) zatwierdza zarząd; kwalifikowany podpis Autenti od zatwierdzających Silnik reguł
Workflow jest deterministyczny na podstawie macierzy uprawnień zatwierdzonej przez Radę Nadzorczą KSH art. 382 - naruszenie (np. polityka wynagrodzeń zarządu zatwierdzona bez Rady Nadzorczej) generuje nieważność polityki i odpowiedzialność członków zarządu z KSH art. 233+299, agent waliduje uprawnienia ale Pełnomocnik ds. Compliance zatwierdza wyjątki
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Zatwierdzenie ostateczne i autoryzacja publikacji polityki Decyzja o publikacji - polityka spełniła wszystkie walidacje (KP, RODO, Ustawa o sygnalistach, Ustawa o języku polskim), przeszła konsultację Rady Pracowników i związków zawodowych, ma kwalifikowane podpisy zatwierdzających; nadanie numeru wersji, daty obowiązywania, terminu przeglądu (typowo 12-24 miesiące); cross-reference do polityk powiązanych Człowiek
Zatwierdzenie ostateczne wymaga oceny prawnej i strategicznej - członek zarządu lub Pełnomocnik ds. Compliance bierze odpowiedzialność z KSH art. 233+299 za zgodność polityki z prawem; RODO art. 22 wyklucza pełną automatyzację decyzji o polityce wpływającej na pracownika; agent przygotowuje pakiet zatwierdzenia ale człowiek autoryzuje publikację
Protokół decyzyjny
Możliwość sprzeciwu: Tak - przez przełożonego, radę zakładową lub formalny sprzeciw.
Publikacja polityki i dystrybucja do dotkniętych pracowników Automatyczna publikacja polityki w intranecie/SharePoint/Confluence z numerem wersji, datą obowiązywania, podpisami zatwierdzających; dystrybucja do dotkniętych grup pracowników (np. polityka delegowania tylko do pracowników mobilnych) z e-mail powiadomieniem i wymaganiem potwierdzenia zapoznania Silnik reguł
Publikacja jest deterministyczna na podstawie metadanych polityki (typ, daty, segmenty pracowników) - błędna dystrybucja (np. polityka antymobbingowa nie do wszystkich pracowników) narusza obowiązek informacyjny KP art. 94 pkt 2 i sankcje PIP, agent dystrybuuje ale Specjalista HR weryfikuje listę odbiorców
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Śledzenie potwierdzeń zapoznania pracowników z RODO art. 32 audit-trail Niezmienne logowanie potwierdzeń - data i godzina (RFC 3161), identyfikator pracownika (PESEL hash), wersja polityki, kanał potwierdzenia (intranet, e-mail, podpis kwalifikowany dla regulaminu pracy KP art. 104); eskalacja terminów - 7 dni dla regulaminu pracy, 14 dni dla polityk standardowych, automatyczne przypomnienia po terminie Silnik reguł
Audit-trail jest deterministyczny i obowiązkowy z RODO art. 32 - dowód zapoznania jest wymagany w sądzie pracy z prescription 3 lat z KP art. 291, naruszenie (brak logowania) generuje brak dowodu w sporze i sankcję UODO; agent automatyzuje śledzenie ale Compliance Officer zatwierdza politykę dostępów do logu zapoznania
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Obsługa zapytań pracowników z weryfikacją wersji obowiązującej na datę zapytania Klasyfikacja zapytania - pytanie o fakty (np. ile dni urlopu okolicznościowego przy ślubie - odpowiedź z regulaminu) vs pytanie o interpretację (np. czy obowiązuje również przy ślubie zarejestrowanym za granicą - wymaga osądu HR); odnalezienie wersji polityki obowiązującej w dacie zapytania (nie najnowszej, ale miarodajnej dla konkretnego przypadku); cytowanie sekcji, wersji, daty obowiązywania Agent AI Pracownik
Klasyfikacja AI z confidence scoring 80-90 procent na pytaniach standardowych (urlopy, świadczenia, polityka delegowania) - pytania o interpretację zawsze do HR z relewantnym kontekstem, agent odpowiada na pytania o fakty z cytatem źródłowym; RODO art. 22 wyklucza pełną automatyzację - decyzja o stosowaniu polityki w konkretnym przypadku należy do Specjalisty HR
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Pracownik
Monitoring terminów przeglądu polityk i 5-letniego okresu przechowywania KP art. 94 pkt 9b Ciągłe monitorowanie terminów - przegląd polityki (typowo 12-24 miesiące, dla polityk regulacyjnych zmieniających się prawo zewnętrzne automatyczna flaga - np. zmiana minimalnego wynagrodzenia 1.01.2026), termin przechowywania KP art. 94 pkt 9b 5 lat od końca roku obowiązywania, KSH art. 84 10 lat dla dokumentów korporacyjnych; flaga 90 dni przed terminem Silnik reguł
Monitoring jest deterministyczny na podstawie metadanych - brak monitoringu generuje przechowywanie ponad ustawowy termin (naruszenie RODO art. 5 ust. 1 lit. e, sankcja UODO) lub usunięcie przed terminem (naruszenie KP art. 94 pkt 9b, brak dowodu w sporach); agent monitoruje ale Inspektor Ochrony Danych zatwierdza usunięcie
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Cross-reference do HR Document Management Agent dla archiwizacji w segmencie B/D akt osobowych Archiwizacja polityki w systemie ECM (Comarch e-archiwum, DocuWare, ELO, d.velop) z cross-reference do HR Document Management Agent - polityki w segmencie B (zatrudnienie) lub D (roszczenia) akt osobowych, kwalifikowany podpis QSig zatwierdzających, metadane Rozp. MRiPS z 10.12.2018, audit-trail RODO art. 30+32 Silnik reguł
Archiwizacja jest deterministyczna z polityki bezpieczeństwa zatwierdzonej przez Inspektora Ochrony Danych - RODO art. 32 wymaga adekwatnych środków bezpieczeństwa, naruszenie generuje sankcję UODO; cross-reference do HR Document Management Agent zapewnia spójność lifecycle dokumentów (5 lat KP, 10 lat KSH, 50 lat dla zatrudnień przed 2019)
Protokół decyzyjny
Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.
Generowanie raportów ESG/CSRD ESRS S1-1+S1-9+S1-13 dla audytu zewnętrznego KIBR Automatyczne generowanie raportów ESG - ESRS S1-1 (polityki własnej siły roboczej z metadanymi typu polityki, dat obowiązywania, % pracowników z potwierdzeniem zapoznania), S1-9 (rozkład wynagrodzeń i równa płaca z polityki wynagrodzeń, EU Pay Transparency Directive 2023/970), S1-13 (świadczenia socjalne z polityki funduszu świadczeń socjalnych KP art. 27); raport dla audytora KIBR z dokumentacją kontroli wewnętrznej Agent AI Audytor
Generowanie raportów ESG jest deterministyczne na podstawie metadanych polityk i danych z systemów wynagrodzeń (Płatnik, Comarch HR) - błędne raportowanie ESRS generuje sankcję KIBR (modyfikacja opinii audytorskiej, kwalifikowany odpis), naruszenie WIG-ESG GPW i Code of Best Practices for WSE Listed Companies; agent generuje raport ale Specjalista ds. ESG zatwierdza przed wysłaniem do KIBR
Protokół decyzyjny
Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.
Możliwość sprzeciwu: Audytor
Protokół decyzyjny i prawo do sprzeciwu
Każda decyzja, którą ten agent podejmuje lub przygotowuje, jest dokumentowana w pełnym protokole decyzyjnym. Dotknięci pracownicy mogą przeglądać, rozumieć i kwestionować każdą pojedynczą decyzję.
Czy ten agent pasuje do Twojego procesu?
Analizujemy Twój konkretny proces i pokazujemy, jak ten agent wpisuje się w Twój krajobraz systemowy. 30 minut, bez przygotowania.
Przeanalizować procesUwagi dotyczące governance
Panel wyników
Wymagania wstępne
- System zarządzania dokumentami DMS lub ECM (Comarch e-archiwum, DocuWare, ELO, d.velop, SharePoint, Confluence) z kontrolą wersji
- Macierz polityk HR z mapowaniem typu polityki na obowiązkowe konsultacje (Rada Pracowników z Ustawy z 4.07.2006, związki zawodowe z Ustawy z 23.05.1991 art. 30)
- Macierz zatwierdzeń wielopoziomowych zatwierdzona przez Radę Nadzorczą z KSH art. 382 (zarząd, Rada Nadzorcza, Pełnomocnik ds. Compliance, Inspektor Ochrony Danych)
- Integracja z dostawcami kwalifikowanego podpisu eIDAS (Autenti, KIR Szafir, CenCert, EuroCert, Madkom) zgodnymi z Ustawą o usługach zaufania z 5.09.2016
- Procedura konsultacji Rady Pracowników z terminami 14-30 dni i agregacją feedbacku zgodna z Ustawą z 4.07.2006 art. 13+14
- Procedura konsultacji ze związkami zawodowymi z terminami 30 dni zgodna z Ustawą z 23.05.1991 art. 25+30 (regulamin pracy, regulamin wynagrodzeń, układy zbiorowe)
- Logowanie audit-trail z RODO art. 30+32 i archiwizacją zgodną z KP art. 94 pkt 9b (5 lat) i KSH art. 84 (10 lat dla dokumentów korporacyjnych)
- Procedura przeglądu klasyfikacji AI typu polityki przez Compliance Officer zgodna z RODO art. 22 (zakaz pełnej automatyzacji)
- Polityka cyberbezpieczeństwa zatwierdzona przez Inspektora Ochrony Danych z szyfrowaniem at-rest AES-256, in-transit TLS 1.3 i RODO art. 32
- Integracja z systemem dystrybucji do pracowników (intranet, e-mail, Microsoft Teams, mobile app) z potwierdzeniem zapoznania RFC 3161
- Procedura obsługi zapytań pracowników z weryfikacją wersji obowiązującej na datę zapytania i klasyfikacją fakty/interpretacja
- Integracja z HR Document Management Agent dla archiwizacji w segmencie B/D akt osobowych zgodnie z Rozp. MRiPS z 10.12.2018
- Integracja z Audit Compliance Agent dla raportowania ESG/CSRD ESRS S1-1+S1-9+S1-13 i audytu zewnętrznego KIBR
- Polityka segmentów polityk (regulaminy, polityki BHP, polityki RODO, polityki sygnalistów, polityki ESG) z dedykowanymi workflow zatwierdzania
Wkład w infrastrukturę
Co zawiera ta ocena: 9 slajdów dla Twojego zespołu kierowniczego
Spersonalizowana z Twoimi danymi. Wygenerowana w 2 minuty w przeglądarce. Bez przesyłania, bez logowania.
- 1
Strona tytułowa - Nazwa procesu, punkty decyzyjne, potencjał automatyzacji
- 2
Podsumowanie - Uwolnione FTE, koszt na transakcję, data progu rentowności
- 3
Stan obecny - Wolumen transakcji, koszty błędów, scenariusz wzrostu
- 4
Architektura rozwiązania - Człowiek - silnik reguł - agent AI
- 5
Governance - EU AI Act, rada zakładowa/GoBD, ścieżka audytu
- 6
Analiza ryzyka - 5 ryzyk z prawdopodobieństwem i środkami zaradczymi
- 7
Mapa drogowa - Plan 3-fazowy z konkretnymi datami
- 8
Business case - Porównanie 3 scenariuszy plus matryca wrażliwości
- 9
Propozycja dyskusji - Konkretne kolejne kroki
Zawiera: porównanie 3 scenariuszy
Brak działania vs. nowe zatrudnienie vs. automatyzacja - z Twoim poziomem wynagrodzeń, Twoją stopą błędów i Twoim planem wzrostu.
Pokaż metodologię obliczeń
Hourly rate: Annual salary (your input) × 1.3 employer burden ÷ 1,720 annual work hours
Savings: Transactions × 12 × automation rate × minutes/transaction × hourly rate × economic factor
Quality ROI: Error reduction × transactions × 12 × EUR 260/error (APQC Open Standards Benchmarking)
FTE: Saved hours ÷ 1,720 annual work hours
Break-Even: Benchmark investment ÷ monthly combined savings (efficiency + quality)
New hire: Annual salary × 1.3 + EUR 12,000 recruiting per FTE
Wszystkie dane pozostają w Twojej przeglądarce. Nic nie jest przesyłane na serwer.
Policy Document Agent
Initial assessment for your leadership team
A thorough initial assessment in 2 minutes - with your numbers, your risk profile and industry benchmarks. No vendor logo, no sales pitch.
All data stays in your browser. Nothing is transmitted.
Powiązane strony
Agent Blueprint dostępny
Dostępny jest pełny blueprint Policy Document Agent z rozkładem mikrodecyzji, wariantami branżowymi i szczegółami implementacji.
Zobacz blueprintPowiązani agenci
Agent monitorowania zgodności HR - Equal-Pay-Index, sygnaliści | Gosign
Real-Time monitoring zgodności HR - ciągły Equal-Pay-Index, platforma sygnalistów wg Dyrektywy 2019/1937, nadzór łańcucha dostaw HR (CSDDD), alerty Kodeks Pracy art. 94-3 + RODO art. 88. Event-driven przygotowanie audytu (IDW PS 980, dowody zarządu pracy) prowadzi [Agent Audytu Zgodności HR](/pl/katalog-agentow-hr/audit-compliance-agent/).
Często zadawane pytania
Jak agent obsługuje obowiązkową konsultację Rady Pracowników z Ustawy z 4.07.2006 i związków zawodowych z Ustawy z 23.05.1991?
Ustawa o Radzie Pracowników z 4.07.2006 nakłada na pracodawców z 50+ pracowników obowiązek informacji (art. 13) i konsultacji (art. 14) w sprawach wpływających na warunki pracy - polityki monitoringu RODO art. 88, polityki czasu pracy KP art. 128-149, polityki BHP KP art. 234-237, polityki delegowania Ustawa z 10.06.2016. Termin konsultacji wynosi 14-30 dni w zależności od typu polityki. Ustawa o związkach zawodowych z 23.05.1991 art. 30 wymaga konsultacji ze związkami zawodowymi w sprawach regulaminu pracy KP art. 104 i regulaminu wynagrodzeń, art. 26 reguluje negocjacje zbiorowe (układy zbiorowe pracy). Agent automatyzuje routing do konsultacji - wykrywa typ polityki i uruchamia odpowiedni workflow, planuje spotkania, dystrybuuje dokument do organów konsultacyjnych, monitoruje terminy 14-30 dni, agreguje feedback. Naruszenie obowiązku konsultacji generuje nieważność polityki - polityka monitoringu wprowadzona bez konsultacji Rady Pracowników jest nieskuteczna z RODO art. 88, regulamin pracy bez konsultacji ze związkami zawodowymi narusza KP art. 104. Sankcje PIP wynoszą do 30 000 zł z art. 281 KP, dla powtarzających się naruszeń do 50 000 zł. Postępowanie z art. 26-1+26-2 Ustawy o związkach zawodowych może doprowadzić do strajku ostrzegawczego. Agent automatyzuje planowanie konsultacji ale Pełnomocnik ds. Pracowniczych zatwierdza ostateczny kalendarz - decyzja o priorytetyzacji konsultacji ze związkami zawodowymi w okresie negocjacji układu zbiorowego pracy wymaga osądu człowieka.
Jak agent waliduje zgodność polityk z Kodeksem Pracy art. 11-2/18-3a/18-3c i EU Pay Transparency Directive 2023/970?
KP art. 11-2 wprowadza zasadę równego traktowania w zatrudnieniu - zakaz dyskryminacji bezpośredniej i pośredniej ze względu na płeć, wiek, niepełnosprawność, rasę, religię, narodowość, przekonania polityczne, przynależność związkową, pochodzenie etniczne, wyznanie, orientację seksualną. KP art. 18-3a różnicuje dyskryminację bezpośrednią (ewidentna) od pośredniej (klauzule pozornie neutralne ale dyskryminujące - np. wymóg dyspozycyjności weekendowej dyskryminujący kobiety z dziećmi, wymóg języka polskiego dla stanowisk technicznych dyskryminujący pracowników migracyjnych). KP art. 18-3c wprowadza zasadę równej płacy za pracę równej wartości - polityki wynagrodzeń muszą zawierać kryteria oceny wartości pracy (np. odpowiedzialność, kwalifikacje, wysiłek, warunki pracy). EU Pay Transparency Directive 2023/970 (transpozycja do polskiego prawa do 7.06.2026) wprowadza obowiązek transparentności widełek wynagrodzeń w ofertach pracy, raportowanie luki płacowej dla pracodawców 100+ pracowników (od 2027), odwrócenie ciężaru dowodu w sporach o równą płacę. Agent waliduje politykę przez AI z confidence scoring 88-93 procent - sprawdza klauzule wykluczające (np. 'wymagana dyspozycyjność weekendowa' jest flagowane jako pośrednia dyskryminacja), kryteria oceny wartości pracy (czy zawierają wszystkie cztery elementy), klauzule transparentności widełek wynagrodzeń. Confidence poniżej threshold (typowo 85 procent dla nieustrukturyzowanych klauzul) trafia do przeglądu Compliance Officer i Radcy Prawnego - RODO art. 22 wyklucza pełną automatyzację decyzji wpływających na pracownika. Sankcje za naruszenie KP art. 18-3a-d wynoszą odszkodowanie nie niższe niż minimalne wynagrodzenie (od 1.01.2026 około 4 666 zł brutto) z KP art. 18-3d, postępowanie sądowe z odwróconym ciężarem dowodu z art. 13 Ustawy Antydyskryminacyjnej z 3.12.2010, sankcje PIP do 30 000 zł z KP art. 281.
Czym to się różni od HR Document Management Agent?
Dwa agenty obsługują różne fazy lifecycle dokumentów HR z różnymi profilami regulacyjnymi - są komplementarne, nie konkurencyjne. HR Document Management Agent (Cluster #36 ECM Personalakte-Lifecycle + Subject Access Request + GoBD audit-trail) specjalizuje się w klasyfikacji, archiwizacji i cyklu życia istniejących dokumentów akt osobowych - wprowadzanie z różnych kanałów (papierowy zeskanowany, e-mail, system kadrowy, e-faktura KSeF), mapowanie do segmentów A/B/C/D/E z Rozp. MRiPS z 10.12.2018, monitoring terminów archiwizacji 10/50 lat z Ustawy o aktach osobowych z 1.10.2018, obsługa praw dostępu z RODO art. 15+17 (Subject Access Request w 30 dni), audit-trail RODO art. 32 dla kontroli PIP/UODO. Policy Document Agent specjalizuje się w tworzeniu, wersjonowaniu, zatwierdzeniu i konsekwentnym stosowaniu polityk HR - regulamin pracy KP art. 104, regulamin wynagrodzeń KP art. 80-94, regulamin funduszu świadczeń socjalnych KP art. 27, polityka BHP KP art. 234-237, polityka antydyskryminacyjna z Ustawy z 3.12.2010, polityka sygnalistów z Ustawy z 14.06.2024, polityka monitoringu z RODO art. 88; wymaga zatwierdzenia Rady Pracowników z Ustawy z 4.07.2006 i konsultacji ze związkami zawodowymi z Ustawy z 23.05.1991, weryfikacji zgodności z KP art. 11-2/18-3a/18-3c oraz Konstytucją RP art. 32, dystrybucji do pracowników z potwierdzeniem zapoznania, śledzenia wersji obowiązujących na datę zapytania. Cross-reference do HR Document Management Agent dla archiwizacji polityk w segmencie B (zatrudnienie) lub D (roszczenia) akt osobowych z 5-letnim okresem KP art. 94 pkt 9b lub 10-letnim KSH art. 84. Wspólnie tworzą pełen cykl: HR Document Management archiwizuje polityki jako dokumenty kadrowe, Policy Document Agent zarządza ich tworzeniem i aktualizacją; HR Document Management obsługuje Subject Access Request o dane pracownika z aktach, Policy Document Agent obsługuje zapytania o aktualne polityki obowiązujące pracownika. Oba agenty współdzielą infrastrukturę kwalifikowanego podpisu eIDAS (Autenti, KIR Szafir), archiwizację Comarch e-archiwum z RODO art. 32, mapowanie metadanych Rozp. MRiPS - ale logika klasyfikacji i workflow zatwierdzania jest specyficzna dla każdego agenta.
Jak agent obsługuje politykę sygnalistów z Ustawy z 14.06.2024 i wymogi AAI Niezależnej Ochrony Sygnalistów?
Ustawa o sygnalistach z 14.06.2024 (implementacja Dyrektywy UE 2019/1937) jest obowiązkowa od 25.09.2024 dla pracodawców z 50+ pracowników w sektorze prywatnym - wymaga ustanowienia kanałów zgłoszeń, ochrony sygnalisty 24 miesiące, polityki sygnalistów jako obowiązkowego dokumentu wewnętrznego. Agent waliduje politykę sygnalistów na zgodność z obowiązkowymi elementami: (1) dwa kanały zgłoszeń - wewnętrzny (np. anonimowa platforma, e-mail dedykowany, telefon zaufania) i zewnętrzny do AAI Niezależnej Ochrony Sygnalistów lub innego organu publicznego (UODO dla naruszeń RODO, PIP dla naruszeń prawa pracy, KAS dla naruszeń podatkowych), (2) ochrona sygnalisty 24 miesiące z momentu zgłoszenia - zakaz odwetu (rozwiązanie umowy, degradacja, mobbing), odwrócony ciężar dowodu w sporach, (3) terminy obsługi zgłoszenia - potwierdzenie odbioru w 7 dni, informacja zwrotna w 3 miesiące (z możliwością przedłużenia do 6 miesięcy), (4) RODO art. 32 wzmocnione środki bezpieczeństwa kanału - szyfrowanie AES-256-GCM, oddzielne klucze HSM, dostęp ograniczony do Pełnomocnika ds. Sygnalistów lub Inspektora ds. Sygnalistów, oddzielne logowanie audit-trail, (5) zakaz przetwarzania danych dotyczących tożsamości sygnalisty z RODO art. 9 (wrażliwe) bez zgody. Agent flaguje brakujące elementy do przeglądu Pełnomocnika ds. Sygnalistów (typowo Compliance Officer lub Inspektor Ochrony Danych) - decyzja o ostatecznej formie polityki należy do człowieka z dokumentacją uzasadnienia. Naruszenie polityki sygnalistów generuje sankcję AAI - administracyjna kara do 1 procent obrotu (do 200 000 zł), odwet pracownika i odpowiedzialność cywilna pracodawcy z KP art. 11-3 (ochrona dóbr osobistych), w skrajnych przypadkach kara grzywny lub pozbawienia wolności do 3 lat z art. 56 Ustawy z 14.06.2024 za uniemożliwienie zgłoszenia. Cross-reference do HR Document Management Agent dla archiwizacji polityki sygnalistów w segmencie E akt osobowych z wzmocnionymi środkami bezpieczeństwa - dostęp ograniczony do Pełnomocnika ds. Sygnalistów, oddzielne klucze szyfrujące.
Jak agent waliduje zgodność polityk monitoringu z RODO art. 88 i Ustawą o ochronie danych osobowych z 10.05.2018?
RODO art. 88 dotyczy przetwarzania danych pracowniczych w kontekście zatrudnienia - krajowe doprecyzowanie z Ustawy o ochronie danych osobowych z 10.05.2018 ustala szczegółowe zasady polityki monitoringu. Art. 22 Ustawy z 10.05.2018 reguluje monitoring wizyjny - obowiązek oznakowania pracowników 14 dni przed wprowadzeniem (tabliczki w pomieszczeniach, informacja w polityce), zakaz monitoringu w pomieszczeniach socjalnych (toalety, szatnie, palarnie), maksymalny okres przechowywania nagrań 3 miesiące (z wyjątkiem postępowania sądowego). Art. 23 Ustawy z 10.05.2018 reguluje kontrolę e-mail i ruchu sieciowego - obowiązek konsultacji Rady Pracowników z Ustawy z 4.07.2006 art. 14, podstawa prawna z RODO art. 6 ust. 1 lit. f (prawnie uzasadniony interes pracodawcy) lub lit. b (wykonanie umowy z klauzulą w regulaminie pracy art. 104), zakaz kontroli korespondencji prywatnej. Art. 24 Ustawy z 10.05.2018 reguluje monitoring lokalizacji (GPS pojazdów służbowych, telefonów) - obowiązek konsultacji Rady Pracowników, ograniczenie do godzin pracy, zakaz monitoringu lokalizacji prywatnej (np. weekend). Agent waliduje politykę monitoringu na zgodność z trzema artykułami - sprawdza obecność klauzul oznakowania, ograniczeń, podstaw prawnych. Confidence scoring 90-95 procent na ustrukturyzowanych politykach (regulamin monitoringu, polityka BYOD) - błędy poniżej threshold trafiają do przeglądu Inspektora Ochrony Danych. Naruszenie generuje sankcję UODO do 4 procent obrotu lub 20 milionów EUR z RODO art. 5+88, dla skrajnych przypadków sankcję karną z art. 107 Ustawy z 10.05.2018 (kara grzywny lub pozbawienia wolności do 2 lat za nielegalne przetwarzanie danych).
Jak agent obsługuje audit-trail polityk dla audytora KIBR i ESRS S1-1+S1-9+S1-13?
ESG/CSRD wprowadza obowiązkowe raportowanie zrównoważonego rozwoju dla pracodawców powyżej progów (do 2026 spółki publiczne i duże firmy 500+ pracowników, do 2028 firmy 250+ pracowników, do 2029 firmy 50+ pracowników notowane na giełdzie). Standardy ESRS S1 dotyczą własnej siły roboczej - S1-1 (polityki dotyczące własnej siły roboczej - polityka różnorodności, polityka antydyskryminacyjna, polityka antymobbingowa, polityka sygnalistów, polityka rozwoju zawodowego, polityka równowagi praca-życie), S1-9 (cechy pracowników i rozkład wynagrodzeń - dane statystyczne z Płatnik ZUS, podział na płeć/wiek/staż, luka płacowa z EU Pay Transparency Directive 2023/970), S1-13 (świadczenia socjalne - dane z polityki funduszu świadczeń socjalnych KP art. 27, dane o dodatkach pozapłacowych). Agent generuje raporty ESG automatycznie z metadanych polityk - data obowiązywania, % pracowników z potwierdzeniem zapoznania, lista zmian w okresie sprawozdawczym, audit-trail RODO art. 30+32. Audit-trail jest niezmienny z RFC 3161 znacznikiem czasu - identyfikator zatwierdzającego, data i godzina zatwierdzenia, kwalifikowany podpis Autenti, podstawa prawna (KP, RODO, KSH art. 382), Decision-Type (KI/Reguła/Człowiek). Audytor KIBR ma dostęp do raportów ESG i audit-trail przez API agenta - kontrola istnienia polityk, zatwierdzeń, konsultacji Rady Pracowników, potwierdzeń zapoznania pracowników, zgodności ze standardami ESRS. Naruszenie raportowania ESRS generuje modyfikację opinii audytorskiej (kwalifikowany odpis), naruszenie WIG-ESG GPW (wykluczenie z indeksu, spadek kursu), naruszenie Code of Best Practices for WSE Listed Companies (publiczna nagana). Cross-reference do Audit Compliance Agent dla audytu zewnętrznego rocznych sprawozdań finansowych z KSH art. 382 i wymogów ISO 27001/SOC 2.
Co dalej?
30 minut
Pierwsza rozmowa
Analizujemy Twój proces i identyfikujemy optymalny punkt startowy.
1 tydzień
Discover
Mapowanie logiki decyzyjnej. Reguły udokumentowane, Decision Layer zaprojektowany.
3-4 tygodnie
Build
Produkcyjny agent w Twojej infrastrukturze. Governance, audit trail, cert-ready od dnia 1.
12-18 miesięcy
Samodzielność
Pełny dostęp do kodu źródłowego, promptów i wersji reguł. Bez vendor lock-in.
Wdrożyć tego agenta?
Oceniamy Twój krajobraz procesowy i pokazujemy, jak ten agent pasuje do Twojej infrastruktury.