Przejdź do treści
W D
EU AI Act: Niskie ryzyko

Vendor Management Agent

Z 80 dostawców HR bez zarządzania do jednej Single-Source-of-Truth - centralny vendor management z due-diligence CSDDD 2024/1760, RODO art. 28 powierzeniem, ESRS S2 raportowaniem i automatycznym monitoringiem KPI dla audytu PIP, UODO i KIBR.

Zarządzanie dostawcami HR zgodne z PZP 11.09.2019, CSDDD 2024/1760, RODO art. 28 i ESRS S2 - lifecycle, due-diligence, KPI z SLA i raportowanie dla audytora KIBR i WIG-ESG GPW.

Przeanalizować proces

Auswahl aus über 5.000 Projekten in 25 Jahren Softwareentwicklung

Airbus Volkswagen Shell Renault Evonik Vattenfall Philips KPMG

Ustawa PZP 11.09.2019 + Dyrektywa CSDDD 2024/1760 + RODO art. 28 powierzenie + SCC 2021/914 Schrems II + UODO + Ustawa antymonopolowa 16.02.2007 UOKiK + ESG/CSRD ESRS S2 Workers in Value Chain + GPW WIG-ESG

Agent automatyzuje pełny cykl życia dostawcy HR do progu decyzyjnego: deterministycznie klasyfikuje typ dostawcy (płace, benefity, szkolenia, BPO HR, SaaS HR), waliduje zgodność z Ustawą Prawo Zamówień Publicznych z 11.09.2019 dla zamawiających publicznych z progami unijnymi 143 000 EUR, sprawdza umowy powierzenia RODO art. 28 z 35 obowiązkowymi klauzulami, weryfikuje Standardowe Klauzule Umowne SCC 2021/914 i Transfer Impact Assessment z Schrems II dla transferów do USA z Data Privacy Framework od 10.07.2023, automatyzuje due-diligence Dyrektywy CSDDD 2024/1760 z confidence scoring 80-88 procent na ryzyku praw człowieka i środowiska w łańcuchu wartości, weryfikuje LkSG-równoważność dla dostawców niemieckich, waliduje SLA i KPI z karami umownymi KC art. 484, zatwierdza umowy przez wielopoziomowy workflow z kwalifikowanym podpisem Autenti od zarządu i Rady Nadzorczej KSH art. 382, monitoruje KPI dostawcy w trybie ciągłym z eskalacją naruszeń, zarządza terminami umów z flagą 90 dni przed wygaśnięciem, automatyzuje cykliczne postępowania przetargowe co 3-5 lat dla strategicznych kategorii, generuje raporty ESG/CSRD ESRS S2-1+S2-2+S2-3+S2-4+S2-5 dla audytora KIBR i raportowania WIG-ESG GPW.

Wynik: Naruszenie procedury PZP z Ustawy z 11.09.2019 generuje sankcję UZP Urzędu Zamówień Publicznych do 10 procent wartości zamówienia, postępowanie przed Krajową Izbą Odwoławczą KIO, w skrajnych przypadkach unieważnienie umowy. Naruszenie umowy powierzenia RODO art. 28 lub SCC 2021/914 dla transferów do państw trzecich generuje sankcję UODO do 4 procent obrotu lub 20 milionów EUR, naruszenie ochrony danych pracowniczych z RODO art. 88. Naruszenie due-diligence CSDDD 2024/1760 (od 26.07.2027 dla 5000+ pracowników) generuje sankcję administracyjną do 5 procent obrotu globalnego, odpowiedzialność cywilną pracodawcy za szkody w łańcuchu wartości (np. praca dzieci u poddostawcy), wykluczenie z zamówień publicznych UE. Naruszenie obowiązku zgłoszenia koncentracji do UOKiK z Ustawy z 16.02.2007 art. 13 generuje sankcję do 50 mln EUR, naruszenie art. 14 zakazu porozumień ograniczających konkurencję (zmowa przetargowa) sankcję do 10 procent obrotu rocznego, dla skrajnych przypadków sankcję karną z art. 305 k.k. do 3 lat pozbawienia wolności. Naruszenie raportowania ESG/CSRD ESRS S2 Workers in Value Chain generuje modyfikację opinii audytorskiej KIBR (kwalifikowany odpis), wykluczenie z indeksu WIG-ESG GPW i naruszenie Code of Best Practices for WSE Listed Companies. Naruszenie obowiązków AML z Ustawy z 1.03.2018 generuje sankcję GIIF Generalnego Inspektora Informacji Finansowej do 5 milionów EUR. Odpowiedzialność członków Rady Nadzorczej z KSH art. 382 jest osobowa - brak nadzoru nad polityką vendor management, polityką due-diligence CSDDD generuje odpowiedzialność cywilną z KSH art. 233+299.

64% Silnik reguł
29% Agent AI
7% Człowiek

Architektura procesu respektuje, że dostawca HR to nie tylko relacja kontraktowa, lecz fragment łańcucha wartości firmy podlegający 6 warstwom regulacji - oto jak agent rozkłada cykl życia dostawcy od onboardingu przez monitoring do wypowiedzenia na 14 mikrodecyzji:

Osiemdziesięciu dostawców HR bez centralnego zarządzania, jeden warunek zawsze naruszony - polski Mittelstand traci kontrolę nad łańcuchem wartości i raportowaniem ESRS S2

Firma z 1500 pracownikami utrzymuje typowo 60-100 dostawców HR: dostawcy płac (Comarch, Symfonia, BPO Payroll), dostawcy benefitów (ubezpieczenia grupowe, pakiety medyczne, fundusz świadczeń), dostawcy szkoleń (LMS Workday Learning, BPO Recruitment Process Outsourcing), dostawcy SaaS HR (HRIS Personio, BambooHR, ATS Lever), dostawcy delegowania (Ustawa z 10.06.2016), dostawcy BHP (KP art. 234-237). Każda relacja musi mieć aktualną umowę powierzenia RODO art. 28, zgodne SLA, monitoring KPI, due-diligence CSDDD i raportowanie ESRS S2. W praktyce co najmniej jeden z tych pięciu warunków jest prawie zawsze naruszony.

Zarządzanie dostawcami HR w kontekscie CSDDD

Dostawcy HR to nie tylko relacje kontraktowe, lecz fragmenty łańcucha wartości firmy. Dyrektywa CSDDD 2024/1760 z 13.06.2024 wprowadza obowiązek due-diligence w łańcuchu wartości od 26.07.2027 dla firm 5000+ pracowników i 1.5 mld EUR obrotu globalnego, transpozycja do polskiego prawa do 26.07.2026.

System zarządzający dostawcami pochodzi z poprzedniej dekady. Folder SharePoint z 200 umowami, z których 40 ma niekompletne klauzule RODO art. 28. Excel z monitoringiem terminów wypowiedzenia, gdzie 15 umów już przedłużyło się automatycznie mimo naruszeń SLA.

Rezultat: firma działa w łańcuchu wartości z dostawcami z krajów wysokiego ryzyka praw człowieka bez audytów, podpisuje umowy SCC 2021/914 dla USA bez Transfer Impact Assessment z Schrems II, traci kontrolę nad konsolidacją rynku (Comarch przejęcie Symfonii zmniejsza alternatywy poniżej 3 dostawców). Audyt KIBR raportowania ESRS S2 odkrywa, że firma nie ma polityki due-diligence CSDDD - modyfikacja opinii audytorskiej, wykluczenie z WIG-ESG GPW.

Ustawa PZP 11.09.2019 + Dyrektywa CSDDD 2024/1760

Warstwa Ustawy Prawo Zamówień Publicznych jest fundamentalna dla zamawiających publicznych. Próg unijny dla dostaw i usług sektora klasycznego wynosi 143 000 EUR, dla sektora specjalnego 215 000 EUR, dla robót budowlanych 5 538 000 EUR. Tryby PZP: przetarg nieograniczony art. 132 (najpopularniejszy, otwarty dla wszystkich), przetarg ograniczony art. 159 (dwuetapowy z wyborem wykonawców), dialog konkurencyjny art. 169 (dla złożonych zamówień innowacyjnych), partnerstwo innowacyjne art. 195.

Publikacja w BZP Biuletynie Zamówień Publicznych art. 263 jest obowiązkowa, dla zamówień powyżej progu unijnego dodatkowo TED Tenders Electronic Daily UE z minimum 35 dni na ofertę. Wybór najkorzystniejszej oferty z kryteriami: cena nie więcej niż 60 procent zgodnie z PZP, jakość, doświadczenie, certyfikaty ESG/CSDDD, RODO art. 28 zgodność.

Dyrektywa CSDDD 2024/1760 wprowadza obowiązek due-diligence w łańcuchu wartości - identyfikacja, prewencja, łagodzenie negatywnych skutków praw człowieka (Konwencje MOP 29/138/105/87/98/100/111/155) i środowiska (Porozumienie Paryskie, Dyrektywa Wodna 2000/60/WE). Mapowanie tier 1 bezpośrednich dostawców HR i tier 2-N poddostawców. Sankcja do 5 procent obrotu globalnego za naruszenie.

Agent automatyzuje due-diligence przez AI risk scoring 80-88 procent na metadanych dostawcy (kraj rejestracji według CPI Corruption Perception Index i ITUC Global Rights Index, branża, certyfikaty SA8000/ISO 14001, EcoVadis Gold/Silver) z eskalacją do Specjalisty ds. ESG dla dostawców z krajów wysokiego ryzyka. Decyzja o kontraktowaniu zawsze do zarządu z dokumentacją uzasadnienia.

ESG/CSRD ESRS S2 Workers in Value Chain + GPW WIG-ESG

ESG/CSRD wprowadza obowiązkowe raportowanie zrównoważonego rozwoju z 12 standardów ESRS. ESRS S2 Workers in the Value Chain dotyczy pracowników dostawców i poddostawców - kluczowy standard dla Vendor Management Agent. Wymagania:

  • S2-1: polityka praw człowieka zgodna z UNGP i OECD Guidelines, polityka due-diligence CSDDD, kodeks postępowania dla dostawców z 11 standardami praw pracowniczych
  • S2-2: procesy angażowania - audyty SMETA, ankiety pracownicze, wizyty u dostawców, raportowanie BAFA dla LkSG-zobowiązanych
  • S2-3: mechanizmy skarg - kanał dla pracowników dostawców i społeczności lokalnych integrowany z polityką sygnalistów Ustawa z 14.06.2024
  • S2-4: działania naprawcze - korekta naruszeń, plan korygujący, monitoring postępu, w skrajnych przypadkach wypowiedzenie umowy
  • S2-5: cele - redukcja ryzyka praw człowieka, certyfikacje SA8000, EcoVadis Gold/Silver, redukcja Scope 3 GHG

GPW WIG-ESG i Code of Best Practices for WSE Listed Companies wymaga raportowania kwartalnego dla spółek publicznych. Agent generuje raporty automatycznie z metadanych dostawców i wyników due-diligence. Audytor KIBR ma dostęp przez API.

Naruszenie raportowania generuje modyfikację opinii audytorskiej KIBR (kwalifikowany odpis), wykluczenie z WIG-ESG GPW (spadek kursu), naruszenie Code of Best Practices for WSE Listed Companies (publiczna nagana).

RODO art. 28 + SCC + Schrems II + UOKiK

RODO art. 28 wymaga umowy powierzenia przetwarzania danych z każdym dostawcą HR z dostępem do danych pracowniczych - 35 obowiązkowych klauzul:

  • przedmiot, czas, charakter, cel przetwarzania
  • kategorie danych (KP art. 22-1, RODO art. 9 dane wrażliwe)
  • kategorie osób (pracownicy, kandydaci, byli pracownicy)
  • obowiązki procesora art. 28 ust. 3 lit. a-h - instrukcje udokumentowane, poufność personelu, środki TOM, podprocesorzy z uprzednią zgodą, audytowalność, zwrot/usunięcie danych

Standardowe Klauzule Umowne SCC 2021/914 z 4.06.2021 obowiązkowe od 27.12.2022 dla transferów do państw trzecich - moduł 2 administrator-procesor, moduł 3 procesor-podprocesor. Wyrok Schrems II C-311/18 z 16.07.2020 wymaga Transfer Impact Assessment TIA z oceną prawa krajowego (FISA 702 dla USA), środków technicznych (szyfrowanie end-to-end, fragmentacja, klucze HSM oddzielne). Data Privacy Framework UE-USA z 10.07.2023 częściowo zastępuje SCC dla USA dla certyfikowanych firm.

Ustawa antymonopolowa z 16.02.2007 reguluje kontrolę UOKiK koncentracji M&A powyżej 1 mld zł obrotu globalnego (art. 13) i zakaz porozumień ograniczających konkurencję (art. 14) - zmowa przetargowa z karami do 10 procent obrotu rocznego, dla skrajnych przypadków sankcję karną z art. 305 k.k. do 3 lat pozbawienia wolności.

Ustawa o świadczeniu usług drogą elektroniczną z 18.07.2002 UŚUDE reguluje umowy z dostawcami SaaS HR z obowiązkami informacyjnymi art. 5, regulaminem świadczenia usług art. 8.

Naruszenia generują sankcję UODO do 4 procent obrotu lub 20 mln EUR z RODO, sankcję UOKiK do 10 procent obrotu rocznego z Ustawy antymonopolowej.

Cross-reference do Payroll-Processing + Compensation-Benchmarking + HR-Document-Management

Agent współpracuje z Payroll Processing Agent przez ratyfikację dostawców płac (Comarch ERP HR, Symfonia HR, BPO Payroll) z umową powierzenia RODO art. 28, monitoring KPI naliczania (czas zamknięcia okresu rozliczeniowego, dokładność deklaracji ZUS Płatnik, JPK_V7M).

Współpraca z Compensation Benchmarking Agent obejmuje ratyfikację dostawców danych benchmarkowych (Mercer Polska, Korn Ferry Polska, Hay Group, Aon Hewitt, dane GUS) z weryfikacją niezależności metodologicznej, transparentności metod pomiaru EU Pay Transparency Directive 2023/970, ESG/CSRD ESRS S1-9.

HR Document Management Agent archiwizuje umowy z dostawcami w segmencie B akt korporacyjnych zgodnie z Rozp. MRiPS z 10.12.2018 z 5-letnim okresem KP art. 94 pkt 9b dla umów standardowych i 10-letnim KSH art. 84 dla umów strategicznych zarządu. Vendor Management zarządza tworzeniem, monitoringiem KPI i wypowiedzeniem, HR Document Management archiwizuje jako dokumenty kadrowe z metadanymi i kwalifikowanym podpisem QSig.

Cztery agenty współdzielą infrastrukturę kwalifikowanego podpisu eIDAS Autenti, audit-trail RODO art. 30+32, integrację z Comarch ERP HR jako centralnym ERP polskiego rynku.

Decision Layer zamienia vendor management w weryfikowalny proces

Decision Layer rozkłada cykl życia dostawcy na pojedyncze kroki decyzyjne i dla każdego definiuje: człowiek, silnik reguł lub AI. Klasyfikację typu dostawcy, walidację PZP, walidację RODO art. 28, monitoring KPI, monitoring terminów umów podlega silnikowi reguł. Walidację SCC z Schrems II, due-diligence CSDDD, agregację feedbacku z monitoringu wydajności przejmuje AI z confidence scoring 80-92 procent. RODO art. 22 wyklucza pełną automatyzację - klasyfikacja AI poniżej threshold trafia do Specjalisty ds. ESG/CSRD lub Inspektora Ochrony Danych, decyzja o kontraktowaniu z dostawcą wysokiego ryzyka zawsze pozostaje przy zarządzie.

Człowiek pozostaje tam, gdzie decyzja jest naprawdę potrzebna: zatwierdzenie umowy strategicznej przez zarząd z odpowiedzialnością KSH art. 233+299, wybór wykonawcy w postępowaniu przetargowym, ocena kontrowersyjnego ryzyka CSDDD, decyzja o wypowiedzeniu umowy z dostawcą po naruszeniach SLA. Zarząd widzi zweryfikowany pakiet - walidacja PZP, walidacja RODO art. 28, walidacja SCC, due-diligence CSDDD, KPI monitoring, kwalifikowany podpis Autenti - i autoryzuje decyzję.

Na pierwszy rzut oka

  • 60-100 dostawców HR w typowej firmie 1500 pracowników, jeden z pięciu warunków zawsze naruszony
  • Ustawa PZP 11.09.2019 progi unijne 143 000 EUR dla zamawiających publicznych, transparentność BZP/TED
  • Dyrektywa CSDDD 2024/1760 due-diligence w łańcuchu wartości od 26.07.2027 (5000+), transpozycja do 26.07.2026
  • RODO art. 28 35 obowiązkowych klauzul umowy powierzenia, sankcja UODO do 4 procent obrotu lub 20 mln EUR
  • SCC 2021/914 + Schrems II + Data Privacy Framework UE-USA dla transferów do państw trzecich
  • Ustawa antymonopolowa 16.02.2007 UOKiK kontrola koncentracji powyżej 1 mld zł, zmowa przetargowa do 10 procent obrotu
  • ESG/CSRD ESRS S2 Workers in Value Chain S2-1+S2-2+S2-3+S2-4+S2-5 raportowanie KIBR i WIG-ESG GPW
  • AML Ustawa z 1.03.2018 weryfikacja CRBR Centralny Rejestr Beneficjentów Rzeczywistych, sankcja GIIF do 5 mln EUR
  • 5-letni okres przechowywania KP art. 94 pkt 9b, 10-letni KSH art. 84 dla umów strategicznych

Rozdział decydentów Vendor-Management

DecyzjaDecydentPodstawa prawna
Klasyfikacja typu dostawcyRegułaMacierz kategorii dostawców
Walidacja Ustawy PZP 11.09.2019RegułaProgi unijne BZP/TED
Walidacja RODO art. 28 powierzenieRegułaChecklist 35 klauzul
Walidacja SCC 2021/914 + Schrems IIKIRODO art. 22 + DPF UE-USA
Due-diligence CSDDD 2024/1760KIRODO art. 22 + UNGP/OECD
Weryfikacja LkSG-równoważnościRegułaBAFA-Reporting + CSDDD
Walidacja SLA i KPIRegułaKC art. 484 kary umowne
Workflow zatwierdzaniaRegułaMacierz KSH art. 382
Weryfikacja KYV/AMLRegułaCRBR + Biała Lista KAS
Monitoring KPI ciągłyKIRODO art. 22
Monitoring terminów umówRegułaKP art. 94 pkt 9b, KSH art. 84
Postępowanie przetargowe okresoweCzłowiekKSH art. 233+299
Walidacja UOKiK i zmów przetargowychRegułaUstawa 16.02.2007 art. 14
Generowanie raportów ESRS S2KIESRS S2 + WIG-ESG GPW

Co infrastruktura daje innym agentom

Architektura klasyfikacji dostawców, workflow due-diligence CSDDD i workflow zatwierdzania z KSH art. 382 staje się szablonem dla agentów stosujących dostawców zewnętrznych. Procurement Agent stosuje progi PZP dla zamówień powyżej 143 000 EUR. IT Service Management Agent stosuje DORA EU 2554/2022 dla dostawców ICT. Marketing Agent stosuje RODO art. 28 dla CRM i Marketing Automation.

Decision Logging zgodne z RODO art. 30+32, KP art. 94 pkt 9b i KSH art. 84 buduje Audit Trail - kluczowe dla obrony przed kontrolą UZP, UODO, UOKiK, GIIF, PIP, KIBR ze standardami ESRS S2. Generowanie raportów ESG/CSRD ESRS S2 jest fundamentem dla ESG Reporting Agent, Supply Chain Risk Agent, Whistleblower Workflow Agent z rozszerzonym zakresem pracowników dostawców.

Vendor Management Agent dowodzi przy 80 dostawcach HR i 35 obowiązkowych klauzulach RODO art. 28, że audytowalny workflow z zgodnością Ustawy PZP, Dyrektywy CSDDD 2024/1760, RODO art. 28, SCC 2021/914 i ESRS S2 Workers in Value Chain jest możliwy.

Tabela mikrodecyzji

Kto decyduje w tym agencie?

14 kroków decyzyjnych, podział według decydenta

64%(9/14)
Silnik reguł
deterministyczne
29%(4/14)
Agent AI
modelowe z poziomem pewności
7%(1/14)
Człowiek
jawnie przypisane
Człowiek
Silnik reguł
Agent AI
Każdy wiersz to decyzja. Rozwiń, aby zobaczyć protokół decyzyjny i możliwość sprzeciwu.
Onboarding nowego dostawcy HR i klasyfikacja kategorii dostawcy Klasyfikacja typu dostawcy - dostawca płac (KP art. 80-94, ZUS Płatnik), dostawca benefitów (KP art. 27 fundusz świadczeń socjalnych, ubezpieczenia grupowe), dostawca szkoleń (KP art. 17 podnoszenie kwalifikacji, ZFŚS), BPO HR (recruitment process outsourcing, payroll outsourcing), dostawca SaaS HR (HRIS, ATS, LMS), dostawca delegowania (Ustawa z 10.06.2016), dostawca BHP (KP art. 234-237, OHS); routing do odpowiedniego workflow zatwierdzania i due-diligence Silnik reguł

Klasyfikacja jest deterministyczna na podstawie metadanych umowy i zakresu usług - inny ścieżka due-diligence dla dostawcy z dostępem do danych pracowniczych (RODO art. 28 obowiązkowa umowa powierzenia) versus dostawcy bez dostępu do danych (zwykła umowa o świadczenie usług KC art. 627), inny próg progu unijnego PZP 143 000 EUR dla zamówień publicznych, inny próg CSDDD due-diligence dla dostawców z łańcucha wartości

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Walidacja zgodności z Ustawą Prawo Zamówień Publicznych z 11.09.2019 PZP (dla zamawiających publicznych) Sprawdzenie czy zamówienie podlega procedurze PZP - próg unijny 143 000 EUR dla dostaw i usług sektora klasycznego, 5 538 000 EUR dla robót budowlanych; wybór trybu (przetarg nieograniczony art. 132, przetarg ograniczony art. 159, dialog konkurencyjny art. 169, partnerstwo innowacyjne art. 195); publikacja w BZP art. 263; weryfikacja warunków udziału (KRS, ZUS, US, niekaralność) Silnik reguł

Walidacja jest deterministyczna na podstawie wartości zamówienia, podmiotu zamawiającego (publiczny vs prywatny) i kategorii zamówienia - naruszenie procedury PZP generuje sankcję UZP do 10 procent wartości zamówienia, postępowanie przed Krajową Izbą Odwoławczą KIO, w skrajnych przypadkach unieważnienie umowy; agent waliduje progi i ścieżki ale Specjalista ds. Zamówień Publicznych zatwierdza wybór trybu

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Walidacja zgodności z RODO art. 28 dla dostawców z dostępem do danych pracowniczych Sprawdzenie umowy powierzenia przetwarzania danych - obowiązkowa pisemna art. 28 ust. 3, lista wymaganych klauzul (przedmiot, czas, charakter, cel, kategoria danych, kategoria osób, obowiązki procesora art. 28 ust. 3 lit. a-h), gwarancje wystarczających środków bezpieczeństwa TOM Technical and Organizational Measures, audytowalność, podprocesorzy z uprzednią zgodą, zwrot lub usunięcie danych po zakończeniu Silnik reguł

Walidacja jest deterministyczna na podstawie checklisty RODO art. 28 - brak umowy powierzenia lub niekompletne klauzule generują sankcję UODO do 4 procent obrotu lub 20 milionów EUR, naruszenie ochrony danych pracowniczych z RODO art. 88; agent flaguje brakujące klauzule do przeglądu Inspektora Ochrony Danych, RODO art. 22 wyklucza pełną automatyzację decyzji o akceptacji umowy

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Walidacja zgodności z Standardowymi Klauzulami Umownymi SCC i Schrems II dla transferów do państw trzecich Sprawdzenie czy dostawca przetwarza dane poza EOG - identyfikacja lokalizacji serwerów, podprocesorów, klientów backup; wybór modułu SCC 2021/914 (moduł 2 dla USA/UK/Indie, moduł 3 dla podprocesorów); ocena Transfer Impact Assessment TIA z Schrems II (środki techniczne szyfrowania, fragmentacji, klucze HSM); Data Privacy Framework UE-USA z 10.07.2023 dla USA Agent AI Audytor

Walidacja AI z confidence scoring 85-92 procent na ustrukturyzowanych klauzulach SCC (lokalizacja, kategorie danych, środki TOM) - błędy poniżej threshold trafiają do przeglądu Inspektora Ochrony Danych i Radcy Prawnego, RODO art. 22 wyklucza pełną automatyzację; transfer do USA bez DPF lub bez wystarczających środków technicznych z Schrems II generuje sankcję UODO i naruszenie RODO art. 44-49

Protokół decyzyjny

Wersja modelu i wynik pewności
Dane wejściowe i wynik klasyfikacji
Uzasadnienie decyzji (wyjaśnialność)
Ścieżka audytu z pełną identyfikowalnością

Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.

Możliwość sprzeciwu: Audytor

Due-diligence CSDDD 2024/1760 Corporate Sustainability Due Diligence Directive Identyfikacja, prewencja, łagodzenie negatywnych skutków praw człowieka i środowiska u dostawców z łańcucha wartości - mapowanie łańcucha wartości tier 1 (bezpośredni dostawcy), tier 2-N (poddostawcy); ocena ryzyka praw człowieka (praca przymusowa, praca dzieci, dyskryminacja, BHP), środowiska (emisje, woda, bioróżnorodność); plan działań korygujących, monitoring; raportowanie ESRS S2 Workers in Value Chain Agent AI Audytor

Identyfikacja AI z confidence scoring 80-88 procent na metadanych dostawcy (kraj rejestracji, branża, certyfikaty ISO 14001/SA8000, EcoVadis rating) - kontrowersyjne przypadki (np. dostawca z kraju wysokiego ryzyka praw człowieka) zawsze do Specjalisty ds. ESG/CSRD i Inspektora ds. Praw Człowieka, decyzja o kontraktowaniu z dostawcą wysokiego ryzyka wymaga zarządu; CSDDD obowiązkowa od 26.07.2027 dla 5000+ pracowników, sankcja do 5 procent obrotu globalnego

Protokół decyzyjny

Wersja modelu i wynik pewności
Dane wejściowe i wynik klasyfikacji
Uzasadnienie decyzji (wyjaśnialność)
Ścieżka audytu z pełną identyfikowalnością

Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.

Możliwość sprzeciwu: Audytor

Weryfikacja LkSG-równoważności dla dostawców niemieckich w łańcuchu wartości Sprawdzenie czy dostawca z Niemiec spełnia wymogi Lieferkettensorgfaltspflichtengesetz LkSG (niemiecka Ustawa o łańcuchu dostaw od 1.01.2023 dla 3000+ pracowników, od 1.01.2024 dla 1000+) - polityka praw człowieka, zarządzanie ryzykiem, mechanizm skarg, raportowanie BAFA; cross-reference z polską implementacją CSDDD do 26.07.2026 Silnik reguł

Weryfikacja jest deterministyczna na podstawie metadanych dostawcy (status LkSG-Reporting, rejestr BAFA, certyfikaty) - dostawca polski w łańcuchu wartości niemieckiej firmy LkSG-zobowiązanej musi spełniać równoważne standardy, naruszenie generuje wykluczenie z łańcucha wartości; agent flaguje braki do przeglądu Specjalisty ds. ESG/CSRD

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Walidacja warunków SLA Service Level Agreement i KPI wydajności dostawcy Walidacja proponowanych SLA - dostępność systemu (np. 99.9 procent uptime dla SaaS HR), czas reakcji (np. 4h dla incydentów krytycznych), czas naprawy (np. 24h dla incydentów wysokich), kary umowne za naruszenie KC art. 484 (np. 5 procent miesięcznego abonamentu za każdy procent niedostępności); KPI HR (np. czas obsługi reklamacji płacowej dla dostawcy płac, retencja kandydatów dla dostawcy recruitment outsourcing) Silnik reguł

Walidacja jest deterministyczna na podstawie macierzy minimalnych SLA zatwierdzonej przez Inspektora Ochrony Danych i Specjalistę ds. Ciągłości Działania - SLA poniżej minimum (np. dostępność poniżej 99 procent dla systemu z danymi pracowniczymi) generuje ryzyko RODO art. 32 i odpowiedzialność cywilną z KC art. 471; agent waliduje SLA ale Pełnomocnik ds. Ryzyka zatwierdza wyjątki

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Workflow zatwierdzania umowy z dostawcą wielopoziomowy z kwalifikowanym podpisem eIDAS Routing do zatwierdzeń na podstawie wartości umowy i kategorii dostawcy - umowy poniżej 50 000 zł zatwierdza Kierownik Działu, 50 000-500 000 zł Dyrektor HR/Procurement, powyżej 500 000 zł Zarząd; umowy z dostawcami strategicznymi (płace, BPO HR pełny outsourcing) wymagają zatwierdzenia Rady Nadzorczej KSH art. 382; kwalifikowany podpis Autenti od zatwierdzających, weryfikacja Białej Listy KAS od 1.09.2019 Silnik reguł

Workflow jest deterministyczny na podstawie macierzy uprawnień zatwierdzonej przez Radę Nadzorczą KSH art. 382 i polityki procurement - naruszenie (np. umowa powyżej progu zatwierdzona bez Rady Nadzorczej) generuje nieważność umowy i odpowiedzialność członków zarządu z KSH art. 233+299; agent waliduje uprawnienia ale Pełnomocnik ds. Compliance zatwierdza wyjątki

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Weryfikacja Know Your Vendor KYV i AML zgodnie z Ustawą z 1.03.2018 Weryfikacja beneficjenta rzeczywistego dostawcy z CRBR Centralny Rejestr Beneficjentów Rzeczywistych, status na Białej Liście KAS od 1.09.2019 dla VAT, niekaralność członków zarządu, status w KRS, sprawdzenie sankcji (UE, USA, UK), media screening na zagrożenia korupcyjne; ocena ryzyka AML niski/średni/wysoki Silnik reguł

Weryfikacja jest deterministyczna na podstawie listy źródeł danych (CRBR, KRS, Biała Lista KAS, sankcje) - naruszenie obowiązków AML z Ustawy z 1.03.2018 generuje sankcję GIIF do 5 mln EUR, dostawca z negatywnym KYV (np. brak CRBR, sankcje) wymaga akceptacji Pełnomocnika ds. AML/Compliance i decyzji zarządu; agent waliduje status ale człowiek zatwierdza wyjątki

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Monitoring KPI wydajności dostawcy i SLA w trybie ciągłym Ciągłe monitorowanie KPI dostawcy - dostępność systemu procent uptime, czas reakcji na incydenty godziny, czas naprawy godziny, liczba incydentów krytycznych ilość/miesiąc, satysfakcja użytkowników NPS i CSAT; automatyczne raportowanie naruszeń SLA, naliczenie kar umownych KC art. 484, eskalacja do dostawcy i Pełnomocnika ds. Vendor Management Agent AI Audytor

Monitoring AI z confidence scoring 90-95 procent na ustrukturyzowanych metrykach (uptime z monitoringu, ticket logi) - błędy poniżej threshold trafiają do przeglądu Specjalisty ds. Vendor Management, decyzja o eskalacji do wypowiedzenia umowy zawsze do człowieka z dokumentacją uzasadnienia; RODO art. 22 wyklucza pełną automatyzację decyzji wpływających na dostawcę

Protokół decyzyjny

Wersja modelu i wynik pewności
Dane wejściowe i wynik klasyfikacji
Uzasadnienie decyzji (wyjaśnialność)
Ścieżka audytu z pełną identyfikowalnością

Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.

Możliwość sprzeciwu: Audytor

Monitoring okresów umownych i automatyczne przedłużenia/wypowiedzenia Ciągłe monitorowanie terminów umowy - data wygaśnięcia, okres wypowiedzenia (typowo 30/60/90 dni), klauzule automatycznego przedłużenia (np. ewergreen clause na kolejny rok); flaga 90 dni przed wygaśnięciem, 120 dni przed automatycznym przedłużeniem dla negocjacji; weryfikacja czy renegocjować, przedłużyć, wypowiedzieć (na podstawie KPI z monitoringu) Silnik reguł

Monitoring jest deterministyczny na podstawie metadanych umowy - brak monitoringu generuje automatyczne przedłużenie niekorzystnej umowy (np. dostawca z naruszeniami SLA), opuszczenie terminu wypowiedzenia, niemożność renegocjacji warunków; agent monitoruje ale Pełnomocnik ds. Vendor Management decyduje o akcji (przedłużenie/wypowiedzenie/renegocjacja)

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Postępowanie przetargowe okresowe dla strategicznych kategorii dostawców Cykliczne (typowo co 3-5 lat) postępowanie przetargowe dla strategicznych kategorii dostawców HR - dostawcy płac, dostawcy benefitów, dostawcy BPO HR; przygotowanie SIWZ Specyfikacji Istotnych Warunków Zamówienia, kryteria wyboru (cena, jakość, doświadczenie, ESG/CSDDD, RODO art. 28), zaproszenie do udziału, ocena ofert, wybór wykonawcy; transparentność dla zamawiających publicznych z PZP Człowiek

Postępowanie przetargowe wymaga osądu strategicznego - kryteria wyboru ważą cenę, jakość, doświadczenie, ESG i ryzyko CSDDD, decyzja należy do komisji przetargowej z reprezentacją Działu HR, Działu Procurement, Działu Prawnego, Działu IT, Inspektora Ochrony Danych; agent przygotowuje pakiet dokumentów (SIWZ, kryteria, zaproszenia) ale człowiek autoryzuje wybór wykonawcy

Protokół decyzyjny

ID decydenta i rola
Uzasadnienie decyzji
Znacznik czasu i kontekst

Możliwość sprzeciwu: Tak - przez przełożonego, radę zakładową lub formalny sprzeciw.

Walidacja zgodności z Ustawą antymonopolową z 16.02.2007 UOKiK i zakaz zmów przetargowych Sprawdzenie czy dostawca uczestniczący w przetargu nie narusza art. 14 zakazu porozumień ograniczających konkurencję - analiza powiązań kapitałowych z innymi oferentami z KRS, braterstwo ofert (technically independent ale ekonomicznie powiązane), monitoring koncentracji M&A art. 13 obowiązek zgłoszenia powyżej 1 mld zł obrotu globalnego; cross-reference z art. 305 k.k. zmowa przetargowa Silnik reguł

Walidacja jest deterministyczna na podstawie listy powiązań z KRS, CRBR, monitoringu M&A z UOKiK - braterstwo ofert lub powiązania kapitałowe stanowią podstawę wykluczenia z postępowania PZP art. 109 ust. 1 pkt 4, naruszenie art. 14 generuje sankcję UOKiK do 10 procent obrotu rocznego, dla skrajnych przypadków sankcję karną z art. 305 k.k. do 3 lat pozbawienia wolności; agent flaguje powiązania ale Specjalista ds. Procurement i Radca Prawny zatwierdzają wykluczenie

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Generowanie raportów ESG/CSRD ESRS S2 Workers in Value Chain dla audytora KIBR i WIG-ESG GPW Automatyczne generowanie raportów ESG - ESRS S2-1 (polityki dotyczące pracowników w łańcuchu - polityki praw człowieka, polityki due-diligence CSDDD), S2-2 (procesy angażowania - audyty, ankiety, wizyty), S2-3 (mechanizmy skarg - sygnaliści w łańcuchu wartości), S2-4 (działania naprawcze - korekta naruszeń), S2-5 (cele - redukcja ryzyka, certyfikacje); raport dla audytora KIBR z dokumentacją kontroli wewnętrznej Agent AI Audytor

Generowanie raportów ESG jest deterministyczne na podstawie metadanych dostawców (status due-diligence, EcoVadis rating, certyfikaty) i danych z systemów (Coupa Risk Aware, EcoVadis, Sustain.Life) - błędne raportowanie ESRS S2 generuje sankcję KIBR (modyfikacja opinii audytorskiej, kwalifikowany odpis), naruszenie WIG-ESG GPW (wykluczenie z indeksu); agent generuje raport ale Specjalista ds. ESG zatwierdza przed wysłaniem do KIBR

Protokół decyzyjny

Wersja modelu i wynik pewności
Dane wejściowe i wynik klasyfikacji
Uzasadnienie decyzji (wyjaśnialność)
Ścieżka audytu z pełną identyfikowalnością

Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.

Możliwość sprzeciwu: Audytor

Protokół decyzyjny i prawo do sprzeciwu

Każda decyzja, którą ten agent podejmuje lub przygotowuje, jest dokumentowana w pełnym protokole decyzyjnym. Dotknięci pracownicy mogą przeglądać, rozumieć i kwestionować każdą pojedynczą decyzję.

Jaka reguła w jakiej wersji została zastosowana?
Na jakich danych oparto decyzję?
Kto (człowiek, silnik reguł czy AI) zdecydował - i dlaczego?
Jak osoba dotknięta może złożyć sprzeciw?
Jak Decision Layer wymusza to architektonicznie →

Czy ten agent pasuje do Twojego procesu?

Analizujemy Twój konkretny proces i pokazujemy, jak ten agent wpisuje się w Twój krajobraz systemowy. 30 minut, bez przygotowania.

Przeanalizować proces

Uwagi dotyczące governance

EU AI Act: Niskie ryzyko
Niesklasyfikowany jako system wysokiego ryzyka w ramach EU AI Act 2024/1689 - agent automatyzuje administrację procurement (klasyfikacja dostawców, walidacja umów, monitoring KPI, generowanie raportów ESG), ale nie podejmuje decyzji wpływających na zatrudnienie, ocenę pracownika lub awans (klasyfikacja procurement-administration). RODO art. 22 wyklucza jednak pełną automatyzację - klasyfikacja AI ryzyka CSDDD z confidence scoring poniżej threshold (typowo 85 procent dla dostawców z krajów wysokiego ryzyka praw człowieka) wymaga przeglądu Specjalisty ds. ESG/CSRD i Inspektora ds. Praw Człowieka, decyzja o kontraktowaniu z dostawcą wysokiego ryzyka zawsze pozostaje przy zarządzie. Zasady minimalizacji danych i ograniczenia przechowywania RODO (art. 5 ust. 1 lit. c i e) mają bezpośrednie zastosowanie - agent egzekwuje limity retencji by design (5 lat z KP art. 94 pkt 9b dla umów z dostawcami HR i porozumień zakładowych, 10 lat z KSH art. 84 dla umów strategicznych zarządu). Wymogi prawne są fundamentalne: Ustawa Prawo Zamówień Publicznych z 11.09.2019 PZP nakłada na zamawiających publicznych obowiązek transparentnych postępowań od progów unijnych 143 000 EUR z publikacją w BZP Biuletynie Zamówień Publicznych art. 263 i TED Tenders Electronic Daily UE; naruszenie generuje sankcję UZP Urzędu Zamówień Publicznych do 10 procent wartości zamówienia, postępowanie przed Krajową Izbą Odwoławczą KIO, w skrajnych przypadkach unieważnienie umowy. Dyrektywa CSDDD 2024/1760 Corporate Sustainability Due Diligence Directive z 13.06.2024 wprowadza obowiązek due-diligence w łańcuchu wartości od 26.07.2027 dla firm 5000+ pracowników (transpozycja do polskiego prawa do 26.07.2026), obejmujący identyfikację, prewencję i łagodzenie negatywnych skutków praw człowieka i środowiska; sankcja administracyjna do 5 procent obrotu globalnego, odpowiedzialność cywilna za szkody w łańcuchu wartości. RODO art. 28 wymaga umowy powierzenia przetwarzania danych z każdym dostawcą z dostępem do danych pracowniczych (35 obowiązkowych klauzul); Standardowe Klauzule Umowne SCC z Decyzji Komisji 2021/914 z 4.06.2021 są obowiązkowe od 27.12.2022 dla transferów do państw trzecich; Wyrok Trybunału UE Schrems II C-311/18 z 16.07.2020 wymaga dodatkowych środków technicznych (szyfrowanie end-to-end, fragmentacja, klucze HSM oddzielne) i Transfer Impact Assessment TIA. Data Privacy Framework UE-USA z 10.07.2023 częściowo zastępuje SCC dla USA dla certyfikowanych firm. Ustawa o świadczeniu usług drogą elektroniczną z 18.07.2002 UŚUDE reguluje umowy z dostawcami SaaS HR (obowiązki informacyjne, regulamin świadczenia usług). Ustawa o ochronie konkurencji i konsumentów z 16.02.2007 reguluje kontrolę UOKiK koncentracji M&A powyżej progów (art. 13 obowiązek zgłoszenia powyżej 1 mld zł, art. 14 zakaz porozumień ograniczających konkurencję) - sankcje do 10 procent obrotu rocznego, dla zmowy przetargowej art. 305 k.k. kara do 3 lat pozbawienia wolności. Ustawa o przeciwdziałaniu praniu pieniędzy z 1.03.2018 AML wymaga weryfikacji beneficjenta rzeczywistego dostawcy z CRBR Centralnym Rejestrem Beneficjentów Rzeczywistych - sankcje GIIF do 5 mln EUR. Sankcje UODO do 4 procent obrotu lub 20 milionów EUR z RODO. ESG/CSRD ESRS S2 Workers in Value Chain wprowadza obowiązkowe raportowanie pracowników w łańcuchu wartości (S2-1 polityki, S2-2 procesy angażowania, S2-3 mechanizmy skarg, S2-4 działania naprawcze, S2-5 cele) dla pracodawców powyżej progów - audyt KIBR sprawdza istnienie polityk vendor management, due-diligence dostawców, ratyfikacji umów, monitoringu KPI. Odpowiedzialność członków Rady Nadzorczej z KSH art. 382 jest osobowa - brak nadzoru nad polityką vendor management, polityką due-diligence CSDDD generuje odpowiedzialność cywilną z KSH art. 233+299. Cross-reference do Whistleblower Workflow Agent dla mechanizmu skarg w łańcuchu wartości z Ustawy o sygnalistach z 14.06.2024 (rozszerzony zakres obejmujący nie tylko pracowników firmy ale też pracowników dostawców).

Panel wyników

Agent Readiness 66-73%
Governance Complexity 46-53%
Economic Impact 51-58%
Lighthouse Effect 34-41%
Implementation Complexity 38-45%
Wolumen transakcji Tygodniowo

Wymagania wstępne

  • System zarządzania dostawcami VMS Vendor Management System (Comarch Vendor Management, SAP Ariba, Coupa, Ivalua) z monitoringiem umów i KPI
  • Macierz kategorii dostawców HR z mapowaniem typu dostawcy na obowiązkowe due-diligence (RODO art. 28, CSDDD, LkSG-równoważność, AML)
  • Macierz zatwierdzeń wielopoziomowych zatwierdzona przez Radę Nadzorczą z KSH art. 382 (Kierownik Działu, Dyrektor HR/Procurement, Zarząd, Rada Nadzorcza)
  • Integracja z dostawcami kwalifikowanego podpisu eIDAS (Autenti, KIR Szafir, CenCert, EuroCert) zgodnymi z Ustawą o usługach zaufania z 5.09.2016
  • Procedura postępowań przetargowych zgodna z Ustawą Prawo Zamówień Publicznych z 11.09.2019 (dla zamawiających publicznych) lub polityką procurement (dla podmiotów prywatnych)
  • Procedura due-diligence CSDDD 2024/1760 z mapowaniem łańcucha wartości tier 1-N i oceną ryzyka praw człowieka i środowiska
  • Integracja z platformami oceny ESG (EcoVadis, Sustain.Life) dla zewnętrznej weryfikacji dostawców
  • Procedura monitoringu KPI dostawców z definicjami SLA dla każdej kategorii (dostępność, czas reakcji, czas naprawy, satysfakcja użytkowników)
  • Logowanie audit-trail z RODO art. 30+32 i archiwizacją zgodną z KP art. 94 pkt 9b (5 lat dla umów z dostawcami HR) i KSH art. 84 (10 lat dla umów strategicznych)
  • Procedura przeglądu klasyfikacji AI ryzyka CSDDD przez Specjalistę ds. ESG/CSRD zgodna z RODO art. 22 (zakaz pełnej automatyzacji)
  • Polityka cyberbezpieczeństwa zatwierdzona przez Inspektora Ochrony Danych z szyfrowaniem at-rest AES-256, in-transit TLS 1.3 i RODO art. 32 dla integracji z systemami dostawców
  • Integracja z systemami AML/KYV (CRBR Centralny Rejestr Beneficjentów Rzeczywistych, Biała Lista KAS od 1.09.2019, sankcje UE/USA/UK)
  • Procedura cyklicznych postępowań przetargowych co 3-5 lat dla strategicznych kategorii dostawców HR
  • Integracja z HR Document Management Agent dla archiwizacji umów z dostawcami w segmencie B akt korporacyjnych zgodnie z Rozp. MRiPS z 10.12.2018
  • Integracja z Audit Compliance Agent dla raportowania ESG/CSRD ESRS S2 Workers in Value Chain i audytu zewnętrznego KIBR

Wkład w infrastrukturę

Vendor Management Agent buduje fundament infrastruktury procurement, due-diligence CSDDD, monitoringu KPI dostawców i raportowania ESG/CSRD ESRS S2 Workers in Value Chain wykorzystywany przez wszystkich agentów stosujących dostawców zewnętrznych. Architektura klasyfikacji dostawców (płace, benefity, szkolenia, BPO HR, SaaS HR, delegowanie, BHP) z dedykowanym workflow due-diligence i zatwierdzania staje się szablonem dla Procurement Agent (zamówienia powyżej progów PZP), IT Service Management Agent (dostawcy ICT zgodnie z DORA EU 2554/2022), Facility Management Agent (dostawcy nieruchomości i utility). Workflow walidacji RODO art. 28 z checklist 35 elementów i automatyczne flagowanie braków jest reużywane przez wszystkich agentów kontraktujących z dostawcami z dostępem do danych - Marketing Agent (CRM, Marketing Automation), Customer Service Agent (CCaaS Contact Center as a Service), Finance Agent (faktury, płatności). Workflow zatwierdzania wielopoziomowego z macierzą KSH art. 382 (Kierownik Działu, Dyrektor, Zarząd, Rada Nadzorcza) i kwalifikowanym podpisem Autenti zasila wszystkich agentów wymagających zatwierdzenia korporacyjnego - Contract Approval Agent (umowy zarządu, Rady Nadzorczej), Investment Decision Agent (decyzje inwestycyjne wymagające KSH art. 382), M&A Decision Agent (kontrola UOKiK powyżej 1 mld zł). Cross-reference do HR Document Management Agent dla archiwizacji umów w segmencie B akt korporacyjnych z Rozp. MRiPS z 10.12.2018 zapewnia spójność lifecycle dokumentów - Vendor Management Agent zarządza tworzeniem i monitoringiem umów, HR Document Management Agent archiwizuje jako dokumenty kadrowe z 5/10-letnim okresem. Audit-trail z RODO art. 30+32 z RFC 3161 znacznikiem czasu buduje Audit Trail wykorzystywany przez Decision Layer dla obrony przed kontrolą UZP z Ustawy PZP, audytem UODO z RODO art. 28+88, kontrolą UOKiK z Ustawy z 16.02.2007, kontrolą GIIF z Ustawy AML 1.03.2018 oraz audytem zewnętrznym KIBR ze standardami ESRS S2. Generowanie raportów ESG/CSRD ESRS S2 Workers in Value Chain jest wzorcem dla wszystkich agentów raportujących zrównoważony rozwój - ESG Reporting Agent (raportowanie roczne CSRD), Supply Chain Risk Agent (monitoring ryzyka łańcucha wartości), Whistleblower Workflow Agent (raporty zgłoszeń sygnalistów dla AAI rozszerzony zakres pracowników dostawców z Ustawy z 14.06.2024). Integracja z platformami oceny ESG (EcoVadis, Sustain.Life) z API risk scoring buduje fundament dla due-diligence CSDDD wszystkich kategorii zakupowych. Decision Logging zgodne z RODO art. 30, KP art. 94 pkt 9b (5 lat) i KSH art. 84 (10 lat) buduje pełen ślad audytowy zgodny z normami ISO 27001, SOC 2 i wymaganiami audytu rocznego sprawozdań finansowych z KSH art. 382.

Co zawiera ta ocena: 9 slajdów dla Twojego zespołu kierowniczego

Spersonalizowana z Twoimi danymi. Wygenerowana w 2 minuty w przeglądarce. Bez przesyłania, bez logowania.

  1. 1

    Strona tytułowa - Nazwa procesu, punkty decyzyjne, potencjał automatyzacji

  2. 2

    Podsumowanie - Uwolnione FTE, koszt na transakcję, data progu rentowności

  3. 3

    Stan obecny - Wolumen transakcji, koszty błędów, scenariusz wzrostu

  4. 4

    Architektura rozwiązania - Człowiek - silnik reguł - agent AI

  5. 5

    Governance - EU AI Act, rada zakładowa/GoBD, ścieżka audytu

  6. 6

    Analiza ryzyka - 5 ryzyk z prawdopodobieństwem i środkami zaradczymi

  7. 7

    Mapa drogowa - Plan 3-fazowy z konkretnymi datami

  8. 8

    Business case - Porównanie 3 scenariuszy plus matryca wrażliwości

  9. 9

    Propozycja dyskusji - Konkretne kolejne kroki

Zawiera: porównanie 3 scenariuszy

Brak działania vs. nowe zatrudnienie vs. automatyzacja - z Twoim poziomem wynagrodzeń, Twoją stopą błędów i Twoim planem wzrostu.

Pokaż metodologię obliczeń

Hourly rate: Annual salary (your input) × 1.3 employer burden ÷ 1,720 annual work hours

Savings: Transactions × 12 × automation rate × minutes/transaction × hourly rate × economic factor

Quality ROI: Error reduction × transactions × 12 × EUR 260/error (APQC Open Standards Benchmarking)

FTE: Saved hours ÷ 1,720 annual work hours

Break-Even: Benchmark investment ÷ monthly combined savings (efficiency + quality)

New hire: Annual salary × 1.3 + EUR 12,000 recruiting per FTE

Wszystkie dane pozostają w Twojej przeglądarce. Nic nie jest przesyłane na serwer.

Vendor Management Agent

Initial assessment for your leadership team

A thorough initial assessment in 2 minutes - with your numbers, your risk profile and industry benchmarks. No vendor logo, no sales pitch.

All data stays in your browser. Nothing is transmitted.

Agent Blueprint dostępny

Dostępny jest pełny blueprint Vendor Management Agent z rozkładem mikrodecyzji, wariantami branżowymi i szczegółami implementacji.

Zobacz blueprint

Powiązani agenci

Agent przygotowania audytu HR - IDW PS 980, ZUS kontrola, RCPD RODO | Gosign

Event-driven przygotowanie audytu HR - pakiety dowodowe IDW PS 980 dla biegłego rewidenta, dokumentacja ZUS-kontroli, eksport RCPD RODO art. 30 dla UODO oraz mapa ryzyka Kodeks Pracy art. 18-3a + AGG. Ciągły monitoring zgodności HR (Real-Time Equal-Pay-Index, alerty sygnalistów) prowadzi [Agent Monitorowania Zgodności](/pl/katalog-agentow-hr/compliance-monitoring-agent/).

K W
Readiness: 68-75%
Economic: 54-61%
Governance: 38-45%
Mikrodecyzje: 15
Kwartalnie

Agent HR-Wydatków - Self-Service-Workflow, OCR, zatwierdzenie | Gosign

Workflow wydatków HR z samoobsługowym zgłoszeniem pracownika, OCR paragonów, wielostopniowym zatwierdzeniem hierarchii kierowniczej i walidacją pól obowiązkowych przed przekazaniem do księgowości - operacyjna warstwa HR dla wydatków pracowniczych. Szczegóły podatkowe wydatków podróży prowadzi [Agent Kalkulacji Podróży](/pl/katalog-agentow-finance/travel-expense-agent/). Reprezentacja w [Agent Reprezentacji](/pl/katalog-agentow-finance/entertainment-expense-agent/).

D W
Readiness: 86-93%
Economic: 76-83%
Governance: 8-15%
Mikrodecyzje: 15
Codziennie

Agent Faktur HR - Agencje, szkolenia, benefity, MPK Personal | Gosign

Workflow faktur dostawców HR z przypisaniem MPK Personal, walidacją umów ramowych z agencjami rekrutacyjnymi (LinkedIn, Pracuj.pl, headhunter), dostawcami szkoleń i benefitów oraz informowaniem Rady Pracowników o nowych dostawcach HR - operacyjna warstwa HR dla faktur kadrowych. Ogólne odczytywanie faktur (KSeF, JPK_FA) prowadzi [Agent Odczytu Faktur](/pl/katalog-agentow-finance/invoice-capture-agent/).

D
Readiness: 88-95%
Economic: 81-88%
Governance: 6-13%
Mikrodecyzje: 7
Codziennie

Często zadawane pytania

Jak agent obsługuje obowiązkowe due-diligence CSDDD 2024/1760 dla dostawców z łańcucha wartości HR?

Dyrektywa CSDDD 2024/1760 Corporate Sustainability Due Diligence Directive z 13.06.2024 wprowadza obowiązek due-diligence w łańcuchu wartości - od 26.07.2027 dla firm 5000+ pracowników i 1.5 mld EUR obrotu globalnego, od 26.07.2028 dla 3000+/900 mln EUR, od 26.07.2029 dla 1000+/450 mln EUR. Transpozycja do polskiego prawa do 26.07.2026. Obowiązki obejmują (1) integrację due-diligence w polityki - polityka praw człowieka, polityka środowiska, kodeks postępowania dla dostawców, (2) identyfikację rzeczywistych i potencjalnych negatywnych skutków - mapowanie łańcucha wartości tier 1 bezpośrednich dostawców HR (płace, benefity, szkolenia, BPO), tier 2-N poddostawców, ocena ryzyka praw człowieka (praca przymusowa Konwencja MOP 29, praca dzieci Konwencja MOP 138, dyskryminacja Konwencja MOP 111, BHP Konwencja MOP 155) i środowiska (emisje GHG Porozumienie Paryskie, woda Dyrektywa 2000/60/WE, bioróżnorodność Konwencja CBD), (3) prewencję i łagodzenie - plan działań korygujących z dostawcą, audyty zewnętrzne (EcoVadis, SMETA), klauzule kontraktowe z karą umowną KC art. 484 za naruszenie standardów, (4) mechanizm skarg - kanał dla pracowników dostawców i społeczności lokalnych, integracja z polityką sygnalistów Ustawa z 14.06.2024, (5) monitoring i raportowanie - roczny raport CSDDD zintegrowany z ESRS S2 Workers in Value Chain, ESRS E1-E5 dla środowiska. Agent automatyzuje due-diligence przez (a) klasyfikację dostawcy (kraj rejestracji, branża, certyfikaty), (b) AI risk scoring na metadanych z confidence 80-88 procent z eskalacją do Specjalisty ds. ESG dla dostawców z krajów wysokiego ryzyka praw człowieka (CPI Corruption Perception Index, ITUC Global Rights Index, US Department of State TIP Report), (c) integrację z EcoVadis Sustainability Ratings dla oceny zewnętrznej, (d) automatyczne generowanie kwartalnych raportów dla zarządu i Rady Nadzorczej KSH art. 382. Naruszenie CSDDD generuje sankcję administracyjną do 5 procent obrotu globalnego, odpowiedzialność cywilną pracodawcy za szkody w łańcuchu wartości (np. praca dzieci u poddostawcy), wykluczenie z zamówień publicznych UE, w skrajnych przypadkach odpowiedzialność karną członków zarządu z KSH art. 233+299. Cross-reference do LkSG-równoważności dla dostawców niemieckich w łańcuchu wartości firmy LkSG-zobowiązanej.

Jak agent waliduje umowy powierzenia RODO art. 28 z dostawcami HR i SCC dla transferów do państw trzecich?

RODO art. 28 wprowadza obowiązek umowy powierzenia przetwarzania danych dla każdego dostawcy z dostępem do danych pracowniczych - dostawcy płac (Comarch ERP HR, Symfonia HR, BPO Payroll), dostawcy benefitów (ubezpieczenia grupowe, pakiety medyczne, fundusz świadczeń socjalnych), dostawcy szkoleń (LMS, recruitment process outsourcing), dostawcy SaaS HR (HRIS Workday, Personio, BambooHR). Umowa powierzenia musi być pisemna art. 28 ust. 3 i zawierać minimum: (1) przedmiot, czas, charakter, cel przetwarzania, (2) kategorie danych osobowych (dane pracownika z KP art. 22-1, dane wrażliwe z RODO art. 9), (3) kategorie osób (pracownicy, kandydaci, byli pracownicy), (4) prawa i obowiązki administratora, (5) obowiązki procesora art. 28 ust. 3 lit. a-h - przetwarzanie wyłącznie zgodnie z udokumentowanymi instrukcjami, poufność personelu, środki bezpieczeństwa TOM Technical and Organizational Measures z RODO art. 32, podprocesorzy z uprzednią zgodą, pomoc administratorowi w realizacji praw osób, audytowalność, zwrot lub usunięcie danych po zakończeniu, (6) prawa do audytu. Agent waliduje umowę przez checklist 35 elementów RODO art. 28 z confidence scoring 90-95 procent na ustrukturyzowanych klauzulach - braki flagowane do przeglądu Inspektora Ochrony Danych. Dla transferów danych poza EOG Standardowe Klauzule Umowne SCC z Decyzji Komisji 2021/914 z 4.06.2021 są obowiązkowe od 27.12.2022 dla nowych umów - moduł 2 administrator-procesor (np. polski klient korzystający z amerykańskiego dostawcy), moduł 3 procesor-podprocesor (np. polski dostawca podzlecający do Indii). Wyrok Schrems II C-311/18 z 16.07.2020 unieważnił Privacy Shield i wymaga dodatkowych środków - Transfer Impact Assessment TIA z oceną prawa krajowego (FISA 702, Executive Order 12333 dla USA), środków technicznych (szyfrowanie end-to-end, fragmentacja danych, klucze HSM oddzielne od danych), środków organizacyjnych (audyt podprocesorów). Data Privacy Framework UE-USA z 10.07.2023 częściowo zastępuje SCC dla USA dla certyfikowanych firm. Agent waliduje SCC i TIA przez AI z confidence 85-92 procent z eskalacją do Inspektora Ochrony Danych - decyzja o akceptacji transferu do państw trzecich zawsze do człowieka z dokumentacją RODO art. 30. Naruszenie generuje sankcję UODO do 4 procent obrotu lub 20 mln EUR z RODO.

Czym to się różni od Payroll-Processing Agent + Compensation-Benchmarking Agent + HR-Document-Management Agent?

Cztery agenty obsługują różne fazy lifecycle dostawców i danych HR z różnymi profilami regulacyjnymi - są komplementarne, nie konkurencyjne. Vendor Management Agent (Cluster #43 adjacent-domains) specjalizuje się w cyklu życia dostawcy - onboarding (klasyfikacja, KYV, AML), kontraktowanie (PZP, RODO art. 28, SCC, SLA, KPI), monitoring (KPI ciągłe, terminy umów), due-diligence CSDDD 2024/1760, raportowanie ESRS S2 dla audytora KIBR; profil regulacyjny: Ustawa PZP, Dyrektywa CSDDD, RODO art. 28, SCC 2021/914, ESRS S2. Payroll-Processing Agent specjalizuje się w naliczaniu wynagrodzeń - integracja z Płatnik ZUS, kalkulacja podatków PIT-11, składek ZUS, deklaracji JPK_V7M; profil regulacyjny: Kodeks Pracy art. 80-94, Ustawa o systemie ubezpieczeń społecznych z 13.10.1998, Polski Ład 2.0. Compensation-Benchmarking Agent specjalizuje się w analizie rynku wynagrodzeń - dane benchmarkowe Mercer, Korn Ferry, Hay Group, dane GUS Główny Urząd Statystyczny, EU Pay Transparency Directive 2023/970 transpozycja do 7.06.2026; profil regulacyjny: KP art. 18-3c równa płaca, EU Pay Transparency Directive, Konstytucja RP art. 33. HR-Document-Management Agent specjalizuje się w cyklu życia dokumentów akt osobowych - segmenty A/B/C/D/E z Rozp. MRiPS z 10.12.2018, Subject Access Request RODO art. 15+17, archiwizacja 10/50 lat z Ustawy o aktach osobowych z 1.10.2018; profil regulacyjny: Rozp. MRiPS, RODO art. 88, Ustawa o aktach. Cross-reference: Vendor Management Agent zatwierdza dostawcę płac dla Payroll-Processing Agent (umowa powierzenia RODO art. 28, SLA, KPI), agent benchmarkingowy korzysta z dostawców danych ratifikowanych przez Vendor Management (Mercer Polska, Korn Ferry Polska), HR-Document-Management archiwizuje umowy z dostawcami w segmencie B akt korporacyjnych z 10-letnim okresem KSH art. 84. Wspólnie tworzą pełen cykl: Vendor Management onboarduje i monitoruje dostawców HR, Payroll Processing oblicza wynagrodzenia z dostawcą zatwierdzonym przez Vendor Management, Compensation Benchmarking weryfikuje konkurencyjność wynagrodzeń, HR Document Management archiwizuje umowy i dokumentację. Wszystkie cztery agenty współdzielą infrastrukturę kwalifikowanego podpisu eIDAS Autenti, audit-trail RODO art. 30+32, integrację z Comarch ERP HR jako centralnym ERP.

Jak agent obsługuje cykliczne postępowania przetargowe dla strategicznych dostawców HR z PZP?

Strategiczne kategorie dostawców HR (płace, BPO HR pełny outsourcing, dostawcy benefitów grupowych, dostawcy SaaS HRIS) wymagają cyklicznych postępowań przetargowych typowo co 3-5 lat - w celu (1) weryfikacji konkurencyjności cenowej, (2) aktualizacji warunków technologicznych (np. nowa wersja oprogramowania), (3) zgodności z aktualną legislacją (CSDDD 2024/1760, EU Pay Transparency Directive, Polski Ład 2.0), (4) uniknięcia uzależnienia od dostawcy lock-in. Dla zamawiających publicznych (instytucje publiczne, spółki Skarbu Państwa, podmioty z dotacją UE 50 procent+) Ustawa Prawo Zamówień Publicznych z 11.09.2019 PZP jest obowiązkowa od progów - 143 000 EUR dla dostaw i usług sektor klasyczny, 215 000 EUR sektor specjalny (zamówienia użyteczności publicznej), 5 538 000 EUR roboty budowlane. Tryby PZP: przetarg nieograniczony art. 132 (najpopularniejszy, otwarty dla wszystkich), przetarg ograniczony art. 159 (dwuetapowy z wyborem wykonawców), dialog konkurencyjny art. 169 (dla złożonych zamówień innowacyjnych), partnerstwo innowacyjne art. 195 (dla rozwoju nowych produktów). Etapy postępowania: (1) przygotowanie SIWZ Specyfikacji Istotnych Warunków Zamówienia z opisem przedmiotu, kryteriami wyboru (cena nie więcej niż 60 procent zgodnie z PZP, jakość, doświadczenie, certyfikaty ESG/CSDDD), warunkami udziału (KRS, ZUS, US, niekaralność), (2) ogłoszenie w BZP Biuletynie Zamówień Publicznych art. 263 lub TED Tenders Electronic Daily UE dla zamówień powyżej progu unijnego, (3) zbieranie ofert (minimum 35 dni dla przetargu nieograniczonego z TED), (4) ocena formalna i merytoryczna, (5) wybór najkorzystniejszej oferty, (6) zawarcie umowy. Agent automatyzuje przygotowanie pakietu - klasyfikuje kategorię, generuje SIWZ z templatów (z polskimi klauzulami PZP, RODO art. 28, CSDDD), publikuje w BZP/TED, zbiera oferty przez platformę elektroniczną z e-podpisem Autenti, pre-screening formalny (status KRS, ZUS, US z weryfikacją Białej Listy KAS od 1.09.2019, sankcje), generuje matrycę oceny dla komisji przetargowej. Decyzja o wyborze wykonawcy zawsze do komisji przetargowej z reprezentacją Działu HR, Działu Procurement, Działu Prawnego, Działu IT, Inspektora Ochrony Danych - kryteria mają wagi, ale ostateczna decyzja wymaga osądu strategicznego. Naruszenie procedury PZP generuje sankcję UZP Urzędu Zamówień Publicznych do 10 procent wartości zamówienia, postępowanie przed Krajową Izbą Odwoławczą KIO, w skrajnych przypadkach unieważnienie umowy.

Jak agent waliduje zgodność z UOKiK i Ustawą antymonopolową w postępowaniach M&A i konsolidacji dostawców HR?

Ustawa o ochronie konkurencji i konsumentów z 16.02.2007 reguluje kontrolę koncentracji M&A i porozumień ograniczających konkurencję na rynku polskim. UOKiK Urząd Ochrony Konkurencji i Konsumentów ma dwa kluczowe obszary kontroli: (1) art. 13 obowiązek zgłoszenia koncentracji - łączny obrót globalny stron koncentracji powyżej 1 mld zł lub łączny obrót na terytorium Polski powyżej 50 mln zł (od 2007), termin zgłoszenia 30 dni od podpisania umowy lub deklaracji intencji LOI, zakaz zamknięcia transakcji przed decyzją UOKiK (gun-jumping), sankcje za naruszenie do 50 mln EUR, (2) art. 14 zakaz porozumień ograniczających konkurencję - kartele cenowe, podział rynku, zmowa przetargowa (kluczowe dla dostawców HR uczestniczących w postępowaniach PZP), sankcje do 10 procent obrotu rocznego. Istotne dla vendor management HR: konsolidacja rynku dostawców (np. Comarch przejęcie Symfonii, SAP przejęcie Concur, Workday przejęcie Peakon), powiązania osobowe (członek zarządu dostawcy A jest też w radzie nadzorczej dostawcy B - ryzyko kartelu), wspólne oferty w przetargach (joint venture z konkurentem - ryzyko zmowy art. 14). Agent automatyzuje screening - (a) monitoring koncentracji wśród strategicznych dostawców HR przez RSS feeds UOKiK, BZP, TED, Polish Mergers Database, (b) AI scoring ryzyka konsolidacji rynku z confidence 80-88 procent na metadanych (udział rynkowy, liczba dostawców w kategorii, M&A activity), (c) flagowanie ryzyka uzależnienia od jednego dostawcy (vendor lock-in) gdy konsolidacja zmniejsza liczbę alternatyw poniżej 3, (d) wymóg konsultacji ze Specjalistą ds. Procurement i Radcą Prawnym przed renegocjacją umowy z dostawcą po koncentracji. Dla zamówień publicznych z PZP: agent waliduje czy dostawca uczestniczący w przetargu nie narusza art. 14 (zmowa przetargowa) przez analizę powiązań kapitałowych z innymi oferentami z KRS - braterstwo ofert (technically independent ale ekonomicznie powiązane oferty) jest podstawą wykluczenia z postępowania PZP art. 109 ust. 1 pkt 4. Naruszenie generuje sankcję UOKiK do 10 procent obrotu rocznego, postępowanie przed SOKiK Sądem Ochrony Konkurencji i Konsumentów, dla skrajnych przypadków sankcję karną z art. 305 k.k. (zmowa przetargowa - kara grzywny lub pozbawienia wolności do 3 lat). UOKiK ma uprawnienia kontrolne dawn raids w siedzibach firm - agent generuje audit-trail RODO art. 30 dokumentujący każdą decyzję vendor management dla kontroli.

Jak agent obsługuje audit-trail dla audytora KIBR i raportowanie ESRS S2 Workers in Value Chain?

ESG/CSRD wprowadza obowiązkowe raportowanie zrównoważonego rozwoju z 12 standardów ESRS European Sustainability Reporting Standards. ESRS S2 Workers in the Value Chain dotyczy pracowników dostawców i poddostawców w łańcuchu wartości - to kluczowy standard dla Vendor Management Agent. Standardy ESRS S2 wymagają: (1) S2-1 Polityki dotyczące pracowników w łańcuchu wartości - polityka praw człowieka zgodna z UNGP UN Guiding Principles on Business and Human Rights, OECD Guidelines for Multinational Enterprises, polityka due-diligence CSDDD 2024/1760, kodeks postępowania dla dostawców z minimum 11 standardami praw pracowniczych (zgodne z Konwencjami MOP 29 praca przymusowa, 138 minimalny wiek, 105 zniesienie pracy przymusowej, 87 wolność związkowa, 98 negocjacje zbiorowe, 100 równa płaca, 111 antydyskryminacja, 155 BHP), (2) S2-2 Procesy angażowania - audyty na miejscu (SMETA Sedex Members Ethical Trade Audit), ankiety pracownicze, wizyty u dostawców, raportowanie do BAFA dla LkSG-zobowiązanych, (3) S2-3 Mechanizmy skarg - kanał dla pracowników dostawców i społeczności lokalnych integrowany z polityką sygnalistów Ustawa z 14.06.2024 (rozszerzony zakres obejmujący nie tylko pracowników firmy ale też pracowników dostawców), (4) S2-4 Działania naprawcze - korekta naruszeń identyfikowanych przez due-diligence, plan korygujący z dostawcą, monitoring postępu, w skrajnych przypadkach wypowiedzenie umowy z dostawcą, (5) S2-5 Cele - redukcja ryzyka praw człowieka, certyfikacje SA8000, EcoVadis Gold/Silver, redukcja emisji GHG dostawców (Scope 3 GHG Protocol). Agent generuje raporty ESG automatycznie z metadanych dostawców (kraj rejestracji, branża, certyfikaty, EcoVadis rating), wyników due-diligence (audyty, wizyty, ankiety), danych o naruszeniach i działaniach korygujących. Audit-trail jest niezmienny z RFC 3161 znacznikiem czasu - identyfikator zatwierdzającego, data i godzina zatwierdzenia, kwalifikowany podpis Autenti, podstawa prawna (PZP, CSDDD, RODO art. 28, SCC, ESRS S2), Decision-Type (KI/Reguła/Człowiek). Audytor KIBR ma dostęp do raportów ESG i audit-trail przez API agenta - kontrola istnienia polityk vendor management, due-diligence dostawców, ratyfikacji umów, monitoringu KPI, mechanizmów skarg, działań naprawczych. Cross-reference z polskim WIG-ESG GPW i Code of Best Practices for WSE Listed Companies - spółki publiczne raportują kwartalnie. Naruszenie raportowania ESRS S2 generuje modyfikację opinii audytorskiej KIBR (kwalifikowany odpis), naruszenie WIG-ESG (wykluczenie z indeksu, spadek kursu), w skrajnych przypadkach naruszenie EU Taxonomy 2020/852 (klasyfikacja jako działalność niezrównoważona). Cross-reference do Audit Compliance Agent dla audytu zewnętrznego rocznych sprawozdań finansowych z KSH art. 382 i wymogów ISO 27001/SOC 2.

Co dalej?

1

30 minut

Pierwsza rozmowa

Analizujemy Twój proces i identyfikujemy optymalny punkt startowy.

2

1 tydzień

Discover

Mapowanie logiki decyzyjnej. Reguły udokumentowane, Decision Layer zaprojektowany.

3

3-4 tygodnie

Build

Produkcyjny agent w Twojej infrastrukturze. Governance, audit trail, cert-ready od dnia 1.

4

12-18 miesięcy

Samodzielność

Pełny dostęp do kodu źródłowego, promptów i wersji reguł. Bez vendor lock-in.

Wdrożyć tego agenta?

Oceniamy Twój krajobraz procesowy i pokazujemy, jak ten agent pasuje do Twojej infrastruktury.