AI proponuje domyślnie. Tam, gdzie przyznajesz autonomię, osoba wyznacza granice, a eskalacja jest zawsze o jeden krok. Każdy krok jest rejestrowany.
Ostatnia aktualizacja: 31 sierpnia 2026 · Wersja 1.1
Zakres
Niniejsze oświadczenie ujawnia, w jaki sposób RMM Labs Ltd wykorzystuje funkcje sztucznej inteligencji w Xcellerate OPS oraz na rmmlabs.io. Jest ono publikowane w celu wypełnienia obowiązków w zakresie przejrzystości wynikających z Rozporządzenia (UE) 2024/1689 (unijne rozporządzenie w sprawie AI) oraz w celu zapewnienia klientom Xcellerate OPS i ich użytkownikom końcowym zrozumienia, w jaki sposób AI jest — i nie jest — wykorzystywana w odniesieniu do ich danych.
Domyślna zasada i jej wyjątki
AI proponuje. Wskazana osoba decyduje — chyba że celowo przyzna autonomię.
Domyślnie AI w Xcellerate OPS czyta, klasyfikuje, podsumowuje, porównuje, redaguje i proponuje; nie wysyła samodzielnie odpowiedzi do klienta, nie stosuje decyzji triaż, nie kieruje zgłoszenia ani nie akceptuje ryzyka. Każda czynność wywołująca skutek prawny lub podobnie istotny efekt trafia do wskazanego, uwierzytelnionego technika, który zatwierdza ją, edytuje lub odrzuca, zanim stanie się zapisem prawdy. Istnieją dwa celowe, ujawnione wyjątki — oba domyślnie wyłączone. Pierwszym jest opcjonalny AI Gatekeeper, który może odpowiedzieć zgłaszającemu wyłącznie w celu poproszenia o brakujące informacje; nie podejmuje żadnej wiążącej decyzji i jest wyraźnie oznaczony jako AI w sposób czytelny maszynowo. Drugim są współpracownicy AI: wirtualni członkowie zespołu, których przestrzeń robocza może zatrudnić i — możliwość po możliwości — upoważnić do samodzielnego działania. Autonomia nigdy nie jest stanem wyjściowym — funkcja jest ukryta do momentu włączenia, nowo zatrudniony współpracownik może jedynie przeszukiwać bazę wiedzy, a każda możliwość jest ustawiana osobno na: wyłączona, proponuj lub autonomiczna. Nawet po przyznaniu autonomii eskalacja do człowieka pozostaje trwale włączona i nie można jej wyłączyć, a wszystko, co dotyczy pieniędzy, wycen lub dokumentacji zmian, nigdy nie może być zautomatyzowane.
Gdzie AI działa w Xcellerate OPS
| Funkcja | Rola AI | Wymagane zatwierdzenie przez człowieka? |
|---|---|---|
| Triage zgłoszeń (priorytet i produkt) | Proponuje | Tak — stosowane przez wskazanego technika |
| Routing do zespołu i członka | Proponuje | Tak — automatyczne przypisanie jest domyślnie wyłączone |
| Wersja robocza odpowiedzi | Tworzy wersję roboczą | Tak — edytowana i wysyłana przez wskazanego technika |
| Podsumowanie rozmowy | Podsumowuje | Brak decyzji — pomoc tylko do odczytu |
| Znacznik nastroju | Klasyfikuje | Brak decyzji — pomoc tylko do odczytu |
| Kontrola QA wychodzących odpowiedzi | Weryfikuje | Tak — stosowane przez wskazanego technika |
| Tłumaczenie rozmów i bazy wiedzy | Tłumaczy | Tak — weryfikowane przez autora |
| Strażnik zgłoszeń (sprawdzanie kompletności nowych żądań) | Sprawdza i pyta | Nie — autonomiczna odpowiedź oznaczona jako AI z prośbą do zgłaszającego o brakujące dane; domyślnie wyłączone |
| Asystent AI — odpowiedzi do klientów | Proponuje lub działa, gdy przyznano autonomię dla danego kanału | Opcjonalne; domyślnie wyłączone. Nieudana kontrola QA obniża autonomiczną odpowiedź do propozycji, a każda odpowiedź jest oznaczona jako AI |
| Asystent AI — obsługa zgłoszeń (przyjęcie, status, priorytet, notatki, eskalacja) | Proponuje lub działa | Opcjonalne; domyślnie wyłączone. Eskalacja do człowieka jest zawsze dostępna i nie może być wyłączona |
| Asystent AI — finanse, oferty, dokumentacja zmian ITIL | Tylko proponuje | Tak — autonomia jest tu niedostępna; osoba tworzy i wysyła |
| Asystent AI — pipeline sprzedaży (notatki, następny krok, etap) | Proponuje lub działa; przejście do kolejnego etapu jest zawsze proponowane | Własność szansy sprzedaży nigdy się nie zmienia; zatrzymana szansa jedynie powiadamia jej właściciela |
Gdzie AI nie działa
- AI nigdy nie wysyła odpowiedzi do klienta automatycznie, chyba że obszar roboczy celowo zatrudnił współpracownika AI i przyznał mu ten kanał.
- AI nigdy nie stosuje decyzji o triaż u lub routingu bez potwierdzenia przez technika.
- Notatki wewnętrzne nigdy nie są przesyłane do AI.
- Wpisy w sejfie haseł, dokumentacja IT oraz dane dotyczące kosztów lub rentowności nigdy nie są uwzględniane w promptach AI; współpracownik AI może wyświetlić nazwy wpisów z danymi uwierzytelniającymi, ale nigdy nie odczyta ich wartości.
- AI nie wykonuje transakcji ani poleceń poza Xcellerate OPS.
- Strażnik AI pyta zgłaszających wyłącznie o brakujące informacje; nigdy nie rozwiązuje zgłoszenia, nie wysyła rozwiązania ani nie podejmuje decyzji o routingu lub priorytecie.
- Współpracownik AI nigdy nie zajmuje się administracją — nie może się uwierzytelnić, nigdy nie jest administratorem, liderem zespołu ani osobą zatwierdzającą, i nie może zmieniać ustawień, użytkowników, zespołów, ról, uprawnień, integracji, rozliczeń ani kluczy API.
- Współpracownik AI nigdy nie przydziela pracy człowiekowi ani go nie ocenia; eskalacja zwraca zgłoszenie do kolejki, zamiast przypisywać je konkretnej osobie.
- Autonomia nigdy nie jest oferowana w zakresie finansów, wycen ani dokumentacji zmian ITIL; publikowanie artykułów wiedzy, wysyłanie faktur lub wycen oraz zatwierdzanie zmian są całkowicie poza zakresem działań współpracownika.
Modele i infrastruktura
- Funkcje AI działają na skonfigurowanych przez operatora platformy dostawcach (Anthropic Claude lub punkt końcowy zgodny z OpenAI) oraz, w przypadku tłumaczenia, dedykowanym dostawcy tłumaczeń.
- Klucze API dostawców są przechowywane w postaci zaszyfrowanej i nigdy nie są wyświetlane w interfejsie.
- Treści klientów nie są wykorzystywane do trenowania modeli bazowych, a parametry modeli bazowych nie są modyfikowane na podstawie treści klientów.
- Każda akcja AI jest rozliczana w przejrzystym rejestrze kredytów per technik, a techników można wykluczyć z całej pomocy AI za pomocą przełącznika per użytkownik.
- Zanim jakikolwiek prompt opuści platformę, deterministyczna, zawsze aktywna warstwa zastępuje dane osobowe i poufne — adresy e-mail, numery telefonów, adresy IP i MAC, numery IBAN, numery kart i VAT oraz tokeny API lub bearer — stabilnymi symbolami zastępczymi, które są przywracane w odpowiedzi. W tym procesie czyszczenia nie jest zaangażowane żadne AI, więc nie może dojść do wycieku danych.
Ograniczenia i znane ryzyka
- Sugestie triage, podsumowania i wersje robocze generowane przez AI mogą zawierać błędy i muszą być weryfikowane.
- Wyniki AI są odtwarzalne dla danego wejścia i wersji modelu; klienci mogą zażądać zarejestrowanej kopii odpowiednich danych wejściowych i wyjściowych w odniesieniu do konkretnej decyzji.
- AI nie jest wykorzystywane do wykrywania małoletnich ani innych podmiotów danych szczególnych kategorii, chyba że klient wyraźnie włączy taką funkcję i spełni odpowiednie obowiązki wynikające z GDPR Art. 9.
- Autonomiczny współpracownik AI może popełniać błędy; jego zasięg jest ograniczony przez bramkę uprawnień opartą na zasadzie odmowy, limity kroków, kredytów i czasu rzeczywistego dla każdego uruchomienia, przełącznik „wstrzymaj wszystko" w obszarze roboczym oraz wyłącznik awaryjny obejmujący całą platformę, a każde uruchomienie jest rejestrowane krok po kroku na potrzeby przeglądu i wycofania jednym kliknięciem.
Automatyczne decyzje na podstawie art. 22 GDPR
RMM Labs Ltd nie podejmuje automatycznych decyzji wywołujących skutki prawne wobec osób fizycznych na podstawie danych Xcellerate OPS. Jeśli klient wykorzystuje wyniki Xcellerate OPS w kontekście, który sam w sobie wywołuje skutek prawny lub podobnie istotny skutek wobec osoby, której dane dotyczą, klient jest administratorem i ponosi odpowiedzialność za zgodność z art. 22 GDPR.
EU AI Act — role, daty i obowiązki
Xcellerate OPS integruje zewnętrzne modele AI ogólnego przeznaczenia (Anthropic Claude lub punkt końcowy zgodny z OpenAI) z funkcjami produktu i wprowadza je na rynek UE pod naszą nazwą. RMM Labs Ltd jest zatem dostawcą tych systemów AI w rozumieniu rozporządzenia (UE) 2024/1689, zmienionego przez Digital Omnibus on AI (rozporządzenie (UE) 2026/1744); nasi klienci są podmiotami wdrażającymi, a ich użytkownicy końcowi są osobami, których to dotyczy. Nie jesteśmy dostawcą modeli AI ogólnego przeznaczenia — te obowiązki spoczywają na twórcach modeli.
- Od 2 sierpnia 2026 r. obowiązują wymogi przejrzystości wynikające z art. 50: użytkownicy są informowani o interakcji z AI, a treści generowane przez AI są ujawniane. Opcjonalny AI Gatekeeper zawiera stały, napisany przez człowieka komunikat o przejrzystości we wszystkich 25 obsługiwanych językach, a każda autonomiczna wiadomość od współpracownika AI jest oznaczona jako wygenerowana przez AI.
- Wiadomości generowane przez AI, które trafiają do osoby, są oznaczane w sposób odczytywalny maszynowo i widocznie etykietowane jako wygenerowane przez AI — z wyprzedzeniem przed terminem 2 grudnia 2026 r. dotyczącym oznaczania odczytywalnego maszynowo zgodnie z art. 50 ust. 2. Autonomiczne odpowiedzi współpracowników AI są wysyłane tą samą ścieżką co odpowiedzi pracowników, więc oznaczenie jest stosowane automatycznie.
- Żadna funkcja AI w Xcellerate OPS nie jest obecnie sklasyfikowana jako wysokiego ryzyka. Routing zespołu pozostaje poza kategorią wysokiego ryzyka, ponieważ osoba jest wybierana przez deterministyczną, opartą na regułach strategię — nigdy przez profilowanie jednostek przez AI — a kontrola QA ma charakter doradczy i nigdy nie jest agregowana na poziomie technika. Współpracownicy AI są klasyfikowani jako ograniczonego ryzyka, a nie jako wysokiego ryzyka zgodnie z załącznikiem III: z założenia i egzekwowane w kodzie nigdy nie przydzielają pracy człowiekowi ani go nie oceniają, zawsze oferują eskalację, mają ograniczenia dotyczące działań finansowych i zmian konfiguracji oraz nie mają dostępu do administracji; memo klasyfikacji ryzyka dokumentuje uzasadnienie. Reżim wysokiego ryzyka dla samodzielnych systemów z załącznika III obowiązuje od 2 grudnia 2027 r.
- Dla klientów będących podmiotami wdrażającymi centrum zgodności z AI Act dostępne w produkcie zapewnia rejestr AI, dziennik działań, raportowanie nadzoru, informacje dla pracowników, śledzenie kompetencji w zakresie AI oraz materiały FRIA/DPIA niezbędne do wypełnienia własnych obowiązków wynikających z art. 4, 13, 14, 26 i 27.
Rejestrowanie i audyt
Każde działanie AI jest rejestrowane w ujednoliconym dzienniku działań AI — funkcja, dostawca i model, inicjujący użytkownik lub system, powiązany rekord, liczba redakcji według typu, naliczone kredyty, wynik oraz decyzja człowieka: zastosowana, odrzucona lub edytowana — każde z sygnaturą czasową i identyfikatorem żądania. Treści promptów i odpowiedzi nigdy nie są przechowywane. Każdy współpracownik AI prowadzi dodatkowo dziennik dla każdego uruchomienia — każde wywołane narzędzie, otrzymany wynik oraz każdą odmowę wraz z jej powodem — dostępny do przeglądu na stronie nadzoru współpracownika, gdzie wszelkie oczekujące zadania można wycofać jednym kliknięciem. Dzienniki są przechowywane przez konfigurowalny okres wynoszący co najmniej sześć miesięcy i można je eksportować jako CSV lub JSON oraz za pośrednictwem interfejsu API tylko do odczytu, zgodnie z harmonogramem określonym w oświadczeniu o bezpieczeństwie.
Aktualizacje
Istotne zmiany dotyczące wykorzystania modeli lub granicy zatwierdzania przez człowieka są zgłaszane zgodnie z okresem powiadomienia o zmianach określonym na stronie indeksu centrum zaufania.
W jednej linii
Domyślnie AI w Xcellerate OPS czyta, klasyfikuje, podsumowuje, porównuje, redaguje i proponuje — decyzję podejmuje wskazana osoba. Obszar roboczy może celowo pójść dalej: opcjonalny AI Gatekeeper może odpowiadać zgłaszającemu wyłącznie w celu doprecyzowania brakujących informacji, a współpracownicy AI mogą działać samodzielnie w ściśle określonych, opcjonalnych granicach — nigdy w sprawach finansowych, wycen ani zmian, nigdy w kwestiach administracyjnych, a człowiek jest zawsze o jeden poziom eskalacji dalej. Każda wiadomość AI jest oznaczona jako AI, a każde działanie AI jest rejestrowane.

