AI proponuje. Nazwana osoba decyduje. Każdy krok jest rejestrowany.
Ostatnia aktualizacja: 2 sierpnia 2026 · Wersja 1.0
Zakres
Niniejsze oświadczenie ujawnia, w jaki sposób RMM Labs Ltd wykorzystuje funkcje sztucznej inteligencji w Xcellerate OPS oraz na rmmlabs.io. Jest ono publikowane w celu wypełnienia obowiązków w zakresie przejrzystości wynikających z Rozporządzenia (UE) 2024/1689 (unijnego aktu w sprawie AI) oraz w celu zapewnienia, że klienci Xcellerate i ich użytkownicy końcowi rozumieją, w jaki sposób AI jest — i nie jest — wykorzystywana w odniesieniu do ich danych.
Jedna zasada
AI proponuje. Nazwana osoba decyduje.
Xcellerate AI odczytuje, klasyfikuje, podsumowuje, porównuje, redaguje i proponuje. Nie wysyła autonomicznie odpowiedzi do klienta, nie stosuje decyzji triaż, nie kieruje zgłoszenia ani nie akceptuje ryzyka. Każde działanie wywołujące skutek prawny lub podobnie istotny skutek wobec klienta, użytkowników końcowych klienta lub osoby trzeciej jest przekazywane do imiennie wskazanego, uwierzytelnionego technika, który zatwierdza je, edytuje lub odrzuca, zanim stanie się ono zapisem prawdy. Jedynym celowym wyjątkiem jest opcjonalny AI Gatekeeper, który może odpowiedzieć zgłaszającemu z prośbą o brakujące informacje; nie podejmuje żadnych wiążących decyzji, jest wyraźnie i maszynowo czytelnie oznaczony jako AI oraz może zostać wyłączony dla całego obszaru roboczego lub dla poszczególnych zespołów.
Gdzie AI działa w Xcellerate
| Funkcja | Rola AI | Wymagane zatwierdzenie przez człowieka? |
|---|---|---|
| Segregacja zgłoszeń (priorytet i produkt) | Proponuje | Tak — zastosowane przez wskazanego technika |
| Routing zespołu i członków | Proponuje | Tak — automatyczne przypisywanie jest domyślnie wyłączone |
| Wersja robocza odpowiedzi | Wersje robocze | Tak — edytowane i wysłane przez wymienionego technika |
| Podsumowanie rozmowy | Podsumowuje | Brak decyzji — pomoc tylko do odczytu |
| Odznaka nastrojów | Klasyfikuje | Brak decyzji — pomoc tylko do odczytu |
| Kontrola jakości odpowiedzi wychodzących | Recenzje | Tak — zastosowane przez wskazanego technika |
| Tłumaczenie konwersacji i bazy wiedzy | It looks like your message got cut off — you didn't include the UI string to translate. Please share the text you'd like translated from English into Polish, and I'll get right to it! | Tak — sprawdzone przez autora |
| Strażnik przyjmowania zgłoszeń (sprawdzanie kompletności nowych żądań) | Ekrany i pytania | Nie — autonomiczna, oznaczona przez AI odpowiedź prosząca zgłaszającego o brakujące szczegóły; domyślnie wyłączona |
Gdzie AI nie działa
- AI nigdy nie wysyła odpowiedzi do klienta automatycznie.
- AI nigdy nie stosuje decyzji dotyczącej triage'u ani routingu bez potwierdzenia przez technika.
- Notatki wewnętrzne nigdy nie są wysyłane do AI.
- Wpisy w magazynie haseł, dokumentacja IT oraz dane dotyczące kosztów lub rentowności nigdy nie są uwzględniane w promptach AI.
- AI nie wykonuje transakcji ani instrukcji poza Xcellerate.
- AI Gatekeeper pyta zgłaszających jedynie o brakujące informacje; nigdy nie rozwiązuje zgłoszenia, nie wysyła rozwiązania ani nie podejmuje decyzji dotyczących routingu lub priorytetu.
Modele i infrastruktura
- Funkcje AI działają na skonfigurowanych przez operatora platformy dostawcach (Anthropic Claude lub punkt końcowy zgodny z OpenAI) oraz, w przypadku tłumaczenia, na dedykowanym dostawcy tłumaczeń.
- Klucze API dostawcy są przechowywane w postaci zaszyfrowanej i nigdy nie są wyświetlane ponownie w interfejsie.
- Treści klientów nie są wykorzystywane do trenowania modeli podstawowych, a parametry modeli podstawowych nie są modyfikowane na podstawie treści klientów.
- Każda akcja AI jest rozliczana w przejrzystym rejestrze kredytów na technika, a technicy mogą zostać wykluczeni z całej pomocy AI za pomocą przełącznika dla poszczególnych użytkowników.
- Zanim jakikolwiek monit opuści platformę, deterministyczna, zawsze aktywna warstwa zastępuje dane osobowe i poufne — adresy e-mail, numery telefonów, adresy IP i MAC, numery IBAN, numery kart i VAT oraz tokeny API lub bearer — stabilnymi symbolami zastępczymi, które są przywracane w odpowiedzi. W tym procesie anonimizacji nie jest wykorzystywana żadna AI, więc dane nie mogą wyciec.
Ograniczenia i znane ryzyka
- Sugestie triage, podsumowania i szkice generowane przez AI mogą zawierać błędy i muszą być weryfikowane.
- Wyniki AI są odtwarzalne dla danego wejścia i wersji modelu; klienci mogą zażądać zarejestrowanej kopii odpowiednich wejść i wyjść dotyczących konkretnej decyzji.
- AI nie jest wykorzystywane do wykrywania małoletnich ani innych osób, których dane należą do szczególnych kategorii, chyba że klient wyraźnie włączy taką funkcję i spełni odpowiednie obowiązki wynikające z art. 9 GDPR.
Automatyczne decyzje na podstawie art. 22 RODO
RMM Labs Ltd nie podejmuje zautomatyzowanych decyzji wywołujących skutki prawne wobec osób fizycznych na podstawie danych Xcellerate. Jeśli klient wykorzystuje wyniki Xcellerate w kontekście, który sam w sobie wywołuje skutek prawny lub podobnie istotny skutek wobec osoby, której dane dotyczą, klient jest administratorem i ponosi odpowiedzialność za zgodność z art. 22 RODO.
EU AI Act — role, daty i obowiązki
Xcellerate OPS integruje zewnętrzne modele AI ogólnego przeznaczenia (Anthropic Claude lub punkt końcowy zgodny z OpenAI) z funkcjami produktu i wprowadza je na rynek UE pod naszą nazwą. RMM Labs Ltd jest zatem dostawcą tych systemów AI w rozumieniu rozporządzenia (UE) 2024/1689, zmienionego przez Digital Omnibus on AI (rozporządzenie (UE) 2026/1744); nasi klienci są podmiotami wdrażającymi, a ich użytkownicy końcowi są osobami, których to dotyczy. Nie jesteśmy dostawcą modeli AI ogólnego przeznaczenia — te obowiązki spoczywają na twórcach modeli.
- Od 2 sierpnia 2026 r. obowiązują obowiązki w zakresie przejrzystości wynikające z art. 50: użytkownicy są informowani o interakcji z AI, a treści generowane przez AI są ujawniane. Opcjonalny AI Gatekeeper zawiera stały, napisany przez człowieka komunikat o przejrzystości we wszystkich 25 obsługiwanych językach.
- Wiadomości generowane przez AI, które trafiają do osoby, są oznaczane maszynowo i widocznie etykietowane jako wygenerowane przez AI — z wyprzedzeniem przed terminem 2 grudnia 2026 r. dotyczącym oznaczania maszynowego na podstawie art. 50 ust. 2.
- Żadna funkcja AI w Xcellerate nie jest obecnie sklasyfikowana jako wysokiego ryzyka. Kierowanie do zespołu pozostaje poza kategorią wysokiego ryzyka, ponieważ osoba jest wybierana przez deterministyczną, opartą na regułach strategię — nigdy przez profilowanie AI jednostek — a kontrola QA ma charakter doradczy i nigdy nie jest agregowana na poziomie technika. Reżim wysokiego ryzyka dla samodzielnych systemów z załącznika III obowiązuje od 2 grudnia 2027 r.
- Dla naszych klientów będących podmiotami wdrażającymi centrum zgodności z AI Act w produkcie zapewnia rejestr AI, dziennik działań, raportowanie nadzoru, informacje dla pracowników, śledzenie umiejętności w zakresie AI oraz materiały FRIA/DPIA niezbędne do wypełnienia ich własnych obowiązków wynikających z art. 4, 13, 14, 26 i 27.
Rejestrowanie i audyt
Każda akcja AI jest rejestrowana w ujednoliconym dzienniku akcji AI — funkcja, dostawca i model, inicjujący użytkownik lub system, powiązany rekord, liczba redakcji według typu, naliczone kredyty, wynik oraz decyzja człowieka: zastosowana, odrzucona lub edytowana, każda z sygnaturą czasową i identyfikatorem żądania. Treści promptów i odpowiedzi nie są nigdy przechowywane. Dzienniki są przechowywane przez konfigurowalny okres wynoszący co najmniej sześć miesięcy i można je eksportować jako CSV lub JSON oraz za pośrednictwem interfejsu API tylko do odczytu, a także zgodnie z harmonogramem określonym w oświadczeniu o bezpieczeństwie.
Aktualizacje
Istotne zmiany dotyczące wykorzystania modeli lub granicy zatwierdzania przez człowieka są zgłaszane zgodnie z okresem powiadomienia o zmianach określonym na stronie indeksu centrum zaufania.
W jednej linii
AI w Xcellerate odczytuje, klasyfikuje, podsumowuje, porównuje, redaguje i proponuje — nie stosuje routingu, nie akceptuje ryzyka ani nie wysyła samodzielnie odpowiedzi rozwiązującej zgłoszenie. Jedynym celowym wyjątkiem jest opcjonalny AI Gatekeeper, który może odpowiedzieć zgłaszającemu z prośbą o brakujące informacje i jest zawsze wyraźnie oznaczony jako AI. Każde działanie AI jest rejestrowane; każda decyzja zawiera imię i nazwisko technika, który ją przejrzał i zatwierdził.