Audytowalne raporty zgodności AI — uruchamiane w Twojej infrastrukturze
Audnexa wspiera przygotowanie audytowalnych draftów raportów i gap analysis (DORA, NIS2, ISO 27001, AI Act) z odniesieniami do dowodów. W trybie offline (Bank Mode) dane pozostają w Twojej infrastrukturze; w trybie hybrydowym do chmury trafiają wyłącznie zanonimizowane dane. Każdy raport zatwierdza człowiek.
- Tryb offline — dane nie opuszczają Twojej infrastruktury
- Człowiek zatwierdza każdy raport
- Dane klienta nie są używane do trenowania modeli
Od dowodów do audytowalnego raportu — szybciej i powtarzalnie
Najwięcej czasu pochłania nie samo pisanie raportu, lecz compliance: przeczytanie dziesiątek procedur i polityk oraz sprawdzenie ich względem wymagań. Audnexa pomaga uporządkować dokumentację, powiązać dowody z wymaganiami i skrócić drogę od zebranych dowodów do gotowej do przeglądu wersji roboczej — bez utraty kontroli nad danymi i ze śladem audytowym.
Wyniki pilotaży zależą od typu raportu i zakresu; nie stanowią gwarancji.
Kontrola danych jako warunek, nie dodatek
Zaprojektowane pod oczekiwania CISO, DPO, audytu wewnętrznego i procurementu w instytucjach regulowanych.
- tylko offline — brak ruchu wychodzącego domyślnie
- dane klienta nieprzetwarzane przez Virtline ani zewnętrznych dostawców AI
- infrastruktura kontrolowana przez klienta
- kontrolowany proces aktualizacji
- dostęp supportu wyłącznie po wyraźnej zgodzie klienta
| Bank Mode (offline) | On-premise (hybrid) | Private cloud klienta | |
|---|---|---|---|
| Dane opuszczają infrastrukturę | Nie | Tylko zanonimizowane kategorie (opcjonalnie) | W obrębie chmury klienta |
| Subprocesorzy danych klienta | Brak | Ujawnieni w załączniku | Wg konfiguracji klienta |
| Funkcje generatywne AI | Model lokalny | Lokalny lub po anonimizacji | Wg polityki klienta |
| Dostęp dostawcy / support | Tylko za wyraźną zgodą | Kontrolowany, na żądanie | Kontrolowany, na żądanie |
| Aktualizacje | Kontrolowane przez klienta | Kontrolowane | Kontrolowane |
Wiemy, że to nie tylko moduł dla Ciebie — to także my jako dostawca ICT podlegamy Twojej ocenie. Przychodzimy przygotowani.
ISO/IEC 27001:2022 (organizacja)
Organizacja certyfikowana: Virtline Sp. z o.o., jednostka certyfikująca TÜV Nord. Numer certyfikatu i okres ważności podajemy publicznie; pełny certyfikat i zakres dostępne na żądanie.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Opis architektury bezpieczeństwa (Security Architecture Overview)
- Opis wdrożenia i przepływu danych (Deployment & Data-Flow Overview)
- Umowa powierzenia przetwarzania (DPA)
- Lista subprocesorów
- Polityka zarządzania podatnościami (Vulnerability Management Policy)
- Plan wyjścia / eksport danych (Exit Plan)
- Oświadczenie o nadzorze człowieka nad AI (AI Governance & Human Review Statement)
Dane klienta nie są używane do trenowania modeli — w żadnym trybie wdrożenia.
Nadzór człowieka, logowanie, transparentność i jasne ograniczenia systemu. Audnexa nie podejmuje autonomicznych decyzji prawnych ani kredytowych i nie zastępuje opinii audytora.
Poproś o vendor-risk packZbudowane przez ekspertów cyberbezpieczeństwa
Audnexa powstała w Virtline — firmie cyberbezpieczeństwa z ponad 12-letnim doświadczeniem i certyfikatem ISO/IEC 27001, realizującej ponad 100 audytów rocznie. Zbudowaliśmy narzędzie, którego sami używamy w codziennej praktyce audytowej.
Moduły — co realnie rozwiązują
Utrzymywana metodyka zgodności, aktualizowana pod zmiany regulacji. Wspiera przygotowanie raportów i dokumentowanie zgodności — nie zastępuje opinii audytora ani prawnika.
Gap analysis dla podmiotów kluczowych i ważnych
Mapowanie obowiązków zarządzania cyberbezpieczeństwem i przygotowanie raportu braków dla zarządu.
Dowody i mapowanie kontroli ISMS
Porządkowanie polityk, procedur i dowodów względem wymagań — gotowe do przeglądu i certyfikacji.
Odporność operacyjna i ryzyko dostawców ICT
Wsparcie testowania odporności i dokumentowania ryzyka third-party ICT w sektorze finansowym.
Ład nad AI i nadzór człowieka
Wsparcie dokumentowania nadzoru człowieka, przejrzystości i ograniczeń systemu zgodnie z wymaganiami AI Act.
Audyt RODO i ochrona danych osobowych
Wsparcie audytu RODO (UE 2016/679): przegląd bezpieczeństwa przetwarzania (art. 32), DPIA, rejestru czynności przetwarzania, retencji oraz procedur obsługi naruszeń z uwzględnieniem terminu 72 h z art. 33. W trybie offline dane osobowe nie opuszczają infrastruktury klienta.
Audyt obszarów IT w banku (DORA)
Rekomendacja D KNF i „komunikat chmurowy” UKNF zostały uchylone 17.01.2025 — ich materię przejęło DORA. Struktura obszarów IT, bezpieczeństwa, ciągłości działania i nadzoru pozostaje czytelną listą kontrolną audytu środowiska teleinformatycznego — z raportem gotowym do przeglądu przez komitet audytu i zarząd. Offline/on-prem; materiał pod kontrolą banku.
Audyt per regulacja: Audyt DORAAudyt NIS2Audyt obszarów IT (Rek. D)
Jak to działa — kontrolowany proces z człowiekiem w pętli
AI wspiera przygotowanie draftu i odniesień do dowodów; uprawniony zespół zatwierdza ustalenia i wersję końcową. Każda sekcja raportu ma źródła i historię zmian.
Zbierz dowody
Wprowadź ustalenia i dokumenty w kontrolowanym workspace — z izolacją danych i śladem audytowym.
Kontrolowana analiza
System wspiera przygotowanie audytowalnego draftu — porządkowanie ustaleń oraz odniesień do dowodów.
Przegląd i zatwierdzenie
Zespół audytu/compliance weryfikuje i zatwierdza; eksport zatwierdzonego, brandowanego raportu.
Dla kogo
Główne ścieżki dla organizacji regulowanych — od banków, przez podmioty NIS2, po zespoły audytu i compliance.
Kontrola danych pod tajemnicę bankową i DORA
Dla CISO, Dyrektora Audytu Wewnętrznego, Compliance Officera, DPO i procurementu. Tryb offline, vendor-risk pack, klasyfikacja outsourcingu i audyt obszarów IT (DORA, dawna Rekomendacja D KNF).
Od dokumentów do mapy braków
Dla podmiotów kluczowych i ważnych: gap analysis NIS2/KSC, raport dla zarządu, dokumentowanie zgodności.
Powtarzalne, audytowalne raporty
Standaryzacja metodyki i przyspieszenie deliverables bez proporcjonalnego zwiększania zespołu.
Bankowość i instytucje finansowe → osobna ścieżka Jesteś firmą audytorską lub doradczą (RODO, NIS2, DORA, AI Act)? → Osobna ścieżka
Dowody i case studies
Wyniki z realnego użycia; metryki mierzone u klienta i per typ raportu. Pełne referencje z nazwą — po NDA.
Czas do pierwszego draftu (pilotaż)
Czas przygotowania pierwszego draftu raportu braków — na podstawie pilotażu.
Kontekst: dział audytu wewnętrznego przygotowywał raport braków DORA przed przeglądem komitetu ryzyka.
Metodyka pomiaru: czas od kompletu dowodów do pierwszego draftu gotowego do przeglądu; ten sam zakres i typ raportu, mierzony na 3 cyklach.
Case studies referencyjne (z nazwą klienta) udostępniamy po NDA, na danych zanonimizowanych.
| Audnexa | Excel / Word | Self-build na LLM | Enterprise GRC | |
|---|---|---|---|---|
| Utrzymywana metodyka regulacyjna | Tak | Nie | Twój zespół | Częściowo |
| Tryb offline / kontrola danych | Tak | n/d | Trudne | Rzadko |
| Audytowalność i ślad | Tak | Ręcznie | Do zbudowania | Tak |
| Vendor-risk pack pod KNF/DORA | Tak | n/d | Brak | Zależy |
| Koszt utrzymania (TCO) | Niski | Ukryty (czas) | Wysoki | Bardzo wysoki |
Audnexa nie zastępuje centralnego rejestru ryzyka GRC — skraca drogę od dowodów do audytowalnego raportu.
ROI — ile realnie oszczędzasz
Audnexa może zwrócić się szybciej niż jeden zewnętrzny projekt doradczy. Policz oszczędność dla swojego zespołu.
Szacunek poglądowy na podstawie podanych założeń; nie stanowi oferty ani gwarancji wyniku.
Modele wdrożenia i licencjonowania
Dla organizacji regulowanych wyceniamy wdrożenie wg trybu, liczby modułów i wymagań wsparcia. Plany dla firm audytorskich — osobna ścieżka.
Banki, instytucje finansowe, duże organizacje regulowane.
- Bank Mode / on-premise / private cloud
- Wdrożenie, hardening, SSO/AD
- Vendor-risk pack + DPA + exit plan
- SLA i wsparcie L2/L3
- Audit log, izolacja, MFA
Firmy audytorskie i doradcze (compliance / cyber)
Plany AUDITOR / STARTER / PRO dla mniejszych zespołów audytorskich — na osobnej stronie.
Jeden zewnętrzny projekt potrafi kosztować tyle, co rok pracy z Audnexa na wielu audytach. Ceny netto (B2B). Szczegóły i warunki licencji ustalamy w trakcie security walkthrough.
Najczęstsze pytania — produkt, procurement, AI
Czy raport Audnexa jest opinią prawną lub opinią audytora?
Czy dane opuszczają infrastrukturę banku?
Czy Audnexa jest dostawcą ICT w rozumieniu DORA?
Jak ograniczacie halucynacje AI?
Czy dane klienta są używane do trenowania modeli?
Czy można wdrożyć bez połączenia z internetem?
Czy klient może wyłączyć funkcje generatywne?
Jak wygląda exit plan i eksport danych?
Czy wspieracie prawo audytu klienta?
Jak aktualizowana jest metodyka regulacyjna?
Praktyczna wiedza o audytach zgodności
Praktyczne przewodniki po audytach bezpieczeństwa IT i zgodności regulacyjnej — przygotowane przez praktyków audytu z Virtline.
Umów security walkthrough
Pokażemy architekturę, tryby wdrożenia i przepływ danych — oraz przekażemy vendor-risk pack. Zwykle odzywamy się w ciągu 24 h.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030