Auditovatelné compliance zprávy s AI — běžící uvnitř vaší vlastní infrastruktury
Audnexa podporuje přípravu auditovatelných konceptů zpráv a gap analýz (DORA, NIS2, ISO 27001, AI Act) s odkazy na důkazy. V offline režimu (Bank Mode) data zůstávají ve vaší infrastruktuře; v hybridním režimu se do cloudu odesílají pouze anonymizovaná data. Každou zprávu schvaluje člověk.
- Offline režim — data zůstávají ve vaší infrastruktuře
- Každou zprávu schvaluje člověk
- Data zákazníků se nikdy nepoužívají k trénování modelů
Od důkazů k auditovatelné zprávě — rychleji a opakovatelně
Nejvíce času nezabere psaní zprávy — je to compliance: čtení desítek postupů a politik a jejich porovnávání s požadavky. Audnexa pomáhá uspořádat dokumentaci, propojit důkazy s požadavky a zkrátit cestu od shromážděných důkazů ke konceptu připravenému k revizi — bez ztráty kontroly nad daty a s auditní stopou.
Výsledky pilotů závisí na typu a rozsahu zprávy; nejsou zárukou.
Kontrola dat jako podmínka, ne doplněk
Navrženo pro očekávání CISO, DPO, interního auditu a nákupu v regulovaných institucích.
- pouze offline — ve výchozím nastavení bez odchozího provozu
- data zákazníka nezpracovává Virtline ani externí poskytovatelé AI
- infrastruktura řízená zákazníkem
- řízený proces aktualizací
- přístup podpory pouze po výslovném schválení zákazníkem
| Bank Mode (offline) | On-premise (hybridní) | Privátní cloud zákazníka | |
|---|---|---|---|
| Data opouštějí infrastrukturu | Ne | Pouze anonymizované kategorie (volitelně) | V rámci cloudu zákazníka |
| Subzpracovatelé dat zákazníka | Žádní | Uvedeni v příloze | Dle konfigurace zákazníka |
| Funkce generativní AI | Lokální model | Lokálně nebo po anonymizaci | Dle politiky zákazníka |
| Přístup dodavatele / podpory | Pouze po výslovném schválení | Řízeně, na vyžádání | Řízeně, na vyžádání |
| Aktualizace | Řízené zákazníkem | Řízené | Řízené |
Víme, že to pro vás není jen modul — jako ICT dodavatel podléháme i vašemu posouzení. Přicházíme připraveni.
ISO/IEC 27001:2022 (organizace)
Certifikovaná organizace: Virtline Sp. z o.o., certifikační orgán TÜV Nord. Číslo certifikátu a období platnosti uvádíme veřejně; úplný certifikát a rozsah jsou k dispozici na vyžádání.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Přehled bezpečnostní architektury (Security Architecture Overview)
- Přehled nasazení a toku dat (Deployment & Data-Flow Overview)
- Smlouva o zpracování osobních údajů (DPA)
- Seznam subzpracovatelů (List of subprocessors)
- Politika řízení zranitelností (Vulnerability Management Policy)
- Exit plán / export dat (Exit Plan / data export)
- Prohlášení o AI Governance a lidské revizi (AI Governance & Human Review Statement)
Data zákazníků se nikdy nepoužívají k trénování modelů — v žádném režimu nasazení.
Lidský dohled, logování, transparentnost a jasná omezení systému. Audnexa nečiní autonomní právní ani úvěrová rozhodnutí a nenahrazuje stanovisko auditora.
Vyžádat si vendor-risk balíčekVytvořeno odborníky na kybernetickou bezpečnost
Audnexa vznikla ve společnosti Virtline — firmě zaměřené na kybernetickou bezpečnost s 12+ lety zkušeností a certifikátem ISO/IEC 27001, která provádí více než 100 auditů ročně. Vytvořili jsme nástroj, který sami používáme při každodenní auditní práci.
Moduly — co skutečně řeší
Udržovaná metodika compliance, aktualizovaná podle regulatorních změn. Podporuje přípravu zpráv a dokumentaci souladu — nenahrazuje stanovisko auditora ani právníka.
Gap analýza pro klíčové a důležité subjekty
Mapuje povinnosti řízení kybernetické bezpečnosti a připravuje gap report pro představenstvo.
Důkazy ISMS a mapování kontrol
Organizuje politiky, postupy a důkazy proti požadavkům — připraveno k revizi a certifikaci.
Provozní odolnost a riziko ICT dodavatelů
Podporuje testování odolnosti a dokumentaci rizika ICT třetích stran ve finančním sektoru.
Governance AI a lidský dohled
Podporuje dokumentaci lidského dohledu, transparentnosti a omezení systému v souladu s AI Act.
Audit GDPR a ochrana osobních údajů
Audit GDPR (EU 2016/679): podpora při přezkumu zabezpečení zpracování (čl. 32), provádění DPIA, vedení záznamů o činnostech zpracování, nastavení lhůt uchovávání a postupů při reakci na incidenty — včetně 72hodinové notifikační povinnosti dle čl. 33. V offline režimu osobní údaje neopouštějí infrastrukturu zákazníka.
Jak to funguje — řízený proces s člověkem ve smyčce
AI podporuje přípravu konceptu a odkazů na důkazy; pověřený tým schválí zjištění a finální verzi. Každá sekce zprávy má zdroje a historii změn.
Shromáždit důkazy
Zadejte zjištění a dokumenty v řízeném workspace — s izolací dat a auditní stopou.
Řízená analýza
Systém podporuje přípravu auditovatelného konceptu — uspořádání zjištění a odkazů na důkazy.
Revize a schválení
Auditní/compliance tým ověří a schválí; exportujte schválenou zprávu s vlastní vizuální identitou.
Pro koho je určen
Hlavní cesty pro regulované organizace — od bank přes subjekty NIS2 až po týmy auditu a compliance.
Kontrola dat pro bankovní tajemství a DORA
Pro CISO, vedoucího interního auditu, compliance officera, DPO a nákup. Offline režim, vendor-risk balíček.
Od dokumentů k gap mapě
Pro klíčové a důležité subjekty: NIS2/národní gap analýza, zpráva pro představenstvo, dokumentace souladu.
Opakovatelné, auditovatelné zprávy
Standardizujte metodiku a zrychlete výstupy bez proporcionálního rozšiřování týmu.
Jste auditorská nebo poradenská firma (GDPR, NIS2, DORA, AI Act)? → Samostatná linie
Případové studie a důkazy
Výsledky z reálného použití; metriky jsou měřeny pro každého klienta a typ zprávy. Úplné reference dostupné pod NDA.
Čas k prvnímu konceptu (pilot)
Čas k prvnímu konceptu gap reportu — na základě pilotu.
Kontext: tým interního auditu připravující DORA gap report před jednáním rizikového výboru.
Měření: čas od kompletní sady důkazů k prvnímu konceptu připravenému k revizi; stejný rozsah a typ zprávy, měřeno napříč 3 cykly.
Referenční případové studie (se jménem klienta) sdílíme pod NDA, na anonymizovaných datech.
| Audnexa | Excel / Word | Vlastní LLM | Enterprise GRC | |
|---|---|---|---|---|
| Udržovaná regulatorní metodika | Ano | Ne | Váš tým | Částečně |
| Offline režim / kontrola dat | Ano | neuvedeno | Obtížné | Zřídka |
| Auditovatelnost a stopa | Ano | Ručně | K vybudování | Ano |
| Vendor-risk balíček pro DORA | Ano | neuvedeno | Žádný | Záleží |
| Celkové náklady na vlastnictví | Nízké | Skryté (čas) | Vysoké | Velmi vysoké |
Audnexa nenahrazuje centrální GRC registr rizik — zkracuje cestu od důkazů k auditovatelné zprávě.
ROI — co skutečně ušetříte
Audnexa se může zaplatit rychleji než jediný externí poradenský projekt. Odhadněte úsporu pro váš tým.
Orientační odhad podle vašich vstupů; není nabídkou ani zárukou výsledků.
Modely nasazení a licencování
Pro regulované organizace stanovujeme cenu podle režimu nasazení, počtu modulů a požadavků na podporu. Plány pro auditorské firmy jsou v samostatné linii.
Banky, finanční instituce, velké regulované organizace.
- Bank Mode / on-premise / privátní cloud
- Implementace, hardening, SSO/AD
- Vendor-risk balíček + DPA + exit plán
- SLA a podpora L2/L3
- Auditní log, izolace, MFA
Auditorské a poradenské firmy (compliance / cyber)
Plány AUDITOR / STARTER / PRO pro menší auditní týmy — na samostatné stránce.
Jediný externí projekt může stát tolik, co rok provádění mnoha auditů s Audnexa. Ceny jsou bez DPH (B2B). Detaily a licenční podmínky se dohodnou během bezpečnostní prohlídky.
FAQ — produkt, nákup, AI
Je zpráva Audnexa právním nebo auditorským stanoviskem?
Opouštějí data infrastrukturu banky?
Je Audnexa ICT dodavatelem podle DORA?
Jak omezujete halucinace AI?
Používají se data zákazníka k trénování modelů?
Lze to nasadit bez internetu?
Může zákazník vypnout generativní funkce?
Jak je to s exit plánem a exportem dat?
Podporujete právo zákazníka na audit?
Jak se aktualizuje regulatorní metodika?
Rezervovat bezpečnostní prohlídku
Ukážeme architekturu, režimy nasazení a tok dat — a předáme vendor-risk balíček. Obvykle odpovíme do 24 hodin.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030