Revizijski sljedivi izvještaji o usklađenosti uz AI — koji rade unutar vaše vlastite infrastrukture
Audnexa podržava pripremu revizijski sljedivnih nacrta izvještaja i analiza nedostataka (DORA, NIS2, ISO 27001, AI Act) uz reference na dokaze. U offline načinu rada (Bank Mode) podaci ostaju u vašoj infrastrukturi; u hibridnom načinu u oblak se šalju samo anonimizirani podaci. Svaki izvještaj odobrava čovjek.
- Offline način rada — podaci ostaju u vašoj infrastrukturi
- Svaki izvještaj odobrava čovjek
- Podaci klijenata nikada se ne koriste za treniranje modela
Podržava reviziju i dokumentiranje usklađenosti s
Od dokaza do revizijski sljedivog izvještaja — brže i ponovljivo
Najviše vremena ne oduzima pisanje izvještaja — već usklađenost: čitanje desetaka procedura i politika te njihova usporedba sa zahtjevima. Audnexa pomaže organizirati dokumentaciju, dovesti dokaze u vezu sa zahtjevima i skraćuje put od prikupljenih dokaza do nacrta spremnog za pregled — bez gubitka kontrole nad podacima i uz revizijski trag.
Rezultati pilota ovise o vrsti i opsegu izvještaja; nisu jamstvo.
Kontrola nad podacima kao preduvjet, ne dodatak
Osmišljeno za očekivanja CISO-a, DPO-a, interne revizije i nabave u reguliranim institucijama.
- samo offline — bez izlaznog prometa po zadanim postavkama
- podatke klijenta ne obrađuje Virtline niti vanjski pružatelji AI
- infrastruktura pod kontrolom klijenta
- kontrolirani proces ažuriranja
- pristup podrške samo uz izričito odobrenje klijenta
| Bank Mode (offline) | On-premise (hibridno) | Privatni oblak klijenta | |
|---|---|---|---|
| Podaci napuštaju infrastrukturu | Ne | Samo anonimizirane kategorije (opcionalno) | Unutar oblaka klijenta |
| Podizvođači obrade podataka klijenta | Nema | Navedeni u prilogu | Prema konfiguraciji klijenta |
| Značajke generativne AI | Lokalni model | Lokalno ili nakon anonimizacije | Prema politici klijenta |
| Pristup dobavljača / podrške | Samo uz izričito odobrenje | Kontrolirano, na zahtjev | Kontrolirano, na zahtjev |
| Ažuriranja | Kontrolira klijent | Kontrolirano | Kontrolirano |
Znamo da to za vas nije samo modul — kao ICT pružatelj i mi podliježemo vašoj procjeni. Dolazimo spremni.
ISO/IEC 27001:2022 (organizacija)
Certificirana organizacija: Virtline Sp. z o.o., certifikacijsko tijelo TÜV Nord. Broj certifikata i razdoblje valjanosti objavljujemo javno; potpuni certifikat i opseg dostupni su na zahtjev.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Pregled sigurnosne arhitekture
- Pregled implementacije i toka podataka
- Ugovor o obradi podataka (DPA)
- Popis podizvođača
- Politika upravljanja ranjivostima
- Izlazni plan / izvoz podataka
- Izjava o AI Governance i ljudskom pregledu
Podaci klijenata nikada se ne koriste za treniranje modela — ni u jednom načinu implementacije.
Ljudski nadzor, bilježenje, transparentnost i jasna ograničenja sustava. Audnexa ne donosi autonomne pravne ni kreditne odluke i ne zamjenjuje mišljenje revizora.
Zatražite vendor-risk paketRazvili stručnjaci za kibernetičku sigurnost
Audnexa je nastala u tvrtki Virtline — tvrtki za kibernetičku sigurnost s 12+ godina iskustva i certifikatom ISO/IEC 27001, koja provodi više od 100 revizija godišnje. Izradili smo alat koji i sami koristimo u svakodnevnom revizijskom radu.
Moduli — što stvarno rješavaju
Održavana metodologija usklađenosti, ažurirana prema regulatornim promjenama. Podržava pripremu izvještaja i dokumentiranje usklađenosti — ne zamjenjuje mišljenje revizora ili odvjetnika.
Analiza nedostataka za ključne i važne subjekte
Mapira obveze upravljanja kibernetičkom sigurnošću i priprema gap report za upravu.
Dokazi ISMS-a i mapiranje kontrola
Organizira politike, postupke i dokaze u odnosu na zahtjeve — spremno za pregled i certifikaciju.
Operativna otpornost i rizik ICT dobavljača
Podržava testiranje otpornosti i dokumentiranje rizika ICT trećih strana u financijskom sektoru.
Upravljanje AI-jem i ljudski nadzor
Podržava dokumentiranje ljudskog nadzora, transparentnosti i ograničenja sustava u skladu s AI Act.
Revizija GDPR-a i zaštita osobnih podataka
Revizija GDPR-a (EU 2016/679): podrška pri pregledu sigurnosti obrade (čl. 32), provođenju DPIA procjena, vođenju evidencija aktivnosti obrade, postavljanju rokova čuvanja i postupaka odgovora na incidente — uključujući obvezu prijave u roku od 72 sata prema čl. 33. U offline načinu rada osobni podaci ne napuštaju infrastrukturu klijenta.
Kako funkcionira — kontrolirani proces s čovjekom u petlji
AI podržava pripremu nacrta i referenci na dokaze; ovlašteni tim odobrava nalaze i konačnu verziju. Svaki odjeljak izvještaja ima izvore i povijest izmjena.
Prikupite dokaze
Unesite nalaze i dokumente u kontrolirani radni prostor — uz izolaciju podataka i revizijski trag.
Kontrolirana analiza
Sustav podržava pripremu revizijski sljedivog nacrta — organiziranje nalaza i referenci na dokaze.
Pregled i odobrenje
Revizijski/compliance tim provjerava i odobrava; izvezite odobreni izvještaj s vlastitim vizualnim identitetom.
Za koga je namijenjen
Glavni putovi za regulirane organizacije — od banaka preko NIS2 subjekata do timova za reviziju i usklađenost.
Kontrola podataka za bankovnu tajnu i DORA
Za CISO-a, voditelja interne revizije, compliance officera, DPO-a i nabavu. Offline način rada, vendor-risk paket, klasifikacija eksternalizacije.
Od dokumenata do karte nedostataka
Za ključne i važne subjekte: NIS2/nacionalna analiza nedostataka, izvještaj za upravu, dokumentiranje usklađenosti.
Ponovljivi, revizijski sljedivi izvještaji
Standardizirajte metodologiju i ubrzajte isporuke bez proporcionalnog širenja tima.
Jeste li revizorska ili savjetodavna tvrtka (GDPR, NIS2, DORA, AI Act)? → Zasebni kanal
Studije slučaja i dokazi
Rezultati iz stvarne uporabe; metrike se mjere po klijentu i vrsti izvještaja. Potpune reference dostupne pod NDA.
Vrijeme do prvog nacrta (pilot)
Vrijeme do prvog nacrta gap reporta — na temelju pilota.
Kontekst: tim interne revizije koji priprema DORA gap report prije sjednice odbora za rizike.
Mjerenje: vrijeme od potpunog skupa dokaza do prvog nacrta spremnog za pregled; isti opseg i vrsta izvještaja, mjereno kroz 3 ciklusa.
Referentne studije slučaja (s imenom klijenta) dijelimo pod NDA, na anonimiziranim podacima.
| Audnexa | Excel / Word | Vlastiti LLM | Enterprise GRC | |
|---|---|---|---|---|
| Održavana regulatorna metodologija | Da | Ne | Vaš tim | Djelomično |
| Offline način rada / kontrola podataka | Da | nije primjenjivo | Teško | Rijetko |
| Revizijska sljedivost i trag | Da | Ručno | Za izgradnju | Da |
| Vendor-risk paket za DORA | Da | nije primjenjivo | Nema | Ovisi |
| Ukupni trošak vlasništva | Nizak | Skriven (vrijeme) | Visok | Vrlo visok |
Audnexa ne zamjenjuje središnji GRC registar rizika — skraćuje put od dokaza do revizijski sljedivog izvještaja.
ROI — što zaista uštedite
Audnexa se može isplatiti brže nego jedan jedini vanjski savjetodavni projekt. Procijenite uštedu za svoj tim.
Okvirna procjena na temelju vaših unosa; nije ponuda ni jamstvo rezultata.
Modeli implementacije i licenciranja
Za regulirane organizacije cijenu određujemo prema načinu implementacije, broju modula i zahtjevima za podrškom. Planovi za revizorske tvrtke su na zasebnom kanalu.
Banke, financijske institucije, velike regulirane organizacije.
- Bank Mode / on-premise / privatni oblak
- Implementacija, hardening, SSO/AD
- Vendor-risk paket + DPA + izlazni plan
- SLA i podrška L2/L3
- Revizijski zapis, izolacija, MFA
Revizorske i savjetodavne tvrtke (compliance / cyber)
Planovi AUDITOR / STARTER / PRO za manje revizijske timove — na zasebnoj stranici.
Jedan jedini vanjski projekt može stajati koliko i godina provedbe brojnih revizija uz Audnexa. Cijene su neto (B2B). Detalji i licencni uvjeti dogovaraju se tijekom sigurnosnog pregleda.
FAQ — proizvod, nabava, AI
Je li izvještaj Audnexa pravno ili revizorsko mišljenje?
Napuštaju li podaci infrastrukturu banke?
Je li Audnexa ICT pružatelj prema DORA?
Kako ograničavate halucinacije AI?
Koriste li se podaci klijenta za treniranje modela?
Može li se implementirati bez interneta?
Može li klijent onemogućiti generativne značajke?
Što je s izlaznim planom i izvozom podataka?
Podržavate li pravo klijenta na reviziju?
Kako se ažurira regulatorna metodologija?
Rezervirajte sigurnosni pregled
Pokazat ćemo arhitekturu, načine implementacije i tok podataka — te predati vendor-risk paket. Obično odgovaramo u roku od 24 sata.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030