Auditovateľné compliance správy s AI — bežiace vnútri vašej vlastnej infraštruktúry
Audnexa podporuje prípravu auditovateľných konceptov správ a gap analýz (DORA, NIS2, ISO 27001, AI Act) s odkazmi na dôkazy. V offline režime (Bank Mode) dáta zostávajú vo vašej infraštruktúre; v hybridnom režime sa do cloudu odosielajú iba anonymizované dáta. Každú správu schvaľuje človek.
- Offline režim — dáta zostávajú vo vašej infraštruktúre
- Každú správu schvaľuje človek
- Dáta zákazníkov sa nikdy nepoužívajú na trénovanie modelov
Od dôkazov k auditovateľnej správe — rýchlejšie a opakovateľne
Najviac času nezaberie písanie správy — je to compliance: čítanie desiatok postupov a politík a ich porovnávanie s požiadavkami. Audnexa pomáha organizovať dokumentáciu, priraďovať dôkazy k požiadavkám a skracuje cestu od zhromaždených dôkazov ku konceptu pripravenému na revíziu — bez straty kontroly nad dátami a s auditnou stopou.
Výsledky pilotov závisia od typu a rozsahu správy; nie sú zárukou.
Kontrola dát ako podmienka, nie doplnok
Navrhnuté pre očakávania CISO, DPO, interného auditu a nákupu v regulovaných inštitúciách.
- iba offline — v predvolenom nastavení bez odchádzajúcej prevádzky
- dáta zákazníka nespracúva Virtline ani externí poskytovatelia AI
- infraštruktúra riadená zákazníkom
- riadený proces aktualizácií
- prístup podpory iba po výslovnom schválení zákazníkom
| Bank Mode (offline) | On-premise (hybridný) | Privátny cloud zákazníka | |
|---|---|---|---|
| Dáta opúšťajú infraštruktúru | Nie | Iba anonymizované kategórie (voliteľne) | V rámci cloudu zákazníka |
| Subspracovatelia dát zákazníka | Žiadni | Uvedení v prílohe | Podľa konfigurácie zákazníka |
| Funkcie generatívnej AI | Lokálny model | Lokálne alebo po anonymizácii | Podľa politiky zákazníka |
| Prístup dodávateľa / podpory | Iba po výslovnom schválení | Riadene, na vyžiadanie | Riadene, na vyžiadanie |
| Aktualizácie | Riadené zákazníkom | Riadené | Riadené |
Vieme, že to pre vás nie je len modul — ako ICT dodávateľ podliehame aj vášmu posúdeniu. Prichádzame pripravení.
ISO/IEC 27001:2022 (organizácia)
Certifikovaná organizácia: Virtline Sp. z o.o., certifikačný orgán TÜV Nord. Číslo certifikátu a obdobie platnosti uvádzame verejne; úplný certifikát a rozsah sú k dispozícii na vyžiadanie.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Prehľad bezpečnostnej architektúry (Security Architecture Overview)
- Prehľad nasadenia a toku dát (Deployment & Data-Flow Overview)
- Zmluva o spracúvaní osobných údajov (DPA)
- Zoznam subspracovateľov (List of subprocessors)
- Politika riadenia zraniteľností (Vulnerability Management Policy)
- Exit plán / export dát (Exit Plan / data export)
- Vyhlásenie o AI Governance a ľudskej revízii (AI Governance & Human Review Statement)
Dáta zákazníkov sa nikdy nepoužívajú na trénovanie modelov — v žiadnom režime nasadenia.
Ľudský dohľad, logovanie, transparentnosť a jasné obmedzenia systému. Audnexa nerobí autonómne právne ani úverové rozhodnutia a nenahrádza stanovisko audítora.
Vyžiadať si vendor-risk balíčekVytvorené odborníkmi na kybernetickú bezpečnosť
Audnexa vznikla v spoločnosti Virtline — firme zameranej na kybernetickú bezpečnosť s 12+ rokmi skúseností a certifikátom ISO/IEC 27001, ktorá vykonáva viac než 100 auditov ročne. Vytvorili sme nástroj, ktorý sami používame pri každodennej auditnej práci.
Moduly — čo skutočne riešia
Udržiavaná metodika súladu, aktualizovaná podľa regulačných zmien. Podporuje prípravu správ a dokumentáciu súladu — nenahrádza stanovisko audítora ani právnika.
Gap analýza pre kľúčové a dôležité subjekty
Mapuje povinnosti riadenia kybernetickej bezpečnosti a pripravuje gap report pre predstavenstvo.
Dôkazy ISMS a mapovanie kontrol
Organizuje politiky, postupy a dôkazy oproti požiadavkám — pripravené na revíziu a certifikáciu.
Prevádzková odolnosť a riziko ICT dodávateľov
Podporuje testovanie odolnosti a dokumentáciu rizika ICT tretích strán vo finančnom sektore.
Governance AI a ľudský dohľad
Podporuje dokumentáciu ľudského dohľadu, transparentnosti a obmedzení systému v súlade s AI Act.
Audit GDPR a ochrana osobných údajov
Audit GDPR (EÚ 2016/679): podpora pri preskúmaní zabezpečenia spracúvania (čl. 32), realizácii DPIA, vedení záznamov o spracovateľských činnostiach, nastavení lehôt uchovávania a postupov reakcie na incidenty — vrátane 72-hodinovej oznamovacej povinnosti podľa čl. 33. V offline režime osobné údaje neopúšťajú infraštruktúru zákazníka.
Ako to funguje — riadený proces s človekom v slučke
AI podporuje prípravu konceptu a odkazov na dôkazy; poverený tím schváli zistenia a finálnu verziu. Každá sekcia správy má zdroje a históriu zmien.
Zhromaždiť dôkazy
Zadajte zistenia a dokumenty v riadenom workspace — s izoláciou dát a auditnou stopou.
Riadená analýza
Systém podporuje prípravu auditovateľného konceptu — usporiadanie zistení a odkazov na dôkazy.
Revízia a schválenie
Auditný/compliance tím overí a schváli; exportujte schválenú správu s vlastnou vizuálnou identitou.
Pre koho je určený
Hlavné cesty pre regulované organizácie — od bánk po subjekty NIS2 a tímy auditu a compliance.
Kontrola dát pre bankové tajomstvo a DORA
Pre CISO, vedúceho interného auditu, compliance officera, DPO a nákup. Offline režim, vendor-risk balíček.
Od dokumentov ku gap mape
Pre kľúčové a dôležité subjekty: NIS2/národná gap analýza, správa pre predstavenstvo, dokumentácia súladu.
Opakovateľné, auditovateľné správy
Štandardizujte metodiku a zrýchlite výstupy bez proporcionálneho rozširovania tímu.
Ste audítorská alebo poradenská firma (GDPR, NIS2, DORA, AI Act)? → Samostatná línia
Prípadové štúdie a dôkazy
Výsledky z reálneho použitia; metriky sú merané pre každého klienta a typ správy. Úplné referencie dostupné pod NDA.
Čas k prvému konceptu (pilot)
Čas k prvému konceptu gap reportu — na základe pilotu.
Kontext: tím interného auditu pripravujúci DORA gap report pred zasadnutím rizikového výboru.
Meranie: čas od kompletnej sady dôkazov k prvému konceptu pripravenému na revíziu; rovnaký rozsah a typ správy, merané naprieč 3 cyklami.
Referenčné prípadové štúdie (s menom klienta) zdieľame pod NDA, na anonymizovaných dátach.
| Audnexa | Excel / Word | Vlastný LLM | Enterprise GRC | |
|---|---|---|---|---|
| Udržiavaná regulačná metodika | Áno | Nie | Váš tím | Čiastočne |
| Offline režim / kontrola dát | Áno | neuvedené | Obtiažne | Zriedka |
| Auditovateľnosť a stopa | Áno | Manuálne | Na vybudovanie | Áno |
| Vendor-risk balíček pre DORA | Áno | neuvedené | Žiadny | Závisí |
| Celkové náklady na vlastníctvo | Nízke | Skryté (čas) | Vysoké | Veľmi vysoké |
Audnexa nenahrádza centrálny GRC register rizík — skracuje cestu od dôkazov k auditovateľnej správe.
ROI — čo skutočne ušetríte
Audnexa sa môže zaplatiť rýchlejšie než jediný externý poradenský projekt. Odhadnite úsporu pre váš tím.
Orientačný odhad podľa vašich vstupov; nie je ponukou ani zárukou výsledkov.
Modely nasadenia a licencovania
Pre regulované organizácie stanovujeme cenu podľa režimu nasadenia, počtu modulov a požiadaviek na podporu. Plány pre audítorské firmy sú v samostatnej línii.
Banky, finančné inštitúcie, veľké regulované organizácie.
- Bank Mode / on-premise / privátny cloud
- Implementácia, hardening, SSO/AD
- Vendor-risk balíček + DPA + exit plán
- SLA a podpora L2/L3
- Auditný log, izolácia, MFA
Audítorské a poradenské firmy (compliance / cyber)
Plány AUDITOR / STARTER / PRO pre menšie auditné tímy — na samostatnej stránke.
Jediný externý projekt môže stáť toľko ako rok vykonávania mnohých auditov s Audnexa. Ceny sú bez DPH (B2B). Detaily a licenčné podmienky sa dohodnú počas bezpečnostnej prehliadky.
FAQ — produkt, nákup, AI
Je správa Audnexa právnym alebo audítorským stanoviskom?
Opúšťajú dáta infraštruktúru banky?
Je Audnexa ICT dodávateľom podľa DORA?
Ako obmedzujete halucinácie AI?
Používajú sa dáta zákazníka na trénovanie modelov?
Dá sa to nasadiť bez internetu?
Môže zákazník vypnúť generatívne funkcie?
Ako je to s exit plánom a exportom dát?
Podporujete právo zákazníka na audit?
Ako sa aktualizuje regulačná metodika?
Rezervovať bezpečnostnú prehliadku
Ukážeme architektúru, režimy nasadenia a tok dát — a odovzdáme vendor-risk balíček. Zvyčajne odpovieme do 24 hodín.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030