Revizijsko sledljiva poročila o skladnosti z AI — ki tečejo znotraj vaše lastne infrastrukture
Audnexa podpira pripravo revizijsko sledljivih osnutkov poročil in analiz vrzeli (DORA, NIS2, ISO 27001, AI Act) s sklici na dokazila. V offline načinu (Bank Mode) podatki ostanejo v vaši infrastrukturi; v hibridnem načinu se v oblak pošljejo le anonimizirani podatki. Vsako poročilo odobri človek.
- Offline način — podatki ostanejo v vaši infrastrukturi
- Vsako poročilo odobri človek
- Podatki strank se nikoli ne uporabljajo za učenje modelov
Od dokazil do revizijsko sledljivega poročila — hitreje in ponovljivo
Največ časa ne vzame pisanje poročila — temveč skladnost: branje na desetine postopkov in politik ter njihovo primerjanje z zahtevami. Audnexa pomaga organizirati dokumentacijo, povezati dokazila z zahtevami in skrajša pot od zbranih dokazil do osnutka, pripravljenega za pregled — brez izgube nadzora nad podatki in z revizijsko sledjo.
Rezultati pilotov so odvisni od vrste in obsega poročila; niso jamstvo.
Nadzor nad podatki kot pogoj, ne dodatek
Zasnovano za pričakovanja CISO, DPO, notranje revizije in nabave v reguliranih institucijah.
- samo offline — privzeto brez izhodnega prometa
- podatkov stranke ne obdeluje Virtline niti zunanji ponudniki AI
- infrastruktura pod nadzorom stranke
- nadzorovan postopek posodobitev
- dostop podpore samo po izrecni odobritvi stranke
| Bank Mode (offline) | On-premise (hibridno) | Zasebni oblak stranke | |
|---|---|---|---|
| Podatki zapustijo infrastrukturo | Ne | Samo anonimizirane kategorije (po želji) | Znotraj oblaka stranke |
| Podizvajalci obdelave podatkov stranke | Brez | Navedeni v prilogi | Glede na konfiguracijo stranke |
| Funkcije generativne AI | Lokalni model | Lokalno ali po anonimizaciji | Glede na politiko stranke |
| Dostop dobavitelja / podpore | Samo po izrecni odobritvi | Nadzorovano, na zahtevo | Nadzorovano, na zahtevo |
| Posodobitve | Nadzoruje stranka | Nadzorovane | Nadzorovane |
Vemo, da za vas ni le modul — kot ICT ponudnik smo tudi mi predmet vaše ocene. Prihajamo pripravljeni.
ISO/IEC 27001:2022 (organizacija)
Certificirana organizacija: Virtline Sp. z o.o., certifikacijski organ TÜV Nord. Številko certifikata in obdobje veljavnosti navajamo javno; celoten certifikat in obseg sta na voljo na zahtevo.
AC090 121/2469/6137/2026 · TÜV NORD Polska · 02.2026–02.2029
- Pregled varnostne arhitekture (Security Architecture Overview)
- Pregled namestitve in pretoka podatkov (Deployment & Data-Flow Overview)
- Pogodba o obdelavi podatkov (DPA)
- Seznam podizvajalcev (List of subprocessors)
- Politika upravljanja ranljivosti (Vulnerability Management Policy)
- Izhodni načrt / izvoz podatkov (Exit Plan / data export)
- Izjava o AI Governance in človeškem pregledu (AI Governance & Human Review Statement)
Podatki strank se nikoli ne uporabljajo za učenje modelov — v nobenem načinu namestitve.
Človeški nadzor, beleženje, preglednost in jasne omejitve sistema. Audnexa ne sprejema avtonomnih pravnih ali kreditnih odločitev in ne nadomešča mnenja revizorja.
Zaprosite za vendor-risk paketRazvili strokovnjaki za kibernetsko varnost
Audnexa je nastala v podjetju Virtline — podjetju za kibernetsko varnost s 12+ leti izkušenj in certifikatom ISO/IEC 27001, ki letno izvede več kot 100 revizij. Ustvarili smo orodje, ki ga sami uporabljamo pri vsakodnevnem revizijskem delu.
Moduli — kaj dejansko rešujejo
Vzdrževana metodologija skladnosti, posodobljena ob regulativnih spremembah. Podpira pripravo poročil in dokumentiranje skladnosti — ne nadomešča mnenja revizorja ali pravnika.
Analiza vrzeli za ključne in pomembne subjekte
Preslika obveznosti upravljanja kibernetske varnosti in pripravi gap report za upravo.
Dokazila ISMS in preslikava kontrol
Organizira politike, postopke in dokazila glede na zahteve — pripravljeno za pregled in certificiranje.
Operativna odpornost in tveganje ICT dobaviteljev
Podpira preverjanje odpornosti in dokumentiranje tveganja ICT tretjih strani v finančnem sektorju.
Upravljanje AI in človeški nadzor
Podpira dokumentiranje človeškega nadzora, preglednosti in omejitev sistema v skladu z AI Act.
Revizija GDPR in varstvo osebnih podatkov
Revizija GDPR (EU 2016/679): podpora pri pregledu varnosti obdelave (čl. 32), izvajanju ocen DPIA, vodenju evidenc dejavnosti obdelave, določitvi rokov hrambe in postopkov odziva na kršitve — vključno z obveznostjo uradnega obvestila v 72 urah po čl. 33. V offline načinu osebni podatki ne zapustijo infrastrukture stranke.
Kako deluje — nadzorovan proces s človekom v zanki
AI podpira pripravo osnutka in sklicev na dokazila; pooblaščena ekipa odobri ugotovitve in končno različico. Vsak razdelek poročila ima vire in zgodovino sprememb.
Zberite dokazila
Vnesite ugotovitve in dokumente v nadzorovan delovni prostor — z izolacijo podatkov in revizijsko sledjo.
Nadzorovana analiza
Sistem podpira pripravo revizijsko sledljivega osnutka — urejanje ugotovitev in sklicev na dokazila.
Pregled in odobritev
Revizijska/skladnostna ekipa preveri in odobri; izvozite odobreno poročilo z lastno vizualno podobo.
Za koga je namenjen
Glavne poti za regulirane organizacije — od bank do subjektov NIS2 ter ekip za revizijo in skladnost.
Nadzor nad podatki za bančno tajnost in DORA
Za CISO, vodjo notranje revizije, compliance officerja, DPO in nabavo. Offline način, vendor-risk paket, klasifikacija zunanjega izvajanja.
Od dokumentov do zemljevida vrzeli
Za ključne in pomembne subjekte: NIS2/nacionalna analiza vrzeli, poročilo za upravo, dokumentiranje skladnosti.
Ponovljiva, revizijsko sledljiva poročila
Standardizirajte metodologijo in pospešite rezultate brez sorazmernega širjenja ekipe.
Ste revizijska ali svetovalna družba (GDPR, NIS2, DORA, AI Act)? → Ločena pot
Študije primerov in dokazila
Rezultati iz dejanske uporabe; metrike se merijo za vsako stranko in vrsto poročila. Popolne reference na voljo pod NDA.
Čas do prvega osnutka (pilot)
Čas do prvega osnutka gap reporta — na podlagi pilota.
Kontekst: ekipa notranje revizije, ki pripravlja DORA gap report pred sejo odbora za tveganja.
Merjenje: čas od popolnega nabora dokazil do prvega osnutka, pripravljenega za pregled; enak obseg in vrsta poročila, merjeno v 3 ciklih.
Referenčne študije primerov (z imenom stranke) delimo pod NDA, na anonimiziranih podatkih.
| Audnexa | Excel / Word | Lastni LLM | Enterprise GRC | |
|---|---|---|---|---|
| Vzdrževana regulativna metodologija | Da | Ne | Vaša ekipa | Delno |
| Offline način / nadzor nad podatki | Da | ni na voljo | Težko | Redko |
| Revizijska sledljivost in sled | Da | Ročno | Za izgradnjo | Da |
| Vendor-risk paket za DORA | Da | ni na voljo | Brez | Odvisno |
| Skupni stroški lastništva | Nizki | Skriti (čas) | Visoki | Zelo visoki |
Audnexa ne nadomešča osrednjega GRC registra tveganj — skrajša pot od dokazil do revizijsko sledljivega poročila.
ROI — kaj dejansko prihranite
Audnexa se lahko povrne hitreje kot en sam zunanji svetovalni projekt. Ocenite prihranek za svojo ekipo.
Okvirna ocena na podlagi vaših vnosov; ni ponudba niti jamstvo rezultatov.
Modeli namestitve in licenciranja
Za regulirane organizacije ceno določamo glede na način namestitve, število modulov in zahteve po podpori. Načrti za revizijske družbe so na ločeni poti.
Banke, finančne institucije, velike regulirane organizacije.
- Bank Mode / on-premise / zasebni oblak
- Implementacija, hardening, SSO/AD
- Vendor-risk paket + DPA + izhodni načrt
- SLA in podpora L2/L3
- Revizijski dnevnik, izolacija, MFA
Revizijske in svetovalne družbe (skladnost / kibernetika)
Načrti AUDITOR / STARTER / PRO za manjše revizijske ekipe — na ločeni strani.
En sam zunanji projekt lahko stane toliko kot leto izvajanja številnih revizij z Audnexa. Cene so neto (B2B). Podrobnosti in licenčni pogoji se dogovorijo med varnostnim pregledom.
FAQ — produkt, nabava, AI
Je poročilo Audnexa pravno ali revizorsko mnenje?
Ali podatki zapustijo infrastrukturo banke?
Je Audnexa ICT ponudnik po DORA?
Kako omejujete halucinacije AI?
Ali se podatki stranke uporabljajo za učenje modelov?
Ali ga je mogoče namestiti brez interneta?
Ali lahko stranka onemogoči generativne funkcije?
Kaj je z izhodnim načrtom in izvozom podatkov?
Ali podpirate pravico stranke do revizije?
Kako se posodablja regulativna metodologija?
Rezervirajte varnostni pregled
Pokazali bomo arhitekturo, načine namestitve in pretok podatkov — ter predali vendor-risk paket. Običajno odgovorimo v 24 urah.
+48 12 200 27 10 Virtline Sp. z o.o. ul. Wadowicka 8A, 30-415 Kraków, PL biuro@virtline.com NIP 6751499701 · KRS 0000502030