Důkazy na jednom místě.
V kategorii postavené na důvěře byste si nás raději měli ověřit. Tato stránka shromažďuje, co dnes můžeme ukázat: jak CAI Score funguje, kde agenti běží, jaká data zpracováváme a jaká ne, kdo jsou naši zpracovatelé a jak nás kontaktovat ohledně bezpečnosti. Kde něco zatím nemáme (atestaci třetí strany, veřejnou zákaznickou referenci) říkáme to, místo abychom naznačovali opak.
Metodika CAI Score
CAI Score je klasifikační rámec pro AI agenty: pětistupňová klasifikace rizik, která přesně definuje, kolik agent dělá sám a kde zůstává odpovědný jmenovaný člověk, a poté to doloží pro audit. Čtěte zdola nahoru: čím vyšší stupeň, tím více agent smí dělat a tím více lidského dohledu, protokolování a odpovědnosti rámec kolem něj zabuduje.
L1 · Asistuje
Informuje a odpovídá. Neprovádí žádnou akci a nemění žádný záznam. Práci dělá člověk; agent ji jen zrychluje při hledání a porozumění. Role člověka: dělá vše.
L2 · Navrhuje
Vytváří pracovní výstup (dokument, dotaz, zprávu, oslovovací zprávu) k revizi a schválení člověkem. Nic, co agent vytvoří, se nepoužije, dokud to osoba neschválí. Role člověka: reviduje & schvaluje.
L3 · Operuje
Provádí rutinní akce s nízkým rizikem v ohraničeném workflow, klasifikovat, směrovat, vyřídit, protokolovat. Výjimky a cokoli neobvyklého se předává člověku. Každá akce má časové razítko. Role člověka: řeší výjimky.
L4 · Rozhoduje (pod dohledem)
Podporuje rozhodnutí a kontroly v procesech s vyšším rizikem, compliance, smlouvy, bezpečnost, čtyři oči. Jmenovaný člověk zůstává odpovědný za rozhodnutí; agent ho podporuje a dokládá. Postaveno pro kontrolu vysoce rizikových procesů. Role člověka: zůstává odpovědný.
L5 · Autonomní
Jedná nezávisle v pevných, předem schválených mantinelech. Vyhrazeno pro nejvyšší úroveň klasifikace, a dnes je nevyužívá žádný agent v tomto katalogu. Role člověka: nastavuje mantinely.
Aktuální katalog je dodáván na stupních L2-L4. Agenti L4 vyžadují před spuštěním souhlas vedení. Klasifikace přiděluje Colleague AI v rámci tohoto rámce; zatím není zapojen žádný externí posuzovatel a netvrdíme, že máme atestace třetích stran, které nemáme.
Architektura: kde agenti běží a kde zůstávají data
Agenti běží ve vašem vlastním prostředí Microsoft Copilot Studio, Power Automate a Azure: váš tenant, váš model identity, vaše datová hranice. Colleague AI hostuje pouze řídicí rovinu governance: skóre, zásady a auditní metadata. Na naší straně se nezpracovávají žádná obchodní data zákazníka. Každá akce agenta ve vašem tenantu je protokolována, opatřena časovým razítkem a přiřaditelná, navržená tak, aby podporovala governance a právní kontrolu vůči rámcům jako EU AI Act, DORA a ISO/IEC 42001.
Doklady připravenosti pro podnikové nasazení
ColleagueAI je pozicováno jako vrstva řízených balíčků agentů, nikoli jako sdílený SaaS pracovní prostor pro obchodní obsah zákazníka. Při standardním podnikovém nasazení zákazník kontroluje tenant, hranici identity, zdroje dat, koncový bod modelu, konfiguraci runtime a auditní důkazy.
- Datová rovina řízená zákazníkem: agenti jsou navrženi tak, aby pracovali proti prostředí Microsoft/cloud zákazníka.
- RBAC a původ dat: vyhledávací vzory by měly respektovat stávající oprávnění uživatelů.
- Řízení a dohled před automatizací: každý balíček je namapován na stupeň autonomie CAI, vzor lidského dohledu a očekávání auditních důkazů.
Co tato webová stránka sama zpracovává
- Rezervace dema (/demo): rezervační formulář (e-mail, společnost, pozice, oblasti zájmu, preferované datum a časové pásmo), který nám přijde e-mailem přes Resend a uchováváme jej nejvýše dvanáct měsíců. Interaktivní AI demo bylo staženo, takže tento web neposílá žádné zprávy poskytovateli AI.
- Nákupy: platba je plně zpracována přes Stripe; nikdy nevidíme údaje o kartě. Po nákupu ukládáme váš e-mail, slugy licencovaných agentů a ID relace Stripe, abychom vám mohli uvolnit stažení.
- Stahování: balíčky agentů jsou doručovány prostřednictvím podepsaných, časově omezených URL (platnost 15 minut).
- Kalkulačka ROI & kontrola připravenosti: běží zcela ve vašem prohlížeči; nic se neodesílá ani neukládá.
- Partnerské odkazy: partnerský kód z doporučovacího odkazu se uchovává ve vašem prohlížeči (30 dní) a připojuje se k nákupu pro přiřazení provize.
Subdodavatelé zpracování
| Poskytovatel | Účel | Zapojená data |
|---|---|---|
| Vercel | Hosting webu, edge síť, webová analytika | Standardní protokoly požadavků, anonymní metriky používání |
| Stripe | Zpracování plateb | Platební údaje (uchovává Stripe), e-mail kupujícího |
| Upstash | Úložiště klíč-hodnota pro oprávnění a partnerské záznamy | E-mail kupujícího, slugy licencovaných agentů, partnerské kódy |
| Cloudflare R2 | Ukládání a doručování zakoupených balíčků agentů | Soubory balíčku (žádná osobní data) |
| Sentry | Monitorování chyb | Technický kontext chyby; text je maskován v diagnostice relace |
| Plausible | Analytika s důrazem na soukromí | Anonymní statistiky používání bez cookies |
| Google Fonts | Webová písma | Standardní požadavky na písma |
Bezpečnostní postupy
- TLS všude s HTTP Strict Transport Security (max-age 2 roky, preload) a Content-Security-Policy omezující, odkud lze načítat kód a obsah, plus zásady nosniff, frame-ancestors, referrer a permissions.
- Webhooky Stripe jsou ověřovány proti svému kryptografickému podpisu s vynucením okna pro replay, zpracovávány idempotentně (znovu doručená událost se nikdy nemůže aplikovat dvakrát) a selhání úložiště vedou k opakování namísto tiché ztráty.
- Přiřazení provizí je podmíněno: kreditovány jsou pouze registrované partnerské kódy a hodnoty doporučení jsou před uložením sanitizovány.
- Tajné klíče žijí v konfiguraci prostředí hostingové platformy, nikdy v kódu, nikdy v klientském balíčku (ověřeno automatickým skenem při každém buildu).
- Odpovědné zveřejnění: viz security.txt nebo napište na hello@colleagueai.ai. Reagujeme na zprávy podané v dobré víře a nebudeme stíhat výzkumníky jednající v dobré víře.
Pilotní program
Nyní přijímáme první zákazníky. Hodnocení produktu je vedeno samotným produktem: projděte si factsheet agenta a živou ukázku, posuďte balíček podle vlastního případu použití, použijte ROI nástroje s vlastními předpoklady a před nákupem si zkontrolujte governance důkazy. Zákazníci, kteří se později rozhodnou zapojit, mohou samostatně schválit anonymizovanou případovou studii po nasazení; její zveřejnění nikdy není podmínkou nákupu.
Metadata tokenů, nikoli obchodní obsah
CAI Token Economy Monitor: ovládněte náklady na AI dříve, než narostou.
Balíčky agentů ColleagueAI mohou zahrnovat monitorování ekonomiky tokenů vlastněné klientem, které běží v prostředí klienta. Účelem je pomoci zákazníkům porozumět spotřebě tokenů, odhadovaným nákladům na model/API, opakováním, nadměrnému kontextu, nákladným volbám modelů a příležitostem k optimalizaci, a přitom ponechat prompty, výstupy, dokumenty a obchodní obsah mimo systémy ColleagueAI.
Navrženo k zachycení
- ID agenta, workflow, stupeň CAI, použitý model a časové razítko běhu
- Vstupní tokeny, výstupní tokeny, odhadované náklady a ukazatele rozpočtu
- Stav úspěchu, selhání, opakování, výjimky a schválení
- Workflow s vysokým počtem tokenů, opakované plýtvání a signály nadměrného kontextu
- Doporučení k optimalizaci vzorů promptů, stupně modelu a velikosti kontextu
Navrženo tak, aby nezachycovalo
- Obsah promptů zákazníka
- Obsah výstupů agenta
- Obchodní dokumenty nebo záznamy transakcí
- Osobní data nebo citlivá data klienta
- Důvěrná obchodní logika zákazníka
Výsledkem je praktické řízení nákladů na AI: uživatelé rozumějí vlastní spotřebě, finance vidí náklady dříve, než se vymknou kontrole, a vedení může škálovat agenty, kteří přinášejí měřitelnou hodnotu.