Skóre CAI

CAI Score: governance, kterou lze vyjádřit číslem.

Jak ColleagueAI klasifikuje autonomii agentů, mapuje kontroly na rizika a vytváří důkazy, které vaši auditoři a regulátoři očekávají.

Podniková architektura

Navrženo pro běh ve vašem tenantu, nikoli ve sdíleném datovém jezeře AI.

Balíčky ColleagueAI jsou navrženy pro nasazení uvnitř zákaznické hranice Microsoft a cloudu. Obchodní data zákazníka zůstávají v datové rovině řízené zákazníkem; ColleagueAI poskytuje plán agenta, vzor správy CAI Score, pokyny pro nasazení a podporu verzování.

Datová rovina zákazníka

Runtime, ověřování identity, vyhledávání a auditní důkazy jsou nasazeny v prostředí zákazníka.

Entra ID / Active Directory
Identita uživatele, skupiny, podmíněný přístup a oprávnění.
M365, SharePoint, Teams, Outlook
Obchodní obsah zůstává pod kontrolou zákaznického tenantu.
Azure OpenAI nebo schválený koncový bod modelu
Cesta inference zvolená podle modelu nasazení zákazníka.

Vrstva balíčku ColleagueAI

Balíme opakovatelný návrh agenta a kontroly správy, aby týmy nezačínaly od prázdného promptu, pracovního postupu nebo auditního modelu.

Nasaditelný plán
Pracovní postup, prompty, kontroly a vzor implementace.
Klasifikace CAI Score
Úroveň autonomie, model lidského dohledu a poznámky k riziku.
Ve výchozím nastavení žádná zákaznická data
Dodání balíčku nevyžaduje, aby ColleagueAI zpracovávalo obchodní obsah zákazníka.

Vyhledávání zohledňující oprávnění

Vzory RAG by měly zdědit stávající oprávnění uživatele v Entra ID a M365. Agent by měl získávat nebo shrnovat pouze obsah, ke kterému je uživatel již oprávněn přistupovat.

Lidský dohled podle úrovně

Balíčky L3 a L4 jsou navrženy se vzory pro kontrolu, schválení, eskalaci a auditní důkazy.

Riziko závislé na případu užití

Klasifikace podle AI Act a regulovaného použití závisí na procesu, datech a kontextu nasazení zákazníka. Jde o důkaz správy, nikoli o záruku právní shody.

Interní vývoj od nuly

  • Objevování, návrh promptů a kontroly začínají od nuly.
  • Bezpečnostní kontrola se opakuje pro každý případ užití.
  • Auditní záznamy a dohled se často přidávají pozdě.
  • Údržba zůstává zcela interní.

Balíček ColleagueAI

  • Nasaditelný plán a model správy jsou strukturovány předem.
  • CAI Score definuje autonomii, dohled a rizikový postoj.
  • Navrženo pro pilotní nasazení během týdnů, v závislosti na připravenosti prostředí.
  • Důkazy a předávací materiály jsou součástí návrhu balíčku.
Filozofie

Většina AI projektů selhává na governance, ne na schopnostech. Proto klademe plán na první místo.

Těžká část podnikové AI není postavit agenta, který funguje v ukázce, je to řízení rozrůstání, jakmile jich běží desítky: vědět, kde každý smí jednat, kdo je odpovědný, když jedná, a umět to doložit auditorovi. Colleague AI vám nejprve dá tento rámec (plán governance) a poté do něj zasadí klasifikované agenty na správné úrovni.

01

Plán dříve než boti

Nejprve přijde plán: každý krok vašeho procesu dostane CAI tier, na které smí operovat, a každý slot je obsazen jen agentem klasifikovaným na tomto tieru nebo nižším. Agenti zaplní místa v řízeném návrhu, nejsou na proces narychlo přilepeni s nadějí, že to vyjde.

02

Bezpečné podle úrovně, ne podle slibu

Úroveň CAI agenta je pevná smlouva o jeho autonomii. Agenti nízké úrovně pouze připravují návrhy a doporučují. Agenti vysoké úrovně asistují jmenovanému člověku, který zůstává odpovědný. Bezpečnost je strukturální, ne marketingové tvrzení.

03

Běží u vás doma

Agenti běží ve vašem vlastním prostředí Microsoft a cloudu. Colleague AI hostuje governance vrstvu a související metadata. Při produkčním nasazení je obchodní obsah zákazníka navržen tak, aby zůstával v tenantu řízeném zákazníkem.

Proč nám věřit

V oboru postaveném na důvěře vás raději necháme ověřovat.

Většina dodavatelů AI žádá o vaši důvěru. My si ji raději zasloužíme tak, jak to dělají regulované funkce, zdokumentovanou metodou, pojmenovanou odpovědností a důkazy, které lze auditovat.

01

Postaveno provozními lidmi, ne jen tvůrci modelů

Colleague AI staví lidé, kteří řídili regulované finance, pojišťovnictví a SAP provoz, a prošli si audity, které následují. Skóre CAI zachycuje, jak tyto funkce skutečně uvažují o riziku a kontrole, ne jak vypadá ukázka.

02

Zdokumentovaná metoda, ne černá skříňka

CAI Score je otevřený rámec: definované tiery, jmenované lidské role, protokolování a přezkumná období. Přesně vidíte, jak je každý agent klasifikován, a můžete to zpochybnit, pokud nesouhlasíte. Metodika, která obstojí při prověrce, je taková, za níž opravdu stojíte.

03

Ověřte si důkazy

Agenti běží ve vašem tenantu. Obchodní obsah zákazníka zůstává v prostředí Microsoft řízeném zákazníkem, zatímco ColleagueAI zpracovává oddělená metadata governance vrstvy popsaná v Centru důvěry.

Skóre CAI

Pět úrovní. Každá je příslibem, kolik volnosti agent dostane.

Čtěte odspodu: čím vyšší úroveň, tím více agent zvládne, a tím více lidského dohledu, logování a odpovědnosti kolem něj plán zabuduje. Každý agent v katalogu jednu z nich nese.

L1

Asistuje

Informuje a odpovídá. Neprovádí žádnou akci a nemění žádný záznam. Práci dělá člověk; agent ji jen pomáhá rychleji najít a pochopit.

Role člověka
Dělá vše
L2

Navrhuje

Vytváří pracovní výstup (dokument, dotaz, report, oslovovací zprávu) k revizi a schválení člověkem. Nic, co agent vytvoří, se nepoužije, dokud to člověk neschválí.

Role člověka
Reviduje a schvaluje
L3

Provádí

Provádí rutinní, nízkoriziková jednání v ohraničeném workflow, klasifikuje, směruje, vyřizuje, loguje. Výjimky a cokoli neobvyklého předává člověku. Každá akce má časové razítko.

Role člověka
Řeší výjimky
L4

Rozhoduje (pod dohledem)

Podporuje rozhodování a kontroly v procesech s vyšší mírou rizika, compliance, smlouvy, bezpečnost, princip čtyř očí. Za rozhodnutí zůstává odpovědný jmenovaný člověk; agent asistuje a vše dokládá. Postaveno pro audit vysoce rizikových procesů.

Role člověka
Zůstává odpovědný
L5

Autonomní

Jedná samostatně v rámci pevných, předem schválených mantinelů. Vyhrazeno pro nejvyšší úroveň klasifikace, a dnes ho nepoužívá žádný agent v tomto katalogu.

Role člověka
Nastavuje mantinely

// Tento katalog je dodáván na úrovních L2-L4. Agenti L4 vyžadují před spuštěním schválení vedením.

CAI Score × EU AI Act

Jak úrovně CAI podporují posouzení podle EU AI Act.

AI Act klasifikuje vysoce rizikové systémy podle zamýšleného účelu a kritérií článku 6, nikoli podle úrovně CAI. U případů použití z přílohy III může CAI Score strukturovat posouzení governance a důkazů, ale neurčuje právní klasifikaci.

Úrovně CAI strukturují governance kontroly; právní role a povinnosti určuje AI Act. Postavení poskytovatele a zavádějícího subjektu i jejich povinnosti závisejí na skutečné právní roli a kontextu použití. CAI Score může podpořit důkazní základ pro toto posouzení, ale zákonné povinnosti nepřenáší ani neruší.

L1

Minimální riziko

Mimo přílohu III nepřináší úroveň L1 žádné povinnosti podle AI Act nad rámec stávajícího práva. Informační povinnost podle článku 50 (sdělit osobě, že komunikuje s AI) platí jen u nástrojů určených zákazníkům nebo veřejnosti, ne u interního vyhledávacího či návrhového nástroje.

Klíčové články
Čl. 50, pokud je veřejně dostupný
L2

Kandidát na čl. 6 odst. 3

Úzce vymezený procedurální úkol, nebo systém, který zlepšuje výsledek již dokončené lidské činnosti, může udržet pracovní postup z přílohy III mimo režim vysokého rizika podle článku 6 odstavce 3, pokud je schválení člověkem skutečným přezkumem a posouzení je zdokumentováno před uvedením na trh (článek 6 odstavec 4). Neplatí tam, kde postup zahrnuje profilování fyzické osoby — například hodnocení její úvěruschopnosti, výkonu nebo způsobilosti — což zůstává vysoce rizikové bez ohledu na míru lidského přezkumu.

Klíčové články
Čl. 6 odst. 3 + odst. 4
L3

Nasazení s vyšší úrovní kontrol

Agent L3 použitý v kontextu přílohy III může být vysoce rizikový v závislosti na svém zamýšleném účelu a kritériích článku 6. Pokud je systém vysoce rizikový, použitelné požadavky mohou zahrnovat řízení rizik, vedení záznamů a účinný lidský dohled.

Klíčové články
Čl. 9, 12, 14
L4

Nasazení s nejvyšší úrovní kontrol

L4 je určena pro nejcitlivější nasazení a nejsilnější lidský dohled. Samotná úroveň L4 neurčuje právní klasifikaci podle AI Act. Pokud je systém podle AI Act vysoce rizikový, použijí se příslušné požadavky podle konkrétního případu použití a právní role.

Klíčové články
Čl. 14, 43, příloha IV
L5

Vyhrazeno, nevyužito

Ne proto, že by to zakazoval článek 5 — neomezená autonomie na tomto seznamu není. Problém je článek 14: vysoce rizikový systém, který nikdo smysluplně nedohlíží, nemůže zvrátit ani zastavit, není v souladu. To je skutečný důvod, proč tato úroveň v katalogu zůstává vyhrazená a nevyužitá.

Klíčové články
Čl. 14, nesplněno

// Orientační mapování, nikoli právní poradenství. Klasifikace závisí na konkrétním pracovním postupu, ne jen na úrovni — rozsah přílohy III i případné spolehnutí se na článek 6 odstavec 3, včetně výjimky u profilování, si vždy ověřte s právníkem před nasazením.

Nasazení a bezpečnost

Vaše prostředí. Vaše data. Naše governance.

Agenti běží tam, kde už jsou vaše obchodní data. ColleagueAI drží metadata governance, scoring, auditní důkazy a indikátory ekonomiky tokenů kolem nich.

// architektura
Hostováno u klienta již z principu

Agenti běží ve vašem prostředí Microsoft Copilot Studio, Power Automate a Azure. Obchodní obsah zákazníka zůstává v prostředí Microsoft řízeném zákazníkem. ColleagueAI zpracovává oddělená metadata governance vrstvy, jak je popsáno v Centru důvěry.

// odpovědnost
Vždy je jmenován člověk

Úroveň CAI přesně určuje, kde zůstává odpovědný člověk. Agenti L4 nikdy nerozhodují sami, asistují, dokládají a předávají rozhodnutí jmenovanému člověku. Dohled není přepínač, který lze vypnout; je zabudován v úrovni.

// audit
Důkazy ve výchozím nastavení

Každá akce agenta je zaznamenána, opatřena časovým razítkem a přiřaditelná. Když se auditor nebo regulátor zeptá, co se stalo a kdo schválil, odpověď je již záznam, ne něco, co skládáte dohromady zpětně.

// regulace
Navrženo pro podporu regulovaných programů AI

Klasifikace rizik, lidský dohled, protokolování a transparentnost jsou základními prvky CAI Score. Rámec je navržen tak, aby podporoval práci s důkazy pro EU AI Act, DORA a ISO/IEC 42001, s ohledem na implementaci na straně zákazníka a právní posouzení.

Platforma a integrační vrstva

Konektory, na kterých agenti běží.

Microsoft Copilot Studio Power Automate · AI Builder Azure DevOps GitHub JIRA Confluence Power BI ServiceNow ticket integration Teams app (Dev · Sandbox · Prod) API tools & connectors
Rychlý test · nic neopustí váš prohlížeč

Jak moc je vaše AI připravena na audit?

Šest otázek. Zjistěte úroveň zralosti governance AI vaší organizace, a konkrétní mezery, které je třeba uzavřít, než se zeptá regulátor nebo auditor. Postaveno na stejné metodice CAI, kterou klasifikujeme agenty.

Orientační sebehodnocení. Vaše odpovědi zůstávají ve vašem prohlížeči, nic se neodesílá ani neukládá.

Otázky a odpovědi

Na co se kupující a AI asistenti ptají ohledně Colleague AI.

Přímé odpovědi ohledně CAI Score, nasazení, souladu s EU AI Act a toho, jak se vrstva důvěry liší od platformy pro správu agentů.

Co je Colleague AI?

Colleague AI je vrstva důvěry pro podnikovou AI. Klasifikuje AI agenty podle skóre CAI, pětistupňové klasifikace rizik (L1-L5), dokumentuje kontroly každého agenta a vytváří auditní stopu. Agenti běží ve vašem vlastním prostředí; Colleague AI hostí pouze řídicí vrstvu governance, takže podniky mohou nasazovat AI, kterou dokážou obhájit.

Co je skóre CAI?

Skóre CAI je klasifikační rámec pro AI agenty, označovaný jako „FICO pro AI“. Klasifikuje každého agenta podle rizika na pětistupňové škále, od L1 (Asistuje) po L5 (Autonomní), a přesně určuje, kolik agent dělá sám a kde zůstává odpovědný jmenovaný člověk, a poté to doloží pro audit.

Jaké jsou rizikové úrovně skóre CAI, L1 až L5?

L1 Asistuje: pouze informuje, nejedná. L2 Navrhuje: vytváří práci ke schválení člověkem. L3 Provádí: rutinní akce v ohraničeném workflow. L4 Rozhoduje (pod dohledem): podporuje vysoce riziková rozhodnutí s odpovědným jmenovaným člověkem. L5 Autonomní: jedná v rámci pevných, předem schválených mantinelů. Čím vyšší úroveň, tím více dohledu a logování rámec vyžaduje.

Kde agenti Colleague AI běží a jsou má data v bezpečí?

Agenti běží ve vašem prostředí Microsoft Copilot Studio, Power Automate a Azure. Obchodní obsah zákazníka zůstává v prostředí Microsoft řízeném zákazníkem. ColleagueAI zpracovává oddělená metadata governance vrstvy, jak je popsáno v Centru důvěry.

Pomáhá Colleague AI s compliance dle EU AI Act?

Ano. CAI Score je postaven na klasifikaci rizik, lidském dohledu, protokolování a transparentnosti. Podporuje práci na shodě, ale nenahrazuje právní, rizikové ani regulatorní posouzení.

Čím se Colleague AI liší od platformy pro správu AI agentů nebo jiných dodavatelů nástrojů pro správu AI?

Většina platforem agenty sleduje a orchestruje nebo audituje modely zpětně. ColleagueAI přidává chybějící vrstvu: přenosné CAI Score, produkční balíčky agentů, monitorování ekonomiky tokenů a governance důkazy. Je to praktický způsob, jak agenty řídit, měřit, optimalizovat a škálovat, ne jen další dashboard.

Co je rozrůstání agentů a jak pomáhá klasifikace?

Agent sprawl nastane, když se agenti AI v podniku množí rychleji, než je kdo sleduje, různí dodavatelé, frameworky a cloudy, každý s vlastním rizikovým profilem a bez sdílené auditní stopy. Klasifikace každého agenta přes CAI Score znamená, že každý má známý tier a evidenční záznam, takže vždy víte, co máte spuštěno a kdo za to odpovídá.

Kolik AI agentů Colleague AI nabízí a v jakých oblastech?

Katalog zahrnuje 36 řízených balíčků AI agentů napříč pěti funkčními pilíři: Provoz a služby, Riziko, bezpečnost a compliance, Data a infrastruktura, Obchod a marketing a Korporátní (HR, právní, nákup, reporting). Běží na úrovních CAI L2 až L4, přičemž agenti L4 vyžadují před spuštěním schválení vedením.

Průvodce CAI Score

Pochopte složitost implementace před ukázkou.

CAI Score je praktický odhad složitosti implementace a správy. Není to hodnocení právní shody a nenahrazuje posouzení rizik specifické pro zákazníka.

Nízká složitostJasné vstupy, úzký pracovní postup, nízké provozní riziko, jednoduchá cesta kontroly.
Střední složitostVíce systémů, strukturovaná schválení, definované zpracování výjimek, vyšší auditní nároky.
Vysoká složitostRegulované procesy, citlivá data, mezifunkční vlastnictví, silnější lidský dohled.
Závislé na zákazníkoviKonečné riziko závisí na případu užití, přístupu k datům, jurisdikci, návrhu integrace a interních kontrolách.
Jednoduše řečeno: CAI Score pomáhá kupujícím pochopit úsilí na dodání a správu dříve, než vynaloží čas, přístup k datům nebo rozpočet.

Chcete vidět, kteří agenti zapadnou do vašeho procesu?

Běží ve vašem tenantu Datová rovina obchodního obsahu pod kontrolou zákazníka Mapováno na EU AI Act · mapování DORA a ISO/IEC 42001 probíhá Připraveno na audit již z principu

Přehledy podnikové AI

Prozkoumejte praktické materiály o governance AI agentů, lidském dohledu a podnikových AI agentech v prostředí Microsoft.