CAI Score

CAI Score: governance, którą można wyrazić liczbą.

Jak ColleagueAI klasyfikuje autonomię agentów, przypisuje kontrole do ryzyka i tworzy dowody, których oczekują Państwa audytorzy i regulatorzy.

Architektura korporacyjna

Zaprojektowane do działania w Państwa tenancie, a nie we współdzielonym jeziorze danych AI.

Pakiety ColleagueAI są zaprojektowane do wdrożenia w obrębie granicy Microsoft i chmury klienta. Dane biznesowe klienta pozostają w warstwie danych kontrolowanej przez klienta; ColleagueAI dostarcza plan agenta, wzorzec nadzoru CAI Score, wytyczne wdrożeniowe i wsparcie wersjonowania.

Warstwa danych klienta

Środowisko uruchomieniowe, kontrole tożsamości, wyszukiwanie i dowody audytowe są wdrażane w środowisku klienta.

Entra ID / Active Directory
Tożsamość użytkownika, grupy, dostęp warunkowy i uprawnienia.
M365, SharePoint, Teams, Outlook
Treści biznesowe pozostają pod kontrolą tenanta klienta.
Azure OpenAI lub zatwierdzony punkt końcowy modelu
Ścieżka inferencji wybrana przez model wdrożenia klienta.

Warstwa pakietu ColleagueAI

Pakujemy powtarzalny projekt agenta i mechanizmy nadzoru, aby zespoły nie zaczynały od pustego promptu, przepływu pracy ani modelu audytu.

Wdrażalny plan
Przepływ pracy, prompty, mechanizmy kontroli i wzorzec implementacji.
Klasyfikacja CAI Score
Poziom autonomii, model nadzoru ludzkiego i uwagi dotyczące ryzyka.
Domyślnie brak danych klienta
Dostarczenie pakietu nie wymaga, aby ColleagueAI przetwarzało treści biznesowe klienta.

Wyszukiwanie uwzględniające uprawnienia

Wzorce RAG powinny dziedziczyć istniejące uprawnienia użytkownika w Entra ID i M365. Agent powinien pobierać lub podsumowywać wyłącznie treści, do których użytkownik jest już uprawniony.

Nadzór ludzki według poziomu

Pakiety L3 i L4 są zaprojektowane ze wzorcami przeglądu, zatwierdzania, eskalacji i dowodów audytowych.

Ryzyko zależne od przypadku użycia

Klasyfikacja w ramach AI Act i regulowanego użycia zależy od procesu, danych i kontekstu wdrożenia klienta. Jest to dowód nadzoru, a nie gwarancja zgodności prawnej.

Wewnętrzna budowa od zera

  • Odkrywanie, projektowanie promptów i mechanizmy kontroli zaczynają się od zera.
  • Przegląd bezpieczeństwa powtarza się dla każdego przypadku użycia.
  • Dzienniki audytu i nadzór są często dodawane późno.
  • Utrzymanie pozostaje w pełni wewnętrzne.

Pakiet ColleagueAI

  • Wdrażalny plan i model nadzoru są ustrukturyzowane z góry.
  • CAI Score definiuje autonomię, nadzór i postawę wobec ryzyka.
  • Zaprojektowane do wdrożenia pilotażowego w ciągu tygodni, w zależności od gotowości środowiska.
  • Dowody i materiały przekazania są częścią projektu pakietu.
Filozofia

Większość projektów AI upada na zarządzaniu (governance), nie na możliwościach. Dlatego stawiamy plan na pierwszym miejscu.

Trudność firmowej AI nie polega na zbudowaniu agenta, który działa w demie, to opanowanie rozrostu, gdy działają już dziesiątki: wiedzieć, gdzie każdy może działać, kto odpowiada, gdy działa, i móc to udowodnić audytorowi. Colleague AI daje najpierw ten ramowy plan (plan governance) a potem osadza w nim klasyfikowanych agentów na właściwym poziomie.

01

Plan przed botami

Plan jest na pierwszym miejscu: każdy krok Twojego procesu otrzymuje CAI tier, na którym może działać, a każde miejsce jest obsadzane wyłącznie przez agenta klasyfikowanego na tym tierie lub niższym. Agenci zajmują miejsca w zarządzanym projekcie, nie są doklejani do procesu z nadzieją, że się uda.

02

Bezpieczni przez poziom, nie przez obietnicę

Poziom CAI agenta to twarda umowa o jego autonomii. Agenci niskiego poziomu tylko redagują i sugerują. Agenci wysokiego poziomu wspierają wyznaczoną osobę, która pozostaje odpowiedzialna. Bezpieczeństwo jest strukturalne, nie jest hasłem marketingowym.

03

Działa u Ciebie

Agenci działają w Twoim środowisku Microsoft i chmurze. Colleague AI hostuje warstwę governance i powiązane metadane. W produkcji treści biznesowe klienta są projektowane tak, aby pozostawały w tenancie kontrolowanym przez klienta.

Dlaczego nam zaufać

W kategorii zbudowanej na zaufaniu wolimy, żebyś zweryfikował.

Większość dostawców AI prosi o zaufanie. My wolimy je zdobyć tak, jak robią to funkcje regulowane, udokumentowaną metodą, nazwaną odpowiedzialnością i dowodami, które można zaudytować.

01

Zbudowane przez praktyków, nie tylko twórców modeli

Colleague AI budują ludzie, którzy prowadzili regulowane operacje w finansach, ubezpieczeniach i SAP, i przeszli przez audyty, które po nich następują. CAI Score oddaje to, jak te funkcje naprawdę myślą o ryzyku i kontroli, a nie jak wygląda demo.

02

Udokumentowana metoda, nie czarna skrzynka

CAI Score to otwarty framework: zdefiniowane tiery, imiennie wskazane role ludzkie, rejestrowanie i okresy przeglądu. Możesz dokładnie zobaczyć, jak każdy agent jest klasyfikowany, i zakwestionować to, jeśli się nie zgadzasz. Metodyka, która wytrzymuje skrutację, to taka, za którą naprawdę możesz stać.

03

Zweryfikuj dowody

Agenci działają w Twoim tenancie. Treści biznesowe klienta pozostają w środowisku Microsoft kontrolowanym przez klienta, podczas gdy ColleagueAI oddzielnie przetwarza metadane warstwy governance zgodnie z opisem w Trust Center.

CAI Score

Pięć poziomów. Każdy to obietnica, ile swobody dostaje agent.

Czytaj od dołu: im wyższy poziom, tym więcej agent może zrobić, i tym więcej nadzoru człowieka, rejestrowania i odpowiedzialności plan buduje wokół niego. Każdy agent w katalogu nosi jeden z nich.

L1

Asystuje

Informuje i odpowiada. Nie podejmuje żadnego działania i nie zmienia żadnego rekordu. Pracę wykonuje człowiek; agent jedynie pomaga ją szybciej znaleźć i zrozumieć.

Rola człowieka
Robi wszystko
L2

Redaguje

Tworzy produkt pracy (dokument, zapytanie, raport, wiadomość kontaktową) do przeglądu i zatwierdzenia przez człowieka. Nic, co agent stworzy, nie jest używane, dopóki ktoś nie zatwierdzi.

Rola człowieka
Przegląda i zatwierdza
L3

Działa

Wykonuje rutynowe, niskoryzykowne działania w wyznaczonym przepływie, klasyfikuje, kieruje, realizuje, rejestruje. Wyjątki i wszystko nietypowe trafiają do człowieka. Każde działanie ma znacznik czasu.

Rola człowieka
Obsługuje wyjątki
L4

Decyduje (pod nadzorem)

Wspiera decyzje i kontrole w procesach o wyższej stawce, zgodność, umowy, bezpieczeństwo, zasada dwóch par oczu. Wyznaczona osoba pozostaje odpowiedzialna za decyzję; agent wspiera ją i dokumentuje. Zbudowany do kontroli procesów wysokiego ryzyka.

Rola człowieka
Pozostaje odpowiedzialny
L5

Autonomiczny

Działa samodzielnie w obrębie twardych, wstępnie zatwierdzonych barier. Zarezerwowany dla najwyższego poziomu klasyfikacji, i dziś nieużywany przez żadnego agenta w tym katalogu.

Rola człowieka
Ustala bariery

// Ten katalog dostarczany jest na poziomach L2-L4. Agenci L4 wymagają akceptacji kierownictwa przed uruchomieniem.

CAI Score × EU AI Act

Jak poziomy CAI wspierają ocenę zgodnie z EU AI Act.

AI Act klasyfikuje systemy wysokiego ryzyka na podstawie ich zamierzonego przeznaczenia i kryteriów z artykułu 6, a nie na podstawie poziomu CAI. W przypadku zastosowań z załącznika III CAI Score może uporządkować ocenę governance i materiału dowodowego, ale nie określa kwalifikacji prawnej.

Poziomy CAI porządkują mechanizmy kontroli governance; role prawne i obowiązki określa AI Act. Status dostawcy lub podmiotu stosującego system oraz związane z nim obowiązki zależą od rzeczywistej roli prawnej i kontekstu użycia. CAI Score może wspierać materiał dowodowy potrzebny do tej oceny, ale nie przenosi ani nie znosi obowiązków ustawowych.

L1

Minimalne ryzyko

Poza załącznikiem III poziom L1 nie wiąże się z żadnymi obowiązkami wynikającymi z AI Act ponad obowiązujące prawo. Obowiązek informacyjny z artykułu 50 (poinformowanie osoby, że wchodzi w interakcję z AI) dotyczy tylko narzędzi skierowanych do klientów lub odbiorców publicznych, nie wewnętrznego narzędzia do wyszukiwania czy tworzenia szkiców.

Kluczowe artykuły
Art. 50, jeśli publicznie dostępny
L2

Kandydat do art. 6 ust. 3

Wąsko określone zadanie proceduralne albo system, który poprawia wynik już zakończonej czynności człowieka, może utrzymać przepływ pracy z załącznika III poza kategorią wysokiego ryzyka na mocy artykułu 6 ustęp 3, o ile zatwierdzenie przez człowieka jest rzeczywistą weryfikacją, a ocena zostanie udokumentowana przed wprowadzeniem do obrotu (artykuł 6 ustęp 4). Nie dotyczy to sytuacji, gdy przepływ pracy obejmuje profilowanie osoby fizycznej, np. ocenę jej zdolności kredytowej, wyników lub przydatności — to pozostaje wysokiego ryzyka niezależnie od zakresu weryfikacji przez człowieka.

Kluczowe artykuły
Art. 6 ust. 3 + ust. 4
L3

Wdrożenie z podwyższonym poziomem kontroli

Agent L3 używany w kontekście załącznika III może być systemem wysokiego ryzyka w zależności od jego zamierzonego przeznaczenia i kryteriów z artykułu 6. Jeżeli system jest wysokiego ryzyka, stosowane wymagania mogą obejmować między innymi zarządzanie ryzykiem, rejestrowanie zdarzeń i skuteczny nadzór człowieka.

Kluczowe artykuły
Art. 9, 12, 14
L4

Wdrożenie z najwyższym poziomem kontroli

L4 jest przeznaczony do najbardziej wrażliwych wdrożeń i najwyższego poziomu nadzoru człowieka. Sam poziom L4 nie określa kwalifikacji prawnej na gruncie AI Act. Jeżeli system jest prawnie klasyfikowany jako wysokiego ryzyka, odpowiednie wymagania mają zastosowanie zgodnie z konkretnym przypadkiem użycia i rolą prawną.

Kluczowe artykuły
Art. 14, 43, załącznik IV
L5

Zarezerwowany, nieużywany

Nie dlatego, że zabrania tego artykuł 5 — nieograniczona autonomia nie znajduje się na tej liście. Problemem jest artykuł 14: system wysokiego ryzyka, którego nikt nie jest w stanie skutecznie nadzorować, unieważnić ani zatrzymać, nie jest zgodny z przepisami. To rzeczywisty powód, dla którego ten poziom pozostaje dziś w katalogu zarezerwowany i nieużywany.

Kluczowe artykuły
Art. 14, niespełniony

// Mapowanie poglądowe, nie stanowi porady prawnej. Klasyfikacja zależy od konkretnego przepływu pracy, nie tylko od poziomu — zakres załącznika III oraz ewentualne powołanie się na artykuł 6 ustęp 3, w tym wyłączenie dotyczące profilowania, zawsze potwierdź z prawnikiem przed wdrożeniem.

Wdrożenie i bezpieczeństwo

Twoje środowisko. Twoje dane. Nasze governance.

Agenty działają tam, gdzie już znajdują się dane biznesowe klienta. ColleagueAI utrzymuje wokół nich metadane governance, scoring, dowody audytowe i wskaźniki ekonomii tokenów.

// architektura
Hostowane u klienta z założenia

Agenci działają w Twoim środowisku Microsoft Copilot Studio, Power Automate i Azure. Treści biznesowe klienta pozostają w środowisku Microsoft kontrolowanym przez klienta. ColleagueAI oddzielnie przetwarza metadane warstwy governance zgodnie z opisem w Trust Center.

// odpowiedzialność
Zawsze wskazana jest osoba

Poziom CAI określa dokładnie, gdzie człowiek pozostaje odpowiedzialny. Agenci L4 nigdy nie decydują sami, wspierają, dokumentują i przekazują decyzję wskazanej osobie. Nadzór nie jest ustawieniem, które można wyłączyć; jest wbudowany w poziom.

// audyt
Dowód domyślnie

Każde działanie agenta jest rejestrowane, opatrzone znacznikiem czasu i możliwe do przypisania. Gdy audytor lub organ regulacyjny zapyta, co się stało i kto zatwierdził, odpowiedź jest już zapisem, nie czymś, co musisz składać w całość po fakcie.

// regulacje
Zaprojektowane do wspierania regulowanych programów AI

Klasyfikacja ryzyka, nadzór człowieka, rejestrowanie i przejrzystość są kluczowymi elementami CAI Score. Framework został zaprojektowany tak, aby wspierać pracę dowodową związaną z EU AI Act, DORA i ISO/IEC 42001, z uwzględnieniem wdrożenia po stronie klienta i oceny prawnej.

Platforma i warstwa integracji

Konektory, na których działają agenci.

Microsoft Copilot Studio Power Automate · AI Builder Azure DevOps GitHub JIRA Confluence Power BI ServiceNow ticket integration Teams app (Dev · Sandbox · Prod) API tools & connectors
Szybki test · nic nie opuszcza Twojej przeglądarki

Jak bardzo Twoja AI jest naprawdę gotowa na audyt?

Sześć pytań. Poznaj poziom dojrzałości governance AI w Twojej organizacji, i konkretne luki do zamknięcia, zanim zapyta regulator lub audytor. Zbudowane na tej samej metodyce CAI, którą klasyfikujemy agentów.

Orientacyjna samoocena. Twoje odpowiedzi pozostają w przeglądarce, nic nie jest wysyłane ani zapisywane.

Pytania i odpowiedzi

O co kupujący i asystenci AI pytają w związku z Colleague AI.

Konkretne odpowiedzi na temat CAI Score, wdrożenia, zgodności z EU AI Act oraz tego, czym warstwa zaufania różni się od platformy do zarządzania agentami.

Czym jest Colleague AI?

Colleague AI to warstwa zaufania dla firmowej AI. Klasyfikuje agentów AI według CAI Score, pięciostopniowej klasyfikacji ryzyka (L1-L5), dokumentuje kontrole każdego agenta i tworzy ślad audytowy. Agenci działają w Twoim własnym środowisku; Colleague AI hostuje wyłącznie warstwę sterowania governance, aby firmy mogły wdrażać AI, której są w stanie bronić.

Czym jest CAI Score?

CAI Score to ramy klasyfikacji dla agentów AI, opisywane jako „FICO dla AI”. Klasyfikuje każdego agenta według ryzyka na pięciostopniowej skali, od L1 (Asystuje) do L5 (Autonomiczny), określając dokładnie, ile agent robi sam i gdzie wskazana osoba pozostaje odpowiedzialna, a następnie dokumentuje to na potrzeby audytu.

Jakie są poziomy ryzyka CAI Score, od L1 do L5?

L1 Asystuje: tylko informuje, nie działa. L2 Redaguje: tworzy pracę do zatwierdzenia przez człowieka. L3 Działa: rutynowe działania w wyznaczonym przepływie. L4 Decyduje (pod nadzorem): wspiera decyzje wysokiego ryzyka ze wskazaną odpowiedzialną osobą. L5 Autonomiczny: działa w obrębie twardych, wstępnie zatwierdzonych barier. Im wyższy poziom, tym więcej nadzoru i rejestrowania wymagają ramy.

Gdzie działają agenci Colleague AI i czy moje dane są bezpieczne?

Agenci działają w Twoim środowisku Microsoft Copilot Studio, Power Automate i Azure. Treści biznesowe klienta pozostają w środowisku Microsoft kontrolowanym przez klienta. ColleagueAI oddzielnie przetwarza metadane warstwy governance zgodnie z opisem w Trust Center.

Czy Colleague AI pomaga w zgodności z EU AI Act?

Tak. CAI Score opiera się na klasyfikacji ryzyka, nadzorze człowieka, logowaniu i przejrzystości. Wspiera prace nad zgodnością, ale nie zastępuje oceny prawnej, ryzyka ani regulacyjnej.

Czym Colleague AI różni się od platformy do zarządzania agentami AI lub innych dostawców governance AI?

Większość platform obserwuje i orkiestruje agenty albo audytuje modele po fakcie. ColleagueAI dodaje brakującą warstwę: przenośny CAI Score, gotowe do produkcji pakiety agentów, monitorowanie ekonomii tokenów oraz dowody governance. To praktyczny sposób na zarządzanie, mierzenie, optymalizację i skalowanie agentów, nie tylko kolejny dashboard.

Czym jest rozrost agentów i jak pomaga klasyfikacja?

Agent sprawl to sytuacja, gdy agenci AI mnożą się w całym przedsiębiorstwie szybciej, niż ktokolwiek jest w stanie je śledzić, różni dostawcy, frameworki i chmury, każdy z własnym profilem ryzyka i bez wspólnej ścieżki audytu. Nadanie każdemu agentowi klasyfikacji CAI Score oznacza, że każdy ma znany tier i zapis dowodowy, więc zawsze wiesz, co działa i kto za to odpowiada.

Ilu agentów AI oferuje Colleague AI i w jakich obszarach?

Katalog obejmuje 36 nadzorowanych pakietów agentów AI w pięciu filarach funkcjonalnych: Operacje i usługi, Ryzyko, bezpieczeństwo i zgodność, Dane i infrastruktura, Sprzedaż i marketing oraz Korporacyjne (HR, prawne, zakupy, raportowanie). Działają na poziomach CAI od L2 do L4, przy czym agenci L4 wymagają akceptacji kierownictwa przed uruchomieniem.

Przewodnik CAI Score

Zrozum złożoność wdrożenia przed demonstracją.

CAI Score to praktyczne oszacowanie złożoności wdrożenia i nadzoru. Nie jest to ocena zgodności prawnej i nie zastępuje oceny ryzyka specyficznej dla klienta.

Niska złożonośćJasne dane wejściowe, wąski przepływ pracy, niskie ryzyko operacyjne, prosta ścieżka przeglądu.
Średnia złożonośćWiele systemów, ustrukturyzowane zatwierdzenia, zdefiniowana obsługa wyjątków, większe potrzeby audytowe.
Wysoka złożonośćRegulowane procesy, dane wrażliwe, własność międzyfunkcyjna, silniejszy nadzór ludzki.
Zależne od klientaOstateczne ryzyko zależy od przypadku użycia, dostępu do danych, jurysdykcji, projektu integracji i kontroli wewnętrznych.
W prostych słowach: CAI Score pomaga kupującym zrozumieć nakład pracy na dostarczenie i nadzór, zanim zaangażują czas, dostęp do danych lub budżet.

Chcesz zobaczyć, którzy agenci pasują do Twojego procesu?

Działa w Twoim tenancie Warstwa danych biznesowych kontrolowana przez klienta Zmapowane na EU AI Act · mapowanie DORA i ISO/IEC 42001 w toku Gotowe na audyt z założenia

Wiedza o AI dla przedsiębiorstw

Poznaj praktyczne materiały o governance agentów AI, nadzorze człowieka i agentach AI dla przedsiębiorstw w środowiskach Microsoft.