Suwerenne cyfrowe stanowisko pracy — wyjście z chmury Big Tech przez przetarg
Instytucja publiczna zastępuje swoje biuro w chmurze Big Tech suwerennym, zgodnym z Gaia-X i samodzielnie hostowanym stanowiskiem pracy — poczta, współpraca, komunikatory, połączenia — pozyskanym w otwartym przetargu UE/WTO i przekazanym zespołowi wewnętrznemu.
Dostawa przez przetarg publiczny (GATT/WTO)Administracja — lub firma świadoma suwerenności — decyduje, że jej poczta, pliki, czat i połączenia nie powinny dłużej rezydować w chmurze Big Tech poza jej kontrolą. Cel: suwerenne, zgodne z Gaia-X i samodzielnie hostowane stanowisko pracy — to samo doświadczenie użytkownika, dane w obrębie perymetru, brak uzależnienia od dostawcy. Ponieważ chodzi o środki publiczne powyżej progów UE/WTO, droga wiedzie przez otwarty przetarg.
Elementy składowe
| Warstwa | Co dostarczamy / robimy |
|---|---|
| Stanowisko pracy | Sovereign Email · Collaboration · Messaging · Voice & Video |
| Zaufanie i sieć | Sovereign Certificate Authority · Sovereign Edge Firewall |
| Dowód | Security & Observability Platform |
| Ludzie | Enterprise Architect · Public-Tender-Lead · Security Officer · DPO |
| Dyscypliny | Suwerenność cyfrowa · Doradztwo · Bezpieczeństwo |
Rezultat: stanowisko pracy, które organizacja w pełni posiada i eksploatuje — zgodne z Gaia-X co do istoty, odporne na wymogi NIS2/RODO, wolne od pieczy Big Tech. → Porozmawiajmy
O co naprawdę pyta każdy interesariusz
CEO
Po co teraz podejmować migrację stanowiska pracy — co właściwie zyskujemy?
Big Tech jest wygodny i wszyscy go używają — gdzie tkwi realne ryzyko?
Czy to spowolni naszych ludzi lub zmieni ich sposób pracy?
CFO
Ile to kosztuje i czy wydatek jest przewidywalny?
SaaS za stanowisko to opex, który już budżetujemy — po co zmieniać?
Jaki jest koszt NIErobienia niczego?
CIO
Jak integruje się z tym, co eksploatujemy, i kto to eksploatuje po uruchomieniu?
Nie stać nas na przestoje — jak ryzykowna jest migracja?
Czy samodzielny hosting nie przerzuca po prostu obciążenia eksploatacyjnego na nas?
CISO
Czy mogę udowodnić kontrolę audytorom, ubezpieczycielom i regulatorom?
Czy samodzielny hosting jest naprawdę bezpieczniejszy niż hyperscaler?
Jak obsłużymy incydenty bez SOC dostawcy?
Kierownik projektu
Jaki jest plan i kiedy zobaczymy pierwszy wynik?
Przetargi publiczne są wolne — jak utrzymujecie tempo?
Jak zapobiegacie dryfowi zakresu i budżetu?
Architekt wewnętrzny
Czy uszanujecie naszą architekturę, czy narzucicie czarną skrzynkę?
Może wybraliśmy inne komponenty — narzucicie swoje?
Po waszym odejściu — czy możemy sami to zmieniać i rozbudowywać?
Jak to przebiega, end-to-end
flowchart LR
A["Pomysł: mandat suwerenności"] --> B["Architektura docelowa (TOGAF/ArchiMate)"]
B --> C["Przetarg publiczny (GATT/WTO)"]
C --> D["Budowa i migracja suwerennego stacku"]
D --> E["Eksploatacja: monitoring i dowody"]
E --> F["Przekazanie: szkolenie zespołu wewnętrznego"]Pomysł — suwerenność jako decyzja
Mandat suwerenności — zarząd, regulator lub presja NIS2/RODO — czyni pieczę Big Tech nad pocztą, dokumentami i połączeniami nie do utrzymania. Celem jest stanowisko pracy, które organizacja kontroluje, bez utraty oczekiwanego doświadczenia. Zob. Suwerenność cyfrowa.Kształtowanie — architektura docelowa i ryzyko
Ułamkowy Enterprise Architect modeluje architekturę docelową (TOGAF/ArchiMate): jakie usługi, jakie przepływy danych, jaka integracja z istniejącym dostawcą tożsamości. Security Officer i DPO ujmują NIS2/RODO od początku.Przetarg publiczny (GATT/WTO)
Powyżej progów UE/WTO budowa musi być pozyskana w procedurze otwartej. Public-Tender-Lead przekształca architekturę docelową w obronny, niedyskryminujący opis przedmiotu zamówienia i macierz oceny — zgodne z GATT/WTO — by rozstrzygnięcie się ostało. Zob. Doradztwo.Budowa i zabezpieczenie
Suwerenny stack trafia na własną infrastrukturę: Email, Collaboration, Messaging i Voice & Video, za Sovereign Edge Firewall z własnym Certificate Authority. Migracja usługa po usłudze, z zachowanym wycofaniem.Eksploatacja — udowodnij kontrolę
Security & Observability Platform dostarcza wykrywanie, ścieżki audytu i pulpity — dowód, że mechanizmy kontrolne działają, zmapowany na NIS2 / ISO 27001. Zob. Bezpieczeństwo.Przekazanie — niezależność
Szkolimy zespół wewnętrzny, dokumentujemy każdą decyzję i przekazujemy. Organizacja sama eksploatuje swoje stanowisko pracy; wycofujemy się i wspieramy na życzenie w ramach abonamentu. Brak uzależnienia — z założenia.
Orientacyjne fazy (bez zobowiązań)
gantt
dateFormat YYYY-MM-DD
axisFormat %b
section Ksztaltowanie
Rozpoznanie :a1, 2026-01-05, 2w
Architektura docelowa :a2, after a1, 3w
section Zamowienie
Przetarg publiczny :crit, a3, after a2, 12w
section Dostawa
Budowa i migracja :a4, after a3, 10w
Eksploatacja i dowod :a5, after a4, 3w
Przekazanie :a6, after a5, 2w