Administracja — lub firma świadoma suwerenności — decyduje, że jej poczta, pliki, czat i połączenia nie powinny dłużej rezydować w chmurze Big Tech poza jej kontrolą. Cel: suwerenne, zgodne z Gaia-X i samodzielnie hostowane stanowisko pracy — to samo doświadczenie użytkownika, dane w obrębie perymetru, brak uzależnienia od dostawcy. Ponieważ chodzi o środki publiczne powyżej progów UE/WTO, droga wiedzie przez otwarty przetarg.
Elementy składowe
Rezultat: stanowisko pracy, które organizacja w pełni posiada i eksploatuje — zgodne z Gaia-X co do istoty, odporne na wymogi NIS2/RODO, wolne od pieczy Big Tech. →
Porozmawiajmy
O co naprawdę pyta każdy interesariusz
CEO
Po co teraz podejmować migrację stanowiska pracy — co właściwie zyskujemy?
Kontrolę nad strategicznym aktywem. Piecza Big Tech nad pocztą, dokumentami i połączeniami to ryzyko cenowe, jurysdykcyjne i uzależnienia, a pod NIS2/RODO ekspozycja w zakresie ładu korporacyjnego. Suwerenne, zgodne z Gaia-X stanowisko pracy czyni z tego coś, co należy do was — to samo doświadczenie, dane w perymetrze. →
Suwerenność cyfrowaBig Tech jest wygodny i wszyscy go używają — gdzie tkwi realne ryzyko?
Wygoda, której nie kontrolujecie, jest ryzykiem: jednostronne podwyżki cen, dane pod obcą jurysdykcją, wymuszone zmiany produktu, awarie lub zwroty polityki bez odwołania. Pod NIS2/RODO ta zależność to także ekspozycja na poziomie zarządu. Suwerenność zamienia to, co wynajmujecie, w aktyw, którym sterujecie.
Czy to spowolni naszych ludzi lub zmieni ich sposób pracy?
Nie — to samo nowoczesne doświadczenie (poczta, współdzielone dokumenty, kalendarze, czat, połączenia) na tych samych telefonach i komputerach. Zmienia się to, gdzie żyją dane i kto je kontroluje, a nie codzienna praca. →
Sovereign Collaboration PlatformCFO
Ile to kosztuje i czy wydatek jest przewidywalny?
Wymienia abonamenty SaaS za stanowisko (rosnące wraz z zatrudnieniem, często niewidocznie) na stały koszt infrastruktury, który kontrolujecie. Nieco więcej przemyślanej inżynierii na starcie, niżej i przewidywalnie w cyklu życia — plus opcja wyjścia wzmacniająca każde przyszłe negocjacje. Modelujemy TCO per obciążenie, nie z katalogu dostawcy.
SaaS za stanowisko to opex, który już budżetujemy — po co zmieniać?
Bo opex za stanowisko rośnie z zatrudnieniem, a i tak nie odejdziecie bez migracji. Suwerenny stack to stały, oparty na pojemności koszt, oderwany od liczby etatów — a trwała opcja wyjścia to siła przetargowa, której dziś nie macie.
Jaki jest koszt NIErobienia niczego?
Narastające uzależnienie: każdy rok na stacku Big Tech podnosi koszt zmiany i ryzyko koncentracji, więc kolejna podwyżka lub zmiana polityki trafia bez alternatywy — plus stała ekspozycja NIS2/RODO obcej pieczy. Bezczynność też ma swoją cenę.
CIO
Jak integruje się z tym, co eksploatujemy, i kto to eksploatuje po uruchomieniu?
Otwarte standardy (SMTP/IMAP, CalDAV/CardDAV, LDAP/SAML/OIDC) pozwalają mu współistnieć z waszym środowiskiem — federacja, nie przebudowa. Wasz zespół eksploatuje to po przekazaniu; dokumentujemy wszystko i możemy eksploatować przejściowo. Brak uzależnienia, z założenia. →
DoradztwoNie stać nas na przestoje — jak ryzykowna jest migracja?
Niska: usługa po usłudze, równolegle i z przełączeniem przy zachowanym wycofaniu — nigdy na raz. Każda usługa jest sprawdzona przed następną. → zob. harmonogram poniżej.
Czy samodzielny hosting nie przerzuca po prostu obciążenia eksploatacyjnego na nas?
Jest zbudowany tak, by dało się go eksploatować — klastry HA, automatyzacja, monitoring i dokumentacja — a my szkolimy wasz zespół lub eksploatujemy przejściowo. Obciążenie jest ograniczone i pod waszą kontrolą, nie otwartą zależnością. →
Sovereign Email PlatformCISO
Czy mogę udowodnić kontrolę audytorom, ubezpieczycielom i regulatorom?
Czy samodzielny hosting jest naprawdę bezpieczniejszy niż hyperscaler?
Bezpieczny inaczej: wymieniacie ogromną wielodostępną powierzchnię ataku i nieprzejrzysty dostęp dostawcy na perymetr, który kontrolujecie, default-deny, z własnymi korzeniami zaufania i pełną widocznością. Chodzi o kontrolę i dowód, dopasowane do waszego realnego modelu zagrożeń.
Jak obsłużymy incydenty bez SOC dostawcy?
Security & Observability Platform zapewnia wykrywanie, alerty i przetestowaną ścieżkę reakcji; ułamkowy
CISO zapewnia nadzór. Dostajecie funkcję i dowody, nie zależność typu czarna skrzynka.
Kierownik projektu
Jaki jest plan i kiedy zobaczymy pierwszy wynik?
Etapowo i odwracalnie: ograniczone rozpoznanie, potem migracja usługa po usłudze z zachowanym wycofaniem. Dostajecie plan kamieni milowych (kroki poniżej), burndown/Gantt do śledzenia i pierwszą usługę na żywo wcześnie — postęp widoczny od pierwszego tygodnia.
Przetargi publiczne są wolne — jak utrzymujecie tempo?
Prowadzimy rozpoznanie i architekturę docelową równolegle do przygotowania przetargu, by budowa ruszyła w dniu rozstrzygnięcia. Przetarg to długi biegun (zob. Gantt); wszystko wokół robimy szybko i widocznie.
Jak zapobiegacie dryfowi zakresu i budżetu?
Stały zakres z uzgodnionej architektury docelowej, stały miesięczny abonament (bez dryfu rozliczeń godzinowych), odwracalne przyrosty i widoczny burndown. Zmiana to decyzja, nie niespodzianka.
Architekt wewnętrzny
Czy uszanujecie naszą architekturę, czy narzucicie czarną skrzynkę?
Modelujemy cel
z wami w TOGAF/ArchiMate i budujemy na otwartych standardach — neutralnych wobec dostawcy, przenośnych, udokumentowanych. Wzmacniamy waszą architekturę i ją przekazujemy; zachowujecie kontrolę. Brak uzależnienia własnościowego. →
Rent-an-Enterprise-ArchitectMoże wybraliśmy inne komponenty — narzucicie swoje?
Nie — komponenty to sprawdzone ustawienia domyślne, nie nakazy. Tam, gdzie wasz wybór jest otwarty i solidny, na nim budujemy. Kryteria to otwarte standardy, brak uzależnienia i eksploatowalność — nie nasze preferencje. →
Suwerenność cyfrowaPo waszym odejściu — czy możemy sami to zmieniać i rozbudowywać?
Tak — otwarte standardy, udokumentowane decyzje, brak własnościowego kleju. Możecie to czytać, zmieniać i rozbudowywać bez nas. To jest definicja ukończenia. →
DoradztwoJak to przebiega, end-to-end
flowchart LR
A["Pomysł: mandat suwerenności"] --> B["Architektura docelowa (TOGAF/ArchiMate)"]
B --> C["Przetarg publiczny (GATT/WTO)"]
C --> D["Budowa i migracja suwerennego stacku"]
D --> E["Eksploatacja: monitoring i dowody"]
E --> F["Przekazanie: szkolenie zespołu wewnętrznego"]Orientacyjne fazy (bez zobowiązań)
gantt
dateFormat YYYY-MM-DD
axisFormat %b
section Ksztaltowanie
Rozpoznanie :a1, 2026-01-05, 2w
Architektura docelowa :a2, after a1, 3w
section Zamowienie
Przetarg publiczny :crit, a3, after a2, 12w
section Dostawa
Budowa i migracja :a4, after a3, 10w
Eksploatacja i dowod :a5, after a4, 3w
Przekazanie :a6, after a5, 2w