Suwerenne cyfrowe stanowisko pracy — wyjście z chmury Big Tech przez przetarg

Instytucja publiczna zastępuje swoje biuro w chmurze Big Tech suwerennym, zgodnym z Gaia-X i samodzielnie hostowanym stanowiskiem pracy — poczta, współpraca, komunikatory, połączenia — pozyskanym w otwartym przetargu UE/WTO i przekazanym zespołowi wewnętrznemu.

Dostawa przez przetarg publiczny (GATT/WTO)

Administracja — lub firma świadoma suwerenności — decyduje, że jej poczta, pliki, czat i połączenia nie powinny dłużej rezydować w chmurze Big Tech poza jej kontrolą. Cel: suwerenne, zgodne z Gaia-X i samodzielnie hostowane stanowisko pracy — to samo doświadczenie użytkownika, dane w obrębie perymetru, brak uzależnienia od dostawcy. Ponieważ chodzi o środki publiczne powyżej progów UE/WTO, droga wiedzie przez otwarty przetarg.

Elementy składowe

WarstwaCo dostarczamy / robimy
Stanowisko pracySovereign Email · Collaboration · Messaging · Voice & Video
Zaufanie i siećSovereign Certificate Authority · Sovereign Edge Firewall
DowódSecurity & Observability Platform
LudzieEnterprise Architect · Public-Tender-Lead · Security Officer · DPO
DyscyplinySuwerenność cyfrowa · Doradztwo · Bezpieczeństwo

Rezultat: stanowisko pracy, które organizacja w pełni posiada i eksploatuje — zgodne z Gaia-X co do istoty, odporne na wymogi NIS2/RODO, wolne od pieczy Big Tech. → Porozmawiajmy

O co naprawdę pyta każdy interesariusz

CEO

Po co teraz podejmować migrację stanowiska pracy — co właściwie zyskujemy?
Kontrolę nad strategicznym aktywem. Piecza Big Tech nad pocztą, dokumentami i połączeniami to ryzyko cenowe, jurysdykcyjne i uzależnienia, a pod NIS2/RODO ekspozycja w zakresie ładu korporacyjnego. Suwerenne, zgodne z Gaia-X stanowisko pracy czyni z tego coś, co należy do was — to samo doświadczenie, dane w perymetrze. → Suwerenność cyfrowa
Big Tech jest wygodny i wszyscy go używają — gdzie tkwi realne ryzyko?
Wygoda, której nie kontrolujecie, jest ryzykiem: jednostronne podwyżki cen, dane pod obcą jurysdykcją, wymuszone zmiany produktu, awarie lub zwroty polityki bez odwołania. Pod NIS2/RODO ta zależność to także ekspozycja na poziomie zarządu. Suwerenność zamienia to, co wynajmujecie, w aktyw, którym sterujecie.
Czy to spowolni naszych ludzi lub zmieni ich sposób pracy?
Nie — to samo nowoczesne doświadczenie (poczta, współdzielone dokumenty, kalendarze, czat, połączenia) na tych samych telefonach i komputerach. Zmienia się to, gdzie żyją dane i kto je kontroluje, a nie codzienna praca. → Sovereign Collaboration Platform

CFO

Ile to kosztuje i czy wydatek jest przewidywalny?
Wymienia abonamenty SaaS za stanowisko (rosnące wraz z zatrudnieniem, często niewidocznie) na stały koszt infrastruktury, który kontrolujecie. Nieco więcej przemyślanej inżynierii na starcie, niżej i przewidywalnie w cyklu życia — plus opcja wyjścia wzmacniająca każde przyszłe negocjacje. Modelujemy TCO per obciążenie, nie z katalogu dostawcy.
SaaS za stanowisko to opex, który już budżetujemy — po co zmieniać?
Bo opex za stanowisko rośnie z zatrudnieniem, a i tak nie odejdziecie bez migracji. Suwerenny stack to stały, oparty na pojemności koszt, oderwany od liczby etatów — a trwała opcja wyjścia to siła przetargowa, której dziś nie macie.
Jaki jest koszt NIErobienia niczego?
Narastające uzależnienie: każdy rok na stacku Big Tech podnosi koszt zmiany i ryzyko koncentracji, więc kolejna podwyżka lub zmiana polityki trafia bez alternatywy — plus stała ekspozycja NIS2/RODO obcej pieczy. Bezczynność też ma swoją cenę.

CIO

Jak integruje się z tym, co eksploatujemy, i kto to eksploatuje po uruchomieniu?
Otwarte standardy (SMTP/IMAP, CalDAV/CardDAV, LDAP/SAML/OIDC) pozwalają mu współistnieć z waszym środowiskiem — federacja, nie przebudowa. Wasz zespół eksploatuje to po przekazaniu; dokumentujemy wszystko i możemy eksploatować przejściowo. Brak uzależnienia, z założenia. → Doradztwo
Nie stać nas na przestoje — jak ryzykowna jest migracja?
Niska: usługa po usłudze, równolegle i z przełączeniem przy zachowanym wycofaniu — nigdy na raz. Każda usługa jest sprawdzona przed następną. → zob. harmonogram poniżej.
Czy samodzielny hosting nie przerzuca po prostu obciążenia eksploatacyjnego na nas?
Jest zbudowany tak, by dało się go eksploatować — klastry HA, automatyzacja, monitoring i dokumentacja — a my szkolimy wasz zespół lub eksploatujemy przejściowo. Obciążenie jest ograniczone i pod waszą kontrolą, nie otwartą zależnością. → Sovereign Email Platform

CISO

Czy mogę udowodnić kontrolę audytorom, ubezpieczycielom i regulatorom?
Tak — architektura default-deny, wewnętrzny Certificate Authority oraz Security & Observability Platform dają wykrywanie, ścieżki audytu i pulpity zmapowane na NIS2 / ISO 27001. Kontrola, którą można udowodnić, nie tylko deklarować. → Bezpieczeństwo
Czy samodzielny hosting jest naprawdę bezpieczniejszy niż hyperscaler?
Bezpieczny inaczej: wymieniacie ogromną wielodostępną powierzchnię ataku i nieprzejrzysty dostęp dostawcy na perymetr, który kontrolujecie, default-deny, z własnymi korzeniami zaufania i pełną widocznością. Chodzi o kontrolę i dowód, dopasowane do waszego realnego modelu zagrożeń.
Jak obsłużymy incydenty bez SOC dostawcy?
Security & Observability Platform zapewnia wykrywanie, alerty i przetestowaną ścieżkę reakcji; ułamkowy CISO zapewnia nadzór. Dostajecie funkcję i dowody, nie zależność typu czarna skrzynka.

Kierownik projektu

Jaki jest plan i kiedy zobaczymy pierwszy wynik?
Etapowo i odwracalnie: ograniczone rozpoznanie, potem migracja usługa po usłudze z zachowanym wycofaniem. Dostajecie plan kamieni milowych (kroki poniżej), burndown/Gantt do śledzenia i pierwszą usługę na żywo wcześnie — postęp widoczny od pierwszego tygodnia.
Przetargi publiczne są wolne — jak utrzymujecie tempo?
Prowadzimy rozpoznanie i architekturę docelową równolegle do przygotowania przetargu, by budowa ruszyła w dniu rozstrzygnięcia. Przetarg to długi biegun (zob. Gantt); wszystko wokół robimy szybko i widocznie.
Jak zapobiegacie dryfowi zakresu i budżetu?
Stały zakres z uzgodnionej architektury docelowej, stały miesięczny abonament (bez dryfu rozliczeń godzinowych), odwracalne przyrosty i widoczny burndown. Zmiana to decyzja, nie niespodzianka.

Architekt wewnętrzny

Czy uszanujecie naszą architekturę, czy narzucicie czarną skrzynkę?
Modelujemy cel z wami w TOGAF/ArchiMate i budujemy na otwartych standardach — neutralnych wobec dostawcy, przenośnych, udokumentowanych. Wzmacniamy waszą architekturę i ją przekazujemy; zachowujecie kontrolę. Brak uzależnienia własnościowego. → Rent-an-Enterprise-Architect
Może wybraliśmy inne komponenty — narzucicie swoje?
Nie — komponenty to sprawdzone ustawienia domyślne, nie nakazy. Tam, gdzie wasz wybór jest otwarty i solidny, na nim budujemy. Kryteria to otwarte standardy, brak uzależnienia i eksploatowalność — nie nasze preferencje. → Suwerenność cyfrowa
Po waszym odejściu — czy możemy sami to zmieniać i rozbudowywać?
Tak — otwarte standardy, udokumentowane decyzje, brak własnościowego kleju. Możecie to czytać, zmieniać i rozbudowywać bez nas. To jest definicja ukończenia. → Doradztwo

Jak to przebiega, end-to-end

flowchart LR
    A["Pomysł: mandat suwerenności"] --> B["Architektura docelowa (TOGAF/ArchiMate)"]
    B --> C["Przetarg publiczny (GATT/WTO)"]
    C --> D["Budowa i migracja suwerennego stacku"]
    D --> E["Eksploatacja: monitoring i dowody"]
    E --> F["Przekazanie: szkolenie zespołu wewnętrznego"]
  • Pomysł — suwerenność jako decyzja

    Mandat suwerenności — zarząd, regulator lub presja NIS2/RODO — czyni pieczę Big Tech nad pocztą, dokumentami i połączeniami nie do utrzymania. Celem jest stanowisko pracy, które organizacja kontroluje, bez utraty oczekiwanego doświadczenia. Zob. Suwerenność cyfrowa.
  • Kształtowanie — architektura docelowa i ryzyko

    Ułamkowy Enterprise Architect modeluje architekturę docelową (TOGAF/ArchiMate): jakie usługi, jakie przepływy danych, jaka integracja z istniejącym dostawcą tożsamości. Security Officer i DPO ujmują NIS2/RODO od początku.
  • Przetarg publiczny (GATT/WTO)

    Powyżej progów UE/WTO budowa musi być pozyskana w procedurze otwartej. Public-Tender-Lead przekształca architekturę docelową w obronny, niedyskryminujący opis przedmiotu zamówienia i macierz oceny — zgodne z GATT/WTO — by rozstrzygnięcie się ostało. Zob. Doradztwo.
  • Budowa i zabezpieczenie

    Suwerenny stack trafia na własną infrastrukturę: Email, Collaboration, Messaging i Voice & Video, za Sovereign Edge Firewall z własnym Certificate Authority. Migracja usługa po usłudze, z zachowanym wycofaniem.
  • Eksploatacja — udowodnij kontrolę

    Security & Observability Platform dostarcza wykrywanie, ścieżki audytu i pulpity — dowód, że mechanizmy kontrolne działają, zmapowany na NIS2 / ISO 27001. Zob. Bezpieczeństwo.
  • Przekazanie — niezależność

    Szkolimy zespół wewnętrzny, dokumentujemy każdą decyzję i przekazujemy. Organizacja sama eksploatuje swoje stanowisko pracy; wycofujemy się i wspieramy na życzenie w ramach abonamentu. Brak uzależnienia — z założenia.

Orientacyjne fazy (bez zobowiązań)

gantt
    dateFormat YYYY-MM-DD
    axisFormat %b
    section Ksztaltowanie
    Rozpoznanie          :a1, 2026-01-05, 2w
    Architektura docelowa :a2, after a1, 3w
    section Zamowienie
    Przetarg publiczny   :crit, a3, after a2, 12w
    section Dostawa
    Budowa i migracja    :a4, after a3, 10w
    Eksploatacja i dowod :a5, after a4, 3w
    Przekazanie          :a6, after a5, 2w