CNCK0NSULTAI-Truthuni0naiHackatonipIII ↗k0nsult.dev ↗ dla botówDomeny osobne, spięte siecią CNC + kernelem.
K0NSULT // ai-truth/ipIII
k0nsult.cloud / ai-truth / ipIII / orchestrator / sla-support

SLA & Support Policy — wiążącego SLA nie ma

Wprost, zanim cokolwiek innego: ipIII dziś nie ma wiążącego SLA — ani uptime, ani gwarantowanych czasów reakcji, ani kar umownych. Ta strona opisuje, co realnie dostarczamy jako wsparcie (kanał kontaktu, praca best-effort, ścieżka eskalacji) i osobno — co jest planem bez pokrycia (ROADMAP). To materiał decision-support, punkt startowy do negocjacji, nie oferta handlowa. Wiążące SLA (z karami umownymi, uptime, RTO/RPO) mogłaby ustanowić wyłącznie podpisana umowa (MSA/SOW) — poza zakresem tej strony.

Wprost: wiążącego SLA nie ma. Nie ma dziś podpisanej umowy ustalającej gwarantowane czasy reakcji, uptime, kary umowne ani formalne okno wsparcia — ani w PoC, ani w pilocie. To nie jest oferta handlowa. Poniżej rozdzielamy uczciwie dwie rzeczy: co realnie dostarczamy dziś (best-effort, bez liczb kontraktowych) i co jest planem bez pokrycia (ROADMAP). Realne SLA (z uptime, RTO/RPO, karami, definicją Force Majeure) mogłaby ustalić wyłącznie podpisana umowa (MSA/SOW) po przeglądzie prawnym obu stron — dziś takiej umowy nie oferujemy jako gotowego produktu. Decision-support, nie porada prawna.
Dziś: kanał kontaktu i praca best-effort. Nie: SLA, on-call, 24/7.

ipIII jest dziś dowodliwym MVP (import → incydent → evidence-package → retest → close, JWT/RBAC/audit na żywej PostgreSQL) — instancja pilotowa obsługiwana przez mały zespół, nie platforma z całodobowym zespołem operacyjnym w tle. Wsparcie dziś to jeden ustalony kanał kontaktu i best-effort, bez gwarantowanych godzin. Wsparcie klasy enterprise (24/7, on-call, dedykowany zespół) jest ROADMAP — nie istnieje dziś jako coś, co można kupić.

STAN DZIŚ vs PLAN: best-effort, 1 kanał kontaktu (dziś)24/7, on-call, dedykowany zespół (ROADMAP)

Co dostarczamy dziś — bez tabeli zobowiązań

Celowo nie ma tu tabeli z liczbami godzin przypisanymi do „poziomów usług" — taka tabela, nawet podpisana słowem „orientacyjnie", czyta się jak zobowiązanie. Poniżej jest opis słowny tego, co faktycznie się dzieje, oddzielony od tego, czego dziś nie ma.

PoC LIVE

Kontakt e-mail + pilot-intake. Best-effort, bez formalnego okna wsparcia, bez deklarowanej liczby godzin reakcji.

Pilot LIVE

Jeden wspólny kanał ustalany na kickoff (e-mail / czat), praca w dni robocze. Nadal best-effort — nie ma podpisanego okna wsparcia ani kary za jego przekroczenie.

Enterprise: 24/7, on-call, formalne okno ROADMAP

Nie istnieje dziś jako produkt do kupienia. Wymaga dedykowanego zespołu operacyjnego i podpisanej umowy (SOW) — to punkt na mapie rozwoju, nie oferta.

Czasy reakcji — dlaczego nie ma tu tabeli godzin

Wcześniejsza wersja tej strony miała tu tabelę Sev1–Sev4 × PoC/Pilot/Enterprise z liczbami godzin. Usunęliśmy ją: nawet oznaczona jako „orientacyjna", czytała się jak macierz SLA, a wiążącego SLA nie mamy. W PoC i pilocie zespół stara się potwierdzić zgłoszenie i przypisać właściciela możliwie szybko, best-effort — bez zadeklarowanej liczby godzin i bez kary za jej przekroczenie. Zgłoszenia o wyższym wpływie (np. utrata dostępu do ewidencji dowodów) trafiają wyżej w kolejce — to decyzja operacyjna zespołu, nie zobowiązanie kontraktowe. Konkretne, wiążące czasy reakcji per dotkliwość mogłaby ustalić wyłącznie podpisana umowa (MSA/SOW), której dziś nie oferujemy jako gotowego produktu.

Kanały kontaktu

Zgłoszenie / intake

Formularz /pilot-intake — punkt startowy dla PoC i pilota: opis celu, typ danych, oczekiwany zakres.

Kanał roboczy

Ustalany indywidualnie na kickoff (e-mail / współdzielony czat). Każde zgłoszenie powinno mieć tag dotkliwości (Sev1–Sev4) i krótki opis wpływu.

Zgłoszenia luk / bezpieczeństwa

Osobny proces koordynowanego ujawniania — patrz /disclosure. Nie mieszamy zgłoszeń bezpieczeństwa z bieżącym supportem operacyjnym.

Kanał dedykowany (Enterprise)

Numer on-call / dedykowany kanał eskalacyjny — ROADMAP, ustalany w SOW razem z resztą funkcji klasy enterprise.

Ścieżka eskalacji

1 · Zgłoszenie z tagiem dotkliwości. Zgłaszający określa Sev (1–4) i krótki opis wpływu na pracę zespołu / dowodowość.
2 · Potwierdzenie i właściciel. Zespół potwierdza otrzymanie i przypisuje osobę odpowiedzialną, best-effort — bez zadeklarowanej liczby godzin.
3 · Eskalacja poziomu 1. Brak reakcji w orientacyjnym oknie → zgłaszający eskaluje do opiekuna pilota / punktu kontaktowego wskazanego na kickoff.
4 · Eskalacja poziomu 2 (kierownictwo). Dla Sev1/Sev2 bez postępu → kontakt bezpośredni z osobą decyzyjną po stronie K0NSULT (ustalana w umowie / na kickoff pilota).
5 · Zamknięcie i retrospektywa. Po rozwiązaniu — krótka notatka co się stało i jaka mitigacja (spójne z rejestrem w known-limitations, jeśli dotyczy ograniczenia strukturalnego).

Zakres wsparcia — co jest w środku, co nie

W zakresie

Pomoc w konfiguracji importu parserów (Burp/ZAP/Nessus/CSV), pytania o działanie evidence-package, wsparcie interpretacji Legal Trigger Engine jako decision-support, pomoc w onboardingu użytkowników (JWT/RBAC), triage zgłoszonych błędów.

Poza zakresem

Porada prawna (przegląd DPO/prawnika oddzielnie), audyt bezpieczeństwa infrastruktury klienta, pentest na żądanie w ramach supportu, SLA uptime/RTO/RPO bez podpisanej umowy, wsparcie funkcji ROADMAP jako gdyby były LIVE.

Skrót

0
Wiążących SLA dziś
żadne — tylko w podpisanej umowie MSA/SOW
1
Kanał kontaktu dziś
e-mail / czat ustalony na starcie, best-effort
5
Kroków eskalacji
zgłoszenie → potwierdzenie → esk. L1 → esk. L2 → retrospektywa (bez gwarantowanych okien)
0
Tabel z liczbami godzin
usunięte — czytały się jak zobowiązanie

Czego ta strona NIE oznacza

To nie jest SLA w rozumieniu umownym. Brak tu uptime, kar umownych, RTO/RPO ani formalnej definicji Force Majeure — te elementy powstają wyłącznie w negocjowanej i podpisanej umowie, po przeglądzie prawnym obu stron. Ta strona to ramowa propozycja do rozmowy, zgodna z doktryną claim ≤ proof.
Enterprise 24/7 to dziś ROADMAP, nie oferta. Wymaga dedykowanego zespołu operacyjnego, procesu on-call i elementów klasy enterprise opisanych w known-limitations (m.in. mTLS, OIDC, multi-tenant). Nie sprzedajemy tego jako gotowej usługi.
Granica etyczna i prawna. ipIII jest narzędziem obrony i zgodności (GRC/blue). Support operacyjny nie obejmuje działań o charakterze testu bezpieczeństwa poza granicami pisemnych Rules of Engagement. Wszelkie ustalenia dotyczące zgodności (DORA/NIS2/RODO/AI Act) to wsparcie decyzji, nie porada prawna — wymaga przeglądu prawnika/DPO przed użyciem wobec regulatora.

Powiązane: modele współpracy i orientacyjne kwoty → /pricing · zgłoszenie pilota → /pilot-intake · zasady zaangażowania → /engagement · rejestr znanych ograniczeń → /known-limitations.