Tożsamość z firmowego logowania
Microsoft Entra ID klienta przed panelem. Model działa z tożsamością zarządzaną, bez kluczy w konfiguracji.
aiv to środowisko pracy agentów AI w infrastrukturze klienta. Na górze droga, która działa dziś u klienta. Pod nią to, co ustawiamy przy każdym wdrożeniu.
Tak pracuje agent u pierwszego klienta produkcyjnego. Opisujemy mechanizm, bez nazwy klienta i jego systemów.
Przychodzi korespondencja od klienta. Agent zaczyna pracę sam, bez polecenia pracownika.
Przez siedem nazwanych narzędzi, tylko do odczytu. W kodzie nie ma instrukcji zapisu, zmiany ani usunięcia.
Azure OpenAI w tenancie klienta, z tożsamością zarządzaną. W konfiguracji nie ma klucza API.
Agent zostawia szkic odpowiedzi w panelu w przeglądarce. Pracownik loguje się firmowym kontem.
Wysyłka tylko po zatwierdzeniu szkicu przez człowieka. Zatwierdzenie trafia do dziennika.
Jedenaście scen od jednej sprawy do sieci agentów w firmie. Plakietki w obrazie pokazują, co działa dziś u klienta.
S1
Praca agenta zaczyna się od sprawy. Agent bierze ją z kolejki i rozpisuje na kroki.
Kto o tym decyduje u Was
Właściciel procesu wskazuje, które sprawy trafiają do agenta.
Schemat silnika aiv, dane przykładowe. Plakietka „Działa u klienta” oznacza element działający dziś u klienta.
| Scena | Element w rejestrze | Stan |
|---|---|---|
| S1 | Praca na zdarzenie (nowa wiadomość uruchamia agenta) | Działa u klienta |
| S2 | Dostęp do CRM przez siedem nazwanych narzędzi, tylko odczyt | Działa u klienta |
| S2 | Adaptery baz MS SQL, PostgreSQL, SQLite | |
| S2 | Udział plikowy klienta jako źródło wiedzy | Działa u klienta |
| S2 | Narzędzia zapisujące do systemów klienta | |
| S4 | Azure OpenAI w tenancie klienta | Działa u klienta |
| S4 | Claude w Microsoft Foundry, Anthropic, OpenRouter | |
| S4 | Model uruchomiony lokalnie | |
| S5 | Wiedza firmy w formie dla agenta (źródło, data, pewność, ważność) | |
| S6 | Skills (spisane instrukcje procesu) i wtyczki agenta | |
| S6 | API / MCP / CLI — Nazwane narzędzia o ustalonym zakresie | |
| S7 | Predykcje ML w pracy agenta | |
| S8 | Próg pewności kierujący sprawę do człowieka | |
| S9 | Wysyłka wyłącznie po zatwierdzeniu szkicu przez człowieka, zatwierdzenie w dzienniku | Działa u klienta |
| S9 | Panel w przeglądarce | Działa u klienta |
| S9 | Dziennik silnika (sesje, narzędzia, model) i dziennik panelu (kto, kiedy, jaki plik) | Działa u klienta |
| S9 | Tożsamość decyzji z uwierzytelnienia, odrzucanie i zapis żądań bez tożsamości | |
| S10 | Kilku agentów z osobnymi zakresami w jednym środowisku | |
| S10 | Zlecanie pracy podagentom z weryfikacją zlecenia | |
| S10 | Finanse | |
| S10 | Back office | |
| S10 | Sieć agentów działów z nadzorcą | |
| S10 | Raport dla zarządu z pracy agentów | |
| S11 | Obsługa klienta: korespondencja, CRM, szkic | Działa u klienta |
| S11 | Agent opiekun procesu (autonomia w wyznaczonych granicach) |
Stan na 26 września 2026. Pełny rejestr ze wszystkimi możliwościami: /stan.
Pięć scen: uprawnienia, dziennik i audyt, agent sprawdzający, SOC, raport dla zarządu. Plakietki pokazują, co działa dziś u klienta.
C1
Dziś u klienta do panelu wchodzi się kontem Entra ID. Działa u klienta Agent czyta CRM przez siedem nazwanych narzędzi, tylko do odczytu. Działa u klienta
Kto o tym decyduje u Was
IT nadaje dostęp i regularnie go przegląda. Zarząd zatwierdza, kto co podpisuje.
Schemat aiv, dane przykładowe, stan na 26.09.2026. „Działa u klienta” oznacza element działający dziś u klienta.
Model językowy można wymienić. Warstwa kontroli zostaje: tożsamość, dziennik, granice uprawnień i sposoby pracy. Agent dostaje dokładnie tyle dostępu, ile wymaga jego zadanie. Zakres jest zapisany, a nie domyślny.
Microsoft Entra ID klienta przed panelem. Model działa z tożsamością zarządzaną, bez kluczy w konfiguracji.
Dziennik silnika: sesje, narzędzia, model. Dziennik panelu: kto, kiedy, jaki plik.
Decyzja niesie tożsamość z uwierzytelnienia, nie z formularza. Żądania bez tożsamości są odrzucane i zapisywane.
Dostęp do CRM przez siedem nazwanych narzędzi, tylko odczyt. Dla każdego wdrożenia budujemy wąski, nazwany zestaw.
MS SQL, PostgreSQL, SQLite. Na nich budujemy narzędzia do baz klienta.
Agent rusza, gdy przyjdzie wiadomość, albo według harmonogramu.
Każdy z własnym zakresem uprawnień. Zlecanie pracy podagentom ze sprawdzeniem, czy zlecenie naprawdę poszło.
Zapis przez zatwierdzony interfejs podłączamy przy wdrożeniu.
MCP to standard podłączania narzędzi do modelu językowego. Każde narzędzie ma nazwę, opis i zakres. Dostęp do systemów klienta projektujemy jako nazwane narzędzia o określonym zakresie, a nie jako konsolę. Powód: agent czyta wiadomości od nieznanych nadawców, więc treść wiadomości nie może stać się poleceniem dla systemu. Silnik ma też narzędzia do plików i poleceń. Co z nich jest włączone, ustalamy przy wdrożeniu.
Logowanie firmową tożsamością. Kolejka spraw, szkice odpowiedzi, decyzje operatora.
Ten sam silnik bez przeglądarki.
Do zadań powtarzalnych i do pracy inżynierskiej.
Tak działa dziś. Subskrypcja klienta, bez adresu publicznego.
Gdy dane nie mogą opuścić budynku.
Gdy wdrożeń ma być więcej.