Semitora.

Otwarty szablon · wersja 1.0 · 23 lipca 2026

AI Governance RACI i decision rights

Ustal, kto wykonuje pracę, kto odpowiada za wynik i kto może zatwierdzić, warunkowo dopuścić lub zatrzymać system AI. To punkt wyjścia do warsztatu — nie gotowy organigram.

Jak pracować z tym szablonem

  1. Zacznij od jednego systemu lub use case’u z rejestru portfolio.
  2. Dopasuj kody R/A/C/I i wpisz konkretne nazwiska albo nazwy ról.
  3. Zostaw dokładnie jedno A w każdym wierszu. Kilka A rozmywa odpowiedzialność.
  4. DPO pozostaje niezależnym konsultowanym wkładem — nie łącz go z Data ownerem ani z decydentem.
  5. Uzupełnij prawa decyzyjne, dowody, ścieżkę eskalacji i oczekiwany czas reakcji.
  6. Zatwierdź matrycę z osobami, których dotyczy — przed pierwszym sporem lub incydentem.

RACI w czterech zdaniach

RR — Responsible: wykonuje pracę.
AA — Accountable: odpowiada za wynik i pozostaje z niego rozliczany.
CC — Consulted: wnosi opinię przed decyzją.
II — Informed: otrzymuje informację po decyzji.

Macierz 7 etapów × 7 ról

Kody są propozycją startową. Zmień je po warsztacie, ale zachowaj dokładnie jedno A na etap. W drugim polu każdej komórki wpisz nazwisko lub nazwę roli.

Etap / aktywnośćSponsor / komitetWłaściciel biznesowyWłaściciel technicznyData ownerSecurityCompliance / riskLegal
1. Intake i inwentaryzacjaARRCCCI
2. Triage i zakresIARCCCI
3. Przegląd użycia danych, prywatności i rólIRCARCC
4. Projekt i zakupIARCCCC
5. Budowa, ewaluacja i odbiórIARCCCI
6. Go-liveARRCCCC
7. Eksploatacja, zmiana i wycofanieIARCCCI

Decision rights — kto może powiedzieć GO, GO WITH CONDITIONS lub STOP

RACI rozdziela odpowiedzialność za pracę. Ta tabela doprecyzowuje mandat do konkretnej decyzji, wymagany wkład i dowody oraz ścieżkę eskalacji.

DecyzjaDecydentWymagany wkładWymagane dowodyEskalacjaCzas decyzji
1. Dopuścić use case do discoverySponsor / komitetWłaściciel biznesowy i technicznyOpis potrzeby i wpis w rejestrzeKomitet / sponsor wykonawczyPrzed rozpoczęciem prac
2. Zatwierdzić zakres, role i plan przeglądówWłaściciel biznesowyTechnologia, data owner, security, compliance i legalKarta zakresu i projekt RACISponsor / komitetPrzed wyborem rozwiązania
3. Zatwierdzić użycie i dostęp do danychData ownerDPO, security, compliance / risk, legal i właściciel technicznyŹródła, podstawa, dostęp, retencja i przepływ danychCompliance / sponsorPrzed użyciem danych
4. Wybrać dostawcę, model i architekturęWłaściciel biznesowyTechnologia, procurement, security, compliance i legalPorównanie opcji, TCO, umowy i wymagania bezpieczeństwaSponsor / komitetPrzed zobowiązaniem zakupowym
5. Przyjąć kryteria PoC i wyniki ewaluacjiWłaściciel biznesowyWłaściciel techniczny, użytkownicy domenowi, compliance i securityGolden set, progi, wyniki, ograniczenia i plan naprawczySponsor / komitetPrzed decyzją produkcyjną
6. Podjąć decyzję produkcyjnąSponsor / komitetWłaściciele, security, compliance i legalEvidence Pack, otwarte ryzyka, plan rollbacku i monitoringWyższy organ decyzyjnyPrzed wdrożeniem produkcyjnym
7. Zatwierdzić istotną zmianę, zatrzymanie lub wycofanieWłaściciel biznesowyTechnologia, data owner, security, compliance i legalWpływ zmiany, incydenty, ewaluacje i plan migracjiSponsor / komitetWedług progu zmiany lub incydentu

Dozwolone wyniki decyzji: GO · GO WITH CONDITIONS · STOP. Warunki, właściciela naprawy i termin zapisz w Evidence Packu.

Cztery artefakty, cztery pytania