# aionprem.pl > Techniczne notatki o on-prem AI, NIS2, architekturze bezpieczeństwa, compliance i ocenie dostawców AI. Dla CISO, CIO i compliance leadów w europejskiej produkcji. aionprem.pl to niezależny portal ekspercki prowadzony przez Fryderyka Pryjmę. Publikujemy praktyczne analizy wdrożeń AI on-prem/hybrid w kontekście NIS2, AI Act i wymogów regulacyjnych UE. Treść jest dwujęzyczna: wersja polska pod ścieżką root (np. /k/{cluster}/{slug}), wersja angielska pod prefiksem /en (np. /en/c/{cluster}/{slug}). ## Klastry - [On-prem AI](https://aionprem.pl/k/on-prem): Architektura, GPU sizing, integracje, TCO. Wszystko o wdrażaniu AI on-prem w europejskiej produkcji. - [NIS2 i regulacje](https://aionprem.pl/k/nis2): Art. 21, audyt podmiotu kluczowego, personal liability zarządu. Praktyczne mapowanie NIS2 dla decyzji o AI vendor. - [Architektura](https://aionprem.pl/k/architektura): Architektury referencyjne, RAG pipelines, GPU sizing benchmarks i integracje. - [Compliance](https://aionprem.pl/k/compliance): Cross-regulatory mapping. Audit readiness. AI Act manufacturing. ISO 27001 a AI vendor. - [Vendor evaluation](https://aionprem.pl/k/vendor-eval): Frameworki oceny AI vendor pod kątem NIS2, security i TCO. RFP templates. Comparison tables. ## Najnowsze artykuły - [Odporność architektury AI: co zaudytujesz on-prem, a co ukrywa chmura](https://aionprem.pl/k/architektura/audytowalnosc-architektury-ai-on-prem-vs-chmura): Awaria europe-west4 pokazała nie zawodność chmury, tylko coś gorszego: brak możliwości zaudytowania zależności, na których stoi twój AI. Co realnie zaudytujesz on-prem, a czego hiperskaler nie odsłoni. - [Test suwerenności w przetargach: jak ocenić ofertę, gdy AI stoi on-prem](https://aionprem.pl/k/compliance/test-suwerennosci-przetargi-ai-on-prem): Test suwerenności w przetargach IT nie sprawdza kraju dostawcy, tylko kto kontroluje architekturę i wagi modelu. Dlatego „polska chmura” nie przechodzi go automatycznie, a on-prem AI spełnia jego rdzeń. Progi, pięć kryteriów i praktyka oceny oferty. - [Kalkulator TCO dla AI: metodyka, przykład liczbowy i FAQ](https://aionprem.pl/k/vendor-eval/kalkulator-tco-ai-metodyka-przyklad-liczbowy): Kalkulator TCO dla AI musi liczyć trzy scenariusze osobno: managed API per token, wynajem GPU i on-prem CAPEX, w tym samym 3-letnim horyzoncie. Metodyka, wzory, pełny przykład liczbowy dla 40 tys. zapytań miesięcznie i FAQ. - [Art. 50 AI Act od 2 sierpnia 2026: co obowiązuje przy własnym LLM](https://aionprem.pl/k/compliance/art-50-ai-act-wlasny-llm): Art. 50 AI Act obowiązuje od 2 sierpnia 2026. Przy self-hostingu bywasz jednocześnie providerem i deployerem, co zmienia zestaw obowiązków transparentności. - [Cross-mapping NIS2, AI Act, RODO, ISO 27001 bez dublowania](https://aionprem.pl/k/compliance/cross-mapping-nis2-ai-act-rodo-iso-27001): Cztery reżimy, ale wymagania w dużej mierze się pokrywają. Zamiast czterech osobnych projektów compliance zbuduj jeden zestaw kontroli i zmapuj go na NIS2, AI Act, RODO i ISO 27001. Tabela cross-mappingu i miejsca, gdzie reżimy się rozjeżdżają. - [RFP dla AI vendora compliance: szkielet 24 pytań w 4 kategoriach](https://aionprem.pl/k/vendor-eval/rfp-ai-vendor-compliance-24-pytania): Gotowy szkielet RFP dla dostawcy AI w regulowanym manufacturing: 24 pytania w czterech kategoriach, security, regulacje, architektura i exit. Każde z celem i wskazówką, jak punktować odpowiedzi. - [Monitoring i observability dla on-prem LLM: co logować i jak](https://aionprem.pl/k/architektura/observability-on-prem-llm-co-logowac): Cztery warstwy telemetrii dla on-prem LLM: infrastruktura, serwowanie, jakość i audyt. Co logować, czego nie zapisywać i jak spiąć observability z audit trail wymaganym przez NIS2. - [TCO on-prem AI vs chmura: jak liczyć w 3-letnim horyzoncie](https://aionprem.pl/k/vendor-eval/tco-on-prem-ai-vs-chmura-jak-liczyc): TCO nie rozstrzyga cena karty GPU, tylko poziom wykorzystania i horyzont. Jak policzyć on-prem AI vs chmura w 3 lata: trzy różne modele kosztu, pełna lista pozycji CAPEX i OPEX, punkt przecięcia i uczciwe kiedy chmura wygrywa. - [DPA dla AI vendora: 8 klauzul, których brak wywróci audyt](https://aionprem.pl/k/compliance/dpa-ai-vendor-8-klauzul-audyt): Standardowy wzór DPA od dostawcy AI milczy tam, gdzie audytor patrzy najpierw. Osiem klauzul, których brak wywraca audyt NIS2 albo RODO: od podprocesorów za API modelu i użycia danych do treningu, po logi, notyfikację naruszeń i usuwanie danych. - [AI Act w produkcji: klasyfikacja high-risk i co to znaczy dla wdrożenia](https://aionprem.pl/k/compliance/ai-act-produkcja-klasyfikacja-high-risk): Kiedy system AI w produkcji jest wysokiego ryzyka, a kiedy nie. Dwie drogi do high-risk, klasyfikacja krok po kroku i to, co zmienił Digital Omnibus z lipca 2026. Plus wpływ na wybór on-prem czy chmura. - [Network isolation dla on-prem AI: minimalne wymagania NIS2](https://aionprem.pl/k/nis2/network-isolation-on-prem-ai-nis2): Minimalna segmentacja sieci dla on-prem AI: trzy strefy, reguły ruchu i to, którą kontrolę Art. 21 NIS2 domyka każda granica. Praktyczny model do obrony przed audytorem. - [Vendor security review AI: 12 pytań przed podpisaniem MSA](https://aionprem.pl/k/vendor-eval/vendor-security-review-ai-12-pytan-przed-msa): Dwanaście pytań do dostawcy AI przed podpisaniem MSA, w czterech blokach: lokalizacja danych, pod-dostawcy, bezpieczeństwo operacyjne i warunki wyjścia. - [NIS2 plus AI: mapowanie Art. 21 na konkretne kontrole, jedna ściąga](https://aionprem.pl/k/compliance/nis2-ai-mapping-cheat-sheet-art-21): Dziesięć obszarów Art. 21 NIS2 zmapowanych na system AI. Dla każdego obszaru pytanie, które zada audytor, i jeden artefakt, który trzeba pokazać. - [Reranker w RAG on-prem: kiedy poprawia trafność, a kiedy tylko zjada budżet GPU](https://aionprem.pl/k/architektura/reranker-rag-on-prem-kiedy-poprawia-trafnosc): Reranker poprawia porządek top-k tam, gdzie zapytania są długie, a baza gęsta. Liczby, koszt w VRAM i opóźnieniu oraz pięć konfiguracji, w których się wykłada. - [Audit readiness NIS2 plus AI: 7 dokumentów, które wytwarzasz przed audytorem](https://aionprem.pl/k/compliance/audit-readiness-nis2-ai-7-dokumentow): NIS2 nie wymaga osobnej polityki AI. Wymaga, by system AI był wpięty w siedem istniejących dokumentów compliance. Lista i tabela, co pokazać audytorowi. ## Optional - [RSS PL](https://aionprem.pl/rss.xml) - [RSS EN](https://aionprem.pl/en/rss.xml) - [Sitemap](https://aionprem.pl/sitemap.xml) - [AGENTS.md](https://aionprem.pl/AGENTS.md)