Prowadził audyty u klientów na zwykłym kluczu Anthropic. A potem klient zapytał, gdzie trafiły jego dowody.
Konsultant z UE może prowadzić całą praktykę audytową na kluczu do modelu frontier i ani razu nie zapytać, gdzie faktycznie trafiają dowody klientów. W chwili, gdy zespół bezpieczeństwa klienta zada to pytanie, odpowiedź to ustalenie A.5.14, które tylko czeka, żeby zaistnieć. Oto uczciwe rozwiązanie: aliasy przetwarzania w UE, zerowa retencja i potwierdzenie w każdej odpowiedzi.

Niedawno widzieliśmy, jak konsultant z UE prezentuje swój przepływ pracy audytowej: zwykły klucz API Anthropic, folder dowodów klientów i Opus po drugiej stronie, który tworzył jego polityki i ustalenia. Było szybko, budowa była tania, i to dokładnie ten przepływ, który my sami zbudowalibyśmy na jego miejscu. Ten sam przepływ kieruje też każdy wklejony dowód klienta przez dostawcę z USA przy domyślnym routingu, na standardowych warunkach komercyjnych, które przechowują dane wejściowe i wyjściowe do 30 dni.
Do tej pory żaden z jego klientów się nie skarżył. Aż jeden z nich zadał podczas przeglądu bezpieczeństwa całkowicie zasadne pytanie: gdzie trafiają nasze dowody, kiedy używa Pan na nich AI? I uczciwa odpowiedź, „API modelu z USA, przechowywane do 30 dni”, to nie odpowiedź, jaką konsultant compliance chce dawać, sprzedając porady dotyczące A.5.14.
Dlaczego zwykły klucz sam w sobie jest ustaleniem
Kontrola ISO 27001 A.5.14 wymaga oceny transferu informacji, a rozdział V RODO wymaga uzasadnienia transferów danych osobowych poza EOG. Konsultant wklejający do API modelu z USA dokumenty HR klientów, umowy z dostawcami i rejestry ryzyka robi jedno i drugie, niezależnie od tego, czy odpowiednia dokumentacja istnieje:
- Transfer danych klienta poza EOG, na standardowych warunkach dostawcy, a nie na warunkach negocjowanych pod dany projekt.
- Okno retencji, którego konsultant nie kontroluje: komercyjne warunki API Anthropic przechowują dane wejściowe i wyjściowe do 30 dni. Rozwiązania zero-retention istnieją, ale tylko dla kwalifikujących się modeli i kont spełniających warunki.
- Pozycja podwykonawcy, którą konsultant musi utrzymywać w każdej umowie powierzenia przetwarzania (DPA) z klientem, oraz ocena skutków transferu, którą trzeba napisać i umieć obronić.
Konsultant w praktyce przepuszczał pracę compliance swoich klientów przez dokładnie to ryzyko, którym jego projekty miały zarządzać. Rozwiązaniem nie jest rezygnacja z AI w pracy audytowej. Rozwiązaniem jest przestanie czynienia z transferem do USA opcji domyślnej.
Zamiana, która odpowiada na to pytanie
Nasze API mówi protokołem uzupełnień czatu OpenAI: skrypty, które już nim mówią, zmieniają tylko bazowy URL i nazwę modelu; surowy klient Messages API Anthropic przechodzi na klienta zgodnego z OpenAI. To, co zmienia się pod spodem, to ta część, która ma znaczenie dla jego klientów:
- Przetwarzanie w UE. Aliasy
isms-fast-euiisms-thinking-euprzetwarzają każde żądanie na hostie inferencyjnym Mistral związanym z UE, bez transferu przetwarzania modeli AI poza EOG. Jest to opublikowane w naszej liście podwykonawców API, a nie deklarowane w rozmowie sprzedażowej. - Zerowa retencja. Treść żądań nie jest przechowywana i nigdy nie służy do trenowania. Metadane użycia są zatrzymywane na potrzeby rozliczeń. Zero retencji jest tu kwestią konfiguracji, a nie wynegocjowanym ulepszeniem.
- Potwierdzenie w każdej odpowiedzi. Nagłówek
x-isms-processing-region: eusprawia, że odpowiedź konsultanta na pytanie klienta nie jest zapewnieniem, lecz weryfikowalnym faktem, który klient może sprawdzić w samej odpowiedzi. - Wiedza idzie w pakiecie. Kuratorowane moduły frameworkowe, 100+ od ISO 27001 po NIS 2, DORA i EU AI Act, wstrzykiwane podczas inferencji i ujawniane w każdej odpowiedzi. Korpus był tą częścią przepływu na zwykłym kluczu, którą konsultant po cichu utrzymywał ręcznie.
- Matematyka się poprawia.
isms-thinking-eurozlicza $2.80 wejście / $8.80 wyjście za milion tokenów, tyle co nasza ścieżka globalna, kontra Claude Opus za $5.00/$25.00 w cenach katalogowych (obie stawki obserwowane 2026-08-26; konsola wygrywa, gdy ceny się zmieniają). Kredyty przedpłacone od $20, z limitami wydatków na klucz.
Dwa uczciwe przypisy. Prompt caching i ceny batchowe Anthropic to realne czynniki łagodzące i powinny znaleźć się w obliczeniach, jeśli obciążenie do nich pasuje. I nie twierdzimy o wyższości jakościowej nad Opusem: jedyne opublikowane przez nas porównanie head-to-head, Claude Code sam kontra Claude Code delegujący do ISMS Copilot, było z góry zadeklarowanym remisem dokładnościowym na testowanych elementach. Argument za zmianą to region, retencja, wliczona wiedza i cena. Nie trofeum jakościowe.
Jeśli ta praca żyje w Claude, a nie w skryptach
Wielu konsultantów nigdy nie pisze skryptu. Dla nich drugie wyjście to łącznik Account MCP: ich sesja Claude lub ChatGPT wzywa specjalistę, a po włączeniu Advanced Data Protection w aplikacji webowej całe przetwarzanie AI trafia do Mistral z zerową retencją, w każdym planie, w tym w planie za $20. Ten sam specjalista, ta sama historia regionu, zero zarządzania kluczami.
Czego nie twierdzimy
Przetwarzanie w UE to tutaj wybór w zakresie routingu, a nie deklaracja hostingu całej firmy. Nasze aliasy globalne przetwarzają w Stanach Zjednoczonych i ujawniamy to tak samo, jak publikujemy ścieżkę UE. Endpoint działa w trybie tekst na wejściu, tekst na wyjściu: bez tool calling, więc agenty sterowane narzędziami korzystają ze wzorca sub-agentowego albo łącznika MCP. I nic, co z niego wychodzi, nie jest opinią audytową. Konsultant podpisuje rezultat, jak zawsze. Różnica polega na tym, że gdy klient zapyta, gdzie trafiły dowody, odpowiedzią jest model, który przetwarzał w UE, niczego nie przechował i może to udowodnić w samej odpowiedzi.
Jeśli jesteś tym konsultantem, napisaliśmy pełną stronę tego use case z przykładami żądań, źródłami i ograniczeniami. Pierwszy klucz znajdziesz tutaj.
Powiązane artykuły

Jak sztuczna inteligencja wspomaga zgodność z wieloma standardami
Sztuczna inteligencja ujednolica mapowanie kontroli, automatyzuje zbieranie dowodów i zapewnia monitorowanie w czasie rzeczywistym, aby skrócić czas przygotowania do audytu i zmniejszyć błędy compliance.

Jak alerty w czasie rzeczywistym zmniejszają ryzyko niezgodności ISO 27001
Alerty w czasie rzeczywistym wykrywają zagrożenia szybko, zmniejszają koszty naruszeń i awarii audytu, oraz utrzymują logi ISO 27001 odporne na manipulacje w celu ciągłej zgodności.

Dokładność AI w bezpieczeństwie: Specjalizowane vs Ogólne
Specjalizowane AI pokonuje modele ogólne w zgodności bezpieczeństwa—wyższa dokładność, mniej halucynacji i dokumentacja gotowa do audytu dla ISO 27001 i GRC.
