/YC Sarkofag
Sarkofag Biuletyn produktowy · październik 2026
/YC Sarkofag · archiwum HCM

Wyłącz stary system kadrowo-płacowy. Dane zostają pod ręką.

Budujemy archiwalny system HCM: przenosimy dane z wygaszanego systemu kadrowo-płacowego, niezależnie od producenta, do zamkniętego archiwum w AWS (region Frankfurt). Dział HR dalej wyszukuje pracowników, wydaje zestawienia i odpowiada na wnioski ZUS. Bez licencji starego systemu, bez serwerów i bez administratora po Twojej stronie.

Dlaczego

Obowiązek przechowywania trwa dłużej niż system

Pracodawca odpowiada za dokumentację pracowniczą jeszcze długo po wyłączeniu systemu. Okres przechowywania zależy od daty i rodzaju zatrudnienia. Archiwum liczy go dla każdego pracownika osobno i samo pilnuje terminów.

osobnokażdy stosunek pracy ma własny okres przechowywania, wyliczony z danych kadrowych
otwarteosoby nadal zatrudnione: termin zaczyna biec dopiero od ustania stosunku pracy
blokadasprawa sądowa albo kontrola wstrzymuje usunięcie danych wskazanej osoby
usunięciepo upływie terminu dane są usuwane, a usunięcie jest udokumentowane

Reguły okresów przechowywania wynikają z Kodeksu pracy i przepisów o ubezpieczeniach społecznych. Ostateczną kwalifikację potwierdza dział prawny klienta.

Zakres

Archiwizujemy cały system, nie tylko wydruki

Dokumenty PDF zostają tam, gdzie są dziś (repozytorium dokumentów, e-teczka). Do archiwum trafia baza systemu HCM: wszystkie tabele z danymi, łącznie z historycznymi wynikami płac.

system HCM → eksport

Pełny zrzut systemu

Spisujemy wszystkie tabele systemu źródłowego i eksportujemy te, które zawierają dane. Dla SAP HCM mamy gotowy program ekstrakcji. Dla innych systemów przygotowujemy eksport z bazy danych w ramach wdrożenia.

  • dane kadrowe, struktura organizacyjna, słowniki
  • wyniki list płac, w tym korekty wsteczne
  • odwołania do dokumentów w repozytorium
  • puste tabele odnotowane w rejestrze
eksport → paczka

Formaty otwarte, niezależne od producenta

Dane da się odczytać bez starego systemu i bez naszego oprogramowania.

  • Parquet oraz CSV w UTF-8 ze słownikiem danych
  • paczka BagIt z sumą kontrolną każdego pliku
  • dane źródłowe 1:1 oraz model uporządkowany: osoba, zatrudnienie, płace, ZUS, nieobecności
paczka → archiwum

Zapis nieusuwalny do końca okresu

Pliki są blokowane w trybie zgodności (S3 Object Lock COMPLIANCE).

  • przed terminem nie usunie ich nikt, także administrator ani Yellow Cloud
  • kopia w drugim regionie UE na osobnym koncie
  • po terminie usuwamy dane i dokumentujemy usunięcie
Portal

Co użytkownik może zrobić w archiwum

Portal działa w przeglądarce. Przed pierwszym odczytem użytkownik wskazuje cel przetwarzania, np. wniosek byłego pracownika albo kontrolę ZUS. Cel trafia do dziennika razem z każdym zapytaniem.

Wyszukiwanie osoby

Po początku nazwiska, dacie urodzenia albo numerze ewidencyjnym z systemu źródłowego. Wynik od razu pokazuje okresy zatrudnienia.

Kartoteka pracownika

Zakładki: dane osobowe, stosunki pracy, przebieg zatrudnienia (jednostka, stanowisko), płace miesięcznie, podstawy ZUS rocznie, nieobecności i dokumenty.

Zestawienie PDF/A z danymi CSV

Użytkownik wybiera sekcje i pobiera dokument PDF/A-3b z osadzonym plikiem CSV, gotowy do przekazania do ZUS lub sądu. Każde zestawienie ma numer, sumę SHA-256 i wpis w dzienniku.

Wyszukiwanie w danych źródłowych

Znajduje wartość w dowolnej tabeli systemu źródłowego, np. miejscowość, kod albo stare nazwisko. Znajomość struktury systemu nie jest potrzebna.

Pytanie do archiwum (AI)

Pytanie zadane po polsku zamienia się w zapytanie do bazy. Wykonuje się dopiero po zatwierdzeniu przez użytkownika. Szczegóły niżej.

Dziennik dostępu

Kto, kiedy, w jakim celu i do czyich danych sięgnął, z sumą kontrolną wyniku. Wgląd ma administrator po stronie klienta.

Role

Cztery role, uprawnienia do pojedynczych kolumn

Rolę nadaje firmowy katalog użytkowników klienta (np. Microsoft Entra ID) przez grupę. Uprawnienia działają na poziomie kolumn i wierszy bazy. Kolumna niedostępna dla roli nie trafia do wyniku żadnego zapytania, także zadanego przez AI.

HR — kadry i płace

Obsługa wniosków byłych pracowników i ZUS. Pełne dane kadrowe i płacowe bez danych o zdrowiu.

HR — dane o zdrowiu

Wąskie grono osób. Dodatkowo widzi nieobecności chorobowe i składniki płac ujawniające dane szczególne (art. 9 RODO).

Audytor

Kontrola wewnętrzna lub zewnętrzna. Widzi przebieg zatrudnienia bez identyfikatorów (PESEL, NIP) i bez kwot.

Administrator klienta

Nadzór nad archiwum. Przegląda dziennik dostępu, ale nie ma wglądu w dane pracowników.

Funkcja / daneHRHR — zdrowieAudytorAdministrator
Wyszukiwanie osoby i kartotekataktaktaknie
Dane osobowe, przebieg zatrudnieniataktaktaknie
Identyfikatory: PESEL, NIP, dokumentytaktaknienie
Płace i podstawy składek ZUStaktaknienie
Nieobecnościbez chorobowychpełnebez chorobowychnie
Składki związkowe i inne dane art. 9nietaknienie
Zestawienie PDF/A + CSVtaktakbez płacnie
Wyszukiwanie w danych źródłowychtaktakw swoim zakresienie
Pytanie do archiwum (AI)taktakw swoim zakresienie
Dziennik dostępunienienietak

Nazwy grup i przypisanie osób do ról ustalamy z klientem przy wdrożeniu. Na życzenie klienta role można zawęzić.

Pytanie do archiwum

AI pisze zapytanie. Odpowiedź pochodzi z bazy

Model językowy Claude działa w Amazon Bedrock wyłącznie w regionach UE. Model dostaje opis tabel dostępnych dla roli użytkownika. Nie dostaje danych pracowników i nie formułuje odpowiedzi własnymi słowami. Każda liczba w wyniku pochodzi z zapytania wykonanego na archiwum. Kroki na żółto wykonuje system, krok na biało wykonuje człowiek: bez jego zgody AI niczego nie uruchomi.

  1. Pytanie

    Użytkownik pisze pytanie po polsku. Osobę i okres wskazuje w osobnych polach, więc nazwisko nie trafia do modelu.

  2. Propozycja

    Model zwraca zapytanie SQL i krótkie wyjaśnienie, co ono liczy.

  3. Kontrola

    Portal sprawdza zapytanie i odrzuca wszystko poza odczytem tabel dostępnych dla roli.

  4. Zatwierdzenie (human in the loop)

    Użytkownik widzi SQL i decyduje, czy go wykonać. Bez tego kroku nic się nie uruchomi.

  5. Wynik

    Tabela z wyniku, oznaczona jako zapytanie wygenerowane. W dzienniku: pytanie, SQL, kto zatwierdził.

Przykład z demo

„Jaka była podstawa wymiaru składek ZUS tej osoby w poszczególnych latach?”

Wynik: 6 lat, 2004–2009. Kwoty zgadzają się co do grosza z zakładką płac w kartotece, liczoną bez udziału AI.

SELECT LEFT(sip.period, 4)   AS rok,
       SUM(sip.base_pension) AS podstawa_emerytalna,
       SUM(sip.base_health)  AS podstawa_zdrowotna
FROM social_insurance_period sip
JOIN employment e ON e.employment_id = sip.employment_id
WHERE e.person_pseudo_id = :pid
GROUP BY LEFT(sip.period, 4)
ORDER BY rok
Bezpieczeństwo

Archiwum bez wejścia z internetu

Osobne konto AWS dla każdego klienta

Dane jednego klienta nie dzielą zasobów z innymi. Region Frankfurt, kopia w drugim regionie UE.

Dostęp przez VPN site-to-site

Portal jest osiągalny wyłącznie z sieci klienta. Środowisko produkcyjne nie ma publicznego adresu.

Logowanie kontem firmowym

Pojedyncze logowanie (SAML) przez katalog klienta, z jego zasadami MFA. Sesja wygasa po 15 minutach bezczynności, najpóźniej po 8 godzinach.

Szyfrowanie i blokada zapisu

Dane szyfrowane kluczami KMS. Pliki archiwum zablokowane przed zmianą i usunięciem do końca okresu przechowywania.

Cel przetwarzania i dziennik

Każdy odczyt ma przypisany cel, osobę i sumę kontrolną wyniku. Dziennik wspiera rozliczalność z RODO.

Bezobsługowo po stronie klienta

Roczna subskrypcja. Utrzymanie, aktualizacje i kontrolę integralności danych wykonuje Yellow Cloud.

Demo

Sprawdź portal na danych syntetycznych

Fikcyjna firma Kdemo Polska S.A.: 300 osób, zatrudnienia od 1985 r., wyniki płac od 2004 r., 26 tabel systemu źródłowego i 20 tabel modelu uporządkowanego. Dane wygenerowano programowo. Nie dotyczą żadnej rzeczywistej osoby.

Jak uzyskać dostęp

  1. Poproś opiekuna z Yellow Cloud o login i hasło do demo.
  2. Otwórz adres demo, zaloguj się i wybierz jedną z czterech ról.
  3. Wybierz cel przetwarzania. Po zmianie roli zobaczysz, jak zmienia się zakres danych.

Co warto przetestować

  1. Wyszukaj „Kowalski” i otwórz kartotekę.
  2. Pobierz zestawienie PDF/A i otwórz załączony w nim plik CSV.
  3. W wyszukiwaniu danych źródłowych wpisz nazwę miejscowości.
  4. Zadaj pytanie: „Ile osób było zatrudnionych na koniec każdego roku 2010–2020?”
  5. Zaloguj się jako audytor i powtórz kroki 1 i 4.
  6. Jako administrator obejrzyj dziennik dostępu z Twojej sesji.

Czym demo różni się od wdrożenia

ObszarDemoWdrożenie u klienta
Logowanielogin i hasło demo, rola wybierana przy logowaniukonto firmowe przez SAML, rola z grupy
Dostęp sieciowyinternet, z limitami ruchuwyłącznie VPN site-to-site z sieci klienta
Danesyntetyczne, 300 osóbpełny eksport systemu HCM klienta
Silnik zapytańwbudowany, dla małego zbioruAmazon Athena z uprawnieniami Lake Formation
Retencjabez blokady zapisuS3 Object Lock COMPLIANCE, kopia w drugim regionie UE