H08 / Obawy, negocjacje i finalizacja
Przegląd szans (deal review) przed zobowiązaniem: checklista ryzyk, zależności i brakujących uzgodnień
Model PRZ-1–PRZ-10 do jakościowego przeglądu jednej dokładnej treści zobowiązania — od stanu decyzji, wartości, dowodu i mandatu po zakres, pakiet komercyjny, dostarczanie, kontrakt, bezpieczeństwo, ochronę danych, AI, zakupy, uczciwość, warunki zatrzymania, granicę prognozy i wycofanie

Jarosław Jaśkowiakautor metodyki Nowoczesna Sprzedaż B2B
~43 min czytania · przegląd 2026-07-02W prognozie spotkania szansa wygląda na gotową. Sponsor wspiera projekt, uzasadnienie biznesowe zostało pokazane zarządowi, dostawca otrzymał informację o wyborze, a zespół prawny pracuje na „prawie finalnej” wersji. Kwestionariusz bezpieczeństwa jest wysłany, zespół dostarczania podał termin, a CRM pokazuje commit.
Problem polega na tym, że każde z tych zdań może opisywać inny stan niż zobowiązanie, które organizacja zamierza zaciągnąć.
- wsparcie sponsora nie potwierdza mandatu ani prawa do podpisu;
- wybór albo award nie zawsze oznaczają skuteczny kontrakt;
- projekt kontraktu nie jest zatwierdzeniem prawnym;
- podpis nie tworzy zasobów wykonawczych, planu migracji ani akceptacji;
- kwestionariusz nie jest zatwierdzeniem po stronie bezpieczeństwa;
- pozytywny pilot nie ustanawia autoryzacji wdrożenia;
- uzasadnienie biznesowe nie potwierdza finansowania;
- spełniony wyzwalacz ponownego otwarcia nie odnawia automatycznie wygasłych dowodów, warunków i zatwierdzeń.
Materialne ryzyko może pozostawać poza obszarem widocznym dla właściciela konta: w wersji SOW, akceptacji, transferze danych, zasobach wykonawczych, wyjątku od polityki, PO albo warunku skuteczności kontraktu.
Przegląd szans przed zobowiązaniem nie ma udowodnić, że transakcja zostanie wygrana. Ma ujawnić materialne braki, rozdzielić fakty od założeń, zebrać ustalenia właściwych właścicieli i określić, czy pakiet można przekazać do autoryzowanego przeglądu, czy należy go poprawić, odroczyć, skierować do innej funkcji, wycofać z prognozy, zatrzymać albo zamknąć.
Model PRZ-1–PRZ-10 — Przegląd Ryzyk Przed Zobowiązaniem jest autorską syntezą operacyjną. Nie jest naukowo zwalidowaną skalą, deal health score, win probability, testem kupującego, oceną handlowca, opinią prawną ani automatyczną zgodą na podpis. Łączy wcześniejsze materiały Obszaru H: gotowość do zobowiązania H00, negocjacje wartości, warunków i ryzyka H04, procurement H05, gotowość końcowa H06 oraz Mapę Braku Decyzji H07.1234
W skrócie
Najważniejsze w 60 sekund
- Przegląd dotyczy jednej dokładnej treści zobowiązania. Nie całego konta i nie ogólnej „kondycji transakcji”.
- Zakończony przegląd nie oznacza zatwierdzenia.
- Dziesięć domen PRZ nie tworzy wyniku 10/10.
- Zatwierdzona prognoza jest twierdzeniem sprzedawcy, nie zobowiązaniem klienta.
- Wybór, award, kontrakt, zamówienie, autoryzacja wdrożenia i akceptacja są odrębnymi stanami.
- Problem, wartość, uzasadnienie biznesowe, dowód i finansowanie wymagają osobnych rekordów.
- Sponsor, właściciel decyzji, osoba zatwierdzająca, osoba podpisująca i właściciel akceptacji nie są jedną rolą.
- Zakres, założenia, zależności i akceptacja muszą dotyczyć tej samej wersji.
- Podstawa ceny, mandat na rabaty, płatności, podatki, waluta, wolumen użycia i zależności komercyjne powinny być jawne.
- Podpis nie tworzy zasobów wykonawczych klienta ani dostawcy.
- Zatwierdzenie prawne nie zastępuje gotowości wdrożeniowej.
- Kwestionariusz bezpieczeństwa i certyfikat nie są automatycznym zatwierdzeniem konkretnego zakresu.
- Przeglądy ochrony danych oraz AI zależą od rzeczywistego celu, danych, ról i zastosowania.
- Award nie jest automatycznie skutecznym kontraktem ani PO.
- Sygnał ostrzegawczy dotyczący uczciwości może prowadzić do wstrzymania, zatrzymania albo odejścia od szansy.
- Spełniony ROP z H07 otwiera nowy przegląd; nie nadaje statusu gotowości.
- Niewiadome i warunki muszą pozostać widoczne.
- AI może pomóc w ekstrakcji i porównaniu wersji, ale nie może wydać ustalenia właściciela ani zatwierdzić wyniku.
COMMIT_READY_FOR_AUTHORIZED_REVIEWoznacza gotowość pakietu do decyzji roli z właściwym mandatem, nie zgodę na podpis.- Prawidłowym wynikiem może być poprawa pakietu, zwrot do właściciela, odroczenie, wykluczenie z prognozy, niedopasowanie, odejście od szansy albo zatrzymanie.
Rozłożone na 18 sekcji
Czym jest — i czym nie jest — przegląd szans przed zobowiązaniem
Przegląd szans przed zobowiązaniem jest kontrolowanym przeglądem jednego planowanego zobowiązania przed momentem, w którym organizacja:
- przedstawia szansę w prognozie jako
commit; - autoryzuje wybór, award, kontrakt albo zamówienie zakupu;
- przyjmuje materialne ryzyko;
- rezerwuje zasoby wykonawcze;
- rozpoczyna wdrożenie;
- przekazuje dane albo dostęp;
- potwierdza kryteria odbioru;
- uruchamia kosztowny lub trudno odwracalny krok.
Nie jest to tylko lista kontrolna sprzedażowa. Dojrzały przegląd powinien określać kryteria wejścia, oczekiwane produkty, dowody, warunki sukcesu, mandat i dozwolony wynik. W systems engineering formalne przeglądy rozdzielają kryteria wejścia od kryteriów sukcesu oraz wiążą decyzje z konkretnymi produktami i poziomem dojrzałości.56 Praktyka oceny harmonogramu dodatkowo wymaga jawnych zależności, linii bazowej, aktualizacji i analizy ryzyka, a ocena gotowości technologicznej pokazuje, że dojrzałość jednej domeny nie przesądza gotowości całego przedsięwzięcia.78
H08 transferuje tę logikę do złożonej sprzedaży, ale nie twierdzi, że proces NASA albo GAO jest obowiązkową metodologią handlową.
Przegląd szans nie jest punktacją, oceną handlowca, zgadywaniem motywacji ani substytutem przeglądu właściciela. Pytanie brzmi: jakie twierdzenie, rekord, mandat, warunki i następny stan są uzasadnione?
Jeden kontrolowany obiekt i stany, których nie wolno mieszać
Jednostką H08 jest:
jedno oczekiwane zobowiązanie+jeden zakres i jedna wersja+jeden horyzont decyzyjny i jego źródło+aktualne dowody i ustalenia+dziesięć domen PRZ+jeden autoryzowany wynik przeglądu
Oczekiwane zobowiązanie może oznaczać wybór dostawcy, award, zatwierdzenie kontraktu, podpis, zamówienie zakupu, autoryzację wdrożenia, akceptację albo uruchomienie produkcyjne. Każdy z tych stanów wymaga innych ról i rekordów.
Dlatego:
przegląd złożony≠przegląd zakończony
przegląd zakończony≠zatwierdzenie
zatwierdzenie≠mandat do podpisu
wybór dostawcy≠award≠obowiązujący kontrakt≠zamówienie zakupu≠autoryzacja wdrożenia≠akceptacja
Formalny przegląd powinien pracować na jednej wersji. Jeżeli oferta, uzasadnienie biznesowe, SOW, kontrakt, architektura, DPA i plan dostarczania odnoszą się do różnych zakresów, nie ma jednego pakietu gotowego do oceny.
Podobnie termin. Data w CRM może być potrzebna do prognozy, lecz nie dowodzi istnienia horyzontu decyzyjnego po stronie klienta. Wiarygodny termin ma źródło, właściciela, zależności i materialną konsekwencję.79
Po H07 dodatkowa zasada brzmi:
ROP spełniony = prawo do ponownego otwarcia przeglądu
ROP spełniony≠dowody aktualne≠zatwierdzenie aktualne≠gotowość do zobowiązania

Model PRZ-1–PRZ-10
PRZ-1 — zobowiązanie i stan decyzji
Zdefiniuj obiekt zobowiązania, zakres, wersję, horyzont, źródło oraz dokładny status: under review, partial commit, selection/award, contract approved, signed but not effective, order/funding open, implementation authorization pending albo acceptance pending.
PRZ-2 — problem, wartość i uzasadnienie biznesowe
Sprawdź problem, priorytet, linię bazową, koszt status quo, hipotezę wartości, założenia, uzasadnienie biznesowe właściciela, zatwierdzenie, finansowanie i termin ważności. Wartość może być potwierdzona, podczas gdy finansowanie nadal nie istnieje.
PRZ-3 — alternatywy, dowód i ograniczenia
Porównaj status quo, obecnego dostawcy, rozwiązanie wewnętrzne, innego dostawcę, etapowy zakres, pilot i odroczenie. Dla każdego materialnego twierdzenia sprawdź dopasowanie dowodu, ograniczenia, porównywalność i resztową niepewność. W tym miejscu pomocny jest Rejestr Dowodów Różnicujących G07.
PRZ-4 — role, mandat, zgody i zatwierdzenia
Rozdziel właściciela problemu, właściciela decyzji, sponsora, właściciela budżetu, osoby zatwierdzające, osobę podpisującą, właściciela wdrożenia i właściciela akceptacji. Potwierdź forum, quorum, progi, zgody, potwierdzenia przyjęcia do wiadomości oraz statusy złożone, wymagane zmiany, zatwierdzone warunkowo, zatwierdzone, wstrzymanie i zatrzymanie.
PRZ-5 — zakres, założenia i akceptacja
Połącz in-scope, out-of-scope, wymagania, produkty, rezultaty, założenia, zależności i kontrolę zmian z kryteriami, metodą, danymi, środowiskiem, progiem oraz właścicielem akceptacji.
PRZ-6 — ceny, warunki, płatności i zależności komercyjne
Sprawdź podstawę ceny, pokrycie zakresu, mandat na rabaty i wyjątki, płatności, walutę, podatki, indeksację, wolumen użycia, wolumen zakupu, minimum, SLA, kary umowne, odnowienie, wypowiedzenie, finansowanie, limit kredytowy i zamówienie zakupu.
PRZ-7 — dostarczanie, wdrożenie, zasoby wykonawcze i wsparcie
Sprawdź model dostarczania, zasoby wykonawcze obu stron, harmonogram, dane i integracje, przejście, migrację, szkolenia, zarządzanie zmianą, wsparcie, ciągłość działania, wycofanie zmiany, podwykonawców, łańcuch dostaw i gotowość akceptacji.
PRZ-8 — kwestie prawne, odpowiedzialność, IP, poufność i kontrakt
Sprawdź prawo właściwe, jurysdykcję, odpowiedzialność, klauzule zwalniające z odpowiedzialności, IP, poufność, gwarancje, prawa do danych, audyt, wypowiedzenie, wyjście z umowy, spory, siłę wyższą, wersję kontraktu i ustalenie prawne.
PRZ-9 — bezpieczeństwo, ochrona danych, AI, zakupy i uczciwość
Zbierz odrębne ustalenia dla bezpieczeństwa, ochrony danych, AI, zakupów i uczciwości. Nie pozwól, aby kwestionariusz, certyfikacja, samo złożenie dokumentów albo award zastąpiły właściwy wynik.
PRZ-10 — następne działanie, źródło terminu, zatrzymanie i wycofanie
Zapisz dokładne następne działanie, właściciela, źródło terminu, wymagany dowód, wyzwalacz ponownego przeglądu, granicę prognozy, wstrzymania, warunki zatrzymania, zależne materiały, wycofanie oraz autoryzację przez człowieka.
Dziesięć słowników kontrolowanych
Słowniki opisują odrębne domeny. Nie wolno ich sumować ani przeliczać na procent gotowości.
DCS-0–DCS-12 — stan decyzji i zobowiązania
| Kod | Nazwa | Znaczenie |
|---|---|---|
| DCS-0 | UNKNOWN_DECISION_STATE | Nie ustalono wiarygodnego stanu decyzji ani zobowiązania. |
| DCS-1 | EXPECTED_COMMIT_NOT_DEFINED | Nie wiadomo, jakie dokładne zobowiązanie ma zostać poddane przeglądowi. |
| DCS-2 | HORIZON_OR_SOURCE_UNCONFIRMED | Termin albo źródło terminu nie są wiarygodnie potwierdzone. |
| DCS-3 | UNDER_PRE_COMMIT_REVIEW | Jedno zdefiniowane zobowiązanie jest w aktywnym przeglądzie przed zobowiązaniem. |
| DCS-4 | PARTIAL_COMMIT_ONLY | Powstało ograniczone zobowiązanie, które nie obejmuje pełnego zakresu. |
| DCS-5 | SELECTION_OR_AWARD_ONLY | Istnieje wybór lub award bez potwierdzonego skutecznego kontraktu. |
| DCS-6 | CONTRACT_APPROVED_NOT_SIGNED | Wersja kontraktu została zatwierdzona, ale nie podpisana. |
| DCS-7 | SIGNED_NOT_EFFECTIVE | Dokument podpisano, lecz warunki skuteczności nie zostały spełnione. |
| DCS-8 | EFFECTIVE_WITH_ORDER_OR_FUNDING_OPEN | Kontrakt jest skuteczny, ale zamówienie, finansowanie albo uruchomienie pozostają otwarte. |
| DCS-9 | IMPLEMENTATION_AUTHORIZATION_PENDING | Brakuje odrębnej autoryzacji wykonania lub uruchomienia. |
| DCS-10 | ACCEPTANCE_OR_GO_LIVE_PENDING | Odbiór, akceptacja albo uruchomienie produkcyjne nadal wymagają osobnego rekordu. |
| DCS-11 | COMMIT_READY_FOR_AUTHORIZED_REVIEW | Materialne domeny są gotowe do przeglądu przez rolę z właściwym mandatem; nie jest to zgoda na podpis. |
| DCS-12 | HOLD_STOP_OR_WITHDRAWN | Aktywne wstrzymanie, zatrzymanie albo wycofanie blokuje dalsze twierdzenie o gotowości. |
BVC-0–BVC-13 — problem, wartość i uzasadnienie biznesowe
| Kod | Nazwa | Znaczenie |
|---|---|---|
| BVC-0 | UNKNOWN_VALUE_STATE | Nie ma wystarczających danych o problemie, wartości i uzasadnieniu biznesowym. |
| BVC-1 | PROBLEM_NOT_VERIFIED | Problem lub możliwość nie zostały potwierdzone w zakresie przeglądu. |
| BVC-2 | PRIORITY_NOT_CONFIRMED | Problem istnieje, ale jego priorytet nie jest potwierdzony. |
| BVC-3 | VALUE_HYPOTHESIS_ONLY | Wartość pozostaje hipotezą dostawcy albo jednej roli. |
| BVC-4 | BASELINE_MISSING | Brakuje aktualnej linii bazowej dla status quo lub alternatyw. |
| BVC-5 | BUSINESS_CASE_DRAFT | Uzasadnienie biznesowe istnieje, lecz nie przeszło weryfikacji faktów ani zatwierdzenia. |
| BVC-6 | ASSUMPTIONS_UNVERIFIED | Materialne założenia ekonomiczne, operacyjne albo wolumenowe są niezweryfikowane. |
| BVC-7 | BUSINESS_CASE_OWNER_MISSING | Nie ma potwierdzonego właściciela uzasadnienia biznesowego. |
| BVC-8 | FUNDING_NOT_CONFIRMED | Źródło finansowania, mandat budżetowy albo dostępność środków pozostają otwarte. |
| BVC-9 | STATUS_QUO_DOWNSIDE_INCOMPLETE | Koszt, ryzyko albo ograniczenia status quo są niekompletne. |
| BVC-10 | VALUE_CONFIRMED_WITH_SCOPE | Wartość została potwierdzona dla jawnego zakresu i horyzontu. |
| BVC-11 | BUSINESS_CASE_APPROVED_WITH_SCOPE | Uzasadnienie biznesowe ma właściciela i właściwe zatwierdzenie dla wersji objętej przeglądem. |
| BVC-12 | VALUE_OR_CASE_STALE | Wartość, linia bazowa, założenia albo zatwierdzenie wygasły lub zmieniły zakres. |
| BVC-13 | VALUE_NOT_ESTABLISHED_OR_NON_FIT | Nie ma wystarczającego uzasadnienia zobowiązania w tym kontekście. |
EAL-0–EAL-13 — alternatywy, dowody i ograniczenia
| Kod | Nazwa | Znaczenie |
|---|---|---|
| EAL-0 | UNKNOWN_ALTERNATIVE_EVIDENCE_STATE | Nie ustalono alternatyw, dowodu, ograniczeń ani porównywalności. |
| EAL-1 | ALTERNATIVES_NOT_MAPPED | Realne alternatywy nie zostały jawnie zmapowane. |
| EAL-2 | STATUS_QUO_NOT_BASELINED | Status quo nie ma aktualnego opisu kosztów, ryzyk i właścicieli. |
| EAL-3 | INCUMBENT_NOT_REVIEWED | Nie oceniono aktualnego dostawcy, systemu, umowy albo uzależnienia od dostawcy. |
| EAL-4 | OTHER_OPTIONS_NOT_REVIEWED | Nie zbadano budowy własnej, innego dostawcy, zakresu etapowego ani odroczenia. |
| EAL-5 | COMPARISON_CRITERIA_INCONSISTENT | Alternatywy są porównywane na innych kryteriach lub zakresach. |
| EAL-6 | PROOF_MISSING | Brakuje dowodu odpowiedniego do materialnego twierdzenia. |
| EAL-7 | PROOF_AVAILABLE_WITH_LIMITS | Dowód istnieje, ale ma jawne ograniczenia transferu. |
| EAL-8 | PROOF_FIT_CONFIRMED | Dowód odpowiada twierdzeniu, kontekstowi, metodzie i zakresowi. |
| EAL-9 | COMPARABILITY_INCOMPLETE | Brakuje wspólnej linii bazowej, metody albo kryteriów. |
| EAL-10 | RESIDUAL_UNCERTAINTY_UNOWNED | Pozostała niepewność nie ma właściciela ani decyzji o akceptacji. |
| EAL-11 | EVIDENCE_STALE | Dowód, wynik testu albo referencja utraciły aktualność. |
| EAL-12 | EVIDENCE_WITHDRAWN | Dowód lub twierdzenie zostały wycofane i nie mogą wspierać przeglądu. |
| EAL-13 | ALTERNATIVES_EVIDENCE_LIMITS_REVIEWED | Alternatywy, dowód, ograniczenia i resztowa niepewność zostały przejrzane. |
GAA-0–GAA-15 — ład, mandat, zgody i zatwierdzenia
| Kod | Nazwa | Znaczenie |
|---|---|---|
| GAA-0 | UNKNOWN_GOVERNANCE_STATE | Role, mandat, zgody i zatwierdzenia nie zostały zweryfikowane. |
| GAA-1 | ROLE_MAP_INCOMPLETE | Mapa istotnych ról jest niekompletna. |
| GAA-2 | DECISION_OWNER_MISSING | Nie ma potwierdzonego właściciela drogi do decyzji. |
| GAA-3 | SPONSOR_SUPPORT_ONLY | Istnieje wsparcie sponsora bez potwierdzonego mandatu. |
| GAA-4 | AUTHORITY_UNCONFIRMED | Mandat, próg, forum, osoba zatwierdzająca albo osoba podpisująca są niepotwierdzone. |
| GAA-5 | AUTHORITY_SCOPE_MISMATCH | Mandat nie obejmuje wartości, wersji, ryzyka albo zakresu przeglądu. |
| GAA-6 | COMMITTEE_OR_FORUM_PENDING | Wymagane forum, komitet, quorum albo pakiet nie są gotowe. |
| GAA-7 | QUORUM_OR_THRESHOLD_UNKNOWN | Nie ustalono progu, quorum albo reguły decyzji. |
| GAA-8 | CONSENT_OR_ACKNOWLEDGEMENT_MISSING | Brakuje wymaganej zgody, poinformowania lub potwierdzenia przyjęcia do wiadomości. |
| GAA-9 | APPROVAL_SUBMITTED | Materiał został złożony do przeglądu, ale nie ma jeszcze wyniku. |
| GAA-10 | CHANGES_REQUIRED | Właściwa funkcja wymaga zmian przed zatwierdzeniem. |
| GAA-11 | APPROVED_WITH_CONDITIONS | Zatwierdzenie obowiązuje wyłącznie przy jawnych warunkach i ograniczeniach. |
| GAA-12 | APPROVED_WITH_SCOPE | Wymagane zatwierdzenie jest potwierdzone dla wersji i zakresu. |
| GAA-13 | VETO_HOLD_OR_STOP | Uprawniona rola ustanowiła veto, wstrzymanie albo zatrzymanie. |
| GAA-14 | SIGNATORY_UNCONFIRMED | Nie potwierdzono osoby albo funkcji zdolnej zaciągnąć zobowiązanie. |
| GAA-15 | GOVERNANCE_READY_FOR_REVIEW | Role, mandat, zgody, zatwierdzenia i forum są gotowe do autoryzowanego przeglądu. |
SCA-0–SCA-13 — zakres, założenia i akceptacja
| Kod | Nazwa | Znaczenie |
|---|---|---|
| SCA-0 | UNKNOWN_SCOPE_ACCEPTANCE_STATE | Zakres, założenia i akceptacja nie zostały wiarygodnie zweryfikowane. |
| SCA-1 | SCOPE_UNDEFINED | Produkty albo rezultaty w zakresie nie są jednoznaczne. |
| SCA-2 | OUT_OF_SCOPE_UNCLEAR | Wyłączenia i granice odpowiedzialności nie są jawne. |
| SCA-3 | VERSION_MISMATCH | Przegląd odnosi się do różnych wersji oferty, SOW, kontraktu albo architektury. |
| SCA-4 | ASSUMPTIONS_UNOWNED | Materialne założenia nie mają właściciela ani testu. |
| SCA-5 | REQUIREMENTS_INCOMPLETE | Wymagania biznesowe, techniczne albo operacyjne są niekompletne. |
| SCA-6 | DEPENDENCIES_UNTRACKED | Zależności nie mają właściciela, statusu, dowodu albo terminu ważności. |
| SCA-7 | DELIVERABLES_OR_OUTCOMES_UNCLEAR | Nie rozdzielono produktów, wyników pośrednich, rezultatów i odpowiedzialności. |
| SCA-8 | ACCEPTANCE_CRITERIA_MISSING | Brakuje kryteriów odbioru. |
| SCA-9 | ACCEPTANCE_METHOD_MISSING | Nie ustalono metody, danych, środowiska albo progu odbioru. |
| SCA-10 | ACCEPTANCE_OWNER_MISSING | Nie ma funkcji uprawnionej do akceptacji. |
| SCA-11 | CHANGE_CONTROL_MISSING | Nie ma reguł zmiany zakresu, założeń, wersji albo kryteriów. |
| SCA-12 | SCOPE_ASSUMPTIONS_ACCEPTANCE_CONFIRMED | Zakres, założenia, zależności i akceptacja są potwierdzone dla wersji. |
| SCA-13 | SCOPE_OR_ACCEPTANCE_STALE | Zakres, założenia albo akceptacja zmieniły się lub wygasły. |
CPT-0–CPT-14 — ceny, warunki, płatności i zależności komercyjne
| Kod | Nazwa | Znaczenie |
|---|---|---|
| CPT-0 | UNKNOWN_COMMERCIAL_STATE | Ceny, warunki, płatności i zależności komercyjne są niezweryfikowane. |
| CPT-1 | PRICING_BASIS_UNCLEAR | Nie wiadomo, jaki model, jednostka, wolumen albo założenie tworzą cenę. |
| CPT-2 | PRICE_OR_SCOPE_INCOMPLETE | Cena nie obejmuje całego potwierdzonego zakresu albo kosztów zależnych. |
| CPT-3 | DISCOUNT_OR_EXCEPTION_WITHOUT_MANDATE | Rabaty, wyjątki albo ustępstwa przekraczają mandat. |
| CPT-4 | PAYMENT_TERMS_OPEN | Terminy, kamienie milowe, kwoty zatrzymane, zaliczka albo fakturowanie pozostają otwarte. |
| CPT-5 | CURRENCY_TAX_OR_INDEXATION_OPEN | Waluta, podatki, indeksacja albo korekty cen są otwarte. |
| CPT-6 | VOLUME_USAGE_OR_MINIMUM_DEPENDENCY_OPEN | Wolumen, poziom użycia, minimum, prognoza albo zobowiązanie klienta pozostają otwarte. |
| CPT-7 | SLA_OR_SERVICE_CREDIT_OPEN | SLA, poziomy usług, środki naprawcze albo kary umowne nie są uzgodnione. |
| CPT-8 | COMMERCIAL_RISK_ALLOCATION_OPEN | Odpowiedzialność handlowa, kary umowne, limity albo podział kosztów są otwarte. |
| CPT-9 | RENEWAL_TERMINATION_OR_EXIT_OPEN | Odnowienie, wypowiedzenie, okres wypowiedzenia, przejście albo wyjście z umowy pozostają otwarte. |
| CPT-10 | CREDIT_FUNDING_OR_PO_OPEN | Limit kredytowy, finansowanie, zamówienie zakupu albo mechanizm uruchomienia środków pozostają otwarte. |
| CPT-11 | COMMERCIAL_DEPENDENCIES_UNMODELED | Zależności komercyjne nie są połączone z zakresem, harmonogramem albo dostarczaniem. |
| CPT-12 | COMMERCIAL_REVISION_REQUIRED | Pakiet wymaga zmian przed dalszym przeglądem. |
| CPT-13 | COMMERCIAL_APPROVED_WITH_SCOPE | Ceny, warunki, płatności i zależności są zatwierdzone dla wersji. |
| CPT-14 | TERMS_NOT_ACCEPTABLE | Pakiet nie mieści się w akceptowalnych granicach albo mandacie. |
DRS-0–DRS-15 — dostarczanie, wdrożenie, zasoby wykonawcze i wsparcie
| Kod | Nazwa | Znaczenie |
|---|---|---|
| DRS-0 | UNKNOWN_DELIVERY_STATE | Dostarczanie, wdrożenie, zasoby wykonawcze i wsparcie nie zostały zweryfikowane. |
| DRS-1 | DELIVERY_MODEL_UNCLEAR | Model dostarczania, odpowiedzialności albo model operacyjny są niejasne. |
| DRS-2 | SUPPLIER_CAPACITY_UNCONFIRMED | Dostawca nie potwierdził ludzi, kompetencji, środowiska albo terminu. |
| DRS-3 | CUSTOMER_CAPACITY_UNCONFIRMED | Klient nie potwierdził właścicieli, zespołu, danych albo czasu. |
| DRS-4 | TIMELINE_NOT_FEASIBLE | Harmonogram nie odpowiada zależnościom, zasobom wykonawczym albo ścieżce krytycznej. |
| DRS-5 | DATA_OR_INTEGRATION_GAP | Dane, interfejsy, migracja albo architektura pozostają otwarte. |
| DRS-6 | TRANSITION_OR_MIGRATION_GAP | Nie ma kontrolowanego planu przejścia. |
| DRS-7 | TRAINING_OR_CHANGE_GAP | Adopcja, szkolenia, komunikacja lub zarządzanie zmianą są niegotowe. |
| DRS-8 | SUPPORT_MODEL_GAP | Wsparcie, eskalacja, własność usługi albo godziny obsługi są niejasne. |
| DRS-9 | CONTINUITY_OR_ROLLBACK_GAP | Brakuje ciągłości działania, trybu zastępczego, wycofania zmiany albo gotowości do wyjścia. |
| DRS-10 | SUBCONTRACTOR_OR_SUPPLY_CHAIN_GAP | Materialni podwykonawcy, dostawcy albo ryzyka łańcucha dostaw są nieprzejrzane. |
| DRS-11 | ACCEPTANCE_READINESS_GAP | Kryteria, środowisko, dane, właściciel albo rekord akceptacji nie są gotowe. |
| DRS-12 | IMPLEMENTATION_PLAN_PARTIAL | Plan istnieje, ale ma materialne luki. |
| DRS-13 | DELIVERY_READY_WITH_SCOPE | Dostarczanie, zasoby wykonawcze, wdrożenie, wsparcie i akceptacja są gotowe dla wersji. |
| DRS-14 | POST_SIGNATURE_DEPENDENCIES_OPEN | Podpis nie zamyka materialnych zależności wykonawczych. |
| DRS-15 | DELIVERY_NOT_FEASIBLE_IN_CONTEXT | Wdrożenie nie jest wykonalne w obecnym zakresie, terminie albo modelu. |
LCC-0–LCC-15 — kwestie prawne, odpowiedzialność, IP, poufność i kontrakt
| Kod | Nazwa | Znaczenie |
|---|---|---|
| LCC-0 | UNKNOWN_LEGAL_CONTRACT_STATE | Kwestie prawne, kontrakt, odpowiedzialność, IP i poufność są niezweryfikowane. |
| LCC-1 | GOVERNING_LAW_OR_JURISDICTION_OPEN | Prawo właściwe, jurysdykcja albo forum rozstrzygania sporów pozostają otwarte. |
| LCC-2 | LIABILITY_OR_INDEMNITY_OPEN | Odpowiedzialność, limity, wyłączenia, klauzule zwalniające albo środki naprawcze pozostają otwarte. |
| LCC-3 | IP_OWNERSHIP_OR_LICENSE_OPEN | Własność, licencja, wcześniejsze IP, produkty albo prawa do użytkowania są otwarte. |
| LCC-4 | CONFIDENTIALITY_OR_NDA_OPEN | Poufność, dozwolone użycie, krąg odbiorców albo czas trwania pozostają otwarte. |
| LCC-5 | WARRANTY_OR_REPRESENTATION_OPEN | Gwarancje, oświadczenia albo wyłączenia odpowiedzialności pozostają otwarte. |
| LCC-6 | DATA_OR_RECORD_OWNERSHIP_OPEN | Własność, dostęp, przenoszalność, retencja albo zapisy o usunięciu danych są otwarte. |
| LCC-7 | AUDIT_OR_ASSURANCE_RIGHTS_OPEN | Audyt, dowody, certyfikacja albo prawo do uzyskania poświadczeń pozostają otwarte. |
| LCC-8 | TERMINATION_OR_EXIT_RIGHTS_OPEN | Wypowiedzenie, przejście, wsparcie przy wyjściu albo klauzule obowiązujące po zakończeniu umowy pozostają otwarte. |
| LCC-9 | DISPUTE_FORCE_MAJEURE_OR_CHANGE_OPEN | Spory, siła wyższa, zmiana prawa albo nadzwyczajna zmiana okoliczności są otwarte. |
| LCC-10 | CONTRACT_VERSION_MISMATCH | Przegląd dotyczy niezgodnych wersji kontraktu lub załączników. |
| LCC-11 | LEGAL_REVIEW_SUBMITTED | Wersja została złożona, ale nie ma wyniku przeglądu prawnego. |
| LCC-12 | LEGAL_CHANGES_REQUIRED | Dział prawny wymaga zmian przed zatwierdzeniem. |
| LCC-13 | LEGAL_APPROVED_WITH_CONDITIONS | Zatwierdzenie prawne ma jawne warunki, założenia albo termin ważności. |
| LCC-14 | CONTRACT_APPROVED_WITH_SCOPE | Wersja kontraktu i załączników jest zatwierdzona w zakresie. |
| LCC-15 | LEGAL_STOP_OR_NON_FIT | Materialne ryzyko prawne blokuje zobowiązanie albo potwierdza niedopasowanie. |
SPI-0–SPI-17 — bezpieczeństwo, ochrona danych, AI, zakupy i uczciwość
| Kod | Nazwa | Znaczenie |
|---|---|---|
| SPI-0 | UNKNOWN_SPECIALIST_INTEGRITY_STATE | Bezpieczeństwo, ochrona danych, AI, zakupy i uczciwość są niezweryfikowane. |
| SPI-1 | SECURITY_SCOPE_NOT_DEFINED | Nie określono aktywów, danych, integracji, dostępu albo odpowiedzialności. |
| SPI-2 | SECURITY_QUESTIONNAIRE_ONLY | Istnieje jedynie kwestionariusz lub złożone dokumenty bez zatwierdzenia. |
| SPI-3 | SECURITY_RISK_ASSESSMENT_INCOMPLETE | Ocena ryzyka, zabezpieczenia, odstępstwa albo dowody są niekompletne. |
| SPI-4 | SECURITY_CHANGES_REQUIRED | Bezpieczeństwo wymaga działań naprawczych albo zmian w zakresie. |
| SPI-5 | SECURITY_APPROVED_WITH_CONDITIONS | Zatwierdzenie po stronie bezpieczeństwa obowiązuje przy jawnych warunkach. |
| SPI-6 | PRIVACY_ROLES_PURPOSE_OR_BASIS_UNKNOWN | Role, cel, zakres danych albo podstawa są nieustalone. |
| SPI-7 | DPA_OR_PROCESSING_TERMS_OPEN | DPA, podpowierzenie przetwarzania, transfery, retencja albo usunięcie danych pozostają otwarte. |
| SPI-8 | PRIVACY_ASSESSMENT_OR_DPIA_NEEDED | Wymagany przegląd, ocena lub DPIA nie zostały ukończone. |
| SPI-9 | PRIVACY_APPROVED_WITH_CONDITIONS | Zatwierdzenie po stronie ochrony danych ma warunki, zabezpieczenia albo termin ważności. |
| SPI-10 | AI_USE_OR_ROLE_UNCLASSIFIED | Nie ustalono zastosowania AI, ról, modelu, danych albo odpowiedzialności. |
| SPI-11 | AI_RISK_OVERSIGHT_OR_EVALUATION_INCOMPLETE | Nadzór człowieka, ewaluacja, monitoring albo proces obsługi incydentów są niegotowe. |
| SPI-12 | AI_LEGAL_OR_POLICY_REQUIREMENTS_OPEN | Obowiązki prawne, polityki lub standardy AI pozostają otwarte. |
| SPI-13 | PROCUREMENT_CHANNEL_OR_RULES_OPEN | Kanał, procedura, tryb konkurencyjny, zatwierdzenia albo reguły postępowania są otwarte. |
| SPI-14 | AWARD_STANDSTILL_CONTRACT_OR_PO_OPEN | Award, okres zawieszenia, kontrakt, finansowanie albo zamówienie zakupu nie zostały rozdzielone i zamknięte. |
| SPI-15 | INTEGRITY_CONFLICT_OR_DUE_DILIGENCE_OPEN | Konflikt interesów, przeciwdziałanie korupcji, sankcje, weryfikacja podmiotów trzecich albo przegląd uczciwości są otwarte. |
| SPI-16 | SPECIALIST_REVIEWS_COMPLETE_WITH_SCOPE | Wymagane przeglądy specjalistyczne są ukończone dla wersji i zakresu. |
| SPI-17 | SPECIALIST_HOLD_OR_STOP | Uprawniona funkcja ustanowiła wstrzymanie albo zatrzymanie. |
NXT-0–NXT-15 — następne działanie, zatrzymanie, wycofanie i granica prognozy
| Kod | Nazwa | Znaczenie |
|---|---|---|
| NXT-0 | UNKNOWN_NEXT_STATE | Nie ustalono wiarygodnego następnego działania ani podstawy domknięcia. |
| NXT-1 | NO_NEXT_ACTION | Brakuje konkretnego działania wynikającego z przeglądu. |
| NXT-2 | ACTION_OWNER_MISSING | Nie ma właściciela następnego działania. |
| NXT-3 | DEADLINE_WITHOUT_SOURCE | Termin nie ma wiarygodnego źródła albo konsekwencji. |
| NXT-4 | ACTION_OR_DELIVERABLE_UNCLEAR | Nie wiadomo, jaki rekord, zmiana albo decyzja ma powstać. |
| NXT-5 | REQUIRED_EVIDENCE_MISSING | Następny krok nie wskazuje wymaganego dowodu. |
| NXT-6 | DEPENDENCY_OWNER_MISSING | Materialna zależność nie ma właściciela. |
| NXT-7 | RE_REVIEW_REQUIRED | Zmiana wersji, zakresu, dowodów albo prawa wymaga nowego przeglądu. |
| NXT-8 | REVISE_BEFORE_COMMIT_CLAIM | Należy poprawić pakiet przed twierdzeniem o gotowości. |
| NXT-9 | RETURN_TO_DOMAIN_OWNER | Brak należy przekazać do właściwego obszaru lub funkcji. |
| NXT-10 | DEFER_WITH_TRIGGER | Zobowiązanie jest odroczone do obserwowalnego wyzwalacza. |
| NXT-11 | DO_NOT_FORECAST_AS_COMMIT | Przegląd nie wspiera zatwierdzonej prognozy. |
| NXT-12 | COMMIT_READY_FOR_AUTHORIZED_REVIEW | Pakiet może trafić do roli z właściwym mandatem; nie jest automatyczną zgodą. |
| NXT-13 | WALK_AWAY | Dostawca powinien zakończyć aktywne prowadzenie szansy. |
| NXT-14 | STOP_AND_ESCALATE | Aktywne zatrzymanie wymaga eskalacji i zakazu dalszych działań. |
| NXT-15 | WITHDRAW_AND_CLOSE | Stare twierdzenia wycofano, zależne materiały poprawiono, a rekord zamknięto. |
Reguły wspólne:
UNKNOWNjest pełnoprawnym stanem;- numer nie jest rankingiem;
- status musi wskazywać zakres i wersję;
approved with conditionsnie jest bezwarunkowym zatwierdzeniem;- upływ terminu ważności może otworzyć przegląd ponownie;
- funkcja sprzedaży nie nadaje statusu prawnego, bezpieczeństwa, ochrony danych, zakupów ani uczciwości;
- AI może przygotować wersję roboczą, ale nie jest właścicielem ustalenia.
Stan decyzji oraz ponowne otwarcie po H07
Pierwszy przegląd powinien potwierdzić, co faktycznie istnieje. Informacja „wygraliśmy” nie wystarcza.
| Stwierdzenie | Minimalny rekord |
|---|---|
| wybrano | rekord wyboru i zakres |
| przyznano award | rekord award, obowiązujący tryb postępowania i ograniczenia |
| kontrakt zatwierdzony | identyczna wersja dokumentu oraz ustalenia prawne i handlowe |
| podpisano | podpisy, mandat i wersja |
| kontrakt skuteczny | warunki skuteczności spełnione |
| zamówiono | zamówienie zakupu albo mechanizm uruchomienia środków |
| wdrożenie autoryzowane | jawna zgoda, właściciel, zasoby wykonawcze i plan |
| zaakceptowano | kryteria, metoda, wynik i rekord akceptacji |
W odpowiednich postępowaniach publicznych award może poprzedzać okres zawieszenia, przegląd, środki ochrony oraz finalny kontrakt.1011 Wersjonowany rekord standardu Open Contracting rozdziela planowanie, postępowanie, award, kontrakt, wdrożenie i zmiany umowy, ale nie przesądza skutków prawnych konkretnej transakcji.12
Jeżeli H08 uruchamiany jest po JUSTIFIED_DEFER z H07, sprawdź ponownie:
- czy oczekiwane zobowiązanie się nie zmieniło;
- czy ROP został rzeczywiście spełniony;
- czy uzasadnienie biznesowe i dowód są aktualne;
- czy ceny oraz kontrakt dotyczą tej samej wersji;
- czy mandat nadal obowiązuje;
- czy ustalenia bezpieczeństwa, ochrony danych i zakupów nie wygasły;
- czy okno zasobów wykonawczych rzeczywiście istnieje.
Przykład:
stan poprzedni:
odroczenie do okna zasobów wykonawczych klienta
trigger:
migracja zakończona
nowy przegląd:
uzasadnienie biznesowe nieaktualne
cennik wygasł
zakres bezpieczeństwa się zmienił
właściciel decyzji się zmienił
wynik:
RE_REVIEW_REQUIRED
DO_NOT_FORECAST_AS_COMMIT
Problem, wartość, uzasadnienie biznesowe i finansowanie
Problem, priorytet, wartość i uzasadnienie biznesowe to cztery różne warstwy.
Problem powinien być obserwowalny i przypisany do właściciela.
Priorytet oznacza, że organizacja zamierza przeznaczyć uwagę, budżet i zasoby wykonawcze na zmianę w określonym horyzoncie.
Hipoteza wartości opisuje przewidywany wpływ i założenia.
Uzasadnienie biznesowe łączy linię bazową, alternatywy, koszty, korzyści, ryzyka, terminy, właściciela oraz zatwierdzenie.
Finansowanie odpowiada na inne pytanie: czy środki są dostępne i czy mandat budżetowy pozwala przeznaczyć je na ten zakres.
Systemy zarządzania jakością podkreślają kontrolę wymagań, procesów, oczekiwań i dowodów.13 Zarządzanie ryzykiem wymaga natomiast kontekstu, własności, postępowania z ryzykiem i monitorowania; dobór techniki oceny powinien odpowiadać pytaniu, a nie służyć mechanicznej produkcji punktacji.1415
Minimalny przegląd BVC:
problem:
zweryfikowany / niewiadoma
priorytet:
potwierdzony / niepotwierdzony
linia bazowa:
aktualna i objęta zakresem / brak
koszt status quo:
koszty, ryzyka, ograniczenia
właściciel uzasadnienia biznesowego:
wskazany i potwierdzony
założenia:
zweryfikowane / warunkowe / niewiadoma
finansowanie:
potwierdzone / otwarte / niedostępne
termin ważności:
data albo wyzwalacz
Najczęstsze błędy:
- studium przypadku zostaje uznane za uzasadnienie biznesowe;
- uzasadnienie biznesowe dostawcy zostaje uznane za zatwierdzenie klienta;
- prognoza wolumenu jest traktowana jak zobowiązanie;
- zatwierdzona wartość zostaje pomylona z potwierdzonym finansowaniem;
- historyczna linia bazowa nie uwzględnia nowego zakresu.
Alternatywy, dowód, porównywalność i niepewność resztowa
Przegląd przed zobowiązaniem nie może porównywać nowej oferty wyłącznie z konkurencyjną ofertą. Realne alternatywy obejmują status quo, obecnego dostawcy, rozwiązanie budowane wewnętrznie, etapowy zakres, pilot, odroczenie i rezygnację.
Dla każdej opcji sprawdź:
- ten sam zakres;
- ten sam horyzont;
- wspólną linię bazową;
- wartość;
- ryzyko;
- koszt zmiany i wdrożenie;
- kwestie prawne i zgodność;
- zasoby wykonawcze;
- akceptację;
- ograniczenia.
Dowód wspiera konkretne twierdzenie. Nie tworzy automatycznie priorytetu, wartości ani porównywalności. Logika weryfikacji i walidacji wymaga zdefiniowanych kryteriów, metod, produktów i rekordów.6 PROOF_AVAILABLE_WITH_LIMITS jest poprawnym stanem, jeżeli kontekst, skala, konfiguracja albo metoda ograniczają transfer.
Resztowa niepewność powinna mieć:
opis
materialna konsekwencja
właściciel
zaakceptowana przez
warunki
monitoring
termin ważności
Brak właściciela resztowej niepewności powinien blokować COMMIT_READY_FOR_AUTHORIZED_REVIEW.
Role, mandat, zgody i zatwierdzenia
Zakup organizacyjny jest procesem wielopoziomowym. Klasyczne modele i nowsze przeglądy pokazują zmienność ról, interakcji, wpływu i struktury buying center.161718 Nie pozwala to jednak wyprowadzać formalnego mandatu z centralności komunikacyjnej albo wsparcia sponsora.
Tabela ról:
| Rola | Odpowiedzialność |
|---|---|
| właściciel problemu | potwierdza problem i wpływ |
| właściciel decyzji | prowadzi drogę do decyzji |
| sponsor | zapewnia uwagę i wsparcie |
| właściciel budżetu | kontroluje finansowanie |
| osoba zatwierdzająca w domenie | wydaje ustalenie w swojej domenie |
| właściciel ryzyka | akceptuje ryzyko resztowe |
| osoba podpisująca | zaciąga zobowiązanie |
| właściciel wdrożenia | odpowiada za wykonanie |
| właściciel akceptacji | zatwierdza rezultat |
| rola z prawem veta | ustanawia wstrzymanie albo zatrzymanie |
Cykl życia zatwierdzenia:
nie zażądano
→ złożono
→ w przeglądzie
→ wymagane zmiany
→ złożono ponownie
→ zatwierdzono warunkowo
→ zatwierdzono
→ wygasło / wycofano / wstrzymano / zatrzymano
Każdy status powinien mieć źródło, rolę osoby dokonującej przeglądu, zakres, wersję, warunki i termin ważności. Jedna pozytywna opinia nie jest konsensusem ani zatwierdzeniem organizacji.
Zakres, założenia, zależności i akceptacja
Zakres powinien jednoznacznie rozdzielać:
- prace objęte zakresem;
- prace wyłączone z zakresu;
- produkty;
- wyniki pośrednie;
- rezultaty;
- odpowiedzialności;
- założenia;
- zależności;
- wyłączenia;
- kontrolę zmian.
Wymagania, weryfikacja i walidacja powinny tworzyć spójny łańcuch od oczekiwanego rezultatu do rekordu odbioru.56 Zależności wymagają identyfikacji, walidacji, właściciela, monitoringu i kontroli zmiany.9
Plan akceptacji powinien określać:
kryterium
metoda
dane
środowisko
próg
właściciel
dowód
tryb wyjątków
rekord
Dlatego:
pilotaż rozpoczęty≠pilotaż zakończony≠kryteria spełnione≠zaakceptowane≠uruchomienie produkcyjne autoryzowane
Przykład błędnej gotowości:
wersja oferty: 7
wersja SOW: 5
załącznik do kontraktu: wersja 4
architektura: wersja 6
akceptacja: na podstawie pilotażu w wersji 2
Taki pakiet wymaga VERSION_MISMATCH i REVISE_SCOPE_OR_VERSION, nawet jeżeli każda funkcja lokalnie twierdzi, że „swoją część zakończyła”.
Ceny, warunki, płatności i zależności komercyjne
Przegląd handlowy powinien odpowiadać nie tylko na pytanie „jaka jest cena?”, ale również „od czego ta cena zależy?”.
Sprawdź:
- model i jednostkę;
- wolumen i poziom użycia;
- minimalne zobowiązanie;
- pokrycie zakresu;
- jednorazowe i cykliczne koszty;
- walutę;
- podatki;
- indeksację;
- terminy i kamienie milowe;
- zaliczkę, kwoty zatrzymane i limit kredytowy;
- rabaty i odstępstwa;
- SLA i kary umowne;
- odnowienie, wypowiedzenie i wyjście z umowy;
- finansowanie, zamówienie zakupu i mechanizm uruchomienia środków;
- zależności od harmonogramu i dostarczania.
Ryzyko handlowe i odpowiedzialność prawna mogą się stykać, ale nie są tym samym. Sprzedaż może potwierdzić podstawę ceny i mandat, lecz właściwa funkcja powinna zatwierdzić odpowiedzialność, klauzule zwalniające, wykonalność i brzmienie kontraktu.
Jeżeli pakiet negocjacyjny nadal jest otwarty, wróć do H04 — negocjacje wartości, warunków i ryzyka. Rabat bez mandatu albo cena oparta na niepotwierdzonym poziomie użycia nie powinny przejść przeglądu.
Dostarczanie, wdrożenie, zasoby wykonawcze, wsparcie i ciągłość działania
Gotowość organizacyjna obejmuje zarówno zobowiązanie do zmiany, jak i przekonanie o zdolności jej wykonania.1920 H08 nie używa tej literatury do punktowania klienta. Wykorzystuje ją jako granicę: deklaracja poparcia nie zastępuje zdolności.
Sprawdź osobno:
zasoby wykonawcze dostawcy
zasoby wykonawcze klienta
Następnie:
- model dostarczania;
- role i podział prac;
- dane i integracje;
- środowiska;
- przejście i migracja;
- ścieżka krytyczna;
- szkolenia i adopcja;
- wsparcie i eskalacja;
- ciągłość działania;
- tryb zastępczy i wycofanie zmiany;
- podwykonawcy;
- łańcuch dostaw;
- gotowość do akceptacji.
NIST C-SCRM podkreśla potrzebę zarządzania ryzykiem dostawców i łańcucha dostaw w cyklu życia oraz przy istotnych aktywnościach kontraktowych.21 Nie oznacza to, że każdy dostawca wymaga tego samego poziomu due diligence; zakres powinien być proporcjonalny do ekspozycji.
SIGNED_NOT_EFFECTIVE albo POST_SIGNATURE_DEPENDENCIES_OPEN są ważnymi stanami, ponieważ podpis może poprzedzać:
- uruchomienie budżetu;
- zamówienie zakupu;
- dostęp do danych;
- utworzenie środowiska;
- przydzielenie zespołu po stronie klienta;
- zatwierdzenie integracji;
- przejście;
- autoryzację wdrożenia.
Kwestie prawne, odpowiedzialność, IP, poufność i kontrakt
Lista kontrolna nie zastępuje opinii prawnika. Może jednak wymusić, aby właściwa wersja i status były jawne.
Przegląd LCC powinien wskazać:
- prawo właściwe i jurysdykcję;
- limity odpowiedzialności, wyłączenia i klauzule zwalniające;
- gwarancje i oświadczenia;
- wcześniejsze IP;
- własność rezultatów;
- licencje i dozwolone użycie;
- poufność;
- prawa do danych i zapisów;
- audyt i poświadczenia;
- wypowiedzenie;
- przejście oraz wsparcie przy wyjściu;
- spory i siłę wyższą;
- wersję;
- ustalenie prawne;
- warunki i termin ważności.
UNCITRAL wskazuje typowe zagadnienia umów cloud computing, w tym dane, poufność, poziomy usług, odpowiedzialność i wyjście z umowy, ale te noty nie są gotowym wzorem klauzul ani obowiązującym prawem.22 Materiały WIPO pokazują znaczenie własności IP, licencji i due diligence, jednak konkretny zakres praw wymaga oceny prawnej.23
Właściwe stany to między innymi:
- LEGAL_REVIEW_SUBMITTED
- LEGAL_CHANGES_REQUIRED
- LEGAL_APPROVED_WITH_CONDITIONS
- CONTRACT_APPROVED_WITH_SCOPE
- LEGAL_STOP_OR_NON_FIT
Wersja robocza z naniesionymi zmianami nie jest zatwierdzeniem. Zatwierdzenie jednej wersji nie obejmuje automatycznie późniejszej zmiany SOW, DPA albo architektury.
Bezpieczeństwo, ochrona danych, AI, zakupy i uczciwość
Bezpieczeństwo, ochrona danych, AI, zakupy i uczciwość są zebrane w PRZ-9 dla celów konsolidacji, ale pozostają odrębnymi domenami ustaleń właścicieli.
Bezpieczeństwo
ISO/IEC 27001 i NIST CSF wspierają systemowy ład ryzyka bezpieczeństwa, lecz certyfikacja albo użycie modelu nie oznaczają zatwierdzenia konkretnego zakresu rozwiązania.2425
Sprawdź:
- aktywa;
- dane;
- integracje;
- dostęp;
- ocenę zagrożeń i ryzyka;
- zabezpieczenia;
- odstępstwa;
- działania naprawcze;
- ryzyko resztowe;
- warunki zatwierdzenia.
Ochrona danych
NIST Privacy Framework wspiera organizacyjne zarządzanie ryzykiem ochrony danych.26 RODO oraz wytyczne EDPB dotyczące uwzględniania ochrony danych w fazie projektowania wymagają zastosowania środków adekwatnych do celu, danych, ról, ryzyka i cyklu życia.2728
Sprawdź:
- role;
- cel przetwarzania;
- kategorie danych;
- podstawę prawną;
- DPA;
- podprzetwarzający;
- transfery danych;
- retencję;
- usunięcie danych;
- prawa osób, których dane dotyczą;
- ocenę skutków lub DPIA, jeżeli właściwe.
AI
NIST AI RMF porządkuje ład, mapowanie, pomiar i zarządzanie ryzykiem AI.29 Aktualne obowiązki i harmonogram unijnego AI Act należy ponownie zweryfikować na dzień publikacji oraz konkretnego wdrożenia.30
Sprawdź:
- przypadek użycia;
- role organizacji;
- model i dostawcę;
- dane;
- ewaluację;
- nadzór człowieka;
- monitoring;
- proces obsługi incydentów;
- polityki wewnętrzne;
- wymagania prawne.
Zakupy i uczciwość
W określonych reżimach zakupowych award, okres zawieszenia, przegląd, kontrakt i zamówienie są odrębnymi zdarzeniami.1011 OECD wskazuje znaczenie uczciwości, konfliktów interesów, korupcji, zmowy, podmiotów trzecich i kontroli wewnętrznej w zakupach; dane agregatowe nie dowodzą jednak naruszenia w konkretnym przypadku.3132
Sygnał ostrzegawczy powinien prowadzić do właściwej weryfikacji faktów i eskalacji, nie do domysłu ani ukrycia problemu ze względu na prognozę.
Wynik, granica prognozy i warunki zatrzymania
H08 powinien zakończyć się jednym wynikiem głównym. Najważniejsze rodziny:
Potwierdzenie
Domena ma aktualny rekord, właściwego właściciela, wersję i zakres.
Poprawa
Pakiet wymaga zmiany: zobowiązanie, horyzont, uzasadnienie biznesowe, dowód, mapa ról, zakres, akceptacja, ceny, dostarczanie, kontrakt albo pakiet specjalistyczny.
Zwrot
Brak powinien wrócić do materiału lub funkcji źródłowej: H00/H01, H04, H05, H06, H07 albo Obszarów C, D, E i G.
Odroczenie
Istnieje materialny powód odroczenia, właściciel, wyzwalacz, wymagany dowód i ponowny przegląd.
Nie prognozuj jako zobowiązanie
Bieżący dowód nie wspiera twierdzenia commit, choć proces nie musi być przegrany.
Wyłącznie przegląd warunkowy
Pakiet można ocenić wyłącznie przy jawnych warunkach, założeniach i ograniczeniach.
Gotowość pakietu do autoryzowanego przeglądu
Materialne ustalenia zostały zebrane dla tej samej wersji i zakresu, nie ma aktywnego zatrzymania, a resztowa niepewność ma właściciela. Status ten nie oznacza zatwierdzenia ani autoryzacji podpisu.
Niedopasowanie, odejście od szansy, zatrzymanie
Zobowiązanie nie odpowiada kontekstowi, dalsze prowadzenie nie jest uzasadnione albo aktywne zatrzymanie wymaga eskalacji.
Wycofanie
Stare twierdzenia zostają wycofane z CRM, MAP, pulpitów, prezentacji, planów i bazy wiedzy AI. Ślad audytowy pozostaje.
Warunki COMMIT_READY_FOR_AUTHORIZED_REVIEW:
dokładne zobowiązanie zdefiniowane
aktualny zakres i wersja
aktualne ustalenia właścicieli
warunki widoczne
materialne niewiadome rozstrzygnięte albo z właścicielem
brak aktywnego wstrzymania i zatrzymania
następne działanie i źródło terminu potwierdzone
osoba autoryzująca wskazana
Kategoria prognozy nadal zależy od polityki organizacji. PRZ nie wylicza prawdopodobieństwa.
Dziesięć przykładów przeglądu przed zobowiązaniem
Poniższe scenariusze są syntetyczne. Nie stanowią punktu odniesienia, porady prawnej ani dowodu typowego wyniku w danej branży.
Przykład 1. SaaS: uzasadnienie biznesowe zatwierdzone, mandat i bezpieczeństwo nadal otwarte
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Sponsor potwierdził wartość i budżet, ale forum decyzji, osoba podpisująca oraz działania naprawcze po przeglądzie bezpieczeństwa nie są zamknięte.
Fakty: Zatwierdzone uzasadnienie biznesowe; bezpieczeństwo wymaga zmian; ścieżka mandatu niepotwierdzona.
Interpretacja: Istnieje wartość, ale brakuje ładu i gotowości po stronie specjalistów.
Alternatywne wyjaśnienia lub opcje: Odroczenie do zatwierdzenia, rewizja zakresu albo utrzymanie status quo.
Klasyfikacja: BVC-11; GAA-4/GAA-10; SPI-4; NXT-11.
Wynik: DEFER_FOR_OWNER_OR_AUTHORITY + DEFER_FOR_SECURITY_PRIVACY_AI + DO_NOT_FORECAST_AS_COMMIT.
Czego nie wolno generalizować: Zatwierdzony budżet nie dowodzi zgody na kontrakt ani wdrożenie.
Przykład 2. Maszyna przemysłowa: zakres i akceptacja nie odpowiadają ofercie
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Oferta obejmuje maszynę, lecz SOW nie określa mediów, integracji, testu wydajności ani właściciela odbioru.
Fakty: Rozbieżność wersji między ofertą a SOW; brak kryteriów akceptacji.
Interpretacja: Cena nie jest porównywalna, a rezultat nie ma metody odbioru.
Alternatywne wyjaśnienia lub opcje: Rewizja zakresu, etapowe FAT/SAT albo niedopasowanie dla tego terminu.
Klasyfikacja: SCA-3/SCA-8/SCA-10; CPT-2; DRS-11.
Wynik: REVISE_SCOPE_OR_VERSION + REVISE_ACCEPTANCE_PLAN + REVISE_PRICING_OR_TERMS.
Czego nie wolno generalizować: Techniczna zgodność urządzenia nie oznacza gotowości całego zobowiązania.
Przykład 3. Pilot AI: wynik obiecujący, ale nadzór człowieka i ochrona danych niegotowe
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Pilot wykazał potencjalne oszczędności, lecz nie określono roli deployera, danych, retencji, nadzoru człowieka ani procesu obsługi błędów.
Fakty: Pilot ukończony; oceny ochrony danych i AI niekompletne.
Interpretacja: Dowód nie jest autoryzacją wdrożenia.
Alternatywne wyjaśnienia lub opcje: Ograniczone rozpoznanie, działania naprawcze, odroczenie albo niedopasowanie dla tego zakresu.
Klasyfikacja: EAL-7; SPI-6/SPI-8/SPI-10/SPI-11/SPI-12; DCS-9.
Wynik: DEFER_FOR_SECURITY_PRIVACY_AI + IMPLEMENTATION_AUTHORIZATION_PENDING.
Czego nie wolno generalizować: Pozytywny pilot nie jest zatwierdzeniem zgodności ani akceptacją produkcyjną.
Przykład 4. Zamówienia publiczne: award przed okresem zawieszenia, kontraktem i PO
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Dostawca otrzymał zawiadomienie o wyborze oferty, ale nie upłynął okres zawieszenia, nie ma finalnego kontraktu, uruchomienia środków ani PO.
Fakty: Award odnotowany; kontrakt i zamówienie nieskuteczne.
Interpretacja: Stan wyboru nie jest skutecznym zobowiązaniem.
Alternatywne wyjaśnienia lub opcje: Wstrzymanie do zakończenia procedury, korekta prognozy, zatrzymanie, jeżeli środek ochrony zmieni wynik.
Klasyfikacja: DCS-5; SPI-14; CPT-10; NXT-11.
Wynik: SELECTION_OR_AWARD_ONLY + DO_NOT_FORECAST_AS_COMMIT.
Czego nie wolno generalizować: Reguły zależą od jurysdykcji i konkretnego postępowania.
Przykład 5. Outsourcing: kontrakt gotowy, ale przejście i zasoby po stronie klienta niepotwierdzone
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Strony uzgodniły warunki, jednak klient nie wskazał właściciela przejścia, danych, zespołu ani okna migracji.
Fakty: Pakiet handlowy i prawny zatwierdzony; zależności wdrożeniowe otwarte.
Interpretacja: Podpis może stworzyć niewykonalne zobowiązanie.
Alternatywne wyjaśnienia lub opcje: Przegląd warunkowy, etapowy zakres albo odroczenie do okna zasobów wykonawczych.
Klasyfikacja: CPT-13; LCC-14; DRS-3/DRS-6/DRS-12/DRS-14.
Wynik: DEFER_FOR_CAPACITY_OR_IMPLEMENTATION + CONDITIONAL_REVIEW_ONLY.
Czego nie wolno generalizować: Gotowość prawna nie zastępuje gotowości wdrożeniowej.
Przykład 6. Projekt inżynieryjny: IP, poufność i kontrola wersji otwarte
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Zakres prac jest uzgodniony, ale strony różnie rozumieją wcześniejsze IP, własność rezultatów, prawo do ponownego użycia oraz dozwolone ujawnianie.
Fakty: SOW uzgodniony; klauzule IP i poufności nierozstrzygnięte; załączniki kontraktu różnią się.
Interpretacja: Materialne ryzyko prawne i handlowe pozostaje otwarte.
Alternatywne wyjaśnienia lub opcje: Zmiana modelu licencji, wydzielenie wcześniejszego IP albo odejście od szansy.
Klasyfikacja: LCC-3/LCC-4/LCC-10/LCC-12.
Wynik: REVISE_CONTRACT_OR_LEGAL + DEFER_FOR_LEGAL_OR_CONTRACT.
Czego nie wolno generalizować: Ten przykład nie stanowi wzoru klauzul ani porady prawnej.
Przykład 7. Wdrożenie wielokrajowe: jedna wersja nie pokrywa lokalnych wymagań
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Globalne uzasadnienie biznesowe jest zatwierdzone, lecz lokalne wymagania podatkowe, dotyczące transferu danych, zakupów i wsparcia różnią się między krajami.
Fakty: Zatwierdzenie globalne istnieje; lokalne przeglądy specjalistyczne niekompletne.
Interpretacja: Globalny zakres nie tworzy automatycznie lokalnej gotowości.
Alternatywne wyjaśnienia lub opcje: Etapowe wdrożenie w kolejnych krajach, lokalne wyjątki albo zredukowany zakres.
Klasyfikacja: GAA-5; CPT-5; LCC-1; SPI-7/SPI-13; DRS-8.
Wynik: REVISE_SCOPE_OR_VERSION + DEFER_FOR_SECURITY_PRIVACY_AI + DEFER_FOR_PROCUREMENT_OR_INTEGRITY.
Czego nie wolno generalizować: Wymagania lokalne muszą być zweryfikowane dla każdej jurysdykcji.
Przykład 8. Umowa abonamentowa: cena zależy od wolumenu bez potwierdzonego zobowiązania
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Rabat zakłada minimalny poziom użycia, ale klient nie przyjął minimum, a prognoza wolumenu nie ma właściciela.
Fakty: Model rabatu udokumentowany; brak zobowiązania wolumenowego.
Interpretacja: Cena i uzasadnienie wartości opierają się na niespójnym założeniu.
Alternatywne wyjaśnienia lub opcje: Zmiana ceny, pakiet progowy, pilotaż albo odroczenie.
Klasyfikacja: CPT-1/CPT-3/CPT-6/CPT-11; BVC-6.
Wynik: REVISE_PRICING_OR_TERMS + REVISE_BUSINESS_CASE.
Czego nie wolno generalizować: Wysoka prognoza użycia nie jest zobowiązaniem klienta.
Przykład 9. Ponowne otwarcie po H07: wyzwalacz spełniony, lecz dowody i wersje wygasły
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Okno zasobów wykonawczych się otworzyło, ale uzasadnienie biznesowe, dowód, ceny i przegląd bezpieczeństwa pochodzą ze starego zakresu.
Fakty: ROP spełniony; zależne rekordy nieaktualne albo w rozbieżnych wersjach.
Interpretacja: Ponowne otwarcie pozwala wznowić przegląd, nie zatwierdza zobowiązania.
Alternatywne wyjaśnienia lub opcje: Pełny ponowny przegląd, zredukowany zakres albo domknięcie.
Klasyfikacja: BVC-12; EAL-11; SCA-3/SCA-13; SPI-3; NXT-7.
Wynik: RE_REVIEW_REQUIRED + REVISE_SECURITY_PRIVACY_AI + DO_NOT_FORECAST_AS_COMMIT.
Czego nie wolno generalizować: Spełniony wyzwalacz nie odnawia automatycznie wszystkich zatwierdzeń.
Przykład 10. Sygnał ostrzegawczy dotyczący uczciwości: konflikt interesów i próba obejścia procesu
Status danych: syntetyczny; brak danych klienta; brak wymogu zgody.
Scena: Pośrednik proponuje nieudokumentowaną korzyść i prosi o pominięcie zakupów oraz due diligence.
Fakty: Zastrzeżenie dotyczące uczciwości odnotowane; prośba jest sprzeczna z obowiązującym trybem postępowania.
Interpretacja: Dalsze działanie może tworzyć istotne ryzyko prawne i reputacyjne.
Alternatywne wyjaśnienia lub opcje: Zatrzymanie, eskalacja, formalne postępowanie wyjaśniające albo odejście od szansy.
Klasyfikacja: SPI-13/SPI-15/SPI-17; GAA-13; NXT-14.
Wynik: STOP_AND_ESCALATE + WALK_AWAY.
Czego nie wolno generalizować: Kwalifikacja prawna i dalsze kroki należą do właściwych funkcji.
Przegląd Ryzyk Przed Zobowiązaniem — wersja praktyczna
Pełne narzędzie to Przegląd Ryzyk Przed Zobowiązaniem. Jego zadaniem jest skonsolidowanie ustaleń właścicieli, a nie zastąpienie właścicieli.
Wersja 20-minutowa:
1. OCZEKIWANE ZOBOWIĄZANIE I STAN DECYZJI / DCS
2. PROBLEM, WARTOŚĆ, UZASADNIENIE BIZNESOWE / BVC
3. ALTERNATYWY, DOWÓD, OGRANICZENIA / EAL
4. ROLE, MANDAT, ZGODY I ZATWIERDZENIA / GAA
5. ZAKRES, ZAŁOŻENIA, AKCEPTACJA / SCA
6. CENY, WARUNKI, PŁATNOŚCI / CPT
7. DOSTARCZANIE, ZASOBY WYKONAWCZE, WSPARCIE / DRS
8. KWESTIE PRAWNE, IP, POUFNOŚĆ / LCC
9. BEZPIECZEŃSTWO, OCHRONA DANYCH, AI, ZAKUPY, UCZCIWOŚĆ / SPI
10. NASTĘPNY STAN, ZATRZYMANIE, WYCOFANIE / NXT
Brama końcowa:
- Czy oczekiwane zobowiązanie jest jednoznaczne?
- Czy źródło horyzontu jest wiarygodne?
- Czy wszystkie rekordy dotyczą tej samej wersji?
- Czy wartość, uzasadnienie biznesowe, dowód i finansowanie są rozdzielone?
- Czy mandat, zgody i zatwierdzenia są potwierdzone?
- Czy akceptacja ma kryteria, metodę i właściciela?
- Czy podstawa ceny i zależności komercyjne są jawne?
- Czy zasoby wykonawcze obu stron są potwierdzone?
- Czy ustalenia prawne i specjalistyczne są aktualne?
- Czy award, kontrakt, PO i autoryzacja wdrożenia są rozdzielone?
- Czy warunki, niewiadome, wstrzymania i terminy ważności są widoczne?
- Czy sygnały ostrzegawcze dotyczące uczciwości zostały eskalowane?
- Czy wynik główny ma autoryzację przez człowieka?
- Czy prognoza i zależne materiały odpowiadają wynikowi?
Jeżeli brakuje dokładnej treści zobowiązania albo zależności końcowych, wróć do Rejestru Gotowości Końcowej H06. Jeżeli proces został ponownie otwarty po odroczeniu albo nie ma jasnej klasy wyniku, użyj Mapy Braku Decyzji H07.
Słownik 60 wyników
Wyniki są jakościowymi następnymi stanami. Nie są punktami, wagami ani prawdopodobieństwami.
| Kod | Wynik |
|---|---|
| OUT-01 | EXPECTED_COMMIT_CONFIRMED |
| OUT-02 | DECISION_STATE_CONFIRMED |
| OUT-03 | VALUE_CASE_CONFIRMED |
| OUT-04 | ALTERNATIVES_AND_PROOF_REVIEWED |
| OUT-05 | GOVERNANCE_AUTHORITY_CONFIRMED |
| OUT-06 | SCOPE_ASSUMPTIONS_ACCEPTANCE_CONFIRMED |
| OUT-07 | COMMERCIAL_PACKAGE_CONFIRMED |
| OUT-08 | DELIVERY_READINESS_CONFIRMED |
| OUT-09 | LEGAL_CONTRACT_CONFIRMED |
| OUT-10 | SPECIALIST_REVIEWS_CONFIRMED |
| OUT-11 | REVISE_EXPECTED_COMMIT |
| OUT-12 | REVISE_DECISION_HORIZON |
| OUT-13 | REVISE_PROBLEM_OR_PRIORITY |
| OUT-14 | REVISE_BASELINE |
| OUT-15 | REVISE_BUSINESS_CASE |
| OUT-16 | REVISE_ALTERNATIVE_MAP |
| OUT-17 | REVISE_PROOF_OR_LIMITS |
| OUT-18 | REVISE_COMPARISON_CRITERIA |
| OUT-19 | REVISE_ROLE_MAP |
| OUT-20 | REVISE_AUTHORITY_OR_APPROVAL_PATH |
| OUT-21 | REVISE_SCOPE_OR_VERSION |
| OUT-22 | REVISE_ASSUMPTIONS_OR_DEPENDENCIES |
| OUT-23 | REVISE_ACCEPTANCE_PLAN |
| OUT-24 | REVISE_PRICING_OR_TERMS |
| OUT-25 | REVISE_DELIVERY_OR_IMPLEMENTATION |
| OUT-26 | REVISE_CONTRACT_OR_LEGAL |
| OUT-27 | REVISE_SECURITY_PRIVACY_AI |
| OUT-28 | REVISE_PROCUREMENT_OR_INTEGRITY |
| OUT-29 | RETURN_TO_H00_H01 |
| OUT-30 | RETURN_TO_H04 |
| OUT-31 | RETURN_TO_H05 |
| OUT-32 | RETURN_TO_H06 |
| OUT-33 | RETURN_TO_H07 |
| OUT-34 | RETURN_TO_HUB_C |
| OUT-35 | RETURN_TO_HUB_D |
| OUT-36 | RETURN_TO_HUB_E |
| OUT-37 | RETURN_TO_HUB_G |
| OUT-38 | DEFER_FOR_INFORMATION |
| OUT-39 | DEFER_FOR_OWNER_OR_AUTHORITY |
| OUT-40 | DEFER_FOR_VALUE_CASE |
| OUT-41 | DEFER_FOR_PROOF_OR_COMPARABILITY |
| OUT-42 | DEFER_FOR_SCOPE_OR_ACCEPTANCE |
| OUT-43 | DEFER_FOR_COMMERCIAL_TERMS |
| OUT-44 | DEFER_FOR_CAPACITY_OR_IMPLEMENTATION |
| OUT-45 | DEFER_FOR_LEGAL_OR_CONTRACT |
| OUT-46 | DEFER_FOR_SECURITY_PRIVACY_AI |
| OUT-47 | DEFER_FOR_PROCUREMENT_OR_INTEGRITY |
| OUT-48 | DEFER_WITH_REVIEW_TRIGGER |
| OUT-49 | DO_NOT_FORECAST_AS_COMMIT |
| OUT-50 | HOLD_PENDING_REVIEW |
| OUT-51 | CONDITIONAL_REVIEW_ONLY |
| OUT-52 | COMMIT_READY_FOR_AUTHORIZED_REVIEW |
| OUT-53 | PARTIAL_COMMIT_ONLY |
| OUT-54 | SELECTION_OR_AWARD_ONLY |
| OUT-55 | SIGNED_NOT_EFFECTIVE |
| OUT-56 | IMPLEMENTATION_AUTHORIZATION_PENDING |
| OUT-57 | NOT_FIT_FOR_THIS_CONTEXT |
| OUT-58 | WALK_AWAY |
| OUT-59 | STOP_AND_ESCALATE |
| OUT-60 | WITHDRAW_STALE_CLAIMS_AND_CLOSE |
Reguły:
- wybierz jeden wynik główny;
- wyniki wspierające nie mogą ukryć niewiadomej;
- gotowość nie jest zatwierdzeniem;
- odroczenie wymaga wyzwalacza;
- odejście od szansy, zatrzymanie, zmiana prognozy i domknięcie wymagają autoryzacji przez człowieka;
- skierowanie nie oznacza, że brak został rozwiązany;
- wycofanie powinno objąć zależne materiały.
Ograniczenia, wdrożenie i bibliografia
PRZ-1–PRZ-10 nie eliminuje ryzyka i nie zapewnia wygranej. Jego celem jest poprawa jakości pytań, dowodów, własności i rekordów przed materialnym zobowiązaniem.
Model nie jest:
- zwalidowaną skalą;
- modelem prawdopodobieństwa domknięcia;
- oceną handlowca;
- narzędziem do wnioskowania o intencjach kupującego;
- opinią prawną;
- oceną bezpieczeństwa albo ochrony danych;
- kwalifikacją w postępowaniu zakupowym;
- rozstrzygnięciem o zgodności AI z prawem;
- formalnym modelem zapewnienia jakości projektu;
- zgodą na podpis.
Lista kontrolna pomaga ujawnić pominięcia, lecz nie zastępuje osądu właściwych ekspertów. Przegląd powinien być proporcjonalny do wartości, nieodwracalności, danych, regulacji, złożoności, integracji, łańcucha dostaw i potencjalnego wpływu.
Wdrożenie TOOL-H08 wymaga:
- uprawnień zależnych od roli;
- kontroli źródeł i wersji;
- terminów ważności;
- warunków;
- wstrzymań i zatrzymań;
- autoryzacji przez człowieka;
- rejestru audytowego;
- ochrony danych w fazie projektowania;
- zabezpieczeń technicznych i organizacyjnych;
- ponownej walidacji wobec aktualnego prawa;
- propagacji wycofania.
Najważniejsza granica:
przegląd wspiera decyzję
ale jej nie podejmuje
gotowość do autoryzowanego przeglądu
to jeszcze nie zatwierdzenie
dowód wspiera twierdzenie
ale nie usuwa niepewności
Bibliografia i przypisy
Footnotes
-
Autorskie założenia obszaru obaw, negocjacji i finalizacji — zakres modułów, modele i granice obszaru. Modele: PRZ-1–PRZ-10. ↩
-
Autorski przegląd redakcyjny modułu H07 — Brak decyzji w sprzedaży B2B. ↩
-
H06 — Finalizacja złożonej sprzedaży B2B oraz Rejestr Gotowości Końcowej. Autorskie materiały metodyki dla końcowej fazy procesu; 2026-07-02. Zakres: dokładne zobowiązanie, zależności, stan wykonania, zatwierdzenia, gotowość, dowód, plan decyzji i granica prognozy. Granica transferu: H08 jest niezależnym przeglądem przed zobowiązaniem i nie kopiuje całego przepływu pracy H06. ↩
-
H00, H01, H04, H05 oraz G07. Autorskie materiały metodyki; wersje zamknięte do 2026-07-02. Zakres: obawa, ryzyko i warunek, odpowiedź, pakiet negocjacyjny, ścieżka zakupowa i ład dowodów. Granica transferu: H08 kieruje braki do materiałów źródłowych, zamiast udawać samowystarczalność. ↩
-
NASA NPR 7123.1D — Appendix G: Entrance and Success Criteria. oficjalny dokument instytucjonalny; 2023 / dostęp sprawdzony 2026-07-02. Zakres: wspiera rozdzielenie kryteriów wejścia, kryteriów powodzenia, materiałów przeglądu i dojrzałości. Granica transferu: kontekst inżynierii systemów; nie jest listą kontrolną sprzedaży ani zgodą na podpis. https://nodis3.gsfc.nasa.gov/displayDir.cfm?Internal_ID=N_PR_7123_001D_&page_name=AppendixG ↩ ↩2
-
NASA Systems Engineering Handbook, Rev. 2. Oficjalny podręcznik techniczny; 2016. Zakres: wspiera wymagania, weryfikację, walidację, przeglądy techniczne, dowód i odbiór. Granica transferu: przenosić logikę rekordów i kryteriów, nie proces NASA jako obowiązkowy przepływ pracy sprzedaży. https://www.nasa.gov/wp-content/uploads/2018/09/nasa_systems_engineering_handbook_0.pdf ↩ ↩2 ↩3
-
GAO Schedule Assessment Guide, GAO-16-89G. oficjalny przewodnik instytucjonalny; 2015/2016. Zakres: wspiera wiarygodny harmonogram, zależności, ścieżkę krytyczną, linię bazową, aktualizację i ryzyko harmonogramu. Granica transferu: kontekst programów publicznych USA; nie tworzy prognozy prawdopodobieństwa transakcji. https://www.gao.gov/products/gao-16-89g ↩ ↩2
-
GAO Technology Readiness Assessment Guide, GAO-16-410G. oficjalny przewodnik instytucjonalny; 2016. Zakres: wspiera ocenę dojrzałości przed kluczowymi punktami decyzyjnymi i przed zaangażowaniem zasobów. Granica transferu: gotowość technologiczna nie oznacza pełnej gotowości biznesowej, kontraktowej ani wdrożeniowej. https://www.gao.gov/products/gao-16-410g ↩
-
PMI — Project Interdependency Management. Profesjonalna praktyka zarządzania projektami; 2002 / dostęp sprawdzony 2026-07-02. Zakres: wspiera rozpoznanie, walidację, analizę i monitorowanie zależności wzajemnych. Granica transferu: nie jest standardem prognozy sprzedażowej ani zatwierdzeniem umowy. https://www.pmi.org/learning/library/project-interdependency-management-1038 ↩ ↩2
-
European Commission — Remedies Directives. Oficjalna informacja o zamówieniach publicznych; stan sprawdzony 2026-07-02. Zakres: wspiera rozdzielenie award, okresu zawieszenia, środków ochrony prawnej i podpisu w postępowaniach objętych reżimem. Granica transferu: Nie przenosić na każdy zakup prywatny ani każdą jurysdykcję. https://single-market-economy.ec.europa.eu/single-market/public-procurement/legal-rules-and-implementation/remedies-directives_en ↩ ↩2
-
Directive 2007/66/EC. akt prawa UE; 2007 / stan sprawdzony 2026-07-02. Zakres: formalne źródło mechanizmów odwoławczych i okresu zawieszenia w określonych postępowaniach zakupowych. Granica transferu: nie jest poradą prawną; wymaga przeglądu dla konkretnej sprawy. https://eur-lex.europa.eu/eli/dir/2007/66/oj/eng ↩ ↩2
-
Open Contracting Data Standard — releases and records. Otwarty standard danych; dokumentacja sprawdzona 2026-07-02. Zakres: wspiera rozdzielenie planowania, postępowania, award, umowy, wdrożenia, zmian i wersjonowanego rekordu. Granica transferu: Nie przesądza statusu prawnego ani skuteczności konkretnego kontraktu. https://standard.open-contracting.org/latest/en/primer/releases_and_records/ ↩
-
ISO 9001:2015 — Quality management systems. standard i oficjalna strona ISO; 2015 / stan sprawdzony 2026-07-02. Zakres: wspiera wymagania, procesy, oczekiwania klienta, dowód i ciągłe doskonalenie. Granica transferu: ISO/FDIS 9001 jest w toku; zastosowanie i wersję trzeba sprawdzić ponownie po publikacji nowej edycji. https://www.iso.org/standard/62085.html ↩
-
ISO 31000:2018 — Risk management. standard i oficjalna strona ISO; 2018 / stan sprawdzony 2026-07-02. Zakres: wspiera zasady, model, proces, własność, monitorowanie i postępowanie z ryzykiem. Granica transferu: nie jest metodą liczenia prawdopodobieństwa wygranej ani certyfikatem konkretnego zobowiązania. https://www.iso.org/standard/65694.html ↩
-
IEC 31010:2019 — Risk assessment techniques. standard i oficjalna strona ISO/IEC; 2019 / stan sprawdzony 2026-07-02. Zakres: wspiera dobór technik oceny ryzyka przy niepewności. Granica transferu: nie ustanawia jednej techniki ani punktacji dla przeglądu szans. https://www.iso.org/standard/72140.html ↩
-
Webster & Wind — A General Model for Understanding Organizational Buying Behavior. oryginalny model naukowy; 1972. Zakres: wspiera wielopoziomowy charakter zakupu organizacyjnego i znaczenie środowiska, organizacji, zadania i osób. Granica transferu: model historyczny; nie obejmuje wprost współczesnych funkcji bezpieczeństwa, ochrony danych i AI. https://faculty.wharton.upenn.edu/wp-content/uploads/2012/04/7215_A_General_Model_for_Understanding.pdf ↩
-
Johnston & Bonoma — The Buying Center: Structure and Interaction Patterns. oryginalne badanie empiryczne; 1981. Zakres: wspiera analizę udziału, komunikacji, powiązań i centralnej pozycji w sieci. Granica transferu: centralna pozycja w komunikacji nie jest formalnym umocowaniem ani zatwierdzeniem. https://journals.sagepub.com/doi/abs/10.1177/002224298104500312 ↩
-
Cabanelas i in. — The buying center concept as a milestone in industrial marketing. Systematyczny przegląd literatury; 2023. Zakres: aktualizuje rozumienie
buying centerjako dynamicznej sieci powstawania, interakcji i wyników. Granica transferu: nie daje gotowej listy osób zatwierdzających dla konkretnej transakcji. https://www.sciencedirect.com/science/article/pii/S0019850122002656 ↩ -
Weiner — A Theory of Organizational Readiness for Change. teoria organizacyjna; 2009. Zakres: rozdziela wspólne zobowiązanie do zmiany od wspólnego przekonania o zdolności jej wykonania. Granica transferu: kontekst badań nad wdrażaniem zmian; nie jest punktacją gotowości sprzedażowej. https://pmc.ncbi.nlm.nih.gov/articles/PMC2770024/ ↩
-
Shea et al. — Organizational Readiness for Implementing Change. badanie psychometryczne; 2014. Zakres: pokazuje rygor operacjonalizacji gotowości i znaczenie zakresu narzędzia pomiarowego. Granica transferu: H08 nie używa ORIC do oceniania klienta ani wyliczania gotowości transakcji. https://pmc.ncbi.nlm.nih.gov/articles/PMC3904699/ ↩
-
NIST SP 800-161 Rev. 1 — Cybersecurity Supply Chain Risk Management. oficjalna publikacja techniczna; 2022, update 2024. Zakres: wspiera ryzyko łańcucha dostaw, czynności kontraktowe, cykl życia i przeglądy bramowe. Granica transferu: kontekst zarządzania ryzykiem łańcucha dostaw; wymaga dostosowania do organizacji i zakresu. https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final ↩
-
UNCITRAL — Notes on the Main Issues of Cloud Computing Contracts. Oficjalne noty kontraktowe; 2019. Zakres: wspiera rozpoznanie kwestii umowy, danych, poufności, poziomów usług, wyjścia i należytej staranności. Granica transferu: Nie jest wzorem klauzul ani prawem obowiązującym automatycznie. https://uncitral.un.org/sites/default/files/media-documents/uncitral/en/19-09103_eng.pdf ↩
-
WIPO — IP Asset Management, IP Audit and Due Diligence. oficjalny materiał instytucjonalny; 2013 / dostęp sprawdzony 2026-07-02. Zakres: wspiera rozpoznanie własności praw, licencji, wartości i ryzyka przed transakcją. Granica transferu: materiał edukacyjny; konkretne prawa i klauzule wymagają przeglądu prawnego. https://www.wipo.int/edocs/mdocs/sme/en/wipo_smes_bwn_13/wipo_smes_bwn_13_14_damodaran.pdf ↩
-
ISO/IEC 27001:2022 — Information security management systems. standard i oficjalna strona ISO; 2022 / stan sprawdzony 2026-07-02. Zakres: wspiera systemowe zarządzanie ryzykiem bezpieczeństwa informacji. Granica transferu: certyfikacja ani deklaracja zgodności nie jest automatycznym zatwierdzeniem konkretnego zakresu. https://www.iso.org/standard/27001 ↩
-
NIST Cybersecurity Framework 2.0. oficjalny model; 2024. Zakres: wspiera ład i komunikowanie wyników w obszarze cyberbezpieczeństwa. Granica transferu: model nie przesądza kontroli, zatwierdzenia ani akceptacji ryzyka szczątkowego konkretnego rozwiązania. https://csrc.nist.gov/pubs/cswp/29/the-nist-cybersecurity-framework-csf-20/final ↩
-
NIST Privacy Framework. Oficjalny model; 1.0 / materiały sprawdzone 2026-07-02. Zakres: wspiera ryzyko dla prywatności, role, ład i cykl życia. Granica transferu: model dobrowolny; nie jest certyfikatem zgodności z RODO. https://www.nist.gov/privacy-framework ↩
-
GDPR — Regulation (EU) 2016/679. akt prawa UE; 2016 / stan sprawdzony 2026-07-02. Zakres: podstawa dla ról, zasad, rozliczalności, ochrony danych w fazie projektowania i samego przetwarzania. Granica transferu: nie kwalifikuje konkretnego przetwarzania ani nie zastępuje przeglądu inspektora ochrony danych i działu prawnego. https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng ↩
-
EDPB Guidelines 4/2019 on Article 25. wytyczne organu UE; final version 2020. Zakres: wspiera wczesną fazę cyklu życia, skuteczność zabezpieczeń, stały przegląd oraz ochronę danych w fazie projektowania i domyślnie. Granica transferu: wytyczne wymagają zastosowania do konkretnego celu, danych, ról i ryzyka. https://www.edpb.europa.eu/documents/guideline/guidelines-42019-on-article-25-data-protection-by-design-and-by-default_en ↩
-
NIST AI Risk Management Framework 1.0. oficjalny model; 2023. Zakres: wspiera cztery funkcje modelu —
GOVERN,MAP,MEASUREiMANAGE— dla ryzyka AI. Granica transferu: nie daje AI umocowania do zatwierdzania, podpisu, prognozy ani klasyfikacji prawnej. https://www.nist.gov/itl/ai-risk-management-framework ↩ -
European Commission — AI Act regulatory framework. oficjalna informacja regulacyjna; stan sprawdzony 2026-07-02. Zakres: zapis stanu prawnego dla harmonogramu i ładu wynikającego z AI Act. Granica transferu: zmiany legislacyjne i harmonogram wdrożenia wymagają ponownego sprawdzenia na dzień publikacji i użycia. https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai ↩
-
OECD Anti-Corruption and Integrity Outlook 2026 — Integrity in public procurement. oficjalny raport instytucjonalny; 2026. Zakres: wspiera znaczenie ładu, uczciwości, konfliktu interesów, nadużycia, zmowy i nadzoru. Granica transferu: dane zbiorcze nie dowodzą naruszenia w konkretnym postępowaniu. https://www.oecd.org/en/publications/anti-corruption-and-integrity-outlook-2026_16708b78-en/full-report/component-14.html ↩
-
OECD Good Practice Guidance on Internal Controls, Ethics and Compliance. oficjalny instrument/guidance; stan sprawdzony 2026-07-02. Zakres: wspiera badanie należytej staranności oparte na ryzyku, kontrolę wewnętrzną, etykę i przeciwdziałanie korupcji. Granica transferu: nie zastępuje właściwego postępowania wyjaśniającego ani porady prawnej. https://legalinstruments.oecd.org/public/doc/258/body-text.en.html ↩
FAQ
Najczęstsze pytania
1. Czym jest przegląd szans przed zobowiązaniem?
To kontrolowany przegląd jednej dokładnej treści zobowiązania, jednej wersji i jednego zakresu przed zatwierdzoną prognozą albo autoryzacją zobowiązania. Konsoliduje ustalenia dziesięciu domen PRZ.
2. Czy przegląd szans jest tym samym co przegląd prognozy?
Nie. Przegląd prognozy ocenia twierdzenie sprzedażowe i kategorię prognozy; H08 sprawdza materialne fakty, dowody, zatwierdzenia, zależności i warunki zatrzymania. Wynik H08 może wymagać korekty prognozy.
3. Czy PRZ-1–PRZ-10 tworzy deal health score?
Nie. Domen nie sumuje się, nie waży i nie przelicza na procent. Jedno materialne zatrzymanie może być ważniejsze niż dziewięć ukończonych pól.
4. Co dokładnie jest kontrolowanym obiektem H08?
Jedno oczekiwane zobowiązanie: na przykład award, zatwierdzenie kontraktu, podpis, PO, autoryzacja wdrożenia albo akceptacja — wraz z zakresem, wersją i horyzontem.
5. Kiedy uruchomić przegląd H08?
Przed zatwierdzoną prognozą, podpisem, rezerwacją dużych zasobów wykonawczych, przekazaniem danych, rozpoczęciem wdrożenia albo po spełnieniu ROP z H07.
6. Czy spełnienie ROP z H07 oznacza gotowość do zobowiązania?
Nie. Wyzwalacz pozwala ponownie otworzyć przegląd. Dowody, ceny, mandat, kontrakt i zatwierdzenia specjalistyczne mogą być nieaktualne albo dotyczyć innej wersji.
7. Jak zdefiniować oczekiwane zobowiązanie?
Nazwij konkretny rekord, strony, zakres, wersję, mandat i skutek. „Zamknięcie transakcji” jest zbyt ogólne.
8. Jak odróżnić wybór, award, kontrakt i zamówienie zakupu?
Każdy stan ma własny rekord i skutki. Wybór i award mogą poprzedzać kontrakt, kontrakt może poprzedzać PO, a PO może poprzedzać autoryzację wdrożenia.
9. Czy podpisana umowa oznacza gotowość do wdrożenia?
Nie. Podpis może pozostawić otwarte finansowanie, zasoby wykonawcze, dane, integracje, przejście, wsparcie, akceptację i warunki skuteczności.
10. Co oznacza COMMIT_READY_FOR_AUTHORIZED_REVIEW?
Pakiet ma komplet materialnych ustaleń dla tej samej wersji i może trafić do roli z właściwym mandatem. Nie jest to zatwierdzenie, zobowiązanie ani zgoda na podpis.
11. Jak sprawdzić problem i priorytet?
Potwierdź zaobserwowany problem, właściciela, wpływ, horyzont oraz dowód priorytetu. Samo zainteresowanie albo wsparcie sponsora nie wystarczają.
12. Czym różni się hipoteza wartości od zatwierdzonego uzasadnienia biznesowego?
Hipoteza wartości jest twierdzeniem o możliwym wpływie. Zatwierdzone uzasadnienie biznesowe ma linię bazową, założenia, właściciela, koszty, ryzyka, alternatywy i właściwe zatwierdzenie.
13. Czy brak potwierdzonego finansowania blokuje zobowiązanie?
Może. Jeżeli zobowiązanie wymaga potwierdzonego finansowania, stan BVC-8 albo CPT-10 powinien blokować bezwarunkowe twierdzenie o gotowości.
14. Jak uwzględniać koszt status quo?
Zapisz aktualne koszty, ryzyka, ograniczenia, właścicieli i horyzont. Nie zakładaj, że status quo jest bezkosztowy albo irracjonalny.
15. Jakie alternatywy powinny wejść do przeglądu?
Status quo, obecny dostawca, rozwiązanie budowane wewnętrznie, inny dostawca, etapowy zakres, pilotaż, odroczenie i rezygnacja — o ile są realne dla tej decyzji.
16. Kiedy dowód jest wystarczający?
Gdy wspiera dokładne twierdzenie w odpowiednim zakresie, metodzie, konfiguracji i horyzoncie, a ograniczenia i termin ważności są jawne.
17. Czym różni się dopasowanie dowodu od porównywalności?
Dopasowanie dowodu dotyczy zgodności dowodu z twierdzeniem. Porównywalność dotyczy wspólnej linii bazowej i kryteriów użytych wobec wszystkich alternatyw.
18. Jak zapisać resztową niepewność?
Opisz niepewność, konsekwencję, właściciela, decyzję o akceptacji, monitoring, warunki i termin ważności. Resztowa niepewność bez właściciela blokuje status gotowości.
19. Jak odróżnić sponsora od roli z mandatem?
Sponsor zapewnia wsparcie. Mandat wynika z uprawnienia do konkretnego zakresu, wartości, ryzyka albo podpisu i wymaga własnego dowodu.
20. Czy jedna pozytywna opinia oznacza zatwierdzenie?
Nie. Opinia jest danymi wejściowymi. Zatwierdzenie wymaga właściwej roli, zakresu, wersji, statusu i rekordu.
21. Jak dokumentować zgodę i przyjęcie do wiadomości?
Zapisz, czego dotyczy zgoda lub przyjęcie do wiadomości, kto je wydał, na jakiej podstawie, kiedy, dla jakiej wersji i z jakimi ograniczeniami.
22. Kiedy zatwierdzenie warunkowe jest wystarczające?
Gdy wszystkie warunki są jawne, mają właścicieli, termin, weryfikację i nie stoją w sprzeczności z oczekiwanym zobowiązaniem. Nadal nie jest to bezwarunkowe zatwierdzenie.
23. Jak kontrolować wersje oferty, SOW i kontraktu?
Używaj identyfikatorów wersji i wymuszaj zgodność oferty, uzasadnienia biznesowego, SOW, architektury, umowy, załączników oraz planu akceptacji.
24. Jak definiować założenia?
Założenie powinno mieć właściciela, metodę weryfikacji, wpływ, status i termin ważności. Niezweryfikowane założenia muszą być widoczne w wyniku.
25. Jakie elementy powinny zawierać kryteria akceptacji?
Obiekt, metoda, dane, środowisko, próg, wyjątki, właściciela i rekord. Kryteria powinny dotyczyć tej samej wersji i zakresu.
26. Czy ukończony pilotaż oznacza akceptację?
Nie. Ukończenie jest faktem procesowym; akceptacja wymaga spełnienia kryteriów i rekordu właściwego właściciela.
27. Jak kontrolować podstawę ceny i zależności wolumenowe?
Zapisz model, jednostkę, wolumen, minimum, poziom użycia, źródło danych, właściciela i wpływ odchylenia na cenę oraz uzasadnienie biznesowe.
28. Czy rabat bez mandatu może przejść przegląd?
Nie. DISCOUNT_OR_EXCEPTION_WITHOUT_MANDATE wymaga właściwego zatwierdzenia albo rewizji pakietu.
29. Jak sprawdzić płatności, podatki, walutę i indeksację?
Potwierdź właściciela i źródło każdej wartości, zasady podatkowe, kurs/walutę, indeks, datę bazową, częstotliwość oraz górne i dolne limity, jeśli występują.
30. Jak rozdzielić ryzyko handlowe od odpowiedzialności prawnej?
Ryzyko handlowe dotyczy ekonomiki i warunków handlowych. Odpowiedzialność prawna dotyczy prawnej alokacji odpowiedzialności, wykonalności i środków naprawczych; wymagają odrębnych właścicieli.
31. Jak sprawdzić zasoby wykonawcze obu stron?
Potwierdź konkretne role, dostępność, kompetencje, dane, środowiska i czas po obu stronach. Zasoby wykonawcze jednej strony nie kompensują braku po drugiej.
32. Co oznacza zależność po podpisie?
To materialny warunek wykonania, który pozostaje otwarty po podpisie: na przykład PO, finansowanie, dostęp do danych, zespół po stronie klienta, środowisko albo zatwierdzenie integracji.
33. Kiedy plan wdrożenia jest wystarczający?
Gdy role, podział prac, zależności, zasoby wykonawcze, harmonogram, migracja, wsparcie, ciągłość działania i akceptacja są spójne i aktualne.
34. Jak sprawdzić wsparcie, ciągłość działania i wycofanie zmiany?
Określ własność usługi, godziny, kanały, poziomy istotności, eskalację, ciągłość działania, kopie zapasowe i tryb zastępczy, kryteria wycofania zmiany, testy i właścicieli.
35. Jak traktować ryzyko podwykonawców i łańcucha dostaw?
Zidentyfikuj materialnych podwykonawców, zależności, dane, komponenty, ciągłość działania, ryzyko koncentracji, weryfikację kontrahenta i warunki przenoszone na dalszych wykonawców.
36. Czy przegląd prawny może zostać zastąpiony checklistą H08?
Nie. H08 ujawnia status i luki, ale ustalenie oraz kwalifikacja prawna należą do właściwej funkcji.
37. Jak sprawdzić IP i poufność?
Sprawdź wcześniejsze IP, własność rezultatów, licencje, dozwolone użycie, ujawnianie, krąg odbiorców, czas trwania, prawa do danych i zapisów oraz wyjście z umowy.
38. Czy kwestionariusz bezpieczeństwa jest zatwierdzeniem?
Nie. Jest złożeniem dokumentów albo dowodem. Zatwierdzenie wymaga oceny zakresu, ryzyka, zabezpieczeń, odstępstw i ryzyka resztowego przez właściwą funkcję.
39. Kiedy potrzebny jest przegląd ochrony danych albo DPIA?
Gdy planowane przetwarzanie, role, dane, cel, skala albo ryzyko tego wymagają. Konkretny obowiązek powinien ocenić DPO lub właściwa funkcja.
40. Jak uwzględnić AI w przeglądzie przed zobowiązaniem?
Zdefiniuj przypadek użycia, role, model, dostawcę, dane, ewaluację, nadzór człowieka, monitoring, proces obsługi incydentów, polityki i aktualne wymagania prawne.
41. Jak sprawdzić zakupy i uczciwość?
Potwierdź obowiązujący tryb postępowania, kanał, zatwierdzenia, tryb konkurencyjny, award, okres zawieszenia, kontrakt i PO oraz konflikty interesów, przeciwdziałanie korupcji, sankcje i due diligence podmiotów trzecich.
42. Kiedy wynik powinien brzmieć DO_NOT_FORECAST_AS_COMMIT?
Gdy materialne ustalenie, niewiadoma, nieaktualny rekord, rozbieżność wersji, aktywny warunek, wstrzymanie albo brak mandatu nie wspierają twierdzenia o zobowiązaniu.
43. Kiedy wybrać WALK_AWAY albo STOP?
WALK_AWAY, gdy dalsze prowadzenie nie ma uzasadnienia albo dopasowania. STOP, gdy aktywne ryzyko lub uprawniona funkcja zabraniają dalszego działania. Oba wymagają mandatu.
44. Czy AI może automatycznie zatwierdzić H08?
Nie. AI może ekstrahować, porównywać i przygotowywać wersję roboczą. Ustalenia domenowe, wynik, prognoza, zatrzymanie i domknięcie wymagają ludzi.
45. Jakie są ograniczenia modelu PRZ-1–PRZ-10?
PRZ jest autorską syntezą jakościową. Nie jest skalą, modelem prawdopodobieństwa, opinią prawną, oceną bezpieczeństwa ani ochrony danych, polityką prognozowania ani automatycznym systemem zatwierdzania.
TOOL-H08 / od lektury do pracy
Osobna strona karty →Przegląd Ryzyk Przed Zobowiązaniem
Osiem pytań przed podpisem — czy to wy powinniście to podpisywać.
Ostatni przegląd nie dotyczy tego, czy klient kupi, tylko czy wam wolno i czy wam się to opłaca. Osiem pytań zbiera to, co wiadomo, co jest założeniem i co musiałoby wstrzymać podpis.
Arkusz — 8 pytań
01 · Co podpisujecie
Jaki dokładnie zakres — i w której wersji?
02 · Na czym opiera się wycena
Które założenia muszą być prawdziwe, żeby to się spinało?
03 · Co obiecaliście po drodze
Co padło w rozmowach, a nie ma tego w umowie?
04 · Czy macie to czym wykonać
Kto to zrobi — i czy ma na to czas w tym terminie?
05 · Co jest ryzykiem po waszej stronie
Odpowiedzialność, terminy, kary, prawa do danych?
06 · Kto to zatwierdził
Które działy powiedziały „tak" — i czy wiedzą, na co?
07 · Co by to wstrzymało
Przy jakiej informacji nie podpisujecie?
08 · Decyzja
Podpisujecie, zmieniacie zakres, przekazujecie do przeglądu czy wstrzymujecie?
Kiedy sięgnąć
- zbliża się podpis i wszyscy zakładają, że reszta to formalność;
- zakres zmieniał się trzy razy i nikt nie sprawdził wyceny;
- obiecaliście coś, czego nikt jeszcze nie zbudował;
- umowa dotyka danych osobowych, bezpieczeństwa albo AI;
- termin uruchomienia ustalono bez działu, który ma to wykonać.
Co z tego wychodzi
- W rozmowach padło coś, czego nie ma w umowie
- Dopiszcie to albo odwołajcie wprost. Wróć do pytania 3 — obietnica ustna wraca przy pierwszym problemie i wtedy jest droga.
- Nie wiadomo, kto to wykona
- Nie podpisujcie terminu. Wróć do pytania 4 — sprzedany termin bez zespołu jest kosztem, nie przychodem.
- Zakres zmieniał się, a wycena nie
- Przeliczcie przed podpisem. Po nim to już jest wasza strata, nie temat do rozmowy.
- Umowa dotyka danych osobowych, bezpieczeństwa albo AI
- Do przeglądu, zanim cokolwiek podpiszecie.
- Zakres w ofercie i w umowie to nie to samo
- Zrównajcie wersje przed podpisem — inaczej spór o to, co obowiązuje, przyjdzie w najgorszym momencie.
Ten arkusz wypełnia się raz, na papierze albo w pliku. Praca ciągła należy do aplikacji B2B Sales Ops — tam temat przechodzi z czytania w pracę: aplikacja prowadzi przez pola, kontekst i zapisuje wynik jako artefakt.
Poznaj B2B Sales Ops →O metodyce
Ten artykuł jest częścią autorskiej metodyki Nowoczesna Sprzedaż B2B Jarosława Jaśkowiaka — systemu pracy ze sprzedażą B2B jako całością: decyzją klienta, wartością, rozmową, ryzykiem, kompetencjami i technologią. Poznaj autora albo wróć do obszaru H.