Przejdź do treści
W D
Zgodny z GoBD Zgodny z §203 StGB Q2

Agent onboardingu dostawców

Weryfikacja, walidacja i rejestracja dostawców - od list sankcyjnych po dane podstawowe ERP.

Ekstrahuje dane podstawowe z kwestionariusza samooceny dostawcy, waliduje numer VAT UE, sprawdza listy sankcyjne, ocenia ryzyko i rejestruje dostawcę w ERP.

Przeanalizować proces
Airbus Volkswagen Shell Renault Evonik Vattenfall Philips KPMG

Numer VAT UE i sankcje regułami, ryzyko przez scoring AI, zatwierdzenie powyżej progu

Agent waliduje numer VAT UE przez system VIES i listy sankcyjne deterministycznie, ocenia ryzyko dostawców przez scoring AI z danych podstawowych i wskaźników sieci i przekazuje dostawców wysokiego ryzyka do zatwierdzenia przez dział zakupów.

Wynik: Czas przelotu onboardingu z 5 dni na poniżej 4 godzin, 100-procentowe pokrycie kontroli list sankcyjnych i dokumentacja oceny ryzyka na dostawcę.

45% Silnik reguł
44% Agent AI
11% Człowiek

Podział między kontrolą obowiązkową a oceną ryzyka strukturyzuje 9 kroków:

240 000 euro pierwszego zamówienia, nieważny numer VAT wykryty przy rewizji

Każdy nowy dostawca to punkt wejścia ryzyka do danych podstawowych kontrahentów. Kto rejestruje dostawcę bez weryfikacji, mnoży błąd w każdym kolejnym księgowaniu - od podatku naliczonego po przebieg płatności. Agent onboardingu dostawców czyni weryfikację obowiązkowym krokiem, zanim pierwsza faktura trafi do systemu. W organizacji z setkami dostawców rocznie to różnica między systematyczną kontrolą a gromadzeniem długu ryzyka, który ujawnia się dopiero przy audycie.

Problem nie tkwi w onboardingu, lecz w braku kontroli po rejestracji

Większość organizacji finansowych sprawdza nowych dostawców przy pierwszej rejestracji. Potem następuje lot w ciemno. Podczas gdy duża część przedsiębiorstw kontroluje dane podstawowe przy onboardingu, udział systematycznej kontroli przed przebiegiem płatności drastycznie spada. Dokładnie w tej luce operują ataki vendor impersonation: zmieniony numer rachunku bankowego, przeterminowany wpis na liście sankcyjnej, nieważny numer VAT UE - i pieniądze trafiają na niewłaściwe konto albo odliczenie podatku naliczonego zostaje zakwestionowane przy najbliższej kontroli.

Do tego dochodzi strukturalny błąd danych. Wielu odpowiedzialnych za procurement nie ma pełnego przeglądu sieci dostawców swojej organizacji, zespoły Purchase-to-Pay regularnie raportują brak kompleksowego nadzoru i brak jasnej odpowiedzialności za dane podstawowe. Kto tak startuje, znajduje duplikaty, nieaktualne dane bankowe i nieweryfikowalne profile ryzyka dopiero wtedy, gdy szkoda jest już zaksięgowana.

W polskich warunkach problem potęguje specyfika rynku dostawców. Wielu kontrahentów to małe i średnie przedsiębiorstwa z często zmieniającymi się danymi rejestrowymi. Brak centralnego rejestru danych bankowych oznacza, że każda zmiana rachunku wymaga ręcznej weryfikacji - albo zaufania, że dostawca podał prawidłowe dane. Agent eliminuje to zaufanie i zastępuje je weryfikacją.

Scenariusz, który CFO znają z pierwszej ręki

Średniej wielkości producent chemiczny otrzymuje ofertę od nowego dostawcy surowców z Europy Wschodniej. Pierwsze zamówienie: 240 000 EUR (259 000 USD). Dział zakupów wysyła kwestionariusz samooceny do księgowości, tam dostawca zostaje zarejestrowany w ERP. Dwa tygodnie później wpływa pierwsza faktura, zostaje opłacona. Trzy miesiące później wewnętrzny rewident stwierdza: numer VAT UE był od początku nieważny. Odliczenie podatku naliczonego musi zostać cofnięte, a kontroler podatkowy dodatkowo pyta o dochowanie należytej staranności. Równocześnie dostawca pojawia się na zaktualizowanej liście sankcyjnej - dział compliance nie ma procesu, by sprawdzać istniejące dane podstawowe względem aktualizacji list.

Z agentem onboardingu dostawców ten przypadek zostaje zatrzymany przed pierwszą płatnością. Walidacja EU VIES rozpoznaje nieważny numer VAT UE w ciągu sekund. Sprawdzenie list sankcyjnych względem list UE, OFAC i ONZ odbywa się automatycznie i jest powtarzane przy każdej aktualizacji listy na istniejącym stanie. Dane bankowe są walidowane algorytmicznie, kontrola duplikatów chroni przed przypadkową podwójną rejestracją, a scoring ryzyka łączy branżę, kraj i dane bonitacyjne w jeden wskaźnik, który musi zatwierdzić człowiek, gdy przekracza wartość progową.

Kluczowa różnica wobec prostego narzędzia walidacyjnego: agent nie tylko sprawdza dane w momencie rejestracji, lecz utrzymuje cykl monitoringu. Gdy lista sankcyjna zostaje zaktualizowana, istniejący stan dostawców jest automatycznie ponownie sprawdzany. Gdy numer VAT UE traci ważność, odpowiedzialny pracownik otrzymuje powiadomienie. Dane podstawowe nie są statycznym zapisem, lecz żywym zbiorem podlegającym ciągłej walidacji.

Jak Decision Layer rozkłada proces na kroki decyzyjne

Agent obejmuje dziewięć kroków decyzyjnych, każdy z jasnym przypisaniem do reguły, AI lub człowieka. Ekstrakcja danych podstawowych z kwestionariusza samooceny oraz odczytywanie warunków płatności z umów wykorzystują przetwarzanie dokumentów oparte na LLM. Walidacja numeru VAT UE, screening sankcyjny, sprawdzenie IBAN, porównanie duplikatów i rejestracja w ERP działają regułowo przez integracje API. Ocena ryzyka jest hybrydowa: regułowe czynniki połączone ze scoringiem AI. Tylko jedna decyzja pozostaje przy człowieku - zatwierdzenie przy podwyższonym wskaźniku ryzyka. Tam, gdzie potrzebne jest uznanie, decyduje odpowiedzialny za compliance, a decyzja jest dokumentowana w Audit Trail.

Ta proporcja - siedem kroków regułowych lub AI, jeden krok Human-in-the-Loop - wyjaśnia, dlaczego agent osiąga wysoki wskaźnik automatyzacji bez utraty kontroli. Kroki regułowe nie podejmują decyzji oceniających. Sprawdzają numer VAT UE względem bazy EU VIES, porównują IBAN z algorytmem kontrolnym, przeszukują listy sankcyjne. Każdy wynik jest binarny: prawidłowy albo nieprawidłowy. Dopiero gdy scoring ryzyka przekroczy zdefiniowany próg, proces zatrzymuje się i czeka na decyzję człowieka.

W polskim kontekście regulacyjnym agent uwzględnia wymagania Ustawy o rachunkowości dotyczące prowadzenia ewidencji kontrahentów oraz Ordynacji podatkowej (Art. 86 OP) w zakresie dokumentowania transakcji z nowymi partnerami handlowymi. Walidacja numeru VAT UE jest warunkiem odliczenia podatku naliczonego przy transakcjach wewnątrzwspólnotowych - a od momentu pełnego wdrożenia KSeF weryfikacja danych dostawcy stanie się jeszcze bardziej krytyczna, ponieważ błędne dane podstawowe blokują automatyczne przyjmowanie e-faktur.

Każdy dostawca zwalidowany przed pierwszą fakturą, a infrastruktura zasila cztery kolejne agenty Finance

Efekt ekonomiczny jest podwójny. Po pierwsze znika strukturalna słabość: każdy dostawca jest zwalidowany, zanim pierwsza faktura zostanie zaksięgowana. Po drugie powstaje fundament, na którym budują kolejni agenci Finance. Walidacja numeru VAT UE jest ponownie wykorzystywana przez Agenta przyjmowania faktur i Agenta podatku u źródła. Sprawdzenie list sankcyjnych zasila Agenta przebiegów płatności. Wzorzec scoringu ryzyka stanowi szablon dla Agenta wykrywania fraudów. Raz zbudowana infrastruktura działa na rzecz wielu procesów jednocześnie.

Konkretny przykład efektu infrastrukturalnego: przedsiębiorstwo, które wdraża agenta onboardingu dostawców jako pierwszy element automatyzacji AP, zyskuje gotową warstwę walidacyjną dla wszystkich kolejnych agentów. Agent przebiegów płatności nie musi samodzielnie sprawdzać list sankcyjnych - korzysta z wyników, które agent onboardingu już dostarczył i na bieżąco aktualizuje. Agent przyjmowania faktur nie musi walidować numeru VAT UE dostawcy - ta informacja jest już potwierdzona w danych podstawowych. Każdy kolejny agent startuje z wyższego poziomu, ponieważ fundamenty są już położone.

Dla CFO oznacza to: wiarygodną dokumentację due diligence na potrzeby kontroli podatkowej, zredukowaną ekspozycję na vendor fraud i dane podstawowe kontrahentów, którym przebieg płatności może zaufać. Od 22 czerwca 2026 obowiązują również rozszerzone reguły Nacha dotyczące monitorowania oszustw ACH - kto dziś buduje czystą infrastrukturę walidacyjną, spełni te wymagania bez konieczności doposażania.

Tabela mikrodecyzji

Kto decyduje w tym agencie?

9 kroków decyzyjnych, podział według decydenta

45%(4/9)
Silnik reguł
deterministyczne
44%(4/9)
Agent AI
modelowe z poziomem pewności
11%(1/9)
Człowiek
jawnie przypisane
Człowiek
Silnik reguł
Agent AI
Każdy wiersz to decyzja. Rozwiń, aby zobaczyć protokół decyzyjny i możliwość sprzeciwu.
Ekstrakcja danych podstawowych Jakie dane podstawowe zawiera kwestionariusz samooceny? Agent AI Dostawca

Ekstrakcja LLM z nieustrukturyzowanych dokumentów

Protokół decyzyjny

Wersja modelu i wynik pewności
Dane wejściowe i wynik klasyfikacji
Uzasadnienie decyzji (wyjaśnialność)
Ścieżka audytu z pełną identyfikowalnością

Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.

Możliwość sprzeciwu: Dostawca

Walidacja numeru VAT UE Czy numer VAT UE jest ważny? Silnik reguł Dostawca

Zapytanie API do bazy EU VIES

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Możliwość sprzeciwu: Dostawca

Kontrola list sankcyjnych Czy dostawca figuruje na liście sankcyjnej? Silnik reguł

Weryfikacja API względem list sankcyjnych UE, OFAC i ONZ

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Walidacja danych bankowych Czy dane bankowe są technicznie poprawne? Silnik reguł Dostawca

Walidacja IBAN i SWIFT algorytmicznie

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Możliwość sprzeciwu: Dostawca

Kontrola duplikatów (dokładna) Czy ten dostawca już istnieje w systemie? Silnik reguł

Dokładne porównanie po numerze VAT UE i nazwie firmy

Protokół decyzyjny

ID reguły i numer wersji
Dane wejściowe które uruchomiły regułę
Wynik obliczenia i zastosowana formuła

Możliwość sprzeciwu: Tak - zastosowanie reguły weryfikowalne. Sprzeciw przy błędnych danych lub złej wersji reguły.

Kontrola duplikatów (przybliżona) Czy podobny dostawca mógłby już istnieć? Agent AI

Przybliżone porównanie przy wariantach nazwy i różnicach adresowych

Protokół decyzyjny

Wersja modelu i wynik pewności
Dane wejściowe i wynik klasyfikacji
Uzasadnienie decyzji (wyjaśnialność)
Ścieżka audytu z pełną identyfikowalnością

Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.

Ocena ryzyka Jak wysokie jest ryzyko tego dostawcy? Agent AI

Scoring wg branży, kraju, wielkości firmy i danych historycznych

Protokół decyzyjny

Wersja modelu i wynik pewności
Dane wejściowe i wynik klasyfikacji
Uzasadnienie decyzji (wyjaśnialność)
Ścieżka audytu z pełną identyfikowalnością

Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.

Ekstrakcja warunków płatności Jakie warunki płatności obowiązują? Agent AI Dostawca

Ekstrakcja LLM z dokumentów umownych

Protokół decyzyjny

Wersja modelu i wynik pewności
Dane wejściowe i wynik klasyfikacji
Uzasadnienie decyzji (wyjaśnialność)
Ścieżka audytu z pełną identyfikowalnością

Możliwość sprzeciwu: Tak - w pełni udokumentowane, weryfikowalne przez ludzi, sprzeciw przez formalny proces.

Możliwość sprzeciwu: Dostawca

Zatwierdzenie przy podwyższonym ryzyku Czy dostawca jest rejestrowany mimo podwyższonego wskaźnika ryzyka? Człowiek Audytor

Uznanie ludzkie przy wskaźniku ryzyka powyżej progu

Protokół decyzyjny

ID decydenta i rola
Uzasadnienie decyzji
Znacznik czasu i kontekst

Możliwość sprzeciwu: Tak - przez przełożonego, radę zakładową lub formalny sprzeciw.

Możliwość sprzeciwu: Audytor

Protokół decyzyjny i prawo do sprzeciwu

Każda decyzja, którą ten agent podejmuje lub przygotowuje, jest dokumentowana w pełnym protokole decyzyjnym. Osoby dotknięte (pracownicy, dostawcy, audytorzy) mogą przeglądać, rozumieć i kwestionować każdą pojedynczą decyzję.

Jaka reguła w jakiej wersji została zastosowana?
Na jakich danych oparto decyzję?
Kto (człowiek, silnik reguł czy AI) zdecydował - i dlaczego?
Jak osoba dotknięta może złożyć sprzeciw?
Jak Decision Layer wymusza to architektonicznie →

Czy ten agent pasuje do Twojego procesu?

Analizujemy Twój konkretny proces finansowy i pokazujemy, jak ten agent wpisuje się w Twój krajobraz systemowy. 30 minut, bez przygotowania.

Przeanalizować proces

Uwagi dotyczące governance

Zgodny z GoBD Zgodny z §203 StGB

Istotność GoBD: średnia - dane podstawowe dostawców są bazą dla wszystkich zapisów księgowych. Błędne dane podstawowe prowadzą do błędnych płatności. Zgodność z listami sankcyjnymi jest prawnie wymagana (rozporządzenia UE). Walidacja numeru VAT UE przez EU VIES jest warunkiem odliczenia podatku naliczonego przy dostawach wewnątrzwspólnotowych. Paragraph 203 StGB istotny, gdy dostawcą jest podmiot objęty tajemnicą zawodową (np. kancelaria prawna jako dostawca).

Dane objęte §203 StGB są szyfrowane end-to-end i nigdy nie są przekazywane do modeli AI w postaci jawnej.

Wkład w dokumentację procesową

Agent onboardingu dostawców dokumentuje: wszystkie kontrole compliance (listy sankcyjne ze znacznikiem czasu, walidacja numeru VAT UE), ocenę ryzyka z uzasadnieniem scoringu, kontrolę duplikatów i finalną decyzję rejestracji. Przy rewizjach jest odtwarzalne, że każdy dostawca został prawidłowo zweryfikowany.

Panel wyników

Agent Readiness 75-82%
Governance Complexity 31-38%
Economic Impact 64-71%
Lighthouse Effect 28-35%
Implementation Complexity 34-41%
Wolumen transakcji Tygodniowo

Wymagania wstępne

  • System ERP z zarządzaniem danymi podstawowymi dostawców
  • Dostęp do EU VIES do walidacji numeru VAT UE
  • Dostęp do usługi sprawdzania list sankcyjnych (UE, OFAC, ONZ)
  • Zdefiniowane progi ryzyka per branża i kraj

Wkład w infrastrukturę

Agent onboardingu dostawców buduje infrastrukturę compliance dostawców. Kontrola list sankcyjnych jest ponownie wykorzystywana do okresowych ponownych weryfikacji. Walidacja numeru VAT UE jest wykorzystywana przez Agenta przyjmowania faktur i Agenta dekretacji. Ocena ryzyka wpływa na monitoring limitu kredytowego Agenta zarządzania należnościami.

Co zawiera ta ocena: 9 slajdów dla Twojego zespołu kierowniczego

Spersonalizowana z Twoimi danymi. Wygenerowana w 2 minuty w przeglądarce. Bez przesyłania, bez logowania.

  1. 1

    Strona tytułowa - Nazwa procesu, punkty decyzyjne, potencjał automatyzacji

  2. 2

    Podsumowanie - Uwolnione FTE, koszt na transakcję, data progu rentowności

  3. 3

    Stan obecny - Wolumen transakcji, koszty błędów, scenariusz wzrostu

  4. 4

    Architektura rozwiązania - Człowiek - silnik reguł - agent AI

  5. 5

    Governance - EU AI Act, rada zakładowa/GoBD, ścieżka audytu

  6. 6

    Analiza ryzyka - 5 ryzyk z prawdopodobieństwem i środkami zaradczymi

  7. 7

    Mapa drogowa - Plan 3-fazowy z konkretnymi datami

  8. 8

    Business case - Porównanie 3 scenariuszy plus matryca wrażliwości

  9. 9

    Propozycja dyskusji - Konkretne kolejne kroki

Zawiera: porównanie 3 scenariuszy

Brak działania vs. nowe zatrudnienie vs. automatyzacja - z Twoim poziomem wynagrodzeń, Twoją stopą błędów i Twoim planem wzrostu.

Pokaż metodologię obliczeń

Hourly rate: Annual salary (your input) × 1.3 employer burden ÷ 1,720 annual work hours

Savings: Transactions × 12 × automation rate × minutes/transaction × hourly rate × economic factor

Quality ROI: Error reduction × transactions × 12 × EUR 260/error (APQC Open Standards Benchmarking)

FTE: Saved hours ÷ 1,720 annual work hours

Break-Even: Benchmark investment ÷ monthly combined savings (efficiency + quality)

New hire: Annual salary × 1.3 + EUR 12,000 recruiting per FTE

Wszystkie dane pozostają w Twojej przeglądarce. Nic nie jest przesyłane na serwer.

Agent onboardingu dostawców

Initial assessment for your leadership team

A thorough initial assessment in 2 minutes - with your numbers, your risk profile and industry benchmarks. No vendor logo, no sales pitch.

30K120K
1%15%

All data stays in your browser. Nothing is transmitted.

Często zadawane pytania

Jak często sprawdzane są listy sankcyjne?

Przy onboardingu i następnie okresowo - częstotliwość jest konfigurowalna. Listy sankcyjne UE są sprawdzane przy każdej aktualizacji. Agent dokumentuje każde sprawdzenie ze znacznikiem czasu, więc zgodność jest zawsze udowadnialna.

Co się dzieje przy trafieniu na liście sankcyjnej?

Dostawca nie jest rejestrowany. Zdarzenie jest dokumentowane i eskalowane do działu compliance. Brak możliwości automatycznego nadpisania - trafienia na listach sankcyjnych nie są decyzjami uznaniowymi.

Jak zapobiegane są duplikaty?

Dwuetapowo: najpierw dokładne porównanie po numerze VAT UE i nazwie firmy, potem przybliżone porównanie AI przy wariantach nazw. Przy podejrzeniu duplikatu wyświetlany jest istniejący rekord i uzyskiwana jest ręczna decyzja. W ten sposób ani nie tworzone są duplikaty, ani nie dokonywane błędne połączenia.

Co dalej?

1

30 minut

Pierwsza rozmowa

Analizujemy Twój proces i identyfikujemy optymalny punkt startowy.

2

1 tydzień

Discover

Mapowanie logiki decyzyjnej. Reguły udokumentowane, Decision Layer zaprojektowany.

3

3-4 tygodnie

Build

Produkcyjny agent w Twojej infrastrukturze. Governance, audit trail, cert-ready od dnia 1.

4

12-18 miesięcy

Samodzielność

Pełny dostęp do kodu źródłowego, promptów i wersji reguł. Bez vendor lock-in.

Wdrożyć tego agenta?

Oceniamy Twój krajobraz procesów finansowych i pokazujemy, jak ten agent pasuje do Twojej infrastruktury.