Neweconomy

Agent AI w aplikacji ngata

Bezpieczeństwo danych i szacunkowe koszty eksploatacji

DLA TCE
Kwiecień 2025

W toku wstępnych rozmów na temat rozbudowy ngaty o agenta AI pojawiły się pytania dotyczące poufności instrukcji obsługi. Poniżej zebrano krótkie wyjaśnienie: jak to działa od strony technicznej, jakie gwarancje wynikają z umowy z dostawcą modelu językowego oraz jaki jest szacunkowy koszt eksploatacji.

Aplikacja ngata działa na serwerach Toyota Central Europe w Warszawie od ponad 10 lat. Opisywany agent jest rozbudową tego systemu — baza dokumentów i indeks wektorowy pozostają na tej samej infrastrukturze.


1 Dlaczego dane nie „zostają" na zewnątrz — architektura RAG
INFRASTRUKTURA TOYOTA (serwery on-premise) Instrukcje obsługi 200 dokumentów PDF przechowywane lokalnie Baza wektorowa indeks na serwerze Toyota — nigdzie nie wychodzi indeksowanie Aplikacja (PHP) serwer Toyota wyszukuje 3–5 chunków pasujących do pytania Użytkownik zadaje pytanie w aplikacji ZEWNĘTRZNY API (Anthropic) Claude API otrzymuje: pytanie + 3–5 akapitów nie uczy się • nie zatrzymuje danych kontekst kasowany po odpowiedzi pytanie + fragmenty odpowiedź Dane zostają na serwerach Toyota Tylko fragmenty + pytanie (bez pełnych dok.)
Co zostaje lokalnie
Wszystkie 200 instrukcji w całości. Baza wektorowa. Historia rozmów (opcjonalnie).
Co wychodzi na zewnątrz
Pytanie użytkownika + 3–5 akapitów (nie pełny dokument). Bez metadanych Toyota.
Gwarancja API
Brak trenowania. Brak retencji po sesji. Klauzula poufności w umowie.

2 Formalne zabezpieczenie umowne

Zakaz trenowania na danych klienta

Warunki komercyjne Anthropic (Commercial Terms of Service) wprost zabraniają używania Customer Content do trenowania modeli AI. Zakaz obowiązuje z mocy umowy — niezależnie od dalszych zmian w polityce prywatności.

Źródło: Anthropic Commercial Terms of Service, sekcja B — Customer Content

Customer Content = Informacja Poufna

Treści przesyłane przez API są klasyfikowane jako Confidential Information klienta. Anthropic może je używać wyłącznie do realizacji usługi. W razie naruszenia zobowiązuje się do niezwłocznego powiadomienia.

Źródło: Anthropic Commercial Terms of Service, sekcja E — Confidentiality

Podmiot umowny w EOG: Anthropic Ireland

Dla klientów z Europejskiego Obszaru Gospodarczego stroną umowy jest Anthropic Ireland, Limited — podmiot podlegający prawu irlandzkiemu i unijnemu, w tym RODO.

Źródło: Anthropic Commercial Terms of Service, definicja „Anthropic"

Wyłącznie API — nie konsumencki chat

Ochrona dotyczy wyłącznie kont komercyjnych (API). Konta Free/Pro/Max mogą być używane do trenowania — dlatego system jest oparty na API, nie na interfejsie claude.ai.

Źródło: Anthropic Privacy Center — Commercial Customers

Fragmenty instrukcji obsługi przesyłane przez API są objęte wiążącą umownie klauzulą poufności. Anthropic nie może ich używać do trenowania modeli, udostępniać stronom trzecim ani zatrzymywać po zakończeniu sesji. Dokumenty techniczne bez danych osobowych nie podlegają dodatkowo wymogom RODO — co upraszcza całą analizę prawną.

Stroną umowy z Anthropic jest Neweconomy — to Neweconomy przejmuje wynikające z niej zobowiązania wobec TCE, a Anthropic pełni rolę podwykonawcy. TCE nie wchodzi w żadną bezpośrednią relację umowną z Anthropic.

Uwaga dot. wyboru modelu językowego. Claude (Anthropic) jest w tym dokumencie przykładem — architektura RAG jest niezależna od dostawcy modelu. Jeśli polityki TCE lub TME wskazują preferowanego dostawcę (np. Azure OpenAI, Google Vertex AI lub inne), Neweconomy dostosuje rozwiązanie i zapewni analogiczny poziom zabezpieczeń formalnych. Nie wykluczamy też, że testy pokażą inny model jako lepiej dopasowany do specyfiki dokumentacji technicznej Toyota. Chętnie uzgodnimy wybór modelu wspólnie z TCE.
Claude Sonnet Rekomendowany
Zapytania / miesiąc 1 800
Tokeny wejściowe (MTok) 2,79 M
Koszt wejściowy ($3/MTok) ~$8,40
Tokeny wyjściowe (MTok) 0,72 M
Koszt wyjściowy ($15/MTok) ~$10,80
Infrastruktura $0 (on-premise)
Razem / miesiąc ~$19–22
Claude Haiku Ekonomiczny
Zapytania / miesiąc 1 800
Tokeny wejściowe (MTok) 2,79 M
Koszt wejściowy ($0,80/MTok) ~$2,23
Tokeny wyjściowe (MTok) 0,72 M
Koszt wyjściowy ($4/MTok) ~$2,88
Infrastruktura $0 (on-premise)
Razem / miesiąc ~$5–6
Jednorazowo: indeksowanie 200 instrukcji (embeddingi) — ~$0,50, wykonywane raz przy wdrożeniu, powtarzane tylko przy aktualizacji dokumentów.  |  Model: Sonnet zapewnia wyraźnie lepszą jakość odpowiedzi na złożone pytania techniczne. Haiku wystarczy do prostych wyszukiwań.  |  Wszystkie kwoty netto, rozliczane pay-as-you-go — brak abonamentu miesięcznego.
Jedna faktura. Koszty tokenów są rozliczane przez Neweconomy z Anthropic — TCE otrzymuje jedną fakturę od Neweconomy w PLN, bez konieczności zawierania własnej umowy z dostawcą modelu.