Przejdź do treści

Warstwa regulacyjna

Od przepisu do testowalnego wymagania systemowego

Regulatory Matrix jest wersjonowanym repozytorium wymagań regulacyjnych dla systemów klasy POS/ERP. Porządkuje przepisy, źródła urzędowe i wynikające z nich zachowania systemu tak, aby można je było wykorzystać w analizie, projektowaniu, implementacji i testowaniu. Nie jest listą aktów prawnych: każda istotna norma zostaje przełożona na atomowe wymaganie ze stabilnym identyfikatorem, dokładnym źródłem i sprawdzalnymi scenariuszami.

Regulatory Matrix wspiera analizę i projektowanie. Nie jest opinią prawną, certyfikatem zgodności ani zapewnieniem, że konkretne wdrożenie spełnia wszystkie obowiązki. Zakres, data, stan faktyczny i aktywne luki muszą być sprawdzane dla każdego zastosowania.

361
atomowe wymagania EARS
1083
scenariusze weryfikacyjne
122
karty źródeł
66/74
procesów ORPR z wiązaniem
01Jak łączy się z ORPR

Karta procesu nie kopiuje prawa. Cytuje identyfikator.

ORPR opisuje proces: cel, granice, odpowiedzialność, wejścia, wyjścia, wyjątki i pytania diagnostyczne. Regulatory Matrix odpowiada na inne pytanie — które zachowania systemu lub obowiązki dowodowe wynikają w danym miejscu z regulacji. Poniżej łańcuch, który przechodzi każde wymaganie, pokazany na jedynym wiązaniu, które paczka danych publikuje w całości.

  1. Źródło prawne lub urzędowe

    karta źródła z organem, datą i lokalizatorem

    CAT-02 → PL-PRICE-030

    Ustawa z dnia 9 maja 2014 r. o informowaniu o cenach towarów i usług

  2. Konkretny przepis albo fragment

    lokator zapisany w karcie źródła

    CAT-02 → PL-PRICE-030

    art. 4 ust. 2 (implementacja dyrektywy 98/6/WE, art. 6a)

  3. Atomowe wymaganie systemowe (EARS)

    jeden rekord = jeden egzekwowalny skutek

    CAT-02 → PL-PRICE-030

    PL-PRICE-030 · Cena odniesienia przy ogłoszeniu obniżki — Każda obniżona cena publikowana w kasie i na półce musi mieć obok najniższą cenę z 30 dni przed obniżką. System cen musi ją przechować i przekazać razem z ceną obowiązującą.

  4. Scenariusz pozytywny, graniczny, negatywny

    dokładnie trzy na wymaganie

    CAT-02 → PL-PRICE-030

    Obniżka po stabilnym okresie · Kilka zmian ceny w 30 dniach · Brak historii cen

  5. Pakiet funkcjonalny RM

    ograniczony kontekst dla jednej funkcji

    CAT-02 → PL-PRICE-030

    Profil „retail core”, jurysdykcja PL, pakiet 1.0.1, stan prawny 2026-08-14

  6. Proces, karta lub punkt kontrolny ORPR

    karta cytuje identyfikator, nie treść prawa

    CAT-02 → PL-PRICE-030

    Karta ORPR-CAT-02 cytuje [R: PL-PRICE-030] w sekcji „Wiązania regulacyjne” — bez treści prawa.

Dzięki odwołaniu przez identyfikator aktualizacja wymagania regulacyjnego nie wymaga przepisywania tej samej interpretacji w wielu procesach. Brak pokrycia jest jawnym GAP-em w rejestrze, nigdy ciszą.

02Notacja EARS

Pięć wzorców zdań, 361 wymagań

Wymagania są zapisane w notacji EARS (Easy Approach to Requirements Syntax). Ograniczona, powtarzalna składnia zmniejsza wieloznaczność i ułatwia zamianę normy na kryterium akceptacyjne.

  1. 275

    sterowany zdarzeniem

    KIEDY [zdarzenie], system MUSI…
  2. 45

    niepożądane zachowanie

    JEŻELI [sytuacja niepożądana], system MUSI…
  3. 30

    sterowany stanem

    DOPÓKI [stan], system MUSI…
  4. 7

    wszechobecny

    System MUSI…
  5. 4

    opcjonalna cecha lub zakres

    JEŻELI [warunek stosowalności], system MUSI…

Atomowość oznacza, że jeden rekord opisuje jeden egzekwowalny skutek. Jeżeli norma prowadzi do dwóch niezależnych zachowań systemu, jest rozbijana na dwa wymagania. To ułatwia ocenę stosowalności, śledzenie zmian i wskazanie testu, który potwierdza konkretną regułę.

03Siła i pewność

Siła normy i pewność analizy nie są tym samym

RM zapisuje je osobno. Wymaganie może być obowiązkowe i nadal wymagać potwierdzenia, że w konkretnym produkcie albo stanie faktycznym rzeczywiście ma zastosowanie.

Siła normy — co reguła nakazuje

MUST
321
wymagane zachowanie
MUST_NOT
37
zachowanie zabronione
SHOULD
2
rekomendowane zachowanie
MAY
1
zachowanie dopuszczalne

Poziom pewności — jak sprawdzony jest ślad

verified
83
spójny, strukturalnie sprawdzony ślad do wskazanego źródła — nie opinia prawna
qualified
278
wymaganie zakwalifikowane; zastosowanie do produktu lub stanu faktycznego wymaga potwierdzenia

„Verified” oznacza spójny, sprawdzony strukturalnie ślad do wskazanego źródła. Nie oznacza zewnętrznej opinii prawnej i jej nie zastępuje.

04Rekord wymagania

Maszynowo przetwarzalny obiekt, nie zdanie

Oprócz zdania EARS rekord może zawierać między innymi:

  • 01stabilny identyfikator, domenę i tytuł
  • 02jurysdykcję oraz daty obowiązywania
  • 03profile biznesowe, kanały, role w łańcuchu dostaw i nakładki asortymentowe
  • 04aktorów, warunki wstępne i wyjątki
  • 05wejścia, wyjścia, wymagany ślad dowodowy i interfejsy zewnętrzne
  • 06rodzaj danych osobowych i odwołanie do zasad retencji
  • 07relacje do innych wymagań oraz interpretacji
  • 08identyfikator źródła, dokładny lokalizator i typ powiązania
  • 09trzy scenariusze weryfikacyjne

Dzięki temu reguła może zostać aktywowana tylko wtedy, gdy rzeczywiście pasuje do profilu, kanału, asortymentu i roli analizowanej organizacji. Sam fakt obecności wymagania w bazie nie oznacza, że dotyczy ono każdego detalisty.

05Architektura

Kanon jest źródłem prawdy. Reszta jest generowana.

Repozytorium rozdziela trzy warstwy. Widoków konsumpcyjnych nie edytuje się ręcznie.

  1. 1

    Kanon

    Źródła, wymagania, katalogi stosowalności, rejestry luk oraz definicje pakietów. Jedyne miejsce, które się edytuje.

  2. 2

    Kontrola i publikacja

    Model danych, walidatory, generatory i manifest integralności. Wydanie jest deterministyczne: ten sam kanon daje tę samą paczkę i te same sumy kontrolne.

  3. 3

    Interfejs konsumpcyjny

    Statyczne pakiety JSON i Markdown oraz indeksy CSV — dla ludzi, narzędzi analitycznych i agentów AI. Generowane, nigdy edytowane ręcznie.

Każda paczka ma numer wersji, datę legal_as_of, status treści i deklarację gotowości wdrożeniowej. Pola effective_from i effective_to pozwalają oceniać wymaganie na datę docelową, a nie tylko na dziś. Aktywny GAP albo defekt krytyczny zatrzymuje wykorzystanie objętego nim zakresu — zamiast pozwolić na uzupełnienie brakującej odpowiedzi domysłem.

06Liczby wydania 1.0.1

Struktura wydania w liczbach

Liczby opisują strukturę wydania, a nie liczbę porad prawnych ani liczbę funkcji gotowych do wdrożenia.

Elementy wydania Regulatory Matrix 1.0.1 z liczbą i znaczeniem
ElementLiczbaCo liczba oznacza
karty źródeł122wersjonowane opisy źródeł z organem, datą i lokalizatorem
dokumenty legislacyjne106ustawy, rozporządzenia, akty unijne, akty zmieniające, obwieszczenia i korekty
materiały urzędowe, techniczne i guidance16źródła pomocnicze, których siła jest odróżniona od prawa wiążącego
organy i instytucje źródłowe18unikalni wydawcy kart źródeł
atomowe wymagania EARS361osobne, identyfikowalne zachowania systemu
scenariusze weryfikacyjne1083dokładnie trzy na wymaganie: pozytywny, graniczny i negatywny
powiązania wymaganie–źródło514relacje prowadzące z wymagania do karty źródłowej; bezpośrednio występuje w nich 78 różnych kart
wskazania przepisów lub fragmentów363lokatory zapisane w kartach źródeł
relacje pomiędzy wymaganiami272zależności i inne jawne krawędzie grafu
odwołania do reguł retencji140wymagania wskazujące kontrolowaną zasadę przechowywania
wymagania z interfejsem zewnętrznym186rekordy zależne od komunikacji z innym systemem lub podmiotem
przypisania do pakietów funkcjonalnych251członkostwa wymagań w pakietach konsumpcyjnych
pakiety funkcjonalne21gotowe, ograniczone konteksty dla konkretnej funkcji
domeny wymagań19obszary tematyczne w modelu danych
profile biznesowe5apteka, grocery, drogeria, sport i DIY
delegacje i zależności materialne7744 pokryte, 32 nie dotyczą zakresu, 1 pozostaje luką
wymagania aktywne czasowo352rekordy aktywne dla daty wydania
wymagania z nierozstrzygniętym czasem lub zakresem9pozycje widoczne jako luka, a nie ukryte założenie
aktywne GAP-y9jawne ograniczenia wymagające rozstrzygnięcia
aktywne defekty P00brak znanych aktywnych defektów najwyższej rangi

W 514 relacjach wymaganie–źródło występuje bezpośrednio 78 różnych kart źródłowych. Pozostałe karty zachowują między innymi kontekst zmian, pokrycia i historii legislacyjnej.

07Gęstość na mapie

Gdzie regulacja waży najwięcej

Dziesięć procesów ORPR z największą liczbą wiązań regulacyjnych według paczki danych. Dla pozostałych procesów liczba nie jest publikowana — i strona jej nie zgaduje.

  1. ORPR-FIN-02Od zapasu do kosztu własnego70
  2. ORPR-INV-02Od transferu do przyjęcia49
  3. ORPR-FIN-01Od sprzedaży do księgi44
  4. ORPR-FIN-03Od podatku do zobowiązania42
  5. ORPR-INV-06Od braku towaru do rozwiązania41
  6. ORPR-INV-01Od przyjęcia do dostępności39
  7. ORPR-SAL-02Od sprzedaży do dokumentu fiskalnego37
  8. ORPR-INV-08Od rozbieżności przesunięcia do uzgodnienia36
  9. ORPR-INV-09Od zdarzeń zapasowych do wiarygodnego stanu34
  10. ORPR-CSH-01Od otwarcia do zamknięcia kasy32

Liczba wiązań to liczba identyfikatorów RM cytowanych w karcie, nie miara ryzyka ani złożoności wdrożenia.

08Zakres i użycie

Wspólny rdzeń retailowy, dodatkowe nakładki branżowe np. apteka

Wydanie obejmuje polskie systemy POS/ERP. Nakładka drogerii obejmuje między innymi kosmetyki, detergenty, warunkowe produkty biobójcze oraz wymagania CLP i REACH. RM nie deklaruje pełnego pokrycia całego prawa dotyczącego każdego przedsiębiorstwa — koncentruje się na obowiązkach, zakazach, wyjątkach, terminach i dowodach, które zmieniają zachowanie albo dane systemu.

Zakres składa się według

  • profil biznesowy
  • kanał — sklep, sprzedaż na odległość, click and collect, marketplace
  • rola — detalista, dystrybutor, importer, właściciel marki, producent
  • rodzaj asortymentu i aktywowane nakładki
  • cechy konkretnej placówki lub procesu

Regulatory Matrix może wspierać

  • discovery i analiza wpływu regulacji
  • specyfikacje i kryteria akceptacji
  • projektowanie modelu danych i integracji
  • testy pozytywne, graniczne i negatywne
  • przegląd luk przed wdrożeniem
  • kontrolowany retrieval dla agentów AI — bez ładowania całego repozytorium do kontekstu

Najbezpieczniejszy sposób pracy: wybrać pakiet funkcjonalny albo konkretny identyfikator, sprawdzić datę i stosowalność, a następnie zachować kompletny ślad — wymaganie, źródło, lokalizator, scenariusze, ostrzeżenia i aktywne GAP-y. Nie kopiuj pojedynczego zdania bez jego źródła, daty, warunków stosowalności i relacji. Status „verified” nie zastępuje oceny prawnej konkretnego wdrożenia.

09Dostęp

Pełne repozytorium nie jest częścią publicznej próbki

Jeżeli rozważasz zastosowanie ORPR lub Regulatory Matrix w projekcie i chcesz zobaczyć pełny zakres, skontaktuj się bezpośrednio z Rafałem Myrtą.

Liczby przeliczono z wydania Regulatory Matrix 1.0.1; kontrola integralności wydania zakończyła się bez błędu. Stan na 4 września 2026.