## Dlaczego warto

Dla CC1.4 („organizacja wykazuje zaangażowanie w pozyskiwanie, rozwijanie i zatrzymywanie kompetentnych osób”) i CC1.5 („organizacja rozlicza osoby z ich odpowiedzialności”) audytor Type II chce trzech artefaktów: spisanej polityki z określoną częstotliwością, **ewidencji ukończenia obejmującej 100% pracowników**, z której może losować nazwiska, oraz **ukończonego, opatrzonego datą rekordu oceny** dla każdego wylosowanego nazwiska — recenzent, okres, ocena względem udokumentowanych oczekiwań wobec roli. Sprawdza też to, na co zespoły po cichu liczą, że nie sprawdzi: rekordy uzupełniane wstecznie na tydzień przed audytem zdradzają się seryjnie tworzonymi znacznikami czasu.

Kit wytwarza wszystkie trzy jako efekt uboczny finalizacji cyklu. Rejestr jest ewidencją, każdy rekord oceny — artefaktem per osoba, a ponieważ rekordy są wyłącznie dopisywane (append-only) i mają odporne na manipulację znaczniki czasu utrwalone w chwili finalizacji, pytanie „czy tego nie uzupełniono wstecznie?” odpowiada się samo — na Twoją korzyść.

## Rejestr ocen

Każdy cykl ma rejestr pod przyciskiem **Rejestr** na stronie cyklu — jeden wiersz na uczestnika, w siedmiu kolumnach, których oczekują Vanta i audytorzy:

| Kolumna | Źródło |
|---------|--------|
| Pracownik | Imię i nazwisko, zamrożone przy finalizacji |
| E-mail | Zamrożony przy finalizacji |
| Recenzenci | Każdy przypisany recenzent wraz z rolą |
| Cykl ocen | Nazwa cyklu |
| Ocena | Ocena ogólna z oceny menedżera |
| Data oceny | Znacznik czasu utrwalenia rekordu dowodowego |
| Status | Ukończone / Oczekujące |

Dopóki cykl jest **aktywny**, rejestr działa jak ewidencja postępów na żywo — uczestnik ma status Ukończone dopiero wtedy, gdy przesłane są *wszystkie* jego przypisane oceny, a linia postępu „12 z 15 ukończonych” pomaga dopominać się u maruderów. Po **finalizacji** każda wartość pochodzi z zamrożonych migawek — fakty według stanu z chwili finalizacji, nigdy z żywych wierszy.

## Niezmienne rekordy ocen

Finalizacja cyklu utrwala jeden **rekord oceny** na uczestnika w jednej transakcji — rejestr utrwalony w połowie nie może istnieć, a powtórna finalizacja jest odrzucana, zamiast dublować dowody. Każdy rekord zapisuje migawkę wszystkiego, co próbkuje audytor, odciętą od danych na żywo:

- Imię, nazwisko i e-mail osoby ocenianej; każdy recenzent wraz z rolą
- Nazwa cyklu, częstotliwość i okres oceny; oczekiwania wobec roli udokumentowane dla tego uczestnika
- Nazwa szablonu, jego **wersja** i pełny obowiązujący zestaw pytań
- Każda przesłana ocena: odpowiedzi, oceny, podsumowanie, znacznik czasu przesłania i flaga wsparcia AI
- Informacja, czy samoocena została ukończona, oraz ocena ogólna menedżera

Rekordy działają **wyłącznie w trybie dopisywania**: raz zapisane, odrzucają aktualizacje na poziomie modelu, a próby usunięcia są przerywane — ścieżka edycji nie istnieje, nawet dla administratorów. Migawki są szyfrowane w spoczynku. Gdy pracownik odchodzi z firmy, jego rekord dowodowy zostaje — ocena byłego pracownika to dokładnie to, co audytor bierze do próby.

> [!WARNING]
> Niezmienność tnie w obie strony: literówka w przesłanej ocenie zostaje zamrożona na zawsze w chwili finalizacji. Traktuj [ekran potwierdzenia finalizacji](/docs/performance-review-cycles) jako ostatnią bramkę jakości — podaje dokładną liczbę uczestników, których dowody zaraz zostaną zamrożone.

## Weryfikacja integralności

Nocny przegląd integralności przechodzi łańcuch dowodowy każdego cyklu i sprawdza trzy niezmienniki: sfinalizowany cykl ma dokładnie jeden rekord na uczestnika (niczego nie brakuje), żaden rekord nie istnieje przy cyklu, którego nigdy nie sfinalizowano (nic nie zostało utrwalone poza procedurą), a każde przesłanie oceny w migawce poprzedza czas utrwalenia jej rekordu (żadnych późniejszych dopisków). Naruszenia trafiają do monitoringu Kit — chodzi o to, żeby zdanie „łańcuch jest wolny od manipulacji” było *sprawdzane bez przerwy*, a nie deklarowane raz w roku.

## Eksporty

Z rejestru — trzy artefakty:

| Artefakt | Przycisk | Zawartość |
|----------|----------|-----------|
| CSV w układzie Vanta | **Eksportuj CSV** | Siedem kolumn rejestru, jeden wiersz na pracownika — wgraj do Vanta/Drata albo przekaż audytorowi wprost |
| PDF rejestru | **Eksportuj PDF** | Ta sama tabela — firmowana, opatrzona datą, czytelna dla człowieka |
| Dokument oceny | **Dokument** (przy wierszu) | Pełne dowody jednej osoby: oczekiwania wobec roli, każda ocena z odpowiedziami i ocenami, flaga wsparcia AI |

Eksporty generują się asynchronicznie i pojawiają na stronie rejestru, gdy będą gotowe; linki do pobrania mają ograniczony czas życia, a archiwa wygasają po 7 dniach — generuj ponownie na żądanie, źródłowe rekordy nie wygasają nigdy. Każda komórka CSV jest zabezpieczona przed wstrzyknięciem formuł, więc plik można bezpiecznie otworzyć w Excelu albo Sheets. Wartości statusów w CSV to stałe angielskie literały („Completed”/„Pending”) niezależnie od języka interfejsu — to specyfikacja dla audytora.

## Jak audytor bierze z tego próbę

Cały przebieg jest krótki. Polityka deklaruje częstotliwość → lista cykli pokazuje cykl na każdy okres. Audytor prosi o populację → eksportujesz CSV rejestru: jeden wiersz na pracownika, 100% pokrycia. Audytor losuje pięć nazwisk → otwierasz PDF spod przycisku **Dokument** dla każdego z nich: nazwiska recenzentów, okres oceny, ocena względem udokumentowanych oczekiwań wobec roli, ukończenie z datą. Audytor pyta, skąd wiadomo, że rekordów nie sfabrykowano → rekordy wyłącznie dopisywane, znaczniki czasu utrwalenia rozłożone w chwili finalizacji (a nie tworzone seryjnie przed audytem) i nocna kontrola integralności. To mapuje się na CC1.4 (kompetencje oceniane względem udokumentowanych oczekiwań, w zdefiniowanym rytmie) i CC1.5 (odpowiedzialność: imienni recenzenci, indywidualne oceny, datowane rekordy per osoba).

## Checklist

- [ ] Spisz jednostronicową politykę ocen z częstotliwością — Kit jest dowodem, polityka jest Twoja
- [ ] Przed finalizacją upewnij się, że każdy pracownik jest uczestnikiem (audytorzy losują z pełnej populacji)
- [ ] Finalizuj zgodnie z harmonogramem — znacznik czasu utrwalenia *jest* datą dowodu
- [ ] Po każdym cyklu eksportuj CSV rejestru do folderu audytowego albo narzędzia GRC
- [ ] Raz na cykl wyrywkowo sprawdź jeden dokument oceny: oczekiwania wobec roli i imienni recenzenci

## Co dalej

- [Cykle ocen](/docs/performance-review-cycles) — bramka finalizacji, która utrwala te rekordy
- [Agent AI i narzędzia MCP](/docs/performance-ai-agent-mcp) — pobierz rejestr programistycznie w czasie audytu