Sprawne cyfrowe zarządzanie dostępem na budowie wymaga trzech kroków: zdefiniowania Doc Needs (listy dokumentów wymaganych dla danej roli i czynności), skonfigurowania ról i uprawnień na scentralizowanej platformie oraz włączenia audit trail z podpisami elektronicznymi zgodnymi z UNI/PdR 168:2024, która weszła w życie 26 września 2024 r. Bez tych trzech filarów cyfryzacja pozostaje jedynie pozorem.
- Krok 1: zdefiniować Doc Needs i role przed rozpoczęciem jakiejkolwiek konfiguracji technicznej.
- Krok 2: włączyć kontrolę dostępu, obiegi akceptacji i automatyczne powiadomienia o dokumentach tracących ważność.
- Krok 3: włączyć audit log i przechowywanie zgodne z wymogami prawnymi, wraz z metadanymi i zaawansowanym podpisem elektronicznym.
Wskazówka: uruchom pilotaż na jednej budowie z dwoma podwykonawcami. Zweryfikuj obiegi w ciągu trzech tygodni, a następnie skaluj rozwiązanie. Rozpoczęcie od całego portfela budów to najszybszy sposób na wywołanie oporu.
Najważniejsze informacje
Skuteczne cyfrowe zarządzanie dostępem na budowie wymaga zdefiniowanych Doc Needs, skonfigurowanych ról, niezmiennego audit trail oraz przechowywania zgodnego z wymogami prawnymi, zintegrowanego z obiegiem akceptacji.
| Punkt | Szczegóły |
|---|---|
| Podstawy prawne | UNI/PdR 168:2024 wymaga identyfikowalności, metadanych i zaawansowanego podpisu elektronicznego dla dokumentów dotyczących bezpieczeństwa. |
| Trzy podstawowe kroki | Zdefiniować Doc Needs i role, włączyć obiegi akceptacji, uruchomić audyt i przechowywanie zgodne z wymogami prawnymi. |
| Pilotaż przed wdrożeniem | Uruchomić rozwiązanie na jednej budowie z dwoma podwykonawcami i zweryfikować obiegi w ciągu 3–4 tygodni. |
| KPI do pomiaru | Średni czas akceptacji dokumentów, odsetek dokumentów zatwierdzonych cyfrowo, ograniczenie podróży służbowych. |
| Edil-up | Obejmuje Doc Needs, podpis elektroniczny, audit trail i dostęp mobilny w jednej platformie dla budownictwa. |
Spis treści
- Dlaczego cyfrowe zarządzanie dostępem jest dziś koniecznością, a nie tylko wygodą
- Jakie funkcje powinna mieć platforma: lista techniczna
- Jak zbudować role i uprawnienia: macierz odpowiedzialności
- Jak zapraszać podwykonawców i konfigurować obiegi akceptacji
- Jak organizować dokumenty, metadane i przechowywanie zgodne z przepisami
- Co rejestrować w audit trail i jak używać go na potrzeby zgodności
- Bezpieczeństwo i GDPR: co sprawdzić przed wdrożeniem
- Lista wdrożenia: etapy, czas i koszty
- Jak Edil-up spełnia wymagania: mapowanie funkcjonalne
- Zacznij już dziś z Edil-up: zarządzanie dostępem na budowie w jednej platformie
- Źródła
Dlaczego cyfrowe zarządzanie dostępem jest dziś koniecznością, a nie tylko wygodą
UNI/PdR 168:2024 zmieniła zasady: cyfryzacja dokumentacji dotyczącej zdrowia i bezpieczeństwa nie jest już wyborem organizacyjnym, lecz wymogiem o konsekwencjach prawnych. Praktyka wymaga identyfikowalności, zachowania metadanych i zaawansowanych podpisów elektronicznych, aby zapewnić moc dowodową dokumentów budowy. Wytyczne AGID uzupełniają te ramy, określając standardy przechowywania cyfrowego zgodnego z przepisami.
Korzyści operacyjne są konkretne. Uporządkowana kontrola dokumentów z version control, access control i obiegami akceptacji ogranicza błędy, opóźnienia i przeróbki. Mniej podróży w celu przekazania lub odebrania dokumentów papierowych, brak niejasności co do właściwej wersji oraz archiwum dostępne w kilka sekund zamiast godzin.
Ryzyka związane z brakiem systemu cyfrowego są równie konkretne:
- Duplikowanie dokumentów i krążenie niezarządzanych, równoległych wersji przez e-mail lub prywatne chmury.
- Błędy wersji prowadzące do pracy na nieaktualnych rysunkach lub procedurach.
- Luki w zgodności ujawniane dopiero podczas kontroli, gdy na naprawę jest już za późno.
Jakie funkcje powinna mieć platforma: lista techniczna
Pięć kluczowych możliwości dla projektów AEC to version control, dostęp oparty na rolach, dostęp mobilny i offline, markup z synchronizowanymi adnotacjami oraz audit trail. Dostęp z terenu budowy często decyduje o rzeczywistym przyjęciu rozwiązania: jeśli brygadzista nie może otworzyć aktualnego dokumentu na budowie, system nie działa wtedy, gdy jest najbardziej potrzebny.
Funkcje obowiązkowe (must have):
- Definiowanie Doc Needs dla każdej roli i czynności, z szablonami i terminami ważności.
- Konfigurowalne role hierarchiczne (Manager, Supervisor, Main Contractor, Company, Worker).
- Uprawnienia na poziomie folderu i dokumentu, z dziedziczeniem i szczegółowym nadpisywaniem.
- Obiegi akceptacji ze śledzonymi statusami (wersja robocza, w trakcie przeglądu, zatwierdzony, cofnięty).
- Zaawansowany podpis elektroniczny o mocy prawnej zgodnej z obowiązującymi przepisami.
- Niezmienny audit log z sygnaturą czasową, użytkownikiem, działaniem i wersją dokumentu.
- Ustrukturyzowane metadane i wyszukiwanie pełnotekstowe.
- Dostęp mobilny z trybem offline i automatyczną synchronizacją.
- Przechowywanie zgodne z wymogami prawnymi, zintegrowane z cyklem dokumentu.
Przydatne, ale niekrytyczne funkcje (nice to have): natywne integracje z ERP i BIM, wspólne markup i adnotacje, pulpity KPI projektu.
Wskazówka: w RFP lub podczas demo zapytaj wprost, jak platforma obsługuje automatyczne cofnięcie dostępu po zakończeniu zlecenia oraz jak eksportuje logi na potrzeby kontroli. Ogólnikowe odpowiedzi na te dwa pytania wskazują na rzeczywiste braki.
Jak zbudować role i uprawnienia: macierz odpowiedzialności
Systemy dokumentowe dla budownictwa sumują uprawnienia, gdy użytkownik pełni kilka ról: Supervisor, który jest również osobą odpowiedzialną za bezpieczeństwo, otrzymuje sumę przywilejów obu profili. Zachowanie to, udokumentowane na platformach takich jak Autodesk Vault, należy uwzględnić podczas konfiguracji, aby uniknąć niezamierzonego eskalowania uprawnień.
| Rola | Wyświetla | Przesyła | Edytuje | Zatwierdza | Zarządza uprawnieniami |
|---|---|---|---|---|---|
| Manager | ✓ | ✓ | ✓ | ✓ | ✓ |
| Supervisor | ✓ | ✓ | ✓ | ✓ | ✗ |
| Main Contractor | ✓ | ✓ | ✗ | ✗ | ✗ |
| Company | ✓ | ✓ | ✗ | ✗ | ✗ |
| Worker | ✓ | ✗ | ✗ | ✗ | ✗ |

Hierarchie folderów w ProjectWise pokazują, jak uprawnienia są dziedziczone kaskadowo i mogą być nadpisywane na niższych poziomach, a każda zmiana jest rejestrowana w audit trail za pomocą skróconych kodów. Ta zasada dotyczy każdej dobrze zaprojektowanej platformy.
Wskazówka: konfiguruj uprawnienia na poziomie folderu projektu i pozwól dokumentom je dziedziczyć. Nadpisuj je tylko w konkretnych wyjątkach. Zarządzanie każdym dokumentem osobno jest nie do utrzymania na budowach z setkami plików.
Jak zapraszać podwykonawców i konfigurować obiegi akceptacji
Jedno repozytorium z wygasającym dostępem zewnętrznym ogranicza ryzyko utraty kontroli nad plikami przez e-mail lub prywatne chmury. Onboarding nowej firmy przebiega według określonej sekwencji:
- Manager tworzy profil firmy na platformie i przypisuje właściwą rolę.
- System wysyła zaproszenie e-mailem z linkiem dostępu i instrukcjami pierwszego logowania.
- Firma przesyła dokumenty wymagane przez Doc Needs (odpis z rejestru, DURC, plan bezpieczeństwa, zaświadczenia).
- Supervisor sprawdza kompletność i uruchamia obieg akceptacji.
- Platforma automatycznie aktualizuje status i włącza dostęp do zasobów budowy.
- Po zakończeniu zlecenia system cofa dostęp zgodnie z ustawioną datą wygaśnięcia.
Automatyzacje, które robią różnicę w codziennej pracy:
- Automatyczne powiadomienia o dokumentach tracących ważność z konfigurowalnym wyprzedzeniem (np. 30 i 7 dni wcześniej).
- Automatyczna blokada dostępu, gdy obowiązkowy dokument wygasa bez odnowienia.
- Alert dla Managera o akceptacjach oczekujących dłużej niż N dni.
Jak organizować dokumenty, metadane i przechowywanie zgodne z przepisami
Struktura folderów powinna odzwierciedlać cykl projektu, a nie schemat organizacyjny firmy. Skuteczna hierarchia zaczyna się od budowy, przechodzi do etapu (projektowanie, realizacja, odbiór), a następnie do rodzaju dokumentu. Nazwy plików powinny stosować stałą konwencję: [KodProjektu]_[TypDok]_[Rewizja]_[Data].
Ustrukturyzowane metadane umożliwiają filtrowanie według typu dokumentu, etapu, osoby odpowiedzialnej i terminu ważności bez ręcznego przeglądania folderów. To prawdziwy skok w porównaniu z dokumentacją papierową: dokument można znaleźć w trzy sekundy nawet bez znajomości struktury folderów.
| Metadane | Przykładowe wartości | Praktyczne zastosowanie |
|---|---|---|
| Typ dokumentu | Plan bezpieczeństwa, DURC, rysunek wykonawczy | Filtrowanie według kategorii |
| Etap projektu | Projektowanie, Realizacja, Odbiór | Filtrowanie według postępu |
| Status | Wersja robocza, W trakcie przeglądu, Zatwierdzony | Filtrowanie według obiegu |
| Termin ważności | Data ISO (np. 2026) | Automatyczne alerty |
| Osoba odpowiedzialna | Nazwa użytkownika lub rola | Przypisanie i rozliczalność |
Przechowywanie zgodne z wymogami prawnymi wymaga archiwizacji każdego zatwierdzonego dokumentu z zaawansowanym podpisem elektronicznym i niezmiennymi metadanymi prawnymi, zgodnie z UNI/PdR 168:2024 i wymaganiami AGID. Proces przechowywania nie jest odrębną operacją: musi być zintegrowany z obiegiem akceptacji, aby każdy zatwierdzony dokument był automatycznie przekazywany do archiwum zgodnego z przepisami.

Wskazówka: nie odkładaj konfiguracji metadanych do czasu zakończenia pilotażu. Dodawanie metadanych po fakcie do setek już przesłanych dokumentów to praca ręczna, której nikt nie wykona.
Co rejestrować w audit trail i jak używać go na potrzeby zgodności
Log przydatny podczas kontroli lub sporu powinien zawierać co najmniej następujące zdarzenia:
- Dostęp do dokumentu (użytkownik, timestamp, urządzenie/IP).
- Pobranie i drukowanie (kto, kiedy, która wersja).
- Przesłanie i zastąpienie wersji.
- Złożenie podpisu elektronicznego.
- Zmiana uprawnień (kto, co i dla którego użytkownika zmienił).
- Akceptacja lub odrzucenie w obiegu.
| Pole logu | Przykład | Dlaczego potrzebne |
|---|---|---|
| ID użytkownika | mario.rossi@impresa.it | Identyfikuje osobę odpowiedzialną |
| Działanie | APPROVE | Typ zdarzenia |
| Timestamp | 2026 | Pewna kolejność chronologiczna |
| ID dokumentu + wersja | PSC_v3.pdf | Jaki plik i jaka rewizja |
| IP / urządzenie | adres IP / iOS | Kontekst dostępu |
Na potrzeby kontroli wyeksportuj log przefiltrowany według dokumentu lub użytkownika w formacie CSV albo podpisanego PDF. Aby odtworzyć łańcuch akceptacji konkretnego dokumentu, filtruj według jego ID i sortuj po timestampie: każda zmiana statusu będzie widoczna wraz z osobą odpowiedzialną i dokładną godziną.
Bezpieczeństwo i GDPR: co sprawdzić przed wdrożeniem
Obowiązkowe kontrole techniczne:
- Szyfrowanie danych w spoczynku (AES-256) i podczas przesyłania (TLS 1.2 lub nowszy).
- Uwierzytelnianie wieloskładnikowe dla wszystkich użytkowników mających dostęp do danych wrażliwych.
- Niezmienne logi dostępu, których nie można modyfikować nawet z poziomu administratora.
- Automatyczne kopie zapasowe z udokumentowanymi Recovery Point Objective (RPO) i Recovery Time Objective (RTO).
- Przetestowany plan disaster recovery co najmniej raz w roku.
Kontrole procesowe:
- Zawrzeć umowę powierzenia przetwarzania danych (DPA) z dostawcą chmury przed aktywacją.
- Zdefiniować zasady retencji dla każdej kategorii dokumentów (np. dokumenty bezpieczeństwa: 10 lat).
- Udokumentować procedury odpowiadania na żądania dostępu osób, których dane dotyczą, w ciągu 30 dni.
- Zweryfikować lokalizację danych: w przypadku włoskich projektów publicznych preferować centra danych w UE.
- Zaktualizować firmowy rejestr czynności przetwarzania, uwzględniając nową platformę.
Lista wdrożenia: etapy, czas i koszty
- Ocena wymagań (tygodnie 1–2): zmapować Doc Needs dla typowej budowy, określić role i przeprowadzić wywiady z kierownikami budów na temat obecnych obiegów.
- Wybór dostawcy (tygodnie 3–4): RFP z funkcjami must-have, demo na rzeczywistych scenariuszach, weryfikacja GDPR i SLA.
- Pilotaż (tygodnie 5–8): jedna budowa, dwóch podwykonawców, pełny obieg od zaproszenia do akceptacji. Mierzyć średni czas akceptacji dokumentów jako główny KPI.
- Szkolenie (tygodnie 7–9, równolegle z pilotażem): krótkie sesje dla każdej roli (30 minut), szybkie materiały referencyjne dostępne mobilnie.
- Rozszerzenie wdrożenia (miesiące 3–4): objąć wszystkie aktywne budowy, w razie potrzeby zintegrować z ERP.
- Monitorowanie KPI (od 5. miesiąca): odsetek dokumentów zatwierdzonych cyfrowo, ograniczenie podróży administracyjnych, średni czas onboardingu podwykonawców.
Najważniejsze koszty do uwzględnienia to: licencje na użytkownika lub budowę, integracje z ERP i BIM (często największa pozycja), dostosowanie obiegów, długoterminowe przechowywanie zgodne z wymogami prawnymi oraz szkolenie personelu budowy.
Jak Edil-up spełnia wymagania: mapowanie funkcjonalne
Edil-up zawiera moduł Armadietto do scentralizowanego zarządzania dokumentacją. Tabela pokazuje, jak wymagania prawne i operacyjne przekładają się na konkretne mechanizmy kontroli na platformie.
| Wymaganie | Kontrola w Edil-up |
|---|---|
| Doc Needs dla podwykonawcy | Konfigurowalne szablony dokumentów według roli i budowy |
| Zaawansowany podpis elektroniczny | Zintegrowany podpis o mocy prawnej zgodnej z UNI/PdR 168:2024 |
| Audit trail | Rejestr zdarzeń w czasie rzeczywistym z użytkownikiem, działaniem i timestampem |
| Dostęp mobilny | Aplikacja mobilna z dostępem z budowy, także w obszarach o ograniczonej łączności |
| Powiadomienia o terminach | Automatyczne alerty dotyczące dokumentów tracących ważność lub brakujących |
| Przechowywanie zgodne z prawem | Archiwizacja z niezmiennymi metadanymi zintegrowana z obiegiem |
| Zarządzanie rolami | Hierarchiczna struktura Manager, Supervisor, Company, Worker |
Typowy przypadek użycia: Manager aktywuje Doc Needs dla nowej firmy podwykonawczej, platforma wysyła zaproszenie, firma przesyła wymagane dokumenty, Supervisor je zatwierdza, a dostęp do zasobów budowy zostaje automatycznie włączony. Cały obieg jest śledzony i dostępny w dowolnym momencie.
Aby dowiedzieć się więcej o zarządzaniu dokumentacją budowy i zintegrowanej ewidencji obecności, zapoznaj się z przewodnikami Edil-up zawierającymi szczegóły techniczne i dodatkowe przypadki użycia.
Praktyczna rada, której nikt ci nie da
Najczęstszy błąd we wdrożeniach to cyfrowe odtworzenie istniejącej struktury papierowej, folder po folderze, bez wykorzystania metadanych i automatyzacji. W efekcie cyfrowe archiwum jest równie chaotyczne jak fizyczne, a dodatkowo dochodzi koszt licencji oprogramowania.
Znacznie lepiej działa mikroszkolenie według roli, bezpośrednio na budowie i na rzeczywistych scenariuszach. Piętnaście minut na temat „jak przesłać dokument i go podpisać” jest warte więcej niż trzy godziny teorii.
Podejście przynoszące rezultaty jest iteracyjne: ulepszaj jeden proces naraz, mierz wyniki, a następnie przechodź do kolejnego. Nie zmieniaj wszystkiego jednocześnie.
Zacznij już dziś z Edil-up: zarządzanie dostępem na budowie w jednej platformie
Każdy, kto zarządza budowami z wieloma podwykonawcami, wie, że prawdziwym wąskim gardłem nie jest podpisanie umowy, lecz czas tracony na poszukiwanie brakujących dokumentów, nieaktualnych wersji i zablokowanych uprawnień. Edil-up rozwiązuje ten problem dzięki scentralizowanemu systemowi obejmującemu Doc Needs, podpis elektroniczny, audit trail i dostęp mobilny w jednej platformie stworzonej dla budownictwa.

Konkretną przewagą nad rozwiązaniami ogólnymi jest to, że Edil-up zbudowano wokół rzeczywistych obiegów na budowie, z hierarchicznymi rolami skonfigurowanymi dla branży oraz modułem Armadietto, który zarządza dokumentacją od żądania do przechowywania zgodnego z prawem. Nie trzeba konfigurować wszystkiego od zera ani zatrudniać zewnętrznego konsultanta do dostosowania ogólnego CRM do potrzeb firmy budowlanej.
Rozpocznij od mierzalnego pilotażu: określ jeden KPI (np. średni czas akceptacji dokumentów), aktywuj Edil-up na jednej budowie na 30 dni i porównaj wyniki. Sprawdź cennik lub dowiedz się, jak cyfryzacja zmienia procesy, aby ocenić zwrot przed skalowaniem.
Źródła
- Construction Document Control for AEC Firms | Egnyte
- ProjectWise Explorer – Folder and document permissions – Bentley
Ten artykuł zawiera informacje ogólne i nie zastępuje opinii wykwalifikowanego prawnika. Przed podjęciem działań na podstawie tej treści skonsultuj swoją konkretną sytuację z wykwalifikowanym specjalistą prawnym.
