# Baltique OS Core 2.4.0
## Professional Clinical Operations & Release Readiness Rebuild — PRO

Wydanie 2.4.0 zastępuje generyczny pakiet `0.79.0–2.0.0`, który był przede wszystkim szkieletem roadmapy, rzeczywistym, dowodowym programem operacyjnym dla UAT, pilota, kandydata produkcyjnego, kontrolowanego go-live i rozwoju po uruchomieniu.

## Najważniejsza zasada

Sama instalacja **nie kończy** UAT, pilota, go-live ani kamienia milowego. Status `GO` może powstać dopiero z:

- rzeczywistych wyników testów;
- zatwierdzonych dowodów;
- braku krytycznych ryzyk i incydentów;
- podpisów właściwych właścicieli ról;
- kontrolowanych wyjątków i pełnego audytu.

## Zakres wydania

- 91 szczegółowych kamieni milowych: `0.79.0–2.0.0`;
- ponad 400 indywidualnych wymagań;
- ponad 170 wymaganych sign-offów;
- wykonywalne zestawy i przypadki UAT;
- dowody z plikami przechowywanymi poza `public_html`, SHA256 i niezależnym review;
- kohorty pilota, sprawy pilota, shadow comparisons i incydenty;
- deploymenty, manifesty, SHA256, rollback, config snapshots i config lock;
- checkpointy go-live, Day 1 i hypercare;
- backlog stabilizacyjny P0–P3;
- kontrolowane automatyzacje: dry-run → shadow → limited pilot → approval;
- governance modeli Digital Twin, walidacje i kalibracja;
- eksperymenty Patient Experience z kontrolą zdarzeń niepożądanych;
- rollout multi-site, checkpointy i wyjątki lokalne;
- kontrole dojrzałości produktu Enterprise 2.0;
- pełny audit trail oraz separacja obowiązków.

## Wydanie skumulowane

Paczka jest overlayem dla Baltique OS Core `2.1.0.1` lub nowszego i zawiera warstwy:

1. Clinical Experience / Identity / Smart Intake `2.2.0.1`;
2. natywną platformę mobilną i API `2.3.0`;
3. Professional Clinical Operations PRO `2.4.0`.

## Bezpieczeństwo

Domyślnie wyłączone pozostają:

- automatyczne go-live;
- automatyczne zatwierdzanie kamieni milowych;
- automatyczne sign-offy;
- automatyczna komunikacja medyczna z pacjentem;
- automatyczne decyzje kliniczne;
- automatyczna zmiana etapów OR;
- Digital Twin auto-apply;
- automatyczne usuwanie, scalanie lub nadpisywanie danych.

Dowodów nie może zatwierdzać ich autor, chyba że organizacja świadomie aktywuje udokumentowany tryb break-glass. Wyniki testów i dowody mogą być zapisywane wyłącznie przez odpowiednie role programu lub administratora.

## Panele główne

- `/system_pro_clinical_operations.php`
- `/system_pro_milestone.php`
- `/system_pro_uat.php`
- `/system_pro_pilot.php`
- `/system_pro_deployments.php`
- `/system_pro_go_live.php`
- `/system_pro_post_live.php`
- `/system_pro_automation.php`
- `/system_pro_digital_twin.php`
- `/system_pro_patient_experience.php`
- `/system_pro_multisite.php`
- `/system_pro_product_maturity.php`
- `/system_pro_risks.php`

Historyczne ekrany `system_release_*` i `upgrade_0.79–2.0` są aliasami kompatybilności i nie stanowią dowodu ukończenia etapu.

## Aplikacja mobilna

Paczka zawiera:

- serwerowe API mobilne i governance urządzeń/push;
- źródła niezależnej aplikacji React Native / Expo w katalogu `mobile_app/`;
- kontrakt OpenAPI;
- konfigurację EAS do budowy Android/iOS.

Paczka nie zawiera podpisanego `AAB`, `APK` ani `IPA`, ponieważ do ich utworzenia potrzebne są konta Google Play i Apple Developer, certyfikaty kliniki, APNs/Firebase oraz profile podpisujące. Szczegóły: `docs/MOBILE_STORE_RELEASE_GUIDE_2_4_0.md`.

## Wdrożenie

Zobacz `README_UPGRADE_2_4_0.md`.

## Granica formalnego zakończenia

Release jest formalnie zakończonym i zwalidowanym **narzędziem wykonawczym**. Nie jest dowodem, że realne UAT, pilot, restore test, przegląd prawny lub go-live już się odbyły. Te czynności muszą wykonać uprawnione osoby i zarejestrować dowody w systemie.
