# Clinical Sandbox i UAT — procedura wykonawcza 2.4.1

## Cel 0.79.0

Udowodnić na danych syntetycznych, że kluczowe bramki Baltique OS zachowują się bezpiecznie w scenariuszach pozytywnych i negatywnych.

## Definicja PASS kampanii

Kampania ma `GO`, gdy:

- wszystkie wybrane scenariusze zakończyły wszystkie kroki;
- każdy krok spełnił zdefiniowane oczekiwanie;
- końcowa decyzja scenariusza jest zgodna z oczekiwaną;
- nie ma runu `FAIL` ani `BLOCKED` technicznie;
- nie wykonano żadnej wysyłki do pacjenta;
- nie utworzono rekordu realnego pacjenta.

Oczekiwany `HOLD`, `NO-GO`, `ESCALATED` albo `BLOCKED` nie jest porażką testu, jeżeli był właściwym bezpiecznym wynikiem scenariusza.

## Definicja PASS 0.79.1

UAT ról jest gotowe do sign-offu, gdy:

- każda z ośmiu krytycznych ról ma przypisanego realnego użytkownika;
- przypisany użytkownik wykonał właściwy przypadek `role_uat`;
- wynik przypadku to `PASS`;
- wynik jest zapisany z `executed_by_user_id` przypisanego użytkownika;
- P0/P1 są rozwiązane albo formalnie zaakceptowane przez właściwego właściciela;
- wszystkie otwarte ustalenia są sklasyfikowane i mają właściciela;
- wymagane sign-offy milestone’u zostały wykonane przez właściwe role programu.

## Rozdział odpowiedzialności

- Administrator instaluje i utrzymuje środowisko.
- Clinical Owner zatwierdza kliniczną poprawność scenariuszy.
- Operations/Training Owner zarządza UAT.
- Użytkownicy ról wykonują własne przypadki.
- Autor wyniku nie powinien samodzielnie zatwierdzać własnego dowodu, jeśli wymagany jest niezależny review.
