# Główny harmonogram przejścia do realnej pracy klinicznej

## Model czasu

Wszystkie terminy są liczone względem `T0`, czyli formalnie zatwierdzonego dnia uruchomienia produkcyjnego. Przykład: `T-60` oznacza 60 dni przed go-live, a `T+30` trzydziesty dzień hypercare.

## Fazy

| Faza | Okres | Wynik wymagany przed przejściem dalej |
|---|---:|---|
| Baseline i freeze | T-140 do T-126 | backup, owners, scope freeze, safety guards |
| Regulatory i safety | T-136 do T-98 | intended purpose, MDR/AI, DPIA, safety-case plan |
| Infrastruktura | T-126 do T-70 | staging, restore proof, security, load, monitoring |
| Dane i konfiguracja | T-112 do T-63 | master data, migration dry run, PL/EN content, clinical rules |
| Technical verification | T-98 do T-55 | lint, schema diff, API, browser/mobile, immutable documents, Preflight |
| Clinical Sandbox | T-72 do T-50 | kampania syntetyczna GO i zamknięte P0/P1 |
| UAT ról | T-60 do T-35 | 8 ról PASS, findings triaged, role sign-offs |
| Shadow Mode | T-35 do T-21 | minimum 10 porównań, brak krytycznych różnic |
| Controlled Pilot | T-21 do T-10 | kohorta zakończona GO, brak otwartych P0 |
| Production Candidate | T-14 do T-5 | artifact SHA, migration rehearsal, locks, rollback |
| Cutover rehearsal | T-7 do T-2 | pełny runbook PASS i incident drill |
| Final GO/NO-GO | T-2 do T-1 | Master Readiness GO, regulatory gate GO, formalne podpisy |
| Go-live | T0 | Day Zero backup, smoke tests, Preflight GO, command team |
| Hypercare | T0 do T+29 | codzienne dyżury, first case/OR review, KPI baseline |
| Stabilizacja 1.0 | T+31 do T+90 | zero P0/P1, performance hardening, governance review |
| Stabilizacja kliniczna 1.1 | T+45 do T+180 | role friction, Work Queue, dokumenty, komunikacja i realne KPI |
| Automatyzacje | od T+91 | pojedyncze dry-run → shadow → pilot → approval |
| Digital Twin Advanced | T+120 i dalej | walidacja modeli na danych live, drift, rollback drill |
| Patient Experience | T+91 i dalej | controlled experiments, consent, safety, accessibility |
| Multi-site | po stabilizacji pierwszej lokalizacji | osobny sandbox/UAT/pilot/go-live dla każdego site |
| Produkt Enterprise 2.0 | po udowodnionym multi-site | capabilities, support SLA, API governance, compliance pack, mobile i formalny release |

## Twarde bramki wejścia do produkcji

1. Runtime Preflight bez nierozwiązanych `critical fail`.
2. Zatwierdzone intended purpose, MDR/MDSW assessment, AI Act assessment i DPIA.
3. Zatwierdzony Clinical Safety Case i hazard log.
4. Realny restore proof z RPO/RTO.
5. UAT wszystkich ośmiu ról z dowodem.
6. Clinical Sandbox i Controlled Pilot z decyzją GO.
7. Brak otwartych P0/P1.
8. Zatwierdzone dokumenty i zgody PL/EN.
9. Finalny artefakt, manifest, SHA256 i rollback point.
10. Formalny sign-off clinical, operations, release, security/privacy i zarządu.
