# Kryteria pełnego zakończenia projektu Baltique OS

Projekt osiąga poziom **real clinical operating system** dopiero po spełnieniu wszystkich poniższych kryteriów. Sama instalacja kodu lub oznaczenie wersji nie jest dowodem wykonania procesu.

## 1. Produkt i architektura

- aktywne moduły są zarejestrowane, mają właściciela i status lifecycle;
- legacy ma replacement albo zatwierdzony wyjątek;
- baza danych pozostaje źródłem prawdy;
- dokumenty podpisane są immutable snapshotami z hashami i audytem;
- role mają dedykowane pulpity i skuteczną ochronę tras;
- interfejs PL i EN został zatwierdzony;
- aplikacja WWW i mobilna mają zatwierdzony zakres produkcyjny.

## 2. Regulatory, privacy i clinical safety

- zatwierdzone intended purpose dla wszystkich funkcji;
- formalna ocena kwalifikacji i klasyfikacji oprogramowania medycznego, gdy ma zastosowanie;
- formalna ocena komponentów AI;
- zatwierdzona DPIA;
- zatwierdzony Clinical Safety Case, hazard log, human oversight i residual-risk acceptance;
- zatwierdzone zasady dokumentacji medycznej, EDM, retencji i dostępu;
- zatwierdzone dokumenty i zgody PL/EN.

## 3. Infrastruktura i bezpieczeństwo

- staging, UAT i produkcja są rozdzielone i zakwalifikowane;
- backup i restore zostały faktycznie wykonane, a RPO/RTO zapisane;
- przegląd RBAC/direct URL/break-glass zakończony;
- przegląd bezpieczeństwa aplikacji, uploadów, sesji, TLS, cookies, CSRF, XSS, SQLi i rate limiting zakończony;
- test obciążeniowy i query budget przechodzą na docelowej infrastrukturze;
- monitoring, alerty, logi, slow-query i dyżur są aktywne;
- brak nierozwiązanych krytycznych podatności i incydentów.

## 4. Dane i treści

- Master Data Clean Room zakończony;
- migracja próbna i finalna posiadają rekonsyliację source/target/rejected/manual-review;
- nie ma niewyjaśnionej utraty danych;
- reguły badań, anestezjologii, GO/HOLD, płatności, implantów, PACU, wypisu i aftercare są zatwierdzone;
- Content Blocks, Rules Matrix, szablony i komunikacja pacjent-facing są zatwierdzone i wersjonowane.

## 5. Testy i personel

- Clinical Sandbox zakończony wynikiem GO;
- Professional UAT: 8/8 kluczowych ról PASS;
- zero otwartych P0/P1;
- wszystkie P2 mają zatwierdzone obejście albo termin;
- każdy proces krytyczny ma właściciela i procedurę awaryjną;
- szkolenia i SOP sign-off zostały wykonane przez realny personel.

## 6. Pilot

- minimum 10 porównań Shadow Mode zakończonych i przejrzanych;
- Controlled Pilot zakończony GO;
- brak utraty danych, błędnej komunikacji medycznej, nieprawidłowego podpisu lub nieodtwarzalnego backupu;
- fallback i stop criteria zostały przećwiczone;
- pilot ma raport i clinical safety review.

## 7. Production Candidate i cutover

- finalny artefakt, manifest i SHA256 są zweryfikowane;
- final migration rehearsal zakończony;
- kod, konfiguracja, security i treści kliniczne są objęte freeze;
- rollback point został utworzony i zweryfikowany;
- pełny cutover rehearsal i incident drill zakończone PASS;
- produkcyjne monitorowanie, support i on-call są gotowe.

## 8. Final GO/NO-GO

- Runtime Preflight = GO bez niewyjaśnionych critical fail;
- Regulatory Gate = GO;
- Production Environment Qualification = GO;
- Clinical Sandbox = GO;
- Role UAT = 8/8 PASS;
- Controlled Pilot = GO;
- Backup/Restore = PASS;
- wszystkie formalne sign-offy są kompletne;
- decyzja jest zapisana przez uprawnione osoby.

## 9. Realne uruchomienie

- pierwsza realna sprawa została przejrzana end-to-end;
- pierwszy realny dzień operacyjny ma kompletny i wiarygodny event stream;
- PACU, wypis i aftercare zostały przejrzane;
- Communication Bridge nie wysłał nic bez consent i review;
- Work Queue prowadzi pracę ról bez krytycznych obejść poza systemem;
- pierwsze 30 dni hypercare zakończone bez otwartego P0;
- pierwsze 90 dni stabilizacji zakończone z zaakceptowanymi KPI.

## 10. Pełny produkt Enterprise

- pierwsza lokalizacja działa stabilnie;
- kolejne lokalizacje przechodzą osobny readiness/UAT/pilot/cutover;
- automatyzacje są dopuszczane pojedynczo przez dry-run, shadow i pilot;
- modele Digital Twin mają wersje, walidację, drift monitoring i rollback drill;
- Patient Experience jest rozwijane przez kontrolowane, zatwierdzone eksperymenty;
- produkt ma support SLA, API governance, release discipline, observability i compliance pack.
