ZAPYTANIE OFERTOWE NR 19/2026 TESTY PENETRACYJNE I WALIDACJA ALGORYTMÓW
Notice description
Powstaje w kontekście projektu:
FEDS.01.02-IP.01-0163/24 - BreastAI - opracowanie nowatorskich modeli AI wspomagających diagnostykę raka piersi w histopatologii
PEŁEN OPIS PRZEDMIOTU ZAMÓWIENIA STANOWI PKT 3 ZAPYTANIA OFERTOWEGO, KTÓRY STANOWI ZAŁACZNIK DO NINIEJSZEGO OGŁOSZENIA. PROSIMY O ZAPOZNANIE SIĘ Z PEŁNĄ TREŚCIĄ ZAPYTANIA.
3.1. Przedmiot zamówienia stanowi jedna, niepodzielna usługa obejmująca łącznie: przeprowadzenie testów penetracyjnych (audytu bezpieczeństwa) platformy medycznej AI oraz niezależnej walidacji i weryfikacji kliniczno-technicznej algorytmów AI.
Zamawiający nie dopuszcza składania ofert częściowych. Oferta musi obejmować całość przedmiotu zamówienia określonego w niniejszym zapytaniu ofertowym. Wybrany Wykonawca zobowiązany jest do realizacji całego zakresu składającego się na przedmiot zamówienia, samodzielnie lub przy udziale podwykonawców, przy zachowaniu pełnej odpowiedzialności za należyte wykonanie całości zamówienia.
3.2. Cel zamówienia: identyfikacja i eliminacja luk bezpieczeństwa oraz podatności platformy przetwarzającej dane medyczne współpracującej z algorytmami AI, weryfikacja mechanizmów ochrony danych osobowych i medycznych, w zakresie technicznych i organizacyjnych środków bezpieczeństwa przetwarzania danych, w szczególności kontroli dostępu, autoryzacji, szyfrowania, ochrony przed nieuprawnionym ujawnieniem danych i rejestrowania zdarzeń (przedmiot zamówienia nie obejmuje kompleksowego audytu prawnego zgodności z RODO ani sporządzenia opinii prawnej), a także niezależna, obiektywna ocena skuteczności, dokładności, powtarzalności i gotowości algorytmów AI do wykorzystania w warunkach klinicznych oraz przygotowanie wyników i rekomendacji wspierających dalszy proces przygotowania rozwiązania do oceny zgodności/certyfikacji medycznej.
3.3. Testy penetracyjne (audyt bezpieczeństwa) platformy medycznej AI. Szczegółowy zakres prac:
1. Testy penetracyjne aplikacji webowych oraz interfejsów Web/Cloud API: testy pod kątem podatności (m.in. zgodnie z OWASP Top 10 i OWASP API Security Top 10 lub równoważną metodyką), w tym weryfikacja uwierzytelniania, kontroli dostępu i autoryzacji (w szczególności podatności typu IDOR i eskalacja uprawnień pomiędzy rolami użytkowników), podatności na wstrzykiwanie kodu, wycieki danych, zarządzanie sesją oraz bezpieczeństwo mechanizmów przesyłania i przetwarzania plików obrazowych.
2. Testy bezpieczeństwa interfejsów integracyjnych (API): weryfikacja bezpieczeństwa punktów końcowych przesyłających dane diagnostyczne i obrazy medyczne, w tym kontroli uprawnień na poziomie zasobów, walidacji danych wejściowych, limitów (rate limiting) oraz obsługi błędów.
3. Audyt konfiguracji infrastruktury i ochrony danych wrażliwych: weryfikacja mechanizmów szyfrowania danych w spoczynku i w transmisji, konfiguracji usług chmurowych objętych zakresem, zarządzania kluczami i sekretami oraz ich rotacji, separacji dostępów i uprawnień (w tym ról technicznych i kont serwisowych) oraz konfiguracji kopii zapasowych i zasad ich odtwarzania.
4. Rekomendacje utwardzenia konfiguracji (hardening) – w zakresie określonym w pkt 3.8 niniejszego zapytania.
5. Raportowanie i re-testy:
o raport wstępny z klasyfikacją zidentyfikowanych podatności według standardu CVSS (w wersji 3.1 lub wyższej, albo standardu równoważnego) wraz z rekomendacjami naprawczymi oraz oceną ryzyka;
o re-testy – jedna runda re-testów podatności zgłoszonych w raporcie wstępnym, po wdrożeniu poprawek przez zespół deweloperski Zamawiającego, wliczona w cenę oferty (szczegóły w pkt 3.7);
o Raport Końcowy w języku polskim, o zawartości i charakterze określonym w pkt 3.11.
3.4. Walidacja i weryfikacja kliniczno-techniczna algorytmów AI. W ramach realizacji przedmiotu zamówienia Wykonawca przeprowadzi niezależną walidację algorytmów sztucznej inteligencji dedykowanych diagnostyce raka piersi, na referencyjnych zbiorach danych testowych udostępnionych przez Zamawiającego. Szczegółowy zakres prac:
1. Opracowanie metodologii walidacji: przygotowanie protokołu walidacyjnego uwzględniającego specyfikę danych obrazowych oraz kryteria oceny; protokół podlega akceptacji Zamawiającego przed rozpoczęciem obliczeń.
2. Ilościowa i jakościowa ocena metryk AI:
o wyznaczenie metryk dokładności diagnostycznej: czułość (Sensitivity), swoistość (Specificity), dokładność (Accuracy), wartość predykcyjna dodatnia i ujemna (PPV/NPV), wraz z 95% przedziałami ufności;
o analiza krzywych ROC oraz wyznaczenie wskaźnika AUC (Area Under the Curve);
o sporządzenie macierzy pomyłek (Confusion Matrix) z analizą błędów typu False Positive i False Negative.
3. Ocena stabilności i generalizacji modelu: weryfikacja podatności algorytmu na szum informacyjny, różnice w jakości urządzeń obrazujących i preparatów oraz różne parametry techniczne badań.
4. Raport Walidacyjny (niezależna ekspertyza): szczegółowy Raport z Walidacji Algorytmów zawierający analizę statystyczną, wnioski dotyczące niezawodności oraz rekomendacje pod kątem gotowości algorytmów do procedury certyfikacji medycznej (CE/IVDR lub równoważnej), sporządzony w języku polskim.
Miejsce realizacji
Kraj: Polska, Województwo: dolnośląskie, Powiat: Wrocław, Gmina: Wrocław-Fabryczna, Miejscowość: Wrocław
FEDS.01.02-IP.01-0163/24 - BreastAI - opracowanie nowatorskich modeli AI wspomagających diagnostykę raka piersi w histopatologii
PEŁEN OPIS PRZEDMIOTU ZAMÓWIENIA STANOWI PKT 3 ZAPYTANIA OFERTOWEGO, KTÓRY STANOWI ZAŁACZNIK DO NINIEJSZEGO OGŁOSZENIA. PROSIMY O ZAPOZNANIE SIĘ Z PEŁNĄ TREŚCIĄ ZAPYTANIA.
3.1. Przedmiot zamówienia stanowi jedna, niepodzielna usługa obejmująca łącznie: przeprowadzenie testów penetracyjnych (audytu bezpieczeństwa) platformy medycznej AI oraz niezależnej walidacji i weryfikacji kliniczno-technicznej algorytmów AI.
Zamawiający nie dopuszcza składania ofert częściowych. Oferta musi obejmować całość przedmiotu zamówienia określonego w niniejszym zapytaniu ofertowym. Wybrany Wykonawca zobowiązany jest do realizacji całego zakresu składającego się na przedmiot zamówienia, samodzielnie lub przy udziale podwykonawców, przy zachowaniu pełnej odpowiedzialności za należyte wykonanie całości zamówienia.
3.2. Cel zamówienia: identyfikacja i eliminacja luk bezpieczeństwa oraz podatności platformy przetwarzającej dane medyczne współpracującej z algorytmami AI, weryfikacja mechanizmów ochrony danych osobowych i medycznych, w zakresie technicznych i organizacyjnych środków bezpieczeństwa przetwarzania danych, w szczególności kontroli dostępu, autoryzacji, szyfrowania, ochrony przed nieuprawnionym ujawnieniem danych i rejestrowania zdarzeń (przedmiot zamówienia nie obejmuje kompleksowego audytu prawnego zgodności z RODO ani sporządzenia opinii prawnej), a także niezależna, obiektywna ocena skuteczności, dokładności, powtarzalności i gotowości algorytmów AI do wykorzystania w warunkach klinicznych oraz przygotowanie wyników i rekomendacji wspierających dalszy proces przygotowania rozwiązania do oceny zgodności/certyfikacji medycznej.
3.3. Testy penetracyjne (audyt bezpieczeństwa) platformy medycznej AI. Szczegółowy zakres prac:
1. Testy penetracyjne aplikacji webowych oraz interfejsów Web/Cloud API: testy pod kątem podatności (m.in. zgodnie z OWASP Top 10 i OWASP API Security Top 10 lub równoważną metodyką), w tym weryfikacja uwierzytelniania, kontroli dostępu i autoryzacji (w szczególności podatności typu IDOR i eskalacja uprawnień pomiędzy rolami użytkowników), podatności na wstrzykiwanie kodu, wycieki danych, zarządzanie sesją oraz bezpieczeństwo mechanizmów przesyłania i przetwarzania plików obrazowych.
2. Testy bezpieczeństwa interfejsów integracyjnych (API): weryfikacja bezpieczeństwa punktów końcowych przesyłających dane diagnostyczne i obrazy medyczne, w tym kontroli uprawnień na poziomie zasobów, walidacji danych wejściowych, limitów (rate limiting) oraz obsługi błędów.
3. Audyt konfiguracji infrastruktury i ochrony danych wrażliwych: weryfikacja mechanizmów szyfrowania danych w spoczynku i w transmisji, konfiguracji usług chmurowych objętych zakresem, zarządzania kluczami i sekretami oraz ich rotacji, separacji dostępów i uprawnień (w tym ról technicznych i kont serwisowych) oraz konfiguracji kopii zapasowych i zasad ich odtwarzania.
4. Rekomendacje utwardzenia konfiguracji (hardening) – w zakresie określonym w pkt 3.8 niniejszego zapytania.
5. Raportowanie i re-testy:
o raport wstępny z klasyfikacją zidentyfikowanych podatności według standardu CVSS (w wersji 3.1 lub wyższej, albo standardu równoważnego) wraz z rekomendacjami naprawczymi oraz oceną ryzyka;
o re-testy – jedna runda re-testów podatności zgłoszonych w raporcie wstępnym, po wdrożeniu poprawek przez zespół deweloperski Zamawiającego, wliczona w cenę oferty (szczegóły w pkt 3.7);
o Raport Końcowy w języku polskim, o zawartości i charakterze określonym w pkt 3.11.
3.4. Walidacja i weryfikacja kliniczno-techniczna algorytmów AI. W ramach realizacji przedmiotu zamówienia Wykonawca przeprowadzi niezależną walidację algorytmów sztucznej inteligencji dedykowanych diagnostyce raka piersi, na referencyjnych zbiorach danych testowych udostępnionych przez Zamawiającego. Szczegółowy zakres prac:
1. Opracowanie metodologii walidacji: przygotowanie protokołu walidacyjnego uwzględniającego specyfikę danych obrazowych oraz kryteria oceny; protokół podlega akceptacji Zamawiającego przed rozpoczęciem obliczeń.
2. Ilościowa i jakościowa ocena metryk AI:
o wyznaczenie metryk dokładności diagnostycznej: czułość (Sensitivity), swoistość (Specificity), dokładność (Accuracy), wartość predykcyjna dodatnia i ujemna (PPV/NPV), wraz z 95% przedziałami ufności;
o analiza krzywych ROC oraz wyznaczenie wskaźnika AUC (Area Under the Curve);
o sporządzenie macierzy pomyłek (Confusion Matrix) z analizą błędów typu False Positive i False Negative.
3. Ocena stabilności i generalizacji modelu: weryfikacja podatności algorytmu na szum informacyjny, różnice w jakości urządzeń obrazujących i preparatów oraz różne parametry techniczne badań.
4. Raport Walidacyjny (niezależna ekspertyza): szczegółowy Raport z Walidacji Algorytmów zawierający analizę statystyczną, wnioski dotyczące niezawodności oraz rekomendacje pod kątem gotowości algorytmów do procedury certyfikacji medycznej (CE/IVDR lub równoważnej), sporządzony w języku polskim.
Miejsce realizacji
Kraj: Polska, Województwo: dolnośląskie, Powiat: Wrocław, Gmina: Wrocław-Fabryczna, Miejscowość: Wrocław
Time limit for receipt of tenders
2026-09-01 21:59:59.0
Location
Kraj: Polska, Województwo: dolnośląskie, Powiat: Wrocław, Gmina: Wrocław-Fabryczna, Miejscowość: Wrocław
Category assortment
Other
Finishes, paints, floors
Maintenance and support
Consultancy
Finishes, paints, floors
Maintenance and support
Consultancy
Buyer details
Cancer Center Sp. z o.o.
Góralska 5
53-610 Wrocław
Województwo: dolnośląskie
Kraj: Polska
NIP: 8982228179
Góralska 5
53-610 Wrocław
Województwo: dolnośląskie
Kraj: Polska
NIP: 8982228179