ZAPYTANIE OFERTOWE NR 1/2026 KOMPLEKSOWA USŁUGA KONFIGURACJI I PRZYGOTOWANIA ŚRODOWISKA EKSPERYMENTALNEGO AI/ML
Notice description
Powstaje w kontekście projektu:
FENG.01.01-IP.01-A1AD/25 - AI-PRESCREEN- SYSTEM INTELIGENTNEJ PRESELEKCJI PACJENTÓW DO BADAŃ KLINICZNYCH
Zakres czynności obejmuje konfigurację, nadzór parametrów i optymalizację kosztowo-wydajnościową serwerów wirtualnych, funkcji bezserwerowych, relacyjnych baz danych i klastrów Kubernetes, wdrożenia zautomatyzowane z wykorzystaniem IaC, a także wdrożenie polityk bezpieczeństwa, w tym IAM, VPC/NACL, WAF, systemów detekcji zagrożeń, KMS, audytu logów, zabezpieczenia kopii zapasowych i odtwarzalności eksperymentów, oraz techniczną konfigurację środowisk deweloperskich, notebooków, mechanizmów orkiestracji zadań, środowisk wykonawczych i endpointów inferencyjnych, a także technicznych komponentów potoków MLOps — zapewniających bezpieczne, odtwarzalne i audytowalne prowadzenie eksperymentów przez zespół B+R projektu.
1. Projektowanie i wdrażanie architektury - Przygotowanie, konfiguracja i rozwój architektury środowisk informatycznych w chmurze publicznej AWS , z wykorzystaniem narzędzi konteneryzacji i orkiestracji (np. Docker, Kubernetes, ECS), w celu zapewnienia wysokiej dostępności, skalowalności i wydajności środowiska badawczego. Infrastruktura obejmuje:
a. 3 środowiska (produkcja / staging / dev), w każdym z nich
i. ECS
1. 2 klastry ECS EC2
2. 6 serwisów ECS
3. Autoskalowanie: harmonogramowe + target tracking CPU/Memory
ii. Sieć
1. 1 VPC per środowisko, architektura 3-warstwowa (public / private / databases), 3 AZ
2. 3 NAT Gateway (HA, 1 per AZ)
3. 4 Application Load Balancery (multi-region)
4. WAFv2
5. CloudFront + S3 (frontend statyczny)
6. Service discovery (CloudMap)
iii. Bazy danych
1. Aurora MySQL Serverless, Multi AZ
2. 2 instancje Redis na ECS
iv. Pozostałe
1. ECR, replikacja cross-account
2. Secrets Manager + SSM Parameter Store
3. CloudWatch Logs
4. Route53
2. Automatyzacja i Infrastructure as Code - Wdrożenie i utrzymanie procesów CI/CD oraz IaC przy użyciu Terraform i AWS CloudFormation. Zakres obejmuje: zarządzanie stanem infrastruktury, przeglądy kodu IaC (code review), pipeline CI/CD dla środowisk nieprodukcyjnych i produkcyjnych.
3. Optymalizacja wydajnościowa i kosztowa - Bieżąca analiza wykorzystania zasobów chmurowych, w tym instancji GPU wykorzystywanych do trenowania modeli AI, oraz wdrażanie mechanizmów optymalizacji wydajności i kosztów eksploatacji środowiska. Na życzenie Zamawiającego, w ramach przewidzianych godzin, Wykonawca dostarcza raport rekomendacji kosztowych i wydajnościowych oraz przeprowadzi audyt architektury z rekomendacjami zmian.
4. Zarządzanie bezpieczeństwem - Opracowanie i wdrożenie polityk bezpieczeństwa, zarządzanie tożsamościami i dostępami (IAM), konfiguracja firewalli, systemów WAF, XDR oraz SIEM, zgodnie z najlepszymi praktykami w zakresie przetwarzania danych medycznych i zgodności z RODO. Kompleksowa obsługa zgłoszeń serwisowych i awaryjnych, w tym ich klasyfikacja, rejestracja, eskalacja oraz przywracanie pełnej funkcjonalności systemów w możliwie najkrótszym czasie, aby zminimalizować wpływ incydentów na prace badawcze.
5. Wsparcie zespołu R&D / Data Science - Bieżące wsparcie techniczne dla zespołu w zakresie konfiguracji środowisk testowych, zarządzania wdrożeniami, efektywnego wykorzystania zasobów chmurowych AWS.
6. Zarządzanie incydentami – SLA
Typ incydentu:
a) Krytyczny (produkcja niedostępna) - dostępność 24/7 - czas reakcji 1h - czas rozwiązania 4h
b) Niekrytyczny - dostępność 9-17 dni robocze - - czas reakcji 1h - czas rozwiązania 1 dzień roboczy
7. Backup i Disaster Recovery - Opracowanie, wdrożenie i cykliczne testowanie (min. raz na kwartał) polityki backup oraz procedur DR. Parametry RPO/RTO:
a. Polityka backupów 3-2-1:
i. Kopia podstawowa - automatyczne snapshoty (AWS Backup) + Point-in-Time Recovery (PITR, retencja 30 dni)
ii. Kopia cross-region - codzienna replikacja snapshotów do zapasowego regionu AWS
iii. Kopia długoterminowa - archiwizacja do S3 Glacier Deep Archive (lifecycle po 30 dniach)
b. Wymagane RPO/RTO (produkcja, główna baza):
i. Awaria instancji: RPO=0, RTO=30min
ii. Awaria AZ: RPO=0, RTO=30min
iii. Awaria regionu: RPO ≤ 24h, RTO ≤ 24h
iv. Zniszczenie danych (np. DROP TABLE): RPO ≤ 24h, RTO ≤ 24h
c. Bazy pomocnicze - RPO/RTO ≤ 24h we wszystkich scenariuszach.
d. Środowiska dev/staging - backup raz dziennie, bez cross-region. Cykliczne testy DR min. raz na kwartał.
8. Dokumentacja techniczna - Utrzymanie aktualnej dokumentacji: diagramy architektury, konfiguracja środowisk, procedury bezpieczeństwa, instrukcje operacyjne. Dokumentacja przechowywana w repozytorium kodu IaC (Terraform/CloudFormation) oraz w formie opisowej.
Szacowana liczba godzin do wykonania: 5 040 godzin, w okresie lipiec 2026 – czerwiec 2029, średniomiesięcznie 140 godzin przez 36 miesięcy realizacji projektu.
Czynności wyłączone z zakresu usługi:
Zakres usługi nie obejmuje prac badawczo-rozwojowych realizowanych przez zespół projektu, w szczególności: analizy protokołów badań klinicznych, analizy rozkładów statystycznych danych laboratoryjnych, budowy grafu wiedzy medycznej, tworzenia, trenowania, kalibracji, optymalizacji i walidacji modeli AI/ML/NLP/LLM, opracowania algorytmów, w tym algorytmu dynamicznego wywiadu, integracji algorytmów w prototyp, projektowania testów walidacyjnych, interpretacji wyników, opracowywania architektury Privacy-by-Design, mechanizmów pseudonimizacji, crypto-erasure lub uczenia federacyjnego, implementacji active learning, analizy przypadków brzegowych ani rozszerzania bazy protokołów. Czynności te stanowią prace B+R zespołu projektu i nie są przedmiotem niniejszego zamówienia.
Okres gwarancji: nie dotyczy
Miejsce realizacji
Kraj: Polska, Województwo: dolnośląskie, Powiat: Wrocław, Gmina: Wrocław-Stare Miasto, Miejscowość: Wrocław
FENG.01.01-IP.01-A1AD/25 - AI-PRESCREEN- SYSTEM INTELIGENTNEJ PRESELEKCJI PACJENTÓW DO BADAŃ KLINICZNYCH
Zakres czynności obejmuje konfigurację, nadzór parametrów i optymalizację kosztowo-wydajnościową serwerów wirtualnych, funkcji bezserwerowych, relacyjnych baz danych i klastrów Kubernetes, wdrożenia zautomatyzowane z wykorzystaniem IaC, a także wdrożenie polityk bezpieczeństwa, w tym IAM, VPC/NACL, WAF, systemów detekcji zagrożeń, KMS, audytu logów, zabezpieczenia kopii zapasowych i odtwarzalności eksperymentów, oraz techniczną konfigurację środowisk deweloperskich, notebooków, mechanizmów orkiestracji zadań, środowisk wykonawczych i endpointów inferencyjnych, a także technicznych komponentów potoków MLOps — zapewniających bezpieczne, odtwarzalne i audytowalne prowadzenie eksperymentów przez zespół B+R projektu.
1. Projektowanie i wdrażanie architektury - Przygotowanie, konfiguracja i rozwój architektury środowisk informatycznych w chmurze publicznej AWS , z wykorzystaniem narzędzi konteneryzacji i orkiestracji (np. Docker, Kubernetes, ECS), w celu zapewnienia wysokiej dostępności, skalowalności i wydajności środowiska badawczego. Infrastruktura obejmuje:
a. 3 środowiska (produkcja / staging / dev), w każdym z nich
i. ECS
1. 2 klastry ECS EC2
2. 6 serwisów ECS
3. Autoskalowanie: harmonogramowe + target tracking CPU/Memory
ii. Sieć
1. 1 VPC per środowisko, architektura 3-warstwowa (public / private / databases), 3 AZ
2. 3 NAT Gateway (HA, 1 per AZ)
3. 4 Application Load Balancery (multi-region)
4. WAFv2
5. CloudFront + S3 (frontend statyczny)
6. Service discovery (CloudMap)
iii. Bazy danych
1. Aurora MySQL Serverless, Multi AZ
2. 2 instancje Redis na ECS
iv. Pozostałe
1. ECR, replikacja cross-account
2. Secrets Manager + SSM Parameter Store
3. CloudWatch Logs
4. Route53
2. Automatyzacja i Infrastructure as Code - Wdrożenie i utrzymanie procesów CI/CD oraz IaC przy użyciu Terraform i AWS CloudFormation. Zakres obejmuje: zarządzanie stanem infrastruktury, przeglądy kodu IaC (code review), pipeline CI/CD dla środowisk nieprodukcyjnych i produkcyjnych.
3. Optymalizacja wydajnościowa i kosztowa - Bieżąca analiza wykorzystania zasobów chmurowych, w tym instancji GPU wykorzystywanych do trenowania modeli AI, oraz wdrażanie mechanizmów optymalizacji wydajności i kosztów eksploatacji środowiska. Na życzenie Zamawiającego, w ramach przewidzianych godzin, Wykonawca dostarcza raport rekomendacji kosztowych i wydajnościowych oraz przeprowadzi audyt architektury z rekomendacjami zmian.
4. Zarządzanie bezpieczeństwem - Opracowanie i wdrożenie polityk bezpieczeństwa, zarządzanie tożsamościami i dostępami (IAM), konfiguracja firewalli, systemów WAF, XDR oraz SIEM, zgodnie z najlepszymi praktykami w zakresie przetwarzania danych medycznych i zgodności z RODO. Kompleksowa obsługa zgłoszeń serwisowych i awaryjnych, w tym ich klasyfikacja, rejestracja, eskalacja oraz przywracanie pełnej funkcjonalności systemów w możliwie najkrótszym czasie, aby zminimalizować wpływ incydentów na prace badawcze.
5. Wsparcie zespołu R&D / Data Science - Bieżące wsparcie techniczne dla zespołu w zakresie konfiguracji środowisk testowych, zarządzania wdrożeniami, efektywnego wykorzystania zasobów chmurowych AWS.
6. Zarządzanie incydentami – SLA
Typ incydentu:
a) Krytyczny (produkcja niedostępna) - dostępność 24/7 - czas reakcji 1h - czas rozwiązania 4h
b) Niekrytyczny - dostępność 9-17 dni robocze - - czas reakcji 1h - czas rozwiązania 1 dzień roboczy
7. Backup i Disaster Recovery - Opracowanie, wdrożenie i cykliczne testowanie (min. raz na kwartał) polityki backup oraz procedur DR. Parametry RPO/RTO:
a. Polityka backupów 3-2-1:
i. Kopia podstawowa - automatyczne snapshoty (AWS Backup) + Point-in-Time Recovery (PITR, retencja 30 dni)
ii. Kopia cross-region - codzienna replikacja snapshotów do zapasowego regionu AWS
iii. Kopia długoterminowa - archiwizacja do S3 Glacier Deep Archive (lifecycle po 30 dniach)
b. Wymagane RPO/RTO (produkcja, główna baza):
i. Awaria instancji: RPO=0, RTO=30min
ii. Awaria AZ: RPO=0, RTO=30min
iii. Awaria regionu: RPO ≤ 24h, RTO ≤ 24h
iv. Zniszczenie danych (np. DROP TABLE): RPO ≤ 24h, RTO ≤ 24h
c. Bazy pomocnicze - RPO/RTO ≤ 24h we wszystkich scenariuszach.
d. Środowiska dev/staging - backup raz dziennie, bez cross-region. Cykliczne testy DR min. raz na kwartał.
8. Dokumentacja techniczna - Utrzymanie aktualnej dokumentacji: diagramy architektury, konfiguracja środowisk, procedury bezpieczeństwa, instrukcje operacyjne. Dokumentacja przechowywana w repozytorium kodu IaC (Terraform/CloudFormation) oraz w formie opisowej.
Szacowana liczba godzin do wykonania: 5 040 godzin, w okresie lipiec 2026 – czerwiec 2029, średniomiesięcznie 140 godzin przez 36 miesięcy realizacji projektu.
Czynności wyłączone z zakresu usługi:
Zakres usługi nie obejmuje prac badawczo-rozwojowych realizowanych przez zespół projektu, w szczególności: analizy protokołów badań klinicznych, analizy rozkładów statystycznych danych laboratoryjnych, budowy grafu wiedzy medycznej, tworzenia, trenowania, kalibracji, optymalizacji i walidacji modeli AI/ML/NLP/LLM, opracowania algorytmów, w tym algorytmu dynamicznego wywiadu, integracji algorytmów w prototyp, projektowania testów walidacyjnych, interpretacji wyników, opracowywania architektury Privacy-by-Design, mechanizmów pseudonimizacji, crypto-erasure lub uczenia federacyjnego, implementacji active learning, analizy przypadków brzegowych ani rozszerzania bazy protokołów. Czynności te stanowią prace B+R zespołu projektu i nie są przedmiotem niniejszego zamówienia.
Okres gwarancji: nie dotyczy
Miejsce realizacji
Kraj: Polska, Województwo: dolnośląskie, Powiat: Wrocław, Gmina: Wrocław-Stare Miasto, Miejscowość: Wrocław
Time limit for receipt of tenders
2026-07-17 21:59:59.0
Location
Kraj: Polska, Województwo: dolnośląskie, Powiat: Wrocław, Gmina: Wrocław-Stare Miasto, Miejscowość: Wrocław
Category assortment
Network infrastructure devices
Telecommunications infrastructure
Licences and software
Portable memory storage devices
Telecommunications equipment and accessories
Hardware, parts and accessories
Internet and telephone services
Software development
Implementation services
Maintenance and support
Telecommunications infrastructure
Licences and software
Portable memory storage devices
Telecommunications equipment and accessories
Hardware, parts and accessories
Internet and telephone services
Software development
Implementation services
Maintenance and support
Buyer details
Labplus Spółka Akcyjna
wyspa Słodowa 7
50-266 Wrocław
Województwo: dolnośląskie
Kraj: Polska
NIP: 8961622267
wyspa Słodowa 7
50-266 Wrocław
Województwo: dolnośląskie
Kraj: Polska
NIP: 8961622267