Przejdź do treści

Dziennik audytu (audit log)

Dziennik audytu (audit log) to zapis tylko do dopisywania, ze znacznikami czasu, który pokazuje, kto, co i kiedy zrobił – a najlepiej także dlaczego. Każde istotne działanie w systemie staje się jednym wpisem: wysłana wiadomość, zmieniona zgoda, edytowane ustawienie, decyzja agenta. Ponieważ wpisy są wyłącznie dodawane, a nigdy edytowane, dziennik jest dowodem tego, co faktycznie się wydarzyło.

Zaktualizowano 3 min czytaniaAutor: fromHello

Najważniejsze wnioski

  1. Dziennik audytu zapisuje, kto, co i kiedy zrobił – a najlepiej także dlaczego – jako jeden wpis tylko do dopisywania na każde działanie.

  2. To sposób na wykazanie rozliczalności wymaganej przez RODO i na audyt decyzji agenta AI po fakcie.

  3. Zapis tylko do dopisywania to nie to samo co odporność na manipulacje: żeby ufać dziennikowi, chroń jego integralność, a nie tylko blokuj edycję w interfejsie.

Co trafia do dziennika audytu?

  • Wykonawca – kto podjął działanie: członek zespołu, klucz API, zaplanowane zadanie albo agent AI działający przez API lub serwer MCP.
  • Działanie – co zrobił: wysłał kampanię, zmienił rejestr zgód, edytował regułę segmentu, wstrzymał grupę odbiorców reklam.
  • Obiekt – zasób, którego to dotyczy, ze stałym identyfikatorem: która ścieżka, który szablon, który profil.
  • Znacznik czasu – kiedy to się stało, z dokładnością do sekundy, w stałej strefie czasowej; UTC sprawia, że wpisy da się porównywać.
  • Kontekst – dlaczego, o ile to wiadomo: wartości przed zmianą i po niej, podany powód, żądanie, które działanie wywołało.
Dziennik audytu i terminy, które się obok niego pojawiają.

Jak działa dziennik audytu?

Każde istotne działanie zapisuje jeden wiersz i na tym koniec – istniejących wpisów nigdy się nie nadpisuje. To właśnie konstrukcja tylko do dopisywania sprawia, że historii można ufać: możesz odtworzyć dokładnie to, co się wydarzyło, po kolei. Ale zapis tylko do dopisywania w aplikacji to nie to samo co odporność na manipulacje (tamper-evident). Jeśli ktoś z dostępem do bazy danych może przepisywać wiersze, dziennik dowodzi mniej, niż się wydaje. Uczynienie go odpornym na manipulacje – pamięć jednokrotnego zapisu, łańcuch skrótów (hash chaining) albo przesyłanie wpisów do osobnego systemu – to kolejny krok, a standardy inżynierskie, takie jak przewodnik NIST po zarządzaniu logami, traktują ochronę integralności logów jako osobne wymaganie.

Jak przeprowadzić audyt decyzji agenta AI?

Gdy agent AI zmienia coś w Twoich narzędziach, przez serwer MCP albo wbudowanego asystenta, dziennik audytu pozwala zachować nadzór w modelu human-in-the-loop po fakcie. Każde działanie (utworzony segment, przygotowany szkic ścieżki, zatwierdzona zmiana) powinno zostać zapisane razem z agentem lub kluczem, który je wykonał, osobą, która je zatwierdziła, jeśli było zatwierdzenie, i danymi wejściowymi, z których korzystał. fromHello zapisuje wywołania narzędzi MCP w dzienniku audytu przestrzeni roboczej: narzędzie, kto je wywołał, kiedy i czy wywołanie się powiodło. Dzięki temu masz ślad, który możesz przeczytać i zakwestionować, zamiast czarnej skrzynki.

Dlaczego to ważne dla dwuosobowego zespołu

Zasada rozliczalności z RODO mówi, że musisz umieć wykazać zgodność z przepisami, a nie tylko ją deklarować – a organy nadzorcze, takie jak brytyjski ICO, wskazują zapisy tego, co zrobiono, jako dowód. Dziennik audytu jest takim dowodem, powstającym jako efekt uboczny zwykłej pracy, a nie składanym w pośpiechu przed kontrolą. Jeśli hostujesz samodzielnie, dziennik znajduje się w Twojej własnej bazie danych; praktyczną konfigurację omawia poradnik RODO i self-hosting, a ten wpis jedynie definiuje dziennik.

FAQ

Najczęstsze pytania

  • Dziennik audytu a log aplikacji – czym się różnią?

    Log aplikacji służy do debugowania: zapisuje zdarzenia techniczne, błędy i ślady wykonania dla inżynierów. Dziennik audytu służy rozliczalności: zapisuje działania istotne biznesowo – kto co zmienił – w formie, którą możesz pokazać organowi nadzorczemu lub klientowi. Oba częściowo się pokrywają, ale odpowiadają na różne pytania.

  • Czy dziennik audytu jest niezmienny?

    Niezupełnie. Zapis tylko do dopisywania oznacza, że aplikacja nigdy nie edytuje wcześniejszych wpisów, ale administrator bazy danych nadal może. Przechowywanie niezmienne, czyli odporne na manipulacje – nośniki jednokrotnego zapisu, łańcuchy skrótów – to silniejsza gwarancja. Dla małego zespołu rozsądnym punktem wyjścia jest zapis tylko do dopisywania plus ograniczony dostęp do bazy danych.

  • Jak długo przechowywać dzienniki audytu?

    Tak długo, jak służą jakiemuś celowi, i nie dłużej. Dochodzenia bezpieczeństwa i rozliczalność z RODO wyznaczają dolną granicę; koszt przechowywania i minimalizacja danych – górną. Wiele zespołów przechowuje logi istotne dla bezpieczeństwa przez rok lub dłużej, ale nie ma jednej liczby wynikającej z prawa – okres przechowywania wynika z powodu, dla którego je trzymasz.

  • Czy dzienniki audytu zawierają dane osobowe?

    Często tak – tożsamość wykonawcy, identyfikator profilu klienta, czasem treść wiadomości. To sprawia, że sam dziennik podlega RODO: zabezpiecz go, ogranicz dostęp i ustal okres przechowywania, tak jak dla każdego innego zbioru danych osobowych.

fromHello to oprogramowanie open source do automatyzacji marketingu: wiadomości uruchamiane przez to, co robią ludzie.

fromHello Cloud udostępniamy w ramach wczesnego dostępu, przez listę oczekujących.

Wczesny dostęp

fromHello Cloud

Nikt nie zakłada firmy, żeby była mała.

Wczesny dostęp do fromHello Cloud otwieramy etapami. Onboarding prowadzimy razem z Tobą: pomagamy wszystko skonfigurować i przenieść Twoje kontakty.

Napiszemy do Ciebie, gdy otworzymy Ci dostęp. Bez spamu.

Jeszcze nie teraz? Zobacz na GitHubie