Software house · Warszawa

Software house dla firm z Warszawy

Projektujemy i rozwijamy systemy dla organizacji, które mają w Warszawie centralę albo zarząd: banków i ubezpieczycieli, polskich spółek grup międzynarodowych, centrów usług biznesowych i instytucji publicznych. Zespół pracuje z Wrocławia: bieżące prace prowadzi zdalnie, a do Warszawy przyjeżdża na warsztaty, odbiory etapów i rozmowy z zarządem.

01Warszawa

Centrale, finanse i administracja: kto zamawia systemy w Warszawie

Centrale grup. W Warszawie ma siedzibę 36 734 spółek handlowych z udziałem kapitału zagranicznego - 39,8% wszystkich takich spółek w Polsce (GUS, 2025). Gdy polska spółka pracuje na systemach centrali, lokalne rozliczenia, kadry i raporty dla urzędów trzeba do nich dobudować - z przeglądem bezpieczeństwa całej grupy.

Centra usług. Działają tu 422 centra usług biznesowych, w których pracuje 111,5 tys. osób - najwięcej w kraju; 35,1 tys. z nich to pracownicy centrów IT (ABSL, I kw. 2025 r.).

Rynek finansowy. KNF nadzoruje m.in. 30 banków komercyjnych (z BGK), 488 banków spółdzielczych, 51 krajowych zakładów ubezpieczeń i reasekuracji oraz 47 krajowych i 168 małych instytucji płatniczych (koniec 2025 r., cała Polska). Od 2025 r. nadzór obejmuje też operacyjną odporność cyfrową według DORA, a z nią umowy z dostawcami usług ICT.

Administracja i spółki Skarbu Państwa. W stolicy działają ministerstwa i urzędy centralne, a także 23 ze 108 spółek pod nadzorem właścicielskim Ministra Aktywów Państwowych (MAP, stan na 30.06.2026).

02Wymagania

Kto sprawdza dostawcę i co z tego trafia do projektu

W dużej organizacji software house ocenia kilka działów naraz. Ich pytania zamieniamy w wymagania z kryteriami akceptacji, zanim powstanie pierwsza linia kodu.

Zamawiający z Warszawy: kto weryfikuje dostawcę i co zapisujemy w wymaganiach
Zamawiający Kto weryfikuje dostawcę Co zapisujemy w wymaganiach
Bank, ubezpieczyciel, instytucja płatnicza Bezpieczeństwo, ryzyko ICT, compliance, dział prawny Lokalizacje danych, poziomy usług, testy przed wydaniem, postanowienia umowy wynikające z DORA
Polska spółka grupy międzynarodowej Zespół bezpieczeństwa i architekci centrali Integracje z systemami grupy, dopuszczone języki i chmury, ślad audytowy
Centrum usług biznesowych Właściciele procesów z kilku krajów, audyt wewnętrzny Role i ścieżki akceptacji, obieg dokumentów, dane w UE
Urząd lub instytucja publiczna Zamawiający, inspektor ochrony danych, pion bezpieczeństwa Dostępność cyfrowa, dokumentacja, wdrożenie w infrastrukturze zamawiającego

Wymagania bezpieczeństwa formułujemy według OWASP ASVS, a przed każdym większym wydaniem system przechodzi test penetracyjny naszego zespołu - tak rozumiemy security by design. Cały proces opisuje strona software house'u Innovix.

03Sektor finansowy

Projekt dla banku lub ubezpieczyciela: DORA po stronie dostawcy

Dlatego rozmowa z bankiem albo ubezpieczycielem często zaczyna się od umowy, a nie od technologii. Z naszej strony zapewniamy NDA, SLA dla utrzymania i przetwarzanie danych w UE; resztę postanowień uzgadniamy z Twoim działem prawnym. Gdy system wspiera krytyczne lub istotne funkcje, harmonogram uwzględnia zawiadomienie KNF.

Pentest aplikacji i przegląd kodu mogą też trafić do Twojego programu testowania odporności cyfrowej (art. 24-25 DORA) - patrz pentesty w Warszawie. Wymagania branży: oprogramowanie dla finansów i ubezpieczeń.

04Przykładowe zlecenia

Cztery sytuacje typowe dla warszawskich organizacji

Przykłady pokazują, jak lokalny kontekst zmienia zakres prac. Nie opisują wdrożeń u konkretnych klientów.

Instytucja płatnicza

Pierwsza wersja produktu z nadzorem w tle

Fintech ma zezwolenie i datę startu. Dziennik zdarzeń, model uprawnień i architekturę projektujemy pod pytania działu ryzyka i nadzoru, a każde większe wydanie poprzedza test penetracyjny.

Spółka grupy międzynarodowej

Lokalne rozliczenia spięte z systemem centrali

Polska spółka ma własne fakturowanie i kadry, centrala - globalny ERP. Integracja przez API i kolejki zdarzeń przenosi dane w obu kierunkach, z mapowaniem słowników i śladem audytowym dla audytora grupy.

Centrum usług

Asystent dla zespołu back office

Zespół obsługuje procesy finansowe spółek z kilku krajów i szuka odpowiedzi w procedurach. Asystent na modelu językowym działa w UE albo w infrastrukturze firmy i wskazuje dokument źródłowy.

Instytucja publiczna

System obsługi wniosków z dostępnością w odbiorze

Urząd zamawia system dla pracowników i interesantów. WCAG 2.1, role, rejestr zdarzeń i wdrożenie w serwerowni zamawiającego są w kryteriach akceptacji, a nie na liście poprawek po odbiorze.

Więcej o usługach z tych przykładów: integracja systemów informatycznych, automatyzacja dokumentów z AI z wyszukiwaniem w dokumentach firmy (RAG) i platformy SaaS.

05Na miejscu i zdalnie

Które etapy prowadzimy w Warszawie, a które zdalnie

Na miejscu spotykamy się, gdy przy jednym stole muszą usiąść osoby z kilku działów; resztę pracy prowadzimy zdalnie.

Podział pracy między spotkania w Warszawie a pracę zdalną
Etap Gdzie Kto z Twojej strony
Warsztat analityczny W Twojej siedzibie w Warszawie Biznes, IT, bezpieczeństwo, zakupy
Iteracje i pokazy działającego systemu Zdalnie, w stałym rytmie Właściciel produktu i zespół IT
Odbiór etapu według kryteriów akceptacji Na miejscu albo online Biznes i IT
Spotkanie z zarządem W Twojej siedzibie Zarząd i sponsor projektu
Utrzymanie w ramach umowy SLA Zdalnie; wizyta, gdy sytuacja jej wymaga Dział IT

Z Wrocławia do Warszawy najszybciej dojeżdżamy bezpośrednim pociągiem EIP lub EIC - ok. 3 h 35 min według rozkładu 2025/2026. Model - projekt z ustalonym zakresem albo dedykowany zespół Innovix - wybieramy razem po warsztacie; różnice wyjaśnia strona modeli współpracy.

06Realizacje i produkty

Co możesz sprawdzić przed pierwszym spotkaniem

InsurTech · Document AI

Broker-Innovix: ekstrakcja danych z polis ubezpieczeniowych

System produkcyjny u klienta z branży ubezpieczeniowej. Dedykowany model językowy ekstrahuje dane z polis PDF, bez transferu do zewnętrznych dostawców AI.

  • Polisy OC/AC/NNW, majątkowe, OC ZOZ, flotowe i ryzyka specjalne
  • Normalizacja danych z polis wielopojazdowych i flotowych
  • Dedykowane GPU w chmurze prywatnej w UE
  • Document AI
  • Model językowy
  • Chmura prywatna UE

Zrealizowany

Karta pokazuje system zbudowany dla klienta z branży ubezpieczeniowej - projekt, w którym dane z polis nie trafiają do zewnętrznych dostawców AI. Rozwijamy też własny produkt SecureWorkspace, który ogranicza shadow AI w firmach.

Pentesterzy, którzy testują nasze systemy, prowadzą też testy penetracyjne w Warszawie dla firm zamawiających oprogramowanie gdzie indziej, a organizacjom objętym ustawą o krajowym systemie cyberbezpieczeństwa pomagamy w ramach usługi audyt NIS2 i KSC dla firm z Warszawy.

Najczęściej zadawane pytania

Czy przyjedziecie na warsztat do naszego biura w Warszawie?

Tak. Z Wrocławia kursuje ok. 20 bezpośrednich pociągów dziennie - najszybsze EIP i EIC jadą ok. 3 h 35 min, typowe ok. 4 h 10 min (rozkład 2025/2026) - a LOT ma bezpośrednie loty do Warszawy. Daty wizyt planujemy razem z etapami. Spotkanie w naszym biurze we Wrocławiu też jest możliwe, po wcześniejszym umówieniu.

Bank wymaga od dostawcy postanowień z art. 30 DORA. Jak do tego podchodzicie?

Umowa podmiotu finansowego o usługi ICT zawiera m.in. opis usług, lokalizacje przetwarzania danych, opisy poziomów usług i prawa wypowiedzenia (art. 30 ust. 2 DORA). Z naszej strony zapewniamy NDA, SLA i przetwarzanie danych w UE, a pozostałe postanowienia omawiamy z Twoim działem prawnym przy umowie. Tło regulacyjne: DORA: testy odporności i ryzyko ICT.

Nasz dział zakupów ma własną ankietę dostawcy i wzór NDA. Czy to problem?

Nie. NDA podpisujemy przed rozmową o szczegółach, także w wersji Twojego działu prawnego, a ankiety bezpieczeństwa i zakupowe wypełniamy równolegle z pracą nad zakresem. Mamy ubezpieczenie OC, przy powierzeniu danych osobowych podpisujemy umowę zgodną z art. 28 RODO, a kolejne zlecenia mogą iść w ramach jednej umowy ramowej.

Czy przy wdrożeniu AI dokumenty klientów mogą zostać w naszej infrastrukturze?

Tak. Model może działać na serwerach w Twojej serwerowni, a dane nie opuszczają wtedy Twojej infrastruktury. Inne warianty to Twoje konto AWS, Azure lub GCP w regionie UE albo dedykowane GPU w prywatnej chmurze w UE, bez zewnętrznych dostawców modeli AI. Dokumentów i zapytań nie przechowujemy po zakończeniu przetwarzania (Zero Data Retention).

Źródła

  1. Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 w sprawie operacyjnej odporności cyfrowej sektora finansowego (DORA), Dz.U. UE L 333 z 27.12.2022 ()
  2. Ustawa z dnia 25 czerwca 2025 r. o zmianie niektórych ustaw w związku z zapewnieniem operacyjnej odporności cyfrowej sektora finansowego oraz emitowaniem europejskich zielonych obligacji (Dz.U. 2025 poz. 1069) ()
  3. GUS, Bank Danych Lokalnych - spółki handlowe z udziałem kapitału zagranicznego według siedziby, m.st. Warszawa i Polska (stan na 31.12.2025) ()
  4. ABSL - Sektor usług biznesowych w Polsce 2025 (stan na I kw. 2025 r.) ()
  5. KNF - Sprawozdanie z działalności UKNF oraz KNF w 2025 roku (tabela 3, stan na 31.12.2025) ()
  6. KNF - Informacja na temat sytuacji sektora bankowego w 2025 roku (tabela 1) ()
  7. Ministerstwo Aktywów Państwowych - wykaz spółek z udziałem Skarbu Państwa, w których prawa z akcji lub udziałów wykonuje MAP (stan na 30.06.2026) ()
  8. PKP S.A. - wyszukiwarka połączeń rozklad-pkp.pl (rozkład 2025/2026, ważny do 12.12.2026) ()
  9. infoloty.pl - LOT, połączenie Wrocław - Warszawa (rozkład zimowy 2026/2027) ()

Stan prawny na: Aktualizacja:

Powiązane usługi

Porozmawiajmy o Twoim projekcie lub audycie

Opisz krótko, czego potrzebujesz - wrócimy z propozycją kolejnych kroków.

lub zadzwoń pod numer +48 575 621 877