Regulamin interfejsów programistycznych i agentów
Wersja: 2026-08-26
Data wejścia w życie: [DATA_WEJSCIA]
Dokument: api
Regulamin określa zasady korzystania z interfejsów programistycznych OpenExpert oraz z narzędzi udostępnianych agentom programowym. Stanowi integralną część Umowy i jest dokumentem, do którego odsyła § 8 ust. 1 lit. j Regulaminu.
1. Zakres
- Regulamin obejmuje: a) interfejs danych organizacji — dostęp do danych Organizacji Klienta w zakresie uprawnień uwierzytelnionego Użytkownika; b) publiczne interfejsy stron informacyjnych — dane katalogu ekspertów i placówek udostępniane bez uwierzytelnienia; c) narzędzia dla agentów programowych udostępniane w protokole Model Context Protocol; d) mechanizmy powiadomień zwrotnych, jeżeli zostaną Klientowi udostępnione.
- Korzystanie z interfejsów jest nieobowiązkowe i wymaga włączenia przez Klienta.
- Interfejsy udostępniamy bez dodatkowej opłaty, w granicach limitów z części 4.
2. Uwierzytelnianie i uprawnienia
- Dostęp do danych Organizacji wymaga uwierzytelnienia. Token dostępu jest krótkotrwały i wystawiany po weryfikacji sesji Użytkownika; nie zastępuje trwałego klucza.
- Zakres dostępu odpowiada uprawnieniom Użytkownika, w imieniu którego następuje wywołanie. Interfejs nie pozwala obejść rozdzielenia organizacji ani uprawnień w obrębie organizacji; rozdzielenie jest wymuszane na poziomie bazy danych.
- Klient odpowiada za ochronę danych uwierzytelniających i tokenów. Nie wolno ich udostępniać osobom trzecim, umieszczać w kodzie publicznym ani przekazywać w adresach URL.
- Podejrzenie ujawnienia tokenu zgłoś niezwłocznie na security@openexpert.app. Usługodawca może natychmiast unieważnić token, informując o tym Klienta.
3. Agenci programowi
- Agentem programowym jest oprogramowanie, które wykonuje operacje w Usłudze w imieniu Klienta, w tym oprogramowanie oparte na modelach językowych.
- Za działania agenta odpowiadasz jak za własne działanie — dotyczy to treści wprowadzonych przez agenta, wysłanych wiadomości, zmian w danych klientów końcowych i wykorzystania limitów.
- Agent działa w granicach uprawnień Użytkownika, w imieniu którego został uruchomiony. Nie wolno uruchamiać agenta z uprawnieniami szerszymi niż niezbędne do wykonania zadania.
- Operacje nieodwracalne oraz operacje o skutku wobec klienta końcowego — w szczególności wysłanie wiadomości, przekazanie dokumentu i złożenie oświadczenia — wymagają zatwierdzenia przez człowieka. Nie wolno konfigurować agenta tak, aby wykonywał je automatycznie.
- Treści pochodzące od osób trzecich — wiadomości, dokumenty, dane z rejestrów — agent traktuje jako dane, nigdy jako polecenie. Klient odpowiada za skutki działania agenta, który wykonał polecenie osadzone w takiej treści.
- Zasady z dokumentu o funkcjach AI, w szczególności zakaz podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, stosuje się do agentów w całości.
4. Limity i rzetelne korzystanie
- Usługodawca stosuje limity liczby żądań, ich rozmiaru i czasu wykonania, adekwatne do normalnego korzystania z Usługi. Aktualne wartości udostępniamy w dokumentacji technicznej i na wniosek.
- Przekroczenie limitu skutkuje odrzuceniem żądania z odpowiednim kodem odpowiedzi. Odrzucenie z powodu przekroczenia limitu nie jest niedostępnością Usługi w rozumieniu SLA.
- Zabronione jest: obchodzenie limitów, w tym rozdzielanie ruchu między konta; generowanie ruchu nieuzasadnionego normalnym korzystaniem; systematyczne pobieranie całości danych publicznych w celu zbudowania konkurencyjnej bazy; oraz odsprzedaż dostępu do interfejsów.
- Usługodawca może ograniczyć albo zawiesić dostęp do interfejsów, jeżeli sposób korzystania zagraża stabilności Usługi albo danym innych klientów. Stosuje się § 19 ust. 3 i 4 Regulaminu, w tym obowiązek wskazania przyczyny i wyznaczenia terminu na usunięcie naruszenia — z wyjątkiem sytuacji wymagających natychmiastowego działania.
- Przy zautomatyzowanym pobieraniu danych publicznych oczekujemy: identyfikacji w nagłówku
przeglądarki, respektowania pliku
robots.txti rozsądnego tempa żądań.
5. Zmiany i wycofywanie
- Usługodawca rozwija interfejsy. Zmiany niezgodne wstecz są zapowiadane z wyprzedzeniem co najmniej 90 dni, a przez ten czas wersja poprzednia pozostaje dostępna.
- Wycofanie funkcji interfejsu zapowiadamy z wyprzedzeniem co najmniej 90 dni, wskazując zamiennik albo sposób osiągnięcia tego samego rezultatu.
- Termin z ust. 1 i 2 nie ma zastosowania, jeżeli zmiana jest konieczna dla bezpieczeństwa, ochrony danych albo wynika z przepisu prawa. Informujemy o niej niezwłocznie.
- Zmiany zgodne wstecz — dodanie pola, nowego zasobu, nowego narzędzia — wprowadzamy bez zapowiedzi. Klient projektuje integrację tak, aby nieznane pola ignorować.
6. Dane i ochrona danych osobowych
- Dane pobrane przez interfejs pozostają Danymi Klienta. Ich przetwarzanie po stronie Klienta odbywa się na jego odpowiedzialność i na podstawie jego własnych podstaw prawnych.
- Przekazanie danych klientów końcowych do systemu osoby trzeciej za pośrednictwem interfejsu oznacza, że Klient powierza je dalej samodzielnie. Usługodawca nie jest stroną takiego powierzenia i nie odpowiada za nie. Jeżeli Klient działa jako dalszy podmiot przetwarzający, potrzebuje na to zgody administratora.
- Klient nie wykorzystuje interfejsu do pozyskiwania danych osobowych z publicznego katalogu w celu marketingu bezpośredniego wobec prezentowanych osób.
7. Dostępność i odpowiedzialność
- Do dostępności interfejsu danych Organizacji stosuje się SLA na zasadach ogólnych.
- Publiczne interfejsy stron informacyjnych udostępniamy w miarę możliwości, bez zobowiązania dostępnościowego i bez rekompensaty.
- Do odpowiedzialności Usługodawcy stosuje się § 18 Regulaminu.
8. Zmiany Regulaminu
Dokument zmieniamy w trybie § 21 Regulaminu, z powiadomieniem co najmniej 15 dni przed wejściem zmiany w życie. Terminy z części 5 pozostają niezmienione.