Zapytanie ofertowe nr 1/2026 kompleksowa usługa konfiguracji i przygotowania środowiska eksperymentalnego ai/ml
Labplus Spółka Akcyjna, NIP 8961622267
Labplus Spółka Akcyjna, NIP 8961622267
Kody CPV
KOMPLEKSOWA USŁUGA KONFIGURACJI I PRZYGOTOWANIA ŚRODOWISKA Zakres czynności obejmuje konfigurację, nadzór parametrów i optymalizację kosztowo-wydajnościową serwerów wirtualnych, funkcji bezserwerowych, relacyjnych baz danych i klastrów Kubernetes, wdrożenia zautomatyzowane z wykorzystaniem IaC, a także wdrożenie polityk bezpieczeństwa, w tym IAM, VPC/NACL, WAF, systemów detekcji zagrożeń, KMS, audytu logów, zabezpieczenia kopii zapasowych i odtwarzalności eksperymentów, oraz techniczną konfigurację środowisk deweloperskich, notebooków, mechanizmów orkiestracji zadań, środowisk wykonawczych i endpointów inferencyjnych, a także technicznych komponentów potoków MLOps — zapewniających bezpieczne, odtwarzalne i audytowalne prowadzenie eksperymentów przez zespół B+R projektu. 1. Projektowanie i wdrażanie architektury - Przygotowanie, konfiguracja i rozwój architektury środowisk informatycznych w chmurze publicznej AWS , z wykorzystaniem narzędzi konteneryzacji i orkiestracji (np. Docker, Kubernetes, ECS), w celu zapewnienia wysokiej dostępności, skalowalności i wydajności środowiska badawczego. Infrastruktura obejmuje: a. 3 środowiska (produkcja / staging / dev), w każdym z nich i. ECS 1. 2 klastry ECS EC2 2. 6 serwisów ECS 3. Autoskalowanie: harmonogramowe + target tracking CPU/Memory ii. Sieć 1. 1 VPC per środowisko, architektura 3-warstwowa (public / private / databases), 3 AZ 2. 3 NAT Gateway (HA, 1 per AZ) 3. 4 Application Load Balancery (multi-region) 4. WAFv2 5. CloudFront + S3 (frontend statyczny) 6. Service discovery (CloudMap) iii. Bazy danych 1. Aurora MySQL Serverless, Multi AZ 2. 2 instancje Redis na ECS iv. Pozostałe 1. ECR, replikacja cross-account 2. Secrets Manager + SSM Parameter Store 3. CloudWatch Logs 4. Route53 2. Automatyzacja i Infrastructure as Code - Wdrożenie i utrzymanie procesów CI/CD oraz IaC przy użyciu Terraform i AWS CloudFormation. Zakres obejmuje: zarządzanie stanem infrastruktury, przeglądy kodu IaC (code review), pipeline CI/CD dla środowisk nieprodukcyjnych i produkcyjnych. 3. Optymalizacja wydajnościowa i kosztowa - Bieżąca analiza wykorzystania zasobów chmurowych, w tym instancji GPU wykorzystywanych do trenowania modeli AI, oraz wdrażanie mechanizmów optymalizacji wydajności i kosztów eksploatacji środowiska. Na życzenie Zamawiającego, w ramach przewidzianych godzin, Wykonawca dostarcza raport rekomendacji kosztowych i wydajnościowych oraz przeprowadzi audyt architektury z rekomendacjami zmian. 4. Zarządzanie bezpieczeństwem - Opracowanie i wdrożenie polityk bezpieczeństwa, zarządzanie tożsamościami i dostępami (IAM), konfiguracja firewalli, systemów WAF, XDR oraz SIEM, zgodnie z najlepszymi praktykami w zakresie przetwarzania danych medycznych i zgodności z RODO. Kompleksowa obsługa zgłoszeń serwisowych i awaryjnych, w tym ich klasyfikacja, rejestracja, eskalacja oraz przywracanie pełnej funkcjonalności systemów w możliwie najkrótszym czasie, aby zminimalizować wpływ incydentów na prace badawcze. 5. Wsparcie zespołu R&D / Data Science - Bieżące wsparcie techniczne dla zespołu w zakresie konfiguracji środowisk testowych, zarządzania wdrożeniami, efektywnego wykorzystania zasobów chmurowych AWS. 6. Zarządzanie incydentami – SLA Typ incydentu: a) Krytyczny (produkcja niedostępna) - dostępność 24/7 - czas reakcji 1h - czas rozwiązania 4h b) Niekrytyczny - dostępność 9-17 dni robocze - - czas reakcji 1h - czas rozwiązania 1 dzień roboczy 7. Backup i Disaster Recovery - Opracowanie, wdrożenie i cykliczne testowanie (min. raz na kwartał) polityki backup oraz procedur DR. Parametry RPO/RTO: a. Polityka backupów 3-2-1: i. Kopia podstawowa - automatyczne snapshoty (AWS Backup) + Point-in-Time Recovery (PITR, retencja 30 dni) ii. Kopia cross-region - codzienna replikacja snapshotów do zapasowego regionu AWS iii. Kopia długoterminowa - archiwizacja do S3 Glacier Deep Archive (lifecycle po 30 dniach) b. Wymagane RPO/RTO (produkcja, główna baza): i. Awaria instancji: RPO=0, RTO=30min ii. Awaria AZ: RPO=0, RTO=30min iii. Awaria regionu: RPO ≤ 24h, RTO ≤ 24h iv. Zniszczenie danych (np. DROP TABLE): RPO ≤ 24h, RTO ≤ 24h c. Bazy pomocnicze - RPO/RTO ≤ 24h we wszystkich scenariuszach. d. Środowiska dev/staging - backup raz dziennie, bez cross-region. Cykliczne testy DR min. raz na kwartał. 8. Dokumentacja techniczna - Utrzymanie aktualnej dokumentacji: diagramy architektury, konfiguracja środowisk, procedury bezpieczeństwa, instrukcje operacyjne. Dokumentacja przechowywana w repozytorium kodu IaC (Terraform/CloudFormation) oraz w formie opisowej. Szacowana liczba godzin do wykonania: 5 040 godzin, w okresie lipiec 2026 – czerwiec 2029, średniomiesięcznie 140 godzin przez 36 miesięcy realizacji projektu. Czynności wyłączone z zakresu usługi: Zakres usługi nie obejmuje prac badawczo-rozwojowych realizowanych przez zespół projektu, w szczególności: analizy protokołów badań klinicznych, analizy rozkładów statystycznych danych laboratoryjnych, budowy grafu wiedzy medycznej, tworzenia, trenowania, kalibracji, optymalizacji i walidacji modeli AI/ML/NLP/LLM, opracowania algorytmów, w tym algorytmu dynamicznego wywiadu, integracji algorytmów w prototyp, projektowania testów walidacyjnych, interpretacji wyników, opracowywania architektury Privacy-by-Design, mechanizmów pseudonimizacji, crypto-erasure lub uczenia federacyjnego, implementacji active learning, analizy przypadków brzegowych ani rozszerzania bazy protokołów. Czynności te stanowią prace B+R zespołu projektu i nie są przedmiotem niniejszego zamówienia.
Zakres czynności obejmuje konfigurację, nadzór parametrów i optymalizację kosztowo-wydajnościową serwerów wirtualnych, funkcji bezserwerowych, relacyjnych baz danych i klastrów Kubernetes, wdrożenia zautomatyzowane z wykorzystaniem IaC, a także wdrożenie polityk bezpieczeństwa, w tym IAM, VPC/NACL, WAF, systemów detekcji zagrożeń, KMS, audytu logów, zabezpieczenia kopii zapasowych i odtwarzalności eksperymentów, oraz techniczną konfigurację środowisk deweloperskich, notebooków, mechanizmów orkiestracji zadań, środowisk wykonawczych i endpointów inferencyjnych, a także technicznych komponentów potoków MLOps — zapewniających bezpieczne, odtwarzalne i audytowalne prowadzenie eksperymentów przez zespół B+R projektu. 1. Projektowanie i wdrażanie architektury - Przygotowanie, konfiguracja i rozwój architektury środowisk informatycznych w chmurze publicznej AWS , z wykorzystaniem narzędzi konteneryzacji i orkiestracji (np. Docker, Kubernetes, ECS), w celu zapewnienia wysokiej dostępności, skalowalności i wydajności środowiska badawczego. Infrastruktura obejmuje: a. 3 środowiska (produkcja / staging / dev), w każdym z nich i. ECS 1. 2 klastry ECS EC2 2. 6 serwisów ECS 3. Autoskalowanie: harmonogramowe + target tracking CPU/Memory ii. Sieć 1. 1 VPC per środowisko, architektura 3-warstwowa (public / private / databases), 3 AZ 2. 3 NAT Gateway (HA, 1 per AZ) 3. 4 Application Load Balancery (multi-region) 4. WAFv2 5. CloudFront + S3 (frontend statyczny) 6. Service discovery (CloudMap) iii. Bazy danych 1. Aurora MySQL Serverless, Multi AZ 2. 2 instancje Redis na ECS iv. Pozostałe 1. ECR, replikacja cross-account 2. Secrets Manager + SSM Parameter Store 3. CloudWatch Logs 4. Route53 2. Automatyzacja i Infrastructure as Code - Wdrożenie i utrzymanie procesów CI/CD oraz IaC przy użyciu Terraform i AWS CloudFormation. Zakres obejmuje: zarządzanie stanem infrastruktury, przeglądy kodu IaC (code review), pipeline CI/CD dla środowisk nieprodukcyjnych i produkcyjnych. 3. Optymalizacja wydajnościowa i kosztowa - Bieżąca analiza wykorzystania zasobów chmurowych, w tym instancji GPU wykorzystywanych do trenowania modeli AI, oraz wdrażanie mechanizmów optymalizacji wydajności i kosztów eksploatacji środowiska. Na życzenie Zamawiającego, w ramach przewidzianych godzin, Wykonawca dostarcza raport rekomendacji kosztowych i wydajnościowych oraz przeprowadzi audyt architektury z rekomendacjami zmian. 4. Zarządzanie bezpieczeństwem - Opracowanie i wdrożenie polityk bezpieczeństwa, zarządzanie tożsamościami i dostępami (IAM), konfiguracja firewalli, systemów WAF, XDR oraz SIEM, zgodnie z najlepszymi praktykami w zakresie przetwarzania danych medycznych i zgodności z RODO. Kompleksowa obsługa zgłoszeń serwisowych i awaryjnych, w tym ich klasyfikacja, rejestracja, eskalacja oraz przywracanie pełnej funkcjonalności systemów w możliwie najkrótszym czasie, aby zminimalizować wpływ incydentów na prace badawcze. 5. Wsparcie zespołu R&D / Data Science - Bieżące wsparcie techniczne dla zespołu w zakresie konfiguracji środowisk testowych, zarządzania wdrożeniami, efektywnego wykorzystania zasobów chmurowych AWS. 6. Zarządzanie incydentami – SLA Typ incydentu: a) Krytyczny (produkcja niedostępna) - dostępność 24/7 - czas reakcji 1h - czas rozwiązania 4h b) Niekrytyczny - dostępność 9-17 dni robocze - - czas reakcji 1h - czas rozwiązania 1 dzień roboczy 7. Backup i Disaster Recovery - Opracowanie, wdrożenie i cykliczne testowanie (min. raz na kwartał) polityki backup oraz procedur DR. Parametry RPO/RTO: a. Polityka backupów 3-2-1: i. Kopia podstawowa - automatyczne snapshoty (AWS Backup) + Point-in-Time Recovery (PITR, retencja 30 dni) ii. Kopia cross-region - codzienna replikacja snapshotów do zapasowego regionu AWS iii. Kopia długoterminowa - archiwizacja do S3 Glacier Deep Archive (lifecycle po 30 dniach) b. Wymagane RPO/RTO (produkcja, główna baza): i. Awaria instancji: RPO=0, RTO=30min ii. Awaria AZ: RPO=0, RTO=30min iii. Awaria regionu: RPO ≤ 24h, RTO ≤ 24h iv. Zniszczenie danych (np. DROP TABLE): RPO ≤ 24h, RTO ≤ 24h c. Bazy pomocnicze - RPO/RTO ≤ 24h we wszystkich scenariuszach. d. Środowiska dev/staging - backup raz dziennie, bez cross-region. Cykliczne testy DR min. raz na kwartał. 8. Dokumentacja techniczna - Utrzymanie aktualnej dokumentacji: diagramy architektury, konfiguracja środowisk, procedury bezpieczeństwa, instrukcje operacyjne. Dokumentacja przechowywana w repozytorium kodu IaC (Terraform/CloudFormation) oraz w formie opisowej. Szacowana liczba godzin do wykonania: 5 040 godzin, w okresie lipiec 2026 – czerwiec 2029, średniomiesięcznie 140 godzin przez 36 miesięcy realizacji projektu. Czynności wyłączone z zakresu usługi: Zakres usługi nie obejmuje prac badawczo-rozwojowych realizowanych przez zespół projektu, w szczególności: analizy protokołów badań klinicznych, analizy rozkładów statystycznych danych laboratoryjnych, budowy grafu wiedzy medycznej, tworzenia, trenowania, kalibracji, optymalizacji i walidacji modeli AI/ML/NLP/LLM, opracowania algorytmów, w tym algorytmu dynamicznego wywiadu, integracji algorytmów w prototyp, projektowania testów walidacyjnych, interpretacji wyników, opracowywania architektury Privacy-by-Design, mechanizmów pseudonimizacji, crypto-erasure lub uczenia federacyjnego, implementacji active learning, analizy przypadków brzegowych ani rozszerzania bazy protokołów. Czynności te stanowią prace B+R zespołu projektu i nie są przedmiotem niniejszego zamówienia.
Wrocław, Wrocław, dolnośląskie
Kryterium cenowe
Stała cena ryczałtowa brutto za 1 godzinę świadczenia usługi (C) - 100 pkt. - 100% C = (Cmin / Cb)*100 gdzie: C ilość punktów przyznana ofercie w ramach kryterium cena oferty Cmin najniższa cena brutto oferty spośród wszystkich ofert podlegających ocenie Cb cena brutto oferty badanej
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają łącznie warunki w poniższym zakresie: a. posiadają wiedzę i doświadczenie, przez co rozumie się: a) posiadają kompetencje lub uprawnienia do prowadzenia działalności zawodowej, jeżeli wymagają tego przepisy prawa; Zamawiający nie stawia szczególnych wymagań – weryfikacja nastąpi na podstawie oświadczenia Wykonawcy; b) dysponują 5.5.1.c.2. co najmniej jedną osobą (dedykowana do realizacji przedmiotu zamówienia) posiada ważny certyfikat potwierdzający wiedzę i kompetencje w zakresie projektowania architektury rozwiązań chmurowych, wydany przez uznanego dostawcę usług chmurowych lub niezależną jednostkę certyfikującą, np. AWS Certified Solutions Architect lub certyfikat równoważny
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają łącznie warunki w poniższym zakresie: b. znajdują się w sytuacji ekonomicznej i finansowej zapewniającej realizację zamówienia, tj. posiadają czynną i opłaconą polisę OC na kwotę co najmniej 1 000 000,00 zł na jedno i wszystkie roszczenia w okresie ubezpieczenia, zabezpieczającą potencjalne błędy w wykonaniu usługi z tytułu czynności zawodowych zespołu IT realizującego usługi w ramach umowy;
O udzielenie zamówienia mogą ubiegać się Wykonawcy dysponujący potencjałem technicznym tj. posiadają certyfikaty jakości i bezpieczeństwa zgodne z wymaganiami: PN-EN ISO/IEC 27001:2023 lub równoważne
5.1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu z postępowania, o którym mowa w pkt 5.2 – 5.4 niniejszego zapytania oraz spełniają łącznie wszystkie warunki udziału w postępowaniu określone w pkt 5.5 i 5.6 niniejszego zapytania. 5.2. Wyklucza się z postępowania o udzielenie zamówienia publicznego Wykonawcę zgodnie z art. 7 ust.1 Ustawy z dnia 13 kwietnia 2022 o szczególnych rozwiązaniach w zakresie przeciwdziałaniu wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. 2022 poz.835 ze zm.): a. Wykonawcę oraz uczestnika konkursu wymienionego w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisanego na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającą o zastosowaniu środka, o którym mowa w art. 1 pkt. 3 w/w ustawy; b. Wykonawcę oraz uczestnika konkursu, którego beneficjentem rzeczywistym w rozumieniu ustawy z dnia 1 marca 2018 roku o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (Dz. U. 2022 poz. 593 i 655) jest osoba wymieniona w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisana na listę lub będąca takim beneficjentem rzeczywistym od dnia 24 lutego 2022 roku, o ile została wpisana na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającą o zastosowaniu środka, o którym mowa w art. 1 pkt. 3 w/w ustawy; c. Wykonawcę oraz uczestnika konkursu, którego jednostką dominującą w rozumieniu art.3 ust. 1 pkt.37 ustawy z dnia 29 września 1994 roku o rachunkowości (Dz. U. 2021 poz. 217, 2105 i 2106) jest podmiot wymieniony w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisany na listę lub będący taką jednostką dominującą od dnia 24 lutego 2022 roku, o ile został wpisany na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającą o zastosowaniu środka, o którym mowa w art. 1 pkt. 3 w/w ustawy; 5.3. Wyklucza się z postępowania o udzielenie zamówienia publicznego Wykonawcę zgodnie z art. 5k Rady (UE) nr 833/2014 z dnia 31 lipca 2014 r. w sprawie środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie (Dz.U.UE.L.2014.229.1), który działa na rzecz lub z udziałem: a. obywateli rosyjskich, osób fizycznych zamieszkałych w Rosji lub osób prawnych, podmiotów lub organów z siedzibą w Rosji; b. osób prawnych, podmiotów lub organów, do których prawa własności bezpośrednio lub pośrednio w ponad 50 % należą do podmiotu, o którym mowa w lit. a) niniejszego ustępu; lub c. osób fizycznych lub prawnych, podmiotów lub organów działających w imieniu lub pod kierunkiem podmiotu, o którym mowa w lit. a) lub b) niniejszego ustępu, w tym podwykonawców, dostawców lub podmiotów, na których zdolności polega się w rozumieniu dyrektyw w sprawie zamówień publicznych, w przypadku gdy przypada na nich ponad 10 % wartości zamówienia. 5.4. Wyklucza się z postępowania o udzielenie zamówienia publicznego Wykonawcę zgodnie z zapisami „Wytycznych dotyczących kwalifikowalności wydatków na lata 2021-2027”, który jest powiązany z Zamawiającym osobowo lub kapitałowo. 5.4.1. Przez powiązania kapitałowe lub osobowe rozumie się wzajemne powiązania między Zamawiającym lub osobami upoważnionymi do zaciągania zobowiązań w mieniu Zamawiającego lub osobami wykonującymi w imieniu Zamawiającego czynności związane z przygotowaniem i przeprowadzaniem procedury wyboru Wykonawcy, a Wykonawcą, polegające w szczególności na: a. uczestniczeniu w spółce jako wspólnik spółki cywilnej lub spółki osobowej, posiadaniu co najmniej 10% udziałów lub akcji, pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta, pełnomocnika, b. pozostawaniu w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa lub powinowactwa w linii bocznej do drugiego stopnia, lub związaniu z tytułu przysposobienia, opieki lub kurateli albo pozostawaniu we wspólnym pożyciu z Wykonawcą, jego zastępcą prawnym lub członkami organów zarządzających lub organów nadzorczych Wykonawców ubiegających się o udzielenie zamówienia, c. pozostawaniu z Wykonawcą w takim stosunku prawnym lub faktycznym, że istnieje uzasadniona wątpliwość co do ich bezstronności lub niezależności w związku z postępowaniem o udzielenie zamówienia
5.6. Ocena spełnienia warunków udziału w postępowaniu (pkt 5.5) zostanie dokonana metodą spełnia/nie spełnia na podstawie złożonych oświadczeń oraz dokumentów, o których mowa w pkt 5.7. 5.6.1. Z treści załączonych dokumentów musi jednoznacznie wynikać, że Wykonawca spełnia wszystkie wymagane warunki. 5.6.2. Przedłożenie wszystkich wymaganych dokumentów jest warunkiem formalnym udziału w postępowaniu. W przypadku złożenia dokumentów niejasnych lub budzących wątpliwości co do treści, Zamawiający może wezwać Wykonawcę do złożenia wyjaśnień, zgodnie z zasadami określonymi w pkt 7.4.10 niniejszego zapytania ofertowego. 5.6.3. Niespełnienie któregokolwiek warunku udziału w postępowaniu skutkować będzie odrzuceniem oferty. W przypadku niezłożenia wymaganych dokumentów w terminie składania ofert, oferta Wykonawcy podlega odrzuceniu. 5.7. DOKUMENTY WYMAGANE OD WYKONAWCÓW 5.7.1. W celu potwierdzenia braku podstaw do wykluczenia z udziału w postępowaniu (pkt 5.2–5.4) oraz spełnienia warunków udziału (pkt 5.5), Zamawiający wymaga od Wykonawcy złożenia jednego wspólnego oświadczenia o spełnianiu warunków udziału i braku podstaw do wykluczenia (Załącznik nr 2). 5.7.2. W zakresie warunku określonego w pkt 5.5 lit. a – Wykonawca składa oświadczenie, że posiada kompetencje lub uprawnienia do prowadzenia działalności zawodowej, jeżeli wymagają tego przepisy prawa. 5.7.3. W zakresie warunku określonego w pkt 5.5 lit.b– Wykonawca składa kopię ważnej polisy OC spełniającej wymagania określone w niniejszym Zapytaniu ofertowym wraz z potwierdzeniem opłacenia polisy. 5.7.4 W zakresie warunku określonego w pkt 5.5 lit. c – Wykonawca składa kopie aktualnych certyfikatów zgodnych z wymaganiami niniejszego Zapytania ofertowego (ISO/IEC 27001 lub równoważne oraz certyfikat potwierdzający wiedzę i kompetencje w zakresie projektowania architektury rozwiązań chmurowych, wydany przez uznanego dostawcę usług chmurowych lub niezależną jednostkę certyfikującą). 5.7.5 Zamawiający zastrzega sobie prawo do wezwania Wykonawcy – zarówno przed podpisaniem umowy, jak i w trakcie jej realizacji – do przedłożenia dodatkowych dokumentów niewymaganych na etapie składania ofert, w celu potwierdzenia spełnienia wszystkich warunków udziału w postępowaniu, zgodnie z zasadami określonymi w pkt 8.9 niniejszego zapytania ofertowego.
Odrzucone ofertę firmy PwC Advisory Sp. z o.o. Sp. k. z uwagi na fakt, iż została podpisana przez osobę nieujawnioną w KRS. Przesłany dokumenty zawierał podpis elektroniczny, który negatywnie się walidował. Dodatkowo pomimo wezwania Oferent nie przedstawił wymaganego dokumentu - polisy ubezpieczenia OC wraz z potwierdzeniem płatności. Najkorzystniejszą ofertę złożyła firma Tenesys Sp. z o.o., która w formularzu ofertowym wskazała cenę 250,39 PLN i uzyskała 100 pkt. Natomiast oferent BILLENNIUM SA w formularzu ofertowym wskazał cenę 295,00 PLN i uzyskał 84,88 pkt.