# Technologiczny Czwartek ze SNOK: SAP w energetyce, Snowflake i agenci UiPath - jak zbudować dane pod AI z nadzorem

> SAP on-premise w energetyce, Snowflake jako baza pod RAG i agentów UiPath, SNOK MDM dla danych podstawowych. Architektura, licencje SAP i governance AI.

- Source: https://snok.ai/pl/aktualnosci/blog/sap-energetyka-snowflake-agenci-uipath-snok-mdm/
- Author: Michał Korzeń
- Published: 2026-10-01

---
Spółka energetyczna rzadko ma jeden system. SAP ERP prowadzi finanse, kontroling, gospodarkę remontową i logistykę. Rozliczenia klientów obsługuje SAP IS-U albo inny system billingowy. Obok działają system danych pomiarowych, GIS, SCADA, CRM, portal klienta i interfejsy wymiany danych rynkowych. W każdym z tych systemów może istnieć osobny rekord tego samego klienta, punktu poboru i dostawcy.

Do tego krajobrazu dochodzi presja na AI. Zarządy pytają o asystentów dla obsługi klienta, o automatyczne wyjaśnianie rachunków i o agentów, którzy przejmą obsługę wyjątków. Naszym zdaniem pierwsze pytanie brzmi jednak inaczej: skąd agent weźmie dane, komu je pokaże i kto odpowiada za jego decyzję. W tym wpisie opisujemy architekturę, która na to odpowiada: SAP on-premise jako źródło, Snowflake jako nadzorowana platforma danych i wiedzy, SNOK MDM jako warstwa danych podstawowych oraz UiPath jako warstwa sterująca pracą agentów.

![Architektura: SAP ECC i S/4HANA, billing i inne systemy zasilają Snowflake, SNOK MDM zwraca złoty rekord, UiPath Maestro prowadzi agentów, a transakcja w SAP następuje po akceptacji pracownika](https://snok.ai/images/blog/sap-energetyka-snowflake-agenci-uipath-snok-mdm-architektura.gif)

*Dane płyną z SAP i systemów rozliczeniowych do Snowflake, SNOK MDM porządkuje dane podstawowe, a agent w UiPath Maestro zmienia dane w SAP dopiero po akceptacji pracownika.*

## Dlaczego teraz - CSIRE, liczniki i terminy SAP

Trzy procesy nakładają się w tym samym czasie.

**Centralny System Informacji Rynku Energii.** CSIRE działa od 1 lipca 2025 roku, a uczestnicy rynku dołączają do niego etapami. Ostatni termin wyznacza harmonogram operatora informacji rynku energii na 19 października 2026 roku. U uczestników przyłączonych do CSIRE zmiana sprzedawcy, dane pomiarowe i dane do rozliczeń przechodzą przez standaryzowaną wymianę z jednym systemem centralnym. Każda niespójność w danych o punkcie poboru wychodzi więc poza organizację szybciej niż dotąd.

**Liczniki zdalnego odczytu.** Według URE na koniec 2024 roku liczniki zdalnego odczytu działały w 38,26 procent z ponad 19 milionów punktów poboru. Prawo energetyczne wymaga co najmniej 80 procent do końca 2028 roku. Rośnie liczba danych pomiarowych, a razem z nią liczba wyjątków do obsłużenia przed rozliczeniem.

**Terminy SAP.** Podstawowe utrzymanie głównych aplikacji SAP Business Suite 7 kończy się z końcem 2027 roku, a opcjonalne utrzymanie rozszerzone jest dostępne do 2030 roku. Termin dla konkretnego rozwiązania branżowego, w tym SAP IS-U, warto potwierdzić w SAP. Decyzja o przejściu na SAP S/4HANA Utilities albo o pozostaniu przy dotychczasowym billingu zapada więc w tym samym oknie, w którym powstają pierwsze projekty AI.

Wniosek dla architektury: warstwa danych pod AI powinna działać niezależnie od tego, który system rozliczeniowy zostanie w krajobrazie za trzy lata.

## Dwa znaczenia skrótu MDM w energetyce

W energetyce skrót MDM oznacza zwykle Meter Data Management, czyli system danych pomiarowych. W tym wpisie piszemy o Master Data Management, czyli o zarządzaniu danymi podstawowymi: kto jest klientem, który rekord dostawcy jest właściwy, jak nazywa się materiał w magazynie i w katalogu zakupowym.

To rozróżnienie ma znaczenie praktyczne. System danych pomiarowych odpowiada na pytanie, ile energii przepłynęło przez licznik. Nie rozstrzyga, czy klient w billingu, w CRM i w SAP to ta sama osoba albo firma. Tę lukę zamyka warstwa danych podstawowych. Bez niej każdy agent AI pracuje na trzech wersjach tego samego klienta.

## Droga danych z SAP on-premise do Snowflake

To najczęściej niedoceniany element projektu. Wybór metody pobierania danych z SAP jest decyzją licencyjną, nie tylko techniczną.

**SAP Business Data Cloud i integracja bez kopiowania danych.** SAP i Snowflake ogłosiły partnerstwo 4 listopada 2025 roku. Od 4 maja 2026 roku Snowflake udostępnia produkcyjnie integrację z SAP Business Data Cloud: produkty danych SAP są widoczne w Snowflake bez kopiowania, razem z opisem semantycznym, a dane ze Snowflake mogą wracać do SAP Business Data Cloud. Oferta występuje w dwóch wariantach: SAP Snowflake, kupowany i wspierany przez SAP, oraz SAP BDC Connect for Snowflake dla istniejących kont Snowflake. Ważne zastrzeżenie: obejmuje to dane dostępne jako produkty danych w SAP Business Data Cloud. Dane z SAP ECC albo SAP IS-U działających on-premise trzeba najpierw tam doprowadzić.

**Przepływy replikacji SAP Datasphere nie obsługują Snowflake jako celu.** W dokumentacji przepływów replikacji SAP Datasphere Snowflake występuje wyłącznie jako źródło. Architektura, która zakłada replikację z SAP Datasphere do Snowflake tym mechanizmem, wymaga więc innego rozwiązania.

**Nota SAP 3255746.** SAP doprecyzował w niej, że interfejs ODP-RFC służy do wymiany danych między aplikacjami SAP. Dostawcy narzędzi integracyjnych opisują to jako zakaz używania tego interfejsu przez rozwiązania firm trzecich. Doprecyzowanie nie dotyczy innych metod, takich jak replikacja zmian na poziomie bazy danych, OData czy wywołania RFC poza ODP-RFC, ale o ich dopuszczalności rozstrzyga Wasza umowa licencyjna z SAP. Zanim wybierzecie narzędzie do ekstrakcji, sprawdźcie, z jakiej metody korzysta, i potwierdźcie ją w ramach umowy.

W praktyce rekomendujemy krótki przegląd ścieżek ekstrakcji przed pierwszą linijką kodu: które dane mogą iść przez SAP Business Data Cloud, które przez replikację zmian, a które wystarczy odświeżać raz na dobę. Ten przegląd łączy kompetencje SAP Basis, bezpieczeństwa SAP i inżynierii danych, dlatego prowadzimy go jako jeden krok projektu.

![Trzy drogi danych z SAP on-premise do Snowflake: SAP Business Data Cloud bez kopiowania, replikacja zmian, OData lub RFC po weryfikacji licencji oraz wykluczone ODP-RFC w narzędziu firmy trzeciej](https://snok.ai/images/blog/sap-energetyka-snowflake-agenci-uipath-snok-mdm-drogi-danych.webp)

*Wybór ścieżki ekstrakcji z SAP jest decyzją licencyjną, zanim stanie się techniczną.*

## Snowflake jako nadzorowana baza danych i wiedzy pod AI

Snowflake pełni w tej architekturze dwie role: hurtowni danych i bazy wiedzy dla modeli językowych. Obie wymagają porządku, zanim pojawi się pierwszy agent.

**Liczby przez warstwę semantyczną, dokumenty przez wyszukiwanie.** Wyszukiwanie wektorowe, na którym opiera się RAG, dobrze sprawdza się przy dokumentach: taryfie, instrukcji ruchu i eksploatacji sieci dystrybucyjnej, regulaminie, procedurze reklamacyjnej czy umowie. Przy pytaniach o salda, zużycie i należności nie sprawdza się, bo takie pytania wymagają agregacji i złączeń tabel, a nie podobieństwa tekstu. Dlatego rozdzielamy te dwa światy. Dokumenty indeksuje Cortex Search, czyli hybrydowe wyszukiwanie wektorowe i leksykalne w Snowflake. Dane liczbowe udostępniamy przez semantic views: metryki, takie jak należność przeterminowana albo zużycie w okresie rozliczeniowym, definiujemy w nich raz i liczymy deterministycznie. Cortex Agents łączą oba źródła w jednej odpowiedzi.

**Uprawnienia egzekwowane w jednym miejscu.** Snowflake Horizon daje klasyfikację danych osobowych i poufnych, tagi, dynamiczne maskowanie, polityki dostępu do wierszy i lineage. Maskowanie i polityki wierszy są dostępne od edycji Enterprise. Zasada, którą projektujemy: agent widzi dokładnie to, co widziałby użytkownik, w którego imieniu działa. Uprawnienia egzekwuje platforma danych, a nie prompt. Wymaga to połączenia w kontekście użytkownika, które trzeba zaprojektować i przetestować dla wybranej metody uwierzytelnienia, bo konektory dopuszczają także poświadczenia aplikacji.

**Region i wnioskowanie modeli.** Snowflake nie ma regionu w Polsce. Najbliższe regiony to między innymi AWS we Frankfurcie i Sztokholmie oraz Azure w Holandii i Szwecji. Modele wiodące w Cortex wymagają wnioskowania między regionami, a dla organizacji utworzonych od 9 marca 2026 roku domyślne ustawienie pozwala kierować zapytania do dowolnego regionu. Dla spółki energetycznej rekomendujemy świadome ograniczenie wnioskowania do regionów w Unii Europejskiej i zapisanie tej decyzji w dokumentacji bezpieczeństwa.

**Ochrona przed wstrzyknięciem poleceń.** Od maja 2026 roku Cortex AI Guardrails, po włączeniu przez administratora, chronią agentów Cortex przed prompt injection, także pośrednim, ukrytym w wynikach narzędzi. To ważne, bo korespondencja klientów i dokumenty zewnętrzne są naturalnym nośnikiem takiego ataku.

Więcej o tym, jak projektujemy platformę danych, piszemy na stronie [SNOK i Snowflake](https://snok.ai/pl/snowflake-snok/) oraz w ofercie [Modern Data Stack](https://snok.ai/pl/oferta/custom-development/modern-data-stack/).

## SNOK MDM - jedna wersja klienta, dostawcy i materiału przed agentem

Snowflake jest platformą danych, a nie systemem zarządzania danymi podstawowymi. Nie rozstrzyga, który z trzech rekordów tego samego odbiorcy jest właściwy, i nie prowadzi procesu, w którym właściciel danych zatwierdza scalenie. Na Snowflake złoty rekord wymaga dodatkowych produktów albo własnej budowy.

Tę warstwę dostarcza SNOK MDM, nasze własne rozwiązanie do zarządzania danymi podstawowymi. Działa ponad systemami źródłowymi, bez wymiany ERP ani billingu:

- **Dopasowanie i deduplikacja** rozpoznają tę samą encję w wielu rekordach, na przykład odbiorcę zapisanego inaczej w billingu, w CRM i w SAP.
- **Silnik językowy proponuje scalenia**, a decyzję zatwierdza data steward. Każda decyzja trafia do śladu audytowego.
- **Sześć domen w jednej platformie**: klienci, dostawcy, materiały, produkty, konta finansowe i pracownicy, a w wersji branżowej dla energetyki, gazownictwa i sektora paliwowego także punkty poboru i ich powiązania z klientami.
- **Konektory SAP S/4HANA i SAP ECC** oraz wdrożenie on-premise, w środowisku klienta albo jako usługa.

W energetyce najwięcej zyskują trzy domeny. Domena klientów, razem z punktami poboru z wersji branżowej, porządkuje obsługę po pełnym wejściu CSIRE. Domena dostawców może wspierać ocenę ryzyka w łańcuchu dostaw, jeśli spółka podlega takim obowiązkom z ustawy o krajowym systemie cyberbezpieczeństwa. Domena materiałów łączy części zamienne w gospodarce remontowej SAP z katalogiem zakupowym. Złoty rekord SNOK MDM publikujemy do Snowflake jako produkt danych, więc agenci i raporty korzystają z tej samej, zatwierdzonej wersji.

O tym, kiedy wybrać SAP Master Data Governance, a kiedy SNOK MDM, pisaliśmy we wpisie [SAP MDG, Reltio czy SNOK MDM](https://snok.ai/pl/aktualnosci/blog/sap-mdg-czy-reltio-snok-mdm/). Szczegóły produktu znajdziecie na stronie [SNOK MDM](https://snok.ai/pl/produkty/snok-mdm/).

## UiPath jako warstwa sterująca pracą agentów

Agent, który sam wybiera narzędzia, sam decyduje i sam wykonuje transakcję w SAP, to w regulowanej spółce ryzyko, którego nikt nie podpisze. Dlatego potrzebny jest harness, czyli warstwa, która wyznacza agentowi proces, narzędzia, uprawnienia i miejsca, w których decyzję zatwierdza upoważniony pracownik. W tej architekturze tę funkcję pełni UiPath.

**UiPath Maestro orkiestruje proces.** UiPath i Snowflake ogłosiły partnerstwo 30 września 2025 roku. Konektor Snowflake Cortex w UiPath Integration Service pozwala procesowi w UiPath Maestro wywołać agenta Cortex, który odpowiada na podstawie semantic views i Cortex Search, a następnie przekazać wynik dalej: do robota, który wykonuje transakcję w SAP, albo do człowieka w Action Center. Alternatywą jest zarządzany serwer MCP Snowflake, zarejestrowany w UiPath Orchestrator jako zdalne źródło narzędzi dla agentów konwersacyjnych.

**UiPath AI Trust Layer pilnuje reguł.** Po skonfigurowaniu polityk maskuje dane osobowe przed wysłaniem do modelu i przywraca je po odpowiedzi, egzekwuje polityki dla agentów przed wdrożeniem i zapisuje wywołania modeli w dzienniku audytowym. Dla energetyki, która przetwarza dane milionów odbiorców, to warunek wejścia na produkcję.

**Człowiek zatwierdza tam, gdzie decyzja ma skutki.** Korekta rozliczenia, zmiana danych punktu poboru czy odpowiedź na reklamację przechodzą przez punkt akceptacji w Action Center. Agent przygotowuje uzasadnienie, a upoważniony pracownik je zatwierdza. Wzorzec opisywaliśmy szerzej we wpisie o [punktach akceptacji w UiPath Maestro](https://snok.ai/pl/aktualnosci/blog/hitl-gate-uipath-maestro-ai-trust-layer/).

Przykładowe procesy, od których warto zacząć:

1. **Wyjaśnienie wysokiego rachunku.** Agent zestawia zużycie, odczyty i taryfę, przygotowuje projekt odpowiedzi, a pracownik obsługi klienta ją zatwierdza. UiPath publikuje ten wzorzec jako referencyjny przypadek użycia agentów.
2. **Wyjątki odczytowe przed rozliczeniem.** Brak odczytu, odczyt szacunkowy albo nietypowy skok zużycia trafiają do agenta, który proponuje korektę albo zlecenie weryfikacji licznika.
3. **Odrzucone komunikaty wymiany danych rynkowych.** Agent klasyfikuje przyczynę odrzucenia, sprawdza dane punktu poboru w złotym rekordzie i przygotowuje poprawkę do akceptacji.

Automatyzację procesów prowadzimy jako [UiPath Platinum Partner](https://snok.ai/pl/uipath-snok/), a orkiestrację agentów opisujemy w ofercie [UiPath Maestro](https://snok.ai/pl/oferta/automatyzacja-ai/uipath-maestro/).

## Governance pod AI - pięć warstw kontroli

Governance to zestaw mechanizmów działających w każdej warstwie architektury, a nie dokument dołączany na końcu projektu.

1. **Tożsamość.** Agent działa w imieniu konkretnego użytkownika, a tożsamość tego użytkownika dociera do platformy danych. Metodę uwierzytelnienia wybieramy i testujemy pod tym kątem. Konto techniczne z pełnym dostępem nie jest dopuszczalne.
2. **Dane.** Maskowanie, polityki wierszy i klasyfikacja w Snowflake Horizon oraz zatwierdzony złoty rekord w SNOK MDM.
3. **Semantyka.** Metryki zdefiniowane raz w semantic views, więc agent nie liczy należności po swojemu.
4. **Agent.** Polityki projektowe, ewaluacje przed wdrożeniem i rejestr agentów z uprawnieniami w UiPath.
5. **Człowiek i ślad.** Punkty akceptacji dla decyzji ze skutkami oraz dziennik audytowy obejmujący wywołania modeli, decyzje data stewarda i transakcje robotów.

Te warstwy wspierają też zgodność regulacyjną. Ustawa o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 obowiązuje od 3 kwietnia 2026 roku i obejmuje sektor energii. Obowiązki dla systemów AI wysokiego ryzyka z załącznika III AI Act mają obowiązywać od 2 grudnia 2027 roku, po zmianach wprowadzonych pakietem Digital Omnibus. W energetyce dotyczy to przede wszystkim systemów AI używanych jako elementy bezpieczeństwa w zarządzaniu i eksploatacji infrastruktury krytycznej, w tym dostaw energii, a nie każdego agenta w obsłudze klienta. Kwalifikacja konkretnego zastosowania wymaga analizy prawnej, ale architektura z pięcioma warstwami kontroli ułatwia przygotowanie dokumentacji. Bezpieczeństwo samych agentów, w tym testy na prompt injection i wyciek danych przez narzędzia, obejmuje nasza oferta [AI Security](https://snok.ai/pl/oferta/automatyzacja-ai/ai-security/).

## Od czego zacząć - trzy kroki

**Krok 1. Przegląd danych i ścieżek ekstrakcji.** Mapa systemów, domen danych podstawowych i metod pobierania danych z SAP, z oceną zgodności z licencją. Wynik: lista danych, które mogą trafić do Snowflake, i sposób, w jaki je tam doprowadzić.

**Krok 2. Pilot jednej domeny i jednego agenta.** Na przykład złoty rekord klienta w SNOK MDM, dane rozliczeniowe w Snowflake i agent wyjaśniający rachunki w UiPath Maestro, z punktem akceptacji dla pracownika. Pierwszy wynik na Waszych danych zamiast prezentacji na danych przykładowych.

**Krok 3. Skalowanie.** Kolejne domeny, kolejne procesy i przeniesienie governance do stałego utrzymania.

## Dlaczego SNOK

Projekt tego typu łączy kompetencje, które w wielu organizacjach są rozdzielone między różnych dostawców: SAP Basis i bezpieczeństwo SAP, inżynierię danych na Snowflake, zarządzanie danymi podstawowymi oraz automatyzację i agentów UiPath. SNOK jest partnerem SAP, Snowflake Partner i UiPath Platinum Partner, a SNOK MDM jest naszym własnym rozwiązaniem. Dzięki temu jeden zespół może poprowadzić całą ścieżkę: od danych w SAP, przez złoty rekord i platformę danych, po agenta z punktem akceptacji.

Jeśli planujecie projekt AI w spółce energetycznej, zacznijmy od przeglądu danych i ścieżek ekstrakcji. [Porozmawiajmy o architekturze dla Waszego krajobrazu SAP](https://snok.ai/pl/oferta/master-data-management/).

## Źródła

- PSE, Operator Informacji Rynku Energii - start CSIRE i harmonogram wdrażania (dostęp 30.09.2026): https://www.pse.pl/oire/harmonogram-wdrazania-nmwi-poprzez-csire
- URE - raport o umowach z ceną dynamiczną, dane o licznikach zdalnego odczytu na koniec 2024 r. (dostęp 30.09.2026): https://www.ure.gov.pl/download/9/15476/Raportcenydynamiczne.pdf
- Ustawa z 20 maja 2021 r. o zmianie ustawy Prawo energetyczne, art. 11t (dostęp 30.09.2026): https://orka.sejm.gov.pl/proc9.nsf/ustawy/808_u.htm
- SAP - strategia utrzymania SAP S/4HANA i SAP Business Suite 7 (dostęp 30.09.2026): https://support.sap.com/en/release-upgrade-maintenance/maintenance-information/maintenance-strategy/s4hana-business-suite7.html
- SAP News - SAP i Snowflake, 4.11.2025 (dostęp 30.09.2026): https://news.sap.com/2025/11/sap-snowflake-data-enterprise-ai-business-data-fabric/
- Snowflake - SAP BDC Zerocopy Connector, general availability, 4.05.2026 (dostęp 30.09.2026): https://docs.snowflake.com/en/release-notes/2026/other/2026-05-04-Snowflake-SAP-zerocopy-integration
- SAP Datasphere - źródła i cele przepływów replikacji (dostęp 30.09.2026): https://github.com/SAP-docs/sap-datasphere
- SAP - API Policy, Frequently Asked Questions, wersja 1.3, 06.2026, pyt. 22-23 (dostęp 30.09.2026): https://www.sap.com/docs/download/2026/04/e2a0665e-4c7f-0010-bca6-c68f7e60039b.pdf
- Theobald Software - SAP Note 3255746, 23.04.2026 (dostęp 30.09.2026): https://theobald-software.com/en/blog/sap-note-3255746
- Snowflake - regiony (dostęp 30.09.2026): https://docs.snowflake.com/en/user-guide/intro-regions
- Snowflake - wnioskowanie między regionami w Cortex (dostęp 30.09.2026): https://docs.snowflake.com/en/user-guide/snowflake-cortex/cross-region-inference
- Snowflake - Cortex Search (dostęp 30.09.2026): https://docs.snowflake.com/en/user-guide/snowflake-cortex/cortex-search/cortex-search-overview
- Snowflake - Cortex AI Guardrails, 14.05.2026 (dostęp 30.09.2026): https://docs.snowflake.com/en/release-notes/2026/other/2026-05-14-cortex-ai-guardrails-si-cortex-agents
- UiPath - partnerstwo ze Snowflake, 30.09.2025 (dostęp 30.09.2026): https://www.uipath.com/newsroom/uipath-partners-with-snowflake-to-unite-agentic-automation-and-snowflake-cortex-ai
- UiPath - konektor Snowflake Cortex (dostęp 30.09.2026): https://docs.uipath.com/integration-service/automation-cloud/latest/user-guide/uipath-snowflake-cortex
- UiPath - maskowanie danych osobowych w AI Trust Layer (dostęp 30.09.2026): https://docs.uipath.com/automation-cloud/automation-cloud/latest/admin-guide/pii-masking
- UiPath - High Bill Analysis Agent (dostęp 30.09.2026): https://www.uipath.com/resources/agentic-use-cases/high-bill-analysis-agent
- Ustawa o krajowym systemie cyberbezpieczeństwa, Dz.U. 2026 poz. 252 (dostęp 30.09.2026): https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20260000252
- Rozporządzenie (UE) 2026/1744 (Digital Omnibus) (dostęp 30.09.2026): https://eur-lex.europa.eu/eli/reg/2026/1744/oj/eng
