Jak Wybrać Firmę IT Do Opieki Nad Małą Firmą: 7 Pytań, Które Musisz Zadać
„Znajomy informatyk" bierze 3 000 zł zaliczki, znika na miesiąc, zostawia niedokończoną robotę. Serwer pada w poniedziałek rano — nikt nie odbiera telefonu. W umowie „wszystko w cenie", a na fakturze co chwilę pojawiają się nowe pozycje. Brzmi znajomo? Wybór złej firmy IT kosztuje średnią firmę dziesiątki tysięcy złotych rocznie — w straconym czasie, karach UODO i utraconych zleceniach. Ten artykuł pokazuje, jak nie dać się oszukać.
Dlaczego Zły Wybór Dostawcy IT To Katastrofa
Rynek usług IT w Polsce osiągnął w 2025 roku wartość 66,3 mld złotych, z czego około 30% przypada na outsourcing. To oznacza tysiące dostawców walczących o klientów takich jak Ty — od jednoosobowych działalności „pana Janusza z komputera" po firmy z setkami inżynierów. Większość polskich małych firm nie ma wyboru: aż 83% z nich nie zatrudnia etatowego informatyka, bo rynek pracy specjalistów IT zamyka tę drogę dla firm poniżej 40 osób. Pozostaje outsourcing — ale to oznacza, że decyzja o dostawcy to jedna z najbardziej kosztownych decyzji operacyjnych małej firmy.
Stawka jest wyższa niż wydaje się na pierwszy rzut oka. W 2024 roku CERT Polska obsłużył ponad 111 tysięcy incydentów cyberbezpieczeństwa — o 23% więcej niż rok wcześniej. W tym samym roku UODO wydał 20 decyzji karnych na łączną kwotę 13,89 mln zł — dziesięciokrotnie więcej niż w 2023. A średni koszt ataku ransomware dla polskiej firmy to według Sophos 1,49 mln złotych.
Co realnie traci firma 12-osobowa ze złym dostawcą IT:
- Koszt godziny przestoju: kilka do kilkunastu tysięcy złotych (SparkSome, 2026) — jedna poważna awaria bez SLA = dzień lub dwa paraliżu
- Kary UODO: nawet setki tysięcy zł, jeśli dostawca nie ma umowy powierzenia i nie zabezpiecza danych zgodnie z RODO
- Ukryte koszty: „wszystko w cenie" może oznaczać +10-15% rocznego kosztu w dodatkach, których nie było w ofercie
- Vendor lock-in: umowy 24-36 miesięcy bez klauzuli wyjścia — jak dostawca zawali, płacisz i czekasz
- Utrata danych: backup, który „miał być" ale nikt go nie testował — typowa historia z forów przedsiębiorców
Dlatego przed podpisaniem jakiejkolwiek umowy musisz zadać siedem konkretnych pytań. Każde z nich odcina cały segment potencjalnych problemów. Każde ma prostą strukturę: jakiej odpowiedzi szukasz, a jaka powinna Cię nauczyć ostrożności.
7 Pytań, Które Musisz Zadać Przed Podpisaniem Umowy
1„W jakim czasie reagujecie na awarię? Macie to na piśmie?"
Dlaczego pytasz: bez umowy SLA (Service Level Agreement — pisemnej gwarancji czasu reakcji i naprawy) dostawca może odwlekać reakcję, a Ty nie masz podstaw do roszczeń. Gdy serwer pada w poniedziałek rano, „przyjedziemy jak będziemy mogli" oznacza dwa dni przestoju.
2„Co DOKŁADNIE obejmuje abonament, a za co zapłacę osobno?"
Dlaczego pytasz: to tu kryje się najwięcej konfliktów. „Wszystko w cenie" brzmi świetnie, ale dostawca zawsze ma listę wyłączeń — tylko nie zawsze chce Ci ją pokazać przed podpisaniem. Konfiguracja nowego laptopa, instalacja drukarki, wizyta poza limitem — to często pozycje na osobnej fakturze.
3„Mogę zadzwonić do Waszego obecnego klienta?"
Dlaczego pytasz: zadowolony klient chętnie pomoże partnerowi. Jeśli firma nie może podać ani jednego numeru z nazwy, coś jest nie tak — być może referencje są zmyślone albo klienci dawno rozwiązali umowę z powodu zaniedbań.
4„Jak zabezpieczycie nasze dane? Podpiszemy umowę powierzenia RODO?"
Dlaczego pytasz: artykuł 28 RODO nakłada obowiązek podpisania z dostawcą IT umowy powierzenia przetwarzania danych osobowych. Brak tej umowy to naruszenie przepisów — grozi karą niezależnie od tego, czy wyciek nastąpił, czy nie. W 2025 roku UODO ukarał McDonald's Polska kwotą 16,93 mln zł, a ich dostawcę IT dodatkowo 183 858 zł — za wyciek spowodowany zaniedbaniem po stronie dostawcy.
„Powierzenie przetwarzania danych osobowych podmiotowi przetwarzającemu nie zwalnia administratora z obowiązku zapewnienia bezpieczeństwa zgodnie z wymogami RODO." Prezes UODO Mirosław Wróblewski, decyzja w sprawie McDonald's Polska, lipiec 2025
5„Co, jeśli będę chciał zakończyć współpracę? Co z moimi danymi?"
Dlaczego pytasz: to test na uczciwość dostawcy. Dobra firma wie, że zatrzyma Cię jakością, a nie paragrafami. Zła — próbuje Cię „zamknąć" długą umową i trzymaniem haseł u siebie, żeby nie miał dokąd pójść.
6„Kto konkretnie będzie nas obsługiwał? Dostanę dedykowanego opiekuna?"
Dlaczego pytasz: nie chcesz za każdym razem tłumaczyć od zera, gdzie masz router i jaki system księgowy. Ale to też test na to, czy „firma IT" to nie jest jedna osoba prowadząca działalność gospodarczą pod nazwą spółki — czyli dokładnie ten sam „znajomy informatyk", tylko z lepszą stroną internetową.
7„Jak robicie backup? Co zrobicie, jeśli nasze dane zaszyfruje ransomware?"
Dlaczego pytasz: backup to ostatnia linia obrony. Po ataku ransomware średnia polska firma traci 16-24 dni działalności i płaci ~1,49 mln zł. Bez testowanego backupu i planu disaster recovery — firma może nigdy nie wrócić do normalnego funkcjonowania. Według danych Xopero, 93% firm bez planu DR upada w ciągu roku po poważnej utracie danych.
Szybka Lista — Czerwone Flagi Firmy IT
Jeśli potencjalny dostawca wykazuje któreś z poniższych zachowań — zatrzymaj się. Najczęściej występują w kombinacji: brak referencji + długa umowa + brak cen na stronie = wycie syren.
- Brak widełek cenowych w ofercie — „skontaktuj się, dopasujemy" bez żadnego punktu odniesienia
- Anonimowe referencje lub odmowa podania kontaktu do klienta
- „Wszystko w cenie" bez listy konkretów i wyłączeń
- Umowa 24-36 miesięcy z karami za zerwanie i bez klauzuli wyjścia
- Brak NIP, KRS, adresu siedziby na stronie — tylko formularz i komórka
- „One-man show" — jedna osoba robi wszystko: sprzedaż, serwis, administracja, księgowość
- Fałszywe lub wygasłe certyfikaty (łatwo zweryfikować w rejestrach Microsoft, Cisco itp.)
- Agresywna sprzedaż telefoniczna z presją czasu („dziś promocja, jutro znika")
Szybka Lista — Zielone Flagi Firmy IT
Odwrotnie — poniższe cechy to sygnał, że trafiłeś na profesjonalistów. One też zwykle chodzą w parach: kto dba o jedno, dba o resztę.
- Jawność cen — widełki na stronie albo czytelna wycena po wstępnej analizie
- Elastyczna umowa z krótkim wypowiedzeniem i klauzulą exit plan
- Udokumentowane certyfikaty — Microsoft Solutions Partner, ISO 27001, aktualne i weryfikowalne
- Weryfikowalne referencje — kontakt do obecnego klienta bez grania w tajemnicę
- Umowa powierzenia RODO i NDA standardowo — dostawca proponuje je sam, nie musisz się dopominać
- Dedykowany opiekun + zaplecze zespołu z planem zastępstwa
- Okres testowy lub pilot — możliwość rezygnacji w pierwszych miesiącach bez kar
- SLA z karami umownymi — dostawca bierze na siebie ryzyko finansowe za niedotrzymanie parametrów
Etat Czy Outsourcing — Matematyka Dla Firmy 12-Osobowej
Zanim zadasz dostawcy IT siedem pytań, często pada inne: „może lepiej zatrudnić kogoś na etat?". Dla firmy poniżej 40 osób odpowiedź jest praktycznie jednoznaczna — i to z dwóch powodów naraz.
| Model | Koszt miesięczny | Koszt roczny | Co dostajesz |
|---|---|---|---|
| Etat mid admin | ~12 000 zł (pensja + ZUS + sprzęt + szkolenia) | ~144 000 zł | Jedna osoba, 40h/tydz, urlopy i chorobowe nie kryją się same |
| Outsourcing — zakres podstawowy | 1 500–3 000 zł (helpdesk + administracja) | ~27 000 zł | Reakcja na zgłoszenia, zarządzanie użytkownikami. Bez pełnego cyber, bez backupu, bez SLA z karami. |
| Outsourcing — zakres pełny | 3 000–6 500 zł (+ backup, cyber, M365, SLA) | ~54 000 zł (średnio ~4 500 zł/mies) | Zespół z różnymi kompetencjami, ciągłość, SLA z karami umownymi, plan awaryjny, monitoring 24/7. |
| Outsourcing per incydent | ~500 zł (12 incydentów/rok) | ~6 000 zł | Brak proaktywnej opieki, jedna poważna awaria wysadza budżet |
Źródła: MIT Group „Cennik Outsourcingu IT 2026", No Fluff Jobs (stawki specjalistów IT H1 2025), kalkulacje własne dla firmy 12-osobowej poza aglomeracją warszawską. Rozpiętość cen odzwierciedla zakres usług — dlatego pytanie nr 2 („Co DOKŁADNIE obejmuje abonament?") jest tak krytyczne. Tani abonament nie jest tańszy, jeśli nie obejmuje tego, czego potrzebujesz.
Dwa powody, dla których etat nie działa poniżej 40 osób:
- Koszt: outsourcing jest ~3x tańszy — różnica to pół pensji handlowca albo budżet na marketing
- Dostępność specjalistów: doświadczony administrator kosztuje dziś 15-25 tys. zł brutto, firma 12-osobowa nie konkuruje z korporacją — zatrudnisz juniora, który za rok odejdzie przelicytowany
Break-even point — punkt, w którym własny etat zaczyna się kalkulować — to mniej więcej 50-70 pracowników. Poniżej tego progu outsourcing wygrywa bez wyjątków. Nawet przy tej skali firmy coraz częściej wybierają model hybrydowy: jeden wewnętrzny IT manager plus outsourcing infrastruktury i helpdesku.
RODO W Praktyce — Co Musi Być Na Piśmie
Niezależnie od tego, którego dostawcę wybierzesz, jako właściciel firmy pozostajesz administratorem danych osobowych. Outsourcing IT nie przenosi odpowiedzialności — przenosi tylko część pracy operacyjnej. Dlatego przed podpisaniem umowy musisz mieć na piśmie konkretne rzeczy.
Checklista — dokumenty, które masz dostać od dostawcy IT:
- Umowa powierzenia przetwarzania danych (art. 28 RODO) — zakres, cel przetwarzania, zabezpieczenia techniczne, prawo do audytu, zakaz subpowierzenia bez zgody, zwrot danych po zakończeniu umowy, zgłaszanie naruszeń w 24h
- NDA (umowa o poufności) — obejmuje nie tylko dane osobowe, ale też tajemnice handlowe, listę klientów, plany finansowe
- SLA z parametrami — czasy reakcji, czasy naprawy, kary umowne za niedotrzymanie
- Service Catalogue — co wchodzi w abonament, co jest płatne dodatkowo, konkretne stawki
- Exit plan — procedura zakończenia współpracy, przekazanie haseł, kopii danych, konfiguracji
Uwaga — NIS2 i firma 12-osobowa: Dyrektywa NIS2 (w Polsce nowelizacja ustawy o KSC, wchodzi 3 kwietnia 2026) obejmuje 18 sektorów krytycznych i ważnych — energetykę, zdrowie, infrastrukturę cyfrową, transport itp. Typowa firma budowlana, usługowa czy handlowa z 12 pracownikami nie podlega NIS2 bezpośrednio. Ale może podlegać pośrednio, przez łańcuch dostaw — jeśli współpracujesz z generalnym wykonawcą powiązanym z infrastrukturą krytyczną, usłyszysz pytania o MFA, backup i politykę haseł. Dobry dostawca IT pomoże Ci przygotować odpowiedzi.
Od Czego Zacząć — 3 Kroki Przed Rozmową z Dostawcą
- Zbierz fakty o swojej firmie — ile komputerów, serwerów, telefonów, jakie systemy księgowe, gdzie trzymacie pliki, ile osób pracuje zdalnie. Im więcej konkretów wniesiesz do rozmowy, tym trafniejszą ofertę dostaniesz
- Zrób krótką listę 3-5 dostawców — najlepiej z poleceń, BNI, grup Facebook dla przedsiębiorców. Unikaj dostawców, którzy sami do Ciebie dzwonią z „promocją"
- Umów krótkie spotkanie twarzą w twarz i przepuść każdego przez 7 pytań z tego artykułu. Ten, który odpowie na wszystkie konkretnie i na piśmie — to Twój kandydat
Powiązane artykuły
- Ile kosztuje godzina przestoju IT w małej firmie — konkretne liczby dla branż
- Ile traci firma przez brak dokumentacji IT — jak rozpoznać chaos u obecnego dostawcy
- Managed IT Services — case study oszczędności 15k — realny przykład firmy, która zmieniła dostawcę
Nie Jesteś Pewien, Czy Obecny Dostawca IT Nie Pomija Czegoś Ważnego?
Umów bezpłatny audyt IT (45 minut, telefon lub wideo). Przejdę z Tobą przez te 7 pytań na przykładzie Twojej firmy i powiem szczerze:
- Czy masz podpisaną umowę powierzenia RODO i czy chroni Cię realnie, czy tylko na papierze
- Gdzie obecny dostawca może generować ukryte koszty, których nie widzisz
- Czy Twój backup faktycznie działa (sprawdzę bez dostępu do Twojej infrastruktury — na podstawie tego, co wiesz o umowie)
- Jakie pytania zadać obecnemu dostawcy, żeby zweryfikować, czy nadal jest dla Ciebie odpowiedni
Bez wciskania usług. Jeśli Twój obecny dostawca wypada dobrze — powiem Ci wprost. Jeśli wypada źle — dostaniesz konkretną listę tego, co poprawić (niezależnie od tego, czy zmienisz dostawcę, czy nie).
Umów bezpłatny audyt IT (45 min)Michał Piotrowski, MTP Solutions — specjalista Microsoft 365 (MS-700 Certified), pomagam firmom 10-50 osób ogarnąć IT bez bólu głowy.