Žádejte od dodavatele důkazy
DokončenoPřevádějte tvrzení dodavatele na ověřitelné otázky. Prověřte rozsah, konfiguraci, smluvní podmínky a odpovědnosti, které zůstávají vaší organizaci.
Vydává TaigaJak píšeme
Ověřte si porozuměníDodavatel předvede bezpečné ukázkové prostředí. Co má hodnocení zjistit dál?Vypracovat cvičení
Co se naučíte
- Oddělit tvrzení o produktu od důkazů požadovaného chování.
- Navrhnout hodnocení podle vlastního scénáře a akceptačních kritérií.
- Zaznamenávat nevyřešené požadavky, aniž jsou považovány za potvrzené schopnosti.
Začněte svým požadavkem
Dodavatel může předvést působivý výstup bez odpovědi na vaši nejdůležitější otázku. Požadavek definujte před ukázkou.
Představte si fiktivní firmu s důvěrnými smluvními daty. Tým potřebuje údržbu existující aplikace s pomocí AI. Dodavatel ukáže novou aplikaci vytvořenou z prázdného repozitáře. Výsledek předvádí schopnost, ale netestuje firemní postup údržby.
Připravte malý reprezentativní repozitář se schválenými syntetickými daty. Zahrňte jednu existující konvenci, jeden neúspěšný test a jednu změnu vyžadující lidské rozhodnutí. Každému dodavateli dejte stejná akceptační kritéria.
Žádejte chování i důkazy společně
| Požadavek | Požadované důkazy | Otázka k vyřešení |
|---|---|---|
| Nakládání s daty | Popis datových toků, aktuální podmínky a příslušná konfigurace | Které kopie směřují do kterých služeb? |
| Pravomoci agenta | Model oprávnění a předvedení zamítnuté akce | Kde se limit vynucuje? |
| Dodávka | Plán, diff, kontroly a výsledný pull request | Dokáže kontrolující dohledat požadavek? |
| Lidská rozhodnutí | Zablokovaný postup a záznam jeho vyřešení | Kdo může povolit další krok? |
| Provoz | Rozdělení odpovědností a postup řešení incidentu | Kdo reaguje při selhání služby? |
| Odchod | Ukázkový export a nezávislé nové sestavení | Co zůstane použitelné po ukončení přístupu? |
Tvrzení jako „podporuje SSO“ potřebuje kontext. Ptejte se na zahrnuté poskytovatele identity, úrovně účtu, role a chování při odchodu uživatele. Otestujte příslušnou změnu přístupu.
U auditních zpráv nebo certifikací prozkoumejte rozsah, zahrnutou službu, posuzované období a výjimky. Nepředpokládejte, že ujištění dodavatele automaticky pokrývá aplikace vytvořené vaším týmem.
Sledujte obtížný případ
Požádejte dodavatele, aby ukázal, co se stane při selhání povinné kontroly. Potom prozkoumejte výsledný artefakt a postup rozhodování. Užitečný systém zviditelňuje nedokončenou práci a chybějící důkazy.
U smluvní aplikace přidejte fiktivní požadavek překračující hranici přístupu. Hodnocení má ukázat, jak systém požadavek zpracuje a jak kontrolující ověří výsledek. Pro realističtější ukázku nepoužívejte skutečná důvěrná data.
Zaznamenejte rozdíly mezi předvedenou konfigurací a navrženým nákupem. Slíbená budoucí funkce je závislost, nikoli dodaná schopnost.
Veďte registr důkazů
U každého požadavku zaznamenejte odkaz na důkaz, datum, konfiguraci, kontrolujícího a závěr. Používejte jasné stavy: ověřeno pro tento scénář, nevyřešeno nebo mimo rozsah.
Nevyřešeným položkám přiřaďte odpovědnou osobu a termín. Rozhodněte, zda položka blokuje rozhodnutí, vyžaduje smluvní podmínku nebo ji lze přijmout se zdokumentovaným omezením.
Stejná kritéria uplatňujte na Taigu. Její veřejná dokumentace a Trust Centre poskytují výchozí body. Potvrďte, že zvolené uspořádání splňuje vaše požadavky. Pokračujte lekcí o odchodu a přenositelnosti.
Vypracovat cvičení
Fiktivní dodavatel tvrdí, že jeho produkt pro vývoj s AI je připravený pro podniky. Vyberte tři požadavky z tabulky. Ke každému napište test, vyžádejte artefakt, určete kontrolujícího a definujte následek chybějící odpovědi.
Stáhnout pracovní list (Markdown)Zrušení této volby smaže veškerý postup uložený v tomto prohlížeči.
Postup zůstává v tomto prohlížeči. Bez účtu a sledování.