YHTEINEN SANASTO

Sanasto

Keskeiset käsitteet lyhyesti. Tekniset termit säilyvät tunnistettavina myös suomeksi.

Termit: 46

AgenttiAgent

Järjestelmä, joka käyttää kielimallia ja työkaluja tavoitteen saavuttamiseen. Käyttöoikeudet määrittävät sallitut toimet.

Lue oppitunti →
AI-ohjelmistotehdasAI software factory

Toimintamalli, joka yhdistää AI-avusteisen työn ohjelmiston elinkaaren läpi. Arvioi koodin generoinnin lisäksi vastuut, kontrollit ja näyttö.

Lue oppitunti →
ArviointiEvaluation

Määritelty tapa arvioida mallia tai työnkulkua edustavilla tehtävillä ja hyväksymiskriteereillä.

Lue oppitunti →
Authentication

Identiteetin todentaminen. Kirjautuminen ei yksin anna oikeutta tietueeseen tai toimenpiteeseen.

Lue oppitunti →
Authorization

Päätös siitä, saako tietty identiteetti tehdä tietyn toimenpiteen resurssille. Valvo päätöstä luotetussa järjestelmässä.

Lue oppitunti →
AutonomiaAutonomy

Toimet, jotka järjestelmä saa tehdä ilman uutta ihmisen päätöstä. Rajaa autonomia toimenpiteen ja sen seurausten mukaan.

Lue oppitunti →
Build vs buy

Päätös siitä, mitä kyvykkyyksiä rakennetaan itse ja mitä hankitaan toimittajilta. Vertaa kustannusten lisäksi vastuita.

Lue oppitunti →
CI/CD

Continuous integration sekä continuous delivery tai deployment. Automatisoidut työnkulut rakentavat, tarkistavat ja valmistelevat tai julkaisevat ohjelmistoa sovituilla säännöillä.

Lue oppitunti →
Cloud native

Käytännöt toistettavaan kehitykseen ja ylläpitoon muuttuvissa ympäristöissä. Arvioi konttipaketoinnin lisäksi automaatio, tila, häiriönsieto ja observability.

Lue oppitunti →
Code review

Ehdotetun koodimuutoksen tarkastus. Tarkastaja arvioi toiminnan, rajauksen, riskit ja näytön ennen hyväksymistä.

Lue oppitunti →
Deployment

Ohjelmistoversion vieminen ympäristöön. Deployment ja ominaisuuden julkaisu käyttäjille voivat olla eri päätöksiä.

Lue oppitunti →
Diff

Versioiden välinen muutosvertailu. Tarkasta varsinainen diff, myös konfiguraatio- ja riippuvuusmuutokset.

Lue oppitunti →
Disaster recovery (DR)

Käyttökelpoisen palvelun ja datan palauttaminen vakavan häiriön jälkeen. Suunnitelma kattaa riippuvuudet, päätökset ja testatut menettelyt.

Lue oppitunti →
DORA-tutkimusDORA research

Ohjelmistotoimituksen ja organisaatioiden suorituskyvyn tutkimus. Se on eri asia kuin EU:n Digital Operational Resilience Act -asetus.

Lue oppitunti →
DPIA

Tietosuojaa koskeva vaikutustenarviointi. Se käsittelee henkilötietojen käsittelyn riskejä ihmisille ja keinoja hallita niitä.

Lue oppitunti →
Frontier-kielimalliFrontier model

Malli, jonka kuvataan edustavan nykyistä kyvykkyystasoa lähellä sen kärkeä. Nimitys ei takaa oikeaa tulosta yksittäisessä tehtävässä.

Lue oppitunti →
Governance

Päätösvalta, säännöt, kontrollit ja näyttö, joiden avulla työtä ohjataan ja vastuut sovitaan.

Lue oppitunti →
HallusinaatioHallucination

Virheellinen tai perusteeton generoitu sisältö, joka voi vaikuttaa uskottavalta. Tarkista seurauksiltaan olennaiset väitteet riippumattomasta näytöstä.

Lue oppitunti →
High availability (HA)

Suunnittelu, jolla palvelu pysyy käyttökelpoisena määritetyistä komponenttivioista huolimatta. Varmista koko pyyntöketju ja jäljelle jäävä kapasiteetti.

Lue oppitunti →
HyväksymiskriteeritAcceptance criteria

Ehdot, jotka muutoksen pitää täyttää. Kirjaa ne ennen toteutusta, jotta tarkastaja voi arvioida tuloksen.

Lue oppitunti →
Infrastructure as code (IaC)Infrastructure as code

Versionhallintaan tallennetut infrastruktuurin resurssi- ja konfiguraatiomäärittelyt. Tarkastettava plan näyttää ehdotetut resurssimuutokset.

Lue oppitunti →
JäljitettävyysTraceability

Mahdollisuus yhdistää vaatimus toteutukseen, tarkistuksiin, hyväksyntään ja julkaistuun versioon.

Lue oppitunti →
KontekstiContext

Mallin käytettävissä oleva tieto nykyisessä tehtävässä, kuten ohjeet, tiedostot, keskustelu ja työkalujen tulokset.

Lue oppitunti →
Least privilege

Myönnä vain määritellyn tehtävän tarvitsemat oikeudet. Rajaa mahdollisuuksien mukaan resurssit, toiminnot ja voimassaolo.

Lue oppitunti →
Multi-AZ

Toteutus useassa Availability Zonessa saman AWS-regionin sisällä. Se voi vähentää AZ-vian vaikutusta koko ratkaisun suunnittelusta riippuen.

Lue oppitunti →
Multi-region

Toteutus useassa pilviregionissa. Määritä reititys, datan eheys, palautuminen ja ylläpitovastuut valittua häiriötilannetta varten.

Lue oppitunti →
NäyttöEvidence

Tarkastettava aineisto, joka tukee väitettä. Näyttöä ovat esimerkiksi testitulokset, konfiguraatio, hyväksynnät ja julkaisutunnisteet.

Lue oppitunti →
Observability

Mahdollisuus tutkia järjestelmän toimintaa esimerkiksi lokien, metriikoiden ja trace-tietojen avulla. Hyödyllinen signaali vastaa tiettyyn käytön kysymykseen.

Lue oppitunti →
Prompt injection

Yritys saada malli käsittelemään epäluotettua sisältöä ohjeena. Työkalujen käyttöoikeudet vaikuttavat mahdollisiin seurauksiin.

Lue oppitunti →
Pull request (PR)Pull request

Ehdotus branchin mergeämiseksi toiseen branchiin. Se kokoaa diffin, keskustelun, tarkastuksen ja tarkistustulokset.

Lue oppitunti →
RAG

Retrieval-augmented generation. Järjestelmä hakee tietoa ja antaa sen mallin kontekstiksi. Hakeminen ei tee sisällöstä luotettua.

Lue oppitunti →
RegressiotestiRegression test

Testi, jonka tarkoitus on havaita tunnetun virheen paluu tai ei-toivottu muutos nykyiseen toimintaan.

Lue oppitunti →
Rollback

Aiemman ohjelmisto- tai konfiguraatioversion palauttaminen. Datan yhteensopivuus voi rajoittaa turvallista rollbackia.

Lue oppitunti →
RPO

Recovery Point Objective: suurin hyväksyttävä datan menetys aikana mitattuna. Vertaa käyttökelpoista palautuspistettä häiriön alkuun.

Lue oppitunti →
RTO

Recovery Time Objective: pisin hyväksyttävä katko ennen käyttökelpoisen palvelun palautumista. Laske mukaan havaitseminen, päätökset, palautus ja varmistus.

Lue oppitunti →
SBOM

Software bill of materials eli ohjelmiston komponenttiluettelo. Se tukee selvitystyötä, mutta ei osoita ohjelmiston olevan haavoittuvuuksista vapaa.

Lue oppitunti →
SCA

Software composition analysis. Tunnistettujen ohjelmistoriippuvuuksien analyysi, usein tunnettua haavoittuvuustietoa vasten. Kattavuus riippuu työkaluista ja tarkistetuista syötteistä.

Lue oppitunti →
SDLC

Software development lifecycle eli ohjelmiston elinkaari. Siihen kuuluvat määrittely, rakentaminen, julkaisu, käyttö, muutokset ja käytöstäpoisto.

Lue oppitunti →
Self-healing

Automaattinen palautuminen määritellystä viasta valtuutetuilla toimilla, varmennuksella ja pysäytysehdoilla. Alkuperäinen ohjelmistovirhe ei välttämättä korjaannu.

Lue oppitunti →
Self-improvement

Palautteen käyttäminen järjestelmän muuttamiseen ja paremman tuloksen varmentamiseen. Määritä, muuttuuko koodi, konfiguraatio, ohje, työnkulku vai mallin parametrit.

Lue oppitunti →
SIRT / CSIRT

Tietoturvapoikkeamien käsittelyä koordinoiva tiimi. Se toimii sovittujen valtuuksien ja organisaation vastuiden puitteissa.

Lue oppitunti →
SLO

Service level objective eli palvelutasotavoite. Se asettaa tavoitteen määritellylle palvelun toiminnan mittarille tietyllä ajanjaksolla.

Lue oppitunti →
SOC

Security operations center. Toiminto, joka yleensä valvoo tietoturvasignaaleja, tutkii hälytyksiä ja eskaloi epäiltyjä poikkeamia. Todellinen kattavuus pitää sopia.

Lue oppitunti →
Threat model

Jäsennelty kuvaus järjestelmän tai työnkulun suojattavista kohteista, luottamusrajoista, uhista ja kontrolleista.

Lue oppitunti →
Tietojen käsittelyrajaData boundary

Määritelty raja sille, minne tietoa saa siirtää, kuka sitä saa käsitellä ja mihin tarkoitukseen.

Lue oppitunti →
Vibe coding

Tutkiva työtapa, jossa generoitua koodia ohjataan prompteilla ja näkyvän toiminnan perusteella. Kaikkia toteutusratkaisuja ei välttämättä tarkasteta.

Lue oppitunti →