YHTEINEN SANASTO
Sanasto
Keskeiset käsitteet lyhyesti. Tekniset termit säilyvät tunnistettavina myös suomeksi.
Termit: 46
- AgenttiAgent
Järjestelmä, joka käyttää kielimallia ja työkaluja tavoitteen saavuttamiseen. Käyttöoikeudet määrittävät sallitut toimet.
Lue oppitunti →- AI-ohjelmistotehdasAI software factory
Toimintamalli, joka yhdistää AI-avusteisen työn ohjelmiston elinkaaren läpi. Arvioi koodin generoinnin lisäksi vastuut, kontrollit ja näyttö.
Lue oppitunti →- ArviointiEvaluation
Määritelty tapa arvioida mallia tai työnkulkua edustavilla tehtävillä ja hyväksymiskriteereillä.
Lue oppitunti →- Authentication
Identiteetin todentaminen. Kirjautuminen ei yksin anna oikeutta tietueeseen tai toimenpiteeseen.
Lue oppitunti →- AutonomiaAutonomy
Toimet, jotka järjestelmä saa tehdä ilman uutta ihmisen päätöstä. Rajaa autonomia toimenpiteen ja sen seurausten mukaan.
Lue oppitunti →- Build vs buy
Päätös siitä, mitä kyvykkyyksiä rakennetaan itse ja mitä hankitaan toimittajilta. Vertaa kustannusten lisäksi vastuita.
Lue oppitunti →- CI/CD
Continuous integration sekä continuous delivery tai deployment. Automatisoidut työnkulut rakentavat, tarkistavat ja valmistelevat tai julkaisevat ohjelmistoa sovituilla säännöillä.
Lue oppitunti →- Cloud native
Käytännöt toistettavaan kehitykseen ja ylläpitoon muuttuvissa ympäristöissä. Arvioi konttipaketoinnin lisäksi automaatio, tila, häiriönsieto ja observability.
Lue oppitunti →- Code review
Ehdotetun koodimuutoksen tarkastus. Tarkastaja arvioi toiminnan, rajauksen, riskit ja näytön ennen hyväksymistä.
Lue oppitunti →- Deployment
Ohjelmistoversion vieminen ympäristöön. Deployment ja ominaisuuden julkaisu käyttäjille voivat olla eri päätöksiä.
Lue oppitunti →- Diff
Versioiden välinen muutosvertailu. Tarkasta varsinainen diff, myös konfiguraatio- ja riippuvuusmuutokset.
Lue oppitunti →- Disaster recovery (DR)
Käyttökelpoisen palvelun ja datan palauttaminen vakavan häiriön jälkeen. Suunnitelma kattaa riippuvuudet, päätökset ja testatut menettelyt.
Lue oppitunti →- DORA-tutkimusDORA research
Ohjelmistotoimituksen ja organisaatioiden suorituskyvyn tutkimus. Se on eri asia kuin EU:n Digital Operational Resilience Act -asetus.
Lue oppitunti →- DPIA
Tietosuojaa koskeva vaikutustenarviointi. Se käsittelee henkilötietojen käsittelyn riskejä ihmisille ja keinoja hallita niitä.
Lue oppitunti →- Frontier-kielimalliFrontier model
Malli, jonka kuvataan edustavan nykyistä kyvykkyystasoa lähellä sen kärkeä. Nimitys ei takaa oikeaa tulosta yksittäisessä tehtävässä.
Lue oppitunti →- Governance
Päätösvalta, säännöt, kontrollit ja näyttö, joiden avulla työtä ohjataan ja vastuut sovitaan.
Lue oppitunti →- HallusinaatioHallucination
Virheellinen tai perusteeton generoitu sisältö, joka voi vaikuttaa uskottavalta. Tarkista seurauksiltaan olennaiset väitteet riippumattomasta näytöstä.
Lue oppitunti →- High availability (HA)
Suunnittelu, jolla palvelu pysyy käyttökelpoisena määritetyistä komponenttivioista huolimatta. Varmista koko pyyntöketju ja jäljelle jäävä kapasiteetti.
Lue oppitunti →- HyväksymiskriteeritAcceptance criteria
Ehdot, jotka muutoksen pitää täyttää. Kirjaa ne ennen toteutusta, jotta tarkastaja voi arvioida tuloksen.
Lue oppitunti →- Infrastructure as code (IaC)Infrastructure as code
Versionhallintaan tallennetut infrastruktuurin resurssi- ja konfiguraatiomäärittelyt. Tarkastettava plan näyttää ehdotetut resurssimuutokset.
Lue oppitunti →- JäljitettävyysTraceability
Mahdollisuus yhdistää vaatimus toteutukseen, tarkistuksiin, hyväksyntään ja julkaistuun versioon.
Lue oppitunti →- KontekstiContext
Mallin käytettävissä oleva tieto nykyisessä tehtävässä, kuten ohjeet, tiedostot, keskustelu ja työkalujen tulokset.
Lue oppitunti →- Least privilege
Myönnä vain määritellyn tehtävän tarvitsemat oikeudet. Rajaa mahdollisuuksien mukaan resurssit, toiminnot ja voimassaolo.
Lue oppitunti →- Multi-AZ
Toteutus useassa Availability Zonessa saman AWS-regionin sisällä. Se voi vähentää AZ-vian vaikutusta koko ratkaisun suunnittelusta riippuen.
Lue oppitunti →- Multi-region
Toteutus useassa pilviregionissa. Määritä reititys, datan eheys, palautuminen ja ylläpitovastuut valittua häiriötilannetta varten.
Lue oppitunti →- NäyttöEvidence
Tarkastettava aineisto, joka tukee väitettä. Näyttöä ovat esimerkiksi testitulokset, konfiguraatio, hyväksynnät ja julkaisutunnisteet.
Lue oppitunti →- Observability
Mahdollisuus tutkia järjestelmän toimintaa esimerkiksi lokien, metriikoiden ja trace-tietojen avulla. Hyödyllinen signaali vastaa tiettyyn käytön kysymykseen.
Lue oppitunti →- Prompt injection
Yritys saada malli käsittelemään epäluotettua sisältöä ohjeena. Työkalujen käyttöoikeudet vaikuttavat mahdollisiin seurauksiin.
Lue oppitunti →- Pull request (PR)Pull request
Ehdotus branchin mergeämiseksi toiseen branchiin. Se kokoaa diffin, keskustelun, tarkastuksen ja tarkistustulokset.
Lue oppitunti →- RAG
Retrieval-augmented generation. Järjestelmä hakee tietoa ja antaa sen mallin kontekstiksi. Hakeminen ei tee sisällöstä luotettua.
Lue oppitunti →- RegressiotestiRegression test
Testi, jonka tarkoitus on havaita tunnetun virheen paluu tai ei-toivottu muutos nykyiseen toimintaan.
Lue oppitunti →- Rollback
Aiemman ohjelmisto- tai konfiguraatioversion palauttaminen. Datan yhteensopivuus voi rajoittaa turvallista rollbackia.
Lue oppitunti →- RPO
Recovery Point Objective: suurin hyväksyttävä datan menetys aikana mitattuna. Vertaa käyttökelpoista palautuspistettä häiriön alkuun.
Lue oppitunti →- RTO
Recovery Time Objective: pisin hyväksyttävä katko ennen käyttökelpoisen palvelun palautumista. Laske mukaan havaitseminen, päätökset, palautus ja varmistus.
Lue oppitunti →- SBOM
Software bill of materials eli ohjelmiston komponenttiluettelo. Se tukee selvitystyötä, mutta ei osoita ohjelmiston olevan haavoittuvuuksista vapaa.
Lue oppitunti →- SCA
Software composition analysis. Tunnistettujen ohjelmistoriippuvuuksien analyysi, usein tunnettua haavoittuvuustietoa vasten. Kattavuus riippuu työkaluista ja tarkistetuista syötteistä.
Lue oppitunti →- SDLC
Software development lifecycle eli ohjelmiston elinkaari. Siihen kuuluvat määrittely, rakentaminen, julkaisu, käyttö, muutokset ja käytöstäpoisto.
Lue oppitunti →- Self-healing
Automaattinen palautuminen määritellystä viasta valtuutetuilla toimilla, varmennuksella ja pysäytysehdoilla. Alkuperäinen ohjelmistovirhe ei välttämättä korjaannu.
Lue oppitunti →- Self-improvement
Palautteen käyttäminen järjestelmän muuttamiseen ja paremman tuloksen varmentamiseen. Määritä, muuttuuko koodi, konfiguraatio, ohje, työnkulku vai mallin parametrit.
Lue oppitunti →- SIRT / CSIRT
Tietoturvapoikkeamien käsittelyä koordinoiva tiimi. Se toimii sovittujen valtuuksien ja organisaation vastuiden puitteissa.
Lue oppitunti →- SLO
Service level objective eli palvelutasotavoite. Se asettaa tavoitteen määritellylle palvelun toiminnan mittarille tietyllä ajanjaksolla.
Lue oppitunti →- SOC
Security operations center. Toiminto, joka yleensä valvoo tietoturvasignaaleja, tutkii hälytyksiä ja eskaloi epäiltyjä poikkeamia. Todellinen kattavuus pitää sopia.
Lue oppitunti →- Threat model
Jäsennelty kuvaus järjestelmän tai työnkulun suojattavista kohteista, luottamusrajoista, uhista ja kontrolleista.
Lue oppitunti →- Tietojen käsittelyrajaData boundary
Määritelty raja sille, minne tietoa saa siirtää, kuka sitä saa käsitellä ja mihin tarkoitukseen.
Lue oppitunti →- Vibe coding
Tutkiva työtapa, jossa generoitua koodia ohjataan prompteilla ja näkyvän toiminnan perusteella. Kaikkia toteutusratkaisuja ei välttämättä tarkasteta.
Lue oppitunti →
Termiä ei löytynyt. Kokeile myös englanninkielistä nimeä.