Ścieżka 06Lekcja 3 / 6

Poproś dostawcę o dowody

Przekształcaj deklaracje dostawcy w testowalne pytania. Sprawdź zakres, konfigurację, warunki umowy i odpowiedzialności pozostające w organizacji.

Praktyka10 minSprawdzono

Wydawca Jak piszemy

Czego się nauczysz

  • Oddziel deklarację produktu od dowodów wymaganego zachowania.
  • Zaprojektuj ocenę na własnym scenariuszu i kryteriach akceptacji.
  • Zapisuj nierozwiązane wymagania bez traktowania ich jako potwierdzonych możliwości.

Zacznij od własnego wymagania

Dostawca może pokazać imponujący wynik bez odpowiedzi na najważniejsze pytanie. Określ wymaganie przed demonstracją.

Rozważ fikcyjną firmę z poufnymi danymi umów. Jej zespół potrzebuje utrzymania istniejącej aplikacji z pomocą AI. Dostawca pokazuje nową aplikację stworzoną z pustego repozytorium. Wynik demonstruje pewną możliwość, ale nie testuje procesu utrzymania firmy.

Przygotuj małe reprezentatywne repozytorium z zatwierdzonymi danymi syntetycznymi. Dodaj jedną istniejącą konwencję, jeden nieprzechodzący test i jedną zmianę wymagającą decyzji człowieka. Przekaż każdemu dostawcy te same kryteria akceptacji.

Pytaj równocześnie o zachowanie i dowody

WymaganieDowód, o który należy poprosićPytanie do rozstrzygnięcia
Przetwarzanie danychOpis przepływów danych, aktualne warunki i odpowiednia konfiguracjaJakie kopie trafiają do jakich usług?
Uprawnienia agentaModel uprawnień i demonstracja odmowy działaniaGdzie egzekwowana jest granica?
DostarczaniePlan, diff, kontrole i wynikowy pull requestCzy recenzent może prześledzić wymaganie?
Decyzje człowiekaZablokowany proces i zapis jego rozwiązaniaKto może zatwierdzić następny krok?
EksploatacjaPodział odpowiedzialności i procedura incydentuKto reaguje na awarię usługi?
WyjściePrzykładowy eksport i niezależna odbudowaCo pozostanie użyteczne po zakończeniu dostępu?

Stwierdzenie „obsługuje SSO” wymaga kontekstu. Zapytaj o dostawców tożsamości, plany kont, role i zachowanie przy odbieraniu dostępu. Przetestuj odpowiednią zmianę dostępu.

Dla raportów poświadczających lub certyfikatów sprawdź zakres, objętą usługę, okres przeglądu i wyjątki. Nie zakładaj, że poświadczenie dostawcy automatycznie obejmuje aplikacje tworzone przez Twój zespół.

Obserwuj trudny przypadek

Poproś dostawcę o pokazanie, co dzieje się po nieudanej wymaganej kontroli. Następnie sprawdź artefakt i ścieżkę decyzji. Przydatny system uwidacznia nieukończoną pracę i brakujące dowody.

Dla aplikacji umów dodaj fikcyjne żądanie przekraczające granicę dostępu. Ocena powinna pokazać, jak system obsługuje wymaganie i jak recenzent sprawdza wynik. Nie używaj prawdziwych danych poufnych, aby demonstracja była bardziej realistyczna.

Zapisz różnice między pokazaną konfiguracją a proponowanym zakupem. Obiecana przyszła funkcja jest zależnością, a nie dostarczoną możliwością.

Prowadź rejestr dowodów

Dla każdego wymagania zapisz link do dowodu, datę, konfigurację, recenzenta i wniosek. Używaj jasnych stanów: zweryfikowane w tym scenariuszu, nierozwiązane lub poza zakresem.

Przypisz właściciela i termin nierozwiązanym pozycjom. Zdecyduj, czy każda blokuje decyzję, wymaga warunku umownego czy może zostać zaakceptowana z udokumentowanym ograniczeniem.

Zastosuj te same kryteria do Taiga. Publiczna dokumentacja i Trust Centre stanowią punkty wyjścia. Potwierdź, że wybrany wariant spełnia wymagania. Przejdź do wyjścia i przenośności.

Wykonaj ćwiczenie

Fikcyjny dostawca nazywa swój produkt do wytwarzania z AI gotowym dla przedsiębiorstw. Wybierz trzy wymagania z tabeli. Dla każdego napisz test, poproś o artefakt, wyznacz recenzenta i określ skutek braku odpowiedzi.

Pobierz arkusz (Markdown)

Sprawdź zrozumienie

Dostawca pokazuje bezpieczne środowisko przykładowe. Co ocena powinna ustalić dalej?

Źródła i dalsza lektura