Planeie a adoção com responsabilidades explícitas
ConcluídoEscolha um primeiro serviço com âmbito delimitado, defina as condições de sucesso e de paragem e atribua o trabalho que fica a cargo da equipa.
Publicado por TaigaComo escrevemos
Verifique a sua compreensãoO serviço inicial funciona, mas ninguém é responsável pela resposta a incidentes. O que deve acontecer antes da utilização em produção?Faça o exercício
O que vai aprender
- Escolher um âmbito inicial que permita aprender algo útil sem expor dados não aprovados.
- Atribuir as responsabilidades de decisão, entrega e operação.
- Definir as evidências necessárias para continuar, ajustar ou parar.
Escolha um serviço útil e com âmbito delimitado
Comece por uma necessidade real e por um âmbito que a organização consiga compreender. Evite escolher apenas a demonstração mais impressionante ou o sistema mais crítico.
Uma empresa fictícia escolhe um relatório interno para planear a carga de trabalho da equipa. Usa registos sintéticos aprovados durante a preparação. O resultado inicial é específico: um gestor autorizado consegue gerar e examinar um relatório com um cálculo rastreável.
O âmbito exclui decisões sobre o desempenho dos trabalhadores, registos de pessoal dos sistemas de produção e alterações automáticas noutros sistemas. Estas exclusões definem a autorização atual. Uma expansão posterior exige outra avaliação.
Atribua responsabilidades antes de começar
| Responsabilidade | Decisão a tomar |
|---|---|
| Resultado para o negócio | Quem decide se o relatório é útil? |
| Tratamento de dados | Quem aprova cada fluxo e classe de dados? |
| Engenharia | Quem revê a alteração e as respetivas evidências? |
| Plataforma | Quem é responsável pela identidade, pelos ambientes e pelo deployment? |
| Operação | Quem responde, mantém o serviço e verifica a recuperação? |
| Condições comerciais | Quem confirma o âmbito, o custo e as condições de saída? |
Uma pessoa pode desempenhar várias funções. Não deixe uma função implícita por a equipa ser pequena. Registe um substituto para as decisões que possam bloquear o trabalho em curso.
Use o exercício sobre o modelo operacional para identificar responsáveis e evidências em falta. O resultado é uma lista de ações, não uma certificação nem uma pontuação de prontidão.
Defina as condições de sucesso e de paragem
Para o relatório, a aceitação inclui o cálculo correto, o acesso recusado a uma função não autorizada e um deployment reproduzível. O responsável operacional também precisa de um procedimento de recuperação testado e de um percurso de resposta a incidentes.
Registe uma referência inicial para o trabalho atual. Meça o tempo até obter um resultado verificado, o esforço de revisão, o retrabalho e o custo operacional. Não conte linhas geradas como valor para o negócio.
Defina as condições de paragem antes do primeiro problema. Os exemplos incluem uma transferência de dados não aprovada, uma alteração de permissões sem explicação ou a falta de evidências para uma decisão de lançamento obrigatória. Indique quem interrompe o trabalho afetado e quem pode autorizar a continuação.
Expanda quando as evidências o justificarem
Compare o que aconteceu com os critérios originais. Decida se deve continuar, reduzir o âmbito, corrigir uma lacuna ou parar. Registe a razão e as evidências.
Um fluxo de relatórios bem-sucedido não prova que um serviço de pagamentos para clientes esteja pronto. Novas classes de dados, utilizadores, permissões e consequências de falhas alteram a avaliação. Reutilize o modelo operacional e verifique os novos requisitos.
Ao ativar a Taiga, associe estas responsabilidades à organização, factory, produto, repositório e ambientes concretos. Mantenha separados o estado contratual e o estado operacional. Um produto configurado não significa, por si só, que o contrato esteja assinado ou que a utilização em produção esteja autorizada.
Prossiga para um registo de decisão que torne explícitos os pressupostos e a próxima revisão.
Faça o exercício
Escolha um serviço fictício de relatórios internos. Escreva um resultado útil, uma classe de dados permitida, um responsável pelo serviço, três critérios de aceitação e duas condições de paragem. Use o exercício sobre o modelo operacional para identificar responsabilidades em falta.
Descarregar ficha (Markdown)Desmarcar esta opção elimina todo o progresso guardado neste browser.
O progresso fica neste browser. Sem conta nem rastreamento.
Fontes e leituras adicionais
- NIST: AI Risk Management Framework ↗
- NIST: Secure Software Development Framework ↗
- Taiga: Shared responsibility ↗