Od dobavitelja zahtevajte dokazila
DokončanoTrditve dobavitelja pretvorite v preverljiva vprašanja. Preverite obseg, konfiguracijo, pogodbene pogoje in odgovornosti, ki ostanejo vaši organizaciji.
Izdajatelj TaigaKako pišemo
Preverite razumevanjeDobavitelj pokaže varno vzorčno okolje. Kaj naj ocenjevanje ugotovi naslednje?Opravite vajo
Kaj se boste naučili
- Ločite trditev o izdelku od dokazil zahtevanega delovanja.
- Zasnujte ocenjevanje z lastnim scenarijem in merili sprejemljivosti.
- Zabeležite nerešene zahteve, ne da bi jih obravnavali kot potrjene zmožnosti.
Začnite s svojo zahtevo
Dobavitelj lahko pokaže impresiven rezultat, ne da bi odgovoril na vaše najpomembnejše vprašanje. Zahtevo določite pred predstavitvijo.
Oglejte si izmišljeno podjetje z zaupnimi podatki pogodb. Njegova ekipa potrebuje vzdrževanje obstoječe aplikacije s pomočjo AI. Dobavitelj pokaže novo aplikacijo, ustvarjeno iz praznega repozitorija. Ta rezultat pokaže zmožnost, ne preizkusi pa vzdrževalnega delovnega toka podjetja.
Pripravite majhen reprezentativen repozitorij z odobrenimi sintetičnimi podatki. Vključite eno obstoječe pravilo, en neuspešen test in eno spremembo, ki potrebuje človeško odločitev. Vsakemu dobavitelju dajte enaka merila sprejemljivosti.
Skupaj zahtevajte delovanje in dokazila
| Zahteva | Zahtevana dokazila | Vprašanje za razjasnitev |
|---|---|---|
| Ravnanje s podatki | Opis tokov podatkov, aktualni pogoji in ustrezna konfiguracija | Katere kopije gredo v katere storitve? |
| Pooblastila agenta | Model dovoljenj in prikaz zavrnjenega dejanja | Kje se omejitev uveljavlja? |
| Dobava | Načrt, diff, preverjanja in nastali pull request | Ali lahko pregledovalec sledi zahtevi? |
| Človeške odločitve | Blokiran delovni tok in zapis njegove razrešitve | Kdo lahko odobri naslednji korak? |
| Delovanje | Delitev odgovornosti in postopek za incidente | Kdo se odzove ob odpovedi storitve? |
| Prenehanje uporabe | Vzorčni izvoz in neodvisna ponovna gradnja | Kaj ostane uporabno po koncu dostopa? |
Trditev, kot je »podpira SSO«, potrebuje kontekst. Vprašajte, kateri ponudniki identitet, paketi računov, vloge in postopki odvzema dostopa ob odhodu so vključeni. Preizkusite ustrezno spremembo dostopa.
Pri poročilih o zagotovilih ali certifikatih preglejte obseg, zajeto storitev, pregledano obdobje in izjeme. Ne predpostavljajte, da dobaviteljevo zagotovilo samodejno pokriva aplikacije, ki jih gradi vaša ekipa.
Opazujte zahteven primer
Dobavitelj naj pokaže, kaj se zgodi, ko zahtevano preverjanje ne uspe. Nato preglejte nastali artefakt in pot odločanja. Uporaben sistem pokaže nedokončano delo in manjkajoča dokazila.
Pri aplikaciji za pogodbe dodajte izmišljeno zahtevo, ki preseže mejo dostopa. Ocenjevanje naj pokaže, kako sistem obravnava zahtevo in kako pregledovalec preveri rezultat. Za bolj realistično predstavitev ne uporabljajte resničnih zaupnih podatkov.
Zabeležite razlike med prikazano konfiguracijo in predlaganim nakupom. Obljubljena prihodnja funkcija je odvisnost in ne dobavljena zmožnost.
Vodite register dokazil
Za vsako zahtevo zabeležite povezavo do dokazil, datum, konfiguracijo, pregledovalca in sklep. Uporabite jasna stanja: preverjeno za ta scenarij, nerešeno ali zunaj obsega.
Nerešenim postavkam dodelite odgovorno osebo in rok. Za vsako odločite, ali blokira odločitev, potrebuje pogodbeni pogoj ali jo je mogoče sprejeti z dokumentirano omejitvijo.
Enaka merila uporabite za Taiga. Javna dokumentacija in Trust Centre sta izhodišči. Potrdite, da izbrani dogovor izpolnjuje vaše zahteve. Nadaljujte s prenehanjem uporabe in prenosljivostjo.
Opravite vajo
Izmišljeni dobavitelj trdi, da je njegov izdelek za razvoj z AI pripravljen za podjetja. Iz tabele izberite tri zahteve. Za vsako napišite test, zahtevajte artefakt, določite pregledovalca in opredelite posledico manjkajočega odgovora.
Prenesi delovni list (Markdown)Če počistite to izbiro, izbrišete ves napredek, shranjen v tem brskalniku.
Napredek ostane v tem brskalniku. Brez računa in sledenja.