Lärstig 06Lektion 3 / 6

Be leverantören om underlag

Omvandla leverantörspåståenden till testbara frågor. Kontrollera omfattning, konfiguration, avtalsvillkor och ansvaret som organisationen behåller.

Praktisk nivå10 minGranskad

Publicerad av Så skriver vi

Det här lär du dig

  • Skilj ett produktpåstående från belägg för det beteende som krävs.
  • Utforma en utvärdering med eget scenario och egna acceptanskriterier.
  • Dokumentera olösta krav utan att behandla dem som bekräftade funktioner.

Börja med ditt krav

En leverantör kan visa imponerande resultat utan att besvara din viktigaste fråga. Definiera kravet före demonstrationen.

Tänk på ett fiktivt företag med konfidentiella avtalsdata. Teamet behöver AI-stött underhåll av en befintlig applikation. Leverantören visar en ny applikation skapad från ett tomt repository. Resultatet visar en förmåga, men testar inte företagets underhållsflöde.

Förbered ett litet representativt repository med godkända syntetiska data. Ta med en befintlig konvention, ett misslyckat test och en ändring som behöver ett mänskligt beslut. Ge varje leverantör samma acceptanskriterier.

Fråga efter beteende och underlag tillsammans

KravUnderlag att begäraFråga att besvara
DatahanteringBeskrivning av dataflöden, aktuella villkor och relevant konfigurationVilka kopior går till vilka tjänster?
Agentens befogenheterBehörighetsmodell och demonstration av en nekad åtgärdVar verkställs gränsen?
LeveransPlan, diff, kontroller och en resulterande pull requestKan en granskare spåra kravet?
Mänskliga beslutEtt blockerat arbetsflöde och dokumentation av lösningenVem får godkänna nästa steg?
DriftAnsvarsfördelning och incidentrutinVem agerar när tjänsten slutar fungera?
UtträdeEn exempelexport och ett oberoende ombyggeVad förblir användbart efter att åtkomsten upphör?

Ett påstående som ”stöder SSO” behöver sammanhang. Fråga vilka identitetsleverantörer, kontonivåer, roller och beteenden vid avslut av åtkomst som ingår. Testa den relevanta åtkomständringen.

Granska omfattning, berörd tjänst, granskningsperiod och undantag i bestyrkanderapporter eller certifieringar. Anta inte att leverantörens bestyrkande automatiskt täcker applikationerna som ditt team bygger.

Observera ett svårt fall

Be leverantören visa vad som händer när en obligatorisk kontroll misslyckas. Granska sedan artefakten och beslutsvägen som följer. Ett användbart system gör ofullständigt arbete och saknat underlag synligt.

Lägg till en fiktiv begäran som korsar en åtkomstgräns i avtalsapplikationen. Utvärderingen ska visa hur systemet hanterar kravet och hur en granskare verifierar resultatet. Använd inte verkliga konfidentiella data för att göra demonstrationen mer realistisk.

Dokumentera skillnader mellan den visade konfigurationen och det föreslagna köpet. En utlovad framtida funktion är ett beroende, inte en levererad förmåga.

För ett register över underlaget

Registrera länk till underlag, datum, konfiguration, granskare och slutsats för varje krav. Använd tydliga statusar: verifierat för detta scenario, olöst eller utanför omfånget.

Tilldela olösta punkter en ansvarig och en tidsfrist. Besluta om varje punkt blockerar beslutet, kräver ett avtalsvillkor eller kan accepteras med en dokumenterad begränsning.

Tillämpa samma kriterier på Taiga. Den offentliga dokumentationen och Trust Centre ger utgångspunkter. Bekräfta att det valda upplägget uppfyller dina krav. Fortsätt med utträde och portabilitet.

Gör övningen

En fiktiv leverantör säger att dess AI-utvecklingsprodukt är redo för företag. Välj tre krav från tabellen. Skriv ett test, begär en artefakt, utse en granskare och definiera konsekvensen av ett saknat svar för varje krav.

Ladda ned övningsblad (Markdown)

Kontrollera din förståelse

En leverantör visar en säker exempelmiljö. Vad bör utvärderingen fastställa härnäst?

Källor och vidare läsning