ขอหลักฐานจากผู้ให้บริการ
เรียนจบแล้วเปลี่ยนข้ออ้างของผู้ให้บริการเป็นคำถามที่ทดสอบได้ ตรวจสอบขอบเขต การกำหนดค่า เงื่อนไขสัญญา และหน้าที่ที่องค์กรยังรับผิดชอบ
เผยแพร่โดย Taigaวิธีเขียนเนื้อหาของเรา
ตรวจความเข้าใจผู้ให้บริการสาธิตสภาพแวดล้อมตัวอย่างที่ปลอดภัย การประเมินควรยืนยันอะไรต่อ?ทำแบบฝึกหัด
สิ่งที่จะได้เรียนรู้
- แยกข้ออ้างผลิตภัณฑ์ออกจากหลักฐานของพฤติกรรมที่ต้องการ
- ออกแบบการประเมินด้วยสถานการณ์และเกณฑ์การยอมรับของคุณเอง
- บันทึกข้อกำหนดที่ยังไม่คลี่คลาย โดยไม่ถือว่าเป็นความสามารถที่ยืนยันแล้ว
เริ่มจากข้อกำหนดของคุณ
ผู้ให้บริการอาจสาธิตผลลัพธ์ที่น่าประทับใจโดยไม่ได้ตอบคำถามสำคัญที่สุดของคุณ กำหนดข้อกำหนดก่อนการสาธิต
พิจารณาบริษัทสมมติที่มีข้อมูลสัญญาลับ ทีมต้องการบำรุงรักษาแอปพลิเคชันเดิมโดยมี AI ช่วย แต่ผู้ให้บริการแสดงแอปพลิเคชันใหม่ที่สร้างจาก repository ว่าง ผลนั้นแสดงความสามารถอย่างหนึ่ง แต่ไม่ได้ทดสอบ workflow บำรุงรักษาของบริษัท
เตรียม repository ขนาดเล็กที่เป็นตัวแทน พร้อมข้อมูลสังเคราะห์ที่อนุมัติ รวมแนวปฏิบัติเดิมหนึ่งอย่าง test ที่ไม่ผ่านหนึ่งรายการ และการเปลี่ยนแปลงหนึ่งอย่างที่ต้องให้คนตัดสินใจ ให้เกณฑ์การยอมรับเดียวกันกับผู้ให้บริการแต่ละราย
ขอทั้งพฤติกรรมและหลักฐาน
| ข้อกำหนด | หลักฐานที่ต้องขอ | คำถามที่ต้องตอบ |
|---|---|---|
| การจัดการข้อมูล | คำอธิบายการไหลของข้อมูล เงื่อนไขปัจจุบัน และการกำหนดค่าที่เกี่ยวข้อง | สำเนาใดไปยังบริการใด? |
| อำนาจของ agent | โมเดลสิทธิ์และการสาธิตการปฏิเสธการกระทำ | บังคับใช้ขีดจำกัดที่ใด? |
| การส่งมอบ | แผน diff การตรวจสอบ และ pull request ที่ได้ | ผู้ตรวจทานติดตามข้อกำหนดได้หรือไม่? |
| การตัดสินใจของคน | Workflow ที่ติดเงื่อนไขและบันทึกการแก้เงื่อนไขนั้น | ใครอนุญาตขั้นตอนถัดไปได้? |
| การดำเนินงาน | การแบ่งหน้าที่และขั้นตอน incident | ใครตอบสนองเมื่อบริการขัดข้อง? |
| การย้ายออก | ตัวอย่างการส่งออกและการ build ใหม่อย่างเป็นอิสระ | หลังสิทธิ์เข้าถึงสิ้นสุด อะไรยังใช้ได้? |
ข้อความอย่าง “รองรับ SSO” ต้องมีบริบท ถามว่ารวมผู้ให้บริการตัวตน ระดับบัญชี role และพฤติกรรมเมื่อยกเลิกสิทธิ์ผู้ใช้แบบใดบ้าง ทดสอบการเปลี่ยนสิทธิ์ที่เกี่ยวข้อง
สำหรับรายงานการรับรองหรือใบรับรอง ให้ตรวจขอบเขต บริการที่ครอบคลุม ช่วงเวลาทบทวน และข้อยกเว้น อย่าสมมติว่าการรับรองผู้ให้บริการครอบคลุมแอปพลิเคชันที่ทีมสร้างโดยอัตโนมัติ
สังเกตกรณียาก
ขอให้ผู้ให้บริการแสดงสิ่งที่เกิดขึ้นเมื่อการตรวจสอบจำเป็นไม่ผ่าน จากนั้นตรวจ artifact ที่ได้และเส้นทางการตัดสินใจ ระบบที่มีประโยชน์แสดงงานที่ยังไม่เสร็จและหลักฐานที่ขาดอย่างชัดเจน
สำหรับแอปพลิเคชันสัญญา เพิ่มคำขอสมมติที่ข้ามขอบเขตสิทธิ์ การประเมินควรแสดงว่าระบบจัดการข้อกำหนดอย่างไร และผู้ตรวจทานตรวจสอบผลอย่างไร อย่าใช้ข้อมูลลับจริงเพื่อให้การสาธิตสมจริงขึ้น
บันทึกความต่างระหว่างการกำหนดค่าที่สาธิตกับสิ่งที่เสนอขาย Feature ที่สัญญาว่าจะมีในอนาคตเป็นสิ่งที่ต้องพึ่งพา ไม่ใช่ความสามารถที่ส่งมอบแล้ว
เก็บทะเบียนหลักฐาน
สำหรับแต่ละข้อกำหนด บันทึกลิงก์หลักฐาน วันที่ การกำหนดค่า ผู้ตรวจทาน และข้อสรุป ใช้สถานะชัดเจน: ตรวจสอบแล้วสำหรับสถานการณ์นี้ ยังไม่คลี่คลาย หรืออยู่นอกขอบเขต
มอบหมายผู้รับผิดชอบและกำหนดเวลาให้รายการที่ยังไม่คลี่คลาย ตัดสินว่าแต่ละรายการทำให้ตัดสินใจต่อไม่ได้ ต้องมีเงื่อนไขในสัญญา หรือยอมรับได้พร้อมข้อจำกัดที่บันทึกไว้
ใช้เกณฑ์เดียวกันกับ Taiga เอกสารสาธารณะและ Trust Centre เป็นจุดเริ่มต้น ยืนยันว่ารูปแบบบริการที่เลือกตรงตามข้อกำหนดของคุณ เรียนต่อเรื่องการย้ายออกและ portability
ทำแบบฝึกหัด
ผู้ให้บริการในสถานการณ์สมมติกล่าวว่าผลิตภัณฑ์พัฒนาด้วย AI พร้อมสำหรับองค์กร เลือกสามข้อกำหนดจากตาราง สำหรับแต่ละข้อ เขียน test ขอ artifact ระบุผู้ตรวจทาน และกำหนดผลหากไม่ได้รับคำตอบ
ดาวน์โหลดใบงาน (Markdown)การยกเลิกตัวเลือกนี้จะลบความคืบหน้าทั้งหมดที่บันทึกใน browser นี้
ความคืบหน้าอยู่ใน browser นี้ ไม่ใช้บัญชีและไม่ติดตามการใช้งาน