Nyereség:
- Képes elmagyarázni, mik azok a no-code és low-code platformok, mire alkalmasak és korlátaikat.
- Képes egy alkalmazást vagy munkafolyamatot lépésekre osztani kód nélküli/alacsony kódú logikával, és mesterséges intelligencia támogatással megrajzolni
- Képes a műszaki adósságok, az irányítási és a biztonsági kockázatok értékelésére az állampolgári fejlesztői megoldásokban
A hagyományos szoftverfejlesztéshez soronkénti kódírás és technikai szakértelem szükséges. No-code and low-code platforms change this situation: they enable building applications with drag-and-drop interfaces, ready-made components and visual flows, with little or no code written. Erről a területről származnak olyan eszközök, mint a Microsoft Power Platform, Airtable, Bubble, Zapier, Make. A fő különbség az, hogy a no-code a teljes vizualitást kód írása nélkül futtatja, és általában az üzleti felhasználókat célozza meg; Az alacsony kód viszont lehetővé teszi a kód hozzáadását, ha szükséges, a vizuális fejlesztés mellett, és megfelel az összetettebb igényeknek.
Ezek a platformok nagy értéket képviselnek az MIS szakemberei számára: Egy egyszerű jóváhagyási folyamat, egy űrlapalkalmazás vagy egy olyan integráció, amely hetekig tart az IT-csapatnak, napok alatt beállítható kód nélkül. Így egy civil fejlesztő – vagyis egy nem műszaki, de hozzáértő munkatárs – saját megoldást tud előállítani. A mesterséges intelligencia két formában lép be ebbe a világba: mind a platformokba ágyazott AI-szolgáltatások (szöveggenerálás, osztályozás), mind pedig a mesterséges intelligencia, amely folyamatot, formát és logikai körvonalakat generál a tervezési szakaszban. De ez a tempó komoly kockázatokat rejt magában kormányzás nélkül.
Amikor nincs kód/alacsony kód, mikor kód?
A no-code/low-code nem minden munkához alkalmas. Alkalmas: belső jóváhagyási folyamatokhoz, egyszerű űrlapokhoz és adatgyűjtéshez, osztályon belüli kisalkalmazásokhoz, egyszerű rendszerközi integrációkhoz, gyors prototípuskészítéshez. Nem alkalmas: rendszerekhez, amelyek nagy teljesítményt, összetett üzleti logikát igényelnek, nagyszámú felhasználóra méreteznek, érzékeny biztonságot igényelnek, vagy feszegetik a platform korlátait.
A kritikus fogalom a műszaki adósság: az az ár, amelyet egy ma gyorsan, de hanyagul telepített megoldásnak holnap karbantartás, változtatások és korrekciók formájában kell megfizetnie. A kód nélküli sebesség könnyen technikai adóssággá változhat; Mert a dokumentáció, szabványok és tulajdonosok nélkül telepített kis alkalmazások százai idővel kezelhetetlen halommá válnak. Az AI gyorsan elkészítheti a kód nélküli megoldás tervrajzát; but "should code or no-code do this?" és „ki birtokolja és tartja karban ezt?” A kérdések emberi kormányzási döntések.
Tipp: Mielőtt kód nélküli megoldást telepítene, kérdezze meg: "Ha az a személy, aki ezt telepítette, 6 hónap után távozik, ki tudja találni és gondoskodni róla?" Ha a válasz nem, hiányzik a dokumentáció és a tulajdonjog; A megoldás az adósság.
Árnyékinformatika és kormányzás
A No-code legnagyobb irányítási kockázata az árnyékinformatika: a megoldásokat az IT-részleg tudta és ellenőrzése nélkül telepítik. Egy alkalmazott importálja az ügyféladatokat egy kód nélküli eszközbe, és telepít egy alkalmazást; Senki sem tudja, nem világos, hová kerülnek az adatok, a biztonságot nem auditálták. Ez adatszivárgást, megfelelőségi megsértéseket és az ellenőrzés elvesztését jelenti.
Az egészséges megközelítés nem a kód nélküli tiltás, hanem az irányítás alá vonása: meghatározzuk, hogy mely platformokat hagyják jóvá, milyen adatok használhatók fel, ki mit telepíthet, hogyan regisztrálják és auditálják a megoldásokat. A MIS szakember itt hídszerepet tölt be: biztonságos és nyomon követhető keretek közé helyezi a megoldásokat, anélkül, hogy lelassítaná az üzleti egységeket. A mesterséges intelligencia segíthet ezeknek az irányítási irányelveknek és megoldásjegyzéknek a kidolgozásában.
Három mini tok: a számok szerint
1. eset – Sebességnövelés. Egy gyártó cégnél heti 6 óra adatbevitelt eredményezett a terepcsapat papíron gyűjtött hibajelentései. Egy állampolgári fejlesztő 3 nap alatt készített egy kód nélküli mobilűrlap-alkalmazást; az adatok közvetlenül a rendszerbe áramlottak. Hagyományos fejlesztéssel ezt a munkát 8 hétig várnák az IT csapattól. A megfelelő üzletágban a no-code nagy nyereséget hozott.
2. eset – Shadow IT-szivárgás. Egy marketingcsapat ügyféllistát töltött fel egy nem jóváhagyott kód nélküli automatizálási eszközbe, és kampányt állított fel. A járműadatokat tengerentúli szerveren tartotta, és a KVKK szempontjából problémás volt; senki sem volt tudatában. Az ellenőrzés során kiderült, és a társaság megfelelési kockázattal szembesült. Ez nem történt volna meg, ha létezik egy jóváhagyott platform és adatszabály.
3. eset – A technikai tartozás költsége. Az egyik cégnél egy alkalmazott 40 különböző kód nélküli automatikát szerelt fel dokumentáció nélkül, és távozott. Egy platformfrissítés 11-et tönkretett; Senki sem tudta, melyik mit csinált. 5 hétbe telt a megoldások újraértelmezése és javítása. Ha lett volna dokumentáció és tulajdonjog, akkor ez a tartozás nem keletkezett volna.
Gyenge felszólítás / Erős felszólítás
Gyenge felszólítás:
Hozzon létre egy engedély alkalmazást kód nélkül.
Erőteljes felszólítás:
Az Ön szerepköre: Ön kód nélküli megoldástervező és irányítási tanácsadó. TERVEZZEN egy kód nélküli megoldást a következő igényre. A következőket kell tartalmaznia:- Lépésről lépésre (űrlap → jóváhagyás → értesítés → regisztráció).- Kötelező adatmezők, és mely adatok érzékenyek.- Ez a munka megfelel-e a no-code-nak vagy kódot igényel: értékelje indoklással.- Irányítási megjegyzés: kinek a tulajdonosa, hogyan dokumentálva, melyik platformon van jóváhagyva.- Lehetséges árnyékinformatikai kockázat / adatszivárgás. "az alkalmazottak szabadságot kérnek, a vezető jóváhagyja"]
A hatékony felszólítás nemcsak a megoldást, hanem a megfelelőségértékelést és az irányítást is megköveteli; Megakadályozza, hogy a sebesség vakságába essen.
Négy másolható sablon
1) Megfelelőségértékelés:
Alkalmas-e a következő követelmény a kód nélküli/alacsony kódhoz, vagy kódot igényel? Értékelés kritériumok szerint: összetettség, lépték, biztonság, teljesítmény. Adjon indokolt ajánlást. Szükséges: [szöveg]
2) Áramlási vázlat:
A következő folyamatot alakítsa kód nélküli folyamattá: trigger, lépések, feltételek, értesítések, regisztráció. Adja meg, hogy az egyes lépésekben mely adatokat dolgozza fel, és hogy azok érzékenyek-e. Folyamat: [szöveg]
3) Irányítási ellenőrző lista:
Irányítási ellenőrzőlista létrehozása a következő kód nélküli megoldáshoz: tulajdonos, dokumentáció, jóváhagyott platform, adattípus/hely, hozzáférés, biztonsági mentési/karbantartási terv, felülvizsgálat gyakorisága. Megoldás: [szöveg]
4) Árnyékos CT-vizsgálat:
Sorolja fel a lehetséges árnyékinformatikai és adatszivárgási kockázatokat a kód nélküli megoldás alábbi leírásában. Minden kockázathoz javasoljon észlelési és megelőzési módszert.Leírás: [szöveg]
Összehasonlító táblázat: kód nélküli / alacsony kódú / kód
kritérium
Nincs kód
alacsony kód
hagyományos kód
aki igen
üzleti felhasználó
Elemző/fejlesztő
fejlesztő
Telepítési sebesség
legmagasabb
magas
alacsony
Komplexitási kapacitás
alacsony
közepes
legmagasabb
testreszabás
korlátozott
részleges
tele
Kormányzási kockázat
magas
közepes
Alacsony (vezérelt)
megfelelő munkakör
Egyszerű forma/folyamat
közepes alkalmazás
Kritikus/skálás rendszer
Gyakori hibák
- Azt gondolni, hogy minden nem kód. Az összetett, kritikus vagy skálázott rendszerek kód nélkülivé kényszerítése falba ütközik.
- Telepítés dokumentáció nélkül. A tulajdonos és dokumentáció nélküli megoldás az alapító távozásával műszaki adóssággá válik.
- Az árnyék IT figyelmen kívül hagyása. A nem jóváhagyott eszközökhöz való adatáramlás csendes megfelelést és a szivárgás kockázatát jelenti.
- Érzékeny adatok átadása ellenőrizetlen járműnek. Személyes adatok feltöltése az adatok tárolási helyének ismerete nélkül a KVKK megsértését jelenti.
- Azt gondolni, hogy a kormányzás "tilos". Nem a megelőzés a cél, hanem a sebesség biztonságos keretek közé helyezése.
Vigyázat: a No-code sebessége kezdettől fogva vonzó; A valódi költségek hónapokkal később jelentkeznek a karbantartás során. Ne tekintsünk egy megoldást befejezettnek csak azért, mert „működik”; A tulajdonos, dokumentáció és karbantartási terv nélküli megoldás még nem készült el.
Összefoglalva
A kód nélküli és alacsony kódú platformok lehetővé teszik, hogy gyorsan készítsen alkalmazásokat kevés kóddal vagy kód nélkül, és felhatalmazza a lakossági fejlesztőket. Az egyszerű űrlap nagy sebességet biztosít a jóváhagyási folyamatban és az integrációkban; Komplex, kritikus és skálázott rendszerekhez azonban nem alkalmas. Legnagyobb kockázataik a technikai adósság és az árnyékinformatika; A megoldás nem a tiltás, hanem a kormányzás jóváhagyott platformmal, adatszabállyal, tulajdonjoggal és dokumentációval. A mesterséges intelligencia felgyorsítja az áramlást és a megoldások kidolgozását; de az alkalmasság és a kormányzás döntése az emberé. A tulajdonos és dokumentáció nélküli megoldás hiányosnak minősül.
Pályázati feladat
Válassza ki a „berendezésfoglalás” igényt egy részleghez. (1) Készítsen kód nélküli megoldástervezetet és áramlást egy erőteljes prompt segítségével. (2) Kérje meg a modellt, hogy értékelje ennek a feladatnak a no-code számára való alkalmasságát, és hasonlítsa össze saját véleményével. (3) Határozza meg, hogy a megoldásban feldolgozott adatok érzékenyek-e. (4) Hozzon létre egy irányítási ellenőrző listát (tulajdonos, platform, dokumentáció, karbantartás). (5) Írjon egy lehetséges árnyékinformatikai kockázatot és óvintézkedést.
ellenőrző lista
- [ ] Kiértékeltem, hogy a munka alkalmas-e kód nélküli vagy kódolásra.
- [ ] A megoldásban feldolgozott érzékeny adatokat azonosítottam.
- [ ] Tulajdonos, dokumentum és karbantartási terv meghatározva.
- [ ] Csak jóváhagyott platformot és engedélyezett adatokat használtam.
- [ ] Átvizsgáltam az árnyékinformatikai és a szivárgási kockázatokat.
- [ ] A kormányzást úgy terveztem meg, mint biztosítékot a sebesség akadályozása nélkül.