Jednostka 9 / 11

Platformy bez kodu/niskokodowe i sztuczna inteligencja

Zyski:

  • Umiejętność wyjaśnienia, czym są platformy no-code i low-code, do jakich zastosowań są odpowiednie i jakie są ich ograniczenia.
  • Możliwość podzielenia aplikacji lub przepływu pracy na etapy przy użyciu logiki bez kodu/niskiej ilości kodu i opracowania ich przy wsparciu sztucznej inteligencji
  • Umiejętność oceny długu technicznego, zarządzania i zagrożeń bezpieczeństwa w rozwiązaniach dla deweloperów obywatelskich

Tradycyjne tworzenie oprogramowania wymaga pisania kodu linia po linii i wiedzy technicznej. Platformy no-code i low-code zmieniają tę sytuację: umożliwiają budowanie aplikacji z interfejsami typu „przeciągnij i upuść”, gotowymi komponentami i przepływami wizualnymi, z niewielką ilością napisanego kodu lub bez niego. Z tego obszaru pochodzą narzędzia takie jak Microsoft Power Platform, Airtable, Bubble, Zapier, Make. Główna różnica polega na tym, że no-code uruchamia pełną wizualizację bez pisania żadnego kodu i jest ogólnie skierowana do użytkowników biznesowych; Z drugiej strony low code pozwala na dodanie kodu w razie potrzeby, oprócz rozwoju wizualnego i spełnia bardziej złożone potrzeby.

Platformy te mają wielką wartość dla specjalisty MIS: prosty proces zatwierdzania, aplikacja formularzy lub integracja, która zajęłaby zespołowi IT tygodnie, można skonfigurować w ciągu kilku dni bez użycia kodu. W ten sposób programista obywatelski – czyli pracownik nietechniczny, ale kompetentny – może wyprodukować własne rozwiązanie. AI wkracza w ten świat w dwóch postaciach: zarówno funkcji AI osadzonych w platformach (generowanie tekstu, klasyfikacja), jak i AI generującej przepływ, formę i zarys logiki na etapie projektowania. Jednak bez zarządzania takie tempo niesie ze sobą poważne ryzyko.

Kiedy brak kodu/niski kod, kiedy kod?

Brak kodu/niski kod nie jest odpowiedni dla każdego zadania. Nadaje się do: wewnętrznych przepływów zatwierdzeń, prostych formularzy i gromadzenia danych, apletów wewnątrz wydziałów, prostych integracji międzysystemowych, szybkiego prototypowania. Nie nadaje się do: systemów wymagających wysokiej wydajności, złożonej logiki biznesowej, skalowalnych do dużej liczby użytkowników, wymagających wrażliwych zabezpieczeń lub przekraczających granice platformy.

Kluczową koncepcją jest dług techniczny: cena, jaką rozwiązanie zainstalowane dzisiaj szybko, ale niedbale, będzie ponieść jutro w postaci konserwacji, zmian i poprawek. Szybkość braku kodu może łatwo zamienić się w dług techniczny; Ponieważ setki małych aplikacji zainstalowanych bez dokumentacji, bez standardów i bez właścicieli, z czasem stają się stosem, którego nie da się zarządzać. Sztuczna inteligencja może szybko stworzyć projekt rozwiązania niewymagającego kodu; ale „czy powinien to robić kod czy brak kodu?” oraz „kto jest właścicielem i utrzymuje to?” Pytania dotyczą decyzji dotyczących zarządzania ludźmi.

Wskazówka: przed zainstalowaniem rozwiązania bez kodu zapytaj: „Jeśli osoba, która to zainstalowała, odejdzie po 6 miesiącach, czy ktoś może to rozgryźć i się tym zająć?” Jeśli odpowiedź brzmi „nie”, oznacza to, że brakuje dokumentacji i własności; Rozwiązaniem jest dług.

Shadow IT i zarządzanie

Największym ryzykiem związanym z zarządzaniem bez kodu jest Shadow IT: rozwiązania wdrażane bez wiedzy i kontroli działu IT. Pracownik importuje dane klienta do narzędzia niewymagającego kodu i instaluje aplikację; Nikt nie wie, nie jest jasne, dokąd trafiają dane, bezpieczeństwo nie zostało poddane audytowi. Oznacza to wyciek danych, naruszenia zasad zgodności i utratę kontroli.

Zdrowe podejście nie polega na zakazaniu braku kodu, ale na objęciu go nadzorem: zdefiniowaniu, które platformy są zatwierdzane, jakie dane mogą być wykorzystywane, kto może co instalować, w jaki sposób rozwiązania będą rejestrowane i kontrolowane. Specjalista MIS pełni tu rolę pomostową: umieszcza rozwiązania w bezpiecznych i identyfikowalnych ramach, nie spowalniając przy tym jednostek biznesowych. Sztuczna inteligencja może pomóc w opracowaniu zasad zarządzania i spisu rozwiązań.

Trzy mini etui: w liczbach

Przypadek 1 — przyrost prędkości. W firmie produkcyjnej gromadzenie przez zespół terenowy powiadomień o awariach na papierze oznaczało 6 godzin wprowadzania danych tygodniowo. Programista obywatelski stworzył aplikację z formularzami mobilnymi bez kodu w 3 dni; dane spływały bezpośrednio do systemu. W przypadku tradycyjnego programowania od zespołu IT oczekuje się wykonywania tej pracy przez 8 tygodni. W odpowiednim biznesie no-code przyniósł ogromne zyski.

Przypadek 2 — Wyciek Shadow IT. Zespół marketingowy przesłał listę klientów do niezatwierdzonego narzędzia do automatyzacji bez kodu i skonfigurował kampanię. Przechowywał dane pojazdu na serwerze zagranicznym i był problematyczny z punktu widzenia KVKK; nikt nie był świadomy. Zostało to ujawnione w trakcie audytu i spółka stanęła w obliczu ryzyka braku zgodności. Nie doszłoby do tego, gdyby istniała zatwierdzona zasada dotycząca platformy i danych.

Przypadek 3 – Koszt długu technologicznego. W jednej firmie pracownik zainstalował 40 różnych automatyzacji bez kodu bez dokumentacji i wyszedł. Aktualizacja platformy zepsuła 11 z nich; Nikt nie wiedział, który z nich co zrobił. Ponowne zrozumienie i naprawienie rozwiązań zajęło 5 tygodni. Gdyby istniała dokumentacja i własność, dług ten by nie powstał.

Słaba podpowiedź/silna podpowiedź

Słaba zachęta:

Utwórz aplikację z uprawnieniami bez kodu.

Potężny monit:

Twoja rola: Jesteś projektantem rozwiązań bez kodu i konsultantem ds. zarządzania. ZAPROJEKUJ rozwiązanie niewymagające kodu dla następującej potrzeby. Powinno zawierać: - Przebieg krok po kroku (formularz → zatwierdzenie → powiadomienie → rejestracja). - Wymagane pola danych i które dane są wrażliwe. - Czy to stanowisko jest zgodne z brakiem kodu, czy wymaga kodu: oceń z uzasadnieniem. - Notatka dotycząca zarządzania: kto jest właścicielem, jak jest udokumentowana, która platforma jest zatwierdzona. - Możliwe ryzyko Shadow IT / wycieku danych i środki ostrożności. Potrzeba: [tekst, np. „pracownik wnioskuje o urlop, kierownik wyraża zgodę”]

Potężny monit wymaga nie tylko rozwiązania, ale także oceny zgodności i zarządzania; Zapobiega wpadnięciu w oślepienie prędkości.

Cztery szablony do kopiowania

1) Ocena zgodności:

Czy poniższe wymaganie jest odpowiednie w przypadku braku kodu/niskiego kodu, czy też wymaga kodu? Oceniaj według kryteriów: złożoność, skala, bezpieczeństwo, wydajność. Podaj uzasadnioną rekomendację. Potrzebujesz: [tekst]

2) Szkic przepływu:

Zmień następujący proces w przepływ bez kodu: wyzwalacz, kroki, warunki, powiadomienia, rejestracja. Określ, które dane są przetwarzane na każdym etapie i czy są one wrażliwe. Proces: [tekst]

3) Lista kontrolna zarządzania:

Wygeneruj listę kontrolną zarządzania dla następującego rozwiązania bez kodu: właściciel, dokumentacja, zatwierdzona platforma, typ/lokalizacja danych, dostęp, plan tworzenia kopii zapasowych/konserwacji, częstotliwość przeglądania. Rozwiązanie: [tekst]

4) Skan TK w tle:

Wymień potencjalne ryzyka związane z Shadow IT i wyciekiem danych w poniższym opisie rozwiązania niewymagającego kodu. Zaproponuj metodę wykrywania i zapobiegania każdemu ryzyku. Opis: [tekst]

Tabela porównawcza: Brak kodu / Niski kod / Kod

kryterium

Bez kodu

niski kod

tradycyjny kod

kto to robi

użytkownik biznesowy

Analityk/programista

deweloper

Szybkość instalacji

najwyższy

wysoki

niski

Pojemność złożoności

niski

średni

najwyższy

personalizacja

ograniczone

częściowe

pełny

Ryzyko zarządzania

wysoki

średni

Niski (kontrolowany)

odpowiednia praca

Prosta forma/przepływ

aplikacja średnia

System krytyczny/skalowy

Typowe błędy

  • Myślenie, że wszystko jest bez kodu. Zmuszanie złożonych, krytycznych lub skalowanych systemów do braku kodu uderzy w ścianę.
  • Instalacja bez dokumentacji. Rozwiązanie bez właściciela i dokumentacji zamienia się w dług techniczny, gdy założyciel odchodzi.
  • Ignorowanie cieni IT. Przepływ danych do niezatwierdzonych narzędzi oznacza cichą zgodność i ryzyko wycieku.
  • Przekazanie wrażliwych danych niekontrolowanemu pojazdowi. Przesyłanie danych osobowych bez wiedzy, gdzie są przechowywane, stanowi naruszenie KVKK.
  • Myślenie, że rządzenie jest „zakazane”. Celem nie jest zapobieganie, ale umieszczenie prędkości w bezpiecznych ramach.
Uwaga: szybkość braku kodu jest atrakcyjna od samego początku; Prawdziwy koszt pojawia się kilka miesięcy później, w trakcie konserwacji. Nie uważaj rozwiązania za kompletne tylko dlatego, że „działa”; Rozwiązanie bez właściciela, dokumentacji i planu konserwacji nie jest jeszcze kompletne.

Podsumowując

Platformy bez kodu i o małej zawartości kodu umożliwiają szybkie tworzenie aplikacji z niewielką ilością kodu lub bez niego i wzmacniają pozycję programistów obywatelskich. Prosta forma zapewnia dużą szybkość procesu zatwierdzania i integracji; Nie nadaje się jednak do systemów złożonych, krytycznych i skalowalnych. Ich największym ryzykiem jest dług techniczny i Shadow IT; Rozwiązaniem nie jest zakaz, ale zarządzanie za pomocą zatwierdzonej platformy, reguł danych, własności i dokumentacji. Sztuczna inteligencja przyspiesza przepływ i opracowywanie rozwiązań; ale decyzja o przydatności i zarządzaniu należy do człowieka. Rozwiązanie bez właściciela i dokumentacji uznawane jest za niekompletne.

Zadanie aplikacji

Wybierz potrzebę „rezerwacji sprzętu” dla działu. (1) Przygotuj wersję roboczą i przepływ rozwiązania bez kodu, korzystając z potężnego podpowiedzi. (2) Poproś modela, aby ocenił przydatność tej pracy w przypadku no-code i porównał ją z własną opinią. (3) Ustalić, czy dane przetwarzane w rozwiązaniu są wrażliwe. (4) Utwórz listę kontrolną zarządzania (właściciel, platforma, dokumentacja, konserwacja). (5) Zapisz możliwe ryzyko związane z ukrytym IT i środki ostrożności.

lista kontrolna

  • [ ] Oceniłem, czy praca nadaje się do pracy bez kodu lub z kodem.
  • [ ] Zidentyfikowałem wrażliwe dane przetwarzane w rozwiązaniu.
  • [ ] Zdefiniowano właściciela, dokument i plan konserwacji.
  • [ ] Korzystałem wyłącznie z zatwierdzonej platformy i autoryzowanych danych.
  • [ ] Przeskanowałem pod kątem zagrożeń IT i wycieków.
  • [ ] Zaprojektowałem zarządzanie jako pewność bez ograniczania szybkości.