单位 9 / 11

无代码/低代码平台和人工智能

收益:

  • 能够解释什么是无代码和低代码平台、它们适合什么工作以及它们的局限性。
  • 能够使用无代码/低代码逻辑将应用程序或工作流程划分为多个步骤,并在人工智能支持下起草它
  • 能够评估公民开发者解决方案中的技术债务、治理和安全风险

传统的软件开发需要逐行编写代码和技术专业知识。无代码和低代码平台改变了这种情况:它们可以通过拖放界面、现成的组件和可视化流程来构建应用程序,而无需编写或编写很少的代码。 Microsoft Power Platform、Airtable、Bubble、Zapier、Make 等工具均来自该领域。主要区别在于无代码运行完整视觉,无需编写任何代码,一般针对商业用户;而低代码则除了可视化开发之外,还可以在必要时添加代码,满足更复杂的需求。

这些平台对于 MIS 专业人员来说具有巨大的价值:IT 团队需要数周时间才能完成的简单审批流程、表单应用程序或集成,无需任何代码,只需几天即可完成设置。因此,公民开发人员(即非技术人员但有能力的员工)可以制定自己的解决方案。人工智能以两种形式进入这个世界:嵌入平台中的人工智能功能(文本生成、分类),以及在设计阶段生成流程、形式和逻辑轮廓的人工智能。但如果没有治理,这种步伐就会带来严重的风险。

什么时候无代码/低代码,什么时候编码?

无代码/低代码并不适合所有工作。适用于:内部审批流程、简单的表单和数据收集、部门内小程序、简单的跨系统集成、快速原型设计。不适合:需要高性能、复杂业务逻辑、可扩展到大量用户、需要敏感安全性或突破平台限制的系统。

关键概念是技术债务:今天快速但不小心安装的解决方案的代价将在明天以维护、更改和更正的形式产生。无代码速度很容易变成技术债务;因为安装的数百个小型应用程序没有文档、没有标准、没有所有者,随着时间的推移,它们会变成一堆难以管理的应用程序。人工智能可以快速生成无代码解决方案的蓝图;但是“应该使用代码还是不使用代码来做到这一点?”以及“谁拥有并维护这个?”这些问题是人类治理决策。

提示:在安装无代码解决方案之前,请问:“如果安装此解决方案的人在 6 个月后离开,有人可以解决并处理它吗?”如果答案是否定的,则说明文件和所有权缺失;解决方案是债务。

影子 IT 和治理

无代码最大的治理风险是影子 IT:在 IT 部门不知情和控制的情况下部署的解决方案。员工将客户数据导入无代码工具并安装应用程序;没有人知道,数据去向不明,安全性也没有经过审计。这意味着数据泄露、违规和失控。

健康的方法不是禁止无代码,而是将其置于治理之下:定义哪些平台得到批准、可以使用哪些数据、谁可以安装什么、如何注册和审核解决方案。 MIS 专家在这里发挥着桥梁作用:他将解决方案置于安全​​且可追踪的框架中,而不会减慢业务部门的速度。人工智能可以帮助起草这些治理政策和解决方案清单。

三个迷你案例:从数字来看

情况 1 — 速度增益。在一家制造公司,现场团队收集纸质故障通知每周需要 6 小时的数据输入。一位公民开发者在 3 天内构建了一个无代码移动表单应用程序;数据直接流入系统。在传统开发中,IT 团队预计需要 8 周的时间来完成这项工作。在正确的业务中,无代码带来了巨大的利润。

案例 2 — 影子 IT 泄漏。营销团队将客户列表上传到未经批准的无代码自动化工具并设置了营销活动。将车辆数据保存在海外服务器上,在KVKK方面存在问题;没有人知道。审计发现,公司面临合规风险。如果有经过批准的平台和数据规则,这种情况就不会发生。

案例 3 — 技术债务成本。在一家公司,一名员工在没有文档的情况下安装了 40 个不同的无代码自动化,然后离开了。一次平台更新破坏了其中 11 个;没有人知道谁做了什么。重新理解和修复解决方案花了5周时间。如果有文件和所有权,这笔债务就不会发生。

弱提示/强提示

弱提示:

制作一个无代码的权限应用程序。

强力提示:

您的角色:您是无代码解决方案设计师和治理顾问。为以下需求起草一个无代码解决方案。它应包括:- 分步流程(表格 → 批准 → 通知 → 注册)。- 所需的数据字段以及哪些数据是敏感的。- 这项工作是否符合无代码要求或是否需要代码:合理评估。- 治理说明:谁拥有它,如何记录,哪个平台获得批准。- 影子 IT/数据泄露的可能风险和预防措施。 “员工请假,经理批准”]

强大的提示不仅要求解决方案,还要求合规评估和治理;它可以防止陷入速度的盲目性。

四个可复制模板

1)合格评定:

以下需求适合无代码/低代码还是需要代码?按标准进行评估:复杂性、规模、安全性、性能。给出合理的建议。需要:[文字]

2)流程示意图:

将以下流程变成无代码流程:触发器、步骤、条件、通知、注册。指定每个步骤处理哪些数据以及是否敏感。流程:[文字]

3) 治理清单:

为以下无代码解决方案生成治理清单:所有者、文档、批准的平台、数据类型/位置、访问、备份/维护计划、审核频率。解决方案:[正文]

4) 影子CT扫描:

在下面的无代码解决方案描述中列出潜在的影子 IT 和数据泄露风险。针对每种风险提出检测和预防方法。描述:[文本]

比较表:无代码/低代码/代码

标准

无代码

低代码

传统代码

谁做的

商业用户

分析师/开发人员

开发商

安装速度

最高

复杂能力

中等

最高

定制

有限

部分的

治理风险

中等

低(受控)

合适的工作

简单的形式/流程

中等应用

临界/规模系统

常见错误

  • 认为一切都是无代码的。强制复杂、关键或规模化的系统采用无代码将会碰壁。
  • 无需文档即可安装。当创始人离开时,没有所有者或文档的解决方案就会变成技术债务。
  • 忽略影子 IT。数据流向未经批准的工具是一种无声的合规性和泄漏风险。
  • 向不受控制的车辆提供敏感数据。在不知道数据保存位置的情况下上传个人数据违反了 KVKK。
  • 认为治理是“被禁止的”。目的不是预防,而是将速度置于安全框架内。
请注意:无代码的速度从一开始就很有吸引力;真正的成本发生在几个月后的维护中。不要仅仅因为解决方案“有效”就认为它是完整的;没有所有者、文档和维护计划的解决方案尚不完整。

总之

无代码和低代码平台使您能够使用很少或没有代码快速构建应用程序,并为公民开发人员提供支持。简单的形式提供了审批流程和集成的极快速度;然而,它不适合复杂、关键和规模化的系统。他们最大的风险是技术债务和影子IT;解决方案不是禁止,而是通过批准的平台、数据规则、所有权和文档进行管理。人工智能加速流程和解决方案起草;但适宜性和治理的决定取决于人。没有所有者和文档的解决方案被认为是不完整的。

应用任务

选择需要“设备预约”的部门。 (1) 在强大的提示下生成无代码解决方案草案和流程。 (2)要求模型评估这份工作是否适合无代码,并与自己的意见进行比较。 (3) 判断解决方案中处理的数据是否敏感。 (4) 创建治理清单(所有者、平台、文档、维护)。 (5) 写出可能出现的影子IT风险和预防措施。

清单

  • [ ] 我评估了这份工作是否适合无代码或代码。
  • [ ] 我已识别出解决方案中处理的敏感数据。
  • [ ] 定义所有者、文件和维护计划。
  • [ ] 我仅使用认可的平台和授权的数据。
  • [ ] 我扫描了影子 IT 和泄漏风险。
  • [ ] 我将治理设计为不妨碍速度的保证。