ממשל AI ארגוני בשב"א
הרחבת פיתוח נעזר-AI עם בקרות ארגוניות
תעשייה
תשתיות תשלומים / טכנולוגיה פיננסית
שירותים
טכנולוגיה
GitHub Copilot, Skills לשימוש חוזר, Agents, מאגרי קוד ארגוניים
TL;DR
- 1.נבנתה מסגרת ממשל להרחבת פיתוח נעזר-AI לצוותי פיתוח נוספים, בשמירה על כללי אבטחה ואיכות אחידים.
- 2.הוגדרו מדיניות לשימוש מותר ב-AI, אבטחת מידע וקוד, סקירת קוד, קידום לייצור, אחריות ראשי צוותים ומדידת ערך.
- 3.השלב הבא תוכנן כשכבת בקרה פעילה על פני אפיון, פיתוח, בדיקות, אספקה וניהול שינויים, עם כחמש בקרות ליבה שייקבעו יחד עם הלקוח.
- 4.הוגדרה יעד תוכנית של עבודה מבוקרת נעזרת-AI ל-15 מפתחים, בנתיב מוצע של 12 שבועות מהגדרת בקרות ועד מסקנות.
האתגר
שב"א ביקשה להרחיב את השימוש בכלי AI בצוותי הפיתוח, לשפר את פרודוקטיביות ההנדסה ולהנגיש את היכולת לקבוצות נוספות.
בסביבת תשתיות תשלומים רגישה, שימוש רחב יותר ב-AI על ידי מפתחים חייב כללים אחידים: איזה מידע וקוד מותר לשתף, כיצד נסקר קוד נעזר-AI, כיצד שינויים מגיעים לייצור, מי אחראי וכיצד נמדד הערך העסקי.
- 1
פרקטיקות שונות בין צוותים
בלי מסגרת ארגונית, כל צוות היה עשוי לפתח כללים משלו לפיתוח נעזר-AI, מה שיוצר סטנדרטים לא אחידים של אבטחה, סקירה ותיעוד.
- 2
נתיב מאובטח לייצור
קוד שנוצר או נעזר ב-AI נדרש לשערים ברורים של אבטחה, בקרת קוד, בדיקות, אישור וקידום מבוקר לייצור.
- 3
מדידת ערך אמיתי
הארגון נדרש למדדי ROI ו-KPI שמקשרים את אימוץ ה-AI לשינוי פרודוקטיביות בפועל, ולא רק לשימוש בכלים.
הפתרון
התבוננות בתהליך הפיתוח האמיתי
Dofinity.AI ביצעה מפגשי התבוננות וצלילות עומק עם ה-CTO, מומחי תשתיות, ראשי צוותים ומפתחים, כדי למפות כיצד העבודה מתבצעת בפועל ואיפה ה-AI מייצר סיכונים מעשיים.
הגדרת מדיניות פיתוח משותפת
נבנה מסמך עקרונות הכולל מדיניות פיתוח AI, פרקטיקות מותרות ואסורות באבטחת מידע, קידום קוד לייצור, סקירת קוד ומדידת ROI ו-KPI. ההטמעה כללה גם עבודה מונחית עם GitHub Copilot ויישור פרקטיקות הנדסיות.
הפיכת הממשל לתהליך שוטף
השלב הבא הוגדר כשכבת בקרה פעילה לאורך כל מחזור הפיתוח: אפיון, פיתוח, בדיקות, אספקה וניהול שינויים. התוכנית כוללת כחמש בקרות ליבה שייקבעו עם שב"א, יחד עם נכסים ארגוניים לשימוש חוזר כמו Skills, Agents ומאגרי קוד. הבקרה בנויה סביב שערים לאורך המחזור ולא בדיקה חד-פעמית בסוף.
התוצאה
המסגרת מאפשרת לשב"א להרחיב פיתוח נעזר-AI בלי לדרוש מכל צוות להמציא סטנדרטים משלו. ההנהלה מקבלת תמונה ברורה של אימוץ ומצב הבקרה, ראשי הצוותים מקבלים קריטריונים אחידים, והמפתחים מקבלים סביבת עבודה מאושרת עם מרכיבים לשימוש חוזר.
התוכנית נבנתה כדי לתמוך באימוץ AI רחב יותר תוך שמירה על אבטחה, איכות קוד, תיעוד וערך עסקי מדיד. היעד המוצהר הוא עבודה מבוקרת נעזרת-AI ל-15 מפתחים בנתיב יישום מוצע של 12 שבועות.
מוכנים לנהל AI בקנה מידה ארגוני?
נהפוך ניסויי AI מהירים לשירותים ארגוניים מבוקרים וניתנים לביקורת.