Adresujemy wymagania techniczne
NIS2UKSCISO 27001

Jak to wygląda dzisiaj

Zanim cokolwiek zaproponujemy, opisujemy stan, który zwykle zastajemy.

Zespół już używa asystentów AI, zwykle bez ustalonych zasad. Kod powstaje szybciej, ale nikt nie sprawdza, co wchodzi do podpowiedzi, skąd pochodzi wygenerowany fragment ani czy przeszedł te same kontrole co kod pisany ręcznie.

Co robimy

Zakres ustalamy po diagnozie. Rzadko wchodzą wszystkie cztery elementy naraz.

Zasady zamiast szarej strefy.

Ustalamy, co wolno wkleić do narzędzia AI, a czego nigdy — z uwzględnieniem danych klientów i kodu objętego umowami. Wygenerowany kod obejmujemy tym samym procesem sprawdzania co kod pisany ręcznie, bez wyjątków, bo pochodzenie fragmentu nie zmienia jego ryzyka. Porządkujemy dostępy asystentów i integracji, żeby dostawały tylko te uprawnienia, których naprawdę potrzebują. Zespół szkolimy na konkretnych przykładach zamiast wprowadzać ogólny zakaz, którego i tak nikt nie przestrzega.

SemgrepGitLab CIVault

Cztery etapy

01

Ustalamy zasady korzystania

Co wolno wkleić do narzędzia, a czego nigdy — z uwzględnieniem danych klientów.

02

Obejmujemy wygenerowany kod kontrolą

Ten sam proces sprawdzania co dla kodu pisanego ręcznie, bez wyjątków.

03

Porządkujemy dostępy narzędzi

Asystent i integracje dostają tylko te uprawnienia, których naprawdę potrzebują.

04

Szkolimy zespół

Konkretne przykłady zamiast ogólnego zakazu, którego nikt nie przestrzega.

Co zostaje u Was

Dane firmy i klientów nie wyciekają przez podpowiedzi

Wygenerowany kod przechodzi te same kontrole co reszta

Zespół ma jasne zasady zamiast szarej strefy

Pytania, które dostajemy
najczęściej

Ile to trwa?+

Zakres ustalamy po rozmowie i diagnozie. Mniejsze wdrożenia zamykają się w kilku tygodniach, większe dzielimy na etapy, żeby efekt był widoczny po pierwszym.

Czy musimy dać Wam dostęp do kodu?+

Zwykle nie do całego. W większości przypadków wystarczy dostęp do konfiguracji procesu budowania i ustawień organizacji. Zakres ustalamy pisemnie przed startem.

Czy nasz zespół musi się zaangażować?+

Tak, ale nie na pełen etat. Potrzebujemy kontaktu z osobą, która zna system, i przeglądu naszych zmian. Reszta jest po naszej stronie.

Co jeśli mamy już narzędzia?+

Wpinamy się w to, co u Was działa. Wymiana narzędzia to najdroższy i najrzadziej potrzebny sposób poprawy bezpieczeństwa.

Czy uzależniamy się od Was?+

Nie musicie. Pracujemy na standardach i narzędziach, które Wasz zespół zna albo szybko pozna — nie na autorskiej metodyce, którą rozumiemy wyłącznie my. Wszystko jest udokumentowane i przekazane.

Czy to nie spowolni wydawania?+

Tak wpinamy kontrole, żeby działały w tle. Jeśli któraś zaczyna blokować pracę, dostrajamy ją albo zmieniamy jej miejsce w procesie.

Chcesz obniżyć ryzyko
i koszty IT?

Odpowiadamy w 24h w dni robocze