בקצרה

דרך עבודה לצוותי מוצר ותוכנה שמשלבת עוזרי AI וסוכני קוד בלי לדלג על משתמשים, אבטחה וביקורת אנושית. עוזרי AI יכולים לסייע במחקר, אפיון, פירוק משימה, כתיבת קוד, בדיקות ותיעוד. הם אינם מחליפים הבנת משתמש, ארכיטקטורה, אבטחה או אחריות על שינוי שנכנס לייצור.

READ
מדריך יישומיצעדים שאפשר להפעיל בעבודה
+
Practiceתרחישים, גבולות ובקרות
+
Actionחיבור לסדנה או תכנית
צוות המכון מצטלם יחד באווירה יצירתית
סקרנות, התנסות ושיתוף הם חלק מתהליך למידה שמחזיק לאורך זמן.

מהבעיה לקריטריונים

מתחילים בבעיה, משתמש ותוצאה ולא בבקשה לבנות פיצ'ר. AI יכול להציע שאלות, חלופות ו-User Flow, אך התובנות נשארות השערות עד בדיקה.

מסמך קצר כולל גבולות, מקרי קצה, נגישות, פרטיות ומדדי הצלחה. הוא משמש חוזה בין מוצר, עיצוב ופיתוח.

  • בעיה ומשתמש
  • קריטריוני קבלה
  • מקרי קצה
  • מדד הצלחה

קוד עם הקשר והרשאה

נותנים לסוכן רק את המאגר, הקבצים והכלים שנדרשים. מבקשים תכנית לפני שינוי ומגבילים פעולה בלתי הפיכה.

סודות, קוד רגיש ותלויות נבדקים לפי מדיניות. אין להדביק חומר למערכת ציבורית רק מפני שהמשימה טכנית.

  • הרשאת מינימום
  • תכנית לפני שינוי
  • ללא Secrets בהקשר
  • Diff שניתן לבדוק

בדיקות ו-Code Review

כל שינוי כולל בדיקות יחידה ומקרי קצה רלוונטיים. קוד שעובר Build עדיין יכול להיות שגוי, לא מאובטח או קשה לתחזוקה.

Code Review בוחן לוגיקה, תלויות, ביצועים, נגישות ובעלות. המפתח מאשר את השינוי ומסביר מה נבדק.

  • Tests
  • Security review
  • Dependency check
  • Human approval

צוות היברידי שאפשר לנהל

מגדירים היכן AI מציע, היכן הוא פועל והיכן נדרש אישור. יומן קצר של הנחות, כלים ובדיקות מקל על תיקון ותחזוקה.

מדידה מתמקדת בזמן מחזור, איכות, תקלות ושביעות רצון המפתחים, לא במספר שורות הקוד שנוצרו.

  • רמת אוטונומיה
  • לוג הנחות
  • Rollback
  • מדדי איכות צוותיים

תנאי יציאה לפיילוט

לפני שמשתמשים בתוצר עם לקוחות או עובדים, הצוות מציג קריטריוני קבלה, בדיקות, סיכוני אבטחה ותכנית חזרה. בעל מוצר ובעל קוד מאשרים מה נוצר ומה עדיין דורש טיפול.

לאחר השחרור עוקבים אחר תקלות, תלות במודל ושינויי התנהגות. כשל חדש נוסף לסט הבדיקות, כדי שהגרסה הבאה לא תחזור עליו.

  • Acceptance Criteria
  • Security Gate
  • Rollback
  • Regression Set
השורה התחתונה

מה לקחת מכאן?

  • התחילו בבעיה ובקריטריוני קבלה
  • הגבילו הקשר והרשאות
  • Build אינו תחליף לבדיקות ול-Code Review
  • מדדו איכות ותחזוקה, לא נפח קוד
מקורות כלליים להעמקה

מסגרות מקצועיות רלוונטיות לנושא

  1. CISA and NCSC, Guidelines for Secure AI System Development
  2. NIST, Artificial Intelligence Risk Management Framework 1.0

קישורים אלה מספקים הקשר מקצועי כללי. הם אינם אסמכתה לכל משפט במדריך ואינם תחליף לייעוץ המותאם לארגון.

רוצים להפוך את הידע לתכנית עבודה?

המכון הישראלי לבינה מלאכותית יבנה עבורכם הרצאת בינה מלאכותית, הרצאת AI, סדנה מעשית או סדרת 3–5 מפגשים שמותאמת לאנשים, לכלים ולמשימות בארגון.

לתיאום שיחה ב-WhatsApp