Лидеры мнений
Помощники кода ИИ против человеческой архитектуры: почему надзор все еще выигрывает

ИИ значительно ускоряет процессы в различных областях. Одной из них является разработка программного обеспечения. И это не просто пустая фраза: исследовательский эксперимент показал, что разработчики выполняли задачи примерно на 55,8% быстрее при использовании помощников кода ИИ. Анализы отрасли进一步 демонстрируют, что генеративный ИИ может значительно повысить производительность в области разработки программного обеспечения и за ее пределами.
Эти примеры свидетельствуют о появляющемся сдвиге в том, как создаются цифровые продукты, поскольку ИИ может стать ключевым фактором сокращения времени разработки. Однако сэкономленное время не всегда напрямую переводится в качество. Ускоренная разработка с помощью ИИ подчеркивает растущую проблему: по мере того, как команды строят архитектуру быстрее, увеличивается вероятность принятия плохих решений.
Командам необходимо обеспечить, чтобы то, что они создают, было согласованным, безопасным и соответствовало долгосрочным целям. Это подчеркивает необходимость надзора во время разработки кода, делая его незаменимой практикой.
Что на самом деле оптимизируют помощники кода ИИ
Помощники кода ИИ, такие как ChatGPT и Claude, очень эффективны в повышении скорости выполнения. Их сильные стороны лежат в:
- Генерации кода-шаблона
- Предложении функций и реализаций
- Помощи в создании тестов
- Ускорении циклов прототипирования
- Поддержке незнакомых языков или фреймворков
Разработчики могут тратить меньше времени на повторяющуюся работу и больше времени на улучшение функций.
Однако эта эффективность может застыть. Инструменты ИИ оптимизируют немедленные выходные данные; они не обязательно оценивают, как эти выходные данные взаимодействуют между системами или как решения могут накапливаться со временем. Когда разработка программного обеспечения слишком сильно полагается на автоматизацию, начинают накапливаться риски.
Скрытый риск: Быстрый выход, слабая архитектура
Основная проблема слепого доверия ИИ заключается в том, что разработчики слишком сильно полагаются на код, который может повлиять на организации в масштабе.
Исследование помощников кода ИИ показывает, что хотя эти инструменты могут повысить производительность разработчиков, они также могут ввести непредвиденные риски. Разработчики, использующие ИИ для получения большего контроля над созданием кода, с большей вероятностью производили небезопасный код и считали, что их решения были безопасными.
Исследование также показало более тонкие модели неудач. В нескольких случаях код, сгенерированный ИИ, казался правильным на первый взгляд, но не мог обработать важные краевые случаи. Например, при работе с путями к файлам выходные данные ИИ часто проверяли, начинается ли путь с безопасного каталога (например, “/safedir”), но не могли правильно канонизировать путь, оставляя его открытым для потенциальной эксплуатации.
Разработчики, которые производили безопасные решения, с большей вероятностью признавали этот пробел, либо благодаря предыдущим знаниям, либо путем консультации с внешними ресурсами, тогда как участники с помощью ИИ были менее склонны к этому.
Без надзора эти модели могут быть воспроизведены в масштабе, что приводит к постепенной эрозии архитектуры, фрагментации систем, несоответствию и техническому долгу. Часто эти проблемы проявляются только позже через проблемы с производительностью или дорогостоящее рефакторинг.
Аудит и человеческий надзор становятся все более важными для обеспечения архитектур, которые балансируют скорость и структуру.
Почему архитектура является функцией управления
Архитектура часто представляется как техническая дисциплина. На самом деле, она функционирует как система управления. Она управляет:
- Ограничениями
- Интерфейсами
- Правами на принятие решений
По мере того, как автоматизация снижает стоимость выполнения, стоимость плохих решений может увеличиться.
Исследование эффективности архитектуры программного обеспечения показывает, что хорошо спроектированные системы могут значительно:
- Снизить долгосрочные затраты
- Улучшить поддерживаемость
- Повысить операционную стабильность
Однако, когда архитектура реализуется плохо или эволюционирует без надзора, она может ввести неэффективности, которые могут увеличить долгосрочные затраты.
Эти риски усиливаются в быстро меняющихся, поддерживаемых ИИ средах. Организации начинают формализовывать свои подходы к управлению рисками, связанными с ИИ. Фреймворки, такие как Фреймворк управления рисками ИИ NIST, подчеркивают важность включения доверия, оценки и управления в проектирование и развертывание систем ИИ.
По мере того, как разработка ускоряется и ИИ вводит новые риски, управление должно быть обеспечено непрерывно.
Коммерческий пробел: Когда скорость ломает модель времени и материала
На протяжении многих лет модель времени и материала (T&M) была дефолтной в разработке программного обеспечения. Это предположение, что усилия и ценность коррелируют. Однако ИИ нарушает это предположение.
По мере того, как разработка становится быстрее и более автоматизированной, связь между усилиями и выходными данными становится все более нелинейной. Команды могут доставлять больше в меньшее время, но традиционные модели выставления счетов часто не могут учесть этот сдвиг.
Это создает структурное напряжение в моделях T&M. Более длительные сроки доставки часто приводят к более высоким доходам, тогда как большая эффективность снижает количество часов, подлежащих выставлению счетов. Даже когда команды доставки работают в доброй вере, модель сама по себе не всегда вознаграждает оптимизацию.
ИИ также вводит новые требования:
- Больший надзор
- Большую проверку
- Более сильное управление архитектурой
Результатом является растущее несоответствие между тем, как выполняется работа, и тем, как измеряется ценность, что может быть критическим для структуры выставления счетов, основанной на времени. Когда разработка становится автоматизированной, ценность не может измеряться исключительно в часах. Она должна управляться через результаты.
Аудиты как отсутствующий слой в разработке, поддерживаемой ИИ
По мере того, как ИИ увеличивает как скорость, так и объем программного обеспечения, аудиты становятся значительно более важными.
Аудиты обеспечивают структурированную, независимую оценку систем, фокусируясь на областях, часто упускаемых из виду в быстро меняющихся средах:
- Согласованность архитектуры
- Качество и поддерживаемость кода
- Уязвимости безопасности
- Риски производительности и масштабируемости
- Соответствие бизнес-требованиям
Комплексный процесс аудита обычно начинается с анализа текущего состояния архитектуры, кода, тестирования и рабочих процессов. Это за которым следует подробный отчет, в котором излагаются риски и рекомендации по действию, а также дорожная карта для как немедленных исправлений, так и долгосрочных улучшений.
Аудиты делают больше, чем просто проверяют, что разработчики просмотрели все; они также поддерживают лучшее принятие решений. Помогая организациям понять, где они находятся, какие риски они сталкиваются и как расставлять приоритеты улучшений в рамках определенных ограничений.
В средах, поддерживаемых ИИ, где выходные данные растут, но внимание может ослабнуть, этот слой структурированной оценки становится необходимым.
Кейс-стади: Когда скорость ИИ требует контроля
Академическое исследование изучило, как системы, поддерживаемые ИИ, могут быть разработаны эффективно, сохраняя при этом контроль над качеством и результатами.
Проблема: системы ИИ становятся все более способными обрабатывать больше задач. Однако это делает сложным обеспечение того, что их выходные данные являются надежными и не являются галлюцинациями, особенно в сложных, реальных приложениях.
Метод: Исследование изучило влияние инструментов ИИ на разработку программного обеспечения, проведя опросы среди работников исследований и разработки, в основном разработчиков, аналитиков тестирования и владельцев продуктов. Опросы включали вопросы о:
- Как часто они использовали инструменты ИИ
- Какие инструменты они использовали
- Какие преимущества они воспринимали (повышенная производительность, более высокое качество кода)
- Общее влияние на их работу
- Проблемы, с которыми они сталкиваются, и недостатки использования инструментов ИИ
Результат: Исследование показало, что сочетание ускорения ИИ с сильным надзором архитектуры позволило:
- Увеличить производительность на 75%
- Снизить время, потраченное на повторяющиеся задачи, на 63%, показывая, как ИИ может ускорить процессы кодирования
- 86% сообщили о получении опыта в развитии своих профессиональных навыков, поскольку оптимизация процесса позволяла им практиковать новые методы кодирования
Однако основным выводом было выявление проблем и ограничений ИИ, включая:
- Необходимость постоянного обзора, чтобы обеспечить, что сгенерированный код не содержит галлюцинаций
- Отсутствие понимания контекста проекта, что приводило к предложениям, не всегда соответствующим внутренним целям
- Чрезмерная зависимость от ИИ привела к тому, что профессионалы полагались на кодирование подсказок, а затем исправляли его, что вызывало обеспокоенность по поводу отсутствия навыков решения проблем и критического мышления в профессиональной среде.
Исследование подчеркивает, как ИИ работает лучше всего, когда он руководствуется хорошо определенной структурой и используется как инструмент для дальнейшего развития профессиональных навыков.
Направление к ориентированным на результаты моделям доставки
По мере того, как технологии и рабочие процессы эволюционируют, модели доставки также меняются. Подходы становятся более согласованными с стимулами и результатами.
Одна модель сочетает фиксированные финансовые границы с гибким объемом, позволяя командам адаптировать приоритеты, сохраняя при этом предсказуемость затрат.
В разработке, поддерживаемой ИИ, эта структура предлагает несколько преимуществ:
- Поощряет дисциплинированную расстановку приоритетов
- Соответствует стимулам между заинтересованными сторонами
- Преобразует выгоды от эффективности в повышение ценности продукта
- Поддерживает непрерывную итерацию без расширения бюджета
Вместо того, чтобы вознаграждать потраченное время, эти модели вознаграждают эффективное принятие решений и измеримый прогресс.
Это ставит больший акцент на управление, обеспечивая, чтобы объем оставался гибким, а не фиксированным для операционного успеха.
Будущее – это ИИ с подотчетностью
Ограничение в современной разработке программного обеспечения смещается от производства кода к обеспечению того, что произведенный код является согласованным, безопасным и соответствует долгосрочным целям.
Команды, которые добьются успеха, не будут теми, кто принимает ИИ быстрее всего, а теми, кто интегрирует его наиболее эффективно. Это предполагает сочетание автоматизации с управлением, скорости с структурой и выходными данными с подотчетностью. В эпоху кода, сгенерированного ИИ, надзор больше не является гарантией; он является новой системой.












