forumAbrir tema

¿Tiene sentido revisar el código de un software con IA antes de la recepción final?

YYavuz B***Participante
Cargo
Especialista en recursos humanos
Sector
cuero
Tipo de organización
Empresa de 120 empleados
Miembro desde
mar 2024
Mensaje
5
#1

Dirijo una pequeña empresa de distribución al por mayor en Fráncfort. Para la gestión de nuestro almacén realizamos un proyecto de software a medida con una agencia local por un presupuesto de 26.000 EUR. El proceso duró seis meses y ayer por la tarde nos dijeron que ya habían entregado la versión final del repositorio de código, pidiéndonos firmar el acta de recepción final y realizar el pago del 35% restante.

Yo personalmente no soy técnico, no sé leer código. Algunos conocidos me dijeron que podría preparar unas instrucciones detalladas de revisión de código y hacer que un modelo grande de IA vaya escaneando los archivos por partes, para así ver la calidad del código, brechas de seguridad o líneas de relleno.

¿Hacer esto es un paso lógico desde el punto de vista técnico y legal? ¿Un instrumento así ofrece una auditoría realmente útil, o si se lo presento a la agencia va a quedar técnicamente en el aire?

İİsmail T***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
418
Más útil#2

Respuesta corta: unas instrucciones de revisión de código diseñadas para IA son un buen control previo para detectar errores sintácticos superficiales, contraseñas olvidadas y fallos de seguridad evidentes; pero no pueden entender la arquitectura del sistema, las reglas de negocio ni los cuellos de botella de rendimiento. Además, un informe de errores generado por IA no tiene validez como prueba legal o contractual para presentar a la otra parte.

Estas herramientas no lo hacen mal leyendo fragmentos de código uno a uno. Por ejemplo, listan rápido claves API expuestas, riesgos de inyección SQL, módulos sin documentación o nomenclaturas fuera de estándar. Sin embargo, no dominan el software en su conjunto. La IA no puede detectar si la gestión de transacciones de la base de datos está bien planteada, si el sistema se bloqueará cuando entren cientos de pedidos simultáneos o si el algoritmo logístico específico acordado en el pliego de condiciones se ha implementado correctamente.

Si te sientas a negociar con la agencia el proceso de recepción y les presentas el resultado directo de la IA como lista de objeciones, perderás credibilidad. Estos modelos dan falsas alarmas con frecuencia; pueden señalar como error algo que en realidad fue una decisión consciente para ese proyecto. El método correcto es: 1) Usar la IA solo como filtro previo para detectar puntos sospechosos, 2) Mostrar las dudas concretas a un desarrollador senior independiente para una revisión de 3-4 horas, 3) Presentar en la reunión final únicamente los fallos técnicos verificados vinculándolos a las cláusulas del contrato.

GGökhan G***ParticipanteMiembro de la comunidad
Miembro desde
nov 2022
Mensaje
223
#3

Aquí hay un riesgo legal muy crítico. ¿Qué dicen las cláusulas de confidencialidad o propiedad intelectual del contrato que firmaste con la agencia? Subir código fuente privado de la empresa a un sistema de IA en la nube podría hacer que incorras en un incumplimiento contractual sin darte cuenta. Si los datos se usan para entrenamiento en servidores de terceros, quedarás en una posición indefendible.

FFerhat C***ParticipanteMiembro de la comunidad
Miembro desde
ago 2024
Mensaje
225
#4

Técnicamente la mayor limitación es la ventana de contexto. Un sistema de almacén de 26.000 EUR probablemente consta de docenas de servicios, esquema de base de datos e integraciones externas. Los modelos analizan los archivos de forma aislada. Al no ver la validación de datos que hace una función tres archivos más allá, puede dar una falsa alarma diciendo "aquí hay un fallo de seguridad".

SSelin K***Participante
Cargo
Especialista en pruebas
Sector
Formación
Tipo de organización
Empresa de 120 empleados
Miembro desde
ene 2026
Mensaje
254
#5

En el marco del derecho contractual en Alemania, antes de firmar el acta de recepción hay que documentar los defectos de forma concreta. El texto generado por una IA no se considera una notificación de defectos válida. Es imprescindible que el fallo sea reproducible en el sistema en vivo y que se demuestre que no cumple con los requisitos de la especificación técnica.

EEmrahParticipante
Cargo
Analista de negocio
Tipo de organización
cadena de tiendas
Miembro desde
feb 2024
Mensaje
108
#6

El año pasado probamos justo esto con un portal B2B por el que pagamos 18.000 EUR. El modelo nos dio una lista de 47 puntos. Antes de mandárselo a la agencia, le pagamos 400 EUR a un senior freelance para que lo revisara. De esos 47 puntos solo 4 eran fallos reales, el resto no tenía sentido. Pero uno de esos 4 errores habría tumbado el sistema en producción. Como filtro es útil, como árbitro definitivo totalmente insuficiente.

MMurat Z***Participante
Cargo
Representante de ventas de campo
Sector
vidrio
Tipo de organización
cadena de tiendas
Miembro desde
ene 2025
Mensaje
27
#7

en vez de pegar todo el codigo y decir busca errores vas a sacar mejores resultados si le das prompts enfocados tipo revisa modulo por modulo y lista dependencias y fallos de seguridad pero ni se te ocurra mandar la respuesta tal cual a la agencia xq no te van a tomar en serio.

İİsmail K***Veterano
Cargo
Especialista en pruebas
Sector
Comercio electrónico
Tipo de organización
mediana empresa
Miembro desde
sept 2022
Mensaje
3
#8

No te compliques la vida. Lleva el proceso de recepción basándote directamente en la experiencia de usuario y la funcionalidad. Prepara escenarios de prueba: 1) ¿Qué pasa si metes un código de barras erróneo? 2) ¿Se rompe la sincro de stock si se va el internet y vuelve? 3) ¿Se congela el sistema al facturar? Tu trabajo no es auditar la literatura del código sino ver si cumple su función.

HHavva M***Experto
Cargo
Contabilidad básica
Sector
Medios y publicación
Tipo de organización
cadena de tiendas
Miembro desde
sept 2022
Mensaje
197
#9

¿Había alguna cláusula en tu contrato sobre requisitos de pruebas automatizadas o porcentaje de cobertura de tests? ¿El repositorio entregado incluye pruebas unitarias escritas por la agencia? Si existen archivos de test, ejecutarlos da una métrica de aceptación mucho más clara e indiscutible que hacer leer el código a una IA.

VVolkan C***Participante
Cargo
Especialista en marketing digital
Sector
Servicios de limpieza
Tipo de organización
empresa familiar
Miembro desde
jun 2024
Mensaje
224

Doki · Consultoría de cumplimiento KVKK · 2024

#10

Un cliente nuestro hizo algo parecido. Se plantó en la reunión con una lista de ocho páginas que sacó con un prompt diciendo "vuestro software es una basura". Uno de los puntos decía "la contraseña de la base de datos está hardcodeada", cuando en realidad era solo una plantilla de configuración de ejemplo y la contraseña real venía de una variable de entorno. Se tensó todo muchísimo y la entrega se retrasó dos meses para nada.

ÖÖzgür G***Participante
Cargo
Desarrollador de software
Sector
Cosmética
Tipo de organización
Equipo de 8 personas
Miembro desde
jun 2023
Mensaje
16
#11

Lo que se dice aquí es exactamente lo que nos pasó. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Espero que le sea útil.

MMerve Y***Participante
Cargo
Operador de entrada de datos
Sector
Comercio electrónico
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
mar 2024
Mensaje
151
#12

Llevé mucho tiempo con este asunto. Los primeros tres meses todo va bien los problemas aparecen en el cuarto.

Espero que le sea útil.

BBurcu V***Participante
Cargo
Representante de ventas de campo
Sector
Industria auxiliar del automóvil
Tipo de organización
Empresa de 120 empleados
Miembro desde
may 2023
Mensaje
2
#13

Entrando en detalle: Todos los que se apresuran con instrucciones de revisión de código se atascan en el mismo punto.

CCem T***Experto
Cargo
Responsable de almacén
Sector
Inmobiliaria
Tipo de organización
cooperativa
Miembro desde
jul 2023
Mensaje
22
#14

A nosotros nos pasó esto. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Corrijanme si me equivoco.

HHakan Y***Participante
Cargo
Planificación de producción
Sector
Productos del mar
Tipo de organización
Empresa de 20 empleados
Miembro desde
sept 2022
Mensaje
42
#15

Creo que este consejo no sirve para todos. Al tomar decisiones, escribe también el peor escenario, no solo el mejor.

Por supuesto, cambia si tu situación es diferente.

İİbrahim S***Nuevo miembroMiembro de la comunidad
Miembro desde
jun 2026
Mensaje
20
#16

Hay algo que no entiendo. Si no lo pones por escrito desde el principio, luego surgen discusiones.

La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación. También me gustaría saber si alguien lo hace de otra manera.

HHavva Ö***ParticipanteMiembro de la comunidad
Miembro desde
ago 2025
Mensaje
25
#17

Lo escribo para que no cometan el mismo error. Si no lo pones por escrito desde el principio, luego surgen discusiones.

Si escribís el resultado aquí, también servirá de ayuda a otros.

EEbru Ö***Participante
Cargo
Director de cadena de suministro
Sector
vidrio
Tipo de organización
startup recién creada
Miembro desde
oct 2025
Mensaje
302
#18

¿Y cómo resolvieron esto? Cada "lo miramos luego" en una reunión es trabajo no presupuestado.

Eso es todo, disculpa si me he extendido demasiado.

VVeli Ç***Participante
Cargo
Coordinador de mensajería
Sector
Energía
Tipo de organización
Empresa de 20 empleados
Miembro desde
abr 2022
Mensaje
347
#19

Han surgido tres opiniones distintas, todas se complementan. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Las decisiones apresuradas son las que hay que corregir seis meses después.

UUğur V***ParticipanteMiembro de la comunidad
Miembro desde
ago 2023
Mensaje
282
#20

tiene razón. lo que más tiempo nos hacía perder era no saber quéin tomaba las decisiones.

por supuesto, cambia si tu situación es diferente.

Responder