forumApri un argomento

Ha senso far revisionare all'IA il codice consegnato prima del collaudo?

YYavuz B***Partecipante
Ruolo
Specialista risorse umane
Settore
Pelle
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
mar 2024
Messaggio
5
#1

Gestisco una piccola azienda di distribuzione all'ingrosso a Francoforte. Abbiamo realizzato un software personalizzato per la gestione del magazzino affidandoci a un'agenzia locale, con un budget di 26.000 EUR. Il processo è durato sei mesi e ieri sera ci hanno comunicato la consegna finale del repository di codice, chiedendoci di firmare il verbale di collaudo definitivo e di saldare il restante 35%.

Io personalmente non sono un tecnico, non so leggere il codice. Alcuni conoscenti mi hanno suggerito di preparare istruzioni per una revisione del codice approfondita e scansionare i file a blocchi con un modello linguistico avanzato, così da verificare la qualità del codice, eventuali falle di sicurezza o righe gonfiate ad arte.

Ha senso farlo dal punto di vista tecnico e legale? Uno strumento del genere garantisce una verifica davvero utile o, se vado a contestarlo all'agenzia, dal punto di vista tecnico non reggerebbe affatto?

İİsmail T***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
418
Più utile#2

Risposta breve: dare istruzioni per una revisione del codice all'IA è un ottimo pre-controllo per individuare errori di sintassi superficiali, password dimenticate nel codice e falle di sicurezza evidenti; tuttavia, non è in grado di comprendere l'architettura di sistema, la logica di business e i colli di bottiglia prestazionali. Inoltre, un report generato dall'IA non ha alcun valore legale o contrattuale da poter opporre alla controparte.

Questi strumenti non se la cavano male quando leggono singoli frammenti di codice. Ad esempio, elencano rapidamente chiavi API lasciate in chiaro, rischi di SQL injection, moduli privi di documentazione o convenzioni di denominazione fuori standard. Tuttavia, non riescono ad avere una visione d'insieme del software. L'IA non può verificare se la gestione delle transazioni sul database sia strutturata bene, se il sistema andrà in blocco con centinaia di ordini simultanei o se il particolare algoritmo di logistica concordato nel capitolato tecnico contrattuale sia stato implementato a dovere.

Se vi sedete al tavolo con l'agenzia per la fase di accettazione e presentate l'output dell'IA paro paro come lista di contestazioni, perderete qualsiasi credibilità. Questi modelli generano spessissimo falsi allarmi, scambiando per errori scelte mirate e consapevoli per quel progetto. Il flusso corretto da seguire è: 1) Usare l'IA unicamente come primo filtro per intercettare i punti dubbi, 2) Sottoporre le perplessità concrete a uno sviluppatore senior indipendente per 3-4 ore di consulenza, 3) Presentarsi al collaudo finale mettendo sul tavolo solo i difetti tecnici accertati, collegandoli punto per punto alle clausole del contratto.

GGökhan G***PartecipanteMembro della community
Iscrizione
nov 2022
Messaggio
223
#3

C'è un rischio legale pesantissimo da non sottovalutare. Cosa prevedono le clausole di riservatezza o proprietà intellettuale nel contratto che avete firmato con l'agenzia? Caricare il codice sorgente proprietario dell'azienda su una piattaforma IA in cloud potrebbe costarvi una violazione contrattuale senza che ve ne rendiate conto. Se quei dati vengono usati per il training su server di terze parti, passate dalla parte del torto in un attimo.

FFerhat C***PartecipanteMembro della community
Iscrizione
ago 2024
Messaggio
225
#4

Dal punto di vista prettamente tecnico il limite più grande è la context window. Un gestionale di magazzino da 26.000 EUR sarà composto con ogni probabilità da decine di microservizi, schemi di database e integrazioni esterne. I modelli analizzano i file in modo isolato. Non vedendo la validazione dei dati eseguita da una funzione posizionata tre file più in là, potrebbero gridare alla vulnerabilità creando falsi allarmi del tutto inutili.

SSelin K***Partecipante
Ruolo
QA Engineer
Settore
Formazione
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
gen 2026
Messaggio
254
#5

Nel quadro del diritto contrattuale tedesco, i vizi devono essere documentati in modo tangibile prima della firma del verbale di accettazione. L'output testuale di un'IA non costituisce una notifica formale di difetto valida. È indispensabile che il difetto sia riproducibile sull'ambiente funzionante e che si dimostri il mancato rispetto dei requisiti del capitolato tecnico.

EEmrahPartecipante
Ruolo
Business Analyst
Tipo di organizzazione
catena di negozi
Iscrizione
feb 2024
Messaggio
108
#6

L'anno scorso abbiamo fatto esattamente la stessa prova per un portale B2B da 18.000 EUR. Il modello ci ha tirato fuori un elenco di 47 punti. Prima di girarlo all'agenzia abbiamo pagato 400 EUR a un freelancer senior per una perizia: di quei 47 punti solo 4 erano veri difetti, il resto fuffa totale. Va detto però che uno di quei 4 bug avrebbe fatto saltare il sistema in produzione. Utile come filtro preliminare, del tutto inadeguato come giudice ultimo.

MMurat Z***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Cam
Tipo di organizzazione
catena di negozi
Iscrizione
gen 2025
Messaggio
27
#7

invece di incollare tutto il codice chiedendo trovami i bug se vai modulo per modulo con prompt mirati tipo elenca dipendenze e falle di sicurezza ottieni roba molto più pulita. cmq nn mandare mai il report grezzo dell'ia all'agenzia, nn ti prendono sul serio.

İİsmail K***Veteran
Ruolo
QA Engineer
Settore
E-commerce
Tipo di organizzazione
media impresa
Iscrizione
set 2022
Messaggio
3
#8

Non vi complicate la vita. Gestite l'accettazione basandovi esclusivamente su esperienza utente e funzionalità effettive. Preparate scenari di test: 1) Cosa succede se si inserisce un codice a barre errato? 2) Se salta la connessione e torna, la giacenza resta sincronizzata? 3) Durante l'emissione fattura il sistema si blocca? Il vostro compito non è giudicare lo stile del codice, ma verificare che faccia il lavoro per cui state pagando.

HHavva M***Esperto
Ruolo
Contabilità di base
Settore
Media e editoria
Tipo di organizzazione
catena di negozi
Iscrizione
set 2022
Messaggio
197
#9

Nel contratto avevate inserito parametri specifici sui test automatici o percentuali di code coverage? E nel repository consegnato sono inclusi gli unit test scritti dall'agenzia? Se i file di test ci sono, far girare quelli fornisce una metrica di accettazione infinitamente più chiara e inattaccabile rispetto a far leggere il codice a una IA.

VVolkan C***Partecipante
Ruolo
Esperto di marketing digitale
Settore
Servizi di pulizia
Tipo di organizzazione
azienda familiare
Iscrizione
giu 2024
Messaggio
224

Doki · Consulenza conformità KVKK · 2024

#10

Un nostro cliente ha fatto una cosa simile. Si è presentato in riunione sventolandoci in faccia otto pagine tirate fuori da un prompt dicendo che il nostro software era spazzatura. Uno dei punti sosteneva che la password del database fosse hardcoded, mentre in realtà era solo un template di configurazione di esempio e quella vera veniva pescata dalle variabili d'ambiente. Si è creato un clima tesissimo e la consegna è slittata di due mesi senza motivo.

ÖÖzgür G***Partecipante
Ruolo
Sviluppatore software
Settore
Cosmetica
Tipo di organizzazione
Team di 8 persone
Iscrizione
giu 2023
Messaggio
16
#11

Quanto scritto rispecchia esattamente ciò che abbiamo vissuto. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Spero che le sia utile.

MMerve Y***Partecipante
Ruolo
Addetto all'inserimento dati
Settore
E-commerce
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
mar 2024
Messaggio
151
#12

Ho lavorato a lungo su questo. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

Spero che le sia utile.

BBurcu V***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Indotto automotive
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
mag 2023
Messaggio
2
#13

Se scendiamo nei dettagli: Chiunque abbia fretta su istruzioni revisione codice si blocca nello stesso punto.

CCem T***Esperto
Ruolo
Responsabile magazzino
Settore
Immobiliare
Tipo di organizzazione
cooperativa
Iscrizione
lug 2023
Messaggio
22
#14

Nel nostro caso è andata così. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Correggetemi se sbaglio.

HHakan Y***Partecipante
Ruolo
Pianificazione produzione
Settore
Prodotti ittici
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
set 2022
Messaggio
42
#15

Questo consiglio non va bene per tutti, secondo me. Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore.

Naturalmente cambia se la vostra situazione è diversa.

İİbrahim S***Nuovo membroMembro della community
Iscrizione
giu 2026
Messaggio
20
#16

C'è una parte che non ho capito. Se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione. Sono curioso di sapere se qualcuno lo fa in modo diverso.

HHavva Ö***PartecipanteMembro della community
Iscrizione
ago 2025
Messaggio
25
#17

Scrivo questo per evitare che facciate lo stesso errore. Se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

Se scrivete qui il risultato, sarà utile anche ad altri.

EEbru Ö***Partecipante
Ruolo
Supply chain manager
Settore
Cam
Tipo di organizzazione
startup appena avviata
Iscrizione
ott 2025
Messaggio
302
#18

Come avete risolto questo? Ogni "ci pensiamo dopo" in riunione significa lavoro non preventivato.

È tutto, scusate se mi sono dilungato.

VVeli Ç***Partecipante
Ruolo
Coordinatore corrieri
Settore
Energia
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
apr 2022
Messaggio
347
#19

Sono emerse tre opinioni diverse, si completano a vicenda. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

UUğur V***PartecipanteMembro della community
Iscrizione
ago 2023
Messaggio
282
#20

ha ragione ma comunque da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

naturalmente cambia se la vstra situazione è diversa.

Rispondi