CTO «СофтМедиаЛаб» Горшков: вместе с ускорением разработки с помощью ИИ нужно масштабировать и контроль качества

CTO СофтМедиаЛаб Горшков: вместе с ускорением разработки с помощью ИИ нужно масштабировать и контроль качества

изображение: grok

Максим Горшков, CTO компании «СофтМедиаЛаб», прокомментировал для CISOCLUB рост числа критических и очень опасных уязвимостей в корпоративном ПО на фоне ускорения разработки с помощью ИИ. По его словам, увеличение скорости создания кода не должно автоматически приводить к сокращению времени, которое команды тратят на его проверку. Напротив, автоматизация позволяет расширить и углубить контроль качества.

«Ускорение разработки само по себе не должно означать сокращение времени на проверку. В нашем опыте с ИИ происходит обратное: автоматизация позволяет сделать ревью более глубоким и охватить больше сценариев, чем команда успела бы проверить вручную», — отметил Максим Горшков.

Эксперт рассказал, что после выполнения задачи в компании могут использовать несколько специализированных ИИ-агентов, каждый из которых отвечает за отдельное направление проверки. Такой подход позволяет оценивать результат одновременно с точки зрения архитектуры, безопасности и соответствия исходным требованиям.

«После реализации задачи мы можем запускать несколько специализированных агентов. Они отдельно проверяют архитектуру, безопасность, соответствие исходной постановке и ограничениям конкретного технологического стека. Проверка всех сценариев использования с применением передовых моделей позволяет выявлять потенциальные точки уязвимости, а в сочетании со статическими анализаторами кода и ASOC — повышать уверенность в результатах проверки», — пояснил Горшков.

По его мнению, использование ИИ таким образом меняет саму роль автоматизации в контроле качества. Проверки можно масштабировать одновременно с увеличением объема разработки и последовательно анализировать большое количество возможных сценариев, рассматривая один и тот же результат с разных сторон.

«Такой подход меняет саму роль ИИ в контроле качества. Он помогает масштабировать проверку вместе с объемом разработки: можно последовательно прогонять большой набор сценариев и смотреть на один результат с разных сторон. При ручном ревью часть таких проверок неизбежно зависит от времени команды и выбранных приоритетов», — рассказал эксперт.

При этом полностью передавать контроль качества ИИ, по словам Горшкова, не следует. Автоматизированным системам можно поручить массовый анализ и обработку большого количества типовых сценариев, тогда как специалисту остается оценка наиболее важных замечаний и принятие ключевых решений.

«При этом автоматические проверки не заменяют специалиста. Они позволяют передать агентам массовый анализ, а человеку оставить разбор критичных замечаний, архитектурные решения и финальную приемку», — подчеркнул CTO «СофтМедиаЛаб».

В итоге, считает Горшков, при внедрении ИИ важно увеличивать не только скорость разработки, но и возможности системы контроля. Если нейросети позволяют создавать больше кода за тот же промежуток времени, проверка должна масштабироваться соответствующим образом.

«Поэтому при использовании ИИ в разработке мы стараемся масштабировать вместе со скоростью и контроль. Если агент способен за то же время создать больше кода, система проверки должна успевать проверить больше сценариев. Тогда рост скорости разработки можно использовать не только для сокращения сроков, но и для повышения качества самого контроля», — заключил Максим Горшков.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: