ИИ в проекте — итоги
Раздел описал, как встроить LLM и Copilot в проектный процесс без утечек, нейрослопа и споров об IP. Краткое резюме — ниже.
Три опоры политики
| Опора | Суть |
|---|---|
| Письменная политика | 1–2 страницы в wiki, согласована с ИБ |
| Review без исключений | AI-код = обычный PR + disclosure + CI |
| Запрет секретов в промпт | Ключи, ПДн, prod-данные — вне облака без DPA |
Подробно — основная статья.
Одобренные инструменты
- Whitelist — Copilot org, локальная модель, enterprise-чат; не "что угодно".
- Публичный бесплатный чат с prod-кодом — типичный антипаттерн.
- Новый инструмент — через ИБ.
Таблица рисков (кратко)
| Зона | Подход |
|---|---|
| Бойлерплейт, docs | Можно + review |
| Auth, payments, PII | Elevated/security review |
| Секреты в промпт | Запрещено |
| User story / тест-кейсы | Черновик от модели, валидирует человек |
AI code review — ключевые правила
- AI disclosure в описании PR.
- Автор понимает каждую строку.
- Ревьюер проверяет галлюцинации API и лишние зависимости.
- High-risk — два approve и checklist.
- Утечка в промпт — немедленно ИБ и ротация ключей.
Пример регламента — в статье 1.
Роли
| Роль | Ответственность |
|---|---|
| Dev | Disclosure, качество, объяснимость |
| Reviewer | Тот же барьер, что для ручного кода |
| BA / QA | Факт-чек артефактов от модели |
| ИБ | Классификация данных, инциденты |
| PO / юристы | IP в договоре |
Junior
ИИ — инструмент, не замена обучения. Наставник проверяет объяснение без модели. См. вайб-кодинг.
Удалёнка
Политика доступна всем TZ — ссылка в онбординге.
DoD
Definition of Done может требовать disclosure и license check для PR с AI.
Типичные ошибки
- Нет политики → теневое использование и утечки.
- Merge "CI зелёный" без понимания кода.
- Запрет Copilot без альтернатив → обход правил.
- Доверие тестам от модели без QA.
Следующий шаг
Чек-лист на retro. Если политики нет — черновик из статьи 1 за 1 спринт: scope, tools, secrets, PR disclosure.
Инструменты ИИ меняются быстро. Укажите в политике дату review и владельца страницы wiki.