Livssyklus for programvareutvikling (SDLC) i AI-tiden – hvem har kontroll nå?
Dette innlegget starter med en ganske reell observasjon: nye versjoner av rammeverk blir sårbare fortere enn noensinne. Vi produksjonssetter raskere – men arver også problemer like raskt.
I X-Receipts er vi fortsatt et lite team som bygger betalingsinfrastruktur – noe som betyr at tingene som diskuteres i denne presentasjonen ikke er abstrakte for oss, de skjer akkurat nå.
Vi er midt i PCI-DSS-sertifiseringen, og problemet med sikkerhetsstøy er reelt: mer skanning betyr ikke automatisk bedre sikkerhet. Vi har allerede håndtert avviste skanneresultater, gjort evaluering av flere leverandører av penntesting og jobbet med å skille signal fra støy. Det blir bare vanskeligere etter hvert som AI-drevne skannere blir mer vanlige.
Vi kan heller ikke fullt ut omfavne tankegangen «godt nok til å rulle ut» – systemet vårt sitter i kjernen av betalinger, og samsvar krever faktiske kvalitetsporter, ikke bare raske oppdateringer i etterkant.
Vi bruker allerede AI i utviklingsprosessen vår – Claude gjennomgår PR-ene våre. Noe som er flott, men det betyr også at vi må tenke på hvor AI-gjennomgangen slutter og menneskelig ansvarlighet begynner, spesielt når en QSA spør hvem som har signert hva.
Spørsmålet fra presentasjonen – «hvem har kontroll?» – er et vi aktivt jobber med å finne ut av, og vi vil dele våre tankene i dag.