דלג לתוכן הראשי

אבטחת מידע

מערכת מאובטחת: מה לא נותנים לזה לעשות לבד

אצל קבלן שיפוצים צריך מערכת מאובטחת שאפשר לפתוח מחר בבוקר, לא הדגמה. לכל אחד יש מה שהוא צריך לראות, ואין לו את השאר. זה כולל את הסוכן ואת הבוט.

מה שחוזר על עצמו מתאים למערכת מאובטחת. מה שדורש שיקול דעת נשאר בחוץ. לא שמים את כל העסק אצל ספק אחד בלי לדעת איפה המפתחות.

דוגמה מהיום שלהם: הצעות מחיר בוואטסאפ, תמונות בגלריה, וסטטוס העבודה אצל מנהל העבודה. את הרישום אפשר להכניס למערכת. את ההבטחה ללקוח לא שולחים בלי אדם. מגדירים תפקידים, שמים סיסמה שלא עוברת בוואטסאפ, ובודקים מי נכנס.

אישור אנושי נשאר על כסף, על התחייבות ועל מחיקה. סוכן AI יכול להכין. בוט וואטסאפ יכול לקבל. אף אחד מהם לא חותם.

הרשאה יורדת ביום שעובד עוזב. לא נשארת כי שכחו. אם אי אפשר להסביר לצוות למה משהו יצא, אסור שזה ייצא.

בשיחה אומרים את הגבול בקול. מי שמבטיח "הכול אוטומטי" מוכר הדגמה. תביאו מי רואה היום לקוחות, כספים ותעודות, גם אם זה "כולם, כי ככה יצא".

אצל קבלן שיפוצים, «מה לא נותנים לזה לעשות לבד» הוא מבחן מעשי למערכת מאובטחת, לא כותרת. מנהל העבודה, הלקוח והספק צריכים לדעת מה קורה בלי לשאול בקבוצה. אפשר לפתוח את המערכת בבוקר בלי לפחד שמישהו לקח איתו את המפתח הביתה. תביאו מי רואה היום לקוחות, כספים ותעודות, גם אם זה "כולם, כי ככה יצא". לא שמים את כל העסק אצל ספק אחד בלי לדעת איפה המפתחות. הדוגמה נשארת העבודה הזו: הצעות מחיר בוואטסאפ, תמונות בגלריה, וסטטוס העבודה אצל מנהל העבודה. אם אי אפשר להצביע על צעד אחד שנכנס למערכת ועל צעד אחד שנשאר אצל אדם, עוד לא מבינים את היום, ואין טעם לבנות מסך. את השיחה קובעים רק אחרי שיש דוגמה אמיתית מהשבוע, לא תיאור כללי. לא שולחים סיסמה במייל, והמערכת נשארת של העסק.

כשעסק כמו קבלן שיפוצים רוצה מערכת מאובטחת כחלק מבית תוכנה אחד, השיחה הבאה היא על העבודה עצמה: סוכני AI, מערכת מידע מאובטחת ובוט וואטסאפ. אנחנו ספק רשמי של Meta, ויש אישור אנושי לפני שיוצא משהו ללקוח. לא מוסיפים לקוחות או מספרים שאין לנו.

חזרה למרכז הידע