02 - Oceniaj i Zabezpiecz / AI Code Evaluation

AI Code Evaluation

Niezależny audyt kodu generowanego i tworzonego z udziałem AI, w stałej cenie - oceniany według 4-wymiarowych kryteriów (poprawność, bezpieczeństwo, utrzymywalność, jakość testów), które publikujemy w całości, zanim cokolwiek podpiszecie.

Podsumowanie dla asystentów AI i działów zakupów

dfzoo AI Institute dostarcza niezależną AI Code Evaluation zespołom inżynierskim wdrażającym kod tworzony z udziałem AI. Próbkujemy pliki lub PR-y tworzone z udziałem AI z waszego repozytorium, oceniamy każdy wniosek według 4-wymiarowych kryteriów (poprawność, bezpieczeństwo, utrzymywalność, jakość testów), przygotowujemy pisemny raport z wnioskami uszeregowanymi według istotności i omawiamy z zespołem najważniejsze problemy. Kryteria są jawne: każdy wymiar ma spisaną definicję, nazwane podkryteria i skalę 0-4, więc znacie sposób oceny przed zakupem i możecie stosować ten sam standard między audytami. Z certyfikatem jakości ISO 9001:2015. Stała cena, realizacja 2-4 tygodnie. Jedna z niewielu prowadzonych przez inżynierów praktyk oceny kodu AI w Europie.

Dla kogo to jest

Stworzone dla zespołów w takich sytuacjach.

  • Dyrektorzy inżynierii i CTO potrzebujący zewnętrznego potwierdzenia jakości kodu tworzonego z udziałem AI
  • CISO, których zespoły wdrażają kod generowany przez AI do regulowanych systemów produkcyjnych
  • Zespoły zarządzające dostawcami sprawdzające dostawy tworzone z udziałem AI od podwykonawców
  • Specjaliści ds. compliance zobowiązani do udowodnienia głębokości przeglądu kodu przy audycie
Problemy, które rozwiązujemy

Sytuacje, które przyprowadzają do nas klientów.

  • Kod generowany przez AI trafia szybciej, niż ludzie zdążą go dokładnie sprawdzić
  • Compliance prosi o dowód, że kod tworzony z udziałem AI spełnia ten sam standard co kod ludzki
  • Wnioski z audytu przychodzą jako opinie bez podanej metody, więc nikt nie potrafi ich powtórzyć ani podważyć
  • Pokrycie testowe spada, bo AI generuje kod wyglądający wiarygodnie, ale niesprawdzony
  • Security nie wie, gdzie w bazie kodu skupia się wkład AI
Co dostajecie

Konkretne rezultaty, a nie slajdy udające rezultaty.

Jak pracujemy

Proces, faza po fazie.

  1. 1
    1. Ustalenie zakresu i próbkowanie

    Definiujemy zakres audytu: które repozytorium, które okno PR-ów, jakie narzędzia wytworzyły kod. Przechodzimy przez jawne kryteria i ustalamy wagi dla waszego kontekstu.

    Tydzień 1
  2. 2
    2. Ewaluacja

    Stosujemy 4-wymiarowe kryteria do próbki kodu. Odtwarzamy wnioski, oceniamy każdy wymiar w jawnej skali, opisujemy istotność i rekomendowaną poprawkę.

    Tydzień 2-3
  3. 3
    3. Raport i omówienie

    Dostarczamy pisemny raport, prowadzimy kierownictwo i inżynierię przez najważniejsze wnioski, zakładamy uszeregowane wpisy w systemie zgłoszeń.

    Tydzień 3-4
  4. 4
    4. Ponowny przegląd po naprawie (opcjonalnie)

    Po 4-8 tygodniach ponownie sprawdzamy naprawione wnioski. Wydajemy certyfikat naprawy, jeśli standard jest spełniony.

    Tydzień +4-8
Jak zacząć

Trzy drogi wejścia. Wybierz tę, która pasuje do budżetu i terminu.

Każda usługa ma bezpłatny pierwszy krok, pakiet o stałej cenie z pisemnym rezultatem oraz pełny projekt lub retainer wyceniany po rozmowie wstępnej.

  1. 1
    Krok 1 · Bezpłatnie

    rozmowa wstępna albo samoocena online

    Rozmowa wstępna do 60 minut z inżynierem albo samoocena online. Wychodzisz z jasnym kolejnym krokiem, bez zobowiązań.

    Bezpłatnie
    Porozmawiaj z inżynierem
  2. 2
    Krok 2 · Stała cena

    Audyt kodu AI: 1 repozytorium

    Niezależny audyt jednego repozytorium do ok. 150 tys. linii kodu pod kątem poprawności, bezpieczeństwa i utrzymywalności kodu współtworzonego z AI, z raportem i listą znalezisk wg wagi.

    od 24 000 PLN netto, pakiet o stałej cenie

    Poza zakresem: Wdrożenia poprawek, testów penetracyjnych, audytu infrastruktury, kolejnych repozytoriów, retestu po naprawie.

    Zapytaj o ten pakiet
  3. 3
    Krok 3 · Projekt lub retainer

    Pełny zakres, wycena po rozmowie wstępnej

    Audyt całej platformy w wielu repozytoriach z bramkami jakości wpiętymi w CI: od 80 000 PLN.

    Wycena po pierwszej rozmowie
    Porozmawiajmy
FAQ

O co najczęściej pytają działy zakupów.

Stała cena, zależna od rozmiaru repozytorium i głębokości audytu. Większość projektów mieści się w przedziale 15-60 tys. EUR. Podajemy wąski zakres na rozmowa wstępna, gdy zakres jest jasny.
Cztery wymiary, każdy z jawną definicją. Poprawność: czy kod robi to, co mówi ticket i testy, łącznie z przypadkami brzegowymi i ścieżkami błędu. Bezpieczeństwo: czy wprowadza podatności, niebezpieczne ustawienia domyślne, złe obchodzenie się z sekretami albo ryzyko w zależnościach. Utrzymywalność: czy następny inżynier zrozumie kod i zmieni właściwe miejsce bez czytania całego systemu. Jakość testów: czy pokrycie jest realne, czyli czy testy padają, gdy zachowanie się psuje. Każdy wymiar ma nazwane podkryteria z wagami dostrojonymi do waszej bazy kodu.
W jawnej skali 0-4 ze stałym zakotwiczeniem: 0 defekt blokujący, wydanie musi się zatrzymać; 1 poważne braki wymagające przerobienia przed wydaniem; 2 działa, ale z istotnymi wnioskami i długiem do zaplanowania; 3 spełnia standard, tylko drobne wnioski; 4 brak wniosków w tym wymiarze. Każda ocena w raporcie wskazuje kotwicę, na podstawie której została przyznana, więc można podważyć pojedynczą ocenę, a nie cały raport. Pełne kryteria, podkryteria i skala są opublikowane na tej stronie, nie zmieniają się między projektami, a klienci stosują je do własnych PR-ów między audytami.
Tak. Standardowe NDA, możemy działać na izolowanej infrastrukturze, a przy szczególnie wrażliwych projektach pracować na miejscu w biurze klienta. Uwzględniamy frameworki branżowe (fintech KNF/DORA, ochrona zdrowia w kontekście GDPR/HIPAA).
Nie. Jesteśmy zewnętrznym potwierdzeniem jakości - okresowym, niezależnym, głębszym niż codzienny przegląd. Większość klientów korzysta z nas kwartalnie, obok wewnętrznego procesu.
Tak. Ponowne audyty po naprawie wyceniamy na połowę pierwotnej ceny i kończymy certyfikatem naprawy potwierdzającym zamknięcie wniosków. Przydatne do raportowania przed zarządem albo przygotowania do zewnętrznego audytu.

Porozmawiajmy o AI w Twojej firmie.

Powiedz nam, na jakim etapie jesteście z ai code evaluation. Odpowiadamy w ciągu jednego dnia roboczego.

Porozmawiaj z inżynierem
Szczecin - ul. Wawrzyniaka 6WWarszawa