Mobilā aplikācija no €3 850, gatava 30 dienās. Rezervēt 45 min zvanu

Vai droši veidot aplikāciju ar AI?

Tas atkarīgs no vienas lietas: vai kāds atbildīgs pārskatīja kodu, pirms tas nonāca tiešsaistē. Rīks, kas to uzrakstīja, neuzņemas risku. Saskaņā ar VDAR, to dara uzņēmums, kas vāc datus. Šis ceļvedis paskaidro, kāpēc, un dod kontrolsarakstu, ko izmēģināt pret savu aplikāciju.

Galvenais arguments

Risku uzņemas tas, kas vāc datus.

Saskaņā ar VDAR, uzņēmums, kas vāc personas datus, ir datu pārzinis. AI rīks, bezkoda platforma un cilvēks, kas rakstīja uzvedni, neuzņemas šo atbildību. Tā gulstas uz uzņēmumu.

Tātad, ja noplūst sporta kluba biedru datubāze, sods un pienākums paziņot gulstas uz sporta klubu. Latvijā uzraudzības iestāde ir Datu valsts inspekcija, un par nopietniem pārkāpumiem jāziņo 72 stundu laikā. Vairums īpašnieku par to nekad nav dzirdējuši, tieši tāpēc tas ir svarīgi.

Problēma ar vibe coding vai bezkoda aplikāciju reti ir pats AI. Problēma ir tā, ka kods nonāca tiešsaistē, neviens atbildīgs to neizlasot. Zemāk esošās kļūdas ir izplatītas, atsevišķi pārbaudāmas un labojamas, tiklīdz kāds paskatās.

Kontrolsaraksts

Vienpadsmit lietas, ko pārbaudīt, pirms uzticies aplikācijai.

Izmēģini tās pret jebkuru aplikāciju, kas tev jau ir, vai pajautā tam, kas to būvēja. Katrai ir vienkāršs apraksts, ko tā tev maksā, un veids, kā to pašam pārbaudīt.

Ko mēs ar to darām

Kā Scholar būvē, lai aizvērtu šīs plaisas.

Katrā būvējumā mēs rakstām un pārskatām servera puses noteikumus, turam slepenās atslēgas ārpus klienta un pievienojam aplikācijas apstiprināšanu, piemēram, App Check, kur tā der. Iestatām privātuma politiku un datu dzēšanas ceļu, un tev visu laiku pieder repozitorijs un veikalu konti.

Nekas no tā nav eksotisks. Tā ir starpība starp kodu, kas nonāca tiešsaistē, jo vienreiz nostrādāja, un kodu, ko kāds atbildīgs izlasīja, pirms tas sasniedza tavus klientus. Ja gribi detaļas tehniskam pārskatam, pajautā zvanā.

Drošības jautājumi, atbildēti.

Var būt, ja kāds atbildīgs pārskata kodu pirms palaišanas. Risks nav pats AI, bet gan koda palaišana, ko neviens ar atbildību nekad nav izlasījis. Kļūdas, kas rada pārkāpumus, piemēram, atvērti datubāzes noteikumi un noslēpumi klientā, ir pārbaudāmas un labojamas, tiklīdz kāds paskatās.
Vibe coding aplikācijas nav būtiski nedrošas, bet tās bieži nonāk tiešsaistē ar izstrādes noklusējumiem: atvērtiem datubāzes noteikumiem, atslēgām priekšpusē un bez servera puses pārbaudēm. Pārskats pret drošības kontrolsarakstu pirms palaišanas ir tas, kas aizver šīs plaisas.
Saskaņā ar VDAR, uzņēmums, kas vāc datus, ir datu pārzinis un uzņemas atbildību. Rīks vai platforma, ar ko aplikācija būvēta, to nedara. Latvijā uzraudzības iestāde ir Datu valsts inspekcija, un par nopietniem pārkāpumiem jāziņo 72 stundu laikā.
Lasi vēl

Gribi savu aplikāciju pārskatītu?