שליטה טכנולוגית לצורכי גדילה
- shlomoyona

- Mar 25
- 2 min read
המעבר מסטארטאפ קטן שבו כולם מתקשרים באותו חדר (ממש או באותו ערוץ בסלאק) לחברה של עשרות מפתחים ומעלה מחייב שינוי תפיסתי. משילות היא לא ביורוקרטיה מעכבת, אלא בדיוק התשתית שמאפשרת לארגון להמשיך לרוץ מהר בלי להתרסק ולהיחשף לסיכונים מיותרים.
מנהל טכנולוגיות ראשי שמתעקש לאשר אישית כל שינוי קוד או כל ספק חדש, למעשה פוגע ביכולת החברה לצמוח. בניית תהליכי עבודה מבוזרים, אני לא יודע לטעון ששקיפות של סיכונים טכנולוגיים מול הדירקטוריון, ותהליכי בקרה אוטומטיים הם היום תנאי סף למשקיעים בסבבי גיוס מתקדמים, אבל הם בהחלט סיגנל חשוב וחיובי.
בפוסט האחרון, ה-22, של איתן שולר Eitan Schuler איתן מדגיש יצירת נהלים ברורים ומסמכי מדיניות חיה. עם זאת, משילות יכולה/צריכה ואולי אפילו חייבת להיות מוטמעת ישירות בתוך הקוד ותהליכי הפיתוח, כי נהלים אנושיים נוטים להישחק תחת לחץ זמנים, והדרך היחידה להבטיח עמידה בהם היא דרך אכיפה אוטומטית שמונעת מראש העלאת קוד לא תקין. עוד משהו לגבי נהלים ותרבות של נהלים, ... עם הזמן ישנה נטייה בארגונים, במיוחד ככל שהם גדלים, לקדש את הנוהל ולא להבין את התכלית ואת המטרה ולא לתעדף את מה שחשוב. יש פה מלכודת עדינה. זה יותר עניין של תרבות חברה ופחות עניין של בדיקת נאותות. אבל אני חושב שחשוב להזכיר.
אני ברגשות מעורבים לגבי ההצעה של איתן להשתמש בחתמי ביטוח הסייבר כסוג של חותמת גומי או סמן למשילות תקינה. חברות ביטוח מסתמכות לעיתים קרובות מדי על שאלוני הצהרה עצמית של החברות עצמן. הצהרות אלו לא תמיד משקפות את המציאות הטכנית הסבוכה בשטח, ולכן קיום פוליסת ביטוח אינו תחליף לביקורת עומק טכנולוגית ובלתי תלויה. חברת הביטוח משתמשת בפערים בין ההצהרות למה שמתרחש בפועל אם וכאשר קורה חלילה המקרה ויש תביעה. ככל שיש פערים משמעותיים ורבים ככה יש יותר סיבות לשפות פחות אם בכלל... זה משרת אולי את המטרות של חברת הביטוח אבל ממש לא את המטרות של הצד הרוכש ולא את אלה של הצד המוכר.
איתן מציין שיש להתאים את רמת המשילות לשלב חיי החברה , קיים קושי אמיתי ביישום. ארגונים רבים בשלבי צמיחה שנוטים להטמיע משילות ארגונית נוקשה מדי, מאבדים את יתרונם התחרותי המרכזי שהוא המהירות והגמישות. האתגר שלא תמיד זוכה למענה מלא הוא כיצד למדוד את נקודת האיזון המדויקת שבה הבקרה אינה חונקת את החדשנות. אבל אבל אבל, אחרי שאמרתי את זה, לא לשכוח שחברה קטנה וזריזה שנרכשת על ידי חברה גדולה וכבדה, כנראה שתתקשה ממילא להשאר מהירה חדשנית וזריזה. אם יש מתכון שעובד להשאר מהיר חדשני וזריז ללא קשר לגודל הארגון, אני אשמח ללמוד ולשמוע :-) לא כסיסמה או פנטזיה אלא באמת מניסיון אישי.

צריכים עזרה עם GRC בארגון? אלגוריתמים? בדיקת נאותות טכנולוגית? דברו איתי:
שלמה יונה
מייסד ומדען ראשי, מתמטיקאי מחקר ופיתוח בע"מ
053-7326360
פודקאסט על החברה ועליי, שלמה יונה, ואופן העבודה שלנו ואיתנו: A technical deep dive about Mathematic.ai.

.png)
Comments