Innovazione

L’importanza di un controllo umano nella qualità del software: l’IA non basta

L'adozione dell'intelligenza artificiale nel software presenta rischi significativi. È fondamentale affiancare pratiche di assurance indipendenti per garantire la qualità del prodotto finale.

Illustrazione sull'uso dell'intelligenza artificiale nel software

In Breve

Perché l'IA non può essere l'unico giudice della qualità del software?
L'IA può generare sia il prodotto che la verifica, creando un ciclo chiuso di fiducia che può portare a errori non rilevati.
Qual è il rischio principale nell'uso dell'IA per il collaudo del software?
Il rischio principale è che l'IA possa produrre codice e test coerenti ma non soddisfacenti per le reali esigenze dell'utente.
Qual è l'importanza della validazione visiva nel collaudo del software?
La validazione visiva offre una prospettiva indipendente e complementare ai test, garantendo che l'esperienza utente sia corretta.

L’importanza di un controllo umano nella qualità del software: l’IA non basta

L’adozione dell’intelligenza artificiale (IA) nello sviluppo e nel collaudo del software ha rivoluzionato il settore, accelerando la generazione di codice e la produzione di test. Tuttavia, questa innovazione porta con sé rischi significativi, poiché l’IA può generare sia il prodotto che la verifica, creando un ciclo chiuso di fiducia che può risultare pericoloso.

Quando un modello di IA interpreta erroneamente un requisito, può produrre codice e test che sembrano coerenti, ma che non soddisfano le reali esigenze dell’utente. Inoltre, i modelli addestrati sugli stessi dati o operanti nello stesso contesto possono riprodurre gli stessi punti ciechi. Omissioni su requisiti ambigui, percorsi utente atipici o casi limite possono rimanere non individuati, poiché anche i test sono generati dalla medesima logica.

Un altro aspetto critico è la natura probabilistica e non deterministica di molti agenti generativi, che compromette la ripetibilità richiesta da un processo di assurance formale. Per approvare una release, è necessario che un test sia ripetibile, tracciabile, auditabile e produca risultati riproducibili su una versione e in un ambiente definiti.

Molti controlli automatici si basano su segnali a livello di codice e possono dichiarare successo tecnico senza verificare l’esperienza utente effettiva. Ad esempio, un elemento presente nel Document Object Model (DOM) può essere nascosto alla vista, un campo può mostrare testo troncato o errato, o una transazione può risultare formalmente completata ma presentare all’utente informazioni sbagliate.

Per questo motivo, la validazione visiva dell’interfaccia diventa cruciale. Essa verifica l’output reso e l’usabilità su diversi ambienti, offrendo una prospettiva indipendente e complementare ai test funzionali, di integrazione, di sicurezza e di performance.

In contesti regolamentati, le conseguenze di errori di presentazione possono essere gravi. Messaggi, importi o stati visualizzati in modo errato possono influenzare decisioni operative, finanziarie o cliniche e devono poter essere giustificati con evidenze di controllo coerenti.

La strategia più solida per garantire la qualità del software combina la velocità e la capacità esplorativa dell’IA con pratiche di assurance indipendenti e deterministiche. È fondamentale trasformare gli spunti generati dall’IA in test controllati, ripetibili e verificabili, affiancare controlli visivi e mantenere tracce e revisioni delle modifiche, in modo che i passaggi di verifica possano essere ricostruiti e difesi.

Autore

redazione

Redazione Diarioeconomico.