在生成式AI與各種Agent工具的推波助瀾下,軟體開發的速度正經歷前所未有的爆發。然而,當AI寫Code的速度超越了人類審查的速度,沒有治理的開發,只會加速累積技術債、資安漏洞與合規風險。
為了解決這個架構失控的惡夢,並協助CIO與CISO進行精準的風險管控,我在上一篇文章《建立企業做Vibe Coding的防禦機制:導入AI輔助開發成熟度模型(AIADMM)》中提出了「AI輔助開發成熟度模型(AI-aided Development Maturity Model,簡稱AIADMM)」。這套模型共分為五個階段,分別為:Level 1單點應用期、Level 2企劃驅動期、Level 3架構審查與除錯期、Level 4工具掃描與弱點防堵期,以及Level 5合規與審計期。這套模型的終極目標,是協助企業達成「合商業、不作假、不亂搞、不越權」的四大治理願景。以下我們將這十二字箴言作為導讀地圖,拆解從Level 1到Level 5的進階路徑。





.png)
