Ми вимірюємо те, що у вас є, відокремлюємо твердження від доказів і пишемо, що далі — зокрема й тоді, коли відповідь така: «не будуйте це».
Діагностика на реальних системах, а не на інтерв’ю: ми читаємо код, вимірюємо продуктивність командами, які ви можете повторити, і просимо первинний документ для кожного твердження. Результат — список рішень із тим, хто ухвалює кожне з них, а не презентація.
Вже збудованоMetoda a fost aplicată integral pe noi înșine și rezultatele sunt în depozit, cu fișier și linie. Trei livrabile concrete: un registru al activităților de prelucrare a datelor verificat rând cu rând pe producție, cu ce nu s-a putut confirma marcat „neverificat” și opt puncte lăsate explicit în decizia proprietarului; un audit de accesibilitate și performanță care declară de la început ce NU a putut măsura, cu cinci limitări enumerate, și care nu revendică niciun nivel de conformitate; și un registru al dovezilor pentru afirmațiile publice, care a eliminat trei premii inexistente ce circulaseră între documente interne fără ca nimeni să ceară originalul. Consultanța specializată pe adoptarea AI și instruirea echipelor are pagină proprie și se completează cu aceasta, nu o dublează.
Найдорожчі технічні рішення не приймають на підставі хибної інформації. Їх приймають на підставі інформації, яка була правдивою вісімнадцять місяців тому. Один внутрішній документ бере цифру з іншого, третій цитує другий, і ланцюг рветься саме там, де ніхто не попросив оригінал. Саме тому перша частина нашої роботи — не стратегія, а перевірка.
Ми застосували метод на собі ще до того, як продавати його. Ми побудували реєстр доказів для кожного публічного твердження на власному сайті, за правилом, що для твердження є один рядок із первинним документом, а не з документом, який його повторює. Результат: трьох нагород, які ми показували, не існувало — відповідні програми не існують або не мали згаданого видання. Натомість реальна відзнака, яку публічне дослідження не могло підтвердити за дві години, з’ясувалася за хвилину завдяки оригінальному e-mail. Ось у чому різниця між тим, щоб шукати, і тим, щоб просити оригінал.
Друга частина — це вимірювання, з командами, які може повторити кожен. Ми виявили, що тридцять сторінок на власному сайті мали по 105 слів, з яких 104 були однаковими — єдиним власним словом кожної сторінки була назва домену. Це вийшло не з думки про тонкий контент, а з порівняння множин слів на корпусі сторінок, витягнутих із production. Така цифра закриває дискусію, яка інакше триває місяцями.
Третя частина — це те, що ми робимо з результатом. Ми не передаємо презентацію з рекомендаціями, а список рішень, кожне з тим, хто його ухвалює. У власному реєстрі вісім пунктів залишилися явно на відповідальності власника — від реального існування публічно заявленої адреси e-mail до узгодження двох суперечливих позицій, які ми опублікували в різних місцях. Консультант, який би «вирішив» їх сам, створив би красивіший документ і так само вразливу організацію.
Що входить
Робота, за складовими
Ми вимагаємо первинний документ для кожного твердження
Реєстр із одним твердженням на рядок: первинний документ, дата, де його знайти, чи придатний до публікації. Документ, що повторює твердження, не рахується як джерело. Застосований до нас, реєстр вилучив три неіснуючі нагороди та підтвердив три реальні, одну з них — через оригінальний e-mail, знайдений в архіві, — приватне джерело, яке можна показати на запит і яке жоден публічний пошук не міг би видати.
Ми вимірюємо production, а не те, що каже документація
Команди перевірки входять до результату, щоб кожен міг повторити їх без нас. Коли документ і вимірювання не збігаються, праве вимірювання: під час підготовки цієї роботи ми знайшли власний документ, який вказував файл приблизно на 16% менший, ніж він був, і схему інфраструктури, що описувала сервер, з якого ми вже переїхали.
Ми заявляємо, що НЕ змогли виміряти
В нашому власному аудиті доступності та продуктивності розділ із обмеженнями йде перед результатами та перелічує п’ять речей: показники рендерингу, які інструмент не відображав, активацію з клавіатури, яку автоматизація не могла точно відтворити, відсутність тестів із читачами екрана, неможливість емулювати перевагу зменшення руху та відсутність польових даних. Зроблені висновки позначені як висновки, а не як спостереження.
Ми не заявляємо рівні відповідності, які не тестували
Цей самий аудит не містить жодного заявленого рівня відповідності, тому що повний аудит потребує тестування з реальними читачами екрана, на реальних пристроях, з користувачами — нічого з цього не було зроблено. Натомість там є окремі висновки, кожен із відповідним критерієм, упорядковані так, щоб можна було пріоритизувати роботу. Три блокери, решта — покращення.
Ми відокремлюємо те, що можна опублікувати, від того, що не можна
Технічний факт із власного коду: можна опублікувати, з рядком. Реальний стан проєкту: можна опублікувати, з реальною причиною, а не з евфемізмом. Комерційний результат — клієнти, відсотки покращення, обсяги: не можна опублікувати без вимірювання і згоди клієнта. Порівняння типу «перший» або «найкращий»: не можна опублікувати без критерію і дати. Ця сітка застосовується перед тим, як написати рядок, а не на етапі виправлення.
Перевіряємо узгодженість між тим, що ви публікуєте, і тим, що робить код
Опублікована політика та впровадження не мають права розходитися, а розбіжність важко побачити зсередини. Приклади з нашого власного аудиту: сторінка обіцяла анонімізацію IP-адреси, а код надсилав її повністю в сповіщенні; заявлений публічно строк зберігання не застосовувався нічим. Виведене правило: якщо зміна коду змінює те, що збирається, кому це потрапляє або як довго це зберігається, опублікований текст змінюється в тому самому кроці.
Обираємо пілот після того, як його можна зупинити, а не після того, як він вражає
Добрий пілот має чіткий вхід, чіткий вихід, числовий критерій, визначений наперед, і шлях зупинки, який не коштує дорого. Ми прямо пишемо, що система не має права робити, і як вона передає людині. Якщо з діагностики випливає, що правильна відповідь — «не будуйте це зараз», ми так само прямо це пишемо — це найдешевше можливе постачання.
Перевіряємо, чи інструментування справді працює
Звіт, який ні до кого не доходить, еквівалентний звіту, якого не існує. У власній системі щоденний звіт був мертвий одинадцять днів, хоча заплановане завдання спрацьовувало правильно — команда, яку використовували, мовчки завершувалася з помилкою. Ми явно дивимося на цей клас дефектів, бо він не з’являється в жодному списку вимог і не запускає жодної тривоги.
Передаємо рішення з власником, а не рекомендації
Кожен нерозв’язаний пункт отримує рядок: що це, чому це важливо, хто вирішує. У власному реєстрі таких пунктів залишилося вісім. Консультація, яка вирішує їх сама, створює більш гладкий документ і так само вразливу організацію.
Як це виглядає
Шлях, крок за кроком.
01
Збираємо твердження і просимо оригінали
Усе, що ви публічно або внутрішньо кажете про можливості, результати, партнерів і сертифікації, потрапляє до списку. Для кожного ми просимо первинний документ. Постачаємо: реєстр із підтвердженими твердженнями, спростованими та тими, що залишилися без джерела, з рекомендацією для кожного.
02
Вимірюємо систему, з повторюваними командами
Виробництво перевіряється напряму — заголовки, час, вміст, поведінка на межах — а код читається. Постачаємо: вимірювання з точною командою поруч, плюс список місць, де документація і реальність не погоджуються.
03
Пишемо те, що не змогли перевірити
Обмеження методу входять у звіт перед висновками. Ми надаємо: перелік того, що не вдалося виміряти і чому, плюс що було б необхідно, щоб це можна було зробити — інструмент, доступ або авторизація.
04
Пріоритизуємо за тим, що можна зробити, а не за теоретичною тяжкістю
Знахідки впорядковуються за ефектом і вартістю виправлення, а блокувальні чинники рахуються окремо. Ми надаємо: впорядкований перелік, що саме виправляє кожен пункт і як перевіряється виправлення.
05
Визначаємо пілот і критерій зупинки
Один маршрут, один наперед визначений числовий критерій, один шлях зупинки. Ми надаємо: визначення пілоту, критерій прийняття та перелік рішень, що залишилися, кожне з іменем того, хто його ухвалює.
În centru, afirmația. În jur, sursele care ar trebui să o susțină — documentul primar, măsurătoarea pe producție, fișierul din cod, comunicarea originală. O afirmație fără nicio sursă la orizontul ei nu se publică; una care se sprijină doar pe alt document care o repetă, la fel.
Дані
Чого торкаємося, де воно лежить і скільки лишається
Запитання, які ставить кожен, у кого є відповідальний за захист даних, — поставлені тут раніше, ніж їх поставить він.
Що ви нам даєте і чого ми не просимо
Доступ на читання до коду, конфігурації і, де це доречно, до панелей аналітики. Нам не потрібні реальні дані ваших клієнтів, щоб зробити діагностику, і ми надаємо перевагу не торкатися їх. Якщо якийсь крок потребує реальних даних, ми кажемо це окремо і окремо просимо згоду.
Що ми продукуємо і що залишається у вас
Звіт з однією знахідкою в рядку, командами для перевірки, реєстром доказів для публічних тверджень і переліком рішень із власником. Те, що не вдалося перевірити, позначається як «неперевірено» — це валідний результат, на відміну від заповнення за шаблоном. У вас залишаються всі результати, включно з командами, щоб перевірку можна було повторити без нас: аудит, який клієнт не може відтворити, — це залежність, а не послуга.
Конфіденційність знахідок
Знахідки, що описують шлях експлуатації, не поширюються через незахищені канали і не потрапляють у публічні матеріали до виправлення. Те, що стає публічним із нашої роботи, анонімізується: механізм залишається, імена, суми та номери зникають.
Реєстр обробок, коли робота торкається персональних даних
Один рядок на активність: мета, підстава, категорії даних, одержувачі, передавання, місце зберігання, строк, заходи та файл у коді, де це реалізовано. Відомі обмеження записуються в реєстр, а не ховаються — зокрема тоді, коли посилання на правову відступну норму призначене для разових передавань, а реальне передавання є систематичним.
Як залишається актуальним
Документ, що залишається після коду, небезпечніший за його відсутність, бо на нього посилаються. Тому результат містить дату перевірки і команди, а рекомендація з підтримки прив’язана до кроку передачі, а не до календаря.
Випадок
Три призи, яких не існувало, знайдені шляхом запиту оригіналу
Ситуація
Сайт-презентація показував кілька відзнак. Ніхто їх не ставив під сумнів: вони з’являлися у внутрішніх матеріалах, у презентаціях і в текстах на сторінках, і кожен документ, здавалося, спирався на інший.
Що ми збудували
Ми побудували реєстр з однією твердженням на рядок і з однією вимогою: первинний документ, а не документ, що повторює твердження. Для кожної відзнаки ми шукали оригінальне джерело — оголошення організатора, прес-статтю на дату події, пряме повідомлення від того, хто її присудив.
Що вийшло
Три відзнаки не мали жодного джерела: програми, на які посилалися, не існували або не мали відповідного випуску. Їх було вилучено. Три були реальними й залишилися, з їхніми публічними джерелами. Четверта, яку публічний пошук не міг підтвердити за дві години, з’ясувалася за хвилину завдяки оригінальному e-mail від того, хто її присудив — приватне джерело, яке можна показати на запит, бо організатор не публікує список переможців для цього формату. З’явилися також твердження на кшталт кількості клієнтів або років прибутковості, що залишилися без підтвердження; їх позначили як непублікабельні до перевірки в документах компанії.
Чого цей випадок не каже
Ланцюг не розірвався через навмисну вигадку. Один документ узяв дані з іншого, а третій процитував другий як джерело — він розірвався саме там, де ніхто не попросив оригінал. Тому реєстр корисний лише тоді, коли його тримають актуальним: з першою новою заявою, доданою без рядка в реєстрі, процес починається знову.
Питання
Про що нас питають, перш ніж зателефонувати
Чим це відрізняється від сторінки консалтингу AI?
Інша сторінка — про впровадження AI в команді: аналіз повторюваних процесів, воркшопи на реальних прикладах і пілот, побудований разом. Ця — про діагностику й рішення, незалежно від того, чи передбачає відповідь AI. Вони доповнюють одна одну: діагностика може дійти висновку, що проблема не в браку асистента, а в тому, що контактна форма втрачає запити. Можна почати з будь-якої — але якщо ви не впевнені, що саме болить, почніть з діагностики.
Що ви знайшли, коли провели аудит самі себе?
Незручні речі, опубліковані як є. Три відзнаки, які показували, але яких не існувало, бо один внутрішній документ узяв їх з іншого без того, щоб хтось попросив оригінал. Контактна форма повертала 500 і втрачала запити без сліду, бо дозвіл на канал сповіщень було відкликано, і ніхто не дивився. Маршрут, який міг ініціювати телефонний дзвінок на будь-який номер, анонімно. Сторінка обіцяла анонімізацію IP-адреси, а код передавав її повністю. І тридцять сторінок, у яких 104 з 105 слів були однаковими.
Як я знаю, що ви не кажете мені лише те, що я хочу почути?
Тому що результат містить команди, а не лише висновки. Твердження, яке клієнт може перевірити сам, за допомогою команди з звіту, не може бути улесливим — воно виявляється хибним під час першого запуску. А коли ми не можемо щось перевірити, ми пишемо «неперевірено», і це є валідний висновок. Ми використали його вісім разів у власному реєстрі.
Ви скажете мені і коли не варто нічого будувати?
Так, і це найдешевша поставка, яку ми можемо зробити. Один приклад з власної роботи: у нас був план перенаправити 73 згенеровані сторінки на сторінки, які вважалися «основними». Вимірювання показало, що сторінки-призначення самі були тонкими — 105 слів, з яких 104 спільні. Висновок був не «перенаправляємо швидше», а «не перенаправляємо тонкий контент у ще тонший; спершу треба виправити призначення». Перенаправлення було умовлено переписуванням призначення.
Що ви робите, якщо я не маю доступу до потрібних даних?
Ми говоримо, що можна зробити висновок без них, а що ні. Власний аудит контенту не мав доступу до Search Console, аналітики чи даних продажів — тож ми не заявляли про трафік, конверсію чи спостережувану канібалізацію, хоча це були саме ті висновки, які звучали б найпереконливіше. Правильний порядок залишився записаним у звіті: спершу дані, потім рішення, а не навпаки.
Ви надаєте презентацію?
Ми надаємо звіт із одним висновком на рядок, командами для перевірки та списком рішень із відповідальним. Якщо вам потрібна і презентація для наради, ми її зробимо — але це не поставка, а її резюме. Різниця важлива, бо презентацію не можна перевірити, а звіт із командами — можна.
Наскільки глибоко ви заходите в код?
Достатньо, щоб твердження у звіті мали файл і рядок. Практично це означає читати маршрути один за одним і питати для кожного, хто його викликає і що він робить, коли перевірка не може вирішити. Автоматичний інструмент бачить маршрут, який повертає помилку на порожній запит, і йде далі; читаючи його, видно, що його більше ніхто не викликає і що він відкритий.
Ви маєте сертифікації аудиту?
Ні. Ми не є акредитованими аудиторами, не видаємо сертифікати й не підписуємо атестати відповідності. Те, що ми постачаємо, — це технічний аналіз із перевірюваними доказами, корисний для ухвалення рішення та виправлення — а не для виконання формальної вимоги, яка потребує акредитованого органу. Якщо вам потрібне саме це, краще дізнатися про це зараз.
Чого не робить цей сервіс?
Не створює прогнози доходу або трафіку — ми не маємо для цього бази й не вигадуємо їх. Не порівнює постачальників на основі цифр, опублікованих ними; якщо ми самі не запускали вимірювання, ми пишемо, що це заявлена цифра, а не виміряна. Не ухвалює комерційні рішення замість вас. І не створює документ, який виглядає повним, прикриваючи обережними формулюваннями місця, де ми не знаємо — нечіткий аудит є формою не сказати нічого.
На чому ґрунтуються твердження вище (18 джерел)
18 з них — це код і файли з наших репозиторіїв. Ми не публікуємо їхні назви чи номери рядків: разом, на одній сторінці, це надто точно описало б, як побудовані системи, які належать не лише нам. Ми проходимо їх разом із вами, у репозиторії, за запитом — перевірка залишається можливою, просто вона відбувається в розмові.