feat: 新增第五篇「外包AI开发治理框架」→ V2.0
- 外包AI开发特殊挑战(6维风险矩阵) - 源码交付质量7项清单+CI质量门禁 - 三层透明化架构(代码层/AI协作层/决策层)+ AI协作记录交付格式 - AI工具四级分级管理(推荐/允许/需审批/禁止)+ 数据安全红线 - 三级验收体系(自动化/功能/综合)+ 里程碑付款挂钩 - 7条合同条款建议 + 正向激励设计 + 外包方AI能力评估 版本号: v1.1 → v2.0
This commit is contained in:
@@ -3,7 +3,7 @@
|
||||
<head>
|
||||
<meta charset="UTF-8">
|
||||
<meta name="viewport" content="width=device-width, initial-scale=1.0">
|
||||
<title>研发型企业 AI 转型方案 — 工具矩阵·培训体系·售前交付方法论·绩效评估</title>
|
||||
<title>研发型企业 AI 转型方案 V2.0 — 工具矩阵·培训体系·售前交付方法论·绩效评估·外包治理</title>
|
||||
<style>
|
||||
:root {
|
||||
--color-primary: #1677FF;
|
||||
@@ -666,6 +666,15 @@
|
||||
<li><a href="#p4-s6">数据采集与考核落地</a></li>
|
||||
<li><a href="#p4-s7">红线机制与原则</a></li>
|
||||
</ol>
|
||||
<div class="toc-part">第五篇 · 外包AI开发治理</div>
|
||||
<ol>
|
||||
<li><a href="#p5-s1">外包AI开发的特殊挑战</a></li>
|
||||
<li><a href="#p5-s2">源码交付质量标准</a></li>
|
||||
<li><a href="#p5-s3">开发过程透明化</a></li>
|
||||
<li><a href="#p5-s4">AI使用规范与审计</a></li>
|
||||
<li><a href="#p5-s5">验收机制</a></li>
|
||||
<li><a href="#p5-s6">合同条款与激励设计</a></li>
|
||||
</ol>
|
||||
</nav>
|
||||
</aside>
|
||||
|
||||
@@ -3696,10 +3705,502 @@ AI生成ETL脚本和数据验证规则
|
||||
|
||||
</section>
|
||||
|
||||
<!-- ============================================================ -->
|
||||
<!-- PART 5: 外包AI开发治理 -->
|
||||
<!-- ============================================================ -->
|
||||
|
||||
<section id="p5-s0">
|
||||
<h2>第五篇:外包AI开发治理框架</h2>
|
||||
|
||||
<blockquote><p>部分项目需要外包,要求源码交付、开发过程透明、且允许外包方使用 AI 工具辅助开发。如何在享受 AI 效率红利的同时,确保交付质量和 IP 安全?本篇提出完整的治理框架。</p></blockquote>
|
||||
</section>
|
||||
|
||||
<!-- Section 5.1: 外包AI开发的特殊挑战 -->
|
||||
<section id="p5-s1">
|
||||
<h2>外包AI开发的特殊挑战</h2>
|
||||
|
||||
<div class="table-wrap">
|
||||
<div class="table-caption">表:传统外包 vs AI 外包 — 新增风险矩阵</div>
|
||||
<table>
|
||||
<thead><tr><th style="width:18%;">风险维度</th><th style="width:26%;">传统外包</th><th style="width:26%;">AI 辅助外包</th><th>新增管控需求</th></tr></thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td><strong>代码来源</strong></td>
|
||||
<td>外包方工程师手写,来源可追溯</td>
|
||||
<td>AI 生成代码,可能包含开源 GPL 协议的"记忆片段"。代码来源具有不确定性</td>
|
||||
<td>许可证合规扫描 + AI 生成比例标注</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>质量一致性</strong></td>
|
||||
<td>依赖于外包方工程师个人水平,波动大</td>
|
||||
<td>AI 生成代码风格统一,但可能在边界条件上产生"系统性盲区"(同一模型对类似场景犯同样错误)</td>
|
||||
<td>增加边界条件专项测试</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>过程可见性</strong></td>
|
||||
<td>通过日报/周报 + 阶段性 Demo 了解进度</td>
|
||||
<td>AI 压缩了编码时间,传统"看代码量"的进度判断失效。表面上看"还没开始写",实际上功能可能已完成</td>
|
||||
<td>实时代码仓库监控 + AI 使用日志</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>知识沉淀</strong></td>
|
||||
<td>外包方离场时带走知识,源码是唯一的交付物</td>
|
||||
<td>外包方用 AI 写的 Prompt 和上下文(prompt chain)比源码更有价值,但通常不会交付</td>
|
||||
<td>要求交付完整的 AI 协作记录</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>数据安全</strong></td>
|
||||
<td>外包方接触业务数据,通过合同约束</td>
|
||||
<td>外包方可能将业务数据输入公有 AI 服务(ChatGPT/Claude 网页版),导致数据泄露</td>
|
||||
<td>限定 AI 工具白名单 + 审计日志</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>IP 归属</strong></td>
|
||||
<td>合同约定源码知识产权归甲方</td>
|
||||
<td>AI 生成代码的知识产权法律地位尚不明确(各国判例不一)。外包方可能主张"Prompt 工程属于创造性贡献"</td>
|
||||
<td>合同明确 AI 生成代码的 IP 归属 + Prompt 交付义务</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<!-- Section 5.2: 源码交付质量标准 -->
|
||||
<section id="p5-s2">
|
||||
<h2>源码交付质量标准</h2>
|
||||
|
||||
<blockquote><p>源码交付≠代码能跑就行。AI 辅助下外包方可以快速生成"能跑但不可维护"的代码,必须用明确的质量门槛拦住。</p></blockquote>
|
||||
|
||||
<h3>2.1 源码交付清单</h3>
|
||||
|
||||
<div class="table-wrap">
|
||||
<table>
|
||||
<thead><tr><th style="width:6%;">序号</th><th style="width:18%;">交付项</th><th style="width:26%;">要求</th><th>验收方式</th></tr></thead>
|
||||
<tbody>
|
||||
<tr><td>1</td><td><strong>完整源码</strong></td><td>所有业务模块的完整源代码(含后端/前端/脚本),不含编译产物。禁止仅交付 minified/obfuscated 代码</td><td>自动化构建验证:从源码一键构建成功</td></tr>
|
||||
<tr><td>2</td><td><strong>AI 协作记录</strong></td><td>外包方使用的所有 AI Prompt 对话导出(含 Prompt 内容、生成结果、采纳/拒绝决策)。格式:Markdown 或 JSON,按模块组织</td><td>至少覆盖 80% 的提交记录可追溯到 AI 协作记录</td></tr>
|
||||
<tr><td>3</td><td><strong>项目规约文件</strong></td><td>CLAUDE.md / .cursorrules / 编码规范文件,说明外包方 AI 工具的使用方式、项目架构约定、技术栈选型理由</td><td>评审会逐条确认规约与代码实际一致性</td></tr>
|
||||
<tr><td>4</td><td><strong>自动化测试</strong></td><td>单元测试 + 集成测试,行覆盖率 ≥ 75%(AI 生成代码部分 ≥ 80%)。含测试数据生成脚本</td><td>CI 中执行并输出覆盖率报告</td></tr>
|
||||
<tr><td>5</td><td><strong>架构文档</strong></td><td>系统架构图、模块依赖图、数据流图、API 文档。AI 生成图表需标注使用的工具(如 Mermaid/PlantUML)</td><td>文档中的 API 定义与代码实际实现一致性校验</td></tr>
|
||||
<tr><td>6</td><td><strong>部署说明</strong></td><td>Docker Compose / K8s 部署文件 + 环境变量说明 + 依赖服务清单。需包含从零搭建完整开发环境的步骤</td><td>在干净环境中执行部署步骤,一次成功</td></tr>
|
||||
<tr><td>7</td><td><strong>许可证合规报告</strong></td><td>对 AI 生成代码进行开源许可证冲突扫描(工具:FOSSA / Snyk / Black Duck),确认无 GPL/Copyleft 污染</td><td>扫描报告零 Critical 级别问题</td></tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
|
||||
<h3>2.2 代码质量门禁</h3>
|
||||
|
||||
<div class="code-snippet">
|
||||
<span class="cm"># CI 中自动执行的质量门禁配置(.gitea/workflows/quality-gate.yml)</span>
|
||||
<span class="kw">name</span>: Quality Gate
|
||||
<span class="kw">on</span>:
|
||||
<span class="kw">pull_request</span>:
|
||||
<span class="kw">branches</span>: [main]
|
||||
|
||||
<span class="kw">jobs</span>:
|
||||
<span class="kw">quality-gate</span>:
|
||||
<span class="kw">runs-on</span>: ubuntu-latest
|
||||
<span class="kw">steps</span>:
|
||||
- <span class="kw">uses</span>: actions/checkout@v4
|
||||
|
||||
<span class="cm"># 1. 许可证扫描</span>
|
||||
- <span class="kw">name</span>: License Compliance
|
||||
<span class="kw">run</span>: npx license-checker --failOn "GPL;AGPL;LGPL"
|
||||
|
||||
<span class="cm"># 2. 代码质量扫描</span>
|
||||
- <span class="kw">name</span>: SonarQube Scan
|
||||
<span class="kw">run</span>: sonar-scanner -Dsonar.qualitygate.wait=true
|
||||
|
||||
<span class="cm"># 3. 测试覆盖率门禁</span>
|
||||
- <span class="kw">name</span>: Test Coverage
|
||||
<span class="kw">run</span>: npx jest --coverage --coverageThreshold='{"global":{"lines":75}}'
|
||||
|
||||
<span class="cm"># 4. AI 生成代码比例标注检查</span>
|
||||
- <span class="kw">name</span>: AI Attribution Check
|
||||
<span class="kw">run</span>: |
|
||||
<span class="cm"># 每个 PR 必须在描述中填写 AI 使用声明</span>
|
||||
python scripts/check-ai-attribution.py --pr ${{ PR_NUMBER }}
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<!-- Section 5.3: 开发过程透明化 -->
|
||||
<section id="p5-s3">
|
||||
<h2>开发过程透明化</h2>
|
||||
|
||||
<blockquote><p>AI 辅助下开发速度极快,传统的"等周报"模式跟不上节奏。必须建立<strong>实时透明化机制</strong>,让甲方随时掌握真实进度。</p></blockquote>
|
||||
|
||||
<h3>3.1 三层透明化架构</h3>
|
||||
|
||||
<div class="table-wrap">
|
||||
<table>
|
||||
<thead><tr><th style="width:12%;">层级</th><th style="width:20%;">机制</th><th style="width:26%;">具体做法</th><th>频率</th></tr></thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td><strong>L1:代码层</strong></td>
|
||||
<td>甲方拥有代码仓库完整权限</td>
|
||||
<td>外包方在甲方 Gitea/GitLab 上开发(非外包方自有仓库)。从 Day 1 起甲方可随时查看所有 commit / PR / 分支</td>
|
||||
<td>实时</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>L2:AI 协作层</strong></td>
|
||||
<td>AI 使用日志共享</td>
|
||||
<td>外包方每周导出 AI 对话记录(Claude Code / Cursor / Copilot 的 session log),提交到项目仓库的 <code>/ai-logs/</code> 目录。记录包含:Prompt 内容、生成代码摘要、采纳/拒绝决策</td>
|
||||
<td>每周</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>L3:决策层</strong></td>
|
||||
<td>技术决策追溯</td>
|
||||
<td>每个重要的技术决策(架构选型、第三方库引入、数据库 schema 变更)需在 <code>/decisions/</code> 目录下提交 ADR(Architecture Decision Record),说明背景、选项、理由、AI 参与程度</td>
|
||||
<td>每次决策</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
|
||||
<h3>3.2 AI 协作记录交付格式</h3>
|
||||
|
||||
<div class="code-snippet">
|
||||
<span class="cm"># /ai-logs/2026-06-W1.md — 每周 AI 协作记录示例</span>
|
||||
|
||||
<span class="kw">## 模块: 用户权限管理 (auth-service)</span>
|
||||
|
||||
<span class="kw">### 会话 1: RBAC 数据模型设计</span>
|
||||
- <span class="kw">时间</span>: 2026-06-01 14:30
|
||||
- <span class="kw">工具</span>: Claude Code
|
||||
- <span class="kw">Prompt 摘要</span>: "设计支持多租户的 RBAC 数据模型,需要用户-角色-权限三层..."
|
||||
- <span class="kw">AI 生成</span>: 完整 SQL schema(5 张表)+ ER 图(Mermaid)
|
||||
- <span class="kw">采纳情况</span>: 采纳 schema 结构,将 user_tenant 关联表改为 user_tenant_role 三字段关联
|
||||
- <span class="kw">人工修改</span>: 增加 tenant_id 冗余字段以优化查询性能
|
||||
|
||||
<span class="kw">### 会话 2: JWT Token 刷新逻辑</span>
|
||||
- <span class="kw">时间</span>: 2026-06-02 10:15
|
||||
- <span class="kw">工具</span>: Claude Code
|
||||
- <span class="kw">Prompt 摘要</span>: "实现 JWT access_token + refresh_token 双 token 机制..."
|
||||
- <span class="kw">AI 生成</span>: AuthService.java(~200 行)+ 单元测试(~150 行)
|
||||
- <span class="kw">采纳情况</span>: 直接合入,无修改
|
||||
- <span class="kw">审查结论</span>: Token 过期逻辑正确,refresh token 使用 SHA-256 哈希存储,安全合规
|
||||
|
||||
<span class="kw"># 本周统计</span>
|
||||
- AI 对话轮次: 12
|
||||
- AI 生成代码行数: ~3200 行
|
||||
- 采纳率: 78%(2500 行合入)
|
||||
- 主要拒绝原因: SQL 查询未考虑多租户隔离(3 次)、前端组件未遵循项目 UI 规范(2 次)
|
||||
</div>
|
||||
|
||||
<h3>3.3 进度监控看板</h3>
|
||||
|
||||
<p>甲方项目经理应关注以下实时指标,而非传统的外包进度报告:</p>
|
||||
|
||||
<div class="table-wrap">
|
||||
<table>
|
||||
<thead><tr><th style="width:18%;">监控指标</th><th style="width:22%;">数据来源</th><th style="width:32%;">异常信号</th><th>应对措施</th></tr></thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td><strong>PR 合并频率</strong></td>
|
||||
<td>Gitea/GitLab API</td>
|
||||
<td>连续 3 天无 PR 提交 → 可能卡在某个技术难点或需求理解有偏差</td>
|
||||
<td>立即发起 30 分钟同步会议,要求外包方展示当前进展(demo,非 PPT)</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>AI 采纳率趋势</strong></td>
|
||||
<td>AI 协作记录 / PR 标注</td>
|
||||
<td>采纳率突增到 95%+ → 可能过度依赖 AI,缺乏人工 review;采纳率突降到 30% → 可能 AI 工具使用不当或需求太难</td>
|
||||
<td>抽查最近 3 个 PR 的 AI 使用质量</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>单元测试覆盖率</strong></td>
|
||||
<td>SonarQube</td>
|
||||
<td>连续多个 PR 覆盖率下降 → AI 生成代码未配测试</td>
|
||||
<td>暂停合入,补充测试后再继续</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>代码异味密度</strong></td>
|
||||
<td>SonarQube</td>
|
||||
<td>单个模块异味密度 > 10/KLOC → 质量下滑</td>
|
||||
<td>要求重构 + 增加人工 Code Review 比例</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<!-- Section 5.4: AI使用规范与审计 -->
|
||||
<section id="p5-s4">
|
||||
<h2>AI 使用规范与审计</h2>
|
||||
|
||||
<blockquote><p>不是禁止外包方用 AI,而是确保 AI 用对地方、用对方式、用对工具。</p></blockquote>
|
||||
|
||||
<h3>4.1 AI 工具分级管理</h3>
|
||||
|
||||
<div class="table-wrap">
|
||||
<div class="table-caption">表:AI 工具白名单与使用范围</div>
|
||||
<table>
|
||||
<thead><tr><th style="width:10%;">等级</th><th style="width:14%;">工具示例</th><th style="width:18%;">允许范围</th><th style="width:28%;">禁止行为</th><th>审计方式</th></tr></thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td><span class="tag tag-green">🟢 推荐</span></td>
|
||||
<td>Claude Code API、DeepSeek API(甲方提供的 API Key)</td>
|
||||
<td>代码生成、代码审查、测试生成、文档编写、架构讨论</td>
|
||||
<td>—</td>
|
||||
<td>甲方 API 后台直接查看调用日志</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><span class="tag tag-blue">🔵 允许</span></td>
|
||||
<td>Cursor、GitHub Copilot(使用外包方自有账号)</td>
|
||||
<td>编辑器内代码补全、重构建议</td>
|
||||
<td>禁止将完整业务代码粘贴到公有网页版 ChatGPT/Claude 对话框中</td>
|
||||
<td>每周提交 AI 协作记录,标注使用的工具</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><span class="tag tag-warn">🟡 需审批</span></td>
|
||||
<td>ChatGPT Plus 网页版、Claude.ai 网页版、Gemini</td>
|
||||
<td>通用技术问题咨询(非业务相关)。使用前需告知甲方 PM 并获得书面确认</td>
|
||||
<td><strong>严禁</strong>输入:业务数据、用户 PII、数据库 schema、API Key、客户名称</td>
|
||||
<td>必须在 AI 协作记录中标注"使用网页版 AI,未输入业务数据"</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><span class="tag tag-red">🔴 禁止</span></td>
|
||||
<td>DeepSeek 网页版、Kimi 网页版、任何中国境外未签约的 AI 服务</td>
|
||||
<td>—</td>
|
||||
<td>禁止以任何形式将本项目代码或数据输入此级别的工具</td>
|
||||
<td>在合同中约定违约罚则</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
|
||||
<h3>4.2 数据安全红线</h3>
|
||||
|
||||
<div class="box box-danger">
|
||||
<h4>🚫 绝对禁止的行为(写入合同条款)</h4>
|
||||
<ul>
|
||||
<li><strong>禁止将源码整体粘贴到公有 AI 服务</strong>:单次输入超过 500 行业务代码视为违约</li>
|
||||
<li><strong>禁止将数据库 schema、API 文档、客户数据输入公有 AI</strong>:即使"脱敏"也不允许——脱敏不彻底是常见事故源</li>
|
||||
<li><strong>禁止使用个人账号处理甲方项目</strong>:AI 工具账号应与外包方公司账号绑定,离职后可回收</li>
|
||||
<li><strong>禁止将 AI 生成的甲方项目代码用于其他客户</strong>:违反知识产权归属条款</li>
|
||||
</ul>
|
||||
</div>
|
||||
|
||||
<h3>4.3 审计机制</h3>
|
||||
|
||||
<div class="table-wrap">
|
||||
<table>
|
||||
<thead><tr><th style="width:14%;">审计类型</th><th style="width:18%;">执行方</th><th style="width:20%;">内容</th><th>频率</th></tr></thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td><strong>AI 使用日志审计</strong></td>
|
||||
<td>甲方技术负责人</td>
|
||||
<td>抽查 AI 协作记录的真实性和完整性。验证方式:随机抽取 3-5 个 commit,要求外包方展示对应的 AI 对话记录(原始会话截图或导出文件)</td>
|
||||
<td>每两周一次</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>许可证合规审计</strong></td>
|
||||
<td>自动化工具 + 甲方安全工程师</td>
|
||||
<td>对代码库全量扫描,检查是否存在 GPL/AGPL 等 Copyleft 许可证的代码片段(可能是 AI 从开源项目"记忆"并生成的)</td>
|
||||
<td>每次里程碑交付前</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>代码质量审计</strong></td>
|
||||
<td>甲方技术负责人或独立第三方</td>
|
||||
<td>随机抽取 20% 的模块进行深度 Code Review:检查边界条件处理、安全漏洞、是否符合架构约定</td>
|
||||
<td>每月一次</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>数据安全审计</strong></td>
|
||||
<td>甲方安全工程师</td>
|
||||
<td>检查外包方开发环境中是否存储了不应有的生产数据、是否使用了未授权的 AI 工具</td>
|
||||
<td>每季度一次</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<!-- Section 5.5: 验收机制 -->
|
||||
<section id="p5-s5">
|
||||
<h2>验收机制</h2>
|
||||
|
||||
<blockquote><p>AI 辅助下代码产出速度极快,验收必须从"看代码"升级为"看结果+看过程"。</p></blockquote>
|
||||
|
||||
<h3>5.1 三级验收体系</h3>
|
||||
|
||||
<div class="table-wrap">
|
||||
<table>
|
||||
<thead><tr><th style="width:10%;">级别</th><th style="width:16%;">名称</th><th style="width:22%;">验收内容</th><th style="width:22%;">验收方式</th><th>不通过处理</th></tr></thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td><strong>L1</strong></td>
|
||||
<td>自动化验收</td>
|
||||
<td>CI Pipeline 全部通过(编译、测试、代码扫描、许可证检查)</td>
|
||||
<td>每次 PR 自动触发,结果不可绕过</td>
|
||||
<td>PR 无法合并,阻塞后续工作</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>L2</strong></td>
|
||||
<td>功能验收</td>
|
||||
<td>需求 traceability matrix 逐条验证。每个功能点必须有对应的自动化测试用例</td>
|
||||
<td>甲方 QA 在 staging 环境执行验收测试脚本 + 探索性测试</td>
|
||||
<td>缺陷数 > 阈值(如每模块 > 5 个)→ 驳回里程碑,暂停付款</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>L3</strong></td>
|
||||
<td>综合验收</td>
|
||||
<td>L1+L2 全部通过 + AI 协作记录完整 + 许可证合规 + 文档齐全 + 源码可从零构建</td>
|
||||
<td>甲方技术委员会评审(含架构师+安全工程师+业务负责人)</td>
|
||||
<td>任一不满足 → 里程碑不予通过</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
|
||||
<h3>5.2 里程碑付款挂钩机制</h3>
|
||||
|
||||
<div class="table-wrap">
|
||||
<div class="table-caption">表:里程碑付款与验收条件绑定</div>
|
||||
<table>
|
||||
<thead><tr><th style="width:12%;">里程碑</th><th style="width:16%;">交付物</th><th style="width:12%;">付款比例</th><th>前置条件(全部满足才付款)</th></tr></thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td><strong>M1 启动</strong></td>
|
||||
<td>项目规约文件 + 技术方案 + 开发环境就绪</td>
|
||||
<td>15%</td>
|
||||
<td>CLAUDE.md 通过甲方评审;AI 工具白名单确认;代码仓库创建且甲方拥有 Owner 权限</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>M2 中期</strong></td>
|
||||
<td>核心模块源码 + AI 协作记录 + 测试覆盖达标</td>
|
||||
<td>30%</td>
|
||||
<td>L1 自动化验收通过;AI 协作记录覆盖 ≥ 80% 提交;测试覆盖率 ≥ 75%;许可证扫描零 Critical</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>M3 交付</strong></td>
|
||||
<td>全部源码 + 完整文档 + 部署配置 + AI 协作记录全量</td>
|
||||
<td>40%</td>
|
||||
<td>L3 综合验收通过;甲方独立从源码成功构建并部署;甲方团队独立完成一个简单需求的二次开发(验证知识传递)</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>M4 质保</strong></td>
|
||||
<td>上线后 3 个月缺陷修复 + 知识传递</td>
|
||||
<td>15%</td>
|
||||
<td>生产环境连续运行 30 天无 P0/P1 事故;所有缺陷在 48 小时内修复</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
</section>
|
||||
|
||||
<!-- Section 5.6: 合同条款与激励设计 -->
|
||||
<section id="p5-s6">
|
||||
<h2>合同条款与激励设计</h2>
|
||||
|
||||
<h3>6.1 必须写入合同的 AI 条款</h3>
|
||||
|
||||
<div class="box box-warn">
|
||||
<h4>📋 合同附件:AI 辅助开发补充条款(建议清单)</h4>
|
||||
</div>
|
||||
|
||||
<div class="table-wrap">
|
||||
<table>
|
||||
<thead><tr><th style="width:8%;">条款号</th><th style="width:17%;">条款名称</th><th>核心内容</th></tr></thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td>AI-1</td>
|
||||
<td><strong>AI 工具使用范围</strong></td>
|
||||
<td>明确定义允许使用和禁止使用的 AI 工具清单。甲方有权随时更新清单,外包方需在 5 个工作日内执行。建议甲方为外包方提供专用 API Key,从源头控制使用范围</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td>AI-2</td>
|
||||
<td><strong>数据安全承诺</strong></td>
|
||||
<td>外包方承诺不将甲方任何代码、数据、文档输入未经甲方批准的公有 AI 服务。违约赔偿金 = 合同总额的 30%(或约定金额)</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td>AI-3</td>
|
||||
<td><strong>知识产权归属</strong></td>
|
||||
<td>明确约定:无论代码由 AI 生成还是人工编写,全部源码的知识产权归甲方所有。AI 生成的代码不因"AI 作为作者"而产生额外的权利主张。外包方放弃对 Prompt 设计可能产生的著作权主张</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td>AI-4</td>
|
||||
<td><strong>AI 协作记录交付</strong></td>
|
||||
<td>外包方须每周提交 AI 协作记录(格式见附件),作为里程碑验收的必要条件。协作记录缺失超过 20% 的提交,甲方有权暂扣该里程碑 20% 的款项直至补齐</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td>AI-5</td>
|
||||
<td><strong>许可证合规保证</strong></td>
|
||||
<td>外包方保证交付代码不包含任何 Copyleft 许可证(GPL/AGPL/LGPL/EUPL)的代码片段。如因外包方 AI 使用不当导致许可证污染,外包方承担全部法律责任和替换成本</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td>AI-6</td>
|
||||
<td><strong>审计权</strong></td>
|
||||
<td>甲方有权在合同期内及合同结束后 6 个月内,对外包方的 AI 使用记录、开发环境、代码仓库进行审计。外包方须配合提供所需的访问权限和记录</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td>AI-7</td>
|
||||
<td><strong>工具变更通知</strong></td>
|
||||
<td>外包方若计划使用新的 AI 工具(未列入白名单),须提前 5 个工作日书面通知甲方并获得书面批准。紧急情况下可事后 48 小时内补报,但需说明紧急原因</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
|
||||
<h3>6.2 正向激励设计</h3>
|
||||
|
||||
<blockquote><p>治理不是为了限制外包方,而是为了让双方在 AI 效率红利中公平分配收益。</p></blockquote>
|
||||
|
||||
<div class="table-wrap">
|
||||
<table>
|
||||
<thead><tr><th>激励措施</th><th>触发条件</th><th>激励内容</th></tr></thead>
|
||||
<tbody>
|
||||
<tr>
|
||||
<td><strong>提前交付奖金</strong></td>
|
||||
<td>里程碑比计划提前 ≥ 20% 时间完成,且 L2 验收一次通过</td>
|
||||
<td>该里程碑付款额的 10% 作为奖金</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>高质量奖金</strong></td>
|
||||
<td>交付后 3 个月质保期内 P0/P1 事故为 0,且 AI 协作记录完整度 ≥ 95%</td>
|
||||
<td>合同总额的 5% 作为质量奖金</td>
|
||||
</tr>
|
||||
<tr>
|
||||
<td><strong>知识传递奖金</strong></td>
|
||||
<td>甲方团队独立完成二次开发验证,且外包方提供的 AI 协作记录使甲方团队在 2 周内具备相同模块的独立开发能力</td>
|
||||
<td>合同总额的 3% 作为知识传递奖金</td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
|
||||
<div class="box box-idea">
|
||||
<h4>💡 核心思想:效率红利共享</h4>
|
||||
<p>AI 工具将开发效率提升 3-5 倍。如果外包方因为使用 AI 而提前交付,甲方获得的是<strong>更快的上线时间</strong>,外包方获得的是<strong>提前交付奖金</strong>——这是双赢,而不是甲方单方面压价。合同定价应基于"功能价值"而非"人天数",让外包方有动力主动拥抱 AI 提效。</p>
|
||||
</div>
|
||||
|
||||
<h3>6.3 合格外包方的 AI 能力评估</h3>
|
||||
|
||||
<p>在招标/选型阶段,增加"AI 开发能力"评估维度:</p>
|
||||
|
||||
<div class="table-wrap">
|
||||
<table>
|
||||
<thead><tr><th style="width:14%;">评估维度</th><th style="width:8%;">权重</th><th>评估方式</th></tr></thead>
|
||||
<tbody>
|
||||
<tr><td><strong>AI 工具使用经验</strong></td><td>30%</td><td>要求外包方展示过去 3 个月内使用 AI 辅助开发的真实项目案例(含 AI 协作记录样本)</td></tr>
|
||||
<tr><td><strong>AI 治理成熟度</strong></td><td>25%</td><td>外包方是否有内部的 AI 使用规范?是否有 AI 代码审查流程?是否控制 AI 工具的使用范围?</td></tr>
|
||||
<tr><td><strong>现场实战测试</strong></td><td>25%</td><td>给定一个中等难度的开发任务(约 4 小时工作量),要求外包方工程师在甲方观察下使用 AI 工具完成。评估:Prompt 质量、AI 采纳判断力、测试覆盖意识</td></tr>
|
||||
<tr><td><strong>交付透明度承诺</strong></td><td>20%</td><td>外包方是否愿意接受"甲方拥有仓库 Owner 权限""每周提交 AI 协作记录""里程碑验收挂钩"等条款</td></tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
|
||||
<div class="box box-info">
|
||||
<h4>📌 本篇维护说明</h4>
|
||||
<p>AI 外包治理的法律环境正在快速演变。建议每季度审视一次合同条款模板,跟踪各国 AI 知识产权判例更新。如涉及跨境外包,需额外评估数据出境合规要求。</p>
|
||||
</div>
|
||||
|
||||
</section>
|
||||
|
||||
<!-- ===== FOOTER ===== -->
|
||||
<footer class="footer">
|
||||
<p>研发型企业 AI 转型方案 · 上海电气集团数字科技有限公司 · 大客户及解决方案中心</p>
|
||||
<p>v1.1 · 2026-05-31 · 工具矩阵 × 培训体系 × 售前交付方法论 × 绩效评估体系</p>
|
||||
<p>v2.0 · 2026-05-31 · 工具矩阵 × 培训体系 × 售前交付方法论 × 绩效评估体系 × 外包AI治理</p>
|
||||
</footer>
|
||||
|
||||
</main>
|
||||
|
||||
Reference in New Issue
Block a user