AI 編碼工具崛起引發諸多企業考慮縮減技術團隊規模,但多位業界專家提出警告:企業貿然裁減 IT 人才可能面臨嚴重安全風險、創新能力下滑與技術債務積累。專業 IT 人員價值遠超簡單編碼工作,包括系統設計、安全把關與業務整合等 AI 尚未掌握範疇。
編寫代碼僅佔開發工作小部分
現時在企業內的專業開發者,大多並不是單獨工作。他們通常身處龐大組織,既有流程、系統、能力和資源都影響開發者做什麼及何時做。開發人員常抱怨無休止會議實際上是工作重要環節,他們必須在寫出第一行代碼前仔細考慮許多事項。身處會議中聆聽和回應可行計劃,才是工作開始。正確處理這些事項後,實際編寫代碼至少在組織背景下變得合理。這才是開發者真正的工作,不過這點在求職者「測試」中幾乎不會出現,也經常備受管理層忽略。
分析認爲,開發者主要工作是探索性質,回答「我們能做到嗎?」並前往無人探索領域尋找答案。在這全新範疇,沒有地圖指引,沒有 Stack Exchange 或 Reddit 可查。所有透過這些資源訓練 AI 編碼「助手」無法提供幫助。開發者必須靠自己摸索,透過試錯和直覺工作。這種特定且固執的人類任務,可能是開發人員最能獲得滿足的工作。
AI 編碼助手引入新風險
更重要是,AI 編碼工具引入新安全隱患。研究顯示這些工具常「幻想」出不存在套件名稱,而攻擊者已開始利用這種現象創建惡意軟件。一項研究發現約 5.2% 商業模型建議套件並不存在,開源模型則高達 21.7%。
Socket 公司總裁 Feross Aboukhadijeh 表示:「隨著 AI 工具成為許多人默認助手,『氛圍編碼』一直在發生。開發者向 AI 提問,複製建議然後繼續工作。問題在於,這些代碼建議經常包含聽起來真實但不存在幻想套件名稱。」這種情況使一些攻擊者已開發自動化方法,利用 ChatGPT 大規模生成聽起來真實套件名稱,建立惡意軟件庫。沒有專業 IT 人員審慎評估,企業可能面臨供應鏈攻擊嚴重風險。
過去四分之一世紀,我們幾乎將處理器晶片植入所有製造產品中。連接設備用例呈指數級增長,這些設備運行代碼質量無論可靠性還是安全性方面都有待改進。我們需要做得更好,最佳方式是培養理解所有連接設備背景程式設計師新一代,他們能編寫適合特定背景軟件,並隨著背景演變維護該代碼。編碼不是單次工作,或最好留給機器人事情。它是程式設計師、他們機器和運行世界之間對話—而我們現有 AI 無法完全理解這個世界。
辦公室政治顯示 IT 專業人員價值
也有真實案例顯示專業 IT 人員價值超越純技術層面,分析引述在新任經理領導下工作的員工「Palmer」,該經理要求團隊參加冗長週會,分享過去一週工作。Palmer 表示:「我們大多數人都是專家,我負責大型主機性能,其他人負責網絡配置、Linux 等。我知道沒人會理解我工作,所以簡短說『我正處理兩個客戶問題』。」但其他人會詳細描述工作,甚至為此爭吵。這些會議原計劃一小時常延長至兩小時以上。Palmer 認為浪費時間,並向更高級經理反映,後者承諾調查。
結果,當經理邀請他提供改進建議時,Palmer 直言會議應限制 30 分鐘,發言者不應佔用超過 2 分鐘,經理還應安排一對一會議,因某些人不會在公開場合分享困難消息。這些想法獲得 IT 團隊一致好評,會議隨後改進。但 Palmer 年度評估從「傑出表現者」變成「需要改進」,經理稱不覺得他是支援性團隊成員。幸運是該企業有導師計劃,Palmer 透過導師迅速獲得三個新工作機會。
IT 人才價值應獲重新評估
企業應重新評估 AI 時代 IT 人才價值,雖然 AI 編碼工具提供強大支援,但程式設計師工作遠超代碼編寫,包括理解業務背景、維護系統安全、評估技術風險和推動創新。在數位轉型加速時期,精簡 IT 團隊可能反而增加企業風險、降低競爭力與創新能力。專業 IT 人員獨特人類判斷力、業務整合能力與安全意識將持續成為企業數碼韌性關鍵要素,即使在 AI 工具日益強大情況下依然不可或缺。
來源:The Register