Цифровизация в госсекторе: нужна платформа для разработки программного обеспечения

(Франческо Пагано, директор Aidr и руководитель ИТ-служб Ales spa и Scuderie del Quirinale) Стратегия цифровизации государственного сектора в Италии амбициозна и абсолютно необходима для быстрого устранения разрыва, который грозит серьезным штрафом для нашей страны. Цели, указанные в Национальном плане восстановления и устойчивости (PNRR), в этой перспективе представляют собой горизонт, к которому все операторы в секторе должны будут двигаться, и обещают определить цифровую экосистему, которая принесет с собой большую эффективность и гибкость как в управление отношениями с гражданами и деятельностью вовлеченных органов. Однако, глядя на путь, с которым мы сталкиваемся, важно сосредоточиться на некоторых элементах и ​​установить строгие ограничения, которые позволят нам правильно противостоять процессу оцифровки, начиная, например, с определения процессов разработки программного обеспечения.

За кулисами: общее наследие

В коллективном воображении разработка приложений и сервисов - это процесс «творчества», который начинается с нуля. Реальность, как известно отраслевым экспертам, совсем иная. Разработка программного обеспечения - это, скорее, операция сборки, в которой программисты используют готовые компоненты всех видов (от библиотек до сервисов), часто доступные через «пакеты разработки» (Software Development Kit или SDK), предоставляемые разработчиками настольных и мобильных операционных систем. , а также ресурсы всех видов, часто выпускаемые по лицензии с открытым исходным кодом. К ним добавлены инструменты отладки, анализа функциональности и управления использованием пользователей, предоставляемые частными компаниями. Вкратце: любое приложение, платформа или услуга на самом деле представляет собой сумму компонентов, которые во многих случаях были созданы другими сторонами и объединены вместе, чтобы предоставить более сложную услугу. Но какой уровень контроля мы можем иметь над всеми аспектами функционирования программного обеспечения, созданного таким образом?

От защиты приватности до риска искажений: все критические вопросы

Риск, с которым мы сталкиваемся, в основном связан с тем сочетанием государственного и частного секторов, которое часто определяется как «добродетельный» фактор, к которому следует обратиться для ускорения процессов оцифровки. В частности, одним из критических факторов является тот факт, что частный компонент по самой своей природе преследует цели, отличные от целей общества. При разработке любого цифрового инструмента частный сектор нацелен на монетизацию услуги, которая часто представлена ​​сбором информации о пользователях. Деятельность, которая соответствует точным ограничениям, как на логическом уровне, так и на более чисто нормативном уровне, когда обрабатываемые данные касаются конфиденциальной деятельности, например, связанной с отношениями с государственной администрацией. Случай с приложением IO, которое недавно подверглось капитальному ремонту после выводов Управления по защите персональных данных, является прекрасным примером риска, который таится в этом процессе разработки. Как подчеркнул Гарант, проблемы с конфиденциальностью не зависели от ошибок проектирования, а были связаны с использованием компонентов и услуг, предоставляемых третьими сторонами.

Подготовьте лучший контекст

Поэтому постановка вопроса об адекватности процессов разработки цифровых инструментов в государственном секторе является необходимой предпосылкой для предотвращения возможных коротких замыканий или, что еще хуже, для того, чтобы оказаться в порочном круге, в котором апостериорные проверки в конечном итоге оказываются весомыми. по всему пути. Поэтому первый шаг, который необходимо сделать, должен включать создание «набора инструментов», который позволит операторам сектора использовать ресурсы и инструменты, соответствие которых целям и правилам проверяется и поддается проверке. Возможно, опираясь на тот мир открытого исходного кода, который другие страны уже широко использовали.

Цифровизация в госсекторе: нужна платформа для разработки программного обеспечения