AI-DLC は、私が見てきたどの方法論よりも強いプロセスの健全性を与えてくれます。承認ゲート、監査証跡、要素レベルのトレーサビリティ。しかしそのどれも、コードが安全であることを示しません。別の主張であり、その隙間をフェーズごとに埋めるのが仕事です。
「モデルを信頼できるか」を議論しているチームは、すでに重要な決定を済ませています — 境界をどこに置くか、です。プロンプトは約束、ツールインターフェースは制約。両者を見分けるための 4 つのパターン。
量が人員に収まるまで検知をチューニングするのは、可視性を人員数で決めることです。答えはアナリストの増員ではなく、トリアージの 3 層を「何について誤ってよいか」で分けることでした。