← Kembali ke wawasan

Kepemimpinan Rekayasa

Biaya Engineering dari Mengabaikan Tata Kelola

LinkedIn X

Di seluruh tulisan yang saya buat di situs ini — tentang menerjemahkan bahasa kontrol menjadi requirement, tentang kesenjangan antara kontrol yang terdokumentasi dan kontrol yang efektif, tentang apa yang diajarkan sebuah rumah sakit kepada saya soal keandalan — satu gagasan terus muncul kembali dalam pakaian yang berbeda-beda: sebuah keputusan teknis juga adalah keputusan keamanan, dan juga keputusan tata kelola, terlepas dari apakah ada orang di ruangan itu yang menamainya begitu. Tulisan ini adalah upaya terdekat saya untuk menyatakan tesis itu secara langsung, alih-alih membiarkannya tetap tersirat di domain mana pun kebetulan sedang dibahas sebuah tulisan.

Tata kelola diperlakukan, bisa dimengerti, sebagai kendala terhadap kecepatan engineering — sesuatu yang ditawar turun dalam rapat perencanaan, sesuatu yang ditunda sampai "setelah kita rilis". Temuan yang tidak nyaman, di setiap lingkungan tempat saya bekerja, adalah bahwa mengabaikannya jarang menghemat waktu seperti yang tampaknya dihemat. Ia hanya memindahkan biayanya ke belakang, ke momen ketika biayanya lebih mahal untuk dibayar dan lebih sulit dijelaskan mengapa ia terutang.

Tagihannya selalu datang, hanya lebih belakangan dan lebih besar

Tata kelola yang ditunda muncul dalam sejumlah kecil bentuk yang berulang: perbaikan tergesa-gesa yang dilakukan di bawah tekanan audit, dikerjakan oleh siapa pun yang tersedia alih-alih siapa pun yang paling memahami sistemnya; insiden keamanan yang berujung pada keputusan yang tidak dimiliki siapa pun secara bertanggung jawab; sistem yang begitu tidak transparan sehingga, ketika akhirnya seseorang bertanya bagaimana ia sampai pada suatu hasil, tidak ada yang bisa menjawab dengan lebih meyakinkan daripada sekadar tebakan. Tidak satu pun dari ini adalah kegagalan yang tidak biasa. Ia adalah bentuk biasa dan bisa diprediksi yang diambil tata kelola yang ditunda setelah cukup waktu berlalu hingga konteks aslinya terlupakan.

Setiap keputusan teknis sudah membawa dua keputusan lainnya

Sebuah skema menentukan siapa yang bisa meng-query apa nantinya, yang merupakan keputusan akses terlepas dari apakah ada yang menyebutnya begitu saat dirancang. Keputusan logging menentukan apa yang bisa direkonstruksi setelah sebuah insiden, yang merupakan keputusan tata kelola tentang apa yang bisa dibuktikan organisasi. Melewati sebuah langkah persetujuan demi mengejar tenggat waktu adalah keputusan tata kelola yang dibuat secara default, oleh orang yang paling tidak tertekan untuk memikirkannya sebagai keputusan semacam itu. Sebagaimana saya bahas dalam 'Dari Kontrol ISO 27002 ke Kebutuhan Rekayasa', penerjemahan antara bahasa kontrol dan requirement engineering berjalan dua arah — yang berarti seorang engineer yang tidak pernah membaca dokumen kontrol tetap membuat keputusan yang dijelaskan kontrol-kontrol itu, hanya tanpa kosakata untuk menyadarinya.

Audit yang lolos bukan bukti bahwa keputusan yang ditunda itu benar

Versi tata kelola yang ditunda paling berbahaya adalah yang tetap lolos audit, karena pemeriksaan pada satu titik waktu mengambil sampel sistem pada hari yang baik dan mengekstrapolasikan bahwa sampel itu mewakili satu tahun penuh. Saya membahas kesenjangan ini lebih dalam di 'Kepatuhan Bukan Berarti Efektivitas Kontrol', tetapi versi singkatnya juga penting di sini: audit yang lolos memberi tahu Anda sebuah kontrol berfungsi saat seseorang sedang memeriksanya, bukan bahwa keputusan yang mendasarinya sudah tepat di sisa waktu ketika tidak ada yang memeriksa.

Taruhan membuat pola ini terlihat, tapi bukan pola ini yang menciptakannya

Butuh membangun software untuk rumah sakit, tempat saya membahas pelajaran ini lebih panjang di 'Yang Saya Pelajari dari Sistem Informasi Rumah Sakit tentang Software yang Andal', agar pola ini menjadi mustahil untuk diabaikan — inkonsistensi database di sana bukan abstraksi, dan keputusan akses yang dibuat sembarangan punya seseorang yang melekat padanya. Tapi pola ini tidak pernah eksklusif milik sektor kesehatan; taruhan yang tinggi hanya membuat sebuah kebenaran terlihat yang sebenarnya berlaku di mana pun juga, secara diam-diam, dalam sistem-sistem yang konsekuensi mengabaikannya butuh waktu lebih lama untuk muncul.

Jika ada satu tesis yang terus dikembalikan seluruh situs ini, itu adalah: engineering, keamanan, dan tata kelola tidak pernah menjadi tiga disiplin terpisah yang kebetulan sesekali berinteraksi. Mereka adalah tiga nama untuk kumpulan keputusan yang sama, dilihat dari jarak yang berbeda. Tim yang memperlakukan tata kelola sebagai sesuatu yang bisa ditawar untuk dihilangkan tidak sedang menghemat waktu engineering — ia hanya membelanjakan waktu itu belakangan, dengan tarif yang lebih buruk, untuk versi lain dari keputusan yang sama yang tidak pernah sempat dibuatnya secara sengaja pada kesempatan pertama.

Terbuka untuk diskusi seputar pengembangan produk yang aman, applied AI, dan compliance engineering.