องค์กรหนึ่งได้รับใบเสนอราคาสำหรับเว็บไซต์แนะนำข้อมูลที่ค่อนข้างเรียบง่าย มีค่าเริ่มต้นหลักหลายหมื่นเยน และมีค่าดูแลรายเดือนตามมา
ถ้ามองแค่หน้าจอ ก็ย่อมคิดได้ว่า
“เว็บไซต์แค่นี้ ปัญญาประดิษฐ์สร้างได้เร็วมากไม่ใช่หรือ”
ความรู้สึกนั้นไม่ได้ผิดนัก ปัจจุบันข้อความ โครงสร้างหน้า การแสดงผลบนมือถือ แบบฟอร์มง่าย ๆ และโค้ดพื้นฐาน ทำได้เร็วกว่าเดิมมาก
แต่ถ้าใครพูดในที่ประชุมว่า
“ผมทำเองได้”
อนาคตอีกแบบอาจเปิดขึ้นทันที
“ดีเลย งั้นฝากทำด้วยนะ”
โครงการเว็บไซต์เล็ก ๆ จึงอาจกลายเป็นตำแหน่งผู้ดูแลเว็บกิตติมศักดิ์ตลอดชีพโดยไม่รู้ตัว
1. ประเด็นสำคัญคือ ต้นทุนการผลิตกับต้นทุนความรับผิดชอบไม่ใช่สิ่งเดียวกัน
สิ่งที่ปัญญาประดิษฐ์ลดลงอย่างมากคือแรงงานในการผลิต
มันช่วยร่างข้อความ วางโครงสร้าง เขียนโค้ด ปรับหน้าตา และเสนอฉบับแก้ไขหลายแบบได้เร็วขึ้นจริง
แต่ค่าจ้างผู้รับเหมาขององค์กรอาจรวมงานอื่นอีกมาก เช่น
- รวบรวมและจัดระเบียบความต้องการ
- รับคำขอแก้ไข
- นำการเปลี่ยนแปลงขึ้นใช้งานจริง
- จัดการโดเมนและใบรับรองการเข้ารหัส
- ดูแลข้อมูลสำรอง
- จัดการการอัปเดตและปัญหาความปลอดภัย
- กู้ระบบเมื่อเกิดเหตุขัดข้อง
- รับข้อความว่า “เว็บไซต์แสดงผลผิด”
- ทำเอกสารเพื่อส่งต่องานให้ผู้ดูแลคนถัดไป
- รับภาระการสนับสนุนตามสัญญา
ดังนั้นสิ่งที่องค์กรซื้ออาจไม่ใช่แค่หน้าเว็บ
แต่อาจซื้อ สิทธิที่จะโยนเรื่องยุ่ง ๆ ให้คนอื่นรับผิดชอบแทน
2. ส่วนที่ปัญญาประดิษฐ์ทำให้ถูกลงจริง
สำหรับเว็บไซต์ข้อมูลขนาดเล็ก ปัญญาประดิษฐ์ช่วยลดงานประจำได้มาก
มันช่วยเร่งงาน เช่น
- ร่างโครงสร้างเว็บไซต์
- หัวข้อและข้อความ
- รูปแบบการออกแบบหลายแบบ
- การรองรับมือถือ
- โค้ดพื้นฐาน
- การแก้ไขทั่วไป
- การจัดระเบียบเนื้อหาเดิม
- การทำขั้นตอนเผยแพร่อัตโนมัติแบบง่าย
ดังนั้นเมื่อได้ยินว่าเว็บไซต์ไม่กี่หน้ามีค่าเริ่มต้นสูง การรู้สึกว่าแพงก็เป็นเรื่องธรรมดา
แต่ข้อผิดพลาดคือการมองว่าเวลาในการสร้างเท่ากับมูลค่าของสัญญา
ปัญญาประดิษฐ์อาจเขียนโค้ดเสร็จในครึ่งชั่วโมง
แต่มันไม่ได้ทำให้คำขอเดือนหน้า เช่น “ช่วยเปลี่ยนเวลาทำการ” “ช่วยแก้ข้อมูลผู้รับผิดชอบ” หรือ “ทำไมเว็บไซต์เปิดไม่ได้” หายไป
โค้ดเร็วขึ้น
คนที่ขอแก้ยังอยู่
3. สิ่งที่ผู้รับจ้างอาจขายจริง ๆ
หน้าจอที่เสร็จแล้วซ่อนงานจำนวนมากไว้
เว็บไซต์ขององค์กรอาจต้องมีผู้รับผิดชอบหลายด้าน
ความต้องการและการประสานงาน
ต้องมีใครสักคนฟังทุกฝ่ายและจัดการคำขอที่ขัดกัน
องค์กรไม่ได้มีเสียงเดียว คนหนึ่งจำมติแบบหนึ่ง อีกคนจำตรงข้าม และการประชุมครั้งถัดไปอาจเปลี่ยนทั้งสองอย่าง
โครงสร้างพื้นฐานและการเผยแพร่
ต้องมีคนดูแลโดเมน ใบรับรอง เซิร์ฟเวอร์ การตั้งค่า และขั้นตอนกู้คืน
การบำรุงรักษาและความปลอดภัย
ส่วนประกอบซอฟต์แวร์ต้องได้รับการอัปเดต และช่องโหว่ต้องได้รับการจัดการ
สถาบันมาตรฐานและเทคโนโลยีแห่งชาติของสหรัฐมองความปลอดภัยของซอฟต์แวร์เป็นเรื่องของวงจรชีวิตทั้งหมด ไม่ใช่เรื่องที่จบเมื่อพัฒนาเสร็จ.[1]
แนวทางการจัดการแพตช์ของหน่วยงานเดียวกันยังอธิบายการอัปเดตว่าเป็นการบำรุงรักษาเชิงป้องกัน และเป็นต้นทุนที่จำเป็นต่อการใช้งานเทคโนโลยี.[2]
เหตุขัดข้อง
เมื่อเว็บไซต์ล่ม แบบฟอร์มใช้ไม่ได้ หรือหน้าจอเสีย ต้องมีคนรับแจ้ง วิเคราะห์ และกู้ระบบ
การส่งต่องาน
เมื่อผู้รับผิดชอบเปลี่ยน โดเมน สิทธิ์ผู้ดูแล ขั้นตอน และสัญญาจะหายไปพร้อมกับคนคนเดียวไม่ได้
เว็บไซต์ไม่ได้กลายเป็นรูปปั้นทันทีที่เปิดใช้งาน
ชีวิตของมันในฐานะระบบที่ต้องดูแลเพิ่งเริ่มในวันนั้น
4. ค่าดูแลรายเดือนไม่มีความหมายถ้าไม่รู้ขอบเขตงาน
ค่ารายเดือนไม่ได้บอกเองว่าแพงหรือถูก
ถ้าจ่ายเพื่อให้ใครบางคนออกค่าโฮสติ้งแทนและแทบไม่ทำอะไร อาจดูแพง
แต่ถ้ารวมสิ่งเหล่านี้ ก็เป็นสินค้าคนละแบบ
- โฮสติ้งและโดเมน
- ข้อมูลสำรอง
- การอัปเดต
- การดูแลความปลอดภัย
- การตรวจสอบการทำงาน
- การตอบสนองเบื้องต้นเมื่อเกิดเหตุ
- การแก้ข้อความเล็กน้อย
- การช่วยเหลือผู้ดูแลภายใน
- การกู้คืน
- การย้ายระบบเมื่อสัญญาสิ้นสุด
หน่วยงานความมั่นคงไซเบอร์ของสหรัฐยังผลักดันให้ผู้ให้บริการเทคโนโลยีรับผิดชอบต่อผลลัพธ์ด้านความปลอดภัยของลูกค้ามากขึ้น แทนที่จะโยนภาระทั้งหมดให้ลูกค้า.[3]
ดังนั้นคำถามที่สำคัญไม่ใช่เพียง
“เดือนละเท่าไร”
แต่คือ
ใครรับผิดชอบอะไร แค่ไหน และตอบสนองเร็วเพียงใด
5. ถ้าเป็นเว็บไซต์ของตัวเอง การทำเองด้วยปัญญาประดิษฐ์เข้ากันได้ดี
เว็บไซต์ส่วนตัวมีโครงสร้างที่เรียบง่าย
- คนตัดสินใจ: คุณ
- คนสร้าง: คุณ
- คนทำพัง: คุณ
- คนซ่อม: คุณ
- คนรับความเสียหาย: คุณ
ทุกอย่างอยู่ที่คนคนเดียว
ถ้าคุณแก้ดีไซน์ตอนดึกแล้วพัง คุณสามารถตัดสินใจเองว่า “พรุ่งนี้ค่อยซ่อม”
คุณเลือกได้เองว่าจะยอมให้ระบบล่มได้นานเท่าไร ต้องมีข้อมูลสำรองกี่ชุด หรือฟังก์ชันที่น่ารำคาญควรถูกลบทิ้งหรือไม่
ในสถานการณ์นี้ ความเร็วของปัญญาประดิษฐ์กลายเป็นประโยชน์โดยตรง
ถ้าคุณทำทุกอย่างเอง คุณก็รับผิดชอบทุกอย่างเองได้
อำนาจตัดสินใจกับความรับผิดชอบตรงกัน
6. โครงสร้างที่แย่ที่สุดเมื่อดูแลเว็บไซต์ขององค์กรคนอื่น
รูปแบบอันตรายคือ
- คนทำงาน: คุณ
- คนตัดสินใจ: คนอื่น
- คนขอแก้: หลายคน
- คนที่ถูกตามตัวเมื่อมีปัญหา: ทำไมก็ไม่รู้ แต่เป็นคุณ
- ค่าตอบแทน: บางครั้งมีแค่ความหวังดี
นี่ไม่ใช่ปัญหาทางเทคนิคแล้ว
นี่คือ สามเหลี่ยมนรกที่อัดความรับผิดชอบไว้ที่คนเดียว
“แค่แก้ประโยคเดียวใช่ไหม”
“แค่เพิ่มรูปหนึ่งรูป”
“ใช้ปัญญาประดิษฐ์ก็เร็วไม่ใช่หรือ”
งานแต่ละชิ้นอาจใช้เวลาไม่กี่นาทีจริง
แต่เรื่องยากคือใครอนุมัติ ใครย้อนกลับถ้าผิด ใครตรวจหลังเผยแพร่ และคำขอในอนาคตทั้งหมดจะมาหาอาสาสมัครคนเดิมหรือไม่
การแก้ห้านาทีอาจกลายเป็นภาระสนับสนุนห้าปี
7. ยิ่งแก้ง่าย คำขออาจยิ่งเพิ่ม
มีความย้อนแย้งเล็ก ๆ
สมัยที่ทุกการแก้ต้องจ่ายเงินให้ผู้รับจ้าง คนมักรวมคำขอหลายอย่างไว้ด้วยกัน
แต่ถ้ามีคนใกล้ตัวที่ใช้ปัญญาประดิษฐ์เป็นและ “แก้ได้เร็ว” วิธีคิดจะเปลี่ยนเป็น
“อันนี้ง่ายใช่ไหม”
เวลาต่อคำขอลดลง
จำนวนคำขอเพิ่มขึ้น
เมื่อการผลิตไม่ใช่คอขวดแล้ว คอขวดถัดไปจะเป็นการอนุมัติ การสื่อสาร ลำดับความสำคัญ การอธิบาย และการแบ่งความรับผิดชอบ
ปัญญาประดิษฐ์อาจเขียนโค้ดเร็วขึ้นสิบเท่า
แต่มันไม่ได้ทำให้คณะกรรมการตัดสินใจเร็วขึ้นสิบเท่า
เครื่องจักรไปอนาคตแล้ว
การประชุมยังอยู่ที่เดิม
8. ถ้าจะประเมินราคา ให้ดูขอบเขตก่อนดูตัวเลข
อย่าประเมินเว็บไซต์จากจำนวนหน้าอย่างเดียว
อย่างน้อยควรแยกดูสิ่งเหล่านี้
งานเริ่มต้น
- จำนวนหน้า
- ขอบเขตการเขียนข้อความ
- ระดับการออกแบบ
- การรองรับมือถือ
- แบบฟอร์มติดต่อ
- เครื่องมือแก้ไขเนื้อหา
- ระบบสมาชิกหรือเข้าสู่ระบบ
- การย้ายข้อมูลเดิม
- การช่วยด้านการเข้าถึง
- การตั้งค่าพื้นฐานสำหรับการค้นหา
การดูแลรายเดือน
- ค่าโฮสติ้งและโดเมน
- ความถี่ของข้อมูลสำรอง
- การอัปเดตและความปลอดภัย
- การตรวจสอบระบบ
- ช่องทางแจ้งเหตุ
- เวลาตอบสนอง
- จำนวนครั้งที่แก้ข้อความได้
- ค่าเพิ่มรูปหรือหน้าใหม่
- ค่าบริการภายนอก
เมื่อสัญญาสิ้นสุด
- ใครเป็นเจ้าของโดเมน
- ได้รับไฟล์ต้นฉบับหรือไม่
- สิทธิ์ผู้ดูแลโอนได้หรือไม่
- บริษัทอื่นรับช่วงได้หรือไม่
- เว็บไซต์ยังอยู่ต่อหลังยกเลิกสัญญาหรือไม่
ถ้าแทบไม่มีอะไรอยู่ในขอบเขตแต่ราคายังสูง การถามว่าเราจ่ายเงินเพื่ออะไรเป็นเรื่องสมเหตุสมผล
แต่ถ้ารวมการดูแล การกู้คืน การอัปเดต และการส่งต่องานอย่างชัดเจน นั่นไม่ใช่สินค้าแบบเดียวกับ “หน้าเว็บไม่กี่หน้า”
9. เมื่อไรควรทำเอง และเมื่อไรควรจ้างภายนอก
การทำเองด้วยปัญญาประดิษฐ์เหมาะกว่าเมื่อ
- มีผู้ตัดสินใจแทบคนเดียว
- ระบบหยุดช่วงสั้น ๆ ไม่สร้างความเสียหายร้ายแรง
- อัปเดตไม่บ่อย
- จัดการข้อมูลอ่อนไหวน้อย
- คุณสำรองและกู้คืนเองได้
- ฟังก์ชันที่ยุ่งยากสามารถตัดทิ้งได้
- คุณพร้อมรับผิดชอบการดูแลต่อไป
การจ้างภายนอกมีค่ามากขึ้นเมื่อ
- มีผู้เกี่ยวข้องหลายฝ่าย
- ข้อมูลสาธารณะผิดอาจกระทบความน่าเชื่อถือ
- ต้องอัปเดตเป็นประจำ
- ต้องมีคนรับคำถาม
- ต้องดูแลความปลอดภัยต่อเนื่อง
- เว็บไซต์ต้องอยู่ต่อแม้เปลี่ยนผู้รับผิดชอบ
- เวลาเกิดเหตุ ต้องมีผู้รับผิดชอบชัดเจน
อย่าตัดสินจากความยากทางเทคนิคอย่างเดียว
ให้ถามว่า
ถ้ามันพัง ใครรับโทรศัพท์
10. สุดท้าย คนอาจไม่ได้จ่ายเงินให้โค้ด แต่จ่ายให้คนที่ต้องรับชื่อเมื่อมีปัญหา
ปัญญาประดิษฐ์ลดต้นทุนการสร้างเว็บไซต์จริง
ดังนั้นวิธีทำงานและราคาที่อิงกับแรงงานมือจำนวนมากแบบเดิมย่อมถูกตั้งคำถาม
แต่ไม่ได้แปลว่าผู้รับจ้างเว็บไซต์ทุกคนหมดความจำเป็น
การบำรุงรักษา การอัปเดต การกู้คืน การประสานงาน การสนับสนุน ความปลอดภัย และการส่งต่องานยังคงอยู่
เว็บไซต์ของตัวเอง ทำเองทั้งหมดก็สมเหตุสมผล
เพราะความรับผิดชอบก็เป็นของคุณ
แต่กับเว็บไซต์ขององค์กรคนอื่น ประโยคว่า “ปัญญาประดิษฐ์ทำได้เร็ว” อาจกลายเป็นสัญญาดูแลฟรีถาวรโดยไม่ตั้งใจ
บางครั้งการจ่ายเงินให้ผู้รับจ้างภายนอกจึงสมเหตุสมผล แม้หน้าเว็บจะสร้างได้ง่าย
คุณอาจไม่ได้ซื้อโค้ดราคาแพง
คุณอาจกำลังซื้อโลกที่ตอนเที่ยงคืนมีข้อความว่า “เว็บไซต์เปิดไม่ได้” แล้วคนรับโทรศัพท์ไม่ใช่คุณ
เอกสารอ้างอิง
- NIST, Secure Software Development Framework (SSDF) Version 1.1: https://csrc.nist.gov/pubs/sp/800/218/final
- NIST, Guide to Enterprise Patch Management Planning: Preventive Maintenance for Technology: https://csrc.nist.gov/pubs/sp/800/40/r4/final
- CISA, Under the Digital Radar: Defending Against People’s Republic of China’s Nation-State Cyber Threats to America’s Small Businesses: https://www.cisa.gov/news-events/news/under-digital-radar-defending-against-peoples-republic-chinas-nation-state-cyber-threats-americas
