1. AI 生成代码导致线上事故时,提交者、审查者和发布流程的工程责任如何界定
当 AI 生成代码导致线上事故时,提交者、审查者和发布流程的工程责任应如何界定?
- 责任划分原则(提交/审查/发布各环节)
- 过程与制度责任
- 改进而非追责导向
责任界定应基于"过程与制度"而非仅罚个人:提交者对自己合入的代码负有"理解与验证"责任——即使代码由 AI 生成,提交者须能解释、验证并为其质量把关;审查者负责"发现可发现的问题"责任——按既有审查标准核查,若审查流程存在但未执行则承担相应责任;发布流程负责"门禁与回滚"责任——上线前有测试、门禁、灰度,事故后有回滚与告警。框架上:先查"流程是否被正确执行",再查"个人是否失职",避免把 AI 生成作为免责理由,也不把事故简单归咎于单个提交者。最终目的是改进流程(补测试、加门禁、强审查)而非追责。
AI 生成模糊了责任归属,但工程责任仍落在"审核与放行"的人与流程上。以过程与制度为主线划分责任,既保证有人负责,又导向系统改进,避免"AI 背锅"或"个人背锅"。