I corsi di AuroraForma
Quanto del codice che il vostro team scrive con l'AI reggerebbe una code review?
Tirate la leva: dal vibe coding al codice che nasce da una specifica. Tre giorni sul vostro codebase. L'ultimo si costruisce.
Prima vibe coding
Review: approvata in 40 secondi
test
function getFerie(u) {
const giorni_ferie = u.hol ?? u.ferie2 ?? 0
// TODO non so perché funziona
return calcolaFerieNEW(u, giorni_ferie, true)
}Dopo ogni passo lascia un documento
constitution.md
Le regole che l'AI deve rispettare nel progetto.spec.md
Richiesta ferie. Criteri di accettazione verificabili.plan.md
Modello dati, API, interfaccia. In quest'ordine.tasks.md
- T1 modello dati
- T2 approvazione
- T3 calendario
approva.ts
// tasks.md › T2 approvazione
export function approva(richiesta, responsabile) {
verificaSaldo(richiesta)
return registra(richiesta, { stato: 'approvata', da: responsabile })
}| Giulia R. | 3 giorni | approvata |
| Marco T. | 1 giorno | da approvare |
/sdd SDD Team Bootcamp
Spec-Driven Development
Programmare con l'AI partendo dalle specifiche: richiesta, specifica, piano, task, codice. L'ultima giornata scegliete un'idea vostra e la costruiamo insieme: un tool interno, un'automazione, un servizio che vi serve da mesi. Quando il corso finisce, quella cosa esiste e gira.
- Durata
- Tre giornate, consecutive o distribuite su tre settimane
- Per chi
- Team che scrivono codice, da 4 a 12 persone
- Dove
- In sede o a distanza
- Serve sapere
- Il vostro stack. Nessuna esperienza precedente con l'AI.
Programma
- G1Dalla richiesta alla specifica
Perché il codice generato a caso non regge la revisione. La costituzione del progetto. Una specifica verificabile su una vostra feature vera, poi piano e task.
- G2Agenti, skill e revisione
Agenti per il vostro dominio, skill riusabili per tutto il team. Test e code review quando il codice lo scrive una macchina. Dove il metodo si rompe e come accorgersene prima.
- G3Si costruisce
Si sceglie un'idea. Specifica, piano, task: il ciclo completo fatto da voi. Si costruisce finché funziona, e si vede come andare avanti da soli dal giorno dopo.
Cosa resta in azienda
- Un tool interno funzionante
- Il metodo applicato al vostro repository
- Agenti e skill riusabili, configurati sul vostro stack
- Attestato di frequenza per ogni partecipante
constitution.mdspec.mdplan.mdtasks.md
/sdd
Si apre la pagina del corso: programma completo giorno per giorno e prerequisiti.
Parlate con Elia Tolin, che tiene il corso. Portate l'idea che vorreste costruire il terzo giorno.
E se il collo di bottiglia non fosse il codice?
È la specifica. Due giornate per trasformare la richiesta confusa in requisiti che il team dev può eseguire.
Prima la richiesta via mail
Dopo il requisito verificabile
spec.md
Storia 04. Come responsabile acquisti voglio approvare gli ordini sopra soglia, così che nessuno parta senza firma.Dato un ordine sopra soglia, quando viene inviato, allora passa in approvazione.
Dato un ordine annullato, quando si calcola il totale, allora non viene contato.
Fuori scope: integrazione con la contabilità.
backlog.md
- S04 approvazione sopra soglia
- S05 ordini annullati
- S06 esportazione mensile
/specs AI per le specifiche
Usare l'AI per trovare i buchi nei requisiti, non per riempirli di parole. Il secondo giorno scrivete il vostro prossimo progetto, dalla prima riga al passaggio al team.
- Durata
- Due giornate
- Per chi
- Product owner, project manager, chi scrive i requisiti. Fino a 12 persone.
- Dove
- In sede o a distanza
- Serve sapere
- Niente di tecnico. Portate un progetto vostro.
Programma
- G1Dalla richiesta confusa al requisito verificabile
Cosa manca a una specifica perché uno sviluppatore la possa eseguire. L'AI per trovare i buchi. Criteri di accettazione verificabili. Ambiguità, casi limite, fuori scope.
- G2Il vostro prossimo progetto, scritto
Un progetto vero. Specifica completa con AI e metodo, user story stimabili, passaggio al team.
Cosa resta in azienda
- I requisiti del vostro prossimo progetto, scritti in aula
- User story e criteri di accettazione pronti per il team dev
- Il template di specifica per i progetti successivi
- Attestato di frequenza per ogni partecipante
spec.mdbacklog.md
/specs
Si apre la pagina del corso: programma completo e come preparare il progetto da portare.
Parlate con Elia Tolin, che tiene il corso. Raccontate il progetto che avete in mente.
L'AI in azienda la usano già tutti. Sapreste dimostrare come?
Serve sapere come usarla, e serve poterlo dimostrare. Mezza giornata per tutte le persone dell'azienda, e resta il dossier.
Prima ognuno a modo suo
Dopo una traccia da mostrare
dossier-alfabetizzazione.pdf
Alfabetizzazione AI
- Programma svolto
- Elenco partecipanti
- Materiali
AI Act, art. 4
attestato-di-frequenza.pdf
Uno per ogni persona che ha partecipato.Alfabetizzazione AI /abcAI
Che cos'è l'AI e che cosa non è, come usarla bene sul proprio lavoro, quali regole valgono. E la documentazione per dimostrare, a chi lo chiede, che la formazione è stata fatta.
- Durata
- Mezza giornata
- Per chi
- Tutte le persone dell'azienda, anche non tecniche. Gruppi fino a 30, si replica per gruppi grandi.
- Dove
- In sede o a distanza
- Serve sapere
- Niente. Si parte da zero.
Programma
- P1Che cosa è e che cosa non è
Come funziona un modello linguistico, in parole normali. Perché sbaglia con sicurezza. Quali compiti sì e quali no.
- P2Usarla bene sul vostro lavoro
Richieste che funzionano sui vostri documenti. Verificare prima di mandare fuori. Esercizi sui vostri casi.
- P3Regole e responsabilità
Cosa chiede il regolamento europeo. Dove finiscono i dati scritti in un chatbot. Cosa documentare e come.
Cosa resta in azienda
- Il dossier: programma svolto, elenco partecipanti, materiali
- Attestato di frequenza per ogni persona
dossier-alfabetizzazione.pdf
/abcAI
Si apre la pagina del corso: programma completo e cosa contiene il dossier.
Parlate con Elia Tolin, che tiene il corso. Si parte da quante persone e quanti gruppi.
La domanda non è se il vostro team incolla dati aziendali in un chatbot. È quali.
Mezza giornata per scoprirlo. E per scrivere insieme la regola che dice cosa può uscire e cosa no.
Prima shadow AI
Dopo la regola, scritta
policy-uso-ai.md
Permesso
Bozze di testi senza dati di clienti
Da chiedere
Nuovi strumenti ed estensioni
Vietato
Contratti, dati personali, codice sorgente fuori dagli strumenti approvati
mappa-rischi.md
| Dati personali | |
| Dati dei clienti | |
| Codice sorgente | |
| Testi pubblici |
AI Security /secAI
Dove si perdono i dati, quali sono i rischi della vostra azienda, e la policy d'uso dell'AI scritta insieme in aula, pronta da adottare.
Cosa non è. Formazione tecnico-organizzativa: non è consulenza legale e non sostituisce il DPO, il legale né un assessment di sicurezza professionale.
- Durata
- Mezza giornata
- Per chi
- Tutte le persone dell'azienda. Gruppi fino a 30.
- Dove
- In sede o a distanza
- Serve sapere
- Niente di tecnico.
Programma
- P1Dove si perdono i dati
Il documento incollato in uno strumento gratuito. Account personali, estensioni, strumenti non approvati (shadow AI). Dati personali, dei clienti, codice sorgente: tre rischi diversi.
- P2La mappa dei vostri rischi
Gli strumenti usati davvero oggi. Le informazioni che non devono uscire, per gravità. Prompt injection, phishing e deepfake generati con l'AI: riconoscerli.
- P3La regola scritta
La policy scritta insieme in aula: permesso, da chiedere, vietato. Farla rispettare senza bloccare il lavoro.
Cosa resta in azienda
- La policy aziendale d'uso dell'AI, pronta da adottare
- La mappa di quali dati possono uscire e quali no
- Regole operative strumento per strumento
- Attestato di frequenza per ogni partecipante
policy-uso-ai.mdmappa-rischi.md
/secAI
Si apre la pagina del corso: programma completo e come si costruisce la policy.
Parlate con Elia Tolin, che tiene il corso. Si parte dagli strumenti che usate già.