← tutte le proposte

Proposta 05: il tracciato

I corsi AuroraForma

/sdd SDD Team Bootcamp

Tre giorni sul vostro codebase. L'ultimo si costruisce.

Spec-Driven Development, contro il vibe coding: l'AI smette di generare codice a caso e segue un metodo. Ogni fase lascia un file nel vostro repository, e il codice arriva per ultimo.

Per chi
Team che scrivono codice, da 4 a 12 persone
Durata
Tre giornate, consecutive o distribuite su tre settimane
Dove
In sede o a distanza
Serve
Saper lavorare al proprio stack. Nessuna esperienza precedente con l'AI.
  1. Giorno 1Dalla richiesta alla specifica

    Perché il codice generato a caso non regge la revisione.

    1. constitution.mdLa costituzione del progetto: le regole che l'AI deve rispettare.
    2. spec.mdUna specifica verificabile, scritta su una vostra feature vera.
    3. plan.mdDalla specifica al piano.
    4. tasks.mdDal piano ai task.
  2. Giorno 2Agenti, skill e revisione

    1. codiceAgenti per il vostro dominio, skill riusabili per tutto il team, test e code review quando il codice lo scrive una macchina. E dove il metodo si rompe, e come accorgersene prima.
  3. Giorno 3Si costruisce

    1. Il tool esiste e gira.

      L'ultima giornata scegliete un'idea vostra e la costruiamo insieme: un tool interno, un'automazione, un servizio che vi serve da mesi. Quando il corso finisce, quella cosa esiste e gira.

      • Specifica, piano, task: il ciclo completo lo fate voi
      • Si costruisce fino a quando funziona
      • Come portarsi avanti da soli, dal giorno dopo

Cosa resta in azienda

constitution.mdspec.mdplan.mdtasks.md
  • Un tool interno funzionante
  • Il metodo applicato al vostro repository
  • Agenti e skill riusabili, configurati sul vostro stack
  • Attestato di frequenza per ogni partecipante

I corsi li tiene Elia Tolin, Aurora Digital di Elia Tolin.

/abcAI Alfabetizzazione AI

L'AI in azienda la usano già tutti. Serve sapere come — e serve poterlo dimostrare.

Mezza giornata per tutte le persone dell'azienda: che cosa fa davvero l'AI, come usarla bene sul proprio lavoro, quali regole seguire. Si esce con la documentazione che prova che la formazione è stata fatta.

Per chi
Tutte le persone dell'azienda, anche non tecniche. Gruppi fino a 30, si replica per gruppi grandi.
Durata
Mezza giornata
Dove
In sede o a distanza
Aula di formazione: una cinquantina di partecipanti davanti a due schermi con la slide «Prompting efficace e contesto»
In aula.
  1. Parte 1

    Che cosa è e che cosa non è

    • Come funziona un modello linguistico, in parole normali
    • Perché sbaglia con sicurezza
    • Quali compiti sì e quali no
  2. Parte 2

    Usarla bene sul vostro lavoro

    • Richieste che funzionano sui vostri documenti
    • Verificare prima di mandare fuori
    • Esercizi sui vostri casi
  3. Parte 3

    Regole e responsabilità

    • Cosa chiede il regolamento europeo
    • Dove finiscono i dati scritti in un chatbot
    • Cosa documentare e come

Cosa resta in azienda

dossier-alfabetizzazione.pdf
  • Il dossier: programma svolto, elenco partecipanti, materiali
  • Attestato di frequenza per ogni persona

/specs AI per le specifiche

Il collo di bottiglia non è il codice. È la specifica.

Due giornate per chi scrive i requisiti: si usa l'AI per trovare i buchi nelle specifiche, non per riempirle di parole. E il vostro prossimo progetto si scrive in aula.

  1. Giorno 1

    Dalla richiesta confusa al requisito verificabile

    • Cosa manca a una specifica perché uno sviluppatore la possa eseguire
    • L'AI per trovare i buchi nei requisiti
    • Criteri di accettazione verificabili
    • Ambiguità, casi limite, fuori scope
  2. Giorno 2

    Il vostro prossimo progetto, scritto

    • Un progetto vero, il vostro
    • Specifica completa, con AI e metodo
    • User story stimabili
    • Il passaggio al team
Per chi
Product owner, project manager, chi scrive i requisiti. Fino a 12 persone.
Durata
Due giornate
Dove
In sede o a distanza
Serve
Nessuna base tecnica. Portate un progetto vostro.

Cosa resta in azienda

spec.mdbacklog.md
  • I requisiti del vostro prossimo progetto, scritti in aula
  • User story e criteri di accettazione pronti per il team dev
  • Il template di specifica per i progetti successivi
  • Attestato di frequenza per ogni partecipante

/secAI AI Security

La domanda non è se il vostro team incolla dati aziendali in un chatbot. È quali.

Mezza giornata per tutte le persone che usano l'AI: dove si perdono i dati, quali rischi corre la vostra azienda, e la regola scritta per evitarli.

Per chi
Tutte le persone dell'azienda. Gruppi fino a 30.
Durata
Mezza giornata
Dove
In sede o a distanza
  1. Parte 1

    Dove si perdono i dati

    • Il documento incollato in uno strumento gratuito
    • Account personali, estensioni, strumenti non approvati: la shadow AI
    • Dati personali, dei clienti, codice sorgente: tre rischi diversi
  2. Parte 2

    La mappa dei vostri rischi

    • Gli strumenti usati davvero oggi
    • Le informazioni che non devono uscire, per gravità
    • Prompt injection, phishing e deepfake generati con l'AI: riconoscerli
  3. Parte 3

    La regola scritta

    • La policy scritta insieme, in aula
    • Farla rispettare senza bloccare il lavoro
    permessoda chiederevietato

Cosa resta in azienda

policy-uso-ai.mdmappa-rischi.md
  • La policy aziendale d'uso dell'AI, pronta da adottare
  • La mappa di quali dati possono uscire e quali no
  • Regole operative, strumento per strumento
  • Attestato di frequenza per ogni persona

Cosa non è. Formazione tecnico-organizzativa: non è consulenza legale e non sostituisce il DPO, il legale né un assessment di sicurezza professionale.