‹ 返回随想 Esc

工程师如何看待监管

合规不是产品最后的补丁,而是设计的一部分。

写业务系统时我越来越能理解监管的存在。很多要求看似繁琐,背后其实是用户很难自己争取的权利:知道数据去了哪里,知道决策如何产生,知道出了问题谁负责。如果产品一开始完全不考虑这些,后面再补合规就像给已经倾斜的房子贴墙纸。

我参与过一个项目,上线后被要求加 GDPR 合规。结果花了两个月重构数据存储、加日志、加用户数据导出功能。如果一开始就设计进去,可能只需要两周。这个教训让我明白:合规不是负担,而是设计约束,就像性能和安全一样。

工程师参与监管讨论的方式不是读法律条文,而是理解背后的用户需求。“数据可携带”对应的是”用户想换平台时能带走自己的数据”;“算法透明”对应的是”用户想知道为什么被推荐了这个内容”。把这些需求翻译成技术方案,就是工程师的合规工作。

2023 年 10 月 再看这个领域,我觉得监管和工程不是对立的。好的监管会推动更好的工程实践——就像安全法规推动了更好的安全设计一样。工程师应该主动参与监管讨论,而不是等出了问题再被动应对。

评论