Stanislav Belyaev

Empowering Teams, Advancing Engineering


Диалоги менеджера проектов с AI / Риски

Эта статья - часть большой статьи - Диалоги Менеджера проектов с AI. Если вы ее не читали, рекомендую начать с нее :)

На этой странице я привел диалоги про риски. Эту сферу применения Chat GPT для проектного управления я бы отнес к категории успешных. Несмотря на то, что первоначальные ответы как всегда даются общими, при добавлении деталей - ответ может стать приближенным к реальности.

Как происходит составление реестра рисков для проекта? Как правило, в компании может быть глобальный реестр рисков, который менеджеры проектов когда-то составили. Далее, менеджер проектов выбирает под конкретно свой проект наиболее подходящие риски и адаптирует их под особенности. Например, указывает влияние риска на проект и его вероятность в текущих условиях, может уточнить действия в случае реализации риска и активности по его митигации (если требуется). И в целом, важен первичный реестр. Chat GPT здесь отлично справляется с этой задачей.

Для понимания, вот описание моего проекта:

Мобильное приложение для региональной больницы. Минимальная функциональность - пользователи могут записываться к нужному врачу, получать обратную связь по итогу приема врача, электронные справки, результаты анализов и должна быть возможность общаться с врачом в режиме реального времени (вместо похода в больницу).

Например, я описал очень кратко проект и получил, реестр с описанием рисков. Большинство из них валидно, но если мне нужно сделать документ потолще - я попросил еще парочку и получил их в ответ. Исключительно ради образования - я спросил что можно с этими рисками делать? Ответ общий, поэтому его сложно рассматривать как адекватный для моего проекта. Но если у вас изначально ничего нет - хороший старт. Мне очень понравилось, что если вы понимаете что вы хотите получить (как во всех прошлых опытах), то Чат даст вам адекватный ответ. Например, я попросил оценить риски при работе с персональными данными пациентов в этом проекте, применительно к 152 Федеральному Закону. И получил мысли, комментарии - на что я, как менеджер, могу обратить внимание в этом проекте. Это не отменяет наличие общих слов в ответе Чата, но вы уже можете идти и обсуждать эти риски с Заказчиком, с Командой, с Руководством, выбирать стратегии работы с риском. По опыту отмечу, что обеспечение защиты персональных данных может сильно увеличить бюджет вашего проекта :)

С оценкой вероятности и влияния рисков на проект - чат тоже справился. Но ответы не имеют для меня никакого значения, потому что они общие и выдуманные, не подходят под контекст.

Chat GPT отлично подойдет для этой задачи в проектном управлении. Из важного, не используйте слепо ответы. Возникает желание довериться чату безоговорочно - это тот самый дьявол, который может навредить вам. Например, в моем случае - Chat GPT подменил риски проекта ближе к концу диалога и выдал оценку совсем других рисков )

Stanislav
Составь реестр рисков этого проекта?
Stanislav's Comments

В оригинальном вопросе я дал чату описание проекта. Здесь же, для удобства чтения - я вынес в коментарий.

Я делаю проект - мобильное приложение для региональной больницы. Минимальная функциональность - пользователи могут записываться к нужному врачу, получать обратную связь по итогу приема врача, электронные справки, результаты анализов и должна быть возможность общаться с врачом в режиме реального времени (вместо похода в больницу).

Chat GPT

Реестр рисков – это важный инструмент для любого проекта. Он помогает идентифицировать потенциальные проблемы, которые могут повлиять на успешность проекта. Вот несколько потенциальных рисков для вашего проекта:

  1. Проблемы с безопасностью данных. Медицинские данные являются чувствительной информацией. Если данные пациентов будут утечены или взломаны, это может привести к серьезным последствиям, включая юридические искы и ущерб репутации.

  2. Несоблюдение законодательства о защите данных. Законы о защите данных могут значительно варьироваться от одной страны к другой. Если приложение не будет соблюдать эти законы, это может привести к штрафам и юридическим проблемам.

  3. Недостаточная адаптация пользовательского интерфейса. Если пользовательский интерфейс не будет интуитивно понятным и простым в использовании, это может снизить привлекательность приложения для пользователей и привести к низкой активности.

  4. Технические проблемы. Приложение может столкнуться с техническими проблемами, такими как сбои, проблемы с производительностью или несовместимость с некоторыми устройствами.

  5. Низкая скорость адаптации. Возможность, что пользователи медицинского учреждения не будут использовать приложение из-за недостатка технических навыков или отсутствия желания менять привычные методы общения.

  6. Неадекватное финансирование. Разработка и поддержание приложения может быть дорогостоящим, и недостаток финансирования может привести к срыву проекта.

  7. Задержка в запуске. Задержки в разработке и тестировании могут привести к проблемам с запуском проекта в установленные сроки.

  8. Зависимость от внешних поставщиков. Если проект зависит от внешних поставщиков или подрядчиков, это может стать риском, если эти стороны не смогут выполнить свои обязательства.

  9. Недостаток поддержки со стороны персонала медицинского учреждения. Если персонал не поддерживает использование приложения, они могут не мотивировать пациентов использовать его, что может привести к низкому уровню использования.

  10. Несовместимость с существующими системами. Если приложение не совместимо с существующими IT-системами больницы, это может стать проблемой.

При разработке реестра рисков также важно учесть вероятность каждого риска и его потенциальное воздействие на проект, а также определить стратегии управления рисками для каждого идентифицированного риска.

Stanislav
напиши еще 3 риска
Stanislav's Comments
В целом, chat gpt отлично справляется с задачей придумать риски. Без чата, в компаниях были заготовленные корпоративные реестры рисков, из которых под каждый проект Менеджер набирал подходящие и переоценивал их. Теперь, более не потребуется это иметь
Chat GPT
  1. Недостаток тренинга персонала. Если медицинский персонал не получит должного обучения по работе с приложением, это может привести к неэффективному использованию и управлению платформой, что в конечном итоге повлияет на качество предоставляемых услуг.

  2. Недостаток обратной связи от пользователей. Если пользователи не будут предоставлять обратную связь по работе приложения, это может замедлить процесс улучшения и оптимизации приложения, и в конечном итоге может привести к низкому уровню удовлетворенности пользователей.

  3. Несоответствие требований пользователей. Поскольку разные пользователи могут иметь разные требования и ожидания от приложения, существует риск, что приложение не сможет удовлетворить все эти требования, что может привести к снижению уровня удовлетворенности и использования.

Stanislav
Напиши план управления риском “Несоблюдение законодательства о защите данных”
Stanislav's Comments
Принимая во внимание, что chat gpt выдает базовые ответы - ответ достойный. На месте менеджера проектов, я бы почитал закон о защите перс.данных той юрисдикции, где будущий проект будет функционировать. И уже на основании него делал бы оценку влияния и вероятность риска для проекта. Собственно, в следующем вопросе я уточнил этот факт
Chat GPT

Управление риском несоблюдения законодательства о защите данных может включать в себя следующие действия:

1. Идентификация риска: Определение и оценка риска нарушения законодательства о защите данных, включая местные, региональные и глобальные законы и регламенты, связанные с обработкой и защитой персональных данных.

2. Анализ риска: Определение вероятности и последствий нарушения законодательства о защите данных. Это может включать оценку влияния на репутацию, финансовые потери и возможные штрафы.

3. Разработка стратегии: Определение стратегии по управлению риском, которая может включать в себя:

  • Предотвращение: Убедиться, что все функции и операции приложения соблюдают законодательство о защите данных. Это может включать в себя обучение сотрудников, регулярное аудирование систем и процедур и внедрение соответствующих технологий защиты данных.

  • Смягчение: Разработка плана действий в случае нарушения законодательства о защите данных. Это может включать процессы реагирования на инциденты, включая уведомление всех заинтересованных сторон и внедрение корректирующих мер.

  • Передача: Возможность передачи риска третьей стороне, например, через страхование от цифровых рисков.

4. Реализация стратегии: Внедрение выбранных стратегий управления рисками, включая управление проектом, управление изменениями и обучение сотрудников.

5. Мониторинг и пересмотр: Постоянный мониторинг и пересмотр эффективности стратегий управления рисками и корректировка по мере необходимости. Это включает регулярное обновление оценок риска и планов управления, особенно при изменении законодательства, технологий или бизнес-процессов.

Stanislav
в России закон о защите персональный данных - 152 ФЗ. Какие пункты из этого закона мы можем нарушить нашим приложением?
Stanislav's Comments
Этот вопрос отлично иллюстрирует, что менеджер проектов должен обладать определенной долей экспертности, чтобы понимать что спрашивать. Если вы не знаете о существовании 152 ФЗ в России, вы не сможете задать этот вопрос.
Chat GPT

Закон 152-ФЗ “О персональных данных” в России устанавливает требования к сбору, обработке и хранению персональных данных. При работе с мобильными приложениями существует несколько потенциальных нарушений, которые могут произойти:

  1. Неодобренный сбор данных: Согласно статье 6, обработка персональных данных допустима при наличии согласия субъекта персональных данных. Если ваше приложение собирает данные без явного согласия пользователя, это может быть нарушением.

  2. Неправильная обработка данных: Статья 3 определяет обработку данных как любое действие с персональными данными, выполненное с использованием средств автоматизации или без их использования. Несоблюдение стандартов обработки данных может привести к нарушению закона.

  3. Несоблюдение правил хранения данных: Статья 19 требует от операторов персональных данных обеспечения безопасности персональных данных при их обработке. Если ваше приложение не обеспечивает безопасное хранение данных, это может быть нарушением.

  4. Неудачная защита от утечки данных: Статьи 18 и 19 требуют от операторов данных принять необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа. Если ваше приложение не защищает данные пользователей от утечек, это может быть нарушением.

  5. Передача данных третьим лицам: Статья 7 гласит, что персональные данные не могут быть переданы третьим лицам без согласия субъекта данных, исключая случаи, установленные федеральным законом. Если ваше приложение передает данные третьим лицам без согласия пользователей, это может быть нарушением.

  6. Обработка специальных категорий данных: Статья 10 ограничивает обработку особо защищаемых данных, которые включают информацию о религиозных взглядах, состоянии здоровья и т. д., без специального согласия субъекта данных. Если ваше приложение обрабатывает такие данные, это может нарушать этот закон.

Это только некоторые из потенциальных нарушений, которые могут произойти. Важно обеспечить полное соответствие закону, работая с юридическими и информационными специалистами по безопасности данных.

Stanislav
Оцени эффект на решение от каждого риска в категориях Высокий, Средний, Низкий. Результат представь в виде таблицы
Stanislav's Comments
Если честно, здесь нечего комментировать с качественной точки зрения. Потому что давать оценку ответа можно только применительно к реальному проекту и его контексту. У нас ситуация выдуманная, поэтому просто примем как факт - это можно сделать. А еще, что приятно, вы можете попросить сделать шаблон в виде таблицы =)
Chat GPT

Для оценки эффекта каждого риска на проект, я использую три категории: Высокий, Средний и Низкий. Но стоит помнить, что без полного контекста и детализированных данных, эта оценка является приблизительной.

Риск Эффект на Проект
Проблемы с безопасностью данных Высокий
Несоблюдение законодательства о защите данных Высокий
Недостаточная адаптация пользовательского интерфейса Средний
Технические проблемы Средний
Низкая скорость адаптации Средний
Недостаток поддержки со стороны персонала медицинского учреждения Средний
Недостаток обратной связи от пользователей Средний
Несоответствие требований пользователей Средний

“Высокий” означает, что риск может иметь серьезные последствия для проекта, вплоть до его неудачи. “Средний” означает, что риск может замедлить прогресс проекта или привести к умеренным проблемам. “Низкий” означает, что риск вероятно не окажет значительного влияния на общий успех проекта.

Stanislav
добавь в таблицу еще пару рисков с эффектом категории Низкий
Stanislav's Comments
Ну надо, так надо…
Chat GPT

Примеры рисков с эффектом “низкий” могут включать в себя такие вещи, как изменение тарифов поставщиков услуг, изменения в правилах или процедурах, которые могут затронуть проект, и внешние факторы, такие как погодные условия, которые могут затронуть проект.

Сложно сказать, без знания конкретного контекста вашего проекта, но некоторые потенциальные риски, которые могут иметь низкое влияние на проект включают:

  1. Недостаточная эффективность партнеров или поставщиков: Если они не в состоянии поддерживать проект, это может увеличить время выполнения и уменьшить скорость выполнения проекта.

  2. Непредвиденные изменения в проекте: Малые изменения в проекте могут привести к временным задержкам или возможно, повысить стоимость.

Потребуется дополнительная работа, чтобы определить, какие риски имеют высокий или низкий риск для вашего проекта. Без полного контекста, это может быть сложно.

Stanislav
Оцени вероятность каждого риска в категориях Высокий, Средний, Низкий. Результат представь в виде таблицы
Stanislav's Comments
Полностью соглашусь с первым абзацем. Сложно оценить вероятность проекта, который нарисован в воздухе. Но стоит заметить, что Chat GPT подменил риски, которые были изначально. Нужно быть осторожным при использовании чата - нужно перепроверять его. А это сделать не легко
Chat GPT

Подходящий прогноз будет зависеть от многих факторов, включая текущий статус проекта и риска связанных с ним. Проанализируем и оценим каждый риск по проекту в шкале от “Низкого” до “Высокого”

Риск Вероятность
Недостаточные ресурсы Высокая
Низкие навыки по выполнению Средняя
Переоценка возможности Средняя
Недооценка задачи Средняя
Изменение требований Высокая
Сложность Средняя
Отсутствие информации Средний
Отсутствие внутренней координации Высокая
Плохо продуманный проект Низкий
Недооценка Низкий
Stanislav
какую стратегию можно выбрать по каждому из рисков (Избегать, Принять, Передать, Уменьшать)
Stanislav's Comments
Как и с вопросами выше - вам решать, какую стратегию выбрать. Вы можете спросить мнение - чтобы вы сделали, для такой стратегии
Chat GPT

Применяя четыре базовые стратегии риск-менеджмента (Избегать, Принять, Передать, Уменьшить), можно оценить следующие варианты для каждого из рисков:

Риск Стратегия
Недостаточные ресурсы Уменьшить (например, перераспределить ресурсы, увеличить бюджет)
Низкие навыки по выполнению Уменьшить (например, обучение персонала или использование экспертов)
Переоценка возможности Уменьшить (например, пересмотреть план и ожидания)
Недооценка задачи Принять и уменьшить (например, использовать резервное время или бюджет)
Изменение требований Принять и уменьшить (например, провести более тщательный анализ требований в начале)
Сложность Принять и уменьшить (например, разделить сложный проект на более простые части)
Отсутствие информации Уменьшить (например, провести дополнительные исследования или консультации)
Отсутствие внутренней координации Уменьшить (например, улучшить внутреннюю коммуникацию и координацию)
Плохо продуманный проект Избегать (например, провести тщательное планирование и анализ)
Недооценка Уменьшить (например, провести тщательный анализ и планирование)

Помните, что наилучшая стратегия будет зависеть от конкретных обстоятельств вашего проекта и организации.

Stanislav
как ты оцениваешь влияние риска “Коррупция на гос.проекте” на этот проект? Поясни свое решение
Stanislav's Comments
Преследование органов внутренней безопасности и лишения бизнеса - не видит таких вариантов Чат :)
Chat GPT

Риск “Коррупция на государственном проекте” может иметь серьезное влияние на ваш проект, особенно если он находится в стране или регионе, где коррупция является значительной проблемой.

Этот риск может привести к многим проблемам, включая:

  1. Задержки в выполнении проекта: Несоблюдение процедур и процессов может привести к задержкам в выполнении проекта.

  2. Повышение стоимости проекта: Неправомерные платежи или взятки могут значительно увеличить стоимость проекта.

  3. Потеря репутации: Если обнаружится, что в проекте участвуют коррупционные действия, это может нанести ущерб репутации организации.

  4. Юридические последствия: Участие в коррупционных действиях может привести к юридическим последствиям, включая штрафы и судебные разбирательства.

Этот риск может оцениваться как “Высокий”, так как его последствия могут быть значительными и долгосрочными. Важно активно противодействовать коррупции на всех уровнях проекта, включая проведение аудитов, обучение персонала о коррупции и ее последствиях, и применение строгих процедур в отношении коррупции.