Будни Digital CTO
1.3K subscribers
39 photos
5 videos
558 links
Будничные вопросы ИТ в Еком и Маркетплейсах, клиентский путь и UX, digital tech, microservices от Digital CTO - Андреева Алексея (@MotoLeszek)
Канал личный - мой работодатель не имеет отношение к тому, что здесь публикуется.
Download Telegram
Мы уже все признали, что информационная безопасность à la 2026 это вопрос операционной устойчивости бизнеса. Главная проблема не в абстрактном росте угроз, а в том, что атаки все быстрее добираются до критичных процессов — платежей, клиентских сервисов, цепочек поставок и доверенных интеграций. Verizon в DBIR 2025 проанализировал 22 052 инцидента, из них 12 195 подтвердились как утечки или компрометации. При этом эксплуатация уязвимостей выросла как вектор первичного проникновения до 20% всех взломов, прибавив 34% год к году, а тема сторонних поставщиков и внешних зависимостей стала одной из центральных в их отчете.

К сожалению, по-прежнему сохраняется тенденция обсуждать киберриски как нечто внешнее: фишинг, шифровальщики, VPN, уязвимости на периметре. Но в реальности атака бьет не по серверу как таковому, а по избыточным правам, слабой сегментации, неподконтрольным интеграциям, устаревшим контурам, медленному патч-менеджменту и доверенным учетным записям подрядчиков. Именно поэтому в отчете ENISA среди ключевых угроз на первом месте идут угрозы доступности, и только следом — программы-вымогатели и угрозы данным.

Еще один интересный факт: злоумышленники все чаще не ломают, а "входят по правилам". IBM по итогам 2025 года зафиксировал, что злоупотребление учетными данными оставалось предпочтительной точкой входа, почти в трети инцидентов наблюдалась кража учетных данных, а объем писем с инфостилерами вырос на 84% за год. В версии отчета IBM за 2026 год отдельно подчеркивается, что базовые проблемы никуда не исчезли: в пентестах наиболее частой точкой входа оставались неверно настроенные права доступа и слабая дисциплина в управлении учетными записями.

Для нас выводы простые - нужно повышать качество базовой инженерной дисциплины. Если права раздаются бездумно, подрядчики подключаются без прозрачных требований по безопасности, а критичные сервисы не разделены по контурам, то компания в уязвимом состоянии даже при солидном бюджете на ИБ. IBM в отчете Cost of a Data Breach оценивает среднюю глобальную стоимость инцидента в 4,4 млн долларов и отдельно связывает устойчивость с быстрым обнаружением, сдерживанием, регулярной проверкой планов реагирования и тестированием резервного восстановления.

Ну и стоит обратить внимание на ИИ-контур. IBM отмечает в своем отчете, что неуправляемое внедрение ИИ повышает стоимость инцидентов, а компании массово не успевают за вопросами контроля доступа и политики управления. То есть проблема не в плохом ИИ, а в том, что бизнес снова ускоряет внедрение технологии раньше, чем успевает оформить ее в нормальный управляемый процесс.

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#итбезопасность#кибербезопасность #ИТбез #AI #ChatGPT #чтотампроchatgpt
👍5
Импортозамещение в ИТ: чего ждать в этом и следующем году. Российский ритейл медленно, но, верно, переходит от "авральной" замены западных систем к более зрелому этапу — оптимизации и наращиванию эффективности на базе отечественных ИТ решений.

По информации из различных обзоров и исследований, пик массового импортозамещения был пройден в 2024–2025 году и впереди фаза стабилизации и доводки решений. В 2027 году доля российского ПО в основных классах систем (ERP, WMS, CRM, BI, POS) может выйти на 90+%.

Основной фокус 2026–2027 — не просто "заменить иностранное", а выжать максимум из уже внедрённых российских систем: масштабируемость, аналитика, интеграция с маркетплейсами и экосистемами. Российские системы управления предприятиями, кассовые и логистические системы, заточенные под 54 ФЗ, ЕГАИС, маркировку и локальные платёжные сервисы, становятся де факто стандартом для крупных сетей. Растёт роль комплексных программно-аппаратных комплексов: когда один вендор отвечает за железо + платформу + бизнес ПО + аналитику, вместо зоопарка разношёрстных решений. Все это приводит к постепенному снижению ТСО. В комплекте идет выстраивание более простой архитектуры. Одновременно растет опыт интеграторов и качество внедрений.

В остатке - время, когда надо было просто поменять западное ПО на локальное, уже уходит. Наступает время, когда из локального ПО надо построить устойчивую, управляемую и экономически эффективную ИТ архитектуру.

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#разработка #новости #development #импортозамещение
👍4
Наткнулся неделю назад на статью, написанную руководителем отдела контента "Ашманов и партнеры", Людмилой Булгаковой, посвященную генерации контента через ИИ модели. Людмила отмечает, что время роста органического трафика из-за большого количества ИИ контента - закончилось. Не потому, что поисковики внезапно стали отрицать использование ИИ при подготовке контента, а потому что Google и Яндекс всё жёстче стали резать именно масштабное производство малополезного контента.

Google прямо выделяет scaled content abuse как отдельный класс спама, притом неважно, кем произведён текст — человеком, моделью или их союзом по расчёту или без. Яндекс так же относит подобный контент к категории "малополезный контент". Многие компании работали в логике "объём покрывает низкое качество" - публикуя сотни страниц, часть из которых всё равно собирала трафик. Но такой трафик падает - пользователь стал быстрее распознавать низкосортный ИИ контент: дочитывание падает, доверие к источнику снижается, конверсия не растёт. Т. е. мало нагенерить много контента, нужно построить контент-конвейер, похожий на производственный процесс: источники данных, факт-чекинг, редактура, экспертная верификация, отслеживание метрик качества после публикации. Т. е. ИИ может готовить материалы, но люди отвечают за смыслы и фактуру.

Если Gartner прав, и в 2026 году объём традиционного поиска снизится на 25% из-за ИИ-чатов и виртуальных агентов, то борьба пойдет уже не за позиции в выдаче, а за то, чтобы ваш сайт воспринимался ИИ как источником для ответов. Даже если контент формально оптимизирован, но содержит "воду", то он будет однозначно проигрывать в сценариях, где ИИ модель собирает ответ по нескольким источникам. Для нейроответов ценность страницы определяется тем, насколько она пригодна для извлечения смысла: насколько чётко на ней сформулированы определения, шаги, параметры сравнения, ограничения, примеры и исключения.

Проблема не в том, что ИИ ухудшает контент. Проблема в том, что ИИ резко удешевил выпуск контента, а значит обесценил сам факт публикации. Без качества - доверие к контенту низкое и конкурентное преимущество за теми, кто может производить доверие, а не текст. Условно говоря, будущая борьба — не за количество символов, а за качество уровня данных, из которого и поисковик, и нейросети смогут брать качественный ответ. Ну и главный прикол - несмотря на желание убрать человека и заменить его ИИ, человек все равно занимает свою нишу в процессах нейрогенерации. Кстати, это еще один момент на посмотреть для тех, кто говорит про замену человека ИИ в разработке. Но об этом поговорим в другой раз.

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#цифроваятранформация #AI #управление #впоискахсеребрянойпули #антипаттерны
👍3🔥3
По отчету ГК Солар, в 2025 году число DDoS-атак на российские компании выросло на 11% и достигло 665,3 тыс., а в среднем на одну организацию пришлось 931 атака за год. Отдельно выросла нагрузка на телеком - среднее число атак на одну компанию увеличилось на 34% год к году. В своем отчете Солар отмечает, что атакующие все чаще комбинируют DDoS с атаками на веб-приложения, а не ограничиваются чистой перегрузкой канала.

Рост на 11% — неприятно, но не сенсационно. Важно другое - DDoS перестает быть отдельным классом угрозы и превращается в инструмент внутри более сложных сценариев давления на компанию. Сначала идет перегрузка внешнего контура, затем проверяется, где бизнес начинает деградировать (личный кабинет, API, DNS, внешние интеграции, канал связи с подрядчиком, веб-приложение).
Уже давно стало ясно, что доступность сервиса сегодня определяется не устойчивостью одного периметра, а устойчивостью всей сервисной цепочки. Можно качественно очистить трафик, но при этом потерять сервис на уровне бизнес-логики. В реальной эксплуатации именно это и есть современный отказ сервиса: формально инфраструктура еще существует, а бизнес-функция уже недоступна. Сейчас DDoS — это тест на зрелость процессов компании. Он показывает, есть ли у компании сценарии деградации, умеет ли продукт работать в ограниченном режиме, разведены ли критичные и второстепенные функции, есть ли резерв по DNS, CDN, каналам, балансировке, кэшу и интеграциям, а главное — понимает ли бизнес, какие функции должны выжить любой ценой, а какие допустимо временно отключить.

Еще один вывод из отчета - рост атак на телеком и ИТ означает, что уязвимости смещаются вверх по цепочке поставки. Если раньше атаковали нас, то теперь атакуют всю цепочку. И если отсутствуют требования к устойчивости поставщиков/контрагентов и регулярной проверки выполнения этих требований, то часть архитектуры уже находится вне контроля, хотя бизнес этого обычно не осознает. В общем защита от DDoS образца 2026 года это программа обеспечения устойчивости цифровых сервисов (каналы и приложения, приоритезация критичных функций, архитектура контролируемой деградации, резервирование внешних зависимостей, стресс-тестирование подрядчиков и понятный регламент переключения сервиса в аварийный режим).

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#итбезопасность#кибербезопасность #ИТбез #новости #мнения
👀2
Интересное о презентации Nvidia на GTC 2026. Nvidia показала не только очередное поколение железа, но объявила о новом своем направлении на рынке ИИ: не только производство видео чипов для обучения моделей, но развитие inference computing, то есть исполнение запросов в режиме реального времени. Reuters пишет, что Jensen Huang оценил совокупную выручку Nvidia от этого направления в $1 трлн к 2027 году, вдвое выше прежней оценки в $500 млрд. При этом акцент сделан уже не только на GPU, но и на CPU, сетевую часть, серверные системы и программный слой.

Еще недавно основные споры шли вокруг того, кто быстрее и дешевле обучит большую модель. Теперь на кону другой вопрос - кто сможет обслужить огромный поток реальных запросов с приемлемой задержкой, предсказуемой стоимостью и без взрыва по энергопотреблению и инфраструктурной сложности. Nvidia прямо перестраивает под это архитектуру: Reuters отмечает разделение inference на этапы, где для prefill продвигается Vera CPU, а для decode — отдельные специализированные ускорители на базе приобретённой Groq-технологии.

Это означает две вещи:
1️⃣ концепция "много GPU" уже не летит. Слишком дорого, плохо масштабируемо, имеет ограничения. Nvidia попыталась найти приемлемый вариант с многослойной системой вычислений.
2️⃣ Nvidia переходит к продаже вендор-лока. Чем сложнее inference-стек, тем выше зависимость не только от конкретного ускорителя, но и от всей связки. Когда вендор контролирует весь стек, заказчик действительно получает прирост по производительности и времени внедрения, но одновременно теряет пространство для манёвра. Перейти потом на альтернативы становится существенно дороже.

Вывод интересный - рынок ИИ-инфраструктуры вступает в фазу, где конкурентное преимущество смещается с самой ИИ модели, на промышленный инференс. Рост доступной мощности не отменяет необходимости проектировать маршрутизацию запросов, выбирать, где нужен дорогой reasoning, а где достаточно дешёвого ответа, ограничивать контекст, вводить кэширование, оркестрацию моделей и жёсткие политики по качеству данных. Поэтому держим в голове вопрос - можем ли мы построить ИИ-контур, который не превратится через 12 месяцев в дорогую и трудноизменяемую форму технического долга.

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#AI #ChatGPT #чтотампроchatgpt #новости #мнения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
М.Видео может закрыть до 380 магазинов к концу 2026 года. Новость хайповая и официально не подтвержденная. Официальная стратегия ритейлера — "трансформация в маркетплейс". В реальности это может превратиться как в историю успеха, так и в потерю бизнеса без приобретения нового.

Схема выглядит знакомо: офлайн умирает под давлением ВБ и Озон, менеджмент объявляет о "стратегическом pivot'е" в сторону платформы и мультикатегорийного маркетплейса, акционеры кивают. Проблема в том, что этот сценарий уже несколько раз разыгрывался на западных рынках — редко когда традиционный ритейлер становился полноценным маркетплейсом. Best Buy выжил, закрыв тысячи точек и переориентировавшись на сервис и экспертизу. Те, кто пошёл путём простого наращивания категорий и конвертации в платформу — нет.

Построить полноразмерный мультикатегорийный маркетплейс — не равно добавить разделы с товарами нетипичных категорий на сайт и подключить новые способы доставки. Это другая операционная модель, другая юнит-экономика, другой IT-стек. ВБ и Озон строили свою инфраструктуру годами, сжигая бабки, которых у М.Видео сейчас явно не в избытке. Конкурировать с устоявшимися лидерами за продавцов и покупателей, не имея ни их логистических мощностей, ни их аудитории, ни их технологического задела — задача нетривиальная.

При этом офлайн-сеть, которую могут зарезать для ради трансформации — это живой актив: трафик, узнаваемость, точки физического контакта с покупателем, которые маркетплейсы как раз пытаются воссоздать через ПВЗ. Закрыть магазины легко. Вернуть присутствие, если платформа не взлетит — будет сильно сложнее, если не невозможно.

Трансформация такого масштаба — это 3–5 лет тяжёлой работы: пересборка IT платформы, переобучение команд, выстраивание новой юнит-экономики. Всё это больно и дорого. Компания, которая сможет пройти этот путь - точно обновится и станет одним из лидеров рынка. Хочется верить, что это история М.Видео. И потому что хочется красивой истории, и потому что рынку нужна альтернатива платформам-монополистам. Конкуренция полезна всем — и покупателям, и продавцам, и самой отрасли.

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#управление #цифроваятранформация #новости #мнения
🔥4💯1
Новости рынка труда на базе ежемесячного отчета Краткий обзор рынка труда за март 2026 от ХХ. Посмотрим, что у нас поменялось с наступлением весны.
Основное:
🖇 Конкуренция на рынке резко выросла - hh индекс (соотношение количества активных резюме к количеству активных вакансий) составил в марте 11.4 пункта, что на 1.6 пункта больше, чем в феврале - 9.8 пункта. Рост резкий и в прошлом году такого роста не было. Продолжаем находиться в зоне высокого уровня конкуренции и приближаемся к крайне высокому уровню конкуренции (порог 12 - осталось 0.6 пункта)
🖇 В марте среднее число активных вакансий уменьшилось на 27%, а активных резюме увеличилось на 41% по сравнению с уровнем предыдущего года - количество людей, которые ищут работу, еще увеличилось. Уровень снижения вакансий и увеличения резюме - держится ровно в феврале и марте.

По ритейлу и по ИТ, имеем:
🖇 В ритейле дефицит кадров еще немного уменьшился (hh индекс подрос до 3.8 в марте по сравнению с 3.3 в феврале).
🖇 ИТ тоже бьет рекорды - hh индекс вырос до 22.9 против 19.6 в феврале и 21.3 в январе). Март "отыграл" февральское снижение и поставил новый рекорд.
🖇 Число вакансий в ИТ уменьшилось на 37% по сравнению с мартом прошлого года, а число соискателей увеличилось на 29% за тот же период. Тоже стабильность по сравнению с февралем.

Профессии, по которым отмечается особое снижение спроса, остались без изменений: специалисты по управлению персоналом, стратеги, инвесторы и консалтинг, массмедиа и развлечения.

В общем ситуация ухудшается. Радость по поводу "отпускания" рынка оказалась преждевременной. Проекты появляются, но предложение зашкаливает. Многие компании, если не все, продолжают затягивать пояса. Бюджеты сокращаются. Вопрос уже не ставится - где лучше, а - где насколько плохо. Запасаемся терпением и будем следить за динамикой в апреле.

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#подбор #разработка #development #управление #HR #development #рыноктруда #войтивит
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
А вы в курсе того, что мы все давно в том или ином виде принимаем участие в обучении ИИ? Наверняка каждый сталкивался с тем, что при входе сервисы показывают нам капчу. А иногда и не одну. А иногда и очень много. И мы злимся, кликаем по этим несчастным светофорам, автомобилям, переходам — и редко кто думает о том, что он сейчас работает бесплатным разметчиком данных для чьей то нейросети.

Не знаю как кто, а я долго думал, что обучение ИИ — это какая то отдельная священная церемония дата инженеров. А по факту мы уже давно это делаем каждый день и без ощущения, что мы устроились волонтером по разметке данных.
➡️ Капча? Нет - разметка картинок и дорожных сценариев (перекрестков, переходов, светофоров).
➡️ Фото "2016 vs 2026" в соцсетях? Нет - прекрасные пары для моделей, которые учатся понимать старение лица и трансформации внешности.
➡️ Игры с "ИИ аватарками"? Нет - данные о том, как мы хотим выглядеть и какие стили считаем красивыми.

С точки зрения продукта и технологии — это подарок: не нужно организовывать гигантские разметочные фабрики, когда часть разметки можно встроить в естественные клиентские сценарии и получить аккуратные и живые данных. Вторичная польза для пользователя - тоже понятна. Он получает меньше ошибок авторизации, умнее рекомендации, удобнее "умный поиск по фото/чеку/товару". Но первично - клиент негодует. Ему надо выполнять непонятные действия, непонятно для чего. Если открыто сказать, что эти действия помогают сделать сервис умнее для клиента, то люди воспримут свое участие как вклад, а не как скрытую эксплуатацию.

Это такая форма со-развития: бизнес строит инфраструктуру, модели и процессы, а клиенты через свои действия настраивают это под себя. Это уже не странная история про тайную эксплуатацию клиентов сервисами, а вполне взрослая договорённость: одни делают другим удобнее, а другие - помогают первым становиться точнее. Главное — не превращать это в "рабский труд" и не перегибать палку с количеством микрозаданий по дороге к целевому действию.

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#AI #ChatGPT #чтотампроchatgpt #новости #мнения
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Сегодня порассуждаем на тему, с которой сталкивался каждый из нас - Покупка новых ИТ систем ради конкурентного преимущества. Сколько раз я слышал, когда бизнес "на серьезных щах" заявляет, что замена старой системы на новую даст конкурентное преимущество (три буквы, описывающие функционал системы, можно подставить свои, благо их много). При этом никто не может объяснить, какое преимущество и чем новая система будет отличаться от старой.

За последние годы ИТ в кровавом энтерпрайзе превратилось в электричество. Есть — хорошо, нет — катастрофа. Как электричество не дает конкурентного преимущества, так и конкурентное преимущество по факту наличия ERP, CRM, биллинга или других систем — тоже проходит по разряду сказок. БОльшая часть корпоративных систем — такой же коммодити, как офисные кресла: неудобные мешают работать, удобные не помогают выиграть рынок сами по себе.

В целом все просто. Любой ритейлер может за вменяемые деньги купить себе нормальный ИТ ландшафт. Вендоров много, цены плюс минус сопоставимы, лучше хуже различается в деталях. Всё это выровняло минимальный гигиенический уровень ИТ. Клиенту в целом фиолетово, на детали реализации, лишь бы корзина не пропадала, ее можно было оплатить без проблем и заказ приезжал вовремя.

И вот тут кроется не всем заметная ловушка. Многие продолжают обсуждать разработку и/или покупку коробок и платформ так, будто они магически сделают их номером один. Хотя реальная дифференциация давно уехала в другие плоскости: в то, как выстраиваются процессы, какие решения принимаются на основе данных, как быстро меняется продукт и насколько бесшовным ощущается опыт клиента.
Уникальность рождается в слоях над коммодити: собственные алгоритмы рекомендаций, продуманная логика промокампаний, точная сегментация, сценарии общения с клиентом, гибкость аналитики. Т. е. то, что купить гораздо сложнее. То, что нужно создавать самим. Поэтому битве ERP/CRM/WMS не быть, она осталась в прошлом.

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#цифроваятранформация #мнения #впоискахсеребрянойпули
👍2🤩1
Прочитал на одном канале:
Полчаса назад я закончил свое исследование на основе статей и аналитики hh, Ведомостей и работа.ру, и вот что выяснил:
62% россиян, которые сейчас ищут работу, создают резюме и сопроводительные письма с помощью нейросетей. ChatGPT и схожие ИИ - берут, вставляют, отправляют. Быстро, удобно, красиво.
Только есть проблема. Рекрутер это видит.

И тут у меня реально подгорело: Ваше резюме написал робот и рекрутер это видит. А другой рекрутер… советует писать его для роботов и ATS алгоритмов, иначе его не увидят. И кандидат оказывается меж двух огней - надо понравиться роботу, чтобы пройти первый фильтр, а дальше доказать, что ты не робот, чтобы пройти второй. Получается замкнутый круг, в который себя загоняет рынок: чтобы быть найденным — нужно быть как все, а чтобы быть выбранным — нужно быть не как все. Но это не точно. Потому, что при просмотре информации по компании, зачастую можно увидеть - компания разбирает 20–40–60% откликов.

Да, я тоже против "прямого" использования ИИ для генерации чего-либо. От писем и текстов, до презентаций и резюме. Потому, что язык ИИ уже видно за километр невооруженным взглядом. Единственный выход - переписать сгенерированный ИИ текст своими руками. Но при переписывании можно потерять видимость для роботов. Значит нужно поручить эти правки рекрутерам, обещающим переписать резюме под поисковые алгоритмы? А где гарантии, что они не пользуются теми же самыми ИИ для генерации, только промпты у них чуть поумнее?

У меня вообще ощущение, что рынок поиска вакансий уровня от сеньора и выше в менеджмент, уже живет в совершенно другой, параллельной вселенной. А hh.ru и адаптация резюме под роботов и ATS остались в этой только для того, чтобы многочисленные рекрутеры, карьерные консультанты и прочие товарищи могли зарабатывать деньги на тех, кто пытается найти работу. Хоть это и грустно.

Больше интересных новостей об ИИ, рителе, екоме и маркетплейсах 👉 Подписаться на канал

#подбор #разработка #development #управление #HR #development #рыноктруда #войтивит
🤔3🤣1
Когда мы обсуждаем внедрение искусственного интеллекта или запуск сложных технологических решений, внимание обычно сразу уходит в сторону алгоритмов, архитектур и больших данных. На практике же любой успешный проект держится на специалистах и отлаженных процессах их взаимодействия.

Команда Embedika, разработчика ИТ‑систем на основе ML и NLP, собрала в подборке несколько экспертных постов. В них специалисты разных профилей рассказывают о рабочих подходах и инструментах, которые используют в своей области.

1️⃣ Командные процессы: о планировании, оценке сроков и анализе итогов
Руководитель проектного офиса рассказывает, как регулярная синхронизация, честная оценка и разбор этапов помогают команде стабильно работать.

2️⃣ UI-дизайнер для ИИ‑систем: о решениях, которые вызывают доверие пользователей
Ведущий дизайнер делится базовыми принципами проектирования интерфейсов для продуктов на базе машинного обучения.

3️⃣ QA-инженер: о контроле качества на всех стадиях разработки
Материал о задачах тестировщиков: как они работают на этапе аналитики, помогают с требованиями и находят ошибки до того, как написан первый код.

4️⃣ DevOps-инженер: о надежности в проектах с высокими требованиями
Руководитель департамента разработки и внедрения — о том, как инженеры автоматизации настраивают процессы доставки кода.

Больше практических материалов о процессах, карьере и технологиях — в канале @embedika.
Коллеги делятся опытом разработки сложных систем, разбирают кейсы и дают готовые инструменты для эффективной работы.
👍3
Сегодня обзор отчета МТС - Перспективы ИТ рынка. Самое смешное он вроде про перспективы IT-рынка, но по факту это список того, где бизнес и технари будут зарабатывать в ближайшее время.

Основные моменты:
➡️ Рынок ИТ в РФ дальше растёт, а не всё пропало, как часто пишут. На эту тему в отчете вроде даны честные цифры: общий ИТ рынок до 2030 продолжит ползти вверх, с нормальным двузначным среднегодовым темпом роста. При этом структура рынка меняется: железо уже не драйвер, балом правит софт и сервисы, а особенно облака и SaaS. То есть классический проект заказной разработки в онпреме постепенно превращается в дорогого и коллекционного динозавра.
➡️ Следующее - Service as a Software — это модель, при которой услуги трансформируются в программные решения, где интеллектуальные агенты (на базе ИИ) самостоятельно выполняют задачи, анализируют данные, принимают решения и предоставляют результаты. В отличие от традиционного SaaS (Software as a Service), где пользователи работают с инструментами для выполнения задач, акцент смещается на автоматизацию самого процесса достижения. В сухом остатке: чем выше уровень абстракции, тем выше выручка и маржа.

Дальше — отраслевые истории. В отчёте: e com, финтех, медтех, марктех и прочие tech остаются топовыми потребителями ИТ, и им всё ещё есть что автоматизировать. Плюс хорошо видны пласты, где все еще платят много и долго: ERP, CRM, BPM, отраслевые решения (MES, WMS, SCM, CAD/PLM, HR системы). Забавно, но именно скучные корпоративные системы разряда коммодити формируют стабильный денежный поток, пока все бегут за модным AI.

Отдельным блоком про ИИ: NLP, RPA, всякая аналитика, ВDI/VDI — всё это растёт, но важно, что ИИ — это конкретные прикладные сценарии. Типа: автоматизация процессов, антифрод, контакт центры, голос, документы, RAG и MLOps как инфраструктура. То есть +100500 в карму тем, кто делает нормальные бизнес-кейсы, а не генеративный единорога.

Как всегда особняком стоит кибербез. Там просто парад аббревиатур: EDR/XDR, SIEM, SOAR, WAF, NGFW, DLP, CNAPP и прочие три буквы, за которые хорошо платят. В отчёте видно: спрос на безопасность будет только расти, потому что рост цифровизации (не к ночи помянутой) и атаки никуда не деваются. Любой продукт, который снижает риск и закрывает требования регулятора, имеет шанс жить даже в кризис.

И про любимого персонажа последних лет — каптивные ИТ компании. В отчёте показано, что значимая часть растущих ИТ бюджетов в B2B и B2G оседает именно у них: у банков, телекома, экосистем вокруг e com и финтеха свои ИТ дочки становятся основными поставщиками систем, отраслевых платформ и облачных сервисов с двузначным ростом до 2030. Для групп компаний это уже не кост центр, а способ удерживать ИТ деньги внутри контура и параллельно выходить наружу с продуктами — от корпоративных коробок до SaaS и PaaS платформ. В сухом остатке: каптив — это когда твой внутренний вендор играет по рыночным правилам, конкурирует за эффективность и техдолг, но при этом опирается на понятный длинный спрос материнского бизнеса и его отраслевую специфику.

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#новости #AI #разработка #data #простоосложном
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍41
Вайбкодинг — это когда ты не столько пишешь код, сколько раздаёшь указания LLM, а она уже что то генерит, а ты максимум подправляешь по месту. Еще совсем недавно можно было только улыбнуться, при разговоре о таком сценарии. А сейчас смотрю вокруг — и как-то уже не до смеха. Вайбкодинг стал нормой: кто-то пишет промпты, кто-то генерит куски кода в GitHub Copilot, а кто-то вообще живёт в мире "сгенерируй мне сервис, который делает вот это".

Для джуна LLM — как мощный экзоскелет: помогает тащить задачи, которые он сам бы не вывез. Но экзоскелет не наращивает мышцы, вот в чем проблема. Он делает вид, что ты сильный. Новичок вместо того, чтобы проходить через боль чтения чужого кода, отладки, придуманных им самим кривых архитектур, отдаёт этот трудовой подвиг нейросети. В результате он решает задачи, но не растёт. Исследования уже показывают, что люди с ассистентом хуже понимают код, особенно если просто доверились генерации, а не пытались разобраться в концептах.

У сеньора - всё наоборот. У него есть уже паттерны в голове и насмотренность по стеку и LLM превращает его в мини команду.
Сеньор умеет:
🟣 сформулировать задачу так, чтобы ИИ не уехал в космос
🟣 проверить каждый кусок генерации на адекватность
🟣 собрать из кусочков работающую систему, а не библиотеку багов
И для них LLM бустер продуктивности и квалификации. Они закрывают шире, глубже и быстрее.

Теперь точка зрения CTO (вполне рациональная, кстати). Зачем мне давать типовую задачку джуну, если:
🔘 синьор с LLM сделает её в 3–5 раз быстрее
🔘 качество результата предсказуемее
🔘 джуну всё равно придётся долго объяснять, а потом переписывать за ним
Постепенно целый слой задач становится экономически невыгодно отдавать новичкам. Те самые скучные, но полезные задачи, на которых все мы когда-то учились. В результате в кривой развития компетенций образуется мёртвая зона. Есть "операторы LLM" - я умею нажимать кнопки в IDE и писать промпты и "волшебники" - которые могут с LLM практически все. А между ними - Чапаев и пустота - задачи этого уровня полностью съедены автоматизацией.

Если джун захочет сознательно развиваться и писать все руками, чтобы наработать себе опыт, то заведомо проиграет соседу, который будет вайбкодить. Его продуктивность будет меньше и выбор руководства будет не в его пользу. Нюанс в том, что через пару лет у него будет солидный фундамент и он перейдет в категорию "волшебников", а у соседа - потолок по квалификации. Но сейчас этого никто не видит и не понимает.

Один из вариантов развития событий таков:
🟣 Резкий дефицит реально сильных спецов, которые понимают, как работает система, а не только как писать промпты
🟣 Общее падение качества ПО: больше быстроклёпанного кода, больше скрытых багов, больше продакшена на костылях

Вот сижу и думаю, мы сможем поймать баланс или придём к миру, где чистых сильных инженеров станет кратно меньше, чем LLM волшебников?

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#AI #ChatGPT #разработка #мнения #продуктоваяразработка
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
"Никогда такого не было, и вот опять!". ВБ запилил свой трекер задач за сто миллионов рублей и всерьёз обсуждает, не выйти ли с ним на рынок и не откусить ли до 10% у Jira/Я.Трекера и прочих ребят.

Чё-то у меня начинает дёргаться глаз. Потому что запилить ещё один "российский аналог Jira" — это уже не про стратегию, а про статусность. На рынке уже полно отечественных трекеров: от Visary Tracker, куда вбухали 6 млрд как в "импортонезависимый аналог Jira и Trello" для госов и бизнеса, до корпоративных самописных решений. Конкурировать придётся не только с Я.Трекером, но и с целой толпой вполне живых продуктов, у которых уже есть клиенты, интеграции и отлаженная поддержка.

То есть ВБ берут область, которая уже превращена в коммодити: функционал стандартизирован, дифференциация минимальна, пользователи не хотят "новую философию управления задачами", они хотят, чтобы "максимально как в Jira, но без танцев с бубном". Напоминает большой зеленый банк, который очень долго мог позволить себе все. Да и сама история про инвестиции в сотни миллионов и 10% рынка из области красивых презентаций на инвест.комитете. Особенно на перенасыщенном рынке, где даже гос ориентированные аналоги уже бегают и получают вливания под те же лозунги "полноценного аналога Jira".

Я остаюсь при своем мнении - делать свой таск трекер как внутренний инструмент под очень специфические процессы — иногда ок, но делать ещё один коммодити софт как коммерческий продукт с ожиданием рыночного успеха и двузначной доли — ну, мягко говоря, такое себе. Да, технически можно, но экономику потом лучше не считать, чтобы сильно не расстраиваться.

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#управление #мнения #цифроваятранформация #впоискахсеребрянойпули
😁6👍5
Вышел новый технологический радар - Technology Radar от Thoughtworks, который во многом рассказывает нам о том, как жить, писать и эксплуатировать софт в мире агентов.
Три основным мысли:
6️⃣ Агенты и когнитивный бардак. Коллеги из Thoughtworks замечают, что с появлением код агентов и "специализированных помощников" мы начали бешено наращивать сложность, не успевая осмысливать, что вообще происходит в коде. Они вводят термин codebase cognitive debt — когда система меняется быстрее, чем мозг команды успевает построить ментальную модель. Отсюда все эти истории, когда маленький фикс в одном сервисе валит половину платформы, а разработчики стоят и не могут объяснить, что там вообще происходит
2️⃣ Возвращение старых добрых принципов под соусом ИИ. Очень понравилось - забудьте измерять эффективность по строкам кода из агента — DORы/DODы никто не отменял, и если lead time, частота релизов и MTTR не улучшаются, то вся ваша "ИИ продуктивность" — просто красивая иллюзия. Параллельно они отмечают значимость zero trust, тестируемости, аккуратного дизайна и прочих, незаслуженно забытых вещей
3️⃣ Агенты как новый слой риска и управления. Thoughtworks отмечает, что по настоящему полезные агенты должны иметь доступ ко всему (данные, прод, внешние API, коммуникации), но вот тут и начинается веселье с тем же zero trust и потоками данных. И к этому надо относится более чем серьезно, иначе прилетит и сильно.

Что надо будет еще обдумать и понять, как это влияет:
🌟 Все, что есть вокруг "context engineering", прогрессивного подмешивания знаний и навыков, вместо бесконечных AGENTS.md. Если все так и есть, то это прям ИМХО must have паттерн
🌟 Их скепсис к MCP и подходу, что предложить агенту нормальный CLI иногда полезнее, чем заворачивать всё в модный протокол
🌟 Акцент на измерении "качества коллаборации с агентами", а не скорости генерации кода — как это соотносится с реальностью больших команд

В общем надо обдумывать инженерные практики под мир, где агенты — штатные участники команды, чтобы не получить ИИ ускоренную версию всего того техдолга, от которого мы последние десятилетия героически пытаемся сбежать.

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#AI #чтотампроchatgpt #data #архитектура
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Вспоминаем старый добрый ROPO-эффект — Research Online, Purchase Offline. Клиент гуглит товар, читает отзывы, сравнивает цены, а покупает в физическом магазине. Особенно это характерно для определенных групп товаров, где онлайн выбор затруднен - ну например обои, краска, ламинат, духи, косметика. Долгое время это было головной болью аналитиков: онлайн выглядел убыточным, потому что конверсия в офлайне оставалась невидимой и неочевидной. Исследование АРИР и Data Insight показывает: 86% средних и крупных компаний уже связывают офлайн-действия с интернет-рекламой. Только теперь это называется O2O - Online To Offline.

Под ROPO теперь понимается поведенческий паттерн: изучаешь онлайн, покупаешь офлайн. Чтобы увидеть клиента и там и там применяется технология O2O-склейки, сшивая онлайн и офлайн в единый профиль.
87% компаний используют номер телефона, 60% — ID программ лояльности, 55% — email, 45% — номер карты. Так мы наконец видим клиента целиком — от первого клика до кассы.

Ноябрьская статья прошлого года на РБК рассказывает кейс Асконы. Продвижение в соцсетях, которое в онлайне выглядело неэффективным, в офлайне обеспечило до 84% продаж. Но если не считать ROPO через склейку данных с разных каналов, то это было бы незаметно. Что в конечном итоге привело бы к снижению расходов на онлайн продвижение и неожиданному влиянию на офлайн канал.

Так что ROPO-эффект никуда не исчез, он немного изменил название и обзавелся методиками и средствами подсчета и измерения. Ну а клиенты? Клиенты по-прежнему продолжат искать онлайн и покупают офлайн (или наоборот) — есть категории, которые прямо располагают к такому опыту.
60% компаний планируют расширить применение O2O-склейки в ближайший год.

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#еком #ритейл #клиентскийопыт #CJM #маркетплейсы
👍5
Немного о прошедшей на прошлой неделе конференции Machine Learning Week. По отчетам и новостям конференция прошла под флагом реализованной ценности и доведения ИИ продуктов до состояния пригодных для разворачивания и промышленного использования.

Основной момент - показательный для конца прошлого-начала этого года — это сдвиг от восторгов по поводу того, какой умой может быть модель или агент к эксплуатации. На конфе рассматривались реальные кейсы с анализом как это живёт в проде, как приносит деньги и как не разваливается на первом же конфликте с реальностью. Это уже взрослый подход и это импонирует. Время восторгов ушло (ну или уже уходит) и бизнес возвращается к ожиданию систем, которые стабильно помогают принимать решения, экономят деньги и не устраивают цирк с конями на каждом обновлении.

Отдельно мне понравился тезис про Гибридный ИИ: Предиктивный ИИ и Генеративный ИИ не надо противопоставлять, их надо скрещивать и заставлять работать вместе. И это тоже этап взросления - индустрия постепенно выходит из подросткового возраста и максимализма, выражающихся в поиске одного универсального решения - генеративка даёт удобный интерфейс и новые сценарии, а предиктивные модели отвечают за точность, предсказуемость и бизнес-логику. И это уже очень похоже на нормальную архитектуру — где красивый фронт без надёжного бэка быстро превращается в дорогую декорацию.

Радует, что мы переходим из области ИИ "магии" в область ИИ "решений". Посмотрим на дальнейшее развитие и будем пробовать реализовывать свои инструменты. А это, как по мне, уже не хайп, а нормальная взрослая работа.

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#AI #разработка #архитектура #data #платформы #новости
👍2
Сегодня смотрим отчёт SENSE за первый квартал 2026-го. Рынок ИТ специалистов в России объективно провалился. Эйфория роста тихо закончилась, компании перешли в режим скрытой (а некоторые и открытой) оптимизации: массовых увольнений конечно не видно, но вакансии редеют, резюме на hh.ru — 22,9 на одну позицию, индекс вдвое выше кризисного. Несмотря на то, что ключевую ставку подотпустили, но она все еще давит бизнес. Все жмут ФОТ, перераспределяют роли и ставят на ИИ, чтоб сократить штат на 20–30% без шума.

Медианная зарплата по рынку скатилась с 370к (Q3 2025) до 350к net (-5,4%), вилки сжимаются везде — прощайте жирные офферы. Число вакансий в феврале подскочило, но к марту снова произошел спад, конкуренция зашкаливает, стартапы не выживают, фокус на эффективность.

Про динамику:
🌟 Кто еще держится - ИБ и 1C — вечные фавориты последних лет из-за дефицита и импортозамещения, их не трясёт
🌟 Просели по ЗП - системные аналитики, ручные тестировщики
🌟 Выросло число вакансий с требованиями знания ИИ на уровне продвинутого промптинга, создания агентов, понимания многошаговых сценариев итд. Остальные - в топку
🌟 Новые бизнесы в ИТ появляются, но требования жёстче — устойчивость модели на первом месте
🌟 Удалёнка уходит, оффлайн возвращается, особенно в регионах, как в старые добрые времена

В общем - на рынке труда все сложно. Боюсь, что просто сидеть и ждать, что пролетит мимо - ИМХО не стоит. Тут либо уходить в безнадежный долгий поиск на сложном рынке, либо учить ИИ, чтобы перейти в другую категорию. Компании не рубят топором, но точечно режут издержки, а рынок адаптируется под текущую ситуацию.

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#рыноктруда #HR #подбор #ИТ #новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👀1
Сегодня смотрим распоряжение Правительства РФ №360-р от марта этого года — ERP-системы официально приравняли к объектам критической информационной инфраструктуры (КИИ). В списке для кого это обязательно пока — химия, металлургия, горнодобыча, ракетно-космос и оборонка. Ритейла там нет. Но я бы посоветовал начинать читать документ сейчас — потому что под пресс попадает сам класс систем ERP, а не только конкретная отрасль.

Что меняется:
🖇 Обязательное категорирование ERP-системы
🖇 Дополнительные средства защиты на уровне платформы и инфраструктуры
🖇 Обязательный аудит у ФСТЭК или ФСБ
🖇 Переход с SAP и Oracle на отечественные аналоги является обязательным

Штрафы: 1,5 млн руб — за непредоставление данных о категорировании. 200 тыс. руб — за эксплуатацию без лицензии. До 2 млн руб или лишение свободы на 6 лет — за нарушения, повлекшие ущерб свыше 1 млрд руб.

А теперь смотрим на крупных федеральных ритейлеров. У каждого есть свои логистические комплексы, производственные мощности, импорт и таможня. И всё это как правило сидит в едином ERP-контуре. Формально под КИИ ритейл-периметр не попадает, но это пока. Слишком много пограничных кейсов: маркетплейсы стали системообразующими, СТМ и готовая еда — это уже производство, логистика крупных федералов критичнее иных промышленных систем.
Вопрос - сколько времени оставят компаниям на переход, если за ритейл возьмутся всерьез.

Что делать ИТ руководителям прямо сейчас:
🖇 Провести инвентаризацию связей ERP с производством, логистикой и потоками данных
🖇 Заложить логическую, а лучше физическую сегментацию модулей, потенциально попадающих под КИИ
🖇 Ускорить план миграции с SAP/Oracle на что-то скрепное
🖇 Включить требования ФСТЭК в roadmap архитектуры, даже если ваша компания пока не в списке КИИ-отраслей

ИМХО, кто сейчас закладывает правильную сегментацию архитектуры — дешевле пройдёт миграцию и аудит потом. Остальные побегут переделывать в авральном режиме — а это всегда дороже, чем спланировать заранее.

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#архитектура #ИТбез #импортозамещение #закон #ритейл
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
Посмотрим на кейс канадского ритейлера Canadian Tire — компания подтвердила утечку данных 38,3 млн клиентов из БД екома. Под удар попали бренды Canadian Tire, SportChek, Mark's/L'Équipeur и Party City — одна база работала на четыре сети. Это, считай, всё взрослое население страны (взрослых канадцев ~32 млн), с учётом дублей, бывших клиентов и иностранцев. Кейс показательный — и тем, как атаковали, и тем, что и как утекло и не утекло.

Подробности:
🖇 Инцидент обнаружили 2 октября 2025-го и уязвимость быстро закрыли. А публично данные всплыли в Have I Been Pwned 25 февраля 2026 — после почти 5 месяцев тишины
🖇 Утекли: ФИО, телефоны, адреса, пол, даты рождения, хеши паролей, у части клиентов — тип карты, срок действия и маскированный PAN
🖇 НЕ утекли данные Canadian Tire Bank и программы лояльности Triangle Rewards — они были изолированы в отдельных контурах. Респект архитекторам
🖇 Это был НЕ ransomware и НЕ malware. Расследование указывает на конфигурационную ошибку, инсайдера или 0day — то есть тихий слив, без шумных атак и феерверков

> 86% email-адресов из этой утечки уже всплывали в предыдущих утечках. Для большинства жертв Canadian Tire — далеко не первая компания, потерявшая их данные.

Что можем забрать себе из этого кейса, о чем стоит подумать:
🖇 изоляция платёжного контура и контура лояльности от контура екома — рабочая стратегия. Один периметр упал, два других выжили.
🖇 PBKDF2 как алгоритм хеширования паролей — это разумный выбор, сильно осложнивший атакующим жизнь, в отличие от более старых алгоритмов
🖇 Мульти-бренд на общей БД — это компромисс бизнеса и ИБ: один аналитик хочет видеть всех клиентов, но и атакующий тоже хочет видеть всех. Тут надо очень аккуратно делить роли доступа и не складывать всё про всех в одно место

Ну и тишина в 5 месяцев. Технически инцидент закрыли быстро, но коммуникация с клиентами и регуляторами явно тормозила. Это типовой паттерн крупных компаний: все пофиксили, а юристы и пиар ещё думают. ИМХО, в эпоху, когда HIBP всё равно подсветит факт за вас, разумнее закладывать в реакцию на инцидент не только техническое восстановление, но и готовые шаблоны коммуникации. Иначе про вас расскажут раньше, чем вы — и в не факт, что в выгодном для вас свете.

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#ИТбез #кибербезопасность #архитектура #ритейл #еком
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31😱1
Апрельский обзор рынка труда от ХХ. Главный показатель — hh индекс = 10,3 (отношение активных резюме к активным вакансиям). По сравнению с мартом - снижение индекса на 1.1 пункт.
По собственной шкале ХХ это уверенный «рынок работодателя» — вторая по жёсткости категория из пяти, в которой мы находимся уже приличное количество времени.

Тренд изменений индекса пугает сильнее апрельской цифры:
Апрель 2023 – 4.0
Апрель 2024 – 3.3, острый дефицит сотрудников, рынок соискателя
Апрель 2025 – 5.6
Апрель 2026 – 10.3, острый дефицит работы, рынок работодателя. х3 за два года

Год к году: активных вакансий стало меньше на 25%, активных резюме увеличилось на +36%. Медиана предлагаемой зарплаты (средняя зарплата по палате) — 84 000 ₽ (−800 ₽ к марту), ожидаемая — 80 000 ₽. Фокусы математики - получается, что работодатели предлагают больше, чем просят соискатели. А серьезно - воронка найма впервые за долгое время работает не на ажиотаже, а на реальной экономике.

Мантра, которую уже, по-моему, захардкодили в отчет:
Рынок труда смещает фокус с оперативного реагирования, гиперспроса и массового найма на стратегическое планирование, а также удержание персонала через его профессиональное развитие и внутреннюю ротацию кадров

Самое интересное — рынок раскололся и в одной и той же экономике одновременно живет несколько реальностей:
➡️ ИТ — индекс 22,6, вакансий −35% год к году. Конкуренция вдвое жёстче среднего по стране
➡️ HR и тренинги — вакансий −39%, рекордный спад. Кадровики первыми попали под собственный нож оптимизации. Цитата из РБК Про, 17.04 - "До 80% рутины в найме уже можно отдать нейросети, но системно это делают лишь 5–12% компаний". Собственно все, что вы хотели знать про оптимизацию HR.
➡️ Розничная торговля — индекс 3,3, у врачей 2,1, у поваров 2,9. Эти специалисты в дефиците и у них рынок соискателя

В общем, картина выглядит так - офисный сегмент проседает, линейный персонал по-прежнему в дефиците. Работодатель выигрывает в любом случае: и потому что выбор богатый и потому, что научились автоматизировать через ИИ то, что раньше делал человек. Задумываемся о слогане - "Не нанимай, если можно автоматизировать. Автоматизируй, если можно не нанимать". Что делать тем, кто оказался внутри этой воронки — об этом отчёт hh.ru тактично молчит.

Больше интересных новостей об ИИ, ритейле, екоме и маркетплейсах 👉 Подписаться на канал

#рыноктруда #ИТ #войтивит #AI #новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1