←Zpět na blog
citizen development; vibe coding; AI governance

Citizen development 2.0 – když software vzniká pomocí AI bez znalosti IT

Minulý týden jsem poslouchal podcast, kde host vyprávěl, jak pro svůj tým postavil aplikaci. Bez IT, s pomocí Claude Code, za pár večerů. Tým si ji oblíbil a začal používat. Pak autor odjel na dovolenou. Aplikace spadla a nikdo ve firmě ji neuměl opravit, protože nevěděl, jak funguje. Daný člověk to vyprávěl jako historku, já v tom slyšel něco jiného. Ten příběh znám. Jen ho obvykle slýchám o systémech, které jsou dvacet let staré.

Otázkou není, zda se u vás vyvíjí s AI, ale kolik věcí vzniklo

Někdo u vás ve firmě si za poslední rok nejspíš postavil něco podobného. Obchod má vlastní evidenci nabídek, finance report, který nahrazuje „ten z ERP“ a podobně. Říká se tomu citizen development a v roce 2026 ho má každá firma. 

Otázkou je, kolik takových aplikací máte, a kdo je má na starost. Zkuste si na to teď odpovědět. Nevíte? Pak jste v situaci jako většina firem.

Legacy systém napsaný za víkend

Problémem není rychlost. Ta je v pořádku.

V Coding Bear se živíme tím, že přepisujeme legacy systémy, a víme jednu věc: legacy není starý kód. Legacy je kód, ke kterému nezůstali lidé, kteří rozuměli proč. 

  • Proč je tam ta podmínka. 
  • Co se stane, když přijde výjimka. 
  • Na co to navazuje. 

Kód je jen zmrazený zápis rozhodnutí,které kdysi někdo udělal, a když ten někdo odejde, zůstane artefakt bez významu.

Teď se podívejte na tu aplikaci z podcastu – nebo na tu vaši. Kdo rozumí, proč funguje tak, jak funguje? Ne co dělá – proč. AI to nezná, ta psala jak. Autor rozumí, co chtěl, ne to co dostal. To je přesně definice legacy. Jen nevznikla za dvacet let, ale za víkend.

‍

Dá se to změřit. GitClear analyzoval 623 milionů změn kódu z let 2023–2026: duplicity vzrostly o 81 %, refaktoring klesl o 70 %. Když otevřeme starý systém k přepisu, vidíme totéž. 

Co se stane, když citizen development necháte být

Nic. Měsíc, možná rok bude všechno fungovat, lidi budou spokojení.

Pak ale přijde jedna z následujících věcí:

‍Autor odejde nebo změní pozici: Aplikaci mezitím používá dvacet lidí, nikdo ji neumí udržovat a IT ji odmítne převzít, protože „to nikdo nenapsal“. Máte kritický proces bez vlastníka. Tohle je nejčastější a přijde to nejdřív.

‍Únik dat: Aplikace má v sobě databázi s osobními údaji a přístup k ní nikdo nenastavil. Váš Data Protection Officer (DPO) o té databázi neví, protože ji nikdo nezaložil oficiálně.

‍Dodavatelský řetězec: AI si při generování vymýšlí názvy knihoven, nebo je vybírá na základě naučených dat. Útočníci je napadnou, případně falešný název zaregistrují a čekají, až si balíčky někdo stáhne. Nástroj je instaluje sám, nikdo tak neví, co do firmy přišlo. A když ani nevíte, že ta aplikace ve vaší firmě existuje?

‍IT samo: Open source už si tím prošel: v lednu zrušil curl (knihovna, která je v každém zařízení na internetu) po šesti letech svůj bug bounty, protože AI-generovaná hlášení zahltila lidi, kteří je měli prověřovat. Generovat kód je zadarmo, rozumět mu stojí pořád stejně. Přesně tenhle poměr čeká vaše IT, až mu citizen developeři začnou nosit aplikace k převzetí.

‍Součet: za dva roky máte ve firmě dvacet malých legacy systémů, na kterých stojí reálné procesy, a IT, které je nechce a neumí převzít.

Jak to vypadá, když použití AI ve firmách funguje

První krok je vlastně jednoduchý seznam, který můžete udělat i vy.. Každá aplikace, kterou si někdo postavil, je na něm spolu se jménem člověka, který za ni odpovídá a dalšími údaji.

  • Víte, které nástroje si sahají na citlivá data, a ty prošly kontrolou. 
  • Víte, kterou aplikaci začalo používat druhé oddělení, a IT o ní ví dřív, než se rozbije. 
  • Lidé staví dál stejně rychle – jen v nástroji, kde přístup k datům řídí platforma, ne dobrá vůle.

Kolik by vám takhle jednoduchá věc ušetřila starostí? Nepočítejte licence. Počítejte jeden přepis, ke kterému nedojde.

Jak sestavit kontrolní seznam pro citizen development

To, co potřebujete, se vejde na jednu stránku.

  • Vlastník se jménem. Bez něj aplikace zůstává osobním nástrojem a nesmí ji používat nikdo jiný.
  • Tři úrovně. Moje, týmová, firemní. První bez pravidel, druhá s vlastníkem, třetí s review. Přechod se pozná jednoduše: začne ji používat někdo, kdo ji nepostavil.
  • Pravidla v nástroji. Kdo vidí jaká data. Rozhoduje platforma, ne PDF.
  • Hlídané závislosti. Interní registr, povolené balíčky. Open source si to vynutil, firmy to čeká.
  • Plán pro úspěch. Když aplikace uspěje, je předem jasné, kdo ji převezme.
  • Autor umí říct, proč. Když neumí vysvětlit, jak jeho aplikace funguje, není to jeho aplikace. Je to artefakt, který se u něj náhodou objevil.

To nejdůležitější na konec

Nezakazujte používání AI. Lidé si to postaví stejně, jen vám o tom neřeknou. Dejte jim cestu, která je pohodlnější než obcházení – a mějte o tom přehled.

‍