Andro Kullerkupp
Vertex Consultingu asutaja
Igaüks saab nüüd ise tarkvara luua. Aga kas sa tead, mida sa päriselt ehitasid?
24. aug 2026Vibe coding ehk tunde järgi programmeerimine teeb tarkvara loomise kättesaadavaks igaühele. Meie kogemus ütleb: see on võimas võimendi, aga kõige kallimad vead peituvad veepiirist allpool, seal, kus keegi sulle ise midagi meelde ei tuleta.
Viimase aasta jooksul on toimunud vaikne murrang: tarkvara loomine ei eelda enam programmeerimisoskust. Kirjeldad tehisintellektile jutukeeles, mida tahad, ja mõne tunniga on valmis töötav rakendus. Sellel töömoel on nimigi, vibe coding ehk tunde järgi programmeerimine: sina ütled, mida vaja, AI kirjutab koodi, ja kui tulemus tundub õige, liigud edasi. Oleme Vertexis sedasi ehitanud terve rea päris lahendusi: Virtuaalkonsultandi platvormi, Vertex Meeti iOS-i äpi, tellimustööna valminud müügipakkumiste platvormi ja AI-põhise klienditoe. Kogemus on ühtaegu vaimustav ja kainestav, ning just kainestavast poolest tahan täna rääkida. Vibe coding teeb tarkvara loomise kättesaadavaks paljudele, aga peidab endas riske, mis maksavad valusalt kätte just siis, kui asi päriselt käiku läheb.
Lähteülesanne on ikka sinu töö
Esimene ja kõige olulisem õppetund: AI teeb seda, mida sa küsid, mitte seda, mida sa vajad. Kui sa pole ise läbi mõelnud, mida sa tegelikult saada tahad, kes seda kasutama hakkab ja mis juhtub siis, kui kasutajaid on sada korda rohkem, siis saad ilusa demo, mitte toote. Lähteülesande läbimõtlemine, seesama töö, mida konsultandid on alati teinud enne arenduse tellimist, ei kao kuhugi. See muutub hoopis tähtsamaks, sest kood sünnib nüüd nii kiiresti, et vale suund selgub alles siis, kui oled juba kaugel.
Teine asi, mille avastasime korduvalt: “näib töötavat” ja “töötab” on kaks eri asja. Kõige kallimad vead ei olnud need, mis viskasid veateate. Need olid asjad, mis nägid ekraanil korrektsed välja, kuni küsisime otse: kas see päriselt töötab? Alles siis selgus, et ei tööta. Nupp oli küll peidetud, aga server võttis päringu ikka vastu. Süsteem raporteeris kirjade saatmisest, mida ükski postkast kunagi ei saanud. Leht lubas igapäevast andmete värskendust, aga taustatöö käis kord nädalas.
Veepiirist allpool
Suurem osa tarkvarast on nagu jäämägi: kasutaja näeb ainult veepealset tippu. Vibe codides valmib see tipp hämmastavalt kiiresti, ja just see ongi lõks. Veepiirist allpool on kihid, mida keegi sulle ise meelde ei tuleta: kus rakendus majutub ja mis juhtub, kui teenusepakkuja reegleid muudab; kelle nimel on domeen ja kas e-kirjad üldse jõuavad kohale; kellel on millisele infole ligipääs ja kuidas sa seda kontrollid; kuidas hoitakse andmeid ja kas neist tehakse varukoopiaid; kui palju maksab lahenduse ülalpidamine siis, kui kasutajaid on kümme korda rohkem.
See ei puuduta ainult müügiks ehitatud tooteid. Enamik vibe code’ijaid lahendab hoopis majasisest probleemi: väike tööriist kolleegidele, register, aruandevaade. Ka seal on samad kihid olemas, sest sees on firma andmed ja ligipääs vajab piiramist. Vahe on vaid selles, et majasisese lahenduse nõrkused avastab tavaliselt mitte klient, vaid keegi, keda sa sinna kunagi ei oodanud.
Turvalisus ei teki iseenesest
Kõige selgema õppetunni andis turvalisus. Enne Virtuaalkonsultandi avalikku käikulaskmist tegime kolm järjestikust rünnakusimulatsiooni: lasime AI-l astuda ründaja rolli ja otsida auke, parandasime leitud nõrkused ja ründasime uuesti, kuni ühtegi turvaauku enam ei leitud. Ilma selleta oleks veebi läinud väga haavatav lahendus, mis nägi ekraanil välja täpselt sama korralik. Sama võte on kättesaadav igaühele: palu AI-l oma lahendust rünnata ja korda seda seni, kuni midagi enam ei leia.
Teine üllatus tuli reeglitest. Kaks nädalat enne käikulaskmist jõustus uus rahvusvaheline andmekaitsemäärus, mis sundis meid muutma privaatsuspoliitikat ja lisama platvormile täiendavaid toiminguid. Kui oleksime toetunud eelmise aasta teadmistele, olnuks lahendus juba avanemispäeval nõuetega vastuolus. Andmekaitsereeglid muutuvad pidevalt, seega kontrolli alati kõige värskemaid määrusi, mitte seisu, mida AI oma treeningust mäletab. Ja kui sihid Apple’i App Store’i, arvesta algusest peale nende reeglite ja tavadega: ülevaatusprotsess, privaatsusnõuded ja disainipõhimõtted ei ole soovitused, vaid värav, millest läbi minemata su äpp poodi ei jõua.
Üks AI ei tee kõike
Veel üks asi, mida alustades ei tea: erinevad AI-mudelid on eri ülesannetes erineva tugevusega. Üks on parim koodi kirjutamisel, teine info otsimisel, kolmas pikkade tekstide analüüsil, neljas on odav ja kiire rutiinsete masstööde jaoks. Töötav lahendus sünnib nende kombineerimisest, kus iga ülesande jaoks on valitud õige tööriist, mitte ühest mudelist, mis teeb kõike keskpäraselt. Ja kui paned AI-agendi oma lahenduses iseseisvalt tööle, olgu selleks klienditugi või andmete töötlemine, siis treeni teda enne päriselt rakendamist: anna talle sinu valdkonna materjalid ja näited, pane paika, mida ta öelda ei tohi, ning testi teda keeruliste juhtumitega seni, kuni vastused on usaldusväärsed. Treenimata agent sinu ettevõtte nime all on sama risk nagu koolitamata töötaja klienditelefonil.

Küsi AI-lt üle, enne kui kasutajad seda teevad
Parim tööriist, mille selle kogemuse pealt kaasa võtsime, on lihtne: esita AI-le kontrollküsimusi nagu audiitor. Mitte “kas kõik on korras?”, vaid konkreetselt ja ükshaaval. Meie arendustes tõid just sellised küsimused välja kümneid vigu, mida ükski demo ei näidanud. Kui ehitad ise midagi vibe codides, küsi vähemalt need asjad üle:
- Ligipääsud ja rollid: kas iga privaatne vaade ja tegevus on kaitstud ka serveri poolel, mitte ainult nupu peitmisega? Kes pääseb andmetele ligi, kui teab ainult linki? Kuidas kasutajad end tuvastavad?
- Saladused: kas paroolid ja API-võtmed on koodist väljas? Kas sama võtit pole kogemata kasutatud mitmes rollis? Kas kuskil on kirjas, kus iga võti asub?
- Andmed: kus andmed füüsiliselt asuvad, kas neist tehakse varukoopiaid ja kas privaatsustingimused kirjeldavad seda, mida süsteem päriselt teeb? Kas need vastavad kõige värskematele määrustele, mitte eelmise aasta seisule?
- Turvalisus: kas keegi on proovinud lahendust päriselt rünnata? Lase AI-l endal ründaja rolli astuda ja korda, kuni auke enam ei leita.
- Platvormide reeglid: millised kolmandate osapoolte nõuded su lahendusele kehtivad, olgu selleks App Store, pilveteenus või mõni liidestatud süsteem?
- Kui raha liigub: kas test- ja päriskeskkond on rangelt lahus? Kas ühendusi on päriselt kontrollitud, mitte ainult seadistatud?
- Halduskulu: mida see kõik kuus maksab siis, kui kasutust on kümme korda rohkem? AI-päringud, majutus ja litsentsid tasub kokku arvutada enne käivitamist, mitte esimese arvega.
Ja veel üks harjumus, mis end kuhjaga ära tasus: lase AI-l olulised otsused kirja panna. Projekti “mälufail”, kuhu koguneb iga õppetund ja iga “ära seda enam tee”, eristab juhuslikku katsetamist süsteemsest arendusest. Kui kuu aega hiljem sama viga uuesti tekib, on vastus juba olemas.
Võimendi, mitte asendaja
Kas vibe coding on siis ohtlik? Ei, see on võimas. Ehitasime sellega lahendusi, milleks varem oleks kulunud arendusmeeskonna aasta. Aga see on võimendi: ta võimendab nii sinu selget mõtet kui ka sinu läbimõtlematust. Kood muutus odavaks, otsused mitte. Kui plaanid ise midagi vibe codides ehitada, tee seda julgelt. Mõtle lähteülesanne läbi, küsi peidetud kihid ükshaaval üle ning arvesta algusest peale turvalisuse, andmekaitse ja halduskuluga. Ja kui tahad, et keegi kogenud pilguga su digiarenduse plaani või juba valminud lahenduse üle vaataks, siis just selleks meie digiteenuste meeskond olemas ongi.
Meie kvartaalne uudiskiri sisaldab äriarenduse ja innovatsiooniga seotud näpunäiteid, turutrende ning kasulikke nõuandeid juhtimises. Liitumiseks kliki siia.