Varje ändring till produktion ska godkännas, ofta av en grupp som träffas på tisdagar och som inte byggt det de godkänner.
Varför HOLD
Kontrollen känns trygg och är oftast teater. Gruppen som godkänner har inte förutsättningar att bedöma en diff de ser för första gången, så bedömningen blir en proxy: vem frågar, hur bråttom är det, gick det bra förra gången. Det som faktiskt händer är att ändringarna blir större, eftersom teamen buntar ihop dem för att slippa fler möten, och större ändringar är den riskfaktor alla data pekar på.
Väntan är den synliga kostnaden. Den osynliga är att ansvaret glider: teamet som byggde slutar äga risken när någon annan skrivit under.
Vad som ersätter den
Automatiserade kontroller som körs på varje ändring, en tydlig gräns för vad som kräver mänskligt beslut, och peer review av någon som kan koden. Automation som sänker risken är också det enda argument jag sett fungera mot en CAB: du tar inte bort kontrollen, du byter ut den mot en som körs varje gång i stället för en gång i veckan.
När den ska vara kvar
Vid oåterkalleliga ändringar och sådant som rör pengar eller åtkomst till kunddata. Behåll godkännandet där, ta bort det överallt annars, och skriv gränsen så tydligt att ingen behöver fråga vilken sida en ändring hamnar på.