Dodávateľské systémy

Testujete software od subdodavatele? Proč jim věřit nestačí

Pokud vaše firma nakupuje software od jiného dodavatele — ať už je to CRM, billing, schvalovací systém, rezervační portál nebo interní integrace — máte jeden často přehlížený problém: jeho QA reporty nejsou nezávislé. Tým, který vyvíjí, také testuje. Výsledek měří ten, kdo je na něm finančně závislý.

V regulovaných odvětvích (banky, pojišťovny, veřejný sektor) to auditoři dlouho pojmenovávají jako konflikt zájmů. V komerční sféře se tomu ale stále příliš věří. A když přijde havárie, platí ji — samozřejmě — objednatel, ne dodavatel.

Proč dodavatelské QA reporty nestačí

  • Souboj o čas — dodavatel má fixní budget na projekt. Každá hodina QA je tatáž hodina, která nejde do „nových features". Při zpoždění vypadává QA nejsnáz.
  • Domácí slepota — testuje ten, kdo kóduje. Zná slabá místa a podvědomě se jim vyhýbá. Externí čerstvá hlava chytí za 5 minut bug, který interní tým nevidí 3 měsíce.
  • Conflict of reporting — když interní QA najde kritický bug týden před releasem, kdo řekne klientovi „release se odkládá"? Tlak na změkčení závažnosti je skutečný.
  • Okrajové scénáře — dodavatel testuje happy path. Vy potřebujete testovat svůj specifický workflow: vaši integraci, vaše data, vaši matici rolí. To nikdo jiný netestuje.

Co je „nezávislá testovací vrstva"

Místo abyste se spoléhali jen na to, co říkají UAT reporty dodavatele, postavíte si vlastní testovací vrstvu nad jeho systémem. Ta:

  • Běží automaticky před každým nasazením (ne jednou při releasu)
  • Testuje váš use-case, ne generickou funkcionalitu
  • Reportuje výsledky vám, ne dodavateli
  • Je váš majetek — dodavatel k ní nemá přístup
  • Při sporech vám dává auditovatelný důkaz

Reálný příklad — schvalování žádostí v energetice

Dodavatel postavil energetické společnosti portál na schvalování žádostí o připojení k síti. Po 18 měsících provozu se zjistilo, že 10 % žádostí o připojení se ztrácí při přechodu mezi statusy. Dodavatel to neviděl — jeho testovací data tuhle hraniční kombinaci neobsahovala.

Když jsme postavili nezávislou testovací vrstvu:

  • Cypress + Playwright scénáře pokrývající 40+ kombinací typu zákazníka, lokality a výkonu
  • Testovací data v Excelu — byznys tým přidává scénáře bez IT
  • Každou noc ve 2:00 běží celá suita proti staging prostředí
  • Rozdíl mezi očekávaným a skutečným chováním reportuje přímo náš klient, ne dodavatel

Za první měsíc vrstva chytila 7 regresí, z nichž 3 byly kritické a dodavatel o nich nevěděl. Projekt se mimo jiné stal i pákou při smluvním vyjednávání — klient měl auditovatelné důkazy, které posunuly jeho pozici v dalším SLA kole.

Technický přístup

Nezávislá vrstva nevyžaduje ani přístup do DB, ani spolupráci dodavatele. Běžný stack:

  • UI testy (Playwright / Cypress) — simulují skutečné uživatele na produkčním UI dodavatele
  • API testy (Postman / REST Assured) — pokud dodavatel vystavuje API, testujeme kontrakt přímo
  • Integrační testy — ověřují, že váš systém komunikuje s tím dodavatelovým správně (co když jeho API vrátí null místo prázdného pole?)
  • Behaviour testy (Locust / JMeter) — zátěžové scénáře při špičkách (například 1. den fakturace)

Všechno běží ve vašem CI/CD pipeline. Nic se nenasazuje na infrastrukturu dodavatele. Když dodavatel změní UI nebo API, vaše vrstva to zachytí jako regresi a upozorní vás.

Co nedokážeme — a proč to říkáme dopředu

Některé věci nezávislé testování objektivně nezvládne a klienti se nás na to občas ptají:

  • Interní kód dodavatele — nemáme do něj přístup a ani ho nechceme. Testujeme chování, ne implementaci.
  • Data integrity bez přístupu do DB — pokud nám dodavatel neexportuje stav, nemáme jak ověřit, že data jsou konzistentní „uvnitř". Ověřit umíme jen to, co je vidět přes UI/API.
  • Garance 100% pokrytí — i s nezávislou vrstvou můžou vzniknout bugy ve scénářích, které nikdo nezdokumentoval. Jejich množství ale snižujeme řádově.

Kolik to stojí

Pro typický systém (15–30 kritických flow): 3–6 000 € jednorázový setup, dál údržba jen pokud chcete. Porovnejte s nákladem jedné produkční havárie — často desítky nebo stovky tisíc — a ROI je jasné už u prvního chyceného bugu.

Sektorově to děláme nejčastěji pro:

  • Energetika (schvalovací workflow nad dodavatelským SW)
  • Veřejný sektor (portály nad outsourcovanými systémy)
  • Bankovnictví (testování integrací s 3rd-party payment / scoring)
  • Telekom (billing flow nad dodavatelským enginem)

Potřebujete ověřit subdodavatele z hlediska rozpočtu? Konkrétní ceny za Cypress/Playwright framework, CI/CD a další komponenty najdete v Kolik stojí automatizace testů v 2026.


Pokud nechcete spekulovat, napište nám — ukážeme vám konkrétní rozpočet a timeline pro váš projekt. Bez hodinových sazeb. Bez retaineru. Bez obchodních rituálů.