La ingeniería de software carece de un marco regulatorio comparable al de la ingeniería civil, a pesar de que los fallos de código han causado muertes masivas, como en los accidentes de Lion Air y Ethiopian Airlines. El autor argumenta que la falta de responsabilidad personal directa en el desarrollo de software es insostenible y propone un conjunto de medidas para establecer estándares de seguridad. A diferencia de la construcción, donde el diseño es estático y verificable, el software es colaborativo, iterativo y global, lo que dificulta la aplicación de controles tradicionales. El texto identifica barreras estructurales, como la facilidad de crear código sin formación formal y la falta de jurisdicción clara, así como la cultura corporativa que prioriza la velocidad sobre la seguridad. Para abordar esto, el autor sugiere implementar un componente de ética obligatorio en los títulos universitarios, crear una estructura de acreditación profesional propia, y exigir a los sectores regulados como la salud y el transporte que prototipen normas de seguridad. Además, propone que cada proyecto de software tenga un propietario único con autoridad para vetar decisiones de seguridad, similar al modelo de Directly Responsible Individual (DRI) usado en Apple. Finalmente, recomienda la creación de un sistema anónimo de reporte de incidentes de seguridad, similar al ASRS de la NASA, y la exigencia de estándares de calidad por parte de los grandes compradores gubernamentales. El objetivo es que la industria regule a sí misma antes de que las regulaciones externas impongan límites restrictivos, garantizando que la innovación no comprometa la seguridad pública.
