Mr. CISO & Mr. AI im Gespräch

KI in der Softwareentwicklung – schneller, aber nicht unkontrolliert


Listen Later

Wie Mr. AI mit KI bis zu 10x produktiver entwickelt – und wo Risiken lauern
  • Produktivitätsgewinn Faktor 5–10: KI übernimmt die Umsetzung, der Mensch liefert Spezifikation und Kontrolle – Anfang und Ende des Prozesses bleiben menschlich
  • Dev-Container als Sicherheitsnetz: KI arbeitet in einer Sandbox, damit Fehler nicht die lokale Umgebung beschädigen; Versionskontrolle via Git ist Voraussetzung
  • Supply-Chain-Risiko: KI kann falsche oder manipulierte Libraries einfügen – neue Abhängigkeiten müssen zwingend manuell geprüft werden
  • Trainingsqualität beachten: Viel KI-Trainingscode stammt von GitHub und entspricht nicht Enterprise-Qualitätsstandards – eigene Vorgaben explizit im Prompt mitgeben
  • Shift-Left-Security: Informationssicherheit von Anfang an im Entwicklungsprozess mitdenken, z.B. mit Misuse-Case-Diagrammen oder dem OWASP Application Security Verification Standard
  • OWASP Top Ten und MITRE ATLAS: Etablierte Frameworks für sichere Entwicklung gelten auch bei KI-generiertem Code – ergänzt durch LLM-spezifische Angriffsvektoren
  • Verantwortung bleibt beim Menschen: Wer KI-generierten Code einsetzt, ist weiterhin vollumfänglich dafür verantwortlich
  • ...more
    View all episodesView all episodes
    Download on the App Store

    Mr. CISO & Mr. AI im GesprächBy Daniel Schacher, Tobias Kluge