Ein Risiko, das niemand benennt, ist trotzdem eingegangen.
Beiträge dazu, welche Risiken ein KMU eingehen kann, welche nicht und was passiert, wenn niemand die Rolle hat, das zu entscheiden.
-
kiwerkzeugerisiko
Grok Bot löst die Einrichtung, nicht das Problem und dafür verlangt es Zugang zu allem.
Seit der Beta vom 11. August 2026 legt Grok Bot Bots mit eigener Maschine an, die sich in echten Werkzeugen anmelden und nach Zeitplan laufen. Die Anbindung ist stark, der verlangte Zugang ist es auch und genau daran scheitert es im KMU.
-
kirisikokmu
Kontrolle geht nicht dort verloren, wo die KI entscheidet, sondern dort, wo niemand mehr nachvollziehen kann, warum.
Die Sorge vor selbständig handelnden Systemen zielt an dem vorbei, was wir in Betrieben sehen. Kontrolle geht an drei unspektakulären Stellen verloren: bei Entscheiden ohne Spur, bei Ergebnissen ohne Prüfung und bei Werkzeugen ohne Besitzer.
-
sicherheitentwicklungrisiko
Im August 2026 verteilte ein Wurm über 1300 Paketversionen und stahl unterwegs Entwicklerzugänge.
Im August 2026 wurde über ein übernommenes Entwicklerkonto Schadcode in über 1300 Versionen der keyv Pakete verteilt, der Zugangsdaten stiehlt und sich damit selber weiterträgt. Der Beitrag zeigt, warum Angreifer auf Entwicklerzugänge zielen und was ein Betrieb jetzt kontrolliert.
-
risikosicherheitcto
Ein Risiko, das benannt ist, ist schon halb erledigt.
Die Risiken, die ein Unternehmen tatsächlich treffen, stehen selten auf einer Liste. Wo sie in einem KMU sitzen und wie eine Inventur an einem halben Tag daraus benannte Risiken macht.
-
sicherheitentwicklungrisiko
Am 17. Juni 2026 wurde aus einem gestohlenen Entwicklerkonto in neunzehn Minuten ein Verteilsystem für Schadsoftware.
Ein einziges übernommenes Konto reichte, um über 140 Pakete eines KI Frameworks in rund neunzehn Minuten mit Schadsoftware neu zu veröffentlichen. Wer solche Frameworks einsetzt, hat danach kein Softwareproblem, sondern ein Schlüsselproblem.
-
risikoctokmu
Wo niemand die CTO Rolle hat, wird Risiko nicht gemanagt, sondern verteilt.
Risiko verteilt sich still auf IT, Finanzen und Recht und die Summe beurteilt niemand. Was ein Unternehmen ohne die Rolle mindestens braucht, passt auf eine Seite.
-
entwicklungkirisiko
Software entsteht heute um ein Vielfaches schneller, geprüft wird sie gleich langsam wie vorher.
Der Teil, der Code schreibt, ist um ein Vielfaches schneller geworden. Der Teil, der prüft und entscheidet, nicht und genau dort steht heute die Schlange.
-
ctokostenrisiko
Ein externer Blick kostet einen Bruchteil dessen, was ein falscher Entscheid kostet.
Ein Blick von aussen kostet selten mehr als ein Prozent des Projekts. Was er bringt, sind drei Fragen, die im Haus niemand stellen kann, ohne sich selber im Weg zu stehen.
-
claudeentwicklungrisiko
Claude Code kann fast alles und genau das ist das Problem.
Ein Agent, der fast alles anfassen kann, braucht eine Regel, wo er allein arbeiten darf. Bei uns entscheidet darüber nicht die Schwierigkeit der Aufgabe, sondern was der schlimmste Fall kostet.
-
kirisikocto
Wenn die KI dein Problem in einer Stunde löst, ist das der richtige Weg.
Für die meisten Fragen im Alltag ist eine KI Antwort schneller und billiger als ein Termin. Wo Geld, Verantwortung oder ein Entscheid ohne Rückweg dranhängt, hört das auf und du merkst es an drei Fragen.
-
sicherheitentwicklungrisiko
Im März 2026 lieferte ein npm Paket mit Millionen Downloads einen Trojaner mit.
Zwei bösartige axios Versionen brachten im März 2026 einen Trojaner auf Entwicklerrechner. Was passiert ist, warum der Laptop des Entwicklers das Ziel war und welche drei Massnahmen helfen.
-
entwicklungkirisiko
Vibe Coding ist nicht per se schlecht, es verschiebt nur, wo die Fehler auftauchen.
Vibe Coding liefert an einem Nachmittag, was früher Wochen kostete und niemand kann das Ergebnis lesen. Wofür sich das lohnt, wo das Risiko sitzt und wer es einschätzen sollte.
-
kirisikodatenschutz
In fast jedem Unternehmen läuft KI, die niemand bewilligt hat.
Mitarbeitende nutzen KI auf privaten Konten, weil sie hilft und weil niemand etwas anderes angeboten hat. Was Schatten-KI ist, welche vier Risiken sie bringt und warum ein Verbot sie nicht beseitigt.
-
kikmudatenschutz
Beim Thema KI gibt es vier Entscheide, die niemand ausser der Geschäftsleitung treffen kann.
Welche Daten wohin dürfen, welche Werkzeuge bezahlt werden, wer entscheiden darf und was bei einem Verstoss passiert. Vier Entscheide, die sich nicht delegieren lassen.