- Startseite
- Einblicke
- Leitfaden
- Softwareentwicklung mit AI und DevOps transformieren
Die Lösungen von morgen gestalten
Softwareentwicklung mit AI und DevOps transformieren
Fast die Hälfte des heute auf GitHub geschriebenen Codes wird mit Unterstützung von Copilot durch AI generiert. Als weltweit meistgenutztes AI-Tool für Entwickler wird es von Zehntausenden Unternehmen und über einer Million Entwicklern eingesetzt (92 % nutzen es heute in gewissem Umfang bei ihrer Arbeit). Angesichts der Vorteile – darunter höhere Effizienz, Produktivität und schnellere Bereitstellung – ist leicht zu verstehen, warum.
Wie DevOps den Einsatz künstlicher Intelligenz (KI) unterstützt
Die Integration von DevOps und AI kann transformative Ergebnisse erzielen. DevOps spielt eine entscheidende Rolle dabei, das Entwicklungstempo zu erhöhen, ohne Kompromisse bei Qualität, Sicherheit oder Zuverlässigkeit der Software einzugehen. Ohne DevOps-Praktiken könnte die hohe Geschwindigkeit der AI-gestützten Entwicklung zu mehr manuellen Aufgaben in verschiedenen Backlogs führen, etwa beim Testen, bei der Integration, bei Sicherheitsprüfungen und beim Deployment.
DevOps dient als Sicherheitsnetz für die moderne Softwareentwicklung. Es gewährleistet Qualität und Compliance, damit sich die Vorteile der höheren Geschwindigkeit tatsächlich bemerkbar machen. Je schneller Software bereitgestellt wird, desto eher können Unternehmen einen Wettbewerbsvorteil erzielen, indem sie neue Produkte und Funktionen als Erste auf den Markt bringen.
DevOps-Trends 2025
Erfahrt mehr über die wichtigsten DevOps- und GenAI-Trends für eure Softwareentwicklungsprozesse.
Nachverfolgbarkeit von Continuous Integration und Continuous Deployment (CI/CD)
In einer AI-gesteuerten Entwicklungsumgebung ist die Nachverfolgbarkeit jeder Änderung entscheidend, wobei Continuous Integration (CI) oder Continuous Deployment (CD) die Automatisierung übernimmt.
AI beschleunigt die Entwicklung von Code und die automatisierte Qualitätssicherung und erfordert effiziente und effektive CI/CD-Prozesse. Da Änderungen schneller erfolgen und in kürzerer Zeit mehr Features entstehen, spielen automatisierte Tests und das Sicherheitsnetz einer gesunden DevOps-Kultur eine zentrale Rolle. Sie stellen sicher, dass sich neuer Code reibungslos integriert und ohne Bugs oder Schwachstellen funktioniert.
Tipp: Evaluieren und anpassen
Überprüft und passt Richtlinien zur Qualitätssicherung regelmäßig an, damit sie den sich wandelnden Anforderungen entsprechen.
Der menschliche Faktor bleibt unverzichtbar, um Änderungen an der Codequalität zu überwachen und zu validieren. AI sollte menschliche Expertise ergänzen, statt sie zu ersetzen, damit ihr nicht zu stark von automatisierten Prozessen abhängig werdet und Deployments zuverlässiger und sicherer erfolgen.
Sicherheit integrieren, also DevSecOps anwenden
Mit der Ausweitung und Weiterentwicklung von CI/CD-Prozessen wird es immer wichtiger, Sicherheit direkt in den Entwicklungszyklus zu integrieren – eine Praxis, die als DevSecOps bekannt ist.
Dadurch werden Sicherheitspraktiken im DevOps-Prozess verankert, statt sie als nachträglichen Schritt oder separate Phase zu behandeln. Sicherheit wird zur gemeinsamen Verantwortung des gesamten Entwicklungsteams. Zudem fördert dies die Zusammenarbeit zwischen Entwicklern sowie den Sicherheits- und Compliance-Teams.
DevSecOps erfordert einen Kultur- und Denkwechsel. So werden regelmäßige Sicherheitsschulungen für Entwickler, der Einsatz sicherheitsorientierter automatisierter Tools in der CI/CD-Pipeline und die kontinuierliche Überwachung auf Schwachstellen möglich. Sicherheitstesttools wie statische und dynamische Codeanalyse, Container-Scanning und automatisierte Compliance-Prüfungen werden zu wichtigen Bestandteilen des Entwicklungszyklus.
Wenn Bedrohungsmodellierung und Risikobewertungen bereits in frühen Entwicklungsphasen durchgeführt werden, können Teams Sicherheitsprobleme erkennen und beheben, bevor sie eskalieren. Das senkt nicht nur das Risiko von Sicherheitsverletzungen, sondern minimiert auch Kosten und Aufwand für potenzielle Probleme, indem diese kontinuierlich während des gesamten Entwicklungsprozesses bearbeitet werden.
Im Jahr 2024 wird es zahlreiche KI-basierte Lösungen für Security Tooling und DevSecOps-Prozesse geben, etwa intelligente Abhängigkeitsanalysen und Codequalitätsanalysen einschließlich KI-basierter Codevorschläge. Deshalb erschließt der Aufbau von DevSecOps-Prozessen und -Kompetenzen innerhalb der Organisation diese Tools, während sie weiter ausgereift werden.
AI in Agile und DevOps: Agile Excellence mit umsetzbaren AI-in-DevOps-Strategien vorantreiben
Wie kann ein DevOps-Team künstliche Intelligenz optimal nutzen? DevOps-Praktiken fördern eine Kultur gemeinsamer Verantwortung und offener Kommunikation – entscheidend für reibungslose Übergänge von der Entwicklung bis zum Deployment. Dafür reicht technische Abstimmung allein nicht aus: Es braucht auch einen kulturellen Wandel hin zu einer kollaborativeren, agileren Denkweise.
Um die Vorteile künstlicher Intelligenz in Agile und DevOps zu nutzen, sollten neue Tools, Workflows und Methoden eingeführt werden, die mit der Komplexität und den Innovationen AI-gestützter Softwareentwicklung umgehen können. AI wird künftig beispielsweise beschleunigen, wie schnell Testautomatisierung und Infrastructure as Code erstellt und definiert werden.
Der Einsatz von Copilot für die Entwicklung von Java-basiertem Code für unsere Integrationsplattform brachte mehrere Vorteile – besonders dann, wenn ich mich nicht zu sehr auf die Technologie konzentrierte, sondern sie mich einfach dabei unterstützen ließ, die geplanten Lösungen schneller umzusetzen.
DevOps wird AI und Machine Learning voranbringen
Machine-Learning-Algorithmen können historische Daten aus Prozessen der Softwareentwicklung und des Betriebs zur Erkennung von Anomalien analysieren und Muster identifizieren, um die Effizienz, Zuverlässigkeit und Skalierbarkeit von DevOps-Praktiken zu steigern.
Machine Learning Operations (MLOps) ist in modernen Softwareprojekten entscheidend, insbesondere bei Projekten mit AI-Modellen. Es steigert die Effizienz und Qualität bei der Entwicklung von AI-Modellen sowie in der allgemeinen Softwareentwicklung im Zusammenhang mit AI. MLOps vereint DevOps-Praktiken im Machine-Learning-Kontext mit Data Engineering und automatisiert sowie optimiert den gesamten Machine-Learning-Lebenszyklus.
Im Mittelpunkt von MLOps steht die Zusammenarbeit: Data-Science-Experten, Entwickler und Betriebsteams werden zusammengebracht. Diese Synergie ist entscheidend für die schnelle und skalierbare Entwicklung von Machine-Learning-Lösungen – von der Datenaufbereitung über das Modelltraining und die Validierung bis hin zu Deployment und Monitoring. Dabei folgt MLOps den Prinzipien von Continuous Integration, Continuous Delivery und Continuous Training (CI/CD/CT), damit Modelle für künstliche Intelligenz und Machine Learning gepflegt und weiterentwickelt werden.
Die Implementierung von MLOps erfordert einen maßgeschneiderten Ansatz, da jedes Softwareprojekt individuelle Anforderungen hat. Entscheidend ist, Over-Engineering zu vermeiden: Eine gut durchdachte Kombination aus DevOps und MLOps kann optimale Ergebnisse erzielen, ohne den Entwicklungsprozess unnötig zu belasten. Durch die effektive Integration von MLOps können Unternehmen die Komplexität der Entwicklung von AI-Modellen bewältigen und nachhaltige, hochwertige Softwareprodukte entwickeln.
Herausforderungen beim Einsatz von AI-Tools für DevOps
Neben den Vorteilen ist es wichtig, die Herausforderungen von AI in DevOps zu verstehen. Datenqualität und Verzerrungen sind problematisch, da die Leistung von AI stark von der Qualität der Daten abhängt.
Bei AI für DevOps erschweren Probleme mit der Interpretierbarkeit Teams das Vertrauen in und das Verständnis von AI-Entscheidungen. Eine übermäßige Abhängigkeit von historischen Daten kann die Anpassungsfähigkeit von AI-Modellen in sich schnell verändernden Produktionsumgebungen einschränken.
ChatGPT wird häufig für Dokumentation, Wissensaustausch und Automatisierungsskripte eingesetzt. Es erstellt Code-Snippets für Aufgaben wie Deployment-Skripte und Infrastructure-as-Code-(IaC)-Vorlagen und dient als Quelle für Ideen. Beim Umgang mit Sicherheitsinformationen und sensiblen Daten ist jedoch Vorsicht geboten.
Large Language Models wie ChatGPT bergen das Risiko von Phishing-Angriffen mit überzeugend formulierten Nachrichten. Mit der Verbesserung von Sprachsynthese-Software werden auch Angriffe durch Identitätsvortäuschung glaubwürdiger.
Selten ist dies stärker ausgeprägt als in DevOps-Umgebungen, wo DevOps als Brücke zwischen Entwicklern und Nutzern fungiert. Der Zugriff auf DevOps-Systeme kann häufig als Ausgangspunkt für weitere Angriffe genutzt werden, da die DevOps-Ebene oft auf Vertrauen basiert.
Microsoft hat die GitHub-Copilot-Lizenz um Unterstützung bei rechtlichen Schritten gegen Entwickler oder Unternehmen erweitert, die Copilot nutzen. Code hat keine natürliche Eigentümerschaft, daher sind für Urheberrechtszwecke geringfügige Änderungen erforderlich.
Prompt Engineering ist ein zentraler Bereich. Dabei ist es wichtig, die urheberrechtlichen Folgen der Nutzung von Copilot zu verstehen, um die unbeabsichtigte Verwendung von Code Dritter zu vermeiden.
In Bezug auf Teamkompetenzen und Schulungen sollten Unternehmen über die richtigen Lizenzen verfügen, um Daten zu schützen, die in AI-Tools eingegeben werden, und Entwickler anleiten, damit keine sensiblen Informationen preisgegeben werden.
Tests und Validierung beeinflussen die Funktionalität und Sicherheit von AI-gesteuerten Lösungen. Wichtige Kennzahlen für die Verbesserung in Unternehmen sind die Durchlaufzeit für Änderungen, die Wiederherstellungsgeschwindigkeit bei Problemen in der Produktionsumgebung, die Fehlerrate und die Deployment-Häufigkeit – 75 % der Unternehmen führen mehrmals pro Woche Deployments durch.
Hört euch die DevOps-Sauna-Episode „Open source, copyright, and AI“ an und erfahrt mehr über die Herausforderungen und Chancen von Open Source mit AI.
DevOps Sauna Podcast
Open Source, Urheberrecht und KI
Governance im Bereich AI umfasst die Richtlinien, Prozesse und Kontrollen für den verantwortungsvollen, ethischen und effektiven Einsatz von Technologien der künstlichen Intelligenz. Sie umfasst eine Reihe von Prinzipien und Praktiken, die die Entwicklung, das Deployment und das Management von AI-Systemen leiten.
Generative AI und DevOps
Große Unternehmen entwickeln eigene Governance-Modelle, um Teams und Tools für die Softwareentwicklung zu vernetzen und abzusichern, während sie Prozesse durch AI-Tools erweitern. Dadurch rücken Data Governance, Datenresidenz und Speicherort sowie Kontrollen gemäß EU-Richtlinien wie der DSGVO in den Fokus. Sobald diese Richtlinien gelten, sollten die Toolchain und automatisierte Prozesse des Unternehmens auch Anleitungen und Schulungen zur Nutzung von generativer AI unterstützen.
In einer Folge unseres Podcasts sprechen wir über die gängigsten Definitionen von AI und darüber, wie sich das Konzept im Laufe der Jahre entwickelt hat.
Die Infrastruktur zur Bewältigung großer Anfragevolumen muss robust und darauf vorbereitet sein, die steigende Änderungsrate durch die Generierung und Verifizierung von Code zu unterstützen.
Globale Governance in Verbindung mit lokaler Verantwortung wird entscheidend sein – und ein schwieriger Balanceakt, um das Beste aus einer neuen, stetig wachsenden Auswahl an AI-Tools herauszuholen. Bei manchen Produkten ist AI möglicherweise noch nicht ausgereift genug, etwa bei besonders stark geschütztem geistigem Eigentum.
Governance zur Überwachung und Steuerung der Nutzung von AI-Tools ist unverzichtbar. Ebenso wichtig ist es jedoch, eine positive Developer Experience zu erhalten. Entwickler sollten bis zu einem gewissen Grad die Freiheit haben, ihre Tools selbst zu wählen. Entscheidend ist, ein Gleichgewicht zwischen Innovation und Compliance zu finden und abhängig von Kontext und Kritikalität der Anwendungen lokale und globale Regelwerke zu schaffen.
Governance im Bereich AI umfasst ethische Aspekte, die Einhaltung von Vorschriften, Verantwortlichkeit, Data Governance sowie Maßnahmen gegen Verzerrungen für Sicherheit und Transparenz.
Ethische Aspekte sind von zentraler Bedeutung und betreffen Fairness, Transparenz und Verantwortlichkeit bei Algorithmen und Entscheidungsprozessen.
Data Governance legt den Schwerpunkt auf ein ethisches und sicheres Datenmanagement, einschließlich Datenschutz, Einwilligung und der Einhaltung von Vorschriften wie der DSGVO.
Die Einhaltung von Gesetzen und Vorschriften ist ein wesentlicher Bestandteil der AI-Governance und umfasst Datenschutz sowie Maßnahmen zur Verringerung von Verzerrungen.
Verantwortlichkeit definiert Rollen in der Entwicklung, im Deployment und in der Wartung von AI.
Maßnahmen zur Verringerung von Verzerrungen sorgen für faire Ergebnisse.
Sicherheitsmaßnahmen schützen AI-Systeme vor böswilligen Angriffen und unbefugtem Zugriff.
Transparenz wird besonders in sicherheitskritischen Branchen wie Finanzwesen und Gesundheitswesen betont.
Systeme verändern sich ständig. Deshalb müssen wir sie im Blick behalten und bei Bedarf aktualisieren und anpassen. Die Zusammenarbeit von Experten ist entscheidend, damit dies gelingt.
DevOps Sauna Podcast
AI in DevOps
Sicherheit im schnelllebigen Entwicklungszyklus priorisieren
Da KI-gestützte Tools den Entwicklungsprozess beschleunigen, kann Sicherheit schnell in den Hintergrund geraten. DevOps begegnet diesem Risiko, indem Sicherheitspraktiken (DevSecOps) in jede Phase des Softwareentwicklungslebenszyklus integriert werden. So halten Sicherheitsaspekte mit der schnellen Entwicklung Schritt und Schwachstellen werden nicht übersehen.
KI für DevSecOps nutzen
KI in DevSecOps zielt darauf ab, Sicherheit, Softwareentwicklung und IT-Betrieb durch intelligente Automatisierung, fortschrittliche Predictive Analytics und Funktionen des Machine Learning zu verbessern.
Eine der wichtigsten Funktionen von KI in DevSecOps ist die Automatisierung von Sicherheitstests. KI-gestützte Tools können Code eigenständig auf Schwachstellen, Fehler und Compliance-Probleme analysieren. Zudem kann KI Abhängigkeitsprobleme und Schwachstellen bei Drittanbietern schneller erkennen als herkömmliche Automatisierung. Beides beschleunigt Sicherheitsbewertungen und ermöglicht Entwicklungsteams, Probleme früh im Lebenszyklus zu erkennen und zu beheben.
Echtzeit-Feedback mit künstlicher Intelligenz
KI-Algorithmen können Systemprotokolle, Nutzerverhalten und Netzwerkaktivitäten analysieren, um ungewöhnliche Muster zu erkennen, die auf ein Sicherheitsrisiko hindeuten können. KI-gestützte Threat Intelligence verbessert die Fähigkeit, Vorfälle in Echtzeit zu erkennen und darauf zu reagieren, und erhöht so die Systemresilienz.
KI unterstützt die Orchestrierung und Automatisierung von Workflows für die Reaktion auf Sicherheitsvorfälle. Bei einem Sicherheitsvorfall helfen KI-Systeme, indem sie betroffene Systeme isolieren sowie Maßnahmen zur Behebung und Echtzeitwarnungen anwenden.
Trotz der Fortschritte bestehen weiterhin Herausforderungen, etwa die Anfälligkeit von KI-Modellen für Angriffe. Für die erfolgreiche Integration von KI in das DevSecOps-Modell ist es entscheidend, ein Gleichgewicht zwischen der Nutzung von KI für mehr Sicherheit und der Bewältigung dieser Herausforderungen zu finden.
Es braucht einen kulturellen Wandel, Zusammenarbeit, Automatisierung und die kontinuierliche Verbesserung von Sicherheitspraktiken im gesamten Softwareentwicklungslebenszyklus – darüber sprechen wir in unserem Podcast.
DevOps Sauna Podcast
DevSecOps: Mit Patrick Debois zurück zu den Wurzeln
Einsatz von AI in DevOps-Tools
Die Integration von AI in DevOps revolutioniert Softwareentwicklung, Deployment und Wartung. Die Wahl der richtigen Toolchain ist dabei einer der ersten Schritte – ebenso wie die Priorisierung von Prozessen, Kompetenzen und Implementierungsmethoden.
Tool-unabhängig zu bleiben und verschiedene Tools flexibel einzusetzen, statt an einen einzelnen Anbieter gebunden zu sein, fördert die Anpassungsfähigkeit. Das ist angesichts der dynamischen Entwicklung der Branche besonders wichtig.
AI-gestützte Tools wie GitHub Copilot haben die Art und Weise, wie Entwickler Code schreiben, verändert und Geschwindigkeit sowie Effizienz deutlich gesteigert. Laut Experten von GitHub sind Entwickler mit AI Copilot 55 % schneller.
Führende AI-Tools im DevOps
GitHub Copilot wurde in Zusammenarbeit mit OpenAI entwickelt und ist ein KI-gestütztes Tool zur Codevervollständigung. Es unterstützt Entwickler, indem es auf Basis des Kontexts und bestehender Muster Codevorschläge macht.
Im Bereich DevOps und künstliche Intelligenz beschleunigt GitHub Copilot Programmieraufgaben, reduziert Fehler und fördert Konsistenz. Dadurch steigert es die Effizienz von Continuous-Integration- und Continuous-Deployment-Prozessen.
Eine Suite von AI-Funktionen zur Optimierung von Entwicklungs- und Deployment-Workflows. Zu den wichtigsten Funktionen gehören Codevorschläge, Issue- und Epic-Management, höhere Produktivität, Unterstützung beim Onboarding und Sicherheit. GitLab Duo umfasst Tools für Zusammenfassungen von Code und Merge Requests, Details und Behebung von Schwachstellen sowie die Testgenerierung, damit ihr sichere Software schneller entwickeln könnt.
Viele Menschen nutzen bereits Apps wie ChatGPT zur Unterstützung bei alltäglichen Aufgaben. Mit GitHub Copilot Chat entstehen kontextbasierte Chats. GitHub Copilot Chat funktioniert auf GitHub.com und in anderen Coding-Tools wie Visual Studio Code. Ihr könnt Fragen rund ums Coding stellen und diskutieren, zum Beispiel Code erklären lassen oder Tests generieren, und erhaltet schnell Antworten.
Künftig werden die AI-Funktionen Kommunikation und Zusammenarbeit im Entwicklungs-Workflow verbessern. Mit diesen Funktionen fördert ChatOps die Zusammenarbeit zwischen Teammitgliedern, indem es Erkenntnisse teilt und Deployment-Aktivitäten koordiniert.
AI-Funktionen sind jetzt in Jira Software, Confluence, Jira Service Management und weiteren Produkten verfügbar. Die ersten Funktionen von Atlassian Intelligence steigern die individuelle Produktivität und nutzen Unternehmensdaten, um Erkenntnisse für datengestützte Entscheidungen sofort zugänglich zu machen.
„Neben AI-Antworten und Issue-Zusammenfassungen hat uns der Einsatz von Atlassian Intelligence zur Reduzierung von Ablenkungen zu einer besseren Developer Experience verholfen.“ Martin Brignall, Developer Tooling Specialist
Infrastructure as Code (IaC)
Tools wie Terraform und AWS CloudFormation ermöglichen es euch, Ressourcen von Computersystemen (Server, Datenbanken und Netzwerke) durch das Schreiben von Code zu erstellen und zu verwalten, statt dies manuell über eine grafische Benutzeroberfläche zu tun.
Stellt es euch so vor, als würdet ihr eurer Infrastruktur Anweisungen in einer Sprache geben, die ein Computer versteht. Diese Tools richten eure Ressourcen dann automatisch entsprechend ein und verwalten sie. So könnt ihr eure Infrastruktur einfacher einheitlich verwalten und skalieren. IaC ist zentral für die moderne Softwareentwicklung. Da sie als Code umgesetzt wird, bieten AI-Tools auch in diesem Bereich Vorteile.
Es ist wichtig, bei den neuesten Technologien und Tools im Bereich DevOps und AI auf dem Laufenden zu bleiben, da ständig neue Entwicklungen hinzukommen. Aktuelle Informationen findet ihr auf offiziellen Websites wie dieser, in Community-Foren und Branchenpublikationen.
Blogbeitrag
DevOps mit AI meistern: CI/CD-Pipelines der nächsten Generation entwickeln
Tools und Best Practices
Tools und Best Practices für GenAI in der Softwareentwicklung
Sprecht uns an
Nutzt unsere umfassende DevOps-Expertise und entdeckt, wie AI eurem Unternehmen Mehrwert bieten kann.