Artikel

Softwareentwicklung mit AI und DevOps transformieren

Die Lösungen von morgen gestalten

Fast die Hälfte des Codes, der heute auf GitHub geschrieben wird, entsteht mithilfe von Copilot durch AI.

Als weltweit meistgenutztes AI-Entwicklertool wird es von Zehntausenden Unternehmen und mehr als einer Million Entwicklern eingesetzt (92 % nutzen es heute in gewissem Umfang bei ihrer Arbeit). Angesichts der Vorteile – höhere Effizienz, Produktivität und schnellere Bereitstellung, um nur einige zu nennen – ist leicht nachvollziehbar, warum.

Wie DevOps den Einsatz künstlicher Intelligenz (KI) unterstützt

Die Integration von DevOps und KI kann transformative Ergebnisse erzielen. DevOps spielt eine entscheidende Rolle dabei, das Entwicklungstempo zu erhöhen, ohne Abstriche bei Qualität, Sicherheit oder Zuverlässigkeit der Software zu machen. Ohne DevOps-Praktiken könnte die hohe Geschwindigkeit KI-gestützter Entwicklung zu mehr manuellen Aufgaben in verschiedenen Backlogs führen, etwa bei Tests, Integration, Sicherheitsprüfungen und Deployment.

DevOps fungiert als Sicherheitsnetz für die moderne Softwareentwicklung. Es sichert Qualität und Compliance, damit die Vorteile der Geschwindigkeit tatsächlich zum Tragen kommen. Je schneller Software bereitgestellt wird, desto früher können Unternehmen einen Wettbewerbsvorteil erzielen, indem sie neue Produkte und Funktionen als Erste auf den Markt bringen.

Erfahrt mehr über die wichtigsten DevOps- und GenAI-Trends für eure Softwareentwicklungsprozesse.

Guide

Empfohlen

DevOps-Trends 2025

Neue DevOps-Trends verändern Unternehmen. Dieser Leitfaden hilft euch, die Veränderungen erfolgreich zu meistern.

Mehr lesen

1. DevOps for AI

DevOps in KI-gestützter Softwareentwicklung

Nachverfolgbarkeit bei Continuous Integration und Continuous Deployment (CI/CD)

In einer KI-gestützten Entwicklungsumgebung ist die Nachverfolgbarkeit jeder Änderung entscheidend, wenn Continuous Integration (CI) oder Continuous Deployment (CD) für die Automatisierung eingesetzt werden.

KI beschleunigt die Entwicklung von Code und die automatisierte Qualitätssicherung und erfordert dadurch effiziente und wirksame CI/CD-Prozesse. Da Änderungen schneller erfolgen und in kürzerer Zeit mehr Features entstehen, spielen automatisierte Tests und das Sicherheitsnetz einer funktionierenden DevOps-Kultur eine zentrale Rolle. So wird sichergestellt, dass neuer Code sich problemlos integriert, fehlerfrei funktioniert und keine Sicherheitslücken enthält.

Tip: Evaluate and adapt

Regularly evaluate and adapt quality assurance policies to meet 
evolving needs.

Der menschliche Faktor bleibt unverzichtbar, um Änderungen an der Codequalität zu überwachen und zu validieren. KI sollte menschliche Expertise ergänzen, statt sie zu ersetzen, damit ihr nicht zu stark von automatisierten Prozessen abhängig werdet und Deployments zuverlässiger und sicherer werden.

Sicherheit integrieren – DevSecOps anwenden

Mit der Erweiterung und Verbesserung von CI/CD-Prozessen wird es zunehmend wichtiger, Sicherheit direkt in den Entwicklungszyklus zu integrieren – eine Praxis, die als DevSecOps bekannt ist.

Dadurch werden Sicherheitspraktiken im DevOps-Prozess verankert, statt Sicherheit als nachträglichen Schritt oder separate Phase zu behandeln. Sie wird zur gemeinsamen Verantwortung des gesamten Entwicklungsteams. Außerdem fördert dies die Zusammenarbeit zwischen Entwicklern sowie den Sicherheits- und Compliance-Teams.

DevSecOps erfordert einen Kultur- und Denkweisenwandel. Dadurch entstehen die Voraussetzungen für regelmäßige Sicherheitsschulungen für Entwickler, den Einsatz sicherheitsorientierter automatisierter Tools in der CI/CD-Pipeline und die kontinuierliche Überwachung auf Schwachstellen. Tools für Sicherheitstests wie statische und dynamische Codeanalyse, Container-Scans und automatisierte Compliance-Prüfungen werden zu entscheidenden Bestandteilen des Entwicklungszyklus.

Wenn Threat Modeling und Risikobewertungen bereits in frühen Entwicklungsphasen abgeschlossen werden, können Teams Sicherheitsprobleme erkennen und beheben, bevor sie eskalieren. Das senkt nicht nur das Risiko von Sicherheitsverletzungen, sondern auch Kosten und Aufwand für die Behebung potenzieller Probleme, da diese kontinuierlich während des gesamten Entwicklungsprozesses behandelt werden.

Im Laufe des Jahres 2024 wird es mehrere KI-basierte Lösungen für Security-Tooling und DevSecOps-Prozesse geben, etwa intelligente Abhängigkeitsanalysen und Analysen der Codequalität einschließlich KI-basierter Codevorschläge. Deshalb schafft der Aufbau von DevSecOps-Prozessen und entsprechenden Fähigkeiten im Unternehmen die Grundlage dafür, diese Tools mit zunehmender Reife nutzen zu können.

KI in Agile und DevOps: Mit umsetzbaren KI-Strategien in DevOps zu Agile Excellence

Wie kann ein DevOps-Team künstliche Intelligenz nutzen? DevOps-Praktiken fördern eine Kultur gemeinsamer Verantwortung und offener Kommunikation. Das ist entscheidend für reibungslose Übergänge von der Entwicklung zum Deployment. Es geht dabei über die technische Abstimmung hinaus: Notwendig ist ein kultureller Wandel hin zu einer kollaborativeren, agilen Denkweise.

Um die Vorteile künstlicher Intelligenz in Agile und DevOps zu nutzen, solltet ihr neue Tools, Workflows und Methoden einsetzen, die mit den Komplexitäten und Innovationen KI-gestützter Softwareentwicklung umgehen können. KI wird künftig beispielsweise die Geschwindigkeit erhöhen, mit der Testautomatisierung und Infrastructure as Code erstellt und definiert werden.

DevOps wird KI und Machine Learning voranbringen

Machine-Learning-Algorithmen können historische Daten aus Prozessen der Softwareentwicklung und des Betriebs analysieren, um Anomalien zu erkennen und Muster zu identifizieren. So steigern sie Effizienz, Zuverlässigkeit und Skalierbarkeit von DevOps-Praktiken.

Machine Learning Operations (MLOps) ist für moderne Softwareprojekte entscheidend, insbesondere wenn sie KI-Modelle umfassen. Es steigert die Effizienz und Qualität bei der Entwicklung von KI-Modellen sowie bei der allgemeinen Softwareentwicklung im Zusammenhang mit KI. MLOps verbindet DevOps-Praktiken im Machine-Learning-Kontext mit Data Engineering und automatisiert sowie optimiert den gesamten Machine-Learning-Lebenszyklus.

Im Mittelpunkt von MLOps steht die Zusammenarbeit von Data-Science-Experten, Entwicklern und Betriebsteams. Dieses Zusammenspiel ist entscheidend für die schnelle und skalierbare Entwicklung von Machine-Learning-Lösungen – von der Datenaufbereitung über Modelltraining, Validierung und Deployment bis hin zum Monitoring. Dabei werden die Prinzipien von Continuous Integration, Delivery und Training (CI/CD/CT) angewendet, damit Modelle für künstliche Intelligenz und Machine Learning gepflegt und weiterentwickelt werden.

Die Implementierung von MLOps erfordert einen maßgeschneiderten Ansatz, da jedes Softwareprojekt individuelle Anforderungen hat. Es ist entscheidend, Überentwicklung zu vermeiden: Eine strategisch abgestimmte Kombination aus DevOps und MLOps kann optimale Ergebnisse erzielen, ohne den Entwicklungsprozess unnötig zu belasten. Durch die wirksame Integration von MLOps können Unternehmen die Komplexität der KI-Modellentwicklung bewältigen und nachhaltige, hochwertige Softwareprodukte schaffen.

Herausforderungen beim Einsatz von KI-Tools für DevOps

Neben den Vorteilen ist es wichtig, die Herausforderungen von KI in DevOps zu verstehen. Datenqualität und Verzerrungen sind dabei wichtige Themen, denn die Leistungsfähigkeit von KI hängt stark von der Qualität der Daten ab.

Beim Einsatz von KI für DevOps erschweren Probleme mit der Interpretierbarkeit es Teams, KI-Entscheidungen zu verstehen und ihnen zu vertrauen. Außerdem besteht das Risiko, sich zu stark auf historische Daten zu verlassen, wodurch die Anpassungsfähigkeit von KI-Modellen in sich schnell verändernden Produktionsumgebungen eingeschränkt werden kann.

ChatGPT wird häufig für Dokumentation, Wissensaustausch und Automatisierungsskripte eingesetzt. Es erstellt Code-Snippets für Aufgaben wie Deployment-Skripte und Infrastructure-as-Code-(IaC)-Templates und dient als Quelle für Ideen. Beim Umgang mit Sicherheitsinformationen und vertraulichen Daten ist jedoch Vorsicht geboten.

Large Language Models wie ChatGPT bergen aufgrund ihrer überzeugenden Sprache das Risiko von Phishing-Angriffen. Mit der Verbesserung von Sprachsynthese-Software werden auch Angriffe durch Identitätsvortäuschung glaubwürdiger.

Kaum irgendwo zeigt sich dies deutlicher als im DevOps-Umfeld, wo DevOps als Brücke zwischen Entwicklern und Nutzern dient. Der Zugang zu DevOps-Systemen kann häufig als Ausgangspunkt genutzt und für weitere Angriffe ausgenutzt werden, da die DevOps-Ebene oft auf Vertrauen basiert.

Microsoft hat die GitHub-Copilot-Lizenz erweitert, sodass sie auch Unterstützung bei rechtlichen Schritten gegen Entwickler oder Organisationen umfasst, die Copilot nutzen. Code hat keine natürliche Urheberschaft, daher sind geringfügige Änderungen aus urheberrechtlichen Gründen erforderlich.

Prompt Engineering ist ein zentraler Bereich. Dabei ist es wichtig, die urheberrechtlichen Auswirkungen der Nutzung von Copilot zu verstehen, um die unbeabsichtigte Verwendung von Code Dritter zu vermeiden.

Bei Teamkompetenzen und Schulungen sollten Organisationen über die richtigen Lizenzen verfügen, um die in AI-Tools eingespeisten Daten zu schützen und Entwickler dabei anzuleiten, den Abfluss sensibler Informationen zu verhindern.

Tests und Validierungen beeinflussen die Funktionalität und Sicherheit von AI-gestützten Lösungen. Wichtige Kennzahlen zur Verbesserung in Organisationen sind die Durchlaufzeit für Änderungen, die Geschwindigkeit der Behebung von Problemen in der Produktion, die Fehlerrate und die Deployment-Häufigkeit – 75 % der Organisationen führen mehrmals pro Woche Deployments durch.

Hört euch die DevOps-Sauna-Episode „Open Source, Urheberrecht und AI“ an und erfahrt mehr über die Herausforderungen und Chancen von Open Source mit AI.

Sauna sessions

Empfohlen

Open source, copyright and AI

Will AI destroy open source because it will end up in the hands of a few companies that can afford it?

Anhören

2. AI Governance

Governance in der KI

Governance in der KI bezeichnet die Richtlinien, Prozesse und Kontrollen für den verantwortungsvollen, ethischen und effektiven Einsatz von Technologien der künstlichen Intelligenz. Sie umfasst eine Reihe von Prinzipien und Praktiken, die die Entwicklung, Bereitstellung und Verwaltung von KI-Systemen leiten.

Generative KI und DevOps

Große Unternehmen entwickeln eigene Governance-Modelle, vernetzen und schützen Teams sowie Tools für die Softwareentwicklung, während sie Prozesse durch KI-Tools erweitern. Dadurch rücken Data Governance, Datenresidenz und Datenstandort sowie Kontrollen gemäß EU-Richtlinien wie der DSGVO in den Fokus. Sobald diese Richtlinien umgesetzt sind, sollten auch Leitlinien und Schulungen zur Nutzung von generativer KI durch die Toolchain und automatisierte Prozesse des Unternehmens unterstützt werden.

In einer Folge unseres Podcasts sprechen wir über die gängigsten Definitionen von KI und darüber, wie sich das Konzept im Laufe der Jahre entwickelt hat.

Die Infrastruktur, die für die Verwaltung großer Anfragevolumina erforderlich ist, muss robust sein und die zunehmende Änderungsrate unterstützen können, die durch die Generierung und Überprüfung von Code entsteht.

Globale Governance in Verbindung mit lokaler Verantwortung wird entscheidend sein – und ein schwieriger Balanceakt, um das Beste aus einer neuen und ständig wachsenden Zahl von KI-Tools herauszuholen. Bei einigen Produkten ist KI möglicherweise noch nicht ausgereift genug, etwa bei besonders streng geschütztem geistigem Eigentum.

Governance zur Überwachung und Steuerung des Einsatzes von KI-Tools ist unverzichtbar. Ebenso wichtig ist es jedoch, eine positive Developer Experience zu erhalten. Entwickler sollten bis zu einem gewissen Grad die Freiheit haben, ihre Tools selbst zu wählen. Entscheidend ist, ein Gleichgewicht zwischen Innovation und Compliance zu finden und je nach Kontext und Kritikalität der Anwendungen lokale und globale Regelwerke zu schaffen.

Governance in der KI umfasst ethische Aspekte, die Einhaltung von Vorschriften, Verantwortlichkeit, Data Governance sowie Maßnahmen gegen Verzerrungen und für Sicherheit und Transparenz.

  • Ethische Aspekte sind von zentraler Bedeutung und betreffen Fairness, Transparenz und Verantwortlichkeit bei Algorithmen und Entscheidungsfindungen.

  • Data Governance legt den Schwerpunkt auf ein ethisches und sicheres Datenmanagement, einschließlich Datenschutz, Einwilligung und der Einhaltung von Vorschriften wie der DSGVO.

  • Die Einhaltung von Gesetzen und Vorschriften ist ein wesentlicher Bestandteil der KI-Governance und umfasst Datenschutz sowie Maßnahmen zur Verringerung von Verzerrungen.

  • Verantwortlichkeit definiert Rollen in der Entwicklung, Bereitstellung und Wartung von KI.

  • Maßnahmen zur Verringerung von Verzerrungen sorgen für faire Ergebnisse.

  • Sicherheitsmaßnahmen schützen KI-Systeme vor böswilligen Angriffen und unbefugtem Zugriff.

  • Transparenz wird besonders in sicherheitskritischen Bereichen wie Finanzwesen und Gesundheitswesen betont.

Systeme verändern sich ständig. Deshalb müssen wir sie im Blick behalten und bei Bedarf aktualisieren und anpassen. Die Zusammenarbeit von Experten ist entscheidend, damit das gelingt.

Sicherheit im schnellen Entwicklungszyklus priorisieren

Da KI-gestützte Tools den Entwicklungsprozess beschleunigen, kann Sicherheit schnell in den Hintergrund geraten. DevOps begegnet dem, indem Sicherheitspraktiken (DevSecOps) in jede Phase des Softwareentwicklungslebenszyklus integriert werden. So halten Sicherheitsaspekte mit der schnellen Entwicklung Schritt und Schwachstellen werden nicht übersehen.

KI für DevSecOps nutzen
KI in DevSecOps konzentriert sich darauf, die Sicherheit in der Softwareentwicklung und im IT-Betrieb durch intelligente Automatisierung, fortschrittliche Predictive Analytics und Funktionen des Machine Learning zu verbessern.

Eine der wichtigsten Funktionen von KI in DevSecOps ist die Automatisierung von Sicherheitstests. KI-gestützte Tools können Code autonom auf Schwachstellen, Fehler und Compliance-Probleme analysieren. Darüber hinaus kann KI Probleme mit Abhängigkeiten und Schwachstellen bei Drittanbietern schneller erkennen als herkömmliche Automatisierung. Beides beschleunigt Sicherheitsbewertungen, sodass Entwicklungsteams Probleme früh im Lebenszyklus erkennen und beheben können.

Echtzeit-Feedback mit künstlicher Intelligenz
KI-Algorithmen können Systemprotokolle, Nutzerverhalten und Netzwerkaktivitäten analysieren, um ungewöhnliche Muster zu erkennen, die auf ein Sicherheitsrisiko hindeuten können. KI-gestützte Bedrohungsinformationen verbessern die Fähigkeit, Vorfälle in Echtzeit zu erkennen und darauf zu reagieren, und erhöhen so die Widerstandsfähigkeit von Systemen.

KI unterstützt die Orchestrierung und Automatisierung von Workflows für die Reaktion auf Vorfälle. Bei einem Sicherheitsvorfall helfen KI-Systeme, indem sie betroffene Systeme isolieren, Behebungsmaßnahmen anwenden und Echtzeitwarnungen ausgeben.

Trotz der Fortschritte bestehen weiterhin Herausforderungen, darunter die Anfälligkeit von KI-Modellen für Angriffe. Für die erfolgreiche Integration von KI in das DevSecOps-Modell ist es entscheidend, ein Gleichgewicht zwischen dem Einsatz von KI für mehr Sicherheit und der Bewältigung dieser Herausforderungen zu finden.

Es braucht einen kulturellen Wandel, Zusammenarbeit, Automatisierung und kontinuierliche Verbesserungen der Sicherheitspraktiken im gesamten Softwareentwicklungslebenszyklus. Darüber sprechen wir in unserem Podcast.

DevOps

Empfohlen

Talk: DevSecOps - going back to the roots with Patrick Debois, father of DevOps

A talk from The DEVOPS Conference, hosted by Patrick Debois, Father of DevOps and Director of Market Strategy at Snyk

Anhören
Sauna sessions

Empfohlen

Interview: AI in DevOps

In this DevOps Sauna episode, we talk about AI in the DevOps toolchain. Henri Terho from Copado and Lauri Huhta from Eficode join the conversation.

Anhören

3. AI and DevSecOps

KI in DevOps-Tools nutzen

Die Integration von KI in DevOps revolutioniert die Softwareentwicklung, das Deployment und die Wartung. Die Auswahl der passenden Toolchain ist einer der ersten Schritte – ebenso wie die Priorisierung von Prozessen, Kompetenzen und Implementierungsmethoden.

Toolunabhängig zu bleiben und Tools flexibel auszutauschen, statt an einen einzelnen Anbieter gebunden zu sein, fördert die Anpassungsfähigkeit. Das ist angesichts der sich ständig wandelnden Landschaft wichtig.

KI-gestützte Tools wie GitHub Copilot haben die Art und Weise, wie Entwickler Code schreiben, verändert und Geschwindigkeit sowie Effizienz deutlich gesteigert. Laut Experten von GitHub sind Entwickler mit AI Copilot um 55 % schneller.

„Copilot für die Entwicklung von Java-basiertem Code für unsere Integrationsplattform einzusetzen, brachte mehrere Vorteile. Das galt besonders dann, wenn ich mich nicht allzu sehr auf die Technologie konzentrierte, sondern sie einfach dabei unterstützen ließ, die geplanten Lösungen schneller umzusetzen.“

Developer, DNA
Read client story

Case

Empfohlen

AI-gestütztes Coding bei DNA pilotieren

Eficode unterstützte DNA bei einem Pilotprojekt zu KI-gestütztem Programmieren und der Erkundung des Nutzens für die Softwareentwicklung.

Mehr lesen

4. AI-powered DevOps tools

Führende AI-Tools in DevOps

GitHub Copilot

GitHub Copilot wurde in Zusammenarbeit mit OpenAI entwickelt und ist ein AI-gestütztes Tool zur Codevervollständigung, das Entwickler unterstützt, indem es anhand von Kontext und bestehenden Mustern Codevorschläge macht.

Im Bereich DevOps und künstliche Intelligenz beschleunigt GitHub Copilot Programmieraufgaben, reduziert Fehler und fördert Konsistenz. Dadurch steigert es die Effizienz von Continuous-Integration- und Continuous-Deployment-Prozessen.

GitLab Duo

Eine Suite mit AI-Funktionen zur Optimierung von Entwicklungs- und Deployment-Workflows. Zu den wichtigsten Funktionen gehören Codevorschläge, die Verwaltung von Issues und Epics, höhere Produktivität, Unterstützung beim Onboarding und Sicherheit. GitLab Duo umfasst Tools für Zusammenfassungen von Code und Merge Requests, Details zu Sicherheitslücken und deren Behebung sowie die Testgenerierung, um sichere Software schneller zu entwickeln.

ChatOps

Viele Menschen nutzen bereits Apps wie ChatGPT für alltägliche Aufgaben. Mit GitHub Copilot Chat entstehen kontextbasierte Chats. Die Funktion ist auf GitHub.com und in anderen Coding-Tools wie Visual Studio Code verfügbar. Ihr könnt Fragen rund ums Programmieren stellen und diskutieren, beispielsweise Code erklären lassen oder Tests generieren, und erhaltet schnell Antworten.

Künftig werden AI-Funktionen die Kommunikation und Zusammenarbeit im Entwicklungs-Workflow verbessern. Mit diesen Funktionen fördert ChatOps die Zusammenarbeit zwischen Teammitgliedern, indem Erkenntnisse geteilt und Deployment-Aktivitäten koordiniert werden.

Atlassian Intelligence

AI-Funktionen sind jetzt in Jira Software, Confluence, Jira Service Management und weiteren Produkten verfügbar. Die ersten Funktionen von Atlassian Intelligence steigern die individuelle Produktivität und nutzen Unternehmensdaten, damit Erkenntnisse für datengestützte Entscheidungen sofort verfügbar sind.

„Neben AI-Antworten und Issue-Zusammenfassungen hat uns Atlassian Intelligence dabei geholfen, Ablenkungen zu reduzieren und unsere Developer Experience zu verbessern.“ Martin Brignall, Developer Tooling Specialist

In unserem Blogbeitrag sprechen wir darüber, warum menschliche Expertise neben AI wichtig ist, um CI/CD-Pipelines aufzubauen und weiterzuentwickeln.

DevOps

Empfohlen

DevOps mit AI meistern: CI/CD-Pipelines der nächsten Generation entwickeln

In der Ära KI-gestützter Programmierung ist robustes DevOps entscheidend. Der Beitrag zeigt KI in CI/CD – mit menschlicher Expertise.

Mehr lesen

Infrastructure as Code (IaC)

Tools wie Terraform und AWS CloudFormation ermöglichen es euch, Ressourcen von Computersystemen (Server, Datenbanken und Netzwerke) per Code zu erstellen und zu verwalten, statt dies manuell über eine grafische Benutzeroberfläche zu erledigen.

Stellt euch vor, ihr gebt eurer Infrastruktur Anweisungen in einer Sprache, die ein Computer versteht. Diese Tools richten eure Ressourcen dann automatisch entsprechend ein und verwalten sie. So könnt ihr eure Infrastruktur einfacher konsistent verwalten und skalieren. IaC ist ein zentraler Bestandteil moderner Softwareentwicklung. Da IaC als Code formuliert wird, bieten auch AI-Tools in diesem Bereich Vorteile.

Es ist wichtig, über die neuesten Technologien und Tools im Bereich DevOps und AI auf dem Laufenden zu bleiben, da ständig neue Entwicklungen entstehen. Aktuelle Informationen findet ihr auf offiziellen Websites wie dieser, in Community-Foren und Fachpublikationen.

Explore how our DevOps expertise can help you unlock the value of AI.

  • DevOps
  • AI
  • CI/CD
  • Security

Bereit, eure Softwareentwicklung mit AI und DevOps zu transformieren?

Unsere Experten helfen euch dabei, die Praktiken, Tools und Grundlagen aufzubauen, damit es funktioniert.