Deutsche Bank, Postbank, DWP Bank, Morgan Stanley. Bundesdruckerei, Thales Defense. Über zwei Jahrzehnte habe ich DevSecOps-Plattformen für Organisationen gebaut, bei denen Sicherheit keine Option ist — sondern Pflicht.
Ein Thema zieht sich durch alle diese Projekte: Die digitale Lieferkette ist das schwächste Glied. Nicht weil niemand es weiß. Sondern weil es niemand systematisch angeht.
Das galt für Open-Source-Abhängigkeiten, als noch niemand „SBOM“ buchstabieren konnte. Das gilt heute für KI-Modelle, Agenten und MCP-Server, die in jeder Organisation wild wachsen.
Dieselbe Disziplin. Neue Frontier.
„Alles, was in Ihre digitale Lösung einfließt: Code, Modelle, Container, APIs, Abhängigkeiten. Wer hier den Überblick hat, hat die Kontrolle. Wer nicht, fliegt blind.“
Apache Foundation Committer · Eclipse Foundation Committer · CNCF Member


