Deutsche Bank, Postbank, DWP Bank, Morgan Stanley. Bundesdruckerei, Thales Defense. Über zwei Jahrzehnte habe ich DevSecOps-Plattformen für Organisationen gebaut, bei denen Sicherheit keine Option ist, sondern Pflicht.
Ein Thema zieht sich durch alle diese Projekte: Die digitale Lieferkette ist das schwächste Glied. Nicht weil niemand es weiß. Sondern weil es niemand systematisch angeht.
Das galt für Open-Source-Abhängigkeiten, als noch niemand „SBOM“ buchstabieren konnte. Das gilt heute für KI-Modelle, Agenten und MCP-Server, die in jeder Organisation wild wachsen.
Dieselbe Disziplin. Neue Frontier.
„Alles, was in Ihre digitale Lösung einfließt: Code, Modelle, Container, APIs, Abhängigkeiten, KI-Agenten. Wer hier den Überblick hat, hat die Kontrolle. Wer nicht, fliegt blind.“
Scanner und Tools kann jeder kaufen.
Was man nicht kaufen kann, ist das Urteilsvermögen, aus 4.000 Findings die 7 Entscheidungen zu destillieren, die diese Woche zählen.
Das entsteht nicht durch Software. Es entsteht durch 20 Jahre Mustererkennung in regulierten Industrien.
Apache Foundation Committer · Eclipse Foundation Committer · CNCF Member


