Progity  / Sichere KI-gestützte Entwicklung

Sichere KI-gestützte Entwicklung

KI erzeugt heute einen großen Teil des Codes und beschleunigt passende Arbeiten um ein Vielfaches. Ein funktionierender Prototyp ist aber noch kein System, auf das sich ein Unternehmen verlassen kann. Wir richten eine Umgebung ein, in der Sie mit KI-Agenten schnell entwickeln können, ohne dass eine ungeprüfte Änderung in der Produktion landet.

KI kann Code schreiben. Wir sorgen dafür, dass Ihr Unternehmen auf der entstandenen Software auch wirklich stehen kann.

Drei Modelle der Zusammenarbeit

Sie unterscheiden sich darin, wie viel Entwicklung Sie übernehmen und wie viel wir. Ein Wechsel ist auch während des Projekts möglich.

Modell A
Komplette Entwicklung von Grund auf

Sie bringen ein Problem, einen Prozess oder einen geschäftlichen Bedarf. Wir analysieren, entwerfen die Architektur, wählen die Technologien, bauen die Anwendung, testen sie, nehmen sie in Betrieb und entwickeln und betreiben sie nach Vereinbarung weiter.

Die häufigste Variante und weiterhin unsere Hauptleistung.
Modell B
Gemeinsame Entwicklung

Wir halten Architektur, Daten- und Sicherheitsmodell, Infrastruktur und die kritischen Teile des Systems. Ihr Team baut ausgewählte Funktionen, bei Bedarf mit KI-Agenten. Alle Änderungen durchlaufen dieselben Tests und dasselbe Review.

Für Unternehmen mit eigenem Entwickler oder starkem internem Team.
Modell C
Ihre KI-Entwicklung mit Leitplanken

Sie entwickeln überwiegend selbst. Wir liefern ein sicheres Anwendungsgerüst, Regeln für KI-Agenten, automatisierte Tests, eine isolierte Preview-Umgebung und einen Release-Prozess. Im bestellten Umfang kommen Code Review, Konfliktlösung oder der Betrieb der Produktion dazu.

Für Unternehmen, die schnell experimentieren wollen, außerhalb der Produktion.

Die komplette Individualentwicklung verschwindet nicht. Die beiden anderen Modelle sind eine Ergänzung, kein Ersatz.

KI beschleunigt die Entwicklung, trägt aber keine Verantwortung

Wir setzen KI-Agenten regelmäßig ein und sagen das offen. Jedes Ergebnis wird jedoch im Kontext des konkreten Projekts bewertet. KI kennt weder Ihre Prozesse noch die Historie Ihrer Daten noch die Folgen, wenn eine Schnittstelle zum Nachbarsystem bricht.

Wo uns KI hilft

Analyse und technische Recherche, Implementierung, Erstellen und Erweitern von Tests, Code Review, Fehlersuche, Dokumentation und, wo sinnvoll, Migrationen und Refactoring.

Was der Senior-Entwickler verantwortet

Architektur, technische Entscheidungen, Sicherheitsmodell, Review und Qualität des entstandenen Codes, Testumfang und die Beurteilung, ob eine Änderung produktionsreif ist.

KI ist kein billiger Ersatz für einen Junior und kein autonomer Lieferant. Sie ist ein starkes Werkzeug in der Hand eines Senior-Entwicklers. Wir behaupten nicht, dass KI nie Fehler macht. Wir behaupten, dass ihr Ergebnis nicht ungeprüft in die Produktion gelangt.

Was wir für Sie einrichten

Der Umfang wird je nach Projekt und Risiko vereinbart. Die folgenden Punkte sind ein Baukasten, kein Pflichtpaket.

  • Ein stabiles Architekturgerüst der Anwendung
  • Daten- und Sicherheitsmodell
  • Repository und Branching-Strategie
  • Anweisungen und Leitplanken für KI-Agenten
  • Entwicklungskonventionen und Projektstruktur
  • Automatisierte Tests und Quality Gates
  • Isolierte Test- oder Preview-Umgebung
  • CI/CD-Pipeline
  • Versionierte Docker-Images oder gleichwertige Release-Artefakte
  • Kontrolliertes Deployment, Monitoring und Backups

Optional dazu Senior-Aufsicht, Code Review, eigene Entwicklungsarbeit und Infrastrukturbetrieb.

Der Weg einer Änderung in die Produktion

Die konkrete Ausgestaltung unterscheidet sich je Projekt. Das Prinzip nicht: Ohne bestandene Tests und Freigabe geht nichts in die Produktion.

Geschützter Hauptbranch

In den Hauptbranch wird nicht direkt gepusht. Weder von Ihnen noch vom Entwickler noch von einem KI-Agenten.

Kurzlebiger Branch je Änderung

Jede Aufgabe oder jeder Agentenlauf bekommt einen eigenen Branch. Eine kleine Änderung lässt sich leichter prüfen und zurücknehmen.

Pull Request

Die Änderung wird als Pull Request geöffnet, mit Beschreibung dessen, was sich ändert und warum.

Automatische Tests und Sicherheitsprüfungen

Über jedem Pull Request laufen Tests, statische Analyse und die vereinbarten Prüfungen.

Isolierte Preview-Umgebung

Sie öffnen die Änderung und testen sie in einer separaten Version der Anwendung, nicht auf Echtdaten.

Freigabe und Release-Artefakt

Nach Ihrem Test und Ihrer Freigabe entsteht ein unveränderliches Release-Artefakt, typischerweise ein versioniertes Docker-Image.

Deployment desselben Artefakts

In die Produktion geht genau das Artefakt, das Tests und Freigabe durchlaufen hat. Unterwegs wird nichts neu gebaut.

Wir propagieren kein universelles Branching-Modell. Ein kleineres Projekt verträgt einen einfacheren Ablauf, ein System mit sensiblen Daten einen strengeren.

Was bei Konflikten passiert

Wenn mehrere Menschen und Agenten gleichzeitig an einem Projekt arbeiten, entstehen Konflikte. Wir versprechen nicht, dass ein Werkzeug sie immer löst. Wir versprechen, dass sie nicht still und falsch gelöst werden.

Mechanischer Konflikt

Zwei Eingriffe an derselben Codestelle ohne inhaltlichen Zusammenhang. Diesen darf ein KI-Agent versuchen zu lösen. Nach dem Merge müssen alle relevanten Tests erneut laufen.

Semantischer Konflikt

Die Änderungen betreffen dieselbe Geschäftslogik, dasselbe Datenmodell, Migrationen, Berechtigungen oder die Architektur. Der Code merged fehlerfrei, das Ergebnis tut aber etwas anderes als beabsichtigt. Das beurteilt und genehmigt ein Senior-Entwickler.

Konfliktlösung und laufende Senior-Aufsicht können Sie als Teil eines Servicepakets bestellen. Der Produktionsbranch lässt sich nicht durch einen direkten Push eines KI-Agenten umgehen.

Deployment, Versionen und Rückkehr

Je nach Projektumfang bekommen Sie eine einfache Oberfläche, in der Sie Deployments ohne Git- und Serverkenntnisse steuern:

  • Testversion der Anwendung öffnen
  • Status der automatischen Prüfungen und Tests sehen
  • Ein konkretes Release freigeben
  • Das freigegebene Artefakt in die Produktion ausrollen
  • Die vorherige kompatible Version wiederherstellen
Rückkehr zur vorherigen Version

Bei passend entworfenen Systemen lässt sich die vorherige kompatible Version sicher wiederherstellen. Genau deshalb wird ein unveränderliches Artefakt ausgerollt: Wir wissen genau, wohin wir zurückgehen.

Wo die Rückkehr Grenzen hat

Die Rückkehr hängt von der Kompatibilität der Datenbankänderungen, von externen Integrationen, von unumkehrbaren Operationen und vom Charakter des konkreten Releases ab. Datenbank- und unumkehrbare Änderungen behandeln wir daher in einem eigenen Migrations- und Wiederherstellungsverfahren.

Sicherheit und Zuverlässigkeit

Sicherheit ist keine Prüfung, die man einer fertigen Anwendung nachträglich aufsetzt. Der Umfang der Maßnahmen richtet sich nach dem Risiko des Projekts und dem vereinbarten Leistungsumfang. Ein internes Werkzeug für fünf Personen braucht anderes als ein System mit personenbezogenen Daten tausender Kunden.

Entwurf und Zugriffe

Entwurf von Authentifizierung und Berechtigungen, Trennung von Rollen und Mandanten, Umgang mit Secrets und eine sichere Testumgebung ohne Echtdaten.

Code und Abhängigkeiten

Abhängigkeitsverwaltung, automatische statische Analysen, Prüfung bekannter Schwachstellen, Secret Scanning und Container-Prüfung.

Szenario-Tests

Tests von Anwendungs- und API-Szenarien, laufendes automatisiertes Security Scanning und nach Vereinbarung auch ein Penetrationstest.

Betrieb

Monitoring, Logging und Alerting, Backup und Wiederherstellung, Infrastrukturentwurf und Beratung zum sicheren Einsatz von KI in der Entwicklung.

Wir behaupten nicht, dass all diese Kontrollen automatisch Teil jedes Projekts sind. Was wir konkret umsetzen, steht immer im Angebot.

Wozu automatisierte Tests dienen

Tests sind keine Marketingzahl zur Code-Abdeckung. Sie sollen die Szenarien schützen, deren Ausfall wirklich weh täte:

  • Anmeldung und Kontoverwaltung
  • Berechtigungen und Sichtbarkeit von Daten
  • Umgang mit wichtigen Daten
  • Zentrale Geschäftsregeln
  • Integrationen mit Nachbarsystemen
  • Datenbankmigrationen
  • Wesentliche Nutzer-Workflows
  • Smoke-Test nach dem Deployment

Der Testumfang richtet sich nach dem Projekt. Wir sagen keinen konkreten Abdeckungsprozentsatz im Voraus zu. Eine hohe Zahl allein bedeutet nicht, dass die Anwendung in Ordnung ist.

Penetrationstests

Penetrationstests führen wir durch, sie sind aber nicht automatisch Teil jedes Projekts.

  • Sie können zur Lieferung eines sicheren Gerüsts gehören, wenn sie ausdrücklich im Angebot stehen
  • Sie sind jederzeit separat gegen Aufpreis bestellbar
  • Der Umfang wird immer vorab definiert
  • Daneben bieten wir laufendes automatisiertes Security Scanning an

Einen automatischen Schwachstellenscan nennen wir nicht Penetrationstest. Ein Scan sucht bekannte Schwachstellen aus einer Datenbank, ein Penetrationstest ist gezielte menschliche Arbeit.

Wer die Infrastruktur betreibt

Es gibt drei Varianten und keine ist verpflichtend. Wir wählen nach Ihren internen Regeln und danach, wo die Daten bleiben müssen.

Infrastruktur von Progity

Wir betreiben die Anwendung in unserer eigenen Docker-Infrastruktur inklusive Monitoring, Backups und Updates. Um Server müssen Sie sich nicht kümmern.

Ihre Infrastruktur, unser Betrieb

Das System läuft bei Ihnen oder bei Ihrem Cloud-Anbieter. Betrieb und Wartung übernehmen nach Vereinbarung wir.

Ihre Infrastruktur, Ihr Betrieb

Wir übergeben Dokumentation, Release-Prozess und Konfiguration. Den Betrieb behalten Sie im Haus, wir bleiben für Entwicklung und Beratung verfügbar.

Welche KI-Modelle wir einsetzen

Wir verwenden nicht ein Modell für alles. Je nach Aufgabe wählen wir ein passendes Cloud- oder lokal betriebenes Modell - eines für lange agentische Aufgaben, ein anderes für schnelle Implementierung, Code-Prüfung oder unterstützende Datenverarbeitung. Bei den Cloud-Modellen arbeiten wir aktuell zum Beispiel mit Claude und OpenAI GPT-5.6.

Claude Fable 5 Anthropic
Claude Opus 5 Anthropic
Claude Sonnet 5 Anthropic
OpenAI GPT-5.6 Sol OpenAI
OpenAI GPT-5.6 Terra OpenAI
OpenAI GPT-5.6 Luna OpenAI
Lokal betriebene Open-Weight-Modelle

Für ausgewählte unterstützende, latenzkritische oder datensensible Aufgaben können wir auf lokal betriebene Open-Weight-Modelle zurückgreifen, etwa aus den Familien Qwen, Gemma, GPT-OSS oder Llama. Je nach Projekt laufen sie in unserer oder in Ihrer Infrastruktur. Wir setzen sie nicht in jedem Projekt ein, und für die anspruchsvollsten Aufgaben bleiben die stärkeren Cloud-Modelle. Lokaler Betrieb allein ist außerdem keine Sicherheitsgarantie - er erfordert weiterhin korrekt gesetzte Zugriffe, Isolation, Logging, Updates und Regeln für den Umgang mit Daten.

Qwen
Gemma
GPT-OSS
Llama

Verstehen Sie die Liste als aktuellen Stand unserer Werkzeuge, nicht als dauerhafte technologische Festlegung. Modelle ändern sich schnell, und der Grund für die Zusammenarbeit sollte unsere Arbeitsweise sein, nicht ein Modellname.

Häufige Fragen zur KI-gestützten Entwicklung

Ersetzen Sie Entwickler durch künstliche Intelligenz?
Nein. KI verkürzt die Zeit für das Schreiben von Code, aber Architektur, Sicherheitsmodell, Review und die Entscheidung über das Deployment bleiben beim Senior-Entwickler. Bei passenden Arbeiten ist die Code-Erstellung um ein Vielfaches schneller, bei komplexen Integrationen oder einem anspruchsvollen Datenmodell ist der Unterschied deutlich kleiner. Das Ergebnis hängt immer vom Projekttyp ab.
Was passiert, wenn von KI erstellte Änderungen in Konflikt geraten?
Einen einfachen mechanischen Konflikt darf ein KI-Agent versuchen zu lösen, nach dem Merge müssen aber alle relevanten Tests erneut laufen. Betreffen die Änderungen dieselbe Geschäftslogik, dasselbe Datenmodell, Migrationen, Berechtigungen oder die Architektur, handelt es sich um einen semantischen Konflikt, den ein Mensch beurteilt und freigibt. Genau darin liegt der Unterschied zum direkten Generieren in die Produktion.
Ist ein Penetrationstest Teil jedes Projekts?
Nein. Ein Penetrationstest kann zur Lieferung eines sicheren Gerüsts gehören, wenn er ausdrücklich im Angebot steht, oder Sie bestellen ihn jederzeit separat gegen Aufpreis. Sein Umfang wird immer vorab definiert. Laufendes automatisiertes Security Scanning ist etwas anderes: Es sucht bekannte Schwachstellen aus einer Datenbank und ersetzt keine gezielte menschliche Arbeit.
Können wir zur vorherigen Version zurück, wenn etwas kaputtgeht?
Bei passend entworfenen Systemen ja. Ausgerollt wird ein unveränderliches, versioniertes Artefakt, daher ist klar, wohin wir zurückgehen. Die Rückkehr hängt aber von der Kompatibilität der Datenbankänderungen, von externen Integrationen und von unumkehrbaren Operationen ab. Dafür haben wir ein eigenes Migrations- und Wiederherstellungsverfahren und versprechen keinen sofortigen Rollback unter allen Umständen.
Können bei uns auch Nicht-Programmierer mit KI entwickeln?
Mehr, als sie vermutlich erwarten, aber nicht direkt in der Produktion. Wir bereiten das Anwendungsgerüst, Regeln für die Agenten, Tests und eine Preview-Umgebung vor, in der sicheres Experimentieren möglich ist. Was Tests und Freigabe besteht, geht in die Produktion. Was nicht besteht, bleibt im Branch. Code Review und Senior-Aufsicht kommen im bestellten Umfang dazu.
Heißt das, Sie machen keine komplette Individualentwicklung mehr?
Im Gegenteil. Die komplette Individualentwicklung von Grund auf bleibt unsere Hauptleistung: Analyse, Architektur, Entwicklung, Tests, Deployment, Monitoring und Weiterentwicklung. Sichere KI-gestützte Entwicklung ist ein Angebot für Unternehmen, die einen Teil der Arbeit im Haus behalten wollen. Zwischen den Modellen kann auch während der Zusammenarbeit gewechselt werden.
Setzen Sie auch lokale KI-Modelle ein?
Ja, für ausgewählte Fälle. Bei unterstützenden, latenzkritischen oder datensensiblen Aufgaben können wir lokal betriebene Open-Weight-Modelle einsetzen, etwa aus den Familien Qwen, Gemma, GPT-OSS oder Llama. Je nach Projekt laufen sie in unserer oder in Ihrer Infrastruktur. Wir nutzen sie nicht in jedem Projekt, verlassen uns für die Hauptimplementierung von Kundensystemen nicht allein auf sie, und für die anspruchsvollste Arbeit bleiben die stärkeren Cloud-Modelle. Lokaler Betrieb macht eine Lösung außerdem nicht von selbst sicher - Zugriffe, Isolation, Logging, Updates und Regeln für den Umgang mit Daten müssen weiterhin korrekt eingerichtet sein.
Wollen wir durchgehen, was das bei Ihnen bedeuten würde?

Melden Sie sich, und wir gehen Ihr Vorhaben, Ihre Prozesse und die Frage durch, wie viel Entwicklung Sie im Haus behalten wollen. Die Beratung ist kostenlos und unverbindlich. Wenn sichere KI-Entwicklung für Sie keinen Sinn ergibt, sagen wir das direkt.