Beiträge

Vibesecurity

IT-Security-Ikone Bruce Schneier hat kürzlich in einem lesenswerten Artikel seine Perspektive zu KI & Security niedergeschrieben.

tl;dr:

  • AI verstärkt Angreifende und Verteidigende, da beide Seiten automatisiert Schwachstellen finden können.
  • Für die verteidigende Seite bietet KI potenziell mehr Vorteile: Schwachstellen könnten automatisiert identifiziert werden, ihre Behebung kann Teil des regulären Softwareentwicklungsprozesses werden.
  • Die Möglichkeit für Patches und Updates ist zentral: „If the defense can find, but can’t reliably patch, flaws in legacy software, that’s where attackers will focus their efforts.
  • Optimistische Zukunftsszenarien erfordern die Zusammenarbeit und Bündelung finanzieller & personeller Ressourcen, z.B. um Sicherheitslücken KI-gestützt aufzuspüren.

Für den produzierenden Bereich ergeben sich aus meiner Sicht einige Implikationen:

  • Die zunehmende Verschmelzung von IT & OT erfordert steigende Softwarequalität. Beim IIoT war Security nicht immer prioritär. Das wird sich (schnell) ändern müssen.
  • Die Software Bill of Materials wird wohl an Bedeutung gewinnen: das langfristige Wissen darüber, welche Software-Bausteine, Frameworks & Co. in der Produktion im Einsatz sind, ist essenziell.
  • Last but not least: der Bedarf nach firmenübergreifender Kooperation nimmt zu. Das ist kulturell nicht immer einfach, aber nur gemeinsam kann man ausreichend Ressourcen mobilisieren, um Sicherheitslücken proaktiv zu finden und zu beheben.

Erwartungsmanagement

Eine Bitkom-Umfrage ergibt, dass 99% der Deutschen es für wichtig halten, dass das Land digital unabhängiger wird: https://www.heise.de/news/99-Prozent-wollen-digitale-Unabhaengigkeit-6-Prozent-nutzen-KI-aus-EU-11252308.html

In Frankreich müssen bis zum Herbst Ministerien & Behörden Pläne zum Umstieg auf Linux vorlegen: https://www.derstandard.at/story/3000000316292/adieu-windows-frankreich-beschliesst-plan-hin-zur-digitalen-souveraenitaet

People often overestimate what will happen in the next two years and underestimate what will happen in ten.“ – ein Zitat von Bill Gates, 1996.

Souveränitätsrundfunk

Eine hörenswerte Sendung von Ö1 Matrix zu digitaler Souveränität. Einerseits wird der Stand der Dinge in Schleswig-Holstein und in Österreich analysiert. Andererseits wird gezeigt, dass rund um OSOS Austria Open Source auch an österreichischen Schulen umgesetzt wird:

https://oe1.orf.at/programm/20260410/828785/Digitale-Souveraenitaet

himmlisch

Das sind gute Nachrichten für Social Media in Europa: die spanische Igalia, ein globaler Treiber von Open Source Softwareentwicklung, hat bekanntgegeben, die Entwicklung des Eurosky Projekts zu unterstützen: https://www.igalia.com/2026/03/18/Advancing-the-AT-Protocol-in-Partnership-with-Eurosky.html

Eurosky baut eine europäische Implementierung des AT Protocols, auf dem u.a. das soziale Netzwerk Bluesky basiert.

Digitalkonsumentenschutz

Enshittification“ beschreibt die Verschlechterung digitaler Services. Der norwegische Konsumentenschutz, Forbrukerrådet (Pendant zum österreichischen Verein für Konsumenteninformation VKI), hat das Thema kürzlich aufgegriffen und einerseits ein sehr unterhaltsames & sehenswertes Video dazu erstellt: https://vimeo.com/1168468796 – andererseits haben sie auch einen 100 Seiten starken Bericht, „Breaking Free“, veröffentlicht: https://www.forbrukerradet.no/breakingfree

Der Bericht ist lesenswert, vor allem wegen der zahlreichen Beispiele: IT-Unternehmen, Kundendienst, Automobilbranche, Computerspiele, Smart Home, Drucker, Dating Apps… die Liste ist lang und konkret. Der Bericht liest sich als eine Abrechnung des Konsumentenschutzes mit digitalen Geschäftsmodellen. Die Unehrlichkeit vieler Angebote ist den Autor:innen ein Dorn im Auge.
Die beschriebenen Gegenmaßnahmen: technische Interoperabilität, die Förderung von Alternativen (insbesondere Open Source Software und insbesondere über die öffentliche Beschaffung), starke Wettbewerbsbehörden (in Österreich die Bundeswettbewerbsbehörde BWB) mit entsprechenden Antitrust-Maßnahmen und die Rechtsdurchsetzung, vor allem auf EU-Ebene, z.B. rund um den Digital Markets Act. Es braucht also ein ganzes Puzzle an Maßnahmen und viele „kleine“ Schritte, um Digitalisierung & Internet (wieder) zu verbessern.

Die Perspektive des Konsumentenschutzes ist eine zentrale. Gleichzeitig steckt in einem besseren Internet auch viel wirtschaftliches Potenzial. Wie das aussehen und volkswirtschaftlich genutzt werden könnte, skizziert Cory Doctorow, Erfinder des Worts „Enshittification“, in einem ebenfalls lesenswerten Artikel am Beispiel Kanada. Die beschriebene Vorgehensweise kann genauso eine Inspiration für Europa sein: https://pluralistic.net/2026/01/12/disenshittification-nation-2/

via Zentrum für Digitalrechte und Demokratie

KI: Konsequenzen immanent

Der xkcd-Comic zum Internet Stack (Bild unten; Quelle: https://xkcd.com/2347/) verdeutlicht seit Jahren die Situation vieler Open Source Projekte. Künstliche Intelligenz scheint nun die Fragilität der verschiedenen Projekte weiter zu erhöhen:

▶️ Einerseits steigt durch „AI Slop“ und durch auf Bug Bounties ausgerichtete Agents die Belastung für bestehende Projekte, mit der Konsequenz, dass es potenziell weniger Anreize gibt, echte Security-Probleme zu identifizieren – zu sehen z.B. bei Log4j, nachzulesen u.a. hier: https://www.derstandard.at/story/3000000310498/open-source-projekt-klagt-ueber-massive-belastung-durch-ki-muell

▶️ Andererseits führen Vibe Coding und die KI-gestützte Beantwortung von Fragen zur Dokumentation potenziell zu Schwierigkeiten beim Geschäftsmodell vieler Softwareprojekte, da Anwender:innen mit Entwickler:innen weniger direkt interagieren – zu sehen z.B. bei Tailwind CSS, nachzulesen u.a. hier: https://www.leitmedium.de/2026/01/09/das-drohende-ende-von-opensource-projekten-durch-llms-am-beispiel-von-tailwind/

Für die Weiterentwicklung von Open Source Software, die u.a. auch im Produktionskontext zum Einsatz kommt, kann das ein echtes Problem werden.

Falls jemand schon Beispiele mit direktem Industriebezug kennt, freue ich mich über eine Info!

Szenendiskussion

Die ganze Woche schon wird auf Social Media der Einstieg von Peter Steinberger (OpenClaw) bei OpenAI heiß diskutiert. In den meisten Fällen dominiert die Einseitigkeit („Unternehmer werden in Europa mit Füßen getreten„, „Wieder ein Startup Bro, dem Sicherheit egal ist„, etc.). Eine nicht einseitige und hörenswerte Einordnung machen dafür Jakob Steinschaden und Clemens Wasner in ihrem „AI Talk“: https://www.trendingtopics.eu/steinberger-kontroverse/

Too long; didn’t listen:

  • Beim Fall Steinberger geht es weniger um Startups als um Open Source Softwareentwicklung; der Abgesang auf Europa durch seinen Jobwechsel ist fehl am Platz.
  • Das ORF-Interview bei Armin Wolf war kritisch und das ist auch die Aufgabe der Zeit im Bild; gleichzeitig gibt es in Österreich ein Problem zu Technologiebildung.
  • Österreich und Europa sind im Open Source Bereich gut aufgestellt; die Unterstützung für Unternehmen und Geschäftsmodelle ist aber zu gering, häufig bleiben nur Lippenbekenntnisse.

Ergänzung von meiner Seite: im politischen Diskurs steht bei Open Source meistens die öffentlichen Verwaltung im Mittelpunkt. Das ist schon wichtig, aber der potenzielle wirtschaftliche Hebel und die Wertschöpfung durch entsprechende Geschäftsmodelle sind mindestens so relevant. Unser Zugang dazu muss sich ändern, denn gerade im Umfeld der Produktion („Rückgrat der Wirtschaft“, „Hidden Champions“ usw.) gäbe es hier sehr viele Möglichkeiten.

Chatsouveränität

Langsam, aber stetig, nutzen immer mehr Organisationen und öffentliche Einrichtungen das offene Matrix-Protokoll (u.a. Messenger Element) für souveränes Instant Messaging: https://www.theregister.com/2026/02/09/matrix_element_secure_chat/

Im Artikel wird auch erwähnt, dass „das österreichische Gesundheitssystem“ Matrix nutzen würde. Falls jemand dazu etwas weiß, freue ich mich über ein Info!

Souveränitätsgedanken

Bei PULS 4 wurde in der Sendung „Breaking Media“ die digitale Souveränität Österreichs besprochen. Dazu war Staatssekretär Alexander Pröll als Gast in der Sendung (ab 15:50 min) – ich durfte einen EInspieler beisteuern (18:50 min):

https://www.joyn.at/play/serien/breaking-media-machtmedienkompetenz/1-2-breaking-media-mutprobe-journalismus

Wolkenbruch

Nextcloud, eines der führenden Open Source Unternehmen Europas und in Österreich u.a. im Wirtschaftsministerium im Einsatz, über notwendige Schritte für mehr digitaler Souveränität in Europa und den EuroStack:

https://nextcloud.com/blog/digital-sovereignty-in-europe-what-still-lies-ahead/