
Governance by Design
Wenn immer mehr Automatisierung in Ihren Delivery-Zyklus einzieht: Welche Qualitätskennzahlen sind relevant, und wie setzen Sie sie durch?
KI-Agenten schreiben heute Code, prüfen Pull Requests, generieren Tests und eröffnen Tickets. Die Auslieferung wird schneller, und mit ihr steigt das Tempo, mit dem Fehler in die Produktion gelangen können. Governance kann kein Meeting am Ende eines Releases mehr sein.
Erst Qualität definieren, dann automatisieren
Beginnen Sie mit den wenigen Kennzahlen, die zeigen, ob Software gesund ist: Lead Time, Change Failure Rate, Time to Restore, Testabdeckung auf kritischen Pfaden und die Zahl offener Security-Findings. Legen Sie für jede Kennzahl pro System Schwellenwerte fest, bevor ein Agent seine erste Zeile schreibt.
In der Pipeline durchsetzen, nicht im Richtliniendokument
Regeln, die in einem Wiki stehen, werden unter Termindruck ignoriert. Regeln in der Pipeline nicht. Pflicht-Reviews, automatisierte Tests, Dependency- und Secret-Scanning sowie Deployment-Gates machen Governance zu etwas, das jede Änderung durchläuft, egal ob ein Mensch oder ein Agent sie erstellt hat.
Agenten werden genauso behandelt wie Menschen: eng gefasste Berechtigungen, eine eigene Identität in den Logs und kein direkter Weg in die Produktion.
Die Verantwortung bleibt beim Menschen
Automatisierung nimmt niemandem die Verantwortung ab. Jedes System braucht eine verantwortliche Person, die die Zahlen liest, entscheidet, wann sich ein Schwellenwert ändert, und Ausnahmen freigibt. Governance by Design heißt: Das System macht das Richtige einfach und das Falsche sichtbar, und entscheiden tut weiterhin ein Mensch.



