// Regeln
Wie wir KI selbst nutzen
Wir helfen Unternehmen, Regeln für KI aufzustellen. Hier sind unsere, kurz und konkret.
Wir nutzen KI für drei Dinge: Textentwürfe, Recherche und Programmierung. Wir arbeiten mit Firmenkonten, nicht mit privaten. Kundendaten geben wir nicht in öffentliche KI-Werkzeuge ein. Jeden Artikel prüft und verantwortet ein namentlich genannter Autor, und jede Codeänderung prüft ein Mensch, bevor sie live geht. Für das Ergebnis ist immer ein Mensch verantwortlich.
// Umfang
Wofür wir KI nutzen und wofür nicht
Wir nutzen KI für
- Entwürfe von Artikeln, Angeboten und Dokumentation, die der Autor danach umschreibt und prüft
- Recherche: Quellen sammeln, Fassungen von Vorschriften vergleichen und öffentliche Dokumente zusammenfassen
- Programmierung und Code-Reviews, auch für diese Website
- Die Vorsortierung von Befunden in der Evidence Box, mit Modellen, die lokal beim Kunden laufen
Wir nutzen KI nicht für
- Die Arbeit mit Kundendaten in öffentlichen KI-Werkzeugen: Logs, Konfigurationen, Code und personenbezogene Daten
- Veröffentlichungen ohne Prüfung durch den Autor
- Die Freigabe von Audit-Befunden, denn das Ergebnis zeichnet ein Mensch ab
- Änderungen an Produktivsystemen von Kunden
Wenn Ihre Sicherheitsrichtlinie für ein Projekt strengere Regeln verlangt, legen wir sie vor dem Start schriftlich fest.
Artikel: ein Autor mit Namen, Fakten aus Quellen
Jeder Artikel in unserem Blog hat einen Autor: Michal oder Łukasz. KI hilft beim Entwurf und beim Sammeln von Quellen. Der Autor prüft die Fakten in Primärquellen, also in Gesetzen, Verordnungen und Dokumenten der Behörden, ergänzt Erfahrung aus Projekten und verantwortet den Text. Daten und Rechtsstände kennzeichnen wir mit „Stand“ und korrigieren sie, wenn sie sich ändern.
Code: Review vor jedem Deployment
KI-Assistenten nutzen wir beim Programmieren, auch für den Code dieser Website. Jede Änderung durchläuft einen Pull Request, automatische Tests und ein Review durch einen Menschen, bevor sie in Produktion geht. KI-gestützten Code prüfen wir wie handgeschriebenen, in Kundenprojekten zusätzlich auf die Risiken, die wir im Artikel über Vibe Coding beschreiben.
Kundendaten gehören nicht in öffentliche Werkzeuge
Logs, Konfigurationen, personenbezogene Daten, Code und Dokumente von Kunden geben wir nicht in öffentliche KI-Chats ein. Braucht ein Projekt eine KI-gestützte Analyse, führen wir sie in einer mit dem Kunden abgestimmten Umgebung oder mit einem lokal betriebenen Modell durch. Für uns gilt dieselbe Regel wie für unsere Kunden: Schatten-KI beginnt mit einem privaten Konto.
Lokale Modelle in der Evidence Box
Die FutureCode Evidence Box läuft im Netzwerk des Kunden, ohne Internetzugang. Ein KI-Modell bewertet die Befunde vor, ein zweites Modell aus einer anderen Modellfamilie prüft diese Bewertung. Abweichungen gehen an einen Menschen. Die Appliance schlägt Korrekturen vor, ändert aber nie Produktivsysteme, und das Ergebnis gibt ein Auditor frei.
Unsere internen Regeln
- Bei der Arbeit nur Firmenkonten in KI-Werkzeugen, keine privaten Konten.
- Wo der Anbieter die Wahl lässt, schließen wir das Training von Modellen mit unseren Daten aus.
- Für jedes Ergebnis ist ein Mensch verantwortlich: für Texte der Autor, für Code die Person, die die Änderung freigibt, für Befunde der Auditor.
- Wir fördern die KI-Kompetenz im Team, wie es Art. 4 der KI-Verordnung verlangt.
Dieselben Regeln setzen wir mit Kunden um: KI-Governance und Sicherheit.
// FAQ
Fragen zu KI bei FutureCode
Schreibt KI die Artikel in diesem Blog?
Nicht vollständig. KI hilft beim Entwurf und bei den Quellen, den Text schreibt, prüft und verantwortet der Autor. Fakten prüfen wir vor der Veröffentlichung in Primärquellen.
Geben Sie unsere Daten in einen öffentlichen KI-Chat ein?
Nein. Kundendaten bleiben in der mit dem Kunden abgestimmten Umgebung. Wenn eine KI-gestützte Analyse sinnvoll ist, nutzen wir ein lokal betriebenes Modell oder ein Werkzeug, das Sie freigegeben haben.
Liefern Sie KI-gestützten Code ohne Review aus?
Nein. Jede Änderung prüft ein Mensch, und sie besteht automatische Tests, bevor sie in Produktion geht. Verantwortlich ist die Person, die die Änderung freigibt.
Welche Modelle nutzt die Evidence Box?
Modelle, die lokal in Ihrem Netzwerk laufen, ohne Internetzugang. Ein Modell bewertet vor, ein zweites Modell aus einer anderen Familie prüft. Die genaue Konfiguration zeigen wir in der Demo.
Sprechen wir über Ihren Fall
Wir antworten innerhalb eines Arbeitstages
Beschreiben Sie das System, die Daten oder die Regulierung, um die es geht. Wir melden uns mit Fragen zum Umfang und einem Vorschlag für einen ersten Schritt von 4 bis 6 Wochen, ohne Verkaufspräsentation.