// Regeln

Wie wir KI selbst nutzen

Wir helfen Unternehmen, Regeln für KI aufzustellen. Hier sind unsere, kurz und konkret.

Wir nutzen KI für drei Dinge: Textentwürfe, Recherche und Programmierung. Wir arbeiten mit Firmenkonten, nicht mit privaten. Kundendaten geben wir nicht in öffentliche KI-Werkzeuge ein. Jeden Artikel prüft und verantwortet ein namentlich genannter Autor, und jede Codeänderung prüft ein Mensch, bevor sie live geht. Für das Ergebnis ist immer ein Mensch verantwortlich.

// Umfang

Wofür wir KI nutzen und wofür nicht

Wir nutzen KI für

  • Entwürfe von Artikeln, Angeboten und Dokumentation, die der Autor danach umschreibt und prüft
  • Recherche: Quellen sammeln, Fassungen von Vorschriften vergleichen und öffentliche Dokumente zusammenfassen
  • Programmierung und Code-Reviews, auch für diese Website
  • Die Vorsortierung von Befunden in der Evidence Box, mit Modellen, die lokal beim Kunden laufen

Wir nutzen KI nicht für

  • Die Arbeit mit Kundendaten in öffentlichen KI-Werkzeugen: Logs, Konfigurationen, Code und personenbezogene Daten
  • Veröffentlichungen ohne Prüfung durch den Autor
  • Die Freigabe von Audit-Befunden, denn das Ergebnis zeichnet ein Mensch ab
  • Änderungen an Produktivsystemen von Kunden

Wenn Ihre Sicherheitsrichtlinie für ein Projekt strengere Regeln verlangt, legen wir sie vor dem Start schriftlich fest.

Artikel: ein Autor mit Namen, Fakten aus Quellen

Jeder Artikel in unserem Blog hat einen Autor: Michal oder Łukasz. KI hilft beim Entwurf und beim Sammeln von Quellen. Der Autor prüft die Fakten in Primärquellen, also in Gesetzen, Verordnungen und Dokumenten der Behörden, ergänzt Erfahrung aus Projekten und verantwortet den Text. Daten und Rechtsstände kennzeichnen wir mit „Stand“ und korrigieren sie, wenn sie sich ändern.

Code: Review vor jedem Deployment

KI-Assistenten nutzen wir beim Programmieren, auch für den Code dieser Website. Jede Änderung durchläuft einen Pull Request, automatische Tests und ein Review durch einen Menschen, bevor sie in Produktion geht. KI-gestützten Code prüfen wir wie handgeschriebenen, in Kundenprojekten zusätzlich auf die Risiken, die wir im Artikel über Vibe Coding beschreiben.

Kundendaten gehören nicht in öffentliche Werkzeuge

Logs, Konfigurationen, personenbezogene Daten, Code und Dokumente von Kunden geben wir nicht in öffentliche KI-Chats ein. Braucht ein Projekt eine KI-gestützte Analyse, führen wir sie in einer mit dem Kunden abgestimmten Umgebung oder mit einem lokal betriebenen Modell durch. Für uns gilt dieselbe Regel wie für unsere Kunden: Schatten-KI beginnt mit einem privaten Konto.

Lokale Modelle in der Evidence Box

Die FutureCode Evidence Box läuft im Netzwerk des Kunden, ohne Internetzugang. Ein KI-Modell bewertet die Befunde vor, ein zweites Modell aus einer anderen Modellfamilie prüft diese Bewertung. Abweichungen gehen an einen Menschen. Die Appliance schlägt Korrekturen vor, ändert aber nie Produktivsysteme, und das Ergebnis gibt ein Auditor frei.

Unsere internen Regeln

  • Bei der Arbeit nur Firmenkonten in KI-Werkzeugen, keine privaten Konten.
  • Wo der Anbieter die Wahl lässt, schließen wir das Training von Modellen mit unseren Daten aus.
  • Für jedes Ergebnis ist ein Mensch verantwortlich: für Texte der Autor, für Code die Person, die die Änderung freigibt, für Befunde der Auditor.
  • Wir fördern die KI-Kompetenz im Team, wie es Art. 4 der KI-Verordnung verlangt.

Dieselben Regeln setzen wir mit Kunden um: KI-Governance und Sicherheit.

// FAQ

Fragen zu KI bei FutureCode

Schreibt KI die Artikel in diesem Blog?

Nicht vollständig. KI hilft beim Entwurf und bei den Quellen, den Text schreibt, prüft und verantwortet der Autor. Fakten prüfen wir vor der Veröffentlichung in Primärquellen.

Geben Sie unsere Daten in einen öffentlichen KI-Chat ein?

Nein. Kundendaten bleiben in der mit dem Kunden abgestimmten Umgebung. Wenn eine KI-gestützte Analyse sinnvoll ist, nutzen wir ein lokal betriebenes Modell oder ein Werkzeug, das Sie freigegeben haben.

Liefern Sie KI-gestützten Code ohne Review aus?

Nein. Jede Änderung prüft ein Mensch, und sie besteht automatische Tests, bevor sie in Produktion geht. Verantwortlich ist die Person, die die Änderung freigibt.

Welche Modelle nutzt die Evidence Box?

Modelle, die lokal in Ihrem Netzwerk laufen, ohne Internetzugang. Ein Modell bewertet vor, ein zweites Modell aus einer anderen Familie prüft. Die genaue Konfiguration zeigen wir in der Demo.

Sprechen wir über Ihren Fall

Wir antworten innerhalb eines Arbeitstages

Beschreiben Sie das System, die Daten oder die Regulierung, um die es geht. Wir melden uns mit Fragen zum Umfang und einem Vorschlag für einen ersten Schritt von 4 bis 6 Wochen, ohne Verkaufspräsentation.