Freiberuflicher Berater · Nürnberg & remote

Security.
Applied AI.

Sebastian GüntherInformationssicherheit & angewandte AI

Ich berate zu Informationssicherheit und entwickle Prozesse für kontrollierte AI-Arbeit. Von Governance und operativer Security bis zur Zusammenarbeit autonomer Agenten.

Im Bild

Drei Vorhaben mit unterschiedlichem Risiko. Wie viel Absicherung jedes braucht, entscheidet die Bewertung – in der Informationssicherheit wie in der AI-Entwicklung.

Aktuell veröffentlicht Entwicklungs­prozess mit KI-Agenten

01 – Security

Informations­sicherheit, die im Betrieb wirkt.

Ich unterstütze Banken, Versicherungen und regulierte Unternehmen dabei, Informationssicherheit zu organisieren und operativ wirksam zu machen.

  • Governance und ISMS strukturieren
  • Security- und Incident-Prozesse entwickeln
  • Risiken bewerten, Maßnahmen umsetzen
  • Governance mit operativer Security verbinden

Themenfelder

  • ISO 27001
  • DORA
  • NIS-2
  • SIEM
  • SOC

Risiko bestimmt den Aufwand.

Im Bild: Governance und Prozesse gelten für alle drei Vorhaben. Die Risikobewertung stuft sie ein; zusätzliche Maßnahmen setzen dort an, wo das Risiko es verlangt – bei B gezielt, bei C am umfassendsten.

Drei Vorhaben im Linienrahmen der Governance über einem geschlossenen Regelkreis. Risikomarken stufen sie als gering, mittel und hoch ein; keine Maßnahmenplatte an A, eine an B, zwei an C mit gestrichelter Überwachungslinie.
Von links: C (hoch), B (mittel), A (gering).

02 – Applied AI

AI-Arbeit mit klaren Aufträgen und unabhängiger Prüfung.

Ich entwickle und erprobe Prozesse, in denen AI-Agenten Software bauen, Ergebnisse unabhängig prüfen und Wissen nutzbar machen.

  • Agenten koordinieren und Arbeit aufteilen
  • Qualität durch Reviews und Gates absichern
  • Wissen für die Arbeit mit AI erschließen
  • Ziele, Entscheidungen und Kontext über längere Arbeitsabläufe erhalten

Einblick in die Praxis

Im Bild: Agenten setzen die Vorhaben um, eine eigene Instanz prüft, Wissen wird zum Kontext der Arbeit. Wie gründlich geprüft wird, richtet sich wieder nach dem Risiko.

Die drei Vorhaben auseinandergerückt, gestrichelte Auftragslinien vom Auftragsblatt, eine separate Prüflupe flach auf ihrer eigenen Bodenmarke und die Wissensplatte mit hervorgehobenen Zeilen.

03 – dev-process

Eigenes Projekt · Open Source

Verteilte Arbeit. Kontrollierte Freigabe.

Ein Entwicklungsprozess für AI-Agenten. Mit klaren Aufträgen, parallelen Workern und unabhängiger Prüfung vor der Integration.

Design, Entscheidungen und Prüfnachweise bleiben nachvollziehbar im Repository.

Risiko bestimmt den Aufwand.

Dieselben drei Vorhaben, jetzt als Vorgänge im dev-process. Auch hier bestimmt das Risiko den Aufwand: A (geringes Risiko, Tier 1) läuft im Kurzverfahren mit Test, B (mittleres Risiko, Tier 2) durch ein unabhängiges Review, C (hohes Risiko, Tier 3) zusätzlich durch die Widerlegungsprüfung – einschließlich ihrer Security-Annahmen. Ein Finding führt C sichtbar zurück zum Worker.

Risikostufen

Tier 0: ohne Verhaltensänderung direkt, sonst Kurzverfahren.
Tier 1: Kurzverfahren mit Test.
Tier 2: Plan, Umsetzung, unabhängiges Review.
Tier 3: zusätzlich freigegebenes Design mit Bedrohungsfrage, Widerlegungsprüfung und – wo verfügbar – ein zweites Modell.

Legende
  • Glaszellen: Worker in eigenen Worktrees
  • Trennwand mit Schlitzen: Übergabe an die Prüfung
  • Prüflupe auf Stativ: unabhängiges Review, ab Tier 2
  • Raute mit Fadenkreuz: Refuter – Widerlegungsprüfung inklusive Security, Tier 3
  • Rötel-Ring, Keil und gestrichelter Bogen: Finding und Rückweg zum Worker
  • Zwei Gate-Portale mit je einer Marke pro Gate (6 Core, 9 modulabhängig), danach die Testsuite
  • Kreise: gestrichelt = erforderliche Prüfung, mit Haken = Attest, gebunden an genau den geprüften Stand
Momentaufnahme: A (Tier 1) hat den Test bestanden und wartet auf die Integration. B (Tier 2) ist unter der Prüflupe geprüft und attestiert. C (Tier 3) wurde an der Raute angehalten: Der Rötel-Ring markiert das Finding, der gestrichelte Bogen führt zurück zu Worker C.

01 Spezifizieren · /brainstorm

Vor dem Code steht ein prüfbares Ziel.

Aus der Idee werden Spezifikation, Akzeptanzkriterien und ein Risikotier. Offene Fragen werden geklärt; bei Tier 3 gehört die Bedrohungsfrage bereits ins Design.

Ergebnis: abgestimmtes Design, prüfbare Kriterien und Freigabe durch den Owner.

02 Planen & verteilen · /plan

Aus jedem Vorhaben werden klare Aufträge.

Der Plan zerlegt jeden Vorgang in testbare Aufgaben und hält Entscheidungen fest. Ein optionaler Steward (Koordinator) verteilt passende Vorgänge auf Worker. Die Modellpolitik legt das Modell je Phase und Risikotier sowie die Zahl gleichzeitiger Worker fest.

Ergebnis: nachvollziehbare Aufgaben, Zuständigkeiten, Abhängigkeiten und Modellwahl.

Owner
setzt Ziele und Prioritäten, entscheidet offene Fragen, gibt Designs frei und prüft wöchentlich eine Stichprobe.
Steward
verteilt Arbeit und koordiniert; implementiert und prüft selbst nicht.

03 Parallel umsetzen · /execute

Mehr Worker, klar getrennte Arbeit.

Mehrere Worker bearbeiten unabhängige Vorgänge in eigenen Worktrees. Innerhalb eines Vorgangs können disjunkte Aufgaben parallel ausgeführt werden. Tests kommen vor dem Code; Commits bleiben einzeln prüfbar.

Der Tower (Lagetabelle) macht laufende Arbeit, Überschneidungen und Blockaden sichtbar. Er liefert dem Steward das Lagebild.

04 Unabhängig prüfen · /review

Prüfer bestätigen nicht einfach die Absicht.

Ab Tier 2 prüft eine unbeteiligte Instanz ein schreibgeschütztes Bundle. Bei Tier 3 versuchen unabhängige Prüfer, die Änderung zu widerlegen; widerlegt die Mehrheit, wird nicht gemergt. Die Bedrohungsfrage aus dem Design wird dabei ausdrücklich geprüft. Eine zweite Modellfamilie wird eingesetzt, wo sie verfügbar ist; fehlt sie, steht das ausdrücklich im Attest.

Das Attest bindet das Urteil an den geprüften Code; Findings bleiben dokumentiert. Änderungen am Gate-Code werden zusätzlich vor dem ersten Review adversarial geprüft.

Wer baut, nimmt nicht selbst ab.

Ein Grundsatz aus dev-process

Ein Finding geht zurück zum Worker. Erst die erneute Prüfung gibt den Weg zur Integration frei.

Security ist ein Prüfauftrag.

Was könnte ein Angreifer mit dieser Änderung tun? Geprüft werden unter anderem Vertrauensgrenzen, Berechtigungen, Injection-Pfade, Secrets und Fail-open-Verhalten. Refuter suchen konkrete Gegenbeispiele; Gates prüfen die maschinell nachweisbaren Regeln.

05 Gesichert integrieren · /finish

Ein „fertig“ des Workers reicht nicht.

Der Gate-Runner prüft Regeln, Entscheidungen und Nachweise automatisch. Die Vorlage definiert sechs Core-Gates und neun modulabhängige Gates. Freigegebene Branches laufen gebündelt durch Gates und Testsuite, bevor der Merge Train sie integriert.

Ein fehlgeschlagener Branch wird aus dem Train genommen und zurückgegeben. Deployment folgt der Projektkonfiguration.

Zur Prozessübersicht

04 – Werkstatt

Eigene Werkzeuge.

Drei Projekte, mit denen ich selbst arbeite.

Eigenentwicklung · Applied AI

Arbeitssystem für die Beratung

  • Mandate getrennt: Wissen je Kunde und Projekt; Ergebnisse für einen Kunden nutzen nur dessen Kontext.
  • Modell je Aufgabe: schnell für Alltag und Extraktion, stark für Analysen – mehrere Anbieter, auch europäische.
  • Gedächtnis in Markdown und Git: Fakten, Entscheidungen und Muster aus jedem Gespräch, versioniert; Widersprüche legt das System mir zur Bestätigung vor.
  • Vom Meeting zum Dokument: auf dem Mac aufgenommen, lokal transkribiert, als Protokollentwurf im richtigen Projekt abgelegt; Folgedokumente im Dialog, mit Status und Versionen.
  • Überall verfügbar, selbst betrieben: Web-App, native Apps für iPhone und Mac, Terminal, Messenger.

Self-hosted · Multi-LLM · Markdown + Git · SwiftUI · React

Entwickelt mit meinem dev-process.

Drei Arbeitsplätze: Laptop, Smartphone und Browserfenster mit derselben abstrahierten Oberfläche, verknüpfte Notizkarten mit einer Linie zum Laptop und ein Whiteboard auf Rollständer mit der Mathewerkstatt.

Wissensarbeit · Obsidian

Second Brain mit Obsidian

Mit Obsidian organisiere ich Notizen, Entscheidungen und Zusammenhänge als persönliches Arbeitsgedächtnis. So wird vorhandenes Wissen zum Kontext für neue Arbeit – auch mit AI.

Wissensorganisation · Zusammenhänge · AI-Kontext

Werkstatt · Lern-App für die Grundschule

Mathewerkstatt Bayern 3/4

Eine komplette Mathe-Lernumgebung in einer einzigen HTML-Datei: offline, ohne Server, ohne Tracking.

Von Stellenwerten bis zu faltbaren Würfelnetzen in 3D. Gebaut mit TypeScript ohne Framework, gezeichnet in Canvas 2D, Schrift eingebettet; AI-gestützt entwickelt mit Claude Code, abgesichert durch klare Leitplanken, automatisierte Tests und CI.

  • 1 Datei, 0 externe Requests, ca. 137 KB gzip (Budget: 150 KB)
  • 14 Module für Klasse 3/4 · LehrplanPLUS Bayern · Tag- und Nachtmodus
  • Pointer Events mit Palm Rejection für Finger, Maus und Stift am Smartboard
  • TypeScript strict · Vite · 1.070 Vitest-Tests · CI-Deploy
Startseite der Mathewerkstatt mit Stufenwahl und Modulübersicht

05 – Publikation

Field notes / 01 · September 2026

Entwicklungs­prozess mit KI-Agenten

Wie Ziele, Architektur und Qualität dauerhaft gesichert werden – und welche Rolle der Mensch spielt.

Ein Einblick in die Mechanik von dev-process, Erfahrungen aus dem Betrieb und offene Fragen.

Deutsch · 18 Min. Lesezeit · 11 Seiten

Die elf Kapitel
  1. Die Herausforderung und die Antwort
  2. Wie der Prozess aufgebaut ist
  3. Regeln und Risikostufen
  4. Prüfung, Gedächtnis, Ziele und Messung
  5. Architekturvorgaben: hart und weich
  6. Die Rolle des Menschen
  7. Ein Vorgang von Anfang bis Ende
  8. Eine Möglichkeit: GitHub mit Copilot
  9. Skalierung auf eine Organisation
  10. Risiken und Stand
  11. Offene Fragen und Ausblick
Ein Stapel aus elf Seiten neben dem wieder zusammengesetzten Block.

06 – Haltung

Gründlich im Denken. Konkret in der Umsetzung.

Ich hinterfrage Annahmen, strukturiere komplexe Aufgaben und begleite ihre Umsetzung. Entscheidungen sollen nachvollziehbar sein. Ergebnisse müssen einer unabhängigen Prüfung standhalten.

Sebastian Günther
AI-generiertes Porträt

Sebastian Günther / Security & Applied AI

Draufsicht auf den gesamten Ablauf als technische Zeichnung mit Rahmen und Schriftfeld.

Im Gespräch

Woran arbeiten Sie gerade?

Informationssicherheit, AI-gestützte Entwicklung oder eine Frage an der Schnittstelle: Lassen Sie uns über Ihr Vorhaben sprechen.

Nürnberg · vor Ort & remote

Schriftfeld als Baumwollkarte mit tintenblauem Farbschnitt: links der Gepard als Hochdruck-Prägung, rechts die Felder für Name, Tätigkeit und Ort.