„Wir machen das hier lieber immer gleich falsch als jedes Mal anders richtig.“

Als mir dieser Satz in einem Vorstellungsgespräch völlig unironisch serviert wurde, brauchte ich einen Moment. Erst in der Post-Mortem-Analyse des Gesprächs begriff ich das ganze Ausmass: Das war kein zynischer Witz, sondern das offizielle Glaubensbekenntnis einer institutionalisierten Überlebensstrategie.

In regulierten Bereichen und bei etablierten Branchen-Intermediären zählt selten die technische Brillanz, sondern vor allem die lückenlose Nachvollziehbarkeit im Audit. Wenn alle standardisiert denselben Fehler wiederholen, ist im Schadensfall der Prozess schuld – nie das Individuum. Mittelmässigkeit wird hier zum ultimativen Kündigungsschutz: Wer nicht auffällt und das Falsche brav nach Vorschrift tut, riskiert weder Kopf noch Kragen.

Monopolisten und Quasimonopole im KRITIS- oder Behördenumfeld müssen ihre IT nicht auf Spitzenleistung trimmen. Der Markt bestraft ihren Stillstand nicht; die Kosten für Ineffizienz und manuelle Workarounds werden schlicht über laufende Servicegebühren an die Kunden weitergereicht.

Im kritischen Situationen nur seinen Hintern zu schützen, sichert das Überleben nicht. Stattdessen lohnt es sich Augen und Ohren offen zu halten und Handlungsfähigkeit herzustellen.

Gute Ingenieure verlassen ein solches Biotop systematisch – meist unter vorgeschobenen, politisch unverfänglichen Begründungen wie „zu langer Pendelweg“ oder „neue berufliche Herausforderungen“. Zurück bleibt ein homogenes Team aus risikoscheuen Verwaltern, die sich im Stillstand häuslich eingerichtet haben.

Cover Your … as Code!

In stark regulierten Organisationen scheitern fähige Ingenieure selten an der Technik, sondern an der Reibung zwischen technischem Fortschritt und bürokratischer Risikoaversion. Wer Systeme modernisieren will, ohne sich aufzureiben oder angreifbar zu machen, darf Compliance nicht als Feind bekämpfen, sondern muss sie als architektonische Randbedingung begreifen.

Der Hebel liegt in der Übersetzung: Technische Exzellenz muss in management-konforme Sprache verpackt werden.

Kein Entscheider und kein Revisor interessiert sich für eleganten Code, moderne Toolchains oder funktionale Paradigmen. Sobald man dieselben Massnahmen jedoch als Risikominimierung, revisionssichere Nachvollziehbarkeit und Vermeidung von Audit-Findings etikettiert, rennt man offene Türen ein.

Wir bauen seit Jahren alles „as Code“: Infrastruktur, Netzwerke, Test-Pipelines und Dokumentation. Der logische nächste Schritt ist, auch Compliance, Governance und Security Policies deterministisch als Code zu definieren und direkt in die CI/CD-Pipeline einzubinden.

Living Documentation statt Screenshot-Gräber

Statt 100-seitige Betriebshandbücher als statisches Abnahme-Artefakt für Projektleiter zu schreiben, die am Tag nach dem Go-Live zu digitalem Sondermüll verrotten, generieren wir Dokumentation direkt aus dem Code. Wie das in der Praxis aussieht, demonstriere ich exemplarisch im Projekt Jubako :

Sobald die Terraform-Engine die Infrastruktur provisioniert hat, werten Skripte den State aus und erzeugen automatisch einen detaillierten Ressourcen-Report inklusive aussagekräftiger SVG-Architekturdiagramme. Ändert jemand die Infrastruktur, erzwingt die Pipeline ein Doku-Update. Ein Auseinanderdriften von Realität und Dokumentation ist technisch schlicht unmöglich.

Keine Ausreden mehr

Auf Plattform-Ebene greifen dieselben Mechanismen mit Werkzeugen wie Cilium (Network Policies) und Kyverno (Policy Management).

Sicherheits-, Zugriffs- und Netzwerkrichtlinien existieren ausschliesslich als deklarativer Code im Git-Repository. Das erfordert das handwerkliche Können, behördliche Vorgaben in formalen Code zu übersetzen – belohnt das Team aber mit einem unbezahlbaren Hebel:

Pipelines erzeugen verständliche Reports auf Knopfdruck. Beim nächsten Audit zieht man keinen verstaubten PDF-Entwurf aus der Schublade, sondern übergibt einen druckfrischen Live-Status: „Das sind exakt die Richtlinien, die in dieser Sekunde auf den produktiven Nodes aktiv sind.“ Revisionssicher, unveränderlich und überprüfbar.

Die Hantelstrategie gegen den Stillstand

Um in solchen Umfeldern dauerhaft handlungsfähig zu bleiben, empfiehlt sich die Hantelstrategie:

„Immer gleich falsch“ ist kein Zeichen von Verlässlichkeit, sondern das Glaubensbekenntnis institutionalisierter Feigheit. Echte Resilienz entsteht nicht durch standardisierte Fehler, sondern durch automatisierte Qualität: Immer gleich richtig.

Kommentare

Suche starten

Geben Sie Schlüsselwörter ein, um Artikel zu suchen

↑↓
ESC
⌘K Tastenkürzel