Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

"Wir wollen die Software messen, nicht euch". Benjamin Wolf über Vertrauen und statische Codeanalyse

Statische Codeanalyse gilt vielen Teams als Kontrollinstrument. Benjamin Wolf von INNOQ erklärt im DWX-Interview, wie Unternehmen Vertrauen aufbauen – und warum das Thema durch KI-generierten Code an Bedeutung gewinnt.

Statische Codeanalyse hat in vielen Unternehmen ein Akzeptanzproblem. Entwickler:innen empfinden die Auswertung ihres Codes häufig als Kontrolle statt als Unterstützung – ein Vorurteil, das laut Benjamin Wolf, Architekt und Berater bei INNOQ, meist tief in der Unternehmenskultur verwurzelt ist. Im Interview auf der DWX 2026 erklärt er, wie sich dieses Misstrauen abbauen lässt.

Zentral sei dabei die Kommunikation mit dem Management. Häufig entstehe die Angst der Teams nicht grundlos: Manche Führungskräfte wollten Kennzahlen aus der Codeanalyse tatsächlich nutzen, um einzelne Personen zu bewerten. Genau das gelte es zu unterbinden. Wolf rät, notfalls klarzumachen, dass Analyse-Tools abgeschaltet werden, sollten sie zur Leistungsbewertung missbraucht werden. Wichtig sei außerdem, den Kontext mitzudenken: Werden bei der Einführung plötzlich Zehntausende Findings sichtbar, bedeute das nicht automatisch schlechten Code – sondern lediglich, dass bislang schlicht nicht gemessen wurde.

Verantwortung soll beim Team liegen

Verantwortlich für die Erhebung und Interpretation der Kennzahlen sollte laut Wolf im Idealfall das gesamte Team sein. In der Praxis brauche es aber mindestens eine treibende Person mit der Rolle einer Art Qualitätsingenieur. Vor allem sollte diese Person aber das Mandat der disziplinarischen Führung haben. Sonst verpuffe die Initiative im Alltagsgeschäft.

Ein großes Thema im Interview: künstliche Intelligenz. Wolf sieht statische Codeanalyse durch den Aufstieg von KI-Codegeneratoren nicht als überflüssig an, sondern als noch relevanter. LLMs lieferten bei identischen Anfragen unterschiedliche Ergebnisse – anders als statische Analyse, die deterministisch arbeite. Wer klare Regeln definiere, könne damit auch KI-generierten Code zuverlässig eingrenzen. Gleichzeitig warnt er vor Kreativität im negativen Sinne: Sowohl Menschen als auch Modelle würden bei starren Vorgaben mitunter Wege finden, Regeln zu umgehen, statt sie zu erfüllen.

Anschaulich wird das an einer Anekdote aus seiner Praxis: Ein Jenkins-Build zeigte über Monate grünes Licht, obwohl das Projekt massive Qualitätsprobleme hatte. Der Grund: Ein Entwickler hatte den Fail-Mechanismus der statischen Analyse deaktiviert, weil der Build unbedingt laufen musste. Genau solche Abschaltungen von Regeln seien ein wiederkehrendes Problem, wenn zentrale Vorgaben unternehmensweit über alle Teams gestülpt werden, ohne Rücksicht auf deren individuelle Situation.

Seine Empfehlung: ein unternehmensweites Basis-Regelwerk, das Teams anschließend für sich anpassen können. Entscheidend sei dabei vor allem eines – die Teams von Anfang an einzubeziehen und Regeln gemeinsam zu diskutieren, statt sie top-down vorzugeben.


Benjamin Wolf ist Architekt und Berater bei INNOQ. Seine Schwerpunkte liegen auf dem Modernisieren von Legacy-Systemen, Architekturdokumentation sowie Architekturberatung und -entwicklung. Dabei richtet er ein besonderes Augenmerk auf die Entwicklungsprozesse und die Einstellung zu Softwarequalität in Teams. Seine Vorstellung von Softwarequalität gibt er als Sprecher bei Konferenzen und Meetups sowie in Trainings weiter. Er ist zertifizierter Trainer für den iSAQB Foundation Level und die iSAQB-Advanced-Module ADOC und IMPROVE.

 

Produktion: Event Wave, Patrizio De Mitri

Moderation: David Tielke

Neueste Beiträge

Vom Sub-Agenten zum Schwarm - Kimi K3 – das Modell hinter dem Agenten, Teil 5
Mehr Agenten versprechen mehr Tempo, vervielfachen aber auch Abstimmung und Risiko. Ob aus paralleler Aktivität tatsächlich Fortschritt entsteht, entscheidet sich dort, wo spektakuläre Schwarmdemos meist enden.
5 Minuten
Wenn aus jeder Cloud-Ressource nur ein weiteres Kubernetes-Objekt wird - Interview
STACKIT baut eine europäische Cloud-Alternative zu AWS, GCP und Azure. Tech Lead Patrick Koss erklärt, warum Crossplane statt klassischem Cloud-API der Schlüssel zur Selbstverwaltung ist.
9. Sep 2026
CartoType: Einsatz mit Windows Forms - Mapping mit CartoType, Teil 2
Der Big-Tech-freie Kartendienst CartoType kann dazu beitragen, Anwendungen mit Maps-Diensten unabhängiger von Google, Apple und Co. zu machen. In diesem Beitrag soll das System in einer Windows-Forms-Applikation ins Leben gerufen werden.
5 Minuten
7. Sep 2026

Das könnte Dich auch interessieren

"Menschen erzählen Geschichten, keine CRUD-Operationen" - Interview
Event Sourcing gilt als kompliziert. Golo Roden von native web GmbH erklärt im DWX-Interview, warum das ein Missverständnis ist – und warum das Konzept das perfekte Fundament für KI-Projekte liefert.
19. Aug 2026
"Vertrauen ist nicht Hoffnung": Warum KI-Coding Entwickler:innen zu Prüfern macht - Interview
Cloud Code, Codex & Co. treffen im Alltag eigenständige Entscheidungen. Patrick Schnell erklärt im DWX-Interview, wo Vertrauen endet und Kontrolle beginnen muss.
12. Aug 2026
Apps, die mitdenken: Wie datengetriebene .NET-MAUI-Anwendungen App-Store-Zwänge umgehen - Interview
Neue Inhalte ohne neues Release: Mark Allibone erklärt im DWX-Interview, wie datengetriebene .NET MAUI Apps Funktionen und Content flexibel aus dem Backend steuern – und welche Best Practices dabei zählen.
2. Sep 2026
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige