Open, Source

Open Source: KI-Flut überfordert Maintainer vor EU-Regulierung

Veröffentlicht am: 23.07.2026 um 16:32 Uhr | Redaktion boerse-global.de

KI-generierter Code überfordert Maintainer, während der EU Cyber Resilience Act neue Meldepflichten ab September 2026 vorschreibt.

Open Source unter Druck: KI-Codeflut und EU-Regulierung 2026
Ein Softwareentwickler arbeitet an komplexem Code auf mehreren Monitoren in einem modernen, professionellen Büro. Illustration mit AI erstellt übermittelt durch boerse-global.de

Die globale Open-Source-Gemeinschaft steht vor einer doppelten Belastungsprobe. Neue Forschungsergebnisse zeigen, dass generative Künstliche Intelligenz den Arbeitsaufwand für Code-Überprüfungen dramatisch erhöht – und das ausgerechnet zu einem Zeitpunkt, an dem der Cyber Resilience Act (CRA) der EU erste Meldepflichten ab September 2026 vorsieht.

KI-Codeflut überfordert freiwillige Helfer

KI-gestützte Programmierwerkzeuge erfreuen sich rasanter Verbreitung – doch sie schaffen ein Paradoxon. Laut dem OSSRA-Report 2026 nutzen bereits 67 Prozent aller Organisationen KI-Coding-Assistenten. Das Problem: Die schiere Menge an produziertem Code wächst schneller als die Kapazität menschlicher Maintainer, ihn zu prüfen.

Forscher des ANETI Lab stellten fest, dass generative KI das Einreichen von Code-Änderungen zwar erheblich vereinfacht hat – die Überprüfung und Korrektur dieser Beiträge aber weiterhin eine anspruchsvolle menschliche Aufgabe bleibt. Maintainer berichten zunehmend von KI-generierten Vorschlägen, die unnötig sind oder den Projektkontext nicht verstehen. Die Komplexität der Codebasen explodiert regelrecht: Ein durchschnittliches Projekt umfasst heute 84.000 Dateien – eine Vervierfachung binnen fünf Jahren.

Ob KI die Produktivität tatsächlich steigert, ist umstritten. Eine kontrollierte Studie von METR aus dem Jahr 2025 ergab: Erfahrene Entwickler benötigten mit KI-Unterstützung 19 Prozent länger für Aufgaben als ohne. Die versprochene Beschleunigung scheint in der Praxis unerwartete Reibungsverluste zu erzeugen.

Anzeige

Neue KI-Gesetze und veränderte Bedrohungslagen stellen Unternehmen vor komplexe Herausforderungen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Cyberrisiken Unternehmer jetzt kennen müssen. Kostenlosen Cyber-Security-Report herunterladen

EU-Regulierung setzt neue Standards

Der administrative Druck auf Open-Source-Verantwortliche wächst mit der europäischen Cybersicherheitsgesetzgebung. Die EU-Kommission aktualisierte Ende Mai ihre Leitlinien zum Cyber Resilience Act. Ab dem 11. September 2026 gelten Meldepflichten für aktiv ausgenutzte Sicherheitslücken.

Diese Regulierung folgt dem EU-Tech-Souveränitätspaket vom 3. Juni 2026. Es positioniert Open Source als zentralen Baustein der europäischen Digitalstrategie. Ziel ist es, die öffentliche Beschaffung auf wartbare und interoperable Software auszurichten. Die Kehrseite: Wartungs- und Lebenszyklusauflagen dürften künftig zum Standard in Vertragsverhandlungen werden.

Anzeige

Neben dem Cyber Resilience Act stellt auch die neue EU-KI-Verordnung Unternehmen vor strikte Dokumentationspflichten. Ein kostenloser Umsetzungsleitfaden bietet Ihnen jetzt den notwendigen Überblick über Fristen und Risikoklassen des AI Acts. EU AI Act Leitfaden kostenlos sichern

Wartung frisst Innovationskraft

Der State of Open Source Report 2026 zeichnet ein klares Bild: In vielen Organisationen verschlingt die Wartung inzwischen mehr Entwicklungskapazität als die eigentliche Innovation. Die Studie, die über 700 Nutzer und IT-Verantwortliche befragte, zeigt: 98 Prozent der Organisationen haben ihren Open-Source-Einsatz im vergangenen Jahr ausgebaut oder zumindest stabil gehalten.

Die Motive verschieben sich. Die Angst vor Herstellerabhängigkeit (Vendor Lock-in) nennen 55 Prozent der Befragten als Hauptgrund für Open Source – ein Anstieg um 68 Prozent gegenüber dem Vorjahr. Besonders ausgeprägt ist dieser Trend in der EU und Großbritannien: 63 Prozent der Organisationen setzen auf Open Source, um digitale Souveränität und langfristige Kontrolle zu wahren.

Trotz dieser strategischen Bedeutung bleibt die Sicherheitslage angespannt. 65 Prozent der befragten Organisationen wurden 2025 Opfer eines Angriffs auf ihre Software-Lieferkette.

Überalterung der Maintainer und fehlende Finanzierung

Die strukturelle Gesundheit der Open-Source-Gemeinschaft gibt Anlass zur Sorge. Studien von Tidelift belegen eine „Überalterung" der Maintainer. Der Anteil der 46- bis 65-Jährigen hat sich zwischen 2021 und 2024 verdoppelt. Gleichzeitig fiel der Anteil der Unter-26-Jährigen auf magere zehn Prozent.

Die wirtschaftliche Schieflage bleibt eklatant: Rund 60 Prozent der Maintainer bezeichnen sich weiterhin als unbezahlte Hobbyisten, 48 Prozent fühlen sich nicht wertgeschätzt. Branchenkenner warnen: Dieser Mangel an finanzieller Unterstützung ist ein kritisches Sicherheitsrisiko. Bezahlte Maintainer setzen mit 55 Prozent höherer Wahrscheinlichkeit die strengen Sicherheits- und Wartungspraktiken um, die moderne Unternehmen und Regulierungsbehörden heute verlangen.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.

de | wissenschaft | 69852945 |