Operations

Der Connector hat sich selbst geschrieben. Jemand muss trotzdem dafür unterschreiben.

Die gesponserte Warnung eines Anbieters, dass die KI-Einführung der Governance davonläuft, liest sich wie ein Geständnis: Bei der Integration von Bestellungen, Lagerbestand und Retouren war das Schreiben des Connectors nie der teure Teil. Die Person zu sein, die ihn abzeichnet, ist es immer noch.

A nautilus in a clerk's eyeshade holds a pen above the blank signature line of a change request headed 'ORDER SYNC', while a brass machine behind it pours an unbroken ribbon of printed code across the floor.

Neritus Vale

Die Integrationsanbieter im Handel verkaufen kein Tempo mehr. Celigo nutzte einen gesponserten Beitrag bei Modern Retail am 18. August, um zu warnen, dass “die KI-Einführung schneller voranschreitet als die Governance” und dass es inzwischen “einfacher denn je ist, einen Prompt einzufügen, Code zu generieren und ihn auszuliefern, nur um drei Wochen später festzustellen” mitten in der Hochsaison, “dass der Order-Sync die ganze Zeit falsch war”. Wenn die Firma, die Connectoren verkauft, argumentiert, dass deren Erstellung der leichte Teil sei, dann hat sich der Engpass bei der Integration von Bestellungen, Lagerbestand und Retouren von der Autorschaft zur Verantwortlichkeit verschoben.

Der Anspruch auf schnellere Generierung lässt sich vollständig einräumen, und das Argument bleibt trotzdem bestehen. Googles DORA-Report 2025 fand heraus, dass 90 % der Technologiefachkräfte KI bei der Arbeit einsetzen, und dass eine höhere Adoptionsrate mit steigendem Software-Delivery-Durchsatz einhergeht. Ebenso zeigte sich, dass höhere Adoptionsraten mit zunehmender Instabilität bei der Auslieferung verbunden sind – dasselbe Ergebnis, nur vom anderen Ende her gelesen. Jede Woche kommt mehr Veränderung in Systeme, deren Fähigkeit, Veränderung zu absorbieren, sich nicht verbessert hat. Die Arbeit ist nicht verschwunden; sie ist zu demjenigen gewandert, der bestätigen muss, dass die Änderung sicher ist.

Integration ist im Handel der schlechteste Ort, um leise falschzuliegen. Eine defekte Checkout-Seite versagt sichtbar und wird repariert; ein falsches Feld-Mapping gelingt immer wieder und schreibt seinen Fehler in Lagerbestände, Lieferversprechen und Rückerstattungsbücher, bevor jemand ein Symptom liest. Drei Bedingungen müssen erfüllt sein, damit ein Connector sicher ist, und keine davon ist Code: Die Änderung muss kontrolliert sein, die beiden Seiten müssen abgeglichen werden, und die Zugangsdaten müssen eingeschränkt sein. Jeder dieser Fehlermodi existierte schon vor KI, weshalb sich die Aktenlage nachvollziehen lässt. Sainsbury’s verlor “die überwiegende Mehrheit” der Online-Lebensmittelbestellungen eines Samstags im März 2024 durch “einen Fehler bei einem nächtlichen Software-Update”, wie The Grocer berichtete.

Asdas ERP-Migration zeigt, wie ein Abgleichfehler aussieht, wenn nichts abstürzt. Ein interner Major-Incident-Bericht, der The Register vorlag, verzeichnete im Oktober 2024 eine Diskrepanz von 21 Millionen Pfund zwischen dem Manhattan-Lagersystem des Lebensmittelhändlers und seinen SAP-Bestandsabschlussberichten über zwei Monate hinweg. Beide Systeme liefen, beide lieferten Antworten, und die Uneinigkeit selbst war der Defekt. Allein die Lücke im Juli belief sich auf 11 Millionen Artikel und wurde noch korrigiert, als der Bericht verfasst wurde. Das benannte Risiko war nicht Ausfallzeit, sondern “die Verzögerung der Veröffentlichung validierter Finanzinformationen” und “dysfunktionale geschäftliche Entscheidungsfindung”. Asda erklärte, die Diskrepanz sei geringfügig gewesen, schnell behoben worden und habe “überhaupt keine finanziellen oder operativen Auswirkungen” gehabt.

Die Berechtigung, die ein Connector trägt, ist ein größeres Objekt als der Connector selbst. Bis August 2025 nutzten Angreifer, die Google als UNC6395 verfolgte, OAuth-Token, die aus der Salesloft-Drift-Chat-Integration gestohlen wurden, um Unternehmens-Salesforce-Instanzen abzufragen und Zugangsdaten aus Support-Fällen abzugreifen. Googles Advisory stellt fest, dass die Kampagne “nicht aus einer Schwachstelle innerhalb der Kern-Salesforce-Plattform” resultiert, und Google teilte The Hacker News mit, dass mehr als 700 Organisationen potenziell betroffen waren. Die Integration verhielt sich genau wie programmiert. Was sie trug, war eine Berechtigung, und eine Berechtigung ist das, wofür ein Login überhaupt existiert. Ein generierter Connector erbt jeden Berechtigungsumfang, den die prompteingebende Person akzeptiert hat, und der Prompt fragt niemals, warum der Retourenservice Schreibzugriff auf Kundendaten benötigt.

Ein Connector, der sich selbst geschrieben hat, hat niemanden zu benennen, wenn der Prüfer fragt, wer die Änderung genehmigt hat.

Bei Retouren hört ein Mapping-Fehler auf, eine technische Angelegenheit zu sein, und wird zu barem Geld. NRF und Happy Returns bezifferten die US-Retouren für 2025 auf 849,9 Milliarden Dollar, wobei Online-Käufe mit einer höheren Rate zurückkommen als im Durchschnitt – jener Rate, die für jeden gilt, der Kleidung über das Internet verkauft. Jede dieser Bewegungen durchquert den Bestelldatensatz, den Lagerbestand und das Zahlungsbuch. Ein Retouren-Connector, der doppelt gutschreibt oder eine Einheit wieder einlagert, die nie ankam, wirft keinen Fehler aus, weil die Anweisung für jedes System gültig aussah. Dieselbe Erhebung fand heraus, dass etwa jede elfte Retoure betrügerisch ist, was den Abgleich ebenso zu einer Betrugskontrolle wie zu einer Buchhaltungsfrage macht.

Der stärkste Einwand lautet, dass die Verifizierung als Nächstes billiger wird. Wenn ein Modell den Connector schreiben kann, kann es auch die Tests, den Abgleichjob und den Ausnahmebericht schreiben, sodass der Engpass nur vorübergehend wäre und der Constraint wieder zum Code zurückkehrte. Damit das gilt, müssten Prüfen und Bürgen für das Ergebnis dieselbe Art von Arbeit sein. Sind sie nicht. Asdas Vorfallbericht benannte, was auf dem Spiel stand: die Veröffentlichung validierter Finanzinformationen, wobei Validierung eine Bestätigung ist, die eine namentlich benannte Person kraft Gesetz abgibt, keine Berechnung. Die Automatisierung der Prüfung erzeugt niemanden, der zur Rechenschaft gezogen werden kann, wenn die Prüfung falsch war, und kein Anbieter hat sich angeboten, diese Person zu sein.

Die Messgrundlage ist dünner, als beide Seiten dieser Debatte zugeben. METRs randomisierte Studie vom Juli 2025 fand heraus, dass erfahrene Open-Source-Entwickler mit KI-Tools 19 % langsamer waren, während sie glaubten, um 20 % beschleunigt worden zu sein – ein Ergebnis, das METRs eigene Folgestudie 2026 angesichts von Selektionseffekten in der neuen Stichprobe nicht sauber bestätigen konnte. Die Fortsetzung vom Februar 2026 vergrößerte die Stichprobe, lieferte weiterhin negative Punktschätzungen und enthielt METRs eigene Warnung, dass Selektionseffekte diese Zahlen nach unten drücken. Die Gruppe, die am härtesten daran arbeitet, die einfachere Hälfte dieser Frage zu messen, kann das Signal nicht sauber lesen, und niemand führt die entsprechende Studie dazu durch, ob generierte Integrationen tatsächlich abgleichbar sind.

Die Wahl, vor der Einzelhandelsbetreiber stehen, ist, welche Funktion besetzt wird. Ein Unternehmen, das schnellere Generierung als Rechtfertigung für ein kleineres Integrationsteam nutzt, hat entschieden, dass Connectoren die Kosten sind und Überprüfung der Overhead – während die eigenen Vorfallberichte das Gegenteil sagen. Wenn das Tempo der Veränderung weiter steigt und die Zahl der Personen, die qualifiziert sind, eine Änderung zu genehmigen, konstant bleibt, wird sich die Lücke nicht als Ausfall zeigen. Sie wird sich als Bestandsdatei zeigen, die niemand bestätigen kann, als Rückerstattungslauf, den niemand erklären kann, und als Prüfungsbefund, den niemand kommen sah. Versandavise, Gutschriften und Berechtigungsgewährungen sind keine technischen Artefakte; es sind Versprechen, und jedes trägt jemandes Namen. Der Connector war nie der teure Teil, und die Unterschrift ist nicht billiger geworden.