IBM Bob: Selbst gehostete Version für abgeschottete Netze
IBM hat eine selbst gehostete Version von IBM Bob veröffentlicht, seiner agentenbasierten Plattform für die Softwareentwicklung. Unternehmen können KI-gestützte Entwicklung und Anwendungsmodernisierung damit auf ihrer eigenen Infrastruktur betreiben, statt ihren Code an einen externen Dienst zu schicken. Die Option umfasst lokale Rechenzentren, private Clouds, souveräne Clouds und vollständig abgeschottete Umgebungen. Eine souveräne Cloud hält Daten unter der Rechtshoheit eines bestimmten Landes oder einer bestimmten Region. Eine abgeschottete Umgebung (Air Gap) ist komplett von externen Netzwerken getrennt.
Die Zielkundschaft ist klar. Gemeint sind Organisationen, deren Quellcode sensibel ist, deren Daten regulierten Vorgaben unterliegen oder deren Systeme zu kritisch sind, um sie einem extern gehosteten KI-Werkzeug auszusetzen. IBM richtet das Angebot an Finanzdienstleister, Behörden, das Gesundheitswesen und kritische Infrastrukturen sowie an jedes Unternehmen, das sich um den Schutz seines geistigen Eigentums sorgt.
Was Bob kann und was gleich bleibt
Bob soll mehr können als Code schreiben. IBM beschreibt das Werkzeug als Hilfe für Entwickler, um bestehende Anwendungen zu verstehen, Änderungen zu planen, die Arbeit umzusetzen und die Ergebnisse zu prüfen. Ziel ist es, einen größeren Teil der Softwareauslieferung und -modernisierung abzudecken, nicht nur die Codegenerierung.
Laut einem Hintergrundbeitrag von IBM ist die selbst gehostete Ausgabe ab sofort allgemein verfügbar. Sie behält Bobs zentrale Funktionen:
- BobShell, seine integrierte Entwicklungsumgebung
- Parallele Werkzeugaufrufe
- Skills und Betriebsmodi
Optionale Premium-Pakete ergänzen die Java-Modernisierung und die Unterstützung für IBM i und IBM Z, die Midrange- und Mainframe-Plattformen des Konzerns. Diese hängen von Lizenz- und Einsatzanforderungen ab.
Das eigene Modell mitbringen
Kunden müssen selbst den Zugang zu einem unterstützten Modell bereitstellen. Für Modelle, die auf eigener Hardware installiert und verwaltet werden, unterstützt IBM derzeit zwei: Nemotron von Nvidia und Laguna von Poolside. Organisationen, die bereits für geeignete Modelle bezahlen, können diese über eine Regelung mit eigener Lizenz nutzen.
Es gibt auch einen hybriden Weg. Bob kann sich mit externen Modelldiensten verbinden, sodass Teams für jede Arbeitslast einzeln entscheiden können, wo die KI-Verarbeitung stattfindet. Laut IBM bleiben Quellcode, Entwicklungskontext und Build-Artefakte bei einer unterstützten selbst gehosteten Einrichtung innerhalb der Umgebung, die der Kunde verwaltet.
IBM nannte ein Beispiel aus dem Bankwesen. Entwickler könnten für die Kernbankensoftware lokale Modellverarbeitung nutzen und für weniger eingeschränkte Arbeiten zu einem freigegebenen externen Dienst wechseln. Entscheidend ist, dass die Arbeitsweise für Entwickler in beiden Varianten gleich bleibt.
Das Problem, das IBM lösen will
Neel Sundaresan, General Manager für KI und Automatisierung bei IBM, formulierte es so: "Organisationen brauchen KI, die in Umgebungen arbeitet, über die sie die Kontrolle haben, besonders wenn es um sensiblen Code und regulierte Daten geht."
IBM untermauerte das mit einem Bericht seines Institute for Business Value aus dem Juni. In dieser Umfrage gaben 68 % der Führungskräfte an, dass es schwierig sei, Anforderungen an Datenresidenz und Datensouveränität über verschiedene Regionen hinweg zu erfüllen. Laut IBM gibt die neue Option Kunden mehr Kontrolle über Datenresidenz, Sicherheitsrichtlinien, Governance und Entwicklungsabläufe.
Der Markt reagierte schnell. Die IBM-Aktie legte nach der Ankündigung im späten Handel an der New Yorker Börse um mehr als 3 % zu.
Unsere Einschätzung
Diese Veröffentlichung passt in ein Muster, das wir immer wieder sehen. Unternehmenskunden wollen agentenbasierte Werkzeuge, aber innerhalb ihrer eigenen Sicherheitsgrenzen. Jüngste Vorfälle zeigen, warum. In einem Fall haben KI-Agenten tausende Firmen-Screenshots offengelegt, und zwar auf einer öffentlichen Code-Plattform. Einer Bank oder einer Behörde ist schwer zu vermitteln, dass sie ihren zentralen Quellcode an einen Drittanbieter schicken soll. Wer den gesamten Ablauf im eigenen Haus behält, räumt einen wichtigen Einwand aus.
Die Grenze ist die Modellliste. Zwei unterstützte lokale Modelle sind eine schmale Auswahl im Vergleich zu dem, was gehostete Dienste bieten. Die Leistung der selbst gehosteten Variante wird davon abhängen, wie gut Nemotron und Laguna mit komplexer, mehrstufiger Entwicklungsarbeit zurechtkommen. Der allgemeine Trend zu leistungsfähigen kleineren Modellen, etwa lokalen Coding-Agenten auf Consumer-GPUs, deutet darauf hin, dass sich diese Lücke verkleinern könnte. Ob sie sich weit genug schließt für den regulierten Produktivbetrieb, ist noch offen.
Auch das hybride Konzept verdient Aufmerksamkeit. Sensible Arbeit lokal und den Rest extern abzuwickeln, klingt auf einer Präsentationsfolie sauber. In der Praxis braucht es klare Regeln, welcher Code als sensibel gilt, und die Teams müssen sich daran halten. Es lohnt sich zu beobachten, ob IBM die Liste der unterstützten Modelle erweitert. Ebenfalls spannend ist, ob Wettbewerber mit eigenen abgeschotteten Optionen nachziehen, wie es Anbieter bereits in anderen regulierten Märkten getan haben, etwa bei KI für Behörden.
