{"id":172045,"date":"2026-08-17T13:14:40","date_gmt":"2026-08-17T11:14:40","guid":{"rendered":"https:\/\/jfrog.com\/blog\/governance-mit-dem-tempo-von-ki-wie-devgovops-die-dora-compliance-luecke-schliesst\/"},"modified":"2026-08-17T13:49:53","modified_gmt":"2026-08-17T11:49:53","slug":"devgovops-enables-dora-compliance","status":"publish","type":"post","link":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/","title":{"rendered":"Governance mit dem Tempo von KI: Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignnone wp-image-169978 size-full\" src=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203547\/DevGovOps-863x300-1.png\" alt=\"DevGovOps hilft Ihnen, die KI-Compliance-L\u00fccke im Rahmen von DORA zu schlie\u00dfen\" width=\"863\" height=\"300\" srcset=\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203547\/DevGovOps-863x300-1.png?speedsize=w_863 863w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203547\/DevGovOps-863x300-1.png?speedsize=w_300 300w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203547\/DevGovOps-863x300-1.png?speedsize=w_768 768w\" sizes=\"(max-width: 863px) 100vw, 863px\" \/><\/p>\n<fieldset style=\"border: 1px solid #4CAF50; width: 100%; padding: 15px; margin-top: 20px;\">\n<legend style=\"width: 39%; color: #4caf50; font-family: 'Open Sans', sans-serif; font-weight: bold; font-size: 30px; padding: 0 0 0 10px; white-space: nowrap;\"> Was ist DevGovOps? <\/legend>\n<p><a href=\"https:\/\/jfrog.com\/de\/learn\/grc\/devgovops\/\">DevGovOps<\/a> ist ein Ansatz im Software-Lieferketten-Engineering, der kontinuierliche Governance und Compliance in den DevOps-Lebenszyklus der Softwarebereitstellung integriert. Anstatt Compliance als nachgelagerte, manuelle H\u00fcrde zu behandeln, stellt DevGovOps sicher, dass die Durchsetzung von Richtlinien, kontinuierliche Auditierbarkeit und kryptografische R\u00fcckverfolgbarkeit bei jedem Release automatisch gew\u00e4hrleistet werden. Durch den \u00dcbergang von punktuellen Pr\u00fcfungen zu kontinuierlichen Nachweisen k\u00f6nnen Unternehmen mit DevGovOps eine \u00fcberpr\u00fcfbare Kontrollkette f\u00fcr ihre Software aufrechterhalten. So k\u00f6nnen Teams Governance mit der Geschwindigkeit KI-gest\u00fctzter Entwicklung umsetzen und gleichzeitig strenge regulatorische Auflagen wie den Cyber Resilience Act (CRA) und das SSDF (Secure Software Development Framework) des NIST erf\u00fcllen.<\/fieldset>\n<p>&nbsp;<\/p>\n<p>W\u00e4hrend autonome KI-Coding-Agenten zunehmend nicht mehr nur Autocomplete-Vorschl\u00e4ge liefern, sondern ganze Software-Pipelines schreiben, kompilieren, testen und bereitstellen, entsteht eine wachsende Kluft zwischen menschlicher Absicht und den in der Produktion eingesetzten Bin\u00e4rdateien. Dadurch entsteht ein erhebliches strukturelles Defizit: Unsere Software-Pipelines laufen mit Maschinengeschwindigkeit, w\u00e4hrend unsere GRC(Governance, Risk &amp; Compliance)-Frameworks immer noch auf manuelle Prozesse angewiesen sind.<\/p>\n<p>Das Schlie\u00dfen dieser L\u00fccke erfordert mehr als nur das Nachr\u00fcsten veralteter Sicherheitstools. Es braucht eine ausgewiesene, unabh\u00e4ngige technische und operative Disziplin: <strong>Development Governance Operations (DevGovOps)<\/strong>.<\/p>\n<p>Jede Epoche der Softwarebereitstellung hat eine neue Disziplin erfordert, um den neuen Herausforderungen gerecht zu werden.<\/p>\n<p>&nbsp;<\/p>\n<table class=\"table-responsive\">\n<tbody>\n<tr>\n<td><strong>Disziplin<\/strong><\/td>\n<td><strong>Vereinigt<\/strong><\/td>\n<td><strong>Der Ausl\u00f6ser<\/strong><\/td>\n<td><strong>Das Ergebnis<\/strong><\/td>\n<\/tr>\n<tr>\n<td>DevOps<\/td>\n<td>Dev + Ops<\/td>\n<td>Isolierte Handoffs verlangsamten das Tempo<\/td>\n<td>CI\/CD, automatisiertes Testen, schnelle Bereitstellung<\/td>\n<\/tr>\n<tr>\n<td>DevSecOps<\/td>\n<td>Dev + Security + Ops<\/td>\n<td>L\u00fccken und tr\u00e4ge Prozesse bremsten die Geschwindigkeit<\/td>\n<td>Sicherheitsscans in der CI\/CD-Pipeline<\/td>\n<\/tr>\n<tr>\n<td>DevGovOps<\/td>\n<td>Dev + Governance + Ops<\/td>\n<td>Governance kann nicht erst im Nachhinein erfolgen<\/td>\n<td>Governance als fester Bestandteil der Pipeline<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>\u00c4hnlich wie DevOps Entwicklung und Softwarebetrieb (Operations) zusammenbrachte und DevSecOps dann Security in die Pipeline einbettete, schlie\u00dft DevGovOps die L\u00fccke zwischen Engineering, Sicherheit und Governance. Es handelt sich um einen kollaborativen Ansatz: AppSec definiert die Sicherheits- und Governance-Richtlinien, w\u00e4hrend Engineering diese Richtlinien direkt in die eigenen Pipelines integriert. Dadurch wird sichergestellt, dass Software nicht nur sicher ist und die Leistungskriterien erf\u00fcllt, sondern auch kontinuierlich compliant bleibt.<\/p>\n<p>Ein relevantes Einsatzszenario f\u00fcr DevGovOps ist die kontinuierliche Einhaltung des neuen europ\u00e4ischen Digital Operational Resilience Act (DORA), von dem Finanzinstitute und ihre Softwareanbieter in der Europ\u00e4ischen Union betroffen sind.<\/p>\n<p>DORA-Compliance basiert auf der Annahme, dass jede \u00c4nderung stets auf einen Menschen zur\u00fcckzuf\u00fchren ist, der benannt, befragt und zur Rechenschaft gezogen werden kann. KI-Coding-Agenten stellen diese Annahme jedoch grundlegend infrage. Die meisten Finanzinstitute haben noch nicht nachgezogen.<\/p>\n<p><a href=\"https:\/\/jfrog.com\/de\/de\/webinar\/when-speed-breaks-compliance-dora-in-the-age-of-ai-agents\/\">In einem k\u00fcrzlich veranstalteten JFrog-Webinar<\/a> haben wir erl\u00e4utert, warum diese L\u00fccke besteht, was sie kostet und wie sie geschlossen werden kann. W\u00e4hrend das Webinar den Fokus auf unmittelbare, praktische Schritte zur Bew\u00e4ltigung von Governance-Herausforderungen mit der JFrog-Plattform legte, verdeutlichen diese H\u00fcrden zugleich den wachsenden Trend: DevGovOps etabliert sich zunehmend als unverzichtbarer Bestandteil moderner Software-Development-Operations.<\/p>\n<h2>Warum die Durchsetzungsphase von DORA alles ver\u00e4ndert<\/h2>\n<p>Regulierungsbeh\u00f6rden fragen nicht mehr danach, ob ein entsprechendes Framework vorhanden ist. Sie verlangen dokumentierte Nachweise \u00fcber einen Zeitraum von sechs Monaten.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-169983 size-full\" src=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png\" alt=\"Vergleich: Fr\u00fcher akzeptierten Aufsichtsbeh\u00f6rden Richtlinien\u00fcberpr\u00fcfungen, regelm\u00e4\u00dfige Best\u00e4tigungen und Nachweise in Form von Tabellen. Heute verlangen sie eine aktive technische \u00dcberwachung, kontinuierliche Nachweise \u00fcber die Wirksamkeit von Kontrollen und Monitoring in Echtzeit.\" width=\"1280\" height=\"720\" srcset=\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png?speedsize=w_1280 1280w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png?speedsize=w_300 300w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png?speedsize=w_1024 1024w, https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16210830\/DORA_AI_Webinar_Deck.png?speedsize=w_768 768w\" sizes=\"(max-width: 1280px) 100vw, 1280px\" \/><\/p>\n<p style=\"text-align: center;\"><em> Fr\u00fcher fragten Regulierungsbeh\u00f6rden, ob ein entsprechendes Framework vorhanden ist. Heute verlangen sie dokumentierte Nachweise \u00fcber einen Zeitraum von sechs Monaten.<\/em><\/p>\n<p>Als DORA (EU-Verordnung 2022\/2554) im Januar\u00a02025 in Kraft trat, akzeptierten die Aufsichtsbeh\u00f6rden zun\u00e4chst regelm\u00e4\u00dfige Best\u00e4tigungen und punktuelle Richtlinien\u00fcberpr\u00fcfungen als Nachweis daf\u00fcr, dass Kontrollen umgesetzt wurden. Diese Phase ist vorbei. Die zust\u00e4ndigen nationalen Beh\u00f6rden (National Competent Authorities = NCAs) in der EU verlangen inzwischen Nachweise dar\u00fcber, dass die Kontrollen in den letzten sechs Monaten kontinuierlich angewendet wurden.<\/p>\n<p>KI-Coding-Agenten committen, erstellen und promoten Artefakte 10- bis 50-mal schneller als bei einer traditionellen sprintbasierten Entwicklung. Bei diesem Volumen und Tempo h\u00e4ufen sich nicht dokumentierte Entscheidungen schneller an, als sie durch eine nachtr\u00e4gliche Pr\u00fcfung oder viertelj\u00e4hrliche Bewertungen bew\u00e4ltigt werden k\u00f6nnen.<\/p>\n<p>Diese Evidenzl\u00fccke l\u00e4sst sich messen. Laut dem <a href=\"https:\/\/jfrog.com\/de\/software-supply-chain-state-of-union\/\">JFrog-Bericht zur Sicherheit der Software-Lieferkette: Zum Stand der Dinge 2026<\/a><a href=\"https:\/\/jfrog.com\/de\/software-supply-chain-state-of-union\/\">:<\/a><\/p>\n<ul>\n<li><strong>35\u00a0%<\/strong> des neuen Enterprise-Codes wird bereits von KI generiert oder mithilfe von KI erstellt.<\/li>\n<li>Unternehmen verwalten pro Jahr <strong>47\u00a0%<\/strong> mehr KI-Pakete als noch vor zw\u00f6lf Monaten.<\/li>\n<li><strong>59\u00a0%<\/strong> der Unternehmen geben an, vollst\u00e4ndige Visibility \u00fcber die Provenance in der Produktion zu haben.<\/li>\n<li>Dennoch ben\u00f6tigen <strong>48\u00a0%<\/strong> nach wie vor eine Woche oder l\u00e4nger, um bei Bedarf Nachweise f\u00fcr ein Compliance-Audit bereitzustellen.<\/li>\n<li>Nur <strong>6\u00a0%<\/strong> schaffen das innerhalb eines Tages.<\/li>\n<\/ul>\n<p>Genau an dieser L\u00fccke zwischen dem Anspruch, Compliance zu erf\u00fcllen, und dem tats\u00e4chlichen Nachweis daf\u00fcr setzt DevGovOps an: mit kontinuierlichen Nachweisen f\u00fcr jedes Artefakt und jeden Prozess in der Lieferkette.<\/p>\n<h2>Wie schlie\u00dft DevGovOps die KI-Compliance-L\u00fccke in DORA?<\/h2>\n<p>F\u00fcnf Compliance-L\u00fccken treten bei Finanzinstituten, die agentenbasierte Pipelines nutzen, immer wieder auf. Jede davon l\u00e4sst sich direkt einer DORA-Anforderung zuordnen und durch ein effektives DevGovOps-Programm schlie\u00dfen.<\/p>\n<p>&nbsp;<\/p>\n<table class=\"table-responsive\">\n<tbody>\n<tr>\n<td><strong>DORA-S\u00e4ule<\/strong><\/td>\n<td><strong>Die L\u00fccke durch agentische Entwicklung<\/strong><\/td>\n<td><strong>Der DevGovOps-Ansatz<\/strong><\/td>\n<\/tr>\n<tr>\n<td><strong>ICT-Risikomanagement<\/strong> <em>(Art. 8)<\/em><\/td>\n<td>KI-Agenten beziehen undokumentierte Libraries von npm, PyPI oder Maven ohne vorherige Richtlinienpr\u00fcfungen und schaffen dadurch nicht \u00fcberwachte IKT-Assets.<\/td>\n<td><strong>Automatisierte Ingestion-Kontrolle:<\/strong><br \/>\nDie Pipeline f\u00e4ngt nicht regelkonforme Artefakte automatisch am Gateway ab und blockiert sie, wobei die Richtlinienbewertung in Ihrem zentralen System of Record dokumentiert wird.<\/td>\n<\/tr>\n<tr>\n<td><strong>\u00c4nderungsmanagement<\/strong> <em>(Art. 9)<\/em><\/td>\n<td>Commits werden von automatisierten Systemen ohne menschliche Entscheidungstr\u00e4ger eingespielt, wodurch die Verantwortlichkeitskette unterbrochen wird.<\/td>\n<td><strong>Kryptografische Attestierungen:<\/strong><br \/>\nJede Release-Freigabe wird mit manipulationssicheren Metadaten signiert, aus denen hervorgeht, welches Policy-as-Code-Gate die Freigabe autorisiert hat.<\/td>\n<\/tr>\n<tr>\n<td><strong>Schwachstellen- Management<\/strong><\/td>\n<td>Herk\u00f6mmliche Scanner \u00fcbersehen LLM-spezifische Schwachstellen, API-Logikfehler und das Einschleusen sch\u00e4dlicher Pakete.<\/td>\n<td><strong>Kontextbezogenes Policy-Gating:<\/strong><br \/>\nBlockierte Artefakte werden anhand von CVE-Schweregrad, Lizenzrisiko und kontextbezogenes Scoring gepr\u00fcft. So lassen sich L\u00fccken erkennen, die Scanner nach der Bereitstellung zu sp\u00e4t finden.<\/td>\n<\/tr>\n<tr>\n<td><strong>Drittanbieter-Risiko<\/strong><br \/>\n<em>(Art. 28\u201344)<\/em><\/td>\n<td>Auf externe KI-Modelle, SaaS-Endpunkte und Paket-Registries wird dynamisch zugegriffen, ohne einen formellen Onboarding-Prozess f\u00fcr Anbieter.<\/td>\n<td><strong>Einheitliches System of Record:<\/strong><br \/>\nJede Abh\u00e4ngigkeit, einschlie\u00dflich KI-Modell-Komponenten und MCP-Registry-Komponenten, wird in einer laufend generierten SBOM erfasst, sodass Sie ein live einsehbares, \u00fcberpr\u00fcfbares Inventar aller IKT-Komponenten von Drittanbietern erhalten.<\/td>\n<\/tr>\n<tr>\n<td><strong>Incident Reporting<\/strong><\/td>\n<td>Wenn ein Vorfall auftritt, kann das Sicherheitsteam nicht schnell nachverfolgen, welcher KI-Agent, Prompt oder welches Modell den anf\u00e4lligen Code generiert hat.<\/td>\n<td><strong>Anwendungskontext und Provenance:<br \/>\n<\/strong> Jedes Release ist mit seiner Entstehungshistorie und seinem Anwendungskontext verkn\u00fcpft, sodass Security-Teams innerhalb weniger Minuten die m\u00f6glichen Auswirkungen eines Incidents und die verantwortlichen Personen bestimmen k\u00f6nnen.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>Keine dieser L\u00fccken schlie\u00dft sich von selbst. Um sie zu schlie\u00dfen, muss Governance direkt in die Pipeline integriert werden, anstatt sie erst nachtr\u00e4glich zu ber\u00fccksichtigen. Das bedeutet DevGovOps in der Praxis.<\/p>\n<h2>Wie sieht ein echtes Governance-Versagen aus?<\/h2>\n<p>Eine skandinavisches Investmentunternehmen setzte einen KI-Coding-Agenten ein, um die Bereitstellung zu beschleunigen. Innerhalb von 90\u00a0Tagen f\u00fcgte der Agent der Codebasis in der Produktionsumgebung 67 neue Open-Source-Abh\u00e4ngigkeiten hinzu. Keine einzige davon wurde anhand der DORA-Richtlinie des Unternehmens bewertet oder mit dem Drittanbieter-Risikoregister abgeglichen. Als eine aufsichtsrechtliche Pr\u00fcfung anstand, gab es keinerlei Aufzeichnungen dar\u00fcber, wie \u00fcber diese Abh\u00e4ngigkeiten entschieden worden war. Die Behebung dauerte vier Wochen und verz\u00f6gerte eine Produkteinf\u00fchrung.<\/p>\n<p>Die Verantwortung f\u00fcr diese 67 Pakete lag nach wie vor genau dort, wo sie schon immer lag: bei den Entwicklungs-, Security- und Compliance-Teams. Der Agent erzeugt das Risiko. Die Menschen mussten daf\u00fcr geradestehen.<\/p>\n<h2>Drei DevGovOps-Prinzipien f\u00fcr DORA-Governance in agentischem Tempo<\/h2>\n<p>Die Zeit der aufsichtsrechtlichen Kulanz ist vorbei. Im Folgenden sind die Grundprinzipien von DevGovOps aufgef\u00fchrt, bei denen Governance direkt in den Entwicklungslebenszyklus integriert ist, statt erst im Nachhinein umgesetzt zu werden.<\/p>\n<p>Im Kontext der DORA-Vorgaben sind diese Prinzipien nicht mehr optional, sondern unerl\u00e4sslich:<\/p>\n<ol>\n<li><strong>Richtlinien sind Code, keine Dokumente<\/strong>\u00a0\u2013 Governance-Regeln m\u00fcssen versioniert und \u00fcberpr\u00fcft werden und von der Pipeline selbst maschinell durchsetzbar sein. Eine Richtlinie, die nur in einem Word-Dokument hinterlegt ist, l\u00e4sst sich nicht einem bestimmten Artefakt zuordnen und kann im Falle einer Anfrage einer Aufsichtsbeh\u00f6rde nicht unmittelbar abgerufen werden.<\/li>\n<li><strong>Governance im Tempo der Pipeline<\/strong>\u00a0\u2013 Checks mit Blockierfunktion m\u00fcssen bei jedem Commit synchron und ohne manuelle Verz\u00f6gerung ausgef\u00fchrt werden. Manuelle Reviews und viertelj\u00e4hrliche Assessments k\u00f6nnen mit dem Tempo agentenbasierter Entwicklung nicht mithalten. Wenn Ihre Kontrollen nicht mit dem Tempo Ihrer Pipeline Schritt halten k\u00f6nnen, verlieren sie ihre Wirkung.<\/li>\n<li><strong>Nachweise werden automatisch erstellt, nicht erst nachtr\u00e4glich zusammengestellt<\/strong>\u00a0\u2013 Bei jedem Durchlauf m\u00fcssen unver\u00e4nderliche, mit Zeitstempeln versehene Datens\u00e4tze als Teil des Bereitstellungsprozesses generiert werden. Nachtr\u00e4glich zusammengestellte Nachweise sind nicht dasselbe wie Nachweise, die zum Zeitpunkt der jeweiligen Entscheidung vorlagen.<\/li>\n<\/ol>\n<h2>Die L\u00fccke besteht. Die Frage ist, wann Sie sie schlie\u00dfen.<\/h2>\n<p>W\u00e4hrend die oben genannten Prinzipien einen theoretischen Rahmen f\u00fcr DevGovOps bieten, erfordert ihre Umsetzung die richtigen Tools. In unserem k\u00fcrzlich verantsalteten Webinar <a href=\"https:\/\/jfrog.com\/de\/de\/webinar\/when-speed-breaks-compliance-dora-in-the-age-of-ai-agents\/\">DORA im Zeitalter von KI <\/a>haben wir gezeigt, wie die <a href=\"https:\/\/jfrog.com\/de\/platform\/\">JFrog Plattform<\/a> als &amp;quot;Single System of Record&amp;quot; fungiert, um diese Prinzipien in die Praxis umzusetzen. Mithilfe von <a href=\"https:\/\/jfrog.com\/de\/curation\/\">JFrog Curation<\/a> und <a href=\"https:\/\/jfrog.com\/de\/de\/apptrust\">JFrog AppTrust<\/a> haben wir demonstriert, wie Sie b\u00f6sartige Pakete bereits beim Import automatisch blockieren, Policy-as-Code-Gates durchsetzen und die kryptografischen Nachweise erfassen, die erforderlich sind, um jederzeit auditf\u00e4hig zu sein.<\/p>\n<p>Wenn Sie KI-Agenten in Ihrer Pipeline einsetzen und Ihre Governance damit nicht Schritt h\u00e4lt, wird die n\u00e4chste Aufsichtspr\u00fcfung diese L\u00fccke aufdecken. Unternehmen, die diese L\u00fccke jetzt schlie\u00dfen, indem sie Governance direkt in die Pipeline integrieren, anstatt sie erst im Rahmen nachtr\u00e4glicher Audits zu ber\u00fccksichtigen, werden bei der n\u00e4chsten Pr\u00fcfung deutlich besser aufgestellt sein.<\/p>\n<p>&nbsp;<\/p>\n<hr style=\"background-color: #334155; border: none; height: 1px; box-shadow: 0px 4px 10px rgba(0, 0, 0, 0.3); margin: 30px 0;\" \/>\n<h2>H\u00e4ufig gestellte Fragen<\/h2>\n<h3>Was ist DORA und f\u00fcr wen gilt die Verordnung?<\/h3>\n<p>DORA (EU-Verordnung 2022\/2554) ist ein verbindliches EU-Gesetz, das im Januar 2025 in Kraft getreten ist. Die Verordnung gilt f\u00fcr <strong>Finanzinstitute, die in der Europ\u00e4ischen Union t\u00e4tig sind oder den EU-Markt bedienen<\/strong>\u00a0\u2013 darunter Banken, Versicherungen, Investmentgesellschaften und Zahlungsdienstleister\u00a0 \u2013 sowie f\u00fcr die <strong>IKT-Drittanbieter<\/strong>, die diese Unternehmen versorgen. Ihre f\u00fcnf S\u00e4ulen umfassen IKT-Risikomanagement, Incident Reporting, Resilienztests, Drittanbieterrisiken und Informationsaustausch.<\/p>\n<h3>Gilt DORA f\u00fcr Softwareanbieter au\u00dferhalb der EU?<\/h3>\n<p>Ja. Wenn Ihre Software oder Services von EU-regulierten Finanzinstituten genutzt werden, fallen Sie gem\u00e4\u00df Artikeln 28\u201344 in den Anwendungsbereich von DORA f\u00fcr IKT-Drittanbieter \u2013 unabh\u00e4ngig davon, wo Ihr Unternehmen seinen Hauptsitz hat. Jeder Zulieferer in der Software-Lieferkette eines EU-Finanzinstituts sollte seine DORA-Verpflichtungen \u00fcberpr\u00fcfen, insbesondere in Bezug auf vertragliche Anforderungen, Pr\u00fcfungsrechte und die Transparenz der Lieferkette.<\/p>\n<h3>Welche Strafen drohen bei Verst\u00f6\u00dfen gegen DORA?<\/h3>\n<p>Finanzinstituten, die als nicht regelkonform eingestuft werden, drohen Geldstrafen von bis zu <strong>2\u00a0% des gesamten weltweiten Jahresumsatzes<\/strong>. Als kritisch eingestufte IKT-Drittanbietern drohen Strafen von bis zu <strong>5\u00a0Mio.\u00a0\u20ac<\/strong>. Neben Geldstrafen k\u00f6nnen Regulierungsbeh\u00f6rden Unternehmen dazu verpflichten, Vertr\u00e4ge mit nicht regelkonformen IKT-Anbietern auszusetzen oder zu k\u00fcndigen. Verst\u00f6\u00dfe gegen DORA bergen damit nicht nur ein Compliance-, sondern auch ein erhebliches gesch\u00e4ftliches Risiko.<em> (Hinweis: Die genauen Strafen k\u00f6nnen je nach Durchsetzung durch die Mitgliedstaaten variieren; ziehen Sie stets einen Rechtsbeistand zu Rate.)<\/em><\/p>\n<h3>Warum sind KI-Coding-Agenten eine besondere Herausforderung f\u00fcr DORA-Compliance?<\/h3>\n<p>DORA wurde f\u00fcr Entwicklungsprozesse konzipiert, die von Menschen kontrolliert werden und bei denen sich jede \u00c4nderung auf eine konkrete verantwortliche Person zur\u00fcckf\u00fchren l\u00e4sst. <strong>KI-Coding-Agenten unterbrechen diese Verantwortlichkeitskette<\/strong>, indem sie eigenst\u00e4ndig Artefakte committen, bauen und freigeben. Sie beziehen Abh\u00e4ngigkeiten ohne Richtlinienpr\u00fcfung, generieren Code mit Schwachstellenklassen, die herk\u00f6mmliche Scanner \u00fcbersehen, und erstellen standardm\u00e4\u00dfig keinen Audit-Trail. Dadurch k\u00f6nnen Unternehmen Schwierigkeiten haben, die von DORA geforderten Nachweise bei Bedarf vorzulegen.<\/p>\n<h3>Was ist DevGovOps und welche Rolle spielt es bei DORA?<\/h3>\n<p>DevGovOps ist ein Ansatz im Software-Lieferketten-Engineering, der kontinuierliche Governance und Compliance direkt in den Softwarebereitstellungsprozess integriert. DevGovOps <strong>generiert automatisch kryptografische Attestierungen, setzt Policy-as-Code-Gates durch und betreibt ein einheitliches System of Record<\/strong> ain jeder Phase der Pipeline, anstatt Compliance-Nachweise erst im Nachhinein zusammenzustellen. Speziell f\u00fcr DORA stellt dies sicher, dass die von Regulierungsbeh\u00f6rden geforderten Nachweise in dem Moment vorliegen, in dem jede Entscheidung getroffen wird, und nicht erst Wochen sp\u00e4ter.<\/p>\n<h3>Wie lange dauert es, mit und ohne DevGovOps einen DORA-Audit-Nachweis zu erbringen?<\/h3>\n<p>Laut dem <a href=\"https:\/\/jfrog.com\/de\/software-supply-chain-state-of-union\/\">JFrog-Bericht zur Sicherheit der Software-Lieferkette: Zum Stand der Dinge 2026<\/a> <strong>ben\u00f6tigen 48\u00a0% der Unternehmen eine Woche oder l\u00e4nger<\/strong>, um auf Anfrage den Nachweis f\u00fcr ein Compliance-Audit bereitzustellen. <strong>Nur 6\u00a0% schaffen das innerhalb eines Tages<\/strong>. Mit einem DevGovOps-Ansatz werden Nachweise bei jedem Pipeline-Durchlauf automatisch generiert und k\u00f6nnen bei Bedarf unmittelbar abgerufen werden. Dadurch entf\u00e4llt die mehrw\u00f6chige manuelle Zusammenstellung, weil die erforderlichen Nachweise bereits vorliegen.<\/p>\n<hr \/>\n<p>Um tiefer ins Thema DevGovOps einzutauchen und zu erfahren, wie kontinuierliche Governance in der Praxis aussieht, besuchen Sie <a href=\"https:\/\/jfrog.com\/de\/learn\/grc\/devgovops\/\">jfrog.com\/de\/learn\/grc\/devgovops<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Was ist DevGovOps? DevGovOps ist ein Ansatz im Software-Lieferketten-Engineering, der kontinuierliche Governance und Compliance in den DevOps-Lebenszyklus der Softwarebereitstellung integriert. Anstatt Compliance als nachgelagerte, manuelle H\u00fcrde zu behandeln, stellt DevGovOps sicher, dass die Durchsetzung von Richtlinien, kontinuierliche Auditierbarkeit und kryptografische R\u00fcckverfolgbarkeit bei jedem Release automatisch gew\u00e4hrleistet werden. Durch den \u00dcbergang von punktuellen Pr\u00fcfungen zu kontinuierlichen &hellip;<\/p>\n","protected":false},"author":590,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[11351],"tags":[11352,11353,11354,11190,11103,10842,10011],"class_list":["post-172045","post","type-post","status-publish","format-standard","hentry","category-grc","tag-automatisierung","tag-ki-regulierungen","tag-dora","tag-software-supply-chain-de","tag-devgovops-de","tag-compliance-de","tag-devsecops-de"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v22.6 (Yoast SEO v22.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft<\/title>\n<meta name=\"description\" content=\"KI-Agenten bringen herk\u00f6mmliche Governance-Praktiken ins Wanken. Erfahren Sie, wie DevGovOps die Compliance-L\u00fccke schlie\u00dft, indem es kontinuierliche Audits in Maschinengeschwindigkeit automatisiert.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/posts\/172045\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Governance mit dem Tempo von KI: Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft\" \/>\n<meta property=\"og:description\" content=\"KI-Agenten bringen herk\u00f6mmliche Governance-Praktiken ins Wanken. Erfahren Sie, wie DevGovOps die Compliance-L\u00fccke schlie\u00dft, indem es kontinuierliche Audits in Maschinengeschwindigkeit automatisiert.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/\" \/>\n<meta property=\"og:site_name\" content=\"JFrog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/artifrog\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-17T11:14:40+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-17T11:49:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203551\/DevGovOps-1200x628-CTA-1024x539.png\" \/>\n<meta name=\"author\" content=\"drewt\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@jfrog\" \/>\n<meta name=\"twitter:site\" content=\"@jfrog\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"drewt\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/\"},\"author\":{\"name\":\"drewt\",\"@id\":\"https:\/\/jfrog.com\/de\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28\"},\"headline\":\"Governance mit dem Tempo von KI: Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft\",\"datePublished\":\"2026-08-17T11:14:40+00:00\",\"dateModified\":\"2026-08-17T11:49:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/\"},\"wordCount\":2071,\"publisher\":{\"@id\":\"https:\/\/jfrog.com\/de\/#organization\"},\"image\":{\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png\",\"keywords\":[\"Automatisierung\",\"KI-Regulierungen\",\"DORA\",\"software supply chain\",\"devgovops\",\"compliance\",\"DevSecOps\"],\"articleSection\":[\"GRC\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/\",\"url\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/\",\"name\":\"Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft\",\"isPartOf\":{\"@id\":\"https:\/\/jfrog.com\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png\",\"datePublished\":\"2026-08-17T11:14:40+00:00\",\"dateModified\":\"2026-08-17T11:49:53+00:00\",\"description\":\"KI-Agenten bringen herk\u00f6mmliche Governance-Praktiken ins Wanken. Erfahren Sie, wie DevGovOps die Compliance-L\u00fccke schlie\u00dft, indem es kontinuierliche Audits in Maschinengeschwindigkeit automatisiert.\",\"breadcrumb\":{\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#primaryimage\",\"url\":\"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png\",\"contentUrl\":\"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/jfrog.com\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Governance mit dem Tempo von KI: Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/jfrog.com\/de\/#website\",\"url\":\"https:\/\/jfrog.com\/de\/\",\"name\":\"JFrog\",\"description\":\"Deliver Trusted Software Releases at Speed and Scale\",\"publisher\":{\"@id\":\"https:\/\/jfrog.com\/de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/jfrog.com\/de\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/jfrog.com\/de\/#organization\",\"name\":\"JFrog\",\"url\":\"https:\/\/jfrog.com\/de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/jfrog.com\/de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg\",\"contentUrl\":\"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg\",\"width\":74,\"height\":73,\"caption\":\"JFrog\"},\"image\":{\"@id\":\"https:\/\/jfrog.com\/de\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/artifrog\",\"https:\/\/x.com\/jfrog\",\"https:\/\/www.linkedin.com\/company\/455737\",\"https:\/\/www.youtube.com\/channel\/UCh2hNg76zo3d1qQqTWIQxDg\",\"https:\/\/www.wikidata.org\/wiki\/Q98608948\"],\"description\":\"We set out on our Liquid Software journey in 2008, with the mission to transform the way enterprises manage and release software updates. The world expects software to update continuously, securely, non-intrusively and without user intervention. This hyper-connected experience can only be enabled by automation with an end-to-end DevOps platform and a binary-centric focus. With this in mind, we\u2019ve developed the JFrog Platform, ushering in a new era of DevOps and DevSecOps standards that power continuous updates. More than a decade after our founding, with thousands of customers and millions of users globally, JFrog has become the \u201cDatabase of DevOps\u201d and the de-facto standard in release and update management.\",\"legalName\":\"Jfrog, Inc.\",\"numberOfEmployees\":{\"@type\":\"QuantitativeValue\",\"minValue\":\"1001\",\"maxValue\":\"5000\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/jfrog.com\/de\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28\",\"name\":\"drewt\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/jfrog.com\/de\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g\",\"caption\":\"drewt\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft","description":"KI-Agenten bringen herk\u00f6mmliche Governance-Praktiken ins Wanken. Erfahren Sie, wie DevGovOps die Compliance-L\u00fccke schlie\u00dft, indem es kontinuierliche Audits in Maschinengeschwindigkeit automatisiert.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/posts\/172045","og_locale":"de_DE","og_type":"article","og_title":"Governance mit dem Tempo von KI: Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft","og_description":"KI-Agenten bringen herk\u00f6mmliche Governance-Praktiken ins Wanken. Erfahren Sie, wie DevGovOps die Compliance-L\u00fccke schlie\u00dft, indem es kontinuierliche Audits in Maschinengeschwindigkeit automatisiert.","og_url":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/","og_site_name":"JFrog","article_publisher":"https:\/\/www.facebook.com\/artifrog","article_published_time":"2026-08-17T11:14:40+00:00","article_modified_time":"2026-08-17T11:49:53+00:00","og_image":[{"url":"https:\/\/media.jfrog.com\/wp-content\/uploads\/2026\/07\/16203551\/DevGovOps-1200x628-CTA-1024x539.png"}],"author":"drewt","twitter_card":"summary_large_image","twitter_creator":"@jfrog","twitter_site":"@jfrog","twitter_misc":{"Written by":"drewt","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#article","isPartOf":{"@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/"},"author":{"name":"drewt","@id":"https:\/\/jfrog.com\/de\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28"},"headline":"Governance mit dem Tempo von KI: Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft","datePublished":"2026-08-17T11:14:40+00:00","dateModified":"2026-08-17T11:49:53+00:00","mainEntityOfPage":{"@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/"},"wordCount":2071,"publisher":{"@id":"https:\/\/jfrog.com\/de\/#organization"},"image":{"@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#primaryimage"},"thumbnailUrl":"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png","keywords":["Automatisierung","KI-Regulierungen","DORA","software supply chain","devgovops","compliance","DevSecOps"],"articleSection":["GRC"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/","url":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/","name":"Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft","isPartOf":{"@id":"https:\/\/jfrog.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#primaryimage"},"image":{"@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#primaryimage"},"thumbnailUrl":"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png","datePublished":"2026-08-17T11:14:40+00:00","dateModified":"2026-08-17T11:49:53+00:00","description":"KI-Agenten bringen herk\u00f6mmliche Governance-Praktiken ins Wanken. Erfahren Sie, wie DevGovOps die Compliance-L\u00fccke schlie\u00dft, indem es kontinuierliche Audits in Maschinengeschwindigkeit automatisiert.","breadcrumb":{"@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/"]}]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#primaryimage","url":"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png","contentUrl":"https:\/\/jfrog.com\/wp-content\/uploads\/2026\/07\/DevGovOps-863x300-1.png"},{"@type":"BreadcrumbList","@id":"https:\/\/jfrog.com\/de\/blog\/devgovops-enables-dora-compliance\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/jfrog.com\/de\/"},{"@type":"ListItem","position":2,"name":"Governance mit dem Tempo von KI: Wie DevGovOps die DORA-Compliance-L\u00fccke schlie\u00dft"}]},{"@type":"WebSite","@id":"https:\/\/jfrog.com\/de\/#website","url":"https:\/\/jfrog.com\/de\/","name":"JFrog","description":"Deliver Trusted Software Releases at Speed and Scale","publisher":{"@id":"https:\/\/jfrog.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/jfrog.com\/de\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/jfrog.com\/de\/#organization","name":"JFrog","url":"https:\/\/jfrog.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/jfrog.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg","contentUrl":"https:\/\/speedmedia2.jfrog.com\/08612fe1-9391-4cf3-ac1a-6dd49c36b276\/media.jfrog.com\/wp-content\/uploads\/2025\/05\/27095207\/Logo.svg","width":74,"height":73,"caption":"JFrog"},"image":{"@id":"https:\/\/jfrog.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/artifrog","https:\/\/x.com\/jfrog","https:\/\/www.linkedin.com\/company\/455737","https:\/\/www.youtube.com\/channel\/UCh2hNg76zo3d1qQqTWIQxDg","https:\/\/www.wikidata.org\/wiki\/Q98608948"],"description":"We set out on our Liquid Software journey in 2008, with the mission to transform the way enterprises manage and release software updates. The world expects software to update continuously, securely, non-intrusively and without user intervention. This hyper-connected experience can only be enabled by automation with an end-to-end DevOps platform and a binary-centric focus. With this in mind, we\u2019ve developed the JFrog Platform, ushering in a new era of DevOps and DevSecOps standards that power continuous updates. More than a decade after our founding, with thousands of customers and millions of users globally, JFrog has become the \u201cDatabase of DevOps\u201d and the de-facto standard in release and update management.","legalName":"Jfrog, Inc.","numberOfEmployees":{"@type":"QuantitativeValue","minValue":"1001","maxValue":"5000"}},{"@type":"Person","@id":"https:\/\/jfrog.com\/de\/#\/schema\/person\/c84b32acf61c0b7c85a306cb03697b28","name":"drewt","image":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/jfrog.com\/de\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a9566b6b2e5e2e34deeb94dfeae460f70d7c7d08606c66ebb53f94a07386253c?s=96&d=mm&r=g","caption":"drewt"}}]}},"_links":{"self":[{"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/posts\/172045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/users\/590"}],"replies":[{"embeddable":true,"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/comments?post=172045"}],"version-history":[{"count":7,"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/posts\/172045\/revisions"}],"predecessor-version":[{"id":172066,"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/posts\/172045\/revisions\/172066"}],"wp:attachment":[{"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/media?parent=172045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/categories?post=172045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jfrog.com\/de\/wp-json\/wp\/v2\/tags?post=172045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}