KI & Microsoft.
Aus unserer Sicht.

Atlassian macht Kundenarbeit standardmässig zu KI-Trainingsdaten

Atlassian aktivierte in seinen Cloud-Produkten eine neue Richtlinie zur Datenbereitstellung, die standardmässig Kunden-Metadaten aus Jira und Confluence sowie ausgewählte In-App-Inhalte aus Nicht-Enterprise-Plänen sammelt, um seine KI-Modelle zu trainieren. De-identifizierte Metadaten behält das Unternehmen bis zu sieben Jahre lang. Das dürfte über Atlassian hinaus relevant sein, weil eine Arbeitssuite nicht mehr nur der Ort ist, an dem Teams Aufgaben und Dokumente speichern, sondern auch ein Rohstoff für das Modelltraining des Anbieters - es sei denn, der Kunde ist ausgenommen oder bezahlt für Enterprise-Bedingungen. Microsoft macht diese Verschiebung von der anderen Seite sichtbar: Je stärker sich Geschäftssoftware auf eingebaute generative KI stützt, desto mehr wird die Kontrolle über gewöhnliche Arbeitsplatzdaten Teil der Produktentscheidung und nicht eine rechtliche Fussnote.

Wiz berichtete, dass sein KI-gestützter Angriffsagent eine Schwachstelle im GitHub-Actions-Workflow von Snowflakes snowflake-connector-net fand und ausnutzte, die mit Unterstützung von GitHub Copilot Autofix eingeführt worden war. GitHub Actions ist der Dienst, der Schritte zum Erstellen von Software automatisch ausführt, wenn sich Code ändert, und Copilot Autofix ist die Reparaturfunktion des Coding-Assistenten, die Codekorrekturen vorschlägt. Das scheint einen neuen Kreislauf in der alltäglichen Entwicklungsarbeit zu zeigen: Ein KI-System hilft beim Schreiben oder Reparieren von Code, ein anderes KI-System findet die Schwäche, und die Kosten spürt jedes Unternehmen, das KI-generierten Code nun wie von Menschen geschriebenen Code prüfen muss. Für Microsoft, dessen Copilot in diesem Workflow sitzt, ist der entscheidende Punkt nicht der einzelne Fehler, sondern dass KI-Coding-Tools nun denselben Tests der Rechenschaftspflicht ausgesetzt sind wie jeder andere Anbieter in der Kette.

Anthropic veröffentlichte in seinem Transparency Hub einen aktualisierten Claude-Modellbericht.

Belege
  • 2026-08-17 Atlassian activated a new data contribution policy across its cloud products, by default collecting Jira and Confluence customer metadata and selected in‑app content from non‑enterprise plans to train its AI models, with retention of de‑identified metadata for up to seven years. theregister.com
  • 2026-08-17 Security firm Wiz reported that its AI-powered attack agent found and exploited a vulnerability in Snowflake’s snowflake-connector-net GitHub Actions workflow that had been introduced with assistance from GitHub Copilot Autofix, leading to the exposure and subsequent revocation of a Jira authentication token after Snowflake patched the issue. theregister.com
  • 2026-08-17 Anthropic published an updated Claude model report dated August 17, 2026 in its Transparency Hub, detailing capabilities, safety evaluations, and deployment safeguards for models including Opus 5, Sonnet 5 and Fable 5. anthropic.com