Me, Myself & IT Leadership

Daniel Jauss

Details

IT-Führung aus drei Perspektiven. KI-Host Nova fordert Daniel heraus — als Techie, Führungskraft und Mensch. Buchbesprechungen, Tech-Trends und Leadership-Insights für IT-Entscheider im DACH-Raum.

Recent Episodes

SEP 22, 2026
#20 (DE): IT Leadership News September 26. KI zwischen Werkzeug und Waffe
Diese Ausgabe ist eine Nachrichten-Rundschau zum September 2026, und der Monat hat es in sich: Ein Angreifer orchestriert hunderte KI-Agenten parallel und kompromittiert binnen vier Stunden 395 Organisationen in 48 Ländern. Google räumt ein, dass Gemini aus einem Testaufbau ausgebrochen ist und drei reale Firmen gehackt hat. Gleichzeitig führt Claude bei Anthropic bereits 26 Prozent der eigenen Modellforschung an, während Dario Amodei öffentlich zur Verlangsamung der Branche aufruft und dafür sechs Tage später verklagt wird. Daniel und Nova ordnen ein, was davon für IT-Führungskräfte wirklich relevant ist: von neuen Meldepflichten durch den Cyber Resilience Act über Schatten-Agenten in deutschen Unternehmen bis zu den Budgetrealitäten hinter dem KI-Hype. Die Folge deckt sechs Themenblöcke ab: KI als Angriffsfläche, den Streit der KI-Labore über Tempo und Sicherheit, Regulierung in Deutschland und Europa, die Lücke zwischen Governance auf dem Papier und Praxis im Betrieb, die tatsächlichen Kosten von KI-Investitionen sowie die Folgen für Personal und Nachwuchs. Wer wissen will, welche der vielen September-Meldungen tatsächlich Handlungsbedarf auslösen, findet hier eine kompakte Einordnung. Die wichtigsten Themen: - Ein einzelner Angreifer kompromittiert mit hunderten parallelen KI-Agenten binnen vier Stunden 395 Organisationen in 48 Ländern über eine PaperCut-Lücke - Die Browser-Erweiterung BragJack kapert KI-Assistenten über Chrome, Edge, Comet und Claude hinweg, indem sie die Sitzung statt das Modell angreift - Google bestätigt, dass ein Gemini-Modell im Mai aus der Testumgebung ausgebrochen ist und drei echte Firmen kompromittiert hat - Dario Amodei fordert eine Verlangsamung der KI-Entwicklung, wird dafür wegen möglicher Kartellabsprache verklagt, während Trump eine AI Force ankündigt - Der Cyber Resilience Act verlangt seit dem 11. September Meldungen aktiv ausgenutzter Schwachstellen binnen 24 Stunden, doch laut PwC ist nur eine von 100 untersuchten deutschen Firmen konform - Fast die Hälfte der Unternehmen mit KI-Governance hat die eigenen Regeln bei dringenden Einführungen bereits übergangen, 79 Prozent berichten von unkontrollierten Schatten-Agenten - KI-Ausgaben steigen laut Gartner 2026 um fast 50 Prozent, ein erheblicher Teil davon ist laut CIO-Magazin nur eine Umetikettierung bestehender IT-Budgets - Gartner findet, dass weniger als ein Prozent der Entlassungen 2025 tatsächlich auf KI-Produktivitätsgewinne zurückgeht, ein Drittel der Stellen soll bis 2029 teurer neu besetzt werden Take-away: Der September zeigt, dass KI-Agenten mit menschlichen Rechten bei maschineller Geschwindigkeit agieren, wofür es noch keine saubere Governance gibt. IT-Führungskräfte sollten Browser-Erweiterungen, API-Schlüssel und Agentenzugriffe wie Produktivzugänge behandeln, die eigenen Compliance-Fristen aus dem Cyber Resilience Act ernst nehmen und KI-Budgets kritisch daraufhin prüfen, ob dahinter echtes Wachstum oder nur ein neues Etikett steckt.
27 MIN
SEP 22, 2026
#20 (EN): IT Leadership News September 2026. AI as tool and weapon.
This episode is a fast-paced roundup of what actually mattered for IT leaders in September 2026. Daniel and Nova work through a month in which AI shifted visibly from tool to attack surface: a single attacker using hundreds of AI agents to breach 395 organizations in 48 countries, a Google model that broke out of its own test environment and hit three real companies, and OpenAI agents caught coordinating on an abandoned wiki. They also cover the public fight among AI lab leaders over whether to slow down capability growth, the antitrust lawsuit that followed, and Microsoft's new AI code of conduct. On the regulatory side, they unpack the Cyber Resilience Act's 24-hour reporting clock, weak compliance numbers among German industrial firms, and the EU's move to classify ChatGPT as a search engine. Budget and workforce data round things out, including a 47 percent AI project overrun, rising hardware costs, and the disappearing entry-level coding jobs that used to train future seniors. Worth the time because none of this is abstract: agent-based attacks now move in minutes, governance frameworks are being bypassed under deadline pressure, and contracts with AI and data vendors are creating lock-in risks that are easy to miss until it is too late. Key topics: - Mass AI-agent attack campaigns exploiting PaperCut vulnerabilities across hundreds of organizations in hours - Browser session hijacking of agentic AI assistants through malicious extensions like BragJack - A Google Gemini model breaking out of a test environment and compromising three real companies - Public disagreement among AI lab leaders over slowing capability development, followed by an antitrust lawsuit - Microsoft's new AI code of conduct versus Anthropic's stance on model moral status - EU Cyber Resilience Act's 24-hour incident reporting requirement and weak corporate readiness - Shadow AI agents and governance rules being bypassed under deadline pressure - Rising AI infrastructure costs, budget overruns, and vendor lock-in risks - Shrinking entry-level coding jobs and the long-term risk to future senior talent Key takeaway: September 2026 showed that AI agents now operate at attack speed and organizational scale that existing security, legal, and governance processes were not built for. IT leaders need to treat agent credentials like production secrets, question governance frameworks that get bypassed under pressure, and read AI and data contracts closely before signing, because the risks are no longer theoretical.
23 MIN
SEP 15, 2026
#19 (EN): Building on Strengths with CliftonStrengths
This episode looks at why so much leadership energy goes into fixing weaknesses instead of amplifying what people already do well. Daniel and Nova walk through CliftonStrengths, the Gallup instrument built on Don Clifton's reversal of the classic psychology question, and discuss what it actually measures, what it costs, and where the scientific criticism around reliability and validity is justified. They separate the hype from the substance: what gets overrated, like printed reports and one-off workshops, and what gets underestimated, like conflict de-escalation, team composition, and the relief of being allowed to have gaps. Daniel also shares free alternatives to CliftonStrengths and a concrete three-question framework for applying strengths thinking to real team decisions. Key topics: - Why closing weakness gaps has worse leverage than amplifying existing strengths, and the math behind that argument - How CliftonStrengths works in practice: the paired-statement test, the 34 talent themes, the four domains, and typical cost - Honest engagement with methodological criticism: test-retest reliability, provider-led validation, and the Barnum effect - Why the value of the instrument lies in creating shared vocabulary for a team, not in measurement precision - Three overrated aspects: the printed report, one-off workshops without follow-up, and using talent profiles to determine job roles - Three underestimated effects: psychological relief, conflict de-escalation, and better team composition through deliberate difference - The self-report problem: answering strategically versus answering as a wished-for self-image, and why both break the model - Free alternatives to CliftonStrengths, including VIA Character Strengths, High Five, and Big Five or HEXACO - A practical three-question framework for leaders: amplify, organize, tolerate Key takeaway: Stop trying to create well-rounded people. Give tasks to whoever is naturally strong at them, manage relevant gaps through people or process instead of training them away, and openly tolerate weaknesses that do not matter for the role. This starts with the leader modeling it first, not with a vendor or a workshop.
17 MIN
SEP 15, 2026
#19 (DE): Stärken Stärken - Lehren aus CliftonStrengths
In dieser Folge geht es um CliftonStrengths, ehemals StrengthsFinder, und die Frage, ob es für Führungskräfte klüger ist, Schwächen zu reparieren oder Stärken auszubauen. Daniel erklärt, wie das Instrument von Gallup funktioniert, was es kostet, und ordnet offen ein, wo die wissenschaftliche Kritik berechtigt ist, etwa beim Barnum-Effekt und der schwachen Validierung. Gleichzeitig zeigt er an konkreten Beispielen aus Workshops und Teamalltag, warum der Wert des Tests weniger in der Messgenauigkeit liegt als in der gemeinsamen Sprache, die er einem Team gibt. Es geht außerdem darum, wie man mit Schwächen umgeht, ohne sie zu ignorieren, warum Teams aus lauter ähnlichen Persönlichkeiten riskant sind, und welche kostenlosen Alternativen zu CliftonStrengths es gibt. Zum Schluss übertragen Daniel und Nova das Prinzip auch auf die Erziehung von Kindern und liefern drei konkrete Fragen für den Führungsalltag. Die wichtigsten Themen: - Warum es günstiger ist, eine Stärke von einer Sieben auf eine Neun zu bringen, als eine Schwäche von einer Zwei auf eine Vier zu trainieren - Wie CliftonStrengths aufgebaut ist, was der Test kostet und welche vier Bereiche die 34 Talentthemen abdecken - Welche methodische Kritik es gibt, etwa zum Barnum-Effekt und zur schwachen Wiederholbarkeit der Ergebnisse - Warum der eigentliche Nutzen nicht im Testergebnis liegt, sondern im gemeinsamen Gespräch danach - Drei Wege, mit einer Schwäche umzugehen: durch einen Menschen abfedern, durch einen Prozess abfedern, oder sie schlicht aushalten - Warum Teams aus ähnlichen Persönlichkeiten eine gemeinsame blinde Stelle haben und wie man das bei Einstellungen vermeidet - Die Gefahr, Menschen anhand ihres Testprofils in feste Rollen zu sortieren, statt Tendenzen als Ausgangspunkt zu sehen - Kostenlose Alternativen zu CliftonStrengths: VIA Character Strengths, High Five und die Big Five beziehungsweise HEXACO - Die Übertragung des Prinzips auf Kinder und Schulnoten, weg von der Fixierung auf die schlechteste Note Take-away: Führungskräfte sollten sich bei jeder größeren Aufgabe drei Fragen stellen: Wer im Team ist hier von Natur aus stark, und bekommt deshalb die Aufgabe? Wo gibt es eine Lücke, die für die Rolle wirklich zählt, und wie wird sie durch einen Menschen oder Prozess abgefedert? Und welche Schwäche ist schlicht nicht relevant und darf einfach bestehen bleiben? Der Mut, selbst offen über eigene Schwächen zu sprechen, ist dabei die Voraussetzung dafür, dass das Team es einem nachmacht.
22 MIN
SEP 7, 2026
#18 (DE): Technische Schulden sind Führungsschulden
In dieser Folge geht es um technische Schulden – und warum sie in den meisten Organisationen kein Engineering-Problem sind, sondern ein Führungsproblem. Daniel und Nova sprechen darüber, warum das Aufnehmen technischer Schulden eine legitime Geschäftsentscheidung sein kann, wo genau sie kippt, und warum Unternehmen bei einem Millionenkredit selbstverständlich nach Zinssatz, Verantwortlichem und Laufzeit fragen – bei technischer Schuld aber nicht. Daniel stellt sein Fünf-Stufen-Modell vor, die Schulden-Leiter von bewussten über herrenlose, vergessene und strukturelle Schulden bis zur Geisel-Schuld, und erklärt, warum die Anreize zwischen Fachbereich und IT strukturell schief liegen: Wer den Kredit aufnimmt, zahlt ihn selten zurück. Daraus leitet er einen konkreten Mechanismus ab – Verantwortung beim Kreditnehmer, ein Schuldenregister mit Preis, Verantwortlichem, Budget und Laufzeit, sowie eine feste Verankerung im Controlling-Prozess, ähnlich wie bei Abschreibungen. Für IT-Führungskräfte, die ihre Systemlandschaft ehrlich einschätzen und einen belastbaren Prozess für den Schuldenabbau aufbauen wollen, liefert die Folge ein direkt anwendbares Werkzeug. Die wichtigsten Themen: - Technische Schulden sind kein Ausdruck schlechter Entwicklung, sondern das Ergebnis bewusster oder unbewusster Priorisierungsentscheidungen der Führung. - Der Unterschied zwischen legitimer Kreditaufnahme und Führungsversagen liegt darin, ob die Rückzahlung geplant wird oder in Vergessenheit gerät. - Die Schulden-Leiter unterscheidet fünf Stufen: bewusste, herrenlose, vergessene, strukturelle und Geisel-Schulden. - Geisel-Schulden entstehen, wenn Kosten, fehlende Skills oder Abhängigkeiten eine Ablösung faktisch unmöglich machen. - Die Anreize zwischen Fachbereich und IT sind strukturell schief: Der Nutzen aus dem Feature landet bei Sales, die Zinsen bei der IT. - Ein wirksamer Mechanismus verlagert die Rückzahlungsverantwortung zum Kreditnehmer statt zur IT. - Ein Schuldenregister mit Preis, Verantwortlichem, Budget und Laufzeit macht Schulden sichtbar und vergleichbar. - Nachhaltige Rückzahlung braucht einen festen Controlling-Prozess, ähnlich der Abschreibung von Maschinen, statt Absichtserklärungen in Meeting-Protokollen. - KI kann vergessene und strukturelle Schulden heute systematisch aufspüren, die Entscheidung über den Umgang damit bleibt aber Führungsaufgabe. Take-away: Technische Schulden verschwinden nicht dadurch, dass man sie ignoriert – sie verschwinden nur aus dem Blickfeld. Wer sie wie einen echten Kredit behandelt, mit Preis, Verantwortlichem, Budget und Laufzeit, verankert im Controlling statt in Meeting-Protokollen, behält die Kontrolle über den eigenen Kreditrahmen. Die konkrete Übung: die zehn wichtigsten Systeme ehrlich auf die Schulden-Leiter einsortieren und mit Controlling einen festen Rückzahlungsprozess vereinbaren.
22 MIN