Künstliche Intelligenz
GenAI im Unternehmen: Das bestehende .NET-Fundament verwenden
Echten Nutzen bringt generative KI nicht bei individuellen Experimenten und Prototyping, sondern dann, wenn bestehende Softwareprodukte, Plattformen und Geschäftsprozesse gezielt durch GenAI erweitert werden.
Weiterlesen nach der Anzeige

Rainer Stropek ist IT-Unternehmer, Softwareentwickler, Trainer, Autor und Vortragender im Microsoft-Umfeld. Er ist seit 2010 MVP für Microsoft Azure und entwickelt mit seinem Team die Software Time Cockpit.
Oft bilden hier C# und .NET das Fundament zahlreicher ERP-naher Systeme, Individualanwendungen und Standardprodukte. Rund um diese Plattform existieren umfangreiches Know-how, stabile Build- und Deployment-Pipelines sowie erprobte Betriebs- und Sicherheitskonzepte. Diese Investitionen sind langfristig angelegt und lassen sich nicht ohne Weiteres ersetzen.
Statt also komplette Systeme für GenAI neu zu entwickeln, sollen bestehende Anwendungen durch Assistenzfunktionen, kontextbezogene Unterstützung, teilautomatisierte Workflows oder Copilot-ähnliche Erweiterungen intelligenter werden. Dafür müssen Large Language Models (LLMs) nahtlos in bestehende Architekturen integrierbar sein.
Der Kontext zählt: GenAI als Experiment oder im Produktiveinsatz
Hier zeigt sich der Unterschied zwischen Experiment und Produktivsystem. Ein Proof of Concept lässt sich schnell in Python umsetzen. Für produktive Systeme zählen jedoch andere Kriterien: Integration in bestehende Authentifizierungsmechanismen, Zugriff auf interne Services und Datenbanken, Wiederverwendung bestehender Bibliotheken, sauberes Logging, reproduzierbare Builds und klar geregelter Betrieb. Jede zusätzliche Sprache und jede neue Toolchain erhöhen die Komplexität und damit Aufwand und Risiko.
Aus dieser Perspektive ist .NET für GenAI-Anwendungen hochrelevant. Nicht, weil .NET grundsätzlich besser für KI geeignet wäre, sondern weil es den Übergang vom Experiment zur produktiven Anwendung deutlich vereinfacht. Bestehende Teams können mit bekannten Werkzeugen arbeiten, vorhandene Infrastruktur bleibt nutzbar, Governance- und Sicherheitsanforderungen lassen sich leichter einhalten.
Gleichzeitig gilt: .NET ist selten die erste Wahl für KI-nahe Forschung, Modelltraining oder frühe Exploration. In diesen Bereichen dominieren Python und zunehmend auch TypeScript. Neue Frameworks und APIs erscheinen dafür meist zuerst.
Weiterlesen nach der Anzeige
Für produktive GenAI-Systeme in Unternehmen hingegen ist .NET häufig die naheliegende Plattform, vorausgesetzt, geeignete SDKs stehen zur Verfügung. Niemand möchte auf Protokollebene mit HTTP-Requests, JSON-Parsing und asynchronen Event-Streams arbeiten, nur um ein LLM anzubinden.
Gut gepflegte .NET-SDKs sind deshalb kein Luxus, sondern ein Enablement-Faktor. Sie bestimmen, ob bestehende Entwicklungsteams GenAI schnell, sicher und wartbar integrieren können oder ob unnötige Reibungsverluste entstehen. Wie gut die aktuelle SDK-Landschaft diesen Anspruch heute erfüllt, zeigt der Blick auf die verfügbaren Anbieter und Abstraktionen.
Die SDK-Landschaft für Large Language Models aus .NET-Sicht
Wer ein LLM mit .NET nutzen möchte, trifft heute auf eine deutlich vielfältigere SDK-Landschaft als noch vor einem Jahr. Doch nicht alle verfügbaren SDKs sind gleichwertig und nicht jedes eignet sich für produktive Anwendungen.
Die folgende Abbildung stellt den Zusammenhang zwischen Basis-SDKs, LLM-Proxies, Agenten-Schicht, Präsentationsschicht und MCP dar. Auf diese Punkte gehen die folgenden Kapitel genauer ein. Dabei beschäftigt sich der Artikel insbesondere damit, wie gut die SDK-Landschaft aus .NET-Sicht aufgestellt ist.

Verortung von Basis-SDKs, LLM-Proxies, Agenten-Schicht, Präsentationsschicht und MCP.
Lange Zeit waren offizielle SDKs für Large Language Models fast ausschließlich für Python und TypeScript verfügbar. Das beginnt sich zu ändern. Inzwischen stellen mehrere große Modellanbieter .NET-SDKs bereit, die sich für produktive Anwendungen eignen.
Die ersten ernstzunehmenden C#-SDKs für die OpenAI-API entstanden nicht direkt bei OpenAI selbst, sondern bei Microsoft als Teil der engen strategischen Partnerschaft zwischen beiden Unternehmen. Sie wiesen jedoch noch Schwächen auf. Nach einer Übergangsphase übernahm OpenAI selbst die Verantwortung. Heute wird das offizielle C#-SDK direkt von OpenAI gepflegt und als reguläres NuGet-Paket veröffentlicht. Microsoft stellt ergänzend ein begleitendes Paket bereit. Es erleichtert unter anderem Authentifizierung, Konfiguration und Integration mit OpenAI in Azure Foundry, ist jedoch optional. Die Kernfunktionalität für den Zugriff auf OpenAI-Modelle liegt heute eindeutig im offiziellen OpenAI-SDK selbst.
Anthropic stellt ein offizielles C#-SDK bereit, das aktuell noch als Beta gekennzeichnet ist, jedoch bereits gut nutzbar ist. Google bietet mit seinem GenAI-SDK eine offizielle .NET-Anbindung für Gemini-Modelle, sowohl für Google AI als auch für Vertex AI. Auch für andere LLM-Anbieter existieren heute offizielle, vom Hersteller gepflegte .NET-SDKs.
Die größte Reife und Verbreitung besitzt aber das OpenAI-SDK. Das zugehörige GitHub-Repository verzeichnet mehrere Tausend Sterne und das NuGet-Paket kommt auf fast 35 Millionen Downloads.
Neben den offiziellen SDKs existiert eine Vielzahl an Community- und Open-Source-SDKs. Eine besondere Rolle spielt hier das Projekt tryAGI, das auf Basis von OpenAI-Spezifikationen systematisch C#-SDKs für eine Vielzahl von LLM-Anbietern generiert.
Auf diese Weise stehen für viele Modelle SDKs zur Verfügung, für die es keine offiziellen .NET-Bibliotheken gibt, darunter auch Anbieter wie Mistral und Plattformen wie Ollama. Der Ansatz ist pragmatisch: Die SDKs sind konsistent aufgebaut, schnell verfügbar und decken in der Regel die grundlegenden API-Funktionen zuverlässig ab. Allerdings haben sie Grenzen: Generierte SDKs folgen relativ streng der jeweiligen API-Spezifikation mit keinen oder begrenzten manuellen Anpassungen, weshalb fortgeschrittene API-Funktionen manchmal nur holprig oder gar nicht verfügbar sind. Auch die langfristige Wartung hängt nicht vom Modellanbieter selbst ab, sondern vom Engagement der Community.
Für einfache Anwendungsfälle sind solche SDKs oft vollkommen ausreichend. Für komplexere, interaktive oder langfristig betriebene Systeme sollte man jedoch genau prüfen, ob ein Community-SDK den eigenen Anforderungen genügt.
Proxies und Kompatibilitätsschichten: Abstraktion statt Anbieterbindung
Eine weitere Kategorie bilden Proxies und Kompatibilitätsschichten, die versuchen, unterschiedliche Modellanbieter hinter einer einheitlichen API zu bündeln. Ein prominentes Beispiel dafür ist LiteLLM, das eine OpenAI-kompatible API bereitstellt und Anfragen an eine Vielzahl von Modellen weiterleitet.
Für .NET-Entwicklerinnen und -Entwickler kann dieser Ansatz attraktiv sein, da sie OpenAI-SDKs verwenden können. Oft genügt es, die Base-URL zu ändern und andere Modellnamen zu konfigurieren. Ähnlich verhält es sich bei lokal betriebenen Modellen über Ollama, das ebenfalls OpenAI-kompatible Endpoints bereitstellt.
Diese Abstraktion erleichtert den Wechsel zwischen Modellen und Anbietern, hat jedoch ihren Preis. Kompatibilitätsschichten orientieren sich in der Regel am kleinsten gemeinsamen Nenner der unterstützten APIs. Neuere oder anbieterspezifische Features werden häufig nur eingeschränkt unterstützt oder fehlen ganz. Besonders bei neueren API-Varianten oder fortgeschrittenen Funktionen kann es hier zu spürbaren Einschränkungen kommen.
Künstliche Intelligenz
Reparieren statt wegwerfen: Das neue EU-Recht auf Reparatur
Jedes Jahr fallen in der Europäischen Union 35 Millionen Tonnen Abfall an, weil Produkte vorzeitig weggeworfen statt repariert werden. Smartphones mit fest verbauten Akkus, Waschmaschinen ohne verfügbare Ersatzteile und Hersteller, die Reparaturen durch Softwaresperren aktiv verhindern – das sind Symptome eines Problems, dessen Konsequenzen für unsere Ressourcen, etwa seltene Erden, aber auch für das Klima erheblich sind. Die EU hat darauf mit der Richtlinie (EU) 2024/1799 über das Recht auf Reparatur reagiert, kurz R2R-Richtlinie. Sie ist seit dem 30. Juli 2024 in Kraft und wird ab Juli 2026 wirksam. R2R leite sich vom Englischen „Right to Repair“ ab.
Die Richtlinie ist eingebettet in den europäischen Green Deal, den Aktionsplan für die Kreislaufwirtschaft, und die bereits seit 2009 geltende Ökodesign-Richtlinie, die sukzessive um Reparierbarkeitsanforderungen erweitert wurde. Hinzu kommt die Ökodesign-Verordnung von 2024, die den Rahmen für nachhaltige Produktanforderungen weiter ausdehnt. Das Recht auf Reparatur zielt damit nicht isoliert auf Verbraucherschutz, sondern ist Teil einer kohärenten europäischen Produktpolitik, die Langlebigkeit, Ressourceneffizienz und Kreislaufwirtschaft als gleichrangige Ziele neben dem Binnenmarkt etabliert.
- Das Recht auf Reparatur ist Teil einer größeren EU-Strategie, die auf Langlebigkeit, Ressourceneffizienz und Kreislaufwirtschaft zielt.
- Die Richtlinie verpflichtet Hersteller dazu, Produkte über die gesetzliche Gewährleistungspflicht hinaus zu reparieren und Reparaturen nicht durch entsprechende Praktiken zu erschweren oder zu verhindern.
- Händler, auch Onlineshops, sind durch veränderte Gewährleistungsansprüche und Informationspflichten betroffen.
- Zwei Instrumente sollen der Richtlinie zum Erfolg verhelfen: eine Onlineplattform, die über Reparaturstellen in der Nähe der Verbraucher informiert, und ein einheitliches europäisches Reparaturformular, das standardisierte Angaben zur Preisberechnungsgrundlage, Reparaturdauer, Ersatzteilverfügbarkeit et cetera enthält.

Tobias Haar ist Rechtsanwalt mit Schwerpunkt IT-Recht bei Vogel & Partner in Karlsruhe. Er hat zudem Rechtsinformatik studiert und hält einen MBA.
Nach intensiven Verhandlungen zwischen Kommission, Rat und Europäischem Parlament wurde die R2R-Richtlinie am 13. Juni 2024 beschlossen und trat am 30. Juli 2024 in Kraft. Als Richtlinie gilt sie nicht wie eine Verordnung unmittelbar, sondern muss durch die Mitgliedsstaaten in nationales Recht umgesetzt werden. Bis zum 31. Juli 2026 haben sie dafür Zeit. Versäumt ein Mitgliedsstaat diese Frist, droht ein Vertragsverletzungsverfahren der Europäischen Kommission, das im weiteren Verlauf unter anderem zur Festsetzung von Zwangsgeldern führen kann. Verbraucher können in dem Fall einen direkten Anspruch gegen den verkaufenden Unternehmer geltend machen, weil dann eine Richtlinie ausnahmsweise direkt gilt. Aber nur, wenn die Richtlinie ausreichend klar ist, damit sie direkt angewendet werden kann.
Das war die Leseprobe unseres heise-Plus-Artikels „Reparieren statt wegwerfen: Das neue EU-Recht auf Reparatur“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Thunderbird: Webmail-Alpha kommt im nächsten Monat
Thunderbird hat nach den ersten gestaffelten Einladungen für seinen Maildienst Thundermail die Roadmap angepasst. Im Zentrum steht jetzt Webmail: Die Browseroberfläche war nach Angaben der Entwickler der mit Abstand meistgewünschte Punkt aus der Community und soll bereits im kommenden Monat als frühe Alpha-Version erscheinen. Parallel arbeitet Thunderbird an einer Zwei-Faktor-Authentifizierung, an einer zuverlässigeren Mailzustellung und an einem einfacheren Einstieg für neue Nutzer.
Weiterlesen nach der Anzeige
Thunderbird Pro heißt jetzt Thundermail
Mit der Umbenennung schärft das Projekt auch die Außendarstellung. Thunderbird Pro war bislang der Sammelname für die bezahlten Dienste rund um Thundermail, Appointment und Send. Künftig soll der Name Thundermail den eigentlichen E-Mail-Dienst stärker in den Vordergrund rücken. Gleichzeitig betonen die Entwickler erneut, dass die Thunderbird-Anwendungen für Desktop und Mobil unverändert frei und mit beliebigen Mailkonten nutzbar bleiben.
Aus Sicht des Projekts hat das frühe Nutzerfeedback vor allem drei Dinge bestätigt: Eigene Domains und unbegrenzte Domain-Aliase sind für viele Anwender ein wichtiges Kaufargument, die Offenheit gegenüber anderen Mail-Apps kommt gut an, und Kalender sowie Kontakte werden offenbar noch nicht ausreichend als Bestandteil des Angebots wahrgenommen. Außerdem hat Thunderbird Funktionen wie DNSSEC und DANE auf die Roadmap gesetzt. DNSSEC schützt DNS-Antworten vor Manipulation, DANE verknüpft TLS-Zertifikate stärker mit DNS-Einträgen.
Webmail rückt nun deutlich weiter nach vorn als ursprünglich geplant. Thunderbird hatte die Funktion zwar grundsätzlich vorgesehen, viele Nutzer erwarteten sie aber schon zum Start. Die frühe Alpha soll im nächsten Monat kommen. Für Beta-Tester bedeutet das zunächst eine noch unfertige Oberfläche, aber auch die Möglichkeit, das neue Bedienmodell früh zu testen und mitzuprägen.
Auch bei der Anmeldung und beim ersten Einrichten will Thunderbird nachbessern. Das betrifft vor allem den Onboarding-Prozess, also die ersten Schritte nach der Registrierung. Hinzu kommen Arbeiten an der Zustellbarkeit: Das Team spricht von Feinarbeit an Mailservern und Spamfiltern, um den Versand und Empfang stabiler zu machen.
Bei den Zusatzdiensten Send und Appointment bleibt es bei kontinuierlichen Verbesserungen. Send soll enger mit Thundermail verzahnt werden und Ende-zu-Ende-verschlüsselte Dateianhänge ohne separates Add-on bieten. Appointment, das Terminplanungswerkzeug, bekommt einen vereinfachten Registrierungsablauf, eine Ein-Klick-Anbindung an den Thundermail-Kalender und eine überarbeitete Kalenderansicht.
Weiterlesen nach der Anzeige
Preise und Optionen
Für die nächste Phase kündigt Thunderbird außerdem weitere Preisstufen und auch einzeln buchbare Optionen an. Diese sollen allerdings erst nach dem Beta-Status und mit dem öffentlichen Start von Thundermail kommen. Bis dahin wollen die Entwickler weiter Rückmeldungen aus der Early-Bird-Gruppe auswerten und die Prioritäten entsprechend verschieben. Details hierzu finden sich im aktuellen Statusreport des Projekts.
Lesen Sie auch
(fo)
Künstliche Intelligenz
Spuren von Cyberangriffen führen oft nach Russland
Deutschland ist nach Einschätzung eines Cybersicherheits-Experten im europäischen Vergleich das am stärksten von Ransomware-Angriffen betroffene Land. Spuren von Cyberkriminellen führten zudem häufig nach Russland, sagte der Cyber-Fachmann Christian Dörr vom Hasso-Plattner-Institut in Potsdam. Dort kommen heute Vertreter von Sicherheitsbehörden zu einer Konferenz für nationale Cybersicherheit zusammen, darunter das Bundeskriminalamt und der Verfassungsschutz.
Weiterlesen nach der Anzeige
Bei Ransomware-Angriffen handelt es sich um Schadsoftware, die Daten und Systeme verschlüsselt. Ziel der Cyberkriminellen ist es, Lösegeld zu erpressen.
Größerer Zuwachs bei Ransomware-Attacken
„Deutschland ist europaweit der Hotspot für Ransomware“, sagte Dörr. Der Zuwachs dieser Angriffe sei fast doppelt so groß wie im zweitstärksten betroffenen EU-Land Frankreich. „Lösegeldforderungen der Kriminellen liegen im Schnitt bei Hunderttausenden von Euro. Dazu kommt die wochenlange Ausfallzeit, bis wieder alles läuft. Das kann ein Unternehmen in den Konkurs zwingen.“
Dörr: Deutschland hängt bei Sicherheit hinterher
Was sind Gründe dafür? Da es in Deutschland zahlreiche hochinnovative Unternehmen und Weltmarktführer gebe, ließen sich wertvolle Informationen erbeuten, sagte Dörr. Gleichzeitig hapert es ihm zufolge in Deutschland am Bewusstsein für Cybersicherheit. „Wir hängen seit vielen Jahren in weltweiten Vergleichen hinterher.“
„Aktuell sehen wir die größte prozentuale Zunahme bei Angriffen auf die öffentliche Verwaltung, hier ist es strukturell besonders schwierig, gute Cybersicherheit zu machen“, sagte der Cybersicherheits-Experte.
Weiterlesen nach der Anzeige
Krankenhaus wegen sensibler Daten Angriffsziel
Gerade im Gesundheitsbereich seien Lösegeldzahlungen mit Abstand am höchsten, sagt Dörr. Der Grund: Kriminelle erbeuteten nicht nur Geschäftsdaten, sondern auch sensible Gesundheitsdaten von Patienten. Diese seien auf dem Schwarzmarkt besonders viel wert und Patienten könnten damit noch einmal zusätzlich erpresst werden. NIS2 und das KRITIS-Dachgesetz sollen den Schutz von Kliniken und Rettungsdiensten vor solchen Angriffen künftig verbessern.
Ransomware-Attacken legten in der Vergangenheit Krankenhäuser, Kommunalverwaltungen und Verkehrsbetriebe vorübergehend lahm. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schätzt die Bedrohung durch immer neue Schadprogramme und Varianten als hoch ein. Die europäische Cybersicherheitsbehörde Enisa warnt in ihrem aktuellen NIS360-Bericht über wachsende Risiken in kritischen Infrastrukturen vor ähnlichen Entwicklungen.
Im vergangenen Jahr wurden laut Bundeskriminalamt (BKA) bundesweit 1041 Fälle von Ransomware-Angriffen und anderen Formen von mit Erpressung verbundenem Datendiebstahl angezeigt. 2024 waren es 950 Anzeigen.
Russland als sicherer Hafen für Cyberkriminelle
Cyberkriminalität sei ein globales Geschäft, aber die Spuren führten sehr häufig nach Russland, sagte der HPI-Experte. Dort gebe es „wenig Risiko für eine Strafverfolgung und Auslieferung“, solange sich die Kriminellen ihre Opfer außerhalb Russlands suchten.
In den vergangenen Jahren lasse sich eine zunehmende Verquickung von Cyberkriminellen und staatlichen Akteuren beobachten. „Zum einen, weil Staaten dies als zusätzliche Einnahmequelle für sich entdeckt haben, zum anderen aber auch, weil Täter aus den Reihen der offensiven Cyberkrieger dieser Länder stammen und sich nach Dienstschluss ‚noch etwas dazu verdienen‘ können.“
(dmk)
-
Künstliche Intelligenzvor 3 MonatenEmpfehlungsalgorithmen bei TikTok erklärt: Die Maschine hinter dem Endlos‑Feed
-
Künstliche Intelligenzvor 3 MonateniX-Workshop Angriffsziel lokales AD − Schwachstellen finden und beheben
-
Künstliche Intelligenzvor 3 Monaten„Don’t Starve Elsewhere“: Survival‑Hit kehrt nach zehn Jahren zurück
-
Künstliche Intelligenzvor 2 MonatenWeitere Entlassungswelle bei Disney: Bis zu 1000 Mitarbeiter betroffen
-
Künstliche Intelligenzvor 3 MonatenKine‑Exakta: Die erste Spiegelreflexkamera fürs Kleinbild
-
Künstliche Intelligenzvor 2 Monaten
xTool P3 im Test: CO₂-Laser mit 80 Watt schneidet und graviert auch Acryl
-
Social Mediavor 1 MonatMetas neuer Creative Setup Workflow: Was sich wirklich ändert – und warum das nicht nur eine UI-Frage ist!
-
Apps & Mobile Entwicklungvor 2 MonatenMega-GPUs für Nvidia, AMD & Co: TSMC zeigt CoWoS-Package mit >11.600 mm² & 24 × HBM5E
