IBM stellt die Neuerung unter das Thema KI-Souveränität. Der Konzern verweist dazu auf eine im Juni 2026 veröffentlichte Studie des IBM Institute for Business Value. Demnach hätten 68 Prozent der befragten Führungskräfte angegeben, dass die Einhaltung von Anforderungen an Datenresidenz und -souveränität über verschiedene Regionen hinweg eine Herausforderung darstelle.
Bob für Z: Der Betrieb war eine offene Frage
Das Legacy IT Center hat über Bob und insbesondere die Erweiterung für IBM Z bereits mehrfach berichtet. Im Beitrag „IBM Bob für Z: Kontext statt Wahrscheinlichkeiten“ ging es um die technische Architektur. IBM lässt demnach nicht allein ein Large Language Model COBOL- oder PL/I-Code interpretieren. Statische Analysen erfassen Programme, Copybooks, Datenflüsse und Abhängigkeiten. Diese Informationen stehen anschließend als Kontext für die KI zur Verfügung.
Im Fachgespräch mit Uwe Graf von EasiRun Europa und Rainer Arnst von DPS standen zuvor die Bedingungen für einen Einsatz auf geschäftskritischen Systemen im Mittelpunkt. Diskutiert wurden Datenschutz, Governance, Datenzugriffe und regulatorische Anforderungen. Dabei war bereits der mögliche Einsatz lokal betriebener Sprachmodelle Thema.
IBM beschreibt nun genauer, wie ein solcher Betrieb aussehen kann.
Modellinferenz im eigenen Rechenzentrum
Bob kann nach Angaben von IBM vollständig in einer vom Unternehmen kontrollierten Infrastruktur laufen. Auch unterstützte KI-Modelle könnten dort betrieben werden. Quellcode, Anwendungskontext und Build-Artefakte müssten in einer solchen Konfiguration die eigene Umgebung nicht verlassen. Für abgeschottete Systeme unterstützt IBM einen Air-Gapped-Betrieb.
Daneben bietet man auch hybride Konfigurationen an. Bob läuft dann in der eigenen Umgebung, während für die Modellinferenz externe Dienste eingebunden werden. Self-hosted und vollständig lokal sind deshalb nicht gleichbedeutend.
Als Beispiel nennt IBM ein Finanzinstitut: Bei Entwicklungsarbeiten an Core-Banking-Anwendungen könne die Modellinferenz On-Premises erfolgen. Für weniger sensible Anwendungen könne dasselbe Unternehmen externe Modelle einsetzen. Vergleichbare Anforderungen an den Umgang mit Quellcode und Daten gibt es auch außerhalb des Finanzsektors.
Beispiel COBOL-Anwendungen
Die Self-hosted-Variante lässt sich mit den Premium-Paketen für IBM Z und IBM i sowie der Java-Modernisierung kombinieren. Das Paket für IBM Z ergänzt Bob um plattformspezifischen Kontext und Funktionen für die Analyse großer bestehender Anwendungen.
Heise Online hat die IBM-Ankündigung mit Blick auf COBOL-Systeme aufgegriffen. Entscheidend sei bei solchen Anwendungen das Verständnis der bestehenden Abhängigkeiten. Änderungen an einem Programm könnten sich auf weitere Komponenten auswirken. Bob soll deshalb zunächst die vorhandene Anwendungslandschaft analysieren und Zusammenhänge erfassen.
Genau hier kommt bei IBM Z die statische Analyse ins Spiel. Sie liefert Informationen über Programme, Copybooks, Datenflüsse und Abhängigkeiten, auf die Bob bei der weiteren Arbeit zurückgreifen kann.
Lokaler Betrieb ersetzt keine Governance
Wo Bob und das verwendete KI-Modell laufen, ist allerdings nur eine der Fragen beim Einsatz auf geschäftskritischen Systemen. Berechtigungen, Nachvollziehbarkeit und die Kontrolle von KI-generierten Änderungen müssen weiterhin geregelt werden. Rainer Arnst hatte in unserem früheren Fachgespräch insbesondere für regulierte Unternehmen auf die Einbindung in bestehende Governance-, Datenschutz- und IKT-Risikoprozesse sowie auf Human-in-the-Loop-Konzepte hingewiesen.
Neu ist nun vor allem die Wahl des Betriebsmodells: Unternehmen können Bob einschließlich Modellinferenz innerhalb ihrer eigenen Infrastruktur betreiben. Für Organisationen, die ihren Quellcode oder Anwendungskontext nicht an externe KI-Dienste übertragen wollen oder dürfen, ist das ein relevanter Unterschied. (td)





