Zum Inhalt springen

Berufe & Funktionen · KI für Developer mit Claude und Codex

KI-Code und Open Source: Welche Lizenzfragen muss ich klären?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Bei KI-erzeugtem Code sind drei Fragen zu klären: Welche Open-Source-Bestandteile stecken im Projekt, verlangen deren Lizenzen etwas (zum Beispiel Namensnennung oder Offenlegung), und was erlauben die Nutzungsbedingungen des KI-Werkzeugs? Führen Sie eine Liste, prüfen Sie Abhängigkeiten mit Werkzeugen und lassen Sie heikle Fälle fachlich beurteilen.

Das Problem

Ihr Team hat mit KI-Hilfe eine kleine Anwendung für den Betrieb entwickelt und möchte sie nun veröffentlichen oder an Kunden weitergeben. Dann kommt die Frage: Dürfen wir das? Der Code stammt zum Teil von der KI. Und die Anwendung nutzt zahlreiche Bausteine, sogenannte Bibliotheken, die jemand anderes als Open Source veröffentlicht hat.

Open Source bedeutet, dass der Quellcode offen einsehbar ist und unter bestimmten Bedingungen genutzt werden darf. Diese Bedingungen stehen in einer Lizenz. Manche Lizenzen sind grosszügig und verlangen nur die Nennung des Urhebers. Andere verlangen, dass auch Ihr eigener Code offengelegt wird, wenn Sie das Ergebnis weitergeben. Wer das übersieht, kann in Konflikt mit den Rechteinhabern geraten.

Bei KI-erzeugtem Code kommen weitere Fragen dazu: Woher stammt der Code, den die KI vorschlägt? Kann er Teile fremden Codes enthalten? Wem gehört das Ergebnis? Die Rechtslage ist in vielen Punkten nicht abschliessend geklärt. Deshalb braucht es Sorgfalt und im Zweifel fachliche Beratung.

So lösen Sie es mit KI – Schritt für Schritt

  1. Klären Sie, was Sie vorhaben. Bleibt die Anwendung intern, geben Sie sie Kunden, verkaufen Sie sie, veröffentlichen Sie den Code? Die Anforderungen unterscheiden sich stark.
  2. Erstellen Sie eine Liste der Bausteine. Alle Bibliotheken, Frameworks und Werkzeuge, die im Projekt stecken, auch indirekte Abhängigkeiten. Dafür gibt es Werkzeuge, die die Liste automatisch erstellen.
  3. Notieren Sie die Lizenz jedes Bausteins. Üblich sind Kurzbezeichnungen wie MIT, Apache-2.0 oder GPL. Eine Übersicht bietet die SPDX-Lizenzliste, Hintergründe die Open Source Initiative.
  4. Ordnen Sie die Lizenzen ein. Permissive Lizenzen (zum Beispiel MIT) stellen meist geringe Bedingungen, wie die Beibehaltung von Hinweisen. Copyleft-Lizenzen (zum Beispiel GPL) können verlangen, dass abgeleitete Werke unter derselben Lizenz stehen. Was das im Einzelfall bedeutet, klärt eine Fachperson.
  5. Prüfen Sie die Nutzungsbedingungen des KI-Werkzeugs. Wem gehören die Ergebnisse? Gibt es Einschränkungen? Gibt es Funktionen, die Treffer mit öffentlichem Code anzeigen oder blockieren?
  6. Prüfen Sie den KI-Code auf Herkunft. Ist er auffällig lang, speziell oder enthält er Hinweise auf Projekte? Dann suchen Sie nach ähnlichen öffentlichen Stellen. Vermeiden Sie das Übernehmen grosser Blöcke ohne Prüfung.
  7. Dokumentieren Sie. Halten Sie fest, wo KI eingesetzt wurde, welche Werkzeuge, und wer den Code geprüft hat. Siehe KI-Codeänderungen dokumentieren.
  8. Lassen Sie heikle Fälle beurteilen. Vor Veröffentlichung, Verkauf oder Weitergabe an Kunden: Fachperson für Immaterialgüterrecht oder Software-Lizenzen.

Vorlage zum Kopieren

Geben Sie keinen vertraulichen Quellcode ein, sondern nur die Liste der Bausteine und Lizenzen.

Ich entwickle in einem Schweizer KMU eine Anwendung, die ich [intern nutzen / an Kunden weitergeben / als Open Source veröffentlichen] möchte. Teile des Codes wurden mit KI-Unterstützung erstellt. Hier ist die Liste der verwendeten Bibliotheken mit Lizenz (Kurzbezeichnung): [Liste einfügen].
Erstelle: 1. eine Tabelle mit den Spalten Baustein, Lizenz, Art (permissiv oder Copyleft, wenn bekannt), typische Bedingungen in einfachen Worten, offene Fragen für die Fachperson, 2. eine Liste von Fragen, die ich vor einer Weitergabe klären sollte (zum Beispiel Nennung von Urhebern, Weitergabe des Lizenztextes, Offenlegung von Änderungen, Vereinbarkeit der Lizenzen untereinander), 3. eine Checkliste für den Umgang mit KI-erzeugtem Code (Herkunft prüfen, Nutzungsbedingungen des Werkzeugs lesen, Dokumentation).
Gib keine rechtliche Beurteilung ab und behaupte nicht, dass etwas erlaubt oder verboten ist. Markiere alles, was juristisch geprüft werden muss, mit [Fachperson].

Die Tabelle dient als Gesprächsgrundlage mit einer Fachperson, nicht als Rechtsauskunft.

Zwei Lizenzfamilien im Überblick

FamilieBeispieleTypische Bedingungen
PermissivMIT, Apache-2.0, BSDLizenztext und Urhebernennung beibehalten, teils Hinweise zu Änderungen
CopyleftGPL, AGPLAbgeleitete Werke können unter derselben Lizenz stehen müssen, teils auch bei Nutzung über ein Netzwerk

Diese Darstellung ist stark vereinfacht. Die genauen Bedingungen stehen im jeweiligen Lizenztext.

Worauf Sie achten müssen

  • Keine Rechtsberatung durch KI: Lizenzfragen sind rechtlich anspruchsvoll. Die KI kann Begriffe erklären, aber nicht verbindlich beurteilen, ob Ihr Vorhaben zulässig ist.
  • Urheberrecht an KI-Code: Ob und wie an KI-erzeugtem Code Rechte bestehen, ist in vielen Rechtsordnungen nicht abschliessend geklärt. Siehe Code-Lizenzen und KI. Klären Sie das im Einzelfall.
  • Nutzungsbedingungen des KI-Anbieters: Sie regeln unter anderem, wie Sie Ergebnisse verwenden dürfen. Lesen Sie sie und bewahren Sie die Fassung auf, die bei Ihrer Nutzung galt.
  • Lizenzverträglichkeit: Nicht jede Lizenz lässt sich mit jeder anderen kombinieren. Kritisch sind Mischungen aus Copyleft und proprietärem Code.
  • Indirekte Abhängigkeiten: Bausteine bringen eigene Bausteine mit. Prüfen Sie die ganze Kette, nicht nur die direkten Abhängigkeiten.
  • Vertraulichkeit: Laden Sie keinen vertraulichen Quellcode in KI-Dienste. Siehe Quellcode und Daten in KI-Werkzeugen.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein kleines Softwarehaus in Chur entwickelt mit KI-Unterstützung ein Kundenportal, das es einem Handwerksbetrieb weitergeben möchte.

Vorher: Das Team ist froh, dass alles funktioniert. Beim Gespräch mit dem Kunden fragt dessen IT-Verantwortlicher: «Welche Open-Source-Komponenten stecken drin und unter welcher Lizenz?» Niemand kann antworten.

Nachher: Das Softwarehaus erstellt mit einem Werkzeug eine Liste der Abhängigkeiten, notiert die Lizenzen und lässt eine Tabelle mit offenen Fragen vorbereiten. Zwei Bausteine mit Copyleft-Lizenz werden mit einer Fachperson besprochen und ersetzt. Der Kunde erhält eine Übersicht der Komponenten. Die Zusammenarbeit läuft auf klarer Grundlage.

So hilft Ihnen Alpasana

Der Kurs KI für Developer mit Claude und Codex von absofort behandelt LLM-Grundlagen, Tokens, Kontext, Grenzen und Datenschutz, Codegenerierung, Debugging, Refactoring und Review sowie das Delegieren von Aufgaben und das Verifizieren der Ergebnisse. Dazu gehört ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen.

Es gibt ein Praxisprojekt, ein Abschlussquiz, eine KI-geprüfte Praxisaufgabe und ein verifizierbares Zertifikat. Rechtsberatung zu Lizenzen ist nicht Kursinhalt.

Häufige Fragen

Darf ich KI-generierten Code in kommerziellen Projekten verwenden?

Das hängt von den Nutzungsbedingungen des Werkzeugs, von den im Projekt verwendeten Lizenzen und von der Rechtslage ab. Viele Anbieter erlauben die Nutzung, aber Einzelheiten und Haftung sind unterschiedlich geregelt. Klären Sie das vor dem Einsatz.

Wie erkenne ich, ob die KI fremden Code kopiert hat?

Sicher erkennen können Sie es oft nicht. Hinweise sind ungewöhnlich lange, spezielle Codeblöcke und Kommentare, die auf andere Projekte verweisen. Suchen Sie nach ähnlichem öffentlichem Code und vermeiden Sie die Übernahme grosser Blöcke ohne Prüfung.

Muss ich den Einsatz von KI im Code offenlegen?

Das kann sich aus Verträgen, internen Regeln oder Ausschreibungen ergeben. Fragen Sie nach. Unabhängig davon ist interne Dokumentation sinnvoll.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie