Berufe & Funktionen · KI für Developer mit Claude und Codex
SQL mit KI verstehen und Abfragen prüfen
Kurz gesagt
Lassen Sie sich jede KI-Abfrage Zeile für Zeile erklären und prüfen Sie, ob sie nur liest oder auch Daten ändert oder löscht. Führen Sie sie zuerst in einer Testumgebung oder mit einem Konto mit reinen Leserechten aus. Bei Änderungsbefehlen ohne Bedingung stoppen Sie.
Das Problem
Datenbanken enthalten das Wichtigste eines Betriebs: Kunden, Aufträge, Rechnungen, Lagerbestände. Wer Auswertungen braucht, schreibt SQL-Abfragen, also Befehle in einer Abfragesprache für Datenbanken. Eine KI kann solche Befehle schreiben: «Zeige mir alle Kunden, die seit einem Jahr nichts bestellt haben.» Das Ergebnis sieht oft fertig aus, und man ist versucht, es sofort auszuführen.
Genau da liegt die Gefahr. Eine Abfrage kann Daten nur lesen, aber auch verändern oder löschen. Ein Befehl wie «UPDATE Kunden SET Status = 'inaktiv'» ohne Bedingung ändert alle Zeilen der Tabelle, nicht nur die gewünschten. Ein «DELETE» ohne Einschränkung löscht alles. Und selbst reine Lese-Abfragen können falsche Ergebnisse liefern, etwa durch doppelte Zeilen nach einer Verknüpfung oder eine vergessene Bedingung.
Wer die Abfrage nicht versteht, kann ihre Wirkung nicht einschätzen. Diese Seite zeigt, wie Sie vor dem Ausführen klären, was ein Befehl tut, und so verhindern, dass aus einer nützlichen Hilfe ein teurer Fehler wird.
So lösen Sie es mit KI – Schritt für Schritt
- Aufgabe genau formulieren. Beschreiben Sie, was Sie wissen wollen, und nennen Sie Tabellen und Spalten. Eine Skizze der Tabellenstruktur (ohne echte Daten) hilft der KI.
- Nur lesen verlangen. Bitten Sie ausdrücklich um eine Abfrage, die nur Daten liest (SELECT) und nichts verändert. Änderungen besprechen Sie separat und vorsichtig.
- Erklärung verlangen. Lassen Sie jede Zeile in einfacher Sprache erklären: Welche Tabellen werden gelesen, welche Bedingungen gelten, wie werden Ergebnisse verknüpft und sortiert?
- Auf gefährliche Befehle prüfen. Suchen Sie im Text nach Wörtern wie UPDATE, DELETE, DROP, TRUNCATE, ALTER, INSERT. Diese ändern oder zerstören Daten. Taucht eines auf, ohne dass Sie es wollten, führen Sie nichts aus.
- Bedingungen kontrollieren. Hat jede Änderungsabfrage eine WHERE-Bedingung? Wirkt sie auf die richtigen Zeilen? Prüfen Sie dies vorab mit einer SELECT-Abfrage mit derselben Bedingung.
- In sicherer Umgebung testen. Führen Sie die Abfrage zuerst in einer Testdatenbank oder auf einer Kopie aus. Alternativ nutzen Sie ein Datenbankkonto mit reinen Leserechten, das gar nichts ändern kann.
- Ergebnis plausibel prüfen. Stimmt die Zahl der Zeilen? Gibt es Doppelte? Passen Summen zu bekannten Werten? Ziehen Sie Stichproben von Hand.
- Wichtiges festhalten. Speichern Sie freigegebene Abfragen samt Zweck und Datum. Änderungsbefehle auf der echten Datenbank nur mit Sicherung, Freigabe einer zweiten Person und möglichst in einer Transaktion, die Sie zurückrollen können.
Vorlage zum Kopieren
Ich arbeite mit einer relationalen Datenbank ([System, z. B. MySQL / PostgreSQL / SQL Server]). Ich möchte eine Abfrage verstehen, bevor ich sie ausführe.
Aufbau der Tabellen (ohne echte Daten):
[Tabelle kunden: id, name, ort, letzte_bestellung]
[Tabelle bestellungen: id, kunden_id, datum, betrag]
Meine Frage an die Daten: [z. B. Welche Kunden haben seit über 12 Monaten nicht bestellt?]
Aufgaben:
1. Schreibe eine Abfrage, die NUR liest (nur SELECT). Verwende keine Befehle, die Daten ändern oder löschen.
2. Erkläre die Abfrage Zeile für Zeile in einfachen Worten.
3. Nenne, welche Tabellen und Spalten gelesen werden.
4. Weise auf mögliche Fehlerquellen hin (z. B. doppelte Zeilen, fehlende Werte, Datumsvergleiche, Grossschreibung).
5. Schlage vor, wie ich das Ergebnis mit einer Stichprobe prüfen kann.
Erfinde keine Tabellen oder Spalten, die ich nicht genannt habe. Wenn Angaben fehlen, frage nach.Fügen Sie Ihre Tabellenstruktur ein, aber keine echten Kundendaten. Wenn die KI doch einen Änderungsbefehl vorschlägt, lesen Sie den Abschnitt «Worauf Sie achten müssen».
| Befehl | Wirkung | Risiko |
|---|---|---|
| SELECT | Liest Daten | Gering, aber Ergebnis prüfen |
| INSERT | Fügt Zeilen hinzu | Mittel |
| UPDATE | Ändert Zeilen | Hoch, ohne Bedingung alle Zeilen |
| DELETE | Löscht Zeilen | Hoch, ohne Bedingung alle Zeilen |
| DROP / TRUNCATE | Löscht Tabellen oder deren Inhalt | Sehr hoch, kaum rückgängig |
Worauf Sie achten müssen
- Änderungsbefehle: UPDATE und DELETE ohne Bedingung betreffen alle Zeilen. Führen Sie sie nie direkt auf der echten Datenbank aus, ohne Sicherung und zweite Meinung.
- Erfundene Tabellen und Spalten: KI nennt gern plausible, aber nicht existierende Namen. Prüfen Sie jeden Namen gegen Ihre Struktur.
- Falsche Ergebnisse trotz «sauberer» Abfrage: Verknüpfungen können Zeilen vervielfachen, Datumsformate verwirren, leere Werte werden übersehen. Prüfen Sie Zahlen mit Stichproben.
- Erklärung ist nicht Ausführung: Eine Erklärung kann falsch sein. Vergleichen Sie sie mit der Abfrage und testen Sie in der Testumgebung. Ein Ausführungsplan (oft mit EXPLAIN abrufbar) zeigt, wie die Abfrage laufen würde. Bei manchen Systemen führt «EXPLAIN ANALYZE» die Abfrage aber tatsächlich aus. Informieren Sie sich vorher.
- Datenschutz: Echte Kundendaten gehören nicht in Chats mit KI-Diensten. Geben Sie nur die Struktur ein. Mehr zu erfundenen Daten: Testdaten mit KI erzeugen.
- Zugriffsrechte: Arbeiten Sie mit dem Konto, das so wenig Rechte wie nötig hat. Siehe Datenbankzugriff absichern.
- Verantwortung: Wer eine Abfrage ausführt, verantwortet ihre Wirkung. Das gilt auch, wenn die KI sie geschrieben hat.
Ein Beispiel aus der Praxis
Ein Beispiel: Eine Mitarbeiterin in einem Handelsbetrieb in Olten möchte wissen, welche Kunden seit einem Jahr nichts mehr bestellt haben. Der Betrieb hat eine einfache Kundendatenbank. Sie beschreibt die Tabellenstruktur der KI, ohne Daten, und lässt eine Abfrage schreiben und erklären.
Die KI liefert eine SELECT-Abfrage mit einer Verknüpfung. Beim Lesen der Erklärung merkt die Mitarbeiterin, dass Kunden mit mehreren Bestellungen mehrfach erscheinen könnten. Sie fragt nach, und die KI ergänzt eine Gruppierung. Danach führt sie die Abfrage in einer Kopie der Datenbank aus, die der IT-Verantwortliche bereitgestellt hat. Die Zahl der Treffer ist plausibel, und zwei Stichproben stimmen mit der Kundenliste überein. Erst dann nutzt sie die Abfrage mit einem Konto mit reinen Leserechten in der echten Datenbank.
So hilft Ihnen Alpasana
Wer mit KI Software und Datenabfragen erarbeitet, lernt im Kurs KI für Developer mit Claude und Codex von absofort, Aufgaben zu delegieren und Ergebnisse zu verifizieren. Nach Kursbeschreibung gehören dazu Codegenerierung, Debugging, Refactoring und Review sowie ein Entwickler-Playbook mit Prompts, Review-Regeln, Tests und Datenschutzgrenzen.
Der Kurs richtet sich an Entwicklerinnen und Entwickler. Er behandelt keine einzelnen Datenbanksysteme im Detail, hilft aber bei der Arbeitsweise mit KI-Code.
Häufige Fragen
Muss ich SQL lernen, um KI-Abfragen zu nutzen?
Grundkenntnisse helfen sehr. Sie sollten zumindest lesen können, ob ein Befehl liest oder verändert. Lassen Sie sich die Abfrage erklären und fragen Sie nach, bis sie klar ist.
Reicht ein Konto mit Leserechten?
Es ist ein wichtiger Schutz, denn so kann die Abfrage nichts verändern. Trotzdem können falsche Ergebnisse entstehen, und Leserechte können vertrauliche Daten zeigen. Prüfen Sie, wer was sehen darf.
Darf ich Tabellenstrukturen meiner Firma in einen KI-Dienst geben?
Strukturen verraten oft weniger als Inhalte, können aber trotzdem sensibel sein. Klären Sie die Regeln Ihres Betriebs und ersetzen Sie bei Bedarf Namen durch neutrale Bezeichnungen.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Weiterlesen in der Galaxie
- KI-Skripte für die IT prüfen, bevor sie Schaden anrichtenKI Skripte prüfen: Checkliste für PowerShell- und Shell-Skripte, damit Sie die Wirkung kennen, in der Testumgebung prüfen und Datenverlust vermeiden.
- Testdaten mit KI erzeugen, ohne echte Kundendaten zu nutzenTestdaten mit KI erzeugen: Realistische, erfundene Datensätze für Softwaretests, ohne dass Kundendaten in Testumgebungen oder KI-Dienste gelangen.
- KI-generierten Code auf Sicherheitsrisiken prüfenKI Code Sicherheit: Checkliste für typische Schwachstellen in KI-Code wie fehlende Eingabeprüfung, Zugangsdaten im Code und unsichere Abhängigkeiten.
- Programmieren mit KI lernen: Sicher einsteigenProgrammieren mit KI lernen: Verstehen Sie Code Schritt für Schritt, üben Sie an einem kleinen Projekt und prüfen Sie, was die KI für Sie erstellt.
- KI-Zugriff auf Datenbanken sicher begrenzenKI Datenbankzugriff absichern: Mit Leserechten, Datenansichten und Abfrageschutz ermöglichen Sie Auswertungen, ohne die ganze Kundendatenbank freizugeben.