Playbook
KI-Projekt vor dem Launch prüfen
Diese Launch-Checkliste prüft ein KI-Projekt vor dem Go-live in neun Bereichen: Tests, Barrierefreiheit, SEO, Sicherheit, Datenschutz, Fehlerbehandlung, Backups, Performance und Dokumentation.
Kurz vor dem Launch fehlt oft die Zeit für Grundsätzliches – genau dann passieren die teuren Fehler. Ein KI-Projekt bringt zusätzliche Risiken mit: unvorhersehbare Ausgaben, angebundene Datenquellen und rechtliche Anforderungen. Diese Checkliste geht die neun kritischen Bereiche der Reihe nach durch. Hake jeden Punkt ab, bevor du live gehst, und dokumentiere, was bewusst später erledigt wird.
1. Tests
Tests belegen, dass die Kernfunktionen unter realistischen Bedingungen funktionieren – nicht nur im Idealfall. Gerade Randfälle und ungültige Eingaben decken die Fehler auf, die im Alltag am meisten Ärger verursachen.
- Kernfunktionen manuell mit realistischen Eingaben durchspielen.
- Randfälle und ungültige Eingaben bewusst testen.
- Verhalten auf verschiedenen Geräten und Browsern prüfen.
2. Barrierefreiheit
Eine barrierearme Umsetzung erreicht mehr Menschen und ist zugleich technisch sauberer. Schon einfache Prüfungen decken viele häufige Probleme ab, ohne dass Spezialwissen nötig ist.
- Semantische Überschriftenstruktur und Alt-Texte prüfen.
- Bedienbarkeit per Tastatur sicherstellen.
- Ausreichende Farbkontraste kontrollieren.
3. SEO
Grundlegende SEO-Hygiene entscheidet, ob Inhalte überhaupt auffindbar und korrekt indexierbar sind. Diese Punkte lassen sich vor dem Launch schnell prüfen und später nur mühsam nachholen.
- Individuelle Titel, Meta Descriptions und Canonicals prüfen.
- Sitemap, robots.txt und strukturierte Daten kontrollieren.
- Interne Verlinkung und Breadcrumbs testen.
4. Sicherheit
Sicherheitslücken sind nach dem Launch am teuersten. Gerade KI-Funktionen mit angebundenen Datenquellen eröffnen neue Angriffsflächen, die klassische Websites nicht haben.
Keine API-Schlüssel im Frontend, kein eval(), keine unsicheren Inline-Eventhandler. Prüfe angebundene KI-Funktionen zusätzlich auf Prompt Injection.
- Sicherheitsheader und Content Security Policy vorbereiten.
- Externe Links absichern (rel-Attribute).
- Abhängigkeiten auf bekannte Schwachstellen prüfen.
5. Datenschutz
Datensparsamkeit ist am einfachsten von Beginn an umzusetzen. Jeder externe Dienst, der ohne Not eingebunden wird, erzeugt zusätzliche Pflichten und Risiken. Tool-Eingaben dürfen nicht ungefragt gespeichert oder übertragen werden.
- Keine unnötigen Tracker, externen Schriften oder Social-Plugins.
- Tool-Eingaben nicht ungefragt speichern oder übertragen.
- Impressum, Datenschutzerklärung und Rechtsseiten prüfen (Datenschutz).
6. Fehlerbehandlung
Fehler passieren im Betrieb immer. Entscheidend ist, dass sie verständlich aufgefangen werden und Nutzer nicht mit technischen Rohtexten oder Sackgassen zurücklassen.
- Aussagekräftige 404-Seite bereitstellen.
- Verständliche Fehlermeldungen statt technischer Rohtexte.
- Verhalten bei fehlgeschlagenen Anfragen definieren.
7. Backups
Ein Backup ist nur so viel wert wie seine getestete Wiederherstellung. Wer nie geprüft hat, ob sich eine Sicherung zurückspielen lässt, hat im Ernstfall womöglich nichts.
| Aspekt | Prüfpunkt |
|---|---|
| Sicherung | Ist ein aktuelles Backup vorhanden? |
| Wiederherstellung | Wurde die Wiederherstellung getestet? |
| Intervall | Ist ein regelmäßiger Rhythmus festgelegt? |
| Ablage | Liegt eine Kopie getrennt vom Live-System? |
8. Performance
Ladezeiten beeinflussen Nutzererlebnis und Auffindbarkeit. Besonders auf mobilen Verbindungen zeigt sich, ob Assets zu groß oder Abhängigkeiten überflüssig sind.
- Bildgrößen und Assets optimieren.
- Ladezeiten auf mobilem Netz prüfen.
- Unnötige externe Abhängigkeiten entfernen.
9. Dokumentation
Dokumentation spart beim nächsten Update und im Störfall die meiste Zeit. Sie hält fest, wie das Projekt aufgebaut ist, wer zuständig ist und welche Grenzen bekannt sind – damit auch Dritte handlungsfähig bleiben.
- Aufbau, Konfiguration und Deployment dokumentieren.
- Verantwortlichkeiten und Kontakte festhalten.
- Bekannte Grenzen und offene Punkte notieren.
Diese Checkliste ersetzt kein vollständiges Sicherheits- oder Datenschutzaudit, deckt aber die Bereiche ab, in denen vor dem Launch die meisten vermeidbaren Fehler passieren. Am besten wird sie von einer zweiten Person gegengelesen, die nicht am Aufbau beteiligt war. Weitere Sicherheitsgrundlagen stehen unter KI-Sicherheit. Für Entwicklungsworkflows siehe Vibe Coding.
Quellen und weiterführende Informationen
- NIST: AI Risk Management Framework. Standard · abgerufen am 06.08.2026
- Google Search Central: Creating helpful, reliable, people-first content. Dokumentation · abgerufen am 06.08.2026
Häufige Fragen
Muss ich alle neun Bereiche vor dem Launch abarbeiten?
Ja, zumindest grundlegend. Manche Punkte lassen sich später vertiefen, aber Sicherheit, Datenschutz und funktionierende Kernfunktionen sollten vor dem Go-live stehen.
Wie teste ich Barrierefreiheit ohne Spezialwissen?
Mit einfachen Mitteln: Bedienung nur per Tastatur, Prüfung der Überschriftenstruktur und der Farbkontraste sowie das Vorhandensein von Alt-Texten decken bereits viele häufige Probleme ab.
Warum ist ein getestetes Backup wichtig?
Ein Backup, dessen Wiederherstellung nie geprüft wurde, ist im Ernstfall wertlos. Erst der erfolgreiche Testlauf belegt, dass die Sicherung funktioniert.