Ethical Design
Kernprinzipien
| Prinzip | Regel |
|---|---|
| KI als Praktikant | Output ist Entwurf, kein Ergebnis. Kein ungeprüfter KI-Output zum Kunden. |
| WAS/WIE-Grenze | PM definiert WAS. UX/UI definiert wie es aussieht. Dev definiert wie es gebaut wird. |
| Qualität vor Geschwindigkeit | Schnellere Prototypen sind nur Gewinn wenn sie Design-System-Standards erfüllen. |
| Transparenz | Intern + extern kommunizieren wo KI eingesetzt wird. |
| Datenschutz | Keine Kundendaten oder vertraulichen Infos in externe KI-Tools. |
Aktuelle Tools (Stand 2026-06)
| Tool | Status | Anmerkung |
|---|---|---|
| Claude Code (via VS Code) | ✅ Aktiv | Primäres Vibe-Coding-Tool |
| Claude Cowork | ✅ Aktiv | In Prüfung — Token-Verbrauch vs. Claude Code |
| Figma Make | ⚠️ Nicht aktiv | Nutzt Design System noch nicht korrekt — kann später hinzukommen |
| v0.dev · Lovable · Bolt · Cursor | ✅ Situativ | Gemäß POC-Regeln → AI Behavior |
Vibe Coding — Review-Pflicht & Freigabeprozess
Jedes Ergebnis aus Vibe Coding — auch wenn es mit Hilfe der design.md erstellt wurde — muss vor Kundenpräsentation gegen die design.md geprüft und freigegeben werden.
Vor Freigabe gilt: Der Prototyp darf nicht in Kunden-Meetings, Demos oder Präsentationen gezeigt werden — auch nicht „nur kurz" oder „intern".
Kritisch = Verstöße gegen §3.6.2 Absolute Bans, falsche Produktnamen, Brand-Inkonsistenz, sensible Daten sichtbar, WCAG-Verletzungen.
Compliance-Check Prompt
In Claude Code, Cowork oder einem anderen KI-Tool verwenden um einen Vibe-Coding-Output gegen die design.md zu prüfen:
Freigabe-E-Mail-Vorlage
Nach dem Compliance-Check die Abweichungen sammeln und zur Freigabe schicken:
Wichtig: Ohne Rückmeldung gilt keine Freigabe. Schweigen ≠ Zustimmung.
Ethische Muster in Spherity-Produkten
| Pattern | Wo | Regel |
|---|---|---|
| ABAC Login-Gate | VERA DPP · Circularity | Sensible Felder nicht renderbar ohne Credential. Audit-Log Pflicht. §3.4 |
| Verify Modal | VERA DPP | Verifikation transparent — Verifier wählbar, DID sichtbar. §3.1 |
| Datensparsamkeit | Alle Public DPPs | Sensible Felder server-seitig nicht ausgeliefert. "Hidden" ≠ "not sent". |
Was KI nicht ersetzen kann
- Nutzerbedürfnisse verstehen — keine Empathie, kein Usability-Test-Kontext
- Brand Identity — KI folgt statistischen Durchschnittswerten
- Qualitätsbewertung — KI weiß nicht ob ihr Output gut ist
- Widersprüche auflösen — technische Constraints × Business-Ziele × Nutzererwartungen
- Accessibility-Entscheidungen — Barrierefreiheit erfordert Expertise
Querverweise: AI Behavior · Guardrails · design.md §3.6