Aktuelle Events
Geschäftsideen Getränke: Wasser mit Geschmack
Klein, aber oho!
Einer der wichtigsten Tipps von Ernährungsexperten besteht darin, mehr Wasser zu trinken. Aus Geschmacksgründen verweigern sich viele Konsumenten jedoch diesem Ratschlag. Das will ein Start-up aus Österreich mit seiner Geschäftsidee, den Microdrink-Würfeln namens Waterdrop, ändern.
Der Microdrink besteht aus sorgfältig ausgewählten Zutaten, die in feinstes Pulver granuliert und in kleine Würfel gepresst werden. Ganz ohne Zucker und künstliche Aromen. Die Geschmackswürfel mit Superfood-Extrakten werden in 250 ml stillem oder prickelndem Wasser aufgelöst.
Die Idee ist nicht neu, die Umsetzung als Geschäftsidee aber sehr erfolgversprechend. Mit REWE und Billa konnten in Österreich gleich zwei wichtige Handelspartner gewonnen werden, die die Produkte in ihrem Sortiment führen. Das ist ein Grund, warum schon im ersten Geschäftsjahr mehr als eine Million Waterdrop-Würfel verkauft wurden.
Sie möchten selbst ein Unternehmen gründen oder sich nebenberuflich selbständig machen? Nutzen Sie jetzt Gründerberater.de. Dort erhalten Sie kostenlos u.a.:
- Rechtsformen-Analyser zur Überprüfung Ihrer Entscheidung
- Step-by-Step Anleitung für Ihre Gründung
- Fördermittel-Sofort-Check passend zu Ihrem Vorhaben
Diese Artikel könnten Sie auch interessieren:
SleepTech-Start-up-Report 2026
Schlaf ist die vielleicht härteste Währung der Wirtschaft. SleepTech – über den Wandel vom Wellness-Gadget zum hochregulierten DeepTech-Milliardenmarkt.
Schlaf ist zu einem hochgradig regulierten, technologiegetriebenen Wachstumsmarkt avanciert. Angesichts explodierender volkswirtschaftlicher Schäden durch chronische Erschöpfung und produktive Ausfälle investieren multinationale Konzerne und Krankenversicherer massiv in Lösungen, die das biologische Grundbedürfnis präzise messbar, steuerbar und skalierbar machen. Zwischen klinisch validierter Neuromodulation, biometrischen Smart Textiles und prädiktiver KI hat sich ein hochkomplexes DeepTech-Ökosystem etabliert. SleepTech hat die verspielte Nische der Consumer-Wellness endgültig hinter sich gelassen und agiert an der Schnittstelle von medizinischer Prävention und High-Tech-Leistungsoptimierung, um die menschliche Regeneration völlig neu zu definieren.
Wenn Daten auf harte Fakten treffen
Der Markt für Schlaftechnologie hat seine Konsolidierungsphase hinter sich und präsentiert sich reifer denn je. Wegweisende Analysen, wie die viel zitierte Studie der RAND Corporation und aktuelle Reports von Krankenkassen wie der DAK-Gesundheit, beziffern den volkswirtschaftlichen Schaden durch schlechten Schlaf allein in Deutschland auf rund 60 Milliarden Euro jährlich. Diese Zahl hat Vorstände und Versicherer gleichermaßen aufwachen lassen. Der technologische Haupttreiber dieser neuen Marktdynamik ist die angewandte KI in Verbindung mit Closed-Loop-Systemen – also Technologien, die Schlaf nicht nur passiv tracken, sondern durch thermische oder akustische Interventionen in Echtzeit aktiv verbessern.
Die Investitionsvolumina spiegeln diese Systemrelevanz wider. Weltweit flossen zuletzt weit über dreißig Milliarden Euro Venture Capital in den erweiterten HealthTech-Sektor, wobei sich der Fokus in Europa massiv von reiner Hardware hin zu Software-as-a-Medical-Device (SaMD) und hybriden Modellen verschoben hat. Wer heute als tiefentechnologisches Schlaf-Start-up in Deutschland das Potenzial für B2B-Rahmenverträge oder offizielle DiGA-Zulassungen beweist, ruft in einer Series-A-Runde mittlerweile realistische Summen von 12 bis 18 Millionen Euro auf.
Simple Pulsmessung war gestern
Die Zeit der einfachen Wearables am Handgelenk, die uns am Morgen lediglich mitteilen, wie schlecht wir geschlafen haben, ist vorbei. Den Markt dominieren in diesem Jahr drei hochspezifische Sub-Sektoren.
- An vorderster Front steht die aktive Neuromodulation. Hierbei messen Sensoren die Gehirnwellen und stimulieren durch exakt getimte akustische oder milde elektrische Impulse die Tiefschlafphasen – eine Technologie, die von Start-ups wie dem US-Unternehmen Somnee oder Vorreitern wie Earable Neuroscience mit ihrem FRENZ Brainband bereits erfolgreich kommerzialisiert wurde.
- Der zweite massive Treiber sind biometrische Smart Textiles. Mit Graphen durchzogene Matratzenbezüge und sensorgestützte Recovery-Sleepwear regulieren die Mikroklimata des Körpers vollautomatisch, inspiriert von den dynamischen Temperatur-Algorithmen, die Eight Sleep einst salonfähig machte.
- Der dritte und mit Abstand lukrativste Sektor ist der B2B Corporate Sleep Market. Hier verkaufen Gründer keine Hardware mehr an Endkunden, sondern lizensieren ganzheitliche, KI-gestützte Schlaf-Coaching-Plattformen wie Sleepio oder Shleep als Employee-Benefit-Programme an DAX-Konzerne, um die Resilienz der Belegschaft messbar zu erhöhen und Ausfallzeiten zu minimieren.
Die Friedhöfe der Wearables und ihre bitteren Lektionen
Doch der Weg in diese lukrative Gegenwart war mit prominenten Marktopfern gepflastert. Der spektakuläre Absturz des US-Unternehmens Hello, das mit seinem Schlafsensor „Sense“ knapp 50 Millionen US-Dollar einsammelte und dann krachend den Betrieb einstellen musste, oder der harte Pivot der französischen Firma Dreem weg vom teuren Endkundenmarkt hin zur klinischen Forschung unter dem Dach von Beacon Biosignals, sind mahnende Beispiele.
Aus diesen geplatzten Träumen lassen sich vier fatale Fallstricke für heutige Gründer ableiten.
- Der erste Irrtum betrifft die Unit Economics im Hardware-Bereich. Wer komplexe Sensorik baut, verbrennt in der Produktion und Logistik Margen, die sich über Einmalkäufe nie langfristig refinanzieren lassen.
- Der zweite Fallstrick ist die Illusion des B2C-Marktes. Die Customer Acquisition Costs (CAC) im überfüllten Consumer-Health-Segment sind derart exorbitant, dass Start-ups ohne einen klaren B2B- oder B2B2C-Vertriebskanal schlicht ausbluten.
- Die dritte tödliche Falle ist die Regulatorik. Wer medizinische Behauptungen aufstellt, ohne die quälend langen und teuren Wege der europäischen MDR-Zertifizierung oder der US-amerikanischen FDA-Zulassung einzuplanen, scheitert spätestens bei der Series B an der Due Diligence der Investor*innen.
- Der vierte und vielleicht subtilste Fehler ist die „Data-without-Action“-Falle. Kund*innen kündigen Abonnements nach wenigen Wochen, wenn ein Tracker ihnen jeden Morgen nur schonungslos vorhält, wie katastrophal ihr Schlaf war, ohne eine verhaltensändernde, wirksame therapeutische Intervention zu bieten.
Das deutsche Netzwerk: Die Schmieden der Erholung
In Deutschland hat sich eine hochgradig spezialisierte Cluster-Landschaft herausgebildet, die diese Fehler der Vergangenheit zu vermeiden weiß. München hat sich zum unangefochtenen Epizentrum für DeepTech entwickelt, was nicht zuletzt an der engen Verzahnung des Gründungs-Ökosystems der Technischen Universität München (TUM) mit dem Max-Planck-Institut für Psychiatrie liegt, wo Weltklasse-Forschung zur Schlafarchitektur stattfindet. Berlin bleibt der strategische Hub für digitale Geschäftsmodelle und B2B-SaaS, befeuert durch das interdisziplinäre Schlafmedizinische Zentrum der Charité und eine unübertroffene Dichte an HealthTech-Investoren. Aachen wiederum hat sich durch die Strahlkraft der RWTH und ihres Instituts für Textiltechnik (ITA) als europäischer Knotenpunkt für Smart Textiles etabiert; hier entstehen die Stoffe, die morgen berührungslos unseren Puls messen. Heidelberg und Mannheim runden das Netzwerk ab. Im engen Austausch mit dem renommierten Zentralinstitut für Seelische Gesundheit (ZI) in Mannheim und der universitären Medizintechnik in Heidelberg fokussieren sich Gründer*innen hier auf hochkomplexe Hardware-Lösungen, die den strengen Anforderungen des klinischen Alltags standhalten.
Investor*innen-Radar: Wer finanziert den Schlaf von morgen?
Das Kapital im SleepTech-Sektor ist so diversifiziert wie die Technologien selbst. Spezialisierte Venture-Capital-Fonds wie HealthCap oder Joyance Partners, die den Trend früh erkannten, dominieren die Seed-Runden tiefgreifender medizinischer Innovationen. Doch längst sind auch die Top-Tier Generalisten aufgewacht. Fonds wie Earlybird und Cherry Ventures führen mittlerweile große Runden in Start-ups an, die das Potenzial zur Skalierung im Corporate-Health-Sektor beweisen. Einen enormen Einfluss üben zudem Corporate VCs aus der Medizintechnik-Industrie aus. Akteure wie ResMed Ventures oder Philips Health Technology Ventures agieren nicht nur als Geldgeber, sondern als strategische Türöffner für globale Vertriebskanäle und klinische Studien. Der wahre Motor der Frühphase sind jedoch hochkarätige Business Angels und Syndikate. Hier finden sich oft erfolgreiche Ex-Gründer*innen aus der ersten Digital-Health-Welle – Köpfe hinter deutschen Erfolgsgeschichten wie TeleClinic oder dem an ResMed verkauften Leipziger SleepTech-Pionier mementor –, die ihr hart erarbeitetes regulatorisches Netzwerk und ihr Kapital nun gezielt an die nächste Generation von Gründern weitergeben.
Die Top Start-ups (Must-Watch)
Die Auswahl für diesen Report basiert auf einer strengen, journalistischen Filter-Matrix. Jedes gelistete Unternehmen musste den Nachweis erbringen, dass es über die reine Lifestyle-Datenmessung hinausgeht und klinisch validierte Evidenz, regulatorische Zulassungen (wie die Erstattungsfähigkeit als DiGA oder die Zertifizierung als Medizinprodukt) oder etablierte B2B-Kund*innenstrukturen vorweisen kann. Im Fokus stehen die echten, faktengesicherten Treiber der Digital-Health-Transformation im deutschsprachigen Raum mit Gründungs- oder Skalierungsfokus ab 2020.
Mementor (Macher von „somnio“) – Der digitale Pionier
Gegründet von Dr. Noah Lorenz, Alexander Rötger und Jan-Felix Topp mit operativer Wiege in Leipzig, ist Mementor der regulatorische und kommerzielle Leuchtturm der deutschen Szene. Ihr Hauptprodukt somnio ist die erste dauerhaft zugelassene Digitale Gesundheitsanwendung (DiGA) zur Behandlung von Ein- und Durchschlafstörungen (Insomnie). Das B2B2C-Modell funktioniert rein auf Rezept: Die App wird von Ärzt*innen verordnet und die Kosten werden zu 100 % von den gesetzlichen Krankenkassen übernommen. Die Technologie basiert auf digitalisierter kognitiver Verhaltenstherapie (KVT-I), deren Wirksamkeit in kontrollierten Studien klinisch nachgewiesen wurde. Nach einer Frühphasen-Finanzierung durch den Technologiegründerfonds Sachsen (TGFS) folgte im August 2022 der Ritterschlag: Der globale Schlafforschungsgigant ResMed übernahm das Unternehmen vollständig, um die Technologie international zu skalieren.
Sleepiz – Die Revolution des berührungslosen Trackings
Eine hochinnovative Ausgründung der ETH Zürich (gegründet von Dr. Soumya Sunder Dash, Dr. Marc Rullan und Max Sieghold), die über ihre deutsche Tochtergesellschaft (Sleepiz GmbH, Berlin) den hiesigen Klinik- und Praxis-Markt erobert hat. Das Unternehmen vertreibt seine Screening-Systeme für das Remote Patient Monitoring (RPM) direkt an Allgemeinmediziner, Pneumologen und Schlaflabore zur physiologischen Heimmessung. Ihr USP ist ein medizinisch zertifiziertes kontaktloses Tracking (CE-Klasse IIa): Ein kompaktes Gerät auf dem Nachttisch misst mittels harmloser Radar-Wellen (Millimeterwellen-Technologie) Atembewegungen und Herzrate völlig berührungslos und exakt durch die Bettdecke hindurch. Das MedTech-Unternehmen sammelte in seiner Series-A-Runde insgesamt 6,2 Millionen CHF ein, angeführt von dem renommierten Investorennetzwerk Verve Ventures, der Zürcher Kantonalbank (ZKB) und gesundheitsfokussierten Business Angels.
Diametos (Macher von „Snorefox“) – Die Acoustic-AI-Diagnostik
Das im Jahr 2020 von dem Akustik-Ingenieur Dr. Christoph Janott und Heiko Butz in Potsdam gegründete Diametos schließt die riesige Diagnostiklücke bei nächtlichen Atemaussetzern. Das B2B2C-SaaS-Unternehmen lizenziert seine zertifizierte Medizintechnik an Krankenversicherungen wie die BIG direkt gesund und fungiert als Screening-Schnittstelle für HNO-Ärzt*innen. Ihre App Snorefox ist das einzige am Markt befindliche, medizinisch zertifizierte System, das mittels KI das Risiko einer obstruktiven Schlafapnoe rein akustisch bestimmt. Der/die Patient*in benötigt keinerlei Hardware; das Smartphone-Mikrofon auf dem Nachttisch reicht aus, um Atemmuster und die Frequenz des Schnarchens auf Basis eines weltweit führenden, proprietären Audiodatensatzes fehlerfrei zu analysieren. Finanziert wird das Unternehmen durch ein Konsortium aus erfahrenen Healthcare-Business-Angels, internationalen Industriepartnern sowie strategischen Forschungs-Fördergeldern der Investitionsbank des Landes Brandenburg (ILB).
LunaLab – Das dezentrale Schlaflabor
Gegründet im Jahr 2021 von Prof. Dr. med. Ulrich Sommer und Prof. Dr. med. Clemens Heiser – zwei der führenden deutschen HNO-Fachärzte und Somnologen –, bricht das Münchner Start-up die monopolistischen Strukturen klassischer Schlafkliniken auf. Die Telemedizin-Plattform digitalisiert den gesamten Patientenpfad von der Erstanamnese über das Heimscreeing bis zur Therapieplanung. LunaLab sendet Patient*innen ein leichtes, kabelloses und CE-zertifiziertes Messgerät nach Hause, welches die Schlafarchitektur im vertrauten Bett analysiert. Durch die automatisierte Datenübermittlung und ein Netzwerk angeschlossener Fachärzt*innen wird die Wartezeit auf eine Schlafanalyse von sechs Monaten auf wenige Tage verkürzt. Das Unternehmen beweist hohe Resilienz und finanziert sein starkes Wachstum von bereits über 1.500 erfolgreich behandelten Patient*innen vollständig organisch aus eigenen operativen Mitteln.
Ausblick: Die globalen Wellen erreichen Europa
Der europäische Markt agiert nicht im Vakuum, und ein Blick über die Grenzen zeigt die tektonischen Verschiebungen, die den hiesigen Markt dominieren. Aus den USA schwappt der Siegeszug rein softwarebasierter Screening-Verfahren auf Basis von Alltags-Hardware herüber. Seit die US-Zulassungsbehörde FDA den Tech-Giganten wie Apple und Samsung die medizinische Freigabe für die Erkennung von Schlafapnoe via Smartwatch erteilt hat, wandelt sich der Markt rasant: ConsumerTech wird zum klinischen Vorzimmer und zwingt die europäische Zulassungspraxis unter der MDR zu schnelleren, agileren Prozessen. In Asien wiederum, getrieben durch die demografische Überalterung in Japan und Südkorea, hat sich SleepTech fest in der institutionalisierten Pflege etabliert. Industrie-Schwergewichte wie Paramount Bed zeigen mit Systemen wie dem sensorgestützten Nemuri SCAN, wie automatisierte Betten und vorausschauendes Schlaf-Tracking die chronisch überlastete Altenpflege entlasten. Israel wiederum zementiert seinen Ruf als DeepTech-Schmiede für das kontaktlose Zeitalter. Start-ups wie Neteera Technologies demonstrieren, wie hochentwickelte Mikroradar-Sensoren jede Art von Körperkontakt oder Wearables überflüssig machen. Diese berührungslose Erfassung von Atemfrequenz und Herzratenvariabilität verlagert das klassische Schlaflabor endgültig und barrierefrei in die eigenen vier Wände der Patient*innen.
Für Gründer*innen und Investor*innen untermauert diese Entwicklung eine unmissverständliche Wahrheit: Wer auf dem modernen SleepTech-Markt nachhaltig Wert stiften und skalieren will, muss klinische Evidenz und regulatorische Validierung zwingend mit wasserdichten B2B- oder B2B2C-Geschäftsmodellen verheiraten – sei es über die direkte Erstattungsfähigkeit der Krankenkassen oder als strategische(r) Partner*in im betrieblichen Gesundheitsmanagement von Großkonzernen. Schlaf ist längst keine esoterische Lifestyle-Nische mehr, sondern die kritische und messbare Infrastruktur der menschlichen Leistungsfähigkeit und Gesundheit. Diejenigen Akteur*innen, die diese neuronale und biologische Infrastruktur am präzisesten vermessen, analysieren und durch therapeutische Ansätze reparieren, bauen die technologischen Einhörner des nächsten Jahrzehnts.
SleepTech-Start-up-Report 2026
Schlaf ist die vielleicht härteste Währung der Wirtschaft. SleepTech – über den Wandel vom Wellness-Gadget zum hochregulierten DeepTech-Milliardenmarkt.
Schlaf ist zu einem hochgradig regulierten, technologiegetriebenen Wachstumsmarkt avanciert. Angesichts explodierender volkswirtschaftlicher Schäden durch chronische Erschöpfung und produktive Ausfälle investieren multinationale Konzerne und Krankenversicherer massiv in Lösungen, die das biologische Grundbedürfnis präzise messbar, steuerbar und skalierbar machen. Zwischen klinisch validierter Neuromodulation, biometrischen Smart Textiles und prädiktiver KI hat sich ein hochkomplexes DeepTech-Ökosystem etabliert. SleepTech hat die verspielte Nische der Consumer-Wellness endgültig hinter sich gelassen und agiert an der Schnittstelle von medizinischer Prävention und High-Tech-Leistungsoptimierung, um die menschliche Regeneration völlig neu zu definieren.
Wenn Daten auf harte Fakten treffen
Der Markt für Schlaftechnologie hat seine Konsolidierungsphase hinter sich und präsentiert sich reifer denn je. Wegweisende Analysen, wie die viel zitierte Studie der RAND Corporation und aktuelle Reports von Krankenkassen wie der DAK-Gesundheit, beziffern den volkswirtschaftlichen Schaden durch schlechten Schlaf allein in Deutschland auf rund 60 Milliarden Euro jährlich. Diese Zahl hat Vorstände und Versicherer gleichermaßen aufwachen lassen. Der technologische Haupttreiber dieser neuen Marktdynamik ist die angewandte KI in Verbindung mit Closed-Loop-Systemen – also Technologien, die Schlaf nicht nur passiv tracken, sondern durch thermische oder akustische Interventionen in Echtzeit aktiv verbessern.
Die Investitionsvolumina spiegeln diese Systemrelevanz wider. Weltweit flossen zuletzt weit über dreißig Milliarden Euro Venture Capital in den erweiterten HealthTech-Sektor, wobei sich der Fokus in Europa massiv von reiner Hardware hin zu Software-as-a-Medical-Device (SaMD) und hybriden Modellen verschoben hat. Wer heute als tiefentechnologisches Schlaf-Start-up in Deutschland das Potenzial für B2B-Rahmenverträge oder offizielle DiGA-Zulassungen beweist, ruft in einer Series-A-Runde mittlerweile realistische Summen von 12 bis 18 Millionen Euro auf.
Simple Pulsmessung war gestern
Die Zeit der einfachen Wearables am Handgelenk, die uns am Morgen lediglich mitteilen, wie schlecht wir geschlafen haben, ist vorbei. Den Markt dominieren in diesem Jahr drei hochspezifische Sub-Sektoren.
- An vorderster Front steht die aktive Neuromodulation. Hierbei messen Sensoren die Gehirnwellen und stimulieren durch exakt getimte akustische oder milde elektrische Impulse die Tiefschlafphasen – eine Technologie, die von Start-ups wie dem US-Unternehmen Somnee oder Vorreitern wie Earable Neuroscience mit ihrem FRENZ Brainband bereits erfolgreich kommerzialisiert wurde.
- Der zweite massive Treiber sind biometrische Smart Textiles. Mit Graphen durchzogene Matratzenbezüge und sensorgestützte Recovery-Sleepwear regulieren die Mikroklimata des Körpers vollautomatisch, inspiriert von den dynamischen Temperatur-Algorithmen, die Eight Sleep einst salonfähig machte.
- Der dritte und mit Abstand lukrativste Sektor ist der B2B Corporate Sleep Market. Hier verkaufen Gründer keine Hardware mehr an Endkunden, sondern lizensieren ganzheitliche, KI-gestützte Schlaf-Coaching-Plattformen wie Sleepio oder Shleep als Employee-Benefit-Programme an DAX-Konzerne, um die Resilienz der Belegschaft messbar zu erhöhen und Ausfallzeiten zu minimieren.
Die Friedhöfe der Wearables und ihre bitteren Lektionen
Doch der Weg in diese lukrative Gegenwart war mit prominenten Marktopfern gepflastert. Der spektakuläre Absturz des US-Unternehmens Hello, das mit seinem Schlafsensor „Sense“ knapp 50 Millionen US-Dollar einsammelte und dann krachend den Betrieb einstellen musste, oder der harte Pivot der französischen Firma Dreem weg vom teuren Endkundenmarkt hin zur klinischen Forschung unter dem Dach von Beacon Biosignals, sind mahnende Beispiele.
Aus diesen geplatzten Träumen lassen sich vier fatale Fallstricke für heutige Gründer ableiten.
- Der erste Irrtum betrifft die Unit Economics im Hardware-Bereich. Wer komplexe Sensorik baut, verbrennt in der Produktion und Logistik Margen, die sich über Einmalkäufe nie langfristig refinanzieren lassen.
- Der zweite Fallstrick ist die Illusion des B2C-Marktes. Die Customer Acquisition Costs (CAC) im überfüllten Consumer-Health-Segment sind derart exorbitant, dass Start-ups ohne einen klaren B2B- oder B2B2C-Vertriebskanal schlicht ausbluten.
- Die dritte tödliche Falle ist die Regulatorik. Wer medizinische Behauptungen aufstellt, ohne die quälend langen und teuren Wege der europäischen MDR-Zertifizierung oder der US-amerikanischen FDA-Zulassung einzuplanen, scheitert spätestens bei der Series B an der Due Diligence der Investor*innen.
- Der vierte und vielleicht subtilste Fehler ist die „Data-without-Action“-Falle. Kund*innen kündigen Abonnements nach wenigen Wochen, wenn ein Tracker ihnen jeden Morgen nur schonungslos vorhält, wie katastrophal ihr Schlaf war, ohne eine verhaltensändernde, wirksame therapeutische Intervention zu bieten.
Das deutsche Netzwerk: Die Schmieden der Erholung
In Deutschland hat sich eine hochgradig spezialisierte Cluster-Landschaft herausgebildet, die diese Fehler der Vergangenheit zu vermeiden weiß. München hat sich zum unangefochtenen Epizentrum für DeepTech entwickelt, was nicht zuletzt an der engen Verzahnung des Gründungs-Ökosystems der Technischen Universität München (TUM) mit dem Max-Planck-Institut für Psychiatrie liegt, wo Weltklasse-Forschung zur Schlafarchitektur stattfindet. Berlin bleibt der strategische Hub für digitale Geschäftsmodelle und B2B-SaaS, befeuert durch das interdisziplinäre Schlafmedizinische Zentrum der Charité und eine unübertroffene Dichte an HealthTech-Investoren. Aachen wiederum hat sich durch die Strahlkraft der RWTH und ihres Instituts für Textiltechnik (ITA) als europäischer Knotenpunkt für Smart Textiles etabiert; hier entstehen die Stoffe, die morgen berührungslos unseren Puls messen. Heidelberg und Mannheim runden das Netzwerk ab. Im engen Austausch mit dem renommierten Zentralinstitut für Seelische Gesundheit (ZI) in Mannheim und der universitären Medizintechnik in Heidelberg fokussieren sich Gründer*innen hier auf hochkomplexe Hardware-Lösungen, die den strengen Anforderungen des klinischen Alltags standhalten.
Investor*innen-Radar: Wer finanziert den Schlaf von morgen?
Das Kapital im SleepTech-Sektor ist so diversifiziert wie die Technologien selbst. Spezialisierte Venture-Capital-Fonds wie HealthCap oder Joyance Partners, die den Trend früh erkannten, dominieren die Seed-Runden tiefgreifender medizinischer Innovationen. Doch längst sind auch die Top-Tier Generalisten aufgewacht. Fonds wie Earlybird und Cherry Ventures führen mittlerweile große Runden in Start-ups an, die das Potenzial zur Skalierung im Corporate-Health-Sektor beweisen. Einen enormen Einfluss üben zudem Corporate VCs aus der Medizintechnik-Industrie aus. Akteure wie ResMed Ventures oder Philips Health Technology Ventures agieren nicht nur als Geldgeber, sondern als strategische Türöffner für globale Vertriebskanäle und klinische Studien. Der wahre Motor der Frühphase sind jedoch hochkarätige Business Angels und Syndikate. Hier finden sich oft erfolgreiche Ex-Gründer*innen aus der ersten Digital-Health-Welle – Köpfe hinter deutschen Erfolgsgeschichten wie TeleClinic oder dem an ResMed verkauften Leipziger SleepTech-Pionier mementor –, die ihr hart erarbeitetes regulatorisches Netzwerk und ihr Kapital nun gezielt an die nächste Generation von Gründern weitergeben.
Die Top Start-ups (Must-Watch)
Die Auswahl für diesen Report basiert auf einer strengen, journalistischen Filter-Matrix. Jedes gelistete Unternehmen musste den Nachweis erbringen, dass es über die reine Lifestyle-Datenmessung hinausgeht und klinisch validierte Evidenz, regulatorische Zulassungen (wie die Erstattungsfähigkeit als DiGA oder die Zertifizierung als Medizinprodukt) oder etablierte B2B-Kund*innenstrukturen vorweisen kann. Im Fokus stehen die echten, faktengesicherten Treiber der Digital-Health-Transformation im deutschsprachigen Raum mit Gründungs- oder Skalierungsfokus ab 2020.
Mementor (Macher von „somnio“) – Der digitale Pionier
Gegründet von Dr. Noah Lorenz, Alexander Rötger und Jan-Felix Topp mit operativer Wiege in Leipzig, ist Mementor der regulatorische und kommerzielle Leuchtturm der deutschen Szene. Ihr Hauptprodukt somnio ist die erste dauerhaft zugelassene Digitale Gesundheitsanwendung (DiGA) zur Behandlung von Ein- und Durchschlafstörungen (Insomnie). Das B2B2C-Modell funktioniert rein auf Rezept: Die App wird von Ärzt*innen verordnet und die Kosten werden zu 100 % von den gesetzlichen Krankenkassen übernommen. Die Technologie basiert auf digitalisierter kognitiver Verhaltenstherapie (KVT-I), deren Wirksamkeit in kontrollierten Studien klinisch nachgewiesen wurde. Nach einer Frühphasen-Finanzierung durch den Technologiegründerfonds Sachsen (TGFS) folgte im August 2022 der Ritterschlag: Der globale Schlafforschungsgigant ResMed übernahm das Unternehmen vollständig, um die Technologie international zu skalieren.
Sleepiz – Die Revolution des berührungslosen Trackings
Eine hochinnovative Ausgründung der ETH Zürich (gegründet von Dr. Soumya Sunder Dash, Dr. Marc Rullan und Max Sieghold), die über ihre deutsche Tochtergesellschaft (Sleepiz GmbH, Berlin) den hiesigen Klinik- und Praxis-Markt erobert hat. Das Unternehmen vertreibt seine Screening-Systeme für das Remote Patient Monitoring (RPM) direkt an Allgemeinmediziner, Pneumologen und Schlaflabore zur physiologischen Heimmessung. Ihr USP ist ein medizinisch zertifiziertes kontaktloses Tracking (CE-Klasse IIa): Ein kompaktes Gerät auf dem Nachttisch misst mittels harmloser Radar-Wellen (Millimeterwellen-Technologie) Atembewegungen und Herzrate völlig berührungslos und exakt durch die Bettdecke hindurch. Das MedTech-Unternehmen sammelte in seiner Series-A-Runde insgesamt 6,2 Millionen CHF ein, angeführt von dem renommierten Investorennetzwerk Verve Ventures, der Zürcher Kantonalbank (ZKB) und gesundheitsfokussierten Business Angels.
Diametos (Macher von „Snorefox“) – Die Acoustic-AI-Diagnostik
Das im Jahr 2020 von dem Akustik-Ingenieur Dr. Christoph Janott und Heiko Butz in Potsdam gegründete Diametos schließt die riesige Diagnostiklücke bei nächtlichen Atemaussetzern. Das B2B2C-SaaS-Unternehmen lizenziert seine zertifizierte Medizintechnik an Krankenversicherungen wie die BIG direkt gesund und fungiert als Screening-Schnittstelle für HNO-Ärzt*innen. Ihre App Snorefox ist das einzige am Markt befindliche, medizinisch zertifizierte System, das mittels KI das Risiko einer obstruktiven Schlafapnoe rein akustisch bestimmt. Der/die Patient*in benötigt keinerlei Hardware; das Smartphone-Mikrofon auf dem Nachttisch reicht aus, um Atemmuster und die Frequenz des Schnarchens auf Basis eines weltweit führenden, proprietären Audiodatensatzes fehlerfrei zu analysieren. Finanziert wird das Unternehmen durch ein Konsortium aus erfahrenen Healthcare-Business-Angels, internationalen Industriepartnern sowie strategischen Forschungs-Fördergeldern der Investitionsbank des Landes Brandenburg (ILB).
LunaLab – Das dezentrale Schlaflabor
Gegründet im Jahr 2021 von Prof. Dr. med. Ulrich Sommer und Prof. Dr. med. Clemens Heiser – zwei der führenden deutschen HNO-Fachärzte und Somnologen –, bricht das Münchner Start-up die monopolistischen Strukturen klassischer Schlafkliniken auf. Die Telemedizin-Plattform digitalisiert den gesamten Patientenpfad von der Erstanamnese über das Heimscreeing bis zur Therapieplanung. LunaLab sendet Patient*innen ein leichtes, kabelloses und CE-zertifiziertes Messgerät nach Hause, welches die Schlafarchitektur im vertrauten Bett analysiert. Durch die automatisierte Datenübermittlung und ein Netzwerk angeschlossener Fachärzt*innen wird die Wartezeit auf eine Schlafanalyse von sechs Monaten auf wenige Tage verkürzt. Das Unternehmen beweist hohe Resilienz und finanziert sein starkes Wachstum von bereits über 1.500 erfolgreich behandelten Patient*innen vollständig organisch aus eigenen operativen Mitteln.
Ausblick: Die globalen Wellen erreichen Europa
Der europäische Markt agiert nicht im Vakuum, und ein Blick über die Grenzen zeigt die tektonischen Verschiebungen, die den hiesigen Markt dominieren. Aus den USA schwappt der Siegeszug rein softwarebasierter Screening-Verfahren auf Basis von Alltags-Hardware herüber. Seit die US-Zulassungsbehörde FDA den Tech-Giganten wie Apple und Samsung die medizinische Freigabe für die Erkennung von Schlafapnoe via Smartwatch erteilt hat, wandelt sich der Markt rasant: ConsumerTech wird zum klinischen Vorzimmer und zwingt die europäische Zulassungspraxis unter der MDR zu schnelleren, agileren Prozessen. In Asien wiederum, getrieben durch die demografische Überalterung in Japan und Südkorea, hat sich SleepTech fest in der institutionalisierten Pflege etabliert. Industrie-Schwergewichte wie Paramount Bed zeigen mit Systemen wie dem sensorgestützten Nemuri SCAN, wie automatisierte Betten und vorausschauendes Schlaf-Tracking die chronisch überlastete Altenpflege entlasten. Israel wiederum zementiert seinen Ruf als DeepTech-Schmiede für das kontaktlose Zeitalter. Start-ups wie Neteera Technologies demonstrieren, wie hochentwickelte Mikroradar-Sensoren jede Art von Körperkontakt oder Wearables überflüssig machen. Diese berührungslose Erfassung von Atemfrequenz und Herzratenvariabilität verlagert das klassische Schlaflabor endgültig und barrierefrei in die eigenen vier Wände der Patient*innen.
Für Gründer*innen und Investor*innen untermauert diese Entwicklung eine unmissverständliche Wahrheit: Wer auf dem modernen SleepTech-Markt nachhaltig Wert stiften und skalieren will, muss klinische Evidenz und regulatorische Validierung zwingend mit wasserdichten B2B- oder B2B2C-Geschäftsmodellen verheiraten – sei es über die direkte Erstattungsfähigkeit der Krankenkassen oder als strategische(r) Partner*in im betrieblichen Gesundheitsmanagement von Großkonzernen. Schlaf ist längst keine esoterische Lifestyle-Nische mehr, sondern die kritische und messbare Infrastruktur der menschlichen Leistungsfähigkeit und Gesundheit. Diejenigen Akteur*innen, die diese neuronale und biologische Infrastruktur am präzisesten vermessen, analysieren und durch therapeutische Ansätze reparieren, bauen die technologischen Einhörner des nächsten Jahrzehnts.
Vom MP3-Triumph zur Audio-AR: Der MP3-Miterfinder greift noch einmal an!
MP3-Miterfinder Prof. Dr. Karlheinz Brandenburg will mit seinem Start-up Brandenburg Labs den Kopfhörermarkt revolutionieren. Mit frischem Geld der Sprunginnovationsagentur SPRIND soll die komplexe B2B-Technologie nun fit für den Massenmarkt werden. Doch der Weg vom klobigen Studio-Equipment zum Consumer-Gadget ist gepflastert mit Tech-Giganten.
Hinter Brandenburg Labs steht kein unbeschriebenes Blatt der Start-up-Szene, sondern eine Koryphäe der deutschen Ingenieurskunst. Anstatt seinen Ruhestand zu genießen, gründete der heute über 70-jährige Prof. Dr.-Ing. Karlheinz Brandenburg im Jahr 2019 das Start-up als Spin-off der Technischen Universität Ilmenau und des Fraunhofer-Instituts für Digitale Medientechnologie (IDMT). Inzwischen arbeitet ein über 20-köpfiges Team im thüringischen Ilmenau an der Vision des perfekten Raumklangs.
Warum tut sich ein Mann, der seinen Platz in den Geschichtsbüchern längst sicher hat, den enormen Stress einer Neugründung noch einmal an? „Was mich antreibt, ist nicht die Vorstellung eines ‚zweiten MP3-Moments‘, sondern die Chance, das Klangerlebnis für den Menschen grundlegend zu verbessern“, stellt Brandenburg klar. Es gehe um eine seit Jahrzehnten ungelöste Herausforderung: „wirklich natürliches, räumliches Audio über Kopfhörer.“ Den Druck eines schnellen Erfolgs wischt der erfahrene Ingenieur routiniert beiseite: „Transformative Technologien entstehen nicht über Nacht; sie erfordern langfristiges Engagement und die Bereitschaft, komplexe Probleme Schritt für Schritt zu lösen.“
Mit SPRIND in die kabellose Zukunft
Die Kerntechnologie des Start-ups heißt Deep Dive Audio. Sie gibt virtuelle Schallquellen über Kopfhörer so präzise wieder, dass sie von echten Lautsprechern nicht mehr zu unterscheiden sind. Bislang wird dies im B2B-Sektor mit dem System „Okeanos Pro“ an Toningenieure vermarktet. Doch das Setup ist komplex und kabelgebunden.
Um den technologischen Sprung aus dem Tonstudio heraus zu schaffen, hat die Bundesagentur für Sprunginnovationen (SPRIND) nun einen Validierungsauftrag in Höhe von rund 211.000 Euro für ein eng getaktetes, fünfmonatiges Projekt erteilt. Das Ziel: Die Technologie soll auf einen winzigen Einplatinencomputer schrumpfen und drahtlos werden.
Gleicht die geforderte Kombination aus absoluter Phasentreue und minimaler Latenz bei einer verlustfreien Drahtlosübertragung nicht physikalisch der Quadratur des Kreises? „Wir müssen keine physikalischen Limits überwinden“, kontert der Gründer selbstbewusst. „Unser großer Vorteil gegenüber den bekannten Mitbewerbern liegt in den Algorithmen, die auf fundierter Kenntnis der Psychoakustik und der kognitiven Vorgänge im Gehirn aufbauen.“
Auf die Frage nach dem immensen Zeitdruck der SPRIND-Vorgaben räumt Brandenburg allerdings unumwunden ein: „Wir sind etwas hinter dem Zeitplan, sehen aber keine wirklichen Probleme.“ Selbst wenn am Ende der fünf Monate nicht jeder Parameter perfekt erfüllt sei, verspricht er, dass das Projekt seinen Zweck erfülle: „Sollten bestimmte Parameter innerhalb dieses Zeitrahmens noch nicht vollständig erreicht werden können, werden wir dennoch wichtige Erkenntnisse und Demonstratoren generieren, die [...] das technische Risiko erheblich reduzieren.“
Die Vision „PARty“: Droht die totale Isolation?
Das langfristige Ziel von Brandenburg Labs ist eine auditive Augmented Reality (AR) namens „PARty“ (Personalized Auditory Reality). Kopfhörer sollen mit Sensoren und KI als smarte Alltagsbegleiter fungieren, die störende Geräusche ausblenden oder hilfreiche akustische Informationen einblenden – etwa als Navigation für blinde Menschen.
Doch laufen wir mit permanent getragenen Wearables nicht Gefahr, uns in akustischen Filterblasen vollends von der Umwelt zu isolieren? Brandenburg nimmt diese gesellschaftliche Sorge ernst, widerspricht aber der Prämisse: „Unser Ziel ist es nicht, Menschen von ihrer Umgebung abzuschotten, sondern die Interaktion mit ihr zu verbessern.“ Er verweist darauf, dass viele Menschen Kopfhörer heute ohnehin nutzen würden, um die Realität auszublenden. Sein Ansatz sei das exakte Gegenteil: „Wir wollen relevante Geräusche besser wahrnehmbar machen, nicht die Realität ausblenden.“ Die Technologie sei als Werkzeug gedacht: „Letztendlich gibt diese Technologie dem Nutzer die Kontrolle zurück. Unsere Designphilosophie konzentriert sich auf Erweiterung, nicht auf Isolation.“
Kampf gegen die Tech-Goliaths
Aus unternehmerischer Sicht begibt sich das Start-up auf hochriskantes Terrain. Der Markt für immersives Audio wird von Giganten wie Apple, Sony, Bose und Sennheiser dominiert, die Milliarden in die Entwicklung pumpen. Die Miniaturisierung und Massenproduktion von Consumer-Hardware verschlingen schnell zweistellige Millionenbeträge.
Wie will ein Thüringer Start-up diese gewaltige Hardware-Schlacht finanzieren? Brandenburg gibt sich strategisch flexibel, meidet aber klassische Wege: „Dazu wollen und müssen wir mit technologischen Partnern zusammenarbeiten. In diesem Bereich und nicht bei klassischen VCs suchen wir aktuell nach Finanzierung“, betont der Gründer.
Warum aber überhaupt der riskante Vorstoß in den Consumer-Markt? Der gigantische historische Erfolg von MP3 basierte schließlich auf kluger Lizenzierung an Hardware-Hersteller, nicht auf eigenen Playern.
Brandenburg korrigiert diesen historischen Vergleich sofort: „Man muss wissen, dass Fraunhofer-Institute kein B2C-Geschäft betreiben dürfen.“ Der Weg des MP3-Standards bis zu den ersten Millionen-Einnahmen habe damals rund zehn Jahre gedauert – getragen durch die immense Finanzkraft von Fraunhofer. Heute sieht er für Brandenburg Labs andere Möglichkeiten: „Mit Brandenburg Labs können wir dies [...] über ein Device für Verbraucher realisieren. Sobald genug Sichtbarkeit auf dem Markt vorhanden ist, kann zusätzlich ein Lizenzgeschäft aufgebaut werden.“
Als cleveren Zwischenschritt visiert das Start-up Partnerschaften an: „Als Zwischenweg sehen wir [...] die Zusammenarbeit mit aktuellen High-End-Kopfhörer-Herstellern. Wir können, anders als alle aktuellen verfügbaren Lösungen, einen Wow-Effekt liefern, einen massiven Fortschritt in der Kopfhörertechnik“, verspricht Brandenburg.
Auf den Einwand hin, dass ein reines B2B2C-Software-Lizenzmodell für Investor*innen wohl deutlich lukrativer und weniger riskant wäre, entgegnet der Audio-Pionier abschließend und trocken: „Das Lizenzgeschäft braucht viele Jahre Anlauf und damit noch höhere Finanzierung als der jetzige Weg.“
Stichtag 2. August: Der EU AI Act zwingt Start-ups zur KI-Kennzeichnung – Das müsst ihr jetzt tun
Der Countdown läuft: Am 2. August 2026 endet die Übergangsfrist für Artikel 50 des EU AI Acts. Was das für Start-ups bedeutet, die generative KI im Content-Marketing, E-Commerce oder Kund*innenservice einsetzen, liest du hier.
Egal ob Produktbeschreibungen im Online-Shop, Social-Media-Posts, Werbevideos oder der Support-Chatbot: Generative KI ist aus den Prozessen der meisten Start-ups nicht mehr wegzudenken. Sie spart Zeit und Geld. Doch die Ära der stillschweigenden Automatisierung endet in knapp drei Wochen. Dann gilt: KI-Inhalte müssen klar gekennzeichnet werden. Wer das ignoriert, riskiert teure Abmahnungen und im schlimmsten Fall hohe Behördenstrafen. Hier ist euer Last-Minute-Briefing.
Mit dem scharfen Start der Transparenzpflichten nach Artikel 50 der europäischen KI-Verordnung verlangt Brüssel Klarheit: Nutzer*innen haben das Recht zu wissen, wann sie es mit einer Maschine zu tun haben.
Was genau fordert Artikel 50 von euch?
Die neuen Regeln betreffen fast jeden digitalen Berührungspunkt. Konkret müsst ihr folgende Bereiche ab dem 2. August kennzeichnen:
- Chatbots und KI-Interaktionen: Wenn Kund*innen auf eurer Website mit einem KI-Support-Bot chatten, muss das eindeutig erkennbar sein. Ausnahme: Es ist aus den Umständen ohnehin offensichtlich.
- Bilder, Videos und Audios (Deepfakes): KI-generierte visuelle oder auditive Inhalte, die echten Personen, Orten oder Ereignissen ähneln, müssen als synthetisch markiert werden. Die Markierung muss dabei so erfolgen, dass sie auch maschinenlesbar ist (etwa durch Wasserzeichen oder Metadaten).
- Texte für die Öffentlichkeit: Werden Artikel zu gesellschaftlich, wirtschaftlich oder politisch relevanten Themen per KI generiert und für die Allgemeinheit veröffentlicht (etwa auf eurem Corporate Blog), greift ebenfalls eine Kennzeichnungspflicht.
Der Ausweg für euer Content-Marketing: "Human in the Loop"
Müsst ihr jetzt unter jeden LinkedIn-Post schreiben "Erstellt mit ChatGPT"? Nicht zwingend. Bei Texten gibt es eine entscheidende Ausnahme: Die Kennzeichnungspflicht entfällt, wenn ein Mensch (zum Beispiel euer Content-Manager) den KI-Entwurf vor der Veröffentlichung prüft und die redaktionelle Verantwortung dafür übernimmt.
Auch reine Assistenzleistungen – wie die Rechtschreibprüfung durch DeepL Write oder Grammatik-Korrekturen – müssen nicht deklariert werden. Wer die KI als Copiloten und nicht als Autopiloten nutzt, hat deutlich weniger regulatorischen Stress.
Warum ihr das Thema nicht ignorieren dürft
Wer meint, als kleines Start-up unter dem Radar zu fliegen, unterschätzt das Risiko massiv. Zwar wird die Aufsichtsbehörde bei einem kleinen Shop nicht sofort das theoretisch mögliche Maximalbußgeld von bis zu 15 Millionen Euro (oder 3 Prozent des weltweiten Jahresumsatzes) verhängen. Die viel akutere und teurere Gefahr lauert im Wettbewerbsrecht: Abmahnwellen durch Mitbewerber*innen. Fehlende KI-Kennzeichnungen gelten als Marktverhaltensverstoß und können schnell von Konkurrenten oder Verbänden abgemahnt werden.
Last-Minute-Checkliste: Was heute zu tun ist
Da der 2. August unmittelbar vor der Tür steht, solltet ihr folgende Punkte sofort abhaken:
- Schnell-Audit durchführen: Wo genau nutzt ihr KI zur Content-Erstellung? (Shopify-Beschreibungen, Meta Ads, Blog, Newsletter, Support).
- Freigabeprozesse anpassen: Etabliert feste Workflows für Textinhalte. Sorgt dafür, dass nachweislich ein Mensch den finalen Content prüft ("Human in the Loop"), um die strenge Kennzeichnungspflicht bei Texten zu umgehen.
- Technik für Medieninhalte klären: Generieren eure KI-Tools (wie Midjourney) bereits maschinenlesbare Metadaten? Stellt sicher, dass die visuelle Kennzeichnung für User*innen im Frontend gut sichtbar ist.
- Chatbots transparent machen: Ergänzt das Interface eures Customer-Support-Bots sofort um einen klaren Disclaimer ("Du sprichst mit unserem KI-Assistenten").
Fazit: Der KI-Wildwest-Markt wird endgültig reguliert. Die neuen Pflichten bedeuten im ersten Moment Reibungsverluste bei automatisierten Workflows. Wer seine Prozesse jetzt aber rechtssicher aufstellt, schützt die eigene Liquidität und punktet bei Kunden mit Transparenz.
Rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer
Hier sind drei nutzer*innenfreundliche und rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer, die den Transparenzanforderungen des Artikels 50 im EU AI Act entsprechen. Die Formulierungen sind so gewählt, dass sie die gesetzliche Pflicht erfüllen, ohne den Nutzer bzw. die Nutzerin abzuschrecken – im Gegenteil: Sie managen die Erwartungshaltung und schaffen Vertrauen.
Option 1: Modern & Lässig (Perfekt für E-Commerce & junge B2C-Startups)
Diese Variante ist direkt, sympathisch und integriert den gesetzlichen Hinweis nahtlos in die Begrüßung.
„Hi! Ich bin der digitale KI-Assistent von [Name des Startups]. Ich antworte blitzschnell auf deine Fragen. Gut zu wissen: Ich bin eine Künstliche Intelligenz. Falls ich mal nicht weiterweiß, leite ich dich direkt an einen Menschen aus unserem Team weiter. Wie kann ich dir heute helfen?“
Option 2: Professionell & Seriös (Ideal für B2B, SaaS oder FinTech)
Wenn die Zielgruppe formeller ist (Sie-Form), sollte der Disclaimer sehr klar und funktional gehalten sein. Hier steht die Transparenz im Vordergrund.
„Willkommen im Support-Chat von [Name des Startups]. Bitte beachten Sie: Um Ihnen möglichst ohne Wartezeit zu helfen, kommunizieren Sie hier zunächst mit unserem KI-basierten Assistenten. Sie haben jederzeit die Möglichkeit, im Verlauf des Chats eine echte Mitarbeiterin oder einen Mitarbeiter anzufordern. Was ist Ihr Anliegen?“
Option 3: Minimalistisch & Kurz (Für kleine Chat-Widgets auf dem Smartphone)
Wenn der Platz auf mobilen Bildschirmen begrenzt ist, muss der Hinweis extrem komprimiert, aber dennoch eindeutig sein.
„KI-Support: Hallo! Ich bin ein virtueller Assistent und helfe dir sofort weiter. (Hinweis: Generiert durch Künstliche Intelligenz). Stell mir deine Frage!“
Pro-Tipps für die rechtssichere Einbindung
Damit der Disclaimer vor Abmahnungen schützt, müsst ihr bei der Implementierung im Frontend folgende Dinge beachten:
- Sichtbarkeit: Der Hinweis darf nicht in den AGB oder im Impressum versteckt werden. Er muss direkt zu Beginn der Interaktion sichtbar sein (z. B. als automatische erste Begrüßungsnachricht im Chat-Fenster).
- Klarheit: Nutzt eindeutige Begriffe wie „künstliche Intelligenz“, „KI-Assistent“ oder „virtueller Bot“. Vermeidet es, dem Bot einfach nur einen menschlichen Namen (z. B. „Kundenberaterin Sarah“) zu geben, ohne den KI-Hinweis deutlich zu ergänzen.
- Optisches Signal: Ein kleines Roboter-Icon oder ein Badge wie „AI-Support“ am Avatar des Chatbots hilft zusätzlich, die Nutzer*innenerwartung direkt auf einen Blick rechtssicher zu steuern.
Fünf aktuelle Experten-Statements zum Thema EU AI Act
Markus Ehrenmann, Chief Technology Officer bei Open Systems:
„Die Schlagzeilen um die Fristverlängerung im EU AI Act wiegen viele Unternehmen in falscher Sicherheit. Zwar hat die EU-Kommission die Anforderungen für Hochrisiko-KI-Systeme um rund 16 Monate verschoben, da technische Standards und Prüfverfahren noch nicht flächendeckend verfügbar sind. Wer daraus jedoch ableitet, dass beim Thema KI-Compliance mehr Zeit bleibt, unterschätzt den akuten Handlungsbedarf.
Denn die zentralen Transparenz- und Governance-Pflichten greifen schon ab August. Bereits in wenigen Wochen müssen Unternehmen nachweisen können, wie sie KI-Systeme steuern und überwachen – von Risikomanagement über technische Dokumentation bis hin zur menschlichen Aufsicht. Diese Vorgaben sind kein bürokratischer Selbstzweck, sondern der Rahmen für einen sicheren und verantwortungsvollen Einsatz von KI. Unternehmen, die die Fristverlängerung als Aufschub ihrer Verantwortung verstehen, setzen sich unnötigen Compliance-, Sicherheits- und Reputationsrisiken aus.“
Dirk Pfefferle, General Manger von Diligent DACH:
„Die bevorstehende Frist für die Transparenzvorschriften des EU AI Acts markiert einen Wendepunkt, denn sie verlagert die KI-Debatte von Grundsatzfragen hin zur praktischen Umsetzung. Ab August 2026 müssen Organisationen mehr tun, als nur über verantwortungsvolle KI zu sprechen. Sie müssen bestimmte KI-Nutzungen gemäß EU AI Act klar offenlegen – etwa wenn Nutzer mit bestimmten KI-Systemen interagieren, und in festgelegten Fällen, wenn Inhalte KI-generiert oder manipuliert wurden.
Transparenz ist kein Hindernis für Innovation, sondern die Grundlage für Vertrauen. Und gerade für deutsche Vorstände bedeutet das: KI-Transparenz ist längst nicht mehr nur eine technische oder Compliance-Frage, sondern ein zentrales Thema für Governance und Aufsicht. Organisationen, die ihre KI-Systeme erfassen, Risiken klar klassifizieren, Verantwortlichkeiten zuweisen und nachvollziehbare Kontroll- und Freigabeprozesse etablieren, sind nicht nur mit Blick auf Compliance besser aufgestellt, sondern stärken auch ihre Glaubwürdigkeit gegenüber Kunden, Investoren und Regulierungsbehörden.“
Axel Deininger CIO, Utimaco:
„Auch wenn die Deadline für Hochrisiko-KI-Produkte verschoben wurde, bleibt der 2. August ein wichtiger Meilenstein in der Umsetzung des EU AI Acts. Ab diesem Datum werden die Transparenzanforderungen verpflichtend. Während für die meisten Anwender von KI-Systemen ein Label genügt, müssen Anbieter und Betreiber von KI-Systemen mit allgemeinem Verwendungszweck ihre Outputs auch maschinenlesbar kennzeichnen.
Ein ergänzend zum AI Act veröffentlichter Code of Practice sieht dafür signierte Metadaten vor. Für diese Signatur benötigen Anbieter und Betreiber sichere kryptografische Systeme, um Unmanipulierbarkeit sicherzustellen. Hardware-Sicherheitsmodule (HSMs) bilden die hardwarebasierte Grundlage für die Sicherung der kryptografischen Schlüssel, mit denen digitale Signaturen überprüft werden – eine unverzichtbare Voraussetzung für den fälschungssicheren Nachweis der Herkunft von KI-Inhalten. Unternehmen aus der Branche sollten dabei aber nicht nur das ‘Jetzt’ im Blick haben, sondern auch die rasante Entwicklung von Quantencomputern. Zukunftssichere Verschlüsselungssysteme müssen kryptoagil sein, um auch mit neuen, quantensicheren Algorithmen arbeiten zu können.“
Petr Amrhyn, CEO von Swisscom Trust Services:
„Der AI Act der EU ist ein wichtiger Schritt in Richtung mehr Vertrauen im digitalen Raum. Wir sollten diese Regularien nicht als Innovationsbremse sehen, sondern als Chance, mehr Akzeptanz für die Technologie in der Bevölkerung zu schaffen. Künstliche Intelligenz ist inzwischen ein fester Bestandteil der Gesellschaft und der täglichen Arbeit in Unternehmen geworden. Jetzt geht es darum, KI-generierten Content so zu kennzeichnen, dass Nutzerinnen und Nutzer es direkt erkennen können. Dies geht weit über das Labelling als „AI Generated“ bei künstlich erzeugten Bildern hinaus. Die Inhalte sollen von KI-Systemanbietern auch maschinenlesbar gekennzeichnet werden. Vor allem in regulierten Kontexten wird dies wichtig. Verantwortliche sollten stets nachvollziehen können, wo wann welches KI-Modell Input geliefert oder Arbeitsschritte selbstständig übernommen hat. Automatisierbare Timestamping- und Signaturfunktionen werden in diesem Zusammenhang zur Pflicht für Unternehmen, die KI tief in ihre Geschäftsprozesse einbinden wollen."
Tim Beck, CEO und Co-Founder von BLP Digital:
„Die Absicht hinter dem EU AI Act ist richtig: Menschen vor Missbrauch schützen. Das Problem ist die Umsetzung – und die ist typischer Bürokratie-Irrsinn. Alles ist entweder klein-klein durchreguliert oder so schwammig, dass am Ende Juristen statt Ingenieure entscheiden, was möglich ist.
Ein Beispiel: KI kann Bewerbungsprozesse deutlich beschleunigen. Aber bereits das Vorsortieren von Lebensläufen gilt unter dem AI Act als Hochrisiko-System. Das bedeutet konkret: technische Dokumentation, Protokollierungspflichten, menschliche Aufsicht, Konformitätsbewertung und die Registrierung in einer EU-Datenbank.
Dabei reden wir über ein Tool, das der Personalabteilung einfach nur helfen soll, aus 500 Bewerbungen die 20 relevantesten herauszufiltern. Und das ist kein Einzelfall. Der AI Act ist voll von solchen Beispielen, bei denen aus praktischen Werkzeugen bürokratische Großprojekte werden.
Wer den verantwortungsvollen Einsatz von KI so kompliziert macht, dass Unternehmen Projekte lieber aufschieben oder ganz bleiben lassen, schützt niemanden. Ganz im Gegenteil: Er bremst Innovation, gefährdet die Wettbewerbsfähigkeit und überlässt die technologische Führung anderen.“
Ark Climate: System-Update fürs Rathaus
Wie das 2024 gegründete GovTech-Start-up Ark Climate die Excel-Ära beendet und den kommunalen Klimaschutz automatisiert.
Kommunen sind der Flaschenhals der Energiewende: Die Ziele sind ambitioniert, doch in den Rathäusern regieren oft veraltete Software und endlose Tabellenkalkulationen. Wenn deutsche Städte und Landkreise bis 2040 oder 2045 klimaneutral werden sollen, scheitert es selten am politischen Willen, sondern an der operativen Umsetzung. Daten zu Emissionen sind auf verschiedene Excel-Dokumente verteilt, Bürger*innenbeteiligungen versanden in intransparenten Prozessen und Fachabteilungen arbeiten in Silos. Das 2024 gegründete Münchner GovTech-Start-up Ark Climate adressiert genau diese Lücke mit einer KI-gestützten SaaS-Lösung im komplexen Markt des öffentlichen Sektors.
Frisches Kapital für einen zähen Markt
Anfang März 2026 schloss das Unternehmen eine Pre-Seed-Finanzierungsrunde über 2,1 Millionen Euro ab, angeführt vom ClimateTech-VC Satgana. Ein massiver Vertrauensbeweis in einem Marktumfeld, das für lange Verkaufszyklen und hohe Risikoaversion bekannt ist. Ark Climate räumte bereits 2024 den Gründungspreis „Digitale Innovationen“ ab und wurde zum Newcomer des Jahres bei den German Startup Awards 2026 gekürt. Doch wie überlebt man mit dem frischen Kapital die oft zermürbenden Verkaufszyklen in der Verwaltung?
Ruth Bosse, CEO von Ark Climate, kontert dieses Klischee gelassen: „Bei uns dauern die Sales-Cycles tatsächlich gar nicht so lang, wie sonst im öffentlichen Sektor üblich, sondern wirklich nur drei bis vier Monate.“ Der Grund dafür sei das tiefe Verständnis für die Kund*innen und ein Produkt, das einen echten, bislang ungelösten Bedarf treffe. „Wenn man so schnell verkauft, geht einem auch nicht auf halber Strecke die Puste aus“, betont die Gründerin. Die 2,1 Millionen Euro fließen daher primär in den Aufbau des inzwischen zwölfköpfigen Teams. Man habe einen starken Mix aus Tech, Sales und Customer Success zusammengestellt. „Lauter super motivierte, smarte und richtig nette Menschen. Genau die braucht es, um in diesem Markt Tempo zu machen“, so Bosse weiter.
Gründer-DNA und das B2G-Ökosystem
Hinter Ark Climate steht eine Gründerin mit klarem Founder-Market-Fit: Bosse bringt rund 20 Jahre Erfahrung aus der Kommunalpolitik mit. Sie hält einen Master in Mathematik der TU Berlin, einen MBA und promoviert zu politischen Klimaschutzmaßnahmen. Zuvor arbeitete sie fünf Jahre bei McKinsey und entwickelte dort unter anderem den Klimafahrplan 2022 für Stuttgart mit.
Die Historie von Ark Climate ist von Pragmatismus geprägt. Die Gründung startete gebootstrappt mit einem klassischen Beratungsansatz, um den Bedarf über Strategieprojekte in Kommunen zu validieren. Dies brachte erste Umsätze und tiefe Einblicke, wobei Würzburg als erster Entwicklungspartner agierte. Heute sitzt das Team, gefördert durch das exist-Gründungsstipendium, im Münchner Start-up-Inkubator WERK1.
Auf die Bedeutung dieses Standorts angesprochen, gerät die CEO ins Schwärmen: „Das WERK1 finden wir mega!“ Vor allem die Nähe zu anderen GovTechs wie SUMM AI und Merlin sei Gold wert. „Gerade in einem so speziellen Markt wie B2G ist dieser Austausch super wichtig, weil man eben nicht jedes Thema komplett allein durchdenken muss“, erklärt Bosse. Zudem helfe das Ökosystem beim personellen Wachsen, da sich dort viele passende Talente bewegen würden.
SaaS statt Zettelwirtschaft: KI als Problemlöser
Das Produkt von Ark Climate ist eine „AI first“-Software-as-a-Service-Plattform für Klimaschutzabteilungen. KI-gestütztes Daten- und Maßnahmen-Management soll die Effizienz abteilungsübergreifend massiv erhöhen und durch integrierte Assistenten Beratungskosten senken. Ein Dashboard macht Erfolge für die Öffentlichkeit sichtbar – besonders wichtig für Politiker*innen, die auf das Vertrauen der Wähler*innen angewiesen sind. Abgerechnet wird via gestaffeltem Lizenzmodell nach Einwohner*innenzahl. Da der öffentliche Sektor höchste Anforderungen stellt, ist die Lösung DSGVO-konform und garantiert Hosting auf deutschen Servern.
Doch wie schafft eine KI verlässliche Auswertungen, wenn Rohdaten unstrukturiert oder tief in analogen Aktenordnern versteckt sind? Bosse räumt ein, dass der allererste Schritt reine Fleißarbeit sei: „Wir digitalisieren all diese Informationen und führen sie zusammen.“ Dafür habe man eigene KIs gebaut, die beispielsweise alte PDF-Dokumente auslesen und direkt in die Software einspielen. „Damit holen wir das Wissen raus aus den Aktenordnern“, verspricht die Gründerin.
Der eigentliche Clou liege jedoch im Domänenwissen: „Wir haben sehr viel von unserem eigenen Wissen rund um kommunalen Klimaschutz im Tool hinterlegt“, erklärt Bosse. „So können auch Kommunen, die selbst noch kaum Daten haben, von Anfang an von uns lernen – und natürlich auch voneinander.“ Man sei nicht darauf angewiesen, dass erst unzählige Daten eingespeist werden müssten, was den entscheidenden Vorteil gegenüber einer leeren Excel-Tabelle ausmache.
Kampf gegen Excel und leere Kassen
Der Markt für „Climate Compliance“ ist gigantisch: Fast alle der rund 10.750 deutschen Kommunen stehen unter Zugzwang, Klimaschutzkonzepte vorzulegen. Der Hauptkonkurrent ist oft der Status quo: Microsoft Excel und traditionelle Beratungshäuser. Etablierte kommunale IT-Dienstleister*innen tun sich teils schwer, derart nutzer*innenzentrierte Nischen-Lösungen schnell zu bauen.
Trotzdem stellt sich die Gretchenfrage an den Vertrieb: Wie argumentiert man bei klammen Stadtkämmerern für eine Investition in Software, wenn Excel ohnehin vorhanden ist? Bosse rechnet entschlossen vor: „Ark bringt einem Kunden unterm Strich deutlich mehr Geld ein, als es kostet.“ Erstens würden enorme Berater*innenkosten gespart, die bei klassischen Projekten schnell 200.000 bis 300.000 Euro verschlingen. Vieles davon decke die KI in Kombination mit der Berichtsfunktion der Software ab. Zweitens sinken die Personalkosten durch die enorm gestiegene Effizienz. „Personal ist im öffentlichen Sektor das Thema überhaupt: Über 600.000 Stellen sind unbesetzt, der Fachkräftemangel trifft die Verwaltungen mit voller Wucht“, mahnt die CEO. Drittens hole der integrierte KI-Förderagent aktiv Fördergelder rein, meist im sechsstelligen Bereich. Bosses Fazit ist deshalb eindeutig: „Wenn man das zusammenrechnet, ist die Lizenz für Ark am Ende keine Kostenfrage, sondern rechnet sich für jeden Kämmerer.“
Skalierung und der lukrative Lock-in-Effekt
Das B2G-Geschäftsmodell (Business-to-Government) birgt Hürden durch komplexe Haushaltsplanungen und strenge Vergaberichtlinien. Dennoch kooperiert Ark Climate bereits mit 53 Kommunen bundesweit, darunter Berlin Friedrichshain-Kreuzberg, Solingen, Bamberg, Kassel und Überlingen. Sogar das Umweltministerium des Landes Schleswig-Holstein arbeitet bereits mit dem Start-up.
Die Strategie, sich bedarfsgerecht an dem/der Kund*in zu entwickeln, zahlt sich aus. Gelingt es, die Software flächendeckend als Standard zu etablieren, profitiert Ark Climate von einem entscheidenden Branchenmerkmal: dem Lock-in-Effekt. Einmal integrierte Behörden-Software wird wegen des immensen Wechselaufwands nur sehr selten wieder gekündigt.
Der Weg zur flächendeckenden Skalierung in den nächsten 24 Monaten ist bereits abgesteckt, und der Vertriebsprozess sei massiv standardisiert. Man wisse genau, mit wem man sprechen müsse – vom Klimaschutzmanager bis zum Dezernenten. „Ich bin sehr zuversichtlich, dass wir Ende dieses Jahres über 100 Kunden stehen und Ende nächsten Jahres bei mindestens 200“, gibt sich Bosse ambitioniert.
Dafür nimmt das Start-up zwei wichtige Meilensteine ins Visier. „Zum einen große Rahmenverträge“, verrät die Gründerin. „Mit einigen Bundesländern sind wir gerade in den finalen Schritten, dass die Software gleich für alle Kommunen des Landes beschafft wird – das ist für die Skalierung super wichtig.“
Zum anderen kündigt Bosse neue Produkte an: Mit Ark Urban Planning und Ark Mobility sollen bald auch Stadtplanungs- und Mobilitätsabteilungen bedient werden. Die Vision geht längst über das Klima hinaus: „Wir entwickeln uns damit Schritt für Schritt vom KI-Co-Piloten für den Klimaschutz zum Co-Piloten für die ganze Verwaltung.“
„Move fast and get hacked“: Warum die Start-up-Kultur das perfekte Ziel für Cyberkriminelle ist
Start-ups wähnen sich sicher – ein fataler Irrtum. Im Interview erklärt Baobab-Mitgründer und CEO Vincenz Klemm, warum agiles Wachstum und laxe Zugangsregeln heute im Ruin enden können.
Schnelligkeit, Vernetzung und eine blitzschnelle Time-to-Market: Das sind die Lebensadern erfolgreicher Start-ups. Doch genau dieses Mantra – „Move fast and break things“ – öffnet Cyberkriminellen heute Tür und Tor. Längst sitzen Hacker*innen nicht mehr in dunklen Kellern und knacken mühsam komplexe Codes. Sie nutzen automatisierte Plattformmodelle und Abos aus dem Darknet, um im großen Stil massenhaft Daten abzugreifen.
Eine umfassende Auswertung von Baobab Risk Solutions im aktuellen Data Breach Report zeigt erschreckende Zahlen – und auch wenn die Daten keinen Anspruch auf vollständige Marktrepräsentativität erheben, sprechen die Trends eine klare Sprache: Ein Drittel der Kleinunternehmen hortet riesige Mengen sensibler Daten, doch bei mehr als der Hälfte fehlt es am grundlegendsten Schutz.
Wir haben mit Vincenz Klemm, Mitgründer und Geschäftsführer des Cyber-Assekuradeurs Baobab Risk Solutions, gesprochen – über verhängnisvolle Produktentscheidungen, gefährliche Cloud-Illusionen, den Due-Diligence-Hammer bei Finanzierungsrunden und die Frage, ob Sicherheit für junge Start-ups überhaupt noch bezahlbar ist.
StartingUp: Vincenz, euer Data Breach Report zeigt, dass selbst kleine Firmen mit weniger als 5 Millionen Euro Umsatz oft riesige Mengen sensibler Daten verwalten. Dennoch glauben viele Gründer, sie seien zu unbedeutend für Hacker. Wie kalkulieren automatisierte Angreifer heute den „Wert“ eines Start-ups und warum ist diese gefühlte Unsichtbarkeit in der Skalierungsphase so gefährlich?
Vincenz Klemm: Das Vorgehen moderner Cyberkrimineller ist heute rein opportunistisch. Das bedeutet, dass Opfer selten gezielt nach ihrem konkreten Unternehmenswert oder Umsatz ausgewählt werden. Stattdessen nutzen Angreifende schlichtweg jede sich bietende Gelegenheit, die sich durch eine Sicherheitslücke auftut. Möglich wird dies durch eine weitreichende Industrialisierung und Automatisierung der Cyberkriminalität. Hacker*innen kaufen heute im Dark Web massenhaft kompromittierte Zugangsdaten und setzen diese mithilfe von Bots vollautomatisiert ein.
Diese Schadsoftware klopft an tausende digitale Türen gleichzeitig. Durch diesen extrem hohen Automatisierungsgrad ist der Aufwand für einen Cyberangriff drastisch gesunken – die Grenzkosten für die Kriminellen gehen quasi gegen null. Vor diesem Hintergrund spielt die Unternehmensgröße für die Angreifenden keine Rolle mehr. Ob ein Betrieb 20 oder 2.000 Mitarbeitende hat, ist den automatisierten Systemen völlig egal. Was zählt, ist einzig und allein die verwundbare Schnittstelle. Die Bedrohung ist damit absolut allgegenwärtig geworden und trifft längst nicht mehr nur Großkonzerne.
StartingUp: Für nur 250 Dollar im Monat können Kriminelle Darknet-Abos für gestohlene Datensätze buchen. Nutzen Hacker hier exakt die SaaS- und Skalierungslogiken der Tech-Welt gegen uns? Und wie gelingt jungen Unternehmen der Spagat zwischen schnellem Wachstum und IT-Sicherheit?
Vincenz Klemm: Cyberkriminalität ist heute eine hochprofessionell aufgestellte, moderne Industrie, die exakt dieselben Business-Logiken, SaaS-Strukturen und Skalierungseffekte nutzt wie die erfolgreichsten Tech-Unternehmen der Welt. Anstatt das Rad neu zu erfinden, sollten Start-ups konsequent etablierte SaaS-Tools und Marktführer wie AWS für die Cloud-Infrastruktur oder 1Password für das Identitätsmanagement nutzen. Diese Anbieter verfügen über riesige, dedizierte Security-Teams und robuste Sicherheitsmechanismen, die ein junges Unternehmen nicht selbst finanzieren könnte. Durch dieses Modell liegt die Sicherheitsverantwortung für die grundlegende Infrastruktur nicht mehr allein beim eigenen Team, sondern wird mit den zertifizierten Providern geteilt. So lässt sich maximale Geschwindigkeit mit professionellem Schutz verbinden.
StartingUp: Trotz des Anspruchs technologischer Exzellenz zeigt euer Report, dass über die Hälfte der kleineren Unternehmen auf eine Multi-Faktor-Authentifizierung (MFA) verzichtet und Passwörter oft im Klartext vorliegen. Warum klaffen Anspruch und Wirklichkeit beim grundlegenden Zugangsschutz so weit auseinander?
Vincenz Klemm: Es ist ein Paradoxon der Gründerszene: Man entwickelt hochkomplexe Plattformen, lässt aber die digitale Vordertür offenstehen. In der typischen „Wachsen, Wachsen, Wachsen“-Phase liegt der Fokus fast ausschließlich auf Schnelligkeit. Essenzielle Maßnahmen wie die Multi-Faktor-Authentifizierung (MFA) werden weggelassen, weil sie fälschlicherweise als Tempobremse wahrgenommen werden. Man will keine Reibung – und opfert die Basis-Security.
Dabei ist Security-Exzellenz kein späteres Zusatzprojekt, sondern muss organisch mitwachsen. Sicherheitsmaßnahmen sollten von der ersten Sekunde an aktiv gelebt werden. Der entscheidende Hebel ist die Kultur: Wer MFA von Tag eins an verankert, etabliert Sicherheit als ganz normalen Standard. Wer das Thema erst bei 50 Mitarbeitenden nachträglich einführen will, kämpft gegen schlechte Gewohnheiten.
StartingUp: Der Trend geht hin zu „Info-Stealern“, die Zugangsdaten und aktive Session-Cookies direkt aus dem Browser fischen. Da in Start-ups oft private und berufliche Endgeräte verschwimmen (BYOD) : Wie können sich Gründer schützen, wenn Angreifer sich mit völlig legitimen Zugangsdaten des eigenen Teams einloggen?
Vincenz Klemm: Gegen Info-Stealer, die Session-Cookies und Passwörter direkt aus dem Browser fischen, hilft nur ein radikales Umdenken: weg vom Vertrauen in Passwörter, hin zu einer strikten Zero-Trust-Architektur. Nach dem Prinzip „Niemals vertrauen, immer überprüfen“ darf keinem Gerät und keinem Nutzenden standardmäßig vertraut werden – völlig egal, ob es sich um das private Smartphone oder den Firmenlaptop handelt. Jeder Zugriff muss kontinuierlich und kontextbasiert verifiziert werden.
Den effektivsten und pragmatischsten Schutz vor unbefugten Zugriffen bietet dabei eine lückenlose MFA. Selbst wenn Passwörter gestohlen werden, scheitern automatisierte Angriffe in der Regel am fehlenden zweiten Faktor. Damit dieses Schutzschild hält, ist ein sauberes Konfigurationsmanagement wichtig. Start-ups müssen ihre Systemeinstellungen systematisch absichern, überwachen und pflegen. Nur so wird verhindert, dass Sicherheitslücken durch Fehlkonfigurationen entstehen – etwa weil MFA für bestimmte Admin-Schnittstellen versehentlich deaktiviert wurde oder Session-Cookies zu lange gültig bleiben. Wer diese drei Säulen kombiniert, entzieht Info-Stealern die Grundlage, selbst wenn das Gerät eines Mitarbeitenden bereits kompromittiert ist.
StartingUp: Fast 40 Prozent der Schäden entstehen durch Phishing, wobei bereits 80 Prozent dieser Social-Engineering-Angriffe KI-gestützt ablaufen. Wie leicht hebeln solche personalisierten, täuschend echten KI-Angriffe die „menschliche Firewall“ im stressigen Start-up-Alltag aus?
Vincenz Klemm: Weil die Angriffe täuschend echt wirken, ist das gezielte Training der Mitarbeitenden eine essenzielle Sicherheitsmaßnahme, um den Faktor Mensch resilienter zu machen. Bei der SaaS-Cloud-Nutzung sollte man dem Prinzip „Least Privilege“ folgen. Durch das Prinzip der minimalen Rechte wird die Vergabe übermäßiger Rechte vermieden, was den potenziellen Schaden im Ernstfall begrenzt.
Zudem bildet die Multi-Faktor-Authentifizierung auch hier einen zentralen Baustein für den Schutz von Konten und Systemen. Unterstützung kommt dabei auch von den großen Tech-Konzernen, die die Sicherheit aktiv stärken, indem sie beispielsweise automatische Warnmeldungen bei Logins von ungewöhnlichen Standorten ausgeben.
StartingUp: Gerade kleinere Unternehmen weisen oft erhebliche Lücken bei der Patch-Disziplin auf. Wie stark schauen Investoren bei Finanzierungsrunden oder Exits heute auf die IT-Hygiene? Werden unentdeckte Leaks oder fehlendes MFA zum echten Dealbreaker in der Due Diligence?
Vincenz Klemm: Kritische Schwachstellen sind auch bei Finanzierungsrunden und Exits ein absolut relevantes Thema, weshalb Investor*innen heute längst nicht mehr nur eine klassische Tech-Due-Diligence, sondern gezielte Cyber Security Due Diligences durchführen. Ein echter Dealbreaker ist die mangelnde IT-Hygiene im Normalfall jedoch nur dann, wenn die Mängel schlichtweg nicht behebbar oder extrem gravierend sind.
Stattdessen führen unentdeckte Leaks, fehlendes MFA oder veraltete Software in der Praxis häufig zu konkreten Auflagen: Die Verbesserung der Sicherheitsstandards wird dann zu einer Bedingung gemacht, die es nach dem Closing – oder in besonders akuten Fällen bereits direkt davor – konsequent umzusetzen gilt.
StartingUp: Durch die neue NIS2-Richtlinie wird IT-Sicherheit wie der MFA-Einsatz europaweit zur gesetzlichen Pflicht. Das klingt nach Bürokratie und teuren Beratern. Können sich Bootstrapping- oder knapp finanzierte Seed-Start-ups diese neuen Standards personell und finanziell überhaupt leisten?
Vincenz Klemm: Die Einführung von Standards wie MFA ist für Bootstrapping-Start-ups oder knapp finanzierte Seed-Unternehmen finanziell und personell absolut machbar, da es sich hierbei hauptsächlich um ein kulturelles Problem handelt. Es scheitert in den Unternehmen meist überhaupt nicht an der Technik, sondern an der Akzeptanz, den Gewohnheiten und der Mentalität der Mitarbeitenden.
Aus technologischer und budgetärer Sicht ist die Hürde extrem niedrig: Es gibt auf dem Markt nur sehr wenige IT-Lösungen oder Systeme, die MFA technisch überhaupt nicht unterstützen. Somit lässt sich die gesetzliche Pflicht mit einer hohen technischen Kompatibilität zu sehr geringen Kosten umsetzen.
StartingUp: Kritisch gefragt: Müssen Start-ups ihr knappes Budget wirklich in MDR-Dienste und Cyber-Policen stecken? Reicht es nicht völlig aus, wenn sie einfach kompromisslos ihre Hausaufgaben machen – also MFA erzwingen, Software patchen und Backups testen?
Vincenz Klemm: IT-Hausaufgaben wie MFA, Patches und Backups kompromisslos zu erledigen ist zwar das Fundament, reicht allein jedoch nicht aus, da effektive IT-Sicherheit auf dem Layer-Prinzip basiert. Bei diesem Schichtenmodell ergänzen sich mehrere Schutzebenen gegenseitig: Je mehr Schichten implementiert sind, desto stärker ist der Gesamtschutz. Managed Detection and Response (MDR) fungiert hierbei als eine weitere, hochwirksame Sicherheitsebene.
Beim Baobab MDR setzen wir beispielsweise auf eine flexible Abrechnung pro Seat und ohne Mindestabnahme an Geräten, was gerade für kleinere Teams eine hohe Kosteneffizienz bietet. Zudem bringt das Auslagern an ein hochprofessionelles Security Operations Center (SOC) einen enormen Ressourcen- und Wissensgewinn: Das Start-up spart wertvolle eigene Manpower und nutzt direkt externes Expertenwissen, das intern oft gar nicht vorhanden ist.
StartingUp: Danke, Vincenz Klemm, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
PapierNest: riskante Konsolidierungsstrategie im schrumpfenden Grußkartenmarkt
In Zeiten allgegenwärtiger Messenger-Dienste gilt der Markt für analoge Grußkarten als strukturell rückläufig. Dennoch wollen die Hamburger Gründer Constantin von Braun und Burkhard Schepermann mit ihrem Grußkartenverlag PapierNest beweisen, dass durch eine B2B-Plattformstrategie und strategische Zukäufe nach wie vor Wachstum möglich ist. Ein genauerer Blick auf das Geschäftsmodell offenbart jedoch operative Fallstricke.
Die Basis von PapierNest bildet eine konsequente Buy-and-Build-Strategie. Nach der Gründung des Goldbek Verlags im Jahr 2003 erwarben die Gründer 2023 den Schweizer Traditionsverlag ABC und formten daraus die heutige Dachmarke. Durch diese Expansion beansprucht das Unternehmen im DACH-Raum mittlerweile einen Platz unter den Top 5 der Branche.
PapierNest versteht sich heute nicht mehr primär als Verlag, sondern als Systemdienstleister für den stationären Handel. Doch der massive Wachstumssprung birgt Herausforderungen: Die Integration völlig unterschiedlicher Verlagskulturen ist ein komplexer Prozess, der das Tagesgeschäft und die Lieferfähigkeit keinesfalls gefährden darf.
Das Plattform-Paradoxon: Flächenproduktivität vs. Vorleistungsfalle
Die Kernstrategie des Unternehmens ist die Abkehr vom reinen Eigenmarken-Vertrieb. PapierNest positioniert sich als Plattform, die das Sortiment auf den Verkaufsflächen bündelt. Eigene Marken wie Goldbek und ABC werden dabei gezielt mit Partner-Brands wie Ohh Deer und Pictura verzahnt. In der Schweiz, wo PapierNest nach eigenen Angaben Marktführer ist, umfasst dieses Netzwerk unter anderem Caroline Gardner, Photoglob, Nostalgic Art und Bug Art.
Für den Handel reduziert das die Komplexität durch einen zentralen Ansprechpartner. Was in der Theorie nach einer klassischen Win-win-Situation klingt, birgt in der Praxis für PapierNest enorme operative und finanzielle Hürden:
- Ein derartiges Plattformmodell für physische Produkte ist extrem kapitalintensiv.
- Das Unternehmen muss die Fremdmarken vorfinanzieren und logistisch bündeln.
- In einem von hohen Papier- und Frachtkosten geprägten Markt trägt PapierNest bei sinkender Nachfrage das volle Lagerrisiko.
- Es droht die Kannibalisierung des eigenen Sortiments: Wenn Händler*innen aus Platzgründen nur Bestseller ins Regal stellen, könnten angesagte Partner-Marken langfristig die eigenen, margenstärkeren Hausmarken verdrängen.
Der "KartenWunder"-Moonshot: Zwischen Greenwashing-Risiko und Tech-Spielerei
Trotz der klaren B2B-Ausrichtung entwickelt das Unternehmen jährlich hunderte Neuheiten für den Endkonsument*innen. Die aktuelle Kollektion „Karten Wunder“, die in Zusammenarbeit mit Branchenpionier Achim Perleberg entstand, soll die physische Karte mit einer digitalen Erlebnisebene verbinden. Scannt der/die Nutzer*in einen QR-Code, öffnet sich eine Augmented-Reality-Animation (AR) mit Musik und bewegten Figuren auf dem Smartphone. Gleichzeitig setzt die Serie auf schwer recycelbare Heißfolienveredelungen für eine besondere Haptik.
Hier zeigen sich zwei gravierende Reibungspunkte in der Produktstrategie:
- Das Nachhaltigkeits-Paradoxon: Die Vorgängerkollektion wurde noch unter dem Namen „Green Karma“ als nachhaltig positioniert. Dem Handel im direkten Anschluss schwer abbaubare Premiumprodukte mit aufwendiger Folienveredelung anzubieten, wirft Fragen bezüglich einer ernstgemeinten Nachhaltigkeit auf und macht das Unternehmen angreifbar für Greenwashing-Vorwürfe.
- Zweifelhafter AR-Nutzen: Die Nutzung von Augmented Reality via QR-Code bedeutet für den/die Endkonsument*in hohe Hürden im Alltag – vom Zücken des Smartphones über das Scannen bis hin zum Laden der Inhalte. Es ist fraglich, ob diese digitalen Features von den Karten-Empfänger*innen tatsächlich genutzt werden, oder ob sie primär als PR-Argument und Verkaufs-Gimmick gegenüber den Einkäufer*innen im Handel fungieren.
Gefangen zwischen Branchenriesen und Digital-Playern
Der globale Grußkartenmarkt verliert durch die Digitalisierung an Volumen, kompensiert diese Verluste jedoch teilweise durch höhere Stückpreise. Da viele kleine Verlage keine Nachfolger*innen finden, lassen sich Marktanteile durch Zukäufe geschickt konsolidieren.
Dennoch bewegt sich PapierNest in einem echten Haifischbecken:
- Im B2B-Segment dominieren etablierte Riesen wie bsb-obpacher oder Avancarte, die ihre Drehständer-Flächen erbittert verteidigen.
- Gleichzeitig attackieren B2C-Digital-First-Player wie Moonpig oder Send-a-Smile den Markt direkt an dem/der Endkonsument*in. Diese Anbieter bergen die akute Gefahr, klassische Grußkartenkäufer*innen langfristig komplett aus den Buchhandlungen ins Netz abzuziehen.
Das größte strukturelle Risiko für PapierNest bleibt schlussendlich die fundamentale Abhängigkeit vom stationären Einzelhandel. Das komplette Geschäftsmodell steht und fällt mit der Laufkundschaft in Buchhandlungen und Boutiquen. Sollten die Frequenzen in den Innenstädten in den kommenden Jahren weiter sinken und der Point of Sale massiv an Relevanz verlieren, stößt auch die am besten optimierte Flächenproduktivität unweigerlich an ihre Grenzen.
naturnista und der Stresstest der Pet-Humanization
Das 2026 von Ann-Kathrin Tripkewitz und Alizée Horend gegründete Münchner Pet-Care-Start-up naturnista verspricht Prävention aus dem Napf. Doch wie schlägt es sich im harten D2C-Premium-Pet-Food-Markt?
Hinter der Marke naturnista stehen die beiden Gründerinnen Ann-Kathrin Tripkewitz und Alizée Horend. Aus der persönlichen Motivation heraus, einen alltagstauglichen und präventiven Ansatz für die Gesundheit ihrer eigenen Hunde zu finden – da der klassische Markt kaum verträgliche, wissenschaftlich fundierte Alternativen bot –, riefen sie das Unternehmen im Jahr 2026 ins Leben. Angetrieben von der Überzeugung, dass Hunde eine ehrliche und ganzheitliche Ernährung verdienen, fokussierten sich die Gründerinnen von Beginn an auf die Qualität der Rohstoffe und besonders schonende Herstellungsprozesse. Die naturnista GmbH verfolgt das langfristige Ziel, Hunde bedürfnisorientiert und vital zu begleiten.
Der USP: Wissenschaft im Napf
Das Start-up positioniert sich im stark wachsenden Premium-Segment und hat sich auf funktionale Futtertoppings sowie funktionelle Snacks für Hunde spezialisiert – die sogenannten Vital Bites. Das technologische und ernährungsphysiologische Alleinstellungsmerkmal (USP) der Produkte basiert auf einem aufwendigen Verfahren: Die Snacks werden besonders schonend gefriergetrocknet, um eine maximale Nährstoffdichte im fertigen Produkt zu erhalten. Zudem setzt naturnista auf reines Monoprotein (wie Huhn oder Rind), was die Produkte gezielt für sensible oder allergische Hunde attraktiv macht.
Ein weiterer Kern des Konzepts ist der Fokus auf die Darmgesundheit: Durch den Einsatz von fermentiertem Obst und Gemüse sollen prä-, pro- und postbiotische Effekte erzielt werden, die das Hundemikrobiom nachweislich unterstützen. Um sich von reinen Lifestyle-Produkten abzugrenzen, betont das Start-up einen wissenschaftlich fundierten Ansatz. Die Rezepturen wurden nach eigenen Angaben in enger Zusammenarbeit mit einem interdisziplinären Expert*innenteam aus Tierärzt*innen, Bioverfahrenstechniker*innen und Hundeernährungsberater*innen entwickelt.
Im Haifischbecken der Pet-Care
Das Geschäftsmodell von naturnista reitet auf der Welle des anhaltenden „Pet-Humanization“-Trends: Haustiere gelten in westlichen Märkten zunehmend als vollwertige Familienmitglieder, wodurch die Zahlungsbereitschaft der Halter*innen für Gesundheits- und Wellnessprodukte massiv gestiegen ist. Die Nachfrage nach Hunde-Nahrungsergänzungsmitteln wächst rasant. Gleichzeitig ist das Marktumfeld durch niedrige Eintrittsbarrieren extrem fragmentiert.
Naturnista trifft auf etablierte Konzerne sowie hunderte andere, oft VC-finanzierte D2C-Start-ups (Direct-to-Consumer), die individualisiertes Futter oder Supplements in Form von Pulvern, Tropfen und Drops anbieten. Der digitale Werbedruck ist massiv, was die Customer Acquisition Costs (Kosten für Neukund*innenakquise) im Pet-Care-Bereich stark in die Höhe treibt. Da das teure Gefriertrocknungs-Verfahren ohnehin für hohe Produktionskosten sorgt, gerät die Marge hier von zwei Seiten unter Druck.
Die Challenge: Erklärungsbedarf vs. Inflation
Die gezielte Ansprache des Hundemikrobioms bietet zwar eine moderne Story zur Produktdifferenzierung, allerdings ist der Erklärungsbedarf bei der/dem Endkund*in extrem hoch. Begrifflichkeiten wie „postbiotische Effekte“ befinden sich selbst im Humanbereich noch in der Erklärungsphase. Die Vermarktung von präventiven Gesundheitsansätzen erfordert daher eine tiefgreifende, kostspielige Content- und Aufklärungsarbeit. Zudem muss naturnista beweisen, dass die Toppings einen sichtbaren Mehrwert gegenüber herkömmlichen, deutlich günstigeren Snacks bieten.
Unser Fazit: Ohne starkes Kapital wird die Skalierung zum Stresstest
Für uns zeigt naturnista exemplarisch, wie zwei Gründerinnen einen eigenen „Pain Point“ in ein hochspezialisiertes Produkt übersetzen. Durch die Kombination von Monoproteinen und biotechnologischen Ansätzen (Fermentation) versuchen sie sich klug in einer qualitativen Nische zu positionieren. Die größte Herausforderung für die junge naturnista GmbH wird jedoch in der nachhaltigen Skalierung liegen. Das Start-up muss zeigen, dass es eine ausreichend breite Käufer*innenschaft dauerhaft an sich binden kann – idealerweise durch Abo-Modelle, um die immensen Marketingkosten durch einen hohen Customer Lifetime Value (CLV) zu refinanzieren.
Im gnadenlosen D2C-Haifischbecken wird es extrem schwer, die nötige Reichweite für diese hochpreisige Aufklärungs-Nische aus dem eigenen Cashflow aufzubauen. Das Produkt und der wissenschaftliche Ansatz überzeugen fachlich – doch ob die Bootstrapping-Luft reicht, um gegen kapitalstarke Mitbewerber zu bestehen, darf angesichts der drückenden CAC-Kosten stark bezweifelt werden. Perspektivisch wird naturnista frisches Venture-Capital benötigen, um den nächsten Wachstumssprung zu schaffen.
Die Bloomwell Group und der Boom im deutschen Cannabis-Markt
Goldrausch auf dem Prüfstand: Bloomwell feiert Cannabis-Awards, doch wie krisenfest ist das Telemedizin-Start-up bei politischem Gegenwind?
Die in Frankfurt ansässige Bloomwell Group ist eines der führenden Unternehmen für medizinisches Cannabis in Europa. Bei den „Business of Cannabis Awards“ in London wurde das Unternehmen kürzlich gleich doppelt ausgezeichnet: als „Consumer Technology Provider of the Year“ sowie mit dem Titel „Business Leader of the Year“ für Mitgründer und CEO Niklas Kouparanis. Doch hinter den Preisverleihungen und der Skalierungs-Story verbirgt sich ein hochdynamisches, politisch umkämpftes Marktumfeld. Ein genauerer Blick auf die Gründungsgeschichte, ein kritischer Check des Geschäftsmodells und die Rolle von Start-ups in diesem sensiblen Sektor.
Der Preis für den Erfolg – und das Image-Dilemma der Branche
Die aktuellen Auszeichnungen in London unterstreichen Bloomwells Anspruch, die europäische Cannabis-Industrie durch Technologie und Digitalisierung maßgeblich zu prägen. Doch schon bei der Preisverleihung zeigte sich ein Konflikt der jungen Industrie: die Wahrnehmung der Zielgruppe.
Kouparanis selbst bemängelte den Begriff „Consumer“ im Award-Titel – schließlich hätten über 90 Prozent der Nutzer*innen medizinische Motive. Zeigt das nicht exakt das Image-Dilemma der Branche, die ihre Patient*innen primär als Lifestyle-Konsument*innen vermarktet? „Einige Politiker und auch vermeintliche Sucht-Experten unterstellen Cannabis-Patient*innen pauschal, dass sie eigentlich gar keine ‚echten‘ Patient*innen sind, sondern sich quasi Rezepte erschleichen“, ärgert sich der Gründer. Für diesen Generalverdacht fehlten jegliche Belege; bei keinem anderen Medikament erlebe man eine solche Vorverurteilung.
Stattdessen fordert er einen weitaus kritischeren Blick auf den Zugang zu Benzodiazepinen oder Opioiden. Eine repräsentative Umfrage aus dem Jahr 2024 stützt seine These: Über 94 Prozent der Befragten gaben ein gesundheitliches oder medizinisches Motiv an – auch wenn sie das Cannabis damals noch illegal vom Dealer bezogen. Kouparanis bringt das Dilemma auf den Punkt: „Wir müssen endlich begreifen, dass Medizinalcannabis völlig zu Recht kein Betäubungsmittel mehr ist, sondern ein ‚ganz normales‘ verschreibungspflichtiges Medikament und vom Risikoprofil auf einer Stufe mit hoch dosiertem Ibuprofen steht.“
Die Gründungsgeschichte und die Köpfe dahinter
Die Bloomwell Group startete 2020 als erste Telemedizin-Plattform für Medizinalcannabis in Europa. Das Unternehmen versteht sich heute als zentrales Cannabis-Ökosystem, das – mit Ausnahme des eigenen Anbaus – nahezu die gesamte Wertschöpfungskette abdeckt. Zu den maßgeblichen Treiber*innen gehören neben CEO Niklas Kouparanis auch der Facharzt Julian Wichmann sowie Niklas’ Schwester Anna Kouparanis, deren zuvor gegründeter lizenzierter Cannabis-Großhändler heute Teil der Holding ist. Inzwischen betreut die Gruppe nach eigenen Angaben monatlich eine sechsstellige Anzahl an Cannabis-Patient*innen.
Doch der Weg dorthin war steinig. „Viele europäische VCs konnten 2020 aufgrund ihrer Compliance-Richtlinien nicht in Medizinalcannabis-Start-ups investieren“, blickt Kouparanis auf das einstige Stigma der Branche zurück. Erst 2021 stiegen US-Investor*innen ein. Heute hofft er auf ein Umdenken in Europa, denn die Zahlen sprechen für sich: Deutschland ist mit über einer Million Patient*innen und 200 Tonnen Importen im Jahr 2025 der größte Medizinalcannabis-Markt der Welt.
Seit Inkrafttreten des Cannabis-Gesetzes im April 2024 sei das Wachstum geradezu explodiert. „Die über Bloomwell von Apotheken abgegebenen Mengen sind um 4.500 Prozent gestiegen“, so der CEO und ergänzt: „Wo erleben wir sonst noch solch ein Wachstum, vielleicht mit Ausnahme von künstlicher Intelligenz?“
Das Geschäftsmodell im kritischen Check
Das Kerngeschäft von Bloomwell basiert auf der Digitalisierung der Therapieprozesse. Neben medizinischen Online-Fragebögen stehen digitale Arzt- bzw. Ärztinnengespräche oder Vor-Ort-Behandlungen zur Auswahl. Ergänzt wird dies durch eine nahtlose Infrastruktur, die Apotheken und Großhändler*innen vernetzt, sowie E-Rezept-Lösungen mit qualifizierter Fernsignatur.
Das extrem kapitaleffiziente Modell zieht jedoch auch Kritiker*innen an, die Telemedizin-Plattformen eine „Pizza-Service-Mentalität“ vorwerfen. Auf die Frage, wie Bloomwell rein medizinisch sicherstellt, nicht als Lifestyle-Zugang missbraucht zu werden, verweist Kouparanis auf intelligente Algorithmen, die den Ärzt*innen bei der Analyse der Online-Fragebögen helfen. Die Entscheidung liege jedoch stets beim Arzt bzw. der Ärztin.
Der Gründer geht angesichts der Kritik sogar in die Offensive und bemängelt die Komplexität im Gesundheitssystem: „Für mich persönlich sollte der Zugang zu Gesundheitsdienstleistungen genauso einfach sein wie Online-Shopping: Keine Wartezeiten, aktuelle Preisvergleiche und möglichst viele Entscheidungen, die der Patient online selbst treffen kann – das alles per App.“ Die digitale Cannabis-Therapie sei schlichtweg eine der wenigen hochgradig kosteneffizienten Erfolgsgeschichten in Deutschland.
Deutschland im Fokus – und das politische Damoklesschwert
Deutschland gilt weltweit als Epizentrum der Cannabis-Wirtschaft. Ein Bericht der Bewertungsstelle EKOCAN bestätigte Anfang April 2025, dass der legale digitale Zugang den Schwarzmarkt aktiv zurückgedrängt hat. Dennoch steht der Markt auf einem fragilen politischen Fundament. Die schwarz-rote Bundesregierung strebt nicht nur die Rückabwicklung der Teillegalisierung an, sondern das Bundesgesundheitsministerium (BMG) visierte im Sommer 2025 auch drastische Einschränkungen für die Telemedizin an.
Kouparanis gibt sich bezüglich dieses Worst-Case-Szenarios pragmatisch und kampfbereit. Sinnvoll wären Restriktionen nicht, da sie die Versorgung teurer machen und Patient*innen in die Illegalität treiben würden. Die einstigen BMG-Pläne – etwa ein verpflichtendes jährliches Vor-Ort-Gespräch oder ein Versandverbot – sieht er ohnehin als gescheitert an. Er verweist dabei auf den Stillstand in der Koalition und zwingendes EU-Recht: „Ärzt*innen im EU-Ausland kann der deutsche Gesetzgeber schließlich schlecht vorschreiben, wie sie zu behandeln haben.“ Zudem liege die juristische Messlatte für ein Versandverbot durch die europäische Dienstleistungsfreiheit extrem hoch. Sein Fazit: „Die vom BMG angedachten Änderungen [...] sind aus meiner Sicht in dieser Form damit vom Tisch.“
Ein weiterer Druckpunkt sind nordamerikanische Giganten, die in Europa derzeit auf Einkaufstour gehen. Droht ein baldiges Ende der Unabhängigkeit für Bloomwell? Kouparanis verneint unmittelbaren Verkaufsdruck, räumt aber Verhandlungen ein: „Wir führen aktuell sehr viele Gespräche mit kapitalstarken Akteuren.“ Eine klare rote Linie zieht er jedoch bei der Bewertung: „Grundvoraussetzung für uns ist [...], dass sich unsere Unternehmensbewertung an den Metriken für skalierbare Tech-Scale-Ups orientiert, nicht an den deutlich niedrigeren für pharmazeutische Großhändler.“
Datenhunger und die ethische Grenze
Start-ups wie Bloomwell haben eine einst stigmatisierte Nische in einen datenbasierten DigitalHealth-Sektor transformiert. Kouparanis pocht auf den gesellschaftlichen Nutzen von „Real-World-Data“. So habe eine Bloomwell-Umfrage unter 3.500 Patient*innen gezeigt, dass 61 Prozent der Befragten durch Cannabis ihre Opioide komplett absetzen konnten. Von diesen wiederum seien 70 Prozent völlig frei von Nebenwirkungen. „Das sind doch sehr vielversprechende Ergebnisse!“, appelliert er an die Politik und wünscht sich einen staatlich geförderten, zentralen Daten-Hub in Deutschland.
Doch gerade bei einer gesundheitlich so vulnerablen Zielgruppe wie Cannabis-Patient*innen wiegt das Thema Datensicherheit schwer. Auf die konkrete Nachfrage, wie das Tech-Unternehmen bei solch sensiblen Erkenntnissen den absoluten Schutz der Patient*innendaten ethisch und prozessual garantiert, bleibt der Gründer vage. Statt auf technische Schutzmaßnahmen oder klare ethische Grenzen bei der Datennutzung einzugehen, liefert er die branchenübliche Aussage: „Alle Patientendaten werden selbstverständlich anonym ausgewertet. Das Thema Datenschutz genießt bei uns höchste Priorität.“
1 Mio. Euro ARR ohne Investor*innen: Der kalkulierte Drahtseilakt von Inno KI
Eine Million Euro ARR in zwei Jahren – ganz ohne Investor*innen. Wie das Start-up Inno KI den VC-Hype ignoriert und sein B2B-Geschäft nutzt, um mutige B2C-Testballons zu finanzieren.
Das KI-Start-up Inno KI aus dem niedersächsischen Vechta vermeldet einen Meilenstein: Im Mai 2026 – rund zwei Jahre nach der Gründung – hat das Unternehmen die Marke von einer Million Euro Annual Recurring Revenue (ARR) erreicht. Das Besondere daran: Dieser Aufbau gelang vollständig aus eigenem Startkapital und ohne externes Wachstumskapital. In einem Markt, der primär von milliardenschweren Risikokapitalrunden Schlagzeilen macht, horcht die Szene auf. Ein genauerer Blick auf das Geschäftsmodell zeigt jedoch: Die Unabhängigkeit hat ihren Preis – und ermöglicht zugleich überraschende strategische Freiheiten.
Vom Agentur-Projekt zur DSGVO-Plattform
Die Historie von Inno KI zeigt einen klassischen pragmatischen Ansatz. Das Unternehmen entstand unter anderem aus der Marketing-Agentur moin media und der Magic Labs GmbH, die bereits ab 2022 intensiv mit KI-Anwendungen experimentierten. Aus der Kernfrage, wie Mitarbeiter rechtssicher und datenschutzkonform mit Künstlicher Intelligenz arbeiten können, wurde Ende 2024 schließlich die Plattform innoGPT gelauncht.
Hinter dem Projekt stehen die Gründer Mike Koene und Maurice Brumund, der als Geschäftsführer agiert. Das von ihnen entwickelte Produkt fungiert als Brücke zu den großen Sprach- und Bildgenerierungsmodellen der US-Konzerne und europäischer Entwickler*innen – darunter OpenAI, Anthropic, Google, Meta und Mistral sowie Black Forest Labs. Der entscheidende Hebel für den deutschen Mittelstand: Die Plattform ist komplett DSGVO-konform und wird auf Servern in Deutschland innerhalb der EU gehostet. Laut Unternehmensangaben nutzen bereits über 1.000 Unternehmen und mehr als 600 Professionals das System täglich, unterstützt von einem Netzwerk aus über 30 Vertriebspartnern. Zu den namhaften Kund*innen zählen Schwergewichte wie PwC, die GC Gruppe, Hansa-Flex und die Böckmann Fahrzeugwerke.
Die ARR-Metrik im Branchen-Check
Innerhalb der Start-up-Welt ist die Kennzahl ARR (Annual Recurring Revenue) ein hoch bewertetes Gut, da sie in der Regel für planbare und hochskalierbare Abo-Einnahmen steht. Inno KI erklärt in seiner Mitteilung, dass die Plattform derzeit mit rund 30 Prozent pro Monat wächst. Gleichzeitig fließen Einnahmen aus begleitendem KI-Consulting und intensiven Schulungen direkt in die Weiterentwicklung des Produkts.
Für Analyst*innen zeigt sich hier ein interessanter Hybrid: Während klassische SaaS-Investoren oft eine strikte Trennung von reinen Software-Lizenzen und schwer skalierbaren Dienstleistungen fordern, nutzt Inno KI eine starke Verknüpfung beider Welten. Consulting und das vom Unternehmen angebotene Change-Management sind zeit- und personalintensiv. Das aktuelle Wachstum wird somit maßgeblich durch ein Systemhaus-ähnliches Modell querfinanziert. Das senkt zwar das finanzielle Risiko enorm, wirft bei Tech-Puristen aber unweigerlich die Frage auf, wie schnell sich das Modell global ohne massiven Personaleinsatz skalieren lässt.
Technologische Tiefe vs. „Middleware“-Dilemma
Technologisch bewegt sich innoGPT im Bereich der Middleware. Das Start-up entwickelt keine eigenen Foundation-Modelle, sondern legt eine datenschutzkonforme Schnittstellen-Hülle über bestehende Drittanbieter-Technologien. In der Tech-Szene wird bei solchen Modellen oft die Tiefe des technologischen „Burggrabens“ hinterfragt.
Den oft geäußerten Vorwurf, ein reiner „API-Wrapper“ zu sein, kontert Inno KI jedoch mit einer eigenen technologischen Wertschöpfungsschicht: Wie StartingUp bereits in der Meldung zum B2C-Vorstoß von innoGPT berichtete, nutzt das System eine "Named Entity Recognition". Dabei werden sensible personenbezogene Daten in hochgeladenen Dokumenten automatisch durch Platzhalter ersetzt, bevor sie überhaupt an die Schnittstellen der US-Anbieter*innen gesendet werden.
Zusätzlich zu diesem technischen Datenschutz bleibt die Strategie stark auf die menschliche Komponente fokussiert: Da die Einführung von KI primär die Veränderung von Arbeitsweisen bedeutet, ist das operative Change-Management ein fester Bestandteil der Leistung geworden. Die Kund*innenbindung erfolgt also maßgeblich durch Beratungs- und Implementierungskompetenz vor Ort.
B2B als Cashcow für den B2C-Testballon
Geschäftsführer Maurice Brumund betont, dass man Angebote von Kapitalgeber*innen bewusst abgelehnt habe. Der Verzicht auf Venture Capital sichere dem Unternehmen die Unabhängigkeit von harten Quartalsvorgaben externer Investoren, die fast immer einen schnellen Exit anstreben. Für Kund*innen wolle man so ein stabilerer, langfristiger Partner sein.
Genau diese Unabhängigkeit erklärt auch die ungewöhnlichen strategischen Züge des Start-ups. Die Gewinne aus dem B2B-Kerngeschäft dienen als Motor für neuartige Experimente. Wie wir kürzlich berichteten, wagt sich Inno KI mit einem „Family Package“ (34,90 Euro/Monat) an den ungelösten datenschutzkonformen KI-Zugang für Familien und das Kinderzimmer heran. Ein derartiger B2C-Testballon für ein B2B-fokussiertes Unternehmen wäre unter dem strengen Fokus klassischer VC-Geber*innen, die meist eine eindimensionale Skalierung im Kerngeschäft fordern, kaum denkbar gewesen.
Fazit
Inno KI liefert ein starkes Beispiel für erfolgreiches Bootstrapping im deutschen Tech-Sektor. Dem Team ist es gelungen, die akute Compliance-Unsicherheit des Mittelstands schnell und profitabel zu monetarisieren. Der Fall zeigt Gründer*innen, dass ein tragfähiges Geschäftsmodell im KI-Bereich nicht zwingend auf Milliardeninvestitionen basieren muss, wenn die vertriebliche Nische und der Service stimmen. Ob sich das Hybrid-Modell langfristig gegen die fortschreitende Marktkonsolidierung der Tech-Riesen behauptet, wird sich zeigen – doch vorerst nutzt Inno KI seine finanzielle Freiheit konsequent für eigene Wege.
Mikroben statt Chemie: Wie BlueActivity den Milliardenmarkt der Kühlwasserbehandlung aufmischt
Das 2021 gegründete Heidelberger CleanTech-Start-up BlueActivity ersetzt klassische Biozide in industriellen Kühlanlagen durch natürliche Mikroorganismen. Mit einer frischen ISO-Zertifizierung und Millionenkapital im Rücken stehen die Zeichen auf Skalierung. Doch wie belastbar ist das biologische Geschäftsmodell im harten, sicherheitsfokussierten Industriealltag?
Gegründet wurde die BlueActivity GmbH im Jahr 2021 von Lars Havighorst und Michael Simon. Die Vision der Gründer: Die industrielle Wasserbehandlung für Verdunstungskühlanlagen grundlegend zu verändern und dabei Ökonomie und Ökologie in Einklang zu bringen. Anstatt potenziell umweltgefährdende Chemikalien – insbesondere toxische Biozide – in die Kühlkreisläufe der Industrie zu leiten, setzt das Startup auf funktionelle Mikroorganismen und Biopolymere.
Der innovative, patentierte Ansatz hat am Kapitalmarkt überzeugt: Bis heute konnte BlueActivity ein Gesamtinvestment von 8,5 Millionen Euro einsammeln. Zu den Geldgebern gehören neben Business Angels auch Branchen-Investoren wie Venture Stars, Wind VC und Angel Invest. Mit den Mitteln soll vor allem die Skalierung und Durchdringung europäischer Industriemärkte vorangetrieben werden.
Das Geschäftsmodell – Klares Wertversprechen mit technischer Hürde
BlueActivity verspricht seinen Industriekunden durch die patentierte Technologie signifikante Effizienzsteigerungen und Kosteneinsparungen. Die Leistungsdaten lauten gemessen an den herkömmlichen Verfahren wie folgt (Unternehmensangaben):
- Reduzierung des Wasserverbrauchs um bis zu 40 %.
- Senkung der direkten Betriebskosten (OPEX) um bis zu 32 %.
- Performance-Steigerung von Kühlanlagen um bis zu 29 %.
- Vollständiger Verzicht auf umweltgefährdende Biozide.
Kritisch hinterfragt
Das ökologische und ökonomische Wertversprechen ist hoch, doch das biologische Verfahren birgt verfahrenstechnische Herausforderungen. Biologische Prozesse reagieren naturgemäß sensibler auf äußere Einflüsse als etablierte chemische Verfahren. Während herkömmliche Biozide verlässlich und rigoros sämtliches mikrobielle Leben (darunter auch gefährliche Legionellen) im Kühlwasser abtöten, erfordert der probiotische Ansatz von BlueActivity eine kontinuierliche, präzise Überwachung. Das Überleben und die Wirksamkeit der eingesetzten Mikroorganismen müssen auch bei starken industriellen Temperaturschwankungen und variierenden Wasserqualitäten lückenlos garantiert werden. Die größte Hürde für das Start-up bleibt es daher, den Nachweis absoluter Prozessstabilität im Dauereinsatz bei Großkund*innen zu erbringen.
Der Markt und der Wettbewerb
Der Markt für industrielle Kühlwasserbehandlung ist ein globales Seriengeschäft, das traditionell von finanzstarken Großkonzernen wie Ecolab, Kurita oder Solenis dominiert wird. Diese etablierten Akteure verfügen über jahrzehntelange Kundenbeziehungen und setzen im Kern auf bewährte, biozidbasierte Behandlungsprogramme.
Für BlueActivity spielt jedoch das sich verschärfende regulatorische Umfeld eine entscheidende Rolle. Die gesetzlichen Vorgaben für Abwassereinleitungen und den Umgang mit Gefahrstoffen steigen europaweit kontinuierlich an. BlueActivity garantiert hier die Compliance mit den strengen Vorgaben der VDI 2047 sowie der 42. BImSchV (Bundes-Immissionsschutzverordnung). Zudem wächst durch ESG-Kriterien und die CSRD-Berichterstattung der Druck auf Industrieunternehmen, nachhaltige Lieferketten nachzuweisen. Dass dieser Ansatz an Relevanz gewinnt, zeigt auch die Anerkennung der Technologie durch den Verein Deutscher Ingenieure (VDI) als zukunftsweisende Technologie im Jahr 2026.
Der nächste Meilenstein: Zertifiziertes Vertrauen im B2B-Sektor
Um in der eher konservativen Industrie als junges Unternehmen Vertrauen aufzubauen, hat BlueActivity einen wichtigen formalen Schritt vollzogen: Im April 2026 erhielt das Unternehmen die Zertifizierung nach DIN EN ISO 9001:2015.
Die international anerkannte Norm bestätigt dem Startup die erfolgreiche Einführung eines strukturierten Qualitätsmanagementsystems, das vom Vertrieb über die Inbetriebnahme bis hin zum Service greift. CEO Lars Havighorst ordnet den Schritt ein: „Die ISO-Zertifizierung ist für uns ein wichtiger Meilenstein. Sie zeigt unseren Kunden und Partnern, dass wir nicht nur technologisch innovativ sind, sondern auch in unseren Prozessen höchste Standards einhalten.“ Für das CleanTech-Unternehmen, das nach eigenen Angaben bereits einen Jahresumsatz im siebenstelligen Bereich erwirtschaftet, bildet diese Professionalisierung das fundamentale Sprungbrett für das weitere nationale und internationale Wachstum.
Was Gründer*innen von BlueActivity lernen können
Für die Start-up-Szene liefert die Entwicklung von BlueActivity wichtige Learnings im B2B- und DeepTech-Segment:
- Regulatorik als Hebel nutzen: Wer strenge gesetzliche Vorgaben (wie die 42. BImSchV) antizipiert, kann aus regulatorischem Druck ein funktionierendes B2B-Geschäftsmodell formen.
- Prozesssicherheit schlägt reine Innovation: In traditionellen Industriezweigen reicht ein gutes Produkt allein nicht aus. Zertifikate wie die ISO 9001:2015 fungieren als geschäftskritische Türöffner, um das inhärente Risiko der Zusammenarbeit mit einem Start-up zu minimieren.
- Investor*innen-Fokus auf harten Impact: Das Gesamtinvestment von 8,5 Millionen Euro belegt, dass Venture-Capital-Gesellschaften bereitwillig in hardware- und prozessorientierte CleanTech-Lösungen investieren, sofern ein klar bezifferbarer wirtschaftlicher Nutzwert (OPEX- und Wasserreduktion) für den Endkund*innen nachweisbar ist.
Vom Planungs-Tool zum Kraftwerks-Betreiber: Furo greift im Milliardenmarkt für Industriespeicher an
Das Software-Unternehmen Furo, ehemals Lumera Energy, bringt eine neuartige Lösung für gewerbliche Batteriespeicher auf den Markt. Das große Versprechen des Münchner Gründungsteams: eine deutlich schnellere Amortisation der Anlagen durch KI-gestützte Multi-Use-Optimierung. Doch wie realistisch sind diese ambitionierten Ziele in einem hochkomplexen und streng regulierten Marktumfeld?
Gegründet wurde Furo im Jahr 2025 von Lena Sophia Voß, Leonie Wagner und Simon Wittner. Das Trio bringt Praxiserfahrung aus dem Silicon Valley mit – geprägt durch Stationen bei Apple, Google X und der Boston Consulting Group sowie akademischen Abschlüssen der Stanford University und der UC Berkeley.
Auf die Frage, warum man mit einer solchen Vita ausgerechnet im oft zähen Deutschland gründet und nicht in den USA bleibt, kontert Mitgründerin Lena Sophia Voß die landläufige Skepsis selbstbewusst. „Oft hört man, man solle in Deutschland gar nicht gründen. Dem würden wir so nicht zustimmen“, betont Voß. Sie verweist auf das extrem gründungsaffine Münchner Netzwerk und Förderungen wie das exist-Gründungsstipendium, welches die Startphase des Unternehmens maßgeblich mitfinanziert hat.
Dennoch räumt die Gründerin strukturelle Hürden ein: „Was jedoch stimmt: In Deutschland geht vieles noch langsamer. Unternehmen zu gründen, Finanzierungsrunden abzuschließen – all das dauert hier länger.“ Auch die Mentalität unterscheide sich stark: „Kulturell wird man hierzulande immer noch gefragt, warum man so viel Risiko auf sich nimmt, anstatt einem sicheren Job nachzugehen. Unsere amerikanischen Freunde haben da ganz anders reagiert.“
Planung und Echtzeitbetrieb aus einer Hand
Nachdem sich das junge Start-up in der DACH-Region und Spanien bereits erfolgreich als Standard-Tool für die Simulation gewerblicher Speicher etabliert hat, folgt nun der nächste strategische Schritt: Mit dem neuen Software-Launch übernimmt die Plattform künftig nach der Planung auch nahtlos den Echtzeitbetrieb, die Optimierung und die Vermarktung der Anlagen.
Das System basiert auf einer „virtuellen Batterie“. Dieser digitale Zwilling soll bereits vor der Installation die zu erwartenden Einnahmen exakt berechnen. Sobald die Anlage am Netz ist, übernehmen KI-gestützte Prognosen, aktiver Energiehandel und eine kontinuierliche Multi-Use-Optimierung die Steuerung. Furo stellt Industriebetrieben in Aussicht, ihr wirtschaftliches Potenzial um bis zu 40 Prozent zu steigern und die Amortisationszeit von branchenüblichen 15 auf sportliche fünf Jahre zu verkürzen.
Doch wie beweist man konservativen Industriekunden solche traumhaften Laborwerte im realen Betrieb? Voß setzt hier auf radikale Transparenz: „Bevor ein Kunde auch nur einen Cent investiert, starten wir mit einer Potenzialanalyse auf Basis historischer Verbrauchsdaten. Erst dann kommt unsere virtuelle Batterie ins Spiel.“
Der eigentliche Clou liege in der Technologie selbst: „Dieses Prognosemodell ist dasselbe, das später auch den echten Betrieb steuert – jede Projektion ist damit direkt an der Realität messbar“, verspricht die Gründerin. Während traditionelle Systeme nach statischen Regeln agieren, nutze Furo eine vorausschauende KI, die auf Basis von Echtzeitpreisen und Wetterdaten berechnet, wie der Speicher am Folgetag am wirtschaftlichsten eingesetzt wird. Voß bringt es auf den Punkt: „Was wir garantieren: Kein Kunde geht ohne eine belastbare, datenbasierte Kalkulation in eine Investitionsentscheidung.“
Start-up vs. Energie-Goliaths: Ein unterversorgtes Marktsegment
Während etablierte Betreiber*innen virtueller Kraftwerke sich vorrangig auf lukrative Großspeicher ab 10 Megawatt konzentrieren, bleibt das gewerblich-industrielle Segment oft unterversorgt. Furo besetzt genau diese Nische für Anlagen im Bereich von rund 150 Kilowatt bis hin zu über 3 Megawatt.
Dass etablierte Energiemarkt-Riesen Furo diesen Platz einfach streitig machen könnten, glaubt Voß nicht. Gewerbliche Speicher müssten gleichzeitig Eigenverbrauch maximieren, Lastspitzen kappen, Netzentgelte optimieren und am Energiemarkt teilnehmen. „Diese Kombination aus mehreren Anwendungsfällen in einem einzigen System – das ist die eigentliche Komplexität, die große Energieversorger und Aggregatoren nicht abbilden können“, analysiert sie messerscharf. Deren Systeme seien auf reine Marktarbitrage ausgelegt, nicht auf die betriebliche Realität einer Fabrik.
Auch Batteriehersteller*innen seien keine direkte Konkurrenz, da sie unter enormem asiatischen Hardwaredruck stünden und kaum Kapazitäten für eigene Softwareentwicklung hätten. Player wie Enpal, die Deutsche Bahn, sonnen, Fenecon oder BayWa arbeiten laut Furo bereits mit dem Start-up zusammen. Wer heute noch in dieses Segment wolle, müsse bei null anfangen. „Mit jeder neuen Partnerschaft werden wir jeden Tag schneller. Das kann niemand einfach replizieren“, untermauert Voß den Burggraben ihres Unternehmens.
Was passiert, wenn sich der Markt beruhigt?
Die Versprechen klingen verlockend, bedürfen jedoch einer kritischen Betrachtung. Die anvisierte fünfjährige Amortisationszeit hängt naturgemäß stark an dauerhaft hohen Preisschwankungen am Strommarkt. Sollte sich diese Volatilität durch den Netzausbau künftig stabilisieren, könnten die Margen im Energiehandel empfindlich schrumpfen. Zudem erfordert die internationale Skalierung in teils stark regulierte Netze einen massiven Entwicklungsaufwand.
Auf das Risiko schrumpfender Margen angesprochen, verweist Voß auf ein robustes Erlösmodell. „Unser Umsatzmodell ist bewusst dreigleisig aufgebaut: eine SaaS-Lizenz für die Planungsplattform, eine Betriebslizenz für das Betriebssystem und ein Erfolgsanteil an Handelserträgen“, erklärt sie. Die Lizenzeinnahmen seien von kurzfristigen Preissprüngen völlig unabhängig. Zudem funktioniere die Wertschöpfung durch lokale Optimierungen beim Kund*innen – wie Lastspitzenkappung – auch in einem stabilen Preisumfeld weiterhin wirtschaftlich.
Unser Fazit
Furo liefert ein Paradebeispiel für einen klugen strategischen Ansatz: Aus einem reinen Einstiegsprodukt zur Anlagenplanung wird sukzessive ein umfassendes Ökosystem. Mit dem initialen Tool hat das Team Vertrauen bei mittlerweile rund 100 zahlenden Kund*innen und über 600 Nutzer*innen aufgebaut. Der nun vollzogene Schritt zum aktiven Anlagenbetreiber ist logisch, verlagert das Geschäftsrisiko jedoch stark in Richtung der technischen Ausführung.
Für die kommenden zwölf Monate steht laut Voß vor allem der vollständige Rollout der Plattform im Fokus. „Wir übernehmen die intelligente Steuerung der Speicher in Echtzeit und optimieren sie täglich neu.“
Die größte Herausforderung bleibt allerdings die Politik und die träge Infrastruktur. Die laufende Reform der Netzentgelte betrachtet Voß noch als Chance für agile Software-Anbieter. Viel mehr Kopfzerbrechen bereitet der Gründerin hingegen die Hardware-Realität: „Das strukturelle Problem bleibt der Netzanschluss: Zu viele Projekte warten zu lange, bis sie überhaupt ans Netz dürfen. Das bremst nicht nur uns – das bremst die gesamte Energiewende.“
Wenn das Team mehr verdient als der Chef
Im Interview mit MCANISM-Gründer und -CEO Gunnar Militz haken wir kritisch nach: Ist das niedrige Gründergehalt clevere PR, schlichte Notwendigkeit oder ein echtes Führungs-Tool? Und wie behauptet sich ein Nischen-Player technologisch gegen die bequemen Standard-Tools der großen Tech-Giganten?
Das Klischee vom gut verdienenden Geschäftsführer hält sich hartnäckig. Doch in der Praxis wachsender mittelständischer Unternehmen zeigt sich oft ein anderes Bild. Gunnar Militz, Gründer und Geschäftsführer der 2018 in Hamburg gegründeten MCANISM Technology GmbH, positioniert sich hierbei bewusst als Gegenentwurf: Nach Angaben des Unternehmens zahlt er sich ein Fixgehalt von unter 100.000 Euro aus, womit Teile seines Teams mehr verdienen als er selbst. Im Gründungsjahr verzichtete er demnach sogar komplett auf ein Einkommen.
Dieses Prinzip der finanziellen Risikobereitschaft soll sich auch im Geschäftsmodell spiegeln: Das Performance-Marketing-Netzwerk setzt auf eine proprietäre Tracking-Technologie ohne Drittanbieter und fokussiert sich auf Nischen wie die Lebensmittel- und Reisebranche.
In diesem Interview haken wir kritisch nach: Ist das niedrige Gründergehalt clevere PR, schlichte Notwendigkeit oder ein echtes Führungs-Tool? Und wie behauptet sich ein Nischen-Player technologisch gegen die bequemen Standard-Tools der großen Tech-Giganten?
Das Interview
StartingUp: Herr Militz, laut eigener Angaben verdienen Sie bewusst deutlich unter 100.000 Euro im Jahr, während Teile Ihres Teams mehr nach Hause bringen. Kritisch gefragt: Wie viel davon ist clevere Employer-Branding-PR und wie viel schlichte finanzielle Notwendigkeit für das Wachstum von MCANISM? Bitte nennen Sie uns den konkreten strategischen Hebel, den diese Gehaltsstruktur für Ihr Unternehmen hat.
Gunnar Militz: Es ist weder reine PR noch blanke Not aus der Kasse. Der strategische Hebel ist die Kapitaleffizienz. Als Unternehmer muss man verstehen: Jeder Euro, den ich mir privat auszahle, ist nach Steuern und Sozialabgaben nur noch die Hälfte (oder sogar weniger) wert. Wenn dieser Euro aber in der Firma bleibt, ist er „brutto“ und arbeitet für das Wachstum. Die Rendite, die ich erziele, wenn ich das Kapital in unsere eigene Technologie oder in den Marktausbau stecke, ist faktisch immer höher als das, was ich privat am Kapitalmarkt damit erreichen könnte. Wir lassen das Cash im Unternehmen, damit es dort mit Hebel arbeiten kann. Das ist kein Verzicht, sondern Reinvestition in den eigenen Erfolg.
StartingUp: Im Gründungsjahr 2018 gab es für Sie gar kein Gehalt, nur die Krankenversicherung war abgedeckt. Solche Phasen werden von Gründer*innen im Nachhinein gern als heldenhafte „Hustle“-Phase romantisiert. Wie sah die Realität aus – gab es einen konkreten Moment, in dem Sie diese Entscheidung bereut haben, und wie hat diese Zeit die Fehlerkultur in Ihrem Unternehmen geprägt?
Gunnar Militz: Bereut habe ich es nie, aber es lehrt einen Demut gegenüber der Cashflow-Planung. Man lernt, den "Lifestyle-Fokus" komplett gegen den "Impact-Fokus" zu tauschen. Ich hatte keine Zeit zum Geldausgeben! Was viele unterschätzen: Ein niedriges Fixgehalt bedeutet ja nicht, dass man am Hungertuch nagt, wenn man die steuerlichen Spielräume nutzt. Wer clever ist, nutzt Werkzeuge wie die 0,25%-Regelung für E-Autos oder rechnet Geschäftsreisen korrekt ab. Das reduziert die privaten Lebenshaltungskosten legal und effizient.
Diese Zeit hat unsere Fehlerkultur massiv geprägt: Wenn es dein eigenes Geld ist, das du verbrennst, entwickelst du einen sechsten Sinn für Effizienz. Wir probieren viel aus, aber wir stoppen Dinge radikal, die keinen ROI bringen. Diese „Skin in the Game“-Mentalität verlange ich heute auch von der Struktur, nicht nur von mir selbst. Aber Vorsicht: Man muss dabei extrem sauber arbeiten. Gerade wenn man mehr als 25% der Anteile hält, schaut das Finanzamt beim Fremdvergleich ganz genau hin. Die Bezüge müssen angemessen sein – weder darf man sich künstlich arm rechnen, um Steuern zu sparen, noch darf man die Firma als Selbstbedienungsladen nutzen. Diese steuerliche Disziplin ist das Fundament für unsere Unabhängigkeit.
StartingUp: Wenn Angestellte am Monatsende mehr verdienen als der Chef, kann das klassische Hierarchien ins Wanken bringen. Wie wirkt sich diese Struktur in der täglichen Praxis tatsächlich auf Ihre natürliche Autorität aus? Bitte geben Sie uns ein konkretes Beispiel, wie Sie mit Gehaltsverhandlungen von Top-Talenten umgehen, deren Forderungen Ihr eigenes Gehalt sprengen.
Gunnar Militz: In der Praxis merke ich davon weniger als man denkt. Autorität kommt nicht davon, dass man das höchste Gehalt im Raum hat. Das war vielleicht mal so, aber in unserem Umfeld zählt eher wer klar entscheidet und wer Verantwortung übernimmt. Wenn ich als Geschäftsführer sichtbar nicht das Maximum für mich raushole, schafft das eher Glaubwürdigkeit als Schwäche. Bei konkreten Gehaltsverhandlungen ist mein eigenes Gehalt schlicht kein Referenzpunkt. Wenn jemand für eine kritische Rolle gebraucht wird, vergüten wir marktgerecht oder drüber. Was die Rolle kostet, hängt vom Impact ab und nicht davon, was ich verdiene. Dafür muss ich mich dann auch nicht rechtfertigen.
StartingUp: Ihre eigene Vergütung ist stark an Tantiemen gekoppelt, Sie gehen also voll ins persönliche Risiko. MCANISM setzt parallel auf eine proprietäre Softwarelösung ohne Drittanbieter. Wie hängt diese „Skin in the Game“-Mentalität mit der Entscheidung zusammen, sich technologisch unabhängig zu machen, anstatt kostensparend auf bestehende Standard-Tools zurückzugreifen?
Gunnar Militz: Das hängt direkt zusammen. Wer variabel vergütet ist, denkt automatisch in längeren Zeiträumen. nicht nur beim Umsatz, sondern auch bei Abhängigkeiten. Standard-Tools sind bequemer und kurzfristig günstiger, aber wir haben uns bewusst dagegen entschieden. Das bedeutet mehr Aufwand und mehr Risiko, doch dafür kontrollieren wir unsere Daten, unsere Logik und letztlich unser Geschäftsmodell. Das ist wie auch beim Gehalt dieselbe Grundhaltung: lieber mehr Risiko tragen, aber nicht abhängig sein.
StartingUp: Eine eigene Tracking-Technologie zu betreiben, ist teuer. Viele Kund*innen sind zudem an die Dashboards von Google oder Meta gewöhnt. Mit welchen handfesten Argumenten – abseits des oft bemühten Themas Datenschutz – bringen Sie Marketingabteilungen dazu, ihre Gewohnheiten aufzugeben und auf Ihre unabhängige Lösung zu wechseln?
Gunnar Militz: Das entscheidende Argument ist nicht das Tool, sondern die Frage, wer hier eigentlich für wen optimiert. Google und Meta bauen ihre Dashboards nach ihren Interessen und weniger nach denen ihrer Kunden. Wir argumentieren konkret: Attribution, Provisionsmodelle, Kampagnenlogiken – das alles lässt sich mit uns deutlich individueller steuern. Für Unternehmen, die ihre Kanäle wirklich verstehen wollen und nur auf Plattform-KPIs schauen, macht das einen messbaren Unterschied. Der Wechsel ist kein Selbstläufer, weil Gewohnheiten sitzen, das ist klar. Aber sobald jemand einmal sieht, wie eine unabhängige Sicht auf Performance aussieht, ist die Bereitschaft deutlich höher.
StartingUp: Mit den Netzwerken Chefs Campaign und Hotel Campaign fokussieren Sie sich auffällig spitz auf die Lebensmittel- und Reisebranche. Andere Affiliate-Netzwerke agieren deutlich breiter. Verstecken Sie sich in der Nische vor dem großen Wettbewerb oder worin genau liegt der messbare Leistungs- und ROI-Vorteil für Partner wie HelloFresh oder NH Hotels? Bitte nennen Sie uns hierfür einen konkreten Faktor, den Generalisten nicht abdecken können.
Gunnar Militz: Wir verstecken uns nicht, wir entscheiden uns. Food und Travel haben sehr spezifische Anforderungen: andere Customer Journeys, andere Buchungslogiken, andere Conversion-Mechaniken. Ein Generalist bildet das irgendwie ab. Wir bilden es genau ab. Der konkrete Unterschied liegt darin, wie wir Provisionsmodelle und Conversion-Prozesse modellieren. Näher am tatsächlichen Geschäftsmodell unserer Partner, nicht an einem generischen Template. Für HelloFresh oder NH Hotels bedeutet das weniger Streuverlust und bessere Steuerbarkeit. Das ist messbar.
StartingUp: Lassen Sie uns einen „Realitätscheck“ in Sachen Wahrnehmung von Gründer*innen-Gehältern machen. Welchen ungeschönten, praxisnahen Rat geben Sie einem jungen Gründungs-Team, das heute seinen ersten Businessplan schreibt und entscheiden muss, wie hoch das eigene Fixgehalt ausfallen darf, ohne das Unternehmen oder sich selbst zu ruinieren?
Gunnar Militz: Das eigene Gehalt ist kein Belohnungssystem. Das ist der Kern. Zu hoch, und das Unternehmen hat ein Problem. Zu niedrig, und man selbst hat irgendwann ein Problem – und zwar eines, das sich in Entscheidungen niederschlägt, ob man will oder nicht. Ich rate dazu, sich zwei ehrliche Fragen zu stellen: Was brauche ich wirklich, um vernünftig arbeiten zu können? Und was kann die Firma in dieser Phase tragen? Dazu früh über variable Modelle nachdenken. Und war nicht als Sparmaßnahme, sondern weil es die eigenen Interessen mit dem Unternehmenserfolg verbindet. Und dann noch etwas, das unterschätzt wird: Was am Anfang richtig ist, muss in zwei Jahren nicht mehr stimmen. Die eigene Rolle verändert sich. Das sollte man nicht erst merken, wenn es zu spät ist.
Gunnar Militz, Danke für die spannenden Insights!
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
KI-Agenten auf dem Vormarsch: Warum 2026 alles von Kontrolle abhängt
Agentische KI ist das dominierende Technologiethema des Jahres 2026 – und trotzdem stehen die meisten Unternehmensverantwortlichen noch immer vor einer grundlegenden Frage: Wer hat hier eigentlich das Steuer in der Hand?
Eine EY-Umfrage vom März 2026 zeigt deutlich: 78 Prozent der befragten Führungskräfte geben zu, dass die KI-Einführung in ihren Unternehmen schneller voranschreitet, als sie die damit verbundenen Risiken beherrschen können.
Das ist kein Zufall. Im Laufe des Jahres 2025 haben viele Unternehmen den Schritt gemacht – vom Experiment hin zur skalierbaren Nutzung von KI im operativen Alltag. Die Ausgaben für generative KI sind im selben Zeitraum auf rund 37 Milliarden US-Dollar gestiegen. Doch nicht das schnelle Wachstum des KI-Ökosystems hat die Debatte in Richtung Kontrolle verschoben, sondern eine neue Generation von Systemen: agentische KI.
Was agentische KI wirklich ist – und warum 2026 ihr Jahr ist
Klassische KI-Systeme funktionieren nach einem einfachen Prinzip: Eingabe rein, Antwort raus. Agentische Systeme gehen deutlich weiter. Sie sind Plattformen oder Programme, die:
- ein übergeordnetes Ziel entgegennehmen,
- es in Teilaufgaben zerlegen,
- passende Werkzeuge auswählen,
- einen Plan eigenständig ausführen,
- und ihr Vorgehen laufend anpassen, um das gewünschte Ergebnis zu erreichen – und das alles innerhalb eines definierten betrieblichen Rahmens.
Was nach außen wie ein einzelner KI-Agent wirkt, ist in der Praxis meist ein Netzwerk spezialisierter Systeme, die jeweils einen Teil eines Workflows übernehmen und von einer Orchestrierungsebene koordiniert werden.
Gerade weil diese Systeme weitgehend autonom arbeiten, steigt ihr wirtschaftlicher Nutzen deutlich. Prozesse wie Vertriebsrecherche, Pipeline-Management oder Compliance-Prüfungen – für die früher ganze Teams nötig waren – lassen sich heute automatisieren.
Der Fortschritt ist messbar: Die Bandbreite an Aufgaben, die agentische KI mit einer Erfolgsquote von rund 80 Prozent bewältigt, verdoppelt sich etwa alle sieben Monate. Gleichzeitig sind die Kosten stark gesunken. Der Betrieb eines Systems auf dem Niveau von GPT-3.5 ist heute rund 280-mal günstiger als noch 2022. Auch Hardwarekosten sinken jährlich um etwa 30 Prozent. In diesem Tempo wird es für Unternehmen zunehmend schwer, gute Gründe gegen den Einsatz agentischer KI zu finden.
Die Governance-Lücken, über die kaum jemand spricht
Die Diskussion über Risiken konzentriert sich häufig auf das Offensichtliche: Datenlecks, Prompt Injection oder Modellschwächen. Die eigentlichen Herausforderungen liegen tiefer.
Agentische KI ist kein Projekt mit einem klaren Endpunkt. Sie ist ein laufender Betrieb, der kontinuierliche Überwachung, Anpassung und klare Verantwortlichkeiten erfordert. Genau hier liegt die Schwachstelle vieler Unternehmen: Sie behandeln KI wie ein Software-Feature – einmal einführen und dann weitermachen. Genau dort beginnen die Probleme – oft unbemerkt.
Hinzu kommt ein weiteres Risiko: Open-Source-Modelle. Wenn die zugrunde liegende Architektur beliebig verändert werden kann, wird der Datenschutz schwer kontrollierbar – besonders für Unternehmen, die mit Kund*innendaten arbeiten.
Damit verbunden ist ein grundlegendes Problem: Agentische KI ist nur so zuverlässig wie die Logik, auf der sie basiert. Wer nicht systematisch alle Grenzfälle testet, riskiert, dass das System genau dort Lücken findet und nach seiner eigenen Logik handelt – nicht im Sinne der tatsächlichen Prozesse im Unternehmen. KI ist keine Wunderwaffe. In bestimmten Fällen ist klassische Automatisierung mit fest definierten Regeln deutlich verlässlicher, wenn Prozesse zu 100 Prozent korrekt ablaufen müssen.
Wenn KI keine Wunderwaffe ist: Reale Fälle
Die beschriebenen Risiken sind längst Realität – manchmal sichtbar, manchmal kaum wahrnehmbar. Im Januar 2024 musste der Paketdienstleister DPD seinen KI-Kundenservice abschalten, nachdem ein Systemupdate die Schutzmechanismen entfernt hatte. Ein Kunde brachte den Bot dazu, zu fluchen, Gedichte über seine eigene Nutzlosigkeit zu schreiben und DPD als „schlechtesten Paketdienst der Welt“ zu bezeichnen. Das Unternehmen sprach von einem Fehler. Tatsächlich zeigte der Vorfall, was passiert, wenn KI ohne ausreichende Tests und Aufsicht eingesetzt wird. Innerhalb weniger Stunden verbreitete sich der Fall über soziale Medien und führte zu erheblichem Reputationsschaden.
In anderen Fällen bleibt das Ganze weitgehend unsichtbar. Im September 2025 berichtete Press Gazette über mehrere PR-Agenturen, die Journalist*innen systematisch mit KI-generierten Pressemitteilungen versorgten – inklusive erfundener Expert*innen. Die zitierten Personen ließen sich online nicht nachweisen, dennoch wurden Inhalte in großen Medien veröffentlicht.
Unterschiedliche Branchen, gleiche Ursache: fehlende Governance, fehlende Verantwortlichkeit und niemand, der im entscheidenden Moment die Kontrolle übernimmt.
Der hybride Ansatz: Was er ist – und was nicht
Die Antwort auf die Governance-Lücke ist nicht, die Einführung von KI zu verlangsamen. Es geht darum, KI nicht länger als Ersatz für menschliches Urteilsvermögen zu behandeln – sondern Systeme zu schaffen, in denen beide das tun, was sie am besten können.
Ein echtes hybrides Modell bedeutet, ein Setup zu schaffen, in dem KI das Volumen übernimmt – Routineanfragen, sich wiederholende Aufgaben, vorhersehbare Interaktionen – während sich menschliche Mitarbeitende auf das konzentrieren, was KI nicht zuverlässig leisten kann: komplexe Fälle und Ausnahmefälle, bei denen Ergebnisse stark von Einschätzung und Kontextverständnis abhängen.
Genauso wichtig ist, was ein hybrides Modell nicht ist. Einen Chatbot in einen bestehenden Workflow einzubinden, ist kein hybrides Modell, sondern nur ein zusätzliches Feature. Und Mitarbeitende, die KI-Ergebnisse lediglich passiv überwachen, arbeiten nicht wirklich hybrid – das ist bloße Aufsicht ohne aktive Beteiligung.
Im Alltag ist die Grenze zwischen „das lässt sich automatisieren“ und „das besser nicht“ konkreter, als die meisten Unternehmen erwarten. Ein Beispiel: ein SaaS-Unternehmen. Anfragen zu Abonnements, Kontozugängen oder Zahlungsfragen folgen vorhersehbaren Mustern, die Antworten liegen bereits vor – Kund*innen fragen oft nur, weil sie nicht selbst suchen möchten. Das sind ideale Kandidaten für Automatisierung. Entsprechend zeigen Anbieter*innen im Kundensupport, die das hybride Modell bereits getestet haben: Ein gut trainierter KI-Agent kann bis zu 85 Prozent solcher Anfragen übernehmen – mit sofortigen Antworten und ohne Einbußen bei der Kund*innenzufriedenheit.
Bei technischen Problemen sieht das anders aus. Tritt ein Fehler auf oder fällt ein Server aus, weiß oft nicht einmal das Produktteam sofort, was passiert ist – geschweige denn, wie das Problem zu lösen ist. Ein KI-Agent ohne diesen Kontext folgt seinem Training und liefert eine scheinbar sichere Antwort – und führt Kund*innen damit in die falsche Richtung. In einem kritischen Moment ist das kein kleines Ärgernis, sondern ein direkter Weg, Kund*innen dauerhaft zu verlieren. Deshalb bleiben gezielte Weiterleitungen an menschliche Mitarbeitende ein bewusstes Element – denn manche Situationen erfordern das Urteilsvermögen und die Sorgfalt, die nur ein Mensch bieten kann.
Welche Governance-Lösungen es heute schon gibt
Unternehmen, die KI-Integrationen systematisch testen, kommen zu einem klaren Ergebnis: Der wirksamste Ansatz ist, Systeme so zu gestalten, dass sie ihre eigenen Grenzen erkennen. Das bedeutet konkret: Die KI erkennt Unsicherheit, eskaliert automatisch und übergibt an Menschen, bevor Schaden entsteht.
Regulatorisch gibt es erste Leitplanken. Der EU AI Act gilt seit August 2025 vollständig und schreibt für Hochrisiko-KI-Systeme menschliche Aufsicht und Risikomanagement vor.
Doch Regeln allein reichen nicht. Sie definieren Rahmenbedingungen, aber nicht, wie konkret gehandelt werden soll, wenn eine KI auf eine Situation trifft, für die sie nicht trainiert wurde – und ein(e) Kund*in auf eine Antwort wartet.
Genau hier entscheidet sich, ob Governance funktioniert. Und genau das sollte 2026 nicht mehr dem Zufall überlassen werden.
Die Autorin Nataliia Onyshkevych ist CEO von EverHelp. Sie arbeitet mit wachsenden Unternehmen aus unterschiedlichen Branchen daran, Customer Support in KI-gestützten Umgebungen skalierbar und wirkungsvoll zu gestalten.
