Aktuelle Events
Geschäftsideen Erlebnisgastronomie: erst rätseln, dann essen
Mysteriöses im Rätsel-Restaurant
Fast auf der ganzen Welt begeistern sich Menschen für Live-Escape-Games: Eine Gruppe wird in einem Raum eingeschlossen und muss in einem fest vorgegebenen Zeitraum verschiedene Rätsel lösen, um sich zu befreien.
Allein in Deutschland gibt es mehr als 300 Anbieter in mehr als 150 Städten. Man könnte die Geschäftsidee ein wenig umwandeln, dachten sich Bruno und Anita Bertoli, Besitzer und Gastgeber des Landgasthofs Sommerfeld in dem Dorf Pragg-Jenaz in der Schweiz. Die findigen Gastronomen entwickelten ihre eigene Geschäftsidee und eröffneten im Dezember 2016 das Rätselrestaurant Misterius im ehemaligen Weinkeller eines Landgasthofes.
Wer Eintritt in das Restaurant erhalten will, muss zuerst ein Rätsel lösen. Anschließend muss der Tisch an die richtige Stelle gerückt werden, bevor als Entlohnung für die Arbeit ein Aperitif kredenzt wird. Die Wartezeit zwischen den einzelnen Gängen wird mit weiteren Rätseln und Geschicklichkeitsspielen überbrückt. Je nachdem, wie lange die Gäste für die Lösung der Rätsel brauchen, dauert das kulinarische Vergnügen zwei bis drei Stunden. Und dabei ist das Vergnügen nicht einmal kostspielig.
Sie möchten selbst ein Unternehmen gründen oder sich nebenberuflich selbständig machen? Nutzen Sie jetzt Gründerberater.de. Dort erhalten Sie kostenlos u.a.:
- Rechtsformen-Analyser zur Überprüfung Ihrer Entscheidung
- Step-by-Step Anleitung für Ihre Gründung
- Fördermittel-Sofort-Check passend zu Ihrem Vorhaben
Diese Artikel könnten Sie auch interessieren:
Software statt Kellner? Wie Order Right mit KI und Automatisierung gegen das Gastro-Sterben ankämpft
Die Gastronomie leidet unter Personalmangel, steigenden Kosten und einem Chaos an digitalen Insellösungen. Das Griesheimer Start-up Order Right will alle digitalen Prozesse in einem einzigen System bündeln – und trifft damit offenbar den Nerv der Zeit. Nach eigenen Angaben gewann das Team in nur zwölf Monaten über 500 Kund*innen. Ein Gespräch mit Geschäftsführer Muhammed Ali Yildiz über B2B-Vertrieb, Product-Market-Fit und KI am Bestelltelefon.
StartingUp: Was war der konkrete Auslöser für dich, Order Right gegen den digitalen Flickenteppich in der Gastronomie zu gründen?
Muhammed Ali Yildiz: Der Auslöser war die enorm herausfordernde Situation der Branche. Viele Gastronomen kämpfen mit komplexen Abläufen, langen Vertragslaufzeiten und einer Vielzahl an isolierten Einzellösungen, die nicht miteinander kommunizieren. Genau hier setzen wir an: Wir wollen eine zentrale Infrastruktur bieten, die den Alltag vereinfacht, damit sich Betreiber wieder auf ihr eigentliches Geschäft konzentrieren können.
StartingUp: Warum ist euer All-in-One-Ansatz für Gastronom*innen besser als schlanke Nischenlösungen („Best-of-Breed“)?
Muhammed Ali Yildiz: In der Gastronomie fehlt schlicht die Zeit für IT-Pflege. Zwischen einzelnen Nischensystemen brechen die Abläufe auf, was zu Reibungsverlusten und Mehrfachkosten führt. Wenn alles aus einer Hand kommt, entfallen diese Probleme – es gibt nur einen Ansprechpartner und eine zentrale Datenpflege. All-in-One ist für uns deshalb kein reines Feature, sondern die eigentliche Leistung.
StartingUp: Wie habt ihr es geschafft, die im Tagesgeschäft stark eingespannten Gastronom*innen für den Erstkontakt zu erreichen?
Muhammed Ali Yildiz: Die eigentliche Hürde ist tatsächlich der Erstkontakt während des laufenden Betriebs. Aber sobald wir im persönlichen Gespräch waren, konnten wir die meisten Betriebe für uns gewinnen. Unser stärkster Kanal ist dabei die Mundpropaganda, da die Branche stark vernetzt ist und sich Qualität schnell herumspricht.
StartingUp: Welcher Vertriebskanal war euer stärkster Hebel für das schnelle Wachstum von über 500 Kund*innen in zwölf Monaten?
Muhammed Ali Yildiz: Ganz klar Empfehlungen. Eine Kassenumstellung ist Vertrauenssache, da hört man lieber auf Kollegen als auf Werbung. Kaltakquise diente anfangs als Türöffner, und Partnerschaften werden jetzt relevanter, um neue Regionen zu erschließen. Der eigentliche Wachstumsmotor bleibt aber die Qualität der Arbeit beim bestehenden Kunden.
StartingUp: Wie entgegnest du im Verkaufsgespräch dem Einwand, dass eine Systemumstellung zu viel Zeit und Kosten verursacht?
Muhammed Ali Yildiz: Ich frage nach den aktuellen Kosten. Zählt man Kasse, Lieferdienste, Webshop und die manuellen Arbeitsstunden für die Buchhaltung zusammen, sind mehrere Einzellösungen oft deutlich teurer. Zudem ist unser System bewusst so einfach gehalten, dass Aushilfen in zehn Minuten eingearbeitet sind. Wir übernehmen die Einrichtung und sorgen dafür, dass die Umstellung nicht im stressigen Wochenendgeschäft passiert.
StartingUp: Überwiegt bei traditionellen Betrieben die Skepsis gegenüber KI und Automatisierung oder die Erleichterung beim Personal?
Muhammed Ali Yildiz: Anfängliche Skepsis schwindet sehr schnell durch die einfache Bedienung und unseren ständigen Support. Der KI-Telefonassistent nimmt beispielsweise verpasste Anrufe an und sichert so Umsatz, der sonst verloren ginge. Letztlich überwiegt beim Personal ganz klar die Erleichterung, weil lästige Routineaufgaben wegfallen und mehr Zeit für den Gast bleibt.
StartingUp: Welche manuellen Prozesse wird es in Restaurants in drei Jahren definitiv nicht mehr geben?
Muhammed Ali Yildiz: Erstens die handschriftliche Telefonbestellung, zweitens die doppelte Datenpflege auf verschiedenen Plattformen und drittens die Zettelwirtschaft am Monatsende für den Steuerberater. Alles, was keinen Umsatz bringt und niemandem Freude macht, wird automatisiert. Der Rest – das Kochen, Beraten und der menschliche Kontakt – bleibt beim Menschen.
StartingUp: Muhammed Ali Yildiz, danke für die Insights!
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
Key Takeaways für Gründer*innen
- All-in-One schlägt Insellösungen: In Branchen mit hohem operativen Druck gewinnt das System, das Schnittstellenprobleme eliminiert.
- Schmerzpunkt statt Feature-Schlacht: Schnelles B2B-Wachstum gelingt, wenn das Produkt direkte Antworten auf drängende Branchenprobleme (wie Personalmangel und Kostensteigerungen) liefert.
- Technologie als Entlastung: KI und Automatisierung dienen im B2B-Bereich vor allem dazu, dem Personal Routineaufgaben abzunehmen und Freiräume zu schaffen.
RegTech-Start-up-Report 2026
Wie deutsche RegTech-Start-ups aus dem regulatorischen Wahnsinn der EU ein hochprofitables B2B-SaaS-Modell formen.
Noch vor wenigen Jahren galt der Bereich Compliance als ein notwendiges Übel, das in den Kellern der Rechtsabteilungen vor sich hin schlummerte. Doch dies hat sich dramatisch geändert. Mit dem nun in weiten Teilen greifenden AI Act der Europäischen Union, den massiv verschärften ESG-Reporting-Pflichten der CSRD und drakonischen Lieferkettengesetzen, deren Auflagen Großkonzerne im gnadenlosen Trickle-Down-Effekt an ihre Zulieferer durchreichen, stehen europäische kleine und mittlere Unternehmen (KMU) vor einer bürokratischen Wand, die mit Excel-Tabellen längst nicht mehr zu bezwingen ist.
In diesem scheinbaren regulatorischen Wahnsinn haben findige Gründerinnen und Gründer eine Goldader entdeckt. Sie transformieren die drohende Lähmung der Wirtschaft durch den Einsatz künstlicher Intelligenz in schlanke, hochprofitable B2B-SaaS-Modelle. RegTech und LegalTech sind nicht länger nur defensive Schutzschilde; sie sind zur systemrelevanten Überlebensgarantie der europäischen Industrie aufgestiegen.
Die Marktlage: Wenn Regulierung zum Milliardenmarkt wird
Der europäische RegTech-Markt hat im Jahr 2026 eine Reife erreicht, die selbst kühnste Prognosen in den Schatten stellt. Was als fragmentierter Markt für punktuelle Softwarelösungen begann, hat sich zu einem hochintegrierten Plattform-Ökosystem entwickelt. Der technologische Haupttreiber ist dabei unbestritten Generative KI, gepaart mit spezialisierten Large Language Models (LLMs), die juristische Texte nicht nur auslesen, sondern mit bemerkenswerter juristischer Präzision im spezifischen Unternehmenskontext interpretieren und strukturieren können. Eine aktuelle Branchenanalyse des Digitalverbands Bitkom aus dem Frühjahr 2026 belegt diese tektonische Verschiebung eindrucksvoll: Allein im vergangenen Jahr flossen rund 1,4 Milliarden Euro an Risikokapital in europäische Legal- und RegTechs.
Auch der KfW-Gründungsmonitor attestiert dem Sektor ein überdurchschnittliches Wachstum, das selbst die wilden Hype-Zyklen der traditionellen FinTechs übertrifft. Investoren sehen dabei vor allem hochattraktive und realistische Unternehmensbewertungen, die durch extrem niedrige Churn-Rates gestützt werden. Die betriebswirtschaftliche Logik dahinter ist simpel wie bestechend: Wer als Mittelständler ein funktionierendes Compliance-System einmal erfolgreich in seine Kernprozesse und ERP-Infrastruktur integriert hat, wechselt seinen Anbieter so gut wie nie wieder.
Die neuen Treiber: Von der Lieferkette bis zur KI-Governance
Wer den Markt heute verstehen will, muss den Blick über offensichtliche Vertragsmanagement-Tools hinaus richten. In diesem Jahr dominieren drei hochspezifische Sub-Sektoren das Geschehen. Zunächst ist da das Automated ESG Data Sourcing. Unternehmen müssen längst nicht mehr nur CO2-Ausstöße grob schätzen, sondern die berüchtigten Scope-3-Emissionen ihrer gesamten Lieferkette granular und revisionssicher nachweisen.
Ein weiterer explosiver Treiber ist das AI Act Compliance Monitoring, eine völlig neue Software-Kategorie, die KI-Modelle innerhalb von Konzernen kontinuierlich auf Bias, algorithmische Transparenz und strikte Risikoklassifizierungen nach EU-Vorgaben prüft.
Hinzu kommt das Dynamic Supply Chain Mapping, bei dem Algorithmen globale Lieferketten permanent auf Menschenrechtsverletzungen und geopolitische Sanktionen scannen. Diese neuen Felder bauen auf dem robusten Fundament auf, das etablierte Pioniere der ersten Stunde gegossen haben. Unternehmen wie das Münchner Anti-Geldwäsche-Start-up Hawk AI oder die No-Code-Automatisierungsplattform Bryter haben den Enterprise-Kund*innen längst bewiesen, dass sich komplexe regulatorische Prozesse zwar nicht juristisch abwälzen, aber hochgradig effizient durch Algorithmen strukturieren und automatisieren lassen.
Reality Check: Lehren aus dem Millionen-Grab der ersten LegalTech-Welle
Doch der Weg zum heutigen Reifegrad war gepflastert mit schmerzhaften Rückschlägen und verbranntem Risikokapital. Erfahrene Marktbeobachter*innen erinnern sich lebhaft an den spektakulären Fall von Atrium. Das hochgelobte LegalTech des Twitch-Gründers Justin Kan sammelte rund 75 Millionen US-Dollar von Top-Investor*innen wie Andreessen Horowitz ein, nur um krachend zu scheitern, weil es technologische Skalierbarkeit versprach, unter der Haube aber auf teure manuelle Anwaltsarbeit angewiesen war.
Aus solchen historischen Millionen-Gräbern lassen sich heute vier konkrete, fatale Fallstricke für aktuelle Gründer ableiten. Der erste große Fehler liegt in der Fehleinschätzung des B2C- versus B2B-Marktes; LegalTech für Endkonsumenten verbrennt durch astronomische Kundenakquisitionskosten wertvolles Kapital für Einmalnutzer, während B2B-SaaS zwar quälend lange Sales-Zyklen hat, danach aber nachhaltigen Cashflow über Jahre generiert. Der zweite Fallstrick sind ruinöse Unit Economics, die unweigerlich entstehen, wenn KI-Modelle zu stark halluzinieren und teure Juristen als "Human-in-the-loop" jeden Output manuell korrigieren müssen – exakt das Problem, das Atrium das Genick brach. Drittens unterschätzen viele junge Tech-Teams die knallharte Regulatorik der eigenen Lösung, denn wer Compliance-Software verkauft, muss sich bewusst sein, dass er bei algorithmischen Fehlern in kritischen Infrastrukturen oft in die eigene Haftung genommen wird. Der vierte und letzte Sargnagel ist die technologische Isolation: Wer im Jahr 2026 keine offene API-Architektur bietet, die sich nahtlos und sicher in die bestehenden Daten-Silos von SAP, Salesforce oder DATEV einklinkt, verliert jeden Enterprise-Deal bereits in der allerersten Verhandlungsrunde.
Das deutsche Netzwerk: Wo die RegTech-Maschine brummt
Deutschland hat sich in dieser Nische still und heimlich zu einem globalen Schwergewicht entwickelt, getragen von einem polyzentrischen Netzwerk hochspezialisierter Hubs. München verteidigt seinen Ruf als unangefochtene B2B-SaaS-Hauptstadt Europas, massiv befeuert durch die Technische Universität München (TUM), deren spezialisierte TUM Venture Labs gemeinsam mit der appliedAI Initiative tiefes Tech-Wissen direkt mit der ansässigen Dax-Konzernwelt verzahnen. Berlin hingegen fungiert als politischer Nukleus; die direkte Nähe zu den Bundesministerien und der starke Einfluss des Legal Tech Verbands Deutschland ziehen naturgemäß jene Start-ups an, die unmittelbar an der Schnittstelle zu neuen Gesetzesinitiativen und Regierungs-Dashboards arbeiten. Frankfurt am Main übersetzt seine historische FinTech-Dominanz derweil mit Hochdruck in den RegTech-Sektor. Dort ist es neben der Goethe-Universität vor allem die physische Präsenz der BaFin und der Europäischen Zentralbank (EZB), die das Mainhattan-Ökosystem zum idealen Testfeld für komplexe Finanz-Compliance macht. Im Süden des Landes hat sich schließlich der Raum Stuttgart und Karlsruhe als Epizentrum für Supply-Chain-Compliance und industrielle Datensicherheit etabliert – maßgeblich getrieben durch die exzellenten Informatik-Fakultäten des KIT, das renommierte KI-Forschungsnetzwerk Cyber Valley und die schiere Dichte an produzierendem Mittelstand, der unter der Last der neuen Lieferkettengesetze ächzt.
Investor*innen-Radar: Wer finanziert?
Das Ökosystem wird aktuell von einer diversifizierten und äußerst professionellen Investor*innenlandschaft orchestriert. Den Takt geben dabei spezialisierte VCs vor, die tiefes Domänenwissen mitbringen. Fonds wie Senovo, eCAPITAL und Cavalry Ventures haben früh erkannt, dass RegTech keine kurzfristige Wette, sondern ein langfristiges Infrastruktur-Play ist. Gleichzeitig pumpen mittlerweile die Top-Tier Generalisten aggressiv Kapital in den Markt; Namen wie Cherry Ventures, HV Capital und Point Nine sind heute in nahezu jedem signifikanten Cap Table der Branche zu finden. Eine entscheidende Brückenfunktion übernehmen die Corporate VCs der Industrie, darunter Bosch Ventures oder Allianz X, die nicht nur dringend benötigtes Kapital, sondern auch den heiligen Gral des Marktzugangs zu den eigenen Großkund*innen und verwinkelten Lieferketten bieten. Das Fundament dieses Booms bilden jedoch die Frühphasen-Motoren und Business Angels. Founder-Angels wie Hanno Renner von Personio oder spezialisierte LegalTech-Syndikate stellen das erste smarte Kapital zur Verfügung und coachen junge Teams durch das berüchtigte "Tal des Todes" der überdurchschnittlich langen B2B-Sales-Zyklen.
Unsere Top RegTech-und LegalTech-Start-ups (Must-Watch)
Für die nachfolgende Selektion der vielversprechendsten deutschen RegTech- und LegalTech-Start-ups haben wir streng objektivierbare Kriterien angelegt. Zugelassen wurden ausschließlich Unternehmen, deren Gründung im Jahr 2020 oder später erfolgte, um den Fokus auf die neue Generation der B2B-SaaS-Modelle zu legen. Die Auswahl basiert auf der aktuellen Marktrelevanz ihrer Technologie, dem Reifegrad des Geschäftsmodells im direkten Kontext der neuen EU-Gesetzgebung (wie CSRD und AI Act), der Diversität der technologischen Ansätze sowie dem messbaren Vertrauen hochkarätiger institutioneller Investoren in den letzten dokumentierten Finanzierungsrunden.
Tanso (Gründung 2021)
Das Münchner Tanso-Gründungsteam um Till Wiechmann, Gyri Reiersen und Lorenz Hetzel hat die ESG-Berichterstattung für den industriellen Mittelstand dechiffriert. Ihr B2B-SaaS-Modell bricht komplexe CSRD-Vorgaben in automatisierte Workflows herunter, die sich direkt in bestehende ERP-Systeme integrieren lassen. Der technologische USP liegt in der extrem präzisen, branchenspezifischen Emissionsfaktoren-Datenbank, die den manuellen Berechnungsaufwand gen Null senkt. Zuletzt sicherte sich das Team eine signifikante 12-Millionen-Euro-Series-A-Runde, die von den internationalen VCs henQ und Fortino Capital angeführt wurde, während die treuen Frühphasen-Investoren UVC Partners und Capnamic ihre Beteiligungen weiter ausbauten.
Atlas Metrics (Gründung 2021)
Wladimir Nikoluk hat in Berlin mit Atlas Metrics eine Plattform gebaut, die den Austausch von ESG-Daten zwischen Portfoliounternehmen, Banken und Investoren standardisiert. Das B2B-SaaS-Geschäftsmodell fungiert als eine Art verschlüsselter Daten-Hub, der sicherstellt, dass alle Stakeholder audit-sichere Kennzahlen in Echtzeit austauschen können. Der USP ist die kryptografisch gesicherte Nachverfolgbarkeit jedes Datenpunktes. In der letzten signifikanten Series-A-Finanzierungsrunde bewies der britische Fonds MMC Ventures als neuer Lead-Investor starkes Vertrauen in die Skalierbarkeit des Modells, während bestehende Frühphasen-Geldgeber wie Cherry Ventures und b2venture ihr Engagement weiter ausbauten.
Kertos (Gründung 2021)
Das Münchner Kertos-Team bestehend aus Kilian Schmidt, Johannes Hussak und Alexander Prams revolutioniert das Thema Datenschutz und IT-Compliance. Ihr B2B-SaaS-Produkt ist ein Betriebssystem, das Prozesse wie Löschkonzepte und Auskunftsersuchen vollautomatisch über API-Schnittstellen direkt in den Unternehmenssystemen (wie Jira oder Salesforce) ausführt. Diese Executable-Compliance-Technologie grenzt sie scharf von reinen Berater-Tools ab. In der jüngsten Series-A-Runde über 14 Millionen Euro stieg der globale VC Portage als neuer Lead-Investor ein, während Bestandsinvestoren wie Redstone, 10x Founders und seed + speed ihr Vertrauen in das skalierbare Modell bekräftigten.
Kodex AI (Gründung 2022)
Thomas Kaiser und Claus Lang haben mit ihrem Berliner DeepTech Kodex AI den perfekten Zeitpunkt für den KI-Boom abgepasst. Ihr B2B-SaaS-Produkt ist ein hochspezialisiertes Sprachmodell, das ausschließlich für den Compliance-Bedarf von Banken und Versicherungen trainiert wurde. Der technologische USP ist die garantierte Halluzinationsfreiheit und die strenge On-Premise-Fähigkeit, wodurch keine sensiblen Bankdaten ungeschützt in die Public Cloud fließen. Nachdem Frühphasen-Investoren wie signals Venture Capital, Techstars und die Deutsche Bank das initiale Wachstum finanzierten, lieferte das Start-up im Herbst 2025 den ultimativen Beweis für die Attraktivität dieses Milliardenmarktes: Kodex AI wurde in einem aufsehenerregenden Deal vom britischen RegTech-Giganten CUBE Global übernommen.
Sunhat (Gründung 2022)
Lukas Vogt, Alexander Behr und Ali Kamalizade starteten Sunhat in Köln, um Unternehmen vor der Flut komplexer Lieferantenfragebögen zu retten. Das B2B-SaaS-System des Start-ups ("Collaborative Proof Platform") nutzt Generative KI, um eingehende ESG- und Compliance-Fragebögen von Kunden oder Zertifizierern vollautomatisch mit historischen Unternehmensdaten abzugleichen und auditsicher zu beantworten. Die proprietäre Mapping-Engine für unstrukturierte Textdokumente bildet den Kern-USP und senkt den Zeitaufwand massiv. Im Herbst 2025 gelang dem Team der große Sprung: Der auf FinTech und RegTech spezialisierte VC CommerzVentures stieg als neuer Lead-Investor im Rahmen einer 9,2-Millionen-Euro-Series-A-Runde ein, während treue Bestandsinvestoren wie Capnamic und EnBW New Ventures ebenfalls erneut mitzogen.
Fides Technology (Gründung 2021)
Das Münchner Fides-Technology-Gründungsteam um Lisa Gradow, Philippa Peters und Vincent Bobinski operiert tief im Bereich Corporate Governance. Das B2B-SaaS-Geschäftsmodell bietet ein Board-Management-System, das Vorstands- und Aufsichtsratsbeschlüsse, Gesellschafterlisten und rechtliche Pflichten digital und rechtssicher über mehrere Jurisdiktionen hinweg verwaltet. Der USP ist die nahtlose, revisionssichere Verknüpfung von Entity-Management mit dem täglichen operativen Geschäft. Die renommierte VC-Firma La Famiglia (heute Teil des US-Giganten General Catalyst) und Sequoia traten hier früh als Lead-Investoren auf. Im Herbst 2025 lieferte das Team dann das ultimative Ausrufezeichen für diesen Boom-Markt: Fides wurde in einem aufsehenerregenden Deal vom globalen LegalTech-Schwergewicht LegalOn übernommen, um internationale Governance-Prozesse zu verschmelzen.
Briink (Gründung 2021)
Aus dem Berliner Merantix-Ökosystem heraus haben Tomas van der Heijden und Samuel King mit Briink eine KI-Lösung für die Überprüfung der EU-Taxonomie-Konformität geschaffen. Das B2B-SaaS-Modell durchleuchtet riesige, unstrukturierte Dokumentenmengen von Unternehmen, um Beweise für nachhaltige Wirtschaftsaktivitäten zu extrahieren. Der technologische USP liegt im domänenspezifischen Training proprietärer Sprachmodelle auf juristische und ökologische Fachsprache, was Halluzinationen beim Audit massiv reduziert. Nachdem Merantix das Start-up in der absoluten Frühphase begleitete, übernahmen in der letzten signifikanten Millionen-Runde die institutionellen Fonds 13books Capital und EquityPitcher Ventures den Lead, um die Expansion im europäischen Datenmarkt zu finanzieren.
ContractHero (Gründung 2020)
Mit ContractHero adressieren Sebastian Wengryn und Gerry Koch von Berlin aus ein klassisches, aber im Zuge strengerer Lieferkettengesetze wieder massiv drängendes Problem des Mittelstands: das dezentrale Vertragschaos. Die B2B-SaaS-Lösung nutzt Machine Learning, um Verträge automatisch auszulesen, Kündigungsfristen zu überwachen und Compliance-Risiken in Lieferantenverträgen zu flaggen. Der USP ist die radikal einfache Benutzeroberfläche, die im Gegensatz zu schweren Enterprise-Lösungen keine monatelange IT-Implementierung erfordert. Nachdem der High-Tech Gründerfonds (HTGF) und b2venture das Start-up in der frühen Seed-Phase maßgeblich aufbauten, hat sich ContractHero bis heute durch starke Wachstumsrunden als feste, skalierende Branchengröße etabliert.
Internationaler Ausblick & Fazit: Die nächste Welle rollt an
Während Europa im Jahr 2026 stolz auf sein florierendes, hochreguliertes Compliance-Ökosystem blickt, deuten globale Makro-Trends bereits die nächsten massiven Disruptionen an. Aus den USA schwappt der Trend der "Autonomous Compliance Agents" über – Agentic-AI-Systeme, die nicht nur monitoren, sondern selbstständig und rechtsverbindlich Verträge nachverhandeln, was in der EU bereits jetzt tiefgreifende juristische Abwehrreaktionen auslöst. Asien, insbesondere Singapur, treibt derweil die absolute Standardisierung voran; getrieben durch die Zentralbank MAS kommunizieren RegTechs dort zunehmend über staatlich orchestrierte API-Ökosysteme direkt mit den Behörden, wodurch das klassische Reporting vollständig in prädiktive Echtzeit-Datenströme transformiert wird.
Aus dem Cybersecurity-Hub Israel wiederum sehen wir die Adaption von Confidential Computing und Homomorpher Verschlüsselung (FHE) für Legal-LLMs. Diese kryptografischen Durchbrüche erlauben es erstmals, hochsensible Patente und M&A-Daten durch KI analysieren zu lassen, ohne dass das Sprachmodell selbst jemals Zugriff auf den unverschlüsselten Klartext benötigt.
Für Gründer*innen und Investor*innen hierzulande lautet das ultimative Fazit daher: Wer die dichte EU-Regulatorik als unüberwindbares Hindernis betrachtet, hat das Spielfeld bereits gedanklich verlassen. Wer sie jedoch als den am besten finanzierten, krisensichersten und am stärksten wachsenden B2B-SaaS-Markt dieses Jahrzehnts versteht, hat gerade erst angefangen, richtig Geld zu verdienen.
Sheap: Wie Roman Wolf (15) den Prospekt-Dschungel digitalisiert
Zwischen Hausaufgaben und Coden am Küchentisch: Der 15-jährige Roman Wolf aus dem fränkischen Donnersdorf hat mit Sheap eine KI-gestützte App gebaut, die Supermarkt-Angebote automatisch in Rezepte verwandelt.
Wer beim Wocheneinkauf sparen möchte, kennt das Ritual: Das analoge Durchblättern bunter Supermarktprospekte, das manuelle Vergleichen von Preisen und die mühsame Frage, welche Mahlzeiten sich aus den reduzierten Produkten sinnvoll kombinieren lassen. In Zeiten spürbarer Inflation und hoher Lebensmittelpreise ist das für viele längst finanzielle Notwendigkeit. Für Roman Wolf war dieses Alltagsproblem der Startschuss für sein erstes eigenes Tech-Unternehmen.
Als eines von sechs Kindern wuchs der Schüler in einem Haushalt auf, in dem der Wocheneinkauf logistisch und finanziell ins Gewicht fiel. „Bei uns zuhause war Einkaufen immer ein großes Thema“, erinnert sich Wolf. Dabei fiel ihm ein grundlegendes Problem auf: „Angebote und Rezepte sind eigentlich immer getrennt. Entweder schaust du, was gerade günstig ist, oder du suchst ein Rezept.“ Beides manuell zusammenzubringen, kostete viel Zeit und Nerven. „Das muss doch einfacher gehen“, schoss es dem Jugendlichen durch den Kopf. So wurde Sheap geboren.
Unter diesem Namen hat der 15-Jährige eine App entwickelt, die wöchentlich die aktuellen Angebote von über neun Supermarktketten – darunter Aldi, Lidl, Rewe und Kaufland – aggregiert. Der Clou: Die App generiert aus den Angebotsdaten wöchentlich über 270 fertige Rezepte. „Klassische Rezept-Apps starten meistens beim Rezept. Angebotsportale starten beim Preis. Sheap verbindet beides“, bringt es der Gründer auf den Punkt.
Vom analogen Schmerz zur App in Rekordzeit
Bemerkenswert ist das konsequente Lean-Startup-Vorgehen. In gerade einmal vier Monaten zog Wolf das Projekt von der Idee bis zur Veröffentlichung durch. Dabei ist er kein bloßer Ideengeber, der eine Agentur beauftragt hat. Seine ersten Programmiererfahrungen sammelte er bereits mit elf Jahren beim Bau kleiner Spiele. Für Sheap brachte er sich das nötige Wissen durch Online-Kurse und Ausprobieren kurzerhand selbst wieder bei.
„Ja, das hat auf jeden Fall einiges an Nerven gekostet!“, gibt der Schüler unumwunden zu. Gleichzeitig verweist er auf technologische Schützenhilfe: „Heute gibt es mit KI unglaublich viele Möglichkeiten, die Entwicklung von Software effizienter zu machen. Da konnte ich mir auch die ein oder andere Stunde sparen.“
Die Update-Historie in den App-Stores belegt seine technische Disziplin. Fast wöchentlich spielt er Verbesserungen aus, integriert etwa Gamification-Elemente wie ein Spar-Dashboard, das den Nutzer*innen ihre finanzielle Ersparnis aufzeigt.
Accelerator-Weihen und der Kampf mit der Bürokratie
Dass es sich bei Sheap um ein ernstzunehmendes Produkt handelt, zeigen knapp 2.000 Nutzer*innen sowie die Finalteilnahme am FLIGHT Accelerator der Startbahn27 in Schweinfurt. Doch wer als 15-Jähriger gründet, stößt rechtlich schnell an harte Grenzen. Vertreten wird das Start-up daher pragmatisch durch die familiäre „Wolfs Vermietungs GbR“.
Seine Eltern hätten ihn von Anfang an unterstützt, betont der Gründer. Einen großen Pitch am Küchentisch brauchte es nicht. „Die Lösung mit der GbR war keine lange Diskussion, sondern vor allem eine praktische Möglichkeit, um die rechtlichen Voraussetzungen in der Anfangsphase zu erfüllen“, erklärt Wolf. Dennoch ist er sich bewusst, dass mit dem Wachstum auch die Verantwortung wächst. „Deshalb ist eine Umwandlung in eine UG bereits in Planung“, so der Jungunternehmer.
B2C-Haifischbecken und offene Daten-Fragen
Trotz des rasanten Starts bewegt sich das Modell in einem schwierigen Markt: Nutzer*innen sind kostenlose Rezept-Apps gewöhnt. Die Frage, woher die Echtzeit-Daten der Supermärkte stammen – ob über offizielle Schnittstellen oder mühsames Web-Scraping –, ließ der Gründer unbeantwortet. Bezüglich der Serverkosten gibt er sich jedoch transparent: „Aktuell tragen ich und meine Eltern die laufenden Kosten.“ Diese seien noch überschaubar, doch der Schüler gibt die Marschroute klar vor: „Sicherlich ist es mein Ziel, in den nächsten Monaten ins Plus zu ziehen.“
Ein lukrativer Ausweg aus der Monetarisierungsfalle ist der Schritt in den B2B-Bereich. Wolf führt bereits erste Gespräche mit Supermärkten und großen Einzelhandelsgruppen. Wer vermutet, gestandene Kaufleute würden einen 15-Jährigen belächeln, irrt. „Ich hatte erwartet, dass ich mich vielleicht drei- bis viermal öfter durchsetzen muss, aber das Gegenteil ist der Fall“, so Wolf. „Es sind immer Gespräche auf Augenhöhe.“
Der Burggraben gegen die Branchenriesen
Dennoch bleibt die Konkurrenz durch Riesen wie KaufDA oder Rewe ein Thema. Was passiert, wenn die Großen das Modell in ihre eigenen Apps einbauen? „Das ist die Frage, die mich noch am unsichersten macht“, räumt er ehrlich ein. Die großen Player hätten Budgets und Teams, die er nie einholen könne. Sein eigener Burggraben sei die extreme Agilität: „Wenn jemand mir heute Feedback schreibt, kann ich übermorgen ein Update rausspielen. Kein Meeting, kein Freigabeprozess, keine Quartalsstrategie.“
Langfristig, so betont der Gründer, suche er ohnehin nicht die Konfrontation. „Ich will gar kein Gegner der großen Ketten sein, ich will ihr Partner werden.“ Wenn Sheap dem Supermarkt helfe, rabattierte Waren cleverer zu vermarkten, ändere sich die Dynamik: „Dann bin ich nicht mehr der Außenseiter, den sie fürchten müssen, sondern jemand, mit dem sie bauen wollen. Auf diesen Moment arbeite ich hin.“
Fazit: Machen statt Planen
Roman Wolf und Sheap sind ein Paradebeispiel dafür, wie zugänglich App-Entwicklung geworden ist. Auch wenn die Skalierung im FoodTech-Markt eine massive Hürde bleibt: Wer mit 15 Jahren ein Produkt baut, in Accelerator-Finals steht und auf Augenhöhe mit dem Einzelhandel verhandelt, dem stehen alle Türen offen. Wie Wolf selbst kürzlich riet: „Fangt früher an, als ihr euch bereit fühlt. Holt euch echtes Feedback. Und gebt nicht zu schnell auf.“
Helmit: Der digitale Schutzschild gegen Cybermobbing – Ein Gegenentwurf zum Social-Media-Verbot
Ein Drittel aller Kinder macht online Erfahrungen mit Cybermobbing, und über 20 Prozent werden Opfer von Cybergrooming. Während die Politik weltweit über Smartphone- und Social-Media-Verbote für Minderjährige diskutiert, wählen zwei 23-jährige Münchner Gründer einen anderen Ansatz. Mit ihrem Start-up Helmit haben Leonardo Benini und Alexander Wolters eine KI-basierte Software entwickelt, die Plattformen wie WhatsApp und Instagram auf digitale Gefahren überwacht – ohne Eltern zum „Big Brother“ zu machen. Doch wie skalierbar ist das Modell in einem heiß umkämpften und technisch restriktiven Markt?
Leonardo und Alexander gehören selbst der Gen Z an und sind mit jenen Plattformen aufgewachsen, die sie nun sicherer machen wollen. Die beiden Gründer, die sich bereits seit dem Kindergarten kennen, haben die Dynamiken von digitaler Ausgrenzung und Belästigung am eigenen Leib erfahren: Leonardo war als Kind selbst Opfer von Cybermobbing. Wer nun glaubt, dieses Trauma sei der einzige Auslöser für die Gründung der Helmit GmbH im Juli 2025 gewesen, irrt. „Der Auslöser war keine Erfahrung, sondern eine Recherche“, stellt Leonardo Benini klar. Das Gründer-Duo habe analysiert, was Eltern heute tatsächlich zur Verfügung stehe, was jedoch meist nur auf App-Sperren oder Webfilter hinauslaufe. Der 23-Jährige wird deutlich: „Das ist die falsche Antwort auf die richtige Sorge. Wenn ein Kind nur noch zwei Stunden am Tag online ist, wird in diesen zwei Stunden nichts sicherer.“ Cybergrooming passiere schließlich nicht wegen zu viel Bildschirmzeit, sondern weil Erwachsene unbemerkt Kontakt aufnehmen und die Kinder aus Scham schweigen. Technisch möglich sei Helmit laut Benini ohnehin erst seit kurzem, da kleine Sprachmodelle nun effizient genug seien, um Kontext direkt und lokal auf dem Gerät zu verarbeiten. „Vor drei Jahren wäre dieses Produkt nicht baubar gewesen“, erinnert er sich. „Das war der Punkt, an dem wir gesagt haben: entweder jetzt, oder jemand anderes macht es.“
Die akademischen und beruflichen Profile der beiden 23-Jährigen stechen hervor: Benini studierte Mathematik an der TU München sowie der University of Toronto und war bereits als Aktuar bei der Allianz tätig. Wolters absolvierte ein Studium der Elektrotechnik an der TU München und der National University of Singapore, spezialisierte sich an der ETH Zürich auf Privacy-Preserving Machine Learning und sammelte Praxiserfahrung bei der Boston Consulting Group sowie bei BMW. Beide werden durch die renommierten Stipendienprogramme EWOR und Sigma Squared gefördert.
Kontext-KI statt Vollüberwachung
Helmit grenzt sich bewusst von klassischen „Parental Control“-Lösungen ab. Das Setup dauert weniger als zwei Minuten: Eltern installieren die Software und verknüpfen die Accounts der Kinder unkompliziert per QR-Code. Die KI analysiert daraufhin in Echtzeit Interaktionen auf WhatsApp, Instagram, Discord, Signal und YouTube auf Muster von Cybermobbing, pädokrimineller Kontaktanbahnung, Hassrede oder suizidalen Inhalten. Diese massiven Datenströme zu verarbeiten, ohne dass das System im Alltag zusammenbricht, war eine enorme technische Hürde. Alexander Wolters erklärt den hart erarbeiteten Lösungsansatz: „Die Analyse läuft vollständig auf dem Gerät. Kein Server, keine Cloud, kein Chatverlauf, der irgendwo hochgeladen wird.“ Damit falle zwar der einfache Weg weg, die Rechenlast schlichtweg in ein Rechenzentrum auszulagern, räumt er ein. Doch nach anderthalb Jahren Entwicklungszeit laufe Helmit nun stabil im Hintergrund, „auch auf älteren Mittelklasse-Geräten, ohne den Akku zu ruinieren“, verspricht der Tech-Experte.
Der entscheidende Hebel der Software liegt im Privatsphäre-Ansatz: Eltern erhalten keinen pauschalen Zugang zu den privaten Nachrichten ihrer Kinder. Erst wenn die KI eine konkrete Grenzüberschreitung identifiziert, wird ein relevanter Textauszug als Alarm an die Eltern übermittelt. Doch Teenager kommunizieren oft rau oder ironisch. Wie verhindert das Start-up Fehlalarme, die das Vertrauen zwischen Eltern und Kind durch ständiges Nachfragen ruinieren könnten? „Fehlalarme entstehen fast immer dann, wenn man einzelne Nachrichten bewertet“, kontert Wolters. „Ein einzelner derber Satz sagt nichts aus.“ Die KI bewerte daher ganze Verläufe und analysiere die Dynamik über Tage hinweg, da etwa Cybergrooming ein wochenlanger Prozess sei. Zudem seien die Modelle gezielt auf Jugendsprache und Slang trainiert. Das Team arbeitet mit variablen Schweregraden: „Bei niedriger Schwere fahren wir die Sensitivität bewusst herunter und nehmen in Kauf, dass wir eine harmlose Stichelei übersehen“, gibt Wolters zu bedenken. Geht es jedoch um Grooming oder suizidale Inhalte, ist seine Haltung kompromisslos: „Lieber ein Fehlalarm zu viel als ein übersehener Fall.“
Wettbewerb und Marktstruktur
Der Markt für digitale Kindersicherheit wächst rasant, befeuert durch politische Debatten über Altersgrenzen. Die Konkurrenz im FamilyTech-Segment ist stark: Anbieter wie Kidgonet setzen primär auf klassische Restriktionen, während ChildSaver als offene App auf dem Endgerät läuft. Zudem gibt es die kostenfreien Bordmittel von Apple und Google. Wie überzeugt man Eltern, für Helmit 9,99 Euro im Monat zu zahlen? Leonardo Benini: „Ehrlich gesagt ist das leichter als gedacht, sobald Eltern verstanden haben, was die kostenlosen Bordmittel eigentlich tun.“ Screen Time und Family Link würden lediglich Nutzungsdauer und Zugriff regeln. „Sie sagen einem nicht, dass ein Erwachsener mit gefälschtem Profil seit drei Wochen Kontakt aufbaut“, bringt es Benini auf den Punkt. Basis-Features wie App-Sperren und Webfilter seien bei Helmit zwar enthalten, sie bildeten aber lediglich das Fundament – der eigentliche Kaufgrund sei die „Schutzebene darüber“.
Das B2C-Abo-Modell – 9,99 Euro monatlich oder 99 Euro jährlich für unbegrenzt viele Kinder – greift offenbar: Seit dem Beta-Launch im September 2025 generierte das mittlerweile siebenköpfige Team über 5.000 Nutzer*innen. Eine fundamentale Plattform-Abhängigkeit bleibt jedoch bestehen, da Helmit auf die Messenger-Schnittstellen angewiesen ist. Ändern Tech-Giganten ihre Architektur, droht dem Geschäftsmodell Gefahr. Alexander Wolters redet diese Achillesferse nicht klein: „Die Abhängigkeit ist real, aber sie betrifft nur die Anbindung, nicht das Produkt.“ Ein Grooming-Muster sehe auf Discord schließlich genauso aus wie auf WhatsApp. Zudem setze das Start-up nicht auf technische Grauzonen, sondern nutze die offiziellen Entwickler-Zugänge der Plattformen, etwa für Instagram. Wolters gibt sich daher entspannt: „Das ist keine geduldete Schnittstelle, die morgen zugeht.“ Man gehe bei der Anbindung streng den offiziellen Weg.
Auch finanziell stehen die Vorzeichen auf Wachstum. In einer Pre-Seed-Runde im August 2025 sicherte sich das Start-up mehr als 350.000 Euro. Zu den prominenten Geldgebern gehört Adjust-Gründer Paul Müller, der die App laut Pressemitteilung auch privat für seinen eigenen Sohn nutzt. Über den genauen Runway hüllt sich das Duo in Schweigen, doch Benini gibt sich entspannt: „Wir sind komfortabel finanziert und stehen nicht unter Druck.“ Die nächste Seed-Runde ist für Ende des Jahres angesetzt. „Geld beschleunigt ab diesem Punkt etwas, das bereits läuft“, erklärt er die Taktik. „Das ist der Moment, in dem man raist, nicht der, in dem das Konto leer wird.“
Ausblick: Prävention statt Kontrolle
Mit Helmit betritt ein technologisch extrem anspruchsvolles Start-up den FamilyTech-Markt, dessen Mission exakt den Nerv moderner Erziehung trifft. Für das Jahr 2027 hat das Duo klare Ziele definiert. Produktseitig wolle man in die Breite und Tiefe gehen, kündigt Wolters an. Dazu gehören die Integration von Gaming-Plattformen sowie der Ausbau von Helmit zu einem proaktiven digitalen Gegenüber, das den familiären Kontext versteht und per Chat oder Sprache bedient werden kann.
Geografisch bleibt der Fokus vorerst auf der DACH-Region. „Ein Markt, den man gewinnt, ist mehr wert als fünf, in denen man vorkommt“, argumentiert Benini. Erst nach der Seed-Runde stehe Europa auf dem Plan. Die Vision für 2027 misst der Gründer in konkreten Zahlen: Eine sechsstellige Anzahl geschützter Kinder soll es werden. „Das Endziel ist unverändert, dass Helmit auf jedem Kinder-Smartphone selbstverständlich dazugehört, so wie ein Fahrradhelm“, resümiert Benini selbstbewusst.
Satelliten-Blackout als Geschäftsmodell: Kann QOODA den Milliardenmarkt der Quantennavigation erobern?
Ein Münchner DeepTech-Start-up hat den Münchener Businessplan Wettbewerb 2026 gewonnen. Die Vision von QOODA ist so ehrgeizig wie technisch komplex: Satellitenfreie Navigation durch hochauflösende Magnetfeldkartierung mittels Quantensensorik. Doch wie realistisch ist das Geschäftsmodell in einem kapitalintensiven Markt, in dem bereits globale Akteure wetteifern? Eine Einordnung.
In einer zunehmend volatilen Weltlage werden kritische Infrastrukturen zur Zielscheibe. Das sogenannte Spoofing und „amming – also die Manipulation oder Störung von globalen Satellitennavigationssystemen (GNSS) wie GPS oder Galileo – betrifft längst nicht mehr nur militärische Drohnen. Zivile Luftfahrt, autonome Systeme und die Logistik stehen vor massiven Herausforderungen. Branchenexperten schätzen die täglichen wirtschaftlichen Schäden durch GPS-Ausfälle auf bis zu eine Milliarde US-Dollar.
Genau in diese Lücke stößt QOODA. Das Start-up entwickelt quantenbasierte Lösungen, die eine präzise Navigation ohne Satellitensignal ermöglichen. Das Zauberwort lautet Magnetic Anomaly Navigation (MagANav). Die Idee: Das Magnetfeld der Erde gleicht einem einzigartigen Fingerabdruck. QOODA nutzt extrem empfindliche Quantensensoren, um selbst kleinste Anomalien im Magnetfeld zu messen. Diese Daten werden anschließend mit weiteren Sensordaten fusioniert und mithilfe Künstlicher Intelligenz – genauer gesagt Physics-Informed Neural Networks – zu präzisen Magnetfeldkarten verarbeitet. Das Ergebnis ist eine ausfallsichere, alternative Referenz für die Lokalisierung in sicherheitskritischen Bereichen.
„Mit unserer quantensensorbasierten Technologie gestalten wir GPS-freie Navigation neu.“ – Dr. Björn Pötter, Geschäftsführer von QOODA
Gründerteam und Historie
Hinter der technologischen Vision steht ein Schwergewicht an akademischer und industrieller Expertise. Die QOODA GmbH wurde im Jahr 2025 in München gegründet. Das fünfköpfige Gründerteam bringt das notwendige Rüstzeug aus Quantenphysik, Informatik und Industrieerfahrung mit: Neben CEO Dr. Björn Pötter stehen Dr. Inés de Vega, Dr. Peter Eder (COO), Dr. Sadegh Ebrahimi (CTO) und Ahmad Nikmanesh an der Spitze des Unternehmens.
Ihre gemeinsame Mission beschreiben sie als die Modernisierung der sogenannten „OODA-Schleife“ (Observe, Orient, Decide, Act) – einem Konzept aus der Militärstrategie, das durch Quantentechnologie und KI in diversen Anwendungsdomänen schnellere und intelligentere Entscheidungen ermöglichen soll.
Die Hard Facts zu QOODA
- Gründung: 2025 (HRB 305706, Amtsgericht München)
- Stammkapital: 25.000 Euro
- Technologie: Quantensensorik, Sensorfusion, KI-gestützte Magnetfeldkartierung (MagANav)
- Zielmärkte: Luftfahrt, autonome Systeme, Robotik, UXO-Detektion
- Auszeichnungen: 1. Platz beim Münchener Businessplan Wettbewerb 2026 (BayStartUP)
Der Markt: Mehr als nur Navigation
Die Anwendungsfälle für QOODAs Technologie gehen weit über die klassische Luftfahrt hinaus. Ein besonders eindrucksvolles Beispiel für den praktischen Nutzen ihrer DeepTech-Entwicklung ist die Kampfmittelräumung (UXO – Unexploded Ordnance) in Krisengebieten wie der Ukraine. In Zusammenarbeit mit der Dropla Tech ApS nutzt QOODA die Tatsache, dass Quantensensoren eine bis zu tausendfach höhere Sensitivität als klassische Methoden aufweisen, um Minen und Blindgänger zuverlässiger zu detektieren.
Darüber hinaus streckt das Start-up seine Fühler in Richtung Predictive Maintenance (vorausschauende Wartung) aus. Mit quantenmagnetischer und THz-Bildgebung sollen beispielsweise nichtleitende Bauteile von Flugzeugen (wie Radome) präzise auf Defekte inspiziert werden. Diese Diversifikation des Portfolios ist strategisch klug, um unterschiedliche Einnahmequellen in B2B-Märkten zu erschließen.
Das Geschäftsmodell auf dem Prüfstand
Wer Hardware, insbesondere Quanten-Hardware, entwickelt, steht unweigerlich vor dem "Tal des Todes" – der extrem kapital- und zeitintensiven Phase zwischen Prototyp und Serienfertigung. Ein kritischer Blick auf das Geschäftsmodell von QOODA offenbart jedoch einen pragmatischen Ansatz zur Risikominimierung.
Das Start-up positioniert sich explizit in den Technology Readiness Levels (TRL) 4 bis 6. Hier liegt der Fokus auf dem Aufbau von Intellectual Property (IP), der Entwicklung wiederverwendbarer Module und Prototyping. Für die teure Industrialisierungsphase (TRL 7-9) – also Zertifizierung, Härtung der Systeme und Skalierung für den Massenmarkt – sucht QOODA den Schulterschluss mit etablierten Industriepartnern.
Um die frühen Phasen der Unternehmensentwicklung zu finanzieren, betreibt das Team zudem Consulting. Die Identifikation von Use-Cases, Strategieberatung für Unternehmen im Quanten-Bereich sowie die Bereitstellung ihrer Entwicklungsplattform „ODIN“ sollen offenbar den Cashflow ankurbeln, während das Kernprodukt reift. Diese Strategie reduziert zwar das anfängliche Kapitalrisiko, macht QOODA auf lange Sicht jedoch stark abhängig vom Wohlwollen und der Geschwindigkeit seiner industriellen Partner.
„Der Münchener Businessplan Wettbewerb bietet uns die passende Plattform, um Technologie und Marktpotenzial sichtbar zu machen“, erklärt Dr. Pötter. Nun geht es darum, das Wachstum strukturiert vorzubereiten und genau diese strategischen Partnerschaften gezielt auszubauen.
Wettbewerb: Ein globales Wettrüsten
QOODA bewegt sich in einem Markt, in dem keine Gefangenen gemacht werden. Die Idee der Navigation mittels magnetischer Anomalien wird derzeit weltweit vorangetrieben. Das australische Start-up Q-CTRL hat mit seinem System "Ironstone Opal" bereits reale Demonstrationen absolviert und behauptet, traditionelle Trägheitsnavigationssysteme (INS) um ein Vielfaches an Genauigkeit zu übertreffen. Auch Giganten der Branche, wie Maxar Intelligence mit ihrer kamerabasierten Software "Raptor", entwickeln alternative Lösungen für GPS-freie Umgebungen.
Die Konkurrenz ist massiv finanziert und operiert international (z.B. Q-CTRL mit Büros unter anderem in Sydney, Los Angeles und Berlin). Für ein junges Münchner Startup bedeutet das: Die Uhr tickt. Der Sieg beim BayStartUP-Wettbewerb ist ein erstklassiger Meilenstein, muss nun aber zügig in hochvolumige Finanzierungsrunden umgemünzt werden.
Einordnung und Fazit
QOODA ist ein Paradebeispiel für den modernen DeepTech-Ansatz "Made in Germany". Das Team kombiniert herausragende akademische Exzellenz mit einem erstaunlich pragmatischen Markteintritt. Anstatt den Versuch zu wagen, mit 25.000 Euro Startkapital eine eigene Hardware-Fabrik aus dem Boden zu stampfen, fokussieren sich die Münchner auf den USP: die Algorithmen, die Sensorfusion und die Modulentwicklung (TRL 4-6). Das begleitende Consulting-Geschäft liefert zudem wichtige Bodenhaftung und frühe Kund*innenkontakte.
Die Technologie adressiert ein brennendes, globales Problem: die Verletzlichkeit von GPS-Systemen. Wenn es QOODA gelingt, die Industrialisierungspartnerschaften (TRL 7-9) erfolgreich abzuschließen, steht dem Start-up ein Multi-Milliarden-Markt offen. Das größte Risiko bleibt jedoch das Timing und das Kapital. Die internationale Konkurrenz, insbesondere aus dem angloamerikanischen und australischen Raum, ist mit prall gefüllten Kriegskassen bereits im Feldtest. Für QOODA gilt es nun, den Schub des Businessplan-Siegs zu nutzen, um die europäische technologische Souveränität in diesem Sektor entscheidend mitzugestalten.
Wie ScanlyAI den Markt für Produkt-Listings aufs nächste Level heben will
Das 2021 von Alexander Khramtsov gegründete SFP-IT verspricht mit seiner neuen Lösung „ScanlyAI“ das Ende manueller Produktdatenerfassung. Ein Foto soll genügen, um verkaufsfertige Inserate für eBay, Kleinanzeigen und Co. zu generieren. Doch wie tief ist der technologische Burggraben wirklich, wenn die großen Marktplätze längst eigene KI-Lösungen ausrollen?
Wer im E-Commerce wachsen will, scheitert oft an der profansten aller Aufgaben: der Dateneingabe. Jeder Artikel muss fotografiert, vermessen, beschrieben und bepreist werden – ein enormer Flaschenhals, insbesondere für Händler*innen von Retouren, Restposten oder gebrauchten Ersatzteilen. Genau hier setzt ScanlyAI an, ein neues Produkt der 2021 gegründeten SFP-IT aus dem bayerischen Neusäß.
Die Versprechung klingt nach dem feuchten Traum jedes/jeder Online-Händler*in: Ein Foto via Smartphone-App oder Browser hochladen, und eine KI extrahiert vollautomatisch Marke, Modell, Zustand und technische Eigenschaften. Sogar Barcodes und Etiketten sollen ausgelesen werden, um am Ende einen suchmaschinenoptimierten Titel, eine Beschreibung und einen marktgerechten Preisvorschlag auszuspucken. Die Zeit pro Inserat soll so auf unter eine Minute sinken.
Auf die Frage nach der tatsächlichen Trefferquote im harten E-Commerce-Alltag warnt Gründer Alexander Khramtsov jedoch vor allzu pauschalen Versprechungen. „Eine pauschale Trefferquote wäre unseriös, weil sie stark vom jeweiligen Produkt abhängt“, räumt er ein. Während sich Artikel mit intakten Typenschildern oder Barcodes leicht scannen ließen, erfordere stark beschädigte oder unvollständige Ware mehr Finesse. Deshalb verlasse sich ScanlyAI nicht auf ein einziges Modell, sondern kombiniere Bilderkennung gezielt mit OCR und weiteren Datenquellen. Die KI solle den/die Händler*in ohnehin nicht komplett ersetzen, sondern ihm lediglich den lästigsten Teil der Arbeit abnehmen. Ab wann sich die Software rechnet? „Finanziell lohnt sich ScanlyAI aus meiner Sicht bereits für Händler, die regelmäßig Produkte einstellen“, betont Khramtsov. Wer monatlich hunderte oder gar tausende Artikel verarbeite, spare nicht nur viele Stunden, sondern könne die neu gewonnene Zeit direkt in den Einkauf oder den Kund*innenservice stecken.
Aus der Werkstatt in den Browser
Die Entstehungsgeschichte von ScanlyAI unterscheidet sich vom klassischen Garagen-Start-up-Narrativ. Hinter dem Tool steht die SFP-IT unter der Leitung von Geschäftsführer Alexander Khramtsov. Das Unternehmen – ursprünglich unter dem Namen „new direction systems GmbH“ gestartet – agiert heute als etabliertes Systemhaus, das sich auf Cloud-Plattformen, Digital-Twin-Lösungen und industrielle Automatisierung versteht.
Dieser Hintergrund erklärt den eigentlichen Nukleus von ScanlyAI: Die Software hat ihre Wurzeln in der Identifikation von Kfz-Ersatzteilen. Wer jemals versucht hat, eine gebrauchte Lichtmaschine ohne lesbare Teilenummer korrekt zuzuordnen, kennt das Problem.
Der Ursprung liege tatsächlich in diesem hochkomplexen Bereich, bestätigt der Geschäftsführer. „Dort haben wir ein sehr schwieriges Problem gelöst: Produkte anhand von Fotos und wenigen vorhandenen Informationen möglichst zuverlässig zu identifizieren“, blickt er zurück. Irgendwann sei dem Team klargeworden, dass dieses Identifikations-Nadelöhr genauso bei Retouren oder Restposten existiert. Dass aus einer hochspezialisierten Nischenlösung nun ein breites E-Commerce-Tool für den Massenmarkt pivotierte, ist ein klassischer und kluger Start-up-Move. Die Technologie hatte ihren Proof of Concept im extrem schwierigen Daten-Markt bestanden und wurde nun skaliert. Bemerkenswert dabei ist die völlige Unabhängigkeit von Investoren. „Die Entwicklung wurde komplett aus unserem eigenen Unternehmen finanziert“, erklärt Khramtsov stolz. Man habe bewusst auf externes Kapital verzichtet, um sich die Freiheit zu bewahren, das Produkt „konsequent an den Bedürfnissen unserer Kunden weiterzuentwickeln.“
Wer zahlt für etwas, das eBay auch kann?
Das Geschäftsmodell von ScanlyAI zielt klar auf professionelle Power-Seller*innen und KMU im B2B-Bereich ab. Während private Gelegenheitsverkäufer*innen wohl kaum für ein solches Tool zahlen würden, ist der ROI für gewerbliche Händler*innen durch die immense Zeitersparnis sofort greifbar. Die Funktionen – wie der Massenupload für große Warenbestände und der zentrale Listing-Editor – deuten auf ein klassisches SaaS-Modell hin. SFP-IT setzt hier erfreulicherweise auf ein rein kontingentbasiertes Credit-System (Pay-per-Listing) ohne klassische Abo-Falle.
Doch hier muss sich das Modell kritischen Fragen stellen. Der Markt wächst rasant und die Plattformen selbst, wie etwa eBay, haben längst eigene „Magical Listing“-KI-Tools gebührenfrei in ihre Apps integriert, die ebenfalls aus Fotos Beschreibungen generieren. Direkte Wettbewerber*innen wie Photoroom fischen im selben Teich.
Warum also für ScanlyAI zahlen? „Die KI-Funktionen der Marktplätze sind eine sinnvolle Unterstützung, lösen aber immer nur einen kleinen Teil des gesamten Prozesses“, kontert Khramtsov das drohende Plattform-Risiko. ScanlyAI verstehe sich nicht als Konkurrenz zu eBay und Co., sondern als zentrale, vorgelagerte Plattform. Es gehe darum, Barcodes auszulesen, strukturierte Produktdaten zu generieren und bei Pflichtangaben zu assistieren – völlig unabhängig vom späteren Verkaufskanal. Wer eBays KI nutzt, dessen Daten bleiben bei eBay. Bei ScanlyAI ließen sich die generierten Datensätze hingegen auch ins eigene ERP-System exportieren. „Viele Reseller verkaufen gleichzeitig über mehrere Kanäle. Genau dort spielt ScanlyAI seine Stärken aus, weil die Produktdaten nur einmal erstellt werden müssen“, argumentiert der Gründer.
Wo liegen die Hürden?
Für StartingUp lassen sich beim Blick unter die Haube von ScanlyAI drei zentrale Herausforderungen identifizieren:
- Das Halluzinations-Risiko: KI-Modelle neigen dazu, Lücken kreativ zu füllen. Dichtet die KI bei einem Laptop auf dem Foto fälschlicherweise 16 GB statt 8 GB RAM in die Beschreibung, haftet am Ende der/die Händler*in für den Sachmangel. Beim sensiblen Thema Haftung gibt sich der Gründer ernst, wehrt eine direkte Mithaftung für KI-Aussetzer aber wenig überraschend ab. „Am Ende bleibt die Verantwortung für ein Inserat selbstverständlich beim Verkäufer“, stellt er klar. Dennoch setze man alles daran, Fehler technisch zu minimieren. „ScanlyAI ist bewusst nicht so aufgebaut, dass eine KI einfach irgendeinen Text erzeugt“, versichert Khramtsov. Das System validiere verschiedene Datenquellen gegenseitig; unsichere Angaben würden gar nicht erst übernommen oder zur manuellen Kontrolle markiert. Sein Credo: „Unser Ziel ist deshalb nicht, Vermutungen zu treffen, sondern möglichst belastbare Informationen bereitzustellen.“
- Der technologische Burggraben: SFP-IT spricht von einem proprietären KI-System. In einer Zeit, in der multimodale KI-Modelle wie GPT-4o extrem günstige Bild-zu-Text-APIs bieten, stellt sich die Frage nach der Einzigartigkeit der Basis-Technologie. Nutzt SFP-IT am Ende doch nur fertige Large-Vision-Modelle? Darauf angesprochen gibt sich Khramtsov erfrischend pragmatisch: „Ich glaube, heute entwickelt kaum noch jemand jedes KI-Modell komplett selbst und das muss man auch nicht“, räumt er offen ein. Das Unternehmen verfolge einen technologieoffenen Ansatz und nutze APIs dort, wo es sinnvoll sei, gepaart mit eigenen KI-Modellen für spezielle Verfahren wie OCR, Barcode-Erkennung und Datensynthese. Der wahre Wert liege in der jahrelangen Vorarbeit. „Der eigentliche Mehrwert von ScanlyAI liegt daher nicht in einem einzelnen KI-Modell, sondern in der gesamten Plattform“, so der Gründer. Diese Orchestrierung von KI und eigener Logik lasse sich „nicht durch den Austausch eines einzelnen KI-Modells ersetzen.“
- Abhängigkeit von Schnittstellen: Die direkte Veröffentlichung auf Plattformen wie Kleinanzeigen.de ist ein Segen für Nutzer*innen, aber ein ständiger Kampf für Entwickler*innen. Die APIs dieser Marktplätze sind oft restriktiv, und Änderungen können Drittanbieter*innen -Tools jederzeit ausbremsen.
Unser Fazit
Mit ScanlyAI bringt SFP-IT ein Tool auf den Markt, das ein echtes, schmerzhaftes Problem im E-Commerce löst. Dass die Köpfe dahinter aus der komplexen Ersatzteil-Logistik kommen und bereits Erfahrung mit industrieller Software haben, verleiht dem Produkt eine hohe Glaubwürdigkeit und unterscheidet es von reinen KI-Hype-Start-ups.
Der Erfolg von ScanlyAI wird letztlich nicht davon abhängen, ob es ein einzelnes Foto etwas besser analysiert als die eBay-App. Der entscheidende Hebel ist die tiefe B2B-Integration. Gelingt es ScanlyAI jedoch, sich über APIs nahtlos in die bestehenden Warenwirtschaftssysteme der Händler*innen einzuklinken und dort fehlerfreie, strukturierte Stammdaten anzuliefern, hat das Tool das Potenzial, zu einem wertvollen Standardwerkzeug für den Mittelstand zu reifen. Bleibt es hingegen „nur“ ein weiteres Web-Dashboard, dürfte der Gegenwind der Tech-Giganten schnell spürbar werden.
Genau diese tiefe System-Integration hat Alexander Khramtsov als nächsten großen Meilenstein im Visier. „In den nächsten zwölf Monaten möchten wir weitere Marktplätze und Warenwirtschaftssysteme anbinden und die Automatisierung weiter ausbauen“, kündigt er an. Die Vision des Gründers geht dabei weit über einen einfachen Listing-Editor hinaus. „Langfristig sehe ich ScanlyAI nicht nur als Tool zum Erstellen von Inseraten. Ich möchte eine Plattform schaffen, die den gesamten Prozess rund um die Produkterfassung unterstützt“, formuliert Khramtsov sein ambitioniertes Ziel für die kommenden Jahre. Wenn Reseller dadurch jeden Tag wertvolle Zeit für ihr eigentliches Geschäft gewinnen, „dann haben wir unser Ziel erreicht.“
Vom Ascheplatz in die Cloud: Wie CoTrainer mit einem Millionen-Investment das Ehrenamt professionalisiert
CoTrainer-CEO Claudius Ludwig im Interview: Eine Million Euro Seed-Kapital, starke Partner und die Digitalisierung des verstaubten Amateurfußballs.
Der Amateurfußball in Deutschland lebt von Emotionen, Schweiß und chronischer Zettelwirtschaft. Während im Profibereich datengetriebene Analysen und hochmoderne Apps Standard sind, organisieren die rund 24.000 Amateurvereine ihren Alltag oft noch via WhatsApp-Gruppen, Excel-Tabellen und auf Zuruf. Ein zeitraubender Zustand für die ohnehin belasteten Ehrenamtlichen.
Das Kölner Start-up CoTrainer (Fussballetics GmbH) hat diesem Chaos den Kampf angesagt. Gegründet Ende 2022 von André Werres, Dyke Lambertz und Claudius Ludwig, bündelt die Plattform Vereinsorganisation, Trainingsplanung und Spielerentwicklung an einem Ort. Das Konzept überzeugt nicht nur bereits über 150 Vereine, sondern nun auch namhafte Geldgeber. Ende Juni 2026 verkündete das zehnköpfige Team den erfolgreichen Abschluss einer Seed-Finanzierungsrunde über eine Million Euro. Als Lead-Investor steigt mit kicker ventures der Investment-Arm der traditionsreichen Sportmedienmarke ein, flankiert von hochkarätigen Business Angels wie Nationalspieler Maximilian Arnold.
Wir haben mit CEO Claudius Ludwig über die harten Realitäten beim Aufbau eines Sport-Tech-Start-ups gesprochen, über die Herausforderungen eines Sommer-Relaunchs und die Kunst, eine traditionelle Nische wie das Ehrenamt zu monetarisieren.
Das Interview
Das Funding & die Investor-Strategie
StartingUp: Glückwunsch zur Millionen-Seed-Runde! Was war das schlagkräftigste Argument, mit dem ihr kicker ventures und die anderen Investoren überzeugt habt?
Claudius Ludwig: Vielen Dank für die Glückwünsche. Überzeugt hat kicker ventures, wie auch alle Business Angels, vor allem eines: Wir verstehen als Gründerteam die Zielgruppe und den Markt. Wir haben den Fußball in ganz unterschiedlichen Funktionen erlebt – als Vorstand, als Trainer und als Spieler. Daraus konnten wir sehr genau herausarbeiten, welche Probleme im Verein tatsächlich existieren und wie wir sie mit CoTrainer lösen. Dazu kommt, dass unsere Gesellschafter diese Probleme aus ganz verschiedenen Perspektiven kennen, ob als Eltern oder, im Fall des kicker, aus dem Markt heraus. Jeder versteht die Ausgangslage sofort, und es ist eine echte Emotionalität für das Thema da. Das hat im Prozess enorm geholfen.
StartingUp: Mit kicker ventures habt ihr einen reichweitenstarken Lead-Investor an Bord. Wie stellt ihr sicher, dass daraus eine echte operative Hebelwirkung entsteht und keine reine „Logo-Partnerschaft“ bleibt?
Claudius Ludwig: Der kicker hat sich selbst zum Ziel gesetzt, den Amateursport und damit auch den Amateurfußball zu unterstützen. Genau deshalb arbeiten wir sehr eng verzahnt zusammen, und zwar auf mehreren Ebenen: über die Reichweite des kicker, über Datenschnittstellen und vor allem über ein gemeinsames Ziel. Wir wollen den Amateursport verbessern, unterstützen und professionalisieren. Diese inhaltliche Deckung ist der Grund, warum daraus keine reine Logo-Partnerschaft wird. Wir verfolgen dasselbe Ziel und stehen hierfür gemeinsam auf dem Platz.
StartingUp: Auf eurer Investorenliste stehen VCs, Business-Angels und Profis wie Maximilian Arnold. Wie steuert man ein so diverses Konsortium, ohne dass zu viele Köche den Brei verderben?
Claudius Ludwig: Wir haben diverse Business Angels und Investoren an Bord und holen uns deren Unterstützung sehr gezielt zu einzelnen Themen. Genau darin liegt der Vorteil. Wir können sagen: In diesem Bereich brauchen wir die Expertise von einem Maximilian Arnold oder einer Svenja Huth, in einem anderen Bereich eher die Unterstützung von VCs wie superangels oder eines anderen Gesellschafters. So kommt an jeder Stelle die Expertise zum Tragen, die wir dort tatsächlich brauchen. Das funktioniert bislang sehr, sehr gut.
Produkt-Relaunch, Markt-Validierung & Wettbewerb
StartingUp: Für diesen Sommer plant ihr einen Produkt-Relaunch, gleichzeitig stößt Marco Giesen als neuer CTO zu euch. Wie minimiert ihr das Risiko, beim Übergang eure über 150 Bestandskunden zu verlieren?
Claudius Ludwig: Marco Giesen ist nicht als Externer in die Firma gekommen. Er hat vorher bereits als Freelancer für CoTrainer gearbeitet und war CTO der Street Pro GmbH – also des Start-ups, das wir damals mit CoTrainer aufgekauft haben. Er kannte das Produkt dadurch nicht nur technisch, sondern auch inhaltlich und von der Vision her. Zusammen mit den Erfahrungen aus seinen vorherigen Positionen konnte er deshalb sehr schnell Verantwortung übernehmen und unsere gesamte Tech-Infrastruktur extrem stabilisieren.
StartingUp: Wie sieht eure Produktstrategie aus, um auch den digitalisierungsskeptischen Trainer der alten Schule abzuholen und eine hohe Nutzerakzeptanz zu erreichen?
Claudius Ludwig: Über unser Betreuungskonzept und die Trainerfortbildungen, die wir mit den Trainern der jeweiligen Vereine durchführen, erreichen wir eine sehr hohe Akzeptanz. Dazu kommt der Vorteil, dass wir bewusst verschiedene Ebenen bespielen: die Vereinsvorstände, die Trainer sowie Spieler und Eltern. Entscheidend ist, dass diese Hebel ineinandergreifen. Dafür müssen wir alle Akteure mitnehmen, und vor allem muss jeder verstehen, welchen Vorteil er selbst daraus zieht. Deshalb stellen wir jeden einzelnen Akteur in den Mittelpunkt und versuchen, dessen Bedürfnisse wirklich zu verstehen. Ein sauberer Problem-Solution-Fit ist an dieser Stelle das Wichtigste.
StartingUp: Was macht CoTrainer substanziell anders oder besser als etablierte Platzhirsche wie SpielerPlus oder Teamer, um kein reines „Me-too-Produkt“ zu sein?
Claudius Ludwig: Damit haben wir tatsächlich keine großen Probleme, weil wir der erste Anbieter sind, der eine 360-Grad-Lösung anbietet. Wir verbinden alle Komponenten miteinander: die Trainingsplanung, die individuelle Förderung sowie die Organisation auf Team- und auf Vereinsebene, inklusive Sponsoring. Genau diese Verbindung gibt es sonst nicht, und deshalb sind wir auch kein Me-too-Produkt.
Das Monetarisierungs-Dilemma im Ehrenamt
StartingUp: Wie schafft man es, einer chronisch unterfinanzierten Zielgruppe von ehrenamtlichen Vereinen ein Software-as-a-Service-Modell (SaaS) schmackhaft zu machen?
Claudius Ludwig: Das gelingt, indem man die Bedürfnisse und die Ausgangssituation der Zielgruppe konsequent in den Mittelpunkt stellt und sich Gedanken darüber macht, wie Vereine über die Plattform selbst Mehreinnahmen generieren können. Im Schnitt verdienen über 90 Prozent unserer Vereine mit CoTrainer Geld; sie erzielen durchschnittlich 350 € Mehreinnahmen monatlich. Das ist für uns ein starkes Zeichen, weil unsere Vereine damit nicht nur organisatorisch und auf Ebene der Trainingsinhalte stabilisiert werden, sondern eben auch finanziell langfristig stabil bleiben können. Deshalb ist es uns so wichtig, dass Vereine über unsere Sponsoren-Integration und unser Sponsoring-Konzept zusätzliche Einnahmen erzielen.
StartingUp: Ihr habt für die Saison 2026/27 eine Initiative mit einem bekannten Ausrüstungspartner angekündigt. Ist die Einbindung von B2B-Partnern und Sponsoren der eigentliche Hebel für die langfristige Skalierung?
Claudius Ludwig: Die Kooperation mit Capelli Sport, die unter anderem bei der Weltmeisterschaft Kap Verde ausgerüstet haben, sieht so aus: 1.000 Vereine erhalten bis zu 1.000 Euro an Warenwert bei Capelli Sport, also zum Beispiel Ausrüstung für Trainer oder Spieler. Stark wird das durch die Kombination. Wir haben das Motto entwickelt: „Euer erstes Jahr geht auf uns“. Wir reduzieren das erste Jahr für unsere Partnervereine auf 84 Euro monatlich. Damit liegen wir bei einem effektiven Aufwand von null Euro beim Partnerverein innerhalb des ersten Jahres. Unsere Partnervereine werden also nicht nur organisatorisch, strukturell und finanziell stabilisiert, sondern sehen durch die Kooperation auch auf dem Platz gut aus. Partner und Sponsoren ersetzen für uns damit nicht die Lizenzeinnahmen, sie machen sie für den Verein überhaupt erst tragbar.
Team-Skalierung & die Rolle des Gründers
StartingUp: Mit dem frischen Kapital soll euer zehnköpfiges Team vergrößert werden. Welche Schlüsselpositionen müsst ihr besetzen, um zur skalierten Organisation zu wachsen?
Claudius Ludwig: Wir haben die Runde zu einem Zeitpunkt gemacht, an dem wir die Firma bereits auf Effizienzsteigerung ausgelegt hatten, unter anderem durch den Einsatz diverser AI-Tools. Dadurch können wir jetzt über gezielte Neuverpflichtungen sehr gut und sehr schnell weiterwachsen, konkret im Bereich der Partnerbetreuung, im Vertrieb und im Marketing. Dass wir auf Strukturen aufsetzen können, die bei uns bereits etabliert sind, ist ein extremer Vorteil und ein echter Hebel.
StartingUp: Du bist selbst im Amateurfußball aktiv. Wo liegt die Gefahr, wenn man „zu nah“ an der eigenen Zielgruppe baut, und wann musstest du harte Business-Entscheidungen gegen deine eigenen Vorstellungen treffen?
Claudius Ludwig: Wir sehen einen riesigen Vorteil darin, so nah an der Zielgruppe zu sein. Trotzdem ist es wichtig, eine gewisse Distanz zu halten und den Case auch von außen zu betrachten. Genau daraus ist zum Beispiel die Entscheidung entstanden, zu vertikalisieren und ab Herbst alle anderen Sportarten anzubieten. Am Ende ist das vielleicht auch eine romantische Vorstellung, aber wir wollen den Amateursport eben nicht nur im Fußball unterstützen, sondern in allen anderen Bereichen genauso.
StartingUp: Hand aufs Herz: Wo steht CoTrainer in drei Jahren, wenn das Seed-Geld aufgebraucht ist?
Claudius Ludwig: CoTrainer wird in drei Jahren nicht nur im Amateurfußball, sondern auch in allen anderen Amateursportarten Standard sein – als das System, das sowohl für die Vereinsorganisation als auch für die Teamorganisation und für die Trainingsinhalte genutzt wird. Gleichzeitig werden wir zu diesem Zeitpunkt nicht mehr nur in Deutschland aktiv sein. Ähnliche Probleme existieren nicht nur hier, sondern in vielen anderen Ländern.
StartingUp: Danke, Claudius Ludwig, für die Insights!
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
Von der Vibe-Coding-Idee zur launchfähigen App: Was Gründer*innen einplanen müssen
Mit Tools wie Lovable, Bolt oder Claude Code entsteht aus einer Idee heute in wenigen Tagen ein klickbarer Prototyp – ganz ohne Entwicklerteam. Genau das macht Vibe Coding für Gründerinnen und Gründer so attraktiv. Der Haken: Zwischen diesem Prototyp und einer App, die im App Store steht, echte Nutzerdaten verarbeitet und im Alltag stabil läuft, liegt mehr Arbeit, als die Demo vermuten lässt. Wer diese Lücke kennt, kann sie einplanen – und spart sich böse Überraschungen bei Budget und Zeitplan.
Zuerst das Positive, denn davon gibt es viel: Ein Vibe-Coding-Prototyp ist die beste Anforderungsbeschreibung, die du einer Agentur oder einem Entwickler geben kannst. Statt eines 30-seitigen Konzepts zeigst du eine klickbare App und sagst: „So soll es funktionieren.“ Das spart Abstimmungsschleifen, macht Ideen testbar, bevor Geld fließt, und hilft dir, mit echten Nutzern zu validieren, ob dein Produkt überhaupt gebraucht wird.
Für interne Tools, einfache Web-Anwendungen ohne sensible Daten oder einen Messe-Demo-Case reicht das Ergebnis oft sogar schon aus. Die Grenze verläuft dort, wo aus dem Experiment ein Produkt wird.
Die fünf Lücken zwischen Prototyp und Launch
1. Sicherheit und Datenschutz. Der unangenehmste Punkt zuerst: Laut dem GenAI Code Security Report von Veracode (2025, über 100 getestete KI-Modelle) führt KI-generierter Code in 45 Prozent der Fälle Sicherheitslücken ein. Und ein Sicherheitsreport vom Februar 2026 dokumentierte über 170 öffentlich zugängliche Datenbanken von Apps, die mit einem populären Vibe-Coding-Tool gebaut wurden – mit Kundendaten, die jeder abrufen konnte. Sobald deine App personenbezogene Daten verarbeitet, brauchst du ein Sicherheits-Review, saubere Zugriffskontrollen und eine DSGVO-konforme Architektur. Das liefert kein Prompt.
2. Der App-Store-Launch. Apple und Google prüfen jede App vor der Veröffentlichung. Signierung, Entwicklerkonten, Review-Prozesse, Datenschutzerklärungen, Store-Assets - dieser Prozess ist Handwerk und dauert beim ersten Mal deutlich länger als gedacht. Viele Vibe-Coding-Tools erzeugen zudem Web-Anwendungen, die sich gar nicht ohne Weiteres als native App veröffentlichen lassen.
3. Testing und Edge Cases. Der Prototyp funktioniert, wenn du ihn vorführst. Aber was passiert bei schlechtem Netz, altem Android-Gerät, abgelaufener Session, doppeltem Klick auf „Kaufen"? Produktionsreife heißt: Fehlerfälle sind durchdacht und getestet. Das ist erfahrungsgemäß der größte einzelne Zeitblock zwischen Prototyp und Launch.
4. Betrieb und Wartung. Eine App ist kein Einmalprojekt. Betriebssystem-Updates, Bibliotheks-Updates, Monitoring, Backups – als Faustregel solltest du 5 bis 12,5 Prozent der Entwicklungskosten pro Jahr für Wartung und Weiterentwicklung einplanen.
5. Architektur und Skalierung. KI-generierter Code ist auf „funktioniert jetzt" optimiert, nicht auf „lässt sich in einem Jahr erweitern". Wenn dein Produkt wächst, rächt sich eine chaotische Codebasis. Ein früher Architektur-Review durch erfahrene Entwickler ist deutlich günstiger als ein späterer Neubau.
Was kostet der Weg zum Launch?
Realistische Marktspannen für professionelle Umsetzung: Eine einfache App liegt bei etwa 8.000 bis 25.000 Euro, die meisten Gründer- und Mittelstandsprojekte landen zwischen 25.000 und 80.000 Euro, komplexe Plattformen darüber. Ein schlank geschnittenes MVP ist in 4 bis 8 Wochen machbar – vorausgesetzt, der Funktionsumfang bleibt diszipliniert. Dabei hilft eine Zahl aus der Produktforschung: Laut einer Pendo-Analyse von 2019 werden rund 80 Prozent aller Software-Features selten oder nie genutzt. Streiche also alles, was nicht zum Kern gehört.
Und ja, KI senkt auch die professionellen Entwicklungskosten – in Agenturprojekten typischerweise um 20 bis 40 Prozent bei einzelnen Entwicklungsschritten. Aber eben nicht pauschal aufs Gesamtprojekt: Anforderungen klären, Testing und Launch bleiben Menschenarbeit. Wer dir „90 Prozent günstiger dank KI" verspricht, spart an Stellen, die du später teuer bezahlst.
Für eine erste Hausnummer vor Anbietergesprächen helfen kostenlose App-Kosten-Rechner im Netz – so merkst du früh, ob Budget und Funktionsumfang zusammenpassen, und kannst Angebote besser einordnen.
So setzt du Vibe Coding richtig ein
Erstens: Nutze den Prototyp als Validierungs- und Kommunikationswerkzeug, nicht als Produktionscode. Zweitens: Hole vor dem Weiterbau ein technisches Review ein - Sicherheit, Architektur, Datenmodell. Drittens: Entscheide bewusst, was übernommen wird und was neu entsteht; oft ist das Datenmodell brauchbar, der Code selbst nicht. Viertens: Plane Launch, Testing und Betrieb von Anfang an ins Budget ein, nicht als Nachtrag.
Fazit
Vibe Coding ist für Gründerinnen und Gründer ein echter Fortschritt: Nie war es billiger, eine Idee zu testen, bevor ernsthaft Geld fließt. Zur launchfähigen App wird der Prototyp aber erst durch die unspektakulären Disziplinen – Sicherheit, Testing, Store-Prozess, Betrieb. Wer beides zusammendenkt, bekommt das Beste aus zwei Welten: die Geschwindigkeit der KI-Tools und ein Produkt, das dem ersten Kontakt mit echten Nutzern standhält.
Der Autor Lukas M. Beck ist Geschäftsführer der BlueBranch GmbH, einer App- und Web-App-Agentur aus Fürth, und entwickelt seit über 15 Jahren Apps und Web-Apps. Eine erste Kostenschätzung liefert sein kostenloser App-Kosten-Rechner.
TradeAnyMachine: Bagger, Bieten, B2B
Wie ein WHU-Alumnus den Markt für gebrauchte Baumaschinen digitalisiert.
Das Düsseldorfer Start-up TradeAnyMachine will den Verkauf gebrauchter Baumaschinen für Bauunternehmen lukrativer und sicherer machen. Anstatt Maschinen über lokale Händler*innen an internationale Käufer*innen weiterzureichen und dabei Marge einzubüßen, vernetzt das Unternehmen beide Seiten direkt. Gründer Nils Jacoby verbindet dabei digitales Know-how mit einem engen Draht in die Branche.
Vom Sneaker-Reseller zum B2B-Plattformgründer
Hinter TradeAnyMachine steht ein Gründer, der das Unternehmertum früh für sich entdeckte: Schon mit 14 Jahren baute Nils Jacoby erfolgreich ein Sneaker-Reselling-Geschäft auf. Neben seinem Studium an der WHU gründete er eine Social-Media-Agentur und setzte Kampagnen für Autohäuser von Marken wie Ferrari und Porsche um. Der Impuls zu TradeAnyMachine entstand schließlich aus einem Kundenprojekt im Bau- und Immobilienumfeld. Jacoby erkannte schnell, wie viel Geld Bauunternehmen beim klassischen Verkauf über Zwischenhändler auf der Straße liegen lassen.
Doch der Einstieg des Performance-Marketing-Experten in den traditionsgeprägten Baumaschinensektor war nicht ohne Reibung. „Die Branche hat mir früh klargemacht, dass ein Bauunternehmer nicht auf eine Plattform wechselt, weil sie gut aussieht, sondern weil sie ihm nachweislich einen besseren Preis und einen verlässlichen Prozess bietet“, erinnert sich Jacoby. Man müsse verstehen, wie die Branche tickt – ein intensiver Lernprozess, der für den Gründer im Nachhinein „das Beste war, was passieren konnte“.
Die kapitalintensive erste Entwicklungsphase stemmte er aus eigenen Mitteln und mit Unterstützung des Gründerstipendiums NRW. Der größte Hebel dabei: Jacoby programmierte die Plattform kurzerhand selbst. „Gerade heute, mit KI als Werkzeug, kann ein einzelner Entwickler umsetzen, wofür man vor wenigen Jahren ein ganzes Team gebraucht hätte“, betont der Gründer. Das spare nicht nur Geld, sondern mache das Start-up extrem agil: „Wenn ein Kunde ein Problem meldet, kann die Lösung morgen live sein.“
Die Plattform-Ökonomie im B2B-Check
TradeAnyMachine adressiert den wirtschaftlichen Druck, unter dem viele deutsche Bauunternehmen heute stehen. Die digitale Lösung verkürzt den Zwischenhandel und wird über zwei Säulen abgewickelt:
- Inserat: Über SellAnyMachine.com können Bauunternehmen ihre gebrauchten Maschinen in wenigen Minuten kostenlos einstellen.
- Wettbewerb & Netzwerk: Auf BuyAnyMachine.com gehen die Maschinen in ein Auktionsverfahren, bei dem aktuell mehr als 750 vorab geprüfte internationale Händler*innen mitbieten.
Obwohl die Baubranche als wenig digitalaffin gilt, zählen bereits Branchengrößen wie Eiffage-Infra Bau und Bobcat zu den Partnern des Start-ups. Jacoby räumt ein, dass die meisten Konzerne zunächst stutzig reagieren, wenn ein junges Tech-Unternehmen ihre Prozesse übernehmen will. Hochglanz-Präsentationen helfen da wenig. „Überzeugt hat am Ende kein Pitch, sondern das Ergebnis: direkter Verkauf ohne Zwischenhandel, nachweislich bessere Preise und eine komplette Abwicklung durch uns“, stellt Jacoby nüchtern fest. Seine Erkenntnis aus dem B2B-Vertrieb: „Vertrauen gewinnt man bei einem Konzern durch die erste Maschine, die sauber verkauft wird.“
Transaktionsrisiko? Übernimmt das Start-up
Der zentrale USP liegt jedoch im Juristischen: Gegenüber den verkaufenden Bauunternehmen tritt TradeAnyMachine als deutscher Vertragspartner auf. Laut Angaben der Gründer lassen sich durch den direkten internationalen Wettbewerb bis zu 15 Prozent höhere Erlöse erzielen – doch internationale Deals bergen für die Verkäufer oft erhebliche Ausfallrisiken.
„Genau dieses Risiko wollen Bauunternehmen nicht tragen, und deshalb übernehmen wir es“, erklärt Jacoby selbstbewusst. Er schränkt jedoch ein, dass dies keineswegs blind, sondern streng kontrolliert passiere. Die Regel gegen Zahlungsausfälle ist denkbar simpel: „Die Maschine wird erst übergeben, wenn das Geld vollständig bei uns eingegangen ist.“
Auch bei der Haftung für verdeckte Mängel baut das Unternehmen vor. Da gebrauchte Baumaschinen im B2B-Geschäft grundsätzlich unter Ausschluss der Gewährleistung verkauft werden, steht und fällt alles mit der Vorab-Prüfung. Jede Maschine wird vor dem Verkauf akribisch dokumentiert. „Der Verkäufer arbeitet mit uns aus dem Grund, dass er sich um nichts kümmern muss, also müssen unsere Prozesse so sauber sein, dass wir das auch halten können“, resümiert der Unternehmer das eigene Risikomanagement.
Angriff auf die Platzhirsche
Aktuell wird der Markt von großen, etablierten Portalen dominiert. Während klassische Anzeigenportale zwar Reichweite bieten, lassen sie die Verkäufer*innen bei der Abwicklung oft allein. Online-Auktionshäusern mangelt es wiederum oft an Geschwindigkeit und direkter Planbarkeit. Genau in diese Lücke stößt TradeAnyMachine.
Doch ein Plattform-Modell steht und fällt mit der Liquidität auf beiden Seiten – und der Akquise von Nutzer*innen, die oft Unsummen verschlingt. Auf die Frage, wie das Start-up internationale Händler*innen ohne verbranntes Millionenbudget anlockt, hält sich Jacoby bedeckt und deklariert die genaue Strategie als Wettbewerbsvorteil. Er lässt jedoch durchblicken, dass sein Hintergrund im Performance-Marketing hier entscheidend sei: „Wir gewinnen Käufer heute zu einem Bruchteil der Kosten, die im klassischen Marketing dafür üblich wären.“
Das Monetarisierungsmodell ist derweil äußerst transparent aufgesetzt. Für die Verkäufer*innenseite bleibt die Plattform komplett kostenlos, während der/die Käufer*in im Erfolgsfall eine Gebühr von vier Prozent des Kaufpreises zahlt. Jacoby argumentiert pragmatisch: „Der Verkäufer hat keinen Grund, nicht bei uns zu listen, und der Käufer zahlt nur, wenn er tatsächlich eine Maschine erhält.“
Unser Fazit
Für die Start-up-Szene ist TradeAnyMachine ein exzellentes Beispiel dafür, wie sich klassische B2B-Branchen durch zielgerichtete Plattform-Ökonomie modernisieren lassen. Anstatt einen Markt vom Reißbrett neu zu erfinden, digitalisiert der Gründer einen etablierten Wertschöpfungsprozess und löst ein echtes Problem: Margenverlust und Transaktionsrisiko. Diese Marktexpertise, gepaart mit den digitalen Fähigkeiten des Gründers, bildet ein solides Fundament, um das klassische Handels-Dilemma im B2B-Segment aufzubrechen.
Vom MP3-Triumph zur Audio-AR: Der MP3-Miterfinder greift noch einmal an!
MP3-Miterfinder Prof. Dr. Karlheinz Brandenburg will mit seinem Start-up Brandenburg Labs den Kopfhörermarkt revolutionieren. Mit frischem Geld der Sprunginnovationsagentur SPRIND soll die komplexe B2B-Technologie nun fit für den Massenmarkt werden. Doch der Weg vom klobigen Studio-Equipment zum Consumer-Gadget ist gepflastert mit Tech-Giganten.
Hinter Brandenburg Labs steht kein unbeschriebenes Blatt der Start-up-Szene, sondern eine Koryphäe der deutschen Ingenieurskunst. Anstatt seinen Ruhestand zu genießen, gründete der heute über 70-jährige Prof. Dr.-Ing. Karlheinz Brandenburg im Jahr 2019 das Start-up als Spin-off der Technischen Universität Ilmenau und des Fraunhofer-Instituts für Digitale Medientechnologie (IDMT). Inzwischen arbeitet ein über 20-köpfiges Team im thüringischen Ilmenau an der Vision des perfekten Raumklangs.
Warum tut sich ein Mann, der seinen Platz in den Geschichtsbüchern längst sicher hat, den enormen Stress einer Neugründung noch einmal an? „Was mich antreibt, ist nicht die Vorstellung eines ‚zweiten MP3-Moments‘, sondern die Chance, das Klangerlebnis für den Menschen grundlegend zu verbessern“, stellt Brandenburg klar. Es gehe um eine seit Jahrzehnten ungelöste Herausforderung: „wirklich natürliches, räumliches Audio über Kopfhörer.“ Den Druck eines schnellen Erfolgs wischt der erfahrene Ingenieur routiniert beiseite: „Transformative Technologien entstehen nicht über Nacht; sie erfordern langfristiges Engagement und die Bereitschaft, komplexe Probleme Schritt für Schritt zu lösen.“
Mit SPRIND in die kabellose Zukunft
Die Kerntechnologie des Start-ups heißt Deep Dive Audio. Sie gibt virtuelle Schallquellen über Kopfhörer so präzise wieder, dass sie von echten Lautsprechern nicht mehr zu unterscheiden sind. Bislang wird dies im B2B-Sektor mit dem System „Okeanos Pro“ an Toningenieure vermarktet. Doch das Setup ist komplex und kabelgebunden.
Um den technologischen Sprung aus dem Tonstudio heraus zu schaffen, hat die Bundesagentur für Sprunginnovationen (SPRIND) nun einen Validierungsauftrag in Höhe von rund 211.000 Euro für ein eng getaktetes, fünfmonatiges Projekt erteilt. Das Ziel: Die Technologie soll auf einen winzigen Einplatinencomputer schrumpfen und drahtlos werden.
Gleicht die geforderte Kombination aus absoluter Phasentreue und minimaler Latenz bei einer verlustfreien Drahtlosübertragung nicht physikalisch der Quadratur des Kreises? „Wir müssen keine physikalischen Limits überwinden“, kontert der Gründer selbstbewusst. „Unser großer Vorteil gegenüber den bekannten Mitbewerbern liegt in den Algorithmen, die auf fundierter Kenntnis der Psychoakustik und der kognitiven Vorgänge im Gehirn aufbauen.“
Auf die Frage nach dem immensen Zeitdruck der SPRIND-Vorgaben räumt Brandenburg allerdings unumwunden ein: „Wir sind etwas hinter dem Zeitplan, sehen aber keine wirklichen Probleme.“ Selbst wenn am Ende der fünf Monate nicht jeder Parameter perfekt erfüllt sei, verspricht er, dass das Projekt seinen Zweck erfülle: „Sollten bestimmte Parameter innerhalb dieses Zeitrahmens noch nicht vollständig erreicht werden können, werden wir dennoch wichtige Erkenntnisse und Demonstratoren generieren, die [...] das technische Risiko erheblich reduzieren.“
Die Vision „PARty“: Droht die totale Isolation?
Das langfristige Ziel von Brandenburg Labs ist eine auditive Augmented Reality (AR) namens „PARty“ (Personalized Auditory Reality). Kopfhörer sollen mit Sensoren und KI als smarte Alltagsbegleiter fungieren, die störende Geräusche ausblenden oder hilfreiche akustische Informationen einblenden – etwa als Navigation für blinde Menschen.
Doch laufen wir mit permanent getragenen Wearables nicht Gefahr, uns in akustischen Filterblasen vollends von der Umwelt zu isolieren? Brandenburg nimmt diese gesellschaftliche Sorge ernst, widerspricht aber der Prämisse: „Unser Ziel ist es nicht, Menschen von ihrer Umgebung abzuschotten, sondern die Interaktion mit ihr zu verbessern.“ Er verweist darauf, dass viele Menschen Kopfhörer heute ohnehin nutzen würden, um die Realität auszublenden. Sein Ansatz sei das exakte Gegenteil: „Wir wollen relevante Geräusche besser wahrnehmbar machen, nicht die Realität ausblenden.“ Die Technologie sei als Werkzeug gedacht: „Letztendlich gibt diese Technologie dem Nutzer die Kontrolle zurück. Unsere Designphilosophie konzentriert sich auf Erweiterung, nicht auf Isolation.“
Kampf gegen die Tech-Goliaths
Aus unternehmerischer Sicht begibt sich das Start-up auf hochriskantes Terrain. Der Markt für immersives Audio wird von Giganten wie Apple, Sony, Bose und Sennheiser dominiert, die Milliarden in die Entwicklung pumpen. Die Miniaturisierung und Massenproduktion von Consumer-Hardware verschlingen schnell zweistellige Millionenbeträge.
Wie will ein Thüringer Start-up diese gewaltige Hardware-Schlacht finanzieren? Brandenburg gibt sich strategisch flexibel, meidet aber klassische Wege: „Dazu wollen und müssen wir mit technologischen Partnern zusammenarbeiten. In diesem Bereich und nicht bei klassischen VCs suchen wir aktuell nach Finanzierung“, betont der Gründer.
Warum aber überhaupt der riskante Vorstoß in den Consumer-Markt? Der gigantische historische Erfolg von MP3 basierte schließlich auf kluger Lizenzierung an Hardware-Hersteller, nicht auf eigenen Playern.
Brandenburg korrigiert diesen historischen Vergleich sofort: „Man muss wissen, dass Fraunhofer-Institute kein B2C-Geschäft betreiben dürfen.“ Der Weg des MP3-Standards bis zu den ersten Millionen-Einnahmen habe damals rund zehn Jahre gedauert – getragen durch die immense Finanzkraft von Fraunhofer. Heute sieht er für Brandenburg Labs andere Möglichkeiten: „Mit Brandenburg Labs können wir dies [...] über ein Device für Verbraucher realisieren. Sobald genug Sichtbarkeit auf dem Markt vorhanden ist, kann zusätzlich ein Lizenzgeschäft aufgebaut werden.“
Als cleveren Zwischenschritt visiert das Start-up Partnerschaften an: „Als Zwischenweg sehen wir [...] die Zusammenarbeit mit aktuellen High-End-Kopfhörer-Herstellern. Wir können, anders als alle aktuellen verfügbaren Lösungen, einen Wow-Effekt liefern, einen massiven Fortschritt in der Kopfhörertechnik“, verspricht Brandenburg.
Auf den Einwand hin, dass ein reines B2B2C-Software-Lizenzmodell für Investor*innen wohl deutlich lukrativer und weniger riskant wäre, entgegnet der Audio-Pionier abschließend und trocken: „Das Lizenzgeschäft braucht viele Jahre Anlauf und damit noch höhere Finanzierung als der jetzige Weg.“
Stichtag 2. August: Der EU AI Act zwingt Start-ups zur KI-Kennzeichnung – Das müsst ihr jetzt tun
Der Countdown läuft: Am 2. August 2026 endet die Übergangsfrist für Artikel 50 des EU AI Acts. Was das für Start-ups bedeutet, die generative KI im Content-Marketing, E-Commerce oder Kund*innenservice einsetzen, liest du hier.
Egal ob Produktbeschreibungen im Online-Shop, Social-Media-Posts, Werbevideos oder der Support-Chatbot: Generative KI ist aus den Prozessen der meisten Start-ups nicht mehr wegzudenken. Sie spart Zeit und Geld. Doch die Ära der stillschweigenden Automatisierung endet in knapp drei Wochen. Dann gilt: KI-Inhalte müssen klar gekennzeichnet werden. Wer das ignoriert, riskiert teure Abmahnungen und im schlimmsten Fall hohe Behördenstrafen. Hier ist euer Last-Minute-Briefing.
Mit dem scharfen Start der Transparenzpflichten nach Artikel 50 der europäischen KI-Verordnung verlangt Brüssel Klarheit: Nutzer*innen haben das Recht zu wissen, wann sie es mit einer Maschine zu tun haben.
Was genau fordert Artikel 50 von euch?
Die neuen Regeln betreffen fast jeden digitalen Berührungspunkt. Konkret müsst ihr folgende Bereiche ab dem 2. August kennzeichnen:
- Chatbots und KI-Interaktionen: Wenn Kund*innen auf eurer Website mit einem KI-Support-Bot chatten, muss das eindeutig erkennbar sein. Ausnahme: Es ist aus den Umständen ohnehin offensichtlich.
- Bilder, Videos und Audios (Deepfakes): KI-generierte visuelle oder auditive Inhalte, die echten Personen, Orten oder Ereignissen ähneln, müssen als synthetisch markiert werden. Die Markierung muss dabei so erfolgen, dass sie auch maschinenlesbar ist (etwa durch Wasserzeichen oder Metadaten).
- Texte für die Öffentlichkeit: Werden Artikel zu gesellschaftlich, wirtschaftlich oder politisch relevanten Themen per KI generiert und für die Allgemeinheit veröffentlicht (etwa auf eurem Corporate Blog), greift ebenfalls eine Kennzeichnungspflicht.
Der Ausweg für euer Content-Marketing: "Human in the Loop"
Müsst ihr jetzt unter jeden LinkedIn-Post schreiben "Erstellt mit ChatGPT"? Nicht zwingend. Bei Texten gibt es eine entscheidende Ausnahme: Die Kennzeichnungspflicht entfällt, wenn ein Mensch (zum Beispiel euer Content-Manager) den KI-Entwurf vor der Veröffentlichung prüft und die redaktionelle Verantwortung dafür übernimmt.
Auch reine Assistenzleistungen – wie die Rechtschreibprüfung durch DeepL Write oder Grammatik-Korrekturen – müssen nicht deklariert werden. Wer die KI als Copiloten und nicht als Autopiloten nutzt, hat deutlich weniger regulatorischen Stress.
Warum ihr das Thema nicht ignorieren dürft
Wer meint, als kleines Start-up unter dem Radar zu fliegen, unterschätzt das Risiko massiv. Zwar wird die Aufsichtsbehörde bei einem kleinen Shop nicht sofort das theoretisch mögliche Maximalbußgeld von bis zu 15 Millionen Euro (oder 3 Prozent des weltweiten Jahresumsatzes) verhängen. Die viel akutere und teurere Gefahr lauert im Wettbewerbsrecht: Abmahnwellen durch Mitbewerber*innen. Fehlende KI-Kennzeichnungen gelten als Marktverhaltensverstoß und können schnell von Konkurrenten oder Verbänden abgemahnt werden.
Last-Minute-Checkliste: Was heute zu tun ist
Da der 2. August unmittelbar vor der Tür steht, solltet ihr folgende Punkte sofort abhaken:
- Schnell-Audit durchführen: Wo genau nutzt ihr KI zur Content-Erstellung? (Shopify-Beschreibungen, Meta Ads, Blog, Newsletter, Support).
- Freigabeprozesse anpassen: Etabliert feste Workflows für Textinhalte. Sorgt dafür, dass nachweislich ein Mensch den finalen Content prüft ("Human in the Loop"), um die strenge Kennzeichnungspflicht bei Texten zu umgehen.
- Technik für Medieninhalte klären: Generieren eure KI-Tools (wie Midjourney) bereits maschinenlesbare Metadaten? Stellt sicher, dass die visuelle Kennzeichnung für User*innen im Frontend gut sichtbar ist.
- Chatbots transparent machen: Ergänzt das Interface eures Customer-Support-Bots sofort um einen klaren Disclaimer ("Du sprichst mit unserem KI-Assistenten").
Fazit: Der KI-Wildwest-Markt wird endgültig reguliert. Die neuen Pflichten bedeuten im ersten Moment Reibungsverluste bei automatisierten Workflows. Wer seine Prozesse jetzt aber rechtssicher aufstellt, schützt die eigene Liquidität und punktet bei Kunden mit Transparenz.
Rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer
Hier sind drei nutzer*innenfreundliche und rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer, die den Transparenzanforderungen des Artikels 50 im EU AI Act entsprechen. Die Formulierungen sind so gewählt, dass sie die gesetzliche Pflicht erfüllen, ohne den Nutzer bzw. die Nutzerin abzuschrecken – im Gegenteil: Sie managen die Erwartungshaltung und schaffen Vertrauen.
Option 1: Modern & Lässig (Perfekt für E-Commerce & junge B2C-Startups)
Diese Variante ist direkt, sympathisch und integriert den gesetzlichen Hinweis nahtlos in die Begrüßung.
„Hi! Ich bin der digitale KI-Assistent von [Name des Startups]. Ich antworte blitzschnell auf deine Fragen. Gut zu wissen: Ich bin eine Künstliche Intelligenz. Falls ich mal nicht weiterweiß, leite ich dich direkt an einen Menschen aus unserem Team weiter. Wie kann ich dir heute helfen?“
Option 2: Professionell & Seriös (Ideal für B2B, SaaS oder FinTech)
Wenn die Zielgruppe formeller ist (Sie-Form), sollte der Disclaimer sehr klar und funktional gehalten sein. Hier steht die Transparenz im Vordergrund.
„Willkommen im Support-Chat von [Name des Startups]. Bitte beachten Sie: Um Ihnen möglichst ohne Wartezeit zu helfen, kommunizieren Sie hier zunächst mit unserem KI-basierten Assistenten. Sie haben jederzeit die Möglichkeit, im Verlauf des Chats eine echte Mitarbeiterin oder einen Mitarbeiter anzufordern. Was ist Ihr Anliegen?“
Option 3: Minimalistisch & Kurz (Für kleine Chat-Widgets auf dem Smartphone)
Wenn der Platz auf mobilen Bildschirmen begrenzt ist, muss der Hinweis extrem komprimiert, aber dennoch eindeutig sein.
„KI-Support: Hallo! Ich bin ein virtueller Assistent und helfe dir sofort weiter. (Hinweis: Generiert durch Künstliche Intelligenz). Stell mir deine Frage!“
Pro-Tipps für die rechtssichere Einbindung
Damit der Disclaimer vor Abmahnungen schützt, müsst ihr bei der Implementierung im Frontend folgende Dinge beachten:
- Sichtbarkeit: Der Hinweis darf nicht in den AGB oder im Impressum versteckt werden. Er muss direkt zu Beginn der Interaktion sichtbar sein (z. B. als automatische erste Begrüßungsnachricht im Chat-Fenster).
- Klarheit: Nutzt eindeutige Begriffe wie „künstliche Intelligenz“, „KI-Assistent“ oder „virtueller Bot“. Vermeidet es, dem Bot einfach nur einen menschlichen Namen (z. B. „Kundenberaterin Sarah“) zu geben, ohne den KI-Hinweis deutlich zu ergänzen.
- Optisches Signal: Ein kleines Roboter-Icon oder ein Badge wie „AI-Support“ am Avatar des Chatbots hilft zusätzlich, die Nutzer*innenerwartung direkt auf einen Blick rechtssicher zu steuern.
Fünf aktuelle Experten-Statements zum Thema EU AI Act
Markus Ehrenmann, Chief Technology Officer bei Open Systems:
„Die Schlagzeilen um die Fristverlängerung im EU AI Act wiegen viele Unternehmen in falscher Sicherheit. Zwar hat die EU-Kommission die Anforderungen für Hochrisiko-KI-Systeme um rund 16 Monate verschoben, da technische Standards und Prüfverfahren noch nicht flächendeckend verfügbar sind. Wer daraus jedoch ableitet, dass beim Thema KI-Compliance mehr Zeit bleibt, unterschätzt den akuten Handlungsbedarf.
Denn die zentralen Transparenz- und Governance-Pflichten greifen schon ab August. Bereits in wenigen Wochen müssen Unternehmen nachweisen können, wie sie KI-Systeme steuern und überwachen – von Risikomanagement über technische Dokumentation bis hin zur menschlichen Aufsicht. Diese Vorgaben sind kein bürokratischer Selbstzweck, sondern der Rahmen für einen sicheren und verantwortungsvollen Einsatz von KI. Unternehmen, die die Fristverlängerung als Aufschub ihrer Verantwortung verstehen, setzen sich unnötigen Compliance-, Sicherheits- und Reputationsrisiken aus.“
Dirk Pfefferle, General Manger von Diligent DACH:
„Die bevorstehende Frist für die Transparenzvorschriften des EU AI Acts markiert einen Wendepunkt, denn sie verlagert die KI-Debatte von Grundsatzfragen hin zur praktischen Umsetzung. Ab August 2026 müssen Organisationen mehr tun, als nur über verantwortungsvolle KI zu sprechen. Sie müssen bestimmte KI-Nutzungen gemäß EU AI Act klar offenlegen – etwa wenn Nutzer mit bestimmten KI-Systemen interagieren, und in festgelegten Fällen, wenn Inhalte KI-generiert oder manipuliert wurden.
Transparenz ist kein Hindernis für Innovation, sondern die Grundlage für Vertrauen. Und gerade für deutsche Vorstände bedeutet das: KI-Transparenz ist längst nicht mehr nur eine technische oder Compliance-Frage, sondern ein zentrales Thema für Governance und Aufsicht. Organisationen, die ihre KI-Systeme erfassen, Risiken klar klassifizieren, Verantwortlichkeiten zuweisen und nachvollziehbare Kontroll- und Freigabeprozesse etablieren, sind nicht nur mit Blick auf Compliance besser aufgestellt, sondern stärken auch ihre Glaubwürdigkeit gegenüber Kunden, Investoren und Regulierungsbehörden.“
Axel Deininger CIO, Utimaco:
„Auch wenn die Deadline für Hochrisiko-KI-Produkte verschoben wurde, bleibt der 2. August ein wichtiger Meilenstein in der Umsetzung des EU AI Acts. Ab diesem Datum werden die Transparenzanforderungen verpflichtend. Während für die meisten Anwender von KI-Systemen ein Label genügt, müssen Anbieter und Betreiber von KI-Systemen mit allgemeinem Verwendungszweck ihre Outputs auch maschinenlesbar kennzeichnen.
Ein ergänzend zum AI Act veröffentlichter Code of Practice sieht dafür signierte Metadaten vor. Für diese Signatur benötigen Anbieter und Betreiber sichere kryptografische Systeme, um Unmanipulierbarkeit sicherzustellen. Hardware-Sicherheitsmodule (HSMs) bilden die hardwarebasierte Grundlage für die Sicherung der kryptografischen Schlüssel, mit denen digitale Signaturen überprüft werden – eine unverzichtbare Voraussetzung für den fälschungssicheren Nachweis der Herkunft von KI-Inhalten. Unternehmen aus der Branche sollten dabei aber nicht nur das ‘Jetzt’ im Blick haben, sondern auch die rasante Entwicklung von Quantencomputern. Zukunftssichere Verschlüsselungssysteme müssen kryptoagil sein, um auch mit neuen, quantensicheren Algorithmen arbeiten zu können.“
Petr Amrhyn, CEO von Swisscom Trust Services:
„Der AI Act der EU ist ein wichtiger Schritt in Richtung mehr Vertrauen im digitalen Raum. Wir sollten diese Regularien nicht als Innovationsbremse sehen, sondern als Chance, mehr Akzeptanz für die Technologie in der Bevölkerung zu schaffen. Künstliche Intelligenz ist inzwischen ein fester Bestandteil der Gesellschaft und der täglichen Arbeit in Unternehmen geworden. Jetzt geht es darum, KI-generierten Content so zu kennzeichnen, dass Nutzerinnen und Nutzer es direkt erkennen können. Dies geht weit über das Labelling als „AI Generated“ bei künstlich erzeugten Bildern hinaus. Die Inhalte sollen von KI-Systemanbietern auch maschinenlesbar gekennzeichnet werden. Vor allem in regulierten Kontexten wird dies wichtig. Verantwortliche sollten stets nachvollziehen können, wo wann welches KI-Modell Input geliefert oder Arbeitsschritte selbstständig übernommen hat. Automatisierbare Timestamping- und Signaturfunktionen werden in diesem Zusammenhang zur Pflicht für Unternehmen, die KI tief in ihre Geschäftsprozesse einbinden wollen."
Tim Beck, CEO und Co-Founder von BLP Digital:
„Die Absicht hinter dem EU AI Act ist richtig: Menschen vor Missbrauch schützen. Das Problem ist die Umsetzung – und die ist typischer Bürokratie-Irrsinn. Alles ist entweder klein-klein durchreguliert oder so schwammig, dass am Ende Juristen statt Ingenieure entscheiden, was möglich ist.
Ein Beispiel: KI kann Bewerbungsprozesse deutlich beschleunigen. Aber bereits das Vorsortieren von Lebensläufen gilt unter dem AI Act als Hochrisiko-System. Das bedeutet konkret: technische Dokumentation, Protokollierungspflichten, menschliche Aufsicht, Konformitätsbewertung und die Registrierung in einer EU-Datenbank.
Dabei reden wir über ein Tool, das der Personalabteilung einfach nur helfen soll, aus 500 Bewerbungen die 20 relevantesten herauszufiltern. Und das ist kein Einzelfall. Der AI Act ist voll von solchen Beispielen, bei denen aus praktischen Werkzeugen bürokratische Großprojekte werden.
Wer den verantwortungsvollen Einsatz von KI so kompliziert macht, dass Unternehmen Projekte lieber aufschieben oder ganz bleiben lassen, schützt niemanden. Ganz im Gegenteil: Er bremst Innovation, gefährdet die Wettbewerbsfähigkeit und überlässt die technologische Führung anderen.“
Der Fluch des Erfolgs: Wie ein 100-Mio.-Exit das VC-Spiel beim zweiten Mal radikal verändert
Nach dem Mega-Exit von Next Kraftwerke an Shell sammelte Jochen Schwill erneut 60 Millionen Euro für sein neues Start-up SpotmyEnergy ein. Ein Deep-Dive-Interview über Gründer-Psyche, FOMO bei VCs und harte Term-Sheet-Hacks.
Jochen Schwill ist einer der prägendsten Köpfe der deutschen Energiewende. 2009 gründete er Next Kraftwerke, baute eines der größten virtuellen Kraftwerke Europas auf und machte das Unternehmen zum viertgrößten Direktvermarkter von Ökostrom in Deutschland – bevor Shell es 2021 für rund 100 Mio. Euro übernahm.
2023 meldete sich Schwill mit SpotmyEnergy zurück im operativen Maschinenraum – und zeigte sofort, wie sich die Spielregeln ändern, wenn ein bewiesener Serial Entrepreneur erneut an den Start geht. Innerhalb von nur zwölf Monaten nach der Gründung strukturierte Schwill ein Finanzierungspaket von rund 60 Millionen Euro. Der Clou dabei: Anstatt das Gründungsteam durch eine massive Equity-Runde unnötig zu verwässern, sicherte er sich für den kapitalintensiven Hardware-Rollout neben 10,5 Millionen Euro Venture Capital clevere 50 Millionen Euro an Fremdkapital. Parallel bewies er durch die frühe Übernahme des Mitbewerbers Zählerhelden, dass M&A-Strategien nicht erst für Scale-ups, sondern bereits in der Seed-Phase ein massiver Wachstumshebel sein können.
Doch was passiert psychologisch, wenn man eigentlich gar nicht mehr gründen müsste? Wie radikal anders verhandelt man Term Sheets, wenn man finanziell völlig unabhängig ist? Und ab wann wird die Fallhöhe des ersten Erfolgs zum Ballast für das zweite Unternehmen? Ein ehrliches Gespräch über den „Day After“ eines Exits, das Ego von Gründer*innen und den schmalen Grat zwischen VC-Due-Diligence und reiner Investor*innen-FOMO.
StartingUp: Jochen, was raubt einem nachts mehr den Schlaf: die Due-Diligence mit Shell für einen 100-Millionen-Exit oder die Formulare für den deutschen Messstellenbetrieb?
Jochen Schwill: Haha, ich kann eigentlich immer gut schlafen. Die Due Diligence mit Shell war eine besondere und intensive Phase, aber das gehört natürlich der Vergangenheit an. Jetzt treibt mich der Smart-Meter-Rollout voran, damit unsere aktuellen und potenziellen Kunden ihre Großverbraucher effizient und flexibel steuern können.
Die Lücke nach dem Verkauf
StartingUp: Wie tief ist das emotionale Loch am berüchtigten „Day After“, wenn man sein Lebenswerk nach über einem Jahrzehnt verkauft hat und die dominierende Aufgabe plötzlich wegfällt?
Jochen Schwill: Ja, das ist für jeden Gründer eine Herausforderung, denke ich. Wir brauchen alle eine Aufgabe oder das Gefühl, nützlich zu sein.
Die Illusion des Business Angels
StartingUp: Viele erfolgreiche Exits enden in einer Rolle als Investor*in oder Board-Member. Wann hast du gemerkt, dass dir reine Ratschläge vom Seitenrand nicht reichen und du wieder operativ tätig werden musst?
Jochen Schwill: Ich hatte, glaube ich, genau den gleichen Gedanken wie viele Gründer und habe auch manchmal während meiner Zeit bei Next Kraftwerke neidisch auf die andere Seite des Tisches – auf die der Investoren und Board-Member – rübergeschaut. Ich habe auch schon einige Angel-Investments gemacht und mache das heute noch. Aber gerade nach meiner Zeit bei Next Kraftwerke und vor der Gründung von SpotmyEnergy habe ich gemerkt, wie sehr mir die operative Arbeit fehlt. Ich bin gerne im Büro und arbeite mit Kollegen zusammen am Whiteboard. Das ist das, was mich antreibt und mir Energie gibt.
Der Fluch des Erfolgs
StartingUp: Nach einem dreistelligen Millionen-Exit ist die Fallhöhe gigantisch. Wie gehst du mit der Erwartung um, dass SpotmyEnergy ein Einhorn werden muss, und erlaubt man sich als Serial Entrepreneur gedanklich überhaupt noch das Scheitern?
Jochen Schwill: Die Erwartung habe ich bei SpotmyEnergy jetzt natürlich auch. Aber ich bin mir auch ganz sicher, dass SpotmyEnergy ein Meisterstück wird.
Der „Jochen-Schwill-Bonus“
StartingUp: Ihr habt in kürzester Zeit rund 60 Millionen Euro eingesammelt. Findet bei einem bewiesenen Namen auf dem Pitchdeck noch eine kritische Due Diligence statt, oder treibt die VCs reines FOMO, um die Runde um jeden Preis zu gewinnen?
Jochen Schwill: Ganz so einfach ist es dann leider nicht. Ich denke, mit Investoren und VCs ins Gespräch zu kommen, ist definitiv einfacher mit einem Exit im Rücken. Aber das alleine reicht natürlich nicht aus. Da muss die nächste Geschäftsidee auch inhaltlich stark sein. SpotmyEnergy überzeugt durch ein Produkt, das jetzt einfach im Markt gebraucht wird. Wir haben über 13 Gigawatt Batterieleistung in den Kellern deutscher Haushalte, die aktuell noch nicht vollständig für den Strommarkt genutzt werden. Mit unserer Komplettlösung für Haushalte aus Hard- und Software, die diese Leistung an den Markt bringt, um Strom zu sparen und gleichzeitig das Netz flexibel und nachhaltig zu unterstützen, haben wir das richtige Produkt zur richtigen Zeit aufgesetzt.
Verhandlungen auf Augenhöhe
StartingUp: Wie radikal anders verhandelt man Term Sheets, wenn man finanziell völlig unabhängig ist? Und was können Erstgründer*innen von dieser Verhandlungsdynamik lernen?
Jochen Schwill: Für mich persönlich kann ich zumindest sagen, dass ich über die Jahre eine große Lernkurve durchlaufen habe. Aber gleichzeitig hat sich der Markt auch sehr verändert: Wir haben heute viel mehr Venture Capital im Bereich Pre-Seed- und Seed-Investment-Runden als noch zu Zeiten von Next Kraftwerke. Das macht die Verhandlungen natürlich etwas einfacher, wenn es viele Fonds gibt.
Smarte Kapitalstruktur (Equity vs. Debt)
StartingUp: Mit 10,5 Millionen Euro Equity und über 50 Millionen Euro Fremdkapital ist eure Seed-Finanzierung sehr untypisch strukturiert. Ist dieser Weg ein replizierbarer Hebel für andere Gründer in kapitalintensiven Märkten, um die eigene Verwässerung zu stoppen?
Jochen Schwill: Das gilt sicherlich nicht für jedes Geschäftsmodell. Für SpotmyEnergy eignet sich eine Fremdkapital-Fazilität, weil wir eben in Hardware involviert sind. Das gibt uns überhaupt erst die Möglichkeit. Es kommt also immer stark auf das Produkt an.
Die Wohlstands-Asymmetrie
StartingUp: Heute bist du finanziell abgesichert, baust aber wieder ein Team auf, das für den Erfolg brennen soll. Wie erzeugt man diesen „Hunger“ im Unternehmen, wenn die finanzielle Realität des Gründers eine völlig andere ist als die der Angestellten?
Jochen Schwill: Haha, der Hunger ist immer da! Und Nudeln gibt es übrigens auch immer noch regelmäßig. Bei mir war der innere Antrieb immer schon mehr als ein finanzieller Anreiz. Das ist ein bisschen wie die Lust am Gewinnen. Wir haben eine Strategie, bauen ein Team auf und entwickeln ein super Produkt. Der Lohn ist es dann vielmehr, zu sehen, dass das entwickelte Produkt auch wirklich funktioniert. Wir sind alle super motiviert und hungrig – und ich bin es auch.
Das „Ocean’s Eleven“-Prinzip
StartingUp: Neigt man als Serial Entrepreneur beim zweiten Mal dazu, einfach die alte Gang vom vorherigen Start-up wieder zusammenzutrommeln? Oder ist das brandgefährlich, weil man so unbewusst alte Muster in das neue Unternehmen kopiert?
Jochen Schwill: Ich habe, glaube ich, eine gute Mischung gefunden aus einigen langjährigen Wegbegleitern und vielen neuen, jungen Leuten, die Lust haben, die Energiewende mitzugestalten. Aber wenn man merkt, dass etwas aus alten Erfahrungen funktioniert, warum sollte man darauf nicht zurückgreifen?
Die „Unlearn“-Kurve
StartingUp: Welchen Ratschlag, den du nach deinem Exit als Mentor an First-Time-Founder weitergegeben hast, empfindest du heute – zurück im operativen Geschäft – als totalen Bullshit?
Jochen Schwill: Gute Frage, das weiß ich gar nicht so genau. Ich habe sicherlich den einen oder anderen Tipp hinsichtlich der Unternehmenskultur gegeben. Aber die Kultur ist eben immer sehr unterschiedlich. Da gibt es keine Blaupause. Ein Beispiel, das mir dazu einfällt, ist Remote Work. Für mich ist das noch nie etwas gewesen und ist es auch heute nicht. Ich sehe aber auch sehr viele erfolgreiche Firmen, die komplett remote funktionieren. Heute würde ich da deutlich individueller auf die Kultur und Strukturen im Unternehmen schauen, bevor ich Ratschläge dazu gebe.
M&A als Wachstumshebel
StartingUp: Ihr habt extrem früh das Portfolio von Zählerhelden übernommen. Welchen strategischen Rat gibst du anderen Gründern: Ab wann ist es sinnvoll, Marktanteile der Konkurrenz zuzukaufen, anstatt sich rein auf organisches Wachstum zu verlassen?
Jochen Schwill: Dieser konkrete Fall war für uns viel mehr eine Gelegenheit als ein struktureller Buy oder eine Build-Strategie. Dafür ist der Markt auch noch zu jung. Wir sind aktuell bei einer Penetration von 5,5 Prozent an Smart Metern deutschlandweit. Da gibt es noch gar nicht so viel aufzukaufen. Ich denke, diese Marktphase kommt etwas später.
David gegen (alte) Goliaths
StartingUp: Mit SpotmyEnergy greift ihr nun direkt das Kernrevier der etablierten lokalen Stadtwerke an – das Privatkundengeschäft. Sind die Stadtwerke heute wachsamere und härtere Gegner, als es die großen Energieversorger vor 15 Jahren waren?
Jochen Schwill: Aktuell spüren wir eher noch zu wenig Wettbewerb. Der Markt ist neu und riesig. Wir brauchen viele Player, die den Markt aktivieren. Die Stadtwerke sehen wir übrigens nicht nur als Wettbewerber, sondern auch als Partner.
StartingUp: Danke, Jochen Schwill, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
„Move fast and get hacked“: Warum die Start-up-Kultur das perfekte Ziel für Cyberkriminelle ist
Start-ups wähnen sich sicher – ein fataler Irrtum. Im Interview erklärt Baobab-Mitgründer und CEO Vincenz Klemm, warum agiles Wachstum und laxe Zugangsregeln heute im Ruin enden können.
Schnelligkeit, Vernetzung und eine blitzschnelle Time-to-Market: Das sind die Lebensadern erfolgreicher Start-ups. Doch genau dieses Mantra – „Move fast and break things“ – öffnet Cyberkriminellen heute Tür und Tor. Längst sitzen Hacker*innen nicht mehr in dunklen Kellern und knacken mühsam komplexe Codes. Sie nutzen automatisierte Plattformmodelle und Abos aus dem Darknet, um im großen Stil massenhaft Daten abzugreifen.
Eine umfassende Auswertung von Baobab Risk Solutions im aktuellen Data Breach Report zeigt erschreckende Zahlen – und auch wenn die Daten keinen Anspruch auf vollständige Marktrepräsentativität erheben, sprechen die Trends eine klare Sprache: Ein Drittel der Kleinunternehmen hortet riesige Mengen sensibler Daten, doch bei mehr als der Hälfte fehlt es am grundlegendsten Schutz.
Wir haben mit Vincenz Klemm, Mitgründer und Geschäftsführer des Cyber-Assekuradeurs Baobab Risk Solutions, gesprochen – über verhängnisvolle Produktentscheidungen, gefährliche Cloud-Illusionen, den Due-Diligence-Hammer bei Finanzierungsrunden und die Frage, ob Sicherheit für junge Start-ups überhaupt noch bezahlbar ist.
StartingUp: Vincenz, euer Data Breach Report zeigt, dass selbst kleine Firmen mit weniger als 5 Millionen Euro Umsatz oft riesige Mengen sensibler Daten verwalten. Dennoch glauben viele Gründer, sie seien zu unbedeutend für Hacker. Wie kalkulieren automatisierte Angreifer heute den „Wert“ eines Start-ups und warum ist diese gefühlte Unsichtbarkeit in der Skalierungsphase so gefährlich?
Vincenz Klemm: Das Vorgehen moderner Cyberkrimineller ist heute rein opportunistisch. Das bedeutet, dass Opfer selten gezielt nach ihrem konkreten Unternehmenswert oder Umsatz ausgewählt werden. Stattdessen nutzen Angreifende schlichtweg jede sich bietende Gelegenheit, die sich durch eine Sicherheitslücke auftut. Möglich wird dies durch eine weitreichende Industrialisierung und Automatisierung der Cyberkriminalität. Hacker*innen kaufen heute im Dark Web massenhaft kompromittierte Zugangsdaten und setzen diese mithilfe von Bots vollautomatisiert ein.
Diese Schadsoftware klopft an tausende digitale Türen gleichzeitig. Durch diesen extrem hohen Automatisierungsgrad ist der Aufwand für einen Cyberangriff drastisch gesunken – die Grenzkosten für die Kriminellen gehen quasi gegen null. Vor diesem Hintergrund spielt die Unternehmensgröße für die Angreifenden keine Rolle mehr. Ob ein Betrieb 20 oder 2.000 Mitarbeitende hat, ist den automatisierten Systemen völlig egal. Was zählt, ist einzig und allein die verwundbare Schnittstelle. Die Bedrohung ist damit absolut allgegenwärtig geworden und trifft längst nicht mehr nur Großkonzerne.
StartingUp: Für nur 250 Dollar im Monat können Kriminelle Darknet-Abos für gestohlene Datensätze buchen. Nutzen Hacker hier exakt die SaaS- und Skalierungslogiken der Tech-Welt gegen uns? Und wie gelingt jungen Unternehmen der Spagat zwischen schnellem Wachstum und IT-Sicherheit?
Vincenz Klemm: Cyberkriminalität ist heute eine hochprofessionell aufgestellte, moderne Industrie, die exakt dieselben Business-Logiken, SaaS-Strukturen und Skalierungseffekte nutzt wie die erfolgreichsten Tech-Unternehmen der Welt. Anstatt das Rad neu zu erfinden, sollten Start-ups konsequent etablierte SaaS-Tools und Marktführer wie AWS für die Cloud-Infrastruktur oder 1Password für das Identitätsmanagement nutzen. Diese Anbieter verfügen über riesige, dedizierte Security-Teams und robuste Sicherheitsmechanismen, die ein junges Unternehmen nicht selbst finanzieren könnte. Durch dieses Modell liegt die Sicherheitsverantwortung für die grundlegende Infrastruktur nicht mehr allein beim eigenen Team, sondern wird mit den zertifizierten Providern geteilt. So lässt sich maximale Geschwindigkeit mit professionellem Schutz verbinden.
StartingUp: Trotz des Anspruchs technologischer Exzellenz zeigt euer Report, dass über die Hälfte der kleineren Unternehmen auf eine Multi-Faktor-Authentifizierung (MFA) verzichtet und Passwörter oft im Klartext vorliegen. Warum klaffen Anspruch und Wirklichkeit beim grundlegenden Zugangsschutz so weit auseinander?
Vincenz Klemm: Es ist ein Paradoxon der Gründerszene: Man entwickelt hochkomplexe Plattformen, lässt aber die digitale Vordertür offenstehen. In der typischen „Wachsen, Wachsen, Wachsen“-Phase liegt der Fokus fast ausschließlich auf Schnelligkeit. Essenzielle Maßnahmen wie die Multi-Faktor-Authentifizierung (MFA) werden weggelassen, weil sie fälschlicherweise als Tempobremse wahrgenommen werden. Man will keine Reibung – und opfert die Basis-Security.
Dabei ist Security-Exzellenz kein späteres Zusatzprojekt, sondern muss organisch mitwachsen. Sicherheitsmaßnahmen sollten von der ersten Sekunde an aktiv gelebt werden. Der entscheidende Hebel ist die Kultur: Wer MFA von Tag eins an verankert, etabliert Sicherheit als ganz normalen Standard. Wer das Thema erst bei 50 Mitarbeitenden nachträglich einführen will, kämpft gegen schlechte Gewohnheiten.
StartingUp: Der Trend geht hin zu „Info-Stealern“, die Zugangsdaten und aktive Session-Cookies direkt aus dem Browser fischen. Da in Start-ups oft private und berufliche Endgeräte verschwimmen (BYOD) : Wie können sich Gründer schützen, wenn Angreifer sich mit völlig legitimen Zugangsdaten des eigenen Teams einloggen?
Vincenz Klemm: Gegen Info-Stealer, die Session-Cookies und Passwörter direkt aus dem Browser fischen, hilft nur ein radikales Umdenken: weg vom Vertrauen in Passwörter, hin zu einer strikten Zero-Trust-Architektur. Nach dem Prinzip „Niemals vertrauen, immer überprüfen“ darf keinem Gerät und keinem Nutzenden standardmäßig vertraut werden – völlig egal, ob es sich um das private Smartphone oder den Firmenlaptop handelt. Jeder Zugriff muss kontinuierlich und kontextbasiert verifiziert werden.
Den effektivsten und pragmatischsten Schutz vor unbefugten Zugriffen bietet dabei eine lückenlose MFA. Selbst wenn Passwörter gestohlen werden, scheitern automatisierte Angriffe in der Regel am fehlenden zweiten Faktor. Damit dieses Schutzschild hält, ist ein sauberes Konfigurationsmanagement wichtig. Start-ups müssen ihre Systemeinstellungen systematisch absichern, überwachen und pflegen. Nur so wird verhindert, dass Sicherheitslücken durch Fehlkonfigurationen entstehen – etwa weil MFA für bestimmte Admin-Schnittstellen versehentlich deaktiviert wurde oder Session-Cookies zu lange gültig bleiben. Wer diese drei Säulen kombiniert, entzieht Info-Stealern die Grundlage, selbst wenn das Gerät eines Mitarbeitenden bereits kompromittiert ist.
StartingUp: Fast 40 Prozent der Schäden entstehen durch Phishing, wobei bereits 80 Prozent dieser Social-Engineering-Angriffe KI-gestützt ablaufen. Wie leicht hebeln solche personalisierten, täuschend echten KI-Angriffe die „menschliche Firewall“ im stressigen Start-up-Alltag aus?
Vincenz Klemm: Weil die Angriffe täuschend echt wirken, ist das gezielte Training der Mitarbeitenden eine essenzielle Sicherheitsmaßnahme, um den Faktor Mensch resilienter zu machen. Bei der SaaS-Cloud-Nutzung sollte man dem Prinzip „Least Privilege“ folgen. Durch das Prinzip der minimalen Rechte wird die Vergabe übermäßiger Rechte vermieden, was den potenziellen Schaden im Ernstfall begrenzt.
Zudem bildet die Multi-Faktor-Authentifizierung auch hier einen zentralen Baustein für den Schutz von Konten und Systemen. Unterstützung kommt dabei auch von den großen Tech-Konzernen, die die Sicherheit aktiv stärken, indem sie beispielsweise automatische Warnmeldungen bei Logins von ungewöhnlichen Standorten ausgeben.
StartingUp: Gerade kleinere Unternehmen weisen oft erhebliche Lücken bei der Patch-Disziplin auf. Wie stark schauen Investoren bei Finanzierungsrunden oder Exits heute auf die IT-Hygiene? Werden unentdeckte Leaks oder fehlendes MFA zum echten Dealbreaker in der Due Diligence?
Vincenz Klemm: Kritische Schwachstellen sind auch bei Finanzierungsrunden und Exits ein absolut relevantes Thema, weshalb Investor*innen heute längst nicht mehr nur eine klassische Tech-Due-Diligence, sondern gezielte Cyber Security Due Diligences durchführen. Ein echter Dealbreaker ist die mangelnde IT-Hygiene im Normalfall jedoch nur dann, wenn die Mängel schlichtweg nicht behebbar oder extrem gravierend sind.
Stattdessen führen unentdeckte Leaks, fehlendes MFA oder veraltete Software in der Praxis häufig zu konkreten Auflagen: Die Verbesserung der Sicherheitsstandards wird dann zu einer Bedingung gemacht, die es nach dem Closing – oder in besonders akuten Fällen bereits direkt davor – konsequent umzusetzen gilt.
StartingUp: Durch die neue NIS2-Richtlinie wird IT-Sicherheit wie der MFA-Einsatz europaweit zur gesetzlichen Pflicht. Das klingt nach Bürokratie und teuren Beratern. Können sich Bootstrapping- oder knapp finanzierte Seed-Start-ups diese neuen Standards personell und finanziell überhaupt leisten?
Vincenz Klemm: Die Einführung von Standards wie MFA ist für Bootstrapping-Start-ups oder knapp finanzierte Seed-Unternehmen finanziell und personell absolut machbar, da es sich hierbei hauptsächlich um ein kulturelles Problem handelt. Es scheitert in den Unternehmen meist überhaupt nicht an der Technik, sondern an der Akzeptanz, den Gewohnheiten und der Mentalität der Mitarbeitenden.
Aus technologischer und budgetärer Sicht ist die Hürde extrem niedrig: Es gibt auf dem Markt nur sehr wenige IT-Lösungen oder Systeme, die MFA technisch überhaupt nicht unterstützen. Somit lässt sich die gesetzliche Pflicht mit einer hohen technischen Kompatibilität zu sehr geringen Kosten umsetzen.
StartingUp: Kritisch gefragt: Müssen Start-ups ihr knappes Budget wirklich in MDR-Dienste und Cyber-Policen stecken? Reicht es nicht völlig aus, wenn sie einfach kompromisslos ihre Hausaufgaben machen – also MFA erzwingen, Software patchen und Backups testen?
Vincenz Klemm: IT-Hausaufgaben wie MFA, Patches und Backups kompromisslos zu erledigen ist zwar das Fundament, reicht allein jedoch nicht aus, da effektive IT-Sicherheit auf dem Layer-Prinzip basiert. Bei diesem Schichtenmodell ergänzen sich mehrere Schutzebenen gegenseitig: Je mehr Schichten implementiert sind, desto stärker ist der Gesamtschutz. Managed Detection and Response (MDR) fungiert hierbei als eine weitere, hochwirksame Sicherheitsebene.
Beim Baobab MDR setzen wir beispielsweise auf eine flexible Abrechnung pro Seat und ohne Mindestabnahme an Geräten, was gerade für kleinere Teams eine hohe Kosteneffizienz bietet. Zudem bringt das Auslagern an ein hochprofessionelles Security Operations Center (SOC) einen enormen Ressourcen- und Wissensgewinn: Das Start-up spart wertvolle eigene Manpower und nutzt direkt externes Expertenwissen, das intern oft gar nicht vorhanden ist.
StartingUp: Danke, Vincenz Klemm, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
