Aktuelle Events
Infinite Roots: 2,6 Mio.-Euro-Forschungsförderung für Hamburger BioTech-Start-up
Das 2018 gegründete Infinite Roots erforscht neue Wege zur Umwandlung von Molke in Mycelium-Produkte und sichert sich dafür eine Förderung in Millionen Höhe.
Das Hamburger BioTech-Unternehmen Infinite Roots forscht seit 2018 an innovativen Lebensmitteln aus Myzel, dem Wurzelgeflecht essbarer Pilze. Durch den natürlichen Prozess der Fermentation entstehen natürliche Alternativen zu Fleisch und anderen Produkten wie Käse aber auch Karamell. Infinite Roots will nicht Fleisch ersetzen, sondern einzigartige Lebensmittel anbieten, die Geschmack – durch den natürlichen Geschmacksträger Umami – und Nährstoffe – Pilze sind reich an Protein – maximieren, dabei die Zutatenliste minimieren und die Umwelt schonen. Das 70-köpfige Team setzt damit neue Maßstäbe in der Lebensmittelbranche und will damit zeigen, dass Genuss und Nachhaltigkeit Hand in Hand gehen können.
Die jüngste Finanzierungsrunde im Jahr 2024 von 58 Mio. US-Dollar, angeführt von der Dr. Hans Riegel Holding und unterstützt von der REWE Group und Betagro Ventures, zeigt das Vertrauen der Investor*innen in die Myzel-Technologie.
Gesucht: Innovative Technologie zur Aufwertung von Molke
Jetzt hat sich Infinite Roots eine Förderung in Millionen Höhe gesichert. Das Projekt, das in Zusammenarbeit mit der Technischen Universität Hamburg (TUHH) durchgeführt wird, wird mit insgesamt 2,6 Millionen Euro unterstützt. Ziel ist die Entwicklung einer innovativen Technologie zur Aufwertung von Molke, einem Hauptnebenprodukt der Milchverarbeitung.
Durch die Umwandlung von Molke in ein Substrat für die Mycelium-Fermentation soll ein neuer Weg zur Herstellung alternativer Milchprodukte geebnet werden. Die Förderung des Vorhabens erfolgt aus Mitteln des Bundesministeriums für Ernährung und Landwirtschaft (BMEL) aufgrund eines Beschlusses des deutschen Bundestages. Die Projektträgerschaft erfolgt über die Bundesanstalt für Landwirtschaft und Ernährung (BLE) im Rahmen des Programms zur Innovationsförderung.
Infinite Roots adressiert mit dem Vorhaben ein zentrales Problem der Milchindustrie: Molke, die bis zu 90 Prozent der für die Käseherstellung verwendeten Milch ausmacht, wird weltweit in Mengen von 180 bis 190 Millionen Tonnen jährlich produziert. Derzeit wird jedoch nur etwa die Hälfte dieser Molke weiterverarbeitet. Die Entsorgung ist teuer und ökologisch problematisch, da Molke aufgrund ihres hohen biochemischen Sauerstoffbedarfs das Risiko der Grundwasserverschmutzung und der Belastung landwirtschaftlicher Flächen birgt.
Das Ziel des Projekts ist es Molke als Nährstoff für die Mycelium-Fermentation zu nutzen. Mycelium, das wurzelähnliche Geflecht von Pilzen, hat sich in den letzten Jahren als besonders ressourcenschonende Alternative zu Fleischprodukten etabliert. Dank seiner natürlichen Struktur und des hohen Proteingehalts bietet Mycelium zahlreiche gesundheitliche Vorteile für Menschen und trägt gleichzeitig erheblich zur Reduktion von CO2-Emissionen bei – besonders im Vergleich zur Fleisch- und Sojaproduktion. Nun erforscht Infinite Roots ein neues Anwendungsfeld.
Die Aufwertung von Molke eröffnet nicht nur neue Umsatzpotenziale, sondern reduziert gleichzeitig die Umweltbelastungen, die mit der Entsorgung verbunden sind. „Unsere Upcycling-Technologie optimiert den Fermentationsprozess und verwandelt ein bislang problematisches Abfallprodukt in eine wertvolle Ressource; einen natürlichen Rohstoff. Dies bietet Zeitvorteile, senkt Produktionskosten und fördert nachhaltige Praktiken in der Lebensmittelproduktion“, erklärt Dr. Mazen Rizk, CEO von Infinite Roots.
Die Zusammenarbeit mit der TUHH geht über technische Innovationen hinaus. Eine Bildungsinitiative wird junge Forscher in die Themen Upcycling und umweltfreundliche Lebensmitteltechnologie einführen. „Durch die Kooperation mit der TUHH und die Einbindung junger Talente erhält das Projekt eine wichtige gesellschaftliche Dimension“, fügt Rizk hinzu. „Wir entwickeln nicht nur neue Technologien, sondern wollen auch die nächste Generation von Innovatoren für mehr Nachhaltigkeit in der Lebensmittelproduktion begeistern.“
Diese Artikel könnten Sie auch interessieren:
Karevo: Der 125.000-Euro-Befreiungsschlag von der Knochenarbeit?
Ein Münchner KI-Start-up automatisiert die Kartoffelernte für Familienbetriebe. Wie das TUM-Spin-off den konservativen Agrarmarkt aufmischt – und wo die Risiken des Hardware-Geschäftsmodells liegen.
Es ist laut, staubig und geht extrem auf den Rücken: Die manuelle Auslese am Kartoffelsortiertisch ist eine jener Arbeiten, die in der modernen Landwirtschaft wie ein Relikt aus vergangenen Jahrzehnten wirken. „Kartoffeln sortieren ist Knochenarbeit“, bringt es Benedikt Keßler auf den Punkt. Der Mitgründer des TUM-Spin-offs Karevo weiß genau, wovon er spricht – er ist selbst auf einem Kartoffelhof aufgewachsen. Mit seinem Start-up hat er nun eine KI-gestützte Maschine entwickelt, die bis zu zehn Tonnen Kartoffeln pro Stunde sortieren kann und dabei eine beeindruckende Erkennungsgenauigkeit von 95 Prozent erreicht. Seit Herbst 2025 ist das System erfolgreich auf dem Markt. Für StartingUp haben wir die Technologie, das Team und den hochkompetitiven Agrarmarkt genau unter die Lupe genommen.
Vom elterlichen Hof in den High-Tech-Inkubator
Die Gründerstory von Karevo ist ein Paradebeispiel für problemorientiertes Unternehmertum. Die Idee entstand aus einem echten Schmerzpunkt, wurde aber erst durch das bayerische Elite-Ökosystem zur Marktreife getrieben. Keßler, der Maschinenwesen an der Technischen Universität München (TUM) studierte, begann bereits während seiner Masterarbeit mit der Entwicklung der Technologie. Für Keßler war der Ansporn von Anfang an ein persönlicher: „Ich habe die Maschine entwickelt, die mir auf dem Kartoffelhof meiner Eltern die Knochenarbeit abgenommen hätte“, blickt der Gründer zurück.
Für die professionelle Umsetzung holte er sich Johannes von Wittke an Bord, einen befreundeten Ingenieur-Studenten der OTH Regensburg. Über das Netzwerk von UnternehmerTUM stieß schließlich Felix Beck hinzu, der an der TUM seinen Executive MBA absolviert hat. Nach der offiziellen Gründung im Jahr 2024 durchlief das Trio den UnternehmerTUM Incubator. Den Feinschliff – und die ersten physischen Prototypen – realisierte das Team im Makerspace. Dieser Werdegang belegt einmal mehr die Stärke des Münchner Ökosystems, in dem jährlich über 100 Unternehmen aus der TUM heraus gegründet werden.
Die Technologie: KI im Staub
Optische Sortiermaschinen sind in der Agrarindustrie grundsätzlich kein Novum. Der technologische Burggraben von Karevo liegt jedoch in einer hochspezifischen Nische: Die hauseigene KI, die mit über 100.000 Bildern trainiert wurde, funktioniert ausdrücklich auch bei ungewaschenen Kartoffeln. Das System erkennt nicht nur Fremdkörper, sondern identifiziert auch sieben verschiedene Defekttypen – darunter Fäule, Risse und Drahtwürmer.
„Andere Erkennungsverfahren stoßen bei ungewaschenen Kartoffeln häufig an ihre Grenzen, weil diese je nach Region, Bodentyp oder Lagerbedingungen sehr unterschiedlich aussehen“, erklärt Keßler den Wettbewerbsvorteil. Die KI-Modelle von Karevo können schnell an die spezifischen Kartoffeln des jeweiligen Betriebs angepasst werden.
Um die Hardware-Herausforderungen zu meistern, kooperiert Karevo nach unseren Recherchen mit der Jabelmann Maschinenfabrik, einem Traditionshersteller aus Niedersachsen. Karevo liefert das „Gehirn“ der Maschine (Kameras, Echtzeit-Bildverarbeitung, Auswurfmechanismus), während Jabelmann die robuste Mechanik beisteuert. Ein strategisch kluger Schachzug, um die extrem kapitalintensive eigene Hardware-Produktion und Skalierungsprobleme zu umgehen.
Markt & Wettbewerb: Die Nische der Kleinbetriebe
Karevo positioniert sich gezielt als Lösungsanbieter für Klein- und Familienbetriebe. Der Marktführer-Riege – bestehend aus Konzernen wie Tomra oder Bühler – überlässt man die industriellen Großanlagen. Für kleinere Landwirte waren diese Anlagen bislang schlicht zu teuer, zu groß oder zu kompliziert in der Wartung. Karevo kontert mit Maschinen, die kleiner, günstiger und modular aufgebaut sind. Dadurch wird die Wartung vereinfacht und eine nahtlose Integration in bereits bestehende Hof-Anlagen ermöglicht.
Der Bedarf an Automatisierung ist immens, denn der branchenweite Arbeitskräftemangel setzt die Höfe massiv unter Druck. Landwirt*innen finden kaum noch Personal für die monotone Sortierarbeit. Dennoch ist der adressierte Markt extrem preissensibel.
Geschäftsmodell im Stresstest: Ist das wirklich bezahlbar?
Karevo fokussiert sich auf Kleinbetriebe, fordert diesen jedoch erhebliche Investitionen ab. Aktuelle Branchenrecherchen zeigen, dass das Einstiegsmodell („Duo85“) für rund 75.000 Euro und die Hochleistungsvariante („Trio110“) für 125.000 Euro angeboten werden. Für einen klassischen Direktvermarkter ist dies ein massiver Capital Expenditure (CapEx).
Das Geschäftsmodell profitiert in der aktuellen Go-to-Market-Phase stark von staatlichen Fördermitteln. So können Betriebe, beispielsweise in Niedersachsen, bis zu 40 Prozent Investitionszuschuss für die Anschaffung einer Karevo-Anlage beantragen. Solche subventionsgetriebenen Anschaffungen bergen jedoch ein unternehmerisches Risiko: Sollten agrarpolitische Fördertöpfe gekürzt werden, könnte die Nachfrage bei der kapitalbeschränkten Zielgruppe abrupt einbrechen. Zudem muss sich Karevo der Saisonalität des Geschäfts stellen. Um die Auslastung der teuren Maschinen über das Jahr hinweg zu gewährleisten, wurde die KI bereits so adaptiert, dass sie neben Kartoffeln künftig auch Zwiebeln verarbeiten kann.
Fazit
Karevo ist ein exzellentes Beispiel für den erfolgreichen Brückenschlag zwischen Spitzenforschung und traditionellem Mittelstand. Die technologische Innovation – eine präzise KI-Auslese selbst bei widrigen Bedingungen wie ungewaschenen Knollen – löst ein reales Branchenproblem. Die intelligente Partnerschaft mit einem etablierten Maschinenbauer minimiert zudem das Hardware-Risiko signifikant.
Die größte Hürde für das Start-up wird nun die flächendeckende Vertriebsskalierung sein. Das Team muss beweisen, dass die wirtschaftliche Rechnung nicht nur mit hohen Förderquoten aufgeht, sondern dass die Maschinen auch aus eigener Kraft einen positiven Return on Investment für kleine Familienbetriebe erwirtschaften können. Gelingt dies, hat Karevo das Potenzial, den Standard für die Direktvermarktung von morgen neu zu definieren.
Die Messbarkeits-Illusion: Warum sich die Natur nicht in Start-up-Kennzahlen pressen lässt
Nach dem CO2-Markt suchen Investor*innen und Gründer*innen das nächste Milliarden-Asset: Biodiversität. Doch beim Versuch, die Natur in einen handelbaren Index zu pressen, kollidiert Hightech mit den unumstößlichen Gesetzen der Biologie.
Ein neues Rechenzentrum vor den Toren Berlins. Die Bagger rollen an, dafür muss ein lokales Feuchtgebiet weichen. Früher hätte das Unternehmen als Ausgleich einfach ein paar Setzlinge am Waldrand gepflanzt. Heute, im Zeitalter der strengen EU-Nachhaltigkeitsrichtlinien, reicht das nicht mehr. Der Konzern will – und muss – auf dem Papier „Nature Positive“ sein.
Die Lösung aus der Tech-Welt scheint elegant: „Mit einem Klick kauft das Unternehmen sogenannte Biodiversity Credits bei einem der gehypten neuen Nature-Tech-Start-ups. Die Investition fließt in den Schutz eines ausgetrockneten Pinienwaldes in Andalusien, der mit Sensoren überwacht wird. Das Gewissen der Investor*innen ist rein, die Excel-Tabelle der Nachhaltigkeitsabteilung leuchtet grün.
Doch genau in dieser grünen Zelle der Tabelle offenbart sich der fundamentale Denkfehler eines aufstrebenden Marktes. Beim klassischen Klimaschutz funktioniert diese Ausgleichslogik. Eine Tonne CO2, die in Brandenburg ausgestoßen wird, ist physikalisch identisch mit einer Tonne CO2, die in Spanien aus der Luft gesaugt wird. Dem Klima ist die Geografie egal, die Währung ist universell austauschbar.
Die Natur lässt sich aber nicht in ein globales Hauptbuch pressen. Man kann den Lebensraum der brandenburgischen Rotbauchunke nicht durch eine iberische Eidechse ausgleichen. Wer Jaguare mit Regenwürmern vergleicht, verliert. Dennoch arbeiten Dutzende europäische NatureTech-Start-ups aktuell genau daran: Sie nutzen Drohnen, Umwelt-DNA und Bioakustik-KIs, um die unendliche Komplexität eines Ökosystems in eine einzige, handelbare Finanzkennzahl zu übersetzen.
Es ist der ambitionierte Versuch der Tech-Branche, das Unmessbare messbar zu machen – und er droht zu einer gigantischen Illusion zu werden.
Die „God-Mode“-Technologien: Der Wald wird ausgelesen
An Daten mangelt es dabei nicht. Im Gegenteil: Die technologische Entwicklung der letzten Jahre ermöglicht uns einen völlig neuen, fast gottgleichen Blick auf Ökosysteme.
Nehmen wir das Münchner Start-up Hula Earth. Das Team bringt das Internet of Things in den Wald. Solarbetriebene Sensoren und Mikrofone lauschen rund um die Uhr. Eine künstliche Intelligenz filtert das Rauschen, identifiziert das spezifische Zirpen einer bestimmten Grillenart und verknüpft diese akustischen Daten mit Satellitenbildern. Ähnlich radikal ist der Ansatz des Start-ups IdentMe aus Halle an der Saale. Statt Tiere mühsam zu fangen oder zu zählen, setzt das Team auf eDNA (Umwelt-DNA). Ein winziger Tropfen Wasser aus einem See oder eine Bodenprobe reichen aus, um genetisch exakt nachzuweisen, welche Tier- und Pflanzenarten in den vergangenen Tagen hier verkehrten.
Der blinde Fleck der Biologie verschwindet. Wir wissen heute besser denn je, was im Wald passiert. Das Problem der Start-ups ist nicht die Datenerhebung. Das Problem beginnt beim nächsten Schritt: der Monetarisierung.
Der Index-Fehler: Mathematik vs. Biologie
Um einen Biodiversitäts-Credit an ein Unternehmen verkaufen zu können, müssen Start-ups Millionen von Datenpunkten – Vogelstimmen, DNA-Spuren, Lidar-Scans von Baumkronen – aggregieren. Sie müssen all das in eine einzige Zahl pressen. Einen Index. Einen Score.
Und hier schlagen Ökolog*innen und Biolog*innen Alarm. Die Natur ist kein Dashboard. Wenn ein Start-up-Algorithmus Biodiversität vor allem nach der bloßen Anzahl der gefundenen Arten bewertet (weil sich das mathematisch leicht berechnen lässt), droht eine gefährliche Gamification. Nach dieser Logik wäre ein künstlich angelegter Stadtzoo mit exotischen Tieren wertvoller als ein natürliches, hochspezialisiertes – aber naturgemäß artenarmes – Hochmoor. Die Reduktion von Ökosystemen auf eine handelbare Metrik öffnet Tür und Tor für Fehlsteuerungen.
Das Trauma der Carbon-Märkte
Die europäische Start-up-Szene agiert hier in einem extrem angespannten Umfeld. Der Vorgänger-Markt – die freiwilligen CO2-Zertifikate – liegt nach massiven Greenwashing-Skandalen um wertlose „Phantom-Wälder“ in Trümmern. Investor*innen sind nervös, das Misstrauen gegenüber reinen Tech-Versprechen ist groß.
Gleichzeitig baut sich ein immenser regulatorischer Druck auf. Durch die europäische Berichtspflicht (CSRD) geraten Konzerne in Panik. Start-ups wie das Berliner Unternehmen Kuyua bauen deshalb Plattformen, die Unternehmen helfen, ihre extrem komplexen Natur- und Klimarisiken in den globalen Lieferketten überhaupt erst einmal zu erfassen. Konzerne müssen plötzlich handeln, Metriken vorweisen und Natur-Bilanzen erstellen, obwohl die wissenschaftlichen Standards für diese Bilanzen noch gar nicht ausgereift sind. Es entsteht ein gefährlicher Blindflug, bei dem Milliardenbudgets in unfertige Systeme fließen könnten, nur um Compliance-Häkchen zu setzen.
Fazit: Von Offsetting zu Insetting
Bedeutet das, dass die europäischen NatureTech-Start-ups auf dem Holzweg sind? Keineswegs. Die Technologien von eDNA bis Bioakustik sind bahnbrechend. Der Fehler liegt nicht in der Hard- oder Software, sondern im Geschäftsmodell des Ablasshandels.
Biodiversität lässt sich schlichtweg nicht „offsetten“. Zerstörung an Ort A kann nicht durch Schutz an Ort B ungeschehen gemacht werden. Der wahre und zukunftsfähige Wert der NatureTech-Szene liegt im sogenannten Insetting.
Anstatt Zertifikate aus dem Amazonas an deutsche Autobauer zu verkaufen, müssen diese Technologien eingesetzt werden, um die Natur innerhalb der eigenen Lieferketten zu reparieren. Die KI von Hula Earth oder die eDNA-Analysen von IdentMe entfalten ihr volles Potenzial, wenn sie messen, wie sich die Pestizidreduktion auf den Feldern der direkten Zulieferer auswirkt.
Die Natur lässt sich nicht als globale Währung handeln. Aber mit der richtigen Technologie lässt sie sich vor der eigenen Haustür endlich verstehen – und im besten Fall retten.
Reflip: Die europäische Social-Media-Hoffnung
Mit eingebautem Faktencheck und anpassbaren Algorithmen will ein Stuttgarter Uni-Projekt Giganten wie X und Meta herausfordern. Ein mutiger technologischer Ansatz gegen Desinformation – doch die langfristige Tragfähigkeit des Geschäftsmodells und gigantische Markteintrittsbarrieren bergen weiterhin Risiken, auch wenn die Macher bereits konkrete Lösungsansätze für die Zukunft präsentieren.
Soziale Netzwerke stehen massiv in der Kritik. Filterblasen, politische Desinformation und Algorithmen, die Wut und Polarisierung priorisieren, um die Verweildauer der User zu maximieren, prägen den Diskurs auf Plattformen wie X oder Facebook. Hier setzt Reflip an. Die App positioniert sich als „Next-Generation Social Media – Made in Europe“ und wirbt mit einem radikalen Gegenentwurf: Transparenz, Datenschutz und uneingeschränkte Nutzer*innenkontrolle.
Das Konzept: „Truth-based“ statt toxischer Empörungsspirale
Das technische Kernfeature der App ist der titelgebende „Flip“: Durch eine automatische Muster- und KI-Erkennung werden Posts im Hintergrund analysiert. Ist sich ein(e) User*in bei einer steilen These unsicher, kann er/sie den Post buchstäblich „umdrehen“ und bekommt unmittelbar Fakten und verifizierte Quellen angezeigt, die den Inhalt entweder stützen oder widerlegen.
Die automatische Erkennung von Desinformation in Echtzeit gilt in der Praxis jedoch als extrem fehleranfällig. Der Kopf hinter Reflip – Simon Grether – räumt dies ein: „Auch wenn eine automatisierte Erkennung nie fehlerfrei sein kann, bietet unser System schon jetzt einen enormen Mehrwert gegenüber dem unkommentierten Konsum von Inhalten.“ Um Transparenz zu wahren, seien alle maschinellen Evaluationen deutlich gekennzeichnet. Im Hintergrund nutzt das Uni-Projekt einen hybriden Ansatz aus automatischen Kontrollen – unter anderem durch eine Kooperation mit dem norwegischen Anbieter Factiverse – und händischer Überprüfung durch ein Moderationsteam, das von der Community gemeldete Inhalte checkt. Dass Algorithmen nie ganz neutral sind, weiß Grether: „Komplett frei von Bias ist kein System, aber wir minimieren ihn.“ Reflip wolle gar nicht erst als unfehlbare „Wahrheitsinstanz“ auftreten, betont er, „sondern verschiedene Perspektiven in Form von befürwortenden und widersprechenden Quellen zeigen.“ So sollen Nutzer*innen befähigt werden, sich eine eigene, informierte Meinung zu bilden.
Die Macher: Aus dem Hörsaal in die App-Stores
Hinter der professionell wirkenden Fassade der App verbirgt sich (noch) kein ausfinanziertes Tech-Unternehmen, sondern ein engagiertes Projekt, das Simon Grether angestoßen hat und heute mit einem mehrköpfigen Team für Bereiche wie Business Development und UX-Design vorantreibt.
Der Zündfunke für das Mammutprojekt war reine Frustration über den Status quo. „In den vergangenen Jahren war mit wachsender Sorge zu beobachten, wie Social Media zunehmend für Manipulation missbraucht wird“, konstatiert Grether. Was bei US-Wahlen begann, sei längst in europäischen Wahlkämpfen angekommen. „Irgendwann wollten wir nicht mehr tatenlos zusehen.“ Grether kritisiert dabei auch die träge Regulierung der EU gegenüber Meta und X. Bestehende europäische Alternativen seien oft „zu idealistisch“, um mit Big Tech konkurrieren zu können.
Aktuell läuft das Uni-Projekt noch unter dem rechtlichen Schutzschirm der der TTI Technologie-Transfer-Initiative GmbH der Universität Stuttgart, die administrative Aufgaben in der Frühphase abnimmt. Auf klassisches Venture Capital (VC) verzichten die Schwaben bislang ganz bewusst. „Aktuell priorisieren wir ein organisches, gesundes Wachstum, anstatt frühphasiges VC-Kapital rein für teures Marketing zu verbrennen“, stellt Grether klar. Zwar läuft derzeit eine Startnext-Crowdfunding-Kampagne, doch dies sei laut Grether nur ein Bonus für die Community. Die eigentliche Hauptfinanzierung ist durch Fördertöpfe der Bundesregierung und der EU gesichert, was dem Team Unabhängigkeit beim Infrastrukturaufbau verschaffe.
Markt & Wettbewerb: Der Kampf um die Creator
Der Markteintritt gilt als Königsdisziplin. Das unerbittliche Henne-Ei-Problem – ohne Nutzer*innen kein Content, ohne Content keine Nutzer*innen – hat schon viele Plattformen beerdigt. Simon Grether ist sich dieser Hürde bewusst: „Das ist der Punkt, an dem viele Alternativen scheitern.“
Die Stuttgarter wählen daher bewusst einen stark kommerziellen Ansatz, um eine kritische Masse zu erreichen. Sie grenzen sich damit spitz von rein spendenfinanzierten Netzwerken wie Mastodon oder VC-getriebenen Plattformen wie Bluesky ab, auf denen Influencer*innen aktuell kein Geld verdienen können. „Ein Non-Profit-Ansatz ist gesellschaftlich begrüßenswert, greift aber in der Realität der heutigen Creator Economy oft zu kurz“, argumentiert Grether. „Social Media ist für viele Creator ein Vollzeitjob; sie müssen auf einer Plattform Geld verdienen können.“ Reflip beteiligt Creator direkt an den Werbeeinnahmen – laut Grether der „zentrale Wachstumsmotor“, der bereits reichweitenstarke Influencer*innen mit über einer Million Followern auf die Plattform gelockt habe.
Kritisch nachgehakt: Serverkosten und Profitabilität
Der technologische Ansatz ist lobenswert, doch betriebswirtschaftlich bleibt das Projekt ein Hochseilakt. Automatisierte Faktenchecks in Echtzeit durch Large Language Models erfordern enorme Rechenleistung. Jede(r) aktive Nutzer*in verbrennt bares Geld. Auf die konkrete journalistische Nachfrage, wie hoch die Kosten pro Nutzer*in tatsächlich ausfallen, mauert Grether jedoch: „Ich bitte um Verständnis, dass wir zu laufenden Infrastrukturkosten, wie auch andere Unternehmen, keine Auskunft geben.“ Er versichert lediglich, dass das Modell von Beginn an auf Skalierbarkeit ausgelegt sei. „Unser Geschäftsmodell deckt durch Werbeeinnahmen nicht nur die laufenden Server- und API-Kosten, sondern auch unser Creator-Programm“, verspricht Grether und kündigt an, künftige Überschüsse an die Multiplikatoren weiterzugeben.
Bleibt die Frage der Monetarisierung: Reflip wirbt mit europäischem Datenschutz und schließt das lukrative, extrem datengetriebene Hyper-Targeting von Meta faktisch aus. Wie soll die Plattform dennoch Gewinne abwerfen? „Datenhungriges Hyper-Targeting ist nicht zwingend erforderlich, um profitabel zu betreiben“, kontert Grether. Man setze stattdessen auf dezente, nicht-personalisierte In-Feed-Anzeigen. Zusätzlich plant Reflip in etwa einem Jahr ein werbefreies Premium-Abo, schließt aber eine radikale Paywall aus: „Die Basisnutzung von Reflip wird dauerhaft kostenlos bleiben; alles andere wäre ein massiver Wachstumsblocker.“ Selbst ein B2B-Lizenzmodell für die eigene Faktencheck-Technologie halte man sich für die Zukunft offen.
Unser Fazit: Visionär und ambitioniert
Reflip ist ein starkes Beispiel für europäischen Erfindergeist und den Willen, gesellschaftliche Probleme durch Technologie zu lösen. Die technische Umsetzung als fertige App ist für ein universitäres Projekt und geplantes Spin-off äußerst beeindruckend.
Um zu einem skalierbaren Start-up heranzuwachsen, muss das Team nun zeitnah beweisen, dass das etablierte Monetarisierungsmodell die extrem hohen Infrastrukturkosten auch dann noch trägt, wenn die aktuellen staatlichen Fördermittel auslaufen. Bis dahin bleibt Reflip ein faszinierendes Tech-Experiment – und ein David, der hofft, dass den Goliaths des Marktes die Luft ausgeht.
Helmit: Der digitale Schutzschild gegen Cybermobbing – Ein Gegenentwurf zum Social-Media-Verbot
Ein Drittel aller Kinder macht online Erfahrungen mit Cybermobbing, und über 20 Prozent werden Opfer von Cybergrooming. Während die Politik weltweit über Smartphone- und Social-Media-Verbote für Minderjährige diskutiert, wählen zwei 23-jährige Münchner Gründer einen anderen Ansatz. Mit ihrem Start-up Helmit haben Leonardo Benini und Alexander Wolters eine KI-basierte Software entwickelt, die Plattformen wie WhatsApp und Instagram auf digitale Gefahren überwacht – ohne Eltern zum „Big Brother“ zu machen. Doch wie skalierbar ist das Modell in einem heiß umkämpften und technisch restriktiven Markt?
Leonardo und Alexander gehören selbst der Gen Z an und sind mit jenen Plattformen aufgewachsen, die sie nun sicherer machen wollen. Die beiden Gründer, die sich bereits seit dem Kindergarten kennen, haben die Dynamiken von digitaler Ausgrenzung und Belästigung am eigenen Leib erfahren: Leonardo war als Kind selbst Opfer von Cybermobbing. Wer nun glaubt, dieses Trauma sei der einzige Auslöser für die Gründung der Helmit GmbH im Juli 2025 gewesen, irrt. „Der Auslöser war keine Erfahrung, sondern eine Recherche“, stellt Leonardo Benini klar. Das Gründer-Duo habe analysiert, was Eltern heute tatsächlich zur Verfügung stehe, was jedoch meist nur auf App-Sperren oder Webfilter hinauslaufe. Der 23-Jährige wird deutlich: „Das ist die falsche Antwort auf die richtige Sorge. Wenn ein Kind nur noch zwei Stunden am Tag online ist, wird in diesen zwei Stunden nichts sicherer.“ Cybergrooming passiere schließlich nicht wegen zu viel Bildschirmzeit, sondern weil Erwachsene unbemerkt Kontakt aufnehmen und die Kinder aus Scham schweigen. Technisch möglich sei Helmit laut Benini ohnehin erst seit kurzem, da kleine Sprachmodelle nun effizient genug seien, um Kontext direkt und lokal auf dem Gerät zu verarbeiten. „Vor drei Jahren wäre dieses Produkt nicht baubar gewesen“, erinnert er sich. „Das war der Punkt, an dem wir gesagt haben: entweder jetzt, oder jemand anderes macht es.“
Die akademischen und beruflichen Profile der beiden 23-Jährigen stechen hervor: Benini studierte Mathematik an der TU München sowie der University of Toronto und war bereits als Aktuar bei der Allianz tätig. Wolters absolvierte ein Studium der Elektrotechnik an der TU München und der National University of Singapore, spezialisierte sich an der ETH Zürich auf Privacy-Preserving Machine Learning und sammelte Praxiserfahrung bei der Boston Consulting Group sowie bei BMW. Beide werden durch die renommierten Stipendienprogramme EWOR und Sigma Squared gefördert.
Kontext-KI statt Vollüberwachung
Helmit grenzt sich bewusst von klassischen „Parental Control“-Lösungen ab. Das Setup dauert weniger als zwei Minuten: Eltern installieren die Software und verknüpfen die Accounts der Kinder unkompliziert per QR-Code. Die KI analysiert daraufhin in Echtzeit Interaktionen auf WhatsApp, Instagram, Discord, Signal und YouTube auf Muster von Cybermobbing, pädokrimineller Kontaktanbahnung, Hassrede oder suizidalen Inhalten. Diese massiven Datenströme zu verarbeiten, ohne dass das System im Alltag zusammenbricht, war eine enorme technische Hürde. Alexander Wolters erklärt den hart erarbeiteten Lösungsansatz: „Die Analyse läuft vollständig auf dem Gerät. Kein Server, keine Cloud, kein Chatverlauf, der irgendwo hochgeladen wird.“ Damit falle zwar der einfache Weg weg, die Rechenlast schlichtweg in ein Rechenzentrum auszulagern, räumt er ein. Doch nach anderthalb Jahren Entwicklungszeit laufe Helmit nun stabil im Hintergrund, „auch auf älteren Mittelklasse-Geräten, ohne den Akku zu ruinieren“, verspricht der Tech-Experte.
Der entscheidende Hebel der Software liegt im Privatsphäre-Ansatz: Eltern erhalten keinen pauschalen Zugang zu den privaten Nachrichten ihrer Kinder. Erst wenn die KI eine konkrete Grenzüberschreitung identifiziert, wird ein relevanter Textauszug als Alarm an die Eltern übermittelt. Doch Teenager kommunizieren oft rau oder ironisch. Wie verhindert das Start-up Fehlalarme, die das Vertrauen zwischen Eltern und Kind durch ständiges Nachfragen ruinieren könnten? „Fehlalarme entstehen fast immer dann, wenn man einzelne Nachrichten bewertet“, kontert Wolters. „Ein einzelner derber Satz sagt nichts aus.“ Die KI bewerte daher ganze Verläufe und analysiere die Dynamik über Tage hinweg, da etwa Cybergrooming ein wochenlanger Prozess sei. Zudem seien die Modelle gezielt auf Jugendsprache und Slang trainiert. Das Team arbeitet mit variablen Schweregraden: „Bei niedriger Schwere fahren wir die Sensitivität bewusst herunter und nehmen in Kauf, dass wir eine harmlose Stichelei übersehen“, gibt Wolters zu bedenken. Geht es jedoch um Grooming oder suizidale Inhalte, ist seine Haltung kompromisslos: „Lieber ein Fehlalarm zu viel als ein übersehener Fall.“
Wettbewerb und Marktstruktur
Der Markt für digitale Kindersicherheit wächst rasant, befeuert durch politische Debatten über Altersgrenzen. Die Konkurrenz im FamilyTech-Segment ist stark: Anbieter wie Kidgonet setzen primär auf klassische Restriktionen, während ChildSaver als offene App auf dem Endgerät läuft. Zudem gibt es die kostenfreien Bordmittel von Apple und Google. Wie überzeugt man Eltern, für Helmit 9,99 Euro im Monat zu zahlen? Leonardo Benini: „Ehrlich gesagt ist das leichter als gedacht, sobald Eltern verstanden haben, was die kostenlosen Bordmittel eigentlich tun.“ Screen Time und Family Link würden lediglich Nutzungsdauer und Zugriff regeln. „Sie sagen einem nicht, dass ein Erwachsener mit gefälschtem Profil seit drei Wochen Kontakt aufbaut“, bringt es Benini auf den Punkt. Basis-Features wie App-Sperren und Webfilter seien bei Helmit zwar enthalten, sie bildeten aber lediglich das Fundament – der eigentliche Kaufgrund sei die „Schutzebene darüber“.
Das B2C-Abo-Modell – 9,99 Euro monatlich oder 99 Euro jährlich für unbegrenzt viele Kinder – greift offenbar: Seit dem Beta-Launch im September 2025 generierte das mittlerweile siebenköpfige Team über 5.000 Nutzer*innen. Eine fundamentale Plattform-Abhängigkeit bleibt jedoch bestehen, da Helmit auf die Messenger-Schnittstellen angewiesen ist. Ändern Tech-Giganten ihre Architektur, droht dem Geschäftsmodell Gefahr. Alexander Wolters redet diese Achillesferse nicht klein: „Die Abhängigkeit ist real, aber sie betrifft nur die Anbindung, nicht das Produkt.“ Ein Grooming-Muster sehe auf Discord schließlich genauso aus wie auf WhatsApp. Zudem setze das Start-up nicht auf technische Grauzonen, sondern nutze die offiziellen Entwickler-Zugänge der Plattformen, etwa für Instagram. Wolters gibt sich daher entspannt: „Das ist keine geduldete Schnittstelle, die morgen zugeht.“ Man gehe bei der Anbindung streng den offiziellen Weg.
Auch finanziell stehen die Vorzeichen auf Wachstum. In einer Pre-Seed-Runde im August 2025 sicherte sich das Start-up mehr als 350.000 Euro. Zu den prominenten Geldgebern gehört Adjust-Gründer Paul Müller, der die App laut Pressemitteilung auch privat für seinen eigenen Sohn nutzt. Über den genauen Runway hüllt sich das Duo in Schweigen, doch Benini gibt sich entspannt: „Wir sind komfortabel finanziert und stehen nicht unter Druck.“ Die nächste Seed-Runde ist für Ende des Jahres angesetzt. „Geld beschleunigt ab diesem Punkt etwas, das bereits läuft“, erklärt er die Taktik. „Das ist der Moment, in dem man raist, nicht der, in dem das Konto leer wird.“
Ausblick: Prävention statt Kontrolle
Mit Helmit betritt ein technologisch extrem anspruchsvolles Start-up den FamilyTech-Markt, dessen Mission exakt den Nerv moderner Erziehung trifft. Für das Jahr 2027 hat das Duo klare Ziele definiert. Produktseitig wolle man in die Breite und Tiefe gehen, kündigt Wolters an. Dazu gehören die Integration von Gaming-Plattformen sowie der Ausbau von Helmit zu einem proaktiven digitalen Gegenüber, das den familiären Kontext versteht und per Chat oder Sprache bedient werden kann.
Geografisch bleibt der Fokus vorerst auf der DACH-Region. „Ein Markt, den man gewinnt, ist mehr wert als fünf, in denen man vorkommt“, argumentiert Benini. Erst nach der Seed-Runde stehe Europa auf dem Plan. Die Vision für 2027 misst der Gründer in konkreten Zahlen: Eine sechsstellige Anzahl geschützter Kinder soll es werden. „Das Endziel ist unverändert, dass Helmit auf jedem Kinder-Smartphone selbstverständlich dazugehört, so wie ein Fahrradhelm“, resümiert Benini selbstbewusst.
GridTech-Start-up-Report 2026: Das Stromnetz ist das neue Gold
Schluss mit reinen Apps: VCs pumpen Milliarden in smarte Netze und Speicher. Diese 10 B2B-Start-ups bauen die Energie-Infrastruktur der Zukunft.
Lange Zeit genügte ein hipper Markenauftritt und eine App zur Berechnung des persönlichen CO2-Fußabdrucks, um auf den großen europäischen Start-up-Konferenzen frenetisch gefeiert zu werden. Doch diese Ära der oberflächlichen Nachhaltigkeit ist im Jahr 2026 endgültig vorbei. Investor*innen haben schmerzhaft gelernt, dass reine Consumer-Software den Klimawandel nicht aufhält, solange die physische Infrastruktur im Hintergrund kollabiert. Was wir derzeit erleben, ist eine tektonische Verschiebung des Risikokapitals weg von seichten Lösungen hin zu DeepTech, schwerer Infrastruktur und radikaler Hardware-Innovation.
Der pauschale GreenTech-Boom ist abgekühlt, doch es manifestiert sich ein hochprofitabler, systemrelevanter Gigant: GridTech. Start-ups, die smarte Stromnetze bauen, das Batterie-Speichermanagement auf ein neues Level heben oder die Dekarbonisierung durch komplexe Hardware industrialisieren, sind die neuen Lieblinge der Venture-Capital-Welt. Sie lösen die kritischsten Flaschenhälse der globalen Energiewende und erschließen dabei milliardenschwere B2B-Märkte, die von regulatorischem Rückenwind und purer industrieller Notwendigkeit getrieben werden.
Die Marktlage
Das Jahr 2026 markiert den definitiven Reifeprozess des ClimateTech-Sektors, dessen Fokus nun schonungslos auf der Netzstabilität und technologischen Skalierbarkeit liegt. Aktuelle Studien der KfW und verschiedener Wirtschaftsberater*innen belegen unmissverständlich, dass allein in Deutschland bis Mitte der 2030er-Jahre Investitionen in einem sehr deutlichen, dreistelligen Milliardenbereich nötig sind, um die Übertragungs- und Verteilnetze für dezentrale Einspeisungen zu rüsten. Der Branchenverband Bitkom warnt zudem, dass Milliardeninvestitionen in Industrie und neue Rechenzentren aktuell nicht am Geld, sondern an mangelnden Netzkapazitäten zu scheitern drohen. Der technologische Haupttreiber dieser Transformation ist eine tiefe Symbiose aus künstlicher Intelligenz und dem Internet der Dinge (IoT). Algorithmen steuern in Echtzeit Lastenflüsse, die menschliche Dispatcher längst überfordern würden. Diese fundamentale Dringlichkeit spiegelt sich in den Portfolios der Fonds wider. Realistische Investitionssummen für Series-A-Runden im GridTech-Segment haben sich bei 15 bis 25 Millionen Euro eingependelt, während Series-B-Finanzierungen für kapitalintensive Hardware-Skalierungen nicht selten die 70-Millionen-Euro-Marke durchbrechen.
Die neuen Treiber*innen
Wer den Markt heute verstehen will, muss die historischen Fundamente kennen. In den 2010er-Jahren legten visionäre Pioniere wie Next Kraftwerke bei den virtuellen Kraftwerken, TWAICE in der prädiktiven Batterieanalytik oder Envelio mit Software für smarte Stromnetze die intellektuelle und technologische Basis. Auf ihren Schultern steht nun die neue Generation, die sich auf drei spezifische Subsektoren konzentriert.
- An erster Stelle steht das vollautomatisierte, KI-getriebene Energie-Trading und Flexibilitätsmanagement, das Erzeuger, Speicher und Verbraucher in Echtzeit an den hochvolatilen Strombörsen orchestriert.
- Der zweite dominante Treiber ist die radikale Hardware-Innovation bei Speichermedien und deren Kreislaufwirtschaft, die weit über das reine Batterie-Betriebssystem hinausgeht und Second-Life-Konzepte sowie neue thermische Speicher industrialisiert.
- Als drittes Kraftzentrum dominiert die industrielle Dekarbonisierung durch komplexe DeepTech-Hardware. Wo Pioniere wie die Schweizer Climeworks einst bewiesen, dass Direct Air Capture physikalisch machbar ist, baut die heutige Start-up-Generation dezentrale, hochskalierbare Reaktoren und Infrastrukturen, die Carbon Capture oder Power-to-X endlich in wirtschaftlich tragfähige B2B-Modelle überführen.
Reality Check
Doch der Weg zu dieser reifen GridTech-Ära war gepflastert mit den Ruinen verbrannter Visionen und naiver Businesspläne. Ein exemplarisches Lehrstück der jüngeren Vergangenheit ist das Scheitern des Münchner Start-ups Sono Motors. Das Unternehmen wollte mit einem B2C-Solar-Elektroauto die Welt verändern, sammelte hunderte Millionen ein und kollabierte schließlich unter der schieren Last der Hardware-Produktionskosten im unerbittlichen Endkonsumentenmarkt. Aus diesem und ähnlichen Rückschlägen lassen sich vier konkrete, fatale Fallstricke für heutige Gründer ablesen.
- Der erste Fehler ist die Illusion der B2C-Skalierbarkeit bei klimarelevanter Hardware, die astronomische Summen verschlingt, während die unsexy B2B-Infrastruktur verlässliche, langfristige Unit Economics bietet.
- Der zweite Fallstrick besteht in einer geradezu fahrlässigen Naivität gegenüber regulatorischen Vorgaben; wer Produkte entwickelt, die nicht den extrem strengen Zertifizierungen der europäischen Netzbetreiber entsprechen, bleibt über Jahre in der Zulassungshölle stecken.
- Drittens wurde schmerzhaft gelernt, dass reine Software-Konzepte ohne tiefe Integration in physische Assets im Energiesektor kaum Eintrittsbarrieren besitzen und extrem schnell austauschbar sind.
- Und viertens unterschätzen noch immer viele Teams den massiven Working-Capital-Bedarf, den ein physischer Rollout mit sich bringt, wenn sie nicht von Tag eins an clevere Fremdkapital-Strukturen und Projektfinanzierungen aufbauen.
Das deutsche Netzwerk (Hotspots)
Deutschlands Stärke in diesem Segment beruht auf einem historisch gewachsenen, polyzentrischen Ökosystem, das sich derzeit in fünf unangefochtenen Hotspots bündelt. München ist das absolute Epizentrum für GridTech und tiefe Klimatechnologie, massiv befeuert durch die Technische Universität München (TUM) und die UnternehmerTUM, die als Europas größter Accelerator einen beispiellosen Output an hochkomplexen Hardware-Start-ups liefert. Aachen folgt dicht dahinter als das unbestrittene Mekka für Batterietechnologie, Leistungselektronik und Recycling, angetrieben von der exzellenten Forschungseinrichtung der RWTH Aachen, deren Spin-offs den Markt dominieren. Karlsruhe hat sich mit dem Karlsruher Institut für Technologie (KIT) als Hub für Power-to-X, E-Fuels und angewandte Energienetz-Forschung etabliert, wo tiefgreifende wissenschaftliche Durchbrüche direkt in Industrieausgründungen münden. Berlin bleibt der unverzichtbare Software- und Trading-Knotenpunkt, wo das regulatorische Know-how und die Nähe zur Politik die Entwicklung von Smart-Grid-Plattformen begünstigen. Abgerundet wird dieses Netzwerk durch die Region Dresden, die mit weltweit führenden Instituten im Bereich Mikroelektronik den Grundstein für die feingliedrige Diagnostik und die Halbleitersteuerung der Energiewende legt.
Investor*innen-Radar
Die Kapitallandschaft hat sich auf die harten Realitäten der Hardware-Skalierung eingestellt und präsentiert sich 2026 hochgradig ausdifferenziert. Auf der Ebene der spezialisierten VCs dominieren europäische Schwergewichte wie Extantia Capital, World Fund und Planet A Ventures, die nicht nur finanzielle Rendite, sondern harte, messbare Impact-Metriken und ein extrem tiefes technisches Verständnis zur Bedingung machen. Gleichzeitig haben Top-Tier Generalisten wie Earlybird oder Cherry Ventures erkannt, dass GridTech das nächste große Trillion-Dollar-Ding ist, und investieren aggressiv in Software-definierte Infrastruktur. Eine entscheidende Rolle spielen zudem die Corporate VCs der Industrie, die verzweifelt strategischen Zugang zu Innovationen suchen; hier agieren Player wie EnBW New Ventures, E.ON Drive oder Siemens Energy Ventures als mächtige Katalysatoren, Geldgeber*innen und Pilotkund*innen in Personalunion. Den fruchtbaren Boden für all dies bereiten die Frühphasen-Motoren und Business Angels, allen voran der High-Tech Gründerfonds in der Seed-Phase, der von finanzstarken Angel-Syndikaten und erfahrenen Founder-Angels aus der ersten Unicorn-Generation flankiert wird.
Die Top 10 Start-ups (Must-Watch ab Jahrgang 2020)
Für die Zusammenstellung der diesjährigen Top 10 Start-ups haben wir bei StartingUp eine strikte und sehr bewusste rote Linie gezogen: Auf unserer Watch-List 2026 stehen ausschließlich Start-ups, die im Jahr 2020 oder später gegründet wurden. Wir kappen ganz bewusst die Pioniere der letzten Dekade, um uns voll auf die echte Post-Hype-Generation zu konzentrieren. Diese Teams sind mitten in Krisenjahren gestartet, mussten von Tag eins an Resilienz beweisen und wurden auf knallharte Unit Economics statt auf Wachstumsfantasien getrimmt. Ausgewählt wurden sie nach ihrer systemischen Marktrelevanz für die Netzstabilität, der technologischen Tiefe ihrer Geschäftsmodelle und dem nachweisbaren Vertrauen namhafter Lead-Investor*innen.
Die absolute Speerspitze der neuen Grid-Generation bildet zweifellos 1KOMMA5°. Das im Jahr 2021 von Philipp Schröder und seinem Team gegründete Unicorn hat in Rekordzeit gezeigt, wie sich physische Hardware und intelligente Netze verbinden lassen. Mit einem integrierten B2B- und B2C-Geschäftsmodell kauft das Unternehmen europaweit Installationsbetriebe auf, um dezentrale Energie-Hardware flächendeckend zu vertreiben. Ihr alles entscheidender technologischer USP ist jedoch das IoT-Betriebssystem „Heartbeat“, das hunderttausende Solaranlagen und Wärmepumpen zu einem virtuellen Kraftwerk vernetzt, was namhafte Risikokapitalgeber*innen wie Porsche Ventures, G2VP und eCAPITAL überzeugte, hunderte Millionen zu investieren.
Ein massives Problem der Netzinfrastruktur ist der Lebenszyklus von Speichermedien, den das Aachener Start-up Voltfang radikal verlängert. Die Gründer David Kaller, Roman Alberti und Afshin Doostdar starteten das Unternehmen 2020 mit einem hochprofitablen B2B-Hardware- und Software-Modell. Der USP liegt in der Entwicklung schlüsselfertiger Gewerbespeicher, die ausschließlich aus Second-Life-Batterien von Elektroautos bestehen und durch eine proprietäre Software-Architektur sicher ans Netz gebracht werden, wofür sie sich zuletzt das Vertrauen von Investor*innen wie PT1 und AENU in großvolumigen Runden sicherten.
Im Bereich der Speichermedien jenseits klassischer Batterien sorgt derzeit phelas für enormes Aufsehen. Das 2020 von Justin Scholz und Leon Haupt in München gegründete DeepTech-Start-up verfolgt ein ambitioniertes B2B-Hardware-as-a-Service-Modell für Energieversorger*innen. Ihr technologischer USP ist die Entwicklung von standardisierten Flüssigluft-Stromspeichern im Containerformat, die nachhaltiger und für die Langzeitspeicherung deutlich kostengünstiger sind als Lithium-Ionen-Lösungen, was Investor*innen wie E44 Ventures und Axon Partners dazu bewog, als Lead-Geldgeber einzusteigen.
Im hochvolatilen Strommarkt der Gegenwart liefert Entrix die intelligente Steuerungsschicht. Steffen Schülzchen gründete das Unternehmen 2021 in München, um mit einem B2B-SaaS-Ansatz das algorithmische Trading für Großbatterien zu revolutionieren. Der technologische Vorsprung liegt in der KI-gestützten Optimierung, die Batterie-Einsätze an den fragmentierten Strommärkten im Millisekundentakt steuert, Verschleiß minimiert und Erlöse maximiert, ein Asset-Light-Modell, das von Schwergewichten wie Junction Growth Investors, BNP Paribas und der Allianz massiv finanziell unterstützt wird.
Einen eng verwandten, aber noch tiefer integrierten Ansatz für den Energiehandel verfolgt suena aus Hamburg. Die Gründer Lennard Kerberg, Miguel Wesselmann und Tom Witter gingen 2021 mit einer hochkomplexen B2B-SaaS-Lösung an den Start. Ihr Alleinstellungsmerkmal ist ein Autopilot für Großspeicher, der als digitaler Zwilling agiert und das Trading über mehrere Energiemärkte hinweg gleichzeitig optimiert, womit sie Investor*innen wie Santander Climate Tech Fund und EIT InnoEnergy überzeugten.
Die Optimierung von mittelständischen Verbrauchern im Netz fokussiert sich bei Ecoplanet. Das im Jahr 2022 von Maximilian Dekorsy und Henry Keppler in München gegründete Start-up baut eine B2B-SaaS-Plattform, die Energiebeschaffung und dynamisches Lastmanagement clever verbindet. Der USP ist die KI-getriebene Demokratisierung des Energiehandels für klassische KMUs, die dadurch ihre Flexibilitäten wie ein virtuelles Kraftwerk am Markt anbieten können, was HV Capital und EQT Ventures als führende Investor*innen an Bord brachte.
Einen völlig neuen Weg zur Grundlastfähigkeit beschreitet das DeepTech-Spin-off Reverion. Das im Jahr 2022 von Stephan Herrmann aus der TUM heraus gegründete Start-up vertreibt reversible Brennstoffzellen in einem hochinnovativen B2B-Hardware-Modell. Der herausragende USP ist die Fähigkeit der Container-Anlagen, Biogas mit enormen Wirkungsgraden in Strom zu verwandeln und bei Stromüberschuss den Prozess umzukehren, um grünes Gas zu produzieren, was Extantia Capital, den Green Generation Fund und UVC Partners zu umfangreichen Finanzierungsrunden veranlasste.
Der entscheidende Flaschenhals der Speicher-Infrastruktur ist die Rohstoffrückgewinnung, die Cylib technologisch anführt. Lilian Schwich startete das Unternehmen 2022 gemeinsam mit Paul Sabarny und Gideon Schwich als Spin-off der RWTH Aachen mit einem industriellen B2B-Infrastruktur-Modell. Ihr einzigartiger Prozess ermöglicht ein durchgängiges Batterierecycling mit minimalem CO2-Abdruck und enormer Rückgewinnungsquote aller wertvollen Metalle, was den World Fund, Vsquared und Porsche Ventures als Lead-Investor*innen auf den Plan rief.
Die aktive Entfernung von Kohlenstoff aus dem System treibt Greenlyte Carbon Technologies voran. Florian Hildebrand gründete das Start-up 2022 in Essen zusammen mit Forschern, um Direct Air Capture als B2B-Hardware-Infrastruktur zu etablieren. Der entscheidende USP ist ein patentierter, flüssigkeitsbasierter Ansatz, der CO2 bei extrem niedrigem Energieverbrauch aus der Luft wäscht und dabei Wasserstoff als Nebenprodukt erzeugt, worauf Earlybird und der Green Generation Fund jüngst mit großen Runden setzten.
Den visionären Abschluss dieser Generation bildet Proxima Fusion, das die ultimative Grundlastfrage der Menschheit lösen will. Francesco Sciortino gründete das Start-up 2023 als erstes Spin-out des Max-Planck-Instituts für Plasmaphysik mit einem radikalen B2B-DeepTech-Modell. Der unvergleichliche USP ist das Design von Kernfusionskraftwerken nach dem Stellarator-Prinzip, das stabile Plasmen und damit das Versprechen auf saubere Grundlast bietet, worauf Top-Tier-Investor*innen wie Plural, Redalpine, Balderton und UVC Partners umgehend mit signifikantem Kapital reagierten.
Internationaler Ausblick & Fazit
Der Blick über den europäischen Tellerrand zeigt deutlich, wie massiv geopolitische Entscheidungen diesen Sektor lenken. Der US-amerikanische Inflation Reduction Act wirkt nach wie vor als gigantischer Magnet, der europäische Start-ups mit extremen Steueranreizen lockt und den Druck auf den Heimatmarkt erhöht, unbürokratische Skalierungshilfen für Hardware zu schaffen. Gleichzeitig diktiert Asien weiterhin weite Teile der globalen Batterie- und Solar-Lieferketten, was europäische Innovationen im Bereich Recycling, alternative Zellchemie und Software-Optimierung umso systemrelevanter macht. Zudem treibt der explosionsartige Energiehunger der weltweiten KI-Rechenzentren die Nachfrage nach Smart-Grid-Lösungen derzeit in astronomische Höhen.
Das Fazit für Gründer*innen und Investor*innen ist unmissverständlich: Wer den Klimawandel als reines B2C-Softwareproblem betrachtet, wird vom Markt verschwinden. Die echten Unicorns dieses Jahrzehnts schrauben, schweißen und programmieren tief im Maschinenraum unserer Wirtschaft, verbinden schwere Hardware mit brillanter Software und machen die Netzinfrastruktur fit für eine dezentrale Zukunft. GridTech ist nicht nur eines der wohl wichtigsten Start-up-Segmente unserer Zeit, es ist schlichtweg das technologische Fundament für das Überleben der modernen Industrie.
Wie ScanlyAI den Markt für Produkt-Listings aufs nächste Level heben will
Das 2021 von Alexander Khramtsov gegründete SFP-IT verspricht mit seiner neuen Lösung „ScanlyAI“ das Ende manueller Produktdatenerfassung. Ein Foto soll genügen, um verkaufsfertige Inserate für eBay, Kleinanzeigen und Co. zu generieren. Doch wie tief ist der technologische Burggraben wirklich, wenn die großen Marktplätze längst eigene KI-Lösungen ausrollen?
Wer im E-Commerce wachsen will, scheitert oft an der profansten aller Aufgaben: der Dateneingabe. Jeder Artikel muss fotografiert, vermessen, beschrieben und bepreist werden – ein enormer Flaschenhals, insbesondere für Händler*innen von Retouren, Restposten oder gebrauchten Ersatzteilen. Genau hier setzt ScanlyAI an, ein neues Produkt der 2021 gegründeten SFP-IT aus dem bayerischen Neusäß.
Die Versprechung klingt nach dem feuchten Traum jedes/jeder Online-Händler*in: Ein Foto via Smartphone-App oder Browser hochladen, und eine KI extrahiert vollautomatisch Marke, Modell, Zustand und technische Eigenschaften. Sogar Barcodes und Etiketten sollen ausgelesen werden, um am Ende einen suchmaschinenoptimierten Titel, eine Beschreibung und einen marktgerechten Preisvorschlag auszuspucken. Die Zeit pro Inserat soll so auf unter eine Minute sinken.
Auf die Frage nach der tatsächlichen Trefferquote im harten E-Commerce-Alltag warnt Gründer Alexander Khramtsov jedoch vor allzu pauschalen Versprechungen. „Eine pauschale Trefferquote wäre unseriös, weil sie stark vom jeweiligen Produkt abhängt“, räumt er ein. Während sich Artikel mit intakten Typenschildern oder Barcodes leicht scannen ließen, erfordere stark beschädigte oder unvollständige Ware mehr Finesse. Deshalb verlasse sich ScanlyAI nicht auf ein einziges Modell, sondern kombiniere Bilderkennung gezielt mit OCR und weiteren Datenquellen. Die KI solle den/die Händler*in ohnehin nicht komplett ersetzen, sondern ihm lediglich den lästigsten Teil der Arbeit abnehmen. Ab wann sich die Software rechnet? „Finanziell lohnt sich ScanlyAI aus meiner Sicht bereits für Händler, die regelmäßig Produkte einstellen“, betont Khramtsov. Wer monatlich hunderte oder gar tausende Artikel verarbeite, spare nicht nur viele Stunden, sondern könne die neu gewonnene Zeit direkt in den Einkauf oder den Kund*innenservice stecken.
Aus der Werkstatt in den Browser
Die Entstehungsgeschichte von ScanlyAI unterscheidet sich vom klassischen Garagen-Start-up-Narrativ. Hinter dem Tool steht die SFP-IT unter der Leitung von Geschäftsführer Alexander Khramtsov. Das Unternehmen – ursprünglich unter dem Namen „new direction systems GmbH“ gestartet – agiert heute als etabliertes Systemhaus, das sich auf Cloud-Plattformen, Digital-Twin-Lösungen und industrielle Automatisierung versteht.
Dieser Hintergrund erklärt den eigentlichen Nukleus von ScanlyAI: Die Software hat ihre Wurzeln in der Identifikation von Kfz-Ersatzteilen. Wer jemals versucht hat, eine gebrauchte Lichtmaschine ohne lesbare Teilenummer korrekt zuzuordnen, kennt das Problem.
Der Ursprung liege tatsächlich in diesem hochkomplexen Bereich, bestätigt der Geschäftsführer. „Dort haben wir ein sehr schwieriges Problem gelöst: Produkte anhand von Fotos und wenigen vorhandenen Informationen möglichst zuverlässig zu identifizieren“, blickt er zurück. Irgendwann sei dem Team klargeworden, dass dieses Identifikations-Nadelöhr genauso bei Retouren oder Restposten existiert. Dass aus einer hochspezialisierten Nischenlösung nun ein breites E-Commerce-Tool für den Massenmarkt pivotierte, ist ein klassischer und kluger Start-up-Move. Die Technologie hatte ihren Proof of Concept im extrem schwierigen Daten-Markt bestanden und wurde nun skaliert. Bemerkenswert dabei ist die völlige Unabhängigkeit von Investoren. „Die Entwicklung wurde komplett aus unserem eigenen Unternehmen finanziert“, erklärt Khramtsov stolz. Man habe bewusst auf externes Kapital verzichtet, um sich die Freiheit zu bewahren, das Produkt „konsequent an den Bedürfnissen unserer Kunden weiterzuentwickeln.“
Wer zahlt für etwas, das eBay auch kann?
Das Geschäftsmodell von ScanlyAI zielt klar auf professionelle Power-Seller*innen und KMU im B2B-Bereich ab. Während private Gelegenheitsverkäufer*innen wohl kaum für ein solches Tool zahlen würden, ist der ROI für gewerbliche Händler*innen durch die immense Zeitersparnis sofort greifbar. Die Funktionen – wie der Massenupload für große Warenbestände und der zentrale Listing-Editor – deuten auf ein klassisches SaaS-Modell hin. SFP-IT setzt hier erfreulicherweise auf ein rein kontingentbasiertes Credit-System (Pay-per-Listing) ohne klassische Abo-Falle.
Doch hier muss sich das Modell kritischen Fragen stellen. Der Markt wächst rasant und die Plattformen selbst, wie etwa eBay, haben längst eigene „Magical Listing“-KI-Tools gebührenfrei in ihre Apps integriert, die ebenfalls aus Fotos Beschreibungen generieren. Direkte Wettbewerber*innen wie Photoroom fischen im selben Teich.
Warum also für ScanlyAI zahlen? „Die KI-Funktionen der Marktplätze sind eine sinnvolle Unterstützung, lösen aber immer nur einen kleinen Teil des gesamten Prozesses“, kontert Khramtsov das drohende Plattform-Risiko. ScanlyAI verstehe sich nicht als Konkurrenz zu eBay und Co., sondern als zentrale, vorgelagerte Plattform. Es gehe darum, Barcodes auszulesen, strukturierte Produktdaten zu generieren und bei Pflichtangaben zu assistieren – völlig unabhängig vom späteren Verkaufskanal. Wer eBays KI nutzt, dessen Daten bleiben bei eBay. Bei ScanlyAI ließen sich die generierten Datensätze hingegen auch ins eigene ERP-System exportieren. „Viele Reseller verkaufen gleichzeitig über mehrere Kanäle. Genau dort spielt ScanlyAI seine Stärken aus, weil die Produktdaten nur einmal erstellt werden müssen“, argumentiert der Gründer.
Wo liegen die Hürden?
Für StartingUp lassen sich beim Blick unter die Haube von ScanlyAI drei zentrale Herausforderungen identifizieren:
- Das Halluzinations-Risiko: KI-Modelle neigen dazu, Lücken kreativ zu füllen. Dichtet die KI bei einem Laptop auf dem Foto fälschlicherweise 16 GB statt 8 GB RAM in die Beschreibung, haftet am Ende der/die Händler*in für den Sachmangel. Beim sensiblen Thema Haftung gibt sich der Gründer ernst, wehrt eine direkte Mithaftung für KI-Aussetzer aber wenig überraschend ab. „Am Ende bleibt die Verantwortung für ein Inserat selbstverständlich beim Verkäufer“, stellt er klar. Dennoch setze man alles daran, Fehler technisch zu minimieren. „ScanlyAI ist bewusst nicht so aufgebaut, dass eine KI einfach irgendeinen Text erzeugt“, versichert Khramtsov. Das System validiere verschiedene Datenquellen gegenseitig; unsichere Angaben würden gar nicht erst übernommen oder zur manuellen Kontrolle markiert. Sein Credo: „Unser Ziel ist deshalb nicht, Vermutungen zu treffen, sondern möglichst belastbare Informationen bereitzustellen.“
- Der technologische Burggraben: SFP-IT spricht von einem proprietären KI-System. In einer Zeit, in der multimodale KI-Modelle wie GPT-4o extrem günstige Bild-zu-Text-APIs bieten, stellt sich die Frage nach der Einzigartigkeit der Basis-Technologie. Nutzt SFP-IT am Ende doch nur fertige Large-Vision-Modelle? Darauf angesprochen gibt sich Khramtsov erfrischend pragmatisch: „Ich glaube, heute entwickelt kaum noch jemand jedes KI-Modell komplett selbst und das muss man auch nicht“, räumt er offen ein. Das Unternehmen verfolge einen technologieoffenen Ansatz und nutze APIs dort, wo es sinnvoll sei, gepaart mit eigenen KI-Modellen für spezielle Verfahren wie OCR, Barcode-Erkennung und Datensynthese. Der wahre Wert liege in der jahrelangen Vorarbeit. „Der eigentliche Mehrwert von ScanlyAI liegt daher nicht in einem einzelnen KI-Modell, sondern in der gesamten Plattform“, so der Gründer. Diese Orchestrierung von KI und eigener Logik lasse sich „nicht durch den Austausch eines einzelnen KI-Modells ersetzen.“
- Abhängigkeit von Schnittstellen: Die direkte Veröffentlichung auf Plattformen wie Kleinanzeigen.de ist ein Segen für Nutzer*innen, aber ein ständiger Kampf für Entwickler*innen. Die APIs dieser Marktplätze sind oft restriktiv, und Änderungen können Drittanbieter*innen -Tools jederzeit ausbremsen.
Unser Fazit
Mit ScanlyAI bringt SFP-IT ein Tool auf den Markt, das ein echtes, schmerzhaftes Problem im E-Commerce löst. Dass die Köpfe dahinter aus der komplexen Ersatzteil-Logistik kommen und bereits Erfahrung mit industrieller Software haben, verleiht dem Produkt eine hohe Glaubwürdigkeit und unterscheidet es von reinen KI-Hype-Start-ups.
Der Erfolg von ScanlyAI wird letztlich nicht davon abhängen, ob es ein einzelnes Foto etwas besser analysiert als die eBay-App. Der entscheidende Hebel ist die tiefe B2B-Integration. Gelingt es ScanlyAI jedoch, sich über APIs nahtlos in die bestehenden Warenwirtschaftssysteme der Händler*innen einzuklinken und dort fehlerfreie, strukturierte Stammdaten anzuliefern, hat das Tool das Potenzial, zu einem wertvollen Standardwerkzeug für den Mittelstand zu reifen. Bleibt es hingegen „nur“ ein weiteres Web-Dashboard, dürfte der Gegenwind der Tech-Giganten schnell spürbar werden.
Genau diese tiefe System-Integration hat Alexander Khramtsov als nächsten großen Meilenstein im Visier. „In den nächsten zwölf Monaten möchten wir weitere Marktplätze und Warenwirtschaftssysteme anbinden und die Automatisierung weiter ausbauen“, kündigt er an. Die Vision des Gründers geht dabei weit über einen einfachen Listing-Editor hinaus. „Langfristig sehe ich ScanlyAI nicht nur als Tool zum Erstellen von Inseraten. Ich möchte eine Plattform schaffen, die den gesamten Prozess rund um die Produkterfassung unterstützt“, formuliert Khramtsov sein ambitioniertes Ziel für die kommenden Jahre. Wenn Reseller dadurch jeden Tag wertvolle Zeit für ihr eigentliches Geschäft gewinnen, „dann haben wir unser Ziel erreicht.“
Schluss mit dem Tool-Friedhof: torq.partners-Spin-off Friday/Poppins räumt im HR auf
Jedes Scale-up kennt den Moment: Die magische Schwelle von 50 Mitarbeitenden ist überschritten, die Prozesse knirschen und professionelle HR-Tools müssen her. Doch die Realität sieht oft anders aus: Die teure Software wird lizenziert, aber das Onboarding läuft weiter per E-Mail und die Gehaltsrunde in Excel. Genau in diese Kerbe schlägt nun ein neuer Player mit prominentem Hintergrund: Die torq.partners People GmbH emanzipiert sich von ihrer Muttergesellschaft und tritt ab sofort als eigenständige HR-Beratung unter dem Namen Friday/Poppins auf.
Hinter der Ausgründung steht Managing Partner Florian Klages, der als ehemaliger Leiter Corporate HR der Axel Springer SE reichlich Konzern-Expertise in die Start-up-Welt mitbringt. Mit einem rund 30-köpfigen Team an den Standorten Berlin und Hamburg und Referenzkunden wie Auto1, Emma und Sunday Natural hat sich die Einheit bereits einen Namen gemacht.
Das Versprechen des neuen Markenauftritts: Weg von administrativen Altlasten hin zu „Human Relevance“. Das Team konzentriert sich auf die Schnittstelle von Technologie und operativer Umsetzung – konkret auf HR Operations, die Auswahl und Implementierung von Software sowie Interim-Management, um personelle Engpässe bei schnell wachsenden Unternehmen (50 bis 1.000 Mitarbeitende) zu überbrücken.
Ein unübersichtlicher Tech-Dschungel trifft auf Konsolidierungsdruck
Dass der Bedarf für solche Übersetzer zwischen Software-Anbietern und HR-Abteilungen riesig ist, zeigt ein Blick auf die Marktdaten. Der DACH-Markt für HR-Tech boomt, wird aber zunehmend unübersichtlich: Im ersten Quartal 2025 buhlten bereits über 535 Anbieter um die Budgets der Personalabteilungen.
Da inzwischen rund 67 Prozent der KMU und Scale-ups auf HR-Automatisierung setzen, wächst der Druck auf Gründer, die richtigen Entscheidungen zu treffen. Gleichzeitig zwingt das aktuelle Marktklima zu massiver Investitionssicherheit. Das VC-Funding für deutsche HR-Tech-Start-ups sank 2024 um fast ein Viertel auf unter 100 Millionen US-Dollar, was aktuell zu einer spürbaren Marktkonsolidierung durch Übernahmen führt. Wenn Tools heute gekauft und morgen von einem größeren Konzern geschluckt werden, ist der Beratungsbedarf für eine zukunftssichere, modulare Cloud-Infrastruktur extrem hoch.
Drei Hürden für das neue Spin-off
Der operative Hands-on-Ansatz von Friday/Poppins adressiert ein echtes Problem vieler Gründungs-Teams. Schließlich verfehlt laut SHRM-Daten jede vierte Software-Implementierung im HR die Erwartungen, weil das Setup im Alltag scheitert. Dennoch muss das Unternehmen auf seinem weiteren Wachstumskurs drei wesentliche Hürden nehmen:
- Das Budget-Dilemma: Scale-ups stöhnen nicht nur über die immensen SaaS-Lizenzkosten großer HR-Plattformen. Ob sie – gerade im restriktiven Finanzierungsumfeld – zusätzlich noch signifikante Budgets für externe Beratung und Implementierung freimachen können, bleibt eine strategische Herausforderung. Der Mehrwert (ROI) muss von Friday/Poppins extrem schnell und messbar geliefert werden.
- Die Unabhängigkeits-Frage: Das Unternehmen bezeichnet sich explizit als „herstellerunabhängig“. Gleichzeitig rühmt man sich in der Ausgründungs-Meldung mit der Auszeichnung als HiBob EMEA Partner des Jahres 2025. Für Neukunden wird es entscheidend sein, dass die Beratung im Tool-Auswahlprozess tatsächlich agnostisch bleibt und nicht aus Gewohnheit die immer gleichen, vertrauten Partnersysteme ins Spiel bringt.
- Die KI- und Compliance-Falle: Friday/Poppins verspricht als Kernziel, den Einsatz von Künstlicher Intelligenz im People-Bereich voranzutreiben. Das ist in der aktuellen Marktphase ein ambitioniertes Versprechen. Mit dem stufenweisen Greifen der strengen Auflagen des europäischen AI Acts gelten viele KI-Anwendungen im HR (etwa beim automatisierten Recruiting oder Performance-Tracking) als Hochrisikosysteme. Eine Beratung muss hier künftig nicht nur für Effizienz, sondern vor allem für absolute Compliance sorgen – ein massiver Drucktest für das junge Spin-off.
Ausblick: Ein „Freitagnachmittag“ für das HR-Team?
Trotz dieser marktüblichen Hürden sind die Startvoraussetzungen exzellent. Die Historie und Ausgründung aus torq.partners – die sich in der Szene vor allem als strategischer Finance-Partner für Start-ups einen sehr guten Ruf erarbeitet haben – liefert einen wertvollen Vertrauensvorschuss.
Schaffen es Friday/Poppins, die komplexe Tool-Landschaft für wachsende Unternehmen so zu orchestrieren, dass sie rechtssicher, modular und automatisiert läuft, könnte die Neugründung zu einem wichtigen Enabler werden. Das erklärte Ziel von Florian Klages, das „befreiende Gefühl eines Freitagnachmittags“ in die Personalabteilungen zurückzubringen, ist zumindest schon einmal ein starkes Narrativ für eine oft von Administrations-Chaos geplagte Berufsgruppe.
Vom Trading-Floor zum Flagship-Store: Spiritorys ungewöhnlicher Schritt in den Einzelhandel
Das Münchner Start-up Spiritory vollzieht einen strategisch bemerkenswerten Pivot: Die 2022 gegründete Plattform, die sich laut eigenen Angaben als Europas führender Marktplatz für seltene Whiskys und Premiumspirituosen positioniert, wagt den Sprung in den stationären Einzelhandel.
Am 24. Juli 2026 eröffnet das Unternehmen im denkmalgeschützten Münchner Stemmerhof sein erstes physisches Ladengeschäft. Für ein originär digitales FinTech- und Marktplatz-Modell ist dies eine riskante und zugleich spannende Entwicklung, die das D2C-Segment aufhorchen lässt.
Die Gründungshistorie und das Kernmodell
Die Gründer Janis Wilczura und Clemens Bennier starteten Spiritory Anfang 2022 mit der Vision, den oftmals intransparenten Markt für Sammlerspirituosen zu demokratisieren. Das Kernprodukt des Start-ups ist ein digitales Ökosystem, das klassische Börsenmechaniken auf alternative Anlagegüter wie Whisky anwendet. Käufer*innen und Verkäufer*innen in ganz Europa handeln hier zu transparenten und tagesaktuellen Marktpreisen.
Nutzer*innen können zudem ihre Portfolios digital verwalten und Marktdaten abrufen. Mit einer klaren Gebührenstruktur (üblicherweise 6 % für Verkäufer*in und 3 % für Käufer*in) greift das junge Unternehmen die Margen traditioneller Wettbewerber an. Auch prominente Investor*innen glauben an das Modell: So zählt unter anderem der für seine Whisky-Leidenschaft bekannte Comedian Michael Mittermeier zum Gesellschafterkreis.
Markt und Wettbewerb: Ein hart umkämpftes Segment
Der Markt für seltene Spirituosen verzeichnete zuletzt ein enormes Wachstum. In diesem Umfeld muss sich Spiritory gegen etablierte, kapitalstarke Player wie Whisky Auctioneer oder Catawiki behaupten, die oftmals auf klassische Auktionen mit hohen Provisionen setzen. Spiritory differenziert sich nicht nur durch den Live-Trading-Ansatz, sondern auch als B2B-Partner: Das Start-up bietet Händler*innen und Destillerien eine einfache Lösung zur Digitalisierung ihres Vertriebs.
Warum ein physischer Laden?
Dass Spiritory nun mit einer Eröffnungsauswahl von über 100 limitierten Abfüllungen und seltenen Single Malts in München-Sendling offline geht, ist aus klassischer VC-Perspektive unkonventionell. Marktplätze leben von Skalierbarkeit und geringen Grenzkosten; ein Ladengeschäft bringt Fixkosten und lokale Begrenzungen mit sich. Für diesen Omnichannel-Ansatz sprechen jedoch drei Faktoren:
- Trust & Brand Building: In einem Premium-Markt, in dem Authentifizierung entscheidend ist, schafft physische Präsenz Vertrauen. Laut Pressemitteilung sollen im Shop „Storytelling und Markenbindung im Vordergrund“ stehen.
- Hybride Erlebnisse: CEO Janis Wilczura formuliert den Anspruch, ein Entdecker-Erlebnis fernab von reiner „Regalware“ zu schaffen. Der Shop, der bewusst mit Gegensätzen wie „Klostertisch auf ein asymmetrisches Regal“ spielt, fungiert als greifbarer Showroom.
- Kund*innenakquise & Beratung: Die persönliche Beratung vor Ort ist fester Konzeptbestandteil. Dies senkt Einstiegshürden für Neulinge und bindet Kenner*innen emotional an die Marke.
Fazit für die Start-up-Szene
Spiritory demonstriert, dass im absoluten Premiumsegment eine rein digitale Präsenz oft nicht ausreicht, um nachhaltige Kund*innenbeziehungen aufzubauen. Ob der neue Store im Stemmerhof die Plattform durch Cross-Selling messbar befeuert oder sich als reines Marketing-Tool entpuppt, wird sich zeigen. Klar ist: Spiritory monetarisiert durch den Shop-Ausbau gezielt die emotionale Komponente des Marktes, denn hinter jeder Flasche steht – wie das Unternehmen treffend betont – eine Geschichte.
Schluss mit dem teuren KI-Hype: Step-by-Step zum profitablen KI-Einsatz im Start-up
Der Hype um KI kennt scheinbar keine Grenzen. Jedes neue Tool verspricht, die Produktivität zu verdoppeln und die Konkurrenz im Staub zurückzulassen. Doch Hand aufs Herz: Wie viel von diesem Hype schlägt sich am Ende tatsächlich in euren KPIs oder auf dem Bankkonto nieder?
Die Realität sieht ernüchternd aus. Laut einer aktuellen YouGov-Umfrage vom Mai 2026 berichten gerade einmal 17 Prozent der befragten Unternehmensentscheider von messbaren Umsatz- oder Gewinneffekten durch KI in ihrem Unternehmen. Für die repräsentative Umfrage hatte die KI-Beratung Neurawork 541 Entscheider*innen befragen lassen.
Für Start-ups ist diese Zahl ein Warnsignal. Während etablierte Konzerne es sich leisten können, Millionen in „Leuchtturmprojekte“ ohne Return on Investment zu versenken, ist eure Runway dafür schlicht zu kurz. Jeder Euro und jede Arbeitsstunde müssen sitzen. Wie also verwandelt man das Buzzword KI in echten geschäftlichen Nutzen?
Der Schlüssel liegt nicht in der Technologie selbst, sondern in der strategischen Herangehensweise. Christoph Knöll, Mitgründer von Neurawork, bringt es auf den Punkt: „Die entscheidende Frage lautet nicht, wo Unternehmen KI einsetzen können, sondern wo sie Engpässe beseitigt, Probleme löst und neue wirtschaftliche Potenziale erschließt.“
In sieben Schritten zum profitablen KI-Einsatz im Start-up
Ein strukturierter KI-Workshop kann hier Abhilfe schaffen. Basierend auf den Beobachtungen aus der Praxis zeigt sich ein 7-Schritte-Fahrplan, mit dem aus netten Spielereien handfeste Business-Cases werden.
Schritt 1: Startet mit dem Business-Ziel – nicht mit dem Tool
Lasst euch nicht von der neuesten API-Ankündigung ablenken. Der größte Fehler ist es, eine Technologie zu nehmen und krampfhaft nach einem Problem zu suchen. Fragt euch stattdessen zuerst: Was ist unser aktueller Flaschenhals? Wollen wir Zielgruppen erschließen, Margen optimieren oder Services verbessern? Erst wenn das Ziel glasklar ist, wird geprüft, ob KI als Hebel dienen kann.
Schritt 2: Holt die richtigen Leute an den Tisch – besonders Berufseinsteiger*innen
Ein strategischer KI-Workshop gehört nicht isoliert in die Chefetage. Ihr braucht ein diverses Team aus Vertrieb, Marketing, Kund*innenservice und Produktentwicklung, denn dort kennt man die echten Schmerzpunkte der Kund*innen. Der Start-up-Hack: Bezieht unbedingt eure Praktikant*innen und Berufseinsteiger*innen mit ein. Diese nutzen KI oft völlig intuitiv im Alltag und bringen unvoreingenommene Perspektiven ein.
Schritt 3: Geht radikal von den Problemen eurer Kunden aus
Erfolgreiche Start-ups lösen echte Probleme. Analysiert im Workshop: Wo verlieren eure Kund*innen unnötig Zeit oder Geld? An welchen Stellen fallen ihnen Entscheidungen schwer? Fokussiert euch auf die Probleme, die so dringend sind, dass Kund*innen für deren Lösung auch tatsächlich bezahlen würden.
Schritt 4: Entwickelt aus Lösungen neue Geschäftsmodelle
Wenn ihr ein echtes Problem identifiziert habt, denkt groß: KI ermöglicht völlig neue Monetarisierungsstrategien. Nun gilt es im Workshop, aus der reinen Problemlösung ein tragfähiges geschäftliches Konzept zu entwickeln. Arbeitet dafür die folgenden To-dos durch:
- Zusatzleistungen definieren: Prüft gemeinsam, ob sich aus der KI-Lösung direkt neue, eigenständige Services oder digitale Zusatzleistungen für eure bestehenden Kund*innen schnüren lassen.
- Wiederkehrende Umsätze generieren: Überlegt, ob sich ein klassisches Einmal-Kauf-Modell durch KI-gestützte Abonnements ersetzen oder strategisch ergänzen lässt.
- Pricing neu denken: Diskutiert erfolgsabhängige Vergütungsmodelle. Wenn eure KI dem Kund*innen beispielsweise Zeit oder Geld spart, könntet ihr euer Pricing genau an diesen messbaren Mehrwert koppeln.
Schritt 5: Bewertet Umsatz, Gewinn und Kund*innennutzen getrennt
Nicht jede KI-Idee muss direkt den Umsatz ankurbeln. Manchmal liegt der größte Hebel in der reinen Kostensenkung, einer verbesserten Servicequalität oder einer stärkeren Kund*innenbindung. Bewertet eure gesammelten Ideen daher differenziert nach Kund*innennutzen, Umsatzpotenzial, Margeneffekt, Entwicklungsaufwand und laufenden Kosten. Nutzt dafür folgende To-dos im Workshop:
- Den strengen Kosten-Nutzen-Check durchführen: Stellt bei jeder Idee das direkte Umsatzpotenzial und den erwarteten Margeneffekt schonungslos den Kosten gegenüber. Bewertet dabei sowohl den einmaligen Entwicklungsaufwand als auch die laufenden Betriebskosten (wie Serverkapazitäten oder externe API-Gebühren).
- Interne Effizienzhebel definieren: Sucht gezielt nach zeitfressenden, repetitiven Routineaufgaben in eurem Start-up (z. B. im Support oder in der Datenpflege). Analysiert, wo Automatisierung durch KI intern massive Zeitgewinne bringt, die indirekt eure Profitabilität steigern.
- Qualität statt nur Quantität bewerten: Prüft, welche Ideen vielleicht nicht am ersten Tag mehr Geld einbringen, aber die Qualität eures Produkts messbar erhöhen – etwa durch drastisch reduzierte Fehlerquoten oder schnellere Reaktionszeiten. Bewertet diesen Kund*innennutzen als eigenständigen Faktor.
Schritt 6: Macht den ehrlichen Realitätscheck
Im kreativen Rausch eines Workshops entstehen schnell fantastische Ideen. Danach folgt der Realitätscheck. Bevor ihr Code schreibt, müsst ihr klären: Haben wir die nötigen Daten und sind diese rechtlich nutzbar? Sind Datenschutz und regulatorische Anforderungen erfüllt? Gerade für Start-ups können rechtliche Fehler existenzbedrohend sein.
Schritt 7: Geht niemals ohne einen konkreten Fahrplan auseinander
Beendet die Session erst, wenn ihr euch auf wenige priorisierte Anwendungsfälle geeinigt habt. Erstellt für jedes Projekt eine Roadmap mit einem klaren, messbaren Ziel, dem definierten Kund*innennutzen, klaren Verantwortlichkeiten und einem Zeitplan.
Fazit: Erst der messbare Nutzen, dann das Budget
Der Schritt von der Spielerei zum profitablen Business-Tool erfordert Disziplin. Wie Christoph Knöll betont: „Erst wenn ein messbarer wirtschaftlicher Nutzen erkennbar ist, lohnt sich eine größere Investition.“ Ein pragmatischer Workshop ist dafür das ideale Fundament.
Vom MP3-Triumph zur Audio-AR: Der MP3-Miterfinder greift noch einmal an!
MP3-Miterfinder Prof. Dr. Karlheinz Brandenburg will mit seinem Start-up Brandenburg Labs den Kopfhörermarkt revolutionieren. Mit frischem Geld der Sprunginnovationsagentur SPRIND soll die komplexe B2B-Technologie nun fit für den Massenmarkt werden. Doch der Weg vom klobigen Studio-Equipment zum Consumer-Gadget ist gepflastert mit Tech-Giganten.
Hinter Brandenburg Labs steht kein unbeschriebenes Blatt der Start-up-Szene, sondern eine Koryphäe der deutschen Ingenieurskunst. Anstatt seinen Ruhestand zu genießen, gründete der heute über 70-jährige Prof. Dr.-Ing. Karlheinz Brandenburg im Jahr 2019 das Start-up als Spin-off der Technischen Universität Ilmenau und des Fraunhofer-Instituts für Digitale Medientechnologie (IDMT). Inzwischen arbeitet ein über 20-köpfiges Team im thüringischen Ilmenau an der Vision des perfekten Raumklangs.
Warum tut sich ein Mann, der seinen Platz in den Geschichtsbüchern längst sicher hat, den enormen Stress einer Neugründung noch einmal an? „Was mich antreibt, ist nicht die Vorstellung eines ‚zweiten MP3-Moments‘, sondern die Chance, das Klangerlebnis für den Menschen grundlegend zu verbessern“, stellt Brandenburg klar. Es gehe um eine seit Jahrzehnten ungelöste Herausforderung: „wirklich natürliches, räumliches Audio über Kopfhörer.“ Den Druck eines schnellen Erfolgs wischt der erfahrene Ingenieur routiniert beiseite: „Transformative Technologien entstehen nicht über Nacht; sie erfordern langfristiges Engagement und die Bereitschaft, komplexe Probleme Schritt für Schritt zu lösen.“
Mit SPRIND in die kabellose Zukunft
Die Kerntechnologie des Start-ups heißt Deep Dive Audio. Sie gibt virtuelle Schallquellen über Kopfhörer so präzise wieder, dass sie von echten Lautsprechern nicht mehr zu unterscheiden sind. Bislang wird dies im B2B-Sektor mit dem System „Okeanos Pro“ an Toningenieure vermarktet. Doch das Setup ist komplex und kabelgebunden.
Um den technologischen Sprung aus dem Tonstudio heraus zu schaffen, hat die Bundesagentur für Sprunginnovationen (SPRIND) nun einen Validierungsauftrag in Höhe von rund 211.000 Euro für ein eng getaktetes, fünfmonatiges Projekt erteilt. Das Ziel: Die Technologie soll auf einen winzigen Einplatinencomputer schrumpfen und drahtlos werden.
Gleicht die geforderte Kombination aus absoluter Phasentreue und minimaler Latenz bei einer verlustfreien Drahtlosübertragung nicht physikalisch der Quadratur des Kreises? „Wir müssen keine physikalischen Limits überwinden“, kontert der Gründer selbstbewusst. „Unser großer Vorteil gegenüber den bekannten Mitbewerbern liegt in den Algorithmen, die auf fundierter Kenntnis der Psychoakustik und der kognitiven Vorgänge im Gehirn aufbauen.“
Auf die Frage nach dem immensen Zeitdruck der SPRIND-Vorgaben räumt Brandenburg allerdings unumwunden ein: „Wir sind etwas hinter dem Zeitplan, sehen aber keine wirklichen Probleme.“ Selbst wenn am Ende der fünf Monate nicht jeder Parameter perfekt erfüllt sei, verspricht er, dass das Projekt seinen Zweck erfülle: „Sollten bestimmte Parameter innerhalb dieses Zeitrahmens noch nicht vollständig erreicht werden können, werden wir dennoch wichtige Erkenntnisse und Demonstratoren generieren, die [...] das technische Risiko erheblich reduzieren.“
Die Vision „PARty“: Droht die totale Isolation?
Das langfristige Ziel von Brandenburg Labs ist eine auditive Augmented Reality (AR) namens „PARty“ (Personalized Auditory Reality). Kopfhörer sollen mit Sensoren und KI als smarte Alltagsbegleiter fungieren, die störende Geräusche ausblenden oder hilfreiche akustische Informationen einblenden – etwa als Navigation für blinde Menschen.
Doch laufen wir mit permanent getragenen Wearables nicht Gefahr, uns in akustischen Filterblasen vollends von der Umwelt zu isolieren? Brandenburg nimmt diese gesellschaftliche Sorge ernst, widerspricht aber der Prämisse: „Unser Ziel ist es nicht, Menschen von ihrer Umgebung abzuschotten, sondern die Interaktion mit ihr zu verbessern.“ Er verweist darauf, dass viele Menschen Kopfhörer heute ohnehin nutzen würden, um die Realität auszublenden. Sein Ansatz sei das exakte Gegenteil: „Wir wollen relevante Geräusche besser wahrnehmbar machen, nicht die Realität ausblenden.“ Die Technologie sei als Werkzeug gedacht: „Letztendlich gibt diese Technologie dem Nutzer die Kontrolle zurück. Unsere Designphilosophie konzentriert sich auf Erweiterung, nicht auf Isolation.“
Kampf gegen die Tech-Goliaths
Aus unternehmerischer Sicht begibt sich das Start-up auf hochriskantes Terrain. Der Markt für immersives Audio wird von Giganten wie Apple, Sony, Bose und Sennheiser dominiert, die Milliarden in die Entwicklung pumpen. Die Miniaturisierung und Massenproduktion von Consumer-Hardware verschlingen schnell zweistellige Millionenbeträge.
Wie will ein Thüringer Start-up diese gewaltige Hardware-Schlacht finanzieren? Brandenburg gibt sich strategisch flexibel, meidet aber klassische Wege: „Dazu wollen und müssen wir mit technologischen Partnern zusammenarbeiten. In diesem Bereich und nicht bei klassischen VCs suchen wir aktuell nach Finanzierung“, betont der Gründer.
Warum aber überhaupt der riskante Vorstoß in den Consumer-Markt? Der gigantische historische Erfolg von MP3 basierte schließlich auf kluger Lizenzierung an Hardware-Hersteller, nicht auf eigenen Playern.
Brandenburg korrigiert diesen historischen Vergleich sofort: „Man muss wissen, dass Fraunhofer-Institute kein B2C-Geschäft betreiben dürfen.“ Der Weg des MP3-Standards bis zu den ersten Millionen-Einnahmen habe damals rund zehn Jahre gedauert – getragen durch die immense Finanzkraft von Fraunhofer. Heute sieht er für Brandenburg Labs andere Möglichkeiten: „Mit Brandenburg Labs können wir dies [...] über ein Device für Verbraucher realisieren. Sobald genug Sichtbarkeit auf dem Markt vorhanden ist, kann zusätzlich ein Lizenzgeschäft aufgebaut werden.“
Als cleveren Zwischenschritt visiert das Start-up Partnerschaften an: „Als Zwischenweg sehen wir [...] die Zusammenarbeit mit aktuellen High-End-Kopfhörer-Herstellern. Wir können, anders als alle aktuellen verfügbaren Lösungen, einen Wow-Effekt liefern, einen massiven Fortschritt in der Kopfhörertechnik“, verspricht Brandenburg.
Auf den Einwand hin, dass ein reines B2B2C-Software-Lizenzmodell für Investor*innen wohl deutlich lukrativer und weniger riskant wäre, entgegnet der Audio-Pionier abschließend und trocken: „Das Lizenzgeschäft braucht viele Jahre Anlauf und damit noch höhere Finanzierung als der jetzige Weg.“
Stichtag 2. August: Der EU AI Act zwingt Start-ups zur KI-Kennzeichnung – Das müsst ihr jetzt tun
Der Countdown läuft: Am 2. August 2026 endet die Übergangsfrist für Artikel 50 des EU AI Acts. Was das für Start-ups bedeutet, die generative KI im Content-Marketing, E-Commerce oder Kund*innenservice einsetzen, liest du hier.
Egal ob Produktbeschreibungen im Online-Shop, Social-Media-Posts, Werbevideos oder der Support-Chatbot: Generative KI ist aus den Prozessen der meisten Start-ups nicht mehr wegzudenken. Sie spart Zeit und Geld. Doch die Ära der stillschweigenden Automatisierung endet in knapp drei Wochen. Dann gilt: KI-Inhalte müssen klar gekennzeichnet werden. Wer das ignoriert, riskiert teure Abmahnungen und im schlimmsten Fall hohe Behördenstrafen. Hier ist euer Last-Minute-Briefing.
Mit dem scharfen Start der Transparenzpflichten nach Artikel 50 der europäischen KI-Verordnung verlangt Brüssel Klarheit: Nutzer*innen haben das Recht zu wissen, wann sie es mit einer Maschine zu tun haben.
Was genau fordert Artikel 50 von euch?
Die neuen Regeln betreffen fast jeden digitalen Berührungspunkt. Konkret müsst ihr folgende Bereiche ab dem 2. August kennzeichnen:
- Chatbots und KI-Interaktionen: Wenn Kund*innen auf eurer Website mit einem KI-Support-Bot chatten, muss das eindeutig erkennbar sein. Ausnahme: Es ist aus den Umständen ohnehin offensichtlich.
- Bilder, Videos und Audios (Deepfakes): KI-generierte visuelle oder auditive Inhalte, die echten Personen, Orten oder Ereignissen ähneln, müssen als synthetisch markiert werden. Die Markierung muss dabei so erfolgen, dass sie auch maschinenlesbar ist (etwa durch Wasserzeichen oder Metadaten).
- Texte für die Öffentlichkeit: Werden Artikel zu gesellschaftlich, wirtschaftlich oder politisch relevanten Themen per KI generiert und für die Allgemeinheit veröffentlicht (etwa auf eurem Corporate Blog), greift ebenfalls eine Kennzeichnungspflicht.
Der Ausweg für euer Content-Marketing: "Human in the Loop"
Müsst ihr jetzt unter jeden LinkedIn-Post schreiben "Erstellt mit ChatGPT"? Nicht zwingend. Bei Texten gibt es eine entscheidende Ausnahme: Die Kennzeichnungspflicht entfällt, wenn ein Mensch (zum Beispiel euer Content-Manager) den KI-Entwurf vor der Veröffentlichung prüft und die redaktionelle Verantwortung dafür übernimmt.
Auch reine Assistenzleistungen – wie die Rechtschreibprüfung durch DeepL Write oder Grammatik-Korrekturen – müssen nicht deklariert werden. Wer die KI als Copiloten und nicht als Autopiloten nutzt, hat deutlich weniger regulatorischen Stress.
Warum ihr das Thema nicht ignorieren dürft
Wer meint, als kleines Start-up unter dem Radar zu fliegen, unterschätzt das Risiko massiv. Zwar wird die Aufsichtsbehörde bei einem kleinen Shop nicht sofort das theoretisch mögliche Maximalbußgeld von bis zu 15 Millionen Euro (oder 3 Prozent des weltweiten Jahresumsatzes) verhängen. Die viel akutere und teurere Gefahr lauert im Wettbewerbsrecht: Abmahnwellen durch Mitbewerber*innen. Fehlende KI-Kennzeichnungen gelten als Marktverhaltensverstoß und können schnell von Konkurrenten oder Verbänden abgemahnt werden.
Last-Minute-Checkliste: Was heute zu tun ist
Da der 2. August unmittelbar vor der Tür steht, solltet ihr folgende Punkte sofort abhaken:
- Schnell-Audit durchführen: Wo genau nutzt ihr KI zur Content-Erstellung? (Shopify-Beschreibungen, Meta Ads, Blog, Newsletter, Support).
- Freigabeprozesse anpassen: Etabliert feste Workflows für Textinhalte. Sorgt dafür, dass nachweislich ein Mensch den finalen Content prüft ("Human in the Loop"), um die strenge Kennzeichnungspflicht bei Texten zu umgehen.
- Technik für Medieninhalte klären: Generieren eure KI-Tools (wie Midjourney) bereits maschinenlesbare Metadaten? Stellt sicher, dass die visuelle Kennzeichnung für User*innen im Frontend gut sichtbar ist.
- Chatbots transparent machen: Ergänzt das Interface eures Customer-Support-Bots sofort um einen klaren Disclaimer ("Du sprichst mit unserem KI-Assistenten").
Fazit: Der KI-Wildwest-Markt wird endgültig reguliert. Die neuen Pflichten bedeuten im ersten Moment Reibungsverluste bei automatisierten Workflows. Wer seine Prozesse jetzt aber rechtssicher aufstellt, schützt die eigene Liquidität und punktet bei Kunden mit Transparenz.
Rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer
Hier sind drei nutzer*innenfreundliche und rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer, die den Transparenzanforderungen des Artikels 50 im EU AI Act entsprechen. Die Formulierungen sind so gewählt, dass sie die gesetzliche Pflicht erfüllen, ohne den Nutzer bzw. die Nutzerin abzuschrecken – im Gegenteil: Sie managen die Erwartungshaltung und schaffen Vertrauen.
Option 1: Modern & Lässig (Perfekt für E-Commerce & junge B2C-Startups)
Diese Variante ist direkt, sympathisch und integriert den gesetzlichen Hinweis nahtlos in die Begrüßung.
„Hi! Ich bin der digitale KI-Assistent von [Name des Startups]. Ich antworte blitzschnell auf deine Fragen. Gut zu wissen: Ich bin eine Künstliche Intelligenz. Falls ich mal nicht weiterweiß, leite ich dich direkt an einen Menschen aus unserem Team weiter. Wie kann ich dir heute helfen?“
Option 2: Professionell & Seriös (Ideal für B2B, SaaS oder FinTech)
Wenn die Zielgruppe formeller ist (Sie-Form), sollte der Disclaimer sehr klar und funktional gehalten sein. Hier steht die Transparenz im Vordergrund.
„Willkommen im Support-Chat von [Name des Startups]. Bitte beachten Sie: Um Ihnen möglichst ohne Wartezeit zu helfen, kommunizieren Sie hier zunächst mit unserem KI-basierten Assistenten. Sie haben jederzeit die Möglichkeit, im Verlauf des Chats eine echte Mitarbeiterin oder einen Mitarbeiter anzufordern. Was ist Ihr Anliegen?“
Option 3: Minimalistisch & Kurz (Für kleine Chat-Widgets auf dem Smartphone)
Wenn der Platz auf mobilen Bildschirmen begrenzt ist, muss der Hinweis extrem komprimiert, aber dennoch eindeutig sein.
„KI-Support: Hallo! Ich bin ein virtueller Assistent und helfe dir sofort weiter. (Hinweis: Generiert durch Künstliche Intelligenz). Stell mir deine Frage!“
Pro-Tipps für die rechtssichere Einbindung
Damit der Disclaimer vor Abmahnungen schützt, müsst ihr bei der Implementierung im Frontend folgende Dinge beachten:
- Sichtbarkeit: Der Hinweis darf nicht in den AGB oder im Impressum versteckt werden. Er muss direkt zu Beginn der Interaktion sichtbar sein (z. B. als automatische erste Begrüßungsnachricht im Chat-Fenster).
- Klarheit: Nutzt eindeutige Begriffe wie „künstliche Intelligenz“, „KI-Assistent“ oder „virtueller Bot“. Vermeidet es, dem Bot einfach nur einen menschlichen Namen (z. B. „Kundenberaterin Sarah“) zu geben, ohne den KI-Hinweis deutlich zu ergänzen.
- Optisches Signal: Ein kleines Roboter-Icon oder ein Badge wie „AI-Support“ am Avatar des Chatbots hilft zusätzlich, die Nutzer*innenerwartung direkt auf einen Blick rechtssicher zu steuern.
Fünf aktuelle Experten-Statements zum Thema EU AI Act
Markus Ehrenmann, Chief Technology Officer bei Open Systems:
„Die Schlagzeilen um die Fristverlängerung im EU AI Act wiegen viele Unternehmen in falscher Sicherheit. Zwar hat die EU-Kommission die Anforderungen für Hochrisiko-KI-Systeme um rund 16 Monate verschoben, da technische Standards und Prüfverfahren noch nicht flächendeckend verfügbar sind. Wer daraus jedoch ableitet, dass beim Thema KI-Compliance mehr Zeit bleibt, unterschätzt den akuten Handlungsbedarf.
Denn die zentralen Transparenz- und Governance-Pflichten greifen schon ab August. Bereits in wenigen Wochen müssen Unternehmen nachweisen können, wie sie KI-Systeme steuern und überwachen – von Risikomanagement über technische Dokumentation bis hin zur menschlichen Aufsicht. Diese Vorgaben sind kein bürokratischer Selbstzweck, sondern der Rahmen für einen sicheren und verantwortungsvollen Einsatz von KI. Unternehmen, die die Fristverlängerung als Aufschub ihrer Verantwortung verstehen, setzen sich unnötigen Compliance-, Sicherheits- und Reputationsrisiken aus.“
Dirk Pfefferle, General Manger von Diligent DACH:
„Die bevorstehende Frist für die Transparenzvorschriften des EU AI Acts markiert einen Wendepunkt, denn sie verlagert die KI-Debatte von Grundsatzfragen hin zur praktischen Umsetzung. Ab August 2026 müssen Organisationen mehr tun, als nur über verantwortungsvolle KI zu sprechen. Sie müssen bestimmte KI-Nutzungen gemäß EU AI Act klar offenlegen – etwa wenn Nutzer mit bestimmten KI-Systemen interagieren, und in festgelegten Fällen, wenn Inhalte KI-generiert oder manipuliert wurden.
Transparenz ist kein Hindernis für Innovation, sondern die Grundlage für Vertrauen. Und gerade für deutsche Vorstände bedeutet das: KI-Transparenz ist längst nicht mehr nur eine technische oder Compliance-Frage, sondern ein zentrales Thema für Governance und Aufsicht. Organisationen, die ihre KI-Systeme erfassen, Risiken klar klassifizieren, Verantwortlichkeiten zuweisen und nachvollziehbare Kontroll- und Freigabeprozesse etablieren, sind nicht nur mit Blick auf Compliance besser aufgestellt, sondern stärken auch ihre Glaubwürdigkeit gegenüber Kunden, Investoren und Regulierungsbehörden.“
Axel Deininger CIO, Utimaco:
„Auch wenn die Deadline für Hochrisiko-KI-Produkte verschoben wurde, bleibt der 2. August ein wichtiger Meilenstein in der Umsetzung des EU AI Acts. Ab diesem Datum werden die Transparenzanforderungen verpflichtend. Während für die meisten Anwender von KI-Systemen ein Label genügt, müssen Anbieter und Betreiber von KI-Systemen mit allgemeinem Verwendungszweck ihre Outputs auch maschinenlesbar kennzeichnen.
Ein ergänzend zum AI Act veröffentlichter Code of Practice sieht dafür signierte Metadaten vor. Für diese Signatur benötigen Anbieter und Betreiber sichere kryptografische Systeme, um Unmanipulierbarkeit sicherzustellen. Hardware-Sicherheitsmodule (HSMs) bilden die hardwarebasierte Grundlage für die Sicherung der kryptografischen Schlüssel, mit denen digitale Signaturen überprüft werden – eine unverzichtbare Voraussetzung für den fälschungssicheren Nachweis der Herkunft von KI-Inhalten. Unternehmen aus der Branche sollten dabei aber nicht nur das ‘Jetzt’ im Blick haben, sondern auch die rasante Entwicklung von Quantencomputern. Zukunftssichere Verschlüsselungssysteme müssen kryptoagil sein, um auch mit neuen, quantensicheren Algorithmen arbeiten zu können.“
Petr Amrhyn, CEO von Swisscom Trust Services:
„Der AI Act der EU ist ein wichtiger Schritt in Richtung mehr Vertrauen im digitalen Raum. Wir sollten diese Regularien nicht als Innovationsbremse sehen, sondern als Chance, mehr Akzeptanz für die Technologie in der Bevölkerung zu schaffen. Künstliche Intelligenz ist inzwischen ein fester Bestandteil der Gesellschaft und der täglichen Arbeit in Unternehmen geworden. Jetzt geht es darum, KI-generierten Content so zu kennzeichnen, dass Nutzerinnen und Nutzer es direkt erkennen können. Dies geht weit über das Labelling als „AI Generated“ bei künstlich erzeugten Bildern hinaus. Die Inhalte sollen von KI-Systemanbietern auch maschinenlesbar gekennzeichnet werden. Vor allem in regulierten Kontexten wird dies wichtig. Verantwortliche sollten stets nachvollziehen können, wo wann welches KI-Modell Input geliefert oder Arbeitsschritte selbstständig übernommen hat. Automatisierbare Timestamping- und Signaturfunktionen werden in diesem Zusammenhang zur Pflicht für Unternehmen, die KI tief in ihre Geschäftsprozesse einbinden wollen."
Tim Beck, CEO und Co-Founder von BLP Digital:
„Die Absicht hinter dem EU AI Act ist richtig: Menschen vor Missbrauch schützen. Das Problem ist die Umsetzung – und die ist typischer Bürokratie-Irrsinn. Alles ist entweder klein-klein durchreguliert oder so schwammig, dass am Ende Juristen statt Ingenieure entscheiden, was möglich ist.
Ein Beispiel: KI kann Bewerbungsprozesse deutlich beschleunigen. Aber bereits das Vorsortieren von Lebensläufen gilt unter dem AI Act als Hochrisiko-System. Das bedeutet konkret: technische Dokumentation, Protokollierungspflichten, menschliche Aufsicht, Konformitätsbewertung und die Registrierung in einer EU-Datenbank.
Dabei reden wir über ein Tool, das der Personalabteilung einfach nur helfen soll, aus 500 Bewerbungen die 20 relevantesten herauszufiltern. Und das ist kein Einzelfall. Der AI Act ist voll von solchen Beispielen, bei denen aus praktischen Werkzeugen bürokratische Großprojekte werden.
Wer den verantwortungsvollen Einsatz von KI so kompliziert macht, dass Unternehmen Projekte lieber aufschieben oder ganz bleiben lassen, schützt niemanden. Ganz im Gegenteil: Er bremst Innovation, gefährdet die Wettbewerbsfähigkeit und überlässt die technologische Führung anderen.“
Ark Climate: System-Update fürs Rathaus
Wie das 2024 gegründete GovTech-Start-up Ark Climate die Excel-Ära beendet und den kommunalen Klimaschutz automatisiert.
Kommunen sind der Flaschenhals der Energiewende: Die Ziele sind ambitioniert, doch in den Rathäusern regieren oft veraltete Software und endlose Tabellenkalkulationen. Wenn deutsche Städte und Landkreise bis 2040 oder 2045 klimaneutral werden sollen, scheitert es selten am politischen Willen, sondern an der operativen Umsetzung. Daten zu Emissionen sind auf verschiedene Excel-Dokumente verteilt, Bürger*innenbeteiligungen versanden in intransparenten Prozessen und Fachabteilungen arbeiten in Silos. Das 2024 gegründete Münchner GovTech-Start-up Ark Climate adressiert genau diese Lücke mit einer KI-gestützten SaaS-Lösung im komplexen Markt des öffentlichen Sektors.
Frisches Kapital für einen zähen Markt
Anfang März 2026 schloss das Unternehmen eine Pre-Seed-Finanzierungsrunde über 2,1 Millionen Euro ab, angeführt vom ClimateTech-VC Satgana. Ein massiver Vertrauensbeweis in einem Marktumfeld, das für lange Verkaufszyklen und hohe Risikoaversion bekannt ist. Ark Climate räumte bereits 2024 den Gründungspreis „Digitale Innovationen“ ab und wurde zum Newcomer des Jahres bei den German Startup Awards 2026 gekürt. Doch wie überlebt man mit dem frischen Kapital die oft zermürbenden Verkaufszyklen in der Verwaltung?
Ruth Bosse, CEO von Ark Climate, kontert dieses Klischee gelassen: „Bei uns dauern die Sales-Cycles tatsächlich gar nicht so lang, wie sonst im öffentlichen Sektor üblich, sondern wirklich nur drei bis vier Monate.“ Der Grund dafür sei das tiefe Verständnis für die Kund*innen und ein Produkt, das einen echten, bislang ungelösten Bedarf treffe. „Wenn man so schnell verkauft, geht einem auch nicht auf halber Strecke die Puste aus“, betont die Gründerin. Die 2,1 Millionen Euro fließen daher primär in den Aufbau des inzwischen zwölfköpfigen Teams. Man habe einen starken Mix aus Tech, Sales und Customer Success zusammengestellt. „Lauter super motivierte, smarte und richtig nette Menschen. Genau die braucht es, um in diesem Markt Tempo zu machen“, so Bosse weiter.
Gründer-DNA und das B2G-Ökosystem
Hinter Ark Climate steht eine Gründerin mit klarem Founder-Market-Fit: Bosse bringt rund 20 Jahre Erfahrung aus der Kommunalpolitik mit. Sie hält einen Master in Mathematik der TU Berlin, einen MBA und promoviert zu politischen Klimaschutzmaßnahmen. Zuvor arbeitete sie fünf Jahre bei McKinsey und entwickelte dort unter anderem den Klimafahrplan 2022 für Stuttgart mit.
Die Historie von Ark Climate ist von Pragmatismus geprägt. Die Gründung startete gebootstrappt mit einem klassischen Beratungsansatz, um den Bedarf über Strategieprojekte in Kommunen zu validieren. Dies brachte erste Umsätze und tiefe Einblicke, wobei Würzburg als erster Entwicklungspartner agierte. Heute sitzt das Team, gefördert durch das exist-Gründungsstipendium, im Münchner Start-up-Inkubator WERK1.
Auf die Bedeutung dieses Standorts angesprochen, gerät die CEO ins Schwärmen: „Das WERK1 finden wir mega!“ Vor allem die Nähe zu anderen GovTechs wie SUMM AI und Merlin sei Gold wert. „Gerade in einem so speziellen Markt wie B2G ist dieser Austausch super wichtig, weil man eben nicht jedes Thema komplett allein durchdenken muss“, erklärt Bosse. Zudem helfe das Ökosystem beim personellen Wachsen, da sich dort viele passende Talente bewegen würden.
SaaS statt Zettelwirtschaft: KI als Problemlöser
Das Produkt von Ark Climate ist eine „AI first“-Software-as-a-Service-Plattform für Klimaschutzabteilungen. KI-gestütztes Daten- und Maßnahmen-Management soll die Effizienz abteilungsübergreifend massiv erhöhen und durch integrierte Assistenten Beratungskosten senken. Ein Dashboard macht Erfolge für die Öffentlichkeit sichtbar – besonders wichtig für Politiker*innen, die auf das Vertrauen der Wähler*innen angewiesen sind. Abgerechnet wird via gestaffeltem Lizenzmodell nach Einwohner*innenzahl. Da der öffentliche Sektor höchste Anforderungen stellt, ist die Lösung DSGVO-konform und garantiert Hosting auf deutschen Servern.
Doch wie schafft eine KI verlässliche Auswertungen, wenn Rohdaten unstrukturiert oder tief in analogen Aktenordnern versteckt sind? Bosse räumt ein, dass der allererste Schritt reine Fleißarbeit sei: „Wir digitalisieren all diese Informationen und führen sie zusammen.“ Dafür habe man eigene KIs gebaut, die beispielsweise alte PDF-Dokumente auslesen und direkt in die Software einspielen. „Damit holen wir das Wissen raus aus den Aktenordnern“, verspricht die Gründerin.
Der eigentliche Clou liege jedoch im Domänenwissen: „Wir haben sehr viel von unserem eigenen Wissen rund um kommunalen Klimaschutz im Tool hinterlegt“, erklärt Bosse. „So können auch Kommunen, die selbst noch kaum Daten haben, von Anfang an von uns lernen – und natürlich auch voneinander.“ Man sei nicht darauf angewiesen, dass erst unzählige Daten eingespeist werden müssten, was den entscheidenden Vorteil gegenüber einer leeren Excel-Tabelle ausmache.
Kampf gegen Excel und leere Kassen
Der Markt für „Climate Compliance“ ist gigantisch: Fast alle der rund 10.750 deutschen Kommunen stehen unter Zugzwang, Klimaschutzkonzepte vorzulegen. Der Hauptkonkurrent ist oft der Status quo: Microsoft Excel und traditionelle Beratungshäuser. Etablierte kommunale IT-Dienstleister*innen tun sich teils schwer, derart nutzer*innenzentrierte Nischen-Lösungen schnell zu bauen.
Trotzdem stellt sich die Gretchenfrage an den Vertrieb: Wie argumentiert man bei klammen Stadtkämmerern für eine Investition in Software, wenn Excel ohnehin vorhanden ist? Bosse rechnet entschlossen vor: „Ark bringt einem Kunden unterm Strich deutlich mehr Geld ein, als es kostet.“ Erstens würden enorme Berater*innenkosten gespart, die bei klassischen Projekten schnell 200.000 bis 300.000 Euro verschlingen. Vieles davon decke die KI in Kombination mit der Berichtsfunktion der Software ab. Zweitens sinken die Personalkosten durch die enorm gestiegene Effizienz. „Personal ist im öffentlichen Sektor das Thema überhaupt: Über 600.000 Stellen sind unbesetzt, der Fachkräftemangel trifft die Verwaltungen mit voller Wucht“, mahnt die CEO. Drittens hole der integrierte KI-Förderagent aktiv Fördergelder rein, meist im sechsstelligen Bereich. Bosses Fazit ist deshalb eindeutig: „Wenn man das zusammenrechnet, ist die Lizenz für Ark am Ende keine Kostenfrage, sondern rechnet sich für jeden Kämmerer.“
Skalierung und der lukrative Lock-in-Effekt
Das B2G-Geschäftsmodell (Business-to-Government) birgt Hürden durch komplexe Haushaltsplanungen und strenge Vergaberichtlinien. Dennoch kooperiert Ark Climate bereits mit 53 Kommunen bundesweit, darunter Berlin Friedrichshain-Kreuzberg, Solingen, Bamberg, Kassel und Überlingen. Sogar das Umweltministerium des Landes Schleswig-Holstein arbeitet bereits mit dem Start-up.
Die Strategie, sich bedarfsgerecht an dem/der Kund*in zu entwickeln, zahlt sich aus. Gelingt es, die Software flächendeckend als Standard zu etablieren, profitiert Ark Climate von einem entscheidenden Branchenmerkmal: dem Lock-in-Effekt. Einmal integrierte Behörden-Software wird wegen des immensen Wechselaufwands nur sehr selten wieder gekündigt.
Der Weg zur flächendeckenden Skalierung in den nächsten 24 Monaten ist bereits abgesteckt, und der Vertriebsprozess sei massiv standardisiert. Man wisse genau, mit wem man sprechen müsse – vom Klimaschutzmanager bis zum Dezernenten. „Ich bin sehr zuversichtlich, dass wir Ende dieses Jahres über 100 Kunden stehen und Ende nächsten Jahres bei mindestens 200“, gibt sich Bosse ambitioniert.
Dafür nimmt das Start-up zwei wichtige Meilensteine ins Visier. „Zum einen große Rahmenverträge“, verrät die Gründerin. „Mit einigen Bundesländern sind wir gerade in den finalen Schritten, dass die Software gleich für alle Kommunen des Landes beschafft wird – das ist für die Skalierung super wichtig.“
Zum anderen kündigt Bosse neue Produkte an: Mit Ark Urban Planning und Ark Mobility sollen bald auch Stadtplanungs- und Mobilitätsabteilungen bedient werden. Die Vision geht längst über das Klima hinaus: „Wir entwickeln uns damit Schritt für Schritt vom KI-Co-Piloten für den Klimaschutz zum Co-Piloten für die ganze Verwaltung.“
„Move fast and get hacked“: Warum die Start-up-Kultur das perfekte Ziel für Cyberkriminelle ist
Start-ups wähnen sich sicher – ein fataler Irrtum. Im Interview erklärt Baobab-Mitgründer und CEO Vincenz Klemm, warum agiles Wachstum und laxe Zugangsregeln heute im Ruin enden können.
Schnelligkeit, Vernetzung und eine blitzschnelle Time-to-Market: Das sind die Lebensadern erfolgreicher Start-ups. Doch genau dieses Mantra – „Move fast and break things“ – öffnet Cyberkriminellen heute Tür und Tor. Längst sitzen Hacker*innen nicht mehr in dunklen Kellern und knacken mühsam komplexe Codes. Sie nutzen automatisierte Plattformmodelle und Abos aus dem Darknet, um im großen Stil massenhaft Daten abzugreifen.
Eine umfassende Auswertung von Baobab Risk Solutions im aktuellen Data Breach Report zeigt erschreckende Zahlen – und auch wenn die Daten keinen Anspruch auf vollständige Marktrepräsentativität erheben, sprechen die Trends eine klare Sprache: Ein Drittel der Kleinunternehmen hortet riesige Mengen sensibler Daten, doch bei mehr als der Hälfte fehlt es am grundlegendsten Schutz.
Wir haben mit Vincenz Klemm, Mitgründer und Geschäftsführer des Cyber-Assekuradeurs Baobab Risk Solutions, gesprochen – über verhängnisvolle Produktentscheidungen, gefährliche Cloud-Illusionen, den Due-Diligence-Hammer bei Finanzierungsrunden und die Frage, ob Sicherheit für junge Start-ups überhaupt noch bezahlbar ist.
StartingUp: Vincenz, euer Data Breach Report zeigt, dass selbst kleine Firmen mit weniger als 5 Millionen Euro Umsatz oft riesige Mengen sensibler Daten verwalten. Dennoch glauben viele Gründer, sie seien zu unbedeutend für Hacker. Wie kalkulieren automatisierte Angreifer heute den „Wert“ eines Start-ups und warum ist diese gefühlte Unsichtbarkeit in der Skalierungsphase so gefährlich?
Vincenz Klemm: Das Vorgehen moderner Cyberkrimineller ist heute rein opportunistisch. Das bedeutet, dass Opfer selten gezielt nach ihrem konkreten Unternehmenswert oder Umsatz ausgewählt werden. Stattdessen nutzen Angreifende schlichtweg jede sich bietende Gelegenheit, die sich durch eine Sicherheitslücke auftut. Möglich wird dies durch eine weitreichende Industrialisierung und Automatisierung der Cyberkriminalität. Hacker*innen kaufen heute im Dark Web massenhaft kompromittierte Zugangsdaten und setzen diese mithilfe von Bots vollautomatisiert ein.
Diese Schadsoftware klopft an tausende digitale Türen gleichzeitig. Durch diesen extrem hohen Automatisierungsgrad ist der Aufwand für einen Cyberangriff drastisch gesunken – die Grenzkosten für die Kriminellen gehen quasi gegen null. Vor diesem Hintergrund spielt die Unternehmensgröße für die Angreifenden keine Rolle mehr. Ob ein Betrieb 20 oder 2.000 Mitarbeitende hat, ist den automatisierten Systemen völlig egal. Was zählt, ist einzig und allein die verwundbare Schnittstelle. Die Bedrohung ist damit absolut allgegenwärtig geworden und trifft längst nicht mehr nur Großkonzerne.
StartingUp: Für nur 250 Dollar im Monat können Kriminelle Darknet-Abos für gestohlene Datensätze buchen. Nutzen Hacker hier exakt die SaaS- und Skalierungslogiken der Tech-Welt gegen uns? Und wie gelingt jungen Unternehmen der Spagat zwischen schnellem Wachstum und IT-Sicherheit?
Vincenz Klemm: Cyberkriminalität ist heute eine hochprofessionell aufgestellte, moderne Industrie, die exakt dieselben Business-Logiken, SaaS-Strukturen und Skalierungseffekte nutzt wie die erfolgreichsten Tech-Unternehmen der Welt. Anstatt das Rad neu zu erfinden, sollten Start-ups konsequent etablierte SaaS-Tools und Marktführer wie AWS für die Cloud-Infrastruktur oder 1Password für das Identitätsmanagement nutzen. Diese Anbieter verfügen über riesige, dedizierte Security-Teams und robuste Sicherheitsmechanismen, die ein junges Unternehmen nicht selbst finanzieren könnte. Durch dieses Modell liegt die Sicherheitsverantwortung für die grundlegende Infrastruktur nicht mehr allein beim eigenen Team, sondern wird mit den zertifizierten Providern geteilt. So lässt sich maximale Geschwindigkeit mit professionellem Schutz verbinden.
StartingUp: Trotz des Anspruchs technologischer Exzellenz zeigt euer Report, dass über die Hälfte der kleineren Unternehmen auf eine Multi-Faktor-Authentifizierung (MFA) verzichtet und Passwörter oft im Klartext vorliegen. Warum klaffen Anspruch und Wirklichkeit beim grundlegenden Zugangsschutz so weit auseinander?
Vincenz Klemm: Es ist ein Paradoxon der Gründerszene: Man entwickelt hochkomplexe Plattformen, lässt aber die digitale Vordertür offenstehen. In der typischen „Wachsen, Wachsen, Wachsen“-Phase liegt der Fokus fast ausschließlich auf Schnelligkeit. Essenzielle Maßnahmen wie die Multi-Faktor-Authentifizierung (MFA) werden weggelassen, weil sie fälschlicherweise als Tempobremse wahrgenommen werden. Man will keine Reibung – und opfert die Basis-Security.
Dabei ist Security-Exzellenz kein späteres Zusatzprojekt, sondern muss organisch mitwachsen. Sicherheitsmaßnahmen sollten von der ersten Sekunde an aktiv gelebt werden. Der entscheidende Hebel ist die Kultur: Wer MFA von Tag eins an verankert, etabliert Sicherheit als ganz normalen Standard. Wer das Thema erst bei 50 Mitarbeitenden nachträglich einführen will, kämpft gegen schlechte Gewohnheiten.
StartingUp: Der Trend geht hin zu „Info-Stealern“, die Zugangsdaten und aktive Session-Cookies direkt aus dem Browser fischen. Da in Start-ups oft private und berufliche Endgeräte verschwimmen (BYOD) : Wie können sich Gründer schützen, wenn Angreifer sich mit völlig legitimen Zugangsdaten des eigenen Teams einloggen?
Vincenz Klemm: Gegen Info-Stealer, die Session-Cookies und Passwörter direkt aus dem Browser fischen, hilft nur ein radikales Umdenken: weg vom Vertrauen in Passwörter, hin zu einer strikten Zero-Trust-Architektur. Nach dem Prinzip „Niemals vertrauen, immer überprüfen“ darf keinem Gerät und keinem Nutzenden standardmäßig vertraut werden – völlig egal, ob es sich um das private Smartphone oder den Firmenlaptop handelt. Jeder Zugriff muss kontinuierlich und kontextbasiert verifiziert werden.
Den effektivsten und pragmatischsten Schutz vor unbefugten Zugriffen bietet dabei eine lückenlose MFA. Selbst wenn Passwörter gestohlen werden, scheitern automatisierte Angriffe in der Regel am fehlenden zweiten Faktor. Damit dieses Schutzschild hält, ist ein sauberes Konfigurationsmanagement wichtig. Start-ups müssen ihre Systemeinstellungen systematisch absichern, überwachen und pflegen. Nur so wird verhindert, dass Sicherheitslücken durch Fehlkonfigurationen entstehen – etwa weil MFA für bestimmte Admin-Schnittstellen versehentlich deaktiviert wurde oder Session-Cookies zu lange gültig bleiben. Wer diese drei Säulen kombiniert, entzieht Info-Stealern die Grundlage, selbst wenn das Gerät eines Mitarbeitenden bereits kompromittiert ist.
StartingUp: Fast 40 Prozent der Schäden entstehen durch Phishing, wobei bereits 80 Prozent dieser Social-Engineering-Angriffe KI-gestützt ablaufen. Wie leicht hebeln solche personalisierten, täuschend echten KI-Angriffe die „menschliche Firewall“ im stressigen Start-up-Alltag aus?
Vincenz Klemm: Weil die Angriffe täuschend echt wirken, ist das gezielte Training der Mitarbeitenden eine essenzielle Sicherheitsmaßnahme, um den Faktor Mensch resilienter zu machen. Bei der SaaS-Cloud-Nutzung sollte man dem Prinzip „Least Privilege“ folgen. Durch das Prinzip der minimalen Rechte wird die Vergabe übermäßiger Rechte vermieden, was den potenziellen Schaden im Ernstfall begrenzt.
Zudem bildet die Multi-Faktor-Authentifizierung auch hier einen zentralen Baustein für den Schutz von Konten und Systemen. Unterstützung kommt dabei auch von den großen Tech-Konzernen, die die Sicherheit aktiv stärken, indem sie beispielsweise automatische Warnmeldungen bei Logins von ungewöhnlichen Standorten ausgeben.
StartingUp: Gerade kleinere Unternehmen weisen oft erhebliche Lücken bei der Patch-Disziplin auf. Wie stark schauen Investoren bei Finanzierungsrunden oder Exits heute auf die IT-Hygiene? Werden unentdeckte Leaks oder fehlendes MFA zum echten Dealbreaker in der Due Diligence?
Vincenz Klemm: Kritische Schwachstellen sind auch bei Finanzierungsrunden und Exits ein absolut relevantes Thema, weshalb Investor*innen heute längst nicht mehr nur eine klassische Tech-Due-Diligence, sondern gezielte Cyber Security Due Diligences durchführen. Ein echter Dealbreaker ist die mangelnde IT-Hygiene im Normalfall jedoch nur dann, wenn die Mängel schlichtweg nicht behebbar oder extrem gravierend sind.
Stattdessen führen unentdeckte Leaks, fehlendes MFA oder veraltete Software in der Praxis häufig zu konkreten Auflagen: Die Verbesserung der Sicherheitsstandards wird dann zu einer Bedingung gemacht, die es nach dem Closing – oder in besonders akuten Fällen bereits direkt davor – konsequent umzusetzen gilt.
StartingUp: Durch die neue NIS2-Richtlinie wird IT-Sicherheit wie der MFA-Einsatz europaweit zur gesetzlichen Pflicht. Das klingt nach Bürokratie und teuren Beratern. Können sich Bootstrapping- oder knapp finanzierte Seed-Start-ups diese neuen Standards personell und finanziell überhaupt leisten?
Vincenz Klemm: Die Einführung von Standards wie MFA ist für Bootstrapping-Start-ups oder knapp finanzierte Seed-Unternehmen finanziell und personell absolut machbar, da es sich hierbei hauptsächlich um ein kulturelles Problem handelt. Es scheitert in den Unternehmen meist überhaupt nicht an der Technik, sondern an der Akzeptanz, den Gewohnheiten und der Mentalität der Mitarbeitenden.
Aus technologischer und budgetärer Sicht ist die Hürde extrem niedrig: Es gibt auf dem Markt nur sehr wenige IT-Lösungen oder Systeme, die MFA technisch überhaupt nicht unterstützen. Somit lässt sich die gesetzliche Pflicht mit einer hohen technischen Kompatibilität zu sehr geringen Kosten umsetzen.
StartingUp: Kritisch gefragt: Müssen Start-ups ihr knappes Budget wirklich in MDR-Dienste und Cyber-Policen stecken? Reicht es nicht völlig aus, wenn sie einfach kompromisslos ihre Hausaufgaben machen – also MFA erzwingen, Software patchen und Backups testen?
Vincenz Klemm: IT-Hausaufgaben wie MFA, Patches und Backups kompromisslos zu erledigen ist zwar das Fundament, reicht allein jedoch nicht aus, da effektive IT-Sicherheit auf dem Layer-Prinzip basiert. Bei diesem Schichtenmodell ergänzen sich mehrere Schutzebenen gegenseitig: Je mehr Schichten implementiert sind, desto stärker ist der Gesamtschutz. Managed Detection and Response (MDR) fungiert hierbei als eine weitere, hochwirksame Sicherheitsebene.
Beim Baobab MDR setzen wir beispielsweise auf eine flexible Abrechnung pro Seat und ohne Mindestabnahme an Geräten, was gerade für kleinere Teams eine hohe Kosteneffizienz bietet. Zudem bringt das Auslagern an ein hochprofessionelles Security Operations Center (SOC) einen enormen Ressourcen- und Wissensgewinn: Das Start-up spart wertvolle eigene Manpower und nutzt direkt externes Expertenwissen, das intern oft gar nicht vorhanden ist.
StartingUp: Danke, Vincenz Klemm, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
