Aktuelle Events
Start-ups aus Österreich, die jeder auf dem Schirm haben sollte
In Österreich und besonders in Wien entwickelt sich das Gründungsgeschehen sehr dynamisch. Innovative FinTech- und neue Nachhaltigkeitsideen stehen dabei im Fokus der Gründerinnen und Gründer. Diese drei Start-ups haben das Zeug zum Durchstarten und gehören auch in Deutschland auf die „Watchlist“.
Der Ausdruck „Tu felix Austria“, erstmals im Jahr 1364 von Herzog Rudolf IV. in einem Siegel verwendet, symbolisiert das besondere Glück und Lebensglück der Österreicherinnen und Österreicher. Diese historische Phrase erhält in der heutigen dynamischen Start-up-Szene Österreichs eine neue Bedeutung. Obwohl das florierende Gründungsgeschehen bei unserem südlichen Nachbarn in der deutschen Öffentlichkeit noch häufig unbemerkt bleibt, hat sich insbesondere in Wien eine beeindruckende Start-up-Dynamik entwickelt. Das bestätigt auch der aktuelle Austrian Startup Monitor, der regelmäßig vom AIT Austrian Institute of Technology, Austrian Start-ups und dem Gründungszentrum an der Wirtschaftsuniversität Wien durchgeführt wird.
Zentrale Ergebnisse der jüngsten Befragung für 2022:
- Jedes zweite Start-up verfolgt übergeordnete Unternehmensziele in den Bereichen Ökologie und/oder Soziales. Rund ein Drittel kann als Green Startup bezeichnet werden, rund ein Sechstel als Social Start-up.
- Bei den Businessmodellen der Firmen liegt künstliche Intelligenz weiter auf Platz eins bei den Innovations- und Technologietrends. Energiespeicher, Big Data und Cybersecurity komplettieren die wichtigsten Technologietrends. Einen starken Rückgang gab es hingegen bei den Themen Autonomes Fahren und Blockchain.
- 84 Prozent der im Monitor befragten Start-ups hatten vor, in den nächsten zwölf Monaten zusätzliche Mitarbeiterinnen und Mitarbeiter einzustellen. Hochgerechnet auf die Gesamtzahl der österreichischen Start-ups ist die Einstellung von deutlich mehr als 10.000 neuen Beschäftigten geplant – mit anderen Worten: die Start-ups entwickeln sich zu echten Jobmotoren.
„Österreichische Start-ups entwickeln sich immer mehr zu globalen Stars in ihren jeweiligen Branchen. Sie zählen zu den größten Innovationstreibern, durch innovative Technologien und durch ihren Spirit sind sie wichtige Treiber, um den Übergang zu einer grünen und digitalen Wirtschaft zu beschleunigen. Auch Themen wie Diversität und Inklusion gewinnen immer mehr an Bedeutung“, sagt Harald Mahrer, Präsident der Wirtschaftskammer Österreich. Sylvia Schwaag-Serger, Vorsitzende des Rates für Forschung und Technologie-Entwicklung in Österreich ergänzt: „Die grüne Transformation unserer Industrie und Gesellschaft wird ohne die Beiträge von Start-ups nicht in der dafür zur Verfügung stehenden Zeit möglich sein. Vor allem jene Start-ups, die sich an entsprechendem Impact ausrichten und darüber hinaus auch skalieren, werden dabei immer wichtiger.“
Unter der Vielzahl spannender Start-ups Made in Austria sind diese drei einen näheren Blick wert.
1. TECHWOODHOMES: Wo sich nachhaltiges Bauen und smarte Technologie ideal verbinden
Bestehendes neu denken – nach diesem Motto agiert das Team von TECHWOOHOMES. Dass Smart Home im Trend liegt, ist kein Geheimnis. Doch ist das nachträgliche Einbauen einer per Handy steuerbaren Glühbirne wirklich so smart? Im Normalfall kommt erst das Haus, nachträglich die Technologie. Das Wiener Start-up TECHWOODHOMES ändert das – und schafft Häuser, die von Grund auf smart sind. Damit ist die Firma Pionier in einer aussichtsreichen Nische im Immobiliengeschäft.
Dabei geht CEO Michael Rohrmair mit seinem Teameinen komplett neuen Ansatz. Bereits in der Entwicklung und Planung werden Themen wie Konnektivität, Sensorik, Energiespeicherung, Black-Out Readiness, Beleuchtungskonzept und vieles mehr mitgedacht und das Haus um diese Ansätze herum entwickelt. Herzstück jedes Hauskonzepts ist die selbstentwickelte App. Über sie lässt sich im Innen- und Außenbereich alles steuern. Langfristig will TECHWOODHOMES über die App auch SaaS-Angebote wie bspw. die Selbstwartung als recurring revenues implementieren.
„Unsere Häuser bauen wir in Modulbauweise binnen weniger Tage, dabei komplett nachhaltig aus Holz, Schafwolle, Holzfaserdämmung, Lehmputz und unter Verwendung hochwertigster Ausstattung, die man in dieser Art in unserem Preissegment nicht kennt.“, sagt TECHWOODHOMES-CEO Michael Rohrmair.
Die Produktion findet dabei lokal in Österreich statt und garantiert regionale Rohstoffe. Sämtliche Technik wird dabei direkt mit integriert und schließt sich nahtlos in das Gesamtbild ein. In Gaaden bei Wien entsteht aktuell der erste TECHWOOHOMES Park. Dort sind die ersten zwei Häuser bereits fertig errichtet – weitere folgen bis Ende des Jahres.
2. Flinn: Ehemalige N26-Mitarbeiter wollen Compliance in der Pharmabranche digitalisieren
Das in Wien ansässige Start-up Flinn hat sich darauf spezialisiert, Compliance-Prozesse für Hersteller von Medizintechnik und der Pharmabranche zu automatisieren, insbesondere vor dem Hintergrund der verschärften Anforderungen durch die EU-Verordnung über Medizinprodukte (Medical Device Regulation, MDR) seit Mai 2021.
Die MDR betrifft nicht nur Neuprodukte, sondern ab Mitte 2024 auch sämtliche Bestandsprodukte, was die Komplexität und Kosten für Hersteller erheblich erhöht. Flinn bietet eine Software-as-a-Service-Lösung, die das Qualitätsmanagement für regulatorische Angelegenheiten vereinfacht. Die Software nutzt künstliche Intelligenz, um die Datenerfassung, -auswertung und -berichterstattung zu automatisieren und zeichnet sich durch ihre Modularität und Integrationsfreundlichkeit aus.
Seit der Gründung vor 12 Monaten hat Flinn fast 4 Millionen Euro an Venture Capital Investment und Fördermitteln eingesammelt.
Die drei Gründer haben eine gemeinsame Vergangenheit bei der Neobank N26 und bringen sehr unterschiedliche Fähigkeiten und Erfahrungen mit in das Team. Bastian verfügt über mehr als 6 Jahre Erfahrung in der Medizintechnikbranche mit einem starken Bezug zu regulatorischen Themen. Markus hat in Unternehmen wie N26 oder Circ (von Bird übernommen) Produkt- und Technologieteams von 1 bis 100+ Mitarbeitern geleitet und skaliert. Hasib ist ein sehr erfahrener Software-Ingenieur und -Leader, der bereits erfolgreich ein Start-up verkauft hat.
Flinn strebt an, Compliance-Prozesse um das Zehnfache effizienter zu gestalten und arbeitet nicht nur an Lösungen für die MDR, sondern plant die vollständige Digitalisierung von Arbeitsabläufen in der MedTech- und Pharmabranche. Das erste Produkt wird bereits im ersten Halbjahr 2023 von Betakunden genutzt, und im zweiten Halbjahr ist der breite kommerzielle Start geplant. Das Unternehmen plant, sein Produktangebot schrittweise zu erweitern, um ein umfassendes elektronisches Qualitätsmanagement-System anzubieten, das den Herstellern in diesen Branchen hilft, den Anforderungen der MDR gerecht zu werden.
3. Othis: Digitale Vermögensverwaltung in einer ganz neuen Dimension
Das Wiener Fintech Othis bietet eine All-in-One-Lösung für die digitale Vermögensverwaltung. Othis entstand aus der gemeinsamen Erfahrung, die die Gründer Stefan Haubner und Evgeny Zasorin in der Finanzdienstleistungsbranche gesammelt haben. Der Zugang zu Investitionen wird immer einfacher, es fehlt jedoch an Technologie und Fachwissen, um alles zu einer kohärenten Strategie zusammenzufügen. Othis ist eine Plattform, die einen ganzheitlichen und modernen Ansatz zur Vermögensbildung bieten kann. Stefan Haubner und Evgeny Zasorin wollen damit das wachsende Segment der Kapitalanlage und Vermögensverwaltung auf ein komplett neues digitales Niveau heben: ebenso anspruchsvoll wie intuitiv, bedienerfreundlich und kollaborativ. Othis wurde in erster Linie für vermögende Privatpersonen in Europa mit diversen Portfolios in Höhe von 500.000 Euro oder mehr sowie für deren Familien und Steuerberater entwickelt.
Das Wiener Fintech ist die perfekte Lösung, um ein Vermögen, das über mehrere Plattformen, Standorte und Anlageklassen verteilt ist, über eine einzige Schnittstelle zu verwalten“. Alle Investitionen werden automatisch erfasst und die notwendigen Reportings oder steuerlichen Informationen allen wichtigen Mitgliedern des Familien- oder Beraterverbundes automatisch und aktuell zur Verfügung gestellt. Othis ermöglicht die smarte und digitale Verwaltung aller Vermögenswerte: Das reicht von Immobilien über Geld- und Anlagekonten bis hin zu Kryptowährungen, physischen Vermögenswerten wie etwa Edelmetallen oder Unternehmensanteilen. Außerdem besteht die Möglichkeit, personalisierte Vermögensempfehlungen auszusprechen oder Portfolios zu konsolidieren und mit Beratern zusammenzuarbeiten. Ein innovatives Netzwerk rund ums liebe Geld also.
Diese Artikel könnten Sie auch interessieren:
Bootstrapping auf der Straße: Wie „Pfandpirat“ das 225-Mio.-Euro-Pfandloch digitalisiert
Sammy Zimmermanns, ein IT-Manager aus Dresden verwandelt ungenutztes Leergut im öffentlichen Raum in eine digitale Schatzsuche. Mit seiner Plattform Pfandpirat zeigt er, wie sich mit Gamification, KI-Tools und einem strikten Zero-Budget-Marketing eine aktive Community aufbauen lässt. Doch der Sprung vom Herzensprojekt zum skalierbaren Geschäftsmodell steht noch aus. Eine Einordnung.
Flaschensammeln ist in deutschen Innenstädten ein präsentes Bild. Während es für einige Menschen eine aus der Not geborene Einnahmequelle ist, lassen andere ihr Leergut aus Bequemlichkeit einfach stehen. An dieser Schnittstelle zwischen Verschwendung und Recycling setzt die Plattform Pfandpirat an.
So funktioniert Pfandpirat in der Praxis
Die Plattform läuft als Progressive Web App (PWA) direkt und ohne Installation im Browser. Wer unterwegs auf Leergut stößt, wird Teil einer digitalen Schnitzeljagd:
- Melden & Markieren: Nutzer*innen markieren den Fundort von weggeworfenen Flaschen oder Dosen auf einer GPS-basierten Karte – das funktioniert für schnelle Hinweise inzwischen sogar ohne Account.
- Scannen & Dokumentieren: Wer tiefer einsteigen will, kann Getränkearten genau dokumentieren und Barcodes direkt über die Smartphone-Kamera erfassen.
- Sammeln & Finden: Lokale Push-Benachrichtigungen informieren die Community, sobald neues Pfand in der Nähe gemeldet wurde.
- Aufsteigen & Spielen: Belohnt wird das Engagement durch Gamification-Elemente – vom Maskottchen „Käpt'n Kork“ über einen integrierten Schrittzähler bis hin zu einem XP-Level-System, in dem man vom Matrosen bis zum Admiral aufsteigen kann.
KI als virtueller Co-Founder
Hinter dem Projekt steht der 48-jährige IT-Softwaremanager Sammy Zimmermanns aus Dresden. Die Gründungsgeschichte von Pfandpirat ist ein klassisches Beispiel für ein Problem, das aus dem eigenen Alltag heraus gelöst wurde: Aus gesundheitlichen Gründen begann Zimmermanns, täglich spazieren zu gehen. Dabei fiel ihm das immense Leergut-Aufkommen auf den Straßen auf.
Als Solo-Gründer stand er jedoch vor der klassischen Ressourcen-Hürde, die er durch den pragmatischen Einsatz von generativer KI löste. Ohne großes Startkapital nutzte er KI-Assistenten für Konzept, Programmierung, Design und Pressearbeit. „Die größte Hürde war tatsächlich nicht eine einzelne Funktion, sondern die Summe aus allem“, räumt Zimmermanns ein. Statt ein kleines Team anzuheuern, entwickelte er mithilfe der KI rasend schnell Prototypen und komplexe Features wie das XP-System oder eine Gamification-Logik. Dennoch stellt er klar: „KI hat mir die Arbeit nicht abgenommen. Die Entscheidungen, Tests, Verantwortung und der konkrete Praxisbezug kamen von mir.“ Die KI sei vielmehr ein unabdingbarer Beschleuniger und Sparringspartner gewesen. Entstanden ist so eine leichtgewichtige Progressive Web App (PWA), die komplett auf Hürden klassischer App-Store-Installationen verzichtet und direkt im Browser läuft.
Zero-Budget-Marketing und starke Traction
Das Projekt wird bislang vollständig eigenfinanziert und wächst organisch – die Customer Acquisition Costs (CAC) liegen faktisch bei null Euro. Doch wie überwindet man das klassische Henne-Ei-Problem einer neuen Plattform, wenn die digitale Karte noch komplett leer ist? „Am Anfang habe ich die Karte selbst mit echten Beobachtungen gefüllt“, verrät der Gründer. Er dokumentierte eigene Pfandfunde und leitete daraus erste Spielmechaniken ab. „Dadurch war Pfandpirat nicht nur eine leere Plattform, sondern hatte von Beginn an reale Daten und eine nachvollziehbare Geschichte“, erklärt Zimmermanns den anfänglichen Reiz der App.
Die Einstiegshürden wurden so niedrig wie möglich gehalten, sodass Pfand inzwischen auch ohne Account gemeldet werden kann. Den eigentlichen Durchbruch brachten dann die ersten lokalen Presseberichte. Heute zeigen die Zahlen, wie schnell sich die Mechaniken auszahlen:
- Nutzer*innenbasis: Die Plattform verzeichnet mittlerweile 319 registrierte App-Nutzer*innen.
- Datenvolumen: In der Datenbank befinden sich 13.629 Gesamteinträge an über 11.000 verzeichneten Fundorten.
- Reichweite: Das System wird inzwischen in 80 verschiedenen Städten aktiv genutzt.
- Detailtiefe: Nutzer*innen haben bereits über 2.400 Getränke dokumentiert und Barcodes via Smartphone-Kamera erfasst.
Gebunden wird die Community durch Spieltrieb: Es gibt das Maskottchen „Käpt'n Kork“, ein Level-System, einen Schrittzähler und lokale Push-Benachrichtigungen.
Der Markt: Ein Millionenpotenzial auf der Straße
Laut Umweltbundesamt liegt die Rücklaufquote für Einwegpfand bei starken 98 Prozent. Doch der verbleibende Rest, der sogenannte Pfandschlupf, summiert sich laut Zimmermanns Berechnungen auf einen deutschlandweiten Verlust von rund 225 Millionen Euro im Jahr.
Auf die kritische Nachfrage, wie viel davon durch Pfandpirat tatsächlich wieder messbar im Kreislauf landet, bemüht sich der Gründer um saubere journalistische Distanz zu seinen eigenen Zahlen: „Ich trenne hier sehr bewusst zwischen Potenzial, dokumentierten Funden und nachweisbarer Rückführung.“ Die Millionen-Hochrechnung diene vor allem dazu, das Ausmaß des Problems greifbar zu machen. Um die reine Meldung perspektivisch in belastbare Daten umzuwandeln, testet Pfandpirat aktuell einen „Pfandbon-Check“ in der Beta-Version. Hierüber können Nutzer*innen ihre Rückgaben validieren lassen.
Zudem weitet die Plattform ihren Fokus auf verschenkte Gegenstände am Straßenrand aus. Ist das eine strategische Flucht nach vorn, weil die Pfand-Nische zu eng wird? „Für mich ist das keine Flucht aus einer Nische, sondern eine logische Erweiterung derselben Grundidee“, kontert Zimmermanns. Dinge, die noch einen Wert haben, sollen nicht unsichtbar verschwinden. Pfand bleibe der Kern, aber der Verschenken-Modus öffne die App in Richtung einer breiteren Zero-Waste- und Kreislaufwirtschaft.
Wettbewerb und Positionierung im Markt
Der Markt rund um Flaschenpfand und Stadtreinigung ist keineswegs unbesetzt, aber fragmentiert. Während Initiativen wie Pfandgeben.de private Haushalte direkt an bedürftige Flaschensammler*innen vermitteln und Pfand gehört daneben als breite Sensibilisierungskampagne auftritt, positioniert sich Pfandpirat hybrid: mit einer GPS-basierten PWA für Casual Gamer, umweltbewusste Passant*innen und technikaffine Spaziergänger*innen.
Kritisch hinterfragt: Zielgruppen und Monetarisierung
Aus Investor*innensicht wirft das reine Bootstrapping-Projekt fundamentale Fragen auf, allen voran die fehlende Monetarisierung. Wann also muss die kostenfreie App profitabel werden? Der IT-Manager bremst die Erwartungen an eine schnelle Kommerzialisierung, verweist aber auf erste kleine Erfolge: „Der erste Euro ist im Kleinen aber tatsächlich schon verdient.“ Über Affiliate-Links in der Getränkesuche, etwa zu Rewe oder Lieferando, würden bereits kleine Provisionen fließen. Perspektivisch plant er Coupon-Modelle, gesponserte Challenges und anonymisierte Trendanalysen für Kommunen und den Handel, betont aber: „Monetarisierung darf den sozialen und ökologischen Zweck nicht beschädigen.“
Ein weiteres strukturelles Problem ist die Zielgruppen-Dissonanz: Die App spricht primär Passant*innen an, die aus Spaß mitmachen – Bedürftige hingegen haben oft weder Zeit noch das Datenvolumen oder moderne Hardware für solche Spielereien. Baut Zimmermanns hier eine Lösung an der eigentlich betroffenen Zielgruppe vorbei? Der Gründer verweist zur Einordnung auf die „Pfandstudie Deutschland 2026“, wonach von den über 1,1 Millionen Pfandsammler*innen hierzulande die Mehrheit nicht aus existenzieller Not, sondern zur Einkommensergänzung oder aus Umweltschutzgründen aktiv ist.
Dennoch verschließt er nicht die Augen vor denjenigen, denen der digitale Zugang fehlt. Sein Gegenargument: „Menschen mit Smartphone können Pfand sichtbar machen, auch ohne selbst zu sammeln.“ So entstünden Hinweise, die allen zugutekommen. Zimmermanns wehrt sich gegen falsche Romantik: „Pfandpirat soll keine soziale Realität romantisieren, sondern ein digitales Werkzeug schaffen, das ein unterschätztes Alltagssystem sichtbarer, messbarer und besser nutzbar macht.“
Unser Fazit
Für die Start-up-Szene ist Pfandpirat ein exzellentes Lehrstück. Es zeigt eindrucksvoll, wie sich aus einer einfachen Idee durch Lean-Management, KI-Tools und Zero-Budget-Marketing ein funktionierender Proof of Concept über Dutzende Städte hinweg ausrollen lässt. Doch die Transformation von einer sympathischen Community-Idee hin zum skalierbaren Geschäftsmodell erfordert zwingend eine ausgereifte Monetarisierungsstrategie.
Wo also steht das Projekt in drei Jahren? Sucht Sammy Zimmermanns aktiv nach Investor*innen? „In drei Jahren möchte ich, dass Pfandpirat nicht mehr nur als Dresdner App wahrgenommen wird, sondern als kleine digitale Infrastruktur für Pfand, Stadtraum und Kreislaufwirtschaft“, wünscht sich der Gründer. Er sei durchaus offen für Business Angels oder Partner*innen – vorausgesetzt, sie bringen einen echten Zugang zum Thema öffentlicher Raum mit. Und noch etwas ist ihm wichtig: Partner*innen müssten die Mission verstehen, „und nicht nur schnelles Wachstum sehen“.
Schluss mit dem Tool-Friedhof: torq.partners-Spin-off Friday/Poppins räumt im HR auf
Jedes Scale-up kennt den Moment: Die magische Schwelle von 50 Mitarbeitenden ist überschritten, die Prozesse knirschen und professionelle HR-Tools müssen her. Doch die Realität sieht oft anders aus: Die teure Software wird lizenziert, aber das Onboarding läuft weiter per E-Mail und die Gehaltsrunde in Excel. Genau in diese Kerbe schlägt nun ein neuer Player mit prominentem Hintergrund: Die torq.partners People GmbH emanzipiert sich von ihrer Muttergesellschaft und tritt ab sofort als eigenständige HR-Beratung unter dem Namen Friday/Poppins auf.
Hinter der Ausgründung steht Managing Partner Florian Klages, der als ehemaliger Leiter Corporate HR der Axel Springer SE reichlich Konzern-Expertise in die Start-up-Welt mitbringt. Mit einem rund 30-köpfigen Team an den Standorten Berlin und Hamburg und Referenzkunden wie Auto1, Emma und Sunday Natural hat sich die Einheit bereits einen Namen gemacht.
Das Versprechen des neuen Markenauftritts: Weg von administrativen Altlasten hin zu „Human Relevance“. Das Team konzentriert sich auf die Schnittstelle von Technologie und operativer Umsetzung – konkret auf HR Operations, die Auswahl und Implementierung von Software sowie Interim-Management, um personelle Engpässe bei schnell wachsenden Unternehmen (50 bis 1.000 Mitarbeitende) zu überbrücken.
Ein unübersichtlicher Tech-Dschungel trifft auf Konsolidierungsdruck
Dass der Bedarf für solche Übersetzer zwischen Software-Anbietern und HR-Abteilungen riesig ist, zeigt ein Blick auf die Marktdaten. Der DACH-Markt für HR-Tech boomt, wird aber zunehmend unübersichtlich: Im ersten Quartal 2025 buhlten bereits über 535 Anbieter um die Budgets der Personalabteilungen.
Da inzwischen rund 67 Prozent der KMU und Scale-ups auf HR-Automatisierung setzen, wächst der Druck auf Gründer, die richtigen Entscheidungen zu treffen. Gleichzeitig zwingt das aktuelle Marktklima zu massiver Investitionssicherheit. Das VC-Funding für deutsche HR-Tech-Start-ups sank 2024 um fast ein Viertel auf unter 100 Millionen US-Dollar, was aktuell zu einer spürbaren Marktkonsolidierung durch Übernahmen führt. Wenn Tools heute gekauft und morgen von einem größeren Konzern geschluckt werden, ist der Beratungsbedarf für eine zukunftssichere, modulare Cloud-Infrastruktur extrem hoch.
Drei Hürden für das neue Spin-off
Der operative Hands-on-Ansatz von Friday/Poppins adressiert ein echtes Problem vieler Gründungs-Teams. Schließlich verfehlt laut SHRM-Daten jede vierte Software-Implementierung im HR die Erwartungen, weil das Setup im Alltag scheitert. Dennoch muss das Unternehmen auf seinem weiteren Wachstumskurs drei wesentliche Hürden nehmen:
- Das Budget-Dilemma: Scale-ups stöhnen nicht nur über die immensen SaaS-Lizenzkosten großer HR-Plattformen. Ob sie – gerade im restriktiven Finanzierungsumfeld – zusätzlich noch signifikante Budgets für externe Beratung und Implementierung freimachen können, bleibt eine strategische Herausforderung. Der Mehrwert (ROI) muss von Friday/Poppins extrem schnell und messbar geliefert werden.
- Die Unabhängigkeits-Frage: Das Unternehmen bezeichnet sich explizit als „herstellerunabhängig“. Gleichzeitig rühmt man sich in der Ausgründungs-Meldung mit der Auszeichnung als HiBob EMEA Partner des Jahres 2025. Für Neukunden wird es entscheidend sein, dass die Beratung im Tool-Auswahlprozess tatsächlich agnostisch bleibt und nicht aus Gewohnheit die immer gleichen, vertrauten Partnersysteme ins Spiel bringt.
- Die KI- und Compliance-Falle: Friday/Poppins verspricht als Kernziel, den Einsatz von Künstlicher Intelligenz im People-Bereich voranzutreiben. Das ist in der aktuellen Marktphase ein ambitioniertes Versprechen. Mit dem stufenweisen Greifen der strengen Auflagen des europäischen AI Acts gelten viele KI-Anwendungen im HR (etwa beim automatisierten Recruiting oder Performance-Tracking) als Hochrisikosysteme. Eine Beratung muss hier künftig nicht nur für Effizienz, sondern vor allem für absolute Compliance sorgen – ein massiver Drucktest für das junge Spin-off.
Ausblick: Ein „Freitagnachmittag“ für das HR-Team?
Trotz dieser marktüblichen Hürden sind die Startvoraussetzungen exzellent. Die Historie und Ausgründung aus torq.partners – die sich in der Szene vor allem als strategischer Finance-Partner für Start-ups einen sehr guten Ruf erarbeitet haben – liefert einen wertvollen Vertrauensvorschuss.
Schaffen es Friday/Poppins, die komplexe Tool-Landschaft für wachsende Unternehmen so zu orchestrieren, dass sie rechtssicher, modular und automatisiert läuft, könnte die Neugründung zu einem wichtigen Enabler werden. Das erklärte Ziel von Florian Klages, das „befreiende Gefühl eines Freitagnachmittags“ in die Personalabteilungen zurückzubringen, ist zumindest schon einmal ein starkes Narrativ für eine oft von Administrations-Chaos geplagte Berufsgruppe.
Von der Vibe-Coding-Idee zur launchfähigen App: Was Gründer*innen einplanen müssen
Mit Tools wie Lovable, Bolt oder Claude Code entsteht aus einer Idee heute in wenigen Tagen ein klickbarer Prototyp – ganz ohne Entwicklerteam. Genau das macht Vibe Coding für Gründerinnen und Gründer so attraktiv. Der Haken: Zwischen diesem Prototyp und einer App, die im App Store steht, echte Nutzerdaten verarbeitet und im Alltag stabil läuft, liegt mehr Arbeit, als die Demo vermuten lässt. Wer diese Lücke kennt, kann sie einplanen – und spart sich böse Überraschungen bei Budget und Zeitplan.
Zuerst das Positive, denn davon gibt es viel: Ein Vibe-Coding-Prototyp ist die beste Anforderungsbeschreibung, die du einer Agentur oder einem Entwickler geben kannst. Statt eines 30-seitigen Konzepts zeigst du eine klickbare App und sagst: „So soll es funktionieren.“ Das spart Abstimmungsschleifen, macht Ideen testbar, bevor Geld fließt, und hilft dir, mit echten Nutzern zu validieren, ob dein Produkt überhaupt gebraucht wird.
Für interne Tools, einfache Web-Anwendungen ohne sensible Daten oder einen Messe-Demo-Case reicht das Ergebnis oft sogar schon aus. Die Grenze verläuft dort, wo aus dem Experiment ein Produkt wird.
Die fünf Lücken zwischen Prototyp und Launch
1. Sicherheit und Datenschutz. Der unangenehmste Punkt zuerst: Laut dem GenAI Code Security Report von Veracode (2025, über 100 getestete KI-Modelle) führt KI-generierter Code in 45 Prozent der Fälle Sicherheitslücken ein. Und ein Sicherheitsreport vom Februar 2026 dokumentierte über 170 öffentlich zugängliche Datenbanken von Apps, die mit einem populären Vibe-Coding-Tool gebaut wurden – mit Kundendaten, die jeder abrufen konnte. Sobald deine App personenbezogene Daten verarbeitet, brauchst du ein Sicherheits-Review, saubere Zugriffskontrollen und eine DSGVO-konforme Architektur. Das liefert kein Prompt.
2. Der App-Store-Launch. Apple und Google prüfen jede App vor der Veröffentlichung. Signierung, Entwicklerkonten, Review-Prozesse, Datenschutzerklärungen, Store-Assets - dieser Prozess ist Handwerk und dauert beim ersten Mal deutlich länger als gedacht. Viele Vibe-Coding-Tools erzeugen zudem Web-Anwendungen, die sich gar nicht ohne Weiteres als native App veröffentlichen lassen.
3. Testing und Edge Cases. Der Prototyp funktioniert, wenn du ihn vorführst. Aber was passiert bei schlechtem Netz, altem Android-Gerät, abgelaufener Session, doppeltem Klick auf „Kaufen"? Produktionsreife heißt: Fehlerfälle sind durchdacht und getestet. Das ist erfahrungsgemäß der größte einzelne Zeitblock zwischen Prototyp und Launch.
4. Betrieb und Wartung. Eine App ist kein Einmalprojekt. Betriebssystem-Updates, Bibliotheks-Updates, Monitoring, Backups – als Faustregel solltest du 5 bis 12,5 Prozent der Entwicklungskosten pro Jahr für Wartung und Weiterentwicklung einplanen.
5. Architektur und Skalierung. KI-generierter Code ist auf „funktioniert jetzt" optimiert, nicht auf „lässt sich in einem Jahr erweitern". Wenn dein Produkt wächst, rächt sich eine chaotische Codebasis. Ein früher Architektur-Review durch erfahrene Entwickler ist deutlich günstiger als ein späterer Neubau.
Was kostet der Weg zum Launch?
Realistische Marktspannen für professionelle Umsetzung: Eine einfache App liegt bei etwa 8.000 bis 25.000 Euro, die meisten Gründer- und Mittelstandsprojekte landen zwischen 25.000 und 80.000 Euro, komplexe Plattformen darüber. Ein schlank geschnittenes MVP ist in 4 bis 8 Wochen machbar – vorausgesetzt, der Funktionsumfang bleibt diszipliniert. Dabei hilft eine Zahl aus der Produktforschung: Laut einer Pendo-Analyse von 2019 werden rund 80 Prozent aller Software-Features selten oder nie genutzt. Streiche also alles, was nicht zum Kern gehört.
Und ja, KI senkt auch die professionellen Entwicklungskosten – in Agenturprojekten typischerweise um 20 bis 40 Prozent bei einzelnen Entwicklungsschritten. Aber eben nicht pauschal aufs Gesamtprojekt: Anforderungen klären, Testing und Launch bleiben Menschenarbeit. Wer dir „90 Prozent günstiger dank KI" verspricht, spart an Stellen, die du später teuer bezahlst.
Für eine erste Hausnummer vor Anbietergesprächen helfen kostenlose App-Kosten-Rechner im Netz – so merkst du früh, ob Budget und Funktionsumfang zusammenpassen, und kannst Angebote besser einordnen.
So setzt du Vibe Coding richtig ein
Erstens: Nutze den Prototyp als Validierungs- und Kommunikationswerkzeug, nicht als Produktionscode. Zweitens: Hole vor dem Weiterbau ein technisches Review ein - Sicherheit, Architektur, Datenmodell. Drittens: Entscheide bewusst, was übernommen wird und was neu entsteht; oft ist das Datenmodell brauchbar, der Code selbst nicht. Viertens: Plane Launch, Testing und Betrieb von Anfang an ins Budget ein, nicht als Nachtrag.
Fazit
Vibe Coding ist für Gründerinnen und Gründer ein echter Fortschritt: Nie war es billiger, eine Idee zu testen, bevor ernsthaft Geld fließt. Zur launchfähigen App wird der Prototyp aber erst durch die unspektakulären Disziplinen – Sicherheit, Testing, Store-Prozess, Betrieb. Wer beides zusammendenkt, bekommt das Beste aus zwei Welten: die Geschwindigkeit der KI-Tools und ein Produkt, das dem ersten Kontakt mit echten Nutzern standhält.
Der Autor Lukas M. Beck ist Geschäftsführer der BlueBranch GmbH, einer App- und Web-App-Agentur aus Fürth, und entwickelt seit über 15 Jahren Apps und Web-Apps. Eine erste Kostenschätzung liefert sein kostenloser App-Kosten-Rechner.
TradeAnyMachine: Bagger, Bieten, B2B
Wie ein WHU-Alumnus den Markt für gebrauchte Baumaschinen digitalisiert.
Das Düsseldorfer Start-up TradeAnyMachine will den Verkauf gebrauchter Baumaschinen für Bauunternehmen lukrativer und sicherer machen. Anstatt Maschinen über lokale Händler*innen an internationale Käufer*innen weiterzureichen und dabei Marge einzubüßen, vernetzt das Unternehmen beide Seiten direkt. Gründer Nils Jacoby verbindet dabei digitales Know-how mit einem engen Draht in die Branche.
Vom Sneaker-Reseller zum B2B-Plattformgründer
Hinter TradeAnyMachine steht ein Gründer, der das Unternehmertum früh für sich entdeckte: Schon mit 14 Jahren baute Nils Jacoby erfolgreich ein Sneaker-Reselling-Geschäft auf. Neben seinem Studium an der WHU gründete er eine Social-Media-Agentur und setzte Kampagnen für Autohäuser von Marken wie Ferrari und Porsche um. Der Impuls zu TradeAnyMachine entstand schließlich aus einem Kundenprojekt im Bau- und Immobilienumfeld. Jacoby erkannte schnell, wie viel Geld Bauunternehmen beim klassischen Verkauf über Zwischenhändler auf der Straße liegen lassen.
Doch der Einstieg des Performance-Marketing-Experten in den traditionsgeprägten Baumaschinensektor war nicht ohne Reibung. „Die Branche hat mir früh klargemacht, dass ein Bauunternehmer nicht auf eine Plattform wechselt, weil sie gut aussieht, sondern weil sie ihm nachweislich einen besseren Preis und einen verlässlichen Prozess bietet“, erinnert sich Jacoby. Man müsse verstehen, wie die Branche tickt – ein intensiver Lernprozess, der für den Gründer im Nachhinein „das Beste war, was passieren konnte“.
Die kapitalintensive erste Entwicklungsphase stemmte er aus eigenen Mitteln und mit Unterstützung des Gründerstipendiums NRW. Der größte Hebel dabei: Jacoby programmierte die Plattform kurzerhand selbst. „Gerade heute, mit KI als Werkzeug, kann ein einzelner Entwickler umsetzen, wofür man vor wenigen Jahren ein ganzes Team gebraucht hätte“, betont der Gründer. Das spare nicht nur Geld, sondern mache das Start-up extrem agil: „Wenn ein Kunde ein Problem meldet, kann die Lösung morgen live sein.“
Die Plattform-Ökonomie im B2B-Check
TradeAnyMachine adressiert den wirtschaftlichen Druck, unter dem viele deutsche Bauunternehmen heute stehen. Die digitale Lösung verkürzt den Zwischenhandel und wird über zwei Säulen abgewickelt:
- Inserat: Über SellAnyMachine.com können Bauunternehmen ihre gebrauchten Maschinen in wenigen Minuten kostenlos einstellen.
- Wettbewerb & Netzwerk: Auf BuyAnyMachine.com gehen die Maschinen in ein Auktionsverfahren, bei dem aktuell mehr als 750 vorab geprüfte internationale Händler*innen mitbieten.
Obwohl die Baubranche als wenig digitalaffin gilt, zählen bereits Branchengrößen wie Eiffage-Infra Bau und Bobcat zu den Partnern des Start-ups. Jacoby räumt ein, dass die meisten Konzerne zunächst stutzig reagieren, wenn ein junges Tech-Unternehmen ihre Prozesse übernehmen will. Hochglanz-Präsentationen helfen da wenig. „Überzeugt hat am Ende kein Pitch, sondern das Ergebnis: direkter Verkauf ohne Zwischenhandel, nachweislich bessere Preise und eine komplette Abwicklung durch uns“, stellt Jacoby nüchtern fest. Seine Erkenntnis aus dem B2B-Vertrieb: „Vertrauen gewinnt man bei einem Konzern durch die erste Maschine, die sauber verkauft wird.“
Transaktionsrisiko? Übernimmt das Start-up
Der zentrale USP liegt jedoch im Juristischen: Gegenüber den verkaufenden Bauunternehmen tritt TradeAnyMachine als deutscher Vertragspartner auf. Laut Angaben der Gründer lassen sich durch den direkten internationalen Wettbewerb bis zu 15 Prozent höhere Erlöse erzielen – doch internationale Deals bergen für die Verkäufer oft erhebliche Ausfallrisiken.
„Genau dieses Risiko wollen Bauunternehmen nicht tragen, und deshalb übernehmen wir es“, erklärt Jacoby selbstbewusst. Er schränkt jedoch ein, dass dies keineswegs blind, sondern streng kontrolliert passiere. Die Regel gegen Zahlungsausfälle ist denkbar simpel: „Die Maschine wird erst übergeben, wenn das Geld vollständig bei uns eingegangen ist.“
Auch bei der Haftung für verdeckte Mängel baut das Unternehmen vor. Da gebrauchte Baumaschinen im B2B-Geschäft grundsätzlich unter Ausschluss der Gewährleistung verkauft werden, steht und fällt alles mit der Vorab-Prüfung. Jede Maschine wird vor dem Verkauf akribisch dokumentiert. „Der Verkäufer arbeitet mit uns aus dem Grund, dass er sich um nichts kümmern muss, also müssen unsere Prozesse so sauber sein, dass wir das auch halten können“, resümiert der Unternehmer das eigene Risikomanagement.
Angriff auf die Platzhirsche
Aktuell wird der Markt von großen, etablierten Portalen dominiert. Während klassische Anzeigenportale zwar Reichweite bieten, lassen sie die Verkäufer*innen bei der Abwicklung oft allein. Online-Auktionshäusern mangelt es wiederum oft an Geschwindigkeit und direkter Planbarkeit. Genau in diese Lücke stößt TradeAnyMachine.
Doch ein Plattform-Modell steht und fällt mit der Liquidität auf beiden Seiten – und der Akquise von Nutzer*innen, die oft Unsummen verschlingt. Auf die Frage, wie das Start-up internationale Händler*innen ohne verbranntes Millionenbudget anlockt, hält sich Jacoby bedeckt und deklariert die genaue Strategie als Wettbewerbsvorteil. Er lässt jedoch durchblicken, dass sein Hintergrund im Performance-Marketing hier entscheidend sei: „Wir gewinnen Käufer heute zu einem Bruchteil der Kosten, die im klassischen Marketing dafür üblich wären.“
Das Monetarisierungsmodell ist derweil äußerst transparent aufgesetzt. Für die Verkäufer*innenseite bleibt die Plattform komplett kostenlos, während der/die Käufer*in im Erfolgsfall eine Gebühr von vier Prozent des Kaufpreises zahlt. Jacoby argumentiert pragmatisch: „Der Verkäufer hat keinen Grund, nicht bei uns zu listen, und der Käufer zahlt nur, wenn er tatsächlich eine Maschine erhält.“
Unser Fazit
Für die Start-up-Szene ist TradeAnyMachine ein exzellentes Beispiel dafür, wie sich klassische B2B-Branchen durch zielgerichtete Plattform-Ökonomie modernisieren lassen. Anstatt einen Markt vom Reißbrett neu zu erfinden, digitalisiert der Gründer einen etablierten Wertschöpfungsprozess und löst ein echtes Problem: Margenverlust und Transaktionsrisiko. Diese Marktexpertise, gepaart mit den digitalen Fähigkeiten des Gründers, bildet ein solides Fundament, um das klassische Handels-Dilemma im B2B-Segment aufzubrechen.
tripbot: KI-Reiseplanung jenseits der Inspiration
Bunte Urlaubsbilder generieren kann jede KI – doch wenn es um echte Preise und Verfügbarkeiten geht, scheitern viele Systeme. Der 21-jährige Gründer Nico Neser will diese Lücke mit seinem Start-up tripbot schließen. Durch eine strikte technische Trennung von generativer Inspiration und harten Datenbank-Fakten verspricht der Autodidakt mehr Transparenz im Buchungs-Dschungel. Ein ambitionierter Plan, der sich in einem von Milliarden-Konzernen dominierten Markt erst noch beweisen muss.
Hinter tripbot steht kein großes Entwicklerteam, sondern ein klassischer Solo-Founder. Der Fachabiturient Nico Neser aus Mittelfranken hegte eigentlich den Berufswunsch, Pilot zu werden, weshalb das Thema Reisen für ihn auch privat eine zentrale Rolle spielt. Die Idee zu tripbot entstand laut Neser Mitte 2025 aus einer persönlichen Nutzerfrustration: Er sei es leid gewesen, unzählige Browser-Tabs öffnen zu müssen, um Preise, Hotels und Bewertungen mühsam zu vergleichen.
„Vom ersten ernsthaften Prototypen bis zum heutigen funktionierenden MVP war es ungefähr ein Jahr intensiver Entwicklung“, blickt Neser zurück. Aus einer simplen Idee entsprang schnell ein komplexes Geflecht aus Flug- und Hotelsuche, Zahlungsabläufen und einer separaten KI-Schnittstelle. Dass er sich das alles nur über YouTube beigebracht habe, sei zu kurz gegriffen, räumt der Gründer ein; KI-gestützte Entwicklungswerkzeuge hätten ihm vor allem geholfen, schneller zu lernen. Dennoch betont er die menschliche Aufsichtspflicht: „Gerade bei einem Produkt, über das später echte Reisen und Zahlungen abgewickelt werden, muss ich kritische Abläufe selbst nachvollziehen, testen und absichern.“ In der gebootstrappten Anfangsphase ohne Investorengelder habe er vor allem gelernt, mit technischen Grenzen umzugehen. „Man lernt, dass Gründen nicht bedeutet, auf jede Frage sofort eine Antwort zu haben. Es bedeutet, Verantwortung dafür zu übernehmen, eine belastbare Antwort zu finden“, so der 21-Jährige.
Das Problem: Wenn Inspiration an der Buchungsrealität scheitert
Der Kern von tripbot beruht auf der Annahme, dass Reise-KI heute oft an den harten Buchungsfakten scheitert. Nico positioniert sein Produkt gegen reine „Inspirations-KIs“, die Traumstrände vorschlagen, den Buchungsprozess selbst aber kaum erleichtern.
Auf die Frage, wie er das Halluzinieren der KI bei konkreten Preisen verhindert, verweist Neser auf eine strikte Systemarchitektur. „Bei tripbot sind klassische Reisesuche und KI-Suche bewusst zwei unterschiedliche, aber miteinander verbundene Wege“, stellt er klar. Preise und Tarife werden klassisch über APIs etablierter Anbieter*innen abgerufen. Die KI fungiere lediglich als Übersetzer für natürliche Reisewünsche, wie etwa die Suche nach einem ruhigen Hotel abseits der Partymeile.
„Das Sprachmodell darf eine Anfrage verstehen, Prioritäten erkennen und Ergebnisse erklären. Es darf aber nicht selbst einen Flugpreis, eine Verfügbarkeit oder eine Buchungsbedingung erfinden“, skizziert Neser. Auf die Fehleranfälligkeit der KI angesprochen, verzichtet er auf PR-Floskeln: „Eine hundertprozentige Garantie, dass ein generatives System niemals einen Fehler macht, wäre aus meiner Sicht unseriös.“ Wichtig sei vielmehr, dass ein sprachlicher Fehler nicht automatisch zu einer fälschlichen Buchung führe. Ob diese theoretische Trennung auch einem massenhaften Stresstest mit tausenden komplexen Live-Anfragen standhält, wird allerdings erst der geplante Rollout zeigen.
Geschäftsmodell und der riskante Kampf um Nutzer*innen
Das Marktumfeld ist unerbittlich, Giganten wie Booking.com investieren selbst Milliarden. Wie also die ersten 10.000 aktiven Nutzer*innen gewinnen? „Ich möchte die ersten 10.000 aktiven Nutzer nicht über teure Anzeigen einkaufen“, blockt Neser den kapitalintensiven Weg ab. Er setzt stattdessen auf organisches Wachstum, SEO rund um echte Nutzerfragen und eine enge Einbindung der Community. „Entscheidend sind Menschen, die den Mehrwert verstehen, das Produkt wiederverwenden, es weiterempfehlen und über tripbot buchen“, lautet seine Strategie.
Aus unserer Sicht ist das ein hochriskantes Unterfangen: Im brutalen B2C-Travel-Segment, in dem die großen Portale fast alle Werbeplätze und Suchergebnisse dominieren, gilt rein organisches Wachstum heute als fast utopisch. Die Plattform selbst monetarisiert sich über Buchungsprovisionen, während die KI-Suche in einem Freemium-Modell mit optionalem Pro-Abo münden soll. Einem schnellen Investoreneinstieg erteilt Neser vorerst dennoch eine Absage: „Ich möchte nicht früh eine große Runde aufnehmen, nur um unbewiesene Werbekanäle zu finanzieren oder KI-Nutzung dauerhaft zu subventionieren. Kapital sollte einen funktionierenden Motor beschleunigen. Es sollte nicht den fehlenden Motor ersetzen.“
Haftung und das Retention-Problem
Auch die rechtlichen Hürden bei Reisebuchungen thematisiert der Autodidakt. „Die KI steht nicht zwischen dem Nutzer und einer rechtlich relevanten Bestätigung und darf keine eigene Buchungsbestätigung erfinden“, erklärt Neser. Vor jedem Abschluss werden die Preise aus den Datenbanken live re-evaluiert und dem/der Nutzer*in klassisch zum Checkout vorgelegt.
Um Nutzer*innen trotz der geringen Reisefrequenz von ein bis zwei großen Urlauben im Jahr an tripbot zu binden, verzichtet der Gründer auf künstliche App-Gamification oder aggressive Push-Nachrichten. Der Mehrwert soll stattdessen im Langzeitgedächtnis der Plattform liegen: Wer immer Direktflüge oder ruhige Hotels bucht, bekommt diese Vorlieben beim nächsten Urlaub direkt berücksichtigt. „Der eigentliche Vorteil entsteht nicht daraus, dass tripbot Menschen häufiger zu Reisen überredet. Er entsteht daraus, dass jede neue Planung auf den Erfahrungen der vorherigen aufbauen kann“, argumentiert der Entwickler. Ob dieser sanfte Ansatz im schnelllebigen Reise-Markt ausreicht, in dem Gewohnheit und aggressive Rabattschlachten oft über reine Nutzerfreundlichkeit siegen, bleibt abzuwarten.
Blick in die Zukunft
Jetzt steht der Feinschliff an. „In den kommenden zwölf Monaten steht zunächst nicht maximale Reichweite, sondern ein belastbares Fundament im Mittelpunkt“, skizziert Neser den Weg zum stufenweisen, öffentlichen Launch, der für August 2026 angesetzt ist. Bis 2028 sieht er tripbot als etablierte, mehrsprachige Reiseplattform aus Europa, die perspektivisch auch Hotels direkt und zu faireren Konditionen anbinden soll.
Am Ende geht es dem 21-Jährigen offensichtlich um mehr als nur Code und APIs. „Ich habe tripbot nicht gebaut, um einfach eine weitere Reiseplattform zu schaffen“, resümiert Nico Neser seine Motivation. „Ich habe es gebaut, weil ich glaube, dass jeder Mensch das Recht auf eine einfache, faire und stressfreie Reiseplanung hat.“ Eine ehrenwerte Vision – deren härtester Praxistest im direkten Kampf um die Gunst der Endkund*innen gerade erst beginnt.
Stichtag 2. August: Der EU AI Act zwingt Start-ups zur KI-Kennzeichnung – Das müsst ihr jetzt tun
Der Countdown läuft: Am 2. August 2026 endet die Übergangsfrist für Artikel 50 des EU AI Acts. Was das für Start-ups bedeutet, die generative KI im Content-Marketing, E-Commerce oder Kund*innenservice einsetzen, liest du hier.
Egal ob Produktbeschreibungen im Online-Shop, Social-Media-Posts, Werbevideos oder der Support-Chatbot: Generative KI ist aus den Prozessen der meisten Start-ups nicht mehr wegzudenken. Sie spart Zeit und Geld. Doch die Ära der stillschweigenden Automatisierung endet in knapp drei Wochen. Dann gilt: KI-Inhalte müssen klar gekennzeichnet werden. Wer das ignoriert, riskiert teure Abmahnungen und im schlimmsten Fall hohe Behördenstrafen. Hier ist euer Last-Minute-Briefing.
Mit dem scharfen Start der Transparenzpflichten nach Artikel 50 der europäischen KI-Verordnung verlangt Brüssel Klarheit: Nutzer*innen haben das Recht zu wissen, wann sie es mit einer Maschine zu tun haben.
Was genau fordert Artikel 50 von euch?
Die neuen Regeln betreffen fast jeden digitalen Berührungspunkt. Konkret müsst ihr folgende Bereiche ab dem 2. August kennzeichnen:
- Chatbots und KI-Interaktionen: Wenn Kund*innen auf eurer Website mit einem KI-Support-Bot chatten, muss das eindeutig erkennbar sein. Ausnahme: Es ist aus den Umständen ohnehin offensichtlich.
- Bilder, Videos und Audios (Deepfakes): KI-generierte visuelle oder auditive Inhalte, die echten Personen, Orten oder Ereignissen ähneln, müssen als synthetisch markiert werden. Die Markierung muss dabei so erfolgen, dass sie auch maschinenlesbar ist (etwa durch Wasserzeichen oder Metadaten).
- Texte für die Öffentlichkeit: Werden Artikel zu gesellschaftlich, wirtschaftlich oder politisch relevanten Themen per KI generiert und für die Allgemeinheit veröffentlicht (etwa auf eurem Corporate Blog), greift ebenfalls eine Kennzeichnungspflicht.
Der Ausweg für euer Content-Marketing: "Human in the Loop"
Müsst ihr jetzt unter jeden LinkedIn-Post schreiben "Erstellt mit ChatGPT"? Nicht zwingend. Bei Texten gibt es eine entscheidende Ausnahme: Die Kennzeichnungspflicht entfällt, wenn ein Mensch (zum Beispiel euer Content-Manager) den KI-Entwurf vor der Veröffentlichung prüft und die redaktionelle Verantwortung dafür übernimmt.
Auch reine Assistenzleistungen – wie die Rechtschreibprüfung durch DeepL Write oder Grammatik-Korrekturen – müssen nicht deklariert werden. Wer die KI als Copiloten und nicht als Autopiloten nutzt, hat deutlich weniger regulatorischen Stress.
Warum ihr das Thema nicht ignorieren dürft
Wer meint, als kleines Start-up unter dem Radar zu fliegen, unterschätzt das Risiko massiv. Zwar wird die Aufsichtsbehörde bei einem kleinen Shop nicht sofort das theoretisch mögliche Maximalbußgeld von bis zu 15 Millionen Euro (oder 3 Prozent des weltweiten Jahresumsatzes) verhängen. Die viel akutere und teurere Gefahr lauert im Wettbewerbsrecht: Abmahnwellen durch Mitbewerber*innen. Fehlende KI-Kennzeichnungen gelten als Marktverhaltensverstoß und können schnell von Konkurrenten oder Verbänden abgemahnt werden.
Last-Minute-Checkliste: Was heute zu tun ist
Da der 2. August unmittelbar vor der Tür steht, solltet ihr folgende Punkte sofort abhaken:
- Schnell-Audit durchführen: Wo genau nutzt ihr KI zur Content-Erstellung? (Shopify-Beschreibungen, Meta Ads, Blog, Newsletter, Support).
- Freigabeprozesse anpassen: Etabliert feste Workflows für Textinhalte. Sorgt dafür, dass nachweislich ein Mensch den finalen Content prüft ("Human in the Loop"), um die strenge Kennzeichnungspflicht bei Texten zu umgehen.
- Technik für Medieninhalte klären: Generieren eure KI-Tools (wie Midjourney) bereits maschinenlesbare Metadaten? Stellt sicher, dass die visuelle Kennzeichnung für User*innen im Frontend gut sichtbar ist.
- Chatbots transparent machen: Ergänzt das Interface eures Customer-Support-Bots sofort um einen klaren Disclaimer ("Du sprichst mit unserem KI-Assistenten").
Fazit: Der KI-Wildwest-Markt wird endgültig reguliert. Die neuen Pflichten bedeuten im ersten Moment Reibungsverluste bei automatisierten Workflows. Wer seine Prozesse jetzt aber rechtssicher aufstellt, schützt die eigene Liquidität und punktet bei Kunden mit Transparenz.
Rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer
Hier sind drei nutzer*innenfreundliche und rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer, die den Transparenzanforderungen des Artikels 50 im EU AI Act entsprechen. Die Formulierungen sind so gewählt, dass sie die gesetzliche Pflicht erfüllen, ohne den Nutzer bzw. die Nutzerin abzuschrecken – im Gegenteil: Sie managen die Erwartungshaltung und schaffen Vertrauen.
Option 1: Modern & Lässig (Perfekt für E-Commerce & junge B2C-Startups)
Diese Variante ist direkt, sympathisch und integriert den gesetzlichen Hinweis nahtlos in die Begrüßung.
„Hi! Ich bin der digitale KI-Assistent von [Name des Startups]. Ich antworte blitzschnell auf deine Fragen. Gut zu wissen: Ich bin eine Künstliche Intelligenz. Falls ich mal nicht weiterweiß, leite ich dich direkt an einen Menschen aus unserem Team weiter. Wie kann ich dir heute helfen?“
Option 2: Professionell & Seriös (Ideal für B2B, SaaS oder FinTech)
Wenn die Zielgruppe formeller ist (Sie-Form), sollte der Disclaimer sehr klar und funktional gehalten sein. Hier steht die Transparenz im Vordergrund.
„Willkommen im Support-Chat von [Name des Startups]. Bitte beachten Sie: Um Ihnen möglichst ohne Wartezeit zu helfen, kommunizieren Sie hier zunächst mit unserem KI-basierten Assistenten. Sie haben jederzeit die Möglichkeit, im Verlauf des Chats eine echte Mitarbeiterin oder einen Mitarbeiter anzufordern. Was ist Ihr Anliegen?“
Option 3: Minimalistisch & Kurz (Für kleine Chat-Widgets auf dem Smartphone)
Wenn der Platz auf mobilen Bildschirmen begrenzt ist, muss der Hinweis extrem komprimiert, aber dennoch eindeutig sein.
„KI-Support: Hallo! Ich bin ein virtueller Assistent und helfe dir sofort weiter. (Hinweis: Generiert durch Künstliche Intelligenz). Stell mir deine Frage!“
Pro-Tipps für die rechtssichere Einbindung
Damit der Disclaimer vor Abmahnungen schützt, müsst ihr bei der Implementierung im Frontend folgende Dinge beachten:
- Sichtbarkeit: Der Hinweis darf nicht in den AGB oder im Impressum versteckt werden. Er muss direkt zu Beginn der Interaktion sichtbar sein (z. B. als automatische erste Begrüßungsnachricht im Chat-Fenster).
- Klarheit: Nutzt eindeutige Begriffe wie „künstliche Intelligenz“, „KI-Assistent“ oder „virtueller Bot“. Vermeidet es, dem Bot einfach nur einen menschlichen Namen (z. B. „Kundenberaterin Sarah“) zu geben, ohne den KI-Hinweis deutlich zu ergänzen.
- Optisches Signal: Ein kleines Roboter-Icon oder ein Badge wie „AI-Support“ am Avatar des Chatbots hilft zusätzlich, die Nutzer*innenerwartung direkt auf einen Blick rechtssicher zu steuern.
Fünf aktuelle Experten-Statements zum Thema EU AI Act
Markus Ehrenmann, Chief Technology Officer bei Open Systems:
„Die Schlagzeilen um die Fristverlängerung im EU AI Act wiegen viele Unternehmen in falscher Sicherheit. Zwar hat die EU-Kommission die Anforderungen für Hochrisiko-KI-Systeme um rund 16 Monate verschoben, da technische Standards und Prüfverfahren noch nicht flächendeckend verfügbar sind. Wer daraus jedoch ableitet, dass beim Thema KI-Compliance mehr Zeit bleibt, unterschätzt den akuten Handlungsbedarf.
Denn die zentralen Transparenz- und Governance-Pflichten greifen schon ab August. Bereits in wenigen Wochen müssen Unternehmen nachweisen können, wie sie KI-Systeme steuern und überwachen – von Risikomanagement über technische Dokumentation bis hin zur menschlichen Aufsicht. Diese Vorgaben sind kein bürokratischer Selbstzweck, sondern der Rahmen für einen sicheren und verantwortungsvollen Einsatz von KI. Unternehmen, die die Fristverlängerung als Aufschub ihrer Verantwortung verstehen, setzen sich unnötigen Compliance-, Sicherheits- und Reputationsrisiken aus.“
Dirk Pfefferle, General Manger von Diligent DACH:
„Die bevorstehende Frist für die Transparenzvorschriften des EU AI Acts markiert einen Wendepunkt, denn sie verlagert die KI-Debatte von Grundsatzfragen hin zur praktischen Umsetzung. Ab August 2026 müssen Organisationen mehr tun, als nur über verantwortungsvolle KI zu sprechen. Sie müssen bestimmte KI-Nutzungen gemäß EU AI Act klar offenlegen – etwa wenn Nutzer mit bestimmten KI-Systemen interagieren, und in festgelegten Fällen, wenn Inhalte KI-generiert oder manipuliert wurden.
Transparenz ist kein Hindernis für Innovation, sondern die Grundlage für Vertrauen. Und gerade für deutsche Vorstände bedeutet das: KI-Transparenz ist längst nicht mehr nur eine technische oder Compliance-Frage, sondern ein zentrales Thema für Governance und Aufsicht. Organisationen, die ihre KI-Systeme erfassen, Risiken klar klassifizieren, Verantwortlichkeiten zuweisen und nachvollziehbare Kontroll- und Freigabeprozesse etablieren, sind nicht nur mit Blick auf Compliance besser aufgestellt, sondern stärken auch ihre Glaubwürdigkeit gegenüber Kunden, Investoren und Regulierungsbehörden.“
Axel Deininger CIO, Utimaco:
„Auch wenn die Deadline für Hochrisiko-KI-Produkte verschoben wurde, bleibt der 2. August ein wichtiger Meilenstein in der Umsetzung des EU AI Acts. Ab diesem Datum werden die Transparenzanforderungen verpflichtend. Während für die meisten Anwender von KI-Systemen ein Label genügt, müssen Anbieter und Betreiber von KI-Systemen mit allgemeinem Verwendungszweck ihre Outputs auch maschinenlesbar kennzeichnen.
Ein ergänzend zum AI Act veröffentlichter Code of Practice sieht dafür signierte Metadaten vor. Für diese Signatur benötigen Anbieter und Betreiber sichere kryptografische Systeme, um Unmanipulierbarkeit sicherzustellen. Hardware-Sicherheitsmodule (HSMs) bilden die hardwarebasierte Grundlage für die Sicherung der kryptografischen Schlüssel, mit denen digitale Signaturen überprüft werden – eine unverzichtbare Voraussetzung für den fälschungssicheren Nachweis der Herkunft von KI-Inhalten. Unternehmen aus der Branche sollten dabei aber nicht nur das ‘Jetzt’ im Blick haben, sondern auch die rasante Entwicklung von Quantencomputern. Zukunftssichere Verschlüsselungssysteme müssen kryptoagil sein, um auch mit neuen, quantensicheren Algorithmen arbeiten zu können.“
Petr Amrhyn, CEO von Swisscom Trust Services:
„Der AI Act der EU ist ein wichtiger Schritt in Richtung mehr Vertrauen im digitalen Raum. Wir sollten diese Regularien nicht als Innovationsbremse sehen, sondern als Chance, mehr Akzeptanz für die Technologie in der Bevölkerung zu schaffen. Künstliche Intelligenz ist inzwischen ein fester Bestandteil der Gesellschaft und der täglichen Arbeit in Unternehmen geworden. Jetzt geht es darum, KI-generierten Content so zu kennzeichnen, dass Nutzerinnen und Nutzer es direkt erkennen können. Dies geht weit über das Labelling als „AI Generated“ bei künstlich erzeugten Bildern hinaus. Die Inhalte sollen von KI-Systemanbietern auch maschinenlesbar gekennzeichnet werden. Vor allem in regulierten Kontexten wird dies wichtig. Verantwortliche sollten stets nachvollziehen können, wo wann welches KI-Modell Input geliefert oder Arbeitsschritte selbstständig übernommen hat. Automatisierbare Timestamping- und Signaturfunktionen werden in diesem Zusammenhang zur Pflicht für Unternehmen, die KI tief in ihre Geschäftsprozesse einbinden wollen."
Tim Beck, CEO und Co-Founder von BLP Digital:
„Die Absicht hinter dem EU AI Act ist richtig: Menschen vor Missbrauch schützen. Das Problem ist die Umsetzung – und die ist typischer Bürokratie-Irrsinn. Alles ist entweder klein-klein durchreguliert oder so schwammig, dass am Ende Juristen statt Ingenieure entscheiden, was möglich ist.
Ein Beispiel: KI kann Bewerbungsprozesse deutlich beschleunigen. Aber bereits das Vorsortieren von Lebensläufen gilt unter dem AI Act als Hochrisiko-System. Das bedeutet konkret: technische Dokumentation, Protokollierungspflichten, menschliche Aufsicht, Konformitätsbewertung und die Registrierung in einer EU-Datenbank.
Dabei reden wir über ein Tool, das der Personalabteilung einfach nur helfen soll, aus 500 Bewerbungen die 20 relevantesten herauszufiltern. Und das ist kein Einzelfall. Der AI Act ist voll von solchen Beispielen, bei denen aus praktischen Werkzeugen bürokratische Großprojekte werden.
Wer den verantwortungsvollen Einsatz von KI so kompliziert macht, dass Unternehmen Projekte lieber aufschieben oder ganz bleiben lassen, schützt niemanden. Ganz im Gegenteil: Er bremst Innovation, gefährdet die Wettbewerbsfähigkeit und überlässt die technologische Führung anderen.“
DeepTech abseits der Metropolen: Warum das wahre Start-up-Potenzial in der Region schlummert
Im StartingUp-Interview: Prof. Dr. Axel Winkelmann von der Universität Würzburg. Warum DeepTech-Gründer*innen abseits der Metropolen punkten und welche Finanzierungslogik sie wirklich brauchen.
Deutschland leidet paradoxerweise an seinem eigenen Ideenreichtum: In den Laboren und Universitäten der Republik entstehen täglich bahnbrechende Technologien, die das Potenzial haben, globale Märkte zu revolutionieren. Doch sobald es an den Transfer von der akademischen Forschung in die unternehmerische Praxis geht, reißt der Faden allzu oft ab. Während Start-up-Hubs wie Berlin oder München die Schlagzeilen und das Risikokapital dominieren, findet die eigentliche Grundlagenforschung für den boomenden DeepTech-Sektor häufig in regionalen Universitätsstädten statt.
Braucht es wirklich das Ökosystem einer Start-up-Metropole, um ein Tech-Einhorn zu bauen? Prof. Dr. Axel Winkelmann von der Universität Würzburg ist Experte für Forschungstransfer und Mitgründer des auf Frühphasen spezialisierten Venture-Capital-Fonds 14leafs. Er ist überzeugt: Ein funktionierendes Ökosystem aus Forschung, Kapital und Netzwerken lässt sich auch abseits der großen Metropolen knüpfen.
Im StartingUp-Interview erklärt er, warum die Wertschöpfung bei forschungsgetriebenen Gründungen lange vor dem Markteintritt beginnt, warum Wissenschaftler*innen oft mit der falschen Finanzierungslogik planen und wie der gefährliche Brückenschlag vom Labor zum Scale-up gelingt.
Das Interview
StartingUp: Deutschland gilt als Weltmeister im Erfinden, aber als Kreisklasse im Vermarkten. An welcher konkreten Sollbruchstelle zwischen universitärem Labor und Markteintritt scheitern Ihrer Erfahrung nach die meisten DeepTech-Hoffnungen?
Prof. Axel Winkelmann: Die eigentliche Sollbruchstelle liegt zwischen technologischer und unternehmerischer Validierung. Wie Sie richtig anmerkten, scheitert Deutschland nicht an Ideen: Jedes vierte aller europäischen Hochschulpatente stammt aus Deutschland. Wissenschaftliche Exzellenz ist also vorhanden.
Allerdings wird eine Erfindung nicht allein durch ihre technische Überlegenheit erfolgreich. Zwischen wissenschaftlichem Durchbruch und marktfähigem Unternehmen liegen Prototypen, Patente, regulatorische Fragen, Industriepartnerschaften und vor allem die konsequente Ausrichtung auf den konkreten Kundennutzen. Genau in dieser Phase entsteht häufig eine Finanzierungslücke – das sogenannte Valley of Death. Hinzu kommt: Wissenschaftliche Exzellenz wird in Deutschland hervorragend gefördert. Für die Phase zwischen Forschungsprojekt und marktfähigem Unternehmen gibt es dagegen häufig keine durchgängige Finanzierung und Begleitung. Dadurch haben viele Technologien gar keine Chance, bevor sie ihr Potenzial entfalten können. Entscheidend ist deshalb, Wissenschaft, Kapital, Industrie und unternehmerische Erfahrung früh zusammenzubringen. Ob aus einer Erfindung ein Patent für die Schublade oder ein Unternehmen wird, entscheidet sich selten im Labor – sondern im Transfer.
StartingUp: Sie brechen eine Lanze für regionale Standorte. Ketzerisch gefragt: Ist das nicht oft nur eine Ausrede für fehlendes Durchsetzungsvermögen im Haifischbecken der Start-up-Hochburgen? Welche harten KPIs – etwa Talentbindung, Burn-Rate oder Patentdichte – sprechen im direkten Vergleich wirklich für DeepTech-Ökosysteme abseits der Metropolen?
Prof. Axel Winkelmann: Die eigentliche Frage lautet doch: Warum sollte Spitzenforschung erst 300 Kilometer umziehen müssen, bevor sie finanzierbar wird? 87 Prozent aller Entrepreneure haben einen Hochschulabschluss und mehr als jedes zweite Start-up wird durch Hochschulen unterstützt. Trotzdem konzentrieren sich rund zwei Drittel der Venture-Capital-Fonds auf zwei der vier deutschen Millionenstädte, während rund sieben von zehn Universitäten in Städten mit weniger als 200.000 Einwohnern liegen. Viele Start-ups ziehen deshalb nicht wegen besserer Ideen um, sondern wegen des Kapitals. Mit ihnen verlassen auch hochqualifizierte Mitarbeiter, unternehmerisches Know-how und Folgegründungen die Region.
Natürlich investieren überregionale VCs auch außerhalb der Metropolen. Aber universitätsnahe, regionale DeepTech-Fonds investieren anders: Sie begegnen Innovationen nicht erst beim Pitch, sondern im Labor, im Transferzentrum oder im Austausch mit Professoren, Kliniken und Industrie. Dadurch entsteht ein früher Zugang zu Technologien, Teams und Kundenproblemen. Würzburg ist dafür ein gutes Beispiel: 130.000 Einwohner, aber Spitzenforschung in RNA, personalisierter Medizin, Quantenmaterialien und Satellitentechnologie. Genau dort entstehen die Technologien von morgen.
StartingUp: Sie sagen, bei DeepTech beginnt die Wertschöpfung lange vor dem Markteintritt. Für klassische B2B-SaaS-Gründer*innen zählt als erster Beweis aber oft erst der erste zahlende Kunde. An welchen drei konkreten Meilensteinen messen Sie als Investor den Fortschritt eines forschungslastigen Start-ups, wenn das marktreife Produkt und der erste Euro Umsatz noch Jahre entfernt sind?
Prof. Axel Winkelmann: Software und DeepTech folgen unterschiedlichen Wertschöpfungslogiken. Während bei SaaS der erste zahlende Kunde häufig den entscheidenden Meilenstein markiert, liegen bei DeepTech oft noch Jahre zwischen wissenschaftlichem Durchbruch und Markteintritt. Deshalb achten wir auf drei andere Signale.
Erstens: Technologievalidierung. Bestätigen unabhängige Experten oder Industriepartner, dass die Technologie ein relevantes Problem löst? Wenn etablierte Unternehmen Zeit und Ressourcen in einen Prototypentest investieren, ist das ein starkes Signal.
Zweitens: Schutz und Skalierbarkeit der Innovation. Sind Patente gesichert und ist der regulatorische Weg realistisch geplant? Gerade in Life Sciences oder MedTech entscheidet dies häufig über den späteren Unternehmenserfolg.
Drittens: Das Team. Wir investieren nicht nur in Technologien, sondern in Menschen. Entscheidend ist, ob sich aus einem exzellenten Forschungsteam ein unternehmerisch denkendes Gründerteam entwickelt oder mit unserer Hilfe entwickeln lässt, das Kundenbedürfnisse versteht und eine überzeugende Go-to-Market-Strategie aufbaut.
StartingUp: DeepTech bedeutet lange Entwicklungszyklen und immensen Kapitalbedarf – das beißt sich oft mit der eher kurzfristigen Rendite-Erwartung traditioneller VCs. Wie muss die „andere Finanzierungslogik“ aussehen, von der Sie sprechen, damit das Start-up das gefürchtete Valley of Death überlebt?
Prof. Axel Winkelmann: Die andere Finanzierungslogik beginnt mit einer anderen Risikobetrachtung. Klassische Venture-Capital-Fonds reduzieren Risiko häufig erst, wenn Markt, Kunden und Umsatz sichtbar werden. Bei DeepTech entsteht der Unternehmenswert aber Jahre früher: in der wissenschaftlichen Validierung, in Patenten, regulatorischen Fortschritten oder Industriepartnerschaften. Genau dort muss Kapital ansetzen.
Das Valley of Death überlebt deshalb nicht derjenige, der am meisten Geld einsammelt, sondern derjenige, dessen Finanzierung zu den Entwicklungsphasen der Technologie passt. Frühphaseninvestoren müssen Geduld mitbringen, gleichzeitig aber das Unternehmen konsequent auf Marktreife vorbereiten: Team- und Unternehmensaufbau, regulatorische Strategie, Industriekooperationen und Vorbereitung späterer Anschlussfinanzierungen. Deshalb verstehen wir uns nicht als reine Kapitalgeber. Unser Ziel ist es, wissenschaftliche Exzellenz früh in unternehmerischen Erfolg zu übersetzen – gemeinsam mit den Gründerteams und unserem industriellen Netzwerk.
StartingUp: Sie sitzen bei 14leafs auf der anderen Seite des Tisches. Wenn ein brillantes Forschendenteam bei Ihrem VC-Fonds aufschlägt: Was ist der größte toxische Denkfehler aus dem akademischen Betrieb, der bei Ihnen sofort zum „Nein“ führt – und können Sie uns ein Beispiel für einen Pitch geben, der genau daran gescheitert ist?
Prof. Axel Winkelmann: Der größte Denkfehler lautet: „Unsere Technologie ist so gut, dass sich der Markt schon ergeben wird.“ In der Wissenschaft wird der Erfolg an neuen Erkenntnissen und technischer Detailverliebtheit gemessen, in der Wirtschaft aber daran, ob ein relevantes Kundenproblem gelöst wird. Eine herausragende Technologie ist deshalb notwendig – aber niemals hinreichend. Ich erinnere mich an ein Team mit exzellenter Forschung, Patenten und hochrangigen Publikationen. Auf die Frage „Wer ist Ihr erster Kunde?“ lautete die Antwort: „Eigentlich jeder – von Automotive bis Medizintechnik.“ Genau das war das Problem. Wer alle adressiert, adressiert am Ende niemanden. Es fehlte eine klare Marktpriorisierung und damit ein plausibler Weg zum ersten zahlenden Kunden. Für uns ist das allein noch kein Ausschlusskriterium. Entscheidend ist, ob das Team bereit ist, seine Annahmen gemeinsam mit Industriepartnern und potenziellen Kunden zu überprüfen und daraus ein belastbares Geschäftsmodell zu entwickeln. Ist diese Offenheit vorhanden, kann aus exzellenter Forschung ein exzellentes Unternehmen werden. Fehlt sie, investieren wir nicht.
Danke, Prof. Winkelmann, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
„Move fast and get hacked“: Warum die Start-up-Kultur das perfekte Ziel für Cyberkriminelle ist
Start-ups wähnen sich sicher – ein fataler Irrtum. Im Interview erklärt Baobab-Mitgründer und CEO Vincenz Klemm, warum agiles Wachstum und laxe Zugangsregeln heute im Ruin enden können.
Schnelligkeit, Vernetzung und eine blitzschnelle Time-to-Market: Das sind die Lebensadern erfolgreicher Start-ups. Doch genau dieses Mantra – „Move fast and break things“ – öffnet Cyberkriminellen heute Tür und Tor. Längst sitzen Hacker*innen nicht mehr in dunklen Kellern und knacken mühsam komplexe Codes. Sie nutzen automatisierte Plattformmodelle und Abos aus dem Darknet, um im großen Stil massenhaft Daten abzugreifen.
Eine umfassende Auswertung von Baobab Risk Solutions im aktuellen Data Breach Report zeigt erschreckende Zahlen – und auch wenn die Daten keinen Anspruch auf vollständige Marktrepräsentativität erheben, sprechen die Trends eine klare Sprache: Ein Drittel der Kleinunternehmen hortet riesige Mengen sensibler Daten, doch bei mehr als der Hälfte fehlt es am grundlegendsten Schutz.
Wir haben mit Vincenz Klemm, Mitgründer und Geschäftsführer des Cyber-Assekuradeurs Baobab Risk Solutions, gesprochen – über verhängnisvolle Produktentscheidungen, gefährliche Cloud-Illusionen, den Due-Diligence-Hammer bei Finanzierungsrunden und die Frage, ob Sicherheit für junge Start-ups überhaupt noch bezahlbar ist.
StartingUp: Vincenz, euer Data Breach Report zeigt, dass selbst kleine Firmen mit weniger als 5 Millionen Euro Umsatz oft riesige Mengen sensibler Daten verwalten. Dennoch glauben viele Gründer, sie seien zu unbedeutend für Hacker. Wie kalkulieren automatisierte Angreifer heute den „Wert“ eines Start-ups und warum ist diese gefühlte Unsichtbarkeit in der Skalierungsphase so gefährlich?
Vincenz Klemm: Das Vorgehen moderner Cyberkrimineller ist heute rein opportunistisch. Das bedeutet, dass Opfer selten gezielt nach ihrem konkreten Unternehmenswert oder Umsatz ausgewählt werden. Stattdessen nutzen Angreifende schlichtweg jede sich bietende Gelegenheit, die sich durch eine Sicherheitslücke auftut. Möglich wird dies durch eine weitreichende Industrialisierung und Automatisierung der Cyberkriminalität. Hacker*innen kaufen heute im Dark Web massenhaft kompromittierte Zugangsdaten und setzen diese mithilfe von Bots vollautomatisiert ein.
Diese Schadsoftware klopft an tausende digitale Türen gleichzeitig. Durch diesen extrem hohen Automatisierungsgrad ist der Aufwand für einen Cyberangriff drastisch gesunken – die Grenzkosten für die Kriminellen gehen quasi gegen null. Vor diesem Hintergrund spielt die Unternehmensgröße für die Angreifenden keine Rolle mehr. Ob ein Betrieb 20 oder 2.000 Mitarbeitende hat, ist den automatisierten Systemen völlig egal. Was zählt, ist einzig und allein die verwundbare Schnittstelle. Die Bedrohung ist damit absolut allgegenwärtig geworden und trifft längst nicht mehr nur Großkonzerne.
StartingUp: Für nur 250 Dollar im Monat können Kriminelle Darknet-Abos für gestohlene Datensätze buchen. Nutzen Hacker hier exakt die SaaS- und Skalierungslogiken der Tech-Welt gegen uns? Und wie gelingt jungen Unternehmen der Spagat zwischen schnellem Wachstum und IT-Sicherheit?
Vincenz Klemm: Cyberkriminalität ist heute eine hochprofessionell aufgestellte, moderne Industrie, die exakt dieselben Business-Logiken, SaaS-Strukturen und Skalierungseffekte nutzt wie die erfolgreichsten Tech-Unternehmen der Welt. Anstatt das Rad neu zu erfinden, sollten Start-ups konsequent etablierte SaaS-Tools und Marktführer wie AWS für die Cloud-Infrastruktur oder 1Password für das Identitätsmanagement nutzen. Diese Anbieter verfügen über riesige, dedizierte Security-Teams und robuste Sicherheitsmechanismen, die ein junges Unternehmen nicht selbst finanzieren könnte. Durch dieses Modell liegt die Sicherheitsverantwortung für die grundlegende Infrastruktur nicht mehr allein beim eigenen Team, sondern wird mit den zertifizierten Providern geteilt. So lässt sich maximale Geschwindigkeit mit professionellem Schutz verbinden.
StartingUp: Trotz des Anspruchs technologischer Exzellenz zeigt euer Report, dass über die Hälfte der kleineren Unternehmen auf eine Multi-Faktor-Authentifizierung (MFA) verzichtet und Passwörter oft im Klartext vorliegen. Warum klaffen Anspruch und Wirklichkeit beim grundlegenden Zugangsschutz so weit auseinander?
Vincenz Klemm: Es ist ein Paradoxon der Gründerszene: Man entwickelt hochkomplexe Plattformen, lässt aber die digitale Vordertür offenstehen. In der typischen „Wachsen, Wachsen, Wachsen“-Phase liegt der Fokus fast ausschließlich auf Schnelligkeit. Essenzielle Maßnahmen wie die Multi-Faktor-Authentifizierung (MFA) werden weggelassen, weil sie fälschlicherweise als Tempobremse wahrgenommen werden. Man will keine Reibung – und opfert die Basis-Security.
Dabei ist Security-Exzellenz kein späteres Zusatzprojekt, sondern muss organisch mitwachsen. Sicherheitsmaßnahmen sollten von der ersten Sekunde an aktiv gelebt werden. Der entscheidende Hebel ist die Kultur: Wer MFA von Tag eins an verankert, etabliert Sicherheit als ganz normalen Standard. Wer das Thema erst bei 50 Mitarbeitenden nachträglich einführen will, kämpft gegen schlechte Gewohnheiten.
StartingUp: Der Trend geht hin zu „Info-Stealern“, die Zugangsdaten und aktive Session-Cookies direkt aus dem Browser fischen. Da in Start-ups oft private und berufliche Endgeräte verschwimmen (BYOD) : Wie können sich Gründer schützen, wenn Angreifer sich mit völlig legitimen Zugangsdaten des eigenen Teams einloggen?
Vincenz Klemm: Gegen Info-Stealer, die Session-Cookies und Passwörter direkt aus dem Browser fischen, hilft nur ein radikales Umdenken: weg vom Vertrauen in Passwörter, hin zu einer strikten Zero-Trust-Architektur. Nach dem Prinzip „Niemals vertrauen, immer überprüfen“ darf keinem Gerät und keinem Nutzenden standardmäßig vertraut werden – völlig egal, ob es sich um das private Smartphone oder den Firmenlaptop handelt. Jeder Zugriff muss kontinuierlich und kontextbasiert verifiziert werden.
Den effektivsten und pragmatischsten Schutz vor unbefugten Zugriffen bietet dabei eine lückenlose MFA. Selbst wenn Passwörter gestohlen werden, scheitern automatisierte Angriffe in der Regel am fehlenden zweiten Faktor. Damit dieses Schutzschild hält, ist ein sauberes Konfigurationsmanagement wichtig. Start-ups müssen ihre Systemeinstellungen systematisch absichern, überwachen und pflegen. Nur so wird verhindert, dass Sicherheitslücken durch Fehlkonfigurationen entstehen – etwa weil MFA für bestimmte Admin-Schnittstellen versehentlich deaktiviert wurde oder Session-Cookies zu lange gültig bleiben. Wer diese drei Säulen kombiniert, entzieht Info-Stealern die Grundlage, selbst wenn das Gerät eines Mitarbeitenden bereits kompromittiert ist.
StartingUp: Fast 40 Prozent der Schäden entstehen durch Phishing, wobei bereits 80 Prozent dieser Social-Engineering-Angriffe KI-gestützt ablaufen. Wie leicht hebeln solche personalisierten, täuschend echten KI-Angriffe die „menschliche Firewall“ im stressigen Start-up-Alltag aus?
Vincenz Klemm: Weil die Angriffe täuschend echt wirken, ist das gezielte Training der Mitarbeitenden eine essenzielle Sicherheitsmaßnahme, um den Faktor Mensch resilienter zu machen. Bei der SaaS-Cloud-Nutzung sollte man dem Prinzip „Least Privilege“ folgen. Durch das Prinzip der minimalen Rechte wird die Vergabe übermäßiger Rechte vermieden, was den potenziellen Schaden im Ernstfall begrenzt.
Zudem bildet die Multi-Faktor-Authentifizierung auch hier einen zentralen Baustein für den Schutz von Konten und Systemen. Unterstützung kommt dabei auch von den großen Tech-Konzernen, die die Sicherheit aktiv stärken, indem sie beispielsweise automatische Warnmeldungen bei Logins von ungewöhnlichen Standorten ausgeben.
StartingUp: Gerade kleinere Unternehmen weisen oft erhebliche Lücken bei der Patch-Disziplin auf. Wie stark schauen Investoren bei Finanzierungsrunden oder Exits heute auf die IT-Hygiene? Werden unentdeckte Leaks oder fehlendes MFA zum echten Dealbreaker in der Due Diligence?
Vincenz Klemm: Kritische Schwachstellen sind auch bei Finanzierungsrunden und Exits ein absolut relevantes Thema, weshalb Investor*innen heute längst nicht mehr nur eine klassische Tech-Due-Diligence, sondern gezielte Cyber Security Due Diligences durchführen. Ein echter Dealbreaker ist die mangelnde IT-Hygiene im Normalfall jedoch nur dann, wenn die Mängel schlichtweg nicht behebbar oder extrem gravierend sind.
Stattdessen führen unentdeckte Leaks, fehlendes MFA oder veraltete Software in der Praxis häufig zu konkreten Auflagen: Die Verbesserung der Sicherheitsstandards wird dann zu einer Bedingung gemacht, die es nach dem Closing – oder in besonders akuten Fällen bereits direkt davor – konsequent umzusetzen gilt.
StartingUp: Durch die neue NIS2-Richtlinie wird IT-Sicherheit wie der MFA-Einsatz europaweit zur gesetzlichen Pflicht. Das klingt nach Bürokratie und teuren Beratern. Können sich Bootstrapping- oder knapp finanzierte Seed-Start-ups diese neuen Standards personell und finanziell überhaupt leisten?
Vincenz Klemm: Die Einführung von Standards wie MFA ist für Bootstrapping-Start-ups oder knapp finanzierte Seed-Unternehmen finanziell und personell absolut machbar, da es sich hierbei hauptsächlich um ein kulturelles Problem handelt. Es scheitert in den Unternehmen meist überhaupt nicht an der Technik, sondern an der Akzeptanz, den Gewohnheiten und der Mentalität der Mitarbeitenden.
Aus technologischer und budgetärer Sicht ist die Hürde extrem niedrig: Es gibt auf dem Markt nur sehr wenige IT-Lösungen oder Systeme, die MFA technisch überhaupt nicht unterstützen. Somit lässt sich die gesetzliche Pflicht mit einer hohen technischen Kompatibilität zu sehr geringen Kosten umsetzen.
StartingUp: Kritisch gefragt: Müssen Start-ups ihr knappes Budget wirklich in MDR-Dienste und Cyber-Policen stecken? Reicht es nicht völlig aus, wenn sie einfach kompromisslos ihre Hausaufgaben machen – also MFA erzwingen, Software patchen und Backups testen?
Vincenz Klemm: IT-Hausaufgaben wie MFA, Patches und Backups kompromisslos zu erledigen ist zwar das Fundament, reicht allein jedoch nicht aus, da effektive IT-Sicherheit auf dem Layer-Prinzip basiert. Bei diesem Schichtenmodell ergänzen sich mehrere Schutzebenen gegenseitig: Je mehr Schichten implementiert sind, desto stärker ist der Gesamtschutz. Managed Detection and Response (MDR) fungiert hierbei als eine weitere, hochwirksame Sicherheitsebene.
Beim Baobab MDR setzen wir beispielsweise auf eine flexible Abrechnung pro Seat und ohne Mindestabnahme an Geräten, was gerade für kleinere Teams eine hohe Kosteneffizienz bietet. Zudem bringt das Auslagern an ein hochprofessionelles Security Operations Center (SOC) einen enormen Ressourcen- und Wissensgewinn: Das Start-up spart wertvolle eigene Manpower und nutzt direkt externes Expertenwissen, das intern oft gar nicht vorhanden ist.
StartingUp: Danke, Vincenz Klemm, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
Wenn der Purpose toxisch wird: Warum zu viel Identifikation mit dem Job brandgefährlich ist
Ex-Welthungerhilfe-CEO und Impacc-Founder Dr. Till Wahnbaeck über die Gefahr von extremem Purpose, warum Job-Identifikation den Wandel blockiert und was Start-ups daraus lernen können.
Start-ups lieben das Wort „Purpose“. Wer für eine gemeinsame Vision brennt, leistet mehr und trägt das Unternehmen auch durch Krisen – so die gängige Gründer*innenlogik. Doch was passiert, wenn die Identifikation mit der eigenen Arbeit so absolut wird, dass fachliche Kritik am Projekt plötzlich als persönlicher Angriff auf das eigene Ego verstanden wird?
Dr. Till Wahnbaeck kennt beide Extreme dieser Skala. Als langjähriger Manager bei Procter & Gamble erlebte er eine Konzernwelt, die oft händeringend um die Identifikation ihrer Mitarbeitenden kämpfen muss. Als er später den CEO-Posten der Deutschen Welthungerhilfe übernahm, erfuhr er das genaue Gegenteil: so viel Identifikation, dass Feedback zwangsläufig persönlich genommen wird. Heute verbindet Wahnbaeck mit der von ihm gegründeten Organisation Impacc beide Welten: Er sammelt Spenden, investiert diese jedoch wie ein Venture-Capital-Fonds in afrikanische Start-ups, um lokales Wirtschaftswachstum und nachhaltige Arbeitsplätze zu schaffen.
Ein Gespräch über das Spannungsfeld zwischen Leidenschaft und Selbstaufopferung, die Schattenseiten einer reinen Sinnkultur und die Frage, was die Businesswelt und NGOs dringend voneinander lernen müssen.
Das Interview
StartingUp: Till, du kennst die Konzernwelt von Procter & Gamble und warst CEO der Welthungerhilfe. Wo ist Führung unterm Strich anspruchsvoller: im Business oder in einer NGO?
Till Wahnbeack: Ich denke, dass Führung in NGOs anspruchsvoller ist, und zwar aus zwei Gründen. Erstens fehlt die objektivierbare Erfolgsmessung. In der Wirtschaft gibt es Umsatz, Kunden, Profitabilität – das ist in Zahlen messbar. NGOs arbeiten mit einer viel diffuseren Wirkungslogik. Du kannst zählen, wie viele Sack Reis du verteilt hast, aber sobald es um echte Veränderung geht, wird es unscharf.
Zweitens die Motivationslage. In der Wirtschaft ziehst du Leute an, die – zumindest auch – persönlichen Erfolg wollen. Und da kannst du als Führungskraft an Eigeninteresse und Ehrgeiz andocken. In der NGO-Welt kommen viele mit einer sehr starken eigenen Identität und moralischen Vorstellung – und damit vielleicht auch einer genauen Vorstellung, was „gute“ Arbeit ausmacht. Effizientes oder innovatives Arbeiten im Sinne der Organisationsziele steht da nicht unbedingt im Fokus, weil es eben auch schwer zu messen und zu sehen ist. Das anzusprechen ist schwierig. Denn wer sich sehr stark mit seinem Job identifiziert, wird eine sachliche Rückmeldung schnell als Angriff empfinden.
StartingUp: Viele Start-ups werben aggressiv mit ihrer Mission. Ab welchem Punkt kippt gesunde Leidenschaft für eine Sache in eine toxische Verschmelzung mit dem Job?
Till Wahnbeack: Der soziale Sektor ist grundsätzlich stark von Selbstausbeutung geprägt. Die Leute geben unglaublich viel emotionale Energie hinein. Denn wenn du Waschmittel verkaufst, ist eine verkaufte Flasche weniger eben eine Flasche weniger. Das ist blöd fürs Business, aber mehr auch nicht. Wenn du Menschen in Not hilfst, kannst du schlecht sagen: 900 habe ich heute satt bekommen, die anderen 100 hatten Pech. Und doch muss man auch im sozialen Sektor Nein sagen können, Feierabend machen, Pausen einlegen, um selbst nicht auszubrennen. Das Abgrenzen fällt so schwer, weil immer Menschenleben dranhängen.
StartingUp: Wenn Arbeit zur Identität wird, mutiert Kritik schnell zum persönlichen Angriff. Wie setzt man als Führungskraft Korrekturen durch, ohne dass das Gegenüber seine moralische Integrität bedroht sieht?
Till Wahnbeack: Die Trennung zwischen Rolle und Person ist im Privatsektor viel selbstverständlicher als in den sozialen Berufen, die berühren einfach anders, und die Motivationen sind, wie geschildert, persönlicher. Sich das als Führungskraft, aber auch als Mitarbeitende(r), bewusst zu machen, ist der erste Schritt. Gerade von Führungskräften braucht es mehr Behutsamkeit, wenn Feedback gegeben wird. Und einen längeren Atem, da die Person es für sich dekodieren und übersetzen muss. Ich selbst bin daran immer wieder auch gescheitert.
StartingUp: Was tun, wenn absolute Identifikation den Wandel blockiert und ein notwendiger Pivot am emotionalen Widerstand des bzw. der Gründenden oder des Teams scheitert?
Till Wahnbeack: Wer gründet, muss sich ins Problem verlieben, nicht in die Lösung. Wenn dein Antrieb das Problem ist, das du lösen willst, suchst du automatisch immer das beste Werkzeug dafür. Bist du in die Lösung verliebt, fällt der Pivot schwer. Deshalb sollten sich Gründer*innen immer fragen: Was wollte ich eigentlich erreichen, und funktioniert mein Weg noch oder gibt es einen besseren? So bleibt das Problem im Vordergrund.
StartingUp: Mit Impacc investierst du Spenden wie ein VC-Fonds in afrikanische Start-ups. Warum stößt klassische Entwicklungshilfe an Grenzen – und was macht euer unternehmerischer Ansatz besser?
Till Wahnbeack: Klassische Entwicklungshilfe wird in der Krisenhilfe immer notwendig bleiben. Bei Naturkatastrophen etwa braucht es schnelle, direkte Hilfe. Bei der eigentlichen Entwicklungshilfe – Klassiker: Brunnenbau – sieht es anders aus. Da wird leicht Abhängigkeit geschaffen. Was passiert denn, wenn so ein Brunnenbau-Projekt endet und der Motor für die Spule kaputt geht oder das Grundwasser verschwindet? Dann wird ein neues Projekt gestartet oder aber das Problem bleibt. Natürlich sind auch wir bei Impacc extrem sinngetrieben: Wir wollen extreme Armut bekämpfen. Aber ich denke, wir sollten die Menschen in den Ländern Afrikas dafür in ihrer Selbständigkeit unterstützen. Und eine oft vernachlässigte Art der Selbständigkeit ist ganz im Wortsinn die unternehmerische, denn Unternehmertum löst Probleme mit eigenen Ideen und Lösungen.
Deshalb agieren wir bei Impacc als ein VC-Fonds. Wir investieren in Start-ups in Ostafrika, die Arbeitsplätze schaffen und auf eigenen Beinen stehen. Das Regenauffang- und Bewässerungs-Start-up IrriHub wird hoffentlich auch noch in zehn oder zwanzig Jahren existieren, wenn es unsere Unterstützung nicht mehr braucht.
StartingUp: Der Markt ist im Umbruch, Investor*innen schauen primär auf harte Rendite. Wie verkauft man eine Impact-Mission heute noch als wasserdichten Business Case?
Till Wahnbeack: Die besten Renditen liegen gerade bei KI oder Verteidigung, nicht bei sozialen Komponenten. Vermutlich ist auch das wieder eine zyklische Entwicklung und – hoffentlich – lässt sich mit einem sozialen oder Klima-Start-up bald wieder gut Geld einsammeln. Bis dahin hat es die Impact-Investment-Branche wirklich schwer, und die Teams dort brauchen keine schlauen Ratschläge von mir.
Denn wir als gemeinnützige Spendenorganisation versprechen keine Rendite. Wir sagen: Bei uns bekommst du sehr viel soziale Wirkung pro gespendetem Euro. Das ist eine klare, ehrliche Botschaft, die übrigens auch viele Menschen überzeugt, die gründen oder aus einer Unternehmerfamilie kommen. Sie sind der wichtigste Förderkreis von Impacc, weil sie es gut finden, mit ihren Spenden skalierende Wirkung zu erzielen.
StartingUp: Du forderst von afrikanischen Gründer*innen echtes Wachstum in schwierigen Märkten. Welches Mindset können sich europäische Start-ups von ihnen abschauen?
Till Wahnbeack: Die afrikanischen Gründer*innen wollen wirklich ein Problem lösen, nicht möglichst schnell Geld machen und dann raus. Ein gutes Beispiel ist TIBU Health in Kenia. Das Unternehmen hat erkannt, dass ein Großteil der Erkrankten zuerst in die Apotheke geht, weil es in Kenia viele Apotheken, aber wenige Praxen gibt. Also bietet TIBU medizinische Beratung direkt in den Apotheken an – also genau dort, wo die Menschen ohnehin Hilfe suchen. Das verbindet echte Problemorientierung mit unternehmerischer Findigkeit unter schwierigen Marktbedingungen.
Davon kann die europäische Gründerszene viel lernen, denn auch hierzulande gibt es genügend Probleme, die ernsthaft angegangen werden müssen. Wer das Problem in den Mittelpunkt stellt und nicht die Frage des größtmöglichen Exits, baut am Ende häufig das tragfähigere Unternehmen und tut auch noch was für die Gesellschaft.
StartingUp: Du pendelst seit 20 Jahren zwischen Profit und Purpose. Wie ziehst du persönlich die Linie zwischen Beruf und Identität, um nicht auszubrennen?
Till Wahnbeack: Ich habe lange gebraucht, um meinen Nordstern zu finden. 20 Jahre freie Wirtschaft, immer mit einem eher spielerischen Ansatz, weil ich das Gefühl hatte, dass es noch nicht hundertprozentig mein Ding ist. Das hat mich paradoxerweise erfolgreicher gemacht, weil ich nicht so verkrampft war. Dann der Wechsel in den sozialen Sektor: die richtigen Ziele, aber nicht die coolen Werkzeuge von früher. Erst in dem, was ich heute mache, bringe ich beides zusammen. Diese Erfahrung sorgt dafür, dass mich nicht jede Krise gleich umhaut. Ich weiß mittlerweile, dass sich viele Probleme auch morgen noch lösen lassen.
Dazu kommt Disziplin. Ich habe mal ein Praktikum bei McKinsey gemacht. Da gab’s dann semi-produktive Abendschichten mit Pizza. Ich habe gemerkt: In den Abendstunden schaffe ich so viel wie morgens in einer Viertelstunde, also bin ich früher gekommen. Den Job habe ich danach zwar nicht angeboten bekommen. Aber die Erkenntnis ist geblieben: Man muss sich nicht totarbeiten, wenn man diszipliniert ist. Deshalb denke ich viel darüber nach, was ich nicht mache. Und Hobbys helfen enorm. Ich koche gern und baue Trockensteinmauern. Ein Leben neben der Arbeit zu haben, ist die beste Versicherung gegen das Ausbrennen.
Danke, Till Wahnbaeck, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
Evergreen Energiesysteme: Bootstrapping im Handwerk
Wie zwei Quereinsteiger*innen einen 5-Millionen-Euro-Markteintritt orchestrierten.
Der Markt für Erneuerbare Energien ist hart umkämpft und stark reguliert. Dennoch hat die Evergreen Energiesysteme GmbH aus dem niedersächsischen Wallenhorst im Jahr 2023 einen bemerkenswerten Markteintritt vollzogen. Das Besondere an diesem Fall: Das Gründerduo bringt keinerlei handwerkliche Vorerfahrung mit. Vanessa Schulte hat einen Hintergrund im Pflegemanagement, Igor Lang ist Kaufmann. Ihr Ansatz zeigt, wie sich traditionelle Branchen durch konsequente Prozessoptimierung, strategische Pivots und eine smarte Positionierung erschließen lassen.
Startkapital versus Umsatzwachstum
Während der Markt stark von hochfinanzierten, überregional agierenden „Solar-Einhörnern“ geprägt ist, wählte Evergreen einen Bootstrapping-Ansatz. Die finanzielle Grundlage bildete ein branchenuntypisches Startkapital von lediglich 100.000 Euro. Mit diesem verhältnismäßig geringen Seed-Kapital gaben die Gründer*innen 2023 ihre bisherigen Jobs auf. Die Kapitaleffizienz dieses Modells zeigt sich in den Zahlen: Bereits im ersten vollen Geschäftsjahr 2024 erwirtschaftete das Unternehmen einen Umsatz von 5 Millionen Euro.
Regulatory Hacking und HR-Strategie im Handwerk
Für Gründer*innen ohne eigenen Meistertitel stellt der regulatorische Marktzugang im deutschen Handwerk eine hohe Barriere dar. Evergreen löst dieses Problem durch eine strikte Trennung von kaufmännisch-vertrieblicher Führung und technischer Ausführung. In einer Branche, die händeringend nach Fachkräften sucht, ist es dem Duo gelungen, am niedersächsischen Standort innerhalb kurzer Zeit ein Team von rund 30 Mitarbeitenden aufzubauen. Der strategische Hebel im Recruiting: Das Unternehmen positioniert sich als digital affiner, regionaler Akteur mit flachen Hierarchien und grenzt sich damit bewusst von den oft starren Strukturen etablierter lokaler Meisterbetriebe ab.
Der Pivot: Warum Fokus Breite schlägt
Die ursprüngliche Go-to-Market-Strategie von Evergreen sah vor, als All-in-One-Anbieter aufzutreten und auch das Dachdeckergewerk intern abzudecken. Diese Hypothese wurde jedoch schnell revidiert: Das Dachdeckerhandwerk gehört heute nicht mehr zum Betrieb. Dieser strategische Pivot ermöglichte es dem Unternehmen, komplexe und schwer skalierbare Ballastbereiche abzuwerfen. Durch die Trennung von unprofitablen oder personalintensiven Gewerken gewann Evergreen an Agilität und fokussiert sich heute rein auf die Planung und Installation von Photovoltaik-Anlagen sowie Wärmepumpen.
Unit Economics und Marktanpassung
Das schnelle Wachstum von Evergreen fällt in eine Phase, in der sich der historische Boom bei Solaranlagen und Wärmepumpen in Deutschland spürbar abkühlt. Planungsunsicherheiten bei Förderprogrammen und kurzfristige Gesetzesänderungen führen zu Investitionszurückhaltung bei den Kund*innen und sorgen für ein politisches „Stop-and-Go“ im Markt.
Trotz dieses Gegenwinds peilt das Start-up für sein viertes Geschäftsjahr eine Umsatzsteigerung auf über zehn Millionen Euro an – eine Marke, die durch das bisherige Wachstum realistisch erscheint: Bereits heute hat Evergreen über 1.000 Anlagen realisiert. Als Zielmarke formuliert das Unternehmen rund 500 verkaufte PV-Anlagen sowie 150 bis 200 Wärmepumpen pro Jahr. Analysiert man diese „Unit Economics“, ergibt sich ein stimmiges Bild: Eine PV-Anlage erzielt im Schnitt zwischen 14.000 und 18.000 Euro Nettoumsatz, eine Wärmepumpe zwischen 25.000 und 30.000 Euro. Zusammengenommen ergibt sich daraus ein rechnerisches Umsatzpotenzial von rund 12 Millionen Euro – was die formulierte Zielmarke von über zehn Millionen Euro als konservativ und gut erreichbar erscheinen lässt. Dies deutet strategisch darauf hin, dass Evergreen auf ein ausgewogenes Portfolio aus volumenstarkem PV-Geschäft und margenstarken Wärmepumpenprojekten setzt.
Learnings für die Praxis
Die Entwicklung von Evergreen Energiesysteme liefert drei zentrale Erkenntnisse für Start-ups in traditionellen Märkten:
- Vertrieb vor Handwerk: Ein starker Vertrieb füllt die Auftragsbücher, zwingt aber zu einer ebenso schnellen und prozesssicheren Skalierung der internen Abläufe.
- Agilität durch Outsourcing: Wer in komplexen Märkten wachsen will, muss Kernkompetenzen definieren. Das Abstoßen des Dachdeckergewerks war entscheidend für das qualitative Wachstum.
- Resilienz in volatilen Märkten: In politisch getriebenen Märkten (wie den Erneuerbaren Energien) müssen Gründer*innen vor allem als Krisenmanager*innen agieren, die flexibel auf regulatorische Änderungen reagieren können.
Reif für die KI? Vom souveränen Umgang mit KI-Technologie bei der Führung
Viele Gründer*innen und junge Selbständige stehen derzeit vor der Herausforderung, KI so zu nutzen, dass die Technologie dem Unternehmen wirklich nutzt. Und in Artikeln wie diesen mangelt es nicht an guten Ratschlägen dazu. Allerdings: Dabei finden die „dunklen“ Seiten des KI-Einsatzes oft zu wenig Beachtung.
Du willst Belege? Der neue „Gallup Engagement Index Deutschland 2025“ betont, KI würde von den Mitarbeiter*innen oft als Bedrohung wahrgenommen. In der Studie heißt es, immerhin 16 Prozent der Befragten sähen ihren Arbeitsplatz innerhalb der nächsten fünf Jahre durch KI „sehr“ oder „ziemlich“ gefährdet. „Die Sorge vor Kollege KI wächst“, heißt es.
Ein düsteres Bild malt eine weitere Studie, die 2025 vom Brand Science Institute (BSI) in Hamburg mit dem Ergebnis durchgeführt wurde, aufseiten der Führungskräfte drohe durch KI der Verlust des Selbstbildes sowie ein Autoritäts-, Identitäts- und Kompetenzverlust.
Auf deine Situation bezogen heißt das: Während du in stundenlanger Kleinarbeit auf der Grundlage deiner jahrelangen Erfahrungen zu einer Lösung vordringst, ist die „Konkurrentin“ KI in der Lage, rasch und ohne großen Aufwand eine ebenso gute, oft sogar eine bessere Lösung zu formulieren. Und das Ergebnis ist für alle Mitarbeiter*innen sichtbar. Das empfinden viele Unternehmer*innen und Gründer*innen als vehementen Angriff auf die Grundlage ihrer Führungsidentität.
KI als Kränkung
In der BSI-Studie ist die Rede von einer belastenden narzisstischen Kränkung und von „Entblößungsangst“. Gemeint ist: „Führungskräfte fürchten weniger die Technologie selbst, sondern die Möglichkeit, dass KI Wissenslücken, Fehleinschätzungen, Entscheidungsfehler oder mangelnde Orientierung sichtbar macht“. Die Einführung von KI erzeuge „nicht nur operative oder technologische Herausforderungen, sondern greift tief in die psychologische Grundarchitektur von Führung ein“.
Wie damit umgehen? Was kannst du tun, um sowohl den Ängsten deiner Mitarbeiter*innen als auch eigenen Ängsten zu begegnen? Entscheidend ist, KI behutsam einzusetzen, den Einsatz umsichtig zu planen und alle Beteiligten mitzunehmen. Und zwar mithilfe dieser zehn Schritte.
Schritt 1: Führe ein KI-Meeting durch
Setze ein Meeting an, in dem du die folgenden Aspekte vorstellst, zur Diskussion stellst und in die Umsetzung bringst. So stellst du die betroffenen Menschen in den Mittelpunkt und erhöhst die Akzeptanz für den KI-Einsatz. So sieht gutes Akzeptanzmanagement aus.
Schritt 2: Verdeutliche Strategie und Ziele
Wer einschätzen kann, wohin der KI-Weg führt und welche Ziele sich mit ihr effektiver und effizienter verfolgen und erreichen lassen, folgt gern und ist eher bereit, den Nutzen des KI-Einsatzes zu erkennen und zu akzeptieren. Überlege, ob und wie du das Argument „Bei uns zerstört KI keine Arbeitsplätze, sondern schafft neue“ authentisch und glaubhaft gegenüber deinen Mitarbeiter*innen vertreten kannst.
Schritt 3: Weise den Nutzen anschaulich nach
Profiliere KI als Unterstützungsinstrument, das den Mitarbeiter*Innen und dir hilft, Aufgaben besser zu erledigen. Jede*r muss für den eigenen Verantwortungsbereich die Vorteile der KI erkennen, sozusagen am eigenen Leib und authentisch. Bleibe dabei so konkret wie möglich: „KI hilft uns, Routineaufgaben zu automatisieren, Informationsabläufe zu beschleunigen, Entscheidungsgrundlagen zu schaffen und Zeit zu sparen. So bleibt uns mehr Zeit für die wichtigen wertschöpfenden Aufgaben, etwa den Kundenkotakt.“
Schritt 4: Formuliere klare KI-Spielregeln
Erstelle einen KI-Guideline, der beschreibt, wann und wo KI zum Einsatz gelangen soll und muss. Eventuell kann überdies festgelegt werden, wo der KI-Einsatz verpönt ist. Der Guideline soll Sicherheit geben, ohne Innovation zu bremsen, er soll Orientierung bieten und Raum für Experimente lassen. Er darf darum nicht zu eng gefasst sein.
Schritt 5: Beteilige die Mitarbeiter*innen
Lass jedes Teammitglied fünf Minuten lang aufschreiben, was es sich von der KI im Arbeitsalltag erhofft und wünscht und welche Befürchtungen es plagen. Sammle die Argumente, erstelle eine Pro- und Contra-Liste und diskutiere die (wichtigsten) Punkte im Plenum. So gewinnst du KI-Befürworter und KI-Anhänger, die den KI-Einsatz unterstützen und ihn für sinnvoll erachten.
Schritt 6: Stoße KI-Lernprozesse an
Lass die Mitarbeiter*innen zum Beispiel KI-Tools ausprobieren. Das Team testet zum Beispiel ChatGPT, um Meeting-Notizen automatisch zusammenfassen zu lassen. Die Teammitglieder halten ihre Erfahrungen in einem Lernjournal fest und beschreiben, was geklappt hat und was (warum) nicht. Zu Letzterem überlegen sie sich Lösungen und unterbreiten Änderungsvorschläge. Und irgendwann wird es so weit ein: Teammitglieder, die über reichhaltige Erfahrung mit einem KI-Tool verfügen, können eine interne Schulung für die Kolleg*innen anbieten.
Du siehst: Der Umgang mit KI ist weniger eine technologische, sondern vor allem eine kulturelle Herausforderung – und eine führungsbezogene Aufgabe, der du dich stellen musst.
Nun weiter zum nächsten Umsetzungsschritt.
Schritt 7: Fortschritte messbar machen und feiern
Das Team definiert ein Ziel, das den Erfolg eines KI-Einsatzes messbar verdeutlicht: „Wir konnten mit KI-Rechenleistung 500 Kundenbeschwerden der letzten zehn Jahre analysieren und so fünf elementaren Beschwerdegründen auf die Spur kommen. Diese werden wir nun gezielt ausräumen.“ Diese Erfolgsstory wird im Unternehmen geteilt, um andere Teams zu inspirieren und um den Erfolg zu feiern.
Schritt 8: Gehe als Vorbild voran
Den Mitarbeiter*innen muss klar sein, dass du selbst bereit und kompetent bist, die Vorteile der KI sinnvoll zu nutzen. Du bist ein KI-Change-Agent, der die Risiken und Grenzen kennt, aber auch die Chancen zu nutzen versteht. Du definierst den KI-Input als Inspiration, der reflektiert und hinterfragt werden muss, nicht als fertige Lösung. In der Gallup-Studie heißt es dazu: „Wenn Vorgesetzte KI selbst verwenden, klar dahinterstehen und ihren konkreten Nutzen erläutern, fühlen sich Mitarbeitende besser vorbereitet, beurteilen die vom Unternehmen bereitgestellten KI-Werkzeuge als für die Arbeit hilfreich und setzen sie häufiger ein.“
Schritt 9: Nimm Abschied von Führungsmythen
Die BSI-Studie hält fest, viele Entscheider*innen hätten Angst davor, die KI mache ihre Fehler und falschen Entscheidungen transparent und sichtbar. Die erwähnte „Entblößungsangst“ drohe dann. Darum: Stehe zu deinen Fehlern und Fehlentscheidungen. Befreie dich von den Mythen der Unfehlbarkeit und Unersetzlichkeit. Du wirst Fehler machen, und du darfst Fehler machen.
Schritt 10: Bilde deine Mitarbeiter*innen und dich fort
Einführung und Einsatz von KI gelingt eher, wenn die Beteiligten die dazu erforderlichen Kompetenzen besitzen. Dazu sind KI-Weiterbildungen, KI-Lernprogramme und KI-Lernräume notwendig.
Nutze regelmäßige Kompetenzchecks, um KI-Kompetenzlücken zu analysieren und mit geeigneten Weiterbildungsmaßnahmen zu schließen. Du selbst darfst dabei nicht außen bleiben. So schützt du dich vor der in der BSI-Studie angesprochenen Angst vor Kompetenzverlust. Deine Mitarbeiter*innen sehen, dass du KI-mäßig auf der Höhe der Zeit bist.
Und jetzt ab in die Umsetzung!
Der Autor Christian Polz ist Inhaber und Geschäftsführer von Team-Polz und hat als Experte für Transformation, Agilität, Führung, Teamentwicklung, Changemanagement und Konfliktmanagement den TaschenGuide „Souveräne Unternehmensführung. Inspirationen für herausfordernde Zeiten“ im Haufe Verlag veröffentlicht.
1 Mio. Euro ARR ohne Investor*innen: Der kalkulierte Drahtseilakt von Inno KI
Eine Million Euro ARR in zwei Jahren – ganz ohne Investor*innen. Wie das Start-up Inno KI den VC-Hype ignoriert und sein B2B-Geschäft nutzt, um mutige B2C-Testballons zu finanzieren.
Das KI-Start-up Inno KI aus dem niedersächsischen Vechta vermeldet einen Meilenstein: Im Mai 2026 – rund zwei Jahre nach der Gründung – hat das Unternehmen die Marke von einer Million Euro Annual Recurring Revenue (ARR) erreicht. Das Besondere daran: Dieser Aufbau gelang vollständig aus eigenem Startkapital und ohne externes Wachstumskapital. In einem Markt, der primär von milliardenschweren Risikokapitalrunden Schlagzeilen macht, horcht die Szene auf. Ein genauerer Blick auf das Geschäftsmodell zeigt jedoch: Die Unabhängigkeit hat ihren Preis – und ermöglicht zugleich überraschende strategische Freiheiten.
Vom Agentur-Projekt zur DSGVO-Plattform
Die Historie von Inno KI zeigt einen klassischen pragmatischen Ansatz. Das Unternehmen entstand unter anderem aus der Marketing-Agentur moin media und der Magic Labs GmbH, die bereits ab 2022 intensiv mit KI-Anwendungen experimentierten. Aus der Kernfrage, wie Mitarbeiter rechtssicher und datenschutzkonform mit Künstlicher Intelligenz arbeiten können, wurde Ende 2024 schließlich die Plattform innoGPT gelauncht.
Hinter dem Projekt stehen die Gründer Mike Koene und Maurice Brumund, der als Geschäftsführer agiert. Das von ihnen entwickelte Produkt fungiert als Brücke zu den großen Sprach- und Bildgenerierungsmodellen der US-Konzerne und europäischer Entwickler*innen – darunter OpenAI, Anthropic, Google, Meta und Mistral sowie Black Forest Labs. Der entscheidende Hebel für den deutschen Mittelstand: Die Plattform ist komplett DSGVO-konform und wird auf Servern in Deutschland innerhalb der EU gehostet. Laut Unternehmensangaben nutzen bereits über 1.000 Unternehmen und mehr als 600 Professionals das System täglich, unterstützt von einem Netzwerk aus über 30 Vertriebspartnern. Zu den namhaften Kund*innen zählen Schwergewichte wie PwC, die GC Gruppe, Hansa-Flex und die Böckmann Fahrzeugwerke.
Die ARR-Metrik im Branchen-Check
Innerhalb der Start-up-Welt ist die Kennzahl ARR (Annual Recurring Revenue) ein hoch bewertetes Gut, da sie in der Regel für planbare und hochskalierbare Abo-Einnahmen steht. Inno KI erklärt in seiner Mitteilung, dass die Plattform derzeit mit rund 30 Prozent pro Monat wächst. Gleichzeitig fließen Einnahmen aus begleitendem KI-Consulting und intensiven Schulungen direkt in die Weiterentwicklung des Produkts.
Für Analyst*innen zeigt sich hier ein interessanter Hybrid: Während klassische SaaS-Investoren oft eine strikte Trennung von reinen Software-Lizenzen und schwer skalierbaren Dienstleistungen fordern, nutzt Inno KI eine starke Verknüpfung beider Welten. Consulting und das vom Unternehmen angebotene Change-Management sind zeit- und personalintensiv. Das aktuelle Wachstum wird somit maßgeblich durch ein Systemhaus-ähnliches Modell querfinanziert. Das senkt zwar das finanzielle Risiko enorm, wirft bei Tech-Puristen aber unweigerlich die Frage auf, wie schnell sich das Modell global ohne massiven Personaleinsatz skalieren lässt.
Technologische Tiefe vs. „Middleware“-Dilemma
Technologisch bewegt sich innoGPT im Bereich der Middleware. Das Start-up entwickelt keine eigenen Foundation-Modelle, sondern legt eine datenschutzkonforme Schnittstellen-Hülle über bestehende Drittanbieter-Technologien. In der Tech-Szene wird bei solchen Modellen oft die Tiefe des technologischen „Burggrabens“ hinterfragt.
Den oft geäußerten Vorwurf, ein reiner „API-Wrapper“ zu sein, kontert Inno KI jedoch mit einer eigenen technologischen Wertschöpfungsschicht: Wie StartingUp bereits in der Meldung zum B2C-Vorstoß von innoGPT berichtete, nutzt das System eine "Named Entity Recognition". Dabei werden sensible personenbezogene Daten in hochgeladenen Dokumenten automatisch durch Platzhalter ersetzt, bevor sie überhaupt an die Schnittstellen der US-Anbieter*innen gesendet werden.
Zusätzlich zu diesem technischen Datenschutz bleibt die Strategie stark auf die menschliche Komponente fokussiert: Da die Einführung von KI primär die Veränderung von Arbeitsweisen bedeutet, ist das operative Change-Management ein fester Bestandteil der Leistung geworden. Die Kund*innenbindung erfolgt also maßgeblich durch Beratungs- und Implementierungskompetenz vor Ort.
B2B als Cashcow für den B2C-Testballon
Geschäftsführer Maurice Brumund betont, dass man Angebote von Kapitalgeber*innen bewusst abgelehnt habe. Der Verzicht auf Venture Capital sichere dem Unternehmen die Unabhängigkeit von harten Quartalsvorgaben externer Investoren, die fast immer einen schnellen Exit anstreben. Für Kund*innen wolle man so ein stabilerer, langfristiger Partner sein.
Genau diese Unabhängigkeit erklärt auch die ungewöhnlichen strategischen Züge des Start-ups. Die Gewinne aus dem B2B-Kerngeschäft dienen als Motor für neuartige Experimente. Wie wir kürzlich berichteten, wagt sich Inno KI mit einem „Family Package“ (34,90 Euro/Monat) an den ungelösten datenschutzkonformen KI-Zugang für Familien und das Kinderzimmer heran. Ein derartiger B2C-Testballon für ein B2B-fokussiertes Unternehmen wäre unter dem strengen Fokus klassischer VC-Geber*innen, die meist eine eindimensionale Skalierung im Kerngeschäft fordern, kaum denkbar gewesen.
Fazit
Inno KI liefert ein starkes Beispiel für erfolgreiches Bootstrapping im deutschen Tech-Sektor. Dem Team ist es gelungen, die akute Compliance-Unsicherheit des Mittelstands schnell und profitabel zu monetarisieren. Der Fall zeigt Gründer*innen, dass ein tragfähiges Geschäftsmodell im KI-Bereich nicht zwingend auf Milliardeninvestitionen basieren muss, wenn die vertriebliche Nische und der Service stimmen. Ob sich das Hybrid-Modell langfristig gegen die fortschreitende Marktkonsolidierung der Tech-Riesen behauptet, wird sich zeigen – doch vorerst nutzt Inno KI seine finanzielle Freiheit konsequent für eigene Wege.
Mikroben statt Chemie: Wie BlueActivity den Milliardenmarkt der Kühlwasserbehandlung aufmischt
Das 2021 gegründete Heidelberger CleanTech-Start-up BlueActivity ersetzt klassische Biozide in industriellen Kühlanlagen durch natürliche Mikroorganismen. Mit einer frischen ISO-Zertifizierung und Millionenkapital im Rücken stehen die Zeichen auf Skalierung. Doch wie belastbar ist das biologische Geschäftsmodell im harten, sicherheitsfokussierten Industriealltag?
Gegründet wurde die BlueActivity GmbH im Jahr 2021 von Lars Havighorst und Michael Simon. Die Vision der Gründer: Die industrielle Wasserbehandlung für Verdunstungskühlanlagen grundlegend zu verändern und dabei Ökonomie und Ökologie in Einklang zu bringen. Anstatt potenziell umweltgefährdende Chemikalien – insbesondere toxische Biozide – in die Kühlkreisläufe der Industrie zu leiten, setzt das Startup auf funktionelle Mikroorganismen und Biopolymere.
Der innovative, patentierte Ansatz hat am Kapitalmarkt überzeugt: Bis heute konnte BlueActivity ein Gesamtinvestment von 8,5 Millionen Euro einsammeln. Zu den Geldgebern gehören neben Business Angels auch Branchen-Investoren wie Venture Stars, Wind VC und Angel Invest. Mit den Mitteln soll vor allem die Skalierung und Durchdringung europäischer Industriemärkte vorangetrieben werden.
Das Geschäftsmodell – Klares Wertversprechen mit technischer Hürde
BlueActivity verspricht seinen Industriekunden durch die patentierte Technologie signifikante Effizienzsteigerungen und Kosteneinsparungen. Die Leistungsdaten lauten gemessen an den herkömmlichen Verfahren wie folgt (Unternehmensangaben):
- Reduzierung des Wasserverbrauchs um bis zu 40 %.
- Senkung der direkten Betriebskosten (OPEX) um bis zu 32 %.
- Performance-Steigerung von Kühlanlagen um bis zu 29 %.
- Vollständiger Verzicht auf umweltgefährdende Biozide.
Kritisch hinterfragt
Das ökologische und ökonomische Wertversprechen ist hoch, doch das biologische Verfahren birgt verfahrenstechnische Herausforderungen. Biologische Prozesse reagieren naturgemäß sensibler auf äußere Einflüsse als etablierte chemische Verfahren. Während herkömmliche Biozide verlässlich und rigoros sämtliches mikrobielle Leben (darunter auch gefährliche Legionellen) im Kühlwasser abtöten, erfordert der probiotische Ansatz von BlueActivity eine kontinuierliche, präzise Überwachung. Das Überleben und die Wirksamkeit der eingesetzten Mikroorganismen müssen auch bei starken industriellen Temperaturschwankungen und variierenden Wasserqualitäten lückenlos garantiert werden. Die größte Hürde für das Start-up bleibt es daher, den Nachweis absoluter Prozessstabilität im Dauereinsatz bei Großkund*innen zu erbringen.
Der Markt und der Wettbewerb
Der Markt für industrielle Kühlwasserbehandlung ist ein globales Seriengeschäft, das traditionell von finanzstarken Großkonzernen wie Ecolab, Kurita oder Solenis dominiert wird. Diese etablierten Akteure verfügen über jahrzehntelange Kundenbeziehungen und setzen im Kern auf bewährte, biozidbasierte Behandlungsprogramme.
Für BlueActivity spielt jedoch das sich verschärfende regulatorische Umfeld eine entscheidende Rolle. Die gesetzlichen Vorgaben für Abwassereinleitungen und den Umgang mit Gefahrstoffen steigen europaweit kontinuierlich an. BlueActivity garantiert hier die Compliance mit den strengen Vorgaben der VDI 2047 sowie der 42. BImSchV (Bundes-Immissionsschutzverordnung). Zudem wächst durch ESG-Kriterien und die CSRD-Berichterstattung der Druck auf Industrieunternehmen, nachhaltige Lieferketten nachzuweisen. Dass dieser Ansatz an Relevanz gewinnt, zeigt auch die Anerkennung der Technologie durch den Verein Deutscher Ingenieure (VDI) als zukunftsweisende Technologie im Jahr 2026.
Der nächste Meilenstein: Zertifiziertes Vertrauen im B2B-Sektor
Um in der eher konservativen Industrie als junges Unternehmen Vertrauen aufzubauen, hat BlueActivity einen wichtigen formalen Schritt vollzogen: Im April 2026 erhielt das Unternehmen die Zertifizierung nach DIN EN ISO 9001:2015.
Die international anerkannte Norm bestätigt dem Startup die erfolgreiche Einführung eines strukturierten Qualitätsmanagementsystems, das vom Vertrieb über die Inbetriebnahme bis hin zum Service greift. CEO Lars Havighorst ordnet den Schritt ein: „Die ISO-Zertifizierung ist für uns ein wichtiger Meilenstein. Sie zeigt unseren Kunden und Partnern, dass wir nicht nur technologisch innovativ sind, sondern auch in unseren Prozessen höchste Standards einhalten.“ Für das CleanTech-Unternehmen, das nach eigenen Angaben bereits einen Jahresumsatz im siebenstelligen Bereich erwirtschaftet, bildet diese Professionalisierung das fundamentale Sprungbrett für das weitere nationale und internationale Wachstum.
Was Gründer*innen von BlueActivity lernen können
Für die Start-up-Szene liefert die Entwicklung von BlueActivity wichtige Learnings im B2B- und DeepTech-Segment:
- Regulatorik als Hebel nutzen: Wer strenge gesetzliche Vorgaben (wie die 42. BImSchV) antizipiert, kann aus regulatorischem Druck ein funktionierendes B2B-Geschäftsmodell formen.
- Prozesssicherheit schlägt reine Innovation: In traditionellen Industriezweigen reicht ein gutes Produkt allein nicht aus. Zertifikate wie die ISO 9001:2015 fungieren als geschäftskritische Türöffner, um das inhärente Risiko der Zusammenarbeit mit einem Start-up zu minimieren.
- Investor*innen-Fokus auf harten Impact: Das Gesamtinvestment von 8,5 Millionen Euro belegt, dass Venture-Capital-Gesellschaften bereitwillig in hardware- und prozessorientierte CleanTech-Lösungen investieren, sofern ein klar bezifferbarer wirtschaftlicher Nutzwert (OPEX- und Wasserreduktion) für den Endkund*innen nachweisbar ist.
