Geschäftsideen Safety: Das Rettungsluftkissen im Armband

Lebensretter im Miniformat


44 likes

Jährlich ertrinken laut Weltgesundheitsorganisation weltweit 372.000 Menschen. Das deutsch-amerikanische Gründerteam um Athansasios bietet nun eine Lösung für dieses Problem an: Kingii ist ein Lebensretter im Miniformat, ein Armband mit integriertem Luftkissen, das sich im Notfall in Sekundenschnelle aufbläst.

Namensgeber für Kingii ist eine Kragenechse, die ihre Halskrause bei Gefahr fächerartig aufstellt. Der kleine und praktische Lebensretter Kingii richtet sich an alle Angler, Hobby- und Berufssportler, wassersportbegeisterte Kinder und Erwachsene, die auf dem Meer oder See, im Pool oder Fluss auf Nummer sicher gehen wollen. Aufgrund der geringen Größe behindert Kingii weder beim Schwimmen noch beim Angeln, Segeln oder Surfen.

Kommt es im Wasser zu einer brenzligen Situation, so muss nur ein Hebel betätigt werden, damit sich das Luftkissen mit CO2 füllt. Innerhalb von Sekunden bläst es sich dann auf und sorgt für den benötigten Auftrieb. Danach kann man sich am Ballon festhalten und sich in Sicherheit bringen oder mit der am Produkt angebrachten Pfeife Hilfe herbeirufen. Im Notfall hält sich die Luft für mehr als 40 Stunden im Kissen und hat zudem einen integrierten Kompass.

Diese Artikel könnten Sie auch interessieren:

Wie ScanlyAI den Markt für Produkt-Listings aufs nächste Level heben will

Das 2021 von Alexander Khramtsov gegründete SFP-IT verspricht mit seiner neuen Lösung „ScanlyAI“ das Ende manueller Produktdatenerfassung. Ein Foto soll genügen, um verkaufsfertige Inserate für eBay, Kleinanzeigen und Co. zu generieren. Doch wie tief ist der technologische Burggraben wirklich, wenn die großen Marktplätze längst eigene KI-Lösungen ausrollen?

Wer im E-Commerce wachsen will, scheitert oft an der profansten aller Aufgaben: der Dateneingabe. Jeder Artikel muss fotografiert, vermessen, beschrieben und bepreist werden – ein enormer Flaschenhals, insbesondere für Händler*innen von Retouren, Restposten oder gebrauchten Ersatzteilen. Genau hier setzt ScanlyAI an, ein neues Produkt der 2021 gegründeten SFP-IT aus dem bayerischen Neusäß.

Die Versprechung klingt nach dem feuchten Traum jedes/jeder Online-Händler*in: Ein Foto via Smartphone-App oder Browser hochladen, und eine KI extrahiert vollautomatisch Marke, Modell, Zustand und technische Eigenschaften. Sogar Barcodes und Etiketten sollen ausgelesen werden, um am Ende einen suchmaschinenoptimierten Titel, eine Beschreibung und einen marktgerechten Preisvorschlag auszuspucken. Die Zeit pro Inserat soll so auf unter eine Minute sinken.

Auf die Frage nach der tatsächlichen Trefferquote im harten E-Commerce-Alltag warnt Gründer Alexander Khramtsov jedoch vor allzu pauschalen Versprechungen. „Eine pauschale Trefferquote wäre unseriös, weil sie stark vom jeweiligen Produkt abhängt“, räumt er ein. Während sich Artikel mit intakten Typenschildern oder Barcodes leicht scannen ließen, erfordere stark beschädigte oder unvollständige Ware mehr Finesse. Deshalb verlasse sich ScanlyAI nicht auf ein einziges Modell, sondern kombiniere Bilderkennung gezielt mit OCR und weiteren Datenquellen. Die KI solle den/die Händler*in ohnehin nicht komplett ersetzen, sondern ihm lediglich den lästigsten Teil der Arbeit abnehmen. Ab wann sich die Software rechnet? „Finanziell lohnt sich ScanlyAI aus meiner Sicht bereits für Händler, die regelmäßig Produkte einstellen“, betont Khramtsov. Wer monatlich hunderte oder gar tausende Artikel verarbeite, spare nicht nur viele Stunden, sondern könne die neu gewonnene Zeit direkt in den Einkauf oder den Kund*innenservice stecken.

Aus der Werkstatt in den Browser

Die Entstehungsgeschichte von ScanlyAI unterscheidet sich vom klassischen Garagen-Start-up-Narrativ. Hinter dem Tool steht die SFP-IT unter der Leitung von Geschäftsführer Alexander Khramtsov. Das Unternehmen – ursprünglich unter dem Namen „new direction systems GmbH“ gestartet – agiert heute als etabliertes Systemhaus, das sich auf Cloud-Plattformen, Digital-Twin-Lösungen und industrielle Automatisierung versteht.

Dieser Hintergrund erklärt den eigentlichen Nukleus von ScanlyAI: Die Software hat ihre Wurzeln in der Identifikation von Kfz-Ersatzteilen. Wer jemals versucht hat, eine gebrauchte Lichtmaschine ohne lesbare Teilenummer korrekt zuzuordnen, kennt das Problem.

Der Ursprung liege tatsächlich in diesem hochkomplexen Bereich, bestätigt der Geschäftsführer. „Dort haben wir ein sehr schwieriges Problem gelöst: Produkte anhand von Fotos und wenigen vorhandenen Informationen möglichst zuverlässig zu identifizieren“, blickt er zurück. Irgendwann sei dem Team klargeworden, dass dieses Identifikations-Nadelöhr genauso bei Retouren oder Restposten existiert. Dass aus einer hochspezialisierten Nischenlösung nun ein breites E-Commerce-Tool für den Massenmarkt pivotierte, ist ein klassischer und kluger Start-up-Move. Die Technologie hatte ihren Proof of Concept im extrem schwierigen Daten-Markt bestanden und wurde nun skaliert. Bemerkenswert dabei ist die völlige Unabhängigkeit von Investoren. „Die Entwicklung wurde komplett aus unserem eigenen Unternehmen finanziert“, erklärt Khramtsov stolz. Man habe bewusst auf externes Kapital verzichtet, um sich die Freiheit zu bewahren, das Produkt „konsequent an den Bedürfnissen unserer Kunden weiterzuentwickeln.“

Wer zahlt für etwas, das eBay auch kann?

Das Geschäftsmodell von ScanlyAI zielt klar auf professionelle Power-Seller*innen und KMU im B2B-Bereich ab. Während private Gelegenheitsverkäufer*innen wohl kaum für ein solches Tool zahlen würden, ist der ROI für gewerbliche Händler*innen durch die immense Zeitersparnis sofort greifbar. Die Funktionen – wie der Massenupload für große Warenbestände und der zentrale Listing-Editor – deuten auf ein klassisches SaaS-Modell hin. SFP-IT setzt hier erfreulicherweise auf ein rein kontingentbasiertes Credit-System (Pay-per-Listing) ohne klassische Abo-Falle.

Doch hier muss sich das Modell kritischen Fragen stellen. Der Markt wächst rasant und die Plattformen selbst, wie etwa eBay, haben längst eigene „Magical Listing“-KI-Tools gebührenfrei in ihre Apps integriert, die ebenfalls aus Fotos Beschreibungen generieren. Direkte Wettbewerber*innen wie Photoroom fischen im selben Teich.

Warum also für ScanlyAI zahlen? „Die KI-Funktionen der Marktplätze sind eine sinnvolle Unterstützung, lösen aber immer nur einen kleinen Teil des gesamten Prozesses“, kontert Khramtsov das drohende Plattform-Risiko. ScanlyAI verstehe sich nicht als Konkurrenz zu eBay und Co., sondern als zentrale, vorgelagerte Plattform. Es gehe darum, Barcodes auszulesen, strukturierte Produktdaten zu generieren und bei Pflichtangaben zu assistieren – völlig unabhängig vom späteren Verkaufskanal. Wer eBays KI nutzt, dessen Daten bleiben bei eBay. Bei ScanlyAI ließen sich die generierten Datensätze hingegen auch ins eigene ERP-System exportieren. „Viele Reseller verkaufen gleichzeitig über mehrere Kanäle. Genau dort spielt ScanlyAI seine Stärken aus, weil die Produktdaten nur einmal erstellt werden müssen“, argumentiert der Gründer.

Wo liegen die Hürden?

Für StartingUp lassen sich beim Blick unter die Haube von ScanlyAI drei zentrale Herausforderungen identifizieren:

  • Das Halluzinations-Risiko: KI-Modelle neigen dazu, Lücken kreativ zu füllen. Dichtet die KI bei einem Laptop auf dem Foto fälschlicherweise 16 GB statt 8 GB RAM in die Beschreibung, haftet am Ende der/die Händler*in für den Sachmangel. Beim sensiblen Thema Haftung gibt sich der Gründer ernst, wehrt eine direkte Mithaftung für KI-Aussetzer aber wenig überraschend ab. „Am Ende bleibt die Verantwortung für ein Inserat selbstverständlich beim Verkäufer“, stellt er klar. Dennoch setze man alles daran, Fehler technisch zu minimieren. „ScanlyAI ist bewusst nicht so aufgebaut, dass eine KI einfach irgendeinen Text erzeugt“, versichert Khramtsov. Das System validiere verschiedene Datenquellen gegenseitig; unsichere Angaben würden gar nicht erst übernommen oder zur manuellen Kontrolle markiert. Sein Credo: „Unser Ziel ist deshalb nicht, Vermutungen zu treffen, sondern möglichst belastbare Informationen bereitzustellen.“
  • Der technologische Burggraben: SFP-IT spricht von einem proprietären KI-System. In einer Zeit, in der multimodale KI-Modelle wie GPT-4o extrem günstige Bild-zu-Text-APIs bieten, stellt sich die Frage nach der Einzigartigkeit der Basis-Technologie. Nutzt SFP-IT am Ende doch nur fertige Large-Vision-Modelle? Darauf angesprochen gibt sich Khramtsov erfrischend pragmatisch: „Ich glaube, heute entwickelt kaum noch jemand jedes KI-Modell komplett selbst und das muss man auch nicht“, räumt er offen ein. Das Unternehmen verfolge einen technologieoffenen Ansatz und nutze APIs dort, wo es sinnvoll sei, gepaart mit eigenen KI-Modellen für spezielle Verfahren wie OCR, Barcode-Erkennung und Datensynthese. Der wahre Wert liege in der jahrelangen Vorarbeit. „Der eigentliche Mehrwert von ScanlyAI liegt daher nicht in einem einzelnen KI-Modell, sondern in der gesamten Plattform“, so der Gründer. Diese Orchestrierung von KI und eigener Logik lasse sich „nicht durch den Austausch eines einzelnen KI-Modells ersetzen.“
  • Abhängigkeit von Schnittstellen: Die direkte Veröffentlichung auf Plattformen wie Kleinanzeigen.de ist ein Segen für Nutzer*innen, aber ein ständiger Kampf für Entwickler*innen. Die APIs dieser Marktplätze sind oft restriktiv, und Änderungen können Drittanbieter*innen -Tools jederzeit ausbremsen.

Unser Fazit

Mit ScanlyAI bringt SFP-IT ein Tool auf den Markt, das ein echtes, schmerzhaftes Problem im E-Commerce löst. Dass die Köpfe dahinter aus der komplexen Ersatzteil-Logistik kommen und bereits Erfahrung mit industrieller Software haben, verleiht dem Produkt eine hohe Glaubwürdigkeit und unterscheidet es von reinen KI-Hype-Start-ups.

Der Erfolg von ScanlyAI wird letztlich nicht davon abhängen, ob es ein einzelnes Foto etwas besser analysiert als die eBay-App. Der entscheidende Hebel ist die tiefe B2B-Integration. Gelingt es ScanlyAI jedoch, sich über APIs nahtlos in die bestehenden Warenwirtschaftssysteme der Händler*innen einzuklinken und dort fehlerfreie, strukturierte Stammdaten anzuliefern, hat das Tool das Potenzial, zu einem wertvollen Standardwerkzeug für den Mittelstand zu reifen. Bleibt es hingegen „nur“ ein weiteres Web-Dashboard, dürfte der Gegenwind der Tech-Giganten schnell spürbar werden.

Genau diese tiefe System-Integration hat Alexander Khramtsov als nächsten großen Meilenstein im Visier. „In den nächsten zwölf Monaten möchten wir weitere Marktplätze und Warenwirtschaftssysteme anbinden und die Automatisierung weiter ausbauen“, kündigt er an. Die Vision des Gründers geht dabei weit über einen einfachen Listing-Editor hinaus. „Langfristig sehe ich ScanlyAI nicht nur als Tool zum Erstellen von Inseraten. Ich möchte eine Plattform schaffen, die den gesamten Prozess rund um die Produkterfassung unterstützt“, formuliert Khramtsov sein ambitioniertes Ziel für die kommenden Jahre. Wenn Reseller dadurch jeden Tag wertvolle Zeit für ihr eigentliches Geschäft gewinnen, „dann haben wir unser Ziel erreicht.“

Vom Ascheplatz in die Cloud: Wie CoTrainer mit einem Millionen-Investment das Ehrenamt professionalisiert

CoTrainer-CEO Claudius Ludwig im Interview: Eine Million Euro Seed-Kapital, starke Partner und die Digitalisierung des verstaubten Amateurfußballs.

Der Amateurfußball in Deutschland lebt von Emotionen, Schweiß und chronischer Zettelwirtschaft. Während im Profibereich datengetriebene Analysen und hochmoderne Apps Standard sind, organisieren die rund 24.000 Amateurvereine ihren Alltag oft noch via WhatsApp-Gruppen, Excel-Tabellen und auf Zuruf. Ein zeitraubender Zustand für die ohnehin belasteten Ehrenamtlichen.

Das Kölner Start-up CoTrainer (Fussballetics GmbH) hat diesem Chaos den Kampf angesagt. Gegründet Ende 2022 von André Werres, Dyke Lambertz und Claudius Ludwig, bündelt die Plattform Vereinsorganisation, Trainingsplanung und Spielerentwicklung an einem Ort. Das Konzept überzeugt nicht nur bereits über 150 Vereine, sondern nun auch namhafte Geldgeber. Ende Juni 2026 verkündete das zehnköpfige Team den erfolgreichen Abschluss einer Seed-Finanzierungsrunde über eine Million Euro. Als Lead-Investor steigt mit kicker ventures der Investment-Arm der traditionsreichen Sportmedienmarke ein, flankiert von hochkarätigen Business Angels wie Nationalspieler Maximilian Arnold.

Wir haben mit CEO Claudius Ludwig über die harten Realitäten beim Aufbau eines Sport-Tech-Start-ups gesprochen, über die Herausforderungen eines Sommer-Relaunchs und die Kunst, eine traditionelle Nische wie das Ehrenamt zu monetarisieren.

Das Interview

Das Funding & die Investor-Strategie

StartingUp: Glückwunsch zur Millionen-Seed-Runde! Was war das schlagkräftigste Argument, mit dem ihr kicker ventures und die anderen Investoren überzeugt habt?

Claudius Ludwig: Vielen Dank für die Glückwünsche. Überzeugt hat kicker ventures, wie auch alle Business Angels, vor allem eines: Wir verstehen als Gründerteam die Zielgruppe und den Markt. Wir haben den Fußball in ganz unterschiedlichen Funktionen erlebt – als Vorstand, als Trainer und als Spieler. Daraus konnten wir sehr genau herausarbeiten, welche Probleme im Verein tatsächlich existieren und wie wir sie mit CoTrainer lösen. Dazu kommt, dass unsere Gesellschafter diese Probleme aus ganz verschiedenen Perspektiven kennen, ob als Eltern oder, im Fall des kicker, aus dem Markt heraus. Jeder versteht die Ausgangslage sofort, und es ist eine echte Emotionalität für das Thema da. Das hat im Prozess enorm geholfen.

StartingUp: Mit kicker ventures habt ihr einen reichweitenstarken Lead-Investor an Bord. Wie stellt ihr sicher, dass daraus eine echte operative Hebelwirkung entsteht und keine reine „Logo-Partnerschaft“ bleibt?

Claudius Ludwig: Der kicker hat sich selbst zum Ziel gesetzt, den Amateursport und damit auch den Amateurfußball zu unterstützen. Genau deshalb arbeiten wir sehr eng verzahnt zusammen, und zwar auf mehreren Ebenen: über die Reichweite des kicker, über Datenschnittstellen und vor allem über ein gemeinsames Ziel. Wir wollen den Amateursport verbessern, unterstützen und professionalisieren. Diese inhaltliche Deckung ist der Grund, warum daraus keine reine Logo-Partnerschaft wird. Wir verfolgen dasselbe Ziel und stehen hierfür gemeinsam auf dem Platz.

StartingUp: Auf eurer Investorenliste stehen VCs, Business-Angels und Profis wie Maximilian Arnold. Wie steuert man ein so diverses Konsortium, ohne dass zu viele Köche den Brei verderben?

Claudius Ludwig: Wir haben diverse Business Angels und Investoren an Bord und holen uns deren Unterstützung sehr gezielt zu einzelnen Themen. Genau darin liegt der Vorteil. Wir können sagen: In diesem Bereich brauchen wir die Expertise von einem Maximilian Arnold oder einer Svenja Huth, in einem anderen Bereich eher die Unterstützung von VCs wie superangels oder eines anderen Gesellschafters. So kommt an jeder Stelle die Expertise zum Tragen, die wir dort tatsächlich brauchen. Das funktioniert bislang sehr, sehr gut.

Produkt-Relaunch, Markt-Validierung & Wettbewerb

StartingUp: Für diesen Sommer plant ihr einen Produkt-Relaunch, gleichzeitig stößt Marco Giesen als neuer CTO zu euch. Wie minimiert ihr das Risiko, beim Übergang eure über 150 Bestandskunden zu verlieren?

Claudius Ludwig: Marco Giesen ist nicht als Externer in die Firma gekommen. Er hat vorher bereits als Freelancer für CoTrainer gearbeitet und war CTO der Street Pro GmbH – also des Start-ups, das wir damals mit CoTrainer aufgekauft haben. Er kannte das Produkt dadurch nicht nur technisch, sondern auch inhaltlich und von der Vision her. Zusammen mit den Erfahrungen aus seinen vorherigen Positionen konnte er deshalb sehr schnell Verantwortung übernehmen und unsere gesamte Tech-Infrastruktur extrem stabilisieren.

StartingUp: Wie sieht eure Produktstrategie aus, um auch den digitalisierungsskeptischen Trainer der alten Schule abzuholen und eine hohe Nutzerakzeptanz zu erreichen?

Claudius Ludwig: Über unser Betreuungskonzept und die Trainerfortbildungen, die wir mit den Trainern der jeweiligen Vereine durchführen, erreichen wir eine sehr hohe Akzeptanz. Dazu kommt der Vorteil, dass wir bewusst verschiedene Ebenen bespielen: die Vereinsvorstände, die Trainer sowie Spieler und Eltern. Entscheidend ist, dass diese Hebel ineinandergreifen. Dafür müssen wir alle Akteure mitnehmen, und vor allem muss jeder verstehen, welchen Vorteil er selbst daraus zieht. Deshalb stellen wir jeden einzelnen Akteur in den Mittelpunkt und versuchen, dessen Bedürfnisse wirklich zu verstehen. Ein sauberer Problem-Solution-Fit ist an dieser Stelle das Wichtigste.

StartingUp: Was macht CoTrainer substanziell anders oder besser als etablierte Platzhirsche wie SpielerPlus oder Teamer, um kein reines „Me-too-Produkt“ zu sein?

Claudius Ludwig: Damit haben wir tatsächlich keine großen Probleme, weil wir der erste Anbieter sind, der eine 360-Grad-Lösung anbietet. Wir verbinden alle Komponenten miteinander: die Trainingsplanung, die individuelle Förderung sowie die Organisation auf Team- und auf Vereinsebene, inklusive Sponsoring. Genau diese Verbindung gibt es sonst nicht, und deshalb sind wir auch kein Me-too-Produkt.

Das Monetarisierungs-Dilemma im Ehrenamt

StartingUp: Wie schafft man es, einer chronisch unterfinanzierten Zielgruppe von ehrenamtlichen Vereinen ein Software-as-a-Service-Modell (SaaS) schmackhaft zu machen?

Claudius Ludwig: Das gelingt, indem man die Bedürfnisse und die Ausgangssituation der Zielgruppe konsequent in den Mittelpunkt stellt und sich Gedanken darüber macht, wie Vereine über die Plattform selbst Mehreinnahmen generieren können. Im Schnitt verdienen über 90 Prozent unserer Vereine mit CoTrainer Geld; sie erzielen durchschnittlich 350 € Mehreinnahmen monatlich. Das ist für uns ein starkes Zeichen, weil unsere Vereine damit nicht nur organisatorisch und auf Ebene der Trainingsinhalte stabilisiert werden, sondern eben auch finanziell langfristig stabil bleiben können. Deshalb ist es uns so wichtig, dass Vereine über unsere Sponsoren-Integration und unser Sponsoring-Konzept zusätzliche Einnahmen erzielen.

StartingUp: Ihr habt für die Saison 2026/27 eine Initiative mit einem bekannten Ausrüstungspartner angekündigt. Ist die Einbindung von B2B-Partnern und Sponsoren der eigentliche Hebel für die langfristige Skalierung?

Claudius Ludwig: Die Kooperation mit Capelli Sport, die unter anderem bei der Weltmeisterschaft Kap Verde ausgerüstet haben, sieht so aus: 1.000 Vereine erhalten bis zu 1.000 Euro an Warenwert bei Capelli Sport, also zum Beispiel Ausrüstung für Trainer oder Spieler. Stark wird das durch die Kombination. Wir haben das Motto entwickelt: „Euer erstes Jahr geht auf uns“. Wir reduzieren das erste Jahr für unsere Partnervereine auf 84 Euro monatlich. Damit liegen wir bei einem effektiven Aufwand von null Euro beim Partnerverein innerhalb des ersten Jahres. Unsere Partnervereine werden also nicht nur organisatorisch, strukturell und finanziell stabilisiert, sondern sehen durch die Kooperation auch auf dem Platz gut aus. Partner und Sponsoren ersetzen für uns damit nicht die Lizenzeinnahmen, sie machen sie für den Verein überhaupt erst tragbar.

Team-Skalierung & die Rolle des Gründers

StartingUp: Mit dem frischen Kapital soll euer zehnköpfiges Team vergrößert werden. Welche Schlüsselpositionen müsst ihr besetzen, um zur skalierten Organisation zu wachsen?

Claudius Ludwig: Wir haben die Runde zu einem Zeitpunkt gemacht, an dem wir die Firma bereits auf Effizienzsteigerung ausgelegt hatten, unter anderem durch den Einsatz diverser AI-Tools. Dadurch können wir jetzt über gezielte Neuverpflichtungen sehr gut und sehr schnell weiterwachsen, konkret im Bereich der Partnerbetreuung, im Vertrieb und im Marketing. Dass wir auf Strukturen aufsetzen können, die bei uns bereits etabliert sind, ist ein extremer Vorteil und ein echter Hebel.

StartingUp: Du bist selbst im Amateurfußball aktiv. Wo liegt die Gefahr, wenn man „zu nah“ an der eigenen Zielgruppe baut, und wann musstest du harte Business-Entscheidungen gegen deine eigenen Vorstellungen treffen?

Claudius Ludwig: Wir sehen einen riesigen Vorteil darin, so nah an der Zielgruppe zu sein. Trotzdem ist es wichtig, eine gewisse Distanz zu halten und den Case auch von außen zu betrachten. Genau daraus ist zum Beispiel die Entscheidung entstanden, zu vertikalisieren und ab Herbst alle anderen Sportarten anzubieten. Am Ende ist das vielleicht auch eine romantische Vorstellung, aber wir wollen den Amateursport eben nicht nur im Fußball unterstützen, sondern in allen anderen Bereichen genauso.

StartingUp: Hand aufs Herz: Wo steht CoTrainer in drei Jahren, wenn das Seed-Geld aufgebraucht ist?

Claudius Ludwig: CoTrainer wird in drei Jahren nicht nur im Amateurfußball, sondern auch in allen anderen Amateursportarten Standard sein – als das System, das sowohl für die Vereinsorganisation als auch für die Teamorganisation und für die Trainingsinhalte genutzt wird. Gleichzeitig werden wir zu diesem Zeitpunkt nicht mehr nur in Deutschland aktiv sein. Ähnliche Probleme existieren nicht nur hier, sondern in vielen anderen Ländern.

StartingUp: Danke, Claudius Ludwig, für die Insights!

Das Interview führte StartingUp-Chefredakteur Hans Luthardt

Von der Vibe-Coding-Idee zur launchfähigen App: Was Gründer*innen einplanen müssen

Mit Tools wie Lovable, Bolt oder Claude Code entsteht aus einer Idee heute in wenigen Tagen ein klickbarer Prototyp – ganz ohne Entwicklerteam. Genau das macht Vibe Coding für Gründerinnen und Gründer so attraktiv. Der Haken: Zwischen diesem Prototyp und einer App, die im App Store steht, echte Nutzerdaten verarbeitet und im Alltag stabil läuft, liegt mehr Arbeit, als die Demo vermuten lässt. Wer diese Lücke kennt, kann sie einplanen – und spart sich böse Überraschungen bei Budget und Zeitplan.

Zuerst das Positive, denn davon gibt es viel: Ein Vibe-Coding-Prototyp ist die beste Anforderungsbeschreibung, die du einer Agentur oder einem Entwickler geben kannst. Statt eines 30-seitigen Konzepts zeigst du eine klickbare App und sagst: „So soll es funktionieren.“ Das spart Abstimmungsschleifen, macht Ideen testbar, bevor Geld fließt, und hilft dir, mit echten Nutzern zu validieren, ob dein Produkt überhaupt gebraucht wird.

Für interne Tools, einfache Web-Anwendungen ohne sensible Daten oder einen Messe-Demo-Case reicht das Ergebnis oft sogar schon aus. Die Grenze verläuft dort, wo aus dem Experiment ein Produkt wird.

Die fünf Lücken zwischen Prototyp und Launch

1. Sicherheit und Datenschutz. Der unangenehmste Punkt zuerst: Laut dem GenAI Code Security Report von Veracode (2025, über 100 getestete KI-Modelle) führt KI-generierter Code in 45 Prozent der Fälle Sicherheitslücken ein. Und ein Sicherheitsreport vom Februar 2026 dokumentierte über 170 öffentlich zugängliche Datenbanken von Apps, die mit einem populären Vibe-Coding-Tool gebaut wurden – mit Kundendaten, die jeder abrufen konnte. Sobald deine App personenbezogene Daten verarbeitet, brauchst du ein Sicherheits-Review, saubere Zugriffskontrollen und eine DSGVO-konforme Architektur. Das liefert kein Prompt.

2. Der App-Store-Launch. Apple und Google prüfen jede App vor der Veröffentlichung. Signierung, Entwicklerkonten, Review-Prozesse, Datenschutzerklärungen, Store-Assets - dieser Prozess ist Handwerk und dauert beim ersten Mal deutlich länger als gedacht. Viele Vibe-Coding-Tools erzeugen zudem Web-Anwendungen, die sich gar nicht ohne Weiteres als native App veröffentlichen lassen.

3. Testing und Edge Cases. Der Prototyp funktioniert, wenn du ihn vorführst. Aber was passiert bei schlechtem Netz, altem Android-Gerät, abgelaufener Session, doppeltem Klick auf „Kaufen"? Produktionsreife heißt: Fehlerfälle sind durchdacht und getestet. Das ist erfahrungsgemäß der größte einzelne Zeitblock zwischen Prototyp und Launch.

4. Betrieb und Wartung. Eine App ist kein Einmalprojekt. Betriebssystem-Updates, Bibliotheks-Updates, Monitoring, Backups – als Faustregel solltest du 5 bis 12,5 Prozent der Entwicklungskosten pro Jahr für Wartung und Weiterentwicklung einplanen.

5. Architektur und Skalierung. KI-generierter Code ist auf „funktioniert jetzt" optimiert, nicht auf „lässt sich in einem Jahr erweitern". Wenn dein Produkt wächst, rächt sich eine chaotische Codebasis. Ein früher Architektur-Review durch erfahrene Entwickler ist deutlich günstiger als ein späterer Neubau.

Was kostet der Weg zum Launch?

Realistische Marktspannen für professionelle Umsetzung: Eine einfache App liegt bei etwa 8.000 bis 25.000 Euro, die meisten Gründer- und Mittelstandsprojekte landen zwischen 25.000 und 80.000 Euro, komplexe Plattformen darüber. Ein schlank geschnittenes MVP ist in 4 bis 8 Wochen machbar – vorausgesetzt, der Funktionsumfang bleibt diszipliniert. Dabei hilft eine Zahl aus der Produktforschung: Laut einer Pendo-Analyse von 2019 werden rund 80 Prozent aller Software-Features selten oder nie genutzt. Streiche also alles, was nicht zum Kern gehört.

Und ja, KI senkt auch die professionellen Entwicklungskosten – in Agenturprojekten typischerweise um 20 bis 40 Prozent bei einzelnen Entwicklungsschritten. Aber eben nicht pauschal aufs Gesamtprojekt: Anforderungen klären, Testing und Launch bleiben Menschenarbeit. Wer dir „90 Prozent günstiger dank KI" verspricht, spart an Stellen, die du später teuer bezahlst.

Für eine erste Hausnummer vor Anbietergesprächen helfen kostenlose App-Kosten-Rechner im Netz – so merkst du früh, ob Budget und Funktionsumfang zusammenpassen, und kannst Angebote besser einordnen.

So setzt du Vibe Coding richtig ein

Erstens: Nutze den Prototyp als Validierungs- und Kommunikationswerkzeug, nicht als Produktionscode. Zweitens: Hole vor dem Weiterbau ein technisches Review ein - Sicherheit, Architektur, Datenmodell. Drittens: Entscheide bewusst, was übernommen wird und was neu entsteht; oft ist das Datenmodell brauchbar, der Code selbst nicht. Viertens: Plane Launch, Testing und Betrieb von Anfang an ins Budget ein, nicht als Nachtrag.

Fazit

Vibe Coding ist für Gründerinnen und Gründer ein echter Fortschritt: Nie war es billiger, eine Idee zu testen, bevor ernsthaft Geld fließt. Zur launchfähigen App wird der Prototyp aber erst durch die unspektakulären Disziplinen – Sicherheit, Testing, Store-Prozess, Betrieb. Wer beides zusammendenkt, bekommt das Beste aus zwei Welten: die Geschwindigkeit der KI-Tools und ein Produkt, das dem ersten Kontakt mit echten Nutzern standhält.

Der Autor Lukas M. Beck ist Geschäftsführer der BlueBranch GmbH, einer App- und Web-App-Agentur aus Fürth, und entwickelt seit über 15 Jahren Apps und Web-Apps. Eine erste Kostenschätzung liefert sein kostenloser App-Kosten-Rechner.

Schluss mit dem teuren KI-Hype: Step-by-Step zum profitablen KI-Einsatz im Start-up

Der Hype um KI kennt scheinbar keine Grenzen. Jedes neue Tool verspricht, die Produktivität zu verdoppeln und die Konkurrenz im Staub zurückzulassen. Doch Hand aufs Herz: Wie viel von diesem Hype schlägt sich am Ende tatsächlich in euren KPIs oder auf dem Bankkonto nieder?

Die Realität sieht ernüchternd aus. Laut einer aktuellen YouGov-Umfrage vom Mai 2026 berichten gerade einmal 17 Prozent der befragten Unternehmensentscheider von messbaren Umsatz- oder Gewinneffekten durch KI in ihrem Unternehmen. Für die repräsentative Umfrage hatte die KI-Beratung Neurawork 541 Entscheider*innen befragen lassen.

Für Start-ups ist diese Zahl ein Warnsignal. Während etablierte Konzerne es sich leisten können, Millionen in „Leuchtturmprojekte“ ohne Return on Investment zu versenken, ist eure Runway dafür schlicht zu kurz. Jeder Euro und jede Arbeitsstunde müssen sitzen. Wie also verwandelt man das Buzzword KI in echten geschäftlichen Nutzen?

Der Schlüssel liegt nicht in der Technologie selbst, sondern in der strategischen Herangehensweise. Christoph Knöll, Mitgründer von Neurawork, bringt es auf den Punkt: „Die entscheidende Frage lautet nicht, wo Unternehmen KI einsetzen können, sondern wo sie Engpässe beseitigt, Probleme löst und neue wirtschaftliche Potenziale erschließt.“

In sieben Schritten zum profitablen KI-Einsatz im Start-up

Ein strukturierter KI-Workshop kann hier Abhilfe schaffen. Basierend auf den Beobachtungen aus der Praxis zeigt sich ein 7-Schritte-Fahrplan, mit dem aus netten Spielereien handfeste Business-Cases werden.

Schritt 1: Startet mit dem Business-Ziel – nicht mit dem Tool

Lasst euch nicht von der neuesten API-Ankündigung ablenken. Der größte Fehler ist es, eine Technologie zu nehmen und krampfhaft nach einem Problem zu suchen. Fragt euch stattdessen zuerst: Was ist unser aktueller Flaschenhals? Wollen wir Zielgruppen erschließen, Margen optimieren oder Services verbessern? Erst wenn das Ziel glasklar ist, wird geprüft, ob KI als Hebel dienen kann.

Schritt 2: Holt die richtigen Leute an den Tisch – besonders Berufseinsteiger*innen

Ein strategischer KI-Workshop gehört nicht isoliert in die Chefetage. Ihr braucht ein diverses Team aus Vertrieb, Marketing, Kund*innenservice und Produktentwicklung, denn dort kennt man die echten Schmerzpunkte der Kund*innen. Der Start-up-Hack: Bezieht unbedingt eure Praktikant*innen und Berufseinsteiger*innen mit ein. Diese nutzen KI oft völlig intuitiv im Alltag und bringen unvoreingenommene Perspektiven ein.

Schritt 3: Geht radikal von den Problemen eurer Kunden aus

Erfolgreiche Start-ups lösen echte Probleme. Analysiert im Workshop: Wo verlieren eure Kund*innen unnötig Zeit oder Geld? An welchen Stellen fallen ihnen Entscheidungen schwer? Fokussiert euch auf die Probleme, die so dringend sind, dass Kund*innen für deren Lösung auch tatsächlich bezahlen würden.

Schritt 4: Entwickelt aus Lösungen neue Geschäftsmodelle

Wenn ihr ein echtes Problem identifiziert habt, denkt groß: KI ermöglicht völlig neue Monetarisierungsstrategien. Nun gilt es im Workshop, aus der reinen Problemlösung ein tragfähiges geschäftliches Konzept zu entwickeln. Arbeitet dafür die folgenden To-dos durch:

  • Zusatzleistungen definieren: Prüft gemeinsam, ob sich aus der KI-Lösung direkt neue, eigenständige Services oder digitale Zusatzleistungen für eure bestehenden Kund*innen schnüren lassen.
  • Wiederkehrende Umsätze generieren: Überlegt, ob sich ein klassisches Einmal-Kauf-Modell durch KI-gestützte Abonnements ersetzen oder strategisch ergänzen lässt.
  • Pricing neu denken: Diskutiert erfolgsabhängige Vergütungsmodelle. Wenn eure KI dem Kund*innen beispielsweise Zeit oder Geld spart, könntet ihr euer Pricing genau an diesen messbaren Mehrwert koppeln.

Schritt 5: Bewertet Umsatz, Gewinn und Kund*innennutzen getrennt

Nicht jede KI-Idee muss direkt den Umsatz ankurbeln. Manchmal liegt der größte Hebel in der reinen Kostensenkung, einer verbesserten Servicequalität oder einer stärkeren Kund*innenbindung. Bewertet eure gesammelten Ideen daher differenziert nach Kund*innennutzen, Umsatzpotenzial, Margeneffekt, Entwicklungsaufwand und laufenden Kosten. Nutzt dafür folgende To-dos im Workshop:

  • Den strengen Kosten-Nutzen-Check durchführen: Stellt bei jeder Idee das direkte Umsatzpotenzial und den erwarteten Margeneffekt schonungslos den Kosten gegenüber. Bewertet dabei sowohl den einmaligen Entwicklungsaufwand als auch die laufenden Betriebskosten (wie Serverkapazitäten oder externe API-Gebühren).
  • Interne Effizienzhebel definieren: Sucht gezielt nach zeitfressenden, repetitiven Routineaufgaben in eurem Start-up (z. B. im Support oder in der Datenpflege). Analysiert, wo Automatisierung durch KI intern massive Zeitgewinne bringt, die indirekt eure Profitabilität steigern.
  • Qualität statt nur Quantität bewerten: Prüft, welche Ideen vielleicht nicht am ersten Tag mehr Geld einbringen, aber die Qualität eures Produkts messbar erhöhen – etwa durch drastisch reduzierte Fehlerquoten oder schnellere Reaktionszeiten. Bewertet diesen Kund*innennutzen als eigenständigen Faktor.

Schritt 6: Macht den ehrlichen Realitätscheck

Im kreativen Rausch eines Workshops entstehen schnell fantastische Ideen. Danach folgt der Realitätscheck. Bevor ihr Code schreibt, müsst ihr klären: Haben wir die nötigen Daten und sind diese rechtlich nutzbar? Sind Datenschutz und regulatorische Anforderungen erfüllt? Gerade für Start-ups können rechtliche Fehler existenzbedrohend sein.

Schritt 7: Geht niemals ohne einen konkreten Fahrplan auseinander

Beendet die Session erst, wenn ihr euch auf wenige priorisierte Anwendungsfälle geeinigt habt. Erstellt für jedes Projekt eine Roadmap mit einem klaren, messbaren Ziel, dem definierten Kund*innennutzen, klaren Verantwortlichkeiten und einem Zeitplan.

Fazit: Erst der messbare Nutzen, dann das Budget

Der Schritt von der Spielerei zum profitablen Business-Tool erfordert Disziplin. Wie Christoph Knöll betont: „Erst wenn ein messbarer wirtschaftlicher Nutzen erkennbar ist, lohnt sich eine größere Investition.“ Ein pragmatischer Workshop ist dafür das ideale Fundament.

tripbot: KI-Reiseplanung jenseits der Inspiration

Bunte Urlaubsbilder generieren kann jede KI – doch wenn es um echte Preise und Verfügbarkeiten geht, scheitern viele Systeme. Der 21-jährige Gründer Nico Neser will diese Lücke mit seinem Start-up tripbot schließen. Durch eine strikte technische Trennung von generativer Inspiration und harten Datenbank-Fakten verspricht der Autodidakt mehr Transparenz im Buchungs-Dschungel. Ein ambitionierter Plan, der sich in einem von Milliarden-Konzernen dominierten Markt erst noch beweisen muss.

Hinter tripbot steht kein großes Entwicklerteam, sondern ein klassischer Solo-Founder. Der Fachabiturient Nico Neser aus Mittelfranken hegte eigentlich den Berufswunsch, Pilot zu werden, weshalb das Thema Reisen für ihn auch privat eine zentrale Rolle spielt. Die Idee zu tripbot entstand laut Neser Mitte 2025 aus einer persönlichen Nutzerfrustration: Er sei es leid gewesen, unzählige Browser-Tabs öffnen zu müssen, um Preise, Hotels und Bewertungen mühsam zu vergleichen.

„Vom ersten ernsthaften Prototypen bis zum heutigen funktionierenden MVP war es ungefähr ein Jahr intensiver Entwicklung“, blickt Neser zurück. Aus einer simplen Idee entsprang schnell ein komplexes Geflecht aus Flug- und Hotelsuche, Zahlungsabläufen und einer separaten KI-Schnittstelle. Dass er sich das alles nur über YouTube beigebracht habe, sei zu kurz gegriffen, räumt der Gründer ein; KI-gestützte Entwicklungswerkzeuge hätten ihm vor allem geholfen, schneller zu lernen. Dennoch betont er die menschliche Aufsichtspflicht: „Gerade bei einem Produkt, über das später echte Reisen und Zahlungen abgewickelt werden, muss ich kritische Abläufe selbst nachvollziehen, testen und absichern.“ In der gebootstrappten Anfangsphase ohne Investorengelder habe er vor allem gelernt, mit technischen Grenzen umzugehen. „Man lernt, dass Gründen nicht bedeutet, auf jede Frage sofort eine Antwort zu haben. Es bedeutet, Verantwortung dafür zu übernehmen, eine belastbare Antwort zu finden“, so der 21-Jährige.

Das Problem: Wenn Inspiration an der Buchungsrealität scheitert

Der Kern von tripbot beruht auf der Annahme, dass Reise-KI heute oft an den harten Buchungsfakten scheitert. Nico positioniert sein Produkt gegen reine „Inspirations-KIs“, die Traumstrände vorschlagen, den Buchungsprozess selbst aber kaum erleichtern.

Auf die Frage, wie er das Halluzinieren der KI bei konkreten Preisen verhindert, verweist Neser auf eine strikte Systemarchitektur. „Bei tripbot sind klassische Reisesuche und KI-Suche bewusst zwei unterschiedliche, aber miteinander verbundene Wege“, stellt er klar. Preise und Tarife werden klassisch über APIs etablierter Anbieter*innen abgerufen. Die KI fungiere lediglich als Übersetzer für natürliche Reisewünsche, wie etwa die Suche nach einem ruhigen Hotel abseits der Partymeile.

„Das Sprachmodell darf eine Anfrage verstehen, Prioritäten erkennen und Ergebnisse erklären. Es darf aber nicht selbst einen Flugpreis, eine Verfügbarkeit oder eine Buchungsbedingung erfinden“, skizziert Neser. Auf die Fehleranfälligkeit der KI angesprochen, verzichtet er auf PR-Floskeln: „Eine hundertprozentige Garantie, dass ein generatives System niemals einen Fehler macht, wäre aus meiner Sicht unseriös.“ Wichtig sei vielmehr, dass ein sprachlicher Fehler nicht automatisch zu einer fälschlichen Buchung führe. Ob diese theoretische Trennung auch einem massenhaften Stresstest mit tausenden komplexen Live-Anfragen standhält, wird allerdings erst der geplante Rollout zeigen.

Geschäftsmodell und der riskante Kampf um Nutzer*innen

Das Marktumfeld ist unerbittlich, Giganten wie Booking.com investieren selbst Milliarden. Wie also die ersten 10.000 aktiven Nutzer*innen gewinnen? „Ich möchte die ersten 10.000 aktiven Nutzer nicht über teure Anzeigen einkaufen“, blockt Neser den kapitalintensiven Weg ab. Er setzt stattdessen auf organisches Wachstum, SEO rund um echte Nutzerfragen und eine enge Einbindung der Community. „Entscheidend sind Menschen, die den Mehrwert verstehen, das Produkt wiederverwenden, es weiterempfehlen und über tripbot buchen“, lautet seine Strategie.

Aus unserer Sicht ist das ein hochriskantes Unterfangen: Im brutalen B2C-Travel-Segment, in dem die großen Portale fast alle Werbeplätze und Suchergebnisse dominieren, gilt rein organisches Wachstum heute als fast utopisch. Die Plattform selbst monetarisiert sich über Buchungsprovisionen, während die KI-Suche in einem Freemium-Modell mit optionalem Pro-Abo münden soll. Einem schnellen Investoreneinstieg erteilt Neser vorerst dennoch eine Absage: „Ich möchte nicht früh eine große Runde aufnehmen, nur um unbewiesene Werbekanäle zu finanzieren oder KI-Nutzung dauerhaft zu subventionieren. Kapital sollte einen funktionierenden Motor beschleunigen. Es sollte nicht den fehlenden Motor ersetzen.“

Haftung und das Retention-Problem

Auch die rechtlichen Hürden bei Reisebuchungen thematisiert der Autodidakt. „Die KI steht nicht zwischen dem Nutzer und einer rechtlich relevanten Bestätigung und darf keine eigene Buchungsbestätigung erfinden“, erklärt Neser. Vor jedem Abschluss werden die Preise aus den Datenbanken live re-evaluiert und dem/der Nutzer*in klassisch zum Checkout vorgelegt.

Um Nutzer*innen trotz der geringen Reisefrequenz von ein bis zwei großen Urlauben im Jahr an tripbot zu binden, verzichtet der Gründer auf künstliche App-Gamification oder aggressive Push-Nachrichten. Der Mehrwert soll stattdessen im Langzeitgedächtnis der Plattform liegen: Wer immer Direktflüge oder ruhige Hotels bucht, bekommt diese Vorlieben beim nächsten Urlaub direkt berücksichtigt. „Der eigentliche Vorteil entsteht nicht daraus, dass tripbot Menschen häufiger zu Reisen überredet. Er entsteht daraus, dass jede neue Planung auf den Erfahrungen der vorherigen aufbauen kann“, argumentiert der Entwickler. Ob dieser sanfte Ansatz im schnelllebigen Reise-Markt ausreicht, in dem Gewohnheit und aggressive Rabattschlachten oft über reine Nutzerfreundlichkeit siegen, bleibt abzuwarten.

Blick in die Zukunft

Jetzt steht der Feinschliff an. „In den kommenden zwölf Monaten steht zunächst nicht maximale Reichweite, sondern ein belastbares Fundament im Mittelpunkt“, skizziert Neser den Weg zum stufenweisen, öffentlichen Launch, der für August 2026 angesetzt ist. Bis 2028 sieht er tripbot als etablierte, mehrsprachige Reiseplattform aus Europa, die perspektivisch auch Hotels direkt und zu faireren Konditionen anbinden soll.

Am Ende geht es dem 21-Jährigen offensichtlich um mehr als nur Code und APIs. „Ich habe tripbot nicht gebaut, um einfach eine weitere Reiseplattform zu schaffen“, resümiert Nico Neser seine Motivation. „Ich habe es gebaut, weil ich glaube, dass jeder Mensch das Recht auf eine einfache, faire und stressfreie Reiseplanung hat.“ Eine ehrenwerte Vision – deren härtester Praxistest im direkten Kampf um die Gunst der Endkund*innen gerade erst beginnt.

Stichtag 2. August: Der EU AI Act zwingt Start-ups zur KI-Kennzeichnung – Das müsst ihr jetzt tun

Der Countdown läuft: Am 2. August 2026 endet die Übergangsfrist für Artikel 50 des EU AI Acts. Was das für Start-ups bedeutet, die generative KI im Content-Marketing, E-Commerce oder Kund*innenservice einsetzen, liest du hier.

Egal ob Produktbeschreibungen im Online-Shop, Social-Media-Posts, Werbevideos oder der Support-Chatbot: Generative KI ist aus den Prozessen der meisten Start-ups nicht mehr wegzudenken. Sie spart Zeit und Geld. Doch die Ära der stillschweigenden Automatisierung endet in knapp drei Wochen. Dann gilt: KI-Inhalte müssen klar gekennzeichnet werden. Wer das ignoriert, riskiert teure Abmahnungen und im schlimmsten Fall hohe Behördenstrafen. Hier ist euer Last-Minute-Briefing.

Mit dem scharfen Start der Transparenzpflichten nach Artikel 50 der europäischen KI-Verordnung verlangt Brüssel Klarheit: Nutzer*innen haben das Recht zu wissen, wann sie es mit einer Maschine zu tun haben.

Was genau fordert Artikel 50 von euch?

Die neuen Regeln betreffen fast jeden digitalen Berührungspunkt. Konkret müsst ihr folgende Bereiche ab dem 2. August kennzeichnen:

  • Chatbots und KI-Interaktionen: Wenn Kund*innen auf eurer Website mit einem KI-Support-Bot chatten, muss das eindeutig erkennbar sein. Ausnahme: Es ist aus den Umständen ohnehin offensichtlich.
  • Bilder, Videos und Audios (Deepfakes): KI-generierte visuelle oder auditive Inhalte, die echten Personen, Orten oder Ereignissen ähneln, müssen als synthetisch markiert werden. Die Markierung muss dabei so erfolgen, dass sie auch maschinenlesbar ist (etwa durch Wasserzeichen oder Metadaten).
  • Texte für die Öffentlichkeit: Werden Artikel zu gesellschaftlich, wirtschaftlich oder politisch relevanten Themen per KI generiert und für die Allgemeinheit veröffentlicht (etwa auf eurem Corporate Blog), greift ebenfalls eine Kennzeichnungspflicht.

Der Ausweg für euer Content-Marketing: "Human in the Loop"

Müsst ihr jetzt unter jeden LinkedIn-Post schreiben "Erstellt mit ChatGPT"? Nicht zwingend. Bei Texten gibt es eine entscheidende Ausnahme: Die Kennzeichnungspflicht entfällt, wenn ein Mensch (zum Beispiel euer Content-Manager) den KI-Entwurf vor der Veröffentlichung prüft und die redaktionelle Verantwortung dafür übernimmt.

Auch reine Assistenzleistungen – wie die Rechtschreibprüfung durch DeepL Write oder Grammatik-Korrekturen – müssen nicht deklariert werden. Wer die KI als Copiloten und nicht als Autopiloten nutzt, hat deutlich weniger regulatorischen Stress.

Warum ihr das Thema nicht ignorieren dürft

Wer meint, als kleines Start-up unter dem Radar zu fliegen, unterschätzt das Risiko massiv. Zwar wird die Aufsichtsbehörde bei einem kleinen Shop nicht sofort das theoretisch mögliche Maximalbußgeld von bis zu 15 Millionen Euro (oder 3 Prozent des weltweiten Jahresumsatzes) verhängen. Die viel akutere und teurere Gefahr lauert im Wettbewerbsrecht: Abmahnwellen durch Mitbewerber*innen. Fehlende KI-Kennzeichnungen gelten als Marktverhaltensverstoß und können schnell von Konkurrenten oder Verbänden abgemahnt werden.

Last-Minute-Checkliste: Was heute zu tun ist

Da der 2. August unmittelbar vor der Tür steht, solltet ihr folgende Punkte sofort abhaken:

  • Schnell-Audit durchführen: Wo genau nutzt ihr KI zur Content-Erstellung? (Shopify-Beschreibungen, Meta Ads, Blog, Newsletter, Support).
  • Freigabeprozesse anpassen: Etabliert feste Workflows für Textinhalte. Sorgt dafür, dass nachweislich ein Mensch den finalen Content prüft ("Human in the Loop"), um die strenge Kennzeichnungspflicht bei Texten zu umgehen.
  • Technik für Medieninhalte klären: Generieren eure KI-Tools (wie Midjourney) bereits maschinenlesbare Metadaten? Stellt sicher, dass die visuelle Kennzeichnung für User*innen im Frontend gut sichtbar ist.
  • Chatbots transparent machen: Ergänzt das Interface eures Customer-Support-Bots sofort um einen klaren Disclaimer ("Du sprichst mit unserem KI-Assistenten").

Fazit: Der KI-Wildwest-Markt wird endgültig reguliert. Die neuen Pflichten bedeuten im ersten Moment Reibungsverluste bei automatisierten Workflows. Wer seine Prozesse jetzt aber rechtssicher aufstellt, schützt die eigene Liquidität und punktet bei Kunden mit Transparenz.

Rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer

Hier sind drei nutzer*innenfreundliche und rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer, die den Transparenzanforderungen des Artikels 50 im EU AI Act entsprechen. Die Formulierungen sind so gewählt, dass sie die gesetzliche Pflicht erfüllen, ohne den Nutzer bzw. die Nutzerin abzuschrecken – im Gegenteil: Sie managen die Erwartungshaltung und schaffen Vertrauen.

Option 1: Modern & Lässig (Perfekt für E-Commerce & junge B2C-Startups)

Diese Variante ist direkt, sympathisch und integriert den gesetzlichen Hinweis nahtlos in die Begrüßung.

„Hi! Ich bin der digitale KI-Assistent von [Name des Startups]. Ich antworte blitzschnell auf deine Fragen. Gut zu wissen: Ich bin eine Künstliche Intelligenz. Falls ich mal nicht weiterweiß, leite ich dich direkt an einen Menschen aus unserem Team weiter. Wie kann ich dir heute helfen?“

Option 2: Professionell & Seriös (Ideal für B2B, SaaS oder FinTech)

Wenn die Zielgruppe formeller ist (Sie-Form), sollte der Disclaimer sehr klar und funktional gehalten sein. Hier steht die Transparenz im Vordergrund.

„Willkommen im Support-Chat von [Name des Startups]. Bitte beachten Sie: Um Ihnen möglichst ohne Wartezeit zu helfen, kommunizieren Sie hier zunächst mit unserem KI-basierten Assistenten. Sie haben jederzeit die Möglichkeit, im Verlauf des Chats eine echte Mitarbeiterin oder einen Mitarbeiter anzufordern. Was ist Ihr Anliegen?“

Option 3: Minimalistisch & Kurz (Für kleine Chat-Widgets auf dem Smartphone)

Wenn der Platz auf mobilen Bildschirmen begrenzt ist, muss der Hinweis extrem komprimiert, aber dennoch eindeutig sein.

„KI-Support: Hallo! Ich bin ein virtueller Assistent und helfe dir sofort weiter. (Hinweis: Generiert durch Künstliche Intelligenz). Stell mir deine Frage!“

Pro-Tipps für die rechtssichere Einbindung

Damit der Disclaimer vor Abmahnungen schützt, müsst ihr bei der Implementierung im Frontend folgende Dinge beachten:

  • Sichtbarkeit: Der Hinweis darf nicht in den AGB oder im Impressum versteckt werden. Er muss direkt zu Beginn der Interaktion sichtbar sein (z. B. als automatische erste Begrüßungsnachricht im Chat-Fenster).
  • Klarheit: Nutzt eindeutige Begriffe wie „künstliche Intelligenz“, „KI-Assistent“ oder „virtueller Bot“. Vermeidet es, dem Bot einfach nur einen menschlichen Namen (z. B. „Kundenberaterin Sarah“) zu geben, ohne den KI-Hinweis deutlich zu ergänzen.
  • Optisches Signal: Ein kleines Roboter-Icon oder ein Badge wie „AI-Support“ am Avatar des Chatbots hilft zusätzlich, die Nutzer*innenerwartung direkt auf einen Blick rechtssicher zu steuern.


Fünf aktuelle Experten-Statements zum Thema EU AI Act

Markus Ehrenmann, Chief Technology Officer bei Open Systems:

„Die Schlagzeilen um die Fristverlängerung im EU AI Act wiegen viele Unternehmen in falscher Sicherheit. Zwar hat die EU-Kommission die Anforderungen für Hochrisiko-KI-Systeme um rund 16 Monate verschoben, da technische Standards und Prüfverfahren noch nicht flächendeckend verfügbar sind. Wer daraus jedoch ableitet, dass beim Thema KI-Compliance mehr Zeit bleibt, unterschätzt den akuten Handlungsbedarf.

Denn die zentralen Transparenz- und Governance-Pflichten greifen schon ab August. Bereits in wenigen Wochen müssen Unternehmen nachweisen können, wie sie KI-Systeme steuern und überwachen – von Risikomanagement über technische Dokumentation bis hin zur menschlichen Aufsicht. Diese Vorgaben sind kein bürokratischer Selbstzweck, sondern der Rahmen für einen sicheren und verantwortungsvollen Einsatz von KI. Unternehmen, die die Fristverlängerung als Aufschub ihrer Verantwortung verstehen, setzen sich unnötigen Compliance-, Sicherheits- und Reputationsrisiken aus.“

Dirk Pfefferle, General Manger von Diligent DACH: 

„Die bevorstehende Frist für die Transparenzvorschriften des EU AI Acts markiert einen Wendepunkt, denn sie verlagert die KI-Debatte von Grundsatzfragen hin zur praktischen Umsetzung. Ab August 2026 müssen Organisationen mehr tun, als nur über verantwortungsvolle KI zu sprechen. Sie müssen bestimmte KI-Nutzungen gemäß EU AI Act klar offenlegen – etwa wenn Nutzer mit bestimmten KI-Systemen interagieren, und in festgelegten Fällen, wenn Inhalte KI-generiert oder manipuliert wurden.

Transparenz ist kein Hindernis für Innovation, sondern die Grundlage für Vertrauen. Und gerade für deutsche Vorstände bedeutet das: KI-Transparenz ist längst nicht mehr nur eine technische oder Compliance-Frage, sondern ein zentrales Thema für Governance und Aufsicht. Organisationen, die ihre KI-Systeme erfassen, Risiken klar klassifizieren, Verantwortlichkeiten zuweisen und nachvollziehbare Kontroll- und Freigabeprozesse etablieren, sind nicht nur mit Blick auf Compliance besser aufgestellt, sondern stärken auch ihre Glaubwürdigkeit gegenüber Kunden, Investoren und Regulierungsbehörden.“

Axel Deininger CIO, Utimaco:

„Auch wenn die Deadline für Hochrisiko-KI-Produkte verschoben wurde, bleibt der 2. August ein wichtiger Meilenstein in der Umsetzung des EU AI Acts. Ab diesem Datum werden die Transparenzanforderungen verpflichtend. Während für die meisten Anwender von KI-Systemen ein Label genügt, müssen Anbieter und Betreiber von KI-Systemen mit allgemeinem Verwendungszweck ihre Outputs auch maschinenlesbar kennzeichnen.

Ein ergänzend zum AI Act veröffentlichter Code of Practice sieht dafür signierte Metadaten vor. Für diese Signatur benötigen Anbieter und Betreiber sichere kryptografische Systeme, um Unmanipulierbarkeit sicherzustellen. Hardware-Sicherheitsmodule (HSMs) bilden die hardwarebasierte Grundlage für die Sicherung der kryptografischen Schlüssel, mit denen digitale Signaturen überprüft werden – eine unverzichtbare Voraussetzung für den fälschungssicheren Nachweis der Herkunft von KI-Inhalten. Unternehmen aus der Branche sollten dabei aber nicht nur das ‘Jetzt’ im Blick haben, sondern auch die rasante Entwicklung von Quantencomputern. Zukunftssichere Verschlüsselungssysteme müssen kryptoagil sein, um auch mit neuen, quantensicheren Algorithmen arbeiten zu können.“

Petr Amrhyn, CEO von Swisscom Trust Services: 

„Der AI Act der EU ist ein wichtiger Schritt in Richtung mehr Vertrauen im digitalen Raum. Wir sollten diese Regularien nicht als Innovationsbremse sehen, sondern als Chance, mehr Akzeptanz für die Technologie in der Bevölkerung zu schaffen. Künstliche Intelligenz ist inzwischen ein fester Bestandteil der Gesellschaft und der täglichen Arbeit in Unternehmen geworden. Jetzt geht es darum, KI-generierten Content so zu kennzeichnen, dass Nutzerinnen und Nutzer es direkt erkennen können. Dies geht weit über das Labelling als „AI Generated“ bei künstlich erzeugten Bildern hinaus. Die Inhalte sollen von KI-Systemanbietern auch maschinenlesbar gekennzeichnet werden. Vor allem in regulierten Kontexten wird dies wichtig. Verantwortliche sollten stets nachvollziehen können, wo wann welches KI-Modell Input geliefert oder Arbeitsschritte selbstständig übernommen hat. Automatisierbare Timestamping- und Signaturfunktionen werden in diesem Zusammenhang zur Pflicht für Unternehmen, die KI tief in ihre Geschäftsprozesse einbinden wollen."

Tim Beck, CEO und Co-Founder von BLP Digital:

„Die Absicht hinter dem EU AI Act ist richtig: Menschen vor Missbrauch schützen. Das Problem ist die Umsetzung – und die ist typischer Bürokratie-Irrsinn. Alles ist entweder klein-klein durchreguliert oder so schwammig, dass am Ende Juristen statt Ingenieure entscheiden, was möglich ist.

Ein Beispiel: KI kann Bewerbungsprozesse deutlich beschleunigen. Aber bereits das Vorsortieren von Lebensläufen gilt unter dem AI Act als Hochrisiko-System. Das bedeutet konkret: technische Dokumentation, Protokollierungspflichten, menschliche Aufsicht, Konformitätsbewertung und die Registrierung in einer EU-Datenbank.

Dabei reden wir über ein Tool, das der Personalabteilung einfach nur helfen soll, aus 500 Bewerbungen die 20 relevantesten herauszufiltern. Und das ist kein Einzelfall. Der AI Act ist voll von solchen Beispielen, bei denen aus praktischen Werkzeugen bürokratische Großprojekte werden.

Wer den verantwortungsvollen Einsatz von KI so kompliziert macht, dass Unternehmen Projekte lieber aufschieben oder ganz bleiben lassen, schützt niemanden. Ganz im Gegenteil: Er bremst Innovation, gefährdet die Wettbewerbsfähigkeit und überlässt die technologische Führung anderen.“

DeepTech abseits der Metropolen: Warum das wahre Start-up-Potenzial in der Region schlummert

Im StartingUp-Interview: Prof. Dr. Axel Winkelmann von der Universität Würzburg. Warum DeepTech-Gründer*innen abseits der Metropolen punkten und welche Finanzierungslogik sie wirklich brauchen.

Deutschland leidet paradoxerweise an seinem eigenen Ideenreichtum: In den Laboren und Universitäten der Republik entstehen täglich bahnbrechende Technologien, die das Potenzial haben, globale Märkte zu revolutionieren. Doch sobald es an den Transfer von der akademischen Forschung in die unternehmerische Praxis geht, reißt der Faden allzu oft ab. Während Start-up-Hubs wie Berlin oder München die Schlagzeilen und das Risikokapital dominieren, findet die eigentliche Grundlagenforschung für den boomenden DeepTech-Sektor häufig in regionalen Universitätsstädten statt.

Braucht es wirklich das Ökosystem einer Start-up-Metropole, um ein Tech-Einhorn zu bauen? Prof. Dr. Axel Winkelmann von der Universität Würzburg ist Experte für Forschungstransfer und Mitgründer des auf Frühphasen spezialisierten Venture-Capital-Fonds 14leafs. Er ist überzeugt: Ein funktionierendes Ökosystem aus Forschung, Kapital und Netzwerken lässt sich auch abseits der großen Metropolen knüpfen.

Im StartingUp-Interview erklärt er, warum die Wertschöpfung bei forschungsgetriebenen Gründungen lange vor dem Markteintritt beginnt, warum Wissenschaftler*innen oft mit der falschen Finanzierungslogik planen und wie der gefährliche Brückenschlag vom Labor zum Scale-up gelingt.

Das Interview

StartingUp: Deutschland gilt als Weltmeister im Erfinden, aber als Kreisklasse im Vermarkten. An welcher konkreten Sollbruchstelle zwischen universitärem Labor und Markteintritt scheitern Ihrer Erfahrung nach die meisten DeepTech-Hoffnungen?

Prof. Axel Winkelmann: Die eigentliche Sollbruchstelle liegt zwischen technologischer und unternehmerischer Validierung. Wie Sie richtig anmerkten, scheitert Deutschland nicht an Ideen: Jedes vierte aller europäischen Hochschulpatente stammt aus Deutschland. Wissenschaftliche Exzellenz ist also vorhanden.

Allerdings wird eine Erfindung nicht allein durch ihre technische Überlegenheit erfolgreich. Zwischen wissenschaftlichem Durchbruch und marktfähigem Unternehmen liegen Prototypen, Patente, regulatorische Fragen, Industriepartnerschaften und vor allem die konsequente Ausrichtung auf den konkreten Kundennutzen. Genau in dieser Phase entsteht häufig eine Finanzierungslücke – das sogenannte Valley of Death. Hinzu kommt: Wissenschaftliche Exzellenz wird in Deutschland hervorragend gefördert. Für die Phase zwischen Forschungsprojekt und marktfähigem Unternehmen gibt es dagegen häufig keine durchgängige Finanzierung und Begleitung. Dadurch haben viele Technologien gar keine Chance, bevor sie ihr Potenzial entfalten können. Entscheidend ist deshalb, Wissenschaft, Kapital, Industrie und unternehmerische Erfahrung früh zusammenzubringen. Ob aus einer Erfindung ein Patent für die Schublade oder ein Unternehmen wird, entscheidet sich selten im Labor – sondern im Transfer.

StartingUp: Sie brechen eine Lanze für regionale Standorte. Ketzerisch gefragt: Ist das nicht oft nur eine Ausrede für fehlendes Durchsetzungsvermögen im Haifischbecken der Start-up-Hochburgen? Welche harten KPIs – etwa Talentbindung, Burn-Rate oder Patentdichte – sprechen im direkten Vergleich wirklich für DeepTech-Ökosysteme abseits der Metropolen?

Prof. Axel Winkelmann: Die eigentliche Frage lautet doch: Warum sollte Spitzenforschung erst 300 Kilometer umziehen müssen, bevor sie finanzierbar wird? 87 Prozent aller Entrepreneure haben einen Hochschulabschluss und mehr als jedes zweite Start-up wird durch Hochschulen unterstützt. Trotzdem konzentrieren sich rund zwei Drittel der Venture-Capital-Fonds auf zwei der vier deutschen Millionenstädte, während rund sieben von zehn Universitäten in Städten mit weniger als 200.000 Einwohnern liegen. Viele Start-ups ziehen deshalb nicht wegen besserer Ideen um, sondern wegen des Kapitals. Mit ihnen verlassen auch hochqualifizierte Mitarbeiter, unternehmerisches Know-how und Folgegründungen die Region.

Natürlich investieren überregionale VCs auch außerhalb der Metropolen. Aber universitätsnahe, regionale DeepTech-Fonds investieren anders: Sie begegnen Innovationen nicht erst beim Pitch, sondern im Labor, im Transferzentrum oder im Austausch mit Professoren, Kliniken und Industrie. Dadurch entsteht ein früher Zugang zu Technologien, Teams und Kundenproblemen. Würzburg ist dafür ein gutes Beispiel: 130.000 Einwohner, aber Spitzenforschung in RNA, personalisierter Medizin, Quantenmaterialien und Satellitentechnologie. Genau dort entstehen die Technologien von morgen.

StartingUp: Sie sagen, bei DeepTech beginnt die Wertschöpfung lange vor dem Markteintritt. Für klassische B2B-SaaS-Gründer*innen zählt als erster Beweis aber oft erst der erste zahlende Kunde. An welchen drei konkreten Meilensteinen messen Sie als Investor den Fortschritt eines forschungslastigen Start-ups, wenn das marktreife Produkt und der erste Euro Umsatz noch Jahre entfernt sind?

Prof. Axel Winkelmann: Software und DeepTech folgen unterschiedlichen Wertschöpfungslogiken. Während bei SaaS der erste zahlende Kunde häufig den entscheidenden Meilenstein markiert, liegen bei DeepTech oft noch Jahre zwischen wissenschaftlichem Durchbruch und Markteintritt. Deshalb achten wir auf drei andere Signale.

Erstens: Technologievalidierung. Bestätigen unabhängige Experten oder Industriepartner, dass die Technologie ein relevantes Problem löst? Wenn etablierte Unternehmen Zeit und Ressourcen in einen Prototypentest investieren, ist das ein starkes Signal.

Zweitens: Schutz und Skalierbarkeit der Innovation. Sind Patente gesichert und ist der regulatorische Weg realistisch geplant? Gerade in Life Sciences oder MedTech entscheidet dies häufig über den späteren Unternehmenserfolg.

Drittens: Das Team. Wir investieren nicht nur in Technologien, sondern in Menschen. Entscheidend ist, ob sich aus einem exzellenten Forschungsteam ein unternehmerisch denkendes Gründerteam entwickelt oder mit unserer Hilfe entwickeln lässt, das Kundenbedürfnisse versteht und eine überzeugende Go-to-Market-Strategie aufbaut.

StartingUp: DeepTech bedeutet lange Entwicklungszyklen und immensen Kapitalbedarf – das beißt sich oft mit der eher kurzfristigen Rendite-Erwartung traditioneller VCs. Wie muss die „andere Finanzierungslogik“ aussehen, von der Sie sprechen, damit das Start-up das gefürchtete Valley of Death überlebt?

Prof. Axel Winkelmann: Die andere Finanzierungslogik beginnt mit einer anderen Risikobetrachtung. Klassische Venture-Capital-Fonds reduzieren Risiko häufig erst, wenn Markt, Kunden und Umsatz sichtbar werden. Bei DeepTech entsteht der Unternehmenswert aber Jahre früher: in der wissenschaftlichen Validierung, in Patenten, regulatorischen Fortschritten oder Industriepartnerschaften. Genau dort muss Kapital ansetzen.

Das Valley of Death überlebt deshalb nicht derjenige, der am meisten Geld einsammelt, sondern derjenige, dessen Finanzierung zu den Entwicklungsphasen der Technologie passt. Frühphaseninvestoren müssen Geduld mitbringen, gleichzeitig aber das Unternehmen konsequent auf Marktreife vorbereiten: Team- und Unternehmensaufbau, regulatorische Strategie, Industriekooperationen und Vorbereitung späterer Anschlussfinanzierungen. Deshalb verstehen wir uns nicht als reine Kapitalgeber. Unser Ziel ist es, wissenschaftliche Exzellenz früh in unternehmerischen Erfolg zu übersetzen – gemeinsam mit den Gründerteams und unserem industriellen Netzwerk.

StartingUp: Sie sitzen bei 14leafs auf der anderen Seite des Tisches. Wenn ein brillantes Forschendenteam bei Ihrem VC-Fonds aufschlägt: Was ist der größte toxische Denkfehler aus dem akademischen Betrieb, der bei Ihnen sofort zum „Nein“ führt – und können Sie uns ein Beispiel für einen Pitch geben, der genau daran gescheitert ist?

Prof. Axel Winkelmann: Der größte Denkfehler lautet: „Unsere Technologie ist so gut, dass sich der Markt schon ergeben wird.“ In der Wissenschaft wird der Erfolg an neuen Erkenntnissen und technischer Detailverliebtheit gemessen, in der Wirtschaft aber daran, ob ein relevantes Kundenproblem gelöst wird. Eine herausragende Technologie ist deshalb notwendig – aber niemals hinreichend. Ich erinnere mich an ein Team mit exzellenter Forschung, Patenten und hochrangigen Publikationen. Auf die Frage „Wer ist Ihr erster Kunde?“ lautete die Antwort: „Eigentlich jeder – von Automotive bis Medizintechnik.“ Genau das war das Problem. Wer alle adressiert, adressiert am Ende niemanden. Es fehlte eine klare Marktpriorisierung und damit ein plausibler Weg zum ersten zahlenden Kunden. Für uns ist das allein noch kein Ausschlusskriterium. Entscheidend ist, ob das Team bereit ist, seine Annahmen gemeinsam mit Industriepartnern und potenziellen Kunden zu überprüfen und daraus ein belastbares Geschäftsmodell zu entwickeln. Ist diese Offenheit vorhanden, kann aus exzellenter Forschung ein exzellentes Unternehmen werden. Fehlt sie, investieren wir nicht.

Danke, Prof. Winkelmann, für die spannenden Insights.

Das Interview führte StartingUp-Chefredakteur Hans Luthardt

„Move fast and get hacked“: Warum die Start-up-Kultur das perfekte Ziel für Cyberkriminelle ist

Start-ups wähnen sich sicher – ein fataler Irrtum. Im Interview erklärt Baobab-Mitgründer und CEO Vincenz Klemm, warum agiles Wachstum und laxe Zugangsregeln heute im Ruin enden können.

Schnelligkeit, Vernetzung und eine blitzschnelle Time-to-Market: Das sind die Lebensadern erfolgreicher Start-ups. Doch genau dieses Mantra – „Move fast and break things“ – öffnet Cyberkriminellen heute Tür und Tor. Längst sitzen Hacker*innen nicht mehr in dunklen Kellern und knacken mühsam komplexe Codes. Sie nutzen automatisierte Plattformmodelle und Abos aus dem Darknet, um im großen Stil massenhaft Daten abzugreifen.

Eine umfassende Auswertung von Baobab Risk Solutions im aktuellen Data Breach Report zeigt erschreckende Zahlen – und auch wenn die Daten keinen Anspruch auf vollständige Marktrepräsentativität erheben, sprechen die Trends eine klare Sprache: Ein Drittel der Kleinunternehmen hortet riesige Mengen sensibler Daten, doch bei mehr als der Hälfte fehlt es am grundlegendsten Schutz.

Wir haben mit Vincenz Klemm, Mitgründer und Geschäftsführer des Cyber-Assekuradeurs Baobab Risk Solutions, gesprochen – über verhängnisvolle Produktentscheidungen, gefährliche Cloud-Illusionen, den Due-Diligence-Hammer bei Finanzierungsrunden und die Frage, ob Sicherheit für junge Start-ups überhaupt noch bezahlbar ist.

StartingUp: Vincenz, euer Data Breach Report zeigt, dass selbst kleine Firmen mit weniger als 5 Millionen Euro Umsatz oft riesige Mengen sensibler Daten verwalten. Dennoch glauben viele Gründer, sie seien zu unbedeutend für Hacker. Wie kalkulieren automatisierte Angreifer heute den „Wert“ eines Start-ups und warum ist diese gefühlte Unsichtbarkeit in der Skalierungsphase so gefährlich?

Vincenz Klemm: Das Vorgehen moderner Cyberkrimineller ist heute rein opportunistisch. Das bedeutet, dass Opfer selten gezielt nach ihrem konkreten Unternehmenswert oder Umsatz ausgewählt werden. Stattdessen nutzen Angreifende schlichtweg jede sich bietende Gelegenheit, die sich durch eine Sicherheitslücke auftut. Möglich wird dies durch eine weitreichende Industrialisierung und Automatisierung der Cyberkriminalität. Hacker*innen kaufen heute im Dark Web massenhaft kompromittierte Zugangsdaten und setzen diese mithilfe von Bots vollautomatisiert ein.

Diese Schadsoftware klopft an tausende digitale Türen gleichzeitig. Durch diesen extrem hohen Automatisierungsgrad ist der Aufwand für einen Cyberangriff drastisch gesunken – die Grenzkosten für die Kriminellen gehen quasi gegen null. Vor diesem Hintergrund spielt die Unternehmensgröße für die Angreifenden keine Rolle mehr. Ob ein Betrieb 20 oder 2.000 Mitarbeitende hat, ist den automatisierten Systemen völlig egal. Was zählt, ist einzig und allein die verwundbare Schnittstelle. Die Bedrohung ist damit absolut allgegenwärtig geworden und trifft längst nicht mehr nur Großkonzerne.

StartingUp: Für nur 250 Dollar im Monat können Kriminelle Darknet-Abos für gestohlene Datensätze buchen. Nutzen Hacker hier exakt die SaaS- und Skalierungslogiken der Tech-Welt gegen uns? Und wie gelingt jungen Unternehmen der Spagat zwischen schnellem Wachstum und IT-Sicherheit?

Vincenz Klemm: Cyberkriminalität ist heute eine hochprofessionell aufgestellte, moderne Industrie, die exakt dieselben Business-Logiken, SaaS-Strukturen und Skalierungseffekte nutzt wie die erfolgreichsten Tech-Unternehmen der Welt. Anstatt das Rad neu zu erfinden, sollten Start-ups konsequent etablierte SaaS-Tools und Marktführer wie AWS für die Cloud-Infrastruktur oder 1Password für das Identitätsmanagement nutzen. Diese Anbieter verfügen über riesige, dedizierte Security-Teams und robuste Sicherheitsmechanismen, die ein junges Unternehmen nicht selbst finanzieren könnte. Durch dieses Modell liegt die Sicherheitsverantwortung für die grundlegende Infrastruktur nicht mehr allein beim eigenen Team, sondern wird mit den zertifizierten Providern geteilt. So lässt sich maximale Geschwindigkeit mit professionellem Schutz verbinden.

StartingUp: Trotz des Anspruchs technologischer Exzellenz zeigt euer Report, dass über die Hälfte der kleineren Unternehmen auf eine Multi-Faktor-Authentifizierung (MFA) verzichtet und Passwörter oft im Klartext vorliegen. Warum klaffen Anspruch und Wirklichkeit beim grundlegenden Zugangsschutz so weit auseinander?

Vincenz Klemm: Es ist ein Paradoxon der Gründerszene: Man entwickelt hochkomplexe Plattformen, lässt aber die digitale Vordertür offenstehen. In der typischen „Wachsen, Wachsen, Wachsen“-Phase liegt der Fokus fast ausschließlich auf Schnelligkeit. Essenzielle Maßnahmen wie die Multi-Faktor-Authentifizierung (MFA) werden weggelassen, weil sie fälschlicherweise als Tempobremse wahrgenommen werden. Man will keine Reibung – und opfert die Basis-Security.

Dabei ist Security-Exzellenz kein späteres Zusatzprojekt, sondern muss organisch mitwachsen. Sicherheitsmaßnahmen sollten von der ersten Sekunde an aktiv gelebt werden. Der entscheidende Hebel ist die Kultur: Wer MFA von Tag eins an verankert, etabliert Sicherheit als ganz normalen Standard. Wer das Thema erst bei 50 Mitarbeitenden nachträglich einführen will, kämpft gegen schlechte Gewohnheiten.

StartingUp: Der Trend geht hin zu „Info-Stealern“, die Zugangsdaten und aktive Session-Cookies direkt aus dem Browser fischen. Da in Start-ups oft private und berufliche Endgeräte verschwimmen (BYOD) : Wie können sich Gründer schützen, wenn Angreifer sich mit völlig legitimen Zugangsdaten des eigenen Teams einloggen?

Vincenz Klemm: Gegen Info-Stealer, die Session-Cookies und Passwörter direkt aus dem Browser fischen, hilft nur ein radikales Umdenken: weg vom Vertrauen in Passwörter, hin zu einer strikten Zero-Trust-Architektur. Nach dem Prinzip „Niemals vertrauen, immer überprüfen“ darf keinem Gerät und keinem Nutzenden standardmäßig vertraut werden – völlig egal, ob es sich um das private Smartphone oder den Firmenlaptop handelt. Jeder Zugriff muss kontinuierlich und kontextbasiert verifiziert werden.

Den effektivsten und pragmatischsten Schutz vor unbefugten Zugriffen bietet dabei eine lückenlose MFA. Selbst wenn Passwörter gestohlen werden, scheitern automatisierte Angriffe in der Regel am fehlenden zweiten Faktor. Damit dieses Schutzschild hält, ist ein sauberes Konfigurationsmanagement wichtig. Start-ups müssen ihre Systemeinstellungen systematisch absichern, überwachen und pflegen. Nur so wird verhindert, dass Sicherheitslücken durch Fehlkonfigurationen entstehen – etwa weil MFA für bestimmte Admin-Schnittstellen versehentlich deaktiviert wurde oder Session-Cookies zu lange gültig bleiben. Wer diese drei Säulen kombiniert, entzieht Info-Stealern die Grundlage, selbst wenn das Gerät eines Mitarbeitenden bereits kompromittiert ist.

StartingUp: Fast 40 Prozent der Schäden entstehen durch Phishing, wobei bereits 80 Prozent dieser Social-Engineering-Angriffe KI-gestützt ablaufen. Wie leicht hebeln solche personalisierten, täuschend echten KI-Angriffe die „menschliche Firewall“ im stressigen Start-up-Alltag aus?

Vincenz Klemm: Weil die Angriffe täuschend echt wirken, ist das gezielte Training der Mitarbeitenden eine essenzielle Sicherheitsmaßnahme, um den Faktor Mensch resilienter zu machen. Bei der SaaS-Cloud-Nutzung sollte man dem Prinzip „Least Privilege“ folgen. Durch das Prinzip der minimalen Rechte wird die Vergabe übermäßiger Rechte vermieden, was den potenziellen Schaden im Ernstfall begrenzt.

Zudem bildet die Multi-Faktor-Authentifizierung auch hier einen zentralen Baustein für den Schutz von Konten und Systemen. Unterstützung kommt dabei auch von den großen Tech-Konzernen, die die Sicherheit aktiv stärken, indem sie beispielsweise automatische Warnmeldungen bei Logins von ungewöhnlichen Standorten ausgeben.

StartingUp: Gerade kleinere Unternehmen weisen oft erhebliche Lücken bei der Patch-Disziplin auf. Wie stark schauen Investoren bei Finanzierungsrunden oder Exits heute auf die IT-Hygiene? Werden unentdeckte Leaks oder fehlendes MFA zum echten Dealbreaker in der Due Diligence?

Vincenz Klemm: Kritische Schwachstellen sind auch bei Finanzierungsrunden und Exits ein absolut relevantes Thema, weshalb Investor*innen heute längst nicht mehr nur eine klassische Tech-Due-Diligence, sondern gezielte Cyber Security Due Diligences durchführen. Ein echter Dealbreaker ist die mangelnde IT-Hygiene im Normalfall jedoch nur dann, wenn die Mängel schlichtweg nicht behebbar oder extrem gravierend sind.

Stattdessen führen unentdeckte Leaks, fehlendes MFA oder veraltete Software in der Praxis häufig zu konkreten Auflagen: Die Verbesserung der Sicherheitsstandards wird dann zu einer Bedingung gemacht, die es nach dem Closing – oder in besonders akuten Fällen bereits direkt davor – konsequent umzusetzen gilt.

StartingUp: Durch die neue NIS2-Richtlinie wird IT-Sicherheit wie der MFA-Einsatz europaweit zur gesetzlichen Pflicht. Das klingt nach Bürokratie und teuren Beratern. Können sich Bootstrapping- oder knapp finanzierte Seed-Start-ups diese neuen Standards personell und finanziell überhaupt leisten?

Vincenz Klemm: Die Einführung von Standards wie MFA ist für Bootstrapping-Start-ups oder knapp finanzierte Seed-Unternehmen finanziell und personell absolut machbar, da es sich hierbei hauptsächlich um ein kulturelles Problem handelt. Es scheitert in den Unternehmen meist überhaupt nicht an der Technik, sondern an der Akzeptanz, den Gewohnheiten und der Mentalität der Mitarbeitenden.

Aus technologischer und budgetärer Sicht ist die Hürde extrem niedrig: Es gibt auf dem Markt nur sehr wenige IT-Lösungen oder Systeme, die MFA technisch überhaupt nicht unterstützen. Somit lässt sich die gesetzliche Pflicht mit einer hohen technischen Kompatibilität zu sehr geringen Kosten umsetzen.

StartingUp: Kritisch gefragt: Müssen Start-ups ihr knappes Budget wirklich in MDR-Dienste und Cyber-Policen stecken? Reicht es nicht völlig aus, wenn sie einfach kompromisslos ihre Hausaufgaben machen – also MFA erzwingen, Software patchen und Backups testen?

Vincenz Klemm: IT-Hausaufgaben wie MFA, Patches und Backups kompromisslos zu erledigen ist zwar das Fundament, reicht allein jedoch nicht aus, da effektive IT-Sicherheit auf dem Layer-Prinzip basiert. Bei diesem Schichtenmodell ergänzen sich mehrere Schutzebenen gegenseitig: Je mehr Schichten implementiert sind, desto stärker ist der Gesamtschutz. Managed Detection and Response (MDR) fungiert hierbei als eine weitere, hochwirksame Sicherheitsebene.

Beim Baobab MDR setzen wir beispielsweise auf eine flexible Abrechnung pro Seat und ohne Mindestabnahme an Geräten, was gerade für kleinere Teams eine hohe Kosteneffizienz bietet. Zudem bringt das Auslagern an ein hochprofessionelles Security Operations Center (SOC) einen enormen Ressourcen- und Wissensgewinn: Das Start-up spart wertvolle eigene Manpower und nutzt direkt externes Expertenwissen, das intern oft gar nicht vorhanden ist.

StartingUp: Danke, Vincenz Klemm, für die spannenden Insights.

Das Interview führte StartingUp-Chefredakteur Hans Luthardt

PapierNest: riskante Konsolidierungsstrategie im schrumpfenden Grußkartenmarkt

In Zeiten allgegenwärtiger Messenger-Dienste gilt der Markt für analoge Grußkarten als strukturell rückläufig. Dennoch wollen die Hamburger Gründer Constantin von Braun und Burkhard Schepermann mit ihrem Grußkartenverlag PapierNest beweisen, dass durch eine B2B-Plattformstrategie und strategische Zukäufe nach wie vor Wachstum möglich ist. Ein genauerer Blick auf das Geschäftsmodell offenbart jedoch operative Fallstricke.

Die Basis von PapierNest bildet eine konsequente Buy-and-Build-Strategie. Nach der Gründung des Goldbek Verlags im Jahr 2003 erwarben die Gründer 2023 den Schweizer Traditionsverlag ABC und formten daraus die heutige Dachmarke. Durch diese Expansion beansprucht das Unternehmen im DACH-Raum mittlerweile einen Platz unter den Top 5 der Branche.

PapierNest versteht sich heute nicht mehr primär als Verlag, sondern als Systemdienstleister für den stationären Handel. Doch der massive Wachstumssprung birgt Herausforderungen: Die Integration völlig unterschiedlicher Verlagskulturen ist ein komplexer Prozess, der das Tagesgeschäft und die Lieferfähigkeit keinesfalls gefährden darf.

Das Plattform-Paradoxon: Flächenproduktivität vs. Vorleistungsfalle

Die Kernstrategie des Unternehmens ist die Abkehr vom reinen Eigenmarken-Vertrieb. PapierNest positioniert sich als Plattform, die das Sortiment auf den Verkaufsflächen bündelt. Eigene Marken wie Goldbek und ABC werden dabei gezielt mit Partner-Brands wie Ohh Deer und Pictura verzahnt. In der Schweiz, wo PapierNest nach eigenen Angaben Marktführer ist, umfasst dieses Netzwerk unter anderem Caroline Gardner, Photoglob, Nostalgic Art und Bug Art.

Für den Handel reduziert das die Komplexität durch einen zentralen Ansprechpartner. Was in der Theorie nach einer klassischen Win-win-Situation klingt, birgt in der Praxis für PapierNest enorme operative und finanzielle Hürden:

  • Ein derartiges Plattformmodell für physische Produkte ist extrem kapitalintensiv.
  • Das Unternehmen muss die Fremdmarken vorfinanzieren und logistisch bündeln.
  • In einem von hohen Papier- und Frachtkosten geprägten Markt trägt PapierNest bei sinkender Nachfrage das volle Lagerrisiko.
  • Es droht die Kannibalisierung des eigenen Sortiments: Wenn Händler*innen aus Platzgründen nur Bestseller ins Regal stellen, könnten angesagte Partner-Marken langfristig die eigenen, margenstärkeren Hausmarken verdrängen.

Der "KartenWunder"-Moonshot: Zwischen Greenwashing-Risiko und Tech-Spielerei

Trotz der klaren B2B-Ausrichtung entwickelt das Unternehmen jährlich hunderte Neuheiten für den Endkonsument*innen. Die aktuelle Kollektion „Karten Wunder“, die in Zusammenarbeit mit Branchenpionier Achim Perleberg entstand, soll die physische Karte mit einer digitalen Erlebnisebene verbinden. Scannt der/die Nutzer*in einen QR-Code, öffnet sich eine Augmented-Reality-Animation (AR) mit Musik und bewegten Figuren auf dem Smartphone. Gleichzeitig setzt die Serie auf schwer recycelbare Heißfolienveredelungen für eine besondere Haptik.

Hier zeigen sich zwei gravierende Reibungspunkte in der Produktstrategie:

  • Das Nachhaltigkeits-Paradoxon: Die Vorgängerkollektion wurde noch unter dem Namen „Green Karma“ als nachhaltig positioniert. Dem Handel im direkten Anschluss schwer abbaubare Premiumprodukte mit aufwendiger Folienveredelung anzubieten, wirft Fragen bezüglich einer ernstgemeinten Nachhaltigkeit auf und macht das Unternehmen angreifbar für Greenwashing-Vorwürfe.
  • Zweifelhafter AR-Nutzen: Die Nutzung von Augmented Reality via QR-Code bedeutet für den/die Endkonsument*in hohe Hürden im Alltag – vom Zücken des Smartphones über das Scannen bis hin zum Laden der Inhalte. Es ist fraglich, ob diese digitalen Features von den Karten-Empfänger*innen tatsächlich genutzt werden, oder ob sie primär als PR-Argument und Verkaufs-Gimmick gegenüber den Einkäufer*innen im Handel fungieren.

Gefangen zwischen Branchenriesen und Digital-Playern

Der globale Grußkartenmarkt verliert durch die Digitalisierung an Volumen, kompensiert diese Verluste jedoch teilweise durch höhere Stückpreise. Da viele kleine Verlage keine Nachfolger*innen finden, lassen sich Marktanteile durch Zukäufe geschickt konsolidieren.

Dennoch bewegt sich PapierNest in einem echten Haifischbecken:

  • Im B2B-Segment dominieren etablierte Riesen wie bsb-obpacher oder Avancarte, die ihre Drehständer-Flächen erbittert verteidigen.
  • Gleichzeitig attackieren B2C-Digital-First-Player wie Moonpig oder Send-a-Smile den Markt direkt an dem/der Endkonsument*in. Diese Anbieter bergen die akute Gefahr, klassische Grußkartenkäufer*innen langfristig komplett aus den Buchhandlungen ins Netz abzuziehen.

Das größte strukturelle Risiko für PapierNest bleibt schlussendlich die fundamentale Abhängigkeit vom stationären Einzelhandel. Das komplette Geschäftsmodell steht und fällt mit der Laufkundschaft in Buchhandlungen und Boutiquen. Sollten die Frequenzen in den Innenstädten in den kommenden Jahren weiter sinken und der Point of Sale massiv an Relevanz verlieren, stößt auch die am besten optimierte Flächenproduktivität unweigerlich an ihre Grenzen.

Evergreen Energiesysteme: Bootstrapping im Handwerk

Wie zwei Quereinsteiger*innen einen 5-Millionen-Euro-Markteintritt orchestrierten.

Der Markt für Erneuerbare Energien ist hart umkämpft und stark reguliert. Dennoch hat die Evergreen Energiesysteme GmbH aus dem niedersächsischen Wallenhorst im Jahr 2023 einen bemerkenswerten Markteintritt vollzogen. Das Besondere an diesem Fall: Das Gründerduo bringt keinerlei handwerkliche Vorerfahrung mit. Vanessa Schulte hat einen Hintergrund im Pflegemanagement, Igor Lang ist Kaufmann. Ihr Ansatz zeigt, wie sich traditionelle Branchen durch konsequente Prozessoptimierung, strategische Pivots und eine smarte Positionierung erschließen lassen.

Startkapital versus Umsatzwachstum

Während der Markt stark von hochfinanzierten, überregional agierenden „Solar-Einhörnern“ geprägt ist, wählte Evergreen einen Bootstrapping-Ansatz. Die finanzielle Grundlage bildete ein branchenuntypisches Startkapital von lediglich 100.000 Euro. Mit diesem verhältnismäßig geringen Seed-Kapital gaben die Gründer*innen 2023 ihre bisherigen Jobs auf. Die Kapitaleffizienz dieses Modells zeigt sich in den Zahlen: Bereits im ersten vollen Geschäftsjahr 2024 erwirtschaftete das Unternehmen einen Umsatz von 5 Millionen Euro.

Regulatory Hacking und HR-Strategie im Handwerk

Für Gründer*innen ohne eigenen Meistertitel stellt der regulatorische Marktzugang im deutschen Handwerk eine hohe Barriere dar. Evergreen löst dieses Problem durch eine strikte Trennung von kaufmännisch-vertrieblicher Führung und technischer Ausführung. In einer Branche, die händeringend nach Fachkräften sucht, ist es dem Duo gelungen, am niedersächsischen Standort innerhalb kurzer Zeit ein Team von rund 30 Mitarbeitenden aufzubauen. Der strategische Hebel im Recruiting: Das Unternehmen positioniert sich als digital affiner, regionaler Akteur mit flachen Hierarchien und grenzt sich damit bewusst von den oft starren Strukturen etablierter lokaler Meisterbetriebe ab.

Der Pivot: Warum Fokus Breite schlägt

Die ursprüngliche Go-to-Market-Strategie von Evergreen sah vor, als All-in-One-Anbieter aufzutreten und auch das Dachdeckergewerk intern abzudecken. Diese Hypothese wurde jedoch schnell revidiert: Das Dachdeckerhandwerk gehört heute nicht mehr zum Betrieb. Dieser strategische Pivot ermöglichte es dem Unternehmen, komplexe und schwer skalierbare Ballastbereiche abzuwerfen. Durch die Trennung von unprofitablen oder personalintensiven Gewerken gewann Evergreen an Agilität und fokussiert sich heute rein auf die Planung und Installation von Photovoltaik-Anlagen sowie Wärmepumpen.

Unit Economics und Marktanpassung

Das schnelle Wachstum von Evergreen fällt in eine Phase, in der sich der historische Boom bei Solaranlagen und Wärmepumpen in Deutschland spürbar abkühlt. Planungsunsicherheiten bei Förderprogrammen und kurzfristige Gesetzesänderungen führen zu Investitionszurückhaltung bei den Kund*innen und sorgen für ein politisches „Stop-and-Go“ im Markt.

Trotz dieses Gegenwinds peilt das Start-up für sein viertes Geschäftsjahr eine Umsatzsteigerung auf über zehn Millionen Euro an – eine Marke, die durch das bisherige Wachstum realistisch erscheint: Bereits heute hat Evergreen über 1.000 Anlagen realisiert. Als Zielmarke formuliert das Unternehmen rund 500 verkaufte PV-Anlagen sowie 150 bis 200 Wärmepumpen pro Jahr. Analysiert man diese „Unit Economics“, ergibt sich ein stimmiges Bild: Eine PV-Anlage erzielt im Schnitt zwischen 14.000 und 18.000 Euro Nettoumsatz, eine Wärmepumpe zwischen 25.000 und 30.000 Euro. Zusammengenommen ergibt sich daraus ein rechnerisches Umsatzpotenzial von rund 12 Millionen Euro – was die formulierte Zielmarke von über zehn Millionen Euro als konservativ und gut erreichbar erscheinen lässt. Dies deutet strategisch darauf hin, dass Evergreen auf ein ausgewogenes Portfolio aus volumenstarkem PV-Geschäft und margenstarken Wärmepumpenprojekten setzt.

Learnings für die Praxis

Die Entwicklung von Evergreen Energiesysteme liefert drei zentrale Erkenntnisse für Start-ups in traditionellen Märkten:

  • Vertrieb vor Handwerk: Ein starker Vertrieb füllt die Auftragsbücher, zwingt aber zu einer ebenso schnellen und prozesssicheren Skalierung der internen Abläufe.
  • Agilität durch Outsourcing: Wer in komplexen Märkten wachsen will, muss Kernkompetenzen definieren. Das Abstoßen des Dachdeckergewerks war entscheidend für das qualitative Wachstum.
  • Resilienz in volatilen Märkten: In politisch getriebenen Märkten (wie den Erneuerbaren Energien) müssen Gründer*innen vor allem als Krisenmanager*innen agieren, die flexibel auf regulatorische Änderungen reagieren können.

Die Bloomwell Group und der Boom im deutschen Cannabis-Markt

Goldrausch auf dem Prüfstand: Bloomwell feiert Cannabis-Awards, doch wie krisenfest ist das Telemedizin-Start-up bei politischem Gegenwind?

Die in Frankfurt ansässige Bloomwell Group ist eines der führenden Unternehmen für medizinisches Cannabis in Europa. Bei den „Business of Cannabis Awards“ in London wurde das Unternehmen kürzlich gleich doppelt ausgezeichnet: als „Consumer Technology Provider of the Year“ sowie mit dem Titel „Business Leader of the Year“ für Mitgründer und CEO Niklas Kouparanis. Doch hinter den Preisverleihungen und der Skalierungs-Story verbirgt sich ein hochdynamisches, politisch umkämpftes Marktumfeld. Ein genauerer Blick auf die Gründungsgeschichte, ein kritischer Check des Geschäftsmodells und die Rolle von Start-ups in diesem sensiblen Sektor.

Der Preis für den Erfolg – und das Image-Dilemma der Branche

Die aktuellen Auszeichnungen in London unterstreichen Bloomwells Anspruch, die europäische Cannabis-Industrie durch Technologie und Digitalisierung maßgeblich zu prägen. Doch schon bei der Preisverleihung zeigte sich ein Konflikt der jungen Industrie: die Wahrnehmung der Zielgruppe.

Kouparanis selbst bemängelte den Begriff „Consumer“ im Award-Titel – schließlich hätten über 90 Prozent der Nutzer*innen medizinische Motive. Zeigt das nicht exakt das Image-Dilemma der Branche, die ihre Patient*innen primär als Lifestyle-Konsument*innen vermarktet? „Einige Politiker und auch vermeintliche Sucht-Experten unterstellen Cannabis-Patient*innen pauschal, dass sie eigentlich gar keine ‚echten‘ Patient*innen sind, sondern sich quasi Rezepte erschleichen“, ärgert sich der Gründer. Für diesen Generalverdacht fehlten jegliche Belege; bei keinem anderen Medikament erlebe man eine solche Vorverurteilung.

Stattdessen fordert er einen weitaus kritischeren Blick auf den Zugang zu Benzodiazepinen oder Opioiden. Eine repräsentative Umfrage aus dem Jahr 2024 stützt seine These: Über 94 Prozent der Befragten gaben ein gesundheitliches oder medizinisches Motiv an – auch wenn sie das Cannabis damals noch illegal vom Dealer bezogen. Kouparanis bringt das Dilemma auf den Punkt: „Wir müssen endlich begreifen, dass Medizinalcannabis völlig zu Recht kein Betäubungsmittel mehr ist, sondern ein ‚ganz normales‘ verschreibungspflichtiges Medikament und vom Risikoprofil auf einer Stufe mit hoch dosiertem Ibuprofen steht.“

Die Gründungsgeschichte und die Köpfe dahinter

Die Bloomwell Group startete 2020 als erste Telemedizin-Plattform für Medizinalcannabis in Europa. Das Unternehmen versteht sich heute als zentrales Cannabis-Ökosystem, das – mit Ausnahme des eigenen Anbaus – nahezu die gesamte Wertschöpfungskette abdeckt. Zu den maßgeblichen Treiber*innen gehören neben CEO Niklas Kouparanis auch der Facharzt Julian Wichmann sowie Niklas’ Schwester Anna Kouparanis, deren zuvor gegründeter lizenzierter Cannabis-Großhändler heute Teil der Holding ist. Inzwischen betreut die Gruppe nach eigenen Angaben monatlich eine sechsstellige Anzahl an Cannabis-Patient*innen.

Doch der Weg dorthin war steinig. „Viele europäische VCs konnten 2020 aufgrund ihrer Compliance-Richtlinien nicht in Medizinalcannabis-Start-ups investieren“, blickt Kouparanis auf das einstige Stigma der Branche zurück. Erst 2021 stiegen US-Investor*innen ein. Heute hofft er auf ein Umdenken in Europa, denn die Zahlen sprechen für sich: Deutschland ist mit über einer Million Patient*innen und 200 Tonnen Importen im Jahr 2025 der größte Medizinalcannabis-Markt der Welt.

Seit Inkrafttreten des Cannabis-Gesetzes im April 2024 sei das Wachstum geradezu explodiert. „Die über Bloomwell von Apotheken abgegebenen Mengen sind um 4.500 Prozent gestiegen“, so der CEO und ergänzt: „Wo erleben wir sonst noch solch ein Wachstum, vielleicht mit Ausnahme von künstlicher Intelligenz?“

Das Geschäftsmodell im kritischen Check

Das Kerngeschäft von Bloomwell basiert auf der Digitalisierung der Therapieprozesse. Neben medizinischen Online-Fragebögen stehen digitale Arzt- bzw. Ärztinnengespräche oder Vor-Ort-Behandlungen zur Auswahl. Ergänzt wird dies durch eine nahtlose Infrastruktur, die Apotheken und Großhändler*innen vernetzt, sowie E-Rezept-Lösungen mit qualifizierter Fernsignatur.

Das extrem kapitaleffiziente Modell zieht jedoch auch Kritiker*innen an, die Telemedizin-Plattformen eine „Pizza-Service-Mentalität“ vorwerfen. Auf die Frage, wie Bloomwell rein medizinisch sicherstellt, nicht als Lifestyle-Zugang missbraucht zu werden, verweist Kouparanis auf intelligente Algorithmen, die den Ärzt*innen bei der Analyse der Online-Fragebögen helfen. Die Entscheidung liege jedoch stets beim Arzt bzw. der Ärztin.

Der Gründer geht angesichts der Kritik sogar in die Offensive und bemängelt die Komplexität im Gesundheitssystem: „Für mich persönlich sollte der Zugang zu Gesundheitsdienstleistungen genauso einfach sein wie Online-Shopping: Keine Wartezeiten, aktuelle Preisvergleiche und möglichst viele Entscheidungen, die der Patient online selbst treffen kann – das alles per App.“ Die digitale Cannabis-Therapie sei schlichtweg eine der wenigen hochgradig kosteneffizienten Erfolgsgeschichten in Deutschland.

Deutschland im Fokus – und das politische Damoklesschwert

Deutschland gilt weltweit als Epizentrum der Cannabis-Wirtschaft. Ein Bericht der Bewertungsstelle EKOCAN bestätigte Anfang April 2025, dass der legale digitale Zugang den Schwarzmarkt aktiv zurückgedrängt hat. Dennoch steht der Markt auf einem fragilen politischen Fundament. Die schwarz-rote Bundesregierung strebt nicht nur die Rückabwicklung der Teillegalisierung an, sondern das Bundesgesundheitsministerium (BMG) visierte im Sommer 2025 auch drastische Einschränkungen für die Telemedizin an.

Kouparanis gibt sich bezüglich dieses Worst-Case-Szenarios pragmatisch und kampfbereit. Sinnvoll wären Restriktionen nicht, da sie die Versorgung teurer machen und Patient*innen in die Illegalität treiben würden. Die einstigen BMG-Pläne – etwa ein verpflichtendes jährliches Vor-Ort-Gespräch oder ein Versandverbot – sieht er ohnehin als gescheitert an. Er verweist dabei auf den Stillstand in der Koalition und zwingendes EU-Recht: „Ärzt*innen im EU-Ausland kann der deutsche Gesetzgeber schließlich schlecht vorschreiben, wie sie zu behandeln haben.“ Zudem liege die juristische Messlatte für ein Versandverbot durch die europäische Dienstleistungsfreiheit extrem hoch. Sein Fazit: „Die vom BMG angedachten Änderungen [...] sind aus meiner Sicht in dieser Form damit vom Tisch.“

Ein weiterer Druckpunkt sind nordamerikanische Giganten, die in Europa derzeit auf Einkaufstour gehen. Droht ein baldiges Ende der Unabhängigkeit für Bloomwell? Kouparanis verneint unmittelbaren Verkaufsdruck, räumt aber Verhandlungen ein: „Wir führen aktuell sehr viele Gespräche mit kapitalstarken Akteuren.“ Eine klare rote Linie zieht er jedoch bei der Bewertung: „Grundvoraussetzung für uns ist [...], dass sich unsere Unternehmensbewertung an den Metriken für skalierbare Tech-Scale-Ups orientiert, nicht an den deutlich niedrigeren für pharmazeutische Großhändler.“

Datenhunger und die ethische Grenze

Start-ups wie Bloomwell haben eine einst stigmatisierte Nische in einen datenbasierten DigitalHealth-Sektor transformiert. Kouparanis pocht auf den gesellschaftlichen Nutzen von „Real-World-Data“. So habe eine Bloomwell-Umfrage unter 3.500 Patient*innen gezeigt, dass 61 Prozent der Befragten durch Cannabis ihre Opioide komplett absetzen konnten. Von diesen wiederum seien 70 Prozent völlig frei von Nebenwirkungen. „Das sind doch sehr vielversprechende Ergebnisse!“, appelliert er an die Politik und wünscht sich einen staatlich geförderten, zentralen Daten-Hub in Deutschland.

Doch gerade bei einer gesundheitlich so vulnerablen Zielgruppe wie Cannabis-Patient*innen wiegt das Thema Datensicherheit schwer. Auf die konkrete Nachfrage, wie das Tech-Unternehmen bei solch sensiblen Erkenntnissen den absoluten Schutz der Patient*innendaten ethisch und prozessual garantiert, bleibt der Gründer vage. Statt auf technische Schutzmaßnahmen oder klare ethische Grenzen bei der Datennutzung einzugehen, liefert er die branchenübliche Aussage: „Alle Patientendaten werden selbstverständlich anonym ausgewertet. Das Thema Datenschutz genießt bei uns höchste Priorität.“

INLEAP Photonics: Wie ein Hannoveraner Spin-off die Drohnenabwehr der Zukunft mitgestalten will

Die asymmetrische Bedrohung durch unbemannte Flugsysteme zwingt Armeen weltweit zum technologischen Umdenken. Das 2023 gegründete DeepTech-Start-up INLEAP Photonics integriert seine laserbasierte Abwehrtechnologie nun erstmals auf ein unbemanntes Bodenfahrzeug. Eine Innovation, die das Potenzial hat, mobile Abwehrszenarien drastisch zu verändern – doch die Herausforderungen für die Gründer*innen im zähen Rüstungsmarkt sind enorm.

Mit dem neuen Systemformat verspricht INLEAP Photonics eine hochmobile und agile Antwort auf die Bedrohung durch Kleinstdrohnen. Die Fakten zur Plattform im Überblick:

  • Die technologische Allianz: Das neueste System umfasst einen Lasereffektor, der auf einer kompakten, geländegängigen UGV-Plattform (Unmanned Ground Vehicle) von Hentschel System montiert wird. Hinzu kommt die C-UAS-Softwareplattform des Unternehmens STARK.
  • Abwehr ohne Munition: Das System soll Drohnen der NATO-UAS-Klassen I und II gezielt neutralisieren.
  • Geschwindigkeit und Präzision: Dies geschieht laut Unternehmensangaben in unter einer Sekunde, völlig ohne Munition und Kollateralschäden.

Wie aber löst man physikalisch die extreme Herausforderung, einen Laser auf einem über unebenes Gelände fahrenden Roboter so zu stabilisieren, dass er sein Ziel in Sekundenbruchteilen erfasst? „Wir reden weniger von einer Zielerfassung in unter einer Sekunde, sondern von einer präzisen und sehr schnellen Neutralisierung der Drohne“, korrigiert CEO und Mitgründer Dr.-Ing. Marius Lammers.

Der Trick der Hannoveraner: Sie setzen nicht einfach einen gewöhnlichen Laser auf ein Auto und verzichten gänzlich auf träge, mechanisch verkippte Bauteile. „Unsere Technologie basiert auf ultraschneller, pixelbasierter Laserstrahllenkung“, erklärt Lammers. Die nötige Stabilisierung in rauem Terrain entstehe durch das clevere Zusammenspiel aus Sensorik, Plattformdaten und der eigenen Steuerungstechnik. „Gerade weil wir aus industriellen Hochpräzisionsanwendungen kommen, in denen Optik, Maschinenbau und Prozessstabilität unter anspruchsvollen Bedingungen zusammenkommen müssen, können wir diese Robustheit auf mobile Szenarien übertragen“, betont der Gründer.

Premiere vor der Militärspitze & Gründungshistorie

Vorgestellt wurde die Lösung erstmals am 12. Mai 2026 auf der Technologieshow des Innovationszentrums der Bundeswehr auf dem Fliegerhorst Erding. Dort präsentierten Lammers und sein CTO Dr.-Ing. Felix Wellmann das System hochrangigen Offizieren, darunter Heeresinspekteur Generalleutnant Christian Freuding und Flottillenadmiral Christian Bock. Damit trifft das 2023 aus dem Laser Zentrum Hannover e.V. (LZH) ausgegründete Start-up exakt den Nerv der Truppe, die händeringend nach äußerst flexiblen, einsatzreifen C-UAS-Systemen sucht. Komplettiert wird das exist-geförderte Kernteam durch CFO Katharina Haas, die mit dem Unternehmen unlängst den 2. Platz beim „Digitalen Start-up des Jahres 2025“ des Bundeswirtschaftsministeriums holte.

Doch wie schwer fiel dem akademischen Spin-off der Schritt in die wehrtechnische Industrie? Für das Team sei dies eine logische Konsequenz der aktuellen Sicherheitsarchitektur gewesen, räumt Lammers ein. „Kleine Drohnen sind heute keine abstrakte Zukunftsbedrohung mehr. Sie sind ein reales Problem“, stellt er klar. Den Fokus auf wehrtechnische Lösungen sehe man nicht als Verrat an den zivilen Wurzeln, sondern als „verantwortungsvolle Erweiterung“ einer industriell entwickelten Technologie.

Gleichwohl verlangt der Rüstungsmarkt Antworten auf heikle ethische Fragen. INLEAP setze deshalb auf das „Human-in-the-Loop“-Prinzip, um Risiken im Einsatzumfeld zu minimieren. „Am Ende geht es für uns darum, Menschen, Infrastruktur und Einsatzfähigkeit wirksam zu schützen“, so der CEO. Flankiert wird dies von einem konsequenten Dual-Use-Ansatz: Neben der Drohnenabwehr optimiert das Start-up weiterhin industrielle Fertigungsprozesse, was im August 2025 mit einer millionenschweren Pre-Seed-Finanzierung durch den High-Tech Gründerfonds (HTGF) belohnt wurde.

Markt & Wettbewerb

Der Markt für C-UAS explodiert, denn die kleinen Fluggeräte attackieren längst nicht mehr nur stationäre Ziele, sondern auch mobile Einheiten. In diesem lukrativen Umfeld forschen Branchenriesen wie Rheinmetall oder Lockheed Martin mit gewaltigen Budgets an Hochenergielasern.

Auf die Frage, wo angesichts dieser Übermacht der eigene technologische Schutzwall liegt, gibt sich Lammers selbstbewusst: „Ein Unternehmen, das jahrelang ballistische Systeme gebaut hat, kann nicht von heute auf morgen sagen: ,Jetzt machen wir Laser.‘ Das funktioniert nicht.“ Lasertechnik sei eine völlig eigene Disziplin, die sich nicht einfach durch hohe Budgets einkaufen lasse.

Der eigentliche „Burggraben“ der Hannoveraner sei die Herkunft ihrer Innovation: Die extrem schnelle Laserstrahllenkung wurde nicht als Waffensystem, sondern für zivile Hochpräzisionsprozesse entwickelt. Während klassische Hochenergielaser der Großkonzerne zudem oft an Grenzen bei der Augensicherheit oder der schieren Systemgröße stoßen, setze INLEAP genau hier an. „Große Unternehmen haben Ressourcen; wir haben Geschwindigkeit, eine sehr spezifische Optik-Expertise und eine Technologie, die nicht aus einem klassischen Waffensystem heraus gedacht wurde“, kontert der Gründer.

Das Geschäftsmodell auf dem Prüfstand

Trotz aller technologischer Euphorie stehen Hardware-Start-ups im DefenseTech-Sektor oft vor dem berüchtigten „Tal des Todes“ – die Beschaffungszyklen des Militärs sind quälend lang.

Fragt man Lammers konkret nach der aktuellen Burn-Rate und ob das Funding wirklich bis zu einem echten Serienauftrag der Bundeswehr reicht, mauert der CEO. Zu internen Finanzkennzahlen äußere man sich nicht im Detail, diese seien ohne den Kontext der Finanzierungsstrategie „ohnehin wenig aussagekräftig“. Stattdessen verweist er auf die breite Aufstellung des Unternehmens. Man hänge nicht an einem einzigen Beschaffungspfad. „Außerdem denken wir das Geschäftsmodell nicht nur über Hardwareverkäufe, sondern auch über Service, Wartung, Software-Updates und kundenspezifische Integration“, weicht Lammers den finanziellen Bedenken aus.

Die jüngste HTGF-Finanzierung sowie starke Partner sollen das Überleben sichern. Die Kooperationen mit STARK und Hentschel System würden Integrations- und Marktzugänge deutlich beschleunigen. Das zivile Industriegeschäft bleibt hierbei als essenzielles zweites Standbein bestehen, um Cashflows zu generieren.

Dual-Use als neuer Goldstandard

Noch vor wenigen Jahren hätten sich deutsche VCs bei militärischen Systemen stark zurückgehalten, heute ist DefenseTech hochattraktiv. Doch der Zeitplan der Bundeswehr ist ambitioniert: Im dritten Quartal 2026 soll die Erprobung in einem Bündnisverteidigungsszenario starten, bereits ab 2027 wird die Lieferung erwartet.

Kann ein so junges Start-up aus dem Stand die Produktionskapazitäten für eine Serienfertigung hochfahren? „Ja, die Serienproduktion ab 2027 ist unser klares Ziel“, verspricht Lammers. Der Schlüssel für die Skalierung liege erneut in den Partnerschaften: „Wir müssen nicht jede Komponente selbst neu entwickeln, sondern können unseren Lasereffektor in ein Gesamtsystem einbringen.“ Nach den geplanten Tests sollen erste einsatznahe Systeme ausgeliefert, Feedback evaluiert und die Produktion „kontrolliert hochgefahren“ werden.

Das Team aus Hannover demonstriert eindrucksvoll, wie wissenschaftliche Exzellenz direkt in geostrategisch relevante Hardware übersetzt werden kann. Meistert INLEAP Photonics die kommenden Erprobungsphasen und skaliert die Produktion, könnte das Unternehmen schon bald zu einem neuen DeepTech-Leuchtturm Deutschlands avancieren. Ob die Hannoveraner ihr ambitioniertes Versprechen in den harten Feldtests der Bundeswehr wirklich einlösen können, müssen die kommenden Monate erst noch beweisen.

paXos Solar: Das Kraftwerk-Dach

Sieben Jahre Entwicklung, ein renommierter Design-Preis und ein ambitioniertes Crowdinvesting: Wie das Start-up paXos Solar der Gründer Karsten Birkholz und Guido Schumacher den umkämpften Markt für gebäudeintegrierte Photovoltaik (BIPV) aufmischen will – und warum das Nadelöhr im Handwerk liegt.

Das Langenfelder GreenTech-Start-up paXos Solar hat mit seinem „Multi-Energie-Dach“ den Green Product Award 2026 in der Kategorie Building Design gewonnen. Das Konzept verspricht, das Dach vom bloßen Witterungsschutz zum integrierten Kraftwerk für Strom und Wärme zu transformieren. Für das Hardware-Start-up markiert dieser renommierte Preis einen Meilenstein auf dem Weg zur nächsten Finanzierungsrunde. Dennoch zeigt ein tieferer Blick auf das Geschäftsmodell, die tiefen Wurzeln des Teams im Engineering und die hochkomplexe Wettbewerbslandschaft, dass der Markt für gebäudeintegrierte Photovoltaik (BIPV) weit mehr verlangt als gutes Design.

Die Auszeichnung als Momentum

Ende Mai 2026 wurde im Berliner Colosseum der Green Product Award verliehen. Unter 1.200 Einreichungen aus 54 Ländern setzte sich das Multi-Energie-Dach von paXos durch. Die Jury lobte insbesondere den ganzheitlichen Ansatz, der Aspekte wie Verarbeitung, Lebenszyklus, Langlebigkeit und die Kreislauffähigkeit der Materialien berücksichtigt. Für paXos kommt die Auszeichnung genau zur rechten Zeit, da das Start-up in rund einem Monat eine Skalierungsrunde über die Crowdinvesting-Plattform FunderNation starten will.

Warum man sich in einer solch kapitalintensiven Hardware-Phase für die Crowd und gegen klassisches Venture Capital (VC) entschieden hat? „Wir sehen Crowdinvesting nicht als Ersatz für professionelle Investoren, sondern als sehr passenden Baustein für unsere aktuelle Skalierungsphase“, erklärt CFO Guido Schumacher. Über die Plattform könne man Kapital aufnehmen, ohne die Gesellschafterstruktur zu früh und zu stark zu verwässern.

Zudem gehe es um Reichweite und Community-Aufbau. Schumacher betont: „Unser Produkt lebt von Vertrauen, Sichtbarkeit und Weiterempfehlung. Eine Crowdinvesting-Kampagne bringt uns mit Menschen zusammen, die die Energiewende im Gebäudesektor aktiv unterstützen, selbst bauen oder im Handwerk tätig sind.“

„Klassisches VC-Geld schließen wir für spätere, größere Skalierungsschritte nicht aus“, räumt er ein. Doch zunächst liege der Fokus auf dem aktuellen Ausbau. „Für den nächsten Marktausbau planen wir ein Finanzierungsziel von bis zu 1,5 Millionen Euro“, kündigt der CFO an. „Damit wollen wir insbesondere Material und Projekte vorfinanzieren sowie unser Vertriebs- und Verarbeitungspartnernetzwerk ausbauen.“

Die Wurzeln im Engineering: Ein Corporate Spin-off mit langem Atem

Hinter paXos Solar steckt kein klassisches Hochschul-Spin-off in den frühen Zwanzigern. Das Kernteam um CEO Karsten Birkholz und CFO Guido Schumacher verbindet eine über 30-jährige gemeinsame berufliche Vorgeschichte, stark verwurzelt in der Automobilindustrie und dem klassischen Engineering. Zusammen mit Erfinder Peter Hakenberg bauten sie ab 2015 zunächst das erfolgreiche Ingenieurbüro paXos Consulting & Engineering auf.

Bereits im Jahr 2017 sorgte die Truppe auf der Hannover Messe für Schlagzeilen, als erste Prototypen in den Medien voreilig als deutsche Antwort auf das Tesla Solar Roof gehandelt wurden. Guido Schumacher relativiert diesen frühen Hype heute: „Der Tesla-Vergleich war damals natürlich aufmerksamkeitsstark, aber 2017 standen wir nicht kurz vor einem fertigen Marktstart.“

Bis das hardwareintensive Produkt vollends marktreif war, vergingen fast sieben Jahre. Erst Ende 2024 startete das Unternehmen voll in den operativen Betrieb. „Ein Solardach ist kein klassisches Tech-Produkt, das man nach einem funktionierenden Demonstrator einfach skaliert“, gibt Schumacher zu bedenken. „Es muss über Jahrzehnte dicht, sicher, belastbar und wirtschaftlich funktionieren – und es muss auf der Baustelle von Dachdeckern verarbeitet werden können.“

Dass paXos diese enorm lange und risikoreiche Vorlaufzeit überstand, lag auch an der eigenen Entstehungsgeschichte. „Ein wesentlicher Teil der frühen Entwicklung konnte über paXos Consulting & Engineering querfinanziert werden“, verrät der CFO. Die wahre Hürde sei eine andere gewesen: „Die größte Herausforderung lag weniger in der Technik als im mentalen Wechsel“, blickt er zurück. „Als Ingenieurdienstleister denkt man in individuellen Kundenprojekten. Als Produktunternehmen muss man in Standards, Wiederholbarkeit, Lieferketten und Marge denken.“

Technologie und Lieferkette: Das Doppelkraftwerk auf dem Prüfstand

Das Kernprodukt von paXos ersetzt konventionelle Dachziegel vollständig. Auf einem soliden Unterdach aus gewöhnlichem Stahltrapezblech werden werkzeuglos Solarmodule eingehängt. Der technologische Clou: Ein Kamineffekt zwischen Blech und Modul sorgt für eine kontinuierliche Hinterlüftung, was einen leistungsmindernden Hitzestau verhindert. Die warme Luft wird zudem abgesaugt und einer Wärmepumpe zugeführt, was deren Energiebedarf laut Unternehmensangaben um bis zu 20 Prozent senken kann.

Auf die kritische Frage nach der Resilienz der globalen Lieferketten antwortet CEO Karsten Birkholz entwaffnend ehrlich: „Unsere Glas-Glas-Solarmodule werden aktuell in Asien nach unseren Spezifikationen gefertigt.“ Er verteidigt diesen Schritt selbstbewusst: „Dort finden wir derzeit die beste Kombination aus hoher Fertigungsqualität, technologisch führender Zelltechnologie und wirtschaftlicher Skalierbarkeit.“

Dennoch versichert Birkholz, sich nicht von Standard-Importen abhängig zu machen. „Wir kaufen keine Standardmodule von der Stange. Die paXos-Qualität entsteht durch unser spezifisches Moduldesign und die Integration in unser Dachsystem“, betont der CEO. Die eigentliche Wertschöpfung des Start-ups liege in der Systemintegration und der Logik des Dachaufbaus.

Der Markt und seine kritischen Hürden

Obwohl der Markt für energetische Dachsanierungen gigantisch ist, muss sich paXos in einem dicht besiedelten Umfeld gegen Anbieter wie Autarq, Ennogie oder traditionelle Ziegelhersteller behaupten. Die größte Skalierungshürde liegt jedoch oft nicht in der Technologie, sondern in der Schnittstelle zum traditionellen Handwerk. Ein Indach-System verwischt häufig die Grenzen zwischen dem/der Dachdecker*in und dem/der Elektriker*in – was in der Praxis regelmäßig zu Gewährleistungsängsten führt.

PaXos begegnet diesem Flaschenhals mit einer strikten konzeptionellen Trennung. „Unser wichtigstes Argument ist: Es bleibt im Kern ein Dachsystem“, stellt Karsten Birkholz klar. „Wir trennen die Funktionen bewusst: Das Unterdach übernimmt die Wasserführung und den Wetterschutz, die PV-Ziegel bilden die energieerzeugende Ebene darüber.“ Das reduziere die Sorgen der Handwerker*innen massiv.

Zudem punkte man mit hoher Reparaturfreundlichkeit, verspricht der CEO: „Bei uns können einzelne Module vergleichsweise einfach ausgetauscht werden, ohne das gesamte Dach öffnen zu müssen. Das ist für Dachdecker ein starkes Argument, weil es die langfristige Verantwortung beherrschbarer macht.“ Sein Fazit zum Schnittstellen-Problem ist entsprechend deutlich: „Wir verwischen die Gewerke nicht, sondern strukturieren sie sauber. Der Dachdecker verantwortet den Dachaufbau und die Montage, der Elektriker verantwortet Verschaltung und Inbetriebnahme.“

Einordnung für die StartingUp-Community

Für Gründer*innen und Investor*innen im GreenTech-Sektor liefert paXos Solar eine wertvolle Fallstudie. Der Case untermauert, dass physische Hardware im CleanTech-Bereich zwar langwierig ist, aber das unverzichtbare Rückgrat der realen Energiewende bildet.

Darüber hinaus bedient die intelligente Verschmelzung der klassischen Gebäudehülle mit moderner Stromerzeugung und thermischer Unterstützung exakt das ganzheitliche Denken, das heute von modernen ESG-Investor*innen gefordert wird. Der anstehende Schritt hin zum Crowdinvesting ist dabei ein strategisch kluger Schachzug, um bei einem emotional aufladbaren Produkt Kleininvestor*innen direkt zu Markenbotschafter*innen zu machen. Ob das erfahrene Team nach den Design-Jurys nun auch das traditionelle deutsche Bauhandwerk in der Breite überzeugen kann, wird sich in der anstehenden Wachstumsphase zeigen müssen.