USB-Sticks zum Selbstgestalten


44 likes

Bei fabidoo kann man mit Hilfe eines Computerprogramms im Internet USB-Sticks selbst designen und anschließend herstellen lassen. Mit einer Rapid-Prototyping-Maschine werden die Einzelstücke trotz Kleinstauflage kostengünstig hergestellt.

Wie groß das Geschäftspotenzial ist, zeigt die Erfolgsstory von mimoco in den USA. Auf dieser Plattform werden Designer-USB-Sticks als Sammlerstücke in limitierter Auflage von 250 bis max. 3500 Stück verkauft. Der Ein-GB-USB-Stick kostet dann auch stolze 69 Dollar. Ein absoluter Renner ist z.B. die Star-Wars-Serie. Trotz der hohen Preise gibt es viele Stammkunden, die schon auf das nächste Produkt aus der Serie warten.

www.fabidoo.com

Karevo: Der 125.000-Euro-Befreiungsschlag von der Knochenarbeit?

Ein Münchner KI-Start-up automatisiert die Kartoffelernte für Familienbetriebe. Wie das TUM-Spin-off den konservativen Agrarmarkt aufmischt – und wo die Risiken des Hardware-Geschäftsmodells liegen.

Es ist laut, staubig und geht extrem auf den Rücken: Die manuelle Auslese am Kartoffelsortiertisch ist eine jener Arbeiten, die in der modernen Landwirtschaft wie ein Relikt aus vergangenen Jahrzehnten wirken. „Kartoffeln sortieren ist Knochenarbeit“, bringt es Benedikt Keßler auf den Punkt. Der Mitgründer des TUM-Spin-offs Karevo weiß genau, wovon er spricht – er ist selbst auf einem Kartoffelhof aufgewachsen. Mit seinem Start-up hat er nun eine KI-gestützte Maschine entwickelt, die bis zu zehn Tonnen Kartoffeln pro Stunde sortieren kann und dabei eine beeindruckende Erkennungsgenauigkeit von 95 Prozent erreicht. Seit Herbst 2025 ist das System erfolgreich auf dem Markt. Für StartingUp haben wir die Technologie, das Team und den hochkompetitiven Agrarmarkt genau unter die Lupe genommen.

Vom elterlichen Hof in den High-Tech-Inkubator

Die Gründerstory von Karevo ist ein Paradebeispiel für problemorientiertes Unternehmertum. Die Idee entstand aus einem echten Schmerzpunkt, wurde aber erst durch das bayerische Elite-Ökosystem zur Marktreife getrieben. Keßler, der Maschinenwesen an der Technischen Universität München (TUM) studierte, begann bereits während seiner Masterarbeit mit der Entwicklung der Technologie. Für Keßler war der Ansporn von Anfang an ein persönlicher: „Ich habe die Maschine entwickelt, die mir auf dem Kartoffelhof meiner Eltern die Knochenarbeit abgenommen hätte“, blickt der Gründer zurück.

Für die professionelle Umsetzung holte er sich Johannes von Wittke an Bord, einen befreundeten Ingenieur-Studenten der OTH Regensburg. Über das Netzwerk von UnternehmerTUM stieß schließlich Felix Beck hinzu, der an der TUM seinen Executive MBA absolviert hat. Nach der offiziellen Gründung im Jahr 2024 durchlief das Trio den UnternehmerTUM Incubator. Den Feinschliff – und die ersten physischen Prototypen – realisierte das Team im Makerspace. Dieser Werdegang belegt einmal mehr die Stärke des Münchner Ökosystems, in dem jährlich über 100 Unternehmen aus der TUM heraus gegründet werden.

Die Technologie: KI im Staub

Optische Sortiermaschinen sind in der Agrarindustrie grundsätzlich kein Novum. Der technologische Burggraben von Karevo liegt jedoch in einer hochspezifischen Nische: Die hauseigene KI, die mit über 100.000 Bildern trainiert wurde, funktioniert ausdrücklich auch bei ungewaschenen Kartoffeln. Das System erkennt nicht nur Fremdkörper, sondern identifiziert auch sieben verschiedene Defekttypen – darunter Fäule, Risse und Drahtwürmer.

„Andere Erkennungsverfahren stoßen bei ungewaschenen Kartoffeln häufig an ihre Grenzen, weil diese je nach Region, Bodentyp oder Lagerbedingungen sehr unterschiedlich aussehen“, erklärt Keßler den Wettbewerbsvorteil. Die KI-Modelle von Karevo können schnell an die spezifischen Kartoffeln des jeweiligen Betriebs angepasst werden.

Um die Hardware-Herausforderungen zu meistern, kooperiert Karevo nach unseren Recherchen mit der Jabelmann Maschinenfabrik, einem Traditionshersteller aus Niedersachsen. Karevo liefert das „Gehirn“ der Maschine (Kameras, Echtzeit-Bildverarbeitung, Auswurfmechanismus), während Jabelmann die robuste Mechanik beisteuert. Ein strategisch kluger Schachzug, um die extrem kapitalintensive eigene Hardware-Produktion und Skalierungsprobleme zu umgehen.

Markt & Wettbewerb: Die Nische der Kleinbetriebe

Karevo positioniert sich gezielt als Lösungsanbieter für Klein- und Familienbetriebe. Der Marktführer-Riege – bestehend aus Konzernen wie Tomra oder Bühler – überlässt man die industriellen Großanlagen. Für kleinere Landwirte waren diese Anlagen bislang schlicht zu teuer, zu groß oder zu kompliziert in der Wartung. Karevo kontert mit Maschinen, die kleiner, günstiger und modular aufgebaut sind. Dadurch wird die Wartung vereinfacht und eine nahtlose Integration in bereits bestehende Hof-Anlagen ermöglicht.

Der Bedarf an Automatisierung ist immens, denn der branchenweite Arbeitskräftemangel setzt die Höfe massiv unter Druck. Landwirt*innen finden kaum noch Personal für die monotone Sortierarbeit. Dennoch ist der adressierte Markt extrem preissensibel.

Geschäftsmodell im Stresstest: Ist das wirklich bezahlbar?

Karevo fokussiert sich auf Kleinbetriebe, fordert diesen jedoch erhebliche Investitionen ab. Aktuelle Branchenrecherchen zeigen, dass das Einstiegsmodell („Duo85“) für rund 75.000 Euro und die Hochleistungsvariante („Trio110“) für 125.000 Euro angeboten werden. Für einen klassischen Direktvermarkter ist dies ein massiver Capital Expenditure (CapEx).

Das Geschäftsmodell profitiert in der aktuellen Go-to-Market-Phase stark von staatlichen Fördermitteln. So können Betriebe, beispielsweise in Niedersachsen, bis zu 40 Prozent Investitionszuschuss für die Anschaffung einer Karevo-Anlage beantragen. Solche subventionsgetriebenen Anschaffungen bergen jedoch ein unternehmerisches Risiko: Sollten agrarpolitische Fördertöpfe gekürzt werden, könnte die Nachfrage bei der kapitalbeschränkten Zielgruppe abrupt einbrechen. Zudem muss sich Karevo der Saisonalität des Geschäfts stellen. Um die Auslastung der teuren Maschinen über das Jahr hinweg zu gewährleisten, wurde die KI bereits so adaptiert, dass sie neben Kartoffeln künftig auch Zwiebeln verarbeiten kann.

Fazit

Karevo ist ein exzellentes Beispiel für den erfolgreichen Brückenschlag zwischen Spitzenforschung und traditionellem Mittelstand. Die technologische Innovation – eine präzise KI-Auslese selbst bei widrigen Bedingungen wie ungewaschenen Knollen – löst ein reales Branchenproblem. Die intelligente Partnerschaft mit einem etablierten Maschinenbauer minimiert zudem das Hardware-Risiko signifikant.

Die größte Hürde für das Start-up wird nun die flächendeckende Vertriebsskalierung sein. Das Team muss beweisen, dass die wirtschaftliche Rechnung nicht nur mit hohen Förderquoten aufgeht, sondern dass die Maschinen auch aus eigener Kraft einen positiven Return on Investment für kleine Familienbetriebe erwirtschaften können. Gelingt dies, hat Karevo das Potenzial, den Standard für die Direktvermarktung von morgen neu zu definieren.

Die Messbarkeits-Illusion: Warum sich die Natur nicht in Start-up-Kennzahlen pressen lässt

Nach dem CO2-Markt suchen Investor*innen und Gründer*innen das nächste Milliarden-Asset: Biodiversität. Doch beim Versuch, die Natur in einen handelbaren Index zu pressen, kollidiert Hightech mit den unumstößlichen Gesetzen der Biologie.

Ein neues Rechenzentrum vor den Toren Berlins. Die Bagger rollen an, dafür muss ein lokales Feuchtgebiet weichen. Früher hätte das Unternehmen als Ausgleich einfach ein paar Setzlinge am Waldrand gepflanzt. Heute, im Zeitalter der strengen EU-Nachhaltigkeitsrichtlinien, reicht das nicht mehr. Der Konzern will – und muss – auf dem Papier „Nature Positive“ sein.

Die Lösung aus der Tech-Welt scheint elegant: „Mit einem Klick kauft das Unternehmen sogenannte Biodiversity Credits bei einem der gehypten neuen Nature-Tech-Start-ups. Die Investition fließt in den Schutz eines ausgetrockneten Pinienwaldes in Andalusien, der mit Sensoren überwacht wird. Das Gewissen der Investor*innen ist rein, die Excel-Tabelle der Nachhaltigkeitsabteilung leuchtet grün.

Doch genau in dieser grünen Zelle der Tabelle offenbart sich der fundamentale Denkfehler eines aufstrebenden Marktes. Beim klassischen Klimaschutz funktioniert diese Ausgleichslogik. Eine Tonne CO2, die in Brandenburg ausgestoßen wird, ist physikalisch identisch mit einer Tonne CO2, die in Spanien aus der Luft gesaugt wird. Dem Klima ist die Geografie egal, die Währung ist universell austauschbar.

Die Natur lässt sich aber nicht in ein globales Hauptbuch pressen. Man kann den Lebensraum der brandenburgischen Rotbauchunke nicht durch eine iberische Eidechse ausgleichen. Wer Jaguare mit Regenwürmern vergleicht, verliert. Dennoch arbeiten Dutzende europäische NatureTech-Start-ups aktuell genau daran: Sie nutzen Drohnen, Umwelt-DNA und Bioakustik-KIs, um die unendliche Komplexität eines Ökosystems in eine einzige, handelbare Finanzkennzahl zu übersetzen.

Es ist der ambitionierte Versuch der Tech-Branche, das Unmessbare messbar zu machen – und er droht zu einer gigantischen Illusion zu werden.

Die „God-Mode“-Technologien: Der Wald wird ausgelesen

An Daten mangelt es dabei nicht. Im Gegenteil: Die technologische Entwicklung der letzten Jahre ermöglicht uns einen völlig neuen, fast gottgleichen Blick auf Ökosysteme.

Nehmen wir das Münchner Start-up Hula Earth. Das Team bringt das Internet of Things in den Wald. Solarbetriebene Sensoren und Mikrofone lauschen rund um die Uhr. Eine künstliche Intelligenz filtert das Rauschen, identifiziert das spezifische Zirpen einer bestimmten Grillenart und verknüpft diese akustischen Daten mit Satellitenbildern. Ähnlich radikal ist der Ansatz des Start-ups IdentMe aus Halle an der Saale. Statt Tiere mühsam zu fangen oder zu zählen, setzt das Team auf eDNA (Umwelt-DNA). Ein winziger Tropfen Wasser aus einem See oder eine Bodenprobe reichen aus, um genetisch exakt nachzuweisen, welche Tier- und Pflanzenarten in den vergangenen Tagen hier verkehrten.

Der blinde Fleck der Biologie verschwindet. Wir wissen heute besser denn je, was im Wald passiert. Das Problem der Start-ups ist nicht die Datenerhebung. Das Problem beginnt beim nächsten Schritt: der Monetarisierung.

Der Index-Fehler: Mathematik vs. Biologie

Um einen Biodiversitäts-Credit an ein Unternehmen verkaufen zu können, müssen Start-ups Millionen von Datenpunkten – Vogelstimmen, DNA-Spuren, Lidar-Scans von Baumkronen – aggregieren. Sie müssen all das in eine einzige Zahl pressen. Einen Index. Einen Score.

Und hier schlagen Ökolog*innen und Biolog*innen Alarm. Die Natur ist kein Dashboard. Wenn ein Start-up-Algorithmus Biodiversität vor allem nach der bloßen Anzahl der gefundenen Arten bewertet (weil sich das mathematisch leicht berechnen lässt), droht eine gefährliche Gamification. Nach dieser Logik wäre ein künstlich angelegter Stadtzoo mit exotischen Tieren wertvoller als ein natürliches, hochspezialisiertes – aber naturgemäß artenarmes – Hochmoor. Die Reduktion von Ökosystemen auf eine handelbare Metrik öffnet Tür und Tor für Fehlsteuerungen.

Das Trauma der Carbon-Märkte

Die europäische Start-up-Szene agiert hier in einem extrem angespannten Umfeld. Der Vorgänger-Markt – die freiwilligen CO2-Zertifikate – liegt nach massiven Greenwashing-Skandalen um wertlose „Phantom-Wälder“ in Trümmern. Investor*innen sind nervös, das Misstrauen gegenüber reinen Tech-Versprechen ist groß.

Gleichzeitig baut sich ein immenser regulatorischer Druck auf. Durch die europäische Berichtspflicht (CSRD) geraten Konzerne in Panik. Start-ups wie das Berliner Unternehmen Kuyua bauen deshalb Plattformen, die Unternehmen helfen, ihre extrem komplexen Natur- und Klimarisiken in den globalen Lieferketten überhaupt erst einmal zu erfassen. Konzerne müssen plötzlich handeln, Metriken vorweisen und Natur-Bilanzen erstellen, obwohl die wissenschaftlichen Standards für diese Bilanzen noch gar nicht ausgereift sind. Es entsteht ein gefährlicher Blindflug, bei dem Milliardenbudgets in unfertige Systeme fließen könnten, nur um Compliance-Häkchen zu setzen.

Fazit: Von Offsetting zu Insetting

Bedeutet das, dass die europäischen NatureTech-Start-ups auf dem Holzweg sind? Keineswegs. Die Technologien von eDNA bis Bioakustik sind bahnbrechend. Der Fehler liegt nicht in der Hard- oder Software, sondern im Geschäftsmodell des Ablasshandels.

Biodiversität lässt sich schlichtweg nicht „offsetten“. Zerstörung an Ort A kann nicht durch Schutz an Ort B ungeschehen gemacht werden. Der wahre und zukunftsfähige Wert der NatureTech-Szene liegt im sogenannten Insetting.

Anstatt Zertifikate aus dem Amazonas an deutsche Autobauer zu verkaufen, müssen diese Technologien eingesetzt werden, um die Natur innerhalb der eigenen Lieferketten zu reparieren. Die KI von Hula Earth oder die eDNA-Analysen von IdentMe entfalten ihr volles Potenzial, wenn sie messen, wie sich die Pestizidreduktion auf den Feldern der direkten Zulieferer auswirkt.

Die Natur lässt sich nicht als globale Währung handeln. Aber mit der richtigen Technologie lässt sie sich vor der eigenen Haustür endlich verstehen – und im besten Fall retten.

Sheap: Wie Roman Wolf (15) den Prospekt-Dschungel digitalisiert

Zwischen Hausaufgaben und Coden am Küchentisch: Der 15-jährige Roman Wolf aus dem fränkischen Donnersdorf hat mit Sheap eine KI-gestützte App gebaut, die Supermarkt-Angebote automatisch in Rezepte verwandelt.

Wer beim Wocheneinkauf sparen möchte, kennt das Ritual: Das analoge Durchblättern bunter Supermarktprospekte, das manuelle Vergleichen von Preisen und die mühsame Frage, welche Mahlzeiten sich aus den reduzierten Produkten sinnvoll kombinieren lassen. In Zeiten spürbarer Inflation und hoher Lebensmittelpreise ist das für viele längst finanzielle Notwendigkeit. Für Roman Wolf war dieses Alltagsproblem der Startschuss für sein erstes eigenes Tech-Unternehmen.

Als eines von sechs Kindern wuchs der Schüler in einem Haushalt auf, in dem der Wocheneinkauf logistisch und finanziell ins Gewicht fiel. „Bei uns zuhause war Einkaufen immer ein großes Thema“, erinnert sich Wolf. Dabei fiel ihm ein grundlegendes Problem auf: „Angebote und Rezepte sind eigentlich immer getrennt. Entweder schaust du, was gerade günstig ist, oder du suchst ein Rezept.“ Beides manuell zusammenzubringen, kostete viel Zeit und Nerven. „Das muss doch einfacher gehen“, schoss es dem Jugendlichen durch den Kopf. So wurde Sheap geboren.

Unter diesem Namen hat der 15-Jährige eine App entwickelt, die wöchentlich die aktuellen Angebote von über neun Supermarktketten – darunter Aldi, Lidl, Rewe und Kaufland – aggregiert. Der Clou: Die App generiert aus den Angebotsdaten wöchentlich über 270 fertige Rezepte. „Klassische Rezept-Apps starten meistens beim Rezept. Angebotsportale starten beim Preis. Sheap verbindet beides“, bringt es der Gründer auf den Punkt.

Vom analogen Schmerz zur App in Rekordzeit

Bemerkenswert ist das konsequente Lean-Startup-Vorgehen. In gerade einmal vier Monaten zog Wolf das Projekt von der Idee bis zur Veröffentlichung durch. Dabei ist er kein bloßer Ideengeber, der eine Agentur beauftragt hat. Seine ersten Programmiererfahrungen sammelte er bereits mit elf Jahren beim Bau kleiner Spiele. Für Sheap brachte er sich das nötige Wissen durch Online-Kurse und Ausprobieren kurzerhand selbst wieder bei.

„Ja, das hat auf jeden Fall einiges an Nerven gekostet!“, gibt der Schüler unumwunden zu. Gleichzeitig verweist er auf technologische Schützenhilfe: „Heute gibt es mit KI unglaublich viele Möglichkeiten, die Entwicklung von Software effizienter zu machen. Da konnte ich mir auch die ein oder andere Stunde sparen.“

Die Update-Historie in den App-Stores belegt seine technische Disziplin. Fast wöchentlich spielt er Verbesserungen aus, integriert etwa Gamification-Elemente wie ein Spar-Dashboard, das den Nutzer*innen ihre finanzielle Ersparnis aufzeigt.

Accelerator-Weihen und der Kampf mit der Bürokratie

Dass es sich bei Sheap um ein ernstzunehmendes Produkt handelt, zeigen knapp 2.000 Nutzer*innen sowie die Finalteilnahme am FLIGHT Accelerator der Startbahn27 in Schweinfurt. Doch wer als 15-Jähriger gründet, stößt rechtlich schnell an harte Grenzen. Vertreten wird das Start-up daher pragmatisch durch die familiäre „Wolfs Vermietungs GbR“.

Seine Eltern hätten ihn von Anfang an unterstützt, betont der Gründer. Einen großen Pitch am Küchentisch brauchte es nicht. „Die Lösung mit der GbR war keine lange Diskussion, sondern vor allem eine praktische Möglichkeit, um die rechtlichen Voraussetzungen in der Anfangsphase zu erfüllen“, erklärt Wolf. Dennoch ist er sich bewusst, dass mit dem Wachstum auch die Verantwortung wächst. „Deshalb ist eine Umwandlung in eine UG bereits in Planung“, so der Jungunternehmer.

B2C-Haifischbecken und offene Daten-Fragen

Trotz des rasanten Starts bewegt sich das Modell in einem schwierigen Markt: Nutzer*innen sind kostenlose Rezept-Apps gewöhnt. Die Frage, woher die Echtzeit-Daten der Supermärkte stammen – ob über offizielle Schnittstellen oder mühsames Web-Scraping –, ließ der Gründer unbeantwortet. Bezüglich der Serverkosten gibt er sich jedoch transparent: „Aktuell tragen ich und meine Eltern die laufenden Kosten.“ Diese seien noch überschaubar, doch der Schüler gibt die Marschroute klar vor: „Sicherlich ist es mein Ziel, in den nächsten Monaten ins Plus zu ziehen.“

Ein lukrativer Ausweg aus der Monetarisierungsfalle ist der Schritt in den B2B-Bereich. Wolf führt bereits erste Gespräche mit Supermärkten und großen Einzelhandelsgruppen. Wer vermutet, gestandene Kaufleute würden einen 15-Jährigen belächeln, irrt. „Ich hatte erwartet, dass ich mich vielleicht drei- bis viermal öfter durchsetzen muss, aber das Gegenteil ist der Fall“, so Wolf. „Es sind immer Gespräche auf Augenhöhe.“

Der Burggraben gegen die Branchenriesen

Dennoch bleibt die Konkurrenz durch Riesen wie KaufDA oder Rewe ein Thema. Was passiert, wenn die Großen das Modell in ihre eigenen Apps einbauen? „Das ist die Frage, die mich noch am unsichersten macht“, räumt er ehrlich ein. Die großen Player hätten Budgets und Teams, die er nie einholen könne. Sein eigener Burggraben sei die extreme Agilität: „Wenn jemand mir heute Feedback schreibt, kann ich übermorgen ein Update rausspielen. Kein Meeting, kein Freigabeprozess, keine Quartalsstrategie.“

Langfristig, so betont der Gründer, suche er ohnehin nicht die Konfrontation. „Ich will gar kein Gegner der großen Ketten sein, ich will ihr Partner werden.“ Wenn Sheap dem Supermarkt helfe, rabattierte Waren cleverer zu vermarkten, ändere sich die Dynamik: „Dann bin ich nicht mehr der Außenseiter, den sie fürchten müssen, sondern jemand, mit dem sie bauen wollen. Auf diesen Moment arbeite ich hin.“

Fazit: Machen statt Planen

Roman Wolf und Sheap sind ein Paradebeispiel dafür, wie zugänglich App-Entwicklung geworden ist. Auch wenn die Skalierung im FoodTech-Markt eine massive Hürde bleibt: Wer mit 15 Jahren ein Produkt baut, in Accelerator-Finals steht und auf Augenhöhe mit dem Einzelhandel verhandelt, dem stehen alle Türen offen. Wie Wolf selbst kürzlich riet: „Fangt früher an, als ihr euch bereit fühlt. Holt euch echtes Feedback. Und gebt nicht zu schnell auf.“

Nomado24: Wie zwei Studenten mit KI den Remote-Arbeitsmarkt aufräumen wollen

Jobbörsen sind voller „Remote“-Jobs – doch oft verbirgt sich im Kleingedruckten die Präsenzpflicht. Das Ludwigshafener Start-up Nomado24 nutzt Sprachmodelle, um Stellenanzeigen zu filtern. Eine smarte Idee für eine spitze Zielgruppe. Aber reicht das für ein tragfähiges Geschäftsmodell?

Der Frust ist vielen Bewerber*innen und digitalen Nomad*innen nur allzu gut bekannt: Man filtert auf etablierten Job-Portalen nach „Remote“ oder „Homeoffice“, nur um dann im Textfeld über Klauseln wie „zwei Tage pro Woche am Standort“ zu stolpern. Große Plattformen filtern meist nur nach Stichworten, was für Unübersichtlichkeit sorgt. Genau hier setzt Nomado24 an. Das junge HR-Tech-Start-up aus Ludwigshafen will den Markt mit einem KI-Sprachmodell (LLM) sauberer vermessen, indem es den Kontext jeder Anzeige liest und verifiziert, ob der Job zu 100 Prozent ortsunabhängig ausgeübt werden kann.

Doch wer braucht so eine spezialisierte Plattform überhaupt? Schließlich finden sich viele echte Remote-Jobs im IT-Sektor, wo Fachkräfte sich ihre Stellen ohnehin aussuchen können. „Der Einwand stimmt“, räumt Mitgründer Anton Petuchow unumwunden ein. „Senior-Entwicklerinnen und -Entwickler bekommen drei Recruiter-Nachrichten pro Woche, die brauchen uns nicht, und sie sind ausdrücklich nicht unser Fokus.“ Nomado24 zielt stattdessen auf die andere Hälfte des Remote-Marktes ab: Berufe im Kund*innenservice, Vertriebsinnendienst, Marketing oder der Buchhaltung sowie Menschen, die einen Nebenjob von zu Hause suchen. Hier gebe es echte ortsunabhängige Stellen, aber die Kandidat*innen müssten selbst suchen. „Für sie ist eine Plattform, die aussortiert statt aufzublähen, ein spürbarer Unterschied“, betont Petuchow. Der geografische Fokus liege dabei klar auf dem deutschsprachigen Raum, da der globale englischsprachige Markt bereits gut versorgt sei.

Die Nomado24-Datenanalyse im Fokus

Wie dringend dieser KI-Filter nötig ist, zeigt ein Blick auf die Daten: Ein interner Audit des Start-ups von Ende Juli 2026 offenbart die Schwächen des aktuellen Marktes. Von 2.459 als „remote“ ausgewiesenen Stellen fielen 14,5 Prozent durch das KI-Raster, da sie de facto nicht komplett ortsunabhängig waren. Zudem nennt nur jede vierzigste Anzeige ein konkretes Gehalt – trotz der längst abgelaufenen Frist zur EU-Entgelttransparenzrichtlinie.

Für digitale Nomad*innen lauert jedoch oft ein weiterer Knackpunkt: „100 % Remote“ bedeutet in der Praxis häufig „100 % Homeoffice innerhalb Deutschlands“, da Arbeitgeber*innen bei dauerhafter Arbeit aus dem EU-Ausland schnell steuerliche Fallstricke drohen. Prüft die KI also auch das Arbeitsrecht? „Wir prüfen mehr, als der reine Remote-Haken hergibt, aber wir ziehen eine bewusste Grenze“, erklärt Petuchow. Der KI-Klassifikator lese zwar geografische Einschränkungen aus, eine verbindliche Einzelfallprüfung zu Betriebsstättenrisiken oder Sozialversicherungsfragen biete man jedoch bewusst nicht an. „Das wäre automatisierte Rechtsberatung“, so der Gründer. Gerade der Beschäftigungskontext sei laut EU-KI-Verordnung hochriskant. „Ein System, das verbindliche steuer- und arbeitsrechtliche Auskünfte zu konkreten Arbeitsverhältnissen erteilt, bringt einen Pflichtenkatalog mit, den wir als zweiköpfiges Team heute nicht seriös stemmen können“, stellt er klar. Stattdessen mache man die ohnehin entspannten Freizügigkeitsregeln innerhalb der EU sichtbar und verweise bei komplexen Einzelfällen auf Expert*innen.

Die Gründer: Aus dem Hörsaal auf den Markt

Hinter Nomado24 stehen keine langjährigen HR-Veteranen, sondern Anton Petuchow und Lars Schreiner. Die zündende Idee brachte Schreiner, der an der HWG Ludwigshafen Sustainable Management studiert, aus seiner Zeit als Surflehrer mit: Mangels lokaler Alternativen mussten viele seiner Kollegen außerhalb der Saison unterqualifizierte Jobs annehmen. Bei Nomado24 verantwortet er heute Vertrieb und Marketing, während WHU-Absolvent Petuchow nach Stationen bei BASF und Allianz die Bereiche Strategie und Produkt leitet.

Der Weg aus dem studentischen Umfeld zur offiziell gegründeten UG (haftungsbeschränkt) war jedoch zäh. „Die größte Hürde war nicht die Gründung selbst, sondern das Drumherum“, blickt Petuchow auf Themen wie Steuernummern, Datenschutz und AGBs zurück. „Für zwei Studenten ohne Vorerfahrung sind das Wochen, in denen kein einziges Produktfeature entsteht. Rückblickend war es trotzdem richtig, das früh sauber zu machen.“ Finanziert ist das Start-up, das im TechnologieZentrum Ludwigshafen (TZL) sitzt und Ende Mai 2026 live ging, bislang komplett gebootstrappt und durch Fördermittel (StartInRLP) sowie Azure-Credits von Microsoft. Business Angels sollen erst in einer kommenden Finanzierungsrunde an Bord geholt werden.

Geschäftsmodell und Markt: Ein kritischer Blick

Nomado24 bietet neben der Jobvermittlung auch eine „Pro“-Funktion für Bewerber*innen sowie mittelfristig die Vermittlung von Coworking-Spaces an. Droht dem kleinen Team hier nicht ein klassischer „Feature Creep“, bei dem man sich verzettelt? Petuchow nimmt die Kritik gelassen auf: „Die Jobbörse ist das Produkt. Alles andere muss aus derselben Datenbasis fallen und darf keine eigene Roadmap verlangen.“ Die geplante Coworking-Suche sei der beste Beleg für diese Disziplin, da man keine Ressourcen in den Aufbau eigenen Inventars stecke, sondern auf eine Partnerschaft mit einem Weltmarktführer setze. Dennoch gibt er selbstkritisch zu: „Ja, wir haben in der Anfangsphase mehr gebaut, als für den Fokus gut war, und haben deshalb inzwischen Dinge bewusst zurückgestellt.“

Um im Haifischbecken der großen Jobbörsen wie Stepstone oder Indeed zu bestehen, nutzt das Start-up Automatisierung, um schnell eine kritische Masse an Stellen zu bieten. Den Vorwurf des unerlaubten „Scrapings“ von Fremdportalen lässt die Geschäftsführung jedoch nicht gelten. Hier wird Petuchow deutlich: „Der Begriff Scraping beschreibt unsere Arbeitsweise falsch. Wir lesen keine Fremdportale aus. Indeed, Stepstone oder LinkedIn fassen wir nicht an.“ Stattdessen beziehe man die aktuell rund 2.400 Anzeigen aus offiziellen Schnittstellen der Arbeitsagentur, von Partnerschnittstellen, aus Bewerbermanagementsystemen oder direkt von Arbeitgeber*innen. „Wir entziehen niemandem Traffic, wir schicken welchen“, wehrt er rechtliche Bedenken ab.

Auch die befürchteten Serverkosten für das ständige KI-Screening seien extrem überschaubar. „Eine Anzeige wird einmal gelesen und danach beliebig oft ausgeliefert, ohne dass noch einmal ein Modell anspringt“, erklärt der Gründer. Dank des Microsoft-Förderprogramms verbrenne man aktuell ohnehin kein Geld für die Infrastruktur.

Bleibt das klassische Henne-Ei-Problem: Wie überzeugt man zahlende Unternehmenskunden, wenn die Reichweite noch im Aufbau ist? „Unsere Antwort auf das Henne-Ei-Problem heißt nicht Vertrieb, sondern Google“, verrät Petuchow die SEO-Strategie. Durch strukturiert ausgezeichnete Anzeigen bei „Google for Jobs“ und gezielte Suchseiten baue man organisch Reichweite auf. Die Klicks verdreißigfachten sich zuletzt nahezu – ganz ohne Werbebudget. Petuchows Maxime: „Erst Nutzerzahlen aufbauen, dann monetarisieren. Und wenn wir mit Arbeitgebern über bezahlte Inserate sprechen, dann mit belegbarer Reichweite statt mit Versprechen.“

Einordnung und Fazit

Nomado24 bedient zweifellos einen echten Pain Point und punktet mit seinem transparenten Ansatz, unpassende Jobs knallhart auszusortieren. Das große Risiko: Die Technologie hinter LLMs wird rasant zugänglicher. Große Player könnten die Kernfunktion mit ihren massiven Entwicklungs-Ressourcen theoretisch schnell kopieren.

Wo liegt also der Burggraben? „Ehrlich gesagt: Einen unkopierbaren Burggraben haben wir nicht, und ich würde jedem Gründer misstrauen, der bei einem Sprachmodell-Feature einen behauptet“, kontert der WHU-Absolvent selbstbewusst. Die Branchengiganten würden einen so strengen Filter jedoch kaum ausrollen wollen, da deren Geschäftsmodell auf Reichweite und Anzeigenvolumen basiere. Ein Filter, der rigoros 14 Prozent der Anzeigen als „Fake-Remote“ aussortiert, würde dort zahlende Kund*innen verprellen. „So etwas baut niemand konsequent gegen das eigene Geschäftsmodell“, ist Petuchow überzeugt. „Für die Großen wäre derselbe Filter ein Umsatzproblem, für uns ist er das Produktversprechen.“

Ein klassischer David-gegen-Goliath-Pitch mit einer cleveren Nischenstrategie. Für die Zukunft hat sich das Team bis Mitte 2027 vier klare Meilensteine gesetzt: Organische Reichweite aufbauen, eine belastbare Konversionsrate für das Pro-Modell erzielen, das Angebot an echten Remote-Stellen im deutschsprachigen Raum ausbauen und die Coworking-Partnerschaft live bringen. Erst danach sei der B2B-Verkauf an Arbeitgeber*innen der logische Schritt. Anton Petuchow schließt mit einem klaren Versprechen an sich selbst: „Wenn diese vier bis Mitte 2027 nicht stehen, schulden wir uns selbst eine ehrliche Antwort darauf, warum nicht.“

DRIK 17: Smartes Gadget, skalierbares Business?

Nach rund zwei Jahren Entwicklungszeit und einer erfolgreichen Crowdfunding-Kampagne im Spätsommer 2025 hat das bayerische Start-up DRIK 17 im Juli 2026 mit der Auslieferung seines Premierenprodukts begonnen. Die Gründer Ralph Seel-Mayer und Emma Ehrenberg versprechen mit ihrem DRIK 17 Carrier eine smarte Lösung für ein altbekanntes Platzproblem von Rennrad- und Gravelbike-Fahrer*innen. Doch wie tragfähig ist die Geschäftsidee hinter der Hybrid-Trinkflasche, und wo liegen die Hürden im hart umkämpften Fahrradmarkt?

Der Grundstein für das Start-up, dessen Name sich aus „Drink“, „Kit“ und dem Lösungsprinzip „Trick 17“ zusammensetzt, wurde in einer Lehrveranstaltung an der Hochschule München gelegt. Unterstützt vom Programm exist women und dem Strascheg Center for Entrepreneurship (SCE), wagte das radsportbegeisterte Duo den Sprung in die Selbständigkeit. Beim SCE handelt es sich um das Gründungszentrum der Hochschule München, das als Start-up-Hub junge Unternehmen von der ersten Ideenentwicklung bis zur Marktreife mit Know-how, Netzwerken, Mentoring und Förderprogrammen begleitet.

Crowdfunding als Markttest

Dass in der Nische eine enorme Nachfrage besteht, bewies die Kickstarter-Kampagne im September 2025: Das Finanzierungsziel von 8.000 Euro war in nur 33 Stunden geknackt, am Ende kamen knapp 12.000 Euro von 218 Unterstützern zusammen. Für komplexe Spritzgusswerkzeuge und eine deutsche Produktion ist das jedoch ein Tropfen auf den heißen Stein.

„Kickstarter war für uns vor allem ein Market Proof – wir wollten zeigen, dass es echte Nachfrage nach unserem Produkt gibt“, betont Ingenieur Ralph Seel-Mayer, der im Team für Zahlen und Partnerschaften zuständig ist. Das eigentliche Startkapital stammte aus einer früheren Trikot-Verkaufsaktion („June of Joy“), flankiert von Fördergeldern wie dem Innovationsgutschein und Fremdkapital. Das SCE habe dem Team dabei den Zugang zu Fördermöglichkeiten erleichtert und als Sparringspartner fungiert, so der Mitgründer.

Die Technik: 450 Milliliter und kein Klappern

Der DRIK 17 Carrier sieht von außen aus wie eine reguläre 850-ml-Flasche. Im Inneren verbirgt sich jedoch ein Zwei-in-Eins-Konzept: 450 ml Platz für Flüssigkeit, gepaart mit einem Stauraum für Werkzeug, Ersatzschläuche oder CO-Kartuschen. Eine passgenaue Stofftasche verhindert störendes Klappern auf Schotterpisten. Zudem lagert das Konzept harte, potenziell rückenverletzende Metallgegenstände aus den Trikottaschen sicher in den Rahmen aus.

Doch Flüssigkeit und Gegenstände auf engstem Raum zu vereinen, barg technologische Tücken. „Die größte Herausforderung war, die beiden Funktionen sinnvoll miteinander zu kombinieren“, räumt Seel-Mayer ein. Es ging vor allem darum, das System für wirtschaftliche Blasform- und Spritzgussverfahren zu optimieren. „Genau diese Balance hat uns die meiste Entwicklungszeit gekostet“, fasst er zusammen.

Produkt-Designerin Emma Ehrenberg ergänzt, dass unzählige Iterationen nötig waren, um Technik und Ästhetik zu vereinen. „Durch den 3D-Druck konnten wir sehr schnell neue Varianten entwickeln und testen“, erklärt sie den rasanten Prototypen-Prozess. „Unser Ziel war immer, dass die User Experience im Vordergrund steht.“

Kritisch hinterfragt: Nische oder Massenmarkt?

Trotz des runden Marktstarts muss sich das Hardware-Start-up im rauen Konsumgüterbereich beweisen. Dabei offenbaren sich drei zentrale Knackpunkte:

1. Das Volumen-Dilemma: Wer den DRIK 17 Carrier nutzt, opfert effektiv rund 400 ml Trinkvolumen im Vergleich zu einer Standard-850-ml-Flasche – ein potenzielles K.-o.-Kriterium für Langstreckenfahrer*innen. Emma Ehrenberg kontert diese Bedenken resolut: „Die 450 ml sind für uns kein Kompromiss, sondern eine bewusst gewählte Balance aus Trinkvolumen und Stauraum.“ Sie argumentiert, dass das Volumen zusammen mit einer zweiten Flasche für viele Ausfahrten genüge und das Fach auch für Kohlenhydratpulver genutzt werden könne, um unterwegs lediglich Wasser nachzufüllen.

2. Margendruck durch „Made in Germany“: Ein Preis von rund 44 Euro ist ambitioniert, und die teure Produktion in Deutschland drückt die Rohmarge. Will das Duo zweistufig über den Fachhandel wachsen, fordern Händler*innen ihren Anteil. Auf die Frage, wie realistisch der Sprung in den B2B-Markt unter diesen Umständen sei, reagiert Seel-Mayer optimistisch, bleibt bezüglich konkreter Margen-Kalkulationen aber vage: Man schätze vor allem die schnellen Entwicklungswege und führe bereits Gespräche mit dem Handel. „Eine Verlagerung der Produktion schließen wir zum jetzigen Zeitpunkt aus“, versichert der Gründer.

3. Das Single-Product-Risiko: Die Kund*innenakquisitionskosten für ein einzelnes Zubehörteil im Direct-to-Consumer-Geschäft sind hoch. Um den Customer Lifetime Value zu steigern, muss schnell ein Ökosystem her. „Bereits konkret geplant ist eine reine Trinkflasche, die die gleiche Designsprache aufgreift“, verrät Ehrenberg. Ein mutiger Schritt, denn ohne das smarte Werkzeugfach begibt sich das Start-up in einen stark gesättigten Markt, der stark über den Preis dominiert wird. Zudem arbeite man an verschiedenen Compartments und Equipment-Kits für das modulare System.

Kampf gegen die Branchenriesen

Sollten Branchenriesen wie SKS oder Specialized das – wenn auch zum Patent angemeldete – Multi-Storage-Konzept kopieren, droht ein ungleicher Verdrängungswettbewerb. Ralph Seel-Mayer gibt sich angesichts dieses Szenarios gelassen: „Sollten große Marken ähnliche Konzepte entwickeln, wäre das für uns zunächst einmal eine Bestätigung.“ Er verweist auf junge Marken wie Cyclite oder Ryzon, die zeigen, dass Identität und Kund*innennähe heute oft schwerer wiegen als Unternehmensgröße. „Genau diese Nähe lässt sich nur schwer kopieren“, gibt er sich selbstbewusst. Eine charmante, aber riskante Wette: Denn ob ein treuer Kern an Community-Kund*innen ausreicht, um zu überleben, wenn etablierte Riesen das eigene Konzept mit enormer Vertriebspower in jeden Fahrradladen drücken, bleibt die eigentliche Feuerprobe für DRIK 17.

Fazit

Mit dem DRIK 17 Carrier besetzt das Münchner Duo eine clevere Nische zwischen sperrigen Satteltaschen und reinen Werkzeugflaschen, verlangt den Nutzer*innen aber Abstriche bei der Trinkmenge ab. Das Community-Building hat perfekt funktioniert. Nun muss das Team beweisen, dass die Marke auch über ihr Erstlingswerk hinaus skalierbar ist und den Sprung in den Fachhandel übersteht – ohne dass die hohen heimischen Produktionskosten das Wachstum ausbremsen.

Wie ScanlyAI den Markt für Produkt-Listings aufs nächste Level heben will

Das 2021 von Alexander Khramtsov gegründete SFP-IT verspricht mit seiner neuen Lösung „ScanlyAI“ das Ende manueller Produktdatenerfassung. Ein Foto soll genügen, um verkaufsfertige Inserate für eBay, Kleinanzeigen und Co. zu generieren. Doch wie tief ist der technologische Burggraben wirklich, wenn die großen Marktplätze längst eigene KI-Lösungen ausrollen?

Wer im E-Commerce wachsen will, scheitert oft an der profansten aller Aufgaben: der Dateneingabe. Jeder Artikel muss fotografiert, vermessen, beschrieben und bepreist werden – ein enormer Flaschenhals, insbesondere für Händler*innen von Retouren, Restposten oder gebrauchten Ersatzteilen. Genau hier setzt ScanlyAI an, ein neues Produkt der 2021 gegründeten SFP-IT aus dem bayerischen Neusäß.

Die Versprechung klingt nach dem feuchten Traum jedes/jeder Online-Händler*in: Ein Foto via Smartphone-App oder Browser hochladen, und eine KI extrahiert vollautomatisch Marke, Modell, Zustand und technische Eigenschaften. Sogar Barcodes und Etiketten sollen ausgelesen werden, um am Ende einen suchmaschinenoptimierten Titel, eine Beschreibung und einen marktgerechten Preisvorschlag auszuspucken. Die Zeit pro Inserat soll so auf unter eine Minute sinken.

Auf die Frage nach der tatsächlichen Trefferquote im harten E-Commerce-Alltag warnt Gründer Alexander Khramtsov jedoch vor allzu pauschalen Versprechungen. „Eine pauschale Trefferquote wäre unseriös, weil sie stark vom jeweiligen Produkt abhängt“, räumt er ein. Während sich Artikel mit intakten Typenschildern oder Barcodes leicht scannen ließen, erfordere stark beschädigte oder unvollständige Ware mehr Finesse. Deshalb verlasse sich ScanlyAI nicht auf ein einziges Modell, sondern kombiniere Bilderkennung gezielt mit OCR und weiteren Datenquellen. Die KI solle den/die Händler*in ohnehin nicht komplett ersetzen, sondern ihm lediglich den lästigsten Teil der Arbeit abnehmen. Ab wann sich die Software rechnet? „Finanziell lohnt sich ScanlyAI aus meiner Sicht bereits für Händler, die regelmäßig Produkte einstellen“, betont Khramtsov. Wer monatlich hunderte oder gar tausende Artikel verarbeite, spare nicht nur viele Stunden, sondern könne die neu gewonnene Zeit direkt in den Einkauf oder den Kund*innenservice stecken.

Aus der Werkstatt in den Browser

Die Entstehungsgeschichte von ScanlyAI unterscheidet sich vom klassischen Garagen-Start-up-Narrativ. Hinter dem Tool steht die SFP-IT unter der Leitung von Geschäftsführer Alexander Khramtsov. Das Unternehmen – ursprünglich unter dem Namen „new direction systems GmbH“ gestartet – agiert heute als etabliertes Systemhaus, das sich auf Cloud-Plattformen, Digital-Twin-Lösungen und industrielle Automatisierung versteht.

Dieser Hintergrund erklärt den eigentlichen Nukleus von ScanlyAI: Die Software hat ihre Wurzeln in der Identifikation von Kfz-Ersatzteilen. Wer jemals versucht hat, eine gebrauchte Lichtmaschine ohne lesbare Teilenummer korrekt zuzuordnen, kennt das Problem.

Der Ursprung liege tatsächlich in diesem hochkomplexen Bereich, bestätigt der Geschäftsführer. „Dort haben wir ein sehr schwieriges Problem gelöst: Produkte anhand von Fotos und wenigen vorhandenen Informationen möglichst zuverlässig zu identifizieren“, blickt er zurück. Irgendwann sei dem Team klargeworden, dass dieses Identifikations-Nadelöhr genauso bei Retouren oder Restposten existiert. Dass aus einer hochspezialisierten Nischenlösung nun ein breites E-Commerce-Tool für den Massenmarkt pivotierte, ist ein klassischer und kluger Start-up-Move. Die Technologie hatte ihren Proof of Concept im extrem schwierigen Daten-Markt bestanden und wurde nun skaliert. Bemerkenswert dabei ist die völlige Unabhängigkeit von Investoren. „Die Entwicklung wurde komplett aus unserem eigenen Unternehmen finanziert“, erklärt Khramtsov stolz. Man habe bewusst auf externes Kapital verzichtet, um sich die Freiheit zu bewahren, das Produkt „konsequent an den Bedürfnissen unserer Kunden weiterzuentwickeln.“

Wer zahlt für etwas, das eBay auch kann?

Das Geschäftsmodell von ScanlyAI zielt klar auf professionelle Power-Seller*innen und KMU im B2B-Bereich ab. Während private Gelegenheitsverkäufer*innen wohl kaum für ein solches Tool zahlen würden, ist der ROI für gewerbliche Händler*innen durch die immense Zeitersparnis sofort greifbar. Die Funktionen – wie der Massenupload für große Warenbestände und der zentrale Listing-Editor – deuten auf ein klassisches SaaS-Modell hin. SFP-IT setzt hier erfreulicherweise auf ein rein kontingentbasiertes Credit-System (Pay-per-Listing) ohne klassische Abo-Falle.

Doch hier muss sich das Modell kritischen Fragen stellen. Der Markt wächst rasant und die Plattformen selbst, wie etwa eBay, haben längst eigene „Magical Listing“-KI-Tools gebührenfrei in ihre Apps integriert, die ebenfalls aus Fotos Beschreibungen generieren. Direkte Wettbewerber*innen wie Photoroom fischen im selben Teich.

Warum also für ScanlyAI zahlen? „Die KI-Funktionen der Marktplätze sind eine sinnvolle Unterstützung, lösen aber immer nur einen kleinen Teil des gesamten Prozesses“, kontert Khramtsov das drohende Plattform-Risiko. ScanlyAI verstehe sich nicht als Konkurrenz zu eBay und Co., sondern als zentrale, vorgelagerte Plattform. Es gehe darum, Barcodes auszulesen, strukturierte Produktdaten zu generieren und bei Pflichtangaben zu assistieren – völlig unabhängig vom späteren Verkaufskanal. Wer eBays KI nutzt, dessen Daten bleiben bei eBay. Bei ScanlyAI ließen sich die generierten Datensätze hingegen auch ins eigene ERP-System exportieren. „Viele Reseller verkaufen gleichzeitig über mehrere Kanäle. Genau dort spielt ScanlyAI seine Stärken aus, weil die Produktdaten nur einmal erstellt werden müssen“, argumentiert der Gründer.

Wo liegen die Hürden?

Für StartingUp lassen sich beim Blick unter die Haube von ScanlyAI drei zentrale Herausforderungen identifizieren:

  • Das Halluzinations-Risiko: KI-Modelle neigen dazu, Lücken kreativ zu füllen. Dichtet die KI bei einem Laptop auf dem Foto fälschlicherweise 16 GB statt 8 GB RAM in die Beschreibung, haftet am Ende der/die Händler*in für den Sachmangel. Beim sensiblen Thema Haftung gibt sich der Gründer ernst, wehrt eine direkte Mithaftung für KI-Aussetzer aber wenig überraschend ab. „Am Ende bleibt die Verantwortung für ein Inserat selbstverständlich beim Verkäufer“, stellt er klar. Dennoch setze man alles daran, Fehler technisch zu minimieren. „ScanlyAI ist bewusst nicht so aufgebaut, dass eine KI einfach irgendeinen Text erzeugt“, versichert Khramtsov. Das System validiere verschiedene Datenquellen gegenseitig; unsichere Angaben würden gar nicht erst übernommen oder zur manuellen Kontrolle markiert. Sein Credo: „Unser Ziel ist deshalb nicht, Vermutungen zu treffen, sondern möglichst belastbare Informationen bereitzustellen.“
  • Der technologische Burggraben: SFP-IT spricht von einem proprietären KI-System. In einer Zeit, in der multimodale KI-Modelle wie GPT-4o extrem günstige Bild-zu-Text-APIs bieten, stellt sich die Frage nach der Einzigartigkeit der Basis-Technologie. Nutzt SFP-IT am Ende doch nur fertige Large-Vision-Modelle? Darauf angesprochen gibt sich Khramtsov erfrischend pragmatisch: „Ich glaube, heute entwickelt kaum noch jemand jedes KI-Modell komplett selbst und das muss man auch nicht“, räumt er offen ein. Das Unternehmen verfolge einen technologieoffenen Ansatz und nutze APIs dort, wo es sinnvoll sei, gepaart mit eigenen KI-Modellen für spezielle Verfahren wie OCR, Barcode-Erkennung und Datensynthese. Der wahre Wert liege in der jahrelangen Vorarbeit. „Der eigentliche Mehrwert von ScanlyAI liegt daher nicht in einem einzelnen KI-Modell, sondern in der gesamten Plattform“, so der Gründer. Diese Orchestrierung von KI und eigener Logik lasse sich „nicht durch den Austausch eines einzelnen KI-Modells ersetzen.“
  • Abhängigkeit von Schnittstellen: Die direkte Veröffentlichung auf Plattformen wie Kleinanzeigen.de ist ein Segen für Nutzer*innen, aber ein ständiger Kampf für Entwickler*innen. Die APIs dieser Marktplätze sind oft restriktiv, und Änderungen können Drittanbieter*innen -Tools jederzeit ausbremsen.

Unser Fazit

Mit ScanlyAI bringt SFP-IT ein Tool auf den Markt, das ein echtes, schmerzhaftes Problem im E-Commerce löst. Dass die Köpfe dahinter aus der komplexen Ersatzteil-Logistik kommen und bereits Erfahrung mit industrieller Software haben, verleiht dem Produkt eine hohe Glaubwürdigkeit und unterscheidet es von reinen KI-Hype-Start-ups.

Der Erfolg von ScanlyAI wird letztlich nicht davon abhängen, ob es ein einzelnes Foto etwas besser analysiert als die eBay-App. Der entscheidende Hebel ist die tiefe B2B-Integration. Gelingt es ScanlyAI jedoch, sich über APIs nahtlos in die bestehenden Warenwirtschaftssysteme der Händler*innen einzuklinken und dort fehlerfreie, strukturierte Stammdaten anzuliefern, hat das Tool das Potenzial, zu einem wertvollen Standardwerkzeug für den Mittelstand zu reifen. Bleibt es hingegen „nur“ ein weiteres Web-Dashboard, dürfte der Gegenwind der Tech-Giganten schnell spürbar werden.

Genau diese tiefe System-Integration hat Alexander Khramtsov als nächsten großen Meilenstein im Visier. „In den nächsten zwölf Monaten möchten wir weitere Marktplätze und Warenwirtschaftssysteme anbinden und die Automatisierung weiter ausbauen“, kündigt er an. Die Vision des Gründers geht dabei weit über einen einfachen Listing-Editor hinaus. „Langfristig sehe ich ScanlyAI nicht nur als Tool zum Erstellen von Inseraten. Ich möchte eine Plattform schaffen, die den gesamten Prozess rund um die Produkterfassung unterstützt“, formuliert Khramtsov sein ambitioniertes Ziel für die kommenden Jahre. Wenn Reseller dadurch jeden Tag wertvolle Zeit für ihr eigentliches Geschäft gewinnen, „dann haben wir unser Ziel erreicht.“

Schluss mit dem Tool-Friedhof: torq.partners-Spin-off Friday/Poppins räumt im HR auf

Jedes Scale-up kennt den Moment: Die magische Schwelle von 50 Mitarbeitenden ist überschritten, die Prozesse knirschen und professionelle HR-Tools müssen her. Doch die Realität sieht oft anders aus: Die teure Software wird lizenziert, aber das Onboarding läuft weiter per E-Mail und die Gehaltsrunde in Excel. Genau in diese Kerbe schlägt nun ein neuer Player mit prominentem Hintergrund: Die torq.partners People GmbH emanzipiert sich von ihrer Muttergesellschaft und tritt ab sofort als eigenständige HR-Beratung unter dem Namen Friday/Poppins auf.

Hinter der Ausgründung steht Managing Partner Florian Klages, der als ehemaliger Leiter Corporate HR der Axel Springer SE reichlich Konzern-Expertise in die Start-up-Welt mitbringt. Mit einem rund 30-köpfigen Team an den Standorten Berlin und Hamburg und Referenzkunden wie Auto1, Emma und Sunday Natural hat sich die Einheit bereits einen Namen gemacht.

Das Versprechen des neuen Markenauftritts: Weg von administrativen Altlasten hin zu „Human Relevance“. Das Team konzentriert sich auf die Schnittstelle von Technologie und operativer Umsetzung – konkret auf HR Operations, die Auswahl und Implementierung von Software sowie Interim-Management, um personelle Engpässe bei schnell wachsenden Unternehmen (50 bis 1.000 Mitarbeitende) zu überbrücken.

Ein unübersichtlicher Tech-Dschungel trifft auf Konsolidierungsdruck

Dass der Bedarf für solche Übersetzer zwischen Software-Anbietern und HR-Abteilungen riesig ist, zeigt ein Blick auf die Marktdaten. Der DACH-Markt für HR-Tech boomt, wird aber zunehmend unübersichtlich: Im ersten Quartal 2025 buhlten bereits über 535 Anbieter um die Budgets der Personalabteilungen.

Da inzwischen rund 67 Prozent der KMU und Scale-ups auf HR-Automatisierung setzen, wächst der Druck auf Gründer, die richtigen Entscheidungen zu treffen. Gleichzeitig zwingt das aktuelle Marktklima zu massiver Investitionssicherheit. Das VC-Funding für deutsche HR-Tech-Start-ups sank 2024 um fast ein Viertel auf unter 100 Millionen US-Dollar, was aktuell zu einer spürbaren Marktkonsolidierung durch Übernahmen führt. Wenn Tools heute gekauft und morgen von einem größeren Konzern geschluckt werden, ist der Beratungsbedarf für eine zukunftssichere, modulare Cloud-Infrastruktur extrem hoch.

Drei Hürden für das neue Spin-off

Der operative Hands-on-Ansatz von Friday/Poppins adressiert ein echtes Problem vieler Gründungs-Teams. Schließlich verfehlt laut SHRM-Daten jede vierte Software-Implementierung im HR die Erwartungen, weil das Setup im Alltag scheitert. Dennoch muss das Unternehmen auf seinem weiteren Wachstumskurs drei wesentliche Hürden nehmen:

  1. Das Budget-Dilemma: Scale-ups stöhnen nicht nur über die immensen SaaS-Lizenzkosten großer HR-Plattformen. Ob sie – gerade im restriktiven Finanzierungsumfeld – zusätzlich noch signifikante Budgets für externe Beratung und Implementierung freimachen können, bleibt eine strategische Herausforderung. Der Mehrwert (ROI) muss von Friday/Poppins extrem schnell und messbar geliefert werden.
  2. Die Unabhängigkeits-Frage: Das Unternehmen bezeichnet sich explizit als „herstellerunabhängig“. Gleichzeitig rühmt man sich in der Ausgründungs-Meldung mit der Auszeichnung als HiBob EMEA Partner des Jahres 2025. Für Neukunden wird es entscheidend sein, dass die Beratung im Tool-Auswahlprozess tatsächlich agnostisch bleibt und nicht aus Gewohnheit die immer gleichen, vertrauten Partnersysteme ins Spiel bringt.
  3. Die KI- und Compliance-Falle: Friday/Poppins verspricht als Kernziel, den Einsatz von Künstlicher Intelligenz im People-Bereich voranzutreiben. Das ist in der aktuellen Marktphase ein ambitioniertes Versprechen. Mit dem stufenweisen Greifen der strengen Auflagen des europäischen AI Acts gelten viele KI-Anwendungen im HR (etwa beim automatisierten Recruiting oder Performance-Tracking) als Hochrisikosysteme. Eine Beratung muss hier künftig nicht nur für Effizienz, sondern vor allem für absolute Compliance sorgen – ein massiver Drucktest für das junge Spin-off.

Ausblick: Ein „Freitagnachmittag“ für das HR-Team?

Trotz dieser marktüblichen Hürden sind die Startvoraussetzungen exzellent. Die Historie und Ausgründung aus torq.partners – die sich in der Szene vor allem als strategischer Finance-Partner für Start-ups einen sehr guten Ruf erarbeitet haben – liefert einen wertvollen Vertrauensvorschuss.

Schaffen es Friday/Poppins, die komplexe Tool-Landschaft für wachsende Unternehmen so zu orchestrieren, dass sie rechtssicher, modular und automatisiert läuft, könnte die Neugründung zu einem wichtigen Enabler werden. Das erklärte Ziel von Florian Klages, das „befreiende Gefühl eines Freitagnachmittags“ in die Personalabteilungen zurückzubringen, ist zumindest schon einmal ein starkes Narrativ für eine oft von Administrations-Chaos geplagte Berufsgruppe.

Zinsen statt Strom-Schock: Wie SAVIN den Energiemarkt mit Fonds-Sparplänen aufmischen will

Ein Stromanbieter, der gleichzeitig als Vermögensverwalter auftritt? Die Kasseler SAVIN GmbH kombiniert Ökostrom mit nachhaltigen Investments und einem verzinsten „Sicherheitspuffer“. Wenn Start-ups den angestaubten Energiemarkt aufmischen wollen, setzen sie meist auf dynamische Tarife, smarte Zähler oder reine App-Steuerung. SAVIN wählt hingegen einen fundamental anderen Ansatz: das Bundling von Energieversorgung und Vermögensaufbau. Ein cleverer Schachzug zur Überwindung der typisch deutschen Angst vor der Nebenkostenabrechnung – oder doch nur ein eleganter Lock-in-Effekt? Eine Analyse.

Hinter dem modernen Branding von SAVIN, das sich von „SAVe und INvest“ ableitet und seit dem 1. Oktober 2025 aktiv am Markt ist, verbirgt sich kein klassisches, eigenfinanziertes FinTech. Das Unternehmen ist ein strategisches Corporate-Venture und eine 100-prozentige Tochtergesellschaft der EAM-Gruppe, eines etablierten kommunalen Energieversorgers mit fast 100-jähriger Geschichte.

„Wir haben den Vorteil, dass wir als Start-up agieren dürfen und bewusst Dinge anders machen können“, erklärt Geschäftsführer Dr. Manuel Karb die Struktur. Gleichzeitig könne das Team auf das Expertenwissen der Konzernmutter zurückgreifen. Wer nun externe Geldgeber hinter dem Projekt vermutet, irrt. Karb stellt klar: „Dass wir vollständig von unserer Muttergesellschaft finanziert werden, verschafft uns eine Unabhängigkeit, die viele Start-ups erst erreichen müssen.“ Pläne für externe Investoren gebe es aktuell nicht.

Der „Geld-Strom-Speicher“ und die Frage nach der Marge

Für die finanztechnische Umsetzung hat sich das Führungsduo aus Philip Rudolph und Dr. Manuel Karb externe Expertise an Bord geholt: Die nachhaltigen Fonds und die Vermögensverwaltung werden vom Leipziger FinTech Evergreen abgewickelt.

Das Geschäftsmodell basiert auf einem sogenannten „Geld-Strom-Speicher“ und zielt auf maximale Bequemlichkeit ab. Kundinnen und Kunden zahlen einen monatlichen Festbetrag, der bewusst über den reinen Stromkosten liegt. Die Differenz fließt direkt in diesen Speicher. Doch wo genau liegt bei diesem Konstrukt die Marge für das Start-up?

„Wir verdienen an der Energielieferung und verzichten aktuell auf die AuM-Fee“, antwortet Co-Geschäftsführer Philip Rudolph offen auf die Frage nach dem Erlösmodell. Der Ansatz sei, einen bisher nicht existierenden Kundennutzen zu erzeugen, der aber unterm Strich nicht mehr koste. Rudolph kalkuliert strategisch: „Wir glauben, dass wir dadurch langfristige Kundenbeziehungen aufbauen, die für uns dann einen hohen Wert haben.“

Bequemlichkeit versus Rendite

Dieser finanzielle Puffer erfüllt eine Doppelfunktion: Er federt eventuelle Nachzahlungen am Jahresende automatisch ab und verzinst das dort liegende Kapital mit aktuell 3,25 Prozent (Stand: Juli 2026). Ist das Sicherheitsnetz voll, fließt überschüssiges Geld automatisch in nachhaltige Investmentfonds.

„Wer Strom spart, kassiert Zinsen“, lautet das prägnante Pitch-Argument von Rudolph. Das Konzept trifft einen Nerv und monetarisiert das Bedürfnis nach Reduktion des sogenannten „Mental Load“ – schließlich ist die Angst vor unkalkulierbaren Nachzahlungen seit der Energiekrise tief verankert.

Kritiker könnten einwenden, das Bundling sei vor allem ein cleverer Schachzug, um die Wechselquote (Churn Rate) der Stromkunden künstlich zu drücken. Rudolph räumt ein: „Ja, wir glauben, dass zufriedene Kund*innen länger bleiben.“ Er wehrt sich jedoch gegen den Vorwurf der Kundenfesselung: „Wir halten sie nicht durch Hürden, sondern durch Mehrwert.“

Auch den Vergleich mit einer Do-it-yourself-Lösung aus günstigstem Neostrom-Tarif und eigenem Neobroker-Depot scheut der Gründer nicht. Er rechnet vor: „Die einzigen Kosten sind die Fondskosten. Das Depot ist kostenlos, es gibt keinen Ausgabeaufschlag und das Post-Ident-Verfahren ist auch kostenfrei.“ Die Konditionen seien daher absolut wettbewerbsfähig. Der Hauptgewinn für die Nutzerschaft liege jedoch im Hintergrund: „Bei SAVIN muss man sich weder um mögliche Stromnachzahlungen noch um regelmäßige Überweisungen und Sparpläne kümmern“, verspricht Rudolph. Man könne sich einfach zurücklehnen. Und wer das Setup trotzdem aufbrechen will: „Wenn jemand trotz Investment den Anbieter wechseln möchte, ist das selbstverständlich möglich“, betont er.

Markt, Wettbewerb und die Kosten des Vertrauens

Aus streng rationaler Finanzperspektive birgt das Modell dennoch Tücken: Wer sich den günstigsten Neostrom-Tarif sucht und die Differenz per kostenlosem ETF-Sparplan investiert, erzielt höchstwahrscheinlich eine bessere Gesamtrendite (Unbundling-Paradoxon). Zudem droht durch das hybride Spar- und Konsumprodukt ein Verlust der Transparenz beim tatsächlichen Kilowattstunden-Preis.

SAVIN positioniert sich in der Mitte zweier hochkompetitiven Welten. Auf der einen Seite kämpfen Anbieter wie Ostrom oder Tibber mit dynamischen Tarifen um Marktanteile, auf der anderen dominieren Neobroker wie Trade Republic den Anlagemarkt. Während Strom meist nur über den Preis und Vergleichsportale verkauft wird, erfordern Anlageprodukte enormes Vertrauen.

„Zu Beginn sind die CAC höher, was aber vor allem daran liegt, dass wir eine komplett neue Marke bekannt machen müssen“, gibt Philip Rudolph mit Blick auf die Kundengewinnungskosten (Customer Acquisition Costs) zu. Vertrauen spiele auch bei Energie eine große Rolle. Das Unternehmen versucht die Kundschaft derzeit primär über digitale Werbekanäle wie Google, Meta oder Influencer direkt auf den eigenen Tarifrechner zu leiten.

Fazit: Steile Lernkurve und viel Corporate-Sprech

Für Gründer und Investoren ist SAVIN zweifellos ein Paradebeispiel für gelungene Corporate Innovation, da es ein echtes emotionales Kundenproblem durch branchenübergreifende Kooperation löst, statt reine Preiskämpfe zu führen.

Der Markteintritt war jedoch nicht ohne Hürden. Seit Oktober 2025 musste eine neue Plattform aufgebaut werden, die „zwei bislang getrennte Welten erfolgreich miteinander verbindet“, wie Dr. Manuel Karb berichtet.

Auf die journalistische Nachfrage, welche konkreten Kennzahlen (KPIs) und Meilensteine in den kommenden 12 bis 18 Monaten erreicht werden müssen, flüchtet sich der Gründer dann allerdings in klassisches Corporate-Wording. Statt messbarer Ziele bleibt Karb vage und spricht umschweifend von der „Gewinnung einer kritischen Anzahl von Kund*innen“ sowie der „weiteren Stabilisierung und Skalierung der Plattform“. Immerhin stellt er für die Zukunft unmissverständlich klar: „Erst wenn diese Ziele erreicht werden, kann das Modell auch für die Konzernmutter als voller Erfolg bewertet werden.“

SleepTech-Start-up-Report 2026

Schlaf ist die vielleicht härteste Währung der Wirtschaft. SleepTech – über den Wandel vom Wellness-Gadget zum hochregulierten DeepTech-Milliardenmarkt.

Schlaf ist zu einem hochgradig regulierten, technologiegetriebenen Wachstumsmarkt avanciert. Angesichts explodierender volkswirtschaftlicher Schäden durch chronische Erschöpfung und produktive Ausfälle investieren multinationale Konzerne und Krankenversicherer massiv in Lösungen, die das biologische Grundbedürfnis präzise messbar, steuerbar und skalierbar machen. Zwischen klinisch validierter Neuromodulation, biometrischen Smart Textiles und prädiktiver KI hat sich ein hochkomplexes DeepTech-Ökosystem etabliert. SleepTech hat die verspielte Nische der Consumer-Wellness endgültig hinter sich gelassen und agiert an der Schnittstelle von medizinischer Prävention und High-Tech-Leistungsoptimierung, um die menschliche Regeneration völlig neu zu definieren.

Wenn Daten auf harte Fakten treffen

Der Markt für Schlaftechnologie hat seine Konsolidierungsphase hinter sich und präsentiert sich reifer denn je. Wegweisende Analysen, wie die viel zitierte Studie der RAND Corporation und aktuelle Reports von Krankenkassen wie der DAK-Gesundheit, beziffern den volkswirtschaftlichen Schaden durch schlechten Schlaf allein in Deutschland auf rund 60 Milliarden Euro jährlich. Diese Zahl hat Vorstände und Versicherer gleichermaßen aufwachen lassen. Der technologische Haupttreiber dieser neuen Marktdynamik ist die angewandte KI in Verbindung mit Closed-Loop-Systemen – also Technologien, die Schlaf nicht nur passiv tracken, sondern durch thermische oder akustische Interventionen in Echtzeit aktiv verbessern.

Die Investitionsvolumina spiegeln diese Systemrelevanz wider. Weltweit flossen zuletzt weit über dreißig Milliarden Euro Venture Capital in den erweiterten HealthTech-Sektor, wobei sich der Fokus in Europa massiv von reiner Hardware hin zu Software-as-a-Medical-Device (SaMD) und hybriden Modellen verschoben hat. Wer heute als tiefentechnologisches Schlaf-Start-up in Deutschland das Potenzial für B2B-Rahmenverträge oder offizielle DiGA-Zulassungen beweist, ruft in einer Series-A-Runde mittlerweile realistische Summen von 12 bis 18 Millionen Euro auf.

Simple Pulsmessung war gestern

Die Zeit der einfachen Wearables am Handgelenk, die uns am Morgen lediglich mitteilen, wie schlecht wir geschlafen haben, ist vorbei. Den Markt dominieren in diesem Jahr drei hochspezifische Sub-Sektoren.

  • An vorderster Front steht die aktive Neuromodulation. Hierbei messen Sensoren die Gehirnwellen und stimulieren durch exakt getimte akustische oder milde elektrische Impulse die Tiefschlafphasen – eine Technologie, die von Start-ups wie dem US-Unternehmen Somnee oder Vorreitern wie Earable Neuroscience mit ihrem FRENZ Brainband bereits erfolgreich kommerzialisiert wurde.
  • Der zweite massive Treiber sind biometrische Smart Textiles. Mit Graphen durchzogene Matratzenbezüge und sensorgestützte Recovery-Sleepwear regulieren die Mikroklimata des Körpers vollautomatisch, inspiriert von den dynamischen Temperatur-Algorithmen, die Eight Sleep einst salonfähig machte.
  • Der dritte und mit Abstand lukrativste Sektor ist der B2B Corporate Sleep Market. Hier verkaufen Gründer keine Hardware mehr an Endkunden, sondern lizensieren ganzheitliche, KI-gestützte Schlaf-Coaching-Plattformen wie Sleepio oder Shleep als Employee-Benefit-Programme an DAX-Konzerne, um die Resilienz der Belegschaft messbar zu erhöhen und Ausfallzeiten zu minimieren.

Die Friedhöfe der Wearables und ihre bitteren Lektionen

Doch der Weg in diese lukrative Gegenwart war mit prominenten Marktopfern gepflastert. Der spektakuläre Absturz des US-Unternehmens Hello, das mit seinem Schlafsensor „Sense“ knapp 50 Millionen US-Dollar einsammelte und dann krachend den Betrieb einstellen musste, oder der harte Pivot der französischen Firma Dreem weg vom teuren Endkundenmarkt hin zur klinischen Forschung unter dem Dach von Beacon Biosignals, sind mahnende Beispiele.

Aus diesen geplatzten Träumen lassen sich vier fatale Fallstricke für heutige Gründer ableiten.

  • Der erste Irrtum betrifft die Unit Economics im Hardware-Bereich. Wer komplexe Sensorik baut, verbrennt in der Produktion und Logistik Margen, die sich über Einmalkäufe nie langfristig refinanzieren lassen.
  • Der zweite Fallstrick ist die Illusion des B2C-Marktes. Die Customer Acquisition Costs (CAC) im überfüllten Consumer-Health-Segment sind derart exorbitant, dass Start-ups ohne einen klaren B2B- oder B2B2C-Vertriebskanal schlicht ausbluten.
  • Die dritte tödliche Falle ist die Regulatorik. Wer medizinische Behauptungen aufstellt, ohne die quälend langen und teuren Wege der europäischen MDR-Zertifizierung oder der US-amerikanischen FDA-Zulassung einzuplanen, scheitert spätestens bei der Series B an der Due Diligence der Investor*innen.
  • Der vierte und vielleicht subtilste Fehler ist die „Data-without-Action“-Falle. Kund*innen kündigen Abonnements nach wenigen Wochen, wenn ein Tracker ihnen jeden Morgen nur schonungslos vorhält, wie katastrophal ihr Schlaf war, ohne eine verhaltensändernde, wirksame therapeutische Intervention zu bieten.

Das deutsche Netzwerk: Die Schmieden der Erholung

In Deutschland hat sich eine hochgradig spezialisierte Cluster-Landschaft herausgebildet, die diese Fehler der Vergangenheit zu vermeiden weiß. München hat sich zum unangefochtenen Epizentrum für DeepTech entwickelt, was nicht zuletzt an der engen Verzahnung des Gründungs-Ökosystems der Technischen Universität München (TUM) mit dem Max-Planck-Institut für Psychiatrie liegt, wo Weltklasse-Forschung zur Schlafarchitektur stattfindet. Berlin bleibt der strategische Hub für digitale Geschäftsmodelle und B2B-SaaS, befeuert durch das interdisziplinäre Schlafmedizinische Zentrum der Charité und eine unübertroffene Dichte an HealthTech-Investoren. Aachen wiederum hat sich durch die Strahlkraft der RWTH und ihres Instituts für Textiltechnik (ITA) als europäischer Knotenpunkt für Smart Textiles etabiert; hier entstehen die Stoffe, die morgen berührungslos unseren Puls messen. Heidelberg und Mannheim runden das Netzwerk ab. Im engen Austausch mit dem renommierten Zentralinstitut für Seelische Gesundheit (ZI) in Mannheim und der universitären Medizintechnik in Heidelberg fokussieren sich Gründer*innen hier auf hochkomplexe Hardware-Lösungen, die den strengen Anforderungen des klinischen Alltags standhalten.

Investor*innen-Radar: Wer finanziert den Schlaf von morgen?

Das Kapital im SleepTech-Sektor ist so diversifiziert wie die Technologien selbst. Spezialisierte Venture-Capital-Fonds wie HealthCap oder Joyance Partners, die den Trend früh erkannten, dominieren die Seed-Runden tiefgreifender medizinischer Innovationen. Doch längst sind auch die Top-Tier Generalisten aufgewacht. Fonds wie Earlybird und Cherry Ventures führen mittlerweile große Runden in Start-ups an, die das Potenzial zur Skalierung im Corporate-Health-Sektor beweisen. Einen enormen Einfluss üben zudem Corporate VCs aus der Medizintechnik-Industrie aus. Akteure wie ResMed Ventures oder Philips Health Technology Ventures agieren nicht nur als Geldgeber, sondern als strategische Türöffner für globale Vertriebskanäle und klinische Studien. Der wahre Motor der Frühphase sind jedoch hochkarätige Business Angels und Syndikate. Hier finden sich oft erfolgreiche Ex-Gründer*innen aus der ersten Digital-Health-Welle – Köpfe hinter deutschen Erfolgsgeschichten wie TeleClinic oder dem an ResMed verkauften Leipziger SleepTech-Pionier mementor –, die ihr hart erarbeitetes regulatorisches Netzwerk und ihr Kapital nun gezielt an die nächste Generation von Gründern weitergeben.

Die Top Start-ups (Must-Watch)

Die Auswahl für diesen Report basiert auf einer strengen, journalistischen Filter-Matrix. Jedes gelistete Unternehmen musste den Nachweis erbringen, dass es über die reine Lifestyle-Datenmessung hinausgeht und klinisch validierte Evidenz, regulatorische Zulassungen (wie die Erstattungsfähigkeit als DiGA oder die Zertifizierung als Medizinprodukt) oder etablierte B2B-Kund*innenstrukturen vorweisen kann. Im Fokus stehen die echten, faktengesicherten Treiber der Digital-Health-Transformation im deutschsprachigen Raum mit Gründungs- oder Skalierungsfokus ab 2020.

Mementor (Macher von „somnio“) – Der digitale Pionier

Gegründet von Dr. Noah Lorenz, Alexander Rötger und Jan-Felix Topp mit operativer Wiege in Leipzig, ist Mementor der regulatorische und kommerzielle Leuchtturm der deutschen Szene. Ihr Hauptprodukt somnio ist die erste dauerhaft zugelassene Digitale Gesundheitsanwendung (DiGA) zur Behandlung von Ein- und Durchschlafstörungen (Insomnie). Das B2B2C-Modell funktioniert rein auf Rezept: Die App wird von Ärzt*innen verordnet und die Kosten werden zu 100 % von den gesetzlichen Krankenkassen übernommen. Die Technologie basiert auf digitalisierter kognitiver Verhaltenstherapie (KVT-I), deren Wirksamkeit in kontrollierten Studien klinisch nachgewiesen wurde. Nach einer Frühphasen-Finanzierung durch den Technologiegründerfonds Sachsen (TGFS) folgte im August 2022 der Ritterschlag: Der globale Schlafforschungsgigant ResMed übernahm das Unternehmen vollständig, um die Technologie international zu skalieren.

Sleepiz – Die Revolution des berührungslosen Trackings

Eine hochinnovative Ausgründung der ETH Zürich (gegründet von Dr. Soumya Sunder Dash, Dr. Marc Rullan und Max Sieghold), die über ihre deutsche Tochtergesellschaft (Sleepiz GmbH, Berlin) den hiesigen Klinik- und Praxis-Markt erobert hat. Das Unternehmen vertreibt seine Screening-Systeme für das Remote Patient Monitoring (RPM) direkt an Allgemeinmediziner, Pneumologen und Schlaflabore zur physiologischen Heimmessung. Ihr USP ist ein medizinisch zertifiziertes kontaktloses Tracking (CE-Klasse IIa): Ein kompaktes Gerät auf dem Nachttisch misst mittels harmloser Radar-Wellen (Millimeterwellen-Technologie) Atembewegungen und Herzrate völlig berührungslos und exakt durch die Bettdecke hindurch. Das MedTech-Unternehmen sammelte in seiner Series-A-Runde insgesamt 6,2 Millionen CHF ein, angeführt von dem renommierten Investorennetzwerk Verve Ventures, der Zürcher Kantonalbank (ZKB) und gesundheitsfokussierten Business Angels.

Diametos (Macher von „Snorefox“) – Die Acoustic-AI-Diagnostik

Das im Jahr 2020 von dem Akustik-Ingenieur Dr. Christoph Janott und Heiko Butz in Potsdam gegründete Diametos schließt die riesige Diagnostiklücke bei nächtlichen Atemaussetzern. Das B2B2C-SaaS-Unternehmen lizenziert seine zertifizierte Medizintechnik an Krankenversicherungen wie die BIG direkt gesund und fungiert als Screening-Schnittstelle für HNO-Ärzt*innen. Ihre App Snorefox ist das einzige am Markt befindliche, medizinisch zertifizierte System, das mittels KI das Risiko einer obstruktiven Schlafapnoe rein akustisch bestimmt. Der/die Patient*in benötigt keinerlei Hardware; das Smartphone-Mikrofon auf dem Nachttisch reicht aus, um Atemmuster und die Frequenz des Schnarchens auf Basis eines weltweit führenden, proprietären Audiodatensatzes fehlerfrei zu analysieren. Finanziert wird das Unternehmen durch ein Konsortium aus erfahrenen Healthcare-Business-Angels, internationalen Industriepartnern sowie strategischen Forschungs-Fördergeldern der Investitionsbank des Landes Brandenburg (ILB).

LunaLab – Das dezentrale Schlaflabor

Gegründet im Jahr 2021 von Prof. Dr. med. Ulrich Sommer und Prof. Dr. med. Clemens Heiser – zwei der führenden deutschen HNO-Fachärzte und Somnologen –, bricht das Münchner Start-up die monopolistischen Strukturen klassischer Schlafkliniken auf. Die Telemedizin-Plattform digitalisiert den gesamten Patientenpfad von der Erstanamnese über das Heimscreeing bis zur Therapieplanung. LunaLab sendet Patient*innen ein leichtes, kabelloses und CE-zertifiziertes Messgerät nach Hause, welches die Schlafarchitektur im vertrauten Bett analysiert. Durch die automatisierte Datenübermittlung und ein Netzwerk angeschlossener Fachärzt*innen wird die Wartezeit auf eine Schlafanalyse von sechs Monaten auf wenige Tage verkürzt. Das Unternehmen beweist hohe Resilienz und finanziert sein starkes Wachstum von bereits über 1.500 erfolgreich behandelten Patient*innen vollständig organisch aus eigenen operativen Mitteln.

Ausblick: Die globalen Wellen erreichen Europa

Der europäische Markt agiert nicht im Vakuum, und ein Blick über die Grenzen zeigt die tektonischen Verschiebungen, die den hiesigen Markt dominieren. Aus den USA schwappt der Siegeszug rein softwarebasierter Screening-Verfahren auf Basis von Alltags-Hardware herüber. Seit die US-Zulassungsbehörde FDA den Tech-Giganten wie Apple und Samsung die medizinische Freigabe für die Erkennung von Schlafapnoe via Smartwatch erteilt hat, wandelt sich der Markt rasant: ConsumerTech wird zum klinischen Vorzimmer und zwingt die europäische Zulassungspraxis unter der MDR zu schnelleren, agileren Prozessen. In Asien wiederum, getrieben durch die demografische Überalterung in Japan und Südkorea, hat sich SleepTech fest in der institutionalisierten Pflege etabliert. Industrie-Schwergewichte wie Paramount Bed zeigen mit Systemen wie dem sensorgestützten Nemuri SCAN, wie automatisierte Betten und vorausschauendes Schlaf-Tracking die chronisch überlastete Altenpflege entlasten. Israel wiederum zementiert seinen Ruf als DeepTech-Schmiede für das kontaktlose Zeitalter. Start-ups wie Neteera Technologies demonstrieren, wie hochentwickelte Mikroradar-Sensoren jede Art von Körperkontakt oder Wearables überflüssig machen. Diese berührungslose Erfassung von Atemfrequenz und Herzratenvariabilität verlagert das klassische Schlaflabor endgültig und barrierefrei in die eigenen vier Wände der Patient*innen.

Für Gründer*innen und Investor*innen untermauert diese Entwicklung eine unmissverständliche Wahrheit: Wer auf dem modernen SleepTech-Markt nachhaltig Wert stiften und skalieren will, muss klinische Evidenz und regulatorische Validierung zwingend mit wasserdichten B2B- oder B2B2C-Geschäftsmodellen verheiraten – sei es über die direkte Erstattungsfähigkeit der Krankenkassen oder als strategische(r) Partner*in im betrieblichen Gesundheitsmanagement von Großkonzernen. Schlaf ist längst keine esoterische Lifestyle-Nische mehr, sondern die kritische und messbare Infrastruktur der menschlichen Leistungsfähigkeit und Gesundheit. Diejenigen Akteur*innen, die diese neuronale und biologische Infrastruktur am präzisesten vermessen, analysieren und durch therapeutische Ansätze reparieren, bauen die technologischen Einhörner des nächsten Jahrzehnts.

tripbot: KI-Reiseplanung jenseits der Inspiration

Bunte Urlaubsbilder generieren kann jede KI – doch wenn es um echte Preise und Verfügbarkeiten geht, scheitern viele Systeme. Der 21-jährige Gründer Nico Neser will diese Lücke mit seinem Start-up tripbot schließen. Durch eine strikte technische Trennung von generativer Inspiration und harten Datenbank-Fakten verspricht der Autodidakt mehr Transparenz im Buchungs-Dschungel. Ein ambitionierter Plan, der sich in einem von Milliarden-Konzernen dominierten Markt erst noch beweisen muss.

Hinter tripbot steht kein großes Entwicklerteam, sondern ein klassischer Solo-Founder. Der Fachabiturient Nico Neser aus Mittelfranken hegte eigentlich den Berufswunsch, Pilot zu werden, weshalb das Thema Reisen für ihn auch privat eine zentrale Rolle spielt. Die Idee zu tripbot entstand laut Neser Mitte 2025 aus einer persönlichen Nutzerfrustration: Er sei es leid gewesen, unzählige Browser-Tabs öffnen zu müssen, um Preise, Hotels und Bewertungen mühsam zu vergleichen.

„Vom ersten ernsthaften Prototypen bis zum heutigen funktionierenden MVP war es ungefähr ein Jahr intensiver Entwicklung“, blickt Neser zurück. Aus einer simplen Idee entsprang schnell ein komplexes Geflecht aus Flug- und Hotelsuche, Zahlungsabläufen und einer separaten KI-Schnittstelle. Dass er sich das alles nur über YouTube beigebracht habe, sei zu kurz gegriffen, räumt der Gründer ein; KI-gestützte Entwicklungswerkzeuge hätten ihm vor allem geholfen, schneller zu lernen. Dennoch betont er die menschliche Aufsichtspflicht: „Gerade bei einem Produkt, über das später echte Reisen und Zahlungen abgewickelt werden, muss ich kritische Abläufe selbst nachvollziehen, testen und absichern.“ In der gebootstrappten Anfangsphase ohne Investorengelder habe er vor allem gelernt, mit technischen Grenzen umzugehen. „Man lernt, dass Gründen nicht bedeutet, auf jede Frage sofort eine Antwort zu haben. Es bedeutet, Verantwortung dafür zu übernehmen, eine belastbare Antwort zu finden“, so der 21-Jährige.

Das Problem: Wenn Inspiration an der Buchungsrealität scheitert

Der Kern von tripbot beruht auf der Annahme, dass Reise-KI heute oft an den harten Buchungsfakten scheitert. Nico positioniert sein Produkt gegen reine „Inspirations-KIs“, die Traumstrände vorschlagen, den Buchungsprozess selbst aber kaum erleichtern.

Auf die Frage, wie er das Halluzinieren der KI bei konkreten Preisen verhindert, verweist Neser auf eine strikte Systemarchitektur. „Bei tripbot sind klassische Reisesuche und KI-Suche bewusst zwei unterschiedliche, aber miteinander verbundene Wege“, stellt er klar. Preise und Tarife werden klassisch über APIs etablierter Anbieter*innen abgerufen. Die KI fungiere lediglich als Übersetzer für natürliche Reisewünsche, wie etwa die Suche nach einem ruhigen Hotel abseits der Partymeile.

„Das Sprachmodell darf eine Anfrage verstehen, Prioritäten erkennen und Ergebnisse erklären. Es darf aber nicht selbst einen Flugpreis, eine Verfügbarkeit oder eine Buchungsbedingung erfinden“, skizziert Neser. Auf die Fehleranfälligkeit der KI angesprochen, verzichtet er auf PR-Floskeln: „Eine hundertprozentige Garantie, dass ein generatives System niemals einen Fehler macht, wäre aus meiner Sicht unseriös.“ Wichtig sei vielmehr, dass ein sprachlicher Fehler nicht automatisch zu einer fälschlichen Buchung führe. Ob diese theoretische Trennung auch einem massenhaften Stresstest mit tausenden komplexen Live-Anfragen standhält, wird allerdings erst der geplante Rollout zeigen.

Geschäftsmodell und der riskante Kampf um Nutzer*innen

Das Marktumfeld ist unerbittlich, Giganten wie Booking.com investieren selbst Milliarden. Wie also die ersten 10.000 aktiven Nutzer*innen gewinnen? „Ich möchte die ersten 10.000 aktiven Nutzer nicht über teure Anzeigen einkaufen“, blockt Neser den kapitalintensiven Weg ab. Er setzt stattdessen auf organisches Wachstum, SEO rund um echte Nutzerfragen und eine enge Einbindung der Community. „Entscheidend sind Menschen, die den Mehrwert verstehen, das Produkt wiederverwenden, es weiterempfehlen und über tripbot buchen“, lautet seine Strategie.

Aus unserer Sicht ist das ein hochriskantes Unterfangen: Im brutalen B2C-Travel-Segment, in dem die großen Portale fast alle Werbeplätze und Suchergebnisse dominieren, gilt rein organisches Wachstum heute als fast utopisch. Die Plattform selbst monetarisiert sich über Buchungsprovisionen, während die KI-Suche in einem Freemium-Modell mit optionalem Pro-Abo münden soll. Einem schnellen Investoreneinstieg erteilt Neser vorerst dennoch eine Absage: „Ich möchte nicht früh eine große Runde aufnehmen, nur um unbewiesene Werbekanäle zu finanzieren oder KI-Nutzung dauerhaft zu subventionieren. Kapital sollte einen funktionierenden Motor beschleunigen. Es sollte nicht den fehlenden Motor ersetzen.“

Haftung und das Retention-Problem

Auch die rechtlichen Hürden bei Reisebuchungen thematisiert der Autodidakt. „Die KI steht nicht zwischen dem Nutzer und einer rechtlich relevanten Bestätigung und darf keine eigene Buchungsbestätigung erfinden“, erklärt Neser. Vor jedem Abschluss werden die Preise aus den Datenbanken live re-evaluiert und dem/der Nutzer*in klassisch zum Checkout vorgelegt.

Um Nutzer*innen trotz der geringen Reisefrequenz von ein bis zwei großen Urlauben im Jahr an tripbot zu binden, verzichtet der Gründer auf künstliche App-Gamification oder aggressive Push-Nachrichten. Der Mehrwert soll stattdessen im Langzeitgedächtnis der Plattform liegen: Wer immer Direktflüge oder ruhige Hotels bucht, bekommt diese Vorlieben beim nächsten Urlaub direkt berücksichtigt. „Der eigentliche Vorteil entsteht nicht daraus, dass tripbot Menschen häufiger zu Reisen überredet. Er entsteht daraus, dass jede neue Planung auf den Erfahrungen der vorherigen aufbauen kann“, argumentiert der Entwickler. Ob dieser sanfte Ansatz im schnelllebigen Reise-Markt ausreicht, in dem Gewohnheit und aggressive Rabattschlachten oft über reine Nutzerfreundlichkeit siegen, bleibt abzuwarten.

Blick in die Zukunft

Jetzt steht der Feinschliff an. „In den kommenden zwölf Monaten steht zunächst nicht maximale Reichweite, sondern ein belastbares Fundament im Mittelpunkt“, skizziert Neser den Weg zum stufenweisen, öffentlichen Launch, der für August 2026 angesetzt ist. Bis 2028 sieht er tripbot als etablierte, mehrsprachige Reiseplattform aus Europa, die perspektivisch auch Hotels direkt und zu faireren Konditionen anbinden soll.

Am Ende geht es dem 21-Jährigen offensichtlich um mehr als nur Code und APIs. „Ich habe tripbot nicht gebaut, um einfach eine weitere Reiseplattform zu schaffen“, resümiert Nico Neser seine Motivation. „Ich habe es gebaut, weil ich glaube, dass jeder Mensch das Recht auf eine einfache, faire und stressfreie Reiseplanung hat.“ Eine ehrenwerte Vision – deren härtester Praxistest im direkten Kampf um die Gunst der Endkund*innen gerade erst beginnt.

Stichtag 2. August: Der EU AI Act zwingt Start-ups zur KI-Kennzeichnung – Das müsst ihr jetzt tun

Der Countdown läuft: Am 2. August 2026 endet die Übergangsfrist für Artikel 50 des EU AI Acts. Was das für Start-ups bedeutet, die generative KI im Content-Marketing, E-Commerce oder Kund*innenservice einsetzen, liest du hier.

Egal ob Produktbeschreibungen im Online-Shop, Social-Media-Posts, Werbevideos oder der Support-Chatbot: Generative KI ist aus den Prozessen der meisten Start-ups nicht mehr wegzudenken. Sie spart Zeit und Geld. Doch die Ära der stillschweigenden Automatisierung endet in knapp drei Wochen. Dann gilt: KI-Inhalte müssen klar gekennzeichnet werden. Wer das ignoriert, riskiert teure Abmahnungen und im schlimmsten Fall hohe Behördenstrafen. Hier ist euer Last-Minute-Briefing.

Mit dem scharfen Start der Transparenzpflichten nach Artikel 50 der europäischen KI-Verordnung verlangt Brüssel Klarheit: Nutzer*innen haben das Recht zu wissen, wann sie es mit einer Maschine zu tun haben.

Was genau fordert Artikel 50 von euch?

Die neuen Regeln betreffen fast jeden digitalen Berührungspunkt. Konkret müsst ihr folgende Bereiche ab dem 2. August kennzeichnen:

  • Chatbots und KI-Interaktionen: Wenn Kund*innen auf eurer Website mit einem KI-Support-Bot chatten, muss das eindeutig erkennbar sein. Ausnahme: Es ist aus den Umständen ohnehin offensichtlich.
  • Bilder, Videos und Audios (Deepfakes): KI-generierte visuelle oder auditive Inhalte, die echten Personen, Orten oder Ereignissen ähneln, müssen als synthetisch markiert werden. Die Markierung muss dabei so erfolgen, dass sie auch maschinenlesbar ist (etwa durch Wasserzeichen oder Metadaten).
  • Texte für die Öffentlichkeit: Werden Artikel zu gesellschaftlich, wirtschaftlich oder politisch relevanten Themen per KI generiert und für die Allgemeinheit veröffentlicht (etwa auf eurem Corporate Blog), greift ebenfalls eine Kennzeichnungspflicht.

Der Ausweg für euer Content-Marketing: "Human in the Loop"

Müsst ihr jetzt unter jeden LinkedIn-Post schreiben "Erstellt mit ChatGPT"? Nicht zwingend. Bei Texten gibt es eine entscheidende Ausnahme: Die Kennzeichnungspflicht entfällt, wenn ein Mensch (zum Beispiel euer Content-Manager) den KI-Entwurf vor der Veröffentlichung prüft und die redaktionelle Verantwortung dafür übernimmt.

Auch reine Assistenzleistungen – wie die Rechtschreibprüfung durch DeepL Write oder Grammatik-Korrekturen – müssen nicht deklariert werden. Wer die KI als Copiloten und nicht als Autopiloten nutzt, hat deutlich weniger regulatorischen Stress.

Warum ihr das Thema nicht ignorieren dürft

Wer meint, als kleines Start-up unter dem Radar zu fliegen, unterschätzt das Risiko massiv. Zwar wird die Aufsichtsbehörde bei einem kleinen Shop nicht sofort das theoretisch mögliche Maximalbußgeld von bis zu 15 Millionen Euro (oder 3 Prozent des weltweiten Jahresumsatzes) verhängen. Die viel akutere und teurere Gefahr lauert im Wettbewerbsrecht: Abmahnwellen durch Mitbewerber*innen. Fehlende KI-Kennzeichnungen gelten als Marktverhaltensverstoß und können schnell von Konkurrenten oder Verbänden abgemahnt werden.

Last-Minute-Checkliste: Was heute zu tun ist

Da der 2. August unmittelbar vor der Tür steht, solltet ihr folgende Punkte sofort abhaken:

  • Schnell-Audit durchführen: Wo genau nutzt ihr KI zur Content-Erstellung? (Shopify-Beschreibungen, Meta Ads, Blog, Newsletter, Support).
  • Freigabeprozesse anpassen: Etabliert feste Workflows für Textinhalte. Sorgt dafür, dass nachweislich ein Mensch den finalen Content prüft ("Human in the Loop"), um die strenge Kennzeichnungspflicht bei Texten zu umgehen.
  • Technik für Medieninhalte klären: Generieren eure KI-Tools (wie Midjourney) bereits maschinenlesbare Metadaten? Stellt sicher, dass die visuelle Kennzeichnung für User*innen im Frontend gut sichtbar ist.
  • Chatbots transparent machen: Ergänzt das Interface eures Customer-Support-Bots sofort um einen klaren Disclaimer ("Du sprichst mit unserem KI-Assistenten").

Fazit: Der KI-Wildwest-Markt wird endgültig reguliert. Die neuen Pflichten bedeuten im ersten Moment Reibungsverluste bei automatisierten Workflows. Wer seine Prozesse jetzt aber rechtssicher aufstellt, schützt die eigene Liquidität und punktet bei Kunden mit Transparenz.

Rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer

Hier sind drei nutzer*innenfreundliche und rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer, die den Transparenzanforderungen des Artikels 50 im EU AI Act entsprechen. Die Formulierungen sind so gewählt, dass sie die gesetzliche Pflicht erfüllen, ohne den Nutzer bzw. die Nutzerin abzuschrecken – im Gegenteil: Sie managen die Erwartungshaltung und schaffen Vertrauen.

Option 1: Modern & Lässig (Perfekt für E-Commerce & junge B2C-Startups)

Diese Variante ist direkt, sympathisch und integriert den gesetzlichen Hinweis nahtlos in die Begrüßung.

„Hi! Ich bin der digitale KI-Assistent von [Name des Startups]. Ich antworte blitzschnell auf deine Fragen. Gut zu wissen: Ich bin eine Künstliche Intelligenz. Falls ich mal nicht weiterweiß, leite ich dich direkt an einen Menschen aus unserem Team weiter. Wie kann ich dir heute helfen?“

Option 2: Professionell & Seriös (Ideal für B2B, SaaS oder FinTech)

Wenn die Zielgruppe formeller ist (Sie-Form), sollte der Disclaimer sehr klar und funktional gehalten sein. Hier steht die Transparenz im Vordergrund.

„Willkommen im Support-Chat von [Name des Startups]. Bitte beachten Sie: Um Ihnen möglichst ohne Wartezeit zu helfen, kommunizieren Sie hier zunächst mit unserem KI-basierten Assistenten. Sie haben jederzeit die Möglichkeit, im Verlauf des Chats eine echte Mitarbeiterin oder einen Mitarbeiter anzufordern. Was ist Ihr Anliegen?“

Option 3: Minimalistisch & Kurz (Für kleine Chat-Widgets auf dem Smartphone)

Wenn der Platz auf mobilen Bildschirmen begrenzt ist, muss der Hinweis extrem komprimiert, aber dennoch eindeutig sein.

„KI-Support: Hallo! Ich bin ein virtueller Assistent und helfe dir sofort weiter. (Hinweis: Generiert durch Künstliche Intelligenz). Stell mir deine Frage!“

Pro-Tipps für die rechtssichere Einbindung

Damit der Disclaimer vor Abmahnungen schützt, müsst ihr bei der Implementierung im Frontend folgende Dinge beachten:

  • Sichtbarkeit: Der Hinweis darf nicht in den AGB oder im Impressum versteckt werden. Er muss direkt zu Beginn der Interaktion sichtbar sein (z. B. als automatische erste Begrüßungsnachricht im Chat-Fenster).
  • Klarheit: Nutzt eindeutige Begriffe wie „künstliche Intelligenz“, „KI-Assistent“ oder „virtueller Bot“. Vermeidet es, dem Bot einfach nur einen menschlichen Namen (z. B. „Kundenberaterin Sarah“) zu geben, ohne den KI-Hinweis deutlich zu ergänzen.
  • Optisches Signal: Ein kleines Roboter-Icon oder ein Badge wie „AI-Support“ am Avatar des Chatbots hilft zusätzlich, die Nutzer*innenerwartung direkt auf einen Blick rechtssicher zu steuern.


Fünf aktuelle Experten-Statements zum Thema EU AI Act

Markus Ehrenmann, Chief Technology Officer bei Open Systems:

„Die Schlagzeilen um die Fristverlängerung im EU AI Act wiegen viele Unternehmen in falscher Sicherheit. Zwar hat die EU-Kommission die Anforderungen für Hochrisiko-KI-Systeme um rund 16 Monate verschoben, da technische Standards und Prüfverfahren noch nicht flächendeckend verfügbar sind. Wer daraus jedoch ableitet, dass beim Thema KI-Compliance mehr Zeit bleibt, unterschätzt den akuten Handlungsbedarf.

Denn die zentralen Transparenz- und Governance-Pflichten greifen schon ab August. Bereits in wenigen Wochen müssen Unternehmen nachweisen können, wie sie KI-Systeme steuern und überwachen – von Risikomanagement über technische Dokumentation bis hin zur menschlichen Aufsicht. Diese Vorgaben sind kein bürokratischer Selbstzweck, sondern der Rahmen für einen sicheren und verantwortungsvollen Einsatz von KI. Unternehmen, die die Fristverlängerung als Aufschub ihrer Verantwortung verstehen, setzen sich unnötigen Compliance-, Sicherheits- und Reputationsrisiken aus.“

Dirk Pfefferle, General Manger von Diligent DACH: 

„Die bevorstehende Frist für die Transparenzvorschriften des EU AI Acts markiert einen Wendepunkt, denn sie verlagert die KI-Debatte von Grundsatzfragen hin zur praktischen Umsetzung. Ab August 2026 müssen Organisationen mehr tun, als nur über verantwortungsvolle KI zu sprechen. Sie müssen bestimmte KI-Nutzungen gemäß EU AI Act klar offenlegen – etwa wenn Nutzer mit bestimmten KI-Systemen interagieren, und in festgelegten Fällen, wenn Inhalte KI-generiert oder manipuliert wurden.

Transparenz ist kein Hindernis für Innovation, sondern die Grundlage für Vertrauen. Und gerade für deutsche Vorstände bedeutet das: KI-Transparenz ist längst nicht mehr nur eine technische oder Compliance-Frage, sondern ein zentrales Thema für Governance und Aufsicht. Organisationen, die ihre KI-Systeme erfassen, Risiken klar klassifizieren, Verantwortlichkeiten zuweisen und nachvollziehbare Kontroll- und Freigabeprozesse etablieren, sind nicht nur mit Blick auf Compliance besser aufgestellt, sondern stärken auch ihre Glaubwürdigkeit gegenüber Kunden, Investoren und Regulierungsbehörden.“

Axel Deininger CIO, Utimaco:

„Auch wenn die Deadline für Hochrisiko-KI-Produkte verschoben wurde, bleibt der 2. August ein wichtiger Meilenstein in der Umsetzung des EU AI Acts. Ab diesem Datum werden die Transparenzanforderungen verpflichtend. Während für die meisten Anwender von KI-Systemen ein Label genügt, müssen Anbieter und Betreiber von KI-Systemen mit allgemeinem Verwendungszweck ihre Outputs auch maschinenlesbar kennzeichnen.

Ein ergänzend zum AI Act veröffentlichter Code of Practice sieht dafür signierte Metadaten vor. Für diese Signatur benötigen Anbieter und Betreiber sichere kryptografische Systeme, um Unmanipulierbarkeit sicherzustellen. Hardware-Sicherheitsmodule (HSMs) bilden die hardwarebasierte Grundlage für die Sicherung der kryptografischen Schlüssel, mit denen digitale Signaturen überprüft werden – eine unverzichtbare Voraussetzung für den fälschungssicheren Nachweis der Herkunft von KI-Inhalten. Unternehmen aus der Branche sollten dabei aber nicht nur das ‘Jetzt’ im Blick haben, sondern auch die rasante Entwicklung von Quantencomputern. Zukunftssichere Verschlüsselungssysteme müssen kryptoagil sein, um auch mit neuen, quantensicheren Algorithmen arbeiten zu können.“

Petr Amrhyn, CEO von Swisscom Trust Services: 

„Der AI Act der EU ist ein wichtiger Schritt in Richtung mehr Vertrauen im digitalen Raum. Wir sollten diese Regularien nicht als Innovationsbremse sehen, sondern als Chance, mehr Akzeptanz für die Technologie in der Bevölkerung zu schaffen. Künstliche Intelligenz ist inzwischen ein fester Bestandteil der Gesellschaft und der täglichen Arbeit in Unternehmen geworden. Jetzt geht es darum, KI-generierten Content so zu kennzeichnen, dass Nutzerinnen und Nutzer es direkt erkennen können. Dies geht weit über das Labelling als „AI Generated“ bei künstlich erzeugten Bildern hinaus. Die Inhalte sollen von KI-Systemanbietern auch maschinenlesbar gekennzeichnet werden. Vor allem in regulierten Kontexten wird dies wichtig. Verantwortliche sollten stets nachvollziehen können, wo wann welches KI-Modell Input geliefert oder Arbeitsschritte selbstständig übernommen hat. Automatisierbare Timestamping- und Signaturfunktionen werden in diesem Zusammenhang zur Pflicht für Unternehmen, die KI tief in ihre Geschäftsprozesse einbinden wollen."

Tim Beck, CEO und Co-Founder von BLP Digital:

„Die Absicht hinter dem EU AI Act ist richtig: Menschen vor Missbrauch schützen. Das Problem ist die Umsetzung – und die ist typischer Bürokratie-Irrsinn. Alles ist entweder klein-klein durchreguliert oder so schwammig, dass am Ende Juristen statt Ingenieure entscheiden, was möglich ist.

Ein Beispiel: KI kann Bewerbungsprozesse deutlich beschleunigen. Aber bereits das Vorsortieren von Lebensläufen gilt unter dem AI Act als Hochrisiko-System. Das bedeutet konkret: technische Dokumentation, Protokollierungspflichten, menschliche Aufsicht, Konformitätsbewertung und die Registrierung in einer EU-Datenbank.

Dabei reden wir über ein Tool, das der Personalabteilung einfach nur helfen soll, aus 500 Bewerbungen die 20 relevantesten herauszufiltern. Und das ist kein Einzelfall. Der AI Act ist voll von solchen Beispielen, bei denen aus praktischen Werkzeugen bürokratische Großprojekte werden.

Wer den verantwortungsvollen Einsatz von KI so kompliziert macht, dass Unternehmen Projekte lieber aufschieben oder ganz bleiben lassen, schützt niemanden. Ganz im Gegenteil: Er bremst Innovation, gefährdet die Wettbewerbsfähigkeit und überlässt die technologische Führung anderen.“

Der Fluch des Erfolgs: Wie ein 100-Mio.-Exit das VC-Spiel beim zweiten Mal radikal verändert

Nach dem Mega-Exit von Next Kraftwerke an Shell sammelte Jochen Schwill erneut 60 Millionen Euro für sein neues Start-up SpotmyEnergy ein. Ein Deep-Dive-Interview über Gründer-Psyche, FOMO bei VCs und harte Term-Sheet-Hacks.

Jochen Schwill ist einer der prägendsten Köpfe der deutschen Energiewende. 2009 gründete er Next Kraftwerke, baute eines der größten virtuellen Kraftwerke Europas auf und machte das Unternehmen zum viertgrößten Direktvermarkter von Ökostrom in Deutschland – bevor Shell es 2021 für rund 100 Mio. Euro übernahm.

2023 meldete sich Schwill mit SpotmyEnergy zurück im operativen Maschinenraum – und zeigte sofort, wie sich die Spielregeln ändern, wenn ein bewiesener Serial Entrepreneur erneut an den Start geht. Innerhalb von nur zwölf Monaten nach der Gründung strukturierte Schwill ein Finanzierungspaket von rund 60 Millionen Euro. Der Clou dabei: Anstatt das Gründungsteam durch eine massive Equity-Runde unnötig zu verwässern, sicherte er sich für den kapitalintensiven Hardware-Rollout neben 10,5 Millionen Euro Venture Capital clevere 50 Millionen Euro an Fremdkapital. Parallel bewies er durch die frühe Übernahme des Mitbewerbers Zählerhelden, dass M&A-Strategien nicht erst für Scale-ups, sondern bereits in der Seed-Phase ein massiver Wachstumshebel sein können.

Doch was passiert psychologisch, wenn man eigentlich gar nicht mehr gründen müsste? Wie radikal anders verhandelt man Term Sheets, wenn man finanziell völlig unabhängig ist? Und ab wann wird die Fallhöhe des ersten Erfolgs zum Ballast für das zweite Unternehmen? Ein ehrliches Gespräch über den „Day After“ eines Exits, das Ego von Gründer*innen und den schmalen Grat zwischen VC-Due-Diligence und reiner Investor*innen-FOMO.

StartingUp: Jochen, was raubt einem nachts mehr den Schlaf: die Due-Diligence mit Shell für einen 100-Millionen-Exit oder die Formulare für den deutschen Messstellenbetrieb?

Jochen Schwill: Haha, ich kann eigentlich immer gut schlafen. Die Due Diligence mit Shell war eine besondere und intensive Phase, aber das gehört natürlich der Vergangenheit an. Jetzt treibt mich der Smart-Meter-Rollout voran, damit unsere aktuellen und potenziellen Kunden ihre Großverbraucher effizient und flexibel steuern können.

Die Lücke nach dem Verkauf

StartingUp: Wie tief ist das emotionale Loch am berüchtigten „Day After“, wenn man sein Lebenswerk nach über einem Jahrzehnt verkauft hat und die dominierende Aufgabe plötzlich wegfällt?

Jochen Schwill: Ja, das ist für jeden Gründer eine Herausforderung, denke ich. Wir brauchen alle eine Aufgabe oder das Gefühl, nützlich zu sein.

Die Illusion des Business Angels

StartingUp: Viele erfolgreiche Exits enden in einer Rolle als Investor*in oder Board-Member. Wann hast du gemerkt, dass dir reine Ratschläge vom Seitenrand nicht reichen und du wieder operativ tätig werden musst?

Jochen Schwill: Ich hatte, glaube ich, genau den gleichen Gedanken wie viele Gründer und habe auch manchmal während meiner Zeit bei Next Kraftwerke neidisch auf die andere Seite des Tisches – auf die der Investoren und Board-Member – rübergeschaut. Ich habe auch schon einige Angel-Investments gemacht und mache das heute noch. Aber gerade nach meiner Zeit bei Next Kraftwerke und vor der Gründung von SpotmyEnergy habe ich gemerkt, wie sehr mir die operative Arbeit fehlt. Ich bin gerne im Büro und arbeite mit Kollegen zusammen am Whiteboard. Das ist das, was mich antreibt und mir Energie gibt.

Der Fluch des Erfolgs

StartingUp: Nach einem dreistelligen Millionen-Exit ist die Fallhöhe gigantisch. Wie gehst du mit der Erwartung um, dass SpotmyEnergy ein Einhorn werden muss, und erlaubt man sich als Serial Entrepreneur gedanklich überhaupt noch das Scheitern?

Jochen Schwill: Die Erwartung habe ich bei SpotmyEnergy jetzt natürlich auch. Aber ich bin mir auch ganz sicher, dass SpotmyEnergy ein Meisterstück wird.

Der „Jochen-Schwill-Bonus“

StartingUp: Ihr habt in kürzester Zeit rund 60 Millionen Euro eingesammelt. Findet bei einem bewiesenen Namen auf dem Pitchdeck noch eine kritische Due Diligence statt, oder treibt die VCs reines FOMO, um die Runde um jeden Preis zu gewinnen?

Jochen Schwill: Ganz so einfach ist es dann leider nicht. Ich denke, mit Investoren und VCs ins Gespräch zu kommen, ist definitiv einfacher mit einem Exit im Rücken. Aber das alleine reicht natürlich nicht aus. Da muss die nächste Geschäftsidee auch inhaltlich stark sein. SpotmyEnergy überzeugt durch ein Produkt, das jetzt einfach im Markt gebraucht wird. Wir haben über 13 Gigawatt Batterieleistung in den Kellern deutscher Haushalte, die aktuell noch nicht vollständig für den Strommarkt genutzt werden. Mit unserer Komplettlösung für Haushalte aus Hard- und Software, die diese Leistung an den Markt bringt, um Strom zu sparen und gleichzeitig das Netz flexibel und nachhaltig zu unterstützen, haben wir das richtige Produkt zur richtigen Zeit aufgesetzt.

Verhandlungen auf Augenhöhe

StartingUp: Wie radikal anders verhandelt man Term Sheets, wenn man finanziell völlig unabhängig ist? Und was können Erstgründer*innen von dieser Verhandlungsdynamik lernen?

Jochen Schwill: Für mich persönlich kann ich zumindest sagen, dass ich über die Jahre eine große Lernkurve durchlaufen habe. Aber gleichzeitig hat sich der Markt auch sehr verändert: Wir haben heute viel mehr Venture Capital im Bereich Pre-Seed- und Seed-Investment-Runden als noch zu Zeiten von Next Kraftwerke. Das macht die Verhandlungen natürlich etwas einfacher, wenn es viele Fonds gibt.

Smarte Kapitalstruktur (Equity vs. Debt)

StartingUp: Mit 10,5 Millionen Euro Equity und über 50 Millionen Euro Fremdkapital ist eure Seed-Finanzierung sehr untypisch strukturiert. Ist dieser Weg ein replizierbarer Hebel für andere Gründer in kapitalintensiven Märkten, um die eigene Verwässerung zu stoppen?

Jochen Schwill: Das gilt sicherlich nicht für jedes Geschäftsmodell. Für SpotmyEnergy eignet sich eine Fremdkapital-Fazilität, weil wir eben in Hardware involviert sind. Das gibt uns überhaupt erst die Möglichkeit. Es kommt also immer stark auf das Produkt an.

Die Wohlstands-Asymmetrie

StartingUp: Heute bist du finanziell abgesichert, baust aber wieder ein Team auf, das für den Erfolg brennen soll. Wie erzeugt man diesen „Hunger“ im Unternehmen, wenn die finanzielle Realität des Gründers eine völlig andere ist als die der Angestellten?

Jochen Schwill: Haha, der Hunger ist immer da! Und Nudeln gibt es übrigens auch immer noch regelmäßig. Bei mir war der innere Antrieb immer schon mehr als ein finanzieller Anreiz. Das ist ein bisschen wie die Lust am Gewinnen. Wir haben eine Strategie, bauen ein Team auf und entwickeln ein super Produkt. Der Lohn ist es dann vielmehr, zu sehen, dass das entwickelte Produkt auch wirklich funktioniert. Wir sind alle super motiviert und hungrig – und ich bin es auch.

Das „Ocean’s Eleven“-Prinzip

StartingUp: Neigt man als Serial Entrepreneur beim zweiten Mal dazu, einfach die alte Gang vom vorherigen Start-up wieder zusammenzutrommeln? Oder ist das brandgefährlich, weil man so unbewusst alte Muster in das neue Unternehmen kopiert?

Jochen Schwill: Ich habe, glaube ich, eine gute Mischung gefunden aus einigen langjährigen Wegbegleitern und vielen neuen, jungen Leuten, die Lust haben, die Energiewende mitzugestalten. Aber wenn man merkt, dass etwas aus alten Erfahrungen funktioniert, warum sollte man darauf nicht zurückgreifen?

Die „Unlearn“-Kurve

StartingUp: Welchen Ratschlag, den du nach deinem Exit als Mentor an First-Time-Founder weitergegeben hast, empfindest du heute – zurück im operativen Geschäft – als totalen Bullshit?

Jochen Schwill: Gute Frage, das weiß ich gar nicht so genau. Ich habe sicherlich den einen oder anderen Tipp hinsichtlich der Unternehmenskultur gegeben. Aber die Kultur ist eben immer sehr unterschiedlich. Da gibt es keine Blaupause. Ein Beispiel, das mir dazu einfällt, ist Remote Work. Für mich ist das noch nie etwas gewesen und ist es auch heute nicht. Ich sehe aber auch sehr viele erfolgreiche Firmen, die komplett remote funktionieren. Heute würde ich da deutlich individueller auf die Kultur und Strukturen im Unternehmen schauen, bevor ich Ratschläge dazu gebe.

M&A als Wachstumshebel

StartingUp: Ihr habt extrem früh das Portfolio von Zählerhelden übernommen. Welchen strategischen Rat gibst du anderen Gründern: Ab wann ist es sinnvoll, Marktanteile der Konkurrenz zuzukaufen, anstatt sich rein auf organisches Wachstum zu verlassen?

Jochen Schwill: Dieser konkrete Fall war für uns viel mehr eine Gelegenheit als ein struktureller Buy oder eine Build-Strategie. Dafür ist der Markt auch noch zu jung. Wir sind aktuell bei einer Penetration von 5,5 Prozent an Smart Metern deutschlandweit. Da gibt es noch gar nicht so viel aufzukaufen. Ich denke, diese Marktphase kommt etwas später.

David gegen (alte) Goliaths

StartingUp: Mit SpotmyEnergy greift ihr nun direkt das Kernrevier der etablierten lokalen Stadtwerke an – das Privatkundengeschäft. Sind die Stadtwerke heute wachsamere und härtere Gegner, als es die großen Energieversorger vor 15 Jahren waren?

Jochen Schwill: Aktuell spüren wir eher noch zu wenig Wettbewerb. Der Markt ist neu und riesig. Wir brauchen viele Player, die den Markt aktivieren. Die Stadtwerke sehen wir übrigens nicht nur als Wettbewerber, sondern auch als Partner.

StartingUp: Danke, Jochen Schwill, für die spannenden Insights.

Das Interview führte StartingUp-Chefredakteur Hans Luthardt

„Move fast and get hacked“: Warum die Start-up-Kultur das perfekte Ziel für Cyberkriminelle ist

Start-ups wähnen sich sicher – ein fataler Irrtum. Im Interview erklärt Baobab-Mitgründer und CEO Vincenz Klemm, warum agiles Wachstum und laxe Zugangsregeln heute im Ruin enden können.

Schnelligkeit, Vernetzung und eine blitzschnelle Time-to-Market: Das sind die Lebensadern erfolgreicher Start-ups. Doch genau dieses Mantra – „Move fast and break things“ – öffnet Cyberkriminellen heute Tür und Tor. Längst sitzen Hacker*innen nicht mehr in dunklen Kellern und knacken mühsam komplexe Codes. Sie nutzen automatisierte Plattformmodelle und Abos aus dem Darknet, um im großen Stil massenhaft Daten abzugreifen.

Eine umfassende Auswertung von Baobab Risk Solutions im aktuellen Data Breach Report zeigt erschreckende Zahlen – und auch wenn die Daten keinen Anspruch auf vollständige Marktrepräsentativität erheben, sprechen die Trends eine klare Sprache: Ein Drittel der Kleinunternehmen hortet riesige Mengen sensibler Daten, doch bei mehr als der Hälfte fehlt es am grundlegendsten Schutz.

Wir haben mit Vincenz Klemm, Mitgründer und Geschäftsführer des Cyber-Assekuradeurs Baobab Risk Solutions, gesprochen – über verhängnisvolle Produktentscheidungen, gefährliche Cloud-Illusionen, den Due-Diligence-Hammer bei Finanzierungsrunden und die Frage, ob Sicherheit für junge Start-ups überhaupt noch bezahlbar ist.

StartingUp: Vincenz, euer Data Breach Report zeigt, dass selbst kleine Firmen mit weniger als 5 Millionen Euro Umsatz oft riesige Mengen sensibler Daten verwalten. Dennoch glauben viele Gründer, sie seien zu unbedeutend für Hacker. Wie kalkulieren automatisierte Angreifer heute den „Wert“ eines Start-ups und warum ist diese gefühlte Unsichtbarkeit in der Skalierungsphase so gefährlich?

Vincenz Klemm: Das Vorgehen moderner Cyberkrimineller ist heute rein opportunistisch. Das bedeutet, dass Opfer selten gezielt nach ihrem konkreten Unternehmenswert oder Umsatz ausgewählt werden. Stattdessen nutzen Angreifende schlichtweg jede sich bietende Gelegenheit, die sich durch eine Sicherheitslücke auftut. Möglich wird dies durch eine weitreichende Industrialisierung und Automatisierung der Cyberkriminalität. Hacker*innen kaufen heute im Dark Web massenhaft kompromittierte Zugangsdaten und setzen diese mithilfe von Bots vollautomatisiert ein.

Diese Schadsoftware klopft an tausende digitale Türen gleichzeitig. Durch diesen extrem hohen Automatisierungsgrad ist der Aufwand für einen Cyberangriff drastisch gesunken – die Grenzkosten für die Kriminellen gehen quasi gegen null. Vor diesem Hintergrund spielt die Unternehmensgröße für die Angreifenden keine Rolle mehr. Ob ein Betrieb 20 oder 2.000 Mitarbeitende hat, ist den automatisierten Systemen völlig egal. Was zählt, ist einzig und allein die verwundbare Schnittstelle. Die Bedrohung ist damit absolut allgegenwärtig geworden und trifft längst nicht mehr nur Großkonzerne.

StartingUp: Für nur 250 Dollar im Monat können Kriminelle Darknet-Abos für gestohlene Datensätze buchen. Nutzen Hacker hier exakt die SaaS- und Skalierungslogiken der Tech-Welt gegen uns? Und wie gelingt jungen Unternehmen der Spagat zwischen schnellem Wachstum und IT-Sicherheit?

Vincenz Klemm: Cyberkriminalität ist heute eine hochprofessionell aufgestellte, moderne Industrie, die exakt dieselben Business-Logiken, SaaS-Strukturen und Skalierungseffekte nutzt wie die erfolgreichsten Tech-Unternehmen der Welt. Anstatt das Rad neu zu erfinden, sollten Start-ups konsequent etablierte SaaS-Tools und Marktführer wie AWS für die Cloud-Infrastruktur oder 1Password für das Identitätsmanagement nutzen. Diese Anbieter verfügen über riesige, dedizierte Security-Teams und robuste Sicherheitsmechanismen, die ein junges Unternehmen nicht selbst finanzieren könnte. Durch dieses Modell liegt die Sicherheitsverantwortung für die grundlegende Infrastruktur nicht mehr allein beim eigenen Team, sondern wird mit den zertifizierten Providern geteilt. So lässt sich maximale Geschwindigkeit mit professionellem Schutz verbinden.

StartingUp: Trotz des Anspruchs technologischer Exzellenz zeigt euer Report, dass über die Hälfte der kleineren Unternehmen auf eine Multi-Faktor-Authentifizierung (MFA) verzichtet und Passwörter oft im Klartext vorliegen. Warum klaffen Anspruch und Wirklichkeit beim grundlegenden Zugangsschutz so weit auseinander?

Vincenz Klemm: Es ist ein Paradoxon der Gründerszene: Man entwickelt hochkomplexe Plattformen, lässt aber die digitale Vordertür offenstehen. In der typischen „Wachsen, Wachsen, Wachsen“-Phase liegt der Fokus fast ausschließlich auf Schnelligkeit. Essenzielle Maßnahmen wie die Multi-Faktor-Authentifizierung (MFA) werden weggelassen, weil sie fälschlicherweise als Tempobremse wahrgenommen werden. Man will keine Reibung – und opfert die Basis-Security.

Dabei ist Security-Exzellenz kein späteres Zusatzprojekt, sondern muss organisch mitwachsen. Sicherheitsmaßnahmen sollten von der ersten Sekunde an aktiv gelebt werden. Der entscheidende Hebel ist die Kultur: Wer MFA von Tag eins an verankert, etabliert Sicherheit als ganz normalen Standard. Wer das Thema erst bei 50 Mitarbeitenden nachträglich einführen will, kämpft gegen schlechte Gewohnheiten.

StartingUp: Der Trend geht hin zu „Info-Stealern“, die Zugangsdaten und aktive Session-Cookies direkt aus dem Browser fischen. Da in Start-ups oft private und berufliche Endgeräte verschwimmen (BYOD) : Wie können sich Gründer schützen, wenn Angreifer sich mit völlig legitimen Zugangsdaten des eigenen Teams einloggen?

Vincenz Klemm: Gegen Info-Stealer, die Session-Cookies und Passwörter direkt aus dem Browser fischen, hilft nur ein radikales Umdenken: weg vom Vertrauen in Passwörter, hin zu einer strikten Zero-Trust-Architektur. Nach dem Prinzip „Niemals vertrauen, immer überprüfen“ darf keinem Gerät und keinem Nutzenden standardmäßig vertraut werden – völlig egal, ob es sich um das private Smartphone oder den Firmenlaptop handelt. Jeder Zugriff muss kontinuierlich und kontextbasiert verifiziert werden.

Den effektivsten und pragmatischsten Schutz vor unbefugten Zugriffen bietet dabei eine lückenlose MFA. Selbst wenn Passwörter gestohlen werden, scheitern automatisierte Angriffe in der Regel am fehlenden zweiten Faktor. Damit dieses Schutzschild hält, ist ein sauberes Konfigurationsmanagement wichtig. Start-ups müssen ihre Systemeinstellungen systematisch absichern, überwachen und pflegen. Nur so wird verhindert, dass Sicherheitslücken durch Fehlkonfigurationen entstehen – etwa weil MFA für bestimmte Admin-Schnittstellen versehentlich deaktiviert wurde oder Session-Cookies zu lange gültig bleiben. Wer diese drei Säulen kombiniert, entzieht Info-Stealern die Grundlage, selbst wenn das Gerät eines Mitarbeitenden bereits kompromittiert ist.

StartingUp: Fast 40 Prozent der Schäden entstehen durch Phishing, wobei bereits 80 Prozent dieser Social-Engineering-Angriffe KI-gestützt ablaufen. Wie leicht hebeln solche personalisierten, täuschend echten KI-Angriffe die „menschliche Firewall“ im stressigen Start-up-Alltag aus?

Vincenz Klemm: Weil die Angriffe täuschend echt wirken, ist das gezielte Training der Mitarbeitenden eine essenzielle Sicherheitsmaßnahme, um den Faktor Mensch resilienter zu machen. Bei der SaaS-Cloud-Nutzung sollte man dem Prinzip „Least Privilege“ folgen. Durch das Prinzip der minimalen Rechte wird die Vergabe übermäßiger Rechte vermieden, was den potenziellen Schaden im Ernstfall begrenzt.

Zudem bildet die Multi-Faktor-Authentifizierung auch hier einen zentralen Baustein für den Schutz von Konten und Systemen. Unterstützung kommt dabei auch von den großen Tech-Konzernen, die die Sicherheit aktiv stärken, indem sie beispielsweise automatische Warnmeldungen bei Logins von ungewöhnlichen Standorten ausgeben.

StartingUp: Gerade kleinere Unternehmen weisen oft erhebliche Lücken bei der Patch-Disziplin auf. Wie stark schauen Investoren bei Finanzierungsrunden oder Exits heute auf die IT-Hygiene? Werden unentdeckte Leaks oder fehlendes MFA zum echten Dealbreaker in der Due Diligence?

Vincenz Klemm: Kritische Schwachstellen sind auch bei Finanzierungsrunden und Exits ein absolut relevantes Thema, weshalb Investor*innen heute längst nicht mehr nur eine klassische Tech-Due-Diligence, sondern gezielte Cyber Security Due Diligences durchführen. Ein echter Dealbreaker ist die mangelnde IT-Hygiene im Normalfall jedoch nur dann, wenn die Mängel schlichtweg nicht behebbar oder extrem gravierend sind.

Stattdessen führen unentdeckte Leaks, fehlendes MFA oder veraltete Software in der Praxis häufig zu konkreten Auflagen: Die Verbesserung der Sicherheitsstandards wird dann zu einer Bedingung gemacht, die es nach dem Closing – oder in besonders akuten Fällen bereits direkt davor – konsequent umzusetzen gilt.

StartingUp: Durch die neue NIS2-Richtlinie wird IT-Sicherheit wie der MFA-Einsatz europaweit zur gesetzlichen Pflicht. Das klingt nach Bürokratie und teuren Beratern. Können sich Bootstrapping- oder knapp finanzierte Seed-Start-ups diese neuen Standards personell und finanziell überhaupt leisten?

Vincenz Klemm: Die Einführung von Standards wie MFA ist für Bootstrapping-Start-ups oder knapp finanzierte Seed-Unternehmen finanziell und personell absolut machbar, da es sich hierbei hauptsächlich um ein kulturelles Problem handelt. Es scheitert in den Unternehmen meist überhaupt nicht an der Technik, sondern an der Akzeptanz, den Gewohnheiten und der Mentalität der Mitarbeitenden.

Aus technologischer und budgetärer Sicht ist die Hürde extrem niedrig: Es gibt auf dem Markt nur sehr wenige IT-Lösungen oder Systeme, die MFA technisch überhaupt nicht unterstützen. Somit lässt sich die gesetzliche Pflicht mit einer hohen technischen Kompatibilität zu sehr geringen Kosten umsetzen.

StartingUp: Kritisch gefragt: Müssen Start-ups ihr knappes Budget wirklich in MDR-Dienste und Cyber-Policen stecken? Reicht es nicht völlig aus, wenn sie einfach kompromisslos ihre Hausaufgaben machen – also MFA erzwingen, Software patchen und Backups testen?

Vincenz Klemm: IT-Hausaufgaben wie MFA, Patches und Backups kompromisslos zu erledigen ist zwar das Fundament, reicht allein jedoch nicht aus, da effektive IT-Sicherheit auf dem Layer-Prinzip basiert. Bei diesem Schichtenmodell ergänzen sich mehrere Schutzebenen gegenseitig: Je mehr Schichten implementiert sind, desto stärker ist der Gesamtschutz. Managed Detection and Response (MDR) fungiert hierbei als eine weitere, hochwirksame Sicherheitsebene.

Beim Baobab MDR setzen wir beispielsweise auf eine flexible Abrechnung pro Seat und ohne Mindestabnahme an Geräten, was gerade für kleinere Teams eine hohe Kosteneffizienz bietet. Zudem bringt das Auslagern an ein hochprofessionelles Security Operations Center (SOC) einen enormen Ressourcen- und Wissensgewinn: Das Start-up spart wertvolle eigene Manpower und nutzt direkt externes Expertenwissen, das intern oft gar nicht vorhanden ist.

StartingUp: Danke, Vincenz Klemm, für die spannenden Insights.

Das Interview führte StartingUp-Chefredakteur Hans Luthardt