Aktuelle Events
KI-gestützte Identitätsbetrugsprävention hinkt Bedrohung hinterher
E-Mails, Chat-Nachrichten, Telefonanrufe, Fotos und Videos – immer häufiger missbrauchen Cyberkriminelle diese Kommunikationstools als Vehikel für einen Identitätsbetrug – doch was tun?
Immer häufiger wird in den Medien über erfolgreiche KI-gestützte Deep-Fake-Attacken berichtet. Die Folge: Das Vertrauen der Verbraucher*innen in digitale Medien und Kanäle nimmt zusehends Schaden – und damit auch die betreffenden Online-Anbieter*innen. Bei nicht wenigen von ihnen wird das Phänomen KI-gestützter Angriffe über kurz oder lang zu massivem Imageverlust und Umsatzeinbußen führen.
Diskrepanz zwischen Sensibilisierung und Handeln
Vor diesem Hintergrund stimmt es nachdenklich, dass bislang nur 22 Prozent der Unternehmen Maßnahmen zur Verhinderung von KI-gestütztem Identitätsbetrug ergriffen haben. Der aktuelle Signicat-Report "The Battle Against AI-driven Identity Fraud" zeigt eine Kluft zwischen Bewusstsein und Handeln auf. Während über 76 Prozent der Entscheidungsträger*innen die wachsende Bedrohung durch KI bei Betrug erkennen, haben, wie erwähnt, nur 22 Prozent der Unternehmen damit begonnen, KI-gesteuerte Maßnahmen zur Betrugsprävention zu implementieren.
Für die Studie wurden über 1.200 Entscheidungsträger*innen aus Banken, FinTechs, Zahlungsanbietenden und Versicherungsunternehmen in Europa befragt. In dem Bericht wird hervorgehoben, dass sich die Unternehmen des Problems durchaus bewusst sind, aber Schwierigkeiten haben, die erforderlichen Schutzmaßnahmen zu ergreifen, und zwar aus folgenden Gründen:
- Mangelndes Fachwissen: 76 Prozent der Entscheidungsträger*innen im Bereich Betrugsbekämpfung geben unzureichende Kenntnisse als Haupthindernis an.
- Zeitmangel: 74 Prozent geben zu, dass sie nicht die Zeit haben, das Problem mit der erforderlichen Dringlichkeit anzugehen.
- Fehlendes Budget: 76 Prozent geben an, dass nicht genügend Mittel zur Verfügung stehen, um robuste Technologien zur Betrugsprävention einzusetzen.
2025: das Jahr des KI-Betrugs
Im Hinblick auf die aktuellen Herausforderungen warnt der Bericht davor, dass Betrüger*innen KI in einem noch nie dagewesenen Ausmaß nutzen werden Deepfake-Angriffe, die laut Signicat-Daten in den letzten drei Jahren um 2137 Prozent zugenommen haben, sind nur ein Beispiel dafür, wie schnell sich KI-gesteuerte Betrugstechniken weiterentwickeln.
Um den Betrüger*innen einen Schritt voraus zu sein, sollten die Unternehmen schnell handeln: Empfohlen wird ein mehrschichtiger Verteidigungsansatz – von der frühzeitigen Risikobewertung über robuste Identitätsüberprüfungs- und Authentifizierungstools in Kombination mit Datenanreicherung bis hin zur laufenden Überwachung für einen umfassenden Ansatz, der die wichtigsten Angriffsflächen abdeckt:
- Investitionen in KI-gesteuerte Betrugsprävention: Innovative Technologien bieten Echtzeit-Betrugserkennung, einschließlich der Erkennung von Dokumentenmanipulationen und Imitationen, einschließlich Deepfakes, und bekämpfen KI mit KI.
- Aufbau eines internen Bewusstseins und Zusammenarbeit mit vertrauenswürdigen Anbietenden: Ein proaktiver Ansatz für Mitarbeitendenschulungen und externe Zusammenarbeit ist der Schlüssel zum Umgang mit dieser sich entwickelnden Bedrohungslandschaft.
Diese Artikel könnten Sie auch interessieren:
Karevo: Der 125.000-Euro-Befreiungsschlag von der Knochenarbeit?
Ein Münchner KI-Start-up automatisiert die Kartoffelernte für Familienbetriebe. Wie das TUM-Spin-off den konservativen Agrarmarkt aufmischt – und wo die Risiken des Hardware-Geschäftsmodells liegen.
Es ist laut, staubig und geht extrem auf den Rücken: Die manuelle Auslese am Kartoffelsortiertisch ist eine jener Arbeiten, die in der modernen Landwirtschaft wie ein Relikt aus vergangenen Jahrzehnten wirken. „Kartoffeln sortieren ist Knochenarbeit“, bringt es Benedikt Keßler auf den Punkt. Der Mitgründer des TUM-Spin-offs Karevo weiß genau, wovon er spricht – er ist selbst auf einem Kartoffelhof aufgewachsen. Mit seinem Start-up hat er nun eine KI-gestützte Maschine entwickelt, die bis zu zehn Tonnen Kartoffeln pro Stunde sortieren kann und dabei eine beeindruckende Erkennungsgenauigkeit von 95 Prozent erreicht. Seit Herbst 2025 ist das System erfolgreich auf dem Markt. Für StartingUp haben wir die Technologie, das Team und den hochkompetitiven Agrarmarkt genau unter die Lupe genommen.
Vom elterlichen Hof in den High-Tech-Inkubator
Die Gründerstory von Karevo ist ein Paradebeispiel für problemorientiertes Unternehmertum. Die Idee entstand aus einem echten Schmerzpunkt, wurde aber erst durch das bayerische Elite-Ökosystem zur Marktreife getrieben. Keßler, der Maschinenwesen an der Technischen Universität München (TUM) studierte, begann bereits während seiner Masterarbeit mit der Entwicklung der Technologie. Für Keßler war der Ansporn von Anfang an ein persönlicher: „Ich habe die Maschine entwickelt, die mir auf dem Kartoffelhof meiner Eltern die Knochenarbeit abgenommen hätte“, blickt der Gründer zurück.
Für die professionelle Umsetzung holte er sich Johannes von Wittke an Bord, einen befreundeten Ingenieur-Studenten der OTH Regensburg. Über das Netzwerk von UnternehmerTUM stieß schließlich Felix Beck hinzu, der an der TUM seinen Executive MBA absolviert hat. Nach der offiziellen Gründung im Jahr 2024 durchlief das Trio den UnternehmerTUM Incubator. Den Feinschliff – und die ersten physischen Prototypen – realisierte das Team im Makerspace. Dieser Werdegang belegt einmal mehr die Stärke des Münchner Ökosystems, in dem jährlich über 100 Unternehmen aus der TUM heraus gegründet werden.
Die Technologie: KI im Staub
Optische Sortiermaschinen sind in der Agrarindustrie grundsätzlich kein Novum. Der technologische Burggraben von Karevo liegt jedoch in einer hochspezifischen Nische: Die hauseigene KI, die mit über 100.000 Bildern trainiert wurde, funktioniert ausdrücklich auch bei ungewaschenen Kartoffeln. Das System erkennt nicht nur Fremdkörper, sondern identifiziert auch sieben verschiedene Defekttypen – darunter Fäule, Risse und Drahtwürmer.
„Andere Erkennungsverfahren stoßen bei ungewaschenen Kartoffeln häufig an ihre Grenzen, weil diese je nach Region, Bodentyp oder Lagerbedingungen sehr unterschiedlich aussehen“, erklärt Keßler den Wettbewerbsvorteil. Die KI-Modelle von Karevo können schnell an die spezifischen Kartoffeln des jeweiligen Betriebs angepasst werden.
Um die Hardware-Herausforderungen zu meistern, kooperiert Karevo nach unseren Recherchen mit der Jabelmann Maschinenfabrik, einem Traditionshersteller aus Niedersachsen. Karevo liefert das „Gehirn“ der Maschine (Kameras, Echtzeit-Bildverarbeitung, Auswurfmechanismus), während Jabelmann die robuste Mechanik beisteuert. Ein strategisch kluger Schachzug, um die extrem kapitalintensive eigene Hardware-Produktion und Skalierungsprobleme zu umgehen.
Markt & Wettbewerb: Die Nische der Kleinbetriebe
Karevo positioniert sich gezielt als Lösungsanbieter für Klein- und Familienbetriebe. Der Marktführer-Riege – bestehend aus Konzernen wie Tomra oder Bühler – überlässt man die industriellen Großanlagen. Für kleinere Landwirte waren diese Anlagen bislang schlicht zu teuer, zu groß oder zu kompliziert in der Wartung. Karevo kontert mit Maschinen, die kleiner, günstiger und modular aufgebaut sind. Dadurch wird die Wartung vereinfacht und eine nahtlose Integration in bereits bestehende Hof-Anlagen ermöglicht.
Der Bedarf an Automatisierung ist immens, denn der branchenweite Arbeitskräftemangel setzt die Höfe massiv unter Druck. Landwirt*innen finden kaum noch Personal für die monotone Sortierarbeit. Dennoch ist der adressierte Markt extrem preissensibel.
Geschäftsmodell im Stresstest: Ist das wirklich bezahlbar?
Karevo fokussiert sich auf Kleinbetriebe, fordert diesen jedoch erhebliche Investitionen ab. Aktuelle Branchenrecherchen zeigen, dass das Einstiegsmodell („Duo85“) für rund 75.000 Euro und die Hochleistungsvariante („Trio110“) für 125.000 Euro angeboten werden. Für einen klassischen Direktvermarkter ist dies ein massiver Capital Expenditure (CapEx).
Das Geschäftsmodell profitiert in der aktuellen Go-to-Market-Phase stark von staatlichen Fördermitteln. So können Betriebe, beispielsweise in Niedersachsen, bis zu 40 Prozent Investitionszuschuss für die Anschaffung einer Karevo-Anlage beantragen. Solche subventionsgetriebenen Anschaffungen bergen jedoch ein unternehmerisches Risiko: Sollten agrarpolitische Fördertöpfe gekürzt werden, könnte die Nachfrage bei der kapitalbeschränkten Zielgruppe abrupt einbrechen. Zudem muss sich Karevo der Saisonalität des Geschäfts stellen. Um die Auslastung der teuren Maschinen über das Jahr hinweg zu gewährleisten, wurde die KI bereits so adaptiert, dass sie neben Kartoffeln künftig auch Zwiebeln verarbeiten kann.
Fazit
Karevo ist ein exzellentes Beispiel für den erfolgreichen Brückenschlag zwischen Spitzenforschung und traditionellem Mittelstand. Die technologische Innovation – eine präzise KI-Auslese selbst bei widrigen Bedingungen wie ungewaschenen Knollen – löst ein reales Branchenproblem. Die intelligente Partnerschaft mit einem etablierten Maschinenbauer minimiert zudem das Hardware-Risiko signifikant.
Die größte Hürde für das Start-up wird nun die flächendeckende Vertriebsskalierung sein. Das Team muss beweisen, dass die wirtschaftliche Rechnung nicht nur mit hohen Förderquoten aufgeht, sondern dass die Maschinen auch aus eigener Kraft einen positiven Return on Investment für kleine Familienbetriebe erwirtschaften können. Gelingt dies, hat Karevo das Potenzial, den Standard für die Direktvermarktung von morgen neu zu definieren.
Operation Autonomie: Wie Elvio Robotics den Krankenhausbetrieb heilen will
Deutschlands Krankenhäuser stecken in einer tiefen Krise: Akuter Personalmangel trifft auf steigenden Kostendruck. Das Anfang 2026 gegründete Münchner Start-up Elvio Robotics tritt nun mit dem Versprechen an, durch ein System aus Robotik und einer herstellerunabhängigen Orchestrierungssoftware Abhilfe zu schaffen. Ein Blick auf die Technologie, den umkämpften Markt und die Köpfe hinter der Vision.
Die strukturellen Probleme sind offensichtlich: In 94 Prozent der deutschen Krankenhäuser können offene Stellen nicht besetzt werden. Gleichzeitig fallen Mitarbeitende in Ver- und Entsorgungsberufen mit durchschnittlich 38,5 Arbeitsunfähigkeitstagen pro Jahr aus – ein Plus von 5,9 Tagen im Vergleich zu 2019. Während in Teilen Asiens und Skandinaviens autonome Roboterflotten mit über 30 Einheiten im Einsatz sind, dominieren in Deutschland bislang oft inkompatible Pilotprojekte. Hier will Elvio Robotics ansetzen. Das Start-up positioniert sich als Systemanbieter für die Automatisierung, initial für Logistik und Flächenreinigung. Die Gründer versprechen dabei ein ganzheitliches Modell von der Beratung bis zum Service. Ihr erklärtes Ziel ist eine herstellerübergreifende Plattform namens „Elvio OS“, die Hardware-Silos aufbrechen und Roboter verschiedener Hersteller zentral steuern soll.
Das Gründer-Duo: Vom Tech-Umfeld in die Klinik-Realität
Geführt wird das im Februar 2026 gegründete Unternehmen von Marco Brizzolara (CEO) und Johannes Drexler (CTO). Brizzolara blickt als Schwarzman Scholar auf Stationen bei Horizon Robotics, TikTok und McKinsey zurück. Drexler bringt Erfahrung aus einem Master in Robotik an der TU München und einer Tätigkeit bei Elon Musks The Boring Company in Texas mit.
Doch warum der Wechsel in die als notorisch zäh und chronisch unterfinanziert geltende deutsche Krankenhauslandschaft? „Die größten Chancen liegen oft dort, wo die Probleme am schwierigsten zu lösen sind“, sagt Brizzolara. Ein Krankenhausbesuch habe ihm das Versagen bisheriger Konzepte gezeigt. „Jeder brachte einen Teil der Lösung mit, aber niemand hatte die Verantwortung für ein Gesamtsystem übernommen“, so der CEO.
Drexler ergänzt„Die Krankenhausbranche steht hinsichtlich Automatisierung noch ganz am Anfang – und das, obwohl diese Technologien genau hier einen riesengroßen gesellschaftlichen Mehrwert liefern können.“ Natürlich sei die Herausforderung enorm. „Doch umso größer ist die Wirkung, die wir erzielen können, wenn wir Krankenhäuser erfolgreich bei der Einführung autonomer Service-Roboter unterstützen.“
Das Team kooperiert bei der Entwicklung unter anderem mit der Berliner Charité und sammelte kürzlich Kapital von institutionellen Investoren und Business Angels ein. Auf die Frage, wie viel Vorlaufzeit das frische Kapital in diesem stark hardwarelastigen Geschäft realistisch bietet, bleibt Brizzolara vage. Er pocht vielmehr auf die Vision der Geldgeber: „Am Ende haben die Kapitalgeber in die These investiert, dass das autonome Krankenhaus in den nächsten zehn Jahren Realität wird.“ Ob diese Rechnung in einem durch klamme Kassen geprägten Markt aufgeht, muss sich in der Praxis allerdings erst noch beweisen.
Das Geschäftsmodell: Orchestrierung und die Gefahr des Lock-ins
Das Konzept von Elvio Robotics basiert auf Orchestrierung. Um den Vendor Lock-in einzelner Roboterhersteller zu umgehen, soll Elvio OS als Middleware das Flottenmanagement und die Infrastrukturintegration übernehmen. Tauschen die Kliniken damit aber nicht einfach den Hardware-Lock-in gegen einen massiven Software-Lock-in ein? Brizzolara wehrt sich gegen diesen Vorwurf: „Was ist die Alternative? Ein Mix aus unterschiedlichen Robotern mit proprietärer Software stellt für kein Krankenhaus eine tragfähige Lösung dar.“ Das Start-up wolle bestehende Abhängigkeiten auflösen.
Drexler argumentiert, dass Kliniken mit dem System in der Lage seien, Reinigungsroboter unterschiedlicher Hersteller über eine einheitliche Oberfläche zu steuern und Infrastruktur wie Aufzüge nur einmalig anbinden müssten. Doch die architektonische Realität in deutschen Krankenhäusern, die oft historisch gewachsene Labyrinthe mit einem Flickenteppich an IT-Landschaften sind, birgt das Risiko einer echten „Integrations-Hölle“. Dass das System derzeit noch kein reines Plug-and-Play-Geschäft ist, räumt Drexler unumwunden ein: „Angesichts der Heterogenität deutscher Krankenhaus-Infrastrukturen wäre es vermessen, zu behaupten, dass unsere Integrationsprojekte vollständig Plug-and-Play sind.“ Man bewege sich durch Standardisierung aber in Richtung eines skalierbaren Automatisierungsbaukastens.
Markt & Wettbewerb: Konkurrenz aus der Intralogistik
Zudem betritt Elvio keinen leeren Markt. Es existieren bereits generalistische Flottenmanagement-Tools aus der Intralogistik (Lager, Fabriken). Dass in absehbarer Zeit große Player oder Tech-Riesen verstärkt in dieses Segment drängen könnten, liegt auf der Hand. Wie will sich das Start-up davor schützen? „Unser Burggraben ist nicht eine einzelne Technologie, sondern die Kombination aus Infrastrukturintegration, Betriebs-Know-how und dem Vertrauen unserer Kunden“, behauptet Brizzolara und zieht einen ambitionierten Vergleich: Dies lasse sich „ebenso wenig kopieren, wie man AWS kopieren könnte, indem man einige Millionen Zeilen Code schreibt.“
Drexler verweist darauf, dass die Branche ohnehin keine Standardlösungen dulde. Das zeige etwa der aktuelle Rückzug von SAP aus dem klinischen Patientenmanagement zugunsten hochspezialisierter Medizin-IT. Zudem spielt er die Karte der Datensouveränität: „Wollen wir diese kritische Infrastruktur wirklich den Tech-Riesen überlassen?“
Noch in diesem Jahr sollen erste Installationen in Kliniken abgeschlossen werden. In einem Umfeld, in dem Krankenhäuser notorisch klamm sind und Neuanschaffungen hohes Vorabkapital erfordern, stellt sich die Frage der Rentabilität. Subventioniert das Start-up seine ersten Leuchtturm-Projekte mit VC-Geld quer? „Wir nutzen das VC-Kapital nicht, um Marktanteile aufzubauen“, versichert Brizzolara.
Drexler verweist auf ein monatlich abgerechnetes „Robot-as-a-Service-Modell“, das die Einstiegshürden niedrig halten soll. „Lässt man die Entwicklungskosten der Plattform außen vor, werden wir schon beim ersten Pilotkunden positive Unit-Economics vorweisen können“, verspricht der CTO.
An diesen harten Kennzahlen, einer funktionierenden Technologie und der tatsächlichen Überzeugungsarbeit im herausfordernden Klinikalltag werden sich die ambitionierten Gründer in den kommenden zwölf Monaten messen lassen müssen.
Reflip: Die europäische Social-Media-Hoffnung
Mit eingebautem Faktencheck und anpassbaren Algorithmen will ein Stuttgarter Uni-Projekt Giganten wie X und Meta herausfordern. Ein mutiger technologischer Ansatz gegen Desinformation – doch die langfristige Tragfähigkeit des Geschäftsmodells und gigantische Markteintrittsbarrieren bergen weiterhin Risiken, auch wenn die Macher bereits konkrete Lösungsansätze für die Zukunft präsentieren.
Soziale Netzwerke stehen massiv in der Kritik. Filterblasen, politische Desinformation und Algorithmen, die Wut und Polarisierung priorisieren, um die Verweildauer der User zu maximieren, prägen den Diskurs auf Plattformen wie X oder Facebook. Hier setzt Reflip an. Die App positioniert sich als „Next-Generation Social Media – Made in Europe“ und wirbt mit einem radikalen Gegenentwurf: Transparenz, Datenschutz und uneingeschränkte Nutzer*innenkontrolle.
Das Konzept: „Truth-based“ statt toxischer Empörungsspirale
Das technische Kernfeature der App ist der titelgebende „Flip“: Durch eine automatische Muster- und KI-Erkennung werden Posts im Hintergrund analysiert. Ist sich ein(e) User*in bei einer steilen These unsicher, kann er/sie den Post buchstäblich „umdrehen“ und bekommt unmittelbar Fakten und verifizierte Quellen angezeigt, die den Inhalt entweder stützen oder widerlegen.
Die automatische Erkennung von Desinformation in Echtzeit gilt in der Praxis jedoch als extrem fehleranfällig. Der Kopf hinter Reflip – Simon Grether – räumt dies ein: „Auch wenn eine automatisierte Erkennung nie fehlerfrei sein kann, bietet unser System schon jetzt einen enormen Mehrwert gegenüber dem unkommentierten Konsum von Inhalten.“ Um Transparenz zu wahren, seien alle maschinellen Evaluationen deutlich gekennzeichnet. Im Hintergrund nutzt das Uni-Projekt einen hybriden Ansatz aus automatischen Kontrollen – unter anderem durch eine Kooperation mit dem norwegischen Anbieter Factiverse – und händischer Überprüfung durch ein Moderationsteam, das von der Community gemeldete Inhalte checkt. Dass Algorithmen nie ganz neutral sind, weiß Grether: „Komplett frei von Bias ist kein System, aber wir minimieren ihn.“ Reflip wolle gar nicht erst als unfehlbare „Wahrheitsinstanz“ auftreten, betont er, „sondern verschiedene Perspektiven in Form von befürwortenden und widersprechenden Quellen zeigen.“ So sollen Nutzer*innen befähigt werden, sich eine eigene, informierte Meinung zu bilden.
Die Macher: Aus dem Hörsaal in die App-Stores
Hinter der professionell wirkenden Fassade der App verbirgt sich (noch) kein ausfinanziertes Tech-Unternehmen, sondern ein engagiertes Projekt, das Simon Grether angestoßen hat und heute mit einem mehrköpfigen Team für Bereiche wie Business Development und UX-Design vorantreibt.
Der Zündfunke für das Mammutprojekt war reine Frustration über den Status quo. „In den vergangenen Jahren war mit wachsender Sorge zu beobachten, wie Social Media zunehmend für Manipulation missbraucht wird“, konstatiert Grether. Was bei US-Wahlen begann, sei längst in europäischen Wahlkämpfen angekommen. „Irgendwann wollten wir nicht mehr tatenlos zusehen.“ Grether kritisiert dabei auch die träge Regulierung der EU gegenüber Meta und X. Bestehende europäische Alternativen seien oft „zu idealistisch“, um mit Big Tech konkurrieren zu können.
Aktuell läuft das Uni-Projekt noch unter dem rechtlichen Schutzschirm der der TTI Technologie-Transfer-Initiative GmbH der Universität Stuttgart, die administrative Aufgaben in der Frühphase abnimmt. Auf klassisches Venture Capital (VC) verzichten die Schwaben bislang ganz bewusst. „Aktuell priorisieren wir ein organisches, gesundes Wachstum, anstatt frühphasiges VC-Kapital rein für teures Marketing zu verbrennen“, stellt Grether klar. Zwar läuft derzeit eine Startnext-Crowdfunding-Kampagne, doch dies sei laut Grether nur ein Bonus für die Community. Die eigentliche Hauptfinanzierung ist durch Fördertöpfe der Bundesregierung und der EU gesichert, was dem Team Unabhängigkeit beim Infrastrukturaufbau verschaffe.
Markt & Wettbewerb: Der Kampf um die Creator
Der Markteintritt gilt als Königsdisziplin. Das unerbittliche Henne-Ei-Problem – ohne Nutzer*innen kein Content, ohne Content keine Nutzer*innen – hat schon viele Plattformen beerdigt. Simon Grether ist sich dieser Hürde bewusst: „Das ist der Punkt, an dem viele Alternativen scheitern.“
Die Stuttgarter wählen daher bewusst einen stark kommerziellen Ansatz, um eine kritische Masse zu erreichen. Sie grenzen sich damit spitz von rein spendenfinanzierten Netzwerken wie Mastodon oder VC-getriebenen Plattformen wie Bluesky ab, auf denen Influencer*innen aktuell kein Geld verdienen können. „Ein Non-Profit-Ansatz ist gesellschaftlich begrüßenswert, greift aber in der Realität der heutigen Creator Economy oft zu kurz“, argumentiert Grether. „Social Media ist für viele Creator ein Vollzeitjob; sie müssen auf einer Plattform Geld verdienen können.“ Reflip beteiligt Creator direkt an den Werbeeinnahmen – laut Grether der „zentrale Wachstumsmotor“, der bereits reichweitenstarke Influencer*innen mit über einer Million Followern auf die Plattform gelockt habe.
Kritisch nachgehakt: Serverkosten und Profitabilität
Der technologische Ansatz ist lobenswert, doch betriebswirtschaftlich bleibt das Projekt ein Hochseilakt. Automatisierte Faktenchecks in Echtzeit durch Large Language Models erfordern enorme Rechenleistung. Jede(r) aktive Nutzer*in verbrennt bares Geld. Auf die konkrete journalistische Nachfrage, wie hoch die Kosten pro Nutzer*in tatsächlich ausfallen, mauert Grether jedoch: „Ich bitte um Verständnis, dass wir zu laufenden Infrastrukturkosten, wie auch andere Unternehmen, keine Auskunft geben.“ Er versichert lediglich, dass das Modell von Beginn an auf Skalierbarkeit ausgelegt sei. „Unser Geschäftsmodell deckt durch Werbeeinnahmen nicht nur die laufenden Server- und API-Kosten, sondern auch unser Creator-Programm“, verspricht Grether und kündigt an, künftige Überschüsse an die Multiplikatoren weiterzugeben.
Bleibt die Frage der Monetarisierung: Reflip wirbt mit europäischem Datenschutz und schließt das lukrative, extrem datengetriebene Hyper-Targeting von Meta faktisch aus. Wie soll die Plattform dennoch Gewinne abwerfen? „Datenhungriges Hyper-Targeting ist nicht zwingend erforderlich, um profitabel zu betreiben“, kontert Grether. Man setze stattdessen auf dezente, nicht-personalisierte In-Feed-Anzeigen. Zusätzlich plant Reflip in etwa einem Jahr ein werbefreies Premium-Abo, schließt aber eine radikale Paywall aus: „Die Basisnutzung von Reflip wird dauerhaft kostenlos bleiben; alles andere wäre ein massiver Wachstumsblocker.“ Selbst ein B2B-Lizenzmodell für die eigene Faktencheck-Technologie halte man sich für die Zukunft offen.
Unser Fazit: Visionär und ambitioniert
Reflip ist ein starkes Beispiel für europäischen Erfindergeist und den Willen, gesellschaftliche Probleme durch Technologie zu lösen. Die technische Umsetzung als fertige App ist für ein universitäres Projekt und geplantes Spin-off äußerst beeindruckend.
Um zu einem skalierbaren Start-up heranzuwachsen, muss das Team nun zeitnah beweisen, dass das etablierte Monetarisierungsmodell die extrem hohen Infrastrukturkosten auch dann noch trägt, wenn die aktuellen staatlichen Fördermittel auslaufen. Bis dahin bleibt Reflip ein faszinierendes Tech-Experiment – und ein David, der hofft, dass den Goliaths des Marktes die Luft ausgeht.
Helmit: Der digitale Schutzschild gegen Cybermobbing – Ein Gegenentwurf zum Social-Media-Verbot
Ein Drittel aller Kinder macht online Erfahrungen mit Cybermobbing, und über 20 Prozent werden Opfer von Cybergrooming. Während die Politik weltweit über Smartphone- und Social-Media-Verbote für Minderjährige diskutiert, wählen zwei 23-jährige Münchner Gründer einen anderen Ansatz. Mit ihrem Start-up Helmit haben Leonardo Benini und Alexander Wolters eine KI-basierte Software entwickelt, die Plattformen wie WhatsApp und Instagram auf digitale Gefahren überwacht – ohne Eltern zum „Big Brother“ zu machen. Doch wie skalierbar ist das Modell in einem heiß umkämpften und technisch restriktiven Markt?
Leonardo und Alexander gehören selbst der Gen Z an und sind mit jenen Plattformen aufgewachsen, die sie nun sicherer machen wollen. Die beiden Gründer, die sich bereits seit dem Kindergarten kennen, haben die Dynamiken von digitaler Ausgrenzung und Belästigung am eigenen Leib erfahren: Leonardo war als Kind selbst Opfer von Cybermobbing. Wer nun glaubt, dieses Trauma sei der einzige Auslöser für die Gründung der Helmit GmbH im Juli 2025 gewesen, irrt. „Der Auslöser war keine Erfahrung, sondern eine Recherche“, stellt Leonardo Benini klar. Das Gründer-Duo habe analysiert, was Eltern heute tatsächlich zur Verfügung stehe, was jedoch meist nur auf App-Sperren oder Webfilter hinauslaufe. Der 23-Jährige wird deutlich: „Das ist die falsche Antwort auf die richtige Sorge. Wenn ein Kind nur noch zwei Stunden am Tag online ist, wird in diesen zwei Stunden nichts sicherer.“ Cybergrooming passiere schließlich nicht wegen zu viel Bildschirmzeit, sondern weil Erwachsene unbemerkt Kontakt aufnehmen und die Kinder aus Scham schweigen. Technisch möglich sei Helmit laut Benini ohnehin erst seit kurzem, da kleine Sprachmodelle nun effizient genug seien, um Kontext direkt und lokal auf dem Gerät zu verarbeiten. „Vor drei Jahren wäre dieses Produkt nicht baubar gewesen“, erinnert er sich. „Das war der Punkt, an dem wir gesagt haben: entweder jetzt, oder jemand anderes macht es.“
Die akademischen und beruflichen Profile der beiden 23-Jährigen stechen hervor: Benini studierte Mathematik an der TU München sowie der University of Toronto und war bereits als Aktuar bei der Allianz tätig. Wolters absolvierte ein Studium der Elektrotechnik an der TU München und der National University of Singapore, spezialisierte sich an der ETH Zürich auf Privacy-Preserving Machine Learning und sammelte Praxiserfahrung bei der Boston Consulting Group sowie bei BMW. Beide werden durch die renommierten Stipendienprogramme EWOR und Sigma Squared gefördert.
Kontext-KI statt Vollüberwachung
Helmit grenzt sich bewusst von klassischen „Parental Control“-Lösungen ab. Das Setup dauert weniger als zwei Minuten: Eltern installieren die Software und verknüpfen die Accounts der Kinder unkompliziert per QR-Code. Die KI analysiert daraufhin in Echtzeit Interaktionen auf WhatsApp, Instagram, Discord, Signal und YouTube auf Muster von Cybermobbing, pädokrimineller Kontaktanbahnung, Hassrede oder suizidalen Inhalten. Diese massiven Datenströme zu verarbeiten, ohne dass das System im Alltag zusammenbricht, war eine enorme technische Hürde. Alexander Wolters erklärt den hart erarbeiteten Lösungsansatz: „Die Analyse läuft vollständig auf dem Gerät. Kein Server, keine Cloud, kein Chatverlauf, der irgendwo hochgeladen wird.“ Damit falle zwar der einfache Weg weg, die Rechenlast schlichtweg in ein Rechenzentrum auszulagern, räumt er ein. Doch nach anderthalb Jahren Entwicklungszeit laufe Helmit nun stabil im Hintergrund, „auch auf älteren Mittelklasse-Geräten, ohne den Akku zu ruinieren“, verspricht der Tech-Experte.
Der entscheidende Hebel der Software liegt im Privatsphäre-Ansatz: Eltern erhalten keinen pauschalen Zugang zu den privaten Nachrichten ihrer Kinder. Erst wenn die KI eine konkrete Grenzüberschreitung identifiziert, wird ein relevanter Textauszug als Alarm an die Eltern übermittelt. Doch Teenager kommunizieren oft rau oder ironisch. Wie verhindert das Start-up Fehlalarme, die das Vertrauen zwischen Eltern und Kind durch ständiges Nachfragen ruinieren könnten? „Fehlalarme entstehen fast immer dann, wenn man einzelne Nachrichten bewertet“, kontert Wolters. „Ein einzelner derber Satz sagt nichts aus.“ Die KI bewerte daher ganze Verläufe und analysiere die Dynamik über Tage hinweg, da etwa Cybergrooming ein wochenlanger Prozess sei. Zudem seien die Modelle gezielt auf Jugendsprache und Slang trainiert. Das Team arbeitet mit variablen Schweregraden: „Bei niedriger Schwere fahren wir die Sensitivität bewusst herunter und nehmen in Kauf, dass wir eine harmlose Stichelei übersehen“, gibt Wolters zu bedenken. Geht es jedoch um Grooming oder suizidale Inhalte, ist seine Haltung kompromisslos: „Lieber ein Fehlalarm zu viel als ein übersehener Fall.“
Wettbewerb und Marktstruktur
Der Markt für digitale Kindersicherheit wächst rasant, befeuert durch politische Debatten über Altersgrenzen. Die Konkurrenz im FamilyTech-Segment ist stark: Anbieter wie Kidgonet setzen primär auf klassische Restriktionen, während ChildSaver als offene App auf dem Endgerät läuft. Zudem gibt es die kostenfreien Bordmittel von Apple und Google. Wie überzeugt man Eltern, für Helmit 9,99 Euro im Monat zu zahlen? Leonardo Benini: „Ehrlich gesagt ist das leichter als gedacht, sobald Eltern verstanden haben, was die kostenlosen Bordmittel eigentlich tun.“ Screen Time und Family Link würden lediglich Nutzungsdauer und Zugriff regeln. „Sie sagen einem nicht, dass ein Erwachsener mit gefälschtem Profil seit drei Wochen Kontakt aufbaut“, bringt es Benini auf den Punkt. Basis-Features wie App-Sperren und Webfilter seien bei Helmit zwar enthalten, sie bildeten aber lediglich das Fundament – der eigentliche Kaufgrund sei die „Schutzebene darüber“.
Das B2C-Abo-Modell – 9,99 Euro monatlich oder 99 Euro jährlich für unbegrenzt viele Kinder – greift offenbar: Seit dem Beta-Launch im September 2025 generierte das mittlerweile siebenköpfige Team über 5.000 Nutzer*innen. Eine fundamentale Plattform-Abhängigkeit bleibt jedoch bestehen, da Helmit auf die Messenger-Schnittstellen angewiesen ist. Ändern Tech-Giganten ihre Architektur, droht dem Geschäftsmodell Gefahr. Alexander Wolters redet diese Achillesferse nicht klein: „Die Abhängigkeit ist real, aber sie betrifft nur die Anbindung, nicht das Produkt.“ Ein Grooming-Muster sehe auf Discord schließlich genauso aus wie auf WhatsApp. Zudem setze das Start-up nicht auf technische Grauzonen, sondern nutze die offiziellen Entwickler-Zugänge der Plattformen, etwa für Instagram. Wolters gibt sich daher entspannt: „Das ist keine geduldete Schnittstelle, die morgen zugeht.“ Man gehe bei der Anbindung streng den offiziellen Weg.
Auch finanziell stehen die Vorzeichen auf Wachstum. In einer Pre-Seed-Runde im August 2025 sicherte sich das Start-up mehr als 350.000 Euro. Zu den prominenten Geldgebern gehört Adjust-Gründer Paul Müller, der die App laut Pressemitteilung auch privat für seinen eigenen Sohn nutzt. Über den genauen Runway hüllt sich das Duo in Schweigen, doch Benini gibt sich entspannt: „Wir sind komfortabel finanziert und stehen nicht unter Druck.“ Die nächste Seed-Runde ist für Ende des Jahres angesetzt. „Geld beschleunigt ab diesem Punkt etwas, das bereits läuft“, erklärt er die Taktik. „Das ist der Moment, in dem man raist, nicht der, in dem das Konto leer wird.“
Ausblick: Prävention statt Kontrolle
Mit Helmit betritt ein technologisch extrem anspruchsvolles Start-up den FamilyTech-Markt, dessen Mission exakt den Nerv moderner Erziehung trifft. Für das Jahr 2027 hat das Duo klare Ziele definiert. Produktseitig wolle man in die Breite und Tiefe gehen, kündigt Wolters an. Dazu gehören die Integration von Gaming-Plattformen sowie der Ausbau von Helmit zu einem proaktiven digitalen Gegenüber, das den familiären Kontext versteht und per Chat oder Sprache bedient werden kann.
Geografisch bleibt der Fokus vorerst auf der DACH-Region. „Ein Markt, den man gewinnt, ist mehr wert als fünf, in denen man vorkommt“, argumentiert Benini. Erst nach der Seed-Runde stehe Europa auf dem Plan. Die Vision für 2027 misst der Gründer in konkreten Zahlen: Eine sechsstellige Anzahl geschützter Kinder soll es werden. „Das Endziel ist unverändert, dass Helmit auf jedem Kinder-Smartphone selbstverständlich dazugehört, so wie ein Fahrradhelm“, resümiert Benini selbstbewusst.
DRIK 17: Smartes Gadget, skalierbares Business?
Nach rund zwei Jahren Entwicklungszeit und einer erfolgreichen Crowdfunding-Kampagne im Spätsommer 2025 hat das bayerische Start-up DRIK 17 im Juli 2026 mit der Auslieferung seines Premierenprodukts begonnen. Die Gründer Ralph Seel-Mayer und Emma Ehrenberg versprechen mit ihrem DRIK 17 Carrier eine smarte Lösung für ein altbekanntes Platzproblem von Rennrad- und Gravelbike-Fahrer*innen. Doch wie tragfähig ist die Geschäftsidee hinter der Hybrid-Trinkflasche, und wo liegen die Hürden im hart umkämpften Fahrradmarkt?
Der Grundstein für das Start-up, dessen Name sich aus „Drink“, „Kit“ und dem Lösungsprinzip „Trick 17“ zusammensetzt, wurde in einer Lehrveranstaltung an der Hochschule München gelegt. Unterstützt vom Programm exist women und dem Strascheg Center for Entrepreneurship (SCE), wagte das radsportbegeisterte Duo den Sprung in die Selbständigkeit. Beim SCE handelt es sich um das Gründungszentrum der Hochschule München, das als Start-up-Hub junge Unternehmen von der ersten Ideenentwicklung bis zur Marktreife mit Know-how, Netzwerken, Mentoring und Förderprogrammen begleitet.
Crowdfunding als Markttest
Dass in der Nische eine enorme Nachfrage besteht, bewies die Kickstarter-Kampagne im September 2025: Das Finanzierungsziel von 8.000 Euro war in nur 33 Stunden geknackt, am Ende kamen knapp 12.000 Euro von 218 Unterstützern zusammen. Für komplexe Spritzgusswerkzeuge und eine deutsche Produktion ist das jedoch ein Tropfen auf den heißen Stein.
„Kickstarter war für uns vor allem ein Market Proof – wir wollten zeigen, dass es echte Nachfrage nach unserem Produkt gibt“, betont Ingenieur Ralph Seel-Mayer, der im Team für Zahlen und Partnerschaften zuständig ist. Das eigentliche Startkapital stammte aus einer früheren Trikot-Verkaufsaktion („June of Joy“), flankiert von Fördergeldern wie dem Innovationsgutschein und Fremdkapital. Das SCE habe dem Team dabei den Zugang zu Fördermöglichkeiten erleichtert und als Sparringspartner fungiert, so der Mitgründer.
Die Technik: 450 Milliliter und kein Klappern
Der DRIK 17 Carrier sieht von außen aus wie eine reguläre 850-ml-Flasche. Im Inneren verbirgt sich jedoch ein Zwei-in-Eins-Konzept: 450 ml Platz für Flüssigkeit, gepaart mit einem Stauraum für Werkzeug, Ersatzschläuche oder CO₂-Kartuschen. Eine passgenaue Stofftasche verhindert störendes Klappern auf Schotterpisten. Zudem lagert das Konzept harte, potenziell rückenverletzende Metallgegenstände aus den Trikottaschen sicher in den Rahmen aus.
Doch Flüssigkeit und Gegenstände auf engstem Raum zu vereinen, barg technologische Tücken. „Die größte Herausforderung war, die beiden Funktionen sinnvoll miteinander zu kombinieren“, räumt Seel-Mayer ein. Es ging vor allem darum, das System für wirtschaftliche Blasform- und Spritzgussverfahren zu optimieren. „Genau diese Balance hat uns die meiste Entwicklungszeit gekostet“, fasst er zusammen.
Produkt-Designerin Emma Ehrenberg ergänzt, dass unzählige Iterationen nötig waren, um Technik und Ästhetik zu vereinen. „Durch den 3D-Druck konnten wir sehr schnell neue Varianten entwickeln und testen“, erklärt sie den rasanten Prototypen-Prozess. „Unser Ziel war immer, dass die User Experience im Vordergrund steht.“
Kritisch hinterfragt: Nische oder Massenmarkt?
Trotz des runden Marktstarts muss sich das Hardware-Start-up im rauen Konsumgüterbereich beweisen. Dabei offenbaren sich drei zentrale Knackpunkte:
1. Das Volumen-Dilemma: Wer den DRIK 17 Carrier nutzt, opfert effektiv rund 400 ml Trinkvolumen im Vergleich zu einer Standard-850-ml-Flasche – ein potenzielles K.-o.-Kriterium für Langstreckenfahrer*innen. Emma Ehrenberg kontert diese Bedenken resolut: „Die 450 ml sind für uns kein Kompromiss, sondern eine bewusst gewählte Balance aus Trinkvolumen und Stauraum.“ Sie argumentiert, dass das Volumen zusammen mit einer zweiten Flasche für viele Ausfahrten genüge und das Fach auch für Kohlenhydratpulver genutzt werden könne, um unterwegs lediglich Wasser nachzufüllen.
2. Margendruck durch „Made in Germany“: Ein Preis von rund 44 Euro ist ambitioniert, und die teure Produktion in Deutschland drückt die Rohmarge. Will das Duo zweistufig über den Fachhandel wachsen, fordern Händler*innen ihren Anteil. Auf die Frage, wie realistisch der Sprung in den B2B-Markt unter diesen Umständen sei, reagiert Seel-Mayer optimistisch, bleibt bezüglich konkreter Margen-Kalkulationen aber vage: Man schätze vor allem die schnellen Entwicklungswege und führe bereits Gespräche mit dem Handel. „Eine Verlagerung der Produktion schließen wir zum jetzigen Zeitpunkt aus“, versichert der Gründer.
3. Das Single-Product-Risiko: Die Kund*innenakquisitionskosten für ein einzelnes Zubehörteil im Direct-to-Consumer-Geschäft sind hoch. Um den Customer Lifetime Value zu steigern, muss schnell ein Ökosystem her. „Bereits konkret geplant ist eine reine Trinkflasche, die die gleiche Designsprache aufgreift“, verrät Ehrenberg. Ein mutiger Schritt, denn ohne das smarte Werkzeugfach begibt sich das Start-up in einen stark gesättigten Markt, der stark über den Preis dominiert wird. Zudem arbeite man an verschiedenen Compartments und Equipment-Kits für das modulare System.
Kampf gegen die Branchenriesen
Sollten Branchenriesen wie SKS oder Specialized das – wenn auch zum Patent angemeldete – Multi-Storage-Konzept kopieren, droht ein ungleicher Verdrängungswettbewerb. Ralph Seel-Mayer gibt sich angesichts dieses Szenarios gelassen: „Sollten große Marken ähnliche Konzepte entwickeln, wäre das für uns zunächst einmal eine Bestätigung.“ Er verweist auf junge Marken wie Cyclite oder Ryzon, die zeigen, dass Identität und Kund*innennähe heute oft schwerer wiegen als Unternehmensgröße. „Genau diese Nähe lässt sich nur schwer kopieren“, gibt er sich selbstbewusst. Eine charmante, aber riskante Wette: Denn ob ein treuer Kern an Community-Kund*innen ausreicht, um zu überleben, wenn etablierte Riesen das eigene Konzept mit enormer Vertriebspower in jeden Fahrradladen drücken, bleibt die eigentliche Feuerprobe für DRIK 17.
Fazit
Mit dem DRIK 17 Carrier besetzt das Münchner Duo eine clevere Nische zwischen sperrigen Satteltaschen und reinen Werkzeugflaschen, verlangt den Nutzer*innen aber Abstriche bei der Trinkmenge ab. Das Community-Building hat perfekt funktioniert. Nun muss das Team beweisen, dass die Marke auch über ihr Erstlingswerk hinaus skalierbar ist und den Sprung in den Fachhandel übersteht – ohne dass die hohen heimischen Produktionskosten das Wachstum ausbremsen.
Wie ScanlyAI den Markt für Produkt-Listings aufs nächste Level heben will
Das 2021 von Alexander Khramtsov gegründete SFP-IT verspricht mit seiner neuen Lösung „ScanlyAI“ das Ende manueller Produktdatenerfassung. Ein Foto soll genügen, um verkaufsfertige Inserate für eBay, Kleinanzeigen und Co. zu generieren. Doch wie tief ist der technologische Burggraben wirklich, wenn die großen Marktplätze längst eigene KI-Lösungen ausrollen?
Wer im E-Commerce wachsen will, scheitert oft an der profansten aller Aufgaben: der Dateneingabe. Jeder Artikel muss fotografiert, vermessen, beschrieben und bepreist werden – ein enormer Flaschenhals, insbesondere für Händler*innen von Retouren, Restposten oder gebrauchten Ersatzteilen. Genau hier setzt ScanlyAI an, ein neues Produkt der 2021 gegründeten SFP-IT aus dem bayerischen Neusäß.
Die Versprechung klingt nach dem feuchten Traum jedes/jeder Online-Händler*in: Ein Foto via Smartphone-App oder Browser hochladen, und eine KI extrahiert vollautomatisch Marke, Modell, Zustand und technische Eigenschaften. Sogar Barcodes und Etiketten sollen ausgelesen werden, um am Ende einen suchmaschinenoptimierten Titel, eine Beschreibung und einen marktgerechten Preisvorschlag auszuspucken. Die Zeit pro Inserat soll so auf unter eine Minute sinken.
Auf die Frage nach der tatsächlichen Trefferquote im harten E-Commerce-Alltag warnt Gründer Alexander Khramtsov jedoch vor allzu pauschalen Versprechungen. „Eine pauschale Trefferquote wäre unseriös, weil sie stark vom jeweiligen Produkt abhängt“, räumt er ein. Während sich Artikel mit intakten Typenschildern oder Barcodes leicht scannen ließen, erfordere stark beschädigte oder unvollständige Ware mehr Finesse. Deshalb verlasse sich ScanlyAI nicht auf ein einziges Modell, sondern kombiniere Bilderkennung gezielt mit OCR und weiteren Datenquellen. Die KI solle den/die Händler*in ohnehin nicht komplett ersetzen, sondern ihm lediglich den lästigsten Teil der Arbeit abnehmen. Ab wann sich die Software rechnet? „Finanziell lohnt sich ScanlyAI aus meiner Sicht bereits für Händler, die regelmäßig Produkte einstellen“, betont Khramtsov. Wer monatlich hunderte oder gar tausende Artikel verarbeite, spare nicht nur viele Stunden, sondern könne die neu gewonnene Zeit direkt in den Einkauf oder den Kund*innenservice stecken.
Aus der Werkstatt in den Browser
Die Entstehungsgeschichte von ScanlyAI unterscheidet sich vom klassischen Garagen-Start-up-Narrativ. Hinter dem Tool steht die SFP-IT unter der Leitung von Geschäftsführer Alexander Khramtsov. Das Unternehmen – ursprünglich unter dem Namen „new direction systems GmbH“ gestartet – agiert heute als etabliertes Systemhaus, das sich auf Cloud-Plattformen, Digital-Twin-Lösungen und industrielle Automatisierung versteht.
Dieser Hintergrund erklärt den eigentlichen Nukleus von ScanlyAI: Die Software hat ihre Wurzeln in der Identifikation von Kfz-Ersatzteilen. Wer jemals versucht hat, eine gebrauchte Lichtmaschine ohne lesbare Teilenummer korrekt zuzuordnen, kennt das Problem.
Der Ursprung liege tatsächlich in diesem hochkomplexen Bereich, bestätigt der Geschäftsführer. „Dort haben wir ein sehr schwieriges Problem gelöst: Produkte anhand von Fotos und wenigen vorhandenen Informationen möglichst zuverlässig zu identifizieren“, blickt er zurück. Irgendwann sei dem Team klargeworden, dass dieses Identifikations-Nadelöhr genauso bei Retouren oder Restposten existiert. Dass aus einer hochspezialisierten Nischenlösung nun ein breites E-Commerce-Tool für den Massenmarkt pivotierte, ist ein klassischer und kluger Start-up-Move. Die Technologie hatte ihren Proof of Concept im extrem schwierigen Daten-Markt bestanden und wurde nun skaliert. Bemerkenswert dabei ist die völlige Unabhängigkeit von Investoren. „Die Entwicklung wurde komplett aus unserem eigenen Unternehmen finanziert“, erklärt Khramtsov stolz. Man habe bewusst auf externes Kapital verzichtet, um sich die Freiheit zu bewahren, das Produkt „konsequent an den Bedürfnissen unserer Kunden weiterzuentwickeln.“
Wer zahlt für etwas, das eBay auch kann?
Das Geschäftsmodell von ScanlyAI zielt klar auf professionelle Power-Seller*innen und KMU im B2B-Bereich ab. Während private Gelegenheitsverkäufer*innen wohl kaum für ein solches Tool zahlen würden, ist der ROI für gewerbliche Händler*innen durch die immense Zeitersparnis sofort greifbar. Die Funktionen – wie der Massenupload für große Warenbestände und der zentrale Listing-Editor – deuten auf ein klassisches SaaS-Modell hin. SFP-IT setzt hier erfreulicherweise auf ein rein kontingentbasiertes Credit-System (Pay-per-Listing) ohne klassische Abo-Falle.
Doch hier muss sich das Modell kritischen Fragen stellen. Der Markt wächst rasant und die Plattformen selbst, wie etwa eBay, haben längst eigene „Magical Listing“-KI-Tools gebührenfrei in ihre Apps integriert, die ebenfalls aus Fotos Beschreibungen generieren. Direkte Wettbewerber*innen wie Photoroom fischen im selben Teich.
Warum also für ScanlyAI zahlen? „Die KI-Funktionen der Marktplätze sind eine sinnvolle Unterstützung, lösen aber immer nur einen kleinen Teil des gesamten Prozesses“, kontert Khramtsov das drohende Plattform-Risiko. ScanlyAI verstehe sich nicht als Konkurrenz zu eBay und Co., sondern als zentrale, vorgelagerte Plattform. Es gehe darum, Barcodes auszulesen, strukturierte Produktdaten zu generieren und bei Pflichtangaben zu assistieren – völlig unabhängig vom späteren Verkaufskanal. Wer eBays KI nutzt, dessen Daten bleiben bei eBay. Bei ScanlyAI ließen sich die generierten Datensätze hingegen auch ins eigene ERP-System exportieren. „Viele Reseller verkaufen gleichzeitig über mehrere Kanäle. Genau dort spielt ScanlyAI seine Stärken aus, weil die Produktdaten nur einmal erstellt werden müssen“, argumentiert der Gründer.
Wo liegen die Hürden?
Für StartingUp lassen sich beim Blick unter die Haube von ScanlyAI drei zentrale Herausforderungen identifizieren:
- Das Halluzinations-Risiko: KI-Modelle neigen dazu, Lücken kreativ zu füllen. Dichtet die KI bei einem Laptop auf dem Foto fälschlicherweise 16 GB statt 8 GB RAM in die Beschreibung, haftet am Ende der/die Händler*in für den Sachmangel. Beim sensiblen Thema Haftung gibt sich der Gründer ernst, wehrt eine direkte Mithaftung für KI-Aussetzer aber wenig überraschend ab. „Am Ende bleibt die Verantwortung für ein Inserat selbstverständlich beim Verkäufer“, stellt er klar. Dennoch setze man alles daran, Fehler technisch zu minimieren. „ScanlyAI ist bewusst nicht so aufgebaut, dass eine KI einfach irgendeinen Text erzeugt“, versichert Khramtsov. Das System validiere verschiedene Datenquellen gegenseitig; unsichere Angaben würden gar nicht erst übernommen oder zur manuellen Kontrolle markiert. Sein Credo: „Unser Ziel ist deshalb nicht, Vermutungen zu treffen, sondern möglichst belastbare Informationen bereitzustellen.“
- Der technologische Burggraben: SFP-IT spricht von einem proprietären KI-System. In einer Zeit, in der multimodale KI-Modelle wie GPT-4o extrem günstige Bild-zu-Text-APIs bieten, stellt sich die Frage nach der Einzigartigkeit der Basis-Technologie. Nutzt SFP-IT am Ende doch nur fertige Large-Vision-Modelle? Darauf angesprochen gibt sich Khramtsov erfrischend pragmatisch: „Ich glaube, heute entwickelt kaum noch jemand jedes KI-Modell komplett selbst und das muss man auch nicht“, räumt er offen ein. Das Unternehmen verfolge einen technologieoffenen Ansatz und nutze APIs dort, wo es sinnvoll sei, gepaart mit eigenen KI-Modellen für spezielle Verfahren wie OCR, Barcode-Erkennung und Datensynthese. Der wahre Wert liege in der jahrelangen Vorarbeit. „Der eigentliche Mehrwert von ScanlyAI liegt daher nicht in einem einzelnen KI-Modell, sondern in der gesamten Plattform“, so der Gründer. Diese Orchestrierung von KI und eigener Logik lasse sich „nicht durch den Austausch eines einzelnen KI-Modells ersetzen.“
- Abhängigkeit von Schnittstellen: Die direkte Veröffentlichung auf Plattformen wie Kleinanzeigen.de ist ein Segen für Nutzer*innen, aber ein ständiger Kampf für Entwickler*innen. Die APIs dieser Marktplätze sind oft restriktiv, und Änderungen können Drittanbieter*innen -Tools jederzeit ausbremsen.
Unser Fazit
Mit ScanlyAI bringt SFP-IT ein Tool auf den Markt, das ein echtes, schmerzhaftes Problem im E-Commerce löst. Dass die Köpfe dahinter aus der komplexen Ersatzteil-Logistik kommen und bereits Erfahrung mit industrieller Software haben, verleiht dem Produkt eine hohe Glaubwürdigkeit und unterscheidet es von reinen KI-Hype-Start-ups.
Der Erfolg von ScanlyAI wird letztlich nicht davon abhängen, ob es ein einzelnes Foto etwas besser analysiert als die eBay-App. Der entscheidende Hebel ist die tiefe B2B-Integration. Gelingt es ScanlyAI jedoch, sich über APIs nahtlos in die bestehenden Warenwirtschaftssysteme der Händler*innen einzuklinken und dort fehlerfreie, strukturierte Stammdaten anzuliefern, hat das Tool das Potenzial, zu einem wertvollen Standardwerkzeug für den Mittelstand zu reifen. Bleibt es hingegen „nur“ ein weiteres Web-Dashboard, dürfte der Gegenwind der Tech-Giganten schnell spürbar werden.
Genau diese tiefe System-Integration hat Alexander Khramtsov als nächsten großen Meilenstein im Visier. „In den nächsten zwölf Monaten möchten wir weitere Marktplätze und Warenwirtschaftssysteme anbinden und die Automatisierung weiter ausbauen“, kündigt er an. Die Vision des Gründers geht dabei weit über einen einfachen Listing-Editor hinaus. „Langfristig sehe ich ScanlyAI nicht nur als Tool zum Erstellen von Inseraten. Ich möchte eine Plattform schaffen, die den gesamten Prozess rund um die Produkterfassung unterstützt“, formuliert Khramtsov sein ambitioniertes Ziel für die kommenden Jahre. Wenn Reseller dadurch jeden Tag wertvolle Zeit für ihr eigentliches Geschäft gewinnen, „dann haben wir unser Ziel erreicht.“
B2B-EdTech-Start-up-Report
Der biologische Imperativ des Lernens: Wie NeuroTech und B2B-EdTech die Wissensökonomie verschmelzen und welche Start-ups hierzulande tonangebend sind.
Die Ära der passiven Web-Seminare ist endgültig vorbei. Die moderne Wissensökonomie hat eine harte Lektion gelernt: Man kann keine erschöpfte Belegschaft upskillen. Schlafmangel und kognitive Überlastung kosten die globale Wirtschaft jährlich hunderte Milliarden Euro an verlorener Produktivität und Innovationskraft. Genau an dieser Schnittstelle von Biologie und Weiterbildung entfaltet sich ein spannender High-Tech-Wachstumsmarkt unserer Zeit. Lifelong Learning im B2B-Sektor ist nicht mehr nur eine Frage von Content-Management-Systemen, sondern von kognitiver Leistungsfähigkeit. Smarte Textilien, Neuro-Tracker und digitale Schlaf-Coaches transformieren ein biologisches Grundbedürfnis in die Basis erfolgreicher Unternehmensweiterbildung. Für Gründer*innen bedeutet dies eine historische Chance: Wer heute EdTech baut, entwickelt keine reinen Lernplattformen mehr, sondern holistische Systeme für Human Performance. Dieser Report beleuchtet, wie der deutsche Markt diese Fusion aus Neuro-Enhancement und B2B-Learning meistert.
Die Marktlage
Der europäische EdTech-Markt hat die Post-Pandemie-Katerstimmung hinter sich gelassen und präsentiert sich 2026 stark konsolidiert und hochprofitabel. Laut aktuellen Bitkom-Erhebungen fließen mittlerweile rund 40 Prozent der dedizierten HR-Software-Budgets im Mittelstand in datengetriebene Weiterbildungs- und Performance-Tools. Haupttreiber dieser Entwicklung ist die generative künstliche Intelligenz, die nicht nur Lerninhalte in Echtzeit hyperpersonalisiert, sondern sich nahtlos mit biometrischen Daten synchronisiert. Relevante Erhebungen, wie das KfW-Mittelstandspanel, bestätigen die schiere Marktgröße und beziffern die jährlichen Weiterbildungsinvestitionen allein im deutschen Mittelstand auf einen starken zweistelligen Milliardenbetrag. Die Investitionssummen spiegeln diese Reife wider: Während Seed-Runden im Schnitt bei konservativen zwei bis drei Millionen Euro liegen, sehen wir in Series-A- und Series-B-Finanzierungen für skalierbare B2B-SaaS-Modelle wieder realistische, aber gesunde Tickets zwischen 15 und 30 Millionen Euro – weit entfernt von den überhitzten Bewertungen der frühen Zwanzigerjahre, aber getragen von soliden Umsätzen.
Die neuen Treiber
Wer den Markt heute dominieren will, muss über das Offensichtliche hinausblicken. Drei spezifische Sub-Sektoren treiben das Wachstum rasant voran. An erster Stelle steht das sogenannte Neuro-Adaptive Learning. Hierbei wird die Erholungsökonomie direkt in den Lernprozess integriert. Ermüdungserscheinungen werden durch Wearables gemessen, woraufhin die KI-gestützte Lernplattform automatisch das Tempo drosselt oder Mikrolern-Einheiten anbietet. Vorreiter wie die etablierten Corporate-Coaching-Plattformen integrieren längst digitale Schlaf-Coaches in ihre Suiten, da die Neurowissenschaft beweist, dass Tiefschlafphasen für die Gedächtniskonsolidierung essenziell sind.
Der zweite Treiber ist Immersive Skill-Routing via Spatial Computing. AR- und VR-Headsets werden für hochkomplexe Maschinenschulungen und Hochrisiko-Trainings (wie Medizintechnik oder Flugzeugwartung) genutzt. In den Acceleratoren der TUM und des Cyber Valleys entstehen derzeit erste Stealth-Spin-offs, die Spatial Computing direkt mit Echtzeit-EEG-Wearables koppeln, um kognitive Überlastung im Training live zu messen und zu korrigieren.
Der dritte Sektor umfasst Verified Credentialing mittels Blockchain-Technologie, wodurch lebenslange Lernfortschritte fälschungssicher an Personalabteilungen übermittelt werden. Pioniere wie CoachHub haben den Weg geebnet, doch die neuen Treiber gehen tief in die biometrische und technologische Infrastruktur der Unternehmen über.
Reality Check: Gescheiterte Hoffnungen & Lektionen
Doch der Weg in diese profitable Gegenwart war gepflastert mit schmerzhaften Marktkorrekturen. Ein prominentes Beispiel für gescheiterte Hoffnungen war die Insolvenz des Berliner B2B-Coaching-Start-ups Sharpist im Frühjahr 2024, bevor es in Teilen gerettet werden konnte. Trotz massiver Finanzierungsrunden in der Pandemie brach das Modell unter seiner eigenen Kostenstruktur zusammen. Dieser Crash liefert heutigen EdTech-Gründer*innen vier fatale Fallstricke, die es zwingend zu vermeiden gilt.
- Der erste Fallstrick ist die chronische Abhängigkeit von VC-Kapital bei gleichzeitiger Vernachlässigung der Unit Economics; unprofitables Wachstum wird 2026 vom Markt brutal abgestraft.
- Zweitens unterschätzen Gründer*innen noch immer die B2B-Sales-Zyklen. Enterprise-Kunden brauchen oft sechs bis zwölf Monate bis zur Vertragsunterschrift, was eine immense Kapitaldecke erfordert.
- Der dritte Fallstrick ist die mangelnde Beweisführung des ROI. Eine Plattform, die HR-Abteilungen nicht messbar nachweisen kann, dass die Mitarbeitenden durch das Tool produktiver werden oder Kosten sparen, wird in Krisenzeiten sofort gekündigt.
- Viertens scheitern viele an der Regulatorik: Wer heute Gesundheitsdaten (wie Schlaf-Tracking) mit Personalentwicklung kreuzt, rennt ohne lückenlose DSGVO-Compliance und Betriebsrats-Zustimmung ungebremst gegen eine juristische Wand.
Das deutsche Netzwerk (Hotspots)
Die deutsche EdTech- und Neuro-Tech-Landschaft hat sich auf wenige, dafür aber extrem leistungsstarke Hubs konzentriert. München führt das Feld unangefochten an, gestützt durch die Technische Universität München (TUM) und die UnternehmerTUM, die europaweit führend in den Bereichen B2B-SaaS und DeepTech ist; hier entsteht die Hardware für Wearables und komplexe KI-Architekturen. Berlin bleibt das kommerzielle Epizentrum für Skalierung und Sales. Die Dichte an internationalen VCs und die Präsenz der ESMT Berlin befeuern hier vor allem Plattform-Modelle. Ein oft unterschätzter, aber hochrelevanter Hub ist das Cluster Stuttgart/Tübingen. Durch das hier ansässige Cyber Valley – Europas größtes KI-Forschungskonsortium – und exzellente Institute für Kognitionswissenschaften kommen von hier die tiefgreifendsten Algorithmen zur Lernanalyse. Schließlich hat sich die Region Köln/Bonn als unverzichtbarer Knotenpunkt für Corporate Learning etabliert, was nicht zuletzt an der historischen Präsenz großer Telekommunikations- und Medienkonzerne liegt, die als Early Adopter und Co-Innovatoren für Start-ups fungieren.
Investor*innen-Radar
Das Kapitalökosystem für Lifelong Learning hat sich stark professionalisiert und agiert in vier klaren Clustern. Bei den spezialisierten VCs geben europäische Fonds wie Emerge Education und Brighteye Ventures den Ton an; sie verstehen die pädagogischen Nuancen und regulatorischen Hürden wie kein anderer. Im Bereich der Top-Tier Generalisten sind es Schwergewichte wie HV Capital, Cherry Ventures und Point Nine Capital, die vor allem dann investieren, wenn das EdTech-Modell astreine B2B-SaaS-Metriken aufweist und Skalierbarkeit verspricht. Corporate VCs aus der Industrie, allen voran Bertelsmann Next und Holtzbrinck Digital, sichern sich durch strategische Investments frühzeitig die Technologien, die ihr eigenes Verlags- und Bildungsgeschäft digitalisieren. Der wahre Motor der Innovation liegt jedoch in der Frühphase bei erfahrenen Business Angels. Prominente Köpfe wie Verena Pausder treiben die Branche seit Jahren voran, flankiert von starken Angel-Syndikaten wie encourageventures, die gezielt diverses Gründen im Bildungsbereich fördern und Start-ups den entscheidenden ersten Runway sichern.
Die Top Start-ups (Must-Watch)
Die Auswahl der folgenden Top Start-ups erfolgte durch unsere Redaktion auf Basis eines strengen Kriterienkatalogs. Wir bewerteten die aktuelle Marktrelevanz, den technologischen Reifegrad des Produkts, die nachgewiesene Traktion bei B2B-Kunden sowie das Vertrauen namhafter Investoren. Um die Innovationskraft der jüngsten Generation in den Fokus zu rücken, berücksichtigt diese Liste ausschließlich Start-ups mit Hauptsitz in Deutschland und einem Gründungsjahr ab 2020 (bzw. dem unmittelbaren Aufbruch der aktuellen Welle Ende 2019). Die Auswahl reicht von etablierten Kategorie-Führer*innen bis hin zu aufstrebenden Newcomer*innen, die die Grenzen des klassischen E-Learnings sprengen und DeepTech, HR-Tech sowie kognitive Optimierung miteinander vereinen.
Tomorrow University of Applied Sciences
Im Jahr 2020 von Christian Rebernik und Dr. Thomas Funke gegründet, hat sich dieses Start-up zur führenden B2B- und B2C-Plattform für akademisches Upskilling entwickelt. Das Geschäftsmodell ist eine vollwertige, remote-first Universität (SaaS- und Studiengebühren-Modell), deren USP in der challenge-basierten Lernmethodik und einer hochentwickelten App-Architektur liegt, die starre Vorlesungen obsolet macht. Zu den Lead-Investoren der letzten Runden zählen Emerge Education und EduCapital.
DeepSkill
Miriam Mertens und Peter Goeke gründeten DeepSkill im Jahr 2020, um die Soft-Skill-Lücke in Unternehmen zu schließen. Das B2B-SaaS-Modell fungiert als digitale Plattform für ganzheitliche und emotionale Mitarbeiterentwicklung, die datengetriebenes Coaching mit klassischen Lernpfaden verbindet. Der High-Tech Gründerfonds (HTGF) und diverse Business Angels unterstützen diese Mission, die Menschlichkeit durch Technologie skalierbar zu machen.
Aivy
Ebenfalls 2020 von Florian Dyballa und seinem Team ins Leben gerufen, transformiert Aivy die Art und Weise, wie Potenziale erkannt werden. Das B2B-Geschäftsmodell basiert auf game-basierten Assessments, die psychometrische Daten auswerten, um Mitarbeitern präzise, bias-freie Lern- und Karrierepfade aufzuzeigen. Zu den frühen Geldgebern gehören renommierte HR-Experten und Business Angels wie Matthias Helfrich und Andreas Schmitz (ehem. Personalvorstand Roche), die die tiefe wissenschaftliche Fundierung des USPs schätzen.
Zavvy
Mehmet Yilmaz und Joshua Cornelius (die zuvor bereits Freeletics aufbauten) gründeten Zavvy 2021 als ganzheitliche B2B-SaaS-Lösung für Employee Enablement. Der USP liegt in der nahtlosen Integration von Onboarding, Micro-Learning und Performance-Tracking direkt in Kommunikations-Tools wie Slack und Teams, wodurch Lernen in den täglichen Workflow integriert wird. Der europäische Top-VC La Famiglia führte die Seed-Runde an, begleitet von Picus Capital und Emerge Education, bevor das Start-up Anfang 2024 in einem aufsehenerregenden Exit vom HR-Giganten Deel übernommen wurde.
Edurino
Auch wenn der Fokus zunächst auf der Vorschulbildung liegt, baut das 2021 von Irene Klemm und Franziska Meyer gegründete Start-up die fundamentale Infrastruktur für digitales Lifelong Learning. Ihr Geschäftsmodell kombiniert haptische Spielfiguren mit einer adaptiven Lern-App (B2C & B2B/Kindergärten). Der USP der physisch-digitalen Interaktion wird in Zukunft auch für haptische B2B-Trainings adaptiert. b2venture und DN Capital haben zweistellige Millionenbeträge in diese Vision investiert.
Knowunity
Benedict Kurz, Gregor Weber, Lucas Hild und Yannik Prigl gründeten Knowunity 2020 noch während ihrer eigenen Schulzeit. Ursprünglich als B2C-Marktplatz für Schüler-Zusammenfassungen gestartet, hat sich die Plattform technologisch zu einem globalen, KI-gestützten Lernbegleiter (AI Tutor) entwickelt. Der hochskalierbare USP der Peer-to-Peer-Architektur und das tiefe Gen-Z-Verständnis wecken massiv das Interesse von Konzernen: Im B2B-Bereich nutzen Unternehmen wie Porsche oder Vodafone die Plattform als hochprofitablen Kanal für Employer Branding und extrem frühes Recruiting. Nach Redalpine und Project A in den frühen Phasen hat zuletzt der europäische Top-VC XAnge die 27 Millionen Euro schwere Series-B-Finanzierungsrunde angeführt.
Edyoucated
Von Marius Bicher, Jan Rellermeyer, Marius Karwat und David do O' gegründet, gehört edyoucated zu den führenden deutschen B2B-SaaS-Plattformen für KI-gestütztes Skill-Management. Das Geschäftsmodell basiert auf einer Lern-Engine, die vorhandene Kompetenzen in Unternehmen analysiert und automatisiert maßgeschneiderte, hochindividuelle Lernpfade zusammensetzt. Der USP liegt in der drastischen Reduzierung von Schulungszeiten bei gleichzeitig höherer Wissensretention. Der europäische Top-VC Earlybird Venture Capital führt das Investorenkonsortium des Unternehmens an.
Internationaler Ausblick & Fazit
Der Blick über die europäischen Grenzen zeigt, dass die Fusion von EdTech und Human Performance gerade erst begonnen hat. Aus den USA schwappt der Trend der völlig autarken „AI-Tutors“ herüber – hochkomplexe KI-Agenten, die sich als persönliche Mentor*innen tief in die ERP-Systeme der Unternehmen einnisten und Lernbedarfe erkennen, bevor der/die Mitarbeitende überhaupt weiß, dass er/sie eine Wissenslücke hat. Asien treibt derweil die Hyper-Gamification und mobile-first Micro-Credentials auf die Spitze, wo Lernen fast ausschließlich in hochfrequenten, sekundenkurzen Interaktionen stattfindet. Aus dem israelischen Ökosystem wiederum drängen Start-ups in den zivilen Markt, die militärisch erprobte Neuro-Feedback-Technologien nutzen, um Stressresistenz und kognitive Fokus-Raten von Führungskräften zu tracken und zu trainieren.
Für Gründer*innen und Investor*innen in Deutschland und Europa lautet das Fazit für 2026 unmissverständlich: EdTech isoliert betrachtet ist tot. In der nächsten Dekade werden jene Unternehmen gewinnen, die Weiterbildung als biologischen und datengetriebenen Performance-Kreislauf begreift. Wer die technologische Brillanz von B2B-SaaS mit dem ethischen und sicheren Umgang von Neuro- und Gesundheitsdaten vereint, baut nicht nur die Arbeitswelt der Zukunft, sondern erschafft die nächste Generation von europäischen Unicorns.
Zinsen statt Strom-Schock: Wie SAVIN den Energiemarkt mit Fonds-Sparplänen aufmischen will
Ein Stromanbieter, der gleichzeitig als Vermögensverwalter auftritt? Die Kasseler SAVIN GmbH kombiniert Ökostrom mit nachhaltigen Investments und einem verzinsten „Sicherheitspuffer“. Wenn Start-ups den angestaubten Energiemarkt aufmischen wollen, setzen sie meist auf dynamische Tarife, smarte Zähler oder reine App-Steuerung. SAVIN wählt hingegen einen fundamental anderen Ansatz: das Bundling von Energieversorgung und Vermögensaufbau. Ein cleverer Schachzug zur Überwindung der typisch deutschen Angst vor der Nebenkostenabrechnung – oder doch nur ein eleganter Lock-in-Effekt? Eine Analyse.
Hinter dem modernen Branding von SAVIN, das sich von „SAVe und INvest“ ableitet und seit dem 1. Oktober 2025 aktiv am Markt ist, verbirgt sich kein klassisches, eigenfinanziertes FinTech. Das Unternehmen ist ein strategisches Corporate-Venture und eine 100-prozentige Tochtergesellschaft der EAM-Gruppe, eines etablierten kommunalen Energieversorgers mit fast 100-jähriger Geschichte.
„Wir haben den Vorteil, dass wir als Start-up agieren dürfen und bewusst Dinge anders machen können“, erklärt Geschäftsführer Dr. Manuel Karb die Struktur. Gleichzeitig könne das Team auf das Expertenwissen der Konzernmutter zurückgreifen. Wer nun externe Geldgeber hinter dem Projekt vermutet, irrt. Karb stellt klar: „Dass wir vollständig von unserer Muttergesellschaft finanziert werden, verschafft uns eine Unabhängigkeit, die viele Start-ups erst erreichen müssen.“ Pläne für externe Investoren gebe es aktuell nicht.
Der „Geld-Strom-Speicher“ und die Frage nach der Marge
Für die finanztechnische Umsetzung hat sich das Führungsduo aus Philip Rudolph und Dr. Manuel Karb externe Expertise an Bord geholt: Die nachhaltigen Fonds und die Vermögensverwaltung werden vom Leipziger FinTech Evergreen abgewickelt.
Das Geschäftsmodell basiert auf einem sogenannten „Geld-Strom-Speicher“ und zielt auf maximale Bequemlichkeit ab. Kundinnen und Kunden zahlen einen monatlichen Festbetrag, der bewusst über den reinen Stromkosten liegt. Die Differenz fließt direkt in diesen Speicher. Doch wo genau liegt bei diesem Konstrukt die Marge für das Start-up?
„Wir verdienen an der Energielieferung und verzichten aktuell auf die AuM-Fee“, antwortet Co-Geschäftsführer Philip Rudolph offen auf die Frage nach dem Erlösmodell. Der Ansatz sei, einen bisher nicht existierenden Kundennutzen zu erzeugen, der aber unterm Strich nicht mehr koste. Rudolph kalkuliert strategisch: „Wir glauben, dass wir dadurch langfristige Kundenbeziehungen aufbauen, die für uns dann einen hohen Wert haben.“
Bequemlichkeit versus Rendite
Dieser finanzielle Puffer erfüllt eine Doppelfunktion: Er federt eventuelle Nachzahlungen am Jahresende automatisch ab und verzinst das dort liegende Kapital mit aktuell 3,25 Prozent (Stand: Juli 2026). Ist das Sicherheitsnetz voll, fließt überschüssiges Geld automatisch in nachhaltige Investmentfonds.
„Wer Strom spart, kassiert Zinsen“, lautet das prägnante Pitch-Argument von Rudolph. Das Konzept trifft einen Nerv und monetarisiert das Bedürfnis nach Reduktion des sogenannten „Mental Load“ – schließlich ist die Angst vor unkalkulierbaren Nachzahlungen seit der Energiekrise tief verankert.
Kritiker könnten einwenden, das Bundling sei vor allem ein cleverer Schachzug, um die Wechselquote (Churn Rate) der Stromkunden künstlich zu drücken. Rudolph räumt ein: „Ja, wir glauben, dass zufriedene Kund*innen länger bleiben.“ Er wehrt sich jedoch gegen den Vorwurf der Kundenfesselung: „Wir halten sie nicht durch Hürden, sondern durch Mehrwert.“
Auch den Vergleich mit einer Do-it-yourself-Lösung aus günstigstem Neostrom-Tarif und eigenem Neobroker-Depot scheut der Gründer nicht. Er rechnet vor: „Die einzigen Kosten sind die Fondskosten. Das Depot ist kostenlos, es gibt keinen Ausgabeaufschlag und das Post-Ident-Verfahren ist auch kostenfrei.“ Die Konditionen seien daher absolut wettbewerbsfähig. Der Hauptgewinn für die Nutzerschaft liege jedoch im Hintergrund: „Bei SAVIN muss man sich weder um mögliche Stromnachzahlungen noch um regelmäßige Überweisungen und Sparpläne kümmern“, verspricht Rudolph. Man könne sich einfach zurücklehnen. Und wer das Setup trotzdem aufbrechen will: „Wenn jemand trotz Investment den Anbieter wechseln möchte, ist das selbstverständlich möglich“, betont er.
Markt, Wettbewerb und die Kosten des Vertrauens
Aus streng rationaler Finanzperspektive birgt das Modell dennoch Tücken: Wer sich den günstigsten Neostrom-Tarif sucht und die Differenz per kostenlosem ETF-Sparplan investiert, erzielt höchstwahrscheinlich eine bessere Gesamtrendite (Unbundling-Paradoxon). Zudem droht durch das hybride Spar- und Konsumprodukt ein Verlust der Transparenz beim tatsächlichen Kilowattstunden-Preis.
SAVIN positioniert sich in der Mitte zweier hochkompetitiven Welten. Auf der einen Seite kämpfen Anbieter wie Ostrom oder Tibber mit dynamischen Tarifen um Marktanteile, auf der anderen dominieren Neobroker wie Trade Republic den Anlagemarkt. Während Strom meist nur über den Preis und Vergleichsportale verkauft wird, erfordern Anlageprodukte enormes Vertrauen.
„Zu Beginn sind die CAC höher, was aber vor allem daran liegt, dass wir eine komplett neue Marke bekannt machen müssen“, gibt Philip Rudolph mit Blick auf die Kundengewinnungskosten (Customer Acquisition Costs) zu. Vertrauen spiele auch bei Energie eine große Rolle. Das Unternehmen versucht die Kundschaft derzeit primär über digitale Werbekanäle wie Google, Meta oder Influencer direkt auf den eigenen Tarifrechner zu leiten.
Fazit: Steile Lernkurve und viel Corporate-Sprech
Für Gründer und Investoren ist SAVIN zweifellos ein Paradebeispiel für gelungene Corporate Innovation, da es ein echtes emotionales Kundenproblem durch branchenübergreifende Kooperation löst, statt reine Preiskämpfe zu führen.
Der Markteintritt war jedoch nicht ohne Hürden. Seit Oktober 2025 musste eine neue Plattform aufgebaut werden, die „zwei bislang getrennte Welten erfolgreich miteinander verbindet“, wie Dr. Manuel Karb berichtet.
Auf die journalistische Nachfrage, welche konkreten Kennzahlen (KPIs) und Meilensteine in den kommenden 12 bis 18 Monaten erreicht werden müssen, flüchtet sich der Gründer dann allerdings in klassisches Corporate-Wording. Statt messbarer Ziele bleibt Karb vage und spricht umschweifend von der „Gewinnung einer kritischen Anzahl von Kund*innen“ sowie der „weiteren Stabilisierung und Skalierung der Plattform“. Immerhin stellt er für die Zukunft unmissverständlich klar: „Erst wenn diese Ziele erreicht werden, kann das Modell auch für die Konzernmutter als voller Erfolg bewertet werden.“
SleepTech-Start-up-Report 2026
Schlaf ist die vielleicht härteste Währung der Wirtschaft. SleepTech – über den Wandel vom Wellness-Gadget zum hochregulierten DeepTech-Milliardenmarkt.
Schlaf ist zu einem hochgradig regulierten, technologiegetriebenen Wachstumsmarkt avanciert. Angesichts explodierender volkswirtschaftlicher Schäden durch chronische Erschöpfung und produktive Ausfälle investieren multinationale Konzerne und Krankenversicherer massiv in Lösungen, die das biologische Grundbedürfnis präzise messbar, steuerbar und skalierbar machen. Zwischen klinisch validierter Neuromodulation, biometrischen Smart Textiles und prädiktiver KI hat sich ein hochkomplexes DeepTech-Ökosystem etabliert. SleepTech hat die verspielte Nische der Consumer-Wellness endgültig hinter sich gelassen und agiert an der Schnittstelle von medizinischer Prävention und High-Tech-Leistungsoptimierung, um die menschliche Regeneration völlig neu zu definieren.
Wenn Daten auf harte Fakten treffen
Der Markt für Schlaftechnologie hat seine Konsolidierungsphase hinter sich und präsentiert sich reifer denn je. Wegweisende Analysen, wie die viel zitierte Studie der RAND Corporation und aktuelle Reports von Krankenkassen wie der DAK-Gesundheit, beziffern den volkswirtschaftlichen Schaden durch schlechten Schlaf allein in Deutschland auf rund 60 Milliarden Euro jährlich. Diese Zahl hat Vorstände und Versicherer gleichermaßen aufwachen lassen. Der technologische Haupttreiber dieser neuen Marktdynamik ist die angewandte KI in Verbindung mit Closed-Loop-Systemen – also Technologien, die Schlaf nicht nur passiv tracken, sondern durch thermische oder akustische Interventionen in Echtzeit aktiv verbessern.
Die Investitionsvolumina spiegeln diese Systemrelevanz wider. Weltweit flossen zuletzt weit über dreißig Milliarden Euro Venture Capital in den erweiterten HealthTech-Sektor, wobei sich der Fokus in Europa massiv von reiner Hardware hin zu Software-as-a-Medical-Device (SaMD) und hybriden Modellen verschoben hat. Wer heute als tiefentechnologisches Schlaf-Start-up in Deutschland das Potenzial für B2B-Rahmenverträge oder offizielle DiGA-Zulassungen beweist, ruft in einer Series-A-Runde mittlerweile realistische Summen von 12 bis 18 Millionen Euro auf.
Simple Pulsmessung war gestern
Die Zeit der einfachen Wearables am Handgelenk, die uns am Morgen lediglich mitteilen, wie schlecht wir geschlafen haben, ist vorbei. Den Markt dominieren in diesem Jahr drei hochspezifische Sub-Sektoren.
- An vorderster Front steht die aktive Neuromodulation. Hierbei messen Sensoren die Gehirnwellen und stimulieren durch exakt getimte akustische oder milde elektrische Impulse die Tiefschlafphasen – eine Technologie, die von Start-ups wie dem US-Unternehmen Somnee oder Vorreitern wie Earable Neuroscience mit ihrem FRENZ Brainband bereits erfolgreich kommerzialisiert wurde.
- Der zweite massive Treiber sind biometrische Smart Textiles. Mit Graphen durchzogene Matratzenbezüge und sensorgestützte Recovery-Sleepwear regulieren die Mikroklimata des Körpers vollautomatisch, inspiriert von den dynamischen Temperatur-Algorithmen, die Eight Sleep einst salonfähig machte.
- Der dritte und mit Abstand lukrativste Sektor ist der B2B Corporate Sleep Market. Hier verkaufen Gründer keine Hardware mehr an Endkunden, sondern lizensieren ganzheitliche, KI-gestützte Schlaf-Coaching-Plattformen wie Sleepio oder Shleep als Employee-Benefit-Programme an DAX-Konzerne, um die Resilienz der Belegschaft messbar zu erhöhen und Ausfallzeiten zu minimieren.
Die Friedhöfe der Wearables und ihre bitteren Lektionen
Doch der Weg in diese lukrative Gegenwart war mit prominenten Marktopfern gepflastert. Der spektakuläre Absturz des US-Unternehmens Hello, das mit seinem Schlafsensor „Sense“ knapp 50 Millionen US-Dollar einsammelte und dann krachend den Betrieb einstellen musste, oder der harte Pivot der französischen Firma Dreem weg vom teuren Endkundenmarkt hin zur klinischen Forschung unter dem Dach von Beacon Biosignals, sind mahnende Beispiele.
Aus diesen geplatzten Träumen lassen sich vier fatale Fallstricke für heutige Gründer ableiten.
- Der erste Irrtum betrifft die Unit Economics im Hardware-Bereich. Wer komplexe Sensorik baut, verbrennt in der Produktion und Logistik Margen, die sich über Einmalkäufe nie langfristig refinanzieren lassen.
- Der zweite Fallstrick ist die Illusion des B2C-Marktes. Die Customer Acquisition Costs (CAC) im überfüllten Consumer-Health-Segment sind derart exorbitant, dass Start-ups ohne einen klaren B2B- oder B2B2C-Vertriebskanal schlicht ausbluten.
- Die dritte tödliche Falle ist die Regulatorik. Wer medizinische Behauptungen aufstellt, ohne die quälend langen und teuren Wege der europäischen MDR-Zertifizierung oder der US-amerikanischen FDA-Zulassung einzuplanen, scheitert spätestens bei der Series B an der Due Diligence der Investor*innen.
- Der vierte und vielleicht subtilste Fehler ist die „Data-without-Action“-Falle. Kund*innen kündigen Abonnements nach wenigen Wochen, wenn ein Tracker ihnen jeden Morgen nur schonungslos vorhält, wie katastrophal ihr Schlaf war, ohne eine verhaltensändernde, wirksame therapeutische Intervention zu bieten.
Das deutsche Netzwerk: Die Schmieden der Erholung
In Deutschland hat sich eine hochgradig spezialisierte Cluster-Landschaft herausgebildet, die diese Fehler der Vergangenheit zu vermeiden weiß. München hat sich zum unangefochtenen Epizentrum für DeepTech entwickelt, was nicht zuletzt an der engen Verzahnung des Gründungs-Ökosystems der Technischen Universität München (TUM) mit dem Max-Planck-Institut für Psychiatrie liegt, wo Weltklasse-Forschung zur Schlafarchitektur stattfindet. Berlin bleibt der strategische Hub für digitale Geschäftsmodelle und B2B-SaaS, befeuert durch das interdisziplinäre Schlafmedizinische Zentrum der Charité und eine unübertroffene Dichte an HealthTech-Investoren. Aachen wiederum hat sich durch die Strahlkraft der RWTH und ihres Instituts für Textiltechnik (ITA) als europäischer Knotenpunkt für Smart Textiles etabiert; hier entstehen die Stoffe, die morgen berührungslos unseren Puls messen. Heidelberg und Mannheim runden das Netzwerk ab. Im engen Austausch mit dem renommierten Zentralinstitut für Seelische Gesundheit (ZI) in Mannheim und der universitären Medizintechnik in Heidelberg fokussieren sich Gründer*innen hier auf hochkomplexe Hardware-Lösungen, die den strengen Anforderungen des klinischen Alltags standhalten.
Investor*innen-Radar: Wer finanziert den Schlaf von morgen?
Das Kapital im SleepTech-Sektor ist so diversifiziert wie die Technologien selbst. Spezialisierte Venture-Capital-Fonds wie HealthCap oder Joyance Partners, die den Trend früh erkannten, dominieren die Seed-Runden tiefgreifender medizinischer Innovationen. Doch längst sind auch die Top-Tier Generalisten aufgewacht. Fonds wie Earlybird und Cherry Ventures führen mittlerweile große Runden in Start-ups an, die das Potenzial zur Skalierung im Corporate-Health-Sektor beweisen. Einen enormen Einfluss üben zudem Corporate VCs aus der Medizintechnik-Industrie aus. Akteure wie ResMed Ventures oder Philips Health Technology Ventures agieren nicht nur als Geldgeber, sondern als strategische Türöffner für globale Vertriebskanäle und klinische Studien. Der wahre Motor der Frühphase sind jedoch hochkarätige Business Angels und Syndikate. Hier finden sich oft erfolgreiche Ex-Gründer*innen aus der ersten Digital-Health-Welle – Köpfe hinter deutschen Erfolgsgeschichten wie TeleClinic oder dem an ResMed verkauften Leipziger SleepTech-Pionier mementor –, die ihr hart erarbeitetes regulatorisches Netzwerk und ihr Kapital nun gezielt an die nächste Generation von Gründern weitergeben.
Die Top Start-ups (Must-Watch)
Die Auswahl für diesen Report basiert auf einer strengen, journalistischen Filter-Matrix. Jedes gelistete Unternehmen musste den Nachweis erbringen, dass es über die reine Lifestyle-Datenmessung hinausgeht und klinisch validierte Evidenz, regulatorische Zulassungen (wie die Erstattungsfähigkeit als DiGA oder die Zertifizierung als Medizinprodukt) oder etablierte B2B-Kund*innenstrukturen vorweisen kann. Im Fokus stehen die echten, faktengesicherten Treiber der Digital-Health-Transformation im deutschsprachigen Raum mit Gründungs- oder Skalierungsfokus ab 2020.
Mementor (Macher von „somnio“) – Der digitale Pionier
Gegründet von Dr. Noah Lorenz, Alexander Rötger und Jan-Felix Topp mit operativer Wiege in Leipzig, ist Mementor der regulatorische und kommerzielle Leuchtturm der deutschen Szene. Ihr Hauptprodukt somnio ist die erste dauerhaft zugelassene Digitale Gesundheitsanwendung (DiGA) zur Behandlung von Ein- und Durchschlafstörungen (Insomnie). Das B2B2C-Modell funktioniert rein auf Rezept: Die App wird von Ärzt*innen verordnet und die Kosten werden zu 100 % von den gesetzlichen Krankenkassen übernommen. Die Technologie basiert auf digitalisierter kognitiver Verhaltenstherapie (KVT-I), deren Wirksamkeit in kontrollierten Studien klinisch nachgewiesen wurde. Nach einer Frühphasen-Finanzierung durch den Technologiegründerfonds Sachsen (TGFS) folgte im August 2022 der Ritterschlag: Der globale Schlafforschungsgigant ResMed übernahm das Unternehmen vollständig, um die Technologie international zu skalieren.
Sleepiz – Die Revolution des berührungslosen Trackings
Eine hochinnovative Ausgründung der ETH Zürich (gegründet von Dr. Soumya Sunder Dash, Dr. Marc Rullan und Max Sieghold), die über ihre deutsche Tochtergesellschaft (Sleepiz GmbH, Berlin) den hiesigen Klinik- und Praxis-Markt erobert hat. Das Unternehmen vertreibt seine Screening-Systeme für das Remote Patient Monitoring (RPM) direkt an Allgemeinmediziner, Pneumologen und Schlaflabore zur physiologischen Heimmessung. Ihr USP ist ein medizinisch zertifiziertes kontaktloses Tracking (CE-Klasse IIa): Ein kompaktes Gerät auf dem Nachttisch misst mittels harmloser Radar-Wellen (Millimeterwellen-Technologie) Atembewegungen und Herzrate völlig berührungslos und exakt durch die Bettdecke hindurch. Das MedTech-Unternehmen sammelte in seiner Series-A-Runde insgesamt 6,2 Millionen CHF ein, angeführt von dem renommierten Investorennetzwerk Verve Ventures, der Zürcher Kantonalbank (ZKB) und gesundheitsfokussierten Business Angels.
Diametos (Macher von „Snorefox“) – Die Acoustic-AI-Diagnostik
Das im Jahr 2020 von dem Akustik-Ingenieur Dr. Christoph Janott und Heiko Butz in Potsdam gegründete Diametos schließt die riesige Diagnostiklücke bei nächtlichen Atemaussetzern. Das B2B2C-SaaS-Unternehmen lizenziert seine zertifizierte Medizintechnik an Krankenversicherungen wie die BIG direkt gesund und fungiert als Screening-Schnittstelle für HNO-Ärzt*innen. Ihre App Snorefox ist das einzige am Markt befindliche, medizinisch zertifizierte System, das mittels KI das Risiko einer obstruktiven Schlafapnoe rein akustisch bestimmt. Der/die Patient*in benötigt keinerlei Hardware; das Smartphone-Mikrofon auf dem Nachttisch reicht aus, um Atemmuster und die Frequenz des Schnarchens auf Basis eines weltweit führenden, proprietären Audiodatensatzes fehlerfrei zu analysieren. Finanziert wird das Unternehmen durch ein Konsortium aus erfahrenen Healthcare-Business-Angels, internationalen Industriepartnern sowie strategischen Forschungs-Fördergeldern der Investitionsbank des Landes Brandenburg (ILB).
LunaLab – Das dezentrale Schlaflabor
Gegründet im Jahr 2021 von Prof. Dr. med. Ulrich Sommer und Prof. Dr. med. Clemens Heiser – zwei der führenden deutschen HNO-Fachärzte und Somnologen –, bricht das Münchner Start-up die monopolistischen Strukturen klassischer Schlafkliniken auf. Die Telemedizin-Plattform digitalisiert den gesamten Patientenpfad von der Erstanamnese über das Heimscreeing bis zur Therapieplanung. LunaLab sendet Patient*innen ein leichtes, kabelloses und CE-zertifiziertes Messgerät nach Hause, welches die Schlafarchitektur im vertrauten Bett analysiert. Durch die automatisierte Datenübermittlung und ein Netzwerk angeschlossener Fachärzt*innen wird die Wartezeit auf eine Schlafanalyse von sechs Monaten auf wenige Tage verkürzt. Das Unternehmen beweist hohe Resilienz und finanziert sein starkes Wachstum von bereits über 1.500 erfolgreich behandelten Patient*innen vollständig organisch aus eigenen operativen Mitteln.
Ausblick: Die globalen Wellen erreichen Europa
Der europäische Markt agiert nicht im Vakuum, und ein Blick über die Grenzen zeigt die tektonischen Verschiebungen, die den hiesigen Markt dominieren. Aus den USA schwappt der Siegeszug rein softwarebasierter Screening-Verfahren auf Basis von Alltags-Hardware herüber. Seit die US-Zulassungsbehörde FDA den Tech-Giganten wie Apple und Samsung die medizinische Freigabe für die Erkennung von Schlafapnoe via Smartwatch erteilt hat, wandelt sich der Markt rasant: ConsumerTech wird zum klinischen Vorzimmer und zwingt die europäische Zulassungspraxis unter der MDR zu schnelleren, agileren Prozessen. In Asien wiederum, getrieben durch die demografische Überalterung in Japan und Südkorea, hat sich SleepTech fest in der institutionalisierten Pflege etabliert. Industrie-Schwergewichte wie Paramount Bed zeigen mit Systemen wie dem sensorgestützten Nemuri SCAN, wie automatisierte Betten und vorausschauendes Schlaf-Tracking die chronisch überlastete Altenpflege entlasten. Israel wiederum zementiert seinen Ruf als DeepTech-Schmiede für das kontaktlose Zeitalter. Start-ups wie Neteera Technologies demonstrieren, wie hochentwickelte Mikroradar-Sensoren jede Art von Körperkontakt oder Wearables überflüssig machen. Diese berührungslose Erfassung von Atemfrequenz und Herzratenvariabilität verlagert das klassische Schlaflabor endgültig und barrierefrei in die eigenen vier Wände der Patient*innen.
Für Gründer*innen und Investor*innen untermauert diese Entwicklung eine unmissverständliche Wahrheit: Wer auf dem modernen SleepTech-Markt nachhaltig Wert stiften und skalieren will, muss klinische Evidenz und regulatorische Validierung zwingend mit wasserdichten B2B- oder B2B2C-Geschäftsmodellen verheiraten – sei es über die direkte Erstattungsfähigkeit der Krankenkassen oder als strategische(r) Partner*in im betrieblichen Gesundheitsmanagement von Großkonzernen. Schlaf ist längst keine esoterische Lifestyle-Nische mehr, sondern die kritische und messbare Infrastruktur der menschlichen Leistungsfähigkeit und Gesundheit. Diejenigen Akteur*innen, die diese neuronale und biologische Infrastruktur am präzisesten vermessen, analysieren und durch therapeutische Ansätze reparieren, bauen die technologischen Einhörner des nächsten Jahrzehnts.
tripbot: KI-Reiseplanung jenseits der Inspiration
Bunte Urlaubsbilder generieren kann jede KI – doch wenn es um echte Preise und Verfügbarkeiten geht, scheitern viele Systeme. Der 21-jährige Gründer Nico Neser will diese Lücke mit seinem Start-up tripbot schließen. Durch eine strikte technische Trennung von generativer Inspiration und harten Datenbank-Fakten verspricht der Autodidakt mehr Transparenz im Buchungs-Dschungel. Ein ambitionierter Plan, der sich in einem von Milliarden-Konzernen dominierten Markt erst noch beweisen muss.
Hinter tripbot steht kein großes Entwicklerteam, sondern ein klassischer Solo-Founder. Der Fachabiturient Nico Neser aus Mittelfranken hegte eigentlich den Berufswunsch, Pilot zu werden, weshalb das Thema Reisen für ihn auch privat eine zentrale Rolle spielt. Die Idee zu tripbot entstand laut Neser Mitte 2025 aus einer persönlichen Nutzerfrustration: Er sei es leid gewesen, unzählige Browser-Tabs öffnen zu müssen, um Preise, Hotels und Bewertungen mühsam zu vergleichen.
„Vom ersten ernsthaften Prototypen bis zum heutigen funktionierenden MVP war es ungefähr ein Jahr intensiver Entwicklung“, blickt Neser zurück. Aus einer simplen Idee entsprang schnell ein komplexes Geflecht aus Flug- und Hotelsuche, Zahlungsabläufen und einer separaten KI-Schnittstelle. Dass er sich das alles nur über YouTube beigebracht habe, sei zu kurz gegriffen, räumt der Gründer ein; KI-gestützte Entwicklungswerkzeuge hätten ihm vor allem geholfen, schneller zu lernen. Dennoch betont er die menschliche Aufsichtspflicht: „Gerade bei einem Produkt, über das später echte Reisen und Zahlungen abgewickelt werden, muss ich kritische Abläufe selbst nachvollziehen, testen und absichern.“ In der gebootstrappten Anfangsphase ohne Investorengelder habe er vor allem gelernt, mit technischen Grenzen umzugehen. „Man lernt, dass Gründen nicht bedeutet, auf jede Frage sofort eine Antwort zu haben. Es bedeutet, Verantwortung dafür zu übernehmen, eine belastbare Antwort zu finden“, so der 21-Jährige.
Das Problem: Wenn Inspiration an der Buchungsrealität scheitert
Der Kern von tripbot beruht auf der Annahme, dass Reise-KI heute oft an den harten Buchungsfakten scheitert. Nico positioniert sein Produkt gegen reine „Inspirations-KIs“, die Traumstrände vorschlagen, den Buchungsprozess selbst aber kaum erleichtern.
Auf die Frage, wie er das Halluzinieren der KI bei konkreten Preisen verhindert, verweist Neser auf eine strikte Systemarchitektur. „Bei tripbot sind klassische Reisesuche und KI-Suche bewusst zwei unterschiedliche, aber miteinander verbundene Wege“, stellt er klar. Preise und Tarife werden klassisch über APIs etablierter Anbieter*innen abgerufen. Die KI fungiere lediglich als Übersetzer für natürliche Reisewünsche, wie etwa die Suche nach einem ruhigen Hotel abseits der Partymeile.
„Das Sprachmodell darf eine Anfrage verstehen, Prioritäten erkennen und Ergebnisse erklären. Es darf aber nicht selbst einen Flugpreis, eine Verfügbarkeit oder eine Buchungsbedingung erfinden“, skizziert Neser. Auf die Fehleranfälligkeit der KI angesprochen, verzichtet er auf PR-Floskeln: „Eine hundertprozentige Garantie, dass ein generatives System niemals einen Fehler macht, wäre aus meiner Sicht unseriös.“ Wichtig sei vielmehr, dass ein sprachlicher Fehler nicht automatisch zu einer fälschlichen Buchung führe. Ob diese theoretische Trennung auch einem massenhaften Stresstest mit tausenden komplexen Live-Anfragen standhält, wird allerdings erst der geplante Rollout zeigen.
Geschäftsmodell und der riskante Kampf um Nutzer*innen
Das Marktumfeld ist unerbittlich, Giganten wie Booking.com investieren selbst Milliarden. Wie also die ersten 10.000 aktiven Nutzer*innen gewinnen? „Ich möchte die ersten 10.000 aktiven Nutzer nicht über teure Anzeigen einkaufen“, blockt Neser den kapitalintensiven Weg ab. Er setzt stattdessen auf organisches Wachstum, SEO rund um echte Nutzerfragen und eine enge Einbindung der Community. „Entscheidend sind Menschen, die den Mehrwert verstehen, das Produkt wiederverwenden, es weiterempfehlen und über tripbot buchen“, lautet seine Strategie.
Aus unserer Sicht ist das ein hochriskantes Unterfangen: Im brutalen B2C-Travel-Segment, in dem die großen Portale fast alle Werbeplätze und Suchergebnisse dominieren, gilt rein organisches Wachstum heute als fast utopisch. Die Plattform selbst monetarisiert sich über Buchungsprovisionen, während die KI-Suche in einem Freemium-Modell mit optionalem Pro-Abo münden soll. Einem schnellen Investoreneinstieg erteilt Neser vorerst dennoch eine Absage: „Ich möchte nicht früh eine große Runde aufnehmen, nur um unbewiesene Werbekanäle zu finanzieren oder KI-Nutzung dauerhaft zu subventionieren. Kapital sollte einen funktionierenden Motor beschleunigen. Es sollte nicht den fehlenden Motor ersetzen.“
Haftung und das Retention-Problem
Auch die rechtlichen Hürden bei Reisebuchungen thematisiert der Autodidakt. „Die KI steht nicht zwischen dem Nutzer und einer rechtlich relevanten Bestätigung und darf keine eigene Buchungsbestätigung erfinden“, erklärt Neser. Vor jedem Abschluss werden die Preise aus den Datenbanken live re-evaluiert und dem/der Nutzer*in klassisch zum Checkout vorgelegt.
Um Nutzer*innen trotz der geringen Reisefrequenz von ein bis zwei großen Urlauben im Jahr an tripbot zu binden, verzichtet der Gründer auf künstliche App-Gamification oder aggressive Push-Nachrichten. Der Mehrwert soll stattdessen im Langzeitgedächtnis der Plattform liegen: Wer immer Direktflüge oder ruhige Hotels bucht, bekommt diese Vorlieben beim nächsten Urlaub direkt berücksichtigt. „Der eigentliche Vorteil entsteht nicht daraus, dass tripbot Menschen häufiger zu Reisen überredet. Er entsteht daraus, dass jede neue Planung auf den Erfahrungen der vorherigen aufbauen kann“, argumentiert der Entwickler. Ob dieser sanfte Ansatz im schnelllebigen Reise-Markt ausreicht, in dem Gewohnheit und aggressive Rabattschlachten oft über reine Nutzerfreundlichkeit siegen, bleibt abzuwarten.
Blick in die Zukunft
Jetzt steht der Feinschliff an. „In den kommenden zwölf Monaten steht zunächst nicht maximale Reichweite, sondern ein belastbares Fundament im Mittelpunkt“, skizziert Neser den Weg zum stufenweisen, öffentlichen Launch, der für August 2026 angesetzt ist. Bis 2028 sieht er tripbot als etablierte, mehrsprachige Reiseplattform aus Europa, die perspektivisch auch Hotels direkt und zu faireren Konditionen anbinden soll.
Am Ende geht es dem 21-Jährigen offensichtlich um mehr als nur Code und APIs. „Ich habe tripbot nicht gebaut, um einfach eine weitere Reiseplattform zu schaffen“, resümiert Nico Neser seine Motivation. „Ich habe es gebaut, weil ich glaube, dass jeder Mensch das Recht auf eine einfache, faire und stressfreie Reiseplanung hat.“ Eine ehrenwerte Vision – deren härtester Praxistest im direkten Kampf um die Gunst der Endkund*innen gerade erst beginnt.
CIRO: KI-Power für die Immobilienverwaltung
Wie das 2026 gegründete PropTech-Start-up CIRO den Markt für Immobilienverwaltung aufmischen will.
Das im Jahr 2026 gegründete PropTech-Start-up CIRO mit Sitz in Eching bei München bringt eine neue Plattform auf den Markt. Diese soll das Potenzial künstlicher Intelligenz (KI) in die oft noch analog geprägte deutsche Immobilienverwaltung tragen. Mit einer Softwarelösung, die sich primär an private Vermieter*innen und ab Herbst 2026 im B2B-Bereich auch an gewerbliche Hausverwaltungen richtet, wagt sich das junge Unternehmen in einen lukrativen, aber stark umkämpften Markt. Das Versprechen an die Nutzer*innen ist vollmundig: Im Durchschnitt sollen sich bis zu fünf Stunden Arbeit pro Woche einsparen lassen.
Vom Gespräch unter Freunden zum 360-Grad-Ansatz
Hinter CIRO stehen die Geschäftsführer André Teich (CTO) und Markus Froese (CEO). Der Anfang des Start-ups war dabei kein durchgeplantes Pitch-Deck, sondern ein schlichtes Gespräch unter Freunden. André Teich hatte ursprünglich den festen Plan, in die Immobilienvermietung als klassisches, langfristiges Vermögensaufbau-Vehikel einzusteigen.
Um die in der Praxis auftretenden administrativen Hürden zu lösen, brachte Markus Froese seine Expertise ein. Doch wie gelingt in einer so frühen Start-up-Phase die Finanzierung eines derart breit aufgestellten Expertenteams – von Entwicklung über Recht bis hin zum Marketing? „Wir haben nicht mit der Frage nach Kapital begonnen, sondern mit der Frage nach den richtigen Menschen“, blickt CEO Markus Froese zurück. Das Start-up sei von Beginn an als echte Partnerschaft konzipiert worden, in der jeder Gründer seine Kernkompetenz einbringe und über Unternehmensanteile statt eines klassischen Gehalts beteiligt sei. „Das schafft Verbindlichkeit und hält die Struktur schlank“, betont Froese. Finanziert wurde der Start demnach komplett aus eigener Kraft.
CTO André Teich ergänzt den pragmatischen Technologieanspruch der Gründer: „Die Immobilienverwaltung wurde technologisch seit Jahrzehnten kaum berührt. Wir nutzen KI nicht als Verkaufsargument, sondern um Menschen echte Arbeit abzunehmen.“ Da die Immobilienverwaltung unterschiedlichste Disziplinen berührt, wurde das Team fachübergreifend aufgestellt. So fungiert die Juristin Denise Sonnenschein als Gesicht für alle Rechtsthemen und sorgt dafür, dass Nebenkosten und Fristen stets auf dem aktuellen rechtlichen Stand bleiben.
Die Lösung: Automatisierung und dynamische Priorisierung
Während Buchhaltung und Banking andernorts längst digitalisiert sind, beherrschen bei der Verwaltung von Mietwohnungen in Deutschland noch vielerorts Excel-Tabellen und das manuelle Abtippen von Belegen den Alltag. Bei CIRO laden Nutzer*innen Dokumente einfach hoch. Die KI erkennt die Art des Dokuments, liest relevante Werte aus und ordnet sie zu – verschlüsselt nach AES-256-Standard und DSGVO-konform in Deutschland gehostet.
Ein zentrales Feature ist die dynamische Aufgabenverwaltung, die To-dos vorschlägt und Anliegen nach Dringlichkeit priorisiert. Doch wer haftet eigentlich, wenn Fristen versäumt werden oder die KI bei einer Abrechnung die falsche Rechtsgrundlage wählt? Auf diese kritische Frage reagiert André Teich bestimmt: „CIRO schiebt keine Aufgabe nach hinten – der Algorithmus kennt nur ein Nach-oben.“ Fristgebundene Aufgaben würden bis zu sechs Monate im Voraus auf dem Dashboard hervorgehoben. Ob sie letztlich erledigt werden, liege aber bewusst in der Hand des Nutzers bzw. der Nutzerin. „Wir sind die Assistenz, nicht die Ausführung“, stellt der CTO klar. Auch bei der Nebenkostenabrechnung erstelle das System lediglich einen Entwurf. Kontrolle und rechtliche Verantwortung blieben stets beim Vermieter bzw. der Vermieterin. Die juristische Logik dahinter verantworte die hauseigene Fachanwältin. „So entlastet die Technik, ohne dass jemand die Kontrolle abgibt“, resümiert Teich. Das Ziel sei es, den Kund*innen Zeit für die wirklich wichtigen Entscheidungen freizuschaufeln.
Das Geschäftsmodell: Die KI hinter der Paywall
CIRO verfolgt ein Software-as-a-Service (SaaS)-Modell, dessen Preisstruktur das Marketingversprechen bei genauem Hinsehen jedoch etwas relativiert. Die Basis-Nutzung ist zwar kostenlos, allerdings stark limitiert. Wer auf die vollumfängliche KI-Priorisierung hofft, muss im „Basic“-Tarif (ab 19 Euro/Monat) noch Abstriche machen, da der weitreichende KI-Assistent erst ab dem „Smart“-Tarif für 39 Euro monatlich freigeschaltet wird.
Versteckt das Start-up sein wichtigstes Feature also hinter einer Paywall und riskiert damit den Frust preissensibler Kleinvermieter? André Teich wehrt sich gegen diesen Vorwurf. Die automatische Priorisierung basiere nicht auf KI, sondern auf einem Algorithmus, der ohnehin jedem zur Verfügung stehe. Auch im kostenlosen Tarif sei bereits eine Basis-KI für das Einlesen von Hausgeldabrechnungen enthalten. „Was in den höheren Tarifen dazukommt, ist mehr KI-Leistung – vor allem beim automatischen Einlesen und Verarbeiten von Dokumenten“, erklärt der Gründer. Das Modell orientiere sich schlicht an der Portfoliogröße der Nutzer*innen. Wer 50 Einheiten vermiete, produziere hunderte Dokumente, für deren Verarbeitung die KI deutlich mehr Rechenleistung erbringen müsse. Teichs Fazit lautet dementsprechend: „Das ist keine Paywall, sondern ein Preis, der mit dem Nutzen mitwächst.“
Markt und Wettbewerb
Das Marktpotenzial ist enorm: Allein in Deutschland verwalten rund 5,5 Millionen private Vermieter*innen ihre Objekte größtenteils selbst. Doch CIRO agiert nicht im luftleeren Raum. Etablierte Start-ups wie immocloud oder Vermietet.de haben den Markt längst besetzt. Mit welchen Argumenten will man wechselträge Kund*innen also zur Migration auf ein noch junges System bewegen?
„Der Einwand ist berechtigt – Wechselträgheit ist real, und wir nehmen sie ernst, statt sie kleinzureden“, räumt André Teich ein. Deshalb behandle man den Datenumzug als eigenständiges Produktthema und setze im Sinne des Data Acts auf saubere Exportfunktionen. Das nehme die Angst, im System festzustecken. Letztlich wolle man die Konkurrenz nicht einfach preislich unterbieten, sondern technologisch neu denken: „Das Versprechen ist, Vermietung so passiv zu machen wie ein ETF-Investment“, verspricht der CTO selbstbewusst. Dass CIRO noch jung sei, sieht er als massiven Vorteil, da man das System „ohne Altlasten auf dem aktuellen Stand der Technik“ entwickeln konnte.
Unser Fazit
CIRO tritt als technologisch hochgerüsteter „Late Follower“ in den PropTech-Markt ein. Positiv hervorzuheben ist die breite Teamaufstellung, die typische Kinderkrankheiten durch fehlendes Branchenwissen minimieren könnte. Die strategische Entscheidung, ab Herbst 2026 auch professionelle Hausverwaltungen anzusprechen, dürfte wirtschaftlich überlebenswichtig sein.
Doch birgt der gleichzeitige Angriff auf B2C-Kleinvermieter*innen und B2B-Profis im ersten Jahr nicht die Gefahr, sich heillos zu verzetteln? Markus Froese versteht diese Sorge, sieht die Entwicklung jedoch gelassen. Da KI die Art und Weise, wie Software gebaut wird, extrem beschleunige, habe man die Plattform in nur acht Monaten zur Marktreife gebracht. Zudem setzten beide Zielgruppen technisch auf exakt demselben Fundament auf. „Wir bauen also nicht zwei Produkte, sondern ein Produkt, das sich seinen Nutzern anpasst“, betont Froese. Die Trennung erfolge vor allem im Vertrieb: Self-Service für Private, persönliche Betreuung für die Profis. Durch den gestaffelten Marktstart wähnt sich das Team auf der sicheren Seite: „Wir starten nicht zwei Dinge gleichzeitig aus dem Nichts, sondern öffnen ein laufendes System für eine zweite Zielgruppe.“
Die größte Aufgabe von Teich und Froese wird es nun sein, das Vertrauen in die fehlerfreie Arbeitsweise ihrer Automatisierung zu gewinnen und den Spagat zwischen kostenlosen Einstiegsangeboten und kostenintensiven Premium-Features erfolgreich zu meistern.
DeepTech abseits der Metropolen: Warum das wahre Start-up-Potenzial in der Region schlummert
Im StartingUp-Interview: Prof. Dr. Axel Winkelmann von der Universität Würzburg. Warum DeepTech-Gründer*innen abseits der Metropolen punkten und welche Finanzierungslogik sie wirklich brauchen.
Deutschland leidet paradoxerweise an seinem eigenen Ideenreichtum: In den Laboren und Universitäten der Republik entstehen täglich bahnbrechende Technologien, die das Potenzial haben, globale Märkte zu revolutionieren. Doch sobald es an den Transfer von der akademischen Forschung in die unternehmerische Praxis geht, reißt der Faden allzu oft ab. Während Start-up-Hubs wie Berlin oder München die Schlagzeilen und das Risikokapital dominieren, findet die eigentliche Grundlagenforschung für den boomenden DeepTech-Sektor häufig in regionalen Universitätsstädten statt.
Braucht es wirklich das Ökosystem einer Start-up-Metropole, um ein Tech-Einhorn zu bauen? Prof. Dr. Axel Winkelmann von der Universität Würzburg ist Experte für Forschungstransfer und Mitgründer des auf Frühphasen spezialisierten Venture-Capital-Fonds 14leafs. Er ist überzeugt: Ein funktionierendes Ökosystem aus Forschung, Kapital und Netzwerken lässt sich auch abseits der großen Metropolen knüpfen.
Im StartingUp-Interview erklärt er, warum die Wertschöpfung bei forschungsgetriebenen Gründungen lange vor dem Markteintritt beginnt, warum Wissenschaftler*innen oft mit der falschen Finanzierungslogik planen und wie der gefährliche Brückenschlag vom Labor zum Scale-up gelingt.
Das Interview
StartingUp: Deutschland gilt als Weltmeister im Erfinden, aber als Kreisklasse im Vermarkten. An welcher konkreten Sollbruchstelle zwischen universitärem Labor und Markteintritt scheitern Ihrer Erfahrung nach die meisten DeepTech-Hoffnungen?
Prof. Axel Winkelmann: Die eigentliche Sollbruchstelle liegt zwischen technologischer und unternehmerischer Validierung. Wie Sie richtig anmerkten, scheitert Deutschland nicht an Ideen: Jedes vierte aller europäischen Hochschulpatente stammt aus Deutschland. Wissenschaftliche Exzellenz ist also vorhanden.
Allerdings wird eine Erfindung nicht allein durch ihre technische Überlegenheit erfolgreich. Zwischen wissenschaftlichem Durchbruch und marktfähigem Unternehmen liegen Prototypen, Patente, regulatorische Fragen, Industriepartnerschaften und vor allem die konsequente Ausrichtung auf den konkreten Kundennutzen. Genau in dieser Phase entsteht häufig eine Finanzierungslücke – das sogenannte Valley of Death. Hinzu kommt: Wissenschaftliche Exzellenz wird in Deutschland hervorragend gefördert. Für die Phase zwischen Forschungsprojekt und marktfähigem Unternehmen gibt es dagegen häufig keine durchgängige Finanzierung und Begleitung. Dadurch haben viele Technologien gar keine Chance, bevor sie ihr Potenzial entfalten können. Entscheidend ist deshalb, Wissenschaft, Kapital, Industrie und unternehmerische Erfahrung früh zusammenzubringen. Ob aus einer Erfindung ein Patent für die Schublade oder ein Unternehmen wird, entscheidet sich selten im Labor – sondern im Transfer.
StartingUp: Sie brechen eine Lanze für regionale Standorte. Ketzerisch gefragt: Ist das nicht oft nur eine Ausrede für fehlendes Durchsetzungsvermögen im Haifischbecken der Start-up-Hochburgen? Welche harten KPIs – etwa Talentbindung, Burn-Rate oder Patentdichte – sprechen im direkten Vergleich wirklich für DeepTech-Ökosysteme abseits der Metropolen?
Prof. Axel Winkelmann: Die eigentliche Frage lautet doch: Warum sollte Spitzenforschung erst 300 Kilometer umziehen müssen, bevor sie finanzierbar wird? 87 Prozent aller Entrepreneure haben einen Hochschulabschluss und mehr als jedes zweite Start-up wird durch Hochschulen unterstützt. Trotzdem konzentrieren sich rund zwei Drittel der Venture-Capital-Fonds auf zwei der vier deutschen Millionenstädte, während rund sieben von zehn Universitäten in Städten mit weniger als 200.000 Einwohnern liegen. Viele Start-ups ziehen deshalb nicht wegen besserer Ideen um, sondern wegen des Kapitals. Mit ihnen verlassen auch hochqualifizierte Mitarbeiter, unternehmerisches Know-how und Folgegründungen die Region.
Natürlich investieren überregionale VCs auch außerhalb der Metropolen. Aber universitätsnahe, regionale DeepTech-Fonds investieren anders: Sie begegnen Innovationen nicht erst beim Pitch, sondern im Labor, im Transferzentrum oder im Austausch mit Professoren, Kliniken und Industrie. Dadurch entsteht ein früher Zugang zu Technologien, Teams und Kundenproblemen. Würzburg ist dafür ein gutes Beispiel: 130.000 Einwohner, aber Spitzenforschung in RNA, personalisierter Medizin, Quantenmaterialien und Satellitentechnologie. Genau dort entstehen die Technologien von morgen.
StartingUp: Sie sagen, bei DeepTech beginnt die Wertschöpfung lange vor dem Markteintritt. Für klassische B2B-SaaS-Gründer*innen zählt als erster Beweis aber oft erst der erste zahlende Kunde. An welchen drei konkreten Meilensteinen messen Sie als Investor den Fortschritt eines forschungslastigen Start-ups, wenn das marktreife Produkt und der erste Euro Umsatz noch Jahre entfernt sind?
Prof. Axel Winkelmann: Software und DeepTech folgen unterschiedlichen Wertschöpfungslogiken. Während bei SaaS der erste zahlende Kunde häufig den entscheidenden Meilenstein markiert, liegen bei DeepTech oft noch Jahre zwischen wissenschaftlichem Durchbruch und Markteintritt. Deshalb achten wir auf drei andere Signale.
Erstens: Technologievalidierung. Bestätigen unabhängige Experten oder Industriepartner, dass die Technologie ein relevantes Problem löst? Wenn etablierte Unternehmen Zeit und Ressourcen in einen Prototypentest investieren, ist das ein starkes Signal.
Zweitens: Schutz und Skalierbarkeit der Innovation. Sind Patente gesichert und ist der regulatorische Weg realistisch geplant? Gerade in Life Sciences oder MedTech entscheidet dies häufig über den späteren Unternehmenserfolg.
Drittens: Das Team. Wir investieren nicht nur in Technologien, sondern in Menschen. Entscheidend ist, ob sich aus einem exzellenten Forschungsteam ein unternehmerisch denkendes Gründerteam entwickelt oder mit unserer Hilfe entwickeln lässt, das Kundenbedürfnisse versteht und eine überzeugende Go-to-Market-Strategie aufbaut.
StartingUp: DeepTech bedeutet lange Entwicklungszyklen und immensen Kapitalbedarf – das beißt sich oft mit der eher kurzfristigen Rendite-Erwartung traditioneller VCs. Wie muss die „andere Finanzierungslogik“ aussehen, von der Sie sprechen, damit das Start-up das gefürchtete Valley of Death überlebt?
Prof. Axel Winkelmann: Die andere Finanzierungslogik beginnt mit einer anderen Risikobetrachtung. Klassische Venture-Capital-Fonds reduzieren Risiko häufig erst, wenn Markt, Kunden und Umsatz sichtbar werden. Bei DeepTech entsteht der Unternehmenswert aber Jahre früher: in der wissenschaftlichen Validierung, in Patenten, regulatorischen Fortschritten oder Industriepartnerschaften. Genau dort muss Kapital ansetzen.
Das Valley of Death überlebt deshalb nicht derjenige, der am meisten Geld einsammelt, sondern derjenige, dessen Finanzierung zu den Entwicklungsphasen der Technologie passt. Frühphaseninvestoren müssen Geduld mitbringen, gleichzeitig aber das Unternehmen konsequent auf Marktreife vorbereiten: Team- und Unternehmensaufbau, regulatorische Strategie, Industriekooperationen und Vorbereitung späterer Anschlussfinanzierungen. Deshalb verstehen wir uns nicht als reine Kapitalgeber. Unser Ziel ist es, wissenschaftliche Exzellenz früh in unternehmerischen Erfolg zu übersetzen – gemeinsam mit den Gründerteams und unserem industriellen Netzwerk.
StartingUp: Sie sitzen bei 14leafs auf der anderen Seite des Tisches. Wenn ein brillantes Forschendenteam bei Ihrem VC-Fonds aufschlägt: Was ist der größte toxische Denkfehler aus dem akademischen Betrieb, der bei Ihnen sofort zum „Nein“ führt – und können Sie uns ein Beispiel für einen Pitch geben, der genau daran gescheitert ist?
Prof. Axel Winkelmann: Der größte Denkfehler lautet: „Unsere Technologie ist so gut, dass sich der Markt schon ergeben wird.“ In der Wissenschaft wird der Erfolg an neuen Erkenntnissen und technischer Detailverliebtheit gemessen, in der Wirtschaft aber daran, ob ein relevantes Kundenproblem gelöst wird. Eine herausragende Technologie ist deshalb notwendig – aber niemals hinreichend. Ich erinnere mich an ein Team mit exzellenter Forschung, Patenten und hochrangigen Publikationen. Auf die Frage „Wer ist Ihr erster Kunde?“ lautete die Antwort: „Eigentlich jeder – von Automotive bis Medizintechnik.“ Genau das war das Problem. Wer alle adressiert, adressiert am Ende niemanden. Es fehlte eine klare Marktpriorisierung und damit ein plausibler Weg zum ersten zahlenden Kunden. Für uns ist das allein noch kein Ausschlusskriterium. Entscheidend ist, ob das Team bereit ist, seine Annahmen gemeinsam mit Industriepartnern und potenziellen Kunden zu überprüfen und daraus ein belastbares Geschäftsmodell zu entwickeln. Ist diese Offenheit vorhanden, kann aus exzellenter Forschung ein exzellentes Unternehmen werden. Fehlt sie, investieren wir nicht.
Danke, Prof. Winkelmann, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
„Move fast and get hacked“: Warum die Start-up-Kultur das perfekte Ziel für Cyberkriminelle ist
Start-ups wähnen sich sicher – ein fataler Irrtum. Im Interview erklärt Baobab-Mitgründer und CEO Vincenz Klemm, warum agiles Wachstum und laxe Zugangsregeln heute im Ruin enden können.
Schnelligkeit, Vernetzung und eine blitzschnelle Time-to-Market: Das sind die Lebensadern erfolgreicher Start-ups. Doch genau dieses Mantra – „Move fast and break things“ – öffnet Cyberkriminellen heute Tür und Tor. Längst sitzen Hacker*innen nicht mehr in dunklen Kellern und knacken mühsam komplexe Codes. Sie nutzen automatisierte Plattformmodelle und Abos aus dem Darknet, um im großen Stil massenhaft Daten abzugreifen.
Eine umfassende Auswertung von Baobab Risk Solutions im aktuellen Data Breach Report zeigt erschreckende Zahlen – und auch wenn die Daten keinen Anspruch auf vollständige Marktrepräsentativität erheben, sprechen die Trends eine klare Sprache: Ein Drittel der Kleinunternehmen hortet riesige Mengen sensibler Daten, doch bei mehr als der Hälfte fehlt es am grundlegendsten Schutz.
Wir haben mit Vincenz Klemm, Mitgründer und Geschäftsführer des Cyber-Assekuradeurs Baobab Risk Solutions, gesprochen – über verhängnisvolle Produktentscheidungen, gefährliche Cloud-Illusionen, den Due-Diligence-Hammer bei Finanzierungsrunden und die Frage, ob Sicherheit für junge Start-ups überhaupt noch bezahlbar ist.
StartingUp: Vincenz, euer Data Breach Report zeigt, dass selbst kleine Firmen mit weniger als 5 Millionen Euro Umsatz oft riesige Mengen sensibler Daten verwalten. Dennoch glauben viele Gründer, sie seien zu unbedeutend für Hacker. Wie kalkulieren automatisierte Angreifer heute den „Wert“ eines Start-ups und warum ist diese gefühlte Unsichtbarkeit in der Skalierungsphase so gefährlich?
Vincenz Klemm: Das Vorgehen moderner Cyberkrimineller ist heute rein opportunistisch. Das bedeutet, dass Opfer selten gezielt nach ihrem konkreten Unternehmenswert oder Umsatz ausgewählt werden. Stattdessen nutzen Angreifende schlichtweg jede sich bietende Gelegenheit, die sich durch eine Sicherheitslücke auftut. Möglich wird dies durch eine weitreichende Industrialisierung und Automatisierung der Cyberkriminalität. Hacker*innen kaufen heute im Dark Web massenhaft kompromittierte Zugangsdaten und setzen diese mithilfe von Bots vollautomatisiert ein.
Diese Schadsoftware klopft an tausende digitale Türen gleichzeitig. Durch diesen extrem hohen Automatisierungsgrad ist der Aufwand für einen Cyberangriff drastisch gesunken – die Grenzkosten für die Kriminellen gehen quasi gegen null. Vor diesem Hintergrund spielt die Unternehmensgröße für die Angreifenden keine Rolle mehr. Ob ein Betrieb 20 oder 2.000 Mitarbeitende hat, ist den automatisierten Systemen völlig egal. Was zählt, ist einzig und allein die verwundbare Schnittstelle. Die Bedrohung ist damit absolut allgegenwärtig geworden und trifft längst nicht mehr nur Großkonzerne.
StartingUp: Für nur 250 Dollar im Monat können Kriminelle Darknet-Abos für gestohlene Datensätze buchen. Nutzen Hacker hier exakt die SaaS- und Skalierungslogiken der Tech-Welt gegen uns? Und wie gelingt jungen Unternehmen der Spagat zwischen schnellem Wachstum und IT-Sicherheit?
Vincenz Klemm: Cyberkriminalität ist heute eine hochprofessionell aufgestellte, moderne Industrie, die exakt dieselben Business-Logiken, SaaS-Strukturen und Skalierungseffekte nutzt wie die erfolgreichsten Tech-Unternehmen der Welt. Anstatt das Rad neu zu erfinden, sollten Start-ups konsequent etablierte SaaS-Tools und Marktführer wie AWS für die Cloud-Infrastruktur oder 1Password für das Identitätsmanagement nutzen. Diese Anbieter verfügen über riesige, dedizierte Security-Teams und robuste Sicherheitsmechanismen, die ein junges Unternehmen nicht selbst finanzieren könnte. Durch dieses Modell liegt die Sicherheitsverantwortung für die grundlegende Infrastruktur nicht mehr allein beim eigenen Team, sondern wird mit den zertifizierten Providern geteilt. So lässt sich maximale Geschwindigkeit mit professionellem Schutz verbinden.
StartingUp: Trotz des Anspruchs technologischer Exzellenz zeigt euer Report, dass über die Hälfte der kleineren Unternehmen auf eine Multi-Faktor-Authentifizierung (MFA) verzichtet und Passwörter oft im Klartext vorliegen. Warum klaffen Anspruch und Wirklichkeit beim grundlegenden Zugangsschutz so weit auseinander?
Vincenz Klemm: Es ist ein Paradoxon der Gründerszene: Man entwickelt hochkomplexe Plattformen, lässt aber die digitale Vordertür offenstehen. In der typischen „Wachsen, Wachsen, Wachsen“-Phase liegt der Fokus fast ausschließlich auf Schnelligkeit. Essenzielle Maßnahmen wie die Multi-Faktor-Authentifizierung (MFA) werden weggelassen, weil sie fälschlicherweise als Tempobremse wahrgenommen werden. Man will keine Reibung – und opfert die Basis-Security.
Dabei ist Security-Exzellenz kein späteres Zusatzprojekt, sondern muss organisch mitwachsen. Sicherheitsmaßnahmen sollten von der ersten Sekunde an aktiv gelebt werden. Der entscheidende Hebel ist die Kultur: Wer MFA von Tag eins an verankert, etabliert Sicherheit als ganz normalen Standard. Wer das Thema erst bei 50 Mitarbeitenden nachträglich einführen will, kämpft gegen schlechte Gewohnheiten.
StartingUp: Der Trend geht hin zu „Info-Stealern“, die Zugangsdaten und aktive Session-Cookies direkt aus dem Browser fischen. Da in Start-ups oft private und berufliche Endgeräte verschwimmen (BYOD) : Wie können sich Gründer schützen, wenn Angreifer sich mit völlig legitimen Zugangsdaten des eigenen Teams einloggen?
Vincenz Klemm: Gegen Info-Stealer, die Session-Cookies und Passwörter direkt aus dem Browser fischen, hilft nur ein radikales Umdenken: weg vom Vertrauen in Passwörter, hin zu einer strikten Zero-Trust-Architektur. Nach dem Prinzip „Niemals vertrauen, immer überprüfen“ darf keinem Gerät und keinem Nutzenden standardmäßig vertraut werden – völlig egal, ob es sich um das private Smartphone oder den Firmenlaptop handelt. Jeder Zugriff muss kontinuierlich und kontextbasiert verifiziert werden.
Den effektivsten und pragmatischsten Schutz vor unbefugten Zugriffen bietet dabei eine lückenlose MFA. Selbst wenn Passwörter gestohlen werden, scheitern automatisierte Angriffe in der Regel am fehlenden zweiten Faktor. Damit dieses Schutzschild hält, ist ein sauberes Konfigurationsmanagement wichtig. Start-ups müssen ihre Systemeinstellungen systematisch absichern, überwachen und pflegen. Nur so wird verhindert, dass Sicherheitslücken durch Fehlkonfigurationen entstehen – etwa weil MFA für bestimmte Admin-Schnittstellen versehentlich deaktiviert wurde oder Session-Cookies zu lange gültig bleiben. Wer diese drei Säulen kombiniert, entzieht Info-Stealern die Grundlage, selbst wenn das Gerät eines Mitarbeitenden bereits kompromittiert ist.
StartingUp: Fast 40 Prozent der Schäden entstehen durch Phishing, wobei bereits 80 Prozent dieser Social-Engineering-Angriffe KI-gestützt ablaufen. Wie leicht hebeln solche personalisierten, täuschend echten KI-Angriffe die „menschliche Firewall“ im stressigen Start-up-Alltag aus?
Vincenz Klemm: Weil die Angriffe täuschend echt wirken, ist das gezielte Training der Mitarbeitenden eine essenzielle Sicherheitsmaßnahme, um den Faktor Mensch resilienter zu machen. Bei der SaaS-Cloud-Nutzung sollte man dem Prinzip „Least Privilege“ folgen. Durch das Prinzip der minimalen Rechte wird die Vergabe übermäßiger Rechte vermieden, was den potenziellen Schaden im Ernstfall begrenzt.
Zudem bildet die Multi-Faktor-Authentifizierung auch hier einen zentralen Baustein für den Schutz von Konten und Systemen. Unterstützung kommt dabei auch von den großen Tech-Konzernen, die die Sicherheit aktiv stärken, indem sie beispielsweise automatische Warnmeldungen bei Logins von ungewöhnlichen Standorten ausgeben.
StartingUp: Gerade kleinere Unternehmen weisen oft erhebliche Lücken bei der Patch-Disziplin auf. Wie stark schauen Investoren bei Finanzierungsrunden oder Exits heute auf die IT-Hygiene? Werden unentdeckte Leaks oder fehlendes MFA zum echten Dealbreaker in der Due Diligence?
Vincenz Klemm: Kritische Schwachstellen sind auch bei Finanzierungsrunden und Exits ein absolut relevantes Thema, weshalb Investor*innen heute längst nicht mehr nur eine klassische Tech-Due-Diligence, sondern gezielte Cyber Security Due Diligences durchführen. Ein echter Dealbreaker ist die mangelnde IT-Hygiene im Normalfall jedoch nur dann, wenn die Mängel schlichtweg nicht behebbar oder extrem gravierend sind.
Stattdessen führen unentdeckte Leaks, fehlendes MFA oder veraltete Software in der Praxis häufig zu konkreten Auflagen: Die Verbesserung der Sicherheitsstandards wird dann zu einer Bedingung gemacht, die es nach dem Closing – oder in besonders akuten Fällen bereits direkt davor – konsequent umzusetzen gilt.
StartingUp: Durch die neue NIS2-Richtlinie wird IT-Sicherheit wie der MFA-Einsatz europaweit zur gesetzlichen Pflicht. Das klingt nach Bürokratie und teuren Beratern. Können sich Bootstrapping- oder knapp finanzierte Seed-Start-ups diese neuen Standards personell und finanziell überhaupt leisten?
Vincenz Klemm: Die Einführung von Standards wie MFA ist für Bootstrapping-Start-ups oder knapp finanzierte Seed-Unternehmen finanziell und personell absolut machbar, da es sich hierbei hauptsächlich um ein kulturelles Problem handelt. Es scheitert in den Unternehmen meist überhaupt nicht an der Technik, sondern an der Akzeptanz, den Gewohnheiten und der Mentalität der Mitarbeitenden.
Aus technologischer und budgetärer Sicht ist die Hürde extrem niedrig: Es gibt auf dem Markt nur sehr wenige IT-Lösungen oder Systeme, die MFA technisch überhaupt nicht unterstützen. Somit lässt sich die gesetzliche Pflicht mit einer hohen technischen Kompatibilität zu sehr geringen Kosten umsetzen.
StartingUp: Kritisch gefragt: Müssen Start-ups ihr knappes Budget wirklich in MDR-Dienste und Cyber-Policen stecken? Reicht es nicht völlig aus, wenn sie einfach kompromisslos ihre Hausaufgaben machen – also MFA erzwingen, Software patchen und Backups testen?
Vincenz Klemm: IT-Hausaufgaben wie MFA, Patches und Backups kompromisslos zu erledigen ist zwar das Fundament, reicht allein jedoch nicht aus, da effektive IT-Sicherheit auf dem Layer-Prinzip basiert. Bei diesem Schichtenmodell ergänzen sich mehrere Schutzebenen gegenseitig: Je mehr Schichten implementiert sind, desto stärker ist der Gesamtschutz. Managed Detection and Response (MDR) fungiert hierbei als eine weitere, hochwirksame Sicherheitsebene.
Beim Baobab MDR setzen wir beispielsweise auf eine flexible Abrechnung pro Seat und ohne Mindestabnahme an Geräten, was gerade für kleinere Teams eine hohe Kosteneffizienz bietet. Zudem bringt das Auslagern an ein hochprofessionelles Security Operations Center (SOC) einen enormen Ressourcen- und Wissensgewinn: Das Start-up spart wertvolle eigene Manpower und nutzt direkt externes Expertenwissen, das intern oft gar nicht vorhanden ist.
StartingUp: Danke, Vincenz Klemm, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
