Aktuelle Events
Geschäftsideen Online-Shopping: freiwillige Daten für bessere Angebote
Revolution des Onlineshoppings
Heute versuchen Onlineshops an immer mehr Daten der Kunden zu gelangen, um ihnen passende Angebote offerieren zu können. Wie wäre es, wenn der Kunde diese Daten freiwillig liefern würde? Genau das will der virtuelle Shopping Assistant MyWave möglich machen.
Die Idee hinter der Geschäftsidee von MyWave: Der Kunde gibt alle nötigen Infos preis, behält aber die Kontrolle darüber, welche Infos an die einzelnen Produktanbieter und Dienstleister weitergeleitet werden sollen, um passende Angebote zu erhalten.
Die Einsatzmöglichkeiten der Geschäftsidee sind nahezu unbegrenzt. Schon jetzt gibt es verschiedene solcher Lösungsansätze im Fintech-Bereich. So verwalten verschiedene Apps alle nötigen Versicherungen und prüfen ständig, ob es Optimierungsmöglichkeiten gibt, um etwa bei gleichem Preis mehr Leistung zu erhalten oder umgekehrt. Genau diesen Ansatz kann man aber beliebig erweitern, z.B. auf Hauskauf und -finanzierung, auf den Kauf beliebiger Produkte zum Wunschpreis, auf Autokauf und -wartung, auf die Planung und Durchführung von Reisen etc.
Diese Artikel könnten Sie auch interessieren:
Fabian Hartlich: Vom Start-up zur Kanzlei der Zukunft
Ohne einen einzigen Mandanten gründete Fabian Hartlich mit 25 seine eigene Kanzlei. Heute umfasst sein Team rund 30 Mitarbeitende. Ein Gespräch über Fachkräfte, echtes Wachstum und Gründer-Mut.
Die Branche der Steuerberatung gilt oft als traditionell und schwerfällig. Dass es auch ganz anders geht, beweist Fabian Hartlich. Mit gerade einmal 25 Jahren zählte er zu den jüngsten Steuerberatern Deutschlands und wagte den kompromisslosen Sprung in die Selbständigkeit: Er gründete seine eigene Kanzlei HARTLICH Steuerberatung im oberpfälzischen Schwarzenfeld – ohne einen übernommenen Mandant*innenstamm und ohne ein bestehendes Team im Rücken. Heute, rund fünf Jahre später, firmiert das Unternehmen als schlagkräftige GmbH, beschäftigt etwa 30 Mitarbeitende und steht kurz vor dem Einzug in einen 700 Quadratmeter großen Kanzleistandort.
Doch die eigentliche Erfolgsgeschichte ist nicht das reine Flächenwachstum, sondern der Weg dorthin. Für unsere StartingUp-Leser*innen haben wir bei Fabian genau nachgefragt: Wie baut man aus dem Nichts funktionierende Unternehmensstrukturen auf? Wie gewinnt man im akuten Fachkräftemangel die besten Köpfe? Und warum müssen Steuerberater*innen heute mehr denn je selbst echte Unternehmer*innen sein?
Der Start & die Kaltakquise
StartingUp: Fabian, mit 25 eine Kanzlei bei null zu starten, erfordert viel Mut. Was war in der Anfangszeit deine größte unternehmerische Sorge – und wie hast du aus dem Stand deine(n) allererste(n) Mandant*in gewonnen?
Fabian Hartlich: Bei mir kam damals einiges zusammen. Wir haben parallel unser Haus kernsaniert, unsere erste Tochter wurde geboren und ich habe eine Kanzlei ohne einen einzigen Mandanten gegründet. Mein Ziel war deshalb ziemlich simpel: Ich wollte möglichst schnell davon leben können und gleichzeitig die Freiheit haben, die Kanzlei so aufzubauen, wie ich es für richtig halte.
Große Wachstumspläne hatte ich ehrlich gesagt überhaupt nicht. Ich dachte damals, wenn es richtig gut läuft, habe ich irgendwann vielleicht fünf Mitarbeiter.
Für die ersten Mandanten habe ich einen Mix aus Flyern in der Region und Social Media genutzt. Gleichzeitig wollte ich von Anfang an ein bisschen anders auftreten als die Kanzleien, die ich bis dahin kannte. Etwas dynamischer, flexibler und vor allem serviceorientierter. Sicherlich kam das allein aufgrund meines Alters schon automatisch ein Stück weit so.
Ich habe am Anfang aber auch wirklich alles gemacht. Wenn ein Rentner mit seiner privaten Einkommensteuererklärung zu mir kam, habe ich die genauso gern gemacht. Ich hatte schließlich bei null angefangen. Da wäre es ziemlich vermessen gewesen, direkt Mandate auszusortieren.
Das hat überraschend schnell funktioniert. Im zweiten Monat meiner Selbständigkeit habe ich bereits mehr verdient als vorher als Angestellter. Ab diesem Zeitpunkt wusste ich: Das kann funktionieren.
Wachstum & Recruiting im Fachkräftemangel
StartingUp: Die Steuerbranche klagt über einen eklatanten Personalmangel, doch dein Team ist in fünf Jahren auf rund 30 Mitarbeitende gewachsen. Mit welchen Argumenten überzeugst du begehrte Talente, sich deiner Kanzlei anzuschließen, statt zu den etablierten Playern zu gehen?
Fabian Hartlich: Unser Anspruch ist nicht, die beste Steuerkanzlei als Arbeitgeber in der Region zu sein. Wir wollen einer der besten Arbeitgeber in der Region sein – unabhängig von der Branche.
Dafür geben wir unseren Mitarbeitern sehr viel Eigenverantwortung und Freiheit. Bei uns gibt es zum Beispiel keine Kernarbeitszeiten. Urlaub kann sehr frei geplant werden und auch beim Thema Homeoffice machen wir möglichst wenig Vorgaben.
Mir ist aber wichtig: Freiheit bedeutet bei uns nicht, dass jeder einfach macht, was er will. Wir haben klare Prozesse, klare Verantwortlichkeiten und einen hohen Qualitätsanspruch. Innerhalb dieses Rahmens sollen die Mitarbeiter möglichst viel selbst entscheiden können.
Das zieht sich durch die gesamte Kanzlei. Ich möchte nicht, dass wegen jeder Kleinigkeit beim Vorgesetzten nachgefragt werden muss. Wenn jemand fachlich in der Lage ist, eine Entscheidung zu treffen, soll er sie auch treffen dürfen.
Ich glaube, gerade gute Leute schätzen genau diese Kombination: viel Freiheit und Eigenverantwortung, aber gleichzeitig ein professionelles Umfeld mit einem klaren Anspruch an die eigene Arbeit.
Prozesse & Strukturen auf der grünen Wiese
StartingUp: Du bist auf der vermeintlichen grünen Wiese gestartet und musstest alles komplett selbst aufbauen. Wie hast du als junger Gründer effiziente Prozesse etabliert, ohne dich bei rasantem Wachstum im administrativen Chaos zu verlieren?
Fabian Hartlich: Ich würde immer wieder auf der grünen Wiese starten. Zu hundert Prozent.
Natürlich macht man sich damit erst einmal viel mehr Arbeit. Man hat eben nichts. Keine Prozesse, keine IT-Struktur, kein Kanzleihandbuch. Datenschutz, Technik, Software, Verantwortlichkeiten – das muss alles parallel zum Tagesgeschäft aufgebaut werden.
Auf der anderen Seite hatte ich dadurch völligen Gestaltungsspielraum. Ich musste niemandem erklären, warum wir etwas nicht mehr so machen wollen wie seit 20 Jahren. Und ich konnte selbst entscheiden, wen ich ins Team hole.
Prozesse habe ich von Beginn an relativ klar definiert und versucht, sie immer etwas größer zu denken, als wir gerade waren. Mir macht es aber auch Spaß, solche Systeme zu bauen. Ich beschäftige mich gerne mit der Frage: Wie können wir etwas so organisieren, dass es einfacher, schneller und trotzdem qualitativ besser wird?
Das ist bis heute nicht fertig. Mit fünf Mitarbeitern brauchst du andere Strukturen als mit 15, und mit 30 wieder andere. Wahrscheinlich werden wir bei 50 wieder Dinge ändern, von denen wir heute überzeugt sind.
Das gehört für mich zum Wachstum dazu.
Spezialisierung & Digitalisierung
StartingUp: Deine Kanzlei ist spitz auf E-Commerce positioniert und setzt auf durchgängig digitale Arbeitsweisen. Wie sieht der Kanzleialltag bei euch konkret aus und welche digitalen Automatisierungen sind für dich mittlerweile unverzichtbar geworden?
Fabian Hartlich: Das Thema ist aktuell natürlich extrem heiß – insbesondere durch KI. Wir testen selbst sehr viel und haben auch schon einiges im Einsatz. Gleichzeitig versuche ich, nicht jedem neuen Tool sofort hinterherzulaufen. Momentan wird an manchen Stellen heißer gekocht, als am Ende gegessen wird.
Für mich ist deshalb nicht entscheidend, ob auf einer Software gerade KI draufsteht. Entscheidend ist, ob sie einen Prozess bei uns tatsächlich besser macht.
Die grundsätzliche Richtung ist für mich aber eindeutig. Wir kommen immer stärker weg davon, dass ein Mitarbeiter Geschäftsvorfälle einzeln bucht. Stattdessen geht es darum, vernünftige Schnittstellen zwischen den Systemen des Mandanten und unserer Buchführungssoftware zu schaffen. Unsere Arbeit verlagert sich dadurch immer stärker auf die Plausibilisierung, Abstimmung und fachliche Beurteilung der Daten.
Im E-Commerce sieht man das besonders gut. Wir können heute bei einem einzelnen Mandanten zehntausende Transaktionen automatisiert verarbeiten. Das wäre manuell wirtschaftlich überhaupt nicht sinnvoll.
Das bedeutet aber nicht, dass am Ende niemand mehr etwas tun muss. Im Gegenteil: Gerade bei solchen Datenmengen sind die Prüf- und Abstimmprozesse entscheidend. Automatisierung nimmt uns Arbeit ab, aber sie nimmt uns nicht die Verantwortung für das Ergebnis.
Bei KI sehe ich es ähnlich. Ich bin überzeugt, dass sie unsere Arbeit massiv verändern wird. Aber wir führen keine Technologie ein, weil sie gerade jeder haben möchte. Sie muss im Alltag funktionieren, einen konkreten Nutzen bringen und am Ende mindestens die Qualität liefern, die wir auch ohne sie erwarten würden.
Unternehmertum vs. Fachkraft
StartingUp: Bevor du Steuerberater wurdest, hast du als Online-Händler das Taschen-Label Quabster aufgebaut. Inwiefern hilft dir diese praktische Erfahrung als Amazon-Seller heute, um als echter Sparringspartner die Sprache der Start-ups zu sprechen?
Fabian Hartlich: Das hilft mir tatsächlich enorm, weil ich die andere Seite selbst erlebt habe.
Während meines Studiums war ich irgendwann an dem Punkt, an dem ich mich entscheiden musste: Mache ich mit der Steuerberatung weiter oder konzentriere ich mich voll auf den Onlinehandel?
Das E-Commerce-Geschäft hätte für den nächsten Schritt deutlich mehr Kapital und vor allem mehr Zeit gebraucht. Ich hatte damals unter anderem einen Pitch bei einem der zu dieser Zeit größten Amazon-Verkäufer. Vor Ort waren wir uns eigentlich einig, am Ende ist der Deal trotzdem nicht zustande gekommen. Danach war bei mir ehrlich gesagt ein Stück weit die Luft raus.
Das war dann der Punkt, an dem ich mich gefragt habe, was ich langfristig wirklich machen möchte. Ich habe mich für die Steuerberatung entschieden, das E-Commerce-Business verkauft und bin anschließend direkt nach dem bestandenen Steuerberaterexamen in die Selbständigkeit.
Für meine heutige Arbeit war die Erfahrung extrem wertvoll. Ich weiß, wie es sich anfühlt, wenn das eigene Geld im Unternehmen steckt. Ich weiß, dass Liquidität etwas anderes ist als Gewinn. Und ich weiß auch, dass ein Unternehmer manchmal innerhalb von zwei Tagen eine Entscheidung treffen muss und nicht erst in drei Monaten, wenn der Jahresabschluss fertig ist.
Deshalb versuche ich auch heute, Unternehmen nicht nur steuerlich zu betrachten. Steuerberatung ist wichtig. Aber der steuerlich perfekte Weg bringt einem Unternehmer wenig, wenn er betriebswirtschaftlich keinen Sinn ergibt.
Fuck-ups & Learnings
StartingUp: Welcher Fehler hat dich in den vergangenen fünf Jahren als Kanzlei-Gründer das meiste Lehrgeld gekostet – und was können unsere Leser*innen aus diesem Rückschlag für ihr eigenes Business lernen?
Fabian Hartlich: Den einen großen Fuck-up gab es bei der Kanzleigründung zum Glück nicht. Was ich rückblickend aber definitiv früher gemacht hätte: Unterstützung einstellen.
Am Anfang habe ich praktisch alles selbst gemacht. Das ist auch völlig normal und für eine gewisse Zeit sinnvoll. Das Problem ist nur, dass man sich sehr schnell daran gewöhnt. Irgendwann macht man als Geschäftsführer noch immer Dinge selbst, die jemand anderes genauso gut oder sogar besser erledigen könnte.
Bei mir war der Punkt definitiv zu spät erreicht, an dem ich mir Unterstützung durch eine Assistenz geholt habe. Dabei geht es gar nicht darum, möglichst schnell möglichst viele Mitarbeiter einzustellen. Es geht darum, die eigene Zeit vernünftig einzusetzen.
Wenn ich als Unternehmer eine Stunde mit Organisation, Terminabstimmungen oder administrativen Dingen verbringe, fehlt mir diese Stunde für Mitarbeiter, Mandanten oder die Weiterentwicklung der Kanzlei.
Heute würde ich eine Assistenz deutlich früher einstellen. Nicht weil ich weniger arbeiten möchte, sondern weil ich meine Zeit für die Dinge einsetzen muss, bei denen ich als Geschäftsführer tatsächlich gebraucht werde.
Skalierung & Kultur
StartingUp: Bald steht der Umzug auf 700 Quadratmeter Bürofläche an. Wie stellst du sicher, dass bei dieser schnellen Skalierung die persönliche Beratungsqualität und der anfängliche Team-Spirit nicht auf der Strecke bleiben?
Fabian Hartlich: Das ist mit 30 Leuten definitiv schwieriger als mit fünf. Das muss man auch ganz klar sagen.
Mit fünf Mitarbeitern bekommt automatisch jeder fast alles mit. Viele Dinge klärt man kurz im Büro und jeder kennt jeden Vorgang irgendwie. Das funktioniert bei unserer heutigen Größe nicht mehr.
Deshalb kombinieren wir viel Eigenverantwortung mit sehr klaren Leitplanken. Bei der Qualität gibt es beispielsweise wenig Interpretationsspielraum. Wir haben einheitliche Prozesse und dokumentieren diese konsequent in unserem Kanzleihandbuch.
Innerhalb dieser Strukturen möchte ich aber möglichst wenig Bürokratie. Wir entscheiden sehr schnell und setzen Dinge meistens auch schnell um. Außerdem ist mir der direkte Draht zum Team wichtig. Jeder darf eine Meinung haben und soll sie auch äußern.
Gleichzeitig muss man bei 30 Mitarbeitern bewusster Gelegenheiten schaffen, bei denen man auch abseits der Arbeit zusammenkommt. Wir essen beispielsweise alle zwei Wochen gemeinsam zu Mittag in der Kanzlei. Und zu unseren Weihnachtsfeiern laden wir nicht nur die Mitarbeiter ein, sondern die ganzen Familien. Das sind für mich keine großen Employer-Branding-Maßnahmen, sondern relativ einfache Dinge, die dafür sorgen, dass man sich auch persönlich kennt.
Natürlich müssen wir trotzdem akzeptieren, dass sich die Kanzlei mit jeder Wachstumsstufe verändert. Was mit zehn Mitarbeitern funktioniert hat, muss mit 30 nicht mehr funktionieren.
Ich sehe meine Aufgabe deshalb auch darin, immer wieder die nächste Struktur zu bauen, ohne dass wir dabei langsam, unpersönlich und bürokratisch werden. Genau darauf hätte ich keine Lust.
Der ultimative Tipp
StartingUp: Zum Abschluss ein Blick auf unsere Zielgruppe: Wenn du jungen Gründer*innen heute einen einzigen strategischen oder steuerlichen Ratschlag für das erste Jahr der Selbständigkeit mit auf den Weg geben dürftest – welcher wäre das?
Fabian Hartlich: Dann bleibe ich ausnahmsweise wirklich bei einem: Kümmert euch von Anfang an um eure steuerliche Struktur – und zwar nicht erst dann, wenn das Unternehmen schon richtig Geld verdient.
Das beginnt bei der Frage, welche Rechtsform überhaupt zum Geschäftsmodell und zu den persönlichen Zielen passt. Eine GmbH ist nicht automatisch die richtige Lösung und eine Holding nicht deshalb sinnvoll, weil man auf Social Media gehört hat, dass man damit Steuern spart.
Mindestens genauso wichtig ist aber das laufende steuerliche Setup. Die Buchhaltung muss von Beginn an so organisiert sein, dass vernünftige und aktuelle Zahlen entstehen. Denn ich brauche diese Zahlen nicht nur für das Finanzamt, sondern vor allem als Unternehmer.
Wenn ich erst Monate später weiß, was ich eigentlich verdient habe, kann ich mein Unternehmen auch nur eingeschränkt steuern. Das betrifft Liquidität, Investitionen, Einstellungen und letztlich fast jede größere unternehmerische Entscheidung.
Mein Rat wäre deshalb: Steuerberatung nicht als etwas betrachten, das einmal im Jahr den Abschluss und die Steuererklärung produziert. Baut von Anfang an eine Struktur auf, die mit eurem Unternehmen wachsen kann und euch laufend die Zahlen liefert, die ihr für eure Entscheidungen braucht.
Das verhindert später unnötige Kosten und steuerliche Überraschungen. Vor allem verhindert es aber Entscheidungen im Blindflug.
StartingUp: Fabian Hartlich, vielen Dank für die spannenden Insights!
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
Karevo: Der 125.000-Euro-Befreiungsschlag von der Knochenarbeit?
Ein Münchner KI-Start-up automatisiert die Kartoffelernte für Familienbetriebe. Wie das TUM-Spin-off den konservativen Agrarmarkt aufmischt – und wo die Risiken des Hardware-Geschäftsmodells liegen.
Es ist laut, staubig und geht extrem auf den Rücken: Die manuelle Auslese am Kartoffelsortiertisch ist eine jener Arbeiten, die in der modernen Landwirtschaft wie ein Relikt aus vergangenen Jahrzehnten wirken. „Kartoffeln sortieren ist Knochenarbeit“, bringt es Benedikt Keßler auf den Punkt. Der Mitgründer des TUM-Spin-offs Karevo weiß genau, wovon er spricht – er ist selbst auf einem Kartoffelhof aufgewachsen. Mit seinem Start-up hat er nun eine KI-gestützte Maschine entwickelt, die bis zu zehn Tonnen Kartoffeln pro Stunde sortieren kann und dabei eine beeindruckende Erkennungsgenauigkeit von 95 Prozent erreicht. Seit Herbst 2025 ist das System erfolgreich auf dem Markt. Für StartingUp haben wir die Technologie, das Team und den hochkompetitiven Agrarmarkt genau unter die Lupe genommen.
Vom elterlichen Hof in den High-Tech-Inkubator
Die Gründerstory von Karevo ist ein Paradebeispiel für problemorientiertes Unternehmertum. Die Idee entstand aus einem echten Schmerzpunkt, wurde aber erst durch das bayerische Elite-Ökosystem zur Marktreife getrieben. Keßler, der Maschinenwesen an der Technischen Universität München (TUM) studierte, begann bereits während seiner Masterarbeit mit der Entwicklung der Technologie. Für Keßler war der Ansporn von Anfang an ein persönlicher: „Ich habe die Maschine entwickelt, die mir auf dem Kartoffelhof meiner Eltern die Knochenarbeit abgenommen hätte“, blickt der Gründer zurück.
Für die professionelle Umsetzung holte er sich Johannes von Wittke an Bord, einen befreundeten Ingenieur-Studenten der OTH Regensburg. Über das Netzwerk von UnternehmerTUM stieß schließlich Felix Beck hinzu, der an der TUM seinen Executive MBA absolviert hat. Nach der offiziellen Gründung im Jahr 2024 durchlief das Trio den UnternehmerTUM Incubator. Den Feinschliff – und die ersten physischen Prototypen – realisierte das Team im Makerspace. Dieser Werdegang belegt einmal mehr die Stärke des Münchner Ökosystems, in dem jährlich über 100 Unternehmen aus der TUM heraus gegründet werden.
Die Technologie: KI im Staub
Optische Sortiermaschinen sind in der Agrarindustrie grundsätzlich kein Novum. Der technologische Burggraben von Karevo liegt jedoch in einer hochspezifischen Nische: Die hauseigene KI, die mit über 100.000 Bildern trainiert wurde, funktioniert ausdrücklich auch bei ungewaschenen Kartoffeln. Das System erkennt nicht nur Fremdkörper, sondern identifiziert auch sieben verschiedene Defekttypen – darunter Fäule, Risse und Drahtwürmer.
„Andere Erkennungsverfahren stoßen bei ungewaschenen Kartoffeln häufig an ihre Grenzen, weil diese je nach Region, Bodentyp oder Lagerbedingungen sehr unterschiedlich aussehen“, erklärt Keßler den Wettbewerbsvorteil. Die KI-Modelle von Karevo können schnell an die spezifischen Kartoffeln des jeweiligen Betriebs angepasst werden.
Um die Hardware-Herausforderungen zu meistern, kooperiert Karevo nach unseren Recherchen mit der Jabelmann Maschinenfabrik, einem Traditionshersteller aus Niedersachsen. Karevo liefert das „Gehirn“ der Maschine (Kameras, Echtzeit-Bildverarbeitung, Auswurfmechanismus), während Jabelmann die robuste Mechanik beisteuert. Ein strategisch kluger Schachzug, um die extrem kapitalintensive eigene Hardware-Produktion und Skalierungsprobleme zu umgehen.
Markt & Wettbewerb: Die Nische der Kleinbetriebe
Karevo positioniert sich gezielt als Lösungsanbieter für Klein- und Familienbetriebe. Der Marktführer-Riege – bestehend aus Konzernen wie Tomra oder Bühler – überlässt man die industriellen Großanlagen. Für kleinere Landwirte waren diese Anlagen bislang schlicht zu teuer, zu groß oder zu kompliziert in der Wartung. Karevo kontert mit Maschinen, die kleiner, günstiger und modular aufgebaut sind. Dadurch wird die Wartung vereinfacht und eine nahtlose Integration in bereits bestehende Hof-Anlagen ermöglicht.
Der Bedarf an Automatisierung ist immens, denn der branchenweite Arbeitskräftemangel setzt die Höfe massiv unter Druck. Landwirt*innen finden kaum noch Personal für die monotone Sortierarbeit. Dennoch ist der adressierte Markt extrem preissensibel.
Geschäftsmodell im Stresstest: Ist das wirklich bezahlbar?
Karevo fokussiert sich auf Kleinbetriebe, fordert diesen jedoch erhebliche Investitionen ab. Aktuelle Branchenrecherchen zeigen, dass das Einstiegsmodell („Duo85“) für rund 75.000 Euro und die Hochleistungsvariante („Trio110“) für 125.000 Euro angeboten werden. Für einen klassischen Direktvermarkter ist dies ein massiver Capital Expenditure (CapEx).
Das Geschäftsmodell profitiert in der aktuellen Go-to-Market-Phase stark von staatlichen Fördermitteln. So können Betriebe, beispielsweise in Niedersachsen, bis zu 40 Prozent Investitionszuschuss für die Anschaffung einer Karevo-Anlage beantragen. Solche subventionsgetriebenen Anschaffungen bergen jedoch ein unternehmerisches Risiko: Sollten agrarpolitische Fördertöpfe gekürzt werden, könnte die Nachfrage bei der kapitalbeschränkten Zielgruppe abrupt einbrechen. Zudem muss sich Karevo der Saisonalität des Geschäfts stellen. Um die Auslastung der teuren Maschinen über das Jahr hinweg zu gewährleisten, wurde die KI bereits so adaptiert, dass sie neben Kartoffeln künftig auch Zwiebeln verarbeiten kann.
Fazit
Karevo ist ein exzellentes Beispiel für den erfolgreichen Brückenschlag zwischen Spitzenforschung und traditionellem Mittelstand. Die technologische Innovation – eine präzise KI-Auslese selbst bei widrigen Bedingungen wie ungewaschenen Knollen – löst ein reales Branchenproblem. Die intelligente Partnerschaft mit einem etablierten Maschinenbauer minimiert zudem das Hardware-Risiko signifikant.
Die größte Hürde für das Start-up wird nun die flächendeckende Vertriebsskalierung sein. Das Team muss beweisen, dass die wirtschaftliche Rechnung nicht nur mit hohen Förderquoten aufgeht, sondern dass die Maschinen auch aus eigener Kraft einen positiven Return on Investment für kleine Familienbetriebe erwirtschaften können. Gelingt dies, hat Karevo das Potenzial, den Standard für die Direktvermarktung von morgen neu zu definieren.
Operation Autonomie: Wie Elvio Robotics den Krankenhausbetrieb heilen will
Deutschlands Krankenhäuser stecken in einer tiefen Krise: Akuter Personalmangel trifft auf steigenden Kostendruck. Das Anfang 2026 gegründete Münchner Start-up Elvio Robotics tritt nun mit dem Versprechen an, durch ein System aus Robotik und einer herstellerunabhängigen Orchestrierungssoftware Abhilfe zu schaffen. Ein Blick auf die Technologie, den umkämpften Markt und die Köpfe hinter der Vision.
Die strukturellen Probleme sind offensichtlich: In 94 Prozent der deutschen Krankenhäuser können offene Stellen nicht besetzt werden. Gleichzeitig fallen Mitarbeitende in Ver- und Entsorgungsberufen mit durchschnittlich 38,5 Arbeitsunfähigkeitstagen pro Jahr aus – ein Plus von 5,9 Tagen im Vergleich zu 2019. Während in Teilen Asiens und Skandinaviens autonome Roboterflotten mit über 30 Einheiten im Einsatz sind, dominieren in Deutschland bislang oft inkompatible Pilotprojekte. Hier will Elvio Robotics ansetzen. Das Start-up positioniert sich als Systemanbieter für die Automatisierung, initial für Logistik und Flächenreinigung. Die Gründer versprechen dabei ein ganzheitliches Modell von der Beratung bis zum Service. Ihr erklärtes Ziel ist eine herstellerübergreifende Plattform namens „Elvio OS“, die Hardware-Silos aufbrechen und Roboter verschiedener Hersteller zentral steuern soll.
Das Gründer-Duo: Vom Tech-Umfeld in die Klinik-Realität
Geführt wird das im Februar 2026 gegründete Unternehmen von Marco Brizzolara (CEO) und Johannes Drexler (CTO). Brizzolara blickt als Schwarzman Scholar auf Stationen bei Horizon Robotics, TikTok und McKinsey zurück. Drexler bringt Erfahrung aus einem Master in Robotik an der TU München und einer Tätigkeit bei Elon Musks The Boring Company in Texas mit.
Doch warum der Wechsel in die als notorisch zäh und chronisch unterfinanziert geltende deutsche Krankenhauslandschaft? „Die größten Chancen liegen oft dort, wo die Probleme am schwierigsten zu lösen sind“, sagt Brizzolara. Ein Krankenhausbesuch habe ihm das Versagen bisheriger Konzepte gezeigt. „Jeder brachte einen Teil der Lösung mit, aber niemand hatte die Verantwortung für ein Gesamtsystem übernommen“, so der CEO.
Drexler ergänzt„Die Krankenhausbranche steht hinsichtlich Automatisierung noch ganz am Anfang – und das, obwohl diese Technologien genau hier einen riesengroßen gesellschaftlichen Mehrwert liefern können.“ Natürlich sei die Herausforderung enorm. „Doch umso größer ist die Wirkung, die wir erzielen können, wenn wir Krankenhäuser erfolgreich bei der Einführung autonomer Service-Roboter unterstützen.“
Das Team kooperiert bei der Entwicklung unter anderem mit der Berliner Charité und sammelte kürzlich Kapital von institutionellen Investoren und Business Angels ein. Auf die Frage, wie viel Vorlaufzeit das frische Kapital in diesem stark hardwarelastigen Geschäft realistisch bietet, bleibt Brizzolara vage. Er pocht vielmehr auf die Vision der Geldgeber: „Am Ende haben die Kapitalgeber in die These investiert, dass das autonome Krankenhaus in den nächsten zehn Jahren Realität wird.“ Ob diese Rechnung in einem durch klamme Kassen geprägten Markt aufgeht, muss sich in der Praxis allerdings erst noch beweisen.
Das Geschäftsmodell: Orchestrierung und die Gefahr des Lock-ins
Das Konzept von Elvio Robotics basiert auf Orchestrierung. Um den Vendor Lock-in einzelner Roboterhersteller zu umgehen, soll Elvio OS als Middleware das Flottenmanagement und die Infrastrukturintegration übernehmen. Tauschen die Kliniken damit aber nicht einfach den Hardware-Lock-in gegen einen massiven Software-Lock-in ein? Brizzolara wehrt sich gegen diesen Vorwurf: „Was ist die Alternative? Ein Mix aus unterschiedlichen Robotern mit proprietärer Software stellt für kein Krankenhaus eine tragfähige Lösung dar.“ Das Start-up wolle bestehende Abhängigkeiten auflösen.
Drexler argumentiert, dass Kliniken mit dem System in der Lage seien, Reinigungsroboter unterschiedlicher Hersteller über eine einheitliche Oberfläche zu steuern und Infrastruktur wie Aufzüge nur einmalig anbinden müssten. Doch die architektonische Realität in deutschen Krankenhäusern, die oft historisch gewachsene Labyrinthe mit einem Flickenteppich an IT-Landschaften sind, birgt das Risiko einer echten „Integrations-Hölle“. Dass das System derzeit noch kein reines Plug-and-Play-Geschäft ist, räumt Drexler unumwunden ein: „Angesichts der Heterogenität deutscher Krankenhaus-Infrastrukturen wäre es vermessen, zu behaupten, dass unsere Integrationsprojekte vollständig Plug-and-Play sind.“ Man bewege sich durch Standardisierung aber in Richtung eines skalierbaren Automatisierungsbaukastens.
Markt & Wettbewerb: Konkurrenz aus der Intralogistik
Zudem betritt Elvio keinen leeren Markt. Es existieren bereits generalistische Flottenmanagement-Tools aus der Intralogistik (Lager, Fabriken). Dass in absehbarer Zeit große Player oder Tech-Riesen verstärkt in dieses Segment drängen könnten, liegt auf der Hand. Wie will sich das Start-up davor schützen? „Unser Burggraben ist nicht eine einzelne Technologie, sondern die Kombination aus Infrastrukturintegration, Betriebs-Know-how und dem Vertrauen unserer Kunden“, behauptet Brizzolara und zieht einen ambitionierten Vergleich: Dies lasse sich „ebenso wenig kopieren, wie man AWS kopieren könnte, indem man einige Millionen Zeilen Code schreibt.“
Drexler verweist darauf, dass die Branche ohnehin keine Standardlösungen dulde. Das zeige etwa der aktuelle Rückzug von SAP aus dem klinischen Patientenmanagement zugunsten hochspezialisierter Medizin-IT. Zudem spielt er die Karte der Datensouveränität: „Wollen wir diese kritische Infrastruktur wirklich den Tech-Riesen überlassen?“
Noch in diesem Jahr sollen erste Installationen in Kliniken abgeschlossen werden. In einem Umfeld, in dem Krankenhäuser notorisch klamm sind und Neuanschaffungen hohes Vorabkapital erfordern, stellt sich die Frage der Rentabilität. Subventioniert das Start-up seine ersten Leuchtturm-Projekte mit VC-Geld quer? „Wir nutzen das VC-Kapital nicht, um Marktanteile aufzubauen“, versichert Brizzolara.
Drexler verweist auf ein monatlich abgerechnetes „Robot-as-a-Service-Modell“, das die Einstiegshürden niedrig halten soll. „Lässt man die Entwicklungskosten der Plattform außen vor, werden wir schon beim ersten Pilotkunden positive Unit-Economics vorweisen können“, verspricht der CTO.
An diesen harten Kennzahlen, einer funktionierenden Technologie und der tatsächlichen Überzeugungsarbeit im herausfordernden Klinikalltag werden sich die ambitionierten Gründer in den kommenden zwölf Monaten messen lassen müssen.
Reflip: Die europäische Social-Media-Hoffnung
Mit eingebautem Faktencheck und anpassbaren Algorithmen will ein Stuttgarter Uni-Projekt Giganten wie X und Meta herausfordern. Ein mutiger technologischer Ansatz gegen Desinformation – doch die langfristige Tragfähigkeit des Geschäftsmodells und gigantische Markteintrittsbarrieren bergen weiterhin Risiken, auch wenn die Macher bereits konkrete Lösungsansätze für die Zukunft präsentieren.
Soziale Netzwerke stehen massiv in der Kritik. Filterblasen, politische Desinformation und Algorithmen, die Wut und Polarisierung priorisieren, um die Verweildauer der User zu maximieren, prägen den Diskurs auf Plattformen wie X oder Facebook. Hier setzt Reflip an. Die App positioniert sich als „Next-Generation Social Media – Made in Europe“ und wirbt mit einem radikalen Gegenentwurf: Transparenz, Datenschutz und uneingeschränkte Nutzer*innenkontrolle.
Das Konzept: „Truth-based“ statt toxischer Empörungsspirale
Das technische Kernfeature der App ist der titelgebende „Flip“: Durch eine automatische Muster- und KI-Erkennung werden Posts im Hintergrund analysiert. Ist sich ein(e) User*in bei einer steilen These unsicher, kann er/sie den Post buchstäblich „umdrehen“ und bekommt unmittelbar Fakten und verifizierte Quellen angezeigt, die den Inhalt entweder stützen oder widerlegen.
Die automatische Erkennung von Desinformation in Echtzeit gilt in der Praxis jedoch als extrem fehleranfällig. Der Kopf hinter Reflip – Simon Grether – räumt dies ein: „Auch wenn eine automatisierte Erkennung nie fehlerfrei sein kann, bietet unser System schon jetzt einen enormen Mehrwert gegenüber dem unkommentierten Konsum von Inhalten.“ Um Transparenz zu wahren, seien alle maschinellen Evaluationen deutlich gekennzeichnet. Im Hintergrund nutzt das Uni-Projekt einen hybriden Ansatz aus automatischen Kontrollen – unter anderem durch eine Kooperation mit dem norwegischen Anbieter Factiverse – und händischer Überprüfung durch ein Moderationsteam, das von der Community gemeldete Inhalte checkt. Dass Algorithmen nie ganz neutral sind, weiß Grether: „Komplett frei von Bias ist kein System, aber wir minimieren ihn.“ Reflip wolle gar nicht erst als unfehlbare „Wahrheitsinstanz“ auftreten, betont er, „sondern verschiedene Perspektiven in Form von befürwortenden und widersprechenden Quellen zeigen.“ So sollen Nutzer*innen befähigt werden, sich eine eigene, informierte Meinung zu bilden.
Die Macher: Aus dem Hörsaal in die App-Stores
Hinter der professionell wirkenden Fassade der App verbirgt sich (noch) kein ausfinanziertes Tech-Unternehmen, sondern ein engagiertes Projekt, das Simon Grether angestoßen hat und heute mit einem mehrköpfigen Team für Bereiche wie Business Development und UX-Design vorantreibt.
Der Zündfunke für das Mammutprojekt war reine Frustration über den Status quo. „In den vergangenen Jahren war mit wachsender Sorge zu beobachten, wie Social Media zunehmend für Manipulation missbraucht wird“, konstatiert Grether. Was bei US-Wahlen begann, sei längst in europäischen Wahlkämpfen angekommen. „Irgendwann wollten wir nicht mehr tatenlos zusehen.“ Grether kritisiert dabei auch die träge Regulierung der EU gegenüber Meta und X. Bestehende europäische Alternativen seien oft „zu idealistisch“, um mit Big Tech konkurrieren zu können.
Aktuell läuft das Uni-Projekt noch unter dem rechtlichen Schutzschirm der der TTI Technologie-Transfer-Initiative GmbH der Universität Stuttgart, die administrative Aufgaben in der Frühphase abnimmt. Auf klassisches Venture Capital (VC) verzichten die Schwaben bislang ganz bewusst. „Aktuell priorisieren wir ein organisches, gesundes Wachstum, anstatt frühphasiges VC-Kapital rein für teures Marketing zu verbrennen“, stellt Grether klar. Zwar läuft derzeit eine Startnext-Crowdfunding-Kampagne, doch dies sei laut Grether nur ein Bonus für die Community. Die eigentliche Hauptfinanzierung ist durch Fördertöpfe der Bundesregierung und der EU gesichert, was dem Team Unabhängigkeit beim Infrastrukturaufbau verschaffe.
Markt & Wettbewerb: Der Kampf um die Creator
Der Markteintritt gilt als Königsdisziplin. Das unerbittliche Henne-Ei-Problem – ohne Nutzer*innen kein Content, ohne Content keine Nutzer*innen – hat schon viele Plattformen beerdigt. Simon Grether ist sich dieser Hürde bewusst: „Das ist der Punkt, an dem viele Alternativen scheitern.“
Die Stuttgarter wählen daher bewusst einen stark kommerziellen Ansatz, um eine kritische Masse zu erreichen. Sie grenzen sich damit spitz von rein spendenfinanzierten Netzwerken wie Mastodon oder VC-getriebenen Plattformen wie Bluesky ab, auf denen Influencer*innen aktuell kein Geld verdienen können. „Ein Non-Profit-Ansatz ist gesellschaftlich begrüßenswert, greift aber in der Realität der heutigen Creator Economy oft zu kurz“, argumentiert Grether. „Social Media ist für viele Creator ein Vollzeitjob; sie müssen auf einer Plattform Geld verdienen können.“ Reflip beteiligt Creator direkt an den Werbeeinnahmen – laut Grether der „zentrale Wachstumsmotor“, der bereits reichweitenstarke Influencer*innen mit über einer Million Followern auf die Plattform gelockt habe.
Kritisch nachgehakt: Serverkosten und Profitabilität
Der technologische Ansatz ist lobenswert, doch betriebswirtschaftlich bleibt das Projekt ein Hochseilakt. Automatisierte Faktenchecks in Echtzeit durch Large Language Models erfordern enorme Rechenleistung. Jede(r) aktive Nutzer*in verbrennt bares Geld. Auf die konkrete journalistische Nachfrage, wie hoch die Kosten pro Nutzer*in tatsächlich ausfallen, mauert Grether jedoch: „Ich bitte um Verständnis, dass wir zu laufenden Infrastrukturkosten, wie auch andere Unternehmen, keine Auskunft geben.“ Er versichert lediglich, dass das Modell von Beginn an auf Skalierbarkeit ausgelegt sei. „Unser Geschäftsmodell deckt durch Werbeeinnahmen nicht nur die laufenden Server- und API-Kosten, sondern auch unser Creator-Programm“, verspricht Grether und kündigt an, künftige Überschüsse an die Multiplikatoren weiterzugeben.
Bleibt die Frage der Monetarisierung: Reflip wirbt mit europäischem Datenschutz und schließt das lukrative, extrem datengetriebene Hyper-Targeting von Meta faktisch aus. Wie soll die Plattform dennoch Gewinne abwerfen? „Datenhungriges Hyper-Targeting ist nicht zwingend erforderlich, um profitabel zu betreiben“, kontert Grether. Man setze stattdessen auf dezente, nicht-personalisierte In-Feed-Anzeigen. Zusätzlich plant Reflip in etwa einem Jahr ein werbefreies Premium-Abo, schließt aber eine radikale Paywall aus: „Die Basisnutzung von Reflip wird dauerhaft kostenlos bleiben; alles andere wäre ein massiver Wachstumsblocker.“ Selbst ein B2B-Lizenzmodell für die eigene Faktencheck-Technologie halte man sich für die Zukunft offen.
Unser Fazit: Visionär und ambitioniert
Reflip ist ein starkes Beispiel für europäischen Erfindergeist und den Willen, gesellschaftliche Probleme durch Technologie zu lösen. Die technische Umsetzung als fertige App ist für ein universitäres Projekt und geplantes Spin-off äußerst beeindruckend.
Um zu einem skalierbaren Start-up heranzuwachsen, muss das Team nun zeitnah beweisen, dass das etablierte Monetarisierungsmodell die extrem hohen Infrastrukturkosten auch dann noch trägt, wenn die aktuellen staatlichen Fördermittel auslaufen. Bis dahin bleibt Reflip ein faszinierendes Tech-Experiment – und ein David, der hofft, dass den Goliaths des Marktes die Luft ausgeht.
Helmit: Der digitale Schutzschild gegen Cybermobbing – Ein Gegenentwurf zum Social-Media-Verbot
Ein Drittel aller Kinder macht online Erfahrungen mit Cybermobbing, und über 20 Prozent werden Opfer von Cybergrooming. Während die Politik weltweit über Smartphone- und Social-Media-Verbote für Minderjährige diskutiert, wählen zwei 23-jährige Münchner Gründer einen anderen Ansatz. Mit ihrem Start-up Helmit haben Leonardo Benini und Alexander Wolters eine KI-basierte Software entwickelt, die Plattformen wie WhatsApp und Instagram auf digitale Gefahren überwacht – ohne Eltern zum „Big Brother“ zu machen. Doch wie skalierbar ist das Modell in einem heiß umkämpften und technisch restriktiven Markt?
Leonardo und Alexander gehören selbst der Gen Z an und sind mit jenen Plattformen aufgewachsen, die sie nun sicherer machen wollen. Die beiden Gründer, die sich bereits seit dem Kindergarten kennen, haben die Dynamiken von digitaler Ausgrenzung und Belästigung am eigenen Leib erfahren: Leonardo war als Kind selbst Opfer von Cybermobbing. Wer nun glaubt, dieses Trauma sei der einzige Auslöser für die Gründung der Helmit GmbH im Juli 2025 gewesen, irrt. „Der Auslöser war keine Erfahrung, sondern eine Recherche“, stellt Leonardo Benini klar. Das Gründer-Duo habe analysiert, was Eltern heute tatsächlich zur Verfügung stehe, was jedoch meist nur auf App-Sperren oder Webfilter hinauslaufe. Der 23-Jährige wird deutlich: „Das ist die falsche Antwort auf die richtige Sorge. Wenn ein Kind nur noch zwei Stunden am Tag online ist, wird in diesen zwei Stunden nichts sicherer.“ Cybergrooming passiere schließlich nicht wegen zu viel Bildschirmzeit, sondern weil Erwachsene unbemerkt Kontakt aufnehmen und die Kinder aus Scham schweigen. Technisch möglich sei Helmit laut Benini ohnehin erst seit kurzem, da kleine Sprachmodelle nun effizient genug seien, um Kontext direkt und lokal auf dem Gerät zu verarbeiten. „Vor drei Jahren wäre dieses Produkt nicht baubar gewesen“, erinnert er sich. „Das war der Punkt, an dem wir gesagt haben: entweder jetzt, oder jemand anderes macht es.“
Die akademischen und beruflichen Profile der beiden 23-Jährigen stechen hervor: Benini studierte Mathematik an der TU München sowie der University of Toronto und war bereits als Aktuar bei der Allianz tätig. Wolters absolvierte ein Studium der Elektrotechnik an der TU München und der National University of Singapore, spezialisierte sich an der ETH Zürich auf Privacy-Preserving Machine Learning und sammelte Praxiserfahrung bei der Boston Consulting Group sowie bei BMW. Beide werden durch die renommierten Stipendienprogramme EWOR und Sigma Squared gefördert.
Kontext-KI statt Vollüberwachung
Helmit grenzt sich bewusst von klassischen „Parental Control“-Lösungen ab. Das Setup dauert weniger als zwei Minuten: Eltern installieren die Software und verknüpfen die Accounts der Kinder unkompliziert per QR-Code. Die KI analysiert daraufhin in Echtzeit Interaktionen auf WhatsApp, Instagram, Discord, Signal und YouTube auf Muster von Cybermobbing, pädokrimineller Kontaktanbahnung, Hassrede oder suizidalen Inhalten. Diese massiven Datenströme zu verarbeiten, ohne dass das System im Alltag zusammenbricht, war eine enorme technische Hürde. Alexander Wolters erklärt den hart erarbeiteten Lösungsansatz: „Die Analyse läuft vollständig auf dem Gerät. Kein Server, keine Cloud, kein Chatverlauf, der irgendwo hochgeladen wird.“ Damit falle zwar der einfache Weg weg, die Rechenlast schlichtweg in ein Rechenzentrum auszulagern, räumt er ein. Doch nach anderthalb Jahren Entwicklungszeit laufe Helmit nun stabil im Hintergrund, „auch auf älteren Mittelklasse-Geräten, ohne den Akku zu ruinieren“, verspricht der Tech-Experte.
Der entscheidende Hebel der Software liegt im Privatsphäre-Ansatz: Eltern erhalten keinen pauschalen Zugang zu den privaten Nachrichten ihrer Kinder. Erst wenn die KI eine konkrete Grenzüberschreitung identifiziert, wird ein relevanter Textauszug als Alarm an die Eltern übermittelt. Doch Teenager kommunizieren oft rau oder ironisch. Wie verhindert das Start-up Fehlalarme, die das Vertrauen zwischen Eltern und Kind durch ständiges Nachfragen ruinieren könnten? „Fehlalarme entstehen fast immer dann, wenn man einzelne Nachrichten bewertet“, kontert Wolters. „Ein einzelner derber Satz sagt nichts aus.“ Die KI bewerte daher ganze Verläufe und analysiere die Dynamik über Tage hinweg, da etwa Cybergrooming ein wochenlanger Prozess sei. Zudem seien die Modelle gezielt auf Jugendsprache und Slang trainiert. Das Team arbeitet mit variablen Schweregraden: „Bei niedriger Schwere fahren wir die Sensitivität bewusst herunter und nehmen in Kauf, dass wir eine harmlose Stichelei übersehen“, gibt Wolters zu bedenken. Geht es jedoch um Grooming oder suizidale Inhalte, ist seine Haltung kompromisslos: „Lieber ein Fehlalarm zu viel als ein übersehener Fall.“
Wettbewerb und Marktstruktur
Der Markt für digitale Kindersicherheit wächst rasant, befeuert durch politische Debatten über Altersgrenzen. Die Konkurrenz im FamilyTech-Segment ist stark: Anbieter wie Kidgonet setzen primär auf klassische Restriktionen, während ChildSaver als offene App auf dem Endgerät läuft. Zudem gibt es die kostenfreien Bordmittel von Apple und Google. Wie überzeugt man Eltern, für Helmit 9,99 Euro im Monat zu zahlen? Leonardo Benini: „Ehrlich gesagt ist das leichter als gedacht, sobald Eltern verstanden haben, was die kostenlosen Bordmittel eigentlich tun.“ Screen Time und Family Link würden lediglich Nutzungsdauer und Zugriff regeln. „Sie sagen einem nicht, dass ein Erwachsener mit gefälschtem Profil seit drei Wochen Kontakt aufbaut“, bringt es Benini auf den Punkt. Basis-Features wie App-Sperren und Webfilter seien bei Helmit zwar enthalten, sie bildeten aber lediglich das Fundament – der eigentliche Kaufgrund sei die „Schutzebene darüber“.
Das B2C-Abo-Modell – 9,99 Euro monatlich oder 99 Euro jährlich für unbegrenzt viele Kinder – greift offenbar: Seit dem Beta-Launch im September 2025 generierte das mittlerweile siebenköpfige Team über 5.000 Nutzer*innen. Eine fundamentale Plattform-Abhängigkeit bleibt jedoch bestehen, da Helmit auf die Messenger-Schnittstellen angewiesen ist. Ändern Tech-Giganten ihre Architektur, droht dem Geschäftsmodell Gefahr. Alexander Wolters redet diese Achillesferse nicht klein: „Die Abhängigkeit ist real, aber sie betrifft nur die Anbindung, nicht das Produkt.“ Ein Grooming-Muster sehe auf Discord schließlich genauso aus wie auf WhatsApp. Zudem setze das Start-up nicht auf technische Grauzonen, sondern nutze die offiziellen Entwickler-Zugänge der Plattformen, etwa für Instagram. Wolters gibt sich daher entspannt: „Das ist keine geduldete Schnittstelle, die morgen zugeht.“ Man gehe bei der Anbindung streng den offiziellen Weg.
Auch finanziell stehen die Vorzeichen auf Wachstum. In einer Pre-Seed-Runde im August 2025 sicherte sich das Start-up mehr als 350.000 Euro. Zu den prominenten Geldgebern gehört Adjust-Gründer Paul Müller, der die App laut Pressemitteilung auch privat für seinen eigenen Sohn nutzt. Über den genauen Runway hüllt sich das Duo in Schweigen, doch Benini gibt sich entspannt: „Wir sind komfortabel finanziert und stehen nicht unter Druck.“ Die nächste Seed-Runde ist für Ende des Jahres angesetzt. „Geld beschleunigt ab diesem Punkt etwas, das bereits läuft“, erklärt er die Taktik. „Das ist der Moment, in dem man raist, nicht der, in dem das Konto leer wird.“
Ausblick: Prävention statt Kontrolle
Mit Helmit betritt ein technologisch extrem anspruchsvolles Start-up den FamilyTech-Markt, dessen Mission exakt den Nerv moderner Erziehung trifft. Für das Jahr 2027 hat das Duo klare Ziele definiert. Produktseitig wolle man in die Breite und Tiefe gehen, kündigt Wolters an. Dazu gehören die Integration von Gaming-Plattformen sowie der Ausbau von Helmit zu einem proaktiven digitalen Gegenüber, das den familiären Kontext versteht und per Chat oder Sprache bedient werden kann.
Geografisch bleibt der Fokus vorerst auf der DACH-Region. „Ein Markt, den man gewinnt, ist mehr wert als fünf, in denen man vorkommt“, argumentiert Benini. Erst nach der Seed-Runde stehe Europa auf dem Plan. Die Vision für 2027 misst der Gründer in konkreten Zahlen: Eine sechsstellige Anzahl geschützter Kinder soll es werden. „Das Endziel ist unverändert, dass Helmit auf jedem Kinder-Smartphone selbstverständlich dazugehört, so wie ein Fahrradhelm“, resümiert Benini selbstbewusst.
DRIK 17: Smartes Gadget, skalierbares Business?
Nach rund zwei Jahren Entwicklungszeit und einer erfolgreichen Crowdfunding-Kampagne im Spätsommer 2025 hat das bayerische Start-up DRIK 17 im Juli 2026 mit der Auslieferung seines Premierenprodukts begonnen. Die Gründer Ralph Seel-Mayer und Emma Ehrenberg versprechen mit ihrem DRIK 17 Carrier eine smarte Lösung für ein altbekanntes Platzproblem von Rennrad- und Gravelbike-Fahrer*innen. Doch wie tragfähig ist die Geschäftsidee hinter der Hybrid-Trinkflasche, und wo liegen die Hürden im hart umkämpften Fahrradmarkt?
Der Grundstein für das Start-up, dessen Name sich aus „Drink“, „Kit“ und dem Lösungsprinzip „Trick 17“ zusammensetzt, wurde in einer Lehrveranstaltung an der Hochschule München gelegt. Unterstützt vom Programm exist women und dem Strascheg Center for Entrepreneurship (SCE), wagte das radsportbegeisterte Duo den Sprung in die Selbständigkeit. Beim SCE handelt es sich um das Gründungszentrum der Hochschule München, das als Start-up-Hub junge Unternehmen von der ersten Ideenentwicklung bis zur Marktreife mit Know-how, Netzwerken, Mentoring und Förderprogrammen begleitet.
Crowdfunding als Markttest
Dass in der Nische eine enorme Nachfrage besteht, bewies die Kickstarter-Kampagne im September 2025: Das Finanzierungsziel von 8.000 Euro war in nur 33 Stunden geknackt, am Ende kamen knapp 12.000 Euro von 218 Unterstützern zusammen. Für komplexe Spritzgusswerkzeuge und eine deutsche Produktion ist das jedoch ein Tropfen auf den heißen Stein.
„Kickstarter war für uns vor allem ein Market Proof – wir wollten zeigen, dass es echte Nachfrage nach unserem Produkt gibt“, betont Ingenieur Ralph Seel-Mayer, der im Team für Zahlen und Partnerschaften zuständig ist. Das eigentliche Startkapital stammte aus einer früheren Trikot-Verkaufsaktion („June of Joy“), flankiert von Fördergeldern wie dem Innovationsgutschein und Fremdkapital. Das SCE habe dem Team dabei den Zugang zu Fördermöglichkeiten erleichtert und als Sparringspartner fungiert, so der Mitgründer.
Die Technik: 450 Milliliter und kein Klappern
Der DRIK 17 Carrier sieht von außen aus wie eine reguläre 850-ml-Flasche. Im Inneren verbirgt sich jedoch ein Zwei-in-Eins-Konzept: 450 ml Platz für Flüssigkeit, gepaart mit einem Stauraum für Werkzeug, Ersatzschläuche oder CO₂-Kartuschen. Eine passgenaue Stofftasche verhindert störendes Klappern auf Schotterpisten. Zudem lagert das Konzept harte, potenziell rückenverletzende Metallgegenstände aus den Trikottaschen sicher in den Rahmen aus.
Doch Flüssigkeit und Gegenstände auf engstem Raum zu vereinen, barg technologische Tücken. „Die größte Herausforderung war, die beiden Funktionen sinnvoll miteinander zu kombinieren“, räumt Seel-Mayer ein. Es ging vor allem darum, das System für wirtschaftliche Blasform- und Spritzgussverfahren zu optimieren. „Genau diese Balance hat uns die meiste Entwicklungszeit gekostet“, fasst er zusammen.
Produkt-Designerin Emma Ehrenberg ergänzt, dass unzählige Iterationen nötig waren, um Technik und Ästhetik zu vereinen. „Durch den 3D-Druck konnten wir sehr schnell neue Varianten entwickeln und testen“, erklärt sie den rasanten Prototypen-Prozess. „Unser Ziel war immer, dass die User Experience im Vordergrund steht.“
Kritisch hinterfragt: Nische oder Massenmarkt?
Trotz des runden Marktstarts muss sich das Hardware-Start-up im rauen Konsumgüterbereich beweisen. Dabei offenbaren sich drei zentrale Knackpunkte:
1. Das Volumen-Dilemma: Wer den DRIK 17 Carrier nutzt, opfert effektiv rund 400 ml Trinkvolumen im Vergleich zu einer Standard-850-ml-Flasche – ein potenzielles K.-o.-Kriterium für Langstreckenfahrer*innen. Emma Ehrenberg kontert diese Bedenken resolut: „Die 450 ml sind für uns kein Kompromiss, sondern eine bewusst gewählte Balance aus Trinkvolumen und Stauraum.“ Sie argumentiert, dass das Volumen zusammen mit einer zweiten Flasche für viele Ausfahrten genüge und das Fach auch für Kohlenhydratpulver genutzt werden könne, um unterwegs lediglich Wasser nachzufüllen.
2. Margendruck durch „Made in Germany“: Ein Preis von rund 44 Euro ist ambitioniert, und die teure Produktion in Deutschland drückt die Rohmarge. Will das Duo zweistufig über den Fachhandel wachsen, fordern Händler*innen ihren Anteil. Auf die Frage, wie realistisch der Sprung in den B2B-Markt unter diesen Umständen sei, reagiert Seel-Mayer optimistisch, bleibt bezüglich konkreter Margen-Kalkulationen aber vage: Man schätze vor allem die schnellen Entwicklungswege und führe bereits Gespräche mit dem Handel. „Eine Verlagerung der Produktion schließen wir zum jetzigen Zeitpunkt aus“, versichert der Gründer.
3. Das Single-Product-Risiko: Die Kund*innenakquisitionskosten für ein einzelnes Zubehörteil im Direct-to-Consumer-Geschäft sind hoch. Um den Customer Lifetime Value zu steigern, muss schnell ein Ökosystem her. „Bereits konkret geplant ist eine reine Trinkflasche, die die gleiche Designsprache aufgreift“, verrät Ehrenberg. Ein mutiger Schritt, denn ohne das smarte Werkzeugfach begibt sich das Start-up in einen stark gesättigten Markt, der stark über den Preis dominiert wird. Zudem arbeite man an verschiedenen Compartments und Equipment-Kits für das modulare System.
Kampf gegen die Branchenriesen
Sollten Branchenriesen wie SKS oder Specialized das – wenn auch zum Patent angemeldete – Multi-Storage-Konzept kopieren, droht ein ungleicher Verdrängungswettbewerb. Ralph Seel-Mayer gibt sich angesichts dieses Szenarios gelassen: „Sollten große Marken ähnliche Konzepte entwickeln, wäre das für uns zunächst einmal eine Bestätigung.“ Er verweist auf junge Marken wie Cyclite oder Ryzon, die zeigen, dass Identität und Kund*innennähe heute oft schwerer wiegen als Unternehmensgröße. „Genau diese Nähe lässt sich nur schwer kopieren“, gibt er sich selbstbewusst. Eine charmante, aber riskante Wette: Denn ob ein treuer Kern an Community-Kund*innen ausreicht, um zu überleben, wenn etablierte Riesen das eigene Konzept mit enormer Vertriebspower in jeden Fahrradladen drücken, bleibt die eigentliche Feuerprobe für DRIK 17.
Fazit
Mit dem DRIK 17 Carrier besetzt das Münchner Duo eine clevere Nische zwischen sperrigen Satteltaschen und reinen Werkzeugflaschen, verlangt den Nutzer*innen aber Abstriche bei der Trinkmenge ab. Das Community-Building hat perfekt funktioniert. Nun muss das Team beweisen, dass die Marke auch über ihr Erstlingswerk hinaus skalierbar ist und den Sprung in den Fachhandel übersteht – ohne dass die hohen heimischen Produktionskosten das Wachstum ausbremsen.
Bootstrapping auf der Straße: Wie „Pfandpirat“ das 225-Mio.-Euro-Pfandloch digitalisiert
Sammy Zimmermanns, ein IT-Manager aus Dresden verwandelt ungenutztes Leergut im öffentlichen Raum in eine digitale Schatzsuche. Mit seiner Plattform Pfandpirat zeigt er, wie sich mit Gamification, KI-Tools und einem strikten Zero-Budget-Marketing eine aktive Community aufbauen lässt. Doch der Sprung vom Herzensprojekt zum skalierbaren Geschäftsmodell steht noch aus. Eine Einordnung.
Flaschensammeln ist in deutschen Innenstädten ein präsentes Bild. Während es für einige Menschen eine aus der Not geborene Einnahmequelle ist, lassen andere ihr Leergut aus Bequemlichkeit einfach stehen. An dieser Schnittstelle zwischen Verschwendung und Recycling setzt die Plattform Pfandpirat an.
So funktioniert Pfandpirat in der Praxis
Die Plattform läuft als Progressive Web App (PWA) direkt und ohne Installation im Browser. Wer unterwegs auf Leergut stößt, wird Teil einer digitalen Schnitzeljagd:
- Melden & Markieren: Nutzer*innen markieren den Fundort von weggeworfenen Flaschen oder Dosen auf einer GPS-basierten Karte – das funktioniert für schnelle Hinweise inzwischen sogar ohne Account.
- Scannen & Dokumentieren: Wer tiefer einsteigen will, kann Getränkearten genau dokumentieren und Barcodes direkt über die Smartphone-Kamera erfassen.
- Sammeln & Finden: Lokale Push-Benachrichtigungen informieren die Community, sobald neues Pfand in der Nähe gemeldet wurde.
- Aufsteigen & Spielen: Belohnt wird das Engagement durch Gamification-Elemente – vom Maskottchen „Käpt'n Kork“ über einen integrierten Schrittzähler bis hin zu einem XP-Level-System, in dem man vom Matrosen bis zum Admiral aufsteigen kann.
KI als virtueller Co-Founder
Hinter dem Projekt steht der 48-jährige IT-Softwaremanager Sammy Zimmermanns aus Dresden. Die Gründungsgeschichte von Pfandpirat ist ein klassisches Beispiel für ein Problem, das aus dem eigenen Alltag heraus gelöst wurde: Aus gesundheitlichen Gründen begann Zimmermanns, täglich spazieren zu gehen. Dabei fiel ihm das immense Leergut-Aufkommen auf den Straßen auf.
Als Solo-Gründer stand er jedoch vor der klassischen Ressourcen-Hürde, die er durch den pragmatischen Einsatz von generativer KI löste. Ohne großes Startkapital nutzte er KI-Assistenten für Konzept, Programmierung, Design und Pressearbeit. „Die größte Hürde war tatsächlich nicht eine einzelne Funktion, sondern die Summe aus allem“, räumt Zimmermanns ein. Statt ein kleines Team anzuheuern, entwickelte er mithilfe der KI rasend schnell Prototypen und komplexe Features wie das XP-System oder eine Gamification-Logik. Dennoch stellt er klar: „KI hat mir die Arbeit nicht abgenommen. Die Entscheidungen, Tests, Verantwortung und der konkrete Praxisbezug kamen von mir.“ Die KI sei vielmehr ein unabdingbarer Beschleuniger und Sparringspartner gewesen. Entstanden ist so eine leichtgewichtige Progressive Web App (PWA), die komplett auf Hürden klassischer App-Store-Installationen verzichtet und direkt im Browser läuft.
Zero-Budget-Marketing und starke Traction
Das Projekt wird bislang vollständig eigenfinanziert und wächst organisch – die Customer Acquisition Costs (CAC) liegen faktisch bei null Euro. Doch wie überwindet man das klassische Henne-Ei-Problem einer neuen Plattform, wenn die digitale Karte noch komplett leer ist? „Am Anfang habe ich die Karte selbst mit echten Beobachtungen gefüllt“, verrät der Gründer. Er dokumentierte eigene Pfandfunde und leitete daraus erste Spielmechaniken ab. „Dadurch war Pfandpirat nicht nur eine leere Plattform, sondern hatte von Beginn an reale Daten und eine nachvollziehbare Geschichte“, erklärt Zimmermanns den anfänglichen Reiz der App.
Die Einstiegshürden wurden so niedrig wie möglich gehalten, sodass Pfand inzwischen auch ohne Account gemeldet werden kann. Den eigentlichen Durchbruch brachten dann die ersten lokalen Presseberichte. Heute zeigen die Zahlen, wie schnell sich die Mechaniken auszahlen:
- Nutzer*innenbasis: Die Plattform verzeichnet mittlerweile 319 registrierte App-Nutzer*innen.
- Datenvolumen: In der Datenbank befinden sich 13.629 Gesamteinträge an über 11.000 verzeichneten Fundorten.
- Reichweite: Das System wird inzwischen in 80 verschiedenen Städten aktiv genutzt.
- Detailtiefe: Nutzer*innen haben bereits über 2.400 Getränke dokumentiert und Barcodes via Smartphone-Kamera erfasst.
Gebunden wird die Community durch Spieltrieb: Es gibt das Maskottchen „Käpt'n Kork“, ein Level-System, einen Schrittzähler und lokale Push-Benachrichtigungen.
Der Markt: Ein Millionenpotenzial auf der Straße
Laut Umweltbundesamt liegt die Rücklaufquote für Einwegpfand bei starken 98 Prozent. Doch der verbleibende Rest, der sogenannte Pfandschlupf, summiert sich laut Zimmermanns Berechnungen auf einen deutschlandweiten Verlust von rund 225 Millionen Euro im Jahr.
Auf die kritische Nachfrage, wie viel davon durch Pfandpirat tatsächlich wieder messbar im Kreislauf landet, bemüht sich der Gründer um saubere journalistische Distanz zu seinen eigenen Zahlen: „Ich trenne hier sehr bewusst zwischen Potenzial, dokumentierten Funden und nachweisbarer Rückführung.“ Die Millionen-Hochrechnung diene vor allem dazu, das Ausmaß des Problems greifbar zu machen. Um die reine Meldung perspektivisch in belastbare Daten umzuwandeln, testet Pfandpirat aktuell einen „Pfandbon-Check“ in der Beta-Version. Hierüber können Nutzer*innen ihre Rückgaben validieren lassen.
Zudem weitet die Plattform ihren Fokus auf verschenkte Gegenstände am Straßenrand aus. Ist das eine strategische Flucht nach vorn, weil die Pfand-Nische zu eng wird? „Für mich ist das keine Flucht aus einer Nische, sondern eine logische Erweiterung derselben Grundidee“, kontert Zimmermanns. Dinge, die noch einen Wert haben, sollen nicht unsichtbar verschwinden. Pfand bleibe der Kern, aber der Verschenken-Modus öffne die App in Richtung einer breiteren Zero-Waste- und Kreislaufwirtschaft.
Wettbewerb und Positionierung im Markt
Der Markt rund um Flaschenpfand und Stadtreinigung ist keineswegs unbesetzt, aber fragmentiert. Während Initiativen wie Pfandgeben.de private Haushalte direkt an bedürftige Flaschensammler*innen vermitteln und Pfand gehört daneben als breite Sensibilisierungskampagne auftritt, positioniert sich Pfandpirat hybrid: mit einer GPS-basierten PWA für Casual Gamer, umweltbewusste Passant*innen und technikaffine Spaziergänger*innen.
Kritisch hinterfragt: Zielgruppen und Monetarisierung
Aus Investor*innensicht wirft das reine Bootstrapping-Projekt fundamentale Fragen auf, allen voran die fehlende Monetarisierung. Wann also muss die kostenfreie App profitabel werden? Der IT-Manager bremst die Erwartungen an eine schnelle Kommerzialisierung, verweist aber auf erste kleine Erfolge: „Der erste Euro ist im Kleinen aber tatsächlich schon verdient.“ Über Affiliate-Links in der Getränkesuche, etwa zu Rewe oder Lieferando, würden bereits kleine Provisionen fließen. Perspektivisch plant er Coupon-Modelle, gesponserte Challenges und anonymisierte Trendanalysen für Kommunen und den Handel, betont aber: „Monetarisierung darf den sozialen und ökologischen Zweck nicht beschädigen.“
Ein weiteres strukturelles Problem ist die Zielgruppen-Dissonanz: Die App spricht primär Passant*innen an, die aus Spaß mitmachen – Bedürftige hingegen haben oft weder Zeit noch das Datenvolumen oder moderne Hardware für solche Spielereien. Baut Zimmermanns hier eine Lösung an der eigentlich betroffenen Zielgruppe vorbei? Der Gründer verweist zur Einordnung auf die „Pfandstudie Deutschland 2026“, wonach von den über 1,1 Millionen Pfandsammler*innen hierzulande die Mehrheit nicht aus existenzieller Not, sondern zur Einkommensergänzung oder aus Umweltschutzgründen aktiv ist.
Dennoch verschließt er nicht die Augen vor denjenigen, denen der digitale Zugang fehlt. Sein Gegenargument: „Menschen mit Smartphone können Pfand sichtbar machen, auch ohne selbst zu sammeln.“ So entstünden Hinweise, die allen zugutekommen. Zimmermanns wehrt sich gegen falsche Romantik: „Pfandpirat soll keine soziale Realität romantisieren, sondern ein digitales Werkzeug schaffen, das ein unterschätztes Alltagssystem sichtbarer, messbarer und besser nutzbar macht.“
Unser Fazit
Für die Start-up-Szene ist Pfandpirat ein exzellentes Lehrstück. Es zeigt eindrucksvoll, wie sich aus einer einfachen Idee durch Lean-Management, KI-Tools und Zero-Budget-Marketing ein funktionierender Proof of Concept über Dutzende Städte hinweg ausrollen lässt. Doch die Transformation von einer sympathischen Community-Idee hin zum skalierbaren Geschäftsmodell erfordert zwingend eine ausgereifte Monetarisierungsstrategie.
Wo also steht das Projekt in drei Jahren? Sucht Sammy Zimmermanns aktiv nach Investor*innen? „In drei Jahren möchte ich, dass Pfandpirat nicht mehr nur als Dresdner App wahrgenommen wird, sondern als kleine digitale Infrastruktur für Pfand, Stadtraum und Kreislaufwirtschaft“, wünscht sich der Gründer. Er sei durchaus offen für Business Angels oder Partner*innen – vorausgesetzt, sie bringen einen echten Zugang zum Thema öffentlicher Raum mit. Und noch etwas ist ihm wichtig: Partner*innen müssten die Mission verstehen, „und nicht nur schnelles Wachstum sehen“.
Schluss mit dem Tool-Friedhof: torq.partners-Spin-off Friday/Poppins räumt im HR auf
Jedes Scale-up kennt den Moment: Die magische Schwelle von 50 Mitarbeitenden ist überschritten, die Prozesse knirschen und professionelle HR-Tools müssen her. Doch die Realität sieht oft anders aus: Die teure Software wird lizenziert, aber das Onboarding läuft weiter per E-Mail und die Gehaltsrunde in Excel. Genau in diese Kerbe schlägt nun ein neuer Player mit prominentem Hintergrund: Die torq.partners People GmbH emanzipiert sich von ihrer Muttergesellschaft und tritt ab sofort als eigenständige HR-Beratung unter dem Namen Friday/Poppins auf.
Hinter der Ausgründung steht Managing Partner Florian Klages, der als ehemaliger Leiter Corporate HR der Axel Springer SE reichlich Konzern-Expertise in die Start-up-Welt mitbringt. Mit einem rund 30-köpfigen Team an den Standorten Berlin und Hamburg und Referenzkunden wie Auto1, Emma und Sunday Natural hat sich die Einheit bereits einen Namen gemacht.
Das Versprechen des neuen Markenauftritts: Weg von administrativen Altlasten hin zu „Human Relevance“. Das Team konzentriert sich auf die Schnittstelle von Technologie und operativer Umsetzung – konkret auf HR Operations, die Auswahl und Implementierung von Software sowie Interim-Management, um personelle Engpässe bei schnell wachsenden Unternehmen (50 bis 1.000 Mitarbeitende) zu überbrücken.
Ein unübersichtlicher Tech-Dschungel trifft auf Konsolidierungsdruck
Dass der Bedarf für solche Übersetzer zwischen Software-Anbietern und HR-Abteilungen riesig ist, zeigt ein Blick auf die Marktdaten. Der DACH-Markt für HR-Tech boomt, wird aber zunehmend unübersichtlich: Im ersten Quartal 2025 buhlten bereits über 535 Anbieter um die Budgets der Personalabteilungen.
Da inzwischen rund 67 Prozent der KMU und Scale-ups auf HR-Automatisierung setzen, wächst der Druck auf Gründer, die richtigen Entscheidungen zu treffen. Gleichzeitig zwingt das aktuelle Marktklima zu massiver Investitionssicherheit. Das VC-Funding für deutsche HR-Tech-Start-ups sank 2024 um fast ein Viertel auf unter 100 Millionen US-Dollar, was aktuell zu einer spürbaren Marktkonsolidierung durch Übernahmen führt. Wenn Tools heute gekauft und morgen von einem größeren Konzern geschluckt werden, ist der Beratungsbedarf für eine zukunftssichere, modulare Cloud-Infrastruktur extrem hoch.
Drei Hürden für das neue Spin-off
Der operative Hands-on-Ansatz von Friday/Poppins adressiert ein echtes Problem vieler Gründungs-Teams. Schließlich verfehlt laut SHRM-Daten jede vierte Software-Implementierung im HR die Erwartungen, weil das Setup im Alltag scheitert. Dennoch muss das Unternehmen auf seinem weiteren Wachstumskurs drei wesentliche Hürden nehmen:
- Das Budget-Dilemma: Scale-ups stöhnen nicht nur über die immensen SaaS-Lizenzkosten großer HR-Plattformen. Ob sie – gerade im restriktiven Finanzierungsumfeld – zusätzlich noch signifikante Budgets für externe Beratung und Implementierung freimachen können, bleibt eine strategische Herausforderung. Der Mehrwert (ROI) muss von Friday/Poppins extrem schnell und messbar geliefert werden.
- Die Unabhängigkeits-Frage: Das Unternehmen bezeichnet sich explizit als „herstellerunabhängig“. Gleichzeitig rühmt man sich in der Ausgründungs-Meldung mit der Auszeichnung als HiBob EMEA Partner des Jahres 2025. Für Neukunden wird es entscheidend sein, dass die Beratung im Tool-Auswahlprozess tatsächlich agnostisch bleibt und nicht aus Gewohnheit die immer gleichen, vertrauten Partnersysteme ins Spiel bringt.
- Die KI- und Compliance-Falle: Friday/Poppins verspricht als Kernziel, den Einsatz von Künstlicher Intelligenz im People-Bereich voranzutreiben. Das ist in der aktuellen Marktphase ein ambitioniertes Versprechen. Mit dem stufenweisen Greifen der strengen Auflagen des europäischen AI Acts gelten viele KI-Anwendungen im HR (etwa beim automatisierten Recruiting oder Performance-Tracking) als Hochrisikosysteme. Eine Beratung muss hier künftig nicht nur für Effizienz, sondern vor allem für absolute Compliance sorgen – ein massiver Drucktest für das junge Spin-off.
Ausblick: Ein „Freitagnachmittag“ für das HR-Team?
Trotz dieser marktüblichen Hürden sind die Startvoraussetzungen exzellent. Die Historie und Ausgründung aus torq.partners – die sich in der Szene vor allem als strategischer Finance-Partner für Start-ups einen sehr guten Ruf erarbeitet haben – liefert einen wertvollen Vertrauensvorschuss.
Schaffen es Friday/Poppins, die komplexe Tool-Landschaft für wachsende Unternehmen so zu orchestrieren, dass sie rechtssicher, modular und automatisiert läuft, könnte die Neugründung zu einem wichtigen Enabler werden. Das erklärte Ziel von Florian Klages, das „befreiende Gefühl eines Freitagnachmittags“ in die Personalabteilungen zurückzubringen, ist zumindest schon einmal ein starkes Narrativ für eine oft von Administrations-Chaos geplagte Berufsgruppe.
Von der Vibe-Coding-Idee zur launchfähigen App: Was Gründer*innen einplanen müssen
Mit Tools wie Lovable, Bolt oder Claude Code entsteht aus einer Idee heute in wenigen Tagen ein klickbarer Prototyp – ganz ohne Entwicklerteam. Genau das macht Vibe Coding für Gründerinnen und Gründer so attraktiv. Der Haken: Zwischen diesem Prototyp und einer App, die im App Store steht, echte Nutzerdaten verarbeitet und im Alltag stabil läuft, liegt mehr Arbeit, als die Demo vermuten lässt. Wer diese Lücke kennt, kann sie einplanen – und spart sich böse Überraschungen bei Budget und Zeitplan.
Zuerst das Positive, denn davon gibt es viel: Ein Vibe-Coding-Prototyp ist die beste Anforderungsbeschreibung, die du einer Agentur oder einem Entwickler geben kannst. Statt eines 30-seitigen Konzepts zeigst du eine klickbare App und sagst: „So soll es funktionieren.“ Das spart Abstimmungsschleifen, macht Ideen testbar, bevor Geld fließt, und hilft dir, mit echten Nutzern zu validieren, ob dein Produkt überhaupt gebraucht wird.
Für interne Tools, einfache Web-Anwendungen ohne sensible Daten oder einen Messe-Demo-Case reicht das Ergebnis oft sogar schon aus. Die Grenze verläuft dort, wo aus dem Experiment ein Produkt wird.
Die fünf Lücken zwischen Prototyp und Launch
1. Sicherheit und Datenschutz. Der unangenehmste Punkt zuerst: Laut dem GenAI Code Security Report von Veracode (2025, über 100 getestete KI-Modelle) führt KI-generierter Code in 45 Prozent der Fälle Sicherheitslücken ein. Und ein Sicherheitsreport vom Februar 2026 dokumentierte über 170 öffentlich zugängliche Datenbanken von Apps, die mit einem populären Vibe-Coding-Tool gebaut wurden – mit Kundendaten, die jeder abrufen konnte. Sobald deine App personenbezogene Daten verarbeitet, brauchst du ein Sicherheits-Review, saubere Zugriffskontrollen und eine DSGVO-konforme Architektur. Das liefert kein Prompt.
2. Der App-Store-Launch. Apple und Google prüfen jede App vor der Veröffentlichung. Signierung, Entwicklerkonten, Review-Prozesse, Datenschutzerklärungen, Store-Assets - dieser Prozess ist Handwerk und dauert beim ersten Mal deutlich länger als gedacht. Viele Vibe-Coding-Tools erzeugen zudem Web-Anwendungen, die sich gar nicht ohne Weiteres als native App veröffentlichen lassen.
3. Testing und Edge Cases. Der Prototyp funktioniert, wenn du ihn vorführst. Aber was passiert bei schlechtem Netz, altem Android-Gerät, abgelaufener Session, doppeltem Klick auf „Kaufen"? Produktionsreife heißt: Fehlerfälle sind durchdacht und getestet. Das ist erfahrungsgemäß der größte einzelne Zeitblock zwischen Prototyp und Launch.
4. Betrieb und Wartung. Eine App ist kein Einmalprojekt. Betriebssystem-Updates, Bibliotheks-Updates, Monitoring, Backups – als Faustregel solltest du 5 bis 12,5 Prozent der Entwicklungskosten pro Jahr für Wartung und Weiterentwicklung einplanen.
5. Architektur und Skalierung. KI-generierter Code ist auf „funktioniert jetzt" optimiert, nicht auf „lässt sich in einem Jahr erweitern". Wenn dein Produkt wächst, rächt sich eine chaotische Codebasis. Ein früher Architektur-Review durch erfahrene Entwickler ist deutlich günstiger als ein späterer Neubau.
Was kostet der Weg zum Launch?
Realistische Marktspannen für professionelle Umsetzung: Eine einfache App liegt bei etwa 8.000 bis 25.000 Euro, die meisten Gründer- und Mittelstandsprojekte landen zwischen 25.000 und 80.000 Euro, komplexe Plattformen darüber. Ein schlank geschnittenes MVP ist in 4 bis 8 Wochen machbar – vorausgesetzt, der Funktionsumfang bleibt diszipliniert. Dabei hilft eine Zahl aus der Produktforschung: Laut einer Pendo-Analyse von 2019 werden rund 80 Prozent aller Software-Features selten oder nie genutzt. Streiche also alles, was nicht zum Kern gehört.
Und ja, KI senkt auch die professionellen Entwicklungskosten – in Agenturprojekten typischerweise um 20 bis 40 Prozent bei einzelnen Entwicklungsschritten. Aber eben nicht pauschal aufs Gesamtprojekt: Anforderungen klären, Testing und Launch bleiben Menschenarbeit. Wer dir „90 Prozent günstiger dank KI" verspricht, spart an Stellen, die du später teuer bezahlst.
Für eine erste Hausnummer vor Anbietergesprächen helfen kostenlose App-Kosten-Rechner im Netz – so merkst du früh, ob Budget und Funktionsumfang zusammenpassen, und kannst Angebote besser einordnen.
So setzt du Vibe Coding richtig ein
Erstens: Nutze den Prototyp als Validierungs- und Kommunikationswerkzeug, nicht als Produktionscode. Zweitens: Hole vor dem Weiterbau ein technisches Review ein - Sicherheit, Architektur, Datenmodell. Drittens: Entscheide bewusst, was übernommen wird und was neu entsteht; oft ist das Datenmodell brauchbar, der Code selbst nicht. Viertens: Plane Launch, Testing und Betrieb von Anfang an ins Budget ein, nicht als Nachtrag.
Fazit
Vibe Coding ist für Gründerinnen und Gründer ein echter Fortschritt: Nie war es billiger, eine Idee zu testen, bevor ernsthaft Geld fließt. Zur launchfähigen App wird der Prototyp aber erst durch die unspektakulären Disziplinen – Sicherheit, Testing, Store-Prozess, Betrieb. Wer beides zusammendenkt, bekommt das Beste aus zwei Welten: die Geschwindigkeit der KI-Tools und ein Produkt, das dem ersten Kontakt mit echten Nutzern standhält.
Der Autor Lukas M. Beck ist Geschäftsführer der BlueBranch GmbH, einer App- und Web-App-Agentur aus Fürth, und entwickelt seit über 15 Jahren Apps und Web-Apps. Eine erste Kostenschätzung liefert sein kostenloser App-Kosten-Rechner.
Schluss mit dem teuren KI-Hype: Step-by-Step zum profitablen KI-Einsatz im Start-up
Der Hype um KI kennt scheinbar keine Grenzen. Jedes neue Tool verspricht, die Produktivität zu verdoppeln und die Konkurrenz im Staub zurückzulassen. Doch Hand aufs Herz: Wie viel von diesem Hype schlägt sich am Ende tatsächlich in euren KPIs oder auf dem Bankkonto nieder?
Die Realität sieht ernüchternd aus. Laut einer aktuellen YouGov-Umfrage vom Mai 2026 berichten gerade einmal 17 Prozent der befragten Unternehmensentscheider von messbaren Umsatz- oder Gewinneffekten durch KI in ihrem Unternehmen. Für die repräsentative Umfrage hatte die KI-Beratung Neurawork 541 Entscheider*innen befragen lassen.
Für Start-ups ist diese Zahl ein Warnsignal. Während etablierte Konzerne es sich leisten können, Millionen in „Leuchtturmprojekte“ ohne Return on Investment zu versenken, ist eure Runway dafür schlicht zu kurz. Jeder Euro und jede Arbeitsstunde müssen sitzen. Wie also verwandelt man das Buzzword KI in echten geschäftlichen Nutzen?
Der Schlüssel liegt nicht in der Technologie selbst, sondern in der strategischen Herangehensweise. Christoph Knöll, Mitgründer von Neurawork, bringt es auf den Punkt: „Die entscheidende Frage lautet nicht, wo Unternehmen KI einsetzen können, sondern wo sie Engpässe beseitigt, Probleme löst und neue wirtschaftliche Potenziale erschließt.“
In sieben Schritten zum profitablen KI-Einsatz im Start-up
Ein strukturierter KI-Workshop kann hier Abhilfe schaffen. Basierend auf den Beobachtungen aus der Praxis zeigt sich ein 7-Schritte-Fahrplan, mit dem aus netten Spielereien handfeste Business-Cases werden.
Schritt 1: Startet mit dem Business-Ziel – nicht mit dem Tool
Lasst euch nicht von der neuesten API-Ankündigung ablenken. Der größte Fehler ist es, eine Technologie zu nehmen und krampfhaft nach einem Problem zu suchen. Fragt euch stattdessen zuerst: Was ist unser aktueller Flaschenhals? Wollen wir Zielgruppen erschließen, Margen optimieren oder Services verbessern? Erst wenn das Ziel glasklar ist, wird geprüft, ob KI als Hebel dienen kann.
Schritt 2: Holt die richtigen Leute an den Tisch – besonders Berufseinsteiger*innen
Ein strategischer KI-Workshop gehört nicht isoliert in die Chefetage. Ihr braucht ein diverses Team aus Vertrieb, Marketing, Kund*innenservice und Produktentwicklung, denn dort kennt man die echten Schmerzpunkte der Kund*innen. Der Start-up-Hack: Bezieht unbedingt eure Praktikant*innen und Berufseinsteiger*innen mit ein. Diese nutzen KI oft völlig intuitiv im Alltag und bringen unvoreingenommene Perspektiven ein.
Schritt 3: Geht radikal von den Problemen eurer Kunden aus
Erfolgreiche Start-ups lösen echte Probleme. Analysiert im Workshop: Wo verlieren eure Kund*innen unnötig Zeit oder Geld? An welchen Stellen fallen ihnen Entscheidungen schwer? Fokussiert euch auf die Probleme, die so dringend sind, dass Kund*innen für deren Lösung auch tatsächlich bezahlen würden.
Schritt 4: Entwickelt aus Lösungen neue Geschäftsmodelle
Wenn ihr ein echtes Problem identifiziert habt, denkt groß: KI ermöglicht völlig neue Monetarisierungsstrategien. Nun gilt es im Workshop, aus der reinen Problemlösung ein tragfähiges geschäftliches Konzept zu entwickeln. Arbeitet dafür die folgenden To-dos durch:
- Zusatzleistungen definieren: Prüft gemeinsam, ob sich aus der KI-Lösung direkt neue, eigenständige Services oder digitale Zusatzleistungen für eure bestehenden Kund*innen schnüren lassen.
- Wiederkehrende Umsätze generieren: Überlegt, ob sich ein klassisches Einmal-Kauf-Modell durch KI-gestützte Abonnements ersetzen oder strategisch ergänzen lässt.
- Pricing neu denken: Diskutiert erfolgsabhängige Vergütungsmodelle. Wenn eure KI dem Kund*innen beispielsweise Zeit oder Geld spart, könntet ihr euer Pricing genau an diesen messbaren Mehrwert koppeln.
Schritt 5: Bewertet Umsatz, Gewinn und Kund*innennutzen getrennt
Nicht jede KI-Idee muss direkt den Umsatz ankurbeln. Manchmal liegt der größte Hebel in der reinen Kostensenkung, einer verbesserten Servicequalität oder einer stärkeren Kund*innenbindung. Bewertet eure gesammelten Ideen daher differenziert nach Kund*innennutzen, Umsatzpotenzial, Margeneffekt, Entwicklungsaufwand und laufenden Kosten. Nutzt dafür folgende To-dos im Workshop:
- Den strengen Kosten-Nutzen-Check durchführen: Stellt bei jeder Idee das direkte Umsatzpotenzial und den erwarteten Margeneffekt schonungslos den Kosten gegenüber. Bewertet dabei sowohl den einmaligen Entwicklungsaufwand als auch die laufenden Betriebskosten (wie Serverkapazitäten oder externe API-Gebühren).
- Interne Effizienzhebel definieren: Sucht gezielt nach zeitfressenden, repetitiven Routineaufgaben in eurem Start-up (z. B. im Support oder in der Datenpflege). Analysiert, wo Automatisierung durch KI intern massive Zeitgewinne bringt, die indirekt eure Profitabilität steigern.
- Qualität statt nur Quantität bewerten: Prüft, welche Ideen vielleicht nicht am ersten Tag mehr Geld einbringen, aber die Qualität eures Produkts messbar erhöhen – etwa durch drastisch reduzierte Fehlerquoten oder schnellere Reaktionszeiten. Bewertet diesen Kund*innennutzen als eigenständigen Faktor.
Schritt 6: Macht den ehrlichen Realitätscheck
Im kreativen Rausch eines Workshops entstehen schnell fantastische Ideen. Danach folgt der Realitätscheck. Bevor ihr Code schreibt, müsst ihr klären: Haben wir die nötigen Daten und sind diese rechtlich nutzbar? Sind Datenschutz und regulatorische Anforderungen erfüllt? Gerade für Start-ups können rechtliche Fehler existenzbedrohend sein.
Schritt 7: Geht niemals ohne einen konkreten Fahrplan auseinander
Beendet die Session erst, wenn ihr euch auf wenige priorisierte Anwendungsfälle geeinigt habt. Erstellt für jedes Projekt eine Roadmap mit einem klaren, messbaren Ziel, dem definierten Kund*innennutzen, klaren Verantwortlichkeiten und einem Zeitplan.
Fazit: Erst der messbare Nutzen, dann das Budget
Der Schritt von der Spielerei zum profitablen Business-Tool erfordert Disziplin. Wie Christoph Knöll betont: „Erst wenn ein messbarer wirtschaftlicher Nutzen erkennbar ist, lohnt sich eine größere Investition.“ Ein pragmatischer Workshop ist dafür das ideale Fundament.
tripbot: KI-Reiseplanung jenseits der Inspiration
Bunte Urlaubsbilder generieren kann jede KI – doch wenn es um echte Preise und Verfügbarkeiten geht, scheitern viele Systeme. Der 21-jährige Gründer Nico Neser will diese Lücke mit seinem Start-up tripbot schließen. Durch eine strikte technische Trennung von generativer Inspiration und harten Datenbank-Fakten verspricht der Autodidakt mehr Transparenz im Buchungs-Dschungel. Ein ambitionierter Plan, der sich in einem von Milliarden-Konzernen dominierten Markt erst noch beweisen muss.
Hinter tripbot steht kein großes Entwicklerteam, sondern ein klassischer Solo-Founder. Der Fachabiturient Nico Neser aus Mittelfranken hegte eigentlich den Berufswunsch, Pilot zu werden, weshalb das Thema Reisen für ihn auch privat eine zentrale Rolle spielt. Die Idee zu tripbot entstand laut Neser Mitte 2025 aus einer persönlichen Nutzerfrustration: Er sei es leid gewesen, unzählige Browser-Tabs öffnen zu müssen, um Preise, Hotels und Bewertungen mühsam zu vergleichen.
„Vom ersten ernsthaften Prototypen bis zum heutigen funktionierenden MVP war es ungefähr ein Jahr intensiver Entwicklung“, blickt Neser zurück. Aus einer simplen Idee entsprang schnell ein komplexes Geflecht aus Flug- und Hotelsuche, Zahlungsabläufen und einer separaten KI-Schnittstelle. Dass er sich das alles nur über YouTube beigebracht habe, sei zu kurz gegriffen, räumt der Gründer ein; KI-gestützte Entwicklungswerkzeuge hätten ihm vor allem geholfen, schneller zu lernen. Dennoch betont er die menschliche Aufsichtspflicht: „Gerade bei einem Produkt, über das später echte Reisen und Zahlungen abgewickelt werden, muss ich kritische Abläufe selbst nachvollziehen, testen und absichern.“ In der gebootstrappten Anfangsphase ohne Investorengelder habe er vor allem gelernt, mit technischen Grenzen umzugehen. „Man lernt, dass Gründen nicht bedeutet, auf jede Frage sofort eine Antwort zu haben. Es bedeutet, Verantwortung dafür zu übernehmen, eine belastbare Antwort zu finden“, so der 21-Jährige.
Das Problem: Wenn Inspiration an der Buchungsrealität scheitert
Der Kern von tripbot beruht auf der Annahme, dass Reise-KI heute oft an den harten Buchungsfakten scheitert. Nico positioniert sein Produkt gegen reine „Inspirations-KIs“, die Traumstrände vorschlagen, den Buchungsprozess selbst aber kaum erleichtern.
Auf die Frage, wie er das Halluzinieren der KI bei konkreten Preisen verhindert, verweist Neser auf eine strikte Systemarchitektur. „Bei tripbot sind klassische Reisesuche und KI-Suche bewusst zwei unterschiedliche, aber miteinander verbundene Wege“, stellt er klar. Preise und Tarife werden klassisch über APIs etablierter Anbieter*innen abgerufen. Die KI fungiere lediglich als Übersetzer für natürliche Reisewünsche, wie etwa die Suche nach einem ruhigen Hotel abseits der Partymeile.
„Das Sprachmodell darf eine Anfrage verstehen, Prioritäten erkennen und Ergebnisse erklären. Es darf aber nicht selbst einen Flugpreis, eine Verfügbarkeit oder eine Buchungsbedingung erfinden“, skizziert Neser. Auf die Fehleranfälligkeit der KI angesprochen, verzichtet er auf PR-Floskeln: „Eine hundertprozentige Garantie, dass ein generatives System niemals einen Fehler macht, wäre aus meiner Sicht unseriös.“ Wichtig sei vielmehr, dass ein sprachlicher Fehler nicht automatisch zu einer fälschlichen Buchung führe. Ob diese theoretische Trennung auch einem massenhaften Stresstest mit tausenden komplexen Live-Anfragen standhält, wird allerdings erst der geplante Rollout zeigen.
Geschäftsmodell und der riskante Kampf um Nutzer*innen
Das Marktumfeld ist unerbittlich, Giganten wie Booking.com investieren selbst Milliarden. Wie also die ersten 10.000 aktiven Nutzer*innen gewinnen? „Ich möchte die ersten 10.000 aktiven Nutzer nicht über teure Anzeigen einkaufen“, blockt Neser den kapitalintensiven Weg ab. Er setzt stattdessen auf organisches Wachstum, SEO rund um echte Nutzerfragen und eine enge Einbindung der Community. „Entscheidend sind Menschen, die den Mehrwert verstehen, das Produkt wiederverwenden, es weiterempfehlen und über tripbot buchen“, lautet seine Strategie.
Aus unserer Sicht ist das ein hochriskantes Unterfangen: Im brutalen B2C-Travel-Segment, in dem die großen Portale fast alle Werbeplätze und Suchergebnisse dominieren, gilt rein organisches Wachstum heute als fast utopisch. Die Plattform selbst monetarisiert sich über Buchungsprovisionen, während die KI-Suche in einem Freemium-Modell mit optionalem Pro-Abo münden soll. Einem schnellen Investoreneinstieg erteilt Neser vorerst dennoch eine Absage: „Ich möchte nicht früh eine große Runde aufnehmen, nur um unbewiesene Werbekanäle zu finanzieren oder KI-Nutzung dauerhaft zu subventionieren. Kapital sollte einen funktionierenden Motor beschleunigen. Es sollte nicht den fehlenden Motor ersetzen.“
Haftung und das Retention-Problem
Auch die rechtlichen Hürden bei Reisebuchungen thematisiert der Autodidakt. „Die KI steht nicht zwischen dem Nutzer und einer rechtlich relevanten Bestätigung und darf keine eigene Buchungsbestätigung erfinden“, erklärt Neser. Vor jedem Abschluss werden die Preise aus den Datenbanken live re-evaluiert und dem/der Nutzer*in klassisch zum Checkout vorgelegt.
Um Nutzer*innen trotz der geringen Reisefrequenz von ein bis zwei großen Urlauben im Jahr an tripbot zu binden, verzichtet der Gründer auf künstliche App-Gamification oder aggressive Push-Nachrichten. Der Mehrwert soll stattdessen im Langzeitgedächtnis der Plattform liegen: Wer immer Direktflüge oder ruhige Hotels bucht, bekommt diese Vorlieben beim nächsten Urlaub direkt berücksichtigt. „Der eigentliche Vorteil entsteht nicht daraus, dass tripbot Menschen häufiger zu Reisen überredet. Er entsteht daraus, dass jede neue Planung auf den Erfahrungen der vorherigen aufbauen kann“, argumentiert der Entwickler. Ob dieser sanfte Ansatz im schnelllebigen Reise-Markt ausreicht, in dem Gewohnheit und aggressive Rabattschlachten oft über reine Nutzerfreundlichkeit siegen, bleibt abzuwarten.
Blick in die Zukunft
Jetzt steht der Feinschliff an. „In den kommenden zwölf Monaten steht zunächst nicht maximale Reichweite, sondern ein belastbares Fundament im Mittelpunkt“, skizziert Neser den Weg zum stufenweisen, öffentlichen Launch, der für August 2026 angesetzt ist. Bis 2028 sieht er tripbot als etablierte, mehrsprachige Reiseplattform aus Europa, die perspektivisch auch Hotels direkt und zu faireren Konditionen anbinden soll.
Am Ende geht es dem 21-Jährigen offensichtlich um mehr als nur Code und APIs. „Ich habe tripbot nicht gebaut, um einfach eine weitere Reiseplattform zu schaffen“, resümiert Nico Neser seine Motivation. „Ich habe es gebaut, weil ich glaube, dass jeder Mensch das Recht auf eine einfache, faire und stressfreie Reiseplanung hat.“ Eine ehrenwerte Vision – deren härtester Praxistest im direkten Kampf um die Gunst der Endkund*innen gerade erst beginnt.
Stichtag 2. August: Der EU AI Act zwingt Start-ups zur KI-Kennzeichnung – Das müsst ihr jetzt tun
Der Countdown läuft: Am 2. August 2026 endet die Übergangsfrist für Artikel 50 des EU AI Acts. Was das für Start-ups bedeutet, die generative KI im Content-Marketing, E-Commerce oder Kund*innenservice einsetzen, liest du hier.
Egal ob Produktbeschreibungen im Online-Shop, Social-Media-Posts, Werbevideos oder der Support-Chatbot: Generative KI ist aus den Prozessen der meisten Start-ups nicht mehr wegzudenken. Sie spart Zeit und Geld. Doch die Ära der stillschweigenden Automatisierung endet in knapp drei Wochen. Dann gilt: KI-Inhalte müssen klar gekennzeichnet werden. Wer das ignoriert, riskiert teure Abmahnungen und im schlimmsten Fall hohe Behördenstrafen. Hier ist euer Last-Minute-Briefing.
Mit dem scharfen Start der Transparenzpflichten nach Artikel 50 der europäischen KI-Verordnung verlangt Brüssel Klarheit: Nutzer*innen haben das Recht zu wissen, wann sie es mit einer Maschine zu tun haben.
Was genau fordert Artikel 50 von euch?
Die neuen Regeln betreffen fast jeden digitalen Berührungspunkt. Konkret müsst ihr folgende Bereiche ab dem 2. August kennzeichnen:
- Chatbots und KI-Interaktionen: Wenn Kund*innen auf eurer Website mit einem KI-Support-Bot chatten, muss das eindeutig erkennbar sein. Ausnahme: Es ist aus den Umständen ohnehin offensichtlich.
- Bilder, Videos und Audios (Deepfakes): KI-generierte visuelle oder auditive Inhalte, die echten Personen, Orten oder Ereignissen ähneln, müssen als synthetisch markiert werden. Die Markierung muss dabei so erfolgen, dass sie auch maschinenlesbar ist (etwa durch Wasserzeichen oder Metadaten).
- Texte für die Öffentlichkeit: Werden Artikel zu gesellschaftlich, wirtschaftlich oder politisch relevanten Themen per KI generiert und für die Allgemeinheit veröffentlicht (etwa auf eurem Corporate Blog), greift ebenfalls eine Kennzeichnungspflicht.
Der Ausweg für euer Content-Marketing: "Human in the Loop"
Müsst ihr jetzt unter jeden LinkedIn-Post schreiben "Erstellt mit ChatGPT"? Nicht zwingend. Bei Texten gibt es eine entscheidende Ausnahme: Die Kennzeichnungspflicht entfällt, wenn ein Mensch (zum Beispiel euer Content-Manager) den KI-Entwurf vor der Veröffentlichung prüft und die redaktionelle Verantwortung dafür übernimmt.
Auch reine Assistenzleistungen – wie die Rechtschreibprüfung durch DeepL Write oder Grammatik-Korrekturen – müssen nicht deklariert werden. Wer die KI als Copiloten und nicht als Autopiloten nutzt, hat deutlich weniger regulatorischen Stress.
Warum ihr das Thema nicht ignorieren dürft
Wer meint, als kleines Start-up unter dem Radar zu fliegen, unterschätzt das Risiko massiv. Zwar wird die Aufsichtsbehörde bei einem kleinen Shop nicht sofort das theoretisch mögliche Maximalbußgeld von bis zu 15 Millionen Euro (oder 3 Prozent des weltweiten Jahresumsatzes) verhängen. Die viel akutere und teurere Gefahr lauert im Wettbewerbsrecht: Abmahnwellen durch Mitbewerber*innen. Fehlende KI-Kennzeichnungen gelten als Marktverhaltensverstoß und können schnell von Konkurrenten oder Verbänden abgemahnt werden.
Last-Minute-Checkliste: Was heute zu tun ist
Da der 2. August unmittelbar vor der Tür steht, solltet ihr folgende Punkte sofort abhaken:
- Schnell-Audit durchführen: Wo genau nutzt ihr KI zur Content-Erstellung? (Shopify-Beschreibungen, Meta Ads, Blog, Newsletter, Support).
- Freigabeprozesse anpassen: Etabliert feste Workflows für Textinhalte. Sorgt dafür, dass nachweislich ein Mensch den finalen Content prüft ("Human in the Loop"), um die strenge Kennzeichnungspflicht bei Texten zu umgehen.
- Technik für Medieninhalte klären: Generieren eure KI-Tools (wie Midjourney) bereits maschinenlesbare Metadaten? Stellt sicher, dass die visuelle Kennzeichnung für User*innen im Frontend gut sichtbar ist.
- Chatbots transparent machen: Ergänzt das Interface eures Customer-Support-Bots sofort um einen klaren Disclaimer ("Du sprichst mit unserem KI-Assistenten").
Fazit: Der KI-Wildwest-Markt wird endgültig reguliert. Die neuen Pflichten bedeuten im ersten Moment Reibungsverluste bei automatisierten Workflows. Wer seine Prozesse jetzt aber rechtssicher aufstellt, schützt die eigene Liquidität und punktet bei Kunden mit Transparenz.
Rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer
Hier sind drei nutzer*innenfreundliche und rechtssichere Formulierungsvorschläge für euren Chatbot-Disclaimer, die den Transparenzanforderungen des Artikels 50 im EU AI Act entsprechen. Die Formulierungen sind so gewählt, dass sie die gesetzliche Pflicht erfüllen, ohne den Nutzer bzw. die Nutzerin abzuschrecken – im Gegenteil: Sie managen die Erwartungshaltung und schaffen Vertrauen.
Option 1: Modern & Lässig (Perfekt für E-Commerce & junge B2C-Startups)
Diese Variante ist direkt, sympathisch und integriert den gesetzlichen Hinweis nahtlos in die Begrüßung.
„Hi! Ich bin der digitale KI-Assistent von [Name des Startups]. Ich antworte blitzschnell auf deine Fragen. Gut zu wissen: Ich bin eine Künstliche Intelligenz. Falls ich mal nicht weiterweiß, leite ich dich direkt an einen Menschen aus unserem Team weiter. Wie kann ich dir heute helfen?“
Option 2: Professionell & Seriös (Ideal für B2B, SaaS oder FinTech)
Wenn die Zielgruppe formeller ist (Sie-Form), sollte der Disclaimer sehr klar und funktional gehalten sein. Hier steht die Transparenz im Vordergrund.
„Willkommen im Support-Chat von [Name des Startups]. Bitte beachten Sie: Um Ihnen möglichst ohne Wartezeit zu helfen, kommunizieren Sie hier zunächst mit unserem KI-basierten Assistenten. Sie haben jederzeit die Möglichkeit, im Verlauf des Chats eine echte Mitarbeiterin oder einen Mitarbeiter anzufordern. Was ist Ihr Anliegen?“
Option 3: Minimalistisch & Kurz (Für kleine Chat-Widgets auf dem Smartphone)
Wenn der Platz auf mobilen Bildschirmen begrenzt ist, muss der Hinweis extrem komprimiert, aber dennoch eindeutig sein.
„KI-Support: Hallo! Ich bin ein virtueller Assistent und helfe dir sofort weiter. (Hinweis: Generiert durch Künstliche Intelligenz). Stell mir deine Frage!“
Pro-Tipps für die rechtssichere Einbindung
Damit der Disclaimer vor Abmahnungen schützt, müsst ihr bei der Implementierung im Frontend folgende Dinge beachten:
- Sichtbarkeit: Der Hinweis darf nicht in den AGB oder im Impressum versteckt werden. Er muss direkt zu Beginn der Interaktion sichtbar sein (z. B. als automatische erste Begrüßungsnachricht im Chat-Fenster).
- Klarheit: Nutzt eindeutige Begriffe wie „künstliche Intelligenz“, „KI-Assistent“ oder „virtueller Bot“. Vermeidet es, dem Bot einfach nur einen menschlichen Namen (z. B. „Kundenberaterin Sarah“) zu geben, ohne den KI-Hinweis deutlich zu ergänzen.
- Optisches Signal: Ein kleines Roboter-Icon oder ein Badge wie „AI-Support“ am Avatar des Chatbots hilft zusätzlich, die Nutzer*innenerwartung direkt auf einen Blick rechtssicher zu steuern.
Fünf aktuelle Experten-Statements zum Thema EU AI Act
Markus Ehrenmann, Chief Technology Officer bei Open Systems:
„Die Schlagzeilen um die Fristverlängerung im EU AI Act wiegen viele Unternehmen in falscher Sicherheit. Zwar hat die EU-Kommission die Anforderungen für Hochrisiko-KI-Systeme um rund 16 Monate verschoben, da technische Standards und Prüfverfahren noch nicht flächendeckend verfügbar sind. Wer daraus jedoch ableitet, dass beim Thema KI-Compliance mehr Zeit bleibt, unterschätzt den akuten Handlungsbedarf.
Denn die zentralen Transparenz- und Governance-Pflichten greifen schon ab August. Bereits in wenigen Wochen müssen Unternehmen nachweisen können, wie sie KI-Systeme steuern und überwachen – von Risikomanagement über technische Dokumentation bis hin zur menschlichen Aufsicht. Diese Vorgaben sind kein bürokratischer Selbstzweck, sondern der Rahmen für einen sicheren und verantwortungsvollen Einsatz von KI. Unternehmen, die die Fristverlängerung als Aufschub ihrer Verantwortung verstehen, setzen sich unnötigen Compliance-, Sicherheits- und Reputationsrisiken aus.“
Dirk Pfefferle, General Manger von Diligent DACH:
„Die bevorstehende Frist für die Transparenzvorschriften des EU AI Acts markiert einen Wendepunkt, denn sie verlagert die KI-Debatte von Grundsatzfragen hin zur praktischen Umsetzung. Ab August 2026 müssen Organisationen mehr tun, als nur über verantwortungsvolle KI zu sprechen. Sie müssen bestimmte KI-Nutzungen gemäß EU AI Act klar offenlegen – etwa wenn Nutzer mit bestimmten KI-Systemen interagieren, und in festgelegten Fällen, wenn Inhalte KI-generiert oder manipuliert wurden.
Transparenz ist kein Hindernis für Innovation, sondern die Grundlage für Vertrauen. Und gerade für deutsche Vorstände bedeutet das: KI-Transparenz ist längst nicht mehr nur eine technische oder Compliance-Frage, sondern ein zentrales Thema für Governance und Aufsicht. Organisationen, die ihre KI-Systeme erfassen, Risiken klar klassifizieren, Verantwortlichkeiten zuweisen und nachvollziehbare Kontroll- und Freigabeprozesse etablieren, sind nicht nur mit Blick auf Compliance besser aufgestellt, sondern stärken auch ihre Glaubwürdigkeit gegenüber Kunden, Investoren und Regulierungsbehörden.“
Axel Deininger CIO, Utimaco:
„Auch wenn die Deadline für Hochrisiko-KI-Produkte verschoben wurde, bleibt der 2. August ein wichtiger Meilenstein in der Umsetzung des EU AI Acts. Ab diesem Datum werden die Transparenzanforderungen verpflichtend. Während für die meisten Anwender von KI-Systemen ein Label genügt, müssen Anbieter und Betreiber von KI-Systemen mit allgemeinem Verwendungszweck ihre Outputs auch maschinenlesbar kennzeichnen.
Ein ergänzend zum AI Act veröffentlichter Code of Practice sieht dafür signierte Metadaten vor. Für diese Signatur benötigen Anbieter und Betreiber sichere kryptografische Systeme, um Unmanipulierbarkeit sicherzustellen. Hardware-Sicherheitsmodule (HSMs) bilden die hardwarebasierte Grundlage für die Sicherung der kryptografischen Schlüssel, mit denen digitale Signaturen überprüft werden – eine unverzichtbare Voraussetzung für den fälschungssicheren Nachweis der Herkunft von KI-Inhalten. Unternehmen aus der Branche sollten dabei aber nicht nur das ‘Jetzt’ im Blick haben, sondern auch die rasante Entwicklung von Quantencomputern. Zukunftssichere Verschlüsselungssysteme müssen kryptoagil sein, um auch mit neuen, quantensicheren Algorithmen arbeiten zu können.“
Petr Amrhyn, CEO von Swisscom Trust Services:
„Der AI Act der EU ist ein wichtiger Schritt in Richtung mehr Vertrauen im digitalen Raum. Wir sollten diese Regularien nicht als Innovationsbremse sehen, sondern als Chance, mehr Akzeptanz für die Technologie in der Bevölkerung zu schaffen. Künstliche Intelligenz ist inzwischen ein fester Bestandteil der Gesellschaft und der täglichen Arbeit in Unternehmen geworden. Jetzt geht es darum, KI-generierten Content so zu kennzeichnen, dass Nutzerinnen und Nutzer es direkt erkennen können. Dies geht weit über das Labelling als „AI Generated“ bei künstlich erzeugten Bildern hinaus. Die Inhalte sollen von KI-Systemanbietern auch maschinenlesbar gekennzeichnet werden. Vor allem in regulierten Kontexten wird dies wichtig. Verantwortliche sollten stets nachvollziehen können, wo wann welches KI-Modell Input geliefert oder Arbeitsschritte selbstständig übernommen hat. Automatisierbare Timestamping- und Signaturfunktionen werden in diesem Zusammenhang zur Pflicht für Unternehmen, die KI tief in ihre Geschäftsprozesse einbinden wollen."
Tim Beck, CEO und Co-Founder von BLP Digital:
„Die Absicht hinter dem EU AI Act ist richtig: Menschen vor Missbrauch schützen. Das Problem ist die Umsetzung – und die ist typischer Bürokratie-Irrsinn. Alles ist entweder klein-klein durchreguliert oder so schwammig, dass am Ende Juristen statt Ingenieure entscheiden, was möglich ist.
Ein Beispiel: KI kann Bewerbungsprozesse deutlich beschleunigen. Aber bereits das Vorsortieren von Lebensläufen gilt unter dem AI Act als Hochrisiko-System. Das bedeutet konkret: technische Dokumentation, Protokollierungspflichten, menschliche Aufsicht, Konformitätsbewertung und die Registrierung in einer EU-Datenbank.
Dabei reden wir über ein Tool, das der Personalabteilung einfach nur helfen soll, aus 500 Bewerbungen die 20 relevantesten herauszufiltern. Und das ist kein Einzelfall. Der AI Act ist voll von solchen Beispielen, bei denen aus praktischen Werkzeugen bürokratische Großprojekte werden.
Wer den verantwortungsvollen Einsatz von KI so kompliziert macht, dass Unternehmen Projekte lieber aufschieben oder ganz bleiben lassen, schützt niemanden. Ganz im Gegenteil: Er bremst Innovation, gefährdet die Wettbewerbsfähigkeit und überlässt die technologische Führung anderen.“
Ark Climate: System-Update fürs Rathaus
Wie das 2024 gegründete GovTech-Start-up Ark Climate die Excel-Ära beendet und den kommunalen Klimaschutz automatisiert.
Kommunen sind der Flaschenhals der Energiewende: Die Ziele sind ambitioniert, doch in den Rathäusern regieren oft veraltete Software und endlose Tabellenkalkulationen. Wenn deutsche Städte und Landkreise bis 2040 oder 2045 klimaneutral werden sollen, scheitert es selten am politischen Willen, sondern an der operativen Umsetzung. Daten zu Emissionen sind auf verschiedene Excel-Dokumente verteilt, Bürger*innenbeteiligungen versanden in intransparenten Prozessen und Fachabteilungen arbeiten in Silos. Das 2024 gegründete Münchner GovTech-Start-up Ark Climate adressiert genau diese Lücke mit einer KI-gestützten SaaS-Lösung im komplexen Markt des öffentlichen Sektors.
Frisches Kapital für einen zähen Markt
Anfang März 2026 schloss das Unternehmen eine Pre-Seed-Finanzierungsrunde über 2,1 Millionen Euro ab, angeführt vom ClimateTech-VC Satgana. Ein massiver Vertrauensbeweis in einem Marktumfeld, das für lange Verkaufszyklen und hohe Risikoaversion bekannt ist. Ark Climate räumte bereits 2024 den Gründungspreis „Digitale Innovationen“ ab und wurde zum Newcomer des Jahres bei den German Startup Awards 2026 gekürt. Doch wie überlebt man mit dem frischen Kapital die oft zermürbenden Verkaufszyklen in der Verwaltung?
Ruth Bosse, CEO von Ark Climate, kontert dieses Klischee gelassen: „Bei uns dauern die Sales-Cycles tatsächlich gar nicht so lang, wie sonst im öffentlichen Sektor üblich, sondern wirklich nur drei bis vier Monate.“ Der Grund dafür sei das tiefe Verständnis für die Kund*innen und ein Produkt, das einen echten, bislang ungelösten Bedarf treffe. „Wenn man so schnell verkauft, geht einem auch nicht auf halber Strecke die Puste aus“, betont die Gründerin. Die 2,1 Millionen Euro fließen daher primär in den Aufbau des inzwischen zwölfköpfigen Teams. Man habe einen starken Mix aus Tech, Sales und Customer Success zusammengestellt. „Lauter super motivierte, smarte und richtig nette Menschen. Genau die braucht es, um in diesem Markt Tempo zu machen“, so Bosse weiter.
Gründer-DNA und das B2G-Ökosystem
Hinter Ark Climate steht eine Gründerin mit klarem Founder-Market-Fit: Bosse bringt rund 20 Jahre Erfahrung aus der Kommunalpolitik mit. Sie hält einen Master in Mathematik der TU Berlin, einen MBA und promoviert zu politischen Klimaschutzmaßnahmen. Zuvor arbeitete sie fünf Jahre bei McKinsey und entwickelte dort unter anderem den Klimafahrplan 2022 für Stuttgart mit.
Die Historie von Ark Climate ist von Pragmatismus geprägt. Die Gründung startete gebootstrappt mit einem klassischen Beratungsansatz, um den Bedarf über Strategieprojekte in Kommunen zu validieren. Dies brachte erste Umsätze und tiefe Einblicke, wobei Würzburg als erster Entwicklungspartner agierte. Heute sitzt das Team, gefördert durch das exist-Gründungsstipendium, im Münchner Start-up-Inkubator WERK1.
Auf die Bedeutung dieses Standorts angesprochen, gerät die CEO ins Schwärmen: „Das WERK1 finden wir mega!“ Vor allem die Nähe zu anderen GovTechs wie SUMM AI und Merlin sei Gold wert. „Gerade in einem so speziellen Markt wie B2G ist dieser Austausch super wichtig, weil man eben nicht jedes Thema komplett allein durchdenken muss“, erklärt Bosse. Zudem helfe das Ökosystem beim personellen Wachsen, da sich dort viele passende Talente bewegen würden.
SaaS statt Zettelwirtschaft: KI als Problemlöser
Das Produkt von Ark Climate ist eine „AI first“-Software-as-a-Service-Plattform für Klimaschutzabteilungen. KI-gestütztes Daten- und Maßnahmen-Management soll die Effizienz abteilungsübergreifend massiv erhöhen und durch integrierte Assistenten Beratungskosten senken. Ein Dashboard macht Erfolge für die Öffentlichkeit sichtbar – besonders wichtig für Politiker*innen, die auf das Vertrauen der Wähler*innen angewiesen sind. Abgerechnet wird via gestaffeltem Lizenzmodell nach Einwohner*innenzahl. Da der öffentliche Sektor höchste Anforderungen stellt, ist die Lösung DSGVO-konform und garantiert Hosting auf deutschen Servern.
Doch wie schafft eine KI verlässliche Auswertungen, wenn Rohdaten unstrukturiert oder tief in analogen Aktenordnern versteckt sind? Bosse räumt ein, dass der allererste Schritt reine Fleißarbeit sei: „Wir digitalisieren all diese Informationen und führen sie zusammen.“ Dafür habe man eigene KIs gebaut, die beispielsweise alte PDF-Dokumente auslesen und direkt in die Software einspielen. „Damit holen wir das Wissen raus aus den Aktenordnern“, verspricht die Gründerin.
Der eigentliche Clou liege jedoch im Domänenwissen: „Wir haben sehr viel von unserem eigenen Wissen rund um kommunalen Klimaschutz im Tool hinterlegt“, erklärt Bosse. „So können auch Kommunen, die selbst noch kaum Daten haben, von Anfang an von uns lernen – und natürlich auch voneinander.“ Man sei nicht darauf angewiesen, dass erst unzählige Daten eingespeist werden müssten, was den entscheidenden Vorteil gegenüber einer leeren Excel-Tabelle ausmache.
Kampf gegen Excel und leere Kassen
Der Markt für „Climate Compliance“ ist gigantisch: Fast alle der rund 10.750 deutschen Kommunen stehen unter Zugzwang, Klimaschutzkonzepte vorzulegen. Der Hauptkonkurrent ist oft der Status quo: Microsoft Excel und traditionelle Beratungshäuser. Etablierte kommunale IT-Dienstleister*innen tun sich teils schwer, derart nutzer*innenzentrierte Nischen-Lösungen schnell zu bauen.
Trotzdem stellt sich die Gretchenfrage an den Vertrieb: Wie argumentiert man bei klammen Stadtkämmerern für eine Investition in Software, wenn Excel ohnehin vorhanden ist? Bosse rechnet entschlossen vor: „Ark bringt einem Kunden unterm Strich deutlich mehr Geld ein, als es kostet.“ Erstens würden enorme Berater*innenkosten gespart, die bei klassischen Projekten schnell 200.000 bis 300.000 Euro verschlingen. Vieles davon decke die KI in Kombination mit der Berichtsfunktion der Software ab. Zweitens sinken die Personalkosten durch die enorm gestiegene Effizienz. „Personal ist im öffentlichen Sektor das Thema überhaupt: Über 600.000 Stellen sind unbesetzt, der Fachkräftemangel trifft die Verwaltungen mit voller Wucht“, mahnt die CEO. Drittens hole der integrierte KI-Förderagent aktiv Fördergelder rein, meist im sechsstelligen Bereich. Bosses Fazit ist deshalb eindeutig: „Wenn man das zusammenrechnet, ist die Lizenz für Ark am Ende keine Kostenfrage, sondern rechnet sich für jeden Kämmerer.“
Skalierung und der lukrative Lock-in-Effekt
Das B2G-Geschäftsmodell (Business-to-Government) birgt Hürden durch komplexe Haushaltsplanungen und strenge Vergaberichtlinien. Dennoch kooperiert Ark Climate bereits mit 53 Kommunen bundesweit, darunter Berlin Friedrichshain-Kreuzberg, Solingen, Bamberg, Kassel und Überlingen. Sogar das Umweltministerium des Landes Schleswig-Holstein arbeitet bereits mit dem Start-up.
Die Strategie, sich bedarfsgerecht an dem/der Kund*in zu entwickeln, zahlt sich aus. Gelingt es, die Software flächendeckend als Standard zu etablieren, profitiert Ark Climate von einem entscheidenden Branchenmerkmal: dem Lock-in-Effekt. Einmal integrierte Behörden-Software wird wegen des immensen Wechselaufwands nur sehr selten wieder gekündigt.
Der Weg zur flächendeckenden Skalierung in den nächsten 24 Monaten ist bereits abgesteckt, und der Vertriebsprozess sei massiv standardisiert. Man wisse genau, mit wem man sprechen müsse – vom Klimaschutzmanager bis zum Dezernenten. „Ich bin sehr zuversichtlich, dass wir Ende dieses Jahres über 100 Kunden stehen und Ende nächsten Jahres bei mindestens 200“, gibt sich Bosse ambitioniert.
Dafür nimmt das Start-up zwei wichtige Meilensteine ins Visier. „Zum einen große Rahmenverträge“, verrät die Gründerin. „Mit einigen Bundesländern sind wir gerade in den finalen Schritten, dass die Software gleich für alle Kommunen des Landes beschafft wird – das ist für die Skalierung super wichtig.“
Zum anderen kündigt Bosse neue Produkte an: Mit Ark Urban Planning und Ark Mobility sollen bald auch Stadtplanungs- und Mobilitätsabteilungen bedient werden. Die Vision geht längst über das Klima hinaus: „Wir entwickeln uns damit Schritt für Schritt vom KI-Co-Piloten für den Klimaschutz zum Co-Piloten für die ganze Verwaltung.“
„Move fast and get hacked“: Warum die Start-up-Kultur das perfekte Ziel für Cyberkriminelle ist
Start-ups wähnen sich sicher – ein fataler Irrtum. Im Interview erklärt Baobab-Mitgründer und CEO Vincenz Klemm, warum agiles Wachstum und laxe Zugangsregeln heute im Ruin enden können.
Schnelligkeit, Vernetzung und eine blitzschnelle Time-to-Market: Das sind die Lebensadern erfolgreicher Start-ups. Doch genau dieses Mantra – „Move fast and break things“ – öffnet Cyberkriminellen heute Tür und Tor. Längst sitzen Hacker*innen nicht mehr in dunklen Kellern und knacken mühsam komplexe Codes. Sie nutzen automatisierte Plattformmodelle und Abos aus dem Darknet, um im großen Stil massenhaft Daten abzugreifen.
Eine umfassende Auswertung von Baobab Risk Solutions im aktuellen Data Breach Report zeigt erschreckende Zahlen – und auch wenn die Daten keinen Anspruch auf vollständige Marktrepräsentativität erheben, sprechen die Trends eine klare Sprache: Ein Drittel der Kleinunternehmen hortet riesige Mengen sensibler Daten, doch bei mehr als der Hälfte fehlt es am grundlegendsten Schutz.
Wir haben mit Vincenz Klemm, Mitgründer und Geschäftsführer des Cyber-Assekuradeurs Baobab Risk Solutions, gesprochen – über verhängnisvolle Produktentscheidungen, gefährliche Cloud-Illusionen, den Due-Diligence-Hammer bei Finanzierungsrunden und die Frage, ob Sicherheit für junge Start-ups überhaupt noch bezahlbar ist.
StartingUp: Vincenz, euer Data Breach Report zeigt, dass selbst kleine Firmen mit weniger als 5 Millionen Euro Umsatz oft riesige Mengen sensibler Daten verwalten. Dennoch glauben viele Gründer, sie seien zu unbedeutend für Hacker. Wie kalkulieren automatisierte Angreifer heute den „Wert“ eines Start-ups und warum ist diese gefühlte Unsichtbarkeit in der Skalierungsphase so gefährlich?
Vincenz Klemm: Das Vorgehen moderner Cyberkrimineller ist heute rein opportunistisch. Das bedeutet, dass Opfer selten gezielt nach ihrem konkreten Unternehmenswert oder Umsatz ausgewählt werden. Stattdessen nutzen Angreifende schlichtweg jede sich bietende Gelegenheit, die sich durch eine Sicherheitslücke auftut. Möglich wird dies durch eine weitreichende Industrialisierung und Automatisierung der Cyberkriminalität. Hacker*innen kaufen heute im Dark Web massenhaft kompromittierte Zugangsdaten und setzen diese mithilfe von Bots vollautomatisiert ein.
Diese Schadsoftware klopft an tausende digitale Türen gleichzeitig. Durch diesen extrem hohen Automatisierungsgrad ist der Aufwand für einen Cyberangriff drastisch gesunken – die Grenzkosten für die Kriminellen gehen quasi gegen null. Vor diesem Hintergrund spielt die Unternehmensgröße für die Angreifenden keine Rolle mehr. Ob ein Betrieb 20 oder 2.000 Mitarbeitende hat, ist den automatisierten Systemen völlig egal. Was zählt, ist einzig und allein die verwundbare Schnittstelle. Die Bedrohung ist damit absolut allgegenwärtig geworden und trifft längst nicht mehr nur Großkonzerne.
StartingUp: Für nur 250 Dollar im Monat können Kriminelle Darknet-Abos für gestohlene Datensätze buchen. Nutzen Hacker hier exakt die SaaS- und Skalierungslogiken der Tech-Welt gegen uns? Und wie gelingt jungen Unternehmen der Spagat zwischen schnellem Wachstum und IT-Sicherheit?
Vincenz Klemm: Cyberkriminalität ist heute eine hochprofessionell aufgestellte, moderne Industrie, die exakt dieselben Business-Logiken, SaaS-Strukturen und Skalierungseffekte nutzt wie die erfolgreichsten Tech-Unternehmen der Welt. Anstatt das Rad neu zu erfinden, sollten Start-ups konsequent etablierte SaaS-Tools und Marktführer wie AWS für die Cloud-Infrastruktur oder 1Password für das Identitätsmanagement nutzen. Diese Anbieter verfügen über riesige, dedizierte Security-Teams und robuste Sicherheitsmechanismen, die ein junges Unternehmen nicht selbst finanzieren könnte. Durch dieses Modell liegt die Sicherheitsverantwortung für die grundlegende Infrastruktur nicht mehr allein beim eigenen Team, sondern wird mit den zertifizierten Providern geteilt. So lässt sich maximale Geschwindigkeit mit professionellem Schutz verbinden.
StartingUp: Trotz des Anspruchs technologischer Exzellenz zeigt euer Report, dass über die Hälfte der kleineren Unternehmen auf eine Multi-Faktor-Authentifizierung (MFA) verzichtet und Passwörter oft im Klartext vorliegen. Warum klaffen Anspruch und Wirklichkeit beim grundlegenden Zugangsschutz so weit auseinander?
Vincenz Klemm: Es ist ein Paradoxon der Gründerszene: Man entwickelt hochkomplexe Plattformen, lässt aber die digitale Vordertür offenstehen. In der typischen „Wachsen, Wachsen, Wachsen“-Phase liegt der Fokus fast ausschließlich auf Schnelligkeit. Essenzielle Maßnahmen wie die Multi-Faktor-Authentifizierung (MFA) werden weggelassen, weil sie fälschlicherweise als Tempobremse wahrgenommen werden. Man will keine Reibung – und opfert die Basis-Security.
Dabei ist Security-Exzellenz kein späteres Zusatzprojekt, sondern muss organisch mitwachsen. Sicherheitsmaßnahmen sollten von der ersten Sekunde an aktiv gelebt werden. Der entscheidende Hebel ist die Kultur: Wer MFA von Tag eins an verankert, etabliert Sicherheit als ganz normalen Standard. Wer das Thema erst bei 50 Mitarbeitenden nachträglich einführen will, kämpft gegen schlechte Gewohnheiten.
StartingUp: Der Trend geht hin zu „Info-Stealern“, die Zugangsdaten und aktive Session-Cookies direkt aus dem Browser fischen. Da in Start-ups oft private und berufliche Endgeräte verschwimmen (BYOD) : Wie können sich Gründer schützen, wenn Angreifer sich mit völlig legitimen Zugangsdaten des eigenen Teams einloggen?
Vincenz Klemm: Gegen Info-Stealer, die Session-Cookies und Passwörter direkt aus dem Browser fischen, hilft nur ein radikales Umdenken: weg vom Vertrauen in Passwörter, hin zu einer strikten Zero-Trust-Architektur. Nach dem Prinzip „Niemals vertrauen, immer überprüfen“ darf keinem Gerät und keinem Nutzenden standardmäßig vertraut werden – völlig egal, ob es sich um das private Smartphone oder den Firmenlaptop handelt. Jeder Zugriff muss kontinuierlich und kontextbasiert verifiziert werden.
Den effektivsten und pragmatischsten Schutz vor unbefugten Zugriffen bietet dabei eine lückenlose MFA. Selbst wenn Passwörter gestohlen werden, scheitern automatisierte Angriffe in der Regel am fehlenden zweiten Faktor. Damit dieses Schutzschild hält, ist ein sauberes Konfigurationsmanagement wichtig. Start-ups müssen ihre Systemeinstellungen systematisch absichern, überwachen und pflegen. Nur so wird verhindert, dass Sicherheitslücken durch Fehlkonfigurationen entstehen – etwa weil MFA für bestimmte Admin-Schnittstellen versehentlich deaktiviert wurde oder Session-Cookies zu lange gültig bleiben. Wer diese drei Säulen kombiniert, entzieht Info-Stealern die Grundlage, selbst wenn das Gerät eines Mitarbeitenden bereits kompromittiert ist.
StartingUp: Fast 40 Prozent der Schäden entstehen durch Phishing, wobei bereits 80 Prozent dieser Social-Engineering-Angriffe KI-gestützt ablaufen. Wie leicht hebeln solche personalisierten, täuschend echten KI-Angriffe die „menschliche Firewall“ im stressigen Start-up-Alltag aus?
Vincenz Klemm: Weil die Angriffe täuschend echt wirken, ist das gezielte Training der Mitarbeitenden eine essenzielle Sicherheitsmaßnahme, um den Faktor Mensch resilienter zu machen. Bei der SaaS-Cloud-Nutzung sollte man dem Prinzip „Least Privilege“ folgen. Durch das Prinzip der minimalen Rechte wird die Vergabe übermäßiger Rechte vermieden, was den potenziellen Schaden im Ernstfall begrenzt.
Zudem bildet die Multi-Faktor-Authentifizierung auch hier einen zentralen Baustein für den Schutz von Konten und Systemen. Unterstützung kommt dabei auch von den großen Tech-Konzernen, die die Sicherheit aktiv stärken, indem sie beispielsweise automatische Warnmeldungen bei Logins von ungewöhnlichen Standorten ausgeben.
StartingUp: Gerade kleinere Unternehmen weisen oft erhebliche Lücken bei der Patch-Disziplin auf. Wie stark schauen Investoren bei Finanzierungsrunden oder Exits heute auf die IT-Hygiene? Werden unentdeckte Leaks oder fehlendes MFA zum echten Dealbreaker in der Due Diligence?
Vincenz Klemm: Kritische Schwachstellen sind auch bei Finanzierungsrunden und Exits ein absolut relevantes Thema, weshalb Investor*innen heute längst nicht mehr nur eine klassische Tech-Due-Diligence, sondern gezielte Cyber Security Due Diligences durchführen. Ein echter Dealbreaker ist die mangelnde IT-Hygiene im Normalfall jedoch nur dann, wenn die Mängel schlichtweg nicht behebbar oder extrem gravierend sind.
Stattdessen führen unentdeckte Leaks, fehlendes MFA oder veraltete Software in der Praxis häufig zu konkreten Auflagen: Die Verbesserung der Sicherheitsstandards wird dann zu einer Bedingung gemacht, die es nach dem Closing – oder in besonders akuten Fällen bereits direkt davor – konsequent umzusetzen gilt.
StartingUp: Durch die neue NIS2-Richtlinie wird IT-Sicherheit wie der MFA-Einsatz europaweit zur gesetzlichen Pflicht. Das klingt nach Bürokratie und teuren Beratern. Können sich Bootstrapping- oder knapp finanzierte Seed-Start-ups diese neuen Standards personell und finanziell überhaupt leisten?
Vincenz Klemm: Die Einführung von Standards wie MFA ist für Bootstrapping-Start-ups oder knapp finanzierte Seed-Unternehmen finanziell und personell absolut machbar, da es sich hierbei hauptsächlich um ein kulturelles Problem handelt. Es scheitert in den Unternehmen meist überhaupt nicht an der Technik, sondern an der Akzeptanz, den Gewohnheiten und der Mentalität der Mitarbeitenden.
Aus technologischer und budgetärer Sicht ist die Hürde extrem niedrig: Es gibt auf dem Markt nur sehr wenige IT-Lösungen oder Systeme, die MFA technisch überhaupt nicht unterstützen. Somit lässt sich die gesetzliche Pflicht mit einer hohen technischen Kompatibilität zu sehr geringen Kosten umsetzen.
StartingUp: Kritisch gefragt: Müssen Start-ups ihr knappes Budget wirklich in MDR-Dienste und Cyber-Policen stecken? Reicht es nicht völlig aus, wenn sie einfach kompromisslos ihre Hausaufgaben machen – also MFA erzwingen, Software patchen und Backups testen?
Vincenz Klemm: IT-Hausaufgaben wie MFA, Patches und Backups kompromisslos zu erledigen ist zwar das Fundament, reicht allein jedoch nicht aus, da effektive IT-Sicherheit auf dem Layer-Prinzip basiert. Bei diesem Schichtenmodell ergänzen sich mehrere Schutzebenen gegenseitig: Je mehr Schichten implementiert sind, desto stärker ist der Gesamtschutz. Managed Detection and Response (MDR) fungiert hierbei als eine weitere, hochwirksame Sicherheitsebene.
Beim Baobab MDR setzen wir beispielsweise auf eine flexible Abrechnung pro Seat und ohne Mindestabnahme an Geräten, was gerade für kleinere Teams eine hohe Kosteneffizienz bietet. Zudem bringt das Auslagern an ein hochprofessionelles Security Operations Center (SOC) einen enormen Ressourcen- und Wissensgewinn: Das Start-up spart wertvolle eigene Manpower und nutzt direkt externes Expertenwissen, das intern oft gar nicht vorhanden ist.
StartingUp: Danke, Vincenz Klemm, für die spannenden Insights.
Das Interview führte StartingUp-Chefredakteur Hans Luthardt
