Fabiola Munguia: Ethical Hacking

Autor: Theresa Sophie Breitsching
44 likes

Über 100.000 Cyberkriminalitätsdelikte wurden 2020 allein in Deutschland registriert – Tendenz steigend. Fabiola Munguia und Grigory Emelianov wollen mit Secfix den All-in-One-Shop für Cybersecurity bauen und damit Unternehmen bestmöglich IT-sicher machen.

Betreff: „Glückwunsch! Sie haben eine Million Euro in unserer Lottoziehung gewonnen! Jetzt Link klicken und Gewinn erhalten.“ Die Freude über den vermeintlichen Lotto­gewinn währt meist nur kurz: Denn diese und ähnliche Fake-Nachrichten („Link klicken und Paketsendung verfolgen“), per E-Mail oder SMS verschickt, gehören inzwischen zum Alltag der Cyberpirat­*­innen und deren Kreativität kennt kaum Grenzen.

Häufig genügt dann schon der Klick auf einen in der Nachricht integrierten Link, mit dem der Download eines Schadprogramms (Maleware) oder Virus beginnt, das sich – ebenfalls oft unbemerkt – zum Daten-Blutsauger entwickeln kann. Passwörter, Social-Media-Profile, E-Mail-Accounts und Bankzugangsdaten sind dann plötzlich weg oder nicht mehr erreichbar. Sofern man seine Dateien, Fotos und Videos in einer un­genügend geschützten Cloud gespeichert hat, könnten auch diese fortan unerreichbar bleiben, der Computer an sich nicht mehr reagieren und Freund*innen bzw. Arbeitskolleg*innen seltsame Links vom eigenen Messenger-Konto geschickt bekommen, die man selbst gar nicht versendet hat.

Bei solchen Cyberattacken ist jedoch nicht nur das eigene private Netzwerk in akuter Gefahr, sondern auch Firmenwebsites oder sensible Daten von Kund*innen, sofern die attackierte Person entsprechende Zugänge hat. Meist geschieht diese Art von Piraterie im Verborgenen und ermöglicht es den Betrüger*innen, sich monatelang Zugang und Zugriff zu verschaffen, quasi als U-Boot im eigenen digitalen Leben oder digitale(r) Spion*in im Unternehmen.

Das kriminelle Ziel: Daten, Daten, Daten

„Mitarbeiter*innen können große Schwachstellen im Unternehmen sein“, weiß auch Fabiola Munguia, die das Cybersecurity-Unternehmen Secfix im April 2021 gegründet hat. Dabei benötigt es in diesem Fall nur das richtige Onboarding, damit der Mitarbeitende von Anfang an lernt, wie wichtig es ist, ein sicheres Passwort zu wählen oder das neueste Update zu installieren. Grundsätzlich sind Sicherheits­lücken leicht vermeidbar, sofern man denn weiß, wo sie zu finden sind.

Allerdings ist auch klar: Mit der zunehmenden Digitalisierung haben sich auch die Kriminellen weiterentwickelt; Unternehmen werden immer öfter Zielscheibe von Cyberangriffen. Eine aktuelle Studie des Bundeskriminalamts verzeichnet einen markanten Anstieg der Cyberkriminalität: 2020 wurden allein in Deutschland über 100.000 solcher Delikte registriert. Gründe sind die bereits erwähnte fortschreitende Digitalisierung aller Lebensbereiche, die durch die Corona-Pandemie zusätzlich vorangetrieben wurde, die zunehmende Professionalisierung der Cyberkriminellen und sog. Cybercrime-as­a-Services, die als kriminelle Offerten schon bei 1000 US-Dollar im Darknet starten. Das vorrangige Ziel aller Aktivitäten: Daten, Daten, Daten.

Das Mindset in die Wiege gelegt

Fabiola ist für ihr Wirtschaftsstudium nach Deutschland, genauer gesagt nach Hannover gekommen. Ihre Familie ist in El Salvador zu Hause, das Gründer*innen-Mindset bekam sie dort früh vorgelebt: „Ich komme aus einer Familie von Gründern“, erzählt die junge Unternehmerin, deren Mutter Restaurants in ganz Lateinamerika betreibt und deren Vater im internationalen Warenhandel tätig ist. „Zunächst wollte ich aber in die Corporate-Welt, um herauszufinden, wie die Prozesse in großen Konzernen funktionieren, welche Probleme es im Konzern gibt und welche Lösungen. Aber ich wollte auf jeden Fall mein eigenes Ding probieren“, so Fabiola, die, wie ihr Mitgründer Grigory Emelianov, zunächst in der Automobilindustrie gearbeitet hat. Grigory und Fabiola lernten sich im Studium kennen. Beiden war klar: Sie wollen zusammen ein Unternehmen gründen. Erste Ideen entwickelten die beiden vor rund zwei Jahren im Rahmen eines Workshops während einer Start-up-Messe. Konkret wurde es im März 2020 während eines Acceleratorprogramms. Ihnen wurde bewusst, dass sie eine Lösung im Cyberbereich entwickeln wollten und begannen, mit ersten Pilotkund*innen zu reden. Zunächst unter dem Namen requestee gestartet, später umbenannt in Secfix, wurde zur weiteren Entwicklung auch eine sechsstellige Summe von Business Angels eingesammelt.

Die Investor*innen – Seriengründer*innen und erfahrene Unternehmer*innen – unterstützen das Secfix-Team seitdem mit Kapital und profundem Know-how. Seit diesem Sommer zählt das Start-up insgesamt elf Mitarbeitende, sieben davon kamen erst kürzlich hinzu – durchaus eine Herausforderung für ein noch sehr junges Unternehmen. In nur neun Monaten wurde die Cybersecurity-Plattform entwickelt – schnell war klar, dass Grigory und Fabiola mit ihrer Idee aufs richtige Pferd gesetzt haben: Die Nachfrage ist groß.

Wenig Plan rund ums Thema IT-Security

Für jemanden, der von IT wenig Ahnung hat, mag es schwer sein, das eigene Unternehmen IT-sicher zu gestalten, geschweige denn, einen Ethical Hacker zu engagieren, der vertrauenswürdig ist. So nennt man Programmierer, die ihre Fähigkeiten nutzen, um IT-Sicherheitslücken aufzudecken; das Gegenstück zum Hacker, der jemanden oder etwas Schaden zufügen möchte. Fabiola selbst ist keine Hackerin. „Da gibt es andere, die besser sind. Aber ich habe auch schon einige Schwachstellen selbst aufgedeckt. Oft braucht man gar kein fundiertes Coding-Wissen, um diese schnell zu erkennen.“

Bei ersten Interviews mit potenziellen Kund*innen fanden Fabiola und Grigory heraus, dass die Vorstellung, von einem Cyberangriff heimgesucht zu werden, bei den meisten kleinen und mittelgroßen Unternehmen lediglich zu einem Stirnrunzeln führt und IT-Sicherheitsstrategien oft gar nicht vorhanden sind. So verwundert es auch nicht, dass IT-Sicherheit häufig schon an sehr einfachen Sicherheitsvorkehrungen, wie etwa einer fehlenden Zwei-Faktor-Authentifizierung, scheitert. Letztere besteht aus dem Passwort und einem weiteren Sicherheitsschritt, wie bspw. der Bestätigung der Identität via Smartphone: einfach, aber sicher.

Zertifizierung als Gütesiegel

Secfix will Unternehmen ISO/IEC 27001 zertifizieren – und zwar innerhalb weniger Wochen statt der heute meist noch üblichen vielen Monate. Die internationale Norm ist eine Art internationaler Standard für Unternehmen, die sicherheitsrelevante Prozesse definiert haben. „Es ist ein Siegel, das man bekommt, um zu zeigen, dass man alle IT-Prozesse und die gesamte Organisation dokumentiert hat und alle Richtlinien befolgt“, erläutert Fabiola. Die Einführung des Informations­sicherheitsmanagementsystems gemäß der Norm liegt in der Verantwortung der Geschäftsleitung von Unternehmen. „Der Geschäftsführer haftet persönlich, wenn etwas schiefgeht und er sich nicht gekümmert hat“, stellt Fabiola klar. Aber auch jene Unternehmen, die keine Zertifizierung brauchen, wie E-Commerce-Shops, sollten vorausschauend denken und Sicherheitsstandards einführen.

Die ISO-Zertifizierung dauert im Durchschnitt ein Jahr und verursacht Kosten im sechs- oder siebenstelligen Bereich, so die Gründerin. Bei Secfix soll der Prozess automatisiert und dadurch auch verkürzt werden. „Wir wollen der All-in-One-Shop für Cybersecurity sein“, so Fabiolas und Grigorys erklärtes Ziel. Dafür entwickeln sie eine Software, die demnächst gelauncht werden soll: Ein Kundenmonitoring-Programm, das es Unternehmen ermöglicht, sicherheitsrelevante Aspekte live per Computer zu überwachen und vor Sicherheitslücken rechtzeitig warnen soll. Auch eine Art von Agent, der beim Onboarding hilft und Mitarbeitende auf den neuesten Sicherheitsstand bringen soll, ist in Planung.

Wenn man erst mal gehackt wurde, ist es zu spät

Fabiola und Grigory hatten im passenden Moment den richtigen Riecher. Denn die Corona-Pandemie hat zu ganz neuen IT-Schwachstellen in Firmen geführt und damit zu einem wachsenden Bewusstsein für Sicherheitsaspekte. „Plötzlich war alles Remote, Prozesse mussten schnellstmöglich digitalisiert werden – und zeitgleich kam es zu immer mehr Hacker­attacken“, so Fabiola. „Es ist so, dass zwar viele eine App bauen wollen, aber für die Sicherheit kein Budget bereitstellen möchten, weil sie eben noch nie gehackt wurden.“ Ein Trugschluss: Technologien entwickeln sich rasant weiter, selbst für Profis ist es herausfordernd, immer den neuesten Entwicklungen im Cybersecurity-Bereich zu folgen.

 „Gerade wenn man ein Online-Business hat, sollte man hier nicht einsparen“, so Fabiola. Denn ein Cyberangriff kann beispielsweise einen mittelgroßen E-Commerce-Shop mehrere hunderttausend Euro kosten, abgesehen davon, dass das Vertrauen der Kund*innen danach neu aufgebaut werden muss. Im Cybersecurity-Bereich ginge es eben darum, mit kleinen Schritten konstant auf dem aktuellen Stand zu sein, und „das funktioniert auch ohne ein ,fancy Service‘“, so Fabiola.

Pentester und Ethical Hackers gesucht

Aber wie findet man Schwachstellen im Unternehmen? Zum Beispiel, indem man eine(n) Hacker*in bezahlt, das eigene Unternehmen, die Website oder die App zu hacken – einen sogenannten Pentester, den man ebenfalls über Secfix buchen kann und der zugleich auch ein Teil der ISO-Zertifizierung ist. „Neben dem eigentlichen Hacken geht es vor allem darum, dem Unternehmen zu zeigen, wo es Schwachstellen gibt und wie man diese beheben kann. Dies kann durchaus auch aus einer bestimmten Userrolle heraus passieren, dann etwa, wenn die gelaunchte App auf Sicherheitsmängel überprüft werden soll“, erläutert Fabiola.

Im Partner*innennetzwerk von Secfix sind Ethical Hackers gelistet, die bei Unternehmen wie Google, Mozilla oder Apple gearbeitet haben. Sie durchlaufen einen Zertifizierungsprozess, der neben Empfehlungen durch das Netzwerk auch Arbeitsproben beinhaltet. „Außerdem müssen sie uns Kundenbewertungen von Bestandskunden zeigen, die wir dann verifizieren“, so Fabiola. In den USA gibt es rund 7000 solcher Pentester, in Deutschland einige wenige. Der Markt wächst. „Die Nachfrage ist riesig, aber es gibt nicht genug Angebot“, weiß Fabiola.

Der typische Ethical Hacker hat tatsächlich einen Lebensweg wie aus einem Hollywoodfilm, wenngleich weniger glamourös. „Das können beispielsweise Teenager sein, die große Unternehmen hacken und dann sagen: ,Hey, ich habe euch gehackt!‘ Und Unternehmen wie Google oder Apple sind dann nicht wirklich unglücklich, so jemanden an Bord zu holen. Es ist eine Indus­trie, in der man sich durchaus seinen Arbeitgeber selbst suchen muss“, so Fabiola.

In Deutschland, Österreich und der Schweiz werden bereits acht Milliarden Euro jährlich in Cybersecurity investiert, 56 Milliarden Euro in ganz Europa. „Das ist ein riesiger Markt, der noch einmal wachsen wird“, ist Fabiola überzeugt. Kund*innen von Secfix sind vor allem Start-ups und KMUs. „Hier fehlt es meist an Netzwerk und Ressourcen – es scheitert an den Kosten. Wir versuchen, diese Lücke über Automatisierung zu schließen. Es gibt noch keine vergleichbare Moni­toring-Lösung zu unserer, die den Prozess bis zu 90 Prozent auto­matisiert“, erläutert Fabiola. Daher wolle man sich auch nicht ausschließlich auf Deutschland konzentrieren. Neben der DACH-Region sei der Sprung nach Europa und in die USA mehr als nahe­liegend. Denn Cyberpirat*innen gibt es schließlich überall.

Diese Artikel könnten Sie auch interessieren:

Social Engineering auf dem Vormarsch

Wie Deepfakes die Sicherheit von Führungskräften stärker in den Fokus rücken.

Fotorealistische KI liefert innerhalb von kürzester Zeit realistische Visuals. Was in vielerlei Hinsicht den Arbeitsalltag erleichtert, bedeutet für Social Engineering jedoch eine neue Eskalationsstufe, wie nicht zuletzt die hitzige Debatte um massenhaft sexualisierte Deepfakes von realen Personen durch Grok eindrücklich vor Augen führte.

Auch Personen in leitenden Funktionen in Unternehmen sind vor solchen Manipulationen nicht gefeit. Zunehmend zielen Angriffe auf Menschen mit Zugriffsrechten und Entscheidungsbefugnissen, deren Freigaben unmittelbare Wirkung auf die Sicherheit einer ganzen Organisation haben. „Fotorealistische KI und hybride Social-Engineering-Kampagnen erhöhen den Druck auf Schlüsselpersonen. Daher brauchen Unternehmen belastbare Verifikationsprozesse, Krisenroutinen und integrierte Schutzkonzepte“, erklärt Markus Weidenauer, geschäftsführender Gesellschafter der SecCon Group GmbH.

Deepfakes zielen auf privates Umfeld

Nach Angaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) lassen sich Deepfakes als Verfahren beschreiben, die gezielt Spear-Phishing und andere Social-Engineering-Angriffe nutzen, um Vertrauen aufzubauen und Autorität zu simulieren. Generative KI fungiert dabei als zentraler technischer Enabler, da sie die realistische Erzeugung manipulativer Audio-, Video- und Textinhalte erstmals in industriellem Maßstab ermöglicht. „Die eigentliche Bedrohung ergibt sich dabei nicht aus einzelnen KI-generierten Inhalten, sondern aus deren koordinierter Nutzung“, weiß der Sicherheitsexperte.

Infolge der steigenden Qualität und der zunehmenden Verfügbarkeit generativer KI wird es darüber hinaus zunehmend schwieriger, Fakt von Fiktion zu unterscheiden „Zwar können isolierte Inhalte für sich betrachtet zweifelhaft sein, doch das konsistente Zusammenspiel mehrerer manipulierter Medieninhalte erhöht die wahrgenommene Glaubwürdigkeit erheblich“, ergänzt der Profi und weist darauf hin, dass sich diese Entwicklung in der Praxis zuspitzt. „Social Engineering, Deepfakes und digitale Erpressung werden immer häufiger mit Observationen des privaten Umfelds sowie Angriffen auf die Heim-IT kombiniert. Durch diese Eskalation der Angriffsmittel bauen Täter gezielt psychologischen Druck auf, der die Widerstandsfähigkeit der Betroffenen weiter reduziert.“

Risiken kennen, Wege einüben

Kompromittierte Schlüsselpersonen mit Steuerungs- und Entscheidungsfähigkeiten bergen hohes Schadenspotenzial für Betriebe. Das reicht von unmittelbaren finanziellen Verlusten bis zu dauerhaften Reputationsschäden. Dieses Risiko wird insbesondere dort verstärkt, wo organisatorische und prozessuale Absicherungen fehlen. „Resilienz bedeutet aber, auch in potenziellen Krisensituationen sichere Entscheidungen treffen zu können“, betont Markus Weidenauer. Trotzdem mangelt es vielen Unternehmen sowohl an speziellen Trainings zum Thema Social Engineering als auch an Meldewegen, klaren Freigabeprozessen, die auch unter Druck funktionieren, sowie alternativen Kommunikationskanälen. „Nur wenn Mitarbeiter diese Strukturen kennen und regelmäßig einüben, entsteht eine Kultur, in der eine frühzeitige Eskalation in der Meldekette als notwendiger Beitrag zur Sicherheit des gesamten Betriebs wahrgenommen wird“, fügt Markus Weidenauer hinzu.

Dringender Handlungsbedarf in Unternehmen

Um hier Abhilfe zu schaffen, verabschiedete im September 2025 das Bundeskabinett das sogenannte KRITIS-Dachgesetz zur Stärkung der Resilienz kritischer Einrichtungen. Es verpflichtet die Unternehmensleitung, Schutz- und Präventionsmaßnahmen umzusetzen, deren Wirksamkeit nachzuweisen ist. Der dem Regelwerk zugrunde liegende All-Gefahren-Ansatz fordert, dabei physische, digitale und organisatorische Dimensionen gemeinsam zu betrachten. „Auch wenn Führungskräftesicherheit hier kein eigener Rechtsbegriff ist, sollte sie Teil der Anforderungen an ein modernes Sicherheitsmanagement sein“, so der Geschäftsführer der SecCon Group.

Das bedeutet: Führungskräfte etwa vor Erpressungsversuchen durch Social Engineering zu schützen, ist weder persönlicher Luxus noch Symbolpolitik, sondern ein Element der nachweisbaren Unternehmensresilienz. Schließlich ist die Sicherung von Steuerungs- und Entscheidungsfähigkeit ein Governance-Baustein. Nicht die Person steht im Mittelpunkt, sondern die Handlungsfähigkeit des Instituts.

LegalTech-Trends 2026

KI, strategische Fähigkeiten und mehr Technikverständnis stehen 2026 auf der Agenda der Rechtsbranche – gut zu wissen nicht nur für LegalTech-Start-ups und -Gründer*innen.

Die LegalTech-Trends des Jahres 2026 machen deutlich, dass die Rechtsbranche vor einem grundlegenden Wandel steht: Routinetätigkeiten werden zunehmend in den Hintergrund gedrängt, da sie automatisiert oder von KI übernommen werden. Gleichzeitig gewinnen neue Kompetenzen an Bedeutung und Up-Skilling wird zur Schlüsselqualifikation, während traditionelle Karrierepfade ins Wanken geraten. Dementsprechend werden 2026 das Technologieverständnis, Prozessdesign sowie strategische Fähigkeiten in der Rechtsbranche immer wichtiger.

1. Integrierte Cloud LegalTech-Plattformen etablieren sich

Die LegalTech-Landschaft befindet sich in einem tiefgreifenden Wandel und konsolidiert sich zunehmend zu integrierten Cloud-Ökosystemen. Diese vereinen zentrale Funktionen wie Mandats- und Fallmanagement, Dokumentenautomatisierung, Ausgaben- und Risikoanalysen sowie Kollaborations- und Workflow-Funktionen auf einer gemeinsamen Plattform. Sie lösen die bislang weitverbreiteten, voneinander getrennten Einzelsysteme ab. Diese integrierten Plattformen versetzen juristische Teams in die Lage, auf eine einheitliche, konsistente Datenbasis (Single Source of Truth) zuzugreifen und fundierte Analysen durchzuführen. Das Ergebnis sind deutlich schnellere Arbeitsabläufe, eine verbesserte Transparenz über Team- und Abteilungsgrenzen hinweg sowie eine höhere operative Resilienz der Rechtsorganisation.

2. Eingebettete agentenbasierte KI (embedded agentic AI)

Embedded Agentic AI entwickelt sich rasant zu einem der prägendsten Trends im LegalTech-Markt. Im Gegensatz zu klassischen KI-Assistenzsystemen agieren agentische KI-Module direkt innerhalb juristischer Fachanwendungen und übernehmen eigenständig klar definierte Aufgaben – etwa die Fristenüberwachung, Vertragsprüfung oder Aktenvorbereitung. Nahtlos in bestehende Workflows eingebettet, reduzieren sie manuellen Aufwand, minimieren Risiken und steigern die Produktivität spürbar. Für Kanzleien bedeutet Embedded Agentic AI einen strategischen Schritt hin zu skalierbaren, zukunftssicheren Prozessen, bei denen juristische Expertise gezielt durch autonome, kontextbewusste KI ergänzt wird.

3. KI-Sicherheit & Governance

KI ist längst mehr als nur ein Werkzeug – sie entwickelt sich zu einer operativen Notwendigkeit. Im Jahr 2026 werden LegalTech-Pioniere deshalb über reine Pilotprojekte hinausgehen und Rahmenwerke für die KI-Governance, Risikokontrollen, Compliance und ethische Rahmenbedingungen einführen. In diesem Kontext gilt es beispielsweise Transparenzanforderungen zu definieren, Prompt-Audits und Human-in-the-Loop-Kontrollen einzuführen sowie für die Nachverfolgbarkeit von Datenquellen zu sorgen. Kanzleien und Rechtsabteilungen, die eine strukturierte KI-Governance integrieren, reduzieren Haftungsrisiken, stärken das Vertrauen und können KI skalieren. Wenn sie dabei auch noch den ethischen und regulatorischen Compliance-Anforderungen gerecht werden, sind sie für die Herausforderungen der Zukunft gut aufgestellt.

4. Predictive Legal Analytics

KI steht 2026 nicht mehr nur für unterstützende oder automatisierende Funktionen, sondern entwickelt sich zunehmend zum strategischen Faktor. Generative KI und fortschrittliche Analyseverfahren werden gezielt zum Einsatz kommen, um den Ausgang von Gerichtsverfahren zu prognostizieren, umfangreiche Beweis- und E-Discovery-Daten auszuwerten und bislang verborgene Muster in der Rechtsprechung zu identifizieren. Im Jahr 2026 wird KI-generierter Content in immer mehr Verfahren eine zentrale Rolle bei der Sichtung, Bewertung und Einordnung von Beweismitteln spielen. Dadurch verändern sich die Vorgehensweisen bei der Vorbereitung von Fällen, dem Entwickeln von Argumentationsketten sowie der strategischen Entscheidungsfindung. All das führt dazu, dass Technologie vom reinen Hilfsmittel zum strategischen Entscheidungsfaktor aufsteigt.

5. Juristische Talente entwickeln sich zu technisch versierten Fachkräften

Anwältinnen und Anwälte müssen sich zunehmend zu technologieaffinen Gestaltern entwickeln, die digitale Tools, Automatisierung und KI souverän in ihre tägliche Arbeit integrieren. Statt reiner Rechtsanwendung rücken Prozessverständnis, Systemkompetenz und Dateninterpretation in den Fokus. Kanzleien profitieren von effizienteren Abläufen, höherer Skalierbarkeit und besserer Mandantenorientierung. Tech-fluente Legal Professionals werden damit zum entscheidenden Wettbewerbsfaktor in einem zunehmend digitalisierten Rechtsmarkt.

6. KI-gestütztes Smart Contracting & Compliance Automation

KI geht im Vertragswesen weit über einfache Prüfungsfunktionen hinaus und wird zum zentralen Instrument für umfassendes Contract Lifecycle Management, Compliance-Monitoring sowie eine automatisierte Vertragserstellung. Zudem lassen sich durch Predictive Analytics Risiken, Inkonsistenzen und Compliance-Probleme immer früher identifizieren – ein Trend, der insbesondere für Unternehmensrechtsabteilungen und international tätige Kanzleien von Bedeutung ist. Im Jahr 2026 werden sich vor allem diese drei Anwendungsszenarien etablieren:

  • KI-gestützte Vertragsanalysen, die potenzielle Risiken identifizieren und konkrete Korrekturvorschläge liefern.
  • Automatisierte Compliance-Berichte zur lückenlosen Nachverfolgung regulatorischer Vorgaben.
  • KI-Unterstützung bei der Erstellung von Dokumenten.

 7. Cybersicherheit wird zum Wettbewerbsvorteil

Mit der zunehmenden Nutzung von LegalTech steigen auch die Risiken im Bereich Cybersecurity. Umso wichtiger ist es, dass Jurist*innen die Daten ihrer Mandant*innen, vertrauliche Fallakten sowie ihre KI-Systeme vor Ransomware-Angriffe, Datenpannen und der unbefugten Offenlegung sensibler Informationen schützen. Robuste Cybersecurity-Tools und datenschutzorientierte LegalTech-Architekturen sind daher unverzichtbar und werden häufig direkt in die Plattformen integriert. Kanzleien und Rechtsabteilungen, die hier proaktiv investieren, schützen nicht nur ihre Reputation und das Vertrauen ihrer Mandant*innen, sondern erfüllen zugleich die zunehmend strengeren globalen Datenschutzvorschriften.

8. Ergebnisorientierte und ROI-nachweisbare KI-Einführung

2026 steht LegalTech nicht mehr im Testmodus – sie muss konkrete Mehrwerte nachweisen. Sowohl Anbietende als auch Anwendende sind zunehmend gefordert, Investitionen in Technologie klar mit messbaren Ergebnissen zu verknüpfen, etwa durch Zeit- und Kostenersparnis, Reduzierung von Fehlern oder eine höhere Mandant*innenzufriedenheit. Für die Praxis bedeutet das: Pilotprojekte sollten stets mit klar definierten KPIs starten, um den Erfolg messbar zu machen. Analysen spielen eine entscheidende Rolle, um den geschäftlichen Nutzen gegenüber Führungskräften und Mandant*innen transparent darzustellen. Gleichzeitig verlagern sich Budgetentscheidungen weg von „Innovation um der Innovation willen“ hin zu einer klaren ROI-orientierten Ausrichtung.

9. Innovation in der Rechtsberatung & alternative Business-Modelle

Die Veränderung in der Rechtsbranche betrifft die gesamte Struktur juristischer Dienstleistungen. Klassische Stundenhonorare verlieren an Bedeutung, während alternative Preismodelle wie Festpreise, Abonnements oder wertbasierte Vergütungen an Bedeutung gewinnen. Diese Entwicklung wird durch Technologien unterstützt, die Ergebnisse zuverlässig vorhersagen und standardisierte Leistungen effizient bereitstellen. Für Rechtsabteilungen und Mandant*innen wird Kalkulierbarkeit zunehmend zum Standard. Kanzleien, die ihre Liefermodelle entsprechend innovativ gestalten, sichern sich einen Wettbewerbsvorteil gegenüber Wettbewerber*innen, die weiterhin auf traditionelle Stundenhonorare setzen.

10. Lawbots & Vertikale Automatisierung

„Lawbots“ stehen kurz davor, zum festen Bestandteil der Rechtsbranche zu werden. Diese spezialisierten Bots sind darauf ausgelegt, spezifische juristische Aufgaben zu automatisieren – von der Mandantenaufnahme über Dokumentenautomatisierung und Compliance-Prüfungen bis hin zu rechtlicher Recherche. Typische Einsatzszenarien sind etwa maßgeschneiderte Bots für Einwanderungsanträge, Markenanmeldungen oder Routineverfahren in der Prozessführung. Sie übernehmen klar definierte, standardisierte Aufgaben auf höchst effiziente Weise. So gewinnen Anwält*innen wertvolle Zeit, um sich auf komplexe, urteilsbasierte Arbeiten zu konzentrieren und strategische Entscheidungen zu treffen.

Der Autor Oliver Bendig ist CEO von stp.one, einem der führenden Anbietern von Legal-Tech-Komplettlösungen.

Report Gendermedizin

Auch mithilfe von FemTech- und HealthTech-Start-ups steigt in unserer Gesellschaft langsam das Bewusstsein dafür, dass der weibliche Körper medizinisch anders funktioniert als der männliche, und Frauengesundheit mehr ist als "nur" Zyklus, Schwangerschaft und Wechseljahre.

Alles, was speziell für die Frau ist und beim Mann nicht existiert“, erklärt Raoul Scherwitzl, Doktor der Philosophie, Festkörper- und Materialphysik sowie Co-Founder des FemTech-Start-ups Natural Cycles, was mit Frauenmedizin gemeint ist. Diese Aussage wird häufig innerhalb gesundheitspolitischer Debatten getätigt, wenn es darum geht, wie Frauenkrankheiten im Gegensatz zum männerzentrierten Usus in der Medizin behandelt werden: oftmals zweitrangig oder als Anhängsel an männerfokussiertem Wissen.

Der französische Soziologe Pierre Bourdieu beschrieb in seinem Werk „Die männliche Herrschaft“ bereits 1998, wie „kulturelle und wissenschaftliche Systeme männliche Normen als allgemeingültig setzen und alles, was weiblich ist, als Abweichung oder Sonderfall markieren“. Sieht man sich die Geschichte der westlichen Medizin an, drängt sich der Eindruck auf, dass Bourdieus Beschreibung für den Gesundheitsbereich ins Schwarze trifft.

Blickt man darüber hinaus in die (Fach-)Literatur der letzten Jahrzehnte, so erkennt man: Bis in die späten 80er-Jahre wurden weibliche Bedürfnisse, psychosoziale Belastungen und Körperbilder in der medizinischen Forschung und Praxis weitgehend ignoriert. Erst eine aufkeimende Frauengesundheitsbewegung durchbrach diese Mauer und etablierte den Begriff Frauengesundheit bzw. Gendermedizin. Seitdem schärft sich der Blick auf die Frau, und die Gesellschaft hat begonnen, in Publikationen und Debatten genauer hinzusehen – mit einer bewusstseinsschaffenden Agenda, warum dieses Thema wichtig ist.

Frauengesundheit ist mehr als Reproduktion

„Die Definition von Frauengesundheit wird oft sehr eng gefasst“, erklärt Scherwitzl das Problem; „nämlich als alles, was mit reproduktiver Gesundheit zu tun hat: Menstruations­zyklus, Pubertät, Schwangerschaft, Geburt, Wochenbett, Unfruchtbarkeit und Wechseljahre. Die klassische Definition spannt sich dabei meist über das reproduktive Zeitfenster einer Frau zwischen etwa 15 und 50 Jahren.“ Dabei werde oft übersehen, dass Frauengesundheit weit mehr umfasse: „Es geht auch darum, den gesamten Gesundheitsbereich aus der Perspektive von Frauen zu betrachten – und das wird bislang kaum getan“, so Scherwitzl. Ein großes Problem liegt laut dem Gründer darin, dass die meisten Medikamente auf Basis klinischer Studien mit Männern entwickelt wurden; mit der Annahme, dass sie bei Frauen gleich gut wirken – obwohl Frauen biologisch anders reagieren. Als Beispiel nennt Scherwitzl die Insulinresistenz, die sich bei Frauen im Lauf des Zyklus verändert. „Dies wird aber kaum berücksichtigt“, ergänzt er.

Im Gesundheitswesen fehle es häufig an passenden Tools und Produkten, um Frauen gezielt zu unterstützen. Ein Beispiel hier sei die Hormontherapie in den Wechseljahren, bei der oftmals lediglich hoch dosierte Varianten jahrzehntealter Medikamente zum Einsatz kämen. „Das Resultat ist, dass sich Frauen häufig selbst um ihre Beschwerden kümmern müssen. Viele suchen zunehmend online nach Hilfe. Große Pharmakonzerne haben diesen Mangel erkannt und investieren inzwischen in Forschung zu Themen wie Endometriose oder Wechseljahre“, sagt Scherwitzl. Sein Start-up Natural Cycles setzt auf ein datenbasiertes Modell mit Körperwerten und Algorithmen, kombiniert mit Aufklärung und individualisierter Medizin; mit dem Ziel, einen Beitrag dazu zu leisten, dass Frauen künftig Zugang zu besser abgestimmten Medikamenten und mehr effektiven Lösungen erhalten.

Es muss endlich in die Köpfe kommen

„Es muss endlich in die Köpfe kommen, dass der weibliche Körper anders funktioniert als der männliche“, mahnt Simone Mérey in diesem Sinn. Sie ist Founderin des 2022 gegründeten Pflege-Start-ups HeldYn. Mérey hat jahrelang im Krankenhaus gearbeitet und hatte dabei viel mit Schmerzpatient*innen zu tun. Sie erkannte dabei einen Gender-Bias: Frauen mit Schmerzen wurden oft als wehleidig abgestempelt – veraltete Vorstellungen in den Köpfen der Beteiligten –, mit der Folge, dass Patientinnen schnell einmal als depressiv oder psychisch labil eingestuft wurden. „Dies ist keine akkurate Einschätzung – es ist wissenschaftlich belegt, dass Frauen eine höhere Schmerzgrenze als Männer haben“, betont Mérey. „Hier merkt man, wie soziale Konstrukte wirken: Die Frau wird oft als die gesellschaftlich Schwächere wahrgenommen, obwohl ihr Körper viel aushält, Stichwort Geburt. So kommt es zu falschen Dosierungen und der Vernachlässigung von Symptomen.“

Chance für HealthTech-Start-ups?

Eine Vernachlässigung, die Akteur*innen und Start-ups im Health-Bereich Chancen eröffnet. Ähnlich denkt Scherwitzl, der Start-ups mit „großen Ambitionen“ im Entstehen sieht: „Das Funding ist da“, sagt er. „Vor allem in den letzten fünf Jahren hat sich einiges verbessert. Wenn Investoren merken, dass man hier viel Growth erreichen kann, wird noch mehr Geld fließen.“

Was jedoch aktuell noch fehle, sei der große Erfolg, der beweise, dass es sich lohne, in dieses Feld zu investieren. „Im Pharmabereich gibt es etwa die Pille oder Antidepressiva – im digitalen Bereich bin ich jedoch optimistisch, dass der nächste große Durchbruch bevorsteht“, so Scherwitzl. Der Founder zeigt sich überzeugt, dass es zu jedem pharmazeutischen Ansatz künftig auch eine digitale Alternative geben sollte, mit der Frauen medizinisch besser begleitet werden können. „Pharmakonzerne wie Bayer, Organon und Merck haben trotz Deinvestitionen weiterhin Pipelines im Bereich Frauengesundheit. Gleichzeitig gibt es Start-ups wie uns oder Flo in England, das eine neue Version des Kondoms für Frauen entwickelt. Die dänische Cirqle Biomedical arbeitet ebenfalls an einer Alternative zum Kondom, die den Uterus verschließt. Außerdem existieren Start-ups wie Endogene.Bio, das sich auf Endometriose fokussiert.“

Auch Mérey hat trotz aller Probleme bei der Frauenmedizin einen neuen Tenor in dieser Sache erkannt, der sich vom bisherigen „medizinischen Ratschlag“ an Frauen à la „Man muss da durch“ unterscheide: Das Thema der zweiten Lebenshälfte der Frauen werde mehr diskutiert, Tabuthemen wie Wechseljahre würden aufgebrochen. Mérey: „Der negative Anstrich wird langsam entfernt. Es hat in den letzten Jahren ein Umdenken gegeben.“

KI-Trends 2026: Reifer, realer, relevanter

2026 tritt KI in eine neue Phase ein: weniger Hype, mehr Haltung. Expert*innen aus Technologie, Kommunikation und Mittelstand zeigen, wie künstliche Intelligenz Prozesse transformiert, Entscheidungen präziser macht und Marken stärkt – aber auch neue Risiken schafft, von Voice-Cloning bis Abhängigkeiten großer Plattformen. Klar wird: KI entfaltet ihr Potenzial dort, wo Unternehmen sie verantwortungsvoll einsetzen, Transparenz schaffen und menschliche Kompetenz stärken.

Zwischen Dynamik und Verantwortung: KI braucht gemeinsame Sichtweisen

„KI schafft keine perfekten Lösungen auf Knopfdruck, sondern eröffnet neue Wege, Herausforderungen besser zu bewältigen. Die größten Chancen liegen darin, Wissensverlust zu vermeiden, Reibungsverluste zu reduzieren und individueller auf Menschen einzugehen – im Gesundheitswesen genauso wie in HR, Bildung und Produktion. Gleichzeitig besteht die größte Herausforderung darin, eine gemeinsame Sichtweise auf KI zu entwickeln: Alle reden darüber, aber oft über völlig Unterschiedliches. Das gelingt nur über kleine Schritte, viel Kommunikation und eine Annäherung auf Augenhöhe. Zugleich zeichnet sich ein klarer Trend ab: die Fragmentarisierung der KI-Landschaft und eine problematische Abhängigkeit von US-Anbietern, die neue, eigene Handlungswege erfordert. Wer diese Dynamik versteht und verantwortungsvoll gestaltet, erschließt das Potenzial von KI von automatisierten medizinischen Leistungen über effizientere Produktionsprozesse bis hin zu deutlich schnelleren Innovationszyklen.“

KI-Modelle erfolgreich im Unternehmen einführen

Worauf es bei der Implementierung von KI wirklich ankommt.

Künstliche Intelligenz (KI) gewinnt in Unternehmen zunehmend an Bedeutung. Sie kann Prozesse beschleunigen, große Datenmengen sinnvoll nutzbar machen und Entscheidungen unterstützen. Doch in der Praxis zeigt sich: Moderne Technologie allein führt noch nicht zum Erfolg. Entscheidend ist ein strukturiertes Vorgehen, bei dem Ziele klar definiert, Daten sorgfältig vorbereitet und organisatorische Rahmenbedingungen von Beginn an berücksichtigt werden. „Viele KI-Initiativen scheitern daran, dass am Anfang die Orientierung fehlt“, sagt Benedikt Weber, Geschäftsführer der applord GmbH. „Struktur schafft Entscheidungsfähigkeit – noch bevor über konkrete KI-Modelle gesprochen wird.“

Organisatorischer Wandel und Einbindung der Mitarbeitenden

Der Einsatz von KI verändert Arbeitsabläufe, Verantwortlichkeiten und Entscheidungswege. Mitarbeitende arbeiten verstärkt mit automatisierten Systemen zusammen, Aufgaben verschieben sich, Rollen entwickeln sich weiter. Wird dieser Wandel nicht aktiv begleitet, entstehen Unsicherheiten oder Ablehnung gegenüber neuen Technologien. Erfolgreiche Unternehmen setzen deshalb auf transparente Kommunikation und frühzeitige Einbindung der Mitarbeitenden. Sie erklären, warum KI eingesetzt wird, welche Aufgaben sie übernimmt und wo menschliche Expertise weiterhin unverzichtbar bleibt. Fehlt dieses gemeinsame Verständnis, werden neue Systeme häufig nur eingeschränkt genutzt. „KI-Projekte scheitern selten an der Technologie“, betont Weber. „Viel häufiger fehlt ein klares Bild davon, welchen konkreten Nutzen KI für Mitarbeitende und Organisation wirklich bringt.“

Auswahl der passenden KI-Lösung

Das Angebot an KI-Lösungen wächst rasant. Für Unternehmen besteht die Herausforderung darin, nicht der technischen Vielfalt zu folgen, sondern eine Lösung zu wählen, die zum eigenen Geschäftsprozess passt. Der Ausgangspunkt sollte immer ein klar definierter Anwendungsfall sein: Welche Aufgabe soll KI konkret unterstützen oder verbessern? Neben den Funktionen spielen auch Fragen der Nachvollziehbarkeit, Integration in bestehende Systeme und regulatorische Anforderungen eine Rolle. Werden diese Aspekte zu spät berücksichtigt, entstehen Lösungen, die technisch leistungsfähig sind, im Alltag aber keinen Mehrwert liefern. „Viele Unternehmen wählen KI nach dem Funktionsumfang aus und stellen später fest, dass sie nicht zum eigenen Prozess passt“, erklärt Weber. „Erfolgreich ist KI dann, wenn sie Abläufe sinnvoll ergänzt und verständliche Ergebnisse liefert.“

Datenqualität als Grundlage für verlässliche Ergebnisse

KI-Modelle sind vollständig von der Qualität ihrer Daten abhängig. In vielen Unternehmen existieren relevante Informationen zwar, sie sind jedoch über verschiedene Systeme verteilt, unterschiedlich gepflegt oder historisch gewachsen. Diese Ausgangslage erschwert nicht nur den Einsatz von KI, sondern kann zu fehlerhaften oder schwer nachvollziehbaren Ergebnissen führen. Datenmanagement ist daher keine einmalige Vorarbeit, sondern eine kontinuierliche Aufgabe. Dazu gehören klare Zuständigkeiten, regelmäßige Prüfungen und eine strukturierte Aufbereitung der Daten. „Der Aufwand für Datenqualität wird häufig unterschätzt“, sagt Weber. „Ohne geprüfte und konsistente Daten lassen sich keine stabilen und verlässlichen KI-Ergebnisse erzielen – unabhängig davon, wie gut das Modell ist.“

Schrittweise Einführung statt großer Umbruch

Statt KI sofort unternehmensweit einzusetzen, empfiehlt sich ein schrittweises Vorgehen. Unternehmen können so mit klar abgegrenzten Anwendungsfällen beginnen, Lösungen im Alltag testen und die Ergebnisse anhand messbarer Kriterien, wie Benutzerfreundlichkeit oder verständlicher Anleitungen, bewerten. So lassen sich Risiken reduzieren und Erkenntnisse gezielt nutzen. Pilotprojekte liefern nicht nur technische Erkenntnisse, sondern zeigen auch, wie gut KI im Arbeitsalltag akzeptiert wird. Auf dieser Basis lässt sich entscheiden, welche Lösungen ausgebaut werden sollten. „Unternehmen, die mit überschaubaren Anwendungsfällen starten, treffen langfristig fundiertere Entscheidungen“, so Weber. „Praxiserfahrungen sind dabei deutlich wertvoller als theoretische Annahmen.“

revel8: Mit Human Firewalls gegen KI-Angriffe

Wie die revel8-Gründer Robert Seilbeck, Tom Müller und Julius Muth KI-gestützte Cyberattacken mithilfe „menschlicher Schutzschilde“ abwehren und Unternehmen zu mehr Cyberresilienz verhelfen.

Das Ingenieurbüro Arup wurde im vergangenen Jahr Opfer eines spektakulären Deepfake-Betrugs. Ein Mitarbeiter aus Hongkong betrat eine Videokonferenz mit vermeintlichen Mitgliedern des Managements – tatsächlich handelte es sich um täuschend echte KI-Imitationen der Führungskräfte, die eine scheinbar legitime, vertrauliche M&A-Transaktion diskutierten. Der arglose Mitarbeiter überwies den Betrügern 25 Millionen US-Dollar. „Der Fall ist ein typisches Beispiel für sogenanntes Social Engineering und eine neue Ära von Cyberangriffen“, sagt Julius Muth, Co-Founder und CEO von revel8 in Berlin.

Das 2024 gegründete Start-up betreibt eine Software-Plattform, um Menschen und damit auch Unternehmen gegen solche Bedrohungen zu schützen. „Kriminelle nutzen heute die neuesten KI-Technologien für konzertierte Angriffe“, so Julius. Aus frei verfügbaren Datenquellen identifizieren sie Schwachstellen und nutzen diese mit realistisch wirkenden Deepfake-Audios oder -Videos gnadenlos aus. Sie erzeugen damit eine Illusion von Authentizität, welche die klassischer Phishing-E-Mails bei Weitem übersteigt – und kein Unternehmen ist davor sicher.

Jede(r) Mitarbeitende ist eine potenzielle Schwachstelle

Mitunter können die Schäden noch höher ausfallen und Unternehmen aller Größen in Existenznot bringen. Am 31. August 2025 musste beispielsweise der Automobilhersteller Jaguar Land Rover nach einem Cyberangriff alle IT-Systeme herunterfahren. Die Produktion stand wochenlang still. Der Schaden beläuft sich bislang auf über zwei Milliarden Euro, das Unternehmen erhielt sogar staatliche Hilfe. Doch selbst das ist nur die Spitze des Eisbergs, denn laut Expert*innen waren von dem Angriff über 5000 Organisationen betroffen – wer hinter der Attacke steckt, ist nach wie vor unklar. Viele Unternehmen möchten solche Angriffe aus Imagegründen nicht offenlegen, die Dunkelziffer ist entsprechend hoch. Die Einfallstore für solche Attacken sind meistens die Mitarbeitenden. „Chief Information Security Officers (CISOs) betrachten bei der IT-Sicherheit typischerweise die Dimensionen Technologie, Prozesse und Menschen“, so Julius. „Der Mensch ist dabei von zentraler Bedeutung. Denn mit der richtigen Unterstützung können Mitarbeitende zum wichtigsten Resilienzfaktor im Unternehmen werden.“

Klassische E-Learning-Ansätze seien nicht geeignet, um Mitarbeitende angemessen für die Gefahren zu sensibilisieren und ihnen effektiv Kompetenzen im Umgang damit zu vermitteln. Standardisierte Phishing-E-Mails und konventionelle Trainingsformate können weder aktuelle Angriffsformen abbilden noch zuverlässig die nötigen Lern­inhalte vermitteln. Hier setzt revel8 an und trainiert Mitarbeiter realitätsnah mit Replika tatsächlicher Angriffe, wie zum Beispiel Voice Phishing mit der Stimme eines bekannten Kollegen“, so Julius. Besonders die automatische Anreicherung mit öffentlich verfügbarem Kontext (OSINT) erhöhe die Relevanz und den Lern­effekt. So hilft revel8 Unternehmen dabei, die Widerstandsfähigkeit gegen Cyberbedrohungen zu stärken und darüber hinaus auch einschlägige Compliance-Anforderungen wie NIS2 und ISO 27001 zu erfüllen.

Individuelle Playlists mit neuesten Cyberattacken

„Wir setzen Menschen gezielt den aktuellen Angriffsmustern aus, sodass sie im Ernstfall richtig handeln können“, so Julius. Ein aktuell häufig zu beobachtender Angriff ist die Clickfix-Attacke. Dabei wird der/die Nutzer*in über eine täuschend echte Phishing-E-Mail auf eine gefälschte CAPTCHA-Seite gelotst. Sobald der/die Nutzer*in sich verifiziert, wird un­bemerkt ein Schadcode in die Zwischenablage kopiert. Viele Ahnungslose fügen diesen Code später unbewusst zum Beispiel im Terminal ein und aktivieren damit den Angriff. Der/die Nutzer*in bemerkt den Schaden erst, wenn es schon zu spät ist.

Damit das nicht passiert, spielt revel8 zu Trainings­zwecken genau solche Attacken aus. Tappt jemand die Falle, folgt sofort eine detaillierte Auswertung. Die Person erfährt, worauf sie hätte achten sollen, welche Hinweise es gab, und wie sich solche Vorfälle künftig vermeiden lassen. Da die Cyberkriminellen zunehmend sehr gezielt und hochgradig personalisiert angreifen, lassen sich auch die Trainingsinhalte bis ins Detail auf die User*innen zuschneiden. „Jeder Nutzer erhält von uns eine individuell auf seine Rolle zugeschnittene Playlist von Cyberattacken“, so Julius.

Praxisnahe Angriffssimulationen im Unternehmensalltag

Revel8 unterscheidet zwischen Nutzer*innen mit einem geringen Risiko und Hochrisikonutzer*innen, etwa im Management oder in der Finanzabteilung, und allgemein solchen Personen, die Zugang zu kritischen Daten haben. Julius beobachtet, dass die ohnehin stark gefährdeten Hochrisikonutzer*innen aktuell noch mehr ins Visier geraten. Ob SMS, WhatsApp, Teams oder LinkedIn – die Angreifenden orchestrieren ihre Attacken perfekt über mehrere Plattformen hinweg. „Zuerst ruft ein täuschend echter Stimmklon an, danach kommt die passende E-Mail“, sagt Julius. „Oder jemand schreibt dir auf LinkedIn, macht dir ein Jobangebot und schickt dir dann noch das Gehaltsangebot – da klickt man natürlich gern drauf.“

Um stets auf der Höhe der Zeit zu sein, kooperiert revel8 eng mit seinen Kund*innen. Das Training basiert auf echten Vorfällen aus deren Systemen. Jede erkannte Attacke wird kategorisiert, realistisch nachgebaut und gezielt ausgespielt. Trifft zum Beispiel eine Clickfix-Attacke Software Developer mit einem Mac in der Slowakei, fließt sie direkt in die Trainings-Playlist der betroffenen Zielgruppe ein. Das Ziel ist kontinuierliches Lernen, ohne zu überfordern. „Es ist wichtig, dass wir die Menschen nicht nerven“, erklärt Julius, „und wer gut reagiert, wird auch belohnt.“ Gamification-Elemente, wie zum Beispiel firmeninterne Rankings, halten das Training spielerisch und die Motivation hoch.

Keimzelle Celonis

Julius’ Karriere begann nach seinem Mathematikstudium in Darmstadt, bevor ihn sein Weg nach München zu Celonis führte. Das Unternehmen ist spezialisiert auf die Optimierung von Unternehmensprozessen und aktuell das wertvollste deutsche Start-up-Unicorn. Sein Job startete in Madrid, wo er zunächst ganz allein im Office saß. Doch das Team wuchs rasant, nach nur drei Jahren arbeiteten 500 Menschen am Standort. In dieser Zeit lernte er seine späteren Mitgründer kennen. Tom Müller ist gelernter Maschinenbauer, Robert Seilbeck war als Software-­Engineer von Anfang an bei Celonis dabei. „Diese unglaubliche Dynamik, die wir in Madrid erlebt haben, hat uns motiviert, etwas eigenes aufzubauen“, erinnert sich Julius.

Markttests und Durchbruch mit Stihl

Bevor sich die Gründer auf Cybersecurity fokussierten, überprüften sie abends und an Wochenenden unterschiedliche Märkte auf ihr Potenzial. Jeden Monat testeten sie eine neue Branche mit jeweils 100 persönlichen Briefen. Die Rücklaufquote lag in der Regel bei ein bis zwei Prozent und bestand überwiegend aus Absagen. „Beim Thema Cybersicherheit hatten wir plötzlich zehn Rückmeldungen – und eine Firma lud uns direkt nach München ein“, so Julius. Am folgenden Wochenende entwickelte das Team eine vorläufige Produktversion und handelte drei Monate Zeit heraus, bis das Projekt starten sollte. Es war der inoffizielle Startschuss für revel8.

Im Februar 2024 bezog Julius die erste Bürofläche in Berlin, Tom folgte im Mai. Zu diesem Zeitpunkt hatte revel8 bereits erste zahlende Kund*innen. „Weil Kunden im Softwarebereich typischerweise jährlich und im Voraus zahlen, konnten wir erste Freelancer engagieren – wir selbst haben auf Gehalt verzichtet und von unserem Ersparten gelebt“, sagt Julius. Das Team testete Ansätze mit kleineren Unternehmen. Einige sicher geglaubte Kund*innen sprangen trotz mündlicher Zusage wieder ab, sodass eingeplante Umsätze plötzlich wegfielen. „Für ein Start-up ist sowas Gift“, so Julius, „und das war für uns eine echte Herausforderung.“ Der Durchbruch kam mit dem Unternehmen Stihl. Der damalige CISO war sofort begeistert und unterstützte das Team nach Kräften. In enger Zusammenarbeit mit dem Werkzeughersteller entstand das heutige Konzept, Mitarbeitende realitätsnah auf digitale Angriffsszenarien vorzubereiten. Im Oktober stieß Robert nach zehn Jahren bei Celonis fest zum revel8-Team dazu.

Sprung auf Enterprise-Level

Im September 2024 stellte revel8 den ersten Praktikanten ein. Die Kombination der Themen Cybersecurity und KI weckte auch das Interesse von Investor*innen. „Unsere Seed-Finanzierung kam nicht durch klassisches Fundraising zustande, sondern dank einer frühzeitigen Initiative von Merantix Capital, die unsere Vision verstanden und teilten“, so Julius. Anfang 2025 gewann revel8 die ersten Großkund*innen. Heute nutzen Unternehmen wie der FC Bayern, OBI und mehrere DAX-Konzerne die Plattform. Mitunter trainiert revel8 dabei zehntausende Mitarbeitende. „Dass wir unser Angebot innerhalb eines Jahres auf Enterprise-Level gebracht haben, ist für uns ein Riesenerfolg“, sagt Julius.

Einen wichtigen Beitrag dazu leisten rund 20 Profis aus dem Cybersecurity-Umfeld, darunter mehrere ehemalige CISOs, die als Business Angels mit an Bord sind. Ihre Expertise ermöglicht es unter anderem, neue Ideen und Ansätze schnell zu validieren. „Die meisten von ihnen sind nicht nur Sparringspartner, sondern auch finanziell investiert und profitieren so von unserem Wachstum“, erzählt Julius. Im September 2025 schloss revel8 die Seed-Finanzierungsrunde mit einem Gesamtvolumen von 5,7 Millionen Euro, angeführt vom Berliner VC Peak Capital. Zudem investierten u.a. Fortino Capital und weitere Business Angels, darunter der Fußballspieler Mario Götze und der CISO von Adidas, Michael Schrank.

Gesucht: Lernwillige Teamplayer

Heute beschäftigt revel8 knapp 30 Mitarbeitende. Bei der Weiterentwicklung des Teams setzen Julius und seine Mitgründer auf lernwillige Talente: „Wir suchen Teamplayer, die klar denken und eigenverantwortlich handeln können – den Rest bringen wir ihnen bei.“ An Bewerbungen mangele es nicht, schließlich komme das Thema Cybersecurity gerade bei jungen Menschen sehr gut an. Doch mit der dynamischen Entwicklung gehen mitunter auch Wachstumsschmerzen einher. „Wir merken das zum Beispiel daran, dass wir nun auch mal unangenehme Gespräche führen müssen.“ Auch die Dauerbelastung, der man sich als Gründer aussetze, sei nicht zu unterschätzen. „Anfangs haben wir monatelang durchgearbeitet, oft bis tief in die Nacht“, so Julius. Für den langfristigen Erfolg sei es jedoch wichtig, für Ausgleich zu sorgen sowie seine Gesundheit und Leistungsfähigkeit zu erhalten – und dem eigenen Team ein Vorbild zu sein.

Schnelligkeit als Wettbewerbsvorteil

Der Markt für KI-gestützte Security-Trainings und damit auch die Zahl neuer Anbieter*innen wächst schnell. Durch die Konkurrenz sehen sich die Gründer von revel8 bestätigt. „Wir stehen durchaus auch in Kontakt mit anderen Gründern und Wettbewerbern“, so Julius. Eine wichtige Benchmark sei das Unternehmen Adaptive Security aus den USA, das mit 55 Millionen US-Dollar von OpenAI finanziert wurde. Im Tages­geschäft treffe man jedoch kaum auf andere Start-ups, sondern vielmehr auf etablierte Anbieter*innen wie etwa KnowBe4. „Diese Wettbewerber operieren auf alten Plattformen, sie entwickeln sich langsam und inkrementell“, so Julius. „Wir dagegen können unsere Ideen binnen Stunden validieren und umsetzen.“ Vor dem Hintergrund, dass IT-Abteilungen immer ausgefeiltere Deepfakes und KI-basierte Social-Engineering-Angriffe erkennen und abwehren müssen, sei das ein echter Wettbewerbsvorteil.

Umzug und neue Produkte

Ab dem kommenden Jahr soll die Plattform vollautomatisiert laufen und auch kleineren Unternehmen sowie Firmen ohne dezidiertes IT-Team dienen. Betriebe wie Notariate oder Arztpraxen seien besonders gefährdet, sagt Julius: „Die Frontdesks öffnen jeden Tag unzählige PDF-Dokumente und beantworten laufend externe Anfragen, da kann ein falscher Klick den gesamten Betrieb lahmlegen.“ Anfang 2026 wird revel8 nach München umziehen, wo Tom und Robert ursprünglich herstammen. Das gesamte Team wird mitkommen. Das ehemalige Flixbus-Office wird der neue Firmensitz. Von hier aus wird die Plattform weiterentwickelt und sollen die neuen Produkte gelauncht werden.

„Aktuell wird uns das Training für externe Kräfte mit Systemzugriff, zum Beispiel Call-Center-Teams, aus der Hand gerissen“, sagt Julius. Das Produkt entstand zunächst als Pilot mit einer globalen Versicherung – heute trifft es einen wunden Punkt vieler Unternehmen. Anfang 2025 wurde zum Beispiel bei Marks & Spencer über ein externes Dienstleisterteam ein Ransomware-Angriff eingeschleust – der Schaden betrug über 300 Millionen britische Pfund. „Darum bleiben wir in Bewegung“, so Julius, „damit Unternehmen auch künftig solche Angriffe erkennen und abwehren können.“

KI-Agenten als Transformationstreiber 2026

Eine aktuelle DeepL-Studie zeigt: 69 % der globalen Führungskräfte erwarten für 2026 tiefgreifende Veränderungen durch KI-Agenten; KI-Sprachtechnologie wird zur unverzichtbaren Infrastruktur.

Eine neue Studie von DeepL, einem globalen Unternehmen für KIProdukte und Forschung, zeigt: 2026 wird für viele Organisationen den Übergang vom Experimentieren mit KI hin zu agentischer Automatisierung markieren. So erwartet die Mehrheit der weltweit befragten Führungskräfte (69 %), dass agentenbasierte KI ihre Geschäftsabläufe im kommenden Jahr deutlich verändern wird.

Die Studie wurde im September 2025 von Censuswide im Auftrag von DeepL durchgeführt. Befragt wurden 5.000 Führungskräfte in Deutschland, Frankreich, den USA, Großbritannien und Japan. Die Ergebnisse deuten darauf hin, dass Unternehmen verstärkt planen, autonome KI-Agenten im großen Umfang einzusetzen – etwa zur Unterstützung von Wissensarbeit, zur Ezienzsteigerung oder zur Anpassung organisatorischer Strukturen. Damit zeichnet sich die bedeutendste operative Veränderung in der Wirtschaft seit der Einführung der Cloud an.

„KI-Agenten sind längst nicht mehr experimentell, sie sind unumgänglich.“ sagt Jarek Kutylowski, CEO und Gründer von DeepL. „Die nächste Phase besteht darin, sie tiefgreifend in unsere Arbeitsweisen zu integrieren. In 2026 werden KI-Agenten das mühsame Umschalten zwischen verschiedenen Kontexten und repetitive Aufgaben übernehmen, sodass sich Menschen auf das konzentrieren können, was Unternehmen tatsächlich voranbringt.“

KI-Agenten werden zum nächsten Disruptor für Unternehmen

Nach ersten Pilot- und Anwendungsfällen rücken KI-Agenten zunehmend in den produktiven Einsatz:

  • Fast die Hälfte der globalen Führungskräfte (44 %) erwartet für 2026 einen tiefgreifenden Wandel durch agentische KI; ein Viertel (25 %) sieht diesen Wandel bereits heute. Nur 7 % glauben, dass KI-Agenten ihre Betriebsabläufe nicht verändern werden, was die hohe Geschwindigkeit der Implementierungen unterstreicht.
  • Als die drei wichtigsten Voraussetzungen für den sinnvollen und vertrauenswürdigen Einsatz von KI-Agenten nennen die Befragten nachweisbare Ezienz- und ROI-Eekte (22 %), Anpassungsfähigkeit der Belegschaft (18 %) und zunehmende organisatorische Bereitschaft (18 %).
  • Als wesentliche Herausforderungen bei der Einführung von KI-Agenten nennen die Befragten Kosten (16 %), Bereitschaft der Belegschaft (13 %) und Reife der Technologie (12 %).

KI als zentraler Wachstumstreiber für globale Unternehmen

Über Agenten hinaus gilt KI insgesamt als wichtigster Motor für das Wirtschaftswachstum in 2026:

  • Über zwei Drittel (67 %) der Befragten geben an, dass sich der ROI ihrer KI-Initiativen in diesem Jahr erhöht hat; mehr als die Hälfte (52 %) erwartet, dass KI im kommenden Jahr mehr zum Unternehmenswachstum beitragen wird als jede andere Technologie.
  • Wenn es um messbare Verbesserungen durch KI geht, liegt Deutschland (78 %) zusammen mit Großbritannien (80 %) an der Spitze, gefolgt von den USA (71 %) und Frankreich (70 %). Japan verzeichnet mit 35 % deutlich niedrigere Werte, was auf langsamere Implementierungen und Bereitschaften hindeutet.
  • Über die Hälfte der globalen Führungskräfte (51 %) rechnet damit, dass KI im kommenden Jahr mehr neue Rollen schat als ersetzt. 52 % geben an, dass KI-Kenntnisse für die meisten Neueinstellungen vorausgesetzt werden.

KI-Sprachtechnologie entwickelt sich vom Werkzeug zur zentralen Infrastruktur

Die Studie zeigt zudem, wie KI-Sprachtechnologie zur entscheidenden Komponente der Unternehmensinfrastruktur wird:

  • Fast zwei Drittel der globalen Unternehmen (64 %) planen 2026 steigende Investitionen in KI-Sprachtechnologie – angeführt von Großbritannien (76 %) und Deutschland (74 %), gefolgt von den USA (67 %) und Frankreich (65 %) werden mehrsprachige Kommunikation und Inhalte zu zentralen Faktoren für globales Wachstum. Im Gegensatz dazu bleibt Japan (38 %) vergleichsweise konservativ, was auf eine langsamere Dynamik hindeutet, gleichzeitig aber das wachsende Interesse von mehr als einem Drittel der Führungskräfte widerspiegelt.

In diesem Zusammenhang wird Echtzeit-Sprachübersetzung 2026 unverzichtbar:

  • Über die Hälfte der globalen Führungskräfte (54 %) sieht Echtzeit-Sprachübersetzung im kommenden Jahr als unverzichtbar an – derzeit sind es ein Drittel (32 %).
  • Großbritannien (48 %) und Frankreich (33 %) sind Vorreiter bei der Nutzung von Tools für die Echtzeit-Sprachübersetzung; Japan liegt derzeit nur bei 11 %.
  • Die Nachfrage wird angetrieben von technologischen Fortschritten in der Echtzeit-Sprachübersetzung (46 %), Kundenerwartungen (40 %) und marktübergreifender Expansion (38 %).

Die Erkenntnisse der Studie liefern wichtige Einblicke in die Zukunft der KI und zeigen, wie diese Veränderungen Branchen umgestalten, Kundenerwartungen neu definieren und sich auf das Wettbewerbsumfeld auswirken.

Happy Homeoffice Club gestartet

Gründerin Caterina Hirt startet ein digitales Netzwerk als kollaborative Kommunikationsplattform für selbständige Mütter im Homeoffice.

Mit dem Start des Happy Homeoffice Clubs entsteht ein neues digitales Angebot für selbständige Mütter – mit Liveformaten, Co-Working, einer innovativen Softwareplattform und vielen nützlichen Business-Hacks. Die Gründerin Caterina Hirt bringt damit ein strukturiertes, unterstützendes Netzwerk an den Start, das den oft isolierten Homeoffice-Alltag in einen Ort der Verbindung, Motivation und echten Weiterentwicklung verwandelt. „Ich habe selbst erlebt, wie herausfordernd es ist, Beruf, Familie und Selbstverwirklichung unter einen Hut zu bringen – vor allem im Homeoffice. Mit dem Happy Homeoffice Club möchte ich Frauen zeigen, dass sie nicht alleine sind“, so die Gründerin. Caterina Hirt ist Unternehmerin, Autorin, systemische Coachin und Mutter von zwei Kindern. Mit ihrem Agenturbackground und über zehn Jahren Erfahrung im Homeoffice weiß die Marketingspezialistin aus erster Hand, welche Chancen – aber auch welche Herausforderungen – dieser Arbeitsalltag birgt.

Kern der Zusammenarbeit ist eine kollaborative Kommunikationsplattform, über die die Mütter dauerhaft in einem echten Netzwerk verbunden sind. Dazu setzt das Angebot auf Livecalls, Community-Austausch, Expertenvorträge und snackable Businesstipps, die den Workflow im Homeoffice effizienter machen. Das Angebot richtet sich explizit an selbständige Frauen oder Mütter im Homeoffice. „Bei uns fühlt sich keine Teilnehmerin mehr allein. Hier treffen sich Frauen, die genau wissen, wie es ist, mit Laptop, Kaffee, Kind und manchmal ein bisschen Chaos zu jonglieren. Sie arbeiten, lachen, tauschen sich aus und motivieren sich gegenseitig. So modern, vernetzt und unterstützend, wie man es sich als Selbstständige immer gewünscht hat “, sagt Caterina Hirt.

Die zugrundeliegende Softwarelösung bietet eine hochmoderne Nutzeroberfläche, Chats, Calls in einer geschützten Umgebung sowie Daten- und Wissensaustausch an. So gibt es zum Beispiel den Monday Motivation Call mit allen Teilnehmerinnen oder eine interaktive Kaffeeküche, in der man sich einfach mal über alle Themen abseits des Business interaktiv austauschen kann. Die Plattform wird jeder Teilnehmerin zur Verfügung gestellt, die Nutzung ist in der monatlichen Mitgliedsgebühr von 49 Euro (Einführungspreis) enthalten. Interessentinnen können die Community inklusive aller Angebote zwei Wochen kostenlos testen.

HR-Trends 2026

Die Arbeitswelt verändert sich, die Position der Unternehmen wird stärker, eine Rezession auf Management- und Führungsebene droht: die HR-Welt bleibt ein Schmelztiegel verschiedenster Strömungen. Das sind die fünf größten Herausforderungen für 2026.

Die Arbeitswelt verändert sich - sowohl für Personalmanager*innen als auch für die Belegschaft. Während sich vor wenigen Jahren die Arbeitnehmenden in einer starken Verhandlungsposition befanden, schlägt das Pendel jetzt immer stärker zugunsten der Unternehmen aus. Das eröffnet ihnen die Chance, die Arbeitswelt mehr nach ihren Vorstellungen zu gestalten, um ihren Unternehmenserfolg zu sichern. Gleichzeitig tragen sie auch die große Verantwortung, das Arbeitsumfeld ihrer Mitarbeitenden kontinuierlich zu verbessern, das Engagement zu fördern und die Rolle der KI für die kommenden Jahre mit Weitblick und Sorgfalt auszubalancieren.

Wir werfen einen Blick nach vorne und skizzieren die fünf wichtigsten HR-Trends für die DACH-Region im kommenden Jahr.

1. Kulturelle Transparenz – Strategiewechsel bei der Talentakquise

Die Stagnation der Wirtschaft, der angespannte Arbeitsmarkt, weniger Stellenangebote – all das führt dazu, dass Mitarbeitende lieber in ihren derzeitigen Positionen und Rollen verharren. Die Folge ist ein “Talentestau:” Mitarbeitende, die sonst das Unternehmen verlassen würden, bleiben und blockieren damit die Wechsel- und Entwicklungsmöglichkeiten derer, die eher bereit sind, ihre Karriere engagiert voranzubringen. Auf der Suche nach effektiven Möglichkeiten, diese Engpässe zu überwinden, werden Unternehmen im kommenden Jahr ihre Strategie hin zu mehr kultureller Transparenz ausrichten. Anstatt neue Talente mit einem Wertversprechen oder der einseitigen Hervorhebung positiver Alleinstellungsmerkmale zu gewinnen, kommunizieren sie ihre tatsächlichen Erwartungen und die Realität des Arbeitsalltags klar. Damit betonen sie bewusst auch Aspekte, die weniger passende Bewerbende eher abschrecken - damit sich die wirklich passenden umso stärker angesprochen fühlen. Beispiele dafür können u.a. die Erwartung, wieder vollständig zur Büropräsenz zurückzukehren, Prozessreife und Struktur der Unternehmen sowie die Nutzung von KI-Tools im Arbeitsalltag sein.

2. Neudefinition des Erfolgs – Leistung statt Leistungsschau?

Mitarbeitende haben oft das Gefühl, dass ihre tatsächlich geleistete Arbeit nicht richtig bewertet wird und sie nicht ausreichend Anerkennung erfahren. Analysen von Culture Amp ergaben, dass 2025 rund 20 Prozent der Mitarbeitenden nicht genau wissen, wie sich die Bewertung ihrer Performance zusammensetzt. Die Folge dieser Unkenntnis sind Mutmaßungen und die Fokussierung auf mehr Sichtbarkeit: Mitarbeitende betreiben eine Art Leistungsschau und arbeiten so, dass es vor allem produktiv aussieht. Wenn das Gefühl hinzukommt, einem passiven Monitoring ausgesetzt zu sein – in der DACH-Region nur unter strengen Auflagen erlaubt – konzentrieren sich Mitarbeitende auf das, was vermeintlich gemessen wird. Diese Kluft wird sich 2026 weiter vergrößern, wenn die Verantwortlichen ihre Leistungsbewertung nicht neu ausrichten, um ein vertrauenswürdiges und vollständigeres Bild von der Performance ihrer Mitarbeitenden zu erhalten. Wer hingegen menschzentrierte Feedbacksysteme wie Upward Feedback, 360GradFeedback und reflektierende Einzelgespräche verankert, kann das Vertrauen stärken und ein ganzheitlicheres Verständnis der Beiträge der Mitarbeitenden erhalten.

3. Mensch und KI – zwei Seiten der HR-Medaille

2026 werden KI-Tools verstärkt Einzug in den HR-Abteilungen halten. Routineaufgaben wie z.B. eine erste Bewerberauswahl oder die Beantwortung von häufig gestellten Fragen werden zunehmend automatisiert beantwortet. Doch mit den Möglichkeiten der KI wächst auch die Erkenntnis, dass sie nicht die Lösung für alles sein darf. Darüber hinaus tritt 2026 der EU AI Act vollständig in Kraft. Demzufolge werden KI-Tools im Zusammenhang mit Personaleinsatz als Hochrisiko eingestuft: Sie unterliegen sehr strengen Richtlinien bezüglich Transparenz, Kontrolle und Grenzen des KI-Einsatzes. Bei der Frage, welche Aufgaben der KI überlassen werden können und welche nach wie vor die Empathie, die Erfahrung und das Wissen echter HR-Expert*innen erfordern, ist Fingerspitzengefühl gefragt. Auch scheinbar administrative Aufgaben benötigen manchmal den direkten persönlichen Austausch. Unternehmen werden dazu übergehen, deutlicher zu definieren, welche Fragestellungen und Bereiche maschinenbezogene Fähigkeiten und welche menschliche Fähigkeiten erfordern. 2026 wird sich ein deutlicher Trend bemerkbar machen: Die verstärkte Integration von KI in den Personalabteilungen und gleichzeitig die permanente Überprüfung, welche Aufgabenbereiche zukünftig KI-gestützt erledigt werden sollen.

4. Führung neu denken – Managementpositionen verlieren an Attraktivität

Auch das verraten die Analysen von Culture Amp: 72 Prozent der Generation Z sind nicht an Führungspositionen interessiert. Die jungen Arbeitnehmenden bleiben lieber in ihren jeweiligen Rollen, manche entscheiden sich ganz bewusst gegen eine Managementkarriere. Der Reiz, eine Leitungsfunktion zu übernehmen, nimmt insbesondere im Bereich des mittleren Managements ab: Diese Manager*innen fühlen sich zwischen den Erwartungen der Unternehmensführung und den Erwartungen ihres Teams oft unter starkem Druck. In der Folge könnte es im kommenden Jahr zu einer weiteren Abflachung der Hierarchien in den Unternehmen kommen, manche befürchten gar eine Rezession auf der Management- und Führungsebene. Gleichzeitig eröffnen sich Manager*innen durch den Einsatz von KI-Tools neue Möglichkeiten, ihren Einfluss zu vergrößern. Für jene Talente, die sich darauf einlassen, werden Führungspositionen dadurch zugänglicher und nachhaltiger. In Anbetracht dessen werden sich die Dynamiken in den Teams verändern. Unternehmen werden Führungsrollen zunehmend überdenken und ihre Manager*innen besser unterstützen, statt weitere einzustellen. Denn wenn weniger Menschen führen wollen, braucht es nicht mehr, sondern besser unterstützte Manager*innen.

5. Ambitionen und Leistungsbereitschaft wird außerhalb der Arbeitswelt ausgelebt

Ob berufliche Nebentätigkeit, Ehrenamt oder leidenschaftliches Hobby – immer mehr Mitarbeitende bringen Energie und Motivation für Tätigkeiten auf, die außerhalb ihrer regulären Arbeit liegen. Sie erkennen, dass sie ihre Stärken auch anderswo verwirklichen können. Dieser Trend hin zu mehr Kreativität, Leidenschaft und Erfüllung durch sinnvolle Tätigkeiten nach Feierabend und am Wochenende wird sich auch 2026 fortsetzen. Das Risiko für Unternehmen geht dabei über bloße Ablenkung hinaus: Bleiben angemessene Antworten im kommenden Jahr aus, wandern Ambitionen nach außen ab. Führung muss etwas Besseres anbieten: Die Chance 2026 liegt darin, den Hauptjob so zu gestalten, dass er sich wieder energiegeladen, kreativ und investitionswürdig anfühlt.

Fazit

Die Strömungen und Entwicklungen in der HR-Welt bringen einen fortdauernden Wandel mit sich. Gespannt blicken die Personalabteilungen auf die für 2026 vorgesehene nationale Umsetzung der Entgelttransparenz-Richtlinie der EU (EU Pay Transparency Directive and Equal Pay). Die weitreichendsten Veränderungen verursacht aber der Einzug der KI in die Arbeits- und Lebenswelt der Mitarbeitenden. Dies wirft unablässig neue Fragen auf: Droht der Talentepool zu versiegen, wenn Aufgaben für Berufseinsteiger*innen von KI übernommen werden und sie infolgedessen keine Erfahrung aufbauen können? Wird sich die Belegschaft eines Unternehmens früher oder später in KI-resistente und KI-affine Gruppen aufspalten? Die HR-Welt bleibt ein Schmelztiegel verschiedenster Strömungen im Unternehmen, die datengestützte Strategien erfordern.

Der Autor Dr. Arne Sjöström ist Regional Director, People Science EMEA bei Culture Amp mit dem Schwerpunkt Organisationspsychologie und angewandte Forschung.

KI und Selbstreflexion: Was macht KI mit dir?

Wie du innovative KI-Technologie und persönliche Entwicklung strategisch geschickt kombinierst, um dein Start-up nachhaltig zu skalieren.

Künstliche Intelligenz (KI) gilt als Wachstumsbooster. Doch wer dabei nur auf Technik setzt, lässt ein entscheidendes Potenzial ungenutzt – die eigene persönliche Entwicklung. Warum es gerade die Verbindung aus KI und Selbstreflexion ist, die Gründer*innen und Start-ups langfristig erfolgreich macht, liest du hier.

Gründen bedeutet, Entscheidungen unter Unsicherheit zu treffen

Wer ein Start-up aufbaut, bewegt sich im Spannungsfeld von Vision und Verantwortung. Geschäftsmodell, Finanzierung, Teamführung, Produktentwicklung – all das passiert meist parallel und unter enormem Zeitdruck. Technologie wird dabei oft als Hebel gesehen, um schneller und effizienter zu arbeiten. Und das stimmt: Tools, die auf KI basieren, können Prozesse automatisieren, Muster erkennen, Kund*innenbeziehungen vertiefen. Doch Technik allein garantiert keinen Erfolg. Entscheidend ist, wer sie wie einsetzt. Und hier kommt ein oft unterschätzter Faktor ins Spiel: der/die Gründer*in selbst mit den Mustern seiner/ihrer Persönlichkeit.

Jede einzelne Erfahrung, die die Marke rund um eine(n) Gründer*in prägt, kann niemals von einer KI erzeugt werden. Diese kann im zweiten Schritt sachlich analysieren, wie Erlebnisse für zukünftige Prozesse genutzt werden, die dazugehörigen Werte oder Ängste aber stecken in der Person selbst als Fundament.

Markenkern, Werte und Identität – das unsichtbare Fundament des Erfolgs

Jede Marke beginnt mit einer Geschichte, und diese umfasst den Menschen als Dreh- und Angelpunkt. Die Erfahrungen, Werte und Überzeugungen der Gründer*in formen den Kern eines Start-ups weit vor dem ersten Pitchdeck. Während KI dabei helfen kann, diese Identität greifbar zu machen, zu analysieren oder in die Kommunikation zu übersetzen, erzeugen kann sie diese nicht.

Gerade in der frühen Phase entscheidet nicht nur das Produkt über den Erfolg, sondern die Haltung dahinter: Wofür steht das Unternehmen? Welche Werte prägen die Entscheidungen? Welches Bedürfnis treibt den/die Gründer*in auch jenseits der KPIs an? Eine klare Positionierung entsteht nicht im Workshop, sondern im inneren Prozess. Es ist die Fähigkeit zur Selbstreflexion, die hier als Kompass dient:

  • Was ist mir wirklich wichtig?
  • Was darf sich nie ändern, selbst wenn wir skalieren?
  • Was wäre ein Deal, den ich nie eingehen würde – egal wie lukrativ er erscheint?

Wer diesen Markenkern kennt, trifft strategische Entscheidungen konsistenter, kommuniziert authentischer und baut Vertrauen bei Investor*innen, Mitarbeitenden und Kund*innen auf. Und erst dann lohnt sich der Einsatz von KI wirklich, um diese klare Positionierung zum Beispiel zu verstärken, nicht aber zu ersetzen.

KI – mehr als nur Effizienzmaschine

KI hat längst ihren Platz in der Start-up-Welt gefunden. Vom Recruiting über Sales bis hin zum Customer Support. KI-gestützte Tools erleichtern die Arbeit und verschaffen jungen Unternehmen echte Wettbewerbsvorteile:

  • Automatisierung: Mithilfe von KI lassen sich zeitintensive Prozesse wie Terminplanung, Rechnungsstellung oder E-Mail-Korrespondenz automatisieren. Das schafft Raum für strategische Aufgaben.
  • Personalisierung: Wer seine Kund*innen wirklich verstehen will, profitiert von datenbasierten Insights. KI hilft dabei, Verhalten zu analysieren, Bedürfnisse vorherzu­sagen und Inhalte gezielt auszuspielen.
  • Recruiting: Im „War for Talents“ zählt Geschwindigkeit, ergänzend aber unbedingt auch Qualität. KI-Tools unterstützen dabei, Bewerber*innen effizient zu sichten und unbewusste Bias zu reduzieren.

Richtig eingesetzt, ermöglicht KI mehr Fokus, schnellere Iterationen und datengestützte Entscheidungen. Aber genau hier beginnt auch das Problem: Technologie kann nur das verstärken, was ohnehin vorhanden ist oder eben (noch) nicht.

Selbstreflexion – der unterschätzte Erfolgsfaktor

Gründer*innen stehen täglich vor Entscheidungen mit Tragweite. Doch unter Druck, Unsicherheit und Wachstumsschmerz wird oft reaktiv gehandelt statt reflektiert geführt. Genau hier setzt Selbstreflexion an. Wer sich seiner Stärken, Muster und blinden Flecken bewusst ist, trifft bessere Entscheidungen – für sich, das Team und das Unternehmen. Selbstre­flexion ist kein esoterisches Extra, sondern ein pragmatisches Führungsinstrument. Einige wirkungsvolle Methoden:

  • Regelmäßige Selbstchecks: Was hat in dieser Woche funk­tioniert und warum? Was nicht? Was sagt das über meine Prioritäten aus?
  • Feedback aktiv einholen: nicht nur von Mitgründer*innen oder Coaches, sondern auch vom Team. Nicht defensiv reagieren, sondern neugierig auf das Feedback sein.
  • Mentoring und Coaching: Externe Sparringspartner*innen helfen, Perspektiven zu erweitern und Denkfehler zu entlarven.
  • Reflexionstools nutzen: vom (digitalen) Journal bis zur strukturierten Entscheidungsanalyse gibt es einfache Hilfsmittel, die Klarheit schaffen.

Wer bereit ist, sich selbst zu hinterfragen, entwickelt nicht nur sich, sondern auch sein Start-up weiter. Denn Führung beginnt nicht mit der Verantwortung für andere, sondern mit der Verantwortung für sich selbst.

Die Synergie – wenn KI auf Selbstreflexion trifft

Die wirklich erfolgreichen Gründer*innen sind nicht ent­weder Tech-Expert*innen oder People-Leader*innen. Sie verbinden beides. Sie nutzen KI, um operative Exzellenz zu schaffen und reflektieren gleichzeitig, wie sie führen, entscheiden, kommunizieren. Diese Kombination erzeugt eine Form von unternehmerischer Klarheit, die sowohl innovativ als auch resilient ist.

KI kann Erkenntnisse liefern. Aber nur, wer sie richtig einordnet, profitiert davon. Selbstreflexion schafft den Raum, um mit Technologie sinnvoll umzugehen. Umgekehrt kann KI helfen, Reflexionsprozesse zu unterstützen, etwa durch gezielte Feedback-Auswertung oder datengestützte Teamanalysen.

Ein Beispiel aus der Praxis: Ein Start-up im HR-Tech-Bereich nutzt KI, um Kund*innenfeedback in Echtzeit zu analysieren. Gleichzeitig reflektieren die Gründer*innen wöchentlich im Führungsteam, welche Learnings daraus für Produkt und Kommunikation folgen und welche persönlichen Muster sie bei sich selbst erkennen. Diese Kombination aus technolo­gischem Blick nach außen und menschlichem Blick nach innen führt dazu, dass das Unternehmen nicht nur schneller wächst, sondern dabei auch klar bleibt.

Skalierung braucht Klarheit in der Technik und im Kopf

Start-ups, die skalieren wollen, müssen effizient sein, gleichzeitig aber auch fokussiert, werteorientiert und anpassungsfähig. KI ist dabei ein mächtiges Werkzeug. Doch ohne die Fähigkeit zur Selbstreflexion bleibt sie oft bloß ein weiteres Tool im Tech-Stack.

Deshalb gilt: Die Kombination aus klugem KI-Einsatz und bewusster persönlicher Entwicklung ist kein Luxus, sondern unternehmerische Notwendigkeit. Wer beides ernst nimmt, schafft ein Unternehmen, das nicht nur wächst, sondern dabei auch „gesund“ bleibt.

Die Autorin Lea Baptista ist Geschäftsführerin der GG Consulting Agency und unterstützt Unternehmer*innen, Führungskräfte und Teams dabei, ihren Führungsstil klar zu definieren, Selbstreflexion als Werkzeug zu nutzen und authentisch erfolgreich zu sein.

Hamburger FoodTech-Start-up goodBytz bringt Roboterküchen in den Mittelstand

Das Tech-Start-up goodBytz, das führend in der Entwicklung autonomer Roboterinfrastruktur für bessere Lebensmittelversorgung ist, geht eine Partnerschaft mit avitea Industrieservice, einem auf Logistik-, Facility- und Produktionsservices spezialisierten Industrie-Dienstleister ein, um automatisierte Verpflegungslösungen im industriellen Mittelstand voranzutreiben.

Gegründet wurde goodBytz 2021 von Dr. Hendrik Susemihl, Kevin Deutmarg und Philipp von Stürmer. Die Unternehmer lernten sich zuvor beim Robotik-Unternehmen NEURA kennen, wo sie mehrere Jahre gemeinsam an innovativen Technologien gearbeitet haben. Seit der Gründung hat sich goodBytz nach eigenen Angaben zum weltweit am schnellsten wachsenden Unternehmen für Lebensmittelautomatisierung entwickelt.

Die modularen Automatisierungssysteme betreiben aktuell zahlreiche Verpflegungslösungen im B2B-Catering und in der Systemgastronomie. Als Herzstück dient eine intelligente Middleware Software, eine hardwareunabhängige, flexible Plattform, die die Effizienz in traditionellen Küchenumgebungen maximiert. GoodBytz verfolgt die Mission, frische Lebensmittel jederzeit und für jede(n) zugänglich zu machen und treibt damit den technologischen Wandel in der Gastronomiebranche voran.

Neue Chancen für den deutschen Mittelstand

Mit der strategischen Partnerschaft mit avitea Industrieservice, einem auf Logistik-, Facility- und Produktionsservices spezialisierten Industrie-Dienstleister, erschließt goodBytz ein neues Marktsegment: Viele Produktionsbetriebe arbeiten im Drei-Schicht-System und stoßen bei der Versorgung von Mitarbeitenden an ihre Grenzen. Durch die Kombination aus aviteas Marktzugang und dem technologischen Know-how von goodBytz soll diese Lücke künftig geschlossen werden. Gerade für den deutschen Mittelstand ergeben sich daraus enorme Chancen – das Potenzial liegt bei über 10.000 möglichen Installationen.

Als Operations-Partner betreibt avitea künftig Roboterküchen direkt bei seinen Kund*innen. So sind Unternehmen in der Lage, ihren Mitarbeitenden zu jeder Tages- und Nachtzeit eine gesunde, planbare und abwechslungsreiche, regelmäßig wechselnde sowie stets frische Küche anzubieten – ganz ohne eigenes Küchenpersonal und mit komfortabler Vorbestellbarkeit.

„Das Konzept von goodBytz hat uns sofort überzeugt“, ergänzt Markus Humpert, Geschäftsführer von avitea Industrieservice. „Gerade dort, wo sich der Betrieb einer Kantine wirtschaftlich nicht rechnet oder Personal fehlt, können wir gemeinsam eine echte Lücke schließen. Die Qualität der Gerichte ist hervorragend, der Ansatz innovativ. Als Dienstleister und Flexibilisierungspartner für industrielle Kunden können wir gemeinsam mit goodBytz für genau diese Betriebe eine innovative Lösung für tägliche Herausforderungen bieten.“

Robotik schlägt Brücke zwischen Industrie und Alltag

Nils Tersteegen, Marketingleiter der FANUC Deutschland GmbH, sagt dazu: „Für FANUC ist es schön zu sehen, wie unsere bewährte Industrierobotik immer näher an den Alltag der Menschen rückt. GoodBytz schlägt eine Brücke zwischen Industrie und Alltag und zeigt, wie Robotik echten Mehrwert für Mitarbeitende schaffen kann. Viele avitea-Kund*innen setzen bereits heute auf FANUC-Roboter in der Produktion. Wenn künftig einer dieser Roboter für sie das Mittagessen zubereitet, schließt sich auf besonders schöne Weise ein Kreis. Durch Automation kann dem Fachkräftemangel in der Industrie schon heute wirksam begegnet werden. Wenn künftig auch in der Küche Roboter unterstützen, zeigt das, welches Potenzial in dieser Technologie noch steckt.“

Als nächster Schritt ist eine erste Umsetzung im Hotelumfeld geplant, um das Betriebskonzept zu verfeinern und Kund*innen den Mehrwert der Lösung zu zeigen. Anschließend wird der Marktausbau mit weiteren Industrieunternehmen fortgesetzt.

Durch die Kooperation mit avitea will goodBytz Verpflegung zum festen Bestandteil moderner Industrieprozesse machen. Die automatisierten Roboterküchen zeigen, wie sich Effizienz, Gesundheit und Arbeitgeberattraktivität in der industriellen Arbeitswelt verbinden lassen.

„Mit avitea Industrieservice haben wir einen Partner gewonnen, der den industriellen Mittelstand seit Jahrzehnten begleitet und direkten Zugang zu Produktionsbetrieben mit großem Versorgungsbedarf hat“, sagt Dr. Hendrik Susemihl, CEO und Co-Founder von goodBytz. „Gemeinsam verbinden wir unsere Technologie mit dem Marktzugang und der operativen Erfahrung von avitea. So entsteht eine Partnerschaft, die den breiten Einsatz automatisierter Verpflegungslösungen im industriellen Mittelstand ermöglicht und Unternehmen im Wettbewerb um Fachkräfte stärkt.“

Eva Helmeth: Mutig neue Wege gehen

Eva Helmeth (44) ist die Gründerin und CEO von MON COURAGE – einer Naturkosmetikmarke, die Hautpflege für unterwegs neu denkt. Die Anthropologin und Heilpflanzenexpertin lebt als moderne Nomadin und reist um die Welt, um die besten pflanzlichen Wirkstoffe zu finden. Im Juni 2025 pitchte Eva in der TV-Show „Die Höhle der Löwen“ (DHDL). Mehr dazu im Interview.

Eva, was hat dich dazu bewogen, in der VOX-Gründer*innen-Show „Die Höhle der Löwen“ mitzumachen?

In meinem Freundeskreis hörte ich seit 2020: „Du musst deine Hautpflege-Sticks unbedingt bei DHDL vorstellen.“ Ich wollte mir damit aber Zeit lassen. So ein Format kann ein gewaltiger Katalysator sein. Es kann dich nach vorne katapultieren – oder dich überrollen, wenn du noch nicht bereit bist. Ich wusste, wenn ich diesen Schritt gehe, dann zum richtigen Zeitpunkt.

Wie hast du diesen für dich richtigen Zeitpunkt definiert?

Ich habe drei Jahre lang bewusst gewartet. Für mich war entscheidend, dass MON COURAGE kein reines Ideenprojekt mehr war, sondern auf eigenen Beinen steht. Ich wollte Erfahrungswerte mitbringen – in der Produktion, im Vertrieb, im Feedback der Kundinnen und Kunden. Der richtige Zeitpunkt hieß für mich konkret, getestete Produkte, etablierte Marketingkanäle und eine solide Lieferkette vorweisen zu können. Als all das stand, war klar: Jetzt oder nie – denn jetzt sind wir stabil genug, um eine Welle wie DHDL reiten zu können.

Wie war zu diesem Zeitpunkt deine Haltung zu DHDL?

Ich habe die Sendung vorher ehrlich gesagt nie geschaut. Es kursierten Geschichten von Durchbrüchen bis hin zu absoluten Pleiten. Ich habe es als Chance gesehen, meine Geschichte zu erzählen und damit einen Investor oder eine Investorin zu überzeugen der bzw. die wirklich zu MON COURAGE passt. Mir war klar, dass es im Fernsehen in erster Linie um Unterhaltung geht. Als Nomadin, die ihr Kosmetikunternehmen aufbaut während sie weltweit nach Rohstoffen sucht, habe ich genügend Geschichten auf Lager. Das hat mir geholfen, ganz ohne Erwartungsdruck in die Aufzeichnung zu gehen.

Was waren für dich die wichtigsten Learnings aus dem Bewerbungsprozess?

Ich war gerade auf den Philippinen auf der Suche nach passenden Kokosölproduzenten, als ich das erste Gespräch mit der Produktionsfirma führte. Nachdem ich bisher nur Ölraffinerien gefunden hatte, die teils schimmliges Kokosfleisch verarbeiteten, war ich kurz davor, die Suche abzubrechen. Doch plötzlich tat sich eine neue Fährte auf. Ich erzählte von dieser Odyssee – und sie waren begeistert.

Ich habe dabei vor allem eines gelernt: Menschen lieben echte Geschichten. Und die besten Geschichten entstehen nicht am Schreibtisch, sondern da draußen – bei echten Begegnungen, im echten Leben

Wie hast du dann die TV-Show bzw. Aufzeichnung erlebt?

Als die Zusage kam, war ich in einem kleinen Dorf in Sri Lanka. „Eva, du bist genommen. Hast du nächsten Mittwoch Zeit?“ Drei Tage später landete ich in Deutschland – und hatte so gut wie keine Zeit zur Vorbereitung. Aber vielleicht war genau das mein Glück: Mein Pitch war dadurch pur, lebendig, ungefiltert. Ich hatte richtig Lust auf den Dreh. Die Interviews back­stage waren ein schöner Auftakt, die Aufregung hinter dem Tor unvergesslich. Als ich dann vor den Löwen stand, war ich fokussiert und klar. Sie waren wirklich sehr höflich und interessiert, kein Gebrüll, kein Zerfleischen – vielleicht doch eher Stubentiger?

Einige „Löwen“ haben deinen Lebensstil als Nomadin infrage gestellt. Wie lässt sich denn ein wachsendes Unternehmen führen, wenn du selbst in der Welt unterwegs bist?

Ich verstehe den Reflex – klassische Unternehmensführung sieht anders aus. Aber MON COURAGE ist kein klassisches Unternehmen. Unser ganzes Konzept basiert auf echter Verbindung: zu den Menschen, die unsere Rohstoffe anbauen, und zu den Kundinnen und Kunden, die unsere Produkte nutzen. Gerade weil ich unterwegs bin, lerne ich die Menschen kennen, die hinter unseren Zutaten stehen. Ich sehe, unter welchen Bedingungen produziert wird, kann direkt und fair einkaufen, neue Ideen entwickeln und Innovationen früh­zeitig aufspüren.

Remote zu arbeiten heißt nicht, abwesend zu sein. Im Gegenteil: Ich bin im täglichen Austausch mit meinem Team, wir arbeiten digital und gleichzeitig sehr eng zusammen. Mein Lebensstil erfordert klare Kommunikation, Vertrauen und Teamkolleginnen, die diese Freiheit schätzen. Aber genau das ist ja MON COURAGE: mutig neue Wege gehen.

EU KI-Gesetz wird scharf gestellt

Diese Strafen für KI-Verstöße drohen ab dem 2. August 2025 – was Personalverantwortliche und Arbeitnehmende jetzt wissen und beachten müssen.

Das KI-Gesetz der Europäischen Union, die weltweit erste umfassende KI-Verordnung, erreicht am 2. August 2025 einen entscheidenden Meilenstein. Ab diesem Stichtag gelten für Unternehmen, Behörden und KI-Anbieter*innen in der EU zahlreiche zentrale Verpflichtungen, bei deren Nichteinhaltung Strafmaßnahmen eingeleitet und verhängt werden können. Was das für Unternehmen und ihre Mitarbeitenden bedeutet, erfährst du hier.

Der AI Act, der am 2. Februar dieses Jahres in Kraft getreten ist, schafft einen einheitlichen Rechtsrahmen für Künstliche Intelligenz (KI) in der EU. Zwar werden viele Regelungen erst 2026 wirksam, doch bereits am 2. August 2025 beginnt eine neue Phase, die sich auf drei Bereiche fokussiert:

  • Strafmaßnahmen bei Nichteinhaltung
  • Verpflichtungen für allgemeine General-Purpose-AI-Modelle (GPAI)
  • Aufbau von Aufsicht und Governance auf nationaler und europäischer Ebene

Strafen bis zu 35 Millionen Euro

Seit dem 2. Februar dieses Jahres sind KI-Systeme mit unannehmbaren Risiken verboten. Ab dem 2. August 2025 können zusätzlich nun Geldbußen für Verstöße gegen bereits bestehende Verpflichtungen verhängt werden, die bis zu 35 Millionen Euro oder 7 Prozent ihres gesamten Jahresumsatzes betragen können. Unternehmen müssen dazu beispielsweise sicherstellen, dass ihre Mitarbeitenden über KI-Kenntnisse verfügen. Die Europäische Union erwartet von ihren Mitgliedstaaten, dass sie eigene wirksame, verhältnismäßige und abschreckende Strafmaßnahmen festlegen. Dabei sollen die besonderen Umstände von KMUs und Start-ups berücksichtigt werden, um deren wirtschaftliche Lebensfähigkeit nicht zu gefährden.

Neue Verpflichtungen für Anbieter*innen von GPAI-Modellen

GPAI-Modelle, die ab dem 2. August 2025 in der Europäischen Union vermarktet werden, unterliegen gesetzlichen Verpflichtungen. Das Europäische Amt für Künstliche Intelligenz hat dazu am 10. Juli 2025 die endgültige Fassung der Verhaltenskodizes veröffentlicht. Anbieter*innen solcher GPAI-Modelle müssen unter anderem technische Dokumentationen erstellen, Urheberrechte beachten und Transparenz über die verwendeten Trainingsdaten sicherstellen.

GPAI-Modelle sind KI-Systeme mit besonders breitem Einsatzspektrum und sind darauf ausgelegt, eine Vielzahl von Aufgaben zu erfüllen. Sie werden mit riesigen Datenmengen trainiert und sind entsprechend vielseitig einsetzbar. Das bekannteste Beispiel sind große Sprachmodelle (Large Language Models, LLM), etwa das generative Sprachmodell GPT-4o, das in ChatGPT integriert ist. Für GPAI-Modelle, die bereits vor dem 2. August 2025 in der Europäischen Union auf dem Markt waren, gilt eine Übergangsfirst bis zum 2. August 2027.

Aufsicht und Governance

Die KI-Verordnung schafft einen Rahmen mit Durchführungs- und Durchsetzungsbefugnissen auf zwei Ebenen.

Auf nationaler Ebene muss jeder EU-Mitgliedstaat bis zum 2. August 2025 mindestens eine Marktüberwachungsbehörde sowie eine notifizierende Behörde benennen. Erstere ist für die Überwachung von KI-Systemen zuständig, letztere für die Notifizierung unabhängiger Konformitätsbewertungsstellen. Die Mitgliedstaaten müssen bis dem Stichtag Informationen zu den nationalen Behörden und deren Kontaktdaten veröffentlichen.

Auf EU-Ebene koordinieren das Europäische Amt für KI und der Europäische KI-Ausschuss die Aufsicht. Zusätzlich werden ein Beratungsforum und ein wissenschaftlicher Ausschuss aus unabhängigen Experten eingerichtet.

Was bedeutet das für Personalabteilungen und Arbeitnehmende?

Das KI-Gesetz hat direkte Auswirkungen darauf, wie KI in den Bereichen Rekrutierung, Performance-Management, Personalanalyse und Mitarbeitenden-Monitoring eingesetzt wird. Personalverantwortliche müssen sicherstellen, dass KI-Tools in diesen Bereichen transparent, fair und konform sind.

  • Fairness und Antidiskriminierung: KI-Systeme, die bei Einstellungs- oder Beförderungsentscheidungen eingesetzt werden, müssen nachvollziehbar und frei von Bias sein. Personalabteilungen sollten ihre Tools und Anbieter*innen regelmäßig überprüfen, um die Einhaltung der Vorschriften sicherzustellen.
  • Vertrauen und Transparenz: Mitarbeitende erhalten einen besseren Einblick, wie KI-Systeme ihre Arbeit beeinflussen, zum Beispiel bei der Einsatzplanung, Leistungsbewertung oder bei der Arbeitssicherheit. Personalabteilung können Vertrauen schaffen, indem sie offen kommunizieren, wie KI eingesetzt wird und wie die Daten der Mitarbeitenden geschützt werden.
  • Verantwortlichkeit von Drittanbieter*innen: Werden KI-Tools von Drittanbieter*innen genutzt, müssen Personalabteilungen sicherstellen, dass diese Anbieter*innen die Anforderungen an Transparenz und Dokumentation erfüllen. Verträge und Beschaffungsprozesse sollten entsprechend angepasst werden.
  • Training und Change Management: Mit stärkeren Regulierungen von KI wird die Personalabteilung eine Schlüsselrolle bei der Schulung von Führungskräften und Mitarbeitenden übernehmen. Ziel ist es, einen verantwortungsvollen Umgang mit KI zu fördern und ethische Standards in der Unternehmenskultur zu verankern.

Fazit

Anbieter*innen von GPAI-Modellen, die bereits vor dem 2. August 2025 auf dem Markt waren, haben bis zum 2. August 2027 Zeit, die neuen Vorschriften vollständig umzusetzen. Weitere Verpflichtungen für KI-Systeme mit hohem Risiko werden 2026 und 2027 folgen. Dieser Meilenstein spiegelt das Bestreben der EU wider, Innovationen zu fördern und gleichzeitig sicherzustellen, dass KI sicher, transparent und mit den europäischen Werten im Einklang steht. Damit rückt die Personalabteilung in den Mittelpunkt einer verantwortungsvollen Einführung von KI am Arbeitsplatz.

Der Autor Tom Saeys ist Chief Operations Officer bei SD Worx, einem international tätigen Dienstleistungsunternehmen im HR-Bereich.