Aktuelle Events
Fabiola Munguia: Ethical Hacking
Über 100.000 Cyberkriminalitätsdelikte wurden 2020 allein in Deutschland registriert – Tendenz steigend. Fabiola Munguia und Grigory Emelianov wollen mit Secfix den All-in-One-Shop für Cybersecurity bauen und damit Unternehmen bestmöglich IT-sicher machen.
Betreff: „Glückwunsch! Sie haben eine Million Euro in unserer Lottoziehung gewonnen! Jetzt Link klicken und Gewinn erhalten.“ Die Freude über den vermeintlichen Lottogewinn währt meist nur kurz: Denn diese und ähnliche Fake-Nachrichten („Link klicken und Paketsendung verfolgen“), per E-Mail oder SMS verschickt, gehören inzwischen zum Alltag der Cyberpirat*innen und deren Kreativität kennt kaum Grenzen.
Häufig genügt dann schon der Klick auf einen in der Nachricht integrierten Link, mit dem der Download eines Schadprogramms (Maleware) oder Virus beginnt, das sich – ebenfalls oft unbemerkt – zum Daten-Blutsauger entwickeln kann. Passwörter, Social-Media-Profile, E-Mail-Accounts und Bankzugangsdaten sind dann plötzlich weg oder nicht mehr erreichbar. Sofern man seine Dateien, Fotos und Videos in einer ungenügend geschützten Cloud gespeichert hat, könnten auch diese fortan unerreichbar bleiben, der Computer an sich nicht mehr reagieren und Freund*innen bzw. Arbeitskolleg*innen seltsame Links vom eigenen Messenger-Konto geschickt bekommen, die man selbst gar nicht versendet hat.
Bei solchen Cyberattacken ist jedoch nicht nur das eigene private Netzwerk in akuter Gefahr, sondern auch Firmenwebsites oder sensible Daten von Kund*innen, sofern die attackierte Person entsprechende Zugänge hat. Meist geschieht diese Art von Piraterie im Verborgenen und ermöglicht es den Betrüger*innen, sich monatelang Zugang und Zugriff zu verschaffen, quasi als U-Boot im eigenen digitalen Leben oder digitale(r) Spion*in im Unternehmen.
Das kriminelle Ziel: Daten, Daten, Daten
„Mitarbeiter*innen können große Schwachstellen im Unternehmen sein“, weiß auch Fabiola Munguia, die das Cybersecurity-Unternehmen Secfix im April 2021 gegründet hat. Dabei benötigt es in diesem Fall nur das richtige Onboarding, damit der Mitarbeitende von Anfang an lernt, wie wichtig es ist, ein sicheres Passwort zu wählen oder das neueste Update zu installieren. Grundsätzlich sind Sicherheitslücken leicht vermeidbar, sofern man denn weiß, wo sie zu finden sind.
Allerdings ist auch klar: Mit der zunehmenden Digitalisierung haben sich auch die Kriminellen weiterentwickelt; Unternehmen werden immer öfter Zielscheibe von Cyberangriffen. Eine aktuelle Studie des Bundeskriminalamts verzeichnet einen markanten Anstieg der Cyberkriminalität: 2020 wurden allein in Deutschland über 100.000 solcher Delikte registriert. Gründe sind die bereits erwähnte fortschreitende Digitalisierung aller Lebensbereiche, die durch die Corona-Pandemie zusätzlich vorangetrieben wurde, die zunehmende Professionalisierung der Cyberkriminellen und sog. Cybercrime-asa-Services, die als kriminelle Offerten schon bei 1000 US-Dollar im Darknet starten. Das vorrangige Ziel aller Aktivitäten: Daten, Daten, Daten.
Das Mindset in die Wiege gelegt
Fabiola ist für ihr Wirtschaftsstudium nach Deutschland, genauer gesagt nach Hannover gekommen. Ihre Familie ist in El Salvador zu Hause, das Gründer*innen-Mindset bekam sie dort früh vorgelebt: „Ich komme aus einer Familie von Gründern“, erzählt die junge Unternehmerin, deren Mutter Restaurants in ganz Lateinamerika betreibt und deren Vater im internationalen Warenhandel tätig ist. „Zunächst wollte ich aber in die Corporate-Welt, um herauszufinden, wie die Prozesse in großen Konzernen funktionieren, welche Probleme es im Konzern gibt und welche Lösungen. Aber ich wollte auf jeden Fall mein eigenes Ding probieren“, so Fabiola, die, wie ihr Mitgründer Grigory Emelianov, zunächst in der Automobilindustrie gearbeitet hat. Grigory und Fabiola lernten sich im Studium kennen. Beiden war klar: Sie wollen zusammen ein Unternehmen gründen. Erste Ideen entwickelten die beiden vor rund zwei Jahren im Rahmen eines Workshops während einer Start-up-Messe. Konkret wurde es im März 2020 während eines Acceleratorprogramms. Ihnen wurde bewusst, dass sie eine Lösung im Cyberbereich entwickeln wollten und begannen, mit ersten Pilotkund*innen zu reden. Zunächst unter dem Namen requestee gestartet, später umbenannt in Secfix, wurde zur weiteren Entwicklung auch eine sechsstellige Summe von Business Angels eingesammelt.
Die Investor*innen – Seriengründer*innen und erfahrene Unternehmer*innen – unterstützen das Secfix-Team seitdem mit Kapital und profundem Know-how. Seit diesem Sommer zählt das Start-up insgesamt elf Mitarbeitende, sieben davon kamen erst kürzlich hinzu – durchaus eine Herausforderung für ein noch sehr junges Unternehmen. In nur neun Monaten wurde die Cybersecurity-Plattform entwickelt – schnell war klar, dass Grigory und Fabiola mit ihrer Idee aufs richtige Pferd gesetzt haben: Die Nachfrage ist groß.
Wenig Plan rund ums Thema IT-Security
Für jemanden, der von IT wenig Ahnung hat, mag es schwer sein, das eigene Unternehmen IT-sicher zu gestalten, geschweige denn, einen Ethical Hacker zu engagieren, der vertrauenswürdig ist. So nennt man Programmierer, die ihre Fähigkeiten nutzen, um IT-Sicherheitslücken aufzudecken; das Gegenstück zum Hacker, der jemanden oder etwas Schaden zufügen möchte. Fabiola selbst ist keine Hackerin. „Da gibt es andere, die besser sind. Aber ich habe auch schon einige Schwachstellen selbst aufgedeckt. Oft braucht man gar kein fundiertes Coding-Wissen, um diese schnell zu erkennen.“
Bei ersten Interviews mit potenziellen Kund*innen fanden Fabiola und Grigory heraus, dass die Vorstellung, von einem Cyberangriff heimgesucht zu werden, bei den meisten kleinen und mittelgroßen Unternehmen lediglich zu einem Stirnrunzeln führt und IT-Sicherheitsstrategien oft gar nicht vorhanden sind. So verwundert es auch nicht, dass IT-Sicherheit häufig schon an sehr einfachen Sicherheitsvorkehrungen, wie etwa einer fehlenden Zwei-Faktor-Authentifizierung, scheitert. Letztere besteht aus dem Passwort und einem weiteren Sicherheitsschritt, wie bspw. der Bestätigung der Identität via Smartphone: einfach, aber sicher.
Zertifizierung als Gütesiegel
Secfix will Unternehmen ISO/IEC 27001 zertifizieren – und zwar innerhalb weniger Wochen statt der heute meist noch üblichen vielen Monate. Die internationale Norm ist eine Art internationaler Standard für Unternehmen, die sicherheitsrelevante Prozesse definiert haben. „Es ist ein Siegel, das man bekommt, um zu zeigen, dass man alle IT-Prozesse und die gesamte Organisation dokumentiert hat und alle Richtlinien befolgt“, erläutert Fabiola. Die Einführung des Informationssicherheitsmanagementsystems gemäß der Norm liegt in der Verantwortung der Geschäftsleitung von Unternehmen. „Der Geschäftsführer haftet persönlich, wenn etwas schiefgeht und er sich nicht gekümmert hat“, stellt Fabiola klar. Aber auch jene Unternehmen, die keine Zertifizierung brauchen, wie E-Commerce-Shops, sollten vorausschauend denken und Sicherheitsstandards einführen.
Die ISO-Zertifizierung dauert im Durchschnitt ein Jahr und verursacht Kosten im sechs- oder siebenstelligen Bereich, so die Gründerin. Bei Secfix soll der Prozess automatisiert und dadurch auch verkürzt werden. „Wir wollen der All-in-One-Shop für Cybersecurity sein“, so Fabiolas und Grigorys erklärtes Ziel. Dafür entwickeln sie eine Software, die demnächst gelauncht werden soll: Ein Kundenmonitoring-Programm, das es Unternehmen ermöglicht, sicherheitsrelevante Aspekte live per Computer zu überwachen und vor Sicherheitslücken rechtzeitig warnen soll. Auch eine Art von Agent, der beim Onboarding hilft und Mitarbeitende auf den neuesten Sicherheitsstand bringen soll, ist in Planung.
Wenn man erst mal gehackt wurde, ist es zu spät
Fabiola und Grigory hatten im passenden Moment den richtigen Riecher. Denn die Corona-Pandemie hat zu ganz neuen IT-Schwachstellen in Firmen geführt und damit zu einem wachsenden Bewusstsein für Sicherheitsaspekte. „Plötzlich war alles Remote, Prozesse mussten schnellstmöglich digitalisiert werden – und zeitgleich kam es zu immer mehr Hackerattacken“, so Fabiola. „Es ist so, dass zwar viele eine App bauen wollen, aber für die Sicherheit kein Budget bereitstellen möchten, weil sie eben noch nie gehackt wurden.“ Ein Trugschluss: Technologien entwickeln sich rasant weiter, selbst für Profis ist es herausfordernd, immer den neuesten Entwicklungen im Cybersecurity-Bereich zu folgen.
„Gerade wenn man ein Online-Business hat, sollte man hier nicht einsparen“, so Fabiola. Denn ein Cyberangriff kann beispielsweise einen mittelgroßen E-Commerce-Shop mehrere hunderttausend Euro kosten, abgesehen davon, dass das Vertrauen der Kund*innen danach neu aufgebaut werden muss. Im Cybersecurity-Bereich ginge es eben darum, mit kleinen Schritten konstant auf dem aktuellen Stand zu sein, und „das funktioniert auch ohne ein ,fancy Service‘“, so Fabiola.
Pentester und Ethical Hackers gesucht
Aber wie findet man Schwachstellen im Unternehmen? Zum Beispiel, indem man eine(n) Hacker*in bezahlt, das eigene Unternehmen, die Website oder die App zu hacken – einen sogenannten Pentester, den man ebenfalls über Secfix buchen kann und der zugleich auch ein Teil der ISO-Zertifizierung ist. „Neben dem eigentlichen Hacken geht es vor allem darum, dem Unternehmen zu zeigen, wo es Schwachstellen gibt und wie man diese beheben kann. Dies kann durchaus auch aus einer bestimmten Userrolle heraus passieren, dann etwa, wenn die gelaunchte App auf Sicherheitsmängel überprüft werden soll“, erläutert Fabiola.
Im Partner*innennetzwerk von Secfix sind Ethical Hackers gelistet, die bei Unternehmen wie Google, Mozilla oder Apple gearbeitet haben. Sie durchlaufen einen Zertifizierungsprozess, der neben Empfehlungen durch das Netzwerk auch Arbeitsproben beinhaltet. „Außerdem müssen sie uns Kundenbewertungen von Bestandskunden zeigen, die wir dann verifizieren“, so Fabiola. In den USA gibt es rund 7000 solcher Pentester, in Deutschland einige wenige. Der Markt wächst. „Die Nachfrage ist riesig, aber es gibt nicht genug Angebot“, weiß Fabiola.
Der typische Ethical Hacker hat tatsächlich einen Lebensweg wie aus einem Hollywoodfilm, wenngleich weniger glamourös. „Das können beispielsweise Teenager sein, die große Unternehmen hacken und dann sagen: ,Hey, ich habe euch gehackt!‘ Und Unternehmen wie Google oder Apple sind dann nicht wirklich unglücklich, so jemanden an Bord zu holen. Es ist eine Industrie, in der man sich durchaus seinen Arbeitgeber selbst suchen muss“, so Fabiola.
In Deutschland, Österreich und der Schweiz werden bereits acht Milliarden Euro jährlich in Cybersecurity investiert, 56 Milliarden Euro in ganz Europa. „Das ist ein riesiger Markt, der noch einmal wachsen wird“, ist Fabiola überzeugt. Kund*innen von Secfix sind vor allem Start-ups und KMUs. „Hier fehlt es meist an Netzwerk und Ressourcen – es scheitert an den Kosten. Wir versuchen, diese Lücke über Automatisierung zu schließen. Es gibt noch keine vergleichbare Monitoring-Lösung zu unserer, die den Prozess bis zu 90 Prozent automatisiert“, erläutert Fabiola. Daher wolle man sich auch nicht ausschließlich auf Deutschland konzentrieren. Neben der DACH-Region sei der Sprung nach Europa und in die USA mehr als naheliegend. Denn Cyberpirat*innen gibt es schließlich überall.
Diese Artikel könnten Sie auch interessieren:
Die Wächter des Firmengedächtnisses
Wie das 2025 von Christian Kirsch und Stefan Kirsch gegründete Start-up amaiko den Strukturwandel im Mittelstand adressiert.
Der demografische Wandel und eine erhöhte Personalfluktuation stellen mittelständische Unternehmen zunehmend vor die Herausforderung, internes Know-how zu bewahren. Viele Unternehmen stehen vor der Schwierigkeit, dass Firmenwissen fragmentiert vorliegt. Informationen sind häufig in unterschiedlichen Systemen oder ausschließlich in den Köpfen der Mitarbeitenden gespeichert. Verlassen langjährige Fachkräfte den Betrieb in den Ruhestand oder wechseln jüngere Arbeitnehmerinnen und Arbeitnehmer kurzfristig die Stelle, gehen diese Informationen oft verloren. Zudem bindet die Suche nach relevanten Dokumenten in verwaisten Ordnerstrukturen Arbeitszeit, die in operativen Prozessen fehlt.
Das 2025 gegründete Start-up amaiko aus Niederbayern setzt hierbei auf einen technischen Ansatz, der auf die Einführung neuer Plattformen verzichtet und stattdessen eine KI-Lösung direkt in die bestehende Infrastruktur von Microsoft Teams integriert. Vor diesem Hintergrund entwickelten die Brüder Christian und Stefan Kirsch mit amaiko eine Softwarelösung, die spezifisch auf die Ressourcenstruktur mittelständischer Betriebe ausgelegt ist.
Integration statt neuer Insellösungen – und die Abgrenzung zu Copilot
Ein wesentliches Merkmal des Ansatzes ist die Entscheidung gegen eine separate Software-Plattform. Christian Kirsch, Geschäftsführer von PASSION4IT und amaiko, positioniert die Lösung als „Teams-native“. Das bedeutet, dass der KI-Assistent technisch in Microsoft Teams eingebettet wird – jene Umgebung, die in vielen Büros bereits als primäres Kommunikationswerkzeug dient. Ziel ist es, die Hürden bei der Implementierung zu senken, da Nutzer ihre gewohnte Arbeitsumgebung nicht verlassen müssen.
Angesichts der Tatsache, dass Microsoft mit dem „Microsoft 365 Copilot“ derzeit eine eigene, tief integrierte KI-Lösung ausrollt, stellt sich die Frage nach der Positionierung. Christian Kirsch sieht hier jedoch keine direkte Konkurrenzsituation, sondern eine klare Differenzierung: Copilot sei eine sehr breite, Microsoft-zentrische KI-Funktion. Amaiko hingegen verstehe sich als spezialisierter, mittelstandsorientierter Wissensassistent, der Beziehungen, Rollen, Prozesse und Unternehmenslogik tiefgreifend abbildet.
Ein entscheidender Vorteil liegt laut Kirsch zudem in der Offenheit des Systems: „Während Copilot naturgemäß an Microsoft‑Systeme gebunden ist, lässt sich amaiko herstellerunabhängig in eine viel breitere Softwarelandschaft integrieren – vom ERP über CRM bis zu Branchenlösungen. Unser Ziel ist nicht, Copilot zu kopieren, sondern reale Mittelstandsprozesse nutzbar zu machen“, so der Co-Founder.
Funktionsweise, Sicherheit und Haftung
Funktional unterscheidet sich das System von herkömmlichen Suchmasken durch eine agentenähnliche Logik. Die Software bündelt Wissen aus internen Quellen wie Richtlinien oder Projektdokumentationen und stellt diese kontextbezogen zur Verfügung. Ein Fokus liegt dabei auf der Datensouveränität. Hierbei betont Christian Kirsch, dass Kundendaten nicht in öffentlichen Modellen verarbeitet werden: „Die Modelle laufen in der europäischen Azure AI Foundry, unsere eigenen Dienste auf deutschen Servern. Die Daten des Kunden bleiben on rest vollständig im jeweiligen Microsoft‑365‑Tenant. Es findet kein Training der Foundation Models mit Kundendaten statt – weder bei Microsoft noch bei uns. Grundlage dafür sind die Azure OpenAI Non‑Training Guarantees, die Microsoft in den Product Terms sowie in SOC‑2/SOC‑3‑ und ISO‑27001‑Reports dokumentiert.“
Auch rechtlich zieht das Start-up eine klare Grenze, sollte die KI einmal fehlerhafte Informationen, sogenannte Halluzinationen, liefern. „Amaiko generiert Vorschläge, keine rechts‑ oder sicherheitsverbindlichen Anweisungen. Das stellen wir in unseren AGB klar: Die Entscheidungshoheit bleibt beim Unternehmen. Wir haften für den sicheren Betrieb der Plattform, nicht für kundenseitig freigegebene Inhalte oder daraus abgeleitete Maßnahmen. Es geht um eine saubere Abgrenzung – technische Verantwortung bei uns, inhaltliche Verantwortung beim Unternehmen“, so Christian Kirsch.
Geschäftsmodell und Markteintritt
Seit der Vorstellung der Version amaiko.ai im Juli 2025 wird das System nach Angaben des Unternehmens mittlerweile von über 200 Anwendern genutzt. Durch die Integration in die bestehende Microsoft-365-Landschaft entfällt für mittelständische Kunden eine aufwendige Systemmigration, was die technische Eintrittsbarriere gering hält.
Passend zu diesem Ansatz ist amaiko als reines SaaS-Produkt konzipiert, das Unternehmen ohne Einstiegshürde direkt online buchen können. Laut Kirsch sind keine Vorprojekte, individuellen Integrationspfade oder teuren Beratungspflichten notwendig: „Die Nutzung ist selbsterklärend und leichtgewichtig. Wer zusätzlich Unterstützung möchte – etwa zur Wissensstrukturierung oder Governance – kann sie bekommen. Aber die technische Einführung selbst ist bewusst so gestaltet, dass Mittelständler ohne Implementierungsaufwand starten können.“
Unterm Strich liefert amaiko damit eine pragmatische Antwort auf den drohenden Wissensverlust durch den demografischen Wandel: Statt auf komplexe IT-Großprojekte zu setzen, holt das bayerische Start-up die Mitarbeitenden dort ab, wo sie ohnehin kommunizieren. Ob sich die „Teams-native“-Strategie langfristig gegen die Feature-Macht von Microsoft behauptet, bleibt abzuwarten – doch mit dem Fokus auf Datensouveränität und mittelständische Prozesslogik hat amaiko gewichtige Argumente auf seiner Seite, um sich als spezialisierter Wächter des Firmengedächtnisses zu etablieren.
to teach: Vom KI-Hype zur Schulinfrastruktur
Wie das 2022 gegründete EdTech to teach die Lücke zwischen Chatbot und Klassenzimmer schließt.
Vor drei Jahren begann mit dem öffentlichen Zugang zu generativer künstlicher Intelligenz ein weltweiter Hype, der auch vor den Schultoren nicht haltmachte. Doch im Bildungsmarkt entscheidet sich derzeit, ob die Technologie tatsächlich Produktivität schafft oder in einer digitalen Sackgasse endet. Das Hamburger EdTech to teach liefert hierzu eine Blaupause: Was 2022 als Experiment begann, hat sich innerhalb von drei Jahren zu einer Arbeitsplattform für hunderttausende Lehrkräfte entwickelt.
Das Problem: US-Tools verstehen deutsche Schulen nicht
Als generative KI erstmals verfügbar wurde, wirkte ihr Einsatz im Bildungsbereich naheliegend. Doch der Blick auf die internationale Konkurrenz zeigt das Dilemma: Während US-Platzhirsche wie MagicSchool AI oder Diffit den Markt mit hunderten Mikro-Tools fluten und technisch beeindrucken, fehlt ihnen der kulturelle Fit. „Einfach nur Texte aus ChatGPT zu kopieren, löst kein einziges Problem von Lehrkräften“, erklärt Felix Weiß, Co-Founder und CEO von to teach.
Die Diskrepanz zwischen dem Versprechen der KI und dem tatsächlichen Schulalltag war groß. US-Lösungen scheitern oft an spezifischen deutschen Lehrplänen oder liefern reine Multiple-Choice-Formate, die hierzulande kaum Anwendung finden. Lehrkräfte benötigten keine unstrukturierten Textwüsten, sondern didaktisch saubere, lehrplankonforme und sofort einsetzbare Materialien. Genau hier setzte das 2022 von Felix Weiß und Marius Lindenmeier gegründete Unternehmen an.
Der Pivot: Datenschutz als Burggraben
Der entscheidende Wendepunkt kam 2023. Das Start-up vollzog einen Strategiewechsel (Pivot) weg von einer SaaS-Lösung für Verlage hin zu einer direkten Plattform für Lehrkräfte. Anstatt Nutzer*innen mit freien Eingabefeldern (Prompts) allein zu lassen, entwickelte das Team feste Arbeitsblattvorlagen. Dies wurde zum entscheidenden Wettbewerbsvorteil gegenüber internationalen Anbietern: Während diese oft an der strikten DSGVO scheitern, bietet to teach durch Serverstandorte in der EU und Rechtssicherheit eine Lösung, die Schulträger akzeptieren.
Dabei mussten technische Kinderkrankheiten überwunden werden: Frühe KI-Modelle „halluzinierten“ Fakten. To teach reagierte mit der systematischen Integration von Quellen und profitierte zugleich von der rasanten Evolution der Sprachmodelle.
Skalierung im Ökosystem gegen nationale Konkurrenz
Der Markt nahm die Lösung schnell an: Im Januar 2023 meldete sich der erste Nutzer an, bis Ende des Jahres waren es laut Unternehmen bereits knapp 16.000 Lehrkräfte. Das Jahr 2024 markierte dann den Übergang vom Start-up zur Plattform: Durch die Übernahme von fobizz (101skills GmbH) wurde to teach Teil eines größeren Bildungsökosystems. Die Gründer blieben als Geschäftsführer an Bord.
Dieser Schritt war strategisch überlebenswichtig in einem sich konsolidierenden Markt. Einerseits gegenüber agilen Herausforderern, da Konkurrenten wie schulKI, Teachino, KIULY oder Kuraplan zum Teil aggressiv um Landeslizenzen kämpfen bzw. auf dem Markt für KI-gestützte Unterrichtsplanung und Materialerstellung durchgestartet sind.
Andererseits war der Schritte in Hinblick auf etablierte Verlage notwendig. Denn Häuser wie Cornelsen ziehen inzwischen mit eigenen KI-Assistenten nach, sperren ihre Inhalte jedoch oft in geschlossene Systeme, d.h. binden sie oft an die eigenen Verlagswerke.
Durch die erfolgreiche Integration in fobizz ist to teach kein isoliertes Insel-Tool mehr, sondern profitiert von bestehenden Landesrahmenverträgen und einem riesigen Vertriebsnetz. Die Nutzer*innenzahlen explodierten förmlich auf über 140.000 Lehrkräfte bis Ende 2024, so die Angaben von to teach.
Status Quo 2025: KI als neue Infrastruktur
Heute, im dritten Jahr nach der Gründung, hat sich der Fokus erneut verschoben. To teach versteht sich inzwischen als Arbeitsinfrastruktur. Die Zahlen unterstreichen diesen Anspruch: Nach Angaben von to teach nutzen über 300.000 Lehrkräfte die Plattform, und mehr als 4.000 Schulen sind angebunden. Das bedeutet: Millionen von Inhalten wurden so bereits KI-gestützt vorbereitet.
Das Unternehmen treibt nun den systematischen Schulvertrieb voran. Damit beweisen EdTechs wie to teach, dass sich Qualität und Personalisierung im sonst oft als innovationsresistent geltenden Bildungsmarkt skalieren lassen.
Für CEO Felix Weiß ist die Diskussion über das „Ob“ längst beendet: „Die Frage ist nicht mehr, ob KI im Klassenzimmer ankommt, sondern, wie und auf welche Weise sie dort wirklich hilft.“
Social Engineering auf dem Vormarsch
Wie Deepfakes die Sicherheit von Führungskräften stärker in den Fokus rücken.
Fotorealistische KI liefert innerhalb von kürzester Zeit realistische Visuals. Was in vielerlei Hinsicht den Arbeitsalltag erleichtert, bedeutet für Social Engineering jedoch eine neue Eskalationsstufe, wie nicht zuletzt die hitzige Debatte um massenhaft sexualisierte Deepfakes von realen Personen durch Grok eindrücklich vor Augen führte.
Auch Personen in leitenden Funktionen in Unternehmen sind vor solchen Manipulationen nicht gefeit. Zunehmend zielen Angriffe auf Menschen mit Zugriffsrechten und Entscheidungsbefugnissen, deren Freigaben unmittelbare Wirkung auf die Sicherheit einer ganzen Organisation haben. „Fotorealistische KI und hybride Social-Engineering-Kampagnen erhöhen den Druck auf Schlüsselpersonen. Daher brauchen Unternehmen belastbare Verifikationsprozesse, Krisenroutinen und integrierte Schutzkonzepte“, erklärt Markus Weidenauer, geschäftsführender Gesellschafter der SecCon Group GmbH.
Deepfakes zielen auf privates Umfeld
Nach Angaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) lassen sich Deepfakes als Verfahren beschreiben, die gezielt Spear-Phishing und andere Social-Engineering-Angriffe nutzen, um Vertrauen aufzubauen und Autorität zu simulieren. Generative KI fungiert dabei als zentraler technischer Enabler, da sie die realistische Erzeugung manipulativer Audio-, Video- und Textinhalte erstmals in industriellem Maßstab ermöglicht. „Die eigentliche Bedrohung ergibt sich dabei nicht aus einzelnen KI-generierten Inhalten, sondern aus deren koordinierter Nutzung“, weiß der Sicherheitsexperte.
Infolge der steigenden Qualität und der zunehmenden Verfügbarkeit generativer KI wird es darüber hinaus zunehmend schwieriger, Fakt von Fiktion zu unterscheiden „Zwar können isolierte Inhalte für sich betrachtet zweifelhaft sein, doch das konsistente Zusammenspiel mehrerer manipulierter Medieninhalte erhöht die wahrgenommene Glaubwürdigkeit erheblich“, ergänzt der Profi und weist darauf hin, dass sich diese Entwicklung in der Praxis zuspitzt. „Social Engineering, Deepfakes und digitale Erpressung werden immer häufiger mit Observationen des privaten Umfelds sowie Angriffen auf die Heim-IT kombiniert. Durch diese Eskalation der Angriffsmittel bauen Täter gezielt psychologischen Druck auf, der die Widerstandsfähigkeit der Betroffenen weiter reduziert.“
Risiken kennen, Wege einüben
Kompromittierte Schlüsselpersonen mit Steuerungs- und Entscheidungsfähigkeiten bergen hohes Schadenspotenzial für Betriebe. Das reicht von unmittelbaren finanziellen Verlusten bis zu dauerhaften Reputationsschäden. Dieses Risiko wird insbesondere dort verstärkt, wo organisatorische und prozessuale Absicherungen fehlen. „Resilienz bedeutet aber, auch in potenziellen Krisensituationen sichere Entscheidungen treffen zu können“, betont Markus Weidenauer. Trotzdem mangelt es vielen Unternehmen sowohl an speziellen Trainings zum Thema Social Engineering als auch an Meldewegen, klaren Freigabeprozessen, die auch unter Druck funktionieren, sowie alternativen Kommunikationskanälen. „Nur wenn Mitarbeiter diese Strukturen kennen und regelmäßig einüben, entsteht eine Kultur, in der eine frühzeitige Eskalation in der Meldekette als notwendiger Beitrag zur Sicherheit des gesamten Betriebs wahrgenommen wird“, fügt Markus Weidenauer hinzu.
Dringender Handlungsbedarf in Unternehmen
Um hier Abhilfe zu schaffen, verabschiedete im September 2025 das Bundeskabinett das sogenannte KRITIS-Dachgesetz zur Stärkung der Resilienz kritischer Einrichtungen. Es verpflichtet die Unternehmensleitung, Schutz- und Präventionsmaßnahmen umzusetzen, deren Wirksamkeit nachzuweisen ist. Der dem Regelwerk zugrunde liegende All-Gefahren-Ansatz fordert, dabei physische, digitale und organisatorische Dimensionen gemeinsam zu betrachten. „Auch wenn Führungskräftesicherheit hier kein eigener Rechtsbegriff ist, sollte sie Teil der Anforderungen an ein modernes Sicherheitsmanagement sein“, so der Geschäftsführer der SecCon Group.
Das bedeutet: Führungskräfte etwa vor Erpressungsversuchen durch Social Engineering zu schützen, ist weder persönlicher Luxus noch Symbolpolitik, sondern ein Element der nachweisbaren Unternehmensresilienz. Schließlich ist die Sicherung von Steuerungs- und Entscheidungsfähigkeit ein Governance-Baustein. Nicht die Person steht im Mittelpunkt, sondern die Handlungsfähigkeit des Instituts.
reltix: Vom Aktenordner zum Algorithmus
Wie das 2025 von Andreas Plakinger, Jan Horstmann und Léon Bamesreiter gegründete Düsseldorfer PropTech-Start-up reltix das angestaubte Image einer Branche poliert.
Hausverwaltungen gelten nicht gerade als Sprintdisziplin. Schwer erreichbare Ansprechpartner, Papierberge und zähe Abläufe prägen das Image einer Branche, in der es an Nachwuchs fehlt und Fristen dennoch gnadenlos ticken. Genau da setzt reltix an und wächst: Im März 2025 gegründet, zählt das Düsseldorfer Start-up inzwischen 2000 Kund*innen.
Gegründet wurde reltix von drei ehemaligen Kommilitonen, die sich an der WHU Otto Beisheim School of Management in Vallendar bei Koblenz kennenlernten: Léon Bamesreiter, Jan Horstmann und Andreas Plakinger. Der Motor für die Gründung war eine große Portion eigener Unzufriedenheit. Bamesreiter kaufte mit 20 Jahren während seines dualen Studiums bei einer Großbank seine erste Wohnung, weitere folgten. Seine Erfahrung mit den Verwaltungen: dicke Ordner, langsame Reaktionen, wenig Transparenz. „Ich hatte das Gefühl, ich werde selbst zum Hausverwalter.“
Weniger Bürokratie und mehr Präsenz am Objekt
Mit dem Gründungsstipendium starteten die Drei eine Umfrage unter über 120 Eigentümer*innen: 87 Prozent gaben an, mit ihrer Verwaltung unzufrieden zu sein. Reltix will diese Unzufriedenheit nicht mit mehr Personal, sondern mit Digitalisierung im Hintergrund beheben. Herzstück ist eine selbst entwickelte Software, die E-Mails und WhatsApp-Nachrichten erfasst, automatisch Tickets anlegt, digitale Unterlagen ausliest und Vorgängen zuordnet. Handwerkeranfragen werden systemgestützt angestoßen, Daten zentral strukturiert. Gleichzeitig setzen die Düsseldorfer auf eine feste Ansprechperson je Immobilie.
Erklärtes Ziel der Gründer: weniger Bürokratie und mehr Präsenz am Objekt. Für diesen Ansatz erhielt das Team gerade eine Zusage zur Forschungszulage des Bundesministeriums für Forschung, Technologie, und Raumfahrt zum weiteren Ausbau der eigenen Software mit einer Projektsumme von 1,3 Millionen Euro.
Jahresendspurt brachte Mandate ...
Den größten Schub spürte reltix im Dezember 2025. Viele Hausverwaltungsverträge enden zum 31. Dezember, gleichzeitig laufen Abrechnungsfristen aus. Wer bis Jahresende keine neue Verwaltung findet, bekommt schnell kalte Füße. In den letzten Wochen des Jahres kamen deshalb laut Unternehmen 500 Mandate kurzfristig hinzu, darunter Neubauprojekte in Langenfeld und Köln. Einige namhafte Banken, Family Offices und größere private Bestandshalter zählt das Unternehmen ebenso zu seinen Kund*innen.
... und Personalaufbau
Das Start-up musste personell nachziehen und stockt zum Februar von 14 auf 17 Mitarbeitende auf. Während viele klassische Verwaltungen über fehlenden Nachwuchs klagen, setzt reltix auf junge Mitarbeitende, Quereinsteiger*innen und bildet selbst aus. Das Unternehmen ist IHK Ausbildungsbetrieb und beschäftigt eine Auszubildende im ersten Lehrjahr. Die 28-Jährige, aus der Ukraine geflüchtet, ist aktuell die älteste im Team. Dazu kommen Quereinsteiger*innen: Ein früherer Maschinenbauingenieur leitet inzwischen die Mietverwaltung, eine Mitarbeiterin aus dem Bankgeschäft arbeitet in der Buchhaltung.
Von Rhein-Ruhr bis an den Main
Neben der Verwaltung großer Objekte bietet das Düsseldorfer PropTech für kleinere Eigentümer*innengemeinschaften mit drei bis acht Einheiten die sogenannte Kompaktverwaltung. Enthalten ist darin eine rechtssichere Abrechnung, die Durchführung von Eigentümer*innenversammlungen sowie größere Sanierungen, während Alltägliches bei den Eigentümer*innen bleibt. Regional liegt der Fokus auf Rhein-Ruhr sowie dem Umfeld Köln Bonn. Frankfurt mit einem weiteren Standort ist als nächster Schritt Richtung Sommer geplant. Düsseldorf soll Hauptsitz bleiben.
Infinite Roots: Hamburger BioTech bringt pilzbasierte Gerichte ins Kühlregal
Das 2018 von Dr. Mazen Rizk, Anne-Cathrine Hutz und Dr. Thibault Godard als Mushlabs gegründete Hamburger Start-up Infinite Roots (ehemals Mushlabs) bringt die Vorteile der Pilzwelt erstmals als eigenständige Hauptzutat ins Kühlregal.
Infinite Roots ist ein forschungsgetriebenes BioTech-Unternehmen aus Hamburg. Seit 2018 entwickelt das Unternehmen (zunächst unter dem Namen Mushlab) neuartige Lebensmittel auf Basis von Pilzen – inspiriert vom Myzel, dem unterirdischen Wurzelgeflecht essbarer Pilze. Durch Fermentation schafft Infinite Roots Produkte, die über bloße Fleischalternativen hinausgehen. Das Ziel ist es, eine neue Kategorie zu etablieren: Lebensmittel, die echtes Umami und wertvolle Nährstoffe liefern, mit kurzen Zutatenlisten auskommen und die Umwelt entlasten.
Mit mehr als 60 Expert*innen aus Biotechnologie, Data, Lebensmittelwissenschaft und Kulinarik will das Team neue Standards für Geschmack, Qualität und Nachhaltigkeit setzen und zeigen, dass die Ernährung der Zukunft nicht Verzicht bedeutet, sondern Vielfalt und Genuss.
Die MushRoots-Produkte des Unternehmens sind keine Fleischimitate, sondern bieten ein eigenständiges, pilzbasiertes Geschmackserlebnis. Sie zeichnen sich durch einen saftigen, herzhaften Biss und ausgeprägte Umami-Noten aus. Die Hamburger setzen dabei auf Speisepilze, kombiniert mit vertrauten, hochwertigen Zutaten. Entsprechend bauen die Produkte auf einer natürlichen Zutatenliste auf und verzichten auf künstliche Aromen, Geschmacksverstärker und Farbstoffe. So entsteht ein Geschmackserlebnis, das an herzhafte Hausmannskost erinnert. Die Produkte lassen sich vielseitig im Alltag, etwa als Hack, Bällchen oder Patties.
„Im Kühlregal sehen Konsument*innen seit Jahren dieselbe Logik: Tierprotein hier, Pflanzenprotein dort“, sagt Philip Tigges, CCO/CFO von Infinite Roots. „Mit MushRoots bringen wir nicht nur eine dritte Option ins Regal, sondern kehren auch zu Lebensmitteln mit einer natürlichen Hauptzutat zurück. Pilze bieten einen herzhaften Geschmack, sind vielseitig, in allen gewohnten Rezepten einsetzbar und können kinderleicht zubereitet werden.“
MushRoots setzt dabei auf eine Proteinquelle mit vergleichsweise geringem ökologischen Fußabdruck. Pilze lassen sich lokal und ressourcenschonend kultivieren. „Wir wollten nie ein weiteres Fleischimitat herstellen, sondern eine eigene Kategorie umami-reicher Pilzprodukte schaffen, die durch Charakter und Geschmack überzeugen“, ergänzt Tigges. „Unser Ziel ist es jetzt, Menschen für Pilzprodukte zu gewinnen, ohne dass sie Fleisch vermissen.“
Jetzt meldet Infinite Roots, dass vier MushRoots-Produkte ab sofort bei REWE Nord in Norddeutschland und Billa Plus in Österreich erhältlich sind und damit eine neue Kategorie an Pilz-Produkten in die Kühlregale Einzug gehalten haben.
KI-Trends 2026: Reifer, realer, relevanter
2026 tritt KI in eine neue Phase ein: weniger Hype, mehr Haltung. Expert*innen aus Technologie, Kommunikation und Mittelstand zeigen, wie künstliche Intelligenz Prozesse transformiert, Entscheidungen präziser macht und Marken stärkt – aber auch neue Risiken schafft, von Voice-Cloning bis Abhängigkeiten großer Plattformen. Klar wird: KI entfaltet ihr Potenzial dort, wo Unternehmen sie verantwortungsvoll einsetzen, Transparenz schaffen und menschliche Kompetenz stärken.
Zwischen Dynamik und Verantwortung: KI braucht gemeinsame Sichtweisen
„KI schafft keine perfekten Lösungen auf Knopfdruck, sondern eröffnet neue Wege, Herausforderungen besser zu bewältigen. Die größten Chancen liegen darin, Wissensverlust zu vermeiden, Reibungsverluste zu reduzieren und individueller auf Menschen einzugehen – im Gesundheitswesen genauso wie in HR, Bildung und Produktion. Gleichzeitig besteht die größte Herausforderung darin, eine gemeinsame Sichtweise auf KI zu entwickeln: Alle reden darüber, aber oft über völlig Unterschiedliches. Das gelingt nur über kleine Schritte, viel Kommunikation und eine Annäherung auf Augenhöhe. Zugleich zeichnet sich ein klarer Trend ab: die Fragmentarisierung der KI-Landschaft und eine problematische Abhängigkeit von US-Anbietern, die neue, eigene Handlungswege erfordert. Wer diese Dynamik versteht und verantwortungsvoll gestaltet, erschließt das Potenzial von KI von automatisierten medizinischen Leistungen über effizientere Produktionsprozesse bis hin zu deutlich schnelleren Innovationszyklen.“
KI-Hype: mittel- bis langfristiger Weg zur Monetarisierung noch unklar
Aktueller Marktkommentar zum KI-Hype und den möglichen Folgen von Justin Thomson, Head Investment Institute and CIO bei T. Rowe Price.
Die Investitionsausgaben für künstliche Intelligenz (KI) haben ein erstaunliches Niveau erreicht, aber der Weg zur Monetarisierung bleibt unklar. Der Markt-Hype schaukelt sich selbst hoch, und die Tech-Giganten greifen nun zu Krediten, um ihre Expansion zu finanzieren. Blasen sind nicht immer schädlich und können zu erheblichen Produktivitätssteigerungen führen, aber Überkapazitäten sind ein reales Risiko, das beobachtet werden sollte.
Während eines hochkarätigen Finanzgipfels, an dem ich kürzlich in Hongkong teilgenommen habe, sagte der CEO einer führenden Vermögensverwaltungsgesellschaft, der es eigentlich besser wissen müsste: „Im Kontext der Ausstattung von Hyperscalern sind 2,5 Billionen US-Dollar [für Investitionen] über fünf Jahre keine große Summe.“ Ich war über diese Bemerkung erstaunt. In welchem Paralleluniversum sind 2,5 Billionen US-Dollar eine unbedeutende Summe? Antwort: in einem, in dem Nvidia innerhalb von drei Monaten eine Marktkapitalisierung von 1 Billion US-Dollar erreichen kann. Aber wie erzielt man eine Rendite auf Investitionen in Höhe von 2,5 Billionen US-Dollar, wenn der mittel- bis langfristige Weg zur Monetarisierung der KI noch unklar ist?
Dies deutet auf zwei verschiedene AI-Investitionsbooms hin: einen relativ kurzfristigen, der durch eine erkennbare tatsächliche Nachfrage gestützt wird, und einen längerfristigen spekulativen Boom, der mit einem quasi-religiösen Glauben an exponentielles Wachstum verbunden ist.
Betrachten wir zunächst einige beeindruckende Zahlen. Die Ausgaben für KI erreichten gerade 1 % des US-Bruttoinlandsprodukts (BIP) in einer Wirtschaft mit 1,8 % Wachstum – das ist mehr als die Hälfte der gesamten neuen Nachfrage. Allein Nividia erreichte Ende Oktober einen Wert von 5 Billionen US-Dollar, was 15 % der gesamten US-Wirtschaft entspricht. Zum Vergleich: Als Cisco im Jahr 2000 als weltweit größtes Unternehmen seinen Höhepunkt erreichte, betrug sein Anteil am BIP nur 5,5 %. Während viel Aufsehen um den 3 Milliarden US-Dollar teuren Hauptsitz von JP Morgan in Manhattan gemacht wurde, werden in Texas still und leise 40 Milliarden US-Dollar teure Rechenzentrumsprojekte gestartet. Niemand scheint sich dafür zu interessieren.
Sind wir also in einer Blase? Es gibt sicherlich eine Blase von Menschen, die über Blasen sprechen – werfen Sie einfach einen Blick auf Google Trends.
Unterdessen gibt es diejenigen, die glauben, dass wir uns gerade deshalb nicht in einer Blase befinden können, weil wir über eine solche sprechen. Meiner Meinung nach gibt es drei Schlüsselwörter in den jüngsten Marktentwicklungen, die Beachtung verdienen: Reflexivität, Zirkularität und Verschuldung. Reflexivität besagt, dass Preise tatsächlich die Fundamentaldaten beeinflussen und dass diese neu beeinflussten Fundamentaldaten dann die Erwartungen verändern und somit die Preise beeinflussen. Dieser Prozess setzt sich in einem sich selbst verstärkenden Muster fort. Die lebhafte Reaktion des Marktes auf die jüngsten KI-Megadeals ist ein Beispiel für einen solchen Feedback-Kreislauf. Hinzu kommt der zirkuläre Charakter dieser Deals. Im Wesentlichen investieren die Anbieter von Recheninfrastruktur in native KI-Akteure, die sich in einer Investitionsphase befinden. In der Dotcom-Ära war dies als „Vendor Financing” bekannt und wurde zu einer Art Schimpfwort.
Schließlich gibt es noch die Verschuldung. Bislang haben die finanzstarken Tech-Giganten diesen KI-Boom mit ihren eigenen tiefen Taschen und Eigenkapitalfinanzierungen finanziert. Aber jetzt treten wir in die Kreditphase ein – Unternehmen wenden sich den Schuldenmärkten zu, oft außerhalb der Bilanz, und die Kreditaufnahme wird sich wahrscheinlich beschleunigen. Wir wissen, dass wir mit generativer KI und später mit künstlicher Superintelligenz vor einem neuen technologischen Paradigma stehen – und möglicherweise vor einem massiven Produktivitätssprung. Das sind alles großartige Dinge, und es ist leicht zu verstehen, dass man der Versuchung erliegt, weiter auf der lukrativen KI-Welle zu reiten, die mit der Einführung von ChatGPT im November 2022 begann. Angesichts der aktuellen Indexkonzentration würde es in der Tat Mut erfordern, auszusteigen.
Schnelles Wachstum kann zu einem Überschuss führen
Eine wichtige Lehre aus der Geschichte ist, dass es zu Blasen kommt, wenn wir schöne Dinge erfinden. Aber nicht alle Blasen sind gleich. Es gibt „schlechte“ Blasen (Tulpen, Gold, Grundstücke), und wenn schlechte Blasen durch Schulden finanziert werden, kann dies ein systemisches Risiko für die Wirtschaft darstellen. Es gibt auch „gute“ Blasen, die zu Überkapazitäten bei Produktionsmitteln führen – man denke an die Eisenbahnen im goldenen Zeitalter der Expansion der USA zwischen 1870 und 1900, die Elektrizität in den frühen 1900er Jahren und den Dotcom-Boom Ende der 1990er Jahre. Letztendlich wurde in jedem Fall Wohlstand geschaffen, aber die frühen Investoren verloren viel Geld.
Es ist noch zu früh, um vorherzusagen, zu welcher Art von Blase sich der AI-Investitionsboom entwickeln wird. Die langfristigen Auswirkungen werden davon abhängen, ob die heutigen massiven Investitionen letztendlich die Grundlage für dauerhafte Produktivitätssteigerungen schaffen oder ob sie zu Überkapazitäten führen, die keine nachhaltigen Renditen erzielen. Wenn die Kapazitäten so schnell wachsen, ist es immer wahrscheinlich, dass sich das Ungleichgewicht zwischen Angebot und Nachfrage von einem Mangel zu einem Überschuss umkehrt. In der Dotcom-Ära verloren Investoren viel Geld mit Glasfaserkabeln und Switches, die in den Boden verlegt wurden, und etwas Ähnliches könnte mit KI passieren, wenn durch Überbauung riesige Kapitalmengen in Anlagen gebunden werden, die möglicherweise nicht annähernd mit voller Effizienz betrieben werden können – oder noch schlimmer, wenn die Schnelllebigkeit des Chip-Zyklus die Rechenleistung obsolet macht.
Erschwerend kommt hinzu, dass die Anreize für Infrastrukturanbieter („Picks and Shovels”-Akteure) und Entwickler von KI-Anwendungen nicht aufeinander abgestimmt sind. Während Infrastrukturunternehmen von einer kontinuierlichen Expansion und Investitionen profitieren, konzentrieren sich Anwendungsentwickler auf die Verbesserung der Effizienz und die Senkung der Kosten. Um den Kommentar des Dodos nach dem Caucus-Rennen in Lewis Carrolls Alice im Wunderland umzukehren: „Nicht jeder kann gewinnen, und nicht jeder kann einen Preis bekommen.” Die optimistischen Prognosen für die KI-Infrastruktur zeigen, wie viel Hype in den heutigen Bewertungen der Hyperscaler steckt. Es ist ironisch, dass Rechenzentrumsprojekte nach den griechischen Titanen Prometheus und Hyperion benannt werden. In der griechischen Mythologie folgt auf Hybris immer Nemesis. Um noch ein bisschen Latein mit einzubringen: caveat emptor.
revel8: Mit Human Firewalls gegen KI-Angriffe
Wie die revel8-Gründer Robert Seilbeck, Tom Müller und Julius Muth KI-gestützte Cyberattacken mithilfe „menschlicher Schutzschilde“ abwehren und Unternehmen zu mehr Cyberresilienz verhelfen.
Das Ingenieurbüro Arup wurde im vergangenen Jahr Opfer eines spektakulären Deepfake-Betrugs. Ein Mitarbeiter aus Hongkong betrat eine Videokonferenz mit vermeintlichen Mitgliedern des Managements – tatsächlich handelte es sich um täuschend echte KI-Imitationen der Führungskräfte, die eine scheinbar legitime, vertrauliche M&A-Transaktion diskutierten. Der arglose Mitarbeiter überwies den Betrügern 25 Millionen US-Dollar. „Der Fall ist ein typisches Beispiel für sogenanntes Social Engineering und eine neue Ära von Cyberangriffen“, sagt Julius Muth, Co-Founder und CEO von revel8 in Berlin.
Das 2024 gegründete Start-up betreibt eine Software-Plattform, um Menschen und damit auch Unternehmen gegen solche Bedrohungen zu schützen. „Kriminelle nutzen heute die neuesten KI-Technologien für konzertierte Angriffe“, so Julius. Aus frei verfügbaren Datenquellen identifizieren sie Schwachstellen und nutzen diese mit realistisch wirkenden Deepfake-Audios oder -Videos gnadenlos aus. Sie erzeugen damit eine Illusion von Authentizität, welche die klassischer Phishing-E-Mails bei Weitem übersteigt – und kein Unternehmen ist davor sicher.
Jede(r) Mitarbeitende ist eine potenzielle Schwachstelle
Mitunter können die Schäden noch höher ausfallen und Unternehmen aller Größen in Existenznot bringen. Am 31. August 2025 musste beispielsweise der Automobilhersteller Jaguar Land Rover nach einem Cyberangriff alle IT-Systeme herunterfahren. Die Produktion stand wochenlang still. Der Schaden beläuft sich bislang auf über zwei Milliarden Euro, das Unternehmen erhielt sogar staatliche Hilfe. Doch selbst das ist nur die Spitze des Eisbergs, denn laut Expert*innen waren von dem Angriff über 5000 Organisationen betroffen – wer hinter der Attacke steckt, ist nach wie vor unklar. Viele Unternehmen möchten solche Angriffe aus Imagegründen nicht offenlegen, die Dunkelziffer ist entsprechend hoch. Die Einfallstore für solche Attacken sind meistens die Mitarbeitenden. „Chief Information Security Officers (CISOs) betrachten bei der IT-Sicherheit typischerweise die Dimensionen Technologie, Prozesse und Menschen“, so Julius. „Der Mensch ist dabei von zentraler Bedeutung. Denn mit der richtigen Unterstützung können Mitarbeitende zum wichtigsten Resilienzfaktor im Unternehmen werden.“
Klassische E-Learning-Ansätze seien nicht geeignet, um Mitarbeitende angemessen für die Gefahren zu sensibilisieren und ihnen effektiv Kompetenzen im Umgang damit zu vermitteln. Standardisierte Phishing-E-Mails und konventionelle Trainingsformate können weder aktuelle Angriffsformen abbilden noch zuverlässig die nötigen Lerninhalte vermitteln. Hier setzt revel8 an und trainiert Mitarbeiter realitätsnah mit Replika tatsächlicher Angriffe, wie zum Beispiel Voice Phishing mit der Stimme eines bekannten Kollegen“, so Julius. Besonders die automatische Anreicherung mit öffentlich verfügbarem Kontext (OSINT) erhöhe die Relevanz und den Lerneffekt. So hilft revel8 Unternehmen dabei, die Widerstandsfähigkeit gegen Cyberbedrohungen zu stärken und darüber hinaus auch einschlägige Compliance-Anforderungen wie NIS2 und ISO 27001 zu erfüllen.
Individuelle Playlists mit neuesten Cyberattacken
„Wir setzen Menschen gezielt den aktuellen Angriffsmustern aus, sodass sie im Ernstfall richtig handeln können“, so Julius. Ein aktuell häufig zu beobachtender Angriff ist die Clickfix-Attacke. Dabei wird der/die Nutzer*in über eine täuschend echte Phishing-E-Mail auf eine gefälschte CAPTCHA-Seite gelotst. Sobald der/die Nutzer*in sich verifiziert, wird unbemerkt ein Schadcode in die Zwischenablage kopiert. Viele Ahnungslose fügen diesen Code später unbewusst zum Beispiel im Terminal ein und aktivieren damit den Angriff. Der/die Nutzer*in bemerkt den Schaden erst, wenn es schon zu spät ist.
Damit das nicht passiert, spielt revel8 zu Trainingszwecken genau solche Attacken aus. Tappt jemand die Falle, folgt sofort eine detaillierte Auswertung. Die Person erfährt, worauf sie hätte achten sollen, welche Hinweise es gab, und wie sich solche Vorfälle künftig vermeiden lassen. Da die Cyberkriminellen zunehmend sehr gezielt und hochgradig personalisiert angreifen, lassen sich auch die Trainingsinhalte bis ins Detail auf die User*innen zuschneiden. „Jeder Nutzer erhält von uns eine individuell auf seine Rolle zugeschnittene Playlist von Cyberattacken“, so Julius.
Praxisnahe Angriffssimulationen im Unternehmensalltag
Revel8 unterscheidet zwischen Nutzer*innen mit einem geringen Risiko und Hochrisikonutzer*innen, etwa im Management oder in der Finanzabteilung, und allgemein solchen Personen, die Zugang zu kritischen Daten haben. Julius beobachtet, dass die ohnehin stark gefährdeten Hochrisikonutzer*innen aktuell noch mehr ins Visier geraten. Ob SMS, WhatsApp, Teams oder LinkedIn – die Angreifenden orchestrieren ihre Attacken perfekt über mehrere Plattformen hinweg. „Zuerst ruft ein täuschend echter Stimmklon an, danach kommt die passende E-Mail“, sagt Julius. „Oder jemand schreibt dir auf LinkedIn, macht dir ein Jobangebot und schickt dir dann noch das Gehaltsangebot – da klickt man natürlich gern drauf.“
Um stets auf der Höhe der Zeit zu sein, kooperiert revel8 eng mit seinen Kund*innen. Das Training basiert auf echten Vorfällen aus deren Systemen. Jede erkannte Attacke wird kategorisiert, realistisch nachgebaut und gezielt ausgespielt. Trifft zum Beispiel eine Clickfix-Attacke Software Developer mit einem Mac in der Slowakei, fließt sie direkt in die Trainings-Playlist der betroffenen Zielgruppe ein. Das Ziel ist kontinuierliches Lernen, ohne zu überfordern. „Es ist wichtig, dass wir die Menschen nicht nerven“, erklärt Julius, „und wer gut reagiert, wird auch belohnt.“ Gamification-Elemente, wie zum Beispiel firmeninterne Rankings, halten das Training spielerisch und die Motivation hoch.
Keimzelle Celonis
Julius’ Karriere begann nach seinem Mathematikstudium in Darmstadt, bevor ihn sein Weg nach München zu Celonis führte. Das Unternehmen ist spezialisiert auf die Optimierung von Unternehmensprozessen und aktuell das wertvollste deutsche Start-up-Unicorn. Sein Job startete in Madrid, wo er zunächst ganz allein im Office saß. Doch das Team wuchs rasant, nach nur drei Jahren arbeiteten 500 Menschen am Standort. In dieser Zeit lernte er seine späteren Mitgründer kennen. Tom Müller ist gelernter Maschinenbauer, Robert Seilbeck war als Software-Engineer von Anfang an bei Celonis dabei. „Diese unglaubliche Dynamik, die wir in Madrid erlebt haben, hat uns motiviert, etwas eigenes aufzubauen“, erinnert sich Julius.
Markttests und Durchbruch mit Stihl
Bevor sich die Gründer auf Cybersecurity fokussierten, überprüften sie abends und an Wochenenden unterschiedliche Märkte auf ihr Potenzial. Jeden Monat testeten sie eine neue Branche mit jeweils 100 persönlichen Briefen. Die Rücklaufquote lag in der Regel bei ein bis zwei Prozent und bestand überwiegend aus Absagen. „Beim Thema Cybersicherheit hatten wir plötzlich zehn Rückmeldungen – und eine Firma lud uns direkt nach München ein“, so Julius. Am folgenden Wochenende entwickelte das Team eine vorläufige Produktversion und handelte drei Monate Zeit heraus, bis das Projekt starten sollte. Es war der inoffizielle Startschuss für revel8.
Im Februar 2024 bezog Julius die erste Bürofläche in Berlin, Tom folgte im Mai. Zu diesem Zeitpunkt hatte revel8 bereits erste zahlende Kund*innen. „Weil Kunden im Softwarebereich typischerweise jährlich und im Voraus zahlen, konnten wir erste Freelancer engagieren – wir selbst haben auf Gehalt verzichtet und von unserem Ersparten gelebt“, sagt Julius. Das Team testete Ansätze mit kleineren Unternehmen. Einige sicher geglaubte Kund*innen sprangen trotz mündlicher Zusage wieder ab, sodass eingeplante Umsätze plötzlich wegfielen. „Für ein Start-up ist sowas Gift“, so Julius, „und das war für uns eine echte Herausforderung.“ Der Durchbruch kam mit dem Unternehmen Stihl. Der damalige CISO war sofort begeistert und unterstützte das Team nach Kräften. In enger Zusammenarbeit mit dem Werkzeughersteller entstand das heutige Konzept, Mitarbeitende realitätsnah auf digitale Angriffsszenarien vorzubereiten. Im Oktober stieß Robert nach zehn Jahren bei Celonis fest zum revel8-Team dazu.
Sprung auf Enterprise-Level
Im September 2024 stellte revel8 den ersten Praktikanten ein. Die Kombination der Themen Cybersecurity und KI weckte auch das Interesse von Investor*innen. „Unsere Seed-Finanzierung kam nicht durch klassisches Fundraising zustande, sondern dank einer frühzeitigen Initiative von Merantix Capital, die unsere Vision verstanden und teilten“, so Julius. Anfang 2025 gewann revel8 die ersten Großkund*innen. Heute nutzen Unternehmen wie der FC Bayern, OBI und mehrere DAX-Konzerne die Plattform. Mitunter trainiert revel8 dabei zehntausende Mitarbeitende. „Dass wir unser Angebot innerhalb eines Jahres auf Enterprise-Level gebracht haben, ist für uns ein Riesenerfolg“, sagt Julius.
Einen wichtigen Beitrag dazu leisten rund 20 Profis aus dem Cybersecurity-Umfeld, darunter mehrere ehemalige CISOs, die als Business Angels mit an Bord sind. Ihre Expertise ermöglicht es unter anderem, neue Ideen und Ansätze schnell zu validieren. „Die meisten von ihnen sind nicht nur Sparringspartner, sondern auch finanziell investiert und profitieren so von unserem Wachstum“, erzählt Julius. Im September 2025 schloss revel8 die Seed-Finanzierungsrunde mit einem Gesamtvolumen von 5,7 Millionen Euro, angeführt vom Berliner VC Peak Capital. Zudem investierten u.a. Fortino Capital und weitere Business Angels, darunter der Fußballspieler Mario Götze und der CISO von Adidas, Michael Schrank.
Gesucht: Lernwillige Teamplayer
Heute beschäftigt revel8 knapp 30 Mitarbeitende. Bei der Weiterentwicklung des Teams setzen Julius und seine Mitgründer auf lernwillige Talente: „Wir suchen Teamplayer, die klar denken und eigenverantwortlich handeln können – den Rest bringen wir ihnen bei.“ An Bewerbungen mangele es nicht, schließlich komme das Thema Cybersecurity gerade bei jungen Menschen sehr gut an. Doch mit der dynamischen Entwicklung gehen mitunter auch Wachstumsschmerzen einher. „Wir merken das zum Beispiel daran, dass wir nun auch mal unangenehme Gespräche führen müssen.“ Auch die Dauerbelastung, der man sich als Gründer aussetze, sei nicht zu unterschätzen. „Anfangs haben wir monatelang durchgearbeitet, oft bis tief in die Nacht“, so Julius. Für den langfristigen Erfolg sei es jedoch wichtig, für Ausgleich zu sorgen sowie seine Gesundheit und Leistungsfähigkeit zu erhalten – und dem eigenen Team ein Vorbild zu sein.
Schnelligkeit als Wettbewerbsvorteil
Der Markt für KI-gestützte Security-Trainings und damit auch die Zahl neuer Anbieter*innen wächst schnell. Durch die Konkurrenz sehen sich die Gründer von revel8 bestätigt. „Wir stehen durchaus auch in Kontakt mit anderen Gründern und Wettbewerbern“, so Julius. Eine wichtige Benchmark sei das Unternehmen Adaptive Security aus den USA, das mit 55 Millionen US-Dollar von OpenAI finanziert wurde. Im Tagesgeschäft treffe man jedoch kaum auf andere Start-ups, sondern vielmehr auf etablierte Anbieter*innen wie etwa KnowBe4. „Diese Wettbewerber operieren auf alten Plattformen, sie entwickeln sich langsam und inkrementell“, so Julius. „Wir dagegen können unsere Ideen binnen Stunden validieren und umsetzen.“ Vor dem Hintergrund, dass IT-Abteilungen immer ausgefeiltere Deepfakes und KI-basierte Social-Engineering-Angriffe erkennen und abwehren müssen, sei das ein echter Wettbewerbsvorteil.
Umzug und neue Produkte
Ab dem kommenden Jahr soll die Plattform vollautomatisiert laufen und auch kleineren Unternehmen sowie Firmen ohne dezidiertes IT-Team dienen. Betriebe wie Notariate oder Arztpraxen seien besonders gefährdet, sagt Julius: „Die Frontdesks öffnen jeden Tag unzählige PDF-Dokumente und beantworten laufend externe Anfragen, da kann ein falscher Klick den gesamten Betrieb lahmlegen.“ Anfang 2026 wird revel8 nach München umziehen, wo Tom und Robert ursprünglich herstammen. Das gesamte Team wird mitkommen. Das ehemalige Flixbus-Office wird der neue Firmensitz. Von hier aus wird die Plattform weiterentwickelt und sollen die neuen Produkte gelauncht werden.
„Aktuell wird uns das Training für externe Kräfte mit Systemzugriff, zum Beispiel Call-Center-Teams, aus der Hand gerissen“, sagt Julius. Das Produkt entstand zunächst als Pilot mit einer globalen Versicherung – heute trifft es einen wunden Punkt vieler Unternehmen. Anfang 2025 wurde zum Beispiel bei Marks & Spencer über ein externes Dienstleisterteam ein Ransomware-Angriff eingeschleust – der Schaden betrug über 300 Millionen britische Pfund. „Darum bleiben wir in Bewegung“, so Julius, „damit Unternehmen auch künftig solche Angriffe erkennen und abwehren können.“
NICAMA Naturkosmetik: Von der Studienidee zum nachhaltigen Erfolgsunternehmen
NICAMA Naturkosmetik feiert sein fünfjähriges Bestehen: Was mit kleinen Experimenten während des Studiums begann, ist heute ein etabliertes Naturkosmetikunternehmen mit über 600 Handelspartnern im DACH-Raum.
Was 2019 als mutige Idee von vier Studierenden begann, wurde rasch zu einem inspirierenden Beispiel für gelebte Nachhaltigkeit. In einer Zeit, in der Umweltschutz noch kein selbstverständlicher Trend war, experimentierten die Gründerinnen und Gründer mit festen Shampoos, um eine plastikfreie Alternative zu herkömmlicher Kosmetik zu schaffen. Das erste Produkt entstand mit viel Leidenschaft, Neugier und Improvisation. Damit war der Grundstein für den späteren Unternehmenserfolg gelegt.
Ein erfolgreiches Crowdfunding finanzierte 2019 die erste Produktcharge und machte den Traum vom eigenen Webshop möglich. Es folgten die ersten Partnerschaften mit Bioläden, Outdoorhändlern, Friseuren und Geschenkeläden, die an die Vision glaubten. Heute zählt NICAMA stolz über 600 Vertriebspartner und wächst weiter.
Ein entscheidender Meilenstein war die Entwicklung des 1plus1 Meeresschutz-Prinzips: Für jedes verkaufte Produkt werden 100 Gramm Plastik in Küstenregionen gesammelt. Dieses Prinzip ist transparent, messbar und von jedem/jeder Kund*in nachvollziehbar. Bis heute konnten so über 33.290 Kilogramm Plastik aus der Umwelt entfernt werden. Das entspricht mehr als 3,2 Millionen Plastikflaschen. Darüber hinaus hat das Team mehrere Elbreinigungen organisiert, unter anderem gemeinsam mit der Naturschutzjugend NAJU und Charlotte Meentzen.
Mit dem Schritt in die Upcycling Beauty wurde NICAMA zum Pionier in Deutschland. Dabei werden wertvolle Nebenprodukte aus der Lebensmittelproduktion wie Ingwertrester und Kaffeekirsche zu hochwertigen Inhaltsstoffen verarbeitet. Heute umfasst das Sortiment über 50 plastikfreie Produkte, darunter Seifen, Shampoos, Deocremes, Pflegeöle und Körperpeelings – alle minimalistisch verpackt und mit reduzierten, sorgfältig ausgewählten Rezepturen.
Die Reise war jedoch nicht ohne Herausforderungen: Die Corona Pandemie und die Inflationsfolgen des Ukraine-Krieges setzten auch NICAMA stark zu. Das einst 15-köpfige Team musste sich zwischenzeitlich deutlich verkleinern. Trotz dieser Rückschläge bewies das Unternehmen Durchhaltevermögen. Heute steht es so solide da wie nie zuvor. Seit zwei Jahren verzeichnet NICAMA wieder überdurchschnittliches Wachstum und das deutlich über dem allgemeinen Naturkosmetikmarkt in Deutschland.
Für sein Engagement und seine Innovationskraft wurde das Unternehmen mehrfach ausgezeichnet: 2021 gewann NICAMA den Sächsischen Gründerpreis und erhielt bereits viermal den eku Zukunftspreis des Sächsischen Staatsministeriums für Umwelt und Landwirtschaft.
Happy Homeoffice Club gestartet
Gründerin Caterina Hirt startet ein digitales Netzwerk als kollaborative Kommunikationsplattform für selbständige Mütter im Homeoffice.
Mit dem Start des Happy Homeoffice Clubs entsteht ein neues digitales Angebot für selbständige Mütter – mit Liveformaten, Co-Working, einer innovativen Softwareplattform und vielen nützlichen Business-Hacks. Die Gründerin Caterina Hirt bringt damit ein strukturiertes, unterstützendes Netzwerk an den Start, das den oft isolierten Homeoffice-Alltag in einen Ort der Verbindung, Motivation und echten Weiterentwicklung verwandelt. „Ich habe selbst erlebt, wie herausfordernd es ist, Beruf, Familie und Selbstverwirklichung unter einen Hut zu bringen – vor allem im Homeoffice. Mit dem Happy Homeoffice Club möchte ich Frauen zeigen, dass sie nicht alleine sind“, so die Gründerin. Caterina Hirt ist Unternehmerin, Autorin, systemische Coachin und Mutter von zwei Kindern. Mit ihrem Agenturbackground und über zehn Jahren Erfahrung im Homeoffice weiß die Marketingspezialistin aus erster Hand, welche Chancen – aber auch welche Herausforderungen – dieser Arbeitsalltag birgt.
Kern der Zusammenarbeit ist eine kollaborative Kommunikationsplattform, über die die Mütter dauerhaft in einem echten Netzwerk verbunden sind. Dazu setzt das Angebot auf Livecalls, Community-Austausch, Expertenvorträge und snackable Businesstipps, die den Workflow im Homeoffice effizienter machen. Das Angebot richtet sich explizit an selbständige Frauen oder Mütter im Homeoffice. „Bei uns fühlt sich keine Teilnehmerin mehr allein. Hier treffen sich Frauen, die genau wissen, wie es ist, mit Laptop, Kaffee, Kind und manchmal ein bisschen Chaos zu jonglieren. Sie arbeiten, lachen, tauschen sich aus und motivieren sich gegenseitig. So modern, vernetzt und unterstützend, wie man es sich als Selbstständige immer gewünscht hat “, sagt Caterina Hirt.
Die zugrundeliegende Softwarelösung bietet eine hochmoderne Nutzeroberfläche, Chats, Calls in einer geschützten Umgebung sowie Daten- und Wissensaustausch an. So gibt es zum Beispiel den Monday Motivation Call mit allen Teilnehmerinnen oder eine interaktive Kaffeeküche, in der man sich einfach mal über alle Themen abseits des Business interaktiv austauschen kann. Die Plattform wird jeder Teilnehmerin zur Verfügung gestellt, die Nutzung ist in der monatlichen Mitgliedsgebühr von 49 Euro (Einführungspreis) enthalten. Interessentinnen können die Community inklusive aller Angebote zwei Wochen kostenlos testen.
Jakob Koenen: Mit 18 zum LegalTech-Start-up-Gründer
Die Sovereign AI Betriebs GmbH – 2025 von Jakob Koenen und seinem Vater Prof. Dr. Andreas Koenen mit Sitz in Berlin gegründet – entwickelt spezialisierte KI-Plattformen für die juristische Praxis.
Ein Technologie-begeisterter Abiturient, der schon mit 15 Jahren Jura-Vorlesungen besucht, gründet ein LegalTech-Start-up. Partnerschaftlich an seiner Seite agiert sein Vater, ein renommierter Professor für Baurecht. Das ist das Fundament der Sovereign AI Betriebs GmbH, die in Berlin antritt, das Rechtswissen ganzer Berufs-Generationen in eine juristisch kuratierte KI zu überführen. Herzstück des Unternehmens ist Sovereign Legal AI. Die Plattform bereitet juristische Fragen systematisch, verständlich und nachvollziehbar auf.
„Wir wollen das Recht aus der Blackbox holen“, sagt Jakob Koenen, Gründer und Geschäftsführer der Sovereign AI Betriebs GmbH. „Unsere KI soll kein Ersatz für Anwältinnen und Anwälte sein, sondern ein intelligentes Werkzeug, das Wissen strukturiert, Orientierung gibt und den Zugang zum Recht demokratisiert.“
Rechtspraxis-Know-how, digitalisiert für den Alltag
Die Idee zu Sovereign Legal AI entstand in einem Generationenprojekt. Prof. Dr. Andreas Koenen, Kanzleiinhaber, Fachanwalt und Herausgeber zahlreicher Werke zum Bau- und Architektenrecht, hat über Jahrzehnte beobachtet, wie Rechtswissen in der Praxis verloren geht, weil es zu spät, zu komplex oder zu exklusiv vermittelt wird.
„Das Recht wird beim Bauen oft erst dann herangezogen, wenn es knallt“, sagt Koenen. „Juristinnen und Juristen gelten als Ausputzer, nicht als Geburtshelfer. Sovereign Legal AI will das ändern. "Wir liefern Projektbeteiligten vom Architekten, Planer bis zum Bauherrn einen Kompass, der schon vor Konflikten Orientierung bietet; mit juristisch fundierter Systematik, aber barrierefrei zugänglich“, so Koenen weiter.
Die Wissensbasis der Sovereign Legal AI umfasst unter anderem kommentierte Urteile, systematisch aufbereitete Rechtsinformationen sowie Fachbeiträge von Anwältinnen und Anwälten zu typischen Praxisproblemen. Alle Inhalte sind mit Originalquellen aus Gesetz, Rechtsprechung und Literatur belegt, was den entscheidenden Unterschied zu generativen „Blackbox-Systemen“ markiert.
Neue Plattform für juristische Teilhabe
Sovereign Legal AI entstand in Zusammenarbeit mit den Anwältinnen und Anwälten der Kanzlei Koenen Bauanwälte. Die künstliche Intelligenz (KI) wurde entlang echter Fallarbeit trainiert und in einer Beta-Phase getestet. Dabei versteht sich die KI als Community-Projekt: Nutzende geben Feedback, benennen Lücken und tragen so zur Weiterentwicklung bei. Auf diese Weise wächst die KI mit der Praxis. Im Wissens-Ökosystem von Sovereign befinden sich auch die Austausch-Plattform Sovereign Community und der stationäre Sovereign Store in Münster. Beide sind Teil derselben Markenfamilie und werden von der Sovereign GmbH betrieben. Partner-, Lizenz- und Servicemodelle finanzieren das Projekt. „Wir schaffen eine KI-Plattform, die juristisches Wissen lebendig hält“, so Jakob Koenen. „Das ist Unternehmensnachfolge im besten Sinne. Das Wissen einer Generation wird nicht vererbt, sondern transformiert.“
Junger Gründer mit Tech-DNA
Dass Jakob Koenen früh Verantwortung übernimmt, überrascht kaum. Mit 11 wollte er bereits eine Web-Agentur gründen, erschuf in diesem Zuge den Digitalauftritt eines Handwerksunternehmens. Mit 15 hat er mit Unterstützung seiner Eltern beantragt, frühzeitig als geschäftsfähig erklärt zu werden und gründete nach der Bewilligung sein erstes Unternehmen. Heute ist er Gründer, App-Entwickler und Geschäftsführer des Berliner LegalTech-Unternehmens. Er arbeitet mit einem Netzwerk aus externen Entwicklerinnen und Entwicklern sowie Fachleuten an der technischen Weiterentwicklung von Sovereign Legal AI. Aktuell suchen er und sein Vater als Herausgeber der Inhalte nach Co-Autor*innen und Partner*innen, die weitere juristische Rechtsbereiche wie Energierecht oder IT-Recht innerhalb der KI für sich erschließen.
KI und Selbstreflexion: Was macht KI mit dir?
Wie du innovative KI-Technologie und persönliche Entwicklung strategisch geschickt kombinierst, um dein Start-up nachhaltig zu skalieren.
Künstliche Intelligenz (KI) gilt als Wachstumsbooster. Doch wer dabei nur auf Technik setzt, lässt ein entscheidendes Potenzial ungenutzt – die eigene persönliche Entwicklung. Warum es gerade die Verbindung aus KI und Selbstreflexion ist, die Gründer*innen und Start-ups langfristig erfolgreich macht, liest du hier.
Gründen bedeutet, Entscheidungen unter Unsicherheit zu treffen
Wer ein Start-up aufbaut, bewegt sich im Spannungsfeld von Vision und Verantwortung. Geschäftsmodell, Finanzierung, Teamführung, Produktentwicklung – all das passiert meist parallel und unter enormem Zeitdruck. Technologie wird dabei oft als Hebel gesehen, um schneller und effizienter zu arbeiten. Und das stimmt: Tools, die auf KI basieren, können Prozesse automatisieren, Muster erkennen, Kund*innenbeziehungen vertiefen. Doch Technik allein garantiert keinen Erfolg. Entscheidend ist, wer sie wie einsetzt. Und hier kommt ein oft unterschätzter Faktor ins Spiel: der/die Gründer*in selbst mit den Mustern seiner/ihrer Persönlichkeit.
Jede einzelne Erfahrung, die die Marke rund um eine(n) Gründer*in prägt, kann niemals von einer KI erzeugt werden. Diese kann im zweiten Schritt sachlich analysieren, wie Erlebnisse für zukünftige Prozesse genutzt werden, die dazugehörigen Werte oder Ängste aber stecken in der Person selbst als Fundament.
Markenkern, Werte und Identität – das unsichtbare Fundament des Erfolgs
Jede Marke beginnt mit einer Geschichte, und diese umfasst den Menschen als Dreh- und Angelpunkt. Die Erfahrungen, Werte und Überzeugungen der Gründer*in formen den Kern eines Start-ups weit vor dem ersten Pitchdeck. Während KI dabei helfen kann, diese Identität greifbar zu machen, zu analysieren oder in die Kommunikation zu übersetzen, erzeugen kann sie diese nicht.
Gerade in der frühen Phase entscheidet nicht nur das Produkt über den Erfolg, sondern die Haltung dahinter: Wofür steht das Unternehmen? Welche Werte prägen die Entscheidungen? Welches Bedürfnis treibt den/die Gründer*in auch jenseits der KPIs an? Eine klare Positionierung entsteht nicht im Workshop, sondern im inneren Prozess. Es ist die Fähigkeit zur Selbstreflexion, die hier als Kompass dient:
- Was ist mir wirklich wichtig?
- Was darf sich nie ändern, selbst wenn wir skalieren?
- Was wäre ein Deal, den ich nie eingehen würde – egal wie lukrativ er erscheint?
Wer diesen Markenkern kennt, trifft strategische Entscheidungen konsistenter, kommuniziert authentischer und baut Vertrauen bei Investor*innen, Mitarbeitenden und Kund*innen auf. Und erst dann lohnt sich der Einsatz von KI wirklich, um diese klare Positionierung zum Beispiel zu verstärken, nicht aber zu ersetzen.
KI – mehr als nur Effizienzmaschine
KI hat längst ihren Platz in der Start-up-Welt gefunden. Vom Recruiting über Sales bis hin zum Customer Support. KI-gestützte Tools erleichtern die Arbeit und verschaffen jungen Unternehmen echte Wettbewerbsvorteile:
- Automatisierung: Mithilfe von KI lassen sich zeitintensive Prozesse wie Terminplanung, Rechnungsstellung oder E-Mail-Korrespondenz automatisieren. Das schafft Raum für strategische Aufgaben.
- Personalisierung: Wer seine Kund*innen wirklich verstehen will, profitiert von datenbasierten Insights. KI hilft dabei, Verhalten zu analysieren, Bedürfnisse vorherzusagen und Inhalte gezielt auszuspielen.
- Recruiting: Im „War for Talents“ zählt Geschwindigkeit, ergänzend aber unbedingt auch Qualität. KI-Tools unterstützen dabei, Bewerber*innen effizient zu sichten und unbewusste Bias zu reduzieren.
Richtig eingesetzt, ermöglicht KI mehr Fokus, schnellere Iterationen und datengestützte Entscheidungen. Aber genau hier beginnt auch das Problem: Technologie kann nur das verstärken, was ohnehin vorhanden ist oder eben (noch) nicht.
Selbstreflexion – der unterschätzte Erfolgsfaktor
Gründer*innen stehen täglich vor Entscheidungen mit Tragweite. Doch unter Druck, Unsicherheit und Wachstumsschmerz wird oft reaktiv gehandelt statt reflektiert geführt. Genau hier setzt Selbstreflexion an. Wer sich seiner Stärken, Muster und blinden Flecken bewusst ist, trifft bessere Entscheidungen – für sich, das Team und das Unternehmen. Selbstreflexion ist kein esoterisches Extra, sondern ein pragmatisches Führungsinstrument. Einige wirkungsvolle Methoden:
- Regelmäßige Selbstchecks: Was hat in dieser Woche funktioniert und warum? Was nicht? Was sagt das über meine Prioritäten aus?
- Feedback aktiv einholen: nicht nur von Mitgründer*innen oder Coaches, sondern auch vom Team. Nicht defensiv reagieren, sondern neugierig auf das Feedback sein.
- Mentoring und Coaching: Externe Sparringspartner*innen helfen, Perspektiven zu erweitern und Denkfehler zu entlarven.
- Reflexionstools nutzen: vom (digitalen) Journal bis zur strukturierten Entscheidungsanalyse gibt es einfache Hilfsmittel, die Klarheit schaffen.
Wer bereit ist, sich selbst zu hinterfragen, entwickelt nicht nur sich, sondern auch sein Start-up weiter. Denn Führung beginnt nicht mit der Verantwortung für andere, sondern mit der Verantwortung für sich selbst.
Die Synergie – wenn KI auf Selbstreflexion trifft
Die wirklich erfolgreichen Gründer*innen sind nicht entweder Tech-Expert*innen oder People-Leader*innen. Sie verbinden beides. Sie nutzen KI, um operative Exzellenz zu schaffen und reflektieren gleichzeitig, wie sie führen, entscheiden, kommunizieren. Diese Kombination erzeugt eine Form von unternehmerischer Klarheit, die sowohl innovativ als auch resilient ist.
KI kann Erkenntnisse liefern. Aber nur, wer sie richtig einordnet, profitiert davon. Selbstreflexion schafft den Raum, um mit Technologie sinnvoll umzugehen. Umgekehrt kann KI helfen, Reflexionsprozesse zu unterstützen, etwa durch gezielte Feedback-Auswertung oder datengestützte Teamanalysen.
Ein Beispiel aus der Praxis: Ein Start-up im HR-Tech-Bereich nutzt KI, um Kund*innenfeedback in Echtzeit zu analysieren. Gleichzeitig reflektieren die Gründer*innen wöchentlich im Führungsteam, welche Learnings daraus für Produkt und Kommunikation folgen und welche persönlichen Muster sie bei sich selbst erkennen. Diese Kombination aus technologischem Blick nach außen und menschlichem Blick nach innen führt dazu, dass das Unternehmen nicht nur schneller wächst, sondern dabei auch klar bleibt.
Skalierung braucht Klarheit in der Technik und im Kopf
Start-ups, die skalieren wollen, müssen effizient sein, gleichzeitig aber auch fokussiert, werteorientiert und anpassungsfähig. KI ist dabei ein mächtiges Werkzeug. Doch ohne die Fähigkeit zur Selbstreflexion bleibt sie oft bloß ein weiteres Tool im Tech-Stack.
Deshalb gilt: Die Kombination aus klugem KI-Einsatz und bewusster persönlicher Entwicklung ist kein Luxus, sondern unternehmerische Notwendigkeit. Wer beides ernst nimmt, schafft ein Unternehmen, das nicht nur wächst, sondern dabei auch „gesund“ bleibt.
Die Autorin Lea Baptista ist Geschäftsführerin der GG Consulting Agency und unterstützt Unternehmer*innen, Führungskräfte und Teams dabei, ihren Führungsstil klar zu definieren, Selbstreflexion als Werkzeug zu nutzen und authentisch erfolgreich zu sein.
Hamburger FoodTech-Start-up goodBytz bringt Roboterküchen in den Mittelstand
Das Tech-Start-up goodBytz, das führend in der Entwicklung autonomer Roboterinfrastruktur für bessere Lebensmittelversorgung ist, geht eine Partnerschaft mit avitea Industrieservice, einem auf Logistik-, Facility- und Produktionsservices spezialisierten Industrie-Dienstleister ein, um automatisierte Verpflegungslösungen im industriellen Mittelstand voranzutreiben.
Gegründet wurde goodBytz 2021 von Dr. Hendrik Susemihl, Kevin Deutmarg und Philipp von Stürmer. Die Unternehmer lernten sich zuvor beim Robotik-Unternehmen NEURA kennen, wo sie mehrere Jahre gemeinsam an innovativen Technologien gearbeitet haben. Seit der Gründung hat sich goodBytz nach eigenen Angaben zum weltweit am schnellsten wachsenden Unternehmen für Lebensmittelautomatisierung entwickelt.
Die modularen Automatisierungssysteme betreiben aktuell zahlreiche Verpflegungslösungen im B2B-Catering und in der Systemgastronomie. Als Herzstück dient eine intelligente Middleware Software, eine hardwareunabhängige, flexible Plattform, die die Effizienz in traditionellen Küchenumgebungen maximiert. GoodBytz verfolgt die Mission, frische Lebensmittel jederzeit und für jede(n) zugänglich zu machen und treibt damit den technologischen Wandel in der Gastronomiebranche voran.
Neue Chancen für den deutschen Mittelstand
Mit der strategischen Partnerschaft mit avitea Industrieservice, einem auf Logistik-, Facility- und Produktionsservices spezialisierten Industrie-Dienstleister, erschließt goodBytz ein neues Marktsegment: Viele Produktionsbetriebe arbeiten im Drei-Schicht-System und stoßen bei der Versorgung von Mitarbeitenden an ihre Grenzen. Durch die Kombination aus aviteas Marktzugang und dem technologischen Know-how von goodBytz soll diese Lücke künftig geschlossen werden. Gerade für den deutschen Mittelstand ergeben sich daraus enorme Chancen – das Potenzial liegt bei über 10.000 möglichen Installationen.
Als Operations-Partner betreibt avitea künftig Roboterküchen direkt bei seinen Kund*innen. So sind Unternehmen in der Lage, ihren Mitarbeitenden zu jeder Tages- und Nachtzeit eine gesunde, planbare und abwechslungsreiche, regelmäßig wechselnde sowie stets frische Küche anzubieten – ganz ohne eigenes Küchenpersonal und mit komfortabler Vorbestellbarkeit.
„Das Konzept von goodBytz hat uns sofort überzeugt“, ergänzt Markus Humpert, Geschäftsführer von avitea Industrieservice. „Gerade dort, wo sich der Betrieb einer Kantine wirtschaftlich nicht rechnet oder Personal fehlt, können wir gemeinsam eine echte Lücke schließen. Die Qualität der Gerichte ist hervorragend, der Ansatz innovativ. Als Dienstleister und Flexibilisierungspartner für industrielle Kunden können wir gemeinsam mit goodBytz für genau diese Betriebe eine innovative Lösung für tägliche Herausforderungen bieten.“
Robotik schlägt Brücke zwischen Industrie und Alltag
Nils Tersteegen, Marketingleiter der FANUC Deutschland GmbH, sagt dazu: „Für FANUC ist es schön zu sehen, wie unsere bewährte Industrierobotik immer näher an den Alltag der Menschen rückt. GoodBytz schlägt eine Brücke zwischen Industrie und Alltag und zeigt, wie Robotik echten Mehrwert für Mitarbeitende schaffen kann. Viele avitea-Kund*innen setzen bereits heute auf FANUC-Roboter in der Produktion. Wenn künftig einer dieser Roboter für sie das Mittagessen zubereitet, schließt sich auf besonders schöne Weise ein Kreis. Durch Automation kann dem Fachkräftemangel in der Industrie schon heute wirksam begegnet werden. Wenn künftig auch in der Küche Roboter unterstützen, zeigt das, welches Potenzial in dieser Technologie noch steckt.“
Als nächster Schritt ist eine erste Umsetzung im Hotelumfeld geplant, um das Betriebskonzept zu verfeinern und Kund*innen den Mehrwert der Lösung zu zeigen. Anschließend wird der Marktausbau mit weiteren Industrieunternehmen fortgesetzt.
Durch die Kooperation mit avitea will goodBytz Verpflegung zum festen Bestandteil moderner Industrieprozesse machen. Die automatisierten Roboterküchen zeigen, wie sich Effizienz, Gesundheit und Arbeitgeberattraktivität in der industriellen Arbeitswelt verbinden lassen.
„Mit avitea Industrieservice haben wir einen Partner gewonnen, der den industriellen Mittelstand seit Jahrzehnten begleitet und direkten Zugang zu Produktionsbetrieben mit großem Versorgungsbedarf hat“, sagt Dr. Hendrik Susemihl, CEO und Co-Founder von goodBytz. „Gemeinsam verbinden wir unsere Technologie mit dem Marktzugang und der operativen Erfahrung von avitea. So entsteht eine Partnerschaft, die den breiten Einsatz automatisierter Verpflegungslösungen im industriellen Mittelstand ermöglicht und Unternehmen im Wettbewerb um Fachkräfte stärkt.“
Coupon-Marketing – exklusive Einblicke von Golden-Shopping-Days
Im Interview geben die Golden-Shopping-Days-Gründer Jannik Westbomke und Wladimir Ruf Einblicke in die Entstehungsgeschichte ihres Unternehmens und die Herausforderungen, die mit dem Aufbau einer eigenen Marke im Coupon-Segment verbunden sind.
Rabattaktionen gibt es viele, doch nur wenige Kampagnen schaffen es, sich im dicht gedrängten Markt so klar zu positionieren wie die Golden-Shopping-Days. Was 2020 als Frühjahrsaktion startete, hat sich längst zu einem festen Termin im Kalender zahlreicher Onlineshops und Konsument*innen entwickelt. Hinter der Plattform stehen die Geschäftsführer Jannik und Wladie, die nicht nur eine Gutscheinseite betreiben, sondern eine Art kuratiertes Event geschaffen haben, das zweimal im Jahr zehntägig läuft. Dabei geht es nicht um wahllose Codes, die irgendwo zusammengetragen werden, sondern um exklusive Kooperationen mit inzwischen über 50 Partner*innen – darunter bekannte Marken aus Mode, Food, Gesundheit oder Wohnen.
Neben diesen großen Kampagnen bildet die Plattform inzwischen auch ganzjährig ein starkes Fundament: In der neu geschaffenen Deals-Kategorie finden sich dauerhaft ausgewählte Angebote, und zusätzlich stehen Gutscheine von über 100 Onlineshops bereit. Partner*innen wie Weinfürst, DeinDesign oder HAWESKO verdeutlichen die Vielfalt und den Anspruch, Shoppingvorteile nicht nur saisonal, sondern kontinuierlich zugänglich zu machen.
Das Besondere: Die Rabatte sind zeitlich gebündelt, bewusst inszeniert und für die teilnehmenden Shops ein kalkulierbares Marketinginstrument. Gleichzeitig profitieren die Kund*innen von teils beachtlichen Nachlässen, ohne sich registrieren zu müssen oder Umwege in Kauf zu nehmen. Auch außerhalb der großen Kampagnen finden sich auf der Plattform Gutscheine, doch das eigentliche Herzstück bilden die beiden Aktionszeiträume im Frühjahr und Herbst.
Für Gründer*innen ist Golden-Shopping-Days ein spannendes Beispiel dafür, wie sich ein etabliertes Geschäftsmodell – das Couponing – neu denken lässt. Anstatt in der Masse unterzugehen, setzen die Macher auf Exklusivität, Übersichtlichkeit und klare Kommunikation mit den beteiligten Shops.
Im Interview geben Jannik und Wladie Einblicke in die Entstehungsgeschichte, die Mechanismen hinter den Aktionen und die Herausforderungen, die mit dem Aufbau einer eigenen Marke im Coupon-Segment verbunden sind.
Das Interview
Golden-Shopping-Days gibt es seit 2020. Wie kam es zu der Idee, ausgerechnet eine solche Event-Plattform für Gutscheine aufzubauen?
Jannik: Die Idee ist während des Studiums entstanden. Ich habe nach einer Möglichkeit gesucht, mein Studium zu finanzieren. Auf klassische Werkstudenten-Tätigkeiten hatte ich aber keine Lust und so bin ich irgendwann auf die Idee gekommen, ein Print-Gutscheinheft zu vermarkten. Das erste Heft war schon sehr aufwändig, da ich keinerlei Kontakte zu Onlineshops hatte und so unzählige Telefonate führen musste, um die ersten Shops von meiner Idee zu begeistern. Ein befreundeter Unternehmer hat die erste Auflage für mich gedruckt und auch die Gestaltung des TItelblattes übernommen.
Zwei Kampagnen im Jahr, Frühling und Herbst – warum genau dieses Modell und nicht eine kontinuierliche Rabattflut wie man sie bei anderen Anbietern sieht?
Jannik: Wir haben uns bewusst dazu entschieden im Frühjahr- und Herbst jeweils eine 10-tägige Online-Shoppingkampagne zu veranstalten. Zum Einen ist dies in der Kommunikation für die Konsumenten deutlich einfacher und zum anderen können die teilnehmenden Onlineshops diese fest in ihrem Marktetingmix einplanen und teilweise auch etwas höhere Rabatte gewähren, als es unterjährig sonst der Fall ist.
Welche Kriterien spielen bei der Auswahl der inzwischen über 50 Partnershops eine Rolle? Gibt es klare Vorgaben oder wächst das Netzwerk eher organisch?
Wladie: Wir sind in der Vergangenheit sehr organisch gewachsen und konnten von Kampagne zu Kampagne mehr Onlineshops von der Teilnahme an unserem Konzept begeistern. Klare Vorgaben haben wir nicht. Die teilnehmenden Onlineshops müssen allerdings schon eine gewisse Wertigkeit haben.
Auffällig ist, dass viele Deals exklusiv verhandelt wirken. Wie läuft dieser Prozess im Detail ab – geht es eher um klassische Affiliate-Strukturen oder um direkte Partnerschaften?
Jannik: Mit allen Shops, die an unseren Shoppingevents im Frühjahr und Herbst teilnehmen pflegen wir direkte Partnerschaften. Wir sind darauf bedacht für alle Shoppingbegeisterten die besten Gutscheine und Angebote zu verhandeln.
2025 steht die nächste große Herbstkampagne an und auch die nächste Frühjahrskampagne ist bereits in Planung. Wie bereitet ihr euch auf solche zehn Tage konkret vor, und was bedeutet das organisatorisch im Hintergrund?
Wladie: In der Regel brauchen wir gut ein halbes Jahr Vorbereitungszeit je Kampagne. Wir überlegen uns stets neue Features, um sowohl den Onlineshops als auch den Konsument*innen immer wieder neue Features zu bieten, die einen echten Mehrwert darstellen.
Manche Branchen – etwa Food, Mode oder Gesundheit – sind stark vertreten. Gibt es Bereiche, die ihr bewusst ausklammert, oder ist die Plattform prinzipiell offen für alle Segmente?
Jannik: Wir sind für viele Segmente offen, aber längst nicht für alle. Einen Onlineshop für Waffen wird man bei uns beispielsweise nicht finden.
Couponing ist für Shops ein Marketinginstrument, das nicht nur Umsatz bringen, sondern auch Markenbindung schaffen kann. Wie stellt ihr sicher, dass Golden-Shopping-Days nicht als reine Rabattschleuder wahrgenommen wird?
Wladie: Wir distanzieren uns ganz bewusst und schaffen an vielen Stellen Mehrwerte. Die Veröffentlichung von Gutscheinen stellt nur einen kleinen Teil unseres Geschäftsmodells dar. Mittlerweile fungieren wir vielmehr als Contentplattform. In unserem digitalen Magazin veröffentlichen wir regelmäßig Testberichte und Experteninterviews, auf YouTube publizieren wir Unboxing- und Testvideos - kurz gesagt: Wir schaffen echte Mehrwerte.
Ihr betont, dass Gutscheine bei euch auch außerhalb der Aktionszeiträume verfügbar sind. Wie wichtig ist diese ganzjährige Präsenz für die Markenbildung?
Jannik: Wir wollen unserer Community rund um die Uhr die besten Gutscheine und Angebote bieten. Deshalb ist es natürlich sehr wichtig, dass wir dies auch an 365 Tagen im Jahr gewährleisten können. Wir sind stets im Kontakt mit den Onlineshops, die sich und ihre Angebote bei uns auf der Plattform präsentieren, um die besten Gutscheine und Deals zu verhandeln. Viele Gutscheine sind nur exklusiv bei uns erhältlich.
Ein Blick nach vorn: Welche Rolle soll Golden-Shopping-Days in den nächsten fünf Jahren im deutschen E-Commerce spielen?
Jannik: Eine führende. **lacht**
Vielen Dank, Jannik und Wladie, für die offenen Einblicke in eure Arbeit und die Hintergründe der Golden-Shopping-Days.

