Start-up-Insights zum Cyber Resilience Act

Autor: Lars Francke
44 likes

Neben Konzernen wie Microsoft und Siemens ist auch das Start-up Stackable Mitglied der Expert*innengruppe zum Cyber Resilience Act (CRA). Mitgründer Lars Francke war jetzt zur ersten Sitzung bei der EU-Kommission. Hier seine Insights.

Nach intensiven Verhandlungen ist der Cyber Resilience Act (CRA) in Kraft getreten. Unternehmen haben nun bis Dezember 2027 Zeit, die Anforderungen dieser EU-Verordnung zur Stärkung der Cybersicherheit umzusetzen. Doch was bedeutet der CRA konkret? Warum war er anfangs so umstritten? Und wie sollten Unternehmen nun vorgehen?

Die europäische Gesetzgebung mag oft schwerfällig erscheinen, doch in puncto Cybersicherheit zeigt sich die EU erstaunlich entschlossen. Bereits 2019 wurde der Cybersecurity Act verabschiedet, wenig später folgte die Sicherheitsrichtlinie NIS2. Nun markiert der CRA einen weiteren Meilenstein im Schutz digitaler Infrastrukturen. In einer Zeit, in der Cyberangriffe zunehmen, ist dies ein notwendiger Schritt.

Während Europa vorangeht, zeigen sich anderswo Rückschritte: In den USA wurde das unter der Biden-Regierung geschaffene ‚Cyber Safety Review Board‘ als eine der ersten Amtshandlungen der Trump-Administration wieder aufgelöst. Umso wichtiger, dass die EU hier mit einem klaren Regelwerk voranschreitet – auch wenn der Weg dorthin nicht ohne Hürden war. Vor allem das Thema Open Source führte im Vorfeld zu hitzigen Diskussionen zwischen Politik, Wirtschaft und Verbänden.

Die Zukunft der Cybersicherheit aktiv mitgestalten

Für uns bei Stackable war Open Source von Anfang an ein zentrales Thema – nicht erst seit den Debatten um den CRA. Daher war es uns ein Anliegen, an der Ausgestaltung der Verordnung mitzuwirken. Dass wir als vergleichsweise kleines Unternehmen tatsächlich in die Expertengruppe zum CRA aufgenommen wurden, war eine Überraschung. Ich erinnere mich noch genau an den Tag im Jahr 2024, als die Bestätigungsmail eintraf: „Wir fahren nach Brüssel!“, rief ich damals dem Team zu.

Die erste Sitzung des CRA-Komitees fand nun im Februar 2025 statt. Persönlich in Brüssel anwesend zu sein und mit den Big Playern wie Microsoft, Cisco oder Siemens an einem Tisch zu sitzen, war schon beeindruckend. Direkt mit anderen Expert*innen zusammenzuarbeiten, ist eine einzigartige Gelegenheit, die Zukunft der Cybersicherheit aktiv mitzugestalten. Diese Erfahrungen haben mir wertvolle Einblicke in die Mechanismen der EU-Gesetzgebung und die Bedeutung von Open Source in diesem Kontext vermittelt. Und auch, welche Arbeit noch vor uns liegt.

Ein zentraler Diskussionspunkt während der Entwicklung des CRA war die Einbeziehung von Open-Source-Software. Ursprünglich hätte der Entwurf dazu geführt, dass Open-Source-Entwickler*innen und Stiftungen denselben Verpflichtungen ausgesetzt wären wie kommerzielle Softwareanbieter. Diese Regelung hätte potenziell das Open-Source-Ökosystem in Europa gefährdet, da viele Entwickler*innen sich gezwungen gesehen hätten, ihre Software nicht mehr auf dem europäischen Markt anzubieten.

In der finalen Version des CRA wurde eine differenzierte Lösung gefunden: Die Unterscheidung zwischen kommerzieller und nicht-kommerzieller Nutzung wurde geschärft, und mit der Einführung des Begriffs „Open Source Steward“ erhalten nicht-kommerzielle Projekte eine regulatorische Sonderstellung mit reduzierten Verpflichtungen. Dies trägt dazu bei, dass Open Source weiterhin eine tragende Rolle in der europäischen Digitalwirtschaft spielen kann. Und muss. In der Expert*innengruppe gehören Open Source und welche Pflichten die Herstellenden in der gesamten Lieferkette haben, auch weiterhin zu den Kernthemen.

Das beschäftigt die Expert*innengruppe

Es gibt noch ungelöste Probleme, denen wir uns in der Expert*innengruppe stellen – etwa die internationale Abstimmung. Während Europa mit dem CRA einen ambitionierten Weg geht, sind in anderen Teilen der Welt vergleichbare Regulierungen noch nicht auf demselben Niveau. Dies könnte dazu führen, dass europäische Unternehmen im globalen Wettbewerb benachteiligt werden, während außereuropäische Anbietende weniger strenge Sicherheitsauflagen erfüllen müssen. Eine enge Zusammenarbeit mit anderen Wirtschaftsräumen bleibt für uns in der Expert*innengruppe daher enorm wichtig.

Eine längere Diskussion gab es auch beim Thema Risikobewertung. Ich selbst hatte damit bisher nur wenige Berührungspunkte in meiner beruflichen Laufbahn. Und aus Gesprächen mit anderen Unternehmer*innen konnte ich heraushören, dass es vielen Start-ups und kleineren Unternehmen auch so geht. Welche Szenarien und Leitlinien zu berücksichtigen sind, ist vielerorts nicht klar. Manche Teilnehmenden der Expert*innengruppe sprachen sich für minimale Vorgaben aus, um das Thema nicht zu kompliziert zu gestalten. Andere sprachen sich für Anleitungen von der Kommission aus, damit Unternehmen einen Fahrplan an der Hand haben. Letztere Variante dürfte vor allem für kleine Unternehmen hilfreich sein. Doch auch jetzt sollten sich alle Markteilnehmer*innen bereits damit auseinandersetzen. Die Zeit drängt.

Berichtspflicht ab 2026, Übergangsfrist bis Dezember 2027

Unternehmen haben eine Übergangsfrist bis Dezember 2027, um sich auf die neuen regulatorischen Anforderungen einzustellen. Ab September 2026 greift sogar schon die Berichtspflicht, etwa bei Vorfällen oder Schwachstellen – viel Zeit bleibt also nicht. Vor allem, weil die Umstellung eine sorgfältige Analyse der eigenen Prozesse und Systeme erfordert. Wer bisher keine systematische Dokumentation seiner Softwareentwicklungs- und Sicherheitspraktiken vorgenommen hat, muss damit beginnen, eine lückenlose Nachweisführung zu etablieren. Es gilt, detailliert zu erfassen, welche Softwarekomponenten und Drittanbieter-Lösungen im Einsatz sind und welche Sicherheitsmaßnahmen implementiert wurden.

Ein funktionierendes Schwachstellenmanagement ist essenziell. Unternehmen müssen in der Lage sein, Bedrohungen frühzeitig zu identifizieren und angemessen darauf zu reagieren. Dazu gehört auch eine umfassende Transparenz über die gesamte Software-Lieferkette hinweg. Woher stammen genutzte Code-Komponenten? Welche potenziellen Risiken bergen sie? Nur wer diese Fragen klar beantworten kann, wird langfristig regulatorische Sicherheit gewährleisten können.

Die Umsetzung darf nicht aufgeschoben werden. Eine schrittweise Integration der neuen Vorgaben sollte sofort angegangen werden, um Nachholbedarf kurz vor der Frist zu vermeiden und Compliance-Prozesse nachhaltig zu verankern.

Ein Lackmustest für die Regulierung

Der CRA setzt einen wichtigen Meilenstein in der europäischen Cybersicherheitsstrategie. Entscheidend wird sein, ob die Umsetzung in der Praxis effizient gestaltet wird oder ob sie Unternehmen mit bürokratischen Hürden überlastet. Wer sich frühzeitig mit den neuen Anforderungen auseinandersetzt, kann einen Wettbewerbsvorteil erzielen, indem er Cybersicherheit als integralen Bestandteil seiner digitalen Strategie etabliert.

Für Open Source wurde eine tragfähige Lösung gefunden, doch das regulatorische Umfeld bleibt herausfordernd. Es ist essenziell, den Dialog zwischen Industrie, Regulierungsbehörden und der Open-Source-Community weiterzuführen, um praktikable Lösungen zu entwickeln.

Cybersicherheit ist kein statisches Ziel, sondern eine fortwährende Herausforderung – der CRA ist ein erster, notwendiger Schritt, doch seine Wirksamkeit wird von der konsequenten und durchdachten Umsetzung abhängen. Der regulatorische Rahmen steht, jetzt liegt es an der Wirtschaft und der Politik, diesen mit Augenmaß und Weitsicht mit Leben zu füllen.

Der Autor Lars Francke ist Co-Founder der 2020 von ihm und Sönke Liebau gegründeten Stackable GmbH. Das Unternehmen entwickelt eine modulare Open-Source-Datenplattform, die die gängigsten Data Apps bündelt.

Diese Artikel könnten Sie auch interessieren:

E-Bike-Start-up Sushi Bikes gerettet

Nach der Insolvenz im November 2025 übernimmt die Düsseldorfer Wealth Collect Holding das Münchner E-Bike-Start-up. Gründer Andreas Weinzierl bleibt an Bord – und spricht von einem „Befreiungsschlag“.

Aufatmen in der Münchner Mobilitäts-Szene: Das Zittern um Sushi Bikes hat ein Ende. Wie heute bekannt wurde, übernimmt die WEALTH COLLECT Holding (WCH) die Marke und die Assets des Unternehmens. Der Deal markiert den Abschluss eines mehrmonatigen Investorenprozesses, nachdem die operative Gesellschaft im November 2025 Insolvenz anmelden musste.

Für das 2019 gegründete Start-up, das mit minimalistischen E-Bikes zum Kampfpreis von unter 1.000 Euro den Markt aufmischte, bedeutet der Einstieg der Düsseldorfer Holding das Überleben. Über den Kaufpreis wurde Stillschweigen vereinbart.

Opfer der Marktkonsolidierung

Sushi Bikes galt lange als Vorzeige-Startup der deutschen Mobilitätswende. Mit dem Versprechen, ein E-Bike zu bauen, das „so leicht und bezahlbar ist wie ein klassisches Fahrrad“, traf Gründer Andreas Weinzierl einen Nerv. Über 30.000 Räder wurden verkauft, Prominente wie Joko Winterscheidt waren früh als Investoren an Bord (und stiegen bereits vor der Krise aus).

Doch wie viele Direct-to-Consumer-Brands (DTC) im Fahrradmarkt bekam auch Sushi die massive Abkühlung der Nachfrage nach dem Corona-Boom zu spüren. Volle Lager, sinkende Margen und Kaufzurückhaltung führten im Herbst 2025 schließlich zur Zahlungsunfähigkeit. Der nun erfolgte Verkauf an die WCH beendet die Hängepartie.

„Befreiungsschlag“ für den Gründer

Andreas Weinzierl, der das Unternehmen auch unter dem neuen Eigentümer weiterführen wird, kommentiert den Deal sichtlich erleichtert. „In den vergangenen Monaten haben wir hart dafür gekämpft, eine Lösung zu finden, die der Marke SUSHI BIKES und unserer treuen Community gerecht wird. Dass wir nun mit einem starken Partner an der Seite weitermachen können, fühlt sich wie der Befreiungsschlag an“, so Weinzierl.

Dass der Gründer nach einer Insolvenz operativ an der Spitze bleibt, deutet darauf hin, dass der neue Eigentümer den Markenwert eng an die Person Weinzierl knüpft.

Strategischer Fit für die Holding

Die Käuferin, die Wealth Collect Holding aus Düsseldorf, ist bisher vor allem in den Bereichen Private Equity, Green Energy und Real Estate aktiv. Mit Sushi Bikes holt sich CEO Rainer Langnickel nun einen „Volumentreiber“ ins Portfolio, der als Einstiegssegment in ein breiteres Mobilitäts-Ökosystem integriert werden soll.

„Die Stärke von Sushi liegt in der konsequenten Reduktion auf das Wesentliche“, lässt sich Langnickel zitieren. Die Holding will nun vor allem die finanzielle Stabilität nutzen, um Lieferketten und Service zu optimieren – Bereiche, die in der Vergangenheit oft unter der knappen Liquidität des Startups litten. Für die Kunden soll sich laut Unternehmen wenig ändern: Die Identität der Marke bleibt erhalten.

Auf einen Blick: Der Deal

  • Unternehmen: Sushi Bikes (München)
  • Käufer: WEALTH COLLECT Holding GmbH (Düsseldorf)
  • Gründer: Andreas Weinzierl (bleibt Geschäftsführer)
  • Hintergrund: Übernahme aus der Insolvenz (Asset Deal)
  • Traktion: > 30.000 verkaufte Bikes seit 2019
  • Status: Marke bleibt bestehen, Service und Produktion laufen weiter

Startschuss für SouthwestX: Eine von zehn offiziellen exist Startup Factories nimmt Arbeit auf

Die Startup-Factory SouthwestX hat am 6. Februar 2026 den operativen Betrieb aufgenommen. Als eines von bundesweit nur zehn Leuchtturm-Projekten, die sich im exist-Leuchtturmwettbewerb des Bundeswirtschaftsministeriums (BMWK) durchsetzen konnten, startet das Konsortium mit einem Gesamtbudget von 22,5 Millionen Euro.

Der offizielle Start markiert den Abschluss eines intensiven Auswahlprozesses. SouthwestX gehört damit zum exklusiven Kreis der zehn vom Bund prämierten exist Startup Factories, die beauftragt sind, Deutschland international als führenden Deep-Tech-Standort zu etablieren. Ziel des in Saarbrücken ansässigen Hubs ist die Förderung von Ausgründungen in der Großregion Saarland, Rheinland-Pfalz, Luxemburg und Frankreich.

Exzellenz-Status und Finanzierung

Der Status als offizielle exist Startup Factory ist an strikte Kriterien geknüpft. Um den finalen Zuschlag und die damit verbundene Bundesförderung von 10 Millionen Euro zu erhalten, musste SouthwestX den Wettbewerb nicht nur fachlich gewinnen, sondern auch die Wirtschaftlichkeit durch privates Kapital nachweisen. Dem Konsortium gelang es, 12,5 Millionen Euro an privaten Mitteln aus der Industrie zu akquirieren. Diese Public-Private-Partnership sichert dem Standort eine Gesamtfinanzierung von 22,5 Millionen Euro für die erste Phase.

Langfristige Strukturziele

Die Initiatoren verfolgen mit der Factory langfristige strukturpolitische Ziele. Nach eigenen Angaben sollen in den kommenden zehn Jahren über die Plattform rund 1.500 Startups gegründet und etwa 20.000 Arbeitsplätze in der Region geschaffen werden. Der inhaltliche Fokus liegt auf der Überführung wissenschaftlicher Erkenntnisse in industrielle Anwendungen (Deep Tech) sowie auf Technologien zur ökologischen Transformation der Wirtschaft (Green Transformation).

Grenzüberschreitender Ansatz und KI-Fokus

Im Vergleich zu den anderen neun Factories positioniert sich SouthwestX mit einem dezidiert europäischen Profil. Durch die Einbindung von Partnern aus Frankreich und Luxemburg entsteht ein grenzüberschreitendes Innovationsnetzwerk. Ein thematischer Schwerpunkt liegt auf „Responsible AI“ (vertrauenswürdige Künstliche Intelligenz). Hierbei wird unter anderem auf die Expertise des Deutschen Forschungszentrums für Künstliche Intelligenz (DFKI) zurückgegriffen.

Zum Start 2026 wurden drei Kernprogramme aufgelegt:

  • Startup Journey: Ein Inkubator-Programm für Teams in der Frühphase.
  • Innovation Journey / GTI: Das Programm „Green Transformation Innovation“ zielt auf die Vermittlung von Kooperationen und Pilotprojekten zwischen Startups und etablierten Industrieunternehmen.
  • Startup Leaders Program: Ein Weiterbildungs- und Vernetzungsangebot für Wachstumsunternehmen (Scale-ups) mit Fokus auf Internationalisierung.

Beteiligte Institutionen

Das Partnernetzwerk umfasst neben dem DFKI unter anderem die WHU – Otto Beisheim School of Management, die Max-Planck-Institute, die Universität des Saarlandes sowie die Rheinland-Pfälzische Technische Universität Kaiserslautern-Landau (RPTU).

Ralf Zastrau, Co-CEO von SouthwestX, bezeichnete den Start als Schritt, um „aus wissenschaftlicher Exzellenz unternehmerische Dynamik“ zu erzeugen. Der saarländische Wirtschaftsminister Jürgen Barke betonte im Rahmen der Veranstaltung die Bedeutung des Transfers zwischen Forschung und wirtschaftlicher Anwendung für den Standort.

Gründer*in der Woche: Famories – Wenn Stimmen bleiben

Wie das 2025 von Neele Himmelsbach und Lennie König gegründete Famories wertvollen Erinnerungen per privaten Podcasts ein digitales Zuhause gibt.

Die schönsten Familienerinnerungen entstehen zuhause, am Küchentisch, im Wohnzimmer, beim gemeinsamen Essen. Doch was passiert, wenn diese Momente verblassen? Neele Himmelsbach und ihr Co-Gründer Lennie König haben mit Famories eine Antwort darauf gefunden – und eine Plattform geschaffen, die Generationen verbindet, indem sie das Persönlichste bewahrt: unsere Stimme.

Es sind oft die leisen Momente, die den Anstoß für große Ideen geben. Für die Gründer*innen von Famories war es die Distanz zum Alltag, die die entscheidende Erkenntnis brachte. Während eines gemeinsamen Wanderurlaubs wurde Neele und Lennie schmerzlich bewusst, wie wenig sie eigentlich über die Lebensgeschichten ihrer eigenen Großeltern wussten. Diese Lücke im familiären Gedächtnis wurde durch einen Verlust noch deutlicher: Der Tod ihrer Großväter führte ihnen vor Augen, dass deren Geschichten, da sie nie festgehalten wurden, nun unwiederbringlich verloren waren.

Vom Sprachmemo zum „Privaten Podcast“

Die beiden beschlossen, es besser zu machen. Sie begannen, die Erinnerungen ihrer Großmütter aufzuzeichnen – ganz einfach per Sprachnachricht. Dabei machten sie eine entscheidende Entdeckung über die Kraft der eigenen Stimme: „Man hört Emotionen, Pausen, Lachen und dennoch ist die Hemmschwelle viel geringer als beim Schreiben oder Filmen“, so die Gründerin.

Der Ansatz war denkbar simpel: „Es reicht, eine Frage zu stellen und auf ‚Aufnehmen‘ zu drücken“, so Lennie. Doch die pragmatische Lösung offenbarte schnell ein technisches Problem: Die wertvollen Aufnahmen lagen verstreut auf verschiedenen Geräten. Aus diesem Chaos entwickelte Lennie den ersten Prototypen einer App, die diese Erinnerungen strukturiert und sicher speichert – die Idee des „privaten Familien-Podcasts“ war geboren.  „Famories soll kein Telefonat ersetzen. Ich telefoniere weiterhin mit meiner Oma. Aber es schafft einen gemeinsamen Raum, in dem Geschichten gesammelt werden können, für die ganze Familie, über Generationen hinweg“, berichtet Neele.

Top-Start in die App-Charts

Was im Januar 2025 mit der Konkretisierung der Geschäftsidee im Digital Hub Aachen begann, nahm rasant Fahrt auf. Bereits im April 2025 wurde die Famories UG gegründet. Die Vision überzeugte nicht nur Investor*innen, sondern auch Jurys: Das Team sicherte sich das NRW-Gründerstipendium und gewann den Publikumspreis beim Pitch des Founder Institute Berlin. Der offizielle Launch im August 2025 zeigte, dass Famories einen Nerv getroffen hatte. Die App, die im Apple App Store und Google Play Store veröffentlicht wurde, positionierte sich bereits am ersten Wochenende auf Platz 24 der App-Store-Charts in der Kategorie „Soziale Netzwerke“.

Ein digitales Zuhause für alle Generationen

Heute ist Famories weit mehr als ein reines Archiv für Großeltern-Geschichten. Die Gründer*innen formulieren ihre Mission klar: „Unser Ziel ist es, Familien dauerhaft näher zusammenzubringen, indem wir ein digitales Zuhause schaffen“, so die Gründer*innen.

Durch wöchentliche Fragen und thematische Alben entstehen in der App echte „Erzählräume“. Egal ob für Pendler*innen, Studierende im Ausland oder Eltern – die App hilft Familien, Erinnerungen festzuhalten, die sonst verloren gingen. „Wir bekommen immer wieder Nachrichten von Nutzer*innen, die Famories für ganz unterschiedliche Lebensmomente nutzen: Eine Nutzerin hat uns geschrieben, dass sie die Meilensteine ihrer Kinder festhält, ein anderer Nutzer hat Famories sogar auf seiner eigenen Hochzeit genutzt. Das zeigt uns, dass unsere App viel breiter eingesetzt wird, als wir es ursprünglich gedacht haben.“

Wie wichtig dieser Ansatz gesellschaftlich ist, zeigte ein Pilotprojekt im Juli 2025 in Senioren-Wohngemeinschaften in Wildau und Zeuthen. Gemeinsam mit den Bewohner*innen wurden Lebensgeschichten festgehalten, was nicht nur den Dialog zwischen den Generationen stärkte, sondern auch den immensen Wert erzählter Erinnerungen für Angehörige und Pflegende unterstrich. „Das Projekt hat uns gezeigt: Jeder Mensch hat spannende Geschichten, man muss sich nur die Zeit nehmen, nachzufragen und zuzuhören. Genau das geht im Alltag oft verloren“, erzählt Lennie.

Vernetzung und Vision

Gründerin Neele treibt die Vision des Unternehmens konsequent voran. Im November 2025 wurde sie in das renommierte SHEROES-Investmentnetzwerk aufgenommen. Auch die Präsenz in der Öffentlichkeit wächst: Am 11. Februar sind die Gründer*innen im Rahmen des „Leaders & Mission Podcasts“ zu Gast bei IKEA in Berlin-Tempelhof. Dort diskutieren sie, wie IKEA Räume für Begegnung schafft, während Famories „die Geschichten bewahrt, die dort entstehen“.

Mit Funktionen wie personalisierbaren Weihnachtszeitungen und einem digitalen Adventskalender hat das Start-up zuletzt eindrucksvoll Gespür für emotionale Bindung bewiesen. Famories zeigt damit, dass in einer immer schnelleren digitalen Welt das Bedürfnis nach Beständigkeit wächst – und bietet eine Lösung, damit die Geschichten, die uns verbinden, nie wieder verloren gehen. „Langfristig wollen wir Geschichten nicht nur digital in der App bewahren, sondern Nutzer*innen ermöglichen, aus den Folgen Bücher oder sogar Videos zu generieren. Kinder sollen eine Tonie-Figur ihrer eigenen Oma erhalten, die ihre Geschichte erzählt“, träumt Neele.

Duna sichert sich 30 Mio. EUR für KI-gestützte Identitäten

Duna ist ein KI-natives FinTech mit Sitz in Deutschland und den Niederlanden. Die Plattform wurde 2023 mit der Mission gegründet, eine globale Vertrauensinfrastruktur für Unternehmen zu schaffen, beginnend mit einem digitalen Unternehmensausweis.

Das von Duco van Lanschot und David Schreiber gegründete FinTech Duna gibt heute den erfolgreichen Abschluss seiner Series-A-Finanzierungsrunde in Höhe von 30 Millionen Euro bekannt. Im Mai 2025 hatte Duna bereits eine Seed-Runde in Höhe von 10,7 Mio. EUR unter der Leitung von Index Ventures abgeschlossen. Mit dem neuen Kapital erhöht sich das gesamte Finanzierungsvolumen auf über 40 Mio. EUR

Digitale Identitäten für Unternehmen – schneller, sicherer, global

Dunas Ziel ist es, eine digitale Vertrauensinfrastruktur für die Identifizierung, Prüfung und Freigabe von Unternehmen zu etablieren - in Form eines „digitalen Reisepasses”. Daraus entsteht langfristig ein Netzwerk, über das geprüfte Identitätsdaten zwischen Unternehmen geteilt und für One-Click-Onboarding genutzt werden können. Die KI-native Plattform wird bereits von großen Banken, Fintechs und Finanzinstitutionen eingesetzt. Zu den Kunden zählen unter anderem Plaid, CCV (Fiserv), Moss, Bol und die SVEA Bank. Diese berichten von einer durchschnittlich 10,6-fach schnelleren Kunden-Onboarding-Zeit und einem gesamtheitlichen 4,8-fachen Produktivitätsgewinn.

Automatisierung statt Kostenfalle: Compliance als Wachstumstreiber

Laut Mitgründer Duco van Lanschot verursachen Identitätsprüfung und Compliance heute bis zu 20 % der Gesamtkosten bei Banken – ein immenser Posten, der durch manuelle und veraltete Systeme nicht nur teuer, sondern auch riskant ist. Milliardenverluste durch Betrug, hohe regulatorische Strafen und Friktion beim Kundenzugang sind die Folge. „Das macht Identität zu einem idealen Anwendungsfall für KI-gesteuerte Automatisierung“, so Van Lanschot.

Das frische Kapital soll in den Ausbau der Plattform für Unternehmenskunden fließen. Duna plant, seine KI-Lösungen weiterzuentwickeln, dabei höchste Auditierbarkeit zu gewährleisten und die regulatorischen Anforderungen großer Finanzinstitutionen einzuhalten. Die Vision: Eine universelle, sichere Identitätslösung für die digitale Wirtschaft - mit einem Klick.

Die Zukunft der B2B-Onboarding-Prozesse

Alex Nichols, General Partner bei CapitalG und früherer Investor bei Stripe, kommentiert: „Duna baut die fehlende Identitätsschicht des Internets. Heute beginnt jede neue Geschäftsbeziehung mit einem umständlichen und fehleranfälligen Dokumentenprozess – ein versteckter Kostenfaktor für die gesamte B2B-Wirtschaft. Duco und David sind die idealen Gründer, um dieses Problem zu lösen. Sie bringen tiefes Marktverständnis und die Führungsstärke mit, um eine kulturstarke, technikgetriebene Organisation aufzubauen.“

Pheno-Inspect sichert sich Seed-Finanzierungsrunde in Mio.-Höhe

Pheno-Inspect – 2020 von Dr. Philipp Lottes als Ausgründung der Universität Bonn gestartet – ist ein Agrar-KI-Unternehmen und entwickelt KI-basierte Softwarelösungen zur automatisierten Analyse hochauflösender Drohnenbilder in der Landwirtschaft.

Was 2020 als Ausgründung der Universität Bonn begann, entwickelt sich zu einem wichtigen Player für die Digitalisierung der Landwirtschaft. Pheno-Inspect hat sich darauf spezialisiert, dem Landwirt quasi „Adleraugen“ zu verleihen. Das Start-up aus Nordrhein-Westfalen entwickelt KI-basierte Software, die hochauflösende Drohnenbilder vollautomatisch auswertet.

Das Besondere dabei: Die Technologie blickt nicht nur grob auf den Acker, sondern analysiert Feldbestände bis auf die Einzelpflanze genau. Das Ziel ist es, den Pflanzenbau durch datenbasierte Entscheidungen effizienter und ressourcenschonender zu gestalten – ein Thema, das angesichts von Klimawandel und Kostendruck in der Agrarbranche Hochkonjunktur hat.

Prominente Investoren setzen auf „Precision Farming“

Dass Pheno-Inspect mit diesem Ansatz einen Nerv trifft, zeigt die Zusammensetzung der aktuellen Finanzierungsrunde. Neben dem Companisto Business Angel Netzwerk beteiligt sich die NRW.BANK, die im Zuge der Runde ein Wandeldarlehen in Höhe von 500.000 Euro in eine feste Beteiligung umgewandelt hat. Aufhorchen lässt auch der Einstieg von CLAAS. Der weltweit tätige Landmaschinenkonzern steigt als strategischer Investor ein. Für ein junges B2B-Tech-Start-up ist dies mehr als nur Kapital; es ist ein Zugang zu immenser Industrieexpertise und potenziellen Vertriebswegen.

Fokus auf SaaS und Skalierung

Das frische Kapital soll nun gezielt in das Wachstum fließen. Pheno-Inspect plant, seine Plattform konsequent in Richtung Software-as-a-Service (SaaS) auszubauen. Im Mittelpunkt steht dabei der neue FarmAnalyzer. Mit dieser Plattform will das Unternehmen die komplexe Feldanalyse vereinfachen und für Landwirte direkt nutzbar machen – im Self-Service und über die gesamte Vegetationsperiode hinweg. Parallel dazu soll das interdisziplinäre Team am Standort in NRW weiter wachsen, um neue KI-Module zur Marktreife zu bringen.

 „Der Abschluss unserer ersten Finanzierungsrunde ist ein wichtiger Schritt in der Unternehmensentwicklung“, erklärt Dr. Philipp Lottes, Gründer und CTO von Pheno-Inspect. „Mit der neuen FarmAnalyzer-Plattform werden wir Feldanalysen auf Einzelpflanzenebene erstmals einfach, wirtschaftlich und praxisnah direkt Landwirten zur Verfügung stellen.“

Mit der Finanzierung im Rücken und einem starken Industriepartner an der Seite ist Pheno-Inspect nun bereit, die digitale Transformation auf dem Acker weiter voranzutreiben.

E-Mail-Betrug mit KI erfolgt in Sekunden

Der Incident Response Report 2026 zeigt eindrucksvoll, dass Cyberangriffe schneller, leiser und menschlicher geworden sind.

Bei einem bekannten Absender mit einer üblichen Rechnung würden die Meisten den Freigabeprozess starten. Erst im Nachhinein fällt auf, dass das Geld an Verbrecher*innen geschickt worden ist. Doch das Eindringen ins System durch die Angreifer*innen fand bereits weit davor statt. Unbemerkt konnten sie mitlesen, E-Mails verschieben und Antworten vorbereiten.

Genau solche Sicherheitsvorfälle hat das europäische Cybersecurity-Unternehmen Eye Security erstmals systematisch ausgewertet. Der neue Incident Response Report 2026 basiert auf 630 realen Cybervorfällen zwischen 2023 und 2025 bei europäischen Unternehmen, darunter zahlreiche aus Deutschland. Auf dessen Grundlage lassen sich Trends ableiten.

Bleiben Attacken unbemerkt, droht hoher Schaden

In einem der untersuchten Vorfälle waren Angreifer*innen in der Lage, rund eine Million Euro zu erbeuten. Besonders auffällig: die Hacker waren 72 Tage unentdeckt im System des Unternehmens unterwegs. Diese hatten es gezielt auf europäische Mittelständler abgesehen, die international tätig sind. Als Einfallstor diente dabei eine Phishing-Mail mit einem schadhaften Link, auf den Mitarbeiter*innen in der Finanzabteilung hereingefallen sind.

Die Angreifer*innen gingen dabei nach einem bekannten Muster vor und waren über Wochen in der Lage, sich mit den Lieferketten des Unternehmens vertraut zu machen. Sie hatten vollständige Einblicke in das E-Mail-Konto und konnten falsche Rechnungen erstellen, die in der Folge regulär bezahlt worden sind. Dank des Rückgriffs auf eine Plattform, die als Phishing-as-a-Service funktioniert, war der technische Aufwand hinter der Aktionen gering und erforderte kaum Vorwissen.

Angriffe beginnen mitten im Arbeitsalltag

Cyberangriffe sind heute leise, schnell und identitätsbasiert. Angreifer*innen müssen Systeme kaum noch technisch hacken. Stattdessen nutzen sie Vertrauen, legitime Zugänge und menschliche Routinen – vor allem E-Mail-Kommunikation und Benutzerkonten. Über 70 Prozent aller untersuchten Vorfälle entfielen auf sogenannte Business-Email-Compromise-Angriffe (BEC). In mehr als 40 Prozent der Fälle reichte ein einziger Phishing-Moment, um Zugriff zu erhalten: ein gut gemachter Link, eine täuschend echte Nachricht, ein kurzer Moment der Unachtsamkeit.

Erschreckenderweise entsteht der eigentliche Schaden oft innerhalb von Minuten. Der Angriff wird aber erst Tage oder sogar Wochen später bemerkt. Ohne kontinuierliche Überwachung bleiben kompromittierte E-Mail-Konten im Median 24 Tage unentdeckt. In dieser Zeit lesen Angreifer*innen unbemerkt mit, verschieben E-Mails, verändern Zahlungsdetails oder bereiten den nächsten Schritt vor, während im Unternehmen ganz normal weitergearbeitet wird.

Identitäten als die Hauptangriffsfläche

Laut Report greifen Täter*innen dort an, wo Vertrauen im Arbeitsalltag entsteht und geben sich als Kolleg*innen, Dienstleister*innen oder Vorgesetzte aus, übernehmen bestehende Sitzungen oder bringen Mitarbeitende dazu, Anmeldungen selbst zu bestätigen. So wird selbst Multi-Faktor-Authentifizierung ausgehebelt: Seit Anfang 2025 gelang das in 62 Prozent der untersuchten Fälle, etwa weil Nutzer*innen auf Phishing hereinfallen, ungewollt eine Anmeldung bestätigen oder weil Angreifer bereits in einer laufenden Sitzung „mitlaufen“. Von außen sieht alles korrekt aus. Genau das macht diese Angriffe so schwer zu erkennen.

Ransomware: die digitale Form einer Geiselnahme

Mittels Ransomware-Angriffe verschaffen sich Verbrecher*innen Zugriff auf die IT eines Unternehmens und sperren Systeme, Dateien oder ganze Netzwerke. Auf den Bildschirmen erscheint dann eine Nachricht: Der Zugriff wird nur wieder freigegeben, wenn ein Lösegeld gezahlt wird – die durchschnittliche Lösegeldforderung lag laut Report bei rund 613.000 US-Dollar, einzelne Forderungen überschritten die Millionengrenze.

Laut ENISA Report ist Ransomware nach wie vor die größte Bedrohung in Europa mit 81,1 % der gesamten Attacken. Darin wird auch auf die Fragmentierung hingewiesen, da 82 verschiedene Ransomware-Varianten im Einsatz sind. Allerdings sind im Trend Report signifikant weniger solcher Fälle registriert, da dank Managed Detection and Response (MDR) Präventivmaßnahmen Schutz bieten.

Entgegen der verbreiteten Vorstellung sind Ransomware-Angriffe keine Hightech-Hacks. Meist beginnen sie mit ganz alltäglichen Schwachstellen:

  • Öffentlich erreichbare Anwendungen (30 % der Fälle), die nicht richtig abgesichert oder aktualisiert sind.
  • Unsichere Fernzugänge wie VPN oder RDP (17 %), über die sich Angreifer direkt einloggen können.
  • Phishing (13 %), bei dem Mitarbeitende unbemerkt Zugangsdaten preisgeben.

Besonders häufig traf es Unternehmen aus Industrie, Bauwesen sowie Transport und Logistik. Der Grund ist simpel: Zeit ist dort Geld. Jede Stunde Stillstand verursacht sofort spürbare wirtschaftliche Schäden.

Erkennung der Angriffe kann auf wenige Minuten reduziert werden

Der Report zeigt eine deutliche Trennlinie zwischen Unternehmen mit und ohne kontinuierliche Angriffserkennung:

  • In Umgebungen mit Managed Detection & Response (MDR) sinkt die Erkennungszeit bei BEC-Angriffen von über 24 Tagen auf 23,8 Minuten.
  • Die Bearbeitungszeit pro Vorfall reduziert sich um bis zu 90 Prozent.
  • Angriffe werden häufig gestoppt, bevor es zu finanziellen Schäden kommt.

Die zentrale Botschaft des Incident Response Reports 2026: Cyberangriffe sind schneller, leiser und menschlicher geworden. Klassische Schutzmaßnahmen allein reichen nicht mehr aus, wenn Angreifer innerhalb weniger Minuten handlungsfähig sind. Unternehmen wird deshalb ein Perspektivwechsel empfohlen: nicht warten, bis etwas kaputtgeht, sondern davon ausgehen, dass jemand bereits mitliest. Identitäten müssen genauso ernst genommen werden wie Systeme.

Was der/die Einzelne tun kann und woran sich kompromittierte E-Mail-Konten erkennen lassen

Kompromittierte E-Mail-Konten fallen selten durch offensichtliche Warnsignale auf, sondern meist durch kleine Abweichungen im Arbeitsalltag. E-Mails verschwinden plötzlich aus dem Posteingang, Gesprächsverläufe wirken unvollständig oder Antworten landen unerwartet in Unterordnern. Häufig haben Angreifer unauffällige Regeln angelegt, um Kommunikation abzufangen und umzuleiten – ohne aufzufallen.

Auch der Tonfall kann sich verändern. Antworten klingen vertraut, aber nicht ganz wie gewohnt: etwas knapper, ungewohnt förmlich oder mit kleinen Abweichungen in Anrede und Gruß.

Besonders kritisch sind beiläufige Änderungen bei Rechnungen oder Zahlungsdaten. Eine neue Bankverbindung oder eine „kurze Aktualisierung“ mit der Bitte um schnelle Freigabe wirkt harmlos, ist aber ein typisches Muster. Weitere Hinweise liefern Login-Benachrichtigungen zu ungewöhnlichen Zeiten, Zugriffe aus anderen Ländern oder MFA-Anfragen, die niemand bewusst ausgelöst hat. Solche Meldungen werden im stressigen Alltag oft weggeklickt, dabei sind sie häufig die ersten konkreten Anzeichen für einen laufenden Angriff.

Hinzu kommen Rückmeldungen aus dem Team. Aussagen wie „Die E-Mail sah echt aus, aber irgendwas war komisch“ oder „Ich dachte, das wärst wirklich du“ tauchen in vielen Vorfällen auf.

Abschließend bleibt eine der wichtigsten Erkenntnisse aus der Incident-Response-Praxis: Kompromittierte E-Mail-Konten fühlen sich selten wie ein Angriff an. Sie fühlen sich an wie ganz normale Arbeit, mit kleinen Ungereimtheiten. Wer diese ernst nimmt und früh prüft, gewinnt wertvolle Zeit. So können Angriffe gestoppt werden, bevor echter Schaden entsteht.

Maritime Logistik trifft Space-Tech: SEAL Robotics schließt Pre-Seed-Runde über 2,1 Mio. Dollar ab

Das 2025 von Marie-Elisabeth Makohl und Dr. Daniel Leidner in Garching bei München gegründete DeepTech-Start-up SEAL Robotics entwickelt robotische Systeme zur Automatisierung sicherheitskritischer und bislang manuell ausgeführter Prozesse im Containerumschlag von Schiffen und Zügen.

Obwohl der Containerverkehr das Rückgrat des Welthandels bildet, basieren entscheidende Prozesse an den Terminals weiterhin auf gefährlicher Handarbeit. Terminals weltweit stehen unter Druck, ihre Abläufe planbarer und effizienter zu gestalten, während gleichzeitig ein akuter Fachkräftemangel in operativen Schlüsselrollen herrscht.

Konkret adressiert SEAL Robotics zwei spezifische, sicherheitskritische Vorgänge. Da ist zum einen das sogenannte Twistlock-Handling, bei dem Container an Bord von Schiffen direkt an der Kaikante manuell gesichert und entsichert werden. Diese Tätigkeit erfolgt oft unter hohem Zeitdruck sowie schwierigen Wetterbedingungen und ist körperlich enorm belastend. Ebenso im Fokus steht das „Pin-Handling“ zur Sicherung von Containern auf Eisenbahnwaggons. Hierbei sind die Beschäftigten gezwungen, sich entlang der teils mehrere hundert Meter langen Züge zu bewegen, während über ihren Köpfen die Krananlagen laufen.

Die Lösung: Robotik für definierte Prozesse

Der Ansatz von SEAL Robotics besteht darin, diese klar umrissenen Arbeitsschritte durch robotische Systeme zu automatisieren. Ziel ist es nicht nur, die Arbeitssicherheit zu erhöhen und Personal zu entlasten, sondern die Terminalabläufe gegenüber dem steigenden Leistungsdruck zu stabilisieren. Die entwickelten Systeme sind sowohl für Seehäfen als auch für Inlandterminals im Bahn- und Binnenverkehr konzipiert.

Die Gründer: Von der Hohen See und der Raumfahrt

Hinter SEAL Robotics steht ein Gründerduo, das technologische Exzellenz mit operativer Erfahrung verknüpft. CEO Marie-Elisabeth Makohl, eine Robotikerin der Technischen Universität München, entwickelte die Vision für das Unternehmen aus eigener Anschauung. Während Fahrten auf Containerschiffen im Nordatlantik und dem Europäischen Nordmeer erlebte sie die körperliche Härte und den Zeitdruck der manuellen Containersicherung hautnah mit. Diese Praxiserfahrung überzeugte sie davon, dass Robotik genau an diesen kritischen Schnittstellen den größten Nutzen für die Belegschaft und den Betriebsablauf stiftet.

Ihr zur Seite steht CTO Dr. Daniel Leidner, der eine tiefe technische Expertise aus 15 Jahren Weltraumrobotik am Deutschen Zentrum für Luft- und Raumfahrt (DLR) einbringt. Leidner ist spezialisiert auf die Entwicklung von Systemen, die auch unter schwierigen Umweltbedingungen fehlerfrei funktionieren und sicher fernbedient werden können – Prinzipien, die er nun direkt auf die Anforderungen von Logistikterminals überträgt. Gemeinsam nutzen sie den heutigen Reifegrad von KI und Robotik, um Prozesse wie das Twistlock- und Pin-Handling, die sich über Jahrzehnte kaum verändert haben, zu modernisieren.

Investoren und Ausblick

Jetzt haben die Münchner den Abschluss einer Pre-Seed-Finanzierung in Höhe von 2,1 Millionen US-Dollar (ca. 1,8 Mio. Euro) bekannt gegeben. Angeführt wird die Finanzierungsrunde vom Creator Fund, einem auf universitäre Ausgründungen spezialisierten Investor. Das Konsortium umfasst zudem:

  • Auxxo Female Catalyst Fund: Ein Co-Investmentfonds mit Fokus auf Gründerinnen.
  • anuary Ventures: Ein US-Fonds, der frühphasig in die Digitalisierung traditioneller Industrien investiert.
  • Marvelous: Ein DeepTech-Fonds für industrielle Transformation.
  • Stefan Tietze: Serial Entrepreneur und Business Angel.

Mit dem frischen Kapital plant das Start-up, laufende Pilotprojekte in Nordeuropa und Südostasien auszubauen. In den kommenden zwölf Monaten liegt der Fokus auf der Skalierung der Systeme in realen Terminalumgebungen sowie der Erweiterung der Engineering- und Operations-Teams am Standort München.

heyData schließt Finanzierungsrunde über 16,5 Mio. USD ab

Das 2020 von Miloš Djurdjević, Daniel Deutsch und Martin Bastius in Berlin gegründete heyData unterstützt KMU dabei, Anforderungen an IT-Sicherheit und Datenschutz/Privacy-Compliance effizient umzusetzen.

Der Produktansatz von heyData: Komplexe Compliance-Anforderungen werden in eine einfach nutzbare und modulare Software-Lösung übersetzt. So lassen sich Compliance-Prozesse, wie z.B. digitale Datenschutz-Audits und Risk Management, automatisieren und nahtlos in das tägliche Geschäft integrieren.

2022 nutzte heyData eine Seed-Finanzierung von rund 3,3 Mio. Euro im Jahr 2022, um die Lösung an den Markt zu bringen. Mehr als 2.000 kleine und mittelständische Unternehmen zählen inzwischen zu den Kunden. Die Series-A-Finanzierung markiert den nächsten Wachstumsschritt und soll fokussiert für die weitere Expansion genutzt werden – sowohl in der Produktentwicklung als auch in der geografischen Skalierung.

Obwohl eine größere Finanzierung erst für die zweite Jahreshälfte 2026 geplant war, legten das überdurchschnittliche Wachstum und das attraktive Marktpotenzial nahe, die Finanzierungsrunde vorzuziehen. Riverside Acceleration Capital (RAC), Teil des US-amerikanischen Private Equity-Investors The Riverside Company, fungiert als Lead Investor.

Miloš Djurdjević, Managing Director und Mitgründer von heyData: „Wir freuen uns sehr über das entgegengebrachte Vertrauen seitens der Investoren und werden nun mit Vollgas die nächsten Schritte angehen. Der Fokus des Investments liegt auf der signifikanten Erweiterung unserer Lösung, insbesondere im Bereich IT-Security. Sowohl die Anforderungen an Compliance als auch an IT-Security wachsen ständig. Wir wollen kleinen, mittelständischen und zunehmend auch großen mittelständischen Unternehmen eine All-in-One-Lösung für diese Herausforderungen bieten, die einfach zu bedienen ist und die anfallenden Maßnahmen weitgehend automatisiert. Datenschutz und Datensicherheit dürfen keine Frage von Unternehmensgröße sein oder nur mit riesigen IT-Budgets umgesetzt werden können.“

Ausbau der Plattform und Wachstum in Europa

HeyData wird seine Lösung in den kommenden Monaten deutlich erweitern: Geplant sind die Erweiterung des Produkts in Richtung IT-Security, zusätzliche Compliance-Frameworks, mehr Schnittstellen für Integrationen sowie eine noch stärkere Ausrichtung auf unterschiedliche Anforderungen verschiedener Unternehmensgrößen.

Neben dem Produkt-Ausbau wird heyData mit dem frischen Kapital seine Expansion in Europa beschleunigen. Vor allem im deutschsprachigen Raum (Deutschland, Österreich, Schweiz) kann heyData einen stabilen Kundenstamm vorweisen. Diese Präsenz soll weiter gestärkt und international ausgebaut werden.

Christian Stein, Partner bei Riverside Acceleration Capital: „Der Bedarf an praxistauglichen Compliance- und IT-Security-Lösungen wächst rasant – nicht zuletzt durch den breiten Einsatz von KI und eine immer komplexere Bedrohungslage. Unternehmen stehen vor der Herausforderung, Sicherheit und Compliance nicht nur intern verlässlich zu organisieren, sondern sie auch gegenüber Kundinnen und Kunden glaubwürdig nachzuweisen. heyData bewegt sich damit in einem hochattraktiven Wachstumsmarkt und adressiert diesen mit einem skalierbaren, praxisnahen Ansatz. Entscheidend ist dabei auch das Team: Mit tiefem fachlichem Know-how und einem klaren Verständnis für die Realität in Unternehmen schafft heyData Lösungen, die im Markt echten Anklang finden.“

Kölner Energy-Start-up SpotmyEnergy gewinnt Junction als neuen Finanzgeber

Das 2023 von Jochen Schwill gegründete SpotmyEnergy mit Sitz in Köln entwickelt und vertreibt Smart-Energy-Lösungen für die Integration von Kleinanlagen in den Energiemarkt.

Im Dezember 2024 hatte sich SpotmyEnergy in einer Seed-Finanzierungsrunde 10,5 Mio. Euro gesichert. Im März 2025 meldete das Start-up, dass ihm von Horizon Energy Deutschland 50 Mio. Euro für die Beschleunigung des Smart-Meter-Rollouts in Deutschland bereitgestellt wurden. Jetzt soll das Kölner Start-up mit einem neuem Finanzgeber zusätzlichen Schub für den Smart-Meter-Rollout erhalten.

Der belgische Investmentfonds Junction Growth Investors („Junction“) fokussiert sich auf Unternehmen in der Energiebranche, um gemeinsam mit Unternehmer*innen und Gründer*innen die Herausforderungen und Komplexität der Energiewende zu bewältigen. Im Rahmen dieser Ausrichtung stellt Junction dem Energie-Start-up Kapital zur Verfügung, das gezielt in das operative Wachstum fließen soll.

Mit dem frischen Kapital – die Unternehmen haben sich darauf verständigt, keine Details zur Finanzierung zu kommunizieren – will SpotmyEnergy den Ausbau intelligenter Messsysteme vorantreiben. Ziel ist es, durch intelligente Vernetzung Privathaushalte in den Strommarkt zu integrieren und so mehr Flexibilität im Energiesystem zu schaffen.

Jochen Schwill, Gründer und Geschäftsführer von SpotmyEnergy: „Mit Horizon Energy Deutschland und Junction kommen wir auf einen gemeinsamen Kapitalimpuls von 60 Millionen Euro in zwölf Monaten. Wir sind damit exzellent aufgestellt, den Smart-Meter-Rollout aktiv voranzutreiben. Unsere über 300 Partnerbetriebe sind die zentrale Anlaufstelle für alle, die proaktiv auf einen Smart Meter umsteigen möchten.“

„Wir freuen uns, gemeinsam mit dem Serienunternehmer Jochen Schwill die nächste Welle an Flexibilität bei privaten Haushalten zu erschließen – so wie wir in den vergangenen zehn Jahren erfolgreich Flexibilität bei Industriekunden und großen Batteriespeichern realisiert haben“, sagt Pieter-Jan Mermans, Managing Partner bei Junction.

Emil Bruusgaard, Managing Director, Horizon Energy Deutschland, ergänzt: „Die Kombination aus einem innovativen Unternehmen mit hohem Gestaltungsanspruch, einem erfahrenen Venture-Capital-Partner wie Junction und einem langfristig orientierten Infrastrukturinvestor schafft die Voraussetzungen, um das Potenzial der deutschen Energiewende gemeinsam mit etablierten Akteuren des regulierten Energiesystems verlässlich, systemkonform und nachhaltig zu realisieren.“

Exit im KI-Sektor: Datenbank-Riese ClickHouse übernimmt LLM-Start-up Langfuse

Der Markt für generative KI-Tools konsolidiert sich weiter: Das US-amerikanische Datenbank-Unicorn ClickHouse, Inc. hat die Übernahme der Langfuse GmbH bekannt gegeben.

Das 2023 gegründete Berliner Start-up Langfuse, das sich auf das Monitoring und Engineering von Large Language Models (LLMs) spezialisiert hat, gilt als einer der am schnellsten wachsenden Akteure im Open-Source-Bereich.

Die Geschichte von Langfuse liest sich wie eine Blaupause für modernen Start-up-Erfolg. Gegründet von Clemens Rawert, Marc Klingen und Maximilian Deichmann, positionierte sich das Unternehmen als starkes Werkzeug für Entwickler, die KI-Anwendungen bauen, testen und überwachen wollen.

Innerhalb kürzester Zeit konnte das Team beeindruckende Kennzahlen vorweisen: Über 2.000 zahlende Kund*innen und mehr als 20.000 Sterne auf der Entwicklerplattform GitHub zeugen von der hohen Akzeptanz in der Community. Die technische Verbreitung unterstreichen monatlich über 26 Millionen SDK-Installationen und mehr als 6 Millionen Docker-Pulls. Besonders bemerkenswert ist die Durchdringung im Enterprise-Segment: Laut Unternehmensangaben setzen bereits 19 der „Fortune 50“- und 63 der „Fortune 500“-Unternehmen auf die Technologie der Gründer.

Vor der Übernahme hatte Langfuse Kapital von renommierten Investoren wie Y Combinator, Lightspeed Venture Partners und General Catalyst eingesammelt.

Strategische Allianz für den KI-Stack der Zukunft

Die Übernahme folgt einer klaren technologischen Logik. Während Langfuse den entwicklerzentrierten Ansatz für das Qualitätsmanagement von KI liefert – etwa das Debugging von Agenten-Workflows oder die kontinuierliche Bewertung von KI-Outputs –, steuert ClickHouse die notwendige Infrastruktur für massive Datenmengen bei.

ClickHouse ist bekannt für sein spaltenorientiertes Datenbankmanagementsystem, das auf extreme Geschwindigkeit bei Echtzeitanalysen ausgelegt ist. Da moderne KI-Agenten zunehmend komplexe und volumenstarke Abfragen generieren, benötigt die Industrie Engines mit hohem Durchsatz und geringer Latenz.

Durch die Integration entsteht ein umfassender Open-Source-Stack. Das Ziel: Unternehmen sollen KI-Anwendungen nicht nur entwickeln, sondern auch im großen Maßstab („at scale“) überwachen und optimieren können. Die Kombination aus Langfuses Monitoring-Tools und der analytischen Power von ClickHouse soll genau diesen Flaschenhals in der Produktion lösen.

Der Käufer: Ein 15-Milliarden-Dollar-Schwergewicht

Hinter dem Käufer ClickHouse, Inc. (gegründet 2021) steht erhebliches finanzielles Gewicht. Das Unternehmen wird von Top-Tier-Investoren wie Index Ventures, Benchmark und Coatue unterstützt. Zuletzt schloss ClickHouse eine Series-D-Finanzierungsrunde unter der Leitung der Dragoneer Investment Group ab, die das Unternehmen mit 15 Milliarden US-Dollar bewertete.

Mit dem Zukauf von Langfuse sichert sich der Datenbank-Spezialist nun eine kritische Komponente im rasant wachsenden Markt für KI-Infrastruktur.

E-Commerce Berlin Expo 2026 – das sind die Highlights

Das Programm für die 10. Jubiläumsausgabe der E-Commerce Berlin Expo, einer Fachmesse und Konferenz für die B2B-E-Commerce-Branche am 17. und 18. Februar in Berlin, steht. Mehr Infos dazu hier.

Die E-Commerce Berlin Expo, eine der führenden Veranstaltungen der E-Commerce-Branche in Europa, bereitet sich anlässlich ihres 10-jährigen Jubiläums auf ihre bislang größte Ausgabe vor. Der prestigeträchtige neue Veranstaltungsort, die Messe Berlin, ebnet den Weg für eine noch größere Besucherzahl mit mehr als 14.000 erwarteten Teilnehmenden.

Die Teilnehmenden können sich außerdem auf 300 Dienstleister freuen, die ihre einzigartigen Branchenlösungen präsentieren, sowie auf ein umfangreiches Konferenzprogramm auf Deutsch und Englisch mit führenden E-Commerce-Expert:innen aus der DACH-Region und darüber hinaus. Das diesjährige Programm behandelt vielfältige Themen, darunter auch E-Commerce im Zeitalter der KI, bewährte Markenstrategien, Insights aus dem chinesischen Onlinehandel und die Zukunft der Branche.

Globale Marken an Bord

Mehr als 150 Branchenexpert:innen präsentieren Vorträge und 50 Workshops auf vier Vortragsbühnen und in vier Masterclass-Bereichen. Die Teilnehmer können sich außerdem auf zahlreiche Live-Podcast-Formate freuen, darunter der hauseigene „Behind the Click Podcast“. Die Präsentationen und Case Studies stammen von Top-Vertreter:innen global bekannter Marken, von Einzelhändlern wie MediaMarkSaturn, flaconi, Breuninger, rebuy oder Fielmann sowie von aufstrebenden Newcomern und Promi-Lieblingen wie saint sass. Innovative Einblicke von Branchenriesen wie Google und TikTok runden das Vortragsprogramm ab.

Podiumsdiskussionen und neue Stimmen im Fokus

Neben Keynote Speeches und Masterclasses bietet die Veranstaltung auch Podiumsdiskussionen. Im Mittelpunkt stehen die aktuell brennendsten Themen – darunter, was wir vom asiatischen Ansatz im E-Commerce lernen können, Retail Media sowie der effektive Einsatz von KI im Handel. In diesem Jahr werden auch neue Stimmen aus der Branche in einem einzigartigen Format mit sechs Kurzvorträgen von jeweils 10 Minuten Länge in den Fokus gerückt.

Wie nehme ich an der E-Commerce Berlin Expo teil?

Weitere Informationen zur Veranstaltung und Besucherregistrierung finden Sie auf der offiziellen Veranstaltungswebsite.

Vormerken
Die E-Commerce Berlin Expo findet am 17. und 18. Februar in der Messe Berlin statt. Die Expo beginnt am ersten Tag um 9:00 Uhr und endet um 18:00 Uhr (am zweiten Tag um 17:00 Uhr).

Gründer*in der Woche: Co-reactive – CO₂ als Rohstoff

Co-reactive, ein Spin-off der RWTH Aachen, hat ein neues Verfahren entwickelt, das gleich mehrere Herausforderungen der Bauindustrie löst.

Der Bausektor spielt eine zentrale Rolle im Klimaschutz. Weltweit ist er für rund 40 Prozent aller CO-Emissionen verantwortlich, in Deutschland für knapp ein Drittel. Mehr als die Hälfte aller Bau-Emissionen geht dabei auf die Produktion von Zement und Ziegeln zurück.

An der Reduzierung dieser Treibhausgas-Emissionen arbeitet das Start-up Co-reactive. Es hat ein Verfahren entwickelt, das eine leistungsfähige Alternative zu Zementklinker ermöglicht – und zugleich Beton mit CO-negativem Fußabdruck produziert. Mit seiner innovativen Technologie fördert Co-reactive die Kohlenstoffneutralität des großvolumigen Bausektors, indem es aus den zwei Reststoffen CO und Schlacke einen begehrten Wertstoff herstellt und so einen doppelten Impact erzeugt. Das globale Marktvolumen für Zement­ersatzstoffe steigt rasant und wird für 2032 auf mehr als 40 Milliarden Dollar Umsatz geschätzt.

Die drei Gründer verbindet eine langjährige Freundschaft. Während des Bachelor-Studiums in Maschinenbau an der RWTH Aachen verbrachten Dr. Andreas Bremen und Orlando Kleineberg viel Zeit miteinander in ihrer Wohngemeinschaft. Während Kleineberg nach dem Masterabschluss Berufserfahrung in der Industrie suchte, setzte Bremen seine wissenschaftlichen Forschungen im Rahmen einer Promotion fort. Sein Resümee: Eine Mineralisierung von CO ist zwar ökologisch sinnvoll, aber in der herkömmlichen Umsetzung nicht skalierbar.

Bei der Verteidigung war auch Kleineberg unter den Zuhörer*innen. Mit seiner Erfahrung im Anlagenbau und in der Prototypenentwicklung in der chemischen Industrie war er vom Gegenteil überzeugt. Beide arbeiteten zu dieser Zeit als Ingenieure in Unternehmen in Düsseldorf und Hamburg. Doch diese fixe Idee ließ sie nicht mehr los. Es folgten Wochen mit mehrstündigen abendlichen Videocalls und gemeinsame Wochenenden in der Eifel zur Entwicklung der Technologie.

Impact motivierte zur Gründung

„Uns motivierten gleich mehrere Gründe: Zunächst reizte natürlich die Herausforderung, so ein Verfahren zu entwickeln. Wenn es klappt, hat es einen großen Impact. In Zeiten des Klimawandels empfanden wir es aber auch als unsere Pflicht, dies anzugehen“, erinnert sich Bremen. Denn ein solches Baumaterial senkt nicht nur die Materialkosten, weil der Einsatz teuren

Zementklinkers reduziert wird, zugleich wird der CO-Fußabdruck verkleinert.

Zudem löst es ein Problem: Bisher verwendete Materialien wie Flugasche aus der Kohleindustrie oder Hüttensand aus der Eisen- und Stahlproduktion stehen durch das Abschalten der Kohlekraftwerke und die Transformation der Stahlindustrie hin zu nachhaltigen Produktionsweisen in Zukunft in Europa nicht mehr zur Verfügung. So können sowohl die Zementindustrie als auch weiterverarbeitende Branchen wie Beton-, Putz-, Kleber- und Spezialchemiehersteller vom neuen Verfahren profitieren.

Ende 2022 nahmen die zwei Kontakt zur Gründerberatung ihrer Hochschule auf. Im dreimonatigen Ideation-Programm der RWTH Aachen wurde klar, welches die nächsten Schritte auf dem Weg zu einem Unternehmen sind. Schon im Januar 2023 stellten sie einen Antrag für das Förderprogramm exist Forschungstransfer und erhielten zur Jahresmitte eine Zusage über 1,4 Millionen Euro. Nun kündigten sie ihre Jobs und ließen sich im Rahmen des Förderprogramms an der RWTH anstellen.

Die Finanzierung ermöglichte es, verschiedene Reaktorsysteme und einen Prototypen zu bauen, der den Proof of Concept erbrachte, dass ihre CO-Mineralisierungstechnologie skalierbar und wirtschaftlich rentabel ist. Gleichzeitig arbeiteten sie einen Businessplan aus und bereiteten die Unternehmensgründung vor. „Alles lief parallel“, so Bremen.


Patentanmeldung mit Ersparnissen gezahlt

Aus privaten Ersparnissen zahlten die beiden Co-Gründer die Patentanmeldung. „Das hat den Vorteil, dass nun alle Rechte bei uns liegen“, so Bremen. „Das ist ein für Kapitalgeber wichtiger Aspekt.“ Die offizielle Gründung der Co-reactive GmbH erfolgte Anfang 2024. Den Freunden war aber klar: Mit technischem Know-how allein lässt sich kein Unternehmen erfolgreich führen. So holten sie den Betriebswirt Willi Peter an Bord, einen Schulfreund von Orlando Kleineberg, der seine beiden Freunde als Sparringspartner bereits von Anfang an bei der Gründung unterstützte.

Je mehr Beratung und Unterstützung ein Start-up erhält, desto besser. Deshalb nahm Co-reactive an mehreren Accelerator-Programmen teil. Dazu gehört HIGH-TECH.NRW, das ihnen die Türen zum Start-up-Ökosystem in Nordrhein-Westfalen öffnete. Sie stellten sich und ihre Geschäftsidee vor, pitchten vor Investor*innen und profitierten vom landesweiten Expert*innen-Netzwerk. Auch beim Ignition-Accelerator-Programm gewannen sie Preise. Derzeit ist Co-reactive im EU-finanzierten Ready2Scale Accelerator der Hochschul-­übergreifenden Gateway Factory.

15 Business Angels in der Pre-Seed-Phase

In einer Pre-Seed-Finanzierungsrunde gaben 15 Business Angels im Sommer 2024 nicht nur zusammen eine halbe Million Euro an Kapital, sondern auch ihre jeweilige Expertise ins junge Start-up. Mittlerweile hat Co-reactive den technologischen Durchbruch geschafft: Der Hochdruckreaktor-Prototyp hält einen Druck von 200 Bar bei einer Temperatur von 200 Grad Celsius aus und läuft inzwischen seit rund 800 Stunden. „Wir haben eine revolutionäre Technologie zur CO-Mineralisierung entwickelt und gezeigt, dass sie funktioniert“, sagt CEO Bremen. Mit diesem innovativen Verfahren gewann Co-reactive im Sommer die DGNB Sustainability Challenge 2025 der Deutschen Gesellschaft für nachhaltiges Bauen in der Kategorie „Start-up“.

„Der Standort Nordrhein-Westfalen ist ideal für uns, denn hier steht ein Drittel aller deutschen Zementfabriken“, sagt Bremen. Die regionale Schwerindustrie freut sich zudem, wenn für ihre Schlackeabfälle keine Deponiekosten anfallen, sondern diese von Co-reactive als Rohmaterial zur Weiterverwendung genutzt wird.

Die Weichen sind gestellt

Seit Anfang November 2025 treibt das auf inzwischen zehn Vollzeitmitarbeitende gewachsene Team seinen Umzug nach Erkrath bei Düsseldorf voran. In einer dort angemieteten Halle entsteht derzeit eine Pilotanlage in industriellem Maßstab von 1000 Tonnen. Alle Komponenten sind bestellt, und die Inbetriebnahme ist für Ende des ersten Quartals 2026 vorgesehen. Einziehen wird dort auch das Technology Center mit vielfältigen Analysegeräten sowie einem Mörtel- und Betonlabor.

Ende Januar 2026 läuft das exist-Programm aus – und damit geht auch die Zeit an der RWTH zu Ende. „Ab dann sind wir finanziell auf uns selbst gestellt“, so Bremen. Um die nötigen Wachstumsinvestitionen zu stemmen, steht die erste große Finanzierungsrunde an. Mit 500.000 Euro beteiligt sich auch die NRW.BANK über das Programm SeedCap. Für derartige, häufig anlagenintensive Start-ups aus dem Bereich Klima- und Umwelttechnologien gibt es im Programm SeedCap Sonderkonditionen für die Beteiligung. Bedingung ist, dass sich privatwirtschaftliche Seed-Investoren oder Business Angels mit der gleichen Summe beteiligen. Die Förderbank für das Land Nordrhein-Westfalen unterstützt mit ihren Eigenkapitalprogrammen den Gründungsgeist in den industriellen Schlüsseltechnologien. Denn diese sind die Grundlage für eine starke, klimafreundliche und ressourceneffiziente Industrie und somit ein zentraler sowie strategischer Faktor für den Innovations- und Wirtschaftsstandort.

AVES Reality sichert sich 2,7 Mio. Euro für digitale 3D-Zwillinge

Das 2022 gegründete DeepTech AVES Reality entwickelt KI-Systeme, die aus Satelliten- und Luftbilddaten automatisch präzise, simulationsfähige 3D-digitale Zwillinge erzeugen.

Wenn KI effektiv mit der realen Welt interagieren und in dieser navigieren soll, beispielsweise im Bereich der autonomen Mobilität, muss sie auf Basis von realistischen, detaillierten Daten trainiert und getestet werden. Gerade im Bereich der autonomen Mobilität, in der die Zuverlässigkeit der verschiedenen Sensoren und KI-Systeme ein wesentlicher Garant für die Sicherheit der Passagiere ist, ist die Genauigkeit der zugrundeliegenden geografischen und physikalischen Trainings- und Testdaten unerlässlich. Solche Daten im größeren Maßstab zu erstellen und aktuell zu halten, ist jedoch kostspielig und aufwändig – gerade auch, weil sich Umgebungen kontinuierlich verändern, zum Beispiel aufgrund von Bauvorhaben oder Wetterereignissen.

AVES Reality hat es sich zur Aufgabe gemacht, diese Daten einfacher, schneller und effektiver zur Verfügung zu stellen. Das 2022 von Florian Albert, Severin Knebel und Matthias Heger gegründete Unternehmen entwickelt eine Softwarelösung, die KI- und 3D-Technologien nutzt, um Informationen aus Satelliten- und Luftbildern sowie anderen Datenquellen in digitale, physikalisch korrekte 3D-Zwillinge der realen Welt umzuwandeln – von Städten bis hin zu Straßennetzen. Auf Basis dieser virtuellen Umgebungen können beispielsweise KI-basierte Fahrassistenzsysteme für die autonome Mobilität trainiert werden, aber auch Anwendungsfälle in anderen Branchen wie der Bau- und Städteplanung werden so möglich.

AVES Reality arbeitet bereits mit führenden deutschen Automobilherstellern zusammen, um diese simulationsfähigen virtuellen Umgebungen und Karten für die Weiterentwicklung der autonomen Mobilität bereitzustellen. Zudem arbeitet das Unternehmen mit NVIDIA zusammen, um einen der weltweit ersten Referenz-Workflows zu implementieren, der hochauflösende synthetische Umgebungen zur Feinabstimmung von Vision-Language-Modellen (VLMs) wie NVIDIA Cosmos Reason bereitstellt. Anwendungsbereiche für diese Technologie umfassen unter anderem Smart City-Konzepte und Verkehrsmanagement und werden bereits in der taiwanesischen Stadt Kaohsiung in der Praxis erprobt.

„Die Erfolge, die wir bisher mit den Anwendungsfällen unserer Technologie verzeichnen konnten und das Vertrauen unseres Investorenkonsortiums unterstreichen noch einmal, das erfolgreiche Wachstum von AVES Reality. Unsere Technologie stellt eine Schnittstelle zwischen Satellitendaten, georäumlichen KI-Anwendungen, Automatisierung, Simulation und Raummodellierung her – Sektoren, die sich aktuell im Aufschwung befinden, da Maschinen sich zunehmend von eng gefasster Automatisierung hin zu allgemeiner physikalischer Intelligenz entwickeln”, sagt Florian Albert, CEO und Mitgründer von AVES Reality.

Jetzt hat das Unternehmen aus Garmisch-Partenkirchen eine Seed-Runde in Höhe von 2,7 Mio. Euro abgeschlossen, an der neben Bayern Kapital auch der Lead-Investor Matterwave Ventures sowie XISTA Science Ventures, xdeck, Lightfield Equity und der Fraunhofer Technology Transfer Fund (FTTF) beteiligt waren.

Die Mittel aus der Seed-Finanzierungsrunde will AVES Reality nutzen, um die Entwicklung seiner Technologie weiter voranzutreiben und seinen Markteintritt weiter zu skalieren.