18.05.2021

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten

Von Lizenzbedingung bis Urheberrecht: Startups treten immer wieder in dieselben rechtlichen Fallen, wenn es um den Code ihres Produkts geht.
/artikel/5-rechtliche-fehler-die-startups-beim-programmieren-vermeiden-sollten
Programmieren, Code, Coding, Startup, Team
© Unsplash

GASTBEITRAG

„Das ist ein wirklich genialer Code, aber das Risiko, das wir uns damit einkaufen ist uns leider zu hoch. Wir haben uns daher für ein anderes Investment entschieden.“ Damit du bei der Verwertung deines Produktes oder einem Exit diesen oder einen ähnlichen Satz nicht hören musst, solltest du aus Legal-Sicht unter anderem die folgenden fünf Fehler beim Coding vermeiden. 

1. Vorsicht beim Einsatz von Open Source. 

Der Quellcode von Open Source Software wird kostenfrei zur Verfügung gestellt. Insbesondere für junge Programmier*innen ist diese daher interessant und wird häufig im eigenen Code integriert, doch hier ist Vorsicht geboten. 

Lizenzen für Open Source Software enthalten oft sogenannte „Copyleft“ Klauseln. Durch solche Klauseln werden Lizenznehmer*innen verpflichtet Bearbeitungen des Quellcodes ebenfalls kostenlos zur Verfügung zu stellen. Die bekannteste Copyleft-Lizenz ist GNU General Public License (GPL)

Wenn du deinen Code also auf Open Source, die zB unter GPL steht, aufbaust, ist der Copyleft Effekt auf deinen Code anwendbar. Du müsstest deinen Quellcode daher kostenfrei zur Verfügung stellen und könntest Schwierigkeiten bei der Verwertung des Codes (zB beim Verlangen von Lizenzgebühren) bekommen.

Key Takeaway: Drum prüfe, wer (Open Source) Code in die eigene Software integriert.  

Don’t forget: Selbstverständlich musst du auch bei bezahlter Software, die Lizenzbedingungen prüfen, um herauszufinden, ob eine Verwertung möglich ist.  

2. Code documentation – mehr als nur „comments“ 

Ja, die Hauptsache ist, dass dein Code funktioniert, aber für Investor*innen oft genauso relevant ist eine exakte Dokumentation des Codes. 

Um potentielle Investor*innen zu beeindrucken, empfiehlt es sich nicht nur comments zum Code hinzuzufügen, sondern die einzelnen Coding-Schritte ausführlicher zu dokumentieren, etwa in einem README file. Abhängig davon, was das Einsatzgebiet deines Codes ist, kann auch eine API Dokumentation angebracht sein. 

Key Takeaway: Documentation is key – auch aus Legal-Sicht.

3. Coding together – ein smarter Move? 

Gemeinsam Programmieren, ob in einem Angestelltenverhältnis oder als Business Partner – was so nett klingt, ist aus Legal-Sicht ohne „Sicherheitsvorkehrungen“ nicht immer ein smarter Move. 

Das Urhebergesetz sorgt zwar grundsätzlich für Programmierer*innen vor, indem es (i) einen urheberrechtlichen Schutz für Computercode vorsieht und (ii) festlegt, dass, wenn Arbeitnehmer*innen für den Dienstgeber codieren, die Nutzungsrechte an dem Programmierten auf den Dienstgeber übergehen… Also alles easy? Leider nicht! 

Das UrhG – und somit auch diese, für den Dienstgeber günstige Stellung gilt nämlich nur, wenn der Dienstnehmer ein Computerprogramm iSd UrhG programmiert. Wird nur ein Teil davon oder nur einzelne Algorithmen programmiert, könnte diese Bestimmung nicht anwendbar sein. In diesem Fall ist es notwendig eine ergänzende Vereinbarung mit dem Mitarbeiter oder der Mitarbeiterin zu treffen (das kann bspw. im Dienstvertrag passieren).  

Wenn du mit deiner Business-Partnerin oder deinem Business Partner gemeinsam codierst, kann es möglich sein, dass ihr beide sogenannte „Miturheber“ des Codes seid. Den Code könntet ihr dann nur gemeinsam verwerten – das solltet ihr jedenfalls bedenken. Bei deiner Geschäftspartnerin oder deinem Geschäftspartner wird das häufig ohnehin so gewollt sein. Rechtlich tricky könnte es werden, wenn dir eine Freundin oder ein Freund beim Codieren maßgeblich hilft und ihr euch bis dahin keine Gedanken über die Zusammenarbeit/Rechte/Verwertung gemacht habt. 

Key Takeaway: Mache dir bereits frühzeitig Gedanken, wer welche Rechte an dem Code haben soll und sichere diese Rechtsposition vertraglich ab. 

4. Achtung im Zusammenhang mit Input-Daten

Für die Entwicklung und das Training von Algorithmen sind Daten erforderlich – nur durch Beispiele kann ein Algorithmus lernen, Muster in Daten zu erkennen.

Abhängig davon, welche Daten du deinem Code fütterst, musst du weitere Bestimmungen beachten. Sobald du zum Training personenbezogene Daten verarbeiten musst, sind die Bestimmungen der DSGVO anwendbar. 

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, wie zB Name, Alter, persönliche Vorlieben, E-Mailadresse oder Foto. Häufig ist nicht ganz klar, was alles ein personenbezogenes Datum darstellen kann (etwa hat der Europäische Gerichtshof vertreten, dass in bestimmten Fällen IP-Adressen auch personenbezogene Daten sind). Bevor ihr Daten verarbeitet ist es daher wichtig zu klären, ob diese Personenbezug aufweisen. 

Eine Datenverarbeitung ist nur unter bestimmten Voraussetzungen rechtmäßig, insbesondere bei Einwilligung der betroffenen Person oder zur notwendigen Erfüllung eines Vertrags. Zudem treffen den Verarbeiter umfassende Pflichten (Datenlöschung, Berichtigung, organisatorische Vorkehrungen, etc). Die Nichteinhaltung der DSGVO ist mit hohen Geldstrafen bedroht.

Bereits im Vorfeld der Entwicklung sollte daher berücksichtigt werden, welche Daten durch einen Algorithmus verarbeitet werden und wie die Vorgaben der DSGVO ohne zusätzlichen Aufwand eingehalten werden können (Vertragliche Grundlage, Einholung von Einwilligung, etc). Ansonsten drohen später zusätzliche Kosten durch die nachträgliche Anpassung oder sogar Strafzahlungen.

Key Takeaway: Checke bereits bei der Entwicklung welche Daten du deinem Algorithmus fütterst, um später böse Überraschungen und aufwändiges Umprogrammieren zu vermeiden. 

5. Vertragliche Geheimhaltung

Wie bereits zuvor gesagt, kann es sein, dass dein Code bzw Teile davon (etwa bloße Algorithmen) keinen urheberrechtlichen Schutz genießen; doch auch für solche Fälle gibt’s eine Lösung. 

Programmcodes können nämlich ein „Betriebsgeheimnis“ darstellen und dadurch wettbewerbsrechtlich vor Mitbewerber*innen geschützt sein – doch aufgepasst, auch hier ist es wichtig bereits frühzeitig an den Schutz zu denken. Damit Code ein Betriebsgeheimnis iSd UWG sein kann, muss er folgende Voraussetzungen erfüllen: mangelnde Offenkundigkeit, Geheimhaltungswille und Geheimhaltungsinteresse.

Mangelnde Offenkundigkeit bedeutet, dass Informationen nicht allgemein bekannt sind und auch tatsächlich geheim gehalten werden. Sie dürfen nur einem beschränkten Personenkreis bekannt gemacht werden (zB Arbeitnehmer*innen, Tester*innen). Daher sollten Geheimhaltungsvereinbarungen mit Personen getroffen werden, die Zugriff auf den Code haben, um eine weitere Verbreitung zu verhindern. Häufig reicht eine bloße Geheimhaltungsvereinbarung im Dienstvertrag dazu nicht aus; das ist aber im Einzelfall zu klären. 

Der Geheimhaltungswille muss aus den äußeren Umständen zum Ausdruck kommen. Geheimhaltungsvereinbarungen oder technische Schutzvorkehrungen (Zugangsbeschränkungen, etc) lassen den Geheimhaltungswillen erkennen. 

Vertragliche oder technische Schutzvorkehrungen lassen auch das Geheimhaltungsinteresse erkennen.

Was bringt der Schutz als Betriebsgeheimnis? Die unlautere Verwertung von Betriebsgeheimnissen zu Wettbewerbszwecken ist strafbar. Zusätzlich können gegen Mitbewerber Schadenersatz- und Unterlassungsansprüche geltend gemacht werden. Gerade wenn Codes nicht die Voraussetzungen für urheberrechtlichen Schutz oder ein Patent erfüllen, ist das Wettbewerbsrecht von besonderer Bedeutung. Dafür sollten neben technischen Vorkehrungen auch vertragliche Geheimhaltungspflichten vorgesehen werden. 

Key Takeaway: Insoweit du deinen Code (auch) als Betriebsgeheimnis schützen möchtest, überlege dir bereits frühzeitig, welche vertraglichen und nicht vertraglichen (zB technischen) Maßnahmen du setzen wirst, um einen solchen Schutz zu erreichen. 

Um deinen Code bestmöglich schützen und anschließend verwerten zu können, gilt es also einiges zu beachten, wobei das wichtigste natürlich weiterhin die Funktionalität deines Codes und der Spaß am Programmieren bleibt.

Über den Autor

Martin Hanzl © EY Law
Martin Hanzl © EY Law

Martin Hanzl ist Senior Associate bei EY Law Pelzmann Gall Größ Rechtsanwälte und betreut dort Mandant*innen unter anderem zu Fragen rund um neue Technologien. Zudem ist er in der Projektleitung des Blockchain and Smart Contracts Projektes des European Law Institute tätig und publiziert regelmäßig zu rechtlichen Themen rund um neue Technologien, Blockchain, Smart Contracts und Digitalisierung.

Deine ungelesenen Artikel:
19.06.2026

Wie ein Popstar: Peter Steinberger und sein VivaTech-Moment zwischen Bezos und Modi

Am zweiten Tag der VivaTech, Europas größtem Tech-Event im Paris Convention Center bei der Porte de Versailles, drängt sich das Who-is-Who der Branche über drei Stockwerke. Mittendrin, gefeiert wie ein Popstar: der Österreicher Peter Steinberger. Eine Reportage über Fans in OpenClaw-Shirts, einen leisen Bühnenauftritt und die Frage, die über der ganzen Messe schwebt.
/artikel/wie-ein-popstar-peter-steinberger-und-sein-vivatech-moment-zwischen-bezos-und-modi
19.06.2026

Wie ein Popstar: Peter Steinberger und sein VivaTech-Moment zwischen Bezos und Modi

Am zweiten Tag der VivaTech, Europas größtem Tech-Event im Paris Convention Center bei der Porte de Versailles, drängt sich das Who-is-Who der Branche über drei Stockwerke. Mittendrin, gefeiert wie ein Popstar: der Österreicher Peter Steinberger. Eine Reportage über Fans in OpenClaw-Shirts, einen leisen Bühnenauftritt und die Frage, die über der ganzen Messe schwebt.
/artikel/wie-ein-popstar-peter-steinberger-und-sein-vivatech-moment-zwischen-bezos-und-modi
Peter Steinberger auf der Bühne des VivaTech Theater in Paris | Foto: Martin Pacher

Es ist der zweite Tag der VivaTech und Paris führt der Tech-Welt vor, wie groß ein Heimspiel sein kann. Seit 2016 lädt die Messe, gegründet von Publicis-Veteran Maurice Lévy und der Les-Echos-Gruppe, einmal im Jahr an die Porte de Versailles. Zur zehnten, der Jubiläumsausgabe, ist sie noch eine Spur größer: Europas wichtigstes Startup- und Tech-Event erwartet rund 180.000 Besucher:innen, 15.000 Startups, 4.000 Investor:innen und mehr als 450 Speaker:innen auf vier Bühnen. Das Leitthema klingt programmatisch: „Artificial Intelligence: impact, not illusion.“ Deutschland ist „Country of the Year“ und schickt die größte Delegation der VivaTech-Geschichte.

Über drei Stockwerke der neuen Halle 7 verteilt sich das Who-is-Who der Branche. Tags zuvor füllte Amazon- und Blue-Origin-Gründer Jeff Bezos, inzwischen auch Co-CEO der KI-Industrieschmiede Prometheus, das große VivaTech Theater. An diesem Donnerstag teilen sich Frankreichs Präsident Emmanuel Macron und Indiens Premierminister Narendra Modi die politische Bühne, Modi frisch vom G7-Gipfel im französischen Evian, wo er mit Donald Trump unter anderem über Künstliche Intelligenz beraten hatte. Dazwischen Konzernlenker:innen von LVMH bis Alibaba, EU-Kommissarin Henna Virkkunen und Deutschlands Digitalminister Karsten Wildberger.

Ein Österreicher unter den „Top Voices“

Wer auf die Website der VivaTech schaut, findet ihn unter den „Top Voices“: Gleich neben Jeff Bezos ist dort Peter Steinberger gelistet. Zwischen all den globalen Namen sticht der gebürtige Oberösterreicher ins Auge. In der Entwickler:innen-Szene seit Jahren als „steipete“ bekannt, hat er mit dem viralen Open-Source-Agenten OpenClaw internationale Bekanntheit erlangt und wird hier auf der VivaTech wie ein Popstar gefeiert. Vom Wiener Startup PSPDFKit, das er mehr als ein Jahrzehnt aufgebaut hatte, ist er längst weitergezogen: Seit Februar gehört er bei OpenAI zum Team rund um den Coding-Agenten Codex.

Peter Steinberger (links) und OpenAI-Manager Thibault Sottiaux beim Panel „The Agentic Enterprise“ auf der VivaTech 2026 in Paris | Foto(c) Martin Pacher | brutkasten

Sein Panel findet im VivaTech Theater statt, dem größten Saal des Geländes. Wer einen Platz will, muss sich lange anstellen. Unter den Wartenden auch Fans, die in OpenClaw-Shirts extra aus Wien angereist sind, um ihr Idol zu sehen.

„Das ist nicht spezifisch fürs Coding“

Auf der Bühne dann ein Mann, der so gar nicht nach Rummel klingt. Steinberger spricht ruhig, zurückhaltend, bescheiden. Neben der technologischen Souveränität ist Agentic AI eines der großen Themen dieser Jubiläumsausgabe, und genau darum dreht sich sein Panel „The Agentic Enterprise: From Software Development to Everyday Work“, gemeinsam mit Thibault Sottiaux, der bei OpenAI Produkt und Plattform verantwortet.

Sottiaux‘ Kernthese: Was einen Coding-Agenten gut mache, sei nicht das Programmieren selbst, sondern die Fähigkeit, breiten Kontext zu erfassen und über lange Zeit präzise auf ein Ziel hinzuarbeiten. „Das ist nicht spezifisch fürs Coding“, sagt er. So solle aus dem Entwickler:innen-Werkzeug Codex ein Agent für Finanz-, Marketing- und Büroarbeit werden. Die Nutzung wachse nach seinen Worten derzeit schneller in Europa als in den USA.

Volles Haus: Peter Steinberger und Thibault Sottiaux (OpenAI) auf dem VivaTech Theater, der größten Bühne der Messe. Hier hatten zuvor auch Jeff Bezos und später Indiens Premierminister Narendra Modi gesprochen, der Saal war bis zum letzten Platz gefüllt | (c) Martin Pacher / brutkasten

Ein Agent für das Haus in Wien

Dann ist Steinberger an der Reihe, und er macht das Abstrakte greifbar, indem er von sich selbst erzählt. Er trenne bewusst mehrere Agenten-Kontexte: einen privaten, der alles über ihn wisse, einen für sein Haus in Wien, mit dem er etwa die Kameras kontrolliere und „manchmal meiner Putzfrau einen Streich spiele“, und einen für die Arbeit. Mit der heutigen Technik liefere ein spezialisierter Agent noch deutlich bessere und vorhersehbarere Ergebnisse als ein einzelner Alleskönner. Je mehr Kontext man dem Modell gebe, desto verlässlicher werde es.

„Das größte Hindernis ist die Vorstellungskraft“

Das größte Hindernis sei ohnehin nicht die Technik, sondern die Vorstellungskraft, „imagination“, wie er sagt. Die Lücke zwischen dem, was die Modelle könnten, und dem, was Menschen tatsächlich mit ihnen anstellten, sei so groß wie nie. Selbst ein Werkzeug wie OpenClaw hätte Monate früher entstehen können, sei aber schlicht niemandem eingefallen. Er verweist auf seinen eigenen, anfangs belächelten Blogpost vom Jahresende, in dem er beschrieb, Code zu schreiben, ohne ihn überhaupt zu lesen. Für das Jahr 2030 entwirft er daraus ein radikales Bild: eine Milliarde Programmierer:innen, die nicht wüssten, dass sie programmieren, weil sie ihre Agenten nur noch um Lösungen bäten.

Peter Steinberger unter seinen Fans bei der VivaTech 2026 in Paris. Fotos: brutkasten / Martin Pacher

Die Europa-Pointe zum Schluss

Und dann, fast beiläufig, die Pointe, die über der ganzen Messe schwebt. Auf Europa angesprochen, sagt ausgerechnet jener Mann, der zuletzt mit Verweis auf zu viel Regulierung in die USA gezogen ist, er liebe es, „dass wir Mistral haben“. In europäischen Startups stecke etwas „zutiefst Menschliches“, sie seien „in etwas Realem verwurzelt“. Als die Moderatorin fragt, ob er eines Tages zurückkehre, weicht Steinberger aus: „Vielleicht. Ich bin ohnehin ständig hier.“

Am Ende steigt er von der Bühne und wird sofort von Fans umzingelt, die Handys gezückt, Selfie um Selfie, bis das Sicherheitspersonal dazwischengeht. Peter lächelt und lässt den Rummel um seine Person über sich ergehen. Hinaus geht es schließlich über einen Seitenausgang.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

5 rechtliche Fehler, die Startups beim Programmieren vermeiden sollten