27.10.2023

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“

Bernhard Haslhofer forscht am Complexity Science Hub Vienna zum Thema Decentralized Finance (DeFi) und ist einer der Cofounder des Wiener Blockchain-Datenanalyseunternehmens Iknaio. Im brutkasten-Interview spricht er über eine neue Studie zum Thema Krypto-Kriminalität, über die Frage, wie dezentral DeFi wirklich ist und wie sich Iknaio von Konkurrenten abhebt.
/artikel/bernhard-haslhofer-defi-zentralisierung
DeFi-Forscher Bernhard Haslhofer
Bernhard Haslhofer | Foto: Anja Böck/Complexity Science Hub

Ein dezentrales Finanzsystem ohne Mittelsmänner aufzubauen – das ist die Idee hinter Decentralized Finance (DeFi). Und dabei gab es durchaus Achtungserfolge: Protokolle wie die dezentrale Börse Uniswap oder die auf den Verleih von Kryptowährungen spezialiserte Anwendung Aave konnten sich in den vergangenen Jahren am Markt etablieren. In den beiden genannten Protokollen sind aktuell etwa Krypto-Assets im Gegenwert von mehreren Milliarden US-Dollar hinterlegt.

Gleichzeitig kam es im DeFi-Bereich aber auch immer wieder zu Hacks, Diebstählen und Betrügereien. Für großes Aufsehen in der Szene sorgte zuletzt etwa im August ein Hack des Protkolls Curve (brutkasten berichtete). Es war aber bei weitem nicht der erste. Ein kürzlich auf der Plattform ArXiv veröffentlichter Preprint einer Studie des Complexity Science Hub Vienna und der Universität Montreal liefert nun konkrete Zahlen zu Kriminalität im Krypto-Bereich.

Studie sieht 30 Mrd. Dollar Schaden durch Krypto-Kriminalfälle

Die Ergebnisse: 2017 und 2022 kam es mindestens zu 1.155 Straftaten im Kryptobereich. Durch diese entstand kombiniert ein Schaden von mindestens 30 Mrd. US-Dollar. Die Studie nennt durchwegs nur Mindestwerte – weil sie sich ausschließlich auf nachweisbare Zahlen stützt. Das bedeutet aber auch: Der tatsächliche Schaden liegt sicher noch höher.

Bei der Hälfte der Taten kam es zu einem Schaden von über 356.000 US-Dollar. Den größten verursachte ein Fall rund um die Plattform Africrypt, bei dem 3,6 Mrd. US-Dollar verschwanden. Africrypt wurde in der Studie in den Bereich Centralized Finance (CeFi) eingeordnet. Dabei handelt sich um Krypto-Plattformen, die über ein zentralisiertes Verwaltungssystem verfügen.

Zwei Drittel der Fälle im CeFi-Bereich, ein Drittel bei DeFi

Bei der Hälfe der Angriffe betrug der Schaden mehr als 356.000 Dollar, wobei sich der kleinste „Hack“ auf nur 158 US-Dollar belief, während beim größten 3,6 Milliarden US-Dollar verschwanden. Dieser enorme Verlust stand im Zusammenhang mit Africrypt, einer zentralisierten Finanzplattform (CeFi) aus Südafrika. 20 Mrd. der gesamten Schadenssumme von 30 Mrd. Dollar, also zwei Drittel, entfallen auf CeFi-Plattformen und Anwendugen. Den Rest machen DeFi-Anwendungen aus.

Einer der Autoren der Studie ist Bernhard Haslhofer. Er leitet die Forschungsgruppe Cryptofinance am Complexity Science Hub und das kürzlich gestartete Forschungsprojekt „DeFi Trace“. Außerdem ist er Cofounder des Wiener Blockchain-Analyseunternehmens Iknaio. Haslhofer erläutert im brutkasten-Interview die Hintergründe zur Studie, spricht über die Frage, wie dezentral DeFi tatsächlich ist und erläutert, wie sich Inkaio von Konkurrenten differenziert.


brutkasten: Welchen Anspruch habt ihr mit der neuen Studie verfolgt?

Das Allerwichtigste ist, dass wir jetzt ein empirisch fundiertes Zahlenwerk zum Schadensvolumen haben. Bis dato schwirren vor allem Zahlen herum, die von Security-Firmen publiziert wurden. Da weiß man aber nie genau, welche Daten verwendet wurden und nach welcher Methode die Zahlen berechnet wurden.

Der Anspruch unserer Studie war, dass wir uns empirisch fundiert mit dem Thema DeFi und Kriminalität auseinandersetzen und analysieren, in welchen Zusammenhängen DeFi für illegale Zwecke verwendet wird.

Die von euch genannten Schadensvolumen sind immer Mindestwerte. Kann man abschätzen, wie hoch die Dunkelziffer ist – also um wie viel höher der tatsächliche Schaden liegt?

Ich habe schon an mehreren Studien zu diesem Themenbereich gearbeitet – etwa zu Ransomware oder Sextortion. Wir berichten immer nur über messbare Beobachtungen, also Mindestwerte. Schätzungen zu nicht beobachteten Ereignissen wären aus wissenschaftlicher Sicht wenig seriös.

Wie habt ihr die Vorfälle gesammelt, die in die Studie eingeflossen sind?

Es gibt Datenbanken, in denen globale Communities Vorfälle im Zusammenhang mit Krypto systematisch erfassen. Unsere Studie stützt sich auf drei solche Datenbanken, aus denen wir über Schnittstellen sogenannte Crime Events heruntergeladen haben. Gemeinsam mit der Economic Crime Group der University of Montreal sind wir 1.155 solcher Ereignisse manuell durchgegangen. Die Kolleginnen in Montreal sind auf Wirtschaftskriminalität spezialisiert.

Wir haben die Vorfälle kategorisiert: Stehen sie in einem Zusammenhang mit Centralized Finance (CeFi) – wurde zum Beispiel eine Exchange gehackt? Oder war es ein Rugpull mit einem Token? Das war manuelle Knochenarbeit. Dafür ist die Datenbasis aus unserer Sicht relativ solide. Nachdem es aber durchaus noch Vorfälle geben kann, die nicht in diesen Datenbanken erfasst wurden, handelt es sich bei den Zahlen in unserer Studie, wie erwähnt, immer nur um Mindestwerte.

In der Studie unterscheidet ihr zwischen CeFi und DeFi. Wie definiert ihr CeFi und wie grenzt es sich von DeFi ab?

Unter Centralized Finance versteht man Services, die  einen zentralisierten Aspekt haben – beispielsweise Kryptowährungsbörsen. Da kann es durchaus vorkommen, dass diese gehackt werden, oder dass Gelder verschwinden, manchmal auch die CEOs gleich dazu.

Von den 30 Mrd. Dollar, die wir in unserer Studie nennen, entfallen 10 Mrd. auf DeFi und 20 auf CeFi. Und von diesen 20 macht der bekannte AfriCrypt-Vorfall alleine 3,6 Mrd. aus. Da sind die beiden CEOs, die damals noch Teenager waren, abgetaucht – und das Geld ist verschwunden. Das ist ein Beispiel für CeFi.

Dagegen sind Uniswap oder Sushiswap genauso wie Compound oder Aave klassische DeFi-Protokolle. Da stehen keine klassischen Organisationen, wie zum Beispiel Firmen dahinter, die diese Services betreiben – zumindest nicht explizit. 

Allerdings wird in der Kryptoszene auch bei DeFi-Protokollen immer wieder kontrovers diskutiert, wie dezentral unterschiedliche Anwendungen wirklich sind. Wie blickst du auf diese Diskussion?

Dazu muss ich etwas ausholen. Ich bin seit zehn Jahren in dem Bereich wissenschaftlich unterwegs und wenn ich die wichtigsten Erkenntnisse aus dieser Zeit zusammenfassen müsste, würde ich drei Punkte nennen – ausgehend von der ursprünglichen Idee von Krypto-Assets bis hin zur heutigen Realität.

Der erste Punkt ist, dass es die ursprüngliche Idee von Crypto Assets war, weitestgehend anonyme Zahlungen zu ermöglichen. Das ist heute definitiv nicht der Fall. Vielmehr haben wir eines der transparentesten Finanzsysteme, das jemals geschaffen wurde. Aus Privacy-Sicht ist es eine Dystopie. Würde  man Blockchain-Daten und Exchange-Daten zusammenführen, wäre ein großer Teil der Transaktionsdaten komplett offen und transparent.

Eine zweite ursprüngliche Idee war es, globale Zahlungen zu ermöglichen. Da sehen wir, dass Blockchain Technologie per se nicht ausreichend skaliert.

Der dritte Punkt ist dann die Idee der Dezentralisierung. In der Forschung sprechen wir eigentlich heutzutage von einer De-facto-Zentralisierung – auf allen technischen Ebenen. Das betrifft die Peer-to-Peer-Ebene, das betrifft das Mining und auch die Governance-Strukturen von dezentralen Protokollen.

Alleine die Diskussion, was wirklich DeFi ist, in einem System, das eigentlich dezentral sein sollte, zeigte schon, dass die Grundidee in ihrer ursprünglichen Form nicht realisiert wurde. Es gibt ja mittlerweile auch im Krypto-Bereich zentralisierte Institutionen, die Funktionen übernommen haben, die klassischen Finanzdienstleistern sehr ähnlich sind. Das beste Beispiel sind zentrale Krypto-Exchanges.

Ist der Begriff Decentralized Finance in diesem Sinn Etikettenschwindel?

Ich würde von De-facto-Centralized-Finance sprechen. Man sieht das beispielsweise auf der Ebene der Governance-Token. Es gibt wissenschaftliche Studien, die zeigen, dass die Governance-Strukturen vieler DeFi-Protokolle oft sehr zentralisiert sind.

Das heißt nicht unbedingt, dass sie in der Hand einer einzigen Person sind. Aber häufig ist es eine relativ kleine Gruppe von Governance-Token Besitzern, deren Identität man in der Regel nicht kennt. Daher würde ich nicht von einer tatsächlichen Dezentralisierung sprechen.

Hat DeFi dann überhaupt eine Berechtigung?

Ich sehe das mit der Innovationsbrille – und die technische Innovation, die im Kontext von DeFi stattfindet, ist unheimlich spannend, etwa das System von Automated Market Makers. Es ist häufig so, dass bestimmte Innovationen dezentral beginnen und es später zu starken Zentralisierungstendenzen kommt. Am Ende des Tages werden dann ähnliche Services doch auch wieder von Institutionen betrieben.

Auch im Bereich der Krypto-Assets gibt es mittlerweile Unternehmen, die zentrale Rollen im Ökosystem einnehmen. Wenn ein durchschnittlicher Benutzer Bitcoin über eine Börse kauft und dort in einer Custodial Wallet hält, interagiert er ja nicht mehr mit der Blockchain selbst, sondern mit einem Service, das von Unternehmen zur Verfügung gestellt wird.

Du hast auch bereits die Transparenz von blockchain-basierten Systemen angesprochen. Bei diesem Punkt setzt dann ja auch das von mitgegründete Unternehmen Iknaio an. Welchen Anspruch verfolgt ihr hier genau?

Wir bauen maßgeschneiderte Analysemethoden für Forensik im Bereich Krypto-Assets und andere Fragestellungen im Zusammenhang mit Krypto-Assets. Im DeFi-Bereich stehen aktuell alle vor der Herausforderung, dass die Geldflüsse nicht mehr ganz so einfach und ganz so straightforward analysierbar sind.

Bei Bitcoin konnte man einen Geldfluss noch schön über ein User-Interface nachvollziehen. Aber im DeFi-Bereich nimmt die Komplexität und das Datenvolumen enorm zu. Da braucht es komplett neue Zugänge.

Wie differenziert ihr euch mit Iknaio von den führenden Marktakteuren im Bereich Blockchain-Datenanalyse – etwa Chainalysis?

Wir stürzen uns auf die Nischen. Wir haben mittlerweile sehr interessante große Kunden, für die wir Probleme lösen. Das ist aus unserer Sicht die einzige Chance, die man als europäischer Player in dem Feld hat, weil es am Ende des Tages eine Kapitalfrage ist und es auf der anderen Seite des Ozeans Player gibt, die hier weit besser ausgestattet sind. Wir haben jedoch schon einige Nischen gefunden und das funktioniert bis jetzt ganz gut.

Mit Iknaio betreiben jetzt seit zweieinhalb Jahren Bootstrapping. Wir sind weiterhin ein kleines Unternehmen, aber wir stellen Leute ein, während alle anderen Jobs abbauen. Obwohl wir auch eine aws-Förderung bekommen haben (brutkasten berichtete), sind wir trotzdem ganz weit weg vom Kapitalpolster der US-Anbieter. Es macht keinen Sinn, dem direkt nachzulaufen. Stattdessen stürzen wir uns auf Nischen und bauen dort Expertise auf.

Ihr arbeitet unter anderem mit dem Finanzministerium, dem Justizministerium, dem Innenministerium, der Finanzmarktaufsicht (FMA) und in Deutschland der Zentralstelle Cybercrime Bayern (ZCB) zusammen. Wie muss man sich die Zusammenarbeit mit den Behörden vorstellen?

In jedem Ministerium und auch bei der Staatsanwaltschaft gibt es Expertinnen und Experten, die an dem Thema arbeiten. Diese stoßen dann in ihrem täglichen Tätigkeitsgebiet auf Probleme, verstehen diese im Lauf der Zeit sehr gut und sprechen mit uns Forscher:innen über Lösungsmöglichkeiten.

Das beste Beispiel ist die Zentralstelle Cybercrime Bayern – die dortigen Staatsanwälte und Staatsanwältinnen sind  seit Jahren unsere engsten Kooperationspartner. Die Betrugsfälle im Zusammenhang mit Krypto Assets häufen sich massiv und stellen die Staatsanwaltschaft vor eine Ressourcen-technische Herausforderung. Wir reden hier von tausenden Fällen, die alleine in Bayern aufschlagen. Deutschlandweit entsteht durch solche Fälle ein Milliardenschaden.

Wir haben uns dann gemeinsam mit der Staatsanwaltschaft die Daten angesehen und festgestellt, dass viele Fälle eigentlich zusammenhängen: das liegt daran, dass Cybercrime als globales Phänomen keine Grenzen kennt, die Opfer aber in der Regel zur lokalen Polizei gehen, um dort eine Anzeige zu machen. Dadurch entstehen dann viele Fallakten, die aber eigentlich im Zusammenhang mit demselben Cybercrime-Delikt, sei es Betrug oder Erpressung, stehen. In der Praxis führt das dann dazu, dass viele Ermittler am selben Problem arbeiten, ohne voneinander zu wissen. Gemeinsam mit der ZCB versuchen wir gerade, diese Fälle zusammenzuführen.

Das ist so ein klassisches Beispiel. Die Vermutung, dass es Fall-Zusammenhänge gibt, kam von der Behörde. Dann kommen wir dazu und sehen uns die konkreten Daten an und prüfen das. Gemeinsam überlegen wir uns dann eine Lösung und setzen diese auch um.

Deine ungelesenen Artikel:
19.08.2026

Vom Editor zur KI: Wie Neuron Automation aus St. Pölten durch vier Jahrzehnte Tech-Wandel navigierte

Aus einer kleinen Softwareschmiede ist in den vergangenen vier Jahrzehnten ein international tätiges Unternehmen für Industrieautomatisierung entstanden. Mit Fokus auf funktionale Sicherheit, KI und wiederkehrende Softwareerlöse will Neuron Automation nun die nächste Wachstumsphase einläuten. Die drei Gründer erzählen von diversen Wandlungsphasen der vier Dekaden, Krisen und hybrid-basierten Plänen zur weiteren Steigerung der Profitabilität.
/artikel/vom-editor-zur-ki-wie-neuron-automation-aus-st-poelten-durch-vier-jahrzehnte-tech-wandel-navigierte
19.08.2026

Vom Editor zur KI: Wie Neuron Automation aus St. Pölten durch vier Jahrzehnte Tech-Wandel navigierte

Aus einer kleinen Softwareschmiede ist in den vergangenen vier Jahrzehnten ein international tätiges Unternehmen für Industrieautomatisierung entstanden. Mit Fokus auf funktionale Sicherheit, KI und wiederkehrende Softwareerlöse will Neuron Automation nun die nächste Wachstumsphase einläuten. Die drei Gründer erzählen von diversen Wandlungsphasen der vier Dekaden, Krisen und hybrid-basierten Plänen zur weiteren Steigerung der Profitabilität.
/artikel/vom-editor-zur-ki-wie-neuron-automation-aus-st-poelten-durch-vier-jahrzehnte-tech-wandel-navigierte
Neuron Automation
© zVg - (v.l.) Heinrich Steininger, Michael Plankensteiner und Michael Kübeck.

Wir schreiben das Jahr 2006. Irgendwo über den Wolken sitzt Michael Kübeck in einem Flugzeug. Der Private-Equity-Investor, der nach Jahrzehnten bei Philips in Wien eine eigene Firma gegründet hat, sucht nach spannenden Zielen für seine Privatinvestoren. Eine Startup-Szene, wie wir sie heute kennen, existiert in Österreich noch nicht. Im Flieger schlägt das Schicksal zu und er kommt mit einem Bekannten ins Gespräch. Der erzählt ihm von einer kleinen, hochspezialisierten Wiener Softwarefirma im Bereich der Industrieautomatisierung.

Zwei der Gründer wollen aussteigen, ein anderer – Heinrich Steininger – will weitermachen. Kübeck wird hellhörig. Er ahnt damals noch nicht, dass dieser Flug der Startschuss für eine bemerkenswerte Transformationsgeschichte der österreichischen Tech-Industrie werden wird: die Evolution eines stillen Hidden Champions zum international vernetzten Unternehmen.

Die Anfänge von Neuron Automation

Die Wurzeln des 2025 auf Neuron Automation (bis vor kurzem noch als logi.cals firmierend) umbenannten Unternehmens reichen tief in die 80er Jahre hinein. Heinrich Steininger, damals Student der technischen Mathematik, programmiert nebenbei Steuerungen für Kläranlagen und Mischfutterwerke. Als 1986 die Anfrage kommt, ein Programm zu schreiben, das aus, in einem CAD-Programm gezeichneten, Funktionsplänen den Code für eine Steuerung generiert, weigert er sich im „jugendlichen Übermut“, wie er erzählt. „Das kann man schon so tun, aber ich halte das für keine gute Idee“ war seine damalige Antwort. „Wenn, dann sollte man das ordentlich machen.“ So entwickelte über den Sommer einen kompletten Editor.

Ein mutiger Schritt, der sich auszahlt. Ein großer Kunde wird aufmerksam, gibt Geld, und die Firma wird gegründet. Das Unternehmen (Anm.: damals noch Kirchner Soft, ab 2007 logi.cals) wächst organisch, stets nah am Kunden. Ohne Venture Capital, aus dem eigenen Cash Flow heraus, etabliert sich die Firma als Hidden Champion.

© zVg – Die drei Kirchnersoft-Gründer (v.l.): Gründer: Thomas Mayer, Heinrich Steininger und Friedrich Kirchner.

Ein Drittel aller globalen Wasserkraftwerke wird bald mit ihrer Software laufen – ebenso wie ein Großteil der Tachos und Zentralsteuergeräte in Autobussen weltweit. Ein interessantes Detail am Rande ist die Marktstellung eines führenden internationalen Anbieters von Fahrzeugelektronik. Das Unternehmen hält bei Tachos und Zentralsteuergeräten in Bussen einen Marktanteil von 80 Prozent. In der Praxis bedeutet dies: Wer in Wien mit einem Bus fährt und den Haltewunsch Knopf drückt, löst mit sehr hoher Wahrscheinlichkeit eine Funktion aus, die mit dem Editor von logi.cals programmiert wurde.

„Ganz wichtig war, dass wir relativ rasch erkannt haben, dass wir das System öffnen mussten“, erinnert sich Steininger. „Uns war klar, dass wir anderen Steuerungsherstellern die technische Anbindung ihrer Steuerungen erleichtern müssen. Das war damals nicht unbedingt üblich. Deshalb haben wir uns überlegt, wie wir das umsetzen können, welches Framework dafür geeignet ist, und dabei einige spannende Dinge entwickelt. Das hat uns ermöglicht, über die nächsten Jahre und Jahrzehnte zwar moderat, aber kontinuierlich gut zu wachsen. Und auch mehr als 20 Jahre später ist das Unternehmen nach wie vor profitabel.“

2007: Das Jahr der Weichenstellung

Mit dem Einstieg von Michael Kübecks Investorennetzwerk 2007 werden somit die Weichen auf Wachstum gestellt – doch dann schlägt 2008 die globale Finanzkrise ein. Von einem Tag auf den anderen brechen zwei Drittel des Umsatzes weg.

Zusperren ist in dieser Situation dennoch keine Option. Stattdessen nutzt das Team die Krise für einen radikalen Schnitt. Das Kernprodukt wird technologisch komplett neu aufgesetzt (Re-Engineering), erneut gestemmt durch die finanzielle Rückendeckung von Privatinvestoren, die an die Substanz der Firma glauben.

Diese Überlebensfähigkeit in Krisenzeiten zieht sich wie ein roter Faden durch die Unternehmensgeschichte – getragen von Vertrauen und Beziehungspflege. Als das Unternehmen später Kredite benötigt, verzichtet man auf vage Versprechungen und legt den Banken stattdessen 15-seitige, schonungslos transparente Sanierungs- und Entwicklungspläne vor. Das Resultat: Die Banken vertrauen dem Team, die Kreditlinien fließen und Transparenz schlägt Pitch-Deck-Geschwaffel.

2016 folgt der nächste essentielle Schritt des Unternehmen: Es kommt Michael Plankensteiner als neuer CEO an Bord. Und bringt frischen Wind mit sich: Nach Stationen bei Boston Consulting Group (BCG) und als Sanierer der Industriegruppe Industrie Holding Operations suchte Plankensteiner Anfang 2016 eine neue unternehmerische Herausforderung. „Ich habe gemerkt: Nach all den Jahren Beratung und Sanierung habe ich keine Lust, dauernd als Söldner in Projekte rein- und dann wieder rauszugehen“, sagt er. Der Unternehmergeist war für ihn nicht neu: Sein Großvater führte einen Greißler-Betrieb in der Südsteiermark, zudem gründete er bereits vor seiner Zeit bei BCG gemeinsam mit Partnern das Karriereservice der Universität Wien.

Das Abhängigkeitsproblem

So tat er sich mit Steiniger und Kübeck zusammen und hatte eine strategische Antwort auf das Abhängigkeitsproblem der beiden: Fokussierung durch M&A (Mergers & Acquisitions). Der erfahrene Berater und Sanierungsexperte analysiert die Lage schonungslos: Das Unternehmen hat zwar eine technologisch brillante Basis, macht aber einen Großteil des Umsatzes mit wenigen großen Kunden. Eine gefährliche Abhängigkeit. Zudem drückt ein deutscher Mitbewerber auf den Markt, der zehnmal so groß ist.

„Das Spannende war, die logi.cals hatte zu dem Zeitpunkt fünf Kunden, mit denen sie 80 Prozent ihres Umsatzes gemacht hat – und alle fünf waren Weltmarktführer“, sagt Plankensteiner. Darunter sehr prominente Unternehmen, deren Namen jedoch ungenannt bleiben sollen. „Alle haben auf unseren Engineering-Editor geschworen. Und trotzdem hatten wir knapp über zwei Millionen Euro Umsatz und waren so am Rande der Profitabilität. Die Frage war: Wo ist eigentlich der Hebel?“

Der Grund für diese Situation lag u.a. in der damaligen Entwicklungsstruktur. Der Editor war zwar ab 2011 durch die gemeinsame Initiative von Steininger und Kübeck neu entwickelt worden, aber 2016 fehlte es an Ressourcen, um das Produkt weiter zu skalieren.

© zVg – Alter Bildschirm mit logiCAD Programmiereditor.

Eine Nische in der Nische

„Wir hatten zehn Entwickler, aber eigentlich keine Investitionen, um die Entwicklung zu pushen. Vieles ist mit den fünf Kunden passiert, dadurch ist relativ viel in die Kundenarbeit geflossen und wenig ins Produkt“, so Plankensteiner. Gleichzeitig war klar, dass ein direkter Wettbewerb mit dem größeren Konkurrenten Codesys nicht sinnvoll war. „Die waren damals ungefähr zehnmal so groß wie logi.cals und hatten rund 100 Entwickler. Hinter denen herzufahren, machte keinen Sinn. Deswegen habe ich gesagt: Wir brauchen eine Fokussierung. Wir brauchen eine Nische in der Nische, damit wir mit weniger Firepower schneller zeigen können, dass wir mehr draufhaben als der Mitbewerber.“ Diese Nische wurde folglich 2017 in Deutschland gefunden.

Die Firma ISH, 1989 gegründet von Axel Helmert, hatte sich auf auf Funktionale Sicherheit (Functional Safety) spezialisiert. Helmert war auf der Suche nach einem Nachfolger – und fand ihn in dem österreichischen Team. 2019 wurde die ISH gekauft und gilt bis heute firmenintern als ein strategisches Masterpiece: Das Engineering-Know-how der Österreicher verschmilzt mit der Safety- und TÜV-Kompetenz der Deutschen. Und so wurde das Unternehmen plötzlich Experte für „Functional Safety“.

Functional Safety

Zur Erklärung: funktionale Sicherheit ist der Teil der Automatisierung, der dafür sorgt, dass eine Maschine abschaltet, bevor Menschen oder die Umwelt zu Schaden kommen. Ein japanischer Automatisierungs-Chef formulierte es bei einem Abendessen in Siegen, Deutschland, gegenüber Investor Kübeck einst so, wie er erzählt: „Safety is a pain in the ass“, hatte jener salopp formuliert.

„Sie betrifft vielleicht nur 15 Prozent einer Anlage, frisst aber dreimal so viel Aufwand. Alles muss redundant ausgelegt sein, jeder Fehler muss vorab überlegt, dokumentiert und beherrschbar gemacht werden. Für Techniker, die Maschinen eigentlich zum Laufen bringen wollen, ist die Programmierung von Not-Aus-Szenarien und Fehlerbeherrschung extrem frustrierend und teuer. Funktionale Sicherheit sagt man immer so leicht daher. Es ist ein Feature der Automatisierung, das eigentlich jeden nervt, aber total wichtig ist, weil es überall dort gebraucht wird, wo es um Menschenleben geht“, betont Kübeck.

Ein zentrales Prinzip dabei sei Redundanz: Steuerungen werden mehrfach ausgelegt, damit Ausfälle verhindert werden. Eine Besonderheit des Marktes: Die Zertifizierung funktionaler Sicherheit erfolgt weltweit über den deutschen TÜV. „Der Japaner muss sich mit dem deutschen TÜV auseinandersetzen, der Franzose und auch der Amerikaner. Das ist für viele die Hölle.“

Vorteil durch Netzwerk

Genau hier sieht Kübeck einen Wettbewerbsvorteil von logi.cals: Mit Helmert habe das Unternehmen nicht nur technisches Know-how, sondern auch ein tiefes Verständnis für die TÜV-Prozesse und ein gewachsenes Netzwerk aufgebaut. „Er kennt dort alle , ruft an und sagt, ‚wir haben die und die Idee‘. Das ist unglaublich viel wert.“

Funktionale Sicherheit stellt technisch besondere Anforderungen an die Entwicklung. „Für einen Programmierer ist es psychologisch gar nicht so einfach, sich da hineinzudenken“, erklärt Plankensteiner. „Während klassische Automatisierung darauf abzielt, Anlagen zuverlässig am Laufen zu halten, muss funktionale Sicherheit sicherstellen, dass Systeme im Gefahrenfall kontrolliert abschalten.“

Zwei zentrale Säulen

Die beiden zentralen Säulen seien dabei Fehlervermeidung und Fehlerbeherrschung. „Bei der Fehlervermeidung geht es darum, im Entwicklungsprozess sicherzustellen, dass möglichst wenige Softwarefehler entstehen. Die Anforderungen an Entwicklung und Tests sind dadurch deutlich höher.“ Gleichzeitig müsse ein System auch dann sicher bleiben, wenn Fehler auftreten – etwa durch technische Defekte oder unerwartete Ereignisse“, so der CEO weiter.

Mit der Übernahme der ISH 2019 baute logi.cals genau diese Kompetenz weiter aus und entwickelte daraus ein breiteres Angebot. Heute verbindet das Unternehmen Dienstleistungen mit eigenen Technologien und arbeitet an einer Transformation hin zu einem stärker lizenzbasierten Geschäftsmodell. „Unser Ziel ist, funktionale Sicherheit schneller, günstiger und investitionssicherer zu machen“, so Plankensteiner. Auch KI spielt dabei eine Rolle: Mit einem neuen Ansatz will das Trio die Entwicklung sicherer Automatisierungslösungen weiter vereinfachen und hat dafür bereits ein Patent beantragt.

Man muss wissen, dass Künstliche Intelligenz in der funktionalen Sicherheit lange als unmöglich galt, da KI von Natur aus indeterministisch (also in ihren exakten Ergebnissen schwer vorhersehbar) sei. Doch dem Team ist es gelungen, einen Ansatz zu entwickeln, der KI-gestütztes Programmieren in diesen starren Zertifizierungsrahmen presst.

Das Ende der Bewegung

„Denken wir an humanoide Roboter, wie sie derzeit von großen Tech-Visionären entwickelt werden. Damit so ein Roboter einem Menschen im Alltag nicht den Arm bricht, müssen seine Gelenke über Sensorik erkennen, wenn ein Mensch zu nah kommt. Das Gelenk muss die Bewegung verlangsamen und notfalls blockieren“, sagt Plankensteiner. „Ein Kunde in der Schweiz liefert für einen namhaften Humanoiden die Automatisierung im Gelenk. Die Entwicklung der Hardware dazu, die Firmware und die funktionale Sicherheit kommen von uns“, präzisiert er.

Diese komplexe, sicherheitskritische Programmierung für das Gelenk übernimmt künftig (Anm.: ab nächsten Jahr am Markt) der „Neuro Transformer“ von Neuron Automation. Er nimmt, eigenen Angaben nach, dem Programmierer 90 Prozent der repetitiven, fehlervermeidenden Code-Arbeit ab. Der menschliche Ingenieur steige so in die Rolle des Architekten und Reviewers auf, während die KI zunehmend die Umsetzung übernimmt.

Der geplante Wandel von Neuron Auromation

Dass Technologie allein jedoch nicht reicht, das weiß das Team. Jahrzehntelang war das Unternehmen stark im Projektgeschäft tätig. Das bedeutet: 70 Prozent einmalige Dienstleistungsumsätze (Non-Recurring), 30 Prozent Lizenzen (Recurring). Der Plan bis 2030 sieht eine komplette Umkehrung vor.

Durch hardwareunabhängige Sicherheitslösungen und KI-Tools wie den „Neuro Transformer“ möchte sich das Unternehmen in ein hybrides Modell transformieren: Die Zielvorgabe lautet 70 Prozent Recurring Revenue (wiederkehrende Lizenzen) und 30 Prozent Dienstleistung. Die Projektarbeit bleibt dabei die Antenne zum Markt, um Innovationen überhaupt erst zu erkennen, während das Softwaregeschäft die Profitabilität jenseits der 20-Prozent-Marke treiben soll. So der Plan.

Die DNA des Erfolgs

Allgemein ist festzustellen, dass sich besonders ein Faktor durch die Historie von Neuron Automation zieht. Es ist eine DNA der Zusammenarbeit: Ob es der Einstieg von Kübeck war, die Übernahme von Axel Helmerts Lebenswerk oder das Halten von Schlüsselfiguren über Jahrzehnte hinweg: Alles basiert auf einem tiefen Verständnis von Beziehungen und Partnerschaften.

„Bei uns gibt es keine Schauspieler“, sagt Plankensteiner. „Wenn die Eigentümer, die Entwickler, die in St. Pölten sitzen und die Zukäufe in Deutschland nicht auf einer extrem vertrauensvollen, menschlichen Basis kommunizieren würden, wäre ein solcher Wandel unmöglich gewesen. Innovation entsteht hier oft im Joint-Development – Hand in Hand mit den Kunden, die wir nicht als reine Käufer, sondern als Entwicklungspartner sehen.“

Blick ins nächste Jahrzehnt

Heute steht Neuron Automation, bei 16 Millionen Euro Umsatz und 135 Mitarbeiterinnen und Mitarbeitern. Der Vorsprung der einst übermächtigen Konkurrenz sei drastisch geschmolzen. Durch M&A, sensibles Cash-Flow-Management, Branchenvertrauen und eine besondere KI-Lösung für funktionale Sicherheit .

„Der Wettbewerber ist – statt zehnmal – heute nur noch dreimal so groß. Und sein Vorsprung ist deutlich kleiner geworden. Wir sind technologisch aus unserer Sicht, und das bestätigen unsere Kunden (und auch die des Konkurrenten), deutlich voraus“, sagt Plankensteiner. „Wir haben nicht mehr ‚zehn Jahre Nachteil‘. Als ich 2016 zu Steiniger und Kübeck dazugestoßen bin, war er (Anm.: Der Konkurrent) seit 2006 mit seinem Engineering-Tool breit im Markt unterwegs. Jetzt hat er nur mehr ein Jahr Vorsprung. Schauen wir, was beim nächsten Sprung passiert.“

Die Pipeline von Neuron Automation sei zudem bereits gut gefüllt: Erste Kunden starten noch vor der geplanten Zertifizierung´, wie Planeksteiner mitteilt: „Der erste Schritt unserer Transformation passiert dann zwischen 2028 und 2030. In dieser Zeit wollen wir die 20-Millionen-Euro-Umsatz-Grenze deutlich überschreiten und uns auch klar über 20 Prozent Profitabilität bewegen. Mit dem zunehmenden Anteil des Lizenzgeschäfts soll dann die Marge auch weiter steigen.“

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Krypto-Forscher über DeFi: „Würde von De-facto-Centralized-Finance sprechen“