07.02.2023

ChatGPT: Neue Geschäftsmodelle für Chatbots

ChatGPT ist ein klarer Gamechanger für Chatbots. Dr. Thomas Rüdel, Gründer und CEO von Kauz Linguistic Technologies, beleuchtet in einem Gastbeitrag Chancen und Herausforderungen, die sich mit ChatGPT ergeben - und wirft einen Blick in die Zukunft der Chatbot-Plattformen.
/artikel/chatgpt-neue-geschaeftsmodelle-fuer-chatbots
(c) Adobe Stock - Production Perig
sponsored

ChatGPT: Der Markt wird enorm profitieren

Als Chatbot-Anbieter und Entwickler von Conversational AI mit inzwischen langjähriger Erfahrung war der Launch von ChatGPT Ende letzten Jahres auch für uns ein einschneidendes Ereignis. Wir beschäftigen uns seit 2021 mit der generativen KI von OpenAI, da wir Mitglied des Beta-Programms von GPT-3 waren. Unser Fazit fiel damals allerdings noch durchwachsen aus: Die Technologie war zwar beeindruckend. Für unsere Chatbots im Banken-  und Versicherungswesen konnten wir sie jedoch praktisch nicht nutzbar machen.

Mit ChatGPT hat sich dies jedoch schlagartig geändert: Das grundlegend upgedatete und zusätzlich aufwändig von Menschen für Konversationen trainierte System ist unseres Erachtens nach ein klarer Gamechanger. Als Conversational AI-Anbieter begreifen wir die neue Basistechnologie als Chance, um unseren Kunden noch bessere Lösungen der automatisierten Kommunikation anzubieten. Denn eines ist klar: Die Zeiten der schlechten Chatbots werden bald vorbei sein.

Kauz: 170 Chatbots in der Finanz- und Versicherungsbranche 

Seit über sieben Jahren arbeitet unser Linguisten- und Tech-Team nun daran, die besten und freundlichsten Chatbots der Finanz- und Versicherungsbranche zu entwickeln. Hinzu kommen Kunden in anderen Branchen wie dem Einzelhandel und dem  öffentlichen Sektor. Dabei haben wir auf regelbasiertes Natural Language Understanding (NLU) gesetzt. Dies ist einerseits arbeitsaufwendig, liefert aber  verlässlichen, hochautomatisierten Kundensupport von höherer Qualität als die traditionellen Machine-Learning-Verfahren. Durch die umfangreiche Verwendung von Vorlagen haben wir unseren Kunden außerdem viel Arbeit bei der Entwicklung und dem Training von Chatbots erspart. 

Ausschlaggebend für unseren nachhaltigen Unternehmenserfolg durch alle Hype-Zyklen hindurch war die hohe Kundenzufriedenheit mit den Chatbots – eine Marktseltenheit angesichts der sonst nur sehr eingeschränkt funktionierenden virtuellen Assistenten. Was wir Kunden, die ohne Verwendung von Vorlagen arbeiten, allerdings bisher nicht abnehmen konnten, war die Contentpflege. Dies wird sich nun ändern, denn mit Hilfe generativer KI wird sich viel vorhandener Content ohne weitere Aufbereitung nutzen lassen. 

Konversationskünstler ChatGPT: Die Herausforderungen und Risiken

ChatGPT hat aber auch einige grundlegende Schwächen, die den Einsatz im Unternehmenskontext erschweren oder verhindern. Einerseits wurde ChatGPT nur mit Daten aus dem Internet trainiert. Unternehmen brauchen jedoch Chatbots, die spezielle Aussagen zu ihren Produkten und Leistungen treffen. Außerdem möchten Unternehmen sicher nicht, dass Chatbots Dinge dazuerfinden (“halluzinieren”) oder sich vage und allgemein ausdrücken. All das sind Risiken, die bei ChatGPT und generativer KI allgemein vorhanden und in der Natur der Technologie begründet sind. 

Business Gamechanger: Generative KI und Kontrollierbare KI

Zum Glück ist es möglich, durch eine Kombination von generativer KI und “kontrollierbarer KI” diese Schwächen auszugleichen oder zumindest erheblich abzumildern. Das bieten wir mit unserem hybriden Ansatz an: Zunächst stellen wir sicher, dass ChatGPT mit Unternehmensinformationen arbeitet, indem wir die Website als Informationsgrundlage heranziehen. Des Weiteren fließt die gesamte Kommunikation des Nutzers mit dem Chatbot durch unsere Plattform.

Dadurch kann der Kunde die Aussagen des Chatbots bei bestimmten wichtigen Themen engmaschig kontrollieren. Das betrifft z.B. Fragen, die gezielte Rückfragen erfordern, Aktionen auslösen sollen, oder eben ganz präzise beantwortet werden müssen. Alle anderen Fragen werden an ChatGPT weitergeleitet, wobei die Antwort gegebenfalls modifiziert oder ergänzt werden kann.

Beispielsweise wäre es möglich, an eine Antwort von ChatGPT noch ein Bild oder Hinweise auf weitere Informationen anzuhängen. Wir gehen davon aus, dass durch diesen Ansatz die Entwicklungszeit eines breit einsetzbaren Chatbots mindestens halbiert, wenn nicht noch weiter reduziert werden kann, wobei die Qualität in Summe steigen wird. 

Proof of Concept: Die Zukunft der Chatbot-Plattformen 

Als Chatbot-Anbieter betrachten wir die Marktentwicklungen rund um ChatGPT daher als enorm chancenreich. Denn bei den zahlreichen Initiativen zur Verbesserung des Kundenservices wird die Implementierung von Chatbots in der Prioritätenliste wieder ganz weit nach oben rücken. Die Umsetzung vieler weiterer Anwendungsfälle wie dem internen Helpdesk oder der digitalen Verkaufsberatung werden zudem einfacher, schneller und kostengünstiger möglich sein. 

Kauz’ Kunden können ihre bestehenden Chatbots mit uns bereits jetzt testweise um eine Integration mit ChatGPT erweitern. Allen anderen interessierten Unternehmen bieten wir ebenfalls einen Schnelleinstieg in das Automatisierungspotential von  ChatGPT an. Mit einem Proof of Concept erhalten Sie innerhalb von nur zwei  Wochen eine Übersicht, wie ChatGPT auf Basis Ihrer Unternehmensdaten antworten würde und wie die Roadmap zu einer hybriden Strategie aussähe. Damit können Sie die richtigen Entscheidungen zum Einsatz von ChatGPT/generativer KI treffen.


JETZT MEHR ERFAHREN!


Über den Autor

Dr. Thomas Rüdel ist Gründer und Geschäftsführer der Kauz GmbH – dem führenden Chatbot-Anbieter der Finanz- und Versicherungsbranche im DACH-Raum. Über 170 Chatbots von Kauz beantworten täglich bis zu 20.000 Fragen. Zu den Kunden des Unternehmens gehören die S-Com mit sehr vielen angeschlossenen Sparkassen, die R+V Versicherung sowie die VR-NetWorld – der zentrale Internetdienstleister der deutschen Volks- und Raiffeisenbanken. Hinzu kommen Kunden aus anderen Branchen wie dem Einzelhandel und öffentlichen Sektor.

Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

ChatGPT: Neue Geschäftsmodelle für Chatbots

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

ChatGPT: Neue Geschäftsmodelle für Chatbots

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

ChatGPT: Neue Geschäftsmodelle für Chatbots

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

ChatGPT: Neue Geschäftsmodelle für Chatbots

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

ChatGPT: Neue Geschäftsmodelle für Chatbots

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

ChatGPT: Neue Geschäftsmodelle für Chatbots

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

ChatGPT: Neue Geschäftsmodelle für Chatbots

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

ChatGPT: Neue Geschäftsmodelle für Chatbots

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

ChatGPT: Neue Geschäftsmodelle für Chatbots