23.03.2026
NACHLESE | FOLGE 5

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“

Nachlese. Hemmschuh oder Enabler? In der neuen Folge von "No Hype KI" wird diskutiert, wie sich die rasante technologische Entwicklung mit Sicherheit, Governance und dem EU AI Act vereinbaren lässt.
/artikel/ki-und-sicherheit-im-unternehmen-schnellere-autos-haben-auch-sehr-gute-bremsen
v.l. Moritz Mitterer (ITSV), Gabriele Bolek-Fügl (PaiperOne & Women in AI Austria), Hernan Villamizar (EY) und Franziskos Kyriakopoulos (KEBA Group) | (c) brutkasten

„No Hype KI“ wird unterstützt von ACPEYITSVKEBA GroupLenovoMicrosoftONTEC AI und der Universität Graz.


Wenn es um die Implementierung von Künstlicher Intelligenz geht, steht das Thema Sicherheit für viele Unternehmen an erster Stelle – insbesondere dann, wenn mit sensiblen Informationen gearbeitet wird. Aber wie lässt sich KI-Sicherheit und die damit verbundene Governance umsetzen, ohne zum Hemmschuh zu werden? Und wie sehr ist Sicherheit eine technologische Frage, wie sehr hängt sie am Menschen? Diese und mehr Fragen wurden in der fünften Folge der aktuellen Staffel der brutkasten-Serie „No Hype KI“ behandelt.

Es diskutierten Moritz Mitterer, Aufsichtsratsvorsitzender ITSV, Hernan Villamizar, Senior Manager AI and Advanced Analytics bei EY, Franziskos Kyriakopoulos, Vice President Digital Business bei der KEBA Group, und Gabriele Bolek-Fügl, CEO von PaiperOne & Beirätin Women in AI Austria.

Sicherheit als Fundament, nicht als Hemmschuh

Bei der ITSV stehe Sicherheit ganz im Zentrum, betont Moritz Mitterer. Er hebt die besondere Brisanz bei der Verarbeitung von Gesundheitsdaten in der Sozialversicherung hervor. „Wir testen neue Anwendungen in einem sehr sicheren Umfeld on premise, bevor wir in den Rollout gehen“, sagt er über die zurückhaltende, aber strukturierte Herangehensweise seiner Organisation. Nicht nur die Technik berge Risiken, sondern auch die falsche Anwendung durch den Menschen.

Dass gesetzliche Regulierungen wie der EU AI Act in diesem Kontext oft als Innovationsbremse kritisiert werden, sieht Gabriele Bolek-Fügl als CEO des Governance-Spezialisten PaiperOne anders. Aus ihrer Sicht bietet die Regulierung vor allem Schutz für die Anwender:innen. „Mit dem AI Act wird auf der gesamten Lieferkette klargestellt, wer haftet, wenn ein Problem mit dem KI-System besteht“, argumentierte Bolek-Fügl. Sie habe nicht den Eindruck, dass dies Innovationen verhindere, sondern vielmehr dringend benötigte Rechtssicherheit schaffe.

Governance: Von Rennwagen und Pferden

Die Expert:innen sind sich einig, dass Governance-Strukturen neu gedacht werden müssen, um Unternehmen handlungsfähig zu halten. Hernan Villamizar von EY wählt dafür einen prägnanten Vergleich: „Die schnelleren Autos haben auch sehr gute Bremsen“. Eine gut durchdachte KI-Governance helfe Entwickler:innen und Nutzer:innen letztlich dabei, die Technologie in einem sicheren Rahmen schneller und verantwortungsvoller anzuwenden.

Dabei stoßen klassische Software-Regeln jedoch an ihre Grenzen, wie Bolek-Fügl zu bedenken gibt. Da KI-Systeme statistisch und nicht rein regelbasiert arbeiten, sieht sie einen Paradigmenwechsel in der Arbeitsweise im Unternehmen – und zieht einen weiteren Vergleich aus der Welt der Mobilität: „Wir sind es alle gewohnt, mit Autos zu fahren, und plötzlich kauft die Unternehmensführung lauter Pferde und keiner weiß mehr, wie er richtig um die Ecke biegen kann.“ Es gebe daher eine Notwendigkeit von tiefgreifenden, kontinuierlichen Schulungen für die Belegschaft.

Der Faktor Mensch und das Risiko der Schatten-KI

Trotz technologischer Sicherheitsvorkehrungen, wie etwa dem Einsatz von KI direkt auf isolierter Hardware („AI on Device“), wie es KEBA umsetzt, bleibt der Mensch die entscheidende Schnittstelle, meint auch Franziskos Kyriakopoulos. Er stellt klar, dass Hardware-Lösungen allein nicht ausreichen. Man müsse sich zwingend auch mit Richtlinien wie der DSGVO oder dem AI Act auseinandersetzen. „Das ist auch ein People’s Business, weil es schlussendlich Menschen sind, die sich damit beschäftigen“, betont der Experte. Bei KEBA setze man daher auf klare Datenrichtlinien und vertraue auf gut geschulte Mitarbeiter:innen.

Fehlt dieses Enablement im Unternehmen, steigt das Risiko für sogenannte „Schatten-KI“ rasant an. Villamizar verweist hierzu auf Studien, wonach rund 50 Prozent der Mitarbeiter:innen private KI-Accounts für berufliche Zwecke nutzen. Dies geschehe oft aus Stress oder Innovationsdrang. Eine zu restriktive Unternehmenspolitik sei hier kontraproduktiv, urteilt der EY-Experte: „Wenn ich denke, Governance und Security bedeutet, alles zu blockieren, verursache ich gerade solche Handlungen“.

Safespaces und eine neue Fehlerkultur

Um der Schatten-IT entgegenzuwirken und gleichzeitig den Umgang mit neuen Tools zu erlernen, plädieren alle Diskutant:innen für geschützte Experimentierräume („Safespaces“). Mitterer greift das Bild des Autos noch einmal auf und fordert, dass Unternehmen Budgets und Zeitfenster schaffen müssen, damit Mitarbeiter:innen ihren „KI-Führerschein“ machen können. In der ITSV werde dies bereits durch einen speziellen Innovationsausschuss gefördert.

Letztlich erfordere KI aber auch ein Umdenken bei den Erwartungshaltungen des Managements. Kyriakopoulos kritisierte die weit verbreitete Haltung, nach einem KI-Investment sofortige finanzielle Erfolge zu erwarten. Man müsse auch mit Fehlschlägen umgehen können, um langfristig von Prototypen zu serienreifen Produkten zu gelangen. „Es gibt eine Mentalität, dass man glaubt, man investiert in KI und es muss sofort der Return on Investment da sein. So funktioniert AI halt nicht“, resümierte der KEBA-Manager.

Deine ungelesenen Artikel:
22.07.2026

Andreas Klinger: „Wir brauchen paneuropäische Lösungen für paneuropäische Probleme“

Investor und EU-Inc.-Initiator Andreas Klinger im Interview über seine Beweggründe, seine Strategie und seine Innenperspektive auf die EU-Politik.
/artikel/andreas-klinger-wir-brauchen-paneuropaeische-loesungen-fuer-paneuropaeische-probleme
22.07.2026

Andreas Klinger: „Wir brauchen paneuropäische Lösungen für paneuropäische Probleme“

Investor und EU-Inc.-Initiator Andreas Klinger im Interview über seine Beweggründe, seine Strategie und seine Innenperspektive auf die EU-Politik.
/artikel/andreas-klinger-wir-brauchen-paneuropaeische-loesungen-fuer-paneuropaeische-probleme
Andreas Klinger ist einer der Initiatoren von EU Inc | (c) brutkasten / Dervisevic
Andreas Klinger ist einer der Initiatoren von EU Inc | (c) brutkasten / Dervisevic

Dieser Text ist zuerst im brutkasten-Printmagazin von Mai 2026 „Die nächste Stufe“ erschienen. Eine Download-Möglichkeit des gesamten Magazins findet sich am Ende dieses Artikels.


Nach mehreren Karrierestationen bei großen Tech-Unternehmen kehrte der Österreicher Andreas Klinger während der Coronakrise aus dem Silicon Valley nach Europa zurück. Mittlerweile zählt er mit seinem Fonds Prototype zu den einflussreichsten Deeptech-Investoren des Kontinents und kämpft mit der Initiative „EU Inc.“ für einen geeinten europäischen Markt. Im Interview spricht er darüber, worauf er bei Investments schaut, über Robotics als Europas Chance, die Schwächen des EU-Inc.-Entwurfs – und darüber, warum die EU für ihn nur ein „Debattierklub“ ist.


brutkasten: Dein Fonds Prototype wurde kürzlich von 20VC als zweitbester Microfund Europas genannt. Du selbst wurdest von Dealroom unter die Top 30 der „Most Influential People in Deeptech in Europe“ gelistet. Was ist dein Erfolgsrezept?

Andreas Klinger: Glück. Glück in der Karriere zu haben würde ich auch jedem empfehlen.

Du sprichst deine Karriere an: Du warst beispielsweise CTO von Product Hunt. Wie hilft dir das, was du zuvor gemacht hast, jetzt als Investor?

Fast alle Stationen in meiner Karriere – egal ob als Founder, bei Product Hunt, AngelList oder On Deck – haben mir eine sehr gute Metaperspektive auf Startups gegeben. Also nicht nur auf eine spezifische Branche, sondern auf Startups als eigene Gesamtmechanik, oder wie man in der Ökonomie sagen würde: wie man Hochrisiko-Investments in der Innovation Economy macht. Diese Metaperspektive gibt mir einen gewissen Vorteil, den der typische Investor nicht hat. Wobei ich der starken Überzeugung bin, dass der typische Investor keine Benchmark sein sollte. VC folgt dem Power Law, genauso wie Startups. Du konkurrierst nicht mit dem Durchschnitt, sondern mit den oberen zehn, fünf oder einem Prozent und das auf globaler Ebene.

Du bist mittlerweile zu einer sehr starken Stimme für Europa geworden. Bevor wir über dein Engagement für die „EU Inc.“ sprechen: Wie ist der Beschluss gefallen, es in Europa mit einem eigenen Micro-VC zu versuchen?

Ich bin aktiv geworden, weil ich mitbekommen habe, wie immer mehr meiner amerikanischen Kollegen und Freunde sehr abfällig über Tech in Europa und generell über Europa geredet haben. Das Problem dabei war: Die Hälfte der Dinge, die sie gesagt haben, schwankte irgendwo zwischen Propaganda, Misinformation oder absolut schwachsinniger Simplifizierung. Die andere Hälfte hat aber leider ziemlich gestimmt. In Europa hast du durch den kleineren Markt echte Nachteile. Viele denken, Europa sei ein Riesenmarkt, aber das stimmt nicht, weil alles in Silos fragmentiert ist. Du agierst nicht auf europäischer Ebene, sondern auf österreichischer oder slowenischer Ebene. Die einzelnen Märkte können nicht mit Amerika oder vor allem mit China konkurrieren.

Skalierung ist hier ein reales Problem. Wenn du in deinem eigenen Land viele große Kunden hast, ist es leichter, groß zu werden. Ob wir das in Europa mit den verschiedenen Sprachen jemals lösen können, ist eine Frage, aber das Problem besteht eben auch auf Investorenseite. Wenn du als Startup von Tag eins an mit China und Amerika konkurrierst, summiert sich jeder kleine lokale Nachteil.

Aus der Grundidee heraus, dass wir paneuropäische Lösungen für paneuropäische Probleme brauchen, ist mein Engagement entstanden. Bei EU Inc. geht es zum Beispiel darum, wie man Corporate Investments und Stock Options auf paneuropäischer Ebene in einen Standard gießen kann, der groß genug ist, sodass jeder Investor auf der Welt mit drei Klicks mitmachen kann, ohne erst herausfinden zu müssen, wie das Rechtssystem in Slowenien funktioniert und ob der lokale Anwalt überhaupt Ahnung von Startups hat. In der Praxis macht das sonst niemand, weniger als 18 Prozent der Frühphasen-Investments sind paneuropäisch.

Vor einiger Zeit wurde der EU-Inc.-Verordnungsentwurf der EU-Kommission veröffentlicht. Du warst nicht ganz zufrieden damit. Was ist gut gelungen und wo muss man nachbessern?

Sehr spannend ist, dass die Kommission den Ansatz nach unserem Projekt benannt hat. Das Proposal selbst ist aber nicht wirklich das, was wir vorgeschlagen haben, sondern eine typische EU-Lösung. Das Hauptproblem: Weil die EU Angst vor einem einstimmigen Votum hat – das leider für alle großen Dinge in Europa nötig ist –, haben sie eine Art Workaround entwickelt. Sie sagen: Es bleibt alles national, aber es wird alles genau gleich aufgebaut. In der Praxis heißt das: Du hast zwar dieselbe rechtliche Entität in jedem Land, aber die Gerichtshöfe und Firmenbücher bleiben lokal. Es ist zwar toll als administrative Harmonisierung, aber wenn ich wirklich schnell 100 Millionen in eine Company investieren will, brauche ich absolute rechtliche Klarheit.

Der Gesetzgebungsprozess passiert erst jetzt. Was ist in den nächsten Schritten noch möglich, um Verbesserungen zu erzielen, und was ist der Plan B?

Grundsätzlich gibt es zwei Pfade. Der eine: Man repariert den jetzigen Vorschlag, indem man ein zentralisiertes Firmenbuch und einen zentralisierten Gerichtshof einführt. Das könnte man theoretisch sogar komplett optional gestalten, ähnlich wie beim Patentrecht. Plan zwei ist ein Neustart: Man versucht es noch einmal als echtes 28th Regime mit den korrekten EU-Artikeln, aber nicht über ein einstimmiges Votum, sondern über die sogenannte Enhanced Cooperation – ein Opt-in-Verfahren für einzelne Länder, das über die EU moderiert wird. Mindestens neun Länder müssen dafür an Bord sein.

Wir wissen, dass in einigen Ländern ein sehr starkes Interesse besteht. Das eigentliche Problem ist jedoch, dass die EU keine Regierung im klassischen Sinne ist, sondern eher eine Art Debattierklub. Die Länder müssen sich nun entscheiden: Wollen wir mehr Europa oder nicht? Die Spieltheorie macht das für die einzelnen Staaten sehr schwierig, weil zwar alle sagen, sie wollen mehr Europa, in Wahrheit aber niemand Kompetenzen abgeben möchte. Das ist die Grundfrage unserer Generation: Werden wir ein starker, vereinter Block wie die USA oder bleiben wir einzelne Länder mit ein paar Handelsbeziehungen wie in Lateinamerika? Letzteres wird von größeren Akteuren wie China und den USA sehr stark gegeneinander ausgespielt.

Du hast nun auch Erfahrungen als eine Art Insider in der EU-Politik gesammelt. Wie war das für dich persönlich?

Ich nehme daraus vier Learnings mit. Das erste: Die Kommission wird von den Mitgliedsstaaten gerne als „Shadow Government“ dargestellt – „die Bösen in Brüssel, die uns Dinge aufzwingen“. In Wahrheit liegt die gesamte Entscheidungsmacht bei den Mitgliedsstaaten. Alle Erfolge werden gerne national verbucht, alles Furchtbare ist europäisch.

Das zweite Learning: Der Job eines Politikers ist nicht so, wie man ihn sich vorstellt. Man denkt oft, man müsse nur die richtige Information zur richtigen Entscheidungsperson bringen und dann wird das Problem gelöst. Aber das Problem ist nicht, dass Politiker nicht zuhören. Sie hören Tausende Dinge, die sich widersprechen, von Leuten mit völlig verschiedenen Incentives. Der Job in der Policy-Arbeit besteht nicht darin, den Leuten zu sagen, was sie tun sollen, sondern Signal versus Noise zu filtern und komplexe Probleme zu simplifizieren. Drittens besteht die Aufgabe von Politikern darin, Momentum wahrzunehmen und abzugleichen, wo wirklich Bewegung herrscht.

Und mein letztes Learning: Wenn du aus einem Meeting mit einem Politiker gehst und das Gefühl hast, du wurdest gehört, war es oft ein schlechtes Meeting. Ein guter Politiker gibt dir nämlich immer das Gefühl, gehört worden zu sein. Produktiv war das Meeting erst, wenn du wirklich die internen Probleme der anderen Seite verstanden hast. Wenn man in einem Startup arbeitet und überlegt, in die Politik zu gehen, ist mein Haupttipp ohnehin: Lass es. Du hast wahrscheinlich mehr politischen Einfluss, wenn du eine Company baust, die Millionen oder Milliarden an Umsatz macht.

Um auf deinen Fonds Prototype zurückzukommen: Bei all den Herausforderungen investierst du dennoch in europäische Startups…

Wir investieren aus zwei Gründen in Europa. Erstens, weil Europa die nächsten großen BIP-treibenden Unternehmen hervorbringen muss, sonst sind wir weg vom Fenster. Zweitens, weil der Markt extrem unterschätzt wird. Wir sind in Europa Weltmeister in Hardware, Maschinenbau und Robotics, verkaufen uns aber ständig unter Wert. Wenn du den besten Roboter für eine Industrie baust, is es dem Kunden völlig egal, ob er aus China, den USA oder Europa kommt – solange es wirklich der beste Roboter der Welt ist.

Wir investieren daher sehr aggressiv in Themen, in denen Europa stark ist und die wir auch strategisch behalten müssen. Robotics erlebt gerade eine unglaubliche Entwicklung, eine Art „ChatGPT-Moment“, wo auf einmal Dinge möglich werden, die vorher unvorstenbar waren. Gerade in der CEE-Region, von Slowenien über Österreich bis in die Schweiz und nach Süddeutschland, haben wir wahrscheinlich eines der besten Machinery- und Manufacturing-Netzwerke der Welt.

Was sind die Schlüsselmerkmale, auf die du bei Gründer:innen schaust, wenn du dich für ein Investment entscheidest?

Da ich sehr früh investiere, ist die Entscheidung stark auf die Founder fokussiert. Es gibt für mich zwei zwingende Dinge, die überraschend selten vorkommen. Das erste ist Obsession. Ich empfehle technischen Foundern oft, anfangs gar nicht so sehr über das Business-Modell nachzudenken, sondern sich wirklich obsessiv in ein Thema reinzutigern und darin zu den besten zwei Prozent in einer Region zu gehören.

Das zweite ist „Bias to Action“, also ein starker Drang zur Umsetzung. Wir haben leider eine Gründerkultur, die extrem auf Pitch-Decks, Competitions, Acceleratoren und Startup-Programme fokussiert ist. Das ist alles Bullshit. Was du als Gründer brauchst, ist die Fähigkeit, in kürzester Zeit möglichst weit voranzukommen. Wir neigen zu einer Intellektualisierung des Ganzen – man sucht nach der perfekten Idee, anstatt einfach Traction aufzubauen. Es bringt nichts, ein Pitch-Deck zu schreiben, bevor man mit Kunden geredet hat. Sprich mit 50 Kunden, hol dir die Aufträge: und wenn du nicht mehr nachkommst, such dir das Investment für diese große Opportunity.

Eine klassische Abschlussfrage: Wie optimistisch blickst du in die Zukunft – als Investor, aber auch bezogen auf Europa?

Ich glaube, Europa steht jetzt an einem Scheideweg. Wir müssen uns in einer Welt von Giganten entscheiden: Sind wir ein Gigant oder nur ein Netzwerk von guten Ländern? In Industrien, die dem Power Law folgen, bedeutet Marktdominanz alles – der Unterschied zwischen gut und großartig kann ein Faktor von eins zu hundert sein.

Es ist erschreckend, wie viele Zukunftsindustrien in Europa aktuell schon abgeschrieben werden. Wenn man in Brüssel redet, sagen viele, bei KI könnten wir ohnehin nicht mehr mithalten. Meiner Meinung nach ist das Blödsinn. Aber im aktuellen Setup, wenn wir als Europa nicht geeint auftreten, können wir tatsächlich nicht mithalten. Das Problem ist, dass diese Industrien die Zukunft sind. Aus Software wurde Cloud, aus Cloud wurde AI, aus AI wird nun Physical AI beziehungsweise Robotics. Mittlerweile zahlt jede Firma eine Art „ChatGPT-Steuer“. Wir können aber nicht ewig nur reine Kunden bleiben. Früher oder später müssen wir selbst Premium-Unternehmen haben, die Marktrelevanz besitzen, sonst sind wir geostrategisch einfach weg vom Fenster. Tech-Strategie und Geopolitik wachsen heute sehr stark zusammen.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

KI und Sicherheit im Unternehmen: „Schnellere Autos haben auch sehr gute Bremsen“