25.04.2023

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern

Cloud-Anbieter verfügen nicht nur über Informationen, wer welche Daten hochgeladen, sondern auch, wann jemand auf bestimmte Daten zugegriffen hat und wer mit wem in Kontakt steht. Diese Metadaten sind ein leichtes Ziel für Hacker. Um dieser Herausforderung zu begegnen, hat das Wiener Unternehmen MyPrivacy eine Lösung entwickelt, die darauf abzielt, sowohl sensible Daten als auch Benutzer in der Cloud zu schützen.
/artikel/myprivacy-wiener-startup-bremst-versuchung-von-cloud-anbietern
MyPrivacy, Cloud-Anbeiter, Datenschutz, Privat, Schutz vor Hackern
(c) MyPrivacy - Das Wiener Security-Startup wollte echte Anonymität in der Cloud bieten.

Die Internetkriminalität ist in Österreich auch 2022 weiter gestiegen: Mit rund 60.200 Anzeigen wurde eine Zunahme von 30,4 Prozent im Vergleich zu 2021 verzeichnet. Die Folgen von Cyberangriffen sind weitreichend. Neben finanziellen und Reputationsschäden umfassen sie unter anderem Systemausfälle sowie Diebstahl, Verlust oder Manipulation von Daten. Ziel der Angreifer sind in vielen Fällen Metadaten, wie Informationen zum Urheber einer Datei, oder in einigen Fällen sogar Geodaten. Gelangen solche Informationen in die Hände von Unbefugten, kann dies für Betroffene unerwünschte Folgen haben. Um dieser Herausforderung zu begegnen, hat das Wiener Unternehmen MyPrivacy eine Lösung entwickelt, die darauf abzielt, sensible Daten zu schützen.

MyPrivacy warnt vor Metadaten-Einsicht

MyPrivacy wurde im Jahr 2018 in Wien gegründet und im Jahr 2019 von Erwin Toplak übernommen, der zuvor zwei Jahrzehnte lang Vorstand der Kapsch TrafficCom war. Das Wiener Startup erhielt eine Seedfinancing-Förderung von der Förderbank Austria Wirtschaftsservice (aws) sowie eine Forschungsförderung von der FFG (Österreichische Forschungsförderungsgesellschaft). Aktuell beschäftigt es zehn Mitarbeiter.

Das My-Privacy-Team verweist auf die KPMG Cloud Monitor-Studie aus dem Jahr 2022, in der erhoben wurde, dass bereits 71 Prozent der Unternehmen in Österreich mit 20 oder mehr Mitarbeitern in einer Cloud aktiv sind. Unter anderem sind Kosteneinsparungen und eine bessere Skalierbarkeit die beherrschenden Themenfelder hier.

Allerdings könne die Entscheidung für eine Public-Cloud-Infrastruktur auch Sicherheitsrisiken und Compliance-Herausforderungen verschärfen. Bekannte Cloud-Anbieter verfügen, laut Managing Director David Marwan, nicht nur über Informationen, wer welche Daten hochgeladen hat, sondern auch, wann jemand auf bestimmte Daten zugegriffen hat und wer mit wem in Kontakt steht. Diese Metadaten seien wegen des mangelnden Schutzes bei gängigen Cloud-Anbietern ein leichtes Ziel für Hacker.

Verschlüsselungsprotokoll

Um eine höhere Sicherheit zu gewährleisten, hat MyPrivacy ein Verschlüsselungsprotokoll entwickelt, welches verhindern soll, dass Systembetreiber etwas über den Inhalt, die Struktur der Daten oder die Benutzer, die darauf zugreifen, erfahren. Es schütze auch vor Manipulationen der Daten und vor der Ablehnung ihres Empfangs durch den Systembetreiber. Dabei werden die Daten, bevor sie das Gerät des Nutzers verlassen, in Stücke einheitlicher Größe, sogenannte „Chunks“, aufgeteilt.

Anschließend werden diese Fragmente mit zufälligen Daten ergänzt, um die ursprüngliche Struktur der Daten unkenntlich zu machen, was die Möglichkeit für einen unbefugten Zugriff erheblich erschwere. Die Daten können erst rekonstruiert werden, nachdem die entsprechenden „Chunks“ abgerufen und entschlüsselt wurden. Unbefugte Benutzer:innen könnten sie weder ausfindig machen noch entschlüsseln. Nur Dateneigentümer:innen würden die Zugriffsberechtigungen und -historie kennen.

„Die User müssen sich keine Sorgen mehr darüber machen, ob der Betreiber des Cloud-Dienstes der Versuchung widerstehen kann, ihre Daten und Metadaten zu analysieren und zu nutzen, etwa für Werbezwecke. Stattdessen wird verborgen, welche Daten den Nutzern gehören, wann sie darauf zugreifen, mit wem sie sie teilen und wer die Daten mit ihnen teilt“, erklärt Marwan.

MyPrivacy: Anonymität vs. Pseudonymität

Dabei nutzt MyPrivacy eine Technik namens „Zero-Knowledge-Proof“. Dies ist ein kryptografisches Verfahren, bei dem sich Nutzer nicht mit Nutzerkennung und Passwort in der Cloud einloggen, sondern es wird lokal am Rechner ein Schlüssel erzeugt, der beweisen kann, dass man Zugriffsrechte auf die Dateien habe.

Dadurch würden die Daten und Metadaten der Benutzer:innen für die Serviceanbieter unzugänglich und anonym bleiben. Dieser Ansatz unterscheide sich von der Pseudonymität, bei der die Identität des Benutzers zwar versteckt wird, aber das Verhalten des Benutzers (wann er sich einloggt oder auf welche Daten er zugreift etc.) durch den Serviceanbieter einsehbar bleibe.

Zero Knowledge Proofs

„Wir nutzen ‚Zero Knowledge Proofs‘, damit User ihre Berechtigungen beweisen können, ohne dabei ihre Identität, ihre Aktivitäten und Interaktionen preiszugeben. Das schafft echte Anonymität und erhöht den Schutz der Benutzer erheblich. In einer Zeit, in der Internetkriminalität immer mehr zunimmt, leisten wir damit einen wichtigen Beitrag zur Sicherheit von Anwendern und Anwendungen“, so Zoltan Fazekas, Technical Director von MyPrivacy.

MyPrivacy plant künftig, seine Lösungen auf dem österreichischen Markt anzubieten. In einem weiteren Schritt sollen der deutschsprachige Raum und anschließend auch weitere europäische Länder in den Fokus genommen werden. Dafür hat sich das Startup bereits Patente für den EU-Markt, Großbritannien und die USA gesichert.

Deine ungelesenen Artikel:
24.06.2026

BodyWision: Wiener Startup ordnet Gesundheitsdaten per Gesundheitssafe

Die App BodyWision möchte dabei helfen, Gesundheit stärker selbst in die Hand zu nehmen, Befunde zu verstehen, medizinische Unterlagen einzuordnen und Arzttermine besser vorzubereiten. Das passiert datensouverän und ohne Nutzung persönlicher Gesundheitsdaten für KI-Training.
/artikel/bodywision-wiener-startup-ordnet-gesundheitsdaten-per-gesundheitssafe
24.06.2026

BodyWision: Wiener Startup ordnet Gesundheitsdaten per Gesundheitssafe

Die App BodyWision möchte dabei helfen, Gesundheit stärker selbst in die Hand zu nehmen, Befunde zu verstehen, medizinische Unterlagen einzuordnen und Arzttermine besser vorzubereiten. Das passiert datensouverän und ohne Nutzung persönlicher Gesundheitsdaten für KI-Training.
/artikel/bodywision-wiener-startup-ordnet-gesundheitsdaten-per-gesundheitssafe
BodyWision
© zVg - Kasra Seirafi (l.) und André Seirafi.

„Niemand geht öfter zum Arzt als der Österreicher oder die Österreicherin.“ Auf diese Erkenntnisse kam die „Agenda Austria“ in einem im April 2026 veröffentlichten Bericht. Demnach verzeichnete Österreich im Jahr 2023 die meisten Arztkontakte pro Kopf im europäischen Vergleich (aktuellere vergleichbare Daten liegen noch nicht vor). Mit dreizehn Kontakten jährlich liegt Österreich damit vor der Slowakei und Deutschland.

Als Folge davon entstehen für jeden Menschen immer mehr Daten: Laborwerte, Befunde, Arztbriefe, Diagnosen, Medikamente, Spitalsberichte und vieles mehr. Das Problem dabei sei nicht der Mangel an Informationen, sondern ihre fehlende Verbindung, mein man beim Wiener Startup BodyWision. Gesundheitsdaten liegen verstreut in Arztpraxen, Spitalssystemen, E-Mails, Papierordnern und Portalen. Gleichzeitig sind Befunde für viele Menschen schwer verständlich und ohne Zusammenhang kaum einzuordnen. Das Unternehmen möchte dies mit seiner App-Plattform ändern.

BodyWision inklusive AI-Health-Coach

Die Anwendung soll Menschen dabei helfen, Befunde und medizinische Dokumente per Scan oder Upload sicher zu verwahren, besser zu verstehen und für Arztbesuche, Vorsorge und ein gesünderes Leben nutzbar zu machen. BodyWision verbindet dabei einen privaten digitalen Gesundheitssafe mit einem persönlichen AI Health Coach — mit Fokus auf Datenschutz, Datensouveränität und europäische Infrastruktur, wie es heißt.

„Wir haben nach einer Möglichkeit gesucht, wie AI und neue Technologien Menschen dabei unterstützen können, selbstbestimmt mit ihrer Gesundheit umzugehen“, sagt Kasra Seirafi, Co-Founder von BodyWision. „Wenn Menschen ihre verstreuten Gesundheitsdaten wirklich nutzen können, dann verändert das alles. Denn mit BodyWision verwahre und verstehe ich nicht nur meine Befunde. Ich bekomme individuelle Orientierung für Vorsorge und Health-Checkups, kann Fragen stellen und mich auf Arztgespräche vorbereiten. Im Gegensatz zu Google oder ChatGPT werden Antworten und Orientierungshilfen personalisiert auf Basis meiner aktuellen Gesundheitsdaten erstellt.“

Keinen Arzt ersetzen

Dabei ersetzt BodyWision keine Ärzte, vielmehr will die Plattform die Verbindung zwischen Patient:innen und Ärzt:innen stärken. Eine „Patient Summary“ kann auf Knopfdruck erstellt und mit Ärzt:innen geteilt werden. Diese strukturierte Zusammenfassung inklusive Vorbefunde wird eigenen Angaben zufolge dynamisch generiert und individuell auf den nächsten Arztbesuch zugeschnitten.

„Ärzt:innen haben oft sehr wenig Zeit, müssen aber komplexe Informationen schnell erfassen“, sagt André Seirafi, ebenfalls Co-Founder von BodyWision. „Wenn Patient:innen mit BodyWision besser vorbereitet sind, können wichtige Informationen schneller verfügbar sein. So kann sich die gemeinsame Behandlungszeit stärker auf das Wesentliche konzentrieren.“

BodyWision als europäische Alternative?

Allgemein versteht sich BodyWision als europäische Alternative zu gängigen US-Plattformen – sie soll Menschen ermöglichen, ihre Gesundheitsdaten sinnvoll zu nutzen, ohne die Kontrolle darüber zu verlieren: „Für uns war vom ersten Tag an klar, Gesundheitsdaten gehören den Menschen, nicht Plattformen oder Konzernen“, so André Seirafi weiter. „Unser Anspruch ist es, eine kompromisslos datensouveräne Sicherheitsarchitektur für die persönliche Nutzung von Gesundheitsdaten zu entwickeln.“

Bei BodyWision werden deshalb Befunde und Dokumente in einer persönlichen Health-Wallet verschlüsselt und lokal geschützt. Persönliche Gesundheitsdaten werden nicht verkauft, nicht zu Werbezwecken weitergegeben und nicht für das Training allgemeiner AI-Modelle verwendet, so der Claim.

Ab Juli beginnt die erste Early-Access-Phase. Registrierte Nutzer:innen können BodyWision als frühe Version testen. Perspektivisch ist ein Abo-Modell geplant.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

MyPrivacy: Wiener Startup bremst Versuchung von Cloud-Anbietern