31.03.2026
INTERVIEW

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

Interview. Künstliche Intelligenz verleiht Cyberkriminellen nie dagewesene Geschwindigkeit und macht Angriffe durch Deepfakes oder unregulierte „Schatten-KI“ zur existenziellen Bedrohung. Im Interview erklärt Security-Experte Avi Kravitz, wie sich die Spielregeln der Abwehr radikal verändern und mit welchen Strategien sich Unternehmen im neuen Wettlauf gegen die Zeit rüsten müssen.
/artikel/wenn-minuten-ueber-millionen-entscheiden-wie-ki-den-takt-der-cyber-angriffe-verschaerft
Avi Kravitz, Founder & CEO von A-Team Rocks Consulting | (c) Martin Pacher / brutkasten

Avi Kravitz ist Gründer von A-Team Rocks Consulting, einer spezialisierten Security-Boutique mit den Schwerpunkten Securityberatung und Offensive Security. Seit fast 20 Jahren arbeitet er an der Aufklärung von Cyber-Sicherheitsvorfällen und tritt als Trusted Advisor für Kunden in ganz Europa auf. Im Interview spricht er über die massiven Veränderungen durch Künstliche Intelligenz, die Tücken von „Shadow AI“ und warum der Faktor Zeit heute entscheidend ist.


Du beschäftigst dich schon fast dein ganzes Leben mit IT-Sicherheit. Warum hast du Anfang 2020 A-Team Rocks Consulting gegründet und wo liegt euer Fokus?

Avi Kravitz: Ich beschäftige mich tatsächlich schon, seit ich zehn Jahre alt bin, mit diesem Thema. Beruflich mache ich das Ganze jetzt seit fast 20 Jahren. Vor etwa sechs Jahren hatte ich die Idee, viel Kompetenz auf Senior-Level in einer Firma zu bündeln. Daraus entstand A-Team Rocks Consulting, das ich Anfang 2020 gegründet habe.

Wir konzentrieren uns auf drei Hauptthemen: Erstens die technische Seite, also Offensive Security. Wir simulieren Hackerangriffe und führen klassische oder sehr spezielle Penetrationstests durch. Zweitens das Thema Security Management und Governance. IT-Security wurde früher oft als reines IT-Thema gesehen. Mittlerweile hat sich herumgesprochen, dass es ein ganzheitliches Thema ist, das stark mit Organisation, Prozessen, Policies und den Mitarbeitern zusammenhängt. Die dritte große Säule ist das Security Monitoring, wo wir für unsere Lösungen die laufende Überwachung übernehmen. Zudem machen wir forensische Analysen und Incident Response, helfen Unternehmen also, wenn sie gehackt wurden.

Wie seid ihr dafür personell aufgestellt?

Avi Kravitz: Wir sind aktuell fünf feste Mitarbeiter. Dazu haben wir einen Pool von etwa 15 Senior-Experten, die wir projektbezogen als Freelancer hinzuziehen. Das gibt uns die nötige Flexibilität, um Projekte auf höchstem Niveau abzuwickeln.

Wenn wir auf das aktuelle Top-Thema schauen: Künstliche Intelligenz. Wie verändert KI die Lage für Angreifer und Verteidiger in der Cybersicherheit?

Avi Kravitz: KI hat einen massiven Impact. Es gibt und gab in der Cybersicherheit immer eine Asymmetrie zwischen Angreifer und Verteidiger. Der Verteidiger muss schauen, dass das ganze „Haus“ abgesperrt ist, alle Fenster und Türen zu sind. Der Angreifer braucht nur ein einziges gekipptes Fenster, um einzubrechen.

KI verschärft diese Asymmetrie und bringt drei große Problemfelder mit sich. Das Erste ist der Faktor Zeit. Vor der KI-Ära haben wir bei Angriffen oft über Stunden und Tage gesprochen. Mit KI-gestützten Angriffen reden wir immer öfter über Minuten. Das ist signifikant, denn der Umkehrschluss lautet: Die Verteidigung muss genauso schnell reagieren können.

Was sind die anderen beiden Problemfelder?

Avi Kravitz: Das Zweite ist das Thema Täuschung. Vertrauen wird durch KI und Deepfakes massiv auf die Probe gestellt. Laut Microsoft ist KI-gestütztes Phishing mittlerweile rund dreimal effektiver als klassische Kampagnen. Früher hat man Phishing-Mails oft an schlechter Sprache oder schlechtem Design erkannt – heute sind sie sprachlich und visuell nahezu perfekt.

Das zieht sich auch ins Social Engineering. Wir hatten letztes Jahr einen Fall im deutschsprachigen Raum, bei dem ein Pharmaunternehmen einen hohen sechsstelligen Betrag durch einen Deepfake verlor. Die Angreifer hatten sich zuvor Zugriff auf das E-Mail-Konto einer zentralen Person im Unternehmen verschafft und dort über längere Zeit mitgelesen. So konnten sie laufende Geschäftsprozesse, Kommunikationsmuster und den nötigen Kontext genau nachvollziehen. Auf dieser Basis starteten sie eine Deepfake-Kampagne, die den CEO imitierte und sich über ein halbes Jahr aufbaute.

Nach diesen neun Monaten kam per Deepfake die Anweisung an den Geschäftsführer: „Bitte überweise diesen Betrag auf die Bank in Hongkong.“ Da der Kontext stimmte, hat er die Transaktion genehmigt. Erst am nächsten Tag, als er den echten CEO in der Schweiz traf, flog der Betrug auf.

Das klingt erschreckend. Wie lässt sich so etwas verhindern? Fällt hier die fehlende Governance ins Gewicht?

Avi Kravitz: Exakt. Wenn Unternehmen schon vor der KI-Zeit ihre Hausaufgaben im Bereich Governance nicht gemacht haben, fällt ihnen das jetzt auf den Kopf. Wenn kritische Geschäftsprozesse nicht durch ein Vier-Augen-Prinzip abgesichert sind, wird es gefährlich.

Für kritische Freigaben muss ein „Out-of-Band-Kanal“ etabliert sein. Das heißt: Wenn mich jemand anruft und drängt, sofort 100.000 Euro zu überweisen, muss ich über einen völlig anderen, unabhängigen Kanal zurückfragen: „Stimmt das wirklich?“ Solche fehlenden Prozesse machen KI-Angriffe jetzt noch verheerender. Zudem fehlen oft die Log-Files, also die „Augen und Ohren“ der IT. Wenn nicht entsprechend mitgeloggt wird und diese an sicheren Orten verwahrt werden, können wir in der Analyse im Nachhinein kaum oder nur schwer nachvollziehen, was in den vergangenen Monaten passiert ist.

Du hast vorhin noch ein drittes Problemfeld erwähnt.

Avi Kravitz: Ja, der Kontrollverlust. Wir nennen das „Shadow AI“‘. Früher sprach man von „Shadow IT“, wenn Mitarbeitende nicht freigegebene Geräte, Software oder Cloud-Dienste für die Arbeit nutzten. Heute verwenden Mitarbeitende für ihre Arbeit verschiedenste KI-Tools, oft ohne klare Regeln, Freigaben oder Sichtbarkeit für IT und Security.

Die Problematik: In diesen Tools landen sensible Firmendaten. Das Unternehmen gibt Interna heraus und hat keine Ahnung, wo diese Daten landen oder was die Anbieter damit machen. Es ist ein bisschen wie der Wilde Westen. Die IT hat darüber keine Hoheit mehr und klassische Security-Maßnahmen reichen hier allein nicht mehr aus. Auch das ist wieder ein Governance-Thema. 

Gibt es Unterschiede, wie Startups und Großkonzerne damit umgehen? Gerade im Vergleich zum Vorreiter Israel?

Avi Kravitz: Bei kleineren Startups in Österreich bekommt Cybersecurity ehrlicherweise oft noch zu wenig Aufmerksamkeit. Das liegt meist an knappen personellen und finanziellen Ressourcen. Für viele Startups haben Überleben, Produktentwicklung und schneller Markteintritt zunächst Priorität.

Israel ist im Cyberbereich deutlich reifer aufgestellt. Dort ist Cybersecurity oft sehr anwendungsnah und einsatzgetrieben. Die Einheit 8200 des israelischen Militärs bringt seit Jahren starke Cyber-Experten hervor, und das Ökosystem ist darauf ausgelegt, Startups früh mit Kapital, Netzwerk und internationaler Skalierung zu unterstützen. Dadurch fällt es vielen Unternehmen dort leichter, neue Technologien wie KI auch in der Verteidigung schneller zu adaptieren.

Wir leben auch in geopolitisch sehr angespannten Zeiten. Hat der Russland-Ukraine-Konflikt die Bedrohungslage für Unternehmen verändert?

Avi Kravitz: Definitiv. Seit dem Ausbruch des Ukrainekriegs ist Cyber für Unternehmen viel stärker als geopolitischer Risikofaktor sichtbar geworden. Wir sehen seither, dass staatliche und staatsnahe Akteure digitale Angriffe gezielt mit politischen und militärischen Zielen verknüpfen – etwa durch Wiper-Malware, die nicht auf Verschlüsselung, sondern auf gezielte Zerstörung ausgelegt ist, durch DDoS-Kampagnen zum Lahmlegen von Systemen, durch Angriffe auf kritische Infrastrukturen oder durch Angriffe entlang digitaler Liefer- und Dienstleisterketten. 

Besonders deutlich wurde das bei Angriffen auf die ukrainische Energieversorgung, etwa durch die russlandnahe Hackergruppe Sandworm und durch Industroyer2, eine speziell für Energie- und Steuerungssysteme entwickelte Schadsoftware. Für Unternehmen in Europa ist die Bedrohung dadurch greifbarer geworden, weil nicht nur einzelne Systeme, sondern auch Lieferketten, Dienstleister, Energieversorgung und digitale Abhängigkeiten stärker in den Fokus rücken.

Zusammenfassend: Wenn ein Unternehmen jetzt aufrüsten möchte, welche konkreten Tipps gibst du mit auf den Weg?

Avi Kravitz: Es gibt keine Silver Bullet und keine einzelne Maßnahme, die alle Probleme löst. Es braucht immer einen Mix aus technischen, organisatorischen und prozessualen Schutzmaßnahmen. 

Erstens: Identitäten schützen. Angreifer zielen heute sehr häufig auf Zugangsdaten, Tokens und privilegierte Konten. 

Zweitens: starke Authentifizierung und klare Verifikationsprozesse. Dazu gehören konsequente MFA und gerade im Zeitalter von Deepfakes, CEO-Fraud und Social Engineering eine zusätzliche, unabhängige Out-of-Band-Verifikation bei sensiblen Vorgängen wie Zahlungen, Kontowechseln, Freigaben oder Zugriffsänderungen – idealerweise nach dem Vier-Augen-Prinzip. 

Drittens: Systeme konsequent aktuell halten. Sicherheitsupdates schließen bekannte Schwachstellen, bevor Angreifer sie ausnutzen können. Und weil Angreifer heute oft in Minuten statt in Tagen agieren, wird Geschwindigkeit beim Patchen und Absichern zum entscheidenden Faktor. Das gilt nicht nur für exponierte Systeme, sondern für die gesamte IT-Landschaft – vom Server bis zum Client. 

Viertens: konsequentes Least Privilege. Niemand sollte mehr Zugriffsrechte haben, als für die jeweilige Aufgabe unbedingt nötig sind. 

Und fünftens: Monitoring. Gutes Monitoring ist unerlässlich, um Auffälligkeiten früh zu erkennen und im Ernstfall schnell reagieren zu können. Unternehmen brauchen heute mehrere Schutzebenen, nicht nur eine einzelne Maßnahme. Gleichzeitig sollte man KI nicht nur als Risiko sehen: Richtig eingesetzt kann sie auch auf der Verteidigungsseite helfen – etwa bei der schnelleren Erkennung von Auffälligkeiten, der Priorisierung von Vorfällen und der Entlastung von Security-Teams.


Event der AICC – Austrian-Israeli Chamber of Commerce im weXelerate

Wie brisant diese Entwicklung ist, zeigte sich erst kürzlich am 24. März 2026 beim Event „Cyber Security in the Age of AI“ der Österreichisch-Israelischen Handelskammer (AICC) im Wiener weXelerate. Vor rund 80 Gästen aus Wirtschaft und Tech-Szene brachte Avi Kravitz die aktuelle Bedrohungslage auf den Punkt: Die größte Gefahr durch Künstliche Intelligenz liege derzeit gar nicht in völlig neuen Bedrohungsformen, sondern in der massiven Beschleunigung bestehender Angriffe.

Photo (c) D.Mikkelsen v.l.n.r.: Benjamin Ruschin (Präsident, AICC), Michael Wilnitsky (Generalsekretär, AICC), Avi Kravitz (Founder & CEO, A-Team Rocks Consulting), Yaron Zehavi (Senior Enterprise Architect, Identity Architect & CIAM Product Owner, Raiffeisen Bank International), Christoph Moser (Chief Resilience Officer, Plasser & Theurer), Mara Weinblatt (Marketing & Kommunikation, AICC), Awi Lifshitz (Präsident, AICC).

Was für Abwehrteams früher ein „Stundenproblem“ war, wird durch KI zunehmend zum „Minutenproblem“. Gemeinsam mit Branchenexperten wie Christoph Moser (Plasser & Theurer) und Yaron Zehavi (Raiffeisen Bank International) warnte Kravitz auf dem Podium davor, dass Attacken durch KI nicht nur rasant skalieren und billiger werden, sondern auch in ihrer Täuschung kaum noch zu entlarven sind. Das eindringliche Fazit des Abends: Cybersicherheit darf kein technisches Nischenthema mehr bleiben, sondern muss im KI-Zeitalter zur zentralen Management- und Führungsfrage werden.

Deine ungelesenen Artikel:
21.09.2026

Funktion statt nur Funkeln: Wie Swarovski in Wattens Innovation organisiert

Die Marke kennt jeder, die Fertigung dahinter kaum jemand. In Wattens will Swarovski aus 130 Jahren Glas-, Schleif- und Beschichtungskompetenz neue Geschäftsfelder machen. Head of Technology & Innovation Gerhard Schwarz und Head of Innovation Simon Laubscher erklären bei einem Besuch von brutkasten in Wattens, warum Innovation bei ihnen direkt an der Fertigung sitzt und weshalb ein Stopp kein Scheitern ist.
/artikel/swarovski-reportage-wattens
21.09.2026

Funktion statt nur Funkeln: Wie Swarovski in Wattens Innovation organisiert

Die Marke kennt jeder, die Fertigung dahinter kaum jemand. In Wattens will Swarovski aus 130 Jahren Glas-, Schleif- und Beschichtungskompetenz neue Geschäftsfelder machen. Head of Technology & Innovation Gerhard Schwarz und Head of Innovation Simon Laubscher erklären bei einem Besuch von brutkasten in Wattens, warum Innovation bei ihnen direkt an der Fertigung sitzt und weshalb ein Stopp kein Scheitern ist.
/artikel/swarovski-reportage-wattens
Gerhard Schwarz (l.), Head of Technology & Innovation, und Simon Laubscher, Head of Innovation, am Swarovski-Standort in Wattens. | Foto: Martin Pacher | brutkasten

Hoch an der Wand der Halle hängt ein Satz in verspiegelten Lettern: „Everything you want is on the other side of fear.“ Darunter, auf hellem Holzboden, Werkbänke, eine Fräsmaschine, Vitrinen mit Kristallapplikationen, Bildschirme, Prototypen, eine Sitztreppe mit bunten Polstern. Links, hinter einem Gitter, eine größere Anlage. Von einem Fenster im Gebäude geht der Blick über die Werksdächer auf die Felswände des Karwendels. Wattens, Tirol, ein Freitagmorgen im September.

Der Ort heißt Swarovski Manufaktur. Das Unternehmen beschreibt sie als Kreativ- und Innovationsort am Standort Wattens, der Design, Handwerk, Forschung und Fertigung unter einem Dach vereint. Hier arbeitet der B2B-Entwicklungsbereich von Swarovski: Textil, Mode, Sonderlösungen, Mobility. Es geht um die Applikation von Kristall auf Stoffe, auf T-Shirts, in allen möglichen Formen.

Im selben Raum sitzen Kolleginnen und Kollegen aus der internen Schmuckentwicklung und dem Prototyping. Und hier werden auch Kristalle geschliffen. Neben einer Fräseinheit steht eine selbst entwickelte Einheit. Maschinen, die Kristall schleifen und polieren, gibt es auf keinem Markt zu kaufen. Swarovski war nach eigener Darstellung lange einer der größten Maschinenbauer und ist heute Maschinenentwickler. Bestimmte Komponenten dieser Maschinen gelten im Haus als das, was die Einzigartigkeit des Unternehmens in den vergangenen 130 Jahren ausgemacht hat. Deshalb wird dieses Know-how geschützt, Fotografieren ist nur in bestimmten Bereichen erlaubt.

Wie das Produkt entsteht, lässt sich an ein paar Objekten nachvollziehen. Ein Glasrohling, mit Anguss und Körper, so wie er aus der Form kommt. Am Anfang steht das Wissen um die Ingredienzien und ihre Zusammensetzung, dann die Schmelze und das Umformen. Durch erneutes Erhitzen lässt sich aus einer Farbe eine andere machen. Dann wird der Rohling auf Werkzeugaufspannungen geschliffen und poliert, bis er funkelt. Kleiner als ein Millimeter ist das kleinste Format, 40 Zentimeter das größte. Zuletzt die Frage, ob die Oberfläche noch einen Effekt braucht: hinten verspiegelt, oder komplett beschichtet, dann sieht derselbe Kristall völlig anders aus. Höchste Transparenz, präzise Bearbeitung, optische Veredelung: Verfahren, die es im Grundprinzip auch in der Hochtechnologie gibt, hier eingesetzt für den Effekt. Und inzwischen auch für eine Funktion.

(c) Martin Pacher / brutkasten

Was das bedeutet, erklären an diesem Vormittag zwei Männer. Gerhard Schwarz, gelernter Physiker, ist Head of Technology & Innovation bei Swarovski. Sein Bereich umfasst Produkttechnologie, also die Technologie für die Produkte selbst, vom Schmuck bis zu den neuen Zweigen wie Automotive und Mobility, und Produktionstechnologie, also das, was diese Produkte in die Fertigung bringt, als Eigenentwicklung oder gemeinsam mit Partnern. Simon Laubscher, zuvor in der Automobil- und Elektronikindustrie tätig, ist seit einem Jahr Head of Innovation, unter Schwarz‘ Verantwortung, mit Schwerpunkt B2B. Seine Aufgabe: aus dem, was das Fertigungsumfeld an Fähigkeiten hervorbringt, neue Felder identifizieren und aufbauen.

Wo das endet, sagt Schwarz gleich zu Beginn: „Wir identifizieren Geschäftspotenziale, erarbeiten daraus Businesskonzepte und validieren diese mit Kunden am Markt. Auf dieser Basis prüfen wir, ob ein marktfähiges Produkt oder ein Service entstehen kann. Die Entscheidung, ob und wie diese Geschäftsfälle anschließend umgesetzt werden, liegt schlussendlich beim Top-Management.“ Es ist eine Grenze, die man kennen muss, um zu verstehen, worüber die beiden sprechen und worüber nicht.

Schön und Funktion

Swarovski kennt man als Marke, vom Schmuck, von den Figurinen, vom Endkunden. Das ist das B2C-Geschäft. Das B2B-Geschäft, so Schwarz, geht an Kunden, die die Artikel weiterverarbeiten: in Schmuck, in Textil, aber auch in der Automobilindustrie. Und genau dort beginnt, was die Innovationsabteilung interessiert. „Man kennt Kristall mit seiner funkelnden Wirkung. Da gehen wir einen Schritt weiter, da haben wir funktionale Wirkung. Ich tippe auf einen Kristall, und das ist dann ein Schalter.“ Kristallglas an sich kann das nicht. Mit einer optischen Schicht kann es das. Lichtleitung sei eine zweite solche Funktion, „neben schön“.

„Innovation ist ein sehr standardisierter Prozess. Er ist sehr klar, sehr strukturiert und folgt gewissen Regeln.“ | Simon Laubscher

Die Kombination aus dekorativ und funktional sei im Automotive-Bereich ein Erfolgsmodell geworden, sagt Laubscher. Jetzt gehe es darum, in welche anderen Segmente sich das übertragen lässt. Man sei in der Validierung, teste an verschiedenen Kundensegmenten, was einen Mehrwert bringen kann. Der Schwerpunkt liege derzeit auf der Hightech-Branche, weil man dort den Vorteil aus Material, Fertigungs- und Technologiekompetenz sieht.

Warum Innovation in der Forschung sitzt

Bei vielen Konzernen sitzt die Innovationsabteilung losgelöst vom Rest, manchmal an einem anderen Ort. Bei Swarovski nicht. Innovation ist Teil der Forschung, und der Grund dafür ist die enge Verzahnung mit der Technologie. Forschung und Entwicklung auf der einen Seite, Technologie und Innovation (T&I) auf der anderen: Bei Swarovski ist das eines. Die Organisation ist projektorientiert, das Innovationsportfolio fließt mit dem Gesamtportfolio zusammen, Personal wird über die Portfolioplanung den Projekten zugeordnet.

Simon Laubscher | (c) Martin Pacher / brutkasten

Für Laubscher war das ein Grund, nach Wattens zu kommen. 15 Jahre hat er sich in anderen Unternehmen mit Innovation beschäftigt und hat, wie er sagt, einen Überblick darüber, was funktioniert und was nicht. „Ein schlagendes Argument für mich bei Swarovski war: Man sitzt sehr nah an dieser Kompetenz.“ Im Englischen nennt er das Capability-led Approach. Die Fähigkeit bestimmt, wo innoviert wird.

Und diese Fähigkeit hat einen Ort. „Wir sitzen sehr tief in der Wertschöpfungskette“, sagt Laubscher. „Wir schmelzen unser eigenes Glas, wir prozessieren es, wir schleifen, wir polieren, wir veredeln es mit Beschichtungen und haben dann eine fertige Komponente.“ Alles an einem Standort, aus einem Guss, bis hin zu den selbst entwickelten Maschinen, die in der Halle stehen. Technologieentwicklung und Maschinenentwicklung, sagt Schwarz im Gespräch, mache man zum Teil selbst, zum Teil mit Partnern.

Pull, Push und ein Trichter

Wie kommt eine Idee bei Swarovski ins Portfolio? Es gibt zwei Wege. Laubscher beschreibt den ersten, Schwarz wird ihn später Pull nennen: explorativ Zukunftstrends und Technologien anschauen, dann relativ schnell prüfen, ob es einen Fit zur eigenen Fähigkeit gibt. „Haben wir ein Recht mitzuspielen, also das berühmte Right to Play.“ Danach der Technologie-Check, dann der Markt-Check: Gibt es potenzielle Kunden, und sind sie bereit, für den Mehrwert zu zahlen? „Dann ist das für uns schon eine gute Indikation.“

Der zweite Weg, Push, kommt von innen. „Jeder liest, jeder sieht Trends“, sagt Schwarz. Die Technologieexperten im Haus melden, was etwas sein könnte, und das landet im Technologieradar. Keine Ideendatenbank über alle, betont er, sondern Experten, wobei Ideen einzelner Mitarbeiter ebenfalls willkommen seien. Ergänzt wird das inzwischen von KI-Agenten, die das Netz nach Trends absuchen. Ein Spezialist bestätigt, dann kommt es aufs Radar. Und dann gibt es noch den ganz rudimentären Weg, wie Schwarz sagt: „Man trifft sich und spricht.“

KI spielt auch in der Fertigung eine Rolle, aber Schwarz bleibt nüchtern. „Im Prozessbereich ist es früher Regelungstechnik gewesen.“ Jetzt verarbeite man mehr Daten, halte Temperatur und Mechanik genauer, werde schneller. Und in der Maschinensoftware, die Swarovski teils selbst, teils mit Partnern entwickelt, gehe es mit KI-Einsatz ebenfalls schneller. Laubscher ergänzt aus Innovationssicht: Die Recherche werde deutlich kürzer, aber „am Ende des Tages kriege ich eine Liste von Annahmen. Die Annahmen muss ich testen.“ Am Kunden. „Die künstliche Intelligenz bringt Geschwindigkeit. Das Tun und das Machen liegt im Menschen.“ Man arbeite in einem festgelegten, geschützten Cloud-Rahmen, den die Digital-Abteilung vorgibt.

Gerhard Schwarz | (c) Martin Pacher / brutkasten

Was über beide Wege ins Portfolio kommt, muss durch einen Trichter. Stages und Gates, an denen gefragt wird, wo das Projekt steht und wie es sich am Ende materialisiert. Im Kerngeschäft oder außerhalb? Das entscheidet sich fallweise in Portfolio-Meetings mit dem Topmanagement. „Wichtig ist Disziplin, diese Stages, und Transparenz“, sagt Schwarz. Jedes Projekt ist gelistet, offen einsehbar, auch für die Nachbarabteilungen. Controlling, Produktentwicklung und Produktmanagement sitzen im Portfolio-Steering-Team.

Laubscher wehrt sich gegen ein Missverständnis: „Innovation wurde gerade im Hype 2013, 2014 immer verwechselt mit kreativen Prozessen. Innovation ist ein sehr standardisierter Prozess. Er ist sehr klar, sehr strukturiert und folgt gewissen Regeln.“ Eines seiner Key Learnings nach einem Jahr: die Kollegen aus der Linie früh einbinden, umso früher, je näher ein Thema am Kerngeschäft liegt. Damit das, was als Potenzial identifiziert wurde, am Ende auch übergeht und man nicht genau dort stoppt, wo man schnell sein will.

Ein Stopp ist kein Scheitern

Der Satz, der an diesem Vormittag am häufigsten fällt, lautet: Innovation ist kein Selbstzweck. „Innovation muss am Ende auch rentabel sein, damit wir langfristig erfolgreich sind“, sagt Laubscher. Das heißt auch: „Nicht alles geht weiter. Wir müssen ganz klare Stopps setzen.“ Gestoppt wird, wenn eines von drei Themen nicht abgedeckt werden kann: Technologie, Markt, Kunde und dessen Bedarf. „Da müssen wir ganz klar und ehrlich zu uns sein.“ Ob man darin noch besser werden könne? „Sicherlich, das kann jede Organisation.“

Aber: „Ein Stopp ist kein Scheitern.“ Prozesswissen bleibe hängen, was für einen Kunden nicht funktioniere, könne für einen anderen laufen. Der größte Erfolgsfaktor sei, so schnell wie möglich am Kunden zu sein. „Nicht in unserer Bubble zu bleiben. Wir wollen nach außen hin eine Klarheit haben, auch wenn das manchmal wehtut, das ehrliche Feedback.“

Niemand kann alles

Beim Thema Partnerschaften wird Laubscher grundsätzlich. „Der Punkt ist: Niemand kann alles.“ Der Aufbau eines Innovationsökosystems sei Teil der strategischen Initiative aus der Innovation heraus: Vernetzung mit Industriepartnern, Startups, Universitäten. Wie, das entscheide sich von Fall zu Fall. Universitäten für Ideen und Forschungsthemen, Startups für Technologieerweiterungen. Schwarz sieht darin auch eine Frage der Einschätzung: Weil Swarovski Technologie so breit einsetze, könne man die Technologien von Startups gut beurteilen. „Man muss einschätzen können: Was ist der gemeinsame Nutzen?“

„Innovation muss am Ende auch rentabel sein, damit wir langfristig erfolgreich sind.“ | Simon Laubscher

Beteiligungen? „Grundsätzlich sind wir für alles offen“, sagt Laubscher, es lasse sich aber nicht pauschal beantworten. Wer welche Fähigkeit oder welche IP einbringe, bestimme das Modell. Wichtig sei der Bezug zur eigenen Technologie. „Nicht in einem Bereich schwimmen, der uns fremd ist, nur weil es ein Trendthema ist.“ Schwarz formuliert es so: „Für mich legt der Inhalt immer das Beteiligungsmodell fest.“ Auch IP wird von Fall zu Fall geregelt: ablösen über Bezahlung, beim Partner belassen oder lizenzieren. Die Rechtsabteilung, sagt Schwarz, denke da sehr innovativ mit.

Was Swarovski in eine solche Partnerschaft einbringt, ist für Laubscher klar: „Wir sind Industrialisierungsexperten. Wir haben industrialisierte Prozesse, wir haben das Know-how, und wir können skalieren.“ Das habe man 130 Jahre lang bewiesen, so habe die Geschichte des Unternehmens begonnen. Schwarz: „Die Firmengründung war eine technische Innovation.“

(c) Martin Pacher | brutkasten

Nach außen ist man aktiv, auf Veranstaltungen, bei denen Startups pitchen, und an Universitäten im DACH-Raum. Und an der EPFL in Lausanne. „Die EPFL ist für mich sehr innovativ, weil diese Loslösung von der Universität dort besser stattfindet als woanders“, sagt Schwarz. Entrepreneurship sei dort ein großer Schwerpunkt, ergänzt Laubscher, man bekomme früh Transparenz, was an der Universität läuft. Und Innsbruck, wo Quantentechnologie ein Schwerpunkt ist? „Muss man sich anschauen“, sagt Schwarz. Mit der Universität und dem MCI gibt es Zusammenarbeit, Master- und Diplomarbeiten, die in Lösungen eingeflossen sind.

Und wenn ein Gründer diesen Text liest und eine Lösung hat? Schwarz nennt eine Mailadresse ([email protected]), Laubscher ergänzt: „Gerne direkt schreiben.“ Schwarz: „Oder LinkedIn.“ Es seien die Menschen, die entscheiden, sagt er. Man müsse nicht formalisieren, was sich einfach lösen lässt.

Aus Bruch wird Produkt

Ein Beispiel, bei dem Fähigkeit und Geschäftsmodell bereits zusammengefunden haben, sind die ReCreated Kristalle. Wenn die Glasschmelze anläuft, hat das Glas nicht sofort die nötige Qualität. Es entsteht Anlaufglas, Bruch, der eingeschmolzen werden müsste. Bis jemand die Idee hatte, damit anders umzugehen. „Eigentlich könnte ich das upcyceln, wieder ein Produkt draus machen und in die Farbglasproduktion reingehen“, sagt Schwarz. Heute ist das eine eigene Produktlinie für B2B und B2C. „Kommt beim Kunden sehr gut an.“

Für Laubscher schließt sich hier der Kreis. Chemische Verfahrenstechnik sei das Know-how des Hauses, also frage man, aus welchem Materialstrom ein Wertstrom werden kann, und diskutiere früh über Geschäftsmodelle. Meist mit Partnern, weil erst dann Synergie entstehe. „Es darf nicht zum Selbstzweck passieren“, sagt er auch hier. „Aber wenn aus der Nachhaltigkeit ein Geschäftsmodell entsteht, ist das für uns ein Punkt, auf den wir aufspielen wollen.“

Am Ende des Gesprächs sagt Laubscher, worum es ihm geht: „Wir sind ein Unternehmen mit einem sehr einzigartigen Produkt. Für uns ist es wichtig, als Innovation relevant zu bleiben und diese Einzigartigkeit immer wieder neu zu finden, in neuen Themen.“ Innovation werde hier nicht aus Spaß betrieben, sondern mit Seriosität. Und, sagt er nach einem Jahr in Wattens: „Es macht viel Spaß.“

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

„Der Angreifer braucht nur ein gekipptes Fenster“ – KI und die Asymmetrie in der Cybersicherheit