Klarheit vor Komplexität.
Guides und Einordnungen für Entscheider:innen: KI-Regulierung, Wissensmanagement und souveräner IT-Betrieb. Verständlich geschrieben, praxisnah gedacht.
EU AI Act vollständig in Kraft: Was jetzt Chefsache ist
Seit dem 2. August 2026 gilt die Verordnung vollständig, inklusive Hochrisiko-Pflichten und vollem Bußgeldrahmen. Warum die Geschäftsführung jetzt handeln muss.
7 min Lesezeit · 04.08.2026 guide · sicherheit & haftungNIS2 & Geschäftsführerhaftung: Cybersicherheit ist jetzt persönlich
Rund 30.000 Unternehmen sind betroffen, die Geschäftsleitung haftet persönlich. Wer unter NIS2 fällt, welche Pflichten gelten und wie man pragmatisch startet.
6 min Lesezeit · 04.08.2026 guide · wissensmanagementVom Dokumentenchaos zum Unternehmensgedächtnis
Wissens-KI mit RAG einfach erklärt: Warum der Ansatz anders funktioniert als öffentliche Chatbots und was er Ihrem Unternehmen konkret bringt.
5 min Lesezeit · 28.07.2026 guide · complianceSchatten-KI: Wenn Mitarbeitende ChatGPT nutzen – und niemand es weiß
Die ungesteuerte KI-Nutzung ist das größte unentdeckte Datenrisiko im Mittelstand. Wie Sie die Nutzung in geordnete Bahnen lenken, ohne Produktivität zu killen.
5 min Lesezeit · 28.07.2026 guide · ki-infrastrukturWas bedeutet KI auf eigener Infrastruktur wirklich?
Drei Ebenen entscheiden, ob „souverän" stimmt: wo das Modell läuft, wer die Daten sieht, wer die Berechtigungen kontrolliert. Inklusive Kostenbetrachtung.
6 min Lesezeit · 13.08.2026 guide · cloud & sicherheitMicrosoft 365 ist nicht automatisch sicher: Die sieben Stellschrauben
Microsoft sichert die Plattform — Identitäten, Konfiguration und Daten bleiben Ihre Aufgabe. Die sieben Einstellungen, die zählen.
7 min Lesezeit · 13.08.2026 guide · datensicherungEin Backup ist kein Backup-Konzept: Wiederherstellung nach Ransomware
Warum Backups im Ernstfall scheitern, was die 3-2-1-1-0-Regel bedeutet und warum Unveränderlichkeit der entscheidende Punkt ist.
6 min Lesezeit · 13.08.2026 guide · betriebPatchmanagement: Die unterschätzte Pflicht zwischen Alltag und Angriff
Die meisten Angriffe nutzen längst gepatchte Lücken. Wie ein belastbarer Patch-Prozess aussieht — und warum NIS2 ihn zum Nachweis macht.
5 min Lesezeit · 13.08.2026 guide · sicherheitAudio-Deepfakes & Voice-Phishing: Wenn die Stimme am Telefon lügt
Stimmklone täuschen Menschen und Systeme. Wie die Angriffe funktionieren, was der EU AI Act verlangt und woran man wirksamen Schutz erkennt.
7 min Lesezeit · 13.08.2026Die Lage
in Zahlen.
Was Entscheider:innen aktuell kennen müssen — kompakt, belegbar, ohne Alarmismus.
oder 7 % des Jahresumsatzes
Bußgeldrahmen des EU AI Act für Verstöße gegen verbotene KI-Praktiken. Für KMU gelten jeweils die niedrigeren Schwellenwerte — sie bleiben trotzdem zweistellig millionenschwer.
Verordnung (EU) 2024/1689, Art. 99Unternehmen unter NIS2 in Deutschland
Das NIS2-Umsetzungsgesetz erweitert die Pflichten deutlich über klassische KRITIS hinaus. Neu: Die Geschäftsleitung haftet persönlich für die Umsetzung der Sicherheitsmaßnahmen.
NIS2-Richtlinie (EU) 2022/2555der Arbeitszeit geht für Suchen drauf
Wissensarbeiter verbringen Studien zufolge rund ein Fünftel ihrer Woche damit, interne Informationen zu finden oder Kollegen um Hilfe zu bitten. Genau hier setzt eine Wissens-KI an.
McKinsey Global Institutegalt der EU AI Act vollständig
Seit diesem Datum gelten auch die Hochrisiko-Pflichten und der volle Bußgeldrahmen. Systemregister, Rollenzuordnung und AI-Literacy-Nachweise sollten jetzt dokumentiert vorliegen.
Verordnung (EU) 2024/1689, Art. 113Regulierung liest sich wie Drohkulisse.
Wir übersetzen sie in Arbeitsaufträge.