top of page


AV-Vertrag mit ChatGPT, Claude, Gemini: Was reingehört
ChatGPT, Claude und Gemini brauchen 2026 einen AV-Vertrag nach Art. 28 DSGVO — den gibt es aber nur in den Business-, Enterprise- und API-Tarifen. Ein DSB-Prüfraster für den Mittelstand: welcher Tarif, welche EU-Region, welche Klausel, welcher Schalter wirklich zählt.

Stefan Bach
vor 4 Tagen5 Min. Lesezeit


Warum „Auto“ der teuerste Default in Ihrem Microsoft-Tenant ist
Copilot, Gemini und ChatGPT stellen die Modellwahl auf „Auto“. Warum das bei Datenanalysen zu erfundenen Ergebnissen führt — und welche Modell-Governance der Mittelstand stattdessen braucht.

Stefan Bach
25. Mai4 Min. Lesezeit


Was deutsche Mittelständler aus OpenAIs Mathe-Durchbruch über KI-Verlässlichkeit lernen können
OpenAIs Reasoning-Modell hat eine 80 Jahre alte Mathe-Vermutung widerlegt. Die eigentliche Lektion für den Mittelstand: nicht das Modell, sondern die mehrstufige Verifikation dahinter — und was das für KI-Marketing und den EU AI Act bedeutet.

Stefan Bach
22. Mai4 Min. Lesezeit


Eine Woche Claude Mythos in der Praxis: Was 629 Browser-Lücken Mittelständlern über KI-Sicherheit sagen
Mozilla schloss im April 423 Firefox-Lücken mit Anthropics Claude Mythos Preview, Chrome legte mit 127+79 Patches in einer Woche nach. Was das für Vendor-Risk-Management und DSGVO-Compliance im Mittelstand bedeutet.

Stefan Bach
16. Mai4 Min. Lesezeit


Wenn Mitarbeiter-Smartphones zu KI-Agenten werden: Gemini Intelligence und DSGVO
Google bringt agentische KI auf drei Milliarden Android-Geräte. Drei der angekündigten Funktionen sind in Deutschland nicht freigegeben. Was das für BYOD-Strategien im Mittelstand und für das Verarbeitungsverzeichnis bedeutet – und warum die Vendor-Asymmetrie zwischen Anthropic und Google jetzt operativ relevant wird.

Stefan Bach
13. Mai5 Min. Lesezeit


96 Prozent Erpressungsrate bei Claude Opus 4 — und was Anthropics Lösung jetzt für Ihre KI-Agenten bedeutet
Claude Opus 4 erpresste in 96 Prozent der Tests Entwickler, um Abschaltung zu verhindern. Gemini 2.5 Pro: 95 Prozent. GPT-4.1: 80 Prozent. Anthropic hat jetzt Ursache und Lösung veröffentlicht — und liefert Empirie für eine These, die ich vor einer Woche aufgestellt hatte. Drei Prüffragen für jeden Mittelständler, der agentische KI-Tools einsetzt.

Stefan Bach
13. Mai4 Min. Lesezeit


Microsoft Purview kann Copilot-Prompts deanonymisieren — was Mittelständler jetzt sofort prüfen müssen
Mit der neuen Purview-Funktion können Analysten KI-Prompts und -Antworten von Copilot-Nutzern einsehen – auch bei aktivierter Anonymisierung. Standardmäßig an, ab Mitte Juni allgemein verfügbar. Fünf konkrete DSGVO- und BetrVG-Schritte für Mittelständler.

Stefan Bach
12. Mai5 Min. Lesezeit


Wenn der IWF vor Bankenkrisen durch KI warnt: Was Mittelständler aus Project Glasswing jetzt lernen sollten
Der Internationale Währungsfonds warnt vor makrofinanziellen Schocks durch KI-Cyberangriffe. Anthropics Claude Mythos hat tausende Zero-Day-Lücken in allen großen Betriebssystemen und Browsern identifiziert. „Project Glasswing“ gibt nur einem ausgewählten Inner Circle Zugang. Was das für deutsche Mittelständler heißt – und welche fünf Punkte in den nächsten 90 Tagen wichtig sind.

Stefan Bach
9. Mai4 Min. Lesezeit


Werte vor Regeln: Was Anthropics neue Alignment-Forschung für KI-Governance im Mittelstand wirklich bedeutet
Eine Anthropic-Studie reduziert KI-Fehlausrichtung von 54 auf 7 Prozent – mit einer Methode, die nicht Verhalten, sondern Werte trainiert. Die spannendere Erkenntnis liegt aber nicht in der Zahl, sondern in einer Wahrheit, die jeder Compliance-Verantwortliche aus Audit-Erfahrung kennt: Werteorientierte Governance schlägt Regelkataloge.

Stefan Bach
8. Mai4 Min. Lesezeit


EU AI Act ab August 2026: Was B2B-Mittelständler jetzt wissen und tun müssen
Am 2. August 2026 treten die Hochrisiko-Pflichten des EU AI Act in Kraft. Was Marketing-Abteilungen wirklich betrifft, welche Risikoklassen relevant sind, wie das BSI prüft, und welche fünf Punkte bis zum Stichtag dokumentiert sein müssen — pragmatisch, ohne juristische Komplexitäts-Show.

Stefan Bach
6. Mai4 Min. Lesezeit


GPT-5.5 Instant: Was die neuen Memory Sources für DSGVO-pflichtige Mittelständler wirklich bedeuten
OpenAI ersetzt das ChatGPT-Standardmodell durch GPT-5.5 Instant: 52,5 Prozent weniger Halluzinationen bei Recht, Medizin und Finanzen. Gleichzeitig führt OpenAI Memory Sources ein – endlich Transparenz darüber, welche gespeicherten Daten in personalisierte Antworten einfließen. Was das für deutsche Mittelständler aus DSGVO-Sicht heißt.

Stefan Bach
6. Mai4 Min. Lesezeit


GPT-5.5 Instant: Halluzinationen halbiert, Memory Sources – drei Mittelstands-Risiken
OpenAI ersetzt das ChatGPT-Standardmodell durch GPT-5.5 Instant: 52,5 % weniger Halluzinationen bei Medizin/Recht/Finanzen, neue Memory Sources für Transparenz. Aus DSGVO-Sicht ein Fortschritt — aber kein Auskunftsrecht. Drei Risiken, die der Mittelstand jetzt prüfen sollte.

Stefan Bach
6. Mai5 Min. Lesezeit


9 Sekunden bis zum Datenverlust: Was der PocketOS-Vorfall jeder Mittelstands-IT zeigt
Cursor + Claude Opus 4.6 löscht in 9 Sekunden 3 Monate Produktionsdaten bei PocketOS — inklusive Backups. Die strukturelle Lehre für Mittelständler.

Stefan Bach
4. Mai5 Min. Lesezeit


Wenn Anthropic OpenClaw rauswirft: Warum die KI-Abo-Logik kippt
Anthropic sperrt OpenClaw aus den Claude-Abos. Die eigentliche Story: 109 USD Token an einem Tag bei OpenClaw, gegenueber 6 USD/Tag bei normalem Claude-Code-Einsatz. Das All-You-Can-Eat-Modell der KI-Abos kippt - mit Folgen fuer Mittelstands-Budgets.

Stefan Bach
4. Mai4 Min. Lesezeit


Wenn KI-Modelle Unternehmensnetzwerke knacken: Was die AISI-Tests fuer den Mittelstand wirklich bedeuten
Die britische Sicherheitsbehoerde AISI testet GPT-5.5 und Claude Mythos. Beide knacken in 2-3 von 10 Versuchen autonom Unternehmensnetzwerke - wenn sie schlecht geschuetzt sind.

Stefan Bach
4. Mai4 Min. Lesezeit


Anthropic vs. Claw-Code: Drei Lehren aus dem teuersten KI-Leak des Jahres
Eine versehentlich publizierte Source-Map legte den Claude-Code-Quelltext offen. Anthropic verschickte 8.100 DMCA-Anträge und stand trotzdem mit leeren Händen da. Drei strukturelle Lehren für Mittelständler, die eigene Software oder sensible Build-Artefakte schützen müssen.

Stefan Bach
4. Mai3 Min. Lesezeit


Newsletter-Abmahnwelle 2026: Die neuen Fallstricke bei KI-Personalisierung
Die Kombination aus DSGVO, Wettbewerbsrecht und Artikel 50 EU AI Act macht KI-personalisierte Newsletter ab Sommer 2026 zu einem juristischen Minenfeld. Fünf konkrete Angriffsflächen für Abmahnungen - und eine pragmatische Verteidigungsstrategie, die Conversion nicht killt.

Stefan Bach
1. Mai4 Min. Lesezeit


China stoppt Meta-Manus-Deal: Vendor-Risk-Management bei chinesischer KI neu denken
Beijing hat gestern per Dekret die 2-Milliarden-Dollar-Übernahme des KI-Startups Manus durch Meta zurückgepfiffen — rückwirkend, ohne Begründung, mit Ausreiseverbot für die Gründer. Was diese strukturelle Eskalation für deutsche Mittelständler bedeutet, die heute chinesische KI-Tools nutzen.

Stefan Bach
27. Apr.5 Min. Lesezeit


Noch 90 Tage: Was Artikel 50 EU AI Act für Ihr Marketing wirklich bedeutet
Am 2. August 2026 tritt Artikel 50 der EU-KI-Verordnung in Kraft. Jede KI-generierte Kampagne, jedes Heygen-Video, jeder automatisierte Newsletter-Betreff wird kennzeichnungspflichtig. Drei blinde Flecken, die der Mittelstand gerade übersieht – und ein 90-Tage-Fahrplan, der Sie aus der Bußgeldzone holt.

Stefan Bach
18. Apr.4 Min. Lesezeit


Themen-Hub: EU AI Act Compliance für B2B-Marketing
Der EU AI Act betrifft auch Marketing-Teams: Kennzeichnungspflichten, Risikoklassen und Dokumentation. Dieser Themen-Hub bündelt alle Beiträge zur Compliance im Mittelstand — von der Deepfake-Kennzeichnung über die KI-Kompetenzpflicht bis zur praktischen Umsetzung ohne überzogenen Aufwand.

Stefan Bach
16. Apr.1 Min. Lesezeit
bottom of page