Wie eine Cybersecurity-Plattform für Fortune-500-Kunden das Onboarding mit einem von Startup House entwickelten KI-Agenten um 95 % reduzierte

Marek Pałys
05. Okt. 2026・5 Min. Lesezeit
Die wichtigsten Fakten auf einen Blick
- Kunde: US‑basierte Plattform zur Minderung von Cyberrisiken für Fortune‑500‑Kunden (unter NDA)
- Partnerschaft: seit Juli 2020, laufend; die KI‑Phase startete 2025
- Was wir gebaut haben: Aria, ein eingebetteter KI‑Agent innerhalb des Produkts des Kunden
- Onboarding‑Zeit: um 95 % reduziert, von 45 Minuten geführter Einrichtung auf unter 2 Minuten
- Nutzungsmuster: die Plattform wechselte vom vierteljährlichen Reporting‑Tool zu einem täglichen Entscheidungsunterstützungssystem
- Self‑Service: 100 % selbstbediente Datenexploration, ohne Unterstützung durch Analysten
- Architektur: LangGraph‑Orchestrierung, Anthropic Claude‑Modelle, MCP‑Integrationen, OAuth 2.1, Mandantentrennung per Design
- Ausgeliefert, ohne die Kerninfrastruktur, das Datenmodell oder den Codebestand der Plattform anzutasten
Der Ausgangspunkt: ein angesehenes Produkt, das kaum genutzt wurde
Diese Fallstudie beschreibt die zweite Phase unserer Zusammenarbeit mit einem US‑Cybersecurity‑Unternehmen, mit dem wir seit Juli 2020 partnerschaftlich arbeiten. In der ersten Phase brachte Startup House das Produkt vom Prototypen zu einer SaaS, die von Fortune‑500‑Unternehmen genutzt wird – mit 150 % Umsatzwachstum im ersten Jahr und einem Anstieg der B2B‑Kunden um 225 %.
Bis 2025 war die Plattform ausgereift und anerkannt. Gleichzeitig gab es drei Probleme, die jedem vertraut vorkommen dürften, der ein datenintensives Produkt in einer regulierten Kategorie betreibt:
- Komplexität an der Oberfläche. Die Plattform verarbeitete umfangreiche Cyberrisikodaten, deren Interpretation jedoch Expertenwissen erforderte.
- Geringe Nutzungshäufigkeit. Die meisten Nutzer öffneten das Tool einmal im Quartal, um periodische Berichte zu erstellen.
- Aufwendiges Onboarding. Neue Kunden benötigten rund 45 Minuten geführte Einrichtung mit aktiver Customer‑Support‑Begleitung, bevor sie eigenständig arbeiten konnten.
Als Interaktion im ChatGPT‑Stil zur Markterwartung wurde, war das Briefing des Kunden eindeutig: Dieses Interaktionsmodell in die Cyberrisk‑Plattform bringen.
Die Herausforderung: eine Oberfläche für drei sehr unterschiedliche Nutzer
Dasselbe Panel musste drei Personas gleichzeitig bedienen. Ein Vorstandsmitglied braucht einen Screenshot, der sich selbst erklärt und direkt in einen Quartalsbericht eingefügt werden kann. Ein CFO braucht die Geschichte hinter den Zahlen. Ein CISO braucht Gesprächstiefe, um Daten zu untersuchen und zu handeln.
Ein reiner ChatGPT‑Klon obenauf hätte alle drei verfehlt. Ebenso ein Copilot neben dem Produkt, denn am Ende hätten Nutzer zwei parallele Oberflächen.
Die Lösung: Aria, eine eingebettete KI mit vierstufiger Oberfläche
Aria ist ein eingebetteter KI‑Agent, der innerhalb des Produkts, der Marke und der Authentifizierungsgrenze des Kunden lebt. Nutzer wechseln nie in ein separates Tool. Wir haben das Panel nach einem Prinzip neu gedacht: Einfachheit zuerst, Komplexität auf Abruf.
Die Oberfläche ist eine Leiter aus vier Ebenen, mit Aria auf jeder Stufe:
- Layer 0, Executive: "Was passiert?" Die erste Ansicht nach dem Login. Klassisches Dashboard, zentrale Kennzahlen zum Sicherheitsstatus, vorgenerierte Antworten ohne Modellaufruf und ohne Wartezeit. Ausgelegt für Vorstandsmitglieder, die sich in Sekunden orientieren müssen.
- Layer 1, Financial: "Warum passiert das?" Die Untersuchungsebene für CFOs und Finance Leads. Kontextuelle Prompt‑Vorschläge empfehlen auf Basis des aktuellen Blicks der Nutzer, was sie fragen sollten, und öffnen den eingebetteten Chat mit Aria.
- Layer 2, Execution: "Erledige das für mich." Die Aktionsebene für CISOs und Security‑Operator. Buttons sind nicht länger passiv ("View"), sondern werden zu Befehlen ("Create", "Identify", "Prepare"). Das Produkt wechselt vom Anzeigen von Risiken zu deren Behebung.
- Layer 3, Open Inquiry: "Was immer Ihnen in den Sinn kommt." Ein freies Prompt‑Feld, jederzeit verfügbar, für Nutzer, die genau wissen, was sie wollen.
Nutzende werden schrittweise an die Arbeit mit einem LLM herangeführt – mit Leitplanken auf jeder Stufe. Niemand muss ein neues Produkt lernen, um KI‑Fähigkeiten zu bekommen. Die KI trifft die Nutzer dort, wo sie ohnehin arbeiten.
Die Architektur: von Tag eins an für Enterprise gebaut
Drei Architekturentscheidungen sind bei KI‑Einführungen im Enterprise‑Umfeld entscheidend, und Aria adressiert alle drei.
Orchestrierung und Reasoning. Aria läuft auf LangGraph, einem zustandsbehafteten Agent‑Orchestrierungs‑Framework mit Unterstützung für Multi‑Agent‑Komposition, persistente Multi‑Turn‑Memory und Live‑Streaming der Tool‑Ausführung. Die Reasoning‑Schicht nutzt Anthropic Claude‑Modelle. Die Modellwahl ist konfigurierbar, nicht architekturgebunden – die Plattform kann Provider ohne Umbaumaßnahmen wechseln.
Mandantentrennung per Design. Jedes Tool, das Aria nutzt, ist zum Zeitpunkt seiner Erstellung an den authentifizierten Nutzer, die Organisation und das Profil gebunden. Das Modell kann diese Identität weder weitergeben, ändern noch einsehen. Mandantenübergreifender Zugriff ist kein nachgelagerter Filter, den eine Prompt Injection umgehen könnte. Der Agent kann schlicht keine Tools außerhalb seiner Mandantengrenze aufrufen. In organisationsweiten Chats werden Namen von Geschäftseinheiten pseudonymisiert, bevor eine Nachricht das Modell erreicht.
Live‑Integrationen über MCP. Aria fragt den Live‑Security‑Stack des Kunden ab – beginnend mit CrowdStrike Falcon und erweiterbar auf jedes MCP‑kompatible Tool –, wobei OAuth 2.1 die Authentifizierung übernimmt. Damit wird das Produkt von einem isolierten Analytics‑Tool zu einer Orchestrierungsschicht für den gesamten Security‑Betrieb des Kunden.
Es gibt noch ein weiteres Element: von Admins definierte Agenten. Administratoren des Kunden erstellen neue KI‑Spezialisten direkt in der Anwendungs‑UI – mit Namen, Prompt und einer Menge Tools. Neue Agenten gehen innerhalb von Minuten für die gesamte Organisation live, ohne auf ein Release zu warten.
Die Ergebnisse
- 95 % weniger Onboarding‑Zeit, von 45 Minuten auf unter 2 Minuten.
- 100 % Self‑Service bei der Datenexploration. Nutzer interpretieren ihre Risikodaten ohne Analysten‑Support.
- Vom Quartal zum Alltag. Das Produkt wechselte vom vierteljährlichen Reporting‑Tool zu einem täglichen Entscheidungsunterstützungssystem.
- 3 unterschiedliche Personas, ein Panel. Vorstandsmitglieder, Finance Leads und CISOs folgen in derselben Oberfläche ihren jeweils eigenen Workflows.
- Keine Änderungen an der Kerninfrastruktur. Die KI‑Integration wurde ausgeliefert, ohne das Datenmodell oder den Codebestand der Plattform anzutasten; die Sicherheitsarchitektur (Mandantentrennung, Verschlüsselung, Zugriffskontrollen) erforderte keinen zusätzlichen Compliance‑Scope.
- Neue Agenten und Konnektoren in Minuten live, konfiguriert vom Admin‑Team des Kunden ohne Engineering‑Beteiligung.
Der COO des Kunden, Kyle Ferguson, fasst die Veränderung so zusammen:
"Wir haben fünf Jahre lang eine Analytics‑Plattform aufgebaut, die unsere Fortune‑500‑Kunden respektierten, aber nicht täglich nutzten. Die von SH gebaute KI‑Schicht hat das geändert. Kunden, die die Plattform früher einmal im Quartal öffneten, lassen heute ihre Entscheidungen täglich darüber laufen. Das Produkt darunter ist dasselbe – aber die Art, wie unsere Kunden es erleben, ist eine völlig andere."
Was das bedeutet, wenn Sie ein datenintensives Produkt betreiben
Das Muster hinter diesem Projekt ist in Accounting, Banking, Finance, Compliance und Security verbreitet: ein Produkt mit reichhaltigen Daten, deren Interpretation Spezialwissen erfordert, und niedriger Nutzung. Ein eingebetteter KI‑Agent verändert die Wirtschaftlichkeit eines solchen Produkts in drei Dimensionen. Onboarding bindet keine Customer‑Success‑Kapazität mehr. Nutzer beantworten ihre Fragen selbst, statt Support‑Tickets zu eröffnen. Und die Nutzung verlagert sich vom periodischen Reporting zu täglichen Entscheidungen – was den wahrgenommenen Wert des Produkts bei der Vertragsverlängerung verändert.
Für all das musste die Plattform nicht neu gebaut werden. Die KI‑Schicht sitzt auf den bestehenden Systemen – deshalb konnte die gesamte Integration ohne Änderungen am Kern‑Codebestand ausgeliefert werden.
Über Startup House
Startup House (SH) ist ein 50‑köpfiges Softwareunternehmen mit Sitz in Warschau, Polen, gegründet 2016. Wir bauen KI‑Produkte auf Basis der Daten unserer Kunden – von generativen KI‑Prototypen bis zu produktiven KI‑Agenten – und entwickeln parallel komplette digitale Produkte über den gesamten Lebenszyklus. Wir sind ISO 27001‑konform, und Kundendaten werden niemals zum Training von KI‑Modellen verwendet.
Denken Sie über eine KI‑Schicht für Ihr Produkt nach? Buchen Sie ein 30‑minütiges Gespräch.
FAQ
Was ist Aria?
Aria ist ein eingebetteter KI‑Agent, den Startup House in einer US‑Cybersecurity‑Plattform für Fortune‑500‑Kunden aufgebaut hat. Er kombiniert eine vierstufige Oberfläche mit LangGraph‑Orchestrierung und Anthropic Claude‑Modellen und verbindet sich über MCP mit dem Live‑Security‑Stack des Kunden.
Welche Ergebnisse hat der KI‑Agent geliefert?
Die Onboarding‑Zeit sank um 95 %, von 45 Minuten auf unter 2 Minuten. Datenexploration wurde zu 100 % Self‑Service, und die Plattform wechselte von vierteljährlicher Reporting‑Nutzung zu täglicher Entscheidungsunterstützung.
Musste die Plattform für die KI‑Integration neu gebaut werden?
Nein. Die KI‑Schicht wurde ohne Änderungen an Kerninfrastruktur, Datenmodell oder Codebestand ausgeliefert. Mandantentrennung, Verschlüsselung und Zugriffskontrollen blieben ohne zusätzlichen Compliance‑Scope erhalten.
Wie verhindert Aria Prompt Injection und mandantenübergreifende Datenlecks?
Jedes Tool ist bei der Erstellung an den authentifizierten Nutzer, die Organisation und das Profil gebunden, sodass das Modell nichts außerhalb seiner Mandantengrenze erreichen kann. Das ist eine architektonische Garantie, kein Filter. Außerdem werden in organisationsweiten Chats die Namen von Geschäftseinheiten pseudonymisiert, bevor Nachrichten das Modell erreichen.
Wer ist der Kunde?
Der Kunde ist eine US‑basierte Plattform zur Minderung von Cyberrisiken unter NDA, die Fortune‑500‑ und Private‑Equity‑Kunden bedient. Startup House arbeitet seit Juli 2020 mit dem Unternehmen zusammen.
Wie dieser Artikel entstanden ist. Mit KI-Unterstützung entworfen, anschließend von unserem Team geprüft und redigiert. Redaktionelle Verantwortung: Startup Development House sp. z o.o. Lesen Sie unsere KI-Inhaltsrichtlinie
Digital Transformation Strategy for Siemens Finance
Cloud-based platform for Siemens Financial Services in Poland


Das könnte Ihnen auch gefallen...

AI- und Digitalprojekte von Startup House: 5 messbare Ergebnisse in Zahlen
Versprechungen sind in der Softwareentwicklung schnell gemacht – deshalb stützt sich dieser Artikel auf belastbare Zahlen. Er führt durch fünf konkrete Ergebnisse aus Kundenprojekten von Startup House: von einer Reduktion der Onboarding-Zeit um 95 % dank eines eingebetteten KI-Agenten bis zu einer Senkung der Entwicklungskosten um 40 % bei Omnipack. Jeder Abschnitt zeigt, welche Art von Arbeit die jeweilige Zahl möglich gemacht hat, und verlinkt auf die zugrunde liegende öffentliche Fallstudie. Zum Schluss nennen wir drei gemeinsame Muster dieser Projekte – wertvolle Ansätze, die sich lohnen, unabhängig davon, ob Sie mit uns zusammenarbeiten oder nicht.

Alexander Stasiak
04. Okt. 2026・5 Min. Lesezeit

Wie Startup House die Dauer von Leasinganträgen für Siemens Financial Services auf 2 Minuten verkürzte
Leasing stand früher für Papierkram, manuelle Bonitätsprüfungen und Entscheidungen, die nur zu Bürozeiten getroffen wurden. Bei Siemens Financial Services Poland hat Startup House das durch SimplyLease Online ersetzt: eine Anwendung, die Kunden in etwa 2 Minuten ausfüllen, und eine automatisierte Kreditentscheidung, die in rund 7 Minuten vorliegt – rund um die Uhr. Diese Fallstudie zeigt, wie die Plattform im Rahmen der Sicherheitsstandards der Siemens Group entwickelt wurde, wie sie sich mit Siemens-Systemen und externen Datenanbietern verbindet und welche Ergebnisse die seit 2016 bestehende Partnerschaft erzielt hat. Abschließend gibt es drei Erkenntnisse, die sich auf fast jedes Finanzierungs- oder Kreditprodukt anwenden lassen.

Alexander Stasiak
06. Okt. 2026・5 Min. Lesezeit

KI-Agenten: Anwendungsfälle 2026
KI-Agenten sind längst keine Forschungsprototypen mehr — sie lesen heute Kundenhistorien in echten CRM-Systemen, überwachen Tausende von Transaktionen pro Sekunde zur Betrugserkennung, verfassen Pull Requests für Produktivcode und optimieren die Auslastung von Logistikflotten ganz ohne menschliches Zutun. Der Wandel von reaktiven Chatbots zu autonomen, Tool-nutzenden, mehrschrittigen Agenten macht 2024–2026 zum Wendepunkt der unternehmensweiten Einführung. Dieser Leitfaden zeigt konkrete Einsatzszenarien für KI-Agenten in Kundenservice, Vertrieb und Marketing, Softwareentwicklung, Finanzen, Logistik, Gesundheitswesen, Personalwesen und Einzelhandel – sowie die Architekturentscheidungen, Governance-Praktiken und Implementierungstipps, die produktionsreife Agenten von cleveren Prototypen unterscheiden.

Alexander Stasiak
29. Apr. 2026・11 Min. Lesezeit

Der Einfluss digitalen Vertrauens auf die moderne Geschäftswelt
Digitales Vertrauen ist von der IT-Compliance-Checkliste zur harten Währung auf Vorstandsebene geworden. Angesichts eines Marktes für digitales Vertrauen, der bis 2033 auf 368,9 Mrd. USD anwachsen dürfte, und durchschnittlicher Kosten pro Datenpanne von über 4,4 Mio. USD profitieren Unternehmen, die Vertrauen per Design – über Sicherheit, Datenschutz, KI und Identität hinweg – verankern, von messbaren Vorteilen bei Umsatzwachstum, Kundenbindung und Cyber-Resilienz.

Alexander Stasiak
13. Apr. 2026・10 Min. Lesezeit

Agentur für KI-Softwareentwicklung
Die Wahl des KI-Partners ist vor allem eine Frage des Reifegrads im Engineering statt der reinen Modell-Expertise. Dieser Leitfaden zeigt, wie eine kompetente Agentur für KI-Softwareentwicklung Strategie und Engineering verbindet, was eine produktionsreife KI-Architektur umfasst und warum automatisiertes Retraining und Monitoring wichtiger sind als Benchmark-Scores. Er beleuchtet Kooperationsmodelle, Branchenanwendungen und den Lebenszyklus einer typischen KI-Lösung. Der Risikoteil behandelt Data Governance, Bias und Drift und endet mit einem Ausblick darauf, wohin sich agentenbasierte Workflows als Nächstes entwickeln.

Alexander Stasiak
05. Aug. 2026・8 Min. Lesezeit

Das Potenzial der Cloud-Sicherheitsberatung ausschöpfen: Ein umfassender Leitfaden
Cloud‑Sicherheitsberatung ist entscheidend, damit Unternehmen sensible Daten schützen und die Komplexität der Cloud‑Sicherheit souverän meistern. Dieser umfassende Leitfaden erklärt die Rolle von Cloud‑Sicherheitsberatern, die Vorteile einer Beauftragung und wie sie dabei helfen, Risiken zu managen, Compliance sicherzustellen und Cloud‑Umgebungen zu stärken. Nutzen Sie das Potenzial der Cloud‑Sicherheitsberatung, um sich wandelnden Bedrohungen stets einen Schritt voraus zu sein.

Marek Pałys
01. Okt. 2024・11 Min. Lesezeit
Kürzlich hinzugefügt

Wie Startup House die Dauer von Leasinganträgen für Siemens Financial Services auf 2 Minuten verkürzte
Leasing stand früher für Papierkram, manuelle Bonitätsprüfungen und Entscheidungen, die nur zu Bürozeiten getroffen wurden. Bei Siemens Financial Services Poland hat Startup House das durch SimplyLease Online ersetzt: eine Anwendung, die Kunden in etwa 2 Minuten ausfüllen, und eine automatisierte Kreditentscheidung, die in rund 7 Minuten vorliegt – rund um die Uhr. Diese Fallstudie zeigt, wie die Plattform im Rahmen der Sicherheitsstandards der Siemens Group entwickelt wurde, wie sie sich mit Siemens-Systemen und externen Datenanbietern verbindet und welche Ergebnisse die seit 2016 bestehende Partnerschaft erzielt hat. Abschließend gibt es drei Erkenntnisse, die sich auf fast jedes Finanzierungs- oder Kreditprodukt anwenden lassen.

Alexander Stasiak
06. Okt. 2026・5 Min. Lesezeit

AI- und Digitalprojekte von Startup House: 5 messbare Ergebnisse in Zahlen
Versprechungen sind in der Softwareentwicklung schnell gemacht – deshalb stützt sich dieser Artikel auf belastbare Zahlen. Er führt durch fünf konkrete Ergebnisse aus Kundenprojekten von Startup House: von einer Reduktion der Onboarding-Zeit um 95 % dank eines eingebetteten KI-Agenten bis zu einer Senkung der Entwicklungskosten um 40 % bei Omnipack. Jeder Abschnitt zeigt, welche Art von Arbeit die jeweilige Zahl möglich gemacht hat, und verlinkt auf die zugrunde liegende öffentliche Fallstudie. Zum Schluss nennen wir drei gemeinsame Muster dieser Projekte – wertvolle Ansätze, die sich lohnen, unabhängig davon, ob Sie mit uns zusammenarbeiten oder nicht.

Alexander Stasiak
04. Okt. 2026・5 Min. Lesezeit

EdTech-Entwicklung bei Startup House: Was wir entwickelt haben und was sich dadurch verändert hat
EdTech-Plattformen scheitern häufiger an UX als an Technik: Lernende springen ab, Content skaliert nicht, und der ROI bleibt unsichtbar. Dieser Artikel zeigt, wie Startup House dem mit phasenweiser Umsetzung und echtem User Testing begegnet – belegt durch zwei Projekte: Graspify entwickelte sich von einer kühnen Idee zu einer Microlearning-Plattform, die während einer Firmenveranstaltung Hunderte Mitarbeitende schulte, und LITTLEWINE erhielt dank 10 User-Interviews in 2 Wochen einen investorentauglichen Projektumfang. Außerdem geht es um AI-Lerntools, die ausschließlich auf freigegebenen Inhalten antworten und in nur 2 Wochen live gehen können.

Alexander Stasiak
02. Okt. 2026・5 Min. Lesezeit

KI im Fintech: Projekte, Erkenntnisse und Ergebnisse von Startup House
Fintech-Kundinnen und -Kunden erwarten die Geschwindigkeit moderner Consumer-Apps, während Aufsichtsbehörden Kontrolle auf Bankniveau verlangen. Dieser Artikel zeigt, wie Startup House diese Spannung in drei Projekten ausbalanciert hat: automatisierte 24/7-Kreditentscheidungen für Siemens Financial Services, eine Cyber-Risk-Plattform, die den Umsatz innerhalb eines Jahres um 150 % steigerte, und ein Climate-Fintech-Team für CHOOOSE, das wir in zwei Wochen zusammengestellt haben. Zu jedem Projekt teilen wir die wichtigste Lektion. Den Abschluss bilden fünf Regeln für KI im Finanzwesen – von der Stützung jeder Antwort auf verifizierte Daten bis zur von Anfang an eingeplanten Mandantentrennung in der Architektur.

Marek Pałys
01. Okt. 2026・5 Min. Lesezeit

So läuft die Zusammenarbeit mit Startup House wirklich ab: Entwickler, Änderungen am Projektumfang und IP-Rechte
Bevor Kundinnen und Kunden mit einem Softwarepartner unterschreiben, stellen sie drei Fragen: Wer arbeitet an meinem Produkt? Was passiert, wenn sich Prioritäten ändern? Und wem gehört das, was wir bauen? Dieser Beitrag beantwortet alle drei – mit den tatsächlichen Konditionen, unter denen Startup House arbeitet. Sie erfahren, wie wir Entwicklerteams sorgfältig prüfen und von Ihnen freigeben lassen, wie sich Teams mit vereinbarter Frist bedarfsgerecht hoch- oder runterskalieren lassen und warum sämtlicher Code, alle Designs und die gesamte Dokumentation Ihnen gehören – ohne Vendor Lock-in. Außerdem stellen wir die vier Zusammenarbeitsmodelle vor sowie die Richtlinien für KI-unterstützte Entwicklung und Auslieferung.

Alexander Stasiak
27. Sept. 2026・5 Min. Lesezeit

Von der Discovery-Phase bis zur Wartung: Wie Startup House ein Projekt Schritt für Schritt umsetzt
Jedes Startup House Projekt folgt demselben Pfad, und jede Phase endet mit einem konkreten Ergebnis – so können Sie genau dort einsteigen, wo Ihr Produkt gerade steht. Dieser Artikel führt Schritt für Schritt hindurch: Product Discovery in 4 bis 8 Wochen, Scope Building in 2 bis 5 Wochen, Entwicklung mit einem MVP, das schon nach 1 Woche seinen ersten Nutzer erreichen kann, Quality Engineering vom ersten Sprint an und langfristige Wartung. Für jeden Schritt sehen Sie, was darin passiert und was Sie am Ende erhalten. Außerdem zeigen wir, wo KI die Arbeit beschleunigt und wie diese Arbeit gesteuert und abgesichert bleibt.

Marek Pałys
26. Sept. 2026・5 Min. Lesezeit
Bereit, Ihr Know-how mit KI zu zentralisieren?
Beginnen Sie ein neues Kapitel im Wissensmanagement – wo der KI-Assistent zum zentralen Pfeiler Ihrer digitalen Support-Erfahrung wird.
Arbeiten Sie mit einem Team, dem erstklassige Unternehmen vertrauen.
