Insights · KI, AppSec und Compliance ohne Bauchgefühl

Die Zahlen, die die meisten KMU zu spät entdecken.

Was KI wirklich kostet, wie viel Sie pro Token zu viel zahlen, wie lange reife Sicherheit dauert und bis wann das EU-Gesetz die Frist setzt. Jeder Artikel beantwortet eine Frage, die uns ein Kunde gestellt hat, mit der Quelle direkt daneben.

  • Preis pro Output-Token
    106×
  • Kosten pro automatisierter Aufgabe
    US$ 0,02/Ticket
  • Der Preis des Lecks
    US$ 5
  • Hochrisiko (Anhang III)
    dez/2027
§01Im FokusGATEWAY · JUL · 2026 · 6 min · meistgelesen

LLM-Output-Preise unterscheiden sich um 106×. Ihr KMU zahlt den Höchstpreis.

Im September 2026 kostet der Output des teuersten Modells im öffentlichen Katalog (Claude Fable 5.1, 50 US-Dollar pro 1M Tokens) das 106-Fache des günstigsten, das Produktionsaufgaben noch löst (Qwen3.8-Flash, 0,47 US-Dollar). Kein KMU braucht die Spitze dieser Liste, um ein Ticket zu sortieren oder ein Feld aus einer Rechnung zu ziehen. Wer alles bei einem Anbieter fährt, zahlt den Spitzenpreis bei 100 Prozent der Anfragen.

Was Sie morgen tun solltenSchlüsseln Sie die Monatsrechnung nach Aufgabentyp auf, nicht nach Modell: Rund 70 Prozent des Volumens sind meist leichte Arbeit zu Frontier-Preisen. Setzen Sie dann das Gateway davor — damit wird ein Modellwechsel zur Konfiguration statt zur Migration.
Ganzen Artikel lesenQuelle: OpenAI · API pricing
Output pro 1M Tokens (USD, Sep. 2026)10 Modelle
anthropic · fable 5.1
$50.00
anthropic · opus 5
$25.00
openai · gpt-5.6 sol
$20.00
google · gemini 3.1 pro
$12.00
mistral · medium 3.5
$7.50
zhipu · glm-5.3
$4.40
google · gemini 3.8 flash
$3.75
mistral · large 3
$1.50
openai · gpt-5.6 luna
$1.20
alibaba · qwen3.8-flash
$0.4799%
§02ArtikelGateway · AppSec · Compliance · Beratung

Alle Artikel

CONSULTORIA · AGO · 2026 · 6 min

Was KI 2026 wirklich kostet: drei Stufen, mit offener Rechnung

Zehn Personen mit fertigen Abos kosten $317 pro Monat. Die API-Automatisierung, die im selben Monat 4.000 Tickets bearbeitet, kostet $90 — $0,02 pro Ticket, mit Routing und Cache. Die teure Stufe ist nicht die, die Sie erwarten, und die Zahl, die über das Projekt entscheidet, steht nicht auf der Lieferantenrechnung.

Monatliche Lieferantenrechnung pro Stufe (USD/Monat, 10-Personen-Unternehmen)
faixa 1 · 10 assentos padrão317
faixa 1 · 10 assentos premium1117
faixa 3 · IA no produto (tokens + operação)920
faixa 2 · mesma carga, modelo de topo400
Artikel lesenQuelle: Claude · Pricing
APPSEC · ABR · 2026 · 8 min

OWASP LLM Top 10 (2025): fünf Risiken mit realen Vorfällen — und wie Sie jedes abdecken

Die OWASP-Liste 2025 für LLM-Anwendungen wurde nach zwei Jahren realer Vorfälle neu geschrieben. Sie ersetzt die Web Top 10 nicht — sie ergänzt sie. Für ein Team aus fünf oder zehn Entwicklern mit einem KI-Feature in Produktion lautet die Frage nicht, alle zehn Punkte zu kennen: Sie lautet, welche fünf zuerst geschlossen werden, was jeder in Entwicklertagen kostet und was vor dem Release geprüft wird.

OWASP LLM Top 10 · 2025
LLM01 · Prompt Injectionhoch
LLM02 · Offenlegung sensibler Informationenhoch
LLM03 · Supply Chainhoch
LLM04 · Data and Model Poisoningmittel
Artikel lesenQuelle: OWASP Gen AI Security Project · Top 10 for LLM Applications 2025
COMPLIANCE · MAR · 2026 · 7 min

Der EU AI Act nach dem Digital Omnibus: der echte Zeitplan und ein 90-Tage-Plan

Am 2. August 2026 wurde der EU AI Act allgemein anwendbar, die Durchsetzung begann. Der Digital Omnibus, seit 27. Juli 2026 in Kraft, verschob die Hochrisiko-Regeln auf den 2. Dezember 2027 — alles andere blieb bestehen. Wer in die EU verkauft oder Daten von EU-Ansässigen verarbeitet, hat das bequeme Zeitfenster bereits verpasst.

Anwendbarkeit des EU AI Act
AGO · 2026Allgemeine Anwendbarkeit: Transparenz (Art. 50) und Durchsetzung
SET · 2026Heute
DEZ · 2026Kennzeichnung synthetischer Altbestände und neue Verbote
DEZ · 2027Hochrisiko nach Anhang III (durch Digital Omnibus verschoben)
Artikel lesenQuelle: EUR-Lex · Regulation (EU) 2024/1689 (Artificial Intelligence Act)
APPSEC · FEV · 2026 · 8 min

SAMM 0→3 im KMU: 12 Monate, fünf Praktiken und die richtige Reihenfolge

OWASP SAMM umfasst 90 Aktivitäten und eine Skala von 0 bis 3 pro Praxis. Im offiziellen Benchmark, geprägt von Konzernen, liegt der Durchschnitt bei 1,44 — Verification bei 1,12. Die Latte für Reife hängt tiefer, als das Wort vermuten lässt. Mit engem Scope und der richtigen Reihenfolge erreicht ein KMU Stufe 3 in den kritischen Praktiken in vier Quartalen.

SAMM in den kritischen Praktiken · KMU · Monat 0 vs Monat 12
secure build · M123
security testing · M122
threat assessment · M122
defect management · M122
Artikel lesenQuelle: OWASP SAMM · The Model (v2)
§03Wie wir schreibenAlle Insights

Keine lose Meinung. Jede Zahl hat eine Quelle, jeder Artikel endet mit was zu tun ist.

Wir schreiben, was wir beim Lösen des Problems für einen Kunden lernen. Wenn Ihr Fall einem davon ähnelt, beginnt das Gespräch hier.