Insights mit echten Daten, nicht Meinung.
Kurze technische Notizen mit Marktforschung, zitierten öffentlichen Daten und auditierbaren Charts.
Aktuelle technische Notizen
LLM-Output-Preise unterscheiden sich um 100× — und die meisten KMU merken es nicht
Der öffentliche Modellkatalog im Juli 2026 zeigt mehr als Faktor 100 zwischen dem teuersten Output (GPT-5.6 Sol mit 30 US-Dollar/1M Tokens) und dem günstigsten konkurrenzfähigen (DeepSeek V4 Flash mit 0,28 US-Dollar/1M). Wer single-vendor fährt, zahlt pro Aufgabe oft den schlechtesten Preis — und der Qualitätsgewinn rechtfertigt das nicht immer.
01 · Artikel lesen →OWASP LLM Top 10 (2025): was sich für KI-Integrationen jetzt ändert
Die OWASP LLM Top 10 2025 bündeln zehn Risikoklassen für Anwendungen mit generativen Modellen. Sie ersetzen die Web Top 10 nicht — sie ergänzen sie. Für KMU mit KI-Features müssen diese Punkte vor dem ersten PR Teil des Threat Modelings werden.
02 · Artikel lesen →EU AI Act: der echte Zeitplan und was er für brasilianische Unternehmen bedeutet
Der AI Act trat im August 2024 mit gestaffelter Anwendbarkeit in Kraft. Seit Februar 2025 gelten verbotene Praktiken. Im August 2026 greifen die meisten Pflichten. Brasilianische Unternehmen, die in die EU verkaufen oder Daten europäischer Bürger verarbeiten, müssen ihre Haltung jetzt festlegen — nicht erst 2027.
03 · Artikel lesen →AppSec-Reife in KMU: warum SAMM 0→3 neun Monate dauert und nicht drei Jahre
OWASP SAMM misst AppSec-Reife pro Praxis auf einer Skala von 0 bis 3. Die übliche Annahme: Unternehmen brauchen Jahre pro Stufe. In KMU reicht mit Methode und Fokus oft ein Zeitraum von 9 bis 12 Monaten für den Sprung von 0-1 auf 3 in kritischen Praktiken.
04 · Artikel lesen →Möchten Sie tiefer in eines dieser Themen einsteigen?
Beschreiben Sie das Problem und was Sie bereits versucht haben. Wir kommen mit spezifischem technischem Material zurück.
