
Foto: Markus Hauser · mit freundlicher Genehmigung
Über mich
Henrik Hauser
M.Eng. IT-Sicherheit und Forensik, iSAQB Certified Professional for Software Architecture — und seit Jahren näher an Infrastruktur und Betrieb als an Beratungsfolien.
Ich berate kleine und mittlere Unternehmen zur EU-KI-Verordnung und zur konkreten Einführung von KI. Weil ich beide Seiten kenne — die regulatorische und die technische — kann ich einschätzen, was eine Idee im Betrieb tatsächlich kostet.

Hintergrund
Woher der technische Realismus kommt
IT-Sicherheit und Forensik
M.Eng. mit Schwerpunkt auf Sicherheit und Nachvollziehbarkeit. Vertraut mit DSGVO-Themen und mit den Anforderungen der EU-KI-Verordnung — inklusive der Frage, was davon für ein KMU tatsächlich angemessen ist.
Softwarearchitektur
iSAQB Certified Professional for Software Architecture. Schnittstellen sauber definieren, Prozesse schneiden und Systeme so bauen, dass sie auch in kommenden Jahren noch wartbar sind.
Cloud und Betrieb
Praxis mit AWS, Microsoft Azure, Google Cloud und STACKIT. Betriebskosten, Ausfallrisiken und Vendor-Lock-in sind für mich keine Fußnoten, sondern der Kern der Machbarkeitsfrage.
Arbeitsweise
Wie ich arbeite
- Ich sage auch, wenn sich ein Anwendungsfall nicht lohnt.
- Ergebnisse sind Dokumente, die Sie ohne mich weiterverwenden können.
- Regelwerke sind einseitig und nichttechnisch — sonst liest sie niemand.
- Betriebskosten und Ausfallszenarien werden vor der Umsetzung kalkuliert.
- Kein Vendor-Lock-in ohne bewusste Entscheidung dafür.
Wo meine Arbeit endet — und wer dann übernimmt
Ich leiste keine Rechtsberatung und gebe keine Compliance-Garantie. Was ich liefere, ist eine angemessene, dokumentierte und kontextbezogene Umsetzung mit klarem Maßnahmenplan, belastbar gegenüber Ihrer Geschäftsführung und Ihren Kunden.
Wenn dabei eine Frage auftaucht, die tatsächlich juristisch zu beantworten ist, lasse ich Sie damit nicht allein: Ich arbeite mit einer Juristin zusammen, die bei Bedarf hinzugezogen werden kann.
Das ist auch der günstigere Weg. Anwaltliche Zeit wird teuer, wenn sie für das Sortieren von Grundlagen draufgeht. Wenn Inventar, Risikoeinordnung und Dokumentation bereits sauber vorliegen, bleibt die eigentliche Rechtsfrage klein und konkret.
Quellen
Womit ich arbeite
Grundlage sind die offiziellen Veröffentlichungen der EU-Kommission zur KI-Verordnung sowie etablierte Standards wie der BSI-Grundschutz für die Risikobewertung. Die genannten Institutionen dienen als Informationsquellen und sind keine formellen Empfehlungen oder Referenzen.
Offizielle Informationen der EU-Kommission zur EU-KI-Verordnung
Lieber einmal kurz sprechen?
20 bis 30 Minuten, ohne Detailprüfung und ohne Verpflichtung — danach wissen Sie, ob und wie ich helfen kann.