Software-Boutique für den Mittelstand

Ihre Systeme. Ihre Daten.
Ihre Kontrolle.

Individualsoftware, Prozessautomatisierung und E-Rechnungs-Integration — entwickelt und betrieben auf dedizierten Servern in Deutschland. Revisionssicher, DSGVO-konform.

Cases ansehen
Der Erwachsene bei KI & Datenschutz

Welche KI-Infrastruktur Sie brauchen? Das hängt von Ihren Daten ab.

Nicht jede Aufgabe braucht dieselbe Architektur. Wir klassifizieren Ihre Daten in drei Stufen und bauen für jede Stufe genau die Absicherung, die rechtlich und technisch erforderlich ist — nicht mehr, nicht weniger.

1
Stufe 1

Öffentliche Daten

Marketing-Inhalte, Website-Texte, öffentlich recherchierbare Marktdaten. Kein Personenbezug, kein Geschäftsgeheimnis.

  • bolt Standard-LLM-APIs — schnell und kosteneffizient
  • public Für Sichtbarkeit, Content und Recherche
2
Stufe 2

Interne Daten

Angebote, Prozesse, Projekt- und Vertriebsdaten ohne Personenbezug. Vertraulich, aber innerhalb des Unternehmens.

  • flag EU-Region-Endpoints, keine Datennutzung fürs Modelltraining
  • timer_off Zero-Retention-Konfiguration beim Anbieter
  • handshake AVV mit dem Anbieter geschlossen
3
Stufe 3

Intern & personenbezogen

Kunden-, HR-, Vertrags-, Gesundheits- oder Finanzdaten. Höchste Schutzstufe, volle DSGVO-Pflicht.

  • dns Self-hosted Gateway, EU- oder lokal gehostete Modelle
  • lock Daten verlassen Ihre kontrollierte Umgebung nicht
  • gavel Vollständige Auftragsverarbeitung, revisionssicher protokolliert

Die ehrliche Antwort: Wer jede KI-Frage mit demselben öffentlichen Chatbot beantwortet, riskiert entweder den Datenschutz oder verschenkt das Potenzial. Wir entscheiden pro Datentyp.

Branchenübergreifend, an Kennzahlen messbar

Was wir gebaut haben — und was es bewirkt hat.

Zwei Systeme aus unterschiedlichen Welten, gleiche Logik: interne Daten, klar abgesicherte Architektur, messbares Ergebnis. Die vollständigen Case Studies inklusive Stack und Architektur finden Sie auf den Detailseiten.

Aktuell · Gesetzliche Frist 01.01.2027

E-Rechnungs-Pflicht 2027: Wir rüsten Ihr ERP nach — ohne es anzufassen.

Ab dem 1. Januar 2027 müssen Unternehmen mit mehr als 800.000 € Vorjahresumsatz ihre B2B-Rechnungen als E-Rechnung nach EN 16931 ausstellen — ab 2028 gilt das für alle. Ein einfaches PDF erfüllt die Anforderungen dann nicht mehr.

Ihr ERP bleibt unverändert PDF · CSV · API E-Rechnungs-Middleware Dedizierter VPS · Deutschland Extraktion — Pflichtfelder strukturieren Validierung — EN 16931-Prüfregeln XRechnung — Erzeugung + GoBD-Archiv E-Mail an Kunden XRechnung, automatisch versandt GF-Dashboard Liquidität in Echtzeit Rückfrage an Buchhaltung nur bei fehlender Pflichtangabe (z. B. Leitweg-ID)
PHP-Worker EN-16931 / XRechnung-Validator MySQL SMTP-Versand GoBD-Archiv dedizierter VPS (DE)

Automatisierung statt ERP-Chaos: Die Standardreaktion vieler IT-Häuser ist ein massives Update des gesamten ERP-Systems — teuer, langwierig, betriebsstörend. Wir setzen eine schlanke Middleware vor Ihr bewährtes Kernsystem, die bestehende Rechnungsdaten abgreift und vollautomatisch in gesetzeskonforme XRechnungen umwandelt.

2027
Ausstellungspflicht für Unternehmen über 800.000 € Vorjahresumsatz
EN 16931
Gesetzliches Format — validiert vor jedem Versand
0
Eingriffe in Ihr bestehendes ERP-System
Alles zur Pflicht & unser Ansatz
Wie wir bauen

Architektur & Sicherheit

Keine Public-Cloud-Blackbox. Jede Automatisierung läuft auf einer kontrollierten Pipeline — von der Eingabe bis zum Ergebnis nachvollziehbar.

input
Input
Ihre Daten, Dokumente & Anfragen
dns
Custom VPS Processing
Eigene Server in Deutschland · LLM-Routing via Requesty
output
Output
Strukturierte, geprüfte Ergebnisse

Keine Public-Cloud-Blackbox, kein unkontrollierter Datenfluss. Wir hosten unsere Automatisierungen auf eigenen VPS-Servern in Deutschland. LLM-Routing erfolgt via Requesty, und die rechtliche Absicherung garantieren wir durch saubere Auftragsverarbeitungsverträge (AVV). Volle Datenkontrolle, maßgeschneiderter Code.

  • dns Eigene VPS-Server in Deutschland — keine fremde Cloud-Blackbox.
  • alt_route Kontrolliertes LLM-Routing via Requesty.
  • gavel Auftragsverarbeitung (AVV) als saubere rechtliche Grundlage.
  • lock Volle Datenkontrolle, maßgeschneiderter Code statt Template.
Eine Leiter, kein Baukasten

Wo soll Ihr Unternehmen einsteigen?

Die Website ist die erste Stufe. Der Wert steigt nach oben — von solider Infrastruktur bis zur KI-Architektur, die auf Ihre Daten zugeschnitten ist.

Verantwortung mit Namen

Wer steht hinter den Systemen?

Kein anonymes Agentur-Konstrukt. Ein benannter Ansprechpartner und eine Arbeitsweise, die mit sensiblen Daten umgehen kann.

Marcello Grunow, Gründer von Grunow Systems
Marcello Grunow
Gründer & Inhaber · Grunow Systems

Ich baue diese Systeme persönlich und bleibe Ihr Ansprechpartner — vom ersten Gespräch über die Architektur-Entscheidung bis zum laufenden Betrieb. Sie wissen jederzeit, wer Ihre Daten verarbeitet und auf welcher Grundlage.

  • school BWL-Studium — jede Automatisierung wird kaufmännisch bewertet.
  • terminal Web- & KI-Entwicklung aus einer Hand, kein Subunternehmer.
  • forum Direkter Ansprechpartner — kein Account-Management dazwischen.
Mehr über die Arbeitsweise arrow_forward
  • verified_user DSGVO-konform. EU-gehostete Verarbeitung, Datenklassifizierung als fester Projektschritt.
  • description Auftragsverarbeitung & AVV. Vertragliche Grundlage für jede Datenverarbeitung, sauber dokumentiert.
  • history Revisionssicher. Manuelle Eingriffe und automatische Schritte sind protokolliert und nachvollziehbar.
  • lock Datenhoheit bleibt bei Ihnen. Bei sensiblen Daten verlassen diese Ihre kontrollierte Umgebung nicht.
So arbeiten wir

Drei Phasen. Feste Zusagen. Keine Workshops.

Software-Projekte scheitern selten am Code, sondern an unklaren Zusagen. Deshalb ist bei uns jede Phase ein definiertes Ergebnis mit definiertem Preis.

1
Scoping

Analyse mit Ergebnis

Bezahlte Analyse statt kostenlosem Verkaufsgespräch: Wir klassifizieren Ihre Daten, entscheiden die Architektur und beziffern Aufwand und Nutzen pro Use-Case.

  • description Ergebnis: belastbares Architektur- und Roadmap-Dokument
  • sync_alt Wird bei Beauftragung vollständig auf den Build angerechnet
Festpreis vorabnach Systemumfang
2
Build

Umsetzung zum Festpreis

Eigenentwickelter Code auf dedizierter Infrastruktur — kein Template, kein Baukasten. Abgenommen wird gegen die im Scoping definierten Kennzahlen, nicht gegen Folien.

  • terminal Sie besitzen Code, Server-Zugänge und Daten vollständig
  • gavel AVV und revisionssichere Protokollierung inklusive
Projekteab 5.000 €
3
Betrieb

Managed Operations

Nach dem Rollout tragen wir die technische Verantwortung: Monitoring, Sicherheits-Updates, Backups und Weiterentwicklung — mit klaren Reaktionszeiten.

  • monitoring Proaktives Monitoring statt Ticket-Pingpong
  • update Anpassung bei Gesetzes- und Format-Änderungen (z. B. E-Rechnung)
SLAab 350 € / Monat

Warum kein kostenloses Strategiegespräch? Weil Analyse Arbeit ist. Wer sie verschenkt, holt sich das Geld über die Umsetzung zurück — intransparent. Wir rechnen jede Phase offen ab und machen uns damit überprüfbar.

Häufige Fragen

Was Entscheider vor dem ersten Gespräch wissen wollen

Kann KI sicher auf interne Unternehmensdaten zugreifen?

Ja — wenn die Architektur zur Sensibilität der Daten passt. Öffentliche Daten laufen über Standard-APIs. Interne Daten verarbeiten wir über EU-Region-Endpoints mit Zero-Retention und AVV. Personenbezogene Daten verarbeitet ein self-hosted Gateway mit EU- oder lokal gehosteten Modellen, sodass die Daten Ihre kontrollierte Umgebung nicht verlassen.

Sind Sie eine Webdesign-Agentur?

Wir bauen KI- und Automatisierungssysteme, die mit echten internen Daten arbeiten. Die Website ist dabei die erste Stufe — eine performante Infrastruktur, auf der Automatisierung und KI aufsetzen. Webdesign ist der Einstieg, nicht unsere Identität.

Ist der Einsatz von KI DSGVO-konform?

Ja. Die Datenklassifizierung ist fester Bestandteil jedes Projekts. Für jede Verarbeitung besteht eine vertragliche Grundlage (Auftragsverarbeitung/AVV), die Verarbeitung ist EU-gehostet und revisionssicher protokolliert. Bei sensiblen Daten bleibt die Datenhoheit vollständig bei Ihnen.

Für welche Branchen arbeiten Sie?

Branchenübergreifend. Die Logik bleibt gleich — interne Daten, abgesicherte Architektur, messbares Ergebnis — egal ob Private-Equity-Deal-Scouting oder ein mittelständischer Traditionsbetrieb mit Recruiting-Funnel und ERP-Anbindung.

Womit sollten wir anfangen?

Mit dem Scoping. In der bezahlten Analyse-Phase klassifizieren wir Ihre Daten, entscheiden die erforderliche Architektur und beziffern Aufwand und Nutzen pro Use-Case. Das Ergebnis ist ein belastbares Dokument, das auch ohne uns Bestand hat — und bei Beauftragung vollständig auf den Build angerechnet wird.

Müssen wir wegen der E-Rechnungs-Pflicht 2027 unser ERP-System austauschen?

Nein. Ab dem 1. Januar 2027 müssen Unternehmen mit mehr als 800.000 € Vorjahresumsatz ihre B2B-Rechnungen als E-Rechnung nach EN 16931 ausstellen (ab 2028 alle) — das erfordert aber kein ERP-Update. Wir setzen eine Middleware vor Ihr bestehendes System, die die vorhandenen Rechnungsdaten abgreift, validiert und vollautomatisch in konforme XRechnungen umwandelt. Ihr Kernsystem bleibt unverändert, der Betrieb läuft weiter.

Müssen wir unsere bestehenden Tools wechseln?

In der Regel nicht. Wir binden bestehende Systeme an — CRM, ERP, Buchhaltung. Das Ziel ist, vorhandene Daten nutzbar zu machen, nicht Ihre Tool-Landschaft zu ersetzen.

Zuletzt aktualisiert: Juli 2026

Beschreiben Sie das Problem. Wir antworten mit Architektur.

Schildern Sie kurz Ihren Prozess und Ihre Systemlandschaft. Sie erhalten innerhalb von 48 Stunden eine ehrliche technische Einschätzung: was sich lohnt, was nicht — und was es kosten würde.

Direkt per E-Mail