Keine Rechtsberatung, keine Anlageberatung. Stand: 2026-08-22. Die verwendeten Quellen stehen am Ende dieses Artikels.
Für die Suchanfrage „ki make or buy mittelstand“ lautet die kurze Antwort: Entscheiden Sie nach Datenzugang, Haftung, Betrieb und Geschwindigkeit. Make lohnt sich, wenn die Anwendung Kern-IP und dauerhafte Produktverantwortung ist, Buy lohnt sich, wenn ein klar abgegrenzter Workflow schnell produktiv laufen soll und Sie Code, Tests und Nachweise erhalten.
KI Make or Buy Mittelstand: worauf es ankommt
Make or Buy bei KI ist im Mittelstand vor allem eine Betriebsfrage. Relevant ist, wer die fachliche Verantwortung trägt, wer den Code besitzt, wer den Betrieb absichert und wer die Nachweise liefert.
Viele Mittelständler stellen diese Frage erst, wenn schon etwas gebaut wurde. Dann gibt es einen Prototypen, aber keine Tests, keine Rollenlogik, kein sauberes Datenmodell und keinen belastbaren Weg in den Betrieb. Das sieht man oft bei internen Assistenten, die in der Demo gut wirken, im Alltag aber schon bei Zugriffsrechten oder Freigaben hängen bleiben. Falls Sie in dieser Lage sind, passt ergänzend der Artikel KI Pilotprojekt gescheitert: Was tun.
Die praktische Abgrenzung ist einfach: Standardsoftware kaufen, interne Entwicklung aufbauen oder eine produktionsfähige Anwendung extern bauen lassen. Jede Option kann richtig sein. Die Entscheidung sollte nur nicht an einer Demo hängen.
Make or Buy KI im Mittelstand: Entscheidungstabelle
Kriterium | Make | Buy als Standardsoftware | Externer Build |
|---|---|---|---|
Fachlogik | Sinnvoll, wenn sie eigenes Know-how abbildet | Sinnvoll, wenn der Prozess marktüblich ist | Sinnvoll, wenn der Prozess klar abgrenzbar ist, aber nicht in Standardsoftware passt |
Code-Eigentum | Liegt intern, wenn intern sauber entwickelt wird | In der Regel kein eigener Anwendungscode | Sollte vertraglich klar geregelt sein |
Datenzugang | Gut steuerbar, wenn interne IT Kapazität hat | Abhängig vom Anbieter | Muss vor Projektstart geklärt werden |
Betrieb | Interne Verantwortung | Anbieterbetrieb | Betrieb beim Dienstleister, in eigener Cloud oder auf eigener Infrastruktur möglich |
Nachweise | Intern zu erstellen | Vom Anbieter abhängig | Tests, Reports und Merge-Historie sollten Bestandteil der Lieferung sein |
Kostenrisiko | Personal, Betrieb und Folgekosten liegen intern | Lizenz und Anpassungsgrenzen beachten | Scope, Abnahme und Eigentum entscheiden |
Die Tabelle ersetzt keine Beschaffung. Sie zeigt, welche Punkte vor einem Budgetbeschluss geklärt sein sollten. In der Praxis spart das meist mehr Zeit als die nächste Tool-Demo.
KI Eigenbau Mittelstand: wann Make sinnvoll ist
Make ist stark, wenn die KI-Anwendung Teil Ihres Produkts wird. Dann geht es um Produktverantwortung, Weiterentwicklung und internes Wissen.
Make ist auch sinnvoll, wenn Ihre IT den Betrieb tragen kann. Dazu gehören Code-Reviews, Tests, Zugriffskonzepte, Monitoring, Fehlerbehebung und klare Zuständigkeiten. Wenn bei Ihnen heute schon interne Fachanwendungen sauber betrieben werden, ist das ein gutes Zeichen. Wenn schon kleine Änderungen an bestehenden Systemen liegen bleiben, würde ich vorsichtig werden.
Make ist schwach, wenn nur ein einzelner Workflow produktiv werden soll. Dann binden Sie interne Kapazität für Architektur, Implementierung, Datenschutzfragen, Betrieb und Wartung, obwohl der geschäftliche Zweck enger ist.
Ein typisches Beispiel ist ein interner Assistent über Firmendokumente. Dabei zählt am Ende weniger, ob die Antworten flüssig klingen, sondern welche Dokumente verarbeitet werden, welche Rechte gelten und welche Nachweise entstehen. Dazu passt der Artikel Firmendokumente KI Assistent und DSGVO: was 2026 zählt.
KI kaufen Mittelstand: wann Buy sinnvoll ist
Buy ist stark, wenn der Prozess Standard ist. Wenn Ihre Anforderung kaum von anderen Unternehmen abweicht, ist Standardsoftware oft die nüchternste Entscheidung. Das gilt zum Beispiel bei klaren, marktüblichen Abläufen, bei denen Sie vor allem schneller live gehen wollen.
Buy ist schwach, wenn Ihr Kernprozess in Anpassungen verschwindet. Dann zahlen Sie für ein Produkt und arbeiten zugleich an dessen Grenzen vorbei. Spätestens wenn ERP, CRM, Rollen, Freigaben oder Audit-Trails dazukommen, wird das schnell zäh.
Buy heißt auch mit Anbieter weiter Verantwortung. Sie müssen klären, welche Daten verarbeitet werden, wo gehostet wird, was im Vertrag steht und welche Nachweise Sie erhalten. Das Bundesministerium schreibt dazu zwar hier nicht direkt mit, aber die Vertrags- und Nachweisseite bleibt in der Praxis Ihr Thema. Für Vertragsfragen lesen Sie ergänzend KI-Anwendung beauftragen: Was 2026 im Vertrag stehen muss.
KI Anwendung beauftragen: wann externer Build sinnvoll ist
Ein externer Build liegt zwischen Eigenbau und Standardsoftware. Sie kaufen kein fertiges Tool von der Stange. Gleichzeitig bauen Sie kein eigenes Team für jede Schicht der Anwendung auf.
Sinnvoll ist das, wenn ein klarer Workflow produktiv laufen soll. Beispiele aus dem re-entry.ai Referenzmaterial sind interne Tools, Assistenten über Firmendokumente, Dokumentenautomatisierung in ERP-Systeme, Angebots- und Ausschreibungsautomatisierung, Kundenservice-Triage, kundennahe MVPs und KI-Funktionen in bestehenden Produkten. Ein klassischer Fall ist etwa ein Angebotsprozess, bei dem Informationen aus Dokumenten in ein bestehendes System zurücklaufen müssen.
Wichtig ist: Der Build reicht nicht als Oberfläche mit Modellzugriff. Er braucht Datenmodell, Rechte, Tests, Dokumentation, Abnahme und einen Weg für Betrieb und Fehlerbehebung.
Wenn Sie Angebote vergleichen, achten Sie auf die Preislogik. Der Artikel Festpreis oder Time-and-Material: woran Sie ein KI-Angebot erkennen erklärt, woran Sie den Unterschied praktisch sehen.
KI Make or Buy Entscheidung: Prüfliste vor dem Budget
Ist der Workflow klar beschrieben und abgrenzbar?
Gibt es echte Nutzer im Unternehmen, die den Workflow täglich oder regelmäßig ausführen?
Sind Datenquellen, Zugriffsrechte und Ausgabekanäle bekannt?
Muss die Anwendung mit ERP, CRM oder internen Systemen arbeiten?
Brauchen Sie eigenen Code oder reicht ein Anbieterprodukt?
Wer betreibt die Anwendung nach Abnahme?
Wer behebt Fehler?
Gibt es Tests für fachliche Fälle und Fehlerfälle?
Gibt es eine nachvollziehbare Merge-Historie?
Gibt es eine AVV, wenn personenbezogene Daten verarbeitet werden?
Gibt es eine Einordnung nach EU AI Act?
Wird Kundendatenverwendung für fremdes Modelltraining ausgeschlossen?
Ist geregelt, was bei Projektabbruch mit Code und Ergebnissen passiert?
Wenn Sie diese Fragen nicht beantworten können, ist die Make-or-Buy-Entscheidung noch nicht reif. Dann sollten Sie zuerst den Scope kürzen. Das ist oft der nüchternste Schritt, gerade wenn aus einer Idee schon fünf Anwendungsfälle geworden sind.
KI und EU AI Act Mittelstand: was in die Entscheidung gehört
Der EU AI Act ist kein Grund, KI-Projekte liegen zu lassen. Er zwingt eher dazu, früher sauber zu dokumentieren.
Laut dem re-entry.ai Referenzmaterial hat jeder Build eine AVV und ein EU-AI-Act-Einstufungsmemo. Viele interne Tools fallen nach dieser Darstellung in minimale oder begrenzte Risikokategorien. Wenn ein Anwendungsfall nach Anhang III hochriskant wirken kann, etwa im Bereich Einstellung oder Kreditentscheidung, wird das im Scoping markiert. Genau an solchen Stellen merkt man, ob ein Projekt sauber vorbereitet ist oder ob Regulierung erst kurz vor Abnahme auf den Tisch kommt.
Für den Stand seit August 2026 lesen Sie EU AI Act: Was seit August 2026 für Unternehmen wirklich gilt. Für Nachweise im Betrieb passt Audit-Trail für eine KI-Anwendung: Welche Nachweise 2026 zählen.
KI Make or Buy Mittelstand: typische Fehlentscheidungen
Nur Demo bewerten. Eine Demo zeigt, ob eine Idee möglich wirkt. Sie zeigt nicht, ob Rollen, Datenzugriffe, Tests, Fehlerfälle und Betrieb geklärt sind. Das ist der typische Moment, in dem im Termin alle nicken und zwei Wochen später die erste Schnittstelle fehlt.
Nur Lizenzpreis bewerten. Ein niedriger Einstiegspreis sagt wenig, wenn Integrationen, Rechtekonzepte, Datenhaltung und Abnahme offen sind.
Eigenbau ohne Produktverantwortung starten. Interner Code ohne Eigentümer wird schnell zum Risiko. KI-Anwendungen brauchen nach dem ersten Release Pflege, Fehlerbehebung und Anpassung.
Extern beauftragen ohne Codezugang. Wenn Sie keinen Zugriff auf Repository, Tests und Dokumentation haben, kaufen Sie Abhängigkeit.
Compliance nach hinten schieben. AVV, Datenflüsse, Hosting und EU-AI-Act-Einordnung gehören in die frühe Entscheidung, nicht ans Projektende.
KI Anwendung Mittelstand: ein einfacher Entscheidungsweg
Beginnen Sie mit einem Satz: „Diese Anwendung spart oder verbessert genau diesen Workflow.“ Wenn dieser Satz nicht möglich ist, ist das Projekt noch zu breit. Das klingt schlicht, funktioniert aber erstaunlich gut, wenn intern noch alles gleichzeitig gewollt ist.
Dann entscheiden Sie in dieser Reihenfolge.
Zuerst prüfen Sie Standardsoftware. Wenn sie Ihren Workflow ohne schwere Umwege abdeckt, kaufen Sie eher Standardsoftware.
Dann prüfen Sie Eigenbau. Wenn die Anwendung Teil Ihres Produkts, Ihres Kernprozesses oder Ihrer dauerhaften technischen Fähigkeit ist, bauen Sie eher selbst.
Wenn beides nicht passt, prüfen Sie einen externen Build. Das gilt besonders, wenn Sie eine produktive Anwendung mit eigenem Code, Tests und Nachweisen brauchen, aber kein dauerhaftes internes Projektteam dafür stellen wollen.
Wie wir das handhaben
re-entry.ai ist eine KI-App-Fabrik in Deutschland. Der Pilot-Build kostet 14.900 Euro zzgl. Umsatzsteuer und läuft über 3 Wochen. Der Produktions-Build kostet 49.000 Euro zzgl. Umsatzsteuer und läuft über 6 Wochen. Die Fabrik-Spur kostet 7.900 Euro pro Monat zzgl. Umsatzsteuer.
Das Repository liegt ab Tag eins in der GitHub-Organisation des Kunden. Standard ist EU-Hosting oder die Infrastruktur des Kunden. Eine AVV gehört zu jedem Vertrag. Im Produktions-Build gehört ein EU-AI-Act-Einstufungsmemo dazu. Kundendaten werden nicht verwendet, um fremde Modelle zu trainieren.
Quellen
re-entry.ai Referenzmaterial: https://www.re-entry.ai/llms-full.txt
re-entry.ai Preise und Ablauf: https://www.re-entry.ai
EU AI Act Pflichten seit August 2026: https://www.re-entry.ai/blog/eu-ai-act-pflichten-unternehmen-august-2026
KI-Anwendung beauftragen und Vertrag: https://www.re-entry.ai/blog/ki-anwendung-dsgvo-eu-ai-act-vertrag-2026
Audit-Trail für eine KI-Anwendung: https://www.re-entry.ai/blog/audit-trail-ki-anwendung-nachweis-2026
Firmendokumente KI Assistent und DSGVO: https://www.re-entry.ai/blog/firmendokumente-ki-assistent-dsgvo-2026
Festpreis oder Time-and-Material bei KI-Angeboten: https://www.re-entry.ai/blog/festpreis-oder-time-and-material-ki-angebot-2026
KI Pilotprojekt gescheitert: https://www.re-entry.ai/blog/ki-pilotprojekt-gescheitert-was-tun-2026
Verordnung (EU) 2026/1744, Digital Omnibus on AI: https://lawandtechnology.eu/en/digital-omnibus-on-ai-official-journal-regulation-2026-1744/
Bundesnetzagentur, KI-MIG und Marktaufsicht: https://www.bundesnetzagentur.de/1112336
