KioptraSECURE
// KI-Architektur · Digitale Transformation · Operative Exzellenz · Regulatorischer Rahmen

Wir transformieren regulierte Organisationen digital und KI-gestützt, bis zum messbaren Geschäftsergebnis.

Für Pharma, MedTech und den regulierten Mittelstand. Deutschlandweit, mit Sitz in Bernau bei Berlin.

Strategie, Architektur und Umsetzung aus einer Hand. Wir verbinden KI- und IT-Architektur mit kommerzieller und operativer Führung und bringen digitale Vorhaben in regulierten Branchen von der ersten Analyse bis in den produktiven Betrieb.

[ 01 ]

KI-Architektur

Die Lösung
  • Claude / Claude Code
  • Azure OpenAI
  • Microsoft Copilot
  • Azure AI Foundry
  • GraphRAG
  • Lokale KI (Ollama)
  • MCP / Agentic
[ 02 ]

Digitale Transformation

Die Umsetzung
  • ERP-Einführung
  • Cloud-Transition
  • Modern Workplace
  • Prozess-Harmonisierung
  • Projektsteuerung
  • Produktmanagement
  • Change-Management
[ 03 ]

Operative Exzellenz

Die Wertschöpfung
  • Markteintritt & GTM
  • P&L-Steuerung
  • Produktkosten-optimierung
  • Lean & Prozesseffizienz
  • OKR / KPI-Frameworks
  • BI & Reporting
  • Pricing & Marge
Regulatorischer Rahmen
DSGVONIS2ISO 27001BSI IT-GrundschutzEU AI ActDORAMaRiskGMPAnnex 11

Innovation in regulierten Branchen braucht keinen Mut zum Risiko.
Sie braucht Präzision und klar ausgerichtete Lösungen,
die heute liefern und morgen noch tragen.

/* Unser Name */

Die Dioptra war ein Instrument zum Messen und Anvisieren, mit dem Menschen bereits in der Antike den Himmel erforscht und ihre Bauwerke ausgerichtet haben, lange vor der Moderne. Kioptra führt diese Haltung ins KI-Zeitalter: vermessen, ausrichten, liefern.

Unser Firmenname Ki-op-tra beinhaltet drei Disziplinen: KI-Architektur, Transformation und operative Exzellenz. Alle richten sich auf denselben Punkt aus: Ihr Geschäftsergebnis.

[ Leistungen ]

Mehrere Disziplinen, ein Ergebnis

KI-Architektur, Transformation, operative Wertschöpfung und Compliance wirken zusammen. Die Marker zeigen, welche Disziplinen greifen.

[01]

Digitale Transformation & ERP

End-to-end-Migration einer regulierten Apotheke auf Dynamics 365 Business Central als Single Source of Truth: integrierte Finanzbuchhaltung, Lager- und Chargenführung, E-Commerce-Anbindung und ereignisgesteuerte Automatisierung auf KI-ready, EU-gehosteter Datenbasis. Branchen- und datenschutzkonform, von der P&L-Transparenz bis zum Go-Live.

#Dynamics 365 BC#ERP-Migration#P&L & Marge#Automatisierung
KI-ArchitekturTransformationOperative ExzellenzCompliance
[02]

Markteintritt & Skalierung

Go-to-market und Wachstum in regulierten Märkten, von der Strategie bis zum Markterfolg.

#Markteintritt#GTM#Skalierung
TransformationOperative Exzellenz
[03]

Operational Excellence & Kostenoptimierung

Effizienz-, Margen- und Kostensteuerung in regulierten Prozessen. Wert schöpfen, ohne die Compliance zu brechen.

#P&L#Kostenoptimierung#OKR
Operative ExzellenzCompliance
[04]

GMP-konforme Digitalisierung

Digitale Produktionssysteme für Reinraum und regulierte Fertigung, durchgängig prüffest dokumentiert.

#GMP#Reinraum#Audit Trail
KI-ArchitekturTransformationCompliance
[05]

Datenschutz & DSFA

Prüffeste Datenschutz-Folgenabschätzungen als wiederholbares Verfahren, inklusive Auftragsverarbeitung in Drittländern und KDG.

#DSGVO#DSFA#KDG
KI-ArchitekturCompliance
[06]

KI-Architektur & agentische Entwicklung

KI-Lösungen und Agenten, die wir selbst betreiben, von Azure AI Foundry über lokale Inferenz bis zur Anbindung an Knowledge Graphen.

#Azure OpenAI#GraphRAG#Agentic
KI-ArchitekturCompliance
[07]

Informationssicherheit & OpSec

ISMS und operative Security für regulierte Branchen, von NIS2 und ISO 27001 bis DORA, inklusive Audit-Freigabe.

#NIS2#ISO 27001#DORA
TransformationCompliance
[ Ansatz ]

Ein Weg in vier Stufen, von der Analyse bis zum Geschäftsergebnis

Die meisten hören nach dem Konzept auf. Wir begleiten alle vier Stufen, von der Prozessanalyse bis zum laufenden Betrieb, und stehen für das Ergebnis gerade.

STUFE 01

Regulatorischer Rahmen · Die Grundlage

Wir verankern Vorhaben von Anfang an prüffest, ob EU AI Act, NIS2, DSGVO, GMP oder DORA. In regulierten Branchen ist das nicht der letzte Schritt, sondern der erste.

STUFE 02

KI-Architektur · Die Lösung

Wir betreiben KI selbst, von Azure AI Foundry über lokale Inferenz bis zur Anbindung an Knowledge Graphen. Die regulatorische Sicherheit ist Teil der Architektur, kein Aufsatz.

STUFE 03

Digitale Transformation · Die Umsetzung

Wir steuern die Umsetzung komplexer Projekte mit vielen Beteiligten, von der Architektur bis zum Go-Live, und sorgen dafür, dass das System am Ende läuft.

STUFE 04

Operative Exzellenz & Wertschöpfung · Das Ergebnis

Wir hören nicht beim sauberen System auf. Aus Markteintritt, Kosten und Marge machen wir messbaren Geschäftswert.

[ Referenzen ]

Ausgewählte Projekte

Am tiefsten zu Hause sind wir in regulierten Pharma- und Healthcare-Umgebungen, von ISMS und GMP-Produktion bis zur ERP-Migration einer großen Versand-Apotheke. Erfahrung darüber hinaus: Finanzsektor, Sozialwirtschaft und Industrie.

Pharma / Healthcare

KI-Use-Case-Programm: Lean Digital Transformation

Identifikation → Priorisierung (Wert × Machbarkeit × Regulatorik) → Umsetzung im regulierten Umfeld. Unternehmensweites Lean-Digital-Programm in stark wachsendem, reguliertem Umfeld: 120+ Maßnahmen priorisiert, 50+ im ersten Jahr umgesetzt, 20+ papierbasierte Prozesse eliminiert. Ergebnis: Logistik +40 %, Produktion +20 %, Umsatz verdreifacht ohne proportionalen Personalaufbau.

Apotheke / Healthcare

ERP-Transformation auf Dynamics 365 Business Central

Gesamtprojektleitung der ERP-Migration einer regulierten Apotheke auf Microsoft Dynamics 365 Business Central als „Single Source of Truth“: integrierte Finanzbuchhaltung, Lager- und Chargenführung, E-Commerce-Anbindung und ereignisgesteuerte Automatisierung auf KI-ready, EU-gehosteter Datenbasis, branchen- und datenschutzkonform.

Pharma / Healthcare

ISMS-Aufbau (NIS2 / ISO 27001) & GMP-Produktionssystem

Aufbau eines vollständigen ISMS für eine als „wichtige Einrichtung“ eingestufte Pharmagruppe sowie Konzeption und Umsetzung eines GMP-konformen, digitalen Produktionsdokumentationssystems (Tablet, Reinraum, 4-Augen-Prinzip). Dazu Prozesse und ein Framework für eine KI-gestützte Spezifikation, Entwicklung, Testung und Auslieferung.

Pharma / Healthcare

Unternehmensweite KPI-Steuerung (Power BI)

Single Source of Truth über ERP, CRM, Webshop und Finance; Echtzeit-KPIs für Management, Sales und Operations. Ergebnis: Sales-Performance +20 %, Einsparung 1 FTE im Finanzbereich, Ablösung der Excel-Schattenwirtschaft.

Automotive / Industrie

Produktkostenoptimierung & Vorstandsreporting

Integriertes Kosten- und Maßnahmenreporting für ein großvolumiges Fahrzeugentwicklungsprojekt: >100 finanzielle Zielgrößen über fünf Bereiche konsolidiert, Vorstandspräsentationen vollautomatisiert. Ergebnis: drastisch reduzierte manuelle Aufwände, Einsparung einer Vollzeitstelle.

Finanzsektor

OpSec-Governance & Aufsichtsprüfung

Operative Security-Governance für eine Investitionsbank in Vorbereitung auf eine aufsichtsrechtliche Prüfung: Operationalisierung der OpSec-Vorgaben und Verankerung der Prozesse in der Schriftlich fixierten Ordnung (SfO).

Sozialwirtschaft

Datenschutz-Folgenabschätzungen (DSGVO / KDG)

Mehrere DSFA für eine datenschutzintensive Organisation der Sozialwirtschaft, für Microsoft 365, ein Fach-CRM und eine Fundraising-Plattform, aufgesetzt als wiederholbares Verfahren. KI-gestützte Recherche, Konsolidierung und Erstellung strukturierter DSFA-Dokumente mit lokal betriebenen KI-Systemen, sodass der Datenschutz bereits bei der Erstellung gewahrt bleibt.

[ Über uns ]

Zwei Unternehmer, eine Mission – vom regulatorischen Rahmen über die Architektur bis zum Geschäftsergebnis

Michael Ludwig

Michael Ludwig

Gründer
Michael Ludwig
Dipl. Wirtschaftsmathematik (TU Berlin, University of Florida)Microsoft Cybersecurity Architect (SC-100)TOGAF 9.2 Enterprise Architecture ManagementM365 Security & Compliance ArchitekturScrum (PSM / PSPO)

Über 15 Jahre an der Schnittstelle von KI, IT-Architektur, Sicherheit und Regulatorik.

Diplom-Wirtschaftsmathematiker (TU Berlin), zuletzt Principal IT-Architekt bei einem führenden deutschen IT-Beratungshaus. Stationen unter anderem: Security-Governance für eine Investitionsbank, interner KI-Concept-Designer auf Azure OpenAI, Enterprise-Architektur und Cloud-Transformation für Konzerne mit tausenden Arbeitsplätzen.

Roland Schneller

Roland Schneller

Gründer
Roland Schneller
M.Sc. Maschinenbau (TU München)Ex-COO & Managing Director, CansativaEx-BCGP&L · Markteintritt · KostenexzellenzFundraising & Investor Relations

Über 10 Jahre kommerzielle und operative Führung in stark regulierten Branchen.

Als COO & Managing Director der Cansativa GmbH Aufbau der Nummer 1 in einem jungen, stark regulierten Pharmasegment: Wachstum auf >80 Mio. € ARR (>100×), volle P&L-Verantwortung, GMP-Transformation und internationaler Supply-Chain-Aufbau über 10+ Länder; dazu Fundraising (>15 Mio. €) und Investor-/Board-Kommunikation. Davor Strategieberatung bei BCG und VW Group Consulting.

Michael verantwortet die technische und architektonische Seite, Roland die kommerzielle und operative. So deckt ein kleines Team ab, wofür Konzerne mehrere Abteilungen brauchen, ohne dass jemand zwischen Technik und Geschäft übersetzen muss.

[ Häufige Fragen ]

Kurz beantwortet

Arbeiten Sie auch für mittelständische Unternehmen?

Ja. Unser Schwerpunkt sind regulierte Organisationen, vom Mittelstand bis zur Unternehmensgruppe, vor allem in Pharma, Healthcare und MedTech. Erfahrung darüber hinaus: Finanzsektor, Sozialwirtschaft und Industrie.

Wie beginnt eine Zusammenarbeit?

Mit einem Gespräch über Ihr Vorhaben. Danach gehen wir in vier Stufen vor: regulatorischer Rahmen, KI-Architektur, Umsetzung und operative Wertschöpfung, von der ersten Analyse bis in den produktiven Betrieb.

Wie gehen Sie mit EU AI Act, DSGVO und GMP um?

Regulatorik ist bei uns der erste Schritt, nicht der letzte. Wir verankern Vorhaben von Anfang an prüffest, ob EU AI Act, NIS2, DSGVO, GMP, Annex 11 oder DORA.

Können Sie KI betreiben, ohne dass Daten das Haus verlassen?

Ja. Wir betreiben KI selbst, von Azure AI Foundry mit EU-Hosting bis zu lokal betriebenen Modellen. So erstellen wir zum Beispiel Datenschutz-Folgenabschätzungen mit lokaler KI, damit der Datenschutz schon bei der Erstellung gewahrt bleibt.

> Kontakt

Lassen Sie uns sprechen.

Vom KI-Vorhaben über die ERP-Modernisierung bis zur operativen Skalierung: erzählen Sie uns, wo es klemmt. Den Rest klären wir im Gespräch.

Kioptra · Bernau bei Berlin · Deutschland