---
titel: "IT für Scale-ups: ab zehn Mitarbeitenden · SACOSI"
url: https://sacosi.ch/it-fuer-scale-ups
seite: /it-fuer-scale-ups
stand: 2026-09-24
beschreibung: "Ab etwa zehn Mitarbeitenden ist IT kein Laptop mehr: Vorschriften, Risiken, Skalierung und Kosten. IT-Prozesse für Start-ups und Scale-ups in der Schweiz."
---

> Wissensfassung der Seite https://sacosi.ch/it-fuer-scale-ups. Sie enthält den vollständigen Text, auch das, was auf der Seite selbst gekürzt oder aufklappbar ist. Herausgeber: SACOSI, Situational Awareness Consulting by Ivo Schönberner, Zürich.

# Ab zehn Mitarbeitenden ist IT kein Laptop mehr.

**Kurzantwort:** Es geht um Vorschriften, Risiken und die Kritikalität des Geschäfts. Und um die Frage, ob die IT das Wachstum trägt, das Geschäftsleitung und Investoren planen. Ich bringe die IT-Prozesse ein, die ein wachsendes Unternehmen braucht, und erkläre der Geschäftsleitung, warum es sich lohnt, seine Lage zu kennen, bevor ein Kunde, ein Investor oder eine Aufsicht danach fragt.

## Was ändert sich ab etwa zehn Mitarbeitenden?

Die IT passt nicht mehr in einen Kopf. Aus Geräten werden Pflichten, Risiken und Kosten.

### Zugriffe

Wer darf was sehen? Mit jeder neuen Person und jedem Austritt wird das zur Sicherheitsfrage.

### Kundendaten

Datenschutz gilt ab der ersten Kundin. In der Schweiz das revDSG, mit EU-Kunden auch die DSGVO.

### Kundenanforderungen

Grössere Kunden schicken Sicherheitsfragebögen und fragen nach Normen wie ISO 27001.

### Kosten

Abos, Lizenzen und Dienste wachsen unbemerkt mit. Niemand hat den Überblick.

## Warum wird IT mit dem Wachstum zur Vorschriftenfrage?

Weil jeder neue Markt, jeder Konzernkunde und jede Branche eigene Regeln mitbringt, die über die IT eingehalten werden.

Ein Schweizer Scale-up mit Kunden in Deutschland arbeitet gleichzeitig unter dem Schweizer Datenschutzgesetz und der DSGVO. Wer KI-Funktionen in der EU anbietet, fällt unter den EU AI Act. Wer an Automobilhersteller liefert, braucht TISAX. Wer Medizinprodukte baut, arbeitet unter MepV und EU-MDR. Welche Regel wann greift, zeigt die Seite [Regulierung](https://sacosi.ch/regulierung).

## Wie baut man IT, die das Wachstum trägt?

Mit moderner Technik ohne Altlasten, von Anfang an dokumentiert, und mit einer Kostenlogik, die zur Finanzierung passt.

- **Identität zuerst:** eine zentrale Anmeldung für alle, mit Rollen statt Einzelrechten.
- **Geräte zentral verwaltet:** Mac und Windows mit denselben Regeln.
- **Prozesse vor Tools:** erst die Abläufe klären, dann die Software wählen.
- **Umgebungen getrennt von Anfang an:** eigene Entwicklungs-, Test- und Produktivsysteme sowie eine saubere Trennung der Kundenmandanten. Wer das nachträglich einzieht, baut bestehende Abläufe um und zahlt es teuer.
- **CAPEX und OPEX bewusst:** laufender Aufwand schont die Liquidität, Investitionen können über die Zeit günstiger sein. Entschieden wird nach Exit-Horizont, Investorentyp und Finanzierungsphase, nicht nach einer festen Regel.
- **Dokumentiert und auditierbar:** damit die nächste Finanzierungsrunde, das erste Audit oder der erste Konzernkunde keinen Umbau auslöst.
- **Playbooks (dokumentierte Abläufe, SOPs):** Betriebs- und Notfallabläufe von Anfang an dokumentiert und auditierbar.

## Warum sollte eine Geschäftsleitung ihre Lage kennen?

Weil Entscheidungen ohne Lagebild an der falschen Stelle sparen oder investieren.

Situational Awareness heisst Lagebewusstsein. Der Begriff kommt aus der Luftfahrt, wo Fehler selten aus fehlender Technik entstehen, sondern aus einem falschen Bild der Lage. In einem wachsenden Unternehmen ist es genauso. Deshalb gehört zu jedem Mandat, dass die Geschäftsleitung am Ende selbst erklären kann, welche IT welches Ziel trägt. Mehr zur [Methode aus Sicht von Gründern](https://sacosi.ch/situational-awareness?rolle=gruender#gruender) und zu den [Filmen](https://sacosi.ch/konzept).

## Fragen aus Scale-ups.

### Ab wann braucht ein Unternehmen eine IT-Strategie?

Spätestens, wenn die IT nicht mehr in einem Kopf Platz hat. Das ist oft um zehn Mitarbeitende der Fall: Rollen, Zugriffe, Kundendaten, Verträge und die ersten Kundenanforderungen an Sicherheit lassen sich dann nicht mehr nebenbei führen.

### Was ist bei IT für Scale-ups anders?

Das Tempo. Was heute für zwanzig Personen gebaut wird, muss in einem Jahr für hundert tragen, in mehreren Ländern und unter neuen Vorschriften. Moderne Technik ohne Altlasten macht das möglich, wenn sie von Anfang an dokumentiert und skalierbar aufgebaut ist.

### CAPEX oder OPEX: wie soll IT finanziert werden?

Das hängt vom Exit-Horizont, der Bewertungslogik und dem Investorentyp ab, nicht von einer festen Regel. Abonnements und Cloud-Dienste sind laufender Aufwand (OPEX) und schonen die Liquidität; bei einem nahen Exit vermeidet das zusätzlich Investitionen, die ein Käufer oft nicht mitbezahlt. Eigene Hardware oder lokal betriebene Systeme sind Investitionen (CAPEX), die über die Zeit günstiger sein können und bei einem langfristigen Investor verhandelbar sind. Die Entscheidung gehört zur Finanzplanung und wird im Entscheidungslog begründet.

### Warum getrennte Entwicklungs- und Produktivsysteme von Anfang an?

Weil sich Fehler, Testdaten und Experimente sonst direkt im laufenden Betrieb auswirken, und weil Kunden, Investoren und Auditoren zunehmend danach fragen. Wer Entwicklungs-, Test- und Produktivsysteme sowie die Trennung der Kundenmandanten erst nachträglich einzieht, baut bestehende Abläufe um und zahlt dafür deutlich mehr, als wenn die Trennung von Beginn an mitgeplant ist.

### Welche Vorschriften kommen mit dem Wachstum?

Das hängt von Branche und Märkten ab. Mit Kunden in der EU kommt die DSGVO, mit Konzernkunden kommen Sicherheitsnachweise wie ISO 27001 oder TISAX, mit KI-Produkten der EU AI Act, in kritischen Sektoren Meldepflichten. Eine Übersicht steht auf der Seite Regulierung.

## Wächst Ihre IT mit Ihrem Unternehmen?

Dreissig Minuten, kein Vortrag. Sie schildern die Lage, ich stelle Fragen. Danach wissen wir beide, ob ein Lagebild lohnt.

CH +41 78 251 09 69 DE +49 152 27602667 ZRH 47.3769°N · FRA 50.1109°N · Deutsch, Englisch
