
Technologieunternehmen entwickeln Produkte, Geschäftsmodelle und Prozesse, die sich laufend verändern. Rechtliche Fragen entstehen dabei selten isoliert: Verträge, Datenschutz, Cloud-Nutzung, Software- und Lizenzrechte, Plattformstrukturen und der Einsatz von künstlicher Intelligenz greifen ineinander. Im Themenbereich Tech, SaaS & KI-Unternehmen befassen wir uns mit den rechtlichen Rahmenbedingungen für digitale Produkte und skalierbare Geschäftsmodelle.
Produkte verändern sich schneller als Verträge
Tech-Unternehmen entwickeln ihre Produkte iterativ. Funktionen, Preismodelle, Integrationen und technische Abhängigkeiten ändern sich laufend. Rechtliche Dokumentation muss deshalb so gestaltet sein, dass sie mit dem Produkt wachsen kann und nicht bei jeder technischen Anpassung neu aufgebaut werden muss.
Skalierbarkeit schafft neue Rechtsfragen
Was bei wenigen Pilotkunden funktioniert, kann bei internationalem Wachstum rechtlich anspruchsvoll werden. Standardisierte Verträge, Datenschutzprozesse, Lizenzmodelle und interne Governance müssen so ausgestaltet sein, dass sie auch bei steigender Kundenzahl und neuen Märkten belastbar bleiben.
Technologie und Recht greifen ineinander
Bei SaaS-, Cloud- und KI-Produkten hängt die rechtliche Beurteilung stark von der technischen Architektur ab. Entscheidend ist etwa, welche Daten verarbeitet werden, welche Anbieter eingebunden sind, wie Systeme miteinander kommunizieren und welche Partei welche Kontrolle über Daten und Funktionen ausübt.
KI bringt zusätzliche Governance-Fragen
Mit dem Einsatz von künstlicher Intelligenz entstehen zusätzliche Fragen zu Transparenz, Verantwortlichkeit, Datenschutz, Rechten an Daten und Inhalten, Modellnutzung und internen Kontrollmechanismen. In der Schweiz besteht bisher keine übergreifende spezifische KI-Gesetzgebung; KI-Anwendungen werden insbesondere durch bestehende Rechtsbereiche und sektorspezifische Vorgaben erfasst. Die regulatorische Entwicklung ist jedoch im Gang. Für Unternehmen mit EU-Bezug kann zusätzlich der EU AI Act relevant sein.
SaaS- und Softwaremodelle benötigen klare Regelungen zu Leistungsumfang, Verfügbarkeit, Nutzungsrechten, Updates, Support, Haftung und Beendigung. Ebenso wichtig sind Fragen zu Datennutzung, Datenexport und Exit. Bei standardisierten Modellen sollten SaaS-Vertrag, AGB, Service Levels, Auftragsbearbeitungsvertrag (DPA) und Datenschutzdokumentation aufeinander abgestimmt sein.
Digitale Produkte basieren häufig auf Cloud-Infrastruktur und spezialisierten Drittanbietern. Dadurch entstehen Abhängigkeiten bei Hosting, Datenverarbeitung, Sicherheit und Verfügbarkeit. Verträge sollten deshalb nicht nur Preise und Leistungen, sondern auch Sub-Outsourcing, Audit- und Kontrollrechte, Incident Management, Datenstandorte und Exit-Szenarien abbilden.
Tech-Unternehmen verarbeiten häufig Kunden-, Nutzungs- und Telemetriedaten über mehrere Systeme und Länder hinweg. Relevant sind insbesondere Transparenz, Auftragsbearbeitung, internationale Datenübermittlungen, Rollenverteilung zwischen Verantwortlichen und Auftragsbearbeitern sowie Privacy by Design. Bei internationaler Tätigkeit kann neben dem Schweizer DSG auch die DSGVO relevant sein.
Bei Software- und KI-Produkten sollte vertraglich klar geregelt sein, welche Rechte an Quellcode, Modellen, Dokumentation und Weiterentwicklungen bestehen und welche Nutzungsrechte eingeräumt werden. Relevant sind zudem Open-Source-Komponenten, Drittanbieter-Lizenzen, Rechte an Trainings- und Eingabedaten sowie vertragliche Regeln für generierte Inhalte.
Unternehmen müssen verstehen, welche KI-Systeme sie entwickeln, beziehen oder einsetzen und welche Risiken damit verbunden sind. Dazu gehören interne Zuständigkeiten, Freigaben, Datenschutz, Transparenz, Vendor-Prüfung, Dokumentation und Regeln für Mitarbeitende. Für EU-bezogene Aktivitäten kann zusätzlich eine Einordnung nach dem EU AI Act erforderlich sein.
Plattformen und digitale Ökosysteme verbinden häufig mehrere Nutzergruppen, Anbieter und technische Dienstleister. Rechtlich ist insbesondere zu klären, wer gegenüber wem welche Leistung erbringt, wie Verantwortlichkeiten verteilt sind und welche Regeln für Inhalte, Zahlungen, Sperrungen oder Drittanbieter gelten.
Am Anfang steht die tatsächliche Funktionsweise des Produkts. Wir betrachten Nutzergruppen, Datenflüsse, technische Abhängigkeiten, Vertriebsmodell und die Rolle externer Anbieter.
Nicht jede Rechtsfrage muss vor dem ersten Launch vollständig gelöst sein. Entscheidend ist, regulatorische und wirtschaftlich wesentliche Risiken früh zu erkennen und die rechtliche Arbeit sinnvoll zu priorisieren.
AGB, SaaS-Verträge, Auftragsbearbeitungsverträge (DPA), Service Levels, Datenschutzinformationen und interne Richtlinien sollten miteinander konsistent sein und den tatsächlichen Produktprozess abbilden.
Mit neuen Märkten, Enterprise-Kunden, KI-Funktionen oder zusätzlichen Vendors verändern sich auch die rechtlichen Anforderungen. Dokumentation und Governance sollten deshalb regelmässig angepasst werden.
Unternehmen integrieren generative KI zunehmend in Entwicklung, Support, Marketing und interne Prozesse. Damit stellen sich Fragen zu vertraulichen Informationen, Personendaten, Rechten an Eingaben und Outputs sowie internen Freigaben.
Mit zunehmendem KI-Einsatz reicht eine einzelne KI-Richtlinie häufig nicht mehr aus. Zuständigkeiten, Risikokategorien, Vendor-Prüfungen, Freigaben und Dokumentationspflichten müssen in die bestehende Governance integriert werden.
Grössere Kunden stellen zunehmend detaillierte Anforderungen zu Datenschutz, Security, Business Continuity, Auditrechten und Sub-Prozessoren. Für SaaS-Anbieter ist deshalb eine konsistente Vertrags-, Datenschutz- und Governance-Struktur ein wichtiger Teil der Skalierbarkeit.
Sobald Produkte grenzüberschreitend angeboten werden, können zusätzliche Datenschutz-, KI-, vertragsrechtliche oder sektorspezifische Anforderungen relevant werden. Die rechtliche Struktur sollte deshalb früh erkennen lassen, welche Märkte besondere Anpassungen erfordern.
Wir betrachten nicht nur Vertragsklauseln, sondern auch Produktlogik, Datenflüsse und technische Abhängigkeiten.
Rechtliche Strukturen sollen nicht nur für den nächsten Vertrag, sondern auch für Wachstum und Standardisierung funktionieren.
SaaS, Cloud und KI berühren Vertragsrecht, Datenschutz und Governance gleichzeitig. Wir stimmen diese Ebenen aufeinander ab.
Wir helfen, KI-Risiken zu strukturieren und Governance so aufzubauen, dass sie im Unternehmen tatsächlich anwendbar bleibt.
Nicht jeder rechtliche Punkt ist gleich wichtig. Wir priorisieren Themen danach, welche Risiken und Auswirkungen sie für Produkt und Geschäft haben.
Tech-Produkte verändern sich. Wir unterstützen deshalb auch bei der laufenden Anpassung von Verträgen, Policies und Governance.