Tech, SaaS & KI-Unternehmen

Tech, SaaS & KI-Unternehmen

Technologieunternehmen entwickeln Produkte, Geschäftsmodelle und Prozesse, die sich laufend verändern. Rechtliche Fragen entstehen dabei selten isoliert: Verträge, Datenschutz, Cloud-Nutzung, Software- und Lizenzrechte, Plattformstrukturen und der Einsatz von künstlicher Intelligenz greifen ineinander. Im Themenbereich Tech, SaaS & KI-Unternehmen befassen wir uns mit den rechtlichen Rahmenbedingungen für digitale Produkte und skalierbare Geschäftsmodelle.

SaaS-, Software- und Cloud-Verträge
Datenschutz und internationale Datenflüsse
AI Governance und Einsatz von KI-Systemen
Software- und Lizenzrechte
Vendor-, Outsourcing- und Plattformstrukturen
Einordnung

Warum Tech-Recht mehr als Vertragsrecht ist

Produkte verändern sich schneller als Verträge

Tech-Unternehmen entwickeln ihre Produkte iterativ. Funktionen, Preismodelle, Integrationen und technische Abhängigkeiten ändern sich laufend. Rechtliche Dokumentation muss deshalb so gestaltet sein, dass sie mit dem Produkt wachsen kann und nicht bei jeder technischen Anpassung neu aufgebaut werden muss.

Skalierbarkeit schafft neue Rechtsfragen

Was bei wenigen Pilotkunden funktioniert, kann bei internationalem Wachstum rechtlich anspruchsvoll werden. Standardisierte Verträge, Datenschutzprozesse, Lizenzmodelle und interne Governance müssen so ausgestaltet sein, dass sie auch bei steigender Kundenzahl und neuen Märkten belastbar bleiben.

Technologie und Recht greifen ineinander

Bei SaaS-, Cloud- und KI-Produkten hängt die rechtliche Beurteilung stark von der technischen Architektur ab. Entscheidend ist etwa, welche Daten verarbeitet werden, welche Anbieter eingebunden sind, wie Systeme miteinander kommunizieren und welche Partei welche Kontrolle über Daten und Funktionen ausübt.

KI bringt zusätzliche Governance-Fragen

Mit dem Einsatz von künstlicher Intelligenz entstehen zusätzliche Fragen zu Transparenz, Verantwortlichkeit, Datenschutz, Rechten an Daten und Inhalten, Modellnutzung und internen Kontrollmechanismen. In der Schweiz besteht bisher keine übergreifende spezifische KI-Gesetzgebung; KI-Anwendungen werden insbesondere durch bestehende Rechtsbereiche und sektorspezifische Vorgaben erfasst. Die regulatorische Entwicklung ist jedoch im Gang. Für Unternehmen mit EU-Bezug kann zusätzlich der EU AI Act relevant sein.

Rechtliche Themen

Zentrale Rechtsfragen für Tech-, SaaS- und KI-Unternehmen

SaaS- und Softwareverträge

SaaS- und Softwaremodelle benötigen klare Regelungen zu Leistungsumfang, Verfügbarkeit, Nutzungsrechten, Updates, Support, Haftung und Beendigung. Ebenso wichtig sind Fragen zu Datennutzung, Datenexport und Exit. Bei standardisierten Modellen sollten SaaS-Vertrag, AGB, Service Levels, Auftragsbearbeitungsvertrag (DPA) und Datenschutzdokumentation aufeinander abgestimmt sein.

‍

Cloud und Outsourcing

Digitale Produkte basieren häufig auf Cloud-Infrastruktur und spezialisierten Drittanbietern. Dadurch entstehen Abhängigkeiten bei Hosting, Datenverarbeitung, Sicherheit und Verfügbarkeit. Verträge sollten deshalb nicht nur Preise und Leistungen, sondern auch Sub-Outsourcing, Audit- und Kontrollrechte, Incident Management, Datenstandorte und Exit-Szenarien abbilden.

‍

Datenschutz und internationale Datenflüsse

Tech-Unternehmen verarbeiten häufig Kunden-, Nutzungs- und Telemetriedaten über mehrere Systeme und Länder hinweg. Relevant sind insbesondere Transparenz, Auftragsbearbeitung, internationale Datenübermittlungen, Rollenverteilung zwischen Verantwortlichen und Auftragsbearbeitern sowie Privacy by Design. Bei internationaler Tätigkeit kann neben dem Schweizer DSG auch die DSGVO relevant sein.

‍

Software- und Lizenzrechte

Bei Software- und KI-Produkten sollte vertraglich klar geregelt sein, welche Rechte an Quellcode, Modellen, Dokumentation und Weiterentwicklungen bestehen und welche Nutzungsrechte eingeräumt werden. Relevant sind zudem Open-Source-Komponenten, Drittanbieter-Lizenzen, Rechte an Trainings- und Eingabedaten sowie vertragliche Regeln für generierte Inhalte.

‍

KI-Systeme und AI Governance

Unternehmen müssen verstehen, welche KI-Systeme sie entwickeln, beziehen oder einsetzen und welche Risiken damit verbunden sind. Dazu gehören interne Zuständigkeiten, Freigaben, Datenschutz, Transparenz, Vendor-Prüfung, Dokumentation und Regeln für Mitarbeitende. Für EU-bezogene Aktivitäten kann zusätzlich eine Einordnung nach dem EU AI Act erforderlich sein.

‍

Digitale Geschäfts- und Plattformmodelle

Plattformen und digitale Ökosysteme verbinden häufig mehrere Nutzergruppen, Anbieter und technische Dienstleister. Rechtlich ist insbesondere zu klären, wer gegenüber wem welche Leistung erbringt, wie Verantwortlichkeiten verteilt sind und welche Regeln für Inhalte, Zahlungen, Sperrungen oder Drittanbieter gelten.

‍

Von der Produktidee zur skalierbaren Struktur

‍

‍Geschäftsmodell und Rollen verstehen

Am Anfang steht die tatsächliche Funktionsweise des Produkts. Wir betrachten Nutzergruppen, Datenflüsse, technische Abhängigkeiten, Vertriebsmodell und die Rolle externer Anbieter.

‍

Rechtsfragen priorisieren

Nicht jede Rechtsfrage muss vor dem ersten Launch vollständig gelöst sein. Entscheidend ist, regulatorische und wirtschaftlich wesentliche Risiken früh zu erkennen und die rechtliche Arbeit sinnvoll zu priorisieren.

‍

Verträge und Policies aufbauen

AGB, SaaS-Verträge, Auftragsbearbeitungsverträge (DPA), Service Levels, Datenschutzinformationen und interne Richtlinien sollten miteinander konsistent sein und den tatsächlichen Produktprozess abbilden.

‍

Strukturen mit dem Unternehmen weiterentwickeln

Mit neuen Märkten, Enterprise-Kunden, KI-Funktionen oder zusätzlichen Vendors verändern sich auch die rechtlichen Anforderungen. Dokumentation und Governance sollten deshalb regelmässig angepasst werden.

‍

Themen, die Tech-Unternehmen beschäftigen

‍

Generative KI im Unternehmen

Unternehmen integrieren generative KI zunehmend in Entwicklung, Support, Marketing und interne Prozesse. Damit stellen sich Fragen zu vertraulichen Informationen, Personendaten, Rechten an Eingaben und Outputs sowie internen Freigaben.

‍

AI Governance

Mit zunehmendem KI-Einsatz reicht eine einzelne KI-Richtlinie häufig nicht mehr aus. Zuständigkeiten, Risikokategorien, Vendor-Prüfungen, Freigaben und Dokumentationspflichten müssen in die bestehende Governance integriert werden.

‍

Enterprise- und Vendor-Anforderungen

Grössere Kunden stellen zunehmend detaillierte Anforderungen zu Datenschutz, Security, Business Continuity, Auditrechten und Sub-Prozessoren. Für SaaS-Anbieter ist deshalb eine konsistente Vertrags-, Datenschutz- und Governance-Struktur ein wichtiger Teil der Skalierbarkeit.

‍

Internationale Expansion

Sobald Produkte grenzüberschreitend angeboten werden, können zusätzliche Datenschutz-, KI-, vertragsrechtliche oder sektorspezifische Anforderungen relevant werden. Die rechtliche Struktur sollte deshalb früh erkennen lassen, welche Märkte besondere Anpassungen erfordern.

Technologie verstehen

Wir betrachten nicht nur Vertragsklauseln, sondern auch Produktlogik, Datenflüsse und technische Abhängigkeiten.

Skalierbarkeit mitdenken

Rechtliche Strukturen sollen nicht nur für den nächsten Vertrag, sondern auch für Wachstum und Standardisierung funktionieren.

‍

Verträge, Datenschutz und Governance verbinden

SaaS, Cloud und KI berühren Vertragsrecht, Datenschutz und Governance gleichzeitig. Wir stimmen diese Ebenen aufeinander ab.

KI pragmatisch einordnen

Wir helfen, KI-Risiken zu strukturieren und Governance so aufzubauen, dass sie im Unternehmen tatsächlich anwendbar bleibt.

‍

Kommerzielle Perspektive

Nicht jeder rechtliche Punkt ist gleich wichtig. Wir priorisieren Themen danach, welche Risiken und Auswirkungen sie für Produkt und Geschäft haben.

‍

Laufende Entwicklung begleiten

Tech-Produkte verändern sich. Wir unterstützen deshalb auch bei der laufenden Anpassung von Verträgen, Policies und Governance.

FAQ

Häufige Fragen zu Tech, SaaS & KI