NeuNew Externe CAIO-Funktion für den Mittelstand External CAIO function for the Mittelstand

Sie möchten
vorausgehen.
Wir nehmen Ihre
Mitarbeiter mit.
You want to lead
the way.
We bring your
people along.

Strategische KI-Führung als externe Funktion. Damit aus Ihrer Überzeugung tatsächlich Realität wird: in Ihrem Team, in Ihren Prozessen, in Ihrem Geschäft. Strategic AI leadership as an external function. So your conviction actually becomes reality: in your team, in your processes, in your business.

AufwandEffort
GestaffeltPhased
Intensiv im Aufbau, dauerhaft begleitend im Steady State. Intensive in build-up, continuous in steady state.
DauerDuration
12+Monatemonths
Ab 6 Monaten mit Pilotoption. Auf Wunsch dauerhaft. From 6 months with pilot option. Permanent on request.
Fokus
Mittelstand
Unternehmen mit 50 bis 800 Mitarbeitenden. Companies with 50 to 800 employees.
Das eigentliche Problem The real problem

Sie haben die Strategie.
Es fehlt die Übersetzung.
You have the strategy.
What is missing is the translation.

Die meisten KI-Initiativen im Mittelstand scheitern nicht an der Technologie, nicht am Datenschutz und nicht am Budget. Sie scheitern, weil die Brücke zwischen Geschäftsführung und Belegschaft fehlt. Genau diese Brücke übernehmen wir. Most AI initiatives in the Mittelstand do not fail because of technology, data protection or budget. They fail because the bridge between leadership and workforce is missing. We provide exactly that bridge.

Die Akzeptanz-Lücke schließen. Closing the adoption gap.

Ihre Mitarbeitenden brauchen Anleitung, Klarheit und einen festen Ansprechpartner. Nicht den nächsten KI-Hype-Vortrag. Wir machen aus Ihrer Vision konkrete Anwendung in jedem Team. Your employees need guidance, clarity and a reliable point of contact. Not the next AI hype talk. We turn your vision into concrete application across every team.

StrategieStrategy
Tools
Adoption

Klare Diagnose statt Aktionismus. Clear diagnosis, not action for action's sake.

Was ist Workflow, was Prozess, was Automatisierung, was KI? Wir trennen sauber und sparen Ihnen das Geld, das andere in die falsche Kategorie verkaufen. What is workflow, what is process, what is automation, what is AI? We separate cleanly and save you the money others spend on the wrong category.

Eingebettet, nicht beraten. Embedded, not consulted.

Wir schreiben keinen Plan und gehen. Wir übernehmen eine Funktion und bleiben. Als externe CAIO-Rolle in Ihrer Geschäftsführung. We do not write a plan and leave. We take on a function and stay. As an external CAIO role in your leadership.

§

AI Act und DSGVO als Grundlage. AI Act and GDPR as foundation.

Jede Maßnahme wird vor Umsetzung mit Ihrem Datenschutzbeauftragten geklärt. Keine Schatten-KI, keine unklare Risikoklassifizierung, kein nervöser Aufsichtsrat. Every measure is cleared with your data protection officer before implementation. No shadow AI, no unclear risk classification, no nervous supervisory board.

Messbar nach 12 Monaten. Measurable after 12 months.

Drei bis fünf Use Cases produktiv. Eine schriftliche KI-Position. Eine Belegschaft, die mitmacht. Keine Beratungslyrik. Three to five use cases in production. A written AI position. A workforce that participates. No consulting prose.

Was wir konkret tun What we actually do

Sechs Aufgaben.
Eine Funktion.
Six responsibilities.
One function.

Ein externer Chief AI Officer ist kein Beratungsprojekt mit Anfang und Ende. Es ist eine Funktion in Ihrer Geschäftsführung mit klar definiertem Verantwortungsbereich. Diese sechs Aufgaben übernehmen wir. An external Chief AI Officer is not a consulting project with a beginning and an end. It is a function within your leadership with a clearly defined remit. We take on these six responsibilities.

01

KI-Strategie verantworten Owning AI strategy

Schriftliche KI-Position des Hauses, abgestimmt mit Geschäftsführung, Datenschutz und Betriebsrat. Was Sie nutzen, was nicht, warum. A written AI position for your company, aligned with leadership, data protection and works council. What you use, what you do not, why.

02

Use Cases priorisieren Prioritising use cases

Identifikation der echten Hebel. Bewertung nach Aufwand, Wirkung, Risiko und Belegschafts-Akzeptanz. Mit dokumentierten Nein-Empfehlungen. Identifying the real levers. Evaluating effort, impact, risk and workforce acceptance. With documented no-recommendations.

03

Mitarbeitende mitnehmen Bringing employees along

Pilotgruppen, Schulungsprogramm, klare Kommunikation. Betriebsrat von Anfang an einbezogen. KI-Kompetenz dokumentiert nach Artikel 4 AI Act. Pilot groups, training programme, clear communication. Works council involved from day one. AI literacy documented under Article 4 AI Act.

04

Lieferanten steuern Managing vendors

Auswahl, Verhandlung und Steuerung externer Anbieter. Schnittstelle zu Ihrem IT-Dienstleister. Keine Vendor-Locks, keine Bauchladen-Verträge. Selection, negotiation and management of external vendors. Interface with your IT provider. No vendor lock-in, no scattered contracts.

05

Compliance sicherstellen Ensuring compliance

AI-Act-Klassifizierung jeder Anwendung. DSGVO-Folgenabschätzung. Verarbeitungsverzeichnis. Dokumentierte menschliche Aufsicht für Hochrisiko-Anwendungen. AI Act classification of every application. GDPR impact assessment. Processing register. Documented human oversight for high-risk applications.

06

An die Geschäftsführung berichten Reporting to leadership

Monatlicher Steuerungstermin. Klare Berichte für Geschäftsführung und Beirat. Sie wissen jederzeit, wo Sie stehen, was läuft und was kommt. Monthly steering meeting. Clear reports for leadership and advisory board. You always know where you stand, what is running and what is next.

Die Methode The method

Nicht alles, was nach KI
aussieht, ist auch eines.
Not everything that
looks like AI is one.

Die wichtigste Disziplin ist die Unterscheidung. Vier Kategorien werden im Mittelstand regelmäßig verwechselt, und genau diese Verwechslungen lösen die meisten Fehlinvestitionen aus. The most important discipline is distinction. Four categories get confused in mid-sized companies, and these confusions drive most wasted investments.

i. Workflow

Wer macht was wann.Who does what, when.

Aufgabenverteilung. Task assignment.

Wer prüft Rechnungen? Wer entscheidet Freigaben? Wer übergibt an wen? Who reviews invoices? Who approves? Who hands over to whom?

KlärungClarification · nicht Technologienot technology
ii. Prozess

Wie Aufgaben hängen.How tasks connect.

Logik und Schnittstellen. Logic and interfaces.

Wie kommt eine Bestellung von Angebot zu Auslieferung? Wo bricht es? How does an order move from quote to delivery? Where does it break?

SystemeSystems · oft nur Klarheitoften just clarity
iii. Automation

Wiederholung ohne Entscheidung.Repetition without decision.

Regelfestlegung. Rule definition.

Standardrechnung erkennen, ablegen, verbuchen. Termin in Kalender. Recognise standard invoice, file, book. Move appointment to calendar.

Definierte SchritteDefined steps · kein KIno AI
iv. KI

Entscheidung mit Unschärfe.Decision with uncertainty.

Wahrscheinlichkeit, nicht Regel. Probability, not rule.

Risikoeinschätzung. Textverständnis. Mustererkennung. Klassifizierung. Risk assessment. Language understanding. Pattern recognition. Classification.

KI · mit klaren Grenzenwith clear limits
3/4
Drei von vier Quadranten lösen Sie ohne KI. Die meisten unserer Empfehlungen liegen in den ersten drei Feldern und sparen Ihnen das Geld, das andere in das vierte verkaufen wollen. Three of four quadrants are solved without AI. Most of our recommendations sit in the first three fields and save you the money others try to sell into the fourth.
Regulierung als Architektur Regulation as architecture

AI Act und DSGVO
sind keine Hindernisse.
The AI Act and GDPR
are not obstacles.

Sie sind die Bedingungen, unter denen Sie überhaupt nachhaltig mit KI arbeiten können. Wir behandeln beide nicht als Risiken, die abgewickelt werden müssen, sondern als Architektur, die mitgedacht wird. Vom ersten Tag. They are the conditions under which sustainable AI work is even possible. We treat both not as risks to be processed but as architecture to be designed in. From day one.

EU AI Act In KraftIn force

Der EU AI Act betrifft Sie. Auch wenn Sie ihn noch nicht gelesen haben. The EU AI Act applies to you. Even if you have not read it yet.

Verbotene KI-Praktiken. Hochrisiko-Anwendungen. Transparenzpflichten. Risikomanagement-Systeme. Menschliche Aufsicht. Technische Dokumentation. Das sind keine Themen für Konzerne. Das sind Pflichten, die für Sie ab 2026 schrittweise greifen. Prohibited AI practices. High-risk applications. Transparency duties. Risk management systems. Human oversight. Technical documentation. These are not enterprise topics. These are obligations that apply to you, gradually, from 2026 onwards.

DSGVO / GDPR Seit 2018Since 2018

DSGVO bleibt die zweite Säule. Mit oder ohne KI. GDPR remains the second pillar. With or without AI.

Datenflüsse zu KI-Anbietern, Auftragsverarbeitungsverträge, Verarbeitungsverzeichnis, Schatten-KI in privaten Accounts. Wir arbeiten mit Ihrem Datenschutzbeauftragten, nicht an ihm vorbei. Jede empfohlene Maßnahme wird vor Umsetzung auf datenschutzrechtliche Folgen geprüft. Data flows to AI providers, processing agreements, processing register, shadow AI on personal accounts. We work with your data protection officer, never around them. Every recommended measure is reviewed for data protection implications before implementation.

!
Bußgelder im AI Act reichen bis zu 35 Mio. Euro oder 7 Prozent des weltweiten Jahresumsatzes. Bei DSGVO-Verstößen mit KI-Bezug bis zu 20 Mio. Euro oder 4 Prozent. Das sind keine theoretischen Risiken. Das sind operative Pflichten, die heute schon dokumentiert werden müssen. AI Act fines reach up to EUR 35 million or 7 percent of worldwide annual turnover. AI-related GDPR violations up to EUR 20 million or 4 percent. These are not theoretical risks. They are operational obligations that need documenting today.
Das Modell The model

Intensiv im Aufbau.
Dauerhaft im Steady State.
Intensive in build-up.
Continuous in steady state.

Ein externer CAIO wird nicht mit zwei Tagen pro Monat von Null aus aufgebaut. Die ersten drei Monate sind eine echte Initialphase, danach geht es in die fokussierte Umsetzung, schließlich in die laufende Begleitung. Die Intensität passt sich der Phase an. An external CAIO is not built from scratch with two days a month. The first three months are a real initial phase, then comes focused execution, and finally continuous oversight. The intensity adapts to the phase.

Aufwand pro Monat Effort per month Tage / Monat days / month
M1
M2
M3
M4
M5
M6
M7
M8
M9
M10
M11
M12
Aufbau · 4–6 Tage Build · 4–6 days
Umsetzung · 2–3 Tage Execution · 2–3 days
Steady · 1–2 Tage Steady · 1–2 days
01
Monat 1–3Month 1–3

Aufbau Build-up

4–6 Tage pro Monat 4–6 days per month

Standortbestimmung der Workflows, Prozesse, Daten und Tools. Workshops mit der Geschäftsführung. Erste Pilotgruppe Mitarbeitende. AI-Act- und DSGVO-Erstaudit. Schriftliche Roadmap. KI-Position des Hauses entworfen. Mapping of workflows, processes, data and tools. Workshops with leadership. First employee pilot group. Initial AI Act and GDPR audit. Written roadmap. Draft AI position of the company.

02
Monat 4–9Month 4–9

Umsetzung Execution

2–3 Tage pro Monat 2–3 days per month

Begleitung der priorisierten Maßnahmen. Lieferantenauswahl und Steuerung. Schulungsprogramm für Mitarbeitende. Compliance-Dokumentation. Erste Use Cases gehen in den Steady State. Accompaniment of prioritised measures. Vendor selection and oversight. Training programme for employees. Compliance documentation. First use cases move into steady state.

03
Ab Monat 10From month 10

Steady State Steady state

1–2 Tage pro Monat 1–2 days per month

Laufende CAIO-Funktion. Monatliche Steuerung. Reaktion auf neue Anbieter und Regulierungsänderungen. Kontinuierliche Verbesserung der KI-Position. Reporting an Geschäftsführung und Beirat. Ongoing CAIO function. Monthly steering. Response to new vendors and regulatory changes. Continuous improvement of the AI position. Reporting to leadership and advisory board.

Was nach 12 Monaten anders ist What is different after 12 months

Konkret. Messbar.
Dokumentiert.
Concrete. Measurable.
Documented.

Sechs Dimensionen, in denen Sie nach einem Jahr Mandat sichtbar weiter sind. Die Größenordnung unterscheidet sich je nach Ausgangslage. Die Kategorien gelten überall. Six dimensions in which you are visibly further along after one year of mandate. The magnitude differs by starting point. The categories apply everywhere.

3–5
Use Cases

Produktiv im Betrieb In production

Keine Pilotprojekte. Tatsächlich laufende Anwendungen mit messbarer Wirkung und klar dokumentierter Verantwortung. Not pilots. Actually running applications with measurable impact and clearly documented ownership.

1/Haus
KI-PositionAI Position

Schriftlich, abgestimmt Written, aligned

Was Sie nutzen, was nicht, warum. Mit dem Datenschutzbeauftragten abgestimmt. Vom Betriebsrat zur Kenntnis genommen. What you use, what you do not, why. Aligned with your data protection officer. Acknowledged by the works council.

100%
AI-Act-KonformAI Act compliant

Schulung dokumentiert Training documented

KI-Kompetenz Ihrer Mitarbeitenden nach Artikel 4 AI Act dokumentiert. Verarbeitungsverzeichnis aktuell. Audit-bereit. AI literacy of your employees documented under Article 4 AI Act. Processing register up to date. Audit ready.

0
Schatten-KIShadow AI

Keine privaten Accounts No personal accounts

Saubere Architektur, dokumentierte Schnittstellen. Mitarbeitende nutzen offizielle Tools, weil die offiziellen Tools die besseren sind. Clean architecture, documented interfaces. Employees use official tools because the official tools are the better ones.

+1
BelegschaftWorkforce

Eingebunden, nicht überrollt Involved, not overrun

Ihre Mitarbeitenden verstehen, was eingeführt wurde, was nicht und warum. Akzeptanz misst sich an Nutzung. Sie nutzen. Your employees understand what was introduced, what was not and why. Acceptance is measured by adoption. They adopt.

SprachfähigkeitFluency

Auch ohne uns Even without us

Sie und Ihr Führungskreis können Anbieter beurteilen, Risiken einschätzen, Entscheidungen treffen. Auch ohne uns im Raum. You and your leadership can assess vendors, evaluate risks, take decisions. Even without us in the room.

Wer wir sind Who we are

Eine Funktion.
Nicht eine Person.
A function.
Not a person.

SitzOffice
Münster
Ludgeristraße 9 · 48143 Münster
GegründetFounded
2026
Eigenständige Marke. Eigenes Mandatsmodell. Independent brand. Own mandate model.
Mandate / JahrMandates / year
BegrenztLimited
Wir nehmen wenige Häuser an. Tief statt breit. We accept few companies. Deep, not broad.

Chief AI Officer ist als eigenständige Marke aufgesetzt. Bewusst keine Berater-Personenmarke. Wir treten als Funktion auf, weil Mittelständler eine Funktion suchen und nicht eine Persönlichkeit. Chief AI Officer is established as an independent brand. Deliberately not a consultant's personal brand. We present ourselves as a function, because mid-sized companies look for a function, not a personality.

Hinter der Marke steht ein Team mit Erfahrung an der Schnittstelle von Unternehmensführung, Sprache, Datenarbeit und KI. Wir kennen den Mittelstand aus eigener unternehmerischer Praxis. Nicht aus Studien. Behind the brand stands a team with experience at the intersection of leadership, language, data and AI. We know the Mittelstand from our own entrepreneurial practice. Not from studies.

Gründer Founder
Chris Lennon
Unternehmer · Strategy Lead Entrepreneur · Strategy Lead

Über 25 Jahre unternehmerische Erfahrung in Sprache, Kommunikation und Workflow-Architektur. Gründer mehrerer Unternehmen in Münster. Fokus seit mehreren Jahren auf praktischer KI-Integration im Mittelstand. Mit der Disziplin, Werkzeuge ehrlich einzuordnen, statt sie zu verkaufen. Over 25 years of entrepreneurial experience in language, communication and workflow architecture. Founder of several companies in Münster. Focus for several years on practical AI integration in the Mittelstand. With the discipline to honestly classify tools rather than sell them.

Insights · AI Act und DSGVO Insights · AI Act and GDPR

Was Sie heute
wissen sollten.
What you should
know today.

Alle BeiträgeAll articles
AI Act 10 Min. Lesezeit 10 min read

Artikel 4 AI Act: Warum Ihre Mitarbeiter seit Februar 2025 KI-Kompetenz nachweisen müssen Article 4 AI Act: Why your employees must demonstrate AI literacy since February 2025

Die meisten Geschäftsführer wissen es noch nicht: Wer KI im Arbeitskontext einsetzt, muss seit Februar 2025 nachweisen, dass seine Mitarbeitenden über ausreichende KI-Kompetenz verfügen. Was das konkret bedeutet und wie Sie dokumentieren. Most managing directors do not yet know: anyone deploying AI in the workplace must prove since February 2025 that their employees have sufficient AI literacy. What this means concretely and how to document it.

Beitrag lesenRead article
AI Act 8 Min. Lesezeit 8 min read

Was der EU AI Act für mittelständische Unternehmen 2026 konkret bedeutet What the EU AI Act concretely means for mid-sized companies in 2026

Die meisten Texte zum AI Act sind für Konzerne geschrieben. Für einen Mittelständler mit 200 Mitarbeitenden gelten andere Regeln und andere Hebel. Eine pragmatische Übersetzung der vier Risikostufen in Ihre Praxis. Most AI Act analyses are written for large corporations. A 200-person mid-sized company faces different rules and different levers. A pragmatic translation of the four risk levels into your practice.

Beitrag lesenRead article
DSGVO 7 Min. Lesezeit 7 min read

Schatten-KI: Warum ChatGPT auf privaten Accounts Ihr größtes ungelöstes Risiko ist Shadow AI: Why ChatGPT on personal accounts is your biggest unsolved risk

Ihre Mitarbeitenden nutzen KI bereits. Nur nicht über offizielle Kanäle, sondern über ihre privaten Accounts. Was dabei passiert, wer haftet, und wie Sie das Problem lösen, ohne Akzeptanz zu zerstören. Your employees already use AI. Just not through official channels, but through their personal accounts. What happens, who is liable, and how to solve the problem without destroying adoption.

Beitrag lesenRead article
Häufige Fragen Frequently asked

Was Sie wissen
sollten.
What you
should know.

Wie unterscheiden Sie sich von einer klassischen Beratung? How do you differ from a traditional consultancy?

+

Eine Beratung schreibt einen Plan und geht. Wir übernehmen eine Funktion und bleiben. Die Verantwortung liegt nicht in einer Präsentation, sondern in der laufenden Begleitung Ihrer Geschäftsführung. Das ändert die Dynamik fundamental und schließt aus, dass wir Maßnahmen empfehlen, deren Folgen wir nicht mittragen müssten. A consultancy writes a plan and leaves. We take on a function and stay. The responsibility does not live in a presentation but in ongoing oversight with your leadership. That changes the dynamic fundamentally and rules out recommending measures whose consequences we would not have to bear.

Was passiert, wenn KI nicht die Antwort ist? What happens when AI is not the answer?

+

Dann sagen wir das. Klar und schriftlich. Unser Geschäftsmodell hängt nicht daran, Ihnen KI zu verkaufen. Es hängt daran, dass Sie nach Ablauf des Mandats eine bessere KI-Position haben als zu Beginn. Manchmal bedeutet das explizit, dass wir Ihnen geraten haben, kein Geld in eine bestimmte Idee zu stecken. Then we say so. Clearly and in writing. Our business model does not depend on selling you AI. It depends on you having a better AI position at the end of the engagement than at the start. Sometimes that explicitly means we advised you not to invest in a particular idea.

Sind Schulungen Teil des Mandats? Are training programmes part of the mandate?

+

Ja, in Konzeption und Steuerung. Die Schulungen selbst führen wir nicht durch. Dafür haben wir mit LENNON AI Training ein Schwesterangebot, das modular gebucht werden kann. Die Verantwortung für AI-Act-konforme Mitarbeiter-Kompetenz bleibt aber bei uns. Yes, in design and oversight. The training sessions themselves we do not deliver. For that we have a sister offering, LENNON AI Training, which can be booked modularly. Responsibility for AI Act-compliant employee literacy stays with us.

Mit welcher Unternehmensgröße arbeiten Sie? What company size do you work with?

+

Mittelständische Unternehmen zwischen 50 und 800 Mitarbeitenden. Darunter ist die Struktur meist zu klein für eine eigene CAIO-Funktion. Darüber gibt es interne Kapazitäten oder Konzern-Strukturen, in denen wir nicht der passende Akteur sind. Mid-sized companies between 50 and 800 employees. Below that, the structure is usually too small for a dedicated CAIO function. Above that, there are typically internal capacities or group structures where we are not the right fit.

Bauen Sie selbst KI-Anwendungen? Do you build AI applications yourselves?

+

Nein. Wir sind die strategische Funktion, nicht die Implementierungsabteilung. Wir wählen die richtigen Anbieter aus, koordinieren sie, prüfen ihre Arbeit und stellen die Verantwortung gegenüber Ihrer Geschäftsführung sicher. Diese Trennung ist bewusst und schützt Sie vor der Interessenkollision, die entsteht, wenn der Berater auch der Implementierer ist. No. We are the strategic function, not the implementation team. We select the right vendors, coordinate them, review their work and ensure accountability to your leadership. This separation is deliberate and protects you from the conflict of interest that arises when the consultant is also the implementer.

Wie verhält sich die Funktion zum Betriebsrat? How does the function relate to the works council?

+

Wir nehmen den Betriebsrat als Stakeholder ernst, von Anfang an. KI-Einführung ohne Einbindung des Betriebsrats führt zu Konflikten, die operativ und juristisch teuer werden. Wir empfehlen frühzeitige Information, dokumentierte Folgenabschätzung und, wo nötig, eine eigene Betriebsvereinbarung KI. We take the works council seriously as a stakeholder, from the start. Introducing AI without involving the works council leads to conflicts that become operationally and legally expensive. We recommend early information, documented impact assessment and, where needed, a dedicated AI works agreement.

Mandat anfragen Request a mandate

Wenn Sie KI ernsthaft
einführen wollen.
When you want to
introduce AI seriously.

Wir nehmen eine begrenzte Zahl Mandate pro Jahr an. Ein erstes Gespräch ist immer unverbindlich und kostenfrei. We accept a limited number of mandates per year. A first conversation is always non-binding and free of charge.

E-Mail
TelefonPhone
SitzOffice
Ludgeristraße 9, 48143 Münster