Thinking Machine
Menü öffnen
Arbeit

Anonymisierte Mandate. Echte Zahlen, keine Kundennamen.

Wir veröffentlichen Fallstudien nach Mandatsabschluss und nach Freigabe des anonymisierten Textes durch den Kunden. Zusätzlich veröffentlichen wir Methodik-Referenzen — anonymisierte Zusammenfassungen interner Vorbereitungsarbeit. Andere bleiben unter Referenz-Embargo und sind auf Anfrage verfügbar.

Aktuelle Mandatskontexte EU-Anbieter im Bereich psychischer GesundheitMulti-Tenant-SaaS-AnbieterIndustrieller Software-AnbieterEU-Hersteller vernetzter ProdukteTier-1-europäischer Energieanbieter
Wenn Sie nur eine lesen

Klinische Video-Konsultationsplattform für einen EU-Anbieter für Mental-Health-Versorgung — das markanteste Mandat des Portfolios. Beginnt mit einer Weigerung: keine Nutzung der medizinischen Ausnahme im AI Act für Emotionserkennung, gestützt auf eine Meta-Analyse über 1 000 Studien. Dann die Architektur und 98 % Speicherreduktion.

Architektur-Design & Technologie-Auswahl · anonymisierte interne Referenz · EU-Anbieter im Bereich psychischer Gesundheit · 2026

Klinisch belastbare Video-Konsultations-Plattform für einen EU-Anbieter im Bereich psychischer Gesundheit

Entwurf und Spezifikation einer selbst-gehosteten, EU-only Video-Konsultations-Plattform speziell für klinische Konsultationen im Bereich psychischer Gesundheit. Edge-ML-Architektur — Face-Mesh-Extraktion, Geräuschunterdrückung, ROI-Encoding und adaptive Framerate laufen am Client; der Server ist ein intelligenter Switch. Die bewusste architektonische Entscheidung wurde getroffen, keine Emotionserkennung durchzuführen — obwohl die medizinische Ausnahme des EU AI Act sie zuließe — weil die klinische Evidenz keine zuverlässige Emotionsinferenz aus Gesichtsausdrücken stützt. Ein Sechs-Dimensionen-Kosten-und-Qualitäts-Framework (CPU, RAM, Speicher, Bandbreite, klinische Qualität, Netzwerk-Resilienz) angewandt über Codec, Aufzeichnung, Transkription und Speicher-Tiering erreicht eine end-to-end **98%-Speicher-Reduktion** auf der Cold-Tier — €2.190/Monat hinunter auf €45–55/Monat bei 500 Sitzungen/Tag. Pro-Sitzung AES-256-GCM-Schlüssel aus HashiCorp Vault, Crypto-Shredding für DSGVO Artikel-9 Recht auf Löschung in unter 24 Stunden.

Fallstudie lesen
Angewandte Plattform-Engineering-Arbeit · anonymisierte interne Referenz · Multi-Tenant-SaaS-Anbieter · 2024

Software-Lieferketten-Kontrollen und Plattform-IaC-Rettung für einen Multi-Tenant-SaaS-Anbieter

Rekonstruktion eines fünf Jahre alten Ansible/Semaphore IaC-Stacks end-to-end über vier Repositories — Orchestrierungs-Playbooks, produktiver nginx-Reverse-Proxy, PostgreSQL-Container, Analytics-Stack-Feature-Branch. Entwurf und Auslieferung einer gegateten Software-Lieferketten-Schicht (Composer/Satis, npm/Verdaccio, SQL/Redgate, Container/GitLab Registry) mit Pro-Paket statischer Analyse, Vulnerability-Scanning und Genehmigung, bevor ein Entwickler eine Drittpartei-Abhängigkeit überhaupt auflösen kann. Etwa 30% des Mandats; umgesetzt 2024, zwei Jahre vor CRA-Cliff-2 (11. Dezember 2027), wo SBOM und Lieferketten-Integrität zur EU-weiten regulatorischen Pflicht werden.

Fallstudie lesen
40-Stunden festpreisige Beratung · Industrieller Software-Anbieter · 2026

Cloud-Kostenanalyse für einen Multi-Installations-SaaS-Anbieter

Ein Anbieter, der ein Cloud-managed SaaS-Angebot für einen Tier-1-Enterprise-Kunden kalkulierte, benötigte ein belastbares Pro-Installations-Preismodell — ohne Zugang zur Hosting-Baseline des bestehenden Anbieters. Wir lieferten eine triangulierte Baseline, ein Mehrszenarien-Pricing-Playbook und einen kundenseitigen Kostenrechner.

Fallstudie lesen
Angewandte Vorbereitungsarbeit · anonymisierte interne Referenz · EU-Hersteller vernetzter Produkte · 2026

Cyber Resilience Act-Bereitschaft für einen EU-Hersteller vernetzter Produkte

Angewandte Vorbereitungsarbeit für CRA-Cliff-1 (September 2026) bei einem EU-Hersteller-Betreiber vernetzter Produkte. Rund 240 Seiten Audit-belastbarer Evidenz über 13 Dokumente — Checklisten, Briefings, der Artikel-14-Runbook, die RACI, der Ausführungsplan — verankert an einer Fünf-Pass-Verbatim-Verifikation des Amtsblatts. Veröffentlicht als Methodik-Referenz; Kunde nicht identifiziert.

Fallstudie lesen
Vor-Vertrag-Due-Diligence — strukturierte NFR-Antwort · Tier-1-europäischer Energieanbieter · 2026

NFR-Compliance-Antwort für einen Tier-1-europäischen Energieanbieter

Eine multi-domänen NFR-Matrix eines Enterprise-Beschaffungsteams — rund fünfzig Punkte über Sicherheit und Datenarchitektur — erforderte eine strukturierte Antwort, die einer Beschaffungs-Prüfung standhielt. Wir produzierten das Compliance-Register, ein Vertiefungsblatt für die schwierigen Punkte und ein Quellen-Verifikations-Log.

Fallstudie lesen

Etwas Ähnliches gerade auf dem Tisch?

Die ersten dreißig Minuten gehen auf uns — kein Pitch, keine Folien. Wir sagen Ihnen im Gespräch, ob wir helfen können.