Altsysteme modernisieren, ohne dass der Betrieb stehenbleibt.

Wir arbeiten dort, wo Software nicht neu gebaut, sondern unter laufendem Betrieb verändert werden muss: in regulierten Umgebungen mit Nachweispflichten, gewachsenen Schnittstellen und echten Ausfallkosten.

Legacy-Ablösung•Datenbankmigration•Nachweisfähiger Betrieb•Souveräne KI

Die meisten Projekte scheitern nicht am Code, sondern am Bestand.

Ein System, das niemand mehr vollständig kennt, Schnittstellen, die seit Jahren laufen, und die Frage, wer die Verantwortung übernimmt, wenn etwas stehenbleibt: Hier setzt unsere Arbeit an. Wir übernehmen abgegrenzte Vorhaben als Werkvertrag mit definierten Liefergegenständen und Abnahmekriterien, mit eigener Haftung, eigenem Team und eigener Verantwortung für das Ergebnis.

Mehr über Fürstwerk →
Werkvertrag•Festpreis•Eigene Haftung

Fokus auf die Systeme, die Ihr Geschäft tragen

Der enge Fokus ist die Voraussetzung dafür, dass wir die Verantwortung für das Ergebnis übernehmen können.

Der Bestand zuerst

Wir arbeiten an Systemen, die das Geschäft bereits tragen und weiterlaufen müssen, während sie sich verändern.

Definierte Ergebnisse

Abgegrenzte Pakete mit definierten Liefergegenständen und Abnahmekriterien, umgesetzt von unserem eigenen Team.

Nachweisbar, nicht nur eingerichtet

Was wir einrichten, wird so dokumentiert und getestet, dass es einer Prüfung standhält.

Oberflächen als Teil des Ganzen

Portale, Apps und Oberflächen haben ihren Platz in einem Modernisierungsvorhaben, wenn das Kernsystem dahinter sie braucht.

Ob Ihr Vorhaben in diesen Rahmen passt, klären wir gern in einem ersten Gespräch.

Woran Sie uns messen können

Überprüfbare Angaben zu Unternehmen, Vertragsmodell und Erfahrung.

  • Werkverträge mit definierten Liefergegenständen und Abnahmekriterien.
  • Betriebs- und Berufshaftpflicht mit nachgewiesener Deckung.
  • Erfahrung in Umgebungen mit erhöhten Sicherheitsanforderungen.
  • Projekte seit 2016 in Versicherung, Schienenverkehr, Banken, Medizintechnik und öffentlicher Verwaltung.

Über Fürstwerk

Modernisierung und Betrieb kritischer Systeme in regulierten Umgebungen

Wir definieren unsere Arbeit über die Problemklasse und den Kundentyp, nicht über Technologie. Technologien wechseln; die Systeme, die ein Unternehmen tragen, und die damit verbundenen Pflichten bleiben. Unsere Kunden betreiben Kernsysteme in Versicherung, Industrie, Medizintechnik und öffentlicher Verwaltung, wo eine Änderung nachgewiesen, abgenommen und im Betrieb gehalten werden muss.

Eine Frage entscheidet, was wir übernehmen: Trägt das System das Geschäft bereits, und muss jemand die Haftung für die Änderung übernehmen? Auf dieses Umfeld sind wir spezialisiert. Die Menschen hinter dem Unternehmen arbeiten seit 2016 in solchen Umgebungen.

  • Arbeit am gewachsenen Bestand unter Betriebsrisiko.
  • Nachweis-, Abnahme- und Zertifizierungsfähigkeit.
  • Integration in gewachsene Landschaften: ERP, Host, On-Prem.
  • Betriebsfähigkeit: Hochverfügbarkeit, Failover, belegte Wiederherstellbarkeit.
  • Regulatorisches Wissen: was ein Prüfer akzeptiert.
Besprechen Sie Ihr Projekt mit uns →

So steigen wir ein

  1. 1

    Bestand aufnehmen

    Wir beginnen beim bestehenden System, seinen Schnittstellen und seinen Pflichten. Die Bestandsaufnahme enthält immer eine umgesetzte Maßnahme, nie nur ein Gutachten.

  2. 2

    Schnitt und Reihenfolge festlegen

    Zielarchitektur mit Schnittverlauf und Reihenfolge der Ablösung, als Festpreispaket mit eigener Abnahme.

  3. 3

    In Paketen liefern, mit Rückfallebene

    Umsetzung in Paketen von 4 bis 12 Wochen, jeweils mit eigener Abnahme und Rückfallebene, während der Betrieb weiterläuft.

VersicherungIndustrieMedizintechnikÖffentliche Verwaltung

Leistungen

Vier klar abgegrenzte Leistungen. Jede wird als Werkpaket mit definierten Liefergegenständen und Abnahmekriterien erbracht.

Legacy-Ablösung ohne Betriebsunterbrechung

Das Problem

Ein Kernsystem trägt das Tagesgeschäft, ist aber nicht mehr wartbar. Die ursprünglichen Entwickler stehen nicht mehr zur Verfügung. Eine Ablösung in einem Schritt ist ausgeschlossen, weil der Betrieb nicht stillstehen darf.

Was wir liefern

  • Zielarchitektur mit Schnittverlauf und Reihenfolge der Ablösung
  • Schrittweise Migration mit Rückfallebene je Schritt
  • Einzelne Services als abgegrenzte Werkpakete mit eigener Abnahme
  • Dokumentation und Übergabe an Ihr Team

Typischer Zuschnitt

Zielarchitektur als eigenes Festpreispaket (3 bis 6 Wochen), danach Umsetzung in Paketen von 4 bis 12 Wochen mit jeweils eigener Abnahme.

Typisches Signal

Jede Änderung am Kernsystem erfordert mehrere Abstimmungsrunden, und niemand möchte sie freigeben.

Datenbank- und Persistenzmigration

Das Problem

Lizenzkosten, Supportende oder Souveränitätsanforderungen erzwingen den Wechsel des Datenbanksystems. Die Daten sind geschäftskritisch, die Abhängigkeiten über Jahre gewachsen, und ein Fehler fällt erst Monate später auf.

Was wir liefern

  • Analyse der Abhängigkeiten und Bewertung des Zielsystems
  • Migrationskonzept mit Validierungs- und Abbruchkriterien
  • Durchführung inklusive Datenvalidierung und Protokollierung
  • Betriebsübergabe mit dokumentiertem Zielzustand

Typischer Zuschnitt

Analyse und Konzept als Festpreispaket, Durchführung als zweites Paket mit Abnahme gegen definierte Validierungskriterien.

Typisches Signal

Sie wissen, dass die Migration ansteht, aber niemand möchte das Risiko übernehmen.

Betriebsfähigkeit und Nachweispflichten

Das Problem

Regulatorische Anforderungen verlangen nicht nur Technik, sondern Nachweise: dass Backups wiederherstellbar sind, dass Ausfälle abgefangen werden, dass Zugriffe nachvollziehbar sind. Im Ernstfall zählt nicht, was eingerichtet ist, sondern was belegt werden kann.

Was wir liefern

  • Hochverfügbarkeits- und Betriebskonzepte
  • Durchgeführter und protokollierter Failover- und Wiederherstellungstest
  • Backup-, Logging- und Meldeketten mit nachweisfähiger Dokumentation
  • Betriebshandbücher, die einer Prüfung standhalten

Bezug zu konkreten Pflichten

NIS2 und Lieferkettenanforderungen, DORA im Finanzumfeld, BSI-Grundschutz in der öffentlichen Verwaltung, IEC 62304 und MDR in der Medizintechnik.

Typischer Zuschnitt

Bestandsaufnahme mit umgesetzter Sofortmaßnahme als Einstiegspaket. Kein reines Gutachten.

Typisches Signal

Ein Großkunde oder Auditor verlangt Nachweise, und Sie wissen nicht, wer sie erstellt.

Souveräne KI-Infrastruktur

Das Problem

KI-Funktionen sollen genutzt werden, aber die Daten dürfen das Unternehmen nicht verlassen: wegen Berufsgeheimnis, Verschlusssachen, Patientendaten oder Vertragsklauseln.

Was wir liefern

  • Betrieb offener Modelle im eigenen Rechenzentrum oder bei europäischen Anbietern
  • Retrieval auf eigenen Dokumentbeständen mit Berechtigungsprüfung
  • Nachvollziehbarkeit: Protokollierung von Anfragen, Quellen und Ergebnissen
  • Integration in bestehende Systeme statt Insellösung

Typischer Zuschnitt

Abgegrenzter Erstaufbau mit messbarem Anwendungsfall, danach Ausbau.

Typisches Signal

Der naheliegende Cloud-Dienst ist aus rechtlichen Gründen nicht nutzbar.

Ein klarer Weg von der Bestandsaufnahme bis zur Abnahme

Jedes Paket hat einen definierten Umfang, definierte Liefergegenstände und Abnahmekriterien, die vor Beginn vereinbart sind.

  1. 1

    Bestandsaufnahme

    Bestehendes System, Schnittstellen und Pflichten erfassen. Immer mit einer umgesetzten Maßnahme, nie nur als Gutachten.

  2. 2

    Zielarchitektur

    Schnittverlauf, Reihenfolge der Ablösung, Validierungs- und Abbruchkriterien, als Festpreispaket.

  3. 3

    Werkpakete

    Umsetzung in Paketen von 4 bis 12 Wochen mit Rückfallebene je Schritt. Der Betrieb läuft weiter.

  4. 4

    Abnahme

    Jedes Paket wird gegen die vorab vereinbarten Kriterien abgenommen. Wir schulden das Ergebnis, nicht die Arbeitszeit.

  5. 5

    Übergabe

    Dokumentation, Betriebshandbuch und Übergabe an Ihr Team, damit der Betrieb nicht von uns abhängt.

Für Umgebungen, in denen Nachweise zählen

Im Ernstfall zählt nicht, was eingerichtet ist, sondern was belegt werden kann. Wir kennen die Anforderungen, die Prüfer an Nachweise stellen.

NachweisfähigDokumentiertAbgenommen

Regulatorischer Rahmen

NIS2 und Lieferkette

Nachweise, die Zulieferer kritischer Betreiber liefern müssen: Meldeketten, Zugriffskontrolle, Wiederherstellbarkeit.

DORA im Finanzumfeld

Operative Resilienz für Versicherer und Banken: getesteter Failover, dokumentierte Wiederherstellung, nachvollziehbares Drittparteienrisiko.

BSI-Grundschutz

Öffentliche Verwaltung: Betriebskonzepte und Dokumentation entlang der BSI-Bausteine und der Anforderungen aus Vergabeverfahren.

IEC 62304 und MDR

Medizintechnik: Nachweise im Software-Lebenszyklus, Klassifizierung und Schnittstellen wie DICOM, HL7 und FHIR.

Datensouveränität

Berufsgeheimnis, Verschlusssachen, Patientendaten: Verarbeitung, die im Haus oder bei europäischen Anbietern bleibt.

DSGVO und Audit-Trails

Protokollierung von Zugriffen, Anfragen und Ergebnissen, damit Verarbeitung rekonstruierbar bleibt.

Wie wir ein Vorhaben zuschneiden

Abgegrenzte Pakete, von denen jedes einen eigenen Wert hat, auch wenn das größere Vorhaben nicht beauftragt wird.

Woran Sie merken, dass Sie uns brauchen

  1. Jede Änderung am Kernsystem erfordert mehrere Abstimmungsrunden

    Niemand möchte sie freigeben. Das System trägt das Geschäft, aber niemand kennt es mehr vollständig.

    Legacy-AblösungBetrieb läuft weiter
  2. Sie wissen, dass die Migration ansteht

    Niemand möchte das Risiko übernehmen. Lizenzkosten, Supportende oder Souveränitätsanforderungen erzwingen den Wechsel.

    DatenbankmigrationValidiert
  3. Ein Großkunde oder Auditor verlangt Nachweise

    Sie wissen nicht, wer sie erstellt. Backups, Failover, Zugriffe: Was eingerichtet ist, ist nicht dasselbe wie das, was belegt werden kann.

    Nachweisfähiger BetriebPrüfungsfest
  4. Der naheliegende Cloud-Dienst ist rechtlich nicht nutzbar

    Die Daten dürfen das Unternehmen nicht verlassen; die KI-Funktion wird dennoch benötigt.

    Souveräne KIOn-Prem

Wenn Sie eine dieser Situationen wiedererkennen, ist ein erstes Gespräch der richtige nächste Schritt.

Welches Paket zu Ihrem Vorhaben passt, legen wir gemeinsam fest.

Ausgewählte Projektreferenzen

Eine Auswahl von Projektkontexten, in denen wir Modernisierung, Migration, Integration, Analytics und KI-bezogene Vorhaben umgesetzt haben. Aus Vertraulichkeitsgründen wird jedes Projekt nach Branche und Aufgabenstellung beschrieben, nicht nach Kundennamen.

Versicherungsgruppe

Modernisierung einer Serviceplattform

Umsetzung eines UI/UX-optimierten Frontends und eines Backend-Proxys, inkl. Architekturarbeit für die Modernisierung der operativen Versicherungsservice- und Kundenvertragsmanagementplattform.

Angular Java Spring DB2 OpenShift On-Prem
Anbieter für KI-Lösungen

Event-getriebenes KI-Assistenten-Framework

Konzeption eines verteilten und skalierbaren KI-Plattform-Frameworks aus containerisierten Microservices, event-getriebenen Agenten, sicherer RAG-Retrieval-Logik und Anbindungen an Geschäftssysteme, Dokumente, E-Mail und Telefonie für kontextbezogene Automatisierung.

Kafka AsyncAPI Python Rust C++ TypeScript Node.js NestJS Angular Kubernetes AWS
Nationaler Bahnbetreiber

Analytics-Plattform für Transportprozesse

Aufbau und Erweiterung analytics-intensiver Delivery-Strukturen für operatives Reporting, Datenstromverarbeitung, Cloud-Deployment und performanceorientiertes Servicedesign.

Angular Python Quart Microsoft SQL Azure NiFi
Nationaler Bahnbetreiber

Neugestaltung einer Finanz-Analytics-Umgebung

Restrukturierung einer Analytics-Umgebung rund um Finanzsimulationsdaten, Cloud-Infrastruktur, DWH-Reporting und klarere Delivery-Grundlagen für geschäftskritische Auswertungsprozesse.

Angular Python Flask MariaDB MS SQL Azure
Versicherungsgruppe

Einführung eines KI-Voicebots

Umsetzung von Frontend, Backend und Architektur für Service-Workflows einschließlich Telefonie-Integration und Authentifizierungsabläufen.

Angular Java Spring DB2 OpenShift Cognigy On-Prem
Landmaschinenhersteller

Migration der ERP-Module

Unterstützung einer komplexen ERP-Modernisierung mit Modulkonsolidierung, Migrationsplanung, Schnittstellenanpassung, Qualitätssicherung und prozessorientierter Architekturarbeit rund um das Zielsystem.

PSIpenta/ERP Groovy Java Oracle DB On-Prem
IT-Beratungsunternehmen

Datenplattform im Bankenumfeld

Fokus auf skalierbare Datenarchitektur, robuste Backend-Services und Performance-Verbesserungen für dokumentenlastige Prozesse und Datenbanken mit hohem Volumen.

React Java Spring MongoDB REST
Telekommunikationsausrüster

Datenintegration & mobile Tools

Verbindung datenintensiver Backend-Arbeit mit Web- und Mobile-Umsetzung, Integrationspipelines und analytics-orientierter Architektur über verteilte Plattformkomponenten hinweg.

Angular Node.js MongoDB Flutter iOS Android AWS
Anbieter erneuerbarer Energien

Suite zur Workflow-Digitalisierung

Aufbau von Workflow- und Tracking-Lösungen für interne Abläufe mit starkem Fokus auf Prozessdigitalisierung, verteilte Datenverarbeitung und sichere Enterprise-Integration.

Angular Node.js NestJS PostgreSQL GraphQL AWS

Häufig gestellte Fragen

Klare Antworten zu Umfang, Haftung, Preis und Arbeitsweise.

Arbeiten Sie nach Aufwand oder zum Festpreis? +

Wir arbeiten zum Festpreis. Jedes Paket hat einen definierten Umfang, definierte Liefergegenstände und Abnahmekriterien. Mehraufwand außerhalb des vereinbarten Umfangs wird gesondert beauftragt.

Wer haftet für das Ergebnis? +

Wir haften für das Ergebnis. Ein Werkvertrag bedeutet, dass wir das Ergebnis schulden, nicht die Arbeitszeit. Die Abnahme erfolgt gegen vorher vereinbarte Kriterien.

Wie groß ist Ihr Team? +

Das Team ist bewusst klein und spezialisiert. Umfangreichere Pakete setzen wir mit fest zugeordneten Entwicklern unter eigener Leitung um, in der Regel mit einem Ansprechpartner auf unserer Seite.

Erstellen Sie auch Portale, Apps oder Weboberflächen? +

Ja, als Teil eines größeren Modernisierungsvorhabens. Wenn ein Kernsystem ein Portal, einen mobilen Client oder eine neue Oberfläche braucht, setzen wir das im selben Paket und gegen dieselben Abnahmekriterien um. Unser Fokus bleibt auf dem System dahinter.

Können Sie ein Vorhaben erst einmal bewerten, bevor wir investieren? +

Ja, allerdings nicht als reine Studie. Die Bestandsaufnahme enthält immer eine umgesetzte Maßnahme, die auch dann einen Wert hat, wenn das größere Vorhaben nicht beauftragt wird.

Mit welchen regulatorischen Anforderungen sind Sie vertraut? +

Mit den Anforderungen, die regulierte Branchen an Betrieb und Nachweise stellen: NIS2 und Lieferkettenanforderungen, DORA im Finanzumfeld, BSI-Grundschutz, IEC 62304 und MDR in der Medizintechnik sowie die damit verbundenen Vergabe- und Prüfverfahren. Wir arbeiten seit 2016 in Umgebungen mit erhöhten Sicherheitsanforderungen.

Weitere Fragen beantworten wir gern in einem ersten Gespräch, in dem wir Ihre Situation gemeinsam einordnen.