CTO Need To Know

CTO Need To Know

By INNOQTechnology
Download on the App Store

CTO Need To Know episodes

  • Produktdenken für Plattformteams
    Wie interne Plattformen echten Business-Mehrwert liefern

    In dieser Folge von „CTO Need to Know“ sprechen Christoph Steinlehner und Jörg Müller darüber, warum Plattformteams nicht als Cost Center, sondern als Produktorganisation gedacht werden sollten. Sie zeigen, wie sich Prinzipien aus dem Produktmanagement auf interne Plattformen übertragen lassen: Von klar definierten Nutzergruppen über echte Mehrwertargumentation bis hin zu Developer Experience. Außerdem geht es darum, wie Plattformteams mit komplexen Stakeholder-Strukturen umgehen, wann Standards sinnvoll sind und welche Rolle KI künftig für Plattformstrategie und interne Toollandschaften spielt.

    Der Inhalt in Kürze:
    Was ist ein Plattformteam und warum lohnt sich Produktdenken?

    Plattformteams sind interne Technologieteams, die andere Teams im Unternehmen unterstützen, etwa durch APIs, Tools oder Infrastruktur. Statt sie nur als technische Dienstleister zu sehen, plädiert Christoph Steinlehner dafür, Plattformen konsequent als Produkte zu denken: mit klar definierten Nutzer:innen, Mehrwertversprechen und strategischem Zielbild.

    Vom Cost Center zum Business Impact

    Ein zentrales Problem vieler Plattformteams: Sie werden als Kostenfaktor wahrgenommen. Der Schlüssel liegt darin, ihren Beitrag messbar zu machen. Plattformen schaffen vor allem Skalierungseffekte – sie ermöglichen es mehreren Teams, schneller und effizienter zu arbeiten. Diese Effekte müssen in konkrete KPIs und Business-Nutzen übersetzt werden, statt vage Einsparversprechen zu formulieren.

    Interne Nutzer verstehen: Product Discovery für Plattformen

    Auch interne Plattformen brauchen Product Discovery. Statt Anforderungen einfach entgegenzunehmen („Request Taker“), sollten Plattformteams aktiv beobachten, wie ihre Nutzer:innen arbeiten, wo Engpässe liegen und wie sich Prozesse verbessern lassen. Oft liegt der größte Hebel nicht im Tool selbst, sondern im Arbeitskontext der Nutzer:innen.

    Developer Experience als Wettbewerbsvorteil

    Gute Plattformen orientieren sich an der Experience externer SaaS-Produkte. Dazu gehören nicht nur funktionierende APIs, sondern auch Dokumentation, Auffindbarkeit, Versionierung und interne Kommunikation. Plattformteams stehen dabei im Wettbewerb, wenn interne Lösungen nicht überzeugen, greifen Teams schnell zu externen Tools.

    Standards setzen, aber attraktiv gestalten

    Plattformteams bewegen sich im Spannungsfeld zwischen Autonomie und Alignment. Sie setzen Standards, etwa bei Datenbanken oder Identity Management, sollten diese aber so gestalten, dass Teams sie freiwillig nutzen wollen. Der beste Weg dahin: echten Mehrwert liefern, statt Vorgaben durchzudrücken.

    Erfolgsprinzip: „Stehlen statt erfinden“

    Ein starkes Muster erfolgreicher Plattformteams ist das gezielte „Stehlen“: Sie beobachten, welche Lösungen andere Teams auf ihrer Plattform bauen, und integrieren bewährte Ansätze in das zentrale Angebot. So entstehen standardisierte, wiederverwendbare Lösungen, ohne an den Bedürfnissen vorbei zu entwickeln.

    Anti-Patterns: Insellösungen und Elfenbeinturm

    Zwei typische Fehlentwicklungen: Plattformteams, die individuelle Speziallösungen für einzelne Teams bauen, und solche, die im Elfenbeinturm ohne echten Nutzerkontakt Architekturpläne entwickeln. Beides verhindert Skalierung und führt dazu, dass Plattformen ihren eigentlichen Zweck verfehlen.

    KI verändert die Rolle von Plattformteams

    Mit dem Einsatz von KI in der Softwareentwicklung verschieben sich Engpässe: Weg vom Coden hin zu Entscheidungen und Orchestrierung. Plattformteams stehen vor der Herausforderung, neue Guardrails zu definieren, ohne Innovation zu blockieren. Gleichzeitig entstehen neue Risiken wie Shadow IT durch „Vibe Coding“.

    Fazit:

    Plattformteams sind dann erfolgreich, wenn sie sich als Produktorganisation verstehen: mit klarem Fokus auf Nutzer:innen, messbarem Mehrwert und kontinuierlicher Weiterentwicklung. Gerade im Kontext von KI wird Produktdenken zur zentralen Fähigkeit, um Geschwindigkeit, Governance und Innovation in Balance zu halten.

    Weiterführend:
    • [Team Topologies](https://team topologies.com)
    • Outcomes over Output
    • Christophs Artikel-Serie auf Airfocus
    • Christophs Artikel: How platform teams can move from cost center to strategic
    • Christophs Artikel: Platform teams don't have a prioritization problem. They have a stakeholder problem.
    • Kontakt und Dialog: Über die INNOQ-Website oder direkt über die Podcast-Shownotes
    • 32 min
    • Der Weg zur heterogenen Cloud-Plattform

      In dieser Episode von „CTO Need to Know" beleuchten Gil Breth und Philipp Beyerlein, Consultant bei INNOQ, den Unterschied zwischen klassischen Multicloud-Ansätzen und einer heterogenen Cloud-Strategie und warum letztere ein wichtiger Schritt in Richtung digitaler Souveränität ist. Sie diskutieren, wie Unternehmen ihre Abhängigkeit von einzelnen (US-)Hyperscalern reduzieren können, ohne dabei auf Performance, Skalierbarkeit oder Entwicklungskomfort verzichten zu müssen. Philipp ordnet außerdem ein, was europäische Cloud-Anbieter heute realistisch leisten können und warum die Frage nach Alternativen zu US-Hyperscalern für viele Unternehmen längst keine theoretische mehr ist.

      Der Inhalt in Kürze:
      Multicloud vs. heterogene Cloud – wo liegt der Unterschied?

      Multi-Cloud bedeutet oft nur eine parallele Nutzung mehrerer Anbieter, etwa AWS für externe, Azure für interne Systeme. Die heterogene Cloud geht einen Schritt weiter: Anwendungen und Daten werden bewusst nach Unabhängigkeitskriterien verteilt, und verschiedene Anbieter werden aktiv miteinander vernetzt - nicht nur nebeneinandergestellt. Das schafft echte Flexibilität und vermeidet neue Monodependenzen.

      Digitale Souveränität als strategischer Treiber

      Der Haupttreiber hinter dem heterogenen Ansatz ist die digitale Souveränität. Unternehmen, die ausschließlich auf einen US-Hyperscaler setzen, sind politischen, regulatorischen und wirtschaftlichen Risiken ausgesetzt – etwa durch künstliche Preiserhöhungen oder eingeschränkten Zugang. Ein heterogener Ansatz ist keine Panikreaktion, sondern eine bewusste Risikoabwägung.

      Zwei Integrationswege: API-First vs. Data-First

      Die Wahl des Integrationsansatzes hängt von der bestehenden Architektur ab. Wer bereits vertikal geschnittene Systeme (z. B. nach DDD) betreibt, kann ganze Domänen in andere Clouds verschieben und über APIs integrieren. Wer noch horizontal aufgestellt ist, profitiert zunächst vom einfacheren Data-First-Ansatz: Datenbankspiegelungen oder regelmäßige Backups auf europäischen Storage-Diensten schaffen erste Souveränität ohne große Systemeingriffe.

      Warnung vor künstlicher Systemaufteilung

      Ein häufiger Fehler: Systeme werden aus technischen Gründen aufgesplittet, obwohl fachliche Domänen intakt bleiben sollten. Wie bei der Einführung von Microservices kann ein unkontrolliertes Aufteilen die Systemkomplexität unnötig erhöhen. Philipp empfiehlt: Domänengrenzen dürfen nicht aus Cloud-Strategie-Gründen aufgebrochen werden.

      Risikobasierte Entscheidung – Threats-Analyse für CTOs

      Ob und wie weit ein Unternehmen in Heterogenität investiert, sollte auf einer klaren Risikoabwägung basieren. Fragen wie „Was passiert, wenn ich den Zugang zu diesem Anbieter verliere?" oder „Wie stark hängt mein Umsatz daran?" helfen bei der Priorisierung. Der Mehraufwand – mehr Verträge, mehr Know-how, mehr Infrastruktur – ist real, muss aber dem konkreten Risiko gegenübergestellt werden.

      Europäische Anbieter: Lücken und Potenziale

      Kein einzelner europäischer Anbieter deckt aktuell das Gesamtportfolio eines US-Hyperscalers ab. Aber: Grundlegende Services wie Container-Orchestrierung (Kubernetes), relationale Datenbanken, S3-kompatibler Storage und Terraform-Schnittstellen bieten viele europäische Anbieter wie Telekom Cloud oder Ionos bereits an. Für viele Workloads reicht das aus.

      Der Ausblick: Heterogenität als Übergang zu einer föderalen Cloud-Infrastruktur

      Langfristig könnte die heterogene Cloud ein Übergang zu einer föderalen, genossenschaftlich organisierten europäischen Cloud-Infrastruktur sein. Europa hat viele spezialisierte Anbieter – von Netzwerkbetrieb über Datenbankhosting bis Containerorchestrierung. Die Technologien sind vorhanden. Was fehlt, ist die Koordination: ein gemeinsames, standardisiertes Ökosystem, das die Stärken der Einzelanbieter zusammenbringt, ohne neue Monopole zu schaffen.

      Zitat-Highlight:

      „Wir sind schon der Hyperscaler in Europa. Wir müssen uns nur zusammentun und eine gemeinsame, gleichwertige Lösung bauen."

      Fazit:

      Heterogene Cloud-Strategie ist kein Trend, sondern eine strategische Notwendigkeit für Unternehmen, die echte Unabhängigkeit anstreben. Der erste Schritt muss nicht groß sein – ein Datenbank-Backup auf einem europäischen Bucket reicht als Einstieg. Entscheidend ist, bewusst zu handeln statt einfach den Marktstandard zu kopieren.

      Weiterführend:
      • Artikel von Philipp Beyerlein im INNOQ Technology Briefing: „Der Weg zur heterogenen Cloud-Plattform"
      • Kontakt und Dialog: Über die INNOQ-Website oder direkt über die Podcast-Shownotes
      • 29 min
      • EU Data Act: Zwischen Datenfreiheit und Geschäftsgeheimnissen
        Zu Gast: Dr. Jens Eckhardt, Fachanwalt für IT-Recht

        In dieser Episode von „CTO Need to Know“ spricht Gil Breth mit Jens Schönfeld, Fachanwalt für IT-Recht, darüber, wie der EU Data Act Unternehmen technisch wie organisatorisch herausfordert. Sie beleuchten, warum Datenzugang nicht automatisch Kontrollverlust bedeutet, wie CTOs den Spagat zwischen Transparenz und Schutz von Geschäftsgeheimnissen meistern können und warum Standardlösungen selten ausreichen. Die Folge zeigt, wie technische Architektur, Compliance und strategische Entscheidungen zusammenspielen – und was jetzt wirklich Priorität hat.

        Der Inhalt in Kürze:
        Einführung in den EU Data Act:
        • Ziel: Demokratisierung des Datenzugangs bei IoT-Geräten und Cloud-Diensten
        • Komplexität: auf den ersten Blick regulierungslastig, aber mit großem wirtschaftlichem Potenzial
        • Erwarteter wirtschaftlicher Nutzen laut EU: bis zu 270 Mrd. Euro bis 2028 – aus Sicht des Gastes eher "juristisches Marketing"
        • Cloud Switching:
          • Bis 2027 müssen Cloud-Anbieter Wechsel ohne Gebühren ermöglichen
          • „Funktionale Äquivalenz“ bedeutet nicht komplette Gleichheit, sondern vergleichbare Nutzbarkeit
          • Wichtig: Anbieter müssen keine individuellen Lösungen beim neuen Anbieter schaffen, aber Aufwand zum Wechsel ermöglichen
          • Datenzugang & Sicherheit:
            • Nutzer erhalten Recht auf Zugang zu Daten, die sie generieren
            • Herausgabe an Dritte ist möglich – unter Berücksichtigung von Datenschutz, Geschäftsgeheimnissen und Sicherheit
            • Schutz von Geschäftsgeheimnissen ist explizit im Act geregelt
            • Technische Umsetzung & Standards:
              • APIs und Echtzeitdatenzugang gefordert, Definitionen wie „Echtzeit“ jedoch vage
              • Harmonisierte Standards zur Umsetzung von der EU noch ausstehend
              • Compliance-Strategien:
                • Lösungen von der Stange oft nicht ausreichend – individuelle Betrachtung notwendig
                • Vorrangig technischer Fokus vor vertraglicher Umsetzung
                • Empfehlung: Daten einstufen, technische Machbarkeit prüfen, Sicherheitsbedenken dokumentieren
                • Aufsicht & Sanktionen:
                  • Aufsichtsbehörde in Deutschland: Bundesnetzagentur
                  • Strafen bis zu 20 Mio. Euro oder 4 % des globalen Umsatzes
                  • Data Act nicht mit DSGVO vergleichen – Durchsetzung dürfte strenger sein
                  • Internationale Betrachtung und Konflikte:
                    • Kein direkter Konflikt zwischen EU Data Act und US Cloud Act
                    • Datenschutz-Schnittstellen mit UK, Schweiz oder China können Probleme verursachen – nationale Vorschriften beachten!
                    • Chancen (nicht nur Regulierung!):
                      • Sekundärmärkte möglich: Unternehmen können neue Geschäftsmodelle und Dienste auf Basis von geteilten Daten anbieten
                      • Öffnung ähnelt Liberalisierung des Telekommunikationsmarkts in den 90er Jahren
                      • Handlungsempfehlung (besonders für CTOs):
                        • Innerhalb von 90 Tagen:

                          • Bestandsaufnahme: Was betrifft mich konkret?
                          • Technische Analyse: Was ist möglich, was nicht?
                          • Planung: Welche Schnittstellen & Infrastruktur braucht es?
                          • Risikomanagement: API vs. Sicherheit, Umgang mit Geschäftsgeheimnissen
                          • Keine Panik, aber planvolles Handeln gefragt
                          • Vergleichsslogan:

                          • „Lösungen von der Stange sind nur für Unternehmen von der Stange.“

                            Weitere Themen:
                            • Verhältnis zum AI Act und zur DSGVO
                            • Öffentliche Stellen & Datenzugriff in außerordentlichen Lagen
                            • Rolle von Gatekeepern im Sinne des DMA
                            • Zitat-Highlight:

                              „Der Data Act ist kein Innovationsförderungsgesetz, aber er kann Innovation ermöglichen – wenn man ihn richtig umsetzt.“

                              Fazit:

                              Nicht in Panik verfallen – strukturiert analysieren & umsetzen. Der EU Data Act ist keine rein juristische Hürde, sondern kann ein Wettbewerbsvorteil sein – mit der richtigen Herangehensweise.

                              1 hr 13 min
                            • Die Reise der Zalando Reliability Organisation
                              Zu Gast: Heinrich Hartmann, 
Principal SRE
, Zalando

                              In dieser Episode von "CTO Need to Know" spricht Sven Johann mit Dr. Heinrich Hartmann, Senior Principal Engineer bei Zalando. Gemeinsam werfen sie einen tiefen Blick auf die organisatorische Reise von Zalando im Bereich Site Reliability Engineering (SRE). Heinrich berichtet von seinen Erfahrungen – von den Anfängen mit Grassroots-Bewegungen über SRE Teams bis hin zur heutigen Organisationsstruktur. Sie diskutieren, warum sich das klassische SRE-Modell von Google nicht 1:1 auf Zalando übertragen lässt und wie sie mit Enabling sowie innovativen Community-of-Practice-Ideen neue Wege gehen. Ein Muss für alle, die verstehen wollen, wie man Reliability in größeren Tech-Unternehmen oder IT Abteilungen umsetzen kann.

                              • Zalando
                              • 1 hr 9 min
                              • Movacar: Entwicklung einer Plattform in 3 Monaten
                                Zu Gast: Eustach von Wulffen, Founder CEO, Movacar und Karl Markiewicz, Founder COO / CFO, Movacar

                                In dieser Episode des "CTO Need to Know"-Podcasts spricht Jörg Müller, Principal Consultant bei INNOQ, mit Eustach und Karl, den Gründern des Start-ups Movacar, über ihre Erfahrungen bei der Umsetzung des Projekts Movacar Pro. Movacar ist ein Unternehmen, das sich auf die Überführung von Fahrzeugen spezialisiert hat und dabei sowohl Privatreisende als auch gewerbliche Fahrer unterstützt. Im Fokus des Gesprächs steht die Entwicklung der neuen Plattform Movacar Pro für die Planung und Verwaltung von Touren durch gewerbliche Fahrer.

                                INNOQ unterstützte Movacar dabei, diese Plattform innerhalb von nur drei Monaten zu entwickeln. Eustach und Karl berichten, wie der enge Zeitrahmen sie zwang, schnelle und pragmatische Entscheidungen zu treffen, was letztlich zum erfolgreichen Abschluss des Projekts führte. Dabei haben sie interessante Erfahrungen gesammelt, die sie in diesem Podcast teilen.

                                • Movacar
                                • Movacar Mobility
                                • CaseStudy
                                • Ionic Framework
                                • 28 min
                                • Breuninger: Architektur als Enabler für Wachstum
                                  Zu Gast: Dr. Frank Postel, CTO, Breuninger und Dr. Michael Wegener, Gründer/CEO, TalentFormation

                                  Wie schafft es ein Traditionsunternehmen wie Breuninger, sich im digitalen Zeitalter neu zu erfinden? Tammo van Lessen spricht mit Dr. Frank Postel, CTO bei Breuninger, und Dr. Michael Wegener, Gründer und CEO von TalentFormation, über Innovationsgeist, strategische Entscheidungen und den Umbau der IT-Archtitektur bei Breuninger. Die Diskussion beleuchtet entscheidende Meilensteine, darunter die Vertikalisierung im E-Commerce, den Ausbau der Logistik und die Implementierung mittels Self-contained Systems. Durch mutige Entscheidungen und den Einsatz moderner Architekturansätze sichert Breuninger nicht nur seine Wettbewerbsfähigkeit, sondern geht auch in Sachen Kundenbindung neue Wege.

                                  • Breuninger Digital
                                  • Talentformation
                                  • Self-Contained Systems Architecture
                                  • Case Study: Breuninger steigert Time-to-Market mittels Vertikalisierung und Self-Contained Systems
                                  • Case Study: Breuninger optimiert den Bestellprozess mit einem Distributed Order Management
                                  • Perri, Melissa: Escaping the Build Trap: How Effective Product Management Creates Real Value. O'Reilly Media, 2018.
                                  • Skelton, Matthew; Pais, Manuel: Team Topologies. O'Reilly Media, 2019. (auf Deutsch, übersetzt von INNOQ-Fellow Michael Plöd)
                                  • Exciting Commerce Podcastfolge zu Bergfreunde
                                  • 3 Horizonte
                                  • 1 hr 17 min
                                  • Legacy-Modernisierung: Shop-Monolithen knacken

                                    In dieser Folge erfahren wir:

                                    • Wie Phoenix Contact die Herausforderung meistert, monolithische Shop-Infrastrukturen in einem hochspezialisierten Bereich zu modernisieren, während gleichzeitig die Industriestandards für Zuverlässigkeit und Sicherheit erfüllt werden müssen.
                                    • Die spezifischen Schwierigkeiten, denen sich Peter Whitmore und sein Team bei der Überarbeitung der E-Commerce-Plattform gegenübersahen, und wie diese Herausforderungen gemeistert wurden.
                                    • Die entscheidende Rolle der Unternehmenskultur und der Kund:innenorientierung bei der Neugestaltung von IT-Systemen, die nicht nur technologische, sondern auch organisatorische Veränderungen erfordern.
                                    • Einblicke in die Motivation für Self-contained Systems und Cloud-Technologien bei Phoenix Contact.
                                    • Tipps und Empfehlungen für IT-Entscheider:innen, die vor der Aufgabe stehen, Bestandssysteme zu modernisieren und gleichzeitig die Weichen für zukünftige Innovationen stellen möchten.
                                    • 51 min
                                    • Legacy-Modernisierung: Zwischen Innovation und Sicherheit

                                      In dieser Folge erfahren wir:

                                      • Wie die Balance zwischen technischer Innovation und der notwendigen Zuverlässigkeit und Sicherheit im Gesundheitswesen gehalten wird.
                                      • Die spezifischen Herausforderungen, denen sich Meierhofer bei der Modernisierung von Legacy-Systemen in Kliniken stellt.
                                      • Die Rolle, die Kund:innenenorientierung und strategische Planung bei der Transformation von IT-Systemen spielen.
                                      • Praktische Beispiele und Erfolgsgeschichten aus der Arbeit von Meierhofer.
                                      • Tipps für IT-Entscheider:innen, die vor ähnlichen Modernisierungsprojekten stehen.
                                      • 25 min
                                      • Legacy-Modernisierung: Ein Update für die Sozialwirtschaft
                                        • Einführung in die VRG IT und deren Rolle in der Sozialwirtschaft, insbesondere im Bereich Personalabrechnung und -management.
                                        • Diskussion über die Modernisierung von Legacy-Systemen in sozialen Einrichtungen, einschließlich Leistungsdokumentation und Personalabrechnung.
                                        • Erwähnung von spezifischen Technologien und Plattformen wie PL1, DB2, Unix-Derivaten, Linux und Windows-Oberflächen.
                                        • Darstellung des Ansatzes zur Modernisierung und Cloud-Migration von Softwareprodukten, einschließlich der Herausforderungen der Datenmigration und IT-Sicherheit.
                                        • Erörterung der Rolle und des Einflusses von gesetzlichen Anforderungen auf Softwareupdates, speziell im Kontext der ITSG-Zertifizierung für Personalabrechnungssysteme.
                                        • Besprechung von Themen rund um Datenschutz und Sicherheit beim Umgang mit Gesundheitsdaten in der Cloud.
                                        • 51 min
                                        • Legacy-Modernisierung: Wie ticken Versicherungen?
                                          Zu Gast: Jörg Rippchen, Geschäftsführer von arc innovations
                                          Wie ticken Versicherungen? Wie modernisieren sie ihre Bestandssysteme? Stefan Paal spricht mit Gast Jörg Rippchen, Geschäftsführer von arc innovations, über Herausforderungen und Ansätze zur Modernisierung im Versicherungsbereich. Jörg teilt seine Erfahrungen und betont die Notwendigkeit, über rein technische Updates hinauszugehen und auch organisatorische und geschäftsbezogene Aspekte zu berücksichtigen. Außerdem: die Rolle von Dunkelverarbeitung, das Spannungsverhältnis zwischen IT und Geschäftsbereichen, und die Bedeutung von Change Management in Modernisierungsprojekten.
                                          1 hr 1 min

                                        About CTO Need To Know

                                        From the publisher's feed

                                        „CTO Need To Know” ist der Podcast, der IT-Entscheider:innen aus unterschiedlichsten Branchen an einen Tisch bringt – klar, direkt und ohne Umschweife. Gewinne authentische Einblicke in die…

                                        More shows like CTO Need To Know

                                        INNOQ Podcast by INNOQ

                                        INNOQ Podcast

                                        1 Listeners

                                        INNOQ Security Podcast by INNOQ

                                        INNOQ Security Podcast

                                        0 Listeners