Company

Thinking Systems ist eine KI-Agentur.

Wir beraten, befähigen und bauen für mittelständische Unternehmen — von Delbrück und München aus. Unsere Domäne ist KI-Transformation. Unser Ziel ist eine Infrastruktur, die das Unternehmen kontrollieren und weiterführen kann.

Mission

Unternehmen sollen KI führen — nicht einkaufen.

Ein Betrieb führt KI, wenn er weiß, welche Aufgaben abgegeben wurden, nach welchen Regeln gearbeitet wird, wer die Ergebnisse verantwortet und was die Veränderung gebracht hat. Fehlt davon etwas, ist es keine Führung, sondern Vertrauen auf gut Glück.

Wir verstehen KI-Integration als Teil der Unternehmensinfrastruktur — nicht als isolierten Werkzeugkauf. Vertrauliche und personenbezogene Daten bleiben, wo sinnvoll und möglich, in kontrollierten Umgebungen. Externe Modelle werden dort eingesetzt, wo Aufgabe, Datenklasse und Vertragslage es zulassen. Das ist eine Architekturpräferenz, kein Dogma.

Werte

Fünf Begriffe, an denen wir uns messen lassen

Verantwortung

Jede Automatisierung hat vor dem Betrieb eine benannte fachliche Verantwortung.

Klarheit

Datenklassen, Regeln und Zuständigkeiten werden vor der Werkzeugwahl geklärt.

Ehrlichkeit

Wenn Aufräumen, Abwarten oder eine einfachere Lösung sinnvoller ist, steht das in der Empfehlung.

Beweis

Ausgangswerte werden vor dem Start erhoben; die Messung gilt in beide Richtungen.

Unabhängigkeit

Keine Vermittlungsvergütungen; Komponenten, Kosten und Abhängigkeiten werden offengelegt.

Gründer

Torben Maas

Porträt
folgt vor Livegang
Gründer und Geschäftsführer

Unternehmer aus der Filmwirtschaft und Mitgründer einer Produktionsfirma in München. Jahrelanges Projektgeschäft mit vielen Beteiligten, Dokumenten und Entscheidungen, deren Grundlage später nachvollziehbar sein musste. Heute liegt sein Schwerpunkt auf Prozessanalyse, KI-Architektur und der kontrollierten Integration von KI in Unternehmensabläufe.

Standorte

Delbrück und München

Ostwestfalen-Lippe

Vor den Eichen 18
33129 Delbrück

München

Blutenburgstraße 59
80636 München

Termine vor Ort sind von beiden Standorten aus möglich — remote ohnehin.

Unsere 28 Anforderungen

Ein Prüfraster — keine pauschale Zusicherung

Der Katalog umfasst sieben Gruppen; die jüngste ist Informationssicherheit. Wo eine Anforderung im Einzelfall nicht erfüllt werden kann, steht das im Angebot — mit Begründung und der stattdessen getroffenen Absicherung. Nicht erfüllte Punkte werden benannt, nicht weggelassen.

7.1
Zugriff nach Bedarf, nicht nach Bequemlichkeit.
Jeder Agent arbeitet mit einer eigenen, benannten Identität und den geringstmöglichen Rechten. Sammelkonten mit Vollzugriff gibt es nicht.
7.2
Daten sind bei Übertragung und Speicherung verschlüsselt.
Schlüssel und Zugangsdaten liegen nicht in Konfigurationsdateien, Skripten oder Eingabeaufforderungen.
7.3
Inhalte aus Dokumenten und E-Mails gelten als nicht vertrauenswürdig.
Ein System führt keine Anweisung aus, nur weil sie in einem verarbeiteten Inhalt steht. Erlaubte Aktionen sind begrenzt, freigegeben und protokolliert.
7.4
Für Schwachstellen und Vorfälle gibt es einen definierten Weg.
Benannt sind Meldung, Bewertung, Entscheidung über Abschaltung und Frist zur Behebung — auch wenn eine Schwachstelle bei einem eingesetzten Dritten liegt.
Gruppe 7 · Informationssicherheit — hier vollständig; die Gruppen 1–6 mit 24 Anforderungen werden aus dem bestehenden Katalog übernommen.
Erstgespräch vereinbaren