MEETING-PROTOKOLL: Zukunftsstrategie TimeInvoicer

“Secure AI Layer” — Experten-Gipfel

Datum: 25. März 2026
Moderator: KI-Koordinator
Teilnehmer:

#ExperteRolle
1KI-ZukunftsforscherCommoditisierung, On-Device AI Timeline, Marktentwicklung
2iOS-Entwickler (KMP-Experte)KMP/CMP Architektur, EventKit, Apple-Ökosystem
3Android-ArchitektClean Architecture, IST-Zustand, Migration
4Marketing-Agentur (5 Spezialisten)Positionierung, Go-to-Market, Pricing, Kanäle
5Dr. Maria Huber (Psychologin, Low-Tech)Endanwender-Perspektive, echte Bedürfnisse
6DSGVO/Security-ExperteDatenschutzrecht, Kryptographie, EU AI Act

TEIL 1: KONSENS-PUNKTE (Alle Experten einig)

1.1 Die Kern-These ist KORREKT

“Reine Funktionalität wird commoditisiert. Datensouveränität wird zum Wettbewerbsvorteil.”

ABER: Der Zeitrahmen ist großzügiger als angenommen. TimeInvoicer hat 24-36 Monate bevor generische KI-Tools den Healthcare-Markt erreichen. Die österreichische Nische (GKK-Sätze, ICD-10-F, Honorarnoten) bietet zusätzlichen Schutz.

1.2 On-Device KI ist der richtige Weg

Alle Experten bestätigen: On-Device-Verarbeitung ist der Goldstandard für Healthcare-Daten. Cloud-LLM mit Pseudonymisierung ist rechtlich und technisch problematisch (DSGVO-Experte: “Pseudonymisierung reicht NICHT für Cloud-Übertragung von Gesundheitsdaten”).

1.3 “KI” ist kein Verkaufsargument — Einfachheit schon

Dr. Huber: “Vergesstes die KI in der Kommunikation. Zeigt mir die ERGEBNISSE, nicht die TECHNOLOGIE.”
Marketing: “Primäre Positionierung: ‘Einfachste Abrechnung’. Sekundär: ‘Mit KI die Daten schützt’.”
Zukunftsforscher: “Ein Psychologe kauft keine Architektur — er kauft weniger Verwaltungsarbeit.”

1.4 BÖP/ÖBVP-Kooperation ist der Schlüsselkanal

Alle stimmen zu: Die Berufsverbände (15.000+ Mitglieder) sind effektiver als jede Werbekampagne. Dr. Huber: “Wenn der BÖP sagt ‘Diese App ist datenschutzkonform’ — das wär Gold wert.”

1.5 Room-DB Verschlüsselung ist DRINGEND

DSGVO-Experte: “MUSS-Maßnahme. Unverschlüsselte SQLite mit Gesundheitsdaten ist nicht Art. 32 DSGVO konform.” Android-Architekt bestätigt: SQLCipher-Migration ist mit 2-3 Tagen machbar.

1.6 Der vorgeschlagene 4-Phasen-Plan muss umpriorisiert werden

Einstimmig: Phase 2 (Anonymisierung) und Phase 3 (KI) müssen getauscht werden. Phase 4 (Web-Dashboard) ist fragwürdig.


TEIL 2: DISSENS-PUNKTE

2.1 Web-Dashboard: Bauen oder streichen?

ExpertePosition
ZukunftsforscherSTREICHEN. Durch Steuerberater-Export + verschlüsseltes Cloud-Backup ersetzen
MarketingBEHALTEN als Freemium-Magnet (SEO-Landingpage, Lead-Generierung)
Dr. Huber“Würd ich einmal im Monat anschauen, höchstens” — niedrige Priorität
iOS-ExperteKomplett entkoppeln von KMP. Eigenes Projekt.
Android-ArchitektKein Kommentar (nicht sein Bereich)

ENTSCHEIDUNGSVORSCHLAG: Web-Dashboard auf Phase 6+ verschieben. Stattdessen: PDF-Export + Steuerberater-CSV als Quick Win.

2.2 Hilt vs. Koin Migration

ExpertePosition
Android-ArchitektHilt BEHALTEN auf Android. Koin NUR in shared/ für iOS. Keine Migration.
iOS-ExperteKoin-Migration in shared/ empfohlen (Service Locator -> Koin Module)

ENTSCHEIDUNGSVORSCHLAG: Android-Architekt folgen. Hilt bleibt. shared/ bekommt leichtgewichtiges DI (Koin oder Constructor Injection).

2.3 Wann iOS releasen — vor oder nach Clean Architecture?

ExpertePosition
iOS-ExperteUse Cases nach commonMain verschieben (1-2 Wochen), DANN iOS Release
Android-ArchitektClean Architecture schrittweise, Feature-Development nicht stoppen
ZukunftsforscheriOS ist größerer Markt-Multiplikator als jedes KI-Feature. Sofort releasen.

ENTSCHEIDUNGSVORSCHLAG: iOS-Experte folgen. Use Cases nach commonMain (1-2 Wochen), dann TestFlight Beta.

2.4 Cloud-KI: Anbieten oder komplett weglassen?

ExpertePosition
ZukunftsforscherCloud-KI mit EU-Anbieter (Mistral AI) als Fallback
DSGVO-ExperteNUR mit echter Anonymisierung (nicht Pseudonymisierung). On-Device als Default.
Dr. Huber“Wenn auch nur ein Byte in eine Cloud geht — dann zögere ich.”
MarketingCloud erwähnen schadet dem Vertrauen. “Alles auf Ihrem Gerät” ist stärker.

ENTSCHEIDUNGSVORSCHLAG: Cloud-KI als OPTIONAL und SPÄT. On-Device first. Cloud nur wenn User EXPLIZIT aktiviert (Opt-In pro Anfrage).


TEIL 3: OPTIMIERTER ARCHITEKTURPLAN

Korrigierte Phasen-Reihenfolge

PHASE 0: SOFORT-MASSNAHMEN (1-2 Wochen)          ← NEU
└── Room-DB verschlüsseln (SQLCipher)
└── Android Auto-Backup für DB ausschließen
└── PBKDF2 Iterationen auf 600.000 erhöhen
┘── Passwort-Mindestanforderungen für Export

PHASE A: Clean Architecture Consolidation (2-4 Wochen)    ← ex Phase 1, REDUZIERT
└── A.1: 5 Repository-Interfaces (Big 5: Calendar, Bill, Contact, Prefs, Client)
└── A.2: Use Cases aus :app nach shared/commonMain
│         (QuickInvoice, DuplicateCleanup, CalculateEventFinancials,
│          CreateBill, Statistics, Sammelrechnung, Backup)
└── A.3: Result<T, AppError> sealed class in commonMain
└── A.4: db_clients_manager Phase 2 (unter 2.000 Zeilen)
┘── A.5: CalculateEventFinancialsUseCase aus RechnungViewModel extrahieren
         GATE: Tests grün + Compile erfolgreich

PHASE B: iOS Release (2-3 Wochen)
└── B.1: iOS-native DatePicker/TimePicker Bridge
└── B.2: WKWebView-Bridge finalisieren
└── B.3: StoreKit 2 finalisieren
└── B.4: TestFlight Beta (5-10 Tester)
┘── B.5: App Store Submission
         GATE: TestFlight-Feedback positiv

PHASE C: Kernprodukt-Features (4-6 Wochen)        ← NEU, aus Dr. Hubers Feedback
└── C.1: “Automatische Monatsabrechnung” perfektionieren (Dr. Huber: 10/10)
└── C.2: Zahlungstracking (bezahlt/offen/überfällig)
└── C.3: Jahresübersicht für Steuerberater (PDF + CSV)
└── C.4: App Intents (Siri/Google Assistant): “Erstell Rechnung für letzten Termin”
┘── C.5: Steuerberater-Export (BMD/RZL-kompatibel)
         GATE: Beta-Tester bestätigen Zeitersparnis

PHASE D: Anonymisierungs-Layer (2-3 Wochen)       ← ex Phase 2, NACH iOS + Features
└── D.1: PlatformCrypto expect/actual (AES-256-GCM)
│         androidMain: javax.crypto + Android Keystore
│         iosMain: CryptoKit + Keychain
└── D.2: AnonymizationService in commonMain
└── D.3: HMAC-SHA256 mit geräte-gebundenem Key (NICHT reines SHA256)
└── D.4: Default: Maximale Anonymisierung (Privacy by Default)
└── D.5: Ampelsystem für Anonymisierungsgrad
┘── D.6: DSFA durchführen und dokumentieren
         GATE: Security-Agent-Review + DSGVO-Audit

PHASE E: On-Device KI (4-6 Wochen)                ← ex Phase 3
└── E.1: OnDeviceAiEngine expect/actual
└── E.2: Android: MediaPipe + Gemma 2B (Intent-Erkennung)
└── E.3: iOS: Core ML + konvertiertes Gemma-Modell
└── E.4: Capability-Check (Gerät kompatibel? -> Fallback zu manuellem Modus)
└── E.5: Erster Use Case: Smart-Rechnungserstellung aus Sprache
└── E.6: EU AI Act Compliance (Transparenz-Labels, Human-in-the-Loop)
┘── E.7: Optional: Cloud-KI via Mistral AI (EU-Server) mit echtem Opt-In
         GATE: On-Device-KI auf Flaggschiffen <2s Latenz

PHASE F: Erweiterung & Skalierung (laufend)
└── F.1: ELDA/eSV Direktabrechnung (Killer-Feature)
└── F.2: Eingangsrechnungen-Modul
└── F.3: Onboarding-Wizard (4-Schritt Compose)
└── F.4: Web-Dashboard (eigenes Projekt, NUR wenn Bedarf bestätigt)
┘── F.5: Ärzte-Modul (ASVG-Katalog bereits fertig)

Architektur-Prinzipien (konsolidiert)

PrinzipQuelleBedeutung
Privacy by DesignDSGVO-ExperteDaten werden per Default NICHT exportiert. Jeder Export durch Anonymisierung.
Calendar = Single Source of TruthBestehendKein eigener Kalender. System-Kalender bleibt führend.
On-Device FirstAlleAlles funktioniert offline. Cloud ist optionale Erweiterung.
KI-Orchestrator statt eigenes LLMZukunftsforscherRouting-Layer für verschiedene KI-Backends mit Privacy-Filter davor.
Architektur folgt FeaturesAndroid-ArchitektJede Architektur-Verbesserung muss ein Feature einfacher machen.
Dual PositioningMarketing“Einfachste Abrechnung” (Lead) + “Sichere KI” (Differentiator).

Schichten-Architektur (Zielzustand)

┌────────────────────────────────────────────────────────────┐
│                    UI / KI-Interface                        │
│  Android (Compose/XML) │ iOS (CMP) │ Siri/Google Assistant │
┘────────────────────────&boxdw;───────────────────────────────────┐
                         │
┌────────────────────────├───────────────────────────────────┐
│              shared/commonMain (KMP)                        │
│  ViewModels │ Use Cases │ Domain Models │ Repository I/F    │
│  AnonymizationService │ OnDeviceAiEngine (expect)          │
┘────────────────────────&boxdw;───────────────────────────────────┐
                         │
         ┌───────────────┤───────────────┐
         │               │               │
┌────────├─────┐  ┌──────├──────┐  ┌─────├──────────┐
│ androidMain   │  │  iosMain    │  │ Anonymisierung │
│ Room + Hilt   │  │ SQLDelight  │  │ HMAC-SHA256    │
│ CalendarContr.│  │ EventKit    │  │ AES-256-GCM    │
│ MediaPipe     │  │ Core ML     │  │ Keystore/Chain │
│ javax.crypto  │  │ CryptoKit   │  │                │
┘──────────────┐  ┘─────────────┐  ┘────────────────┐

Datenfluss-Regeln

✅ IMMER OK:      Kalender → App → Lokale Verarbeitung → Bildschirm
✅ IMMER OK:      App → On-Device KI → Ergebnis (alles lokal)
⚠️ MIT USER-OK:   App → Anonymisierung → Verschlüsselung → Export (PDF/CSV)
⚠️ MIT USER-OK:   App → Anonymisierung → EU-Cloud-KI (Opt-In pro Anfrage)
❌ NIEMALS:        Rohdaten (Name, Diagnose, Notizen) → Netzwerk
❌ NIEMALS:        Automatischer Cloud-Transfer ohne explizites Opt-In

TEIL 4: MARKETING-STRATEGIE (Konsolidiert)

Positionierung

Primär: “Die schnellste Abrechnung für Ihre Praxis”
Sekundär: “Patientendaten bleiben auf Ihrem Gerät. Immer.”

Gewinner-Claims (getestet an Dr. Huber)

ClaimBewertungVerwendung
“Rechnung in 10 Sekunden — direkt aus dem Kalender”10/10Hero auf Landing Page
“Nie wieder Honorarnoten in Word”9/10Sub-Hero / Social Media
“Ihre Patientendaten verlassen nie Ihr Gerät”A+Trust-Badge überall
“DSGVO-konform by Design — Made in Austria”StarkFooter / Badge

Verlierer-Claims (NICHT verwenden)

ClaimProblem
“Secure AI Layer”Niemand versteht es
“Anonymisierungs-Pipeline”Technisch, abschreckend
“On-Device LLM”Unverständlich
“DSGVO-konforme KI-Abrechnung”Klingt nach Kleingedrucktem

Kern-Kanäle (nach ROI)

  1. BÖP/ÖBVP Newsletter (15.000+ Mitglieder, 500-2.000 EUR)
  2. Google Ads Nische (“Abrechnung Psychologen”, 3-8 EUR CPC)
  3. Fortbildungs-Sponsoring (50-200 Teilnehmer, persönlich)
  4. Content/SEO (Blog: “DSGVO für Psychologen”, “Abrechnung Guide 2026”)

Pricing (empfohlen)

TierPreisFeatures
FREE0 EUR10 Rechnungen/Monat, Kalender-Integration, PDF
PRO14,90 EUR/Mo (149 EUR/Jahr)Unbegrenzt, Kontakte, Vorlagen, Katalog, Email
PRO + AI19,90 EUR/Mo (199 EUR/Jahr)+ KI-Abrechnung, Diagnose-Vorschläge, Priority Support
Gründerpreis99 EUR/JahrFür erste 500 Nutzer — lifetime locked

TEIL 5: SOFORT-MASSNAHMEN (Top 10)

Priorisiert nach Dringlichkeit und Impact:

#MaßnahmeVerantwortlichAufwandBegründung
1Room-DB verschlüsseln (SQLCipher)Android-Dev2-3 TageDSGVO Art. 32 — MUSS
2Android Auto-Backup ausschließenAndroid-Dev1 StundeVerhindert Cloud-Leak
3PBKDF2 auf 600.000 IterationenAndroid-Dev1 TagOWASP-Standard 2023+
4Use Cases nach commonMainKMP-Dev1-2 WochenBasis für iOS Release
55 Repository-InterfacesAndroid-Dev2 WochenKMP-Bridge + Testbarkeit
6iOS TestFlight BetaiOS-Dev2 WochenMarkt-Multiplikator
7BÖP kontaktieren (Newsletter-Inserat)Marketing1 TagSchlüsselkanal
8Landing Page “Rechnung in 10 Sekunden”Marketing1 WocheWarteliste aufbauen
9Monatsabrechnung perfektionierenAndroid-Dev2 WochenDr. Huber: 10/10 Feature
10DSFA freiwillig durchführenDSGVO2-3 TageMarketing + Compliance

TEIL 6: TIMELINE (Korrigiert, 18 Monate)

MONAT 1-2:   Phase 0 (Security) + Phase A (Clean Architecture)
             Room verschlüsseln, Use Cases migrieren, Interfaces

MONAT 2-3:   Phase B (iOS Release)
             TestFlight Beta, App Store Submission

MONAT 3-5:   Phase C (Kernprodukt)
             Monatsabrechnung, Zahlungstracking, Steuerberater-Export
             App Intents (Siri/Google Assistant)

MONAT 5-7:   Phase D (Anonymisierung)
             PlatformCrypto, AnonymizationService, DSFA

MONAT 7-10:  Phase E (On-Device KI)
             Gemma 2B Integration, Smart-Rechnungserstellung
             EU AI Act Compliance

MONAT 10-12: Phase C+ (Erweiterung)
             ELDA/eSV Analyse, Eingangsrechnungen MVP
             Marketing Scale-up (Google Ads, BÖP Partnerschaft)

MONAT 12-18: Phase F (Skalierung)
             DACH-Expansion, Ärzte-Modul, Web-Dashboard (falls bestätigt)

TEIL 7: RISIKO-MATRIX

RisikoWahrscheinlichkeitImpactMitigation
Apple/Google bauen “Secure AI Layer” selbstHoch (8/10)MittelHealthcare-spezifische Anonymisierung als Differenzierung
EU AI Act Verschärfung für Healthcare>30%HochVon Anfang an dokumentieren, Human-in-the-Loop
Konkurrent (synaptos) fügt KI hinzuHochMittelOn-Device-Vorteil ist architekturell schwer kopierbar
KI-natives Startup im AT-MarktMittelHochKalender-Integration + bestehende Nutzerbasis als Moat
On-Device KI zu langsam für ZielgeräteMittelMittelHybrid: On-Device wenn möglich, manuell als Fallback
Berufsverband verbietet KI-DokumentationNiedrigHoch“Made in Austria, DSGVO-konform” als Gegenargument
Room-DB Verschlüsselung bricht MigrationNiedrigHochSQLCipher hat bewährte Room-Integration

TEIL 8: ZUKÜNFTIGER CLAIM

Von den Experten getestet und bewertet:

GEWINNER für Endanwender (Dr. Huber 10/10):

“Rechnung fertig, bevor Ihr Patient die Tür schließt.”

GEWINNER für Differenzierung (Marketing A+):

“Ihre Patientendaten verlassen nie Ihr Gerät.”

GEWINNER für Strategie (Zukunftsforscher):

“Ihre KI, Ihre Regeln. Nutzen Sie jede KI — wir schützen Ihre Daten dabei.”

VERLIERER (alle Experten einig — NICHT verwenden):

“Secure AI Layer for Healthcare” — zu technisch, abschreckend

Dr. Hubers finaler Rat:

“Nennt das Kind nicht ‘Secure AI Layer’. Nennt es ‘Ihre persönliche Praxis-Assistentin’. Das versteh ich. Das kauf ich. Das empfehl ich weiter.”

TEIL 9: WAS NICHT TUN

Konsolidierte “Don’t”-Liste aller Experten:

Nicht tunQuelleBegründung
Hilt -> Koin vollmigrierenAndroid-Architekt2-3 Wochen Aufwand, Regressionsrisiko, kein Nutzen
Feature-Module einführenAndroid-ArchitektOverengineering für Solo-Dev mit 297 Dateien
4-Schichten-DTO-TrennungAndroid-Architekt60-90 zusätzliche Dateien ohne Mehrwert
Web-Dashboard jetzt bauenZukunftsforscher + Dr. HuberBraucht niemand dringend, bindet Ressourcen
SHA256 ohne SaltDSGVO-ExperteTrivial umkehrbar, MUSS HMAC-SHA256 sein
Automatischer Cloud-TransferDSGVO-ExperteVerstößt gegen Art. 6/7 DSGVO
“KI” als VerkaufsargumentDr. Huber + MarketingMacht Angst, nicht Begeisterung
Proaktive Compose-Migration stabiler XML-ScreensAndroid-ArchitektKein Feature-Grund = kein Refactoring
Phi-3 auf iPhoneiOS-ExperteZu groß, zu langsam, kein Mehrwert vs. Gemma 2B
SwiftUI statt CMPiOS-Experte26 CMP-Screens bereits fertig, Wechsel = Totalverlust

ANHANG: Vollständige Experten-Gutachten

Die detaillierten Gutachten (je 3.000+ Wörter) sind hier referenziert:

  1. KI-Zukunftsforscher — Commoditisierung, On-Device Timeline, Black Swans
  2. iOS-Entwickler — KMP/CMP Status, EventKit, Apple-Risiken, Architektur-Gegenvorschlag
  3. Android-Architekt — IST-Zustand 55-60%, 6-Monats-Migrationsplan, Use-Case-Analyse
  4. Marketing-Agentur — Dual Positioning, 12-Monats-Plan, 30.000 EUR Budget, BÖP-Strategie
  5. Dr. Maria Huber — Tagesablauf, Feature-Bewertung, Kaufentscheidung, Sprach-Analyse
  6. DSGVO/Security — 10 MUSS-Maßnahmen, EU AI Act, Krypto-Bewertung, DSFA

Erstellt am 25. März 2026. Nächste Review: Nach Abschluss Phase 0+A (ca. Monat 2).