Technical Due Diligence · Maturity Assessment

Was der Code kann — und was nur im Slide-Deck steht.

Kauf, Beteiligung oder große Modernisierung: Ich klone die Repositories, lese Architektur und Code, spreche mit den Entwicklern — und finde heraus, was trägt und was nicht. Ohne Schönfärberei.

Vorgehen und Report-Aufbau stehen weiter unten.

2 Wochen

vom Kickoff bis zum entscheidungsreifen Report

5 Dimensionen

Architektur, Infrastruktur, Code, Zukunftsfähigkeit, Compliance

12+

Jahre selbst gebaut, was andere nur bewerten

ISO 25010

das Bewertungsraster hinter jedem Report

Das Problem

Die Antwort steht im Code.

Die Folien glänzen. Der Code entscheidet.

Pitch-Decks zeigen die Oberfläche. Ob das Produkt skaliert und das Team es weiterentwickeln kann, steht im Code, in der Architektur und im Entwicklungsprozess. Genau dort schaut im Deal-Tempo selten jemand hin.

Alles ist heute „AI"

Jedes zweite Produkt verkauft sich als AI-first. Was dahintersteckt, zeigt erst der genaue Blick — inklusive Folgekosten, DSGVO und EU AI Act.

Warum meine Prüfung anders ausfällt

01

Von jemandem, der selbst baut

12+ Jahre Plattform- und Architekturarbeit in Banken, Energie und Industrie. Ich weiß, wie technische Schulden entstehen und was sie kosten.

02

Deep Code Review

Erfahrung mit großen Enterprise-Codebasen. Ich finde nicht nur oberflächliche Bugs, sondern die Architekturprobleme, die Skalierung und Wartbarkeit später ausbremsen.

03

AI-Substanz als Prüfdimension

Wie belastbar sind die AI-Behauptungen? Modell-Abhängigkeiten, Datenflüsse, laufende Kosten, DSGVO- und EU-AI-Act-Risiken. Geprüft von jemandem, der AI-Systeme selbst produktiv baut.

04

Ein Report, der trägt

ISO 25010, 6R-Klassifikation, Make-vs-Buy-Business-Case. Der Report funktioniert im Vorstand wie im Engineering.

So läuft ein Assessment

Jeder Befund hat eine Codestelle

So habe ich eine Banking-as-a-Service-Plattform in zwei Wochen bewertet und für einen Energie-Software-Anbieter die 6R-Analyse mit Make-vs-Buy-Business-Case gebaut.

Tag 1–3

Zugang & Überblick

Mit dabei: Auftraggeber, Management des Targets

Wir klären, was geprüft wird und worauf es Ihnen ankommt. Dann verschaffe ich mir den Überblick.

  • Scope und Prüffragen schärfen
  • Datenraum- und Dokumentations-Review
  • Architektur- und Systemüberblick
  • Zugänge klären — Repos, Infrastruktur, Ansprechpartner

Ergebnis: Geklärter Prüfumfang mit priorisierten Fragen.

Woche 1–2

Deep-Dive

Mit dabei: Team und Schlüsselpersonen des Targets

Dokumente sagen, was sein soll. Code und Interviews zeigen, was ist.

  • Experteninterviews mit Team und Schlüsselentwicklern
  • Deep-Dive-Code-Analyse bis in die Architektur
  • Infrastruktur und Delivery-Praxis
  • Bewertung entlang ISO 25010

Ergebnis: Belegte Befunde je Dimension.

Danach

Bewertung & Report

Mit dabei: Deal-Team bzw. Management

Befunde werden gewichtet: Was ist deal-relevant, was normale technische Schuld, was kostet die Behebung?

  • Risiko-Matrix nach Auswirkung und Wahrscheinlichkeit
  • Empfehlungen mit Aufwandsindikation
  • Report-Durchsprache mit Deal-Team oder Management
  • Q&A nach der Übergabe

Ergebnis: Der fertige Report, durchgesprochen statt nur zugeschickt.

Drei Anlässe, ein Vorgehen

M&A & Beteiligungen
Vor dem Kauf wissen, was drinsteckt

Architektur, Code, Team und Roadmap des Targets. Was ist belastbar, was ist Risiko, was kostet die Modernisierung? Report in zwei bis vier Wochen.

Startup-Investments
Pitch gegen Realität

Skaliert die Basis, trägt das Team die Vision? Auf Wunsch mit Begleitung nach dem Investment.

Eigene Plattform
Wo steht Ihre Plattform?

Vor Modernisierung, Migration oder Wachstumsschub. Ergebnis: 6R-Klassifikation und Make-vs-Buy-Business-Case.

So sieht mein Vorgehen aus

Vier Ausschnitte aus meinem Assessment-Framework — durchklicken oder laufen lassen.

Jede Qualitätsdimension nach ISO 25010 einzeln beurteilt — keine Gesamtnote als Einheitsbrei.

Software-Quality-Bewertungsrad nach ISO 25010
Software-Quality-Bewertungsrad nach ISO 25010

Engagement-Modelle

Klarer Umfang, fester Zeitrahmen

Investment-Check

1–2 Wochen

Die fokussierte Prüfung, bevor Kapital fließt.

  • Architektur-, Code- und Prozess-Review
  • Team-Bewertung — kann es die Vision umsetzen?
  • AI-Behauptungen gegen Realität geprüft
  • Risiko-Matrix mit klarer Empfehlung

Für: VC-/Angel-Investments und kleinere Targets

Kernangebot

Full Tech DD

2–4 Wochen

Die vollständige Prüfung entlang der fünf Dimensionen.

  • Alle fünf Dimensionen inkl. Compliance & Security
  • Analyse der gesamten Codebasis, nicht nur Stichproben
  • Interviews mit Team und Schlüsselpersonen
  • Report für Vorstand und Deal-Team
  • Optional — Modernisierungs-Roadmap fürs Target

Für: M&A, PE-Beteiligungen, größere Targets

Maturity Assessment

2–3 Wochen

Reifegrad-Bewertung nach ISO 25010, mit Roadmap statt Befundliste.

  • Bewertung entlang ISO 25010
  • 6R-Klassifikation der Landschaft
  • Make-vs-Buy-Business-Case
  • Roadmap mit priorisierten Schritten

Für: die eigene Plattform vor großen Entscheidungen

Jede Prüfung ist vertraulich — NDA gern vor dem ersten Gespräch. Für Prüfungen über Technologie hinaus arbeite ich mit Beratungshäusern zusammen und liefere den technischen Teil.

Referenzen

Aus der Praxis

Notizen aus Startup-Journeys

image alt attribute
A Smart Start for Startups

Nächster Schritt

Reden wir über Ihr Target

30 Minuten: Sie skizzieren den Fall — Target, Anlass, Zeitrahmen. Ich sage Ihnen, was eine Prüfung leisten kann, wie lange sie dauert und was sie kostet.