Home / Blog / IT-Glossar

IT-Glossar: Fachbegriffe einfach erklärt

Über 784 Fachbegriffe aus IT, KI, SEO & E-Commerce – direkt verknüpft mit unseren Fachartikeln.

784Fachbegriffe
165Fachartikel
7Themenbereiche
784 Begriffe werden angezeigt

5G Standalone (SA)

Ein Mobilfunknetz, das vollständig auf 5G-Technologie basiert (auch im Kernnetz) und nicht mehr auf 4G-Infrastruktur aufsetzt. Ermöglicht Network Slicing und extrem niedrige Latenzen.

A/B Testing (Split Testing)

Eine wissenschaftlich fundierte Methode im Marketing. Dabei werden einer Zielgruppe zwei oder mehrere leicht voneinander abweichende Varianten eines Elements (z.B. ein Anzeigentext, eine Landingpage, ein Video) streng randomisiert präsentiert, um mit statistischer Signifikanz herauszufinden, welche Variante das Unternehmensziel besser erfüllt.

Abnahmekriterien

Vorab schriftlich vereinbarte, überprüfbare Bedingungen, bei deren Erfüllung eine Werkleistung als vertragsgemäß erbracht gilt. Bei KI-Projekten treten Eval-Schwellenwerte auf einem gemeinsam definierten Testset an die Stelle subjektiver Bewertungen.

Accessibility-Baum

Eine Teilmenge des DOM-Baums, die für Hilfstechnologien und KI-Agenten übersetzt wird. Er enthält Rollen, Namen und Zustände aller interaktiven Elemente und ist die primäre Datenquelle für Web-Agenten.

Action Scheduler

Ein robustes, skalierbares Hintergrund-Verarbeitungssystem für WooCommerce und WordPress, das asynchrone Aufgaben wie ERP-Datensynchronisationen, Massen-E-Mails und Webhooks in Batches abarbeitet.

Adopted Style Sheets

Eine moderne API zur imperativen Erstellung und Freigabe von CSS-Style-Rules über Shadow-DOM-Grenzen hinweg. Constructed Stylesheets sparen Parsing-Zeit und Arbeitsspeicher in Web Components.

Advanced Persistent Threat (APT)

Ein fortgeschrittener, andauernder Angriff, bei dem sich ein unbefugter Benutzer Zugang zu einem Netzwerk verschafft und dort über einen längeren Zeitraum unentdeckt bleibt. Ziel ist meist Datendiebstahl statt sofortiger Zerstörung. KI-Tools helfen APTs, sich besser zu tarnen.

Adversarial Machine Learning

Eine Technik, bei der Angreifer versuchen, maschinelle Lernmodelle zu täuschen, indem sie manipulierte Eingabedaten liefern. Dies ist der Versuch, die "Sinne" der KI zu verwirren.

Agency (Künstliche Intelligenz)

Der Grad an Autonomie und Handlungsfähigkeit, über den ein KI-Modell verfügt, wenn es selbstständig Werkzeuge (APIs, Browser) nutzt, um Aufgaben zu lösen.

Agent-Betrieb

Die kontinuierliche technische Überwachung, Qualitätsprüfung gegen feste Testfall-Sätze und rechtliche Dokumentation autonomer KI-Agenten im Produktiveinsatz.

Agenten-Orchestrierung

Die strukturierte Steuerung, Koordination und Verknüpfung mehrerer spezialisierter autonomer KI-Agenten über Integrations-Plattformen (wie n8n oder API-Gateways), um komplexe Geschäftsprozesse ohne Silobildung oder unkontrollierte Informationsverluste abzuwickeln.

Agentic AI Attacks

Die nächste Generation von Cyberangriffen, orchestriert von autonomen KI-Agenten, die hochgradig iterativ Schwachstellen ausnutzen, WAF-Blockaden adaptiv umgehen und sich dynamisch durch Systeme bewegen.

Agentic Browsing

Die automatisierte Navigation und Interaktion von autonomen KI-Agenten auf Websites. Um dies zu erleichtern, müssen Websites maschinenlesbare Strukturen wie den Accessibility-Baum und WebMCP-Tools bereitstellen.

Agentic Coding

Ein softwareentwicklungs-Paradigma, bei dem autonome KI-Agenten aktiv Code schreiben, testen, refaktorieren und deployen. Dies senkt die Entwicklungskosten für maßgeschneiderte Unternehmenssoftware dramatisch.

Agentic Engineering

Entwicklungsansatz, bei dem autonome KI-Agenten mehrstufige Entwicklungsaufgaben (Planung, Codierung, Testen, Refactoring) in Kooperation mit menschlichen Entwicklern ausführen.

Agentic Harness

Ein übergeordnetes Steuerungs- und Laufzeitsystem für KI-Modelle, das Kontextfenster, Arbeitsgedächtnis (Memory-Dateien), Werkzeug-Schnittstellen (wie MCP) und operative Ausführungsrechte autonom verwaltet.

Agentic Procurement

Der vollautomatisierte, KI-gesteuerte Beschaffungsprozess im B2B. Autonome Einkaufsagenten analysieren Spezifikationen, vergleichen Lieferantenangebote, prüfen ERP-Konditionen und führen Bestellungen eigenständig über strukturierte Schnittstellen aus.

Agentic ROI

Die spezifische Kapitalrendite von autonomen KI-Agentensystemen, gemessen an reduzierten Prozesszyklen, Fehlerquoten und Skalierbarkeit ohne linearen Personalaufbau.

Agentisches Framework

Eine Software-Architektur (wie LangChain, AutoGen oder OpenClaw), die den Aufbau autonomer KI-Agenten strukturiert, indem sie Memory, Tool Use und LLM-Orchestrierung verbindet.

AI Attribution

Die Nutzung von KI, um den Beitrag verschiedener Marketing-Kanäle zum Kaufabschluss mathematisch zu berechnen.

AI Coding Assistant

Ein KI-gestütztes Software-Werkzeug (wie Cursor, Cline oder GitHub Copilot), das Entwickler beim Schreiben, Refaktorisieren und Debuggen von Code unterstützt, oft direkt in die Entwicklungsumgebung (IDE) integriert.

AI Control Tower

Eine zentrale Management- und Governance-Plattform zur Echtzeit-Überwachung, Rechtevergabe, Kostenkontrolle und Sicherheitssteuerung verteilter KI-Agenten-Systeme im Unternehmen.

AI Crawler Optimization

Gezielte technische Konfiguration von Serverinfrastrukturen, roboterlesbaren Dateien (robots.txt, llms.txt) und Crawling-Budgets für KI-Bots wie GPTBot, ClaudeBot oder PerplexityBot zur verlustfreien Indexierung in generativen Antwort-Engines.

AI Literacy

Die in Artikel 4 der KI-Verordnung verankerte Pflicht, Beschäftigte im kompetenten Umgang mit KI-Systemen zu schulen. Sie gilt seit dem 2. Februar 2025 und ist unabhängig von der Risikoklasse des eingesetzten Systems.

AI Manager

Eine moderne Führungsrolle in Unternehmen, die nicht primär Code schreibt, sondern autonome KI-Agenten und hybride Teams aus Menschen und Algorithmen über Standard Operating Procedures (SOPs), Leistungs-KPIs und Governance-Leitplanken leitet.

AI Modified

Standardisiertes Transparenz-Label gemäß EU-Verhaltenskodex für digitale Medien, das signalisiert, dass ein bestehendes Echtdatum (Bild, Video oder Audio) mithilfe generativer KI-Werkzeuge bearbeitet oder retuschiert wurde.

AI Overviews

Von künstlicher Intelligenz generierte Zusammenfassungen, die direkt oben in den Suchergebnissen angezeigt werden und die direkte Antwort auf die Suchanfrage liefern.

AI Watermarking

Der Prozess, unsichtbare digitale Markierungen in KI-generierte Inhalte einzubetten, die eine spätere maschinelle Erkennung des Inhalts als KI-generiert ermöglichen. Zu den führenden Technologien gehören SynthID (Google) und vergleichbare Systeme von OpenAI und Meta.

AI-Firewall

Eine spezialisierte Sicherheitsschicht, die Eingaben (Prompts) und Ausgaben von KI-Modellen überwacht und filtert, um Injection-Angriffe, Datenabfluss und schädliche Inhalte zu verhindern.

Akkubox

Ein tragbarer oder fest installierter Batteriespeicher (Powerstation), der überschüssigen Solarstrom speichert und bei Stromausfällen als unterbrechungsfreie Stromversorgung (USV) für Server-Infrastrukturen dient.

Alien Intelligence

Ein von KI-Pionieren geprägter Begriff für Large Language Models und autonome Agenten, der beschreibt, dass generative Modelle nicht wie menschliche Gehirne oder deterministische Software denken, sondern als fremdartige, hochgradig assoziative Musterverarbeitungs-Systeme verstanden und mit klaren Führungsprinzipien geführt werden müssen.

Alt-Text

Ein HTML-Attribut für Bilder, das eine textuelle Beschreibung des Bildinhalts bereitstellt. Alt-Texte werden von Screenreadern vorgelesen und von Suchmaschinen-Crawlern indexiert – ein doppelter Nutzen für Barrierefreiheit und SEO.

AMA (Ask Me Anything)

Ein beliebtes Interaktionsformat auf Reddit, bei dem Experten oder Persönlichkeiten des öffentlichen Lebens Fragen der Community in Echtzeit beantworten. Dient dem Aufbau von Vertrauen und Autorität.

Ankertext

Der klickbare Text eines Hyperlinks. Er hilft Suchmaschinen zu verstehen, worum es auf der Zielseite geht. Es wird empfohlen, relevante Keywords im Ankertext zu verwenden, um die SEO-Stärke zu maximieren.

Apex (KI-Modell)

Das von Fin (ehemals Intercom) entwickelte, spezialisierte Foundation-Modell für B2B-Kundenservice und Support-Automatisierung. Es zeichnet sich durch eine extrem niedrige Halluzinationsrate und hohe autonome Lösungsquoten aus.

API-first Architektur

Ein Designprinzip, bei dem APIs als primäre Schnittstelle zwischen Systemen definiert werden, bevor Frontends oder andere Consumer entwickelt werden. Ermöglicht maximale Flexibilität und Skalierbarkeit.

ARC-AGI-3

Die dritte Generation des Abstraction and Reasoning Corpus, der die Fähigkeit von KI-Systemen misst, neuartige visuell-logische Rätsel ohne vorheriges Training mit wenigen Beispielen (Few-Shot) autonom zu lösen.

ARIA

Accessible Rich Internet Applications – eine Spezifikation des W3C, die HTML-Attribute bereitstellt, um interaktive Web-Elemente für assistive Technologien zugänglich zu machen. ARIA-Rollen, -States und -Properties ergänzen fehlendes semantisches HTML.

ARR (Annual Recurring Revenue)

Der jährlich wiederkehrende Umsatz. Entspricht MRR × 12 und dient als primäre Bewertungskennzahl für Subscription-Unternehmen, insbesondere bei der Unternehmensbewertung.

Ask Maps

Die konversationelle KI-Funktion in Google Maps, die auf dem Gemini-Modell basiert und natürlichsprachliche Fragen zu Orten, Routen, Restaurants, Hotels und Events mit kontextbezogenen Antworten beantwortet.

AST-basierte Web-Remediation

Die automatisierte Quellcode-Reparatur von Frontend-Komponenten über Abstract Syntax Trees (AST). Barrierefreiheitsfehler (z. B. fehlende ARIA-Rollen, Fokus-Fallen, unzugängliche Formulare) werden direkt im Code behoben, statt instabile Frontend-Overlays zu nutzen.

Astro

Ein Web-Framework, das Seiten standardmäßig als statisches HTML ausliefert und JavaScript nur dort lädt, wo eine Komponente es wirklich braucht (Islands-Architektur). Dadurch entstehen sehr kleine Seitengewichte und kurze Ladezeiten.

Asymmetrische Kryptografie

Ein kryptografisches Verfahren, das ein Schlüsselpaar aus öffentlichem (Public Key) und privatem Schlüssel (Private Key) nutzt. Während der Public Key zur Signaturprüfung dient, verbleibt der Private Key geschützt auf dem Endgerät.

ATP (Available-to-Promise)

Eine echtzeitfähige Bestandsprüfungslogik im ERP, die nicht nur physische Lagerbestände, sondern auch geplante Wareneingänge, Fertigungsaufträge und bestehende Reservierungen einbezieht, um verlässliche Lieferzusagen zu treffen.

ATS (Applicant Tracking System)

Software für das Bewerbermanagement, die den Recruiting-Prozess von der Stellenausschreibung bis zur Einstellung digital abbildet.

Automatisierte PDF-Remediation

Der technologie- und KI-gestützte Prozess zur nachträglichen Sanierung nicht-barrierefreier PDFs. Vision-Modelle erkennen Layout-Hierarchien, Tabellen und Grafiken, um automatisiert standardkonforme PDF/UA-Strukturbäume zu injizieren.

Automerge

Ein populäres CRDT-Framework in Rust und JavaScript, das eine Git-ähnliche Historie und automatisches Merging für komplexe JSON-Datenstrukturen in Local-First-Anwendungen bereitstellt.

Available-to-Promise (ATP)

Eine Bestandsberechnungslogik im ERP, die künftige Wareneingänge, Reservierungen und Produktionspläne einbezieht, um verlässliche Lieferzusagen in Echtzeit im Shop anzuzeigen.

AVV (Auftragsverarbeitungsvertrag)

Der nach Artikel 28 DSGVO vorgeschriebene Vertrag zwischen einem Verantwortlichen und einem Dienstleister, der in seinem Auftrag personenbezogene Daten verarbeitet. Er regelt Zweck, Umfang, Weisungsbindung und die einzuhaltenden Schutzmaßnahmen.

Axum

Ein ergonomisches, hochperformantes und modulares Web-Applikations-Framework für die Programmiersprache Rust, das auf Tokio, Tower und Hyper aufbaut. Es ermöglicht die Erstellung von Microservices und APIs mit Sub-Millisekunden-Latenz und minimalem CPU-Overhead.

B2B-Checkout

Ein spezialisierter Checkout-Prozess für Geschäftskunden mit Unterstützung für Rechnungs- und Netto-Zahlungsziele, Firmenadressen, Bestellnummern (PO-Numbers), Genehmigungsworkflows und PunchOut.

BAFA-Förderung

Eine staatliche finanzielle Unterstützung des Bundesamtes für Wirtschaft und Ausfuhrkontrolle, die KMUs Zuschüsse für Beratungsdienstleistungen zur Digitalisierung und IT-Sicherheit gewährt.

Balkonkraftwerk

Eine kleine Photovoltaikanlage, die meist am Balkongeländer oder auf der Terrasse angebracht wird und den erzeugten Strom über eine normale Steckdose direkt in das eigene Hausstromnetz einspeist.

Barge-in

Die Fähigkeit eines automatisierten Sprachsystems, zu erkennen, wenn der menschliche Sprecher es unterbricht, daraufhin sofort zu pausieren und zuzuhören.

Barrierefreiheitserklärung

Ein vom BFSG gefordertes Dokument, das transparent über den Grad der Barrierefreiheit eines digitalen Angebots informiert, bestehende Einschränkungen benennt und einen Feedback-Mechanismus für Nutzer anbietet.

Barrierefreiheitsstärkungsgesetz (BFSG)

Das deutsche Gesetz zur Umsetzung des European Accessibility Act (EAA). Es verpflichtet Anbieter von B2C-Dienstleistungen im elektronischen Geschäftsverkehr, ihre digitalen Angebote barrierefrei zu gestalten. In Kraft seit dem 28. Juni 2025.

Behavioral Analytics (Verhaltensanalyse)

Der Einsatz von Datenanalyse, um Muster im Verhalten von Benutzern oder Entitäten zu erkennen. Abweichungen von der Norm deuten oft auf Sicherheitsvorfälle hin. Dies ist der Kern vieler moderner KI-Sicherheitslösungen.

Benutzerrollen

Ein Berechtigungs- und Rollenkonzept in B2B-Portalen, das es Einkaufsleitern erlaubt, Mitarbeitern (z.B. Einkäufern) Budgetlimits, Genehmigungsprozesse und spezifische Sichtbarkeiten zuzuweisen.

Berechtigtes Interesse

Eine Rechtsgrundlage nach Artikel 6 Absatz 1 lit. f DSGVO, die eine Datenverarbeitung ohne Einwilligung erlaubt, wenn die Interessen des Verantwortlichen die Rechte der Betroffenen überwiegen. Der Digital Omnibus will sie für KI-Training ausdrücklich stärken.

Besonders wichtige Einrichtung

Die höhere der beiden NIS2-Kategorien. Für sie sieht das NIS2-Umsetzungsgesetz Bußgelder von bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes vor, je nachdem, welcher Betrag höher ist.

BIMI (Brand Indicators for Message Identification)

E-Mail-Sicherheitsstandard, der es verifizierten Domains mit strenger DMARC-Policy ermöglicht, ihr offizielles Markenlogo direkt im Posteingang von kompatiblen E-Mail-Clients (wie Gmail oder Apple Mail) anzeigen zu lassen.

Blast Radius

Das maximale Schadensausmaß oder der Ausbreitungsbereich im Netzwerk, der von einem erfolgreichen Sicherheitsvorfall oder der Kompromittierung einer einzelnen Identität bzw. Ressource betroffen sein kann.

Borrow Checker

Eine Kernkomponente des Rust-Compilers, die zur Übersetzungszeit über statische Lebenszeit- und Besitzregeln (Ownership & Borrowing) prüft, ob Speicherzugriffe gültig sind. Dadurch werden Speicherzugriffsfehler wie Use-after-free oder doppelte Freigaben vollständig eliminiert, ohne die Laufzeit zu belasten.

Botnet

Ein Netzwerk aus privaten Computern, die mit Schadsoftware infiziert wurden und von Kriminellen ferngesteuert werden, ohne dass die Eigentümer es wissen. Botnets werden oft für DDoS-Angriffe oder Spam-Versand genutzt.

Bounce Rate (Absprungrate)

Der prozentuale Anteil von Website-Besuchern, die eine Landing Page aufrufen und diese ohne weitere Interaktion oder Seitenaufrufe sofort wieder verlassen.

BSI IT-Grundschutz

Ein vom Bundesamt für Sicherheit in der Informationstechnik entwickelter Standard zur Etablierung eines Informationssicherheits-Managementsystems (ISMS) mit praxisnahen Standardsicherheitsmaßnahmen.

BWA (Betriebswirtschaftliche Auswertung)

Monatliche Auswertung der Finanzdaten, die dem Unternehmer zeigt, wie Ertragslage und Liquidität stehen.

CAD (Computer-Aided Design)

Computergestützte Konstruktion – Software und Dateiformate für die Erstellung technischer Zeichnungen, 2D-Pläne und 3D-Modelle im Maschinenbau und in der Architektur.

Candle (Rust ML)

Ein minimalistisches und performantes Machine-Learning-Framework für Rust von Hugging Face, das schlanke, lokale KI-Modell-Inferenz ohne schwere Python-Runtimes oder PyTorch-Abhängigkeiten auf Kundenservern und Edge-Geräten ermöglicht.

CAPEX vs. OPEX

Capital Expenditures (Investitionsausgaben) für Anlagevermögen wie Server-Hardware vs. Operational Expenditures (Betriebsausgaben) für laufende Kosten wie Cloud-Abonnements.

CDN (Content Delivery Network)

Ein globales Netzwerk geografisch verteilter Server (PoPs – Points of Presence), das Webinhalte gecacht vom nächstgelegenen Standort zum Endnutzer ausliefert. Aktuelle CDN-Lösungen wie Cloudflare (310+ PoPs) oder Vercel ermöglichen TTFBs von 10–50ms statt 200–800ms bei Origin-Servern.

Change Data Capture (CDC)

Ein Software-Entwurfsmuster zur Erkennung und Erfassung von Änderungen auf Datenbankebene in Echtzeit. Im B2B-Commerce wird CDC genutzt, um ERP-Preis- und Bestandsänderungen ereignisgesteuert und latenzfrei an In-Memory-Caches zu streamen.

Chrome DevTools

Die integrierten Entwicklerwerkzeuge des Google Chrome-Browsers. Sie ermöglichen Entwicklern das Debuggen, Bearbeiten und Analysieren von HTML, CSS und JavaScript direkt im Browser in Echtzeit.

Chunking

Das Aufteilen großer Dokumente in kleinere, semantisch zusammenhängende Abschnitte (Chunks), um sie effizient in einer Vektordatenbank zu speichern und bei Suchanfragen präzise Treffer zu liefern.

Circular Economy

Kreislaufwirtschaft. Ein Modell, das darauf abzielt, Produkte und Materialien so lange wie möglich zu teilen, zu leasen, wiederzuverwenden, zu reparieren, aufzuarbeiten und zu recyceln.

CISO (Chief Information Security Officer)

Der leitende Angestellte in einem Unternehmen, der für die Informationssicherheit verantwortlich ist. Er trägt die strategische Verantwortung für den Schutz der Unternehmensdaten.

Citation Monitoring

Die kontinuierliche und automatisierte Erfassung des Citation Share einer Marke in Large Language Models und Answer Engines über verschiedene Suchprompts hinweg.

Claude Fable 5.1

Anthropics im September 2026 vorgestelltes Spitzenmodell für autonomes Software-Engineering und wissenschaftliche Forschung. Es zeichnet sich durch extrem günstige Prompt-Cache-Kosten (zsh,25 / 1M Tokens) und herausragende Kontextstabilität bei langlebigen Multi-Hour-Agenten aus.

Clean Code

Software-Code, der so geschrieben ist, dass er leicht zu lesen, zu verstehen und zu warten ist. Er zeichnet sich durch Einfachheit, klare Namenskonventionen und die Abwesenheit von Redundanzen aus.

CLOUD Act

Ein US-Gesetz von 2018, das US-Anbieter verpflichten kann, Daten auch dann herauszugeben, wenn diese auf Servern außerhalb der Vereinigten Staaten liegen. Es ist der Kern der Souveränitätsdebatte über Rechenzentrumsstandorte.

Cloud Computing

Die Bereitstellung von IT-Infrastruktur und Software über das Internet, was hohe Flexibilität und Skalierbarkeit ohne eigene Hardware ermöglicht.

Co-Citation

Das gleichzeitige Erwähnen zweier Entitäten (z. B. einer Marke und eines Fachthemas) in externen Webdokumenten, wodurch neuronale Netze und LLMs deren semantische Zusammengehörigkeit erlernen.

Code of Practice (GPAI)

Ein von der EU-Kommission veröffentlichtes freiwilliges Rahmenwerk, das praktische Leitlinien für die Einhaltung der Transparenzpflichten des AI Acts bietet. Es empfiehlt den kombinierten Einsatz von Wasserzeichen und signierten Metadaten.

Code Review

Die systematische Prüfung von Quellcode durch eine andere Person als den Autor, bevor die Änderung in den Hauptzweig übernommen wird. Bei KI-generiertem Code verschiebt sich der Zweck: Geprüft wird nicht mehr die Sorgfalt eines Kollegen, sondern ob die Aufgabe überhaupt richtig verstanden wurde.

Cold Start

Die Initialisierungsverzögerung, die entsteht, wenn eine serverlose Ressource oder Datenbank nach einer Phase der Inaktivität aus dem Ruhezustand (Scale-to-Zero) hochgefahren werden muss. Bei Serverless-Datenbanken kann dies zwischen 500 ms und 3 Sekunden dauern, sofern keine Keep-Alive-Mechanismen aktiv sind.

Colocation

„Server-Housing“. Ein Unternehmen mietet Platz (Racks) in einem professionellen Rechenzentrum für die eigene Hardware, nutzt aber Strom, Kühlung und Security des Betreibers.

Composable Commerce

Ein modularer Softwarearchitektur-Ansatz im E-Commerce, bei dem Best-of-Breed-Lösungen (Frontend, CMS, Checkout, PIM, ERP) über APIs flexibel miteinander kombiniert und unabhängig skaliert werden.

Connection Pooling

Ein Verfahren zur Wiederverwendung bestehender Datenbankverbindungen über einen zentralen Verbindungspool (wie Supavisor oder PgBouncer), anstatt für jede einzelne Anfrage eine ressourcenintensive TCP-Verbindung neu aufzubauen. Verhindert Verbindungslimits in Serverless- und Edge-Architekturen.

Constructed Stylesheets

Eine standardisierte Browser-API zur deklarativen und imperativen Erstellung von CSS-Style-Sheets in JavaScript, die über Adopted Style Sheets hocheffizient und ohne erneutes Parsing geteilt werden können.

Content Detection API

Eine von Google auf der Gemini Enterprise Agent Platform bereitgestellte API, die es Unternehmen ermöglicht, KI-generierte Inhalte (auch von Drittmodellen) zu erkennen. Einsatzgebiete: Feed-Sorting, Faktenprüfung und Betrugsprävention.

Content Provenance

Der Oberbegriff für alle Technologien und Verfahren, die die Herkunft, Erstellungsmethode und Bearbeitungshistorie digitaler Inhalte nachvollziehbar machen. Umfasst sowohl Wasserzeichen (SynthID) als auch Metadaten-Standards (C2PA).

Context Compaction

Ein Speicher- und Optimierungsverfahren in Agentic-Coding-Systemen, bei dem überlaufende Kontextfenster durch strukturierte Zusammenfassungen komprimiert werden, um Token-Limits einzuhalten und Halluzinationen zu verhindern.

Conversion Rate Optimization (CRO)

Die systematische, datenbasierte Optimierung einer Website oder Landing Page, um den Prozentsatz der Besucher zu maximieren, die eine gewünschte Zielhandlung ausführen.

Conversions API (CAPI)

Eine direkte Server-to-Server-Schnittstelle von Werbenetzwerken (wie Meta oder Google), die Conversion-Events unabhängig von Browser-Cookies und Ad-Blockern sicher und DSGVO-konform übermittelt.

Corporate Influencer

Mitarbeiter oder Führungskräfte, die als authentische Markenbotschafter auf professionellen Netzwerken wie LinkedIn auftreten, um Unternehmenswerte, technologische Expertise und Unternehmenskultur nach außen zu tragen.

Corporate LLM

Ein speziell für den unternehmensinternen Einsatz bereitgestelltes und abgesichertes Large Language Model. Es arbeitet in einer geschützten Sandbox oder On-Premise, um den Abfluss sensibler Geschäftsdaten zu verhindern.

Crawl Budget

Das Crawl Budget bezeichnet die Anzahl der URLs, die ein Suchmaschinen-Bot (wie der Googlebot) auf einer Website in einem bestimmten Zeitraum crawlen kann und will. Es wird stark durch die Server-Performance und die Popularität der Domain beeinflusst.

CRDT (Conflict-free Replicated Data Types)

Mathematische Datenstrukturen, die auf mehreren Geräten unabhängig voneinander und ohne zentrale Koordination verändert werden können. Sie garantieren durch kommutative und idempotent zusammengeführte Operationen eine konfliktfreie Zusammenführung aller Änderungen.

Credential Stuffing

Ein automatisierter Cyberangriff, bei dem Angreifer gestohlene Kombinationen aus Benutzernamen und Passwörtern massenhaft bei anderen Onlinediensten testen. Da Passkeys ohne Passwörter arbeiten, bieten sie vollständige Immunität gegen diese Angriffsmethode.

CTAP2

Das Client-to-Authenticator Protocol 2 (CTAP2) ist Teil des FIDO2-Standards und regelt die Kommunikation zwischen dem Browser bzw. Betriebssystem und externen Authenticatoren wie Hardware-Sicherheitsschlüsseln oder Smartphones via USB, NFC oder BLE.

Cumulative Layout Shift (CLS)

Ein Core Web Vital von Google, der die visuelle Stabilität einer Webseite misst, indem unerwartete Layout-Verschiebungen während des Ladens quantifiziert werden. Der Zielwert liegt unter 0,1.

Customer Data Platform (CDP)

Eine zentrale Plattform, die First-Party- und Zero-Party-Daten aus verschiedenen Unternehmensquellen (CRM, Web, ERP, Support) zu einheitlichen, DSGVO-konformen Kundenprofilen zusammenführt.

cXML (Commerce eXtensible Markup Language)

Ein auf XML basierendes Standardprotokoll für den elektronischen B2B-Handel, das den Austausch von Bestellanforderungen, PunchOut-Sitzungen und elektronischen Rechnungen zwischen Lieferanten und E-Procurement-Plattformen strukturiert.

Cyber-Resilienz

Die Fähigkeit einer Organisation, sich kontinuierlich auf Cyber-Bedrohungen vorzubereiten, auf diese zu reagieren und den Geschäftsbetrieb auch unter feindlichem Beschuss rasch wieder aufzunehmen (Business Continuity).

Dark Store

Ein kleines, oft automatisiertes Warenlager in Innenstädten, das ausschließlich für die schnelle Auslieferung von Online-Bestellungen (Quick Commerce) genutzt wird, nicht für Publikumsverkehr.

Data Loss Prevention (DLP)

Automatisierte Sicherheitsverfahren und Filter, die vertrauliche Unternehmensdaten (wie Passwörter, Quellcode, Kundendaten oder PII) in Datenströmen und Prompts erkennen, maskieren oder blockieren, bevor sie an externe Cloud-Dienste übermittelt werden.

Data Sovereignty (Datensouveränität)

Die Fähigkeit einer natürlichen oder juristischen Person, die volle Kontrolle über ihre eigenen Daten zu behalten. Auch: Das Konzept, dass Daten den Gesetzen und Bestimmungen des Landes unterliegen, in dem sie gespeichert sind.

Data-Driven Video Generation

Die dynamische Verknüpfung von Videotemplates mit Datenquellen (z. B. CRM, ERP, REST-APIs), um hunderte personalisierte Videovarianten automatisch zu rendern.

Datensouveränität

Datensouveränität beschreibt das Recht und die technische Fähigkeit von Organisationen, die vollständige Kontrolle über ihre eigenen Daten, deren Speicherung, Verarbeitung und Weitergabe zu behalten – unabhängig von ausländischen Cloud-Anbietern.

Datensynchronisation

Der kontinuierliche, bidirektionale oder unidirektionale Datenabgleich zwischen verteilten IT-Systemen zur Gewährleistung von Konsistenz. Im B2B-Commerce ist die Synchronisation von Beständen und Preisen zwischen ERP-Backend und Webshop erfolgskritisch.

Datenvalidierung

Der Prozess der Überprüfung von Daten auf Vollständigkeit, Richtigkeit und Plausibilität, der bei modernen Systemen zunehmend automatisiert durch KI und Machine-Learning-Modelle erfolgt.

DATEV

Der Standard-Softwareanbieter für Steuerberater in Deutschland. Eine "DATEV-Schnittstelle" ist essenziell für die Zusammenarbeit.

DATEV Belegbildservice

Cloud-Schnittstelle zur automatischen Verknüpfung von digitalen Belegdokumenten (z. B. PDF-Rechnungen) mit den dazugehörigen Buchungssätzen in DATEV Unternehmen online.

DATEV Buchungsdatenservice

Eine REST-basierte Cloud-Schnittstelle der DATEV zur direkten Übermittlung von strukturierten Buchungsstapeln inklusive Zusatzinformationen aus Vorsystemen an DATEV Rechnungswesen.

Daybreak-Programm

OpenAIs restriktives Sicherheitsprogramm für Frontier-Modelle mit kritischen Cyber-Fähigkeiten, das den Zugriff auf offensive Schwachstellen-Exploitation kontrolliert und defensive Schutzmechanismen priorisiert.

DDoS (Distributed Denial of Service)

Ein Angriff, bei dem ein Server oder Netzwerk mit einer Flut von Anfragen überlastet wird, sodass er für legitime Nutzer nicht mehr erreichbar ist. KI kann helfen, diese Angriffe intelligent zu steuern oder abzuwehren.

Deadband-Filtering

Ein effizientes Filterverfahren auf Edge-Ebene, bei dem Telemetriedaten nur dann an das Cloud-Backend übertragen werden, wenn sich der Messwert um einen definierten Schwellenwert vom vorherigen Zustand unterscheidet.

Decoupled Drupal

Ein Architekturansatz, bei dem Drupal als reines Backend-Repository fungiert und Inhalte über APIs (JSON:API oder GraphQL) an unabhängige Frontend-Frameworks wie Astro oder Next.js übermittelt.

Deep Learning

Ein spezielles ML-Verfahren, das auf künstlichen neuronalen Netzen basiert und besonders gut für komplexe Mustererkennung geeignet ist.

Deepfake

Mithilfe von künstlicher Intelligenz erstellte synthetische Medien, bei denen eine Person in einem bestehenden Bild oder Video durch das Bild einer anderen Person ersetzt wird. In der Sicherheit oft für Betrug (CEO-Fraud) genutzt.

DeepSWE v1.1

Führender Industrie-Benchmark zur Messung autonomer End-to-End-Software-Engineering-Fähigkeiten von KI-Agenten über komplexe, langlebige Entwicklungs- und Debugging-Zyklen hinweg.

Defense in Depth

Ein mehrschichtiges Sicherheitskonzept, bei dem mehrere unabhängige Schutz-, Erkennungs- und Wiederanlaufmechanismen gestaffelt hintereinandergeschaltet werden, um Single Points of Failure zu eliminieren.

Definition of Done

Eine vorab vereinbarte Liste von Bedingungen, die erfüllt sein müssen, damit eine Arbeit als abgeschlossen gilt. In Projekten mit KI-Beteiligung ersetzt sie die Frage, wer den Code geschrieben hat, durch die Frage, welche Prüfungen er bestanden hat.

Deployment Pipeline

Automatisierter Prozess, um Änderungen am Code auf den Live-Server zu bringen. Bei statischen Seiten oft manuell (FTP), bei modernen Setups (CI/CD) vollautomatisch und fehlergeprüft.

DESI-Index (Digital Economy and Society Index)

Der jährliche Leistungsindikator der Europäischen Kommission zur Messung des digitalen Fortschritts der EU-Mitgliedstaaten in den Bereichen Humankapital, Infrastruktur, Unternehmensdigitalisierung und digitale öffentliche Dienste.

Digital Omnibus

Ein Gesetzespaket der EU-Kommission vom 19. November 2025, das bestehendes Digitalrecht — darunter DSGVO, Data Act, ePrivacy, NIS-2 und die KI-Verordnung — vereinfachen und aufeinander abstimmen soll. Es besteht aus einem KI-Teil und einem breiteren Datenteil.

Digital Product Passport (DPP)

Ein digitaler Datensatz, der alle nachhaltigkeitsrelevanten Informationen eines Produkts über dessen gesamten Lebenszyklus speichert und für Kunden (z.B. per QR-Code) einsehbar macht.

Digitalisierungs-Reifegrad

Die methodische Messung der technologischen und organisatorischen Digitalisierungskompetenz eines Unternehmens entlang klar definierter Dimensionen (Cloud, KI, Automatisierung, Compliance).

Disavow

Ein Prozess, bei dem Google via Search Console mitgeteilt wird, dass bestimmte minderwertige oder schädliche Backlinks bei der Bewertung der Website ignoriert werden sollen.

DKIM (DomainKeys Identified Mail)

Kryptografisches E-Mail-Authentifizierungsverfahren nach RFC 6376, bei dem ausgehende E-Mails digital mit einem asymmetrischen Schlüssel signiert werden, um Manipulationen während der Übertragung auszuschließen.

DMARC

Richtlinie und Berichterstattungsprotokoll nach RFC 7489, das auf SPF und DKIM aufbaut und Empfängern vorgibt, wie nicht-authentifizierte E-Mails (z. B. per Quarantäne oder Reject) behandelt werden sollen.

DMARC Alignment

Technische Übereinstimmungsprüfung zwischen der sichtbaren Absender-Domain im From-Header (Header From) und den durch SPF (Return-Path) bzw. DKIM (d=) verifizierten Domains im E-Mail-Umschlag.

DORA (Digital Operational Resilience Act)

Eine verbindliche EU-Verordnung, die Finanz- und Versicherungsinstituten sowie deren IKT-Dienstleistern strenge Vorgaben für operative Resilienz, Threat-Led Penetration Testing (TLPT) und IKT-Drittparteienrisikomanagement vorschreibt.

Double Extortion

Eine Erpressungsmethode, bei der Daten vor der Verschlüsselung abgezogen und zusätzlich mit ihrer Veröffentlichung gedroht wird. Ein funktionierendes Backup schützt dann zwar den Betrieb, nicht aber vor dem Datenleck.

Drupal

Ein modulares, quelloffenes Enterprise-Content-Management-System (CMS) auf PHP- und Symfony-Basis, das sich durch komplexe Rollen- und Rechtestrukturen, flexible Inhaltstypen sowie Mehrsprachigkeit auszeichnet.

Drupal CMS

Die mit Drupal 11 eingeführte offizielle Standard-Distribution (ehemals Initiative Starshot), die durch vorkonfigurierte Recipes und No-Code-Tools den Einstieg und Betrieb für Anwender vereinfacht.

Drush

Die standardmäßige Kommandozeilen-Schnittstelle (CLI) für Drupal, mit der Administratoren und Entwickler Datenbank-Migrationen, Cache-Rebuilds, Modul-Updates und Konfigurations-Synchronisationen skriptgesteuert ausführen.

DSGVO-Compliance

Die Einhaltung der gesetzlichen Bestimmungen der europäischen Datenschutz-Grundverordnung (DSGVO). Dies umfasst technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten und betrifft alle automatisierten Workflows im KMU.

Duale Zirkulation (Dual Circulation)

Wirtschaftsmodell Chinas, bei dem die „inländische Zirkulation“ (Binnenmarkt) als Hauptpfeiler dient und durch die „internationale Zirkulation“ (Außenhandel) ergänzt wird, um globale Abhängigkeiten zu reduzieren.

Dwell Time

Die Verweildauer eines Nutzers auf einem Beitrag oder einer Website. Auf LinkedIn ist sie ein primärer Rankingfaktor für den Algorithmus zur Bewertung von Relevanz und Inhaltsqualität.

Dynamic Tool Calling

Die Fähigkeit eines LLM-basierten Agenten, Funktionssignaturen und Schnittstellenbeschreibungen zur Laufzeit dynamisch zu instanziieren und auszuführen, anstatt auf statisch vorprogrammierte Konnektoren angewiesen zu sein.

E-Procurement

Die softwaregestützte und automatisierte Beschaffung von Waren und Dienstleistungen in Unternehmen über digitale Marktplätze, ERP-Kataloge und standardisierte Schnittstellen zur Reduzierung von Prozesskosten und Beschaffungszeiten.

E2E-Testing

End-to-End-Testing ist eine Testmethode, bei der der gesamte Ablauf einer Anwendung (z.B. User-Login oder Formularversand) aus Sicht des Endbenutzers im echten Browser geprüft wird.

Edge Functions

Serverlose Funktionen, die nicht auf einem zentralen Origin-Server, sondern auf Edge-Knoten eines CDN-Netzwerks ausgeführt werden. Ermöglichen serverseitige Logik (Auth, Personalisierung, Routing, A/B-Tests) mit Latenzen im einstelligen Millisekunden-Bereich ohne Umweg zum Origin-Server.

Edge-Datenbank

Eine relationale oder nicht-relationale Datenbank, die ihre Daten über ein weltweites Servernetzwerk (Edge-Nodes) verteilt und repliziert, um Lese- und Schreibzugriffe mit minimaler Latenz (im einstelligen Millisekundenbereich) nahe am Nutzer auszuführen.

Edge-Native Architecture

Eine Softwarearchitektur-Philosophie, bei der Inhalte, Applikationslogik und Datenpersistenz von Anfang an für dezentralisierte Edge-Knoten nah am Endnutzer konzipiert werden, statt aus einem zentralen Rechenzentrum zu operieren. Ziel: Ladezeiten unter 1 Sekunde durch physikalische Nähe zum Nutzer.

Elasticsearch

Eine verteilte, echtzeitfähige Such- und Analyse-Engine auf Basis von Apache Lucene, die in High-Performance-Shops eingesetzt wird, um komplexe Volltextsuchen und facettierte Produktfilterungen aus der Datenbank auszulagern.

EN 301 549

Die harmonisierte europäische Norm für Barrierefreiheitsanforderungen an IKT-Produkte und -Dienstleistungen. Sie dient als Brücke zwischen dem gesetzlichen BFSG-Rahmen und den technischen WCAG-Standards.

Endpoint Detection and Response (EDR)

Sicherheitstechnologie, die Endgeräte (Computer, Smartphones) überwacht, um Cyber-Bedrohungen zu erkennen und darauf zu reagieren. EDR geht über reine Antivirensoftware hinaus.

Energieeffizienzgesetz (EnEfG)

Deutsches Bundesgesetz zur Steigerung der Energieeffizienz, das für Rechenzentren ab 2026 strikte PUE-Grenzwerte (≤ 1,2), Abwärmenutzungsquoten und Pflichten zur Eintragung in das Bundes-Energieeffizienzregister vorschreibt.

Enterprise Frontier Safeguards (EFS)

Anthropics umfassendes Sicherheits- und Datenschutzframework für Großunternehmen, das Zero-Data-Retention, dedizierte europäische Hosting-Garantien und deterministische Guardrails für Frontier-Modelle festschreibt.

Enterprise LLM Gateway

Ein zentraler, selbst gehosteter oder dedizierter Proxy- und Orchestrierungsserver (z. B. via n8n oder LiteLLM), der KI-Anfragen firmenweit bündelt, Benutzer per SSO/IAM authentifiziert, Ratenbegrenzungen und Token-Budgets durchsetzt und Compliance-Audits protokolliert.

Entity Graph

Ein semantisches Wissensnetzwerk, das Entitäten (Personen, Marken, Produkte, Services) und ihre logischen Relationen maschinenlesbar abbildet.

Entity Hub (Einheiten-Cluster)

Eine inhaltliche Strukturierungsmethode, bei der Konzepte nicht nach Suchbegriffen, sondern nach "Dingen" (Entitäten, z.B. "Web Security") organisiert werden, was das maschinelle Verstehen durch KIs extrem vereinfacht.

Entity Salience

Die Prominenz und Eindeutigkeit einer Entität (Person, Ort, Marke) innerhalb eines Textes, die es KI-Modellen erleichtert, Fakten korrekt zuzuordnen.

ERP (Enterprise-Resource-Planning)

Ein integriertes Softwaresystem zur ganzheitlichen Steuerung aller betriebswirtschaftlichen Kernprozesse wie Finanzen, Vertrieb, Einkauf, Logistik und Produktion. In E-Commerce-Projekten bildet das ERP die 'Single Source of Truth' für Bestände, Preise und Kundendaten.

Erstmeldung

Die erste Stufe der NIS2-Meldekette: Ein erheblicher Sicherheitsvorfall muss innerhalb von 24 Stunden gemeldet werden, gefolgt von einer Aktualisierung nach 72 Stunden und einem Abschlussbericht nach einem Monat.

EU AI Act

Die KI-Verordnung (EU 2024/1689) ist das weltweit erste verbindliche Regelwerk zur Regulierung von Künstlicher Intelligenz in der Europäischen Union auf Basis eines risikobasierten Ansatzes.

EU AI Act Artikel 50

Der Artikel des EU AI Acts, der die Transparenzpflichten für generative KI-Systeme regelt. Er schreibt vor, dass KI-generierte Ausgaben maschinenlesbar markiert werden müssen und Deepfakes klar als synthetisch gekennzeichnet werden müssen.

European Accessibility Act (EAA)

Die EU-Richtlinie 2019/882, die einen einheitlichen Rechtsrahmen für die Barrierefreiheit von Produkten und Dienstleistungen in der EU schafft. Das BFSG ist die nationale Umsetzung dieser Richtlinie in Deutschland.

Eval

Ein reproduzierbarer Testlauf, der die Ausgabe eines KI-Systems gegen ein festes Set aus Eingaben und geprüften Referenzantworten bewertet. Anders als ein Unit-Test liefert ein Eval keine Ja/Nein-Antwort, sondern einen Score über viele Fälle hinweg.

Event-Driven Architecture

Ein Softwarearchitektur-Muster, bei dem Systemkomponenten über asynchrone Ereignisse (Events) statt direkter Aufrufe miteinander kommunizieren. Im E-Commerce werden Zustandsänderungen im ERP sofort per Webhook oder Message-Broker an den Shop übertragen.

Eventual Consistency

Ein Konsistenzmodell in verteilten Systemen, das garantiert, dass alle Knoten nach Abschluss aller Schreiboperationen und erfolgreicher Synchronisation denselben Datenzustand einnehmen.

Exit-Klausel

Eine Vertragsbestimmung, die Umfang, Format, Frist und Kosten der Datenrückgabe bei Vertragsende festlegt. Ohne sie ist der Anbieterwechsel technisch möglich, aber wirtschaftlich häufig unattraktiv.

Exploit

Ein Stück Software, ein Datenpaket oder eine Befehlsfolge, die eine Sicherheitslücke (Bug) in einer Anwendung oder einem System ausnutzt, um unerwünschtes Verhalten zu erzwingen.

Faceted Navigation

Faceted Navigation (Facettennavigation) ist ein User-Interface-Muster, das es Benutzern ermöglicht, Ergebnisse durch die Anwendung mehrerer Filter (Facetten) wie Farbe, Größe oder Marke gleichzeitig einzugrenzen. Es ist essenziell für die E-Commerce UX, aber riskant für SEO.

Fairwind Program

Exklusives Sicherheitsprogramm von Google DeepMind, das verifizierten Verteidigern, Betreibern kritischer Infrastrukturen und Behörden priorisierten Zugriff auf fortschrittliche defensive Cyber-KI-Modelle gewährt.

Faithfulness

Synonym zu Groundedness in der RAG-Evaluation: der Anteil der Aussagen einer generierten Antwort, die sich aus dem gelieferten Kontext belegen lassen. Gemessen wird, indem die Antwort in Einzelaussagen zerlegt und jede gegen die Quelle geprüft wird.

Fearless Concurrency

Das Sicherheitsversprechen von Rust, dass gleichzeitige und parallele Programmierung durch das strikte Typsystem und die Traits Send und Sync vor Data Races geschützt ist. Multithreading-Fehler werden bereits vom Compiler verhindert, bevor der Code zur Ausführung gelangt.

FIDO2

FIDO2 ist der Standard der FIDO Alliance für die passwortlose Authentifizierung im Web. Er besteht aus der WebAuthn-Spezifikation für Browser und dem Client-to-Authenticator-Protokoll (CTAP2) für externe Sicherheitskeys (z.B. YubiKeys) oder Smartphones.

Fin (Unternehmen)

Die KI-Kundenservice-Plattform (ehemals Intercom), die im Juni 2026 von Salesforce für rund 3,6 Milliarden USD übernommen wurde. Fin ist auf autonome KI-Agenten für den B2B-Bereich spezialisiert.

FinOps

Financial Operations (FinOps) ist ein operatives Framework zur Steuerung und Optimierung von Cloud- und KI-Ausgaben. Es verbindet Engineering, Finance und Business in einem datengetriebenen Ansatz zur Kostenoptimierung und wurde ursprünglich für Cloud-Infrastruktur entwickelt, ist jedoch im KI-Zeitalter unverzichtbar geworden.

First-Party Data

Daten, die ein Unternehmen direkt von seinen Kunden oder Nutzern erhebt.

Flaky Test

Ein Test, der bei unverändertem Code mal bestanden und mal fehlgeschlagen ist – meist durch Zeitabhängigkeiten oder geteilten Zustand. Flaky Tests sind gefährlicher als fehlende Tests, weil sie dem Team beibringen, rote Läufe zu ignorieren.

Fokus-Prototyp

Ein voll funktionsfähiger Software-Prototyp mit echten Daten zur schnellen Validierung von Kernfunktionen vor Beginn kostenintensiver Großprojekte.

Formaler Mangel

Ein leicht erkennbarer, meist administrativer Fehler in digitalen Angeboten (z. B. eine veraltete Barrierefreiheitserklärung oder ein fehlendes Impressum), der im Gegensatz zu tieferen technischen WCAG-Verstößen oft durch automatisierte Scanner direkt an der Oberfläche entdeckt wird.

Frontend vs. Backend

Frontend ist das, was der Nutzer sieht (Design, Interaktion). Backend ist die Logik im Hintergrund (Datenbanken, Server).

Frontend-Sanierung

Die gezielte Überarbeitung und Bereinigung des Frontend-Quellcodes (HTML, CSS, JavaScript) zur Behebung technischer Fehler. Im Kontext der Barrierefreiheit umfasst dies die Reparatur von Fokus-Managements, Tastatur-Navigierbarkeit, Kontrasten und ARIA-Semantiken.

FrontierMath

Ein hochanspruchsvoller Evaluierungs-Benchmark mit unveröffentlichten Problemen aus der Spitzenforschung der höheren Mathematik, der mathematisches Beweis- und Abstraktionsvermögen von KI-Systemen prüft.

Gemini 3.7 Flash

Das multimodale KI-Modell von Google DeepMind mit nativer Hybrid-Reasoning-Architektur, frei steuerbarem Thinking Budget und einem 1-Millionen-Token-Kontextfenster für hochperformante Entwickler- und Agenten-Workflows.

Gemini 3.8 Flash

Das multimodale KI-Flaggschiff-Workhorse von Google DeepMind mit 1M-Token-Kontextfenster, nativer Computer-Use-Unterstützung und branchenführenden Spitzenwerten bei langlebigen Software-Engineering- und Agentic-Workflows.

Gemini 3.8 Flash Cyber

Spezialisiertes Cybersicherheits-Modell von Google DeepMind mit Frontier-Level-Fähigkeiten zur autonomen Schwachstellenerkennung und zum automatisierten Patching von Sicherheitslücken in Produktivcode.

Generative Search Optimization (GSO)

Die Optimierung von digitalen Inhalten für die Auffindbarkeit in KI-basierten Suchmaschinen und Antwort-Engines wie Perplexity, ChatGPT Search und Google Gemini.

Germany-Stack

Ein Konzept für eine souveräne und standardisierte IT-Infrastruktur in Deutschland, die auf Open-Source-Software und offenen Standards basiert, um digitale Abhängigkeiten zu reduzieren.

GoBD

Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff.

Golden Dataset

Ein kuratiertes, versioniertes Testset aus realen Anfragen und fachlich freigegebenen Referenzantworten. Es ist die Messlatte jedes Evals: Ohne Golden Dataset existiert kein Vergleichswert, gegen den sich Verbesserung oder Regression feststellen ließe.

Google Indexing API

Eine Programmierschnittstelle, über die geänderte oder neue URLs aktiv bei Google zur Indexierung angemeldet werden, statt auf den nächsten Crawl zu warten. Das Tageskontingent von rund 200 Anfragen gilt pro Google-Cloud-Projekt, nicht pro Dienstkonto.

GPAI (General Purpose AI)

KI-Modelle mit allgemeinem Verwendungszweck (Foundation Models wie GPT oder Claude), für die nach Art. 51 ff. des EU AI Acts spezifische Transparenz-, Urheberrechts- und Dokumentationspflichten gelten.

GPT-6 Astra

OpenAIs Flaggschiff-KI-Modell des Frontier-Jahrgangs Spätsommer 2026 mit nativer Computer-Use-Fähigkeit, außergewöhnlicher Token-Effizienz und führenden Ergebnissen bei mathematisch-logischem Reasoning (ARC-AGI-3 99,9 %, FrontierMath Tier 4 97,6 %).

GPU (Graphics Processing Unit)

Ein Prozessor mit sehr vielen einfachen Rechenkernen, der gleichartige Operationen massiv parallel ausführt. Ursprünglich für Grafik entwickelt, heute die übliche Hardware für das Training und den Betrieb von KI-Modellen.

Graph Neural Networks (GNN)

Deep-Learning-Modelle für graphenstrukturierte Daten, die im Process Mining eingesetzt werden, um nicht-lineare Prozessbeziehungen zu analysieren, Durchlaufzeit-Verzögerungen vorherzusagen und kausale Engpässe zu erkennen.

GraphQL

Eine von Meta entwickelte Abfragesprache und Server-Laufzeitumgebung für APIs, die es Clients erlaubt, präzise und typisiert genau die benötigten Daten in einer einzigen Anfrage abzurufen.

GraphRAG

Eine Weiterentwicklung von Retrieval-Augmented Generation, die Wissensgraphen mit Vektorsuchen kombiniert, um komplexe relationale Zusammenhänge in Unternehmensdaten für Agenten verständlich zu machen.

Green AI

Ein Forschungs- und Entwicklungsparadigma für Künstliche Intelligenz, das Energieeffizienz, CO₂-Reduktion und ökologische Nachhaltigkeit bei Training, Fine-Tuning und Inferenz in den Vordergrund stellt.

Green IT

Der Ansatz, IT-Systeme so zu planen und zu betreiben, dass Energiebedarf und Ressourcenverbrauch über den gesamten Lebenszyklus sinken — von der Rechenzentrumswahl über die Hardwarenutzungsdauer bis zur Effizienz des ausgelieferten Codes.

Groundedness

Das Maß dafür, ob jede Aussage einer KI-Antwort durch die mitgelieferten Quelldokumente gedeckt ist. Eine Antwort kann sachlich richtig und trotzdem nicht grounded sein — nämlich dann, wenn das Modell Trainingswissen ergänzt statt sich an den bereitgestellten Kontext zu halten.

Gutenberg

Der moderne Block-Editor von WordPress, der 2018 eingeführt wurde und das Erstellen von komplexen Layouts ohne Code ermöglicht.

Harvest Now, Decrypt Later

Die Angriffsstrategie, heute verschlüsselte Daten auf Vorrat abzufangen und zu speichern, um sie später mit einem leistungsfähigen Quantencomputer zu entschlüsseln. Sie macht die Migration für alle Daten dringlich, deren Schutzbedarf über zehn Jahre hinausreicht.

Headless Architecture

Ein architektonischer Ansatz, bei dem das Backend (Datenverwaltung) vom Frontend (Präsentation) getrennt ist. Ermöglicht höchste Sicherheit und die Bespielung mehrerer Kanäle (Web, App, IoT) aus einer Quelle.

Headless Browser

Ein Webbrowser (wie Chrome oder Firefox) ohne grafische Benutzeroberfläche. Er wird über Skripte gesteuert und eignet sich perfekt für automatisierte Tests und Website-Monitoring in der Cloud.

Headless WooCommerce

Ein Architektur-Modell, bei dem WooCommerce ausschließlich zur Datenverwaltung (Backend) genutzt wird, während das User-Interface (Frontend) mit modernen Frameworks wie Next.js völlig unabhängig entwickelt wird. Ermöglicht extreme Performance und Designfreiheit.

Hermes Agent

Eine autonome, selbstoptimierende und persistente Agenten-Software von Nous Research, die unabhängig von einzelnen Chat-Sitzungen agiert und über verschiedene Plattformen hinweg Aufgaben erledigt.

High-Risk AI

Hochrisiko-KI-Systeme nach Annex III des EU AI Acts unterliegen strengen rechtlichen Auflagen wie Risikomanagement, Daten-Governance, Logging und menschlicher Aufsicht (Human-in-the-Loop).

HLE Benchmark

Humanity's Last Exam – ein anspruchsvoller multidisziplinärer Benchmark zur Messung von fortgeschrittenem wissenschaftlichem und logischem Schlussfolgern bei modernen KI-Modellen.

HMAC-Signatur

Ein Prüfwert, der aus Nachricht und geheimem Schlüssel berechnet und mitgesendet wird. Der Empfänger rechnet ihn nach und erkennt so, ob die Nachricht unterwegs verändert wurde und ob sie vom erwarteten Absender stammt — üblich zur Absicherung von Webhooks.

HNSW-Index

Hierarchical Navigable Small World - Eine graphenbasierte Datenstruktur für Vektordatenbanken wie pgvector, die näherungsweise Nächste-Nachbarn-Suchen (ANN) in Millisekunden ermöglicht.

Hochrisiko-KI-System

Ein KI-System, das nach Anhang III der KI-Verordnung in einem sensiblen Anwendungsfeld eingesetzt wird — etwa in Personalauswahl, Kreditvergabe oder kritischer Infrastruktur. Für solche Systeme gelten Pflichten zu Risikomanagement, Dokumentation und menschlicher Aufsicht.

Honeypot

Ein Köder-System, das absichtlich unsicher konfiguriert ist, um Angreifer anzulocken. Ziel ist es, ihre Methoden zu studieren und sie vom echten Netzwerk abzulenken.

HPOS (High-Performance Order Storage)

Eine optimierte Datenbankarchitektur für WooCommerce, die Bestellungen in dedizierten, flachen Tabellen speichert. Beschleunigt den Checkout um bis zu 40% und reduziert die Datenbanklast drastisch.

hreflang

Ein HTML- bzw. HTTP-Header-Attribut, das Suchmaschinen mitteilt, welche Sprach- und Regionsvariante einer Seite für welche Zielgruppe gedacht ist. Fehlerhafte oder nicht reziproke hreflang-Angaben führen dazu, dass Google die falsche Sprachfassung ausliefert oder Varianten als Duplikate wertet.

Hub-and-Spoke-Modell

Eine Content- und SEO-Strategie, bei der eine zentrale Hauptseite (Hub) durch interne Verlinkungen mit mehreren spezifischen Unterseiten (Spokes) verbunden ist. Im Personal Branding dient z. B. das LinkedIn-Profil als Hub, das Signale von externen Fachartikeln (Spokes) bündelt.

Human-Handoff

Der nahtlose Übergabeprozess von einem Bot zu einem echten menschlichen Support-Mitarbeiter im laufenden Gespräch.

Hybrid Reasoning

Die architektonische Fähigkeit eines KI-Sprachmodells, flexibel zwischen sofortiger Standard-Inferenz mit minimaler Latenz und mehrstufigem logischen Denken (Chain-of-Thought) vor der Ausgabe zu wechseln.

Hybride Schlüsseleinigung

Die Kombination eines klassischen und eines quantensicheren Schlüsseleinigungsverfahrens, deren Ergebnisse zu einem Sitzungsschlüssel verbunden werden. Die Verbindung bleibt sicher, solange mindestens eines der beiden Verfahren hält.

IaaS (Infrastructure as a Service)

Mieten von virtueller Hardware (Server, Speicher), auf der man eigene Betriebssysteme und Anwendungen installiert. Beispiel: AWS EC2.

IEC 62304

Der internationale Standard für Software-Lebenszyklus-Prozesse in der Medizintechnik. Er regelt Anforderungen an Entwicklung, Verifikation, Risikomanagement und Wartung von Medizinprodukte-Software (SaMD und Embedded Software) nach den Sicherheitsklassen A, B und C.

Immutable Backup

Ein Datensicherungskonzept, bei dem die Daten über die sogenannte 'Retention Period' (Haltedauer) technisch nicht gelöscht, manipuliert oder verschlüsselt werden können – entscheidend für die Abwehr intelligenter Ransomware.

Incremental Static Regeneration (ISR)

Ein Next.js-Renderingverfahren, das statische HTML-Seiten im Hintergrund nach definierten Intervallen oder On-Demand neu generiert, ohne einen vollständigen Build auszulösen.

IndexedDB

Eine performante, objektorientierte NoSQL-Datenbank im Browser, die große Mengen strukturierter Daten lokal auf dem Client speichert und komplexe Abfragen und Transaktionen offline ermöglicht.

IndexNow

Ein offenes Benachrichtigungsprotokoll, mit dem Websites geänderte URLs an teilnehmende Suchmaschinen wie Bing und Yandex melden. Eine einzige Meldung wird an alle beteiligten Suchmaschinen weitergereicht.

Indirekte Prompt Injection

Angriffsmuster, bei dem Anweisungen nicht vom Nutzer, sondern aus verarbeiteten Inhalten stammen — etwa aus einer E-Mail, einem PDF oder einem Datenbankfeld, das ein Tool zurückliefert. Das Modell soll dazu gebracht werden, diese Inhalte als Befehl statt als Daten zu behandeln.

Industrie 4.0

Industrie 4.0 bezeichnet die vierte industrielle Revolution, die durch die umfassende Digitalisierung, Vernetzung und den automatisierten Datenaustausch zwischen Maschinen, Anlagen und IT-Systemen in der Produktion geprägt ist.

Information Gain

Der zusätzliche Nutzwert, den ein Inhalt gegenüber bereits existierenden Inhalten im Netz bietet.

Intelligente Dokumentenverarbeitung

Die automatisierte Extraktion, Klassifizierung und Analyse von strukturierten und unstrukturierten Daten aus Dokumenten (wie Rechnungen oder Verträgen) mithilfe von Künstlicher Intelligenz.

Interaction to Next Paint (INP)

Googles wichtigste Metrik für Interaktivitäts-Performance seit März 2024. Misst die Zeit zwischen einer Nutzerinteraktion (Klick, Tippen, Tastendruck) und dem nächsten visuellen Update der Seite. Gilt als Teil der Core Web Vitals. Der React Compiler verbessert INP messbar, indem er unnötige Re-Renders eliminiert.

Interaktiver Avatar

Ein echtzeitfähiger KI-Video-Avatar, der über multimodale Schnittstellen mit niedriger Latenz (<500 ms) dynamisch auf Benutzerfragen und Dialoge reagiert und im Kundenservice oder Vertrieb agiert.

Intrusion Detection System (IDS)

Geräte oder Softwareanwendungen, die ein Netzwerk oder Systeme auf böswillige Aktivitäten überwachen (IDS) und diese gegebenenfalls auch aktiv blockieren (IPS).

ISO 14971

Der internationale Standard für das Risikomanagement bei Medizinprodukten. Er definiert den kontinuierlichen Prozess zur Identifikation von Gefährdungen, Risikobewertung, Risikobeherrschung und Überwachung über den gesamten Lebenszyklus.

ISO/IEC 42001

Der internationale Standard für Künstliche Intelligenz Managementsysteme (AIMS), der Unternehmen strukturierte Prozesse für vertrauenswürdige KI und AI-Act-Konformität bietet.

JSON

Das Datenformat, in dem Informationen zwischen den Knoten in n8n fließen. Kompakt und maschinenlesbar.

JSON:API

Ein formalisierter Standard für den Aufbau von REST-Schnittstellen im JSON-Format, der in Drupal nativ integriert ist und ressourcenschonendes Filtern, Paginieren und Includes ohne Overfetching ermöglicht.

Karma

Ein numerischer Wert auf Reddit, der die Reputation eines Nutzers widerspiegelt. Er basiert auf den erhaltenen Up- und Downvotes für Beiträge und Kommentare und beeinflusst die Sichtbarkeit und Glaubwürdigkeit.

Keyword-Kannibalisierung

Der Zustand, in dem mehrere eigene Seiten auf dieselbe Suchintention optimiert sind und dadurch miteinander konkurrieren. Google verteilt Relevanzsignale auf die Kandidaten, wechselt die rankende URL und keine der Seiten erreicht die Position, die eine gebündelte Seite erreichen würde.

KI Sichtbarkeitsmonitor

Hauseigene Analyse- und Monitoring-Plattform von Pragma-Code zur kontinuierlichen Messung und Auswertung der Markenpräsenz, Zitationsraten und Empfehlungsquoten in KI-Suchsystemen wie ChatGPT, Perplexity, Claude und SearchGPT.

KI-Alignment

Die wissenschaftliche und technische Disziplin, die sicherstellt, dass fortgeschrittene KI-Systeme verlässlich im Einklang mit menschlichen Werten, Zielen und Sicherheitsanforderungen agieren.

KI-Assistent (DevTools)

Ein in Google Chrome integriertes, Gemini-gestütztes Tool in den Entwicklerwerkzeugen. Es unterstützt Entwickler kontextsensitiv bei der Behebung von CSS-Stylingfehlern, der Erklärung von Konsolenfehlern und der Optimierung der Performance.

KI-Automatisierung

Die Verschmelzung von Künstlicher Intelligenz und klassischen Automatisierungstechnologien zur intelligenten und selbstständigen Ausführung komplexer, kognitiver Geschäftsprozesse.

KI-Browser

Webbrowser mit tief integrierten KI-Assistenten (wie Arc, Opera One oder Edge), die Webinhalte in Echtzeit zusammenfassen, Fragen beantworten und traditionelle Suchanfragen erübrigen.

KI-Inventar

Ein vollständiges, gepflegtes Verzeichnis aller KI-Funktionen, die in einem Unternehmen eingesetzt werden — inklusive Zweck, Datenquellen, Anbieter, Verantwortlichem und Risikoeinstufung. Es ist die Grundlage jeder Klassifizierung nach der KI-Verordnung.

KI-Risikomanagement

Der systematische Prozess zur Identifizierung, Bewertung und Minimierung von Risiken, die durch den Einsatz von Systemen der Künstlichen Intelligenz im Unternehmen entstehen.

KI-Sichtbarkeits-Monitoring

Systematisches tägliches Tracking von Markenerwähnungen, Zitationen und Empfehlungen in generativen KI-Suchmaschinen wie ChatGPT, Perplexity und Google Gemini.

KI-Telefonzentrale

Ein automatisiertes, auf künstlicher Intelligenz basierendes System, das Telefongespräche entgegennimmt, versteht, in natürlicher Sprache beantwortet und Folgeaktionen auslöst.

Knowledge Graph

Googles Wissensdatenbank, die Entitäten (Personen, Orte, Firmen) und deren Beziehungen zueinander speichert.

Kognitiver Agent

Ein autonomes KI-System, das mithilfe von Schlussfolgerung (Reasoning), langfristiger Planung und der Nutzung digitaler Tools mehrstufige Arbeitsabläufe eigenständig abwickeln kann.

Konfidenz-Schwelle

Der Sicherheitswert, ab dem ein automatisch erfasster Beleg ohne menschliche Prüfung weiterlaufen darf. Liegt die Bewertung darunter, geht der Fall in eine Review-Queue.

KPI (Key Performance Indicator)

Leistungskennzahlen, anhand derer der Erfolg von Maßnahmen oder die Entwicklung des Unternehmens gemessen wird (z.B. Customer Acquisition Cost).

KRITIS (Kritische Infrastrukturen)

Organisationen und Einrichtungen mit wichtiger Bedeutung für das staatliche Gemeinwesen, bei deren Ausfall erhebliche Versorgungsengpässe oder Störungen der öffentlichen Sicherheit eintreten würden.

Krypto-Agilität

Die Fähigkeit eines Systems, kryptografische Verfahren und Schlüssellängen auszutauschen, ohne neu entwickelt werden zu müssen. Algorithmen liegen dabei als konfigurierbare Parameter vor statt fest im Code.

Kundenspezifische Preisliste

Eine dynamische Preismatrix, die im B2B-Commerce individuelle Rabatte, Kundenkonditionen und Kontraktpreise aus dem ERP-System des Verkäufers für den angemeldeten Kunden anzeigt.

Künstliche Allgemeine Intelligenz (AGI)

Eine Form der künstlichen Intelligenz, die in der Lage ist, jede intellektuelle Aufgabe auf mindestens dem Niveau eines menschlichen Experten zu verstehen, zu erlernen und auszuführen.

LAMP Stack

Die technologische Basis von WordPress: Linux (Betriebssystem), Apache (Webserver), MySQL (Datenbank), PHP (Programmiersprache).

LangChain

Ein Open-Source-Framework zur Orchestrierung von Large Language Models (LLMs), das modulare Ketten, Gedächtnis und Tool-Calling für KI-Agenten bereitstellt.

Latenz

Die Verzögerungszeit bei der Datenübertragung. Bei Echtzeit-Anwendungen (z.B. Maschinensteuerung) ist eine niedrige Latenz (On-Premise oder Edge) entscheidend.

Least Privilege

Sicherheitsprinzip, nach dem jede Komponente ausschließlich die Rechte erhält, die sie für ihre konkrete Aufgabe benötigt. Auf einen MCP-Server übertragen bedeutet das: ein Werkzeug sieht nur die Felder, Zeilen und Mandanten, die der aufrufende Nutzer ohnehin sehen dürfte.

Legacy Systems (Altlasten)

Veraltete Soft- oder Hardware, die noch im Einsatz ist, aber schwer zu warten, schlecht dokumentiert und oft inkompatibel mit moderner Technologie ist. Ein hohes Sicherheitsrisiko.

Leitweg-ID

Eine eindeutige Adressierungskennung, die öffentliche Auftraggeber vergeben, damit eine eingehende XRechnung der richtigen Behördenstelle zugeordnet werden kann. Ohne korrekte Leitweg-ID wird die Rechnung abgewiesen.

Lethal Triad (KI-Sicherheit)

Die gefährliche Kombination aus vertraulichem Datenzugriff, ungeprüftem externen Inhaltslesen und aktiven Ausführungskanälen, die Prompt Injection in RCE (Remote Code Execution) umwandelt.

LinkedIn-Algorithmus

Ein maschinelles Lernsystem, das entscheidet, welche Inhalte im Feed der Nutzer (Feed) in welcher Reihenfolge angezeigt werden.

Lippensynchronisation (Lip Sync)

Die präzise Übereinstimmung von Mundbewegungen und gesprochenem Audio. Bei KI-Avataren durch neuronale Netzwerke realisiert – ermöglicht überzeugend natürliche Sprecher in Echtzeit.

LLM-as-a-Judge

Ein Bewertungsverfahren, bei dem ein zweites Sprachmodell die Antwort des Produktivmodells anhand einer festen Kriterienliste benotet. Es skaliert die Bewertung auf tausende Fälle, muss aber gegen menschliche Urteile kalibriert werden, weil der Judge dieselben systematischen Fehler machen kann wie das geprüfte Modell.

llms.txt

Eine standardisierte Textdatei im Stammverzeichnis einer Website, die KI-Mitarbeitern und Crawlern komprimierte System-Prompts, OpenAPI-Schnittstellendokumentationen und relevante Produktkataloge im Markdown-Format anbietet.

Local-First Software

Softwarearchitektur, bei der Daten primär lokal auf dem Endgerät des Nutzers (z. B. via IndexedDB) gespeichert und verarbeitet werden. Die Synchronisation mit Servern erfolgt asynchron im Hintergrund, wodurch die App vollständig offline-fähig und echtzeitfähig ist.

Logical Structure Tree

Die hierarchische Tag-Baumstruktur innerhalb eines PDF-Dokuments (analog zum HTML-DOM). Sie definiert für Screen-Reader die logische Lesereihenfolge, Überschriftenebenen (H1-H6), Tabellenzeilen (TR/TH/TD) und Absätze unabhängig vom visuellen Drucklayout.

Lokales LLM (Local LLM)

Ein großes Sprachmodell (Large Language Model), das vollständig lokal auf eigener Hardware ausgeführt wird. Im Gegensatz zu Cloud-Modellen erfordert es keine Internetverbindung und garantiert absoluten Datenschutz.

Lookalike Audience

Eine von Meta basierend auf Ihren bestehenden Kundendaten erstellte Zielgruppe. Der Algorithmus sucht nach Profilen, die Ihren besten Kunden vom Verhalten und den Interessen extrem ähnlich (look-alike) sind.

Lurker

Nutzer in Online-Communitys oder Foren (wie Reddit), die Inhalte konsumieren und mitlesen, aber selten oder nie selbst Beiträge verfassen oder kommentieren. Sie stellen oft den Großteil des Traffics dar.

M2M-Commerce

Machine-to-Machine-Handel, bei dem digitale Systeme und KI-Agenten ohne menschliche Interaktion Preise aushandeln, Lieferverträge prüfen und Transaktionen direkt über APIs und Machine-Readable Catalogs abschließen.

Make vs. Buy

Die Make-vs.-Buy-Entscheidung beschreibt die strategische Abwägung, ob eine Softwarelösung im eigenen Unternehmen entwickelt (Make) oder als fertiges Produkt eingekauft oder gemietet (Buy) werden soll.

Malware

Ein Kofferwort für "Malicious Software" (bösartige Software). Dazu gehören Viren, Würmer, Trojaner, Ransomware, Spyware und Adware.

Marketing Automation

Softwaregestützte Methode, um Marketingprozesse (z.B. E-Mail-Kampagnen, Lead-Scoring) zu automatisieren und zu personalisieren.

Marketing Mix Modeling (MMM)

Eine mathematisch-statistische Analysemethode (häufig bayessch), die mithilfe historischer Daten und KI den inkrementellen Beitrag verschiedener Marketingkanäle zum Unternehmenserfolg berechnet, ohne individuelle Nutzerdaten zu tracken.

Maschinendaten

Die von Anlagen, Steuerungen und Sensoren erzeugten Betriebsdaten — etwa Zustände, Messwerte, Stückzahlen und Störmeldungen. Sie fallen meist in Feldbus- oder Industrieprotokollen an und müssen für die Auswertung erst in gängige Formate überführt werden.

MCP-Host

Die Anwendung, in der das Sprachmodell läuft und die MCP-Clients betreibt — etwa eine Chat-Oberfläche, eine Entwicklungsumgebung oder ein Agenten-Framework. Der Host entscheidet, welche Server verbunden werden und ob ein vorgeschlagener Tool-Aufruf ausgeführt wird.

MCP-Server

Ein serverseitiger Dienst, der interne Datenquellen und Funktionen über das Model Context Protocol als standardisierte Werkzeuge (Tools), Ressourcen und Prompts für KI-Modelle bereitstellt. Er übernimmt dabei Authentifizierung, Rechteprüfung und Protokollierung und kapselt die Fachlogik der angebundenen Systeme.

Memoization

Eine Optimierungstechnik, bei der das Ergebnis einer teuren Berechnung zwischengespeichert (gecacht) wird. Ändert sich keine Eingabe, wird das gecachte Ergebnis zurückgegeben – statt die Berechnung zu wiederholen. In React wird Memoization über useMemo, useCallback und React.memo erreicht.

Memory Safety

Die Eigenschaft von Software und Programmiersprachen, vor speicherbezogenen Schwachstellen wie Pufferüberläufen, Dangling Pointern oder Data Races geschützt zu sein. Da über 70 % aller kritischen Sicherheitslücken auf Speicherkorruption zurückgehen, fordern Behörden wie BSI, CISA und der EU Cyber Resilience Act den Wechsel zu speichersicheren Sprachen.

Microdata

Eine ältere HTML5-Syntax zur Einbettung strukturierter Daten direkt in sichtbare HTML-Tags via itemprop- und itemtype-Attribute.

Middleware

Eine vermittelnde Software-Schicht, die als Übersetzer und Puffer zwischen unterschiedlichen Systemen agiert. Im B2B-E-Commerce verbindet sie meist das lokale ERP-System (wie SAP oder proALPHA) mit der Cloud-basierten Storefront zur Datenentkopplung.

Mikrosegmentierung

Eine Netzwerkarchitektur, die Rechenzentren und Cloud-Umgebungen in isolierte, granulare Sicherheitszonen unterteilt, um laterale Bewegungen von Angreifern strikt zu unterbinden.

Mini-Datacenter

Ein kompaktes, für den Betrieb im privaten Haushalt oder kleinen Büros optimiertes Rechenzentrum. Es besteht meist aus stromsparenden Mini-PCs, NAS-Speichern und ggf. GPU-Beschleunigern zur lokalen Datenverarbeitung.

ML-KEM

Module-Lattice-Based Key-Encapsulation Mechanism, standardisiert als NIST FIPS 203 und aus CRYSTALS-Kyber hervorgegangen. Es ersetzt RSA und ECDH beim Schlüsselaustausch, etwa in TLS, VPN und E-Mail-Transport.

Modbus

Modbus ist ein weit verbreitetes, offenes Kommunikationsprotokoll in der Industrie, das zur einfachen und zuverlässigen Übertragung von Mess- und Steuerungsdaten zwischen speicherprogrammierbaren Steuerungen (SPS) und Sensoren/Aktoren dient.

Model Routing

Eine Architekturstrategie, bei der Anfragen automatisch an das kosteneffizienteste KI-Modell weitergeleitet werden. Einfache Aufgaben wie Klassifikation werden an kleine, günstige Modelle delegiert, während komplexe Reasoning-Tasks an leistungsstarke Flaggschiff-Modelle gesendet werden. Model Routing kann die API-Kosten um 50–70 % senken.

MQTT

MQTT (Message Queuing Telemetry Transport) ist ein extrem leichtgewichtiges Netzwerkprotokoll für die Maschine-zu-Maschine (M2M) Kommunikation, das speziell für ressourcenarme IoT-Geräte und instabile Netze optimiert ist.

MRR (Monthly Recurring Revenue)

Der monatlich wiederkehrende Umsatz – die zentrale Steuerungsgröße für Subscription-Geschäftsmodelle. Berechnung: Summe aller aktiven Abo-Verträge × monatlicher Vertragswert.

MTA-STS

Mail Transfer Agent Strict Transport Security (RFC 8461) erzwingt eine verschlüsselte TLS-Verbindung zwischen Mailservern und schützt vor Man-in-the-Middle-Angriffen sowie TLS-Downgrades.

Multi-Modales RAG

Eine Erweiterung von Retrieval-Augmented Generation, die neben Text auch Bilder, Diagramme und Tabellen in Vektor-Embeddings überführt und so eine ganzheitliche Suche über alle Dokumenttypen ermöglicht.

Multi-Tenancy

Ein Software-Architektur-Muster, bei dem eine einzige Instanz einer Software mehrere Mandanten (Kunden) bedient.

Mutation Testing

Ein Prüfverfahren, das absichtlich kleine Fehler in den Produktivcode einbaut und beobachtet, ob die Testsuite darauf anschlägt. Es beantwortet die Frage, die eine grüne Testsuite offenlässt: ob die Tests überhaupt etwas messen oder nur mitlaufen.

MVP (Minimum Viable Product)

Die kleinste funktionsfähige Version eines Produkts, die es erlaubt, mit minimalem Aufwand maximales Lernen über die Kundenbedürfnisse zu generieren.

n8n

n8n ist eine quelloffene, knotenbasierte Workflow-Automatisierungssoftware, die es Unternehmen ermöglicht, über visuelle Workflows verschiedene APIs, Datenbanken und Dienste flexibel und ohne hohe Lizenzkosten zu verbinden.

Net Revenue Retention (NRR)

Die Netto-Umsatzbindungsrate. Misst, wie viel Umsatz eine Kohorte bestehender Kunden im Vergleich zum Vorjahr generiert – inklusive Upgrades, bereinigt um Downgrades und Kündigungen.

Neue Produktivkräfte (New Quality Productive Forces)

Chinas strategisches Wirtschaftsdoktrin-Konzept, das auf technologischer Selbstversorgung, fortschrittlicher Industrieautomatisierung, Quantentechnologie und KI-getriebener Effizienzsteigerung basiert.

Next.js

Next.js ist ein populäres, React-basiertes Open-Source-Webframework, das serverseitiges Rendern (SSR), statische Seitengenerierung (SSG) und API-Routen vereint, um performante Webanwendungen zu erstellen.

Next.js App Router

Das moderne Routing- und Architekturmodell von Next.js auf Basis von React Server Components (RSC), Streaming und Nested Layouts für maximale Performance und SEO-Optimierung.

NIS2-Lieferkettenpflicht

Die Pflicht betroffener Einrichtungen, Sicherheitsrisiken in der eigenen Lieferkette zu bewerten und zu steuern — einschließlich der Beziehungen zu unmittelbaren Anbietern und Dienstleistern. Sie ist der Mechanismus, über den NIS2 auch nicht regulierte Zulieferer erreicht.

No-Code

Ein Ansatz zur Softwareentwicklung und Prozessautomatisierung, bei dem Anwendungen und Workflows über visuelle Benutzeroberflächen ohne das manuelle Schreiben von Programmcode erstellt werden.

Node (Knoten)

Ein einzelner funktionaler Baustein in n8n, der eine spezifische Aufgabe übernimmt.

OAI-SearchBot

Der offizielle Web-Crawler von OpenAI, der Websites indiziert, um aktuelle Daten und verifizierte Quellen für ChatGPT Search und Suchanfragen bereitzustellen.

Object-Centric Process Mining (OCPM)

Eine Weiterentwicklung des klassischen Process Mining, bei der Events mit mehreren gleichzeitig interagierenden Geschäftsobjekten (z. B. Auftrag, Position, Lieferung, Rechnung) verknüpft werden, um Datenkonvergenz und -divergenz ohne Informationsverlust abzubilden.

OCEL 2.0

Object-Centric Event Log 2.0 – der offene Standard für objektzentrierte Event-Logs, der Beziehungen zwischen mehreren Entitäten und dynamischen Attributänderungen in komplexen Unternehmensprozessen strukturiert speichert.

OCR (Optical Character Recognition)

Technologie zur automatischen Texterkennung in Bildern/Scans. Macht aus einem "dummen" Bild durchsuchbaren Text und extrahiert Daten wie Rechnungsnummern.

Offener Posten

Eine gebuchte, aber noch nicht bezahlte Rechnung. Die Zahlungs-Zuordnung verbindet eine Bankbewegung mit dem passenden offenen Posten und schließt ihn.

Omarchy Linux

Eine von DHH initiierte, meinungsstarke und agenten-optimierte Linux-Distribution für Entwickler, die vollständig auf KI-beschleunigtes Engineering und erweiterbare Skills ausgelegt ist.

Omnichannel-Marketing

Ein ganzheitlicher Marketingansatz, der alle Kanäle und Kundenkontaktpunkte (online und offline) nahtlos miteinander verknüpft, um eine einheitliche Customer Journey zu schaffen.

On-Premise AI

On-Premise AI bezeichnet den lokalen Betrieb von Modellen der Künstlichen Intelligenz auf firmeneigener Hardware. Dies ermöglicht volle Kontrolle über sensible Daten, minimiert die Abhängigkeit von Drittanbietern und stellt eine vollständige Einhaltung der DSGVO sicher.

Onboarding

Der strukturierte Prozess der Einstellung und Einarbeitung neuer Mitarbeiter, um sie schnellstmöglich sozial und fachlich zu integrieren.

OPC UA

OPC UA (Open Platform Communications Unified Architecture) ist ein standardisiertes, plattformunabhängiges Industrieprotokoll für den sicheren und zuverlässigen Datenaustausch zwischen Maschinen, Steuerungen und Software-Systemen.

Open Catalog Interface (OCI)

Ein von SAP entwickelter Standard für die Datenkommunikation zwischen Warenwirtschaftssystemen und externen Katalogen, der Produktdaten und Warenkörbe via HTTP-POST-Formularfelder überträgt.

Open Source

Software, deren Quelltext öffentlich zugänglich ist und von Dritten eingesehen, geändert und genutzt werden kann. Meist kostenlos und lizenzgebührenfrei.

Open-Weight LLM

Ein KI-Modell, dessen trainierte Modellgewichte und Architektur öffentlich zugänglich sind, sodass Unternehmen das Modell auf eigener Hardware oder über unabhängige Cloud-Reseller ohne Hersteller-Lock-in betreiben können.

OpenAPI 3.1

Offener Standard zur maschinenlesbaren Schnittstellenbeschreibung von REST-APIs, der auf JSON Schema basiert und KI-Agenten die autonome Payload-Validierung und Funktionsgenerierung ermöglicht.

Origin Trial

Ein Testprogramm der Chromium-Entwickler, mit dem neue Browser-APIs vor der offiziellen Standardisierung auf echten Webseiten mittels eines kryptografischen Tokens im HTML-Header auf Funktionalität und Praxistauglichkeit getestet werden.

Orphan Page

Eine Seite, auf die aus dem eigenen Seitenbestand kaum oder gar nicht verlinkt wird. Sie ist zwar über die Sitemap auffindbar, erhält aber kaum internes Linkgewicht und wird von Crawlern seltener besucht und langsamer aktualisiert.

OSWorld 2.0

Führender Benchmark zur Evaluierung von KI-Agenten bei der visuellen Steuerung von Desktop-Betriebssystemen (GUI) über Tastatur- und Mausinteraktionen über heterogene Applikationen hinweg.

PAC (PDF Accessibility Checker)

Das weltweit führende, kostenlose Freeware-Prüfwerkzeug zur Validierung von PDF-Dateien gegen den PDF/UA- und WCAG-Standard. Es visualisiert den Strukturbaum und deckt Konformitätsfehler in Screen-Reader-Vorschauen auf.

PageSpeed Insights

Googles Analysewerkzeug zur Messung der Ladezeit und Performance von Websites. Es bewertet sowohl Labor- als auch Felddaten und bietet eine neue experimentelle Kategorie für Agentic Browsing.

Parameter-URL

Eine Web-Adresse, die dynamische Abfrageparameter (Query Strings wie ?sort=price&color=red) enthält. Häufige Ursache für Duplicate Content und Crawl-Budget-Verschwendung in Shopsystemen.

Partial Prerendering (PPR)

Ein hybrides Rendering-Pattern (eingeführt in Next.js 15), das eine Seite in einen statischen Shell (sofort aus CDN ausgeliefert) und dynamische Holes (werden per Streaming nachgeladen) aufteilt. Kombiniert die Performance-Vorteile von SSG mit der Flexibilität von Server-Side-Rendering.

Passkey

Ein Passkey ist eine passwortlose Anmeldemethode, die auf Public-Key-Kryptografie basiert. Nutzer authentifizieren sich über biometrische Merkmale (wie Face ID oder Touch ID) oder PINs auf ihren Geräten, wodurch Zugangsdaten resistent gegen Phishing und Server-Hacks werden.

PDF/UA (Universal Accessibility)

Der internationale ISO-Standard (ISO 14289) für barrierefreie PDF-Dokumente. Er definiert verbindliche technische Vorgaben für Tag-Strukturen, semantische Leseordnungen, alternative Bildbeschreibungen und Screen-Reader-Zugänglichkeit.

Peppol

Ein internationales Netzwerk für den standardisierten Austausch elektronischer Beschaffungsdokumente. Rechnungen werden über zertifizierte Access Points zugestellt, statt per E-Mail versendet zu werden.

Performance Budget

Ein vordefiniertes Limit für technische Leistungskennzahlen wie Ladezeiten, JavaScript-Dateigrößen oder Core Web Vitals (LCP, INP, CLS), dessen Überschreitung in CI/CD Builds fehlschlagen lässt.

PerplexityBot

Der spezialisierte Web-Crawler der Answer Engine Perplexity, der gezielt nach strukturierten Fakten, Tabellen und Primärquellen für die Echtzeit-Antwortgenerierung sucht.

Persistenz (Malware)

Methoden von Schadsoftware, um einen Neustart des Betriebssystems zu überdauern, beispielsweise über die Platzierung bösartiger PLIST-Dateien in LaunchAgents oder LaunchDaemons.

Personal Branding

Die strategische Positionierung einer Person als Marke. Im B2B-Softwarebereich dient es dazu, Vertrauen, Expertise und Sichtbarkeit aufzubauen.

Personal Intelligence

Googles Konzept für kontextbewusste KI-Assistenten, die mit Nutzererlaubnis auf persönliche Daten wie Gmail-Reservierungen zugreifen, um proaktiv personalisierte Empfehlungen zu liefern.

Pflichtenheft

Ein detailliertes Dokument, das die konkreten Anforderungen und Spezifikationen eines B2B-Projekts aus Sicht des Auftraggebers beschreibt. Es dient als vertragliche und technische Grundlage für die Beantwortung von Ausschreibungen.

Phishing

Der Versuch, über gefälschte Webseiten, E-Mails oder Kurznachrichten an persönliche Daten eines Internet-Benutzers zu gelangen. Spear-Phishing ist die gezielte Variante gegen bestimmte Personen.

PII (personenbezogene Daten)

Personally Identifiable Information (personenbezogene Daten). Alle Daten, die eine Identifizierung einer natürlichen Person ermöglichen (z. B. Name, E-Mail-Adresse, Telefonnummer). Die Weitergabe von PII an öffentliche KI-Modelle ohne Schutzvorkehrungen verstößt gegen die DSGVO.

PoP (Point of Presence)

Ein geografischer Standort eines CDNs mit eigenen Servern, der als Auslieferungspunkt für gecachte Inhalte und Ausführungsumgebung für Edge Functions dient. Führende CDNs betreiben 200–400+ PoPs weltweit. Je näher ein PoP am Endnutzer ist, desto niedriger die Latenz und TTFB.

Post-Quanten-Kryptografie

Kryptografische Verfahren, die nach heutigem Kenntnisstand auch von Quantencomputern nicht gebrochen werden können. Sie laufen auf klassischer Hardware und ersetzen die asymmetrischen Verfahren RSA und ECC, nicht die symmetrische Verschlüsselung.

Precision

Kennzahl der Trefferreinheit: der Anteil tatsächlich relevanter Dokumente unter allen gelieferten. Hoher Recall bei niedriger Precision bedeutet, dass ein System die Antwort zwar findet, sie aber unter irrelevantem Beifang vergräbt — teuer in Tokens und riskant für die Genauigkeit.

Predictive Analytics

Die Nutzung von Daten und Algorithmen, um die Wahrscheinlichkeit zukünftiger Ergebnisse basierend auf historischen Daten vorherzusagen.

PRG Pattern

Das Post-Redirect-Get (PRG) Pattern ist ein Webentwicklungsmuster. Im SEO wird es genutzt, um Filter-Links als POST-Formulare abzusenden, die vom Server via Redirect auf eine GET-URL weitergeleitet werden. Da Bot-Crawler keine POST-Requests ausführen, bleiben die endlosen Filterkombinationen für sie unsichtbar.

Pro-Code

Die Umsetzung einer Anwendung in klassischem Programmcode statt über grafische Low-Code- oder No-Code-Werkzeuge. Aufwendiger in der Erstellung, dafür ohne Grenzen des Baukastens und vollständig versionier- und testbar.

Probabilistic Attribution

Ein statistischer Ansatz zur Zuordnung von Conversions auf Marketingtouchpoints, bei dem KI-Modelle Muster in aggregierten und unvollständigen Datenströmen erkennen, statt auf deterministische Cookie-IDs angewiesen zu sein.

Process Intelligence

Die automatisierte Verbindung von Process Mining, künstlicher Intelligenz und agentischer Workflow-Orchestrierung zur kontinuierlichen Echtzeit-Analyse und autonomen Fehlerbehebung in Unternehmensabläufen.

Product-Market Fit

Der Punkt, an dem ein Produkt ein signifikantes Marktbedürfnis erfüllt und eine nachhaltige Nachfrage generiert.

Programmatic Pre-checking

Ein Verfahren bei agentischen KI-Modellen, bei dem das Modell vor der Ausführung von Code- oder Systemänderungen automatisch Diagnose- und Test-Skripte ausführt, um Fehler und Halluzinationen vorab zu verhindern.

Progressive Web App (PWA)

Eine Webanwendung, die native App-ähnliche Funktionen (Offline-Betrieb, Push-Notifications, Homescreen-Installation) über moderne Web-APIs bietet, ohne einen App-Store zu erfordern.

Prompt Caching

Eine Optimierungstechnik, bei der häufig wiederholte System-Prompts oder Kontextfenster zwischengespeichert werden, um redundante Token-Verarbeitung zu vermeiden. Prompt Caching kann die Input-Kosten bei LLM-API-Aufrufen um bis zu 90 % reduzieren und ist besonders wirksam bei RAG-Pipelines und Chatbot-Anwendungen.

Prompt Engineering

Die Kunst und Wissenschaft, Eingabebefehle so zu strukturieren, dass die KI präzise, korrekte und nützliche Ergebnisse liefert.

PUE (Power Usage Effectiveness)

Kennzahl für die Energieeffizienz eines Rechenzentrums. Je näher der Wert an 1,0 liegt, desto effizienter arbeitet das RZ. Ein Wert von 1,2 ist der neue Zielstandard für Green IT.

Pull Request

Der Vorschlag, einen Zweig mit Änderungen in einen anderen zu übernehmen – zugleich der Ort, an dem Review, automatisierte Prüfungen und Freigabe zusammenlaufen. Er ist die kleinste Einheit, für die sich Verantwortung eindeutig zuordnen lässt.

PunchOut-Katalog

Eine E-Procurement-Schnittstelle, die es B2B-Einkäufern erlaubt, aus ihrem unternehmenseigenen ERP-System (z. B. SAP Ariba, Coupa) direkt in den Onlineshop des Lieferanten zu springen, dort Produkte zu aktuellen Vertragskonditionen auszuwählen und den Warenkorb nahtlos zur internen Genehmigung zurück in ihr Beschaffungssystem zu übertragen.

Purdue-Modell

Ein industrielles Referenzarchitektur-Modell für Industrial Control Systems (ICS), das Netzwerke in hierarchische Ebenen (Level 0 bis Level 5) unterteilt und strikte Sicherheitszonen wie DMZs vorschreibt.

Quality Gate

Eine automatisierte Prüfschwelle in der Auslieferungskette, die eine Änderung nur passieren lässt, wenn definierte Bedingungen erfüllt sind. Entscheidend ist die Reihenfolge: Jedes Gate soll die Fehlerklasse abfangen, die es am billigsten abfängt.

Quantisierung

Quantisierung ist ein Verfahren zur Optimierung von KI-Modellen. Dabei werden die mathematischen Gewichte des Modells von hoher Präzision (z. B. 16-Bit) in geringere Präzision (z. B. 4-Bit) konvertiert. Dies reduziert den Speicherbedarf und ermöglicht die Ausführung großer Modelle auf kostengünstigerer Hardware.

Quick-Ordering

Eine Funktion im E-Commerce, die es B2B-Kunden ermöglicht, wiederkehrende Großbestellungen in Sekundenschnelle per CSV-Upload, Artikelnummern-Eingabe oder Reorder-Button auszuführen.

RAII (Resource Acquisition Is Initialization)

Ein Programmiermuster, bei dem die Zuweisung einer Ressource (wie Heap-Speicher, Dateideskriptoren, Socket-Verbindungen oder Datenbank-Locks) an die Lebensdauer eines Objekts gebunden ist. Rust setzt RAII über das Drop-Trait durch, wodurch Ressourcen automatisch und deterministisch freigegeben werden, sobald eine Variable ihren Gültigkeitsbereich verlässt.

Ransomware

Schadsoftware, die den Zugriff auf das Computersystem oder dessen Daten sperrt oder diese verschlüsselt und vom Opfer ein Lösegeld (Ransom) für die Freigabe verlangt.

Ransomware-as-a-Service

Ein arbeitsteiliges Geschäftsmodell, bei dem eine Gruppe die Schadsoftware und Infrastruktur bereitstellt und Partner die eigentlichen Angriffe durchführen. Es senkt die technische Einstiegshürde und erklärt, warum auch sehr kleine Betriebe zum Ziel werden.

Re-Render

Der Prozess, durch den React eine Komponente und ihre Kindkomponenten erneut ausführt und das DOM bei Bedarf aktualisiert. Unnötige Re-Renders entstehen, wenn Props oder State sich scheinbar ändern (neue Referenz, gleicher Wert). Der React Compiler und Memoization reduzieren unnötige Re-Renders.

React Compiler

Ein Build-Zeit-Tool von Meta, das React-Quellcode statisch analysiert und automatisch optimale Memoization (useMemo, useCallback, React.memo) einfügt – ohne manuelle Eingriffe. Er versteht Reaktivität und Datenflüsse besser als jeder Entwickler, da er alle Pfade statisch durchkalkulieren kann.

React Rules of Hooks

Die offiziellen Regeln für die Nutzung von React Hooks: Hooks dürfen nur auf der obersten Ebene einer Funktion aufgerufen werden (nicht in Schleifen, Bedingungen oder verschachtelten Funktionen) und nur innerhalb von React-Funktionskomponenten oder Custom Hooks. Der React Compiler prüft diese Regeln automatisch.

React Server Components (RSC)

Komponenten in React, die ausschließlich auf dem Server ausgeführt werden und kein JavaScript an den Client senden. Reduzieren die Client-Bundle-Größe messbar und verbessern die Time-to-First-Byte (TTFB). Ergänzen den React Compiler, lösen aber ein anderes Problem: Menge vs. Effizienz des Client-Codes.

React.memo

Eine Higher-Order-Component (HOC) in React, die eine Funktionskomponente nur dann neu rendert, wenn sich ihre Props geändert haben. Verhindert unnötige Re-Renders bei stabilen Props. Der React Compiler kann React.memo-Wrapping automatisch und korrekt generieren.

Read-Replica

Eine schreibgeschützte, asynchron oder synchron replizierte Kopie der primären SQL-Datenbank, die an geografisch verteilten Standorten betrieben wird. Sie entlastet die Hauptdatenbank von rechenintensiven Leseabfragen und minimiert Latenzen für globale Nutzer.

Recall

Kennzahl der Trefferabdeckung: der Anteil der tatsächlich relevanten Dokumente, die ein Suchsystem gefunden hat. In der RAG-Evaluation meist als Recall@k angegeben — der Anteil der Testfragen, bei denen das richtige Dokument unter den ersten k Treffern liegt.

Rechenleistungsinfrastruktur (Computing Power Supply)

Nationale Rechenzentrums- und HPC-Infrastruktur zur systemischen Versorgung von Industrie und KI-Forschung mit High-Performance-Computing und Serverkapazitäten.

Reciprocal Rank Fusion (RRF)

Ein mathematischer Ranking-Algorithmus, der mehrere Trefferlisten (z. B. aus Vektor- und Volltextsuchen) ohne Normalisierung der Raw-Scores präzise zu einer gemeinsamen Rangfolge fusioniert.

Recurring Revenue

Wiederkehrender Umsatz, der in regelmäßigen Intervallen (monatlich, quartalsweise, jährlich) durch bestehende Kundenverträge oder Abonnements generiert wird – im Gegensatz zu einmaligen Transaktionserlösen.

Redis

Ein In-Memory-Datenspeicher, der für Object Caching in WordPress und WooCommerce eingesetzt wird. Beschleunigt Datenbankabfragen, indem häufig benötigte Daten im RAM zwischengespeichert werden.

Refactoring

Der Prozess der Strukturierung von bestehendem Programmcode, ohne dessen äußeres Verhalten zu ändern. Ziel ist es, die Codequalität, Lesbarkeit und Wartbarkeit zu verbessern und technische Schulden abzubauen.

Regelbasierter Website-Assistent

Ein deterministisches Dialogsystem auf Firmenwebsites, das Anfragen über vordefinierte Schlagwortmatrizen und Entscheidungsbäume verarbeitet, statt unvorhersehbare Sprachmodelle einzusetzen.

Regressionstest

Ein wiederholter Testlauf, der prüft, ob eine Änderung bereits funktionierende Fälle beschädigt hat. Bei KI-Systemen betrifft das vor allem Prompt-Anpassungen und Modellwechsel: Beides verändert Verhalten, das nirgends im Code steht und deshalb ohne festes Testset unbemerkt kippt.

Rekursive Selbstverbesserung

Ein Prozess, bei dem ein KI-System seinen eigenen Quellcode und seine Architektur eigenständig optimiert, was zu einer exponentiellen Beschleunigung der Systemleistungsfähigkeit führt.

rel="nofollow"

Ein Attribut, das Suchmaschinen anweist, dem Link nicht zu folgen und keine Autorität (Linkjuice) zu übertragen. Es dient dazu, unbezahlte Verweise ohne Empfehlungs-Charakter zu markieren.

Reranking

Ein nachgelagerter Sortierschritt in der RAG-Pipeline: Ein spezialisiertes Modell bewertet die Vorauswahl der Vektorsuche erneut und ordnet sie nach tatsächlicher Relevanz zur Frage. Hebt die Precision spürbar, ohne dass die Wissensbasis umgebaut werden muss.

Retainer

Ein monatlicher Festpreisvertrag mit fest vereinbartem Stunden- und Umsetzungskontingent für kontinuierliche Softwarepflege, SEO oder IT-Betrieb.

Retargeting (Remarketing)

Eine Marketingstrategie, bei der warme Kontakte in Form von Nutzern, die bereits mit einer Marke interagiert haben (z.B. Website-Besuch, Video-View auf Social Media), intelligent segmentiert erneut mit personalisierten, verhaltensbezogenen Anzeigen angesprochen werden. Der Schlüssel zu Conversion-Rates oberhalb der 10%-Marke.

Retrieval-Augmented Generation (RAG)

Eine KI-Architektur, bei der das Basis-KI-Modell (LLM) mit Informationen aus externen Datenbanken (wie dem Live-Internet) "gefüttert" wird, bevor es eine Antwort für den Nutzer generiert. Dies ist der Prozess hinter allen modernen KI-Suchmaschinen.

Reverse DNS (rDNS/PTR)

DNS-Auflösung, die einer IP-Adresse einen Domainnamen (PTR-Record) zuordnet und von empfangenden Mailservern zur Verifikation der sendenden Infrastruktur abgeglichen wird.

Reverse Engineering

Die systematische Dekompilierung, Disassemblierung und Verhaltensanalyse von Software-Binärdateien, um deren innere Funktionsweise, Schwachstellen oder bösartige Signaturen ohne Zugriff auf den ursprünglichen Quellcode offenzulegen.

Reversibilität

Die Fähigkeit, eine getroffene Technologieentscheidung mit vertretbarem Aufwand rückgängig zu machen. In der Cloud bemisst sie sich daran, wie schnell und vollständig Daten und Prozesse zu einem anderen Anbieter oder in eigene Infrastruktur überführt werden können.

RFP (Request for Proposal)

Ausschreibung oder Aufforderung zur Angebotsabgabe im B2B-Bereich. Ein strukturierter Prozess, bei dem Unternehmen Angebote für Dienstleistungen oder Produkte einholen. RFPs enthalten oft hunderte detaillierte Fragen zu Technik, Sicherheit und Preisen.

Rich Snippets

Erweiterte Suchergebnisse, die zusätzliche Informationen wie Sterne, Bilder oder Preise direkt in den Google-Ergebnissen anzeigen.

Risk-Adjusted ROI

Eine Kennzahl zur Kapitalrendite, die potenzielle Projektrisiken, Ausfallwahrscheinlichkeiten und Governance-Kosten in die finanzielle Ertragsberechnung einbezieht.

ROI (Return on Investment) & ROAS

Betriebswirtschaftliche Kennzahlen, bei denen ROAS (Return On Ad Spend) das direkte Verhältnis zwischen dem unmittelbaren Umsatz einer Werbekampagne und den reinen Werbekosten aufzeigt. Der ROI ist weiter gefasst und berücksichtigt zusätzlich alle anderen Agentur- und Produktionskosten, was ihn zur verlässlichsten Metrik für die C-Level Entscheidung macht.

RPO

Recovery Point Objective — der maximal tolerierte Datenverlust, gemessen als Zeitraum zwischen letzter nutzbarer Sicherung und Vorfall. Ein RPO von vier Stunden bedeutet, dass bis zu vier Stunden Arbeit verloren gehen dürfen.

RTO

Recovery Time Objective — die maximal tolerierte Zeitspanne, bis ein Prozess oder System nach einem Ausfall wieder verfügbar sein muss. Sie wird fachlich festgelegt, nicht technisch, und bestimmt die Architektur der Wiederherstellung.

Rust (Programmiersprache)

Eine von Mozilla initiierte, moderne Systemprogrammiersprache mit Fokus auf maximale Ausführungsgeschwindigkeit, strikte Typsicherheit und garantierte Speichersicherheit ohne Garbage Collector. Sie wird von führenden Tech-Konzernen und Behörden für sicherheitskritische Systemsoftware, Cloud-Backends und WebAssembly empfohlen.

SaaP (Software as a Product)

Ein Ansatz, bei dem Software als eigenständiges, skalierbares Produkt mit Fokus auf Marktfähigkeit und Lifecycle-Management entwickelt wird (Gegensatz zum reinen Projektdenken).

Sachkonto (SKR03/SKR04)

Das Konto im Kontenrahmen, auf das ein Geschäftsvorfall gebucht wird. Diese Zuordnung erledigt in vielen KMU die Steuerkanzlei im DATEV-Modul — nicht die vorbereitende Buchhaltung.

SameAs

Eine fundamentale Schema.org-Eigenschaft zur eindeutigen Disambiguierung von Entitäten durch Verlinkung auf autoritative Quellen wie Wikidata oder Wikipedia.

SameAs-Relation

Ein Schema.org-Attribut in strukturierten Daten, das Suchmaschinen mitteilt, dass zwei URLs (z. B. ein LinkedIn-Profil und eine Autoren-Biografie) exakt dieselbe reale Entität beschreiben.

SAP SD-Modul

Die Komponente 'Sales and Distribution' (Vertrieb) im SAP-System, welche die gesamte Vertriebsabwicklung von Angeboten über Aufträge und Preisfindung bis hin zur Rechnungsstellung steuert.

SBOM

Software Bill of Materials — eine maschinenlesbare Stückliste aller Komponenten und Abhängigkeiten einer Software. Sie ermöglicht es, bei einer neu bekannt gewordenen Schwachstelle binnen Minuten zu beantworten, ob das eigene Produkt betroffen ist.

Schema Markup 2.0 (Agentic SEO)

Der fortschrittliche Einsatz von Schema.org (JSON-LD) zur Erstellung tiefgreifender, miteinander verknüpfter Knowledge Graphs auf Webseiten. Verknüpft direkt Autorität, Inhaltskontext und Entitäten, damit autonome KI-Agenten Daten fehlerfrei lesen, interpretieren und nutzen können.

Schema.org

Ein gemeinsames, standardisiertes Vokabular führender Suchmaschinen zur semantischen Auszeichnung strukturierter Daten im Web.

Schematron-Validierung

Ein regelbasiertes Prüfverfahren, das eine XML-Rechnung nicht nur auf syntaktische Wohlgeformtheit, sondern auf die fachlichen Geschäftsregeln der EN 16931 prüft — etwa ob Steuerkategorien und Summen zueinander passen.

Scope 3 IT-Emissionen

Indirekte Treibhausgasemissionen in der IT-Wertschöpfungskette, wie z. B. der Strom- und Ressourcenverbrauch durch genutzte Cloud-Dienste, externe KI-APIs und Server-Infrastrukturen.

Scoped Token

Ein Zugangstoken, dessen Gültigkeit auf einen eng umrissenen Satz an Berechtigungen, Ressourcen und eine kurze Lebensdauer beschränkt ist. Es ersetzt den technischen Sammel-Account, der historisch auf alles im Zielsystem zugreifen durfte.

SeaTable

Eine leistungsstarke, flexible No-Code-Plattform und relationale Datenbank, die wie eine Tabellenkalkulation aufgebaut ist, aber komplexe Datenstrukturen und automatisierte Workflows unterstützt.

Secrets Management

Die geordnete Verwaltung von Zugangsdaten wie API-Schlüsseln, Tokens und Passwörtern in einem dafür vorgesehenen Speicher statt im Quellcode oder in Konfigurationsdateien. Umfasst kontrollierten Zugriff, Rotation und Protokollierung der Verwendung.

Secure Enclave

Ein hardwarebasierter, isolierter Sicherheitskoprozessor auf Endgeräten (z. B. bei Apple-Geräten oder Titan-M-Chips bei Google), der sensible kryptografische Operationen ausführt und private Schlüssel vor unbefugtem Software-Zugriff schützt.

Security by Design

Ein Ansatz in der Software- und Systementwicklung, bei dem Sicherheitsaspekte von Anfang an und durchgängig in den Entwurfsprozess integriert werden, anstatt sie nachträglich hinzuzufügen.

Security Operations Center (SOC)

Eine zentrale Einheit in einem Unternehmen, die für alle Sicherheitsfragen auf organisatorischer und technischer Ebene zuständig ist. Hier laufen alle Fäden und Alarme zusammen.

Self-Correction Loop

Ein reflexiver Kontrollzyklus, in dem ein KI-Agent die Ausgaben von Werkzeugen und Zwischenergebnisse selbstständig evaluiert, Fehler erkennt und alternative Lösungswege beschreitet.

Self-Healing API Pipeline

Ein Fehlertoleranz-Mechanismus in agentischen Integrationssystemen, bei dem Fehlercodes (wie 400 Bad Request oder Schema-Drifts) durch das LLM interpretiert und Payloads im laufenden Betrieb autonom korrigiert werden.

Self-Service Portal

Ein geschützter Kundenbereich auf einer Website, der es Kunden ermöglicht, Bestellungen aufzugeben, Rechnungen einzusehen, Lieferscheine herunterzuladen oder Support-Tickets zu erstellen, ohne direkt mit dem Vertrieb zu interagieren.

Self-Verification

Die Fähigkeit eines KI-Modells, erzeugten Code oder Lösungsansätze vor der finalen Ausgabe autonom durch Simulationen, Test-Harnesses oder Validierungsskripte zu überprüfen.

Semantic Tool-RAG

Architekturmuster zur semantischen Vektorisierung und dynamischen Filterung von API-Endpunkten, um nur die für einen Task relevanten Tool-Schemas in das Kontextfenster des Sprachmodells zu laden.

SEO (Search Engine Optimization)

Maßnahmen, um Webseiten im organischen Suchmaschinenranking (z.B. bei Google) auf höhere Plätze zu bringen.

SERPs (Search Engine Results Pages)

Die Ergebnisseiten, die eine Suchmaschine wie Google nach Eingabe eines Suchbegriffs anzeigt. Ein Hauptziel von SEO ist es, für relevante Keywords auf der ersten Seite der SERPs zu erscheinen.

Server-Sent Events (SSE)

Eine Webtechnologie, bei der ein Server über eine bestehende HTTP-Verbindung kontinuierlich und in Echtzeit Daten an den Browser sendet, ohne dass der Client wiederholt Anfragen stellen muss.

Server-Side Rendering (SSR)

Das serverseitige Rendern von Webseiten bei jeder Anfrage, wodurch personalisierte Daten und Echtzeitpreise mit schnellen Ladezeiten an den Browser ausgeliefert werden.

Server-Side Tracking (SST)

Eine revolutionäre Tracking-Methode. Daten werden nicht länger fehleranfällig im Browser des Nutzers gesammelt, sondern hochgradig verschlüsselt auf einem sicheren First-Party-Server erfasst und kontrolliert weitergeleitet. Dies umgeht Ad-Blocker, erhöht die Sicherheit drastisch, verbessert die Pageload-Geschwindigkeit und stellt die Datenqualität für die KI-Algorithmen sicher.

Serverless-Datenbank

Eine Datenbankarchitektur, bei der die Rechenleistung (Compute) dynamisch und automatisch an die tatsächliche Last angepasst wird, bis hin zu Null (Scale-to-Zero). Speicher (Storage) und Compute sind strikt getrennt, wodurch nur die tatsächliche Nutzung abgerechnet wird.

Service Worker

Ein JavaScript-Skript, das im Browser-Hintergrund läuft und Netzwerkanfragen abfängt. Ermöglicht Offline-Funktionalität, Hintergrund-Synchronisation und Push-Notifications für PWAs.

SFT Trajectory Regeneration

Ein Trainingsverfahren, bei dem Vorgängermodelle synthetische Lösungs- und Denkpfade generieren, die anschließend automatisiert gefiltert und als hochwertige Datensätze für das Feintuning genutzt werden.

Shadow AI (Schatten-KI)

Die inoffizielle und unregulierte Nutzung von generativen KI-Diensten (wie ChatGPT, Claude oder DeepSeek) durch Mitarbeiter auf Unternehmensgeräten ohne Autorisierung der IT-Abteilung. Führt zu erheblichen Risiken bezüglich Datenschutz (DSGVO), Geheimnisschutz und unkontrolliertem Datenabfluss.

Shadowban

Eine Form der Moderation, bei der die Beiträge oder Kommentare eines Nutzers für andere Mitglieder der Community unsichtbar geschaltet werden, während der Nutzer selbst glaubt, sie seien öffentlich sichtbar. Dient oft der Spam-Bekämpfung.

Shift-Left-Testing

Ein Ansatz in der Softwareentwicklung, bei dem Testaktivitäten so früh wie möglich in den Entwicklungszyklus verlagert werden. Dadurch werden Fehler bereits während der Entstehung und nicht erst kurz vor dem Release erkannt und behoben.

Skalierbarkeit

Die Fähigkeit eines Systems, bei wachsenden Anforderungen (mehr Nutzer, mehr Daten) mitzuwachsen, ohne an Leistung zu verlieren.

Skalierung

Die Fähigkeit eines Unternehmens, den Umsatz deutlich zu steigern, ohne dass die Kosten (insb. Personal & Verwaltung) im gleichen Maße mitwachsen.

SLM (Small Language Model)

Kompakte Sprachmodelle mit reduzierter Parameteranzahl (z. B. 1B bis 8B Parameter), die hochgradig spezialisiert sind und mit einem Bruchteil des Energie- und Speicherbedarfs großer LLMs arbeiten.

Slope-Squatting

Eine Supply-Chain-Angriffsmethode, bei der Angreifer bösartige Code-Pakete mit Namen platzieren, die von KI-Agenten bei Halluzinationen oder automatisierter Namensgenerierung bevorzugt installiert werden.

Slopsquatting

Das Registrieren von Paketnamen, die Sprachmodelle häufig erfinden, um Schadcode über halluzinierte Abhängigkeiten zu verbreiten. Der Angriff nutzt nicht einen Tippfehler des Entwicklers aus, sondern einen wiederholbaren Fehler des Modells.

SOAR (Security Orchestration, Automation and Response)

Eine Technologieplattform, die Sicherheitsalarme aus verschiedenen Quellen aggregiert, Bedrohungen automatisiert analysiert und vorkonfigurierte Abwehrmaßnahmen (Playbooks) in Millisekunden ausführt.

Social Selling

Die Nutzung sozialer Netzwerke, wie LinkedIn, um Leads zu identifizieren, sich mit ihnen zu vernetzen, sie zu verstehen und eine Beziehung aufzubauen.

SOLID-Prinzipien

Fünf grundlegende Designprinzipien der objektorientierten Programmierung (Single Responsibility, Open/Closed, Liskov Substitution, Interface Segregation, Dependency Inversion), die Software-Designs verständlicher, flexibler und wartbarer machen.

SOP-Assistent

Ein Software-Tool, das Telefongespräche analysiert und den Mitarbeitern in Echtzeit strukturierte Arbeitsanweisungen (Standard Operating Procedures) auf Basis des Gesprächskontexts einblendet.

Souveräne Cloud

Ein Cloud-Angebot, bei dem Betrieb, Datenhaltung und rechtliche Kontrolle innerhalb eines definierten Rechtsraums liegen. Der Begriff ist nicht geschützt, weshalb die konkreten Zusagen im Vertrag zählen und nicht das Etikett.

Span of Control (KI)

Die aus der klassischen Organisationstheorie übertragene Leitungsspanne für KI-Systeme, die besagt, dass ein menschlicher Entscheider oder ein übergeordneter Orchestrator-Agent maximal 6 bis 8 direkt unterstellte Sub-Agenten beaufsichtigen sollte, um Drift, Halluzinationen und Kontrollverlust zu verhindern.

Speculation Rules

Eine JSON-basierte Browser-API, mit der Webseiten dem Browser zukünftige Navigationsziele mitteilen können. Dies ermöglicht das spekulative Vorabrufen (Prefetching) oder vollständige Vorab-Rendern (Prerendering) von Seiten im Hintergrund.

SPF (Sender Policy Framework)

DNS-basiertes E-Mail-Validierungsprotokoll nach RFC 7208, das festlegt, welche Mailserver und IP-Adressen berechtigt sind, E-Mails im Namen einer bestimmten Domain zu versenden.

SPF-Flattening

Technische Methode zur Reduzierung von verschachtelten DNS-Lookups in SPF-Records, bei der include:-Anweisungen automatisiert in statische ip4:- und ip6:-Adressblöcke aufgelöst werden, um das RFC-Limit von 10 Lookups nicht zu überschreiten.

Spider Trap

Eine Spider Trap (Crawler-Falle) ist ein struktureller Fehler auf einer Website, der dazu führt, dass Crawler in einer endlosen Schleife dynamisch generierter URLs gefangen werden (oft durch Kalender oder komplexe Filter-Systeme), was massiv Crawl-Budget verschwendet.

Stale Closure

Ein häufiger React-Bug, bei dem eine Funktion (Closure) sich auf einen veralteten Wert einer Variable bezieht, weil das Dependency Array eines Hooks (useEffect, useMemo, useCallback) unvollständig oder falsch ist. Eine der Hauptursachen für schwer zu debuggende Performance-Bugs bei manueller Memoization.

Stale-While-Revalidate

Ein HTTP-Cache-Direktiven-Muster (Cache-Control: stale-while-revalidate), bei dem abgelaufene gecachte Inhalte sofort ausgeliefert werden, während im Hintergrund asynchron eine frische Version geladen wird. Eliminiert Cache-Warming-Latenz für Endnutzer und ist der Standard für API-Responses in Edge-nativen Architekturen.

Standard Operating Procedure (SOP)

Dokumentierte, standardisierte Handlungsanweisungen und Prozessrichtlinien, die im Kontext von KI-Agenten als strukturierte System-Prompts, Rollenprofile und Eskalationsleitfäden dienen, um deterministische Ausführungsqualität bei autonomen Tasks zu sichern.

Standardisierung

Das Festlegen von einheitlichen Verfahrensweisen und Prozessen, um konsistente Ergebnisse und Qualität sicherzustellen.

Starke Kundenauthentifizierung (SCA)

Eine gesetzliche Anforderung im Rahmen von PSD2 und PSD3, die bei elektronischen Zahlungsvorgängen und sensiblen Aktionen im E-Commerce mindestens zwei voneinander unabhängige Faktoren aus Wissen, Besitz und Inhärenz verlangt. Passkeys erfüllen diese Voraussetzung nativ.

Statischer Suchindex

Eine beim Build-Prozess vorkompilierte JSON-Datenstruktur, die schnelle Volltextsuchen direkt auf dem Endgerät ermöglicht, ohne Datenbanken oder Suchserver im Hintergrund zu beanspruchen.

Storefront API

Eine GraphQL-basierte Programmierschnittstelle von Shopify, die den Zugriff auf Produktdaten, Kollektionen, Warenkörbe und Kundenkonten für entkoppelte Headless-Frontends ermöglicht.

Strangler Fig Pattern

Eine Migrationsstrategie, bei der ein Altsystem schrittweise "umschlungen" und Modul für Modul durch neue Services ersetzt wird, bis das Altsystem vollständig abgelöst ist.

Striking Distance

Suchanfragen, für die eine Seite bereits auf den Positionen 11 bis 20 rankt und damit knapp außerhalb der ersten Ergebnisseite liegt. Weil das Fundament hier bereits steht, erzeugen gezielte interne Links und Textergänzungen auf diesen Seiten deutlich schneller Sichtbarkeit als neue Inhalte.

Strukturierte Daten

Informationen, die in einem standardisierten Format (wie JSON-LD) vorliegen, um Maschinen das Verständnis von Inhalten zu erleichtern.

Subreddit

Eine themenspezifische Untergemeinschaft auf der Plattform Reddit. Subreddits werden durch das Präfix 'r/' gekennzeichnet (z.B. r/SEO) und haben eigene Regeln, Moderatoren und Diskussionskultur.

Subscription Billing

Ein spezialisiertes Abrechnungssystem für wiederkehrende Zahlungen, das Abo-Zyklen, Tarifwechsel, Kündigungen, Gutschriften und verschiedene B2B-Zahlungsmethoden automatisiert verwaltet.

Superintelligenz

Ein KI-System, das die menschliche intellektuelle Leistungsfähigkeit in praktisch allen wissenschaftlichen, kreativen und strategischen Domänen weitaus übertrifft.

Supervisor-Worker-Pattern

Ein Architekturmuster für Multi-Agenten-Systeme, bei dem ein zentraler Orchestrator (Supervisor) Aufgaben dynamisch an spezialisierte Sub-Agenten (Worker) delegiert und deren Ergebnisse synthetisiert.

SWE-bench

Ein anerkannter Industrie-Benchmark zur Evaluierung von KI-Modellen anhand realer GitHub-Issues, der die Fähigkeit zur autonomen Fehlerbehebung und Softwareentwicklung in Produktions-Repositories misst.

Synthetic Monitoring

Eine automatisierte Überwachungsmethode, bei der Skripte menschliche Interaktionen und API-Aufrufe in regelmäßigen Intervallen simulieren, um Verfügbarkeit, Latenz und Funktionalität proaktiv zu prüfen.

Synthetische Screen-Reader-Simulation

Automatisierte CI/CD-Testverfahren, die das Navigations- und Vorleseverhalten assistiver Technologien (wie NVDA oder VoiceOver) simulieren. Dadurch werden Accessibility-Regressionen vor dem Deployment im Build-Prozess abgefangen.

SynthID

Eine von Google DeepMind entwickelte Technologie, die unsichtbare digitale Wasserzeichen direkt in KI-generierte Bilder, Audio, Video und Texte einbettet. Die Markierung ist robust gegenüber Komprimierung, Zuschneiden und Re-Encoding.

Tastaturfalle

Ein gravierender Barrierefreiheitsfehler, bei dem ein Tastaturnutzer in ein interaktives Element (z. B. ein modales Fenster, ein Cookie-Banner oder ein Such-Overlay) hineinnavigieren, dieses aber nicht mehr mit Standardtasten verlassen kann.

Tauri 2.0

Ein modernes Anwendungs-Framework zur Entwicklung ressourcenschonender Desktop- und Mobil-Apps mit Web-Frontends und einem nativen, speichersicheren Rust-Backend. Im Vergleich zu Electron reduziert Tauri den RAM-Verbrauch um bis zu 90 % und erzeugt extrem kompakte Binärdateien (10–15 MB).

Technische Schulden

Die langfristigen Kosten und der Mehraufwand, die durch schnelle, suboptimale Lösungen in der Softwareentwicklung entstehen. Sie müssen später durch Refactoring oder Redesign ausgeglichen werden, um die Entwicklungsgeschwindigkeit nicht zu bremsen.

Techno-Feudalismus

Ein wirtschaftliches Abhängigkeitsverhältnis in der digitalen Wirtschaft, bei dem Entwickler und Unternehmen von einer monopolistischen Plattform oder proprietären KI-Anbietern abhängig werden, die über subventionierte Einstiegspreise Lock-in-Effekte erzwingen.

Technologische Entkopplung (Technological Decoupling)

Das getrennte Aufspalten globaler Technologie-Ökosysteme (Standards, Halbleiter, KI-Modelle, Cloud-Infrastrukturen) in getrennte westliche und chinesische Sphären.

Temperature

Ein Parameter, der die Zufälligkeit der Wortauswahl eines Sprachmodells steuert. Niedrige Werte erzeugen konservative, gut reproduzierbare Ausgaben, hohe Werte mehr Variation. Auch bei Temperature 0 ist die Ausgabe nicht garantiert identisch, weil Modellversionen und Infrastruktur mitwirken.

Tensor Processing Unit (TPU)

Von Google entwickelte anwendungsspezifische Beschleunigerchips (ASICs), die speziell für Matrixoperationen beim Training und der Inferenz von Deep-Learning- und LLM-Modellen optimiert sind.

Testpyramide

Ein Aufbauprinzip für Testsuiten: viele schnelle Unit-Tests als Basis, weniger Integrationstests darüber, wenige End-to-End-Tests an der Spitze. Wird sie umgekehrt, entsteht eine langsame und brüchige Suite, deren Ergebnis niemand mehr abwartet.

Theme

Eine Sammlung von Dateien, die das visuelle Erscheinungsbild (Design) einer WordPress-Website bestimmt.

Thinking Budget

Ein API-Steuerungsparameter bei modernen Reasoning-Modellen, mit dem Entwickler die exakte Obergrenze interner Denk-Tokens festlegen, um Latenz, Kosten und Lösungsqualität präzise auszutarieren.

Thought Leadership

Die Positionierung von Experten und Führungskräften als richtungsweisende Vordenker ihrer Branche durch das kontinuierliche Teilen von tiefem Fachwissen, praktischen Lösungsansätzen und strategischen Einblicken.

Time-to-Value (TTV)

Die Zeitspanne von der ersten Investition in ein IT- oder KI-Projekt bis zum ersten messbaren geschäftlichen Wertbeitrag für das Unternehmen.

Token (KI)

Die kleinste Abrechnungseinheit bei der Nutzung von Large Language Models. Ein Token entspricht ungefähr 4 Zeichen oder 0,75 Wörtern in westlichen Sprachen. Die Kosten werden pro Million verarbeiteter Input- und Output-Tokens berechnet.

Token-Kosten

Die Nutzungsgebühren kommerzieller KI-Anbieter, die pro verarbeiteter Texteinheit (Token) abgerechnet werden. Bei lokalen LLMs entfallen diese Kosten vollständig, da die Rechenleistung auf eigener Hardware erbracht wird.

Tokio

Die de-facto Standard-Laufzeitumgebung für asynchrone I/O-Programmierung in Rust. Tokio bietet einen schnellen Work-Stealing-Thread-Pool, asynchrone TCP/UDP-Netzwerk-Stacks, Timer und Channel-Primitive, um Zehntausende gleichzeitige Verbindungen bei minimalem Speicherverbrauch zu bewältigen.

Topic Cluster

Strategie der internen Verlinkung: Eine Hauptseite deckt ein breites Thema ab und verlinkt auf viele spezifische Unterseiten (Cluster Content), um thematische Autorität aufzubauen.

Topical Authority (Themenautorität)

Der Status einer Website oder eines Autors als anerkannter Experte in einem spezifischen Fachgebiet, erlangt durch eine außergewöhnliche inhaltliche Tiefe, semantische Vernetzung und umfassende Abdeckung aller Facetten dieses Nischenthemas.

Topics API

Eine Methode von Google, um interessenbasierte Werbung ohne Tracking des Browserverlaufs zu ermöglichen.

Transparenzpflichten (EU AI Act)

Gesetzliche Vorgaben gemäß Artikel 50 des EU AI Acts, die Betreiber und Anbieter von KI-Systemen verpflichten, KI-generierte Inhalte (Bilder, Videos, Audios) für Nutzer klar wahrnehmbar als synthetisch zu kennzeichnen.

Typesense

Eine moderne, fehlertolerante Open-Source-Suchmaschine in C++, die für ultraschnelle Instant-Search-Erlebnisse in E-Commerce-Katalogen optimiert ist und als leichtgewichtige Alternative zu Algolia dient.

Universal Commerce Protocol (UCP)

Ein offener Industriestandard, der es KI-Agenten ermöglicht, maschinenlesbar mit Händler-Systemen zu kommunizieren – von der Produktsuche über die Warenkorbbestückung bis zur Zahlungsabwicklung.

Usage-Based Pricing

Ein Preismodell, bei dem die Abrechnung auf dem tatsächlichen Verbrauch oder der Nutzung basiert (z. B. pro Betriebsstunde, pro Kilogramm, pro API-Call) – im Gegensatz zu Flatrate-Modellen.

useCallback

Ein React-Hook, der eine Callback-Funktion zwischenspeichert und nur dann neu erstellt, wenn sich eine Abhängigkeit ändert. Verhindert unnötige Re-Renders von Kindkomponenten, die diese Funktion als Prop erhalten. Wird durch den React Compiler automatisiert.

User Experience (UX)

Das gesamte Nutzungserlebnis einer Person bei der Interaktion mit einem digitalen Produkt. Im E-Commerce umfasst dies schnelle Filterung, intuitive Navigation und reibungslose Checkout-Prozesse.

Vaadin Flow

Ein modernes Web-Framework für Java, das es erlaubt, Web-UIs komplett serverseitig in Java zu schreiben. Es rendert Webelemente im Browser über Webkomponenten und synchronisiert Zustände automatisch.

Vector Clock

Ein Algorithmus zur kausalen Ordnung von Ereignissen in verteilten Systemen, der logische Zeitstempel pro Knoten nutzt, um Nebenläufigkeiten und Kausalitäten zweifelsfrei zu bestimmen.

Vendor Lock-in

Die Abhängigkeit von einem spezifischen Anbieter, die einen Wechsel zu einem anderen Anbieter technisch oder wirtschaftlich erschwert.

Vendor Risk Management

Der systematische Prozess zur Identifizierung, Bewertung und kontinuierlichen Überwachung von Cyber- und Betriebsrisiken, die durch Drittanbieter, Zulieferer und IT-Dienstleister entstehen.

Verhandlungs-Agent

Ein autonomer KI-Agent, der darauf spezialisiert ist, Verträge, Preise oder Frachtraten selbstständig auf Basis vordefinierter Parameter und Verhandlungsstrategien auszuhandeln.

Verwaltungsdigitalisierung

Die Umstellung staatlicher und behördlicher Prozesse auf digitale Verfahren, beispielsweise die Bereitstellung von Online-Dienstleistungen für Bürger und Unternehmen gemäß dem Onlinezugangsgesetz.

Vibe Coding

Ein Entwicklungsansatz, bei dem Programmierer vorrangig in natürlicher Sprache mit KI-Agenten interagieren, während die KI den Quellcode selbstständig generiert, testet und committed.

Video-Marketing

Die Integration von ansprechenden Videos in Marketingkampagnen, um komplexe Produkte visuell und verständlich zu präsentieren.

Vision-Language-Action (VLA) Models

Multimodale KI-Foundation-Modelle, die visuelle Wahrnehmung, Sprachverständnis und physische Aktionssteuerung in einem einheitlichen System für Roboter vereinen.

vLLM

vLLM ist eine hochperformante Open-Source-Inferenz- und Serving-Engine für Large Language Models (LLMs). Durch den Einsatz von PagedAttention optimiert vLLM die Verwaltung des Grafikspeichers (KV-Cache) und erzielt einen signifikant höheren Durchsatz bei parallelen Anfragen.

Voice Cloning

Das Erstellen einer synthetischen Kopie einer menschlichen Stimme auf Basis von Sprachproben. Wird eingesetzt, um konsistente Sprecher in KI-Videos ohne erneute Aufnahmen zu ermöglichen.

Voice-Agent

Ein KI-System, das gesprochene Sprache in Echtzeit analysiert (Speech-to-Text), eine Antwort generiert und sie mit einer natürlichen Stimme ausspricht.

WCAG

Web Content Accessibility Guidelines – der international anerkannte Standard für digitale Barrierefreiheit, herausgegeben vom W3C. Die WCAG 2.1 Stufe AA definiert die technischen Mindestanforderungen, auf die das BFSG über die Norm EN 301 549 verweist.

WebAuthn

WebAuthn (Web Authentication API) ist ein globaler W3C-Standard für die passwortlose Authentifizierung in Webanwendungen. Er ermöglicht es Websites, auf die im Betriebssystem integrierten kryptografischen Sicherheitsfunktionen zuzugreifen und Passkeys zu nutzen.

Website-Assistent

Ein regelbasierter, DSGVO-konformer digitaler Berater auf Webseiten, der Kunden durch strukturierte Entscheidungsbäume leitet – ohne Token-Kosten und ohne Datenweitergabe an Dritte.

WhatsApp Business Platform

Die offizielle Programmierschnittstelle (API) von Meta für WhatsApp, die fortgeschrittene Automatisierungen, CRM-Anbindungen und DSGVO-konforme Multi-Agenten-Systeme ermöglicht.

Workflow

Die gesamte logische Kette von Schritten, die eine geschäftliche Aufgabe automatisiert.

Workforce Transformation

Der strategische Prozess der Anpassung der Belegschaftsstruktur, Qualifikationen und Rollenbilder an veränderte technologische Rahmenbedingungen wie die KI-Automatisierung.

WPGraphQL

Ein Open-Source-Plugin für WordPress, das eine GraphQL-Schnittstelle bereitstellt. Es ermöglicht effizientere Datenabfragen als die Standard-REST-API, da exakt definiert werden kann, welche Felder benötigt werden.

Yjs

Ein hochperformantes, quelloffenes CRDT-Framework für JavaScript, das kollektive Echtzeit-Zusammenarbeit und Offline-Editierung mit minimalem Speicher-Overhead und breiter Anbindung an Editoren bietet.

Zero Trust

Ein Sicherheitskonzept, das davon ausgeht, dass keinem Benutzer oder Gerät standardmäßig vertraut wird, selbst wenn es sich innerhalb des Firmennetzwerks befindet. "Never trust, always verify."

Zero Trust Architecture (ZTA)

Ein striktes Sicherheitsmodell ('never trust, always verify'), das Mikrosegmentierung nutzt und jedem Endpunkt, Benutzer und Netzwerk die inhärente Vertrauenswürdigkeit abspricht und stattdessen jede Anfrage streng validiert.

Zero-Click Commerce

Ein Modell, bei dem Produkte automatisch und prädiktiv geliefert werden, ohne dass der Kunde eine aktive Bestellung auslösen muss (z.B. durch IoT-Sensoren oder KI-Vorhersagen).

Zero-Cost Abstractions

Ein architektonisches Entwurfsprinzip in Rust und C++, bei dem Abstraktionen höherer Ordnung (wie Iteratoren, Closures, Generics und Traits) zur Compile-Zeit in hocheffizienten Maschinencode aufgelöst werden. Entwickler profitieren von modularer, lesbarer Architektur, ohne Abstriche bei der Ausführungsgeschwindigkeit oder Speicherallokation hinnehmen zu müssen.

Zero-Day-Exploit

Ein Angriff, der eine Sicherheitslücke ausnutzt, die dem Hersteller der Software noch nicht bekannt ist (er hatte "null Tage" Zeit, sie zu beheben).

Zero-Node Integration

Integrationsarchitektur, die auf manuelle visuelle Datenfluss-Knoten (Nodes) in iPaaS-Tools verzichtet und stattdessen auf autonome LLM-Agenten mit direkter Schema-Interpretation setzt.

Zero-Party Data

Daten, die Kunden einem Unternehmen freiwillig und proaktiv mitteilen – beispielsweise durch Umfragen, Präferenz-Center, interaktive Quizze oder personalisierte Konfiguratoren.

Ihr IT-Partner für die digitale Transformation

Von KI & Automatisierung bis E-Commerce & SEO – wir setzen moderne Technologien für den Mittelstand ein.

Kostenloses Erstgespräch
Alexander Ohl

Alexander Ohl

Pragma-Code Support (AI)• Online

Hallo! Ich bin der Pragma-Code Assistent. Wie kann ich Ihnen heute helfen? Sie können mich zu unseren Dienstleistungen befragen oder direkt ein Thema auswählen.