Was es ist
Tines ist eine Plattform für Workflow-Automatisierung für Teams, die belegen müssen, was ihre Automatisierung getan hat. Sie ist aus dem Security-Betrieb entstanden — die ersten Käufer waren SOC-Teams bei Coinbase, Databricks, Mars, Reddit und SAP — und wird heute an IT, Legal, People Ops und RevOps verkauft, mit einer einzigen Prämisse: Ein KI-Agent darf die Arbeit planen und entwerfen, ausgeführt wird sie aber von einem konventionellen, versionierten Workflow, und jeder Schritt landet in einem prüfbaren Protokoll.
Diese Trennung ist das Produkt. Im Januar 2026 brachte Tines “AI in Tines” heraus, eine Interaktionsschicht mit vier benannten Oberflächen: Chat und Copilots, KI-Agenten, MCP-Server, die Sie innerhalb von Tines bauen, um einzugrenzen, worauf ein Modell zugreifen darf, und MCP-Clients, die bestehende Server anbinden. Im Juni 2026 folgte der eigene MCP-Server, sodass Claude, ChatGPT, Microsoft Copilot oder Cursor die Plattform direkt steuern können. Tines hat eine Series C über 125 Mio. USD bei einer Bewertung von 1,125 Mrd. USD aufgenommen, angeführt von Growth Equity bei Goldman Sachs Alternatives; die Gesamtfinanzierung steigt damit auf 272 Mio. USD.
Die Audit-Geschichte, die n8n und Zapier nicht erzählen können
Die meisten Automatisierungsplattformen protokollieren, dass ein Lauf stattgefunden hat. Tines protokolliert, wer ihn autorisiert hat. Die eigene Anleitung für Agenten-Builds ist konkret: Tool-Allowlists “zur Ausführungszeit durchsetzen, nicht nur zur Konfigurationszeit”, und einen Prüfeintrag schreiben, der die Agenten-Identität, die Identität des autorisierenden Menschen, die Operation und den Zeitstempel enthält. Das ausgesprochene Prinzip — Autonomie an den Wirkungsradius anpassen — ist genau das, was eine Ops-Leitung in einem Review verteidigen muss, und es steht im Produkt statt im Ermessen der bauenden Person.
Der Zertifizierungsstand stützt das. Tines hält ISO 42001:2023, den Standard für KI-Managementsysteme, neben SOC 2 Type 2, ISO 27001:2022, ISO 27701:2019 und CSA STAR Level 1. Zu Workbench, der Chat-Oberfläche, erklärt Tines, dass Ihre Daten “den Stack nie verlassen, nicht über das offene Internet laufen, nicht geloggt und nie für Training verwendet werden”. Sie können Ihre eigene Modelllizenz und Ihren eigenen Anbieter mitbringen oder den Standard nutzen, und seit Juni 2026 meldet eine REST-API Token-Verbrauch und KI-Kosten nach Modell und Anbieter — so beantworten Sie die Frage aus dem Finanzbereich, bevor sie gestellt wird.
Ein Anwendungsfall, der den Kauf trägt
Employee Offboarding über HRIS, Identity und die Applikationsschicht hinweg. Der Auslöser ist deterministisch: Eine Statusänderung im HRIS startet einen Workflow, der den Zugriff im Identity Provider entzieht, Dateieigentum überträgt und Lizenzen in fester Reihenfolge schließt. Der Agent übernimmt nur den unbegrenzten Teil — den Slack-Thread der Führungskraft lesen und die Übergabezusammenfassung entwerfen — und die unumkehrbaren Schritte liegen hinter einem Freigabe-Gate. Was Sie der Revision danach übergeben, ist ein Eintrag je deaktiviertem Konto, mit dem Namen des freigebenden Menschen. Das aus den Ausführungsprotokollen von n8n zusammenzubauen ist ein Projekt; hier ist es die Standardausgabe.
Preise
Die kostenlose Edition bietet 3 aktive Workflows, unbegrenzt Nutzer, Spaces und Konnektoren sowie ein einmaliges KI-Guthaben von 50 USD. Bezahlte Editionen gibt es nur auf Angebot — oberhalb der kostenlosen Stufe veröffentlicht Tines keinen Listenpreis.
Echte Transaktionsdaten sind der bessere Anhaltspunkt. Vendrs Auswertung von 62 Tines-Käufen bis Februar 2026 sieht den Median-Käufer bei 52.228 USD pro Jahr, mit einer Gesamtspanne von 26.750 bis 157.499 USD und im Schnitt 17% Ersparnis gegenüber dem Erstangebot. Nach Größe: rund 18.000–36.000 USD für kleine Teams, 36.000–96.000 USD im Mid-Market und 100.000–180.000+ USD im Enterprise. Kalkulieren Sie eine Untergrenze nahe 30.000 USD pro Jahr, nicht die kostenlose Edition.
Am besten geeignet für
IT-, Security- und Ops-Verantwortliche in Unternehmen ab 200 Personen, die Prozesse automatisieren, die Identität, Geld oder personenbezogene Daten berühren, und die Nachweise über die Kontrollen erbringen müssen. Wenn Ihre Automatisierung einen Compliance-Leser hat, ist Tines die Standardwahl.
Alternativen und wann Sie sie stattdessen wählen
- n8n — kostenlos selbst gehostet, über 9.000 Community-Templates, keine Gebühr pro Lauf. Wählen Sie es, wenn der Audit-Leser rein intern ist und Sie Infrastruktur-Leute haben, die Postgres und einen Queue Worker betreiben. Am Einstiegspunkt ist es etwa eine Größenordnung günstiger.
- Zapier — die breiteste SaaS-Konnektorbibliothek und nicht-technische Eigentümer. Wählen Sie es, wenn Workflows einfache App-zu-App-Bewegungen sind, die niemand je rekonstruieren muss.
- Torq — der am schnellsten wachsende direkte Konkurrent, mit rund 300% Umsatzwachstum in 2025 und einer Series D über 140 Mio. USD bei 1,2 Mrd. USD Bewertung im Januar 2026. Wählen Sie es, wenn der Käufer das SOC selbst ist und das Problem im Volumen der Alert-Triage liegt, nicht in abteilungsübergreifender Governance.
Worauf Sie achten müssen
- Kein veröffentlichter Bezahlpreis bedeutet, dass Ihr erstes Angebot eine Ausgangsposition ist. Absicherung: Führen Sie eine echte Wettbewerbsbewertung durch und holen Sie ein schriftliches Angebot von Torq oder Swimlane ein, bevor Sie verhandeln. Vendrs Daten zeigen 20–35% Nachlass auf Liste bei mehrjährigen Laufzeiten und 25–40%, wenn Hebel kombiniert werden — nichts davon erhalten Sie, wenn Sie die erste Zahl akzeptieren.
- Konnektorbibliothek und Templates tragen Security-Ops-DNA. Absicherung: Listen Sie vor Vertragsschluss Ihre zehn volumenstärksten Ops-Workflows auf und prüfen Sie für jeden einen nativen Konnektor oder einen sauberen HTTP-Pfad. Wenn mehr als drei eigene HTTP-Arbeit brauchen, rechnen Sie Bauzeit in den Business Case ein, statt sie im zweiten Monat zu entdecken.
- Die kostenlose Edition ist kein Pilot für ein echtes Ops-Team. Drei aktive Workflows und ein einmaliges KI-Guthaben von 50 USD sind schnell aufgebraucht, sobald ein Agent im Spiel ist. Absicherung: Begrenzen Sie den Test auf einen Workflow, der vollständig durchläuft, inklusive Freigabe-Gate, statt auf drei halbfertige.