Zum Inhalt springen
Strategie-Call buchen

Makrotrends · 2. April 2025 · aktualisiert am 9. Juni 2026

Agenten statt Apps: Governance entscheidet

Autonome KI-Agenten verbinden die Software von gestern. Je mehr ein Agent selbst tun darf, desto wichtiger werden Leitplanken.
Roboterhand und menschliche Hand, die sich fast berühren

Makrotrends 4 Min. Lesezeit Von Alexander Otto

GovernanceAgentenEU AI ActRisikomanagementSicherheit

Als wir diesen Text im April 2025 veröffentlichten, waren Agenten für die meisten Mittelständler ein Demo-Thema. Heute laufen sie in Pilotprojekten und zunehmend im Tagesgeschäft: bei der Angebotsvorbereitung, im Support, in der Terminlogistik. Die Aussage von damals gilt unverändert, hat aber Zahlen und Regeln bekommen. Je mehr ein Agent selbst tun darf, desto wichtiger werden Leitplanken.

Was ein Agent von einer App unterscheidet

Eine App versteckt eine Funktion hinter einer Oberfläche. Ein Agent kombiniert mehrere Werkzeuge, greift je nach Lage auf Daten zu und steuert einen Ablauf über Systemgrenzen hinweg. Aus dem Angebotswunsch wird so eine Kette: Anfrage lesen, Kalkulation prüfen, Entwurf im CRM anlegen, Rückfrage an den Vertrieb. Was früher durch mehrere Hände ging, übernimmt ein einzelner Software-Agent.

Was sich seit 2025 bewegt hat

Im Juni 2025 sagte Gartner voraus, dass über 40 Prozent der Agenten-Projekte bis Ende 2027 eingestellt werden. Als Gründe nennt das Institut steigende Kosten, unklaren Nutzen und unzureichende Risikokontrollen. Das sind Managementprobleme, keine Modellprobleme. Gartner weist außerdem darauf hin, dass viele Angebote nur als Agenten etikettiert sind und gar keine brauchen.

Im Dezember 2025 veröffentlichte das OWASP-Projekt für generative KI erstmals eine Top 10 für agentische Anwendungen. Sie führt Risiken auf, die es bei klassischer Software so nicht gibt, darunter gekaperte Zielvorgaben, missbrauchte Werkzeuge, überhöhte Rechte und vergiftetes Gedächtnis. Für Ihre Sicherheitsprüfung ist das eine brauchbare Checkliste, weil sie die Fehlermuster beim Namen nennt.

Bei den Modellen ging es schnell voran. OpenAI brachte am 23. April 2026 GPT-5.5 heraus, das nach Herstellerangaben vor allem bei Programmierung und Aufgaben mit mehreren Schritten besser abschneidet. Die Technik trägt also längere Aufträge. Ob ein Agent bei Ihnen zuverlässig läuft, entscheidet weiterhin die Organisation drumherum.

Wo Agenten-Projekte im Mittelstand scheitern

  • Der Agent arbeitet mit Zugangsdaten, die weit mehr erlauben, als seine Aufgabe verlangt, weil das beim Aufbau am bequemsten war.
  • Niemand weiß, wie man ihn stoppt, wenn er falsche Preise verschickt oder Termine doppelt bucht.
  • Das Protokoll liegt beim Agenten selbst, und ein Fehler lässt sich nicht nachvollziehen.
  • Es gibt keinen Messwert, an dem sich zeigt, ob der Agent überhaupt Zeit spart.

Fünf Regeln für die Steuerung

Erstens: rollenbasierter Zugriff, also nur die Rechte, die der Agent für seine Aufgabe braucht. Zweitens: ein Agenten-Passport mit Aufgabe, Datenzugriff, verantwortlicher Person und Erfolgsmaß, eine Seite genügt. Drittens: ein Kill Switch, technisch als Feature-Flag oder Queue-Stopp, organisatorisch als benannte Person. Viertens: ein Audit-Trail, getrennt vom Agenten geführt. Fünftens: regelmäßige Tests, die gezielt versuchen, Rollen und Rechte zu umgehen. Die OWASP-Liste liefert dafür die Testfälle.

Ordnen Sie jeden Agenten nach Risiko ein. Ein Agent, der Termine pflegt, braucht Stichproben. Einer, der Verträge versendet oder Preise ändert, braucht einen Menschen in der Freigabeschleife, bis er über Monate gezeigt hat, dass er verlässlich arbeitet.

Regulierung: weniger Druck bei den Fristen, nicht bei der Sorgfalt

Am 7. Mai 2026 einigten sich Rat und Parlament der EU im sogenannten Digital Omnibus auf Änderungen an der KI-Verordnung. Nach der Einigung sollen die Pflichten für eigenständige Hochrisiko-Systeme erst ab dem 2. Dezember 2027 gelten, für KI in regulierten Produkten ab dem 2. August 2028. Die formale Annahme stand zu diesem Zeitpunkt noch aus und war vor dem 2. August 2026 geplant. Prüfen Sie den aktuellen Stand, bevor Sie Budgets daran knüpfen.

Die Entwarnung ist trügerisch. Ob Ihr Agent als Hochrisiko-System gilt, hängt vom Einsatzfeld ab, etwa bei Personalentscheidungen oder Kreditprüfungen. Für die meisten Büro-Agenten gilt das nicht. Agenten-Passport und Audit-Trail sind trotzdem sinnvoll, weil sie Haftungsfragen, Datenschutznachweise und die Fehlersuche erleichtern. Wer sie früh einführt, spart später die Nacharbeit.

So starten Sie in vier Wochen

Wählen Sie einen Prozess mit niedrigem Risiko und klarem Messwert, zum Beispiel die Vorqualifizierung von Anfragen. Legen Sie den Passport an, vergeben Sie eigene Zugangsdaten mit Minimalrechten und benennen Sie die Person für den Kill Switch. Lassen Sie den Agenten zwei Wochen im Vorschlagsmodus laufen, ohne selbst zu handeln. Vergleichen Sie danach seine Entwürfe mit den menschlichen Ergebnissen. Erst dann geben Sie einzelne Schritte frei.

Fazit

Agenten sind im Mittelstand angekommen, und die Ausfälle entstehen selten im Modell. Sie entstehen dort, wo Rechte, Verantwortung und Abschaltung ungeklärt sind. Wer diese drei Punkte vor dem Rollout festlegt, kann Agenten mit gutem Gewissen mehr Arbeit übergeben.

Quellen

Agenten einführen, ohne die Kontrolle zu verlieren

Wir klären im Strategie-Call, welche Prozesse sich für Agenten eignen und welche Leitplanken Sie dafür brauchen.