KI-Agenten sollen nicht mehr nur Antworten geben, sondern selbstständig Aufgaben ausführen. Damit entstehen für Unternehmen neue Möglichkeiten – aber auch neue Sicherheitsrisiken. Aktuelle Untersuchungen zeigen, dass selbst führende KI-Anbieter noch daran arbeiten, leistungsfähige und zunehmend autonome Systeme zuverlässig zu überwachen.
Mehr Fähigkeiten bedeuten mehr Verantwortung
Der entscheidende Unterschied zwischen einem klassischen KI-Chat und einem Agenten liegt in seinen Handlungsmöglichkeiten.
Wer ChatGPT nach einem Textentwurf fragt, erhält zunächst lediglich eine Antwort. Ein KI-Agent kann dagegen – abhängig von seinen Berechtigungen – auf Dateien zugreifen, Informationen aus Systemen abrufen, Software bedienen oder selbstständig weitere Aktionen ausführen.
Damit verändert sich auch das mögliche Schadenspotenzial eines Fehlers.
Sicherheitsmechanismen entwickeln sich noch
Eine aktuelle Untersuchung von Guidelight AI Standards kommt zu dem Ergebnis, dass Verfahren zur Überwachung und Kontrolle besonders leistungsfähiger KI-Systeme bei führenden Anbietern noch weiterentwickelt werden müssen.
Auch OpenAI hat bestätigt, die Skalierung besonders leistungsfähiger Modelle zeitweise verlangsamt zu haben, um unter anderem Monitoring- und Sicherheitsmechanismen weiterzuentwickeln.
Die Entwicklung zeigt: Je autonomer KI-Systeme werden, desto wichtiger wird die Frage, wie ihre Handlungen kontrolliert werden können.
Unternehmen sollten Zugriffe begrenzen
Für den Einsatz im Unternehmen lässt sich daraus eine einfache Grundregel ableiten: Ein KI-Agent sollte nur die Berechtigungen erhalten, die er für seine konkrete Aufgabe tatsächlich benötigt.
Ein Agent, der Termine koordinieren soll, benötigt beispielsweise nicht automatisch Zugriff auf sämtliche Unternehmensdateien.
Besonders kritische Aktionen sollten zusätzlich eine menschliche Freigabe erfordern. Auch Protokollierung, Kostenlimits und klar definierte Eskalationswege können helfen, Risiken zu begrenzen.
Agenten brauchen klare Grenzen
Unternehmen sollten deshalb vor dem Einsatz eines KI-Agenten festlegen, welche Aufgabe er übernimmt, auf welche Daten und Systeme er zugreifen darf und welche Aktionen er selbstständig durchführen kann.
Ebenso wichtig ist eine verantwortliche Person, die den Einsatz, die Berechtigungen, Kontrollen und mögliche Eskalationen verantwortet.
Fazit: KI-Agenten können Unternehmen viele Arbeitsschritte abnehmen. Mit ihrer zunehmenden Autonomie steigen aber auch die Anforderungen an Sicherheit und Governance. Wer Agenten einsetzen möchte, sollte deshalb nicht nur fragen, was technisch möglich ist – sondern auch, welche Zugriffe und Handlungsmöglichkeiten tatsächlich notwendig sind.
Quellen: Guidelight AI Standards, Open AI