Agentic AI, Autonomie und Autorität – was darf ein System wirklich selbst tun?

Illustration eines KI-Agenten an einer Ausführungsgrenze mit getrennten Prüfungen für Fähigkeit, Delegation und aktuelle Berechtigung.
KI ohne Nebel · Teil 8

„Der Agent durfte das doch gestern auch. Warum soll er heute noch einmal prüfen?“

Weil Fähigkeit, Delegation und aktuelle Berechtigung nicht dasselbe sind.

Agentic AI

Agentic AI bezeichnet Systeme, die Aufgaben stärker zielorientiert über mehrere Schritte bearbeiten können – etwa planen, Informationen abrufen, Tools nutzen und Zwischenergebnisse verarbeiten.

Beispiel: Ein System soll eine Geschäftsreise vorbereiten, sucht mögliche Verbindungen, vergleicht Termine und erstellt einen Entwurf für die Buchung.

Der Begriff sagt noch nicht, welche Aktionen das System tatsächlich ausführen darf.

Autonomie

Autonomie beschreibt den Spielraum, in dem ein System ohne neue menschliche Einzelanweisung handeln kann. Dieser Spielraum kann sehr klein oder sehr groß sein.

Beispiel: Ein Agent darf selbst entscheiden, welche drei Suchanfragen er nutzt. Das ist eine Form von Autonomie. Daraus folgt nicht, dass er auch selbstständig Geld ausgeben darf.

Delegation

Delegation bedeutet, dass ein Mensch oder eine Organisation einem System eine Aufgabe oder einen Handlungsspielraum überträgt.

Beispiel: „Du darfst aus diesen drei Lieferanten das günstigste Angebot vorbereiten.“ Das ist eine delegierte Aufgabe. „Du darfst ohne weitere Prüfung bestellen“ wäre eine deutlich weitergehende Delegation.

Authority

Authority meint hier die tatsächliche Befugnis, eine bestimmte Handlung im gegebenen Rahmen auszuführen. Ein System kann technisch fähig sein, etwas zu tun, ohne dafür autorisiert zu sein.

Beispiel: Ein Tool kann Überweisungen auslösen. Ob der Agent dieses Tool in diesem Fall verwenden darf, ist eine separate Governance-Frage.

Current Standing

Current Standing beschreibt den aktuellen Status einer Berechtigung, Freigabe oder Grundlage. Etwas kann gestern gültig gewesen sein und heute nicht mehr gelten.

Beispiel: Ein Mitarbeiter hat eine Freigabe für Bestellungen bis Freitag. Am Montag existiert die alte Freigabe als historischer Fakt weiter – aber nicht unbedingt als aktuelle Befugnis.

Die Kernfrage:
Bedeutet „war einmal freigegeben“ wirklich „ist jetzt noch freigegeben“?

Execution Boundary

Die Execution Boundary ist die Grenze zwischen Vorbereitung und tatsächlicher Ausführung mit Konsequenz.

Beispiel: Ein Agent kann eine Bestellung vollständig vorbereiten. Erst wenn „Bestellen“ ausgelöst wird, entsteht die reale Verpflichtung. Genau an dieser Grenze wird die aktuelle Berechtigung besonders wichtig.

Revalidation

Revalidation bedeutet, eine zuvor gültige Grundlage erneut zu prüfen, wenn vor der Ausführung relevante Zeit vergangen ist oder sich Bedingungen verändert haben könnten.

Beispiel: Der Agent erhielt morgens die Freigabe, ein Hotel bis 150 Euro zu buchen. Vor der tatsächlichen Buchung am Abend prüft das System erneut, ob Budget, Reiseplan und Freigabe noch gelten.

Wie eine solche Prüfung konkret aussehen sollte, hängt vom Prozess und Risiko ab. Es gibt keine universelle Revalidation-Regel für alle Agentensysteme.

Consequence

Consequence ist die reale Folge einer Ausführung: Geld wird bewegt, eine Nachricht versendet, ein Zugang geändert, ein Mensch abgelehnt, eine Maschine gestartet oder ein Vertrag ausgelöst.

Je größer die mögliche Konsequenz, desto wichtiger wird die Frage, ob die aktuelle Grundlage noch trägt.

Drei Fragen statt eines Etiketts

Statt nur zu fragen „Ist das System autonom?“ helfen drei präzisere Fragen:

  1. Was kann es technisch?
  2. Was wurde ihm grundsätzlich delegiert?
  3. Was darf es in dieser konkreten Situation jetzt noch ausführen?

Was wird häufig verwechselt?

  • Capability ≠ Authority: Technisch können heißt nicht dürfen.
  • Delegation ≠ unbegrenzte Autonomie: Delegation hat einen Scope.
  • Historische Freigabe ≠ Current Standing: Eine alte Zustimmung kann ihre Gültigkeit verloren haben.
  • Agentic ≠ selbstbestimmt wie ein Mensch: Der Begriff beschreibt Systemverhalten und Handlungsspielraum, keine menschliche Selbstbestimmung.
  • Revalidation ≠ Misstrauen: Sie kann schlicht prüfen, ob die Grundlage vor einer Konsequenz noch aktuell ist.

Kurz gesagt

Agentic AI: mehrstufiges, zielorientiertes Arbeiten mit möglichen Tool-Aktionen.
Autonomie: Handlungsspielraum ohne neue Einzelanweisung.
Delegation: übertragene Aufgabe oder Befugnis.
Authority: tatsächliche Befugnis für eine Handlung.
Current Standing: aktueller Status dieser Grundlage.
Execution Boundary: Übergang zur realen Ausführung.
Revalidation: erneute Prüfung vor einer Konsequenz.
Consequence: reale Wirkung außerhalb der bloßen Antwort.

Merksatz: Die entscheidende Frage lautet nicht nur „Kann der Agent das?“, sondern „Darf er es unter den aktuellen Bedingungen jetzt ausführen?“

In der Serie:
Vorher: Audit, Traceability und Evidence
Nächster Schritt: Serienübersicht KI ohne Nebel

Discover more from Fak-Fakten

Subscribe to get the latest posts sent to your email.

Mehr von Fak-Fakten

Wenn du nach dem Artikel weitergehen möchtest: Hier findest du Haltung, Forschung, professionelle Arbeit und Möglichkeiten, unsere unabhängige Arbeit zu unterstützen.

Kontakt: fakfakten@gmail.com




Hinterlasse einen Kommentar


✨ Unsere erste Broschüre ist da!

🦵 Schöne Beine – Tipps für eine gesunde Durchblutung 👉 Jetzt online kaufen oder vor Ort im BISS IMBISS mitnehmen. 👉 Hier eine ausführliche Leseprobe

Möchtest du uns etwas mitteilen?

Frage, Idee, Wunsch? Wir freuen uns auf deine Gedanken!
Du kannst anonym schreiben – oder mit Namen, ganz wie du magst.


Jetzt Formular öffnen




😄 Jetzt neu:
Unsere Humorseite!


Kleine Auszeiten, ehrliches Lachen & kluge Pointen.

📚 Zur Humorseite
– Lieblingswitze aus dem Imbiss, aus dem Leben und manchmal ganz ohne Pointe 😅

💬 Mach mit!
Erzähl uns deinen besten Witz – gern auch anonym oder nur mit Vornamen.

🎭 Weil Denken leichter fällt, wenn man auch lacht.

🧠 Zurück zu unseren Gedanken