„Der Agent durfte das doch gestern auch. Warum soll er heute noch einmal prüfen?“
Weil Fähigkeit, Delegation und aktuelle Berechtigung nicht dasselbe sind.
Agentic AI
Agentic AI bezeichnet Systeme, die Aufgaben stärker zielorientiert über mehrere Schritte bearbeiten können – etwa planen, Informationen abrufen, Tools nutzen und Zwischenergebnisse verarbeiten.
Beispiel: Ein System soll eine Geschäftsreise vorbereiten, sucht mögliche Verbindungen, vergleicht Termine und erstellt einen Entwurf für die Buchung.
Der Begriff sagt noch nicht, welche Aktionen das System tatsächlich ausführen darf.
Autonomie
Autonomie beschreibt den Spielraum, in dem ein System ohne neue menschliche Einzelanweisung handeln kann. Dieser Spielraum kann sehr klein oder sehr groß sein.
Beispiel: Ein Agent darf selbst entscheiden, welche drei Suchanfragen er nutzt. Das ist eine Form von Autonomie. Daraus folgt nicht, dass er auch selbstständig Geld ausgeben darf.
Delegation
Delegation bedeutet, dass ein Mensch oder eine Organisation einem System eine Aufgabe oder einen Handlungsspielraum überträgt.
Beispiel: „Du darfst aus diesen drei Lieferanten das günstigste Angebot vorbereiten.“ Das ist eine delegierte Aufgabe. „Du darfst ohne weitere Prüfung bestellen“ wäre eine deutlich weitergehende Delegation.
Authority
Authority meint hier die tatsächliche Befugnis, eine bestimmte Handlung im gegebenen Rahmen auszuführen. Ein System kann technisch fähig sein, etwas zu tun, ohne dafür autorisiert zu sein.
Beispiel: Ein Tool kann Überweisungen auslösen. Ob der Agent dieses Tool in diesem Fall verwenden darf, ist eine separate Governance-Frage.
Current Standing
Current Standing beschreibt den aktuellen Status einer Berechtigung, Freigabe oder Grundlage. Etwas kann gestern gültig gewesen sein und heute nicht mehr gelten.
Beispiel: Ein Mitarbeiter hat eine Freigabe für Bestellungen bis Freitag. Am Montag existiert die alte Freigabe als historischer Fakt weiter – aber nicht unbedingt als aktuelle Befugnis.
Bedeutet „war einmal freigegeben“ wirklich „ist jetzt noch freigegeben“?
Execution Boundary
Die Execution Boundary ist die Grenze zwischen Vorbereitung und tatsächlicher Ausführung mit Konsequenz.
Beispiel: Ein Agent kann eine Bestellung vollständig vorbereiten. Erst wenn „Bestellen“ ausgelöst wird, entsteht die reale Verpflichtung. Genau an dieser Grenze wird die aktuelle Berechtigung besonders wichtig.
Revalidation
Revalidation bedeutet, eine zuvor gültige Grundlage erneut zu prüfen, wenn vor der Ausführung relevante Zeit vergangen ist oder sich Bedingungen verändert haben könnten.
Beispiel: Der Agent erhielt morgens die Freigabe, ein Hotel bis 150 Euro zu buchen. Vor der tatsächlichen Buchung am Abend prüft das System erneut, ob Budget, Reiseplan und Freigabe noch gelten.
Wie eine solche Prüfung konkret aussehen sollte, hängt vom Prozess und Risiko ab. Es gibt keine universelle Revalidation-Regel für alle Agentensysteme.
Consequence
Consequence ist die reale Folge einer Ausführung: Geld wird bewegt, eine Nachricht versendet, ein Zugang geändert, ein Mensch abgelehnt, eine Maschine gestartet oder ein Vertrag ausgelöst.
Je größer die mögliche Konsequenz, desto wichtiger wird die Frage, ob die aktuelle Grundlage noch trägt.
Drei Fragen statt eines Etiketts
Statt nur zu fragen „Ist das System autonom?“ helfen drei präzisere Fragen:
- Was kann es technisch?
- Was wurde ihm grundsätzlich delegiert?
- Was darf es in dieser konkreten Situation jetzt noch ausführen?
Was wird häufig verwechselt?
- Capability ≠ Authority: Technisch können heißt nicht dürfen.
- Delegation ≠ unbegrenzte Autonomie: Delegation hat einen Scope.
- Historische Freigabe ≠ Current Standing: Eine alte Zustimmung kann ihre Gültigkeit verloren haben.
- Agentic ≠ selbstbestimmt wie ein Mensch: Der Begriff beschreibt Systemverhalten und Handlungsspielraum, keine menschliche Selbstbestimmung.
- Revalidation ≠ Misstrauen: Sie kann schlicht prüfen, ob die Grundlage vor einer Konsequenz noch aktuell ist.
Kurz gesagt
Autonomie: Handlungsspielraum ohne neue Einzelanweisung.
Delegation: übertragene Aufgabe oder Befugnis.
Authority: tatsächliche Befugnis für eine Handlung.
Current Standing: aktueller Status dieser Grundlage.
Execution Boundary: Übergang zur realen Ausführung.
Revalidation: erneute Prüfung vor einer Konsequenz.
Consequence: reale Wirkung außerhalb der bloßen Antwort.
Merksatz: Die entscheidende Frage lautet nicht nur „Kann der Agent das?“, sondern „Darf er es unter den aktuellen Bedingungen jetzt ausführen?“
Freigegeben ist nicht dasselbe wie noch freigegeben: Warum KI-Agenten vor der Ausführung neu geprüft werden müssen
Vorher: Audit, Traceability und Evidence
Nächster Schritt: Serienübersicht KI ohne Nebel






Hinterlasse einen Kommentar