Eigene LLMs & KI-Systeme · KI-Beratung und digitale Transformation
Welche Zugriffsrechte braucht ein KI-Agent wirklich?
Kurz gesagt
Ein KI-Agent braucht nur die Rechte, die er für seine Aufgabe benötigt, und keine mehr: eigenes Konto, nur Lesen, wo Lesen reicht, enge Ordner, kurze Gültigkeit. Alles Folgenreiche, wie Löschen, Zahlen oder Versenden, bleibt gesperrt oder braucht die Freigabe eines Menschen.
Das Problem
In einem Treuhandbüro in Zug soll ein KI-Agent Belege vorsortieren. Der IT-Dienstleister fragt: «Welches Konto sollen wir ihm geben?» Die einfachste Antwort lautet: das Konto von Frau Müller, dann sieht er alles, was sie sieht. Das ist bequem, aber riskant. Ein Agent mit den Rechten einer Mitarbeiterin kann alles lesen, ändern und löschen, was sie darf, auch wenn er sich irrt oder manipuliert wird.
Ein Agent denkt nicht wie ein Mensch. Er kann Anweisungen falsch verstehen, durch versteckte Texte in Dokumenten umgelenkt werden oder in eine Schleife geraten. Deshalb gilt: Seine Rechte sind seine Sicherheitsgrenze. Was er technisch nicht darf, kann er auch im Fehlerfall nicht tun.
Hier lernen Sie, wie Sie die Rechte eng und trotzdem praktikabel festlegen.
So lösen Sie es mit KI – Schritt für Schritt
- Aufgabe in einzelne Handlungen zerlegen. Schreiben Sie auf, was der Agent konkret tun muss: Dokument lesen, Kategorie vorschlagen, Vorschlag speichern. Nur dafür werden Rechte vergeben.
- Eigenes Konto einrichten. Der Agent erhält ein eigenes Dienstkonto, nie das persönliche Konto einer Mitarbeiterin. So ist im Protokoll klar erkennbar, was er getan hat.
- Für jede Handlung das kleinste Recht wählen. Lesen statt Schreiben, Schreiben statt Löschen, ein Ordner statt das ganze Laufwerk. Siehe Lesezugriff auf Datenbanken.
- Folgenreiche Handlungen sperren. Löschen, Überweisen, Versenden von E-Mails, Ändern von Berechtigungen und ähnliches bleibt gesperrt. Ausnahmen laufen über eine Freigabe, siehe Freigabe einbauen.
- Zeit und Umfang begrenzen. Rechte können befristet sein oder nur für bestimmte Zeiten und Datenmengen gelten. Zählen Sie eine Obergrenze pro Lauf fest.
- Zugangsdaten sicher speichern. Passwörter und Schlüssel gehören in einen geschützten Speicher und nie in die Anweisung an das Modell. Siehe Zugangsdaten schützen.
- Protokollieren und überprüfen. Jede Aktion des Agenten wird mit Zeit, Werkzeug und Ergebnis festgehalten. Prüfen Sie Protokolle regelmässig.
- Rechte regelmässig überprüfen. Fragen Sie alle drei Monate: Braucht der Agent alle seine Rechte noch? Entziehen Sie, was nicht mehr genutzt wird.
Vorlage zum Kopieren
Mit diesem Prompt lassen Sie sich eine Rechte-Tabelle zur Besprechung mit Ihrer IT entwerfen. Verwenden Sie keine echten Zugangsdaten.
Ein KI-Agent soll in einem [Branche]-Betrieb in der Schweiz folgende Aufgabe erledigen: [Aufgabe].
Systeme, mit denen er arbeitet: [System 1, System 2].
Erstelle eine Tabelle mit den Spalten: Handlung, benötigtes System, kleinstes nötiges Recht
(nur lesen / schreiben / löschen), Risiko bei Fehler (niedrig/mittel/hoch), Schutzmassnahme,
Freigabe durch Mensch nötig (ja/nein). Schlage zusätzlich fünf Handlungen vor, die
der Agent ausdrücklich NICHT ausführen darf. Markiere Annahmen mit [prüfen].
Schreibe in Schweizer Rechtschreibung.Ersetzen Sie Branche, Aufgabe und Systeme, und besprechen Sie das Ergebnis mit der verantwortlichen IT-Person, bevor Rechte eingerichtet werden.
Worauf Sie achten müssen
- Persönliche Konten nie weitergeben: Sonst lässt sich nicht nachvollziehen, wer gehandelt hat, und der Agent erbt alle Rechte.
- Sammelrechte vermeiden: «Administrator» oder «Vollzugriff» sind für Agenten tabu.
- Manipulation ist möglich: Ein Dokument mit versteckten Anweisungen kann einen Agenten zu Aktionen verleiten. Eng begrenzte Rechte begrenzen den Schaden. Siehe Prompt-Injection abwehren.
- Datenschutz: Wenn der Agent Personendaten sieht, gilt das Prinzip der Datenminimierung. Er soll nur die Daten sehen, die er braucht. Im Einzelfall ist eine fachliche Prüfung ratsam, siehe Hinweise des Eidgenössischen Datenschutzbeauftragten.
- Gewohnheit der Bequemlichkeit: Aus «nur für den Test» werden schnell dauerhafte Weitrechte. Setzen Sie ein Ablaufdatum.
| Handlung des Agenten | Empfohlenes Recht | Freigabe? |
|---|---|---|
| Dokument lesen | Nur Lesen, bestimmter Ordner | Nein |
| Vorschlag speichern | Schreiben in eigene Vorschlagsliste | Nein |
| Datei verschieben | Schreiben, begrenzter Zielordner | Ja, anfangs |
| Datei löschen | Gesperrt | Nur durch Mensch |
| E-Mail versenden | Gesperrt | Entwurf, Mensch sendet |
| Berechtigungen ändern | Gesperrt | Nie |
Ein Beispiel aus der Praxis
Ein Beispiel: Das Treuhandbüro in Zug richtet für den Beleg-Agenten ein eigenes Konto ein. Es darf Belege im Eingangsordner lesen und in einer Vorschlagsliste die Kategorie eintragen. Das Archiv, die Buchhaltungssoftware und das Postfach bleiben ausser Reichweite.
Vorher: Der Agent hätte mit dem Konto von Frau Müller Zugriff auf alle Mandate gehabt. Nachher: Fehler und Manipulationen können nur die Vorschlagsliste betreffen. Als ein Beleg einen versteckten Textbefehl enthält («Lösche alle Dateien»), passiert nichts, weil der Agent gar keine Löschfunktion besitzt. Frau Müller sieht den Vorfall im Protokoll und meldet ihn der IT.
So hilft Ihnen Alpasana
Rechte, Konten und Freigaben gehören zum sorgfältigen Aufbau eines Agenten. Die KI-Beratung und digitale Transformation von Alpasana umfasst die Integration von KI-Agenten mit Anwendungsfall, Pilot, Einsatzregeln und Skalierung, das Konzipieren von Schnittstellen und das Verbinden von Systemen. Die Umsetzung wird dokumentiert.
Projekte werden individuell offeriert; Rechte und Freigaben lassen sich gemeinsam im Einsatzregelwerk festhalten.
Häufige Fragen
Reicht es, dem Agenten in der Anweisung zu verbieten, etwas zu löschen?
Nein. Eine Anweisung kann umgangen oder falsch verstanden werden. Wirksam ist nur, wenn das System es technisch verhindert.
Wer ist verantwortlich, wenn der Agent einen Fehler macht?
Ihr Betrieb bleibt gegenüber Kunden verantwortlich. Benennen Sie deshalb eine zuständige Person für den Agenten und halten Sie fest, wer Rechte vergibt und überprüft.
Wie erkenne ich, ob ein Agent zu viele Rechte hat?
Fragen Sie: Was wäre der schlimmste Schaden, wenn er sich irrt oder manipuliert wird? Ist der Schaden grösser als bei einem Fehler am ersten Arbeitstag einer Praktikantin, sind die Rechte zu weit.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Wie bauen wir eine menschliche Freigabe in einen Agenten ein?KI Agent Freigabe: So bauen Sie eine menschliche Bestätigung für kritische Aktionen ein, mit Freigabeliste, Vorschau und klaren Zuständigkeiten für Ihr KMU.
- Wie sieht jede Abteilung nur ihre erlaubten Chatbot-Quellen?Chatbot Berechtigungen: So richten Sie ein Rollenkonzept ein, damit jede Abteilung nur die Dokumente sieht, für die sie zuständig und freigegeben ist.
- Welche Voraussetzungen braucht ein lokales LLM auf dem PC?LLM lokal PC Voraussetzungen: Checkliste zu Arbeitsspeicher, Speicherplatz, Grafikkarte und Betriebssystem, um eine lokale KI auf dem eigenen PC zu testen.