Sicherheit · KI-Beratung und digitale Transformation
KI-Agenten im Büro: Welche Aktionen brauchen eine Freigabe?
Kurz gesagt
Ein KI-Agent führt Aufgaben selbstständig aus. Aktionen mit Folgen, die sich schwer rückgängig machen lassen (Zahlen, Bestellen, Senden, Löschen, Veröffentlichen), brauchen die Freigabe einer Person. Lesen und Entwerfen darf er meist allein. Legen Sie die Grenze schriftlich fest.
Das Problem
Ein KI-Agent ist ein Programm, das nicht nur Fragen beantwortet, sondern selbstständig Aufgaben ausführt: Er schreibt Mails, sucht Dateien, füllt Formulare aus, bestellt Material oder erstellt Rechnungen. Für ein kleines Büro klingt das verlockend. Wiederkehrende Arbeiten, die bisher Stunden kosten, erledigt er nebenbei.
Das Problem: Ein Agent versteht manchmal falsch, folgt irreführenden Texten oder macht schlicht Fehler. Passiert das bei einer Zusammenfassung, ist es lästig. Passiert es bei einer Bestellung über CHF 4 800 oder einer Überweisung, wird es teuer. Manche Aktionen lassen sich nicht zurücknehmen: eine abgeschickte Mail, eine gelöschte Datei, eine ausgelöste Zahlung.
Deshalb gilt ein einfacher Grundsatz: Je grösser die Folgen einer Aktion, desto eher muss ein Mensch zustimmen. Auf dieser Seite legen Sie fest, welche Aktionen das sind.
So lösen Sie es mit KI – Schritt für Schritt
- Listen Sie auf, was der Agent können soll. Schreiben Sie alle Aktionen auf: Mails lesen, Entwürfe schreiben, Mails senden, Dateien öffnen, Dateien verschieben oder löschen, Termine setzen, bestellen, bezahlen, Daten ändern.
- Bewerten Sie jede Aktion nach den Folgen. Fragen Sie: Was passiert, wenn der Agent sich irrt? Ist es korrigierbar? Kostet es Geld? Betrifft es Kundschaft oder Dritte?
- Teilen Sie in drei Stufen ein. Grün: darf der Agent allein (lesen, Entwürfe). Gelb: nur mit Freigabe (senden, Termine, Änderungen). Rot: darf er gar nicht (Zahlungen auslösen, Löschen, Vertragsabschlüsse). Nutzen Sie die Tabelle unten als Ausgangspunkt.
- Legen Sie Beträge und Mengen fest. Zum Beispiel: Bestellungen bis CHF [Betrag] mit Freigabe durch eine Person, darüber durch zwei. Sehen Sie auch Obergrenzen pro Tag vor, siehe KI-Agent: Einkaufslimits.
- Bauen Sie die Freigabe technisch ein. Verlassen Sie sich nicht nur auf Anweisungen im Text. Die Software soll die Aktion erst ausführen, wenn eine Person klickt. Mehr dazu in KI-Agent: Freigabe vor Aktionen.
- Zeigen Sie bei der Freigabe alle Angaben. Wer freigibt, muss sehen: was, an wen, wie viel, warum. Ein blosses «OK?» ohne Details lädt zum Durchklicken ein.
- Starten Sie mit einem Trockenlauf. Lassen Sie den Agenten zuerst nur anzeigen, was er tun würde. Siehe KI-Agent im Trockenlauf.
- Benennen Sie Verantwortliche und halten Sie die Regeln fest. Wer gibt frei, wer vertritt, wer schaltet den Agenten ab? Notieren Sie die Antworten auf einer Seite und verteilen Sie sie im Team.
Einteilung der Aktionen:
| Aktion | Stufe | Begründung |
|---|---|---|
| Lesen, suchen, zusammenfassen | Grün | Keine unmittelbare Wirkung nach aussen |
| Entwurf einer Mail oder eines Textes | Grün | Wird vor dem Senden geprüft |
| Mail senden, Termin zusagen | Gelb | Wirkt nach aussen, nicht rücknehmbar |
| Bestellung unter Limit | Gelb | Kostet Geld, Freigabe nötig |
| Dateien verschieben oder ändern | Gelb | Folgen unklar, Sicherung nötig |
| Zahlung auslösen | Rot | Schwer rückgängig, hohes Risiko |
| Löschen, Verträge abschliessen | Rot | Nicht zurücknehmbar |
Vorlage zum Kopieren
Mit diesem Prompt bereiten Sie die Einteilung vor. Beschreiben Sie Ihre Aufgaben ohne Kundendaten:
Wir planen einen KI-Agenten für [Aufgabenbereich, z. B. Einkauf im Büro]. Er soll diese Aktionen ausführen können: [Liste der Aktionen].
Teile jede Aktion in Grün (darf allein), Gelb (nur mit Freigabe) oder Rot (darf er nicht). Begründe jede Einteilung in einem Satz und nenne, welche Angaben die freigebende Person sehen muss.
Schlage ausserdem passende Obergrenzen vor, die ich mit unserer Leitung klären muss, und kennzeichne sie als Vorschlag, nicht als Tatsache.Ersetzen Sie Aufgabenbereich und Aktionen. Die Einteilung besprechen Sie anschliessend mit Ihrer Leitung und IT.
Worauf Sie achten müssen
- Zu viele Rechte sind das eigentliche Risiko: Fachstellen wie OWASP beschreiben «übermässige Handlungsfreiheit» eines KI-Systems als eigenes Risiko. Geben Sie dem Agenten nur, was er braucht.
- Freigabe-Müdigkeit: Wer täglich 50 Mal bestätigen muss, klickt irgendwann blind. Halten Sie Freigaben für Wichtiges und automatisieren Sie das Unkritische.
- Fremde Texte können den Agenten steuern: Mails oder Dokumente mit versteckten Befehlen sind eine bekannte Gefahr. Siehe KI-Agenten: Risiken einfach erklärt.
- Finanzielle Verantwortung: Zahlungen und Bestellungen binden Ihren Betrieb. Klären Sie intern Zeichnungsberechtigungen und Vier-Augen-Regeln, gegebenenfalls mit Treuhand oder Bank.
- Nachvollziehbarkeit: Der Agent soll jede Aktion protokollieren, damit später klar ist, wer was ausgelöst hat.
Ein Beispiel aus der Praxis
Ein Beispiel: Eine Büroleiterin in einer Schreinerei in Sursee testet einen Agenten, der Büromaterial nachbestellt. Er soll prüfen, was fehlt, und beim bekannten Lieferanten bestellen. Beim Testlauf bestellt er wegen eines Missverständnisses das Zehnfache der üblichen Menge Druckerpapier.
Vorher durfte er selbst bestellen. Nachher darf er nur eine Bestellliste vorbereiten, die Büroleiterin sieht Menge, Lieferant und Betrag und gibt frei. Zudem gilt eine Obergrenze pro Bestellung. Der Fehler fällt im Trockenlauf auf, bevor er Geld kostet.
So hilft Ihnen Alpasana
Wenn Sie KI-Agenten in Ihre Abläufe einführen möchten, unterstützt die KI-Beratung von Alpasana bei der Integration: Anwendungsfall klären, Pilot, Einsatzregeln und Skalierung. Zusätzlich können Prozesse aufgenommen und digitale Workflows und Automatisierungen entwickelt werden.
Welche Aktionen in Ihrem Betrieb freigabepflichtig sein sollen, klären Sie mit Ihrer Leitung; die Beratung hilft beim Strukturieren.
Häufige Fragen
Heisst das, ein Agent spart gar keine Zeit mehr?
Doch. Das Vorbereiten, Suchen und Entwerfen übernimmt er weiter. Gespart wird bei der Arbeit, nicht beim Prüfen der folgenreichen Schritte.
Reicht eine Anweisung wie «Frage vor jeder Zahlung nach»?
Als alleinige Massnahme nicht. Technische Freigaben sind zuverlässiger als eine Bitte im Text. Bauen Sie beides ein.
Wer haftet, wenn der Agent Fehler macht?
Der Betrieb bleibt gegenüber Dritten in der Regel verantwortlich. Wie sich das im Einzelfall verteilt, klären Sie mit Ihrer Rechtsberatung und den Verträgen mit dem Anbieter.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- KI-Agenten vor wichtigen Aktionen um Freigabe bitten lassenKI Agent Freigabe einrichten: So legen Sie fest, bei welchen Aktionen ein Mensch bestätigen muss, und wie Sie Bestätigungsdialoge wirklich prüfen.
- KI bei Zahlungen einsetzen: Welche Grenzen braucht es?KI Agent Zahlungen Sicherheit: So nutzen Sie KI bei Rechnungen, ohne dass sie selbstständig Geld überweist, mit Betragsgrenzen, Vier-Augen-Prinzip und Checkliste.
- Welche Sicherheitsrisiken haben KI-Agenten?KI Agent Risiken einfach erklärt: Was passiert, wenn KI selbständig E-Mails sendet, Dateien ändert oder Werkzeuge bedient, und wie Sie Kontrolle behalten.
- KI-Einkaufsassistent: Anbieter und Bestellumfang begrenzenKI Agent Bestellungen begrenzen: Einkaufsaufgaben automatisieren mit Lieferantenfreigabe und Bestelllimit, ohne der KI freie Hand bei Anbietern und Mengen.
- KI-Abläufe als Trockenlauf prüfen, bevor etwas passiertKI Agent Trockenlauf: So lassen Sie einen automatischen Ablauf zuerst nur simulieren und sehen alle geplanten Aktionen, bevor echte Änderungen stattfinden.