Werkzeuge & Agenten · KI-Weiterbildung für Unternehmen
Browser-Agent und Anmeldung: Wie gehe ich mit Zugängen um?
Kurz gesagt
Geben Sie Passwörter nie in Aufträge oder Chats ein. Melden Sie sich selbst an, nutzen Sie ein eigenes Browserprofil mit eingeschränkten Konten und lassen Sie den Agenten nur dort arbeiten, wo Sie die Folgen überblicken. Bei Zweifaktor-Anmeldungen und sensiblen Konten bleiben Sie selbst am Steuer.
Das Problem
Ein Browser-Agent kann viel Arbeit abnehmen, aber oft liegt die Information hinter einer Anmeldung: im Kundenportal Ihres Lieferanten, im Online-Banking, im Mailkonto, im internen Intranet. Die naheliegende Idee: Den Zugang kurz dem Agenten geben und ihn machen lassen.
Genau das ist gefährlich. Ein Agent, der angemeldet ist, handelt mit allen Rechten Ihres Kontos. Er kann Daten lesen, die Sie nicht erwartet haben, und Aktionen auslösen, die Sie nicht wollten. Wenn Webseiten ihn mit versteckten Anweisungen in die Irre führen, kann das Folgen haben. Und Passwörter, die Sie in einen Chat eintippen, sind nicht mehr unter Ihrer Kontrolle.
Die klare Grundregel: Zugangsdaten gehören nie in Aufträge. Wie Sie Anmeldungen trotzdem sinnvoll und sicher handhaben, zeigt diese Checkliste. Die Angaben beziehen sich auf den Stand Oktober 2026. Werkzeuge und Funktionen ändern sich rasch.
So lösen Sie es mit KI – Schritt für Schritt
- Prüfen, ob eine Anmeldung nötig ist. Gibt es die Information auch öffentlich, als Export, per Schnittstelle oder per E-Mail? Dann ist keine Anmeldung nötig.
- Konto und Risiko einstufen. Handelt es sich um ein harmloses Konto oder um ein sensibles, wie Banking, Mail, Personalsystem, Kundendatenbank, Verwaltung? Für sensible Konten gilt: kein Agent.
- Eigenes Browserprofil anlegen. Verwenden Sie ein separates Profil nur für Agentenaufgaben, ohne gespeicherte Passwörter, ohne weitere angemeldete Konten und ohne unnötige Erweiterungen.
- Eingeschränktes Konto verwenden. Wenn eine Anmeldung nötig ist, nutzen Sie ein Konto mit minimalen Rechten, nur Lesezugriff, wenn möglich, und nicht Ihr Hauptkonto.
- Selbst anmelden. Tippen Sie Benutzername und Passwort selbst ein, nicht der Agent, und geben Sie sie nie in den Auftragstext ein. Bei Zweifaktor-Codes bleiben Sie ebenfalls selbst. Siehe Zweifaktor-Anmeldung.
- Auftrag eng fassen. Beschreiben Sie, welche Seiten und welche Aktionen erlaubt sind. Verbieten Sie Änderungen, Senden, Löschen, Bezahlen. Siehe Erster Auftrag.
- Beobachten und danach abmelden. Schauen Sie zu, beenden Sie die Aufgabe, melden Sie sich ab und schliessen Sie das Profil. Löschen Sie Sitzungsdaten, falls nötig.
- Protokollieren und überprüfen. Notieren Sie, was der Agent getan hat, und schauen Sie in den Kontoaktivitäten nach, ob nichts Unerwartetes passiert ist.
Vorlage zum Kopieren
CHECKLISTE: ANMELDUNG UND BROWSER-AGENT
Aufgabe: [Beschreibung] Konto/Dienst: [Name] Datum: [Datum] Geprüft von: [Name]
VOR DEM START
[ ] Gibt es eine Alternative ohne Anmeldung (Export, Schnittstelle, öffentliche Seite)? [ja/nein]
[ ] Konto ist nicht sensibel (kein Banking, Mail, Personal, Kundendatenbank): [ja/nein]
[ ] Eigenes Browserprofil nur für diese Aufgabe, ohne gespeicherte Passwörter: [ja/nein]
[ ] Konto mit minimalen Rechten (wenn möglich nur Lesezugriff): [ja/nein]
[ ] Verantwortliche Person informiert/Betrieb erlaubt es: [ja/nein]
WÄHREND DER AUFGABE
[ ] Anmeldung und Zweifaktor-Code von mir selbst eingegeben
[ ] Passwörter stehen nirgends im Auftrag, Chat oder in Dateien
[ ] Auftrag verbietet Ändern, Löschen, Senden, Bezahlen
[ ] Ich beobachte den Ablauf und kann sofort stoppen
NACH DER AUFGABE
[ ] Abgemeldet, Profil geschlossen, Sitzungsdaten gelöscht
[ ] Kontoaktivitäten geprüft, nichts Unerwartetes
[ ] Passwort geändert, falls es je mit dem Agenten in Berührung kam
[ ] Ergebnis geprüft und protokolliertFüllen Sie die Liste vor jeder Aufgabe mit Anmeldung aus. Lautet bei «Konto ist nicht sensibel» die Antwort «nein», lassen Sie den Agenten nicht arbeiten.
| Situation | Empfehlung |
|---|---|
| Öffentliche Seite | Keine Anmeldung nötig |
| Harmloses Konto mit Lesezugriff | Mit Vorsicht, eigenes Profil, selbst anmelden |
| Konto mit Schreib- und Löschrechten | Vermeiden oder streng begrenzen |
| Banking, Mail, Personal, Kundendatenbank | Kein Browser-Agent |
| Konto mit Zahlungsmitteln | Siehe Bestellungen begrenzen |
Worauf Sie achten müssen
- Passwörter nie weitergeben: Weder im Auftrag noch im Chat noch in Dateien. Was einmal eingetippt wurde, ist nicht mehr kontrollierbar.
- Angemeldete Sitzungen: Ein Agent kann alles sehen und tun, was Ihr angemeldetes Konto erlaubt. Begrenzen Sie die Rechte.
- Irreführung durch Webseiten: Seiten können versteckte Anweisungen enthalten, die einen Agenten zu Aktionen verleiten. Das Risiko ist bekannt, siehe Quelle. Erlauben Sie nur Lesen.
- Sicherheitsvorgaben im Betrieb: Viele Betriebe verbieten das Weitergeben von Zugängen an Dritte. Dazu kann auch ein KI-Dienst zählen. Fragen Sie die IT.
- Phishing: Ein Agent kann auf gefälschte Anmeldeseiten hereinfallen. Behalten Sie die Adresszeile im Auge.
- Zweifaktor und Captcha: Das sind Schutzmassnahmen, die bewusst Menschen verlangen. Umgehen Sie sie nicht.
- Protokolle: Prüfen Sie nach der Aufgabe die Aktivitäten des Kontos.
- Datenschutz: Hinter Anmeldungen liegen oft Personendaten. Verarbeiten Sie sie nicht ohne Grundlage.
Ein Beispiel aus der Praxis
Ein Beispiel: Die Assistentin einer Immobilienverwaltung in Basel möchte von einem Portal eines Lieferanten die Rechnungen der letzten Monate in eine Tabelle übertragen lassen. Das Portal verlangt eine Anmeldung.
Vorher: Sie will dem Agenten das Passwort im Auftrag nennen. Nachher: Sie liest die Checkliste, fragt beim Lieferanten nach einem Export und erhält eine CSV-Datei. Damit braucht sie keinen Agenten mit Zugang. Für eine zweite Aufgabe, bei der kein Export existiert, legt sie ein eigenes Browserprofil an, meldet sich selbst mit einem Konto mit Lesezugriff an, beobachtet den Ablauf und meldet sich danach ab. Das Passwort ändert sie sicherheitshalber.
So hilft Ihnen Alpasana
Wer im Betrieb klare Regeln für KI und Zugänge braucht, kann Mitarbeitende schulen lassen. Die Online-Weiterbildung KI für Unternehmen von absofort umfasst nach Angebotsbeschreibung Datenschutz als Lerninhalt und den verantwortungsbewussten Umgang mit Unternehmensdaten, im eigenen Tempo und mit verifizierbaren Abschlüssen. Für Firmenlösungen und Teambuchungen gibt es eine Kontaktmöglichkeit.
Häufige Fragen
Darf ich dem Agenten wenigstens einen Zugang nur zum Lesen geben?
Das ist deutlich sicherer als ein Vollzugang, aber auch ein Lesezugang gibt Einblick in Daten. Prüfen Sie, ob das Konto sensible Informationen enthält, und beschränken Sie den Zugang auf das Nötige.
Was ist mit einem Passwortmanager?
Ein Passwortmanager füllt Zugangsdaten im Browser aus, ohne dass Sie sie im Klartext sehen. Ob ein Agent darauf Zugriff hat, hängt vom Werkzeug ab. Prüfen Sie das genau und deaktivieren Sie die Funktion im Profil des Agenten, wenn Sie unsicher sind.
Was tue ich, wenn ich ein Passwort versehentlich eingegeben habe?
Ändern Sie es sofort und prüfen Sie die Kontoaktivitäten. Informieren Sie gegebenenfalls die IT oder den Anbieter. Löschen Sie das Gespräch, soweit das möglich ist.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Browser-Agenten nutzen, ohne fremde Kundendaten offenzulegenBrowser Agent Datenschutz: Checkliste zu Browserprofil, offenen Tabs und Sitzungsdaten, damit ein KI-Agent keine vertraulichen Kundendaten einsehen kann.
- Browser-Agenten bei Buchungen und Bestellungen begrenzenBrowser Agent Bestellung Freigabe: Checkliste, damit ein KI-Agent bei Buchungen und Käufen nichts ohne Ihre Bestätigung abschliesst, mit Kostenkontrolle.
- Was ist ein API-Key und wie bewahre ich ihn sicher auf?API Key sicher speichern: Was der Schlüssel bedeutet, wo Sie ihn ablegen, was Sie nie tun sollten und wie Sie bei Verlust vorgehen, Schritt für Schritt.