Zum Inhalt springen

Werkzeuge & Agenten · KI-Beratung und digitale Transformation

Welche Zugriffsrechte sollte ein KI-Agent bekommen?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Geben Sie einem KI-Agenten nur die Rechte, die er für seine Aufgabe braucht, zunächst nur lesend, und ein eigenes technisches Konto statt Ihres persönlichen. Schreibrechte, Versand, Löschen und Zahlungen gehören nicht ohne menschliche Freigabe dazu. Prüfen Sie Rechte regelmässig und entziehen Sie sie, wenn der Agent nicht mehr gebraucht wird.

Das Problem

Ein KI-Agent soll Ihnen Arbeit abnehmen: Mails vorsortieren, Dokumente suchen, Termine vorbereiten. Damit er das kann, braucht er Zugang zu Ihrem Postfach, Ihrem Kalender, Ihren Ordnern. Bequem ist es, ihm einfach Ihr eigenes Konto zu geben: Dann sieht er alles, was Sie sehen. Genau das ist das Problem.

Ein Agent mit weitreichenden Rechten kann auch weitreichenden Schaden anrichten: Mails an falsche Empfänger senden, Dateien löschen oder überschreiben, vertrauliche Dokumente in Antworten zitieren, Änderungen in Systemen vornehmen. Das muss nicht aus Böswilligkeit geschehen. Ein Missverständnis im Auftrag, ein Fehler im Modell oder eine versteckte Anweisung in einem Dokument genügt.

Der bewährte Grundsatz stammt aus der Informationssicherheit: minimale Rechte. Jede Person und jedes Programm erhält nur den Zugriff, den es für die Aufgabe braucht, nicht mehr. Bei Agenten ist er besonders wichtig, weil sie schnell und in grosser Menge handeln. Stand: Oktober 2026.

So lösen Sie es mit KI – Schritt für Schritt

  1. Aufgabe genau beschreiben. Was soll der Agent tun, womit? Daraus leiten Sie ab, was er sehen und verändern darf.
  1. Zugriffe auflisten. Welche Postfächer, Ordner, Systeme, Kalender, Datenbanken sind nötig? Schreiben Sie sie einzeln auf.
  1. Lesen vor Schreiben. Beginnen Sie mit reinem Lesezugriff. Schreibrechte nur dort, wo nötig, am besten nur in einem klar abgegrenzten Ordner für Entwürfe.
  1. Eigenes technisches Konto verwenden. Geben Sie dem Agenten ein separates Konto mit eigenen Rechten, nicht Ihr persönliches. So bleibt sichtbar, was er tut, und Rechte lassen sich getrennt entziehen.
  1. Kritische Rechte ausschliessen. Kein Versand ohne Freigabe, kein Löschen, keine Zahlungen, keine Änderung von Berechtigungen, keine Administratorrechte (Freigabe vor Versand).
  1. Zugangsdaten schützen. Schlüssel und Passwörter gehören in einen geschützten Tresor, nicht in Aufträge oder Dokumente. Besprechen Sie das mit der IT.
  1. Protokollierung aktivieren. Der Agent sollte nachvollziehbar protokollieren, was er gelesen und getan hat (Protokoll eines KI-Agenten).
  1. Rechte prüfen und entziehen. Prüfen Sie vierteljährlich, ob alle Rechte noch nötig sind. Wird der Agent nicht mehr gebraucht, entziehen Sie das Konto.

Vorlage zum Kopieren

Ich plane einen KI-Agenten in meinem Betrieb ([Branche], [Anzahl] Personen) für die Aufgabe: [Beschreibung].

Systeme und Daten, mit denen er arbeitet: [Postfach, Ordner, Programme, Datenarten].

Erstelle:
1. Eine Rechtetabelle mit den Spalten: System/Ordner, Lesen (ja/nein), Schreiben (ja/nein, wo genau), Löschen (immer nein), Senden (nur mit Freigabe), Begründung.
2. Eine Liste der Rechte, die der Agent keinesfalls haben darf (zum Beispiel Administratorrechte, Zahlungen, Weitergabe an Dritte).
3. Eine Checkliste für die Einrichtung (technisches Konto, Zugangsdaten, Protokoll, Testumgebung).
4. Fragen, die ich mit meiner IT und Datenschutzverantwortlichen klären muss.
Erfinde keine Produktfunktionen. Wo du unsicher bist, schreibe «mit IT klären».

Passen Sie Aufgabe und Systeme an. Das Ergebnis ist ein Entwurf, den Ihre IT prüft.

RechtStandard für AgentenBedingung
Lesennur nötige OrdnerZweck klar
Schreibennur EntwurfsordnerErgebnis wird geprüft
Sendenneinnur mit menschlicher Freigabe
Löschenneinnie ohne Freigabe
Zahlungen, Verträgeneinimmer durch Menschen
Administratorrechteneinnie

Worauf Sie achten müssen

  • Zu weite Rechte aus Bequemlichkeit. «Es ging schneller mit meinem Konto» ist der häufigste Fehler. Richten Sie Rechte von Anfang an sauber ein.
  • Versteckte Anweisungen. Ein Agent mit Leserechten auf Mails kann von Inhalten manipuliert werden, die er liest. Je mehr Schreib- und Sendemöglichkeiten, desto grösser der Schaden (Schutz vor versteckten Anweisungen).
  • Datenschutz. Der Zugriff auf Personendaten braucht einen Zweck und Schutzmassnahmen. Die rechtliche Beurteilung gehört zu einer Fachperson.
  • Geteilte Zugänge. Wenn mehrere Agenten oder Personen dasselbe Konto nutzen, ist unklar, wer etwas getan hat.
  • Ehemalige Zugänge. Entziehen Sie Rechte, wenn Mitarbeitende oder Agenten ausscheiden.
  • Sicherheit ist Sache der IT. Wo Sie unsicher sind, ziehen Sie Ihre IT oder einen Dienstleister bei. Allgemeine Hinweise zur Informationssicherheit bietet das Nationale Zentrum für Cybersicherheit.

Ein Beispiel aus der Praxis

Ein Beispiel: Die Büroleiterin einer Anwaltskanzlei in Basel testet einen KI-Agenten, der Eingangspost zusammenfasst und nach Dringlichkeit ordnet. Der Anbieter schlägt vor, den Agenten mit ihrem Postfach zu verbinden.

Sie lässt stattdessen ein separates Konto mit Lesezugriff auf einen Ordner einrichten, in den eingehende Post kopiert wird. Der Agent darf nichts senden und nichts löschen und legt Zusammenfassungen in einem eigenen Ordner ab. Die Partner der Kanzlei prüfen das Konzept, bevor es startet. Das Protokoll des Agenten wird wöchentlich eingesehen.

Vorher hätte der Agent Zugriff auf die gesamte Korrespondenz gehabt, nachher sieht er nur, was er braucht. Der Aufwand für die Einrichtung ist einmalig, der Schutz bleibt.

So hilft Ihnen Alpasana

Wenn Sie KI-Agenten in Ihrem Betrieb einführen und Einsatzregeln festlegen möchten, unterstützt Sie die KI-Beratung und digitale Transformation von Alpasana. Beschrieben sind KI-Agenten integrieren mit Anwendungsfall, Pilot, Einsatzregeln und Skalierung sowie Schnittstellen konzipieren, Systeme verbinden und die Umsetzung dokumentieren.

Der Umfang wird gemeinsam geklärt; Projekte werden individuell offeriert. Eine Sicherheitsprüfung Ihrer IT-Infrastruktur ist damit nicht gemeint.

Häufige Fragen

Darf der Agent mein Postfach lesen?

Nur, wenn es für die Aufgabe nötig ist, mit einem eigenen Konto und auf klar abgegrenzte Bereiche. Prüfen Sie Datenschutz und Zuständigkeit vorab.

Was bedeutet «minimale Rechte»?

Der Agent bekommt nur den Zugriff, den er für die konkrete Aufgabe braucht, nicht mehr. Wenn sich die Aufgabe ändert, prüfen Sie die Rechte neu.

Wie kann ich Rechte testen?

Lassen Sie den Agenten absichtlich etwas Verbotenes versuchen, zum Beispiel einen Ordner ausserhalb seines Bereichs öffnen. Die Technik sollte es verhindern (Testfälle).

Wer ist verantwortlich, wenn etwas passiert?

Der Betrieb, der den Agenten einsetzt. Legen Sie Zuständigkeiten fest und dokumentieren Sie sie.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie