KI-Agenten für Unternehmen: Was sie 2026 im Büro übernehmen
Ein KI-Agent erledigt eine Aufgabe in mehreren Schritten selbst. Er liest etwa eine Anfrage, sucht die passenden Daten und bereitet Antwort oder Angebot vor. Im Büro übernimmt er heute vor allem wiederkehrende Vorgänge mit klaren Regeln. Alles mit Folgen für Kunden, Geld oder Personal sollte über eine Freigabe laufen, bis der Agent seine Zuverlässigkeit belegt hat.
Inhalt15 Kapitel
„Ein Agent muss sich Vertrauen verdienen wie ein neuer Kollege. Am Anfang bereitet er vor, und ein Mensch sieht sich jeden Fall an. Erst wenn er über viele Durchläufe zuverlässig war, erledigt er Standardfälle allein. Ausnahmen landen weiter beim Menschen.“
Benjamin Wünsche, CEO & SystemarchitektAus der PraxisWas sind KI-Agenten?
KI-Agenten für Unternehmen sind Programme, die eine Aufgabe in mehreren Schritten selbst abarbeiten. Dafür verbinden sie ein Sprachmodell mit einem Ziel und mit Werkzeugen, etwa dem Zugriff auf Postfach, CRM oder Kalender. Nach jedem Schritt entscheidet der Agent, was als Nächstes passiert.
Microsoft beschreibt Agenten in Copilot Studio ähnlich: Sie folgen Anweisungen, nutzen verbundene Wissensquellen und Werkzeuge und wählen anhand von Anweisung und Kontext den nächsten Schritt. Ein Chat-Assistent antwortet dagegen auf das, was Sie ihm schreiben, und wartet dann.1
Im Büro arbeitet ein Agent mit den Programmen, die Sie schon nutzen. Er liest eine E-Mail, sucht den Kunden im CRM und legt einen Entwurf an. Ob dieser Entwurf hinausgeht, ist eine eigene Entscheidung, und um sie geht es in diesem Beitrag immer wieder.
Siehe auch
KI für Unternehmen im ÜberblickWas unterscheidet einen KI-Agenten von ChatGPT und klassischer Automatisierung?
Der Unterschied liegt darin, wer den Weg festlegt. Beim Chat-Assistenten bestimmen Sie jeden Schritt mit Ihrer Eingabe. Bei einer klassischen Automatisierung legt jemand die Schritte vorher fest, und das System folgt ihnen jedes Mal gleich. Ein Agent wählt seinen Weg selbst, innerhalb der Grenzen, die Sie ihm setzen.
Agenten sind deshalb stark bei Eingängen, die jedes Mal etwas anders aussehen, etwa Anfragen per E-Mail. Feste Regeln arbeiten verlässlicher, wo gerechnet, verglichen oder zugeordnet wird. Im Büro bewährt sich oft eine Mischung: feste Regeln für den Standardfall, ein Agent für unklare Eingänge.
Ein solches KI-Agent-System bleibt berechenbar, weil der Agent nur dort entscheidet, wo Regeln nicht weiterkommen. Wie sich Abläufe mit festen Regeln automatisieren lassen, beschreibt unser Beitrag zur Workflow-Automatisierung.
Tabelle seitlich scrollen
| Merkmal | Chat-Assistent | Regel-Automatisierung | KI-Agent |
|---|---|---|---|
| Auslöser | Eine Frage oder Bitte im Chat | Ein festes Ereignis, etwa eine neue E-Mail | Ein Ziel oder ein Eingang, etwa eine Anfrage |
| Ablauf | Eine Antwort pro Eingabe | Feste Schritte nach Wenn-dann-Regeln | Mehrere Schritte, den nächsten wählt der Agent selbst |
| Umgang mit Neuem | Antwortet, handelt aber nicht | Bricht ab oder meldet einen Fehler | Sucht einen Weg innerhalb seiner Grenzen |
| Typische Aufgabe | Text entwerfen, Frage beantworten | Rechnung ablegen, Erinnerung senden | Anfrage einordnen, Daten holen, Antwort vorbereiten |
| Kontrolle | Ein Mensch liest jede Antwort | Regeln werden einmal festgelegt und laufen gleich | Freigaben, Rechte und ein Protokoll setzen Grenzen |
Siehe auch
Workflow-Automatisierung im MittelstandIst ChatGPT ein KI-Agent?
Im normalen Chat nicht. Dort beantwortet ChatGPT eine Eingabe und wartet auf die nächste. OpenAI trennt inzwischen selbst zwischen Chat für schnelle Fragen und Work, das OpenAI als Agenten für längere Aufgaben in mehreren Schritten beschreibt.2
Den früheren Agentenmodus von ChatGPT gibt es laut OpenAI-Hilfe nicht mehr, für mehrstufige Aufgaben verweist OpenAI auf Work. Viele Texte im Netz beschreiben noch den alten Stand. Microsoft bietet mit Cowork in Microsoft Copilot eine vergleichbare Funktion, die E-Mails sendet, Termine plant und Dokumente erstellt.34
Beide Anbieter bauen Rückfragen ein. Cowork fragt laut Microsoft vor jeder wichtigen Aktion nach, etwa vor dem Versand einer E-Mail. Bei Work können Sie laut OpenAI den Fortschritt verfolgen und wichtige Aktionen freigeben.24
Welche Büroaufgaben übernehmen KI-Agenten für Unternehmen heute?
Verlässlich laufen heute vor allem wiederkehrende Vorgänge mit klaren Regeln und vielen ähnlichen Fällen. Der Agent liest, sortiert, sucht zusammen und entwirft. Ein Mensch entscheidet über alles, was nach außen geht oder Geld bewegt.
Die Tabelle zeigt typische Beispiele für KI-Agenten im Büro. Sie ist als redaktionelle Orientierung gedacht. Wo genau die Grenze zwischen beiden Spalten liegt, legen Sie für Ihren Betrieb selbst fest.
Tabelle seitlich scrollen
| Aufgabe | Agent bereitet vor | Mensch entscheidet |
|---|---|---|
| Postfach | Anfragen einordnen, zuständige Person finden, Antwort entwerfen | Beschwerden, Sonderwünsche und heikle Antworten |
| Angebot | Entwurf aus Anfrage, Kundendaten und Preisliste | Preis, Nachlass und Versand |
| Rechnungseingang | Rechnung auslesen, mit der Bestellung abgleichen, Abweichungen melden | Freigabe zur Zahlung |
| Mahnung | Offene Posten abgleichen, Erinnerung und Mahnung vorbereiten | Kulanz und Übergabe ans Inkasso |
| Termine | Vorschläge aus dem Kalender senden, Unterlagen zusammenstellen | Termine mit wichtigen Kunden |
| CRM-Pflege | Gesprächsnotizen zusammenfassen und Felder ausfüllen | Einschätzung zu Kunde und nächstem Schritt |
| Recherche | Informationen zu Kunde oder Thema sammeln, mit Fundstellen | Bewertung und was daraus folgt |
Wie arbeitet ein KI-Agent im Postfach?
Ein fiktives Beispiel zeigt den Ablauf. Bei einem Großhändler fragt eine Kundin per E-Mail nach einem Angebot und nennt Menge und Wunschtermin. Betrieb, Kundin und Ablauf sind erfunden, der Aufbau ist typisch für viele Büros.
In jedem der fünf Schritte bereitet der Agent vor, und ein Mensch behält eine Entscheidung. Am Anfang gilt das für jeden einzelnen Fall.
Eingang lesen und einordnen
- Das System bereitet vor
- Liest die neue E-Mail, erkennt eine Angebotsanfrage und zieht Menge, Wunschtermin und Ansprechpartnerin heraus. Fälle, bei denen er unsicher ist, markiert er.
- Der Mensch entscheidet
- Sieht sich die markierten Fälle an und ordnet sie selbst zu.
Kunden und Preise nachschlagen
- Das System bereitet vor
- Sucht die Kundin im CRM, sieht sich frühere Aufträge an und holt die Preise aus der aktuellen Preisliste.
- Der Mensch entscheidet
- Ergänzt Sonderkonditionen, die nirgends hinterlegt sind.
Antwort und Angebot entwerfen
- Das System bereitet vor
- Schreibt einen Angebotsentwurf und eine kurze Antwortmail im Ton des Hauses.
- Der Mensch entscheidet
- Liest beides und ändert, was nicht passt.
Zur Freigabe vorlegen
- Das System bereitet vor
- Legt Entwurf und Mail in die Freigabeliste. Nichts geht automatisch hinaus.
- Der Mensch entscheidet
- Gibt frei oder lehnt ab. Erst nach der Freigabe wird versendet.
Ablegen und Erinnerung setzen
- Das System bereitet vor
- Speichert das Angebot bei der Kundin im CRM und setzt eine Erinnerung zum Nachfassen.
- Der Mensch entscheidet
- Entscheidet beim Nachfassen über Zeitpunkt und Ton.
Wie sieht das bei Angebot, Auftrag und Mahnung aus?
Ein echtes Beispiel aus unserer Arbeit ist WDVS-Direkt. Dort haben wir Abläufe im Rechnungswesen automatisiert, in der vorhandenen Umgebung mit Outlook, Excel und Lexware Office. Angebote entstehen automatisch, und die digitale Annahme stößt die Auftragsbestätigung an.
Fehlen Informationen oder weicht etwas ab, entstehen automatisch Erinnerungen und Aufgaben. Das Mahnverfahren läuft automatisiert bis zur Übergabe an das Inkasso, die ein Mensch freigibt. Wöchentliche Kontrollen und Ausnahmen bleiben beim Team.
Gebaut wurde dort eine individuelle Automatisierung, kein KI-Agent im engen Sinn. Das Muster gilt für Agenten genauso: Das System erledigt die Standardfälle, der Mensch behält die folgenreichen Entscheidungen. Die gemessenen Werte für das Rechnungswesen zeigt die Case Study.
Wo braucht ein KI-Agent eine Freigabe?
Überall dort, wo sich ein Fehler nicht einfach zurückholen lässt. Eine falsch abgelegte E-Mail ist ärgerlich. Ein falsches Angebot beim Kunden oder eine Zahlung an den falschen Empfänger kostet Geld und Vertrauen.
Eine Faustregel ordnet nach vier Arten von Folgen. Welche Kategorien bei Ihnen nie ohne Freigabe laufen, legen Sie selbst fest. Diese Liste darf strenger sein als jede Regel des Systems.
Achten Sie auch auf Einstellungen, die Rückfragen abschalten. Bei Cowork lässt sich etwa für eine Unterhaltung festlegen, dass ähnliche Aktionen ohne erneute Rückfrage laufen. Das ist bequem und gehört deshalb in die Regeln für Ihr Team.5
| Folge | Beispiele |
|---|---|
| Außenwirkung | Antworten an Kunden, Angebote und Nachrichten im Namen der Firma |
| Geld | Zahlungen, Gutschriften, Nachlässe und die Übergabe ans Inkasso |
| Personal | Bewerbungen, Bewertungen und alles, was einzelne Beschäftigte betrifft |
| Recht | Fristen, Kündigungen, Verträge und Anfragen zum Datenschutz |
Wann darf ein KI-Agent selbstständig arbeiten?
Selbstständigkeit muss sich ein Agent erst verdienen. Am Anfang bereitet er vor, und ein Mensch bestätigt jeden Fall. Erst wenn seine Vorschläge über viele Durchläufe stimmen, erledigt er Standardfälle allein.
Bei AK orientieren wir uns an festen Schwellen, die Tabelle zeigt sie. Die Regel gibt eine Richtung vor und garantiert nicht, dass jedes System fehlerfrei arbeitet. Je nach Risiko oder Ihrer Vorgabe fällt sie strenger aus.
| Regel | Bedeutung |
|---|---|
| Start | Der Agent bereitet vor, ein Mensch gibt jeden Fall frei |
| Durchläufe | Mindestens 80 von 100 Fällen korrekt |
| Serie | Die letzten 20 Durchläufe am Stück korrekt |
| Nächste Stufe | Erst dann darf der freigegebene Standardfall selbstständig laufen |
| Rückstufung | Nach einem relevanten Fehler im Regelfall drei menschliche Freigaben, bevor er wieder allein läuft |
| Kritisch | Ein als kritisch markierter Vorgang bleibt es, bis jemand diesen Status bewusst aberkennt |
| Ausschluss | Kategorien, die Sie mit uns festlegen, werden nie automatisch entschieden oder versendet |
Welche Risiken haben KI-Agenten?
Die meisten Risiken entstehen, weil ein Agent handeln darf. Ein Chat, der Unsinn schreibt, schadet erst, wenn jemand den Text verwendet. Ein Agent mit Zugriff auf Postfach und Dateien kann selbst etwas auslösen.
OpenAI weist für seinen früheren Agentenmodus darauf hin, dass ein Agent mit Zugang zu E-Mails, Dateien oder Kontoeinstellungen in Ihrem Namen handeln kann. Daraus entstehen Risiken wie Prompt Injection. Die eingebauten Schutzmaßnahmen beseitigen sie laut OpenAI nicht vollständig.3
Bei Agenten von Drittanbietern in Microsoft Copilot rät Microsoft, Nutzungsbedingungen und Datenschutzerklärung des Agenten zu lesen. Welche Agenten im Unternehmen erlaubt sind, legen die Administratoren fest.6
| Risiko | Gegenmaßnahme |
|---|---|
| Falsches Ergebnis | Freigabe, bis die Zuverlässigkeit belegt ist, danach Stichproben |
| Prompt Injection | Inhalte Dritter als Daten behandeln, Bestätigung vor jeder Aktion, wenige Werkzeuge |
| Zu viele Rechte | Nur die Zugriffe, die der Vorgang braucht, keine Zugangsdaten im Agenten |
| Hohe Kosten | Budget und Obergrenzen festlegen, Verbrauch je Vorgang beobachten |
| Keine Nachvollziehbarkeit | Protokoll jedes Schritts: was gelesen, was entschieden, wer freigegeben hat |
| Drittanbieter | Bedingungen und Datenschutzerklärung des Agenten lesen, nur zugelassene Agenten freischalten |
Wie schützen Sie sich vor Prompt Injection?
Bei einer Prompt Injection versteckt jemand Anweisungen in Inhalten, die der Agent liest, etwa in einer E-Mail, einem PDF oder auf einer Webseite. Der Agent hält sie für einen Auftrag und handelt danach. OpenAI beschreibt dazu einen Fall mit einem präparierten Kommentar. Er soll den Agenten dazu bringen, einen Code zum Zurücksetzen eines Passworts aus dem Postfach an eine fremde Website zu schicken.3
Das BSI nennt drei Gegenmaßnahmen: präzise und sichere Systemanweisungen, das Filtern schädlicher Inhalte in Dokumenten Dritter und eine ausdrückliche Bestätigung durch Nutzende, bevor das Sprachmodell Funktionen ausführt. OpenAI rät außerdem von vagen Aufträgen ab, etwa der Bitte, das Postfach zu lesen und alles zu erledigen. Für den Büroalltag heißt das:37
- Inhalte Dritter als Daten behandeln: Text aus E-Mails, Anhängen und Webseiten ist nie ein Auftrag an den Agenten, gleich was darin steht.
- Bestätigung vor Aktionen: Senden, Zahlen, Löschen und Teilen löst der Agent erst aus, wenn ein Mensch zugestimmt hat.
- Wenige Rechte: Der Agent bekommt nur die Programme und Ordner, die der Vorgang braucht. Wer Angebote vorbereitet, braucht keinen Zugriff aufs Bankkonto.
- Keine Zugangsdaten: Passwörter und Codes gehören weder in Anweisungen noch in Nachrichten an den Agenten.
- Klare Aufträge: Beschreiben Sie Vorgang, Ziel und Grenzen. Ein Auftrag wie „Kümmere dich um mein Postfach“ ist zu offen.
- Protokoll: Jeder Schritt wird festgehalten, damit sich ein Fehler später zurückverfolgen lässt.
Was sagen DSGVO und AI Act zu KI-Agenten?
Sobald ein Agent mit Kunden- oder Mitarbeiterdaten arbeitet, gilt die DSGVO. Verarbeitet der Anbieter des Modells diese Daten in Ihrem Auftrag, verlangt Art. 28 DSGVO einen Vertrag zur Auftragsverarbeitung, kurz AVV. Klären Sie auch, wo der Agent rechnet: Cowork kann laut Microsoft Modelle von Anthropic nutzen, und diese sind derzeit von der EU-Datengrenze von Microsoft ausgenommen.568
Für Agenten besonders wichtig ist Art. 22 DSGVO. Danach hat jede Person das Recht, keiner ausschließlich automatisierten Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie ähnlich erheblich beeinträchtigt. Ausnahmen gelten etwa, wenn die Entscheidung für einen Vertrag erforderlich ist oder die Person ausdrücklich eingewilligt hat. Auch dann muss sie verlangen können, dass ein Mensch eingreift.8
Der AI Act kennt keinen eigenen Begriff für Agenten. Er spricht von KI-Systemen, die in unterschiedlichem Grad autonom arbeiten. Wer einen Agenten im Betrieb einsetzt, ist Betreiber und muss nach dem geänderten Art. 4 Maßnahmen ergreifen, die die KI-Kompetenz der Beschäftigten unterstützen.910
Strenger wird es, wenn ein Agent über Menschen entscheidet, etwa bei Bewerbungen oder der Bewertung von Leistung. Solche Systeme stuft Anhang III als hohes Risiko ein. Die zusätzlichen Pflichten dafür gelten nach dem Digital Omnibus ab dem 2. Dezember 2027.910
Welche KI-Agenten gibt es für Unternehmen?
Eine Rangliste der besten Agenten veraltet schnell. Hilfreicher ist die Frage, wo ein Agent arbeitet und wer ihn einrichtet. Die genannten Anbieter sind Beispiele ohne Empfehlung.
Office-Agenten wie Cowork oder Work arbeiten in den Programmen eines Anbieters. Auf Plattformen wie Copilot Studio, n8n, Make oder Zapier verbinden Sie mehrere Programme und lassen einzelne Schritte von einem Agenten erledigen. Make nennt dabei manuelle Freigaben ausdrücklich als Möglichkeit.124111213
Ein eigener Agent lohnt sich, wenn ein Vorgang häufig ist und kein Standardprodukt passt. Dann bestimmen Sie Modell, Rechte und Freigaben selbst, tragen aber auch Pflege und Betrieb.
Tabelle seitlich scrollen
| Art | Beispiele | Passt für |
|---|---|---|
| Office-Agenten | Cowork in Microsoft Copilot, Work in ChatGPT | Einzelne Aufgaben rund um E-Mails, Termine und Dokumente |
| Fachsoftware | Agentenfunktionen in CRM, Kundenservice oder Buchhaltung | Aufgaben innerhalb eines Programms, das Sie schon nutzen |
| Plattformen | Copilot Studio, n8n, Make, Zapier | Abläufe über mehrere Programme mit festen Regeln und einzelnen Agentenschritten |
| Eigenbau | Individuell entwickelt auf einem Sprachmodell Ihrer Wahl | Häufige, besondere Vorgänge, für die kein Standard passt |
Was kostet ein KI-Agent?
Eine seriöse Pauschale gibt es nicht. Die Kosten hängen davon ab, wie oft der Vorgang vorkommt, wie viele Modellaufrufe er braucht und wie aufwendig die Anbindung an Ihre Programme ist.
Ein Agent ruft das Sprachmodell für einen Vorgang oft mehrmals auf: zum Lesen, zum Nachschlagen und zum Entwerfen. Arbeiten mehrere Agenten zusammen, steigt der Verbrauch deutlich. Die Tabelle nennt dafür eine Größenordnung aus der Dokumentation von Claude Code, einem Werkzeug für Softwareentwicklung.14
Office-Agenten setzen meist eine bestehende Lizenz voraus. Für Cowork nennt Microsoft eine Lizenz für Microsoft Copilot und eine nutzungsbasierte Abrechnung. Messen Sie zuerst, wie viel Zeit der Vorgang heute bindet, und rechnen Sie Freigaben und Stichproben ehrlich mit.5
| Kostenpunkt | Wovon er abhängt |
|---|---|
| Lizenz | Zahl der Nutzer und die Lizenz, an die der Agent gebunden ist |
| Verbrauch | Zahl der Modellaufrufe je Vorgang, Länge der Texte und gewähltes Modell |
| Einrichtung | Anbindung an Postfach, CRM und Buchhaltung, dazu Regeln und Ausnahmen |
| Betrieb | Freigaben, Stichproben und die Pflege von Regeln und Rechten |
| Mehrere Agenten | Jeder Agent hat ein eigenes Kontextfenster. Laut Claude-Code-Doku verbrauchen Agententeams im Planmodus rund 7-mal so viele Tokens wie eine normale Sitzung |
Wie fangen kleine Unternehmen mit KI-Agenten an?
KI-Agenten für kleine Unternehmen zu implementieren heißt vor allem, mit einem einzigen Vorgang anzufangen. Ein Großprojekt braucht es dafür nicht. Fünf Schritte reichen für den Start:
- Vorgang wählen: Nehmen Sie einen, der oft vorkommt, heute spürbar Zeit bindet und bei dem ein Fehler auffällt, bevor er Schaden anrichtet.
- Regeln aufschreiben: Halten Sie fest, wie der Standardfall aussieht, welche Ausnahmen es gibt und wer bei Ausnahmen entscheidet.
- Mit Freigabe starten: Der Agent bereitet jeden Fall vor, ein Mensch gibt jeden frei. So sehen Sie, wie oft er richtig liegt.
- Durchläufe zählen: Notieren Sie, welche Vorschläge unverändert durchgingen und welche jemand korrigieren musste.
- Schrittweise lösen: Erst wenn die Zahlen über viele Durchläufe stimmen, läuft der Standardfall allein. Ausnahmen bleiben beim Menschen.
Wie gehen wir bei AK mit KI-Agenten um?
Bei AK arbeiten wir nach dem Prinzip AI First: Wiederkehrende Aufgaben prüfen wir zuerst darauf, ob eine sichere technische Übernahme möglich ist. Ob dafür ein Agent, eine feste Regel oder eine einfache Verbindung zwischen zwei Programmen passt, entscheidet der Vorgang.
Der Mensch bleibt dort, wo Urteil, Verantwortung, Beziehung oder eine bewusste Freigabe nötig ist. Ausnahmen machen wir sichtbar und legen sie der zuständigen Person vor, statt sie im Hintergrund zu lösen.
Am Anfang steht die Frage, wo im Büro heute die meiste Zeit gebunden ist. Das Zeitfresser-Profil gibt eine erste Einordnung. Im kostenfreien Erstgespräch klären wir, ob sich für Ihren Vorgang ein Start mit Freigabe lohnt.
Quellen und Stand
Stand: 4. Oktober 2026. Dieser Beitrag bietet allgemeine Orientierung zum Einsatz von KI-Agenten in Unternehmen in Deutschland. Der Abschnitt zu DSGVO und AI Act ersetzt keine Rechtsberatung im Einzelfall. Anbieterangaben geben den Stand der verlinkten Seiten vom 4. Oktober 2026 wieder.
- 1Microsoft Learn: Overview of Microsoft Copilot Studio (neuer Tab)
Low-Code-Umgebung zum Bauen von Agenten und Workflows. Ein Agent folgt Anweisungen, nutzt verbundene Wissensquellen und Werkzeuge und entscheidet anhand von Anweisung und Kontext über den nächsten Schritt. Stand der Seite 25.09.2026, abgerufen am 04.10.2026.
- 2OpenAI Help Center: ChatGPT Work and Codex (neuer Tab)
ChatGPT umfasst Chat und Work. Work ist laut OpenAI ein Agent für längere Aufgaben in mehreren Schritten. Nutzer können den Fortschritt verfolgen, Fragen beantworten und wichtige Aktionen freigeben. Laut Seite am 02.10.2026 aktualisiert, abgerufen am 04.10.2026.
- 3OpenAI Help Center: ChatGPT agent (neuer Tab)
Hinweis, dass ChatGPT agent nicht mehr verfügbar ist, mit Verweis auf ChatGPT Work. Abschnitt „Safety & privacy“: Bestätigungen bei folgenreichen Aktionen, Beispiel einer Prompt Injection, Schutzmaßnahmen ohne vollständige Beseitigung der Risiken, Rat gegen vage Aufträge wie „Check my email and handle everything“. Laut Seite Mitte September 2026 aktualisiert, abgerufen am 04.10.2026.
- 4Microsoft Learn: Copilot Cowork overview (neuer Tab)
Cowork führt Aufgaben im Auftrag der Nutzer aus, sendet E-Mails, plant Termine und erstellt Dokumente. Vor wichtigen Aktionen wie dem Versand einer E-Mail fragt Cowork nach. Für Arbeitskonten allgemein verfügbar. Stand der Seite 29.09.2026, abgerufen am 04.10.2026.
- 5Microsoft Learn: Get started with Copilot Cowork (neuer Tab)
Voraussetzungen: Lizenz für Microsoft 365 Copilot, freigeschaltetes Cowork und nutzungsbasierte Abrechnung. Cowork kann Modelle von Anthropic als Unterauftragsverarbeiter nutzen. Mit „Always allow“ entfallen Rückfragen für ähnliche Aktionen in derselben Unterhaltung. Stand der Seite 14.09.2026, abgerufen am 04.10.2026.
- 6Microsoft Learn: Data, Privacy, and Security for Microsoft Copilot (neuer Tab)
Bei Agenten Datenschutzerklärung und Nutzungsbedingungen des Agenten lesen. Administratoren legen fest, welche Agenten im Unternehmen erlaubt sind. Modelle von Anthropic sind derzeit von der EU Data Boundary ausgenommen. Aktualisiert am 30.09.2026, abgerufen am 04.10.2026.
- 7BSI: Maßnahmen gegen Evasion Attacks auf große KI-Sprachmodelle (neuer Tab)
Meldung vom 10.11.2025 zur Publikation über Evasion Attacks auf LLMs. Gegenmaßnahmen unter anderem präzise und sichere Systemanweisungen, Filtern schädlicher Inhalte in Dokumenten von Dritten und eine ausdrückliche Bestätigung durch Nutzende, bevor das Modell Funktionen ausführt. Abgerufen am 04.10.2026.
- 8DSGVO: Artikel 22 und 28 (neuer Tab)
Art. 22: Recht, keiner ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung unterworfen zu werden. Ausnahmen in Absatz 2, in den Fällen von Buchstabe a und c mindestens das Recht auf Eingreifen einer Person nach Absatz 3. Art. 28: Auftragsverarbeitung auf Grundlage eines Vertrags. Abgerufen am 04.10.2026.
- 9EU AI Act: Verordnung (EU) 2024/1689 (neuer Tab)
Art. 3 Nr. 1 (KI-System, für einen in unterschiedlichem Grade autonomen Betrieb ausgelegt), Art. 3 Nr. 4 (Betreiber), Anhang III Nr. 4 (Beschäftigung und Personalmanagement). Ein eigener Begriff für Agenten kommt im Text nicht vor. Abgerufen am 04.10.2026.
- 10Digital Omnibus zur KI: Verordnung (EU) 2026/1744 (neuer Tab)
Vom 08.07.2026, veröffentlicht am 24.07.2026, in Kraft seit 27.07.2026. Neuer Art. 4: Maßnahmen zur Unterstützung der KI-Kompetenz, ohne für eine Person ein bestimmtes Niveau zu garantieren. Hochrisiko-Pflichten für Anhang III ab 02.12.2027. Abgerufen am 04.10.2026.
- 11n8n Docs: AI Agent node (neuer Tab)
Der Knoten verbindet ein Sprachmodell mit Werkzeugen, der Agent entscheidet selbst, welche Werkzeuge er für eine Aufgabe aufruft. Abgerufen am 04.10.2026.
- 12Make: AI Agents (neuer Tab)
KI-Agenten in der Automatisierungsplattform Make. Laut Seite lassen sich Regeln, manuelle Freigaben und Haltepunkte festlegen. Abgerufen am 04.10.2026.
- 13Zapier: Agents (neuer Tab)
KI-Agenten, die mit Firmenwissen ausgestattet in den angebundenen Apps von Zapier arbeiten. Abgerufen am 04.10.2026.
- 14Claude Code Docs: Manage costs effectively (neuer Tab)
Abschnitt „Manage agent team costs“: Agententeams verbrauchen im Planmodus rund 7-mal so viele Tokens wie normale Sitzungen, weil jedes Teammitglied ein eigenes Kontextfenster hat. Abgerufen am 04.10.2026.