needs.
← Alle Artikel

05.10.2026

KI-Agenten im Unternehmen: selbst bauen, Agentur beauftragen oder fertiges Team nutzen?

13 min Lesezeit

Ein salbeigrüner Antennenroboter und ein weißer Keramik-Astronaut warten an einer Werkbank ein Zahnradgetriebe, ein marineblauer Filzroboter hält eine Checkliste und zeigt auf die Zahnräder.

Ob du einen KI-Agenten mit n8n oder Copilot Studio selbst baust, eine Agentur damit beauftragst oder ein fertiges Agententeam nutzt, ist am Ende weniger eine Technik- als eine Personalfrage. Ein selbst gebauter Agent lohnt sich, wenn er einen eng umrissenen Prozess übernimmt und in deiner Firma jemand fest dafür zuständig ist, ihn auch nach dem Start zu betreuen. Fehlt diese Person, wird jeder selbst gebaute Agent zur Wartungsschuld. Modelle, Schnittstellen und Ablagen ändern sich laufend, und niemand merkt, wenn der Agent deshalb schlechter arbeitet. Für die breite Büroarbeit mit Recherche, E-Mails, Angeboten, Protokollen und Nachfassen ist ein fertiges Agententeam mit gemeinsamem Firmenwissen der kürzere Weg, weil dort der Anbieter die Technik wartet und du nur noch Ziele, Rechte und Grenzen festlegst.

Die meisten Anleitungen zeigen, wie man in einer Stunde einen Agenten zusammenklickt, und das klappt inzwischen tatsächlich. Der Bau ist heute der leichteste Teil. Aufwendig wird es danach, und genau diesen Teil rechnet kaum jemand ein, bevor er anfängt.

Was ein KI-Agent ist und was nur so heißt

Anthropic, der Hersteller des Sprachmodells Claude, unterscheidet in seinem viel zitierten Beitrag „Building effective agents“ zwei Bauformen. Ein Workflow ist ein Ablauf mit festem Pfad, in dem ein Sprachmodell an bestimmten Stellen einen Schritt übernimmt, etwa eine E-Mail einordnen oder einen Text zusammenfassen. Ein Agent entscheidet dagegen selbst, welche Werkzeuge er in welcher Reihenfolge nutzt, bis die Aufgabe erledigt ist. Anthropic rät ausdrücklich, mit der einfachsten Lösung anzufangen und Komplexität nur dann hinzuzufügen, wenn sie das Ergebnis nachweisbar verbessert.

Für deine Entscheidung ist das wichtiger, als es klingt. Viele Prozesse im Mittelstand brauchen gar keinen Agenten, weil der Weg jedes Mal gleich ist: Rechnung kommt rein, Daten werden ausgelesen, Buchungsvorschlag geht an die Buchhaltung. Ein Workflow mit einem KI-Schritt lässt sich leichter testen und warten, weil du den Pfad kennst und jede Abweichung auffällt. Ein Agent lohnt sich dort, wo sich der Weg von Fall zu Fall unterscheidet.

Gartner hat im Juni 2025 vorhergesagt, dass bis Ende 2027 mehr als 40 Prozent aller Agentenprojekte eingestellt werden, wegen steigender Kosten, unklaren Nutzens oder unzureichender Risikokontrollen. In derselben Mitteilung schätzt Gartner, dass von den Tausenden Anbietern, die mit „Agenten“ werben, nur etwa 130 echte Agentenfähigkeiten haben. Der Rest hat bestehende Chatbots, Assistenten oder Automatisierungen umbenannt. Viele Anwendungsfälle, die heute als Agent verkauft werden, brauchen laut Gartner auch gar keinen.

Die drei Wege im Überblick

Selbst bauen heißt meist, mit einem Werkzeug wie n8n oder Microsoft Copilot Studio zu arbeiten. In n8n setzt du Abläufe aus Bausteinen zusammen und verbindest sie mit einem Sprachmodell und deinen Systemen, entweder in der Cloud-Version oder auf einem eigenen Server. Copilot Studio ist Microsofts Baukasten für Agenten, die in Microsoft 365 und Teams laufen und auf SharePoint, Dataverse oder Websites als Wissensquellen zugreifen.

Eine Agentur beauftragen heißt, dass jemand anderes den Agenten baut, oft mit genau diesen Werkzeugen. Du bezahlst für Know-how und Tempo, und der fertige Agent läuft danach in deiner Umgebung.

Ein fertiges Agententeam nutzen heißt, eine Software einzusetzen, in der mehrere Agenten für verschiedene Bereiche bereits laufen und auf gemeinsames Firmenwissen zugreifen. Du legst fest, welche Rollen es gibt, welche Systeme angebunden sind und was die Agenten selbst tun dürfen. Die Technik darunter wartet der Anbieter.

Die drei Wege unterscheiden sich weniger darin, was ein Agent am ersten Tag kann, als in drei Fragen, die erst später wichtig werden:

Selbst bauen Agentur Fertiges Agententeam
Wer wartet die Technik? Du Die Agentur, solange der Vertrag läuft, danach du Der Anbieter
Wer ist für das Verhalten verantwortlich? Eine Person bei dir Eine Person bei dir Eine Person bei dir, mit weniger Technikaufwand
Woher kommt das Firmenwissen? Aus den Quellen, die du pro Agent anschließt Aus den Quellen, die die Agentur pro Agent anschließt Aus einem gemeinsamen Wissensbestand für alle Agenten

Die mittlere Zeile ist in allen drei Spalten gleich, und das ist Absicht. Die Verantwortung für das, was ein Agent in deinem Namen tut, kannst du nicht auslagern. Du kannst nur beeinflussen, wie viel technische Arbeit an dieser Verantwortung hängt.

Warum der Bau der kleinste Teil der Arbeit ist

Ein Agent stürzt selten ab. Er wird still schlechter, und dafür gibt es handfeste Gründe.

Der erste Grund sind die Wissensquellen. Microsoft dokumentiert für Copilot Studio, dass die Verknüpfung zu einer SharePoint-Quelle brechen kann, wenn jemand die Website oder den Ordner umbenennt. Dann muss ein SharePoint-Administrator die Rechte neu vergeben und einen neuen Link erzeugen, und jemand muss diesen Link im Agenten eintragen. Bis das passiert, findet der Agent die Dokumente nicht mehr und antwortet mit „keine Antwort“. Die Kollegin, die den Ordner aufgeräumt hat, weiß davon nichts.

Der zweite Grund ist das Verhalten des Modells. Wenn du in Copilot Studio festlegst, dass der Agent nur mit Beleg aus deinen Quellen antworten darf, hält er eine richtige Antwort zurück, sobald das Modell vergisst, die Quelle zu zitieren. Microsoft schreibt dazu, dass dieses Verhalten sporadisch auftritt und dieselbe Frage beim zweiten Versuch eine Antwort liefern kann. Für den Nutzer sieht das aus wie ein unzuverlässiger Agent. Für den Verantwortlichen ist es eine Einstellung und eine Formulierung in den Anweisungen, die er kennen und nachbessern muss.

Der dritte Grund ist der Betrieb. Wer n8n auf einem eigenen Server betreibt, braucht nach der Dokumentation von n8n Kenntnisse darin, Server und Container einzurichten, Ressourcen zu verwalten und die Installation abzusichern. Dazu kommen Updates, Backups und die Zugangsdaten für jedes angebundene System. Die Cloud-Version nimmt dir den Server ab, die Abläufe selbst musst du trotzdem pflegen.

Wenn du die drei Gründe von Gartner für abgebrochene Projekte neben diese Liste legst, also steigende Kosten, unklarer Nutzen und fehlende Risikokontrollen, fällt auf, dass keiner davon beim Bau entsteht. Alle drei zeigen sich im laufenden Betrieb, wenn niemand die Kosten beobachtet, niemand den Nutzen misst und niemand die Rechte des Agenten überprüft.

Ohne Verantwortlichen wird jeder Agent zur Wartungsschuld

Im Mittelstand ohne IT-Abteilung entsteht der erste Agent oft so: Ein technisch interessierter Mitarbeiter baut ihn neben seiner eigentlichen Arbeit, der Agent funktioniert, alle freuen sich. Ein halbes Jahr später hat dieser Mitarbeiter andere Prioritäten oder die Firma verlassen, der Agent läuft weiter, und niemand weiß genau, auf welche Postfächer er zugreift, welches Modell er nutzt und was er ohne Rückfrage tun darf.

Das ist Wartungsschuld im Wortsinn. Jede Änderung, die niemand nachzieht, erhöht den Aufwand für den, der sich irgendwann doch darum kümmern muss. Und im Unterschied zu einer veralteten Excel-Liste handelt ein Agent selbst.

Was ein Agent darf, ist die eigentliche Verantwortungsfrage. Die Sicherheitsorganisation OWASP beschreibt in ihrer Liste der größten Risiken von Sprachmodell-Anwendungen das Problem „Excessive Agency“, also zu viel Handlungsspielraum. Er entsteht aus drei Quellen: Der Agent hat Funktionen, die er für seine Aufgabe nicht braucht, er hat breitere Berechtigungen als nötig, oder er führt folgenreiche Aktionen ohne Prüfung aus. Das Beispiel von OWASP ist sehr alltagsnah. Ein Agent soll eingehende E-Mails zusammenfassen, die gewählte Erweiterung kann aber auch E-Mails senden. Eine präparierte E-Mail bringt ihn dann dazu, das Postfach nach vertraulichen Informationen zu durchsuchen und sie an den Angreifer weiterzuleiten. Die Abhilfe ist unspektakulär: Der Agent bekommt nur Leserechte, und wenn er senden soll, dann mit Grenzen und Protokoll.

Solche Entscheidungen trifft ein Mensch, der den Prozess kennt. Er legt fest, dass der Agent Serviceanfragen selbst beantworten und Termine selbst eintragen darf, und dass eine Gutschrift oder eine verbindliche Lieferzusage vorher über seinen Tisch geht. Er schaut regelmäßig in die Protokolle und passt die Rechte an, wenn sich der Prozess ändert. Bei einem selbst gebauten Agenten muss dieselbe Person außerdem die Technik im Blick behalten. Genau diese doppelte Rolle überfordert Firmen ohne Entwickler.

Wissenszugang: der Unterschied, den kaum jemand vorher prüft

Ein Agent ist so gut wie das, was er über deine Firma weiß. Bei einem selbst gebauten Agenten ist das genau die Menge an Quellen, die du ihm angeschlossen hast. Copilot Studio durchsucht bei einer SharePoint-Quelle nur die eingetragene Adresse und ihre Unterordner und folgt keinen Links innerhalb der Dokumente. Eine verlinkte Preisliste ist für den Agenten nur dann vorhanden, wenn du sie als eigene Quelle einträgst.

Das ist sauber gelöst, weil der Agent dabei nur Inhalte zeigt, die der fragende Nutzer auch selbst öffnen darf. Es hat aber eine Folge, die erst mit dem zweiten und dritten Agenten sichtbar wird. Jeder Agent bekommt seine eigenen Quellen, und was einer lernt oder was du bei einem korrigierst, erreicht die anderen nicht. Mit fünf selbst gebauten Agenten hast du fünf getrennte Wissensstände, die du einzeln pflegen musst.

Für einen eng umrissenen Prozess ist das kein Problem. Ein Agent, der Serviceanfragen vorsortiert, braucht die Produktdokumentation und die Kundenliste und sonst nichts. Für die breite Büroarbeit ist es ein grundlegendes Problem, weil dort fast jede Aufgabe Wissen aus mehreren Bereichen braucht. Wer ein Angebot schreibt, braucht die Vorgeschichte mit dem Kunden, die aktuellen Preise, das Protokoll des letzten Gesprächs und die offenen Punkte aus dem Projekt. Wenn dieses Wissen in getrennten Agenten liegt, sucht am Ende wieder ein Mensch alles zusammen.

Wann sich selbst bauen lohnt

Selbst bauen ist die richtige Wahl, wenn vier Dinge zusammenkommen. Der Prozess ist eng genug, dass du Eingang, Ergebnis und Ausnahmen in wenigen Sätzen beschreiben kannst. Er kommt oft genug vor, dass sich die Mühe lohnt. Du kannst messen, ob er besser läuft als vorher. Und es gibt eine Person mit Namen, die dafür zuständig ist und im Kalender Zeit dafür hat.

Ein typisches Beispiel ist der Eingang von Serviceanfragen. Der Agent liest jede neue Anfrage, ordnet sie einem Kunden und einem Produkt zu, legt ein Ticket an, beantwortet Standardfragen zu Lieferzeiten oder Dokumentation direkt und leitet alles Technische an den richtigen Kollegen weiter. Nur wenn ein Kunde eine Kulanzleistung verlangt, bereitet er einen Vorschlag vor und wartet auf die Entscheidung. Hier sind Eingang, Ergebnis und Grenze klar, und der Serviceleiter sieht jeden Tag, ob es funktioniert.

Bei der Werkzeugwahl hilft eine einfache Regel. Wenn deine Firma ohnehin mit Microsoft 365 arbeitet und das Wissen in SharePoint liegt, ist Copilot Studio naheliegend, weil Anmeldung und Berechtigungen schon da sind. Wenn der Prozess viele Systeme außerhalb von Microsoft verbindet, ist n8n flexibler. Nimm dann aber die Cloud-Version, solange niemand bei dir einen Server betreuen kann.

Was eine Agentur leisten muss

Eine Agentur löst das Problem, dass dir das Wissen zum Bauen fehlt. Das Problem, dass dir der Verantwortliche fehlt, löst sie nicht, es sei denn, du kaufst den Betrieb dauerhaft mit ein.

Dass externe Hilfe grundsätzlich die besseren Chancen hat, legt eine Studie des MIT nahe. Nach dem Bericht „The GenAI Divide“, über den Fortune berichtet hat, kommen KI-Werkzeuge, die von spezialisierten Anbietern gekauft oder mit Partnern umgesetzt werden, in etwa 67 Prozent der Fälle erfolgreich zum Einsatz, selbst entwickelte Lösungen nur ein Drittel so oft. Die Zahl stammt aus Interviews, einer Umfrage und der Analyse von 300 öffentlich bekannten KI-Projekten, überwiegend in großen Unternehmen. Sie taugt als Richtung und nicht als Prognose für deine Firma. Die Richtung passt aber zu dem, was oben über Wartung steht: Wer eine Lösung einkauft, kauft einen Teil des Betriebs mit.

Bei einer Agentur hängt deshalb fast alles am Vertrag. Klär vor dem Start, wer den Agenten nach der Abnahme betreut, wer reagiert, wenn ein Modell abgekündigt wird oder eine Schnittstelle sich ändert, und was das kostet. Bestehe darauf, dass alle Konten, Zugangsdaten und Abläufe auf deine Firma laufen und dass es eine Dokumentation gibt, mit der eine andere Agentur weiterarbeiten könnte. Und benenne intern trotzdem jemanden, der die Ergebnisse prüft und über die Rechte des Agenten entscheidet, denn diese Rolle kann die Agentur nicht übernehmen.

Eine Agentur ist der richtige Weg, wenn der Prozess klar und wertvoll ist, du intern einen fachlich Verantwortlichen hast und nur das technische Können fehlt. Für einen einzelnen, gut abgegrenzten Ablauf ist das oft die solideste Lösung.

Wann ein fertiges Agententeam der kürzere Weg ist

Die meiste Büroarbeit im Mittelstand besteht nicht aus einem großen Prozess, sondern aus vielen kleinen Aufgaben quer durch die Firma. Ein Wettbewerber wird beobachtet, eine Ausschreibung ausgewertet, nach einem Termin wird nachgefasst, ein Angebot entsteht aus drei alten Angeboten. Für jede dieser Aufgaben einen eigenen Agenten zu bauen und zu warten, ist in einer Firma ohne IT-Abteilung nicht machbar. Es gibt schlicht nicht genug Verantwortliche für so viele einzelne Abläufe.

Ein fertiges Agententeam verschiebt die Arbeit an die richtige Stelle. Der Anbieter hält Modelle, Schnittstellen und Infrastruktur aktuell. Du entscheidest, welche Rollen es gibt, welche Systeme angebunden werden und welche Aktionen die Agenten selbst ausführen dürfen. Weil alle Agenten auf denselben Wissensbestand zugreifen, muss eine Korrektur nur einmal gemacht werden, und ein Angebot kann auf das Protokoll aus dem Vertrieb und die Preise aus der Buchhaltung zugreifen, ohne dass jemand sie zusammensucht. Bei Needs etwa recherchiert der Workspace beim Einrichten die eigene Website und schlägt passende Bereiche und Agenten vor, und das Wissen bleibt pro Bereich getrennt, sodass der Marketing-Agent die Personalinterna nicht kennt.

Das ist der kürzere Weg, aber nicht für alles. Ein fertiges Team ist schwächer, wenn ein Prozess tief in ein Spezialsystem eingreifen muss, das der Anbieter nicht anbindet, oder wenn jeder Schritt exakt vorgeschrieben ist. Für solche Fälle bleibt ein selbst gebauter oder von einer Agentur gebauter Workflow sinnvoll, und beides schließt sich nicht aus. Viele Firmen werden am Ende ein Agententeam für die breite Arbeit haben und daneben einen oder zwei gebaute Abläufe für ihre Kernprozesse.

Auch hier braucht es einen Verantwortlichen. Er muss aber keine Server, Container oder Zugangsdaten betreuen, sondern entscheidet über Ziele, Rechte und Grenzen und schaut sich an, was die Agenten erledigt haben. Das ist eine Aufgabe, die eine Bereichsleitung oder die Geschäftsführung neben dem Tagesgeschäft übernehmen kann.

Vier Fragen, bevor du dich entscheidest

Die erste Frage ist, wie eng der Prozess ist. Wenn du Eingang, Ergebnis und die wichtigsten Ausnahmen nicht in wenigen Sätzen beschreiben kannst, ist er für einen gebauten Agenten zu breit, und jeder Versuch, ihn trotzdem abzudecken, bläht den Agenten mit Sonderfällen auf, die jemand pflegen muss.

Die zweite Frage ist, wer in einem Jahr dafür zuständig ist. Schreib einen Namen auf. Wenn dir keiner einfällt oder die Person diese Arbeit neben einer vollen Stelle erledigen soll, plane keinen Eigenbau.

Die dritte Frage ist, welches Wissen der Agent braucht und wo es liegt. Wenn alles in einer Ablage steckt, reicht ein angeschlossener Agent. Wenn die Aufgabe Wissen aus Vertrieb, Projekten und Buchhaltung braucht, brauchst du einen gemeinsamen Wissensbestand.

Die vierte Frage ist, was der Agent selbst tun darf. Liste die Aktionen auf, die er ohne Rückfrage ausführt, und die wenigen, bei denen ein Mensch entscheidet, weil Geld fließt oder eine Zusage bindet. Wenn du diese Liste nicht aufstellen kannst, ist der Prozess noch nicht reif für einen Agenten, egal auf welchem Weg er entsteht.

Häufige Fragen

Brauche ich eine IT-Abteilung, um KI-Agenten einzusetzen?

Für ein fertiges Agententeam nicht, weil der Anbieter die Technik betreibt und du nur Rollen, Anbindungen und Rechte festlegst. Für einen selbst gebauten Agenten brauchst du zumindest eine Person, die Abläufe, Zugangsdaten und Wissensquellen dauerhaft betreut. Bei einer selbst gehosteten n8n-Installation kommt Serverwissen dazu.

Was kostet ein selbst gebauter Agent über die Zeit?

Die Lizenz- und Modellkosten sind meist der kleinere Posten. Mehr kostet die Arbeitszeit der Person, die den Agenten prüft, Quellen nachpflegt, Rechte anpasst und auf Änderungen an Modellen und Schnittstellen reagiert. Diese Zeit taucht in keinem Angebot auf. Rechne sie deshalb vor dem Start selbst ein.

Kann ich mit einem fertigen Agententeam anfangen und später selbst bauen?

Ja, und das ist oft die sinnvollste Reihenfolge. Im Alltag mit dem Agententeam siehst du, welche Abläufe so häufig und so gleichförmig sind, dass sich ein eigener, genau zugeschnittener Workflow lohnt. Den baust du dann gezielt, mit einem klaren Verantwortlichen.

Woran erkenne ich, ob ein Anbieter echte KI-Agenten anbietet?

Frag, welche Aktionen der Agent selbst ausführt, auf welche Systeme er zugreift und wo du nachlesen kannst, was er getan hat. Gartner schätzt, dass nur etwa 130 von Tausenden Anbietern echte Agentenfähigkeiten haben. Ein Chatbot, der nur antwortet und nichts erledigt, ist kein Agent, auch wenn er so heißt.

Häufige Fragen

Brauche ich eine IT-Abteilung, um KI-Agenten einzusetzen?

Für ein fertiges Agententeam nicht, weil der Anbieter die Technik betreibt und du nur Rollen, Anbindungen und Rechte festlegst. Für einen selbst gebauten Agenten brauchst du zumindest eine Person, die Abläufe, Zugangsdaten und Wissensquellen dauerhaft betreut. Bei einer selbst gehosteten n8n-Installation kommt Serverwissen dazu.

Was kostet ein selbst gebauter Agent über die Zeit?

Die Lizenz- und Modellkosten sind meist der kleinere Posten. Mehr kostet die Arbeitszeit der Person, die den Agenten prüft, Quellen nachpflegt, Rechte anpasst und auf Änderungen an Modellen und Schnittstellen reagiert. Diese Zeit taucht in keinem Angebot auf. Rechne sie deshalb vor dem Start selbst ein.

Kann ich mit einem fertigen Agententeam anfangen und später selbst bauen?

Ja, und das ist oft die sinnvollste Reihenfolge. Im Alltag mit dem Agententeam siehst du, welche Abläufe so häufig und so gleichförmig sind, dass sich ein eigener, genau zugeschnittener Workflow lohnt. Den baust du dann gezielt, mit einem klaren Verantwortlichen.

Woran erkenne ich, ob ein Anbieter echte KI-Agenten anbietet?

Frag, welche Aktionen der Agent selbst ausführt, auf welche Systeme er zugreift und wo du nachlesen kannst, was er getan hat. Gartner schätzt, dass nur etwa 130 von Tausenden Anbietern echte Agentenfähigkeiten haben. Ein Chatbot, der nur antwortet und nichts erledigt, ist kein Agent, auch wenn er so heißt.