needs.
← Alle Artikel

Virtuelle Mitarbeiter: Was ein KI-Mitarbeiter im Unternehmen wirklich übernimmt

11 min Lesezeit

Ein weißer Keramik-Astronaut überreicht einem salbeigrünen Roboter mit Antenne einen kleinen Messingschlüssel, daneben hält ein blaues Filz-Ei mit Bärenohren einen Stapel leerer Karten bereit.

Ein virtueller Mitarbeiter ist ein KI-Agent, dem du eine Zuständigkeit überträgst. Er kennt den Kontext deiner Firma und arbeitet mit eigenen Werkzeugen und Rechten in deinen Systemen. Er bringt Aufgaben bis zu einem festgelegten Ergebnis und meldet sich, wenn eine Entscheidung ansteht, die ihm nicht zusteht. Fehlt eines dieser vier Dinge, hast du eine Software, die man bedient. Daran ändert sich nichts, wenn sie freundlich antwortet und einen Namen trägt.

Die Unterscheidung hat praktische Folgen, weil unter dem Begriff heute sehr verschiedene Dinge angeboten werden: Chatbots auf der Website, Telefonassistenten, die Anrufe annehmen, und Automatisierungen, die feste Schritte abarbeiten. Alle drei sind nützlich. Bei allen dreien bleibt aber die Frage beim Menschen, wer sich um eine Sache kümmert. Der Chatbot beantwortet die Frage, die ihm gestellt wird, und danach ist der Vorgang für ihn erledigt. Die Automatisierung läuft, solange die Daten so aussehen wie geplant, und bricht ab, wenn sie es nicht tun.

Deshalb hilft der Vergleich mit einem neuen Kollegen mehr, als man zuerst denkt. Er führt zu den Fragen, an denen der Einsatz gelingt oder scheitert: was der Neue wissen muss, was er anfassen darf, wofür er zuständig ist und wen er fragt. Beim Zählen von Köpfen hilft er dagegen nicht, und auch dazu gleich mehr.

Der Test: Wer kümmert sich zwischen zwei Eingaben?

Software, die du bedienst, tut etwas, wenn du etwas eingibst, und zwischen zwei Eingaben passiert nichts. Wenn ein Kunde auf ein Angebot nicht reagiert, merkt das weder dein Textprogramm noch ein Chat-Assistent, solange ihn niemand danach fragt.

Ein virtueller Mitarbeiter behält den offenen Punkt zwischen den Eingaben im Blick. Er sieht, dass ein Angebot seit zwölf Tagen unbeantwortet ist, dass bei diesem Kunden der Einkauf entscheidet und dass euer Vertrieb bei Bestandskunden nach zehn Tagen nachfasst. Also schreibt er die Nachfrage, trägt sie im CRM ein und legt die nächste Wiedervorlage an. Niemand musste ihn dazu auffordern, weil die Zuständigkeit für offene Angebote einmal vergeben wurde und seitdem bei ihm liegt.

Technisch steckt dahinter, was Anthropic in einem Beitrag über Kontext für KI-Agenten knapp beschreibt: ein Sprachmodell, das in einer Schleife selbstständig Werkzeuge benutzt. Das macht aus einem Modell einen Agenten. Zum Mitarbeiter wird der Agent erst durch das, was dein Unternehmen um ihn herum festlegt, also eine Zuständigkeit, einen Kontext, Rechte und einen geregelten Weg, Entscheidungen an Menschen zu geben.

Daraus ergeben sich vier Fragen, die du jedem Angebot stellen kannst:

  • Kennt er den Firmenkontext, ohne dass du ihn jedes Mal neu erklärst?
  • Hat er Werkzeuge und Rechte, mit denen er in deinen Systemen tatsächlich etwas erledigt, oder liefert er nur Text, den ein Mensch weiterverarbeitet?
  • Bringt er eine Aufgabe bis zum Ergebnis, auch wenn das Tage dauert und Rückfragen dazwischenliegen?
  • Meldet er sich von selbst, wenn etwas fällig wird oder eine Entscheidung nicht seine ist?

Was ein virtueller Mitarbeiter konkret übernimmt

Gut geeignete Zuständigkeiten haben ein klares Ergebnis, fallen regelmäßig an und bestehen aus vielen kleinen Schritten, die heute jemand nebenbei erledigt oder liegen lässt. Drei Beispiele zeigen, wie das aussieht.

Angebote nachverfolgen. Der virtuelle Mitarbeiter beobachtet die offenen Angebote im CRM und fasst innerhalb der vereinbarten Fristen nach. Rückfragen zu Lieferzeiten oder technischen Details beantwortet er aus den vorhandenen Unterlagen, und den Status pflegt er laufend. Fragt ein Kunde nach einem Rabatt, geht es um eine verbindliche Zusage. Die gibt er an den zuständigen Vertriebler weiter, zusammen mit dem bisherigen Verlauf und einem Vorschlag.

Eingangsrechnungen prüfen. Er liest eingehende Rechnungen, gleicht sie mit Bestellung und Lieferschein ab, ordnet sie der richtigen Kostenstelle zu und fragt beim Besteller nach, wenn Mengen oder Preise nicht passen. Die Zahlung gibt ein Mensch frei, weil eine Überweisung schwer zurückzuholen ist. Alles davor erledigt der virtuelle Mitarbeiter allein.

Vertragsfristen im Blick behalten. Er kennt die Laufzeiten von Wartungs-, Software- und Mietverträgen und meldet sich rechtzeitig vor einer Kündigungsfrist. Bis dahin hat er die Nutzung ausgewertet und Vergleichsangebote angefragt. Die Kündigung selbst bindet das Unternehmen, also entscheidet darüber ein Mensch.

In allen drei Fällen erledigt der virtuelle Mitarbeiter die Routine selbst und holt einen Menschen genau dort dazu, wo Geld fließt oder sich das Unternehmen festlegt. Wenn du jeden einzelnen Schritt freigeben musst, hast du wieder ein Werkzeug, das du bedienst, nur mit mehr Klicks.

Einarbeiten heißt Kontext auswählen

Ein neuer Kollege bekommt in der ersten Woche nicht das gesamte Laufwerk zum Lesen. Er bekommt die Dinge, die man unbedingt wissen muss, und lernt den Rest, wenn er gebraucht wird. Bei einem virtuellen Mitarbeiter gilt das aus einem technischen Grund noch stärker. Ein Sprachmodell verarbeitet bei jedem Schritt nur einen begrenzten Ausschnitt an Text, das Kontextfenster. Anthropic beschreibt im selben Beitrag, dass Modelle Informationen daraus umso unzuverlässiger abrufen, je mehr Text darin steht. Wer dem virtuellen Mitarbeiter zur Sicherheit alles mitgibt, macht ihn dadurch ungenauer.

Gutes Einarbeiten hat deshalb drei Teile. Der erste sind die festen Fakten, die bei jeder Aufgabe stimmen müssen: was ihr anbietet, wer wofür zuständig ist und welche Preise und Konditionen gelten. Diese Fakten sollte ein Mensch bestätigt haben, weil der virtuelle Mitarbeiter einen veralteten Stand mit derselben Sicherheit wiedergibt wie einen aktuellen. Der zweite Teil ist der Zugang zu allem Übrigen, also zu Ablagen, CRM und Postfach, die er bei Bedarf durchsucht. Der dritte Teil sind eure Gepflogenheiten, also wie ihr Kunden ansprecht, ab wann ein Thema zur Chefsache wird und wie ein ordentliches Ergebnis aussieht.

Dieser dritte Teil steht selten am ersten Tag fest, weil er aus Korrekturen wächst. Wenn du einem neuen Kollegen sagst, dass Angebote an Behörden immer mit Aktenzeichen und Ansprechpartner beginnen, merkt er sich das. Ein virtueller Mitarbeiter merkt es sich nur, wenn das System die Korrektur als Regel speichert und bei der nächsten passenden Aufgabe wieder in den Kontext lädt, denn das Sprachmodell selbst lernt aus einem Gespräch nichts dazu. Frag deshalb bei jedem Angebot, wo Korrekturen landen und wer sie später lesen und ändern kann.

Rechte vergeben: enger als beim Menschen und im System festgelegt

Für einen neuen Kollegen richtet die IT ein Konto ein, mit den Rechten, die zur Stelle passen. Das brauchst du auch für einen virtuellen Mitarbeiter, und zwar enger, als du es bei einem Menschen tun würdest. Der Grund ist ein Risiko, das Menschen in dieser Form nicht haben. Ein virtueller Mitarbeiter verarbeitet jede eingehende E-Mail, jedes Dokument und jede Webseite als Text, und dieser Text kann Anweisungen enthalten, die er für Arbeitsaufträge hält. Das OWASP-Projekt zur Sicherheit von KI-Anwendungen beschreibt genau diesen Fall. Ein Assistent soll nur E-Mails zusammenfassen, das eingebundene Werkzeug kann aber auch senden. Eine präparierte E-Mail bringt ihn dann dazu, das Postfach nach vertraulichen Informationen zu durchsuchen und sie an den Angreifer weiterzuleiten.

OWASP nennt das Problem „Excessive Agency“, also zu viel Handlungsspielraum, und führt es auf drei Ursachen zurück: zu viele Funktionen, zu weitreichende Berechtigungen und zu viel Autonomie bei folgenreichen Aktionen. Daraus folgt zuerst, dass ein virtueller Mitarbeiter nur die Werkzeuge bekommt, die seine Zuständigkeit braucht. Wer Rechnungen prüft, braucht Lesezugriff auf Bestellungen und Lieferscheine, aber kein Recht, die Bankverbindung eines Lieferanten zu ändern. Außerdem empfiehlt OWASP, solche Grenzen im angebundenen System durchzusetzen, statt dem Sprachmodell die Entscheidung zu überlassen, ob eine Aktion erlaubt ist. Eine Anweisung wie „Ändere niemals Bankverbindungen“ kann eine geschickt formulierte E-Mail aushebeln. Gegen ein fehlendes Schreibrecht kommt sie nicht an.

Microsoft empfiehlt in seinem Leitfaden zu minimalen Rechten für KI-Agenten außerdem, jedem Agenten eine eigene Identität mit einem namentlich benannten Verantwortlichen zu geben, Zweck und Datenzugriff zu dokumentieren und jede ausgeführte Aktion zu protokollieren, statt nur die Chat-Antworten. Das folgt derselben Logik wie ein Mitarbeiterausweis. Wenn später jemand fragt, wer eine Änderung vorgenommen hat, muss die Antwort eindeutig sein. Arbeitet ein virtueller Mitarbeiter mit dem Passwort eines Kollegen, lässt sich diese Frage nicht mehr beantworten.

Rechte lassen sich auch an einen einzelnen Auftrag binden, ähnlich einer Vollmacht für einen bestimmten Vorgang. In Needs gibt ein Mensch für einen E-Mail-Auftrag einmal Zweck, Empfänger, freigegebene Informationen, Laufzeit und die Höchstzahl an Nachrichten frei. Innerhalb dieses Rahmens schreibt, antwortet und fasst der Koordinator selbst nach. Kauf- oder Vertragszusagen macht er per E-Mail nie.

Zuständigkeit heißt Ergebnis, Grenzen und ein verantwortlicher Mensch

Eine Zuständigkeit sagt mehr als eine Aufgabenbeschreibung. Sie legt fest, welches Ergebnis am Ende stehen soll, woran der virtuelle Mitarbeiter merkt, dass er fertig ist, und was er tut, wenn er nicht weiterkommt. „Kümmere dich um den Vertrieb“ ist keine Zuständigkeit. „Jedes Angebot über 5.000 Euro bekommt spätestens zehn Tage nach Versand eine Nachfrage, und jede Kundenantwort steht am selben Tag im CRM“ ist eine.

Je klarer das Ergebnis, desto weiter kommt ein virtueller Mitarbeiter allein, und das hat mit einer gemessenen Schwäche heutiger Modelle zu tun. Das Forschungsinstitut METR hat 2025 untersucht, wie lange Aufgaben sein dürfen, die KI-Agenten selbstständig lösen. Bei Aufgaben, für die ein Fachmann weniger als vier Minuten braucht, lagen die damals besten Modelle bei fast 100 Prozent Erfolg, bei Aufgaben ab etwa vier Stunden unter 10 Prozent. Die Länge der lösbaren Aufgaben hat sich in den sechs Jahren davor etwa alle sieben Monate verdoppelt. Gemessen wurde an Software- und Denkaufgaben, aber die Erklärung von METR lässt sich übertragen: Agenten scheitern seltener an einem einzelnen Schritt als daran, viele Schritte zuverlässig aneinanderzureihen.

Schneide Zuständigkeiten deshalb so zu, dass sie aus vielen kurzen, prüfbaren Vorgängen bestehen, und sorg dafür, dass der virtuelle Mitarbeiter Status und Zwischenergebnisse festhält. Eine Aufgabe, die auf eine Antwort wartet, sollte pausieren und danach weiterlaufen, statt mit einer Fehlermeldung zu enden.

Außerdem braucht jede Zuständigkeit einen Menschen, der sie verantwortet. Er legt Ziel und Grenzen fest, beantwortet die Rückfragen und schaut sich die Ergebnisse an. Bei einem neuen Kollegen übernimmt diese Rolle die Teamleitung, und bei einem virtuellen Mitarbeiter ist es genauso.

Wann er sich melden soll und wann nicht

Ein guter neuer Kollege fragt am Anfang viel und später weniger, und er fragt dann, wenn er wirklich eine Entscheidung braucht. Bei virtuellen Mitarbeitern läuft es oft umgekehrt. Aus Vorsicht wird jede Aktion freigabepflichtig, die Freigaben stapeln sich, und nach ein paar Wochen klickt jemand alles durch, ohne hinzusehen. Dann ist die Arbeit nicht schneller erledigt, und die Kontrolle besteht nur noch auf dem Papier.

Sinnvoller ist eine Einteilung nach Folgen. Was intern bleibt oder sich rückgängig machen lässt, erledigt der virtuelle Mitarbeiter allein, also Daten pflegen, Entwürfe schreiben, Unterlagen anfordern, Termine vorschlagen und im Rahmen eines Auftrags nachfassen. Eine Freigabe braucht es dort, wo Geld fließt, wo sich das Unternehmen verbindlich festlegt oder wo eine Aktion nicht zurückzuholen ist. OWASP nennt als Beispiel das Löschen von Dokumenten ohne Bestätigung, Microsoft nennt Massenänderungen sowie Lösch- und Rechteänderungen.

Auch der Ort der Meldungen entscheidet mit. Wenn Rückfragen über zehn Chatverläufe verteilt sind, gehen sie unter. Besser landen alle offenen Entscheidungen an einer Stelle, jede mit dem Kontext, den man zum Entscheiden braucht, und mit der Möglichkeit, sie anzunehmen, zu ändern oder an jemand anderen weiterzugeben. Ein kurzer täglicher Überblick darüber, was erledigt wurde und was wartet, erspart dir dann das ständige Nachsehen.

Wo der Vergleich mit dem Kollegen aufhört

Beim Einarbeiten, bei den Rechten und bei der Zuständigkeit trägt das Bild vom Kollegen. Beim Rechnen in Stellen führt es in die Irre. Ein virtueller Mitarbeiter kann zehn Vorgänge gleichzeitig bearbeiten und beim elften hängen bleiben, den jeder Azubi lösen würde, weil ihm Wissen fehlt, das im Betrieb nie jemand aufgeschrieben hat. Seine Leistung lässt sich deshalb nicht in Vollzeitstellen umrechnen. Die Frage, wie viele virtuelle Mitarbeiter eine halbe Stelle ausmachen, hat keine brauchbare Antwort. Ergiebiger ist die Frage, welche Zuständigkeiten heute liegen bleiben oder nur nebenbei laufen.

Drei weitere Unterschiede solltest du kennen. Ein virtueller Mitarbeiter hat kein eigenes Gedächtnis, nur das, was das System für ihn speichert und wieder lädt. Was dort nicht ankommt, fehlt ihm beim nächsten Vorgang. Er trägt auch keine Verantwortung so wie ein Angestellter. Die bleibt bei dem Menschen, der ihm die Zuständigkeit gegeben hat. Und er kostet nach Nutzung statt pauschal pro Monat. Ein virtueller Mitarbeiter, der viele lange Vorgänge bearbeitet, verbraucht mehr Rechenleistung als einer, der zweimal am Tag den Posteingang sortiert. Deshalb gehört ein Budget mit Hinweis bei Überschreitung genauso zur Einrichtung wie die Rechtevergabe.

So arbeitest du den ersten virtuellen Mitarbeiter ein

Fang mit einer Zuständigkeit an, bevor du dir Werkzeuge ansiehst. Gut geeignet ist etwas, das regelmäßig anfällt, ein prüfbares Ergebnis hat und heute bei jemandem nebenher läuft, der eigentlich anderes zu tun hätte.

  1. Schreib die Stellenbeschreibung auf eine Seite. Halte darin das Ergebnis fest, die Systeme, mit denen er arbeitet, die Grenzen seiner Zuständigkeit und den Menschen, an den er sich wendet.
  2. Gib ihm bestätigte Fakten und Zugang zu den Quellen. Die wichtigsten Firmenfakten gehören in jeden Vorgang. Für alles andere reicht der Zugriff auf Ablage, CRM oder Postfach.
  3. Vergib Rechte so knapp wie möglich. Dazu gehören eine eigene Identität, nur die nötigen Werkzeuge, Lesezugriff, wo Lesen genügt, und ein Protokoll aller Aktionen.
  4. Leg die wenigen Freigaben fest. Zahlungen, verbindliche Zusagen und Aktionen, die sich nicht zurückholen lassen, brauchen einen Menschen. Den Rest erledigt der virtuelle Mitarbeiter allein.
  5. Schau dir in den ersten Wochen jedes Ergebnis an. Mach aus jeder Korrektur eine gespeicherte Regel, damit er denselben Fehler nicht zweimal macht.
  6. Erweitere den Spielraum, wenn die Ergebnisse stimmen. Microsoft rät, die Rechte jedes Mal neu zu prüfen, wenn sich Abläufe, Werkzeuge oder Datenzugriffe ändern.

Nach ein paar Wochen siehst du am Protokoll, was er allein erledigt, wo er nachfragt und wo er danebenliegt. Daraus kannst du ablesen, ob die Zuständigkeit gut geschnitten war. Meistens liegt die Antwort auf die Frage, wie viel du einem virtuellen Mitarbeiter zutrauen kannst, in dieser Beschreibung und kaum im Modell.

Häufige Fragen

Was ist der Unterschied zwischen einem virtuellen Mitarbeiter und einem Chatbot?

Ein Chatbot beantwortet die Frage, die ihm gestellt wird, und hält danach nichts nach. Ein virtueller Mitarbeiter hat eine Zuständigkeit. Er arbeitet mit Rechten in deinen Systemen, verfolgt offene Vorgänge über Tage hinweg und meldet sich von selbst, wenn etwas fällig ist oder eine Entscheidung ansteht.

Kann ich einen KI-Mitarbeiter selbst erstellen?

Ja, viele Plattformen erlauben es, einen KI-Agenten ohne Programmierkenntnisse anzulegen. Der eigentliche Aufwand liegt im Einarbeiten. Du legst eine klare Zuständigkeit fest, gibst bestätigte Firmenfakten mit, vergibst knappe Rechte und bestimmst die wenigen Aktionen, die eine Freigabe brauchen.

Wie viele virtuelle Mitarbeiter braucht ein Unternehmen?

So viele, wie es klar abgegrenzte Zuständigkeiten gibt, die heute liegen bleiben oder nebenbei laufen. Die Zahl der Stellen sagt darüber wenig, weil ein virtueller Mitarbeiter viele Vorgänge parallel bearbeitet, bei Fragen außerhalb seines Kontexts aber nicht weiterkommt. Fang mit einer Zuständigkeit an und nimm die nächste dazu, wenn die erste zuverlässig läuft.

Wer ist verantwortlich, wenn ein virtueller Mitarbeiter einen Fehler macht?

Verantwortlich bleibt der Mensch, der ihm die Zuständigkeit übertragen hat. Deshalb braucht jeder virtuelle Mitarbeiter einen namentlich benannten Verantwortlichen und ein Protokoll, aus dem hervorgeht, welche Aktion er wann und auf welcher Grundlage ausgeführt hat. Mit beidem lässt sich ein Fehler nachvollziehen und als Regel korrigieren.