needs.expert
← Zurück zum Blog

22.09.2026

KI-Agent Berechtigungsmodell: Rechte nach Aufgabe und Risiko

Von Needs Team · 2 min Lesezeit

Ein Agent prüft eingehende Rechnungen, liest Bestellinformationen und erstellt einen Prüfbericht. Darf er dabei auch Buchungsdaten ändern oder eine Zahlung auslösen? Genau für solche Situationen braucht ihr ein klares KI-Agent-Berechtigungsmodell.

Die Grundregel lautet: Vergibt Rechte nach Aufgabe, Datenzugriff und Risiko. Jeder Agent sollte nur die Berechtigungen erhalten, die er für seine konkrete Arbeit benötigt. Dieses Prinzip der geringsten Rechte empfehlen auch die OWASP-Richtlinien für KI-Agenten.

Vier verständliche Berechtigungsstufen

1. Lesen

Der Agent darf Informationen abrufen, durchsuchen und vergleichen. Daten verändert er dabei nicht.

Beispiel: Ein Recherche-Agent liest Verträge, Produktinformationen oder Bestelldaten und fasst die wichtigsten Punkte zusammen.

2. Erstellen

Der Agent darf neue Inhalte anlegen. Dazu können je nach System etwa Entwürfe, Prüfberichte, Angebote oder Aufgaben gehören.

Ein Angebotsagent kann so einen ersten Vorschlag erstellen. Ein Entwurf sollte zunächst keine externe oder verbindliche Wirkung haben.

3. Ändern

Der Agent darf bestehende Inhalte bearbeiten oder Statuswerte aktualisieren. Diese Berechtigung sollte genau abgegrenzt sein.

Darf der Rechnungsagent nur einen Prüfbericht ergänzen? Oder darf er auch Buchungsdaten überschreiben? Solche Unterschiede gehören ausdrücklich in die Regel.

4. Ausführen

Der Agent darf eine Aktion mit Folgen starten. Dazu zählen etwa eine E-Mail senden, eine Bestellung auslösen oder einen Prozess freigeben.

Das Ausführen externer, finanzieller oder irreversibler Aktionen birgt meist ein höheres Risiko als reines Lesen. Für finanzielle, löschende oder extern sichtbare Aktionen sollten Ziel, Grenzen und – abhängig von der Risikoeinstufung – eine zusätzliche Freigabe festgelegt werden.

Aufgabe und Risiko gemeinsam bewerten

Ein Recherche-Agent braucht häufig nur Leserechte. Ein Agent für Rechnungsprüfung darf zusätzlich Prüfberichte erstellen. Änderungs- und Ausführungsrechte erhalten nur Agenten, deren Aufgabe sie tatsächlich erfordert.

Begrenzt die Rechte außerdem auf:

  • bestimmte Daten und Systeme
  • einzelne Werkzeuge
  • konkrete Zielobjekte
  • einen festgelegten Zeitraum
  • eine definierte Anzahl oder Art von Aktionen

Technische Fähigkeit und Berechtigung sind zwei verschiedene Dinge. Wenn ein Modell ein Werkzeug aufrufen kann, folgt daraus noch keine Erlaubnis. Eine Sicherheitsgrenze außerhalb des Modells sollte Agent, Aufgabe, Ziel und Aktion prüfen. AWS beschreibt diesen Ansatz als Berechtigungsgrenzen für agentische Abläufe.

Nachvollziehbarkeit einplanen

KI-Agenten sollten eindeutig identifizierbar sein. Protokolliert Werkzeugaufrufe, erteilte Rechte, Entscheidungen und Ergebnisse. Rechte sollten regelmäßig überprüft und bei Bedarf widerrufen werden können.

In einer geeigneten Plattform sollten sich Autonomie und Freigaben abhängig von Aktion, Risiko und Konfiguration festlegen lassen. Erlaubte Routineaktionen kann ein Agent selbst ausführen; sensible Vorgänge können eine ausdrückliche Freigabe verlangen.

Ein gutes Berechtigungsmodell macht KI-Agenten handlungsfähig, ohne ihnen pauschal Zugriff auf das gesamte Unternehmen zu geben.

Mehr über KI-Agenten im Unternehmen erfahren