22.09.2026
KI-Agent Berechtigungsmodell: Rechte nach Aufgabe und Risiko
Von Needs Team · 2 min Lesezeit
Ein Agent prüft eingehende Rechnungen, liest Bestellinformationen und erstellt einen Prüfbericht. Darf er dabei auch Buchungsdaten ändern oder eine Zahlung auslösen? Genau für solche Situationen braucht ihr ein klares KI-Agent-Berechtigungsmodell.
Die Grundregel lautet: Vergibt Rechte nach Aufgabe, Datenzugriff und Risiko. Jeder Agent sollte nur die Berechtigungen erhalten, die er für seine konkrete Arbeit benötigt. Dieses Prinzip der geringsten Rechte empfehlen auch die OWASP-Richtlinien für KI-Agenten.
Vier verständliche Berechtigungsstufen
1. Lesen
Der Agent darf Informationen abrufen, durchsuchen und vergleichen. Daten verändert er dabei nicht.
Beispiel: Ein Recherche-Agent liest Verträge, Produktinformationen oder Bestelldaten und fasst die wichtigsten Punkte zusammen.
2. Erstellen
Der Agent darf neue Inhalte anlegen. Dazu können je nach System etwa Entwürfe, Prüfberichte, Angebote oder Aufgaben gehören.
Ein Angebotsagent kann so einen ersten Vorschlag erstellen. Ein Entwurf sollte zunächst keine externe oder verbindliche Wirkung haben.
3. Ändern
Der Agent darf bestehende Inhalte bearbeiten oder Statuswerte aktualisieren. Diese Berechtigung sollte genau abgegrenzt sein.
Darf der Rechnungsagent nur einen Prüfbericht ergänzen? Oder darf er auch Buchungsdaten überschreiben? Solche Unterschiede gehören ausdrücklich in die Regel.
4. Ausführen
Der Agent darf eine Aktion mit Folgen starten. Dazu zählen etwa eine E-Mail senden, eine Bestellung auslösen oder einen Prozess freigeben.
Das Ausführen externer, finanzieller oder irreversibler Aktionen birgt meist ein höheres Risiko als reines Lesen. Für finanzielle, löschende oder extern sichtbare Aktionen sollten Ziel, Grenzen und – abhängig von der Risikoeinstufung – eine zusätzliche Freigabe festgelegt werden.
Aufgabe und Risiko gemeinsam bewerten
Ein Recherche-Agent braucht häufig nur Leserechte. Ein Agent für Rechnungsprüfung darf zusätzlich Prüfberichte erstellen. Änderungs- und Ausführungsrechte erhalten nur Agenten, deren Aufgabe sie tatsächlich erfordert.
Begrenzt die Rechte außerdem auf:
- bestimmte Daten und Systeme
- einzelne Werkzeuge
- konkrete Zielobjekte
- einen festgelegten Zeitraum
- eine definierte Anzahl oder Art von Aktionen
Technische Fähigkeit und Berechtigung sind zwei verschiedene Dinge. Wenn ein Modell ein Werkzeug aufrufen kann, folgt daraus noch keine Erlaubnis. Eine Sicherheitsgrenze außerhalb des Modells sollte Agent, Aufgabe, Ziel und Aktion prüfen. AWS beschreibt diesen Ansatz als Berechtigungsgrenzen für agentische Abläufe.
Nachvollziehbarkeit einplanen
KI-Agenten sollten eindeutig identifizierbar sein. Protokolliert Werkzeugaufrufe, erteilte Rechte, Entscheidungen und Ergebnisse. Rechte sollten regelmäßig überprüft und bei Bedarf widerrufen werden können.
In einer geeigneten Plattform sollten sich Autonomie und Freigaben abhängig von Aktion, Risiko und Konfiguration festlegen lassen. Erlaubte Routineaktionen kann ein Agent selbst ausführen; sensible Vorgänge können eine ausdrückliche Freigabe verlangen.
Ein gutes Berechtigungsmodell macht KI-Agenten handlungsfähig, ohne ihnen pauschal Zugriff auf das gesamte Unternehmen zu geben.