Saltar al contenido
Lixto Labs
Zurück zum Blog
KI-AgentenGovernanceBerechtigungenCentella

Vom Assistenten zum Operator: Wie Sie KI-Agenten steuern, die in Ihrem Unternehmen bereits handeln

Unternehmen haben die Zahl ihrer KI-Agenten in 15 Monaten verdreifacht, doch nur 34 % vertrauen ihren Entscheidungen. Den Unterschied machen Berechtigungen, Grenzen und Nachvollziehbarkeit.

15. August 2026 · Team Lixto Labs · 3 Min. Lesezeit

Die Zahl des Jahres 2026, die uns am meisten auffällt, ist nicht, wie stark agentische KI gewachsen ist, sondern welche Lücke sie hinterlassen hat. Unternehmen sind von durchschnittlich 5 aktiven Agenten im Jahr 2025 auf 13 im April 2026 gestiegen, die Zeit bis zur Produktivsetzung eines Agenten ist um 53 % gesunken – heute sind es rund zwei Tage –, und Gartner schätzt, dass 74 % der Unternehmen in den nächsten zwei Jahren autonome Agenten einsetzen werden.

Gleichzeitig geben nur 34 % an, den Entscheidungen dieser Agenten zu vertrauen.

Diese Lücke zwischen Einführung und Vertrauen ist heute das eigentliche Umsetzungsproblem.

Ein Assistent schlägt vor; ein Operator verändert Ihre Datenbank

Solange die KI nur Texte verfasste, war das schlimmste Szenario eine mittelmäßige Antwort. Wenn die KI ein Angebot erstellt, eine Zahlung verbucht, Lagerbestand bewegt oder einem Kunden eine Nachricht schickt, sieht das schlimmste Szenario anders aus: ein echter Vorgang, falsch ausgeführt, in Ihrem Namen.

Deshalb ist der Sprung zu Agenten, die handeln, kein Modellwechsel, sondern ein Wechsel in der Steuerung. Und er wird mit denselben Werkzeugen gelöst, die Sie bereits für Ihr menschliches Team nutzen: Berechtigungen, Grenzen, Freigaben und Protokoll.

Die fünf Kontrollen, die nicht fehlen sollten

  1. Identität und vom Benutzer geerbte Berechtigungen. Der Agent sollte keine eigenen Befugnisse haben: Er muss mit der Rolle der Person handeln, die ihn aufruft. Wenn ein Verkäufer keinen Rabatt von 40 % gewähren darf, darf es der Assistent auch nicht.
  2. Begrenzter Zugriff nach Niederlassung, Lager und Kundenportfolio. Ein Agent, der das gesamte Unternehmen sieht, ist ein unnötiges Risiko, wenn der Benutzer nur eine Niederlassung betreut.
  3. Schwellenwerte für menschliche Freigabe. Aktionen oberhalb eines bestimmten Betrags, Stornierungen und Gutschriften sollten eine ausdrückliche Bestätigung verlangen. Autonomie wird schrittweise verdient.
  4. Vollständige Nachvollziehbarkeit. Jede Aktion muss festhalten, wer sie angefordert hat, welcher Agent sie ausgeführt hat, mit welchen Daten und zu welchem Zeitpunkt. Ohne Protokoll ist keine Prüfung möglich.
  5. Überprüfbare Daten statt Gedächtnis. Der Agent muss die Quelle abfragen – Lagerbestand, Forderungen, Katalog – und die Zahl belegen. Genau dort verschwinden die meisten Halluzinationen, die Geschäftsleitungen Sorgen bereiten.

Was diejenigen erreichen, die es richtig machen

Wenn diese Kontrollen vorhanden sind, bleiben die Ergebnisse keine Versprechen mehr. Im Kundenservice lösen Agenten 7 von 10 Interaktionen autonom, ohne menschliches Eingreifen. Im Einzelhandel meldeten Unternehmen, die Agenten eingesetzt haben, ein viermal höheres Wachstum der Online-Umsätze als jene, die es nicht getan haben.

Interessant ist, dass keine dieser Zahlen von einem größeren Modell stammt. Sie stammen von Agenten, die mit echten Daten verbunden sind und die Erlaubnis haben, innerhalb klarer Regeln zu handeln.

Wie wir das in Centella umsetzen

In Centella arbeitet der KI-Assistent nach demselben Schema aus Benutzern, Rollen, Berechtigungen, Niederlassungen und Audit wie der Rest des Systems. Er kann den verfügbaren Lagerbestand, überfällige Forderungen oder die Historie eines Kunden abfragen und Geschäftsaktionen per Chat oder Sprache ausführen – stets im Rahmen der Befugnisse der anfragenden Person und mit lückenloser Protokollierung.

Es ist keine KI-Schicht über der Software: Es ist dieselbe Berechtigungslogik, angewandt auf einen Operator, der zufällig ein Agent ist.

Governance-Checkliste, bevor Sie Autonomie gewähren

  1. Erbt der Agent die Berechtigungen des Benutzers oder hat er eigene?
  2. Welche Aktionen darf er ohne menschliche Bestätigung ausführen, und bis zu welchem Betrag?
  3. Kann ich das Protokoll dessen einsehen, was er letzte Woche getan hat?
  4. Woher bezieht er seine Zahlen, und kann ich sie mit einem Klick überprüfen?
  5. Wie stoppe ich ihn, wenn etwas schiefläuft, und wer hat diesen Knopf?

Häufige Fragen

Sollte man mit autonomen Agenten oder mit Abfrage-Assistenten beginnen? Beginnen Sie mit Abfragen auf echten Daten. Sobald das Team den Antworten vertraut, schalten Sie die Ausführung schrittweise frei: zuerst Entwürfe, dann Aktionen mit Freigabe, dann begrenzte Autonomie.

Brauche ich ein IT-Team, um das zu steuern? Nicht, wenn die Governance im System selbst liegt. Wenn Ihr ERP bereits Rollen und Audit verwaltet, ist die Ausweitung auf den Agenten eine Frage der Konfiguration, nicht der Entwicklung.

Was passiert, wenn sich der Agent irrt? Mit Protokoll sehen Sie es und machen es rückgängig wie jeden anderen Vorgang. Ohne Protokoll erfahren Sie es vom Kunden. Das ist der ganze Unterschied.


Möchten Sie einen KI-Agenten sehen, der mit echten Berechtigungen auf echten Daten arbeitet? Testen Sie die Demo von Centella, sehen Sie sich unsere Leistungen an oder erzählen Sie uns von Ihrem Fall.