Ein Chatbot antwortet, ein KI-Agent handelt im System.
Ein KI-Agent entscheidet selbst über seine Schritte, ein Chatbot antwortet nur. Warum der Unterschied in der Berechtigung liegt und was daraus folgt.

Ein KI-Agent entscheidet selbst über seine Schritte, ein Chatbot antwortet nur. Warum der Unterschied in der Berechtigung liegt und was daraus folgt.


Ein KI-Agent ist ein KI-System, das eigenständig entscheidet, welche Schritte für eine Aufgabe nötig sind, und dafür Werkzeuge benutzt1. Das Bundeskriminalamt beschreibt sie im Bundeslagebild Cybercrime 2025 als weitgehend selbstständig handelnd1. Der Unterschied zum Chatbot liegt nicht in der Klugheit, sondern in der Berechtigung: Ein Agent darf etwas tun, ein Chatbot nur etwas sagen.
Wenn dir jemand eine Automatisierung mit KI anbietet, ist das die Grenze, nach der du fragen solltest. Sie entscheidet darüber, was im Fehlerfall passiert und wer es merkt.
Der Zugriff auf andere Systeme. Das Bundeskriminalamt beschreibt KI-Agenten so, dass sie über die bloße Ausgabe erzeugter Inhalte hinausgehen, eigenständig Entscheidungen treffen und komplexe mehrstufige Aufgaben weitgehend selbstständig erledigen können1. Vergleichbar mit persönlichen Assistenten, heißt es dort. Dieser Vergleich trifft es gut.
Ein Chatbot ist der Kollege am Telefon, der dir sagt, wie man einen Lieferschein storniert. Ein Agent ist der Kollege, der die Stornierung selbst durchführt, mit deinem Zugang, in deinem System, ohne dass jemand zusieht. Beim ersten kann höchstens die Auskunft falsch sein. Beim zweiten ist der Lieferschein weg.
Genau deshalb ist die richtige Frage vor der Einführung nicht, was ein Agent kann. Die richtige Frage lautet, was er darf. Welche Systeme sieht er, welche Aktionen darf er auslösen, und ab wann muss ein Mensch bestätigen.
Kernaussage
Ein KI-Agent trifft eigenständig Entscheidungen und erledigt mehrstufige Aufgaben weitgehend selbstständig1. Artikel 3 Nummer 1 der Verordnung (EU) 2024/1689 kennt dafür keine eigene Rechtsfigur3. Der Unterschied zum Chatbot ist die Berechtigung, nicht die Technik.
Weil mehr Selbstständigkeit mehr kostet und mehr schiefgehen kann. Anthropic unterscheidet zwei Bauformen: Bei der einen steuert vorgegebener Programmcode den Ablauf, bei der anderen bestimmt das Modell seinen Weg und seinen Werkzeugeinsatz selbst2. Der Unterschied ist der vorgegebene Pfad und nicht die Menge an Technik.
Dazu schreibt Anthropic, man solle die einfachste mögliche Lösung suchen und die Komplexität nur bei Bedarf erhöhen2. Häufig genüge es, einzelne Modellaufrufe mit einer Suche und guten Beispielen zu verbessern2. Das ist bemerkenswert, weil es vom Verkäufer der Technik selbst kommt.
Zur Abwägung heißt es weiter, die Selbstständigkeit von Agenten bedeute höhere Kosten und die Möglichkeit sich aufschaukelnder Fehler2. Nötig seien ausgiebige Tests in abgeschotteten Umgebungen und passende Leitplanken2. Für einen Mittelständler heißt das: erst der feste Ablauf, dann die freie Wahl.
Weil sie weitreichende Rechte haben. Das Bundeskriminalamt schreibt, agentische KI sei in der Regel mit weitreichenden Befugnissen in der jeweiligen IT-Umgebung ausgestattet, die im Fall einer Übernahme gezielt missbraucht werden könnten1. Das ist kein Nebensatz, sondern die Kernsorge. Sie betrifft jeden Zugang, den du vergibst.
Dieselbe Quelle nennt auch die andere Richtung: Durch den zunehmenden Einsatz von KI-Agenten könnten Straftaten künftig in höherer Intensität und automatisierter durchgeführt werden1. Ein Agent ist damit Werkzeug und Ziel zugleich.
Für dich folgt daraus kein Verzicht, sondern eine Reihenfolge. Erst die Rechte klären, dann die Technik auswählen. Wie solche Regeln schriftlich aussehen, steht im Beitrag KI-Richtlinie für Unternehmen erstellen.
Drei Festlegungen gehören vor die erste Freischaltung, und keine davon ist eine Softwarefrage. Sie passen auf eine halbe Seite und gehören in dieselbe Ablage wie die übrigen Regeln zur KI. Danach ist jedes Angebot vergleichbar. Ohne sie redet ihr über Technik statt über Verantwortung.
Was passiert, wenn ein Anbieter ein solches Produkt wieder einstellt, zeigt der Beitrag ChatGPT Atlas abgeschaltet. Bei Auswahl und Einführung unterstütze ich in meiner Beratung und Umsetzung.
Meine Empfehlung aus Erfahrung
Meine Einschätzung: Die meisten Vorführungen zeigen einen Agenten, der acht Schritte allein erledigt. Beeindruckt hat mich bisher eher das Gegenteil, nämlich ein fester Ablauf mit KI an genau einer Stelle, der seit Monaten läuft und den jemand im Haus versteht. Ich würde deshalb mit Leserechten anfangen und Schreibrechte erst vergeben, wenn der Ablauf mehrere Wochen unauffällig gelaufen ist. Das kostet nichts und erspart die unangenehmste aller Fragen.
Drei Zeilen reichen für den Anfang. Erstens: Welche Aufgabe soll er übernehmen, und wie sieht ein gutes Ergebnis aus. Zweitens: Welche Daten sieht er dabei. Drittens: Welche Aktion ist die gefährlichste, die er auslösen kann. Mehr braucht ein erster Entwurf dieser Regeln nicht.
Die dritte Antwort ist die wichtigste. Sie bestimmt, wo die Freigabe durch einen Menschen sitzt. Wenn die gefährlichste Aktion das Versenden einer Mail an Kunden ist, gehört genau dort der Haltepunkt hin, und sonst nirgends.
Nein. Die Verordnung kennt den Begriff KI-Agent nicht als eigene Rechtsfigur. Sie regelt KI-Systeme, und deren Definition in Artikel 3 Nummer 1 spricht bereits von einem in unterschiedlichem Grade autonomen Betrieb[3]. Es gelten also die allgemeinen Pflichten, keine besonderen.
Nein, nicht unbedingt. Dahinter steckt oft dasselbe Sprachmodell. Der Unterschied liegt in den Werkzeugen und in der Berechtigung, sie zu benutzen. Anthropic beschreibt Agenten als Systeme, in denen das Modell seinen eigenen Ablauf und seinen Werkzeugeinsatz steuert[2].
Meist am Anfang. Anthropic empfiehlt ausdrücklich die einfachste mögliche Lösung und rät, die Komplexität nur bei Bedarf zu erhöhen[2]. Ein vorgegebener Ablauf mit KI an einer Stelle deckt in einem mittelständischen Betrieb die meisten Fälle ab und lässt sich prüfen.
Das hängt vom Fall ab, aber die Richtung ist klar. Anthropic schreibt, die Selbstständigkeit von Agenten bedeute höhere Kosten und die Möglichkeit sich aufschaukelnder Fehler[2]. Deshalb rät der Anbieter zu ausgiebigen Tests in abgeschotteten Umgebungen und zu Leitplanken[2].
Stand 8. Juli 2026 · geprüft am 12. September 2026

Abläufe und Zuständigkeiten sind zwei von sieben Bereichen im Reifegradmodell. Der Check zeigt dir, wo eine Automatisierung trägt.