Glossar
KI-Agent
Auch: Agent · Agentic AI · Agentisches System
Ein Sprachmodell, das nicht nur antwortet, sondern in mehreren Schritten Werkzeuge aufruft, Zwischenergebnisse bewertet und weiterarbeitet.
Der Unterschied zu einem einfachen Aufruf ist die Schleife: Das Modell entscheidet, welches Werkzeug es braucht, sieht das Ergebnis, entscheidet erneut. Damit wird aus einem Textgenerator etwas, das Aufgaben erledigt, und aus einem kalkulierbaren Aufruf ein Vorgang mit offener Länge.
Genau das ist die zentrale betriebliche Eigenschaft: Ein Agent hat keine feste Anzahl Schritte, keine feste Laufzeit und keine feste Rechnung. Ohne harte Obergrenzen ist der Preis pro Vorgang nach oben unbegrenzt, und eine Schleife, die sich verhakt, ist der einzige Fall, in dem eine KI-Rechnung über Nacht entgleist.
Die zweite Eigenschaft ist der Schadensradius. Was ein Agent kann, kann er auch falsch tun, und er tut es selbständig, oft mehrfach. Die Frage ist deshalb nie „wie gut ist der Agent", sondern „was passiert im schlechtesten Fall, und wie merken wir es".
Es gibt eine ehrliche Zwischenstufe, die in der Praxis oft ausreicht: ein fest verdrahteter Ablauf mit Modellaufrufen an definierten Stellen. Kein Agent, keine Schleife, dafür vorhersagbare Kosten, klare Fehlerbehandlung und Wiederholbarkeit. Sehr viele Aufgaben, die als Agent gebaut werden, sind in Wahrheit ein Workflow mit drei Modellschritten.
Wo ein echter Agent trägt, sind Aufgaben mit unbekannter Schrittfolge: Recherche über mehrere Quellen, Fehlersuche, Aufgaben, deren Weg sich erst aus Zwischenergebnissen ergibt. Dort ist die Freiheit der Punkt und nicht das Risiko.
Beobachtbarkeit ist bei Agenten kein Zusatz, sondern Voraussetzung. Ohne einen Trail über jeden Schritt, jeden Werkzeugaufruf und jedes Zwischenergebnis lässt sich weder ein Fehler nachvollziehen noch eine Verbesserung belegen.
Woran Sie es erkennen
- Es gibt keine Obergrenze für Schritte oder Kosten je Vorgang.
- Der Ablauf ließe sich als Flussdiagramm aufschreiben, ist aber als Agent gebaut.
- Schreibende Werkzeuge laufen ohne Bestätigung.
- Nach einem Fehlverhalten lässt sich nicht rekonstruieren, welche Schritte gelaufen sind.
Nicht zu verwechseln mit
- Workflow-Orchestrierung
- Fest verdrahtete Schritte, deren Reihenfolge im Code steht. Vorhersagbar in Kosten und Verhalten. Für die meisten Geschäftsprozesse die bessere Wahl.
- Function Calling
- Ein einzelner Werkzeugaufruf innerhalb einer Antwort. Ein Agent ist die Schleife darum herum, die mehrfach aufruft und bewertet.
- RPA
- Automatisiert Klickwege in Oberflächen, deterministisch und spröde. Ein Agent arbeitet über Schnittstellen und ist flexibler, aber weniger vorhersagbar.
- Chatbot
- Antwortet, handelt aber nicht. Der Übergang zum Agenten beginnt mit dem ersten Werkzeug, das etwas verändert.
Wann es trägt
- Die Schrittfolge ist nicht vorhersehbar und ergibt sich erst aus Zwischenergebnissen.
- Die Aufgabe erfordert Recherche oder Suche über mehrere Quellen.
- Fehlversuche sind billig und folgenlos, etwa beim Lesen.
Wann nicht
- Bei einem festen Ablauf mit bekannten Schritten: dann ist ein Workflow richtig.
- Bei Aktionen, die Geld bewegen oder nicht rückgängig zu machen sind, ohne Bestätigungsstufe.
- Ohne Obergrenze für Schritte, Zeit und Kosten je Vorgang.
- Ohne Protokoll über jeden Schritt.
Wie man rangeht
- Zuerst prüfen, ob ein Workflow reichtLässt sich die Schrittfolge aufschreiben, gehört sie in den Code. Ein deterministischer Ablauf mit Modellaufrufen an drei Stellen ist billiger, schneller und prüfbar.
- Werkzeuge klein und fachlich schneidenWenige, klar beschriebene Werkzeuge. Jedes weitere kostet Kontext und erhöht die Wahrscheinlichkeit einer falschen Wahl.
- Harte Grenzen setzenMaximale Schrittzahl, Zeitlimit, Kostenobergrenze je Vorgang. Bei Überschreitung abbrechen und eskalieren, nicht weiterlaufen lassen.
- Schreibende Aktionen absichernBestätigung durch einen Menschen oder eine zweite Prüfung für alles, was nicht rückgängig zu machen ist. Lesende Werkzeuge frei, schreibende bewusst.
- Jeden Schritt protokollierenEingabe, gewähltes Werkzeug, Parameter, Ergebnis, Entscheidung. Ohne diesen Trail ist ein Fehlverhalten nicht rekonstruierbar.
- Stille Ausfälle laut machenEin Agent, der nichts mehr tut, fällt niemandem auf. Alarm auf ausbleibende oder abgebrochene Vorgänge, nicht nur auf Fehler.
Häufig gefragt
Wann lohnt sich ein Agent statt eines festen Ablaufs?
Wenn die Schrittfolge nicht im Voraus bekannt ist. Recherche, Fehlersuche und Aufgaben, deren Weg sich aus Zwischenergebnissen ergibt, profitieren. Alles, was sich als Flussdiagramm aufschreiben lässt, gehört in einen Workflow: vorhersagbare Kosten, klare Fehlerbehandlung, reproduzierbares Verhalten.
Wie hält man die Kosten im Griff?
Mit drei harten Grenzen: maximale Schrittzahl, Zeitlimit und Kostenobergrenze je Vorgang, alle im Code und nicht im Prompt. Dazu eine Messung der tatsächlichen Verteilung: Der Mittelwert der Schritte je Aufgabe ist weniger interessant als das obere Perzentil.
Darf ein Agent selbständig schreiben?
Lesend gern, schreibend nur mit Absicherung. Alles, was Geld bewegt, nach außen kommuniziert oder nicht rückgängig zu machen ist, braucht eine Bestätigungsstufe. Bei hohem Volumen wenigstens Schwellenwerte und Stichproben, statt jeden Vorgang einzeln freizugeben.
Wie testet man einen Agenten?
Mit einem festen Satz von Aufgaben und bekanntem Ergebnis, so wie bei jedem anderen KI-System, plus einer Prüfung der Randfälle: Was passiert bei einem Werkzeugfehler, bei widersprüchlichen Zwischenergebnissen, beim Erreichen der Schrittgrenze. Diese Fälle bestimmen das Verhalten im Ernstfall stärker als der Normalablauf.
