Glossar · Cheat Sheet

Agentic AI auf einer Seite.

Was ein Agent ist, wann ihr einen braucht und was ihn im Zaum hält. Sechs Blöcke zum Speichern und Weitergeben, jeder mit dem Weg ins ausführliche Glossar.

01

Was ein Agent ist

  • Er bekommt ein Ziel statt einer Schrittfolge.
  • Er arbeitet in einer Schleife, bis das Ziel erreicht ist oder eine Regel ihn stoppt.
  • Chatbot antwortet · Copilot schlägt vor · Agent führt aus.
  • Der Test: Wer drückt auf „Ausführen“? Tut es das System selbst, ist es ein Agent.
01Wahrnehmen02Folgern03Planen04Handeln05PrüfenZIEL
02

Skript, RPA oder Agent?

  • Stabile Schnittstelle, feste RegelnSkript oder API
  • Keine Schnittstelle, immer gleiche Masken, seltene AusnahmenRPA
  • Viele Varianten, unstrukturierte Dokumente, Urteil im EinzelfallAgent

Kein Agent, solange es keine echten Fälle zum Testen gibt oder niemand für die Ausnahmen zuständig ist.

03

Die Bausteine

Modell
Versteht Sprache, garantiert aber nichts.
Kontext & RAG
Eure Dokumente als Belege statt Raten.
Tools & MCP
Die Hände des Agenten. Was nicht als Tool existiert, kann er nicht tun.
Evals
Qualität als Messwert auf echten Fällen, nicht als Bauchgefühl.
04

Der Governance-Ring

Identität
Eigene Identität pro Agent, kurzlebige Tokens, nie ein geteilter Service-Account.
Policy
Grenzen stehen im Code und in der Tool-Schicht, nicht im Prompt.
Audit
Jede Entscheidung wird mit Begründung unveränderlich protokolliert.
Aufsicht
Ausnahmen landen in einer Queue mit SLA, jeder Agent hat einen Stopp-Schalter.
Agenteigene IdentitätPolicy≤ 10.000 € autonom12.400 € › LimitAufsichtQueue · SLA 4 h✓ freigegebenBuchungERP · Kreditoren✓ gebuchtAUDIT-LOG14:02:07Rechnung RE-2231 erkannt · 12.400 €14:02:08Policy: Limit 10.000 € überschritten14:02:08An Queue Kreditoren · SLA 4 h14:31:55Freigegeben und gebuchtAgenteigene IdentitätPolicy≤ 10.000 € autonom12.400 € › LimitAufsichtQueue · SLA 4 h✓ freigegebenBuchungERP · Kreditoren✓ gebuchtAUDIT-LOGRechnung RE-2231 erkannt · 12.400 €Policy: Limit 10.000 € überschrittenAn Queue Kreditoren · SLA 4 hFreigegeben und gebucht
05

Autonomie in Stufen

  1. L0Manuelle Arbeit
  2. L1RPA: feste Skripte
  3. L2ML im Prozess
  4. L3Agent schlägt vor, ein Mensch bestätigt
  5. L4Agent handelt in Grenzen, der Mensch greift bei Ausnahmen ein

Eine Stufe höher geht es erst, wenn Evals, Audit-Trail und Ausnahmequote es rechtfertigen.

06

EU AI Act: die Einordnung

  1. Verboten
  2. Hochrisiko
  3. Transparenzpflicht
  4. Minimales Risiko

Die meisten Backoffice-Agenten liegen in den unteren beiden Stufen. Sie steigen auf, sobald ihre Entscheidungen Menschen direkt betreffen: Bewerbungen vorsortieren ist Hochrisiko.

  1. seit 2. Aug. 2026Transparenzpflichten nach Art. 50
  2. 2. Dez. 2026Ende der Übergangsfrist für die Kennzeichnung
  3. 2. Dez. 2027Hochrisiko nach Anhang III
  4. 2. Aug. 2028Hochrisiko nach Anhang I

Stand nach dem Digital Omnibus, keine Rechtsberatung.