Das Modell Check Leistungen Vorgehen Über uns Kontakt
Dimension 3 · Technologie

Infrastruktur & Rechte

Wie läuft KI technisch, sicher und unternehmensweit?

AWS Premier Tier Services Partner
Briefing

Worum es geht

Hier geht es um das technische Fundament: Systeme, Schnittstellen und Zugriffsrechte. Kann Neues angebunden werden, sind Daten erreichbar – und gäbe es einen geregelten, protokollierten Weg, auf dem auch ein KI-System auf Fachanwendungen zugreifen dürfte?

Wichtig ist: Ein zentraler Zugang spart keine Arbeit. Er schafft den Ort, an dem Regeln überhaupt greifen. Ohne ihn fehlt der Ort, an dem eine Freigabeliste überhaupt wirkt. Die Spannweite ist groß. Sie reicht vom API-Schlüssel in einer Notiz bis zum Gateway, das jede Anfrage einer Person und einer Rolle zuordnet. Genau das brauchen Sie, damit später niemand raten muss, wer was gefragt hat.

Das Modell

Die fünf Stufen

  1. Stufe 1 – Experimentieren SaaS-Oberflächen im Browser, keine Integration. Wer KI nutzt, kopiert Inhalte von Hand hinein und Ergebnisse von Hand heraus.
  2. Stufe 2 – Pilot Erste Anbindung an ein internes System steht. Das Schlüsselmodell ist unklar – benutzerbezogen oder ein geteilter API-Key für alle.
  3. Stufe 3 – Kontrollierter Rollout Zentrale Plattform mit Single Sign-On, serverseitiger Authentifizierung und Mandantentrennung. Jeder Aufruf trägt eine Identität, Schlüssel liegen in einer zentralen Verwaltung statt in Konfigurationsdateien.
  4. Stufe 4 – Skalierter Regelbetrieb Unternehmensweiter Betrieb. Der Agent handelt im Auftrag des Nutzers und erbt dessen Rechte technisch – er sieht nichts, was der Mensch nicht sehen dürfte. Werkzeuge laufen in abgegrenzten Ausführungsumgebungen, Observability liegt über allen Läufen.
  5. Stufe 5 – Agentische Organisation Agent-to-Agent. Konfigurierbare Agentenlandschaft, in der Rechte über mehrere Agenten hinweg durchgereicht werden. Neue Werkzeuge und Systeme werden angeschlossen, ohne dass das Rechtemodell jedes Mal neu erfunden wird.
Nachweis statt Behauptung

Woran man es erkennt

Ab Stufe 3 zählt ein Beleg und keine Selbstauskunft, da im Assessment sonst jede Behauptung gleich viel wert wäre.

Stufe 3 – Kontrollierter Rollout
SSO-Anbindung, getrennte Mandanten, zentrale Schlüsselverwaltung, dokumentierte Rollen mit Zugriffsrechten.
Stufe 4 – Skalierter Regelbetrieb
On-Behalf-Of-Flows in der Authentifizierung, Protokoll je Agentenlauf mit aufgerufenen Werkzeugen, Observability-Dashboard, regelmässige Rezertifizierung der Rechte.
Stufe 5 – Agentische Organisation
Agentenregister mit Zweck und erlaubten Werkzeugen, nachvollziehbare Rechtekette über mehrere Agenten, standardisiertes Anschlussmuster für neue Systeme.
Weiterentwicklung

Der nächste Schritt

Der Sprung auf die nächste Stufe fällt je Ausgangslage anders aus, deshalb steht hier für jede der vier Kombinationen eine eigene Zeile.

VonNachNächster Schritt
Stufe 1 – ExperimentierenStufe 2 – PilotAus dem Browser heraus. Eine erste echte Anbindung an ein internes System bauen, die notwendigen Freischaltungen (Netz, Zugänge, Werkzeuge) verbindlich beauftragen und dabei von Anfang an festhalten, wem welcher Zugang gehört.
Stufe 2 – PilotStufe 3 – Kontrollierter RolloutWeg von geteilten Keys. Zentrale Plattform mit SSO aufsetzen, damit jeder Aufruf einer Person zugeordnet werden kann – Schlüssel in eine zentrale Verwaltung, Mandanten und Umgebungen trennen.
Stufe 3 – Kontrollierter RolloutStufe 4 – Skalierter RegelbetriebDie Rechte des Menschen an den Agenten weitergeben. On-Behalf-Of-Flows einführen, sodass jeder Agentenlauf mit der Identität des Auftraggebers arbeitet, Werkzeuge in abgegrenzten Ausführungsumgebungen betreiben und Observability über alle Läufe legen.
Stufe 4 – Skalierter RegelbetriebStufe 5 – Agentische OrganisationDie Rechtekette über Agentengrenzen ziehen. Agent-to-Agent-Aufrufe so gestalten, dass Rechte durchgereicht statt neu vergeben werden, ein Agentenregister führen und den Anschluss neuer Systeme zum wiederholbaren Muster machen.
FAQ

Häufige Fragen

Wie tief ist KI heute in Ihre Systeme integriert? Auf welchem Weg greift sie zu?
Ganz unten, auf Stufe 1, lautet die Antwort: Über öffentliche Oberflächen – Browser oder Desktop-App; Inhalte werden von Hand hinein- und herauskopiert. Ganz oben, auf Stufe 5: Neue Systeme und Werkzeuge werden nach einem festen Muster angeschlossen, auch für Agenten untereinander. Dazwischen liegt Stufe 3: Es gibt eine zentrale Plattform, über die alle freigegebenen KI-Zugänge laufen.
Wenn ein KI-Werkzeug auf ein internes System zugreift, mit welcher Identität tut es das: mit einem eigenen technischen Konto oder mit der des anfragenden Nutzers?
Stufe 3 heißt hier konkret: Über eine persönliche Anmeldung per Single Sign-On, serverseitig geprüft. Wer noch auf Stufe 1 steht, antwortet stattdessen: Gar nicht – es gibt keinen Zugriff auf interne Systeme. Und auf Stufe 5 gilt: Die Rechte werden über mehrere beteiligte Agenten hinweg durchgereicht und bleiben nachvollziehbar.
Wie leicht ist es technisch, Daten oder Funktionen aus einem Ihrer Fachsysteme für ein KI-Vorhaben verfügbar zu machen?
Prüfen Sie, welcher Satz auf Sie zutrifft, da die Beschreibung selbst die Stufe ist. Stufe 1: Kaum – die zentralen Systeme haben keine nutzbaren Schnittstellen, Export heisst Datei per Hand. Stufe 3: Die wichtigsten Systeme haben dokumentierte Schnittstellen; Legacy-Blocker sind benannt. Stufe 5: Systeme sind so bereitgestellt, dass Agenten sie ohne Sonderbau lesen und beauftragen können.

Wo steht diese Dimension bei Ihnen?

Zwei der sechzehn Fragen im Check betreffen genau diese Dimension. Rechnen Sie mit 10 bis 15 Minuten. Ihr Zackenprofil sehen Sie direkt danach, das ausführliche Ergebnis kommt per E-Mail.

Check starten