Infrastruktur & Rechte
Wie läuft KI technisch, sicher und unternehmensweit?
Worum es geht
Hier geht es um das technische Fundament: Systeme, Schnittstellen und Zugriffsrechte. Kann Neues angebunden werden, sind Daten erreichbar – und gäbe es einen geregelten, protokollierten Weg, auf dem auch ein KI-System auf Fachanwendungen zugreifen dürfte?
Wichtig ist: Ein zentraler Zugang spart keine Arbeit. Er schafft den Ort, an dem Regeln überhaupt greifen. Ohne ihn fehlt der Ort, an dem eine Freigabeliste überhaupt wirkt. Die Spannweite ist groß. Sie reicht vom API-Schlüssel in einer Notiz bis zum Gateway, das jede Anfrage einer Person und einer Rolle zuordnet. Genau das brauchen Sie, damit später niemand raten muss, wer was gefragt hat.
Die fünf Stufen
- Stufe 1 – Experimentieren SaaS-Oberflächen im Browser, keine Integration. Wer KI nutzt, kopiert Inhalte von Hand hinein und Ergebnisse von Hand heraus.
- Stufe 2 – Pilot Erste Anbindung an ein internes System steht. Das Schlüsselmodell ist unklar – benutzerbezogen oder ein geteilter API-Key für alle.
- Stufe 3 – Kontrollierter Rollout Zentrale Plattform mit Single Sign-On, serverseitiger Authentifizierung und Mandantentrennung. Jeder Aufruf trägt eine Identität, Schlüssel liegen in einer zentralen Verwaltung statt in Konfigurationsdateien.
- Stufe 4 – Skalierter Regelbetrieb Unternehmensweiter Betrieb. Der Agent handelt im Auftrag des Nutzers und erbt dessen Rechte technisch – er sieht nichts, was der Mensch nicht sehen dürfte. Werkzeuge laufen in abgegrenzten Ausführungsumgebungen, Observability liegt über allen Läufen.
- Stufe 5 – Agentische Organisation Agent-to-Agent. Konfigurierbare Agentenlandschaft, in der Rechte über mehrere Agenten hinweg durchgereicht werden. Neue Werkzeuge und Systeme werden angeschlossen, ohne dass das Rechtemodell jedes Mal neu erfunden wird.
Woran man es erkennt
Ab Stufe 3 zählt ein Beleg und keine Selbstauskunft, da im Assessment sonst jede Behauptung gleich viel wert wäre.
- Stufe 3 – Kontrollierter Rollout
- SSO-Anbindung, getrennte Mandanten, zentrale Schlüsselverwaltung, dokumentierte Rollen mit Zugriffsrechten.
- Stufe 4 – Skalierter Regelbetrieb
- On-Behalf-Of-Flows in der Authentifizierung, Protokoll je Agentenlauf mit aufgerufenen Werkzeugen, Observability-Dashboard, regelmässige Rezertifizierung der Rechte.
- Stufe 5 – Agentische Organisation
- Agentenregister mit Zweck und erlaubten Werkzeugen, nachvollziehbare Rechtekette über mehrere Agenten, standardisiertes Anschlussmuster für neue Systeme.
Der nächste Schritt
Der Sprung auf die nächste Stufe fällt je Ausgangslage anders aus, deshalb steht hier für jede der vier Kombinationen eine eigene Zeile.
| Von | Nach | Nächster Schritt |
|---|---|---|
| Stufe 1 – Experimentieren | Stufe 2 – Pilot | Aus dem Browser heraus. Eine erste echte Anbindung an ein internes System bauen, die notwendigen Freischaltungen (Netz, Zugänge, Werkzeuge) verbindlich beauftragen und dabei von Anfang an festhalten, wem welcher Zugang gehört. |
| Stufe 2 – Pilot | Stufe 3 – Kontrollierter Rollout | Weg von geteilten Keys. Zentrale Plattform mit SSO aufsetzen, damit jeder Aufruf einer Person zugeordnet werden kann – Schlüssel in eine zentrale Verwaltung, Mandanten und Umgebungen trennen. |
| Stufe 3 – Kontrollierter Rollout | Stufe 4 – Skalierter Regelbetrieb | Die Rechte des Menschen an den Agenten weitergeben. On-Behalf-Of-Flows einführen, sodass jeder Agentenlauf mit der Identität des Auftraggebers arbeitet, Werkzeuge in abgegrenzten Ausführungsumgebungen betreiben und Observability über alle Läufe legen. |
| Stufe 4 – Skalierter Regelbetrieb | Stufe 5 – Agentische Organisation | Die Rechtekette über Agentengrenzen ziehen. Agent-to-Agent-Aufrufe so gestalten, dass Rechte durchgereicht statt neu vergeben werden, ein Agentenregister führen und den Anschluss neuer Systeme zum wiederholbaren Muster machen. |
Häufige Fragen
- Wie tief ist KI heute in Ihre Systeme integriert? Auf welchem Weg greift sie zu?
- Ganz unten, auf Stufe 1, lautet die Antwort: Über öffentliche Oberflächen – Browser oder Desktop-App; Inhalte werden von Hand hinein- und herauskopiert. Ganz oben, auf Stufe 5: Neue Systeme und Werkzeuge werden nach einem festen Muster angeschlossen, auch für Agenten untereinander. Dazwischen liegt Stufe 3: Es gibt eine zentrale Plattform, über die alle freigegebenen KI-Zugänge laufen.
- Wenn ein KI-Werkzeug auf ein internes System zugreift, mit welcher Identität tut es das: mit einem eigenen technischen Konto oder mit der des anfragenden Nutzers?
- Stufe 3 heißt hier konkret: Über eine persönliche Anmeldung per Single Sign-On, serverseitig geprüft. Wer noch auf Stufe 1 steht, antwortet stattdessen: Gar nicht – es gibt keinen Zugriff auf interne Systeme. Und auf Stufe 5 gilt: Die Rechte werden über mehrere beteiligte Agenten hinweg durchgereicht und bleiben nachvollziehbar.
- Wie leicht ist es technisch, Daten oder Funktionen aus einem Ihrer Fachsysteme für ein KI-Vorhaben verfügbar zu machen?
- Prüfen Sie, welcher Satz auf Sie zutrifft, da die Beschreibung selbst die Stufe ist. Stufe 1: Kaum – die zentralen Systeme haben keine nutzbaren Schnittstellen, Export heisst Datei per Hand. Stufe 3: Die wichtigsten Systeme haben dokumentierte Schnittstellen; Legacy-Blocker sind benannt. Stufe 5: Systeme sind so bereitgestellt, dass Agenten sie ohne Sonderbau lesen und beauftragen können.
Wo steht diese Dimension bei Ihnen?
Zwei der sechzehn Fragen im Check betreffen genau diese Dimension. Rechnen Sie mit 10 bis 15 Minuten. Ihr Zackenprofil sehen Sie direkt danach, das ausführliche Ergebnis kommt per E-Mail.
Check starten