KI verstehen

KI-Agenten und Orchestrierung

Ein KI-Agent verfolgt ein Ziel über mehrere Schritte: Er plant, ruft Werkzeuge auf, prüft Zwischenergebnisse und handelt teil-autonom. Wichtig: Nicht jede Automatisierung ist ein Agent – ein klarer Workflow ist häufig einfacher, günstiger und zuverlässiger.

Chatbot, Workflow oder Agent?

Abgrenzung der Ansätze
AnsatzMerkmalWann sinnvoll
Chatbotantwortet auf EingabenFragen, Entwürfe, Dialog
Workflowfeste, vorab definierte Schrittewiederkehrende, klar strukturierte Aufgaben
Agentplant Schritte selbst, nutzt Werkzeugeoffene Aufgaben mit mehreren Werkzeugen
Einfach vor komplex

Grundregel: Beginne mit dem einfachsten Ansatz. Ein deterministischer Workflow ist oft robuster und billiger als ein autonomer Agent. Agenten lohnen sich, wenn Aufgaben wirklich offen sind und mehrere Werkzeuge nötig werden.

Bausteine eines Agenten

Typische Bestandteile sind Planung, Tool Use (Aufruf von Funktionen, Suchen oder APIs), Speicher/Kontext, Aktionen und Rückkopplung. Über das Model Context Protocol (MCP) lassen sich Werkzeuge und Datenquellen standardisiert anbinden.

Kosten, Kontrolle und Sicherheit

Agenten führen viele Modellaufrufe aus – das erhöht Kosten und Latenz. Fehler können sich über mehrere Schritte fortpflanzen (Fehlerketten). Deshalb sind Berechtigungen, Beobachtbarkeit (Logging), Human-in-the-Loop-Freigaben und eine Evaluation zentral. Besonders wichtig: Agenten, die externe Inhalte verarbeiten, sind anfällig für Prompt Injection.

Verantwortung

Autonome Systeme sind nicht „risikofrei“. Je mehr Handlungsspielraum ein Agent hat, desto wichtiger sind klare Grenzen, Freigaben und Protokollierung.

Quellen und weiterführende Informationen

  1. Model Context Protocol: Offizielle Spezifikation. Offizieller Standard · abgerufen am 06.08.2026
  2. NIST: AI Risk Management Framework. Standard/Behörde · abgerufen am 06.08.2026

Häufige Fragen

Ist jede Automatisierung ein KI-Agent?

Nein. Viele Aufgaben lassen sich mit einem festen Workflow lösen, der zuverlässiger und günstiger ist. Ein Agent plant Schritte selbst und nutzt mehrere Werkzeuge.

Sind KI-Agenten sicher?

Sie bergen zusätzliche Risiken wie Fehlerketten und Prompt Injection. Mit Berechtigungen, Protokollierung und menschlichen Freigaben lassen sich Risiken begrenzen.