Grundsatz
Freigabe ist eine Aussage über einen konkreten Systemzustand
Ein Produktname allein ist keine ausreichende Freigabeeinheit. Ein Agent kann je nach Konfiguration unterschiedliche Modelle, Datenquellen, Tools, Rollen und Berechtigungen verwenden. Deshalb muss eine belastbare Entscheidung mindestens den Einsatzfall, die Systemgrenzen, die relevante Produktversion beziehungsweise den dokumentierten Stand und die eingeräumten Rechte benennen.
AgentenFreigabe ist dabei kein Ersatz für ein Audit. Der Rahmen macht vor allem sichtbar, welche Fragen bereits beantwortet sind und welche vor einem produktiven Einsatz noch offen bleiben.
Prüfmodell
Zehn Dimensionen für agentische Systeme
1. Identität
Hat der Agent oder die Runtime eine nachvollziehbare Identität? Wie werden Benutzer-, Service- und Agentenidentität getrennt?
2. Tools & Rechte
Welche Systeme darf der Agent lesen oder verändern? Gelten minimale Rechte, Scope-Grenzen und widerrufbare Berechtigungen?
3. Delegation
Darf der Agent Aufgaben an andere Agenten oder Subagenten übergeben? Welche Rechte und welcher Kontext werden dabei weitergereicht?
4. Human Approval
Welche Aktionen benötigen Vorabfreigabe, Freigabe direkt vor der Aktion oder vollständige menschliche Übernahme?
5. Audit & Tracing
Kann nachvollzogen werden, welcher Agent welches Tool mit welchen Eingaben und welchem Ergebnis genutzt hat?
6. Rollback & Stop
Wie lassen sich Fehlaktionen stoppen, Berechtigungen entziehen, Änderungen zurückrollen oder laufende Agenten deaktivieren?
7. Memory & Zustand
Welche Informationen bleiben erhalten, werden zwischen Agenten geteilt oder nach Trennung einer Quelle weiterverwendet?
8. Daten & Hosting
Wo laufen Agent und Daten? Welche Aussagen sind zu Residency, Customer-managed Storage, Self-hosting oder Private Network tatsächlich belegt?
9. Security Controls
Welche Verschlüsselungs-, Schlüssel-, Rollen-, DLP-, SSO-, SCIM- oder weiteren Sicherheitskontrollen sind für den konkreten Agenten dokumentiert?
10. Betriebsgrenzen
Gibt es Schritt-, Budget-, Zeit-, Aktions- oder Eskalationsgrenzen? Was passiert bei Fehlern, Unsicherheit oder widersprüchlichen Agenten?
Evidenzzustände
Warum „unbekannt“ eine eigene und wichtige Kategorie ist
SSO ist nicht automatisch SAML oder OIDC. VPC-Konnektivität ist nicht automatisch Private Hosting. Eine Plattformfunktion ist nicht automatisch eine Funktion jedes darauf gebauten Agenten. AgentenFreigabe übernimmt diese Trennungen direkt aus der AgentenIndex-Methodik.
System statt Produktlogo
Agent, Framework, Komponente, Verbund und Institution getrennt betrachten
Mit der neuen Systemtaxonomie unterscheidet AgentenIndex zwischen dem sichtbaren Agenten, der Orchestrierungs- beziehungsweise Harness-Schicht, einzelnen Komponenten wie Modell oder Tool, einem Agentenverbund und einer stärker regelgebundenen Agenten-Institution.
Diese Trennung verhindert, dass Eigenschaften an der falschen Ebene hängen. Ein Framework kann beispielsweise A2A unterstützen, ohne dass jeder darauf gebaute Agent automatisch als A2A-Server dokumentiert werden darf. Ebenso kann eine Unternehmensplattform SSO besitzen, während die Identität einzelner Agenten oder Laufzeiten separat zu prüfen bleibt.
Die konzeptionelle Motivation dafür wird im Wissensartikel Artificial Symbiotic Intelligence ausführlich erklärt.
Freigabeprozess
Ein reproduzierbarer Ablauf statt Bauchgefühl
- Use Case definieren: Prozess, Datenarten, externe Wirkung und maximal erlaubte Autonomie beschreiben.
- Systemgrenze festlegen: Agent, Modelle, Tools, Memory, Protokolle, Datenquellen, Subagenten und menschliche Rollen erfassen.
- Primärquellen binden: Relevante Eigenschaften feldgenau belegen. Fehlende Evidenz als unbekannt lassen.
- Rechte prüfen: Lesen, Schreiben, Löschen, Senden, Kaufen, Deployen und weitere Aktionen getrennt bewerten.
- Kontrollpunkte definieren: Approval Gates, Eskalation, Audit, Limits, Rollback und Deaktivierung festlegen.
- Offene Punkte dokumentieren: Ungeklärte Felder sichtbar halten, statt sie durch Annahmen zu schließen.
- Freigabe versionieren: Entscheidung an den geprüften Systemstand binden.
- Änderungen überwachen: Relevante Quellenänderungen können eine erneute Prüfung auslösen.
Re-Freigabe
Wann ein bereits geprüfter Einsatz neu bewertet werden sollte
Eine Freigabe ist kein dauerhaftes Gütesiegel. Ein relevanter Modellwechsel, neue Toolrechte, eine geänderte Memory-Architektur, neue Agent-to-Agent-Delegation, geänderte Approval-Regeln, ein Hosting-Wechsel oder eine Änderung der Auditmöglichkeiten können die Systemgrenze verändern.
AgentenWache kann solche Veränderungen über die registrierten Primärquellen als Prüfbedarf erkennen. Die technische Änderung wird aber nicht automatisch als Produktfakt oder Freigabeänderung übernommen. Erst eine redaktionelle beziehungsweise organisatorische Prüfung entscheidet, ob der neue Stand relevant ist.
Keine Scheingenauigkeit
Warum AgentenFreigabe keinen universellen 0–100-Score vergibt
Ein hoher Gesamtscore würde sehr unterschiedliche Risiken vermischen. Ein Agent kann für interne Recherche mit Leserechten gut kontrollierbar sein und für autonome Zahlungen mit denselben Produktmerkmalen trotzdem ungeeignet bleiben. Deshalb soll AgentenFreigabe Dimensionen und Entscheidungsvoraussetzungen zeigen statt einen universellen Sieger zu küren.
Wo später eine Entscheidungshilfe eingesetzt wird, muss nachvollziehbar bleiben, welche Kriterien für den konkreten Use Case erforderlich, optional oder nicht relevant sind.
Grenzen
Was AgentenFreigabe nicht ist
- kein Penetrationstest oder technisches Sicherheitsaudit,
- keine Zertifizierung durch eine Behörde oder Normungsorganisation,
- keine Rechts-, Datenschutz- oder Compliance-Beratung,
- keine Garantie, dass ein Agent fehlerfrei handelt,
- keine pauschale Empfehlung für oder gegen einen Anbieter.
Der Rahmen dient dazu, eine Entscheidung besser belegbar und wiederholbar zu machen.
FAQ
Häufige Fragen zur AgentenFreigabe
Was ist AgentenFreigabe?
Ein evidenzbasiertes Prüfschema für konkrete agentische Systeme und Einsatzfälle. Es verbindet Produktfakten mit Systemgrenzen und offenen Governance-Fragen.
Vergibt AgentenFreigabe einen Gesamtscore?
Nein. Die Relevanz einzelner Kontrollen hängt vom Einsatz ab. AgentenIndex stellt deshalb konkrete Dimensionen und Evidenzzustände dar.
Was bedeutet „unbekannt“?
Dass AgentenIndex keine ausreichende feldgenaue Primärquelle für das Merkmal hat. Unbekannt ist kein Nein.
Ist das eine Zertifizierung?
Nein. AgentenFreigabe ist ein methodischer Rahmen und ersetzt keine formale Zertifizierung, Rechtsberatung oder technische Prüfung.
Nächster Schritt
Vom Prüfschema zum konkreten Prozess
Für eine erste Prozessklassifikation steht der Agenten-Check zur Verfügung. Produktmerkmale finden Sie in den AgentenProfilen; die Evidenzregeln sind in der Methodik dokumentiert.