Leistung 01
Agentische Systeme
Ein Vorgang läuft selbstständig durch, vom Auslöser bis zur Freigabe. Jeder Schritt ist protokolliert.
Problem
Woran es hängt
Ein Assistent, der antwortet, spart Tippen. Kürzer wird ein Vorgang dadurch nicht. Die Zeit steckt in den Schritten dazwischen: eine Anfrage lesen, drei Systeme abfragen, das Ergebnis in ein viertes eintragen. Automatisiert man diese Kette, hält der Agent seine Zwischenstände im Kontextfenster und verliert sie beim ersten Zeitüberlauf.
Grundlagen
Was dahintersteckt
Warum ein Skript hier an seine Grenze kommt
Ein Skript kennt seinen Weg. Es liest eine Datei, prüft drei Felder, schreibt ein Ergebnis. Wenn das vierte Feld fehlt, bricht es ab. Wenn ein Lieferant seine Rechnung anders aufbaut als im Monat davor, bricht es ab. Wenn eine Ausnahme auftaucht, die niemand vorhergesehen hat, bricht es ab.
Genau deshalb liegen in fast jedem Haus Vorgänge, die man automatisieren wollte und dann doch nicht automatisiert hat. Sie sind nicht kompliziert. Sie sind nur nicht immer gleich.
Ein Agent kennt seinen Weg nicht. Er kennt sein Ziel, seine Werkzeuge und seine Grenzen. Bei jeder Aufgabe entscheidet er neu, welches Werkzeug er aufruft, liest das Ergebnis und entscheidet wieder. Ein fehlendes Feld ist für ihn kein Abbruch, sondern eine Teilfrage: Wo steht diese Angabe sonst?
Der Preis dafür ist Unbestimmtheit. Zwei Läufe derselben Aufgabe können unterschiedliche Wege nehmen. Für einen Buchungslauf ist das inakzeptabel, dort gehört ein Skript hin. Für eine Angebotsprüfung, bei der jedes zweite Angebot anders aussieht, ist es der Punkt.
Die Frage vor jedem Vorhaben lautet deshalb nicht „Agent oder nicht", sondern: Ist dieser Vorgang immer gleich? Wenn ja, bauen wir ein Skript und sagen das. Wenn nein, wird ein Skript ihn auch beim dritten Versuch nicht abbilden.
Die fünf Schritte, die jeder Lauf durchläuft
Ein agentischer Lauf ist kein Nebel. Er hat eine Struktur, und sie ist dieselbe, ob er zwei Sekunden oder zwei Minuten dauert.
Planung. Die Aufgabe wird in Teilfragen zerlegt. „Ab wann läuft die Lieferfrist?" wird zu drei Fragen: Welcher Vertrag gilt, ab welchem Ereignis läuft die Frist, welche Ausnahmen greifen. Diese Zerlegung steht im Protokoll. Sie ist der erste Ort, an dem man sieht, ob der Agent die Frage verstanden hat.
Werkzeugaufruf. Der Agent ruft ein Werkzeug auf: eine Suche, eine Datenbankabfrage, einen Systemaufruf. Welche Werkzeuge ihm zur Verfügung stehen, entscheidet seine Rolle und nicht sein Text. Das ist der wichtigste Satz dieser Seite, und wir kommen darauf zurück.
Quelle. Was das Werkzeug zurückgibt, kommt mit Herkunft: Datei, Abschnitt, Zeitpunkt. Ein Ergebnis ohne Herkunft ist für den nächsten Schritt wertlos, weil es sich nicht mehr prüfen lässt.
Entscheidung. Auf dieser Grundlage entscheidet der Agent. Die Begründung steht im Protokoll, nicht nur das Ergebnis: sonst hat man am Ende eine Antwort und keinen Weg dorthin.
Ergebnis. Was herauskommt, samt Kosten des Laufs, gebucht auf die Kostenstelle des Fragenden.
Werkzeuge sind Rechte, keine Fähigkeiten
Der gefährlichste Denkfehler beim Bau agentischer Systeme ist, Werkzeuge als Fähigkeiten zu betrachten. Ein Agent, der „auf das ERP zugreifen kann", ist ein Agent, der auf alles im ERP zugreifen kann, auch auf das, was der Mensch, für den er gerade arbeitet, nicht sehen darf.
Werkzeuge sind Rechte. Sie hängen an der Rolle des Aufrufenden und nicht am Agenten. Derselbe Agent, aufgerufen von jemandem aus dem Einkauf, sieht das Vertragsarchiv; aufgerufen von jemandem aus dem Service, sieht er es nicht, und die Verweigerung steht im Protokoll.
Daraus folgt eine Bauregel: Ein Agent bekommt nie einen technischen Sammelzugang. Er arbeitet mit den Rechten der Person, die ihn beauftragt hat. Das ist aufwendiger einzurichten und die einzige Bauart, die einer Prüfung standhält.
Zweite Bauregel: Werkzeuge, die etwas verändern, brauchen eine ausdrückliche Freigabe. Lesen kann ein Agent selbstständig. Buchen, versenden, löschen nicht, dort steht ein Mensch dazwischen, und was er freigibt, steht mit seinem Namen im Protokoll.
Was das Protokoll leisten muss
Ein agentisches System ohne vollständiges Protokoll ist nicht prüfbar, und nicht prüfbar heißt in einem geprüften Unternehmen: nicht einsetzbar.
Vollständig heißt: jeder Schritt, mit Zeitstempel, mit der Rolle des Aufrufenden, mit dem Werkzeug, mit der Quelle, mit dem Modell und mit den Kosten. Auch die Schritte, die nichts ergeben haben. Auch die Werkzeuge, die verweigert wurden.
Der letzte Punkt wird gern übersehen und ist der wichtigste. Eine Verweigerung, die nicht protokolliert wird, ist von einem Fehler nicht zu unterscheiden. Wer in zwei Jahren nachvollziehen soll, warum eine bestimmte Auskunft so ausfiel, muss sehen, was der Agent nicht sehen durfte.
Die Aufbewahrungsdauer legen Sie fest, nicht wir. Sie steht im Vertrag, sie steht im Protokoll je Lauf, und sie wird eingehalten.
Kosten begrenzen, bevor sie entstehen
Ein Agent, der frei entscheidet, entscheidet auch über Ihre Modellkosten. Ein Lauf, der sich verrennt, ruft zwanzigmal dasselbe Werkzeug auf und kostet das Zwanzigfache.
Drei Grenzen, die von Anfang an stehen:
Eine Schrittgrenze je Lauf. Nach einer festgelegten Zahl von Schritten bricht der Agent ab und meldet, wie weit er gekommen ist. Ein Abbruch mit Zwischenstand ist besser als eine Rechnung mit Überraschung.
Ein Kostendeckel je Kostenstelle und Monat. Er gilt hart: Ist er erreicht, werden weitere Läufe abgelehnt, mit einer Meldung und nicht mit einem Fehler.
Eine Modellwahl je Schritt. Nicht jeder Schritt braucht das teuerste Modell. Die Zerlegung einer Frage kann ein kleines Modell, die Bewertung einer Vertragsklausel nicht. Diese Zuordnung ist Konfiguration und lässt sich ändern, ohne den Agenten anzufassen.
Womit ein Vorhaben anfängt
Nicht mit einer Plattform. Mit einem Vorgang.
Wir suchen den einen Vorgang, bei dem heute erkennbar Zeit verloren geht, der oft genug vorkommt, dass sich der Aufwand lohnt, und dessen Ergebnis sich prüfen lässt. Der läuft als Pilot an echten Daten durch, mit den Menschen, die ihn heute bearbeiten. Er zeigt den Nutzen oder er zeigt, dass es keinen gibt.
Erst danach kommt der zweite Vorgang. Ein System, das für zwölf Vorgänge gebaut wurde, bevor einer davon lief, wird für keinen davon gut sein.
Typische Architektur
Wie so ein System aufgebaut ist
Die Ablaufsteuerung liegt außerhalb des Modells. Das ist der Unterschied zwischen einem Agenten, der einen Vorgang zu Ende bringt, und einem, der beim ersten Netzfehler von vorn beginnt.
Aufbau eines agentischen Ablaufs. Eine Anfrage wird in Teilfragen zerlegt. Der Agent ruft die Werkzeuge auf, die seine Rolle ihm erlaubt, liest die gefundenen Quellen, entscheidet auf dieser Grundlage und liefert ein Ergebnis. Jeder dieser Schritte steht mit Zeitstempel, Werkzeug, Quelle und Kosten im Protokoll.
›Dieselbe Architektur als Textfassung
Auslöser (Mail, Formular, Ereignis)
│
↓
┌─────────────────────────────────────────┐
│ Ablaufsteuerung: führt den Zustand │
│ wiederholbar, dauerhaft│
└───┬──────────┬──────────┬───────────────┘
│ │ │
↓ ↓ ↓
[Schritt] [Schritt] [Schritt]
│ │ │
│ │ └─→ Werkzeug: Schreiben
│ └────────────→ Werkzeug: Fachsystem
└───────────────────────→ Werkzeug: Retrieval
│
↓
Entwurf ──→ Freigabe durch Menschen ──→ WirkungEin Lauf, Schritt für Schritt
Beispielablauf, in 5 Schritten. 1. Planung: Anfrage zerlegen. Die Frage zerfällt in drei Teilfragen: welcher Vertrag gilt, ab wann die Frist läuft, welche Ausnahmen greifen. 2. Werkzeug: Werkzeug aufrufen. Welche Werkzeuge der Agent benutzen darf, steht in seiner Rolle, nicht in seinem Text. 3. Quelle: Quelle mit Fundstelle. Zwei Treffer, beide mit Seitenzahl. Ohne Fundstelle geht keine Antwort heraus. 4. Entscheidung: Entscheidung. Ab Wareneingang, nicht ab Bestellung. Die Begründung steht im Protokoll, nicht nur das Ergebnis. 5. Ergebnis: Antworten. Antwort mit zwei Fundstellen, die Kosten auf die richtige Kostenstelle gebucht. Der ganze Lauf dauert 2,94 Sekunden.
Beispielablauf. Er zeigt, wie die Mechanik arbeitet, und beschreibt keinen Vorgang eines Kunden. Die Dauern sind Größenordnungen.
Vorgehen
Wie wir arbeiten
Schritt 1
Vorgang schneiden
Wir zerlegen den Ablauf in Schritte, die einzeln fehlschlagen dürfen. Ein Schritt, dessen Ergebnis niemand prüfen kann, wird geteilt, bis er prüfbar ist.
Schritt 2
Werkzeuge festlegen
Jeder Schritt bekommt genau die Zugriffe, die er braucht. Lesend, wo Lesen genügt. Vor jedem schreibenden Zugriff steht eine Freigabe.
Schritt 3
Zustand nach außen legen
Die Ablaufsteuerung führt den Fortschritt, nicht das Modell. Ein Abbruch in Schritt vier kostet die Schritte eins bis drei nicht.
Schritt 4
Freigabe einbauen
Was das Haus verlässt, geht über einen Menschen. Der Agent bereitet vor, er versendet nicht.
Schritt 5
In Betrieb nehmen
Protokollierung je Schritt, Kostenobergrenze je Vorgang, ein Abschalter. Danach lassen wir das System zwei Wochen neben dem alten Weg laufen.
Technologien
Was wir dafür einsetzen
- InsideAI
- Temporal
- LangGraph
- Model Context Protocol
- PostgreSQL
- OpenTelemetry
Die Auswahl richtet sich nach Ihrer Umgebung. Produkt- und Anbieternamen sind Marken der jeweiligen Inhaber; ihre Nennung weist auf den Einsatz hin, nicht auf eine geschäftliche Verbindung.
Fragen
Was dazu meistens gefragt wird
Woher weiß ich, was der Agent getan hat?
Aus dem Protokoll. Jeder Schritt steht dort mit Zeitstempel, Rolle des Aufrufenden, Werkzeug, Quelle, Modell und Kosten, auch die Schritte, die nichts ergeben haben, und auch die Werkzeuge, die verweigert wurden.
Kann der Agent Dinge tun, die er nicht soll?
Werkzeuge hängen an der Rolle der Person, die ihn beauftragt hat, nicht am Agenten. Einen technischen Sammelzugang bekommt er nicht. Werkzeuge, die etwas verändern, also buchen, versenden oder löschen, brauchen zusätzlich eine ausdrückliche Freigabe durch einen Menschen.
Was, wenn sich ein Lauf verrennt?
Dann greift die Schrittgrenze. Nach einer festgelegten Zahl von Schritten bricht der Agent ab und meldet, wie weit er gekommen ist. Dazu kommt ein harter Kostendeckel je Kostenstelle und Monat.
Wann ist ein Skript die bessere Wahl?
Wenn der Vorgang immer gleich abläuft. Ein Skript ist billiger, schneller und vorhersagbar. Ein Agent lohnt sich dort, wo jeder Fall anders aussieht, und genau dort scheitern Skripte seit Jahren.
Sind zwei Läufe derselben Aufgabe identisch?
Nicht zwingend. Das ist der Preis der Unbestimmtheit und der Grund, warum ein Buchungslauf kein Fall für einen Agenten ist. Wo Wiederholbarkeit zählt, bauen wir ein Skript und sagen das.
Wie lange dauert so ein Lauf?
Je nach Zahl der Werkzeugaufrufe zwischen einer und mehreren Sekunden. Die Dauer je Schritt steht im Protokoll, damit man sieht, wo die Zeit hingeht.
Die anderen drei Leistungen
Kontakt
Agentische Systeme in Ihrem Haus
Schildern Sie Ihre Ausgangslage. Wir sagen Ihnen, welcher Zuschnitt dazu passt.