KI-Agenten dürfen handeln. Die Frage ist, wer das kontrolliert.
Wir bauen keine Agenten, damit Sie einen haben. Wir bringen sie kontrolliert in Ihr Unternehmen: mit eigener Identität, eigenen Rechten, ausführbaren Regeln, Freigabeschwellen und einem Nachweis, der mitläuft.
Ein Chatbot antwortet. Ein Agent handelt.
Ein Agent liest Daten, bedient Systeme, bereitet Entscheidungen vor, verwendet Werkzeuge und löst Vorgänge aus. Er ist keine Oberfläche vor einem Modell, sondern ein Handelnder in Ihren Systemen.
Damit ändert sich die Zuständigkeit. Solange KI antwortet, ist sie ein Produktivitätsthema. Sobald KI handelt, ist sie ein Thema für Zugriff, Rechte, Protokollierung und Nachweis. Genau dort arbeiten wir seit jeher.
Wir ersetzen Ihre IT nicht. Wir verbinden KI sicher damit.
Drei Identitäten, die nie eine sein dürfen.
Die erste Frage, die immer kommt: brauchen wir je Agent ein Konto beim Modellanbieter? Nein. Genau das als Identität zu behandeln, ist der Fehler. Ein Modellzugang ist ein Lieferantenkonto, keine Identität in Ihrem Haus.
Kontrolle vor Ausführung, nicht Protokollierung danach.
Sieben Stationen zwischen der Absicht eines Agenten und dem Nachweis darüber. Die Reihenfolge ist das Argument.
- Absicht
Ein Agent will handeln. Bis hierhin ist nichts geschehen.
- Identität
Er handelt unter seiner eigenen Identität. Nicht unter der eines Menschen, nicht unter einem geteilten Dienstkonto.
- Rechte
Er hat eigene Rechte. Nutzerrechte sind keine Agentenrechte, und die Abkürzung ist der schnellste Weg in den Missbrauch von Identität und Rechten.
- Regel
Die Regel wird ausgeführt, nicht nachgelesen. Eine Regel, die niemand ausführen kann, ist ein Dokument.
- Risiko
Die Handlung wird eingestuft. Nicht alles soll von selbst laufen.
- Freigabe
Oberhalb der Schwelle entscheidet ein Mensch. Freigabeschwellen sind ein Merkmal, kein Mangel.
Hier entscheidet ein Mensch. - Nachweis
Wer wollte es, wer tat es, nach welcher Regel. Der Nachweis läuft mit, er wird nicht nachträglich erzeugt.
Nicht alles soll von selbst laufen.
Autonomie ist kein Qualitätsmerkmal. Ein Agent, der alles allein entscheidet, ist nicht fortgeschrittener, er ist nur unkontrollierter. Die Frage lautet nicht, wie viel ein Agent darf, sondern wo die Linie liegt und wer sie zieht.
Die Linie ziehen Sie, nicht wir und nicht das Modell. Wir sorgen dafür, dass sie technisch durchgesetzt wird und dass eine Ablehnung genauso protokolliert wird wie eine Freigabe.
Der Agent bleibt. Das Modell ist ein Lieferant.
Ein Agent, der an einen Anbieter geschweißt ist, kann weder ausweichen noch differenzieren. Beides brauchen Sie: Ausweichen, wenn ein Anbieter ausfällt oder sich seine Bedingungen ändern. Differenzieren, weil nicht jede Aufgabe dasselbe Modell verdient.
Ein Agent ist eine Arbeitslast, kein Feature.
Was eine Arbeitslast im Rechenzentrum hat, braucht auch ein Agent. Zwölf Merkmale, alle dokumentiert, alle prüfbar, alle veränderbar ohne Umbau:
- Identität
- Verantwortlicher
- Umgebung
- Rechte
- Werkzeuge
- Datenzugriff
- Regeln
- Risikostufe
- Modell
- Version
- Freigebende
- Audit-Konfiguration
Vom Geschäftsprozess zum kontrollierten Agenten.
Eine Abteilung. Ein Prozess. Ein Agent. Eine Anbindung.
- 01
Aufnahme
Prozess samt Ausnahmen aufnehmen. Vorhandenes Identitäts- und Rechtemanagement anbinden, Agentenidentität und Verantwortlichen festlegen.
- 02
Konfiguration
Rechte, Regeln, Freigabeschwellen, Risikostufe und Modellrouting festlegen. Nur die Systeme anbinden, die der Prozess wirklich berührt.
- 03
Sandbox
Lauf in einer abgetrennten Umgebung, ausdrücklich einschließlich der Fälle, die abgelehnt werden müssen. Eine Kontrolle, die nie etwas ablehnt, ist nicht bewiesen.
- 04
Produktivsetzung
Überwachter Betrieb mit laufendem Nachweis. Danach der zweite Prozess, unter denselben Kontrollen.
Drei Modelle. Eine Empfehlung.
Festpreis je Baustein, definiert vor der Beauftragung.
Keine offenen Tagessätze. Der Umfang wird vor der Beauftragung beschrieben, und der Preis wächst mit dem Umfang, nicht mit den Stunden: mehr Prozesse, mehr Abteilungen, mehr Anbindungen. Modellkosten Ihres gewählten Anbieters, Lizenzen Ihrer eigenen Systeme und Hardware laufen über Ihre bestehenden Verträge und bleiben transparent bei Ihnen.
Konditionen klären wir im Erstgespräch, nachdem wir den ersten Prozess gesehen haben.
Was wir nicht behaupten.
- Wir garantieren keine Zertifizierung und keinen Prüfungserfolg. Beides stellen Auditoren und Aufsicht fest, nicht wir.
- Wir sagen nicht, dass KI ohne Risiko einsetzbar ist. Wir machen das Risiko sichtbar, kontrollierbar und nachweisbar.
- Wir empfehlen keinen Anbieter, an dem wir verdienen. Auch nicht mittelbar über Partnerprovisionen.
- Wir raten ab, wenn ein Anwendungsfall die Kontrolle nicht wert ist. Das kommt vor.
Häufige Fragen
Brauchen wir je Agent ein Konto beim Modellanbieter?
Nein. Ein Modellzugang ist ein Lieferantenkonto, keine Identität in Ihrem Haus. Der Agent erhält eine eigene Identität in Ihrem Identitäts- und Rechtemanagement, unabhängig davon, welches Modell gerade dahintersteht.
Müssen wir unsere IT-Landschaft umbauen?
Nein. Die Kontroll- und Ausführungsschicht setzt sich vor Ihre bestehenden Systeme. Es gibt keinen Plattformwechsel und keine Datenmigration. Angebunden wird nur, was der jeweilige Prozess tatsächlich berührt.
Was passiert, wenn ein Agent etwas tun will, das er nicht darf?
Die Handlung wird vor der Ausführung abgelehnt, und die Ablehnung wird genauso protokolliert wie eine Freigabe. Eine Kontrolle, die nie etwas ablehnt, ist nicht bewiesen. Deshalb laufen die abzulehnenden Fälle bereits in der Sandbox mit.
Sind wir an einen KI-Anbieter gebunden?
Nein, und das ist Absicht. Der Agent bleibt, das Modell ist ein Lieferant. Produktionsmodell, Rückfallebene, ein Modell für sensible Daten und ein kostenoptimiertes Modell für einfache Arbeit lassen sich getrennt zuordnen, ohne dass jemand den Agenten umbaut.
Gilt der EU AI Act für uns schon?
Teilweise. Die Transparenzpflichten nach Artikel 50 und die Durchsetzungsbefugnisse sind seit dem 2. August 2026 anwendbar. Die Pflichten für Hochrisiko-Systeme wurden auf den 2. Dezember 2027 und den 2. August 2028 verschoben. Der unmittelbare Druck kommt deshalb meist nicht aus dem AI Act, sondern aus dem IKT-Risikomanagement, aus Kundenfragebögen und aus dem Einkauf.
Was unterscheidet Sie von einer KI-Agentur?
Eine KI-Agentur baut Anwendungsfälle und hat ein wirtschaftliches Interesse daran, dass sie in Betrieb gehen. Sicherheit ist dort Nebenbedingung. Wir kommen aus Cybersecurity, Governance und Enterprise Risk, arbeiten vendor-neutral und raten auch ab, wenn ein Anwendungsfall die Kontrolle nicht wert ist.
Viele Mandanten kombinieren mehrere Leistungen – für maximale Wirkung.
Wachstum braucht Sicherheit. Nicht irgendwann – jetzt.
Ob Sie vor einer Transaktion stehen, eine Zertifizierung brauchen oder Ihre Sicherheitsstrategie professionalisieren wollen – Woodlands liefert planbare Ergebnisse mit Boutique-Geschwindigkeit.
20 Minuten. Vertraulich. Unverbindlich.

