In Angeboten und Vorträgen kommen dieselben vier Wörter vor, und selten meint jemand damit dasselbe. Eine verbindliche Definition gibt es nicht. Was es gibt, ist eine brauchbare Ordnung, und die läuft über eine einzige Frage: Wie viel darf das System selbst entscheiden?
Das Modell
Die nackte Rechenmaschine. Etwas kommt hinein, etwas kommt heraus: bei einem Sprachmodell Text, bei anderen auch Bild, Ton oder Zahlen. Es merkt sich nichts, kann nichts abrufen, tut nichts. GPT, Claude, Llama, Mistral sind Modelle. Ein Modell allein ist für einen Betrieb kaum brauchbar, so wie ein Motor ohne Auto.
Der Assistent
Ein Modell mit einer Oberfläche und ein bisschen Drumherum: Gesprächsverlauf, Dateien hochladen, vielleicht eine Websuche. ChatGPT und Copilot 365 in dieser Form sind Assistenten. Der Mensch fragt, das System antwortet, der Mensch entscheidet, was er damit macht. Nach dem, was ich in Betrieben sehe, stehen die meisten auf dieser Stufe, und für vieles ist sie genau richtig.
Der Agent
Hier beginnt der Unterschied, der zählt. Ein Agent bekommt ein Ziel statt einer Frage und darf selbst Schritte planen und Werkzeuge aufrufen: eine Datei lesen, eine Suche starten, in ein anderes System schreiben. Er arbeitet in Schleifen, prüft Zwischenergebnisse und macht weiter, bis er meint, fertig zu sein (Anthropic, Building Effective Agents1).
Der Nutzen ist offensichtlich, das Risiko auch. Ein Assistent, der Unsinn erzählt, kostet Sie eine Minute. Ein Agent, der Unsinn ausführt, schreibt ihn in Ihr System. Deshalb gilt für mich: Ein Agent braucht Grenzen, bevor er Rechte bekommt. Was darf er ändern, was nur lesen, wo braucht er eine Freigabe, wo ist der Not-Aus.
Der Copilot
Weniger eine Technik als eine Haltung: Das System sitzt neben dem Menschen und schlägt vor, der Mensch entscheidet. Das Wort ist gut gewählt, denn im Cockpit sitzt der Kapitän daneben. Mein Eindruck ist, dass es inzwischen für sehr Unterschiedliches steht, vom Assistenten bis zum Agenten. In Microsoft Copilot Studio heißt ein Agent ausdrücklich "KI-Assistent, der Gespräche führt und Aufgaben erledigt" und Werkzeuge aufruft, um zu handeln (Microsoft Learn, Copilot Studio2). Ich frage deshalb nach, was gemeint ist.
Die Frage, die ich immer stelle
Wenn mir jemand ein KI-Werkzeug zeigt, will ich eines wissen: Was passiert, wenn es sich irrt?
- Beim Assistenten: Der Mensch hat die Gelegenheit, es zu merken, bevor etwas geschieht.
- Beim Agenten: Es ist schon geschehen. Die Frage ist, ob man es zurücknehmen kann.
Daraus folgt eine Regel, die sich für mich bewährt hat: Je mehr ein System selbst entscheiden darf, desto enger muss der Rahmen sein. Ein Agent, der Rechnungen vorsortiert, greift nicht in die Zahlung ein. Einer, der sie freigibt, schon. Harmlos ist deswegen keiner von beiden. Wie schwer ein Fehler wiegt, hängt meiner Einschätzung nach am Zweck, an den durchlaufenden Daten, an den Menschen, die eine Fehlleitung trifft, und daran, ob das Ganze in einem Produkt steckt, für das eigene Vorschriften gelten.
Die EU-KI-Verordnung setzt anders an, als die bekannte Vierstufen-Grafik vermuten lässt. Die vier Stufen von inakzeptablem Risiko über hohes Risiko und Transparenzrisiko bis zu minimalem Risiko stammen aus der Erklärung der Europäischen Kommission (Rechtsrahmen für KI3). Im Verordnungstext stehen statt einer Stufenleiter Listen. Artikel 5 zählt die verbotenen Praktiken auf. Artikel 6 Absatz 1 stuft ein System als Hochrisiko ein, wenn es Sicherheitsbauteil eines Produkts aus Anhang I ist oder selbst so ein Produkt und dafür eine Konformitätsbewertung durch Dritte gebraucht wird, Absatz 2 verweist auf die Anwendungsfälle in Anhang III (Artikel 64). Artikel 50 hängt Transparenzpflichten an bestimmte Systeme, etwa solche, die mit Menschen sprechen oder Inhalte erzeugen (Artikel 505). Beide Fundstellen aus der konsolidierten Fassung, Stand 27. Juli 2026.
Entscheidend ist dort also nicht, wie viel ein System selbst entscheidet, sondern wofür es verwendet wird und in welchem Produkt es steckt. Ein Agent mit weiten Rechten kann außerhalb dieser Listen liegen, ein Werkzeug ohne jede Eigenständigkeit mitten drin. Wie viel Autonomie im Spiel ist, sagt mir, wie eng ich das Ding einhegen muss. Ob die Verordnung greift, sagt es mir nicht.
Quellen
- 1Anthropic, Building Effective Agents anthropic.com
- 2Microsoft Learn, Copilot Studio learn.microsoft.com
- 3Rechtsrahmen für KI digital-strategy.ec.europa.eu
- 4Artikel 6 eur-lex.europa.eu
- 5Artikel 50 eur-lex.europa.eu