Wie geben Sie einem Agenten Zugang zu CRM und Projekttools?
Nicht mit Ihrem eigenen Login und nicht mit „alles lesen und schreiben“. Es gibt vier Wege, und der einfachste ist oft der sicherste.
Vier Wege der Anbindung
| Weg | Wie | Eignung |
|---|---|---|
| A Dateien | Exportierte Dateien (CSV, PDF) an den Agenten geben | Einstieg, geringstes Risiko, nur Lesen, Daten veralten |
| B Integration des Herstellers | Die vom Tool-Anbieter bereitgestellte KI-Integration nutzen | Schnell, Rechte meist grob, Anbieterbedingungen prüfen |
| C Automatisierungsplattform | Zwischenschicht, die einzelne Schritte freigibt | Gut kontrollierbar, jeder Schritt einzeln begrenzbar |
| D Eigene Schnittstellenschicht | Eigene, schmale Schnittstelle zwischen Agent und System | Maximale Kontrolle, höchster Aufwand, für Gelb erhöht und Rot |
Acht Schritte zur sicheren Anbindung
- Zweck festlegenWelche eine Aufgabe soll der Agent erledigen?
- Daten einordnenWelche Ampelstufe haben die betroffenen Datensätze?
- Weg wählenA bis D passend zur Datenstufe.
- Eigenes Konto anlegenDienstkonto, nicht Ihr persönlicher Zugang.
- Rechte minimal vergebenNur lesen, nur die nötigen Bereiche und Felder.
- Zugangsdaten sichernTresor, befristet, regelmäßig erneuern.
- Protokollierung einschaltenUnabhängig vom Agenten, mit Alarmen.
- Notausschalter testenEinmal wirklich durchspielen, bevor es produktiv geht.
Einführung in drei Stufen
| Phase | Agent darf | Bedingung für die nächste Phase |
|---|---|---|
| 1 Lesen | Nur lesen, zuerst mit Testdaten | Ergebnisse stimmen, Protokolle sind sauber |
| 2 Entwerfen | Entwürfe erstellen, Mensch gibt frei | Freigaben laufen ohne Ausnahmen |
| 3 Begrenzt schreiben | Eng umrissene Änderungen selbst vornehmen | Weiterhin Protokolle, Alarme und Notausschalter |
Checkliste vor dem Livegang
- Zweck und Ampelstufe sind dokumentiert.
- Eigenes Konto, Mindestrechte, Lesen als Standard.
- Zugangsdaten im Tresor und befristet.
- Unumkehrbare Aktionen brauchen Freigabe.
- Protokolle liegen außerhalb des Agenten.
- Alarme und Notausschalter sind getestet.
- Freitextfelder gelten als nicht vertrauenswürdig.
- Lese- und Sendefunktionen sind getrennt.
- Sicherung ist getrennt und Wiederherstellung getestet.
- Verantwortliche Person ist benannt.
Wo stehen Sie? Der Selbsttest dauert etwa 10 Minuten.
Schalten Sie Aussagen auf Ja oder Nein und erhalten Sie eine Auswertung mit nächsten Schritten.
Weitere Themen
Datenströme und Verhalten: der Erfolgsfaktor
Warum der Erfolg von KI und Agenten im Unternehmen an zwei Dingen hängt: wie Daten fließen und wie sich Menschen verhalten.
LesenReality-Check: Was tun Ihre Mitarbeiter?
Drei Alltagssituationen aus Sicht Ihrer Beschäftigten: Würden Sie sich regelkonform verhalten, wenn es keinen guten offiziellen Weg gibt?
LesenKI ohne Regeln: Folgen für Ihr Unternehmen
Was unkontrollierte KI-Nutzung für Unternehmensgeheimnisse, Kunden und das Unternehmen selbst bedeutet.
LesenSchatten-Agenten verhindern
Wenn Mitarbeiter eigene KI-Agenten für ihre Arbeit nutzen: Warum Verbote scheitern und wie Sie Agenten selbst dort einführen, wo sie am naheliegendsten sind.
LesenSchatten-KI verhindern
Warum Verbote scheitern und welche sechs Maßnahmen Schatten-KI im Team wirklich eindämmen.
LesenKI-Governance für den Mittelstand
Was KI-Governance ist, wer wofür zuständig ist und wie Sie in 90 Tagen starten.
LesenKI-Richtlinie für Unternehmen
Was hineingehört, mit Vorlage zum Kopieren und Checkliste für die Einführung.
LesenKI-Agenten und Cybersicherheit
Was Agenten gefährlich macht und welche neun Regeln Sie festlegen sollten.
LesenIT-Infrastruktur für Agenten
Drei Ausbaustufen und elf Bausteine, passend zur Größe Ihres Unternehmens.
LesenWelche Agenten sind sicher und DSGVO-konform?
K.o.-Kriterien, Checklisten und ein Bewertungsbogen für Anbieter.
LesenEU-Datenresidenz bei KI und Agenten
Warum der Serverstandort allein nicht reicht und fünf praktische Lösungen.
Lesen