Kurzantwort: KI-Agenten sind Programme, die ein Ziel entgegennehmen, selbst Zwischenschritte planen und dabei Werkzeuge wie E-Mail, CRM oder Datenbanken bedienen. Im Mittelstand tragen sie heute vor allem eng umrissene Aufgaben mit klaren Abbruchregeln. Ohne Freigaben und Protokoll gehören sie nicht in den Betrieb.
Kaum ein Begriff wird 2026 so großzügig verwendet wie der KI-Agent. Anbieter nennen inzwischen jeden Chatbot mit Datenbankzugriff so. Das ist ärgerlich, weil dahinter eine echte Veränderung steckt: Der Unterschied zwischen einem Assistenten, der Text erzeugt, und einem Agenten, der Handlungen ausführt, ist für ein Unternehmen der Unterschied zwischen einem Vorschlag und einer versendeten Rechnung. Dieser Beitrag ordnet ein, was heute funktioniert, was nicht, und wo die Grenze verläuft.
Was einen KI-Agenten von einem Assistenten unterscheidet
Ein Sprachmodell allein beantwortet Fragen. Ein Assistent ergänzt es um Kontext, etwa Ihre Dokumente. Ein Agent kommt mit drei zusätzlichen Fähigkeiten:
- Planung. Er zerlegt ein Ziel in Schritte, statt einen einzelnen Befehl abzuarbeiten.
- Werkzeuge. Er darf Aktionen auslösen: eine Mail verschicken, einen Datensatz anlegen, eine API aufrufen.
- Schleifen. Er prüft das Ergebnis eines Schritts und entscheidet, ob er korrigiert, weitermacht oder abbricht.
Genau diese dritte Eigenschaft macht Agenten nützlich und riskant zugleich. Ein Workflow in n8n oder Make läuft immer denselben Pfad. Ein Agent kann bei ungewöhnlichen Eingaben improvisieren. Wenn Sie unsicher sind, welche der beiden Welten Sie brauchen, hilft der Vergleich in unserem Beitrag n8n, Make oder Zapier.
Klassische Automatisierung, Assistent und Agent im Vergleich
| Kriterium | Regelbasierter Workflow | KI-Assistent | KI-Agent |
|---|---|---|---|
| Typische Aufgabe | Datei ablegen, Datensatz anlegen | Text entwerfen, zusammenfassen | Vorgang von Anfang bis Ende bearbeiten |
| Verhalten bei Unerwartetem | Bricht ab | Antwortet trotzdem | Versucht einen anderen Weg |
| Nachvollziehbarkeit | Sehr hoch | Mittel | Nur mit vollständigem Protokoll |
| Laufende Kosten | Gering, meist pro Ausführung | Gering bis mittel, pro Nutzer | Mittel bis hoch, pro Vorgang und Token |
| Einführungsaufwand | Tage | Stunden | Wochen, inklusive Tests |
| Sinnvoll, wenn | Der Ablauf immer gleich ist | Menschen entscheiden am Ende | Viele Varianten, klare Abbruchregeln |
Drei Einsätze, die im Mittelstand heute tragen
1. Posteingang vorsortieren und anreichern
Der Agent liest eingehende Nachrichten, ordnet sie einem Vorgang zu, holt Kundendaten aus dem CRM und legt einen Entwurf an. Versendet wird erst nach Freigabe. Das ist der ehrlichste Einstieg, weil der Mensch die letzte Instanz bleibt.
2. Angebote nachfassen
Nach sieben Tagen ohne Reaktion erstellt der Agent eine individuelle Erinnerung, die sich auf den konkreten Angebotsinhalt bezieht, und schlägt zwei Termine vor. Wie ein solcher Ablauf ohne KI aussieht, beschreibt unser Beitrag Angebote automatisieren. Der Agent ergänzt dort nur den Textbaustein durch echte Bezugnahme.
3. Recherche mit Quellenpflicht
Der Agent durchsucht interne Dokumente und das Web, liefert eine Antwort und dazu die Fundstellen. Ohne Fundstelle keine Antwort. Diese Regel filtert einen Großteil der Halluzinationen heraus.
Was nicht trägt: freie Buchhaltungsentscheidungen, Preisfreigaben, arbeitsrechtliche Bewertungen und alles, was ohne Kontrolle nach außen geht. Eine Übersicht der Anwendungsfälle mit schnellem Rücklauf finden Sie in KI-Automatisierung im Mittelstand.
Rechenbeispiel: Agent für den Posteingang
Ein Handelsbetrieb erhält 60 Anfragen pro Werktag. Zwei Mitarbeiterinnen brauchen im Schnitt 6 Minuten pro Anfrage für Zuordnung, Datensuche und Antwortentwurf.
- Aufwand heute: 60 mal 6 Minuten = 360 Minuten oder 6 Stunden pro Tag, bei 21 Arbeitstagen also 126 Stunden im Monat.
- Bei 42 Euro Vollkosten pro Stunde entspricht das 5.292 Euro monatlich.
- Mit Agent sinkt die Bearbeitung auf 2 Minuten pro Anfrage, also 42 Stunden oder 1.764 Euro. Ersparnis: 3.528 Euro pro Monat.
- Dagegen stehen Modellkosten von rund 0,04 Euro pro Vorgang, also 1.260 Vorgänge mal 0,04 Euro = 50 Euro, Plattform- und Werkzeugkosten von 150 Euro sowie eine Betreuungspauschale von 600 Euro. Summe: 800 Euro.
- Netto bleiben 2.728 Euro pro Monat. Die einmalige Einführung mit 12.000 Euro amortisiert sich nach rund 4,4 Monaten.
Die Zahl steht und fällt mit den 2 Minuten Restaufwand. Messen Sie diesen Wert nach vier Wochen erneut. In der Praxis liegt er anfangs eher bei 3 Minuten, weil Ausnahmen auffallen, die vorher niemand beschrieben hatte.
Was vor dem Start geklärt sein muss
Bitkom hat 604 Unternehmen ab 20 Beschäftigten befragt (Erhebung 2025). Die größten Hürden beim KI-Einsatz sind rechtliche Verunsicherung und fehlendes technisches Know-how mit je 53 Prozent sowie fehlende personelle Ressourcen mit 51 Prozent. Zugleich nutzt ein Viertel der KI-anwendenden Unternehmen nur eine einzige Anwendung (Bitkom, Presseinformation vom 15.09.2025). Wer von diesem Stand direkt zu autonomen Agenten springt, überspringt zwei Lernstufen.
Vier Punkte gehören vor den ersten Agenten:
- Abbruchregeln. Welcher Betrag, welcher Empfängerkreis, welche Aktion löst zwingend eine menschliche Freigabe aus?
- Protokoll. Jede Aktion mit Zeitstempel, Eingabe, Werkzeug und Ergebnis. Ohne das ist eine spätere Prüfung unmöglich.
- Rechteumfang. Der Agent bekommt ein eigenes Konto mit minimalen Rechten, nicht den Zugang einer Führungskraft.
- Kompetenz. Artikel 4 der KI-Verordnung verpflichtet Anbieter und Betreiber, Maßnahmen zur KI-Kompetenz ihres Personals zu ergreifen; eine bestimmte Stufe muss dabei nicht garantiert werden (Artikel 4 EU AI Act).
Welche Pflichten sonst noch greifen, haben wir in EU AI Act: Was für KMU jetzt wirklich gilt zusammengefasst. Und wenn die Frage eher lautet, welche Bausteine überhaupt zusammenpassen, hilft Den richtigen KI-Stack wählen.
So starten Sie in vier Schritten
Erstens einen Vorgang wählen, der oft vorkommt, klar begrenzt ist und dessen Fehler sichtbar wären. Zweitens den Ablauf ohne KI aufschreiben, inklusive Ausnahmen. Drittens den Agenten vier Wochen mit Freigabepflicht laufen lassen und jede Korrektur notieren. Viertens erst danach entscheiden, welche Schritte ohne Freigabe laufen dürfen.
Welche Werkzeuge dafür in Frage kommen, sammeln wir laufend auf unserer Seite Tools. Eine strukturierte Standortbestimmung liefert der KI-Check. Für konkrete Fragen erreichen Sie uns über das Kontaktformular.
Woran Agentenprojekte im Mittelstand scheitern
Die drei häufigsten Gründe haben wenig mit Technik zu tun.
Der Prozess war vorher nicht beschrieben. Ein Agent kann nur automatisieren, was jemand erklären kann. Wenn die Antwort auf die Frage nach dem Ablauf lautet, das mache Frau Berger seit zwölf Jahren nach Gefühl, dann ist das Projekt kein KI-Projekt, sondern zunächst ein Dokumentationsprojekt. Der Aufwand dafür ist der eigentliche Preis der Automatisierung, und er fällt einmalig an.
Die Datenlage trägt nicht. Ein Agent, der Kundendaten aus drei Systemen zusammensucht, die sich in Schreibweisen und Kundennummern unterscheiden, produziert falsche Zuordnungen. Bereinigen Sie die Stammdaten vor dem Start, nicht danach.
Niemand ist zuständig. Ein Agent braucht eine Person, die wöchentlich zehn Minuten in die Protokolle schaut und Auffälligkeiten meldet. Ohne diese Rolle merkt niemand, wenn der Agent seit drei Wochen bei einem bestimmten Vorgangstyp danebenliegt.
Welche Daten der Agent sehen darf
Legen Sie vor der ersten Zeile Konfiguration fest, auf welche Ordner, Postfächer und Tabellen der Agent zugreift. Die Faustregel: so wenig wie möglich, und lieber eine gefilterte Kopie als der Vollzugriff auf das Original. Personalakten, Gesundheitsdaten und Vertragsentwürfe in Verhandlung gehören grundsätzlich nicht in den Zugriffsbereich, solange keine gesonderte Prüfung vorliegt. Wie eine solche Bestandsaufnahme praktisch abläuft, beschreibt unser Leitfaden DSGVO-konform mit KI arbeiten.
Häufige Fragen
Brauche ich für KI-Agenten eigene Server?
Nein. Die meisten Betriebe starten mit einer gehosteten Plattform. Eigene Infrastruktur lohnt sich erst, wenn besonders sensible Daten verarbeitet werden oder die Vorgangszahl sehr hoch ist.
Wie verhindere ich, dass ein Agent etwas Falsches verschickt?
Durch eine harte Freigabestufe für alle Aktionen nach außen und durch getrennte Konten mit minimalen Rechten. Technisch verhindern lässt sich ein Fehler nie vollständig, organisatorisch schon.
Was kostet ein Agent im laufenden Betrieb?
Die Modellkosten liegen bei einfachen Vorgängen im Bereich weniger Cent, steigen aber mit jeder zusätzlichen Schleife. Rechnen Sie zusätzlich mit Plattformgebühren und Betreuung. Im Beispiel oben waren es 800 Euro monatlich bei 1.260 Vorgängen.
Sind KI-Agenten nach der KI-Verordnung Hochrisiko-Systeme?
Das hängt vom Einsatzbereich ab, nicht von der Technik. Ein Agent im Posteingang fällt in der Regel nicht darunter, ein Agent, der Bewerbungen vorsortiert, sehr wohl.
Woran erkenne ich, dass ein Anbieter den Begriff nur als Etikett nutzt?
Fragen Sie nach dem Protokoll. Wer nicht zeigen kann, welche Werkzeuge der Agent aufgerufen hat und mit welchem Ergebnis, verkauft einen Chatbot.



