Vom Antworten zum Handeln
Ein klassischer Chat mit einem Large Language Model folgt einem einfachen Muster: Du schreibst, das Modell antwortet, fertig. Ein Agent bekommt dagegen eine Aufgabe wie „Finde heraus, welche Zusagen wir der Firma Gruber seit März gemacht haben, und stell sie in einer Liste zusammen“. Um das zu lösen, muss er mehrere Dinge nacheinander tun – suchen, lesen, vergleichen, zusammenfassen – und dabei selbst entscheiden, was als Nächstes sinnvoll ist.
Der Begriff stammt aus der KI-Forschung, wo „Agent“ schon lange ein System bezeichnet, das seine Umgebung wahrnimmt und darauf reagiert. Im heutigen Sprachgebrauch meint er fast immer ein Sprachmodell, das Werkzeuge benutzen darf.
Woraus ein KI-Agent besteht
Technisch ist ein Agent kein eigenes Modell, sondern ein Zusammenspiel aus mehreren Bausteinen:
- Sprachmodell als Steuerzentrale: Es versteht die Aufgabe, zerlegt sie in Schritte und formuliert am Ende das Ergebnis.
- Werkzeuge (Tools): Funktionen, die das Modell aufrufen darf – eine Websuche, eine Datenbankabfrage, eine API, das Anlegen einer Datei. Ein verbreiteter Standard für solche Anbindungen ist das Model Context Protocol.
- Schleife: Nach jedem Werkzeugaufruf landet das Ergebnis wieder beim Modell. Es entscheidet, ob es fertig ist oder weitermacht.
- Anweisungen und Grenzen: Ein Systemprompt legt fest, was der Agent darf und was nicht – etwa nur lesen, aber nichts verschicken.
Das Wort „selbstständig“ ist dabei relativ. Viele Agenten arbeiten in einem eng abgesteckten Rahmen und fragen vor folgenreichen Schritten nach. Wie viel Freiheit ein Agent bekommt, ist eine Gestaltungsentscheidung, keine Eigenschaft der Technik.
Agent, Chatbot, Copilot: die Abgrenzung
Die drei Begriffe werden oft durcheinander verwendet. Der Unterschied liegt darin, wer handelt und wie weit:
| Chatbot | Copilot | KI-Agent | |
|---|---|---|---|
| Grundmuster | Frage – Antwort | Vorschlag im laufenden Programm | Ziel – mehrere Schritte – Ergebnis |
| Wer entscheidet? | der Mensch, nach jeder Antwort | der Mensch übernimmt oder verwirft | der Agent innerhalb seiner Grenzen |
| Zugriff auf Werkzeuge | meist keiner oder wenig | auf die Daten des jeweiligen Programms | auf mehrere Werkzeuge und Quellen |
Die Grenzen sind fließend: Ein Chatbot mit Suchfunktion hat bereits agentische Züge, und viele Produkte, die sich Copilot nennen, bekommen nach und nach Agentenfunktionen.
Wo Agenten an Grenzen stoßen
Jeder Schritt eines Agenten beruht auf einer Einschätzung des Sprachmodells – und jede kann danebenliegen. Bei langen Aufgaben summieren sich kleine Fehler: Ein falsch verstandener Zwischenschritt führt den Rest der Arbeit in die falsche Richtung. Dazu kommen die bekannten Halluzinationen, nur dass sie bei einem Agenten nicht in einem Text landen, sondern womöglich in einer Handlung.
Ein eigenes Risiko ist die sogenannte Prompt-Injection: Liest ein Agent eine Webseite oder E-Mail, in der versteckte Anweisungen stehen, kann er sie mit echten Aufträgen verwechseln. Gute Agenten-Systeme trennen deshalb klar zwischen Auftrag und gelesenem Inhalt und lassen heikle Aktionen – Geld überweisen, Nachrichten verschicken, Daten löschen – nur nach Bestätigung durch einen Menschen zu.
Für den Alltag heißt das: Agenten eignen sich gut für Recherche, Sortieren und Zusammenstellen, bei denen du das Ergebnis prüfst, bevor etwas passiert. Wo ein Fehler teuer wäre, gehört ein Mensch in die Schleife.
Auftrag: „Ich treffe morgen Frau Huber von der Huber Bau GmbH. Was ist seit dem letzten Termin offen?“
Schritt 1: Der Agent durchsucht die Gesprächsnotizen nach „Huber Bau“ und findet drei Meetings.
Schritt 2: Er liest die Zusammenfassungen, sammelt Zusagen und offene Fragen und merkt, dass ein Angebot erwähnt, aber nie bestätigt wurde.
Schritt 3: Er sucht im Ordner mit den Angeboten nach dem Dokument, findet es nicht und vermerkt das ausdrücklich.
Ergebnis: eine Liste mit zwei offenen Zusagen, einer ungeklärten Preisfrage und dem Hinweis, dass das Angebot fehlt – geprüft und weitergeschickt wird sie von dir.
Dieser Eintrag dient der allgemeinen Information und ersetzt keine individuelle Beratung.