Zum Inhalt springen
Implementa.
InfrastrukturKI-Agenten··9 Min.

KI-Agenten-Inventar im Unternehmen: niemand weiß, wie viele du hast — und genau das ist das Problem

Ein KI-Agenten-Inventar im Unternehmen ist die Liste, die fast niemand hat: 82% der Organisationen haben Agenten entdeckt, von denen sie nichts wussten, laut Cloud Security Alliance — während 68% ihre Sichtbarkeit für gut halten. Die These: die Zählung kommt vor der Governance, denn eine Richtlinie lässt sich nicht auf eine Flotte anwenden, die niemand gezählt hat. Woher die Agenten kommen, die du nie erfasst hast, welche fünf Felder jeder Eintrag braucht, und warum das Inventar eine langweilige Liste ist und kein Produkt.

Senior AI Infrastructure Implementer

AI Infrastructure Pod

Die Frage fiel in einer Geschäftsleitungssitzung und blieb vierzig Minuten lang unbeantwortet: wie viele KI-Agenten laufen bei uns gerade. Die IT sagt vier, die durch die Architektur gegangen sind. Operations sagt sieben, weil sie die mitzählt, die ihr Team im Automatisierungstool gebaut hat. Marketing weiß es nicht, aber der Assistent, der Meetings zusammenfasst und per Mail verschickt, ist seit März da. Niemand lügt und niemand hat recht, weil niemand die Liste hat.

Die These in einer Zeile: die Zählung kommt vor der Governance. Eine Richtlinie lässt sich nicht auf eine Flotte anwenden, die niemand gezählt hat — und fast jede KI-Governance-Initiative beginnt mit der Richtlinie: dem Dokument, dem Gremium, dem Rahmenwerk. Über einer Menge, die niemand aufzählen kann. Das KI-Agenten-Inventar ist nicht der langweilige Teil des Governance-Projekts, sondern seine Voraussetzung.

KI-Agenten-Inventar im Unternehmen: warum die Zählung vor der Governance kommt

Eine Agenten-Richtlinie legt fest, was jeder Agent darf, wer das genehmigt und wer haftet, wenn etwas schiefgeht. All das wirkt auf eine Liste. Existiert die Liste nicht, regiert die Richtlinie die Agenten, die durch den Prozess gegangen sind — also genau die mit dem geringsten Risiko, weil jemand sie geprüft hat — und lässt den Rest draußen. Ergebnis: ein Governance-Rahmen mit hundertprozentiger Einhaltung über der Hälfte der Flotte, und ein Gremium, das aus den falschen Gründen beruhigt ist.

Die Lücke ist gemessen. Die Cloud Security Alliance veröffentlichte am 21. April 2026 die Umfrage Autonomous but Not Controlled mit einem unbequemen Ergebnis: 82% der Organisationen haben in ihrer Infrastruktur KI-Agenten gefunden, von denen sie nichts wussten, und 65% hatten in den letzten zwölf Monaten mindestens einen agentenbezogenen Vorfall. Von diesen Vorfällen endeten 61% in Datenoffenlegung, 43% in einer Betriebsstörung und 35% in direkten finanziellen Kosten.

Das Detail, das aus der Zahl ein Argument macht, kommt danach: 68% der Befragten geben an, gute Sichtbarkeit über ihre Agenten zu haben. Beide Zahlen stammen aus derselben Stichprobe. Vertrauen in Sichtbarkeit ist keine Sichtbarkeit — es ist das Gefühl, das entsteht, wenn es keine Liste gibt, an der man es prüfen könnte. Und es war kein Einzelschreck: 41% hatten im selben Jahr mehr als einmal unbekannte Agenten entdeckt.

Geltungsbereich dieser Zahlen, klar gesagt: Online-Befragung von 418 IT- und Security-Fachleuten aus Organisationen unterschiedlicher Größe und Herkunft, durchgeführt im Januar 2026, in Auftrag gegeben und finanziert von einem Anbieter für Agenten-Identitätssicherheit — Token Security — mit einem Fragebogen, der gemeinsam mit den CSA-Analysten entwickelt wurde. Sie bemisst ein Problem, dessen Lösung der Sponsor verkauft, und genau so muss man sie lesen. Taugt für die Größenordnung, nicht als unsere Messung und nicht als versprochenes Ergebnis.

Die Steigung zeigt aus anderem Winkel in dieselbe Richtung. Gartner prognostiziert in der Mitteilung vom 28. April 2026 zum Umgang mit Agenten-Wildwuchs, dass ein durchschnittliches Fortune-500-Unternehmen 2028 über 150.000 Agenten im Einsatz haben wird — gegenüber weniger als 15 im Jahr 2025 — und ergänzt, dass nur 13% der Organisationen glauben, die richtige Agenten-Governance zu haben. Der zweite der sechs empfohlenen Schritte lautet wörtlich: ein zentrales Agenten-Inventar aufbauen. Geltungsbereich: eine Analystenprognose über große globale Konzerne, keine Zahl zum deutschen Markt und keine Messung. Wichtig ist hier nicht die Zahl, sondern die Steigung. Eine Flotte, die so wächst, zählt man nicht im Nachhinein.

Woher die Agenten kommen, die du nie erfasst hast

Das falsche Bild im Kopf ist der aufsässige Mitarbeiter, der heimlich einen Agenten baut. Kommt vor, macht aber nicht die Menge. Die Menge entsteht daraus, dass jedes Werkzeug, das du längst bezahlst, seinen eigenen aktiviert hat — und dass das Aktivieren für niemanden nach einer genehmigungspflichtigen Entscheidung aussah.

Woher es kommtWie es auftauchtWarum es niemand erfasst hat
Interne Automatisierung und SkripteEin Ablauf, den jemand gebaut hat, um eine Wochenaufgabe nicht von Hand zu machen — und der jetzt nebenbei ein Modell aufruftGeboren als Skript, nicht als Agent, und keine KI-Richtlinie galt jemals für Skripte
LLM-Plattformen: Assistenten und eigene ToolsEin Assistent, konfiguriert mit internen Dokumenten und Zugriff auf ein oder zwei WerkzeugeEntsteht in Minuten über eine Oberfläche, ohne jede Anlage und ohne jeden Einkauf
SaaS mit eingebauter AutomatisierungDas CRM, das ERP oder das Ticketsystem, das seine agentische Funktion in einem Update ausrolltDu hast es nicht gekauft: es wurde dir aktiviert. Die Entscheidung traf der Anbieter in seiner Roadmap
EntwicklungsabläufeEin Agent, der Code prüft, Tickets öffnet oder deployt, gebaut vom Team selbstEr lebt in der Engineering-Toolchain, die fast nie im Umfang des KI-Inventars steht

Diese vier Wege sind, in dieser Reihenfolge, die häufigsten in der CSA-Umfrage: interne Automatisierung oder Scripting (51%), LLM-Plattformen samt eigener Tools und Assistenten (47%), SaaS mit eingebauter Automatisierung (40%) und von Entwicklung erstellte Abläufe (40%). Keiner der vier verlangt, dass jemand entscheidet, einen Agenten einzusetzen. Deshalb entsteht die Zählung nicht durch die Frage, wer einen Agenten ausgerollt hat: du musst fragen, welche Werkzeuge ihr habt und was jedes davon schon von sich aus tut.

Und es gibt eine zweite Hälfte des Problems, die erst später auffällt: die Agenten, die keiner mehr nutzt und keiner abgeschaltet hat. In derselben Umfrage haben nur 21% der Organisationen einen formalen Stilllegungsprozess. Ein verlassener Agent verschwindet nicht: er behält seine Zugangsdaten, seine Rechte und seinen Zugriff und bleibt eine gültige Identität gegen deine Systeme, lange nachdem sein Anwendungsfall gestorben ist. Die CSA nennt das Ruhestandsschuld, und deshalb braucht jeder Eintrag von Tag eins ein Anlagedatum und ein Abschaltverfahren. Welche Zugangsdaten und welchen Umfang du jedem gibst, steht in welche Rechte ein KI-Agent bekommen sollte; das Inventar ist, was diese Entscheidung zwei Jahre später noch abfragbar hält.

Die fünf Felder, die jeder Agenteneintrag braucht

Ein Inventar taugt etwas oder nichts — je nachdem, was du damit entscheiden kannst. Fünf Felder pro Agent genügen zum Priorisieren; bei zwanzig füllt es niemand aus. Hier die fünf, mit der operativen Frage, die jedes beantwortet:

FeldDie Frage, die es beantwortetWas passiert, wenn es fehlt
EigentümerWen rufe ich an, wenn dieser Agent etwas Seltsames tutDer Vorfall wandert durch drei Teams, bis jemand gefunden ist, der ihn stoppen kann
Was er anfasstWelche Systeme er liest und in welche er schreibtDer Schaden eines Fehlers lässt sich nicht abschätzen, also wird jeder Fehler entweder als kritisch oder als trivial behandelt — beides teuer
Mit welchen ZugangsdatenUnter welcher Identität er handelt und wie weit diese Identität reichtBeim Entziehen eines Zugriffs bricht etwas, von dem niemand wusste, dass es davon abhängt
Seit wannWie lange er schon läuft und wer ihn damals genehmigt hatMan unterscheidet nicht mehr, was jemand genehmigt hat, von dem, was einfach lange da ist
Wie man ihn abschaltetDas exakte Verfahren, ihn zu stoppen, ohne den Prozess zu brechen, den er trägtDie Handbremse wird am Tag des Vorfalls improvisiert — dem schlechtesten Tag, sie zu entwerfen

Die fünf sind absichtlich wenige. Die Versuchung ist, das genutzte Modell, die Monatskosten, die Prompt-Version, den technischen und den fachlichen Verantwortlichen zu ergänzen. All das ist nützlich, und all das verwandelt das Inventar in ein Formular, das niemand ausfüllt. Fünf Felder füllt der Eigentümer in drei Minuten. Zwanzig füllt eine Beratung einmal, und sie sind in sechs Wochen veraltet.

Das Inventar ist eine langweilige Liste, kein Produkt

Der häufigste Fehlermodus ist nicht, nie anzufangen: es ist, zu gut anzufangen. Der Wunsch nach Sichtbarkeit über unsere Agenten wird zum Projekt mit Discovery-Tool, Dashboard, Integrationen und Steuerungsgremium. Sechs Monate später gibt es eine Demo und noch immer keine Liste.

Eine aktuelle Tabelle ist mehr wert als ein veraltetes Dashboard. Nicht weil die Tabelle besser wäre — sie ist es nicht — sondern weil der ganze Wert des Inventars darin liegt, das Heute abzubilden, und das hängt an einer Gewohnheit, nicht an einem Werkzeug. Discovery-Tools helfen wirklich, wenn du die Liste schon hast und finden willst, was dir entgangen ist: sie ersetzen die Zählung nicht, sie prüfen sie.

Was möglich wird, wenn sie gezählt sind — und nicht vorher

Mit der Liste auf dem Tisch werden aus Gesprächen Aufgaben. Du kannst nach Risiko klassifizieren und menschliche Freigabe nur dort verlangen, wo es zählt, statt alles gleichmäßig zu bremsen. Du kannst prüfen, welche Agenten ihren Zugriff noch rechtfertigen, und die übrigen zurückziehen. Du kannst wissen, wenn ein Modell wechselt oder eine Integration ausfällt, was bricht und wen man informieren muss. Diese laufende Funktion — Richtlinien, Spur jeder Aktion, Incident-Management und Compliance — bauen und betreiben wir in die KI-Agenten deines Unternehmens regieren, und das Inventar ist ihr erstes Ergebnis, kein Vorschritt, den man überspringt.

Die Reihenfolge zählt wenig, wenn das Risiko schon da ist. Wenn die Frage heute nicht lautet, wie viele wir haben, sondern welcher diese Woche Ärger macht, kommt zuerst die Eindämmung: minimale Rechte, menschliche Freigabe bei allem, was Geld kostet oder Menschen betrifft, und eine Handbremse, die wirklich funktioniert. Das ist verhindern, dass deine KI-Agenten außer Kontrolle geraten. Die Zählung kommt trotzdem — nur nachdem die Temperatur gesunken ist.

Und es gibt eine Entscheidung, die das Inventar bloßlegt, sobald es existiert: wie viel jeder Agent allein entscheiden darf. Die Leiter aus Rechten und Nachweisen, die das klärt, steht in den Autonomiestufen eines Agenten, und der weitere Kontrollrahmen über das, was du schon automatisiert hast, in Governance und Kontrolle der KI-Automatisierung. Beide Fragen werden an der Liste beantwortet. Ohne sie sind es gut begründete Meinungen.

Wie du die Zählung in einer Woche hinbekommst

Es braucht kein Projekt. Es braucht eine Woche und jemanden mit der Autorität zu fragen.

  1. Fang mit der Liste der Werkzeuge an, nicht mit der der Agenten. Nimm das SaaS-Inventar, das Einkauf oder IT längst führt, und markiere, welche agentischen oder Assistenzfunktionen ausgerollt haben. Dort steckt das meiste von dem, was du nicht wusstest.
  2. Frage nach Prozess, nicht nach Technik. «Welcher Teil deiner Wochenarbeit wird schon von etwas Automatischem gemacht» bringt Agenten hervor, die «habt ihr KI-Agenten ausgerollt» nie hervorbringt.
  3. Prüfe aktive Zugangsdaten und API-Schlüssel und suche die ohne Person dahinter. Eine nicht-menschliche Identität ohne Eigentümer ist ein Agent ohne Eintrag — oder ein toter Agent, der noch die Schlüssel hat.
  4. Fülle die fünf Felder und hör da auf. Keine feine Klassifizierung im ersten Durchgang: Eigentümer, Umfang, Zugangsdaten, Alter und Abschaltung reichen zum Priorisieren.
  5. Mach den Eintrag zur Pflicht. Ab der folgenden Woche bekommt kein neuer Agent Zugangsdaten, ohne auf der Liste zu stehen. Das ist die einzige Regel des Prozesses und die, die ihn lebendig hält.

Nichts davon ist raffiniert, und genau deshalb wird es übersprungen: es glänzt nicht im Gremium und sieht nicht nach KI-Strategie aus. Aber die erste Kontrolle über eine Flotte ist zu wissen, wie viele es sind. Alles andere — Richtlinien, Freigaben, Audit, Stilllegung — wirkt auf eine Liste, die jemand von Hand schreiben musste.

Lassen wir's laufen?

Wenn dich das angesprochen hat, 30-Minuten-Gespräch ohne Verpflichtung. Wir sagen dir, was passt, was nicht und den ungefähren Preis.

Fallstudien ansehen
KI-Agenten-Inventar im Unternehmen: niemand weiß, wie viele du hast — und genau das ist das Problem · Implementa