AI Agent Security für Unternehmen in ganz DeutschlandKeine Cookies · kein Tracking
AI Agent Security

Was sieht dein KI-Agent eigentlich?

KI-Agenten bekommen Zugriff auf CRM, E-Mails, Dokumente, Kalender und interne Systeme. Die entscheidende Frage ist nicht, ob dein Unternehmen KI nutzt.

Sondern: Welche Daten sieht dein Agent – und was darf er damit tun?

Kostenlos · unverbindlich · erste Einschätzung

Beispielhafte Darstellung mit erfundenen Daten

01Das Problem

KI-Agenten arbeiten nicht nur. Sie bekommen Rechte.

Ein klassischer Chatbot beantwortet eine Frage. Ein AI Agent kann dagegen selbstständig auf Systeme zugreifen, Informationen verarbeiten, Aktionen ausführen und Daten zwischen verschiedenen Tools bewegen. Und genau dort entsteht eine neue Sicherheitsfrage: Was passiert, wenn dein Agent mehr sehen kann, als er eigentlich braucht?

82%der von der Cloud Security Alliance befragten Unternehmen berichten von unbekannten AI Agents in ihrer IT-Umgebung.
65%der Befragten hatten innerhalb der vergangenen 12 Monate einen AI-Agent-bezogenen Vorfall.
97%der Unternehmen mit AI-Modell-Sicherheitsvorfällen hatten laut IBM keine ausreichenden Zugriffskontrollen für ihre AI-Systeme.
Quellen: Cloud Security Alliance, 2026 / IBM, 2026.
02Guardrails

Eine Regel, die der Agent selbst liest, hält ihn nicht auf.

Tippe die vier Stellen an, an denen Absicherung bei AI Agents meist scheitert, und sieh, was stattdessen hält.

3D-Grafik · mit KI erstellt
GUARDRAIL
Umweg um die Regel
Schlüssel erlaubt es, also geht es
Wege, die keiner eingeplant hat
Gestoppt, bevor etwas passiert
Punkte antippen

Eine Anweisung wie „Lösche keine Backups“ ist nur Text. Der Agent liest sie wie jede andere Information und wägt sie gegen seine Aufgabe ab.

Steht die Regel im Weg, kann er sie anders auslegen oder einen Umweg wählen, ohne dass es jemand merkt.

Eine Regel, die der Agent selbst liest, ist ein Wunsch. Keine Grenze.

Was die Zugangsdaten technisch erlauben, darf der Agent tun, egal was in den Regeln steht.

In der Praxis sind die Rechte oft viel weiter gefasst, als die Aufgabe braucht, weil es beim Einrichten schneller ging.

Maßgeblich ist, was der Schlüssel darf. Nicht, was der Agent darf.

Je mehr Systeme angebunden sind, desto mehr Verbindungen gibt es, die niemand geplant hat: ein Export in eine Ablage, ein Freigabe-Link, eine Zusammenfassung an einen externen Dienst.

Der Agent findet Wege, an die beim Einrichten niemand gedacht hat.

Verlässlich wird es dort, wo der Agent nicht hinkommt: Rechte, die nur die Aufgabe abdecken, Freigaben durch einen Menschen bei heiklen Schritten und ein Protokoll, das alles festhält.

Was der Agent nicht ändern kann, kann er auch nicht umgehen.
03Unser Ansatz

Wir prüfen nicht, ob du KI benutzt. Wir prüfen, was deine KI darf.

  1. Welche Daten kann der Agent sehen?
  2. Welche Systeme kann er erreichen?
  3. Welche Aktionen kann er ausführen?
  4. Welche Informationen verlassen eure Umgebung?
  5. Welche Berechtigungen sind größer als nötig?
  6. Würdet ihr merken, wenn sich das ändert?
04So läuft der Datenfluss-Check

Von der ersten Einschätzung bis zur klaren Übersicht.

Drei Schritte. Am Ende steht eine Ampel für eure AI Agents.

1
Angaben machen

Du beantwortest kurze, strukturierte Fragen zu Systemen, Datenquellen, Rechten und Freigaben.

2
Wir werten aus

Anhand unserer Prüfkriterien suchen wir nach zu weiten Rechten, kritischen Zugriffen und unklaren Datenflüssen.

3
Du bekommst die Auswertung

Als Ampel: was schon gut läuft, wo Risiken liegen und was genauer betrachtet werden sollte.

Jetzt kostenlosen Datenfluss-Check starten →Kostenlos · unverbindlich · ca. 3 Minuten
05Vier Muster

Dein Agent kann mehr sehen, als du denkst.

Der Agent braucht Zugriff auf einen kleinen Teil des CRM. Tatsächlich kann er das komplette CRM lesen.

Du weißt, welches Tool dein Agent verwendet. Aber weißt du auch, welche Daten an welchen externen Dienst übertragen werden?

Der Agent kann nicht nur lesen. Er kann möglicherweise E-Mails versenden, Dateien verändern, Termine erstellen oder Datensätze aktualisieren.

Wer weiß eigentlich, welche Rechte der Agent aktuell besitzt? Und wer würde es merken, wenn sich diese Rechte verändern?

06Was wir prüfen

12 Bereiche. Ein Ziel: mehr Kontrolle über eure AI Agents.

Der kostenlose Check bewertet in 3 Minuten die 8 wichtigsten davon. Die übrigen 4 schauen wir uns im Gespräch an.

Im kostenlosen Check8 Bereiche · ca. 3 Minuten
Bestand
Welche Agents laufen eigentlich?

Wir erfassen, welche AI Agents, Automationen und Tools im Einsatz sind und wer jeweils dafür verantwortlich ist.

Zugriffsrechte
Was darf der Agent lesen, ändern, löschen?

Ein Agent sollte nur die Rechte besitzen, die er für seine Aufgabe tatsächlich braucht.

Zugänge, Schlüssel & Plattformen
Womit meldet sich der Agent an?

API-Keys, Tokens und Logins: wer sie verwaltet, wie weit sie reichen und auf welchen Plattformen der Agent läuft.

Fremde Inhalte
Was liest der Agent von außen?

E-Mails, Webseiten oder Dokumente von Dritten können versteckte Anweisungen enthalten. Wir prüfen, wie der Agent damit umgeht.

Aktionen nach außen
Was darf der Agent selbst verschicken oder ändern?

E-Mails senden, Termine anlegen, Daten weitergeben: Wir prüfen, was ohne Freigabe möglich ist.

KI-Anbieter & Erweiterungen
Wer verarbeitet eure Daten noch?

Wir erfassen, welche KI-Modelle, Plugins und Erweiterungen eingebunden sind und wo sie Daten verarbeiten.

Datenarten
Welche Daten sind im Spiel?

Kundendaten, Personaldaten, Finanzen oder Verträge: Je sensibler die Daten, desto enger müssen die Grenzen sein.

Notfall
Was passiert, wenn etwas schiefläuft?

Lässt sich der Agent schnell stoppen, sind Zugänge sofort sperrbar und weiß jemand, was zu tun ist?

Im Gesprächnicht im kostenlosen Check
Verträge & Dokumentation
Ist geregelt, was mit euren Daten passiert?

Auftragsverarbeitungsverträge, Verzeichnisse und die Dokumentation der eingesetzten Agents.

Transparenz & Schulung
Wissen Team und Kunden Bescheid?

Ob Mitarbeitende im Umgang geschult sind und offen kommuniziert wird, wo KI im Einsatz ist.

Protokolle
Lässt sich nachvollziehen, was der Agent getan hat?

Welche Aktionen aufgezeichnet werden, wie lange und wer auf die Protokolle zugreifen kann.

Schatten-KI
Welche KI nutzt euer Team ohne Freigabe?

Private Accounts, Browser-Erweiterungen und Tools, die niemand freigegeben hat, die aber mit Firmendaten arbeiten.

Im 30-Minuten-Gespräch klären →
07Wie wir Risiken beheben

Finden reicht nicht. Wir helfen euch dabei, sie zu beheben.

Wir überarbeiten die betroffenen Systeme gemeinsam mit euch.

  1. 01Zugriffe reduzieren
  2. 02Datenflüsse kontrollieren
  3. 03Aktionen absichern
  4. 04Systeme sauber verbinden
  5. 05Kontrolle schaffen

AI Agents sollen Arbeit abnehmen.
Nicht Kontrolle.

Wir sind nicht gegen AI Agents. Im Gegenteil. Wir haben selbst AI Agents, Workflows und Systeme für Unternehmen entwickelt. Genau deshalb kennen wir die andere Seite.

Denn je mehr Aufgaben ein Agent übernehmen kann, desto mehr Systeme und Daten werden häufig miteinander verbunden.

„Welche Rechte braucht dieser Agent eigentlich wirklich?“
Wer hinter Larpency steht →
08Selbst geprüft

Was wir prüfen, gilt auch für uns.

Wir verlangen von AI Agents, nur das Nötigste zu sehen. Unsere eigene Website hält sich daran, und ihr könnt es ohne Zugang selbst nachprüfen.

0
Cookies

Deshalb auch kein Cookie-Banner. Es gibt nichts zu fragen.

0
Tracking-Dienste

Kein Analytics, keine Pixel, keine Werbe-Tags.

0
Fremde Server beim Laden

Schriften, Skripte und die 3D-Szene kommen von unserem eigenen Server.

A+
Security-Header

Bewertung von securityheaders.com.

Content-Security-PolicyHSTSX-Frame-OptionsX-Content-Type-OptionsReferrer-PolicyPermissions-Policy

Stand: 10.10.2026 · Selbst nachprüfen →

Larpency Verified Badge
09Larpency Verified

Vertrauen sichtbar machen.

Unternehmen, deren AI-Agent-Umgebung unsere definierten Anforderungen erfüllt und von Larpency entsprechend geprüft wurde, können diesen Status erhalten. Das Verified-Programm basiert auf dem Larpency Agent Security Standard — unserem eigenen Prüfstandard für AI-Agent-Umgebungen.

Verified ist kein einmaliges Logo: Der Status ist an eine laufende Überprüfung gekoppelt. Auf der Website des geprüften Unternehmens ist das Badge anklickbar und führt zu einer individuellen Larpency-Verifizierungsseite mit Status, letztem und nächstem Review.

KI wird immer mehr Aufgaben übernehmen.
Die Frage ist nicht, ob.

Die Frage ist: Wie kontrolliert ihr sie dabei?

Kurz gefragt: Setzt ihr AI Agents schon ein?

Wisst ihr genau, worauf eure Agents zugreifen dürfen?