KI-Agenten bekommen Zugriff auf CRM, E-Mails, Dokumente, Kalender und interne Systeme. Die entscheidende Frage ist nicht, ob dein Unternehmen KI nutzt.
Sondern: Welche Daten sieht dein Agent – und was darf er damit tun?
Beispielhafte Darstellung mit erfundenen Daten
Ein klassischer Chatbot beantwortet eine Frage. Ein AI Agent kann dagegen selbstständig auf Systeme zugreifen, Informationen verarbeiten, Aktionen ausführen und Daten zwischen verschiedenen Tools bewegen. Und genau dort entsteht eine neue Sicherheitsfrage: Was passiert, wenn dein Agent mehr sehen kann, als er eigentlich braucht?
Tippe die vier Stellen an, an denen Absicherung bei AI Agents meist scheitert, und sieh, was stattdessen hält.
Eine Anweisung wie „Lösche keine Backups“ ist nur Text. Der Agent liest sie wie jede andere Information und wägt sie gegen seine Aufgabe ab.
Steht die Regel im Weg, kann er sie anders auslegen oder einen Umweg wählen, ohne dass es jemand merkt.
Was die Zugangsdaten technisch erlauben, darf der Agent tun, egal was in den Regeln steht.
In der Praxis sind die Rechte oft viel weiter gefasst, als die Aufgabe braucht, weil es beim Einrichten schneller ging.
Je mehr Systeme angebunden sind, desto mehr Verbindungen gibt es, die niemand geplant hat: ein Export in eine Ablage, ein Freigabe-Link, eine Zusammenfassung an einen externen Dienst.
Verlässlich wird es dort, wo der Agent nicht hinkommt: Rechte, die nur die Aufgabe abdecken, Freigaben durch einen Menschen bei heiklen Schritten und ein Protokoll, das alles festhält.
Drei Schritte. Am Ende steht eine Ampel für eure AI Agents.
Du beantwortest kurze, strukturierte Fragen zu Systemen, Datenquellen, Rechten und Freigaben.
Anhand unserer Prüfkriterien suchen wir nach zu weiten Rechten, kritischen Zugriffen und unklaren Datenflüssen.
Als Ampel: was schon gut läuft, wo Risiken liegen und was genauer betrachtet werden sollte.
Der Agent braucht Zugriff auf einen kleinen Teil des CRM. Tatsächlich kann er das komplette CRM lesen.
Du weißt, welches Tool dein Agent verwendet. Aber weißt du auch, welche Daten an welchen externen Dienst übertragen werden?
Der Agent kann nicht nur lesen. Er kann möglicherweise E-Mails versenden, Dateien verändern, Termine erstellen oder Datensätze aktualisieren.
Wer weiß eigentlich, welche Rechte der Agent aktuell besitzt? Und wer würde es merken, wenn sich diese Rechte verändern?
Der kostenlose Check bewertet in 3 Minuten die 8 wichtigsten davon. Die übrigen 4 schauen wir uns im Gespräch an.
Welche Agents laufen eigentlich?
Wir erfassen, welche AI Agents, Automationen und Tools im Einsatz sind und wer jeweils dafür verantwortlich ist.
Was darf der Agent lesen, ändern, löschen?
Ein Agent sollte nur die Rechte besitzen, die er für seine Aufgabe tatsächlich braucht.
Womit meldet sich der Agent an?
API-Keys, Tokens und Logins: wer sie verwaltet, wie weit sie reichen und auf welchen Plattformen der Agent läuft.
Was liest der Agent von außen?
E-Mails, Webseiten oder Dokumente von Dritten können versteckte Anweisungen enthalten. Wir prüfen, wie der Agent damit umgeht.
Was darf der Agent selbst verschicken oder ändern?
E-Mails senden, Termine anlegen, Daten weitergeben: Wir prüfen, was ohne Freigabe möglich ist.
Wer verarbeitet eure Daten noch?
Wir erfassen, welche KI-Modelle, Plugins und Erweiterungen eingebunden sind und wo sie Daten verarbeiten.
Welche Daten sind im Spiel?
Kundendaten, Personaldaten, Finanzen oder Verträge: Je sensibler die Daten, desto enger müssen die Grenzen sein.
Was passiert, wenn etwas schiefläuft?
Lässt sich der Agent schnell stoppen, sind Zugänge sofort sperrbar und weiß jemand, was zu tun ist?
Ist geregelt, was mit euren Daten passiert?
Auftragsverarbeitungsverträge, Verzeichnisse und die Dokumentation der eingesetzten Agents.
Wissen Team und Kunden Bescheid?
Ob Mitarbeitende im Umgang geschult sind und offen kommuniziert wird, wo KI im Einsatz ist.
Lässt sich nachvollziehen, was der Agent getan hat?
Welche Aktionen aufgezeichnet werden, wie lange und wer auf die Protokolle zugreifen kann.
Welche KI nutzt euer Team ohne Freigabe?
Private Accounts, Browser-Erweiterungen und Tools, die niemand freigegeben hat, die aber mit Firmendaten arbeiten.
Wir überarbeiten die betroffenen Systeme gemeinsam mit euch.
Wir sind nicht gegen AI Agents. Im Gegenteil. Wir haben selbst AI Agents, Workflows und Systeme für Unternehmen entwickelt. Genau deshalb kennen wir die andere Seite.
Denn je mehr Aufgaben ein Agent übernehmen kann, desto mehr Systeme und Daten werden häufig miteinander verbunden.
Wir verlangen von AI Agents, nur das Nötigste zu sehen. Unsere eigene Website hält sich daran, und ihr könnt es ohne Zugang selbst nachprüfen.
Deshalb auch kein Cookie-Banner. Es gibt nichts zu fragen.
Kein Analytics, keine Pixel, keine Werbe-Tags.
Schriften, Skripte und die 3D-Szene kommen von unserem eigenen Server.
Bewertung von securityheaders.com.
Stand: 10.10.2026 · Selbst nachprüfen →
Unternehmen, deren AI-Agent-Umgebung unsere definierten Anforderungen erfüllt und von Larpency entsprechend geprüft wurde, können diesen Status erhalten. Das Verified-Programm basiert auf dem Larpency Agent Security Standard — unserem eigenen Prüfstandard für AI-Agent-Umgebungen.
Verified ist kein einmaliges Logo: Der Status ist an eine laufende Überprüfung gekoppelt. Auf der Website des geprüften Unternehmens ist das Badge anklickbar und führt zu einer individuellen Larpency-Verifizierungsseite mit Status, letztem und nächstem Review.
Kurz gefragt: Setzt ihr AI Agents schon ein?
Wisst ihr genau, worauf eure Agents zugreifen dürfen?