Agentic AI

Was ist Agentic AI?

Agentic AI beschreibt KI-Systeme, die nicht nur antworten oder Inhalte generieren, sondern zielgerichtet handeln. Im Unterschied zu klassischen KI-Anwendungen verfolgt ein Agent ein definiertes Ziel, plant eigenständig Schritte zur Zielerreichung und führt diese über mehrere Systeme hinweg aus, während ein Bot (Kurzform von „Robot“) typischerweise reaktiv auf Trigger reagiert und vordefinierte Workflows ohne echte Ziel- und Planungslogik abarbeitet. 

Ein Agent analysiert seine Umgebung, trifft Entscheidungen, nutzt Werkzeuge (APIs, Datenbanken, SaaS-Systeme) und bewertet kontinuierlich die Ergebnisse seines Handelns. Damit wird aus einer unterstützenden KI ein handelndes System, das Prozesse eigenständig vorantreibt. 

Für Unternehmen bedeutet das einen Paradigmenwechsel: Agentic AI ist kein Assistenzwerkzeug mehr, sondern ein operativer Akteur in IT-, Geschäfts- und Sicherheitsprozessen. Genau dadurch entstehen neue Effizienzpotenziale – aber auch neue Risiken. 

Was ist der Unterschied zu einem Large Language Model (LLM)?

Ein Large Language Model (LLM) reagiert auf Eingaben und erzeugt daraus Antworten, konkret definiert die Standford University dies als "human-like". Agentic AI geht weiter: KI-Agenten verfolgen Ziele, planen Handlungsschritte, nutzen Tools und können selbstständig Aktionen ausführen. Das LLM ist damit notwendig, aber nicht ausreichend, um Agentic AI zu realisieren, siehe ausführliche Beschreibung von Antropic: Building effective agents (...with LLM).

Der Unterschied wird deutlich, wenn man beide Konzepte LLM und Agentic AI gegenüberstellt: 

Kriterium LLM Agentic AI
Rolle Sprachmodell Handlungssystem
Verhalten Reaktiv Proaktiv
Zielorientierung Keine Explizit
Planung Nein Ja
Tool-Nutzung Nur auf Anfrage Eigenständig
Zustandsmanagement Temporär Persistentes Memory
Autonomie Keine Niedrig bis hoch

Agentic AI nutzt ein LLM als Denk- und Entscheidungsinstanz, erweitert es aber um Planung, Aktionen und Feedback-Schleifen. Das LLM ist damit notwendig, aber nicht ausreichend, um Agentic AI zu realisieren. 

Wie ist Agentic AI aufgebaut?

Ein Agent ist kein eigenständig trainiertes KI-Modell, sondern ein zusammengesetztes System, dessen Kern ein vorhandenes Large Language Modell bildet. Google beschreibt dazu unter anderem AI Models, Agent Tools, Agent Memory und Agent Runtime als Bestandteile eines agentischen Systems: Komponenten für Ihre agentische KI-Architektur. Das KI-Modell übernimmt dabei kognitive Aufgaben wie Verstehen, Planen und Entscheiden. Der entscheidende Unterschied: Agentic AI entsteht durch die gezielte Orchestrierung des Modells mit weiteren Komponenten in einer aktiv handelnden Architektur.

Die Steuerungslogik des Agenten zerlegt Ziele in konkrete Schritte und entscheidet, welche Aktion als Nächstes ausgeführt wird. Dadurch wird das LLM von einer rein reaktiven Komponente zu einem planenden Element, ohne dass es umfassend neu trainiert werden muss. Fachwissen, Regeln und Prozesslogik werden nicht primär über Trainingsdaten abgebildet, sondern über Prompts, Policies, Tools und Systemgrenzen

Die eigentliche Wirksamkeit entfaltet der Agent durch den Zugriff auf externe Werkzeuge und Systeme. APIs, Anwendungen oder Code-Umgebungen liefern ihm die Fähigkeiten, reale Aktionen auszuführen. Ergänzt wird dies durch Speichermechanismen, die Kontext und Zustände über mehrere Schritte hinweg erhalten und so konsistentes Handeln ermöglichen. 

Gerade hier liegt der wirtschaftliche Vorteil von Agentic AI: Während LLMs aufwendig und teuer trainiert werden müssen, lassen sich Agenten vergleichsweise leicht konfigurieren und anpassen. Neue Fähigkeiten entstehen durch Tool-Anbindung und Governance – nicht durch monatelanges Modelltraining. 

Einsatzzwecke von Agentic AI

Agentic AI wird überall dort eingesetzt, wo mehrstufige, regelbasierte oder entscheidungsintensive Prozesse automatisiert werden sollen: 

  • Automatisierte Angebots- und Vertriebsprozesse 
  • Autonome Bearbeitung von Service-Tickets 
  • IT-Operations und Incident-Response 
  • Compliance- und Sicherheitsprüfungen 
  • Datenanalyse und Reporting über mehrere Systeme hinweg 

Der gemeinsame Nenner: Agenten greifen auf kritische Systeme und Daten zu – oft mit weitreichenden Rechten. Genau hier wird Identitäts- und Zugriffsmanagement für AI-Agenten zum zentralen Kontrollmechanismus. 

Wie kann IAM Agentic AI schützen?

Im Bereich Authentisierung schützt IAM Agentic AI in erster Linie dadurch, dass autonome Agenten (nicht implizit oder anonym), sondern über klar definierte technische Benutzer agieren. Jeder Agent authentisiert sich gegenüber den verschiedenen Systemen entweder mit einem eigenen technischen Benutzer oder über Token-basierte Mechanismen wie OAuth2, JWT oder Zertifikate. Dadurch wird sichergestellt, dass Zugriffe explizit autorisiert, protokolliert und technisch kontrollierbar sind. 

In fortgeschrittenen Szenarien agiert ein Agent zusätzlich „on behalf of" eines menschlichen Nutzers. Technisch erfolgt dies über zwei Tokens: eines für die Identität des Agenten und eines des Nutzers. Identity- & Accessmanagement (IAM) übernimmt hier die zentrale Rolle, diese Delegation sauber zu trennen, zeitlich zu begrenzen und auf definierte Aktionen einzuschränken. Ohne diese Trennung verschwimmen Verantwortlichkeiten, was insbesondere aus Audit- und Haftungssicht kritisch ist. 

Der zweite, oft unterschätzte Aspekt ist die Governance dieser Agenten-Identitäten. In einer IAM-Richtlinie müssen Unternehmen Verantwortlichkeiten und Einsatzgebiete klar festlegen. Auch das Onboarding neuer Agenten ist dabei ein wichtiges Thema. Agenten sollten einem Owner in Form einer natürlichen Person zugeordnet und im IAM-System eindeutig abgebildet werden. Eine solche Governance unterstützt die Umsetzung von Anforderungen aus DORANIS2ISO27001. Auch der EU AI Act (Verordnung (EU) 2024/1689, in Kraft seit 1. August 2024) stellt für relevante KI-Systeme Anforderungen an Governance, Nachvollziehbarkeit und menschliche Aufsicht.

Agentic AI Identitäten sauber abbilden

Ein zukunftsfähiges Identitätsmanagement für AI-Agenten folgt klaren Prinzipien

  • Jeder Agent erhält eine eigene, eindeutige Identität 
  • Aus Sicht IPG benötigt jede Agenten-Identität eine natürliche Person als Owner 
  • Rechte werden minimal und zweckgebunden vergeben 
  • Aktionen werden vollständig protokolliert 
  • Agenten unterliegen Policy-basierter Steuerung 
  • Deaktivierung ist technisch erzwungen, nicht optional 

Wichtig: Agenten dürfen niemals implizit über menschliche Identitäten agieren. Das führt zu Intransparenz, Haftungsrisiken und Audit-Findings. 

Bereits heute erlauben moderne IAM-Plattformen, Agentic-AI-Identitäten strukturiert abzubilden, etwa als dedizierte Sub- oder technische Identitäten. Ownership-Wechsel, Rezertifizierung und Deprovisionierung lassen sich mit bestehenden IAM-Mechanismen sauber und automatisiert umsetzen. 

Unternehmen, die klären möchten, wie gut ihre bestehende IAM-Architektur auf Agentic AI vorbereitet ist und welche Governance- und Sicherheitsmassnahmen erforderlich sind, können diese Fragestellungen im Agentic AI Readiness Assessment oder im Governance & Architecture Workshop strukturiert analysieren.

Unterschied klassischer NHI und Agentic AI

Klassische Non-Human Identities (NHI) sind technische Identitäten wie Service Accounts, API-Keys oder Maschinenzertifikate. Sie sind in der Regel statisch, auf eine klar definierte Funktion beschränkt, auf ein spezifisches System eingeschränkt und verhalten sich deterministisch

Agentic AI unterscheidet sich fundamental: 

  • Agenten treffen situative Entscheidungen 
  • Agenten passen ihr Vorgehen kontextabhängig an
  • Agenten nutzen mehrere Identitäten und Systeme 
  • Agenten handeln eigenständig und kontextabhängig 

Aus IAM-Sicht stellt sich daher die Frage, ob KI-Agenten als klassische NHI oder als eigene Identitätsklasse behandelt werden sollten. Bei der Umsetzung in IAM-Systemen sollte dieser neuen Form autonom handelnder Identitäten bereits heute Rechnung getragen werden.

Fazit

Agentic AI markiert den Übergang von KI als Assistenz zu KI als handelndem System. Dieser Fortschritt ist technologisch beeindruckend – aber ohne Identitäts- und Zugriffsmanagement nicht beherrschbar. 

IAM wird zum Control Plane für Agentic AI! Es entscheidet, ob autonome AI produktiv, sicher und regelkonform eingesetzt werden kann – oder ob sie zur unkontrollierten Schatten-IT wird. Unternehmen, die Agentic AI ernsthaft skalieren wollen, müssen IAM für AI-Agenten von Anfang an mitdenken. Zusätzliche Komponenten wie ISPM oder ITDR unterstützen bei der Realtime Verhaltensanalyse. Alles andere ist technologisch riskant und strategisch kurzsichtig. 

Der Einsatz von Agentic AI beginnt nicht beim Modell oder bei der Automatisierung, sondern bei einer griffigen, klar durchsetzbaren IAM-Policy, die Identitäten, Berechtigungen und Governance von Anfang an sauber definiert. 

Dieser Bericht beruht auf Expertenwissen, für die Ausformulierung wurde Hilfe von KI in Anspruch genommen. 

Autor:

Foto von Claudio Fuchs - IPG - Experts in IAM
Claudio Fuchs
CEO IPG Information Process Group AG
Use Case

Agentic AI im Einkauf

Agentic AI verändert Ihre Verhandlungen: Mit IBM watsonx Orchestrate automatisieren Sie Prozesse, senken Aufwand und beschleunigen Entscheidungen. Erfahren Sie hier, wie Sie gezielt optimieren.

Service

Agentic AI: Hype oder Gamechanger?

AI Agents automatisieren komplexe Prozesse und Workflows. Entdecken Sie, wie Agentic AI Unternehmen effizienter und flexibler macht.

Blog 21.10.25

Smarte Beschaffung mit Agentic AI

Einkauf im Flow statt E-Mail-Schleifen: Mit IBM watsonx Orchestrate + watsonx.ai automatisieren wir Bedarf bis Bestellung – inklusive smarter Texte, sauberer Antworten und klarer Leitplanken.

Blog 22.01.26

Wie du Agentic AI sicher in den Commerce bringst

In dieser Folge spricht Joubin Rahimi mit Nils Breitmann von Intershop über die Zukunft des B2B-Commerce mit Agentic AI.

Blog 29.01.26

Wie Agentic AI Entwicklungsprozesse wirklich verändert

Du erfährst im Interview, welche Szenarien bereits funktionieren, wie sich Rollen im Team verschieben und worauf es in der Praxis wirklich ankommt.

Event 18.06.26

Agentic AI mit Orchestrierung erfolgreich einsetzen

Von Pilot zu Produktiv: Webinar am 18. Juni | 14:00 - 14:45 Uhr. TIMETOACTGROUP, ATVANTAGE, IBM

Jun 18
Portraitbild der novaCapta Geschäftsführer Marcus Schneider (links) und  Mario Pufahl (rechts) nebeneinander im Kölner Büro
News 23.06.26

Warum Copilot und Agentic AI jetzt zur Priorität werden

CEOs Mario Pufahl und Marcus Schneider ordnen im Interview aktuelle Entwicklungen um KI in Unternehmen, um Microsoft Copilot und Agentic AI ein. ‭→ Jetzt lesen

Thomas Kogler und Nico Lahier im novaCapta Büro Köln blicken auf ein Tablet
Blog 24.09.25

Quo vadis, Agentic AI? Experteninterview mit Thomas Kogler

Thomas beleuchtet das Trendthema AI Agents: Was ist der Unterschied zu GenAI? Welche Use Cases gibt es? Warum sollte die Einführung von KI strategisch geplant werden?

Blog

Treasury & Finance Convention: Agentic AI trifft Legacy-IT

Rückblick auf die Treasury & Finance Convention: Warum Agentic AI ohne Legacy-Modernisierung nicht funktioniert – Insights aus dem Vortrag von Jörg Egretzberger.

News

AI Factory: Wie KI vom Werkzeug zur Produktionslogik wird

AI Factory schließt die operative KI-Lücke: Wie Unternehmen KI vom Tool zum skalierbaren Betriebsmodell entwickeln und echten Mehrwert schaffen.

Blog

Responsible AI: Ein Leitfaden für ethische KI-Entwicklung

Responsible AI ist ein entscheidendes Gebot bei der Entwicklung und dem Einsatz von KI-Technologien. Alles, was du dazu wissen musst, findest du hier!

Blog

KI für alle: Wirtschaftliche Chancen mit generativer KI

Generative KI schafft Chancen für alle: Von Bildung bis Jobsuche hilft sie, Barrieren abzubauen und Menschen auf ihrem Karriereweg zu unterstützen.

novaCapta: Ihr Partner für die digitale Transformation mit Microsoft Technologien
Blog 14.04.25

Mit KI zum Erfolg: So helfen KI-Agents

Agents sind kleine, hochspezialisierte Anwendungen, die Ihre Businessprozesse dank KI optimieren. Erfahren Sie in unserem Blogbeitrag, wie KI-Agents auch Ihrem Unternehmen nutzen können.

Service 22.09.25

KI-Beratung

AI Consulting & Training

Leistung

KI-Strategie

Künstliche Intelligenz wirkt, wenn Menschen, Prozesse und Kultur mitgedacht werden. Wir begleiten Sie zu einer tragfähigen KI-Strategie.

Service 29.01.26

Souveräne KI

KI eröffnet enorme Chancen – bringt aber auch neue Herausforderungen rund um Daten, Transparenz und Compliance. Viele Organisationen suchen noch nach klarer Orientierung.

Use Case

KI für die Luftbildauswertung

Mit KI befestigte Flächen auf Luftbildaufnahmen automatisch erkennen.

Produkt

Google AI

Innovationen, die Euer Unternehmen auf das nächste Level bringen!

Workshop

KI Workshops für Unternehmen

Ob Grundlagen der KI, Prompt-Engineering oder Potenzial-Scouting: Unser vielfältiges KI-Workshop Angebot bietet für jeden Wunsch die passenden Inhalte.

Blog 24.10.24

So transformierst du dein Unternehmen mit KI

Viele reden über KI, aber nur wenige setzen wirklich schon konkrete Projekte um! Genau darum geht es in dieser insights!-Folge mit Oliver Hoeck, Gründer von Digital DNA.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!