Fachassistenten
Rollenbezogene Unterstützung für Service, Vertrieb, Verwaltung, Technik und Wissensarbeit.
AOIT AI Solutions · Handlungsfähige KI
KI-Agenten können planen, Werkzeuge nutzen, Zwischenergebnisse prüfen und mehrstufige Aufgaben bearbeiten. Damit aus Autonomie kein unkontrolliertes Risiko wird, begrenzen wir Berechtigungen, Datenzugriffe, Aktionsräume und Laufzeiten. Jede produktive Lösung erhält Protokollierung, Freigabepunkte und klar definierte Abbruchbedingungen.

Ihr Ergebnis
Rollenbezogene Unterstützung für Service, Vertrieb, Verwaltung, Technik und Wissensarbeit.
Mehrstufige Aufgaben mit Planung, Werkzeugnutzung, Zustandsverwaltung und Ergebnisprüfung.
Least-Privilege-Zugriffe, erlaubte Aktionen, Limits und Freigaben pro Werkzeug definieren.
Prompts, Tool-Aufrufe, Entscheidungen, Kosten und Fehler für den Betrieb nachvollziehbar machen.
AOIT Vorgehensmodell
Wir kombinieren Prozessverständnis, IT-Architektur, Sicherheit und Betrieb. Ein klar abgegrenzter Pilot schafft belastbare Erkenntnisse, bevor eine Lösung skaliert wird.
Auftrag & Grenzen
Ein hilfreicher Agent benötigt mehr als einen guten Systemprompt. Aufgabe, erlaubte Informationsquellen, Werkzeuge, Budgets und Entscheidungen werden technisch begrenzt. So lässt sich nachvollziehen, was der Agent selbstständig erledigen darf und wann ein Mensch übernehmen muss.
Wir formulieren einen engen Auftrag, beispielsweise die Vorbereitung eines Supportfalls oder die Zusammenstellung freigegebener Unterlagen. Das erwartete Ergebnis, zulässige Daten und verbotene Aktionen werden ebenso dokumentiert wie die Bedingungen für Rückfrage, Eskalation oder Abbruch.
Lesen, Entwerfen und Ausführen sind getrennte Berechtigungsstufen. Ein Agent, der Informationen recherchiert, benötigt keine Löschrechte; eine vorbereitete Nachricht wird vor dem Versand freigegeben. Technische Identitäten, kurze Tokens und getrennte Umgebungen begrenzen die Folgen eines Fehlers.
Gesprächsverlauf, Aufgabenzustand und dauerhaftes Gedächtnis werden bewusst voneinander getrennt. Nur erforderliche Informationen werden gespeichert, mit Aufbewahrungsregeln und Zugriffsrechten versehen und bei einem neuen Vorgang nicht unkontrolliert weiterverwendet.
Sicherheitsarchitektur
Agenten verarbeiten externe Inhalte, treffen Zwischenentscheidungen und können weitere Systeme ansprechen. Dadurch entstehen Risiken durch Prompt Injection, manipulierte Werkzeugausgaben, falsche Planung und unerwartete Aktionsketten.
Externe Dokumente, Webseiten oder E-Mails gelten als nicht vertrauenswürdig und dürfen Systemregeln nicht verändern. Parameter und Modellausgaben werden gegen erlaubte Formate und Geschäftsregeln validiert, bevor sie an ein Werkzeug oder Zielsystem übergeben werden.
Je höher die mögliche Wirkung, desto enger die Kontrolle. Änderungen an Stammdaten, externe Kommunikation, Zahlungen oder administrative Aktionen verlangen explizite Bestätigung. Für ungefährliche Lese- und Entwurfsaufgaben können abgestufte, automatisierte Freigaben sinnvoll sein.
Maximale Schritte, Laufzeit, Token- und Kostenbudgets, wiederholte Fehler und ungewöhnliche Werkzeugfolgen erhalten harte Grenzen. Ein Agent muss einen Vorgang sauber stoppen, Zwischenergebnisse sichern und an einen Menschen übergeben können, ohne Endlosschleifen zu erzeugen.
Test & Betrieb
Da Agenten auf unterschiedliche Situationen reagieren, werden nicht nur Antworten, sondern ganze Ablaufspuren geprüft. Testfälle, Telemetrie und Versionierung zeigen, ob ein Update die Aufgabe weiterhin korrekt, sicher und wirtschaftlich erledigt.
Tests umfassen normale Aufgaben, fehlende Informationen, widersprüchliche Anweisungen, manipulierte Dokumente, Werkzeugfehler und Berechtigungsverstöße. Bewertet werden Ergebnis, Aktionsfolge, Quellen, notwendige Korrekturen und sichere Reaktion auf Unsicherheit.
Anfrage, Plan, Modellversion, Tool-Aufrufe, Parameter, Freigaben, Laufzeit und Kosten werden mit einer Vorgangskennung verknüpft. Vertrauliche Inhalte werden dabei minimiert oder geschützt, damit Nachvollziehbarkeit nicht zu einer neuen Datenexposition führt.
Prompts, Werkzeuge und Modelle werden versioniert und kontrolliert freigegeben. Dashboards zeigen Fehler, Abbrüche, ungewöhnliche Aktionen und Kostenentwicklung. Für Störungen stehen Rückfall auf frühere Versionen, Deaktivierung einzelner Werkzeuge und manuelle Bearbeitung bereit.
Wenn Mitarbeitende freigegebene Handbücher, Arbeitsanweisungen oder technische Dokumente benötigen, kann RAG für Unternehmenswissen mit Quellen und Zugriffsrechten den passenden Kontext liefern. Das Pilotprojekt prüft dabei Antwortqualität, Dokumentaktualität und Berechtigungen gemeinsam mit dem Fachbereich.
Häufige Fragen
Die Antworten ordnen die wichtigsten technischen und organisatorischen Fragen ein. Der konkrete Leistungsumfang richtet sich nach Anwendung, Daten und Betriebsmodell.
Ein Chatbot beantwortet typischerweise Fragen. Ein Agent kann zusätzlich Schritte planen, Werkzeuge aufrufen, Zustände verwalten und Aktionen in anderen Systemen vorbereiten oder ausführen. Dadurch steigt der mögliche Nutzen, aber auch der Bedarf an Berechtigungsgrenzen, Freigaben und Überwachung.
Das hängt von der Auswirkung ab. Gering riskante, reversible Schritte können innerhalb enger Regeln automatisiert werden. Externe Kommunikation, administrative Änderungen, finanzielle Vorgänge oder schwer rückgängig zu machende Aktionen sollten explizite menschliche Freigaben und zusätzliche technische Kontrollen erhalten.
Es gibt keine einzelne Schutzmaßnahme. Wichtig sind die Trennung von Systemregeln und nicht vertrauenswürdigen Inhalten, minimale Werkzeugrechte, Parameterprüfung, begrenzte Aktionsräume, Freigaben, Monitoring und adversariale Tests. Besonders Daten aus Webseiten, E-Mails und Wissensquellen müssen als potenziell manipuliert behandelt werden.
Geeignet ist ein eng umrissener Assistent mit wenigen, zunächst lesenden Werkzeugen und klar messbarem Ergebnis. Nach Tests mit realen Fällen können Funktionen schrittweise erweitert werden. Jeder zusätzliche Datenzugriff und jede neue Aktion wird dabei separat bewertet und freigegeben.