Wissen für bessere Technologieentscheidungen
WissensdatenbankAI FinOps & Governance

AI Governance · FinOps · Microsoft 365

AI Agent Governance: Wer darf Agenten erstellen, wer trägt die Verantwortung?

Sobald aus ersten Tests ein breiter Einsatz wird, reicht die technische Funktion nicht mehr aus. Dann müssen Organisationen Datenzugriff, Verantwortlichkeiten, Lebenszyklus, Nutzung, Kosten und Business Value gemeinsam steuern.

Governance ist mehr als Security.

Gute Agent-Governance schafft verlässliche Leitplanken, damit Organisationen AI Agents kontrolliert entwickeln, bereitstellen, überwachen und bei Bedarf wieder außer Betrieb nehmen können.

  1. 01Mit dem geschäftlichen Ergebnis starten
  2. 02Kontrollen an Risiko und Reichweite ausrichten
  3. 03Verantwortung über den Lebenszyklus festlegen
  4. 04Kosten und Business Value gemeinsam messen
01

Mit dem gewünschten Ergebnis starten - nicht mit dem Agenten

Bevor ein Agent gebaut wird, sollte zuerst der konkrete Nutzen geklärt werden. Erst danach wird entschieden, welche Art von Agent, welche Wissensquellen, welche Aktionen und welcher Bereitstellungskanal benötigt werden.

BEISPIEL
Ein HR-Agent soll wiederkehrende Fragen zu Urlaub, Reisekosten und internen Richtlinien beantworten und dadurch die Bearbeitungszeit im HR-Service reduzieren.
  1. 01Welcher Prozess oder welches Problem soll verbessert werden?
  2. 02Wer soll den Agenten nutzen?
  3. 03Welche Aufgaben darf er selbstständig ausführen?
  4. 04Welche Daten benötigt er wirklich?
  5. 05Wie wird Erfolg gemessen?
  6. 06Was passiert bei einer falschen Antwort oder Aktion?
Warum diese Reihenfolge wichtig ist:

Ein klarer Use Case verhindert, dass eine technisch interessante Lösung entsteht, für die später weder ein eindeutiger Nutzen noch ein verantwortlicher Fachbereich vorhanden ist.

02

Nicht jeder Agent braucht dieselben Kontrollen

Ein persönlicher Agent mit begrenztem Zugriff hat ein anderes Risikoprofil als ein unternehmensweiter Agent, der sensible Daten verarbeitet oder Aktionen in Drittsystemen ausführt. Microsoft beschreibt dafür ein Zonenmodell.

01

Persönliche Produktivität

Individuelle Tests und persönliche Unterstützung mit begrenzter Reichweite.

KontrollniveauGrundlegende Leitplanken und eingeschränkte Freigabe.
02

Zusammenarbeit im Team

Agenten für Abteilungen oder klar definierte Benutzergruppen.

KontrollniveauStärkere Kontrollen, geregelte Bereitstellung und fachliche Verantwortung.
03

Unternehmensweit verwaltet

Kritische, sensible oder organisationsweit eingesetzte Agenten.

KontrollniveauFormale Prüfungen, zentrale Steuerung und kontinuierliches Monitoring.
PersönlichTeamEnterpriseGrößere Reichweite = stärkere Governance

Nicht jeder kleine Test benötigt denselben Freigabeprozess wie ein geschäftskritischer Unternehmensagent. In der Microsoft-Umgebung können die Zonen unter anderem durch Environment Groups, Regeln und Environment Routing unterstützt werden, damit Maker möglichst von Beginn an in der passenden Umgebung arbeiten.

03

Policy, Process und People müssen zusammenwirken

Technische Werkzeuge allein schaffen noch keine funktionierende Governance. Richtlinien geben den Rahmen vor, Prozesse machen ihn ausführbar und Menschen übernehmen die Verantwortung.

POLICY

Was ist erlaubt?

Richtlinien definieren den organisatorischen Rahmen.

  • Agententypen und Einsatzbereiche
  • Daten, Konnektoren und Modelle
  • Teilen, Veröffentlichen und Kostenlimits
PROCESS

Wie wird es umgesetzt?

Prozesse übersetzen Leitplanken in konkrete Abläufe.

  • Use-Case- und Risikobewertung
  • Test, Freigabe und ALM
  • Monitoring, Eskalation und Stilllegung
PEOPLE

Wer ist verantwortlich?

Governance braucht befugte, qualifizierte und verantwortliche Personen.

  • Fachlicher und technischer Owner
  • IT, Security und Datenschutz
  • Lizenzmanagement, FinOps und CoE
Praktischer Grundsatz:

Nicht jede Organisation benötigt sofort ein großes neues Gremium. Aber jeder produktive Agent benötigt eindeutig zugeordnete fachliche und technische Verantwortlichkeiten.

04

Datenzugriff vor der Skalierung absichern

Ein Agent löst bestehende Berechtigungsprobleme nicht automatisch. Er kann sie schneller sichtbar machen - oder ihre Auswirkungen vergrößern.

01

Wissensquellen

Sind Inhalte aktuell, freigegeben und korrekt klassifiziert?

02

Identität

Arbeitet der Agent mit Nutzerrechten oder einer technischen Identität?

03

Berechtigungen

Sind SharePoint, Dataverse, APIs und Drittsysteme nach Least Privilege angebunden?

04

Schutzregeln

Welche DLP-, Sensitivity-Label-, Purview- und Connector-Regeln greifen?

Früh prüfen:

Vertrauliche Informationen dürfen nicht unbeabsichtigt in Antworten oder Aktionen einfließen. Diese Prüfung gehört vor die breite Nutzung - nicht erst hinter einen späteren Sicherheitsvorfall.

05

Konnektoren, Kanäle und Freigaben kontrollieren

Viele Agenten beantworten nicht nur Fragen. Sie können Workflows starten, Datensätze verändern oder externe Systeme ansprechen. Damit steigt neben dem Nutzen auch das Risiko.

GERINGERE AUSWIRKUNG

Informationen bereitstellen

Der Agent sucht, fasst zusammen oder beantwortet Fragen innerhalb eines klaren Informationsbereichs.

HÖHERE AUSWIRKUNG

Systeme verändern

Der Agent erstellt, genehmigt, überträgt oder löscht Daten und löst weitere Prozessschritte aus.

  • Welche Konnektoren, Tools und externen Endpunkte werden verwendet?
  • Welche Aktionen darf der Agent ausführen?
  • Wann ist eine Benutzerbestätigung erforderlich?
  • Über welche Kanäle ist der Agent erreichbar?
  • Wer darf ihn verwenden, teilen oder veröffentlichen?
  • Wie werden Nutzer und Agent authentifiziert?

Je weitreichender eine Aktion ist, desto wichtiger werden Tests, Freigaben, Protokollierung und eine klar definierte Möglichkeit, den Agenten schnell zu stoppen.

06

Verantwortung über den gesamten Lebenszyklus festlegen

Ein Agent ist nach der Veröffentlichung nicht fertig. Wissen, Prozesse, Berechtigungen, Modelle und verbundene Systeme verändern sich.

  1. 01

    Idee und Bewertung

    Gibt es einen klaren Use Case, einen Owner und einen messbaren Nutzen?

  2. 02

    Entwicklung

    Wird in der richtigen Umgebung und nach den geltenden Leitplanken gebaut?

  3. 03

    Test und Freigabe

    Wurden Funktion, Sicherheit, Datenschutz, Kosten und Fehlerszenarien geprüft?

  4. 04

    Veröffentlichung

    Wer darf den Agenten nutzen und über welche Kanäle?

  5. 05

    Betrieb und Monitoring

    Funktioniert der Agent zuverlässig, sicher und wirtschaftlich?

  6. 06

    Änderung

    Wer prüft neue Datenquellen, Prompts, Modelle, Konnektoren oder Aktionen?

  7. 07

    Stilllegung

    Wann wird der Agent deaktiviert und wie werden Rechte und Verbindungen bereinigt?

Nachfolge einplanen:

Verlässt ein Owner das Unternehmen oder wechselt die Rolle, darf der Agent nicht ohne fachliche und technische Betreuung weiterlaufen.

07

Inventarisierung, Monitoring und Reporting verbinden

Eine Organisation kann nur steuern, was sie kennt. Eine zentrale Übersicht sollte zeigen, welche Agenten existieren, wer sie verantwortet, was sie nutzen und wie sie sich im Betrieb verhalten.

01

Inventory

Was existiert wo, wer ist Owner und wie ist der Agent konfiguriert?

02

Monitoring

Wie entwickeln sich Nutzung, Qualität, Fehler und technische Gesundheit?

03

Security

Welche Datenzugriffe, Konnektoren oder Konfigurationen erzeugen Risiken?

04

Value

Wie stehen Adoption, Kosten und geschäftlicher Nutzen zueinander?

Je nach Szenario können das Microsoft 365 Admin Center, das Power Platform Admin Center, Microsoft Purview und weitere Monitoring-Werkzeuge beitragen. Entscheidend ist, dass Governance-, Security-, Betriebs- und Kostenverantwortliche gemeinsam ein vollständiges Bild erhalten.

08

Einen vertrauenswürdigen Ort für Agenten schaffen

Wenn Mitarbeitende nicht wissen, welche Agenten offiziell freigegeben sind, entstehen schnell Doppelentwicklungen, unkontrollierte Freigaben oder Schatten-AI.

TRUSTED FRONT DOOR

Microsoft Agent Store

Ein kontrollierter Einstiegspunkt für zugelassene Microsoft-, Partner- und unternehmenseigene Agenten.

  • Vertrauenswürdige Agenten leichter finden
  • Nicht freigegebene Lösungen abgrenzen
  • Doppelentwicklungen reduzieren
  • Verantwortung und Support transparent machen
Wichtig:

Ein Agent Store ersetzt nicht die Governance. Er ist der sichtbare Zugang zu Agenten, die zuvor nach definierten Kriterien bewertet und freigegeben wurden.

09

Auch Verbrauch und Kosten gehören zur Governance

Ein Agent kann technisch sicher sein und trotzdem wirtschaftlich aus dem Ruder laufen. Bei nutzungsabhängigen Modellen müssen Kostenverantwortung, Monitoring und Reaktionswege vor der breiten Bereitstellung geklärt werden.

PLANEN

Vor dem Rollout

Credits, Kapazität, Abrechnungsmodell, Kostenstelle, Budget und Schwellenwerte definieren.

STEUERN

Im Betrieb

Realen Verbrauch, auffällige Abweichungen und Kosten pro erfolgreichem Vorgang überwachen.

ENTSCHEIDEN

Regelmäßig

Skalieren, optimieren oder stilllegen - abhängig von Qualität, Nutzung, Kosten und Wert.

Das Power Platform Admin Center stellt Funktionen bereit, um Copilot-Studio- Kapazität und Verbrauch unter anderem auf Umgebungs- und Agentenebene zu betrachten. Abhängig vom Modell können Verbrauchsalarme oder Caps helfen, Kosten zu steuern.

Estimator richtig einordnen:

Der Microsoft Copilot Credit Estimator hilft bei einer ersten Mengenschätzung. Er ersetzt weder das Monitoring der realen Nutzung noch die Bewertung der tatsächlichen Wirtschaftlichkeit. Zum Estimator-Artikel →

10

Erfolg nicht an der Anzahl der Agenten messen

Viele veröffentlichte Agenten sind noch kein Beleg für eine erfolgreiche AI-Strategie. Entscheidend ist, ob ein Agent einen nachvollziehbaren Beitrag zu einem geschäftlichen Ergebnis leistet.

01Aktive und wiederkehrende Nutzer
02Erfolgreich abgeschlossene Vorgänge
03Reduzierte Bearbeitungs- oder Wartezeit
04Qualität und Zufriedenheit
05Fehler- und Eskalationsquote
06Kosten pro erfolgreichem Vorgang

Ein häufig geöffneter Agent ist nicht automatisch wertvoll. Ebenso kann ein Agent mit wenigen Nutzern einen hohen Mehrwert schaffen, wenn er einen teuren oder kritischen Prozess verbessert. Governance sollte deshalb regelmäßig hinterfragen, ob der weitere Betrieb sinnvoll ist.

✓

15 Fragen für produktionsreife Agenten

Sind mehrere dieser Fragen ungeklärt, ist der Agent möglicherweise technisch bereit - organisatorisch aber noch nicht produktionsreif.

  • Welches konkrete Ergebnis soll der Agent erreichen?
  • Wer ist der fachliche Owner?
  • Wer ist für Technik und Betrieb verantwortlich?
  • Welcher Governance-Zone oder Risikoklasse wird der Agent zugeordnet?
  • Welche Nutzer oder Gruppen dürfen ihn verwenden?
  • Welche Datenquellen und Inhalte nutzt er?
  • Welche Identität und Berechtigungen verwendet er?
  • Welche Konnektoren, Tools, APIs und Aktionen sind eingebunden?
  • Welche Kanäle und Freigabemöglichkeiten sind erlaubt?
  • Welche Security-, Datenschutz- und Compliance-Prüfungen sind erforderlich?
  • Wie wurden Qualität, Fehlerszenarien und unerwünschte Aktionen getestet?
  • Welche Credits, Kapazitäten und Kosten können entstehen?
  • Welche Nutzungs-, Qualitäts-, Sicherheits- und Kostenkennzahlen werden überwacht?
  • Wie sieht der Eskalations- und Abschaltprozess aus?
  • Wann wird geprüft, ob der Agent weiterhin benötigt wird und Mehrwert schafft?
PASSEND DAZU

Copilot Credits kalkulieren: Was der Microsoft Estimator kann - und was nicht

Credit-Volumen schätzen, Kostentreiber erkennen und reale Nutzung nachsteuern.

Stand: August 2026

Produktfunktionen und Preview-Status können sich ändern. Prüfen Sie bei einer konkreten Implementierung immer die aktuelle Dokumentation und die eigenen Sicherheits-, Datenschutz-, Lizenz- und Compliance-Anforderungen.

Der Microsoft-365-Agent-Deployment-Blueprint richtet sich laut Microsoft hauptsächlich an Agenten, die mit Agent Builder in der Microsoft-365-Copilot-App erstellt werden. Nicht jede genannte Funktion oder Kontrolle gilt deshalb unverändert für jeden Agententyp, Harness, Kanal oder jede Lizenzkonstellation. Diese Seite dient der verständlichen fachlichen Einordnung und ersetzt keine verbindliche Sicherheits-, Datenschutz-, Compliance- oder Lizenzberatung.