Zehn Minuten. So lang bin ich gestern beim UBIT Experts Day in Salzburg in meinem Workshop gesessen, dann hab ich mich in den Garten gesetzt und die Keynote von Stefan Suhrer transkribiert. Der Workshop, in dem ich durch ein „eigenartiges“ Auswahlsystem mit Kärtchen, Fischen und Lego-Steinen gelandet bin, war nicht schlecht, für mich aber zu basic. Die Keynote hat dafür etwas sauber herausgearbeitet, das die Talkrunde danach komplett liegen gelassen hat: KI-Agenten im Unternehmen brauchen zwingend eine Einschulung. Die Menschen, die mit ihnen arbeiten, brauchen sie genauso. Ich zeig dir, was in der Keynote steckte, welche ihrer Zahlen halten und wo ich als KI-Berater für EPU und KMU in der DACH-Region widerspreche. Das Bild, das den ganzen Abend getragen hat, kam gleich am Anfang.
Wer einem KI-Agenten Stellenbeschreibung, Einschulung und Vorgesetzten gibt, den eigenen Leuten aber keine KI-Schulung, hat die Reihenfolge verkehrt herum aufgesetzt.
Alex Januschewsky
Kurz erklärt
- KI-Agent
- Ein KI-Agent beantwortet nicht nur Fragen, er führt Aufgaben in anderen Systemen selbstständig aus.
- Human in the Loop
- Human in the Loop heißt, dass ein Mensch an definierten Stellen prüft und freigibt.
- Least Privilege
- Least Privilege bedeutet: nur die Berechtigungen, die für die Aufgabe zwingend nötig sind.
Worum ging es in der Keynote von Stefan Suhrer?
Der Abend der Fachgruppe UBIT der Wirtschaftskammer Salzburg lief unter dem Titel „AI-Agenten, die Mitarbeitenden der Zukunft“, mit Rufzeichen und Fragezeichen dahinter. Moderiert hat Ralf Hillebrand von den Salzburger Nachrichten. Stefan Suhrer, Gründer der auf KI und Data Science spezialisierten neke-neke GmbH aus Anif, trennte zuerst sauber zwischen Chat, Assistent und Agent. Der Chat liefert dir Vorschläge, wie du an einen Termin kommst. Der Assistent kennt zusätzlich deinen Kalender und deine E-Mail-Vorlagen. Der Agent erledigt die Sache: Er handelt, statt zu antworten.

Dann kam die Analogie, die ich mir merke. Suhrer hat für einen Agenten ein Stellenprofil gebaut. Ziele und Tätigkeiten als Stellenbeschreibung. Kontext, Dateien und Templates als Einschulung. Tools als Werkzeuge. Berechtigungen und Rollen wie bei jedem neuen Mitarbeiter. Und ein Verantwortlicher als Vorgesetzter, der den Agenten betreut und weiterentwickelt. Das Bild trägt, weil jeder Unternehmer weiß, was passiert, wenn ein neuer Mitarbeiter am ersten Tag den Generalschlüssel bekommt.
Warum ist der kleinste Agent der beste Einstieg?
Das stärkste Beispiel war bewusst unspektakulär: ein Agent, der in einem IT-Ticketsystem nur Tickets zusammenfasst. Kein Internetzugang, kein Zugriff auf andere Systeme. Suhrers Rechnung: 20 Mitarbeiter, je zehn Tickets am Tag, rund 1.000 Minuten Lesezeit pro Woche. Halbiert der Agent das, ist ein voller Arbeitstag gewonnen. Klingt langweilig. Ist aber genau der Punkt, an dem man lernt, ohne dass viel passieren kann.
Daraus hat er ein Multi-Agenten-System entwickelt: ein Summary-Agent, ein Changes-Agent für Änderungen, ein Research-Agent, der ähnliche gelöste Tickets sucht, und ein Crawler-Agent, der als einziger ins Internet darf und Sicherheitsmeldungen abholt. Ein Orchestrator koordiniert, am Ende entscheidet der Mensch. Das zweite Beispiel kam aus der Arztpraxis: Ein Telefon-Agent nimmt Rezeptwünsche auf und bereitet sie vor, ausstellen darf er sie nicht. Das macht die Ärztin.
Hier bin ich voll bei ihm. Ich hab vor einiger Zeit geschrieben, warum du wahrscheinlich keinen KI-Agenten brauchst, und das Ticket-Beispiel bestätigt das eher, als dass es widerspricht: Der sinnvolle Agent ist klein, eng begrenzt und langweilig.
Suhrer nannte seine Checkliste „Dienstanweisung“: definierter Prozess, festgelegte Entscheidungsfreiheit, ein Verantwortlicher, minimale Berechtigungen, Kosten und messbare KPIs. Least Privilege ist dabei das Prinzip, das ich in der Praxis am häufigsten verletzt sehe, und darum hab ich auch bei OpenClaw auf Sicherheit bestanden, obwohl das nicht allen gefallen hat. Den Satz, dass in rund 95 Prozent der Fälle egal ist, ob Claude oder ChatGPT drunter läuft, unterschreib ich übrigens sofort. Die eigentliche Arbeit steckt im Prozess davor.
Stimmen die Zahlen aus der Keynote?
Ich hab alles nachgeprüft, was als Faktum auf der Bühne stand. Das Ergebnis ist gemischt.
Gartner: Suhrer sprach von „ich glaube 68 Prozent“ gescheiterter Agenten-Piloten. Die Zahl, die sich belegen lässt, ist eine andere. Gartner prognostizierte im Juni 2025, dass über 40 Prozent der Agentic-AI-Projekte bis Ende 2027 eingestellt werden, wegen steigender Kosten, unklarem Geschäftsnutzen oder fehlender Risikokontrollen. Die Richtung stimmt, die Begründung auch. Die 68 Prozent hab ich bei Gartner nicht gefunden.
Der Fall Australien: stimmt. Ein OpenAI-Agent ist am 18. Juni in ein Statistikportal von Medicare eingedrungen, während er für eine Forschungsaufgabe zu öffentlichen Medikamentenausgaben recherchierte. Personenbezogene Patientendaten waren laut australischer Regierung und OpenAI nicht betroffen. Was mich daran mehr beunruhigt als der Einbruch selbst, ist die Chronologie, die ABC News aufgeschlüsselt hat: OpenAI bemerkte den Vorfall erst im August bei einer internen Überprüfung, gemeldet wurde er am 10. September per Mail an ein öffentliches Postfach. Ein Agent ohne Monitoring ist nicht übermotiviert. Er ist unbeaufsichtigt.
Statistik Austria: stimmt ebenfalls. Laut Bevölkerungsprognose 2025 sinkt die Zahl der Menschen im erwerbsfähigen Alter von 20 bis 64 Jahren bis 2040 um rund 256.000. Suhrers Argument, dass Automatisierung schlicht notwendig wird, steht damit auf festem Boden.
Was hat die Talkrunde übersehen?
Die Talkrunde danach war durchaus ok. Es ging viel um Arbeitskräfte und darum, wie sie KI im Alltag anwenden. Ein Punkt kam dabei nicht ein einziges Mal vor: die verpflichtende Schulung für alle, die mit KI arbeiten.
Das ist kein Detail. Seit 2. Februar 2025 verlangt Artikel 4 des EU AI Act, dass Unternehmen bei ihrem Personal ein ausreichendes Niveau an KI-Kompetenz sicherstellen. Ich hab dazu ausführlich erklärt, warum KI-Kompetenz deine unternehmerische Pflicht ist, und auf meiner Seite gibt es dafür sogar einen kostenlosen AI-Literacy-Kurs mit Test und Zertifikat.
Und jetzt kommt der Teil, der mir am meisten gefehlt hat. In der Runde wurde erzählt, dass KI-Projekte in einem Unternehmen gescheitert sind, weil die Mitarbeiter nicht wussten, wie man promptet. Genau an dieser Stelle hätte jemand den AI Act erwähnen müssen. Für mich ist das kein Technikproblem. Das ist eine nicht erfüllte gesetzliche Pflicht, die sich als gescheitertes Projekt tarnt.
Die Ironie: Suhrer hatte die Lösung selbst auf der Folie. Er sagte, wer mit Agenten arbeitet, wird eigentlich zur Führungskraft, muss bewerten, entscheiden, Verantwortung übernehmen und braucht dafür Fachkompetenz. Die Anforderungen an Menschen steigen, sie sinken nicht. Völlig richtig. Nur gilt dann für den Menschen dasselbe wie für den Agenten: keine Einschulung, kein Einsatz.
Was macht der Mensch mit der gewonnenen Zeit?
Die schönste Geschichte des Abends kam gegen Ende der Keynote. Suhrers Team hatte für einen Hotelier ein System gebaut, das die Bearbeitung von Angeboten massiv beschleunigt. Beim Go-Live sagten die Mitarbeiter plötzlich, das funktioniere überhaupt nicht. Nach fünf Minuten Diskussion kam die eigentliche Frage einer Mitarbeiterin: „Ja Chef, was machen dann wir?“
Der Hotelier hat verstanden und geantwortet, sinngemäß: Du sitzt nicht mehr hinten und schreibst E-Mails, du stehst wieder vorne am Schalter und hörst den Gästen zu. Genau das wird der Grund sein, warum sie zu uns kommen.
Das ist die beste Antwort auf die Frage nach der freien Kapazität, die ich seit Langem gehört hab. Suhrer meinte dazu, in seinen Projekten sei es nie um Personalabbau gegangen, sondern immer darum, mit der Arbeit überhaupt fertig zu werden. Ich glaub ihm das für seine Kunden. Als allgemeine Regel würde ich es nicht unterschreiben, dafür kenn ich zu viele Geschäftsführer, die beim Wort „Effizienz“ zuerst an die Personalkosten denken.
Für wen lohnt sich so ein Abend?
Ehrlich: Für jemanden am Anfang seiner KI-Karriere war das ein guter Abend. Die Keynote war strukturiert, praxisnah und hat die richtigen Begriffe sauber eingeführt. Für mich war es eher nichts, und das ist keine Kritik an den Vortragenden. Ich arbeite seit Jahren täglich mit genau diesen Systemen, da ist ein Einstieg in Chat, Assistent und Agent schlicht keine neue Information mehr.
Das Buffet danach hab ich auch ausgelassen. Ich bin kein Typ, der sich mit hundert Leuten am Buffet anstellt. Die Keynote im Garten zu transkribieren, war für mich der bessere Teil des Abends.
Was ich mitnehme, ist trotzdem konkret. Bevor du deinen ersten Agenten baust, schreib ihm eine Dienstanweisung, wie Suhrer es vorschlägt. Und bevor du die Dienstanweisung schreibst, sorg dafür, dass die Menschen, die den Agenten später beaufsichtigen, wissen, was sie da tun. Ein Ticket-Agent ohne geschultes Team spart keinen Arbeitstag. Er produziert nur schneller Fehler, die keiner erkennt.





