Agenten und Automatisierung

Least Agency

Erweiterung des klassischen Least Privilege auf die Tool-Ebene agentischer Systeme. Geprägt von OWASP als Antwort darauf, dass Least Privilege ausschließlich beantwortet, welche Identität auf welche Ressource zugreifen darf – bei Agenten aber zusätzlich gefragt werden muss: welches Tool darf was tun, wie oft, wo.

Die Differenz wird operativ, sobald ein Agent ein Tool wie „Email senden“ oder „Datenbank schreiben“ technisch besitzt, aber für die konkrete Aufgabe nur eine Teilmenge davon braucht. Least Agency verlangt, diese Teilmenge explizit zu definieren und zu enforcen.

Was das für deinen Betrieb heißt

Häufigste Lücke im DACH-KMU-Setup: Agent läuft mit dem persönlichen Google-Account des Admins oder mit einem generischen „API-Bot“-Account, der Drive-Read + Mail-Send + CRM-Write kombiniert. Das ist nicht Least Agency, sondern aggregierte Berechtigung – und exakt die Konstellation, vor der das MCP-Sicherheitsrisiken-Konzept warnt (Punkt 4: übermäßige aggregierte Berechtigungen).

Drei sofort umsetzbare Schritte:

  1. Inventur: Welcher Agent nutzt welche Tools mit welchem Account? Wenn ein Account mehrere Tools bedient → aufteilen.
  2. Read-only by default: Jedes Tool, das nicht aktiv schreiben muss, läuft im Read-only-Modus. Schreibrechte sind eine bewusste Aufrüstung mit Begründung.
  3. Scope statt Account-Trennung allein: Selbst innerhalb eines Tools (z. B. Google Drive) Scope auf konkrete Ordner. Drive-Zugriff für einen Marketing-Agent gehört nicht auf den gesamten Workspace.

Wo der Begriff auf go4ai vorkommt

Diese Inhalte führen den Begriff als Quelle. Die Liste entsteht aus der Herkunftsangabe der Seiten und wächst mit ihnen mit.

  1. Thema Agenten ohne Entwicklungsteam

    Cowork, Claude in Chrome, ChatGPT Agent und Copilot Studio arbeiten auf Dateien, im Browser und in Microsoft 365 – ohne Programmierung. Was sie tragen, wo sie kippen und welche Daten nicht hineingehören.

  2. Thema Agenten-Sicherheit

    Zero-Trust für autonome KI-Agenten – Blast-Radius begrenzen, Memory-Poisoning verhindern, Prompt-Injection abfangen. Sicherheit als Bauprinzip, nicht als Nachbesserung.

  3. Thema KI-Automatisierung & Agenten

    Vom n8n-Workflow bis zum autonomen Agenten – wann was sinnvoll ist, und wo der Hype aufhört.

Begriffe daneben

Aus derselben Gruppe agenten und automatisierung. Das vollständige Verzeichnis steht unter Begriffe.

Grundlage ist die kuratierte Wissensbasis hinter go4ai. Wie sie entsteht und warum jede Aussage eine Herkunft trägt, steht unter Wissensbasis.