Agenten und Automatisierung
Least Agency
Erweiterung des klassischen Least Privilege auf die Tool-Ebene agentischer Systeme. Geprägt von OWASP als Antwort darauf, dass Least Privilege ausschließlich beantwortet, welche Identität auf welche Ressource zugreifen darf – bei Agenten aber zusätzlich gefragt werden muss: welches Tool darf was tun, wie oft, wo.
Die Differenz wird operativ, sobald ein Agent ein Tool wie „Email senden“ oder „Datenbank schreiben“ technisch besitzt, aber für die konkrete Aufgabe nur eine Teilmenge davon braucht. Least Agency verlangt, diese Teilmenge explizit zu definieren und zu enforcen.
Was das für deinen Betrieb heißt
Häufigste Lücke im DACH-KMU-Setup: Agent läuft mit dem persönlichen Google-Account des Admins oder mit einem generischen „API-Bot“-Account, der Drive-Read + Mail-Send + CRM-Write kombiniert. Das ist nicht Least Agency, sondern aggregierte Berechtigung – und exakt die Konstellation, vor der das MCP-Sicherheitsrisiken-Konzept warnt (Punkt 4: übermäßige aggregierte Berechtigungen).
Drei sofort umsetzbare Schritte:
- Inventur: Welcher Agent nutzt welche Tools mit welchem Account? Wenn ein Account mehrere Tools bedient → aufteilen.
- Read-only by default: Jedes Tool, das nicht aktiv schreiben muss, läuft im Read-only-Modus. Schreibrechte sind eine bewusste Aufrüstung mit Begründung.
- Scope statt Account-Trennung allein: Selbst innerhalb eines Tools (z. B. Google Drive) Scope auf konkrete Ordner. Drive-Zugriff für einen Marketing-Agent gehört nicht auf den gesamten Workspace.
Wo der Begriff auf go4ai vorkommt
Diese Inhalte führen den Begriff als Quelle. Die Liste entsteht aus der Herkunftsangabe der Seiten und wächst mit ihnen mit.
- Thema Agenten ohne Entwicklungsteam
Cowork, Claude in Chrome, ChatGPT Agent und Copilot Studio arbeiten auf Dateien, im Browser und in Microsoft 365 – ohne Programmierung. Was sie tragen, wo sie kippen und welche Daten nicht hineingehören.
- Thema Agenten-Sicherheit
Zero-Trust für autonome KI-Agenten – Blast-Radius begrenzen, Memory-Poisoning verhindern, Prompt-Injection abfangen. Sicherheit als Bauprinzip, nicht als Nachbesserung.
- Thema KI-Automatisierung & Agenten
Vom n8n-Workflow bis zum autonomen Agenten – wann was sinnvoll ist, und wo der Hype aufhört.