Wenn der KI-Agent an der Tür steht


Stellen Sie an einem kritischen Standort einmal eine einfache Frage. Wer kommt gerade in den Serverraum, und warum? Und dann schauen Sie auf die Uhr. Einer zieht eine Liste aus dem Zutrittssystem. Ein anderer prüft die zwei Türen an der alten Zentrale, denn die führt ihre eigene Liste. Dann ist da noch eine Gruppe für eine Fremdfirma aus einem Projekt im März. Ob die noch aktiv ist, weiß keiner so genau. Am Empfang liegt außerdem ein Stapel Leihausweise, zugeordnet ist davon keiner. Nach einer Stunde steht eine Antwort, zusammengetragen von der einen Person mit dem echten Überblick. Sie stimmt größtenteils. Wie weit man ihr trauen kann, weiß niemand.

Ich will das gar nicht als Versagen hinstellen. So laufen die meisten Gebäude im Alltag, und wer vor Ort für den Zutritt zuständig ist, kennt das in irgendeiner Form. Die Antwort kommt irgendwann, der Tag geht weiter, und der Unterschied zwischen größtenteils richtig und richtig hat bisher noch niemanden viel gekostet.

Aber das ändert sich, wenn ein KI-Agent fragt. Der braucht die Antwort in Sekundenbruchteilen, um 2 Uhr nachts, und anrufen kann er niemanden. Viele in unserer Branche glauben offenbar, eine offene API regelt das. Das sehe ich nicht so.

In den nächsten zwölf Monaten wird jeder mit einer API und mit KI werben, und die API wird es bei den meisten auch tatsächlich geben. Den Unterschied macht, ob eine Maschine die Regeln dahinter versteht, also wer wohin darf und warum. Über die API bekommt ein Agent die heutige Zutrittsliste. Die Gründe bekommt er nur, wenn sie jemand aufgeschrieben hat. An den meisten Standorten hat das nie jemand getan. Das Wissen liegt bei dem, der das System damals eingerichtet hat.

Bisher dreht sich die Diskussion vor allem um Agenten mit eigenen Zugangsdaten, etwa um einen Raum zu buchen oder einen Bericht zu ziehen. Dafür gibt es schon brauchbare Lösungen.

Deutlich seltener geht es um den Agenten, der selbst Zutritt vergibt. Er legt am Dienstag den Mitarbeiter einer Fremdfirma an, verlängert um 2 Uhr nachts den Zutritt für den längeren Einsatz und nimmt ihn am Freitag wieder weg. Ein Mensch ist an keiner Stelle beteiligt. Das ist für mich keine ferne Zukunft. Nächstes Jahr entwickelt das jemand, falls es nicht schon passiert ist. Ob die Daten darunter etwas taugen, spielt dafür keine Rolle.

Wenn das funktioniert, ist das ein echter Fortschritt. Der Einsatz dauert länger, der Agent prüft den Arbeitsauftrag, verlängert den Zutritt um vier Stunden, hält den Grund fest und nimmt ihn um sechs wieder zurück. Das ist allemal besser als ein Anruf beim Vorgesetzten zu Hause. Jetzt stellen Sie sich denselben Agenten an dem Standort vom Anfang vor. Die Gruppe aus dem März hat nie jemand geschlossen, und von dem Stapel Leihausweise am Empfang weiß er nichts.

Und wer steht dafür gerade, wenn der Agent danebenliegt? Im Moment kann Ihnen das niemand sagen. Die heutigen Verträge sehen das nicht vor, und der Betreiber hat die Entscheidung nie zu Gesicht bekommen.

Eine kleine Version davon haben wir im eigenen Haus schon erlebt. Vor ein paar Wochen sollte ein zweiter Agent auf meine Freigabe hin etwas veröffentlichen. Die Freigabe hatte ich einem anderen Agenten gegeben, und der hat sie weitergereicht. Der zweite Agent hat sich geweigert. Er konnte nicht prüfen, ob die Freigabe wirklich von mir kam. Das hat uns zehn Minuten gekostet, und er hatte recht. Genau das kommt auf jedes Gebäude zu, sobald Agenten Zutritt vergeben. Der Agent an der Tür muss wissen, ob die Freigabe von jemandem mit dieser Befugnis kommt.

Ich arbeite jeden Tag mit diesen Werkzeugen, und sie können heute schon Dinge, von denen andere nur träumen. Das hier ist also kein Plädoyer für weniger KI. Mit einer falschen Grundlage hilft allerdings auch ein klügerer Agent nicht viel. Für eine sichere Entscheidung muss er drei Dinge wissen: wer was öffnen darf und nach welcher Regel, wer es vor einem Jahr hätte öffnen können und was als Nachweis bleibt. Diese Grundlage muss für Schlüssel und Ausweise gleichermaßen stimmen, und zwar über die gesamte Lebensdauer des Systems. Einem Agenten muss sie dieselbe Antwort geben wie einem Menschen.

Genau zu dieser Grundlage entwickeln wir portierX. Vorerst nur auf Einladung.

Ich wehre mich bisher dagegen, dem Ganzen ein Kürzel zu geben. Sobald es eins hat, fangen die Leute an, über die Kategorie zu streiten, statt die Arbeit zu machen. Früher oder später stellt ein Agent Ihrem Gebäude genau diese Frage zum Serverraum. Auf eine zusammengesuchte Antwort wartet er keine Stunde.


Abonnieren Sie portier Letters