Computer-Using Agents: Warum KMU vor dem ersten Klick-Agenten eine Aktionsliste brauchen

Microsoft beschreibt in den Copilot-Studio-Updates für Mai 2026 computer-using agents, neue Workflows und erweiterte Agentenfähigkeiten; die Release-Wave-Planung zeigt ebenfalls, dass Agenten näher an operative Arbeitsablaeufe ruecken. Für KMU ist das Signal klar: KI schreibt nicht nur Texte, sondern wird zunehmend Oberflächen bedienen, Daten auslesen, Schritte vorbereiten und Prozesse auslösen. Genau deshalb braucht der Start keine Prompt-Liste, sondern eine Aktionsliste.

Ein Klick-Agent ist nur so sicher wie die Handlung, die er ausführen darf. Wenn er eine Tabelle öffnet, eine Kundennotiz zusammenfasst oder einen Entwurf vorbereitet, kann der Nutzen gross sein. Wenn er aber Felder ändert, Termine bestätigt, Zahlungsdaten berührt oder Kundenkommunikation auslöst, ist aus Assistenz ein Geschäftsvorgang geworden. Diese Grenze muss vor dem ersten Pilot sichtbar sein.

Lesen, vorbereiten, ausführen: drei verschiedene Risikoklassen

Die erste Klasse ist Lesen. Der Agent darf Informationen aus freigegebenen Quellen erfassen und zusammenfassen. Das ist für interne Wissensarbeit, Supportvorbereitung oder Projektübersichten oft sinnvoll. Die zweite Klasse ist Vorbereiten. Der Agent erzeugt einen Entwurf, eine markierte Liste oder einen Vorschlag, der erst nach menschlicher Prüfung genutzt wird. Die dritte Klasse ist Ausführen. Hier werden Daten gespeichert, Nachrichten versendet, Aufgaben erstellt, Status geändert oder externe Systeme beeinflusst.

Nächster Schritt

Was heisst das für Ihre Büroarbeit?

  • Zeitfresser wählen: E-Mail, Offerten, Rechnungen, Ablage oder Kundenantworten.
  • Wirtschaftlich prüfen: CHF 79 lohnen sich schon, wenn rund eine Stunde Bürozeit besser priorisiert wird.
  • Bezahlten Start nutzen: Der Detailreport macht aus dem Artikel einen konkreten Startplan.
Jetzt Detailreport CHF 79 kaufen

DACH-Hinweis: 10min KI Brief bleibt für KMU im gesamten DACH-Raum lesbar; konkrete Praxisangebote sind zuerst CH-first formuliert.

Viele Demos mischen diese Klassen, weil der Ablauf dadurch beeindruckender wirkt. Ein KMU sollte sie bewusst trennen. Ein Agent, der Rechnungen vorsortiert, muss nicht auch Zahlungen vorbereiten. Ein Agent, der CRM-Notizen strukturiert, muss nicht Felder automatisch überschreiben. Ein Agent, der E-Mail-Entwürfe formuliert, muss nicht senden dürfen.

Die Aktionsliste für einen sicheren Pilot

Eine Aktionsliste beschreibt nicht das Tool, sondern erlaubte Handlungen. Sie ist kurz, konkret und für Fachbereich und IT verstaendlich. Für jeden Pilotfall stehen dort Datenquelle, erlaubte Aktion, gesperrte Aktion, Prüfrolle und Protokoll. Damit wird der Agent von Anfang an als Arbeitsmittel geführt, nicht als unsichtbarer Kollege mit unklaren Rechten.

  • Datenquelle: Welche Anwendung, welcher Ordner oder welche Liste darf genutzt werden?
  • Erlaubte Aktion: Zusammenfassen, markieren, entwerfen, sortieren oder prüfen.
  • Gesperrte Aktion: Senden, bestellen, zahlen, löschen, Stammdaten ändern, Rabatte zusagen oder Termine verbindlich bestätigen.
  • Prüfrolle: Wer sieht den Vorschlag, bevor er in den Betrieb geht?
  • Protokoll: Welche Aktion, Quelle und Entscheidung wird nachvollziehbar gespeichert?

Der beste erste Fall ist langweilig und wiederkehrend

Klick-Agenten sollten nicht mit dem spektakulaersten Prozess starten. Besser ist ein langweiliger, wiederkehrender Fall mit klarer Stopplinie. Beispiel: Der Agent öffnet täglich eine definierte Aufgabenliste, gruppiert neue Einträge nach Dringlichkeit, markiert fehlende Informationen und erstellt interne Rückfrageentwürfe. Er darf nichts versenden und keine Status final setzen. Nach zwei Wochen ist sichtbar, ob die Sortierung Zeit spart und welche Fehler auftreten.

Ein zweiter guter Fall ist die Vorbereitung von Meeting-Nacharbeit. Der Agent sammelt Beschlüsse aus freigegebenen Notizen, schlägt Aufgaben vor und markiert offene Punkte. Die verantwortliche Person bestätigt, was wirklich gilt. Auch hier bleibt die Ausführung getrennt. So lernt das Unternehmen, wo Agenten zuverlaessig helfen, ohne sofort kritische Systeme zu koppeln.

Was die Geschäftsführung entscheiden muss

Die Führungsentscheidung lautet nicht „Agenten ja oder nein“. Sie lautet: Welche Aktionen bleiben in den nächsten 30 Tagen ausdrücklich verboten? Diese Verbotsliste ist produktiv, weil sie dem Team erlaubt, sichere Fälle schneller zu testen. Wenn alle wissen, dass Geldbewegung, Kundenzusage, Löschung, Stammdaten und externe Kommunikation gesperrt sind, kann der Pilot konzentriert auf Sortieren und Vorbereiten beginnen.

Damit wird aus Agenten-Euphorie ein belastbarer Betriebsversuch. Das KMU prüft Nutzen, Qualität und Grenzen an echten Aufgaben. Und falls der Anbieter neue Agentenfunktionen freischaltet, gibt es bereits eine interne Sprache, um sie einzuordnen: lesen, vorbereiten oder ausführen.

Quellen für diese Einordnung: Microsoft Copilot Studio Mai 2026. Microsoft Learn Release Wave 1/2026. BSI: KI sicher einsetzen.

Nach oben scrollen

Kategorien

Neueste Beiträge