Zum Hauptinhalt springen
Audact
Angebot ansehen
Control · In Entwicklung

Das nachstehende Modell ist konzeptionell und verwendet fiktive Daten. Es bildet keine aktive Kundenumgebung ab.

Bestimmen Sie, was die KI auslösen darf.

Give AI a mandate. Not a blank cheque.

Ein Mandat legt Obergrenze, Umfang und Befristung fest, bevor der Agent handelt. Die vorgesehene Control-Laufzeit prüft jede Handlung, die über den gesteuerten Arbeitsablauf läuft, im selben Moment dagegen und nicht im Nachhinein. Im Modell wird eine Handlung oberhalb der Grenze eskaliert oder verweigert, und die Architektur ist darauf angelegt, die Entscheidung mit einem Nachweis zu verbinden.

Befugnisstand
500.000 €
Mandatsobergrenze
Renewal Agent 7 · AGT-7F31
Reserviert
300.000 €
Nicht zugewiesen
Verfügbar
200.000 €

Vorgeschlagen 250.000 € · Nova Industries

Entscheidung erforderlich
Eskalieren
CLR-891

50.000 € über Restbefugnis

Durchgerechnetes Beispiel. Keine Kundendaten.

Was ein Mandat ist

Eine Mandatsobergrenze, ein Umfang und eine Befristung. Von einem Menschen festgelegt, bevor der Agent spricht.

Ein Mandat ist keine Einstellung und keine Anweisung an das Modell. Es ist eine begrenzte Befugnis mit drei Bedingungen: wie viel der Agent insgesamt verpflichten darf, welche Handlungen er überhaupt vornehmen darf, und wann die Befugnis endet.

Die Obergrenze ist eine Summe, kein Limit je Gespräch: alles, was die Agenten unter diesem Mandat halten oder verpflichten, zählt gegen dieselbe Zahl. Der Umfang ist eine benannte Liste: eine Handlung, die nicht darauf steht, ist keine kleinere Fassung einer erlaubten Handlung, sondern liegt außerhalb des Mandats. Die Befristung ist ein Moment, keine Warnung: danach ist die Befugnis weg und nicht kleiner.

Alle drei legt ein namentlich benannter Mensch fest, bevor das erste Gespräch stattfindet. Jede Änderung daran ist selbst eine Handlung und hinterlässt einen Eintrag, wer was geändert hat.

Kommerzielles Mandat

M-204 · v3
Mandatsobergrenze
500.000 €
Summe über alle Agenten unter diesem Mandat.
Umfang
EMEA-Verlängerungen
Was nicht benannt ist, liegt außerhalb des Mandats.
Befristung
31. Dez. 2026
Nach diesem Moment ist die Befugnis weg, nicht kleiner.
Benannte Handlungen
Verlängerung zum Listenpreis bestätigen
Im Umfang
≤ 200.000 €
Kundenbindungsrabatt gewähren
Im Umfang
≤ 10 %
Rückruf mit einer benannten Person vereinbaren
Im Umfang
Zahlungsziel ändern
Außerhalb

Von einer benannten Person für Acme GmbH erteilt, gültig 1. Jun. 2026 – 31. Dez. 2026, gehalten von Renewal Agent 7 · AGT-7F31. Durchgerechnetes Beispiel. Acme GmbH und Nova Industries sind erfunden; hier stehen keine Kundendaten.

Die Prüfung

Jede Anfrage, die die Grenze erreicht, soll im selben Moment auf das Mandat treffen. Drei Ausgänge, kein vierter.

Control wird so entworfen, dass die Prüfung vor der geregelten Handlung sitzt und nicht dahinter. Bevor der Agent den Satz sagt, der Sie verpflichten würde, wird die Anfrage gegen die verbleibende Obergrenze, den benannten Umfang und die Befristung gemessen.

Es gibt drei Ausgänge und keinen vierten. Zulassen: die Handlung läuft, und der Betrag wird gegen die Obergrenze gehalten. Eskalieren: die Handlung wird angehalten und wartet auf einen Menschen. Verweigern: die Handlung findet nicht statt, und der Grund bleibt bei der Anfrage stehen, die danach gefragt hat.

Eine Verweigerung ist das Mandat bei der Arbeit. Sie wird gegen dieselben drei Bedingungen gemessen wie eine Zustimmung und hinterlässt im Entwurf denselben Eintrag.

Vier Anfragen gegen dasselbe Mandat
  • Anfrage
    Verlängerung zum Listenpreis bestätigen
    Betrag
    1.240 €
    Gemessen gegen
    Obergrenze, Umfang und Ablauf
    Ausgang
    Zulassen
  • Anfrage
    Die Verlängerung von Nova Industries verbindlich zusagen
    Betrag
    250.000 €
    Gemessen gegen
    50.000 € über der verfügbaren Befugnis
    Ausgang
    Eskalieren
  • Anfrage
    Zahlungsziel auf 90 Tage ändern
    Betrag
    Gemessen gegen
    Keine benannte Handlung
    Ausgang
    Verweigern
  • Anfrage
    Verlängerung zum Listenpreis bestätigen
    Betrag
    2.780 €
    Gemessen gegen
    Nach dem Ablaufmoment
    Ausgang
    Verweigern
Zulassen

Die Handlung läuft.

Die Anfrage passt in die verbleibende Obergrenze, den benannten Umfang und die Befristung – alle drei von Ihrer Organisation gesetzt, nicht von uns.

Was die Quittung trägt

Die Anfrage, die Bedingungen, gegen die gemessen wurde, den gehaltenen Betrag und die Verknüpfung zur vorigen Quittung.

Eskalieren

Die Handlung wird angehalten.

Die Anfrage liegt im Umfang, aber über dem, was übrig ist, oder sie verlangt Bedingungen, die dem Agenten nie gegeben wurden.

Was die Quittung trägt

Die Anfrage, die überschrittene Bedingung, an wen sie ging und wie lange sie auf eine Antwort wartete.

Verweigern

Die Handlung findet nicht statt.

Die Anfrage liegt außerhalb des benannten Umfangs, oder das Mandat ist abgelaufen. Es wird nichts verpflichtet, und der Anrufer erfährt es.

Was die Quittung trägt

Die Anfrage, die Bedingung, die sie ausgeschlossen hat, und den Satz, den der Agent stattdessen gesagt hat.

Eskalation

Die Handlung stoppt, ein Mensch entscheidet, und beide Zweige hinterlassen eine Quittung.

Im Modell ist Eskalation keine Benachrichtigung, die im Nachhinein eintrifft. Die Handlung wird gehalten: der Agent sagt den Satz nicht, die Verpflichtung entsteht nicht, und die Anfrage liegt in einer Warteschlange, mit der überschrittenen Bedingung daneben.

Dann antwortet ein Mensch. Bei Zustimmung läuft die Handlung unter einer einmaligen Befugnis für genau diese Anfrage, und der Betrag wechselt von angefordert zu gehalten. Bei Ablehnung findet die Handlung nicht statt, und der Agent sagt das in vorher freigegebenen Worten.

Beide Zweige enden im selben Artefakt. Zustimmung und Ablehnung werden gleich festgehalten, denn die Frage in einem Jahr lautet nicht nur, was erlaubt war, sondern auch, was verlangt und abgelehnt wurde.

Wo eine gehaltene Anfrage steht
  1. Abgeschlossen: Anfrage

    Der Agent fragt, bevor er handelt.

  2. Abgeschlossen: Prüfung

    Obergrenze, Umfang und Befristung.

  3. Braucht einen Menschen: Freigabe

    Über der Obergrenze. Wartet auf einen Menschen.

  4. Noch nicht begonnen: Entscheidung

    Ein Mensch stimmt zu oder lehnt ab.

  5. Noch nicht begonnen: Wirkung

    Was der Agent dann auslösen darf.

  6. Noch nicht begonnen: Quittung

    Eine je Zweig.

Wenn der Mensch zustimmt
  1. Die Handlung läuft unter einer einmaligen Befugnis, die genau diese Anfrage abdeckt und sonst nichts.
  2. 200.000 € kommen aus dem Mandat und die restlichen 50.000 € aus dieser einmaligen Befugnis; die verfügbare Befugnis geht auf null.
  3. Das Gespräch läuft in derselben Sitzung weiter; der Anrufer hört die Wartezeit und sonst nichts.
Die Quittung trägt

Wer zugestimmt hat, wann, gegen welches Mandat, und die Verknüpfung zur vorigen Quittung.

Wenn der Mensch ablehnt
  1. Die Handlung findet nicht statt, und es wird nichts gegen die Obergrenze gehalten.
  2. Der Agent sagt den für eine Ablehnung freigegebenen Satz, nicht einen selbst formulierten.
  3. Die Anfrage bleibt sichtbar als etwas, das verlangt und abgelehnt wurde.
Die Quittung trägt

Wer abgelehnt hat, wann, welche Bedingung überschritten war, und die Verknüpfung zur vorigen Quittung.

Drei Dinge, die heute jeder nachrechnen kann

Wer eine Quittung hat, kann heute drei Dinge nachrechnen: den Eingabe-Hash, den Ausgabe-Hash und die Verknüpfung zur vorigen Quittung. Ein viertes, dass die Quittung in der Merkle-Wurzel enthalten ist, folgt, sobald wir die Wurzeln veröffentlichen. Kein Schlüssel von uns, kein Konto, keine Anmeldung: die drei rechnen sich aus der Quittung selbst nach. Die Veröffentlichung der Wurzel und der offene Endpunkt dafür sind in Entwicklung.

Der Authentifizierungscode auf der Quittung läuft andersherum: ein HMAC unter einem symmetrischen Schlüssel, den wir Ihrem Mandanten ausstellen. Es ist keine digitale Signatur: Wer ihn prüfen kann, kann ihn auch erzeugen. Die Prüfung von außen tragen deshalb die drei oben, und die brauchen von uns überhaupt nichts.

Gleichzeitigkeit

Zwei Anfragen können zusammen nicht mehr verpflichten, als das Mandat zulässt.

Eine Obergrenze, die jede Anfrage gegen ihre eigene Kopie prüft, ist keine Obergrenze. Zwei Agenten, die beide 200.000 € übrig sehen, verpflichten beide 200.000 €. Zusammen sind das 400.000 € gegen die 200.000 €, die tatsächlich da waren.

Deshalb ist die Prüfung so entworfen, dass sie gegen eine Zahl läuft, die nur einmal gehalten wird. Eine bewilligte Anfrage nimmt ihren Betrag aus dem Verfügbaren, bevor der Agent spricht; eine Anfrage, die in derselben Sekunde eintrifft, misst sich an dem, was danach übrig ist – nicht an dem, was beim Start da war.

Darum eskaliert die zweite Anfrage unten. Für sich genommen ist an ihr nichts ungewöhnlich: sie liegt im Umfang, innerhalb der Befristung und unter der Obergrenze. Sie ist nur zu groß für das, was übrig ist.

Mandatsobergrenze
500.000 €
200.000 € verfügbar

Wie die Obergrenze gerade aufgeteilt ist

  • Reserviert300.000 €60%
  • Verfügbar200.000 €40%
Zwei Anfragen in derselben Sekunde
  • Zeit
    14:02:11.118
    Agent
    Renewal Agent 7 · AGT-7F31
    Anfrage
    300.000 € reservieren
    Ausgang
    Zulassen
  • Zeit
    14:02:11.402
    Agent
    Renewal Agent 7 · AGT-7F31
    Anfrage
    250.000 € verpflichten
    Ausgang
    Eskalieren

300.000 € reserviert gegen eine Obergrenze von 500.000 € lassen 200.000 € übrig. Die zweite Anfrage will 250.000 € und ist damit 50.000 € zu groß für den Rest; sie geht deshalb an einen Menschen. Genau dafür gibt es die Eskalation.

Fünf Leser, ein Produkt

Ein Produkt. Fünf Fragen.

Das Unternehmen bestimmt das Mandat; Audact setzt es durch. Wir beraten nicht, wie viel Autorität ein Agent bekommen sollte – Sie legen Prinzipal, Obergrenzen, Geltungsbereich, Freigebende und Risikobereitschaft fest.

  • CFO und Finanzen

    Wie viel Befugnis darf eine Maschine nutzen, und wann muss ein Mensch entscheiden?

    Eine Mandatsobergrenze, ein Umfang und eine Befristung. Von einem Menschen festgelegt, bevor der Agent spricht.

    Es gibt drei Ausgänge und keinen vierten. Zulassen: die Handlung läuft, und der Betrag wird gegen die Obergrenze gehalten. Eskalieren: die Handlung wird angehalten und wartet auf einen Menschen. Verweigern: die Handlung findet nicht statt, und der Grund bleibt bei der Anfrage stehen, die danach gefragt hat.

    Zwei Anfragen können zusammen nicht mehr verpflichten, als das Mandat zulässt.

    Wo Sie es prüfenWas ein Mandat istGleichzeitigkeit

  • General Counsel

    Wozu war die Maschine befugt, und welcher Nachweis trägt diese Entscheidung?

    Der Eingabe-Hash, der Ausgabe-Hash, die Verknüpfung zur vorhergehenden Quittung. Der Einschluss in der Merkle-Wurzel ist die vierte Prüfung; sie folgt, sobald wir die Wurzeln veröffentlichen. Diese Veröffentlichung und der offene Endpunkt dafür sind in Entwicklung.

    Eine Quittung ist eine getreue Aufzeichnung dessen, was das System empfangen, entschieden und gesendet hat. Genau das belegt sie, nicht, ob die Wirklichkeit dazu passte.

    Hat ein Anrufer einen falschen Namen genannt, hält die Quittung den falschen Namen getreu fest. Nachweis über den Ablauf ist kein Nachweis über die Tatsache, und keine Kryptografie schließt diese Lücke.

    Was dieser Status feststellt

    • AutoritätBlieb die KI innerhalb der konfigurierten Befugnis und Regeln?ErlaubtVon Audact festgestellt.
    • QualitätWar die Antwort inhaltlich richtig, verständlich und brauchbar?Von Audact nicht bewertetVom Kunden festgestellt, nicht von Audact.
    • ErgebnisHat der zugesagte Termin, die Zahlung oder der Rückruf tatsächlich stattgefunden?Keine abschließende Quelle angebundenVon einer dafür zuständigen Quelle festgestellt: Zahlungssystem, Terminverwaltung, Gegenpartei.
    Warum dieser Status
    Behauptung
    Erlaubt · Von Audact nicht bewertet · Keine abschließende Quelle angebunden
    Geltungsbereich
    Eine gesteuerte Gesprächseinheit oder Handlung. Nicht das Gespräch als Ganzes, nicht der Einsatz und nicht die Kundenbeziehung.
    Grundlage
    In einem internen Test bestand eine Gesprächseinheit alle sieben konfigurierten Prüfungen, erreichte 100% und wurde als erlaubt festgehalten, während die gegebene Antwort nicht brauchbar war. Das Autoritätsurteil und die Qualität der Antwort sind getrennte Messungen.
    Was er nicht feststellt
    Dass die Antwort richtig war, dass die Aufgabe gelungen ist, oder dass etwas über die für diesen Workflow konfigurierten Regeln hinaus rechtskonform ist.
    Zuletzt geprüft
    27. August 2026

    Wo Sie es prüfenEine Quittung ansehen

  • CISO

    Was kann diese Identität noch auslösen, nachdem der Zugriff entzogen wurde?

    Um 09:14 sagt ein Agent einen Techniker vor 18:00 zu. Um 11:30 wird jeder Agent abgeschaltet. Die Zusage gehört dem Unternehmen, also schaltet sie sich nicht mit ab.

    Das Modell abzuschalten entfernt dasjenige, das Zusagen macht. Es entfernt nicht die bereits gemachten Zusagen. Das ist der Unterschied zwischen der Aufgabe eines Agenten und der Verpflichtung Ihres Unternehmens – und der Grund, warum die Verpflichtung dort liegt, wo das Modell nicht hinkommt.

    Eine Agentensitzung ist in Sekunden vorbei. Was sie zugesagt hat, bleibt offen, bis etwas belegt, dass es erfüllt wurde – und dieses Etwas ist nicht der Agent.

    Wo Sie es prüfenSieben Bildschirme, je eine Frage

  • Head of AI

    Wie können mehr Handlungen selbstständig laufen, ohne unbegrenzte Befugnis?

    Ein Mandat ist keine Einstellung und keine Anweisung an das Modell. Es ist eine begrenzte Befugnis mit drei Bedingungen: wie viel der Agent insgesamt verpflichten darf, welche Handlungen er überhaupt vornehmen darf, und wann die Befugnis endet.

    Durchgesetzt beim Handeln, nicht im Nachhinein geprüft.

    Die Handlung stoppt, ein Mensch entscheidet, und beide Zweige hinterlassen eine Quittung.

    Wo Sie es prüfenWas ein Mandat istEskalation

  • Agentenentwickler

    Wie füge ich eine Folgengrenze hinzu, ohne für jeden Kunden Enterprise-Kontrollen neu zu bauen?

    Das Gate ist ein Aufruf, den Ihr System an einer Stelle in Ihrem eigenen Code macht, die Sie selbst wählen. Ruft Ihr System es nicht auf, wird nichts geprüft – und nichts aufgezeichnet. Abdeckung ist eine Eigenschaft der Stelle, an die Sie den Aufruf setzen, und nichts, was das Netz Ihnen schenkt.

    Sie hält fest, was entschieden wurde und was daraus folgte. Geld bewegt sich in Ihren eigenen Systemen; die Quittung sagt, was erlaubt war und was aufgezeichnet wurde, und hält sich aus der Buchhaltung heraus.

    Ein isolierter Sub-Account je Endkunde – Agenten, Richtlinien und Quittungen jedes Kunden bleiben getrennt.

    Wo Sie es prüfenDie Architektur ansehenAngebot ansehen

Weiter

Control what AI can cause. Prove what follows.

Authority before action. Proof through finality.

Control soll festlegen, was geschehen darf. Proof ist die andere Hälfte: das Artefakt, das jede dieser Entscheidungen hinterlässt, und der Teil davon, den ein Dritter ohne Schlüssel von uns nachrechnen kann.

Ihre Organisation legt das Mandat fest: den Prinzipal, die Obergrenzen, den Umfang, die Freigebenden. Audact setzt es durch, führt darüber Buch und hinterlässt eine Quittung für das, was daraus folgte.

Voice ist die Anwendung, die auf diesem Modell aufsetzt, und die, die heute einen Preis trägt.

Was eine Quittung trägt

Eingabe-Hash
Nachrechenbar
SHA-256
Ausgabe-Hash
Nachrechenbar
SHA-256
Verknüpfung zur vorigen Quittung
Nachrechenbar
SHA-256
Merkle-Einschluss
In Entwicklung
Merkle-Pfad
Authentifizierungscode
Braucht Ihren Mandantenschlüssel
HMAC-SHA256

Die ersten drei brauchen weder Schlüssel noch Konto; der vierte folgt, sobald wir die Wurzeln veröffentlichen. Der fünfte ist ein Code unter einem symmetrischen Schlüssel, den wir Ihrem Mandanten ausstellen.