Das nachstehende Modell ist konzeptionell und verwendet fiktive Daten. Es bildet keine aktive Kundenumgebung ab.
Control
Bestimmen Sie, was die KI auslösen darf.
Give AI a mandate. Not a blank cheque.
Ein Mandat legt Obergrenze, Umfang und Befristung fest, bevor der Agent handelt. Die vorgesehene Control-Laufzeit prüft jede Handlung, die über den gesteuerten Arbeitsablauf läuft, im selben Moment dagegen und nicht im Nachhinein. Im Modell wird eine Handlung oberhalb der Grenze eskaliert oder verweigert, und die Architektur ist darauf angelegt, die Entscheidung mit einem Nachweis zu verbinden.
Vorgeschlagen 250.000 € · Nova Industries
Entscheidung erforderlich50.000 € über Restbefugnis
Durchgerechnetes Beispiel. Keine Kundendaten.
Was ein Mandat ist
Eine Mandatsobergrenze, ein Umfang und eine Befristung. Von einem Menschen festgelegt, bevor der Agent spricht.
Ein Mandat ist keine Einstellung und keine Anweisung an das Modell. Es ist eine begrenzte Befugnis mit drei Bedingungen: wie viel der Agent insgesamt verpflichten darf, welche Handlungen er überhaupt vornehmen darf, und wann die Befugnis endet.
Die Obergrenze ist eine Summe, kein Limit je Gespräch: alles, was die Agenten unter diesem Mandat halten oder verpflichten, zählt gegen dieselbe Zahl. Der Umfang ist eine benannte Liste: eine Handlung, die nicht darauf steht, ist keine kleinere Fassung einer erlaubten Handlung, sondern liegt außerhalb des Mandats. Die Befristung ist ein Moment, keine Warnung: danach ist die Befugnis weg und nicht kleiner.
Alle drei legt ein namentlich benannter Mensch fest, bevor das erste Gespräch stattfindet. Jede Änderung daran ist selbst eine Handlung und hinterlässt einen Eintrag, wer was geändert hat.
Kommerzielles Mandat
M-204 · v3- Mandatsobergrenze
- 500.000 €
- Summe über alle Agenten unter diesem Mandat.
- Umfang
- EMEA-Verlängerungen
- Was nicht benannt ist, liegt außerhalb des Mandats.
- Befristung
- 31. Dez. 2026
- Nach diesem Moment ist die Befugnis weg, nicht kleiner.
Von einer benannten Person für Acme GmbH erteilt, gültig 1. Jun. 2026 – 31. Dez. 2026, gehalten von Renewal Agent 7 · AGT-7F31. Durchgerechnetes Beispiel. Acme GmbH und Nova Industries sind erfunden; hier stehen keine Kundendaten.
Die Prüfung
Jede Anfrage, die die Grenze erreicht, soll im selben Moment auf das Mandat treffen. Drei Ausgänge, kein vierter.
Control wird so entworfen, dass die Prüfung vor der geregelten Handlung sitzt und nicht dahinter. Bevor der Agent den Satz sagt, der Sie verpflichten würde, wird die Anfrage gegen die verbleibende Obergrenze, den benannten Umfang und die Befristung gemessen.
Es gibt drei Ausgänge und keinen vierten. Zulassen: die Handlung läuft, und der Betrag wird gegen die Obergrenze gehalten. Eskalieren: die Handlung wird angehalten und wartet auf einen Menschen. Verweigern: die Handlung findet nicht statt, und der Grund bleibt bei der Anfrage stehen, die danach gefragt hat.
Eine Verweigerung ist das Mandat bei der Arbeit. Sie wird gegen dieselben drei Bedingungen gemessen wie eine Zustimmung und hinterlässt im Entwurf denselben Eintrag.
- Anfrage
- Verlängerung zum Listenpreis bestätigen
- Betrag
- 1.240 €
- Gemessen gegen
- Obergrenze, Umfang und Ablauf
- Ausgang
- Anfrage
- Die Verlängerung von Nova Industries verbindlich zusagen
- Betrag
- 250.000 €
- Gemessen gegen
- 50.000 € über der verfügbaren Befugnis
- Ausgang
- Eskalieren
- Anfrage
- Zahlungsziel auf 90 Tage ändern
- Betrag
- –
- Gemessen gegen
- Keine benannte Handlung
- Ausgang
- Verweigern
- Anfrage
- Verlängerung zum Listenpreis bestätigen
- Betrag
- 2.780 €
- Gemessen gegen
- Nach dem Ablaufmoment
- Ausgang
- Verweigern
Die Handlung läuft.
Die Anfrage passt in die verbleibende Obergrenze, den benannten Umfang und die Befristung – alle drei von Ihrer Organisation gesetzt, nicht von uns.
Die Anfrage, die Bedingungen, gegen die gemessen wurde, den gehaltenen Betrag und die Verknüpfung zur vorigen Quittung.
Die Handlung wird angehalten.
Die Anfrage liegt im Umfang, aber über dem, was übrig ist, oder sie verlangt Bedingungen, die dem Agenten nie gegeben wurden.
Die Anfrage, die überschrittene Bedingung, an wen sie ging und wie lange sie auf eine Antwort wartete.
Die Handlung findet nicht statt.
Die Anfrage liegt außerhalb des benannten Umfangs, oder das Mandat ist abgelaufen. Es wird nichts verpflichtet, und der Anrufer erfährt es.
Die Anfrage, die Bedingung, die sie ausgeschlossen hat, und den Satz, den der Agent stattdessen gesagt hat.
Eskalation
Die Handlung stoppt, ein Mensch entscheidet, und beide Zweige hinterlassen eine Quittung.
Im Modell ist Eskalation keine Benachrichtigung, die im Nachhinein eintrifft. Die Handlung wird gehalten: der Agent sagt den Satz nicht, die Verpflichtung entsteht nicht, und die Anfrage liegt in einer Warteschlange, mit der überschrittenen Bedingung daneben.
Dann antwortet ein Mensch. Bei Zustimmung läuft die Handlung unter einer einmaligen Befugnis für genau diese Anfrage, und der Betrag wechselt von angefordert zu gehalten. Bei Ablehnung findet die Handlung nicht statt, und der Agent sagt das in vorher freigegebenen Worten.
Beide Zweige enden im selben Artefakt. Zustimmung und Ablehnung werden gleich festgehalten, denn die Frage in einem Jahr lautet nicht nur, was erlaubt war, sondern auch, was verlangt und abgelehnt wurde.
- Abgeschlossen: Anfrage
Der Agent fragt, bevor er handelt.
- Abgeschlossen: Prüfung
Obergrenze, Umfang und Befristung.
- Braucht einen Menschen: Freigabe
Über der Obergrenze. Wartet auf einen Menschen.
- Noch nicht begonnen: Entscheidung
Ein Mensch stimmt zu oder lehnt ab.
- Noch nicht begonnen: Wirkung
Was der Agent dann auslösen darf.
- Noch nicht begonnen: Quittung
Eine je Zweig.
- Die Handlung läuft unter einer einmaligen Befugnis, die genau diese Anfrage abdeckt und sonst nichts.
- 200.000 € kommen aus dem Mandat und die restlichen 50.000 € aus dieser einmaligen Befugnis; die verfügbare Befugnis geht auf null.
- Das Gespräch läuft in derselben Sitzung weiter; der Anrufer hört die Wartezeit und sonst nichts.
Wer zugestimmt hat, wann, gegen welches Mandat, und die Verknüpfung zur vorigen Quittung.
- Die Handlung findet nicht statt, und es wird nichts gegen die Obergrenze gehalten.
- Der Agent sagt den für eine Ablehnung freigegebenen Satz, nicht einen selbst formulierten.
- Die Anfrage bleibt sichtbar als etwas, das verlangt und abgelehnt wurde.
Wer abgelehnt hat, wann, welche Bedingung überschritten war, und die Verknüpfung zur vorigen Quittung.
Drei Dinge, die heute jeder nachrechnen kann
Wer eine Quittung hat, kann heute drei Dinge nachrechnen: den Eingabe-Hash, den Ausgabe-Hash und die Verknüpfung zur vorigen Quittung. Ein viertes, dass die Quittung in der Merkle-Wurzel enthalten ist, folgt, sobald wir die Wurzeln veröffentlichen. Kein Schlüssel von uns, kein Konto, keine Anmeldung: die drei rechnen sich aus der Quittung selbst nach. Die Veröffentlichung der Wurzel und der offene Endpunkt dafür sind in Entwicklung.
Der Authentifizierungscode auf der Quittung läuft andersherum: ein HMAC unter einem symmetrischen Schlüssel, den wir Ihrem Mandanten ausstellen. Es ist keine digitale Signatur: Wer ihn prüfen kann, kann ihn auch erzeugen. Die Prüfung von außen tragen deshalb die drei oben, und die brauchen von uns überhaupt nichts.
Gleichzeitigkeit
Zwei Anfragen können zusammen nicht mehr verpflichten, als das Mandat zulässt.
Eine Obergrenze, die jede Anfrage gegen ihre eigene Kopie prüft, ist keine Obergrenze. Zwei Agenten, die beide 200.000 € übrig sehen, verpflichten beide 200.000 €. Zusammen sind das 400.000 € gegen die 200.000 €, die tatsächlich da waren.
Deshalb ist die Prüfung so entworfen, dass sie gegen eine Zahl läuft, die nur einmal gehalten wird. Eine bewilligte Anfrage nimmt ihren Betrag aus dem Verfügbaren, bevor der Agent spricht; eine Anfrage, die in derselben Sekunde eintrifft, misst sich an dem, was danach übrig ist – nicht an dem, was beim Start da war.
Darum eskaliert die zweite Anfrage unten. Für sich genommen ist an ihr nichts ungewöhnlich: sie liegt im Umfang, innerhalb der Befristung und unter der Obergrenze. Sie ist nur zu groß für das, was übrig ist.
Wie die Obergrenze gerade aufgeteilt ist
- Reserviert300.000 €60%
- Verfügbar200.000 €40%
- Zeit
- 14:02:11.118
- Agent
- Renewal Agent 7 · AGT-7F31
- Anfrage
- 300.000 € reservieren
- Ausgang
- Zeit
- 14:02:11.402
- Agent
- Renewal Agent 7 · AGT-7F31
- Anfrage
- 250.000 € verpflichten
- Ausgang
- Eskalieren
300.000 € reserviert gegen eine Obergrenze von 500.000 € lassen 200.000 € übrig. Die zweite Anfrage will 250.000 € und ist damit 50.000 € zu groß für den Rest; sie geht deshalb an einen Menschen. Genau dafür gibt es die Eskalation.
Fünf Leser, ein Produkt
Ein Produkt. Fünf Fragen.
Das Unternehmen bestimmt das Mandat; Audact setzt es durch. Wir beraten nicht, wie viel Autorität ein Agent bekommen sollte – Sie legen Prinzipal, Obergrenzen, Geltungsbereich, Freigebende und Risikobereitschaft fest.
CFO und Finanzen
Wie viel Befugnis darf eine Maschine nutzen, und wann muss ein Mensch entscheiden?Eine Mandatsobergrenze, ein Umfang und eine Befristung. Von einem Menschen festgelegt, bevor der Agent spricht.
Es gibt drei Ausgänge und keinen vierten. Zulassen: die Handlung läuft, und der Betrag wird gegen die Obergrenze gehalten. Eskalieren: die Handlung wird angehalten und wartet auf einen Menschen. Verweigern: die Handlung findet nicht statt, und der Grund bleibt bei der Anfrage stehen, die danach gefragt hat.
Zwei Anfragen können zusammen nicht mehr verpflichten, als das Mandat zulässt.
Wo Sie es prüfenWas ein Mandat istGleichzeitigkeit
General Counsel
Wozu war die Maschine befugt, und welcher Nachweis trägt diese Entscheidung?Der Eingabe-Hash, der Ausgabe-Hash, die Verknüpfung zur vorhergehenden Quittung. Der Einschluss in der Merkle-Wurzel ist die vierte Prüfung; sie folgt, sobald wir die Wurzeln veröffentlichen. Diese Veröffentlichung und der offene Endpunkt dafür sind in Entwicklung.
Eine Quittung ist eine getreue Aufzeichnung dessen, was das System empfangen, entschieden und gesendet hat. Genau das belegt sie, nicht, ob die Wirklichkeit dazu passte.
Hat ein Anrufer einen falschen Namen genannt, hält die Quittung den falschen Namen getreu fest. Nachweis über den Ablauf ist kein Nachweis über die Tatsache, und keine Kryptografie schließt diese Lücke.
Was dieser Status feststellt
- AutoritätBlieb die KI innerhalb der konfigurierten Befugnis und Regeln?Von Audact festgestellt.
- QualitätWar die Antwort inhaltlich richtig, verständlich und brauchbar?Von Audact nicht bewertetVom Kunden festgestellt, nicht von Audact.
- ErgebnisHat der zugesagte Termin, die Zahlung oder der Rückruf tatsächlich stattgefunden?Keine abschließende Quelle angebundenVon einer dafür zuständigen Quelle festgestellt: Zahlungssystem, Terminverwaltung, Gegenpartei.
Warum dieser Status
- Behauptung
- Erlaubt · Von Audact nicht bewertet · Keine abschließende Quelle angebunden
- Geltungsbereich
- Eine gesteuerte Gesprächseinheit oder Handlung. Nicht das Gespräch als Ganzes, nicht der Einsatz und nicht die Kundenbeziehung.
- Grundlage
- In einem internen Test bestand eine Gesprächseinheit alle sieben konfigurierten Prüfungen, erreichte 100% und wurde als erlaubt festgehalten, während die gegebene Antwort nicht brauchbar war. Das Autoritätsurteil und die Qualität der Antwort sind getrennte Messungen.
- Was er nicht feststellt
- Dass die Antwort richtig war, dass die Aufgabe gelungen ist, oder dass etwas über die für diesen Workflow konfigurierten Regeln hinaus rechtskonform ist.
- Zuletzt geprüft
- 27. August 2026
Wo Sie es prüfenEine Quittung ansehen
CISO
Was kann diese Identität noch auslösen, nachdem der Zugriff entzogen wurde?Um 09:14 sagt ein Agent einen Techniker vor 18:00 zu. Um 11:30 wird jeder Agent abgeschaltet. Die Zusage gehört dem Unternehmen, also schaltet sie sich nicht mit ab.
Das Modell abzuschalten entfernt dasjenige, das Zusagen macht. Es entfernt nicht die bereits gemachten Zusagen. Das ist der Unterschied zwischen der Aufgabe eines Agenten und der Verpflichtung Ihres Unternehmens – und der Grund, warum die Verpflichtung dort liegt, wo das Modell nicht hinkommt.
Eine Agentensitzung ist in Sekunden vorbei. Was sie zugesagt hat, bleibt offen, bis etwas belegt, dass es erfüllt wurde – und dieses Etwas ist nicht der Agent.
Wo Sie es prüfenSieben Bildschirme, je eine Frage
Head of AI
Wie können mehr Handlungen selbstständig laufen, ohne unbegrenzte Befugnis?Ein Mandat ist keine Einstellung und keine Anweisung an das Modell. Es ist eine begrenzte Befugnis mit drei Bedingungen: wie viel der Agent insgesamt verpflichten darf, welche Handlungen er überhaupt vornehmen darf, und wann die Befugnis endet.
Durchgesetzt beim Handeln, nicht im Nachhinein geprüft.
Die Handlung stoppt, ein Mensch entscheidet, und beide Zweige hinterlassen eine Quittung.
Wo Sie es prüfenWas ein Mandat istEskalation
Agentenentwickler
Wie füge ich eine Folgengrenze hinzu, ohne für jeden Kunden Enterprise-Kontrollen neu zu bauen?Das Gate ist ein Aufruf, den Ihr System an einer Stelle in Ihrem eigenen Code macht, die Sie selbst wählen. Ruft Ihr System es nicht auf, wird nichts geprüft – und nichts aufgezeichnet. Abdeckung ist eine Eigenschaft der Stelle, an die Sie den Aufruf setzen, und nichts, was das Netz Ihnen schenkt.
Sie hält fest, was entschieden wurde und was daraus folgte. Geld bewegt sich in Ihren eigenen Systemen; die Quittung sagt, was erlaubt war und was aufgezeichnet wurde, und hält sich aus der Buchhaltung heraus.
Ein isolierter Sub-Account je Endkunde – Agenten, Richtlinien und Quittungen jedes Kunden bleiben getrennt.
Wo Sie es prüfenDie Architektur ansehenAngebot ansehen
Weiter
Control what AI can cause. Prove what follows.
Authority before action. Proof through finality.
Control soll festlegen, was geschehen darf. Proof ist die andere Hälfte: das Artefakt, das jede dieser Entscheidungen hinterlässt, und der Teil davon, den ein Dritter ohne Schlüssel von uns nachrechnen kann.
Voice ist die Anwendung, die auf diesem Modell aufsetzt, und die, die heute einen Preis trägt.
Was eine Quittung trägt
Die ersten drei brauchen weder Schlüssel noch Konto; der vierte folgt, sobald wir die Wurzeln veröffentlichen. Der fünfte ist ein Code unter einem symmetrischen Schlüssel, den wir Ihrem Mandanten ausstellen.
