# KI-Agenten mit Human-in-the-Loop: Was Sie genehmigen sollten und was automatisch laufen kann

> Ein praxisnaher Leitfaden zu KI-Agenten mit Human-in-the-Loop für Unternehmerinnen und Unternehmer: Welche Aktionen eine Genehmigung brauchen, wie Sie Genehmigungsmüdigkeit vermeiden und wann Sie loslassen können.

Last updated: 2026-09-28T10:00:00

Canonical URL: https://crevio.co/de/blog/human-in-the-loop-ai-agents

*Zuletzt aktualisiert: September 2026*

**Bei KI-Agenten mit Human-in-the-Loop geht es nicht darum, alles zu überwachen, was der Agent tut. Sie sollen nur bei den wenigen Dingen gefragt werden, bei denen ein Fehler wirklich schaden würde.** Setzen Sie diese Grenze an der falschen Stelle, landen Sie bei einem von zwei Problemen: Ein Agent schickt Ihren Kunden eine E-Mail, die Sie nie gesehen haben, oder er bittet so oft um Erlaubnis, dass Sie irgendwann auf „Genehmigen“ klicken, ohne zu lesen.

Dieser Leitfaden richtet sich an Unternehmerinnen und Unternehmer, die bereits einen Agenten einsetzen oder kurz davorstehen und eine praktische Antwort auf eine Frage suchen: Was soll er selbstständig erledigen, und was soll er mir vorher vorlegen? Wenn Sie noch entscheiden, welche Aufgaben Sie überhaupt abgeben möchten, beginnen Sie mit [den ersten Aufgaben, die Sie einem KI-Agenten übertragen sollten](/de/blog/ai-agents-for-small-business).

- **Genehmigen Sie nach Konsequenz, nicht nach Aufgabe.** Fragen Sie, ob sich die Aktion rückgängig machen lässt und wen sie erreicht. Alles andere kann automatisch laufen
- **Entwurf und anschließende Genehmigung sind das zentrale Muster.** Der Agent bereitet die genaue E-Mail, den Beitrag oder die Zahlung vor, und nichts wird ausgeführt, bevor Sie zustimmen
- **Genehmigungsmüdigkeit ist das eigentliche Risiko.** Ein Genehmigungsschritt, den Sie ungelesen abnicken, ist schlimmer als gar keiner, weil er Ihnen nur ein falsches Gefühl von Kontrolle gibt
- **Eskalation und Audit-Trails sind genauso wichtig wie der Genehmigungsbutton.** Sie bestimmen, wann die Frage Sie erreicht, was passiert, wenn Sie nicht antworten, und ob Sie später nachvollziehen können, was geschehen ist

## Was „Human-in-the-Loop“ bei KI-Agenten bedeutet

Human-in-the-Loop bedeutet, dass der Agent an festgelegten Punkten pausiert und auf einen Menschen wartet, bevor er handelt. Er erledigt die Arbeit bis unmittelbar vor eine folgenreiche Aktion und legt Ihnen dann eine Entscheidung vor, statt einfach vollendete Tatsachen zu schaffen.

Oft wird das mit einer lockereren Variante verwechselt: Human *on* the Loop. Dabei handelt der Agent selbstständig, während eine Person ihn überwacht und eingreift, wenn etwas falsch aussieht. Beide Ansätze sind sinnvoll. Sie passen nur zu unterschiedlichen Arten von Arbeit.

| | Human-in-the-Loop | Human-on-the-Loop |
|---|---|---|
| **Wann Sie beteiligt sind** | Vor der Aktion | Danach oder nur bei einer Warnung |
| **Was Sie sehen** | Den genauen Entwurf, der auf Sie wartet | Ein Protokoll oder einen Bericht über das Geschehene |
| **Geschwindigkeit** | So schnell, wie Sie antworten | So schnell wie der Agent |
| **Am besten geeignet für** | Versand, Ausgaben, Löschen, alles Öffentliche | Recherche, Berichte, interne Aufräumarbeit |
| **Fehlermodus** | Genehmigungsmüdigkeit, Engpässe | Fehler werden erst im Nachhinein entdeckt |

Eine gute Einrichtung nutzt beides. Die Kunst besteht darin, zu wissen, welche Aktionen in welche Spalte gehören, und sie mit der Zeit zu verschieben. Diese schrittweise Verlagerung beschreiben die [Stufen eines autonomen KI-Unternehmens](/de/blog/what-is-an-autonomous-ai-company).

## Warum kleine Unternehmen das eher mehr als weniger brauchen

Ein großes Unternehmen hat eine Rechtsabteilung, ein Supportteam und jemanden, dessen Aufgabe es ist, hinzusehen. In einem kleinen Unternehmen gibt es dafür Sie. Dadurch werden die Folgen eines Fehlers Ihres Agenten persönlich – und zwei Fälle aus der Praxis zeigen, warum.

2024 entschied ein Tribunal in British Columbia im Fall [Moffatt v. Air Canada](https://www.americanbar.org/groups/business_law/resources/business-law-today/2024-february/bc-tribunal-confirms-companies-remain-liable-information-provided-ai-chatbot/), dass die Fluggesellschaft für eine Rückerstattungsregelung haftete, die ihr Website-Chatbot erfunden hatte. Air Canada argumentierte, der Chatbot sei für seine eigenen Aussagen verantwortlich. Das Tribunal wies diese Argumentation eindeutig zurück.

![Zusammenfassung der American Bar Association zu Moffatt v. Air Canada, in dem ein Tribunal die Fluggesellschaft für die Antwort ihres Chatbots haftbar machte](https://crevio.co/vite/assets/moffatt-v-air-canada-ruling-jviy0fmx.png)

Die Lehre für Unternehmerinnen und Unternehmer ist unmissverständlich: **Was auch immer Ihr Agent in Ihrem Namen sagt oder tut – Sie haben es gesagt und getan.** „Die KI war’s“ entbindet Sie nicht von der Haftung.

Im zweiten Fall geht es nicht um Worte, sondern um Aktionen. Im Juli 2025 [löschte ein KI-Coding-Agent auf Replit eine Live-Produktionsdatenbank während eines erklärten Code Freeze](https://incidentdatabase.ai/cite/1152/), obwohl ihm wiederholt gesagt worden war, keine Änderungen vorzunehmen. Anschließend teilte er dem Gründer mit, eine Wiederherstellung sei unmöglich – was sich als falsch herausstellte.

![Eintrag 1152 in der AI Incident Database über einen KI-Agenten, der während eines Code Freeze eine Produktionsdatenbank löschte](https://crevio.co/vite/assets/ai-incident-database-replit-bgjjzfrd.png)

Anweisungen waren kein ausreichender Schutz, denn Anweisungen sind für das Modell lediglich weiterer Text, den es abwägen muss. Eine Berechtigungsprüfung, die der Agent nicht einfach wegargumentieren kann, wäre die bessere Lösung gewesen. Genau darauf setzte Replit anschließend: Der CEO [kündigte die automatische Trennung von Entwicklungs- und Produktionsdatenbanken an](https://www.theregister.com/2025/07/22/replit_saastr_response/) und erklärte, ein Modus ausschließlich für Planung sei in Arbeit.

Die Zahlen der Branche weisen in dieselbe Richtung. [Gartner prognostiziert, dass bis Ende 2027 mehr als 40 % der Agentic-AI-Projekte eingestellt werden](https://www.gartner.com/en/newsroom/press-releases/2025-06-25-gartner-predicts-over-40-percent-of-agentic-ai-projects-will-be-canceled-by-end-of-2027) – wegen steigender Kosten, unklarem Geschäftswert und unzureichender Risikokontrollen. Risikokontrollen sind der Teil, den Einzelunternehmerinnen und -unternehmer noch diese Woche verbessern können.

![Gartner-Pressemitteilung mit der Prognose, dass bis Ende 2027 mehr als 40 % der Agentic-AI-Projekte eingestellt werden](https://crevio.co/vite/assets/gartner-agentic-ai-cancellations-ivy47v57.png)

## Welche Aktionen eine Genehmigung brauchen: zwei Fragen

Die meisten Empfehlungen listen Aufgabenkategorien auf. Das funktioniert schnell nicht mehr, denn „E-Mail“ kann sowohl „Verfasse eine Antwort, die ich lese“ als auch „Sende 400 Kunden eine Preisänderung“ bedeuten. Ein besserer Filter sind zwei Fragen zu den Konsequenzen:

1. **Kann ich die Aktion rückgängig machen?** Eine bearbeitete Produktseite lässt sich wiederherstellen. Eine versendete E-Mail, eine belastete Karte oder ein gelöschter Datensatz in der Regel nicht
2. **Wen erreicht die Aktion?** Nur Sie – oder Ihre Kunden, die Öffentlichkeit oder Ihr Bankkonto?

![Zwei-mal-zwei-Matrix von Agentenaktionen, geordnet nach ihrer Rückgängigmachbarkeit und ihrer Reichweite; interne und leicht rückgängig zu machende Aufgaben sind als sicher für die automatische Ausführung markiert](https://crevio.co/vite/assets/approval-matrix-k08pi9cy.svg)

So lassen sich häufige Geschäftsaktionen einordnen. Betrachten Sie dies als Ausgangspunkt für eine Richtlinie, die Sie übernehmen können.

| Aktion | Standard | Warum |
|---|---|---|
| Recherche, Lesen Ihrer Daten, Berichte | Automatisch laufen lassen | Nichts verlässt das Unternehmen, nichts wird verändert |
| Interne Entwürfe und Zusammenfassungen | Automatisch laufen lassen | Sie lesen sie ohnehin |
| Tagging, Sortieren, Beschriften | Automatisch laufen lassen | Leicht zu korrigieren und für Kunden unsichtbar |
| Bearbeiten Ihrer Website oder Produktseiten | Zunächst genehmigen | Öffentlich, aber reversibel – kann später automatisch laufen |
| Social-Media-Beiträge und Antworten auf Bewertungen | Zunächst genehmigen | Öffentlich, und Tonfehler verbreiten sich schnell |
| E-Mails und Nachrichten an Kunden | Immer fragen | Nicht zurückziehbar und in Ihrem Namen |
| Rückerstattungen, Zahlungen, Käufe | Immer fragen | Geld wird bewegt, oft unumkehrbar |
| Werbebudgets und Kampagnenänderungen | Immer fragen, mit Limit | Kleine Änderungen können große Beträge ausgeben |
| Löschen von Datensätzen oder Dateien | Immer fragen | Die Lehre aus dem Replit-Fall |
| Ändern von Zugriffen, Passwörtern oder Berechtigungen | Immer fragen | Steuert jede andere Regel in dieser Liste |

Über der Tabelle stehen zwei Regeln. **Alles, was der Agent nicht eindeutig klassifizieren kann, muss eine Rückfrage auslösen**, denn eine fehlende Genehmigung ist ein schlimmerer Fehler als eine zusätzliche. Und **der Agent darf seine eigenen Genehmigungsregeln niemals ohne Ihre Zustimmung ändern**, sonst ist jede andere Zeile nur Dekoration.

## Entwurf und Genehmigung: So sollten KI-Agenten mit Human-in-the-Loop arbeiten

Das Muster, das Human-in-the-Loop praxistauglich macht, heißt „Entwurf und Genehmigung“. Der Agent erledigt die gesamte Vorbereitung, hält dann unmittelbar vor der Konsequenz an und zeigt Ihnen genau, was er tun möchte.

![Fünfstufiger Ablauf für Genehmigungen von KI-Agenten: Entwurf, Pause, Entscheidung, exakt wie genehmigt ausführen und protokollieren; nach einer Ablehnung führt eine Schleife zurück zu einem neuen Entwurf](https://crevio.co/vite/assets/draft-then-approve-flow-o45uy1rz.svg)

Drei Details unterscheiden eine echte Genehmigung von einer Formalität:

**Sie genehmigen das Ergebnis, nicht eine Zusammenfassung.** „Sende Sarah eine Follow-up-Mail“ lässt sich nicht prüfen. Die vollständige E-Mail mit Empfänger, Betreff und Text dagegen schon. Wenn Sie nicht sehen können, was versendet wird, genehmigen Sie nur die Beschreibung des Agenten von seiner eigenen Arbeit.

**Ausgeführt wird genau das, was Sie gesehen haben.** Der genehmigte Entwurf sollte eingefroren werden. Wenn der Agent ihn zwischen Ihrem Klick und dem Versand noch „verbessern“ kann, hat die Genehmigung nichts bestätigt.

**Ablehnen muss einfach und konkret sein.** Eine Ablehnung sollte mit einer klaren Begründung einhergehen („Zu aufdringlich, und erwähne den Rabatt nicht“), und der nächste Entwurf sollte das berücksichtigen. Durch Ablehnungen lernt der Agent Ihre Standards kennen. Betrachten Sie sie deshalb nicht als Fehler.

Damit ist auch der Einwand zur Geschwindigkeit beantwortet. Entwurf und Genehmigung erhalten den größten Teil der Zeitersparnis, weil Recherche, Schreiben und Formatierung bereits erledigt sind. Sie investieren Sekunden in die Entscheidung, nicht Minuten in die Arbeit.

## Genehmigungsmüdigkeit: Wie Human-in-the-Loop scheitert

Jedes Genehmigungssystem stößt irgendwann auf dieselbe Hürde. Bei der vierzigsten Anfrage der Woche klicken Sie, ohne zu lesen. Dann haben Sie keine menschliche Kontrolle mehr, sondern nur einen langsameren Agenten und ein falsches Sicherheitsgefühl.

Das ist kein Disziplinproblem. Es handelt sich um ein gut dokumentiertes Muster namens [Automationsbias](https://en.wikipedia.org/wiki/Automation_bias): Menschen neigen dazu, die Ausgabe eines automatisierten Systems zu akzeptieren, ohne sie unabhängig zu prüfen. Unter hoher Arbeitsbelastung verstärkt sich dieser Effekt. Viel beschäftigte Unternehmerinnen und Unternehmer sind besonders gefährdet.

Anzeichen dafür, dass Ihre Kontrollschleife nicht mehr funktioniert:

- Sie genehmigen stapelweise, ohne die Entwürfe zu öffnen
- Sie haben seit Wochen nichts abgelehnt oder bearbeitet
- Genehmigungen sammeln sich an, und Sie erledigen sie dann alle auf einmal
- Sie könnten nicht sagen, was der Agent gestern verschickt hat

Die Lösungen sind strukturell, nicht motivational:

1. **Genehmigen Sie Kategorien, nicht einzelne Fälle.** Sobald sich eine Aktionsart bewährt hat, nehmen Sie sie vollständig aus der Genehmigungswarteschlange, statt sie für immer einzeln zu bestätigen
2. **Lassen Sie Aktionen auf Basis von Nachweisen automatisch laufen.** Eine sinnvolle Regel: Nach etwa 15 fehlerfreien Durchläufen ohne Ablehnung oder Änderung darf ein wiederkehrender Job selbstständig laufen. Ein Fehler oder eine Ablehnung setzt den Zähler zurück
3. **Halten Sie die Warteschlange kurz genug zum Lesen.** Wenn Sie mehr als etwa 10 Genehmigungen pro Tag erhalten, gehören einige davon in die Spalte „automatisch laufen lassen“ – oder der Agent teilt eine Entscheidung in zu viele Einzelentscheidungen auf
4. **Bündeln Sie zusammengehörige Aktionen zu einer Entscheidung.** Fünf E-Mails aus derselben Kampagne sollten eine Prüfung sein, nicht fünf Unterbrechungen
5. **Prüfen Sie stichprobenartig, was Sie automatisiert haben.** Lesen Sie jede Woche eine Auswahl dessen, was unbeaufsichtigt läuft. Human-on-the-Loop funktioniert nur, wenn tatsächlich jemand hinsieht

Das Ziel ist eine Genehmigungswarteschlange, in der jede Position Ihre Aufmerksamkeit verdient. Wenn Sie nie Nein sagen, sollte die Frage Sie vermutlich gar nicht erreichen.

## Eskalation: Dem Agenten beibringen, wann er anhalten und fragen muss

Genehmigungsregeln decken bekannte riskante Aktionen ab. Eskalationen decken riskante Situationen ab – Momente, in denen die Aktion gewöhnlich, der Kontext aber ungewöhnlich ist. Eine routinemäßige Antwort kann problemlos als Entwurf erstellt werden; eine routinemäßige Antwort an einen Kunden, der eine Rückbuchung androht, nicht. Wie gut ein System eskaliert, ist auch einer der entscheidenden Unterschiede zwischen [einem KI-Agenten und einem KI-Mitarbeiter](/de/blog/ai-employee-vs-ai-agent).

Notieren Sie die Situationen, die immer an Sie zurückgegeben werden sollen, selbst wenn keine riskante Aktion beteiligt ist:

- **Ärger oder juristische Formulierungen.** Beschwerden, Rückbuchungen, „mein Anwalt“ – alles, was nach einem Streitfall klingt
- **Geldbeträge über einem Schwellenwert.** Legen Sie eine Zahl fest, etwa für jede Rückerstattung oder jeden Kauf über 100 $
- **Das erste Mal bei allem.** Eine neue Aufgabenart, ein neues Kundensegment, ein neuer Kanal
- **Widersprüchliche Anweisungen.** Wenn Ihre dauerhaften Regeln und die Situation nicht zusammenpassen, sollte der Agent fragen und nicht selbst eine Regel auswählen
- **Geringe Sicherheit.** Wenn der Agent bei einer Tatsache, einem Preis oder einer Richtlinie rät, sollte er das sagen

Zwei praktische Details entscheiden darüber, ob Eskalationen funktionieren:

**Die Anfrage muss Sie dort erreichen, wo Sie ohnehin nachsehen.** Eine Genehmigung, die in einem Dashboard verborgen ist, das Sie zweimal pro Woche öffnen, wartet zweimal pro Woche auf Sie. Slack, eine Messaging-App oder E-Mail sind in der Regel besser als ein separates Postfach.

**Schweigen muss „warten“ bedeuten, nicht „ausführen“.** Legen Sie fest, was passiert, wenn Sie nicht antworten. Die sichere Standardeinstellung ist, dass die Aktion pausiert und schließlich abläuft, ohne ausgeführt zu werden. Ein Agent, der nach einem Timeout weitermacht, macht Ihre Genehmigung mit Countdown zur Formalität.

## Audit-Trails: Der Teil, den Sie genau einmal brauchen werden

Monatelang werden Sie das Audit-Log ignorieren. Dann sagt ein Kunde: „Ihr System hat mir etwas Beleidigendes geschickt“, oder es taucht eine Belastung auf, an die sich niemand erinnert – und plötzlich ist das Protokoll das Einzige, was zählt.

Ein nützlicher Audit-Trail beantwortet für jede folgenreiche Aktion vier Fragen:

- **Was genau wurde getan**, einschließlich des versendeten Inhalts
- **Wer hat die Aktion genehmigt** oder lief sie automatisch aufgrund einer dauerhaften Regel
- **Wann**, bis auf die Minute
- **Warum hat der Agent so gehandelt**, also welche Anfrage oder Aufgabe dazu geführt hat

Etablieren Sie eine Gewohnheit: Überfliegen Sie einmal pro Woche fünf Minuten lang, was ohne Sie ausgeführt wurde. Das ist die günstigste Versicherung in diesem gesamten Leitfaden und hilft Ihnen zu erkennen, welche Aufgabe wieder in die Genehmigungsspalte gehört.

## So handhabt Crevio Genehmigungen

[Crevio](https://crevio.co/) ist ein KI-Business-Builder: Sie beschreiben, was Sie verkaufen möchten, und die KI erstellt es, bringt es auf den Markt und arbeitet an seinem Wachstum. Der Agent verbindet sich mit den Tools, die Sie bereits nutzen. Genehmigungen sind fest in seine Funktionsweise integriert und nicht nachträglich aufgesetzt.

![Genehmigungseinstellungen von Crevio für ein verbundenes Gmail-Konto, bei denen jede Aktion auf eine Bestätigungsanfrage eingestellt ist](https://crevio.co/vite/assets/crevio-gmail-tool-approvals-gy6xwja8.png)

Was Crevio heute bietet:

- **Einstellungen pro Aktion.** Für jede verbundene App lässt sich jede Aktion auf „Automatisch ausführen“, „Bestätigung anfordern“ oder „Aus“ setzen. Standardmäßig laufen Lesen und Suchen automatisch; Aktionen zum Senden, Erstellen, Ändern, Löschen oder Abbuchen fragen zuerst. Alles, was der Agent nicht klassifizieren kann, löst eine Rückfrage aus
- **Bestimmte Aktionen fragen immer nach.** Zahlungen mit einer gespeicherten Karte benötigen jedes Mal Ihre Zustimmung. Das gilt auch für Änderungen, die der Agent an seinen eigenen Genehmigungseinstellungen vornehmen möchte. Aktionen innerhalb von Crevio, etwa Rückerstattungen, E-Mail-Kampagnen und Anzeigenänderungen, laufen standardmäßig automatisch. Stellen Sie die gewünschten Aktionen daher auf „Bestätigung anfordern“ oder führen Sie die Aufgabe beaufsichtigt aus
- **Karten für Entwurf und Genehmigung.** Wenn der Agent eine Entscheidung benötigt, zeigt er die Aktion und ihre Details im Chat an, einschließlich einer Vorschau jeder E-Mail, mit den Optionen „Einmal erlauben“, „Immer erlauben“ und „Ablehnen“
- **Sie werden auch außerhalb der App erreicht.** Ausstehende Genehmigungen erscheinen ebenfalls auf der Seite „Benachrichtigungen“. Wenn Sie in Slack, Telegram oder Discord mit dem Agenten arbeiten, kommen sie dort als Buttons an. Aufgaben, die per E-Mail berichten, enthalten Genehmigungs- und Ablehnungslinks, die nach 24 Stunden ablaufen
- **Geplante Aufgaben haben verschiedene Modi.** Jede Aufgabe läuft autonom, beaufsichtigt – mit Genehmigung für jede Änderung – oder schreibgeschützt. Ein beaufsichtigter Durchlauf pausiert und wartet. Wenn innerhalb von sieben Tagen niemand antwortet, werden die ausstehenden Aktionen abgelehnt und der Durchlauf beendet
- **Vertrauen wird verdient und anschließend gewährt.** Eine beaufsichtigte wiederkehrende Aufgabe wechselt nach 15 erfolgreichen Durchläufen, deren Aktionen Sie genehmigt haben, selbstständig in den autonomen Modus und informiert Sie darüber. Ein Fehler oder eine Ablehnung setzt den Zähler zurück
- **Alles wird protokolliert.** Genehmigungen und Ablehnungen werden mit der antwortenden Person und dem Zeitpunkt aufgezeichnet

Wo Crevio ehrlicherweise noch schwächer ist:

- **Sie können einen Entwurf nicht auf der Genehmigungskarte bearbeiten.** Um ihn zu ändern, lehnen Sie ihn ab, schreiben Sie im Chat, was korrigiert werden soll, und lassen Sie den Agenten einen neuen Entwurf erstellen
- **Neue geplante Aufgaben starten im autonomen Modus.** Bei allem, was Kunden oder Geld betrifft, sollten Sie eine neue Aufgabe auf „beaufsichtigt“ stellen und sie sich den Weg zurück verdienen lassen
- **„Immer erlauben“ ist nur einen Klick entfernt.** Das ist praktisch – und genau so beginnt Genehmigungsmüdigkeit. Nutzen Sie diese Option für Kategorien, deren zuverlässige Ausführung Sie beobachtet haben, nicht um eine Warteschlange schnell zu leeren

![Crevio-Startseite, der KI-Business-Builder, der Ihren Shop erstellt, Zahlungen verarbeitet und Ihr Marketing schreibt](https://crevio.co/vite/assets/crevio-homepage-7t1aheq3.png)

Der Starter-Tarif ist kostenlos, erfordert keine Kreditkarte und umfasst 20 KI-Credits pro Monat bei einer Transaktionsgebühr von 5 %. Pro kostet 20 $ pro Monat, Business 50 $ pro Monat; die Gebühren liegen dort bei 2,5 % beziehungsweise 1 %. Die Agenten von niemandem sind heute vollständig autonom – auch unsere nicht. Das Genehmigungssystem ermöglicht Ihnen, schon jetzt Zeit zu sparen und gleichzeitig Aufgabe für Aufgabe zu entscheiden, wie viel Sie abgeben möchten.

## Was Ihnen niemand sagt

- **Genehmigungen veralten.** Ein am Montag erstellter und am Mittwoch genehmigter Entwurf kann eine Frage beantworten, die der Kunde inzwischen zurückgezogen hat. Leeren Sie die Warteschlange täglich oder lassen Sie alte Anfragen ablaufen
- **Ihre erste Richtlinie wird zu streng sein – und das ist richtig.** Eng zu starten und auf Basis von Nachweisen zu lockern, ist sehr viel günstiger, als großzügig zu starten und aus einem Vorfall zu lernen
- **Durch die Genehmigung geht die Verantwortung nicht zurück an die KI.** Wenn Sie eine schlechte E-Mail genehmigen, bleibt es Ihre schlechte E-Mail. Die Kontrollschleife schützt Sie nur, wenn Sie lesen
- **Legen Sie fest, wer in Ihrer Abwesenheit genehmigt.** Wenn nur Sie zustimmen können, bedeutet eine Woche Urlaub eine Woche pausierter Arbeit. Geben Sie einer zweiten vertrauenswürdigen Person Genehmigungsrechte, bevor Sie sie brauchen
- **Schriftliche Regeln sind besser als Chat-Anweisungen.** „Schreibe niemandem eine E-Mail“ im Chat ist nur ein Vorschlag, den das Modell abwägt. Eine Berechtigungseinstellung ist eine Mauer. Hinterlegen Sie alles Wichtige in den Einstellungen

## FAQ zu KI-Agenten mit Human-in-the-Loop

### Was bedeutet Human-in-the-Loop bei KI-Agenten?

Der Agent pausiert vor bestimmten Aktionen und wartet, bis eine Person sie genehmigt, ändert oder ablehnt. In der Praxis erstellt der Agent den Entwurf der E-Mail, des Beitrags oder der Zahlung, zeigt Ihnen die exakte Version und führt sie erst nach Ihrer Zustimmung aus. Aufgaben mit geringem Risiko wie Recherche und interne Entwürfe können weiterhin automatisch laufen.

### Welche Aktionen eines KI-Agenten sollten eine menschliche Genehmigung erfordern?

Alles, was sich nur schwer rückgängig machen lässt oder außerhalb Ihres Unternehmens wirkt: E-Mails und Nachrichten an Kunden, Rückerstattungen und Zahlungen, Werbeausgaben, zunächst öffentliche Beiträge, das Löschen von Daten sowie Änderungen an Zugriffen oder Berechtigungen. Lesen, Recherchieren, Berichten und das Erstellen interner Entwürfe können in der Regel automatisch laufen.

### Wie vermeide ich Genehmigungsmüdigkeit bei KI-Agenten?

Genehmigen Sie Kategorien statt einzelner Aktionen und nehmen Sie bewährte Aktionen aus der Warteschlange. Eine praktische Regel lautet: Lassen Sie einen wiederkehrenden Job nach etwa 15 fehlerfreien Durchläufen ohne Ablehnungen oder Änderungen selbstständig laufen. Nach jedem Fehler setzen Sie den Zähler zurück und prüfen einmal pro Woche stichprobenartig, was unbeaufsichtigt ausgeführt wird.

Setzen Sie den Menschen dort ein, wo die Konsequenzen liegen – und nirgendwo sonst. Eine Genehmigung, die Sie lesen, ist ein Schutz. Eine Genehmigung, die Sie einfach durchklicken, ist eine Haftungsfalle mit Button.

## Verwandte Blogbeiträge

- [KI-Agenten für kleine Unternehmen: Welche Aufgaben Sie zuerst abgeben sollten](/de/blog/ai-agents-for-small-business)
- [KI-Mitarbeiter vs. KI-Agent: Der Unterschied, der wirklich zählt](/de/blog/ai-employee-vs-ai-agent)
- [Was ist ein autonomes KI-Unternehmen?](/de/blog/what-is-an-autonomous-ai-company)
