Zusammenfassung

  • Collibra kündigte maschinenlesbare Agent Contracts und Guardian Agents an, die Laufzeitverhalten erkennen, melden, eskalieren, umlenken oder blockieren sollen. Beide Funktionen sollen bis Ende Oktober 2026 über AI Command Center verfügbar werden.
  • Damit verschiebt sich der Wettbewerb vom KI-Inventar zu dem Moment, in dem ein Agent Daten nutzt, ein Werkzeug aufruft oder einen Geschäftszustand verändert.
  • Vor einer Abnahme sollten Käufer einen benannten Regelgeber, Vorrangregeln, Schattenbetrieb, signierte Interventionsbelege, definiertes Fehlerverhalten, lokale Übersteuerung, Rücknahme und exportierbare Historie verlangen.

Viele Governance-Produkte beantworten eine statische Frage: Welche KI ist im Unternehmen vorhanden? Autonome Agenten stellen eine zeitkritische Frage: Darf dieser konkrete Aufruf jetzt ausgeführt werden? Zwischen beiden Fragen liegt ein Markt für Laufzeitkontrolle – und eine neue Machtposition für den Anbieter, der dort sitzt.

Collibra beschreibt in seiner Mitteilung vom 23. September eine solche Schicht. Agent Contracts sollen Anforderungen in gestufte, maschinenlesbare Regeln übersetzen: eine globale Grundordnung und zusätzliche Verträge nach Funktion, Risikoklasse oder Nutzungskontext. Guardian Agents sollen das tatsächliche Verhalten daran messen und bei Abweichungen sichtbar machen, eskalieren, umlenken oder im Blockiermodus eine unzulässige Handlung verhindern.

Damit wird aus Dokumentation eine Eingriffsinfrastruktur. Sie kann einen falschen Geldfluss stoppen, aber ebenso eine zulässige Bestellung verzögern. Die Zahl erfasster Agenten sagt dann wenig über Qualität aus. Entscheidend sind richtige Eingriffe, die rechtzeitig erfolgen, einen nachvollziehbaren Auftrag haben und sich ohne Beweisverlust korrigieren lassen.

Was angekündigt ist, ist noch kein Produktionsnachweis

Agent Contracts und Guardian Agents sind für Ende Oktober angekündigt. Live Map soll in diesem Quartal zunächst einer kleinen Gruppe von Designpartnern offenstehen. Maestro ist verfügbar; Maestro Studio und Maestro Assistant befinden sich in einer öffentlichen Vorschau. Konfigurierbare Maestro-Agenten legen nach Collibras Beschreibung eine geplante Werkzeughandlung vor und warten auf ausdrückliche menschliche Freigabe. Daraus folgt nicht, dass jeder überwachte Fremdagent dieselbe Freigabestelle besitzt.

Collibra meldet zudem eine AIUC-1-Zertifizierung für Maestro Assistant. AIUC-1 beschreibt Zertifizierung als abgegrenzte Prüfung mit Audit und Wiederholungstests und weist darauf hin, dass sie nicht alle Risiken probabilistischer Systeme beseitigt. Der öffentlich benannte Umfang betrifft daher den Assistenten, nicht automatisch Guardian Agents, das ganze Unternehmen oder jede Kundenkonfiguration.

Die geprüften Veröffentlichungen enthalten keine Kennzahlen zu Eingriffslatenz, Fehlblockaden, übersehenen Verstößen, Laufzeitlast oder nachgewiesener Unterstützung fremder Umgebungen. Für die künftigen Kontrollen werden auch keine Kunden, Preise, Vertragswerte, Umsätze oder realisierten Einsparungen genannt. Das belegt keine Funktionslücke. Es begrenzt lediglich die Aussagekraft der Ankündigung.

Regelvorrang ist eine Frage des Mandats

Globale und spezialisierte Verträge vermeiden unzählige Einzellösungen. Doch sie können kollidieren. Eine globale Datenschutzregel verbietet den Zugriff, eine Finanzregel erlaubt ein genehmigtes Zahlungswerkzeug, eine Notfallregel schafft eine Ausnahme. Gilt die strengste, die spezifischste, die jüngste oder die Regel der Stelle, die den Schaden trägt? Darf der Agentenbesitzer den Vertrag verändern, der ihn begrenzen soll?

Die Maschine braucht eine eindeutige Reihenfolge. Das Unternehmen braucht darüber hinaus eine legitime Quelle. Jede folgenreiche Regel sollte den befugten Geschäftsverantwortlichen, den technischen Durchsetzer und den Eigentümer der Behebung benennen. Die Plattformmannschaft darf nicht allein durch den Betrieb des Guardians zur unsichtbaren Instanz für Einkauf, Personal oder Kundenentscheidungen werden.

Collibra bezeichnet Agent Contracts als offen und laufzeitunabhängig. In den untersuchten öffentlichen Texten finden sich jedoch kein öffentliches Schema, kein Versionsprotokoll, keine Konformitätstests, keine Lizenz, kein Standardgremium und kein Nachweis zwischen verschiedenen Runtimes. Offenheit muss sich beim Wechsel bewähren: Bleiben Absicht, Rangfolge, Ausnahme und Beleg in einem anderen System erhalten? Ein herunterladbares Format bleibt eine Bindung, wenn seine Bedeutung nur in einem Compiler lebt.

Ein Interventionsbeleg muss auch den Guardian prüfen

Das NIST-Konzeptpapier zu Identität und Autorisierung von Software- und KI-Agenten trennt Identifikation, Authentisierung, Autorisierung, Audit und Nichtabstreitbarkeit. NIST AI 800-4 begründet Nachbeobachtung damit, dass Tests vor der Einführung weder die reale Nichtdeterministik noch alle angrenzenden Komponenten abbilden.

Der Bericht lässt zentrale Fragen offen: Wer überwacht, wer behebt Vorfälle, wer darf auf einen Befund reagieren, welcher Takt ist angemessen, und wie werden Automatisierung und menschliche Validierung kombiniert? NIST bestätigt kein Collibra-Produkt. Die Fragen liefern vielmehr einen unabhängigen Maßstab, um Beobachtung, Urteil und Eingriffsrecht zu trennen.

Eine wesentliche Intervention sollte Agentenidentität, versuchte Handlung, Vertragsversion, Laufzeitbeleg, Guardian-Entscheidung, menschliche Eskalation, Endzustand, Ausnahme, Rücknahme und Behebungsverantwortlichen in einem Beleg verbinden. Auch fälschlich blockierte, zulässige Handlungen gehören hinein. Sonst kann ein System seine Sicherheitszahlen verbessern, indem es Geschäftstätigkeit unsichtbar bremst.

Vor dem Blockiermodus sollte ein Schattenbetrieb Eingriffsvorschläge mit realen Entscheidungen vergleichen. Eine Fehlblockade verzögert Auftrag, Wartung oder Kundenantwort; ein übersehener Verstoß gefährdet Daten oder Geld. Lesen, Empfehlen und Bezahlen brauchen unterschiedliche Schwellen sowie unterschiedliche Vorgaben für den Ausfall von Telemetrie oder Guardian.

Die Umfrage zeigt Druck, nicht Wirksamkeit

Collibra stützt seine Markterzählung auf eine vom Unternehmen beauftragte Harris-Poll-Umfrage. Unter 306 vollzeitbeschäftigten US-Entscheidern ab Direktorenebene in Datenmanagement, Datenschutz oder KI berichteten 76 Prozent von kritischen Hürden zwischen Pilot und Produktion, 87 Prozent von wiederholter Kontextprüfung und 51 Prozent von erheblicher manueller Prüfung und Korrektur. Die Online-Erhebung lief vom 5. bis 11. August; angegeben ist ein 95-prozentiges Glaubwürdigkeitsintervall von ±6,4 Punkten.

Das beschreibt diese Befragten, keine weltweite Quote. Es beweist auch keine Einsparung durch das Produkt. Muss jede Intervention wieder von Menschen geprüft werden, entsteht nur eine neue Warteschlange. Wirtschaftlicher Wert entsteht, wenn normale Abläufe passieren und Fachleute nur klar definierte Ausnahmen sehen.

Evidenzgrenze

Angaben zu Einführung, Termin und Zertifizierung stammen aus der Ankündigung, den Darstellungen zu Agent Contracts, Guardian Agents und Maestro sowie der Methodik der beauftragten Umfrage. AIUC-1 ordnet die Zertifizierung ein. NIST ist unabhängiger Analyserahmen, keine Produktvalidierung. Schattenbetrieb, Belege, Fehlerpolitik, Einspruch, Rücknahme und Portabilität sind redaktionelle Vorschläge.