Versatile AI Risk Assessment

KI-BedrohungskatalogAutonome KI und AgentenProduktion

Excessive Agency (übermäßige Handlungsermächtigung)

Ein KI-System erhält mehr Berechtigungen oder Entscheidungsfreiheit, als seine Aufgabe erfordert. Fehlerhafte oder manipulierte Ausgaben lösen dann direkt folgenreiche Aktionen aus, etwa Zahlungen, Datenlöschungen oder Systemänderungen.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 5 Gegenmaßnahmen · 7 belegte Quellen

Beschreibung

Viele KI-Assistenten sind über Schnittstellen mit anderen Systemen verbunden und können dort selbst handeln, etwa E-Mails versenden, Datensätze ändern oder Bestellungen auslösen. Die Bedrohung entsteht, wenn das System mehr Funktionen erhält als nötig, mit zu weitreichenden Berechtigungen arbeitet oder folgenreiche Schritte ohne menschliche Bestätigung ausführen darf. Sprachmodelle trennen dabei nicht zuverlässig zwischen Anweisungen und den Inhalten, die sie verarbeiten. Eine Prompt Injection (versteckte Anweisungen in verarbeiteten Inhalten), ein mehrdeutiger Auftrag oder ein schlichter Modellfehler kann deshalb eine schädliche Aktion auslösen. Das System handelt dann formal innerhalb seiner Berechtigungen, sodass klassische Zugriffskontrollen den Schaden nicht stoppen.

Mögliche Auswirkung

Mögliche Folgen sind ungewollte Finanztransaktionen, gelöschte oder veränderte Daten und Eingriffe in Produktivsysteme, je nachdem, womit das KI-System verbunden ist. Fließen dabei personenbezogene oder vertrauliche Daten ab, kommen Datenschutzverstöße und Meldepflichten hinzu. Der EU AI Act verlangt für Hochrisiko-Systeme eine wirksame menschliche Aufsicht, einschließlich der Möglichkeit, Ausgaben zu verwerfen und das System zu stoppen.

Beispiel

Ein KI-Assistent soll eingehende E-Mails nur zusammenfassen, besitzt aber auch die Berechtigung zum Versenden. Eine präparierte E-Mail mit versteckten Anweisungen bringt ihn dazu, vertrauliche Nachrichten aus dem Postfach an eine externe Adresse weiterzuleiten. Der Vorgang fällt erst auf, als die Daten das Unternehmen bereits verlassen haben.

Empfohlene Gegenmaßnahmen (5)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

OWASP LLM Top 10 LLM06:2025NIST AI RMF Abschnitt 3.5MITRE ATLAS AML.T0048EU AI Act Article 14(4)(d) · Article 9(1), 9(2)(a), 9(2)(d)BSI R28 · R3

Belegte Referenzen (7)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Begriffe auf dieser Seite

Fachbegriffe aus dem Glossar, die in diesem Eintrag vorkommen. Jeder Verweis führt zur vollständigen Erklärung.

Weitere Einträge aus der Themengruppe Autonome KI und Agenten.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Excessive Agency (übermäßige Handlungsermächtigung)“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/excessive-agency/

← Zurück zum vollständigen Katalog