Made in Austria for European businesses Virtuelle Mitarbeiter. Menschlich verantwortet.
Trust Center

Kontrollierte Agentenarbeit.
Keine Blackbox-Ausrede.

Virtuelle Mitarbeiter brauchen Daten, Werkzeuge und Handlungsspielraum. Deshalb müssen Rollen, Zugriffe, Grenzen, Review, Logging, Abschaltung und menschliche Verantwortung von Anfang an mitgebaut werden.

01

Human Accountability

Geschäftliche Risikoakzeptanz, verbindliche Zusagen sowie finale Kunden- und Produktionsfreigaben bleiben bei einem benannten Menschen.

02

Least Privilege

Ein virtueller Mitarbeiter erhält nur jene Daten und Werkzeuge, die sein Auftrag tatsächlich erfordert.

03

Technische Quality Gates

Prüfbare Kriterien und echte Stop-Rechte verhindern, dass Scope Creep, Sicherheitsrisiken oder ungeklärte Zugriffe still durchgewunken werden.

04

Abschaltbarkeit

Credentials, Werkzeuge, Rollen und Deployments müssen widerrufbar, stoppbar und bei Bedarf rückrollbar sein.

Betriebsmodell

Was für jede virtuelle Stelle dokumentiert wird.

Die konkrete Ausgestaltung hängt vom Projekt ab. Die Kategorien nicht.

Identität & Rolle

  • eindeutige Rollen-ID und Owner
  • Auftrag und Liefergegenstände
  • selbstständige Entscheidungen
  • Stop- und Eskalationsgrenzen
  • nicht delegierbare Entscheidungen
  • Erfolgskriterien

Daten & Quellen

  • erlaubte Datenarten
  • Quelle und Aktualität
  • Speicherung und Löschung
  • sensible Daten und Verbote

Werkzeuge & Berechtigungen

  • zugelassene Systeme
  • Aktionen und Scopes
  • Credential Handling
  • Widerruf und Rotation

Modelle & Provider

  • Zweck je Modell
  • Provider und Datenregion
  • Fallback-Regeln
  • bekannte Einschränkungen

Quality Gate & Handoff

  • testbare Akzeptanzkriterien
  • technisches Pass oder Fail
  • Stop- und Eskalationsziele
  • menschliche Freigabeschwellen

Tests & Evaluation

  • reale Testfälle
  • Grenzfälle
  • Regressionstests
  • Qualitätsschwellen

Logging & Monitoring

  • relevante Ereignisse
  • Fehler und blockierte Aktionen
  • Zugriff auf Logs
  • Aufbewahrung

Incident & Kill Switch

  • Deaktivierung
  • Credential-Widerruf
  • Rollback
  • Untersuchung und Wiederfreigabe
Datenpfade

Der Agent darf wissen, was er für die Rolle braucht. Nicht was technisch gerade herumliegt.

Bei jedem Projekt werden Datenquellen, Übertragungswege, Provider, Regionen, Speicherung, Löschung und technische Logs sichtbar dokumentiert. Cloud, lokal oder kundeneigene Infrastruktur sind keine austauschbaren Marketingwörter, sondern unterschiedliche Betriebsgrenzen.

QuelleE-Mail · Dokument · API · Gespräch
Policy GateRolle · Zweck · Berechtigung
Virtueller Mitarbeiterdefinierter Kontext & Werkzeuge
Review / Handoffprüfen · freigeben · eskalieren
Bekannte Grenzen

Ein System wird nicht vertrauenswürdig, indem man seine Fehler höflich verschweigt.

  • Modelle können falsche oder unvollständige Antworten erzeugen.Deshalb braucht es Quellen, Tests, Review und Unsicherheitsschwellen.
  • Qualität hängt von Daten und Prozessklarheit ab.Ein Agent kann unklare Verantwortlichkeiten nicht organisatorisch wegzaubern.
  • Provider und Modelle ändern sich.Versionierung und Regressionstests gehören zum Betrieb.
  • Clients und Integrationen können kompromittiert werden.Least Privilege, Secret Handling, Monitoring und Widerruf bleiben notwendig.
  • Autonomie verschiebt Risiko.Je größer der Handlungsspielraum, desto strenger müssen Grenzen, Freigaben und Abschaltung sein.
Trust FAQ

Fragen, die vor einer Freigabe beantwortet gehören.

Wer trägt die Verantwortung für Entscheidungen?

Ein benannter Mensch oder eine klar zuständige Organisationseinheit. Geschäftliche Risikoakzeptanz, verbindliche Zusagen sowie finale Kunden- und Produktionsfreigaben können nicht an Agenten delegiert werden.

Wo werden Daten verarbeitet?

Das wird je Projekt, Produkt und Datenweg dokumentiert. Lokal, kundeneigene Infrastruktur und externe Provider werden nicht vermischt oder still als Fallback verwendet.

Wie wird verhindert, dass Agenten zu viel dürfen?

Über Rollenidentitäten, Least Privilege, begrenzte Werkzeuge, technische Scopes, Freigaben, Policy Checks und widerrufbare Credentials.

Was passiert bei Unsicherheit?

Die Rolle muss stoppen, nachfragen oder eskalieren. Unsicherheit wird als Betriebszustand behandelt, nicht als Aufforderung zu besonders selbstbewusstem Raten.

Wer darf eine technische Freigabe stoppen?

Eine definierte Quality-Gate-Rolle darf das technische Gate auf „nicht bestanden“ setzen. Bei NEWAYS.ai übernimmt Kratos diese Aufgabe etwa bei Scope Creep, fehlender Testbarkeit, ungeklärten Datenzugriffen, Security-Risiken oder nicht erfüllten Akzeptanzkriterien.

Können Agenten abgeschaltet werden?

Ja. Ein produktives System benötigt definierte Kill-Switch-, Credential-Widerrufs- und Rollback-Verfahren.

Trust by design

Security und Governance gehören in die Stellenbeschreibung.

Nicht als Folie nach dem Pilot, sondern als Teil von Rolle, Werkzeugen und Betrieb. Das Agentic Team zeigt diese Verantwortungsgrenzen und Gates im konkreten Operating Model.

Customer Operations & Support

Freya

Hallo, ich bin Freya. Ich helfe bei Fragen zu Workshops, Reifwerk, Agentenbau, Use Cases und unseren Proofs. Bitte keine vertraulichen Daten eingeben.

Der Chat ist ein kontrollierter Kontaktkanal. Details stehen in der Datenschutzerklärung.