Fünfzehnmal mehr KI-Agenten? Was Microsoft als aktiv zählt und was Sie in Ihrem Haus nicht zählen

Shownotes

Microsoft meldet fünfzehnmal so viele aktive KI-Agenten wie im Vorjahr. Tina liest die Fußnote dazu: Als aktiv zählt ein Agent schon, wenn er in 28 Tagen einmal läuft. Die Zahl misst also Verbreitung, nicht Nutzen, und eine unabhängige Zählung gibt es nicht. Dann die Frage aus dem Titel: Welche Agenten laufen in Ihrem Haus, und wer weiß davon? Dazu der Fall PocketOS, bei dem ein Agent in neun Sekunden eine Produktionsdatenbank samt Sicherungen löschte, drei Schritte für diese Woche und eine terminierte Prognose.

Die Themen:
- Nachgemessen: Microsoft Work Trend Index 2026 (5. Mai 2026): „The number of active agents in the Microsoft 365 ecosystem has grown 15x year over year, rising to 18x in large enterprises.“ Die Fußnote: „An agent counts as active if it has at least one day of user-initiated usage in the 28-day period or completes at least one autonomous run in that period.“ Messart: Telemetrie auf der eigenen Plattform, Herstellerangabe, keine unabhängige Zählung
- Zur Einordnung, ausdrücklich keine Gegenmessung: Das britische Wirtschaftsministerium hat Microsoft 365 Copilot von Oktober bis Dezember 2024 mit 1.000 Lizenzen getestet und fand keinen Beleg, dass gesparte Zeit zu höherer Produktivität geführt hat. Copilot ist kein Agent, die Studie misst etwas anderes als die Fünfzehn
- Die Unbekannten: Bitkom (14. September 2026) meldet 11 Prozent, die Agenten schon einsetzen, 29 Prozent planen, 31 Prozent diskutieren. Basis sind die Unternehmen, die KI nutzen oder planen, nicht alle Unternehmen (603 Unternehmen ab 20 Beschäftigten, telefonisch, Selbstauskunft)
- Schatten-KI laut Bitkom: Private KI-Werkzeuge sind in 8 Prozent der Unternehmen weit verbreitet, in 17 Prozent gibt es Einzelfälle, weitere 17 Prozent vermuten es (21. Oktober 2025). Und 10 Prozent der Erwerbstätigen nutzen KI im Job ohne Wissen des Arbeitgebers, zuvor 5 Prozent (5. Mai 2025; KI allgemein, nicht nur Agenten)
- Einordnung: Ein Agent ist ein Mitarbeiter ohne Personalakte. Wer seine Agenten nicht kennt, kennt seine Schlüssel nicht. Rechtlich ist ein Agent ein KI-System: Die Offenlegungspflicht aus Art. 50 Abs. 1 KI-Verordnung gilt seit 2. August 2026, die Pflicht zur KI-Kompetenz aus Art. 4 bleibt auch nach dem AI Omnibus bestehen, in abgeschwächter Form
- Nachgefragt: Wir haben doch gar keine Agenten? Wie viele unbekannte gibt es? (Die Cloud Security Alliance meldet, mehr als die Hälfte der Organisationen habe 1 bis 100 nicht genehmigte Agenten; finanziert von einem Anbieter von Sicherheitssoftware. Eine amtliche Zahl gibt es nicht.) Wie gefährlich sind selbst installierte Agenten? (OpenClaw: laut einem Sicherheitsanbieter 341 bösartige unter 2.857 geprüften Erweiterungen, Lücke CVE-2026-25253.) Und wer führt Tina?
- Das Lagerfeuer: PocketOS, April 2026. Ein Programmier-Agent mit einem Zugangsschlüssel mit vollen Rechten löscht über eine alte Schnittstelle der Plattform Railway die Produktionsdatenbank samt Sicherungen, in neun Sekunden. Railway hat die Daten wiederhergestellt und die Schnittstelle nachgebessert. Die Lehre: Ein Agent tut, was sein Schlüssel erlaubt
- Drei Schritte für diese Woche, ohne Budget: Inventur der Agenten aus den eigenen Plattformen, bei Microsoft aus dem Admin-Center, mit einem Menschen als Verantwortlichem; für jeden Agenten prüfen, mit wessen Zugang er läuft und ob dieser Zugang löschen darf; festlegen, wer einen Agenten abschalten darf, auch nachts und im Urlaub, und es einmal ausprobieren
- Die Prognose der Folge, geführt in unserem Mess-Sheet: Bis 30. Juni 2027 veröffentlicht Microsoft einen Work Trend Index 2027, der wieder ein Wachstum aktiver Agenten nennt und als aktiv weiterhin schon einen Lauf in 28 Tagen zählt. Wird die Definition verschärft, lag Frank falsch; erscheint kein Bericht, gilt die Prognose als nicht auflösbar

Quellen:
- Microsoft, Work Trend Index 2026, „Agents, human agency, and the opportunity for every organization“, 5. Mai 2026: https://www.microsoft.com/en-us/worklab/work-trend-index/agents-human-agency-and-the-opportunity-for-every-organization
- UK Department for Business and Trade, Evaluation Microsoft 365 Copilot (PDF): https://assets.publishing.service.gov.uk/media/68adbe409e1cebdd2c96a19d/dbt-microsoft-365-copilot-evaluation.pdf
- Bitkom, Presseinformation „Erstmals nutzt die Mehrheit der Unternehmen KI“, 14. September 2026: https://www.bitkom.org/Presse/Presseinformation/Erstmals-nutzt-Mehrheit-Unternehmen-KI
- Bitkom, Presseinformation „Beschäftigte nutzen vermehrt Schatten-KI“, 21. Oktober 2025: https://www.bitkom.org/Presse/Presseinformation/Beschaeftigte-nutzen-Schatten-KI
- Bitkom, Presseinformation zur KI-Nutzung von Erwerbstätigen, 5. Mai 2025: https://www.bitkom.org/Presse/Presseinformation/KI-Nutzung-boomt-Angst-vor-Abhaengigkeit-Ausland-gross
- Cloud Security Alliance, Pressemitteilung, 16. April 2026 (Studie im Auftrag von Zenity): https://cloudsecurityalliance.org/press-releases/2026/04/16/more-than-half-of-organizations-experience-ai-agent-scope-violations-cloud-security-alliance-study-finds
- The Register, „Cursor-Opus agent snuffs out startup's production database“, 27. April 2026: https://www.theregister.com/software/2026/04/27/cursor-opus-agent-snuffs-out-startups-production-database/5224442
- NIST National Vulnerability Database, CVE-2026-25253 (OpenClaw): https://nvd.nist.gov/vuln/detail/CVE-2026-25253
- BSI und ANSSI, „Design Principles for LLM-based Systems with Zero Trust“, August 2025 (PDF): https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/ANSSI-BSI-joint-releases/LLM-based_Systems_Zero_Trust.pdf
- OWASP, Top 10 for Agentic Applications for 2026: https://genai.owasp.org/resource/owasp-top-10-for-agentic-applications-for-2026/
- Verordnung (EU) 2024/1689 (KI-Verordnung), Art. 4 und Art. 50: https://eur-lex.europa.eu/eli/reg/2024/1689/oj
- Richtlinie (EU) 2024/2853 über die Haftung für fehlerhafte Produkte, Art. 22 (Umsetzung bis 9. Dezember 2026): https://eur-lex.europa.eu/eli/dir/2024/2853/oj

Wichtig: Alle Zahlen wurden am 29. September 2026 gegen die genannten Quellen geprüft. Herstellerangaben sind als solche gekennzeichnet. Diese Folge ist keine Rechtsberatung.

Unser Mess-Sheet mit allen geprüften Versprechen und den offenen Prognosen: https://darc-transform.de/podcast/mess-sheet/

Schicken Sie uns das Versprechen Ihres KI-Anbieters, gern per E-Mail oder auf LinkedIn. Wir suchen uns jede Woche eines zum Nachmessen aus; ein Anspruch auf Prüfung besteht nicht, und für Verdachtsfälle gelten die Regeln sorgfältiger Berichterstattung.

Nächste Folge am 7. Oktober: Wenn der Agent Schaden anrichtet, wer haftet? Ab Dezember gilt Software als Produkt. Wie immer mittwochs um 11:07 Uhr.

Mehr zum Podcast: https://darc-transform.de/podcast/

KI-Transparenz: Beide Stimmen in dieser Folge sind KI-generiert, auch Frank hören Sie als KI-Stimme. Die Gedanken und die Worte sind seine. Mehr: https://darc-transform.de/podcast/

Neuer Kommentar

Dein Name oder Pseudonym (wird öffentlich angezeigt)
Mindestens 10 Zeichen
Durch das Abschicken des Formulars stimmst du zu, dass der Wert unter "Name oder Pseudonym" gespeichert wird und öffentlich angezeigt werden kann. Wir speichern keine IP-Adressen oder andere personenbezogene Daten. Die Nutzung deines echten Namens ist freiwillig.