Story
Oktober 9, 2026

Googles Gemini Agent will Ihr Kollege sein — Sicherheitsexperten sehen ein größeres Risiko

Google präsentiert Gemini Agent als universellen Kollegen, der übergeordnete Ziele übernehmen und Aufgaben in den Tools eines Unternehmens ausführen kann. Sicherheitsspezialisten stimmen zu, dass eine eigene Identität und Prüfpfade nützlich sind, argumentieren jedoch, dass Autonomie in diesem Umfang strenge, kontinuierlich überwachte Grenzen erfordert.

Auf der Veranstaltung „Gemini at Work“ von Google Cloud am Donnerstag stellte das Unternehmen Gemini Agent vor und treibt seine KI damit über die Beantwortung von Eingabeaufforderungen hinaus hin zur Erledigung zugewiesener Aufgaben in Unternehmenssystemen. CEO Sundar Pichai bezeichnete ihn als einen „einzigen, universellen Agenten für die Arbeit“, der den geschäftlichen Kontext eines Unternehmens kennt und Wissensarbeit erledigen, Inhalte erstellen und programmieren kann.

Googles erste Wette gilt dem Einsatz in Unternehmen, nicht einem breiten Verbraucherstart. Der Agent befindet sich für Geschäftskunden in einer privaten Vorschau und kann mit Workspace, Microsoft 365, Slack und anderen verbundenen Anwendungen arbeiten, während er den Kontext geräteübergreifend in der Cloud beibehält. Pichai sagte, die zunächst auf Unternehmen ausgerichtete Einführung gebe Google Spielraum, sich mit den schwierigeren Fragen zu „Sicherheit, Skalierung und Leistung“ zu befassen, die mit leistungsfähigeren Agenten einhergehen.

Der Wandel ist bedeutsam, weil Gemini weniger als Chatbot denn als mitarbeiterähnlicher Teilnehmer positioniert wird. Google-Cloud-CEO Thomas Kurian sagte, Nutzer gäben ihm „Ziele, nicht nur Anweisungen“: Das System kann Arbeit planen, Tools und Fähigkeiten nutzen und sich mit internen Geschäftssystemen verbinden. Es verfügt über ein eigenes Workspace-Konto, kann zu Chats oder E-Mail-Verläufen hinzugefügt werden und zeichnet einen Prüfpfad unter der Identität des Agenten statt unter der eines menschlichen Nutzers auf.

Genau an diesem Design verschärft sich die Sicherheitsdebatte. Andrea Sivieri, Chief Product and Technology Officer bei CoreView, bezeichnete eine Agentenidentität und einen Zugriff, der auf das beschränkt ist, was Kollegen teilen, als „einen umsichtigen Schritt“, sagte jedoch, diese Kontrollen reichten für sich allein nicht aus.

Seine Warnung ist deutlich: Ein Agent mit administrativen Berechtigungen könnte Berechtigungen ändern, Kontrollen schwächen oder sensible Daten in einer Microsoft-365-Umgebung offenlegen, bevor es jemand bemerkt. „Ein einzelner Fehler könnte schnell zu einem unternehmensweiten Sicherheitsvorfall werden“, sagte Sivieri und forderte klare Zugriffsgrenzen, kontinuierliche Transparenz und eine Aufzeichnung jeder Aktion.

Googles Ansatz ist daher einfach, aber folgenschwer: KI nützlich genug machen, um wie ein Kollege zu handeln, und zugleich beweisen, dass sie strenger kontrolliert werden kann als ein solcher.