Was die KI kann und nicht kann

Die tatsächlichen Fähigkeiten des Agenten: welche Werkzeuge er hat, was er ohne Freigabe darf, wo harte Grenzen liegen und warum manche Anfragen abgelehnt werden.

Der Agent ist ein IT-Werkzeug mit klar abgesteckten Fähigkeiten, nicht ein Allzweck-Chatbot. Diese Seite sagt, was drin ist.

Was er ohne Freigabe darf: lesen und analysieren

Fähigkeit Beispiel
System-Scan Hardware, Betriebssystem, installierte Software, Netzwerk, Sicherheitsstatus
Prozesse prüfen Läuft der Dienst? Wie viel Speicher zieht das Programm?
Netzwerk prüfen Erreichbarkeit, DNS-Auflösung, Adapterkonfiguration
Logdateien durchsuchen Ereignisanzeige, Systemprotokolle, Anwendungslogs
Dateien lesen Konfigurations- und Logdateien aus freigegebenen Pfaden
Software suchen „Welche Backup-Software ist installiert?", auch ohne exakten Namen

Lesen ist der Normalzustand. Deshalb kommt die erste Diagnose ohne Unterbrechung.

Was er nach Freigabe darf: verändern

Fähigkeit Beispiel
Befehle ausführen Druckwarteschlange leeren, Netzwerkstack zurücksetzen
Programme verwalten Dienst neu starten, Anwendung beenden, Cache löschen
Fix-Skripte Vorgefertigte Lösungswege, die dein IT-Team hinterlegt hat
Eskalieren Fall mit vollem Kontext an die IT übergeben

Ob und wie eine Freigabe nötig ist, hängt am Berechtigungsprofil deines Geräts. Siehe Freigaben verstehen.

Was er nicht kann, technisch

  • Keine Hardware reparieren. Defekte Tastatur, gerissenes Kabel, kaputtes Display: eskaliert.
  • Keine Dateien schreiben oder verändern, außer über einen freigegebenen Fix. Der Agent kann keine Dokumente bearbeiten.
  • Kein Zugriff auf Server, Netzwerkgeräte oder Verzeichnisdienste. Er arbeitet nur auf dem Gerät, an dem du sitzt.
  • Keine Passwörter zurücksetzen. Konten liegen bei deiner IT.
  • Keine Software beschaffen oder Lizenzen kaufen.
  • Nichts, was physische Anwesenheit braucht, Kabel umstecken, Gerät tauschen.

Was er nicht darf, bewusst gesperrt

  • Zugangsdaten sehen. Erkennt das System Passwörter, Schlüssel oder Tokens in einer Nachricht, wird der Inhalt blockiert, bevor er das KI-Modell erreicht. Diese Sperre ist von keiner Einstellung abschaltbar.
  • Geschützte Software anfassen. Was dein IT-Team auf die Schutzliste gesetzt hat typisch Sicherheits-, Backup- und Verschlüsselungssoftware, bleibt unangetastet.
  • Gefährliche Befehle ausführen. Ein Regelsatz prüft jeden Befehl vor der Ausführung; Grauzonen gehen an eine zweite Prüfung und werden im Zweifel abgelehnt.
  • Sich austricksen lassen. Versuche, ihm per Text neue Regeln zu geben, werden erkannt und protokolliert.

Warum manche Anfragen abgelehnt werden

Der Agent bearbeitet nur IT-Themen. Fragen nach Wetter, Reisezielen, Texten oder Programmierhilfe lehnt er ab, nicht aus Sparsamkeit, sondern weil er ein Support-Werkzeug ist und Anfragen auf dem Firmengerät protokolliert werden.

Auch innerhalb der IT gibt es Grenzen: Pro Sitzung ist die Anzahl ausgeführter Befehle begrenzt (Standard 15), und pro Antwortrunde nutzt er höchstens zehn Werkzeugschritte. Läuft ein Fall dagegen, ist er ein Fall für die IT.

Woran du merkst, dass es Zeit für die IT ist

  • Zwei bis drei Diagnoserunden ohne Fortschritt
  • Der Agent selbst schlägt Eskalation vor
  • Es geht um Hardware, Zugänge oder Server
  • Es ist dringend und du hast eine Deadline

Dann: Nicht gelöst wählen oder direkt um Eskalation bitten. Siehe Eskalation & Feedback.

Was gut funktioniert

Der Agent ist stark, wenn du ihm gibst, was er nicht selbst messen kann:

  • Den exakten Wortlaut der Fehlermeldung
  • Seit wann und was sich geändert hat
  • Was du schon versucht hast
  • Einen Screenshot bei unklaren Dialogen