Wenn autonome KI-Agenten eigenständig in CRM-, ERP- und Collaboration-Systemen agieren, zeigt sich: Lizenzmodelle, Kostenkontrolle und Compliance-Rahmenwerke waren nie für Software gedacht, die sich wie ein Nutzer verhält. Flexera benennt fünf Fragen, vor denen IT-Teams nicht mehr ausweichen können.
Agentic AI ist längst kein Pilotprojekt mehr. Laut einer KPMG-Studie setzen 53 Prozent der befragten US-Großunternehmen bereits KI-Agenten ein, die eigenständig auf Dienste und Anwendungen zugreifen, Daten abrufen sowie Workflows und Transaktionen auslösen. Doch während Unternehmen ihre KI-Initiativen ausweiten und sich auf neue Anforderungen durch den EU AI Act einstellen, hinkt die operative Governance hinterher – nicht nur wegen fehlender Ressourcen, sondern weil bestehende Kontrollmodelle auf menschliche Nutzer und klar abgegrenzte Softwareeinsätze ausgelegt sind, wie Flexera betont.
NIST beschreibt KI-Agenten als Systeme, die mit begrenzter menschlicher Aufsicht selbstständig entscheiden und handeln. Diese Autonomie verändert das IT-Asset-Management (ITAM) im Kern. Aus der klassischen Frage „Wer nutzt welche Software, auf welchem Gerät und mit welcher Lizenz?“ wird eine schwierigere: Auf welche Anwendungen, Daten und Budgets darf ein Agent zugreifen, was darf er eigenständig auslösen – und wer trägt dafür die Verantwortung? Flexera identifiziert fünf Bereiche, in denen KI-Agenten das etablierte ITAM herausfordern.
- Lizenzmanagement. Ein Agent kann im Auftrag mehrerer Mitarbeitender gleichzeitig auf CRM-, ERP- oder Collaboration-Systeme zugreifen und passt nicht ohne Weiteres in klassische Nutzer- oder Gerätelizenzen. Ob er einen eigenen Account oder eine technische Lizenz benötigt, hängt vom Vertrag und der Lizenzmetrik ab. Microsoft und Salesforce zeigen, wie uneinheitlich das Feld noch ist: Copilot Studio rechnet Agentenaktivitäten über Credits ab, während für angebundene Anwendungen weiterhin Multiplexing-Regeln gelten können; Agentforce kombiniert Nutzerlizenzen mit einer Abrechnung nach Conversations oder Aktionen. Für ITAM-Teams zählt die gesamte Zugriffskette – wer eine Aktion anstößt, über welches technische Konto sie läuft und welche Lizenzmetrik dort greift.
- KI-Kostenmanagement. Ein einzelner Agentenlauf kann mehrere Modellaufrufe, API-Calls und Datenbankabfragen auslösen, sodass Kosten entlang einer kaum vorhersehbaren Ausführungskette entstehen statt pro Lizenz. Automatisierte Workflows werden so schnell zu Kostenfallen. FinOps for AI liefert dafür bereits gute Instrumente, doch laut FinOps Foundation erschweren unterschiedliche Preismodelle und verteilte Ausführungsketten Kostenallokation und Prognosen – Dashboards und Budgetwarnungen allein reichen oft nicht aus. In der Praxis braucht FinOps zusätzlich technische Leitplanken wie Quoten, Nutzungsgrenzen und gezieltes Model Routing. Je strenger die Kontrollen, desto größer das Risiko, den Nutzen autonomer Agenten auszubremsen.
- Discovery und Inventarisierung. Flexera unterscheidet Schatten-KI von Schatten-IT: Eine unbekannte Anwendung ist ein Transparenzproblem, ein unbekannter Agent agiert dagegen aktiv im Hintergrund und löst eigenständig Aktionen aus. Eine einmalige Discovery reicht nicht aus, da Agenten sich laufend verändern und oft nicht als eigenes Asset erscheinen, sondern innerhalb bestehender Plattformen, APIs oder Tools. Das ITAM muss deshalb unter die Anwendungsebene blicken – auf Modelle, Datenquellen, Konten und Zielsysteme sowie darauf, wie sich die Zugriffskette im laufenden Betrieb verändert. Je tiefer dieser Blick reicht, desto stärker ist ITAM auf Daten angewiesen, die es oft nicht selbst besitzt – verstreut in Plattformen, IAM und Security, in Silos, die aufgebrochen werden müssen.
- Compliance und Auditfähigkeit. Lizenz-Compliance war schon immer dort heikel, wo Softwarenutzung nicht geradlinig verläuft, und KI-Agenten heben dieses Problem auf eine neue Ebene, weil sie Anwendungen, Daten und Aktionen über Anbietergrenzen hinweg verbinden. Ein Vertriebsagent kann etwa im CRM ein Angebot anstoßen, Daten aus dem ERP abrufen und das Ergebnis in einer Collaboration-Plattform ablegen – ein Workflow, der mehrere Verträge und Lizenzlogiken berührt, ohne sich an einem einzelnen Login festmachen zu lassen. Klassische Compliance-Modelle stoßen hier an Grenzen, da sowohl Standards für autonome, anbieterübergreifende Workflows als auch ein zentraler Blick auf die Nutzungskette fehlen. Bis sich das ändert, dürfte Lizenz-Compliance stärker risikobasiert erfolgen: Besonders kritische Agenten-Workflows müssen transparent abgebildet werden, damit Unternehmen belastbare Nachweise erbringen können.
- Organisation und Zuständigkeiten. KI-Agenten sprengen Zuständigkeitsgrenzen zwischen ITAM, FinOps, IAM, Security, Einkauf und Legal, ohne dass ein Team die gesamte Kette überblickt. Ob es ein zentrales AI-Governance-Team braucht oder bestehende Funktionen enger verzahnt werden müssen, bleibt offen. Klar ist: Solange jedes Team nur einen Ausschnitt kontrolliert, bleiben zwischen Lizenz, Budget, Zugriff und Risiko Lücken, in denen sich unkontrollierte Agentennutzung ausbreiten kann. Laut dem Flexera State of ITAM Report unterstützen 51 Prozent der ITAM-Teams die Transparenz von KI-Ausgaben, während 92 Prozent der befragten ITAM-Fachkräfte ihre FinOps-Kompetenzen ausbauen – ein Zeichen für die Verschmelzung bislang getrennter Aufgabenbereiche statt für ein neues, abgeschlossenes Spezialteam.
„Unternehmen stecken inzwischen tief im KI-Stack und kämpfen mit explodierenden Kosten, Tool- und Modell-Wildwuchs, fehlender Zurechenbarkeit und wachsenden Abhängigkeiten. Die Frage, die sich momentan jeder CIO stellt: Wo entsteht überhaupt messbarer Wert?“, erklärt Conal Gallagher, CIO von Flexera. „Agentic AI zwingt uns, diese Frage jetzt zu beantworten. Wer nicht konsolidiert und für Transparenz in der eigenen KI-Landschaft sorgt, verliert langfristig die Kontrolle über sein IT-Management, sein Unternehmen und seine Wettbewerbsfähigkeit.“

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM.
Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de