Synclaro · Abläufe verbessern
n8n Agenten im Unternehmen: Agent oder fester Workflow?

Wenn Ihr Büroprozess jedes Mal gleich abläuft, bleiben Sie beim festen Workflow. Wenn die Reihenfolge der Schritte vom Einzelfall abhängt und sich nicht sauber in Verzweigungen gießen lässt, ist ein Agent die Prüfung wert. n8n hat dafür im September 2026 eine eigene Funktion eingeführt: „n8n now has Agents.“ Ein Agent ist eine Automatisierung, bei der ein Sprachmodell selbst entscheidet, welchen Schritt es als Nächstes geht — im Rahmen der Werkzeuge, die Sie ihm erlauben. Der Hersteller beschreibt es so: „You describe what an agent should do, give it a model and the tools and workflows it can use, and it works out the steps itself.“ Die Entscheidung für n8n Agenten im Unternehmen fällt also nicht am Werkzeug, sondern am Prozess. Und die lässt sich an einem Nachmittag testen.
Woran erkenne ich, ob mein Prozess einen Agenten braucht?
Am Grad der Festigkeit. Je klarer die Reihenfolge feststeht, desto weniger brauchen Sie einen Agenten — auch dann, wenn mitten im Ablauf eine KI etwas bewertet. n8n formuliert das Kriterium selbst: „The more fixed the sequence, the better a workflow fits, even if one of the steps is a model making a decision.“ Ein fester Workflow ist eine Automatisierung mit vorgegebener Schrittfolge, die bei gleicher Eingabe immer denselben Weg nimmt.
Prüfen Sie das an einem konkreten Vorgang, nicht an einer Abteilung. Nehmen Sie den Rechnungseingang: Beleg kommt per Mail, wird erkannt, geprüft, freigegeben, verbucht. Das ist eine Kette, kein Entscheidungsbaum. Dafür brauchen Sie keinen Agenten, der sich den Weg selbst sucht.
Anders sieht es aus, wenn eine Kundenanfrage hereinkommt und erst beim Lesen klar wird, ob es um eine Reklamation, eine Terminverschiebung oder eine Neuanfrage geht — und je nachdem andere Systeme befragt werden müssen. Dort entstehen in einem festen Workflow schnell zwanzig Verzweigungen, von denen siebzehn nie auslösen. Wer solche Diagramme schon einmal gepflegt hat, kennt das Gefühl.
Als Faustregel für Ihre Einordnung: Wenn Sie den Ablauf auf einem Blatt Papier als gerade Linie mit höchstens drei Abzweigungen zeichnen können, planen Sie einen festen Workflow. Wenn Sie beim Zeichnen merken, dass Sie Fälle erfinden, die Sie noch nie hatten, prüfen Sie den agentischen Weg.
Was kostet mich die Entscheidung, wenn ich falsch liege?
Belastbare Kostenzahlen für n8n-Agenten im Mittelstandsprozess liegen hier nicht vor, und ich erfinde Ihnen keine. Was sich benennen lässt, sind die Treiber, die Sie auf Ihren Betrieb anwenden können.
Drei Kostenblöcke bestimmen Ihre Rechnung. Erstens der Modellverbrauch: Ein Agent, der sich seinen Weg selbst sucht, ruft das Sprachmodell mehrfach pro Vorgang auf, ein fester Workflow unter Umständen genau einmal. Multiplizieren Sie Ihre Vorgangsmenge pro Monat mit dieser Differenz, bevor Sie sich festlegen. Zweitens die Betreuungszeit: Ein fester Workflow bricht sichtbar ab, ein Agent kann einen Vorgang auch plausibel falsch zu Ende bringen. Das erzeugt Prüfaufwand bei einem Menschen. Drittens der Aufbau: Verzweigungen im festen Ablauf kosten Modellierungszeit, Werkzeugdefinitionen und Freigaberegeln beim Agenten kosten Abstimmungszeit.
Setzen Sie für jeden dieser drei Blöcke eine eigene Zahl aus Ihrem Betrieb ein — Vorgänge pro Monat, interner Stundensatz der prüfenden Rolle, vorhandene Lizenzkosten. Das ergibt keine exakte Prognose, aber eine Größenordnung, über die Sie mit Ihrem Dienstleister sprechen können, statt über Gefühle.
Wie behalte ich die Kontrolle über einen Agenten?
Über zwei Hebel: Sie begrenzen, welche Werkzeuge der Agent überhaupt anfassen darf, und Sie schalten bei heiklen Werkzeugen einen Menschen davor. n8n beschreibt den zweiten Hebel so: „When a tool requires human review, the workflow pauses and waits for a person.“ Der Vorgang bleibt stehen, bis jemand entscheidet. Und bei Ablehnung: „If denied, the action is canceled and the AI is informed of the rejection.“
Das ist der entscheidende Unterschied zu einem Chatfenster. Ein Agent im Betrieb führt Aktionen aus — er schreibt in Systeme, verschickt Nachrichten, legt Datensätze an. Deshalb gehört vor jedes Werkzeug mit Außenwirkung die Frage: Darf das ohne Rückfrage passieren?
Eine brauchbare Sortierung für Ihre erste Runde: Lesende Werkzeuge ohne Freigabe, schreibende Werkzeuge in internen Systemen mit Stichprobenprüfung, alles mit Wirkung nach außen — Mail an Kunden, Zahlungsfreigabe, Terminabsage — mit Einzelfreigabe. Das OWASP Gen AI Security Project formuliert den Anspruch allgemeiner: „Agents must be inspectable, traceable and instrumentable—providing visibility into what they are, what they can access, what they did and why, and the ability to control their behavior at runtime.“ Übersetzt in Ihre Sprache: Sie müssen jederzeit nachlesen können, was das Ding getan hat und warum. Dazu gehört laut derselben Quelle auch, dass Plattformen Eingriffspunkte offenlegen: „It defines how agent platforms expose middleware hooks and how safety policies can be enforced through them, enabling declarative controls that are portable across agent frameworks and enforced at runtime.“
Agent oder fester Workflow — die Gegenüberstellung
Die folgende Tabelle ordnet beide Wege nach den Kriterien, die Ihre Entscheidung tragen. Sie ersetzt keinen eigenen Test, aber sie sortiert das Gespräch im Haus.
| Option | Aufwand im Aufbau | Laufende Kostentreiber | Voraussetzung | Risiko | Guter Zeitpunkt |
|---|---|---|---|---|---|
| Fester Workflow | Modellierung jeder Verzweigung | Wenige Modellaufrufe je Vorgang | Ablauf ist beschreibbar und stabil | Bricht bei unvorhergesehenen Fällen ab | Sobald der Prozess zweimal gleich lief |
| Agent mit begrenzten Werkzeugen | Werkzeuge, Rechte und Freigaben definieren | Mehrere Modellaufrufe je Vorgang, Prüfzeit beim Menschen | Werkzeugrechte und Freigabepunkte sind geklärt | Plausibel falsches Ergebnis ohne sichtbaren Abbruch | Wenn Verzweigungen unübersichtlich werden |
| Fester Workflow mit KI-Schritt | Modellierung plus ein Bewertungsschritt | Ein Modellaufruf an definierter Stelle | Entscheidungsregel ist formulierbar | Fehlbewertung an genau dieser Stelle | Wenn nur ein Schritt Urteilsvermögen braucht |
Woran scheitert so ein Vorhaben?
Der gefährlichste Fall ist nicht der Abbruch, sondern das stille Danebenliegen. Ein Agent kann einen Vorgang vollständig abschließen und dabei das falsche Werkzeug gewählt, den falschen Datensatz getroffen oder eine Angabe erfunden haben — ohne Fehlermeldung. Niemand merkt es, weil der Haken gesetzt ist.
Drei Frühwarnzeichen, die Sie ohne Technikkenntnisse prüfen können: Erstens weichen bei gleicher Eingabe zwei Durchläufe im Ergebnis voneinander ab. Zweitens greift der Agent auf Werkzeuge zu, die für den Vorgang nicht nötig wären — ein Hinweis darauf, dass die Werkzeugliste zu weit gefasst ist. Drittens kann niemand im Haus im Nachhinein erklären, warum ein bestimmter Vorgang so gelaufen ist. Das dritte Zeichen wiegt am schwersten, denn es trifft genau die Nachvollziehbarkeit, die OWASP als Grundanforderung benennt.
Ein weiteres Risiko: Sie testen mit drei freundlichen Beispielen und gehen in Betrieb. Dann fehlen Ihnen die Fälle, an denen sich das System wirklich entscheidet. Nehmen Sie bewusst drei schwierige Vorgänge aus dem letzten Quartal dazu — die mit der unklaren Anlage, der ungewöhnlichen Formulierung, dem widersprüchlichen Datum.
Wie teste ich das, ohne Zeit zu verbrennen?
Mit einem Vergleich an identischem Material. Das NIST-Rahmenwerk hält für Prüfungen fest: „What should be measured depends on the purpose, audience, and needs of the evaluations.“ Legen Sie also vorher fest, was für Sie ein gutes Ergebnis ist — nicht hinterher.
So lässt sich das aufsetzen, als Vorschlag für Ihren ersten Durchgang:
- Wählen Sie einen Vorgang mit klarem Anfang und Ende. Nicht „Buchhaltung“, sondern „eingehende Lieferantenrechnung bis zur Freigabe durch die Buchhaltung“.
- Sammeln Sie zehn echte Fälle aus den letzten Wochen, darunter drei schwierige.
- Notieren Sie vor dem Test, was ein korrektes Ergebnis je Fall ist. Ein Satz pro Fall genügt.
- Lassen Sie dieselben zehn Fälle einmal durch den festen Ablauf und einmal durch den Agentenaufbau laufen.
- Halten Sie je Fall fest: Ergebnis richtig, Ergebnis falsch, Abbruch, Freigabe nötig.
Das NIST-Rahmenwerk verlangt für belastbare Prüfungen außerdem Dokumentation: „Test sets, metrics, and details about the tools used during TEVV are documented.“ Und es betont, unter welchen Bedingungen gemessen werden sollte: „AI system performance or assurance criteria are measured qualitatively or quantitatively and demonstrated for conditions similar to deployment setting(s).“ Testen Sie also mit echten Belegen aus Ihrem Betrieb, nicht mit Musterdaten.
Ihr erster Prüfschritt, Zeitbudget vierzig Minuten: Setzen Sie sich mit der Person zusammen, die den Vorgang heute bearbeitet. Zeichnen Sie den Ablauf auf ein Blatt. Markieren Sie jede Stelle, an der diese Person eine Entscheidung trifft, die nicht in einer Regel steht. Zählen Sie diese Stellen. Das Ergebnis dieses Blattes ist Ihre Entscheidungsgrundlage für das nächste Gespräch — mehr braucht es für den Einstieg nicht.
Wann lohnt sich ein Agent nicht?
In mehreren Fällen sollten Sie die Finger davon lassen. Wenn Ihr Vorgang gesetzlich oder vertraglich eine lückenlos gleiche Behandlung verlangt, ist ein Ablauf, der sich seinen Weg selbst sucht, die falsche Bauform. Wenn Sie den Vorgang heute nicht beschreiben können, weil er bei jedem Mitarbeiter anders läuft, lösen Sie zuerst das Prozessproblem und nicht das Werkzeugproblem. Wenn niemand im Haus Zeit hat, Ergebnisse stichprobenartig zu prüfen, fehlt die Grundlage für den Betrieb — ein Agent ohne prüfende Rolle ist ein unbeaufsichtigter Mitarbeiter mit Systemzugang.
Ein Agent ersetzt auch keine ordentlichen Stammdaten. Er findet nicht heraus, welcher von drei Kundendatensätzen der richtige ist, wenn das im System niemand entschieden hat. Und er ersetzt keine Rechtsprüfung: Ob und in welcher Form der Einsatz in Ihrem Fall Dokumentations- oder Transparenzpflichten auslöst, hängt vom Einzelfall ab. Der europäische Rechtsrahmen arbeitet nach dem Grundsatz „The AI Act follows a risk-based approach“ und sieht unter anderem „Light-touch transparency obligations for all GPAI models“ vor; die offizielle Darstellung der Europäischen Kommission finden Sie auf der Informationsseite zum AI Act. Das ist eine allgemeine Orientierung und ersetzt keine Rechtsberatung — für Ihren konkreten Fall ist die zuständige Stelle oder fachkundige Beratung der richtige Weg.
Wie ordne ich das in mein bestehendes Vorgehen ein?
Als Baustein, nicht als Neustart. Die meisten Betriebe haben bereits Abläufe, die funktionieren — der Agent kommt dort infrage, wo ein bestehender Automatisierungsversuch an der Vielfalt der Fälle hängengeblieben ist.
Wenn Sie noch keinen einzigen Prozess automatisiert haben, beginnen Sie nicht hier. Ein fester Ablauf am Rechnungseingang bringt Ihnen die Erfahrung, die Sie für die Bewertung eines Agenten brauchen; wie ein solcher Rechnungseingang automatisiert aufgebaut sein kann, ist dort im Detail beschrieben. Wer DATEV im Haus hat, findet unter n8n und DATEV verbinden die Einordnung, was an dieser Schnittstelle überhaupt geht.
Für die Frage, welche Aufgaben sich überhaupt für eigenständig arbeitende Systeme eignen, hilft die Übersicht zu KI-Agenten im Unternehmenseinsatz. Wenn Sie nach dem Lesen das Gefühl haben, dass Ihnen für die Einordnung des eigenen Prozesses eine zweite Meinung fehlt, ist der nächste Schritt ein Gespräch — nehmen Sie Ihr beschriftetes Blatt aus dem Prüfschritt mit und besprechen Sie es; die Möglichkeiten dafür stehen auf der Seite KI-Agenten.
Was Sie als Erstes tun sollten, wenn Sie nur eine Sache mitnehmen: Zählen Sie die ungeregelten Entscheidungen in einem einzigen Vorgang. Diese Zahl sagt Ihnen mehr über die richtige Bauform als jede Produktankündigung.
Noch eine Frage?
Häufige Fragen
Was ist der Unterschied zwischen einem n8n-Agenten und einem normalen Workflow?
Ein Workflow folgt einer vorher festgelegten Schrittfolge und nimmt bei gleicher Eingabe immer denselben Weg. Bei einem Agenten beschreiben Sie das Ziel und stellen Werkzeuge bereit; das Sprachmodell wählt die Schritte selbst. n8n formuliert es so: „You describe what an agent should do, give it a model and the tools and workflows it can use, and it works out the steps itself.“ Je fester Ihre Reihenfolge ist, desto eher bleiben Sie beim Workflow.
Kann ein KI-Agent ohne Rückfrage Aktionen in meinen Systemen ausführen?
Das hängt davon ab, wie Sie ihn einrichten. In n8n lässt sich für einzelne Werkzeuge eine menschliche Prüfung vorschalten: „When a tool requires human review, the workflow pauses and waits for a person.“ Lehnt die Person ab, gilt: „If denied, the action is canceled and the AI is informed of the rejection.“ Sortieren Sie Ihre Werkzeuge daher nach Außenwirkung und setzen Sie Freigaben gezielt dort, wo Fehler teuer werden.
Welche Prozesse eignen sich im Mittelstand nicht für einen Agenten?
Abläufe, die eine lückenlos gleiche Behandlung verlangen, gehören in einen festen Workflow. Ebenso Vorgänge, die heute bei jedem Mitarbeiter anders laufen — dort ist zuerst der Prozess zu klären, nicht das Werkzeug. Und ohne eine Person, die Ergebnisse stichprobenartig prüft, fehlt die Grundlage für den laufenden Betrieb. Ein Agent gleicht außerdem keine unsauberen Stammdaten aus.
Löst der Einsatz eines KI-Agenten rechtliche Pflichten aus?
Ob und welche Pflichten greifen, hängt vom Einzelfall ab. Der europäische Rechtsrahmen arbeitet nach dem Grundsatz „The AI Act follows a risk-based approach“ und sieht unter anderem „Light-touch transparency obligations for all GPAI models“ vor. Die offizielle Darstellung der Europäischen Kommission ist unter digital-strategy.ec.europa.eu abrufbar. Das ist eine allgemeine Orientierung und ersetzt keine Rechtsberatung; für Ihren Fall ist die zuständige Stelle oder fachkundige Beratung zuständig.
Der nächste Schritt
Vom Thema
in deinen Betrieb.
Du möchtest KI im eigenen Unternehmen einsetzen?
Anfrage stellen