Blog
Agenten-Gedächtnis: Löschkonzept vor dem Rollout
Persistentes Gedächtnis macht KI-Agenten im Arbeitsalltag deutlich brauchbarer: Sie können frühere Gespräche, Arbeitskontexte und Präferenzen wieder aufgreifen. Anthropic hat am 25. August eine Memory-Funktion für Claude Cowork mit editierbaren Themen angekündigt; für Team- und Enterprise-Organisationen ist sie laut Release Note standardmäßig deaktiviert. Genau diese Voreinstellung ist ein sinnvoller Anlass, das Gedächtnis eines Agenten wie einen Unternehmensdatenspeicher zu behandeln – nicht wie eine Komfortfunktion.
Nicht nur speichern, sondern begrenzen
Ein Agent mit Zugriff auf E-Mails, Dokumente oder Fachsysteme kann Kontext sammeln, der für die nächste Aufgabe hilfreich ist. Google Cloud beschreibt diese Systeme treffend als „ultimate insiders“: Sie lesen Daten und lösen API-Aufrufe aus. Damit wächst nicht nur der Nutzen, sondern auch die Frage, welche Information der Agent über welchen Zeitraum behalten darf.
Ein Löschkonzept sollte drei Ebenen trennen:
- Sitzungskontext: Was ist nur während einer einzelnen Aufgabe nötig und wird danach verworfen?
- Arbeitsgedächtnis: Welche wiederverwendbaren Fakten dürfen für einen klar definierten Prozess gespeichert werden?
- Organisationswissen: Welche Inhalte gehören in freigegebene Wissensquellen mit Eigentümer, Versionierung und regulären Reviews – statt in ein individuelles Agentengedächtnis?
Zugriff und Freigabe gehören zusammen
Memory ist keine neutrale Kopie. Gespeicherter Kontext kann eine spätere Entscheidung beeinflussen, auch wenn die ursprüngliche Berechtigung inzwischen geändert wurde. Definieren Sie deshalb für jede Erinnerung einen fachlichen Eigentümer, eine Aufbewahrungsfrist und einen Weg zur Korrektur oder Löschung. Bei sensiblen Kategorien sollte die Speicherung explizit deaktiviert oder nur nach dokumentierter Freigabe erlaubt sein.
Google verweist zugleich auf indirekte Prompt Injection und Tool Poisoning als neue Risiken: Nicht nur der Zugriff auf Daten, auch Inhalte im Kontext können die Handlung eines Agenten beeinflussen. Deshalb müssen Teams protokollieren, welche Quellen in eine Aufgabe eingeflossen sind, und kritische Aktionen an eine menschliche Freigabe koppeln.
Ein pragmatischer Start für DACH-Unternehmen
Beginnen Sie nicht mit unternehmensweitem Dauer-Gedächtnis. Wählen Sie einen Prozess mit klarer Datenklasse, etwa interne IT-Anfragen ohne personenbezogene Sonderkategorien. Legen Sie eine kurze Speicherfrist fest, testen Sie die Löschung und prüfen Sie stichprobenartig, ob der Agent falsche oder veraltete Erinnerungen verwendet.
Die Leitfrage für den Rollout lautet damit nicht: „Kann unser Agent sich erinnern?“ Sondern: „Wer kann jede gespeicherte Information sehen, berichtigen und rechtzeitig löschen?“ Erst wenn diese Antwort operativ belastbar ist, wird Memory vom Produktfeature zu einem kontrollierbaren Unternehmensbaustein.