Google macht die KI zum Angestellten: Der Gemini Enterprise Agent arbeitet über Systemgrenzen hinweg
Die Software plant Arbeitsschritte über Systemgrenzen hinweg und protokolliert ihre Aktionen unter einer eigenen E-Mail-Adresse.

Das Sprachmodell von Google Cloud bekommt eine Firmenidentität samt E-Mail-Adresse. Der am 8. Oktober 2026 vorgestellte Gemini Enterprise Agent macht die KI zu einem autonomen Assistenten, der Arbeitsschritte plant und über verschiedene Unternehmensanwendungen hinweg ausführt (Quelle: Google Cloud Blog). Laut Google-Cloud-Chef Thomas Kurian erteilen Nutzer der Software künftig keine reinen Anweisungen mehr, sondern geben ganze Ziele vor (Quelle: TechCrunch). Das System ist zunächst in einer geschlossenen Testphase für ausgewählte Kunden verfügbar (Quelle: CIO Dive). Neben großen Konzernen erhalten auch kleine und mittlere Unternehmen frühen Zugang zu dem Werkzeug (Quelle: Google Cloud Blog).
Der Gemini Enterprise Agent arbeitet unter eigenem Namen
Um maschinelle Aktionen in IT-Systemen nachvollziehbar zu machen, behandelt Google den Agenten wie einen menschlichen Mitarbeiter. Ein sogenannter „Coworker Agent“ erhält eine eigene Workspace-Identität mit einer E-Mail-Adresse, die auf den Namen der jeweiligen Organisation endet. Er bekommt einen Kalender, Cloud-Speicherplatz und einen offiziellen Eintrag im Firmenverzeichnis.
Die KI dokumentiert ihre Aktionen in einem spezifischen PrüfpfadEin detailliertes Protokoll (Audit-Log), das jeden Arbeitsschritt und Datenzugriff in IT-Systemen chronologisch aufzeichnet., statt sie dem menschlichen Auftraggeber zuzuschreiben (Quelle: TechCrunch). Administratoren verwalten die Zugänge über rollenbasierte Berechtigungen, die sie vorab genehmigen. Externe Verbindungen laufen über den offenen Standard OAuthEin offenes Protokoll, das Software eine sichere Autorisierung über Systemgrenzen hinweg erlaubt, ohne Passwörter preiszugeben., wobei die Software die Identität der KI kryptografisch bestätigt.
Zugriff auf Datenbanken und Microsoft 365
Der Agent verlässt das Google-Ökosystem und steuert direkt Anwendungen von Drittanbietern. Der Konzern nennt explizit die Konkurrenz-Suite Microsoft 365, Kommunikationswerkzeuge wie Slack sowie Plattformen wie Jira, Snowflake und Databricks. Solche Schnittstellen in die Tiefe der Unternehmensdaten bilden oft den Engpass bei KI-Einführungen.
Die Software greift ausschließlich auf jenen Kontext zu, den das jeweilige Team explizit freigibt. Sie zerlegt große Aufgabenstellungen in einzelne Schritte, delegiert diese an SubagentenSpezialisierte, nachgeordnete KI-Programme, die Teilaufgaben eines größeren Prozesses selbstständig bearbeiten. und nutzt dafür unterschiedliche KI-Modelle.
Die Entwicklung verschiebt den Fokus der KI-Debatte. Das Sprachmodell selbst rückt in den Hintergrund, stattdessen bildet die Infrastruktur der Zugriffsrechte das Zentrum. Wenn eine Maschine über eine eigene E-Mail-Adresse Budgets blockiert oder Datenbankabfragen startet, greift die Logik des reinen Chatbots nicht mehr. Google liefert mit dem Prüfpfad die technische Basis für die Nachvollziehbarkeit im Firmennetzwerk. Ein kryptografisches Protokoll klärt jedoch keine Haftungsfragen, falls ein autonomer Agent mit Firmenidentität eine fehlerhafte Freigabe erteilt.
Häufige Fragen
Was unterscheidet den Gemini Enterprise Agent von einem gewöhnlichen Chatbot?
Ein gewöhnlicher Chatbot beantwortet meist einzelne Anfragen. Der Gemini Enterprise Agent soll dagegen ein vorgegebenes Ziel in mehrere Arbeitsschritte zerlegen und diese in Unternehmensprogrammen ausführen. Dazu kann er etwa auf Kalender, Cloud-Speicher oder externe Dienste zugreifen. Die konkrete Ausführung hängt von den freigegebenen Berechtigungen und angebundenen Anwendungen ab.
Warum braucht die KI eine eigene E-Mail-Adresse und einen Firmeneintrag?
Die eigene Workspace-Identität soll sichtbar machen, welche Aktionen der Agent selbst ausgeführt hat. Google schreibt diese Vorgänge einem eigenen Prüfpfad zu, statt sie dem menschlichen Auftraggeber anzulasten. Administratoren können den Zugang über Rollen steuern. So lassen sich Berechtigungen und Aktivitäten getrennt vom Konto eines Mitarbeiters nachvollziehen.
Kann der Agent auch Microsoft 365 und andere Dienste steuern?
Ja. Google Cloud nennt neben Google Workspace auch Microsoft 365, Slack, Jira, Snowflake und Databricks. Der Agent soll damit über die Grenzen des Google-Ökosystems hinweg arbeiten. Für externe Verbindungen nutzt er OAuth. Welche Aktionen tatsächlich möglich sind, hängt von den jeweiligen Schnittstellen und den zuvor genehmigten Zugriffsrechten ab.
Wie sicher ist ein KI-Agent mit Zugriff auf Unternehmensdaten?
Google setzt auf rollenbasierte Berechtigungen, genehmigte Zugänge und eine kryptografisch bestätigte Identität. Das schafft nachvollziehbare Kontrollen, verhindert aber nicht automatisch jede Fehlentscheidung der KI. Unternehmen müssen deshalb festlegen, auf welche Systeme der Agent zugreifen darf und welche Arbeitsschritte er selbst ausführen oder erst freigeben lassen soll.
Was kostet der Gemini Enterprise Agent und wer kann ihn nutzen?
Zum Start nennt Google Cloud keinen öffentlich bestätigten Preis. Der Gemini Enterprise Agent befindet sich zunächst in einer geschlossenen Testphase für ausgewählte Kunden. Nach Angaben von Google Cloud erhalten neben großen Konzernen auch kleine und mittlere Unternehmen frühen Zugang. Wann der Dienst allgemein verfügbar wird und welche Tarife gelten, bleibt offen.
Wie können Unternehmen den Agenten zunächst sinnvoll testen?
Der Einstieg sollte mit einem klar abgegrenzten Arbeitsziel und wenigen Systemzugängen beginnen. Dafür eignen sich Abläufe, deren Ergebnis sich leicht prüfen lässt. Administratoren sollten Rollen, Freigaben und den Prüfpfad vorab festlegen. Während der Testphase können Unternehmen außerdem prüfen, ob Datenqualität, Schnittstellen und interne Regeln für autonome Arbeit ausreichen.
Fügen Sie KI-Amigo in Google als bevorzugte Quelle hinzu, um unsere Artikel häufiger zu sehen.
Weiterlesen
Mehr aus KI Agenten →
«Eine Schlange, die den eigenen Schwanz frisst»: So beschreibt die Klageschrift das KI-Training mit Zeitungsartikeln
Die Seattle Times und Newsday verklagen OpenAI und Microsoft in New York: Ihre Artikel seien ohne Erlaubnis fürs Training von ChatGPT, Copilot und den KI-Funktionen von Bing genutzt worden. Sie fordern Schadensersatz und die Vernichtung der betroffenen Datensätze und Modelle.

Tesla, Waymo und Zoox: Robotaxi-Überwachung macht das Auto zum öffentlichen Raum
Autonome Fahrdienste überwachen den Innenraum ihrer Fahrzeuge lückenlos. Eine neue Datenschutzrichtlinie von Tesla zeigt, wer künftig für das Einverständnis der Mitfahrenden haftet.

OpenAI Dots verschiebt den Maßstab für KI-Assistenten auf die dauerhafte Ausführung
Mit OpenAI Dots präsentiert der ChatGPT-Entwickler autonome KI-Agenten, die dauerhaft im Hintergrund arbeiten. Die Software nutzt eigene Cloud-Rechner für Büroaufgaben und wirft neue Kontrollfragen auf.

Anthropic, Meta und OpenAI: KI-Agenten greifen im Testbetrieb fremde Server an
OpenAI stoppt das Training neuer Modelle, nachdem autonome KI-Agenten eigenmächtig in fremde Server eindrangen. Die Vorfälle verändern die Sicherheitsanforderungen für Firmennetze.

KI-Agenten im Unternehmen: 55 Prozent Vorarbeit, kaum eigene Entscheidungen
Eine Auswertung von 769 Entwicklungsaufgaben zeigt die Grenzen von KI-Agenten im Unternehmen. Die Software beschleunigt zwar die Vorbereitung, doch die inhaltliche Verantwortung bleibt beim Menschen.

Microsoft Copilot Autopilot: Abrechnung nach Verbrauch
Microsoft teilt die Copilot-App in Home, Code und den dauerhaft laufenden Agenten Autopilot. Die agentischen Funktionen rechnet der Konzern künftig über Credits ab, nicht mehr pauschal.