EnBW entwickelt seine KI-Agenten in einer eigenen Agentic Factory, deren Fachleute zuerst im Tagesgeschäft der Fachbereiche hospitieren. IT- und Digitalchef René Deist verlangt von jedem Agenten, dass er die Zugriffsregeln des Karlsruher Energiekonzerns kennt.

drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügen

Den eigentlichen Durchbruch bei KI-Agenten nennt Deist „skill-basierte Agentic AI“, wie er dem Magazin CIO sagte.[1] Sein Team definiert für die Agenten feste Fähigkeiten, sogenannte Skills, und will die Automatisierung damit weiter treiben als bisher.

Das Wichtigste in Kürze

  • EnBW baut KI-Agenten zentral in einer Agentic Factory und setzt dabei auf wiederverwendbare Skills.
  • Ein Agent für das Requirements Engineering klärt Anforderungen, bevor Entwickler mit GitHub Copilot programmieren.
  • Ein Governance Board wacht darüber, dass jeder Agent die Zugriffsrechte des Konzerns einhält.
  • Die KI-Verordnung verpflichtet Unternehmen seit Februar 2025, für die KI-Kompetenz ihres Personals zu sorgen.

Wie arbeitet die Agentic Factory von EnBW?

Modellfabrik, Schlüssel und Anhänger mit Aufschrift „Zutritt nur mit Berechtigung“ vor weiß
Fachbereich meldet Bedarf, Factory-Experten suchen Automatisierungsaufgaben, Team prüft Machbarkeit und Nutzen, dann erfolgt die Umsetzung

Zunächst meldet ein Fachbereich einen Bedarf, danach suchen Experten der Factory im Tagesgeschäft nach Aufgaben für die Automatisierung. Erst nach einer Prüfung von Machbarkeit und Nutzen setzt das Team eine Lösung um. „Eigentlich bin ich kein Zentralist“, sagt Deist. Die zentrale Factory rechtfertigt der Manager mit Skaleneffekten.

Wie ein Skill funktioniert, zeigt ein Agent für das Requirements Engineering. In einer hauseigenen Cowork-Umgebung greift der Agent auf Daten sowie Prozessbeschreibungen zu und arbeitet die Anforderungen mit dem Auftraggeber durch, bis eine umsetzbare Dokumentation vorliegt. Ein Skill bündelt Anweisungen, Datenzugriffe und Werkzeuge für eine wiederkehrende Aufgabe, sodass weitere Agenten denselben Baustein nutzen.

Im Betrieb laufen bereits mehrere KI-Anwendungen. Das KI-System Enni beantwortet Fragen der Beschäftigten zu Resturlaub oder Reisekosten aus SAP- und Vertragsdaten. In Solarparks berechnet eine Prognose im 15-Minuten-Takt den Schattenwurf durch Wolken, während autonome Drohnen die Anlagen mit Kameras abfliegen.

Warum steht das Berechtigungskonzept an erster Stelle?

„Das aller Wichtigste ist, dass jeder Agent aus allen drei Arten das Berechtigungskonzept von EnBW kennt“, sagt Deist. Die drei Arten umfassen persönliche Assistenten, Eigenbauten der Factory und Agenten von SAP oder ServiceNow. Den Einsatz überwacht ein Governance Board aus IT-, Daten- und KI-Fachleuten.

Hinter dieser Reihenfolge steht ein bekanntes Fehlermuster. Ein Agent mit weiter reichenden Rechten als sein Nutzer kann Daten lesen oder Aktionen auslösen, die dem Menschen verwehrt blieben. Die Sicherheitsinitiative OWASP führt dieses Risiko als „Excessive Agency“ in ihrer Top-10-Liste für Sprachmodell-Anwendungen.[2] Übernimmt jeder Agent das bestehende Rechtesystem, reicht ein Fehlgriff nie weiter als die Befugnisse des Nutzers.

Als Betreiber kritischer Infrastruktur muss EnBW zudem Prompt Injection abwehren, also Befehle, die Angreifer in Dokumente oder E-Mails schmuggeln. Deist nennt ausdrücklich auch Audio Injection bei Sprachsystemen. Diese Angriffsfläche betrifft etwa den KI-Sprachassistenten, der seit September an der Lade-Hotline des Konzerns Anrufe von E-Auto-Fahrern entgegennimmt. Das NIS2-Umsetzungsgesetz verlangt von Versorgern seit dem 6. Dezember 2025 ein Risikomanagement nach dem Stand der Technik.

Bei EnBW entscheidet das Berechtigungskonzept über jeden KI-Agenten, nicht die Wahl des Modells. Ein Agent, der mehr darf als sein Nutzer, lässt sich mit keiner Schulung und keinem Prompt wieder einfangen.

— Markus Seyfferth, Chefredakteur Dr. Web
KI-Agenten bei EnBW: die Eckdaten
Wie der Energiekonzern Agenten einsetzt und welche Regeln dafür gelten
3 Arten
von KI-Agenten nutzt EnBW: persönliche Assistenten, Eigenbauten der Agentic Factory und Agenten von SAP oder ServiceNow
15 Minuten
Takt, in dem eine Prognose den Schattenwurf durch Wolken über den Solarparks neu berechnet
zwei Drittel
der Anrufe an der Lade-Hotline löst der KI-Sprachassistent direkt, so beziffert EnBW den Anteil
bis 2030
schließt EnBW betriebsbedingte Kündigungen aus, obwohl KI den Personalbedarf senkt
02.02.2025
Seit diesem Tag verlangt Artikel 4 der KI-Verordnung KI-Kompetenz beim Personal der Betreiber

Was können Mittelständler von EnBW übernehmen?

Die KI-Kompetenz der Belegschaft behandelt EnBW als eigenes Projekt: Ein selbst entwickelter Coach ermittelt Wissenslücken und empfiehlt Kurse; Deist bereitet zudem jede Führungskraft persönlich vor. Seit dem 2. Februar 2025 verlangt Artikel 4 der KI-Verordnung von Betreibern, für ausreichende KI-Kompetenz ihres Personals zu sorgen.[3] Die Pflicht gilt auch für den Mittelständler mit wenigen Copilot-Lizenzen.

Betriebsbedingte Kündigungen hat EnBW bis 2030 ausgeschlossen, obwohl der Konzern seinen Personalbedarf mit KI senkt. Agenten, die Verhalten oder Leistung von Beschäftigten auswerten können, unterliegen zudem der Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG.

Prüfen Sie vor dem ersten Agenten gerne, ob Ihr Rechtekonzept aktuell ist, denn jeder Agent erbt dessen Lücken. Ähnlich geht Knorr-Bremse vor: Der Bremsenhersteller modernisiert seine Konzern-IT mit Infosys und setzt dort ebenfalls auf KI-Agenten. Die Token-Kosten der KI-Agenten sollten Sie ebenfalls früh begrenzen. Weitere Hintergründe bündelt die KI-Rubrik von Dr. Web.

Quellen

[1] CIO: „EnBW-IT-Chef René Deist entfesselt die KI-Agenten“ (28.09.2026)

[2] OWASP GenAI Security Project: „LLM06:2025 Excessive Agency“

[3] EUR-Lex: „Verordnung (EU) 2024/1689 (KI-Verordnung)“, Artikel 4

Mehr Newshunger?

4,3 10 Bewertungen

Wie hat Ihnen dieser Artikel gefallen?