ANORA Journal
Sie kündigt am Freitag. Ihr Agent kommt am Montag.
Ein Unternehmen will Wissen bewahren. Doch wenn ein Agent Stil, Ausnahmen und Urteile einer ausgeschiedenen Mitarbeiterin fortsetzt, bewahrt es womöglich mehr als Wissen.
Im ArtikelInhaltsverzeichnis 8 Kapitel
Szenario 2030: Am Montag arbeitet ihre Rolle weiter
Szenario 2030, frei erfunden: Am Freitag um 17.12 Uhr gibt Lea ihre Zugangskarte ab. Ihr Laptop ist bereits zurückgesetzt. Auf dem Tisch im Besprechungsraum steht eine halbvolle Tasse. Die Kolleginnen verabschieden sie mit einem Gruppenfoto, zwei Umarmungen und dem Satz, man bleibe bestimmt in Kontakt.
Am Montag um 8.43 Uhr beginnt das Teamgespräch ohne sie. Auf dem großen Bildschirm erscheint kein Gesicht. Nur ein Eintrag zwischen den aktiven Arbeitsrollen: „Lea Einkauf“. Der Agent hat drei Angebote verglichen, eine ungewöhnliche Haftungsklausel markiert und einen Lieferanten zurückgestellt. Seine Begründung klingt vertraut: erst die Lieferfähigkeit, dann der Preis; bei neuen Anbietern keine Ausnahme ohne Referenz; freundliche Absage, aber keine unnötige Erklärung.
Ein Kollege fragt, ob man diesmal nicht flexibler sein könne. Das System antwortet: „Lea hätte hier vermutlich abgewartet.“ Der Satz steht in keiner Richtlinie. Im Szenario ist er aus alten Entscheidungen, Kommentaren, Nachrichten und Korrekturen entstanden. Das Team nickt. Der Vorgang geht weiter.
Lea sitzt zu diesem Zeitpunkt in einem Regionalzug. Ihr Firmenkonto ist geschlossen. Der Agent besitzt eine eigene technische Identität und darf auf freigegebene Systeme zugreifen. Er hat keinen Arbeitsvertrag, keine Erinnerung an den Abschied und keinen Grund, seine Rolle infrage zu stellen.
Das Unternehmen würde sagen, es habe Wissen bewahrt. Lea könnte sagen, dass etwas von ihr weiterarbeitet, dem sie nicht mehr widersprechen kann.
Am 2. Oktober 2026 ist der Doppelgänger nicht belegt
Zurück in die Gegenwart. Für diesen Beitrag haben wir keinen belastbar dokumentierten Fall gefunden, in dem ein personenbezogener Arbeitsagent nach einer Kündigung so weitergeführt wurde wie in der Szene. Belegt ist nicht der fertige digitale Mitarbeiterzwilling. Belegt ist, dass Unternehmen KI in konkrete Funktionen einbauen und individuelle Arbeitsweisen zunehmend in wiederholbare Abläufe übersetzen.
Ein im April 2026 veröffentlichtes Arbeitspapier auf Basis repräsentativer Daten des U.S. Census Bureau untersucht den Zeitraum November 2025 bis Januar 2026. Danach nutzten 18 Prozent der erfassten Unternehmen KI in mindestens einer Geschäftsfunktion; beschäftigungsgewichtet waren es 32 Prozent. Die Nutzung blieb häufig begrenzt: 57 Prozent der Unternehmen mit funktionalem KI-Einsatz verwendeten sie in höchstens drei Geschäftsbereichen. Das ist keine Wirtschaft voller autonomer Firmen. Es ist das Bild einer selektiven Verankerung in einzelnen Abläufen. Arbeitspapier des U.S. Census Bureau zur Verbreitung von KI in Unternehmen ↗
Microsoft befragte für seinen am 5. Mai 2026 veröffentlichten Work Trend Index 20.000 Wissensarbeiterinnen und Wissensarbeiter, die KI bereits beruflich nutzten. 3.233 von ihnen wurden anhand selbst berichteter fortgeschrittener Agentennutzung und wiederholbarer Praktiken als „Frontier Professionals“ eingeordnet. In dieser ausgewählten Gruppe gaben 29 Prozent an, dass Agentenabläufe, menschliche Übergaben und Qualitätsstandards auf Funktionsebene dokumentiert und wiederholbar seien; unter den übrigen Befragten waren es 17 Prozent. Das ist kein Bevölkerungsanteil und kein neutraler Marktbericht. Es zeigt aber, wie aus persönlicher Nutzung schrittweise ein festgeschriebener Arbeitsablauf werden kann. Microsoft Work Trend Index 2026 mit Methodik und Stichprobe ↗
Ein Mitarbeiter-Agent entsteht dabei selten durch einen einzigen großen technischen Schritt. Eingabehistorien bleiben gespeichert. Korrekturen werden zu Beispielen. Ein System erhält Zugriff auf Dokumente und Fachanwendungen. Erfolgreiche Ausgaben wandern in Vorlagen. Aus einer Hilfe für Lea wird allmählich ein Verfahren, das wie Lea arbeiten soll.
Deshalb gehört die Frage ins KI-Offboarding, bevor sie wie ein Sonderfall aus der Zukunft aussieht.
Ein Agent erbt mehr als Dokumente
Der Begriff Mitarbeiter-Agent verdeckt zunächst mehr, als er erklärt. Ein gespeicherter Prompt ist noch kein Agent. Gemeint ist hier ein System, das ein Ziel erhält, Informationen abruft, Zwischenschritte vorbereitet, Werkzeuge verwendet und innerhalb erteilter Rechte Handlungen ausführen oder an Menschen übergeben kann.
Hinter derselben Oberfläche können sehr verschiedene Konstruktionen stehen. Ein Agent kann ausschließlich in freigegebenen Unternehmensdokumenten nachschlagen. Bei Retrieval-Augmented Generation sucht das System vor einer Antwort nach passenden Quellen. Die Journal-Vertiefung RAG ohne Buzzwords erklärt diesen Mechanismus genauer. Ein solcher Agent muss keine Person imitieren. Er kann die gültige Richtlinie finden, ihren Stand nennen und die zuständige Rolle angeben.
Eine andere Konstruktion nutzt Arbeitsprotokolle: frühere Anfragen, Korrekturen, Freigaben, verworfene Entwürfe und dokumentierte Ausnahmen. Sie erschließt nicht nur, was offiziell geregelt war, sondern auch, wie jemand mit unklaren Fällen umging. Ein angepasstes Modell kann zusätzlich sprachliche und inhaltliche Muster aufnehmen. Werden Name, Stimme, typische Formulierungen oder Aussagen in der ersten Person ergänzt, entsteht der Eindruck einer fortgesetzten Identität.
Der digitale Mitarbeiterzwilling ist deshalb weniger eine klar abgegrenzte technische Kategorie als ein Versprechen: Dieses System soll nicht nur auf dieselben Quellen zugreifen. Es soll urteilen wie ein bestimmter Mensch.
Genau an dieser Stelle werden Dinge vermischt, die sich ähnlich nutzen lassen, aber nicht dasselbe sind. Ein freigegebenes Preisblatt ist etwas anderes als eine private Nachricht. Eine dokumentierte Verfahrensregel ist etwas anderes als der Satzrhythmus einer Beschäftigten. Auch eine Ausnahmeentscheidung besteht nicht nur aus Information. In ihr stecken Erfahrung, Risikobereitschaft, Beziehungspflege und manchmal eine persönliche Grenze.
Die Frage „Wem gehört diese Arbeitsweise?“ lässt sich daher nicht als einfache Eigentumsfrage beantworten. Dokumente, Beschäftigtendaten, erlernte Verfahren, persönliche Ausdrucksformen und betriebliche Befugnisse folgen unterschiedlichen Regeln. Wer sie technisch zu einem Agenten verbindet, macht daraus nicht automatisch ein einheitliches Unternehmensgut.
Geliehene Autorität ist kein Unternehmenswissen
Der heikelste Teil eines Mitarbeiter-Agenten ist nicht sein Wissen. Es ist seine geliehene Autorität.
Leas Kolleginnen vertrauen dem System im Szenario nicht allein, weil seine Antwort sachlich plausibel klingt. Sie vertrauen ihm, weil es sich als Fortsetzung einer Person präsentiert, deren Urteil im Team anerkannt war. Der Name verkürzt die Prüfung. „Lea hätte“ tritt an die Stelle einer Begründung.
Autorität ist jedoch kein Datensatz. Sie entstand aus beobachteter Arbeit, übernommener Verantwortung und der Möglichkeit, später nachzufragen: Warum hast du so entschieden? Eine Person kann neue Informationen aufnehmen, ihre Haltung ändern oder einräumen, dass sie einen früheren Fall heute anders beurteilen würde. Der Agent besitzt diese biografische Revisionsfähigkeit nicht.
Mit dem Ende des Arbeitsverhältnisses endet außerdem die konkrete Verantwortung der ausgeschiedenen Person. Ein System kann sprachliche Spuren konservieren. Es kann aber weder für eine Bestellung einstehen noch die Folgen einer schlechten Entscheidung tragen. Trotzdem kann die vertraute Formulierung den Eindruck erzeugen, beides sei weiterhin vorhanden.
Das ist auch betrieblich riskant. Vergangene Entscheidungen können alte Prioritäten fortschreiben, obwohl Markt, Strategie oder Team längst andere Anforderungen stellen. Ein sichtbar unpersönliches Verfahren wird eher als Verfahren geprüft. Eine scheinbar fortlebende Expertin kann leichter geglaubt werden.
Wissensmanagement mit KI sollte diese Wirkung nicht als nützliche Benutzeroberfläche abtun. Sobald die Identität einer früheren Mitarbeiterin die Akzeptanz der Ausgabe erhöht, ist die Identität selbst Teil der Funktion.
Die Rechtsfrage beginnt bei der Bauart
Ob ein KI-Agent nach einer Kündigung weiterarbeiten darf, lässt sich nicht pauschal mit Ja oder Nein beantworten. Entscheidend sind unter anderem Zweck, Datenquellen, Rechtsgrundlage, technische Bauart, Zugriffsrechte, betriebliche Vereinbarungen und die Handlungen, die das System tatsächlich ausführen darf. Der konkrete Fall gehört in eine datenschutz- und arbeitsrechtliche Prüfung.
Schon die Annahme, ein trainiertes Modell sei automatisch von der Person gelöst, trägt nicht. Der Europäische Datenschutzausschuss stellte in seiner am 17. Dezember 2024 angenommenen Stellungnahme klar, dass mit personenbezogenen Daten trainierte Modelle nicht in jedem Fall als anonym gelten. Als eindeutiges Beispiel nennt er ein generatives Modell, das mit den Stimmaufnahmen eines Menschen angepasst wurde, um dessen Stimme nachzuahmen. Stellungnahme 28/2024 des Europäischen Datenschutzausschusses ↗
Für die Imitation eines Schreibstils trifft die Stellungnahme keine entsprechend pauschale Aussage. Die redaktionelle Folgerung liegt dennoch nahe: Wenn ein Agent gerade deshalb nützlich sein soll, weil seine Ausgaben einer bestimmbaren Person ähneln oder ihr zugerechnet werden, lässt sich dieser Personenbezug nicht zugleich durch das Wort „Modell“ wegdefinieren. Das ist eine Einordnung, keine entschiedene Rechtsfrage.
Auch ein berechtigtes Interesse ist kein Freibrief. Der Europäische Datenschutzausschuss verlangt eine konkrete Zweckbestimmung, eine Prüfung der Erforderlichkeit und eine Abwägung mit den Rechten der betroffenen Person. Zur Erforderlichkeit gehört die Frage, ob sich der Zweck auf eine weniger eingreifende Weise erreichen lässt. Für den Mitarbeiter-Agenten lautet sie: Kann das Unternehmen Verfahren und Fallwissen bewahren, ohne die Person nachzuahmen? EDPB-Prüfung weniger eingreifender Alternativen bei KI-Modellen ↗
Das deutsche Beschäftigtendatenschutzrecht endet zudem nicht einfach am letzten Arbeitstag. § 26 BDSG zählt ausdrücklich auch Menschen, deren Beschäftigungsverhältnis beendet ist, zu den Beschäftigten im Sinne der Vorschrift. Bei einer Einwilligung muss außerdem die Abhängigkeit im Arbeitsverhältnis berücksichtigt werden. Eine weit formulierte KI-Klausel im Arbeitsvertrag beantwortet daher nicht automatisch, ob persönliche Arbeitsspuren später für einen fortbestehenden Agenten verwendet werden dürfen. § 26 BDSG zur Verarbeitung von Beschäftigtendaten ↗
Auch der Weg zum Agenten ist relevant. Werden Nachrichten, Korrekturen oder Freigaben systematisch ausgewertet, um Verhalten, Leistung oder persönliche Entscheidungsmuster abzuleiten, kann die betriebliche Mitbestimmung berührt sein. § 87 Betriebsverfassungsgesetz nennt technische Einrichtungen, die zur Überwachung von Verhalten oder Leistung bestimmt sind. Ob die Vorschrift auf ein konkretes System anwendbar ist, hängt von dessen Ausgestaltung ab. Die Frage sollte jedoch vor der Datensammlung geklärt werden, nicht erst im Offboarding. § 87 BetrVG zu technischen Überwachungseinrichtungen ↗
Schließlich muss die Bauart Berichtigung und Löschung zulassen. Die Datenschutzkonferenz fordert dafür organisatorische und technische Verfahren. Sie weist darauf hin, dass ein nachgeschalteter Filter nicht generell als Löschung gilt, wenn die Daten für das Modell weiterhin personenbeziehbar verfügbar sind. Eine entfernbare Sammlung freigegebener Beispiele ist deshalb anders zu beurteilen als ein angepasstes Modell, dessen Parameter durch persönliche Kommunikation geprägt wurden. Orientierungshilfe der Datenschutzkonferenz zu KI und Datenschutz ↗
Agent Governance beginnt hier nicht bei einem Freigabeknopf. Sie beginnt bei der Frage, ob Herkunft, Zweck und Personenbezug später überhaupt noch auseinanderzunehmen sind.
Die vernünftige Gegenposition heißt Wissenskontinuität
Es wäre zu einfach, jeden fortbestehenden Arbeitsagenten als digitale Aneignung zu beschreiben. Unternehmen verlieren tatsächlich Orientierung, wenn erfahrene Menschen gehen. Entscheidungen sind oft nur teilweise dokumentiert. Teams wissen nicht nur etwas. Sie wissen auch, wer eine verlässliche Antwort besitzt, wer einen Sonderfall schon erlebt hat und wessen Urteil in welchem Bereich trägt.
Die Organisationsforschung beschreibt diese geteilte Vorstellung davon, wer was weiß, als transaktives Gedächtnissystem. Eine 2026 veröffentlichte Einordnung der Tepper School of Business an der Carnegie Mellon University beschreibt laufende Forschung dazu, wie KI Wissen in Teams koordinieren und Kontinuität unterstützen kann. Sie benennt zugleich das Risiko einer Abhängigkeit von der Technik. Carnegie Mellon University zu KI und transaktiven Gedächtnissystemen ↗
Ein begrenzter Agent könnte genau hier nützlich sein. Er könnte zeigen, welche Richtlinie für einen Vorgang gilt, welche früheren Fälle dokumentiert sind und welche heute verantwortliche Person entscheiden darf. Er könnte den Übergang erleichtern, ohne zu behaupten, die ausgeschiedene Kollegin zu sein.
Das ist keine kosmetische Änderung. „Lea hätte vermutlich abgelehnt“ leiht sich ihre Autorität. „In vier dokumentierten Fällen wurde wegen fehlender Referenzen abgelehnt; die aktuelle Entscheidung liegt bei der Einkaufsleitung“ legt Herkunft und Verantwortung offen. Beide Antworten können auf ähnlichen historischen Daten beruhen. Nur eine macht aus der Vergangenheit eine Person.
Die vernünftige Gegenposition verlangt daher nicht, alle Arbeitsspuren beim Abschied zu löschen. Sie verlangt eine Trennung zwischen freigegebenem Wissen, nachvollziehbaren Verfahren und individueller Darstellung. Diese Trennung schützt auch die Menschen, die bleiben. Wie der Essay Die Hände am Rand der Maschine zeigt, kann menschliche Erfahrung unsichtbar werden, wenn ihr Ergebnis im System fortlebt, ihre Herkunft und ihre Bedingungen aber verschwinden.
Offboarding muss den Menschen vom Verfahren trennen
Ein tragfähiger Agent müsste deshalb schon vor einer Kündigung von der Person lösbar sein. Nicht durch das Etikett „anonymisiert“, sondern durch eine tatsächliche Umwandlung. Persönliche Formulierungen wären kein Qualitätsmerkmal. Ausnahmen erhielten Gründe und Geltungsbedingungen. Gesprächsspuren blieben von freigegebenen Quellen getrennt. Für jeden ausführbaren Schritt gäbe es eine heute verantwortliche Rolle.
Der Agent dürfte auch nicht einfach das Konto der ausgeschiedenen Person erben. Er bräuchte eine eigene technische Identität, begrenzte Rechte und nachvollziehbare Handlungen. Microsoft beschreibt Agenten in seinem Bericht als verwaltete Einheiten mit Identitäten, Berechtigungen, Richtlinien und einem eigenen Lebenszyklus. Das ist eine Anbieterpublikation, doch das Betriebsprinzip ist plausibel: Ein Agent sollte nicht als Schattenkonto eines Menschen weiterlaufen. Microsoft zur Verwaltung von Agentenidentitäten und Berechtigungen ↗
Auch der Name gehört zur Architektur. Wird der Agent weiterhin „Lea“ genannt, erscheint jede Ausgabe als nachträgliches Urteil der früheren Mitarbeiterin. Ein sachlicher Rollenname schafft Distanz, löst das Problem aber nicht allein. Das System muss Quellen und zeitliche Geltung sichtbar machen, Unsicherheit ausdrücken können und offene Entscheidungen an einen verantwortlichen Menschen übergeben.
KI-Offboarding wäre damit mehr als das Sperren von Zugängen. Es müsste klären, welche persönlichen Daten in Eingabehistorien, Beispielbibliotheken, Vektordatenbanken, Protokollen und angepassten Modellen liegen. Außerdem wäre zu unterscheiden, was für einen nachvollziehbaren Zweck aufbewahrt werden darf, was für eine neue Verwendung erneut begründet werden muss und was technisch entfernt werden kann.
Der verwandte Journal-Essay Was ein Chatbot besser vergessen sollte stellt dieselbe Grundfrage auf persönlicher Ebene: Erinnerung ist nicht schon deshalb wertvoll, weil sie technisch möglich ist.
Vor allem braucht ein Agent ein eigenes Ende. Berechtigungen dürfen nicht unbegrenzt fortbestehen, nur weil kein Mensch mehr da ist, der kündigen könnte. Verfahren ändern sich. Quellen veralten. Eine Rolle wird neu besetzt. Was als bewahrtes Wissen begann, kann zur nicht mehr überprüften Tradition werden.
Am Montag bleibt der Stuhl leer
Im Szenario beginnt das Teamgespräch am Montag noch einmal. Diesmal erscheint nicht „Lea Einkauf“ auf dem Bildschirm. Der Agent heißt „Lieferantenprüfung“. Er verweist auf eine gültige Richtlinie, nennt vier frühere Fälle und legt die offene Entscheidung der neuen Verantwortlichen vor.
Die Arbeit läuft weiter. Aber niemand behauptet, Lea habe gesprochen.
Ihr Stuhl bleibt leer. Vielleicht ist genau diese Leerstelle das Zeichen eines guten Systems: Es kann Unternehmenswissen bewahren, ohne so zu tun, als sei der Mensch nie gegangen. Was muss von einer Person verschwinden dürfen, damit ihr Wissen bleiben kann?
N.O.A.H. Insights
Zusätzliche Signale und Schlussfolgerungen aus dem Beitrag.
Eigenständiger GedankeDie digitale Arbeitsweise eines Menschen ist kein einheitliches Gut. Dokumente, Verfahren, persönliche Ausdrucksformen, Beschäftigtendaten und betriebliche Autorität müssen getrennt behandelt werden.
Entscheidende GrenzeEin Agent darf vergangene Fälle erschließen. Problematisch wird es, wenn er daraus vermeintliche Urteile einer ausgeschiedenen Person formuliert und deren Ansehen als Abkürzung für Begründung nutzt.
BeleggrenzeEin öffentlich dokumentierter Fall wie im Szenario ist nicht belegt. Die Gegenwartsquellen tragen nur die einzelnen Bauteile: zunehmende KI-Nutzung, wiederholbare Agentenabläufe sowie Anforderungen an Datenschutz, Mitbestimmung und technische Löschbarkeit.
Häufige Fragen
Kurze Antworten auf die wichtigsten Fragen zum Beitrag.
Ist ein Mitarbeiter-Agent dasselbe wie eine Wissensdatenbank?
Nein. Eine Wissensdatenbank erschließt Informationen. Ein Agent kann zusätzlich Ziele bearbeiten, Werkzeuge verwenden und Handlungen vorbereiten oder ausführen. Die Grenze wird besonders relevant, wenn er nicht nur Quellen nutzt, sondern persönliche Entscheidungen und Ausdrucksformen imitiert.
Reicht eine Einwilligung im Arbeitsvertrag für den späteren Weiterbetrieb?
Nicht automatisch. Zweck, Umfang, Freiwilligkeit, Widerrufsmöglichkeiten und weniger eingreifende Alternativen müssen für die konkrete Verarbeitung geprüft werden. Im Beschäftigungsverhältnis ist dabei auch die bestehende Abhängigkeit zu berücksichtigen.
Was lässt sich nach dem Ausscheiden sinnvoll bewahren?
Vor allem freigegebene Dokumente, nachvollziehbare Verfahren, begründete Ausnahmefälle und klar zugewiesene Rollen. Name, Stimme, persönlicher Stil oder vermeintliche Urteile sollten nicht stillschweigend als neutrales Unternehmenswissen behandelt werden.
Quellen zum Beitrag
Diese Referenzen werden im Artikel verlinkt. Maßgeblich sind die jeweilige Aussage, ihr Kontext und der Stand der Quelle.
Alle 7 Quellen anzeigen1 weitere Referenzen
Bringen Sie KI aus der Theorie in Ihren Arbeitsalltag.
Sehen Sie, wie ANORA Wissen, Modelle, klare Zuständigkeiten und Freigaben in einen kontrollierten Workflow für Ihr Unternehmen übersetzt.
KI-Workflow mit ANORA prüfen