Alle Beiträge
Forschung

Agenten werden für uns handeln. Wer bürgt für sie?

Feine, graublaue technische Zeichnung eines Orrery: eine schwere zentrale Kugel in einer blaugrünen kardanischen Aufhängung, umgeben von kalibrierten elliptischen Umlaufbahnringen mit zwei kleineren, eng geführten Kugeln, ein Schlüssel, der als Berechtigungsnachweis dient, auf einem Präzisionssockel mit einer kleinen Figur als Maßstab und einem sanften Korallton, auf warmem Papier.
Maschinell aus dem Englischen übersetzt. Maßgeblich ist das englische Original.Zum englischen Original

Als Software lediglich Fragen beantwortete, war Vertrauen ein Qualitätsproblem: Ist die Antwort richtig, ist sie fair, ist sie sicher? In dem Moment, in dem Software beginnt, in unserem Namen zu handeln – zu buchen, zu kaufen, zu verhandeln, Anträge zu stellen –, verändert die Frage ihre Form. Michael J. Casey, Journalist und Co-Autor von „The Truth Machine“, formuliert die neue Frage unmissverständlich: Die entscheidende Frage ist nicht mehr nur, was ein KI-System ausgibt, sondern welche Akteure dahinterstehen und ob ihre Autorität darüber bewiesen und nicht nur behauptet werden kann.

Zusammenfassung

Er hat recht, und seine Argumentation trifft genau den Punkt, auf den unsere eigene Arbeit zum digitalen Vertrauen hinausläuft: Vertrauen ist kein Merkmal eines Modells, sondern eine Beziehung zwischen Körpern in Bewegung. Dieser Beitrag liest das jüngste Argument von Michael Casey zusammen mit unserem Forschungsartikel Digitales Vertrauen ist eine Umlaufbahn, kein Pfeiler, überträgt die von ihm benannten Spannungen auf das Dreikörperbild und zeigt, wo die validant.ai-Plattform heute Antworten gibt, wo sie sie als Nächstes geben wird, und enthält eine Ankündigung, über die wir uns aufrichtig freuen.

Caseys Kernbeobachtungen verdienen es, eine nach der anderen ernst genommen zu werden. Erstens: In einer agentenbasierten Ökonomie verlagert sich das Vertrauen von Inhalten zu Gegenparteien. Wir hören auf, einzelne Ergebnisse zu bewerten, und beginnen, die Menschen, Institutionen und Infrastrukturen zu bewerten, die hinter autonomen Agenten stehen. Zweitens: Es ist eine Sache, die Kontrolle über einen Agenten zu behaupten, und eine andere, sie zu beweisen. Sein Begriff des Proof of Control erfasst den Unterschied zwischen Governance als Behauptung und Governance als nachprüfbarem Beweis. Drittens: Die bequeme Standardlösung, das Vertrauen pauschal an eine Handvoll globaler Plattformkonzerne auszulagern, hat einen strukturellen Preis. Zentralisiertes Vertrauen skaliert wunderbar und scheitert katastrophal, und Systeme, in denen ein Akteur die gesamte Autorität innehat, driften in Richtung von Arrangements, die niemand offen gewählt hätte.

Das sind genau die Dynamiken, die das Dreikörperbild des digitalen Vertrauens vorhersagt. Wenn der Organisationskörper, hier eine globale Plattform, zu viel Masse gewinnt, schließt sich die Umlaufbahn zwischen Modell, Person und Organisation nicht mehr. Die Antwort ist weder blindes ziviles Vertrauen in Unternehmensmarken noch ein Rückzug in die Philosophie. Sie liegt in der unabhängigen, kontinuierlichen und ehrlich abgegrenzten Bewertung aller drei Körper sowie in Instrumenten, die der Person nachweisbare Autorität zurückgeben. Das ist das Programm von validant.ai, und es macht am 26. Juli 2026 einen konkreten Schritt nach vorn, wenn eine Closed Beta für die wissenschaftliche Validierung der ersten Module und Teile der Plattform beginnt.

Was Casey richtig sieht

Caseys Beitrag wird seinem Titel gerecht. Vier Punkte stechen hervor.

  • 01Vertrauen verlagert sich von Ergebnissen zu Akteuren. Wenn ein Agent in Ihrem Namen Transaktionen durchführt, können Sie nicht jede seiner Handlungen überprüfen. Sie sind gezwungen, im Voraus zu entscheiden, wem Sie vertrauen: dem Entwickler des Modells, dem Deployer, der es konfiguriert hat, dem Aussteller seiner Berechtigungsnachweise. Vertrauen wird zu einer Frage der Gegenparteien, nicht des Inhalts, weshalb anonyme Benchmark-Werte so schlecht in die agentenbasierte Welt übertragbar sind.
  • 02Kontrolle muss beweisbar sein, nicht nur behauptet. Casey zieht eine scharfe Trennlinie zwischen der Behauptung, Kontrollen zu haben, und dem Nachweis, dass man sie hat. Kryptografische Mandate, nachweisbare Berechtigungsnachweise und Audit-Belege machen aus „Vertrauen Sie uns“ ein „Überprüfen Sie uns“. In unserem Vokabular: Vertrauen wird bewertet, nicht behauptet. Die beiden Formulierungen beschreiben dieselbe Disziplin aus der Sicht zweier Berufe, des Kryptografen und des Auditors.
  • 03Die Auslagerung von zentralisiertem Vertrauen ist eine echte Versuchung mit einem realen Preis. Der einfachste Weg für jeden Verbraucher und jedes Unternehmen ist es, einem einzigen globalen Konzern die Schlüssel zu überlassen: den Agenten, die Identität, die Daten, die Rechtsmittel. Dieses zivile Vertrauen, das standardmäßig einer bekannten Marke entgegengebracht wird, konzentriert Autorität auf eine Weise, die am ersten Tag bequem und auf Dauer zersetzend ist. Ein System, in dem ein einziger Körper die Regeln definiert, die Agenten betreibt und über Streitigkeiten entscheidet, lässt der Person keine unabhängige Grundlage.
  • 04Die Alternative ist lokal definierte Souveränität. Casey plädiert für eine offene, datenschutzfreundliche, selbstsouveräne Architektur, in der Unternehmen und Einzelpersonen den „Proof of Control“ über ihre Daten und ihre Agenten behalten. Die Autorität ist beim menschlichen Prinzipal verankert und wird nicht von der Plattform absorbiert.

Nichts davon ist technologiefeindlicher Pessimismus. Es ist das Gegenteil: eine Beschreibung der Bedingungen, unter denen die Delegation an Maschinen tatsächlich sicher genug sein kann, um zu skalieren.

Dieselbe Spannung, als Schwerkraft betrachtet

Durch die Linse des Dreikörperproblems betrachtet, beschreibt Caseys Kritik einen spezifischen Fehlerfall der Umlaufbahn. Die drei Körper jedes KI-Einsatzes sind das Modell, die Person und die Organisation, und Vertrauen ist die Umlaufbahn, die sie gemeinsam beschreiben, wenn sie im Gleichgewicht gehalten werden. Unser früherer Beitrag nannte drei Zielkonflikte, die wie Schwerkraft zwischen ihnen wirken: Genauigkeit gegen Datenschutz, Aufsicht gegen Autonomie, Geschwindigkeit gegen Absicherung.

Balanced: three bodies hold one shape, and trust is the orbit they trace.Das Modell, die Person und die Organisation beschreiben eine Umlaufbahn. Die Ära der Agenten fügt eine vierte Anziehungskraft hinzu: Bequemlichkeit gegen Souveränität, zwischen der Organisation und der Person.

Die Ära der Agenten fügt diese vierte Anziehungskraft hinzu, und es ist diejenige, die Casey isoliert: Bequemlichkeit gegen Souveränität, wirkend zwischen der Organisation und der Person. Alles an eine einzige vertrauenswürdige globale Plattform zu delegieren, minimiert die Reibung für die Person und maximiert die Masse für die Organisation. Jeder Zuwachs an Bequemlichkeit überträgt ein wenig Autorität. Keine der einzelnen Übertragungen erscheint gefährlich. Die Summe ist ein Körper, der so schwer ist, dass die beiden anderen ihn nur noch umkreisen, und eine von einer einzigen Masse dominierte Umlaufbahn ist keine Vertrauensbeziehung, sondern eine Abhängigkeit.

Die vierte Anziehungskraft sichtbar gemacht: ein Körper gewinnt die gesamte Masse und die beiden anderen werden eingefangen, ihre Umlaufbahnen kollabieren nach innen in die Abhängigkeit statt ins Gleichgewicht.

Dies ist das „Tangle Diagram“ aus dem Artikel über die Umlaufbahn in ökonomischem Gewand, und die Heilung ist dieselbe: die Kraft nicht wegzudiskutieren, sondern sie zu benennen, zu messen und ein Gegengewicht zu schaffen. Es gibt zwei Gegengewichte. Das erste ist die unabhängige Bewertung: ein Assessor ohne Beteiligung an der Plattform, der wiederholt alle drei Körper prüft, so wie eine Ratingagentur einen Emittenten prüft. Das zweite sind selbstsouveräne Instrumente: Berechtigungsnachweise und Mandate, die die Person direkt hält, sodass die Autorität über einen Agenten in der Kryptografie und nicht in einer Dienstleistungsvereinbarung verankert ist. Casey liefert die Philosophie für das zweite. Das Iceberg Framework, unser Peer-Review-Vier-Schichten-Modell, das auf der 2026 IEEE Swiss Conference on Data Science and AI veröffentlicht wurde, liefert die Messdisziplin für das erste. Sie sind keine Rivalen. Sie sind die beiden Hände, die die Umlaufbahn geschlossen halten.

Der Platz der Agenten in der Umlaufbahn

Agentenbasierte KI tut dem Dreikörperbild noch etwas an: Sie verwischt die Grenze zwischen den Körpern. Ein Agent, der unter Ihrem Mandat handelt, ist teils Modell, teils Erweiterung der Person. Wenn er sich falsch verhält, ist das ein Modellfehler, ein Zustimmungsfehler oder ein Governance-Fehler? Die ehrliche Antwort ist, dass es vom Umfang der Bewertung abhängt, weshalb unser Bewertungsraum explizit drei Regler benennt: welcher Körper, welcher Pfad, welches Publikum. Agenten- und Multi-Agenten-Systeme sind ein eigener Pfad auf diesem Regler, geplant und bewusst als solcher gekennzeichnet, denn eine Methode, die auf einen prädiktiven Klassifikator abgestimmt ist, sagt Ihnen fast nichts über einen Workflow, der in der Welt handelt. Caseys Frage, wer verantwortlich ist, wenn ein Agent in Ihrem Namen handelt und einen Fehler macht, ist die entscheidende Frage des agentenbasierten Pfades, und sie kann nur mit einem klar definierten Geltungsbereich beantwortet werden.

Übertragung der Kritik auf die Plattform

Caseys Forderungen lassen sich eins zu eins in die Struktur des validant.ai-Angebots übersetzen.

Caseys ForderungKörper in der UmlaufbahnAntwort von validant.aiStatus
Unabhängige, nachprüfbare Belege statt behaupteter KontrolleDie Organisation und der Orbit selbstDigital Trust: das iceberg.digital-Vertrauenssignal, kontinuierlich und unabhängig bewertetLive, Closed Beta ab 26. Juli
Agenten und Modelle, die sich fair verhalten und ihre Argumentation aufzeigen könnenDas ModellAI Fairness & Explainability: Pulse, Navigator, die Bewertungsmodule und die Open-Source-Bibliothek vfairnessLive, Closed Beta ab 26. Juli
Proof of Control: Autorität über Agenten, die beim menschlichen Prinzipal verankert istDie PersonSelf-Sovereign Identity: nachweisbare Berechtigungsnachweise und signierte Agentenmandate, abgestimmt auf die Schweizer E-ID und die EUDI WalletGeplant
Caseys Forderungen, auf die drei Körper der Umlaufbahn angewendet und dem zugeordnet, was validant.ai heute, als Nächstes und in der Forschung sicherstellt.

Die Fußzeile unserer eigenen Website formuliert das Ziel in einem Satz: eine digitale Grundlage, in der die Identität selbstsouverän, das Vertrauen nachprüfbar und persönliche KI-Agenten nur in Ihrem Interesse handeln. Gegen Caseys Artikel gelesen, ist dieser Satz kein Slogan. Er ist eine Checkliste, und die obige Tabelle ist ihr aktueller Stand, ehrlich dargelegt.

Proof of Control, das Gegengewicht der Person: Autorität über einen Agenten, verankert in einem Berechtigungsnachweis, den der Mensch hält, nicht absorbiert von der Plattform, die ihn betreibt.

Ein struktureller Unterschied ist wichtig und sollte explizit gemacht werden. validant.ai ist keine Plattform, die um Ihr ziviles Vertrauen bittet. Wir agieren als unabhängiger Assessor, im Geiste eher einer Ratingagentur als einem Anbieter, der seine eigenen Hausaufgaben benotet. Wir betreiben nicht Ihre Agenten, halten nicht Ihre Identität und verkaufen Ihnen nicht das Modell, das wir bewerten. Aber Unabhängigkeit ist nur die halbe Miete. Wir geben die Bewertungswerkzeuge auch direkt in die Hände aller Beteiligten – der Person, der Organisation und des externen Auditors –, damit jeder auf der Grundlage eigener Messungen und nicht unseres Wortes fundierte, evidenzbasierte Entscheidungen treffen kann. Dieselbe Strenge, die wir anwenden, wird an die Menschen zurückgegeben, die ein System bauen, es steuern, ihm unterworfen sind und es von außen überprüfen, als Instrumente, die sie selbst ausführen können. Wir sind ebenso ein Wegbereiter wie ein Bewerter. Diese Unabhängigkeit ist keine Marketingposition; sie ist die Voraussetzung dafür, dass die Bewertung überhaupt etwas bedeutet. Eine Umlaufbahn kann nicht von einem ihrer eigenen Körper zertifiziert werden.

Die Ankündigung: Closed Beta am 26. Juli

Was uns zu den Neuigkeiten bringt. Wir freuen uns, bekannt zu geben, dass am 26. Juli 2026 eine Closed Beta zur wissenschaftlichen Validierung der Plattform beginnt, die ausgewählte erste Module und Teile der validant.ai-Plattform umfasst.

Wissenschaftliche Validierung bedeutet genau das. Das Iceberg Framework wurde mit offen dargelegten Einschränkungen veröffentlicht; die empirische Validierung in realen Anwendungskontexten wurde als nächste Phase benannt, nicht vorausgesetzt. Die Closed Beta ist der Beginn dieser Phase. Die Teilnehmenden führen Assessments auf den ersten Produktionsmodulen durch, die Ergebnisse werden mit bekannter Ground Truth und dokumentierten Protokollen abgeglichen, und die Erkenntnisse fliessen sowohl in die Plattform als auch in das Forschungsprogramm zurück. Es geht nicht darum, Testimonials zu sammeln. Es geht darum, unser eigenes Instrument dem Standard zu unterwerfen, den wir bei allen anderen anlegen.

Die Teilnahme ist begrenzt und bewusst klein gehalten. Wenn Ihre Organisation KI einsetzt, den Agentic Shift ernst nimmt und ihre Trust Posture von einer unabhängigen Partei bewerten und nicht von einem Anbieter behaupten lassen will, dann ist dies der Moment, sich zu melden.

Kurz gesagt

Casey stellt die richtige Frage für die agentic era: Wem vertrauen wir, und können sie es beweisen? Die Dreikörper-Antwort lautet, dass Vertrauen die Umlaufbahn ist, die das Modell, die Person und die Organisation gemeinsam beschreiben, dass die gravierendste neue Kraft die Bequemlichkeit ist, die Autorität in Richtung einiger weniger grosser Plattformen zieht, und dass die Gegengewichte unabhängige, kontinuierliche Bewertung und selbstsouveräner Nachweis der Kontrolle sind. Wir bauen das Erste heute und das Zweite als Nächstes, und ab dem 26. Juli wird das Instrument selbst einer wissenschaftlichen Prüfung unterzogen.

“In der agentic era ist die Frage nicht mehr, ob die Antwort richtig ist. Sondern, ob der Akteur hinter der Antwort beweisen kann, wer die Kontrolle hat.”

Agenten werden für uns handeln. Wer bürgt für sie?

Vertrauen wird bewertet, nicht behauptet. Wenn Sie KI einsetzen und die ersten Module der Plattform in Ihrem eigenen Kontext testen möchten, steht die Closed Beta vom 26. Juli einer kleinen Gruppe offen. Schreiben Sie an hello@validant.ai mit dem Betreff „Closed Beta“ oder fordern Sie eine Demo an. Die Plätze sind begrenzt und werden nach Eignung vergeben, nicht nach der Reihenfolge der Anmeldungen.

Lesen Sie das Peer-Review-Framework unter iceberg.digital

Quellen und weiterführende Literatur

Diesen Beitrag teilen
Weiterlesen
Technische Strichzeichnung im Blanco-Stil von drei Kugeln unterschiedlicher Größe, die durch ineinandergreifende elliptische Orbits im Gleichgewicht gehalten werden, mit sanften korallenfarbenen Lavierungen auf weißem Grund.ForschungZum Lesen öffnen
5. Juni 2026

Digitales Vertrauen ist ein Orbit, keine Säule

Vertrauen ist keine weitere Säule, die man einfach aufbaut. Es ist der Orbit, den drei Körper gemeinsam beschreiben: das Modell, die Person und die Organisation. Warum das Dreikörperproblem die ehrlichere Metapher für vertrauenswürdige KI ist und wie Sie feststellen können, wo Sie sich im Orbit befinden.

Lesen
Feine, graublaue technische Zeichnung auf warmtönigem Papier einer einzelnen, in einem Rack montierten Frontier-KI-Modelleinheit, die abgeschaltet wurde, neben einem großen, auf „Aus“ gestellten Messerkontaktschalter, der durch einen versiegelten Brief betätigt wird, mit gestrichelten Datenleitungen zu kleinen Client-Terminals und einer blassen Weltkarte, alle durch Unterbrechungsmarkierungen durchtrennt, einem türkisfarbenen Schalthebel, einem sanften korallenfarbenen Hintergrund und einer kleinen menschlichen Figur als Maßstab.ForschungZum Lesen öffnen
14. Juni 2026

Wenn ein Modell zur Munition wird

Ein Frontier-KI-Modell wurde durch einen einzigen Brief einer Regierung weltweit abgeschaltet. Eine Analyse der Abschaltung im Juni 2026 aus der Perspektive des Dreikörperproblems des digitalen Vertrauens: wie der Kill-Switch aufhörte, eine Metapher zu sein, warum das am besten steuerbare Labor am unvorsichtigsten von allen gesteuert wurde und was die Abhängigkeit von einem einzigen Anbieter und einer einzigen Jurisdiktion einen Vorstand heute kostet.

Lesen
Technische Strichzeichnung im Blanco-Stil der gedeckten hölzernen Kapellbrücke und des achteckigen Wasserturms in Luzern über der Reuss, mit dem Pilatus im Hintergrund und einem sanften Korallenton am Himmel.VeranstaltungenZum Lesen öffnen
30. Mai 2026

Zwei Sichten auf eine Entscheidung: Vertrauenswürdige und erklärbare KI in der Praxis an der HSLU

Notizen von einem Fachkurs in Luzern über vertrauenswürdige und erklärbare KI und was dieser über den Ansatz von Validant.ai bestätigt.

Lesen