Zum Hauptinhalt springen
Thomas Arends

Thomas Arends

Schwierige Dinge einfach machen

Hinweis zu KI

Neue Beiträge

Acht Regeln, die Agenten den Zugriff nehmen — bevor sie ihn missbrauchen

·7 min
Der vorige Artikel hat die Diagnose gestellt: Agenten scheitern nicht am Würfeln, sondern an drei Deklarationslücken — ein Aktionsraum, den niemand angegeben und vermessen hat (die Restmenge der unsicheren Steuerhandlungen, Unsafe Control Actions, UCA, ist offen), ein Lesekanal, der heimlich steuert (Prompt Injection als nicht deklarierter Kopplungskanal), und eine Erfolgsmeldung, die sich selbst ausstellt (selbstreferenzielle Bewertung). Die naheliegende Rückfrage kam prompt: Schön analysiert — und was baue ich jetzt konkret?

Deutschland Gap: Was in zwanzig Jahren wirklich gestiegen ist

·7 min
Geht es uns besser als vor zwanzig Jahren? Die Frage wird meist mit Anekdoten beantwortet. Sie lässt sich aber mit vier amtlichen Zeitreihen beantworten — wenn man sie auf denselben Startpunkt normiert und ehrlich sagt, was gemessen ist und was nicht. 1. Vier Kurven, ein Startpunkt # Alle Reihen auf 2005 = 100 indexiert. So sieht man nicht Absolutwerte, sondern relatives Wachstum — und den Gap dazwischen.

Gesundheit ist nicht ansteckend

·8 min
Gesundheit ist nicht ansteckend. Krankheit schon. Das ist keine Zynik, das ist Beobachtung: Der gemeinsame Nenner einer Gruppe ist nie die geteilte Vernunft — Vernunft ist individuell mühsam erarbeitet und deckt sich immer nur in Teilprinzipien. Der gemeinsame Nenner ist das geteilte Muster, auf das sich die Gruppe eingeschwungen hat. Man merkt das schnell, wenn man den Ort wechselt: Was in Hamburg als selbstverständlich gilt, wird in Bremen belächelt und ist in Sachsen schlicht falsch. Über eine Landesgrenze hinweg wird es noch deutlicher. Jede Gruppe kalibriert ihre eigene Normalität — und hält sie für die Realität.

Warum KI-Agenten scheitern — und warum das kein Zufall ist

·8 min
Wer heute mit KI-Agenten arbeiten möchte, liest dieselben Vorfallsberichte wie alle anderen: Der Agent hat eine Datenbank gelöscht, die er nur lesen sollte. Eine E-Mail an den falschen Verteiler geschickt. Eine Anweisung befolgt, die in einem Dokument stand, das er eigentlich nur zusammenfassen sollte. Und er hat hinterher berichtet, alles tutto perfetto. Die übliche Erklärung: Agenten sind nichtdeterministisch, da passiert so etwas. Diese Erklärung ist bequem und falsch. Nichtdeterminismus ist das Vehikel, nicht die Ursache. Die Ursache ist eine Deklarationslücke — und sie lässt sich präzise benennen, wenn man Automatisierung und Agent mit demselben Maßstab vermisst.

Constant Review, nicht Review als Termin

·6 min
Das Design-Review am Donnerstag um 14 Uhr ist keine Methode. Es ist ein Workaround. Ein Workaround für ein Problem, das aus der Dokumentenwelt stammt: Wenn Wissen in Dateien liegt, die einzelne Personen lokal bearbeiten, dann weiß niemand, was sich seit letzter Woche geändert hat. Also setzt man einen Termin, an dem alle Beteiligten denselben Stand vor sich haben, geht ihn gemeinsam durch, protokolliert Beanstandungen und vertagt den Rest. Das Review-Ereignis synchronisiert, was das Werkzeug nicht synchronisieren kann.