Agent Authority:
Dein Agent hat Vollmacht.

Juli 2026 ·

Definition

Agent Authority ist die bewusst erteilte, begrenzte und verantwortete Handlungsvollmacht einer Marke an ihre Agenten.

Erteilt heißt: entschieden statt passiert. Begrenzt heißt: definiert, was der Agent zusagen darf und wo ein Mensch übernimmt. Verantwortet heißt: es gibt eine Adresse, die geradesteht.

Abgrenzung. Nicht dasselbe wie Zugriffsrechte, die regeln, worauf ein System technisch zugreifen darf. Nicht dasselbe wie KI-Governance, die den Umgang mit Systemen im ganzen Unternehmen ordnet. Agent Authority beantwortet eine engere Frage: Was darf ein Agent im Namen der Marke verbindlich zusagen, und wer steht dafür ein? Sie ist das Gegenstück zur Machine Readable Brand. Die eine macht die Marke lesbar nach außen, die andere verbindlich nach innen.

Warum es die Frage gibt. Eine Schlichtungsstelle hat sie bereits beantwortet, bevor die Branche sie gestellt hat: Air Canada haftet für die Zusage seines Chatbots. Der Beleg mit Fundstelle steht in der Belege-Sammlung.

Der Ausdruck stammt aus dem Vollmachtsrecht. In den Markenkontext überführt und in dieser Bedeutung verwendet von Robert Haase, seit Juli 2026; ältere Verwendungen des Wortpaars in anderen Zusammenhängen existieren. Verwandte Begriffe: Verantwortete Entscheidung · Accountability · Agentic Brand Readiness.

Ein Chatbot vor der Schlichtungsstelle

Als der Chatbot von Air Canada einem Kunden eine Erstattungsregel zusagte, die es nicht gab, verteidigte sich die Airline vor der Schlichtungsstelle mit dem Argument, sie hafte nicht für Auskünfte ihrer Agenten, Bediensteten und Vertreter, den Chatbot eingeschlossen. Der Entscheider hielt fest, damit lege Air Canada nahe, der Chatbot sei eine eigene Rechtspersönlichkeit, verantwortlich für sein eigenes Handeln.

Das Tribunal nannte diese Verteidigung wörtlich „a remarkable submission“ und wies sie ab: Der Chatbot ist Teil der Website, und die Marke steht für alles gerade, was dort zugesagt wird. Der Streitwert lag bei ein paar hundert Dollar. Die Frage dahinter ist erheblich größer, und die meisten Marken haben sie noch nie gestellt: Wer handelt hier eigentlich in unserem Namen, und was darf er?

Marken haben angefangen zu handeln

Agenten antworten nicht mehr nur. Sie erstatten, buchen, gewähren und verhandeln. Damit erteilen Marken faktisch Vollmacht, die meisten ohne es entschieden zu haben.

Die Fälle häufen sich, und sie haben ein gemeinsames Muster. Der Support-Agent von Cursor erfand eine Unternehmens-Policy, die nie existierte, und trat dabei unter menschlichem Namen auf; Nutzer kündigten daraufhin ihre Abonnements, und Mitgründer Michael Truell entschuldigte sich öffentlich. Der Chatbot eines Chevrolet-Händlers bestätigte den Verkauf eines neuen Tahoe für einen Dollar und nannte das ein „rechtlich bindendes Angebot“, nachdem ein Nutzer ihm genau diese Formel vorgegeben hatte; der Händler erkannte den Kauf nicht an. Und Klarna, das seinen KI-Assistenten im Februar 2024 öffentlich damit gefeiert hatte, er leiste die Arbeit von 700 Vollzeit-Servicekräften, kündigte gut ein Jahr später an, wieder Menschen anzuwerben. Konzernchef Sebastian Siemiatkowski sagte Bloomberg im Mai 2025, der Kostenfaktor sei bei der Umstellung leider zu dominant gewesen, und das Ergebnis davon sei geringere Qualität. Entlassen wurde für die 700 niemand: Klarnas Belegschaft sank zwischen Ende 2022 und Ende 2024 von 5.527 auf 3.422 Vollzeitstellen, nach Angaben des Unternehmens über KI, Einstellungsstopp und natürliche Fluktuation.

Das Muster: Ein Agent ist kein Kanal. Kanäle übertragen, was die Marke entschieden hat. Agenten entscheiden selbst, tausendfach parallel, im Namen der Marke. In der deutschen Geschäftssprache gibt es ein präzises Wort für dieses Verhältnis: Prokura, die Vollmacht, für das Unternehmen zu zeichnen. Juristisch ist sie eng geregelt, eingetragen, begrenzt. Was Marken ihren Agenten derzeit erteilen, ist Prokura ohne Vertrag: Handlungsvollmacht, deren Umfang niemand festgelegt hat.

Genau dafür braucht Markenführung eine neue Disziplin, und ich nenne sie Agent Authority: die bewusst erteilte, begrenzte und verantwortete Handlungsvollmacht einer Marke an ihre Agenten. Erteilt heißt: entschieden statt passiert. Begrenzt heißt: Es ist definiert, was der Agent zusagen, gewähren und preisgeben darf, und wo ein Mensch übernimmt. Verantwortet heißt: Es gibt eine Adresse, die für sein Handeln geradesteht. Air Canada hat vorgeführt, wie die Alternative aussieht.

Go-to-Market: Auf der anderen Seite steht auch ein Agent

Während Marken Agenten ins Feld stellen, kauft die Gegenseite längst durch eigene. Wenn Vollmacht auf Vollmacht trifft, wird Go-to-Market neu verteilt.

Die Käuferseite delegiert schneller als die Markenseite. Bain befragte im November 2025 US-Verbraucher: 17 Prozent der Onlinekäufer wollten ihren Weihnachtseinkauf auf einer KI-Plattform wie ChatGPT oder Perplexity beginnen, 30 bis 45 Prozent nutzten generative KI für Produktrecherche und Vergleich. Die beiden Zahlen messen Verschiedenes und lassen sich nicht addieren; dieselbe Erhebung hält fest, dass rund die Hälfte der Befragten zurückhaltend ist, einer KI einen Kauf von Anfang bis Ende zu überlassen. Die Kaufentscheidung selbst würde nach einer getrennten Gartner-Befragung unter US-Verbrauchern nur eine kleine Minderheit abgeben. Awareness, Consideration und Kauf fallen trotzdem in eine einzige Konversation. In Bains Flugbuchungs-Tests erreichten die Agenten die Website der Airline nur in rund fünf Prozent der Fälle direkt: Der Direktkanal und das Loyalty-Programm, die teuersten Assets vieler Marken, werden im Agent-Layer strukturell umgangen. Und was der Agent auf dem Weg dorthin erwägt und verwirft, sieht der Händler nicht. Er sieht den Kunden erst, wenn die Entscheidung gefallen ist.

Wie die Transaktion selbst aussehen wird, hat der Markt 2026 in einem bemerkenswert schnellen Experiment geklärt. OpenAI startete den Kauf direkt im Chat und baute ihn gut fünf Monate später zurück, nachlesbar mit Fundstelle in der Belege-Sammlung. Walmart nannte dazu zwei gegenläufige Zahlen, beide als Selbstauskunft: Daniel Danker, bei Walmart verantwortlich für Produkt und Design, sagte Wired im März 2026, die direkt im Chat kaufbaren Artikel hätten nur ein Drittel der Conversion erreicht, die Artikel mit Klick auf walmart.com erzielten; Neukunden gewinne Walmart über ChatGPT etwa doppelt so häufig wie über Suchmaschinen. Entdeckt wird beim Agenten, gekauft bei der Marke, vorerst. Parallel entsteht mit Googles Universal Commerce Protocol die Infrastruktur, die den Kauf durch Agenten zum Standard machen soll, getragen von über zwanzig Partnern von Shopify bis Mastercard.

Im B2B ist die Vollmacht schon beziffert, allerdings nur mit Zahlen von Anbieter und Betreiber. Walmart lässt die Verhandlungen mit seinen kleinen Zulieferern von einem System des Anbieters Pactum führen; ein solcher Bot kann nach den Beschaffungsforschern Remko Van Hoek und Mary Lacity 2.000 Verhandlungen gleichzeitig führen. Walmart nannte 2023 rund drei Prozent durchschnittliche Einsparung und drei von vier Lieferanten, die lieber mit der Maschine verhandeln als mit einem Menschen; die Abschlussquote von 68 Prozent stammt aus einer älteren Fallstudie der Harvard Business Review. Unabhängig geprüft ist keine dieser Zahlen, und Walmart hat nach eigenen Angaben über 100.000 Lieferanten; die Fundstellen stehen in der Belege-Sammlung. Forrester erwartet, dass 2026 jeder fünfte B2B-Anbieter in agent-geführte Preisverhandlungen gezwungen wird. Die Konsequenz für den Vertrieb ist unbequem konkret: Produktdaten, Preise und Konditionen sind das neue Vertriebsmaterial, denn sie sind das Einzige, was der Agent der Gegenseite liest. Eine PDF-Preisliste kann ein Agent lesen. Vergleichen, prüfen und verhandeln kann er damit nicht.

Zur Ehrlichkeit gehört die Größenordnung, und sie hängt daran, was gezählt wird. Besuche, bei denen jemand in einem KI-Assistenten auf einen Link klickt, wuchsen auf US-Handelsseiten nach Adobes Messung im Juli 2025 um 4.700 Prozent gegenüber dem Vorjahr, im Mai 2026 noch um 138 Prozent. Der Anteil bleibt klein, und die Messungen liegen weit auseinander: Contentsquare kommt über 99 Milliarden Sessions für das vierte Quartal 2025 auf 0,2 Prozent aller Besuche, Semrush über mehr als 50.000 Websites für das Jahr 2025 auf weniger als 0,15 Prozent, Conductor über 3,3 Milliarden Sessions von Mai bis September 2025 dagegen auf 1,08 Prozent. Alle drei Werte sind Untergrenzen, weil ein Teil dieses Verkehrs ohne Herkunftsangabe ankommt und als Direktzugriff gezählt wird. Für 2030 nennt Morgan Stanley 10 bis 20 Prozent des US-Onlinehandels und Bain 15 bis 25 Prozent, beide im Dezember 2025; für den Handel außerhalb der USA liegt keine vergleichbare Zahl vor. Früh ist das Fenster trotzdem nicht beliebig lang offen, denn die Loyalitäts-Mechanik verschiebt sich strukturell. Gartner brachte es schon Anfang 2022 auf den Satz: „You can't wine and dine a machine to win its loyalty, and you don't need to.“ Ein Kunden-Agent bindet sich nicht an Erlebnisse. Er bindet sich an Anbieter, deren Zusagen maschinenlesbar sind und halten.

Echtheit: das neue Markenzeichen-Problem

Wenn Agenten für Marken sprechen, ist die nächste Frage unausweichlich: Woran erkennt jemand, dass dieser Agent echt ist?

Heute lautet die Antwort: oft gar nicht. Die britische Verbraucherorganisation Which? fand 2024 auf X gefälschte Support-Konten für jede große in Großbritannien operierende Airline und hielt fest, dass sie oft schneller antworten als die echten; auf eine Testanfrage an Wizz Air meldeten sich fast sofort zwei Fälschungen. Sie erbitten per Direktnachricht eine WhatsApp-Nummer, verlinken auf Phishing-Seiten, die Kartendaten abgreifen, oder stellen eine Entschädigung in Aussicht und lassen sich über eine Zahlungs-App bezahlen. Amazon führt gegen Perplexity ein Verfahren, in dem eine Identitätsfrage im Kern steht: Amazon wirft dem Einkaufs-Agenten vor, sich als gewöhnlicher Nutzer getarnt zu haben. Nach einer anwaltlichen Einschätzung dürfte es der erste Bundesprozess um ein kommerziell eingesetztes agentisches System sein. Das erste Gericht gab Amazon im März 2026 recht; der Ninth Circuit hob die einstweilige Verfügung im August 2026 wieder auf, weil auf Amazons Systeme dessen eigene Kunden zugriffen und nicht Perplexity, schränkte aber ein, dass autonomere Systeme anders zu beurteilen sein könnten. Die Frage ist damit vertagt. Und das Agent2Agent-Protokoll, über das Agenten miteinander sprechen sollen, schreibt bis heute nicht vor, dass die Kennkarte eines Agenten auf Echtheit geprüft wird. Signierte Kennkarten sind vorgesehen, verpflichtend sind sie nicht.

Die Gegeninfrastruktur entsteht gerade, und sie ist im Kern Markeninfrastruktur: kryptografisch signierte Agenten bei Cloudflare, Visas Trusted Agent Protocol im Checkout, Mastercards „Agentic Tokens“ mit programmierten Ausgabelimits, also Vollmacht als Code. Markenschutz verschiebt sich damit vom Logo-Raum in den Protokoll-Raum: Der verifizierte Agent wird zum Echtheitssiegel, der unverifizierte zum Plagiatsrisiko. Wer heute Markenzeichen registriert, wird morgen Agenten-Identitäten registrieren.

Was Markenführung jetzt ist

Die Marke wird nicht zum Agenten. Sie wird das, was den Agenten regiert: seine Verhaltens-Spezifikation und seine Verantwortungs-Adresse.

Man könnte meinen, damit werde die Marke selbst zum Agenten. Das Gegenteil ist der Fall. Der Agent ist Substrat und austauschbar, heute das Modell des einen Anbieters, morgen das eines anderen. Was durch jeden Wechsel hindurch konstant bleiben muss, ist die Logik, nach der er handelt, und die Adresse, die dafür geradesteht. Das ist die Marke. Wer diese Schicht nicht selbst definiert, dessen Marke ist, was der Modellanbieter daraus macht.

Ich habe beschrieben, warum Marken maschinenlesbar werden müssen: damit fremde Agenten sie finden, verstehen und empfehlen. Agent Authority ist die zweite Hälfte derselben Bewegung. Die Machine Readable Brand macht die Marke lesbar für fremde Agenten. Agent Authority macht sie verbindlich für die eigenen: Zugeständnis-Grenzen, Preisgabe-Regeln, Tonalität unter Druck, der definierte Punkt, an dem ein Mensch übernimmt. Lesbar nach außen, verbindlich nach innen. Erst beides zusammen ist eine Marke, die in der Agent-Ökonomie führbar bleibt.

Und damit schließt sich der Kreis zu Accountability. Authority und Accountability sind ein Paar: Vollmacht erteilen kann nur, wer benennt, wer für ihre Ausübung geradesteht. Ein Agent kann Vollmacht ausüben, tausendfach parallel und meistens gut. Was er nicht kann, hat die Air-Canada-Entscheidung festgehalten, bevor die Branche die Frage überhaupt stellte.

Vollmacht lässt sich delegieren. Verantwortung nicht.

Drei Fragen, heute

Jede Marke, die einen Agenten einsetzt oder es plant, sollte drei Fragen schriftlich beantworten können. Was darf unser Agent zusagen, gewähren und preisgeben, und wo steht das? Woran erkennt die Gegenseite, dass er wirklich für uns spricht? Und wenn er danebenliegt: Wer erfährt es, wer korrigiert, wer haftet?

Ein Mitarbeiter, der Unsinn erzählt, ist ein Personalgespräch. Ein Agent, der in tausend parallelen Gesprächen dasselbe falsche Zugeständnis macht, ist ein Skalierungsproblem der Markenführung. Die Vollmacht ist längst erteilt, bei den meisten Marken stillschweigend. Agent Authority heißt, sie zur Entscheidung zu machen, bevor ein Tribunal sie zur Entscheidung macht.

Weiterlesen: Die Analyse ist nicht mehr das Produkt. →

Begriffe aus diesem Text: Zur Übersicht →

Kontakt

LinkedIn · E-Mail · Startseite