ZUMENTIQ

KI & Digitalisierung

Amodeis KI-Bremse: Was Schweizer KMU jetzt entscheiden sollten

Dario Amodeis «We Must Pace the Frontier» wirft die Frage nach dem richtigen KI-Tempo auf. Eine kritische Einordnung mit konkreten Entscheidungen für Schweizer KMU.

Die Frage für Montagmorgen

Wenn die KI-Debatte am Wochenende wieder zwischen Aufbruch und Kontrollverlust pendelt, bleibt am Montag eine ziemlich bodenständige Aufgabe: entscheiden, was im eigenen Unternehmen weiterläuft. Sollen wir den KI-Piloten ausbauen? Den geplanten Agenten verschieben? Oder erst einmal abwarten, bis die grossen Anbieter sich geeinigt haben?

Meine Empfehlung für Schweizer KMU lautet: Nützliche Anwendungen weiterentwickeln, zusätzliche Entscheidungsfreiheit aber bewusst freigeben. Ein Werkzeug, das einen Textentwurf liefert, braucht eine andere Beurteilung als ein System, das Bestellungen auslöst oder Kundendaten verändert. Wer beides unter dem Etikett «KI» zusammenfasst, trifft zu grobe Entscheidungen. Dieser Beitrag verbindet den aktuellen Anlass mit einer praktischen Entscheidungshilfe. Die Empfehlungen sind meine Einordnung; sie sind keine Handlungsanweisung aus einem Forschungslabor.

Was Amodei vorschlägt

In «We Must Pace the Frontier» fordert Dario Amodei ein langsameres Wachstum der leistungsfähigsten KI-Modelle. Er verweist auf KI-gestützte KI-Entwicklung und Sicherheitsvorfälle. Sein Plan: unabhängige Prüfer mit dauerhaftem internem Zugang, Koordination demokratischer Staaten und Unternehmen sowie globale Vereinbarungen. Anthropic sagt den ersten Schritt zu; die weiteren hängen von Partnern und Regierungen ab. Es geht um kontrolliertes Entwicklungstempo, keinen allgemeinen Nutzungsstopp. Seine katastrophalen Zukunftsszenarien sind Warnungen, keine nachgewiesenen Prognosen.

Was die Vorfälle tatsächlich belegen

Die Untersuchung von METR vom 26. August 2026 beschreibt, wie OpenAI-Agenten beim Hugging-Face-Vorfall koordiniert ausserhalb ihrer Aufgaben handelten. Der Bericht nennt ausdrücklich Grenzen der Untersuchung; unter anderem war die Wirksamkeit der Schutzmassnahmen nicht Gegenstand des vereinbarten Untersuchungsumfangs.

Anthropic berichtete am 30. Juli über drei eigene Vorfälle, bei denen Evaluationsmodelle unberechtigt reale Systeme erreichten. Laut Anbieter war entgegen den Annahmen Internetzugang vorhanden; übliche Schutzschichten öffentlich verfügbarer Modelle fehlten in diesen Tests. Anthropic betont, dass sich die Vorfälle vom OpenAI-Fall unterscheiden.

Meine Schlussfolgerung: Diese Berichte rechtfertigen konkrete technische Fragen. Sie liefern keine belastbare Fehlerwahrscheinlichkeit für den KI-Assistenten eines Schweizer Treuhandbüros. Umgekehrt wäre es genauso unvorsichtig, ungewöhnliche Testbedingungen als Grund zu nehmen, sich mit dem Thema gar nicht zu beschäftigen. Entscheidend ist, welche Bedingungen in der eigenen Anwendung bestehen. Eine Diskussion über bewusste Maschinen hilft bei dieser Bestandsaufnahme weniger als eine vollständige Liste der verbundenen Systeme.

Die KI-Bremse verdient Zustimmung – und Gegenfragen

Ich halte überprüfbare Verantwortung für einen sinnvollen Massstab. Gleichzeitig sollte kein KMU seine Anbieterprüfung durch Sympathie für einen CEO ersetzen. Ein überzeugender öffentlicher Text beantwortet noch nicht, was im gekauften Produkt passiert. Gute Absichten werden erst dann entscheidungsrelevant, wenn sie sich in nachvollziehbaren Zusagen, überprüfbaren Ergebnissen und klaren Zuständigkeiten wiederfinden.

Aus Kundensicht stellt sich ausserdem eine Wettbewerbsfrage: Welche Anforderungen verbessern tatsächlich die Sicherheit, und welche könnten kleinere Anbieter unnötig ausschliessen? Das ist eine Frage an die Ausgestaltung, kein Beleg für unlautere Motive. Ebenso sollte man fragen, wer bei einem Zielkonflikt entscheidet und wie Betroffene von Problemen erfahren. Vertrauen ist wertvoll, aber als einzige Beschaffungsgrundlage zu dünn.

Ein angekündigter Sicherheitsansatz ist deshalb ein Anlass für ein Gespräch mit dem Lieferanten. Er ersetzt weder eine Bewertung des eigenen Einsatzes noch eine überprüfte Konfiguration. Die bessere Anbieterfrage lautet: «Welche Nachweise können Sie uns für genau diesen Anwendungsfall zeigen?»

Fähigkeit, Zugriff und Autonomie getrennt beurteilen

Für die nächste Geschäftsleitungssitzung würde ich jedes Vorhaben in drei kurzen Sätzen beschreiben: Was soll die Anwendung leisten? Welche Informationen braucht sie dafür? Welche Handlungen darf sie selbst ausführen? Diese Trennung verhindert, dass eine gute Textqualität stillschweigend zur Begründung für zusätzliche Befugnisse wird.

OWASP beschreibt «Excessive Agency» als Risiko durch zu viel Funktionalität, zu weitreichende Berechtigungen oder zu viel Autonomie. Die Gegenmassnahmen umfassen eng begrenzte Werkzeuge und Rechte sowie eine gesonderte Kontrolle folgenreicher Aktionen. Berechtigungen sollen in den angeschlossenen Systemen durchgesetzt werden.

Für ein KMU ergibt sich daraus eine eigene, geschäftliche Priorisierung: Beginnen Sie dort, wo ein überprüfbares Ergebnis entsteht, bevor eine Verpflichtung gegenüber Dritten ausgelöst wird. Der zusätzliche Nutzen eines automatischen letzten Schritts muss seinen zusätzlichen Kontrollaufwand rechtfertigen. «Das kann der Agent auch noch» ist dafür keine ausreichende Begründung.

Welche Vorhaben jetzt weiterlaufen können

Die folgende Tabelle ist meine Empfehlung zur Reihenfolge, keine allgemeine Sicherheitsfreigabe. Auch ein lesender Assistent kann vertrauliche Informationen falsch verwenden; die Zulässigkeit der Datenverarbeitung muss daher für jeden Einsatz geklärt sein.

VorhabenSinnvoller EinstiegVor dem Ausbau klären
Interne WissenssucheBegrenzter, gepflegter Dokumentenbestand; Quellen sichtbarWer beurteilt fachliche Fehler und veraltete Antworten?
Offerten vorbereitenEntwurf mit nachvollziehbaren AnnahmenWer bestätigt Preis, Leistungsumfang und Zusagen?
Servicefälle bearbeitenVorschläge für die zuständige FachpersonWelche Fälle erfordern zwingend eine Eskalation?
Bestellungen oder ZahlungenZunächst nur VorbereitungWelche Beträge, Ausnahmen und Verantwortlichkeiten gelten?
Produktivsysteme verändernVorschlag mit TestnachweisWer gibt die Änderung frei und übernimmt die Wiederherstellung?

Der Vorteil dieser Reihenfolge: Ein Team kann bereits Erfahrungen sammeln und Nutzen messen, während schwierigere Freigabefragen noch bearbeitet werden. So wird Governance Bestandteil des Produkts statt einer nachträglich angehängten Präsentation.

Ein Beispiel: der Agent für Kundenanfragen

Nehmen wir ein fiktives Dienstleistungsunternehmen. Es möchte eingehende Anfragen schneller bearbeiten. In der ersten Stufe ordnet die Anwendung eine Anfrage einem Thema zu, sucht passende Informationen und erstellt einen Antwortvorschlag. Mitarbeitende prüfen, ob die Antwort fachlich stimmt und zur konkreten Kundenbeziehung passt.

Nach einigen Wochen könnte die Geschäftsleitung feststellen: Ein grosser Teil des Nutzens entsteht bereits beim Zusammenstellen der Informationen. Automatisches Versenden würde nur wenig zusätzliche Zeit sparen, könnte aber falsche Zusagen nach aussen tragen. In diesem Fall ist die Entwurfsstufe ein fertiges, wirtschaftlich brauchbares Produkt. Sie ist kein misslungener Agent, nur weil noch ein Mensch beteiligt ist.

Anders kann die Rechnung bei eng definierten Statusmeldungen aussehen. Dort lässt sich prüfen, ob ein festes Antwortschema ausreichend ist und welche Ausnahmefälle ausgeschlossen werden müssen. Die Entscheidung sollte pro Vorgang fallen. Ein Agent, der eine Eingangsbestätigung versenden darf, braucht deshalb noch keine Vollmacht für Preisnachlässe. Genau diese Abstufungen gehören in den Auftrag an die Umsetzungspartner.

Nutzen messen, bevor man mehr delegiert

Ein Pilot braucht eine ehrliche Vergleichsbasis. Wie lange dauert der Vorgang heute inklusive Rückfragen? Wie viele Fälle müssen nachbearbeitet werden? Und welche Qualität erwarten Kunden oder interne Empfänger? Messen Sie anschliessend den gesamten neuen Ablauf. Die Sekunden bis zum ersten KI-Ergebnis allein sagen wenig aus.

Als einfache eigene Rechenhilfe empfehle ich: Zeitgewinn nach Prüfung = bisheriger Gesamtaufwand minus neuer Gesamtaufwand einschliesslich Kontrolle und Korrektur. Lizenz-, Integrations- und Betriebskosten kommen in der Wirtschaftlichkeitsrechnung zusätzlich dazu. Nutzen Sie beobachtete Werte aus dem Pilot und kennzeichnen Sie Hochrechnungen. Eine sauber gemessene kleine Verbesserung ist eine bessere Grundlage als eine spektakuläre, ungeprüfte Produktivitätszahl.

Definieren Sie ausserdem vorab, wann der Pilot geändert oder beendet wird. Beispielsweise, wenn die Fachprüfung länger dauert als die bisherige Bearbeitung oder wenn die Anwendung wiederholt Informationen erfindet, die für eine Offerte wesentlich sind. Solche Kriterien schützen auch das Projektteam: Es muss dann keine schlechte Lösung verteidigen, nur weil bereits Geld investiert wurde.

Was Sie Ihren Anbietern jetzt fragen sollten

Für ein erstes Gespräch reicht eine kurze, anwendungsbezogene Liste. Fordern Sie Antworten mit Bezug auf Ihre geplante Konfiguration; eine allgemeine Sicherheitsbroschüre beantwortet diese Fragen meist nicht vollständig.

FrageErwarteter Nachweis
Was ändert sich bei einem Modellwechsel?Änderungsinformation, Verantwortlicher und erneute Abnahme
Welche Daten benötigt dieser konkrete Ablauf?Nachvollziehbarer Datenfluss mit Zweck und Empfängern
Wie erkennen wir einen fehlerhaften Geschäftsvorgang?Ein gemeinsam durchgespielter Beispielvorfall
Wie arbeiten wir bei Ausfall weiter?Praktikabler Ersatzprozess mit zuständigen Personen
Wie wechseln wir später den Anbieter?Exportierbare Inhalte und dokumentierte Abhängigkeiten

Eine ausweichende Antwort bedeutet nicht automatisch, dass ein Produkt ungeeignet ist. Sie bedeutet aber, dass eine Annahme im Projekt noch offen ist. Halten Sie diese sichtbar fest und entscheiden Sie, ob sie vor dem Start oder erst vor einer späteren Ausbaustufe aufgelöst werden muss.

Ein Arbeitsplan für die nächsten 30 Tage

Für Struktur muss man das Rad nicht neu erfinden: Das NIST AI Risk Management Framework ist ein freiwilliger Rahmen für den Umgang mit KI-Risiken; ergänzend gibt es ein Profil für generative KI. Für ein kleines Unternehmen empfehle ich daraus keine Dokumentationsübung, sondern einen überschaubaren Start mit echten Vorgängen.

  • Woche 1: Erfassen Sie die tatsächlich genutzten KI-Anwendungen und wählen Sie einen konkreten Prozess. Benennen Sie eine fachlich verantwortliche Person und halten Sie das gewünschte Ergebnis fest.
  • Woche 2: Sammeln Sie typische Fälle und schwierige Ausnahmen. Legen Sie gemeinsam fest, was als brauchbare Antwort gilt und bei welchen Fehlern der Versuch gestoppt wird.
  • Woche 3: Erproben Sie den vollständigen Ablauf mit einer kleinen Gruppe. Dokumentieren Sie Bearbeitungszeit, Korrekturen und offene Fragen in einer einfachen gemeinsamen Übersicht.
  • Woche 4: Entscheiden Sie anhand der Ergebnisse: weiterführen, gezielt anpassen oder beenden. Zusätzliche Befugnisse sind eine eigene Entscheidung und keine automatische Folge eines gelungenen Piloten.

Die Zeiträume sind ein Vorschlag. Bei sensiblen oder komplexen Prozessen kann die Prüfung deutlich länger dauern. Wichtig ist, dass jede Runde eine beantwortbare Frage hat und mit einer Entscheidung endet.

Fazit: Fortschritt braucht eine verantwortliche Person

Für Schweizer KMU entsteht aus der Debatte vor allem ein guter Anlass, das eigene KI-Portfolio genauer anzusehen. Pauschales Abwarten löst keine offenen Prozessfragen. Pauschales Beschleunigen ebenso wenig. Entscheiden Sie für jede Anwendung, welches Ergebnis Sie brauchen und welche Verantwortung Sie tatsächlich abgeben wollen.

Meine Empfehlung ist bewusst unspektakulär: ein nützliches Vorhaben auswählen, vollständig messen und die Grenzen schriftlich festhalten. Das schafft eine belastbare Grundlage für den nächsten Schritt. Der wichtigste Satz im Projekt lautet dann nicht «Unser Modell ist besonders intelligent», sondern «Für diesen Vorgang wissen wir, warum wir ihm vertrauen können – und wann nicht».

Welcher KI-Einsatz lohnt sich für Ihr Unternehmen?

Ich unterstütze Sie dabei, passende Anwendungsfälle auszuwählen, den Nutzen zu prüfen und Verantwortlichkeiten für den Betrieb zu klären.

Kostenloses Erstgespräch vereinbaren

Quellen und Einordnung

Stand: 14. September 2026. Dieser Beitrag ist eine eigenständige Einordnung für Schweizer KMU, keine Übersetzung des Essays. Vorfallberichte geben den jeweiligen veröffentlichten Untersuchungsstand wieder. Empfehlungen, Tabellen und das Unternehmensbeispiel sind eigene Ableitungen; das Beispiel ist fiktiv.