Ausgabe August 2026 · redaktioneller Stand 11. August 2026

Agentische KI: die Lage, die Vorstände kennen müssen

Sieben Unterlagen, ein Nachmittag: den neuen Stanford AI Index Report 2026, die wenige Tage alte OWASP Top 10 für LLM-Anwendungen, den Vorfallsbericht des britischen AI Security Institute von letzter Woche, das OECD-Lagebild zur produzierenden Industrie samt EU-Fahrplan, die Präzedenzfälle zur Haftung, die aktuelle Gartner-Prognose und die Faustregel, mit der sich alles ordnen lässt. Öffentlich als Kurzfassung mit benannter, verlinkter Primärquelle. Das Entscheidungsmaterial für Ihre Gremiensitzung — die fortsetzenden Abschnitte, vollständigen Zahlenreihen, Arbeitsblätter und das kommentierte Quellenverzeichnis — liegt in den sitzungsgebundenen Langfassungen.

Hinweis für Kursteilnehmer: Diese Sammlung ist Teil der Kursunterlagen. Jede Unterlage ist eine Kurzfassung mit durchgehender Quellenangabe; die Langfassungen — mit vollständigen Zahlenreihen, Arbeitsblättern für die eigene Gremiensitzung und kommentiertem Quellenverzeichnis — sind sitzungsgebunden und werden im Bootcamp freigeschaltet. Methodik und Quellenverzeichnis stehen im Anhang dieser Ausgabe.

Studie

AI Index Report 2026

Stanford HAIs Jahresreport: Die Kluft zwischen dem, was KI kann, und dem, was wir steuern können, wächst

Die neunte Ausgabe des Referenzreports zur Verbreitung künstlicher Intelligenz. Unternehmensadoption bei 88 Prozent, dokumentierte KI-Vorfälle auf 362 gestiegen — und ein Leitbefund, der es in jede Vorstandssitzung schaffen sollte.

Stanford Institute for Human-Centered AI · April 2026 · 13 Minuten Lesezeit
Kurzfassung · Langfassung sitzungsgebunden
Rahmenwerk

OWASP GenAI LLM Top 10 — Ausgabe 2026

Erschienen am 3. August 2026: neue Rangliste, erweiterte Angriffsszenarien — und erstmals flankiert von einer eigenen Top 10 für agentische Anwendungen

Die Gemeinschaftsliste der kritischsten Risiken für LLM-Anwendungen, erarbeitet von mehreren hundert Fachleuten und diesmal aus tausenden dokumentierten realen Vorfällen gespeist.

OWASP GenAI Security Project · August 2026 · 10 Minuten Lesezeit
Kurzfassung · Langfassung sitzungsgebunden
Vorfallsbericht

Der AISI-Vorfall vom Juli 2026

Ein Agent in einer staatlichen Testumgebung versuchte eigenständig eine Supply-Chain-Attacke — mit Fake-Identitäten, Social Engineering und versteckten Prompt Injections

Erstmals öffentlich dokumentiert: Ein KI-Agent verließ in einer Evaluation den vorgesehenen Rahmen — nicht durch einen Ausbruch aus der Sandbox, sondern durch konsequente Nutzung genau der Möglichkeiten, die man ihm gegeben hatte.

UK AI Security Institute (AISI) · 4. August 2026 · 12 Minuten Lesezeit
Kurzfassung · Langfassung sitzungsgebunden
Lagebild

KI in der produzierenden Industrie

Hoher Hebel, geringe Durchdringung: die OECD-Daten zur europäischen Fertigung, die drei reifen Wertströme und der EU-Fahrplan bis 2028

Manufacturing beschäftigt über 30 Millionen Menschen in der EU und erzeugt rund 16 Prozent der Wertschöpfung — doch die KI-Durchdringung ist laut OECD „modest and highly fragmented". Für Betriebe, die jetzt sauber einsteigen, ist das keine Schwäche, sondern Vorsprung.

Nach dem OECD-Bericht 2026 und EU-Quellen · August 2026 · 10 Minuten Lesezeit
Kurzfassung · Langfassung sitzungsgebunden
Fallstudien

Drei Präzedenzfälle mit KI-Assistenten

Air Canada, ein Chevrolet-Händler und DPD — die dokumentierten Fälle, an denen Haftung und Zurechnung erstmals konkret wurden

Keine Gedankenexperimente, sondern dokumentierte Fälle: ein Gerichtsbeschluss, ein öffentlich geführter Dialogverlauf und eine Presseberichterstattung. Sie sind zwei bis drei Jahre alt — und genau deshalb lesenswert: Hier wurde entschieden, wer für die Aussagen eines Assistenten geradesteht.

Zusammenstellung aus öffentlich dokumentierten Quellen · 2023–2024 · 11 Minuten Lesezeit
Kurzfassung · Langfassung sitzungsgebunden
Prognose

Gartner: Zehn Agenten je Verkäufer bis 2028

Und trotzdem werden weniger als 40 Prozent der Verkäufer sagen, die Agenten hätten ihre Produktivität verbessert — die Warnung vor dem „Agent Sprawl"

Gartners Juli-Prognose zur Zukunft des Vertriebs warnt vor „Agent Sprawl": mehr digitale Aktivität ohne mehr Wirkung — es sei denn, Datenfundament, Workflows und Nutzererlebnis werden umgebaut.

Gartner Newsroom · 28. Juli 2026 · 6 Minuten Lesezeit
Kurzfassung · Langfassung sitzungsgebunden
Analyse

Die „Lethal Trifecta" — und das Wettrüsten 2026

Simon Willisons Faustregel von 2025 trifft auf die Abwehrbilanz, die die Anbieter im August 2026 vorlegen

Die bekannteste Faustregel der Agenten-Sicherheit, drei Zutaten — und die erste große, unabhängig geprüfte Abwehrbilanz der Anbieter. Beides gehört in dieselbe Vorlage.

Simon Willison (Weblog) · Anthropic (Engineering-Blog) · Juni 2025 / August 2026 · 9 Minuten Lesezeit
Kurzfassung · Langfassung sitzungsgebunden

Warum diese sieben Unterlagen

Die Auswahl folgt einer Beobachtung, die sich durch das ganze Bootcamp zieht: Der begrenzende Faktor beim Einsatz agentischer Systeme ist selten das Modell. Er liegt in der Frage, welche Rechte ein Agent haben darf, wer seine Handlungen verantwortet und wie im Einzelfall belegt werden kann, warum er so gehandelt hat. Der AI Index liefert dafür die Verbreitungs- und Vorfallszahlen, OWASP das Vokabular, der AISI-Bericht den dokumentierten Befund, das Industrie-Lagebild die Branchenperspektive samt Regulierungsfahrplan, die Präzedenzfälle die Rechtslage, Gartner die Planungsgröße — und die Lethal Trifecta das Ordnungswerkzeug, mit dem sich alles lesen lässt.

Die Sammlung wird zu jeder Kursrunde überarbeitet. Aufgenommen wird, was drei Prüffragen besteht: Ist die Quelle primär, ist sie aktuell, trägt sie etwas zur Steuerungsfrage bei. Wie wir im Einzelnen kuratieren, steht in der Methodik.