← Zurück zum Blog
Aica. 7 Min. Lesezeit

Oracle verlagert Agenten-Orchestrierung ins ERP, und das ändert die Governance-Rechnung

Veröffentlicht 6. Okt. 2026
Oracle verlagert Agenten-Orchestrierung ins ERP, und das ändert die Governance-Rechnung

Oracle hat Fusion Claw auf den Markt gebracht, das nach Unternehmensangaben die erste native KI-Agenten-Orchestrierungsschicht ist, die direkt in eine große ERP-Plattform eingebettet ist. Das Angebot ist eng gefasst und aufschlussreich. Statt Agenten von einer separaten Konsole aus zu betreiben und zu hoffen, dass sie die Unternehmensrichtlinien respektieren, können Organisationen mit Fusion Claw Standardarbeitsanweisungen, Risikoschwellenwerte und Entscheidungsrechte innerhalb von Fusion Applications definieren, wo die Geschäftslogik bereits angesiedelt ist.

Die Platzierung ist die eigentliche Geschichte. Zwei Jahre lang drehte sich die Agenten-Diskussion um Fähigkeiten: Kann das Modell die Aufgabe erledigen. Die in diesem Monat relevanten Markteinführungen beantworten eine andere Frage: ob ein Unternehmen einen Agenten im Auge behalten kann, sobald er läuft.

Die Lücke, die alle immer wieder anführen

Die Zahlen, die diesen Wandel erklären, sind mittlerweile bekannt. Rund 85 % der Großunternehmen experimentieren mit KI-Agenten, aber nur etwa 5 % haben agentische Technologie in die Produktion überführt, und etwa 11 % bis 14 % der Pilotprojekte skalieren. Gartner prognostiziert, dass mehr als 40 % der agentischen KI-Projekte bis 2027 abgebrochen werden, und führt dies eher auf Integrations- und Koordinationsprobleme zurück als auf Modellqualität. IDC wiederum erwartet, dass bis 2028 weltweit rund 1,3 Milliarden KI-Agenten im Einsatz sein werden.

Fasst man das zusammen, verschiebt sich der Engpass. Modelle sind für viele Arbeiten gut genug. Was fehlt, ist die Infrastruktur: Identitäten, Berechtigungen, Audit-Trails und die Koordination über Systeme hinweg, die nie dafür ausgelegt waren, auf Software zu hören, die eigenständig handelt.

Governance als Produktkategorie

Oracle ist nur ein Anbieter in einem Monat, der eine überraschende Menge an Agenten-Governance-Infrastruktur hervorgebracht hat. OpenAI hat Presence eingeführt, eine operative Schicht für den Einsatz von Sprach- und Chat-Agenten mit definiertem Aufgabenbereich, begrenztem Wissenszugriff und genehmigten Aktionen, die auf Abrechnungssupport, Versicherungsansprüche und IT-Anfragen von Mitarbeitern abzielt. Classie Supervise kam zeitgleich auf den Markt, um Unternehmen Echtzeit-Tracking und Abrechnung für bereits in Produktion befindliche Agenten zu ermöglichen.

Salesforce und AWS haben Agentforce 360 for AWS angekündigt, eine gemeinsame Plattform, deren Atlas Reasoning Engine auf Anthropics Claude-Modellen über Amazon Bedrock läuft und bemerkenswerterweise unveränderliche Audit-Trails für jede Agentenentscheidung erzeugt. CrowdStrike wird als einer der Early Adopters genannt und verweist neben der Sicherheit auf die Einfachheit der Beschaffung – eine sehr unternehmensübliche Art zu sagen, dass der Kauf einer Sache besser ist als das Zusammensetzen von fünf.

Andernorts hat OneTrust seine Plattform um eine AI Control Plane und ein Governance Command Center erweitert, mit Integrationen in ChatGPT, Claude, Copilot und Glean. Red Hat argumentiert, dass Sicherheitsvorkehrungen auf Modellebene nicht ausreichen, sobald Agenten Aktionen ausführen können, und drängt auf Defense in Depth über Identität, Laufzeit, Netzwerk und Infrastruktur hinweg. Nvidia hat eine Open Agent Safety Platform vorgestellt, die mit mehr als 100 Partnern entwickelt wurde und einen außer Kontrolle geratenen Agenten innerhalb von Millisekunden in Quarantäne versetzen soll.

Jedes dieser Produkte geht dasselbe Problem aus einer anderen Höhe an. Oracles Wette ist, dass der Audit-Trail die Transaktion selbst sein sollte, nicht ein paralleles Protokoll. Wenn die genehmigten Aktionen des Agenten als Regeln im ERP definiert sind, unterliegt jede seiner Entscheidungen bereits den Kontrollen, Berechtigungen und Berichtspflichten, die Finanz- und Compliance-Teams für alles andere nutzen.

Warum das ERP ein natürliches Zuhause ist

Governance-lastige Domänen sind als erstes Zuhause für Produktionsagenten sinnvoll, weil die Alternative schlechter ist. Ein Finanzteam kann es nicht rechtfertigen, die Rechnungsbearbeitung einem Agenten zu überlassen, der außerhalb des Systems of Record existiert, Aktionen ausführt, die es nicht erklären kann, und ein Protokoll in einem anderen Tool erzeugt. Die Einbettung der Orchestrierung im ERP bedeutet, dass der Agent denselben rollenbasierten Zugriff, dieselbe Funktionstrennung und dieselbe Audit-Haltung erbt, die der restliche Workflow bereits hat.

Das ist auch der Grund, warum Oracles Schritt seine Rivalen unter Druck setzt. Wenn die Orchestrierungsschicht zu einem Feature der Kernplattform wird, erscheint ein eigenständiges Agenten-Gateway wie eine zusätzliche Komponente, die gekauft, abgesichert und abgeglichen werden muss. Käufer könnten feststellen, dass die Standardisierung auf ein oder zwei eingebettete Schichten besser ist als die Hinzufügung einer weiteren externen Control Plane.

Eine skeptische Lesart

Der Governance-Rahmen ist stichhaltig, und er ist auch gutes Marketing in einem Markt, in dem Käufer von Pilotprojekten enttäuscht wurden, die nie ausgeliefert wurden. Einige Warnhinweise sollten in jede Bewertung einfließen. Audit-Trails helfen nur, wenn jemand sie liest, und ein unveränderliches Protokoll der Entscheidungen eines Agenten ist nicht dasselbe wie eine Kontrolle, die eine schlechte Entscheidung von vornherein verhindert. Die Einbettung der Orchestrierung in die Plattform eines einzelnen Anbieters schafft zudem eine neue Art von Lock-in, da die Historie und Richtlinien des Agenten nun innerhalb einer Anwendungssuite liegen. Und die Abbruchstatistiken sind zweischneidig: Eine Plattform, die den Einsatz von Agenten erleichtert, löst nicht von sich aus das Koordinationsproblem, das ebenso sehr in der Prozessverantwortung wie in der Software liegt.

Was man damit anfangen sollte

Die praktischen Ratschläge aus den diesmonatigen Markteinführungen sind einheitlich. Beginnen Sie mit einem engen, wertvollen Prozess wie der Rechnungsbearbeitung oder Zugriffsüberprüfungen und platzieren Sie einen einzelnen Agenten in einem bestehenden System mit strenger Protokollierung und Genehmigungen. Beobachten Sie, wie Ihre Kernanbieter auf Fusion Claw reagieren. Wenn sie eigene Orchestrierungsschichten ausliefern, wird die Standardisierung auf ein oder zwei davon wahrscheinlich wichtiger sein als das Hinzufügen eines weiteren externen Gateways.

Der größere Wandel ist leicht zu übersehen, weil die Ankündigungen ähnlich klingen. Die Fähigkeiten von Agenten sind nicht mehr die Schlagzeile. Die Schlagzeile ist jetzt, ob einem Agenten eine Aufgabe, ein Budget und eine Leine gegeben werden können und ob das Unternehmen im Nachhinein genau nachweisen kann, was er getan hat.

Die Konsolidierungsfrage

Treten Sie von den einzelnen Markteinführungen zurück, und eine strukturelle Frage taucht auf. Wenn jede große Plattform ihre eigene Orchestrierungsschicht ausliefert, werden Käufer am Ende mehrere überlappende Control Planes haben, jede mit ihrer eigenen Richtliniensprache, ihrem eigenen Audit-Log und ihrer eigenen Art zu beschreiben, was ein Agent tun darf. Das ist das Gegenteil dessen, was Governance eigentlich bieten soll. Standardisierungsgremien und Open-Source-Projekte arbeiten bereits an portabler Agentenidentität und -autorisierung, aber der kommerzielle Anreiz läuft in die andere Richtung, denn eine proprietäre Control Plane ist ein starkes Argument, nicht zu wechseln.

Oracles Entscheidung, die Schicht im ERP einzubetten, macht dies konkret. Ein Unternehmen, das Fusion Applications betreibt, hat einen offensichtlichen Grund, die integrierte Orchestrierung zu nutzen, und einen ebenso offensichtlichen Grund, einer zweiten, externen Schicht zu misstrauen, die damit abgeglichen werden müsste. Die Anbieter wissen das. Die Frage ist, ob Kunden einen fragmentierten Governance-Stack mit einer Control Plane pro Suite akzeptieren oder auf etwas drängen, das sie über alle hinweg prüfen können.

Die wahrscheinlichste kurzfristige Antwort ist ein Hybrid. Kernsysteme wie ERP und CRM werden die Orchestrierung für die Prozesse übernehmen, die sie bereits steuern, weil der Audit-Trail neben der Transaktion hingehört. Alles andere, einschließlich Agenten, die mehrere Systeme umfassen, wird sich auf eine eigenständige Schicht verlassen, die versucht, mit allen zu kommunizieren. Teams, die Plattformen bewerten, sollten beides einplanen und ihre Richtliniendefinitionen so gestalten, dass sie neu formuliert werden können, falls der Markt konsolidiert.

Was die Verkäufer nicht sagen

Zwei Behauptungen verdienen eine genauere Prüfung. Die erste ist, dass ein Audit-Trail gleichbedeutend mit Rechenschaftspflicht ist. Ein Protokoll, das jede Entscheidung eines Agenten aufzeichnet, ist nach einem Vorfall wertvoll, und es ist nicht dasselbe wie eine Kontrolle, die den Vorfall stoppt. Unveränderliche Aufzeichnungen und präventive Schutzmaßnahmen sind unterschiedliche Produkte, und die Markteinführungen verwischen sie tendenziell. Die zweite ist, dass Governance ein gelöstes Problem sei, sobald die Plattform sie ausliefert. Die meisten in diesem Monat zitierten Fehlerfälle betrafen falsch konfigurierte Berechtigungen, unklare Verantwortlichkeiten und Prozesse, die kein Team präzise genug beschreiben konnte, damit ein Agent ihnen folgen kann. Software kann eine Richtlinie durchsetzen. Sie kann nicht entscheiden, welche Richtlinie das Unternehmen tatsächlich will.

Für Teams, die die Experimentierphase hinter sich haben, ist es sinnvoll, die Antworten vor dem Kauf aufzuschreiben. Welchen Prozess darf der Agent berühren, was ist das Schlimmste, was er in seinem Rahmen tun kann, wer wird alarmiert, wenn er es tut, und wie wird der Agent identifiziert, wenn er Zugriff anfordert. Die Bereitstellung eines einzelnen Agenten in einem bestehenden System mit strenger Protokollierung und Genehmigungen, wie der aktuelle Rat lautet, testet alle vier Antworten gleichzeitig. Die Plattformen werden diesen Test einfacher machen. Sie werden ihn nicht für Sie durchführen.

Verwandte Artikel