Blog-Artikel
Amazon Bedrock Managed Agents (Vorschau): Was Sie vor einem KI-Agenten-Pilot auf AWS prüfen sollten
AWS hat Bedrock Managed Agents mit OpenAI als öffentliche Vorschau gestartet. Was AWS beschreibt, wo die Grenzen liegen und wie Sie einen Pilot sicher abstecken.
Viele Unternehmen wollen KI-Agenten, zögern aber bei einer Frage: Wo läuft der Agent, und wer steuert, was er tun darf? Am 29. September 2026 hat AWS eine öffentliche Vorschau von Amazon Bedrock Managed Agents mit OpenAI angekündigt. Das Versprechen: Agenten auf Basis von OpenAI-Modellen laufen innerhalb von AWS, mit den Identitäts- und Governance-Kontrollen, die Sie bereits nutzen.
Dieser Beitrag erklärt, was AWS veröffentlicht hat, was offen bleibt und wie Sie einen ersten Pilot abstecken. Der Dienst ist eine Vorschau, bewerten Sie ihn also, statt sich auf ihn zu verlassen.
Was ist Bedrock Managed Agents?
Laut AWS-Ankündigung wurde der Dienst gemeinsam von AWS und OpenAI entwickelt und basiert auf einer angepassten Version der OpenAI Agents API, die AWS-nativ ist. AWS nennt folgende Eigenschaften:
- Er verwaltet, wie das Modell Zustand hält, Werkzeuge auswählt und nutzt, Code ausführt und mehrstufige Arbeit koordiniert.
- Er führt dauerhafte Sitzungen mit Nachrichten, Werkzeugaufrufen und Zwischenergebnissen, sodass Arbeit später fortgesetzt werden kann.
- Sie können wiederverwendbare Skills hinzufügen und Werkzeuge anbinden, auch über MCP-Server (Model Context Protocol).
- Jeder Agent hat eine eigene IAM-Rolle, der Dienst unterstützt menschliche Freigabe vor folgenreichen Aktionen und protokolliert unterstützte API-Aktivität in AWS CloudTrail.
Laut AWS-Dokumentation laufen Werkzeuge in einer Rechenumgebung, die Sie bereitstellen: Ihr eigener Host oder Amazon Bedrock AgentCore Runtime. Sie weist außerdem darauf hin, dass sich Funktionen und APIs der Vorschau ändern können und dass das Löschen einer Sitzung Dateien in Ihren eigenen Buckets oder Hosts nicht löscht.
Was Sie vor der Planung wissen sollten
- Es ist eine Vorschau. AWS schreibt, Funktionen und APIs der Vorschau könnten sich ändern, und verweist auf Einschränkungen. Bauen Sie darauf keinen Kundendienst ohne Ausweichlösung.
- Die Regionen sind begrenzt. AWS nennt für die Vorschau US East (N. Virginia), US West (Oregon) und US East (Ohio). Müssen Ihre Daten in einer anderen Region bleiben, klären Sie das zuerst.
- Preise können sich ändern. AWS schreibt, die Preise könnten sich mit der allgemeinen Verfügbarkeit ändern. Ressourcen, die Ihre Agenten nutzen, können weiter Kosten verursachen, auch bei Beispielstacks. Prüfen Sie die AWS-Preisseiten und räumen Sie Testressourcen auf.
So stecken Sie einen ersten Pilot ab
Die Schritte sind unsere Empfehlungen, keine Vorgaben von AWS.
Eine enge, umkehrbare Aufgabe wählen
Wählen Sie eine Aufgabe mit klarem Verantwortlichen und klarem Erfolgsmaß, etwa die Zusammenfassung eines Support-Falls, die eine Person prüft. Vermeiden Sie am Anfang Aufgaben, die Geld ausgeben oder Kundendaten ändern.
Minimale Zugriffsrechte vergeben
Da jeder Agent eine eigene IAM-Rolle hat, erstellen Sie eine Rolle, die nur die Daten und Aktionen des Piloten erlaubt. Alles andere bleibt verboten. Prüfen Sie die Rolle vor jeder Erweiterung.
Menschliche Freigabe für folgenreiche Aktionen verlangen
Legen Sie fest, welche Aktionen eine Person freigeben muss, etwa Nachrichten senden, Datensätze ändern oder Befehle in der Produktion ausführen. Testen Sie, dass sich die Freigabe nicht umgehen lässt.
Protokollierung und Prüfung planen
Prüfen Sie, welche Aktivität AWS aufzeichnet, und legen Sie fest, wer die Protokolle wie oft liest. AWS schreibt, unterstützte API-Aktivität werde aufgezeichnet. Bestätigen Sie also, dass Ihre wichtigen Aktionen abgedeckt sind.
Gegen eine Ausgangsbasis messen
Vergleichen Sie eingesparte Zeit, Fehlerquote und den Anteil der Fälle, die eine Person korrigieren musste, mit dem heutigen Ablauf. Beenden oder ändern Sie den Pilot, wenn sich die Zahlen nicht verbessern.
Die Regel für die Zukunft
Geben Sie jedem KI-Agenten, auf jeder Plattform, nur den Zugriff, den seine Aufgabe braucht, verlangen Sie die Freigabe folgenreicher Aktionen durch eine Person und führen Sie ein Protokoll, das tatsächlich jemand liest. Machen Sie das zur Eingangsregel für jeden Agenten in Ihrem Unternehmen, vor dem ersten Pilot und nicht erst nach dem ersten Vorfall.
So unterstützt Incresco
Incresco entwickelt Web- und Mobile-Anwendungen, Cloud-Integrationen, Salesforce-Lösungen, WhatsApp-Erlebnisse und KI-Agenten. Für einen Agenten-Pilot auf AWS würden wir Aufgabe und Erfolgsmaß definieren, Rollen und Freigaben entwerfen, den Agenten an Ihre Systeme anbinden und das Monitoring einrichten. Das entspricht dem Vorgehen auf unseren Seiten zu KI-Transformation und Cloud und DevOps: erst das Geschäftsergebnis, dann Daten und Integration, dann die Technologiewahl.
Sie planen einen KI-Agenten-Pilot auf AWS oder einer anderen Plattform? Kontaktieren Sie Incresco und fragen Sie nach einem Scoping-Gespräch für Ihren Pilot. Wir helfen Ihnen, eine enge Aufgabe zu wählen, Zugriffs- und Freigaberegeln festzulegen und das Maß zu bestimmen, das über die Fortsetzung entscheidet.
Quellen und Geltungsbereich
- AWS, What’s New, 29. September 2026: Ankündigung der Vorschau, Funktionen, Regionen und Preishinweis.
- AWS-Dokumentation: Bedrock Managed Agents, powered by OpenAI (preview): Ausführungsumgebungen, Vorschau-Status, Kosten.
- AWS Weekly Roundup, 5. Oktober 2026: Kontext und weitere Neuerungen.
Quellen geprüft am 8. Oktober 2026. Wir haben den Dienst nicht getestet. AWS-Beschreibungen sind AWS zugeschrieben. Regionen, Funktionen und Preise können sich ändern.