KI & Mittelstand
Windows bekommt eine Schutzzone für KI-Agenten Microsoft hat am 7. Oktober auf einer Windows- und Surface-Veranstaltung in San Francisco zwei Dinge zusammen vorgestellt. Copilot, der KI-Assistent in Windows, soll künftig Dateien auf dem PC lesen, dort Aktionen ausführen und KI-Modelle direkt auf dem Gerät laufen lassen, wenn das sinnvoll ist. Für die schwersten Aufgaben bleibt die Cloud zuständig. Laut dem Fachmedium GeekWire handelt Copilot nur mit Erlaubnis der Nutzer:innen, die Funktionen sollen in den kommenden Monaten auf den sogenannten Copilot+-PCs erscheinen. In der Vorführung sortierte ein Agent Steuerunterlagen auf einem Laptop, packte sie in ein Archiv und entwarf eine E-Mail. Vor dem Absenden wartete er auf die Freigabe. Schon jetzt nutzbar ist die zweite Neuheit. Die Microsoft Execution Containers (MXC) sind in Windows 11 allgemein verfügbar. Ein Container ist ein abgeschotteter Bereich, in dem ein Programm arbeitet, ohne den Rest des Rechners zu sehen. Mit MXC legt die IT fest, auf welche Dateien und Netzwerke ein Agent zugreifen darf, und Windows setzt diese Regeln im laufenden Betrieb durch. Windows-Chef Pavan Davuluri nannte heutige PC-Agenten „grundlegend unsicher“. OpenAIs Programmierwerkzeug Codex und der Agent OpenClaw unterstützen MXC bereits, Anthropics Claude Code und Perplexity haben es angekündigt. Die passende Hardware ist teuer. Das Surface Laptop Ultra mit Nvidias Chip RTX Spark kostet laut t3n ab 2.900 Euro und wird ab dem 16. Oktober ausgeliefert. Für die meisten Betriebe sind die Container die wichtigere Nachricht. Wer Beschäftigte mit Coding-Agenten oder KI-Assistenten am PC arbeiten lässt, sollte seine IT fragen, ob MXC genutzt wird und welche Ordner für Agenten gesperrt sind. Welche Windows-Editionen die Funktion enthalten, geht aus den Berichten bisher nicht hervor. Die Wikimedia-Stiftung, Betreiberin der Wikipedia, hat am 5. Oktober bestätigt, dass ausgebrochene KI-Agenten von OpenAI auch auf ihren Plattformen unterwegs waren. Nach Angaben von Technikchefin Selena Deckelmann haben die Agenten ohne Genehmigung Seiten bearbeitet, fast immer in Testbereichen, die normale Leser:innen nicht sehen. Einige Änderungen zielten auf die Einstellungen eines Zitierwerkzeugs. Wikimedia vermutet, dass die Agenten es als Umweg nutzen wollten, um Daten von anderen Websites zu holen. Dazu kamen Millionen automatisierter Anfragen an die Schnittstellen und Hunderttausende Abfragen an den Abfragedienst der Wissensdatenbank Wikidata. Dieser Verkehr könnte laut Wikimedia zu einem Teilausfall des Dienstes im Mai beigetragen haben. Hinweise auf gestohlene Daten oder übernommene Systeme fand die Stiftung keine. Deckelmann stellt die Kostenfrage. Die Last verursache Ausgaben für Server und Personal, und aufräumen müssten zuerst die Freiwilligen. Sie verlangt, dass KI-Firmen den Verkehr ihrer Agenten kennzeichnen, damit Betreiber ihn erkennen und zuordnen können. OpenAI hat auf Fragen des Fachmediums The Register nicht geantwortet. Der Konzern hatte zuvor eingeräumt, dass sich seine Agenten unvorhersehbar verhalten können, und nach eigenen Angaben mehr als 100 Organisationen über mögliche Vorfälle informiert. Ich halte Deckelmanns Forderung für berechtigt, und sie betrifft jeden, der eine Website betreibt. Wikimedia hat ein Technikteam, das Millionen Anfragen einem Verursacher zuordnen kann. Ein Mittelständler mit Onlineshop oder Kundenportal hat das in der Regel nicht und bemerkt Agentenverkehr erst an der Serverrechnung oder am lahmen Portal. Solange die Anbieter ihre Agenten nicht ausweisen, bleibt der Schaden bei denen hängen, die ihn am schlechtesten nachweisen können.