← Alle NewsKI-Modelle & Agenten

Gemini-Agent mit eigener E-Mail: Wer darf was im Firmenkonto?

KI-generiert, redaktionell von 8thsense ausgewählt, geprüft und freigegeben. EU AI Act, Art. 50

Gemini-Agent mit eigener E-Mail: Wer darf was im Firmenkonto?

Google hat auf seinem Event „Gemini at Work“ am 8. Oktober 2026 einen Gemini-Agenten vorgestellt, den der Konzern als „universellen Agenten für die Arbeit“ bezeichnet. Er erledigt Aufgaben im Hintergrund über Gmail, Drive, Docs und Kalender hinweg und ist auch aus Slack und Microsoft 365 heraus ansprechbar. Die eigentliche Neuerung steckt aber in einem Detail: Als sogenannter Coworker-Agent bekommt die KI ein eigenes Workspace-Konto mit eigener Mailadresse. Noch ist das nur eine private Vorschau für Großkunden, doch die Frage, welche Rechte ein solcher digitaler Kollege im Unternehmen bekommt, sollten Geschäftsführer schon jetzt durchdenken.

Was Google angekündigt hat

Laut Google Cloud ist der Gemini-Agent „ein einziger Agent und eine einzige API“ für Fragen, Wissensarbeit, Bild- und Medienerstellung sowie das Schreiben und Ausführen von Code (Quelle: cloud.google.com). Das Prinzip: Man gibt dem Agenten ein Ziel statt einzelner Anweisungen und holt später das fertige Ergebnis ab. Weil der Agent in der Cloud läuft, arbeitet er auch weiter, wenn der Laptop zugeklappt ist, und hält laut The Verge über alle verbundenen Geräte denselben Kontext (Quelle: theverge.com). Er wählt selbst das passende Modell für die Aufgabe. Google nennt dabei neben der eigenen Gemini-Familie ausdrücklich auch Claude-Modelle von Anthropic. Wichtig für die Einordnung: Der Agent ist derzeit nur für Enterprise-Kunden in einer privaten Vorschau verfügbar und läuft über die Gemini-Enterprise-App. Preise hat Google bislang nicht genannt.

Ein Kollege mit eigenem Postfach

Neben dem persönlichen Assistenten gibt es sogenannte Coworker-Agenten mit fester Rolle. Sie erhalten laut Google eine eigene Identität mit einer Adresse nach dem Muster „@agents.company.com“, eigenen Speicher und Zugriff nur auf das, was Mitarbeitende ihnen freigeben. Im Workspace bekommt der Agent ein vollständiges Konto: Mailadresse, Kalender, Drive und einen Eintrag im Firmenverzeichnis. Er handelt unter eigenem Namen, nicht unter dem der Person, die ihn beauftragt hat. Man kann ihn in einen Chat-Bereich holen, per @-Erwähnung ansprechen oder in Dokumentkommentaren markieren. Dann schlägt er Änderungen vor, antwortet im Kommentarverlauf und taucht unter eigenem Namen im Versionsverlauf auf (Quelle: cloud.google.com). Praktisch heißt das: Ein Agent wird verwaltet wie ein neuer Mitarbeiter, inklusive aller Fragen, die man sich dabei auch bei Menschen stellt.

Kontrolle: Googles vier Fragen

Google strukturiert die Governance nach vier Fragen: Wer ist der Agent, was darf er, was hat er getan und was darf er niemals anfassen? Dafür nennt der Konzern mehrere Bausteine:

  • Identität: Jeder Agent bekommt eine eigene, kryptografisch bestätigte Identität mit möglichst wenigen Rechten (Least Privilege).
  • Berechtigungen: Feingranulare, rollenbasierte Zugriffsrechte, die von Sicherheitsadministratoren freigegeben werden. Externe Verbindungen laufen über Standards wie OAuth.
  • Protokollierung: Jede Aktion landet in einem Audit-Log und wird dem Agenten zugeordnet, nicht einer Person.
  • Abschottung: Agenten arbeiten in einer Sandbox mit eigener Netzwerkgrenze. Ein „Agent Gateway“ setzt Richtlinien in Echtzeit durch, etwa dass als vertraulich markierte Dokumente tabu sind.
  • Kosten: Für Projekte lässt sich in der Cloud-Abrechnung ein hartes Ausgabenlimit setzen. Wird es erreicht, pausiert der Agent.

Das klingt durchdacht, ist aber zunächst eine Herstellerbeschreibung. Wie gut die Kontrollen im Alltag greifen, wird sich erst zeigen, wenn unabhängige Tests vorliegen.

Anbindung an fremde Systeme

Für Unternehmen ist ein Agent nur so nützlich wie die Systeme, an die er herankommt. Google nennt Anbindungen an Microsoft Office, Teams, Slack, Confluence, Jira, Salesforce, Postgres und weitere Datenquellen. Zusätzlich soll der Agent mit beliebigen Servern nach dem Model Context Protocol (MCP) arbeiten, innerhalb oder außerhalb des Firmennetzes (Quelle: cloud.google.com). Teams können wiederverwendbare „Skills“, also gespeicherte Anleitungen und Abläufe, in einer gemeinsamen Bibliothek ablegen. Genau hier liegt in der Praxis die eigentliche Arbeit: Branchensoftware für Pflegedokumentation, Kursverwaltung oder Warenwirtschaft hat selten fertige Konnektoren. Ob ein Agent dort sinnvoll Workflow-Automation leisten kann, entscheidet sich an sauberen Schnittstellen und klaren Datenflüssen, nicht an der Ankündigung.

Was das für Unternehmen bedeutet

Kurzfristig ändert sich für die meisten Mittelständler nichts: Die Vorschau richtet sich an Großkunden, Preise sind offen. Mittelfristig ist aber absehbar, dass Agenten mit eigener Identität in Google Workspace und vergleichbaren Büropaketen ankommen. Wer dann erst über Rechte nachdenkt, gibt einem Agenten schnell zu viel frei, etwa das gesamte Kundenpostfach oder den kompletten Drive. Sinnvoll ist es, jetzt drei Dinge zu klären: Welche Ordner, Postfächer und Kalender enthalten sensible Daten wie Gesundheits- oder Personalinformationen? Wer im Team würde einem Agenten Rechte erteilen und dessen Protokolle prüfen? Und welche Freigaben braucht es, bevor ein Agent im eigenen Namen Mails an Kunden verschickt?

Ein Pflegedienst etwa könnte einen Agenten Dienstplananfragen vorsortieren lassen, ohne ihm Zugriff auf die Pflegedokumentation zu geben. Eine Tanzschule könnte Kursanfragen beantworten lassen, aber den Versand erst nach menschlicher Freigabe zulassen. Wer solche Szenarien heute in einer kleinen, klar abgegrenzten KI-Automation erprobt, sammelt Erfahrung mit Rechten, Protokollen und Fehlerfällen. Das ist mehr wert als ein großer Rollout am Tag, an dem der Hersteller den Schalter umlegt. Auch bei fertigen Agenten dürfte es weniger an der KI hapern als an unklaren Zuständigkeiten und fehlenden Anbindungen an die Software, mit der ein Betrieb tatsächlich arbeitet.

Quellen

Weiterführend: KI-Automation für den Mittelstand — wie 8thsense Geschäftsprozesse analysiert und automatisiert.

KI-Potenziale im eigenen Unternehmen erkennen?

AI-Audit anfragen →
Newsletter

KI-Briefing für den Mittelstand

Alle 2 Wochen: konkrete KI- & Automatisierungs-Impulse für Unternehmen. Kein Spam, jederzeit abbestellbar.

Neueste News

Alle News →
Gemini-Agent mit eigener E-Mail: Wer darf was im Firmenkonto? — 8thsense