Agent Control Center
Jeder Agent, den Sie betreiben, in Geld begrenzt.
Registrieren Sie jeden KI-Agenten Ihres Unternehmens, vergeben Sie Befugnisse in kaufmännischen Größen statt in API-Scopes, propagieren Sie diese an jeden PSP und jedes Scheme, und sehen Sie, was jeder Agent tatsächlich einbringt und kostet.
Die Kosten des Nichtstuns
Agenten zu blockieren ist eine Umsatzentscheidung, keine kostenlose
Händler müssen sich derzeit zwischen Risiko und entgangenem Umsatz entscheiden, weil nichts eine Unterscheidung auf Agentenebene erlaubt. Die folgenden Zahlen sind veröffentlichte Marktforschung, keine Ergebnisse von Sharp.
7,5 Mio. USD
Kombiniertes Jahresrisiko
4,5 Mio. USD durchschnittlicher direkter Schaden durch KI-gestützten Betrug, plus 3,0 bis 3,1 Mio. USD Verlust durch Fehlalarme.
Darwinium Agentic Commerce Fraud Report, n=500, Februar 202650 %
Melden mehr falsche Ablehnungen
Die Hälfte der Großhändler weist gute Transaktionen häufiger ab als zuvor.
Adyen Fraud Report 2026, n=1.000 US-Großhändler+54 %
Conversion bei KI-vermitteltem Traffic
Der Umsatz je Besuch liegt 53 % über dem von Nicht-KI-Traffic. Agenten abzuweisen hat einen Preis.
Adobe Analytics, Mai 2026
Eine agentenvermittelte Bestellung erzeugt sechs messbare Berührungspunkte, wo eine klassische Journey über vierzig erzeugt. Der vorherrschende Rat lautet, Agentic Checkout in 5 bis 10 % der Märkte für zwei bis drei Monate abzuschalten und zu vergleichen. Das ist der aktuelle Stand der Technik, und er sagt auf Agentenebene nichts aus.
Befugnis in Geld, nicht in Scopes
Was ein Agent darf, und bis zu welchem Betrag
Jede andere Control Plane modelliert Berechtigung als Scopes, Rollen und Werkzeuge. Keine davon kennt ein Ausgabenlimit. Ein Sharp-Mandat vergibt Capabilities, jede mit eigenen Obergrenzen, eigenem Durchsetzungsmodus und eigenem Verhalten im Verstoßfall.
- purchase2.500 EUR je Transaktion · 40.000 EUR pro Monatenforce
- negotiateRabattuntergrenze 12% · Laufzeit maximal 24 Monateenforce
- refund150 EUR je Erstattung · 20 pro Wocheshadow
- delegateObergrenze 5.000 EUR · Kettentiefe 2 · nur Spezialistenshadow
- transferNicht erteiltoff
Eine Regel im Schattenmodus wird ausgewertet und protokolliert, nie angewendet und nie nach unten propagiert.
26.400 EUR / 40.000 EUR
Sechs für sich gültige Käufe können eine einzige Anweisung trotzdem sprengen. Genau das fängt der Envelope ab.
Agenten-Ökonomie
Nettowert je Agent, und woher jede Zahl stammt
Die Finanzabteilung soll autonome Ausgaben genehmigen, ohne Entscheidungsgrundlage. Das Control Center berichtet jeden Agenten in Geld und kennzeichnet jede Zeile mit ihrer Herkunft, damit die Zahl ein Budgetgespräch übersteht.
Nettowert je Agent, und woher jede Zahl stammt
- Zurechenbarer UmsatzAus erfassten Ergebnissen berechnet.gemessen
- Verluste durch AgentenfehlerDem Agenten zugeordnete Erstattungen, nach Grund.gemessen
- Verluste durch StreitfälleRückbuchungen und deren Erfolgsquote.gemessen
- BruttomargeIhre Kostenbasis, benannt in der Zeile, die sie verwendet.abgeleitet
- Kosten manueller PrüfungPrüfungen gemessen, Kosten je Prüfung von Ihnen geliefert.abgeleitet
Der Nettowert gilt ganz oder gar nicht. Fehlen zwei von fünf Komponenten, liefert er nichts und benennt, was zu konfigurieren ist, statt eine Zahl auszugeben, die Sie verteidigen müssten.
- Eine Teilsumme ist schlechter als keine
- Der Nettowert gilt ganz oder gar nicht. Fehlen zwei von fünf Komponenten, liefert er nichts und benennt, was zu konfigurieren ist, statt eine Zahl auszugeben, die Sie verteidigen müssten.
- Wir schätzen Ihre Kostenbasis nicht
- Bruttomarge, Prüfkosten und Laufzeitkosten sind von außen nicht beobachtbar. Es sind Ihre Eingaben, und jede daraus abgeleitete Zahl weist darauf hin.
- Verhinderter Verlust bleibt außen vor
- Er ist ein Kontrafaktum. Wir kennzeichnen ihn als Schätzung und halten ihn aus dem Nettowert heraus, denn eine blockierte Aktion hat kein erfasstes Ergebnis zum Vergleich.
Die Control Plane
Registrieren, begrenzen, propagieren, messen, belegen
- Einführung
Anschließen, ohne irgendetwas zu blockieren
Jede Regel löst zu off, shadow oder enforce auf, und neue Mandate starten im Schattenmodus. Sharp wertet aus und protokolliert, ändert aber nie Ihr Urteil, und eine Schattenregel wird nie propagiert, damit niemand in unserem Namen eine Regel durchsetzt, die Ihnen als inaktiv genannt wurde.
- Absicht
Die Anweisung steuern, nicht nur die Transaktion
Eine Mission trägt ein Budget, gegen das viele Aktionen und viele Agenten ziehen. Ein Agent kann einen Teil seines eigenen Budgets weiterdelegieren, und ein Kind kann nie mehr Befugnis halten als sein Elternteil: geprüft gegen das verbleibende Geld, die Capability, die eigenen Rechte des delegierenden Agenten und die Kettentiefe.
- Propagation
Einmal konfigurieren statt viermal
Ein Mandat rendert zu einer PSP-Allowance, einem Scheme-Payload und einer Edge-Policy, jeweils mit einer expliziten Liste dessen, was dieses Ziel nicht ausdrücken kann. Teilerfolg ist normal und wird je Ziel gemeldet, mit dem nachgelagerten Fehler im Wortlaut.
- Messung
In Geld ausgewiesen, je Agent
Volumen, Genehmigungsrate, Erstattungen nach Grund, Streitfälle, Verstoßrate und abgegebene Marge. Eine Kennzahl ohne Nenner zeigt null, nie Ziffer Null, denn der Unterschied zwischen „keine Erstattungen" und „keine Daten" ist der ganze Punkt.
- Nachweis
Warum wurde das vor sechs Monaten erlaubt
Jede Entscheidung speichert die damals geltenden Schwellen, sodass die Kette aus unveränderlichen Datensätzen zusammengesetzt und nicht gegen die heutige Policy neu berechnet wird. Eine unvollständige Kette wird als unvollständig gemeldet, mit benannter Lücke.
- Autonomie
Ein Regler statt siebzehn Feldern
Sie wählen eine Stufe, von observe über suggest und limited bis trusted, und Sharp schlägt das Mandat darunter vor. Die Stufe ist ausschließlich eine Obergrenze: sie kann verengen, was das Mandat erlaubt, und ist strukturell außerstande, es zu erweitern, sodass es nie zwei Quellen der Wahrheit darüber gibt, was ein Agent darf.
Warum es das noch nicht gibt
Keine Plattform drückt die Befugnis eines Agenten in Währung aus
Drei Anbieterkategorien messen bereits Agenten. Keine misst das, was das Geschäft braucht.
- Identität und IAM
- Okta, Entra Agent ID, Ping, Saviynt. Sicherheitslage, Berechtigungen und Audit. Nichts darüber, was ein Agent ausgeben darf.
- Observability
- LangSmith, Datadog, Braintrust, Arize. Traces, Latenz und Tokens. Das sind Kosten, kein Umsatz.
- Commerce-Plattformen
- Shopify, Stripe. Leistung je Kanal, nur eingehend, immer nur eine Plattform.
IAM beantwortet, welche API ein Agent aufrufen darf. Das Control Center beantwortet, welche wirtschaftlichen Entscheidungen er treffen darf, und bis zu welchem Wert.
Agent Control Center
Starten Sie im Schattenmodus. Blockieren Sie nichts.
Neue Mandate stehen standardmäßig auf Schatten: Das Control Center bewertet und protokolliert, ohne ein einziges Urteil zu ändern. Sie sehen, was es getan hätte, lange bevor es etwas tut.
