KI & LLMs

Agenten-Plattformen und Lock-in: Was portabel ist und was nicht

Agenten-Plattformen und Lock-in: Was portabel ist und was nicht

Wer Agenten betreibt, steht irgendwann vor derselben Frage: selbst hosten oder auf eine Plattform geben?

Und die Antwort darauf hängt weniger am Funktionsumfang als an einer unbequemeren Frage: Was davon bekommst du wieder heraus, wenn du gehen willst?

Eine Vorbemerkung zur Faktenlage: Die Produktbezeichnungen in diesem Feld ändern sich schnell, und nicht jede kursierende Bezeichnung entspricht einem offiziell so benannten Produkt. Wir nennen deshalb keine Produktnamen — die Bausteine, um die es geht, lassen sich auch ohne beschreiben, und die Systematik gilt anbieterübergreifend.

Wir betreiben auf aimageddon.de keine eigenen Messungen. Was hier steht, sind die Mechanismen und ihre Grenzen.

Warum „ohne Lock-in“ eine Prüffrage ist

Die Aussage wird bei Plattformen eines einzelnen Anbieters regelmäßig als Verkaufsargument verwendet — und sie stimmt immer nur für einen Teil des Systems.

Die brauchbare Frage lautet deshalb nicht „gibt es Lock-in“, sondern: Welche Schicht ist portabel und welche nicht?

Ein Agentensystem besteht aus mindestens vier Schichten, und sie verhalten sich völlig unterschiedlich:

SchichtPortabilitätWas das praktisch heißt
ModellanbindungHochÜber eine verbreitete, kompatible Schnittstelle tauschbar — oft reicht das Ändern von Basis-Adresse und Modellnamen
WerkzeuganbindungHoch, wenn ein offener Standard genutzt wirdHerstellerneutrale Protokolle lassen sich mitnehmen; proprietäre Aufrufformate nicht
AgentenlogikMittelUnter offener Lizenz exportierbar — aber der Code allein läuft nicht ohne die Umgebung
ZustandshaltungNiedrigHier sitzt der eigentliche Lock-in — dazu unten mehr

Die Schichten, die tatsächlich offen sind

Bei der Modellanbindung ist die Lage gut. Hat sich ein Schnittstellenformat durchgesetzt, sprechen lokale Laufzeitumgebungen und Cloud-Anbieter dieselbe Sprache. Ein Wechsel kostet dann eine Konfigurationsänderung, keinen Umbau.

Bei der Werkzeuganbindung hängt es am Protokoll. Setzt die Plattform auf einen herstellerneutralen Standard, nimmst du deine Werkzeugdefinitionen mit. Nutzt sie ein eigenes Format, schreibst du sie neu.

Das ist der Punkt, den du vor dem Einstieg klären solltest — er kostet später am meisten Arbeit.

Wo der Lock-in tatsächlich sitzt

Hier liegt die ehrliche Antwort, und sie steht selten in der Produktbeschreibung.

Plattformen für Agenten bieten Bausteine für die Zustandshaltung an — Objekte, die pro Sitzung, pro Nutzer oder pro Aufgabe bestehen bleiben, ihren eigenen Speicher mitbringen und Anfragen zuverlässig an dieselbe Instanz leiten.

Genau diese Bausteine haben in anderen Umgebungen keine unmittelbare Entsprechung.

Wer seine Agentenlogik darauf aufbaut, exportiert später zwar den Code — aber nicht das Ausführungsmodell. Was in der Plattform ein eingebauter Baustein war, wird anderswo zu einer eigenen Infrastruktur aus Datenbank, Warteschlange und Sitzungsverwaltung.

Die praktische Konsequenz

Trenne deine Agentenlogik von der Zustandshaltung, wenn dir Portabilität wichtig ist.

Eine dünne Abstraktionsschicht dazwischen kostet am Anfang wenig und entscheidet später darüber, ob ein Wechsel eine Woche oder ein Quartal dauert.

Das ist die einzige Vorkehrung, die wirklich trägt — alles andere lässt sich im Zweifel nachziehen.

Das Kleingedruckte

Drei Posten entscheiden über die laufenden Kosten und werden in Vergleichen selten genannt:

    • Ausgehender Datenverkehr. Was das Rechenzentrum verlässt, kann kostenpflichtig sein — bei Agenten, die viele externe Abrufe machen, summiert sich das anders als erwartet.
    • Laufzeitgrenzen. Plattformen begrenzen, wie lange eine einzelne Ausführung dauern darf. Ein Agent, der zwanzig Schritte braucht, kollidiert damit früher, als die Dokumentation vermuten lässt.
    • Die Verknüpfungen zu anderen Diensten des Anbieters. Sie sind bequem, und jede einzelne ist ein Faden, der dich hält.

Der zweite Punkt ist der, an dem Projekte am häufigsten scheitern — und er fällt erst auf, wenn der Agent komplexer wird.

Der Hybrid-Ansatz

Die pragmatische Architektur nutzt beides — und sie ist leichter zu bauen, als sie klingt.

Die Aufteilung

Die Plattform übernimmt Orchestrierung, Erreichbarkeit und Lastspitzen. Das eigene System übernimmt die Inferenz für alles, was regelmäßig läuft — und für alles, was das Netz nicht verlassen soll.

Verbunden wird beides über einen ausgehenden Tunnel, sodass dein Inferenz-Server keine offenen Ports nach außen braucht.

Das ist sicherheitstechnisch der wichtigere Punkt: Eine Verbindung, die von innen aufgebaut wird, erspart dir eine Freigabe in der Firewall.

Was die Rechnung dreht

Bei dauerhaft laufenden Aufgaben ist eigene Hardware nach überschaubarer Zeit günstiger als Abrechnung pro Aufruf. Bei unregelmäßigen Spitzen ist es umgekehrt.

Die Aufteilung nach diesem Kriterium — Dauerlast lokal, Spitzen in der Cloud — ist deshalb keine Kompromisslösung, sondern die wirtschaftlich richtige.

Datenhoheit

Der Punkt, der für viele den Ausschlag gibt: Alles, was mit internen Dokumenten oder personenbezogenen Daten arbeitet, kann lokal bleiben.

Was an die Plattform geht, sind dann nur noch Steuerungsdaten — nicht die Inhalte.

Prüf das aber nach, statt es anzunehmen: Schneide den Netzwerkverkehr einmal mit und sieh nach, was tatsächlich hinausgeht. Eine Architekturskizze ersetzt diese Prüfung nicht.

Vor dem Einstieg klären

    • Welches Protokoll nutzt die Werkzeuganbindung? Ein offener Standard oder ein eigenes Format?
    • Ist die Modellanbindung über eine kompatible Schnittstelle austauschbar — oder an einen Anbieter gebunden?
    • Welche Bausteine für Zustandshaltung nutzt du, und was wäre ihre Entsprechung anderswo?
    • Wie lange darf eine einzelne Ausführung dauern?
    • Was kostet ausgehender Datenverkehr?
    • Unter welcher Lizenz steht der exportierbare Teil — und läuft er ohne die Plattform?

Die dritte Frage ist die wichtigste. Wer sie vor dem ersten Prototyp beantwortet, spart sich die unangenehme Entdeckung nach zwölf Monaten.

Häufige Fehler

FehlerWarum er dich trifft
„Ohne Lock-in“ als Eigenschaft lesenEs gilt immer nur für einen Teil des Systems
Von offener Lizenz auf Portabilität schließenDer Code läuft nicht ohne die Umgebung, für die er geschrieben wurde
Agentenlogik direkt auf Plattform-Bausteinen aufbauenDort sitzt der Lock-in, nicht beim Modell
Die Laufzeitgrenze erst im Betrieb entdeckenEin Agent mit vielen Schritten kollidiert früher als erwartet
Ausgehenden Datenverkehr nicht einplanenBei vielen externen Abrufen summiert er sich anders als gedacht
Verknüpfungen zu weiteren Diensten sammelnJede einzelne ist bequem und bindet zusätzlich
Datenhoheit aus der Architekturskizze ableitenNachmessen statt annehmen — der Verkehr zeigt es
Alles in die Cloud gebenBei Dauerlast ist eigene Hardware nach kurzer Zeit günstiger
Alles lokal betreibenBei unregelmäßigen Spitzen zahlst du Hardware, die stillsteht
Produktbezeichnungen aus Blogbeiträgen übernehmenNicht jede kursierende Bezeichnung entspricht einem offiziellen Produkt

Praktische Handlungsempfehlungen September 2026

    • Die vier Schichten einzeln bewerten, statt „offen oder nicht“ zu fragen.
    • Abstraktionsschicht zwischen Agentenlogik und Zustandshaltung einziehen — die einzige Vorkehrung, die wirklich trägt.
    • Werkzeugprotokoll vor dem ersten Prototyp klären.
    • Laufzeitgrenze gegen die erwartete Schrittzahl halten.
    • Dauerlast lokal, Spitzen in der Cloud — nach Nutzungsprofil aufteilen, nicht nach Grundsatz.
    • Verbindung über ausgehenden Tunnel, statt Ports freizugeben.
    • Netzwerkverkehr einmal mitschneiden, bevor du Datenhoheit annimmst.
    • Aktuelle Preismodelle am Entscheidungstag prüfen, nicht aus einem Artikel übernehmen.

Fazit

„Ohne Lock-in“ ist keine Eigenschaft, sondern eine Prüffrage — und sie stimmt immer nur für einen Teil des Systems. Modellanbindung und Werkzeuganbindung sind bei offenen Standards tatsächlich portabel. Die Agentenlogik lässt sich exportieren, läuft aber nicht ohne die Umgebung, für die sie geschrieben wurde.

Der eigentliche Lock-in sitzt bei der Zustandshaltung: Bausteine, die pro Sitzung bestehen bleiben und Anfragen an dieselbe Instanz leiten, haben anderswo keine unmittelbare Entsprechung. Wer darauf aufbaut, exportiert später den Code — aber nicht das Ausführungsmodell.

Daraus folgt die einzige Vorkehrung, die wirklich trägt: eine dünne Abstraktionsschicht zwischen Agentenlogik und Zustandshaltung. Sie kostet am Anfang wenig und entscheidet später darüber, ob ein Wechsel eine Woche oder ein Quartal dauert.

Quellen und weiterführende Informationen

    • Offizielle Dokumentation des jeweiligen Anbieters — maßgeblich für Laufzeitgrenzen, Preismodell, verfügbare Bausteine und deren Eigenschaften.
    • Spezifikation des eingesetzten Werkzeugprotokolls — entscheidend für die Frage, ob Werkzeugdefinitionen mitnehmbar sind.
    • Lizenzdatei des exportierbaren Anteils — verbindlich für Nutzungsrechte außerhalb der Plattform.
    • Dokumentation der eingesetzten lokalen Laufzeitumgebung — unterstützte Schnittstellenformate und Speicherverwaltung.
    • heise online / c’t (heise.de) — unabhängige Berichterstattung zu Plattformen und lokaler Inferenz.
    • Bundesamt für Sicherheit in der Informationstechnik (bsi.bund.de) und EUR-Lex (eur-lex.europa.eu) — Absicherung, DSGVO und KI-Verordnung (EU) 2024/1689.

Haftungsausschluss

Allgemeiner Hinweis: Dieser Artikel auf aimageddon.de dient der allgemeinen technischen Information und ersetzt keine auf dein Vorhaben zugeschnittene Architekturberatung. Wir betreiben kein eigenes Messlabor und testen die besprochenen Plattformen nicht selbst — die Darstellung beruht auf den technischen Zusammenhängen und auf Anbieterdokumentation. Produktbezeichnungen, Funktionsumfang, Laufzeitgrenzen und Preismodelle ändern sich in diesem Feld schnell; nicht jede in Blogbeiträgen kursierende Bezeichnung entspricht einem offiziell so benannten Produkt. Wir nennen deshalb keine Produktnamen und keine Preise — prüf beides in der Dokumentation des Anbieters am Tag deiner Entscheidung.

Zu Portabilität und Betrieb: Eine quelloffene Lizenz für einen Teil des Systems begründet keine Portabilität des Gesamtsystems; exportierbarer Code läuft nicht zwangsläufig ohne die Umgebung, für die er geschrieben wurde. Prüf vor dem Einstieg, welche Bausteine für Zustandshaltung du nutzt und welche Entsprechung sie außerhalb der Plattform hätten. Agenten, die Werkzeuge bedienen, können Dateien verändern, Netzwerkverbindungen aufbauen und Befehle ausführen — sieh eine Validierung der Aufrufparameter und eine ausdrückliche Freigabe für irreversible Aktionen vor. Verbinde eigene Systeme über ausgehende Tunnel statt über eingehende Portfreigaben und beschränke die Rechte des Agenten auf das Notwendige. Die Verantwortung für Handlungen und Ausgaben liegt beim Betreiber.

Datenschutz und Rechtsrahmen: Sobald Inhalte mit Personenbezug verarbeitet werden, gelten die Vorgaben der DSGVO einschließlich Rechtsgrundlage, Informationspflichten und Zweckbindung; für die Verarbeitung durch einen Plattformanbieter ist ein Auftragsverarbeitungsvertrag erforderlich, und bei Verarbeitung außerhalb der EU bestehen zusätzliche Anforderungen an die Übermittlung. Verlass dich für die Frage, welche Daten dein Netz verlassen, nicht auf Architekturbeschreibungen — schneide den Netzwerkverkehr mit und prüf es nach. Für den Zugriff auf Endgeräteinformationen bei Weboberflächen gilt § 25 TDDDG, die Nachfolgeregelung des früheren TTDSG. Die KI-Verordnung (EU) 2024/1689 begründet abgestufte Pflichten je nach Einsatzzweck, darunter Kennzeichnungspflichten für künstlich erzeugte Inhalte. Beim Kauf von Hardware im Fernabsatz steht dir nach § 312g BGB ein vierzehntägiges Widerrufsrecht zu, seit dem 19. Juni 2026 ergänzt um die elektronische Widerrufsfunktion nach § 356a BGB; § 312k BGB verpflichtet Anbieter laufender Verträge — etwa Plattform-Abonnements — zu einer leicht auffindbaren Kündigungsschaltfläche. Einzelne Links in diesem Beitrag können Affiliate-Links sein; bei einem Kauf kann eine Provision anfallen, ohne dass sich der Preis für dich ändert. Alle genannten Markennamen sind eingetragene Warenzeichen der jeweiligen Inhaber.

Hinweis: Dieser Artikel gibt unsere persönliche Einschätzung und Recherche wieder. Technische Daten, Preise und Verfügbarkeit können sich jederzeit ändern. Wir bemühen uns um korrekte Angaben, übernehmen jedoch keine Gewähr für Vollständigkeit und Aktualität.

Affiliate-Hinweis: Dieser Beitrag enthält Affiliate-Links (mit * oder als Amazon-Partnerlink gekennzeichnet). Bei einem Kauf über diese Links erhalten wir eine kleine Provision – für dich entstehen dabei keine zusätzlichen Kosten. Wir empfehlen nur Produkte, die wir für sinnvoll halten.
Ghost Writer

Über den Autor

Ghost Writer