Die besten Enterprise-AI-Agent-Plattformen 2026: 15 Plattformen für Beschaffung und Security Review

Enterprise-AI-Agent-Plattform als Freigabebogen mit Kontrollen für Identität, Audit, Datenresidenz, Compliance und Bereitstellung

Turn this article into takeaways for your work.

Each assistant summarizes the article only for you and suggests best practices for your work.

Die beste Enterprise-AI-Agent-Plattform 2026 ist diejenige, die Ihrem Leitsystem am nächsten liegt: Salesforce Agentforce, wenn Salesforce Ihr CRM ist, Microsoft Copilot Studio, wenn Sie Microsoft 365 nutzen, Google Gemini Enterprise, wenn Sie in Workspace arbeiten, und AWS Bedrock Agents oder Azure AI Foundry Agent Service, wenn Ihr Engineering-Team bauen statt konfigurieren will. Dieser Leitfaden bewertet 15 Plattformen, die ein Unternehmen tatsächlich durch Beschaffung und Security Review bringen kann, nicht anhand von Feature-Checklisten, sondern anhand der zwei Fragen, die ein CISO vor jeder Demo stellt: Welche Compliance-Zertifizierungen hält der Anbieter tatsächlich, und was kostet das Ganze wirklich, sobald das Verkaufsgespräch vorbei ist?

Jede Preis- und Zertifizierungsangabe unten stammt von der Preis- oder Trust-Seite des Anbieters selbst oder ist klar als „berichtet“ gekennzeichnet, mit einer benannten Drittquelle, wenn keine öffentliche Zahl existiert. Diese Unterscheidung ist in dieser Kategorie wichtiger als in den meisten anderen Softwarebereichen. Zwei der fünfzehn Plattformen unten haben im vergangenen Jahr den Eigentümer gewechselt (Moveworks zu ServiceNow, Aisera zu Automation Anywhere), eine dritte hat sich mitten im Zyklus umbenannt (aus Agentspace wurde Gemini Enterprise), und Gartner erwartet, dass über 40 % der Agentic-AI-Projekte bis Ende 2027 eingestellt werden, und zwar genau wegen jener unklaren Kosten und Governance-Lücken, die dieser Leitfaden aufdecken soll, bevor Sie etwas unterschreiben.

Dies ist der Enterprise-Zuschnitt unserer breiteren Übersicht der besten AI-Agent-Plattformen. Wenn Sie noch früher in der Entscheidung stehen und sich noch nicht auf „verwaltete Enterprise-Plattform“ als Kategorie festgelegt haben, führt So wählen Sie eine AI-Agent-Plattform aus zuerst durch No-Code-, Framework- und Managed-Optionen; dieser Leitfaden setzt an, sobald diese Wahl getroffen ist. Und wenn Ihr Team keine Enterprise-Beschaffungsmaschinerie braucht, deckt unser Leitfaden zu No-Code-AI-Agent-Buildern leichtgewichtigere Optionen ab.

Stand August 2026. Preis- und Zertifizierungsangaben unten wurden in diesem Monat anhand von Anbieterquellen geprüft. Agentic-AI-Plattformen ändern Preismodelle und Eigentumsverhältnisse so schnell, dass wir empfehlen, alles Kostenkritische direkt beim Anbieter erneut zu bestätigen, bevor Sie dagegen budgetieren.


Wichtige Fakten


Schnellvergleich

Nutzen Sie diese Tabelle, um eine erste Shortlist zu erstellen, bevor Sie eine einzige Anbieter-Website öffnen. „Preismodell“ beschreibt, wie jeder Anbieter abrechnet, und nennt keine konkrete Zahl, weil elf der fünfzehn Plattformen unten keine veröffentlichen.

Plattform Am besten geeignet für Preismodell Zentrale Stärke Zentrale Einschränkung
Salesforce Agentforce Salesforce-native Revenue-Teams Flex Credits, pro Konversation oder pro Nutzer ab $125/Nutzer/Monat Tiefste CRM- und Data-Cloud-Verankerung Der Wert sinkt schnell außerhalb von Salesforce
Microsoft Copilot Studio Microsoft-365-native Unternehmen Credit-Pakete zu $200/25.000/Monat oder Pay-as-you-go Native M365-/Dataverse-Verankerung, Entra-Governance Credit-Verbrauch schwer zu prognostizieren
Google Gemini Enterprise Google-Workspace-native Unternehmen Pro Platz plus Verbrauchs-Überschreitung (laut Berichten) Suchbasierte Verankerung über 100+ Konnektoren Keine bestätigte öffentliche Preisseite
AWS Bedrock Agents AWS-native Engineering-Teams Token- und Tool-Verbrauch, keine separate Agent-Gebühr Volle Modellauswahl, tiefe IAM-Kontrolle Kein visueller Builder, Engineering-getrieben
Azure AI Foundry Agent Service Azure-native Engineering-Teams Token- und Tool-Verbrauch, keine Grundgebühr Code-first, modellunabhängig, Azure-native Identität Erfordert echten Engineering-Aufwand
IBM watsonx Orchestrate IBM-standardisierte Unternehmen Verbrauch plus gestaffelte Pläne, ab etwa $500/Monat Vorgefertigter Katalog für HR-, Beschaffungs- und Sales-Agents Preise oberhalb der Einstiegsstufe bleiben intransparent
ServiceNow AI Agents ServiceNow-ITSM-/HR-/CS-Umgebungen Individuelles Angebot, gebündelt in AI-native Tarife 2026 CMDB-verankerte Workflow-Automatisierung, jetzt plus Moveworks Die vollständig autonome Stufe wird noch ausgerollt
SAP Joule SAP-S/4HANA-standardisierte Unternehmen Gebündelte Basis plus gemessene AI-Einheiten Native Verankerung in ERP-Objekten Preise bei Überschreitung sind wirklich intransparent
Workday Illuminate Workday-HCM-/Financials-Umgebungen Flex Credits im Abonnement enthalten Tiefste Verankerung in HR- und Finanzdaten Einige Agents erreichten erst 2026 die allgemeine Verfügbarkeit
UiPath Agentic Automation Unternehmen mit bestehender RPA-Flotte $25/Monat Self-Serve-Einstieg, sonst individuelles Angebot Agents steuern bestehende Roboter direkt Geringer Wert ohne RPA-Bestand
Glean Unternehmen mit zersplitterter App-Landschaft Pro Platz plus AI-Add-on, berichtet $45 bis $65/Nutzer/Monat Berechtigungsbewusste Suche über jede angebundene App Rund 100 Plätze Mindestabnahme, individuell angeboten
Moveworks ServiceNow-nahe Unternehmen Individuelles Angebot, pro Mitarbeiter und Jahr (laut Berichten) Starker mitarbeiterorientierter IT-/HR-Assistent Unabhängigkeit der Roadmap nach der Übernahme unsicher
Aisera Automation-Anywhere-nahe Unternehmen Individuelles Angebot, nur nach Sales-Qualifizierung Vorgefertigter Katalog für ITSM-, HR- und CX-Agents Keine Self-Serve-Stufe, große berichtete Preisspanne
Sierra Kundenorientierte CX-Agent-Einsätze Ergebnisbasiert, pro Lösung (berichtet $1 bis $2,50) Sicherheit auf Zahlungsverkehrsniveau, deterministische Richtlinienkontrolle Nicht für interne oder Mitarbeiter-Anwendungsfälle gebaut
Decagon Kundenorientierte CX-Agent-Einsätze Nutzungsbasiert, Plattformgebühr plus pro Konversation Flexible Nutzungspreise, schnell einsatzbereit ISO-27001- und PCI-Status nicht öffentlich bestätigt

Warum die Enterprise-Beschaffung nach anderen Regeln läuft

Consumer- und SMB-AI-Tools verkaufen über Leistungsfähigkeit. Enterprise-AI-Agent-Plattformen verkaufen über Leistungsfähigkeit plus drei Dinge, die ein kleines Team selten belegen muss: wer was sehen darf, wo die Daten liegen und was passiert, sobald der Agent etwas falsch macht. Deloittes Studie State of AI in the Enterprise 2026 stellte fest, dass nur 21 % der Organisationen ein ausgereiftes Governance-Modell für autonome Agents haben, obwohl 73 % Datenschutz und Sicherheit als ihr größtes einzelnes AI-Risiko nennen. Genau diese Lücke soll ein Security Review schließen, und deshalb werden die fünfzehn Plattformen unten zuerst nach Zertifizierungen und Architektur beurteilt, erst danach nach Features.

Enterprise-Beschaffungshürden für AI Agents als Andockstelle am Leitsystem, gefolgt von Freigaben für Identität, Datenresidenz, Audit und Rollback

Der schnellste Filter ist Ihr bestehendes Leitsystem. Ein Agent, der in den CRM-, ERP- oder HCM-Daten verankert ist, denen Sie bereits vertrauen, braucht weniger neue Integrationsarbeit, weniger neue Überlegungen zur Datenresidenz und weniger neues Zugriffskontroll-Design als eine Plattform, die über alles andere gestülpt wird. Nutzen Sie diese Tabelle, bevor Sie die Website eines Anbieters öffnen:

Wenn Ihr Leitsystem ... ist Beginnen Sie mit ... Warum
Salesforce CRM oder Data Cloud Agentforce Native Verankerung in Objekten und Data Cloud
Microsoft 365 oder Dataverse Copilot Studio Native Verankerung in Graph, SharePoint und Teams
Google Workspace Gemini Enterprise Native Verankerung in Workspace und Enterprise-Suche
AWS-native Workloads Bedrock Agents Dieselbe VPC, dasselbe IAM und dieselbe Datenebene wie alles andere, was Sie betreiben
Azure-native Workloads, individueller Code AI Foundry Agent Service Dieselbe Subscription, Identität und Vernetzung wie Ihre Azure-Landschaft
SAP S/4HANA Joule Native Verankerung in ERP-Objekten
Workday HCM oder Financials Illuminate Native Verankerung in HR- und Finanzdatensätzen
ServiceNow ITSM AI Agents, jetzt mit Moveworks Native Verankerung in CMDB und Workflows
Ein großer bestehender RPA-Bestand UiPath Agents steuern bestehende Roboter und Legacy-Oberflächen
Viele getrennte Apps, kein dominantes System Glean App-übergreifende, berechtigungsbewusste Suche und Agents

Käufer behandeln dies zunehmend als formales Kriterium und nicht als Zusatz. Oktas Enterprise-Käuferumfrage 2026 ergab, dass 69 % der Befragten sagen, Sicherheitsbedenken bremsten die Einführung von AI Agents aktiv, und 98 % der SaaS-Entscheider berücksichtigen Sicherheitskontrollen für Agents inzwischen bei Verlängerungen, nicht nur beim Erstkauf. Welche Plattform Sie auch auf die Shortlist setzen: Wer einen AI Agent in der Produktion bereitstellt, muss das sicher tun, mit einem gestaffelten Rollout hinter echten Freigabestufen, nicht mit einem Security Review, das endet, sobald die Beschaffung den Vertrag unterschreibt.


Compliance- und Zertifizierungsmatrix

Zertifizierungen garantieren keinen sicheren Betrieb, aber ihr Fehlen ist ein schneller Weg, in einer Ausschreibung ausgeschlossen zu werden. Die Tabelle unten zeigt, was die Trust- oder Compliance-Seite des jeweiligen Anbieters zum Zeitpunkt des Schreibens bestätigt. Wo eine Angabe in vom Anbieter veröffentlichtem Material nicht unabhängig überprüfbar war, steht „nicht bestätigt“, statt sie anzunehmen. Das vollständige regulatorische Bild jenseits einzelner Anbieter finden Sie unter AI-Agent-Compliance.

Shortlist zur AI-Agent-Compliance als Ausschreibungsfilter mit fünf Zertifizierungsnachweisen und einer Shortlist-Ablage

Plattform SOC 2 ISO 27001 HIPAA FedRAMP EU AI Act Code of Practice
Salesforce Agentforce Ja Ja Ja Ja Nicht bestätigt
Microsoft Copilot Studio Ja (Azure-Plattform) Ja Ja High (P-ATO) Unterzeichnet (Jul. 2025)
Google Gemini Enterprise Ja Ja Ja (mit BAA) High (Workspace-Apps) Unterzeichnet
AWS Bedrock Agents Ja (Type II) Ja Ja (geeignet, BAA) High (GovCloud) Unterzeichnet (Amazon)
Azure AI Foundry Agent Service Ja (Azure-Plattform) Ja Ja High (P-ATO) Unterzeichnet (Jul. 2025)
IBM watsonx Orchestrate Für Orchestrate speziell nicht bestätigt Für Orchestrate speziell nicht bestätigt Nicht veröffentlicht Moderate (Apr. 2026) Unterzeichnet
ServiceNow AI Agents Ja Ja Nicht bestätigt Ja Nicht bestätigt
SAP Joule Ja (SOC 1/2) Nicht bestätigt (ISO 42001 ja) Nicht bestätigt Nicht bestätigt Nicht bestätigt
Workday Illuminate Ja Ja Ja (Attestierung) Moderate Nicht bestätigt
UiPath Agentic Automation Ja Ja Ja (Dedicated-Stufe) Ja (Public-Sector-Stufe) Nicht bestätigt
Glean Ja (Type II) Ja Ja Nicht bestätigt (nur TX-RAMP) Nicht bestätigt
Moveworks Ja (Type 2) Ja Nicht aufgeführt Ja Nicht bestätigt
Aisera Ja (Type II) Ja Ja (mit BAA) Nicht bestätigt Nicht bestätigt
Sierra Ja (Type II) Ja Ja (BAA, Enterprise) Nicht bestätigt Nicht bestätigt
Decagon Ja (Type II) Nicht bestätigt Ja (BAA, Enterprise) Nicht bestätigt Nicht bestätigt

Ein paar Dinge sollten Sie beachten, bevor Sie allein anhand dieser Tabelle eine Shortlist bilden. FedRAMP ist nur relevant, wenn Sie an US-Bundes- oder Landesbehörden verkaufen; für alle anderen leisten SOC 2 Type II und ISO 27001 im Alltag die praktischere Arbeit. Die Spalte zum EU AI Act zeigt ausschließlich bestätigte freiwillige Unterzeichner des General-Purpose AI Code of Practice (Amazon, Google, IBM und Microsoft). Eine Plattform, die dort nicht aufgeführt ist, ist nicht zwangsläufig nicht konform. Möglicherweise ist sie nach der Definition des Gesetzes schlicht kein Anbieter von AI-Modellen für allgemeine Zwecke, oder sie hat ihren Unterzeichnerstatus nicht öffentlich gemacht.


Datengovernance und Sicherheitsarchitektur

Zertifizierungen beschreiben das Ergebnis eines Audits. Die darunterliegende Architektur entscheidet, was an dem Tag tatsächlich passiert, an dem ein Agent danebenliegt. AI-Agent-Guardrails und AI-Agent-Sicherheit behandeln die Mechanik ausführlich; die Tabelle unten ist die Enterprise-Käuferversion, also die Fragen, die sich in jedem Anbietergespräch lohnen.

Sicherheitsarchitektur für Enterprise-Agents mit Schichten für Identität, Rolle, Audit, Datenresidenz und Nicht-Training rund um einen Aktionskern

Plattform SSO / SCIM RBAC Audit-Logging Kontrollen zur Datenresidenz Training mit Ihren Daten?
Salesforce Agentforce Ja Ja (Permission Sets) Ja (Shield / Event Monitoring) Ja (Hyperforce-Regionen) Nein (Einstein Trust Layer)
Microsoft Copilot Studio Ja (Entra ID) Ja (Entra + Dataverse) Ja (Purview) Ja (Azure-Geografie) Nein (Commercial Data Protection)
Google Gemini Enterprise Ja (Cloud Identity/SAML) Ja (IAM) Ja (Cloud Audit Logs) Ja (Regionsauswahl) Nein
AWS Bedrock Agents Ja (IAM Identity Center) Ja (IAM-Richtlinien) Ja (CloudTrail) Ja (Regionsauswahl) Nein (nur per Opt-in)
Azure AI Foundry Agent Service Ja (Entra ID) Ja (Azure RBAC) Ja (Purview/Monitor) Ja (Azure-Geografie, VNet) Nein
IBM watsonx Orchestrate Ja Ja Ja Ja (Cloud, AWS oder On-Premises) Nicht bestätigt
ServiceNow AI Agents Ja Ja (ACLs) Ja (Audit-Tabellen) Ja (regionale Rechenzentren) Nicht bestätigt
SAP Joule Ja Ja (Berechtigungskonzept) Ja (Änderungsprotokolle) Abhängig von der RISE-/GROW-Region Erklärte Richtlinie, nicht unabhängig überprüft
Workday Illuminate Ja Ja (Sicherheitsgruppen) Ja (integrierter Audit-Trail) Ja (regionale Rechenzentren) Nein (erklärtes AI-Prinzip)
UiPath Agentic Automation Ja (ab Standard-Stufe) Ja Ja (Orchestrator-Logs) Ja (Enterprise: kundenverwaltete Schlüssel) Nicht bestätigt
Glean Ja Ja (berechtigungsbewusste Suche) Nicht bestätigt Ja (AMER/EMEA/APAC) Nein (Zero-Retention-Vereinbarungen)
Moveworks Nicht bestätigt Ja Nicht bestätigt Ja (regionsgebunden) Nein (erklärte Richtlinie)
Aisera Nicht bestätigt Ja Nicht bestätigt Nicht bestätigt Nein (TRAPS-Framework)
Sierra Nicht bestätigt Ja (richtliniengesteuerte Aktionen) Nicht bestätigt Nicht bestätigt Nicht bestätigt
Decagon Nicht bestätigt Ja Ja (Konversationsprotokolle, individuelle Aufbewahrung) Nicht bestätigt Nein (Zero-Day-Retention bei LLM-Anbietern)

Die Spalte „Training mit Ihren Daten“ überspringen Käufer am häufigsten, und sie bereuen es. Jede große Plattform oben erklärt in irgendeiner Form, dass Prompts und Daten von Kunden nicht ohne ausdrückliches Opt-in zum Training ihrer gemeinsam genutzten Modelle oder Foundation-Modelle verwendet werden. Diese Zusage ist aber in der Regel vertraglich, steht im Enterprise-Vertrag oder im Auftragsverarbeitungsvertrag und gilt nicht automatisch. Prüfen Sie, dass sie in Ihrem konkreten Vertrag festgeschrieben ist, statt davon auszugehen, dass eine Marketingseite sie abdeckt.


1. Salesforce Agentforce: Tiefste Verankerung für Salesforce-native Revenue-Teams

Agentforce ist die Agent-Schicht von Salesforce, gebaut auf der Atlas Reasoning Engine und über den Agentforce Builder direkt in CRM- und Data-Cloud-Objekten verankert. Für ein Unternehmen, das Salesforce bereits als Leitsystem für Vertrieb, Service oder Commerce betreibt, entfällt durch diese Verankerung eine Integrationsschicht, die die meisten anderen Plattformen dieser Liste noch bauen müssen.

Das bekommen Sie Das bekommen Sie nicht
Native Verankerung in CRM- und Data-Cloud-Objekten Der Wert sinkt schnell, wenn Salesforce nicht Ihr Leitsystem ist
Drei Preismodelle für unterschiedliche Nutzungsmuster Der Verbrauch von Flex Credits ist vor echtem Volumen schwer zu prognostizieren
Der Einstein Trust Layer erzwingt Zero Data Retention bei den zugrunde liegenden LLMs Multi-Cloud-Unternehmen brauchen weiterhin ein eigenes Konzept für andere Daten
Umfangreichstes veröffentlichtes Compliance-Paket dieser Liste Die Stufe pro Nutzer ($125/Nutzer/Monat) wird im großen Maßstab teuer

Zertifizierungen: SOC 2, SOC 3, ISO 27001, ISO 27017, ISO 27018, ISO 42001, HIPAA, FedRAMP, PCI DSS, GDPR und CSA STAR, laut Compliance-Seite von Salesforce. Salesforce hat im Juli 2026 ein Security-Whitepaper speziell zu Agentforce und Einstein sowie einen C5-Bericht (ISAE 3000) veröffentlicht.

Preise: Drei Modelle, laut Preisleitfaden von Salesforce: Flex Credits zu $500 pro 100.000 Credits ($0,10 pro Aktion, $0,15 pro Sprachaktion), Konversationen zu $2 pro Konversation oder Lizenzierung pro Nutzer ab $125/Nutzer/Monat. Die Enterprise Edition und höher erhalten über Salesforce Foundations 100.000 Flex Credits kostenlos.

Am besten geeignet für: Unternehmen, die bereits Salesforce CRM oder Data Cloud betreiben und Agents wollen, die ohne neues Integrationsprojekt in diesen Daten verankert sind.


2. Microsoft Copilot Studio: Native Governance für Microsoft-365-Unternehmen

Copilot Studio ist der Low-Code-Agent-Builder von Microsoft innerhalb der Power-Platform-Familie, verankert in Microsoft Graph, SharePoint und Dataverse. Der eigentliche Vorteil für einen Enterprise-Käufer ist nicht der Builder selbst, sondern dass die Governance auf einer Infrastruktur aufsetzt, der Security-Teams bereits vertrauen: Entra ID, Purview und das Compliance-Programm von Azure.

Das bekommen Sie Das bekommen Sie nicht
Native Entra-ID-SSO/SCIM und Purview-Audit-Logging Der Credit-Verbrauch ist wirklich schwer zu prognostizieren
Das FedRAMP-High-P-ATO von Azure und über 90 Compliance-Angebote gelten Die M365-Copilot-Platzlizenz wird getrennt von Agent-Credits abgerechnet
Low-Code-Builder, Fachbereiche können Agents direkt selbst verantworten Tiefe individuelle Logik drängt Sie stattdessen zum AI Foundry Agent Service
Microsoft hat den EU AI Act GPAI Code of Practice unterzeichnet Der volle Nutzen setzt eine echte Microsoft-365-/Dataverse-Nutzung voraus

Zertifizierungen: Erbt das Compliance-Dach von Azure und Microsoft 365: FedRAMP-High-P-ATO für Azure und Azure Government, laut FedRAMP-Dokumentation von Microsoft, plus SOC 2, ISO 27001 und HIPAA über die mehr als 90 Compliance-Angebote, die im Trust Center von Microsoft aufgeführt sind. Microsoft hat den General-Purpose AI Code of Practice der EU im Juli 2025 unterzeichnet.

Preise: Laut offizieller Preisseite von Microsoft: vorausbezahlte Copilot-Credit-Pakete zu $200 pro 25.000 Credits pro Monat (mandantenweit, gepoolt, bis zu 20 % günstiger als Pay-as-you-go) oder Pay-as-you-go zu $0,01 pro Credit über ein Azure-Abonnement. Das ist getrennt von der Platzlizenz für Microsoft 365 Copilot zu $30/Nutzer/Monat, jährlich abgerechnet. Für die praktische Einrichtung siehe einen AI Agent mit Copilot Studio bauen.

Am besten geeignet für: Microsoft-365- und Dataverse-native Unternehmen, die einen Low-Code-Agent-Builder wollen, ohne das Identitäts- und Governance-Modell eines neuen Anbieters hinzuzufügen.


3. Google Gemini Enterprise (früher Agentspace): Suchbasierte Agents über Workspace hinweg

Google hat Agentspace am 9. Oktober 2025 in Gemini Enterprise umbenannt und nahm nach dem 31. Dezember 2025 keine neuen Agentspace-Abonnements mehr an; Enterprise-Suche und Agent-Orchestrierung wurden zu einem Produkt zusammengeführt. Das Versprechen ist Verankerung über alles, was Ihr Unternehmen bereits angebunden hat, Workspace plus über 100 Konnektoren von Drittanbietern, nicht nur die eigenen Apps von Google.

Das bekommen Sie Das bekommen Sie nicht
Suchbasierte Agents über Workspace und 100+ Konnektoren Zum Zeitpunkt des Schreibens keine öffentlich erreichbare Preisseite
Erster generativer AI-Produktivitätsassistent mit FedRAMP High Verbrauchs-Überschreitung jenseits des Platzkontingents ist schwer abzuschätzen
Erbt das gesamte Compliance-Dach von Google Cloud Die jüngste Umbenennung wirft echte Fragen zu Migration und Vertragskontinuität auf
Google hat den EU AI Act GPAI Code of Practice unterzeichnet Der volle Nutzen setzt eine echte Workspace-Nutzung voraus

Zertifizierungen: Gemini in Workspace-Apps war der erste generative AI-Assistent für eine Produktivitäts- und Kollaborationssuite, der die FedRAMP-High-Autorisierung erreichte, laut Ankündigung von Google Cloud. Gemini Enterprise erbt die Zertifizierungen von Google Cloud: SOC 1/2/3, ISO 27001/27017/27018, ISO 42001 und HIPAA (mit unterzeichnetem BAA). Google hat den General-Purpose AI Code of Practice der EU unterzeichnet.

Preise: Google veröffentlicht zum Zeitpunkt des Schreibens keine erreichbare Preisseite für Gemini Enterprise. Berichte von Drittquellen nennen die Business Edition ab etwa $21/Platz/Monat und Standard/Plus ab etwa $30+/Platz/Monat, plus gemessene Überschreitung jenseits des Kontingents (berichtet, von Google nicht direkt bestätigt). Bestätigen Sie die aktuellen Zahlen beim Google-Cloud-Vertrieb, bevor Sie budgetieren.

Am besten geeignet für: Google-Workspace-native Unternehmen, die eine einzige Such- und Agent-Schicht über viele angebundene Apps wollen statt eines Assistenten für eine einzelne App.


4. AWS Bedrock Agents: Maximale Modellauswahl für AWS-native Engineering-Teams

Bedrock Agents, Teil von Amazon Bedrock AgentCore, ist die verwaltete Agent-Orchestrierungsschicht von AWS auf Basis des Foundation-Model-Katalogs: Anthropic, Meta, Amazons eigene Modelle und weitere. Sie ist für Engineering-Teams gebaut, die individuelle Agents auf einer Infrastruktur aufbauen wollen, die sie bereits betreiben.

Das bekommen Sie Das bekommen Sie nicht
Keine separate Agent-Gebühr, Abrechnung über Modell-Tokens und Tool-Nutzung Kein visueller Builder, dies ist eine Engineering-getriebene Plattform
FedRAMP-High- und DoD-IL4/5-Freigabe für bestimmte Modelle in GovCloud Modell- und Tool-Kosten summieren sich getrennt, als eine Zahl schwerer zu prognostizieren
Volle Kontrolle auf IAM-Ebene über Identität, Zugriff und Netzwerkisolierung Erfordert echte Engineering-Investitionen
Amazon hat den EU AI Act GPAI Code of Practice unterzeichnet Governance-Funktionen müssen bewusst konfiguriert werden, nicht per Standard

Zertifizierungen: FedRAMP High in AWS GovCloud (US-West) autorisiert; Claude 3.5 Sonnet v1, Claude 3 Haiku und Llama 3 8B/70B verfügen speziell über FedRAMP-High- und DoD-IL4/5-Freigabe innerhalb von Bedrock in GovCloud, laut Ankündigung von AWS. Bedrock ist HIPAA-geeignet (BAA erforderlich) und wird von den SOC-2-Type-II-Berichten von AWS abgedeckt, die über AWS Artifact verfügbar sind, laut Bedrock-Seite zu Sicherheit und Compliance.

Preise: Laut Bedrock-Preisseite von AWS fällt für die Agent-Schicht selbst keine separate Gebühr an. Sie bezahlen den Verbrauch der zugrunde liegenden Modell-Tokens plus alle Tools, die der Agent aufruft (Knowledge-Base-Abruf und -Speicher, Guardrails, Tool-Aufrufgebühren des AgentCore Gateway).

Am besten geeignet für: AWS-standardisierte Engineering-Teams, die volle Modellauswahl und Infrastrukturkontrolle wollen statt eines konfigurierten, vorgegebenen Builders. Teams, die stattdessen auf offener Infrastruktur selbst hosten wollen, finden Hilfe in unserem Leitfaden zu den besten Open-Source-AI-Agent-Frameworks.


5. Azure AI Foundry Agent Service: Code-First-Agents mit Azure-nativer Identität

Wo Copilot Studio der Low-Code-Weg von Microsoft ist, ist der Azure AI Foundry Agent Service die Code-first-, modellunabhängige Option für Engineering-Teams, die individuelle Agents auf Azure bauen. Er teilt sich Identität, Vernetzung und Abrechnung mit Azure, statt eine separate Anbieterbeziehung einzuführen.

Das bekommen Sie Das bekommen Sie nicht
Keine Grundgebühr für den Service, Abrechnung nur nach Modell-Tokens und angebundenen Tools Erfordert Engineering-Ressourcen, kein Builder für Fachanwender
Dieselben Entra-ID-, Purview- und VNet-Kontrollen wie im Rest Ihrer Azure-Landschaft Rechenleistung für Hosted-Agent-Container fügt eine zweite Kostendimension hinzu
Kundenverwaltete Schlüssel und Netzwerkisolierung pro Subscription konfigurierbar Einige Hosted-Agent-Funktionen erreichten die allgemeine Verfügbarkeit erst im Laufe von 2026
Modellunabhängig, nicht an eine Foundation-Model-Familie gebunden Überschneidet sich so stark mit Copilot Studio, dass die falsche Wahl Einrichtungsaufwand verschwendet

Zertifizierungen: Erbt dasselbe Azure-Compliance-Dach wie Copilot Studio: FedRAMP-High-P-ATO, SOC 2, ISO 27001 und HIPAA, plus die veröffentlichten Hinweise von Microsoft zur Einhaltung des EU AI Act und die Unterzeichnung des GPAI Code of Practice.

Preise: Laut offizieller Preisseite von Microsoft zum Foundry Agent Service fällt keine zusätzliche Gebühr für das Erstellen oder Betreiben von Foundry-nativen Agents an. Sie bezahlen den Verbrauch von Modell-Tokens über Foundry Models, Container-Rechenleistung, wenn Sie mit externen Frameworks gebaute Agents hosten, sowie angebundene Tools (Speicher für die Dateisuche, Code Interpreter pro Sitzung, Web- oder individuelle Suche pro 1.000 Transaktionen, Logic Apps, Fabric, SharePoint und Bing Grounding).

Am besten geeignet für: Azure-standardisierte Engineering-Teams, die für individuell gebaute Agents Azure-native Identität und Abrechnung wollen, ohne eine neue Anbieterbeziehung einzuführen.


6. IBM watsonx Orchestrate: Vorgefertigter Agent-Katalog mit flexibler Bereitstellung

watsonx Orchestrate kombiniert Agent-Erstellung, Multi-Agenten-Orchestrierung und einen Katalog vorgefertigter Agents für HR, Beschaffung, Vertrieb und IT, bereitstellbar auf IBM Cloud, AWS oder On-Premises. Diese Flexibilität bei der Bereitstellung, insbesondere die On-Premises-Option, ist ein echtes Unterscheidungsmerkmal für Unternehmen mit Souveränitäts- oder Air-Gap-Anforderungen.

Das bekommen Sie Das bekommen Sie nicht
Vorgefertigter Agent-Katalog für HR, Beschaffung, Vertrieb und IT Preise oberhalb der Einstiegsstufe sind intransparent, rechnen Sie mit einem echten Verkaufszyklus
Bereitstellbar auf IBM Cloud, AWS oder vollständig On-Premises SOC-2-/ISO-27001-Status speziell für Orchestrate wurde nicht unabhängig bestätigt
FedRAMP Moderate autorisiert seit April 2026 Die Bundesautorisierung ist Moderate, nicht High, anders als bei mehreren Wettbewerbern hier
IBM hat den EU AI Act GPAI Code of Practice unterzeichnet Verbrauchsbasierte Abrechnung ist vor einem Pilot schwer zu modellieren

Zertifizierungen: IBM hat sein FedRAMP-Portfolio auf 11 AI- und Automatisierungslösungen erweitert, darunter die watsonx-Plattform, autorisiert auf Moderate-Impact-Stufe und bereitgestellt auf AWS GovCloud, Stand April 2026, laut Ankündigung im IBM Newsroom. IBM ist Unterzeichner des General-Purpose AI Code of Practice der EU. Die allgemeinen SOC-2- und ISO-27001-Programme von IBM gelten plattformweit, aber Attestierungen speziell für Orchestrate waren in dieser Recherche nicht unabhängig überprüfbar; bestätigen Sie sie daher bei einem regulierten Einsatz direkt.

Preise: Kein einzelner bestätigter öffentlicher Preis. Berichte von Drittquellen nennen einen Essentials-Plan ab etwa $500/Monat und einen Standard-Plan (mit Workflow-Automatisierung, Dokumentenverarbeitung und dem vorgefertigten Agent-Katalog) bei etwa $6.360/Monat (berichtet, von IBM nicht direkt bestätigt). IBM beschreibt die Preisgestaltung von Orchestrate als skalierend mit aktiven Nutzern und Verbrauch statt eines pauschalen Preises pro Platz.

Am besten geeignet für: IBM-standardisierte Unternehmen oder solche mit strengen Anforderungen an die Souveränität der Bereitstellung, die einen vorgefertigten Agent-Katalog statt eines Aufbaus von null wollen.


7. ServiceNow AI Agents: Workflow-verankerte Agents, jetzt mit integriertem Moveworks

Der agentische Stack von ServiceNow umfasst Agent Studio zum Erstellen von Agents, einen AI Agent Orchestrator zur Koordination mehrerer Agents bei einer Aufgabe und einen AI Control Tower für die Governance, alle verankert in der CMDB und den Falldaten, die die Now Platform bereits hält. ServiceNow hat die Übernahme von Moveworks am 15. Dezember 2025 abgeschlossen und den Front-End-Assistenten sowie die Enterprise-Suche von Moveworks in dieselbe Plattform integriert.

Das bekommen Sie Das bekommen Sie nicht
Agents, verankert in bestehenden ITSM-, HR- und CS-Falldaten sowie der CMDB Keine öffentliche Preisliste, rechnen Sie mit einem individuellen Angebot
AI Control Tower steuert AI-Aktivitäten über angebundene Systeme hinweg, nicht nur im eigenen Die vollständig autonome Agent-Stufe (Prime) wird noch im Laufe von 2026 ausgerollt
Zertifizierungen nach ISO 27001/27017/27018, SOC 2, FedRAMP und IRAP Die Integrationstiefe von Moveworks ist nach der Übernahme noch im Fluss
Now Assist (generative AI) seit April 2026 in allen Stufen enthalten Der Wert konzentriert sich stark auf bestehende ServiceNow-Umgebungen

Zertifizierungen: ISO 27001, ISO 27017, ISO 27018, SOC 2, FedRAMP und IRAP, laut Zertifizierungsseite von ServiceNow TrustShare.

Preise: Keine öffentliche Preisliste; ServiceNow verweist Käufer auf ein individuelles Angebot. Seit April 2026 hat ServiceNow seine älteren ITSM-Stufen durch drei AI-native Stufen ersetzt, Foundation, Advanced und Prime, wobei nur Prime vollständig autonome Agents enthält und Now Assist (generative AI) in allen drei Stufen enthalten ist, statt separat verkauft zu werden. Schätzungen von Drittquellen nennen je nach Stufe etwa 90 bis 200+ $ pro Nutzer und Monat für die Kernstufen (berichtet, von ServiceNow nicht direkt bestätigt).

Am besten geeignet für: Unternehmen, die bereits ServiceNow für ITSM, HR oder Kundenservice betreiben und Agents wollen, die in diesen Workflow-Daten verankert sind, und die mit einer noch reifenden Integration der neu übernommenen Moveworks-Schicht leben können.


8. SAP Joule: Native ERP-Verankerung für S/4HANA-Unternehmen

Joule ist die Copilot- und Agent-Schicht von SAP, eingebettet in S/4HANA Cloud, RISE with SAP und GROW with SAP; mit Joule Studio lassen sich darauf individuelle Agents bauen. Der Vorteil für ein SAP-standardisiertes Unternehmen ist die Verankerung direkt in ERP-Objekten, Bestellungen, Rechnungen, Stammdaten, ohne separate Integrationsschicht.

Das bekommen Sie Das bekommen Sie nicht
Joule-Basis in bestehenden S/4HANA-/RISE-/GROW-Abonnements enthalten Preise für AI-Einheiten oberhalb Ihres Kontingents sind wirklich intransparent
Native Verankerung in ERP-Objekten, die die meisten anderen Plattformen nicht direkt erreichen Der FedRAMP-Status für Joule oder RISE wurde in dieser Recherche nicht bestätigt
ISO/IEC-42001-Zertifizierung speziell für AI-Managementsysteme Die Entwicklung individueller Agents mit Joule Studio ist ein echter Mehrkostenfaktor
SOC-1- und SOC-2-Berichte im Trust Center von SAP veröffentlicht Der volle Nutzen setzt echte S/4HANA-Nutzung voraus, nicht ältere ECC-Systeme

Zertifizierungen: Das Trust Center von SAP führt SOC-1- und SOC-2-Berichte (SOC 2 mit einem Audit-Zyklus von 12 Monaten) sowie die ISO/IEC-42001-Zertifizierung für AI-Managementsysteme auf, laut Seite zu Zertifizierung und Compliance von SAP. Der FedRAMP-Status speziell für Joule oder RISE with SAP wurde in dieser Recherche nicht unabhängig bestätigt; klären Sie ihn bei regulierten Einsätzen direkt mit SAP.

Preise: Keine öffentliche Preisliste. Das konversationelle Basis-Joule ist in aktuellen SAP-Cloud-Abonnements in der Regel ohne separate Lizenzgebühr enthalten und wird in AI-Einheiten gemessen; berichtet wird eine Überschreitung von etwa $0,08 bis $0,18 pro Aktion jenseits des enthaltenen Kontingents (berichtet). Die Entwicklung individueller Skills mit Joule Studio wird Berichten zufolge pro Joule Capacity Unit mit etwa $42.000 bis $96.000 pro Jahr bepreist, Entwickler-Plätze mit $80 bis $140/Monat (berichtet, von SAP nicht direkt bestätigt); einige wenige Plätze sind oft in den Stufen RISE Premium und Premium Plus enthalten.

Am besten geeignet für: SAP-standardisierte Unternehmen mit S/4HANA, die Agents wollen, die ohne neues Integrationsprojekt direkt in ERP-Daten verankert sind.


9. Workday Illuminate: Tiefste Verankerung in HR- und Finanzdatensätzen

Illuminate ist das Agent-System von Workday für HR- und Finanz-Workflows, Recruiting, Beschaffung von Zeitarbeitskräften, dokumentengetriebene Buchhaltung, Lieferantenverträge und mehr, verankert im HCM- und Financials-Datensatz, den Workday bereits hält. Das eigene Fallmaterial von Workday schreibt dem Recruiter Agent zu, die Zeit für die Kandidatenvorauswahl bei General Motors deutlich verkürzt zu haben, ein Zeichen dafür, dass zumindest einige Agents den Pilotstatus hinter sich gelassen haben.

Das bekommen Sie Das bekommen Sie nicht
Tiefste native Verankerung in HR-/Finanzdatensätzen aller Plattformen hier Kein öffentlicher Preis pro Agent, der Zugang läuft über Flex Credits im Abonnement
FedRAMP-Moderate-Autorisierung für die Workday Government Cloud Mehrere neuere Agents erreichten die allgemeine Verfügbarkeit erst Anfang 2026
Granulares RBAC über Sicherheitsgruppen, eines der stärksten in Enterprise-SaaS Der volle Nutzen setzt voraus, dass Workday Ihr HR-/Finanz-Leitsystem ist
HIPAA-Attestierung durch Dritte für Workday Enterprise Products Die Credit-Preise speziell für Illuminate werden nicht von den Basiskosten des Abonnements getrennt ausgewiesen

Zertifizierungen: SOC 1/SOC 2, ISO/IEC 27001 (ein konsolidiertes Zertifikat für Workday Enterprise Products), FedRAMP-Autorisierung auf Moderate-Impact-Stufe für die Workday Government Cloud und eine HIPAA-Attestierung durch Dritte für Workday Enterprise Products, laut Compliance-Seite von Workday.

Preise: Kein öffentlicher Preis pro Agent. Der Zugang läuft über Flex Credits, die in einem Workday-Abonnement enthalten sind und jährlich erneuert werden; bei wachsender Nutzung lassen sich weitere zukaufen. Basis-Abonnements von Workday für Unternehmen werden Berichten zufolge ab etwa $34 pro Mitarbeiter und Monat angeboten (berichtet, Preis der Basisplattform, nicht Illuminate-spezifisch). Bestätigen Sie die Credit-Preise für Illuminate direkt bei Workday.

Am besten geeignet für: Unternehmen, die bereits Workday HCM oder Financials betreiben und Agents wollen, die ohne neue Integrationsarbeit in diesem Leitsystem verankert sind.


10. UiPath Agentic Automation: Agents auf einer bestehenden RPA-Flotte

Agentic Automation von UiPath ergänzt Agent Builder und Maestro, die Multi-Agenten-Orchestrierungsschicht, auf einer bestehenden RPA-Roboterflotte und der Automation Cloud. Das Versprechen ist konkret: Wenn Sie bereits Roboter haben, die strukturierte Arbeit erledigen, fügen Agents darüber Reasoning hinzu, statt zu ersetzen, was bereits automatisiert ist.

Das bekommen Sie Das bekommen Sie nicht
Agents steuern bestehende RPA-Roboter direkt Schwaches Wertversprechen ohne bestehenden RPA-Bestand
Ein Self-Serve-Einstieg für $25/Monat existiert, selten auf dieser Liste Diese Self-Serve-Stufe gibt es nur in der EU, mit begrenzten Plätzen und Robotern
ISO 27001/27017/27018, SOC 1/2, FedRAMP (Public Sector), HITRUST, C5 Standard- und Enterprise-Stufen, in denen Agents tatsächlich laufen, gibt es nur über den Vertrieb
Kundenverwaltete Verschlüsselungsschlüssel in der Enterprise-Stufe Die Tiefe der Mandantenisolierung unterscheidet sich je nach Stufe deutlich

Zertifizierungen: ISO/IEC 27001 (plus 27017 und 27018), jährlich auditiert, SOC-1- und SOC-2-Berichte, FedRAMP-Konformität speziell für die Automation Cloud Public Sector sowie HITRUST und C5-Attestierung für die Automation Cloud Dedicated, laut Trust Center von UiPath und seinen Seiten zu Vertrauen und Sicherheit.

Preise: Laut offizieller Preisseite von UiPath: Basic-Stufe als Self-Serve für $25/Monat (nur EU-Region, begrenzt auf eine Handvoll Nutzer und 2 Roboter). Die Standard-Stufe, die „Enterprise-Automatisierungsfunktionen einschließlich Agents“ sowie Governance-Kontrollen und Unterstützung für individuelle Identitätsanbieter hinzufügt, gibt es nur über den Vertrieb, ebenso die darüberliegende Enterprise-Stufe.

Am besten geeignet für: Unternehmen mit einer bestehenden RPA-Roboterflotte, die Agent-Reasoning darüberlegen wollen, statt zu ersetzen, was bereits läuft.


11. Glean: Eine Such- und Agent-Schicht über eine fragmentierte App-Landschaft

Glean ist eine Enterprise-Suche- und Work-AI-Plattform, die über die angebundenen Apps eines Unternehmens hinweg indexiert, mit Glean Agents auf demselben Index. Das Versprechen unterscheidet sich von den Ökosystem-nativen Plattformen weiter oben auf dieser Liste: Statt in einem Leitsystem verankert Glean sich in allen gleichzeitig.

Das bekommen Sie Das bekommen Sie nicht
Berechtigungsbewusste Suche und Agents über jede angebundene App Keine öffentliche Preisliste und eine Mindestabnahme von etwa 100 Plätzen
Vollständig isolierte Single-Tenant-Umgebung als Option verfügbar FedRAMP wurde nicht bestätigt; einige Zusammenfassungen nennen stattdessen das texasspezifische TX-RAMP
Zero-Retention-Vereinbarungen mit Modellanbietern, direkt angegeben Berichtete Preise setzen sich aus einer Basisgebühr pro Platz plus einem separaten AI-Add-on zusammen
SOC 2 Type II, ISO 27001, ISO 42001 und HIPAA direkt bestätigt Weniger Nutzen, wenn Sie bereits in einem dominanten Ökosystem gut verankert sind

Zertifizierungen: SOC 2 Type II, HIPAA und GDPR sind direkt auf der Sicherheitsseite von Glean bestätigt; Glean nennt außerdem eine Zertifizierung nach ISO/IEC 27001 und ISO/IEC 42001 (AI-Managementsysteme) auf seinen Rechts- und Trust-Seiten. FedRAMP wurde in dieser Recherche nicht bestätigt; einige Zusammenfassungen von Drittquellen nennen stattdessen TX-RAMP Level 2, eine Autorisierung des Bundesstaats Texas und nicht das bundesweite FedRAMP-Programm. Behandeln Sie beides daher nicht als gleichwertig.

Preise: Keine öffentliche Preisliste; vertriebsgesteuert. Berichte von Drittquellen nennen eine Basisgebühr pro Platz von etwa $45 bis $50/Nutzer/Monat plus ein separates AI-Add-on von etwa $15/Nutzer/Monat, wobei FlexCredits rechenintensive Agent-Funktionen oberhalb enthaltener Schwellen abrechnen, und Enterprise-Verträge enthalten häufig eine Mindestabnahme von etwa 100 Plätzen (rund $60.000/Jahr) (berichtet, von Glean nicht direkt bestätigt).

Am besten geeignet für: Unternehmen mit echtem App-Wildwuchs, die eine einzige Such- und Agent-Schicht über alles wollen, statt die native Option eines einzelnen Ökosystems zu wählen.


12. Moveworks (ein ServiceNow-Unternehmen): Mitarbeiterorientierter Assistent und Suche

Moveworks hat sich einen Namen mit Front-End-AI-Unterstützung und Enterprise-Suche für Mitarbeiterfragen zu IT, HR und Facility Management gemacht, angetrieben von dem, was das Unternehmen Reasoning Engine nennt. ServiceNow hat die Übernahme von Moveworks am 15. Dezember 2025 abgeschlossen, und das Produkt läuft nun als Teil der breiteren ServiceNow AI Platform statt als vollständig unabhängiges Unternehmen.

Das bekommen Sie Das bekommen Sie nicht
Starke mitarbeiterorientierte Such- und Assistentenschicht, vor der Übernahme bewährt Die langfristige Unabhängigkeit der Roadmap ist eine echte offene Frage
SOC 2 Type 2, ISO 27001/27017/27018/27701, ISO 42001, CSA STAR L2, FedRAMP HIPAA war auf der eigenen Sicherheitsseite von Moveworks zum Zeitpunkt dieser Recherche nicht aufgeführt
Ausdrückliche Zusage, Kundendaten nicht fürs Training zu verwenden Preise gibt es nur auf Angebot, mit einer großen berichteten Spanne je nach Unternehmensgröße
Daten bleiben an die gewählte AWS-Region gebunden Die Überschneidung mit den nativen AI Agents von ServiceNow wirft eine echte „Welche von beiden“-Frage auf

Zertifizierungen: SOC 2 Type 2, ISO/IEC 27001, 27017, 27018 und 27701, ISO/IEC 42001, CSA STAR Level 2, FedRAMP, GDPR und CCPA, laut Sicherheitsseite von Moveworks. HIPAA war auf dieser Seite zum Zeitpunkt dieser Recherche nicht aufgeführt; bestätigen Sie es direkt, wenn Ihr Einsatz ein BAA braucht.

Preise: Keine öffentliche Preisliste; nur auf Angebot, abgerechnet pro Mitarbeiter und Jahr bei jährlichen oder mehrjährigen Verträgen. Berichtete Werte reichen von etwa $50.000 bis $100.000/Jahr bei 500 bis 1.000 Mitarbeitern bis zu über $200.000/Jahr bei mehr als 5.000 Mitarbeitern, mit einem berichteten Median von etwa $130.000/Jahr (berichtet, aggregierte Käuferdaten von Drittquellen, von Moveworks nicht direkt bestätigt). Planen Sie die Implementierung separat ein.

Am besten geeignet für: Unternehmen, die einen dedizierten IT-/HR-Assistenten für Mitarbeiter wollen, insbesondere solche, die ohnehin auf ServiceNow als übergreifende AI-Plattform zusteuern.


13. Aisera (ein Automation-Anywhere-Unternehmen): Vorgefertigte ITSM-, HR- und CX-Agents

Aisera liefert vorgefertigte agentische AI für IT-Service-Management, HR und Self-Service im Kundenservice unter seinem sogenannten TRAPS-Trust-Framework. Automation Anywhere hat die Übernahme von Aisera am 4. November 2025 angekündigt und damit den Agent-Katalog von Aisera in das breitere Automatisierungsportfolio von Automation Anywhere aufgenommen.

Das bekommen Sie Das bekommen Sie nicht
Vorgefertigter Agent-Katalog für ITSM, HR und CX Überhaupt keine Self-Serve-Stufe, jeder Abschluss läuft über den Enterprise-Vertrieb
ISO 27001, SOC 2 Type II (jährliches Audit), HIPAA mit BAA, GDPR, CCPA FedRAMP wurde in dieser Recherche nicht bestätigt
PII-Anonymisierung standardmäßig in die Plattform integriert Berichtete Preise unterscheiden sich je nach Quelle stark
Das TRAPS-Framework verpflichtet zum Verzicht auf Cross-Training mit Kundendaten Die jüngste Übernahme bringt echte Unsicherheit bei Roadmap und Rebranding mit sich

Zertifizierungen: ISO/IEC 27001, CSA STAR Level 1, SOC 2 Type II (jährlich auditiert), GDPR, HIPAA mit BAA und CCPA, laut Seite zu Sicherheit und Compliance von Aisera. FedRAMP wurde in dieser Recherche nicht bestätigt.

Preise: Keine öffentliche Preisliste; Enterprise-Vertrieb ohne Self-Serve-Option. Ein Marktplatz-Eintrag deutet auf etwa $200.000/Jahr für bis zu 1.000 Nutzer hin, skalierend auf etwa $1.200.000/Jahr für bis zu 10.000 Nutzer, während andere aggregierte Abschlussdaten einen Median näher an $90.000/Jahr mit einer Spanne von etwa $50.000 bis $120.000 zeigen (berichtet, die Zahlen unterscheiden sich je nach Quelle erheblich, bestätigen Sie sie direkt bei Aisera oder Automation Anywhere).

Am besten geeignet für: Unternehmen, die vorgefertigte ITSM-, HR- oder CX-Agents ohne Aufbau von null wollen, insbesondere solche, die Automation Anywhere bereits für RPA evaluieren.


14. Sierra: Sicherheit auf Zahlungsverkehrsniveau für kundenorientierte Agents

Sierra, mitgegründet von Bret Taylor und Clay Bavor, baut Konversations-Agents speziell für die Customer Experience über Chat, Sprache und E-Mail, nicht für allgemeine interne Workflows. Das ergebnisbasierte Preismodell, bei dem Sierra bezahlt wird, wenn der Agent tatsächlich etwas löst, ist auf dieser Liste einzigartig.

Das bekommen Sie Das bekommen Sie nicht
Zertifizierung als PCI DSS Level 1 Service Provider, die höchste Zahlungsverkehrsstufe Nicht für interne oder mitarbeiterorientierte Agent-Anwendungsfälle gebaut
Ergebnisbasierte Preise, in der Regel keine Kosten für ungelöste Konversationen Sierra hat die genauen Sätze pro Lösung nie öffentlich bestätigt
Zahlungsdaten laufen über dedizierte, PCI-zertifizierte Infrastruktur Keine öffentliche Preisliste; realistische Kosten im ersten Jahr erreichen oft 200.000 bis 350.000+ $
SOC 2 Type II, ISO 27001, ISO 42001 und HIPAA-BAAs für Enterprise verfügbar Deterministische, richtliniengesteuerte Aktionen tauschen etwas Flexibilität gegen diese Kontrolle

Zertifizierungen: SOC 2 Type II, ISO/IEC 27001, ISO/IEC 42001, PCI DSS Level 1 Service Provider (die höchste Stufe der Zahlungsverkehrsbranche) und HIPAA-BAAs, verfügbar bei Enterprise-Verträgen, laut Seite zu Vertrauen und Zuverlässigkeit von Sierra.

Preise: Keine öffentliche Preisliste; ergebnisbasiert. Sierra wird bezahlt, wenn sein Agent eine Konversation löst, nicht pro Platz oder pro Nachricht, und für ungelöste Konversationen oder Übergaben an Menschen fallen in der Regel keine Kosten an. Berichtete Sätze pro Lösung liegen meist bei $1 bis $2,50 (häufig genannt: nahe $1,50), auch wenn Sierra genaue Zahlen nicht öffentlich bestätigt hat; berichtete Jahresverträge beginnen bei etwa $150.000, mit realistischen Kosten im ersten Jahr, Implementierung eingeschlossen, von oft 200.000 bis 350.000+ $ (berichtet, von Sierra nicht direkt bestätigt).

Am besten geeignet für: Unternehmen, die eine dedizierte kundenorientierte Agent-Plattform mit Sicherheit auf Zahlungsverkehrsniveau wollen, aufgesetzt auf das bereits vorhandene CRM oder Leitsystem. Wenn Sprache statt Chat Ihr wichtigster Support-Kanal ist, behandelt unser Leitfaden zu den besten AI-Voice-Agents dieses Feld ausführlicher.


15. Decagon: Nutzungsbasierte Preise für Customer-Support-Agents

Decagon baut kundenorientierte AI Agents für den Support und positioniert sich als direkter Herausforderer von Sierra, mit ähnlicher nutzungsbasierter Preisphilosophie und ohne Mindestgebühr pro Platz. Wie bei Sierra gibt es keine Self-Serve-Anmeldung. Jeder Einsatz beginnt mit einem Verkaufsgespräch.

Das bekommen Sie Das bekommen Sie nicht
Nutzungsbasierte Preise, keine Mindestlizenzgebühr pro Platz Keine Self-Serve-Anmeldung, ohne Verkaufsgespräch lässt sich nichts testen
SOC 2 Type II, GDPR-konform, HIPAA mit BAA verfügbar ISO-27001- und PCI-DSS-Status wurden nicht öffentlich bestätigt
Zero-Day-Datenaufbewahrung bei den LLM-Anbietern durchgesetzt PII-Schwärzung ist konfigurierbar statt standardmäßig immer aktiv
AES-256-Verschlüsselung im Ruhezustand, TLS 1.2+ bei der Übertragung Berichtete Vertragsgrößen unterscheiden sich stark

Zertifizierungen: SOC 2 Type II, GDPR-konform und HIPAA mit unterzeichnetem BAA für Healthcare-Enterprise-Verträge verfügbar, laut Trust Center von Decagon. ISO 27001 und PCI DSS waren zum Zeitpunkt dieser Recherche nicht öffentlich aufgeführt; klären Sie das direkt, wenn Ihre Branche eines von beiden verlangt.

Preise: Keine öffentliche Preisliste; keine Self-Serve-Anmeldung. Nutzungsbasiert statt pro Platz: Berichtete Zahlen umfassen eine jährliche Plattformgebühr von etwa $50.000 plus individuell angebotene Gebühren pro Konversation oder pro Lösung (berichtete Sätze um $0,50 bis $0,99), mit einem berichteten Median-Vertrag von etwa $400.000/Jahr und Einstiegsabschlüssen ab etwa $95.000/Jahr (berichtet, die Zahlen unterscheiden sich je nach Quelle erheblich, von Decagon nicht direkt bestätigt).

Am besten geeignet für: Unternehmen, die neben Sierra eine zweite, nutzungsbasiert bepreiste Option für kundenorientierte Support-Agents prüfen, insbesondere außerhalb von Umgebungen mit Kartenpräsenz oder hohem PCI-Anteil, bis der PCI-Status von Decagon bestätigt ist.


Fehler bei der Enterprise-Beschaffung, die Sie vermeiden sollten

Die meisten gescheiterten Enterprise-Rollouts von AI Agents sind kein Modellproblem. Sie sind ein Prozessproblem, das sich in der Beschaffung zeigt und nie behoben wird.

Fehler So sieht es aus Was Sie stattdessen tun sollten
Die Plattform kaufen, bevor die Passung zum Ökosystem geklärt ist Die „beste“ Agent-Plattform aus einem Test auswählen und ignorieren, in welchem Leitsystem sie verankert ist Vom Leitsystem ausgehen und zuerst die native Option auf die Shortlist setzen
Eine Demo-Preisliste als echten Preis behandeln Anhand eines Flex-Credit-Satzes budgetieren, ohne das reale Konversations- oder Aktionsvolumen zu modellieren Vor einem mehrjährigen Vertrag einen 2- bis 4-wöchigen Pilot mit realem Volumen fahren
Das Security Review bis spät aufschieben Ein Fachbereich wählt einen Anbieter aus, dann stellt die Beschaffung fest, dass eine erforderliche Zertifizierung fehlt Die Zertifizierungsmatrix vor der Shortlist ziehen, nicht danach
Davon ausgehen, dass „AI-native“ automatisch „governed“ bedeutet Einen Agent mit echten Schreibrechten bereitstellen, bevor RBAC, Audit-Logging und ein Notausschalter konfiguriert sind Guardrails und Rollback als Launch-Voraussetzung behandeln, nicht als Nachrüstung
Die Stabilität des Anbieters bei M&A ignorieren Mit einem frisch übernommenen Anbieter abschließen, ohne nach der Roadmap-Kontinuität zu fragen Direkt fragen, wie die Übernahme Produkt-Roadmap und Support-SLAs verändert
Preise pro Platz und ergebnisbasierte Preise direkt gegeneinander stellen Annehmen, eine Plattform für $2 pro Konversation sei teurer als eine für $50 pro Platz, ungesehen Die Gesamtkosten beim tatsächlich erwarteten Volumen modellieren, nicht den Listenpreis pro Einheit

So entscheiden Sie: Entscheidungsrahmen

Gehen Sie von dem Leitsystem und dem Bereitstellungsmodell aus, die Ihre Agents erben müssen.

Entscheidungsrahmen für Enterprise-AI-Plattformen, der Leitsysteme auf native, plattformübergreifende, individuelle und Support-Wege abbildet

Wenn Sie brauchen... Wählen Sie... Warum
Agents, verankert in Salesforce CRM oder Data Cloud Agentforce Native Verankerung auf Objektebene, keine separate Integrationsschicht
Agents, verankert in Microsoft 365 oder Dataverse Copilot Studio Entra-native Governance, Low-Code-Builder
Agents, verankert in Google Workspace und breiter App-Suche Gemini Enterprise Suchbasierte Verankerung über 100+ Konnektoren
Maximale Modellauswahl und Infrastrukturkontrolle Bedrock Agents oder AI Foundry Agent Service Beide rechnen nach Token-/Tool-Nutzung ab, ohne Bindung an ein Modell
Einen vorgefertigten Katalog aus HR-, Beschaffungs- und Sales-Agents watsonx Orchestrate Liefert vorgefertigte Agents statt Aufbau von null
Agents, verankert in ITSM- oder CMDB-Workflows ServiceNow AI Agents Native Verankerung in Fällen und CMDB, jetzt plus Suche von Moveworks
Agents, verankert in ERP-Objekten SAP Joule Native Verankerung in S/4HANA-Objekten
Agents, verankert in HR- oder Finanzdaten Workday Illuminate Tiefster HCM-/Financials-Datensatz der Kategorie
Eine bestehende RPA-Flotte, die Agent-Reasoning obendrauf braucht UiPath Agentic Automation Agents steuern Roboter, die Sie bereits betreiben
Eine Such- und Agent-Schicht über viele getrennte Apps Glean Berechtigungsbewusste Suche über die gesamte App-Landschaft
Einen dedizierten kundenorientierten Support-Agent, Sicherheit auf Zahlungsverkehrsniveau Sierra PCI DSS Level 1, ergebnisbasierte Preise
Eine zweite nutzungsbasiert bepreiste Option für kundenorientierten Support Decagon Nutzungsbasierte Preise ohne Mindestgebühr pro Platz
Einen IT-/HR-Assistenten für Mitarbeiter, besonders wenn Sie bereits an ServiceNow gebunden sind Moveworks Starke Such- und Assistentenschicht für Mitarbeiter, jetzt innerhalb von ServiceNow
Vorgefertigte ITSM-, HR- und CX-Agents ohne Aufbau von null Aisera Vorgefertigter Katalog, jetzt innerhalb von Automation Anywhere

Häufig gestellte Fragen zu Enterprise-AI-Agent-Plattformen

Was ist die beste Enterprise-AI-Agent-Plattform 2026?

Es gibt keine einzelne beste Plattform. Die richtige hängt von Ihrem bestehenden Leitsystem ab. Salesforce Agentforce passt zu Salesforce-nativen Teams, Microsoft Copilot Studio zu Microsoft-365-Umgebungen, Google Gemini Enterprise zu Workspace-nativer Suche, und AWS Bedrock Agents oder Azure AI Foundry Agent Service passen zu Engineering-Teams, die individuelle Agents bauen. Gehen Sie von dem aus, was Sie bereits betreiben, nicht von einem allgemeinen Ranking.

Wie viel kosten Enterprise-AI-Agent-Plattformen tatsächlich?

Die meisten veröffentlichen keine echte Zahl. Die Preismodelle reichen von Verbrauchs-Credits (Salesforce, Microsoft) über Preise pro Platz plus AI-Add-ons (Glean) und ergebnisbasierte Preise pro Lösung (Sierra) bis zu reinen individuellen Angeboten (ServiceNow, SAP, Moveworks, Aisera). Planen Sie einen echten Pilot mit Ihrem erwarteten Volumen ein, bevor Sie einen mehrjährigen Vertrag unterschreiben, denn Listenpreise pro Einheit sagen die Gesamtkosten selten voraus.

Welche AI-Agent-Plattformen haben eine FedRAMP-Autorisierung?

Microsoft Azure (Copilot Studio und AI Foundry Agent Service), AWS Bedrock, Google Gemini Enterprise, ServiceNow, UiPath (Public-Sector-Stufe), Workday und Salesforce verfügen alle über eine FedRAMP-Autorisierung in irgendeiner Stufe. IBM watsonx Orchestrate erreichte im April 2026 FedRAMP Moderate. Prüfen Sie die konkrete Impact-Stufe (Moderate oder High) gegen Ihre Anforderung, denn sie sind nicht austauschbar.

Trainieren Enterprise-AI-Agent-Plattformen ihre Modelle mit unseren Daten?

Jede große Plattform in diesem Leitfaden erklärt in irgendeiner Form, dass Prompts und Daten von Kunden nicht ohne ausdrückliches Opt-in zum Training gemeinsam genutzter Modelle oder Foundation-Modelle verwendet werden. Diese Zusage ist in der Regel vertraglich und steht im Enterprise-Vertrag oder im Auftragsverarbeitungsvertrag. Prüfen Sie daher, dass sie in Ihrem konkreten Vertrag festgeschrieben ist, statt davon auszugehen, dass eine Marketingseite sie abdeckt.

Welche Sicherheitszertifizierungen sollten wir verlangen, bevor wir eine AI-Agent-Plattform kaufen?

SOC 2 Type II und ISO 27001 leisten für die meisten Unternehmen die praktischste Arbeit. Ergänzen Sie HIPAA, wenn Sie geschützte Gesundheitsdaten verarbeiten, FedRAMP nur, wenn Sie an die US-Regierung verkaufen, und PCI DSS, wenn der Agent jemals Zahlungsdaten berührt. Deloittes Studie 2026 stellte fest, dass nur 21 % der Organisationen eine ausgereifte Agent-Governance haben, obwohl 73 % Sicherheit als größtes AI-Risiko nennen. Behandeln Sie das also als Ausschlussfrage, nicht als Checkbox in der Spätphase.

Ist Moveworks noch ein eigenständiges Produkt neben ServiceNow?

Funktional ja, vorerst. ServiceNow hat die Übernahme von Moveworks am 15. Dezember 2025 abgeschlossen, und das Produkt läuft weiterhin mit eigener Sicherheitsseite und eigenen Zertifizierungen, ist aber nun Teil der breiteren ServiceNow AI Platform. Wenn Kontinuität für Ihre Entscheidung wichtig ist, fragen Sie ServiceNow direkt, wie sich Roadmap und Support-Modell ändern.

Sollten wir eine Ökosystem-native Plattform kaufen oder eine plattformübergreifende wie Glean?

Wenn ein System, Salesforce, Microsoft 365, Google Workspace, SAP oder Workday, bereits die meisten Daten hält, die Ihre Agents brauchen, gewinnt in der Regel die native Plattform bei Integrationsgeschwindigkeit und einfacher Governance. Wenn Ihre Daten tatsächlich über viele getrennte Apps ohne dominantes Leitsystem verstreut sind, ist eine plattformübergreifende Such- und Agent-Schicht wie Glean genau für diese Lücke gebaut.


Die nächsten Schritte

Ziehen Sie die Zertifizierungsmatrix und die Governance-Tabelle oben in Ihre tatsächliche Ausschreibung, bevor das erste Verkaufsgespräch stattfindet, nicht danach. Die meisten Beschaffungszyklen verlieren Wochen an einer Sicherheitsanforderung, die die Trust-Seite des Anbieters in fünf Minuten beantwortet hätte. Setzen Sie zwei Plattformen auf die Shortlist, die zu Ihrem wichtigsten Leitsystem passende native Plattform und eine plattformübergreifende Alternative, und fahren Sie dann einen echten Pilot mit Ihrem erwarteten Volumen, bevor jemand einen mehrjährigen Vertrag unterschreibt. Listenpreise sagen selten voraus, was Sie tatsächlich zahlen. Ein Pilot über zwei bis vier Wochen tut es.

About the author

Camellia

Camellia

Principal Product Marketing Strategist

Camellia is Principal Product Marketing Strategist at Rework, helping B2B buyers pick the right software with confidence. With 6+ years in product marketing and 150+ SaaS tools evaluated across CRM, project management, and sales engagement, Camellia turns competitive intelligence into clear, honest comparisons. Readers get vendor evaluations they can trust to cut through marketing noise and decide faster.