Die besten Enterprise-AI-Agent-Plattformen 2026: 15 Plattformen für Beschaffung und Security Review

Turn this article into takeaways for your work.
Each assistant summarizes the article only for you and suggests best practices for your work.
Die beste Enterprise-AI-Agent-Plattform 2026 ist diejenige, die Ihrem Leitsystem am nächsten liegt: Salesforce Agentforce, wenn Salesforce Ihr CRM ist, Microsoft Copilot Studio, wenn Sie Microsoft 365 nutzen, Google Gemini Enterprise, wenn Sie in Workspace arbeiten, und AWS Bedrock Agents oder Azure AI Foundry Agent Service, wenn Ihr Engineering-Team bauen statt konfigurieren will. Dieser Leitfaden bewertet 15 Plattformen, die ein Unternehmen tatsächlich durch Beschaffung und Security Review bringen kann, nicht anhand von Feature-Checklisten, sondern anhand der zwei Fragen, die ein CISO vor jeder Demo stellt: Welche Compliance-Zertifizierungen hält der Anbieter tatsächlich, und was kostet das Ganze wirklich, sobald das Verkaufsgespräch vorbei ist?
Jede Preis- und Zertifizierungsangabe unten stammt von der Preis- oder Trust-Seite des Anbieters selbst oder ist klar als „berichtet“ gekennzeichnet, mit einer benannten Drittquelle, wenn keine öffentliche Zahl existiert. Diese Unterscheidung ist in dieser Kategorie wichtiger als in den meisten anderen Softwarebereichen. Zwei der fünfzehn Plattformen unten haben im vergangenen Jahr den Eigentümer gewechselt (Moveworks zu ServiceNow, Aisera zu Automation Anywhere), eine dritte hat sich mitten im Zyklus umbenannt (aus Agentspace wurde Gemini Enterprise), und Gartner erwartet, dass über 40 % der Agentic-AI-Projekte bis Ende 2027 eingestellt werden, und zwar genau wegen jener unklaren Kosten und Governance-Lücken, die dieser Leitfaden aufdecken soll, bevor Sie etwas unterschreiben.
Dies ist der Enterprise-Zuschnitt unserer breiteren Übersicht der besten AI-Agent-Plattformen. Wenn Sie noch früher in der Entscheidung stehen und sich noch nicht auf „verwaltete Enterprise-Plattform“ als Kategorie festgelegt haben, führt So wählen Sie eine AI-Agent-Plattform aus zuerst durch No-Code-, Framework- und Managed-Optionen; dieser Leitfaden setzt an, sobald diese Wahl getroffen ist. Und wenn Ihr Team keine Enterprise-Beschaffungsmaschinerie braucht, deckt unser Leitfaden zu No-Code-AI-Agent-Buildern leichtgewichtigere Optionen ab.
Stand August 2026. Preis- und Zertifizierungsangaben unten wurden in diesem Monat anhand von Anbieterquellen geprüft. Agentic-AI-Plattformen ändern Preismodelle und Eigentumsverhältnisse so schnell, dass wir empfehlen, alles Kostenkritische direkt beim Anbieter erneut zu bestätigen, bevor Sie dagegen budgetieren.
Wichtige Fakten
- Gartner erwartet, dass über 40 % der Agentic-AI-Projekte bis Ende 2027 eingestellt werden, und nennt steigende Kosten, unklaren Geschäftsnutzen und unzureichende Risikokontrollen als Gründe.
- Gartner prognostiziert, dass 40 % der Unternehmensanwendungen bis Ende 2026 aufgabenspezifische AI Agents enthalten werden, nach weniger als 5 % im Jahr 2025.
- Nur 21 % der Organisationen haben ein ausgereiftes Governance-Modell für autonome AI Agents, obwohl 73 % Datenschutz und Sicherheit als größtes AI-Risiko nennen, laut Deloittes Forschung zu State of AI in the Enterprise.
- 69 % der befragten Unternehmen sagen, dass Sicherheitsbedenken die Einführung von AI Agents aktiv bremsen, und 98 % der SaaS-Entscheider berücksichtigen Sicherheitskontrollen für Agents inzwischen bei Verlängerungsentscheidungen, laut Oktas Enterprise-Käuferumfrage 2026.
- 95 % der generativen AI-Pilotprojekte in Unternehmen lieferten trotz geschätzter Investitionen von 30 bis 40 Milliarden $ keinen messbaren finanziellen Ertrag, laut MITs NANDA-Initiative.
- Rund 10 % der Unternehmensfunktionen betreiben derzeit AI Agents in der Produktion, laut McKinseys State-of-AI-Studie 2026.
Schnellvergleich
Nutzen Sie diese Tabelle, um eine erste Shortlist zu erstellen, bevor Sie eine einzige Anbieter-Website öffnen. „Preismodell“ beschreibt, wie jeder Anbieter abrechnet, und nennt keine konkrete Zahl, weil elf der fünfzehn Plattformen unten keine veröffentlichen.
| Plattform | Am besten geeignet für | Preismodell | Zentrale Stärke | Zentrale Einschränkung |
|---|---|---|---|---|
| Salesforce Agentforce | Salesforce-native Revenue-Teams | Flex Credits, pro Konversation oder pro Nutzer ab $125/Nutzer/Monat | Tiefste CRM- und Data-Cloud-Verankerung | Der Wert sinkt schnell außerhalb von Salesforce |
| Microsoft Copilot Studio | Microsoft-365-native Unternehmen | Credit-Pakete zu $200/25.000/Monat oder Pay-as-you-go | Native M365-/Dataverse-Verankerung, Entra-Governance | Credit-Verbrauch schwer zu prognostizieren |
| Google Gemini Enterprise | Google-Workspace-native Unternehmen | Pro Platz plus Verbrauchs-Überschreitung (laut Berichten) | Suchbasierte Verankerung über 100+ Konnektoren | Keine bestätigte öffentliche Preisseite |
| AWS Bedrock Agents | AWS-native Engineering-Teams | Token- und Tool-Verbrauch, keine separate Agent-Gebühr | Volle Modellauswahl, tiefe IAM-Kontrolle | Kein visueller Builder, Engineering-getrieben |
| Azure AI Foundry Agent Service | Azure-native Engineering-Teams | Token- und Tool-Verbrauch, keine Grundgebühr | Code-first, modellunabhängig, Azure-native Identität | Erfordert echten Engineering-Aufwand |
| IBM watsonx Orchestrate | IBM-standardisierte Unternehmen | Verbrauch plus gestaffelte Pläne, ab etwa $500/Monat | Vorgefertigter Katalog für HR-, Beschaffungs- und Sales-Agents | Preise oberhalb der Einstiegsstufe bleiben intransparent |
| ServiceNow AI Agents | ServiceNow-ITSM-/HR-/CS-Umgebungen | Individuelles Angebot, gebündelt in AI-native Tarife 2026 | CMDB-verankerte Workflow-Automatisierung, jetzt plus Moveworks | Die vollständig autonome Stufe wird noch ausgerollt |
| SAP Joule | SAP-S/4HANA-standardisierte Unternehmen | Gebündelte Basis plus gemessene AI-Einheiten | Native Verankerung in ERP-Objekten | Preise bei Überschreitung sind wirklich intransparent |
| Workday Illuminate | Workday-HCM-/Financials-Umgebungen | Flex Credits im Abonnement enthalten | Tiefste Verankerung in HR- und Finanzdaten | Einige Agents erreichten erst 2026 die allgemeine Verfügbarkeit |
| UiPath Agentic Automation | Unternehmen mit bestehender RPA-Flotte | $25/Monat Self-Serve-Einstieg, sonst individuelles Angebot | Agents steuern bestehende Roboter direkt | Geringer Wert ohne RPA-Bestand |
| Glean | Unternehmen mit zersplitterter App-Landschaft | Pro Platz plus AI-Add-on, berichtet $45 bis $65/Nutzer/Monat | Berechtigungsbewusste Suche über jede angebundene App | Rund 100 Plätze Mindestabnahme, individuell angeboten |
| Moveworks | ServiceNow-nahe Unternehmen | Individuelles Angebot, pro Mitarbeiter und Jahr (laut Berichten) | Starker mitarbeiterorientierter IT-/HR-Assistent | Unabhängigkeit der Roadmap nach der Übernahme unsicher |
| Aisera | Automation-Anywhere-nahe Unternehmen | Individuelles Angebot, nur nach Sales-Qualifizierung | Vorgefertigter Katalog für ITSM-, HR- und CX-Agents | Keine Self-Serve-Stufe, große berichtete Preisspanne |
| Sierra | Kundenorientierte CX-Agent-Einsätze | Ergebnisbasiert, pro Lösung (berichtet $1 bis $2,50) | Sicherheit auf Zahlungsverkehrsniveau, deterministische Richtlinienkontrolle | Nicht für interne oder Mitarbeiter-Anwendungsfälle gebaut |
| Decagon | Kundenorientierte CX-Agent-Einsätze | Nutzungsbasiert, Plattformgebühr plus pro Konversation | Flexible Nutzungspreise, schnell einsatzbereit | ISO-27001- und PCI-Status nicht öffentlich bestätigt |
Warum die Enterprise-Beschaffung nach anderen Regeln läuft
Consumer- und SMB-AI-Tools verkaufen über Leistungsfähigkeit. Enterprise-AI-Agent-Plattformen verkaufen über Leistungsfähigkeit plus drei Dinge, die ein kleines Team selten belegen muss: wer was sehen darf, wo die Daten liegen und was passiert, sobald der Agent etwas falsch macht. Deloittes Studie State of AI in the Enterprise 2026 stellte fest, dass nur 21 % der Organisationen ein ausgereiftes Governance-Modell für autonome Agents haben, obwohl 73 % Datenschutz und Sicherheit als ihr größtes einzelnes AI-Risiko nennen. Genau diese Lücke soll ein Security Review schließen, und deshalb werden die fünfzehn Plattformen unten zuerst nach Zertifizierungen und Architektur beurteilt, erst danach nach Features.

Der schnellste Filter ist Ihr bestehendes Leitsystem. Ein Agent, der in den CRM-, ERP- oder HCM-Daten verankert ist, denen Sie bereits vertrauen, braucht weniger neue Integrationsarbeit, weniger neue Überlegungen zur Datenresidenz und weniger neues Zugriffskontroll-Design als eine Plattform, die über alles andere gestülpt wird. Nutzen Sie diese Tabelle, bevor Sie die Website eines Anbieters öffnen:
| Wenn Ihr Leitsystem ... ist | Beginnen Sie mit ... | Warum |
|---|---|---|
| Salesforce CRM oder Data Cloud | Agentforce | Native Verankerung in Objekten und Data Cloud |
| Microsoft 365 oder Dataverse | Copilot Studio | Native Verankerung in Graph, SharePoint und Teams |
| Google Workspace | Gemini Enterprise | Native Verankerung in Workspace und Enterprise-Suche |
| AWS-native Workloads | Bedrock Agents | Dieselbe VPC, dasselbe IAM und dieselbe Datenebene wie alles andere, was Sie betreiben |
| Azure-native Workloads, individueller Code | AI Foundry Agent Service | Dieselbe Subscription, Identität und Vernetzung wie Ihre Azure-Landschaft |
| SAP S/4HANA | Joule | Native Verankerung in ERP-Objekten |
| Workday HCM oder Financials | Illuminate | Native Verankerung in HR- und Finanzdatensätzen |
| ServiceNow ITSM | AI Agents, jetzt mit Moveworks | Native Verankerung in CMDB und Workflows |
| Ein großer bestehender RPA-Bestand | UiPath | Agents steuern bestehende Roboter und Legacy-Oberflächen |
| Viele getrennte Apps, kein dominantes System | Glean | App-übergreifende, berechtigungsbewusste Suche und Agents |
Käufer behandeln dies zunehmend als formales Kriterium und nicht als Zusatz. Oktas Enterprise-Käuferumfrage 2026 ergab, dass 69 % der Befragten sagen, Sicherheitsbedenken bremsten die Einführung von AI Agents aktiv, und 98 % der SaaS-Entscheider berücksichtigen Sicherheitskontrollen für Agents inzwischen bei Verlängerungen, nicht nur beim Erstkauf. Welche Plattform Sie auch auf die Shortlist setzen: Wer einen AI Agent in der Produktion bereitstellt, muss das sicher tun, mit einem gestaffelten Rollout hinter echten Freigabestufen, nicht mit einem Security Review, das endet, sobald die Beschaffung den Vertrag unterschreibt.
Compliance- und Zertifizierungsmatrix
Zertifizierungen garantieren keinen sicheren Betrieb, aber ihr Fehlen ist ein schneller Weg, in einer Ausschreibung ausgeschlossen zu werden. Die Tabelle unten zeigt, was die Trust- oder Compliance-Seite des jeweiligen Anbieters zum Zeitpunkt des Schreibens bestätigt. Wo eine Angabe in vom Anbieter veröffentlichtem Material nicht unabhängig überprüfbar war, steht „nicht bestätigt“, statt sie anzunehmen. Das vollständige regulatorische Bild jenseits einzelner Anbieter finden Sie unter AI-Agent-Compliance.

| Plattform | SOC 2 | ISO 27001 | HIPAA | FedRAMP | EU AI Act Code of Practice |
|---|---|---|---|---|---|
| Salesforce Agentforce | Ja | Ja | Ja | Ja | Nicht bestätigt |
| Microsoft Copilot Studio | Ja (Azure-Plattform) | Ja | Ja | High (P-ATO) | Unterzeichnet (Jul. 2025) |
| Google Gemini Enterprise | Ja | Ja | Ja (mit BAA) | High (Workspace-Apps) | Unterzeichnet |
| AWS Bedrock Agents | Ja (Type II) | Ja | Ja (geeignet, BAA) | High (GovCloud) | Unterzeichnet (Amazon) |
| Azure AI Foundry Agent Service | Ja (Azure-Plattform) | Ja | Ja | High (P-ATO) | Unterzeichnet (Jul. 2025) |
| IBM watsonx Orchestrate | Für Orchestrate speziell nicht bestätigt | Für Orchestrate speziell nicht bestätigt | Nicht veröffentlicht | Moderate (Apr. 2026) | Unterzeichnet |
| ServiceNow AI Agents | Ja | Ja | Nicht bestätigt | Ja | Nicht bestätigt |
| SAP Joule | Ja (SOC 1/2) | Nicht bestätigt (ISO 42001 ja) | Nicht bestätigt | Nicht bestätigt | Nicht bestätigt |
| Workday Illuminate | Ja | Ja | Ja (Attestierung) | Moderate | Nicht bestätigt |
| UiPath Agentic Automation | Ja | Ja | Ja (Dedicated-Stufe) | Ja (Public-Sector-Stufe) | Nicht bestätigt |
| Glean | Ja (Type II) | Ja | Ja | Nicht bestätigt (nur TX-RAMP) | Nicht bestätigt |
| Moveworks | Ja (Type 2) | Ja | Nicht aufgeführt | Ja | Nicht bestätigt |
| Aisera | Ja (Type II) | Ja | Ja (mit BAA) | Nicht bestätigt | Nicht bestätigt |
| Sierra | Ja (Type II) | Ja | Ja (BAA, Enterprise) | Nicht bestätigt | Nicht bestätigt |
| Decagon | Ja (Type II) | Nicht bestätigt | Ja (BAA, Enterprise) | Nicht bestätigt | Nicht bestätigt |
Ein paar Dinge sollten Sie beachten, bevor Sie allein anhand dieser Tabelle eine Shortlist bilden. FedRAMP ist nur relevant, wenn Sie an US-Bundes- oder Landesbehörden verkaufen; für alle anderen leisten SOC 2 Type II und ISO 27001 im Alltag die praktischere Arbeit. Die Spalte zum EU AI Act zeigt ausschließlich bestätigte freiwillige Unterzeichner des General-Purpose AI Code of Practice (Amazon, Google, IBM und Microsoft). Eine Plattform, die dort nicht aufgeführt ist, ist nicht zwangsläufig nicht konform. Möglicherweise ist sie nach der Definition des Gesetzes schlicht kein Anbieter von AI-Modellen für allgemeine Zwecke, oder sie hat ihren Unterzeichnerstatus nicht öffentlich gemacht.
Datengovernance und Sicherheitsarchitektur
Zertifizierungen beschreiben das Ergebnis eines Audits. Die darunterliegende Architektur entscheidet, was an dem Tag tatsächlich passiert, an dem ein Agent danebenliegt. AI-Agent-Guardrails und AI-Agent-Sicherheit behandeln die Mechanik ausführlich; die Tabelle unten ist die Enterprise-Käuferversion, also die Fragen, die sich in jedem Anbietergespräch lohnen.

| Plattform | SSO / SCIM | RBAC | Audit-Logging | Kontrollen zur Datenresidenz | Training mit Ihren Daten? |
|---|---|---|---|---|---|
| Salesforce Agentforce | Ja | Ja (Permission Sets) | Ja (Shield / Event Monitoring) | Ja (Hyperforce-Regionen) | Nein (Einstein Trust Layer) |
| Microsoft Copilot Studio | Ja (Entra ID) | Ja (Entra + Dataverse) | Ja (Purview) | Ja (Azure-Geografie) | Nein (Commercial Data Protection) |
| Google Gemini Enterprise | Ja (Cloud Identity/SAML) | Ja (IAM) | Ja (Cloud Audit Logs) | Ja (Regionsauswahl) | Nein |
| AWS Bedrock Agents | Ja (IAM Identity Center) | Ja (IAM-Richtlinien) | Ja (CloudTrail) | Ja (Regionsauswahl) | Nein (nur per Opt-in) |
| Azure AI Foundry Agent Service | Ja (Entra ID) | Ja (Azure RBAC) | Ja (Purview/Monitor) | Ja (Azure-Geografie, VNet) | Nein |
| IBM watsonx Orchestrate | Ja | Ja | Ja | Ja (Cloud, AWS oder On-Premises) | Nicht bestätigt |
| ServiceNow AI Agents | Ja | Ja (ACLs) | Ja (Audit-Tabellen) | Ja (regionale Rechenzentren) | Nicht bestätigt |
| SAP Joule | Ja | Ja (Berechtigungskonzept) | Ja (Änderungsprotokolle) | Abhängig von der RISE-/GROW-Region | Erklärte Richtlinie, nicht unabhängig überprüft |
| Workday Illuminate | Ja | Ja (Sicherheitsgruppen) | Ja (integrierter Audit-Trail) | Ja (regionale Rechenzentren) | Nein (erklärtes AI-Prinzip) |
| UiPath Agentic Automation | Ja (ab Standard-Stufe) | Ja | Ja (Orchestrator-Logs) | Ja (Enterprise: kundenverwaltete Schlüssel) | Nicht bestätigt |
| Glean | Ja | Ja (berechtigungsbewusste Suche) | Nicht bestätigt | Ja (AMER/EMEA/APAC) | Nein (Zero-Retention-Vereinbarungen) |
| Moveworks | Nicht bestätigt | Ja | Nicht bestätigt | Ja (regionsgebunden) | Nein (erklärte Richtlinie) |
| Aisera | Nicht bestätigt | Ja | Nicht bestätigt | Nicht bestätigt | Nein (TRAPS-Framework) |
| Sierra | Nicht bestätigt | Ja (richtliniengesteuerte Aktionen) | Nicht bestätigt | Nicht bestätigt | Nicht bestätigt |
| Decagon | Nicht bestätigt | Ja | Ja (Konversationsprotokolle, individuelle Aufbewahrung) | Nicht bestätigt | Nein (Zero-Day-Retention bei LLM-Anbietern) |
Die Spalte „Training mit Ihren Daten“ überspringen Käufer am häufigsten, und sie bereuen es. Jede große Plattform oben erklärt in irgendeiner Form, dass Prompts und Daten von Kunden nicht ohne ausdrückliches Opt-in zum Training ihrer gemeinsam genutzten Modelle oder Foundation-Modelle verwendet werden. Diese Zusage ist aber in der Regel vertraglich, steht im Enterprise-Vertrag oder im Auftragsverarbeitungsvertrag und gilt nicht automatisch. Prüfen Sie, dass sie in Ihrem konkreten Vertrag festgeschrieben ist, statt davon auszugehen, dass eine Marketingseite sie abdeckt.
1. Salesforce Agentforce: Tiefste Verankerung für Salesforce-native Revenue-Teams
Agentforce ist die Agent-Schicht von Salesforce, gebaut auf der Atlas Reasoning Engine und über den Agentforce Builder direkt in CRM- und Data-Cloud-Objekten verankert. Für ein Unternehmen, das Salesforce bereits als Leitsystem für Vertrieb, Service oder Commerce betreibt, entfällt durch diese Verankerung eine Integrationsschicht, die die meisten anderen Plattformen dieser Liste noch bauen müssen.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Native Verankerung in CRM- und Data-Cloud-Objekten | Der Wert sinkt schnell, wenn Salesforce nicht Ihr Leitsystem ist |
| Drei Preismodelle für unterschiedliche Nutzungsmuster | Der Verbrauch von Flex Credits ist vor echtem Volumen schwer zu prognostizieren |
| Der Einstein Trust Layer erzwingt Zero Data Retention bei den zugrunde liegenden LLMs | Multi-Cloud-Unternehmen brauchen weiterhin ein eigenes Konzept für andere Daten |
| Umfangreichstes veröffentlichtes Compliance-Paket dieser Liste | Die Stufe pro Nutzer ($125/Nutzer/Monat) wird im großen Maßstab teuer |
Zertifizierungen: SOC 2, SOC 3, ISO 27001, ISO 27017, ISO 27018, ISO 42001, HIPAA, FedRAMP, PCI DSS, GDPR und CSA STAR, laut Compliance-Seite von Salesforce. Salesforce hat im Juli 2026 ein Security-Whitepaper speziell zu Agentforce und Einstein sowie einen C5-Bericht (ISAE 3000) veröffentlicht.
Preise: Drei Modelle, laut Preisleitfaden von Salesforce: Flex Credits zu $500 pro 100.000 Credits ($0,10 pro Aktion, $0,15 pro Sprachaktion), Konversationen zu $2 pro Konversation oder Lizenzierung pro Nutzer ab $125/Nutzer/Monat. Die Enterprise Edition und höher erhalten über Salesforce Foundations 100.000 Flex Credits kostenlos.
Am besten geeignet für: Unternehmen, die bereits Salesforce CRM oder Data Cloud betreiben und Agents wollen, die ohne neues Integrationsprojekt in diesen Daten verankert sind.
2. Microsoft Copilot Studio: Native Governance für Microsoft-365-Unternehmen
Copilot Studio ist der Low-Code-Agent-Builder von Microsoft innerhalb der Power-Platform-Familie, verankert in Microsoft Graph, SharePoint und Dataverse. Der eigentliche Vorteil für einen Enterprise-Käufer ist nicht der Builder selbst, sondern dass die Governance auf einer Infrastruktur aufsetzt, der Security-Teams bereits vertrauen: Entra ID, Purview und das Compliance-Programm von Azure.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Native Entra-ID-SSO/SCIM und Purview-Audit-Logging | Der Credit-Verbrauch ist wirklich schwer zu prognostizieren |
| Das FedRAMP-High-P-ATO von Azure und über 90 Compliance-Angebote gelten | Die M365-Copilot-Platzlizenz wird getrennt von Agent-Credits abgerechnet |
| Low-Code-Builder, Fachbereiche können Agents direkt selbst verantworten | Tiefe individuelle Logik drängt Sie stattdessen zum AI Foundry Agent Service |
| Microsoft hat den EU AI Act GPAI Code of Practice unterzeichnet | Der volle Nutzen setzt eine echte Microsoft-365-/Dataverse-Nutzung voraus |
Zertifizierungen: Erbt das Compliance-Dach von Azure und Microsoft 365: FedRAMP-High-P-ATO für Azure und Azure Government, laut FedRAMP-Dokumentation von Microsoft, plus SOC 2, ISO 27001 und HIPAA über die mehr als 90 Compliance-Angebote, die im Trust Center von Microsoft aufgeführt sind. Microsoft hat den General-Purpose AI Code of Practice der EU im Juli 2025 unterzeichnet.
Preise: Laut offizieller Preisseite von Microsoft: vorausbezahlte Copilot-Credit-Pakete zu $200 pro 25.000 Credits pro Monat (mandantenweit, gepoolt, bis zu 20 % günstiger als Pay-as-you-go) oder Pay-as-you-go zu $0,01 pro Credit über ein Azure-Abonnement. Das ist getrennt von der Platzlizenz für Microsoft 365 Copilot zu $30/Nutzer/Monat, jährlich abgerechnet. Für die praktische Einrichtung siehe einen AI Agent mit Copilot Studio bauen.
Am besten geeignet für: Microsoft-365- und Dataverse-native Unternehmen, die einen Low-Code-Agent-Builder wollen, ohne das Identitäts- und Governance-Modell eines neuen Anbieters hinzuzufügen.
3. Google Gemini Enterprise (früher Agentspace): Suchbasierte Agents über Workspace hinweg
Google hat Agentspace am 9. Oktober 2025 in Gemini Enterprise umbenannt und nahm nach dem 31. Dezember 2025 keine neuen Agentspace-Abonnements mehr an; Enterprise-Suche und Agent-Orchestrierung wurden zu einem Produkt zusammengeführt. Das Versprechen ist Verankerung über alles, was Ihr Unternehmen bereits angebunden hat, Workspace plus über 100 Konnektoren von Drittanbietern, nicht nur die eigenen Apps von Google.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Suchbasierte Agents über Workspace und 100+ Konnektoren | Zum Zeitpunkt des Schreibens keine öffentlich erreichbare Preisseite |
| Erster generativer AI-Produktivitätsassistent mit FedRAMP High | Verbrauchs-Überschreitung jenseits des Platzkontingents ist schwer abzuschätzen |
| Erbt das gesamte Compliance-Dach von Google Cloud | Die jüngste Umbenennung wirft echte Fragen zu Migration und Vertragskontinuität auf |
| Google hat den EU AI Act GPAI Code of Practice unterzeichnet | Der volle Nutzen setzt eine echte Workspace-Nutzung voraus |
Zertifizierungen: Gemini in Workspace-Apps war der erste generative AI-Assistent für eine Produktivitäts- und Kollaborationssuite, der die FedRAMP-High-Autorisierung erreichte, laut Ankündigung von Google Cloud. Gemini Enterprise erbt die Zertifizierungen von Google Cloud: SOC 1/2/3, ISO 27001/27017/27018, ISO 42001 und HIPAA (mit unterzeichnetem BAA). Google hat den General-Purpose AI Code of Practice der EU unterzeichnet.
Preise: Google veröffentlicht zum Zeitpunkt des Schreibens keine erreichbare Preisseite für Gemini Enterprise. Berichte von Drittquellen nennen die Business Edition ab etwa $21/Platz/Monat und Standard/Plus ab etwa $30+/Platz/Monat, plus gemessene Überschreitung jenseits des Kontingents (berichtet, von Google nicht direkt bestätigt). Bestätigen Sie die aktuellen Zahlen beim Google-Cloud-Vertrieb, bevor Sie budgetieren.
Am besten geeignet für: Google-Workspace-native Unternehmen, die eine einzige Such- und Agent-Schicht über viele angebundene Apps wollen statt eines Assistenten für eine einzelne App.
4. AWS Bedrock Agents: Maximale Modellauswahl für AWS-native Engineering-Teams
Bedrock Agents, Teil von Amazon Bedrock AgentCore, ist die verwaltete Agent-Orchestrierungsschicht von AWS auf Basis des Foundation-Model-Katalogs: Anthropic, Meta, Amazons eigene Modelle und weitere. Sie ist für Engineering-Teams gebaut, die individuelle Agents auf einer Infrastruktur aufbauen wollen, die sie bereits betreiben.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Keine separate Agent-Gebühr, Abrechnung über Modell-Tokens und Tool-Nutzung | Kein visueller Builder, dies ist eine Engineering-getriebene Plattform |
| FedRAMP-High- und DoD-IL4/5-Freigabe für bestimmte Modelle in GovCloud | Modell- und Tool-Kosten summieren sich getrennt, als eine Zahl schwerer zu prognostizieren |
| Volle Kontrolle auf IAM-Ebene über Identität, Zugriff und Netzwerkisolierung | Erfordert echte Engineering-Investitionen |
| Amazon hat den EU AI Act GPAI Code of Practice unterzeichnet | Governance-Funktionen müssen bewusst konfiguriert werden, nicht per Standard |
Zertifizierungen: FedRAMP High in AWS GovCloud (US-West) autorisiert; Claude 3.5 Sonnet v1, Claude 3 Haiku und Llama 3 8B/70B verfügen speziell über FedRAMP-High- und DoD-IL4/5-Freigabe innerhalb von Bedrock in GovCloud, laut Ankündigung von AWS. Bedrock ist HIPAA-geeignet (BAA erforderlich) und wird von den SOC-2-Type-II-Berichten von AWS abgedeckt, die über AWS Artifact verfügbar sind, laut Bedrock-Seite zu Sicherheit und Compliance.
Preise: Laut Bedrock-Preisseite von AWS fällt für die Agent-Schicht selbst keine separate Gebühr an. Sie bezahlen den Verbrauch der zugrunde liegenden Modell-Tokens plus alle Tools, die der Agent aufruft (Knowledge-Base-Abruf und -Speicher, Guardrails, Tool-Aufrufgebühren des AgentCore Gateway).
Am besten geeignet für: AWS-standardisierte Engineering-Teams, die volle Modellauswahl und Infrastrukturkontrolle wollen statt eines konfigurierten, vorgegebenen Builders. Teams, die stattdessen auf offener Infrastruktur selbst hosten wollen, finden Hilfe in unserem Leitfaden zu den besten Open-Source-AI-Agent-Frameworks.
5. Azure AI Foundry Agent Service: Code-First-Agents mit Azure-nativer Identität
Wo Copilot Studio der Low-Code-Weg von Microsoft ist, ist der Azure AI Foundry Agent Service die Code-first-, modellunabhängige Option für Engineering-Teams, die individuelle Agents auf Azure bauen. Er teilt sich Identität, Vernetzung und Abrechnung mit Azure, statt eine separate Anbieterbeziehung einzuführen.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Keine Grundgebühr für den Service, Abrechnung nur nach Modell-Tokens und angebundenen Tools | Erfordert Engineering-Ressourcen, kein Builder für Fachanwender |
| Dieselben Entra-ID-, Purview- und VNet-Kontrollen wie im Rest Ihrer Azure-Landschaft | Rechenleistung für Hosted-Agent-Container fügt eine zweite Kostendimension hinzu |
| Kundenverwaltete Schlüssel und Netzwerkisolierung pro Subscription konfigurierbar | Einige Hosted-Agent-Funktionen erreichten die allgemeine Verfügbarkeit erst im Laufe von 2026 |
| Modellunabhängig, nicht an eine Foundation-Model-Familie gebunden | Überschneidet sich so stark mit Copilot Studio, dass die falsche Wahl Einrichtungsaufwand verschwendet |
Zertifizierungen: Erbt dasselbe Azure-Compliance-Dach wie Copilot Studio: FedRAMP-High-P-ATO, SOC 2, ISO 27001 und HIPAA, plus die veröffentlichten Hinweise von Microsoft zur Einhaltung des EU AI Act und die Unterzeichnung des GPAI Code of Practice.
Preise: Laut offizieller Preisseite von Microsoft zum Foundry Agent Service fällt keine zusätzliche Gebühr für das Erstellen oder Betreiben von Foundry-nativen Agents an. Sie bezahlen den Verbrauch von Modell-Tokens über Foundry Models, Container-Rechenleistung, wenn Sie mit externen Frameworks gebaute Agents hosten, sowie angebundene Tools (Speicher für die Dateisuche, Code Interpreter pro Sitzung, Web- oder individuelle Suche pro 1.000 Transaktionen, Logic Apps, Fabric, SharePoint und Bing Grounding).
Am besten geeignet für: Azure-standardisierte Engineering-Teams, die für individuell gebaute Agents Azure-native Identität und Abrechnung wollen, ohne eine neue Anbieterbeziehung einzuführen.
6. IBM watsonx Orchestrate: Vorgefertigter Agent-Katalog mit flexibler Bereitstellung
watsonx Orchestrate kombiniert Agent-Erstellung, Multi-Agenten-Orchestrierung und einen Katalog vorgefertigter Agents für HR, Beschaffung, Vertrieb und IT, bereitstellbar auf IBM Cloud, AWS oder On-Premises. Diese Flexibilität bei der Bereitstellung, insbesondere die On-Premises-Option, ist ein echtes Unterscheidungsmerkmal für Unternehmen mit Souveränitäts- oder Air-Gap-Anforderungen.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Vorgefertigter Agent-Katalog für HR, Beschaffung, Vertrieb und IT | Preise oberhalb der Einstiegsstufe sind intransparent, rechnen Sie mit einem echten Verkaufszyklus |
| Bereitstellbar auf IBM Cloud, AWS oder vollständig On-Premises | SOC-2-/ISO-27001-Status speziell für Orchestrate wurde nicht unabhängig bestätigt |
| FedRAMP Moderate autorisiert seit April 2026 | Die Bundesautorisierung ist Moderate, nicht High, anders als bei mehreren Wettbewerbern hier |
| IBM hat den EU AI Act GPAI Code of Practice unterzeichnet | Verbrauchsbasierte Abrechnung ist vor einem Pilot schwer zu modellieren |
Zertifizierungen: IBM hat sein FedRAMP-Portfolio auf 11 AI- und Automatisierungslösungen erweitert, darunter die watsonx-Plattform, autorisiert auf Moderate-Impact-Stufe und bereitgestellt auf AWS GovCloud, Stand April 2026, laut Ankündigung im IBM Newsroom. IBM ist Unterzeichner des General-Purpose AI Code of Practice der EU. Die allgemeinen SOC-2- und ISO-27001-Programme von IBM gelten plattformweit, aber Attestierungen speziell für Orchestrate waren in dieser Recherche nicht unabhängig überprüfbar; bestätigen Sie sie daher bei einem regulierten Einsatz direkt.
Preise: Kein einzelner bestätigter öffentlicher Preis. Berichte von Drittquellen nennen einen Essentials-Plan ab etwa $500/Monat und einen Standard-Plan (mit Workflow-Automatisierung, Dokumentenverarbeitung und dem vorgefertigten Agent-Katalog) bei etwa $6.360/Monat (berichtet, von IBM nicht direkt bestätigt). IBM beschreibt die Preisgestaltung von Orchestrate als skalierend mit aktiven Nutzern und Verbrauch statt eines pauschalen Preises pro Platz.
Am besten geeignet für: IBM-standardisierte Unternehmen oder solche mit strengen Anforderungen an die Souveränität der Bereitstellung, die einen vorgefertigten Agent-Katalog statt eines Aufbaus von null wollen.
7. ServiceNow AI Agents: Workflow-verankerte Agents, jetzt mit integriertem Moveworks
Der agentische Stack von ServiceNow umfasst Agent Studio zum Erstellen von Agents, einen AI Agent Orchestrator zur Koordination mehrerer Agents bei einer Aufgabe und einen AI Control Tower für die Governance, alle verankert in der CMDB und den Falldaten, die die Now Platform bereits hält. ServiceNow hat die Übernahme von Moveworks am 15. Dezember 2025 abgeschlossen und den Front-End-Assistenten sowie die Enterprise-Suche von Moveworks in dieselbe Plattform integriert.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Agents, verankert in bestehenden ITSM-, HR- und CS-Falldaten sowie der CMDB | Keine öffentliche Preisliste, rechnen Sie mit einem individuellen Angebot |
| AI Control Tower steuert AI-Aktivitäten über angebundene Systeme hinweg, nicht nur im eigenen | Die vollständig autonome Agent-Stufe (Prime) wird noch im Laufe von 2026 ausgerollt |
| Zertifizierungen nach ISO 27001/27017/27018, SOC 2, FedRAMP und IRAP | Die Integrationstiefe von Moveworks ist nach der Übernahme noch im Fluss |
| Now Assist (generative AI) seit April 2026 in allen Stufen enthalten | Der Wert konzentriert sich stark auf bestehende ServiceNow-Umgebungen |
Zertifizierungen: ISO 27001, ISO 27017, ISO 27018, SOC 2, FedRAMP und IRAP, laut Zertifizierungsseite von ServiceNow TrustShare.
Preise: Keine öffentliche Preisliste; ServiceNow verweist Käufer auf ein individuelles Angebot. Seit April 2026 hat ServiceNow seine älteren ITSM-Stufen durch drei AI-native Stufen ersetzt, Foundation, Advanced und Prime, wobei nur Prime vollständig autonome Agents enthält und Now Assist (generative AI) in allen drei Stufen enthalten ist, statt separat verkauft zu werden. Schätzungen von Drittquellen nennen je nach Stufe etwa 90 bis 200+ $ pro Nutzer und Monat für die Kernstufen (berichtet, von ServiceNow nicht direkt bestätigt).
Am besten geeignet für: Unternehmen, die bereits ServiceNow für ITSM, HR oder Kundenservice betreiben und Agents wollen, die in diesen Workflow-Daten verankert sind, und die mit einer noch reifenden Integration der neu übernommenen Moveworks-Schicht leben können.
8. SAP Joule: Native ERP-Verankerung für S/4HANA-Unternehmen
Joule ist die Copilot- und Agent-Schicht von SAP, eingebettet in S/4HANA Cloud, RISE with SAP und GROW with SAP; mit Joule Studio lassen sich darauf individuelle Agents bauen. Der Vorteil für ein SAP-standardisiertes Unternehmen ist die Verankerung direkt in ERP-Objekten, Bestellungen, Rechnungen, Stammdaten, ohne separate Integrationsschicht.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Joule-Basis in bestehenden S/4HANA-/RISE-/GROW-Abonnements enthalten | Preise für AI-Einheiten oberhalb Ihres Kontingents sind wirklich intransparent |
| Native Verankerung in ERP-Objekten, die die meisten anderen Plattformen nicht direkt erreichen | Der FedRAMP-Status für Joule oder RISE wurde in dieser Recherche nicht bestätigt |
| ISO/IEC-42001-Zertifizierung speziell für AI-Managementsysteme | Die Entwicklung individueller Agents mit Joule Studio ist ein echter Mehrkostenfaktor |
| SOC-1- und SOC-2-Berichte im Trust Center von SAP veröffentlicht | Der volle Nutzen setzt echte S/4HANA-Nutzung voraus, nicht ältere ECC-Systeme |
Zertifizierungen: Das Trust Center von SAP führt SOC-1- und SOC-2-Berichte (SOC 2 mit einem Audit-Zyklus von 12 Monaten) sowie die ISO/IEC-42001-Zertifizierung für AI-Managementsysteme auf, laut Seite zu Zertifizierung und Compliance von SAP. Der FedRAMP-Status speziell für Joule oder RISE with SAP wurde in dieser Recherche nicht unabhängig bestätigt; klären Sie ihn bei regulierten Einsätzen direkt mit SAP.
Preise: Keine öffentliche Preisliste. Das konversationelle Basis-Joule ist in aktuellen SAP-Cloud-Abonnements in der Regel ohne separate Lizenzgebühr enthalten und wird in AI-Einheiten gemessen; berichtet wird eine Überschreitung von etwa $0,08 bis $0,18 pro Aktion jenseits des enthaltenen Kontingents (berichtet). Die Entwicklung individueller Skills mit Joule Studio wird Berichten zufolge pro Joule Capacity Unit mit etwa $42.000 bis $96.000 pro Jahr bepreist, Entwickler-Plätze mit $80 bis $140/Monat (berichtet, von SAP nicht direkt bestätigt); einige wenige Plätze sind oft in den Stufen RISE Premium und Premium Plus enthalten.
Am besten geeignet für: SAP-standardisierte Unternehmen mit S/4HANA, die Agents wollen, die ohne neues Integrationsprojekt direkt in ERP-Daten verankert sind.
9. Workday Illuminate: Tiefste Verankerung in HR- und Finanzdatensätzen
Illuminate ist das Agent-System von Workday für HR- und Finanz-Workflows, Recruiting, Beschaffung von Zeitarbeitskräften, dokumentengetriebene Buchhaltung, Lieferantenverträge und mehr, verankert im HCM- und Financials-Datensatz, den Workday bereits hält. Das eigene Fallmaterial von Workday schreibt dem Recruiter Agent zu, die Zeit für die Kandidatenvorauswahl bei General Motors deutlich verkürzt zu haben, ein Zeichen dafür, dass zumindest einige Agents den Pilotstatus hinter sich gelassen haben.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Tiefste native Verankerung in HR-/Finanzdatensätzen aller Plattformen hier | Kein öffentlicher Preis pro Agent, der Zugang läuft über Flex Credits im Abonnement |
| FedRAMP-Moderate-Autorisierung für die Workday Government Cloud | Mehrere neuere Agents erreichten die allgemeine Verfügbarkeit erst Anfang 2026 |
| Granulares RBAC über Sicherheitsgruppen, eines der stärksten in Enterprise-SaaS | Der volle Nutzen setzt voraus, dass Workday Ihr HR-/Finanz-Leitsystem ist |
| HIPAA-Attestierung durch Dritte für Workday Enterprise Products | Die Credit-Preise speziell für Illuminate werden nicht von den Basiskosten des Abonnements getrennt ausgewiesen |
Zertifizierungen: SOC 1/SOC 2, ISO/IEC 27001 (ein konsolidiertes Zertifikat für Workday Enterprise Products), FedRAMP-Autorisierung auf Moderate-Impact-Stufe für die Workday Government Cloud und eine HIPAA-Attestierung durch Dritte für Workday Enterprise Products, laut Compliance-Seite von Workday.
Preise: Kein öffentlicher Preis pro Agent. Der Zugang läuft über Flex Credits, die in einem Workday-Abonnement enthalten sind und jährlich erneuert werden; bei wachsender Nutzung lassen sich weitere zukaufen. Basis-Abonnements von Workday für Unternehmen werden Berichten zufolge ab etwa $34 pro Mitarbeiter und Monat angeboten (berichtet, Preis der Basisplattform, nicht Illuminate-spezifisch). Bestätigen Sie die Credit-Preise für Illuminate direkt bei Workday.
Am besten geeignet für: Unternehmen, die bereits Workday HCM oder Financials betreiben und Agents wollen, die ohne neue Integrationsarbeit in diesem Leitsystem verankert sind.
10. UiPath Agentic Automation: Agents auf einer bestehenden RPA-Flotte
Agentic Automation von UiPath ergänzt Agent Builder und Maestro, die Multi-Agenten-Orchestrierungsschicht, auf einer bestehenden RPA-Roboterflotte und der Automation Cloud. Das Versprechen ist konkret: Wenn Sie bereits Roboter haben, die strukturierte Arbeit erledigen, fügen Agents darüber Reasoning hinzu, statt zu ersetzen, was bereits automatisiert ist.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Agents steuern bestehende RPA-Roboter direkt | Schwaches Wertversprechen ohne bestehenden RPA-Bestand |
| Ein Self-Serve-Einstieg für $25/Monat existiert, selten auf dieser Liste | Diese Self-Serve-Stufe gibt es nur in der EU, mit begrenzten Plätzen und Robotern |
| ISO 27001/27017/27018, SOC 1/2, FedRAMP (Public Sector), HITRUST, C5 | Standard- und Enterprise-Stufen, in denen Agents tatsächlich laufen, gibt es nur über den Vertrieb |
| Kundenverwaltete Verschlüsselungsschlüssel in der Enterprise-Stufe | Die Tiefe der Mandantenisolierung unterscheidet sich je nach Stufe deutlich |
Zertifizierungen: ISO/IEC 27001 (plus 27017 und 27018), jährlich auditiert, SOC-1- und SOC-2-Berichte, FedRAMP-Konformität speziell für die Automation Cloud Public Sector sowie HITRUST und C5-Attestierung für die Automation Cloud Dedicated, laut Trust Center von UiPath und seinen Seiten zu Vertrauen und Sicherheit.
Preise: Laut offizieller Preisseite von UiPath: Basic-Stufe als Self-Serve für $25/Monat (nur EU-Region, begrenzt auf eine Handvoll Nutzer und 2 Roboter). Die Standard-Stufe, die „Enterprise-Automatisierungsfunktionen einschließlich Agents“ sowie Governance-Kontrollen und Unterstützung für individuelle Identitätsanbieter hinzufügt, gibt es nur über den Vertrieb, ebenso die darüberliegende Enterprise-Stufe.
Am besten geeignet für: Unternehmen mit einer bestehenden RPA-Roboterflotte, die Agent-Reasoning darüberlegen wollen, statt zu ersetzen, was bereits läuft.
11. Glean: Eine Such- und Agent-Schicht über eine fragmentierte App-Landschaft
Glean ist eine Enterprise-Suche- und Work-AI-Plattform, die über die angebundenen Apps eines Unternehmens hinweg indexiert, mit Glean Agents auf demselben Index. Das Versprechen unterscheidet sich von den Ökosystem-nativen Plattformen weiter oben auf dieser Liste: Statt in einem Leitsystem verankert Glean sich in allen gleichzeitig.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Berechtigungsbewusste Suche und Agents über jede angebundene App | Keine öffentliche Preisliste und eine Mindestabnahme von etwa 100 Plätzen |
| Vollständig isolierte Single-Tenant-Umgebung als Option verfügbar | FedRAMP wurde nicht bestätigt; einige Zusammenfassungen nennen stattdessen das texasspezifische TX-RAMP |
| Zero-Retention-Vereinbarungen mit Modellanbietern, direkt angegeben | Berichtete Preise setzen sich aus einer Basisgebühr pro Platz plus einem separaten AI-Add-on zusammen |
| SOC 2 Type II, ISO 27001, ISO 42001 und HIPAA direkt bestätigt | Weniger Nutzen, wenn Sie bereits in einem dominanten Ökosystem gut verankert sind |
Zertifizierungen: SOC 2 Type II, HIPAA und GDPR sind direkt auf der Sicherheitsseite von Glean bestätigt; Glean nennt außerdem eine Zertifizierung nach ISO/IEC 27001 und ISO/IEC 42001 (AI-Managementsysteme) auf seinen Rechts- und Trust-Seiten. FedRAMP wurde in dieser Recherche nicht bestätigt; einige Zusammenfassungen von Drittquellen nennen stattdessen TX-RAMP Level 2, eine Autorisierung des Bundesstaats Texas und nicht das bundesweite FedRAMP-Programm. Behandeln Sie beides daher nicht als gleichwertig.
Preise: Keine öffentliche Preisliste; vertriebsgesteuert. Berichte von Drittquellen nennen eine Basisgebühr pro Platz von etwa $45 bis $50/Nutzer/Monat plus ein separates AI-Add-on von etwa $15/Nutzer/Monat, wobei FlexCredits rechenintensive Agent-Funktionen oberhalb enthaltener Schwellen abrechnen, und Enterprise-Verträge enthalten häufig eine Mindestabnahme von etwa 100 Plätzen (rund $60.000/Jahr) (berichtet, von Glean nicht direkt bestätigt).
Am besten geeignet für: Unternehmen mit echtem App-Wildwuchs, die eine einzige Such- und Agent-Schicht über alles wollen, statt die native Option eines einzelnen Ökosystems zu wählen.
12. Moveworks (ein ServiceNow-Unternehmen): Mitarbeiterorientierter Assistent und Suche
Moveworks hat sich einen Namen mit Front-End-AI-Unterstützung und Enterprise-Suche für Mitarbeiterfragen zu IT, HR und Facility Management gemacht, angetrieben von dem, was das Unternehmen Reasoning Engine nennt. ServiceNow hat die Übernahme von Moveworks am 15. Dezember 2025 abgeschlossen, und das Produkt läuft nun als Teil der breiteren ServiceNow AI Platform statt als vollständig unabhängiges Unternehmen.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Starke mitarbeiterorientierte Such- und Assistentenschicht, vor der Übernahme bewährt | Die langfristige Unabhängigkeit der Roadmap ist eine echte offene Frage |
| SOC 2 Type 2, ISO 27001/27017/27018/27701, ISO 42001, CSA STAR L2, FedRAMP | HIPAA war auf der eigenen Sicherheitsseite von Moveworks zum Zeitpunkt dieser Recherche nicht aufgeführt |
| Ausdrückliche Zusage, Kundendaten nicht fürs Training zu verwenden | Preise gibt es nur auf Angebot, mit einer großen berichteten Spanne je nach Unternehmensgröße |
| Daten bleiben an die gewählte AWS-Region gebunden | Die Überschneidung mit den nativen AI Agents von ServiceNow wirft eine echte „Welche von beiden“-Frage auf |
Zertifizierungen: SOC 2 Type 2, ISO/IEC 27001, 27017, 27018 und 27701, ISO/IEC 42001, CSA STAR Level 2, FedRAMP, GDPR und CCPA, laut Sicherheitsseite von Moveworks. HIPAA war auf dieser Seite zum Zeitpunkt dieser Recherche nicht aufgeführt; bestätigen Sie es direkt, wenn Ihr Einsatz ein BAA braucht.
Preise: Keine öffentliche Preisliste; nur auf Angebot, abgerechnet pro Mitarbeiter und Jahr bei jährlichen oder mehrjährigen Verträgen. Berichtete Werte reichen von etwa $50.000 bis $100.000/Jahr bei 500 bis 1.000 Mitarbeitern bis zu über $200.000/Jahr bei mehr als 5.000 Mitarbeitern, mit einem berichteten Median von etwa $130.000/Jahr (berichtet, aggregierte Käuferdaten von Drittquellen, von Moveworks nicht direkt bestätigt). Planen Sie die Implementierung separat ein.
Am besten geeignet für: Unternehmen, die einen dedizierten IT-/HR-Assistenten für Mitarbeiter wollen, insbesondere solche, die ohnehin auf ServiceNow als übergreifende AI-Plattform zusteuern.
13. Aisera (ein Automation-Anywhere-Unternehmen): Vorgefertigte ITSM-, HR- und CX-Agents
Aisera liefert vorgefertigte agentische AI für IT-Service-Management, HR und Self-Service im Kundenservice unter seinem sogenannten TRAPS-Trust-Framework. Automation Anywhere hat die Übernahme von Aisera am 4. November 2025 angekündigt und damit den Agent-Katalog von Aisera in das breitere Automatisierungsportfolio von Automation Anywhere aufgenommen.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Vorgefertigter Agent-Katalog für ITSM, HR und CX | Überhaupt keine Self-Serve-Stufe, jeder Abschluss läuft über den Enterprise-Vertrieb |
| ISO 27001, SOC 2 Type II (jährliches Audit), HIPAA mit BAA, GDPR, CCPA | FedRAMP wurde in dieser Recherche nicht bestätigt |
| PII-Anonymisierung standardmäßig in die Plattform integriert | Berichtete Preise unterscheiden sich je nach Quelle stark |
| Das TRAPS-Framework verpflichtet zum Verzicht auf Cross-Training mit Kundendaten | Die jüngste Übernahme bringt echte Unsicherheit bei Roadmap und Rebranding mit sich |
Zertifizierungen: ISO/IEC 27001, CSA STAR Level 1, SOC 2 Type II (jährlich auditiert), GDPR, HIPAA mit BAA und CCPA, laut Seite zu Sicherheit und Compliance von Aisera. FedRAMP wurde in dieser Recherche nicht bestätigt.
Preise: Keine öffentliche Preisliste; Enterprise-Vertrieb ohne Self-Serve-Option. Ein Marktplatz-Eintrag deutet auf etwa $200.000/Jahr für bis zu 1.000 Nutzer hin, skalierend auf etwa $1.200.000/Jahr für bis zu 10.000 Nutzer, während andere aggregierte Abschlussdaten einen Median näher an $90.000/Jahr mit einer Spanne von etwa $50.000 bis $120.000 zeigen (berichtet, die Zahlen unterscheiden sich je nach Quelle erheblich, bestätigen Sie sie direkt bei Aisera oder Automation Anywhere).
Am besten geeignet für: Unternehmen, die vorgefertigte ITSM-, HR- oder CX-Agents ohne Aufbau von null wollen, insbesondere solche, die Automation Anywhere bereits für RPA evaluieren.
14. Sierra: Sicherheit auf Zahlungsverkehrsniveau für kundenorientierte Agents
Sierra, mitgegründet von Bret Taylor und Clay Bavor, baut Konversations-Agents speziell für die Customer Experience über Chat, Sprache und E-Mail, nicht für allgemeine interne Workflows. Das ergebnisbasierte Preismodell, bei dem Sierra bezahlt wird, wenn der Agent tatsächlich etwas löst, ist auf dieser Liste einzigartig.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Zertifizierung als PCI DSS Level 1 Service Provider, die höchste Zahlungsverkehrsstufe | Nicht für interne oder mitarbeiterorientierte Agent-Anwendungsfälle gebaut |
| Ergebnisbasierte Preise, in der Regel keine Kosten für ungelöste Konversationen | Sierra hat die genauen Sätze pro Lösung nie öffentlich bestätigt |
| Zahlungsdaten laufen über dedizierte, PCI-zertifizierte Infrastruktur | Keine öffentliche Preisliste; realistische Kosten im ersten Jahr erreichen oft 200.000 bis 350.000+ $ |
| SOC 2 Type II, ISO 27001, ISO 42001 und HIPAA-BAAs für Enterprise verfügbar | Deterministische, richtliniengesteuerte Aktionen tauschen etwas Flexibilität gegen diese Kontrolle |
Zertifizierungen: SOC 2 Type II, ISO/IEC 27001, ISO/IEC 42001, PCI DSS Level 1 Service Provider (die höchste Stufe der Zahlungsverkehrsbranche) und HIPAA-BAAs, verfügbar bei Enterprise-Verträgen, laut Seite zu Vertrauen und Zuverlässigkeit von Sierra.
Preise: Keine öffentliche Preisliste; ergebnisbasiert. Sierra wird bezahlt, wenn sein Agent eine Konversation löst, nicht pro Platz oder pro Nachricht, und für ungelöste Konversationen oder Übergaben an Menschen fallen in der Regel keine Kosten an. Berichtete Sätze pro Lösung liegen meist bei $1 bis $2,50 (häufig genannt: nahe $1,50), auch wenn Sierra genaue Zahlen nicht öffentlich bestätigt hat; berichtete Jahresverträge beginnen bei etwa $150.000, mit realistischen Kosten im ersten Jahr, Implementierung eingeschlossen, von oft 200.000 bis 350.000+ $ (berichtet, von Sierra nicht direkt bestätigt).
Am besten geeignet für: Unternehmen, die eine dedizierte kundenorientierte Agent-Plattform mit Sicherheit auf Zahlungsverkehrsniveau wollen, aufgesetzt auf das bereits vorhandene CRM oder Leitsystem. Wenn Sprache statt Chat Ihr wichtigster Support-Kanal ist, behandelt unser Leitfaden zu den besten AI-Voice-Agents dieses Feld ausführlicher.
15. Decagon: Nutzungsbasierte Preise für Customer-Support-Agents
Decagon baut kundenorientierte AI Agents für den Support und positioniert sich als direkter Herausforderer von Sierra, mit ähnlicher nutzungsbasierter Preisphilosophie und ohne Mindestgebühr pro Platz. Wie bei Sierra gibt es keine Self-Serve-Anmeldung. Jeder Einsatz beginnt mit einem Verkaufsgespräch.
| Das bekommen Sie | Das bekommen Sie nicht |
|---|---|
| Nutzungsbasierte Preise, keine Mindestlizenzgebühr pro Platz | Keine Self-Serve-Anmeldung, ohne Verkaufsgespräch lässt sich nichts testen |
| SOC 2 Type II, GDPR-konform, HIPAA mit BAA verfügbar | ISO-27001- und PCI-DSS-Status wurden nicht öffentlich bestätigt |
| Zero-Day-Datenaufbewahrung bei den LLM-Anbietern durchgesetzt | PII-Schwärzung ist konfigurierbar statt standardmäßig immer aktiv |
| AES-256-Verschlüsselung im Ruhezustand, TLS 1.2+ bei der Übertragung | Berichtete Vertragsgrößen unterscheiden sich stark |
Zertifizierungen: SOC 2 Type II, GDPR-konform und HIPAA mit unterzeichnetem BAA für Healthcare-Enterprise-Verträge verfügbar, laut Trust Center von Decagon. ISO 27001 und PCI DSS waren zum Zeitpunkt dieser Recherche nicht öffentlich aufgeführt; klären Sie das direkt, wenn Ihre Branche eines von beiden verlangt.
Preise: Keine öffentliche Preisliste; keine Self-Serve-Anmeldung. Nutzungsbasiert statt pro Platz: Berichtete Zahlen umfassen eine jährliche Plattformgebühr von etwa $50.000 plus individuell angebotene Gebühren pro Konversation oder pro Lösung (berichtete Sätze um $0,50 bis $0,99), mit einem berichteten Median-Vertrag von etwa $400.000/Jahr und Einstiegsabschlüssen ab etwa $95.000/Jahr (berichtet, die Zahlen unterscheiden sich je nach Quelle erheblich, von Decagon nicht direkt bestätigt).
Am besten geeignet für: Unternehmen, die neben Sierra eine zweite, nutzungsbasiert bepreiste Option für kundenorientierte Support-Agents prüfen, insbesondere außerhalb von Umgebungen mit Kartenpräsenz oder hohem PCI-Anteil, bis der PCI-Status von Decagon bestätigt ist.
Fehler bei der Enterprise-Beschaffung, die Sie vermeiden sollten
Die meisten gescheiterten Enterprise-Rollouts von AI Agents sind kein Modellproblem. Sie sind ein Prozessproblem, das sich in der Beschaffung zeigt und nie behoben wird.
| Fehler | So sieht es aus | Was Sie stattdessen tun sollten |
|---|---|---|
| Die Plattform kaufen, bevor die Passung zum Ökosystem geklärt ist | Die „beste“ Agent-Plattform aus einem Test auswählen und ignorieren, in welchem Leitsystem sie verankert ist | Vom Leitsystem ausgehen und zuerst die native Option auf die Shortlist setzen |
| Eine Demo-Preisliste als echten Preis behandeln | Anhand eines Flex-Credit-Satzes budgetieren, ohne das reale Konversations- oder Aktionsvolumen zu modellieren | Vor einem mehrjährigen Vertrag einen 2- bis 4-wöchigen Pilot mit realem Volumen fahren |
| Das Security Review bis spät aufschieben | Ein Fachbereich wählt einen Anbieter aus, dann stellt die Beschaffung fest, dass eine erforderliche Zertifizierung fehlt | Die Zertifizierungsmatrix vor der Shortlist ziehen, nicht danach |
| Davon ausgehen, dass „AI-native“ automatisch „governed“ bedeutet | Einen Agent mit echten Schreibrechten bereitstellen, bevor RBAC, Audit-Logging und ein Notausschalter konfiguriert sind | Guardrails und Rollback als Launch-Voraussetzung behandeln, nicht als Nachrüstung |
| Die Stabilität des Anbieters bei M&A ignorieren | Mit einem frisch übernommenen Anbieter abschließen, ohne nach der Roadmap-Kontinuität zu fragen | Direkt fragen, wie die Übernahme Produkt-Roadmap und Support-SLAs verändert |
| Preise pro Platz und ergebnisbasierte Preise direkt gegeneinander stellen | Annehmen, eine Plattform für $2 pro Konversation sei teurer als eine für $50 pro Platz, ungesehen | Die Gesamtkosten beim tatsächlich erwarteten Volumen modellieren, nicht den Listenpreis pro Einheit |
So entscheiden Sie: Entscheidungsrahmen
Gehen Sie von dem Leitsystem und dem Bereitstellungsmodell aus, die Ihre Agents erben müssen.

| Wenn Sie brauchen... | Wählen Sie... | Warum |
|---|---|---|
| Agents, verankert in Salesforce CRM oder Data Cloud | Agentforce | Native Verankerung auf Objektebene, keine separate Integrationsschicht |
| Agents, verankert in Microsoft 365 oder Dataverse | Copilot Studio | Entra-native Governance, Low-Code-Builder |
| Agents, verankert in Google Workspace und breiter App-Suche | Gemini Enterprise | Suchbasierte Verankerung über 100+ Konnektoren |
| Maximale Modellauswahl und Infrastrukturkontrolle | Bedrock Agents oder AI Foundry Agent Service | Beide rechnen nach Token-/Tool-Nutzung ab, ohne Bindung an ein Modell |
| Einen vorgefertigten Katalog aus HR-, Beschaffungs- und Sales-Agents | watsonx Orchestrate | Liefert vorgefertigte Agents statt Aufbau von null |
| Agents, verankert in ITSM- oder CMDB-Workflows | ServiceNow AI Agents | Native Verankerung in Fällen und CMDB, jetzt plus Suche von Moveworks |
| Agents, verankert in ERP-Objekten | SAP Joule | Native Verankerung in S/4HANA-Objekten |
| Agents, verankert in HR- oder Finanzdaten | Workday Illuminate | Tiefster HCM-/Financials-Datensatz der Kategorie |
| Eine bestehende RPA-Flotte, die Agent-Reasoning obendrauf braucht | UiPath Agentic Automation | Agents steuern Roboter, die Sie bereits betreiben |
| Eine Such- und Agent-Schicht über viele getrennte Apps | Glean | Berechtigungsbewusste Suche über die gesamte App-Landschaft |
| Einen dedizierten kundenorientierten Support-Agent, Sicherheit auf Zahlungsverkehrsniveau | Sierra | PCI DSS Level 1, ergebnisbasierte Preise |
| Eine zweite nutzungsbasiert bepreiste Option für kundenorientierten Support | Decagon | Nutzungsbasierte Preise ohne Mindestgebühr pro Platz |
| Einen IT-/HR-Assistenten für Mitarbeiter, besonders wenn Sie bereits an ServiceNow gebunden sind | Moveworks | Starke Such- und Assistentenschicht für Mitarbeiter, jetzt innerhalb von ServiceNow |
| Vorgefertigte ITSM-, HR- und CX-Agents ohne Aufbau von null | Aisera | Vorgefertigter Katalog, jetzt innerhalb von Automation Anywhere |
Häufig gestellte Fragen zu Enterprise-AI-Agent-Plattformen
Was ist die beste Enterprise-AI-Agent-Plattform 2026?
Es gibt keine einzelne beste Plattform. Die richtige hängt von Ihrem bestehenden Leitsystem ab. Salesforce Agentforce passt zu Salesforce-nativen Teams, Microsoft Copilot Studio zu Microsoft-365-Umgebungen, Google Gemini Enterprise zu Workspace-nativer Suche, und AWS Bedrock Agents oder Azure AI Foundry Agent Service passen zu Engineering-Teams, die individuelle Agents bauen. Gehen Sie von dem aus, was Sie bereits betreiben, nicht von einem allgemeinen Ranking.
Wie viel kosten Enterprise-AI-Agent-Plattformen tatsächlich?
Die meisten veröffentlichen keine echte Zahl. Die Preismodelle reichen von Verbrauchs-Credits (Salesforce, Microsoft) über Preise pro Platz plus AI-Add-ons (Glean) und ergebnisbasierte Preise pro Lösung (Sierra) bis zu reinen individuellen Angeboten (ServiceNow, SAP, Moveworks, Aisera). Planen Sie einen echten Pilot mit Ihrem erwarteten Volumen ein, bevor Sie einen mehrjährigen Vertrag unterschreiben, denn Listenpreise pro Einheit sagen die Gesamtkosten selten voraus.
Welche AI-Agent-Plattformen haben eine FedRAMP-Autorisierung?
Microsoft Azure (Copilot Studio und AI Foundry Agent Service), AWS Bedrock, Google Gemini Enterprise, ServiceNow, UiPath (Public-Sector-Stufe), Workday und Salesforce verfügen alle über eine FedRAMP-Autorisierung in irgendeiner Stufe. IBM watsonx Orchestrate erreichte im April 2026 FedRAMP Moderate. Prüfen Sie die konkrete Impact-Stufe (Moderate oder High) gegen Ihre Anforderung, denn sie sind nicht austauschbar.
Trainieren Enterprise-AI-Agent-Plattformen ihre Modelle mit unseren Daten?
Jede große Plattform in diesem Leitfaden erklärt in irgendeiner Form, dass Prompts und Daten von Kunden nicht ohne ausdrückliches Opt-in zum Training gemeinsam genutzter Modelle oder Foundation-Modelle verwendet werden. Diese Zusage ist in der Regel vertraglich und steht im Enterprise-Vertrag oder im Auftragsverarbeitungsvertrag. Prüfen Sie daher, dass sie in Ihrem konkreten Vertrag festgeschrieben ist, statt davon auszugehen, dass eine Marketingseite sie abdeckt.
Welche Sicherheitszertifizierungen sollten wir verlangen, bevor wir eine AI-Agent-Plattform kaufen?
SOC 2 Type II und ISO 27001 leisten für die meisten Unternehmen die praktischste Arbeit. Ergänzen Sie HIPAA, wenn Sie geschützte Gesundheitsdaten verarbeiten, FedRAMP nur, wenn Sie an die US-Regierung verkaufen, und PCI DSS, wenn der Agent jemals Zahlungsdaten berührt. Deloittes Studie 2026 stellte fest, dass nur 21 % der Organisationen eine ausgereifte Agent-Governance haben, obwohl 73 % Sicherheit als größtes AI-Risiko nennen. Behandeln Sie das also als Ausschlussfrage, nicht als Checkbox in der Spätphase.
Ist Moveworks noch ein eigenständiges Produkt neben ServiceNow?
Funktional ja, vorerst. ServiceNow hat die Übernahme von Moveworks am 15. Dezember 2025 abgeschlossen, und das Produkt läuft weiterhin mit eigener Sicherheitsseite und eigenen Zertifizierungen, ist aber nun Teil der breiteren ServiceNow AI Platform. Wenn Kontinuität für Ihre Entscheidung wichtig ist, fragen Sie ServiceNow direkt, wie sich Roadmap und Support-Modell ändern.
Sollten wir eine Ökosystem-native Plattform kaufen oder eine plattformübergreifende wie Glean?
Wenn ein System, Salesforce, Microsoft 365, Google Workspace, SAP oder Workday, bereits die meisten Daten hält, die Ihre Agents brauchen, gewinnt in der Regel die native Plattform bei Integrationsgeschwindigkeit und einfacher Governance. Wenn Ihre Daten tatsächlich über viele getrennte Apps ohne dominantes Leitsystem verstreut sind, ist eine plattformübergreifende Such- und Agent-Schicht wie Glean genau für diese Lücke gebaut.
Die nächsten Schritte
Ziehen Sie die Zertifizierungsmatrix und die Governance-Tabelle oben in Ihre tatsächliche Ausschreibung, bevor das erste Verkaufsgespräch stattfindet, nicht danach. Die meisten Beschaffungszyklen verlieren Wochen an einer Sicherheitsanforderung, die die Trust-Seite des Anbieters in fünf Minuten beantwortet hätte. Setzen Sie zwei Plattformen auf die Shortlist, die zu Ihrem wichtigsten Leitsystem passende native Plattform und eine plattformübergreifende Alternative, und fahren Sie dann einen echten Pilot mit Ihrem erwarteten Volumen, bevor jemand einen mehrjährigen Vertrag unterschreibt. Listenpreise sagen selten voraus, was Sie tatsächlich zahlen. Ein Pilot über zwei bis vier Wochen tut es.

On this page
- Wichtige Fakten
- Schnellvergleich
- Warum die Enterprise-Beschaffung nach anderen Regeln läuft
- Compliance- und Zertifizierungsmatrix
- Datengovernance und Sicherheitsarchitektur
- 1. Salesforce Agentforce: Tiefste Verankerung für Salesforce-native Revenue-Teams
- 2. Microsoft Copilot Studio: Native Governance für Microsoft-365-Unternehmen
- 3. Google Gemini Enterprise (früher Agentspace): Suchbasierte Agents über Workspace hinweg
- 4. AWS Bedrock Agents: Maximale Modellauswahl für AWS-native Engineering-Teams
- 5. Azure AI Foundry Agent Service: Code-First-Agents mit Azure-nativer Identität
- 6. IBM watsonx Orchestrate: Vorgefertigter Agent-Katalog mit flexibler Bereitstellung
- 7. ServiceNow AI Agents: Workflow-verankerte Agents, jetzt mit integriertem Moveworks
- 8. SAP Joule: Native ERP-Verankerung für S/4HANA-Unternehmen
- 9. Workday Illuminate: Tiefste Verankerung in HR- und Finanzdatensätzen
- 10. UiPath Agentic Automation: Agents auf einer bestehenden RPA-Flotte
- 11. Glean: Eine Such- und Agent-Schicht über eine fragmentierte App-Landschaft
- 12. Moveworks (ein ServiceNow-Unternehmen): Mitarbeiterorientierter Assistent und Suche
- 13. Aisera (ein Automation-Anywhere-Unternehmen): Vorgefertigte ITSM-, HR- und CX-Agents
- 14. Sierra: Sicherheit auf Zahlungsverkehrsniveau für kundenorientierte Agents
- 15. Decagon: Nutzungsbasierte Preise für Customer-Support-Agents
- Fehler bei der Enterprise-Beschaffung, die Sie vermeiden sollten
- So entscheiden Sie: Entscheidungsrahmen
- Die nächsten Schritte