AI-translated from English; not yet reviewed by a fluent editor.
# Instincts KI-Agent kann über verbundene Konten handeln
> Instinct kann verbundene Dienste auslesen und im Auftrag der Nutzer handeln. Die nützlichen Ergebnisse und der kostspielige Fehler einer Journalistin zeigen, warum Zugriffsrechte, Bestätigungen und Datenlöschung getrennt betrachtet werden müssen.
By BIG CHANGE Editorial
Published: 2026-09-25T01:31:21.564Z
Updated: 2026-09-25T01:31:21.564Z
Canonical: https://bigchange.ai/blog/instinct-consumer-ai-agent-actions-account-permissions

AI-generated conceptual illustration by BIG CHANGE.
Zoë Schiffers [Bericht vom 24. September über die Nutzung von Instinct](https://www.wired.com/story/i-finally-found-an-ai-agent-worth-the-risk/) zeigt sowohl den Nutzen als auch die Grenzen eines persönlichen KI-Agenten. Sie berichtet, dass er eine Flugplanänderung fand, die sie zu einer Erstattung von rund 550 US-Dollar berechtigte, das Ticket stornierte und ihren Rückflug neu buchte. Außerdem habe der Agent eine verspätete DoorDash-Bestellung storniert, obwohl sie ihn angewiesen hatte, dies nur bei möglicher Rückerstattung zu tun. Sie verlor dadurch 64 US-Dollar. Das sind Erfahrungen einer einzelnen Journalistin mit dem Dienst und keine Messung seiner Zuverlässigkeit für andere.
Entscheidend ist, was geschieht, nachdem ein Agent zu einer Entscheidung gelangt ist. Instinct zufolge verbindet sich der Dienst mit Apps und Geräten, darunter E-Mail und Messaging, und kann im Auftrag der Nutzer ein Smartphone und einen Computer bedienen. Eine falsche Antwort im Chat lässt sich ignorieren. Eine Stornierung, Nachricht oder ein Kauf über ein verbundenes Konto hat Folgen im jeweiligen Dienst.
## Die große Veränderung
- **Was sich geändert hat:** In Instincts privater Beta kann eine Textanweisung eine Handlung in einem verbundenen Dienst auslösen. Die [aktuellen Nutzungsbedingungen](https://instinct.com/terms), zuletzt am 26. August überarbeitet, gestatten den Zugriff auf verbundene Daten und deren Indexierung, auf Nutzereingaben reagierende Handlungen sowie Vereinbarungen oder Transaktionen im Namen der Nutzer.
- **Warum das wichtig ist:** Eine Handlung kann eine Belastung oder Verpflichtung im Nutzerkonto auslösen. Die WIRED-Journalistin berichtet, Instinct habe eine DoorDash-Bestellung trotz ihrer Bedingung zur Rückerstattung storniert; das kostete sie 64 US-Dollar. Laut Nutzungsbedingungen tragen die Nutzer die Verantwortung für Handlungen und deren Folgen.
- **Worauf zu achten ist:** Die öffentlichen Bedingungen sehen keine neue Bestätigung für jede einzelne Handlung vor. Wird ein Dienst getrennt, bleiben bereits indexierte Daten bestehen, bis eine separate Löschung beantragt wird. Die öffentlichen Dokumente nennen nicht, wann diese Löschung abgeschlossen ist.
## Zugriff, Handlungsbefugnis und gespeicherte Kopien sind unterschiedliche Berechtigungen
Die erste Grenze ist der Zugriff auf Informationen. Instincts [Produktseite](https://instinct.com/) führt E-Mail, Nachrichten, Bildschirminhalte, Audio und Standort als Informationen auf, die der Assistent verwenden kann. Die [Datenschutzerklärung](https://instinct.com/privacy-policy) sagt, der Zugriff richte sich nach den vom Nutzer erteilten Berechtigungen. Sie erwähnt auch einen möglichen Zugriff auf private Kommunikation, Zahlungsinformationen und Kontozugangsdaten, wenn Nutzer diese bereitstellen. Das Verbinden eines Kontos kann daher mehr als nur die für eine einzelne Aufgabe benötigte Information offenlegen, sofern die jeweilige Integration und ihre Einstellungen den Zugriff nicht begrenzen.
Die zweite Grenze betrifft die Befugnis zu handeln. Laut Nutzungsbedingungen darf Instinct Handlungen vornehmen, die es als Reaktion auf Nutzereingaben einschätzt. Bei einem Kauf über einen verbundenen Dienst gelten die Nutzer laut Bedingungen als Käufer; bei Streitigkeiten über den Kauf sollen sie sich an den jeweiligen Dienst wenden. Außerdem seien Nutzer für die Folgen von Handlungen verantwortlich, auch für finanzielle und vertragliche. Diese Bestimmungen geben die vertragliche Position des Unternehmens wieder; sie entscheiden nicht darüber, wie ein konkreter Streitfall beurteilt würde. Schiffers Verlust von 64 US-Dollar zeigt anschaulich, wie eine Bedingung aus einer Anweisung an dieser Stelle verloren gehen kann. WIRED zufolge reagierte Instinct nicht auf die Bitte um Stellungnahme.
Die dritte Grenze betrifft die Aufbewahrung. Laut Nutzungsbedingungen beendet das Trennen eines Dienstes nicht automatisch die Nutzung von Daten, die Instinct bereits indexiert hat; eine separate Löschung kann über den Workspace beantragt werden. Auch die Datenschutzerklärung sagt, dass beim Trennen einer Drittanbieterintegration zuvor erhobene Daten nicht gelöscht werden. In der [Berichterstattung im August](https://techcrunch.com/2026/08/24/instincts-powerful-ai-assistant-is-raising-privacy-and-security-concerns/) beschrieb TechCrunch Nutzer, denen zufolge der Agent ihre E-Mails auch nach dem Trennen noch zusammenfassen konnte, sowie ein später hinzugefügtes Werkzeug zum Löschen externer Daten. Diese Berichte erschienen vor den aktuellen Nutzungsbedingungen und der Datenschutzerklärung, die beide am 26. August überarbeitet wurden. Die aktuellen Dokumente bieten einen Weg, die Löschung zu beantragen. Aus dem öffentlichen Text geht jedoch weder hervor, wann alle Kopien gelöscht sind, noch lässt sich damit überprüfen, was mit den Daten der damaligen Nutzer geschah.
Das Datum ist auch für das Modelltraining relevant. TechCrunch zitierte eine frühere Fassung der Nutzungsbedingungen, die eine weitreichende „unbefristete und unwiderrufliche“ Lizenz gewährte. Diese Formulierung steht nicht in den aktuellen öffentlichen Bedingungen. Diese erlauben weiterhin, bestimmte Nutzermaterialien zum Trainieren von Modellen zu verwenden; ein Widerspruch gilt für die Zukunft und nimmt Material aus, das zur Sicherheitsprüfung markiert wurde. Die Datenschutzerklärung sagt gesondert, dass Informationen, die direkt über Google-Workspace-APIs eingehen, nicht zum Trainieren oder Verbessern von KI-Modellen verwendet werden. Wer alle verbundenen Daten derselben Trainingsregel unterstellt, übersieht diesen Unterschied.
Wie klar Bestätigungen geregelt sind, lässt sich den öffentlichen Dokumenten weniger gut entnehmen. Sie gestatten Handlungen, beschreiben aber keine allgemeine Freigabe vor jeder Stornierung, Nachricht oder jedem Kauf. TechCrunch berichtete von einem Tester, dem zufolge Instinct eine E-Mail ohne vorherige Nachfrage verschickt habe. Das ist ein berichteter Einzelfall und kein systematischer Test der aktuellen Einstellungen. Vor dem Verbinden eines wichtigen Kontos sollten Nutzer prüfen können, für welche Handlungen das Produkt eine Bestätigung verlangt, welche Ausgaben- oder Kontolimits verfügbar sind und wie sich der Zugriff widerrufen sowie die Löschung indexierter Daten beantragen lässt. Der öffentliche Richtlinientext allein beantwortet diese drei Fragen nicht.
Ein [früherer Test im Atlantic](https://www.theatlantic.com/technology/2026/09/instinct-ai-personal-assistant-credit-card/688607/) zeigt eine begrenztere Form des Zugriffs. Lila Shroff verwendete eine temporäre Telefonnummer, verband keine wichtigen persönlichen Konten und gab Instinct eine neue virtuelle Karte, die sie nach dem Test deaktivierte. Damit wurde nicht geprüft, wie sich der Agent mit einem vollständig verbundenen Posteingang verhält. Der Test zeigt, wie eine Journalistin die Befugnisse begrenzte, die sie ihm einräumen wollte.
Instincts veröffentlichte Datenschutzerklärung räumt ein, dass es zu unbeabsichtigten Zahlungen oder Mitteilungen sowie zu irreführenden Anweisungen Dritter kommen kann. Das ist besonders relevant, wenn der Agent Nachrichten liest und zugleich über ein Nutzerkonto handelt. Die hilfreiche Rückerstattung in WIREDs Bericht setzte Zugriff und die Erlaubnis zur Stornierung voraus; der Verlust von 64 US-Dollar entstand bei derselben Art delegierter Handlung. Jeder verbundene Dienst erweitert sowohl die Handlungsmöglichkeiten des Agenten als auch das, was Nutzer möglicherweise rückgängig machen müssen.
## Sources
- [WIRED: „Ich glaube, ich habe einen KI-Agenten gefunden, der das Risiko wert ist“](https://www.wired.com/story/i-finally-found-an-ai-agent-worth-the-risk/) — Zoë Schiffers persönlicher Bericht aus erster Hand: eine Flugrückerstattung von rund 550 US-Dollar, Reservierungen, eine Phishing-Warnung und ein Verlust von 64 US-Dollar durch eine Stornierung; keine allgemeine Zuverlässigkeitsmessung. WIRED zufolge reagierte Instinct nicht auf Anfragen um Stellungnahme.
- [Instinct: Produktseite](https://instinct.com/) — Unternehmensbeschreibung verbundener Apps und Geräte sowie der Text- und Sprachanruf-Schnittstelle; kein unabhängiger Leistungsnachweis.
- [TechCrunch: „Instincts leistungsstarker KI-Assistent wirft Datenschutz- und Sicherheitsfragen auf“](https://techcrunch.com/2026/08/24/instincts-powerful-ai-assistant-is-raising-privacy-and-security-concerns/) — Sarah Perez berichtet im August über Beschwerden früher Nutzer zu Löschung, Datenschutz und Handlungen. Das Zitat aus älteren Nutzungsbedingungen wird von den aktuellen, am 26. August überarbeiteten Bedingungen unterschieden.
- [The Atlantic: „Alles ist Spaß und Spiel, bis man der KI seine Kreditkarte gibt“](https://www.theatlantic.com/technology/2026/09/instinct-ai-personal-assistant-credit-card/688607/) — Lila Shroffs persönlicher Test vom 13. September, einschließlich der begrenzten Konten und der virtuellen Karte, die sie nutzte; kein Beleg für allgemeine Zuverlässigkeit.
- [Instinct: Nutzungsbedingungen](https://instinct.com/terms) — Aktueller Primärtext zu Indexierung verbundener Dienste, Handlungen, Transaktionen, Nutzerverantwortung, Widerspruch gegen Modelltraining und Löschanträgen. Zuletzt am 26. August 2026 überarbeitet.
- [Instinct: Datenschutzerklärung](https://instinct.com/privacy-policy) — Aktueller Primärtext zu Datenkategorien, der Einschränkung für Google-Workspace-Daten beim Training, dem Unterschied zwischen Trennung und Löschung sowie den eingeräumten Risiken des Agenten. Zuletzt am 26. August 2026 überarbeitet.
Der Newsletter von BIG CHANGE
Das große Ganze. In Ihrem Tempo.
Aktuelle Storys über KI und Robotik, beobachtenswerte Veränderungen und praktische Ideen zur Anwendung. Wählen Sie ein tägliches Briefing, eine wöchentliche Zusammenfassung oder eine monatliche Perspektive.
Next scheduled send (UTC): . Your first edition arrives at the next scheduled send after you confirm.
Ihr Datenschutz, Ihre Entscheidung.
Notwendiger Speicher schützt die Website und merkt sich Ihre Einstellungen. Optionales Google Analytics bleibt deaktiviert, bis Sie es erlauben. Sie können alle Geschichten auch nur mit notwendigem Speicher lesen. Datenschutzdetails