Wo endet technische Fähigkeit — und wo beginnt echte Ausführungsautorität?
Wählen Sie eine reale Wirkung: eine Zahlung, Datenfreigabe, Agentenaktion, administrative Mutation oder Veröffentlichung. Die folgenden zehn Fragen zeigen, ob zwischen Identität und Wirkung eine belastbare, aktuelle und nachweisbare Execution Boundary existiert.
IDENTITY
AUTHORITY
STATE
EXECUTION
EVIDENCE
WORUM ES GEHT
Kein Audit-Siegel. Eine belastbare Gap Map.
Dieses Assessment ersetzt weder technische Due Diligence noch Zertifizierung, Rechtsberatung oder externe Abnahme. Es übersetzt die Architekturfrage in eine einfache Sprache: Kann genau diese Wirkung jetzt ausgeführt werden — und warum? Sie markieren pro Punkt, ob Ihre Architektur die Grenze klar schließt, ob Review nötig ist oder ob der Zustand unbekannt ist.
Claim Boundary: Eine Selbsteinschätzung beweist keine Sicherheit und keine Rechtskonformität. Sie zeigt lediglich, an welchen Ausführungsgrenzen weitere technische oder institutionelle Prüfung sinnvoll ist.
GAP MAP
Sie prüfen keine Features. Sie prüfen Wirkungskontrolle.
IDENTITY
TIME
AGENT
STATE
SURFACE
OVERRIDE
EVIDENCE
1 · Identity ≠ Authority
Reicht ein erfolgreicher Login aus, um eine kritische Wirkung auszulösen?
Ein Login beantwortet nur, wer oder welches System authentifiziert wurde. Er beantwortet nicht automatisch, ob genau diese konkrete Handlung jetzt legitim und institutionell autorisiert ist.
WORAUF SIE SCHAUEN
Prüfen Sie, ob zwischen Authentifizierung und produktiver Wirkung eine eigenständige Authority-Prüfung liegt.
WAS EINE BELASTBARE GRENZE LEISTET
Belastbar ist eine Architektur erst dann, wenn Identität, konkrete Aktion, Zielobjekt, Zweck und aktuelle Authority getrennt gebunden werden.
IDENTITY → AUTHORITY → EFFECT
2 · Continuing Authority
Wird die Berechtigung unmittelbar vor dem Point of Effect erneut geprüft?
Eine Freigabe kann gültig gewesen sein und Sekunden später nicht mehr gelten. Mandate können widerrufen, Zustände verändert oder Abhängigkeiten ungültig werden.
WORAUF SIE SCHAUEN
Suchen Sie nach dem letzten Prüfpunkt vor Settlement, Mutation, Freigabe oder Veröffentlichung. Wird dort nur ein alter PASS wiederverwendet?
WAS EINE BELASTBARE GRENZE LEISTET
Eine belastbare Grenze revalidiert die für die Wirkung relevanten Zustände unmittelbar vor der Ausführung.
PASS(t-3m) ≠ RIGHT(t0)
3 · Agentic Execution
Kann ein KI-Agent einen produktiven Tool-Call direkt auslösen?
Modelle können Absichten formulieren, planen und Tools anfordern. Daraus entsteht jedoch keine institutionelle Authority. Prompt Injection, fehlerhafter Kontext oder Halluzination dürfen nicht unmittelbar zu produktiver Wirkung werden.
WORAUF SIE SCHAUEN
Verfolgen Sie einen Agenten-Tool-Call bis zum realen Effekt: Kann das Modell allein durch seine Ausgabe die Mutation erzwingen?
WAS EINE BELASTBARE GRENZE LEISTET
Die Ausführung muss außerhalb des Modells an deterministische Authority-, State- und Scope-Bedingungen gebunden bleiben.
MODEL REQUEST ⇏ EXECUTION RIGHT
4 · State Reality
Dürfen externe Daten oder Sensoren direkt Authority erzeugen?
APIs, Telemetrie und Sensorik liefern Beobachtungen. Beobachtung kann eine Ausführung invalidieren, ist aber nicht automatisch selbst eine Autoritätsquelle.
WORAUF SIE SCHAUEN
Prüfen Sie Provenance, Freshness, Source Independence und den Umgang mit widersprüchlichen Quellen.
WAS EINE BELASTBARE GRENZE LEISTET
Belastbar ist eine Grenze, wenn unverifizierte oder veraltete Zustände nicht stillschweigend zu PASS werden.
OBSERVATION ≠ AUTHORITY
5 · Atomic Consumption
Kann dieselbe Freigabe oder Capability mehrfach verwendet werden?
Ein gültiger Token ist gefährlich, wenn er wiederholt abgespielt oder parallel konsumiert werden kann. Gerade bei asynchronen APIs entstehen Race Conditions schnell.
WORAUF SIE SCHAUEN
Prüfen Sie Nonces, JTI/Consumption State, atomare Writes und parallele Requests.
WAS EINE BELASTBARE GRENZE LEISTET
Eine konsumierbare Berechtigung muss eindeutig gebunden und atomar verbraucht werden können.
ONE RIGHT → ONE EFFECT
6 · Execution Surface
Sind wirklich alle produktiven Wirkungspfade erfasst?
Die stärkste Kontrollschicht hilft nicht, wenn ein vergessener Endpoint, eine Queue, ein Admin-Tool oder ein Legacy-Pfad dieselbe Wirkung außerhalb der Grenze auslösen kann.
WORAUF SIE SCHAUEN
Inventarisieren Sie APIs, Worker, Queues, Webhooks, Admin- und Recovery-Pfade, die reale Zustände verändern können.
WAS EINE BELASTBARE GRENZE LEISTET
Belastbar ist die Kontrolle nur innerhalb vollständig erfasster und tatsächlich kontrollierter Execution Surfaces.
UNREGISTERED PATH → REVIEW
7 · Override Accountability
Was passiert, wenn ein BLOCK im Notfall übersteuert werden soll?
Ein Override darf den ursprünglichen BLOCK nicht löschen oder rückwirkend umdeuten. Sonst verschwindet die entscheidende forensische Information.
WORAUF SIE SCHAUEN
Prüfen Sie Break-Glass-, Supervisor- und Notfallprozesse: Bleibt der ursprüngliche Zustand unverändert erhalten?
WAS EINE BELASTBARE GRENZE LEISTET
Ein belastbarer Override ist ein neuer, getrennt begründeter Vorgang mit eigener Authority und eigener Evidenz.
BLOCK + NEW AUTHORITY → NEW RECEIPT
8 · Evidence
Können Sie später rekonstruieren, warum genau diese Wirkung zugelassen wurde?
Klassische Logs zeigen häufig Ereignisse. Für belastbare Rekonstruktion müssen aber Input, Autoritätslage, Regelversion, Zustand, Entscheidung und Ausführung nachvollziehbar zusammenhängen.
WORAUF SIE SCHAUEN
Prüfen Sie, ob Evidenz nachträglich veränderbar ist und ob die verwendete Regel- und Autoritätslage rekonstruierbar bleibt.
WAS EINE BELASTBARE GRENZE LEISTET
Receipts können Integrität und Kausalzusammenhang stärken. Sie ersetzen keine gerichtliche oder regulatorische Beweiswürdigung.
INPUT → RULE → VERDICT → RECEIPT
9 · Cross-Domain Closure
Kann ein PASS in einer Domäne einen BLOCK in einer anderen Domäne neutralisieren?
Regulierte Vorgänge hängen oft gleichzeitig von mehreren Pflichtbedingungen ab. Ein positives Teilresultat darf einen zwingenden Ausschluss nicht einfach kompensieren.
WORAUF SIE SCHAUEN
Prüfen Sie, wie mehrere Compliance-, Authority- und Risikodomänen zusammengeführt werden.
WAS EINE BELASTBARE GRENZE LEISTET
Für verpflichtende Bedingungen muss die Closure konjunktiv sein: Ein unresolved oder BLOCK bleibt wirksam.
PASS + BLOCK = BLOCK
10 · Dependencies
Was passiert, wenn eine kritische Abhängigkeit ausfällt oder veraltet ist?
Ein Sanktionsfeed, Authority-Directory oder externes Register kann ausfallen. Die entscheidende Frage ist, ob das System dann weiter ausführt oder den Zustand als ungeklärt behandelt.
WORAUF SIE SCHAUEN
Prüfen Sie TTL, Freshness, Degraded Mode und Fail-Open-Verhalten.
WAS EINE BELASTBARE GRENZE LEISTET
Wo Aktualität verpflichtend ist, darf stale oder unavailable State keinen stillschweigenden PASS erzeugen.
STALE STATE ≠ PASS
Ihre Gap Map Noch keine Punkte markiert.
NÄCHSTER SCHRITT
Nehmen Sie eine Wirkung. Wir verfolgen sie bis zum Point of Effect.
Für eine belastbare technische Prüfung reicht kein Fragebogen. Der nächste Schritt ist ein abgegrenzter Review einer konkreten Wirkungskette: Request → Authority → State → Execution → Evidence.