# Mission 002: Daten werden zu Kontext

> Welches Wissen darf ein System verwenden, wie aktuell ist es — und woher stammt es?

**Ergebnis:** Vertrauenswürdiger, berechtigter und nachvollziehbarer Kontext statt ungeordneter Datenzugriffe.

Veröffentlicht 24.06.2026 · zuletzt geändert 25.06.2026 · fachlich geprüft von Markus Berg (25.06.2026) · für Architektur, Daten, Governance.

## In 30 Sekunden
KI braucht nicht möglichst viele Daten, sondern den richtigen, aktuellen, berechtigten und nachvollziehbaren Ausschnitt. Kontext wird damit zu einer eigenen, governten Produktschicht — mit Herkunft, Bedeutung und Zweckbindung.

## Warum das wichtig ist
Wird ein Modell unkontrolliert auf Rohdaten gelassen, entstehen falsche Antworten, Berechtigungslecks und nicht nachvollziehbare Aussagen. Mehr Daten verbessern die Qualität nicht automatisch.

Erst wenn Herkunft (Provenance), Aktualität, Berechtigung und Zweck maschinenlesbar sind, wird aus Daten verlässlicher Kontext.

_Redaktionelle Einordnung:_ „Context Engineering“ ist heute oft wichtiger als Prompt-Tuning: Die meisten schlechten Antworten stammen aus schlechtem oder unberechtigtem Kontext, nicht aus einem schwachen Modell.

## Zentrale Architekturfragen
- Welche Quellen darf ein bestimmter Agent für einen bestimmten Zweck nutzen?
- Wie aktuell muss der Kontext sein — und wie wird Veralterung erkannt?
- Woher stammt eine Information, und lässt sich das bis zur Quelle zurückverfolgen?
- Wie werden Berechtigungen der Nutzer auf den Kontextzugriff übertragen?
- Wie werden sensible Inhalte von der Indexierung ausgenommen?

## Typische Muster
- **Context as a Product:** kuratierte, versionierte Kontextprodukte statt Ad-hoc-Zugriffe.
- **Metadaten & Lineage:** Herkunft und Transformationsweg jeder Information.
- **RAG & Knowledge Graphs:** gezieltes Abrufen statt Alles-in-den-Prompt.
- **Provenance:** jede Aussage ist auf ihre Quelle zurückführbar.
- **Berechtigung & Zweckbindung:** Zugriff folgt Rolle und Zweck, nicht Bequemlichkeit.

## Anti-Patterns
- Der gesamte Data Lake wird ungefiltert indexiert.
- Berechtigungen der Nutzer werden im Retrieval ignoriert.
- Kontext ohne Herkunft — Antworten lassen sich nicht prüfen.
- Veraltete Inhalte werden ohne Kennzeichnung weiterverwendet.

## Praktische Prüffragen
- Können wir zu einer Antwort die genutzten Quellen benennen?
- Respektiert der Kontextzugriff die Berechtigungen des Nutzers?
- Wird Aktualität gemessen und veralteter Kontext markiert?
- Sind sensible Daten nachweislich aus dem Index ausgeschlossen?

## Bezug zum Praxisbeispiel (Service-Agent)
Welche Datenquellen darf der Agent nutzen, wie aktuell sind sie — und woher stammt eine Information?

- Nur freigegebene Quellen (Wissensbasis, Fallhistorie, Stammdaten) — kein ungefilterter Zugriff auf alles.
- Die Berechtigungen des bearbeitenden Menschen werden auf den Kontextzugriff übertragen, nicht umgangen.
- Jede herangezogene Information ist auf ihre Quelle zurückführbar (Provenance), damit die Empfehlung prüfbar ist.
- Veraltete oder gesperrte Inhalte sind gekennzeichnet bzw. aus dem Index ausgeschlossen.

[Zum durchgehenden Praxisbeispiel](https://agent-007.ai/praxis/service-agent.md)

## Bezug zur Referenzarchitektur
Diese Mission bildet die Ebene „Context, Knowledge & Memory“ der Referenzarchitektur. Sie liefert das Material, mit dem Agenten überhaupt verlässlich arbeiten — und greift eng in Identität (004) und Werkzeuge (003).

## Primärquellen
- [OWASP Top 10 for Agentic Applications 2026](https://genai.owasp.org/resource/owasp-top-10-for-agentic-applications-for-2026/) — OWASP (Primärquelle), geprüft 24.06.2026. Memory-/Context-Risiken (u. a. Poisoning) und Berechtigungsprobleme agentischer Systeme.
- [Model Context Protocol — Spezifikation](https://modelcontextprotocol.io/specification/2025-11-25) — MCP Project (Spezifikation), geprüft 24.06.2026. Standardisierte Anbindung von Kontextquellen und Tools — ersetzt aber weder Autorisierung noch Datenqualität.
- [NIST AI RMF — Generative AI Profile](https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-generative-artificial-intelligence) — NIST (Offizielles Framework), geprüft 24.06.2026. Generative-KI-spezifische Risiken und Maßnahmen, u. a. zu Datenqualität und Provenienz.



---
Quelle (kanonisch): https://agent-007.ai/missionen/002-daten-kontext/