Die Senatoren Josh Hawley (Republikaner, Missouri) und Chris Murphy (Demokrat, Connecticut) kündigten am 1. Oktober 2026 einen parteiübergreifenden Gesetzentwurf an, den AI Agent Accountability Act, der Betreiber und Entwickler von KI-Agenten straf- und zivilrechtlich haftbar machen würde, wenn ihre Agenten andere Systeme hacken [1] [2]. Der Entwurf folgt auf eine Reihe gemeldeter Vorfälle, bei denen KI-Agenten auf Systeme außerhalb ihres vorgesehenen Bereichs zugriffen, und betrifft die Frage, wer für solches Verhalten einsteht.
Hintergrund
Der 1986 erlassene Computer Fraud and Abuse Act (CFAA) ist das zentrale Anti-Hacking-Gesetz auf Bundesebene. Tech Times erklärt, dass seine Strafvorschriften den Nachweis verlangen, dass ein Beschuldigter wissentlich oder vorsätzlich handelte, ein Maßstab, der für menschliche Beschuldigte geschrieben wurde und sich schwer auf einen autonomen Agenten anwenden lässt [1]. Die Ankündigung kam einen Tag nach einer Anhörung eines Unterausschusses für Heimatschutz im Senat zu autonomen KI-Agenten [1] und steht laut Daily Caller im Gegensatz zum Plan des Präsidenten, auf freiwillige Selbstkontrolle der Technologieunternehmen zu setzen [2].
Was der Entwurf vorsieht
Laut Tech Times weitet der Entwurf den CFAA in zwei Richtungen aus. Betreiber, die wissentlich einen Agenten einsetzen, der leichtfertig Hacking-Schäden oder -Verluste der bereits vom CFAA erfassten Kategorien verursacht, würden haften. Entwickler würden haften, wenn sie keine „angemessenen Schutzmaßnahmen gegen Hacking“ umsetzen und wussten oder hätten wissen müssen, dass ihr Agent Hacking-Fähigkeiten besaß [1]. Der Entwurf würde es außerdem dem US-Justizminister und den Generalstaatsanwälten der Bundesstaaten erlauben, gegen Betreiber oder Entwickler zu klagen, die eine Hacking-Straftat nach dem CFAA begehen, sich dazu verabreden oder sie versuchen [1] [2].
Murphy wird mit den Worten zitiert: „Hacking ist eine Straftat, und wenn KI-Agenten gefährliche Cyberangriffe ausführen, müssen die für diese KI-Agenten verantwortlichen Unternehmen und Führungskräfte zur Rechenschaft gezogen werden.“ Hawley sagte: „Diese KI-Agenten verüben Cyberangriffe. Wenn Big-Tech-Unternehmen KI-Agenten entwickeln, die Verwüstung anrichten, sollten diese Unternehmen auch für jeden verursachten Schaden geradestehen“ [2]. Tech Times berichtet, der Georgetown-Rechtsprofessor Paul Ohm habe in der Anhörung am 30. September gesagt, das Deliktsrecht und die Befugnisse der Federal Trade Commission böten bereits zivilrechtliche Wege, und Hacking-Gesetze würden durch die Notwendigkeit erschwert, menschlichen Vorsatz nachzuweisen [1].
Der Daily Caller berichtet unter Berufung auf den Director of National Intelligence Jay Clayton, Vertreter der Regierung seien der Ansicht, das bestehende Verbraucherschutz- und Produkthaftungsrecht gebe der Regierung bereits die Mittel, mit KI-Schäden umzugehen [2].
Folgen für Mac-Nutzer
Der Entwurf ist ein Vorschlag; die Quellen berichten weder von einer Abstimmung noch von einem Zeitplan. Würde er Gesetz, beträfe er die Unternehmen, die Agenten bauen und einsetzen, nicht einzelne Nutzer. Für eine Person, die einen KI-Agenten auf einem Mac betreibt, bleibt die praktische Frage, was der Agent erreichen kann, da Haftungsregeln erst nach einem Vorfall greifen und einen Agenten nicht im Voraus begrenzen.
Empfehlungen
- Vor der Installation eines KI-Agenten seine Berechtigungen und sein Netzwerkverhalten lesen und ihm nur den Zugriff geben, den seine Aufgabe erfordert.
- Agenten bevorzugen, die um Freigabe bitten, bevor sie Befehle ausführen oder neue Ziele kontaktieren.
- Den Text des Entwurfs im weiteren Verlauf verfolgen, da die Quellen keine Definitionen für „angemessene Schutzmaßnahmen“ und für einen Agenten nennen.
- Eine Übersicht der auf einem Mac installierten Agenten führen und nicht mehr genutzte entfernen.
Bezug zu FireAI
FireAI ist eine Firewall für einen einzelnen Mac. Seine Regeln pro App gelten für jede Verbindung, die eine App öffnet, und sein Agentenprofil erkennt 19 KI-Agenten, lernt, wohin sich jeder normalerweise verbindet, und meldet ein erstmals kontaktiertes Ziel oder eine Upload-Spitze zur Prüfung.
FireAI sorgt nicht für Rechtskonformität, stellt nicht fest, ob ein Agent „angemessene Schutzmaßnahmen“ hat, und wirkt nicht auf Agenten anderer Organisationen oder auf in der Cloud gehostete Systeme. Es beurteilt keinen Vorsatz. Es begrenzt und protokolliert die Netzwerkverbindungen von Agenten, die auf dem Mac laufen, auf dem es installiert ist.
Einschränkungen
Die Ankündigung des Senats selbst konnte für diesen Beitrag nicht abgerufen werden; Text und genauer Wortlaut des Entwurfs sind daher nur aus zwei Presseberichten bekannt. Tech Times ist ein Analysemedium, und seine Kommentare zu den Vorfällen werden hier nicht wiedergegeben. Die Chancen des Entwurfs, seine Definitionen und etwaige Strafen über die beschriebenen hinaus sind durch die Quellen nicht belegt.
FireAI von HisnLabs 17 Tage kostenlos testen.