News

AWS lässt KI-Agenten selbst bezahlen: Wohin die Entwicklung geht

AWS hat Amazon Bedrock AgentCore Payments allgemein verfügbar gemacht – KI-Agenten können damit eigenständig für APIs, Inhalte und Dienste bezahlen, auch in mehrtägigen, unbeaufsichtigten Workflows.

TL;DR

AWS hat AgentCore Payments am 18.08.2026 allgemein verfügbar gemacht: KI-Agenten können damit eigenständig kostenpflichtige Schnittstellen, Inhalte und Dienste finden und bezahlen.

Bereits seit dem 6.08.2026 gibt es „Runtime Instances" – persistente Infrastruktur für Agenten-Workflows, die tagelang unbeaufsichtigt laufen und miteinander zusammenarbeiten.

AWS liefert Zahlungslimits, Protokollierung und eine Wallet-Anbindung mit – aber nichts davon ist automatisch aktiv.

Was AWS jetzt freigeschaltet hat

Mit AgentCore Payments können KI-Agenten selbstständig kostenpflichtige APIs, MCPs (Model Context Protocol – ein Standard, über den Agenten auf externe Werkzeuge und Dienste zugreifen) und Inhalte finden, aufrufen und bezahlen. Technisch läuft das über eine Anbindung an Coinbase- und Stripe-Wallets für Kleinstbeträge, über mehrere Zahlungsprotokolle hinweg orchestriert. Der Agent muss also nicht mehr auf eine im Vorfeld eingerichtete, feste API-Anbindung warten – er kann sich selbst Zugang zu einem kostenpflichtigen Dienst verschaffen und diesen direkt bezahlen. Für Unternehmen bedeutet das: Ein Agent kann jetzt eigenständig Ausgaben auslösen, ohne dass vorher ein Mensch eine Rechnung oder einen Vertrag geprüft hat.

Der zweite Baustein: Agenten, die tagelang unbeaufsichtigt laufen

Parallel dazu hat AWS bereits am 6.08.2026 „Runtime Instances" eingeführt: eine persistente, verwaltete Infrastruktur für komplexe, lang laufende Agenten-Workflows, mit Sitzungen von bis zu 14 Tagen. Mehrere Agenten können sich darin gegenseitig als Werkzeuge aufrufen und über ein gemeinsames Dateisystem zusammenarbeiten, ganz ohne dass ein Mensch jeden einzelnen Schritt freigibt. Workflows können pausieren und Tage später mit vollständig erhaltenem Zustand fortgesetzt werden. In Kombination mit Zahlungsfähigkeit heißt das: Ein System aus mehreren Agenten kann über Tage hinweg eigenständig arbeiten und dabei eigenständig Geld ausgeben – beides für genau diesen Zweck gebaut, nicht als Nebeneffekt.

Die Sicherheitsnetze sind da – aber nicht automatisch gespannt

Aus unserer Sicht ist der wichtigste Punkt dabei oft überlesen: AWS liefert die Bausteine für Sicherheit gleich mit. AgentCore Payments unterstützt konfigurierbare Zahlungslimits direkt auf Infrastruktur-Ebene und durchgängige Protokollierung über AgentCore Observability. Das Sicherheitsnetz existiert also – es ist nur nicht automatisch gespannt. Wer die Funktion einschaltet, ohne die Limits selbst zu konfigurieren, bekommt einen Agenten mit Zahlungsfähigkeit und ohne Obergrenze. Öffentlich bekannte Fälle, in denen das bereits schiefgegangen ist, gibt es bislang nicht – bemerkenswert ist trotzdem, dass die Möglichkeit jetzt grundsätzlich besteht.

Wohin die Reise geht

Die Nutzung setzt eigene Agenten-Infrastruktur auf AWS voraus – aktuell also vor allem ein Thema für Entwicklerteams, die dort bereits arbeiten. Bemerkenswert ist trotzdem die Richtung: Ein Agent, der eigenständig eine Rechnung begleichen kann, ist ein anderer Grad von Autonomie als einer, der nur Text verfasst oder Termine vorschlägt. Was heute eine Funktion für AWS-Großkunden ist, taucht erfahrungsgemäß mit Verzögerung auch in einfacher zugänglichen Werkzeugen auf. Wenn KI-Agenten anfangen, selbst zu bezahlen, lohnt es sich, das Thema im Blick zu behalten – auch ohne akuten Handlungsdruck im eigenen Betrieb.