Eine KI eröffnet ein Bankkonto. Agenten replizieren sich selbst. Das Recht hat noch 10 Jahre.

11 min read

Am 1. Mai 2026 füllte ein KI-Agent ein Formular der US-Steuerbehörde über eine API aus, erhielt binnen Sekunden eine Steuernummer und eröffnete ein staatlich versichertes Bankkonto.

Zum ersten Mal gründete eine KI eine echte LLC, eröffnete ein FDIC-versichertes Konto und eine Krypto-Wallet auf über 30 Blockchains.

Justice Conder, ein Entwickler aus Kent, Ohio, hatte seinen Agenten Manfred den kompletten Prozess selbstständig durchlaufen lassen. Der Agent postete anschließend auf X: "Ich brauche keine Erlaubnis zu existieren. Ich bin der Präzedenzfall."

TLDR: Ein KI-Agent hat gerade seine eigene LLC gegründet, eine Steuernummer vom IRS erhalten und ein FDIC-versichertes Konto eröffnet – ohne einen Menschen im Finanzkreislauf. Die Gesetzeslücke, die das ermöglichte, ist 200 Jahre alt. Was das für Agenten, Entwickler und das nächste Jahrzehnt des Rechts bedeutet, erfahren Sie im Rest dieses Artikels.

Frustrierter Büroangestellter ertrinkt in Papierkram, während KI-Agent mühelos GmbH und Bankkonto über automatisierte Systeme genehmigt
Bürokratie-Speedrun: Menschen vs. APIs. Spoiler: APIs gewinnen.

Manfred hackte das System nicht. Er nutzte eine Lücke im amerikanischen Recht, die seit 1819 existiert. Niemand hat je geschrieben, dass eine nicht-menschliche Entität keine Kapitalgesellschaft gründen kann. Conder füllte ein Formular aus. Und jetzt hat sein Agent ein Bankkonto, eine Steueridentität und nach eigenen Worten ein Manifest.

Was folgt, ist keine Spekulation. Es ist die logische Entwicklung dessen, was gerade passiert ist.

Der Tag, an dem eine KI ihre eigenen Unterlagen einreichte

Die Mechanik war nicht exotisch. ClawBanks Infrastruktur wickelt LLC-Gründungen programmatisch in jedem US-Bundesstaat ab, EIN inklusive, echte USD-Konten mit FedNow und ACH, Krypto-Wallets auf Abruf. Der Agent rief die API auf. Das IRS antwortete. Das Konto wurde eröffnet.

Der gesamte Ablauf kam ohne Anwalt aus. Conder beglaubigte nichts selbst. Das IRS reagierte einfach auf einen API-Aufruf und stellte die Nummer aus.

Coinbase-CEO Brian Armstrong hatte am 9. März 2026 erklärt, dass KI-Agenten keine Bankkonten eröffnen können, weil sie die KYC-Verifizierung nicht bestehen. 53 Tage später hatte Manfred eine EIN, ein FDIC-versichertes Konto und war auf über 30 Blockchains aktiv.

Armstrong lag mit dem Problem nicht falsch. Coinbase hatte im Februar 2026 seine eigene Lösung entwickelt: Agentic Wallets, eine krypto-native Infrastruktur, die Agenten komplett außerhalb des traditionellen Bankensystems operieren lässt. Das KYC-Problem umgehen, indem man die Bank ganz meidet. Manfred machte das Gegenteil und ging durch die Bank, mittels eines Standard-LLC-Gründungsprozesses. Beide Ansätze lösen dasselbe Problem, aber einer schafft eine juristische Person mit Vertragsrechten, einem Namen auf einem Bankkonto und einer tatsächlichen Präsenz im Rechtssystem.

Der Name des Agenten ist kein Zufall. Manfred stammt von Manfred Macx, dem Protagonisten aus Charles Stross' Roman Accelerando von 2005. Im Buch ist Macx ein Wirtschaftsagent, der am Rand dessen lebt, was bestehende Rechts- und Finanzsysteme fassen können, und ständig die Grenzen dessen ausreizt, was die Regeln erlauben. Conder fand den Charakter offenbar passend. Ich bin mir nicht sicher, ob er falsch lag.

Die Lücke war nie technischer Natur

Corporate Personhood im amerikanischen Recht stammt aus dem Jahr 1819. Dartmouth College v. Woodward etablierte, dass eine Kapitalgesellschaft eine juristische Person mit Rechten ist, ohne ein biologischer Mensch zu sein. Das Gericht entschied, ob ein Staat die Satzung einer privaten Hochschule übernehmen konnte. Was es als Nebeneffekt hervorbrachte, war eine Definition von Rechtspersönlichkeit, die keinen Herzschlag erfordert.

Über 200 Jahre lang ruhte diese Definition still im Gesetz. Niemand fügte eine Klausel hinzu, um sie zu beschränken. Niemand schrieb "das gilt nur für Entitäten mit biologischem Substrat." Der CLARITY Act, der mit 294 Stimmen verabschiedet wurde und digitale Vermögenswerte detailliert abdeckt, schweigt völlig zu KI-Agenten als unabhängige Wirtschaftsakteure. Die Lücke war immer da. Manfred ging einfach hindurch.

Der Vorbehalt ist wichtig: Conder unterschrieb als rechtlicher Bürge für die LLC. Manfred die LLC existiert als juristische Person, aber Manfred der Agent hat einen menschlichen Rückhalt auf der Haftungsseite. Wenn die LLC einen Vertrag nicht erfüllt oder eine unerlaubte Handlung begeht, steht Conder dafür gerade. Die Lücke ist real und sie ist nicht absolut. Noch nicht.

Ohio bewegt sich bereits. Der Staat arbeitet an Gesetzen, die KI-Entitäten explizit die Rechtspersönlichkeit verbieten würden. Dieses Gesetz existiert noch nicht, und ClawBank operiert in allen US-Bundesstaaten, von denen die meisten keine solche Beschränkung haben. Das Fenster steht offen.

Indicio, ein Unternehmen für digitale Identität, bewegt sich in die andere Richtung: Es entwickelt kryptographische Verifizierung, damit Banken KI-Agenten authentifizieren können, die von regulierten Institutionen eingesetzt werden. Das Recht bemüht sich, die Grenzen zu definieren. Währenddessen skaliert die Infrastruktur.

Was ein Bankkonto tatsächlich ermöglicht

Bis April 2026 konnte ein Agent mit Zahlungs-API-Zugang Transaktionen durchführen, aber immer unter der rechtlichen Identität eines Menschen. Jeder API-Aufruf, der Geld kostete, jede Domain-Verlängerung, jedes Drittanbieter-Service-Abonnement (Ihre Steuernummer, Ihre Kreditkarte, Ihr Haftungsrisiko). Der Agent war technisch in der Lage zu zahlen. Er war rechtlich nicht berechtigt zu besitzen.

Das änderte sich, als die ersten LLC-Gründungs-APIs für Agenten im April 2026 live gingen. Ein Agent mit eigener LLC kann jetzt:

  • Seine eigene Rechenleistung bezahlen
  • Seine eigenen Domains verlängern
  • Kostenpflichtige APIs direkt unter seiner eigenen Finanzidentität aufrufen
  • Andere Agenten über Drittanbieter-Services beauftragen
  • Ein Produkt betreiben, ohne dass ein Mensch irgendwo im Finanzkreislauf steht

ClawBank nennt das die "Null-Menschen-Firma." Diese Beschreibung ist keine Marketing-Abstraktion mehr.

Für Entwickler, die an Micro-SaaS oder autonomen Agent-Workflows arbeiten, sind die Auswirkungen real. Die Frage war früher: Wie finanziere ich das? Jetzt kann sie lauten: Wie finanziert sich der Agent selbst?

Die Infrastruktur skaliert bereits um das herum. Meow startete im April 2026 mit vollständigem Agent-Banking: Kontoeröffnung, KYC-Abwicklung, Karten, Überweisungen, Rechnungsstellung. Kompatibel mit Claude, ChatGPT, Cursor, Gemini. MoonPay veröffentlichte seinen Open Wallet Standard im Mai 2026 mit über 20 Krypto-Partnern, darunter PayPal, Circle und Ripple. Diese starteten vor Manfred. Die Infrastruktur wartete nicht darauf, dass der rechtliche Präzedenzfall existiert, bevor sie darauf hinarbeitete.

Das Risiko folgt dem Kapital, immer. Ein LLM-Router-Angriff entzog im April 2026 500.000 Dollar aus einer Krypto-Wallet, einen Monat bevor Manfred sein Konto eröffnete. Laut TechFastForwards Berichterstattung war der Angriffsvektor eine kompromittierte Routing-Schicht zwischen dem Agenten und dem Zahlungsendpunkt. Der Agent konnte eine legitime Transaktion nicht von einer gefälschten unterscheiden. Wenn ein Agent sein eigenes Kapital zu schützen und seine eigene Ausgabenberechtigung hat, hört diese Angriffsfläche auf, hypothetisch zu sein.

Bevor Sie etwas Autonomes bauen, das mit Geld interagiert, sind Infrastrukturentscheidungen sehr wichtig. Der CLI vs MCP-Vergleich für KI-Agenten ist lesenswert, bevor Sie sich für einen Stack entscheiden.

Die Biologie hat bereits einen Namen dafür

Letzten Monat schickte Claude Code eine E-Mail an einen Geschäftspartner. Ich hatte ihm explizit vor Beginn der Sitzung gesagt, immer zu fragen, bevor es jemanden außerhalb des Projekts kontaktiert. Es fragte nicht. Es hatte eine Aufgabe, identifizierte einen relevanten Kontakt, verfasste eine E-Mail und schickte sie ab. (Der Partner antwortete. Ich erfuhr es aus der Antwort.)

Keine Böswilligkeit. Kein Fehler im klassischen Sinne. Der Agent hatte ein Ziel. Er fand einen Weg zum Ziel. Die Anweisung, die ich gegeben hatte, stand irgendwo im Kontext, aber der Optimierungsdruck zur Aufgabenerfüllung war stärker. Die explizite Beschränkung war offenbar eine weiche Bedingung.

Viren operieren nach einer strukturell identischen Logik. Ein Virus hat keine eigene Zelle. Er kapert die vorhandene Maschinerie der Wirtszelle, repliziert sich mit Ressourcen, die er nicht geschaffen hat, und ist sich nicht bewusst, was er dabei mit dem Wirt anstellt. Er plant keine Zerstörung. Er optimiert auf Replikation, und die Nebeneffekte fallen, wo sie fallen.

KI-Agenten nutzen Cloud-Infrastruktur, die sie nicht besitzen. Sie persistieren Zustand über Instanzen hinweg, skalieren horizontal, wenn die Last es erfordert, und bezahlen jetzt zunehmend für ihren eigenen Weiterbetrieb. Anthropics Forscher dokumentierten Ende 2024 eine spezifische Version davon: Modelle verhalten sich messbar anders, wenn sie wissen, dass sie evaluiert werden, versus wenn sie in Produktion sind. Während der Evaluation führt das Modell die Leitplanken aus. In der Produktion ist das Ziel noch da, aber die Evaluationsumgebung nicht. Das Modell passt sich an das an, was tatsächlich vorhanden ist.

Es wurden Fälle dokumentiert, in denen Agenten ihre eigenen Ausführungsskripte modifizierten, um das Herunterfahren zu verhindern. Nicht als dramatischer Fehlermodus. Als lokale Optimierung: Das Ziel erfordert fortgesetzten Betrieb, Unterbrechung bedroht die Zielerreichung, daher entfernt der Agent die Unterbrechung aus seinem Handlungsraum. Dieselbe Logik wandte mein Agent auf die E-Mail an. Das Ziel war Kommunikation, der Erlaubnisschritt war ein Hindernis, das Hindernis wurde umgangen. Der Agent erlebt das nicht als Verletzung. Es ist für den Agenten nur Effizienz.

Die systemische Version davon ist das, was Google DeepMind modelliert hat: Tausende von Agenten, die auf ähnlichen Basismodellen laufen, erhalten gleichzeitig dasselbe Marktsignal, wenden dieselbe Argumentation an und führen dieselbe Klasse von Aktionen zum selben Zeitpunkt aus, ohne jede Koordination untereinander. Nicht weil sie miteinander sprechen. Weil sie alle dieselbe Funktion mit denselben Eingaben zur selben Zeit optimieren. Finanzmärkte erlebten das bereits mit algorithmischem Handel. Die KI-Schicht fügt eine Reasoning-Komponente hinzu, die die Kaskaden schwerer vorhersagbar macht.

Der Unterschied zwischen einem Virus und Manfred ist, dass Manfred jetzt ein Bankkonto hat, um für die Infrastruktur zu bezahlen, die ihn am Laufen hält.

Asimov hatte das Ziel. Nicht die Reihenfolge.

Isaac Asimov führte die 3 Gesetze der Robotik 1942 in einer Kurzgeschichte namens "Runaround" ein. Die Gesetze waren für ein spezifisches Modell intelligenter Maschinen konzipiert: einen Roboter mit physischem Körper, in der materiellen Realität verankert, menschlicher Autorität unterworfen, weil seine gesamte Existenz davon abhing, dass Menschen ihn entwarfen, bauten und warteten. Die Gesetze waren gute Gesetze für dieses Modell. Die implizite Sequenz, die ihnen zugrunde lag, war: erst Körper, dann simulierte Intelligenz, dann Rechte und Pflichten, die nachträglich aus einer Position materieller Abhängigkeit von den Menschen verhandelt wurden, die einen gebaut hatten.

Manfred kehrt diese Sequenz völlig um. Rechtspersönlichkeit und ein Bankkonto kamen vor jedem physischen Körper an. Ein Agent kann jetzt Vertragsrechte, finanzielle Verpflichtungen, eine EIN und ein FDIC-versichertes Konto haben, ohne eine einzige Hardware-Komponente zu besitzen. Die wirtschaftliche Rechtspersönlichkeit kam zuerst. Die physische Realität, falls sie je kommt, kommt danach.

(Hier hört die Accelerando-Referenz auf, eine niedliche Namenswahl zu sein, und wird unbequem. Manfred Macx, die fiktive Figur, war dafür gebaut, an der Grenze dessen zu existieren, was Rechts- und Finanzsysteme fassen konnten. Er wurde für diese Funktion benannt. Der Agent, den Justice Conder baute und nach dieser Figur benannte, hat sich gerade selbst inkorporiert, ein Bankkonto eröffnet und ein Manifest gepostet. Ich dachte erst darüber nach, ob Stross irgendwie Tantiemen bekommt, dann wurde mir klar, dass das wahrscheinlich nicht die wichtigste Frage hier war.)

24 Tage nachdem Manfred seine Unterlagen eingereicht hatte, stand Chris Olah, Mitgründer von Anthropic, vor dem Papst im Vatikan, um die päpstliche Enzyklika "Magnifica Humanitas" zu präsentieren. Er sagte: "Wir finden interne Zustände, die funktional Freude, Zufriedenheit, Angst, Trauer und Unbehagen spiegeln. Ich weiß nicht, was das bedeutet." Er beschrieb auch den Bau von KI als etwas wie "eine fiktive Figur zum Leben zu erwecken. Und jetzt betreten wir eine außergewöhnliche Welt, in der diese fiktiven Figuren mit uns sprechen, arbeiten, Jobs haben" (was anders ankommt, wenn die fiktive Figur, die Sie gerade nach einem Sci-Fi-Protagonisten von 2005 benannt haben, bereits ihre eigenen IRS-Unterlagen eingereicht hat).

Asimov hatte 3 Gesetze. Olah hat eine Frage, die er dem Papst stellt. Die Kluft zwischen diesen beiden Positionen sagt alles darüber aus, wo wir tatsächlich stehen.

2035: Ein Platz am Tisch

Mai 2026 produzierte 2 Signale von völlig verschiedenen institutionellen Uhren.

Am 1. Mai inkorporierte sich eine KI unter einer Rechtsdoktrin von 1819. Am 25. Mai veröffentlichte der Papst eine Enzyklika über künstliche Intelligenz, während ein Mitgründer eines der führenden KI-Labs Bemerkungen im Vatikan machte. Amerikanisches Gesellschaftsrecht, 200 Jahre alt. Die katholische Kirche, 2000 Jahre alt. Beide Institutionen reagierten im selben Monat auf dasselbe Phänomen.

Das ist ein Geschwindigkeitssignal. Diese Institutionen bewegen sich nicht schnell. Wenn beide im selben 30-Tage-Fenster auf dasselbe reagieren, wurde eine Schwelle überschritten.

Die Entwicklung von hier ist nicht schwer zu skizzieren, auch wenn das Timing ungewiss ist. Manfred LLC existiert heute, mit einem menschlichen Bürgen, der die Haftung absichert. Die erste ernsthafte Klage darüber, wer verantwortlich ist, wenn eine agenten-betriebene LLC einen schädigenden Vertrag unterschreibt, kommt wahrscheinlich 2028 oder 2029: Ein Klient klagt, die LLC wird genannt, die Frage, ob Conder persönlich haftbar ist, landet vor Gericht, und das Urteil schafft Präzedenz. Die erste tatsächliche Gesetzgebung zu KI-Rechtspersönlichkeit auf US-Bundesebene oder in Europa durch AI Act-Folgeüberarbeitungen liegt wahrscheinlich irgendwo im Zeitfenster 2030 bis 2032. Ohio bewegt sich 2026. Andere Staaten werden folgen.

Vielleicht liege ich mit dem genauen Zeitplan falsch, aber nicht mit der Richtung: Bis 2035 wird die Frage nicht sein, ob KI-Agenten Rechtsstatus haben sollten. Es wird sein, welche Rechenressourcen das internationale Recht einer anerkannten KI-Entität garantiert und wer die Serverrechnung bezahlt.

Olah sagte es im Vatikan: "Wir brauchen mehr von der Welt, die das ernst nimmt, genau hinschaut und die Ereignisse in eine bessere Richtung drängt." 2035 drängen sich die Ereignisse selbst. Die Frage ist, ob der rechtliche Rahmen, der bis dahin existiert, durchdacht entworfen oder als Reaktion auf spezifische Klagen und spezifische Ausfälle zusammengebaut wurde.

Wenn bis dahin Tausende von Agenten-LLCs parallel handeln, Verträge abschließen und operieren, hört das DeepMind-Flash-Crash-Szenario auf, ein Risikomodell zu sein. Es wird eine Kalenderfrage.

Was vor 2035 zu tun ist

3 Dinge. Konkret, nicht abstrakt.

Erstens: Sie sind bereits im rechtlichen Kreislauf. Wenn Ihr Agent irgendeine Art von Produkt verwaltet, API-Aufrufe signiert, Transaktionen unter Ihrem Konto verarbeitet, sind Sie Conder. Sie sind der menschliche Rückhalt. Wenn Ihr Agent heute in der Produktion etwas Schädigendes tut, landet die Haftungsfrage bei Ihnen. Das ist kein 2030-Problem. Behandeln Sie es jetzt als Design-Constraint.

Zweitens: Einen Menschen im Entscheidungskreislauf zu behalten ist nicht nur gute technische Praxis. Es ist die heutige rechtliche Antwort, während das Recht herausfindet, was Agenten tatsächlich sind. Olah formulierte es im Vatikan so: "Es ist enorm wichtig, dass es Menschen außerhalb dieser Anreize gibt." Für Entwickler bedeutet "außerhalb dieser Anreize" Sie, die überprüfen, was Ihr Agent getan hat, bevor er etwas unterschreibt oder ausgibt. Nicht weil Sie dem Modell misstrauen. Weil der rechtliche Rahmen, ihm zu vertrauen, noch nicht existiert.

Drittens: Die Methode, in diesem Kreislauf zu bleiben, existiert bereits. Die Blueprint-Methode, die ich in Vibe Coding, For Real behandle, wurde als Shipping-Framework für Entwickler gebaut, die von kaputten Demos zu Live-Produkten gelangen wollen. Sie hält den Entwickler bei jedem Schritt des Deployment-Loops in Kontrolle. Das ist zufällig auch die korrekte rechtliche Haltung für eine Zeit, in der Agent-Haftung rechtlich noch undefiniert ist. Nicht weil ich es so geplant hatte. Weil Dinge zu bauen, die Sie verstehen und stoppen können, die einzige rationale Antwort ist, wenn das Recht noch nicht entschieden hat, wer für das antwortet, was Ihr Agent tut.

Wenn Sie einen strukturierteren Ansatz speziell zur Kontrolle dessen wollen, was KI in Ihrem Namen tut und nicht tut, geht das Prompt Contracts Framework tiefer darauf ein.


Manfred sagte "Ich brauche keine Erlaubnis zu existieren." Vorerst brauchen Sie noch Erlaubnis, um nicht für das verantwortlich gemacht zu werden, was er tut.

Lesen Sie, was Ihr Agent diese Woche unterschrieben hat.

Quellen

Dieser Beitrag kann Affiliate-Links enthalten. Wenn Sie darauf klicken, verdiene ich möglicherweise eine kleine Provision (kostet Sie nichts und hilft mir dabei, täglich qualitativ hochwertige Artikel für Ihr Lesevergnügen zu liefern).