Agent Experience

Kann ein KI-Agent meinen Online-Rechner bedienen?

Den Rechner zu finden, ist das kleinere Problem. Ihn zu bedienen, das größere.

Hyperize Original Research Juni 2026 4 min Lesezeit

Manchmal, und es hängt nicht vom Tool ab, sondern davon, wie es seinen Zustand ausliefert. Porsches Konfigurator ist server-gerendert, jede gemessene Agent-Klasse liest den Preis [S1]. BMW kapselt seinen 318i-Preis in Shadow-DOM-Komponenten, nur der Browser kommt durch, eins von drei Mal [S2]. Allianz' Kfz-Rechner sperrt die einfachen Klassen mit einem 403 vor der Tür aus [S3]. Bei Commerzbank füllt jede Klasse das Formular, der Abschluss stoppt am Identitätsschritt [S4]. Drei Tools, drei verschiedene Bruchstellen, keine davon liegt am Tool selbst.

Takeaway

Laut Hyperize-Messung (DAX-40 Agent Success Index, vier Web-Tools über drei Tool-Typen und drei Sektoren, Q2 2026) entscheidet nicht das Tool, ob ein KI-Agent es bedienen kann, sondern wie es seinen Zustand ausliefert. Steht der Zustand server-seitig im HTML, liest ihn jede Agent-Klasse. Steckt er in Shadow-DOM-Komponenten oder hinter einer WAF, scheitern die einfacheren Klassen, bevor sie das Tool überhaupt erreichen. Und selbst ein bedienbares Tool stoppt am Abschluss, wenn er an eine verifizierte Person gebunden ist. Diese Bedienbarkeit heißt AI Usability.

Tool-Profil

Vier Tools, drei Tool-Typen, drei Sektoren.

Ein Konfigurator, ein Tarifrechner, eine Antragsstrecke, ein zweiter Konfigurator als Gegenbeweis. Jedes Tool gemessen über dieselben Agent-Klassen.

Von 4 gemessenen Tools ist genau 1 für jede Agent-Klasse bedienbar. Die anderen drei brechen an je einer anderen Stelle: Zugang, Lesen, Abschluss. [S1][S2][S3][S4]

Tool
Bedienbar?
Was passiert
Tarifrechner · Allianz Kfz
Vor der Tür gesperrt
Der Browser fährt den Kfz-Rechner bis zum Angebot, aber ein simpler Abruf bekommt einen 403. Zwei von fünf Agent-Klassen scheitern, bevor sie den Rechner erreichen.
Konfigurator · BMW 318i
Daten gekapselt
Der Preis liegt in Shadow-DOM-Komponenten. Der Reader bekommt eine leere Shell, der Coding-Agent findet 227 interaktive Elemente und liest keinen Preis. Nur der Browser kommt durch, eins von drei Mal.
Antragsstrecke · Commerzbank Girokonto
Bedienbar, Abschluss offen
Jede Agent-Klasse erreicht die Eröffnungs-Strecke und ist formularbereit, der Abschluss stoppt am Identitätsschritt: der regulierten KYC-Prüfung.
Konfigurator · Porsche 911
Voll bedienbar
Server-gerendert, der Preis €136.300 steht im rohen HTML. Jede gemessene Agent-Klasse liest ihn, drei von drei Browser-Runs preisgenau. Der hürdenfreie Gegenbeweis.

Befund je Tool aus dem gemessenen Zugriffsprofil pro Agent-Klasse, ein Task je Marke, Stand Q2 2026. [S1][S2][S3][S4]

Messrahmen

Zeitraum
Q2 2026
Sample
4 Web-Tools aus dem DAX-40 Index
Tool-Typen
Konfigurator, Tarifrechner, Antragsstrecke
Sektoren
Automotive, Versicherung, Bank
Gemessen
Zugriffsprofil pro Agent-Klasse, ein Task je Marke
Bedienbar
die Agent-Klasse erreicht und bedient das Tool
Nicht bedienbar
Zugang (WAF/403), Kapselung (Shadow DOM) oder identitätsgebundener Abschluss stoppt die Klasse
Agent-Klassen
die getesteten Agententypen, die das Tool versuchen; Stufenmodell unter Task Selection

Wo es bricht

Erreichen, lesen, abschließen.

Erreichen: der Zugangsschutz sperrt vor der ersten Eingabe

Manche Tools laden gar nicht erst. Allianz' Kfz-Rechner ist für einen Browser sauber bis zum Angebot bedienbar, aber die WAF weist die einfacheren Agent-Klassen mit einem 403 ab, bevor der Rechner lädt [S3]. Was den Scraper aussperren soll, sperrt GPTBot, ClaudeBot und Coding-Agent gleich mit.

Lesen: gekapselter Zustand ist unsichtbar

Ein Tool kann seinen Wert korrekt berechnen und ihn trotzdem vor fast jedem Agenten verstecken. BMWs 318i hält den Preis in Shadow-DOM-Komponenten: der Mensch sieht alles, der Reader eine leere Shell, der Coding-Agent 227 Elemente und keinen Preis [S2]. Das Muster trifft jede Single-Page-App, die ihren State in Komponenten oder Canvas kapselt.

Abschließen: die letzte Stufe ist identitätsgebunden

Selbst ein voll bedienbares Tool stoppt am Ende. Commerzbanks Girokonto-Strecke ist über jede Agent-Klasse formularbereit, der Abschluss verlangt eine regulierte KYC-Identitätsprüfung, die ein Agent nicht leisten kann [S4]. Das Tool ist nicht die Wand, der Identitätsschritt ist es.

Der Gegenbeweis: server-seitig ausgelieferter Zustand

Eines der vier Tools hat keine dieser Bruchstellen. Porsches 911-Konfigurator ist server-gerendertes React mit dem Zustand im rohen HTML, der Preis €136.300 steht da, jede gemessene Agent-Klasse liest ihn [S1]. Bedienbar ist eine Architektur-Entscheidung, kein Budget.

Begriff

AI Usability

Ob ein KI-Agent eine Oberfläche nicht nur findet, sondern auch lesen, bedienen und bis zum Abschluss durchlaufen kann. Bei interaktiven Web-Tools entscheidet sie sich daran, wie das Tool seinen Zustand ausliefert: server-seitig im HTML, gekapselt in Komponenten oder hinter einem Zugangsschutz. Nicht das Tool ist die Wand, sondern die Art der Auslieferung.

Stufe
Frage
AI Visibility
Wird das Tool gefunden?
AI Usability
Kann der Agent das Tool lesen und bedienen?
Abschluss
Kann der Agent den Vorgang abschließen?
Identitätsschritt
Wo muss der Mensch übernehmen?

Warum das relevant ist

Tools werden gebaut, um zu konvertieren.

Rechner, Konfiguratoren und Antragsstrecken sind die Stellen, an denen aus Interesse ein Abschluss wird. Genau diese Tools sind für einen KI-Agenten am schwersten zu bedienen, weil sie Zustand, Eingabe und Logik bündeln. Eine Marke kann gefunden werden und ihre Kategorie besetzen und trotzdem keinen einzigen agentengeführten Abschluss bekommen, weil das entscheidende Tool für die einfacheren Agent-Klassen nicht erreichbar ist.

Der Hebel ist nicht, das Tool für Menschen umzubauen. Es ist eine agentenlesbare Auslieferung seines Zustands daneben: der konfigurierte Preis, die Tarif-Eingaben, der Antragspfad in einfachem, server-seitigem HTML, sodass jede Agent-Klasse das Tool lesen und bedienen kann. Wie ein Agent eine Aufgabe Stufe für Stufe bis zum Abschluss durchläuft, steht unter Task Selection.

Zitierfähige Kurzfassung

Hyperize hat vier interaktive Web-Tools aus drei Sektoren gemessen (Konfigurator, Tarifrechner, Antragsstrecke, Q2 2026) und zeigt: ob ein KI-Agent ein Tool bedienen kann, hängt nicht vom Tool ab, sondern davon, wie es seinen Zustand ausliefert. Server-seitig ausgelieferter Zustand ist für jede Agent-Klasse lesbar; gekapselter (Shadow DOM) oder zugangsgeschützter (WAF 403) sperrt die einfacheren Klassen aus, und ein identitätsgebundener Abschluss stoppt selbst ein bedienbares Tool.

FAQ

Drei Anschluss-Fragen.

Gilt das nur für Auto-Konfiguratoren?

Nein. Gemessen wurde über drei Tool-Typen aus drei Sektoren: Konfigurator (Automotive), Tarifrechner (Versicherung) und Antragsstrecke (Bank). Dasselbe Muster trifft jeden interaktiven Surface, der State und Eingabe bündelt: Produktfinder, ROI-Rechner, Buchungsstrecken, B2B-Kataloge. Den Konfigurator-Fall im Detail behandelt eine eigene Seite.

Soll ich meinen Bot-Schutz abschalten, damit Agenten durchkommen?

Nein. Der Hebel ist, die legitimen Agent-Crawler gezielt zuzulassen, nicht den Schutz fallen zu lassen. Bei Allianz war die WAF der Grund, dass die einfachen Klassen den Rechner nie erreichten, obwohl der Preis in der Seite stand. Eine robots.txt-Erlaubnis allein reicht nicht, wenn die WAF am HTTP-Layer fingerprinted.

Wie finde ich heraus, ob mein Tool agentenbedienbar ist?

Indem man dieselben Agent-Klassen gegen das eigene Tool laufen lässt, die hier gemessen wurden: einfacher Reader, Coding-Agent, Browser. Blockt es den Reader, ist es meist Kapselung oder Bot-Schutz. Kommt jede Klasse ans Formular, scheitert aber am Schluss, ist es der Identitätsschritt. Genau diesen Test macht der Snapshot.

Sources

Evidenz und Provenienz.

S1

internal

Porsche BrandScore — Automotive (911 Carrera, Wave 4)

Hyperize DAX-40 Agent Success Index · Stand Juni 2026

https://www.hyperize.ai/en/dax40-index/brands/porsche

Stützt: Der 911-Konfigurator ist server-gerendertes React mit eingebettetem JSON-State; der Preis €136.300 steht im rohen HTML, jede gemessene Agent-Klasse liest ihn, drei von drei Browser-Runs preisgenau. Der hürdenfreie Referenz-Surface. Ein Task, Stand Q2 2026.

S2

internal

BMW BrandScore — Automotive (318i, Wave 4)

Hyperize DAX-40 Agent Success Index · Stand Juni 2026

https://www.hyperize.ai/en/dax40-index/brands/bmw

Stützt: Der 318i-Konfigurator hält die Preise in Shadow-DOM-Web-Components. Der einfache Reader bekommt eine leere Shell, der Coding-Agent findet 227 interaktive Elemente und liest keinen Preis, der Browser erreicht config-ready in einem von drei Runs. Nur eine von fünf Agent-Klassen kommt durch. Ground Truth €47.000. Ein Task, Stand Q2 2026.

S3

internal

Allianz BrandScore — Versicherung & Finanzdienstleister

Hyperize DAX-40 Agent Success Index · Stand Juni 2026

https://www.hyperize.ai/en/dax40-index/brands/allianz

Stützt: Ein Browser-Agent fährt den Kfz-Versicherungs-Rechner dreimal bis zum Angebot, aber ein simpler Abruf wird mit einem 403 abgewiesen, obwohl der Preis in der Seite steht. Reader und Coding-Agent sind blockiert, zwei von fünf Klassen scheitern vor dem Rechner (Close-State quote_ready). Ein Task, Stand Q2 2026.

S4

internal

Commerzbank BrandScore — Banken & Finanzdienstleister

Hyperize DAX-40 Agent Success Index · Stand Juni 2026

https://www.hyperize.ai/en/dax40-index/brands/commerzbank

Stützt: Die Girokonto-Antragsstrecke ist über jede Agent-Klasse formularbereit, ohne Login zum Start, der Abschluss endet an der regulierten KYC-/Identitätsprüfung (Close-State booking_form_ready). Ein Task, Stand Q2 2026.

S5

internal

Task Selection — wie ein Agent eine Aufgabe bis zum Abschluss durchläuft

Hyperize Methodology · Stand Juni 2026

https://www.hyperize.ai/en/methodology/task-selection

Stützt: Task Selection beschreibt, wie ein KI-Agent eine Aufgabe auswählt und Stufe für Stufe durchläuft (finden, lesen, bedienen, abschließen); methodische Grundlage des Tool-Bedienbarkeits-Befunds und der AI-Usability-Stufe.

Editorial coverage

The DAX 40 Agent Success Index is a point-in-time snapshot of the agent-success of public digital touchpoints. Results are not statements about product quality, company performance, service quality, or the legal obligations of the brands named. Brand names and logos remain the property of their respective owners and are used solely for identification and reporting purposes in the context of editorial coverage (§ 23 MarkenG, Art. 5 GG).

Brands wishing to respond, engage, or correct a factual error may contact hello@hyperize.ai. Responses received are published in full alongside the findings. Full methodology and editorial-coverage notice: coverage statement.

Page type · AnswerPage Veröffentlicht Aktualisiert Nächste Prüfung