Kann ein KI-Agent meinen Online-Rechner bedienen?
Den Rechner zu finden, ist das kleinere Problem. Ihn zu bedienen, das größere.
Manchmal, und es hängt nicht vom Tool ab, sondern davon, wie es seinen Zustand ausliefert. Porsches Konfigurator ist server-gerendert, jede gemessene Agent-Klasse liest den Preis [S1]. BMW kapselt seinen 318i-Preis in Shadow-DOM-Komponenten, nur der Browser kommt durch, eins von drei Mal [S2]. Allianz' Kfz-Rechner sperrt die einfachen Klassen mit einem 403 vor der Tür aus [S3]. Bei Commerzbank füllt jede Klasse das Formular, der Abschluss stoppt am Identitätsschritt [S4]. Drei Tools, drei verschiedene Bruchstellen, keine davon liegt am Tool selbst.
Takeaway
Laut Hyperize-Messung (DAX-40 Agent Success Index, vier Web-Tools über drei Tool-Typen und drei Sektoren, Q2 2026) entscheidet nicht das Tool, ob ein KI-Agent es bedienen kann, sondern wie es seinen Zustand ausliefert. Steht der Zustand server-seitig im HTML, liest ihn jede Agent-Klasse. Steckt er in Shadow-DOM-Komponenten oder hinter einer WAF, scheitern die einfacheren Klassen, bevor sie das Tool überhaupt erreichen. Und selbst ein bedienbares Tool stoppt am Abschluss, wenn er an eine verifizierte Person gebunden ist. Diese Bedienbarkeit heißt AI Usability.
Vier Tools, drei Tool-Typen, drei Sektoren.
Ein Konfigurator, ein Tarifrechner, eine Antragsstrecke, ein zweiter Konfigurator als Gegenbeweis. Jedes Tool gemessen über dieselben Agent-Klassen.
Von 4 gemessenen Tools ist genau 1 für jede Agent-Klasse bedienbar. Die anderen drei brechen an je einer anderen Stelle: Zugang, Lesen, Abschluss. [S1][S2][S3][S4]
Befund je Tool aus dem gemessenen Zugriffsprofil pro Agent-Klasse, ein Task je Marke, Stand Q2 2026. [S1][S2][S3][S4]
Messrahmen
Wo es bricht
Erreichen, lesen, abschließen.
Erreichen: der Zugangsschutz sperrt vor der ersten Eingabe
Manche Tools laden gar nicht erst. Allianz' Kfz-Rechner ist für einen Browser sauber bis zum Angebot bedienbar, aber die WAF weist die einfacheren Agent-Klassen mit einem 403 ab, bevor der Rechner lädt [S3]. Was den Scraper aussperren soll, sperrt GPTBot, ClaudeBot und Coding-Agent gleich mit.
Lesen: gekapselter Zustand ist unsichtbar
Ein Tool kann seinen Wert korrekt berechnen und ihn trotzdem vor fast jedem Agenten verstecken. BMWs 318i hält den Preis in Shadow-DOM-Komponenten: der Mensch sieht alles, der Reader eine leere Shell, der Coding-Agent 227 Elemente und keinen Preis [S2]. Das Muster trifft jede Single-Page-App, die ihren State in Komponenten oder Canvas kapselt.
Abschließen: die letzte Stufe ist identitätsgebunden
Selbst ein voll bedienbares Tool stoppt am Ende. Commerzbanks Girokonto-Strecke ist über jede Agent-Klasse formularbereit, der Abschluss verlangt eine regulierte KYC-Identitätsprüfung, die ein Agent nicht leisten kann [S4]. Das Tool ist nicht die Wand, der Identitätsschritt ist es.
Der Gegenbeweis: server-seitig ausgelieferter Zustand
Eines der vier Tools hat keine dieser Bruchstellen. Porsches 911-Konfigurator ist server-gerendertes React mit dem Zustand im rohen HTML, der Preis €136.300 steht da, jede gemessene Agent-Klasse liest ihn [S1]. Bedienbar ist eine Architektur-Entscheidung, kein Budget.
Begriff
AI Usability
Ob ein KI-Agent eine Oberfläche nicht nur findet, sondern auch lesen, bedienen und bis zum Abschluss durchlaufen kann. Bei interaktiven Web-Tools entscheidet sie sich daran, wie das Tool seinen Zustand ausliefert: server-seitig im HTML, gekapselt in Komponenten oder hinter einem Zugangsschutz. Nicht das Tool ist die Wand, sondern die Art der Auslieferung.
Warum das relevant ist
Tools werden gebaut, um zu konvertieren.
Rechner, Konfiguratoren und Antragsstrecken sind die Stellen, an denen aus Interesse ein Abschluss wird. Genau diese Tools sind für einen KI-Agenten am schwersten zu bedienen, weil sie Zustand, Eingabe und Logik bündeln. Eine Marke kann gefunden werden und ihre Kategorie besetzen und trotzdem keinen einzigen agentengeführten Abschluss bekommen, weil das entscheidende Tool für die einfacheren Agent-Klassen nicht erreichbar ist.
Der Hebel ist nicht, das Tool für Menschen umzubauen. Es ist eine agentenlesbare Auslieferung seines Zustands daneben: der konfigurierte Preis, die Tarif-Eingaben, der Antragspfad in einfachem, server-seitigem HTML, sodass jede Agent-Klasse das Tool lesen und bedienen kann. Wie ein Agent eine Aufgabe Stufe für Stufe bis zum Abschluss durchläuft, steht unter Task Selection.
Zitierfähige Kurzfassung
Hyperize hat vier interaktive Web-Tools aus drei Sektoren gemessen (Konfigurator, Tarifrechner, Antragsstrecke, Q2 2026) und zeigt: ob ein KI-Agent ein Tool bedienen kann, hängt nicht vom Tool ab, sondern davon, wie es seinen Zustand ausliefert. Server-seitig ausgelieferter Zustand ist für jede Agent-Klasse lesbar; gekapselter (Shadow DOM) oder zugangsgeschützter (WAF 403) sperrt die einfacheren Klassen aus, und ein identitätsgebundener Abschluss stoppt selbst ein bedienbares Tool.
Drei Anschluss-Fragen.
Gilt das nur für Auto-Konfiguratoren?
Nein. Gemessen wurde über drei Tool-Typen aus drei Sektoren: Konfigurator (Automotive), Tarifrechner (Versicherung) und Antragsstrecke (Bank). Dasselbe Muster trifft jeden interaktiven Surface, der State und Eingabe bündelt: Produktfinder, ROI-Rechner, Buchungsstrecken, B2B-Kataloge. Den Konfigurator-Fall im Detail behandelt eine eigene Seite.
Soll ich meinen Bot-Schutz abschalten, damit Agenten durchkommen?
Nein. Der Hebel ist, die legitimen Agent-Crawler gezielt zuzulassen, nicht den Schutz fallen zu lassen. Bei Allianz war die WAF der Grund, dass die einfachen Klassen den Rechner nie erreichten, obwohl der Preis in der Seite stand. Eine robots.txt-Erlaubnis allein reicht nicht, wenn die WAF am HTTP-Layer fingerprinted.
Wie finde ich heraus, ob mein Tool agentenbedienbar ist?
Indem man dieselben Agent-Klassen gegen das eigene Tool laufen lässt, die hier gemessen wurden: einfacher Reader, Coding-Agent, Browser. Blockt es den Reader, ist es meist Kapselung oder Bot-Schutz. Kommt jede Klasse ans Formular, scheitert aber am Schluss, ist es der Identitätsschritt. Genau diesen Test macht der Snapshot.
Drei Wege, tiefer einzusteigen.
Konfigurator-Detail
Hürden in Konfiguratoren.
Der Konfigurator-Fall im Detail: vier wiederkehrende Hürden über vier Auto-Konfiguratoren.
LesenIndex
DAX-40 Agent Success.
Die gemessenen Zugriffsprofile über 34 Marken, je Agent-Klasse bis zum Abschluss.
ÖffnenTest starten
Kostenloser Snapshot · 48h.
Fünf Agenten gegen dein Tool. Sieh, welche Klasse durchkommt und wo der Rechner bricht.
AnfordernEvidenz und Provenienz.
S1
internal
Porsche BrandScore — Automotive (911 Carrera, Wave 4)
Hyperize DAX-40 Agent Success Index · Stand Juni 2026
https://www.hyperize.ai/en/dax40-index/brands/porsche
Stützt: Der 911-Konfigurator ist server-gerendertes React mit eingebettetem JSON-State; der Preis €136.300 steht im rohen HTML, jede gemessene Agent-Klasse liest ihn, drei von drei Browser-Runs preisgenau. Der hürdenfreie Referenz-Surface. Ein Task, Stand Q2 2026.
S2
internal
BMW BrandScore — Automotive (318i, Wave 4)
Hyperize DAX-40 Agent Success Index · Stand Juni 2026
https://www.hyperize.ai/en/dax40-index/brands/bmw
Stützt: Der 318i-Konfigurator hält die Preise in Shadow-DOM-Web-Components. Der einfache Reader bekommt eine leere Shell, der Coding-Agent findet 227 interaktive Elemente und liest keinen Preis, der Browser erreicht config-ready in einem von drei Runs. Nur eine von fünf Agent-Klassen kommt durch. Ground Truth €47.000. Ein Task, Stand Q2 2026.
S3
internal
Allianz BrandScore — Versicherung & Finanzdienstleister
Hyperize DAX-40 Agent Success Index · Stand Juni 2026
https://www.hyperize.ai/en/dax40-index/brands/allianz
Stützt: Ein Browser-Agent fährt den Kfz-Versicherungs-Rechner dreimal bis zum Angebot, aber ein simpler Abruf wird mit einem 403 abgewiesen, obwohl der Preis in der Seite steht. Reader und Coding-Agent sind blockiert, zwei von fünf Klassen scheitern vor dem Rechner (Close-State quote_ready). Ein Task, Stand Q2 2026.
S4
internal
Commerzbank BrandScore — Banken & Finanzdienstleister
Hyperize DAX-40 Agent Success Index · Stand Juni 2026
https://www.hyperize.ai/en/dax40-index/brands/commerzbank
Stützt: Die Girokonto-Antragsstrecke ist über jede Agent-Klasse formularbereit, ohne Login zum Start, der Abschluss endet an der regulierten KYC-/Identitätsprüfung (Close-State booking_form_ready). Ein Task, Stand Q2 2026.
S5
internal
Task Selection — wie ein Agent eine Aufgabe bis zum Abschluss durchläuft
Hyperize Methodology · Stand Juni 2026
https://www.hyperize.ai/en/methodology/task-selection
Stützt: Task Selection beschreibt, wie ein KI-Agent eine Aufgabe auswählt und Stufe für Stufe durchläuft (finden, lesen, bedienen, abschließen); methodische Grundlage des Tool-Bedienbarkeits-Befunds und der AI-Usability-Stufe.
Editorial coverage
The DAX 40 Agent Success Index is a point-in-time snapshot of the agent-success of public digital touchpoints. Results are not statements about product quality, company performance, service quality, or the legal obligations of the brands named. Brand names and logos remain the property of their respective owners and are used solely for identification and reporting purposes in the context of editorial coverage (§ 23 MarkenG, Art. 5 GG).
Brands wishing to respond, engage, or correct a factual error may contact hello@hyperize.ai. Responses received are published in full alongside the findings. Full methodology and editorial-coverage notice: coverage statement.