---
title: "KI-Agenten und eIDAS: QES-Integration"
canonical: https://wavect.io/de/blog/ai-agent-eidas-signature-integration/
language: de
description: "eIDAS-QES in KI-Agenten integrieren: ID Austria, EUDI Wallet, Human Approval, Dokument-Hash, Validierung, Audit Trail und Build-vs-Buy."
image: "https://wavect.io/img/blog/headers/header_ai-agent-eidas-signature-integration.png"
---

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

13 Min Lesezeit · 13. August 2026

[**Weiter**](/de/blog/self-host-litellm-production-2026/)

# KI-Agenten und eIDAS: QES-Integration für Verträge

TL;DR

Ein KI-Agent sollte eine Signaturtransaktion vorbereiten und weiterleiten, aber niemals die signierende Person imitieren. Unter eIDAS gehört eine qualifizierte elektronische Signatur einer natürlichen Person und wirkt EU-weit wie eine handschriftliche Unterschrift. Ein elektronisches Siegel ist das getrennte Werkzeug, um Herkunft und Integrität eines Dokuments einer juristischen Person nachzuweisen, auch bei kontrollierter Automatisierung. Eine sichere Integration friert das finale Artefakt ein, berechnet serverseitig seinen Digest, zeigt einer berechtigten Person das exakte Dokument und die geschäftliche Wirkung, holt eine einmalige Freigabe über einen qualifizierten Vertrauensdiensteanbieter oder eine Wallet ein, validiert die zurückgegebene Signatur gegen EU-Vertrauenslisten und löst erst danach die Folgewirkung aus. Behandle ein Login mit ID Austria oder EUDI Wallet als Authentifizierung, nicht als Zustimmung zu einem Vertrag. Kapsle OIDC-, CSC- und Signaturaufrufe hinter einem Adapter, mache Callbacks idempotent, binde jede Freigabe an Digest, Signer, Zweck, Policy-Version und Ablaufzeit und bewahre das signierte Artefakt samt Prüfbericht auf. Kaufe den qualifizierten Vertrauensdienst und baue Orchestrierung, Policy und Evidenzschicht selbst.

**Ein KI-Agent kann einen Vertrag entwerfen und einen Signaturflow starten. Als qualifiziert elektronisch signierende Person solltest du ihn nicht modellieren.** Das robuste Production-Muster ist ein Two-Phase Commit: Der Agent schlägt ein unveränderliches Artefakt vor, ein Policy Service entscheidet über die Freigabe, eine berechtigte Person prüft den exakten Payload und das System validiert die Signatur, bevor Vertrag, Zahlung oder Account-Status final werden.

Dieser Guide richtet sich an Product-, Engineering-, Security- und Procurement-Teams. Er trennt Login, Zustimmung, QES, elektronisches Siegel und Audit Logs. Er ist ein technischer und kommerzieller Leitfaden, keine Rechtsberatung. Für Selective Disclosure, SD-JWT VC, mdoc und Zero Knowledge dient unser [Production-Guide zu Zero-Knowledge Proofs](/de/blog/zero-knowledge-proofs-production-2026/). Hier geht es um die Bindung einer echten Entscheidung an das Dokument des Agenten.

## Darf ein KI-Agent in der EU einen Vertrag unterschreiben?

Behandle den Agenten nicht als menschlichen QES-Signer. Eine qualifizierte elektronische Signatur wird von einer natürlichen Person erstellt und hat laut [Artikel 25 der konsolidierten eIDAS-Verordnung](https://eur-lex.europa.eu/eli/reg/2014/910/2024-05-20/eng) die gleiche Rechtswirkung wie eine handschriftliche Unterschrift. Der Agent darf Daten vorbereiten, einen Digest berechnen und eine Freigabe anfordern. Die ausdrückliche Autorisierung der Person bleibt die Trust Boundary.

EUDI Wallets müssen natürlichen Personen QES standardmäßig ermöglichen. Die kostenlose Nutzung darf auf nicht berufliche Zwecke begrenzt werden. Ein Business-Workflow braucht daher weiterhin einen Plan für Signaturdienst, Enrolment und Validierung. Den Rahmen setzt die [Verordnung (EU) 2024/1183](https://eur-lex.europa.eu/eli/reg/2024/1183/oj).

Für juristische Personen gibt es das elektronische Siegel. Die [eSignature FAQ der Europäischen Kommission](https://ec.europa.eu/digital-building-blocks/sites/spaces/DIGITAL/pages/880312429/eSignature+FAQ) trennt die Signatur einer natürlichen Person vom Siegel einer juristischen Person. Ein qualifiziertes Siegel stützt Herkunft und Integrität. Es drückt nicht automatisch die Zustimmung eines menschlichen Vertreters aus. Automatisiertes Siegeln braucht interne Berechtigungskontrollen.

## ID Austria, Handy-Signatur, EUDI Wallet und QES sind keine Synonyme

| Capability | Nachweis | Einsatz |
| --- | --- | --- |
| ID Austria oder EUDI Login | Eine Person hat sich elektronisch authentifiziert. | Baue die User Session auf. Werte den Login-Callback nicht als Vertragsfreigabe. |
| QES | Eine natürliche Person hat die exakten Daten qualifiziert signiert. | Nutze sie für einen geprüften, unveränderlichen Payload, wenn Rechts- und Risikoanalyse QES wählen. |
| Qualifiziertes eSeal | Herkunft und Integrität eines Dokuments einer juristischen Person. | Nutze es für kontrollierte Unternehmensausgabe. Authority und Release Policy bleiben außerhalb des Agenten. |
| Agent Audit Record | Was Modell, Tools, Policy Engine und Menschen getan haben. | Operative Evidenz, aber kein Ersatz für QES, Siegel oder Identität. |

Handy-Signatur ist ein Legacy-Begriff. Die aktuelle [Hilfe zu ID Austria](https://www.id-austria.gv.at/de/hilfe/hilfe-zu-ida/generelle-info) erklärt, dass ID Austria sie abgelöst hat und Login sowie qualifiziertes Signieren unterstützt. Es bleiben getrennte Aktionen. Die offizielle [OpenID-Connect-Dokumentation](https://www.id-austria.gv.at/de/developer/anbinden/anbindung-mit-openid-connect) beschreibt Authentifizierung. Ein OIDC-Response bindet den User nicht an Version 7 eines Liefervertrags.

## Referenzarchitektur: vorschlagen, freigeben, validieren, ausführen

1. **Agent schlägt vor.** Das Modell erzeugt Vertragsdaten und Entwurf. Es darf weder Signer wählen noch die Approval Policy lockern.
2. **Anwendung friert ein.** Rendere das finale Artefakt, speichere es unveränderlich und berechne den Digest serverseitig. Jede Änderung erzeugt eine neue Freigabe.
3. **Policy autorisiert.** Löse Person, Organisation, Vollmacht, Limits, Vertragsklasse und Vier-Augen-Regel aktuell auf. Fehlt Authority, brich geschlossen ab.
4. **Mensch prüft.** Zeige Dokument, Gegenpartei, Betrag, Laufzeit, irreversible Folgen und Version. Eine Agent-Zusammenfassung allein reicht nicht.
5. **QTSP oder Wallet signiert.** Nutze eine einmalige Anfrage mit kurzer Gültigkeit und gebundenem Return State.
6. **Verifier prüft.** Prüfe Bytes, Zertifikatsqualifikation, Trust Chain, Revocation, Zeit, Format, Digest und Signer. Ein Success Webhook ist keine Validierung.
7. **Anwendung führt einmal aus.** Nutze eine idempotente Outbox. Doppelte Callbacks erzeugen keine zweite Wirkung.
8. **Archiv erhält Evidenz.** Bewahre Artefakt, Prüfbericht, Entwurf, Vollmachtssnapshot, Policy-Version, Approval Event, Provider IDs und Agent Trace auf.

Das [EUDI Wallet eSignature Manual](https://ec.europa.eu/digital-building-blocks/sites/spaces/EUDIGITALIDENTITYWALLET/pages/930452287/eSignature) beschreibt Wallet- und QTSP-getriebene QES Journeys. In beiden prüft und genehmigt der User, während eine qualifizierte Einheit die Signatur erstellt. Die Wallet gehört an die Autorisierungsgrenze, nicht in den Tool Loop.

## Provider-neutraler Signing Request

```
{
  "idempotency_key": "contract:847:version:7",
  "artifact_sha256": "8c4f...",
  "artifact_version": 7,
  "intended_signer": "person_219",
  "represented_organisation": "org_44",
  "purpose": "Liefervertrag Version 7 annehmen",
  "signature_level": "QES",
  "policy_version": "contract-signing/12",
  "expires_at": "2026-08-13T15:30:00Z"
}
```

Nutze `DRAFT -> FROZEN -> AWAITING_APPROVAL -> SIGNING -> VALIDATING -> EFFECTIVE` plus `REJECTED`, `EXPIRED` und `FAILED`. Nur der Verifier darf `EFFECTIVE` setzen. Das [EUDI Architecture and Reference Framework 1.5.1](https://eudi.dev/1.5.1/architecture-and-reference-framework-main/) definiert ein Remote Signing Interface. Halte dein Domain Model stabil und kapsle die bewegliche Interoperabilität im Adapter.

Die [EUDI Reference Implementations](https://docs.eudi.dev/latest/reference-implementation/repositories-list/) enthalten mobile rQES Libraries, CSC-API-Komponenten und eine RP-zentrierte Signing Application. Sie beschleunigen Tests, ersetzen aber weder Provider-Qualifizierung noch Threat Model und Validierung.

## Risiken, die die Signatur allein nicht löst

- **Prompt Injection nach Freigabe:** Friere Bytes ein und binde den Request an ihren Digest.
- **Falscher Signer:** Löse Vollmacht zur Ausführungszeit aus einer vertrauenswürdigen Quelle auf.
- **Summary statt Vertrag:** Zeige das vollständige Artefakt und die materiellen Folgen.
- **Replay:** Nutze Nonce, Ablaufzeit, Idempotency Key, Provider Event ID und Compare-and-Set.
- **Falsches Success Signal:** Validiere die Signatur unabhängig vor der Geschäftswirkung.
- **Approval Fatigue:** Eskaliere nur irreversible oder policy-getriggerte Aktionen und zeige Diffs.

Validierung darf nicht auf einer beim Launch kopierten Zertifikatsliste beruhen. Österreichs Regulator erklärt, wie die [beaufsichtigte Vertrauensliste](https://www.rtr.at/TKP/was_wir_tun/vertrauensdienste/Signatur/vertrauensliste/VertrListe.en.html) an das System der Mitgliedstaaten anschließt. Nutze gepflegte EU-Trusted-List-Verarbeitung und bewahre die Evidenz zum Signaturzeitpunkt auf.

## Build vs Buy: Kaufe den Trust Service, baue die Control Plane

Baue QTSP, Certificate Authority oder Qualified Signature Creation Device nicht als normales Feature selbst. Kaufe den qualifizierten Vertrauensdienst. Baue Vertragsversionierung, Agentenberechtigungen, Vollmachtsauflösung, Approval UX, Policy Evaluation, idempotente Ausführung, Evidenz und Reporting.

Prüfe Länder und Identity-Methoden, PAdES/XAdES/CAdES/ASiC, One-Shot und wiederverwendbare Credentials, Remote QES, Web- und App-Handoff, signierte replay-sichere Webhooks, Validation Report, Revocation und Timestamping, Recovery-Flows, professionelle Kosten und die spätere EUDI-Wallet-Fähigkeit des Adapters. Miss Kosten pro wirksamer Vereinbarung, nicht pro API Call. Die [KI-Agent-SLA-Vorlage](/de/blog/ai-agent-sla-template/) macht Completion, Approval, Validierung und Audit-Evidenz messbar.

## QES macht ein KI-System nicht automatisch compliant

Eine gültige Signatur beweist ein definiertes Trust-Service-Ergebnis. Sie beweist weder Modellgenauigkeit noch Vertretungsmacht, Fairness, rechtmäßige Datennutzung oder sektorale Compliance. Wo die Hochrisiko-Pflichten des EU AI Act gelten, behandeln [Artikel 12 und 14 Logging und Human Oversight](https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng). QES ist eine Kontrolle, kein Compliance Shortcut.

Authentication beantwortet, wer da ist. Authorization beantwortet, was diese Person tun darf. Signature beantwortet, welche Daten sie genehmigt hat. Validation beantwortet, ob das Trust-Ergebnis gültig ist. Execution beantwortet, ob die Wirkung genau einmal eintrat. Ein einziges `approved`-Boolean kann diese Grenzen nicht tragen.

![Kevin Riedl](/img/team/kevin.webp)

"Der Agent schreibt den Vorschlag. Die Person genehmigt den unveränderlichen Payload. Der Verifier prüft die Signatur. Die Anwendung führt genau einmal aus. Vier Owner machen die Trust Boundary sichtbar."

## FAQ zu KI-Agenten und eIDAS-Signaturen

### Kann ein KI-Agent eine QES erstellen?

Behandle den Agenten nicht als QES-Signer. Eine natürliche Person prüft und genehmigt den exakten Payload im qualifizierten Signaturprozess. Der Agent darf Dokument und Workflow vorbereiten.

### Ist ein ID-Austria-Login eine Vertragsunterschrift?

Nein. ID Austria unterstützt Login und qualifiziertes Signieren als getrennte Aktionen. OIDC baut die Session auf. Die Signatur braucht eine eigene, an das Dokument gebundene Transaktion.

### Hat ID Austria die Handy-Signatur ersetzt?

Ja. Verwende in neuen Produkttexten und Integrationen den aktuellen Namen ID Austria. Handy-Signatur bleibt nur als verständlicher Migrationsbegriff sinnvoll.

### Was unterscheidet QES und eSeal?

QES ist die Signatur einer natürlichen Person und wirkt EU-weit wie eine handschriftliche Unterschrift. Ein qualifiziertes eSeal gehört einer juristischen Person und stützt Herkunft sowie Integrität, nicht menschliche Zustimmung.

### Wie bindest du Human Approval an den Vertrag?

Friere die Bytes ein, hashe serverseitig, zeige das vollständige Artefakt und binde eine einmalige Anfrage an Digest, Signer, Zweck, Policy-Version und Ablauf. Validiere vor der Ausführung.

### Soll ein Team den eIDAS-Signaturdienst selbst bauen?

Meistens nicht. Kaufe den qualifizierten Vertrauensdienst und baue Domain Controls, Policy, UX, Validierung, Idempotenz, Evidenz und Monitoring selbst.

## Fazit

Eine sichere AI-Signing-Architektur ist absichtlich unspektakulär. Der Agent entwirft. Die Anwendung friert ein und hasht. Policy löst Authority auf. Eine Person genehmigt im qualifizierten Flow. Der Verifier prüft gegen aktuelle Trust-Evidenz. Erst dann wird die idempotente Transaktion wirksam.

Halte Login, Signatur, Siegel, Validierung und Ausführung getrennt. Kaufe den qualifizierten Vertrauensdienst und investiere Engineering in die Control Plane, die die echte Geschäftsverpflichtung schützt.

## Recherchequellen

Recherchiert und geprüft am 13. August 2026. Prüfe die aktuelle Quelle und hole für die konkrete Transaktion Rechtsberatung ein.

1. [Konsolidierte Verordnung (EU) Nr. 910/2014](https://eur-lex.europa.eu/eli/reg/2014/910/2024-05-20/eng), Artikel 25.
2. [Verordnung (EU) 2024/1183](https://eur-lex.europa.eu/eli/reg/2024/1183/oj), EUDI Wallet und QES.
3. [eSignature FAQ der Europäischen Kommission](https://ec.europa.eu/digital-building-blocks/sites/spaces/DIGITAL/pages/880312429/eSignature+FAQ).
4. [Allgemeine Informationen zu ID Austria](https://www.id-austria.gv.at/de/hilfe/hilfe-zu-ida/generelle-info).
5. [ID Austria mit OpenID Connect](https://www.id-austria.gv.at/de/developer/anbinden/anbindung-mit-openid-connect).
6. [EUDI Wallet eSignature Manual](https://ec.europa.eu/digital-building-blocks/sites/spaces/EUDIGITALIDENTITYWALLET/pages/930452287/eSignature).
7. [EUDI Architecture and Reference Framework 1.5.1](https://eudi.dev/1.5.1/architecture-and-reference-framework-main/).
8. [EUDI Reference Implementations](https://docs.eudi.dev/latest/reference-implementation/repositories-list/).
9. [RTR zur österreichischen Vertrauensliste](https://www.rtr.at/TKP/was_wir_tun/vertrauensdienste/Signatur/vertrauensliste/VertrListe.en.html).
10. [Verordnung (EU) 2024/1689, EU AI Act](https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng).

## Das könnte dich auch interessieren..

[**KI-Agent-SLA-Vorlage** Mache Approval, Tool Use, Validierung und Audit-Evidenz zu messbaren Production-Verpflichtungen.](/de/blog/ai-agent-sla-template/) [**AI Enablement vs generische KI-Beratung** Vergleiche Production-Integration mit Beratung, die vor Controls und Delivery endet.](/de/compare/ai-enablement-vs-generic-ai-consultancy/)

AI-Governance und Regulierung

## In diesem Cluster weiterlesen

Security, Richtlinien, Compliance und Betriebskontrollen für verantwortungsvolle AI-Nutzung.

[Mit dem Grundlagenartikel starten**EU AI Act Kosten für ein 5-Personen-Startup**](/de/blog/eu-ai-act-compliance-cost-startup/)

- [Terafab: Wer kontrolliert den KI-Stack vom Silizium bis zum Orbit?](/de/blog/terafab-vertical-integration-ai-stack/)
- [Kann KI Viren erschaffen? Was Stanford wirklich beweist](/de/blog/ai-designed-viruses-stanford-biosecurity/)
- [Stripe Billing und die E-Rechnung 2027](/de/blog/stripe-billing-e-invoicing-2027/)
- [AI Act Artikel 50 Checkliste für SaaS und KI-Agenten](/de/blog/eu-ai-act-article-50-checklist/)
- [KI-Agent-SLA-Vorlage: Genauigkeit, Latenz, Human Handoff und Auditierbarkeit](/de/blog/ai-agent-sla-template/)

Postfach, ohne Lärm

## Folge der Arbeit, die für dich zählt

Du bekommst eine kurze E-Mail, wenn wir etwas Neues veröffentlichen. Folge dem ganzen Blog oder nur den Themen, die dich interessieren.

[**Zurück**](/de/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/de/team/kevin-riedl/)

[Kevin Riedl](/de/team/kevin-riedl/) https://linkedin.com/in/wsdt

13 Min Lesezeit · 13. August 2026

[**Weiter**](/de/blog/self-host-litellm-production-2026/)

Neue Beiträge per E-Mail ×

×

Neue Beiträge per E-Mail

Eine kurze E-Mail, wenn wir etwas veröffentlichen. Kostenlos, ohne Tracking.

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/de/blog/ai-agent-eidas-signature-integration/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-08-13",
      "inLanguage": "de",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-08-13",
      "url": "https://wavect.io/de/blog/ai-agent-eidas-signature-integration/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "abstract": "Ein KI-Agent sollte eine Signaturtransaktion vorbereiten und weiterleiten, aber niemals die signierende Person imitieren. Unter eIDAS gehört eine qualifizierte elektronische Signatur einer natürlichen Person und wirkt EU-weit wie eine handschriftliche Unterschrift. Ein elektronisches Siegel ist das getrennte Werkzeug, um Herkunft und Integrität eines Dokuments einer juristischen Person nachzuweisen, auch bei kontrollierter Automatisierung. Eine sichere Integration friert das finale Artefakt ein, berechnet serverseitig seinen Digest, zeigt einer berechtigten Person das exakte Dokument und die geschäftliche Wirkung, holt eine einmalige Freigabe über einen qualifizierten Vertrauensdiensteanbieter oder eine Wallet ein, validiert die zurückgegebene Signatur gegen EU-Vertrauenslisten und löst erst danach die Folgewirkung aus. Behandle ein Login mit ID Austria oder EUDI Wallet als Authentifizierung, nicht als Zustimmung zu einem Vertrag. Kapsle OIDC-, CSC- und Signaturaufrufe hinter einem Adapter, mache Callbacks idempotent, binde jede Freigabe an Digest, Signer, Zweck, Policy-Version und Ablaufzeit und bewahre das signierte Artefakt samt Prüfbericht auf. Kaufe den qualifizierten Vertrauensdienst und baue Orchestrierung, Policy und Evidenzschicht selbst.",
  "articleBody": " Blog-Übersicht/Business und Regulierung/AI-Governance und Regulierung KI-Agenten und eIDAS: QES-Integration für Verträge TL;DR Ein KI-Agent sollte eine Signaturtransaktion vorbereiten und weiterleiten, aber niemals die signierende Person imitieren. Unter eIDAS gehört eine qualifizierte elektronische Signatur einer natürlichen Person und wirkt EU-weit wie eine handschriftliche Unterschrift. Ein elektronisches Siegel ist das getrennte Werkzeug, um Herkunft und Integrität eines Dokuments einer juristischen Person nachzuweisen, auch bei kontrollierter Automatisierung. Eine sichere Integration friert das finale Artefakt ein, berechnet serverseitig seinen Digest, zeigt einer berechtigten Person das exakte Dokument und die geschäftliche Wirkung, holt eine einmalige Freigabe über einen qualifizierten Vertrauensdiensteanbieter oder eine Wallet ein, validiert die zurückgegebene Signatur gegen EU-Vertrauenslisten und löst erst danach die Folgewirkung aus. Behandle ein Login mit ID Austria oder EUDI Wallet als Authentifizierung, nicht als Zustimmung zu einem Vertrag. Kapsle OIDC-, CSC- und Signaturaufrufe hinter einem Adapter, mache Callbacks idempotent, binde jede Freigabe an Digest, Signer, Zweck, Policy-Version und Ablaufzeit und bewahre das signierte Artefakt samt Prüfbericht auf. Kaufe den qualifizierten Vertrauensdienst und baue Orchestrierung, Policy und Evidenzschicht selbst. Ein KI-Agent kann einen Vertrag entwerfen und einen Signaturflow starten. Als qualifiziert elektronisch signierende Person solltest du ihn nicht modellieren. Das robuste Production-Muster ist ein Two-Phase Commit: Der Agent schlägt ein unveränderliches Artefakt vor, ein Policy Service entscheidet über die Freigabe, eine berechtigte Person prüft den exakten Payload und das System validiert die Signatur, bevor Vertrag, Zahlung oder Account-Status final werden. Dieser Guide richtet sich an Product-, Engineering-, Security- und Procurement-Teams. Er trennt Login, Zustimmung, QES, elektronisches Siegel und Audit Logs. Er ist ein technischer und kommerzieller Leitfaden, keine Rechtsberatung. Für Selective Disclosure, SD-JWT VC, mdoc und Zero Knowledge dient unser Production-Guide zu Zero-Knowledge Proofs. Hier geht es um die Bindung einer echten Entscheidung an das Dokument des Agenten. Darf ein KI-Agent in der EU einen Vertrag unterschreiben? Behandle den Agenten nicht als menschlichen QES-Signer. Eine qualifizierte elektronische Signatur wird von einer natürlichen Person erstellt und hat laut Artikel 25 der konsolidierten eIDAS-Verordnung die gleiche Rechtswirkung wie eine handschriftliche Unterschrift. Der Agent darf Daten vorbereiten, einen Digest berechnen und eine Freigabe anfordern. Die ausdrückliche Autorisierung der Person bleibt die Trust Boundary. EUDI Wallets müssen natürlichen Personen QES standardmäßig ermöglichen. Die kostenlose Nutzung darf auf nicht berufliche Zwecke begrenzt werden. Ein Business-Workflow braucht daher weiterhin einen Plan für Signaturdienst, Enrolment und Validierung. Den Rahmen setzt die Verordnung (EU) 2024/1183. Für juristische Personen gibt es das elektronische Siegel. Die eSignature FAQ der Europäischen Kommission trennt die Signatur einer natürlichen Person vom Siegel einer juristischen Person. Ein qualifiziertes Siegel stützt Herkunft und Integrität. Es drückt nicht automatisch die Zustimmung eines menschlichen Vertreters aus. Automatisiertes Siegeln braucht interne Berechtigungskontrollen. ID Austria, Handy-Signatur, EUDI Wallet und QES sind keine Synonyme CapabilityNachweisEinsatz ID Austria oder EUDI LoginEine Person hat sich elektronisch authentifiziert.Baue die User Session auf. Werte den Login-Callback nicht als Vertragsfreigabe. QESEine natürliche Person hat die exakten Daten qualifiziert signiert.Nutze sie für einen geprüften, unveränderlichen Payload, wenn Rechts- und Risikoanalyse QES wählen. Qualifiziertes eSealHerkunft und Integrität eines Dokuments einer juristischen Person.Nutze es für kontrollierte Unternehmensausgabe. Authority und Release Policy bleiben außerhalb des Agenten. Agent Audit RecordWas Modell, Tools, Policy Engine und Menschen getan haben.Operative Evidenz, aber kein Ersatz für QES, Siegel oder Identität. Handy-Signatur ist ein Legacy-Begriff. Die aktuelle Hilfe zu ID Austria erklärt, dass ID Austria sie abgelöst hat und Login sowie qualifiziertes Signieren unterstützt. Es bleiben getrennte Aktionen. Die offizielle OpenID-Connect-Dokumentation beschreibt Authentifizierung. Ein OIDC-Response bindet den User nicht an Version 7 eines Liefervertrags. Referenzarchitektur: vorschlagen, freigeben, validieren, ausführen Agent schlägt vor. Das Modell erzeugt Vertragsdaten und Entwurf. Es darf weder Signer wählen noch die Approval Policy lockern. Anwendung friert ein. Rendere das finale Artefakt, speichere es unveränderlich und berechne den Digest serverseitig. Jede Änderung erzeugt eine neue Freigabe. Policy autorisiert. Löse Person, Organisation, Vollmacht, Limits, Vertragsklasse",
  "articleSection": "Business & Recht",
  "author": {
    "@id": "https://wavect.io/team/kevin-riedl/#person",
    "@type": "Person",
    "name": "Kevin Riedl",
    "sameAs": [
      "https://www.wikidata.org/wiki/Q139796365",
      "https://www.linkedin.com/in/wsdt",
      "https://github.com/wsdt"
    ],
    "url": "https://wavect.io/team/kevin-riedl/"
  },
  "citation": [
    {
      "@type": "WebPage",
      "name": "Artikel 25 der konsolidierten eIDAS-Verordnung",
      "url": "https://eur-lex.europa.eu/eli/reg/2014/910/2024-05-20/eng"
    },
    {
      "@type": "WebPage",
      "name": "Verordnung (EU) 2024/1183",
      "url": "https://eur-lex.europa.eu/eli/reg/2024/1183/oj"
    },
    {
      "@type": "WebPage",
      "name": "eSignature FAQ der Europäischen Kommission",
      "url": "https://ec.europa.eu/digital-building-blocks/sites/spaces/DIGITAL/pages/880312429/eSignature+FAQ"
    },
    {
      "@type": "WebPage",
      "name": "Hilfe zu ID Austria",
      "url": "https://www.id-austria.gv.at/de/hilfe/hilfe-zu-ida/generelle-info"
    },
    {
      "@type": "WebPage",
      "name": "OpenID-Connect-Dokumentation",
      "url": "https://www.id-austria.gv.at/de/developer/anbinden/anbindung-mit-openid-connect"
    },
    {
      "@type": "WebPage",
      "name": "EUDI Wallet eSignature Manual",
      "url": "https://ec.europa.eu/digital-building-blocks/sites/spaces/EUDIGITALIDENTITYWALLET/pages/930452287/eSignature"
    },
    {
      "@type": "WebPage",
      "name": "EUDI Architecture and Reference Framework 1.5.1",
      "url": "https://eudi.dev/1.5.1/architecture-and-reference-framework-main/"
    },
    {
      "@type": "WebPage",
      "name": "EUDI Reference Implementations",
      "url": "https://docs.eudi.dev/latest/reference-implementation/repositories-list/"
    },
    {
      "@type": "WebPage",
      "name": "beaufsichtigte Vertrauensliste",
      "url": "https://www.rtr.at/TKP/was_wir_tun/vertrauensdienste/Signatur/vertrauensliste/VertrListe.en.html"
    },
    {
      "@type": "WebPage",
      "name": "Artikel 12 und 14 Logging und Human Oversight",
      "url": "https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng"
    }
  ],
  "dateModified": "2026-08-13",
  "datePublished": "2026-08-13",
  "description": "Ein KI-Agent sollte eine Signaturtransaktion vorbereiten und weiterleiten, aber niemals die signierende Person imitieren. Unter eIDAS gehört eine qualifizierte elektronische Signatur einer natürlichen Person und wirkt EU-weit wie eine handschriftliche Unterschrift. Ein elektronisches Siegel ist das getrennte Werkzeug, um Herkunft und Integrität eines Dokuments einer juristischen Person nachzuweisen, auch bei kontrollierter Automatisierung. Eine sichere Integration friert das finale Artefakt ein, berechnet serverseitig seinen Digest, zeigt einer berechtigten Person das exakte Dokument und die geschäftliche Wirkung, holt eine einmalige Freigabe über einen qualifizierten Vertrauensdiensteanbieter oder eine Wallet ein, validiert die zurückgegebene Signatur gegen EU-Vertrauenslisten und löst erst danach die Folgewirkung aus. Behandle ein Login mit ID Austria oder EUDI Wallet als Authentifizierung, nicht als Zustimmung zu einem Vertrag. Kapsle OIDC-, CSC- und Signaturaufrufe hinter einem Adapter, mache Callbacks idempotent, binde jede Freigabe an Digest, Signer, Zweck, Policy-Version und Ablaufzeit und bewahre das signierte Artefakt samt Prüfbericht auf. Kaufe den qualifizierten Vertrauensdienst und baue Orchestrierung, Policy und Evidenzschicht selbst.",
  "headline": "KI-Agenten und eIDAS: QES-Integration für Verträge",
  "image": "https://wavect.io/img/blog/headers/header_ai-agent-eidas-signature-integration.svg",
  "inLanguage": "de",
  "keywords": "KI-Agenten, eIDAS, Elektronische Signaturen",
  "mainEntityOfPage": {
    "@id": "https://wavect.io/de/blog/ai-agent-eidas-signature-integration/",
    "@type": "WebPage"
  },
  "publisher": {
    "@id": "https://wavect.io/#organization",
    "@type": [
      "Organization",
      "ProfessionalService",
      "LocalBusiness"
    ]
  },
  "url": "https://wavect.io/de/blog/ai-agent-eidas-signature-integration/",
  "wordCount": 1722
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/",
      "name": "Startseite",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/overview/",
      "name": "Blog-Übersicht",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/topics/business-regulation/",
      "name": "Business und Regulierung",
      "position": 3
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/clusters/ai-governance/",
      "name": "AI-Governance und Regulierung",
      "position": 4
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/de/blog/ai-agent-eidas-signature-integration/",
      "name": "KI-Agenten und eIDAS: QES-Integration | ",
      "position": 5
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Behandle den Agenten nicht als QES-Signer. Eine natürliche Person prüft und genehmigt den exakten Payload im qualifizierten Signaturprozess. Der Agent darf Dokument und Workflow vorbereiten."
      },
      "name": "Kann ein KI-Agent eine QES erstellen?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Nein. ID Austria unterstützt Login und qualifiziertes Signieren als getrennte Aktionen. OIDC baut die Session auf. Die Signatur braucht eine eigene, an das Dokument gebundene Transaktion."
      },
      "name": "Ist ein ID-Austria-Login eine Vertragsunterschrift?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Ja. Verwende in neuen Produkttexten und Integrationen den aktuellen Namen ID Austria. Handy-Signatur bleibt nur als verständlicher Migrationsbegriff sinnvoll."
      },
      "name": "Hat ID Austria die Handy-Signatur ersetzt?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "QES ist die Signatur einer natürlichen Person und wirkt EU-weit wie eine handschriftliche Unterschrift. Ein qualifiziertes eSeal gehört einer juristischen Person und stützt Herkunft sowie Integrität, nicht menschliche Zustimmung."
      },
      "name": "Was unterscheidet QES und eSeal?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Friere die Bytes ein, hashe serverseitig, zeige das vollständige Artefakt und binde eine einmalige Anfrage an Digest, Signer, Zweck, Policy-Version und Ablauf. Validiere vor der Ausführung."
      },
      "name": "Wie bindest du Human Approval an den Vertrag?"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "Meistens nicht. Kaufe den qualifizierten Vertrauensdienst und baue Domain Controls, Policy, UX, Validierung, Idempotenz, Evidenz und Monitoring selbst."
      },
      "name": "Soll ein Team den eIDAS-Signaturdienst selbst bauen?"
    }
  ]
}
```
