Deloitte empfiehlt Unternehmen, KI-Agenten über Kontrollen außerhalb des Modells anzuhalten und bei Bedarf ihre Zugangsdaten zu entziehen. Die am 5. Oktober 2026 veröffentlichte Bewertung verlangt auch Mechanismen zum Sperren von Werkzeugen und Netzverbindungen.

Das Autorenteam um Diana Kearns-Manolatos und Adnan Amjad ordnet die Kontrolle in vier Fragen: Verhalten beobachten, Handlungen begrenzen, Abhängigkeiten verstehen und Auftragsgrenzen überprüfen. Für folgenreiche Aktionen empfiehlt es menschliche Freigaben.

Modelle sollen ihre eigenen Schutzmechanismen nach dieser Empfehlung weder verändern noch abschalten können. Protokolle und unabhängige Durchsetzung müssten deshalb getrennt von der Aufgabenlogik funktionieren.

Die Veröffentlichung beschreibt Empfehlungen, keine neue Einführung oder Wirksamkeitsmessung. Deloitte betont, dass die angeführten Testzwischenfälle nicht für typische Unternehmenseinsätze repräsentativ sind.