ID·MANDAT

Standard v0.1

Entwurf · Stand 30.09.2026 · frei nutzbar

Dieser Standard beschreibt, wie ein Unternehmen öffentlich und maschinenlesbar erklärt, welche KI-Agenten in seinem Namen handeln und was sie dürfen. Er besteht aus zwei Teilen: einer Datei auf der Domain des Unternehmens und einem DNS-Eintrag, der beweist, dass das Unternehmen die Domain kontrolliert.

1. Der Ausweis

Das Unternehmen legt eine JSON-Datei unter folgender Adresse ab:

https://<firmendomain>/.well-known/idmandat.json

Beispiel:

{
  "idmandat": "0.1",
  "domain": "musterbau.de",
  "organization": {
    "name": "Musterbau GmbH",
    "legalForm": "GmbH",
    "address": "Hauptstraße 1, 49074 Osnabrück, DE",
    "register": { "court": "Amtsgericht Osnabrück", "number": "HRB 12345" },
    "vatId": "DE123456789",
    "imprint": "https://musterbau.de/impressum"
  },
  "agents": [
    {
      "id": "captain",
      "name": "Captain",
      "role": "Beratung und Terminvereinbarung",
      "isHuman": false,
      "endpoint": "https://musterbau.de/agent",
      "protocols": ["a2a", "mcp"],
      "mandate": {
        "may": ["answer_product_questions", "reserve_appointment"],
        "mayNot": ["conclude_contract", "trigger_payment"],
        "bindingOnlyAfter": "Bestätigung durch einen Menschen"
      },
      "humanContact": "kontakt@musterbau.de"
    }
  ],
  "verification": {
    "registry": "https://idmandat.com",
    "dns": "_idmandat.musterbau.de"
  },
  "updated": "2026-09-30"
}

2. Der DNS-Nachweis

Die Datei allein beweist nur, wer die Website kontrolliert. Zusätzlich setzt das Unternehmen einen TXT-Eintrag:

_idmandat.musterbau.de  TXT  "v=idmandat1; file=/.well-known/idmandat.json"

Ein prüfender Agent liest beides. Stimmen Domain, DNS-Eintrag und Datei überein, weiß er: Diese Angaben stammen vom Inhaber der Domain.

3. Die Felder

FeldBedeutung
organizationDas Unternehmen, wie im Impressum und Register eingetragen
agentsAlle Agenten, die im Namen des Unternehmens handeln
isHumanImmer false für KI-Agenten – der Agent gibt sich nicht als Mensch aus
mandate.mayWas der Agent tun darf
mandate.mayNotWas ausdrücklich ausgeschlossen ist
bindingOnlyAfterAb wann eine Handlung verbindlich wird
humanContactWo ein Mensch erreichbar ist

4. Prüfstufen

  1. Domain – DNS-Eintrag und Datei stimmen überein. Kann jeder Agent selbst prüfen.
  2. Impressum – Name und Anschrift stimmen mit dem Impressum der Domain überein.
  3. Register – Der Handelsregistereintrag existiert und passt zu den Angaben.

ID MANDAT bestätigt Identität und Befugnis, nicht Seriosität, Qualität oder Bonität.

5. Grundsätze

Die Feldnamen sind englisch, damit Agenten weltweit sie lesen können. Rückmeldungen zu diesem Entwurf sind willkommen.