März 2026 war der Monat, in dem AWS aufhörte, Agenten-Fähigkeiten zu liefern, und anfing, Agenten-Kontrollen zu liefern. Die Schlagzeilen-Launches waren keine neuen Modelle oder schickeren Demos. Es waren die unauffälligen, tragenden Bausteine, die man braucht, bevor ein Agent in die Nähe von Produktion darf: eine Autorisierungsschicht, eine Qualitätsbewertungsschicht und ein Healthcare-Stack, der erst governt werden musste, um überhaupt existieren zu dürfen. Das Muster über den Monat hinweg ist dasselbe, das jede Technologie trifft, wenn sie erwachsen wird. Die interessante Arbeit verschiebt sich von "kann es die Sache tun" zu "kannst du beweisen, was es getan hat, und es davon abhalten, die falsche zu tun."

Policy in Amazon Bedrock AgentCore erreichte GA

Am 3. März wurde Policy in Amazon Bedrock AgentCore generell verfügbar. Es gibt dir zentralisierte, feingranulare Kontrolle darüber, was die Tools eines Agenten tun dürfen, verfasst als Regeln, die außerhalb des Agenten-Codes leben. Du schreibst Policies in natürlicher Sprache, sie werden zu Cedar kompiliert, und sie hängen an einem AgentCore Gateway, das jede Agent-zu-Tool-Anfrage abfängt und erlaubt oder verweigert, bevor das Tool läuft.

Der wichtige Teil ist, wo die Entscheidung getroffen wird. Die Autorisierung wird von einer Policy-Engine bewertet, nicht von einem Modell, das gerade irgendwelchen Text gelesen hat, der in seinem Kontext ankam. Das ist die korrekte Architektur für Agenten: Das, was entscheidet, ob ein Tool-Aufruf erlaubt ist, darf nicht das sein, mit dem ein Angreifer sprechen kann. Es ersetzt keine engen IAM-Rollen hinter jedem Tool. Es sitzt davor als modellunabhängige Prüfung, was genau der Ort ist, an den eine solche Kontrolle gehört.

AgentCore Evaluations erreichte GA

Zum Monatsabschluss, am 31. März, wurde Amazon Bedrock AgentCore Evaluations generell verfügbar. Wo Policy regelt, was ein Agent tun darf, misst Evaluations, wie gut er es tut: Qualitäts- und Vertrauensprüfungen, die du gegen das Verhalten eines Agenten laufen lassen kannst, statt eine Handvoll Transkripte zu überfliegen und zu hoffen. Zusammen klammern die beiden Launches die Produktionsfrage ein. Policy ist die Leitplanke für Aktionen, Evaluations ist das Lineal für Qualität, und beide im selben Monat auszuliefern ist kein Zufall. Es ist AWS, das eingesteht, dass "die Demo hat funktioniert" kein Deployment-Kriterium ist.

AWS Elemental Inference launchte, und Strands Labs öffnete

Früh im Monat trug der erste Wochenrückblick zwei erwähnenswerte Punkte. AWS Elemental Inference wurde generell verfügbar: ein Managed Service, der Live- und On-Demand-Video in Echtzeit für mobile und soziale Formate transformiert, mit automatischem vertikalem Zuschnitt und Highlight-Clip-Generierung, angetrieben von einer agentischen Pipeline, die keinen Menschen im Loop braucht. Es ist eine enge, vertikale Anwendung von Agenten statt eines Plattform-Primitivs, was selbst ein Signal ist. Das Agenten-Muster ist jetzt in spezifische Media-Workflows produktisiert, nicht nur als rohe Fähigkeit angeboten.

Daneben eröffnete AWS Strands Labs, eine separate Organisation für experimentelle agentische Projekte, die mit drei startete. Es ist das risikoarme Ende desselben Trends: ein Ort, um die Grenze der Agenten-Entwicklung offen voranzutreiben, während die Governance-Arbeit das Produktionsende härtet.

Amazon Connect Health setzte Agenten dorthin, wo die Regeln streng sind

Der Wochenrückblick vom 9. März stellte Amazon Connect Health vor, eine Reihe von fünf zweckgebauten KI-Agenten für Healthcare, die Patientenverifikation, Terminmanagement, Patienteneinblicke, Ambient Documentation und medizinische Kodierung abdecken, alle HIPAA-eligible und dafür gedacht, sich in bestehende klinische Workflows einzufügen. Healthcare ist das Umfeld, das ungovernte Automatisierung am härtesten bestraft, also verstärkt es das Thema des Monats von der vertikalen Seite, Agenten dorthin zu setzen, mit Compliance-Eligibility als Launch-Anforderung statt als Nachgedanke. Man liefert keine Agenten in einen regulierten Workflow, wenn man sie nicht einschränken und auditieren kann, und genau das hat der Rest des Monats aufgebaut.

Der rote Faden

Liest man die Launches zusammen, ist die Botschaft konsistent. Der erste Akt der agentischen Ära war Fähigkeit, Modelle, Tools, Runtimes, Sandboxes. Der zweite Akt, den der März 2026 deutlich macht, ist Kontrolle: Autorisierung außerhalb des Agenten, Bewertung des Agenten und Compliance-first-Vertikalen, die ohne beides nicht existieren könnten. Die Teams, die dieses Jahr Wert aus Agenten ziehen, sind die, die Governance als das Feature behandeln, nicht als den Papierkram. AWS hat gerade einen Monat damit verbracht, ihnen zuzustimmen.

Lesen Sie als Nächstes

Für die Infrastruktur- und Plattformsicht auf denselben Monat, die Cloud-Field-Notes sind auf ercan.cloud, und der Hub ist ercanermis.com.