Moveworks
Moveworks – ein intelligentes Tool, das sich auf KI-basierte Intelligenzen konzentriert.
Tags:AI AgentWas ist Moveworks?
Moveworks ist eine Plattform für Unternehmens-KI-Hilfskräfte und Agenten, die sich an große Organisationen richtet. Sie ermöglicht es den Mitarbeitern, über natürliche Sprache interne Kenntnisse zu suchen, personalisierte Antworten zu erhalten sowie Aufgaben in Systemen aus den Bereichen IT, Personalwesen, Finanzen und Vertrieb auszuführen.
Die Plattform setzt sich aus Funktionen wie AI Assistant, Enterprise Search, Agent Studio, Reasoning Engine, AI Agent Marketplace, Service Management, Knowledge Studio sowie Betriebsanalyse zusammen.
ServiceNow hat im Dezember 2025 die Übernahme von Moveworks abgeschlossen. Die Marke, Plattformen, Dokumente sowie Vertriebskanäle von Moveworks sind weiterhin in Betrieb. Zudem werden dessen dialogbasierte KI-Technologien sowie die Unternehmenssuchfunktionen in ServiceNow EmployeeWorks eingesetzt.
Hauptfunktionen
AI-Assistent: Einheitlicher Eingangspunkt für die Unternehmensarbeit
- Frage- und Antwort-Funktion in natürlicher Sprache: Mitarbeiter stellen Fragen zu IT, Personalwesen, Richtlinien, Vorteilen, Einkäufen oder Konten. Der Assistent sucht in verfügbaren, zuverlässigen Quellen nach Antworten und erstellt diese.
- End-to-End-Funktionalität: Es werden nicht nur Anleitungen zurückgegeben, sondern es ist auch möglich, über Plugins und Workflows Tickets zu erstellen, den Status abzufragen, Berechtigungen anzufordern, Formulare auszufüllen, Anfragen zu genehmigen oder Geschäftsdaten zu aktualisieren.
- Personalisierter Kontext: Der Reasoning Engine bestimmt anhand der Benutzeridentität, des Dialogs, der Berechtigungen sowie der verfügbaren Tools den Suchumfang und die anschließenden Aktionen.
- Mehrfachverarbeitung: Komplexe Anfragen können in Teile aufgeteilt, geplant und ausgeführt werden. Bei Bedarf werden dem Benutzer fehlende Parameter nachgefragt oder die Aufgabe an ein menschliches Team weitergeleitet.
- Omni-Channel-Erlebnis: Kann auf Webseiten, Chat-Tools, Browsern, Intranets, Serviceportalen und mobilen Geräten eingesetzt werden und unterstützt mehr als 100 Sprachen.
Enterprise Search: Berechtigungsbasierte Unternehmenssuche
- Übersystemsuche: Es ist möglich, zahlreiche Unternehmensdatenquellen wie Slack, OneDrive, Google Drive, SharePoint, Confluence, Outlook usw. zu indizieren.
- Rechtsvererbung: Anschlüsse, die die Übernahme von Berechtigungen unterstützen, spiegeln die Zugriffskontrollen des Quellsystems wider, sodass die Mitarbeiter nur den Inhalt sehen können, auf den sie im ursprünglichen System Zugriff haben.
- Zitieren und Lokalisierung: Die Antworten können mit den wissensbasierten Inhalten verknüpft werden, die die Schlussfolgerungen stützen, damit Mitarbeiter zum Originaltext zurückkehren können, um Richtlinien, Prozesse und Aktualisierungsdaten zu überprüfen.
- Dynamische Aktualisierung: Der Connector synchronisiert Änderungen am Inhalt durch Polling, Webhook oder ein Indexierungsmechanismus; die tatsächliche Aktualität hängt von der Datenquelle, der Konfiguration sowie dem Synchronisationsintervall ab.
- Benutzerdefinierte Inhalte: Der Content Gateway ermöglicht es Kunden, auf ihren eigenen Servern Standard-Schnittstellen einzurichten, um Inhalte, die nicht standardmäßig unterstützt werden, sowie Dateirechte dem Suchsystem zur Verfügung zu stellen.
Agent Studio: Low-Code und professionelle Code-Entwicklung
- Agentenentwicklung: Entwickler definieren in einer einheitlichen Umgebung Aufgaben, Eingaben, Datensätze, Schritte, Bedingungen und Ausgaben und erben die Inferenz- sowie Sicherheitssteuerung der Plattform.
- Anschlüsse: Die Systemanschlüsse werden von Moveworks gewartet; benutzerdefinierte Netzwerkanschlüsse ermöglichen die Konfiguration der Basisadresse, der Authentifizierung sowie der Wiederverwendbaren Anmeldeinformationen für die Business-APIs.
- Netzwerkaktionen: Über GET, POST, PUT, PATCH und DELETE werden externe Systeme gelesen oder aktualisiert – geeignet zur Abfrage von Bestellungen, Erstellung von Anfragen und Auslösung von Genehmigungsprozessen.
- Zertifizierungsverfahren: Der benutzerdefinierte Netzwerkanschluss unterstützt Basic, API Key, Bearer, JWKS sowie verschiedene OAuth 2.0-Verfahren. Zudem ist es möglich, über einen lokalen Agenten mit internen Systemen zu verbinden.
- Testen und Fehlerbehebung: API Playground ermöglicht es, Anfragen, Parameter, Antworten sowie Fehler an autorisierten Connectoren zu testen. Vor der Produktion müssen jedoch Berechtigungen, Idempotenz sowie Rückfallmechanismen überprüft werden.
- MCP-Integration: Die MCP-Dienste können als Agentenwerkzeuge integriert werden; der Administrator sollte die Serveridentität, die aufrufbaren Operationen sowie den Umfang der Zugangsdaten steuern.
AI Agent Marketplace
- Der Marketplace bietet mehr als 100 vorgefertigte Plugins für Bereiche wie IT, Personalwesen, Vertrieb und Finanzen. Sie können schnell aus Vorlagen installiert und an die Organisation angepasst werden.
- Der Plugin-Katalog verbindet ServiceNow, Workday, Salesforce, SAP, Jira, Okta, Slack, Microsoft 365 sowie zahlreiche andere Systeme.
- Vorkonfiguration bedeutet nicht automatische Freistellung von Konfigurationsaufwand – die Organisation muss weiterhin Servicekonten, Berechtigungen, Feldzuordnungen, Genehmigungsprozesse sowie Sicherheitstests durchführen.
- Der verfügbare Anwendungsbereich der Erweiterungen, die abhängigen Produkte, die Versionen sowie die Lizenzen können unterschiedlich sein. Vor der Installation sollten Sie die Integrationshinweise für jede Vorlage lesen.
Service-Management, Wissen und Analyse
- Service Management: Es ermöglicht die Weiterleitung und Erstellung von Tickets, beschleunigt die Freigabe, zeigt Formulare an, gibt den Status an und leitet Probleme, die nicht automatisch gelöst werden können, an den Service-Desk weiter.
- Provision Management: Prozesse im Zusammenhang mit dem Zugriff auf Software, Vertriebslisten sowie der Beantragung, Überprüfung der Eignung, Genehmigung und Konfiguration von Konten.
- Knowledge Studio: Hilft dem Support-Team, Wissenslücken zu erkennen, Wissensartikel zu erstellen oder zu pflegen; diese müssen vor der Veröffentlichung vom Inhaltsspezialisten überprüft werden.
- Employee Experience Insights: Analyse der Bedürfnisse der Mitarbeiter, gescheiterter Gespräche sowie von Prozessen mit hohem Widerstand, um den Projektverantwortlichen bei der Festlegung der Automatisierungsprioritäten zu helfen.
- Data API: Exportieren von Rohdaten zur Analyse von Gesprächen, Interaktionen, Plugin-Aufrufen, Ressourcen und Benutzern, zur Erstellung eigener Kennzahlen, Data Lakes und BI-Dashboards.
Typische Eingaben, Ausgaben und Aktionen
| Aufgabe | Eingabe | Plattformverarbeitung | Ausgabe oder Aktion |
|---|---|---|---|
| Fragen und Antworten zu Unternehmenswissen | Arbeitnehmerprobleme, Identität und zugängliche Datensquellen | Rechtskonformes Suchen und Erstellen | Antwort, Zusammenfassung und Zugang zum ursprünglichen Inhalt |
| IT-Dienstleistungen | Fehlerbeschreibung, Geräte- und Kontextinformationen | Diagnose, Wissensabgleich und Prozessverwaltung | Lösungsschritte, Tickets oder manuelle Aufwertung |
| HR-Dienstleistungen | Sozialleistungen, Urlaub, Entlohnung und Richtlinienfragen | Suchrichtlinien abrufen und das HR-System aufrufen | Individuelle Antworten, Anträge und Status |
| Rechtskonfiguration | Software, Rollen, Manager und geschäftliche Gründe | Qualifikationsprüfung, Genehmigung und Anschlussvorgänge | Protokolle über Genehmigungen, Ablehnungen oder Ausstehende Prüfungen |
| Finanzprozesse | Kosten, Bestellaufträge, Rechnungen oder Vertragsanfragen | Über-systeme-Abfragen und Workflow-Ausführung | Daten, Freigabeaufgaben oder Statusaktualisierungen |
| Betriebsanalyse | Dialoge, Interaktionen, Klicks und Plug-in-Daten | Export der Data API und externe ETL | Datenlager, Kennzahlen und BI-Berichte |
Umsetzungs- und Go-Live-Prozess
- Bestimmen Sie die ersten Abteilungen, Nutzergruppen und häufig auftretenden Probleme, um Baseline-Werte für die Automatisierungsrate, die Qualität der Antworten, die Erfolgsrate bei der Erledigung von Aufgaben, die Rate der Weiterleitung an menschliches Personal sowie die Zufriedenheit zu ermitteln.
- Mit den Teams von Moveworks oder ServiceNow die Produktportfolios, Regionen, Verträge, Implementierungsleistungen, Datenerfassungsvereinbarungen und Zielsysteme abstimmen.
- Synchronisieren Sie Benutzeridentitäten mit Gruppenidentitäten, konfigurieren Sie den Single-Sign-On-Modus, Admin-Rollen, Rechte zur Anzeige von PII sowie Servicekonten und wenden Sie dabei das Prinzip der minimalen Berechtigungen an.
- Zuerst werden einige hochwertige Wissensquellen integriert, wobei der Umfang der Dokumente, die Übernahme von Berechtigungen, die Aktualität des Inhalts sowie Richtlinien zur Vermeidung von Doppelungen und Ablaufdaten nacheinander überprüft werden.
- Installieren Sie eingebaute Erweiterungen oder erstellen Sie benutzerdefinierte Netzwerkverbindungen, konfigurieren Sie Authentifizierung, Felder und Aktionen und testen Sie im API Playground erfolgreiche, fehlgeschlagene, zeitüberschreitende sowie rückgängig gemachte Abläufe.
- Erstellen Sie in Agent Studio Agenten und definieren Sie Eingaben, Bestätigungen, Freigaben, Schutz vor sensiblen Operationen, manuelle Übernahme sowie Auditanforderungen.
- Mit repräsentativen Mitarbeitern und Mehrsprachigkeitsproblemen wird ein Pilotversuch durchgeführt, um Fälle wie fehlerhafte Berechtigungen, Prompt-Injection, fehlende Antworten, Konfliktpolitiken sowie die Unverfügbarkeit externer Systeme zu testen.
- Es wird schrittweise in die Zielkanäle veröffentlicht, wobei kontinuierlich Gespräche und Aufrufe von Plugins analysiert werden. Erst nach Behebung von Problemen mit Wissen, Verbindern und Prozessen wird das Umfang erweitert.
Preise und Einkauf
| Paket oder Version | Preis | Abrechnungszeitraum | Kernrechte oder -beträge | Für Nutzer geeignet |
|---|---|---|---|---|
| Moveworks-Unternehmensplattform | Individuelle Kostenschätzung | Vertragsvereinbarungen | KI-Assistent, Suchfunktionen, intelligente Agenten, Verbindungen sowie damit verbundene Unternehmensfähigkeiten – die konkreten Module werden nach Bestellbestätigung festgelegt. | Mittelgroße und große Organisationen |
| Umsetzung und professionelle Dienstleistungen | Individuelle Kostenschätzung | Projektkontrakt oder Vertragsvereinbarung | Architektur, Anbindungen, Migration, Governance, Schulung und Betriebsunterstützung – der Umfang richtet sich nach den Servicebeschreibungen. | Komplexe oder großangelegte Implementierung |
| ServiceNow EmployeeWorks | Kontaktieren Sie ServiceNow | Vertragsvereinbarungen | Kombination von Moveworks’ dialogbasierter KI, Unternehmenssuche sowie dem ServiceNow-Portal und Workflows | Unternehmen, die die ServiceNow AI-Plattform nutzen |
Moveworks gibt keine offiziellen Angaben zu den Preisen für feste Plätze, der Mindestanzahl an Nutzern, einer kostenlosen Version oder zu einem kostenlosen Probemonat bekannt. Die Angebote werden in Abhängigkeit von der Größe der Organisation, den verwendeten Modulen, der Integration, dem Standort sowie den Service- und Vertragsanforderungen erstellt.
Auf den öffentlichen Seiten gibt es keine einheitlichen Bedingungen für Rückerstattungen. Unternehmensverträge beinhalten in der Regel außerdem Aspekte wie Inbetriebnahme, Verlängerung des Vertrags, SLA-Vorgaben, Überschreitung von Grenzwerten, professionelle Dienstleistungen sowie vorzeitige Beendigung des Vertrags. Der Käufer sollte sich an die Bestellbedingungen, den Kundenvertrag sowie die Anhänge zu Daten- und Sicherheitsfragen halten.
Kanäle und Integration
| Kategorie | Fähigkeiten wurden überprüft. | Umsetzung von Schwerpunkten |
|---|---|---|
| Personal-Eingang | Webseiten, Chat, Browser, Intranet, Portale und Mobilgeräte | Identitätsabgleich, Kanalrechte und konsistente Benutzererfahrung |
| Wissenssysteme | SharePoint, OneDrive, Google Drive, Confluence, Slack usw. | Indexbereich, ACL, Frische und Dateiformat |
| Business-Systeme | ServiceNow, Workday, Salesforce, SAP, Jira, Okta usw. | Dienstkonten, Aktionserlaubnisse und Freigaben |
| Customisiertes System | Customisierte Netzwerkverbindungen, Content Gateway, weitere vom Kunden gehostete Gateways | Stabile Schnittstelle, Authentifizierung, Paginierung, Limitierung und Berechtigungsdiagramm |
| Agentenwerkzeuge | MCP und Marketplace-Plugins | Empfangsserver, Toolbeschreibung, Schreibvorgänge und Schlüsselisolation |
| Daten und Analyse | Ereignisse, Gespräche, Data API und Webhook-Listener | Regionale Endpunkte, Bearer-Token, Geschwindigkeit und Datenverwaltung |
API und Entwicklerfähigkeiten
- Moveworks bietet eine REST-API an. Zu den wichtigsten Kategorien gehören Events, Conversations, Data API sowie Webhook Listeners. Zudem werden von Moveworks Kundenhosting für Inhalte, Identitäten, Wissen sowie Formulare bereitgestellt.
- Die API verwendet Bearer-Tokens, wobei jeder Rechenzentrum unterschiedliche Endpunkte hat; das Senden von Anfragen an die falsche Region führt zu einer Fehlauthentifizierung oder einer fehlerhaften Routung.
- Die Data API ermöglicht die Exportierung von Dialogen, Interaktionen, Plugin-Aufrufen, Ressourcen und Benutzern. Laut einigen Dokumentationen beträgt die Speicherdauer der Daten 30 Tage, und die Analysedaten werden in einem SLA von etwa 24 Stunden aktualisiert.
- Die Rohdaten der Data API erfordern von den Kunden die eigene Implementierung von ETL-, Speicher- und BI-Lösungen; sie können nicht als Datenbank für Echtzeit-Business-Transaktionen verwendet werden.
- Für APIs gelten Geschwindigkeitsbeschränkungen, wobei die genauen Werte nicht öffentlich bekannt gegeben werden. Für umfangreiche Aufrufe, das Nachtragen von historischen Daten sowie höhere Beschränkungen ist eine Absprache mit dem Support-Team erforderlich.
- API-Schlüssel, Verbindungsanmeldeinformationen und MCP-Schlüssel sollten in einem Schlüsselverwaltungssystem auf der Serverseite gespeichert werden, regelmäßig ausgetauscht werden und nach Produkt, Umgebung sowie Schreibrechten getrennt werden.
GitHub und der Open-Source-Zustand
- Die offizielle GitHub-Organisation hat Beispiele für Gateway, Data API, MCP Proxy Client, Connector-Plugins sowie Projekte zur Installation eines lokalen Agents veröffentlicht.
- Die Lizenzen für verschiedene Repositorien unterscheiden sich. Beispielsweise gelten für Gateway und einige Clients die MIT-Lizenz, während für das Data-API-Beispiel die Apache-2.0-Lizenz gilt. Es sollte stets die Lizenzdatei des jeweiligen Repositors herangezogen werden.
- Offene Repositorien sind hauptsächlich Beispiele, Agenten, Connector oder Integrationstools und enthalten nicht die Quellcodes von Moveworks AI Assistant, Reasoning Engine sowie der vollständigen SaaS-Plattform.
- Daher ist das Moveworks-Produkt an sich kein Open-Source-Software, und die Verwendung öffentlicher Beispiele erfordert in der Regel weiterhin einen Unternehmensnutzer, API-Zugangsdaten sowie eine entsprechende Produktlizenz.
Sicherheit, Berechtigungen und Privatsphäre
- Die Plattform verschlüsselt übertragenes und statisches Datenmaterial durch Zugriffskontrollen, Datominimierung sowie das Maskieren sensibler PII; der Kunde entscheidet, welche Datensätze angeboten werden sollen.
- Ob eine Unternehmenssuche die Berechtigungen der Quelle erben kann, hängt vom Connector ab; Inhalte, für die keine Berechtigungsübernahme unterstützt wird, können für alle Mitarbeiter sichtbar sein. Der Administrator muss vor dem Go-Live die Markierungen des Connectors überprüfen.
- Moveworks gibt an, dass Kundendaten nicht zur Schulung von globalen Generierungsmodellen verwendet werden, und setzt Schutzmaßnahmen wie Inhaltsüberprüfung, Faktenerfassung, Prompt-Schutz, Risikobewertung sowie Wissensanwendung ein.
- Auf der Sicherheitsseite werden Standards wie ISO 42001, ISO 27001, ISO 27017, ISO 27018, ISO 27701, SOC 2 Type 2, CSA STAR Level 2, FedRAMP, GDPR sowie CCPA aufgeführt.
- Der Umfang der Zertifizierung und Autorisierung variiert je nach Region, Cloud-Umgebung sowie Einkaufsmodul. Es sind die aktuellen Zertifikate, SOC-Berichte, FedRAMP-Pakete sowie die entsprechenden Systeme und Rechenzentren einzuholen.
- RBAC unterscheidet Rollen wie Administrator, Benutzer, Superadministrator und PII-Authorized Viewer; sensible Ansichtsrechte müssen separat genehmigt und regelmäßig überprüft werden.
- Die Data API stellt Angestelltenaussagen, Klicks, Formulare, Plugins sowie Benutzerdaten zur Verfügung. Nach der Exportierung liegt die Verantwortung für die Sicherheit des Data Lakes, ETL, BI sowie für den Zugriff darauf beim Kunden.
- Die Datenschutzrichtlinie wurde im Dezember 2025 aktualisiert. Die genauen Regeln bezüglich der Aufbewahrung und Löschung von Kundendaten, der Drittanbieter für die Verarbeitung der Daten sowie die Vorschriften für den grenzüberschreitenden Datentransfer und den Zugriff darauf sind im Kundenvertrag sowie im Anhang zur Datenerfassung festgelegt.
Geeignet für Nutzer und typische Szenarien
- Große globale Unternehmen: Sie bieten ihren Mitarbeitern einen einheitlichen Zugang zu den IT-, HR-, Finanz- und Geschäftsunterstützungssystemen.
- IT-Dienstleisterteam: Automatische Lösung häufiger Probleme, Erstellung und Zuweisung von Tickets, Durchführung der Konfiguration von Software und Konten.
- HR und Team für die Mitarbeitererfahrung: Beantwortung von Fragen zu Richtlinien und Vorteilen, Bearbeitung von Urlaubsanfragen, Bescheinigungen sowie Onboarding-Prozessen.
- Plattformengineering- und Automatisierungsteam: Erweiterung interner Systeme mit Agent Studio, benutzerdefinierten Netzwerkverbindern, MCP und REST-APIs.
- Wissensmanagement-Team: Integration mehrerer Inhaltsdatenbanken, Erkennung von Wissenslücken und Aufrechterhaltung nachvollziehbarer Unternehmensantworten.
- Organisationen, die ServiceNow nutzen: Bewertung der Kombination aus der eigenständigen Moveworks-Plattform und EmployeeWorks, der Migration sowie der Lizenzgrenzen.
Vorteile und Einschränkungen
- Suchen und Ausführen werden im selben Assistenten erledigt, sodass die Mitarbeiter sich nicht an mehrere Portale und Eingänge für Prozesse erinnern müssen.
- Eine große Anzahl von fertigen Plugins kann die Zeit für die grundlegende Integration verkürzen; ein maßgeschneidertes System erfordert jedoch weiterhin APIs, Berechtigungen und Wartungskapazitäten.
- Rechtsebene-basierte Suchfunktionen sowie Unternehmenssicherheitssysteme eignen sich für regulierte Organisationen, doch eine falsche Auswahl der Datenquellen oder von Servicekonten kann dennoch zu Übergriffen auf Berechtigungen führen.
- Der Reasoning Engine wechselt und optimiert kontinuierlich die zugrunde liegenden Modelle; Unternehmen dürfen nicht von einer festen Modellversion, vollständig reproduzierbaren Ergebnissen oder der Möglichkeit ausgehen, beliebige LLMs selbst auszuwählen.
- Offene Angebote reichen nicht aus, um die Gesamtkosten direkt zu schätzen; Implementierung, Anschlüsse, Fachdienstleistungen, ServiceNow-Produkte sowie interne Verwaltungsaufwendungen müssen zusammen berücksichtigt werden.
- KI-Antworten und automatische Aktionen können fehlerhaft sein; Operationen im Bereich Konten, Finanzen, Personalwesen, Konformität sowie Löschungen müssen mit Bestätigung, Freigabe und Rollback versehen werden.
- Die Übernahme von ServiceNow ist abgeschlossen, doch die konkrete Integration der Produkte von Moveworks und EmployeeWorks sowie die Umfang der Verträge und Migrationen müssen gemäß dem aktuellen Verkaufsangebot festgelegt werden.
Zusammenfassung
Moveworks eignet sich für große Organisationen, die Unternehmenssuche, Mitarbeiterunterstützung und Workflow-Prozesse zwischen verschiedenen Systemen in einem gesteuerten KI-Assistenten bündeln möchten.
Der Schlüssel zum erfolgreichen Go-Live liegt nicht nur in der Leistung des Modells, sondern auch in Identität und Berechtigungen, der Qualität des Wissens, den Schreibberechtigungen für Verbindungen, der manuellen Übernahme, den Betriebsindikatoren, den Vertragsmodulen sowie den Grenzen des ServiceNow-Produkts.
Guigong-Netzwerk-Sicherheitsnummer: 45132202000164