n8n-Agentur beauftragen: Woran Sie einen belastbaren Partner erkennen
Sechs Prüffragen vor der Beauftragung einer n8n-Agentur: Betriebsart, Systemanbindung, Monitoring und Betriebskosten konkret klären, nicht nur glauben.
Eine belastbare n8n-Agentur erkennen Sie nicht an Referenzlogos oder am günstigsten Stundensatz, sondern an der Konkretheit ihrer Antworten auf sechs operative Fragen: Betriebsart, Systemanbindung, Microsoft-365-Zugriff, Fehlerüberwachung, Betriebskosten und ein nachweisbares laufendes Projekt. Wer diese sechs Fragen vor der Beauftragung stellt, sieht an der Antwort selbst, ob die Agentur den eigenen Betrieb durchdacht hat oder nur allgemein für Automatisierung wirbt.
Warum Auftreten allein nicht reicht
Websites von n8n-Agenturen ähneln sich: Prozessautomatisierung, KI-Agenten, DSGVO-konform, ein paar Referenzlogos. Das sagt wenig darüber aus, ob eine Agentur einen laufenden Betrieb tatsächlich trägt. Die sechs Fragen unten prüfen genau das – am Betrieb, nicht am Auftritt. Stellen Sie sie im Erstgespräch und achten Sie weniger auf das Ja oder Nein als auf die Konkretheit der Begründung dahinter.
Sechs Prüffragen vor der Beauftragung
1. Wie wird die Automatisierung betrieben – Cloud oder self-hosted, und mit welcher Infrastruktur?
Cloud oder Self-Hosting hat zuerst eine datenschutzrechtliche Seite, die sich zwischen den beiden Betriebsarten unterscheidet – was dabei zu prüfen ist, ordnet unser Beitrag zu n8n und DSGVO im Detail ein. Für die Beauftragung reicht diese Einordnung allein aber nicht – fragen Sie zusätzlich, wie der Self-Hosting-Betrieb technisch aufgesetzt ist. n8n empfiehlt für Self-Hosting ausdrücklich Docker Compose, weil es Betriebssystem- und Tooling-Inkompatibilitäten vermeidet; ein Aufbau, der auf Produktivlast, Ausfallsicherheit oder parallele Ausführungen ausgelegt ist, läuft im sogenannten Queue-Mode und braucht dafür zusätzlich eine Postgres-Datenbank und Redis als Warteschlange – von einer SQLite-Datenbank rät n8n für den Queue-Mode ausdrücklich ab. Eine Agentur, die Self-Hosting anbietet, aber diesen Unterbau nicht benennen kann, betreibt vermutlich einen einzelnen Server ohne den Ausfallschutz, den Sie erwarten.
2. Über welchen konkreten Weg bindet sie Ihre Bestandssysteme an?
„Wir binden DATEV an” oder „wir binden Ihr ERP an” ist keine Antwort, sondern eine Behauptung. Für DATEV gibt es – Stand August 2026 – keinen von n8n selbst gebauten Standard-Node, sondern drei unterschiedliche Wege mit unterschiedlichem Aufwand: einen dokumentierten Dateiweg, die DATEV-Datenservices mit Onboarding und Abnahmegespräch oder DATEVconnect für den lokalen Betrieb. Bei Software ganz ohne Schnittstelle – nur eine Exportdatei, ein E-Mail-Postfach oder zuletzt nur eine Bildschirmoberfläche – gilt dasselbe Prinzip: drei grundsätzlich verschiedene Wege, keiner davon eine Standardlösung. Verlangen Sie für jedes anzubindende System die Nennung des konkreten Wegs, nicht nur die Zusage, dass es geht.
3. Mit welchem Berechtigungsmodell greift sie auf Microsoft 365 zu?
Das Berechtigungsmodell der App-Registrierung in Entra ID entscheidet zunächst, in wessen Namen die Automatisierung handelt – mit einer unbeschränkt erteilten Anwendungsberechtigung sieht sie potenziell jedes Postfach im Unternehmen. Wichtig dabei: Outlook und SharePoint teilen sich danach nicht denselben Eingrenzungsmechanismus. Für Postfachzugriffe ist die Eingrenzung ein zusätzlicher Schritt außerhalb von Entra ID, in der rollenbasierten Zugriffssteuerung von Exchange Online. Für SharePoint-Sites gilt das nicht – dort tritt eine eigene, engere Berechtigung wie Sites.Selected an die Stelle der breiten Anwendungsberechtigung. Zugestimmt wird ihr zwar in Entra ID, welche einzelne Site sie konkret sehen darf, wird aber erst danach vergeben, über einen gesonderten Graph-API-Aufruf oder PowerShell – nicht über die Entra-ID-Oberfläche. Eine Agentur, die diesen Unterschied nicht von sich aus anspricht, kennt vermutlich nur einen der beiden Wege. Fragen Sie je angebundenem Dienst gezielt: Über welchen Mechanismus wird die Berechtigung für genau dieses System eingegrenzt, und wer in Ihrem Haus erteilt diese Freigabe?
4. Wie merkt jemand, dass ein Workflow schweigt statt zu fehlern?
Ein Workflow kann ausfallen, ohne eine Fehlermeldung zu erzeugen – ein deaktivierter Trigger oder eine leere Ergebnisliste sehen für n8n nicht wie ein Fehler aus. Vier grundsätzlich unterschiedliche Wege decken das jeweils unterschiedlich ab: n8n-eigene Error-Workflows, externe Healthcheck-Dienste, ein Eigenbau oder ein Managed-Dienst. Fragen Sie nicht, ob überwacht wird, sondern welche der beiden Ausfallarten – der echte Fehler und der stille Ausfall – die angebotene Lösung konkret abdeckt.
5. Was kostet der Betrieb, wenn das Projekt abgeschlossen ist?
Lizenz, Einführung und laufender Betrieb sind drei getrennte Kostenblöcke. Ein Angebot, das nur den Projektpreis nennt, sagt noch nichts darüber, was Wartung, Weiterentwicklung und ein etwaiger Hosting-Vertrag danach kosten. Verlangen Sie alle drei Blöcke einzeln beziffert, bevor Sie unterschreiben – auch dann, wenn der Betrieb zunächst in Eigenregie laufen soll und erst später an die Agentur übergehen könnte.
6. Kann sie ein laufendes Projekt konkret beschreiben – nicht nur zeigen?
Ein Referenzlogo beweist einen Kundenkontakt, keinen funktionierenden Betrieb. Bitten Sie stattdessen um die Beschreibung eines tatsächlich laufenden Falls: welcher Vorgang automatisiert wurde, welches System angebunden ist und wie lange der Workflow bereits produktiv läuft. Eine Agentur, die das nicht konkret erzählen kann, hat den Fall vermutlich entweder nicht selbst umgesetzt oder er läuft nicht mehr.
Prüfliste zum Mitnehmen
| # | Prüffrage | Woran Sie eine belastbare Antwort erkennen |
|---|---|---|
| 1 | Cloud oder self-hosted, und mit welcher Infrastruktur? | Bei Self-Hosting fällt Docker Compose als Installationsart; bei Auslegung auf Produktivlast, Ausfallsicherheit oder Parallelität zusätzlich Queue-Mode mit Postgres und Redis |
| 2 | Über welchen Weg wird jedes Ihrer Systeme angebunden? | Ein benannter Weg (Node, API, Datei) je System, keine pauschale Zusage |
| 3 | Welches Berechtigungsmodell nutzt der Microsoft-365-Zugriff? | Eingrenzungsmechanismus je Dienst wird benannt (Exchange-Online-RBAC für Postfächer, Sites.Selected für SharePoint) |
| 4 | Wie wird ein stiller Ausfall erkannt, nicht nur ein echter Fehler? | Eine konkrete Antwort auf beide Ausfallarten, nicht nur „wir überwachen das” |
| 5 | Was kostet Lizenz, Einführung und Betrieb – jeweils einzeln? | Drei separat bezifferte Blöcke statt eines Gesamtpreises |
| 6 | Welches laufende Projekt kann sie konkret beschreiben? | Vorgang, System und Laufzeit werden genannt, nicht nur ein Logo gezeigt |
Für den Mittelstand heißt das
Die sechs Fragen oben gelten unabhängig davon, wen Sie beauftragen – auch für uns. Auf unserer Leistungsseite zur n8n-Automatisierung beantworten wir einen Teil davon für unsere eigene Arbeitsweise; für alle sechs gilt derselbe Maßstab: Eine konkrete Antwort schlägt ein gutes Auftreten. Aufschlussreicher als die erste Antwort ist die Nachfrage danach – ob die Agentur ins Detail gehen kann oder bei der allgemeinen Formulierung bleibt, mit der sie begonnen hat.
Wenn Sie unsicher sind, welche dieser sechs Fragen für Ihren konkreten Fall am meisten wiegt, hilft unser KI-Quick-Check bei der ersten Einordnung.
FAQ
Ist ein niedriger Stundensatz ein gutes Auswahlkriterium für eine n8n-Agentur?
Allein nicht. Der Preis sagt nichts darüber, ob die Agentur Ihre Systeme tatsächlich anbinden und den Betrieb danach tragen kann. Stellen Sie die sechs Prüffragen zu Betriebsart, Systemanbindung, Microsoft-365-Zugriff, Fehlerüberwachung, Betriebskosten und einem nachweisbaren laufenden Projekt, bevor der Preis den Ausschlag gibt.
Was ist der Unterschied zwischen n8n-Cloud- und Self-Hosting-Betrieb durch eine Agentur?
Bei der n8n Cloud betreibt die n8n GmbH die Infrastruktur. Beim Self-Hosting übernimmt das die Agentur oder Ihr eigenes Haus – und braucht dafür mehr als einen Server: Für einen produktionstauglichen Betrieb empfiehlt n8n Docker Compose als Installationsart, und ein Aufbau im Queue-Mode setzt zusätzlich Postgres und Redis voraus. Eine SQLite-Datenbank rät n8n dafür ausdrücklich ab. Fragen Sie konkret nach diesem Unterbau, nicht nur danach, ob Self-Hosting grundsätzlich angeboten wird.
Warum reicht „wir binden DATEV an” als Antwort nicht?
Weil es dafür keinen einzelnen Weg gibt. Es gibt einen dokumentierten Dateiweg, die DATEV-Datenservices mit Onboarding und Abnahme sowie DATEVconnect für den lokalen Betrieb – mit unterschiedlichem Aufwand und unterschiedlichen Voraussetzungen. Eine belastbare Antwort benennt, welcher der Wege gemeint ist und warum.
Wie erkenne ich, ob eine Agentur Microsoft-365-Zugriffe sauber eingrenzt?
Daran, ob sie den Eingrenzungsmechanismus je angebundenem Dienst benennen kann – bei Postfachzugriffen über die rollenbasierte Zugriffssteuerung von Exchange Online, bei SharePoint-Sites über eine eigene, engere Berechtigung wie Sites.Selected, deren Zustimmung zwar in Entra ID liegt, deren site-genaue Vergabe aber erst per Graph-API-Aufruf oder PowerShell erfolgt. Die beiden Wege sind nicht dasselbe. Wer nur sagt, eine Anbindung an Outlook, Teams oder SharePoint sei grundsätzlich möglich, hat die Eingrenzungsfrage vermutlich noch nicht gestellt.
Was gehört in die Kostenfrage neben dem Projektpreis?
Lizenz, Einführung und laufender Betrieb sind drei getrennte Kostenblöcke. Fragen Sie nach allen dreien einzeln – ein Angebot, das nur den Projektpreis nennt, sagt noch nichts darüber, was der Betrieb nach dem Livegang kostet.
Quellen
- n8n-Dokumentation: Install with Docker Compose (empfohlene Installationsart für Self-Hosting)
- n8n-Dokumentation: Configuring queue mode (Postgres und Redis für den Produktivbetrieb, SQLite ausdrücklich nicht empfohlen)
- n8n-Dokumentation: Hosting n8n, Überblick über die Betriebsarten
- Microsoft Tech Community: Develop applications that use Sites.Selected permissions for SPO sites (site-genaue Vergabe per API/PowerShell, nicht über die Entra-ID-Oberfläche)