Der Kalender läuft, das Formular läuft, nur der AI-Dienst antwortet nicht. Wenn dadurch die ganze Anfrage verschwindet, war die AI zu tief mit dem Eingang verklebt. Ein reduzierter Modus hält den Kernprozess am Leben, auch wenn die intelligente Schicht fehlt.
Zuerst bestimmen, was unverzichtbar ist
| Funktion | Bei Ausfall | Später |
|---|---|---|
| Anfrage annehmen | Immer speichern | Klassifikation nachholen |
| Kunden informieren | Neutrale Bestätigung | Personalisierung überspringen |
| Termin buchen | Optional blockieren | Manuell prüfen |
| Zusammenfassung | Rohtext behalten | Neu erzeugen |
Die schlechteste Fallback-Nachricht behauptet, alles sei erledigt. Besser ist eine ehrliche Zusage: «Ihre Anfrage ist angekommen. Unser Team prüft sie.» Der Kunde bekommt Sicherheit, ohne dass das System eine nicht ausgeführte Aktion vortäuscht.
Timeout, Retry und Warteschlange gehören zusammen
- Kurzes Zeitlimit statt minutenlangem Spinner.
- Begrenzte Wiederholungen mit Abstand, nicht endloses Hämmern.
- Eindeutige Vorgangs-ID gegen doppelte Ausführung.
- Sichtbare Warteschlange mit Alter und Status.
- Alarm erst bei einem handlungsrelevanten Schwellenwert.
Beim Wiederanlauf werden alte Fälle nicht blind nochmals gesendet. Prüfen Sie zuerst, ob die Zielaktion vielleicht doch ausgeführt wurde. Genau hier treffen Schutz vor Doppelaktionen und Reconciliation auf den reduzierten Modus.
Testen lässt sich das ohne echten Provider-Ausfall: Antwort künstlich verzögern, Fehler zurückgeben und die Verbindung trennen. Danach muss jede Anfrage entweder korrekt abgeschlossen oder sichtbar zur Bearbeitung bereitliegen. «Irgendwo im Log» ist kein Fallback.
Quellen
FAQ
Was ist ein Degraded Mode?
Ein bewusst reduzierter Betrieb, der Kernfunktionen erhält, während ein externer Dienst oder eine AI-Funktion nicht verfügbar ist.
Soll das System automatisch wiederholen?
Ja, aber nur begrenzt, mit Abstand und einer eindeutigen Vorgangs-ID.
Was sieht der Kunde?
Eine ehrliche Bestätigung dessen, was wirklich gesichert wurde, plus einen realistischen nächsten Schritt.
Wie testet man einen Ausfall?
Mit simulierten Timeouts, Fehlerantworten und Verbindungsabbrüchen in einer kontrollierten Umgebung.