KI-Agenten in Drittsoftware: Rund 1.000 bleiben für Firmen unsichtbar

Rund 1.000 eingebettete KI-Anwendungen entziehen sich der Identitätskontrolle; nur wenige Unternehmen nutzen spezielle Schutzlösungen.

•

In modernen IT-Umgebungen operiert die überwiegende Mehrheit der Softwarelösungen mit integrierter künstlicher Intelligenz ohne direkte Anbindung an zentrale Identitätskontrollen. Wie aus dem 2026 State of Agent Security Report hervorgeht, laufen in den untersuchten Unternehmensumgebungen rund 1.280 Drittprodukte mit eingebetteter künstlicher Intelligenz.

Von diesen Systemen stehen lediglich etwa 282 hinter einem Single-Sign-On-Verfahren (SSO), während die restlichen rund 1.000 Anwendungen für die bestehende Identitätsinfrastruktur unsichtbar bleiben.

Laut den Erhebungen kommen auf jeden kontrollierten KI-Agenten rechnerisch etwa 3,5 unregulierte Agenten. Konkrete Bedrohungsakteure wurden in dem Bericht zwar nicht identifiziert, doch die strukturellen Risiken dieser Schatten-KI wiegen schwer.

Die Ursachen für die mangelnde Sichtbarkeit liegen primär in der technischen Integration: Viele Agenten authentifizieren sich lediglich als reguläre Anwendung über Dienstkonten oder Programmierschnittstellen-Schlüssel (API-Keys), werden serverseitig in der Cloud des jeweiligen Anbieters betrieben und sind standardmäßig aktiviert.

Risiken durch unkontrollierte Ausführung von Aktionen

Die daraus entstehende Gefahr beschränkt sich nicht allein auf den Abfluss vertraulicher Daten. Das Hauptrisiko liege vielmehr in der Ausführung konkreter Aktionen. Die autonomen Programme erstellen Tickets, manipulieren Datensätze, versenden E-Mails und greifen in Workflows ein, ohne dass diese Handlungen einer rechenschaftspflichtigen Identität zugeordnet werden können.

Branchenanalysen beschreiben drei primäre Vektoren für solche eingebetteten Systeme: übernommene, konfigurierte und selbst entwickelte Agenten. Zudem stehen Betreiber vor vier zentralen Kontrollfragen bezüglich Identität, Berechtigungen, Konnektivität und Verhalten.

Anzeige

Angesichts der zunehmenden Automatisierung durch KI-Systeme stehen Unternehmen vor komplexen rechtlichen Anforderungen durch neue europäische Standards. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über Pflichten und Fristen, um Ihre IT-Compliance rechtssicher zu gestalten. EU AI Act in 5 Schritten verstehen

Ein typisches Beispiel bildet ein im Slack-Ökosystem integrierter Programmier-Agent, der Kontexte liest, Programmcode verfasst und Software-Änderungen anstößt, ohne dass zuvor eine formelle Einführung im Unternehmen stattfand. Beim Finanzkonzern JPMorgan Chase wird die Lieferkette von Drittanbieter-Agenten mittlerweile als systemisches Risiko eingestuft.

Die Problematik wird durch regulatorische Vorgaben verschärft. So verlangt der europäische AI Act bei der Umsetzung bis 2026 eine lückenlose Erfassung aller KI-Systeme, die Benennung verantwortlicher Eigentümer sowie den Nachweis einer funktionierenden Aufsicht.

Defizite bei bestehenden Sicherheitswerkzeugen

Ergänzende Branchendaten verdeutlichen die Diskrepanz zwischen Einführungstempo und Absicherung. Eine globale Befragung von 340 Führungskräften im Rahmen des Berichts Horizons of Identity Security von SailPoint zeigt, dass 79 Prozent der Unternehmen bereits KI-Agenten nutzen, aber lediglich 2 Prozent dafür zweckgebundene Sicherheitslösungen einsetzen.

Anzeige

Die wachsende Zahl unregulierter KI-Agenten im Firmennetzwerk erfordert eine Neubewertung der gesamten IT-Sicherheitsstrategie. In diesem kostenlosen E-Book erfahren Sie, wie Sie neue Cyberrisiken proaktiv erkennen und Ihre Unternehmensinfrastruktur vor modernen Bedrohungen schützen. Gratis-E-Book: Cyber Security Strategien sichern

Während 67 Prozent der Befragten den Zugriff menschlicher Nutzer im Griff haben, trifft dies nur bei 24 Prozent auf Agenten zu. Dem Bericht zufolge betreiben Unternehmen ihre Geschäftsprozesse zwar mit KI-Geschwindigkeit, sichern diese jedoch weiterhin nur im menschlichen Tempo ab.

Maschinelle Identitäten erhalten oft innerhalb von Minuten weitreichende Dauerberechtigungen, werden selten überprüft und kaum rechtzeitig außer Betrieb genommen.

Empfehlungen für IT-Sicherheitsverantwortliche

Der 2026 State of Agent Security Report empfiehlt Organisationen mehrere Maßnahmen, um die Kontrolle über die Systeme zurückzugewinnen. Notwendig sei eine automatisierte Erkennung, die über klassisches Single Sign-On hinausgeht und Netzwerk-Telemetrie, Schnittstellen-Gateways sowie Cloud-Protokolle einbezieht.

Zudem müssten Anbieter von Drittsoftware Transparenz auf Agentenebene schaffen. Sicherheitsverantwortliche sollten KI-Agenten künftig als eigenständige Identitäten behandeln, deren Aktivitätsprotokolle zentral erfassen und standardmäßig aktivierte Funktionen in Softwarepaketen systematisch auditieren.