Autonome Softwareagenten übernehmen zunehmend komplexe Aufgaben in digitalen Unternehmensabläufen. Mit dieser Entwicklung rückt die Absicherung von Agentenumgebungen und der Einsatz robuster Authentifizierungsmethoden wie Passkeys verstärkt in den Fokus von Branchenexperten und Sicherheitsanbietern.
Marktbeobachter von Gartner prognostizieren, dass bis Ende 2026 rund 40 Prozent der Unternehmensanwendungen mit aufgabenspezifischen KI-Agenten ausgestattet sein werden, verglichen mit weniger als 5 Prozent im Jahr 2025. Gleichzeitig verfügen laut den Analysten bislang lediglich 13 Prozent der Organisationen über eine entsprechende Governance für diese Systeme.
Identitätsmanagement im Wandel zur Aktionskontrolle
Bestehende Sicherheitsmodelle stoßen bei autonomen Akteuren an funktionale Grenzen. Wie Matt Caulfield, Vice President Product Identity bei Cisco, betont, benötigen KI-Agenten verifizierbare Identitäten statt statischer Zugangsdaten sowie strikte Berechtigungen vor dem Zugriff auf Produktivsysteme.
Cisco beschreibt hierbei einen Übergang von herkömmlicher Zugriffskontrolle zu gezielter Aktionskontrolle, bei der Freigaben etwa auf zeitlich begrenzte Einzelaktionen beschränkt werden. Cisco Duo setzt dabei unter anderem auf Identitäten im Verzeichnisdienst sowie Berechtigungsspezifikationen über das Model Context Protocol.
Die rasante Verbreitung von KI-Systemen in Unternehmen erfordert eine fundierte Kenntnis der rechtlichen Rahmenbedingungen und Pflichten. Dieser kostenlose Download verschafft Ihnen den Überblick über Fristen und Risikoklassen, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen
Branchenanalysen zu den OWASP Top 10 für agentische Anwendungen unterstreichen den Handlungsbedarf: Demnach verzeichnen 88 Prozent der Organisationen bestätigte oder vermutete Sicherheitsvorfälle im Zusammenhang mit KI-Agenten. Dennoch behandeln bisher nur rund 22 Prozent der Unternehmen diese Systeme als eigenständige Identitätsträger mit abgegrenzten Zugriffsrechten und lückenlosen Prüfpfaden.
Laufzeitüberwachung und Verhaltensprüfung
Um unkontrollierte Aktionen zu unterbinden, setzen Sicherheitsanbieter auf echtzeitbasierte Kontrollmechanismen. Das Startup Classie hat mit Supervise eine Sicherheitslösung vorgestellt, die ein Laufzeitprotokoll aus Identität, Kontext, Absicht, Datenzugriffen und Aktionen erstellt. Neben einer richtlinienbasierten Steuerung über Inline-Sensoren umfasst das System Abschaltfunktionen für auffällige Agenten.
Auch WorkOS adressiert diese Herausforderung mit der Entwicklung von Airlock, einer Schutzschicht, die als Proxy zwischen Agenten und Unternehmenssystemen fungiert. Das System prüft einzelne Werkzeugaufrufe anhand der hinterlegten Unternehmensregeln und der erkannten Absicht, um Aktionen freizugeben, abzulehnen oder an menschliche Prüfer zu eskalieren.
Neben der Absicherung automatisierter Systeme bleibt die klassische Account-Sicherheit durch moderne Authentifizierung ein kritischer Erfolgsfaktor für Unternehmen. Ein kostenloser Report zeigt, wie Sie neue Technologien wie Passkeys bei Diensten wie Amazon, Microsoft und WhatsApp sofort einrichten und so den Zugriffsschutz massiv erhöhen. Technologie zur passwortlosen Anmeldung entdecken
DeepKeep wiederum zielt mit AI Lens for Developers auf Programmierassistenten ab, da 90 Prozent der Entwickler solche Werkzeuge mindestens wöchentlich nutzen. Das Plug-in überwacht Eingaben auf sensible Zugangsdaten und blockiert destruktive Befehle.
Offene Architekturen und Plattformstandards
Parallel zu einzelnen Schutzwerkzeugen formieren sich breitere Initiativen zur Standardisierung. Okta initiierte auf der Oktane-Konferenz in Las Vegas die sogenannte Blueprint Alliance, einen Zusammenschluss von elf Branchenakteuren zur Schaffung einer herstellerübergreifenden Referenzarchitektur. Zu den Kernprinzipien zählen unter anderem die Behandlung von Agenten als vollwertige Identitäten sowie ein kontinuierliches Monitoring zur Laufzeit.
Einen ähnlichen Pfad verfolgt Nvidia mit der Open Agent Safety Platform. Diese umfasst die OpenShell-Laufzeitumgebung, die Richtlinien direkt im Linux-Kernel durchsetzt und Credentials außerhalb von agentenspezifischen Sandboxes verwaltet, sowie die Hardware-Komponente Sentry für schnelle Abschaltungen auf Datenverarbeitungseinheiten.
Partner wie Anthropic, Salesforce und SAP unterstützen diese Open-Source-Plattform, deren Entwicklung künftig unter dem Dach der Linux Foundation weitergeführt werden soll.

