KI-Agenten: RSA startet Discover und Secure am 16. November 2026

AWS kapselt Agenten in einer Sandbox, RSA ordnet sie ins Identitätsmanagement ein; beide Anbieter setzen auf kontrollierte Zugriffe.

•

Der zunehmende Einsatz autonom handelnder Software veranlasst führende Technologiekonzerne zu neuen Sicherheitsvorkehrungen. Wie aus Berichten vom 7. Oktober 2026 hervorgeht, hat AWS mit Strands Box eine quelloffene Sandbox-Lösung vorgestellt, die unkontrollierte Aktionen sogenannter KI-Agenten verhindern soll.

Nahezu zeitgleich kündigte der IT-Sicherheitsanbieter RSA auf dem World Summit AI in Amsterdam die Plattform RSA Agent ID an, um den gesamten Lebenszyklus künstlicher Identitäten abzusichern und regulatorisch zu überwachen.

AWS setzt auf deterministische Isolation und Richtlinien

Mit Strands Box kombiniert AWS eine Isolation auf Betriebssystemebene mit der hauseigenen Policy-Sprache Dogwood. Das Ziel besteht darin, riskante oder unbeabsichtigte Ausführungen im autonomen Modus zu unterbinden. Nach Angaben von AWS VP Marc Brooker werden Sicherheitsregeln deterministisch durchgesetzt, ohne sich auf das verhaltensbasierte Befolgen durch den jeweiligen Agenten zu verlassen.

Die Schutzmechanismen greifen an mehreren Schnittstellen, darunter am Netzwerk-Egress, im Shell-Interpreter, beim MCP-Server sowie im Python-Interpreter. Die eingebettete Strands Shell und der Monty-Python-Interpreter fangen dabei Datei- und Netzwerkzugriffe ab. Zugangsdaten verbleiben nicht in der Agent-Umgebung, sondern werden erst an einem Egress-Gateway durch tatsächliche Secrets ersetzt.

Zudem unterstützt Strands Box zeitbasierte Regeln, die sich an der Historie des Agenten orientieren – beispielsweise eine Begrenzung von Slack-Mitteilungen auf drei Beiträge innerhalb von zehn Minuten. Die Konfiguration erfolgt über die Dateien box.toml und policy.dw, während alle Entscheidungen über einen Audit-Trail nachvollziehbar protokolliert werden.

Aktuell liegt Strands Box als Vorabversion für Apple-Silicon-Rechner mit macOS 15 oder neuer vor. Der Risiko-Severity-Index wird global mit niedrigen 20 von 100 Punkten beziffert. Auf der Roadmap befinden sich Versionen für Linux, geplante Umsetzungen für Windows sowie die Bereitstellung auf Amazon Bedrock, AgentCore, ECS und Kubernetes.

Anzeige

Welche KI-Systeme gelten als Hochrisiko – und was müssen Unternehmen jetzt konkret tun? Die EU-KI-Verordnung stellt neue Regeln auf, die viele noch nicht kennen – dieser kostenlose Report klärt auf. EU AI Act Umsetzungsleitfaden kostenlos herunterladen

RSA bindet Agenten in das Identitätsmanagement ein

Während AWS die direkte Laufzeitumgebung kapselt, adressiert RSA die Governance-Ebene. Die neue Plattform RSA Agent ID gliedert sich in die drei Funktionsbereiche Discover, Secure und Govern. Sie registriert Agenten als digitale Identitäten, ordnet ihnen Verantwortliche sowie Risikostufen zu und verlangt für kritische Aktionen eine Freigabe durch Menschen mittels phishing-resistenter Anmeldedaten.

Das zugehörige Gateway für KI- und MCP-Schnittstellen lässt sich in der Cloud, hybrid oder lokal betreiben, wobei Mandantendaten in den USA oder der EU verbleiben. Für das Jahr 2027 stellt das Unternehmen, das nach eigenen Angaben 60 Millionen Identitäten bei 9.000 Kunden betreut, zudem eine isolierte Version ohne Internetanbindung in Aussicht.

Die Module Discover und Secure sollen ab dem 16. November 2026 allgemein verfügbar sein, während Govern für die erste Jahreshälfte 2027 terminiert ist.

Wachsender Handlungsbedarf in Unternehmen

Die Vorstöße treffen auf einen stark wachsenden Markt, der die Unternehmenssicherheit vor erhebliche Herausforderungen stellt. Laut Marktforschern von Gartner erwartet ein typisches Fortune-500-Unternehmen bis 2028 rund 150.000 aktive KI-Agenten, während der Vergleichswert für 2025 noch bei unter 15 lag. Bislang verfügen demnach lediglich 13 Prozent der Organisationen über entsprechende Governance-Strukturen für autonome Agenten.

Anzeige

Compliance-Experten warnen: Wer die KI-Verordnung ignoriert, riskiert empfindliche Strafen. Dieser kostenlose Download verschafft Ihnen den Überblick über Fristen, Pflichten und Risikoklassen, den Ihre IT-Abteilung jetzt braucht. Kostenloses E-Book zum EU AI Act sichern

Versäumnisse in diesem Bereich wirken sich auch finanziell aus: Daten von IBM beziffern die durchschnittlichen Mehrkosten bei Sicherheitsvorfällen mit nicht autorisierter Schatten-KI auf 670.000 US-Dollar gegenüber regulären Zwischenfällen. Auch der regulatorische Druck nimmt zu. Allein im Jahr 2024 erließen US-Bundesbehörden 59 Vorschriften mit Bezug zu künstlicher Intelligenz, was mehr als einer Verdopplung gegenüber dem Vorjahr entsprach.