Technologieanbieter positionieren Plattformen für autonome KI-Agenten zunehmend als abgesicherte und streng kontrollierte Umgebungen. Durch die Verknüpfung von Unternehmensdaten mit automatisierter Workflow-Steuerung sollen diese Systeme komplexe institutionelle Aufgaben übernehmen. Die Branche reagiert damit auf steigende Governance- und Sicherheitsanforderungen von Organisationen, die über unregulierte Einzellösungen hinausgehen wollen.
Behörden und Kernsysteme im Fokus
Am 1. Oktober 2026 gab Microsoft die Plattform Agent 365 GCC für Bundes-, Staats- und Kommunalbehörden allgemein frei. Das System zielt als erste große Enterprise-Agentenplattform ab dem Start explizit auf die Anforderungen staatlicher Cloud-Vorgaben ab. Es umfasst drei Stufen für reguläre Behörden, Verteidigungsumgebungen und klassifizierte Daten.
Die integrierten Agenten aus Copilot Studio und der Power Platform übernehmen bestehende Zertifizierungen wie FedRAMP High oder CJIS direkt aus der bestehenden Mandantenumgebung. Zuvor beanspruchte der Aufbau eigener Compliance-Strukturen bei Behörden in der Regel 12 bis 18 Monate und erforderte Millionenbudgets.
Auch Anbieter betriebswirtschaftlicher Kernsoftware ziehen nach. Oracle startete mit Oracle Fusion Claw eine native Agenten-Orchestrierung auf Plattformebene, die 75 spezialisierte Geschäftsanwendungen umfasst.
Die rasanten Entwicklungen bei KI-Systemen stellen Unternehmen vor völlig neue rechtliche Herausforderungen. Dieser kostenlose Leitfaden verschafft Ihnen den notwendigen Überblick über Fristen, Pflichten und Risikoklassen der aktuellen Gesetzgebung. EU AI Act in 5 Schritten verstehen
Ein hybrides Modell trennt dabei Sprachmodell-Berechnungen strikt von den Datensätzen der Kernsysteme: Vorgeschlagene Aktionen werden vor dem Schreibzugriff über deterministische Richtlinien und feste Entscheidungsrechte geprüft.
Bereits am 28. September 2026 kündigten SAP und NVIDIA eine vertiefte Partnerships an, um die Open-Source-Laufzeitumgebung NVIDIA OpenShell in die SAP Joule Studio Runtime zu integrieren, wobei Sicherheitsüberprüfungen hardwarenah auf Datenprozessoren ausgeführt werden.
Kontrollierte Identitäten und wachsende Kundenbasis
Parallel bauen weitere Cloud-Anbieter ihre Kontrollwerkzeuge aus. AWS stellte am 29. September 2026 eine Vorabversion der Amazon Bedrock Managed Agents in drei US-Regionen bereit, die Sitzungsdaten verwaltet und Aktionen über bestehende Identitätsrollen und Prüfprotokolle absichert.
IBM schloss am 30. September 2026 die allgemeine Verfügbarkeit vorgefertigter Evaluatoren für automatisierte Prüfungen ab, nachdem zuvor eine Vorschau zur Zuweisung eindeutiger digitaler Identitäten an Agenten gestartet worden war.
Im Markt verzeichnen die Angebote bereits beträchtlichen Zulauf. Salesforce zählt mehr als 3.000 zahlende Unternehmenskunden für seine Plattform Agentforce. Im Geschäftsjahr 2025 erzielte die Sparte für Daten-Cloud und KI einen wiederkehrenden Jahresumsatz von 900 Millionen US-Dollar, was einem Zuwachs von fast 120 Prozent gegenüber dem Vorjahr entspricht.
Während neue Technologien die Effizienz steigern, warnen Compliance-Experten davor, die regulatorischen Rahmenbedingungen zu ignorieren. Sichern Sie sich jetzt den kostenlosen Umsetzungsleitfaden zum EU AI Act inklusive aller relevanten Übergangsfristen. Kostenlosen KI-Report jetzt herunterladen
Muralidhar Krishnaprasad von Salesforce erklärte, dass die Branche zwar frühere Datensilos aufgelöst habe, Unternehmen nun jedoch vor der Gefahr neuer Silobildungen zwischen einzelnen Agenten stünden.
Governance-Defizite in den Unternehmen
Die Initiativen der Technologieanbieter treffen auf eine erhebliche Kontrolllücke in der Praxis. Einer Branchenanalyse von Gartner zufolge werden über 40 Prozent der Projekte für Agentic AI bis Ende 2027 aufgrund von Kosten, unklarem Nutzen oder fehlender Governance abgebrochen.
Zudem meldeten 88 Prozent der untersuchten Organisationen bestätigte oder vermutete Sicherheitsvorfälle im Zusammenhang mit KI-Agenten, während lediglich rund 22 Prozent den Systemen begrenzte Zugriffsrechte und eigene Identitäten zuweisen.
Diese Diskrepanz spiegelt sich auch in weiteren Erhebungen wider. Nach Daten von EY haben 49 Prozent der Unternehmen ihre Kontrollrahmenwerke nicht an die spezifischen Risiken autonomer Agenten angepasst; 36 Prozent der Nutzer erlitten bereits einen KI-Vorfall mit materiellem Schaden.
Eine Erhebung von Pipefy unter US-Unternehmen ergab zudem, dass 57,4 Prozent der Befragten den Menschen weiterhin zwingend als Prüfinstanz in die Prozessketten einbinden und 42,6 Prozent für die Bearbeitung eines einzelnen Ablaufs noch zwischen mehreren Systemen wechseln müssen.

