RSA Agent ID: Discover und Secure starten am 16. November 2026

Die Lösung bündelt Erkennung, Richtliniendurchsetzung und Governance; erste Module sollen im November 2026 verfügbar sein.

•

Auf dem World Summit AI in den Niederlanden hat das Sicherheitsunternehmen RSA seine neue Plattform RSA Agent ID angekündigt. Das System richtet sich speziell an regulierte Branchen und soll die Identitäts- und Zugriffssicherheit für autonome Software-Agenten gewährleisten.

Drei Module für Erkennung, Durchsetzung und Governance

Die Plattform setzt sich aus drei Kernmodulen zusammen. Der Baustein Discover dient dem Aufspüren von Agenten und MCP-Servern im Unternehmensnetzwerk und registriert diese als eigenständige Identitäten mit zugewiesenem Verantwortlichen sowie definierter Risikostufe.

Über das Modul Secure erfolgt die Durchsetzung von Richtlinien bei jedem Aufruf an Schnittstellen und Gateways, wahlweise durch RSA gehostet oder in der firmeneigenen Infrastruktur betrieben.

Kritische Aktionen erfordern zudem eine Out-of-Band-Freigabe durch benannte Betreiber mittels Phishing-resistenter Anmeldedaten. Das Modul Govern ergänzt das System um risikobasierte Zugriffsprüfungen und eine kontinuierliche Zertifizierung.

Die allgemeinen Versionen der Module Discover und Secure sollen am 16. November 2026 erscheinen, während Govern für die erste Hälfte 2027 geplant ist. Für Mandantendaten stehen Regionen in den USA sowie der Europäischen Union zur Verfügung. Eine vollständig isolierte, selbstverwaltete Version plant RSA für das Jahr 2027.

Wachsender Druck durch Agenten-Boom und Schatten-KI

Die Initiative reagiert auf ein rasantes Wachstum autonomer Systeme in Unternehmensnetzwerken. Laut Gartner soll die Zahl der KI-Agenten pro typischem Global-Fortune-500-Unternehmen bis 2028 auf rund 150.000 steigen, verglichen mit weniger als 15 im Jahr 2025. Das Marktforschungsinstitut stufte die Aufsicht über Agentic AI bereits als wichtigsten Cybersicherheitstrend für 2026 ein.

Anzeige

Wer die steigende Zahl autonomer Systeme im Unternehmen sicher verwalten möchte, benötigt einen klaren Überblick über die neuen rechtlichen Rahmenbedingungen. Dieser kostenlose Report klärt auf, welche Pflichten und Risikoklassen die EU-KI-Verordnung für Unternehmen konkret vorsieht. Umsetzungsleitfaden zum EU AI Act jetzt kostenlos herunterladen

Gleichzeitig glauben laut Gartner bislang lediglich 13 Prozent der Organisationen, über eine funktionierende Governance für solche Agenten zu verfügen.

Mangelnde Transparenz birgt dabei erhebliche finanzielle Gefahren: Nach Erhebungen von IBM verursachen Sicherheitsvorfälle im Bereich von Schatten-KI durchschnittlich Mehrkosten in Höhe von 670.000 US-Dollar.

Zunehmende Regulierung in Schlüsselmärkten

Verstärkt wird der Handlungsdruck durch weltweite Aufsichtsbehörden. In den Vereinigten Staaten erließen Bundesbehörden im Jahr 2024 insgesamt 59 Regulierungen mit KI-Bezug, was mehr als einer Verdopplung gegenüber dem Vorjahr entspricht.

Auch internationale Finanzaufsichten ziehen die Zügel an. So veröffentlichte die Monetary Authority of Singapore Leitlinien zum KI-Risikomanagement für Finanzinstitute, die unter anderem lückenlose Inventare, unabhängige Vorabprüfungen aller Einsatzszenarien und eine kontinuierliche Überwachung autonomer Systeme mit Werkzeugzugriff fordern.

Anzeige

Angesichts der zunehmenden Regulierung von KI-Systemen stehen Compliance-Abteilungen vor der Herausforderung, neue Fristen und Dokumentationspflichten fristgerecht umzusetzen. Ein kostenloser Praxis-Leitfaden bietet hierfür die nötige Orientierung zu Risikoklassen und den Anforderungen des EU AI Acts. Kostenloses E-Book zur KI-Verordnung sichern

Eine gemeinsame Erhebung von Yubico und Okta in Singapur unterstreicht die Sensibilität in der Praxis: Während 78 Prozent der befragten Organisationen einen Anstieg von Angriffen im vergangenen Jahr verzeichneten, halten 98 Prozent eine Identitätsprüfung autonomer KI-Agenten für wichtig. 95 Prozent der Befragten fordern zudem Freigabeprozesse vor der eigentlichen Handlungsausführung.