Wichtige Erkenntnisse
Die Evaluierung einer Identity-Ebene für KI-Agenten erfordert einen Blick über breit gefasste RFPs zur „Agentensicherheit“ hinaus.
Unser Evaluierungs-Kit für Agentenidentitäten bietet Ihnen eine Checkliste, eine RFI-Template und eine Bewertungsmatrix, die Sie bei der Beurteilung von Anbietenden für Identity-zentrierte Sicherheit unterstützen.
Um autonome Systeme effektiv zu steuern, müssen Unternehmen die Identität getrennt von Gateways und Observability-Tools bewerten, indem sie drei Kernfragen beantworten: Wo sind Meine Agenten? Womit können sie sich verbinden? Was können sie tun?
Die Herausforderung bei aktuellen RFPs für Agentensicherheit
Die meisten Organisationen entwickeln eine Governance für KI-Agenten, während sie noch lernen, wie KI-Agenten funktionieren. Es gibt keinen 10-jährigen Fundus an institutionellem Wissen, auf den man zurückgreifen kann. Der Markt erfindet neue Kategorien schneller, als man ein stabiles mentales Modell davon aufbauen kann. Eine Folge ist, dass Organisationen zu weit gefasste „Agent-Security“-Ausschreibungen (RFPs) herausgeben und Anbieter aus verschiedenen Kategorien nach denselben Maßstäben bewerten.
Ein Teil dieser Verwirrung entsteht durch den Einsatz generativer KI-Tools beim Entwerfen von RFPs: Das Tool liest in einem Markt, in dem „Agentensicherheit“ der lauteste Begriff ist. Daher formuliert es Fragen auf Basis der Inhalte derjenigen Anbietenden, die es am häufigsten gesehen hat: die Marketing-Website eines Gateways, der Blogbeitrag eines Start-ups zur Erstellung einer neuen Kategorie oder der Bericht einer Analyse-Firma mit veralteter Taxonomie. Das KI-Tool liefert generische Ergebnisse, weil die zugrundeliegenden Trainingsdaten noch keinen einheitlichen Sprachgebrauch für die Sicherheitslandschaft von KI-Agenten etabliert haben.
Die sieben Ebenen der KI-Sicherheitstechnologien
Moderne Agentensicherheit besteht aus mehreren verschiedenen operativen Ebenen, die jeweils eine spezifische Rolle erfüllen:
- Modell- und Prompt-Sicherheit: Scannt Eingaben und Ausgaben auf Prompt-Injection und Datenabfluss
- Gateways: Verwaltet das Routing des Datenverkehrs und setzt Ausführungsrichtlinien auf API-Ebene durch
- Observability: Bietet Tracing, Protokollierung und Auswertung des Agentenverhaltens nach der Ausführung
- Laufzeit- und Sicherheitslagen-Monitoring: Führt Anomalie-Erkennungen über aktive Agenten-Sessions hinweg durch
- Vaults für nicht-menschliche Identitäten: Verwaltet die Speicherung von Secrets und statischen Anmeldedaten
- Identity and Access Management (IAM): Verwaltet Erkennung, Registrierung, Eigentümerschaft und Lebenszyklus-Governance
- Autorisierungsengine: Führt feingranulare, beziehungsbasierte Zugriffsentscheidungen aus
Die meisten Unternehmen werden letztendlich mehr als ein spezialisiertes Tool über diese Ebenen hinweg erwerben. Die Identity-Ebene benötigt jedoch ein eigenes, dediziertes Evaluierungsframework, getrennt von Ihrer Evaluierung anderer Sicherheitstools für Agenten. Sie ist das System, das weiß, wer jeder Agent ist, worauf jeder Agent zugreifen darf und was jeder Agent während seines gesamten Lebenszyklus auf jeder Plattform, auf der der Agent ausgeführt wird, tatsächlich getan hat.
Das GenAI Security Project des Open Worldwide Application Security Project (OWASP) veröffentlicht seinen eigenen State of Agentic AI Security and Governance Report, der die Landschaft für die Sicherung und Verwaltung autonomer KI-Systeme abbildet.
Ein Konzept für den sicheren Einsatz von Agenten in Unternehmen
Wir haben das Konzept für das sichere agentenbasierte Unternehmen nach Hunderten von Gesprächen mit Kund:innen darüber entwickelt, wie sie Agenten heute tatsächlich absichern, wo diese Bemühungen scheitern und was sie ihren Anbieter vor dem Kauf gerne gefragt hätten. Es ist das Framework, mit dem Organisationen die Identitätsfragen beantworten, die die Bereitstellung von Agenten aufwirft, bevor diese Agenten unkontrolliert skalieren. Wir setzen es bei Kund:innen ein, bevor wir überhaupt über Produkte sprechen.
Das Konzept dreht sich um drei Fragen:
- Wo sind meine Agenten?
- Womit können sie sich verbinden?
- Was können sie tun?
Diese Fragen sind eine hervorragende Grundlage für die Bewertung von Anbietern für Ihre eigene Identity-Ebene.
1. Wo befinden sich Ihre KI-Agenten?
Um die Governance über Ihr KI-Ökosystem aufrechtzuerhalten, benötigen Sie ein einziges plattformübergreifendes Verzeichnis, das jedem Agenten einen namentlich benannten menschlichen Eigentümer zuweist, unabhängig davon, wo er erstellt wurde.
Stellen Sie bei der Evaluierung einer Registry-Lösung unbedingt diese entscheidenden Fragen:
- Datenquellen: Wie erkennt es Agenten? (Zum Beispiel Plattform-APIs, Netzwerkverkehr, Browser-Telemetrie oder manuelle Eingabe?)
- Skalierbarkeit: Was ist die höchste Anzahl an Agenten und die größte einzelne Kundenumgebung, die es verwaltet hat?
- Härtetest: Wurde es tatsächlich im Produktivbetrieb eingesetzt und wie lange?
2. Womit können sie sich verbinden?
KI-Agenten müssen sich über Model Context Protocol (MCP)-Server, SaaS-Anwendungen, Datenbanken und andere Agenten hinweg verbinden. Dieser Zugriff muss jedoch eingeschränkt und kurzlebig sein und explizit auf die zugrunde liegende Person oder das System zurückzuführen sein, die bzw. das die Aktion initiiert.
Stellen Sie bei der Bewertung der Verbindungssicherheit unbedingt folgende Fragen:
- Lebensdauer von Anmeldeinformationen: Was ist die maximale Lebensdauer von Anmeldeinformationen in einer Standardkonfiguration?
- Granularität des Berechtigungsumfangs: Ist der Zugriffsumfang pro Tool, pro Ressource oder pro Aktion gebunden?
- Token-Verifizierung: Lässt sich seitens des Anbieters ein funktionierender End-to-End-Token-Austausch in Echtzeit nachweisen?
3. Was können sie tun?
Effektive Governance erfordert die Durchsetzung von Sicherheitsrichtlinien, bevor ein Agent eine Aktion ausführt, und nicht nur die Protokollierung des Schadens im Nachhinein. Darüber hinaus muss der Schutz, da ein Agent im Auftrag eines Menschen oder eines Systems handelt, die Erkennung kompromittierter Anmeldedaten umfassen, bevor Angreifende einen leistungsstarken Agenten übernehmen können.
Bei der Evaluierung von Aktionskontrollen sollten Sie Folgendes fragen:
- Zeitpunkt der Durchsetzung: Erfolgt die Durchsetzung der Richtlinie direkt im Anforderungspfad (vor der Ausführung) oder wird lediglich im Nachhinein erkannt und alarmiert?
- Universeller Widerruf: Kann der Zugriff über verbundene Systeme hinweg widerrufen werden?
- Anomalieerkennung: Kann das System bei Agenten, die im Auftrag menschlicher Nutzer:innen handeln, zugrunde liegende Account-Anomalien erkennen – wie etwa nicht plausible Ortsveränderungen, neue Geräte oder abrupte Musteränderungen –, um zu verhindern, dass gestohlene Anmeldedaten den Account kompromittieren?
Eine Identity-Ebene muss alle drei Fragen gleichzeitig beantworten, für jeden Agenten und für seine gesamte Lebensdauer. Einige Anbieter decken einen Teil davon gut ab: ein Verzeichnis, ein Anmeldedaten-Vault oder die Erkennung. Fragen Sie diese Anbieter, was am Rand des Leistungsumfangs ihres Produkts passiert: Erfolgt eine nahtlose Übergabe an etwas anderes, oder entsteht eine Lücke?
Bewertung der Erfolgsbilanz und Skalierbarkeit des Anbieters
Die Verwaltung der Identität von KI-Agenten ist ein junges Problem, aber die Identitätssicherheit an sich nicht. Die Erfahrung eines Anbieters bei der Absicherung menschlicher und maschineller Identitäten in großem Maßstab ist ein Beleg dafür, wie er mit Agenten umgehen wird.
Fragen Sie bei der Bewertung von Anbietern nach diesen Qualifikationen:
- Multi-Identity-Experience: Wie lange sichert der Anbieter Identitäten bereits umfassend ab – menschliche Identitäten, Workloads und jetzt auch Agenten – und in welcher Größenordnung?
- Praxiserprobte Edge-Fälle: Hat der Anbieter große, komplexe Umgebungen lange genug verwaltet, um Ausfallszenarien zu erleben?
- Plattformneutralität: Hat sich ihre plattformübergreifende Integration über Jahre hinweg bewährt, oder handelt es sich um eine ungetestete Marktbehauptung?
Zur Checkliste für Käufer:innen
Wir haben ein Evaluierungskit entwickelt, das Ihnen hilft, Anbieter für Identitätssicherheit anhand unseres operativen Konzepts zur Absicherung von KI-Agenten zu bewerten:
- Eine einseitige Checkliste
- Eine Vorlage für eine Informationsanfrage (RFI) mit Antwortfeldern, die von allen Anbietern auszufüllen sind
- Eine Anforderungsmatrix zur Bewertung eines direkten Vergleichs
Holen Sie sich das Agent Identity Evaluation Kit
Jede Frage in der RFI-Template ist direkt dem Standard zugeordnet, auf dem sie basiert, sodass Sie die Begründung für jede Frage nachvollziehen können, einschließlich:
- OWASP Top 10 für Agentenbasierte Anwendungen
- Das Agentic Trust Framework der Cloud Security Alliance
- SACRs Laufzeitsicherheit für KI-Agenten
Häufig gestellte Fragen
Denn ein Identity-RFP muss etwas testen, wofür diese RFPs nicht konzipiert wurden: ob ein System die Identität, den Zugriff und die Aktionen aller Agenten über ihren gesamten Lebenszyklus hinweg auf jeder Plattform kennt, mit der sie in Berührung kommen. Bewerten Sie Identität separat anhand dieser drei Fragen, anstatt sie in einen umfassenderen Agenten-Sicherheits-RFP zu integrieren.
Allgemein:
- Modell- und Prompt-Sicherheit: Überprüfung von Eingaben und Ausgaben auf Injektion und Leckage
- Gateways: Routing von Datenverkehr und Ausführung von Richtlinien
- Observability: Nachträgliche Nachverfolgung und Auswertung des Agentenverhaltens
- Anomalieerkennung: Laufzeit- und Sicherheitsstatusüberwachung (Anomalieerkennung)
- Verwaltung von Anmeldeinformationen und Secrets: Vaults für nicht-menschliche Identitäten
- Identity and Access Management (IAM): Lebenszyklusübergreifende Governance, einschließlich Erkennung, Registrierung und Widerruf
- Autorisierungsengines: Feingranulare, beziehungsbasierte Zugriffsentscheidungen
Die meisten Unternehmen kaufen letztendlich mehr als eines. Dieser Beitrag behandelt die IAM-Ebene, die Agentenidentität, Erkennung, Eigentümerschaft und systemübergreifenden Zugriff regelt; die übrigen Aspekte benötigen eigene Bewertungskriterien, auf die hier nicht eingegangen wird.
Die Erkennung bietet für sich genommen bereits einen echten Mehrwert, und für viele Organisationen stellt die Sichtbarkeit die größte Lücke dar. Einen Agenten zu finden, ist jedoch nur der erste Schritt. Probleme entstehen, wenn Teams davon ausgehen, dass ein Discovery-Tool auch Anforderungen nach der Discovery-Phase wie bereichsbezogener Zugriff und Durchsetzung zur Laufzeit übernimmt. Bevor Sie etwas kaufen, fragen Sie Discovery-Anbieter direkt: „Sobald ein Agent gefunden wird: Setzt Ihr Produkt Richtlinien tatsächlich durch und steuert den Zugriff oder wird das an ein anderes Tool übergeben?“
Betrachten Sie deren Erfolgsbilanz, nicht nur die aktuelle Funktionsliste.
Wie lange sichert dieser Anbieter bereits Identitäten ab – menschliche, Workloads und jetzt auch Agenten – und in welcher Größenordnung?
Ist ihre Neutralität über Plattformen hinweg ein über Jahre bewährtes Muster oder ein neuer Claim eines Anbieters, der sich bisher noch nicht für eine Seite entscheiden musste?
Bitten Sie dann um die agentenspezifische Version desselben Nachweises: die höchste Anzahl von Agenten, einschließlich generierter Sub-Agenten, die heute produktiv ausgeführt werden, für welche Kundengröße, sowie ein namentlich genanntes Beispiel für dieselbe Richtlinie, die auf den verschiedenen von Ihnen tatsächlich betriebenen Plattformen durchgesetzt wird.
Beginnen Sie mit drei Fragen, die der Anbieter sofort beantworten muss:
Wo sind meine Agenten: Ein Verzeichnis mit benannter Eigentümerschaft und einer angegebenen Datenquellenliste
Womit können sie sich verbinden: Eine festgelegte Gültigkeitsdauer (TTL) für Anmeldeinformationen und eine Methode zur Bereichsbindung, nicht nur „bereichsbezogen und kurzlebig“
Was können sie tun: Durchsetzung vor der Ausführung im Vergleich zur nachträglichen Erkennung sowie Erkennung von anomalem Verhalten im menschlichen Account, in dessen Auftrag ein Agent handelt
Fügen Sie die Erfolgsbilanz des Anbieters bei der umfassenden Absicherung von Identitäten, die nachgewiesene Skalierbarkeit und die plattformübergreifende Durchsetzung hinzu.
Fügen Sie dann die Bestandteile hinzu, die ein Identity-RFP mit jedem Kauf von Unternehmenssoftware gemeinsam hat:
- Für Ihre Branche relevante Compliance-Zertifizierungen
- Datenresidenz
- Service Level Agreement (SLA) und Ausfallverhalten, wenn die Identity-Ebene selbst ausfällt
- Kompatibilität mit bestehendem Identity-Anbieter
- Preisstruktur bei steigender Agentenanzahl
- Zeit bis zur Produktivsetzung für eine Bereitstellung in Ihrer Größenordnung
Glücklicherweise müssen Sie nicht ganz von vorn anfangen. Holen Sie sich die Checkliste für Käufer:innen zur Evaluierung einer Identity-Ebene für KI-Agenten.
Dieses Dokument dient nur zu allgemeinen Informationszwecken. Die hier enthaltenen Informationen stellen keine Rechts-, Datenschutz-, Sicherheits-, Compliance- oder Geschäftsberatung dar. © 2026 Okta, Inc. und/oder Partner.