Executive Summary:

Okta for AI Agents – Core hat die vorläufige DoW IL5-Zulassung erhalten. Dies erweitert die Identity-First-Governance auf Kontrollierte, nicht klassifizierte Informationen (Controlled Unclassified Information, CUI) aus. So können Programmbüros des Verteidigungsministeriums autonome KI-Agenten innerhalb sicherer Einsatzgrenzen einbinden, schützen und steuern.

Webinar: Absicherung von KI-Innovationen auf Bundesebene

Was ist Okta for AI Agents - Core?

Okta for AI Agents – Core ist eine Identity-Governance-Lösung, die eine unterzeichnete vorläufige Autorisierung für Impact Level 5 (IL5) erhalten hat. Dieser Meilenstein erweitert die Identity-Governance-Funktionen über FedRAMP-High-Umgebungen hinaus auf die strengste Stufe des Verteidigungsministeriums (DoW) unterhalb klassifizierter Systeme – dort, wo sich nicht klassifizierte Informationen befinden.

Warum ist IL5-Governance für agentische KI wichtig?

IL5-Umgebungen unterliegen strengeren Authentifizierungs- und Audit-Anforderungen. Entscheidend für einen Markt, der sich im Bereich der agentenbasierten KI schnell entwickelt, ist, dass sie auch eine viel geringere Toleranz für die Art von verwaisten, mit zu vielen Berechtigungen ausgestatteten oder nicht überprüfbaren Identitäten haben, die KI-Agenten tendenziell erstellen.

Diese Unterscheidung ist wichtig, weil die Agenten, die derzeit in DoW-Umgebungen auftauchen – Code-Assistenten, die in einsatznahe Repositories integriert sind, Beschaffungs-Copiloten, die auf CUI zugreifen, autonome Agenten, die Aufrufe über Model Context Protocol (MCP)-Server und Einsatzsysteme hinweg verketten –, nicht innehalten, bevor sie die IL4/IL5-Grenze überschreiten, um ihren eigenen Governance-Status zu überprüfen. Wenn Ihre Identity Fabric agentenbasierte Aktivitäten in IL5 nicht steuern kann, wird es nahezu unmöglich, diese Agenten in Einsatzgeschwindigkeit zu skalieren.

Welche Risiken birgt unregulierte KI in Einsatzumgebungen? 

Die Ausführung von KI-Agenten auf regulierten Daten außerhalb einer FedRAMP-autorisierten Umgebung führt zu mehr als nur einer Compliance-Lücke – sie stellt eine erhebliche Sicherheitsbedrohung mit konkreten Risiken dar. Bei IL5-Daten verschwinden diese Risiken nicht – sie verstärken sich:

  • Compliance-Verstöße: Auf IL5-Ebene umfassen Verstöße unter anderem einen Agenten, der auf CUI-Daten zugreift, möglicherweise außerhalb seines autorisierten Bereichs.
  • Zunehmendes Risiko einer Sicherheitsverletzung: Eine kompromittierte Anmeldeinformation erhöht das Risiko einer Sicherheitsverletzung, wenn sie zu einem Agenten gehört, der in einer geschäftskritischen Umgebung mit maschinengeschwindiger lateraler Bewegung über verbundene Systeme hinweg operiert.
  • Fehlgeschlagene Audits: Das Fehlen von Nachweisen der agentenbasierten Beweiskette wirkt sich direkt auf Ihre Fähigkeit aus, ein System zur Unterstützung der Streitkräfte bereitzustellen.  
  • Stagnierende KI-Einführung: Akkreditierungsengpässe hindern Programmbüros daran, operative KI-Fähigkeiten bereitzustellen.

Das Okta-Konzept für die Governance von IL5-Agenten

Das dreiteilige Konzept von Okta for AI Agents – Core –Onboarding, Schutz, Governance– ermöglicht es Behörden, die IL5 benötigen, bei der Verwaltung ihrer Agentenpräsenz drei Schlüsselfragen zu beantworten: Wo sind meine Agenten? Womit können sie sich verbinden? Was können sie tun?

Governance-SäuleZentrale FokusfrageDetails zur IL5-Implementierung
OnboardingWo sind meine Agenten?Zentralisiert die Erkennung von Agenten in einem IL5-autorisierten Universal Directory-Bestand für alle Agenten, die auf CUI oder Missionssysteme zugreifen.
SchutzWomit können sie sich verbinden?Ersetzt statische Schlüssel und dauerhaften Zugriff durch kurzlebige, bereichsbezogene Anmeldedaten für Autorisierungsserver, vermittelte Einwilligung für Anwendungen und verwaltete MCP-Serververbindungen – und bietet so denselben Zero Trust-Postur, den DoW-Programme bereits für menschliche Identitäten verlangen.
GovernanceWas können sie tun?Zugriffsanfragen von Benutzern, Zertifizierungen, die Deaktivierung von Agenten („Not-Aus-Schalter“) und das Audit-Log-Streaming für Security Information and Event Management (SIEM) erzeugen Nachweise zur Unterstützung der DoW-Akkreditierung und der Anforderungen an die kontinuierliche Überwachung.

Für DoW-Programmbüros bedeutet dies, dass sich die Identity Fabric, die Sie bereits für menschliche Nutzer:innen akkreditiert haben, nun nativ auf Ihre KI-Agenten und nicht-menschlichen Entitäten erstreckt, ohne separate Integration oder eine neue Autorisierungsgrenze, die verteidigt werden muss.

Schützen Sie Ihre KI-Agenten am Mission-Rand

DoW-Komponenten und Auftragnehmer:innen, die derzeit Okta for US Military betreiben, können bereits heute innerhalb ihrer bestehenden IL5-Grenze auf Okta for AI Agents – Core zugreifen. Für Ihre:n Zulassungsbeauftragte:n steht Dokumentation zur sofortigen Prüfung bereit, um bestehende Akkreditierungspakete auf die Identity-zentrierte Sicherheit für Agenten auszuweiten.

Wenn Sie bereits agentische KI-Funktionen evaluieren, aber noch darauf gewartet haben, dass die Identity-Ebene nachzieht, bevor Sie diese in Ihr Netzwerk integrieren, hat Ihr Warten nun ein Ende. Okta for AI Agents – Core beseitigt Reibung und ermöglicht sichere Innovationen.

Kontaktieren Sie unser Team für Bundesbehörden und den öffentlichen Sektor, um Ihre spezifischen Akkreditierungsgrenzen und Einsatzanforderungen zu besprechen.

Setzen Sie Ihre Identity Journey fort