In der Diskussion um KI-Sicherheit fehlt das Fundament, das für die Identity-Sicherheit erforderlich ist.
Sie suchen nach Lösungen für KI-Schwachstellen, Sie errichten Leitplanken für Prompts. Sie machen sich Gedanken darüber, dass Modelle Daten preisgeben oder Halluzinationen unterliegen könnten, Sie führen Stresstests für Agenten in Grenzbereichen durch. All das sind notwendige Maßnahmen, doch vielen Unternehmen fehlt die Grundlage.
Für die erfolgreiche KI-Nutzung ist starkes Identity-Management entscheidend. Jeder Agent benötigt eine Identität.
Möglicherweise werden jetzt gerade KI-Agenten in Ihrem Unternehmen eingesetzt, ohne dass die dafür erforderliche Identity-Grundlage vorhanden ist. Beispielsweise könnte die Finanzabteilung Agenten einsetzen, die Spesenabrechnungen genehmigen. Die Entwicklungsabteilung könnte Agenten ausliefern, die Kundendaten abrufen. Die Marketingabteilung könnte ein Tool entwickeln, das die Kundenstimmung überwacht. All dies kann geschehen, ohne dass der betreffende Agent über eine bekannte, verwaltete Identität verfügt, die Ihren Zugriffsrichtlinien entspricht. Und wenn etwas schiefläuft, haben Sie wahrscheinlich gar keine Möglichkeit, den Agenten zurückzuverfolgen oder ihn abzuschalten.
Wenn Sie planen, Agenten bereitzustellen oder bereits aktive Agenten in der Produktion einsetzen, sollten Sie in der Lage sein, die folgenden grundlegenden Fragen zu den Agenten in Ihrer Umgebung zu beantworten:
- Wo sind meine Agenten?
- Womit können sie sich verbinden?
- Was können sie tun?
Die meisten Agenten authentifizieren sich heute mit statischen API-Keys, festcodierten Secrets und permanenten Anmeldedaten für den Zugriff auf Produktionssysteme. Dadurch entsteht eine Umgebung, in der vermutlich nicht zentral erkennbar ist, welche Agenten existieren, wer für sie verantwortlich ist und was diese Agenten tun können. Wenn ein Mitglied des Entwicklungsteams das Unternehmen verlässt, wird der Agent womöglich weiterhin ohne Beaufsichtigung ausgeführt. Wenn sich der Anwendungsfall eines Agenten ändert, bleiben die Berechtigungen oft gleich. Wenn ein Agent anfängt, auf Dinge zuzugreifen, auf die er keinen Zugriff haben sollte, haben Sie wahrscheinlich keine Möglichkeit, ihn abzuschalten.
Das ändert sich heute.
Okta for AI Agents ist jetzt im Early Access verfügbar und wurde entwickelt, um den KI-Agenten in Ihren Umgebungen die erforderliche Identity-Ebene für Transparenz und Governance bereitzustellen.
Warum Ihre bestehenden Identity- und Sicherheitstools nicht für KI-Agenten geeignet sind
Die meisten Sicherheitstechnologien wurden für Menschen und herkömmliche Software entwickelt. Menschen haben planbare Lebenszyklen, und Software hat feste Ausführungspfade. Für KI-Agenten trifft nichts davon zu. Sie generieren vielmehr drei Lücken, die Ihre derzeitigen Tools nicht schließen können.
Wo sind meine Agenten?
Herkömmliche Identity-Systeme basieren auf zentralisierter Provisionierung: Die Personalabteilung löst die Account-Erstellung aus, die IT-Abteilung stellt den Zugriff bereit und die Identität erscheint in Ihrem Directory. Für die Bereitstellung von Agenten gibt es allerdings keinen HR-Prozess, keine zentrale IT-Genehmigung und keinen Provisionierungs-Workflow, der in Ihr Identity-System einfließt.
Agenten werden in Entwicklungsumgebungen hochgefahren, als Skripte im Hintergrund ausgeführt und sie agieren mit legitimen Anmeldedaten innerhalb Ihres Perimeters. Ihre vorhandenen Erkennungstools suchen nach unbefugten SaaS-Apps und ungewöhnlichem Netzwerkverkehr. Sie sind vermutlich nicht darauf ausgelegt, autonomen Code zu finden, der mit gültigen API-Keys arbeitet.
Womit können sie sich verbinden?
Ihre Zero-Trust-Architektur erfordert dynamische Anmeldedaten, Just-in-Time-Zugriff und kontinuierliche Überprüfung. Agenten können jedoch all das umgehen, da sie sich mit langlebigen statischen Schlüsseln authentifizieren, die lange vor Ihren modernen Sicherheitskontrollen existierten.
Was können sie tun?
In der Vergangenheit wurde bei Governance-Workflows stets davon ausgegangen, dass es um menschliche Akteure geht. Zugriffsüberprüfungen versenden E-Mails und erwarten Antworten. Die Lebenszyklusverwaltung wird durch Einstellungs- und Entlassungsereignisse aus dem HR-System ausgelöst. Die Risikobewertung analysiert Anmeldemuster und Standortdaten.
Doch nichts davon funktioniert für Agenten. Sie lesen keine E-Mails, haben keine Personalakten. Ihre Zugriffsmuster sind nicht deterministisch. Sie passen sich an und treffen ihre Entscheidungen je nach Kontext. Selbst wenn Sie wissen, dass ein Agent existiert, können Sie ihn nicht mit Tools steuern, die für die Interaktion mit Menschen entwickelt wurden.
Um diese Lücken zu schließen, ist ein Identity Security Fabric erforderlich, der Ihnen alle Tools zur Verfügung stellt, die Sie benötigen, um Ihre KI-Agenten in Ihrer Umgebung zu erkennen, zu verwalten und zu kontrollieren. Indem Okta KI-Agenten eine eigene Identität zuweist, sind Transparenz, geeignete Kontrollen und Überwachung in jedem Schritt des Prozesses gewährleistet.
So funktioniert‘s:
Wo sind meine Agenten?
Erkennung von KI-Agenten:
- Erkennung von Schatten-KI-Agenten: Holen Sie KI aus dem Schatten, mit kontinuierlicher Erkennung und zentralisierter Agentenverwaltung. Dadurch können Sie kontinuierlich nicht verwaltete Agenten erkennen, Ihren Wirkungsradius abstecken und kritische blinde Flecken reduzieren. Die Erkennung von Schatten-KI-Agenten ist jetzt im Early Access verfügbar. Hier mehr lesen.
- Registrierung von KI-Agenten: Unternehmen können Agenten als vollwertige Identitäten in Universal Directory registrieren, mit klarer Zuordnung einer verantwortlichen Person für die menschliche Rechenschaftspflicht. Die KI-Agentenregistrierung ist jetzt im Early Access verfügbar.
Womit können sich meine Agenten verbinden?
Standardisierter Zugriff auf alle Anwendungen:
- API Access Management: KI-Agenten können sich mit einem Autorisierungsserver verbinden, um das Least-Privilege-Prinzip durchzusetzen, wobei eine dynamische Bewertung basierend auf Identität, Kontext und Risiko erfolgt. Die Lösung trägt dazu bei, konsistente Kontrollen sicherzustellen und nicht autorisierte laterale Bewegungen zu verhindern. API Access Management ist jetzt im Early Access verfügbar.
- Privileged Credential Management: Verbinden Sie Agenten mit Secrets in einem Vault und Service-Accounts, mit sicherem Speicher, automatischer Rotation und einem Audit-Trail, um sicherzustellen, dass Anmeldedaten niemals im Klartext oder in Protokollen erscheinen. Privileged Credential Management ist jetzt im Early Access verfügbar.
Was können sie tun?
Lebenszyklusverwaltung für KI-Agenten:
- Governance for Agents as a Resource bindet Agenten, die im Namen von Benutzenden handeln, in standardmäßige Zertifizierungs-Workflows ein. Sie können Zugriffsüberprüfungen automatisieren, sie menschlichen Verantwortlichen zuweisen und Richtlinien durchsetzen, um sicherzustellen, dass Agenten nur die benötigten Berechtigungen behalten. Außerdem wird ein umfassender Audit-Trail ihrer Aktionen erstellt. Governance for Agents as a Resource ist jetzt im Early Access verfügbar.
Demnächst verfügbar
Absicherung und Kontrolle des Toolzugriffs durch KI-Agenten:
- Das Agent Gateway ist eine zentrale Kontrollebene, die den Zugriff von KI-Agenten auf Ressourcen absichert. Dazu aggregiert und meldet ein virtueller MCP-Server alle Tools aus der Okta MCP-Registrierung. Alle Zugriffe und Anfragen, die über das Agent Gateway zwischen KI-Agenten und Ressourcen geleitet werden, werden zu Audit- und Beobachtungszwecken protokolliert, mit Ausnahme interner Aufrufe in Downstream-Services. Diese Funktion ist demnächst verfügbar.
Die Sicherheit von KI-Agenten hängt am Ende von der Beantwortung dieser drei grundlegenden Fragen ab. Mit Okta for AI Agents können Sie alle drei Fragen zu Ihren Agenten in Echtzeit beantworten.
Okta for AI Agents ist jetzt im Early Access verfügbar und wird ab 30. April 2026 allgemein verfügbar sein. Weitere Informationen erhalten Sie unter https://www.okta.com/de-de/products/govern-ai-agent-identity/.
Alle in diesem Beitrag genannten Produkte, Funktionen, Zertifizierungen, Autorisierungen oder Bestätigungen, die derzeit noch nicht allgemein verfügbar sind, noch nicht verkauft wurden oder derzeit nicht gepflegt werden, werden möglicherweise nicht zum angekündigten Zeitpunkt oder überhaupt nicht bereitgestellt bzw. verkauft. Produkt-Roadmaps stellen keine Zusage, keine Verpflichtung und kein Versprechen dar, ein Produkt, eine Funktion, eine Zertifizierung oder eine Bestätigung bereitzustellen. Sie sollten sich bei Ihren Kaufentscheidungen nicht auf sie verlassen.