Okta kündigt neue Innovationen an, um KI-Agenten zur Laufzeit abzusichern und die kontinuierliche Agenten-Governance zu automatisieren

  • Agent Gateway und Agent-to-Agent Connections sichern KI-Agenten ab, wenn diese sich mit Unternehmenstools verbinden und Multi-Agenten-Workflows ausführen

  • Zertifizierungen für den Ressourcen-Zugriff bei KI-Agenten überprüfen Agentenverbindungen im Zeitverlauf, um dauerhafte und übermäßige Berechtigungen zu verhindern

Über Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

22 Juli 2026 Lesezeit: ~

Heute hat Okta neue Innovationen für Okta for AI Agents angekündigt, die Unternehmen dabei unterstützen, Agentenverbindungen zu Unternehmenstools und anderen Agenten zur Laufzeit abzusichern und diese Verbindungen gleichzeitig langfristig zu verwalten. Durch das Agent Gateway und Agent-to-Agent Connections können Unternehmen präzise Kontrollen und Richtlinien genau in dem Moment durchsetzen, in dem ein Agent versucht, auf sensible Daten zuzugreifen oder eine Aufgabe an einen anderen Agenten zu übergeben. Zertifizierungen für den Ressourcen-Zugriff für KI-Agenten helfen dabei, einen angemessenen Zugriff aufrechtzuerhalten, indem Berechtigungen kontinuierlich überprüft und bedarfsgerecht angepasst werden. 

„Unternehmen setzen KI-Agenten in hochwertigeren, aber komplexeren Workflows ein, die einen tieferen Zugriff auf sensible Ressourcen und die Zusammenarbeit mit anderen Agenten erfordern“, sagte Ely Kahn, Chief Product Officer, Okta. „Mit diesen Neuerungen in Okta für KI-Agenten kann jede Agentenverbindung in Echtzeit bewertet und autorisiert, und anschließend fortlaufend validiert werden, wenn sich Projekte weiterentwickeln oder sich der Aufgabenbereich eines Agenten ändert. Diese fortlaufende Governance wird entscheidend sein, um unsere Kund:innen dabei zu unterstützen, weiterhin ihre sicheren agentenbasierten Unternehmen aufzubauen.“

Zusammen mit weiteren Funktionen von Okta für KI-Agenten können Unternehmen Agenten als vollwertige Identitäten erkennen und registrieren, den Zugriff mit dem Least-Privilege-Prinzip durchsetzen, den Lebenszyklus von Agenten verwalten und den Zugriff deaktivieren, um schädliche Agenten zu stoppen. Als unabhängige, anbieterneutrale Plattform ermöglicht Okta es Unternehmen, Agenten beliebiger Anbieter zu verwalten. 

Absicherung des Agentenzugriffs auf Unternehmenstools mit Agent Gateway

Alle Arten von KI-Agenten stellen Verbindungen zu Unternehmenstools her, aber die größte Sicherheitsherausforderung geht von Drittanbieter-Agenten aus, da 76 % der KI-Anwendungen gekauft statt intern entwickelt werden. Der Code einiger dieser Agenten lässt sich nicht ohne Weiteres anpassen, um mit dem Identity-System eines Unternehmens zu funktionieren. Daher greifen IT-Teams oft auf die Vergabe statischer Anmeldedaten zurück, um sie mit Unternehmensanwendungen zu verbinden. Das Ergebnis ist breiter Zugriff, keine Benutzerzuordnung und kein Audit-Trail. 

Agent Gateway ermöglicht es Okta, ohne Codeänderungen zwischen Agenten und den Systemen, auf die diese zugreifen, zu vermitteln. Im Gegensatz zu herkömmlichen API- und MCP-Gateways, die lediglich den Netzwerkverkehr weiterleiten, ist das Gateway von Okta Identity-zentriert. Das bedeutet: Wenn ein Agent ein Tool aufruft, werden die Identität des Agenten und des dahinterstehenden Benutzenden validiert, die für diesen Agenten geltenden Richtlinien überprüft und zur Laufzeit eine kurzlebige Anmeldeinformation bereitgestellt.

Es funktioniert mit jedem Agenten, der sich mit einem externen MCP-Server verbinden kann – einschließlich lokaler Coding-Agenten wie Claude Code und GitHub Copilot, SaaS-Agenten wie Salesforce Agentforce und Agenten von Entwicklerplattformen wie Amazon Bedrock AgentCore. Zu den Funktionen gehören:

  • Diebstahl von Anmeldedaten und Prompt-Injections verhindern: Isolieren Sie nachgelagerte Anmeldedaten innerhalb von Okta, sodass sie für den KI-Agenten unzugänglich bleiben. Dies trägt dazu bei, die Exfiltration von Anmeldedaten durch Prompt-Injections oder Modellkompromittierungen zu verhindern.

  • Nicht autorisierte Agenten deaktivieren: Entziehen Sie einem nicht autorisierten Agenten den Zugriff am Gateway und blockieren Sie neue Verbindungen, ohne dass eine Rotation der Anmeldeinformationen oder damit verbundene Ausfallzeiten für andere Agenten erforderlich sind.

  • Compliance-Risiken minimieren: Protokollieren Sie Verbindungen mit der Identität des Agenten, der auslösenden Person und dem Ergebnis der Transaktion – für einen vollständigen Audit-Trail.

Aktivierung von Multi-Agenten-Workflows mit Agent-to-Agent Connections

Agenten verbinden sich nicht nur mit Tools; sie verbinden sich zunehmend mit anderen Agenten. Multi-Agenten-Workflows ermöglichen es einem Agenten, sekundäre Agenten autonom aufzurufen, etwa wenn ein Vertriebsagent einen Finanzagenten aktiviert. Dadurch entstehen komplexe Machine-to-Machine-Verbindungen, die über herkömmliche Sicherheitsgrenzen hinausgehen. 

Agent-zu-Agent-Verbindungen ermöglichen Multi-Agenten-Workflows durch die Absicherung der Übergabe zwischen Agenten. Unabhängig davon, ob ein Workflow von einem Menschen oder einem autonomen Agenten gestartet wird, stellt er sicher, dass Verbindungen autorisiert und nachvollziehbar sind und dem Initiator zugeordnet werden können.

Security-Teams erhalten Einblick darin, wie Agenten im gesamten Unternehmen zusammenarbeiten, während Entwickler:innen Multi-Agenten-Architekturen aufbauen und skalieren können, ohne für jede Agentenverbindung eine benutzerdefinierte Autorisierungslogik erstellen zu müssen. Zu den Funktionen gehören:

  • Nicht autorisierte laterale Bewegungen verhindern: Definieren und setzen Sie präzise Verbindungsrichtlinien durch, die genau festlegen, welche Agenten andere Agenten aufrufen dürfen 

  • Least-Privilege-Zugriff erzwingen: Stellen Sie temporäre Laufzeit-Token aus, die den Zugriff jedes Agenten auf genau die Daten und Systeme beschränken, die für seine Aufgabe erforderlich sind 

  • Audit-Bereitschaft beschleunigen: Betten Sie die vollständige Beweiskette direkt in das Token ein, um einen Delegationsnachweis für Compliance, Audits und schnelle Incident Response bereitzustellen

„Unsere AI Fabric basiert auf dem Prinzip, dass jeder KI-Agent eine vertrauenswürdige Identität haben sollte, genau wie jeder Mitarbeiter“, sagte Shawn Fogarty, Director of IT bei LogicMonitor. „Identität ist die Grundlage für sichere KI im Unternehmensmaßstab, und Agent-to-Agent Connections von Okta hilft unseren KI-Agenten, sich sicher zu authentifizieren, zusammenzuarbeiten und im Namen von Nutzer:innen zu handeln – mit der Transparenz und Governance, die Unternehmen benötigen. Das gibt uns die Gewissheit, KI im gesamten Unternehmen zu skalieren und gleichzeitig das Vertrauen, die Sicherheit und die Compliance zu wahren, die unsere Kunden erwarten.“

Vermeidung der schleichenden Ausweitung von Berechtigungen durch Zertifizierungen von Ressourcenzugriffen für KI-Agenten

Zwar können zur Laufzeit durchgesetzte Kontrollen Agentenverbindungen im jeweiligen Moment steuern, sie klären jedoch nicht, ob ein Agent dauerhaft Zugriff behalten sollte. Wenn Projekte abgeschlossen werden oder sich die Aufgabenbereiche von Agenten ändern, werden Berechtigungen selten widerrufen, wodurch eine hochriskante Spur aus vergessenen Verbindungen und ungeprüften Privilegien zurückbleibt.

Diese Herausforderung verschärft sich mit der Zunahme dieser Verbindungen, was die manuelle Überwachung und ordnungsgemäße Governance zunehmend erschwert. Tatsächlich bezweifeln 84 % der Organisationen, dass sie ein Compliance-Audit bestehen könnten, das sich auf Agentenverhalten oder Zugriffskontrollen konzentriert.

Zertifizierungen für den Ressourcen-Zugriff für KI-Agenten helfen durch automatisierte Zugriffsüberprüfungen dabei, sicherzustellen, dass Agentenverbindungen dauerhaft bedarfsgerecht bleiben. Sie verwalten den plattformübergreifenden Zugriff von Agenten auf Unternehmensressourcen und schließen so Governance-Lücken, die durch veraltete Identity-Plattformen und Tools von Einzelanbietern entstehen, die nur ihr eigenes Ökosystem abdecken. Zu den Funktionen gehören:

  • Einheitliche Transparenz: Menschliche Nutzer und KI-Agenten werden nebeneinander dargestellt, sodass Unternehmen den gesamten Identity-Fußabdruck zertifizieren können, der auf ihre Systeme zugreift

  • Automatisierte Behebung von Rechteausweitung: Entziehen Sie inaktive Verbindungen automatisch, um Sicherheitsrisiken zu minimieren, den Aufwand manueller Prüfungen zu reduzieren und Kosten zu senken

  • Audit-sichere Compliance: Protokollieren Sie Zertifizierungsentscheidungen mit Zeitstempeln und Zuordnungen, um nachzuweisen, wer den Zugriff autorisiert hat, und erstellen Sie so audit-sichere Berichte 

Diese Funktionen helfen Unternehmen dabei, zwei Kernpfeiler des Konzepts für das sichere agentengesteuerte Unternehmen abzudecken, indem sie eine bessere Kontrolle darüber bieten, womit sich Agenten verbinden und was sie tun können. 

Verfügbarkeit:

  • Kund:innen können ab sofort Zugriff auf das Research Release von Agent Gateway anfordern. 

  • Agent-to-Agent Connections ist allgemein verfügbar. 

  • Zertifizierungen für den Ressourcen-Zugriff für KI-Agenten sind im Early Access verfügbar. 

Erfahren Sie hier mehr darüber, wie Okta for AI Agents Unternehmen bei der Transformation zu einem sicheren, agentenbasierten Unternehmen unterstützt, und lesen Sie hier, wie Sie sich für das Agent Gateway anmelden können. 

* Alle in diesem Artikel genannten Lösungen, Funktionen, Funktionalitäten, Zertifizierungen, Autorisierungen oder Bestätigungen, die derzeit noch nicht allgemein verfügbar sind oder noch nicht verkauft wurden, werden möglicherweise nicht zum angekündigten Zeitpunkt oder überhaupt nicht bereitgestellt bzw. verkauft. Wir sind nicht verpflichtet, diese bereitzustellen, und Sie sollten sich bei Ihren Kaufentscheidungen nicht auf sie verlassen.

Über Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

Identity-Newsletter abonnieren

Bild: Okta Newsletter