Ihre Agenten benötigen keine zusätzliche Intelligenz. Sie benötigen eine Identität.

Sie entwickeln die Zukunft. Okta unterstützt Sie dabei, sicher zu skalieren. Stoppen Sie Schatten-KI, beseitigen Sie Wildwuchs bei Anmeldedaten und schützen Sie jede Identität.

Ein Konzept für den sicheren Einsatz von Agenten in Unternehmen

Entdecken Sie das gemeinsame Konzept zur Absicherung von KI-Agenten

Die KI-Einführung überholt die Kontrollmechanismen, und niemand kann dieses Problem allein lösen. Aus diesem Grund hat sich Okta mit Branchenführern zusammengeschlossen, um gemeinsam einen Leitfaden zu verfassen, der vier entscheidende Fragen zur Absicherung von KI-Agenten beantwortet.

Wo sind meine Agenten?

Was können sie tun?

Was tun sie?

Wie reagiere ich?

PLATTFORMANSATZ

Verwalten Sie die Agenten, die Sie nutzen. 
Beschleunigen Sie die Agenten, die Sie entwickeln. 

Unabhängig davon, ob Sie Lösungen von Drittanbietern bereitstellen oder von Grund auf neu entwickeln, ist Identität der Schlüssel zur Absicherung des gesamten Agenten-Lebenszyklus – dies gibt Security-Teams die Kontrolle, das Schadensausmaß einzudämmen, während Entwickler:innen Benutzerberechtigungen sicher delegieren können.

Okta-Dashboard, das KI-Agenten mit Steuerungsfunktionen für Zugriffsüberprüfung und Behebung anzeigt.

Okta

Transparenz & Sicherheit für Ihre KI-Workforce

Verfolgen Sie jeden Agenten, überprüfen Sie die Eigentümerschaft, steuern Sie den Zugriff und unterbinden Sie schädliche Aktionen in Echtzeit.

Die KI-Engine von Auth0 ruft sichere Tokens ab, um Finanztransfers zu autorisieren.

Auth0

Aufbau vertrauenswürdiger Customer Experiences

Holen Sie sich die Tools, die Sie benötigen, um Ihr Unternehmen mit Agentic Commerce auszubauen und B2B-Agentic-Erlebnisse in großem Maßstab anzubieten.

Produktinnovationen

Treiben Sie Ihre agentenbasierte Roadmap mit neuen Funktionen voran

Okta Agent Gateway verbindet KI-Agenten mit Unternehmenstools und bietet dabei Sicherheitskontrollen.

Agent Gateway

Durchsetzung der Richtlinie bei jedem Tool-Aufruf

Überprüfen Sie den Agenten, vermitteln Sie Anmeldedaten zur Laufzeit und protokollieren Sie jeden Tool-Aufruf, ohne Codeänderungen an Ihren Agenten oder Tools vorzunehmen.

Auth0-Agent-Identity-Flow mit M2M-Client und mehreren Token-Typen.

Agent as Principal

Geben Sie jedem Agenten eine eigene Identität

Erfassen Sie lückenlos jede Aktion, delegieren Sie im Auftrag der Benutzer:innen oder betreiben Sie Agenten autonom – zusammengeführt in einem konsistenten und auditierbaren Protokoll.

Niemand kann die agentische Zukunft allein absichern

Ressourcen

Häufig gestellte Fragen

Agenten sind eine neue Art von Identität. Sie handeln im Auftrag von Menschen, treffen Zugriffsentscheidungen und verbinden sich mit APIs, SaaS-Apps, MCP-Servern und anderen Agenten, oft ohne menschliches Eingreifen.
Ohne eine Identity-Ebene können die meisten Unternehmen nicht:

  • Sehen, womit sich ihre Agenten verbinden
  • Sicherstellen, dass diese Verbindungen sicher sind
  • Steuern, was Agenten tun können
  • Agenten stoppen, wenn etwas schiefgeht

Ohne eine zentrale Identitätslösung entstehen in den meisten Unternehmen Sicherheitslücken wie:

  • Keine Erfassung existierender Agenten, ihrer Verantwortlichkeiten oder ihrer Berechtigungen
  • Keine Möglichkeit zur Beantwortung der Frage: „Zeigen Sie mir jeden einzelnen Agenten in unserer Umgebung“
  • Kein auffindbarer Nachweis für Audits zur Frage, wer eine Aktion genehmigt hat

Identity-Management packt das Problem an der Wurzel:

  • Eine namentlich zugewiesene Person als verantwortliche Stelle sorgt für klare Rechenschaftspflicht
  • Laufzeit-Berechtigungen sorgen für eine Autorisierung, die in der Praxis wirklich funktioniert
  • Protokollierte Aktionen, die einer verifizierten Identität zugeordnet sind, liefern einen lückenlosen Audit-Trail
  • Die Möglichkeit, Identitäten zu entziehen, sorgt für eine schnelle Schadenseindämmung
  • Laufzeiterkennung, Zugriffsrichtlinien und ein Not-Aus-Schalter setzen genau dieses Fundament voraus

Okta ist weithin als Marktführer für Identity-zentrierte Sicherheit für KI-Agenten und das Management nicht-menschlicher Identitäten anerkannt, gestützt auf über 20.000 Unternehmenskunden und die beständige Auszeichnung als Leader im Gartner Magic Quadrant für Zugriffsmanagement.

Im Gegensatz zu herkömmlichen Identitätsanbietern oder Cloud-spezifischen Anbietern, deren Tools auf einzelne Ökosysteme beschränkt sind, bietet Okta eine offene, herstellerneutrale Steuerungsebene, die Multi-Cloud-Umgebungen, heterogene SaaS-Plattformen und benutzerdefinierte Entwicklerarchitekturen umfasst.

Oktas Sicherheitstechnologie für KI-Agenten basiert auf drei grundlegenden Fähigkeiten für Anwendungsfälle im Bereich Workforce und Customer Identity:

  • Agent Single Sign-On (Agent SSO): Macht den offenen Cross-App-Access-Standard zu einem Teil des zentralen Okta SSO und bietet allen Okta-Kund:innen ein erstklassiges Identitätsmodell für KI-Agenten. Okta for AI Agents erweitert die Erkennung, das Lifecycle Management und die Governance auf jeden Agenten im Unternehmen.

  • Cross App Access (XAA): Eine für Großunternehmen geeignete Implementierung des Model Context Protocol (MCP), die kurzlebige, bereichsbezogene Tokens für die anwendungsübergreifende und Agent-zu-Agent-Aufgabendelegierung ausstellt.

  • Feingranulare Autorisierung (FGA): Beziehungsbasierte Zugriffskontrolle (ReBAC), die Berechtigungen auf der Ebene einzelner Tool-Aufrufe in Echtzeit auswertet und durchsetzt.

Die primären Sicherheitsrisiken beim Einsatz autonomer KI-Agenten konzentrieren sich auf übermäßige Handlungsfreiheit, den Wildwuchs von Anmeldeinformationen und mangelnde Transparenz zur Laufzeit, was es nicht verwalteten Agenten ermöglichen kann, auf vertrauliche Unternehmensdaten zuzugreifen oder eine nicht autorisierte Operation auszuführen

Laut den OWASP Top 10 für Large Language Models und Generative KI zählen zu den größten Sicherheitsbedrohungen in agentenbasierten Architekturen:

  • Übermäßige Handlungsfreiheit (ASI01 / LLM06): Autonome Agenten, denen zu weitreichende Berechtigungen erteilt wurden, wodurch sie über ihren vorgesehenen operativen Rahmen hinaus in Unternehmenstools lesen, schreiben oder destruktive Aktionen ausführen können.

  • Tool-Poisoning & unsichere Tool-Ausführung: Bösartige oder fehlerhafte Eingaben, die einen Agenten dazu manipulieren, unautorisierte API-Aufrufe auszuführen oder Daten über Drittanbieter-Integrationen zu exfiltrieren.

  • Memory & Context Injection: Kompromittierung des persistenten Speichers oder Laufzeitkontexts eines Agenten, um seine Verhaltensbeschränkungen zu ändern und Sicherheitsvorkehrungen zu umgehen.

  • Schatten-KI & Wildwuchs dauerhafter Zugangsdaten: Teams in Unternehmen, die ungeprüfte Agenten mit fest codierten, langlebigen API-Keys bereitstellen, welche IT-Governance und Sicherheitsaudits umgehen.

Analysten prognostizieren, dass das durchschnittliche Unternehmen bis 2028 über 150.000 autonome Agenten einsetzen wird, jedoch verfügen derzeit nur 13 % der Sicherheitsverantwortlichen über die Tools für die effektive Verwaltung und das Audit von nicht-menschlichen Identitäten.*

Um agentenbasierte KI-Workflows vollständig zu unterstützen, muss eine Identity-Plattform eine einheitliche Steuerungsebene bereitstellen, die in der Lage ist, nicht-menschliche Identitäten anhand von fünf wesentlichen technischen Kriterien zu verwalten: Erkennung, bereichsbezogene Anmeldeinformationen, Laufzeitautorisierung, sichere Multi-Agenten-Delegierung und automatisierte Governance-Audit-Trails.

Die 5 wesentlichen Funktionen für Identity and Access Management von KI-Agenten:

  1. Registrierung und Erkennung von Agenten: nNicht genehmigte (Schatten-)Agenten automatisch aufdecken und in einem zentralen Verzeichnis mit klar zugewiesener personeller Verantwortung registrieren.

  2. Ausstellung kurzlebiger, zweckgebundener Tokens: Eliminieren Sie statische API-Keys durch die Ausstellung dynamischer Tokens mit minimalen Rechten anstelle von weitreichenden Berechtigungen.

  3. Durchsetzung der Laufzeitautorisierung: Überprüfen und genehmigen Sie einzelne Tool-Aufrufe zur Laufzeit basierend auf dem Benutzerkontext und den Richtlinienvorgaben.

  4. Sichere Multi-Agenten-Übergaben: Ermöglichen Sie einen vertrauenswürdigen Kontext- und Autorisierungstransfer, wenn ein primärer Agent Teilaufgaben an nachgelagerte Agenten delegiert.

  5. Kontinuierliches Auditing und Eindämmung von Bedrohungen: Protokollieren Sie jede Zugriffsentscheidung, übertragen Sie diese an Ihr SIEM und aktivieren Sie einen „Not-Aus-Schalter“, wenn ein Agent von seinem Basisverhalten abweicht.

Okta erfüllt alle fünf Anforderungen und ist Gründungsmitglied der Blueprint Alliance, eines offenen Ökosystems, das über 25 große Technologie- und Sicherheitspartner umfasst.

Die Absicherung von KI-Agenten über ihren gesamten Lebenszyklus hinweg erfordert ein strukturiertes, dreiphasiges Framework: Erkennung, Onboarding sowie Governance & Schutz.

Das Drei-Phasen-Implementierungs-Framework:

  • Phase 1: Erkennung (Transparenz & Risiko-Bewertung)
    Implementieren Sie Identity Security Posture Management (ISPM), um Umgebungen kontinuierlich auf Schatten-KI-Agenten und deren Verbindungen zu scannen. Erfassen Sie alle aktiven Verbindungen, um ein maßgebliches Inventar der erkannten Agenten zu erstellen.

  • Phase 2: Onboarding (Maschinenauthentifizierung & bereichsbezogener Zugriff)
    Registrieren Sie jeden Agenten im Universal Directory über Agent SSO. Ersetzen Sie langlebige API-Anmeldedaten durch kurzlebige, kryptografische Access Tokens, die über Cross App Access (XAA) verwaltet werden, wodurch der Schadensradius jedes Agenten von Anfang an begrenzt bleibt

  • Phase 3: Governance & Schutz (Laufzeitkontrolle & Audit)
    Setzen Sie kontinuierliches Least-Privilege-Prinzip durch automatisierte Zugriffszertifizierungen durch und konfigurieren Sie Echtzeit-Auslöser für Richtlinien, um den Zugriff für Agenten zu widerrufen, wenn etwas schiefgeht.

Cross App Access (XAA) ist ein offener Identitätsstandard und ein Sicherheitsprotokoll, das entwickelt wurde, um zu regeln, wie autonome KI-Agenten sich authentifizieren und mit Enterprise-SaaS-Anwendungen, APIs und nachgelagerten Sub-Agenten interagieren, ohne auf Standing Credentials angewiesen zu sein.

Herkömmliche Integrationen basieren auf langlebigen API-Keys oder statischen OAuth-Tokens, was zu massiven Sicherheitslücken führt, wenn autonome Agenten mehrstufige Workflows über verschiedene Anwendungen hinweg ausführen.

Beseitigt den Wildwuchs an Anmeldeinformationen: Anstatt persistente Secrets im Agenten-Code zu speichern, generiert XAA bei Bedarf kurzlebige, eng gefasste Tokens für spezifische Tool-Aufrufe.

Standardisiert die Multi-Agenten-Delegierung: Basierend auf der Enterprise-Managed Authorization-Erweiterung für das Model Context Protocol (MCP) dient XAA als universeller Interoperabilitätsstandard für die sichere Agent-zu-App- und Agent-zu-Agent-Kommunikation.

Behält den Benutzer- und Richtlinienkontext bei: XAA bewahrt den Kontext der verifizierten Benutzeridentität über asynchrone, verkettete Workflows hinweg und stellt sicher, dass Agenten niemals auf Ressourcen zugreifen können, für deren Anzeige die delegierende menschliche Person nicht autorisiert ist.

Interoperabilität für Unternehmen: Ab 2026 unterstützt XAA native Integrationen für 25+ große Cloud-, Entwickler- und Enterprise-SaaS-Plattformen.

Unternehmen sollten mit der Steuerung von KI-Agenten beginnen, indem sie eine diagnostische Bewertung auf Basis des Konzepts für den sicheren Einsatz von Agenten in Unternehmen durchführen, der die operative Kontrolle in vier Kernphasen etabliert: Erkennung, Geltungsbereich, Laufzeitüberwachung und aktive Eindämmung.



Die vier zentralen Diagnose-Prüfpunkte:

  1. Wo sind meine Agenten? (Erkennung & Transparenz): Überprüfen Sie die Umgebung, um jeden aktiven Agenten, seine Bereitstellungsumgebung, den Ursprung seines Quellcodes und die zugewiesene verantwortliche Person zu identifizieren.
  2. Was können sie tun? (Umfang & Wirkungsradius): Dokumentieren und beschränken Sie die genauen SaaS-Tools, Datenbanken und APIs, mit denen jeder Agent interagieren darf, und eliminieren Sie dauerhafte Administratorberechtigungen.
  3. Was tun sie? (Laufzeitautorisierung & Auditing): Implementieren Sie bei jedem Tool-Aufruf Prüfpunkte für Richtlinien, um die Autorisierung zu überprüfen, bevor ein Agent einen API-Aufruf ausführt oder sensible Daten liest.
  4. Wie reagiere ich? (Aktive Eindämmung & Widerruf): Etablieren Sie automatisierte Incident-Response-Protokolle und Kill-Switch-Funktionen, um kompromittierte Agenten sofort zu isolieren, Anmeldedaten zu widerrufen und unbeabsichtigte Statusänderungen rückgängig zu machen.

Ihre Agenten sind bereit. Ihre Sicherheit auch?

*Gartner: „Gartner identifiziert sechs Schritte zur Verwaltung des Wildwuchses von KI-Agenten“ (Aug. 28. 2026).

Alle auf dieser Seite genannten Produkte, Funktionen, Zertifizierungen, Autorisierungen oder Bestätigungen, die derzeit noch nicht allgemein verfügbar sind, noch nicht verkauft wurden oder derzeit nicht gepflegt werden, werden möglicherweise nicht zum angekündigten Zeitpunkt oder überhaupt nicht bereitgestellt bzw. verkauft. Produkt-Roadmaps stellen keine Zusage, keine Verpflichtung und kein Versprechen dar, ein Produkt, eine Funktion, eine Zertifizierung oder eine Bestätigung bereitzustellen. Sie sollten sich bei Ihren Kaufentscheidungen nicht auf sie verlassen.