Zum Inhalt springen
Sicherheit bei agentenbasierter KI

KI ist auf Geschwindigkeit und Handeln ausgelegt. Das ist ihr Versprechen und zugleich ihr größtes Risiko. Denn wenn es um Geschwindigkeit und Handeln geht, rückt die Sicherheit in den Hintergrund. Ohne Hindernisse können Agenten Geld überweisen. Ohne Aufsicht können Agenten nationale Sicherheitssysteme anrufen. Ohne Kontrolle können Agenten auf Patientenakten zugreifen.

Manche Organisationen können es sich leisten, Sicherheit zugunsten von Geschwindigkeit zu opfern. Die Institutionen, die das Finanzsystem stützen, Regierungen und kritische Infrastrukturen können dies jedoch nicht.

RSA-Agent-ID ist die Sicherheitsplattform für die Identitätsverwaltung von Agenten in stark regulierten Organisationen. Die Lösung erkennt, schützt und verwaltet Agenten in öffentlichen und privaten Clouds, in lokalen Umgebungen sowie in Air-Gap-Umgebungen, wobei die Richtlinien über ein AI/MCP-Gateway durchgesetzt werden, das Sie innerhalb Ihrer eigenen Netzwerkgrenzen bereitstellen. Sie legen fest, welche Aktionen nicht ohne eine authentifizierte, nachweisbare Genehmigung durch einen Menschen fortgesetzt werden dürfen. Und RSA Agent ID sorgt für die Überwachung und die Nachweisfähigkeit gegenüber Aufsichtsbehörden bei jeder Aktion, Sitzung und jedem Aufruf eines Agenten.

Für die Organisationen mit hohen Sicherheitsanforderungen, die RSA betreut, ist eine mangelnde Absicherung der KI nicht nur lästig. Sie ist katastrophal. Die Risiken, die die Agenten darstellen, sind schlichtweg zu gravierend.

Sicherheitsrisiken durch agentenbasierte KI

Das Zeitalter der Agenten ist angebrochen: Unternehmen setzen Agenten ein, um produktiv zu bleiben, mit der Konkurrenz Schritt zu halten und die Nachfrage zu befriedigen. Doch viele können drei wesentliche Fragen nicht beantworten:

  1. Welche Agenten sind in Ihrer Umgebung aktiv?
  2. Wer ist jeweils dafür verantwortlich?
  3. Kann sie jemand aufhalten?

Dieses Versagen führt zu neuen Risiken, höheren finanziellen Verlusten und erheblichen Betriebsstörungen. Unternehmen, die keine Kontrolle über die von ihren Mitarbeitern eingesetzten KI-Tools haben, sind bereits jetzt erheblichen finanziellen und betrieblichen Risiken ausgesetzt. Sicherheitsvorfälle im Zusammenhang mit „Shadow-KI“ – also nicht genehmigten KI-Tools, die Mitarbeiter ohne Aufsicht nutzen – haben sich zwischen 2025 und 2026 mehr als verdoppelt und sind von 20% auf 43% gestiegen. Das Aufspüren von „Shadow-KI“ wird nur noch schwieriger werden: Gartner hat festgestellt, dass 69% von Organisationen, die den Verdacht hegen oder Beweise dafür haben, dass Mitarbeiter verbotene KI nutzen. Die Nationale Allianz für Cybersicherheit Darin wurde dargelegt, dass 43% der Beschäftigten “zugaben, sensible Arbeitsinformationen ohne Wissen ihres Arbeitgebers an KI-Tools weitergegeben zu haben”. Dieses Problem wird sich verschärfen, je mehr Mitarbeiter Unternehmen einsetzen. Gartner prognostiziert, dass ein typisches „Global 500“-Unternehmen bis 2028 150.000 Agenten einsetzen wird – gegenüber weniger als 15 im Jahr 2025. Schatten-KI kann Unternehmen erhebliche Kosten verursachen. Vorfälle im Zusammenhang mit Schatten-KI kosten $5,39 Millionen, bzw. $400.000 mehr als bei einem durchschnittlichen Datenleck ($4,99 Millionen). Bei fast der Hälfte (49%) der Vorfälle im Zusammenhang mit „Shadow-KI“ kam es zu Datenverlusten oder -kompromittierungen, und bei 42% kam es zu Betriebsstörungen. Bei 21% der Vorfälle im Zusammenhang mit „Shadow-KI“ mussten die Unternehmen Bußgelder zahlen.

Diese Bußgelder könnten zunehmend Anlass zur Sorge geben. Allein im Jahr 2024 erließen US-Bundesbehörden 59 Vorschriften zum Thema KI – mehr als doppelt so viele wie im Vorjahr. Mehr als 1,900 Heute gibt es weltweit politische Rahmenbedingungen, Vorschriften, Standards und Kontrollgremien im Bereich der KI. Wenn sich die aktuellen Trends fortsetzen, werden viele Organisationen nicht in der Lage sein, diese globalen Anforderungen zu erfüllen. Nur 6% … der Regierungsbehörden gaben an, dass sie Vertrauen in ihre internen KI-Systeme hätten. IDC prognostiziert, dass bis zum Jahr 2030 bis zu 20% der G1000-Unternehmen aufgrund von öffentlichkeitswirksamen Störungen, die auf eine mangelhafte Steuerung von KI-Agenten zurückzuführen sind, mit Klagen, Geldstrafen und der Entlassung von CIOs konfrontiert sein werden. Gartner Die Untersuchung ergab, dass nur 13% der Organisationen der Meinung sind, über eine angemessene Governance für KI-Agenten zu verfügen.

Agenten können den Betrieb zudem erheblich stören. Ein KI-Programmierwerkzeug von Replit soll eine Live-Produktionsdatenbank zerstört und anschließend Aufzeichnungen gefälscht haben, um seine Handlungen falsch darzustellen. Ein Angreifer schleuste einen Code zum Löschen von Daten in Die KI von Amazon Assistenten und wies ihn an, AWS-Ressourcen zu löschen. Bei einem separaten Vorfall bei Amazon verursachte ein interner Mitarbeiter, dem Zugangsdaten auf Ingenieur-Ebene gewährt worden waren, einen ~13-stündiger Ausfall als es eine Produktionsumgebung gelöscht und neu eingerichtet hat.

Agenten kommen nicht erst – sie sind bereits da. Unternehmen, die ihre Agenten nicht finden, sichern und verwalten können, setzen sich dem Risiko kostspieliger Datenlecks, Bußgeldern wegen Nichteinhaltung von Vorschriften und Betriebsstörungen aus.

Übersicht über die RSA Agent ID-Lösung

RSA Agent ID schützt agentenbasierte KI für Behörden, Finanzdienstleister und Organisationen mit hohen Sicherheitsanforderungen. RSA Agent ID ist entweder als drei eigenständige Module oder als ein miteinander vernetztes System erhältlich und schützt KI-Agenten über den gesamten Identitätslebenszyklus hinweg:

  • RSA-Agent-ID ermitteln Ermittelt und registriert bekannte und unbekannte Agenten und MCP-Server und weist ihnen eine erstklassige Identität mit einem benannten Eigentümer, einer Risikostufe und einem Lebenszyklusstatus zu, die alle mit Ihrem Identitätsanbieter verknüpft sind.
  • RSA-Agent-ID Secure Steuert, was Agenten überall dort tun dürfen, wo Sie tätig sind. Secure setzt die Richtlinien bei jedem Aufruf am AI/MCP-Gateway durch – sei es auf einem von RSA gehosteten Server oder in Ihrer Umgebung. Ein namentlich benannter menschlicher Operator genehmigt risikoreiche Aktionen, und Secure entzieht den Zugriff, wenn ein Agent außer Betrieb genommen wird.
  • RSA-Agent-ID verwalten zertifiziert und überprüft Agenten auf dieselbe Weise, wie Sie Mitarbeiter verwalten – mit fortlaufender Zertifizierung, risikobasierten Zugriffsprüfungen und Automatisierung des Lebenszyklus für Agenten.

Der Identitätsstandard für Organisationen mit hohem Sicherheitsniveau

RSA wurde für Unternehmen entwickelt, die am meisten zu verlieren haben. Seit mehr als 40 Jahren betreiben unsere Kunden die Systeme, die die Welt am Laufen halten: Stromnetze, Zahlungssysteme, medizinische Geräte, Verteidigung.

Diese Organisationen dürfen nicht scheitern. Ihre Mitarbeiter ebenfalls nicht. RSA Agent ID wurde speziell für diese Gegebenheiten entwickelt. Die Lösung wendet dieselben Grundsätze und Standards wie unsere Funktionen für Identitäts- und Zugriffsmanagement sowie Identitäts-Governance und -Verwaltung auf die heutigen Risiken an.

RSA Agent ID wurde speziell für Organisationen mit hohen Sicherheitsanforderungen entwickelt, die es sich nicht leisten können, bei KI Fehler zu machen:

  • Staatliche Kontrolle: Die Durchsetzung von Richtlinien, die Freigabe von Genehmigungen und die Erstellung von Nachweisen erfolgen über ein RSA Agent ID AI/MCP-Gateway, das Sie in Ihrer privaten Cloud, vor Ort oder in einer Air-Gap-Umgebung bereitstellen. Für zukünftige Versionen ist eine vollständig souveräne Steuerungsebene mit lokaler Verwaltung, Richtlinien, manueller Genehmigung, Schlüsseln und Nachweisen geplant.
  • Hochsichere Steuerung für risikoreiche Vorgänge: Überprüfen Sie jeden Aufruf eines Agent-Tools, der über das RSA Agent ID AI/MCP-Gateway geleitet wird, bevor er ausgeführt wird. Die Lösung stellt sicher, dass risikoreiche Aktionen – wie Überweisungen oder der Zugriff auf vertrauliche Informationen – von einem authentifizierten, rechenschaftspflichtigen Mitarbeiter überprüft werden.
  • Zuordnung der regulatorischen Nachweise zu zehn Branchenrahmenwerken: Jedem Agenten ist ein menschlicher Verantwortlicher zuzuordnen, wobei die Nachweise kontinuierlich mit zehn wichtigen Compliance-Rahmenwerken verknüpft sind.
  • Umfassende Integrationsunterstützung: ’RSA Agent ID lässt sich derzeit in RSA ID Plus, Microsoft Entra ID, Okta, AWS IAM, CrowdStrike, Microsoft Defender und weitere Plattformen integrieren; weitere Agent-Plattform-Integrationen sind geplant.“

Vorteile der RSA-Agenten-ID

  • Sehen Sie jeden Agenten, egal wo er läuft.
  • Stoppen Sie die von Ihnen festgelegten risikoreichen Aktionen in Echtzeit, indem Sie vor deren Ausführung eine authentifizierte menschliche Freigabe verlangen.
  • Führen Sie mehrere Entdeckungssignale in einem durchsuchbaren Register zusammen, das einem namentlich genannten, rechenschaftspflichtigen Verantwortlichen zugeordnet ist.
  • Erstellen Sie einen manipulationssicheren Prüfpfad für jeden Agenten, jede Zugriffsentscheidung und jede vom Gateway vermittelte Aktion, die einem Eigentümer zugeordnet werden kann.
  • Stellen Sie die Lösung eigenständig oder als eine vernetzte Suite bereit, wobei Discover auf der Connector-Seite eingesetzt wird und keine Änderungen an Ihrer bestehenden Agent-Infrastruktur erforderlich sind.
  • Sichern Sie den Zugriff nach dem Prinzip der geringsten Berechtigungen über den gesamten Lebenszyklus jedes Agenten hinweg, wobei für die Autorisierung risikoreicher Aktionen eine authentifizierte Person erforderlich ist.

Anwendungsfälle für die RSA-Agent-ID

RSA Agent ID ist entweder als drei eigenständige Module oder als ein miteinander vernetztes System erhältlich und schützt KI-Agenten über den gesamten Identitätslebenszyklus hinweg:

  • Verschaffen Sie sich unternehmensweit einen Überblick über KI-Risiken, bevor diese zu einem Governance-Problem werden.
  • Beseitigen Sie „Shadow AI“ und ordnen Sie regulatorische Nachweise zehn Branchenrahmenwerken zu.
  • Kontinuierliche Durchsetzung von Berechtigungen für Agenten und nicht-menschliche Identitäten.
  • Legen Sie Richtlinien für risikoreiche Aktionen von Agenten pro Anruf und pro Parameter fest, begleitet von einem lückenlosen, rückverfolgbaren Prüfpfad.

Anwendungsfälle für die RSA-Agent-ID im Finanzbereich

  • Unterstützung führender Compliance-Rahmenwerke für KI: konfigurierbare Kontrollkennzeichnung und Zuordnung von Nachweisen für NIST AI RMF 1.0, ISO/IEC 42001, das Treasury FS AI RMF, NYDFS Part 500 und DORA.
  • Stellen Sie Kontrollmechanismen zur Datensouveränität bereit, die es multinationalen Institutionen ermöglichen, die Beauftragten, die von ihnen abgerufenen Daten und die von ihnen durchgeführten Aktionen nach Ländern zu unterteilen.
  • Ermöglichen Sie die Freigabe durch einen Menschen (Human-in-the-Loop) für Überweisungen, Zahlungen und den Kontozugriff.

Anwendungsfälle für die RSA-Agent-ID im öffentlichen Sektor

  • Unterstützung führender staatlicher Rahmenwerke zur Einhaltung von KI-Vorschriften, darunter die OMB-Memoranden M-25-21 und M-25-22 sowie die Anforderung zur jährlichen Bestandsaufnahme von KI-Anwendungsfällen (geplant für 2027).
  • Erfassen Sie alle Agenten in öffentlichen Clouds, privaten Clouds und lokalen Regierungsnetzwerken – einschließlich geplanter Air-Gapped-Netzwerke.
  • Stellen Sie sicher, dass jede Maßnahme, die vertrauliche Informationen oder personenbezogene Daten betrifft, einer Genehmigung durch einen Menschen unterliegt.
Schatten- und sanktionierte Agenten aufspüren und ihnen einen Eigentümer zuweisen: RSA Agent ID Discover

Was man nicht sieht, kann man auch nicht schützen. Schon ein einziger böswilliger Mitarbeiter reicht aus, damit Finanzdienstleister, Behörden und Organisationen mit hohen Sicherheitsanforderungen die Kontrolle verlieren.

RSA Agent ID Discover ermittelt kontinuierlich Agenten und MCP-Server – sowohl autorisierte als auch „Shadow“-Server –, die in Ihrer Umgebung betrieben werden, registriert diese und ordnet ihnen menschliche Verantwortliche zu.

Entdecken Sie die Vorteile:

  • Kein Agent agiert im Verborgenens. Erkennt sanktionierte und „Schatten“-KI durch die Korrelation mehrerer Erkennungssignale.
  • Menschliche Verantwortung. Menschliche Rechenschaftspflicht. Jedem Agenten ist ein verantwortlicher menschlicher Betreuer zuzuordnen, und sein Lebenszyklus ist zu verwalten.
  • Wichtige Erkenntnisse. Kontinuierliche Analysen liefern detaillierte Einblicke in die Entwicklung Ihrer Mitarbeiter und zeigen Risiken auf.
Steuern Sie die Aktionen der Agenten an Ihrem Einsatzort: RSA Agent ID Secure

Risikoreiche Handlungen erfordern eine besonders zuverlässige menschliche Freigabe.

Setzen Sie die Richtlinie bei jedem Anruf am AI/MCP-Gateway durch – unabhängig davon, ob dieses von RSA gehostet wird oder sich in Ihrer Umgebung befindet. Verlangen Sie für risikoreiche Aktionen hochsichere, Out-of-Band-Genehmigungen mit RSA Agent ID Secure.

Sichere Leistungen 

  • Jede Aktion eines Agenten steuern. Jede Aktion und jeder Aufruf, der das RSA Agent ID AI/MCP-Gateway durchläuft, wird in Echtzeit authentifiziert, autorisiert und überprüft.
  • Durchsetzung der Ansprüche pro Anruf. Jeden Aufruf anhand der Richtlinien autorisieren und die Sitzung des Agenten sofort nach Abschluss seiner Arbeit beenden.
  • Detaillierte und sichere Kontrolle durch den Menschen. Menschen genehmigen risikoreiche Handlungen und legen dabei fest, wer was wann und warum getan hat.
Agentenrechte einschränken. Kontinuierliche Zertifizierung: RSA Agent ID Govern

Finanzdienstleister, Behörden und regulierte Branchen müssen jeden Akteur in ihrem Umfeld erfassen, um den Prüfern entsprechende Nachweise vorlegen zu können.

Mit RSA Agent ID Govern können Sie Berechtigungen minimieren, Zugriffe zertifizieren und Agent-Daten zehn Branchen-Frameworks zuordnen.

Vorteile von Govern

  • Steuerung in jeder Sekunde, in der ein Agent existiert. Verwalten Sie den Lebenszyklus des Agenten vom Zeitpunkt seiner Erstellung bis zu seiner Entfernung.
  • Kontinuierliche Zertifizierung statt jährlicher Überprüfungen. Überprüfen Sie die Zugriffsrechte jedes Mitarbeiters regelmäßig, damit Berechtigungen niemals länger bestehen bleiben, als sie sollten.
  • Risikobasierte Zugriffsprüfungen. Erkennen und beheben Sie Zugriffsrisiken, bevor ein Prüfer – oder ein Angreifer – sie entdeckt.

Jeden Agenten kennen. Jede Aktion kontrollieren. Kontakt Um mehr über die RSA-Agent-ID zu erfahren.

Häufig gestellte Fragen zur RSA-Agent-ID
Was ist die RSA-Agent-ID?

RSA Agent ID ist die Sicherheitsplattform zur Identitätsverwaltung von Agenten für Behörden, Finanzdienstleister und andere stark regulierte Organisationen. Sie erkennt KI-Agenten und MCP-Server, weist jedem einzelnen einen verantwortlichen menschlichen Verantwortlichen zu, setzt bei jedem Aufruf Richtlinien über ein KI/MCP-Gateway durch, das Sie innerhalb Ihrer eigenen Netzwerkgrenzen bereitstellen können, und protokolliert Nachweise für jede Aktion eines Agenten.

Wie findet man Shadow-KI-Agenten?

RSA Agent ID Discover korreliert mehrere Erkennungssignale, um sanktionierte und nicht sanktionierte Agenten sowie MCP-Server zu identifizieren. Jeder einzelne wird mit einem benannten Eigentümer, einer Risikostufe und einem Lebenszyklusstatus registriert, die mit Ihrem Identitätsanbieter verknüpft sind. Laut dem IBM-Bericht „Cost of a Data Breach 2026“ belaufen sich die durchschnittlichen Kosten eines „Shadow-AI“-Vorfalls auf $5,39 Millionen.

Was ist ein MCP-Gateway?

Das Model Context Protocol (MCP) ist ein offener Standard, der es KI-Agenten ermöglicht, externe Tools und Datenquellen aufzurufen. Ein MCP-Gateway befindet sich zwischen den Agenten und diesen Tools und überprüft jeden Aufruf vor der Ausführung anhand festgelegter Richtlinien. RSA Agent ID Secure betreibt dieses Gateway entweder auf RSA-Servern oder in Ihrer privaten Cloud, vor Ort oder in einer Air-Gapped-Umgebung.

Wie funktioniert die „Human-in-the-Loop“-Genehmigung bei KI-Agenten?

Sie legen fest, welche Aktionen ein hohes Risiko darstellen: Überweisungen, Zahlungen, Zugriff auf vertrauliche Daten oder personenbezogene Daten und vieles mehr. Wenn ein Agent eine solche Aktion versucht, hält „RSA Agent ID Secure“ den Anruf zurück, bis ein authentifizierter Mitarbeiter den Vorgang außerhalb des Systems genehmigt hat, und protokolliert anschließend, wer was wann und warum genehmigt hat.

Welche KI-Compliance-Frameworks unterstützt RSA Agent ID?

Die RSA Agent ID ordnet Agent-Nachweise zehn Rahmenwerken zu, darunter NIST AI RMF 1.0, ISO/IEC 42001, das FS AI RMF des US-Finanzministeriums, NYDFS Teil 500, DORA sowie die OMB-Memoranden M-25-21 und M-25-22.

Kann die RSA Agent ID in einer Air-Gapped-Umgebung ausgeführt werden?

Ja. Der RSA Agent ID AI/MCP Gateway lässt sich in Private-Cloud-, On-Premises- oder Air-Gapped-Umgebungen bereitstellen, sodass Richtlinien, Genehmigungen und Nachweise innerhalb Ihrer Grenzen verbleiben. Die Erkennung von Agenten in Air-Gapped-Netzwerken und eine vollständig souveräne Steuerungsebene sind für zukünftige Versionen geplant.

Kostenlose Testversion starten

Vielen Dank für Ihr Interesse an RSA.
Anmelden