Zum Inhalt springen

Da KI, Souveränität und Rechenschaftspflicht auf Vorstandsebene im Bereich der Identität zusammenlaufen, RSA Agent ID ermöglicht Finanzwesen, öffentliche Verwaltung und regulierte Branchen zu Vertreter finden und registrieren, die Befugnis für jede wichtige Maßnahme nachweisen und diese dort durchführen, wo sie es wünschen.

San Francisco, Kalifornien, 29. September 2026: Auf der AI Conference in San Francisco gab RSA, der Identitätsstandard für Behörden, den Finanzsektor und Organisationen mit hohen Sicherheitsanforderungen, heute bekannt, dass RSA-Agent-ID, die Sicherheitsplattform für Agentenidentitäten in stark regulierten Branchen. RSA Agent ID identifiziert, schützt und verwaltet KI-Agenten über ihren gesamten Lebenszyklus hinweg und ermöglicht es regulierten Unternehmen, Agenten zu finden und zu registrieren, die Berechtigung hinter jeder folgenreichen Aktion nachzuweisen und diese an einem Ort ihrer Wahl auszuführen.

Drei Kräfte verändern die Arbeitsweise von Organisationen grundlegend, und sie treten gleichzeitig in Erscheinung. KI verändert die Arbeitswelt und bringt Akteure schneller in die Produktion, als Sicherheitsteams sie nachverfolgen können, während Angriffe gleichzeitig kostengünstiger, schneller und schwerer zu erkennen werden. Unternehmen und Staaten gewinnen die Kontrolle über ihre Daten und die in ihrem Namen getroffenen Entscheidungen zurück. Und Sicherheit ist nicht mehr nur eine Aufgabe der IT, sondern eine Verpflichtung auf Vorstandsebene. Letztendlich läuft jede dieser Kräfte auf die Identität hinaus: Die Identität bestimmt, was ein Akteur tun darf, wo Kontrolle beginnt und endet und wo Angreifer zuschlagen.

Agenten sind Identitäten. Sie verfügen über Zugangsdaten, haben Zugriffsrechte und führen Aktionen in Produktionssystemen aus, doch die meisten Unternehmen können nicht sagen, welche Agenten aktiv sind, wem sie gehören oder ob jemand sie stoppen kann. Gartner geht davon aus, dass ein typisches “Global Fortune 500”-Unternehmen bis 2028 rund 150.000 KI-Agenten betreiben wird – gegenüber weniger als 15 im Jahr 2025 –, während nur 13% der Unternehmen der Meinung sind, über eine angemessene Agentensteuerung zu verfügen. Dieses rasant wachsende Risiko treibt die Kosten in die Höhe: IBM stellte fest, dass Vorfälle im Zusammenhang mit „Schatten-KI“ im Durchschnitt $670.000 mehr kosten als Standardvorfälle. Gartner bezeichnete die Überwachung agentenbasierter KI als seinen wichtigsten Cybersicherheitstrend für 2026.

Die Antwort des Marktes lautete bislang weitgehend: erst ausliefern, dann nachbessern – die Daten vor Ort speichern und die Entscheidung anschließend an die Cloud des Anbieters zurückgeben. Dieser Kompromiss mag für Käufer geeignet sein, denen Bequemlichkeit an erster Stelle steht. Er ist jedoch ungeeignet für die Institutionen, die das Finanzsystem stützen, sowie für Regierungen und kritische Infrastrukturen, auf die sich die Welt verlässt. Die Agenten einer Bank greifen auf Kernsysteme und Kundendaten zu. Regierungsagenten können auf eingeschränkte oder geheime Informationen zugreifen. Für diese Organisationen stellen Prüfer und Aufsichtsbehörden bereits die Frage, wem ein einzelner Agent gehört und wie dessen Zugriff überprüft wird: US-Bundesbehörden haben im Jahr 2024 59 KI-bezogene Vorschriften eingeführt – mehr als doppelt so viele wie im Vorjahr. Die meisten Sicherheitslösungen für Agenten wurden nicht für diese Anforderungen entwickelt. RSA Agent ID hingegen schon.

RSA Agent ID sorgt für die Sicherheit der Agentenidentitäten auf der RSA Unified Identity Platform – derselben Plattform, die bereits die Identitäten der Mitarbeiter schützt. Die Lösung ist als eigenständige Module oder als ein miteinander vernetztes System erhältlich und schützt KI-Agenten über ihren gesamten Lebenszyklus hinweg:

  • RSA-Agent-ID ermitteln Erkennt bekannte und unbekannte, sanktionierte und versteckte Agenten und MCP-Server in Ihren Identitäts-, Cloud-, Endpunkt- und Gateway-Quellen und registriert jeden davon als vollwertige Identität mit einem benannten Eigentümer, einer Risikostufe und einem Lebenszyklusstatus, verknüpft mit dem Identitätsanbieter, den Sie bereits nutzen.
  • RSA-Agent-ID Secure Setzt Ihre Richtlinien bei jedem Anruf an einem AI/MCP-Gateway durch, das entweder von RSA gehostet wird oder in Ihrer eigenen Umgebung läuft – je nach Gateway. Die Lösung bietet eine Genehmigung mit echter Sicherheit, da risikoreiche Aktionen nur von einem namentlich genannten, authentifizierten Mitarbeiter außerhalb des normalen Kommunikationskanals mit einem gegen Phishing geschützten Zugangsnachweis genehmigt werden dürfen. Der Zugriff wird widerrufen, wenn ein Mitarbeiter aus dem Dienst ausscheidet.
  • RSA-Agent-ID verwalten zertifiziert und überprüft Agenten auf dieselbe Weise, wie Unternehmen ihre Mitarbeiter verwalten – mit fortlaufenden Zertifizierungen, risikobasierten Zugriffsprüfungen und einer Automatisierung des Lebenszyklus der Agenten.

Staatliche Kontrolle

RSA Agent ID bietet Organisationen mit hohen Sicherheitsanforderungen vollständige Kontrolle. Das AI/MCP-Gateway kann je nach Gateway in der Cloud, in einer Hybridumgebung oder vor Ort betrieben werden. Wenn Sie das Gateway selbst hosten, erfolgt die Richtlinienentscheidung bei jedem Aufruf in Ihrer Umgebung. Mandantendaten verbleiben in der von Ihnen gewählten Region – USA oder EU –, und Nachweise zur Durchsetzung werden dort generiert, wo das Gateway ausgeführt wird, und an Ihr SIEM übertragen. Unternehmen verwalten Agenten unabhängig von einem einzelnen Identitätsökosystem und behalten dabei den Identitätsanbieter bei, den sie bereits nutzen. Eine vollständig luftisolierte, selbstverwaltete Version ist für 2027 geplant.

Diese souveräne Kontrolle erstreckt sich nun auf menschliche und agentische Identitäten. Im März hat RSA angekündigt RSA ID Plus Sovereign Deployment – die nächste Entwicklungsstufe in RSA ID Plus, die sicherste Plattform für Identitäts- und Zugriffsmanagement (IAM) auf dem Markt. RSA ID Plus Sovereign Deployment führte eine “Deploy Anywhere”-Funktion ein, mit der Unternehmen ihre Identitätsinfrastruktur modernisieren können, während gleichzeitig die höchsten Standards in Bezug auf Sicherheit, Verfügbarkeit und Einhaltung gesetzlicher Vorschriften in Private-Cloud-, Multi-Cloud-, On-Premises- und Air-Gapped-Konfigurationen gewahrt bleiben.

Nandini V, Principal Product Manager bei RSA, wird auf der AI Conference am 30. September um 13:45 Uhr in Saal 1 über die staatlichen Kontrollmechanismen sprechen, die regulierte Branchen benötigen, um ihre Agenten zu schützen. In einem neuen Whitepaper, Gestaltung einer agentenbasierten Identität für Organisationen mit hohen Sicherheitsanforderungen, In diesem Dokument erläutert RSA, wie Organisationen mit hohen Sicherheitsanforderungen die Identitätsverwaltung von Agenten gestalten müssen, um sensible Informationen zu schützen, den Betrieb aufrechtzuerhalten und gesetzliche Anforderungen zu erfüllen.

Die Sicherung des agentischen Zeitalters

“Drei Kräfte wirken gleichzeitig auf unsere Kunden ein: KI, die sich schneller entwickelt als die Teams, die sie überwachen sollen, die zwingende Notwendigkeit, die Kontrolle über Daten und Entscheidungen im eigenen Haus zu behalten, und Vorstände, die nun direkt für die Sicherheitsergebnisse verantwortlich sind”, sagte Greg Nelson, CEO von RSA. “Für Behörden, Finanzdienstleister und kritische Infrastrukturen ist ein Fehler bei der agentenbasierten Sicherheit nicht nur unangenehm, sondern katastrophal. Hoffnung allein wird Agenten nicht kontrollieren – RSA Agent ID hingegen schon. RSA Agent ID unterwirft Agenten denselben Identitätsvorschriften, die RSA seit Jahrzehnten für den menschlichen Zugriff anwendet, und sorgt dafür, dass die Kontrolle dort verbleibt, wo sie hingehört: beim Kunden, in der eigenen Umgebung des Kunden.”

“Agenten umgingen jeden für Menschen geschaffenen Prozess: keine Registrierung, kein Eigentümer, keine Rechenschaftspflicht”, sagte Jim Taylor, Präsident und Chief Product and Strategy Officer bei RSA. “Um Agenten zu sichern, müssen Unternehmen deren Identitäten sichern. RSA Agent ID ermittelt alle Agenten in Ihrer Umgebung – bekannte wie unbekannte –, weist jedem eine erstklassige Identität mit einem namentlich benannten Verantwortlichen zu, belegt die Berechtigung hinter jeder folgenreichen Aktion und liefert Prüfern Nachweise, die diese bereits auswerten können. Es handelt sich um denselben strengen Identitätsstandard, der die anspruchsvollsten Unternehmen der Welt schützt – nun angewendet auf eine neue Art von Akteur.”

“KI birgt ein enormes Potenzial zur Steigerung der Produktivität und zur Wertschöpfung in regulierten Institutionen, muss jedoch verantwortungsbewusst eingesetzt werden”, sagte Roy Singh, KI-Berater bei RSA und CEO von Korza, einem KI-Entwicklungsunternehmen, das bei der Entwicklung von Agent ID mit RSA zusammengearbeitet hat. “Unternehmen können die Steuerung und Autorisierung ihrer Agenten nicht einfach an einen Cloud-Anbieter auslagern; sie müssen die Kontrolle darüber behalten, was ihre Agenten tun dürfen. Diese Entscheidungen sollten innerhalb der eigenen Organisation getroffen werden, wobei eine namentlich benannte Person für Handlungen verantwortlich ist, die reale Konsequenzen nach sich ziehen. Da Regierungen und Aufsichtsbehörden zunehmend Kontrolle über Daten, Infrastruktur und Entscheidungsprozesse ausüben, sollten Finanzinstitute, Behörden und andere regulierte Organisationen das gleiche Maß an Kontrolle über ihre KI einfordern.”

VORTEILE DER RSA-AGENTEN-ID

Mit der RSA Agent ID können regulierte Unternehmen die in ihrer Umgebung aktiven KI-Agenten identifizieren, kontrollieren und verwalten:

  • Wählen Sie aus, wo Agent ID ausgeführt wird: Das AI/MCP-Gateway wird je nach Gateway in der Cloud, in einer Hybridumgebung oder vor Ort ausgeführt, und die Entscheidung wird dort getroffen, wo das Gateway läuft.
  • Nachweisbare menschliche Autorität: Keine risikoreiche Maßnahme wird ohne eine namentlich genannte, authentifizierte Person ergriffen, und jede geregelte Maßnahme lässt sich bis zu der Person zurückverfolgen, die sie genehmigt hat.
  • Regulierungsnachweise: Jede regulierte Aktion wird aufgezeichnet und zehn Branchen-Frameworks zugeordnet, die dort generiert werden, wo das Gateway läuft, und an Ihr SIEM weitergeleitet.
  • Unabhängigkeit vom Identitätsanbieter: Verwalten Sie Agenten unabhängig von einem bestimmten Identitätsökosystem auf dem Identitätsanbieter, den Sie bereits nutzen.

ANWENDUNGSFÄLLE FÜR DIE RSA-AGENT-ID

  • Finden Sie heraus, welche Agenten in Ihren Identitäts-, Cloud-, Endpunkt- und Gateway-Quellen laufen – ob bekannt oder unbekannt –, bevor dies zu einem Governance-Problem wird.
  • Ersetze „Shadow AI“ durch ein Register mit Agenten, von denen jeder einen namentlich genannten Eigentümer hat.
  • Schränken Sie die Befugnisse der Agenten ein, damit diese niemals über das hinausgehen, was ausdrücklich gewährt wurde.
  • Legen Sie für jeden Aufruf eine Richtlinie auf Tool- und Argumentebene fest, mit einem zuordenbaren Datensatz pro Aufruf für jede regulierte Aktion.

VERFÜGBARKEIT

RSA Agent ID Discover and Secure wird ab dem 16. November 2026 allgemein verfügbar sein. RSA Agent ID Govern wird in der ersten Hälfte des Jahres 2027 allgemein verfügbar sein.

Ressourcen zur RSA-Agent-ID

ÜBER RSA

RSA ist der Identitätsstandard für Regierungsbehörden, Finanzinstitute und Organisationen mit hohem Sicherheitsbedarf. RSA bietet die Identitätsintelligenz, die Authentifizierung, den Zugriff, die Governance und die Lebenszyklusfunktionen, die erforderlich sind, um Bedrohungen zu verhindern, den Zugriff zu sichern, den Betrieb aufrechtzuerhalten und die Compliance zu übertreffen. Mehr als 9.000 sicherheitsbewusste Unternehmen vertrauen RSA bei der Verwaltung von mehr als 60 Millionen Identitäten in lokalen, hybriden und Multi-Cloud-Umgebungen. Für weitere Informationen besuchen Sie unsere Website unter Kontaktverkäufe, einen Partner finden, oder Erfahren Sie mehr über RSA.

KONTAKT

teamrsa@axicom.com