Zum Inhalt springen
Drei Fragen, die sich jedes Unternehmen in Bezug auf seine Mitarbeiter stellen muss

Ein interner KI-Agent bei Amazon, der über Berechtigungen auf Ingenieursniveau verfügte, löschte eine Produktionsumgebung, baute sie neu auf und legte AWS für etwa 13 Stunden lahm. Es war kein Angreifer beteiligt. Der Agent tat genau das, wozu ihn seine Berechtigungen ermächtigten.

Das ist das Ausfallmodell, das jedem Vorstand, der derzeit KI einsetzt, Sorgen bereiten sollte. Nicht ein Eindringling, der sich Zugang verschafft, sondern ein autorisierter Akteur, der schneller handelt, als irgendjemand dies überprüfen kann, ohne dass ein menschlicher Name mit der Entscheidung in Verbindung steht.

Die Kunden von RSA können einen solchen Ausfall nicht verkraften. Sie betreiben Zahlungssysteme, Stromnetze, Verteidigungsnetzwerke und Krankenhausinfrastrukturen. Für sie bedeutet ein schlechtes Ergebnis nicht nur ein schlechtes Quartal. Es ist eine Katastrophe, die Zahlungen zum Erliegen bringt, Behandlungen verzögert und Menschenleben gefährdet.

Doch unsere Kunden setzen Agenten trotz des Risikos ein. Die wirtschaftlichen Vorteile sind greifbar, ihre Mitbewerber führen Agenten ein, und unsere Kunden können es sich nicht leisten, abzuwarten. Für die hochsicheren Organisationen, die RSA betreut, stand nie die Frage im Raum, ob sie agentenbasierte KI einführen würden. Es geht vielmehr darum, ob sie diese sicher halten können und ob die von ihnen eingesetzten Lösungen in den von ihnen geforderten souveränen Umgebungen funktionieren.

Branchenübergreifend können die meisten Unternehmen diese drei ganz grundlegenden Fragen nicht beantworten.

  1. Welche Agenten laufen in unserer Umgebung?
  2. Wer ist für den jeweiligen Fall verantwortlich?
  3. Kann sie jemand aufhalten?

Ohne klare Antworten auf jede dieser Fragen sind Unternehmen anfällig für kostspielige Datenlecks, Bußgelder wegen Nichteinhaltung von Vorschriften und Betriebsstörungen.

Die Zahlen haben sich bereits gegen uns gewendet

Gartner Prognosen zufolge wird ein typisches „Global 500“-Unternehmen bis 2028 150.000 Agenten einsetzen – gegenüber weniger als 15 im Jahr 2025. Jeder einzelne wird über Zugangsdaten verfügen, Zugriff anfordern und Maßnahmen ergreifen. Identitätsprogramme, die darauf ausgelegt sind, Mitarbeiter einzustellen, ihre Berechtigungen einmal jährlich zu überprüfen und sie bei Kündigung abzumelden, wurden nie für diesen Umfang konzipiert, und keine noch so strenge Prozessdisziplin kann diese Lücke manuell schließen.

Die Kosten sind bezifferbar. Sicherheitsvorfälle im Zusammenhang mit „Shadow-AI“ – also Agenten, die ohne Genehmigung der Sicherheits- oder IT-Abteilung eingesetzt werden – belaufen sich im Durchschnitt bereits auf $5,39 Millionen, etwa $400.000 mehr als bei einem durchschnittlichen Datenschutzverstoß. Auch die Aufsichtsbehörden gehen in dieselbe Richtung. Mehr als 1,900 Weltweit gibt es politische Rahmenbedingungen, Vorschriften, Standards und Steuerungsgremien im Bereich der KI, darunter 23 NYCRR Teil 500, das EU-KI-Gesetz, das OMB-Memorandum M-25-21 und APRA CPS 230.

Jede dieser Fragen lautet im Grunde genommen gleich: Was haben Ihre Mitarbeiter getan, auf welche Daten haben sie zugegriffen und wer hat dies genehmigt? Ein Unternehmen, das diese Fragen an einem ganz normalen Dienstag nicht beantworten kann, wird sie auch bei einer Prüfung nicht beantworten können.

Geschwindigkeit ist das Versprechen und das Risiko

KI ist auf Geschwindigkeit und Handeln ausgelegt. Darin liegt ihr ganzer Wert, und das ist auch der Grund, warum Unternehmen das Thema Sicherheit oft erst im Nachhinein berücksichtigen. Ohne Hindernisse kann ein Agent Geld überweisen. Ohne Aufsicht kann er Abfragen in einem nationalen Sicherheitssystem durchführen. Ohne Kontrolle kann er auf Patientenakten zugreifen.

Manche Unternehmen können mit diesem Kompromiss eine Zeit lang leben. Die Institutionen, die das Finanzsystem stützen, die nationalen Regierungen und die kritische Infrastruktur können das jedoch nicht. Wenn die negativen Folgen katastrophal statt nur lästig sind, müssen die Kontrollmechanismen Vorrang vor den Akteuren haben.

Was wir aufgebaut haben

Heute bringt RSA „Agent ID“ auf den Markt, die agentenbasierte Sicherheitsplattform für stark regulierte Unternehmen. Sie erkennt, schützt und verwaltet Agenten in öffentlichen und privaten Clouds, in lokalen Umgebungen sowie in vollständig isolierten Umgebungen und lässt sich nahtlos in die Identitätsanbieter, Endgeräte und Modelle integrieren, die ein Unternehmen bereits einsetzt.

Erkennen Sie KI-Agenten in Ihrer gesamten Umgebung – von genehmigten Bereitstellungen bis hin zu „Shadow Agents“, die ohne Genehmigung ausgeführt werden. Durch die Korrelation von Erkennungssignalen aus den Bereichen Identitätsmanagement, Cloud, Endgeräte und Gateways werden auch Agenten erfasst, die von Tools mit nur einer Erkennungsmethode übersehen werden. Jeder erkannte Agent wird in einem einheitlichen, durchsuchbaren Register erfasst, dem ein Verantwortlicher zugewiesen ist und das Administratoren Einblicke in den Sicherheitsstatus bietet.

Secure wendet das Prinzip der geringsten Berechtigungen über den gesamten Lebenszyklus eines Agenten hinweg an und überprüft Tool-Aufrufe, bevor diese ausgeführt werden. Risikoreiche Aktionen, wie beispielsweise eine Überweisung oder eine Anfrage, die vertrauliche Daten betrifft, erfordern die Genehmigung durch eine authentifizierte, rechenschaftspflichtige Person. Ein Kill-Switch beendet den Zugriff eines Agenten in dem Moment, in dem dieser Zugriff nicht mehr gerechtfertigt ist.

Govern, das Anfang 2027 verfügbar sein wird, überprüft den Zugriff von Mitarbeitern fortlaufend statt nur einmal jährlich, führt risikobasierte Zugriffsprüfungen durch und erstellt auditfähige Nachweise, die auf die von Ihren Prüfern herangezogenen Rahmenwerke abgestimmt sind.

Die drei Module können eigenständig oder als ein System betrieben werden. Zusammen decken sie den gesamten Lebenszyklus eines Agenten ab – von der ersten Erkennung bis zur Außerbetriebnahme – sowohl in öffentlichen Clouds als auch in souveränen Bereitstellungen.

Souveränität ist keine Frage der Einsatzpräferenz

Bei den meisten Softwareprogrammen ist der Ausführungsort lediglich ein Detail der Beschaffung. Für ein Verteidigungsministerium oder eine Zentralbank ist er jedoch die Voraussetzung dafür, dass die Sicherheit der Mitarbeiter gewährleistet ist.

Die Agent-ID läuft in Ihrer privaten Cloud, vor Ort oder vollständig isoliert („air-gapped“), und die Agenten unterliegen weiterhin der Aufsicht, auch wenn die Netzwerkverbindung unterbrochen ist. Der Grund dafür ist die Rechtshoheit. Ein reguliertes Institut muss nachweisen können, wo sich seine Daten befinden, welchem Recht sie unterliegen und welche ausländische Behörde den Zugriff darauf erzwingen könnte. Ein Agent verkompliziert diese Antwort in einer Weise, wie es eine gewöhnliche Anwendung nicht tut. Agenten können Datensätze auslesen, Tools aufrufen und Telemetriedaten zu jeder dieser Aktionen generieren. Befindet sich die den Agenten steuernde Steuerungsebene in einem anderen Land, so gilt dies auch für die Nachweise darüber, was der Agent getan hat. Prüfer, die auf der Grundlage des EU-KI-Gesetzes, der DSGVO oder nationaler Vorschriften zur Datenresidenz arbeiten, stellen Fragen zur Governance-Ebene und nicht nur zur Arbeitslast.

Air-Gapped-Netzwerke verdeutlichen das Problem. Verschlusssache unterliegende Regierungssysteme, Verteidigungsnetzwerke sowie Teile der Zahlungs- und Netzinfrastruktur sind bewusst vom öffentlichen Internet abgeschnitten. Eine Agent-Sicherheitsplattform, die auf den Cloud-Tenant eines Anbieters zugreifen muss, kann dort überhaupt nicht betrieben werden. Nichts wird erkannt, nichts wird autorisiert, nichts wird zertifiziert. Die Organisationen, die die folgenreichsten Agenten einsetzen, unterliegen letztendlich der geringsten Aufsicht, was genau das Gegenteil dessen ist, was mit der Verordnung eigentlich erreicht werden sollte.

Die Hochsicherheitsorganisationen, die RSA betreut, sind sich bewusst, dass Souveränität und Kontrolle Hand in Hand gehen. Für diese Organisationen ist Souveränität ohne Kontrolle reine Show. Kontrolle ohne Souveränität ist unvollständig.

Die Rechenschaftspflicht unterliegt keiner Ausnahme

RSA sorgt seit mehr als 40 Jahren für die Sicherheit der Systeme, die die Welt am Laufen halten, und das dieser Arbeit zugrunde liegende Prinzip hat sich mit Agent ID nicht geändert. Jede Identität ist jemandem zuzuordnen. Agenten bilden da keine Ausnahme, nur weil sie schnell, nützlich oder schwer zu erfassen sind.

Agentische KI wird nicht durch Richtlinien geregelt. Sie wird durch Kontrollmechanismen gesteuert, die in Maschinengeschwindigkeit greifen, sowie durch einen Prüfpfad, der jede folgenreiche Handlung auf die Person zurückführt, die sie genehmigt hat. Das ist der Standard, an den wir uns halten, und genau das haben wir in Agent ID integriert.

Die Agenten befinden sich bereits in Ihrem Umfeld. Nun geht es darum, nachzuweisen, dass Sie wissen, wo sie sich befinden, was sie erreichen können und wer für sie verantwortlich ist.

Wenden Sie sich an RSA, um mehr über die RSA-Agent-ID zu erfahren.

Häufig gestellte Fragen zur RSA-Agent-ID
Was ist die RSA-Agent-ID?

RSA Agent ID ist die agentenbasierte Sicherheitsplattform, die KI-Agenten für regulierte und hochsichere Organisationen erkennt, schützt und verwaltet. Sie lässt sich in Public-Cloud-, Private-Cloud-, On-Premises- und vollständig isolierten Umgebungen einsetzen und ist als drei eigenständige Module oder als ein vernetztes System erhältlich: „Discover“, „Secure“ und „Govern“.

Welches Problem löst die RSA-Agent-ID?

Die meisten Unternehmen können nicht sagen, welche KI-Agenten in ihrer Umgebung laufen, wer für den jeweiligen Agenten verantwortlich ist oder wie man einen Agenten stoppen kann. Agent ID liefert Antworten auf alle drei Fragen. Das System erfasst jeden Agenten, weist jedem einen namentlich benannten Verantwortlichen zu, setzt das Prinzip der geringsten Berechtigungen durch und erstellt einen auf eine bestimmte Person zurückführbaren Prüfpfad.

Welche drei Module gibt es bei der RSA-Agent-ID?

„Discover“ ermittelt alle in Ihrer Umgebung ausgeführten Agenten – sowohl autorisierte als auch „Shadow“-Agenten – und weist ihnen menschliche Verantwortliche zu. „Secure“ autorisiert Aufrufe von Agent-Tools in Echtzeit, setzt das Prinzip „Zero Standing Privilege“ durch und verlangt für risikoreiche Aktionen eine menschliche Genehmigung. „Govern“ überprüft den Zugriff der Agenten kontinuierlich und generiert auditfähige Compliance-Nachweise.

Was ist „Shadow AI“ und warum stellt sie ein Sicherheitsrisiko dar?

Der Begriff „Shadow-KI“ bezieht sich auf KI-Agenten und -Tools, die von Mitarbeitern ohne Sicherheits- oder IT-Aufsicht eingesetzt werden. Sicherheitsvorfälle im Zusammenhang mit „Shadow AI“ verursachen laut dem IBM-Bericht „Cost of a Data Breach Report 2026“ durchschnittlich Kosten in Höhe von $5,39 Millionen, was etwa $400.000 mehr ist als bei einem durchschnittlichen Datenleck.

Wie sorgt die RSA-Agent-ID dafür, dass Menschen die Kontrolle über die Handlungen von KI-Agenten behalten?

Agent ID Secure überprüft jeden Aufruf eines Agent-Tools, bevor dieser ausgeführt wird. Risikoreiche Aktionen, wie beispielsweise Überweisungen oder Anfragen, die vertrauliche Informationen betreffen, werden zur Genehmigung an eine authentifizierte, rechenschaftspflichtige Person weitergeleitet. Ein „Kill Switch“ entzieht einem Agenten sofort den Zugriff, sobald dieser nicht mehr gerechtfertigt ist.

Kann die RSA Agent ID in Air-Gapped- oder souveränen Umgebungen ausgeführt werden?

Ja. Die Agent-ID ist für den Einsatz in privaten Clouds, vor Ort oder in vollständig isolierten Umgebungen ausgelegt, und die Agenten unterliegen auch dann weiterhin der Kontrolle, wenn sie nicht mit dem Netzwerk verbunden sind.

Welche KI-Vorschriften hilft RSA Agent ID Unternehmen dabei, einzuhalten?

Agent ID ordnet die Aktivitäten der Agenten den wichtigsten Frameworks zu und bietet sofort einsatzbereite Berichtsfunktionen für finanzielle und behördliche Anforderungen, darunter die OMB-Memoranden M-25-21 und M-25-22, den „Advancing American AI Act“, die Marketingvorschriften der FINRA und der SEC, 23 NYCRR Teil 500, das EU-KI-Gesetz sowie APRA CPS 230.

Inwiefern unterscheidet sich die Identitätsverwaltung von Agenten von der Identitätsverwaltung bei Menschen?

Agenten werden viel schneller erstellt und deaktiviert als Mitarbeiter und agieren eigenständig. Gartner prognostiziert, dass ein typisches „Global 500“-Unternehmen bis 2028 150.000 Agenten beschäftigen wird – gegenüber weniger als 15 im Jahr 2025. Jährliche Zugriffsprüfungen und manuelle Deaktivierungen können mit dieser Entwicklung nicht Schritt halten, weshalb die Identität der Agenten einer kontinuierlichen Erfassung, einer kontinuierlichen Zertifizierung und einer Autorisierung pro Anruf unterzogen werden muss, anstatt nur in regelmäßigen Abständen überprüft zu werden.

Sind für die RSA Agent-ID Änderungen an der bestehenden Infrastruktur erforderlich?

Nein. Agent ID lässt sich mit den Identitätsanbietern, Endpunkten und KI-Modellen kombinieren, die ein Unternehmen bereits einsetzt, und kann eigenständig oder als integrierte Suite bereitgestellt werden, ohne dass Änderungen an der bestehenden Agent-Infrastruktur erforderlich sind.

Für wen ist die RSA-Agent-ID gedacht?

Agent ID wurde für Organisationen mit hohen Sicherheitsanforderungen entwickelt, darunter Behörden, Finanzdienstleister, Verteidigungsunternehmen, Einrichtungen des Gesundheitswesens und Betreiber kritischer Infrastrukturen, bei denen ein Versagen der KI-Governance nicht nur Unannehmlichkeiten, sondern katastrophale Folgen nach sich zieht.

Entdecken Sie die Möglichkeiten mit RSA

Entdecken Sie das gesamte RSA Unified Identity Platform-Portfolio – die Produkte und Lösungen, die hinter jedem Beitrag in diesem Blog stehen.
Entdecken Sie die Lösungen von RSA