Laden Sie das Whitepaper herunter

Jeder Akteur ist eine Identität. Die meisten unterliegen keiner Regulierung.

Agenten tauchen gleichzeitig aus allen Richtungen auf. Entwickler installieren Desktop- und IDE-Assistenten. Geschäftsteams entwickeln Copiloten auf Cloud-Plattformen. Anbieter binden Agenten in Software ein, die Sie bereits nutzen. Die meisten verfügen über Zugangsdaten und greifen auf Stammdatensysteme zu. Nur wenige sind erfasst. Noch weniger haben einen namentlich benannten Verantwortlichen. Fast keiner liefert Nachweise, die ein Prüfer akzeptieren würde.

Manche Unternehmen können Fehler der KI tolerieren oder Probleme in der Produktion beheben. Regulierte Unternehmen können dies nicht. Wenn ein Mitarbeiter eine Zahlung freigibt, einen Datensatz einliest, den er nicht benötigte, oder einen Anspruch ohne Befugnis ändert, handelt es sich um ein meldepflichtiges Ereignis. Das Unternehmen ist dafür verantwortlich, nicht der Modellanbieter.

Zwei Leitfäden. Ein Standard.

Das Dokument liegt in zwei Fassungen vor, die für die beiden Gruppen verfasst wurden, die dies gemeinsam hinbekommen müssen.

Der Leitfaden für Führungskräfte richtet sich an Führungskräfte und Vorstände. Er behandelt die Themen, in welchen Bereichen Agenten Mehrwert schaffen, die fünf Herausforderungen, die es gegen diesen Mehrwert abzuwägen gilt, die Autonomie-Leiter, die acht Elemente, die Organisationen, die Agenten sicher einsetzen, von denen unterscheiden, die dies nicht tun, sowie acht Fragen, die jeder Vorstand beantworten können sollte.

Die Architektur richtet sich an CISOs, Identitätsverantwortliche und Sicherheitsarchitekten. Sie umfasst ein sechsteiliges Betriebsmodell, eine Referenzarchitektur, die zwischen jedem Agenten und jedem Tool ein Gateway vorsieht, sowie die erforderlichen Nachweise, um die Aktion eines einzelnen Agenten noch Monate nach ihrem Auftreten rekonstruieren zu können.

Was Sie lernen werden

  • Warum der Einsatz von Agenten eine Governance-Entscheidung und kein Technologiekauf ist und wie bestehende Programme für Modellrisiken und Identitätsmanagement regulierten Branchen einen Vorsprung verschaffen.
  • Wie man die Autonomie der Mitarbeiter schrittweise ausweitet, einschließlich der erforderlichen Kontrollmechanismen und Nachweise vor jedem weiteren Schritt.
  • Warum die Kontrollen für Dienstkonten bei Agenten nicht ausreichen, die innerhalb von Sekunden Dutzende von Tool-Aufrufen aneinanderreihen und eher unauffällig als auffällig ausfallen.
  • Sechs Vorgehensweisen, die jeweils Belege liefern: ein Agentenregister mit namentlich genannten Eigentümern, Rückverfolgbarkeit, Überprüfbarkeit, souveräner Umgang mit Daten, restriktive Bereitstellung und Drift-Überwachung.
  • Wie Sie das Gateway, die Richtlinien und das Audit-Protokoll innerhalb Ihrer eigenen Sicherheitsgrenzen halten, wenn dies aufgrund von Souveränitätsvorschriften erforderlich ist.
  • Ein 30-, 90- und 180-Tage-Plan zur Bestandsaufnahme der Agenten, zur Einrichtung einer Kontrollinstanz und zur Etablierung einer routinemäßigen Governance.

Aufgebaut um die Frage, die Prüfer als Erstes stellen

In jedem regulierten Sektor wird nach einem Vorfall eine Variante derselben Frage gestellt. Der Beitrag gibt einen Überblick über die jeweiligen Herausforderungen und Verpflichtungen.

  • Finanzdienstleistungen: Welche Stelle hat diese Zahlung veranlasst, und wer hat sie genehmigt?
  • Gesundheits-wesen: Auf welche Datensätze hat der Mitarbeiter zugegriffen, und war dieser Zugriff für die Aufgabe erforderlich?
  • Energie und Versorgungswirtschaft: Könnte dieser Agent in ein Betriebssystem gelangen, und wer könnte das verhindern?
  • Regierung: Wohin sind die Daten gelangt, und haben sie das Zuständigkeitsgebiet verlassen?

In jedem Fall geht es um eine Frage der Identität. Organisationen, die sich bei der Beantwortung auf Unterlagen statt auf Befragungen stützen, bewahren ihre Zulassung, ihren Ruf und das Vertrauen der Aufsichtsbehörde.

Autonomie ist eine Leiter, kein Schalter

Benchmark-Ergebnisse sind kein Beweis für eine zuverlässige Leistung bei Ihrer Arbeit mit Ihren Daten. Der Artikel beschreibt drei Stufen. Auf der ersten Stufe gibt der Agent Empfehlungen ab, und eine Person führt jede Aktion aus. Auf der zweiten Stufe handelt der Agent nur dort, wo Aktionen rückgängig gemacht werden können, und Entscheidungen mit weitreichenden Folgen werden an einen authentifizierten Menschen weitergeleitet. Auf der dritten Stufe führt der Agent definierte Aufgaben von Anfang bis Ende durch, innerhalb finanzieller und inhaltlicher Grenzen, die er nicht überschreiten darf. Jede Entscheidung ist eine geregelte Entscheidung, die auf der Grundlage von Erkenntnissen aus Ihrer eigenen Umgebung getroffen wird.

Acht Fragen an den Vorstand

Ein Vorstand, der zu jeder Frage eine dokumentierte Antwort erhält, regelt den Einsatz von KI. Ein Vorstand, dem lediglich eine Präsentation vorgelegt wird, tut dies nicht. Drei der acht Fragen, die Sie in dem Artikel finden, lauten:

  • Wie viele KI-Agenten sind derzeit in unserem Unternehmen im Einsatz, und wer ist für den jeweiligen Agenten verantwortlich?
  • Wer genehmigt Folgeaktionen, und wie wird diese Person überprüft?
  • Wenn eine Aufsichtsbehörde uns auffordern würde, eine Handlung eines Maklers aus dem letzten Quartal nachzuvollziehen, könnten wir das dann allein anhand der Unterlagen tun?

Wie die RSA-Agenten-ID die Theorie in die Praxis umsetzt

Beide Editionen schließen damit ab, dass sie jede Empfehlung einer RSA-Agent-ID zuordnen. Discover erstellt das Agent-Register, weist Verantwortliche zu und ermittelt den Ausbreitungsradius. Secure integriert ein MCP-Gateway, Richtlinien und eine authentifizierte manuelle Genehmigung in den Ablauf jedes Aufrufs – unabhängig davon, ob dieser von RSA verwaltet oder innerhalb Ihrer Netzwerkgrenzen selbst gehostet wird. Das Audit-Protokoll erfasst jede Entscheidung, einschließlich Ablehnungen, als Kontrollereignis, das den Frameworks zugeordnet ist, die Ihr Prüfer bereits verwendet.

Laden Sie das Whitepaper herunter

Agentic Identity für regulierte Branchen, einschließlich des Leitfadens für Führungskräfte und der Architektur. Für Führungskräfte, Vorstandsmitglieder, CISOs, Verantwortliche im Bereich Identity sowie Risiko- und Compliance-Teams.

Häufig gestellte Fragen

Was ist agentische Identität?
Die agentische Identität behandelt jeden KI-Agenten als eigenständige Identität mit einem namentlich genannten menschlichen Eigentümer, festgelegten Berechtigungen und einer Aufzeichnung aller von ihm durchgeführten Aktionen. Sie wendet die Rechenschaftsregeln, die regulierte Organisationen bereits für Menschen anwenden, auf Software an, die Aufgaben plant und ausführt.
Wie sollte ein Vorstand KI-Agenten steuern?
Indem festgelegt wird, über wie viel Autonomie die Agenten verfügen dürfen, und indem dokumentierte Antworten auf grundlegende Fragen verlangt werden: Wie viele Agenten gibt es, wem gehört welcher Agent, wer genehmigt weitreichende Maßnahmen und lässt sich eine einzelne Maßnahme allein anhand der Aufzeichnungen rekonstruieren?.
Welche Stufen der Autonomie gibt es bei KI-Agenten?
Das Whitepaper von RSA beschreibt drei Prinzipien: ausschließlich Empfehlungen aussprechen, reversibel handeln und innerhalb festgelegter Grenzen autonom handeln. Die Agenten steigen jeweils nur eine Stufe höher auf, und zwar nur dann, wenn die Erkenntnisse der vorherigen Stufe dies rechtfertigen.
Warum reichen Kontrollen auf Service-Account-Ebene für KI-Agenten nicht aus?
Servicekonten führen festgelegte Aufgaben aus und melden Fehler deutlich. KI-Agenten verketten innerhalb von Sekunden zahlreiche Tool-Aufrufe systemübergreifend, passen ihr Verhalten an, wenn sich Modelle oder Eingabeaufforderungen ändern, handeln im Namen von Menschen und lassen sich durch die von ihnen gelesenen Inhalte umlenken. Die Autorisierung muss pro Aktion und nicht pro Konto entschieden werden.
Wer ist verantwortlich, wenn ein KI-Agent einen Fehler macht?
Die Organisation, die es eingesetzt hat. In regulierten Branchen löst ein unbefugter Zugriff oder eine Datenoffenlegung durch einen Mitarbeiter dieselben Melde- und Untersuchungspflichten aus, als hätte eine Person dies verursacht.