{"id":39519,"date":"2026-09-25T14:44:14","date_gmt":"2026-09-25T18:44:14","guid":{"rendered":"https:\/\/www.rsa.com\/?page_id=39519"},"modified":"2026-09-28T22:00:20","modified_gmt":"2026-09-29T02:00:20","slug":"agent-id","status":"publish","type":"page","link":"https:\/\/www.rsa.com\/de\/agent-id\/","title":{"rendered":"Entwicklung von Identit\u00e4tskonzepten f\u00fcr Organisationen mit hohen Sicherheitsanforderungen"},"content":{"rendered":"<section class=\"wp-block-create-block-glide-section-container bg-black container-1320\"><div class=\"wrapper\"><section class=\"container-fluid position-relative py-5 bg-black banner-resource-section\">\n\n  \n      <div class=\"position-absolute top-0 start-0 w-100 h-100 banner-resource-bg-video\" aria-hidden=\"true\">\n      <video autoplay muted loop playsinline poster=\"https:\/\/www.rsa.com\/wp-content\/uploads\/rsa-agent-id-persona-no-glass-1.webp\" style=\"--video_horizontal_alignment: center; --video_vertical_alignment: top;\">\n        <source src=\"https:\/\/www.rsa.com\/wp-content\/uploads\/agent-id-video-10s-loop.mp4\" type=\"video\/webm\">\n      <\/video>\n    <\/div>\n    <div class=\"position-absolute top-0 start-0 w-100 h-100 z-1 banner-resource-bg-overlay\" aria-hidden=\"true\"><\/div>\n  \n  <div class=\"container position-relative py-3 banner-resource\">\n\n    \n          <div class=\"row justify-content-center justify-content-sm-start align-items-center pt-5\">\n\n                  <div class=\"col-12 col-sm-10 col-lg-6 pe-4 content-block\">\n            <div class=\"z-3 position-relative d-grid item-content\">\n\n                              <h1\n                  class=\"item-title\"\n                  data-plain-color=\"true\">\n                    Entwicklung von Identit\u00e4tskonzepten f\u00fcr Organisationen mit hohen Sicherheitsanforderungen\n                <\/h1>\n              \n                              <div class=\"pe-5 item-text\">\n                  <h2>Hoffnung ist keine KI-Strategie.<\/h2>\r\nKI-Agenten planen mittlerweile, rufen Tools auf und nehmen \u00c4nderungen an den Stammdatensystemen vor. F\u00fcr Banken, Versicherungen, Gesundheitssysteme, Versorgungsunternehmen und Beh\u00f6rden muss jede dieser Ma\u00dfnahmen auf einen namentlich genannten Mitarbeiter zur\u00fcckgef\u00fchrt werden k\u00f6nnen und einer Pr\u00fcfung standhalten. Sie d\u00fcrfen nicht darauf hoffen \u2013 stattdessen m\u00fcssen sie planen.\r\n\r\nDieses Whitepaper zeigt F\u00fchrungskr\u00e4ften, wie sie Agenten mit dieser integrierten Rechenschaftspflicht einsetzen k\u00f6nnen, und zeigt Architekten, wie sie diese durchsetzen k\u00f6nnen.\n                <\/div>\n                                            <div class=\"py-3 item-link\">\n                  <a href=\"#form\" \n                  \n                  role=\"button\" class=\"btn btn-primary\">\n                    Laden Sie das Whitepaper herunter\n                  <\/a>\n                <\/div>\n                                        <\/div>\n          <\/div>\n                      <\/div>\n    \n  <\/div>\n<\/section><\/div><\/section>\n\n\n\n<section class=\"wp-block-create-block-glide-section-container bg-black container-1320\"><div class=\"wrapper\"><div class=\"py-5 gated-asset\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"row py-5\">\n\t\t\t\t\t\t\t\t\t<div class=\"col-12 col-lg-5 z-1 pt-4 form-block\">\n\t\t\t\t\t\t<div class=\"position-relative bg-black form-wrapper\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<h3 class=\"pb-3 text-center form-title\">\n\t\t\t\t\t\t\t\t\tLaden Sie das Whitepaper herunter\n\t\t\t\t\t\t\t\t<\/h3>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<iframe\n\t\t\t\t\t\t\t\t\tdata-pardot=\"true\"\n\t\t\t\t\t\t\t\t\tsrc=\"https:\/\/www2.rsa.com\/l\/797543\/2026-09-16\/5hjj1b\"\n\t\t\t\t\t\t\t\t\taria-label=\"RSA-Formular\"\n\t\t\t\t\t\t\t\t\twidth=\"100%\"\n\t\t\t\t\t\t\t\t\theight=\"670\"\n\t\t\t\t\t\t\t\t\ttype=\"text\/html\"\n\t\t\t\t\t\t\t\t\tframeborder=\"0\"\n\t\t\t\t\t\t\t\t\tallowtransparency=\"true\"\n\t\t\t\t\t\t\t\t\tstyle=\"border: 0\"\n\t\t\t\t\t\t\t\t\tloading=\"lazy\"\n\t\t\t\t\t\t\t\t\tid=\"form\">\n\t\t\t\t\t\t\t\t<\/iframe>\n\t\t\t\t\t\t\t\t<script>\n\t\t\t\t\t\t\t\t\t(function () {\n\t\t\t\t\t\t\t\t\t\tvar iframe = document.currentScript.previousElementSibling;\n\t\t\t\t\t\t\t\t\t\tif (iframe && typeof window.iFrameResize === 'function') {\n\t\t\t\t\t\t\t\t\t\t\twindow.iFrameResize({ log: false }, iframe);\n\t\t\t\t\t\t\t\t\t\t}\n\t\t\t\t\t\t\t\t\t})();\n\t\t\t\t\t\t\t\t<\/script>\n\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<div class=\"col-12 offset-lg-1 col-lg-6\">\n\t\t\t\t\t<div class=\"wysiwyg-editor\" id=\"gated-content\">\n\t\t\t\t\t\t<h2 class=\"mb-0 heading-3\">Jeder Akteur ist eine Identit\u00e4t. Die meisten unterliegen keiner Regulierung.<\/h2>\n<p>Agenten tauchen gleichzeitig aus allen Richtungen auf. Entwickler installieren Desktop- und IDE-Assistenten. Gesch\u00e4ftsteams entwickeln Copiloten auf Cloud-Plattformen. Anbieter binden Agenten in Software ein, die Sie bereits nutzen. Die meisten verf\u00fcgen \u00fcber Zugangsdaten und greifen auf Stammdatensysteme zu. Nur wenige sind erfasst. Noch weniger haben einen namentlich benannten Verantwortlichen. Fast keiner liefert Nachweise, die ein Pr\u00fcfer akzeptieren w\u00fcrde.<\/p>\n<p>Manche Unternehmen k\u00f6nnen Fehler der KI tolerieren oder Probleme in der Produktion beheben. Regulierte Unternehmen k\u00f6nnen dies nicht. Wenn ein Mitarbeiter eine Zahlung freigibt, einen Datensatz einliest, den er nicht ben\u00f6tigte, oder einen Anspruch ohne Befugnis \u00e4ndert, handelt es sich um ein meldepflichtiges Ereignis. Das Unternehmen ist daf\u00fcr verantwortlich, nicht der Modellanbieter.<\/p>\n<h2 class=\"mb-0 heading-3\">Zwei Leitf\u00e4den. Ein Standard.<\/h2>\n<p>Das Dokument liegt in zwei Fassungen vor, die f\u00fcr die beiden Gruppen verfasst wurden, die dies gemeinsam hinbekommen m\u00fcssen.<\/p>\n<p>Der Leitfaden f\u00fcr F\u00fchrungskr\u00e4fte richtet sich an F\u00fchrungskr\u00e4fte und Vorst\u00e4nde. Er behandelt die Themen, in welchen Bereichen Agenten Mehrwert schaffen, die f\u00fcnf Herausforderungen, die es gegen diesen Mehrwert abzuw\u00e4gen gilt, die Autonomie-Leiter, die acht Elemente, die Organisationen, die Agenten sicher einsetzen, von denen unterscheiden, die dies nicht tun, sowie acht Fragen, die jeder Vorstand beantworten k\u00f6nnen sollte.<\/p>\n<p>Die Architektur richtet sich an CISOs, Identit\u00e4tsverantwortliche und Sicherheitsarchitekten. Sie umfasst ein sechsteiliges Betriebsmodell, eine Referenzarchitektur, die zwischen jedem Agenten und jedem Tool ein Gateway vorsieht, sowie die erforderlichen Nachweise, um die Aktion eines einzelnen Agenten noch Monate nach ihrem Auftreten rekonstruieren zu k\u00f6nnen.<\/p>\n<h2 class=\"mb-0 heading-3\">Was Sie lernen werden<\/h2>\n<ul>\n<li>Warum der Einsatz von Agenten eine Governance-Entscheidung und kein Technologiekauf ist und wie bestehende Programme f\u00fcr Modellrisiken und Identit\u00e4tsmanagement regulierten Branchen einen Vorsprung verschaffen.<\/li>\n<li>Wie man die Autonomie der Mitarbeiter schrittweise ausweitet, einschlie\u00dflich der erforderlichen Kontrollmechanismen und Nachweise vor jedem weiteren Schritt.<\/li>\n<li>Warum die Kontrollen f\u00fcr Dienstkonten bei Agenten nicht ausreichen, die innerhalb von Sekunden Dutzende von Tool-Aufrufen aneinanderreihen und eher unauff\u00e4llig als auff\u00e4llig ausfallen.<\/li>\n<li>Sechs Vorgehensweisen, die jeweils Belege liefern: ein Agentenregister mit namentlich genannten Eigent\u00fcmern, R\u00fcckverfolgbarkeit, \u00dcberpr\u00fcfbarkeit, souver\u00e4ner Umgang mit Daten, restriktive Bereitstellung und Drift-\u00dcberwachung.<\/li>\n<li>Wie Sie das Gateway, die Richtlinien und das Audit-Protokoll innerhalb Ihrer eigenen Sicherheitsgrenzen halten, wenn dies aufgrund von Souver\u00e4nit\u00e4tsvorschriften erforderlich ist.<\/li>\n<li>Ein 30-, 90- und 180-Tage-Plan zur Bestandsaufnahme der Agenten, zur Einrichtung einer Kontrollinstanz und zur Etablierung einer routinem\u00e4\u00dfigen Governance.<\/li>\n<\/ul>\n<h2 class=\"mb-0 heading-3\">Aufgebaut um die Frage, die Pr\u00fcfer als Erstes stellen<\/h2>\n<p>In jedem regulierten Sektor wird nach einem Vorfall eine Variante derselben Frage gestellt. Der Beitrag gibt einen \u00dcberblick \u00fcber die jeweiligen Herausforderungen und Verpflichtungen.<\/p>\n<ul>\n<li><strong>Finanzdienstleistungen<\/strong>: Welche Stelle hat diese Zahlung veranlasst, und wer hat sie genehmigt?<\/li>\n<li><strong>Gesundheits-wesen<\/strong>: Auf welche Datens\u00e4tze hat der Mitarbeiter zugegriffen, und war dieser Zugriff f\u00fcr die Aufgabe erforderlich?<\/li>\n<li><strong>Energie und Versorgungswirtschaft<\/strong>: K\u00f6nnte dieser Agent in ein Betriebssystem gelangen, und wer k\u00f6nnte das verhindern?<\/li>\n<li><strong>Regierung<\/strong>: Wohin sind die Daten gelangt, und haben sie das Zust\u00e4ndigkeitsgebiet verlassen?<\/li>\n<\/ul>\n<p>In jedem Fall geht es um eine Frage der Identit\u00e4t. Organisationen, die sich bei der Beantwortung auf Unterlagen statt auf Befragungen st\u00fctzen, bewahren ihre Zulassung, ihren Ruf und das Vertrauen der Aufsichtsbeh\u00f6rde.<\/p>\n<h2 class=\"mb-0 heading-3\">Autonomie ist eine Leiter, kein Schalter<\/h2>\n<p>Benchmark-Ergebnisse sind kein Beweis f\u00fcr eine zuverl\u00e4ssige Leistung bei Ihrer Arbeit mit Ihren Daten. Der Artikel beschreibt drei Stufen. Auf der ersten Stufe gibt der Agent Empfehlungen ab, und eine Person f\u00fchrt jede Aktion aus. Auf der zweiten Stufe handelt der Agent nur dort, wo Aktionen r\u00fcckg\u00e4ngig gemacht werden k\u00f6nnen, und Entscheidungen mit weitreichenden Folgen werden an einen authentifizierten Menschen weitergeleitet. Auf der dritten Stufe f\u00fchrt der Agent definierte Aufgaben von Anfang bis Ende durch, innerhalb finanzieller und inhaltlicher Grenzen, die er nicht \u00fcberschreiten darf. Jede Entscheidung ist eine geregelte Entscheidung, die auf der Grundlage von Erkenntnissen aus Ihrer eigenen Umgebung getroffen wird.<\/p>\n<h2 class=\"mb-0 heading-3\">Acht Fragen an den Vorstand<\/h2>\n<p>Ein Vorstand, der zu jeder Frage eine dokumentierte Antwort erh\u00e4lt, regelt den Einsatz von KI. Ein Vorstand, dem lediglich eine Pr\u00e4sentation vorgelegt wird, tut dies nicht. Drei der acht Fragen, die Sie in dem Artikel finden, lauten:<\/p>\n<ul>\n<li>Wie viele KI-Agenten sind derzeit in unserem Unternehmen im Einsatz, und wer ist f\u00fcr den jeweiligen Agenten verantwortlich?<\/li>\n<li>Wer genehmigt Folgeaktionen, und wie wird diese Person \u00fcberpr\u00fcft?<\/li>\n<li>Wenn eine Aufsichtsbeh\u00f6rde uns auffordern w\u00fcrde, eine Handlung eines Maklers aus dem letzten Quartal nachzuvollziehen, k\u00f6nnten wir das dann allein anhand der Unterlagen tun?<\/li>\n<\/ul>\n<h2 class=\"mb-0 heading-3\">Wie die RSA-Agenten-ID die Theorie in die Praxis umsetzt<\/h2>\n<p>Beide Editionen schlie\u00dfen damit ab, dass sie jede Empfehlung einer RSA-Agent-ID zuordnen. Discover erstellt das Agent-Register, weist Verantwortliche zu und ermittelt den Ausbreitungsradius. Secure integriert ein MCP-Gateway, Richtlinien und eine authentifizierte manuelle Genehmigung in den Ablauf jedes Aufrufs \u2013 unabh\u00e4ngig davon, ob dieser von RSA verwaltet oder innerhalb Ihrer Netzwerkgrenzen selbst gehostet wird. Das Audit-Protokoll erfasst jede Entscheidung, einschlie\u00dflich Ablehnungen, als Kontrollereignis, das den Frameworks zugeordnet ist, die Ihr Pr\u00fcfer bereits verwendet.<\/p>\n<h2 class=\"mb-0 heading-3\">Laden Sie das Whitepaper herunter<\/h2>\n<p>Agentic Identity f\u00fcr regulierte Branchen, einschlie\u00dflich des Leitfadens f\u00fcr F\u00fchrungskr\u00e4fte und der Architektur. F\u00fcr F\u00fchrungskr\u00e4fte, Vorstandsmitglieder, CISOs, Verantwortliche im Bereich Identity sowie Risiko- und Compliance-Teams.<\/p>\n\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div><\/section>\n\n\n\n<section class=\"wp-block-create-block-glide-section-container container-1320\"><div class=\"wrapper\"><div class='spacer-150'><\/div>\n<div\n    class=\"container\"\n    >\n    \n\n    <div class=\"faq-block\">\n        <div class=\"row justify-content-between\">\n\n                        <div class=\"col-12 col-md-4 col-left\">\n                <h2 class=\"block-title heading-2 mb-0\">H\u00e4ufig gestellte Fragen<\/h2>\n\n                \n                                                                \n                            <\/div>\n            \n            \n            <div class=\"col-12 col-md-7 col-right\">\n                \n                    \n                    \n                    <div class=\"faq_main_container\">\n\n                                                    \n                             <div class=\"faq_container\" >\n                                <div class=\"faq_question accordion-col\">\n                                    <div class=\"faq_question-text\">\n                                        <div class=\"faq-title mb-0 heading-5\">\n                                            Was ist agentische Identit\u00e4t?\n                                        <\/div>\n                                    <\/div>\n                                    <div class=\"icon\"><\/div>\n                                <\/div>\n\n                                <div class=\"answercont\">\n                                    <div class=\"answer\">\n                                        <div class=\"body-text-m-regular\">\n                                            Die agentische Identit\u00e4t behandelt jeden KI-Agenten als eigenst\u00e4ndige Identit\u00e4t mit einem namentlich genannten menschlichen Eigent\u00fcmer, festgelegten Berechtigungen und einer Aufzeichnung aller von ihm durchgef\u00fchrten Aktionen. Sie wendet die Rechenschaftsregeln, die regulierte Organisationen bereits f\u00fcr Menschen anwenden, auf Software an, die Aufgaben plant und ausf\u00fchrt.\n                                        <\/div>\n                                    <\/div>\n                                <\/div>\n                            <\/div>\n\n                                                    \n                             <div class=\"faq_container\" >\n                                <div class=\"faq_question accordion-col\">\n                                    <div class=\"faq_question-text\">\n                                        <div class=\"faq-title mb-0 heading-5\">\n                                            Wie sollte ein Vorstand KI-Agenten steuern?\n                                        <\/div>\n                                    <\/div>\n                                    <div class=\"icon\"><\/div>\n                                <\/div>\n\n                                <div class=\"answercont\">\n                                    <div class=\"answer\">\n                                        <div class=\"body-text-m-regular\">\n                                            Indem festgelegt wird, \u00fcber wie viel Autonomie die Agenten verf\u00fcgen d\u00fcrfen, und indem dokumentierte Antworten auf grundlegende Fragen verlangt werden: Wie viele Agenten gibt es, wem geh\u00f6rt welcher Agent, wer genehmigt weitreichende Ma\u00dfnahmen und l\u00e4sst sich eine einzelne Ma\u00dfnahme allein anhand der Aufzeichnungen rekonstruieren?.\n                                        <\/div>\n                                    <\/div>\n                                <\/div>\n                            <\/div>\n\n                                                    \n                             <div class=\"faq_container\" >\n                                <div class=\"faq_question accordion-col\">\n                                    <div class=\"faq_question-text\">\n                                        <div class=\"faq-title mb-0 heading-5\">\n                                            Welche Stufen der Autonomie gibt es bei KI-Agenten?\n                                        <\/div>\n                                    <\/div>\n                                    <div class=\"icon\"><\/div>\n                                <\/div>\n\n                                <div class=\"answercont\">\n                                    <div class=\"answer\">\n                                        <div class=\"body-text-m-regular\">\n                                            Das Whitepaper von RSA beschreibt drei Prinzipien: ausschlie\u00dflich Empfehlungen aussprechen, reversibel handeln und innerhalb festgelegter Grenzen autonom handeln. Die Agenten steigen jeweils nur eine Stufe h\u00f6her auf, und zwar nur dann, wenn die Erkenntnisse der vorherigen Stufe dies rechtfertigen.\n                                        <\/div>\n                                    <\/div>\n                                <\/div>\n                            <\/div>\n\n                                                    \n                             <div class=\"faq_container\" >\n                                <div class=\"faq_question accordion-col\">\n                                    <div class=\"faq_question-text\">\n                                        <div class=\"faq-title mb-0 heading-5\">\n                                            Warum reichen Kontrollen auf Service-Account-Ebene f\u00fcr KI-Agenten nicht aus?\n                                        <\/div>\n                                    <\/div>\n                                    <div class=\"icon\"><\/div>\n                                <\/div>\n\n                                <div class=\"answercont\">\n                                    <div class=\"answer\">\n                                        <div class=\"body-text-m-regular\">\n                                            Servicekonten f\u00fchren festgelegte Aufgaben aus und melden Fehler deutlich. KI-Agenten verketten innerhalb von Sekunden zahlreiche Tool-Aufrufe system\u00fcbergreifend, passen ihr Verhalten an, wenn sich Modelle oder Eingabeaufforderungen \u00e4ndern, handeln im Namen von Menschen und lassen sich durch die von ihnen gelesenen Inhalte umlenken. Die Autorisierung muss pro Aktion und nicht pro Konto entschieden werden.\n                                        <\/div>\n                                    <\/div>\n                                <\/div>\n                            <\/div>\n\n                                                    \n                             <div class=\"faq_container\" >\n                                <div class=\"faq_question accordion-col\">\n                                    <div class=\"faq_question-text\">\n                                        <div class=\"faq-title mb-0 heading-5\">\n                                            Wer ist verantwortlich, wenn ein KI-Agent einen Fehler macht?\n                                        <\/div>\n                                    <\/div>\n                                    <div class=\"icon\"><\/div>\n                                <\/div>\n\n                                <div class=\"answercont\">\n                                    <div class=\"answer\">\n                                        <div class=\"body-text-m-regular\">\n                                            Die Organisation, die es eingesetzt hat. In regulierten Branchen l\u00f6st ein unbefugter Zugriff oder eine Datenoffenlegung durch einen Mitarbeiter dieselben Melde- und Untersuchungspflichten aus, als h\u00e4tte eine Person dies verursacht.\n                                        <\/div>\n                                    <\/div>\n                                <\/div>\n                            <\/div>\n\n                        \n                    <\/div>\n                    \n                                                    \n                \n            <\/div>\n        <\/div>\n    <\/div>\n\n    <div class='spacer-150'><\/div>\n<\/div>\n<\/div><\/section>","protected":false},"excerpt":{"rendered":"","protected":false},"author":10,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"template-glide-block.blade.php","meta":{"_acf_changed":false,"_searchwp_excluded":"","inline_featured_image":false,"footnotes":""},"class_list":["post-39519","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>AI Agent Security for Regulated Industries | RSA Report<\/title>\n<meta name=\"description\" content=\"How to deploy, govern and audit AI agents in banks, hospitals, utilities and agencies. RSA&#039;s whitepaper: a leadership guide and an architecture.\" \/>\n<meta name=\"robots\" content=\"noindex, follow\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"AI Agent Governance for Regulated Industries | RSA\" \/>\n<meta property=\"og:description\" content=\"How to deploy, govern and audit AI agents in banks, hospitals, utilities and agencies. RSA&#039;s whitepaper: a leadership guide and an architecture.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.rsa.com\/de\/agent-id\/\" \/>\n<meta property=\"og:site_name\" content=\"RSA\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-29T02:00:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.rsa.com\/wp-content\/uploads\/agentic-identity-for-regulated-industries-rsa-white-paper.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"627\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"AI Agent Governance for Regulated Industries | RSA\" \/>\n<meta name=\"twitter:description\" content=\"How to deploy, govern and audit AI agents in banks, hospitals, utilities and agencies. RSA&#039;s whitepaper: a leadership guide and an architecture.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/www.rsa.com\/wp-content\/uploads\/agentic-identity-for-regulated-industries-rsa-white-paper.webp\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.rsa.com\\\/de\\\/agent-id\\\/\",\"url\":\"https:\\\/\\\/www.rsa.com\\\/de\\\/agent-id\\\/\",\"name\":\"AI Agent Security for Regulated Industries | RSA Report\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.rsa.com\\\/it\\\/#website\"},\"datePublished\":\"2026-09-25T18:44:14+00:00\",\"dateModified\":\"2026-09-29T02:00:20+00:00\",\"description\":\"How to deploy, govern and audit AI agents in banks, hospitals, utilities and agencies. RSA's whitepaper: a leadership guide and an architecture.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.rsa.com\\\/de\\\/agent-id\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.rsa.com\\\/de\\\/agent-id\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.rsa.com\\\/de\\\/agent-id\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.rsa.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Architecting identity for high-assurance organizations\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.rsa.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.rsa.com\\\/it\\\/\",\"name\":\"RSA\",\"description\":\"Cybersecurity and Digital Risk Management Solutions\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.rsa.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.rsa.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.rsa.com\\\/it\\\/#organization\",\"name\":\"RSA\",\"url\":\"https:\\\/\\\/www.rsa.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/www.rsa.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.rsa.com\\\/wp-content\\\/uploads\\\/rsa.png\",\"contentUrl\":\"https:\\\/\\\/www.rsa.com\\\/wp-content\\\/uploads\\\/rsa.png\",\"width\":2880,\"height\":1020,\"caption\":\"RSA\"},\"image\":{\"@id\":\"https:\\\/\\\/www.rsa.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"knowsAbout\":[\"multi-factor authentication\",\"passwordless authentication\",\"identity and access management\",\"identity governance and administration\",\"zero trust\",\"threat detection and response\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Sicherheit von KI-Agenten f\u00fcr regulierte Branchen | RSA-Bericht","description":"So werden KI-Agenten in Banken, Krankenh\u00e4usern, Versorgungsunternehmen und Beh\u00f6rden eingesetzt, gesteuert und gepr\u00fcft. Das Whitepaper von RSA: Ein Leitfaden f\u00fcr F\u00fchrungskr\u00e4fte und eine Architektur.","robots":{"index":"noindex","follow":"follow"},"og_locale":"de_DE","og_type":"article","og_title":"AI Agent Governance for Regulated Industries | RSA","og_description":"How to deploy, govern and audit AI agents in banks, hospitals, utilities and agencies. RSA's whitepaper: a leadership guide and an architecture.","og_url":"https:\/\/www.rsa.com\/de\/agent-id\/","og_site_name":"RSA","article_modified_time":"2026-09-29T02:00:20+00:00","og_image":[{"width":1200,"height":627,"url":"https:\/\/www.rsa.com\/wp-content\/uploads\/agentic-identity-for-regulated-industries-rsa-white-paper.webp","type":"image\/webp"}],"twitter_card":"summary_large_image","twitter_title":"AI Agent Governance for Regulated Industries | RSA","twitter_description":"How to deploy, govern and audit AI agents in banks, hospitals, utilities and agencies. RSA's whitepaper: a leadership guide and an architecture.","twitter_image":"https:\/\/www.rsa.com\/wp-content\/uploads\/agentic-identity-for-regulated-industries-rsa-white-paper.webp","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.rsa.com\/de\/agent-id\/","url":"https:\/\/www.rsa.com\/de\/agent-id\/","name":"Sicherheit von KI-Agenten f\u00fcr regulierte Branchen | RSA-Bericht","isPartOf":{"@id":"https:\/\/www.rsa.com\/it\/#website"},"datePublished":"2026-09-25T18:44:14+00:00","dateModified":"2026-09-29T02:00:20+00:00","description":"So werden KI-Agenten in Banken, Krankenh\u00e4usern, Versorgungsunternehmen und Beh\u00f6rden eingesetzt, gesteuert und gepr\u00fcft. Das Whitepaper von RSA: Ein Leitfaden f\u00fcr F\u00fchrungskr\u00e4fte und eine Architektur.","breadcrumb":{"@id":"https:\/\/www.rsa.com\/de\/agent-id\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.rsa.com\/de\/agent-id\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.rsa.com\/de\/agent-id\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.rsa.com\/de\/"},{"@type":"ListItem","position":2,"name":"Architecting identity for high-assurance organizations"}]},{"@type":"WebSite","@id":"https:\/\/www.rsa.com\/it\/#website","url":"https:\/\/www.rsa.com\/it\/","name":"RSA","description":"L\u00f6sungen f\u00fcr Cybersecurity und digitales Risikomanagement","publisher":{"@id":"https:\/\/www.rsa.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.rsa.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.rsa.com\/it\/#organization","name":"RSA","url":"https:\/\/www.rsa.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.rsa.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.rsa.com\/wp-content\/uploads\/rsa.png","contentUrl":"https:\/\/www.rsa.com\/wp-content\/uploads\/rsa.png","width":2880,"height":1020,"caption":"RSA"},"image":{"@id":"https:\/\/www.rsa.com\/it\/#\/schema\/logo\/image\/"},"knowsAbout":["multi-factor authentication","passwordless authentication","identity and access management","identity governance and administration","zero trust","threat detection and response"]}]}},"_links":{"self":[{"href":"https:\/\/www.rsa.com\/de\/wp-json\/wp\/v2\/pages\/39519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.rsa.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.rsa.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.rsa.com\/de\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.rsa.com\/de\/wp-json\/wp\/v2\/comments?post=39519"}],"version-history":[{"count":13,"href":"https:\/\/www.rsa.com\/de\/wp-json\/wp\/v2\/pages\/39519\/revisions"}],"predecessor-version":[{"id":39568,"href":"https:\/\/www.rsa.com\/de\/wp-json\/wp\/v2\/pages\/39519\/revisions\/39568"}],"wp:attachment":[{"href":"https:\/\/www.rsa.com\/de\/wp-json\/wp\/v2\/media?parent=39519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}