Die nächste Stufe des Bewusstseins für Cyber-Sicherheit

9. Oktober 2026

Der Monat der Cyber-Sicherheit war traditionell auf das menschliche Verhalten ausgerichtet. Dazu gehört das Erkennen von Phishing, der Schutz von Zugangsdaten sowie bessere Entscheidungen über den Zugriff auf das Netzwerk, die Daten und die Konten einer Organisation. Diese Sicht muss nun ausgeweitet werden, da Organisationen rasant KI-Agenten in ihren Umgebungen einsetzen. Damit schaffen sie eine völlig neue Klasse an digitalen Nutzern, allerdings oft ohne dieselbe Identitätsrichtlinien anzuwenden, die für Mitarbeiter, Auftragnehmer oder Administratoren erwartet wird.

KI entwickelt sich von einer Form von Intelligenz hin zu einer nicht mehr entfernbaren Unternehmensinfrastruktur. KI-Agenten können sich heute mit Maschinengeschwindigkeit in Systeme authentifizieren, sensible Informationen abrufen, mit Anwendungen interagieren, Workflows ausführen und kritische Entscheidungen treffen. Wenn ein KI-Agent Zugangsdaten und Berechtigungen besitzt, stellt er eine Identität dar. Und jede Identität birgt Risiken, wenn ihr Zugriff übermäßig, dauerhaft oder unzureichend überwacht ist.

Das größte Problem ist die Größenordnung. Organisationen können Hunderte oder Tausende nicht-menschlicher Identitäten weit schneller bereitstellen als sie menschliche Mitarbeiter an Bord nehmen. Wenn diese Agenten dauerhafte Zugangsdaten, weitreichende Berechtigungen oder langlebige Geheimnisse ohne angemessene Kontrollen und Richtlinien erhalten, weitet sich die Angriffsfläche genauso schnell aus. Ein kompromittierter KI-Agent mit privilegiertem Zugriff kann einem Angreifer direkten Zugang zu kritischen Systemen und Daten verschaffen.

Die Sicherheitsprinzipien, die zum Schutz dieser Identitäten erforderlich sind, sind nicht neu. Organisationen sollten auf KI-Agenten dieselbe Zero-Trust-Disziplin anwenden wie auf Menschen: jede Identität überprüfen, das Prinzip der geringsten Rechte durchsetzen, unnötige ständige Zugriffsberechtigungen beseitigen, privilegierte Aktivitäten kontinuierlich überwachen sowie Zugangsdaten und Geheimnisse schützen und rotieren. Der Zugriff sollte nur auf die Ressourcen gewährt werden, die für eine bestimmte Aufgabe erforderlich sind, und nur so lange, wie dieser Zugriff notwendig ist.

Das Bewusstsein für Cyber-Sicherheit muss sich mit der Technologie weiterentwickeln. IT-Experten haben Jahre damit verbracht, Organisationen zu sagen, dass jede Mitarbeiteridentität Governance erfordert. Jetzt gilt es, dieses Verständnis auf Maschinen auszuweiten.

Die nächste Stufe des Bewusstseins für Cyber-Sicherheit besteht in der Erkenntnis, dass auch KI-Agenten Nutzer sind. Organisationen, die KI-Agenten entsprechend verwalten, sind deutlich besser positioniert, um die Vorteile von agentischer KI zu nutzen, ohne dabei eine unkontrollierte Ebene privilegierten Zugriffs zu schaffen.

Darren Guccione ist CEO und Mitbegründer von Keeper Security.

Keeper Security

Lesen Sie auch