Studie: Security-Operations-Teams stoßen an ihre Kapazitätsgrenzen
6. Oktober 2026
KI-Agenten sollen entlasten, doch Kontrolle bleibt oberste Priorität – das belegt ein Report von Netskope und Cybersecurity Insiders. Weitere Ergebnisse der Studie lauten: 81 Prozent der Security- und Netzwerkteams verzeichnen wachsende Arbeitslast, 47 Prozent planen im kommenden Jahr den Einsatz von KI-Agenten für konkrete Workflows, doch nur 9 Prozent sind sehr zuversichtlich, KI-Agenten zuverlässig kontrollieren zu können.
Security-Operations-Teams (SOC) erkennen Bedrohungen heute schneller, als sie diese beheben können. In den vergangenen zwei Jahren sind 60 Prozent bei der Erkennung effektiver geworden, aber nur 49 Prozent haben sich bei Reaktion und Behebung verbessert. Müssen mehrere Teams einen Vorfall untersuchen, dauert die Eindämmung bei 31 Prozent der Unternehmen mindestens einen Tag.
Diese Ergebnisse zeigt der Report „State of AI Agents in Security and Network Operations“ von Cybersecurity Insiders und Netskope. Befragt wurden dabei 921 Security-, Netzwerk- und IT-Fachleute. Der Druck wächst: 81 Prozent der Teams verzeichnen ein gestiegenes Arbeitsaufkommen, doch nur 11 Prozent kommen zuverlässig hinterher. Die Folgen sind konkret.
Unbearbeitete Alerts als Sicherheitsrisiko
Bei 42 Prozent der befragten Unternehmen bleiben Alerts, Fälle oder Tickets vollständig unbearbeitet, bedingt durch hohes Alert-Aufkommen (41 Prozent), Personalengpässe (34 Prozent) sowie Fehlalarme und Duplikate (30 Prozent).
Bei 24 Prozent sind sensible Daten, Systeme oder Nutzerkonten dadurch länger als nötig exponiert. Besonders zeitintensiv bleibt manuelle Routinearbeit: 61 Prozent der Teams geben an, dass Triage, Korrelation, Dokumentation und Reporting mindestens 40 Prozent der Arbeitszeit beanspruchen.
Verstreute Informationen bremsen die Aufklärung
Ein Grund für den Rückstand liegt in der Tool-Landschaft. Nur 9 Prozent der Befragten bezeichnen ihre Security- und Netzwerk-Tools als hoch integriert. 51 Prozent nennen verstreute Signale und Kontextinformationen als häufigstes Hindernis für eine schnellere Behebung.
46 Prozent verbringen mehr als ein Viertel ihrer Arbeitszeit damit, Informationen zwischen Tools, Dashboards, Tickets und Reports zu übertragen.
KI-Agenten als Antwort auf den Kapazitätsdruck
Angesichts dieser Belastung setzen Unternehmen deutlich häufiger auf KI-Agenten als auf zusätzliches Personal: 47 Prozent planen im kommenden Jahr den Einsatz von Agenten für konkrete Workflows, während nur 32 Prozent zusätzliche Stellen schaffen wollen. Anders als klassische, skriptbasierte Automatisierung können KI-Agenten dabei eigenständig entscheiden, was sie als Nächstes prüfen, und ihre Untersuchung flexibel an neue Erkenntnisse anpassen.
Als besonders geeigneten Einstiegspunkt identifiziert die Studie die Alert-Triage: 46 Prozent der Teams sehen hier den größten manuellen Aufwand, ebenso viele wären heute schon bereit, diese Aufgabe an einen Agenten zu delegieren.
Vertrauen in Kontrollmechanismen bleibt Herausforderung
Trotz des Interesses an mehr Automatisierung bleiben Unternehmen bei der tatsächlichen Handlungsvollmacht von KI-Agenten vorsichtig: 68 Prozent würden Agenten aktuell keine eigenständigen operativen Änderungen erlauben. 38 Prozent schließen automatisiert ausgeführte Änderungen vollständig aus und weitere 30 Prozent verlangen eine vorherige menschliche Freigabe.
Gleichzeitig zeigt die Studie eine Vertrauenslücke bei der Governance: Obwohl bereits 29 Prozent der Unternehmen Agenten produktiv einsetzen, sind nur 9 Prozent sehr zuversichtlich, dass sie diese zuverlässig kontrollieren können. 45 Prozent äußern hingegen geringes oder kein Vertrauen in die eigene Governance-Fähigkeit.
Damit Agenten nicht zur nächsten Fragmentierungsebene werden, stellen die Teams klare Anforderungen an Agentenplattformen. 55 Prozent wünschen sich einen gemeinsamen Kontext über alle Workflows hinweg. 51 Prozent fordern eine offene Integration in bestehende Tools statt eines geschlossenen Systems. 46 Prozent wollen ein einheitliches Governance-Modell für alle Agenten, unabhängig davon, wer sie entwickelt hat.
SOC-Teams sehen klar das Potenzial von KI-Agenten, ihren wachsenden Arbeitsdruck abzufangen. Gleichzeitig trauen sich viele derzeit nicht zu, diese Agenten zuverlässig zu steuern. Das spricht nicht gegen Automatisierung. Governance muss aber von Anfang an mitgedacht werden. Dazu gehört, dass alle Agenten auf demselben Kontext arbeiten und denselben Regeln folgen. Sonst schaffen Unternehmen nur eine weitere Ebene, die niemand überblickt.
Über die Studie
Der Report „State of AI Agents in Security and Network Operations“ basiert auf einer 2026 durchgeführten Befragung von 921 Security-, Netzwerk- und IT-Fachleuten aus unterschiedlichen Branchen und Unternehmensgrößen. Die Befragten umfassen operative Fachkräfte, Architekten, Manager und Technologieverantwortliche mit Zuständigkeit für Security Operations, Network Operations, Cloud-Sicherheit, Identity Management, Datenschutz und KI-Governance.
Der vollständige Report enthält zusätzlich eine Reifegrad-Matrix, mit der Unternehmen den eigenen Entwicklungsstand beim Einsatz von KI-Agenten in sechs zentralen Kategorien einordnen können, sowie einen sechsstufigen Praxisleitfaden für den verlässlichen operativen Einsatz von Agenten in Security- und Netzwerkteams.
Mathias Widler ist Vice President Central & Eastern Europe bei Netskope.