LONDON (IT BOLTWISE) – Unternehmen wollen mit autonomen KI-Agenten schneller werden, doch die Sicherheitsarchitektur hält oft nicht Schritt. Ein Bericht von SailPoint beschreibt ein „Velocity Paradox“: Operations laufen in KI-Geschwindigkeit, Kontrollen aber in Menschengeschwindigkeit. Besonders deutlich wird das bei non-human Agent-Identitäten, die deutlich hinter Human-Workforce-Programmen zurückliegen. Damit entsteht eine strukturelle Lücke, die sich mit bisherigen Identity-Workflows kaum schließen lässt.

Der Engpass entsteht selten dort, wo Unternehmen zuerst suchen: Nicht in der KI-Entwicklung selbst, sondern in der Identitätsschicht, die neue Agenten überhaupt erst handlungsfähig macht. Sobald KI-Systeme nicht mehr nur Empfehlungen ausgeben, sondern eigenständig Aktionen anstoßen, verändert sich die Geschwindigkeit der IT-Welt abrupt. Genau hier setzt SailPoints Bericht „Horizons of Identity Security“ an und beschreibt das „velocity paradox“: Während Unternehmen Business-Prozesse für KI-Agenten beschleunigen, bleiben Sicherheitskontrollen vielfach auf den Takt menschlicher Nutzer zugeschnitten.
Die zentrale Beobachtung wirkt zunächst wie ein Detail aus dem Identity- und Access-Management, hat aber eine harte Konsequenz für den Betrieb: 60% der Organisationen stecken laut Bericht weiterhin in den frühen Reifegraden, zusammengefasst als Horizon 1 („No Formal Program“) und Horizon 2 („Manual, Tool-Assisted“). Auffällig ist dabei weniger der kurzfristige Stillstand als die mehrjährige Persistenz dieses Musters. Der Befund deutet darauf hin, dass es nicht primär an Umsetzungswille oder Projektarbeit fehlt, sondern an einer Architekturgrenze: Playbooks, die für regelmäßige Prüfzyklen und manuelle Entscheidungen funktionieren, können bei einer Welt aus ephemeren Identitäten und tausenden Transaktionen pro Minute nur bedingt skalieren.
Noch klarer wird das Paradox, wenn man die Reifegrade nach „human“ und „non-human“ auftrennt. Bei Human-Identitäten zeigt der Bericht eine messbare Verbesserung: Vor fünf Jahren lagen 45% der Organisationen in Horizon 1, heute sind es 23%. Dagegen ist die Lage für Agent-Identitäten deutlich schlechter: 54% der Unternehmen befinden sich heute in Horizon 1 für die Absicherung von non-human und KI-Agent-Identitäten. Damit klafft nicht nur eine Kompetenzlücke, sondern vor allem eine Zeitlücke im Lifecycle-Design: Was für Mitarbeiter-Accounts mit etablierten Onboarding- und Review-Prozessen funktioniert, wird bei Maschinenidentitäten zu einem mechanischen Bremsklotz.
Technisch lässt sich das an zwei typischen Betriebsbildern festmachen. Erstens greifen häufig noch „Digitization Traps“: Unternehmen digitalisieren human-zentrierte Workflows wie Onboarding oder periodische Access Reviews, behalten aber die Logik von festen Zeitintervallen bei. Für Agent-Identitäten gilt diese Logik jedoch oft nicht, weil viele Identitäten nur Minuten oder sogar Sekunden existieren. Regelbasierte Prüfungen in menschlichen Zeitfenstern erzeugen dann nicht nur Verzögerungen, sondern werden im Kern wirkungslos, weil der Zugriff längst vergangen ist, bis eine Entscheidung fällt. Zweitens zeigt sich das Problem bei der Vertrauensbildung: Statt auf manuelle oder ticketbasierte Entscheidungen zu setzen, benötigen höhere Reifegrade einen Wechsel hin zu kontinuierlichen, kontextbasierten und automatisierten Policy-Enforcement-Mechanismen, die auf maschinelles Tempo ausgelegt sind.
In der Praxis kommt ein weiterer Faktor hinzu: die Illusion des „Balance“. Der Bericht nennt, dass 49% der Organisationen behaupten, Geschwindigkeit und Sicherheit jeweils „gleichmäßig“ auszubalancieren. Doch der Parallelschluss „wir balancieren, also klappt es“ funktioniert nur, wenn die Organisation auch über die operative Fähigkeit verfügt, im Hintergrund konsistent durchzusetzen. Ohne solche Durchsetzung bleibt „Balance“ eher eine rhetorische Zwischenlösung: Man versucht, Prozesse parallel zu fahren, ohne dass sich die eigentliche Kontrolle in den schnellen Pfad integrieren lässt. Das Ergebnis ist ein strukturelles Warten auf eine architektonische Verschiebung, die die Sicherheitslogik aus dem Menschen-orientierten Entscheidungsprozess heraushebt.
Was den Bericht dabei über reine Diagnose hinaus interessant macht, ist die Zielrichtung: Laut Schlussfolgerung ist es nicht zwingend erforderlich, bei null zu beginnen. Die „unmanaged non-human identities“ über das digitale Ökosystem hinweg sollen in einen einheitlichen Governance-Rahmen überführt werden, der zur Dynamik agentischer Umgebungen passt. Das bedeutet weniger ein vollständiges Rebuild von IAM-Systemen, sondern eine Ausweitung bewährter Governance-Disziplinen auf Identitäten, die nicht in HR-Logiken verankert sind. Für die Implementierung verschiebt sich der Fokus von statischen Zugriffslisten hin zu automatisierten Policys, die Kontextsignale (etwa Zielsystem, Transaktionsart oder Umgebungszustand) in Echtzeit berücksichtigen.
Für IT-Sicherheitsteams und Compliance-Verantwortliche ergibt sich daraus ein klarer operativer Schwerpunkt: Sie müssen die Frage beantworten, wie sich „Policy“ so gestalten lässt, dass sie nicht am Zeitbudget des Agenten scheitert. Gleichzeitig bleibt der Markt deshalb „am Start“: Solange viele Organisationen im unteren Reifegrad stecken und Human-Playbooks als Blaupause verstehen, lassen sich agentische Workloads nicht zuverlässig absichern. Die nächsten Projekte dürften folglich weniger neue KI-Use-Cases sein, sondern die Stabilisierung der Identitätsgrundlage im Maschinenbetrieb – damit die Geschwindigkeit der KI nicht ständig an der langsamsten Sicherheitskomponente kollidiert.
Wenn Unternehmen diesen Schritt machen, entsteht ein Vorteil, der über Sicherheit hinausgeht: Einheitliche Identitäts- und Policy-Fabriken reduzieren spätere Reibungsverluste zwischen Cloud-Betrieb, Automatisierung und Agent-Orchestrierung. Genau darauf zielt SailPoints Bericht ab, indem er die Lücke zwischen Human- und Non-Human-Maturität sichtbar macht. Der „Velocity Paradox“-Gedanke ist damit weniger ein Schlagwort als eine Betriebsrealität: Wer Agenten einführt, braucht Governance, die nicht nur schnell genug ist, sondern auch mit ephemeren Identitäten logisch zusammenpasst.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Velocity-Paradox: Warum Identitätssicherheit bei Agenten hinterherhinkt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Velocity-Paradox: Warum Identitätssicherheit bei Agenten hinterherhinkt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Velocity-Paradox: Warum Identitätssicherheit bei Agenten hinterherhinkt« bei Google Deutschland suchen, bei Bing oder Google News!