LONDON (IT BOLTWISE) – Viele Sicherheitsverantwortliche verlieren den Überblick darüber, wie viele KI-Agenten in ihrem Unternehmen tatsächlich laufen. Der Beitrag nennt Kennzahlen, wonach es mittlerweile 109 nicht-menschliche Identitäten pro Person gibt und 82% der Organisationen dabei auf inoffizielles „Shadow AI“ gestoßen sind. Agenten greifen in Minuten auf Berechtigungen zu, sammeln sie bei Bedarf und behalten sie laut Darstellung oft zu lange. Im Fokus steht ein identity-first Ansatz, der Token Securitys Enterprise-Umsetzung anhand des Agenten-Lifecycle beschreibt.

Die eigentliche Brisanz bei KI-Agenten liegt selten in der Modellgüte, sondern in ihrem Betrieb. Laut dem Beitrag sind in vielen Organisationen „non-human identities“ längst in der Mehrzahl: Es heißt, es gebe 109 solcher Identitäten pro menschlichem Nutzer. Wenn Agenten in hybriden und Cloud-Setups nicht klar inventarisiert sind, entsteht ein blinder Fleck, obwohl die Systeme technisch erreichbar bleiben. Genau dieser blinde Fleck sorgt dafür, dass Sicherheitsrollen nicht mehr nach dem Prinzip „wer ist aktiv und wozu hat er Zugriff?“ funktionieren, sondern nur noch nach dem Prinzip „was ist gerade sichtbar?“
Besonders riskant wird der Lebenszyklus, sobald Agenten schnell hoch- und wieder runtergefahren werden. Der Text beschreibt, dass sich Agenten innerhalb von Minuten „spinnen“ lassen und dabei schrittweise Berechtigungen einsammeln können. Praktisch bedeutet das: Ein Agent, der kurzfristig etwa auf ein Tool, ein Repository oder eine Datenquelle zugreifen soll, erhält häufig Rollen oder Tokens, die auch nach dem eigentlichen Einsatz weiter funktionieren. Dazu kommt die zweite Ebene des Problems: Laut Darstellung sind 82% der Organisationen über „shadow AI“ gestolpert – also über KI-Agenten oder Agenten-Workflows, die nicht offiziell genehmigt wurden. Damit verschiebt sich das Risiko von einem einzelnen Modellparameter hin zu einem laufenden Zugriffskonstrukt, das man im Incidentfall oft erst spät als Ursache erkennt.
Damit zusammen hängt auch, warum herkömmliche Sicherheitskontrollen häufig zu spät ansetzen. Identitäts- und Berechtigungsmodelle in Unternehmen sind historisch auf Menschen und Service-Konten ausgelegt, nicht auf dynamische, agentische Identitäten, die sich entlang von Workflows erweitern. Wenn die Zugriffskette fragmentiert ist, kann ein Security-Team zwar einzelne Logs prüfen, aber nicht zuverlässig sagen, welche Berechtigung zu welchem Agenten und zu welchem Zeitpunkt gehört. Der Beitrag betont deshalb die Perspektive „identity is the one thread that follows an agent from its first day to its last“. Das ist mehr als ein Slogan: Es beschreibt eine Architekturidee, bei der eine Agenten-Identität nicht nur bei der Provisionierung betrachtet wird, sondern den gesamten Zeitraum ihres Betriebs durchgängig verfolgt.
Ein zentraler Punkt ist dabei das Ende des Agenten-Lebenszyklus. Laut Beitrag besitzen nur 21% der Unternehmen einen „proper way to shut one down“. Das klingt auf den ersten Blick wie ein organisatorisches Defizit, ist aber technisch oft ein Prozess- und Policy-Problem: Selbst wenn ein Agent gestoppt wird, bleiben Tokens, Rollenbindungen oder temporäre Credentials in der Praxis häufig bestehen, weil Deprovisionierung nicht automatisch an die Betriebsdauer gekoppelt ist. In Identity- und Access-Management-Systemen sieht man das typischerweise als Lücke zwischen „Deployment beendet“ und „Berechtigungen widerrufen“. Der eigentliche Sicherheitsgewinn entsteht dann, wenn die Deaktivierung nicht nachträglich über Tickets läuft, sondern als harte technische Bedingung in den Lifecycle eingebaut ist.
Der Beitrag ordnet das Thema konkret an: Er verweist auf Token Security und beschreibt dessen Ansatz im Enterprise-Kontext. Die Argumentationslinie lautet dabei nicht, dass Token Security „das Agentenproblem löst“, sondern dass die Token- und Identitäts-Kontrolle als technische Leitplanke dient, um das Risiko über den Lebenszyklus hinweg zu reduzieren. Token-basierte Zugriffe sind in modernen Systemen ein natürlicher Hebel, weil sie den Zugriff auf Ressourcen zeitlich begrenzen, zentral erfassen und im Idealfall widerrufen oder neu ausstellen lassen. Genau hier setzt die identity-first Denkweise an: Wenn man Zugriff nicht nur als „gegeben“ betrachtet, sondern als „vom Token verfolgbar, kontrollierbar und terminierbar“, lässt sich Shadow AI in vielen Fällen schneller einordnen – selbst dann, wenn ein Agent zunächst unbemerkt startet.
Technisch betrachtet verschiebt sich damit die Frage von „Welche Agenten-Workflows sind genehmigt?“ zu „Welche Identitäten existieren, welche Berechtigungen wurden ihnen zugewiesen und wann werden sie entzogen?“. Für Unternehmen heißt das: Das Inventar muss dynamisch sein und nicht nur Deployment-Listen und statische Konten berücksichtigen. Auch die Auditierbarkeit verbessert sich, weil eine Agenten-Identität als zusammenhängender Kontext sichtbar werden kann – vom Start bis zum Shutdown. Für Compliance- und Security-Teams ist das zudem anschlussfähig an vorhandene IAM-Mechaniken wie Least-Privilege, Token-Rotation und reaktive Widerrufe, aber eben mit der zusätzlichen Anforderung, agentische Identitäten nicht als „Sonderfall“ zu behandeln.
Markt- und Umsetzungsdruck kommen allerdings nicht nur vom Security-Budget, sondern auch aus der Geschwindigkeit, mit der Agenten-Produktion im Alltag stattfindet. Wenn Agenten „in Minuten“ verfügbar sind, wächst parallel die Wahrscheinlichkeit, dass ein Team sich aus Versehen die falschen Rechte baut – oder dass ein neues Experiment als Schatteninstanz weiterläuft. Für die Praxis bedeutet das: Unternehmen brauchen nicht nur Richtlinien, sondern messbare technische Kopplungen zwischen Agentenstatus und Berechtigungsstatus. Genau deshalb lohnt sich die in dem Beitrag beschriebene Lifecycle-Perspektive: Sie macht aus einem diffusen Risiko (agentische Zugriffe) eine kontrollierbare Engineering-Aufgabe (Identität folgt Agent, Ende folgt Widerruf). Wer das sauber umsetzt, reduziert nicht nur die Angriffsfläche, sondern verbessert zugleich die Reaktionsfähigkeit, weil im Incidentfall schneller klar wird, welche nicht-menschliche Identität zu welchem Zugriffskontext gehört.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Agenten: Warum Non-Human Identities im Unternehmen das Sicherheitsrisiko treiben" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Agenten: Warum Non-Human Identities im Unternehmen das Sicherheitsrisiko treiben" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Agenten: Warum Non-Human Identities im Unternehmen das Sicherheitsrisiko treiben« bei Google Deutschland suchen, bei Bing oder Google News!