Eyebrow Text
LEITFADEN
Title
Der ultimative Leitfaden zu Identity für AI
Subtitle
Sichern, steuern und skalieren Sie AI-Agenten mit dem Vertrauensframework, das für das agentische Zeitalter entwickelt wurde.
title
Inhaltsverzeichnis
theme
default

Vertrauen in der neuen agentischen Ökonomie aufbauen

Künstliche Intelligenz ist kein Innovationstrend mehr. Sie ist operative Realität. AI-Agenten sind inzwischen in nahezu allen Bereichen eingebettet – vom Kundenservice bis hin zu Finanzprozessen – und handeln im Auftrag von Menschen und Unternehmen gleichermaßen. Diese Agenten führen nicht nur Skripte aus. Sie navigieren durch Systeme, initiieren Transaktionen und treffen Entscheidungen – autonom oder mit delegierter Befugnis.

Diese Entwicklung markiert einen radikalen Wandel. Agenten sind keine menschlichen Benutzer, aber sie argumentieren und treffen Entscheidungen mit einem zunehmenden Maß an Autonomie. Das bedeutet, sie benötigen eine Identität. Nicht nur Zugangsdaten, sondern Governance, Aufsicht und Rechenschaftspflicht. Genau hier setzt Identity für AI an.

Dieser Leitfaden soll Identity-, Security- und Digital-Verantwortlichen dabei helfen, ihre AI-Initiativen verantwortungsvoll zu sichern und zu skalieren. Ob Sie digitale Assistenten für Ihre Mitarbeitenden bereitstellen oder kundenorientierte Agenten integrieren – AI-Agenten werden zu Akteuren in Ihrem digitalen Ökosystem. Identity ist Ihre Vertrauensbasis – die Steuerungsebene, die sicherstellt, dass jede agentische Aktion autorisiert, nachvollziehbar, nachweislich sicher und vertrauenswürdig ist.

centered
false
heading
Wie dieser Leitfaden hilft: Strategische Einblicke für Führungskräfte und Praktiker
body
Dieser Leitfaden richtet sich sowohl an Entscheidungsträger auf Führungsebene als auch an technische Umsetzer: Produkt- und Innovationsverantwortliche — Erfahren Sie, wie Identity eine skalierbare und sichere Bereitstellung von Agenten über Kunden-, Workforce- und Partner-Ökosysteme hinweg ermöglicht. Security-Verantwortliche und Praktiker — Erhalten Sie konkrete Handlungsempfehlungen zur Anpassung von Identity-Systemen, um AI-Agenten zu verwalten, Identitätsmissbrauch zu verhindern und Zero Trust in Maschinen­geschwindigkeit umzusetzen. Entwickler — Erhalten Sie technische Muster und Standards (OAuth 2.0, DCR, MCP) für das sichere Onboarding, die Authentifizierung und Autorisierung von Agenten in Produktivsystemen. In jedem Abschnitt zeigen wir, wie sich agentische AI durch Identitätszuweisung, Zugriffskontrolle und durchgängige Auditierbarkeit bei jeder Interaktion absichern lässt.

Warum Identity die neue Vertrauensebene für AI ist

Der Aufstieg agentischer AI verändert alles, was wir über digitale Interaktionen wissen.

Traditionelle IAM-Systeme wurden für Menschen entwickelt. Doch heute interagieren intelligente Agenten mit sensiblen Systemen, treffen Entscheidungen und kommunizieren sogar mit anderen Agenten. Das erfordert ein neues Vertrauensframework, das folgende Fragen beantwortet:

Ohne diese Transparenz und Kontrolle riskieren Unternehmen Sicherheitsverletzungen, regulatorische Verstöße und Reputationsschäden. Sie können sogar von bösartigen Agenten oder sich als solche ausgebenden Bots überrascht werden.

Identity für AI definiert das Vertrauensmodell für das AI-Zeitalter neu. Es stellt die Werkzeuge bereit, um Agenten zu erkennen, sie mit Benutzern zu verknüpfen, Richtlinien durchzusetzen und menschliche Aufsicht dort anzuwenden, wo sie erforderlich ist.

Agentische Identität verstehen

Was ist Identity für AI?

Identity für AI bezeichnet die Frameworks, Protokolle und Kontrollen, die steuern, wie AI-Agenten – nicht-menschliche Akteure mit autonomer oder delegierter Handlungsfähigkeit – über digitale Systeme hinweg authentifiziert, autorisiert und verwaltet werden.

Agentische Identität ist keine Neuauflage von Maschinenidentität. Sie berücksichtigt Handlungsfähigkeit, Intention und Entscheidungsautonomie. Diese Agenten führen nicht nur Code aus. Sie interagieren, argumentieren und erledigen Aufgaben über Workflows und APIs hinweg und handeln dabei häufig im Auftrag von Benutzern oder des Unternehmens selbst.

Identity für AI stellt sicher, dass jeder Agent:

Agentische Identität vs. Maschinenidentität und menschliches IAM

Traditionelles IAM konzentriert sich darauf, Systeme vor Menschen (oder umgekehrt) zu schützen, doch agentisches IAM muss nicht-menschliche Akteure steuern, die zunehmend intelligent, autonom und interaktiv sind. Diese Agenten erfordern Identitätskonzepte, die über Echtzeitaktionen, Kontextwechsel und mehrere Vertrauensgrenzen hinweg skalierbar sind.

Agentische Identität führt eine neue Kategorie digitaler Identität ein, die Merkmale sowohl menschlicher als auch maschineller Identitäten vereint, jedoch aufgrund der Autonomie und Entscheidungsbefugnis von AI-Agenten einzigartige Herausforderungen mit sich bringt.

Characteristic
Menschliche Identität
Maschinenidentität
Agentische Identität
Who
Personen
Systeme, Services
AI-Agenten (autonome oder delegierte Akteure)
Auth Mechanisms
Passwörter, MFA, Biometrie
API-Schlüssel, TLS-Zertifikate
OAuth 2.0, DCR, mTLS, Assertion Grants
Behavior
Intentional, selbstbewusst
Deterministisch, statisch
Adaptiv, kontextgesteuert, zielorientiert
Delegation
Manuelle Einwilligung
Keine oder fest codiert
Begrenzte, authentifizierte Delegation
Oversight
Richtliniendurchsetzung, Benutzereingabe
Statische Regeln, Protokollierung
Human-in-the-loop, dynamische Überwachung, Audit-Trails
Lifecycle
HR-gesteuertes Onboarding und Offboarding
Automatisierte Bereitstellung und Rotation von Anmeldeinformationen
Richtliniengesteuert, kurzlebig, delegationsgebunden, vollständig auditierbar

Von Zugriffskontrolle zu Verantwortlichkeit für Aktionen

Im Gegensatz zu traditionellen Identitätsmodellen, bei denen sich eine Person anmeldet und eine Aufgabe ausführt, verwischen AI-Agenten die Grenzen zwischen Akteur, Genehmiger und Ausführendem. Diese Agenten können autonom handeln, Workflows auslösen oder systemübergreifend mit Maschinengeschwindigkeit agieren. Dadurch wird die Kernaufgabe von IAM-Systemen grundlegend komplexer. Sie müssen nicht nur den Zugriff verifizieren, sondern auch Aktionen kontextualisieren und Berechtigungen in Echtzeit nachvollziehbar machen.

Um AI-Agenten verantwortungsvoll und transparent zu steuern, muss Ihre Identitätsarchitektur vier zentrale Fragen beantworten:

Wer handelt? Jeder Agent muss über eine eigene verifizierbare Identität verfügen – nicht über einen gemeinsamen API-Schlüssel oder eine Schattenintegration. Agenten sollten explizit erkannt und eindeutig authentifiziert werden.

Wer hat die Aktion autorisiert? Handelte der Agent eigenständig oder unter delegierter Autorität eines Menschen oder Systems? Nutzen Sie Mechanismen wie Assertion Grants, um diese Delegation eindeutig abzubilden.

In wessen Auftrag? Wenn ein Agent für einen Benutzer agiert, muss seine Sitzung oder Aktion auf diese menschliche Identität zurückgeführt werden können. Dies ist entscheidend für die Durchsetzung der Benutzereinwilligung und die Ermöglichung einer Human-in-the-loop-Verifizierung.

Mit welchen Berechtigungen und Einschränkungen? Stellen Sie sicher, dass Agenten innerhalb eng begrenzter Rollen agieren. Wenden Sie dynamische Zugriffskontrollen wie Just-in-Time-Berechtigungen an, um Überschreitungen oder unbeabsichtigte Folgen zu verhindern.

Diese Fragen sind entscheidende Kontrollpunkte für die Gestaltung vertrauenswürdiger, verantwortlicher agentischer Systeme.

Die vier Säulen der Identität für AI

Sobald Identitätssysteme beantworten können, wer handelt und unter welcher Autorität, müssen sie das richtige Verhalten durchsetzen. Hier kommen grundlegende IAM-Prinzipien – neu gedacht für AI-Agenten – ins Spiel.

Diese vier Säulen bilden die Grundlage für die Absicherung und Governance agentischer Aktionen:

card-1-image
card-1-title
1. Delegieren, nicht imitieren
card-1-hide-accent-bar
true
card-1-subtitle
card-1-body
AI-Agenten sollten sich niemals mit den Anmeldedaten eines menschlichen Benutzers anmelden oder dessen Zugriff „ausleihen“. Stattdessen sollte authentifizierte Delegation verwendet werden. Stellen Sie begrenzte, temporäre Tokens aus, die klar definieren, was ein Agent tun darf und in wessen Auftrag. Dies wahrt Vertrauensgrenzen, erhält die Nichtabstreitbarkeit und beseitigt Audit-Lücken, die durch das Teilen von Anmeldeinformationen entstehen.
card-2-image
card-2-title
2. Prinzip der geringsten Privilegien durchsetzen
card-2-hide-accent-bar
true
card-2-subtitle
card-2-body
Agenten agieren häufig mit Maschinengeschwindigkeit und in großem Maßstab. Dadurch wird Überprovisionierung riskant. Weisen Sie Agenten nur die Zugriffe zu, die sie für ihre spezifische Funktion benötigen – und nicht mehr. Implementieren Sie Just-in-Time-Berechtigungen, kurzlebige Tokens und bereichsbasierte Richtlinien, um die Angriffsfläche zu reduzieren und den Schaden im Falle einer Kompromittierung zu begrenzen.
card-1-image
card-1-title
3. Menschliche Aufsicht sicherstellen
card-1-hide-accent-bar
true
card-1-subtitle
card-1-body
AI kann schnell agieren, aber nicht alles sollte vollständig automatisiert werden. Für risikoreiche, hochwertige oder irreversible Aktionen sollten Human-in-the-loop (HITL)-Genehmigungsprozesse integriert werden. Technologien wie CIBA oder Push-basierte Step-up-Authentifizierung ermöglichen es Benutzern, sensible Agentenaktionen in Echtzeit zu validieren, ohne die Performance auszubremsen.
card-2-image
card-2-title
4. Jede Aktion auditierbar machen
card-2-hide-accent-bar
true
card-2-subtitle
card-2-body
Um Verantwortlichkeit sicherzustellen, muss jede agentische Aktion zurechenbar, nachvollziehbar und überprüfbar sein. Das bedeutet, nicht nur die Aktion zu protokollieren, sondern auch den Akteur (Agent), den Delegierenden (falls vorhanden) sowie die Richtlinie oder den Scope, unter dem die Aktion erfolgte. Trennen Sie die Agenten-Telemetrie von menschlichen Protokollen, um Nachvollziehbarkeit und forensische Einsatzbereitschaft zu gewährleisten.

Diese Prinzipien sind nicht nur Best Practices – sie sind Voraussetzungen für den sicheren und skalierbaren Einsatz von KI.

Agentic Identity erschließt strategische Geschäftsergebnisse

KI ist ein zentraler Bestandteil der digitalen Kerninitiativen, die führende Unternehmen vorantreiben. Identity ist entscheidend, um Risiken zu minimieren und die durch die Einführung von KI versprochenen Vorteile zu realisieren.

Um die Chancen von KI zu erschließen, müssen Unternehmen:

item-1-icon
item-1-icon-alt
Roboter mit Schutzschild
item-1-title
Den Agentic Channel nutzen
item-1-description
KI-Agenten entwickeln sich zu einer neuen Schnittstelle zwischen Kunden und Marken. Mit einer sicheren Identity können Sie persönliche Agenten zuverlässig unterstützen, agentenbasierten Handel vorantreiben und neue Interaktionskanäle eröffnen – ohne die Kontrolle zu verlieren.
item-2-icon
item-2-icon-alt
Roboter mit Häkchen
item-2-title
Die autonome Belegschaft absichern
item-2-description
Digitale Arbeitskräfte steigern die Produktivität, indem sie Routine- und komplexe Aufgaben übernehmen. Klar abgegrenzte, auditierbare Identitäten stellen sicher, dass sie innerhalb definierter Grenzen agieren – das minimiert Risiken und maximiert die operative Effizienz.
item-3-icon
item-3-icon-alt
Roboter im Schutzschild
item-3-title
Vor adversarialer KI schützen
item-3-description
Von Prompt Injection bis hin zu Daten- und Memory-Poisoning entwickeln sich Bedrohungen ständig weiter. Agentic Identity setzt Vertrauensgrenzen durch, ermöglicht kontinuierliche Verifizierung und hilft, bösartiges Verhalten in Maschinengeschwindigkeit zu erkennen und einzudämmen.

Warum Identity für KI unverzichtbar ist

KI-Agenten sind bereits Realität. Ob sie IT-Aufgaben verwalten, Kunden betreuen oder Kaufentscheidungen treffen – Agenten werden schnell zu einem festen Bestandteil des digitalen Gefüges von Unternehmens- und Verbraucherökosystemen. Doch die meisten Identity-Systeme wurden nie für diese Art von Autonomie konzipiert. Diese Lücke hat reale Konsequenzen.

Es richtig umzusetzen, kann für Ihr Unternehmen ein entscheidender Wettbewerbsvorteil sein. Fehler hingegen können erhebliche Risiken nach sich ziehen.

KI-Agenten sind ein neuer Benutzertyp

Wie menschliche Nutzer interagieren Agenten mit APIs, greifen auf sensible Daten zu, initiieren Workflows und lösen Transaktionen aus. Anders als Menschen tun sie dies jedoch kontinuierlich, in großem Maßstab und ohne Pausen. KI-Agenten analysieren, handeln und passen sich dynamisch an, um Ziele zu erreichen – sie als Servicekonten oder Hintergrundprozesse zu behandeln, ignoriert ihre operative Komplexität und ihr Risikoprofil.

Diese einzigartigen Fähigkeiten machen Agenten leistungsstark, werfen jedoch grundlegende Fragen auf, wie ihre Identity, ihr Zugriff und ihr Vertrauensstatus in Unternehmensumgebungen verwaltet werden sollen.

Traditionelles IAM reicht nicht aus

Menschenzentriertes IAM basiert auf manueller Authentifizierung, statischen Rollen und langlebigen Anmeldeinformationen. Diese Ansätze lassen sich nicht auf dynamische, autonome Agenten übertragen. Die meisten traditionellen IAM-Systeme sind unzureichend bei:

Traditionelle Systeme authentifizieren Benutzer und wenden statische Zugriffskontrollen an, doch agentenbasierte KI erfordert kontextbezogene, zielorientierte Identity-Frameworks. Diese Agenten verwischen die Grenze zwischen menschlichem und nicht-menschlichem Nutzerverhalten, was neue Kontrollen erforderlich macht, um sicherzustellen, dass ihre Handlungen autorisiert, nachvollziehbar und richtlinienkonform sind.

Risiken quantifizieren

Ohne spezifische Identity-Richtlinien und -Prozesse für Agentic Identity sind Unternehmen messbaren Risiken ausgesetzt:

Missbrauch von Anmeldeinformationen — Geteilte Geheimnisse oder wiederverwendete Benutzertoken untergraben Audit-Trails und öffnen Tür und Tor für Identitätsvortäuschung und unbefugten Zugriff.

Datenexfiltration — Überprivilegierte oder kompromittierte Agenten können genutzt werden, um sensible Daten in großem Umfang zu extrahieren – häufig ohne herkömmliche Erkennungssysteme auszulösen.

Lücken bei der Entscheidungsverantwortung — Ohne authentifizierte Delegation können Unternehmen nicht nachvollziehen, welcher Agent gehandelt hat, in wessen Auftrag oder mit welcher Befugnis – was Compliance- und Rechtsunsicherheit schafft.

Die Risiken haben reale operative, regulatorische und reputationsbezogene Auswirkungen. Ohne klare Identity- und Zugriffsgrenzen können KI-Agenten zu nicht nachvollziehbaren Akteuren in Systemen werden, die nie dafür konzipiert wurden, sie zu steuern oder zu überwachen. Das Management von Agentenrisiken beginnt mit der Klassifizierung. Nicht alle KI-Agenten handeln gleich, und sie benötigen nicht alle die gleiche Art von Zugriff. Identity-Strategien müssen sich daran anpassen, wie jeder Agent operiert und in wessen Auftrag.

Wie Agentic AI die IAM-Landschaft verändert

Agentic AI transformiert das konventionelle IAM-Paradigma. Agenten können im Namen eines Benutzers handeln, unabhängig agieren oder mit anderen Agenten zusammenarbeiten – und dabei Vertrauensgrenzen überschreiten sowie sensible Systeme aufrufen. Dieses dynamische, autonome Verhalten erfordert eine Echtzeitbewertung von Identität, Berechtigung und Kontext.

Während traditionelles IAM auf Rollen, Anmeldeinformationen und statischen Richtlinien basiert, muss agentisches IAM folgendermaßen sein:

IAM-Teams müssen ihr Mindset von der Kontrolle des Zugriffs hin zur Steuerung von Verhalten verlagern.

Model Context Protocol (MCP) und Agent-Tool-Interaktionen

MCP ist ein grundlegendes Protokoll zur Ermöglichung sicherer, skalierbarer Interaktionen zwischen Agenten und externen Tools, APIs oder Datenquellen. Es definiert, wie Agenten Dienste auf standardisierte und authentifizierte Weise entdecken, aufrufen und Antworten von ihnen erhalten.

Durch die Abstraktion der Schnittstelle zwischen Agent und Tool ermöglicht MCP Unternehmen Folgendes:

MCP verlagert den Agentenzugriff von intransparenter Automatisierung hin zu kontrollierten, auditierbaren Interaktionen.

Wie Agenten auf Systeme, Daten und Services zugreifen

Agenten verwenden zwei primäre Methoden, um mit digitalen Systemen zu interagieren:

API-Interaktionen — Agenten verwenden Anmeldeinformationen oder delegierte OAuth-Tokens, um Backend-Services wie REST- oder GraphQL-APIs aufzurufen. Diese Interaktionen lassen sich gut in IAM-Systeme integrieren und bieten eine starke Richtliniendurchsetzung.

Interaktionen über grafische Benutzeroberflächen (GUI) — Wenn APIs nicht verfügbar sind, können Agenten direkt mit der visuellen Ebene der Software interagieren – klicken, tippen und durch Bildschirme navigieren wie ein menschlicher Benutzer. Diese werden häufig als Computer-Using Agents (CUAs) bezeichnet.

Jeder Ansatz bringt eigene Identitäts- und Sicherheitsherausforderungen mit sich. API-Interaktionen profitieren von nativen IAM-Kontrollen, doch GUI-Interaktionen erfordern zusätzliche Schutzmaßnahmen wie Sitzungskennzeichnung, Identitätserkennung und Human-in-the-Loop-Genehmigungen für risikoreiche Aktionen.

Die Rolle von IAM bei der Vermittlung agentischer Aktionen

Um zum Trust Broker für agentische Aktivitäten zu werden, muss IAM:

Ebenso wichtig ist es, dass IAM diese Interaktionen protokolliert, um Transparenz zu gewährleisten und forensische Prüfungen zu ermöglichen.

Zentrale Risiken und Herausforderungen im agentischen IAM

Agentic AI führt eine neue Angriffsfläche ein, die für Legacy-IAM-Systeme häufig unsichtbar ist. Hier sind einige der wichtigsten Risiken und wie sie gelöst werden können:

Weitergabe von Anmeldeinformationen — Wenn Agenten menschliche Anmeldeinformationen verwenden, werden Audit-Trails unterbrochen und das Risiko von Identitätsvortäuschung steigt.

Lösung: Authentifizierte Delegierung mithilfe von OAuth 2.0 und Dynamic Client Registration (DCR).

Überprivilegierte Agenten — Statische, kontextunabhängige Rollen führen dazu, dass Agenten auf mehr zugreifen als erforderlich.

Lösung: Just-in-time (JIT)-Berechtigungen und strikte Least-Privilege-Richtlinien.

Schattenagenten — Nicht autorisierte oder nicht verwaltete Agenten agieren ohne Erkennung.

Lösung: Dynamische Registrierung, Tagging und identitätsbasierte Erkennung.

Mangelnde Aufsicht — Automatisierte Aktionen können Compliance-Workflows umgehen.

Lösung: Human-in-the-Loop-Durchsetzung über CIBA oder push-basierte Step-up-Authentifizierung.

Adversarial oder Jailbroken AI — Agenten können manipuliert werden, um unsichere oder nicht autorisierte Handlungen auszuführen.

Lösung: Kontinuierliches Monitoring, Anomalieerkennung und richtlinienbasierte Kill-Switches.

Die vier Arten von AI-Agenten

Das Verständnis der AI-Agententypen ist entscheidend für die Entwicklung der richtigen Identitätsstrategie. Es gibt viele Möglichkeiten, Agenten zu segmentieren, aber es gibt vier übergeordnete Haupttypen:

card-1-image
card-1-title
Persönlicher Agent
card-1-hide-accent-bar
true
card-1-subtitle
„Ihr Agent arbeitet für Sie“
card-1-body

Ein Agent auf dem Gerät eines einzelnen Benutzers, der für externe Ressourcen eingesetzt wird, um Aufgaben in seinem Namen zu erledigen.

Beispiel: ChatGPT, Gemini oder der Shopping-Assistent eines Kunden

Eigentümerschaft: BYO / nicht verwaltet

Beaufsichtigung: Beaufsichtigt

card-2-image
card-2-title
Digitaler Assistent für Verbraucher
card-2-hide-accent-bar
true
card-2-subtitle
„Unser Agent arbeitet für Sie“
card-2-body

Ein unter unternehmerischer Kontrolle stehender Agent, der extern eingesetzt wird, um Kunden zu bedienen.

Beispiel: Marken-Chatbot oder Kundensupport-Assistent

Eigentümerschaft: Verwaltet

Beaufsichtigung: Gemischt (beaufsichtigt/unbeaufsichtigt)

card-1-image
card-1-title
Digitaler Assistent für Mitarbeiter
card-1-hide-accent-bar
true
card-1-subtitle
„Unser Agent arbeitet für uns“
card-1-body

Ein unter unternehmerischer Kontrolle stehender Agent, der intern eingesetzt wird, um Mitarbeiter zu unterstützen.

Beispiel: HR-Chatbot oder interner IT-Assistent

Eigentümerschaft: Verwaltet

Aufsicht: Gemischt

card-2-image
card-2-title
Digitaler Mitarbeiter
card-2-hide-accent-bar
true
card-2-subtitle
„Unser Agent arbeitet autonom für das Unternehmen“
card-2-body

Ein teil- bis vollautonomer Agent, der vom Unternehmen eingesetzt wird, um interne Aufgaben zu erledigen.

Beispiel: Logistikautomatisierungs-Agent oder Finanzassistent

Eigentümerschaft: Verwaltet

Aufsicht: Unbeaufsichtigt

Jeder Agententyp erfordert unterschiedliche Grade an Kontrolle, Delegation, Aufsicht und Identitätsbehandlung.

Was Sie wissen müssen

card-1-image
card-1-title
Für CEOs, CIOs, Chief Product & AI Officers
card-1-hide-accent-bar
true
card-1-subtitle
card-1-body

Identity für AI ist grundlegend, um AI sicher zu skalieren.

Sie müssen wissen, wann Agenten mit Ihren Systemen interagieren, und in der Lage sein, ihre Aktionen auf menschliche Nutzer zurückzuführen – entscheidend, um Transparenz zu gewährleisten und den agentischen Kanal ohne unbeabsichtigte Betrugs- und Sicherheitsrisiken zu skalieren.

Die Modernisierung von IAM ist entscheidend, um AI verantwortungsvoll zu monetarisieren.

Überdehnen Sie keine Legacy-Lösungen. Ein „Behelf“ bei der Behandlung von AI-Agenten wie Menschen oder nicht denkenden Maschinen wird Probleme schaffen, die Ihre Fähigkeit zur Nutzung agentischer AI behindern oder vollständig stoppen können. Sie benötigen eine Identitätslösung, die zweckgerecht ist.

card-2-image
card-2-title
Für CISOs, IAM- & Security-Verantwortliche
card-2-hide-accent-bar
true
card-2-subtitle
card-2-body

Delegieren, nicht imitieren.
Das Teilen von Anmeldedaten schafft erhebliche Sicherheitslücken und erhöht das Risiko deutlich. Agenten sollten über eigene Anmeldedaten verfügen, wenn sie autonom agieren, oder über delegierten Zugriff, wenn sie im Namen eines menschlichen Nutzers handeln.

Wenden Sie Zero Trust auf alle Interaktionen von AI-Agenten an.
Agenten sind eine neue Angriffsfläche und sollten niemals implizites Vertrauen erhalten. Das Prinzip der geringsten Privilegien ist essenziell. Agenten sollten nur den Zugriff erhalten, den sie zur Erfüllung ihrer Aufgaben benötigen, und dieser Zugriff sollte nach Abschluss der Aufgabe entzogen werden.

Verwalten Sie den Lebenszyklus von Agenten wie den menschlicher Identitäten.
Etablieren Sie einen klaren Prozess zum Onboarding, zur Bereitstellung, Überwachung und zum Offboarding agentischer Nutzer.

Setzen Sie HITL für Compliance, Nachverfolgbarkeit und Kontrolle ein.
Nutzen Sie Out-of-Band-Verifizierungsmethoden, um eine ausdrückliche menschliche Zustimmung zu bestätigen, wann immer Agenten risikoreiche Aktionen durchführen.

So statten Sie Ihre Identity- und Security-Teams für agentische AI aus

Nachdem die strategischen Imperative und Risiken klar sind, folgt nun die Umsetzung. Identity- und Security-Teams müssen ihre Tools und Betriebsmodelle weiterentwickeln, um agentische AI zu unterstützen – nicht nur zur Risikominderung, sondern auch zur Erschließung neuer Mehrwerte. Die folgenden Fähigkeiten bilden die zentralen Bausteine einer effektiven Identity-Grundlage für AI.

Transparenz: Kennen Sie jeden Agenten, jede Sitzung

Bevor Agenten abgesichert werden können, müssen Unternehmen sie zunächst präzise und kontextbezogen erkennen und klassifizieren.

Agentenerkennung — Identifizieren und kennzeichnen Sie AI-Agenten, die mit APIs, GUIs oder externen Plattformen interagieren, und unterscheiden Sie sie von traditionellen Nutzern oder Hintergrundprozessen.

CUA-Erkennung — Nutzen Sie Mustererkennung und gerätespezifische Signale, um computerbasierte Agenten zu identifizieren, die menschliches Verhalten über Browser- oder Terminal-Interaktionen nachahmen.

Plattformintegration — Verbinden Sie IAM-Systeme mit Agentenplattformen, um Identity-Signale und Verhaltensdaten in Echtzeit über verschiedene Endpunkte hinweg zu erfassen.

Service-Account-Hygiene — Stellen Sie sicher, dass Agenten über eindeutige, verwaltete Identitäten verfügen – keine gemeinsam genutzten oder generischen Konten – mit klarer Zuordnung und prüfbaren Metadaten.

Onboarding und Management: Agentenidentitäten definieren und steuern

Agenten benötigen eine strukturierte Bereitstellung, Zuweisung von Verantwortlichkeiten und ein Lifecycle-Management, das auf ihre Funktion und ihr Risikoprofil zugeschnitten ist.

Control Panel — Nutzen Sie zentrale Tools zur Verwaltung von Agentenidentitäten, Eigentümerschaft, Anmeldeinformationen und Berechtigungen mit kontinuierlicher Überwachung.

Identitätsklassifizierung — Kategorisieren Sie Agenten nach Typ (Digital Worker, Assistent oder BYO Personal Agent) und ordnen Sie jeden einem verantwortlichen Eigentümer oder Verwalter zu.

Provisioning-Workflows — Nutzen Sie Dynamic Client Registration (DCR) und richtlinienbasierte Automatisierung, um ein sicheres Agenten-Onboarding über verschiedene Umgebungen hinweg zu skalieren.

Delegierte Berechtigungen — Definieren Sie den Umfang und verknüpfen Sie Agentenberechtigungen mit menschlichen Delegierenden, um sicherzustellen, dass der Zugriff zweckgebunden und widerrufbar ist.

Authentifizierung und Autorisierung: Sichere Interaktionen in Maschinengeschwindigkeit

Agentenaktionen müssen in Echtzeit authentifiziert, eingeschränkt und nachvollziehbar sein und sich an sich entwickelnde Aufgaben und Kontexte anpassen.

OAuth 2.0 und Assertion Grants — Verwenden Sie protokollbasierte Delegierungsmechanismen wie signierte JWTs, um Agenten ohne Weitergabe von Benutzeranmeldeinformationen zu autorisieren und eine fein granular gesteuerte Kontrolle zu ermöglichen.

MCP Gateway Enforcement — Wenden Sie richtlinienbasierte Kontrollen und Autorisierungsprüfungen an, wenn Agenten über das Model Context Protocol Tools aufrufen, um Compliance sicherzustellen.

Scoped Access — Stellen Sie kurzlebige, eng begrenzte Tokens aus, um Risiken zu minimieren und eine Ausführung nach dem Prinzip der geringsten Rechte im Einklang mit der aktuellen Aufgabenabsicht sicherzustellen.

Inter-Agent Trust — Unterstützen Sie kryptografische Identitätsprüfung und signierte Delegationsketten für Agent-zu-Agent-Protokolle wie A2A oder komplexe Workflows in MCP.

Menschliche Aufsicht: Steuerung risikoreicher agentischer Aktionen

Nicht alle Aufgaben sollten automatisiert werden. Menschliche Aufsicht gewährleistet Verantwortlichkeit und ethische Schutzmechanismen.

HITL (Human-in-the-Loop) — Fordern Sie Echtzeitgenehmigungen für sensible Vorgänge mithilfe von Mechanismen wie Client-Initiated Backchannel Authentication (CIBA) an und binden Sie Benutzer über vertraute Geräte ein.

Einwilligungs-Frameworks — Definieren Sie klare Grenzen dafür, was Agenten im Namen von Benutzern tun dürfen, mit strukturierter Benutzereinwilligung für spezifische Handlungsumfänge.

Richtlinienbeschränkungen — Setzen Sie Zeitlimits, kontextbasierte Regeln und Step-up-Authentifizierung ein, um zu verhindern, dass Agenten ihre Befugnisse überschreiten oder eskalieren.

Audit-Trails — Führen Sie separate, durchsuchbare Protokolle für Agentensitzungen und delegierte Aktionen und kennzeichnen Sie alle vom Agenten ausgelösten Transaktionen zur Nachvollziehbarkeit.

Bedrohungsschutz: Überwachung und Eindämmung agentenbasierter Risiken

Mit der Skalierung von Agenten wachsen auch die Angriffsflächen. Identität spielt eine zentrale Rolle bei der proaktiven Risikominderung.

Verhaltensüberwachung — Analysieren Sie Telemetriedaten auf Anomalien wie ungewöhnliche API-Aktivitäten, abnormale Ausführungszeiten oder Muster, die vom Basisverhalten des Agenten abweichen.

Erkennung adverser Angriffe — Erkennen Sie manipulierte, gekaperte oder fehlkonfigurierte Agenten, die versuchen, Kontrollen zu umgehen oder Systemschwachstellen auszunutzen.

Automatisierte Reaktion — Isolieren Sie verdächtige Agenten, widerrufen Sie Zugriffstokens und eskalieren Sie innerhalb von Sekunden zur menschlichen Prüfung, um Risiken effizient einzudämmen.

Regelmäßige Überprüfung — Planen Sie regelmäßige administrative Überprüfungen von Agentenberechtigungen, Eigentümerschaft und Aktivitätstrends, um Risikoverschiebungen und Compliance-Lücken zu identifizieren.

So unterstützen Sie Ihre Entwickler

Best Practices für die Einführung von Agentic AI

Die erfolgreiche Einführung von Agentic AI erfordert mehr als nur Technologie. Sie erfordert eine disziplinierte Identity Governance, abgestimmte Sicherheitsprotokolle und eine Grundlage operativen Vertrauens. Diese Best Practices bieten IAM-Verantwortlichen einen strategischen Leitfaden:

Kennen und klassifizieren Sie Ihre Agenten — Erstellen Sie ein Inventar aller KI-Agenten und kategorisieren Sie sie nach Typ, Eigentümerschaft und Autonomiegrad. Unterscheiden Sie persönliche Assistenten, digitale Assistenten und digitale Mitarbeiter und wenden Sie entsprechende Richtlinien an.

Delegieren Sie Zugriff, teilen Sie keine Zugangsdaten — Ersetzen Sie das Teilen von Zugangsdaten durch authentifizierte Delegation mithilfe von OAuth 2.0 und Assertion Grants. Stellen Sie sicher, dass alle Agentenaktionen korrekt scoped, nicht abstreitbar und auf den ursprünglichen Benutzer oder das ursprüngliche System zurückführbar sind.

Setzen Sie Least Privilege und Scoped Access durch — Weisen Sie Agenten nur die Berechtigungen zu, die sie benötigen – und nur so lange, wie sie diese benötigen. Verwenden Sie JIT-Zugriff, ablaufende Tokens und fein granulare Scopes, um laterale Bewegungen und den Schadensradius zu minimieren.

Fordern Sie menschliche Genehmigung für risikoreiche Aktionen an — Implementieren Sie Human-in-the-Loop (HITL) für sensible Transaktionen. Nutzen Sie Mechanismen wie CIBA oder push-basiertes MFA, um nahtlose menschliche Genehmigungen zu ermöglichen, ohne die Leistung der Agenten zu beeinträchtigen.

Überwachen Sie das Verhalten von Agenten kontinuierlich — Erfassen Sie Telemetriedaten aus allen Agentensitzungen. Legen Sie Baselines fest und erkennen Sie Anomalien mithilfe von Verhaltensanalysen, um fehlgeleitete oder kompromittierte Agenten frühzeitig zu identifizieren.

Protokollieren Sie Agentenaktionen für Compliance und Auditierbarkeit — Trennen Sie Agentenprotokolle von menschlichen Protokollen. Erfassen Sie in allen Logs die Identität des Akteurs, die delegierte Befugnis und den Scope. Machen Sie Agentenaktivitäten nachvollziehbar und überprüfbar.

Verwalten Sie Berechtigungen dynamisch — Bewerten Sie Rollen und Berechtigungen von Agenten kontinuierlich. Unterstützen Sie JIT, Kill Switches und richtlinienbasierte Widerrufe, um den Zugriff bei Anomalien sofort zu unterbinden.

Vereinheitlichen Sie IAM über Workforce-, Kunden- und Agentenkanäle hinweg — Behandeln Sie die Identität von Agenten als zentrale Identitätsdomäne – neben menschlichen Workforce- und Kundenidentitäten. Stellen Sie konsistente Richtlinien und Kontrollen über alle Benutzertypen hinweg sicher.

Worauf Sie in der neuen Identitätslandschaft achten sollten

Mit der Weiterentwicklung von Agentic-AI-Systemen müssen sich auch die Frameworks zu deren Absicherung und Governance weiterentwickeln. Dieser Abschnitt beleuchtet fünf zentrale Konzepte, die entstanden sind, um die Herausforderungen in Bezug auf sicheres Agentenverhalten, Identität und Zusammenarbeit zu adressieren.

Diese Technologien stehen für den aktuellen Wandel in der Anpassung von Identitätssystemen an Agentenverhalten und werden aktiv implementiert, um unmittelbare Anforderungen in den Bereichen Delegation, Vertrauen und Zugriffskontrolle zu erfüllen. Für Teams, die KI-Agenten bereitstellen oder verwalten, bilden sie die Bausteine für eine sichere, operative Integration.

Model Context Protocol

Model Context Protocol (MCP) ist eine standardisierte Schnittstelle dafür, wie KI-Agenten sicher auf externe Tools, APIs oder Datenquellen zugreifen. Anstelle fest codierter Integrationen ermöglicht MCP Agenten, Fähigkeiten über ein richtliniengesteuertes Gateway zu entdecken und aufzurufen. Es unterstützt sichere Authentifizierung (OAuth 2.0), etabliert Scoped Access und protokolliert jede Interaktion.

Mit der skalierenden Einführung von Agenten stellt MCP Konsistenz, Transparenz und Kontrolle über die Tool-Nutzung sicher.

Agent-to-Agent-Protokolle

Agent-to-Agent-Protokolle wie Googles Agent2Agent (A2A) sichern die Zusammenarbeit zwischen KI-Agenten. Sie ermöglichen es Agenten, sich gegenseitig zu authentifizieren, strukturierte Ziele zu teilen und Aufgaben zu delegieren – unter Wahrung des Sicherheitskontexts und der Richtlinienkonformität.

Da Multi-Agenten-Workflows immer häufiger werden (z. B. wenn ein Agent recherchiert, während ein anderer zusammenfasst), schaffen Agent-to-Agent-Protokolle das erforderliche Vertrauen und die Regeln für die agentenübergreifende Orchestrierung.

Verifiable Credentials für Agenten

Verifiable Credentials (VCs) ermöglichen es KI-Agenten, kryptografisch signierte Aussagen über ihre Identität, Rolle oder Zugehörigkeit vorzulegen. Diese Nachweise können von vertrauenden Parteien ohne direkte Integration validiert werden und ermöglichen eine dezentrale, manipulationssichere Verifizierung.

VCs stärken die Identitätssicherheit, unterstützen datenschutzfreundliche Autorisierung und reduzieren das Risiko der Agenten-Identitätsvortäuschung über Systeme und Domänen hinweg.

Adaptive Autorisierung

Statische Rollen reichen für KI-Agenten, die in dynamischen Echtzeitumgebungen agieren, nicht aus. Adaptive Autorisierung bewertet Zugriffsentscheidungen anhand kontextueller Eingaben – Risikoniveau, Aufgabentyp, Zeitpunkt und Verhaltensmuster –, um zu bestimmen, ob ein Agent fortfahren darf.

Dieser Ansatz ermöglicht es Identitätssystemen, Berechtigungen kontinuierlich an situative Anforderungen anzupassen, Anforderungen zu erhöhen oder den Zugriff automatisch zu entziehen, wenn sich Risikobedingungen ändern.

Zero Trust für AI

Zero-Trust-Prinzipien – explizit verifizieren, von einer möglichen Kompromittierung ausgehen, geringstmögliche Rechte durchsetzen – sind bei der Verwaltung autonomer Agenten noch entscheidender. AI-Agenten sollten niemals implizites Vertrauen, langlebige Anmeldeinformationen oder uneingeschränkten Zugriff erhalten.

Die Anwendung von Zero Trust bedeutet, Agenten kontinuierlich zu verifizieren, delegierte Berechtigungen strikt zu begrenzen, kurzlebige Anmeldeinformationen zu verwenden und Laufzeitprüfungen auf alle Aktionen anzuwenden – unabhängig davon, wie vertraut der Agent erscheinen mag.

Diese Konzepte definieren die Architektur sicherer Agenteninteraktionen. Sie bilden die technische Grundlage für die Durchsetzung von Vertrauen, Delegation und Kontrolle, während AI-Agenten in Systeme und Workflows integriert werden. Ihr Verständnis ist für jedes Team unerlässlich, das heute agentische Fähigkeiten entwickelt oder steuert.

Identität für AI ist die Grundlage digitalen Vertrauens

Wenn Sie mit AI innovieren möchten, benötigen Sie Identität. Die in diesem Leitfaden beschriebenen Konzepte sind nicht nur Werkzeuge. Sie sind die Mechanismen, mit denen Vertrauen, Kontrolle und Nachvollziehbarkeit in AI-gestützten Systemen etabliert werden.

Wenn Ihr Unternehmen diese Prinzipien anwendet, können Sie schneller vorankommen, ohne die Kontrolle zu verlieren. Sie können Agenten in Workflows integrieren, ohne die Transparenz einzubüßen. Und Sie können intelligente Erlebnisse bereitstellen, denen Kunden und Regulierungsbehörden gleichermaßen vertrauen.

Im Zeitalter agentischer Systeme ist Identität nicht nur Infrastruktur. Und Unternehmen, die Identität für AI richtig umsetzen, werden schnell eine führende Rolle einnehmen.

Zentrale Terminologie – Agentische Identität und IAM für AI-Agenten

Agent-zu-Agent-Protokoll — Ein Protokoll (z. B. Googles Agent2Agent oder A2A), das eine sichere Kommunikation zwischen AI-Agenten ermöglicht. Es unterstützt Authentifizierung, Delegation, Aufgabenaustausch und Zusammenarbeit über agentische Workflows hinweg.

Assertion Grant / Token Exchange — Ein OAuth 2.0-Flow, der es ermöglicht, ein Identitätstoken (z. B. eine Benutzeranmeldung) gegen ein neues Zugriffstoken auszutauschen, das für einen Agenten begrenzt ist. Dies ermöglicht eine sichere, nachvollziehbare Delegation ohne Identitätsvortäuschung.

Dynamic Client Registration (DCR) — Ein Mechanismus, der es AI-Agenten ermöglicht, sich zur Laufzeit als OAuth-Clients zu registrieren. DCR unterstützt ein flexibles und skalierbares Onboarding von Agenten ohne manuelle Bereitstellung.

Ephemeral Credentials — Kurzlebige Anmeldeinformationen, die Agenten zur temporären Nutzung ausgestellt werden. Sie verringern das Risiko einer Offenlegung im Vergleich zu statischen, langlebigen Geheimnissen oder API-Schlüsseln.

Just-in-Time (JIT) Entitlements — Ein Modell, bei dem Agenten nur den Zugriff erhalten, den sie benötigen – genau dann, wenn sie ihn benötigen. Berechtigungen werden auf Basis von Echtzeitkontext gewährt und nach der Nutzung wieder entzogen.

Model Context Protocol (MCP) — Eine Standardschnittstelle, die es Agenten ermöglicht, externe Tools und APIs sicher über ein richtliniengesteuertes Gateway zu entdecken und zu nutzen. MCP unterstützt Authentifizierung, Autorisierung und Telemetrie.

mTLS (Mutual TLS) — Ein sicheres Protokoll, bei dem sowohl der Agent (Client) als auch der Dienst (Server) die Identität des jeweils anderen mithilfe digitaler Zertifikate verifizieren. mTLS wird häufig eingesetzt, um gegenseitiges Vertrauen bei sensiblen Interaktionen sicherzustellen.

OAuth 2.0 — Ein offener Standard für sichere Zugriffsdelegation. Er ermöglicht es AI-Agenten, im Namen von Benutzern zu handeln, indem Zugriffstoken mit spezifischen Scopes ausgestellt werden, ohne Anmeldeinformationen teilen zu müssen.

OpenID Connect (OIDC) — Ein Authentifizierungsprotokoll, das auf OAuth 2.0 aufbaut und es Agenten oder Clients ermöglicht, die Identität eines Benutzers zu verifizieren und strukturierte Profilinformationen sicher zu empfangen.

Policy-Based Access Control (PBAC) — Ein adaptives Zugriffssteuerungsmodell, das kontextbezogene Richtlinien – einschließlich Benutzerrolle, Risikosignalen, Zeit und Aufgabentyp – nutzt, um Zugriffe in Echtzeit zu bewerten.

Scoped Access Tokens — Token, die auf eine definierte Menge von Aktionen oder Ressourcen beschränkt sind. Die Begrenzung stellt sicher, dass Agenten mit geringstmöglichen Rechten im Einklang mit ihrer delegierten Aufgabe agieren.

Secure Software Attestation (SSA) — Eine Methode zur Überprüfung der Integrität und Herkunft von Agentensoftware, bevor Zugriff gewährt wird. SSA trägt dazu bei, sicherzustellen, dass nur autorisierte, unveränderte Agenten innerhalb eines Systems operieren können.

Trust Boundary — Eine konzeptionelle Grenze, die vertrauenswürdige Einheiten (wie vom Unternehmen verwaltete Agenten und Benutzer) von nicht vertrauenswürdigen oder externen Einheiten (z. B. persönlichen Agenten) trennt. Trust Boundaries geben vor, wie Identitäts- und Zugriffsrichtlinien durchgesetzt werden.

title
Sichern Sie Ihre AI-Agenten mit einer Identität, die für das agentische Zeitalter entwickelt wurde
body
AI-Agenten sind bereits in Ihrem Unternehmen im Einsatz. Stellen Sie sicher, dass sie mit dem richtigen Identitätsframework gesteuert werden – entwickelt für Delegation, Auditierbarkeit und Zero Trust bei Maschinengeschwindigkeit.
Supporting text
Sprechen Sie mit unserem Team darüber, wie Ping Identity Sie dabei unterstützen kann, AI-Agenten in Ihrem gesamten digitalen Ökosystem zu authentifizieren, zu autorisieren und zu steuern.
primary-link
https://www.pingidentity.com/en/company/contact-sales.html
primary-link-text
Demo anfordern
primary-link-title
Demo anfordern
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2