Jeden Agenten wie eine erstklassige Identität behandeln

Blueprint Alliance_1

Eine der wichtigsten Neuerungen auf der Hausmesse Oktane vom 22. bis 24. September war die Vorstellung der Blueprint Alliance. Die Initiative startet mit den Gründungsmitgliedern AWS, CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Okta, Proofpoint, Salesforce, ServiceNow, Wiz und Zscaler. Mit dem branchenübergreifenden Bündnis werden Unternehmen dabei unterstützt, ihren Agentic Stack als einheitliches, verwaltetes System zu betreiben. Die Gründungsmitglieder der Allianz haben sich auf gemeinsame Prinzipien zur Absicherung von KI-Agenten geeinigt – jeden Agenten als vollwertige Identität zu behandeln, den Zugriff auf die jeweilige Aufgabe zu beschränken, anstatt Standing Access zu gewähren, Delegierungen nachvollziehbar zu halten, das Laufzeitverhalten kontinuierlich zu überwachen, eine umgehende und reversible Eindämmung zu ermöglichen und dazu beizutragen, dass sich die Governance an das Tempo der KI anpasst.

Während eines Roundtables in München erklärte Todd McKinnon, CEO und Co-Gründer von Okta Anfang Oktober die Ziele der Initiative: „Die Blueprint Alliance soll Transparenz und Kontrolle in die Absicherung von KI-Agenten bringen. Sie sollte daher als Grundlage universeller Prinzipien verstanden werden, welche wiederum die Compliance, Transparenz und Kontrolle in Bezug auf KI-Agenten regeln sollen. Wir möchten zukünftig noch zwei Arten von Unternehmen für die Blueprint Alliance gewinnen: große Kunden von Okta als Vorreiter sowie große Beratungsunternehmen oder globale Systemintegratoren.“

Die Gründungsmitglieder der Allianz haben sich auf gemeinsame Prinzipien zur Absicherung von KI-Agenten verständigt: Jeden Agenten als erstklassige Identität zu behandeln, Zugriffsrechte strikt auf die jeweilige Aufgabe zu beschränken statt dauerhafte Rechte zu gewähren, Delegationen nachvollziehbar zu halten, das Laufzeitverhalten kontinuierlich zu überwachen, eine sofortige und umkehrbare Isolierung zu ermöglichen und sicherzustellen, dass sich die Governance an die Geschwindigkeit der KI anpasst.

Geleitet von diesen Prinzipien hat die Allianz das Konzept für den sicheren Einsatz von Agenten in Unternehmen, das erstmals im März 2026 vorgestellt wurde, zu einer offenen, herstellerübergreifenden Referenzarchitektur weiterentwickelt sowie erweitert. Es bietet Organisationen eine standardisierte Möglichkeit, vier zentrale Herausforderungen zu bewältigen: Wo sind meine Agenten? Was können sie tun? Was tun sie gerade? Wie reagiere ich?

Initiativen rund um Modellsicherheit und Lieferkettenintegrität bieten wichtige Grundlagen für die Absicherung von Agenten. Diese Architektur ergänzt sie, indem sie die Governance-Ebene nach der Bereitstellung abdeckt. Sie sichert unterschiedlichste Agenten-Typen ab – von internen Workforce-Agenten bis hin zu Systemen mit Kunden- und Partnerkontakt –, die über Organisationsgrenzen hinweg agieren und auf verschiedene Ressourcen zugreifen.

Durch die Abdeckung dieses Bereichs erhalten Organisationen eine agentische Zero Trust-Steuerungsebene und Technologieführer:innen eine konkrete Möglichkeit, agentische Bereitstellungen sicher zu skalieren, wodurch vier zentrale Herausforderungen bewältigt werden: Wo sind meine Agenten? Unternehmen können keine Agenten verwalten oder schützen, von denen sie nicht wissen, dass sie existieren.

  • Entwicklung, Erkennung und Identität von KI-Agenten: Erfassen und katalogisieren Sie jeden Agenten, von intern entwickelten Agenten über importierte SaaS- und Drittanbieter-Agenten bis hin zu nicht verwalteter Schatten-KI. Registrieren Sie jeden Agenten als eindeutige, verifizierte Identität mit einem verantwortlichen menschlichen Besitzer oder einem operativen Team.
  • Security Posture Management für KI-Agenten: Bewerten Sie jeden Agenten kontinuierlich auf Schwachstellen und Fehlkonfigurationen und registrieren Sie anschließend jeden validierten Agenten als eigenständige, verifizierte Identität mit einem/einer verantwortlichen menschlichen Eigentümer:in oder einem Betriebsteam.

Was können sie tun? Sobald ein Agent über eine verifizierte Identität verfügt, benötigt er explizite Grenzen, bevor er handeln darf.

  • Zugriffsrichtlinien: Beschränken Sie Berechtigungen strikt auf die jeweilige Aufgabe statt dauerhafte Privilegien zu vergeben – und halten Sie Delegationen durchgängig nachvollziehbar, wenn Agenten Sub-Agenten erstellen und im Auftrag von Personen handeln.
  • Governance: Sorgen Sie dafür, dass Berechtigungen durch automatisierte Zugriffsüberprüfungen, Funktionstrennung und Joiner-Mover-Leaver-Prozesse, die auf Agenten-Scope, Eigentümerschaft und Modellversionen angewendet werden, stets dem Least-Privilege-Prinzip entsprechen.

Was tun sie? Transparenz und Identity-Management sind ohne integrierte Laufzeitüberwachung von Agenten wirkungslos.

  • Laufzeitautorisierung und -überwachung: Setzen Sie Zugriffsrichtlinien inline über Gateways durch, die sich im Ausführungspfad befinden, und beobachten Sie das Agentenverhalten während der Sitzung kontinuierlich, um Datenabfluss, Prompt Injection und anomale Aktivitäten zu erkennen.
  • Ressourcenzugriff: Verfolgen und schützen Sie kontinuierlich das nachgelagerte Ziel, das ein Agent erreichen kann, von MCP-Servern und SaaS-Apps bis hin zu Datenspeichern und Zahlungssystemen, damit der Schadensradius eines Agenten bekannt ist.

Wie reagiere ich? Wenn die Überwachung eine Bedrohung erkennt, benötigt das Unternehmen automatisierte, präzise Kontrollen, die einen Agenten sofort stoppen und bei Bedarf wiederherstellen.

  • Reaktion und Durchsetzung: Nutzen Sie Risikosignale, um eine Bedrohung durch gezielte Eindämmung, Ratenbegrenzung, Token-Widerruf, Beendigung von Sessions oder Netzwerkquarantäne zu neutralisieren, ohne das breitere Ökosystem zu stören.
  • Wiederherstellung des Zugriffs: Stellen Sie einen isolierten Agenten durch erneute Attestierung und stufenweise erneute Registrierung wieder her, wobei sichergestellt wird, dass die Wiedereinsetzung bewusst, dokumentiert und überprüfbar erfolgt.

All diese Säulen werden durch die grundlegenden Elemente von Ausführungskontext und Risikosignalen unterstützt, die kontinuierlich durch Laufzeittelemetrie, Protokollierung und Observability gespeist werden. Zusammen bilden sie das Bindeglied, mit dem das System Risikomuster erkennen und abgestimmt reagieren kann.

Allianzmitglieder verpflichten sich zu tieferer Interoperabilität

Die Allianz wird die Architektur weiter vorantreiben und sie in ein aktives, praktisches Engagement über den gesamten Agentic Stack hinweg umsetzen:

  • Anbieterübergreifender Signalaustausch: Die Gründungsmitglieder entwickeln und testen die Interoperabilität über offene Standards hinweg, darunter MCP, OCSF, SSF und CAEP, um sicherzustellen, dass ein von einem Laufzeit-Monitor gemeldetes Bedrohungssignal Echtzeitaktionen in allen verbundenen Steuerungsebenen auslöst.
  • Veröffentlichung von Referenzintegrationen: Gründungsmitglieder werden regelmäßig gemeinsame Interoperabilitätsergebnisse und Referenzintegrationen veröffentlichen, die als Bindeglied für ein herstellerübergreifendes Sicherheitsökosystem dienen.

Mehr über die Allianz erfahren Sie hier: https://blueprintalliance.ai/