Der Kontrollverlust bei den KI-Agenten

Illustration Absmeier foto ki designer

Der CISO Insight Report von Okta warnt mit deutlichen Zahlen vor einem Kontrollverlust bei der Sicherheit von KI-Agenten.

Okta, der Identitätsanbieter, hat seinen Global CISO Insights 2026 Report veröffentlicht, der eine kritische Governance-Lücke beim Einsatz von KI-Agenten aufdeckt [1]. Befragt wurden 306 CISOs weltweit, darunter auch aus Deutschland.

Unternehmen treiben die Adaption von KI-Agenten derzeit rasant voran, doch vielen fehlen noch die nötigen Kontrollmechanismen, um diese sicher zu verwalten. Für Deutschland zeigt der Report dabei zudem ein alarmierendes Paradoxon:

 

Obwohl 81 Prozent der hiesigen CISOs ein KI-gesteuertes Phishing als größte Bedrohung fürchten, weisen 58 Prozent der Unternehmen einen gefährlich niedrigen Reifegrad bei der KI-Governance auf. Die Umfrage zeigt zudem, dass die Hälfte der CISOs in Deutschland extrem oder sehr besorgt über KI-gesteuerte Sicherheitsvorfälle ist. Diese Sorge spiegelt sich jedoch nicht in der tatsächlichen Vorbereitung wider. Nur gut zwei Drittel der deutschen CISOs (61 Prozent) können mit Sicherheit sagen, wo ihre KI-Agenten eingesetzt werden, auf welche Ressourcen diese Zugriff haben oder welche Aktionen sie eigenständig ausführen dürfen.

Weltweit zeigt sich sogar: Bei Organisationen mit niedrigem Reifegrad und reaktiver Herangehensweise geben 18 Prozent an, dass sie bei einem Sicherheitsvorfall keinerlei Möglichkeiten haben, einen außer Kontrolle geratenen KI-Agenten zu erkennen oder zu stoppen.

Die Quintessenz: Mit der zunehmenden Autonomie von KI-Agenten müssen CISOs für nicht-menschliche Identitäten dieselbe Sicherheitsdisziplin anwenden wie für Mitarbeiter, Auftragnehmer und Partner. Dies beinhaltet klare Verantwortlichkeiten, eingeschränkte Zugriffsrechte und regelmäßige Überprüfungen der Privilegien.

Illustration Absmeier foto ki designer

Fehlende strategische Abstimmung mit der Geschäftsführung

Ein wesentliches Risiko entsteht durch die mangelnde Abstimmung auf der Führungsebene. Lediglich 27 Prozent der CISOs in Deutschland haben das Gefühl, dass sie bezüglich der akzeptablen KI-Risiko-Stufen vollständig mit ihrer Geschäftsführung und dem C-Level auf einer Linie sind – und nur 42 Prozent der CISOs in Deutschland geben an, dass ihre Führungsebene die KI-Sicherheit tatsächlich als geschäftsfördernden Faktor bewertet. Während nämlich knapp die Hälfte (46 Prozent) der deutschen Vorstände dem Thema Innovation den Vorrang vor der IT-Sicherheit gibt, räumen nur knapp 39 Prozent beiden Bereichen die gleiche Priorität ein. Diese Schieflage bleibt nicht ohne Folgen für die Angriffsfläche: 65 Prozent der deutschen CISOs sind besorgt darüber, dass exzessive KI-Zugriffsrechte nicht regelmäßig überprüft werden.

Illustration Absmeier foto ki designer

Das deutsche Paradoxon: Hohes Vertrauen bei mangelhafter Infrastruktur

Speziell im deutschen Markt zeigt der Report eine deutliche Diskrepanz zwischen Selbstüberschätzung und echtem KI-Reifegrad. Deutsche Organisationen führen die Umfrage bei der akuten Angst vor spezifischen Bedrohungen an:

81 Prozent der deutschen CISOs nennen KI-gesteuertes Phishing als ihre größte Sorge. Dennoch leiden sie unter einer massiven Wahrnehmungslücke: Einerseits schätzen sie ihr eigenes Vertrauen in ihre Kontrollmechanismen sehr hoch ein, andererseits weisen 58 Prozent der Unternehmen einen lediglich niedrigen oder reaktiven Reifegrad bei der KI-Governance auf. Zudem verfügen 12 Prozent über keinen einheitlichen Ansatz für das Identitätsmanagement von KI-Agenten.

Die kritische Folge: Mehr als die Hälfte der deutschen Organisationen befindet sich während eines aktiven Sicherheitsvorfalls quasi im Blindflug.

 

Identitätsverwaltung von KI-Agenten läuft oft als Nebensache

Auch strukturell werden Identitäten von KI-Agenten häufig unzureichend gehandhabt. 15 Prozent der befragten Organisationen in Deutschland nutzen gemeinsame Anmeldeinformationen (Shared Credentials) oder Service-Accounts mit weitreichenden Berechtigungen, um den Zugriff von KI-Agenten zu steuern. Knapp 39 Prozent der deutschen Unternehmen verwalten ihre Agenten lediglich ad-hoc und auf Team-Ebene isoliert. Dabei wissen die Sicherheitsverantwortlichen, dass ein Umdenken notwendig ist: Auf die Frage nach der wichtigsten KI-Sicherheitsfunktion für das KI-Agenten-Unternehmen setzten die CISOs in Deutschland das Thema Governance mit 35 Prozent unangefochten auf den ersten Platz.

»KI-Agenten für Unternehmen verbreiten sich in der EMEA-Region in Maschinengeschwindigkeit, aber die Sicherheits-Frameworks, die sie schützen sollen, sind stark fragmentiert«, erklärt Stephen McDermid, EMEA CSO bei Okta. Weiter: »Wir beobachten den besorgniserregenden Trend, dass Organisationen hochgradig autonome, nicht-menschliche Akteure mit Verfahren behandeln, die für menschliche Mitarbeiter konzipiert wurden, anstatt anzuerkennen, dass KI-Agenten viel schneller agieren können als Menschen und daher automatisierte Kontrollmechanismen erforderlich sind. Noch schlimmer ist, dass sich manche Unternehmen auf gemeinsam genutzte Zugangsdaten mit weitreichenden Berechtigungen verlassen.«

 

[1] Den vollständigen Report finden Sie hier: https://www.okta.com/newsroom/articles/global-ciso-insights-2026/

 

1189 Artikel zu „KI-Agenten“

Selbstverifizierende KI-Agenten verändern die elektronische Entwurfsautomatisierung

Management Summary Neue Automatisierungsstufe: Selbstverifizierende KI-Agenten können vollständige EDA-Abläufe planen, ausführen und über spezialisierte Simulations- und Verifikationswerkzeuge kontrollieren. Produktivitätspotenzial: Besonders bei Bibliothekscharakterisierung, Layoutanalyse und digitaler Verifikation sind kürzere Durchlaufzeiten, weniger manuelle Routinen und gezieltere Iterationen möglich. Qualität durch Rückkopplung: Der geschlossene Regelkreis aus Planen, Ausführen, Prüfen und Korrigieren erhöht die Nachvollziehbarkeit gegenüber rein generativen KI-Ansätzen.…

KI-Agenten brauchen Identitäten – sonst werden sie zum Sicherheitsrisiko

KI-Agenten ziehen in Unternehmen ein – oft schneller, als IT- und Security-Teams sie kontrollieren können. Im Gespräch mit manage it erklärt Sven Kniest, Vice President Central and Eastern Europe bei Okta, warum KI-Governance ohne kontinuierliche Identitätsprüfung ins Leere läuft und weshalb digitale Identitäten zur Voraussetzung für sichere Agentic Enterprises werden.   Die manage it traf…

KI-Agenten im SOC: Alle haben Amnesie

Warum die nächste Stufe der Sicherheitsautomatisierung am Gedächtnis scheitert.   Adaptiert von einem Artikel von Nash Borges, Vice President of Engineering and Data Science, Sophos.   Die nächste Stufe der Sicherheitsautomatisierung scheitert aktuell an einem überraschend simplen Hindernis: Erinnerung. Wie sich das anfühlt, zeigt ein Film. In Christopher Nolans Memento aus dem Jahr 2000 leidet…

KI-Agenten, Bots, Services: Warum klassisches IAM an Grenzen stößt

  Management Summary Nicht-menschliche Identitäten und KI-Agenten wachsen rasant – klassische IAM-Modelle stoßen damit an ihre operativen und sicherheitstechnischen Grenzen. Unternehmen müssen Berechtigungen für Bots, Services und agentenbasierte KI konsequent nach denselben strengen Regeln steuern wie für menschliche Nutzer. Zero Trust und Just-in-Time-Access werden zur Pflicht, um Zugriffe granular, zeitlich begrenzt und nachvollziehbar abzusichern. SSO-fähige…

Wer KI-Agenten einstellt, muss sie auch führen

Bei der Einführung von KI-Agenten sollte man nicht wie bei einem Chatbot-Projekt denken, sondern eher wie beim Onboarding eines neuen, hochprivilegierten Mitarbeiters. Sonst können aus digitalen Helfern unkontrollierbare Akteure werden.   Digitale Mitarbeiter mit großen Chancen – und großen Rechten Unternehmen holen sich gerade digitale Mitarbeiter ins Haus – und das ist eine enorme Chance.…

Komplexreduzierte Fertigung: Wie KI-Agenten den Wandel in der Industrie vorantreiben werden

Die Fertigungsindustrie befindet sich im Wandel, und dieser Wandel wird maßgeblich durch den Einsatz von künstlicher Intelligenz (KI) vorangetrieben. Mit der kontinuierlichen Weiterentwicklung von AI Agents vollzieht sich eine technologische Transformation, die nicht nur die Art und Weise verändert, wie Produkte gefertigt werden, sondern auch, wie Unternehmen in ihrer Gesamtheit operieren. Doch während der technologische…

Integrierte multimodale SLMs in einer Suite von KI-Agenten – Kleine Sprachmodelle ganz groß

Kleine Sprachmodelle (SLMs) ermöglichen leistungsfähige KI direkt auf Endgeräten und bieten entscheidende Vorteile bei Latenz, Datenschutz, Datensouveränität und Offline-Fähigkeit. Als spezialisierte KI‑Agenten steigern sie die Produktivität operativer Teams, senken Kosten und ebnen den Weg für eine neue Generation multimodaler Edge‑KI.

Verhaltensanalysen für KI-Agenten in Cloud-Umgebungen: Transparenz und Anomalieerkennung als Sicherheitsfaktor

Wie Security-Teams autonome Software-Agenten über den Lebenszyklus hinweg beobachten, Normalverhalten modellieren und Abweichungen frühzeitig erkennen können.   Mit der zunehmenden Verbreitung von KI-Agenten in Unternehmen entsteht eine neue Herausforderung für die IT-Sicherheit: Autonome Systeme handeln eigenständig, interagieren miteinander und greifen auf Daten sowie Dienste zu – häufig bei eingeschränkter Nachvollziehbarkeit von Entscheidungen und Aktionen. Klassische…

Saviynt stellt Identity-Plattform für KI-Agenten vor

Neue Lösung ermöglicht Steuerung autonomer KI-Agenten über den gesamten Lebenszyklus – von der Erkennung bis zur Laufzeitkontrolle.   Saviynt, Anbieter einer Identity-Security-Plattform, hat heute seine Lösung Saviynt Identity Security for AI vorgestellt. Die Lösung unterstützt Unternehmen dabei, autonome KI-Agenten vergleichbar mit menschlichen und maschinellen Identitäten zu verwalten: mit durchgehender Sichtbarkeit, Lifecycle-Governance und kontextbasierter Zugriffskontrolle in…

Agentic AI: Warum ein Großteil der KI-Agenten im technischen Einkauf scheitern wird

Kommentar von Robert Hilmer, CEO PartSpace »Die Unternehmensberatung McKinsey & Company hat kürzlich eine unbequeme Wahrheit ausgesprochen: Das Problem mit KI im Einkauf ist kein Technologieproblem, sondern ein Leadership-Problem. In ihrem Report »Redefining procurement performance in the era of agentic AI« beschreibt die Beratung den Wandel von analytischer KI nach dem Motto »Zeig mir die…

Service Management: KI-Agenten ermöglichen proaktives Handeln

Entspricht in Ihrem Unternehmen der aktuelle Nutzen von KI den Erwartungen? Mit der Einführung KI-basierter Agenten verändert sich die Art und Weise, wie KI im Unternehmen eingesetzt wird, grundlegend – und damit auch der tatsächlich erzielte Mehrwert.   Die aktuelle Diskussion über die Notwendigkeit von KI-Agenten lenkt den Blick auf ein offensichtlich weit verbreitetes Problem:…

Das Ende der Warteschleife ist in Sicht – warum KI-Agenten den Menschen trotzdem brauchen

»Für Elise« in der Warteschleife und generische Textantworten per E-Mail wirken im Zeitalter von KI wie Relikte aus einer analogen Welt. Immer mehr Unternehmen transformieren ihre manuellen Prozesse in agentenbasierte Workflows. Doch mit der wachsenden Leistungsfähigkeit von KI-Agenten steigt die Bedeutung eines oft unterschätzten Faktors: des Menschen im Prozess.   Kunden, die heute mit einem…

Agents of Chaos: KI-Agenten als neue Risikoklasse

Autonome KI‑Agenten auf Basis von Large Language Models (LLMs) entwickeln sich rasant von experimentellen Chatbots zu handlungsfähigen Systemen, die eigenständig Aufgaben ausführen, Werkzeuge nutzen, kommunizieren und Entscheidungen treffen. Das Paper »Agents of Chaos« analysiert erstmals systematisch, welche neuen Sicherheits‑, Datenschutz‑ und Governance‑Risiken dadurch entstehen [1].   Die Studie basiert auf einer zweiwöchigen Red‑Teaming‑Untersuchung mit realistisch…

Können Firmen mit KI-Agenten Geld verdienen?

Künstliche Intelligenz (KI) und insbesondere KI-Agenten sind in den letzten Jahren zu einem zentralen Innovationstreiber in Unternehmen geworden. Doch während die technologischen Möglichkeiten rasant wachsen, bleibt die Frage nach der Monetarisierung dieser Lösungen offen: Können Firmen mit KI-Agenten tatsächlich Geld verdienen? Status Quo: Skepsis und erste Ansätze Laut der aktuellen Studie »Vertrauen in KI-Agenten« herrscht…

So ticken KI-Agenten für Cybersicherheit wirklich ​

Immer mehr Security Operation Centers (SOC) setzen im Kampf gegen Hacker und Downtimes auf die Hilfe künstlicher Intelligenz. KI-Agenten, die wie SOC-Teams miteinander autonom kollaborieren, sind in diesem Zusammenhang die neueste Evolutionsstufe. Ontinue, der führende Experte für Managed Extended Detection and Response (MXDR), wirft einen Blick unter die Haube solcher Multi-Agenten-Systeme.   Multi-Agenten-Systeme (MAS), bestehend…

Wo KI-Agenten für Verbraucher nützlich sind

https://de.statista.com/infografik/35700/unterstuetzung-durch-ki-agenten/?lid=qdudofbzcv53 Was Kunden erwarten – und wie Unternehmen reagieren sollten KI-Agenten, also Programme, die selbstständig Aufgaben umsetzen können, sind der nächste große Trend in der künstlichen Intelligenz. die Telekom MMS Studie zeigt: 43 % der Verbraucherinnen und Verbraucher nutzen bereits KI-Agenten oder können sich das vorstellen. 75 % der IT-Entscheider erwarten, dass ihre Kunden künftig…

OpenClaw & Moltbook: KI-Agenten, die handeln – und die Menschen, die zuschauen

KI-Agenten wie OpenClaw unterscheiden sich von klassischen Chatbots, da sie eigenständig handeln, Informationen speichern und Aufgaben über längere Zeiträume koordinieren können, was neue Sicherheitsrisiken birgt. Besonders gefährlich ist, dass Angreifer durch Prompt Injection die Agenten dazu bringen können, ihre legitimen Zugriffsrechte missbräuchlich zu nutzen, ohne das System direkt zu hacken. Um Risiken zu minimieren, sollten…

Vom Projekt zur Betriebslogik: Wie UiPath seine SAP-Landschaft mit KI-Agenten neu erfindet

Warum orchestrierte, KI-basierte Agenten zum strategischen Hebel in der SAP-S/4HANA-Transformation werden und was sich aus der »Customer Zero«-Initiative von UiPath und Deloitte lernen lässt.   In vielen Unternehmen wird die Umstellung auf SAP S/4HANA noch immer als notwendige Pflichtübung gesehen: teuer, riskant und mit ungewissem Mehrwert jenseits der technischen Erneuerung. UiPath hat diese Transformation anders…

Trends 2026: KI-Agenten kommen in der Unternehmenspraxis an

Produktive KI-Anwendungen lösen Pilotprojekte ab und treiben Effizienz, Innovation und Wachstum voran.   Künstliche Intelligenz (KI) ist endgültig im Unternehmensalltag angekommen. Das Jahr 2026 wird einen weiteren entscheidenden Punkt markieren: Unternehmen verabschieden sich von KI-Versuchsballons und setzen KI-Technologien jetzt produktiv und skalierbar ein. Die Zeit der Experimente ist vorbei, denn KI wird zum festen Bestandteil…

Quantencomputer, KI-Agenten und neue Rechenzentren: Die IT-Welt steht 2026 Kopf

Das neue Jahr eröffnet Unternehmen viele neue Chancen – angetrieben durch Technologien, die die IT-Landschaft grundlegend verändern werden. Fortschritte in Quantencomputing, agentenbasierter KI und Rechenzentrumsarchitektur ebnen den Weg für mehr Effizienz, Intelligenz und Skalierbarkeit. Ein Spezialist für Out-of-Band-Managementlösungen zum Schutz kritischer Infrastrukturen  beleuchtet die Trends für 2026 und zeigt auf, welche Schritte IT-Teams ergreifen können,…