gesponsertInsider Research im Gespräch Agentic AI Control: Neue Risiken, Neue Sicherheits-Strategien

3 min Lesedauer

Gesponsert von

Über die Hälfte der deutschen Unternehmen setzen KI ein, ein Teil davon lässt bereits Agenten arbeiten, die Dateien lesen, Werkzeuge aufrufen und Aktionen auslösen. Andreas Fuchs, Director Product Management bei der DriveLock SE, erklärt im Podcast, warum Least Privilege dafür zu kurz greift und wie Unternehmen den Handlungsspielraum eines Agenten festlegen, ohne die Arbeit zu behindern.

Agentic AI Control: Neue Risiken, Neue Sicherheits-Strategien, ein Interview von Thomas Joos, Insider Research, mit Andreas Fuchs von DriveLock.(Bild:  Vogel IT-Medien / DriveLock / Joos)
Agentic AI Control: Neue Risiken, Neue Sicherheits-Strategien, ein Interview von Thomas Joos, Insider Research, mit Andreas Fuchs von DriveLock.
(Bild: Vogel IT-Medien / DriveLock / Joos)

Ein KI-Agent verfolgt sein Ziel eigenständig, wählt die Schritte selbst, liest Dateien und ruft Programmierschnittstellen auf. Der Bitkom zählt am 14.09.2026 unter 603 Unternehmen ab 20 Beschäftigten 57 Prozent mit KI im Einsatz, vor zwei Jahren war es ein Fünftel. Damit verschiebt sich die Sicherheitsfrage vom erlaubten Programm zur erlaubten Handlung im Namen des Nutzers.

Least Agency begrenzt die Handlungsmacht

Least Privilege fragt nach den Rechten eines Agenten, Least Agency zusätzlich nach den Handlungen, die er damit selbstständig ausführt. Fuchs beschreibt im Gespräch einen Assistenten, der Postfächer zusammenfasst. Der Mitarbeiter darf lesen, senden und löschen, der Agent bekommt Leserecht auf ausgewählte Ordner und ein begrenztes Zeitfenster. Dazu kommen die erlaubten Werkzeuge, die maximale Länge der Handlungskette und eine menschliche Freigabe vor kritischen Schritten. Weitere 38 Prozent der befragten Unternehmen planen oder diskutieren den Einsatz.

Die Systemgrenzen bleiben bestimmbar

Die Entscheidungen eines Agenten fallen wahrscheinlichkeitsbasiert, derselbe Auftrag führt eine Woche später über einen anderen Weg zum Ziel. Die Grenzen des Systems legt die IT dagegen fest. Ein Prozess erreicht nur ein bestimmtes Verzeichnis, ein Werkzeug arbeitet ausschließlich lesend, die Shell bleibt gesperrt, Netzverbindungen gehen nur zu freigegebenen Zielen. Für die Ausbreitung wählt Fuchs ein Bild aus dem Garten. Oben zeigt sich der Nutzen, darunter wachsen Dateien, Skills, Browser-Erweiterungen und MCP-Server weiter wie die Wurzeln eines Bambus.

Drei Schritte stehen am Anfang

Auf dem Arbeitsgerät treffen Identität, Anwendung und lokale Datei zusammen, für Fuchs das Tor zur Welt. Die Inventur zeigt dort, welche KI-Werkzeuge und Agenten laufen und wo die schützenswerten Daten liegen. Danach begrenzt das Unternehmen je Agent die Lese- und Schreibrechte, die erlaubten Werkzeuge, die API-Aufrufe und die Netzverbindungen. Als dritten Schritt nennt Fuchs die Protokollierung mit Zeitpunkt, Identität und aufgerufener Ressource. Die Verantwortung teilen sich CISO, Administration und Geschäftsführung, das NIS2-Umsetzungsgesetz nimmt die Leitung seit dem 06.12.2025 in die Pflicht.

Aufgenommen wurde die Folge am 15.09.2026 für die Sonderausgabe Security Momentum 2027. Fünf Punkte vertieft das Gespräch:

  • MCP-Server: ein Dienst mit Netzverbindung, der den Handlungsspielraum erweitert
  • Monitoring to Policy: der Einwand gegen Regeln aus dem gemessenen Ist-Zustand
  • Schatten-KI: was die Telemetrie vom Endgerät über Prozesse zeigt
  • Artikel 50 der https://eur-lex.europa.eu/eli/reg/2024/1689/ojKI-Verordnung, gültig seit dem 02.08.2026, dazu die Rollen Anbieter und Betreiber
  • Das Kontrollwerkzeug läuft mit tiefen Systemrechten und braucht Härtung

Für einen Mittelständler mit 300 Arbeitsplätzen ohne eigenes Sicherheitsteam nennt Fuchs zwei Schritte für die ersten zwei Stunden. Zuerst zählt die IT die erlaubten KI-Anwendungen und Coding-Werkzeuge auf. Danach folgen die Regeln für unbekannte MCP-Server, für sensible Daten und für getrennte Netze. Von einem großen Rahmenwerk rät er zum Start ab. Als häufigste Fehlannahme nennt er die Vorstellung, Agentic AI sei ein besseres Chatfenster.

Die Folge steht bei Captivate, Apple Podcasts, Spotify und TuneIn bereit, das Video läuft im YouTube-Kanal von Insider Research. Abonnieren Sie die Reihe, dann erreicht Sie jede neue Ausgabe automatisch.

(ID:50958417)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung