Agentic AI ist längst kein Buzzword mehr. In deutschen Unternehmen vergeben KI-Agenten heute Tickets, orchestrieren Workflows, greifen auf Datenbanken zu und sprechen mit Kundinnen und Kunden. Jeder dieser Agenten bringt eine eigene Identität mit eigenen Berechtigungen mit und genau daraus entstehen neue Sicherheitsrisiken.
Jeder KI-Agent bringt eine eigene digitale Identität mit eigenen Berechtigungen mit. Genau das macht Non-Human Identities zur neuen zentralen Angriffsfläche.
Der Identity Security Report 2026 von Delinea zeigt sehr deutlich, wie groß diese neue Angriffsfläche bereits geworden ist. Noch spannender ist der Blick auf Deutschland. Hier entsteht ein Profil, das nicht in das übliche Muster „Deutschland als Nachzügler“ passt, sondern eher in die Kategorie „kritisch, aber konstruktiv“.
Global herrscht beim Thema AI Security ein bemerkenswerter Widerspruch. Viele Unternehmen fühlen sich für Agentic AI gut gerüstet, gestehen aber im nächsten Satz ein, dass ihnen die Grundlagen fehlen – etwa bei Discovery, Monitoring und Privilege Control. In Deutschland fällt auf, dass dieser Widerspruch schwächer ausgeprägt ist. Ein Kennwert macht das deutlich: In der globalen Auswertung geben 82 Prozent an, sehr zuversichtlich zu sein, was die Entdeckung nicht‑menschlicher Identitäten in Produktionsumgebungen angeht. In Deutschland liegt diese Zuversicht bei 74 Prozent und damit am niedrigsten im Vergleich der Regionen.
Das klingt zunächst nach einer Schwäche. In Wahrheit ist es eher ein Qualitätsmerkmal. Wer sich bei der Sichtbarkeit eigener NHIs nicht in Sicherheit wiegt, unterschätzt die Risiken weniger. Skepsis funktioniert hier wie ein Korrektiv gegen trügerische Selbstzufriedenheit. Sie schafft die Grundlage, um Investitionen in bessere Kontrollen zu rechtfertigen, statt sie als „nice to have“ abzutun.
Moderne Zugriffskontrollen statt alter Dauerrechte
Noch deutlicher wird der Unterschied beim Blick auf die Art der Zugriffssteuerung. Weltweit dominieren nach wie vor statische, lang laufende Credentials für Bots, Service‑Konten oder Agenten. In Deutschland setzt sich ein anderes Muster durch.
Laut dem Report nutzen hierzulande 35 Prozent der befragten Unternehmen moderne Zugriffsmethoden wie Just‑in‑Time‑ oder temporäre Zugänge für NHIs. Das ist der höchste Wert weltweit.
Ephemerer Zugriff ersetzt dauerhafte Berechtigungen durch kurzlebige Freigaben, die nur so lange bestehen, wie ein Agent eine bestimmte Aufgabe ausführt. Das reduziert die Angriffsfläche, ohne Prozesse unnötig zu blockieren. Bemerkenswert ist dabei, dass 19 Prozent der deutschen Organisationen Standing Access für NHIs bereits aktiv durch ephemeres Access‑Design ersetzt haben. Auch das ist ein Spitzenwert.
Die Zahlen legen nahe, dass deutsche Security Teams Agentic AI nicht nur als Risiko bewerten, sondern auch als Anlass, veraltete Modelle zu modernisieren. Statt KI‑Projekte mit den „alten“ Regeln irgendwie durchzubringen, nutzen sie die Gelegenheit, um Privileged Access für Maschinen grundsätzlich neu zu denken.
Spannend ist auch, wo deutsche Unternehmen die größten Hürden sehen. Global verteilen sich die Antworten recht gleichmäßig auf Performance, Legacy‑Abhängigkeiten, fehlende Alternativen und Tooling‑Probleme. In Deutschland schiebt sich ein Faktor nach vorn.
22 Prozent der befragten IT‑Entscheider sehen Limitierungen im Tooling als größte Hemmschwelle für die Reduktion von Standing Access. Kein anderer Markt im Report nennt diesen Punkt so häufig. Daraus lässt sich einiges ablesen: Zum einen herrscht Bereitschaft, Zugriffsmodelle umzustellen. Zum anderen stoßen Teams in der Praxis an technische Grenzen. Viele bestehende IAM‑Landschaften wurden für menschliche Identitäten gebaut und lassen sich nur schwer auf NHIs und KI‑Agenten übertragen.
Für CISOs in Deutschland entsteht damit ein sehr konkreter Handlungsauftrag. Die nächste Ausbaustufe der Identity Security entscheidet sich weniger in Policies und Handbüchern, sondern in der Frage, ob die Plattformen KI‑Identitäten genauso sauber abbilden können wie Mitarbeiterkonten. Wer jetzt modernisiert, verändert damit die Spielräume der nächsten Jahre.
Ein weiterer Unterschied fällt beim Thema Business‑Druck auf. In vielen Regionen stehen Security‑Teams massiv unter Zugzwang. KI‑Initiativen sollen schnell sichtbar werden, Governance wird zur vermeintlichen Bremse. Die Folge: Identitätskontrollen werden aufgeweicht, Ausnahmen häufen sich, Shadow AI nimmt zu.
In Deutschland ist das Bild differenzierter. Nur 14 Prozent der Befragten berichten von starkem Druck, Zugriffs‑Kontrollen zu lockern. Und nur 13 Prozent sehen die Erwartung hoher Business‑Geschwindigkeit als größten Hinderungsgrund, Standing Access abzubauen. Beide Werte sind globale Tiefststände. Gleichzeitig liegt der Anteil der Unternehmen, die AI‑Initiativen wegen Sicherheitsanforderungen verzögern müssen, bei 24 Prozent. Auch dieser Wert ist vergleichsweise niedrig.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Damit entsteht eine Konstellation, die man selten sieht. Die Security‑Teams haben Raum, um Governance mitzudenken, ohne bei jeder Entscheidung sofort als Innovationsbremse zu gelten. Die Zahlen deuten darauf hin, dass dieser Raum genutzt wird. Es wird nicht langsam gearbeitet, sondern bewusster. KI‑Projekte entstehen mit einem anderen Grundrauschen in Sachen Zugriffsdesign.
Trotz all dieser positiven Signale bleibt ein Risiko, das im Deutschland‑Spotlight besonders klar sichtbar wird. Shadow AI hat sich auch hierzulande etabliert. 15 Prozent der befragten Organisationen geben an, dass etablierte Kontrollen noch immer über Schattennutzung umgangen werden. Damit liegt Deutschland mit an der Spitze.
Dahinter steckt ein bekanntes Muster. Mitarbeitende suchen sich ihre eigenen Werkzeuge, wenn offizielle Lösungen fehlen oder zu starr wirken. Unlizenzierte KI‑Agenten, lokale Open‑Source‑Installationen, selbst gebaute Automationen – all das entsteht oft in grauen Zonen. Für Identity Security bedeutet das, dass nicht nur die Infrastruktur stimmen muss. Sie muss auch so gestaltet sein, dass Fachbereiche sie akzeptieren.
Für CISOs ergibt sich daraus eine doppelte Aufgabe. Zum einen gilt es, Shadow‑Nutzung sichtbar zu machen, ohne sofort den Rotstift anzusetzen. Zum anderen braucht es attraktive, sichere Alternativen. Wer KI ausschließlich verbietet, stärkt genau die Schattenlandschaft, die er eigentlich eindämmen möchte.
Was deutsche CISOs aus diesen Erkenntnissen mitnehmen sollten
Aus dem Blick auf den deutschen Markt lassen sich fünf zentrale Learnings für den Umgang mit NHIs und Agenten ableiten:
1. Mehr Skepsis = höhere Standards: Die niedrige Selbstsicherheit bei der Discovery von NHIs ist kein Makel, sondern ein Hinweis auf strengere Maßstäbe und auf die Bereitschaft, in echte Transparenz zu investieren.
2. Moderne Zugriffsmodelle sind in der Praxis angekommen: Temporärer Zugriff und Just‑in‑Time‑Kontrolle sind in Deutschland keine Folienbegriffe mehr, sondern gelebte Praxis, gerade im Umfeld von KI‑Identitäten.
3. Ohne Plattform bleibt Governance Theorie: Die Fokussierung auf Tooling‑Lücken zeigt, dass sich Identity Security in der Agentic‑AI‑Ära nicht allein über manuelle Governance regeln lässt. Ohne Plattformen, die NHIs und Agenten nativ abbilden, bleiben Policies Papier.
4. Weniger Business‑Druck ist ein Zeitfenster: Governance lässt sich in dieser Phase von Anfang an mitdenken, statt sie später teuer auf gewachsene Agenten‑Landschaften aufzuschrauben, nur weil der Druck aus dem Business steigt.
5. Shadow AI testet Identitätskontrollen im Alltag: Shadow AI verdeutlicht, dass technische Exzellenz nicht genügt. Identitätskontrollen müssen auch im Alltag bestehen, unter Zeitdruck, in Fachabteilungen, in hybriden Teams. Nur dann wird aus kühler Skepsis ein echter Sicherheitsvorteil.
Der 2026 Identity Security Report von Delinea liefert dazu nicht nur Zahlen, sondern auch konkrete Empfehlungen, von Zero Standing Privilege über maschinenschnelle Kontrollen bis hin zu praktischen Wegen, Experimente in isolierten Umgebungen zu bündeln. Für deutsche CISOs ergibt sich daraus eine klare Perspektive. Wer konsequent auf Sichtbarkeit, moderne Kontrollmodelle und tragfähiges Tooling setzt, muss sich nicht zwischen KI‑Tempo und Sicherheit entscheiden. Er setzt die Spielregeln, nach denen Agentic AI im eigenen Unternehmen überhaupt erst sicher skalieren kann.