Autonome KI Agenten treffen zunehmend eigenständig Entscheidungen und führen geschäftskritische Aktionen aus. Unternehmen benötigen überprüfbare Identitäten für KI-Agenten, um Sicherheit, Nachvollziehbarkeit und Compliance dauerhaft sicherzustellen.
Autonome KI-Agenten brauchen überprüfbare, kryptografisch gesicherte Identitäten, damit Unternehmen sicher und nachvollziehbar mit ihnen arbeiten können.
KI-Agenten entwickeln sich von intelligenten Assistenten zu eigenständig handelnden digitalen Akteuren. Sie analysieren Daten, koordinieren Geschäftsprozesse, kommunizieren mit Kunden, greifen auf Unternehmenssysteme zu oder lösen Transaktionen aus. Frameworks wie das Model Context Protocol (MCP) ermöglichen ihnen, mit Anwendungen und anderen Agenten zu interagieren.
Für Security-Verantwortliche entsteht dadurch eine neue Herausforderung. Klassische Sicherheitskonzepte konzentrieren sich auf Benutzer, Geräte oder Server. KI-Agenten agieren jedoch zunehmend selbstständig und verfügen über eigene Berechtigungen. Entscheidungen können unmittelbare geschäftliche oder sogar rechtliche Konsequenzen haben.
Damit rückt eine zentrale Frage in den Vordergrund. Woher weiß ein Unternehmen, dass ein KI-Agent tatsächlich derjenige ist, für den er sich ausgibt?
Genau an diesem Punkt stößt das etablierte Prinzip Know Your Customer an seine Grenzen. Künftig muss nicht nur die Identität von Personen oder Unternehmen überprüfbar sein, sondern ebenso die Identität autonom handelnder Software. Dieses Konzept lässt sich als Know Your Agent, kurz KYA, beschreiben. Dabei geht es nicht darum, KI-Modelle zu kontrollieren, sondern die Identität eines Agenten kryptographisch nachweisbar zu machen. Nur so lässt sich sicherstellen, dass ein Agent tatsächlich autorisiert ist, eine bestimmte Aktion auszuführen.
Für Unternehmen gewinnt dieser Aspekt zunehmend an Bedeutung. Der Verizon Data Breach Investigations Report zeigt, dass kompromittierte Zugangsdaten weiterhin zu den häufigsten Ursachen erfolgreicher Cyberangriffe zählen. Werden künftig autonome Agenten mit weitreichenden Berechtigungen ausgestattet, erhöht sich das Schadenspotenzial entsprechend. Ohne eine kryptografisch überprüfbare Identität wäre für nachgelagerte Systeme kaum nachvollziehbar, ob die Anfrage tatsächlich von einem autorisierten Agenten stammt. Für Security Teams bedeutet das einen grundlegenden Perspektivwechsel. Die Frage lautet künftig nicht mehr nur, ob ein Agent intelligent genug ist, sondern ob seine Identität jederzeit eindeutig nachweisbar und seine Handlungen nachvollziehbar sind.
Viele Unternehmen verfolgen heute eine Zero-Trust-Strategie. Dabei wird keine Identität grundsätzlich als vertrauenswürdig angesehen. Jede Anfrage muss authentifiziert und autorisiert werden. Dieses Prinzip sollte künftig konsequent auf KI-Agenten ausgeweitet werden. Ein KYA-Ansatz kann beispielsweise folgende Informationen kryptografisch nachweisbar bereitstellen:
Welcher Organisation ist ein Agent zugeordnet?
Welches Modell oder welche Softwareversion wird verwendet?
Welche Berechtigungen bestehen?
Sind sicherheitsrelevante Compliance Anforderungen erfüllt?
Welche Aktionen darf ein Agent durchführen und welche hat er schon durchgeführt?
Auf dieser Grundlage lassen sich Zugriffsentscheidungen automatisieren, ohne auf implizites Vertrauen angewiesen zu sein. Gleichzeitig entsteht eine belastbare Audit Trail Struktur, die regulatorische Anforderungen und forensische Analysen unterstützt.
eIDAS 2.0 schafft die Grundlage für digitale Vertrauensketten
Mit der überarbeiteten eIDAS Verordnung baut die Europäische Union derzeit eine einheitliche digitale Vertrauensinfrastruktur auf. Kernbestandteil ist die European Digital Identity Wallet, kurz EUDI-Wallet. Sie soll Bürgern und Unternehmen ermöglichen, digitale Identitäten sowie überprüfbare Nachweise europaweit sicher auszutauschen.
Auch wenn die Verordnung primär auf natürliche und juristische Personen abzielt, entstehen gleichzeitig technische Standards für kryptografisch signierte und maschinenlesbare Nachweise. Diese Infrastruktur eröffnet die Möglichkeit, künftig auch autonome Software Agenten mit überprüfbaren Identitäten auszustatten. Für Unternehmen eröffnet dies die Möglichkeit, Identitäten von KI-Agenten interoperabel und standardisiert nachzuweisen, statt auf proprietäre Lösungen einzelner Anbieter angewiesen zu sein.
Kryptografische Nachweise stärken Sicherheit und Compliance
Ein zentrales Element moderner Vertrauensinfrastrukturen sind Verifiable Credentials. Sie ermöglichen es, Eigenschaften einer Identität kryptographisch zu bestätigen, ohne dabei unnötige Informationen preiszugeben.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Für autonome KI Agenten eröffnet dies neue Möglichkeiten. Ein Agent kann beispielsweise nachweisen, dass er für ein bestimmtes Unternehmen arbeitet, nur definierte Aufgaben ausführen darf oder bestimmte Sicherheitsrichtlinien erfüllt. Der Empfänger kann diese Angaben unmittelbar kryptografisch prüfen, ohne auf zentrale Datenbanken oder proprietäre Identitätsdienste angewiesen zu sein.
Gerade im Kontext der europäischen Regulierung gewinnt dieser Ansatz an Bedeutung. Die Anforderungen aus eIDAS 2.0, der NIS2 Richtlinie sowie dem EU AI Act erhöhen die Bedeutung nachvollziehbarer Identitäten und überprüfbarer Verantwortlichkeiten. Das Bundesamt für Sicherheit in der Informationstechnik weist in seinen Empfehlungen zur KI Sicherheit ebenfalls darauf hin, dass Transparenz, Authentizität und Integrität wesentliche Voraussetzungen für den vertrauenswürdigen Einsatz von KI sind.
Die Diskussion über überprüfbare Identitäten für Maschinen gewinnt insbesondere im Finanzsektor eine neue Dimension. Mit dem Aufkommen des Agentic E-Commerce übernehmen autonome KI-Agenten bereits heute zunehmend eigenständig kommerzielle Aufgaben – von der Produktauswahl über die Bestellabwicklung bis hin zur Initiierung von Zahlungen. Damit entstehen grundlegende Fragen hinsichtlich Sicherheit, Vertrauen und regulatorischer Compliance.
Die kommenden europäischen Regelwerke PSD3 und die Payment Services Regulation (PSR) verschärfen die Anforderungen an die starke Kundenauthentifizierung (SCA), die Autorisierung von Transaktionen sowie die Haftung bei Betrugsfällen. Wie kann ein Zahlungsdienstleister oder eine Bank verlässlich nachweisen, dass eine von einem autonomen KI-Agenten – also ohne unmittelbare menschliche Beteiligung (human out of the loop) – initiierte Transaktion legitim und autorisiert ist?
Genau hier setzt das Konzept Know Your Agent (KYA) an. Führende Akteure der Zahlungsbranche entwickeln bereits entsprechende Lösungen. Visa arbeitet mit dem Trusted Agent Protocol an einem Rahmenwerk für vertrauenswürdige KI-Agenten, während Mastercard mit Agent Pay und speziellen Agentic Tokens Konzepte vorantreibt, die die Identität eines KI-Agenten kryptografisch mit definierten Zahlungsberechtigungen und Transaktionslimits verknüpfen. KYA entwickelt sich damit von einem reinen Security-Konzept zu einer zentralen Voraussetzung für den sicheren Einsatz autonomer KI im Zahlungsverkehr.
Für Unternehmen bedeutet dies, die Einführung autonomer KI Agenten nicht ausschließlich als Automatisierungsprojekt zu betrachten. Ebenso wichtig ist der Aufbau einer belastbaren Vertrauensarchitektur. Dazu gehören insbesondere folgende Maßnahmen:
Identitäten von KI-Agenten kryptographisch absichern.
Nachweise über Berechtigungen maschinenlesbar bereitstellen.
Zugriffe nach dem Zero Trust Prinzip kontinuierlich überprüfen.
Vollständige Nachvollziehbarkeit aller Agentenaktionen sicherstellen.
Europäische Standards wie eIDAS 2.0 und EUDI frühzeitig in die Sicherheitsstrategie integrieren.
Über den Autor: Dr. Clemens Brunner ist Co-Founder des österreichischen RegTech-Unternehmens sproof GmbH. Er verfügt über mehr als 20 Jahre Erfahrung in den Bereichen IT-Sicherheit, Kryptographie, digitale Identitäten und elektronische Vertrauensdienste. Sein Fokus liegt auf dezentralen Vertrauenssystemen und vertrauenswürdigem Identitätsmanagement. Mit sproof treibt Brunner die Entwicklung interoperabler Lösungen auf Basis von eIDAS 2.0, Verifiable Credentials und der EUDI-Wallet voran.