DB Podcast

Human Risk Management KI-Agenten: Der Mensch delegiert, das Risiko bleibt

Ein Gastbeitrag von Alexander Peters 2 min Lesedauer

Anbieter zum Thema

Generative KI gibt Antworten, KI-Agenten hingegen handeln. Fehler, Fehlkonfigurationen oder missbräuchliche Zugriffe können sich dadurch automatisiert und schnell über verbundene Systeme ausbreiten. Wer also KI-Agenten handeln lässt, muss Verantwortung neu organisieren.

(Bild:  © Looker_Studio/stock.adobe.com)
(Bild: © Looker_Studio/stock.adobe.com)

Executive Summary

Ownership: Jeder KI-Agent benötigt einen Owner im Unternehmen. 
Least Privilege: Eigene Identitäten und begrenzte Rechte reduzieren den „Blast Radius“.
Lifecycle: Monitoring, Audit Trail und Offboarding schaffen Nachvollziehbarkeit beim Einsatz von KI-Agenten.
Risiko: Ohne laufende Kontrolle bleiben Fehlverhalten und verwaiste KI-Agenten im Unternehmen unentdeckt.

Menschen definieren Aufgaben und Berechtigungen von KI-Agenten. Deren Risiko wird daher nicht allein durch die Technik, sondern auch durch den menschlichen und organisatorischen Kontext bestimmt: Wer hat den Agenten zu welchem Zweck eingerichtet, und worauf darf er zugreifen? KI-Agenten sollten deshalb als Erweiterung des Human Risk in das Human Risk Management einbezogen werden.

Ein Agent übernimmt Aufgaben, nicht aber die organisatorische Verantwortung. Er braucht einen eindeutigen Owner für den genehmigten Anwendungsfall. Klar geregelt sein müssen die Vergabe und Prüfung von Berechtigungen, Änderungen am Einsatz und menschliche Freigaben bei kritischen Aktionen. Die Bedeutung dieser Strukturen zeigt eine IDC-Prognose: Bis 2029 sollen weltweit mehr als eine Milliarde KI-Agenten täglich rund 217 Milliarden Aktionen ausführen.

Ein Agent braucht einen eindeutigen Owner für den genehmigten Anwendungsfall. Klar geregelt sein müssen die Vergabe und Prüfung von Berechtigungen, Änderungen am Einsatz und menschliche Freigaben bei kritischen Aktionen.

KI-Agenten: Ohne Sichtbarkeit keine Kontrolle

Unternehmen müssen wissen, welche Agenten aktiv sind, wer sie eingerichtet hat, welchem Zweck sie dienen und welche Identität sie nutzen. Auch Verbindungen zu Anwendungen, Datenquellen und MCP-Servern sowie Zugriffe und Aktionen müssen bekannt sein. Erst diese Transparenz zeigt den „Blast Radius“ eines kompromittierten oder fehlerhaft handelnden Agenten. Da Beschäftigte meist umfassendere Zugriffsrechte benötigen, sollten Agenten nicht sämtliche Berechtigungen ihrer Nutzer übernehmen. Sie brauchen eine eigene, überprüfbare und zweckgebundene Identität.

KI-Agenten: Kontrolle und Nachvollziehbarkeit

Auch ein zunächst sicher konfigurierter Agent kann durch neue Aufgaben, Systemverbindungen oder Datenzugriffe sein Risikoprofil verändern. Seine Freigabe darf nicht einmalig bleiben: Unternehmen müssen kontinuierlich prüfen, ob Verhalten und Berechtigungen noch dem genehmigten Zweck entsprechen. Human Risk Management verknüpft den menschlichen Kontext mit Agentenaktivitäten und technischen Risikosignalen. Um Vorfälle rekonstruieren zu können, braucht jeder Agent einen Audit Trail: Er dokumentiert Identität, Verantwortliche, Zugriffe und Aktionen. Das gilt über den gesamten Lebenszyklus: Bei Austritt oder Rollenwechsel des Owners, Projektende oder entfallenem Einsatzzweck ist zu prüfen, ob der Agent noch benötigt wird.

Aufgaben lassen sich delegieren, Verantwortung nicht

KI-Agenten nur als Software-Inventar zu erfassen und ihre Governance bis zum nächsten Audit aufzuschieben, genügt nicht. Unternehmen sollten jederzeit beantworten können: Welche Agenten laufen? Wer verantwortet sie? Was dürfen sie erreichen? Aufgaben lassen sich delegieren. Verantwortung nicht.

Alexander Peters
ist Senior Manager Sales Engineering für die Regionen DACH und Northern Europe bei Mimecast.

Bildquelle:

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung