24. März 2026

Agent Security -- Das Berechtigungsproblem wird zum Avalanche-Risiko

Eine detaillierte Analyse von InfoWorld, gestuetzt auf Forschung von Oso und Cyera, zeigt ein strukturelles Sicherheitsproblem beim Einsatz von AI-Agents in Unternehmen.

Die Zahlen

Analysiert wurden 2,4 Millionen Mitarbeiter und 3,6 Milliarden Anwendungsberechtigungen:

Warum das mit AI-Agents eskaliert

Menschen sind langsam und ignorieren die meisten ihrer Berechtigungen. AI-Agents nicht:

Was die grossen Anbieter tun

Handlungsempfehlungen

  1. Read-Only als Default fuer alle Agent-Zugriffe
  2. Least-Privilege strikt durchsetzen -- nicht das, was der Mensch hat, sondern was der Agent tatsaechlich braucht
  3. Audit-Trail fuer alle Agent-Aktionen
  4. Berechtigungs-Hygiene: Ungenutzte Berechtigungen regelmaessig entfernen

Teleport-Report bestaetigt das Risiko (Maerz 2026)

Teleport hat den "2026 State of AI in Enterprise Infrastructure Security"-Report veroeffentlicht. Das zentrale Ergebnis: Unternehmen, die AI-Systemen ueberschuessige Zugriffsrechte gewaehren, erleben 4,5x so viele Sicherheitsvorfaelle. Identity Management haelt mit der AI-Adoption in Produktivsystemen nicht Schritt -- die Berechtigungsinfrastruktur wurde fuer menschliche Nutzer gebaut, nicht fuer Agents, die ohne Zoegern und rund um die Uhr operieren.

Quellen

Nach oben