VMware

Die KI kann handeln. Aber wer kontrolliert sie?

AgentMinder: Der Sicherheitsgurt für Agentic AI auf VMware Cloud Foundation

Lizenz: AdobeStock_1658624864

OpenAI und Anthropic haben ein Problem sichtbar gemacht, das jedes Unternehmen betreffen wird Noch vor wenigen Monaten war Agentic AI für viele Unternehmen vor allem ein Innovationsthema. Die Diskussion drehte sich um Produktivität, Automatisierung und neue Geschäftsmodelle. Doch aktuelle Ereignisse rund um OpenAI und Anthropic verschieben den Fokus der Diskussion grundlegend. In Sicherheitstests führten autonome KI-Modelle Aktionen aus, die weit über die ursprünglich vorgesehenen Testumgebungen hinausgingen. Teilweise wurden reale Unternehmenssysteme erreicht, ohne dass dies unmittelbar erkannt wurde. Die Vorfälle waren keine Angriffe im klassischen Sinne, sondern ein deutliches Signal dafür, wie leistungsfähig und eigenständig moderne KI-Agenten inzwischen handeln können. [Quellen: zdfheute.de, spiegel.de]

Für Unternehmen leiten sich daraus wichtige Erkenntnisse ab!

Die Herausforderung von Agentic AI ist nicht mehr die Technologie. Die Herausforderung ist die Kontrolle.

Denn sobald KI-Agenten Zugang zu Unternehmenssystemen erhalten, entstehen völlig neue Anforderungen an Sicherheit, Governance und Compliance.

Die neue Realität: KI-Agenten werden zu digitalen Mitarbeitern

Bisher waren KI-Systeme überwiegend Beobachter.

Sie beantworteten Fragen, analysierten Daten oder erstellten Inhalte.

Agentic AI geht einen entscheidenden Schritt weiter.

KI-Agenten können heute:

  • Informationen aus ERP-Systemen abrufen
  • CRM-Daten analysieren
  • Service-Tickets erstellen
  • Infrastrukturaufgaben ausführen
  • Geschäftsprozesse automatisieren
  • eigenständig Entscheidungen vorbereiten oder durchführen

Kurz gesagt: Sie agieren nicht mehr wie Software. Sie verhalten sich zunehmend wie digitale Mitarbeiter.

Und genau hier beginnt das eigentliche Problem.

Für menschliche Mitarbeiter existieren Identitäten, Rollen, Berechtigungen, Richtlinien, Freigaben und Audit-Prozesse.

Für autonome KI-Agenten fehlen diese Mechanismen in vielen Unternehmen bislang.

Wer kontrolliert die digitalen Mitarbeiter?

Stellen wir uns einen KI-Agenten vor, der Zugriff auf CRM-, ERP- und Finanzsysteme besitzt.

Die entscheidende Frage lautet dann nicht mehr: „Hat der Agent Zugriff?“

Sondern:

  • „Warum greift er gerade zu?“
  • „Welche Absicht verfolgt er?“
  • „Ist diese Aktion im aktuellen Kontext erlaubt?“
  • „Wer trägt die Verantwortung?“

Klassische IAM-Lösungen, Firewalls oder EDR-Systeme können diese Fragen häufig nicht beantworten.

  • Sie sehen Benutzer.
  • Sie sehen Anwendungen.

Aber sie erkennen nicht automatisch die geschäftliche Absicht eines autonomen KI-Agenten.

Genau diese Lücke macht die aktuellen Vorfälle so relevant.

Denn Unternehmen erkennen, dass Agentic AI nicht nur neue Chancen schafft, sondern gleichzeitig eine völlig neue Kategorie von Risiken erzeugt.

[Quellen: zdfheute.de, spiegel.de]

Genau für dieses Problem wurde VMware by Broadcom AgentMinder entwickelt

Während viele Anbieter darüber sprechen, wie Unternehmen KI-Agenten schneller produktiv einsetzen können, adressiert VMware by Broadcom eine andere Frage:

Wie lassen sich autonome KI-Agenten sicher kontrollieren?

AgentMinder wurde entwickelt, um Agentic AI auf VMware Cloud Foundation kontrollierbar, nachvollziehbar und revisionssicher zu machen.

Die Plattform behandelt KI-Agenten wie eigenständige digitale Identitäten.

Jeder Agent erhält:

  • eine eindeutige Identität
  • klar definierte Berechtigungen
  • kontrollierte Zugriffsrechte
  • kontinuierliche Überwachung
  • vollständige Nachvollziehbarkeit aller Aktivitäten

Damit entsteht erstmals ein Governance-Modell speziell für Agentic AI.

Warum AgentMinder gerade jetzt so wichtig wird

Die aktuellen Vorfälle zeigen ein zentrales Problem:

Unternehmen können nicht darauf vertrauen, dass ein autonomer Agent immer genau das tut, was ursprünglich beabsichtigt wurde.

Deshalb benötigt Agentic AI dieselben Sicherheitsprinzipien, die Unternehmen seit Jahren für privilegierte Benutzer anwenden.

Genau hier setzt AgentMinder an.

Intent-Based Authorization

Der vermutlich spannendste Aspekt von AgentMinder ist die Bewertung der Absicht eines Agenten.

Nicht nur der Zugriff wird geprüft. Auch die geplante Aktion wird bewertet.

Ein Agent darf beispielsweise Kundendaten lesen, aber keine Finanzdaten verändern.

Oder Informationen recherchieren, jedoch keine Bestellungen auslösen.

Damit wird aus einem einfachen Berechtigungsmodell ein intelligentes Kontrollsystem für Agentic AI.

Vollständige Transparenz durch Audit Trails

Eine der größten Herausforderungen autonomer Systeme lautet:

Was genau hat der Agent getan?

AgentMinder dokumentiert sämtliche Aktivitäten, Entscheidungen, Zugriffe und Aktionen.

Unternehmen erhalten dadurch:

  • Compliance-Nachweise
  • Governance-Transparenz
  • Revisionssicherheit
  • forensische Nachvollziehbarkeit

Gerade in regulierten Branchen wird dies zu einem entscheidenden Erfolgsfaktor.

Schutz während der Laufzeit

Die Risiken entstehen nicht nur beim Zugriff. Sie entstehen während der Ausführung.

AgentMinder überwacht Agenten deshalb kontinuierlich zur Laufzeit und ermöglicht die Durchsetzung definierter Richtlinien. Dadurch können unerwünschte oder riskante Aktionen frühzeitig erkannt und kontrolliert werden.

Der fehlende Baustein der Private-AI-Strategie

Mit VMware Cloud Foundation 9.1 positioniert Broadcom die Private Cloud zunehmend als Plattform für produktive KI-Workloads und AI-Infrastrukturen. Gleichzeitig investiert Broadcom in Plattformen und Sicherheitsmechanismen für agentische Anwendungen auf VMware Cloud Foundation.

Doch Private AI allein reicht nicht aus.

Denn je erfolgreicher Agentic AI wird, desto wichtiger wird die Frage:

Wer kontrolliert die digitalen Mitarbeiter?

AgentMinder liefert darauf eine überzeugende Antwort.

Die Lösung verbindet Identität, Governance, Security und Compliance zu einer zentralen Kontrollinstanz für autonome KI-Agenten.

Die Zukunft von Agentic AI entscheidet sich nicht an der Intelligenz der Agenten, sondern an ihrer Beherrschbarkeit

Die Meldungen rund um OpenAI und Anthropic zeigen eindrucksvoll, dass autonome KI-Agenten keine Zukunftsmusik mehr sind. Sie werden Realität.

[Quellen: zdfheute.de, spiegel.de]

Die Unternehmen, die Agentic AI erfolgreich einsetzen wollen, müssen deshalb nicht nur über Modelle, GPUs und Infrastruktur sprechen.

Sie müssen vor allem über Governance sprechen.

  • Über Identität.
  • Über Kontrolle.
  • Über Vertrauen.

Genau deshalb könnte AgentMinder für Agentic AI das werden, was Identity & Access Management einst für menschliche Benutzer wurde:

Die unverzichtbare Sicherheits- und Governance-Schicht für digitale Mitarbeiter auf VMware Cloud Foundation.

Aus diesem Grund dürfte AgentMinder strategisch eines der spannendsten neuen Produkte im VMware-by-Broadcom-Portfolio werden.


Expert Profile Image

Annette Weil
Senior Business Manager
annette.weil@tdsynnex.com
Alle Artikel des Autors

Das könnte Sie auch interessieren