Alle Insights
Branchennachrichten23. Sept. 2026Quelle: Okta

Blueprint Alliance macht Agentensicherheit zur Identitätsarchitektur

Eine Multi-Vendor-Architektur für Agentensicherheit verbindet Agentenidentität, aufgabenbezogenen Zugriff, Laufzeitüberwachung und Eindämmung

Okta kündigte am 22. September 2026 die Blueprint Alliance an. Zu den Gründungsmitgliedern gehören AWS, CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz und Zscaler. Die Koalition sagt, sie entwickle eine offene Multi-Vendor-Referenzarchitektur zur Absicherung von KI-Agenten über Identität, Daten, Anwendungen, Infrastruktur, Netzwerke, Endpunkte und Security Operations hinweg.

Das ist die stärkste KI-Sicherheitsgeschichte dieses Laufs, weil sie nicht nur eine weitere einzelne Anbieterbehauptung über Guardrails ist. Sie beschreibt eine gemeinsame Architektur für das agentische Unternehmen und benennt das Sicherheitsproblem klar: Agenten brauchen Identität, begrenzte Autorität, Laufzeitsichtbarkeit und Eindämmung über Systeme hinweg, die sie nicht besitzen.

Was die Allianz vorschlägt

Die Ankündigung formuliert vier Betriebsfragen für Unternehmen: Wo sind meine Agenten, was können sie tun, was tun sie gerade und wie reagiere ich? Diese Reihenfolge ist nützlich, weil sie vor der Laufzeitdurchsetzung beginnt. Ein Team kann einen Agenten nicht überwachen, eindämmen oder auditieren, wenn es ihn nicht identifiziert hat.

Die vorgeschlagene Architektur umfasst Agentenerkennung und Identität, Security Posture Management, aufgabenbezogene Zugriffspolicies, nachvollziehbare Delegation, Inline-Laufzeitautorisierung, Monitoring, Nachverfolgung nachgelagerter Ressourcen, gezielte Eindämmung und gestufte Wiederherstellung. Sie nennt außerdem Interoperabilität über MCP, OCSF, SSF und CAEP, damit eine Kontrollschicht Signale mit einer anderen teilen kann.

Proofpoint beschrieb separat den Beitritt zur Allianz und stellte Agentensicherheit als Ökosystemproblem dar. Der Beitrag betonte, dass Agenten im Namen von Nutzern oder Prozessen handeln, delegierte Berechtigungen nutzen, sensible Daten abrufen, APIs aufrufen und asynchron weiterarbeiten können, nachdem der auslösende Mensch abgemeldet ist.

Warum Identität nicht ausreicht

Identität ist der Startpunkt, nicht das Ziel. Ein registrierter Agent mit Name und Eigentümer kann immer noch zu weit gehen, wenn er dauerhafte Berechtigungen trägt, Sub-Agenten ohne Nachvollziehbarkeit startet oder delegierte Autorität außerhalb der aktuellen Aufgabe nutzt.

Deshalb ist aufgabenbezogener Zugriff wichtig. Die Frage lautet nicht nur, ob der Agent bekannt ist. Sie lautet, ob dieser Agent, für diesen Nutzer, unter dieser Aufgabe, genau jetzt auf dieses Tool, diesen Datenspeicher oder dieses Zahlungssystem zugreifen darf. Der Maetra-Leitfaden für Freigabeabläufe wendet denselben Grundsatz an der Aktionsgrenze an: Autorität sollte an den Aktionsumschlag gebunden sein, nicht als vage Dauerberechtigung vergeben werden.

Die Allianz erkennt außerdem, dass Sichtbarkeit nachgelagerte Ressourcen einschließen muss. MCP-Server, SaaS-Anwendungen, Datenspeicher und Zahlungssysteme definieren den wirklichen Schadensradius. Ohne diese Karte weiß ein Sicherheitsteam nur, dass ein Agent gehandelt hat, aber nicht, was er hätte beeinflussen können.

Das Auditproblem hinter Agentensicherheit

Die Reaktionsschicht der Referenzarchitektur ist besonders wichtig. Eindämmung durch Token-Entzug, Sitzungsbeendigung oder Netzwerkquarantäne kann Schaden stoppen, braucht aber ebenfalls Evidenz. Wer hat den Agenten eingedämmt? Welches Signal löste die Reaktion aus? Welcher Zugriff wurde entfernt? Wie wurde Wiederherstellung freigegeben? Was änderte sich nach der Wiedereinsetzung?

Der Maetra-Leitfaden zu KI-Auditprotokollen behandelt solche Fragen als operative Aufzeichnungen. Für Agentensicherheit sollte die Audit-Spur Agentenidentität, menschlichen Eigentümer, Aufgabe, delegierte Autorität, Tool-Aufruf, Policy-Entscheidung, Risikosignal, Eindämmungsaktion und beobachtete Wirkung enthalten.

Was offen bleibt

Die Ankündigung ist ein Allianzstart und eine Architekturaussage. Die hier geprüften öffentlichen Quellen beweisen keine Produktionsinteroperabilität zwischen allen Mitgliedern, zeigen keine gemeinsamen Konformitätstests, veröffentlichen keine detaillierten Referenzimplementierungen und belegen nicht, dass die Architektur Vorfälle in Kundenumgebungen verhindert hat.

Diese Grenze ist wichtig. Die Allianz ist nützlich, weil sie Käufern ein konkretes Kontrollmodell für Nachfragen gibt. Sie ist keine Zertifizierung und sollte nicht als unabhängige Assurance für ein einzelnes Produkt behandelt werden.

Maetra-Analyse

Die Blueprint Alliance zeigt, wohin sich KI-Agentensicherheit bewegt. Das Hauptrisiko sind nicht nur bösartige Prompts oder unsichere Modelle. Es ist zusammengesetzte Autorität über Identitätssysteme, Datenplattformen, Endpunkte, SaaS-Anwendungen, Cloud-Ressourcen und Laufzeittools hinweg.

Für Sicherheitsteams lautet die praktische Lehre, Agenten als verantwortliche Akteure mit begrenzten Aufgaben und beobachtbaren Wirkungen zu behandeln. Bauen Sie zuerst das Inventar. Binden Sie Zugriff an die Aufgabe. Überwachen Sie, was der Agent in der Sitzung tut. Verfolgen Sie die nachgelagerte Ressource, nicht nur das Modell. Bewahren Sie Evidenz jeder Policy-Entscheidung und jedes Eindämmungsschritts auf.

So wird Agentensicherheit von einem Prompt-Dashboard zu einer Architektur für Autorität. Sie gibt auch Compliance- und Audit-Teams etwas, das sie nach der Handlung prüfen können. Genau dort sind viele Agentenprogramme noch dünn.

Quellen

KI-AgentensicherheitIdentitäts-GovernanceLaufzeitüberwachungBlueprint Alliance
Blueprint Alliance macht Agentensicherheit zur Identitätsarchitektur | Maetra Insights