Alle Insights
Branchennachrichten01. Sept. 2026Quelle: Broadcom

Broadcom startet AgentMinder zur Kontrolle jeder KI-Agentenhandlung

Eine Unternehmenskontrollschicht bewertet den Werkzeugaufruf eines KI-Agenten vor der Ausführung

Broadcom stellte am 31. August 2026 AgentMinder als unabhängige Kontrollschicht für KI-Agenten vor, die auf Modelle, Werkzeuge, APIs und Unternehmensressourcen zugreifen. Das Produkt weist einem Agenten eine Identität zu, bewertet jede beabsichtigte Handlung anhand der erklärten Mission und des aktuellen Kontexts und kann eine Anfrage erlauben, ablehnen, umleiten oder redigieren, bevor sie ihr Ziel erreicht.

Die unabhängige Berichterstattung von SiliconANGLE zur VMware Explore meldet die sofortige allgemeine Verfügbarkeit. Broadcoms Ankündigung beschreibt die Einbindung bestehender Autorisierungssysteme über den AuthZEN-Standard und eine Beobachtungsschicht auf Basis von OpenTelemetry. Das Produkt ist materiell, weil es Agenten-Governance von einer statischen Registrierung in den Pfad jedes Werkzeugaufrufs verlagert.

Was Broadcom angekündigt hat

AgentMinder soll neben bestehenden Sprachmodellen in lokalen Umgebungen, privaten virtuellen Clouds oder öffentlichen Clouds laufen. Broadcom nennt drei Kontrollbereiche:

Das Gateway kann laut Unternehmen zwischen Agenten und Modellen, APIs, MCP-Servern, PCs und weiteren Werkzeugen liegen. Die AuthZEN-Einbindung soll vorhandene Komponenten für Richtlinienentscheidung und Durchsetzung wiederverwenden, ohne jede Anfrage durch einen einzigen gehosteten Dienst zu leiten.

Broadcom gibt an, AgentMinder intern in einer Multi-Region-Umgebung einzusetzen, die täglich fast 36 Millionen kundenbezogene und sieben Millionen mitarbeiterbezogene API-Aufrufe verarbeitet. Außerdem nennt das Unternehmen mehr als 20 Millionen Kundenidentitäten und 72.000 Mitarbeiteridentitäten. Dies sind Anbieterangaben. Öffentliche Quellen liefern keinen unabhängigen Benchmark und kein Audit dieser Zahlen.

Warum Autorisierung pro Handlung das Kontrollmodell ändert

Eine Agentenidentität beantwortet, wer handelt. Sie beantwortet nicht, ob diese konkrete Handlung jetzt erlaubt ist. Ein Agent kann gültige Zugangsdaten besitzen und dennoch ein Werkzeug außerhalb seiner Aufgabe anfordern, ein erlaubtes Werkzeug auf die falsche Ressource anwenden oder nach einer Risikoänderung handeln.

Eine sinnvolle Laufzeitentscheidung benötigt daher mehrere Eingaben:

EntscheidungsfaktorBeispiel
Agentenidentitätregistrierter Workload und Verantwortlicher
Aufgabenautoritätfreigegebenes Kundensupport-Ziel
Gewünschte HandlungKonto ändern, E-Mail senden oder MCP-Werkzeug aufrufen
Ressourcenumfangbenannter Mandant, Repository, Datensatz oder Endpunkt
Nutzerkontextauslösende Person, Rolle und Sitzung
Aktuelles RisikoDatensensibilität, Ziel, Betrag oder Anomalie
Richtlinienversiongenauer Regelsatz zum Entscheidungszeitpunkt
WirkungsnachweisAntwort, beobachteter Zustand und offene Abweichung

Für lang laufende Agenten ist diese Trennung besonders wichtig. Eine Registrierung bei der Bereitstellung kann veralten, wenn sich Werkzeuge, Zugangsdaten, Modelle oder Geschäftszwecke ändern. Die Prüfung jeder Handlung ermöglicht Least Privilege im Moment der Nutzung.

Welche Fragen Käufer prüfen sollten

Die Einführung beschreibt eine breite Kontrollfläche. Käufer benötigen dennoch konkrete Implementierungsnachweise:

  1. Abdeckung: Welche Agentenframeworks, Werkzeugprotokolle, APIs und Nicht-HTTP-Handlungen werden tatsächlich abgefangen?
  2. Fehlerverhalten: Scheitert ein nicht erreichbarer Richtliniendienst geschlossen, und welche Notfallausnahmen bestehen?
  3. Integrität der Absicht: Wer erklärt die Mission und verhindert, dass der Agent sie selbst ändert?
  4. Aktualität: Wie schnell wirken Änderungen an Richtlinien, Identitäten, Zugangsdaten und Risiken auf die nächste Handlung?
  5. Geheimnistrennung: Kann der Agent Zugangsdaten nach der Autorisierung lesen, exportieren oder wiederverwenden?
  6. Evidenzqualität: Binden Protokolle Anfrage, Richtlinienversion, Entscheidung, Ausführungsversuch und beobachtete Wirkung zusammen?
  7. Datengrenzen: Wo werden Prompts, Werkzeugdaten, Traces und Richtliniendaten gespeichert und verarbeitet?
  8. Leistung: Welche Latenz-, Durchsatz-, Fehlablehnungs- und Umgehungswerte gelten für die Kundenumgebung?

Broadcom verwendet Begriffe wie "compliance-grade visibility" und "total policy compliance". Das sind Produktaussagen, keine Zertifizierungen und kein Nachweis, dass eine Bereitstellung ein bestimmtes Gesetz oder Framework erfüllt. Compliance hängt von Konfiguration, Abdeckung, Betrieb, Evidenz und den anwendbaren Pflichten ab.

Maetras Leitfaden zur Klassifizierung von Autonomie, Datenzugriff und Risiko hilft bei der Definition der nötigen Eingaben. Der Leitfaden für KI-Freigabeabläufe erläutert, wann eine folgenreiche Handlung menschliche Prüfung statt automatischer Erlaubnis oder Ablehnung braucht.

Was nicht verifiziert ist

Die verfügbaren Quellen belegen die Einführung, die beschriebene Architektur, die auf der Veranstaltung gemeldete sofortige Verfügbarkeit und Broadcoms interne Nutzungsangaben. Sie belegen nicht unabhängig die Widerstandsfähigkeit gegen Umgehung, vollständige Protokollabdeckung, Unveränderbarkeit von Audit-Logs, Kontrollwirksamkeit oder die genannten Betriebszahlen.

AgentMinder ersetzt auch keine Anwendungskontrollen. Das Zielsystem muss weiterhin Eingaben validieren, eigene Rechte durchsetzen, Transaktionsregeln anwenden und den resultierenden Zustand bestätigen.

Maetra-Analyse

AgentMinder zeigt eine wichtige Verschiebung: Agenten werden zu Richtliniensubjekten mit Identität, Aufgabe und begrenzter Autorität. Das stärkste Muster ist ein Handlungsrahmen, der Akteur, Aufgabe, Werkzeug, Ressource, Parameter, Richtlinienversion, Zeit und erwartete Wirkung verbindet.

Der Entscheidungsnachweis sollte vom Ausführungsergebnis getrennt bleiben. Eine erlaubte Anfrage kann scheitern, teilweise gelingen oder eine unerwartete Wirkung haben. Sicherheits- und Governance-Teams benötigen daher Autorisierungsevidenz und Wirkungsbeleg, bevor sie eine folgenreiche Agentenhandlung als abgeschlossen behandeln.

Quellen

BroadcomAgentMinderKI-AgentenLaufzeitautorisierung
Broadcom startet AgentMinder zur Kontrolle jeder KI-Agentenhandlung | Maetra Insights