Blueprint Alliance

Blueprint Alliance entwickelt herstellerübergreifende Sicherheitsarchitektur für KI-Agenten

, IPS | Autor: Herbert Wieler

Branchenführer wollen Sicherheitsarchitektur für KI-Agenten etablieren

KI-Agenten entwickeln sich vom einzelnen Assistenzsystem zur eigenständig handelnden digitalen Belegschaft – und damit zu einer neuen Herausforderung für Identitätsmanagement, Zugriffskontrolle und Cybersecurity. Je stärker Agenten über Anwendungen, Datenplattformen und Unternehmensgrenzen hinweg agieren, desto weniger reichen klassische Sicherheitsmodelle aus. Mit der neu gegründeten Blueprint Alliance wollen führende Technologieanbieter deshalb eine gemeinsame, herstellerübergreifende Referenzarchitektur für den sicheren Betrieb agentischer Systeme etablieren.

Zu den Gründungsmitgliedern der Allianz gehören AWS, CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Okta, Proofpoint, Salesforce, ServiceNow, Wiz und Zscaler. Als strategische Berater bringen unter anderem GE Appliances und World Central Kitchen Anforderungen und Erfahrungen aus realen Einsatzszenarien ein.

Wenn KI-Agenten zu eigenständigen Identitäten werden

Der Handlungsdruck wächst mit der zunehmenden Verbreitung agentischer KI. Agenten greifen nicht mehr nur auf einzelne Modelle zu, sondern bewegen sich über Datenplattformen, SaaS-Anwendungen, Netzwerke und Infrastrukturen hinweg. Sie erhalten Zugriffsrechte, delegieren Aufgaben an weitere Agenten und treffen innerhalb definierter Grenzen selbstständig Entscheidungen.

Damit entsteht eine neue Identitäts- und Governance-Ebene. Nicht verwaltete Schatten-Agenten, dauerhaft gültige Anmeldedaten und unklare Delegationsketten können dazu führen, dass KI-Systeme außerhalb ihres vorgesehenen Kontextes agieren.

Nach einer Gartner-Prognose könnte ein durchschnittliches globales Fortune-500-Unternehmen bis 2028 bereits mehr als 150.000 KI-Agenten einsetzen. Gleichzeitig sehen sich laut den von der Allianz genannten Zahlen lediglich 13 Prozent der Organisationen derzeit ausreichend auf die Governance solcher Agenten vorbereitet.

Die Blueprint Alliance adressiert damit eine Frage, die künftig für praktisch jede größere KI-Strategie relevant werden dürfte: Wie lassen sich Tausende oder sogar Hunderttausende nichtmenschliche Identitäten erkennen, kontrollieren und im Ernstfall stoppen?

Vier Fragen als Grundlage für Agentic Security

Ausgangspunkt ist das bereits im März 2026 vorgestellte Konzept des „Agentic Enterprise Blueprint“. Die Allianz entwickelt diesen Ansatz nun zu einer offenen, herstellerübergreifenden Referenzarchitektur weiter. Im Mittelpunkt stehen vier grundlegende Fragen:

Wo sind meine Agenten?

Unternehmen müssen zunächst wissen, welche Agenten innerhalb ihrer Umgebung aktiv sind. Dazu sollen intern entwickelte Systeme ebenso erfasst werden wie SaaS-Agenten, Drittanbieter-Lösungen und nicht autorisierte Schatten-KI. Jeder Agent soll als eindeutige und überprüfbare Identität registriert und einem menschlichen Verantwortlichen oder einem operativen Team zugeordnet werden. Parallel dazu sieht die Architektur ein kontinuierliches Security Posture Management vor, um Schwachstellen, Fehlkonfigurationen und Risiken agentischer Systeme frühzeitig zu erkennen.

Was können sie tun?

Nach der Identifizierung folgt die Begrenzung der Berechtigungen. Agenten sollen ausschließlich jene Rechte erhalten, die sie für eine konkrete Aufgabe benötigen. Dauerhafte Privilegien sollen durch zeitlich und funktional begrenzte Zugriffsrechte ersetzt werden. Besonders wichtig wird dies, wenn Agenten selbst Sub-Agenten erzeugen oder stellvertretend für Menschen handeln. Automatisierte Access Reviews, Funktionstrennung und auf Agenten übertragene Joiner-Mover-Leaver-Prozesse sollen sicherstellen, dass Berechtigungen auch bei veränderten Aufgaben, Eigentumsverhältnissen oder Modellversionen aktuell bleiben. Laufzeitkontrolle wird zum entscheidenden Sicherheitsfaktor

Was tun die Agenten gerade?

Eine registrierte Identität allein reicht nicht aus. Entscheidend ist, das Verhalten von Agenten während ihrer Ausführung überwachen und kontrollieren zu können. Dafür sieht die Architektur Inline-Kontrollen über Gateways vor, die sich unmittelbar im Ausführungspfad befinden. Sie sollen ungewöhnliches Verhalten, Datenabfluss, Prompt-Injection-Angriffe und andere Anomalien erkennen.

Gleichzeitig muss nachvollziehbar bleiben, auf welche Systeme ein Agent zugreifen kann – vom MCP-Server über SaaS-Anwendungen und Datenbanken bis hin zu Zahlungssystemen. Damit verschiebt sich ein Teil der Sicherheitskontrolle von der klassischen Konfigurationsebene in die Laufzeit. Für Security Operations entsteht dadurch eine neue Telemetriequelle: Nicht nur Benutzer und Workloads, sondern auch KI-Agenten müssen kontinuierlich beobachtet und bewertet werden. Agentic Zero Trust: Stoppen, isolieren und kontrolliert wieder freigeben

Die vierte Frage lautet: Wie reagiere ich?

Erkennt das System riskantes Verhalten, sollen Unternehmen einzelne Agenten gezielt eindämmen können. Dazu gehören unter anderem Ratenbegrenzungen, Token-Widerruf, Session-Abbruch oder Netzwerkquarantäne.

Ziel ist es, kompromittierte oder fehlgeleitete Agenten unmittelbar zu isolieren, ohne gleichzeitig größere Teile der Infrastruktur außer Betrieb nehmen zu müssen.

Auch die Wiederherstellung ist Bestandteil des Modells. Ein isolierter Agent soll erst nach erneuter Attestierung und einer schrittweisen Registrierung wieder Zugriff erhalten. Die Freigabe muss dabei dokumentiert und überprüfbar bleiben.

Damit überträgt die Blueprint Alliance zentrale Prinzipien von Zero Trust auf agentische Systeme: Identitäten werden kontinuierlich geprüft, Berechtigungen minimal gehalten und Vertrauen nicht dauerhaft vorausgesetzt.

Interoperabilität soll Anbietergrenzen überwinden

Ein entscheidender Punkt der Initiative ist die herstellerübergreifende Zusammenarbeit. Die Mitglieder wollen den Austausch von Sicherheitssignalen über offene Standards wie MCP, OCSF, SSF und CAEP vorantreiben. Erkennt beispielsweise ein Laufzeit-Monitor verdächtiges Verhalten, soll dieses Signal automatisiert Aktionen in anderen verbundenen Sicherheits- und Steuerungssystemen auslösen können.

Darüber hinaus sollen regelmäßig Referenzintegrationen und gemeinsame Interoperabilitätsergebnisse veröffentlicht werden.

Das ist für die Praxis entscheidend. Agentische KI wird kaum innerhalb einer einzelnen Plattform bleiben. Unternehmen werden Agenten verschiedener Anbieter einsetzen, die wiederum auf Anwendungen, Modelle, APIs, Datenbanken und Infrastruktur unterschiedlicher Hersteller zugreifen. Eine funktionierende Sicherheitsarchitektur muss deshalb zwangsläufig anbieterübergreifend gedacht werden.

Agenten-Governance wird zur neuen Identity-Disziplin

Die Blueprint Alliance macht deutlich, wie stark sich die Diskussion um KI-Sicherheit derzeit verschiebt. Während bislang Modelle, Trainingsdaten und Prompt Security im Mittelpunkt standen, rückt zunehmend das operative Verhalten autonomer Systeme in den Fokus.

KI-Agenten werden damit zu einer neuen Klasse digitaler Identitäten – mit Berechtigungen, Verantwortlichkeiten, Laufzeitrisiken und einem eigenen Lebenszyklus.

Für CISOs und Identity-Verantwortliche entsteht daraus eine neue Aufgabe: Nicht nur Menschen und Maschinen müssen verwaltet werden, sondern eine potenziell sehr große Zahl autonom handelnder Software-Identitäten.

Ob sich die vorgeschlagene Architektur als branchenweiter Standard etablieren kann, wird wesentlich davon abhängen, wie weit die angekündigte Interoperabilität tatsächlich umgesetzt wird. Die Grundrichtung dürfte jedoch bleiben: Agentic AI benötigt eine eigene Governance- und Security-Control-Plane.

Mitgliederzitate

„AWS ist der Blueprint Alliance als Gründungsmitglied beigetreten, um Unternehmen einen einheitlichen Ansatz für die Erkennung, Steuerung und Absicherung von Agenten im gesamten Enterprise-Umfeld zu bieten.“ – Chet Kapoor, VP of Security, Search and Observability, AWS

„KI gestaltet Unternehmen neu, und Sicherheit muss die Grundlage für alles sein, was als Nächstes kommt. Keine einzelne Technologie und kein einzelner Anbieter kann die agentische Ära allein absichern. CrowdStrike bringt unsere führende Position bei der Absicherung agentengesteuerter Unternehmen in die Blueprint Alliance ein, um eine offene, interoperable Architektur voranzutreiben, die Organisationen dabei unterstützt, KI-Agenten sicher und in großem Maßstab bereitzustellen und zu betreiben.“ – Daniel Bernard, Chief Business Officer, CrowdStrike

„Die Absicherung von KI-Agenten erfordert Governance über die gesamte KI-Landschaft hinweg. Databricks ist der Blueprint Alliance beigetreten, um diesen offenen, herstellerübergreifenden Ansatz durch Unity Catalog und Unity Gateway bereitzustellen und Unternehmen so eine einheitliche Kontrolle über Daten, Modelle, Agenten und Tools in jeder Cloud zu ermöglichen, unabhängig davon, wo sie ausgeführt werden. Wir bringen unsere Erkenntnisse aus der Entwicklung des Databricks AI Security Framework ein und freuen uns darauf, die Allianz dabei zu unterstützen, gemeinsame Prinzipien in interoperable Standards umzuwandeln." – David Meyer, SVP Product, Databricks

„Docker ist stolz darauf, Gründungsmitglied der Blueprint Alliance zu sein. Es ist uns eine Ehre, an der Seite so vieler Unternehmen zu stehen, die unsere Vision einer sichereren agentischen Zukunft teilen. Diese Zukunft basiert darauf, dass führende Kräfte der gesamten Branche zusammenkommen, um einen grundlegenden Standard zu entwickeln. Unternehmen können diesen nutzen, um Vertrauen über das Modell hinaus auf die Umgebungen auszuweiten, in denen Agenten agieren. Wir freuen uns auf die Zusammenarbeit mit Okta und den anderen Gründungsmitgliedern, um diesen gemeinsamen Blueprint in echte Interoperabilität zu übersetzen – damit Sicherheit, Isolierung und Governance stets Schritt halten mit den Agenten, zu deren Schutz sie entwickelt wurden.“ – Tushar Jain, CTO, Docker, Inc.

„Da KI-Agenten in Unternehmensumgebungen schnell skalieren, benötigen Unternehmen die Flexibilität, Best-of-Breed-Lösungen für Identität, Sicherheit und Laufzeit über heterogene Stacks hinweg zu verknüpfen. Google Cloud bietet eine umfassende, durchgängige Agenten-Plattform und robuste Sicherheitsfunktionen, entwickelt mit einem dauerhaften Bekenntnis zu offenen, interoperablen Architekturen, die Kund:innen volle Wahlfreiheit bieten. Wir freuen uns, mit Okta und der Blueprint Alliance zusammenzuarbeiten, um offene Standards zu etablieren, die Zero-Trust-Governance, nachvollziehbare Delegierung und nahtlosen Schutz über den gesamten Agenten-Lebenszyklus hinweg vorantreiben." – Abhi Sawant, VP of Engineering, Platform Security, Google Cloud 

„Wir sind der Blueprint Alliance beigetreten, weil eine gemeinsame Architektur widerstandsfähiger ist als alles, was ein Unternehmen allein aufbaut, und jeder Fortschritt allen zugutekommt. Wir freuen uns darauf, diese Architektur gemeinsam mit anderen Branchenführern aufzubauen, damit jedes Unternehmen Agenten sicher einsetzen kann." –  Igor Andriushchenko, Head of Security, Lovable

„Wenn Unternehmen ihre agentischen Abläufe skalieren, nutzen sie Agenten über einen Mix aus Modellen, Plattformen und Anbietenden hinweg. Genau diese Realität erfordert eine gemeinsame Sicherheitsarchitektur statt isolierter Einzel-Features. Agent Fabric wurde als AI-Control-Plane für diese Multi-Vendor-Realität entwickelt, um eine durchgängige Steuerung jedes eingesetzten Agenten zu bieten – in Echtzeit und direkt bei der Handlungsausführung. Durch den Beitritt zur Blueprint Alliance bringt Salesforce dieses Engagement für Offenheit auch in den Security-Bereich ein. Gemeinsam mit Okta und den anderen Gründungsmitgliedern teilen wir Best Practices, um den Standard für Runtime Governance zu schaffen, den die Branche benötigt.“ – Andrew Comstock, SVP & GM, MuleSoft 

„Der Blueprint entstand, weil Unternehmen eine konsistente Architektur zur Absicherung von Agenten brauchten – eine Lösung, die Identität, Zugriffe und Ausführung über den gesamten Stack hinweg steuert, ohne die Autonomie einzuschränken, die Agenten überhaupt erst so wertvoll macht. Dieses Ziel erforderte eine gemeinsame Ausrichtung der Gründungsmitglieder in der Blueprint Alliance, anstatt dass jede Seite das Problem isoliert für sich löst. Wir freuen uns, zu dieser Arbeit beigetragen zu haben, und sehen dem branchenweiten Aufbau sowie dem Testing auf dieser Basis erwartungsvoll entgegen, während wir gemeinsam die Zukunft der KI absichern.“ – Steven Tamm, SVP of Ecosystem, Okta

„Die Zukunft der Unternehmens-KI hängt von Vertrauen ab, und Vertrauen kann ohne gemeinsame Sicherheitsstandards nicht existieren. Da KI-Agenten zunehmend im Namen von Personen in Unternehmen handeln, benötigt die Branche einen gemeinsamen Ansatz für Identität, Governance und Laufzeitschutz. Als Gründungsmitglied der Blueprint Alliance sind wir stolz darauf, gemeinsam mit führenden Unternehmen der Branche die Architektur zu etablieren, die die Absicherung der agentenbasierten Arbeitsumgebung ermöglichen wird.“ – Ryan Kalember, Chief Strategy Officer, Proofpoint

„Die Absicherung des agentengesteuerten Unternehmens erfordert mehr als Identitätskontrollen. Es erfordert Governance, Orchestrierung und die Fähigkeit, jede Entscheidung und Aktion eines Agenten nachzuverfolgen. Die Blueprint Alliance vereint den gesamten Stack, um die entscheidenden Fragen zu beantworten, die sich jedes Unternehmen stellt: Wo sind meine Agenten? Was können sie tun? Was tun meine Agenten tatsächlich? ServiceNow freut sich darauf, mit Okta und unseren Partner:innen zusammenzuarbeiten, um diesen Standard in der Praxis umzusetzen, damit Unternehmen KI zuversichtlich und sicher skalieren können.“ – Bhakti Pitre, VP, AI Platform Security and Governance, ServiceNow

„Beim Einsatz von KI-Agenten benötigen Teams vollständige Transparenz und klaren Kontext, um KI sicher zu skalieren. Durch den Beitritt zur Blueprint Alliance erleichtern wir es Unternehmen, KI-Risiken zu steuern, ohne Innovationen zu bremsen. Nur durch die Zusammenarbeit im Ökosystem versetzen wir Abwehrkräfte in die Lage, mit Maschinengeschwindigkeit zu agieren.“ – Oron Noah, VP of Product, Extensibility & Partnerships, Wiz

„Die Zukunft der KI ist agentisch – und ihre Absicherung beginnt mit Zero Trust. Durch die Zusammenarbeit in der Blueprint Alliance unterstützt Zscaler dabei, ein praxistaugliches Framework zu schaffen, das steuert, wie sich KI-Agenten in modernen Enterprise-Umgebungen verbinden, agieren und auf Daten zugreifen.“ – Raveesh Chugh, VP of Strategic Technology Partnerships, Zscaler

Bildnachweise: Copyright "Okta, Inc.