Schließung von Sicherheitslücken bei KI-Agenten

Omada übernimmt EmpowerID

Partnerschaft

Omada Identity übernimmt EmpowerID und erweitert damit seine Plattform für Identity Governance and Administration um Funktionen zur Steuerung von KI-Agenten.

Im Mittelpunkt steht die Frage, welche Berechtigungen autonome Software besitzt und wie sich diese Zugriffe während des laufenden Betriebs kontrollieren lassen.

Anzeige

KI-Agenten werden zu neuen digitalen Identitäten

Unternehmen setzen zunehmend Software ein, die eigenständig Entscheidungen trifft, auf Anwendungen zugreift und Aufgaben automatisiert ausführt. Für klassische Identitäts- und Berechtigungssysteme stellt diese Entwicklung eine Herausforderung dar, da viele Kontrollen ursprünglich auf menschliche Nutzer ausgelegt wurden.

KI-Agenten können dagegen mit hoher Geschwindigkeit und ohne direkte menschliche Interaktion auf Systeme und Daten zugreifen. Damit wird es wichtiger, ihre Identitäten, Berechtigungen und Verantwortlichkeiten nachvollziehbar zu verwalten.

Omada will mit der Übernahme von EmpowerID deshalb neben menschlichen Nutzern auch Anwendungen, Workloads und KI-Agenten in einer gemeinsamen Identity-Infrastruktur verwalten.

Anzeige

Zugriffskontrolle soll während der Ausführung greifen

Ein Schwerpunkt der erweiterten Plattform ist die sogenannte Runtime-Autorisierung. Dabei soll eine Zugriffsentscheidung nicht nur bei der Vergabe einer Berechtigung oder im Rahmen späterer Überprüfungen getroffen werden, sondern unmittelbar bei einer Anfrage.

Damit können Änderungen an Berechtigungen laut Omada direkt wirksam werden. Ein Agent soll beispielsweise nicht bis zu einer späteren Synchronisierung oder einem nächsten Audit weiterhin auf Ressourcen zugreifen können, wenn seine Berechtigung zwischenzeitlich eingeschränkt wurde.

Die Plattform soll dafür Identitäten, Berechtigungen und deren Beziehungen über verschiedene verbundene Systeme hinweg zusammenführen.

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Von der Erkennung bis zum laufenden Betrieb

Die geplanten Funktionen decken nach Angaben von Omada mehrere Phasen des Agentenmanagements ab. Dazu gehört zunächst die Erkennung von KI-Agenten sowie der von ihnen verwendeten Identitäten und Werkzeuge. Hinzu kommen die Zuordnung von Verantwortlichkeiten, das Lifecycle-Management und die regelmäßige Zertifizierung von Berechtigungen.

Auch die laufende Kontrolle soll Teil des Systems sein. Dadurch sollen Unternehmen nachvollziehen können, welche Aktionen ein Agent durchführen darf und wann sich diese Berechtigungen ändern.

Ein weiterer Bestandteil ist die Dokumentation von Zugriffsentscheidungen. Vergaben, Änderungen und Überprüfungen sollen zeitnah als Nachweis erfasst werden, anstatt Informationen erst im Vorfeld eines Audits zusammenzustellen.

EmpowerID-Technologie wird in Omada integriert

Mit der Übernahme baut Omada auf einer bereits im Juni angekündigten Lösung für die Governance von KI-Agenten auf. Die Technologie von EmpowerID soll in die bestehende Plattform integriert werden.

Jakob H. Kraglund, CEO von Omada, erklärt dazu: „KI-Agenten agieren bereits jetzt in Unternehmenssystemen schneller, als die meisten Sicherheitsteams es nachverfolgen können. Durch diese Übernahme können wir unseren Kunden nicht nur sagen, worauf ihre Agenten Zugriff haben, sondern sie in dem Moment stoppen, in dem sie die gesetzten Grenzen überschreiten.“

Patrick Parker, Mitgründer und CEO von EmpowerID, wechselt im Zuge der Transaktion als Chief Innovation Officer zu Omada. Dort soll er die Weiterentwicklung der Identitätssicherheit und die Integration der EmpowerID-Technologie unterstützen.

Identitätsmanagement wird komplexer

Die Übernahme steht für eine Entwicklung, bei der Identitätsmanagement nicht mehr ausschließlich die Zugriffe von Beschäftigten abbilden muss. Neben Menschen spielen Anwendungen, automatisierte Workloads und zunehmend autonome KI-Systeme eine Rolle.

Martin Kuppinger, Distinguished Analyst und Mitgründer von KuppingerCole Analysts, beschreibt die Herausforderung so: „KI-Agenten agieren mit Maschinengeschwindigkeit. Sie erst im Nachhinein zu kontrollieren, reicht deshalb nicht aus.“

Omada will mit der Integration deshalb Governance, Autorisierung und laufende Zugriffskontrolle für unterschiedliche Identitätstypen stärker zusammenführen. Die Investmentbank Stephens beriet Omada und dessen Anteilseigner bei der Transaktion strategisch.

(red/Omada)

Anzeige

Artikel zu diesem Thema

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.