Zum Inhalt springen

Identity and Access Management: Neue Risikofelder durch KI-Agenten und SaaS

Auf den Punkt: IAM muss sich von der reinen Anmeldeverwaltung hin zu einem umfassenden Management menschlicher und nicht-menschlicher Identitaeten in verteilten, SaaS- und KI-gepraegten Umgebungen entwickeln.

Identity and Access Management beschraenkt sich nicht mehr auf klassische Anmeldevorgaenge bei internen Systemen. KI-Agenten, SaaS-Anwendungen und verteilte IT-Umgebungen erweitern die Angriffsflaeche und stellen etablierte IAM-Konzepte infrage.

Klassisches IAM war lange auf die Verwaltung menschlicher Nutzeridentitaeten und deren Zugriffsrechte auf zentrale Unternehmenssysteme ausgelegt. Mit der Verbreitung von SaaS-Anwendungen, Cloud-Diensten und zunehmend autonom agierenden KI-Systemen entsteht eine deutlich komplexere Identitaetslandschaft. Neben menschlichen Nutzern muessen nun auch Maschinenidentitaeten, Service-Accounts und KI-Agenten verwaltet werden, die eigenstaendig auf Systeme und Daten zugreifen.

Fuer CISOs bedeutet diese Entwicklung, dass klassische Kontrollmechanismen wie zentrale Verzeichnisdienste und einmalige Authentifizierung nicht mehr ausreichen, um die tatsaechliche Zugriffsrealitaet abzubilden. Verteilte Umgebungen erschweren die Uebersicht darueber, welche Identitaet zu welchem Zeitpunkt auf welche Ressource zugreift. Fehlkonfigurationen, ueberprivilegierte Konten und ungenutzte, aber weiterhin aktive Berechtigungen zaehlen zu den Risiken, die in solchen heterogenen Umgebungen schwerer zu erkennen sind.

Besondere Aufmerksamkeit erfordern KI-Agenten, da sie oft mit weitreichenden Berechtigungen ausgestattet werden, um Aufgaben automatisiert auszufuehren, ihr Verhalten jedoch nicht immer vollstaendig vorhersehbar ist. Ohne klare Governance-Strukturen fuer solche nicht-menschlichen Identitaeten steigt das Risiko, dass Zugriffsrechte ausser Kontrolle geraten oder fuer Angriffe missbraucht werden koennen.

Fuer die Sicherheitsverantwortung in Unternehmen ergibt sich daraus die Notwendigkeit, IAM-Strategien zu ueberarbeiten und auf alle Identitaetstypen auszuweiten, einschliesslich kontinuierlicher Ueberpruefung von Berechtigungen und konsequenter Umsetzung des Prinzips der geringsten Rechte auch fuer automatisierte Systeme.


Quelle: www.computerweekly.com · Erschienen 3. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: