KI-Agenten und Cybersicherheit
Ein Chatbot antwortet. Ein Agent handelt: Er liest E-Mails, ändert Datensätze, verschickt Nachrichten. Das macht ihn nützlich und verlangt andere Schutzmaßnahmen.
Was Agenten riskant macht
- Zu weite Rechte. Ein Agent mit Administratorzugang kann auch Schaden in Administratorgröße anrichten.
- Versteckte Anweisungen. Texte in E-Mails, Dokumenten oder Kundenfeldern können Befehle enthalten (Prompt-Injection). Liest der Agent sie als Anweisung, handelt er im Sinne eines Dritten.
- Datenabfluss. Wer lesen und senden darf, kann Daten ungewollt nach außen tragen.
- Keine unabhängige Spur. Berichtet nur der Agent über sich selbst, fehlt der Beweis, was wirklich geschah.
Neun Regeln für den Einsatz
- Ein Agent, eine AufgabeJe enger der Auftrag, desto kleiner der mögliche Schaden.
- Eigenes Konto je AgentGetrennt von Mitarbeiter- und Administratorkonten.
- Nur lesen als StandardSchreibrechte einzeln begründen und befristen.
- Zugangsdaten im TresorEng gefasst, kurzlebig, regelmäßig erneuert.
- Menschliche Freigabe bei UnumkehrbaremLöschen, Zahlen und Senden an Kunden nur nach technisch erzwungener Freigabe.
- Abgeschirmte UmgebungNicht auf Arbeitsplatzrechnern oder direkt im Produktivsystem.
- Positivliste nach außenNur freigegebene Adressen und Dienste erreichbar.
- Unabhängige ProtokolleAußerhalb der Agentenumgebung, für den Agenten nicht änderbar.
- NotausschalterAlle Agenten und Zugänge in wenigen Minuten stoppen, mit benannter Verantwortung.
Wichtig: Eine Anweisung an den Agenten („lösche nie etwas“) ist keine technische Grenze. Grenzen müssen im System erzwungen werden, nicht im Prompt.
Welche Infrastruktur dafür nötig ist, zeigt die Seite IT-Infrastruktur für Agenten.
Wo stehen Sie? Der Selbsttest dauert etwa 10 Minuten.
Schalten Sie Aussagen auf Ja oder Nein und erhalten Sie eine Auswertung mit nächsten Schritten.
Weitere Themen
Datenströme und Verhalten: der Erfolgsfaktor
Warum der Erfolg von KI und Agenten im Unternehmen an zwei Dingen hängt: wie Daten fließen und wie sich Menschen verhalten.
LesenReality-Check: Was tun Ihre Mitarbeiter?
Drei Alltagssituationen aus Sicht Ihrer Beschäftigten: Würden Sie sich regelkonform verhalten, wenn es keinen guten offiziellen Weg gibt?
LesenKI ohne Regeln: Folgen für Ihr Unternehmen
Was unkontrollierte KI-Nutzung für Unternehmensgeheimnisse, Kunden und das Unternehmen selbst bedeutet.
LesenSchatten-Agenten verhindern
Wenn Mitarbeiter eigene KI-Agenten für ihre Arbeit nutzen: Warum Verbote scheitern und wie Sie Agenten selbst dort einführen, wo sie am naheliegendsten sind.
LesenSchatten-KI verhindern
Warum Verbote scheitern und welche sechs Maßnahmen Schatten-KI im Team wirklich eindämmen.
LesenKI-Governance für den Mittelstand
Was KI-Governance ist, wer wofür zuständig ist und wie Sie in 90 Tagen starten.
LesenKI-Richtlinie für Unternehmen
Was hineingehört, mit Vorlage zum Kopieren und Checkliste für die Einführung.
LesenIT-Infrastruktur für Agenten
Drei Ausbaustufen und elf Bausteine, passend zur Größe Ihres Unternehmens.
LesenAgent an CRM und Projekttools anbinden
Vier Wege, acht Schritte und ein Einführungsplan in drei Stufen.
LesenWelche Agenten sind sicher und DSGVO-konform?
K.o.-Kriterien, Checklisten und ein Bewertungsbogen für Anbieter.
LesenEU-Datenresidenz bei KI und Agenten
Warum der Serverstandort allein nicht reicht und fünf praktische Lösungen.
Lesen