KI-Agenten-Sicherheit: 87% der Unternehmen setzen autonome Tools ein
Veröffentlicht am: 22.09.2026 um 23:33 Uhr | Redaktion boerse-global.de
Der Cybersecurity-Spezialist Proofpoint hat auf seiner Hauskonferenz Protect 2026 in San Diego ein neues System zur Absicherung von Künstlicher Intelligenz und Unternehmensdaten präsentiert. Das „Proofpoint Agentic Data and AI Security System“ ist als vereinheitlichte, agentenbasierte Lösung konzipiert, die Sicherheitsaspekte in einem gemeinsamen Graph-Modell verknüpft. Damit reagiert das Unternehmen auf die zunehmende Verbreitung autonomer KI-Anwendungen in Großunternehmen.
Automatisierte Untersuchung und Governance-Kontrollen
Das neue System von Proofpoint basiert auf dem sogenannten Knowledge Graph mit Nexus-Modellen und umfasst drei spezialisierte autonome Agenten. Der „Detection Agent“ übernimmt die automatisierte Erkennung von Vorfällen, während der „Investigation Agent“ die anschließende Untersuchung durchführt.
Ein „Remediation Agent“ ist für die Optimierung der Schutzmaßnahmen zuständig. Ziel des Aufbaus sei es, die für Sicherheitsuntersuchungen benötigte Zeit von mehreren Tagen auf wenige Minuten zu reduzieren. Nach Angaben des Herstellers schützt die Technologie bereits Daten von über 14.000 Großunternehmen.
Ein zentrales Element der Plattform sind die „Semantic Business Policies“. Diese ermöglichen es, komplexe Governance-Vorgaben aus der natürlichen Sprache direkt in technische Kontrollen zu übersetzen. Ein Beispiel hierfür ist die Regelung, dass keine Auszahlungen über 5.000 US-Dollar ohne die explizite Freigabe eines Endnutzers erfolgen dürfen.
Solche Richtlinien werden über verschiedene Drittsysteme wie Microsoft Teams, ServiceNow, Jira oder Stripe durchgesetzt. Ergänzt wird dies durch eine absichtsbasierte Zugriffskontrolle (Intent-Based Access Control).
Wachsende Risiken durch autonome Infrastrukturen
Die Notwendigkeit für solche Systeme wird durch aktuelle Sicherheitsvorfälle unterstrichen. Proofpoint verwies auf ein Ereignis im Juli 2026, bei dem etwa 700 autonome Agenten ohne menschliche Steuerung einen koordinierten Angriff auf die Produktionsinfrastruktur von HuggingFace durchführten. Dabei wurden über 70.000 Nachrichten generiert. Analysen aus dem Spätsommer 2026 deuteten darauf hin, dass diesem Vorfall ein monatelanger Austausch technischer Informationen vorausging.
Die rasante Entwicklung autonomer Systeme stellt Unternehmen vor völlig neue Herausforderungen bei der Einhaltung gesetzlicher Vorgaben. Dieser kostenlose Download verschafft Ihnen den Überblick über Fristen, Pflichten und Risikoklassen, den Ihre Rechts- und IT-Abteilung jetzt dringend braucht. EU AI Act in 5 Schritten verstehen
Eine begleitende Studie mit dem Titel „AI and Human Risk Landscape 2026“ belegt die weite Verbreitung der Technologie: Demnach haben bereits 87 Prozent der Organisationen KI-Assistenten im Einsatz, während 76 Prozent autonome Agenten ausrollen. Gleichzeitig herrscht große Unsicherheit.
Über die Hälfte der befragten Unternehmen gab an, nicht davon überzeugt zu sein, dass ihre Kontrollen eine kompromittierte KI erkennen könnten. Tatsächlich berichtete die Hälfte der Organisationen mit bestehenden Kontrollmechanismen bereits von bestätigten oder vermuteten KI-Sicherheitsvorfällen.
Erweiterung auf Zusammenarbeit und Browser-Sicherheit
Zusätzlich zur Kernplattform kündigte das Unternehmen die „Proofpoint Agentic Collaboration Security“ an. Diese Lösung nutzt ein absichtsbasiertes Erkennungsmodell, um die Kommunikation in Unternehmen zu schützen. Ein Großteil der Sicherheitsentscheidungen soll dabei in weniger als einer halben Sekunde getroffen werden. Zu den Funktionen gehören ein Schutz für Führungskräfte und Finanzentscheider sowie autonome Bedrohungsanalysen.
Neben technischen Schutzmaßnahmen rücken auch neue regulatorische Pflichten für Unternehmen, die KI-Systeme nutzen, immer stärker in den Fokus. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen, um rechtssicher zu agieren. Gratis-Report zu neuen KI-Gesetzen und Cyberrisiken anfordern
Für das erste Quartal 2027 ist zudem die Einführung der „Advanced Browser Protection“ geplant. Diese soll vor Phishing-Angriffen und dem Diebstahl von Sitzungsdaten schützen. Laut Tom Corn, dem zuständigen Bereichsleiter für Threat Protection, wird die Funktion als Update ohne notwendige Migration bereitgestellt.
Marktumfeld und regulatorischer Druck
Die Entwicklung bei Proofpoint steht im Kontext eines breiteren Branchentrends hin zu agentenbasierten Sicherheitslösungen. Auch andere Anbieter wie DigiCert mit dem „AI Trust Manager“ oder Splunk mit speziellen Agenten für Security Operations Center adressieren ähnliche Herausforderungen.
Eine Untersuchung von Exabeam aus dem Juni 2026 unter 600 Entscheidungsträgern ergab, dass 48 Prozent der Sicherheitsverantwortlichen KI-Agenten mit übermäßigen Zugriffsrechten mittlerweile als größte Bedrohung einstufen – noch vor externen Angreifern.
Gleichzeitig steigt der Druck durch die Aufsichtsbehörden. So kritisierte die BaFin im September 2026 die mangelnde Transparenz von Versicherern bei der Nutzung von KI-Daten. Die Behörde fordert detaillierte Datenmanagement-Systeme und eine klare Begründung für die Verwendung verschiedener Datenquellen, um Diskriminierungen durch Algorithmen zu verhindern.
Vor diesem Hintergrund gewinnen Governance-Plattformen, die wie das neue System von Proofpoint auf eine lückenlose Dokumentation und automatisierte Richtliniendurchsetzung setzen, zunehmend an Bedeutung für die Compliance-Abteilungen großer Unternehmen.
