KI-Governance, IT-Führungskräfte

KI-Governance: 87 Prozent der IT-Führungskräfte melden Zugriffe außerhalb der Regeln

Veröffentlicht am: 05.10.2026 um 22:23 Uhr | Redaktion boerse-global.de

Studien zeigen Defizite bei Überwachung und Governance, während Anbieter neue Werkzeuge zur Kontrolle autonomer KI-Systeme vorstellen.

KI-Agenten in Unternehmen: Sicherheitslücken und neue Kontrolllösungen
Ein langer, leerer Gang in einem modernen Rechenzentrum mit dunklen Server-Racks und kühler, industrieller Beleuchtung. Illustration mit AI erstellt.

Der zunehmende Einsatz autonom agierender Softwaresysteme stellt Unternehmen vor neue Kontroll- und Sicherheitsfragen. Während agentenbasierte Architekturen komplexe Workflows beschleunigen, wächst der Bedarf an technischen Leitplanken, um Datenintegrität, Nachvollziehbarkeit und regulatorische Vorgaben durchgehend zu gewährleisten.

Aktuelle Branchenanalysen und neue Softwareansätze verdeutlichen, wie Organisationen versuchen, die Lücke zwischen operativer Automatisierung und belastbarer Governance zu schließen.

Lücken bei Überwachung und Berechtigungen im Betrieb

Untersuchungen verdeutlichen erhebliche Kontrollrisiken bei der geschäftlichen Nutzung von KI-Modellen. Im Identity Security Report 2026 von Delinea, für den weltweit 2.254 IT- und Sicherheitsverantwortliche sowie 2.250 Beschäftigte in Unternehmen ab 500 Mitarbeitern aus acht Ländern befragt wurden, gaben 87 Prozent der IT-Führungskräfte an, im vergangenen Jahr bestätigte oder vermutete Zugriffe außerhalb des vorgesehenen Umfangs verzeichnet zu haben.

Weniger als 20 Prozent erkennen solche Verstöße in Echtzeit. Zwar verfügen 99,7 Prozent der befragten Organisationen über formelle KI-Zugriffsrichtlinien und rund die Hälfte prüft Zugriffe in Echtzeit, doch gaben 76 Prozent der Beschäftigten an, Genehmigungswege schon umgangen zu haben, 48 Prozent sogar regelmäßig.

Zudem fühlten sich 60 Prozent der Angestellten zu einer KI-Nutzung mit sensiblen Daten gedrängt, während lediglich 36 Prozent der IT-Führungskräfte entsprechende Vorfälle einem konkreten Mitarbeiter zuordnen können.

Parallel dazu offenbart eine im Jahr 2026 von Netskope und Cybersecurity Insiders unter 921 Fachleuten aus den Bereichen Security, Netzwerk und IT durchgeführte Erhebung operative Engpässe.

Zwar verbesserte sich in den vergangenen zwei Jahren bei 60 Prozent der Befragten die Erkennung und bei 49 Prozent die Reaktion und Behebung von Vorfällen, doch dauert die Eindämmung bei teamübergreifenden Untersuchungen bei 31 Prozent der Unternehmen mindestens einen Tag.

Anzeige

Die steigende Nutzung von KI-Systemen führt zu neuen regulatorischen Pflichten, die viele Unternehmen noch nicht vollständig überblicken. Dieser kostenlose Report klärt auf, welche rechtlichen Anforderungen und Risikoklassen Sie jetzt kennen müssen. EU AI Act in 5 Schritten verstehen

Zudem melden 81 Prozent ein gestiegenes Aufgabenaufkommen, während nur 11 Prozent zuverlässig hinterherkommen und bei 42 Prozent Alerts, Fälle oder Tickets unbearbeitet bleiben. Für das kommende Jahr planen 47 Prozent den Einsatz von Agenten für konkrete Arbeitsabläufe, während 32 Prozent zusätzliches Personal anstreben.

Gegenwärtig setzen 29 Prozent Agenten produktiv ein, doch äußern lediglich 9 Prozent hohes Vertrauen in deren Kontrolle, während 45 Prozent geringes oder kein Vertrauen in ihre Governance haben.

Steuerung und Laufzeitkontrolle im Fokus der Technologieanbieter

Um diese Defizite zu beheben, setzen Softwarehersteller vermehrt auf automatisierte Kontrollsysteme. Collibra kündigte die Übernahme des Münchner KI-Governance-Spezialisten trail ML an. Ziel der Zusammenführung ist es, agentenbasierte Automatisierung, kontinuierliche Bewertungen sowie Laufzeitkontrollen über den gesamten Lebenszyklus von KI-Systemen hinweg bereitzustellen.

Die Technologie von trail ML ergänzt Collibras bestehende Unternehmensdaten und Prüfmechanismen um Werkzeuge, die Nachweise verifizieren, Anforderungen definieren, Kontrollen bewerten, Lücken identifizieren und Governance-Workflows automatisieren.

Anzeige

Neben technischen Sicherheitslücken rückt auch die rechtliche Compliance beim Einsatz von künstlicher Intelligenz zunehmend in den Fokus der Behörden. Sichern Sie sich diesen praxisnahen Umsetzungsleitfaden, um alle Fristen und Dokumentationspflichten der neuen Verordnung rechtssicher zu erfüllen. Kostenloses E-Book zum EU AI Act herunterladen

Einen weiteren Ansatz verfolgt LTM mit dem Angebot BlueVerse AgenTraceIQ, das auf der Rubrik Agent Cloud sowie Managed Services von LTM aufsetzt. Die Lösung dient der Überwachung von KI-Agenten, erzwingt richtliniengesteuerte Kontrollen sowie Zero-Trust-Zugriffe und ermöglicht die Wiederherstellung von Systemen, Daten, Konfigurationen und Repositories nach unbeabsichtigten oder fehlerhaften Aktionen. Dabei werden Aktivitäten direkt mit Prompts, Plänen und Schnittstelleninteraktionen verknüpft.

Das System unterstützt Umgebungen wie Microsoft Copilot Studio, Salesforce Agentforce, Amazon Bedrock, Anthropic Claude und proprietäre Frameworks. Zudem kooperiert LTM im Rahmen von Rubriks Project Hourglass mit weiteren Systemintegratoren, um die Rubrik Agent Cloud für Anthropic Claude Code bereitzustellen.

Integrierte Prüfschleifen in Arbeitsabläufen

Auch auf Prozessebene gewinnen standardisierte Richtlinien an Bedeutung. So beschreibt Flow360.io einen sogenannten AI-Node, über den Unternehmen Parameter wie Modellwahl, Prompt-Struktur, übermittelte Prozessdaten und den Rückfluss von Resultaten zentral festlegen können.

Richtlinien werden dadurch direkt in Vorlagen eingebettet und greifen ab dem nächsten Durchlauf. Voreingestellt sind Modelle von Mistral AI auf europäische Infrastruktur, wobei Prüfung und Freigabe beim Menschen verbleiben – etwa wenn externe Daten zu Messekontakten ergänzt werden und ein Mitarbeiter den resultierenden Anschreibenentwurf final abnimmt.

Dass strukturierte Koordination für den wirtschaftlichen Erfolg entscheidend ist, unterstreicht ein Bericht von UiPath zu agentenbasierten Unternehmen: Darin geben 89 Prozent der befragten Betriebe an, dass agentenbasierte Implementierungen ihre Renditeerwartungen erfüllen oder übertreffen, während 42 Prozent dank koordinierter Abläufe schneller auf Kundenanfragen reagieren. UiPath erwartet für die kommenden zwölf Monate ein anhaltend starkes Wachstum agentenbasierter KI in weltweiten Unternehmen.

Disclaimer...

de | wirtschaft | 70237158 |