{"id":31185,"date":"2026-04-28T11:45:58","date_gmt":"2026-04-28T09:45:58","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=31185"},"modified":"2026-04-15T11:49:06","modified_gmt":"2026-04-15T09:49:06","slug":"governance-von-ki-agenten-auf-datenebene-kiteworks-stellt-neue-compliance-loesung-vor","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=31185","title":{"rendered":"Governance von KI-Agenten auf Datenebene: Kiteworks stellt neue Compliance-L\u00f6sung vor"},"content":{"rendered":"\n<p>Die zunehmende Nutzung von KI-Agenten in regulierten Branchen stellt Unternehmen vor neue Herausforderungen in der Datenkontrolle. Besonders im KRITIS-Umfeld sowie in stark regulierten Industrien gewinnt die sichere und nachvollziehbare Verarbeitung sensibler Informationen an Bedeutung. Klassische Sicherheitsans\u00e4tze auf Modellebene sto\u00dfen dabei zunehmend an ihre Grenzen. Kiteworks adressiert dieses Problem mit einem neuen Ansatz, der direkt an der Datenebene ansetzt. Mit \u201eKiteworks Compliant AI\u201c pr\u00e4sentiert das Unternehmen eine L\u00f6sung, die Governance, Sicherheit und Compliance systematisch vereint.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/04\/KiteworksYaronGalant-1024x576.webp\" alt=\"\" class=\"wp-image-31190\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/04\/KiteworksYaronGalant-1024x576.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/04\/KiteworksYaronGalant-300x169.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/04\/KiteworksYaronGalant-768x432.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/04\/KiteworksYaronGalant.webp 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Yaron Galant, Chief Product Officer bei Kiteworks &#8211; Quelle: Kiteworks<\/figcaption><\/figure>\n\n\n\n<p>Mit Kiteworks Compliant AI f\u00fchrt das Unternehmen eine Governance-L\u00f6sung ein, die gezielt auf den Zugriff von KI-Agenten auf sensible und regulierte Daten ausgerichtet ist. Im Fokus stehen dabei attributbasierte Zugriffskontrolle (ABAC), FIPS 140-3-validierte Verschl\u00fcsselung sowie eine manipulationssichere Audit-Protokollierung. Die L\u00f6sung ist unabh\u00e4ngig von eingesetzten KI-Modellen, Prompts oder Agenten-Frameworks und setzt direkt am Datenzugriff an.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Governance auf Datenebene als zentraler Kontrollpunkt<\/h3>\n\n\n\n<p>Im Gegensatz zu Sicherheitsmechanismen auf Modellebene, die beispielsweise durch Prompt Injection angreifbar sein k\u00f6nnen, verlagert Kiteworks die Kontrolle auf die Datenebene. Diese gilt als kritischer Punkt, der sich nicht umgehen l\u00e4sst. Die Governance basiert dabei auf vier zentralen Kontrollmechanismen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Authentifizierte Identit\u00e4t:<\/strong> Jeder KI-Agent wird eindeutig authentifiziert und mit der verantwortlichen Person verkn\u00fcpft, die den jeweiligen Workflow initiiert hat. Dies unterst\u00fctzt die Einhaltung regulatorischer Anforderungen wie DSGVO, CMMC, NIS2 und DORA.<\/li>\n\n\n\n<li><strong>Richtlinienbasierter Zugriff (ABAC):<\/strong> Zugriffe werden kontextbezogen bewertet \u2013 unter Ber\u00fccksichtigung von Agentenidentit\u00e4t, Datenklassifikation und Art der Anfrage. Dadurch wird stets nur der minimal notwendige Zugriff gew\u00e4hrt.<\/li>\n\n\n\n<li><strong>FIPS 140-3-Verschl\u00fcsselung:<\/strong> S\u00e4mtliche Daten werden sowohl bei der \u00dcbertragung als auch im Ruhezustand durch validierte kryptografische Module gesch\u00fctzt.<\/li>\n\n\n\n<li><strong>Manipulationssichere Audit-Protokollierung:<\/strong> Jede Interaktion wird vollst\u00e4ndig dokumentiert (\u201ewer, was, wann, warum\u201c) und kann direkt in bestehende SIEM-Systeme integriert werden.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Drei Agent-Assist-Funktionen f\u00fcr regulierte Workflows<\/h3>\n\n\n\n<p>Erg\u00e4nzt wird die Plattform durch drei spezialisierte Agent-Assist-Funktionen, die auf dem Model Context Protocol (MCP) basieren und vollst\u00e4ndig durch die Data Policy Engine gesteuert werden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Governed Folder Operations Assist:<\/strong> KI-Agenten k\u00f6nnen Ordnerstrukturen per nat\u00fcrlicher Sprache erstellen, verschieben oder l\u00f6schen \u2013 unter strikter Einhaltung definierter Richtlinien und Zugriffskontrollen.<\/li>\n\n\n\n<li><strong>Governed File Management Assist:<\/strong> Der gesamte Datenlebenszyklus wird gesteuert, von Upload und Download bis hin zu L\u00f6schung und Archivierung, unter Ber\u00fccksichtigung regulatorischer Anforderungen wie Aufbewahrungsfristen.<\/li>\n\n\n\n<li><strong>Governed Forms Creation Assist:<\/strong> KI-Agenten erstellen regulierte Datenerfassungsformulare, etwa f\u00fcr DSGVO-Auskunftsersuche, DORA-Meldungen oder NIS2-Sicherheitsvorf\u00e4lle. Dabei werden Anforderungen wie Datenresidenz, Zweckbindung und Auditierbarkeit automatisch ber\u00fccksichtigt.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Architektur statt Einzelfunktion<\/h3>\n\n\n\n<p>Laut Kiteworks ist der entscheidende Unterschied der L\u00f6sung ihr architektonischer Ansatz: Nicht einzelne Sicherheitsfunktionen stehen im Vordergrund, sondern eine durchg\u00e4ngige Kontrolle aller Dateninteraktionen von KI-Agenten. Jede Aktion wird vor dem Zugriff auf sensible Daten authentifiziert, gepr\u00fcft, verschl\u00fcsselt und protokolliert.<\/p>\n\n\n\n<p>Damit adressiert Kiteworks eine zentrale Herausforderung moderner KI-Anwendungen: die sichere Integration autonom agierender Systeme in hochregulierte IT-Umgebungen.<\/p>\n\n\n\n<p>Direkter Link: <a href=\"https:\/\/www.kiteworks.com\/de\/\">Kiteworks Private Data Network: Software-Plattform f\u00fcr Compliance<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die zunehmende Nutzung von KI-Agenten in regulierten Branchen stellt Unternehmen vor neue Herausforderungen in der Datenkontrolle. Besonders im KRITIS-Umfeld sowie in stark regulierten Industrien gewinnt die sichere und nachvollziehbare Verarbeitung sensibler Informationen an Bedeutung. Klassische Sicherheitsans\u00e4tze auf Modellebene sto\u00dfen dabei zunehmend an ihre Grenzen. Kiteworks adressiert dieses Problem mit einem neuen Ansatz, der direkt an der Datenebene ansetzt. Mit \u201eKiteworks Compliant AI\u201c pr\u00e4sentiert das Unternehmen eine L\u00f6sung, die Governance, Sicherheit und Compliance systematisch vereint.<\/p>\n","protected":false},"author":81,"featured_media":31190,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10140],"tags":[1016,1088,1015,5834,21095],"class_list":["post-31185","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-compliance","tag-compliance","tag-cybersecurity","tag-datenschutz","tag-kritis","tag-kuenstlicheintelligenz"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/81"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=31185"}],"version-history":[{"count":2,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31185\/revisions"}],"predecessor-version":[{"id":31193,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31185\/revisions\/31193"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/31190"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=31185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=31185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=31185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}