{"id":31803,"date":"2026-08-16T09:33:47","date_gmt":"2026-08-16T07:33:47","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=31803"},"modified":"2026-08-12T09:36:43","modified_gmt":"2026-08-12T07:36:43","slug":"rubrik-stellt-agent-identity-fuer-die-echtzeitkontrolle-von-ki-agenten-vor","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=31803","title":{"rendered":"Rubrik stellt Agent Identity f\u00fcr die Echtzeitkontrolle von KI-Agenten vor"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">KI-Agenten \u00fcbernehmen zunehmend Aufgaben, die bislang von Mitarbeitern ausgef\u00fchrt wurden, und greifen dabei auf Unternehmensanwendungen, Datenbanken und Programmierschnittstellen zu. Mit dieser Entwicklung entstehen neue Sicherheitsrisiken, da autonome Systeme teilweise weitreichende Berechtigungen ben\u00f6tigen. Klassische Identit\u00e4ts- und Zugriffskonzepte sind jedoch nicht darauf ausgelegt, Aktionen autonomer Agenten in Echtzeit zu kontrollieren. Rubrik erweitert deshalb seine Agent Cloud um eine L\u00f6sung, die Identit\u00e4ten, Berechtigungen und Aktivit\u00e4ten von KI-Agenten w\u00e4hrend des Betriebs \u00fcberwachen soll. Mit Rubrik Agent Identity k\u00f6nnen Zugriffsrechte nach Angaben des Unternehmens f\u00fcr jeden einzelnen Tool-Aufruf gepr\u00fcft und zeitlich begrenzt vergeben werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/Rubrik_Dev_Rishi_General_Manager_AI-002-1024x683.webp\" alt=\"\" class=\"wp-image-31795\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/Rubrik_Dev_Rishi_General_Manager_AI-002-1024x683.webp 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/Rubrik_Dev_Rishi_General_Manager_AI-002-300x200.webp 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/Rubrik_Dev_Rishi_General_Manager_AI-002-768x512.webp 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2026\/08\/Rubrik_Dev_Rishi_General_Manager_AI-002.webp 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Dev Rishi &#8211; General Manager Rubrik &#8211; Quelle: Rubrik<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Rubrik hat Rubrik Agent Identity als Erweiterung seiner Rubrik Agent Cloud vorgestellt. Die KI-gest\u00fctzte L\u00f6sung soll Unternehmen dabei unterst\u00fctzen, Zugriffsrechte und Berechtigungen von KI-Agenten und Model-Context-Protocol-(MCP-)Servern w\u00e4hrend des laufenden Betriebs zu kontrollieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Mittelpunkt steht die Frage, welche Aktionen ein Agent mit welchen Berechtigungen durchf\u00fchren darf. Statt dauerhaft hinterlegter Zugangsdaten setzt Rubrik auf kurzlebige Berechtigungen, die f\u00fcr einzelne Tool-Aufrufe vergeben werden. Dadurch soll verhindert werden, dass ein kompromittierter Agent seine vorhandenen Zugriffsrechte f\u00fcr weitreichende oder unerw\u00fcnschte Aktionen missbraucht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rubrik beruft sich dabei auf Daten aus dem eigenen Rubrik Zero Labs. Demnach erwarten 86 Prozent der befragten IT- und Sicherheitsverantwortlichen weltweit, dass KI-Agenten innerhalb des kommenden Jahres die bestehenden Sicherheitsvorkehrungen ihrer Organisationen \u00fcberfordern k\u00f6nnten. Gleichzeitig verf\u00fcgen laut Rubrik nur 23 Prozent \u00fcber vollst\u00e4ndige Transparenz hinsichtlich der in ihren Umgebungen eingesetzten Agenten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die Verwaltung der Agenten verfolgt Rubrik ein Modell aus \u201eGovernance, Control, Prove\u201c. Die Agent Cloud umfasst dabei vier zentrale Bereiche: Agent Observability zur \u00dcberwachung von Agenten und MCP-Servern, Agent Identity f\u00fcr die Zugriffskontrolle, Agent Runtime Security f\u00fcr die Durchsetzung von Richtlinien sowie Agent Rewind, mit dem fehlerhafte Aktionen r\u00fcckg\u00e4ngig gemacht werden k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Beim Aufbau eines Agenten-Identit\u00e4tsinventars werden aktive KI-Agenten, MCP-Server, Skills und Plugins erkannt und katalogisiert. Unternehmen sollen dadurch auch sogenannte Schatten-KI identifizieren k\u00f6nnen, die au\u00dferhalb etablierter Sicherheitsprozesse eingesetzt wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die Vergabe von Zugriffsrechten setzt Rubrik auf das Prinzip der geringsten Berechtigung. \u00dcber eine On-Behalf-Of-Federation k\u00f6nnen Zugriffe auf bestimmte MCP-Server und Tools an Benutzer und Gruppen gekoppelt werden. Bestehende Identit\u00e4tsstrukturen sollen dabei beispielsweise \u00fcber Integrationen mit Okta und Microsoft Entra ID weiterverwendet werden k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine weitere Komponente sind Just-in-Time-Tokens. Statt dauerhafter Berechtigungen wird f\u00fcr jeden Tool-Aufruf ein kurzlebiges, auf den jeweiligen Anwendungsfall begrenztes Token erzeugt. Die Berechtigung kann damit unmittelbar vor der Ausf\u00fchrung \u00fcberpr\u00fcft werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Zugriffskontrolle erfolgt \u00fcber ein MCP-Gateway. Vor der Ausf\u00fchrung eines Tool-Aufrufs werden laut Rubrik mehrere Pr\u00fcfungen durchgef\u00fchrt. Zun\u00e4chst analysiert die Semantic AI Governance Engine (SAGE) den Aufruf, dessen Kontext und Eingabeparameter sowie m\u00f6gliche Auswirkungen. Anschlie\u00dfend werden die geltenden Sicherheitsrichtlinien gepr\u00fcft und die Identit\u00e4t der Agentensitzung verifiziert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wird beispielsweise ein nicht autorisierter Schreib- oder \u00c4nderungsvorgang erkannt, kann die Transaktion unmittelbar vor ihrer Ausf\u00fchrung blockiert werden. Bei unerwartetem Verhalten soll zudem Agent Rewind bereits ausgef\u00fchrte Aktionen r\u00fcckg\u00e4ngig machen k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rubrik sieht darin einen Ansatz f\u00fcr eine st\u00e4rker automatisierte Kontrolle autonomer Systeme. Nach Angaben des Unternehmens bef\u00fcrchten 88 Prozent der befragten F\u00fchrungskr\u00e4fte, dass sie angesichts zunehmender agentenbasierter Bedrohungen k\u00fcnftig Schwierigkeiten haben k\u00f6nnten, ihre Wiederherstellungszeiten einzuhalten. Die M\u00f6glichkeit, fehlerhafte Aktionen gezielt zur\u00fcckzusetzen, soll diesem Risiko entgegenwirken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rubrik Agent Identity ist Bestandteil der Rubrik Agent Cloud und erweitert deren Funktionen um eine identit\u00e4tsbasierte Zugriffskontrolle f\u00fcr autonome Agenten. Das MCP-Gateway soll dabei als zentraler Kontrollpunkt f\u00fcr API-basierte und MCP-Ressourcen innerhalb einer Unternehmensumgebung dienen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere Informationen: <a target=\"_blank\" rel=\"noreferrer noopener\" href=\"https:\/\/www.rubrik.com?utm_source=chatgpt.com\">Rubrik Agent Identity<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>KI-Agenten \u00fcbernehmen zunehmend Aufgaben, die bislang von Mitarbeitern ausgef\u00fchrt wurden, und greifen dabei auf Unternehmensanwendungen, Datenbanken und Programmierschnittstellen zu. Mit dieser Entwicklung entstehen neue Sicherheitsrisiken, da autonome Systeme teilweise weitreichende Berechtigungen ben\u00f6tigen. Klassische Identit\u00e4ts- und Zugriffskonzepte sind jedoch nicht darauf ausgelegt, Aktionen autonomer Agenten in Echtzeit zu kontrollieren. Rubrik erweitert deshalb seine Agent Cloud um eine L\u00f6sung, die Identit\u00e4ten, Berechtigungen und Aktivit\u00e4ten von KI-Agenten w\u00e4hrend des Betriebs \u00fcberwachen soll. Mit Rubrik Agent Identity k\u00f6nnen Zugriffsrechte nach Angaben des Unternehmens f\u00fcr jeden einzelnen Tool-Aufruf gepr\u00fcft und zeitlich begrenzt vergeben werden.<\/p>\n","protected":false},"author":1,"featured_media":31795,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10036,37],"tags":[24676,1088,21946,8220,14329],"class_list":["post-31803","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kuenstliche-intelligenz","category-security","tag-aiagents","tag-cybersecurity","tag-identitysecurity","tag-ki","tag-rubrik"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=31803"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31803\/revisions"}],"predecessor-version":[{"id":31805,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/31803\/revisions\/31805"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/31795"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=31803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=31803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=31803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}