Orchid Security führt KI-Bereitschaftskontrollen zur Erkennung von Identitätsdrift und zum Stoppen riskanter Agentenaktivitäten ein

Bereitschaftskennzeichnungen, kontinuierliche Beobachtbarkeit und orchestrierte Kill-Switches auf Anwendungsebene ermöglichen es Unternehmen, agentische KI auszuweiten, ohne die Kontrolle aufzugeben.

Verfasst von
TechnologyWire
TechnologyWire
Sep 22, 2026
6 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

New York, London, 15. September 2026, CyberNewsWire

Orchid Security, das eine sichere Einführung von KI ermöglicht, indem es Identität an der Wurzel korrigiert, hat heute eine Reihe von KI-Bereitschaftskontrollen für KI-Agenten vorgestellt, deren Schwerpunkt auf der Erkennung von Identitätsdrift und Kill-Switches auf Anwendungsebene liegt.

Ein Agent, der ein genehmigtes Ziel verfolgt, kann am Ende mit weit mehr Berechtigungen handeln, als er ursprünglich hatte – und diesen Zustand innerhalb von Sekunden erreichen. Kein Sicherheitsmechanismus muss versagen, und keine Workflow-Sicherheitsvorkehrung muss umgangen werden. Der Agent findet schlicht die Identitätsschulden, die Unternehmen bereits angehäuft haben: in Code eingebettete Zugangsdaten, Konten ohne Verantwortliche, nicht verwaltete Authentifizierungswege und Berechtigungen, die weit über das hinausgehen, was eine Aufgabe erfordert. Die neuen Kontrollen geben Unternehmen die Möglichkeit, agentische KI auszuweiten und autonome Identitäten zugleich innerhalb genehmigter Grenzen zu halten.

Vorstände erklären die Einführung von KI zur strategischen Priorität

Die Diskussion auf Vorstandsebene hat sich verschoben. Aufsichtsräte wägen nicht länger ab, ob sie KI einführen sollen; sie wollen wissen, wie schnell sie sich skalieren lässt. Nein zu sagen funktioniert nicht mehr als Sicherheitsstrategie. Was Sicherheitsteams stattdessen brauchen, ist ein belastbarer Betriebsplan – einer, der den Weg für die Einführung frei macht und autonome Agenten zugleich innerhalb der ihnen gewährten Grenzen hält.

„Die Transformation durch KI ist aufregend. Identitätshygiene ist es nicht“, sagte Roy Katmor, Mitgründer und CEO von Orchid Security. „Vorstände fragen nicht länger, ob KI eingeführt wird – sie fragen, warum es nicht schneller vorangeht, und die Sicherheit kann darauf nicht mit einem pauschalen ‚Nein‘ antworten. Unternehmen müssen beobachten, wie Agenten handeln, verstehen, wann sie abdriften, und sie sofort steuern können – einschließlich der Beendigung der Autorität, über die sie agieren.“

Das Risiko entsteht nicht durch das Verhalten der Agenten. Es entsteht durch das, was sie erben. Eine Überschreitung von Befugnissen erfordert nur selten das Überwinden eines Kontrollmechanismus; Agenten greifen schlicht auf die im gesamten Unternehmen verteilten Identitätsschulden zurück – fest codierte Geheimnisse, verwaiste Konten, nicht verwaltete Authentifizierungswege und übermäßige Berechtigungen. Laut Orchids Identity Gap 2026 liegen 57 % der Unternehmensidentitäten vollständig außerhalb von Sichtbarkeit und Verwaltung. Agenten können diese dunkle Identitätsmaterie innerhalb von Sekunden oder Minuten in einen aktiven Weg zu erweiterten Zugriffsrechten verwandeln – lange bevor eine regelmäßige Governance-Prüfung dies bemerken oder verhindern kann.

Das eigentliche Problem liegt im Timing. Vierteljährliche Zugriffszertifizierungen und jährliche Bestätigungen wurden für menschliche Mitarbeiter entwickelt, die im Laufe ihrer Karriere vielleicht eine Handvoll Mal die Rolle wechseln – nicht für nicht-menschliche Identitäten, die innerhalb einer einzigen Sitzung Berechtigungen über ein Dutzend Systeme hinweg verknüpfen können. KI-Bereitschaftskontrollen schließen diese Lücke, indem sie die Überwachung von Identitäten von einer planmäßigen Übung in einen laufenden Prozess verwandeln. So entspricht das Bild, das sich das Unternehmen von den tatsächlich wirksamen Befugnissen macht, dem Tempo, in dem Agenten wirklich arbeiten.

Ein kontrollorientiertes Modell für die Bereitstellung von KI-Agenten

Orchid stellt kontinuierliche, prüfbare KI-Bereitschaft und Belastbarkeit in vier Phasen bereit – Beobachten, Verstehen, Steuern, Nachweisen:

  • BEOBACHTEN: Die eingesetzten KI-Agenten sowie die Identitäten, Anwendungen, Zugangsdaten, Tools und Zugriffswege, von denen sie abhängen, sichtbar machen. Das Verhalten wird so erfasst, wie es tatsächlich stattfindet, nicht nur so, wie es im Agentenstudio deklariert wurde.
  • VERSTEHEN: Laufzeitaktivitäten mit dem angegebenen Zweck und dem genehmigten Umfang des Agenten abgleichen. Orchid versieht Anwendungen, Konten und Zugriffswege mit KI-Bereitschaftskennzeichnungen und macht Schwachstellen bei der Identitätshygiene, übermäßige Berechtigungen sowie Umgebungen sichtbar, die noch nicht für agentischen Zugriff geeignet sind.
  • STEUERN: Wenn sich Verhalten oder tatsächlich wirksame Befugnisse außerhalb der Richtlinien bewegen, treibt Orchid die Behebung über die Identitäts-, Sicherheits- und KI-Systeme voran, die das Unternehmen bereits betreibt. Die Maßnahmen reichen vom Beschneiden von Berechtigungen, der Ungültigmachung von Zugangsdaten, der Trennung von Tools und dem Pausieren von Workflows bis hin zur eigens dafür verfügbaren Option, den eigenen Kill-Switch auf Anwendungsebene auszulösen.
  • NACHWEISEN: Orchid erstellt eine belastbare Dokumentation, die jede Agentenaktion mit der verwendeten Identität, der Delegationskette, dem Zugriffsweg, der geschäftlichen Begründung, jeder festgestellten Abweichung und dem anschließenden Governance-Schritt verknüpft.

Jede Phase liefert den Input für die nächste, sodass das Modell als wiederkehrender Zyklus und nicht als einmalige Bereitschaftsmaßnahme gedacht ist. Was die Überwachung des Agentenverhaltens aufdeckt, prägt neue Bereitschaftskennzeichnungen; diese Kennzeichnungen bestimmen, welche Umgebungen für autonomen Zugriff freigegeben werden; und jede Governance-Maßnahme wird zu einem für das nächste Audit geeigneten Nachweis.

Nachweise, die Unternehmen erbringen müssen

Vor der Einführung autonomer Agenten in großem Maßstab sollte ein Unternehmen in der Lage sein, Folgendes nachzuweisen:

  • Identitätshygiene: Verwaiste, inaktive, lokale und überprivilegierte Konten wurden vollständig gefunden und mit einem Bereitschaftsstatus versehen.
  • Autorisierungsleitplanken: Das Unternehmen kann angeben, wer oder was berechtigt ist zu handeln, in wessen Namen, zu welchem Zweck und unter welchen Bedingungen.
  • Laufzeitverständnis: Beobachtete Agentenaktivitäten können kontinuierlich mit der genehmigten Absicht, den gewährten Berechtigungen und den erwarteten Zugriffswegen abgeglichen werden.
  • Universelle Prüfbarkeit: Jede Aktion lässt sich auf eine Identität, eine Delegationskette, eine Anwendung, einen Zugriffsweg und einen geschäftlichen Kontext zurückführen.
  • Durchsetzbare Reaktion: Das Unternehmen kann die Befugnisse, über die ein abdriftender Agent agiert, unverzüglich einschränken oder abschalten.

Auch die regulatorischen Erwartungen laufen auf dasselbe hinaus. Der Entwurf von NISTs Cyber AI Profile stellt fest, dass „unabhängig davon, an welchem Punkt ihrer KI-Reise sich Organisationen befinden, ihre Cybersicherheitsprogramme Ansätze für das Risikomanagement benötigen, die den Realitäten der Fortschritte im Bereich KI Rechnung tragen und diese integrieren“. In ganz Europa verlangt DORA von Finanzunternehmen, die Kontrolle über den IKT-Zugriff und Abhängigkeiten von Drittanbietern nachzuweisen – eine Pflicht, die nicht deshalb entfällt, weil der betreffende Akteur ein Agent und keine Person ist.

Kontinuierliche Verfügbarkeit sicherstellen

Aufbauend auf den im Mai bereitgestellten agentischen Erweiterungen für Orchids Identity Control Plane sind die folgenden Funktionen jetzt allgemein verfügbar:

  • KI-Bereitschaftskennzeichnung für Anwendungen, Identitäten und Zugriffswege
  • Ergebnisse zu Identitätshygiene und Sicherheitsrisiken für verwaiste, inaktive, übermäßig berechtigte und verdächtige Konten
  • Laufende Erkennung von Abweichungen durch den Vergleich des deklarierten Zwecks eines Agenten mit seiner beobachteten Aktivität
  • Orchestrierte Reaktion einschließlich Kill-Switches auf Anwendungsebene, die Berechtigungen zurücknehmen, Zugangsdaten ungültig machen, Tool-Verbindungen trennen oder Agenten-Workflows anhalten
  • Erstellung von Audits mit Erfassung der Agentenaktivität, des Identitätskontexts, erkannter Abweichungen und der ergriffenen Maßnahme

Das Unternehmen hat außerdem seine Partnerintegrationen erweitert:

  • Palo Alto Networks Idira: Eine zertifizierte PAM-Integration, die privilegierte Konten aufdeckt, die Idira nicht erfasst hatte, und sie unter Verwaltung stellt.
  • Splunk Enterprise Security: Eine sofort einsatzbereite Integration, die Identitätstelemetrie zur Korrelation, Untersuchung und Reaktion auf Vorfälle in das SOC einspeist.

Shannon Wilkinson, CIO und CISO bei Findlay Automotive Group, beschrieb das Dilemma aus Sicht eines Betreibers: „Die Herausforderung besteht darin, dem Unternehmen zu ermöglichen, schneller voranzukommen und die Produktivität zu realisieren, die KI-Agenten bringen – aber das macht vielen von uns ehrlich gesagt Angst. Bei Findlay setzen wir stark auf KI, um ein besseres Kundenerlebnis zu schaffen. Gleichzeitig müssen wir Richtlinien definieren, Leitplanken einrichten und vor allem wissen, was die Identitäten tun.“

Dunkle Identitätsmaterie im Allgemeinen – und eine schwache Identitätshygiene im Besonderen – ist in Unternehmen seit Jahren unbearbeitet geblieben. Das erklärt mit, warum Angreifer sich heute eher einloggen, als sich hineinzuhacken. KI-Agenten Zugriff auf dieses angehäufte Identitätschaos zu geben, ist eine Einladung zur Katastrophe.

Weitere Informationen dazu, wie Orchid Security autonome Identitäten schützt, sowie die Möglichkeit, eine Demo anzufordern, finden Sie unter https://www.orchid.security/use-case/guardrails-for-autonomous-identity.

Treffen Sie uns auf dem Gartner Security & Risk Management Summit London 2026

Orchid Security stellt auf dem Gartner Security & Risk Management Summit aus, der vom 22. bis 24. September im ExCeL London stattfindet. Die Teammitglieder stehen vor Ort bereit, um mit Sicherheits- und Risikoexperten über KI-Bereitschaft und dunkle Identitätsmaterie zu sprechen. Besuchen Sie Stand Nr. 105 für eine Live-Demonstration der Plattform oder reservieren Sie vorab über das Formular einen Termin mit dem Team.

Im Mittelpunkt der Gespräche am Stand stehen die Fragen, die Sicherheitsverantwortliche in diesem Jahr in Vorstandssitzungen mitnehmen: Wo haben sich Identitätsschulden angehäuft, wie lassen sich Anwendungen kennzeichnen, die für agentischen Zugriff freigegeben sind, und wie sieht eine durchsetzbare Reaktion tatsächlich aus, wenn ein Agent seinen autorisierten Umfang überschreitet?

Über Orchid Security

Orchid Security blickt direkt in die Binärdatei von Anwendungen und stellt damit die branchenweit erste Identity Control Plane bereit, die IAM-Komplexität in Klarheit, Compliance und Kontrolle verwandelt. Die Plattform für Identity-First Security Orchestration entdeckt kontinuierlich Unternehmensanwendungen, analysiert deren native Authentifizierungs- und Autorisierungsabläufe und beschleunigt ihre Aufnahme in Governance-Systeme. So bringt sie echte Erkenntnisse über Identitäten zu Sicherheitsverantwortlichen und Praktikern – ohne die traditionell für jede Aufgabe oder Informationsanfrage erforderlichen monatelangen manuellen Arbeiten. Indem Orchid die in modernen Umgebungen verborgene „dunkle Identitätsmaterie“ sichtbar macht und beseitigt, hilft das Unternehmen Firmen, Identität an ihrer Wurzel zu lösen, Risiken zu reduzieren, Betriebskosten zu senken und Compliance in großem Maßstab zu erreichen.

Pressekontakt

Chloe Amante camante@montner.com Montner Tech PR

Dieser Artikel wurde von TechnologyWire bereitgestellt und stellt nicht den redaktionellen Inhalt von eSecurityPlanet dar.

TechnologyWire

TechnologyWire is a PR distribution platform for technology news, placing AI, IT, Enterprise Tech, Cloud, SaaS and emerging tech breakthroughs into the hands of the sector's most influential decision-makers and leading technology media outlets.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.