Technologie & KIEinblickeÜber unsKarriere Gespräch buchen

Blog-Artikel

Identität für KI-Agenten: Warum jeder KI-Agent ein eigenes Login braucht (IBM watsonx Orchestrate)

IBM hat watsonx Orchestrate um Agent Identity erweitert. Was Identität für KI-Agenten bedeutet, warum geteilte API-Schlüssel ein Risiko sind und was Sie vorab einrichten sollten.

Autor

Incresco

Incresco

AI & Product Strategy Team

Die meisten Unternehmen, die KI-Agenten einführen, haben nicht festgelegt, wer ein Agent ist, wenn er sich an einem System anmeldet. Das neueste Update von IBM watsonx Orchestrate stellt diese Frage jedem Team, das eine digitale Transformation mit KI plant.


Am 2. Oktober hat IBM die Release Notes für September von watsonx Orchestrate veröffentlicht. Zwei Punkte sind auch für Nicht-IBM-Kunden interessant: Agent Identity, jetzt in der Preview, und ein AI Gateway, das Agenten aus anderen Clouds finden kann. Dieser Beitrag erklärt, was Identität für KI-Agenten ist, was IBM dazu sagt und was Sie heute tun können, egal welche Plattform Sie nutzen.


Was ist Identität für KI-Agenten?

IBM definiert eine Agentenidentität als eine eindeutige, überprüfbare Unternehmensidentität für einen KI-Agenten, getrennt von der Identität des Erstellers, Eigentümers oder Endnutzers.


Das Problem ist weit verbreitet. Laut IBM melden sich viele Agenten heute mit geteilten Servicekonten, statischen API-Schlüsseln oder den Zugangsdaten eines Nutzers an. Dann lässt sich schwer unterscheiden, was ein Mensch getan hat und was ein Agent in seinem Auftrag. Außerdem kann der Agent mehr Zugriff erben, als die Aufgabe braucht.


IBM nennt drei Risiken:


  • Eingeschränkte Nachvollziehbarkeit: Sicherheitsteams können Aktionen eines Agenten nicht zuverlässig von denen eines Nutzers trennen.
  • Zu weitreichende Zugriffsrechte: Ein Agent kann breite, dauerhafte Berechtigungen halten.
  • Eingeschränkte Autorisierungskontrolle: Es ist schwer zu sagen, welche Agenten für welche Nutzer und welche sensiblen Vorgänge handeln dürfen.

Was hat IBM angekündigt?

Das steht in IBMs eigener Ankündigung. Es sind Herstellerangaben zu Herstellerfunktionen, keine unabhängigen Testergebnisse.


  • Eine eigene Identität pro Agent. Jeder Agent kann bei dem Identity Provider registriert werden, den Sie bereits nutzen. Laut IBM unterstützt die Private Preview IBM Verify und Microsoft Entra. Wird die Identität dort deaktiviert, kann der Agent an der Ausführung gehindert werden.
  • Zugriff begrenzt auf die Aufgabe. Statt alle Berechtigungen eines Nutzers zu erben, kann ein Agent ein kurzlebiges Token nur für seine Aufgabe erhalten. IBMs Beispiel: Ein Nutzer hat Admin-Zugriff auf ein HR-System, ein Agent, der offene Stellen auflistet, braucht nur Lesezugriff.
  • Ein klareres Audit-Protokoll. Der Eintrag kann zeigen, dass ein bestimmter Agent im Namen eines Nutzers auf Workday zugegriffen hat, nicht nur, dass der Nutzer zugegriffen hat.

Zwei weitere Punkte aus demselben Release: Das AI Gateway von watsonx Orchestrate kann jetzt Agenten finden und importieren, die auf Microsoft Foundry und der Google Gemini Enterprise Agent Platform gebaut wurden, zusätzlich zu Amazon Bedrock (Preview, veröffentlicht am 15. September). Und sechs eingebaute LLM-as-a-Judge-Prüfer laufen jetzt gegen den Live-Betrieb der Agenten (allgemein verfügbar seit dem 30. September). Laut IBM liegt die Standard-Stichprobenrate bei 3 %, Admins können sie pro Prüfer auf bis zu 20 % erhöhen. So wird die Stichprobe zum Kostenhebel.


Agent Identity ist eine Preview. Sehen Sie es daher als Richtung und nicht als Funktion, die jedes Unternehmen heute einschalten kann. IBMs Beitrag vom 21. September spricht von einer Private Preview, der Beitrag vom 2. Oktober von “now in preview”.


Warum ist das wichtig für die digitale Transformation mit KI?

Frühe KI-Projekte sind oft ein Agent, ein Team, ein Satz Zugangsdaten. Für einen Piloten reicht das. Es bricht, wenn Agenten in Finanzen, HR und Support laufen, von verschiedenen Teams in verschiedenen Clouds gebaut, mit Schlüsseln, die niemand verfolgt. IBM selbst schreibt, dass die meisten großen Unternehmen Agenten in mehr als einer Cloud bauen.


Unsere Einschätzung, nicht die von IBM: An diesem Punkt wird aus einem Piloten ein Betriebsmodell. Ein Unternehmen kann Agenten nur echte Arbeit anvertrauen, wenn es vier Fragen beantworten kann, die IBM auch für Sicherheitsteams formuliert:


  1. Wer ist der Agent?
  2. Was darf er tun, und in wessen Auftrag?
  3. Welchen Zugriff hat er zur Laufzeit tatsächlich bekommen?
  4. Was hat er getan, und für wen?

Dafür brauchen Sie nicht watsonx Orchestrate. IBM ist einer von mehreren Anbietern, die an Agenten-Governance arbeiten. In derselben Woche hat Oracle Fusion Claw angekündigt, eine kontrollierte Ausführungsumgebung für die Fusion Agentic Applications, die laut Oracle 25 neue agentische Anwendungen unterstützt.


Was sollten Sie tun, bevor Agenten an Ihre Systeme gehen?

Eine praktische Checkliste, basierend auf unserer eigenen Projekterfahrung und nicht auf der Roadmap eines Anbieters:


  • Inventar anlegen. Listen Sie jeden Agenten, seinen Verantwortlichen und die Systeme, die er erreicht.
  • Keine persönlichen Zugangsdaten. Ein Agent sollte nicht mit dem Login eines Mitarbeiters oder einem geteilten API-Schlüssel laufen.
  • Zugriff auf die Aufgabe begrenzen. Starten Sie mit Lesezugriff und ergänzen Sie Rechte nur, wenn ein Workflow sie braucht.
  • Agent und Person protokollieren. Jede Aktion sollte festhalten, wer sie angefordert hat und was gehandelt hat.
  • Einen Notausschalter behalten. Sie sollten einen Agenten abschalten können, ohne die anderen zu berühren.
  • Läufe stichprobenartig prüfen. Legen Sie fest, welche Qualitäts- und Sicherheitsprüfungen im Live-Betrieb laufen und wie oft.

Wie Incresco hilft

Incresco macht digitale Transformation mit KI. Unsere KI-Transformation deckt die oben beschriebenen Bausteine ab:


  • KI-Strategie und Beratung: Roadmaps, Reifegradanalysen und Business Case, damit Sie zuerst den richtigen Prozess wählen.
  • Individuelle KI-Entwicklung: KI-Agenten, Copilots und intelligente Automatisierung, passend zu Ihren Workflows.
  • KI-Integration: Anbindung von KI an Ihre bestehenden Systeme über Workflow-Automatisierung, API-Integration und Modernisierung von Altsystemen.

Wenn Sie planen möchten, wo Agenten in Ihren Abläufen sinnvoll sind und wie sie sich anmelden und überwacht werden sollen, sprechen Sie mit unserem Team.

Bereit, das Experimentieren zu beenden und
in den produktiven Betrieb zu starten?