Pressemitteilung: Rubrik stellt Agent Identity für sichere Agentenaktionen in Echtzeit vor
Rubrik stellt Agent Identity für sichere Agentenaktionen in Echtzeit vor
Rubrik Agent Cloud überwacht jetzt jeden Agenten und MCP-Server, steuert den Zugriff pro Toolaufruf und behebt unerwünschte Aktionen
München 4. August 2026 – Rubrik (RBRK), das Unternehmen für Sicherheit und KI-Einsatz, kündigt Rubrik Agent Identity an, eine leistungsstarke, neue KI-basierte Lösung zur Verwaltung und Kontrolle von Zugriffsrechten und Berechtigungen von KI-Agenten. Rubrik Agent Identity ist eine Erweiterung der Rubrik Agent Cloud-Plattform und beseitigt damit ein zentrales Hindernis bei der Bereitstellung von Agenten in Unternehmen.
Der Einsatz von KI-Agenten entwickelt sich rasant und bietet das Potenzial, komplexe, automatisierte Workflows über SaaS-Anwendungen, Datenbanken und Programmierschnittstellen hinweg in beispielloser Geschwindigkeit und Größenordnung auszuführen. Dennoch fehlt den meisten Unternehmen die Fähigkeit, den Zugriff und die Aktionen der Agenten so schnell und skalierbar wie erforderlich zu überwachen und zu steuern. Rubrik Agent Identity wurde entwickelt, um operative Schwachstellen, die sich aus Agentenidentitäten ergeben, zu reduzieren. Kunden können damit jeden Agenten und jedes Model Context Protocol (MCP) während des Betriebs mithilfe von KI überwachen und Berechtigungen unmittelbar pro Tool-Aufruf bereitstellen.
„Agenten synthetisieren nicht mehr nur Informationen, sondern handeln im Auftrag von Mitarbeitern und nutzen die Zugriffsmodelle, die wir für Menschen entwickelt haben. Statische Anmeldeinformationen waren nie für autonome Akteure konzipiert“, so Dev Rishi, General Manager AI bei Rubrik. „Mit Agent Identity können Unternehmen festlegen, wer welche Aktionen mit Agenten ausführen darf, und setzten dies bei jedem Tool-Aufruf im Moment der Aktion durch – mit begrenztem, kurzzeitigem Zugriff und ohne dauerhafte Berechtigungen. So können Unternehmen die Aktivität der Agenten steuern, identitätsbasierte Richtlinien durchsetzen und semantische Auswertung der Richtlinien anwenden, bevor sensible Aktionen ausgeführt werden.“
KI-Identität mit KI kontrollieren
Moderne KI schafft eine unüberwachte „Schattenbelegschaft“, die traditionelle Sicherheitsgrenzen umgeht. Da diese Systeme oft auf umfassenden, statischen Anmeldeinformationen basieren, kann ein einzelner kompromittierter Agent zerstörerische, systemweite Aktionen auslösen, ohne dass dies sichtbar ist. Laut aktuellen Daten von Rubrik Zero Labs erwarten 86 Prozent der globalen IT- und Sicherheitsverantwortlichen, dass KI-Agenten die Sicherheitsvorkehrungen ihrer Organisation innerhalb des nächsten Jahres übertreffen werden. Nur 23 Prozent geben an, vollständige Transparenz über die in ihren Umgebungen operierenden Agenten zu haben.
Rubrik Agent Identity etabliert ein einheitliches „Governance, Control, Prove“-Modell für den gesamten Agentenlebenszyklus. Die neue Lösung arbeitet mit dem etablierten Semantic AI Governance Engine (SAGE)-Governance-Framework von Rubrik und bietet nun vier zentrale Säulen der Rubrik Agent Cloud:
- Agent Observability: Überwachung aller Agenten und MCPs während des Betriebs.
- Agent Identity: Zugriffskontrolle pro Tool-Aufruf – schnell und skalierbar dank präziser KI.
- Agent Runtime Security: SAGE-basierte, absichtsgesteuerte Governance zur Durchsetzung von Richtlinien und zur Echtzeit-Erkennung von Agentenfehlern.
- Agent Rewind: Agentenfehler einfach rückgängig machen.
Sicherer Einsatz: schnelle Sicherheitsoptimierung in drei Schritten
Die Architektur bietet wichtige Funktionen, die Unternehmen dabei unterstützen sollen, ihre Identitätssicherheit im Agentenbereich schnell zu stärken:
- Aufbau eines Agenten-Identitätsinventars: Erkennung und Katalogisierung aller aktiven KI-Agenten, MCP-Server, Skills und Plugins, um unüberwachte Schatten-KI sofort zu eliminieren.
- Delegation von Zugriffen nach dem Prinzip der minimalen Berechtigung: Der Zugriff auf bestimmte MCP-Server und -Tools wird benutzer- und gruppenbezogen mithilfe der On-Behalf-Of-Federation eingeschränkt. Dadurch werden bestehende Identitätsstrukturen des Unternehmens erweitert, anstatt sie zu ersetzen.
- Durchsetzung mit Just-in-Time-Tokens: Dauerhafte Berechtigungen werden vollständig eliminiert, indem für jeden Tool-Aufruf ein bereichsbezogenes, kurzlebiges Token erstellt wird. So wird der Zugriff während des Betriebs vor der Ausführung validiert.
Laufzeit Zugriffskontrolle am MCP-Gateway
Um böswillige oder fehlerhafte Aktionen im Vorfeld zu verhindern, muss jeder MCP-Tool-Aufruf vor der Ausführung drei verschiedene Prüfpunkte durchlaufen:
- Verhaltensanalyse: SAGE wertet den angeforderten Tool-Aufruf, seinen Kontext, die Eingabeparameter und die potenziellen Auswirkungen auf den Betrieb semantisch aus.
- Durchsetzung der Zugriffsrichtlinien: Laufzeit-Sicherheitsrichtlinien werden auf der Infrastrukturebene überprüft und mit SAGE-Kontext angereichert.
- Identitätsprüfung: Die Agentensitzung wird authentifiziert, und das System erstellt ein kurzlebiges Token, das speziell für diesen einzelnen Tool-Aufruf gilt.
Wird eine unautorisierte Aktion versucht, wie zum Beispiel ein Schreib- oder Änderungsvorgang ohne expliziten Richtlinienbereich, wird die Transaktion unmittelbar vor der Ausführung blockiert. Bei unerwartetem Agentenverhalten macht Agent Rewind die zerstörerische Aktion eines autonomen Agenten umgehend und präzise rückgängig. Dies trägt einer weit verbreiteten Sorge der Branche Rechnung: 88 Prozent der Führungskräfte fürchten, die Vorgaben zur Wiederherstellungszeit angesichts zunehmender agentenbasierter Bedrohungen nicht einhalten zu können.
Strategische Ökosystemintegrationen
Rubrik Agent Identity fügt sich nahtlos in Okta sowie Microsoft Entra ID ein und erweitert bestehende Unternehmensidentitäten auf autonome Maschinen, ganz ohne zusätzliche Verzeichnisse. Das MCP-Gateway bietet einen einheitlichen Sicherheitsprüfpunkt für alle Programmierschnittstellen-basierten- und MCP-Ressourcen im gesamten Unternehmen. Letztendlich trägt die Lösung dazu bei, die Vision des Unternehmens zu verwirklichen, Kunden agentenbasierte Cyberresilienz zu bieten und sie dabei zu unterstützen, mit Angriffen in Echtzeit, die durch modernste KI-Modelle möglich sind, Schritt zu halten.
Weitere Informationen zu Rubrik Agent Identity finden Sie hier.
###
SAFE HARBOR STATEMENT: Any unreleased services or features referenced in this document are not currently available and may not be made generally available on time or at all, as may be determined in our sole discretion. Any such referenced services or features do not represent promises to deliver, commitments, or obligations of Rubrik, Inc. and may not be incorporated into any contract. Customers should make their purchase decisions based upon services and features that are currently generally available.
Über Rubrik Rubrik (RBRK), das Unternehmen für Sicherheit und künstliche Intelligenz (KI), ist an der Schnittstelle zwischen Datenschutz, Cyber-Resilienz und Beschleunigung der KI in Unternehmen tätig. Die Rubrik Security Cloud-Plattform bietet robuste Cyber-Resilienz und Wiederherstellung einschließlich Identitätsresilienz und gewährleistet so einen kontinuierlichen Geschäftsbetrieb – und das alles auf der Grundlage sicherer Metadaten und Data Lakes. Zu den Angeboten von Rubrik gehört auch Predibase, das zur weiteren Sicherung und Bereitstellung von GenAI beiträgt und gleichzeitig außergewöhnliche Genauigkeit und Effizienz für agentenbasierte Anwendungen bietet.
Für weitere Informationen besuchen Sie www.rubrik.com/de und folgen Sie @rubrikInc bei X.com und Rubrik, Inc. bei LinkedIn.
Pressekontakt: Annika Hartmann / Anna Golling Akima Media GmbH +49 (0)89 17959 18-0 rubrik@akima.de