Sicherheit
Blast Radius
Designgröße für agentische Systeme: der potenzielle Schaden, wenn ein Agent kompromittiert wird. Direkte Übersetzung des militärischen Begriffs (Sprengradius) in die IT-Sicherheit – übertragen auf KI-Agenten als zentrale Größe der Zero-Trust-Architektur. Anthropic koppelt sie mit der „Design-for-Breach“-Haltung: man entwirft Systeme unter der Annahme, dass irgendwann jeder Agent kompromittiert wird, und investiert Security-Aufwand proportional zur Größe des Radius.
Was das für deinen Betrieb heißt
Konkrete Anwendung beim Agent-Design für KMU: vor jedem neuen Agent eine 1-Satz-Blast-Radius-Beschreibung schreiben – „Wenn dieser Agent kompromittiert wird, kann der Angreifer X tun.“ Wenn X mehr ist, als der Kunde akzeptieren würde, wird zurückgesteuert: Tools entfernt, Read-only erzwungen, Identitäten getrennt, Scope verkleinert.
Drei typische KMU-Anwendungsfälle und ihre Radien:
| Agent | Blast Radius (klein) | Blast Radius (groß, vermeidbar) |
|---|---|---|
| Recherche-Agent für Marketing | Read-only Suche im Vault, keine externe Kommunikation | Vollzugriff auf Mail + Drive + Slack mit Send-Rechten |
| Vertriebs-Briefing-Bot | Read-only CRM, Output als Markdown-Draft | Schreibrechte CRM + Email-Send-Rechte |
| Buchhaltungs-Assistent | Read-only DATEV-Export, Output als Vorschlag | DATEV-Schreibrechte + Mail-Send für Mahnungen |
In allen drei Fällen ist die rechte Spalte häufige Praxis und gleichzeitig der größte vermeidbare Schadensvektor.
Wo der Begriff auf go4ai vorkommt
Diese Inhalte führen den Begriff als Quelle. Die Liste entsteht aus der Herkunftsangabe der Seiten und wächst mit ihnen mit.