Sicherheit

Zero Trust für agentische KI

Übertragung der Zero-Trust-Prinzipien – never trust, always verify · assume breach · least privilege – auf autonome KI-Agenten. Adressiert die drei Risikoflächen, die klassische Perimeter-Security nicht bedient: autonome Toolnutzung, Interpretation natürlichsprachlicher Inputs und persistenter Speicher. Operationalisiert über ein dreistufiges Reifegradmodell Foundation · Enterprise · Advanced über acht Sicherheitsdomänen, ergänzt um den Designtest Impossible-vs-tedious-Designtest und die agentenspezifischen Designgrößen Blast Radius und Least Agency.

Begrifflich seit Stephen Paul Marsh (1994) eingeführt, durch NIST SP 800-207 (2020) und NSA Zero Trust Implementation Guides (2026) kodifiziert. Die US-Bundesregierung verlangt Zero-Trust-Adoption bis 2027.

Was das für deinen Betrieb heißt

Das Whitepaper richtet sich an CISO-Ebene in Enterprise und reguliertem Mittelstand. Für DACH-KMU im Sub-100-MA-Bereich ist die direkte 1-zu-1-Anwendung weder verhältnismäßig noch nötig. Drei Übersetzungs-Heuristiken:

  1. Foundation als Pflicht, nicht als Etappenziel – KMU sollten Foundation als minimale Compliance-Linie betrachten, nicht als Reifegrad-Aspiration. Konkret heißt das für ein 30-MA-Beratungsunternehmen mit Claude Code: OAuth 2.1/PKCE statt Static API Keys (MCP-Sicherheitsrisiken), CLAUDE.md mit dokumentierten Permission-Regeln, Audit-Logs in eigener Infrastruktur, schriftliche AUP gegen Shadow AI (Schatten-KI). Das ist machbar.
  2. Enterprise nur dort, wo der Blast Radius es verlangt – Agenten, die Kundendaten anfassen, Geld bewegen oder externe Komunikation rausschicken können, brauchen Enterprise-Niveau. Interne Recherche-Agenten reichen mit Foundation.
  3. Advanced ist für KMU ein Vendor-Auswahl-Kriterium, nicht ein Eigenbau-Ziel. Claude Managed Agents, Hermes Agent mit lokalem Stack oder Plattformlösungen müssen prüfen, ob sie Advanced-Bausteine (Hardware-Isolation, Continuous Authorization) anbieten – der KMU baut das nicht selbst.

Für die go4ai schulungen besonders relevant: Modul-Inhalt für IT-Rolle (Foundation-Setup eines Claude-Code-Agenten als Pflichtprogramm), Modul für GF-Rolle (drei Prinzipien + impossible-vs-tedious als Designtest beim Vendor-Briefing).

Wo der Begriff auf go4ai vorkommt

Diese Inhalte führen den Begriff als Quelle. Die Liste entsteht aus der Herkunftsangabe der Seiten und wächst mit ihnen mit.

  1. Thema Agenten-Sicherheit

    Zero-Trust für autonome KI-Agenten – Blast-Radius begrenzen, Memory-Poisoning verhindern, Prompt-Injection abfangen. Sicherheit als Bauprinzip, nicht als Nachbesserung.

Begriffe daneben

Aus derselben Gruppe sicherheit. Das vollständige Verzeichnis steht unter Begriffe.

Grundlage ist die kuratierte Wissensbasis hinter go4ai. Wie sie entsteht und warum jede Aussage eine Herkunft trägt, steht unter Wissensbasis.