Blueprint Alliance plant einheitliche Sicherheits-Architektur für den Agentic Stack

Mit der Blueprint Alliance wollen Technologie- und Security-Anbieter von AWS bis Zscaler eine offene Referenzarchitektur für die Governance von KI-Agenten etablieren. Diese soll Dienstleistern und Kunden eine effiziente und kohärente Basis bieten, um autonome Software-Agenten über heterogene Cloud-, Daten- und SaaS-Umgebungen hinweg zu kontrollieren.

(Foto: Blueprint Alliance)

KI-Agenten sind dabei, sich mit rapide zunehmender Geschwindigkeit als feste Größe in produktiven Umgebungen in Unternehmen und Organisationen zu etablieren. Prognosen der Analysten von Gartner zufolge wird ein durchschnittliches globales Fortune-500-Unternehmen in zwei Jahren bereits mehr als 150.000 Agenten im Einsatz haben. Sie führen verschiedenste Aufgaben selbstständig aus, greifen auf Daten und Anwendungen zu, interagieren mit anderen Systemen und handeln teilweise im Namen von Nutzern. Damit entstehen neue Anforderungen an Identitätsmanagement, Berechtigungen und Monitoring, die gerade in heterogenen Umgebungen eine gewaltige Herausforderung darstellen.

"KI gestaltet Unternehmen neu, und Sicherheit muss die Grundlage für alles sein, was als Nächstes kommt. Keine einzelne Technologie und kein einzelner Anbieter kann die agentische Ära allein absichern", konstatiert Daniel Bernard, Chief Business Officer von CrowdStrike. Um dieses Problem also mit einem konzertierten Ansatz in den Griff zu bekommen, haben mehrere Anbieter aus dem IT- und Security-Umfeld wie AWS, CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Okta, Proofpoint, Salesforce, ServiceNow, Wiz und Zscaler sowie einige Industriegrößen wie GE Appliances und World Central Kitchen eine branchenübergreifende Initiative gestartet: Die Blueprint Alliance will nicht weniger als die Grundlage dafür schaffen, dass KI-Agenten nicht mehr als isolierte Einzellösungen, sondern als verwalteter Bestandteil der IT- und Sicherheitsarchitektur der Anwenderunternehmen betrieben werden.

"Die Zukunft der Unternehmens-KI hängt von Vertrauen ab, und Vertrauen kann ohne gemeinsame Sicherheitsstandards nicht existieren. Da KI-Agenten zunehmend im Namen von Personen in Unternehmen handeln, benötigt die Branche einen gemeinsamen Ansatz für Identität, Governance und Laufzeitschutz." Ryan Kalember, Chief Strategy Officer, Proofpoint (Foto: Proofpoint)

Offene Referenzarchitektur für die Zusammenführung des Agentic Stack

Um das zu erreichen, entwickelt die Allianz eine offene, herstellerübergreifende Referenzarchitektur, die Identität, Zugriffssteuerung, Laufzeitüberwachung und Reaktionsmechanismen zusammenführt, deren Ziel es ist, den gesamten Agentic Stack als einheitliches, verwaltetes System zu betreiben. Dafür verpflichten sich die Teilnehmer zu enger Zusammenarbeit, bei der offene Standards und interoperable Signale eine zentrale Rolle spielen. Genannt werden hier unter anderem MCP, OCSF, SSF und CAEP. Für Igor Andriushchenko, Head of Security von Lovable, ist dieser gemeinsame der einzig richtige Ansatz, "weil eine gemeinsame Architektur widerstandsfähiger ist als alles, was ein Unternehmen allein aufbaut, und jeder Fortschritt allen zugutekommt".

Die Architektur der Blueprint Alliance orientiert sich an vier Kernfragen:

KI-Agenten jederzeit und überall im Blick

Daraus leitet die Initiative entsprechende Kontrollebenen und Prinzipien ab. Zunächst sollen Unternehmen ihre KI-Agenten zuverlässig erfassen, katalogisieren und als eigene Identitäten registrieren, wobei jeder Agent als erstklassige Identität zu behandeln ist. Anschließend sollen Berechtigungen auf konkrete Aufgaben begrenzt, Delegationen nachvollziehbar gemacht und Zugriffe kontinuierlich überprüft werden.

Ein weiterer Schwerpunkt liegt auf der Laufzeitüberwachung, mit der die Agenten während der Ausführung beobachtet werden sollen, um ungewöhnliches Verhalten, Datenabfluss oder mögliche Prompt-Injection-Angriffe unmittelbar zu erkennen. Im Ernstfall sollen Unternehmen die ausgebrochenen Agenten gezielt isolieren, Sessions beenden, Tokens widerrufen oder Netzwerkzugriffe einschränken können, ohne dafür gleich ganze Systeme oder Umgebungen außer Betrieb nehmen zu müssen.

Blueprint-Alliance-Architektur verspricht Mehr Sicherheit und neue Geschäftschancen für den Channel

Die gemeinsame Architektur soll den Agentic Stack zusammenführen und auf eine gemeinsame Sicherheitsebene bringen (Foto: Blueprint Alliance)

"Der Blueprint entstand, weil Unternehmen eine konsistente Architektur zur Absicherung von Agenten brauchten – eine Lösung, die Identität, Zugriffe und Ausführung über den gesamten Stack hinweg steuert, ohne die Autonomie einzuschränken, die Agenten überhaupt erst so wertvoll macht", erklärt Steven Tamm, SVP of Ecosystem bei Okta. "Dieses Ziel erforderte eine gemeinsame Ausrichtung der Gründungsmitglieder in der Blueprint Alliance, anstatt dass jede Seite das Problem isoliert für sich löst." Während sie die Architektur weiter ausbauen, wollen die Mitgliedsunternehmen der Allianz regelmäßig Ergebnisse zu Interoperabilität sowie Referenzintegrationen veröffentlichen. Damit positioniert sich die Blueprint Alliance nicht als einzelnes Produkt, sondern als gemeinsamer Rahmen für Anbieter, Unternehmen und deren IT-Dienstleister.

Neue Beratungs- und Servicechancen für den Channel

Wenn die Hersteller all das konsequent in ihre Produkte übertragen und praxistaugliche Schnittstellen für heterogene Kundenumgebungen schaffen, dürfte das gerade IT-Partnern wie Systemhäusern, Lösungsanbietern und MSPs die Arbeit erheblich erleichtern. Gerade in heterogenen Kundenumgebungen, in denen KI-Agenten über mehrere Plattformen hinweg agieren, mit SaaS-Anwendungen interagieren oder Aufgaben an weitere Agenten delegieren, und damit dynamisch Berechtigungen benötigen. Darüber hinaus könnten die Reseller neue Beratungs-, Integrations- und Managed-Service-Angebote zur Agenten-Inventarisierung, Policys, Laufzeitkontrolle und Incident Response rund um die Architektur der Blueprint Alliance entwickeln.

"Wenn Unternehmen ihre agentischen Abläufe skalieren, nutzen sie Agenten über einen Mix aus Modellen, Plattformen und Anbietenden hinweg. Genau diese Realität erfordert eine gemeinsame Sicherheitsarchitektur statt isolierter Einzel-Features." Andrew Comstock, SVP & GM, MuleSoft (Foto: MuleSoft)

"Die Absicherung des agentengesteuerten Unternehmens erfordert mehr als Identitätskontrollen. Es erfordert Governance, Orchestrierung und die Fähigkeit, jede Entscheidung und Aktion eines Agenten nachzuverfolgen", fasst Bhakti Pitre, VP, AI Platform Security and Governance bei ServiceNow, zusammen. "Die Blueprint Alliance vereint den gesamten Stack, um die entscheidenden Fragen zu beantworten, die sich jedes Unternehmen stellt: Wo sind meine Agenten? Was können sie tun? Was tun meine Agenten tatsächlich?"

CRN-Newsletter beziehen und Archiv nutzen - kostenlos: Jetzt bei der CRN Community anmelden