Unternehmen setzen KI-Agenten schneller ein, als die meisten Identitäts- und Sicherheitsteams diese erfassen, verwalten oder überwachen können. Diese Agenten authentifizieren sich in Systemen, greifen auf sensible Daten zu und führen Aktionen in Cloud- und SaaS-Umgebungen durch – oft mit weitreichenden Berechtigungen und geringer Kontrolle. Die Folge: eine rasant wachsende Angriffsfläche für Identitätsangriffe, für deren Schutz herkömmliche Sicherheitslösungen nicht ausgelegt sind.
Heute gilt Silverfort kündigt eine Integration an, die seine Laufzeitbasierter Identitätssicherheitsansatz für Agent Gateway, Teil von Google Clouds Gemini Enterprise Agent-PlattformDadurch erhalten Teams Echtzeit-Einblicke in die Aktivitäten der KI-Agenten und können Zugriffsentscheidungen in Echtzeit durchsetzen.

„Jede Aktion eines KI-Agenten ist mit einem menschlichen Benutzer, mehreren Maschinenidentitäten und unterschiedlichen Berechtigungsstufen verknüpft, wodurch eine Kette von Authentifizierungen und potenzieller Berechtigungsausweitung entsteht“, sagte er. Ron Rasin, Chief Strategy Officer bei Silverfort„Mit dem Übergang der KI von der Experimentierphase zur Produktion wird die Identität zum Kontrollpunkt, der bestimmt, was Agenten tun können und was nicht.“
KI-Agenten bringen neue Herausforderungen für die Identitätssicherheit mit sich.
KI-Agenten lassen sich nicht ohne Weiteres in traditionelle Sicherheitsmodelle einordnen. Anders als menschliche Benutzer, die sich einmal anmelden und nach vorhersehbaren Mustern agieren, können Agenten Aktionen über verschiedene Dienste hinweg verketten, ihre Berechtigungen ausweiten und sich auf schwer vorhersehbare oder nachvollziehbare Weise verhalten.
Dies wirft eine Reihe von Sicherheitsfragen auf, die die meisten Organisationen heute nicht beantworten können: Wie viele Agenten sind in der Umgebung aktiv? Wem gehören sie? Worauf können sie zugreifen? Welche verfügen über übermäßige Berechtigungen? Was passiert, wenn einer kompromittiert wird?
Da Agenten zunehmend autonom agieren und beginnen, Arbeitsabläufe über Tools, Dienste und Datenquellen hinweg zu koordinieren, wird diese Transparenzlücke zu einem massiven Sicherheitsrisiko.
Warum die Laufzeit im Agent Gateway der richtige Zeitpunkt ist, um die Sicherheit zu gewährleisten
Das Agent Gateway, ein Bestandteil der Gemini Enterprise Agent Platform, dient der Steuerung und Absicherung von KI-Agenten, die auf Unternehmensdienste zugreifen. Jede Agenteninteraktion läuft über das Gateway, wodurch es sich ideal eignet, um Agentenaktivitäten zu analysieren und Identitätssicherheitskontrollen in großem Umfang anzuwenden.
Durch die Nutzung SilverfortDurch die Integration von Agent Gateway erhalten Unternehmen Einblick in die Agentenaktivitäten, ohne dass Teams zusätzliche Infrastruktur bereitstellen oder die Agentenentwicklung überarbeiten müssen. Entwickler können ihre Arbeit fortsetzen. Agenten laufen weiter. Identitäts- und Sicherheitsteams erhalten die benötigte Transparenz und die erforderlichen Kontrollmöglichkeiten.
„Durch Integration Silverfort„Durch die Laufzeitidentitätssicherheit mit Google Clouds Agent Gateway ermöglichen wir Unternehmen, die Einführung von KI zu beschleunigen und gleichzeitig sicherzustellen, dass agentenbasierte Arbeitsabläufe kontrolliert und sicher sind“, sagte Anoop Vetteth, Director, Product Management, Networking Security, Google Cloud.
Was die Integration bewirkt
Einblick in die Agentenaktivität
Silverfort Das System erkennt automatisch KI-Agenten, die über das Agent Gateway agieren, und ordnet jeden Agenten seinem menschlichen Besitzer zu, um eine klare Verantwortlichkeit zu gewährleisten. Sicherheitsteams erhalten so eine einheitliche Übersicht über das Verhalten, die Zuständigkeiten, die Berechtigungen und die Zugriffspfade der Agenten in der Google Cloud und darüber hinaus.
Laufzeit-Durchsetzungskontrollen
Silverfort Die Anfragen von Agenten werden auf der Gateway-Ebene anhand der Zugriffsrichtlinien geprüft, bevor sie nachgelagerte Systeme erreichen. Dadurch werden unautorisierte Rechteausweitungen und riskante Überschreitungen der Agentenberechtigungen verhindert. Agenten, die versuchen, ihren genehmigten Bereich zu überschreiten, werden blockiert. Unautorisierte Zugriffsversuche werden im laufenden Betrieb gestoppt und nicht erst im Nachhinein erkannt.
Wenn beispielsweise ein Agent versucht, einen MCP-verbundenes Werkzeug um auf einen Datensatz, eine SaaS-Anwendung oder eine interne Ressource außerhalb der genehmigten Berechtigungen zuzugreifen, Silverfort wertet diese Anfrage in Echtzeit über das Gateway aus und setzt die entsprechende Richtlinienreaktion durch.
Risikobasierte Priorisierung
Nicht alle Agenten bergen das gleiche Risiko. Silverfort Die Plattform analysiert die Gefährdung von Agenten anhand ihrer Berechtigungsstufe, Zugriffsmuster und Verbindungen zu sensiblen Ressourcen. Agenten mit übermäßigen Berechtigungen, inaktive Anmeldeinformationen und risikoreiche Zugriffspfade werden gekennzeichnet und priorisiert, sodass sich die Teams auf die Behebung der Schwachstellen konzentrieren können.
Dynamische, adaptive Zugriffsrichtlinien und detaillierte Prüfprotokolle
Mit SilverfortDetaillierte Zugriffsrichtlinien passen sich dynamisch an Kontext und Risiko in Echtzeit an. Sämtliche Agentenaktivitäten sind nachvollziehbar und mit den Identitätsmanagement-Frameworks des Unternehmens sowie dem jeweiligen Benutzer verknüpft.
Entwickelt für die tatsächliche Arbeitsweise von Agenten
Sicherung von KI-Agenten Es ist mehr als eine einmalige Authentifizierungsprüfung erforderlich. Ein Agent kann mit einer einfachen Eingabeaufforderung beginnen, mehrere mit dem MCP verbundene Tools aufrufen, mit Cloud-Diensten und Datenspeichern interagieren und dabei kontextabhängig Entscheidungen treffen. Dieses Verhalten ist dynamisch und schwer vorherzusagen.
Silverfort Behandelt Agenten als Identitäten, die einer kontinuierlichen Bewertung bedürfen. Durch die Integration auf der Agent-Gateway-Ebene, Silverfort überwacht die Agentenaktivität im gesamten Anfrageablauf und wendet Richtlinien basierend auf Kontext, Verhalten und Zugriffsanforderungen an.
Dies ist besonders wichtig, da Unternehmen ihren Einsatz von Agenten über die Gemini Enterprise Agent Platform, MCP-verbundene Tools über Apigee und mehrstufige Workflows, die sich über Cloud- und SaaS-Umgebungen erstrecken, ausweiten.
Eine Identitätssicherheitsplattform für menschliche und nicht-menschliche Identitäten
KI-Agenten agieren nicht isoliert. Sie teilen sich Zugriffspfade mit menschlichen Benutzern, Servicekonten und anderen nicht-menschlichen Identitäten und erzeugen häufig überlappende Risiken für all diese Bereiche.
Silverfort bringt KI-Agenten in dasselbe einheitliche Identitätssicherheitsplattform Dient dem Schutz menschlicher und nicht-menschlicher Identitäten in Cloud- und On-Premise-Umgebungen. Der Agent, der zugehörige Benutzer und die von ihm verwendeten nicht-menschlichen Identitäten sind alle einsehbar und werden zentral verwaltet.
Dieser breitere Kontext ist wichtig. Unternehmen betreiben selten eine einzige agentenbasierte KI-Plattform. Silverfort Diese Lösung erweitert die Identitätssicherheit über Google hinaus und bietet einheitliche Transparenz und Kontrolle über das gesamte Ökosystem von KI-Agenten, unabhängig von deren Standort. Ein kompromittierter oder übermäßig privilegierter Agent kann ein Einfallstor für laterale Bewegungen, Rechteausweitung oder Datenlecks sein. Der alleinige Schutz des Agenten ohne Einblick in die Identitäten anderer Agenten und Systeme in seinem Umfeld lässt Sicherheitslücken entstehen, die Angreifer ausnutzen können.
Erste Schritte
Das Silverfort Die Integration mit Google Clouds Agent Gateway wird in Kürze verfügbar sein. Unternehmen, die KI-Agenten in Google Cloud einsetzen, können sofort loslegen, ohne Agenten installieren oder bestehende Workflows ändern zu müssen. Die Transparenz ist vom ersten Tag an gegeben, und Richtlinien lassen sich schrittweise implementieren, sobald die Teams Vertrauen in ihren Agentenbestand und ihr Zugriffsmodell gewonnen haben.
Um mehr darüber zu erfahren, wie Silverfort sichert KI-Agenten auf Google Cloud, besuchen Sie silverfort.com oder finden Sie uns auf der Google Cloud Marketplace.

