Enterprise-Skalierung verändert die Spielregeln für agentische KI. Ein autonomer Agent ohne klares Identitäts- und Zugriffsmodell ist kein „smarter Assistent", sondern ein potenzieller Angriffspunkt.

Identity first

Jeder Agent braucht eine explizite Identität, einen definierten Zugriffs-Scope und einen Audit-Trail. Delegation Chains müssen nachvollziehbar sein — wer hat in wessen Namen was getan.

Least privilege by default

Ein Agent erhält nur die minimal nötigen Rechte für die minimal nötige Zeit. Eskalation läuft über einen expliziten Approval-Flow, nicht nach dem Motto „gib erstmal vollen Zugriff, wir klären das später".

Human in the loop, wo es zählt

Volle Autonomie ist für Routineaufgaben sinnvoll. Bei irreversiblen Operationen ist ein menschlicher Checkpoint Pflicht.