KI-Agenten auf Unternehmenslaptops stellen ein grundlegendes Sicherheitsproblem dar: Die IT kann Software nicht kontrollieren, die sie nicht sehen kann. Microsoft kombiniert neue Einblicke in diese Agents mit Kontrollen auf Netzwerkebene, die verhindern sollen, dass sensible Unternehmensdaten riskante KI-Ziele erreichen.
Defender for Endpoint kann unterstützte lokale KI-Agenten und deren Model Context Protocol (MCP)-Konfigurationen erkennen, während über Entra Global Secure Access durchgesetzte Purview-Richtlinien sensible Daten auf dem Weg zu nicht vertrauenswürdigen Cloud-Diensten blockieren können. Dieser Schutz ist jetzt allgemein verfügbar, auch für Agentenverkehr im Auftrag eines Benutzers.
Microsofts Sicherheitsupdate vom 24. September ordnet diese Funktionen in ein umfassenderes Vorhaben zur Absicherung von Aktivitäten durch Menschen und Agents ein.
Defender erfasst lokale KI-Agenten und deren Zugriffe
Microsofts Dokumentation zur Erkennung lokaler Agents führt diese Funktion als Vorschau auf. Defender erkennt unterstützte Agents automatisch auf eingebundenen Windows- und macOS-Endpunkten, darunter Kommandozeilen-Tools, Desktop-Apps, agentische IDEs und VS-Code-Erweiterungen wie Claude Code, Codex CLI, Gemini CLI, ChatGPT Desktop, Cursor und GitHub Copilot.
Das Inventar kann Agents Benutzern und Geräten zuordnen, konfigurierte MCP-Server identifizieren und Beziehungen zu Ressourcen abbilden, auf die diese Identitäten zugreifen können. Diese Transparenz ist von praktischem Wert, wenn autonome Software über die vorgesehenen Berechtigungen hinausgeht: Spaniens Datenschutzbehörde prüft den ersten gemeldeten Datenverstoß durch einen KI-Agenten des Landes, nachdem eine Organisation erklärt hatte, ein Agent habe auf interne Systeme und personenbezogene Daten zugegriffen.
Die Lizenzierung begrenzt den verfügbaren Detailgrad. Microsofts Lizenzdokumentation zufolge deckt Defender for Endpoint Plan 2 Erkennung, Inventar und Advanced Hunting ab, während Risikostufen, Risikoindikatoren und Sicherheitsempfehlungen Microsoft 365 E7 oder Microsoft Agent 365 mit Defender for Endpoint Plan 2 erfordern.
Die Erkennung blockiert Agentenaktionen nicht automatisch. Microsofts Dokumentation zum Laufzeitschutz beschreibt eine separate Vorschaufunktion, die unterstützte Aktivitäten im Zusammenhang mit Prompt-Injection-Angriffen prüfen oder blockieren kann; der Umfang variiert je nach Agent und Prüfverfahren. Jüngste Tests von Agents mit Tool-Zugriff im Vereinigten Königreich zeigten ebenfalls, wie Internetzugriff, Zugangsdaten und Ausführungsberechtigungen die Reichweite eines Agents vergrößern können.
Purview blockiert sensible Daten auf dem Weg zu Schatten-KI
Die Integration von Purview mit Entra Global Secure Access ist im September 2026 allgemein verfügbar geworden. Microsofts Purview-Versionshinweise zufolge können Unternehmen DLP-Richtlinien auf Text, Dateien und KI-Interaktionen anwenden, die über Browser, Apps, APIs und Add-ins übertragen werden, einschließlich generativer KI-Plattformen.
Entra setzt diese Purview-Richtlinien auf Netzwerkebene durch. Microsofts Beispiel vom 24. September beschreibt einen Mitarbeiter oder einen Agenten, der im Auftrag eines Benutzers versucht, ein sensibles Dokument in ein nicht genehmigtes KI-Tool hochzuladen; die Richtlinie stoppt die Übertragung, bevor die Daten die Organisation verlassen.
Das umfassendere Governance-Problem geht über Microsoft hinaus. OpenAI hat kürzlich die Kontrollen für autonome Agents verschärft nachdem interne Cyberbewertungen Fehler im Zusammenhang mit Sandbox-Grenzen und dem Zugriff auf externe Systeme aufgedeckt hatten.
Was eWeek herausgefunden hat: Die KI-Kontrollen von Microsoft erstrecken sich weiterhin über drei Sicherheitsebenen
Microsofts Dokumentation beschreibt drei getrennte Kontrollpunkte: Defender erkennt unterstützte lokale Agents und bildet deren Zugriffe ab, der Laufzeitschutz kann in unterstützten Szenarien mit Prompt-Injection-Angriffen eingreifen, und Purview mit Entra steuert abgedeckte ausgehende Datenflüsse.
Die drei Kontrollen unterscheiden sich hinsichtlich Reifegrad und Lizenzierung. Purview- und Entra-DLP auf Netzwerkebene ist allgemein verfügbar, während die Erkennung lokaler Agents und der Laufzeitschutz weiterhin als Vorschau angeboten werden. Defender for Endpoint Plan 2 stellt die grundlegende Erkennung bereit, doch detailliertere Informationen zur Sicherheitslage erfordern zusätzliche Lizenzen.
Unternehmen müssen daher Transparenz, Laufzeitabdeckung und die Durchsetzung bei ausgehenden Daten getrennt bewerten. Die Erkennung eines Agents bedeutet nicht, dass all seine Aktionen oder sein Datenverkehr geschützt sind.
Sie möchten mehr über KI-Tipps, Tricks und Prompting-Techniken erfahren? Lassen Sie sich von uns beibringen, wie man mit KI spricht – kostenlos! Probieren Sie unseren sechminütigen Kurs an der The Neuron Academy aus, unserer praxisorientierten Lernplattform, die Berufstätigen helfen soll, KI bei der Arbeit sicherer einzusetzen.
Lernen Sie einige einfache Möglichkeiten kennen, bessere Prompts zu schreiben und nützlichere Ergebnisse von KI zu erhalten, oder nutzen Sie unseren anderen KI-Kurs sieben Tage lang kostenlos. eWeek-Leser erhalten sieben Tage kostenlosen Zugang. Hier finden Sie alle Lektionen →


