KI-Agents mit Ihren Daten verbinden: Die Governance-Lücke, über die niemand spricht

Jedes Unternehmen, das aktuell KI-Agents einsetzt, führt im Grunde dasselbe Experiment durch – oft ohne es vollständig zu realisieren: Es gewährt einem neuen Akteur, der schnell liest, schnell handelt und keine Müdigkeit oder Selbstzweifel kennt wie ein Mensch, Zugriff auf Systeme mit sensiblen Daten. Genau dieser Zugriff macht den Agenten nützlich. Ein KI-Agent, der Ihre Dateien, Aufzeichnungen oder interne Dokumentation nicht lesen kann, kann diese weder zusammenfassen noch darauf reagieren oder Ihr Team effizienter unterstützen.

Doch derselbe Zugriff, der einen Agenten wertvoll macht, eröffnet auch einen neuen, weitgehend ungeregelten Zugang zu Daten, für die Unternehmen über Jahre hinweg Kontrollmechanismen aufgebaut haben. Das ist ein ernstes Problem, denn die meisten etablierten Zugriffsprüfungen von Sicherheitsteams gehen davon aus, dass am anderen Ende ein Mensch sitzt – jemand, der geschult werden kann, dessen Konto auf ungewöhnliches Verhalten überwacht wird und der zumindest teilweise durch Urteilsvermögen und Unternehmensnormen gebunden ist. Ein KI-Agent unterliegt diesen Einschränkungen nicht. Ein Agent mit weitreichendem, unbeschränktem Zugriff kann deutlich mehr lesen und ausführen als jeder einzelne Mitarbeiter – ohne dass jemand diese Entscheidung explizit getroffen hat.

Nach der Lektüre dieses Beitrags wissen Sie, warum KI-Agent-Verbindungen genauso sorgfältig geprüft werden müssen wie jede andere API, warum Protokolle wie MCP daran nichts ändern, auch wenn sie wie eine neue Technologiekategorie erscheinen, und wie Kiteworks seine bestehenden, richtlinienbasierten Governance-Mechanismen – einschließlich eines sicheren MCP-Servers – auf KI-Agent-Zugriffe anwendet, statt hierfür eine Ausnahme zu machen.

Executive Summary

Unternehmen verbinden KI-Agents und Coding-Assistenten immer schneller mit internen Systemen – oft über dieselben APIs und Protokolle wie MCP, die auch andere Integrationen ermöglichen. Diese Verbindung macht einen KI-Agenten nützlich, bedeutet aber auch, dass der Agent alle Zugriffsrechte übernimmt, die die Verbindung ihm gewährt – mit Maschinen­geschwindigkeit und oft mit weniger menschlicher Kontrolle als bei vergleichbarem Zugriff durch Personen.

Dieser Beitrag beleuchtet die Risiken, wenn KI-Agents ungeregelten Zugriff auf sensible Daten erhalten, und zeigt, wie Kiteworks seine richtlinienbasierten, revisionssicheren Zugriffskontrollen auch auf KI-Agent-Verbindungen – einschließlich des eigenen MCP-Servers – ausweitet, statt Agents als Sonderfall ohne Governance zu behandeln.

wichtige Erkenntnisse

  1. Ein KI-Agent mit Zugriff auf Ihre Daten hat denselben Handlungsspielraum wie ein Mensch – aber ohne dessen Urteilsvermögen. Zugriffskontrollen, die verhindern, dass ein Mensch Daten außerhalb seiner Rolle einsehen kann, müssen genauso strikt für einen Agenten gelten, der im Namen dieser Person handelt. Denn der Agent erkennt nicht eigenständig, wenn eine Anfrage über das Ziel hinausschießt.
  2. Geschwindigkeit ist bei KI-Agents Chance und Risiko zugleich. Die Effizienz, mit der ein Agent Unternehmensdaten lesen, zusammenfassen oder verarbeiten kann, birgt auch Gefahren: Fehler und Überschreitungen passieren ebenso schnell – oft schneller, als ein menschlicher Prüfer sie erkennen könnte.
  3. MCP und ähnliche Protokolle sind weiterhin APIs und müssen entsprechend abgesichert werden. Die Anbindung eines KI-Clients an interne Systeme über ein Protokoll wie MCP ersetzt nicht die Notwendigkeit von Authentifizierung, Verschlüsselung und Zugriffskontrolle. Es ändert lediglich, wer oder was die API am anderen Ende aufruft.
  4. Ungeregelter KI-Zugriff ist ein Compliance-Problem – nicht nur ein Sicherheitsrisiko. Kann ein KI-Agent auf regulierte Daten zugreifen, muss das Unternehmen nachweisen können, was der Agent unter welcher Richtlinie abgerufen hat – genauso wie bei einem menschlichen Anwender. Andernfalls besteht dieselbe Audit-Gefahr wie bei jedem anderen unüberwachten Zugriffsweg.
  5. Kiteworks setzt bei KI-Agent-Verbindungen dieselben richtlinienbasierten Kontrollen ein wie bei allen anderen Integrationen. Installations- und Konfigurationsanleitungen zur Anbindung des Kiteworks MCP-Servers an Claude Desktop und andere KI-Clients basieren auf denselben Authentifizierungs-, Verschlüsselungs- und Data Policy Engine-Governance-Mechanismen wie die übrige API-Plattform.

Warum KI-Agents die Zugriffsregeln verändern

Die Anbindung eines KI-Agents an Unternehmensdaten unterscheidet sich von der Integration einer klassischen Anwendung – vor allem durch die Aufgaben, die der Agent mit diesem Zugriff erfüllen soll. Eine traditionelle Integration übernimmt meist klar definierte, begrenzte Aktionen: Diese Datei verschieben, jenen Datensatz synchronisieren, ein Feld aktualisieren. Ein KI-Agent erhält oft umfassenderen Zugriff, liest systemübergreifend, fasst Inhalte zusammen und trifft auf Basis eigener Analysen weitere Entscheidungen – genau das macht ihn für offene Aufgabenstellungen so wertvoll.

Diese Flexibilität ist der Grund für den Nutzen von KI-Agents – und zugleich der Grund, warum ihr Zugriff besonders sorgfältig geregelt werden muss. Ein Mensch mit Zugriff auf einen gemeinsamen Ordner ist immer noch durch Urteilsvermögen, Schulung und den Aufwand manueller Arbeit begrenzt. Ein Agent mit demselben Zugriff kann sofort alles lesen und darauf reagieren – unabhängig davon, ob dies ursprünglich beabsichtigt war. Wird der Zugriff nicht klar abgesteckt und kontrolliert, wird die Effizienz des Agents zum Risiko: Aus Bequemlichkeit wird eine Schwachstelle, ohne dass jemand diese Abwägung bewusst getroffen hat.

Sie vertrauen darauf, dass Ihr Unternehmen sicher ist. Aber können Sie es auch nachweisen?

Jetzt lesen

MCP ist weiterhin eine API

Viele aktuelle KI-Agent-Integrationen laufen über Protokolle wie das Model Context Protocol (MCP), das KI-Clients wie Claude Desktop ermöglicht, Tools eines Servers zu entdecken und aufzurufen. Es liegt nahe, dies als grundsätzlich neue Art der Verbindung zu betrachten, die vielleicht nicht dieselbe Prüfung wie eine klassische API benötigt, weil sie sich um KI statt um Anwendungsintegration dreht. Strukturell ist ein MCP-Server jedoch weiterhin eine API: Er authentifiziert Aufrufer, stellt definierte Aktionen bereit und liefert Daten zurück. Dieselben Fragen wie bei jeder anderen API gelten auch hier: Ist der Aufrufer korrekt authentifiziert? Ist der Zugriff auf das Notwendige beschränkt – und nicht auf alles, was die zugrundeliegenden Zugangsdaten erlauben? Wird jeder Aufruf revisionssicher protokolliert? Sind die Daten während der Übertragung und im ruhenden Zustand verschlüsselt?

Wer eine MCP-Verbindung von diesen Fragen ausnimmt, nur weil der Aufrufer ein KI-Client statt einer klassischen Anwendung ist, riskiert Agents mit weitreichenderem Zugriff als jeder einzelne Mitarbeiter – ohne Protokollierung, die nachvollziehbar macht, was damit geschieht. Diese Lücke bleibt oft unbemerkt, weil KI-Tools schnell und dezentral von einzelnen Teams eingeführt werden – lange bevor eine Sicherheitsprüfung erfolgen kann.

Wie Kiteworks KI-Agent-Zugriffe steuert

Das Developer Portal von Kiteworks bietet Installations- und Konfigurationsanleitungen, um den Kiteworks MCP-Server mit Claude Desktop und anderen KI-Clients zu verbinden – auf derselben technischen Basis wie die übrige API-Plattform. Ein KI-Agent, der über MCP auf Kiteworks zugreift, authentifiziert sich wie jede andere Integration – per OAuth 2.0 oder JWT Assertion – und unterliegt denselben granularen Zugriffskontrollen, Verschlüsselungsmechanismen und Audit-Logs der Data Policy Engine, die für die gesamte Plattform gelten.

In der Praxis bedeutet das: Ein Unternehmen, das einen KI-Agenten mit seiner Kiteworks-Umgebung verbindet, eröffnet dem Agenten keinen separaten, weniger kontrollierten Zugriffsweg auf sensible Daten. Der Agent agiert innerhalb derselben Richtlinien wie ein Mensch, erzeugt denselben revisionssicheren Audit-Trail und ist durch dieselbe Defense-in-Depth-Sicherheitsarchitektur, gehärtete virtuelle Appliance, integrierte Firewall und WAF sowie Assume-Breach-Architektur geschützt wie jede andere API-Aktion auf der Plattform. Ist der Zugriff des Agents auf einen bestimmten Ordner oder eine Rolle beschränkt, kann er diesen Rahmen nicht überschreiten – genauso wenig wie ein menschlicher Anwender mit denselben Zugangsdaten.

KI-Agents anbinden, ohne die Kontrolle über Ihre Daten zu verlieren

KI-Agents werden zunehmend zum Standard, wenn Teams mit Unternehmensdaten arbeiten. Dieser Zugriff braucht dieselbe Governance wie jede andere Integration – keine Ausnahme, nur weil die Technologie neu ist. Kiteworks bietet sichere, dokumentierte Wege zur Anbindung von KI-Agents, einschließlich des eigenen MCP-Servers, über dieselben richtlinienbasierten, revisionssicheren Kontrollen, die für die gesamte Plattform gelten.

Jede Agent-Verbindung authentifiziert sich über OAuth 2.0 oder JWT Assertion, übernimmt die granularen, rollenbasierten Zugriffskontrollen der Data Policy Engine, sodass sie nur auf die vorgesehenen Daten zugreifen kann, erzeugt denselben zentralen, auditfähigen Aktivitäts-Log wie jede andere Aktion auf der Plattform und läuft hinter derselben gehärteten virtuellen Appliance, integrierter Firewall und WAF sowie Assume-Breach-Architektur, die alle Kiteworks-Komponenten schützt. Unternehmen profitieren von der Produktivität, KI-Agents wie Claude Desktop an ihre Daten anzubinden, ohne dafür einen neuen, ungeregelten Zugriffsweg in Kauf zu nehmen. Entdecken Sie die Kiteworks Secure API Plattform oder sehen Sie sich die KI-Agent-Setup-Guides im Developer Portal an.

Häufig gestellte Fragen

Sie kann sicher sein, sofern die Verbindung wie jede andere API-Integration authentifiziert, begrenzt, verschlüsselt und protokolliert wird. Der MCP-Server von Kiteworks nutzt dieselbe Data Policy Engine-Governance und Defense-in-Depth wie die gesamte Secure API Plattform. Der Zugriff eines KI-Agents unterliegt somit denselben Richtlinien wie der eines menschlichen Anwenders.

MCP ist ein Protokoll, das KI-Clients wie Claude Desktop ermöglicht, Tools eines Servers zu entdecken und aufzurufen. Strukturell funktioniert es wie jede andere API: Es authentifiziert Aufrufer und stellt definierte Aktionen bereit. Daher benötigt es dieselbe Authentifizierungs-, Verschlüsselungs- und Zugriffskontroll-Disziplin wie jede Integration – unabhängig davon, wie neu oder ungewohnt die Technologie erscheint.

Ja, wenn die Verbindung auf einer Plattform basiert, bei der Zugriffskontrollen, Authentifizierung und Audit-Logging plattformweit durchgesetzt werden – und nicht jeder Integration selbst überlassen sind. Kiteworks setzt seine Data Policy Engine-Governance bei KI-Agent-Verbindungen genauso ein wie bei allen anderen API-gesteuerten Aktionen. Der Zugriff eines Agents wird also gezielt gesteuert – nicht vorausgesetzt.

Das Kiteworks Developer Portal bietet Installations- und Konfigurationsanleitungen zur Anbindung des Kiteworks MCP-Servers an Claude Desktop und andere KI-Clients. Dabei kommen dieselben OAuth 2.0- und JWT-Authentifizierungsverfahren wie für die übrige API-Plattform zum Einsatz – ein separates Sicherheitsmodell für KI-Zugriffe ist nicht erforderlich.

Das kann passieren, wenn das Unternehmen nicht nachweisen kann, auf welche Daten der Agent unter welcher Richtlinie zugegriffen hat. Da Kiteworks die Aktivitäten von KI-Agents über dasselbe auditfähige, von der Data Policy Engine gesteuerte System wie alle anderen Integrationen protokolliert, bleibt dieser Zugriff für Auditoren und Aufsichtsbehörden nachvollziehbar – und schließt so die Lücke, die bei KI-spezifischen Tools sonst entstehen könnte.

Weitere Ressourcen

  • Blogbeitrag Zero Trust Architecture: Never Trust, Always Verify
  • Video Microsoft GCC High: Nachteile, die Verteidigungsunternehmen zu intelligenteren Lösungen bewegen
  • Blogbeitrag So sichern Sie klassifizierte Daten, nachdem DSPM sie erkannt hat
  • Blogbeitrag Vertrauen in generative KI durch einen Zero Trust-Ansatz aufbauen
  • Video Der ultimative Leitfaden für die sichere Speicherung sensibler Daten für IT-Führungskräfte

Jetzt loslegen.

Es ist einfach, mit Kiteworks die gesetzliche Vorgaben einzuhalten und Risiken effektiv zu managen. Schließen Sie sich den Tausenden von Unternehmen an, die sicher sind, wie sie vertrauliche Daten zwischen Personen, Maschinen und Systemen austauschen. Beginnen Sie noch heute.

Table of Content
Teilen
Twittern
Teilen
Explore Kiteworks