STARTSEITEAI Trust
Vertrauen, eingebaut in jeden Agenten.
Jeder KI-Agent erhält eine verifizierte Identität, klare Berechtigungen und einen Nachweis darüber, was er getan hat – und warum.
Überblick
Identität, Autorisierung und Verantwortlichkeit – für jeden Agenten
Agenten handeln heute schneller, als die meisten Sicherheitstools mitschauen können. AI Trust prüft Identität und Berechtigung vor jeder Aktion – nicht danach.
Ansatz
Drei Fragen. Beantwortet vor jeder Aktion
Wer ist dieser Agent? Was darf er tun? Wofür ist er verantwortlich? Alle drei Fragen – automatisch und ohne Codeänderungen.
Vorteile
Was AI Trust für Agenten-Sicherheit löst
-
Ungesteuerte Agenten-Aktionen
Nichts läuft, was nicht ausdrücklich erlaubt ist.
-
Prompt Injection und Jailbreaking
Schädliche Eingaben werden abgefangen, bevor sie zur Ausführung kommen.
-
Nicht verifizierte Agenten-Identität
Jeder Agent wird eindeutig verifiziert. Keine geteilten Zugangsdaten, kein Identitätsmissbrauch.
-
Fehlende menschliche Freigaben
Sensible Aktionen warten auf die Freigabe einer realen Person.
-
Offenlegung personenbezogener Daten
Sensible Daten können nicht über einen Tool-Aufruf abfließen.
-
Audit-Lücken in regulierten Umgebungen
Jede Aktion wird protokolliert und ist automatisch nachvollziehbar.
Features
Kernfunktionen
Eine Plattform. Von der verifizierten Identität bis zum auditfähigen Nachweis.
-
Jeder Agent erhält sein eigenes X.509-Zertifikat und OAuth 2.1-Credentials. Mutual TLS verifiziert den Agenten beim Verbindungsaufbau — und identifiziert ihn eindeutig über alle Plattform-Interaktionen hinweg.
-
Deny-by-default-Policy-Enforcement über OpenFGA. Jeder Tool-Aufruf wird vor der Ausführung gegen den Berechtigungsumfang des Agenten geprüft — inklusive zeitlich begrenzter Berechtigungen und Governance-Reviews.
-
Prüft jeden Tool-Aufruf vor und nach der Ausführung. Blockiert Prompt Injection, maskiert personenbezogene Daten und Secrets, erzwingt I/O-Guardrails und filtert abgerufene Dokumente nach Benutzerberechtigungen.
-
Sensible Aktionen lösen über CIBA Freigabeanfragen in Echtzeit auf dem Gerät einer benannten Person aus. Der Agent pausiert, wartet auf die Zustimmung und setzt fort — oder wird blockiert.
-
Alle Agenten-Aktivitäten laufen in einem einheitlichen Event Store zusammen. Konfigurierbare Schwellwerte erkennen Lastspitzen, Fehlerhäufungen und Aktivität außerhalb der Geschäftszeiten. Policy-Verstöße lösen Alarme oder die automatische Sperrung des Agenten aus.
-
Audit-Trail-Export auf Abruf und SIEM-Integration. Reports aggregieren Aktivitäten nach Zeitraum, Agent und Event-Typ — als Grundlage für EU AI Act, SOC 2, HIPAA, NIST AI RMF und OWASP Agentic Top 10.
AI Trust in der Praxis
Von der Integration zum kontrollierten Betrieb. Drei Schritte
Der Low-Code-SuperApp-Builder von KOBIL gibt Ihnen die volle Kontrolle – ohne ein komplettes Entwicklungsteam.
-
Integrieren
SDK installieren. Tool-Aufrufe kapseln. Sonst ändert sich nichts.
-
Kontrollen definieren
Berechtigungen und Schwellwerte einmal zentral setzen. Nicht Agent für Agent.
-
Überwachen, durchsetzen, berichten
Jede Aktion nachvollziehbar. Verstöße werden automatisch gestoppt.
FAQ AI Trust
-
KOBIL AI Trust ist eine Plattform für Identität, Sicherheit und Governance von KI-Agenten. Sie gibt jedem Agenten eine verifizierbare Identität, kontrollierten Zugriff, geschützte Credentials, Policy-Enforcement zur Laufzeit und nachvollziehbare Aktivitäten über alle Unternehmenssysteme hinweg.
-
KI-Agenten handeln autonom, rufen Tools auf, greifen auf Daten zu und führen Aufgaben in Maschinengeschwindigkeit aus. Eine eigene Identität erlaubt es, jeden Agenten zu authentifizieren, zu autorisieren, zu überwachen, zu begrenzen und zu entziehen – ohne ihn wie einen menschlichen Benutzer oder ein ungemanagtes Sammelkonto zu behandeln.
-
Es hilft gegen Identitätsmissbrauch von Agenten, zu weitreichende Berechtigungen, offengelegte Credentials, nicht freigegebene Tool-Nutzung, unklare Delegation, Schatten-Agenten und unvollständige Audit-Trails. Die Kontrollen konzentrieren sich darauf, wer der Agent ist, was er darf und wer für sein Handeln verantwortlich ist.
-
Die Plattform verbindet Agent IAM, Agent Vault, Agent Guard und Agent Audit mit einer zentralen Control Plane und SDKs für Entwickler. Gemeinsam verwalten sie Identität, Credentials, Berechtigungen, Laufzeitentscheidungen und Nachweise der Agenten.
-
Jeder Agent erhält eine verifizierbare Identität und nutzt kontrollierte Credentials oder Token für den Zugriff auf freigegebene Ressourcen. Standardbasierte Flows können OAuth 2.1, PKCE, Token Exchange und kryptografischen Besitznachweis wie DPoP umfassen – abhängig von der Integration.
-
Feingranulare Policies definieren Ressourcen, Aktionen, Kontext, Grenzen und Delegation eines Agenten. Agent Guard bewertet relevante Anfragen zur Laufzeit, sodass Zugriffe gemäß Policy erlaubt, eingeschränkt, eskaliert oder verweigert werden.
-
Ja, sofern es ausdrücklich autorisiert ist. KOBIL kann die eigene Identität des Agenten von der delegierten Benutzerberechtigung trennen, Berechtigungen im Umfang der Aufgabe ausstellen und Nachweise sowohl zum Agenten als auch zum verantwortlichen menschlichen Kontext aufbewahren.
-
Agent Vault hält sensible Credentials außerhalb von Prompt und Geschäftslogik des Agenten und gibt sie nur nach definierter Policy frei. Kurzlebige, im Umfang begrenzte und an einen Besitznachweis gebundene Token reduzieren das Risiko wiederverwendbarer Bearer-Credentials.
-
Ja. Policies, Token, Credentials oder die Agenten-Identität können zentral eingeschränkt oder entzogen werden. Die passende Reaktion kann durch Risikosignale, Policy-Verstöße, Lifecycle-Ereignisse oder eine Administratorentscheidung ausgelöst werden.
-
Agent Audit kann Identität, Autorisierungsentscheidungen, delegierte Berechtigungen, Ressourcenzugriffe, Policy-Ergebnisse und relevanten Transaktionskontext aufzeichnen. Daraus entstehen Nachweise für Untersuchungen, Governance, Zugriffsprüfungen und Compliance-Reporting.
-
Nicht zwingend. Es ist darauf ausgelegt, bestehende Identitäts- und Sicherheitsarchitekturen um Kontrollen speziell für KI-Agenten zu erweitern. Die Integration kann aktuelle Identity Provider, APIs, Anwendungen, Policy-Systeme und Security Operations anbinden.
-
Der Fokus liegt auf Identität, Zugriff, Credentials, Enforcement zur Laufzeit und Auditierbarkeit von Agenten. Es ergänzt Werkzeuge für Modellsicherheit, Prompt-Security, Content-Filtering und Output-Bewertung, ersetzt sie aber nicht.
-
KOBIL stellt SDKs für Python, TypeScript und Java bereit und ist auf unterschiedliche Agenten- und Anwendungsumgebungen ausgelegt. Der Integrationsweg hängt vom eingesetzten Agenten-Framework, den APIs, Tools und der Identitätsarchitektur ab.
-
Es liefert technische Nachweise und Kontrollen zu Least Privilege, menschlicher Verantwortlichkeit, Zugriffsprüfung, Auditierbarkeit und sicherem Betrieb. Diese Fähigkeiten können Programme im Sinne von EU AI Act, NIST AI RMF, ISO/IEC 42001 und branchenspezifischen Vorgaben unterstützen, stellen allein aber keine Compliance her.
-
Wählen Sie einen Agenten, die Systeme, auf die er zugreifen muss, die Aktionen, die er ausführt, und die Person oder das Team, das für ihn verantwortlich ist. KOBIL modelliert daraufhin die für einen Proof of Concept erforderlichen Kontrollen für Identität, Berechtigung, Credentials, Laufzeit und Audit.
KI-Agenten absichern