Microsoft warnt im neuen Cyber Pulse Report vor kritischen Governance-Lücken bei autonomen KI-Systemen. Schatten-KI entwickelt sich zum Unternehmensrisiko.
Mehr als 80% der Fortune-500-Unternehmen nutzen bereits KI-gestützte Agentensysteme, die mit Low-Code- oder No-Code-Tools entwickelt wurden. Die Systeme durchdringen sämtliche Unternehmensbereiche von Vertrieb über Finanzen bis Kundenservice. Doch viele Organisationen können grundlegende Fragen nicht beantworten: Wie viele Agenten sind im Einsatz, wem gehören sie, welche Daten berühren sie? Laut Cyber Pulse Report greifen bereits 29% der Beschäftigten auf nicht genehmigte KI-Systeme zu. Diese Transparenzlücke stellt ein erhebliches Geschäftsrisiko dar, da Agenten Berechtigungen erben, auf sensible Informationen zugreifen und in großem Umfang Ergebnisse generieren können.
Microsoft empfiehlt die konsequente Anwendung von Zero-Trust-Prinzipien auf KI-Agenten: minimale Berechtigungen, explizite Verifizierung und die Annahme möglicher Angriffe. Vasu Jakkal, Corporate Vice President Microsoft Security, betont, dass KI-Agenten denselben Standards unterliegen sollten wie Mitarbeiter oder Servicekonten. Der Report definiert fünf Kernfähigkeiten für effektive Governance: ein zentrales Register aller Agenten, strikte Zugriffskontrolle, Echtzeit-Visualisierung, plattformübergreifende Interoperabilität und integrierte Sicherheitsmechanismen. Führende Branchen wie Software und Technologie (16%), Fertigung (13%) und Finanzinstitute (11%) setzen Agenten bereits für zunehmend komplexe Aufgaben ein.
Governance und Sicherheit erfordern funktionsübergreifende Verantwortung von Recht, Compliance, HR, Datenwissenschaft bis zum Vorstand. Microsoft betont, dass KI-Risiken als zentrales Unternehmensrisiko neben finanziellen und regulatorischen Risiken behandelt werden müssen. Organisationen, die Kontrollmechanismen von Anfang an integrieren, können schneller agieren und Vertrauen aufbauen. Der Report prognostiziert, dass Führungskräfte mit umfassender Beobachtbarkeit, Governance und Sicherheit Risiken minimieren, Innovationen beschleunigen und die Resilienz ihrer KI-gestützten Unternehmen stärken werden.




