Verwaltung agentenbasierter Identitäten Omada Identity übernimmt EmpowerID

Von Ira Zahorsky 3 min Lesedauer

Anbieter zum Thema

KI-Agenten agieren längst in Unternehmenssystemen, oft schneller als Sicherheitsteams nachziehen. Omada will das mit der Übernahme von EmpowerID ändern. Für Systemhäuser entsteht daraus ein neues Beratungsfeld zwischen IGA, Runtime-Autorisierung und Compliance-Nachweisen.

Jakob H. Kraglund, CEO bei Omada Identity, ist überzeugt: „Durch die Übernahme von EmpowerID können wir unseren Kunden nicht nur sagen, worauf ihre Agenten Zugriff haben, sondern sie in dem Moment stoppen, in dem sie die gesetzten Grenzen überschreiten.“(Bild:  Omada Identity / bearbeitet mit Canva)
Jakob H. Kraglund, CEO bei Omada Identity, ist überzeugt: „Durch die Übernahme von EmpowerID können wir unseren Kunden nicht nur sagen, worauf ihre Agenten Zugriff haben, sondern sie in dem Moment stoppen, in dem sie die gesetzten Grenzen überschreiten.“
(Bild: Omada Identity / bearbeitet mit Canva)

Der dänische Softwarehersteller Omada Identity hat EmpowerID übernommen, um die Kontrolle über KI-Agenten aus der Identity Governance direkt in den laufenden Betrieb zu ziehen. Der Kern der Botschaft ist simpel und für viele Unternehmen unbequem zugleich: Klassische Zugriffskontrollen reichen für autonome Software nicht mehr aus. Wer KI-Agenten produktiv einsetzen will, muss beantworten können, was der Agent darf, wer dafür verantwortlich ist und wie Verstöße sofort erkannt werden.

Die kombinierte Plattform von Omada und EmpowerID soll nicht nur Menschen, Anwendungen und Workloads verwalten, sondern auch agentenbasierte Identitäten. Laut Omada entsteht damit eine einheitliche Sicht auf Identitäten, Berechtigungen und Beziehungen über verbundene Systeme hinweg. Zugriffsentscheidungen werden im Moment der Anfrage getroffen, nicht erst beim nächsten Review.

Vom Identitätsinventar zur Laufzeitkontrolle

Omada spricht von Governance für jede Identität, also für Menschen, Anwendungen, Workloads und KI-Agenten. Neu ist vor allem die Runtime-Autorisierung. Eine Änderung an Rechten soll sofort wirken und nicht erst nach der nächsten Synchronisierung. Genau darin liegt der Unterschied zum klassischen IGA-Ansatz. Der alte Rhythmus aus Zertifizierung und Audit kann autonome Systeme nur verzögert einfangen. Bei agentischer Software entsteht das Risiko aber im laufenden Betrieb. Das ist der eigentliche Schwachpunkt, den Omada mit EmpowerID adressieren will.

KI-Agenten agieren bereits jetzt in Unternehmenssystemen schneller, als die meisten Sicherheitsteams es nachverfolgen können.

Jakob H. Kraglund, CEO bei Omada

Omada hatte Agent Governance bereits im Juni angekündigt. Die Übernahme ergänzt dieses Fundament nun um Runtime Agent Governance. Damit wird die Plattform breiter aufgestellt, vor allem bei der Durchsetzung von Regeln im Moment der Aktion. Jakob H. Kraglund, CEO bei Omada, erklärt: „KI-Agenten agieren bereits jetzt in Unternehmenssystemen schneller, als die meisten Sicherheitsteams es nachverfolgen können. Durch diese Übernahme können wir unseren Kunden nicht nur sagen, worauf ihre Agenten Zugriff haben, sondern sie in dem Moment stoppen, in dem sie die gesetzten Grenzen überschreiten. Dies geschieht in Echtzeit, nicht erst im Nachhinein. Hier liegt der Unterschied darin, ob man KI-Agenten steuert oder sie lediglich überwacht.“

Patrick Parker, CEO und Mitgründer von EmpowerID, wechselt als Chief Innovation Officer zu Omada Identity.(Bild:  EmpowerID)
Patrick Parker, CEO und Mitgründer von EmpowerID, wechselt als Chief Innovation Officer zu Omada Identity.
(Bild: EmpowerID)

Patrick Parker von EmpowerID wechselt als Chief Innovation Officer zu Omada. Das signalisiert, dass die Technologie nicht nur eingekauft, sondern in die bestehende Plattform integriert werden soll. „Wir haben EmpowerID aufgebaut, um Identität als eine einzige Plattform zu steuern, die jeden Menschen und jeden KI-Agenten verwaltet und in Echtzeit nachweist, was jeder von ihnen tun darf. Mit Omada bauen wir auf dieser Grundlage weiter auf und bringen sie zu Unternehmen in einem Umfang, den wir allein nicht erreichen könnten. Das ist es, was das KI-Zeitalter verlangt“, ist Parker überzeugt. Für Anwender zählt am Ende weniger die Transaktion als die Frage, ob sich agentische Zugriffe wirklich zentral kontrollieren lassen.

Einordnung für den Channel

Der Markt bewegt sich von der Frage, ob KI-Agenten eingesetzt werden, zur Frage, wie sie kontrolliert werden. Daraus entstehen Beratungs- und Implementierungsprojekte rund um IGA, Rollenmodelle, Zugriffspolitik, Continuous Compliance und Incident Response.

Besonders relevant sind dabei drei Punkte:

  • Discovery von KI-Agenten und ihren Berechtigungen
  • Runtime-Kontrolle statt reinem Berechtigungs-Review
  • Compliance-Nachweise für Audits und interne Prüfungen

Wer Kunden mit KI-Automatisierung begleitet, muss künftig auch die Governance-Schicht mitdenken. Sonst läuft die Automatisierung schneller, als die Sicherheitsarchitektur mitkommt.

(ID:50970552)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung