Forrester ist nicht gerade für Übertreibungen bekannt. Wenn der Cybersecurity- und Risiko-Bericht 2026 des Unternehmens jedoch klar und mit Daten belegt feststellt, dass eine agentische KI-Einführung in diesem Jahr zu einer großen öffentlichen Sicherheitslücke führen wird, sollte man das ernst nehmen.
Kein Datenleck durch eine Phishing-E-Mail. Kein Ransomware-Angriff durch einen staatlichen Akteur. Eine Sicherheitslücke verursacht durch Ihre eigenen KI-Agenten. Intern eingesetzt. Von Ihrem eigenen Team.
Das ist die unbequeme Realität, mit der wir uns jetzt auseinandersetzen.
Das Problem ist nicht das, was Sie denken
Die meisten Sicherheitsgespräche in Unternehmen behandeln KI noch immer als ein Content-Tool - etwas, das Code schreibt, Dokumente zusammenfasst oder Mitarbeiterfragen beantwortet. Aus dieser Perspektive erscheint das Risikoprofil überschaubar: Prompt Injection hier, Datenleck dort, vielleicht einige Urheberrechtsprobleme.
Aber so funktioniert agentische KI nicht.
Agentische KI-Systeme erzeugen nicht nur Ausgaben. Sie handeln autonom. Ein moderner KI-Agent kann auf Ihr CRM zugreifen, Ihre Datenbank abfragen, externe APIs anrufen, E-Mails im Namen von Mitarbeitern versenden, Konfigurationen ändern und nachgelagerte Workflows auslösen - alles ohne menschliche Überprüfung jedes Schritts. Verknüpfen Sie mehrere dieser Agenten in einem Workflow, entsteht etwas, das echten operativen Schaden anrichten kann, bevor jemand merkt, dass etwas schiefgelaufen ist.
Die Kluft zwischen „KI generiert Text“ und „KI handelt autonom“ ist aus Sicherheitssicht enorm. Und die meisten Unternehmen sind darauf noch nicht vorbereitet.
Die Zahlen sind schwer zu ignorieren
Forresters Prognose ist keine Spekulation. Sie basiert auf bereits sichtbaren Daten:
- **63 % der Organisationen haben keine KI-Governance-Richtlinien** - das bedeutet, die Mehrheit der Unternehmen, die KI-Agenten einsetzen, hat keinen Rahmen, was diese Agenten tun dürfen
- **97 % der Organisationen, die bereits KI-bezogene Sicherheitslücken erlebt haben, hatten keine angemessenen KI-Zugriffskontrollen** - nahezu universell
- **80 % der Sicherheitsteams berichten von riskantem Verhalten eingesetzter KI-Agenten** in ihren eigenen Umgebungen
- **48 % der Cybersecurity-Experten sehen agentische KI als den wichtigsten Angriffsvektor für 2026 an**, laut einer Umfrage von Dark Reading - vor Deepfakes, Advanced Persistent Threats und Lieferkettenangriffen
Dies ist kein zukünftiges Risiko. Die Voraussetzungen für die von Forrester prognostizierte Sicherheitslücke bestehen bereits heute in den meisten großen Unternehmen.
Drei Wege, wie es schiefgeht
Forrester identifiziert drei Hauptszenarien für Sicherheitslücken. Sie sind nicht exotisch - sie passieren, wenn Geschwindigkeit die Governance übertrumpft.
Übermäßiger Datenzugriff ohne Zero Trust. Wenn Teams Agenten schnell einsetzen, gewähren sie oft breite Berechtigungen, damit der Agent „reibungslos funktioniert“. Der Agent erhält Lese-/Schreibzugriff auf Datenbanken, Dateisysteme, CRM-Daten. Niemand denkt darüber nach, was passiert, wenn dieser Agent manipuliert oder einfach falsch konfiguriert wird. Ein einziger Prompt-Injection-Angriff auf einen überberechtigten Agenten kann monatelange Kundendaten exfiltrieren.
Komprimierte DevOps- und Infrastrukturagenten. KI-Agenten, die CI/CD-Pipelines, Cloud-Konfigurationen oder Infrastruktur-Tools berühren, sind besonders wertvolle Ziele. Ein kompromittierter Agent mit Zugriff auf Ihre Deployment-Pipeline könnte Produktionsinfrastruktur löschen, bösartigen Code einschleusen oder dauerhafte Hintertüren öffnen. Der Schadensradius ist enorm.
Kaskadierende Ausfälle über verkettete Workflows. Das ist subtil. Wenn Sie mehrere Agenten miteinander verketten - Agent A ruft Agent B auf, der Agent C auslöst - kann ein Fehler oder eine Kompromittierung an einer Stelle das gesamte System durchdringen. Forrester beschreibt dies als „Kaskadenausfälle statt einzelner Kompromittierungspunkte“. Wenn es jemand bemerkt, hat sich der Schaden bereits auf mehrere Systeme ausgebreitet und die Prüfpfade sind fragmentiert.
Unternehmen bringen sich selbst in Gefahr
Das ist der Teil von Forresters Prognose, der Sicherheitsverantwortliche am meisten alarmieren sollte: Die vorhergesagte Sicherheitslücke wird nicht von einem ausgeklügelten externen Angreifer verursacht. Sie entsteht durch interne Entscheidungen zur Einführung ohne angemessene Governance.
Der Wettbewerbsdruck ist real. Finanzteams wollen KI, die Abgleiche automatisiert. HR-Teams wollen Agenten, die Bewerbungen bearbeiten. Engineering-Teams bauen Copiloten, DevOps-Automatisierungen und interne Tools mit dem KI-Framework, das am schnellsten verfügbar ist. Der Druck, „es einfach zum Laufen zu bringen“, ist enorm.
Shadow KI verschärft das. Mitarbeiter importieren bereits nicht genehmigte Tools ohne Sicherheitsprüfung. Mehr als ein Drittel der Datenpannen betrifft inzwischen unkontrollierte Shadow-Daten. Fügen Sie autonome Agenten in diese Umgebung ein, und Sie haben KI-Systeme, die mit erhöhten Berechtigungen in Ihrem Netzwerk agieren, sich mit externen Diensten verbinden und in Ihrem Namen handeln - ohne dass Ihr Sicherheitsteam Einblick hat.
Das ist keine Sicherheitslücke, das ist eine Governance-Lücke.
Was sich wirklich ändern muss
Sicherheitsverantwortliche müssen drei Dinge angehen, bevor die von Forrester prognostizierte Sicherheitslücke eintritt.
Zuerst Sichtbarkeit schaffen. Sie können nur das steuern, was Sie sehen. Vor allem brauchen Sie ein genaues Inventar aller KI-Tools und Agenten in Ihrer Umgebung - einschließlich derjenigen, die niemand offiziell genehmigt hat. Die Entdeckung von Schatten-KI ist inzwischen keine Option mehr, sondern die Grundlage für alles Weitere.
Wenden Sie das Prinzip der geringsten Rechte auf Agenten an, nicht nur auf Menschen. Die meisten Identity-Governance-Frameworks wurden für menschliche Nutzer entwickelt. KI-Agenten sind nicht-menschliche Identitäten mit API-Zugriff, Maschine-zu-Maschine-Authentifizierung und erweiterten Berechtigungen, die den normalen Nutzerzugriffsprüfprozess umgehen. Zero-Trust-Prinzipien müssen bei Agenten genauso streng angewandt werden wie bei Menschen - das bedeutet eingeschränkte Berechtigungen, zeitlich begrenzten Zugriff und regelmäßige Audits.
Governance aufbauen, bevor Sie den Agenten entwickeln. Das ist die Verhaltensänderung, die am schwersten durchzusetzen ist. Der Instinkt ist, zuerst zu bauen und später Schutzmaßnahmen hinzuzufügen. Aber bei agentischer KI ist der Agent bereits in Produktion mit Zugriff auf Live-Daten, wenn Sie die Schutzmaßnahmen hinzufügen. Sicherheitsteams müssen am Tisch sitzen, bevor die erste Zeile Agenten-Code geschrieben wird - nicht erst nach dem ersten Vorfall.
Die Frage ist nicht ob, sondern wer.
IBM X-Force meldete 2026 einen Anstieg von KI-gestützten Exploits um 44 %. Die Nutzung von GenKI in Unternehmen hat sich in den letzten zwei Jahren verdreifacht, während Verstöße gegen Datenrichtlinien sich verdoppelt haben. Die Infrastruktur für eine agentische KI-Sicherheitslücke ist nicht theoretisch - sie existiert jetzt in den meisten großen Unternehmen.
Forresters Prognose wird eintreten. Die Frage ist, ob es Ihr Unternehmen oder das Ihres Konkurrenten trifft.
Die Unternehmen, die dieses Jahr keine Schlagzeilen machen, sind diejenigen, die KI-Governance als Infrastruktur behandelt haben - nicht als Compliance-Checkbox, die man irgendwann abhaken wird.
---
Aona hilft Unternehmen, jedes KI-Tool und jeden Agenten in ihrer Umgebung zu entdecken, richtlinienbasierte Schutzmaßnahmen anzuwenden und Sichtbarkeit zu schaffen, bevor Vorfälle auftreten. Wenn Sie verstehen wollen, welche KI-Agenten gerade in Ihrem Unternehmen aktiv sind, [buchen Sie eine Demo](/book-demo).


