Wiz sichert Ihre Cloud-KI-Infrastruktur.
Aona regelt die Menschen, die KI nutzen.
Wiz ist eine cloud-native Sicherheitsplattform, seit dem Abschluss der Übernahme im März 2026 Teil von Google Cloud, mit einem AI-SPM-Modul, das AWS, Azure und GCP nach KI-Diensten, Modellen und exponierten Trainingsdaten durchsucht. Aona fängt im Browser und am nativen Endpunkt ab, um zu regeln, wie Mitarbeitende KI-Tools nutzen. Sie befinden sich auf unterschiedlichen Ebenen und die meisten Organisationen, die generative KI einführen, benötigen beides.
Agentenloses CNAPP mit AI-SPM-Modul für KI-Risiken auf Cloud-Seite. Seit März 2026 Teil von Google Cloud, weiterhin Multi-Cloud.
Die Workforce AI Security-Plattform für jedes Unternehmen, das generative KI einführt, mit breiterer Endpunktabdeckung als die etablierten Anbieter, einem einfacheren Test und als eine der wenigen mit Hard-Block-DLP für KI-Prompts und -Dateien.
Ergänzen Sie Aona für die Mitarbeiterebene, die Wiz nicht berührt: KI-Prompt-DLP und Richtliniendurchsetzung im Browser und am nativen Endpunkt, mit Datenresidenz in 7 Regionen und einer 30-tägigen Self-Service-Testphase. Behalten Sie Wiz für die Sicherheit cloud-gehosteter KI: Modell-Fehlkonfigurationen, Angriffspfadanalyse, AI-BOM sowie Infrastruktur-Governance mit FedRAMP High und IRAP PROTECTED. Wiz fängt keine Mitarbeiter-Prompts im Browser oder am Endpunkt ab: Es sind komplementäre Ebenen, keine Alternativen.
Zur Entscheidungsmatrix springenSOC 2 Type II · 30 Tage kostenlos testen · Keine Kreditkarte · In 1 Stunde einsatzbereit
Anbieterfakten zuletzt geprüft: Juli 2026
Was die Übernahme durch Google ändert
- Google kündigte im März 2025 eine Vereinbarung zur Übernahme von Wiz für rund 32 Milliarden US-Dollar an; die Transaktion wurde am 11. März 2026 abgeschlossen.
- Google hat erklärt, dass Wiz seine Marke behält und weiterhin Multi-Cloud-Umgebungen (AWS, Azure, GCP) unterstützt, während es innerhalb von Google Cloud operiert.
- Stand Juli 2026 läuft das Produkt weiter unter dem Namen Wiz. Weder eine Produkteinstellung noch eine Neupaketierung wurde angekündigt.
- ?Hält die Multi-Cloud-Neutralität von Wiz gegenüber AWS und Azure in der Praxis, jetzt wo die Roadmap innerhalb von Google Cloud festgelegt wird?
- ?Ändert sich etwas an Vertragsbedingungen, Support-SLAs oder der Datenverarbeitung, wenn der Betrieb von Wiz auf die Google-Infrastruktur umzieht?
- ?Bleibt AI-SPM separat bepreist oder wandert es bei der Verlängerung in Google Cloud-Sicherheitspakete?
Aona ist unabhängig und deckt eine völlig andere Ebene ab: die KI-Nutzung der Mitarbeitenden im Browser und am nativen Endpunkt, mit Datenresidenz in 7 Regionen (AU, FR, UK, DE, US, SG, HK) und einer 30-tägigen Self-Service-Testphase. Was auch immer Google mit Wiz baut, die Prompt-Ebene der Belegschaft braucht weiterhin eine eigene Kontrolle.
Wann Sie was wählen
Fünf Szenarien. Die ehrliche Antwort für jedes einzelne.
Ihr KI-Risiko umfasst Cloud-Infrastruktur und die Nutzung durch Mitarbeitende.
Wiz AI-SPM deckt gehostete Modelle, die Offenlegung von Trainingsdaten und fehlkonfigurierte Bedrock- oder SageMaker-Konten ab; Aona deckt Mitarbeitende ab, die am Endpunkt sensible Daten in ChatGPT oder Claude einfügen. Keines sieht die Oberfläche des anderen; Organisationen mit beiden Risiken betreiben beide.
Ihre Beschaffung erfordert heute FedRAMP High oder IRAP PROTECTED.
Wiz verfügt über FedRAMP High und eine IRAP PROTECTED-Bewertung (August 2025). Aona verfügt nur über SOC 2 Type II.
Ihr KI-Risiko sind die Menschen: Mitarbeitende, die sensible Daten in ChatGPT oder Claude auf verwalteten Geräten einfügen.
Wiz sieht keinen Prompt-Verkehr am Endpunkt oder im Browser. Aona fängt beim Absenden ab, bevor Inhalte das Gerät verlassen.
Sie führen generative KI für Mitarbeitende ein, bislang ohne große Cloud-KI-Präsenz.
Der Wert von Wiz ist an eine erhebliche AWS-/Azure-/GCP-Nutzung mit bereitgestellten KI-Diensten gebunden. Aona liefert unabhängig von der Cloud-Präsenz innerhalb von Stunden einen Mehrwert.
Sie haben eine bedeutende Cloud-KI-Präsenz UND Mitarbeitende, die aktiv KI-Tools nutzen.
Unterschiedliche Ebenen, kein Konflikt. Wiz übernimmt die cloud-gehosteten Modelle; Aona übernimmt die Mensch-KI-Oberfläche.
Was jedes Tool tatsächlich leistet
Drei Spalten auf der Aona-Seite, weil die Browser-Erweiterung und die native Endpunkt-App unterschiedliche Bereiche abdecken. Kunden mit nur der Browser-Erweiterung sehen weniger grüne Häkchen als Kunden mit beiden.
| Funktion | Aona Browser-Erweiterung | Aona native App | Wiz |
|---|---|---|---|
| Erkennen | |||
| Erkennung von Cloud-KI-Diensten (Bedrock, SageMaker, Vertex) | Kernfunktion | ||
| Shadow-AI-App-Erkennung am Endpunkt | Browser-Oberfläche | Browser plus native KI-Apps | Nur Cloud |
| Abfangen nativer Desktop-KI-Apps | |||
| AI-BOM und Inventar von Modellkomponenten | |||
| Steuern | |||
| Framework-Vorlagen (EU AI Act, ISO 42001, branchenspezifisch) | Plattformfunktion | Plattformfunktion | Compliance-Dashboards, keine Framework-Pakete |
| Harte Blockierung des Benutzer-Prompts | Modal pausiert, keine Umgehung | Außerhalb des Umfangs von Wiz | |
| Schützen | |||
| Analyse von Cloud-Angriffspfaden zu KI-Modellen | Kernfunktion | ||
| Datei-Schwärzung mit Layout-Erhalt (DOCX / Excel) | Außerhalb des Umfangs | ||
| Betrieb | |||
| FedRAMP High | |||
| Zeit bis zum ersten Signal | Stunden | Stunden | Stunden bis Tage |
Basierend auf der Anbieterdokumentation, Stand Juli 2026. Schreiben Sie an trust@aona.ai, wenn Sie einen sachlichen Fehler finden.
Was die Einführung jeder Lösung erfordert
- Microsoft Intune (Windows-MDM, einziger verfügbarer Weg)
- Microsoft Entra (Admin-SSO + Benutzer-/Gruppensynchronisierung)
- Aktive AWS- / Azure- / GCP-Konten
- Zustimmung des Cloud-Administrators für die Bindung der schreibgeschützten Rolle
Wo beide an ihre Grenzen stoßen
Aus öffentlichen Dokumenten und Kundengesprächen. Wenn Sie einen sachlichen Fehler finden, schreiben Sie an trust@aona.ai.
- Kein AI-SPM auf Cloud-Seite: gehostete Modelle, die Offenlegung von Trainingsdaten und Cloud-Fehlkonfigurationen liegen außerhalb des Umfangs.
- Kein FedRAMP heute. Wiz ist FedRAMP High. Einige US-Bundeskäufer werden diese Anforderung stellen.
- Kein AI-BOM, keine Analyse von Modellkomponenten, keine Erkennung von MCP-Verbindungen auf Cloud-Seite. Wiz dokumentiert all dies.
- Kleineres Integrations-Ökosystem. Wiz lässt sich in wichtige SIEMs, CI/CD- und Ticketing-Plattformen integrieren. Aona bietet einen generischen Webhook sowie eine API.
- Vollständig außerhalb des Umfangs der Mensch-KI-Oberfläche. Kein Browser-Plugin, kein Endpunkt-Agent, kein DLP auf Prompt-Ebene.
- Der Wert ist an die Anzahl der Cloud-Workloads gebunden. Organisationen ohne signifikante Cloud-KI-Präsenz haben wenig davon.
- Vertriebsgesteuerte Preisgestaltung pro Workload. Das Onboarding kann fünfstellig oder mehr betragen, bevor Richtlinien operationalisiert sind.
- Framework-Vorlagen sind keine Wiz-Funktion. Compliance-Dashboards existieren, sind aber nicht dasselbe wie eine Kontrollzuordnung für ISO 42001 / EU AI Act.
Was Ihr Security-Review fragen wird
Zertifizierungen, Preisrealität, Datenverarbeitung und Datenresidenz für beide Anbieter, vorab beantwortet, damit Ihr GRC- und Legal-Review direkt mit dieser Seite starten kann.
| Aona | Wiz | |
|---|---|---|
| Zertifizierungen | SOC 2 Type II (Auditzeitraum endete im Februar 2026). Derzeit kein FedRAMP oder IRAP. | FedRAMP High autorisiert und IRAP PROTECTED bewertet (August 2025). Stand Juli 2026. |
| Preise und Test | Veröffentlichte Preise: Business-Plan 9,99 $ pro Nutzer und Monat, Enterprise individuell. 30-tägige kostenlose Self-Service-Testphase, keine Kreditkarte erforderlich. Stand Juli 2026. | Keine veröffentlichten Preise; vertriebsgeführte Lizenzierung pro Workload. Keine Self-Service-Testphase. Stand Juli 2026. |
| Wo Prompts verarbeitet werden | Prompt-Inhalte werden serverseitig von der Aona-API in der von Ihnen gewählten Region verarbeitet. Aufbewahrung konfigurierbar: 30, 90 oder 180 Tage. | Wiz fängt keine Mitarbeiter-Prompts ab und verarbeitet sie nicht. AI-SPM scannt Cloud-Konten; der ChatGPT Enterprise-Connector liest die Konfiguration auf Organisationsebene, nicht den Prompt-Inhalt. |
| Datenresidenz | 7 aktive Regionen: Australien, Frankreich, Großbritannien, Deutschland, USA, Singapur, Hongkong. Prompts, Dateien und Audit-Logs bleiben in der Region. | Nicht öffentlich dokumentiert (Stand Juli 2026) |
| DPA und Sicherheitsunterlagen | DPA auf Anfrage verfügbar. Sicherheitsübersicht unter aona.ai/security. SOC 2-Bericht unter NDA. | Nicht öffentlich dokumentiert (Stand Juli 2026) |
Die Fakten zum Wettbewerber stammen aus öffentlicher Dokumentation und öffentlichen Preisseiten. Wo ein Anbieter eine Angabe nicht veröffentlicht, sagen wir das, statt zu raten. Korrekturen: trust@aona.ai.
Wie Aona und Wiz zusammenarbeiten
Betreiben Sie sie auf unterschiedlichen Ebenen. Wiz sichert Ihre cloud-gehostete KI-Infrastruktur: welche Dienste existieren, wie sie konfiguriert sind, welche Daten sie berühren, wo die Angriffspfade liegen. Aona sichert die Mensch-KI-Oberfläche: was Mitarbeitende in ChatGPT, Claude und Gemini eingeben und welche Dateien sie in diese Tools hochladen. Gemeinsam erhalten Sie eine durchgängige Abdeckung vom cloud-gehosteten Modell bis zum von einem Mitarbeitenden eingegebenen Prompt.
Cloud-Ebene
Wiz durchsucht Cloud-Konten nach KI-Diensten, kartiert Angriffspfade und macht die Offenlegung sensibler Trainingsdaten sichtbar.
Mensch-KI-Ebene
Aona fängt im Browser und in der nativen KI-App ab. Hard-Block-DLP für Prompts und Datei-Uploads.
Durchgängige Abdeckung
Cloud-gehostete KI wird von Wiz geregelt; die KI-Nutzung der Mitarbeitenden wird von Aona geregelt.
Regeln Sie die Mensch-KI-Oberfläche, die Wiz nicht sieht
30 Tage kostenlos testen. Wird über Intune und Entra in weniger als einer Stunde neben Wiz implementiert. Keine Cloud-Neukonfiguration, keine Verpflichtung.