30 Tage Risikoerkennung für generative KI:Jetzt starten
Zum Hauptinhalt springen

Workforce AI Security · Warum Aona

  • Aona
  • Zscaler

Aona vs Zscaler

Wählen Sie Aona für sichere KI-Nutzung im Unternehmen.

Erfahren Sie, was Aona auszeichnet, vergleichen Sie die Details und testen Sie Aona auf Ihren eigenen Geräten.

30 Tage kostenlos testenSOC 2 Type II

Das Fazit

Der Aona-Vorteil

Aona sichert die KI-Nutzung der Mitarbeitenden ab: 30-tägige begleitete Testphase, harte Sperre für Prompts und Datei-Uploads ohne Nutzer-Override, layouterhaltende DOCX-, XLSX- und PDF-Schwärzung, Abdeckung der Desktop-Apps von ChatGPT, Copilot und Claude, Echtzeit-Coaching und sieben von Aona verwaltete Hosting-Regionen, mit einem ersten Signal im Rahmen der vereinbarten Evaluierung. Zscaler ist für Zugriffskontrolle am Netzwerkrand und SSE-Richtlinien da: AI App Control, Inline-DLP und Prompt-Erfassung greifen dort, wo der Datenverkehr mit TLS-Inspektion durch den Zero Trust Exchange gelenkt wird, und enden dort, wo die Lenkung endet, bei Apps mit Certificate Pinning und ungelenktem Verkehr, wobei die Abdeckung nativer Desktop-Apps und Prompt-Schwärzung nicht dokumentiert sind.

Über diesen Vergleich

Aona sichert, was Mitarbeitende auf den Geräten, auf denen es installiert ist, in KI-Tools eingeben, einfügen und hochladen: harte Sperre ohne Nutzer-Override, layouterhaltende DOCX-, XLSX- und PDF-Schwärzung und Echtzeit-Coaching, in Chrome, Edge, Firefox und Safari sowie in den Desktop-Apps von ChatGPT, Copilot und Claude. Zscaler sichert den Netzwerkpfad: AI App Control, Inline-DLP und Prompt-Erfassung über 250+ GenAI-Apps, wenn der Datenverkehr mit TLS-Inspektion durch den Zero Trust Exchange gelenkt wird. Diese Seite zeigt, wo jede Lösung durchsetzt und was ein Zscaler-Kunde durch Aona hinzugewinnt.

Die Workforce AI Security-Plattform für jedes Unternehmen, das generative KI einführt, mit breiterer Endpunktabdeckung als die etablierten Anbieter, einer einfacheren Testphase und als eine der wenigen mit Hard-Block-DLP für KI-Prompts und -Dateien.

Zscaler: Zero-Trust-SSE mit der 'Secure Access to AI'-Erweiterung von 2026: KI-App-Kontrolle, Inline-DLP und Prompt-Erfassung am Netzwerk-Edge.

Entscheidungsmatrix

Wann Aona die Wahl ist

Fünf Käuferszenarien, beantwortet für die KI-Nutzung der Mitarbeitenden.

01

Mitarbeitende fügen Kundendaten in genehmigte KI-Apps auf verwalteten Geräten ein.

Aona

Das Inline-DLP von Zscaler wirkt auf gelenkten Verkehr mit TLS-Inspektion, und die Coach-Aktion setzt beim App-Zugriff an, nicht im Prompt. Aona liest den Prompt beim Absenden auf dem Gerät, sperrt hart ohne Nutzer-Override, schwärzt DOCX-, XLSX- und PDF-Uploads unter Erhalt des Layouts und coacht die Mitarbeitenden zu genau diesem Prompt.

02

Mitarbeitende nutzen KI-Apps mit Certificate Pinning oder native Desktop-Apps, oder Verkehr umgeht die Lenkung.

Aona

Zscaler Client Connector lenkt Datenverkehr innerhalb wie außerhalb des Unternehmensnetzwerks, doch die Prüfung hängt weiterhin von dieser Lenkung plus TLS-Inspektion ab; Apps mit Certificate Pinning fallen heraus, und die Abdeckung nativer Desktop-Apps ist nicht dokumentiert. Aona prüft im Browser und in den Desktop-Apps von ChatGPT, Copilot und Claude im Moment der Nutzung, auf den Geräten, auf denen es installiert ist.

03

Sie müssen dem Vorstand einen Trend der Verhaltensänderung zeigen, nicht nur eine Anzahl von Vorfällen.

Aona

Zscaler meldet Vorfälle pro Zeitraum und mit AI Protect Konversationsansichten erfasster Prompts. Aona meldet Richtlinienverstöße pro Team, Tool und Datentyp im Zeitverlauf, verknüpft mit dem Coaching, das den Trend verändert.

04

Sie wollen KI-Prompt- und Dateikontrollen noch diesen Monat im Einsatz, in einer selbst gestarteten Testphase nachgewiesen.

Aona

GenAI Security von Zscaler ist ein Add-on zu Data Security, über den Vertrieb und ohne Self-Service-Testphase. Aona hat eine 30-tägige begleitete Testphase, die ohne Netzwerkänderungen neben Zscaler läuft, sodass das erste Signal im Rahmen der vereinbarten Evaluierung eintrifft.

05

Sie müssen nur nicht genehmigte KI-Apps am Netzwerk-Edge blockieren.

Zscaler

App-Blockierung am Netzwerkrand ist Zscalers eigene Kategorie: AI App Control entscheidet, welche KI-Apps gelenkter Verkehr erreicht. Blockieren am Netzwerkrand liest nicht, was Mitarbeitende in die von Ihnen genehmigten Apps einfügen; prüfen Sie diese Lücke, denn genau dort greift Aonas Hard-Block-DLP für Prompts und Dateien.

Funktionsmatrix

Was jedes Tool tatsächlich leistet

Wählen Sie eine Priorität. Vergleichen Sie Aonas Browser-Plugin und native App mit dem anderen Produkt.

FunktionAona Browser-ErweiterungAona native AppZscaler
Erkennen
Shadow-AI-Erkennung pro Nutzer über mehr als 10.000 KI-ToolsErkennungskatalog; Richtliniendurchsetzung bei den führenden AssistentenUnterstütztGelenkter Verkehr über den Zero Trust Exchange, pro Nutzer mit Client Connector
Prompt-Prüfung beim Absenden, bevor der Prompt den KI-Anbieter erreichtUnterstütztUnterstütztInline im Proxy; erfordert Lenkung plus TLS-Inspektion
Abfangen nativer Desktop-KI-Apps (ChatGPT, Copilot, Claude Desktop)Das Browser-Plugin deckt nur den Browser abUnterstütztVon Zscaler nicht dokumentiert; nur gelenkter Verkehr ohne Pinning
Inspektion von KI-Agenten und MCP auf dem EndpunktNicht enthaltenBegrenzter Rollout, keine allgemeine VerfügbarkeitNicht öffentlich dokumentiert
KI-Erkennung auf Netzwerkebene im Unternehmensnetzwerk ohne Endpunkt-Agent (SSE)Nicht enthaltenNicht enthaltenGesamter über den Zero Trust Exchange gelenkter Verkehr
Steuern
Echtzeit-Coaching der Mitarbeitenden im Moment eines riskanten PromptsUnterstütztUnterstütztCoach-Aktion beim App-Zugriff und Coaching nach Vorfällen, nicht im Prompt
KI-Richtlinienvorlagen: EU AI Act, ISO 42001, SOC 2, ISO 27001, HIPAA, DSGVOUnterstütztUnterstütztNicht öffentlich dokumentiert
Richtlinienverstöße pro Team im Zeitverlauf und Analysen zur KI-EinführungUnterstütztUnterstütztVorfall-Dashboards und AI-Protect-Konversationsansichten, keine Trends pro Team
Schützen
Harte Sperre für Prompts und Datei-Uploads ohne Nutzer-OverrideUnterstütztUnterstütztInline-DLP blockiert gelenkten Verkehr; Override-Verhalten nicht dokumentiert
Layouterhaltende DOCX-, XLSX- und PDF-Schwärzung beim UploadUnterstütztUnterstütztInline-DLP blockiert; Prompt- und Dateischwärzung nicht dokumentiert
Blockierung nicht genehmigter KI-Apps am Netzwerkrand (SSE)Nicht enthaltenNicht enthaltenKernfunktion
Betrieb
Auswahl aus sieben von Aona verwalteten Hosting-RegionenUnterstütztUnterstütztNicht öffentlich dokumentiert
SIEM-Export: Microsoft Sentinel über OCSF, REST-API und WebhooksUnterstütztUnterstütztNanolog Streaming Service speist SIEMs, einschließlich Sentinel
Kostenlose begleitete 30-Tage-TestphaseUnterstütztUnterstütztVertriebsgeführt, keine Self-Service-Testphase; GenAI Security ist ein Data-Security-Add-on
Zeit bis zum ersten SignalBei der Planung vereinbarenBei der Planung vereinbarenBereits implementiert für gelenkten Verkehr

Erkennen

Shadow-AI-Erkennung pro Nutzer über mehr als 10.000 KI-Tools

Aona Browser-ErweiterungErkennungskatalog; Richtliniendurchsetzung bei den führenden Assistenten
Aona native AppUnterstützt
ZscalerGelenkter Verkehr über den Zero Trust Exchange, pro Nutzer mit Client Connector

Prompt-Prüfung beim Absenden, bevor der Prompt den KI-Anbieter erreicht

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
ZscalerInline im Proxy; erfordert Lenkung plus TLS-Inspektion

Abfangen nativer Desktop-KI-Apps (ChatGPT, Copilot, Claude Desktop)

Aona Browser-ErweiterungDas Browser-Plugin deckt nur den Browser ab
Aona native AppUnterstützt
ZscalerVon Zscaler nicht dokumentiert; nur gelenkter Verkehr ohne Pinning

Inspektion von KI-Agenten und MCP auf dem Endpunkt

Aona Browser-ErweiterungNicht enthalten
Aona native AppBegrenzter Rollout, keine allgemeine Verfügbarkeit
ZscalerNicht öffentlich dokumentiert

KI-Erkennung auf Netzwerkebene im Unternehmensnetzwerk ohne Endpunkt-Agent (SSE)

Aona Browser-ErweiterungNicht enthalten
Aona native AppNicht enthalten
ZscalerGesamter über den Zero Trust Exchange gelenkter Verkehr

Steuern

Echtzeit-Coaching der Mitarbeitenden im Moment eines riskanten Prompts

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
ZscalerCoach-Aktion beim App-Zugriff und Coaching nach Vorfällen, nicht im Prompt

KI-Richtlinienvorlagen: EU AI Act, ISO 42001, SOC 2, ISO 27001, HIPAA, DSGVO

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
ZscalerNicht öffentlich dokumentiert

Richtlinienverstöße pro Team im Zeitverlauf und Analysen zur KI-Einführung

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
ZscalerVorfall-Dashboards und AI-Protect-Konversationsansichten, keine Trends pro Team

Schützen

Harte Sperre für Prompts und Datei-Uploads ohne Nutzer-Override

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
ZscalerInline-DLP blockiert gelenkten Verkehr; Override-Verhalten nicht dokumentiert

Layouterhaltende DOCX-, XLSX- und PDF-Schwärzung beim Upload

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
ZscalerInline-DLP blockiert; Prompt- und Dateischwärzung nicht dokumentiert

Blockierung nicht genehmigter KI-Apps am Netzwerkrand (SSE)

Aona Browser-ErweiterungNicht enthalten
Aona native AppNicht enthalten
ZscalerKernfunktion

Betrieb

Auswahl aus sieben von Aona verwalteten Hosting-Regionen

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
ZscalerNicht öffentlich dokumentiert

SIEM-Export: Microsoft Sentinel über OCSF, REST-API und Webhooks

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
ZscalerNanolog Streaming Service speist SIEMs, einschließlich Sentinel

Kostenlose begleitete 30-Tage-Testphase

Aona Browser-ErweiterungUnterstützt
Aona native AppUnterstützt
ZscalerVertriebsgeführt, keine Self-Service-Testphase; GenAI Security ist ein Data-Security-Add-on

Zeit bis zum ersten Signal

Aona Browser-ErweiterungBei der Planung vereinbaren
Aona native AppBei der Planung vereinbaren
ZscalerBereits implementiert für gelenkten Verkehr

Basierend auf der Anbieterdokumentation, Stand September 2026. Schreiben Sie an trust@aona.ai, wenn Sie einen sachlichen Fehler finden.

Bereitstellung

Von der Bewertung zum Rollout.

Aona

Form
Browser-Plugin für Chrome, Edge, Firefox und Safari plus native Endpunkt-App für Windows und macOS, von der IT mit den vorhandenen Softwareverteilungs-Tools ausgerollt (Intune ist eine Option). Keine Änderungen an Netzwerk-Routing oder DNS.
Zeit bis zum ersten Signal
Bei der Planung vereinbaren
Was die IT ändern muss
Verteilen Sie Plugin und Endpunkt-App mit Ihren üblichen Tools und verbinden Sie Microsoft Entra für Admin-SSO und Nutzer- oder Gruppensynchronisation. Am Netzwerk, im SSE oder in Microsoft 365 ändert sich nichts.
Voraussetzungen
  • Ein Softwareverteilungs-Tool für verwaltete Geräte (Intune, Jamf oder vergleichbar)
  • Microsoft Entra für Admin-SSO und Nutzer- oder Gruppensynchronisation; allgemeines OIDC oder SAML funktioniert ebenfalls

Zscaler

Form
SSE-Inline-Proxy. In Ihrem Fall bereits implementiert.
Zeit bis zum ersten Signal
Bereits im Einsatz
Was die IT ändern muss
Keine, um Aona hinzuzufügen. Die bestehende SSE-Konfiguration bleibt unverändert.
Voraussetzungen
  • Aktiver Zscaler-Mandant

Klarer Umfang

Klarer Umfang. Sicher planen.

Aona

  • Aona setzt nicht am Netzwerkrand durch. Es setzt auf dem Gerät durch, im Moment der Nutzung.
  • Die Abdeckung setzt das Aona-Plugin oder die Endpunkt-App auf dem Gerät voraus. Es gibt keinen agentenlosen oder reinen Netzwerkmodus; private und nicht verwaltete Geräte liegen außerhalb des Umfangs.
  • Keine iOS- oder Android-Abdeckung: KI-Nutzung auf Smartphones liegt außerhalb des Umfangs.
  • Aona verfügt über einen SOC-2-Type-II-Prüfbericht. Derzeit kein FedRAMP, IRAP oder ISO 27001.
  • Die Inspektion von KI-Agenten und MCP läuft als begrenzter Rollout auf der nativen Endpunkt-App, nicht als allgemeine Verfügbarkeit.

Zscaler

  • Prompt-Erfassung und Inline-DLP erfordern vollständige Verkehrslenkung mit TLS-Inspektion. Apps mit Certificate Pinning und ungelenkter Verkehr fallen heraus.
  • Die Abdeckung setzt einen installierten und registrierten Client Connector voraus. Geräte ohne ihn, etwa nicht verwaltete, private oder Dienstleistergeräte, liegen außerhalb der Prüfung.
  • Die Coach-Aktion greift beim App-Zugriff und im Coaching nach Vorfällen. Es gibt keine Lernschleife im Prompt zu dem Text, den die Mitarbeitenden eingegeben haben. Stand September 2026.
  • Die Abdeckung nativer Desktop-Apps sowie Prompt- oder Dateischwärzung sind auf der Seite zu AI Access Security nicht dokumentiert; die Durchsetzung ist eine Sperre auf dem Netzwerkpfad. Stand September 2026.
  • GenAI Security ist ein Add-on zu Data Security, und KI-Funktionen liegen in den Top-Tier-Bundles, über den Vertrieb. Keine Self-Service-Testphase. Stand September 2026.

Fakten für Ihr Security-Review

Bereit für Ihre Sicherheitsprüfung.

Zertifizierungen, Datenverarbeitung und Datenresidenz für beide Anbieter, vorab beantwortet, damit Ihr GRC- und Legal-Review direkt mit dieser Seite starten kann.

Zertifizierungen

Aona

SOC 2 Type II (Beobachtungszeitraum bis Januar 2026, Bericht ausgestellt im März 2026; Trust Center unter trust.aona.ai). Derzeit kein FedRAMP oder IRAP.

Zscaler

FedRAMP High und IRAP PROTECTED. Stand Juli 2026.

Testphase

Aona

30 Tage kostenlos. Beginnen Sie mit einem Gespräch zum Umfang; der Zugang wird nach Bestätigung der Bereitstellungsanforderungen eingerichtet.

Zscaler

Vertriebsgeführt; GenAI Security ist ein Data-Security-Add-on, und KI-Funktionen liegen in den Top-Tier-Bundles. Keine Self-Service-Testphase. Stand September 2026.

Wo Prompts verarbeitet werden

Aona

Wählen Sie Backend-Hosting und Aona-Prompt-Verarbeitung getrennt. Hosten Sie das Backend in Ihrer Cloud, bei Ihnen vor Ort oder auf von Aona verwalteten Servern. Verarbeiten Sie Prompts auf dem Nutzergerät/am Edge, in Ihrer Cloud oder vor Ort oder auf von Aona verwalteten Servern. Bestätigen Sie unterstützte Konfiguration, Aufbewahrung, Telemetrie und Integrationen; diese Optionen ändern nicht die Datenverarbeitung eines externen KI-Anbieters.

Zscaler

Prompts werden inline in der Zscaler-Cloud geprüft, wenn der Datenverkehr mit aktivierter TLS-Inspektion dorthin gelenkt wird, auch von mobilen Geräten mit Client Connector. Apps mit Certificate Pinning, Verkehr, der die Lenkung umgeht, und Geräte ohne Client Connector werden nicht geprüft.

Datenresidenz

Aona

Von Aona verwaltetes Backend-Hosting bietet sieben Regionen: Australien, Frankreich, Großbritannien, Deutschland, USA, Singapur und Hongkong. Wählen Sie die Prompt-Verarbeitung separat; bestätigen Sie Speicherung, Aufbewahrung, Telemetrie und regionsübergreifende Übertragungen für die unterstützte Konfiguration. Externe KI-Anbieter haben eine eigene Datenverarbeitung.

Zscaler

Nicht öffentlich dokumentiert (Stand Juli 2026)

DPA und Sicherheitsunterlagen

Aona

DPA auf Anfrage verfügbar. Trust Center unter trust.aona.ai, Sicherheitsübersicht unter aona.ai/security. SOC 2-Bericht unter NDA.

Zscaler

Nicht öffentlich dokumentiert (Stand Juli 2026)

Die Fakten zum Wettbewerber stammen aus öffentlicher Dokumentation und öffentlichen Preisseiten. Wo ein Anbieter eine Angabe nicht veröffentlicht, sagen wir das, statt zu raten. Korrekturen: trust@aona.ai.

Wie sie sich ergänzen

Wie Aona und Zscaler zusammenarbeiten

Aona arbeitet auf dem Gerät, Zscaler am Netzwerkrand. Aona sperrt hart, schwärzt und coacht am Prompt, im Browser und in den nativen Desktop-Apps; Zscaler entscheidet weiterhin, welche Apps gelenkter Verkehr erreicht. Das Ergebnis: weniger Ereignisse, die das SSE protokollieren muss, weil die Mitarbeitenden aufhören, sie zu erzeugen.

01 · Aona

Menschliche Ebene

Aona fängt im Browser und in der nativen Endpunkt-App im Moment der Nutzung ab, blockiert hart oder schwärzt, leitet die Mitarbeitenden an und verfolgt die Verhaltensänderung.

02 · Zscaler

Netzwerkebene

Zscaler lenkt den Datenverkehr über den Zero Trust Exchange, innerhalb wie außerhalb des Unternehmensnetzwerks, kategorisiert KI-App-Nutzung und Prompts und blockiert nicht genehmigte Apps am Edge.

03 · Ergebnis

Weniger Verstöße

Die Mitarbeitenden lernen schneller, als sie Fehler machen. Ihr SSE verarbeitet weniger Rauschen.

Quellen und PrüfungSeite aktualisiert:

Aona veröffentlicht diese Vergleiche, um ihren Einsatz für die Sicherheit der KI-Nutzung durch Mitarbeitende zu erläutern. Fakten zu Wettbewerbern stammen aus öffentlicher Dokumentation, sind datiert und als überprüfbare Mechanismen formuliert. Korrekturen: trust@aona.ai.

Anbieterzeilen und ausführliche Antworten sind derzeit auf Englisch.

  • Zscaler AI Access Security

    Product reference: AI access policies, prompt controls and the network inspection product. This overview is not independent test evidence for every granular comparison claim.

  • Aona coverage and deployment scope

    Aona's client and action boundaries; validate the configuration and actual policy result during your Aona pilot.

Loslegen

Sehen Sie, was die Verkehrslenkung Ihnen nicht zeigt

30 Tage kostenlos. Beginnen Sie mit einem Gespräch zum Umfang; der Zugang wird nach Bestätigung der Bereitstellungsanforderungen eingerichtet.

FAQ

Häufige Fragen von Zscaler-Kunden

Brauchen wir Aona, wenn wir bereits Zscaler haben?
Ja. Aona setzt auf dem Gerät durch, in dem Moment, in dem Mitarbeitende einen Prompt absenden oder eine Datei hochladen: harte Sperre ohne Nutzer-Override, layouterhaltende DOCX-, XLSX- und PDF-Schwärzung und Echtzeit-Coaching, in Chrome, Edge, Firefox und Safari sowie in den Desktop-Apps von ChatGPT, Copilot und Claude. Zscaler setzt auf dem Netzwerkpfad durch, wo AI App Control, Inline-DLP und Prompt-Erfassung davon abhängen, dass der Verkehr mit TLS-Inspektion durch den Zero Trust Exchange gelenkt wird; Apps mit Certificate Pinning und ungelenkter Verkehr fallen heraus, und Prompt-Schwärzung sowie die Abdeckung nativer Desktop-Apps sind nicht dokumentiert. Beide laufen nebeneinander, ohne Änderung an der SSE-Konfiguration.
Wird Aona mit unserer Zscaler-Implementierung in Konflikt geraten?
Nein. Aona ist ein Browser-Plugin und eine Endpunkt-App, die auf einer anderen Ebene als Zscaler arbeiten. Es ist keine Änderung der Netzwerkkonfiguration erforderlich, und das erste Signal trifft im Rahmen der vereinbarten Evaluierung nach dem Rollout ein, ohne Änderungen an der SSE-Einrichtung.
Wir erhalten bereits Shadow-AI-Berichte von Zscaler. Warum brauchen wir mehr?
Aona liest den Prompt im Browser und in der nativen Endpunkt-App im Moment der Nutzung, sodass Apps mit Certificate Pinning und Verkehr, der die Lenkung umgeht, auf den Geräten mit Aona weiterhin geprüft werden; es sperrt oder schwärzt Prompts und Dateien, statt sie nur zu melden, mit Verhaltenstrends pro Team und Tool im Zeitverlauf. Die 'Secure Access to AI'-Erweiterung von Zscaler ergänzte 2026 Prompt-Erfassung und -Kategorisierung über 250+ GenAI-Apps, es sieht also mehr als App-Zählungen, überall dort, wo Datenverkehr mit TLS-Inspektion über den Zero Trust Exchange gelenkt wird. Das sind unterschiedliche Blickwinkel, und Aona ist derjenige, der den Prompt stoppt.
Können wir Aona und Zscaler in einer 30-tägigen Testphase gemeinsam betreiben, bevor wir uns festlegen?
Ja. Dieser Weg ergänzt Kontrollen für Mitarbeiter-KI ohne Netzwerkänderung. Die 30-tägige begleitete Testphase von Aona läuft ohne Netzwerkänderungen neben der bestehenden Zscaler-Implementierung. Das erste Signal kommt im Rahmen der vereinbarten Evaluierung: Verhaltenstrends auf Mitarbeiterebene, Wirksamkeit des Coachings, welche Teams die meiste Unterstützung brauchen, und die Prompts und Uploads, die Aona auf dem Gerät gesperrt oder geschwärzt hat.
Was muss unser Zscaler-Team tun, um Aona einzurichten?
Fast nichts. Aona wird als Browser-Plugin für Chrome, Edge, Firefox und Safari und als native Endpunkt-App für Windows und macOS von der IT mit den vorhandenen Softwareverteilungs-Tools ausgerollt (Intune ist eine Option) und mit Microsoft Entra für Admin-SSO und Nutzer- oder Gruppensynchronisation verbunden. Keine Änderungen am Netzwerk-Routing und keine Änderungen an der Zscaler-Konfiguration. Das erste Signal trifft im Rahmen der vereinbarten Evaluierung ein.
Wofür ist Zscaler da, und wo endet seine KI-Abdeckung?
Aona sichert die KI-Nutzung durch Mitarbeitende ab; Zscalers eigene Kategorie ist Zugriffskontrolle am Netzwerkrand und SSE-Richtlinien, und es hält FedRAMP High und IRAP PROTECTED, wo die Beschaffung dies verlangt (Aona hält SOC 2 Type II, derzeit ohne FedRAMP oder IRAP). Seine KI-Kontrollen, AI App Control, Inline-DLP, Prompt-Erfassung über 250+ GenAI-Apps und die AI-Protect-Konversationsansichten vom Juni 2026, greifen dort, wo der Verkehr mit TLS-Inspektion durch den Zero Trust Exchange gelenkt wird. Sie enden bei Apps mit Certificate Pinning und ungelenktem Verkehr, die Coach-Aktion setzt beim App-Zugriff an statt im Prompt, und Prompt-Schwärzung sowie die Abdeckung nativer Desktop-Apps sind nicht dokumentiert. Aona deckt das auf dem Gerät ab, mit einer 30-tägigen begleiteten Testphase.
Aona vs Zscaler: Hard-Block-KI-Prompt-DLP jenseits des SSE | Aona