Exabeam, Anbieter von Behavior Intelligence für das agentische Unternehmen, veröffentlicht heute eine neue Studie. Sie zeigt, dass KI-Agenten für Security-Teams in Unternehmen zu einer neuen Priorität beim Insider-Risiko geworden sind. Fast die Hälfte (48 Prozent) der Befragten stuft KI-Agenten mit übermäßigen, kompromittierten oder unbeabsichtigten Zugriffsrechten als größte Bedrohung für das eigene Unternehmen ein — noch vor externen Angreifern, kompromittierten Insidern und böswilligen Insidern. Die Ergebnisse zeigen zudem, dass Unternehmen die Überwachung von KI-Agenten ausbauen, ihr Verhalten über verschiedene Systeme hinweg und im geschäftlichen Kontext jedoch weiterhin nur schwer verstehen können.
Exabeam beauftragte Sapio Research für seinen aktuellen Bericht mit der Befragung von 600 Entscheidungsträgern aus Security und Finance in sieben Ländern: The Agentic Insider: From Monitoring to Understanding. In dieser Studie sind KI-Agenten zielorientierte, autonome Systeme, die auf Unternehmensressourcen zugreifen und mit begrenztem menschlichem Eingreifen Aktionen ausführen können — keine dialogorientierten Chatbots.
Höhere KI-Beteiligung führt zu mehr Überwachung
Die Ergebnisse zeigen: Je stärker KI-Agenten zu vertrauenswürdigen Beteiligten in Unternehmensprozessen werden, desto mehr investieren Unternehmen in unterschiedliche Ansätze zur Überwachung ihrer Aktivitäten. Gleichzeitig nennen Security-Verantwortliche fehlenden Verhaltenskontext und mangelnde Korrelation als größte Grenzen heutiger Überwachungsansätze; auch die systemübergreifende Transparenz bleibt eine wesentliche Lücke.
„Unternehmen machen deutliche Fortschritte bei der Überwachung von KI-Agenten. Aktivität zu überwachen ist jedoch nicht dasselbe wie Verhalten zu verstehen“, sagt Steve Wilson, Chief AI and Product Officer bei Exabeam. „KI-Agenten arbeiten mit legitimen Zugriffsrechten und interagieren mit mehreren Systemen, sodass einzelne Aktionen routinemäßig erscheinen können. Security-Teams benötigen den Kontext, um diese Aktionen über die Zeit zu verknüpfen und erwartete Automatisierung von Missbrauch, Kompromittierung oder unbeabsichtigtem Verhalten zu unterscheiden.“
Zugriffsrechte von KI-Agenten verändern das Insider-Risiko
KI-Agenten benötigen keine böswillige Absicht, um Risiken zu verursachen. Die Studie zeigt, dass ihre schnelle Verbreitung die Sicht von Unternehmen auf Insider-Risiken verändert.
Zu den wichtigsten Ergebnissen zählen:
48 Prozent der Security-Verantwortlichen stufen KI-Agenten mit übermäßigen, kompromittierten oder unbeabsichtigten Zugriffsrechten derzeit als größte Bedrohung für ihr Unternehmen ein — vor externen Angreifern (28 Prozent), kompromittierten Insidern (12 Prozent) und böswilligen Insidern (12 Prozent).
Der Zugriff auf sensible Daten, Aktionen außerhalb vorgesehener Berechtigungen, komplexe Untersuchungen und eine eingeschränkte Sicht auf das Verhalten von KI-Agenten zählen zu den größten Sorgen von Security- und Finance-Verantwortlichen.
Unternehmen bauen die Überwachung von KI-Agenten aus
Security-Verantwortliche nutzen unterschiedliche Ansätze zur Überwachung von KI-Agenten:
60 Prozent verwenden spezielle Tools für KI-Sicherheit oder -Governance.
56 Prozent erweitern bestehende SIEM-, Detection- oder Monitoring-Plattformen.
56 Prozent setzen auf Verhaltensüberwachung und Baselines.
29 Prozent verlassen sich weiterhin auf manuelle Prüfungen.
Trotz dieser Investitionen nennen 27 Prozent fehlenden Verhaltenskontext und mangelnde Korrelation als größte Einschränkung ihres aktuellen Überwachungsansatzes. Auch geringe Transparenz über verschiedene Umgebungen hinweg, die Priorisierung von Alerts und manuelle Prozesse bleiben bedeutende Herausforderungen.
Security und Finance sind sich einig – kein Garant für Investitionen
Der Bericht zeigt außerdem eine starke Übereinstimmung zwischen Security- und Finance-Verantwortlichen. 93 Prozent geben an, dass beide Funktionen bei der Toleranz gegenüber Cyberrisiken übereinstimmen; 81 Prozent der Security-Verantwortlichen sagen, ihr CFO verstehe die Cyberrisiken, die sie reduzieren möchten.
Diese Übereinstimmung führt nicht immer zu Investitionen: 55 Prozent der Security-Verantwortlichen haben eine Initiative verzögert oder reduziert, weil sie das Risiko nicht in für den CFO akzeptable finanzielle Größen übersetzen konnten.
„CFOs stellen nur selten infrage, ob ein Cyberrisiko real ist“, sagt Mike Byron, Chief Financial Officer bei Exabeam. „Die Herausforderung besteht darin zu verstehen, wie eine geplante Investition dieses Risiko in messbaren geschäftlichen Größen reduziert. Wenn Security-Teams technische Ergebnisse mit Geschäftsauswirkungen verbinden, werden Investitionsentscheidungen deutlich einfacher.“
Methodik
Sapio Research führte die Umfrage im Auftrag von Exabeam im Juni 2026 unter 600 Fachkräften aus Unternehmen mit mindestens 500 Beschäftigten durch, darunter 300 IT-Entscheidungsträger mit Verantwortung für Security und 300 Finance-Entscheidungsträger. Die Befragten kamen aus den USA, Kanada, Großbritannien, Frankreich, Deutschland, den Niederlanden und Australien. Die Interviews wurden online über E-Mail-Einladungen und Umfragepanels durchgeführt. Die Ergebnisse haben ein Konfidenzniveau von 95 Prozent bei einer Fehlermarge von ±4,0 Prozentpunkten.