// HEISE ONLINE — INTELLIGENZA ARTIFICIALE
Wer darf was? Okta will KI-Agenten an die Leine nehmen
Okta und namhafte Partner gründen die Blueprint Alliance, um KI-Agenten abzusichern und gemeinsame Standards zu etablieren.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Auf seiner diesjährigen Hausmesse „Oktane“ in Las Vegas stellt der Softwarehersteller Okta weniger einzelne Produkte in den Mittelpunkt als die Zusammenarbeit mit anderen Herstellern. Das Konzept zur Absicherung von KI-Agenten hatte der Identity-Security-Anbieter bereits im März vorgestellt. Nun steht mit der Blueprint Alliance ein Zusammenschluss mehrerer Branchengrößen dahinter.
Zu den Gründungsmitgliedern gehören neben Okta auch AWS, CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz und Zscaler. GE Appliances und World Central Kitchen fungieren als strategische Berater. Die Allianz geht davon aus, dass ein einzelner Anbieter den gesamten Agentic Stack weder abbilden kann noch sollte.
Den Handlungsbedarf untermauert die Allianz mit einer Gartner-Prognose. Demnach wird ein durchschnittliches globales Fortune-500-Unternehmen bis 2028 mehr als 150.000 Agenten im Einsatz haben. Nur 13 Prozent der befragten Organisationen meinen, über eine geeignete Governance für KI-Agenten zu verfügen.
Die Referenzarchitektur gliedert sich entlang von vier Fragen: Wo sind meine Agenten? Was können sie tun? Was tun sie gerade? Wie reagiere ich? Die Allianz erweitert damit Oktas im März 2026 vorgestellten Blueprint, der noch drei Leitfragen nannte.
Okta ordnet vor allem bestehende Funktionen in die Architektur ein. Universal Directory, Identity Security Posture Management (ISPM) und Agent-zu-Agent-Verbindungen sind bereits bekannt. Auch Agent SSO basiert auf Cross App Access (XAA), das Okta bereits zuvor vorgestellt hatte. Neu ist die breitere Unterstützung durch andere Anwendungen und Anbieter.
Neu sind hingegen die Erkennung von Schatten-Agenten auf Endgeräten über CrowdStrike und Okta Verify sowie das Agent Gateway. Laut Okta sitzt es als zentraler Policy Enforcement Point zwischen Agent und Tool-Aufruf. Beide Funktionen sollen noch im dritten Quartal allgemein verfügbar sein. Die erweiterten Kill-Switch-Funktionen für die Laufzeitumgebung plant Okta dagegen erst für das vierte Quartal.
Interessanter ist die Einbettung in die Allianz. Deren Mitglieder wollen den anbieterübergreifenden Austausch von Risikosignalen über offene Standards wie MCP, OCSF, SSF und CAEP testen und regelmäßig gemeinsame Referenzintegrationen veröffentlichen. Einen Zeitplan dafür nannten sie nicht.
Bei Auth0 steht der Handel über KI-Agenten im Fokus. AI-Identity for Commerce ist ab sofort verfügbar und soll Händlern Verkäufe über Assistenten wie ChatGPT, Gemini oder Claude ermöglichen. Auth for UCP bindet das Universal Commerce Protocol an, über das Agenten Warenkorb und Checkout im Namen des Nutzers abwickeln sollen. Der Early Access ist für das vierte Quartal geplant, ein eigenes Agent Gateway für Auth0 soll im ersten Quartal 2027 folgen.