Der agentische Mandant ist schon da
Ihr Organigramm ist gerade um tausend gewachsen. Keiner davon ist ein Mensch.
Microsoft baut 365 rund um KI-Agenten um - und jeder Agent ist eine neue Identität mit eigenen Berechtigungen, eigener Reichweite in Ihre Daten und einem eigenen Aktivitätsprotokoll. Von Mitarbeitern an einem Nachmittag gebaut. Ausgeliefert in Produkten, die Sie längst lizenziert haben. Geprüft von niemandem. 1Security ist die eine Liste, auf der sie alle stehen.
- Copilot Studio
- Azure AI Foundry
- Entra Agent ID
- Deklarative Copilot-Agenten
- → ein Inventar
Die stille Einstellungswelle
Drei Neuzugänge, die niemand interviewt hat.
Jeder von ihnen übernimmt still ein Stück Ihres Mandanten. Nichts in Microsofts Admin-Oberflächen setzt die drei auf dieselbe Liste.
Der Nachmittagsbau
Ein Operations-Manager öffnet nach dem Mittagessen Copilot Studio und verdrahtet einen Agenten mit der Finanz-Website, „damit er Rechnungsfragen beantwortet“. Um fünf Uhr liest der Agent jedes Dokument der SharePoint-Website. Niemand empfindet das als Zugriffsvergabe - es fühlte sich an, als baue man einen Chatbot.
Der Über-Nacht-Anbieter
Ein Produkt, das Sie längst lizenziert haben, liefert ein Update aus - und plötzlich steht ein deklarativer Copilot-Agent in Ihrem Mandanten, mit einer Wissensquelle, die niemand geprüft hat. Er kam mit der Lizenz, also hat auch der Einkauf ihn nie gesehen.
Das Plattform-Experiment
Ein Plattform-Team setzt in Azure AI Foundry einen Agenten auf, um einen Workflow zu testen. Der Test funktioniert, der Agent bleibt - und sein Dienstprinzipal behält seine Berechtigungen, lange nachdem alle das Experiment vergessen haben.
Das Erbe
Agenten erben Ihr Chaos.
98% aller vergebenen Berechtigungen werden nie gebraucht. Jahrelang war das verkraftbar, weil die Inhaber Menschen waren - langsam, abgelenkt, kaum geneigt, an einem Dienstag zehntausend Dateien zu öffnen. Das Chaos war real, aber es bewegte sich in Menschentempo.
Ein Agent mit denselben Berechtigungen ist Ihr Problem übermäßiger Freigaben in Maschinengeschwindigkeit. Er liest alles, was er erreichen kann, merkt sich alles und wiederholt es jedem, der die richtige Frage stellt. Copilot leakt nicht - er fördert zutage, was schon immer erreichbar war. Der Rollout hat die Exponierung nicht geschaffen; er hat sie durchsuchbar gemacht.
- 98%der vergebenen Berechtigungen werden nie gebraucht
Ein Inventar
Ein Inventar, Atom für Atom.
Die Entdeckung ist die leichte Hälfte. Ein Inventar verdient seinen Namen erst, wenn es bis zu den Atomen hinunterreicht.
- 01
Jedes Ökosystem, eine Liste
Copilot Studio, Azure AI Foundry, Entra Agent ID, deklarative Copilot-Agenten - jeder Agent aus jedem Ökosystem in einem einzigen Inventar, mit Besitzer, Herkunft und Erstellungsdatum.
- 02
Blaupausen einmal geprüft
Fünfzig Mitarbeiter können dieselbe Agenten-Blaupause klonen. Sie prüfen die Blaupause einmal - ihre Berechtigungen, ihre Wissensquellen - statt fünfzig Kopien durch den Mandanten zu jagen.
- 03
Jede Berechtigung, atomisiert
Jede Berechtigung mit Quelle, Typ und Microsofts eigenem Blocked-for-Agents-Flag - Sie sehen auf einen Blick, welche Berechtigungen ein Agent hält, von denen Microsoft selbst sagt, dass Agenten sie nicht haben sollten.
- 04
Reichweite, beziffert
Nicht „er hat Sites.Read.All“, sondern exakt die Dateien, SharePoint-Websites, Benutzer und Postfächer, die dieser Agent erreichen kann - aufgelöst über denselben Berechtigungsgraphen, der Ihre Menschen kartiert.
Unter Beobachtung
Beobachtet wie jeder Mitarbeiter.
Jeder Agent bekommt eine Aktivitätsspur: was er gelesen hat, wann, wie viel. Jeder Agent bekommt eine eigene Anomalie-Baseline - „dieser hat heute 4× so viele Dateien gelesen wie üblich“ ist damit eine Episode über Ihrer Alarmlinie, keine Nadel im Protokoll.
Und Agenten sind Richtlinienziele wie alle anderen: Warnung, wenn ein neuer Agent auftaucht, wenn einer eine Berechtigung hinzugewinnt, wenn einer eine sensible SharePoint-Website anfasst. Agentenrisiko lebt in derselben Maschinerie wie Menschenrisiko - nicht in einer separaten Konsole, in die Sie seltener schauen.
Die Enthüllung
Und alle anderen auch.
Jetzt der weite Blick: Der Graph, der Ihre Agenten inventarisiert, ist derselbe Graph, der Ihre Menschen, Geräte, OAuth-Apps und Daten kartiert. KI ist der neueste Identitätstyp darauf - kein separates Produkt.
Denn das Zugriffsproblem war immer größer als die Roboter. Agenten haben es nicht geschaffen; sie haben es dringlich gemacht. Das Werkzeug, das Ihre Agenten zählt, beantwortet auch für alles andere im Mandanten, wer was erreichen kann.
Vor dem Rollout
Leitplanken vor dem Rollout.
Die richtige Reihenfolge ist unspektakulär: erst aufräumen, was erreichbar ist, bevor Copilot live geht - dann die Grenzen belegen. 1Security macht beides: Es findet die übermäßigen Freigaben, die Agenten verstärken werden, baut sie ab und beobachtet, sobald die Agenten da sind, jeden einzelnen gegen seine eigene Baseline.
Verbinden Sie noch heute im Nur-Lese-Modus, und der erste Scan liefert die Zahl, die Ihrem Rollout-Plan fehlt: wie viele Agenten Sie bereits haben.
Zählen Sie Ihre Agenten.
Die meisten Organisationen liegen um eine Größenordnung daneben. Verbinden Sie im Nur-Lese-Modus und bekommen Sie noch heute die echte Zahl.