As AI agents become increasingly widespread, a new challenge is coming into focus for the identity industry: How can organizations manage and secure digital actors that are not human? This question was a recurring theme in many of the presentations and discussions at Identiverse 2026.
From User Accounts to a Digital Workforce
For years, organizations have focused on strengthening the security of employee identities. Multi-factor authentication (MFA), passkeys, and FIDO2 help protect user accounts against phishing attacks and identity compromise.
At the same time, a new category of digital actors is emerging.
AI agents access emails, CRM systems, documents, databases, and enterprise applications. They analyze information, generate content, coordinate schedules, and initiate business processes.
As a result, they require access to corporate resources—and just like human users, those access rights must be managed, controlled, and secured.
Die Identitätsfrage
Stellen wir uns einen Vertriebsmitarbeiter vor, der einen persönlichen AI Agenten nutzt.
Der Agent darf:
- · E-Mails analysieren
- · CRM-Daten auswerten
- · Kundentermine vorbereiten
- · Angebote zusammenstellen
Die erste Frage lautet:
Handelt der Agent ausschließlich im Namen des Mitarbeiters? Oder besitzt er eine eigene digitale Identität?
Diese Frage ist keineswegs nur theoretisch. Sie entscheidet darüber, wie Berechtigungen vergeben, Aktivitäten protokolliert und Verantwortlichkeiten nachvollzogen werden können.
Solange der Agent lediglich unterstützende Aufgaben ausführt, erscheint die Antwort noch einfach. Je autonomer die Systeme jedoch werden, desto schwieriger wird die Abgrenzung.
Wer hat eine E-Mail versendet?
Wer hat auf bestimmte Daten zugegriffen?
Wer hat eine Entscheidung getroffen?
Der Mitarbeiter oder der Agent?
Lassen Sie sich unverbindlich beraten!
Ob Passkeys, MFA oder zukünftige Anforderungen rund um AI Agents – wir unterstützen Sie dabei, die passende Authentifizierungsstrategie für Ihr Unternehmen zu entwickeln.
Non-Human Identities: Das eigentliche Thema
In der Identity-Branche wird deshalb zunehmend über sogenannte Non-Human Identities gesprochen.
Darunter versteht man digitale Identitäten, die nicht zu einer natürlichen Person gehören. Dazu zählen bereits heute:
- · Service Accounts
- APIs
- · Anwendungen
- · Automatisierte Prozesse
- · Maschinenidentitäten
AI Agents erweitern diese Gruppe um eine neue Kategorie digitaler Identitäten, die zunehmend eigenständig mit Unternehmenssystemen interagieren.
Während klassische Service Accounts meist klar definierte Aufgaben erfüllen, treffen AI Agents innerhalb vorgegebener Rahmenbedingungen immer häufiger eigenständige Entscheidungen.
Warum das für Unternehmen relevant wird
In vielen Organisationen existieren heute bereits deutlich mehr Maschinenidentitäten als menschliche Benutzerkonten. Mit dem Einsatz von AI Agents dürfte diese Zahl weiter steigen.
Die Herausforderung besteht dabei nicht nur darin, diese Identitäten zu verwalten. Vielmehr stellen sich Fragen wie:
- · Welche Berechtigungen erhält ein Agent?
- · Wer genehmigt diese Berechtigungen?
- · Wie lange gelten sie?
- · Wie lassen sich Aktivitäten nachvollziehen?
- · Wie verhindert man übermäßige Rechte?
Viele dieser Fragestellungen erinnern an klassische Identity- und Access-Management-Projekte – mit dem Unterschied, dass die Akteure künftig nicht mehr ausschließlich Menschen sind.
Welche Rolle spielt Authentifizierung?
Genau an diesem Punkt entsteht die Verbindung zur Authentifizierung.
Denn bevor Berechtigungen vergeben werden können, muss zunächst eindeutig feststehen, welche Identität handelt.
Bei Mitarbeitern erfolgt dies heute über Benutzerkonten, MFA, Passkeys oder FIDO2-Sicherheitsschlüssel.
Wie AI Agents künftig authentifiziert und in bestehende Identity-Architekturen eingebunden werden, ist derzeit Gegenstand intensiver Diskussionen in der Branche. Klar ist jedoch bereits heute: Je mehr digitale Akteure Zugriff auf Unternehmensressourcen erhalten, desto wichtiger werden vertrauenswürdige Identitäten, starke Authentifizierung und nachvollziehbare Berechtigungen.
Fazit
Die spannende Frage rund um AI Agents lautet daher nicht nur, was diese Systeme künftig leisten können, sondern auch:
Wie verwalten und kontrollieren Unternehmen künftig Identitäten, die keine Menschen sind?
Ob AI Agents künftig grundsätzlich eigene Identitäten benötigen oder im Namen ihrer Benutzer handeln, wird sich je nach Anwendungsfall unterscheiden. Klar ist jedoch schon heute: Je autonomer AI Agents werden, desto wichtiger werden Fragen nach Identität, Authentifizierung und Berechtigungen.
Während sich Unternehmen heute vor allem auf die sichere Authentifizierung ihrer Mitarbeiter konzentrieren, könnte die nächste große Herausforderung darin bestehen, dieselben Prinzipien auf eine wachsende Zahl digitaler Akteure anzuwenden.
Lassen Sie sich unverbindlich beraten!
Die sichere Verwaltung digitaler Identitäten gewinnt mit dem Einsatz von AI Agents zunehmend an Bedeutung. Gerne sprechen wir mit Ihnen über moderne Authentifizierung und zukünftige Anforderungen in Ihrem Unternehmen.