Proofpoint überwindet Kluft zwischen Datensicherheit und KI-Sicherheit mit branchenweit erstem einheitlichen agentenbasierten System

Newscenter-Protect-DataAISecurity_2026

Ein einheitliches System für Absichts- und Zugriffskontrolle, das Unternehmen in die Lage versetzt, KI einzuführen, ohne die Kontrolle über ihre Daten zu verlieren oder neue Risiken im Zusammenhang mit Mitarbeitern und KI-Agenten zu übersehen

  • Einzelne Security-Tools wurden entwickelt, um entweder das Verhalten von KI oder Datenrisiken zu erkennen – nicht beides. Proofpoint ist der erste Anbieter, der beide Aspekte in einem gemeinsamen Graphen miteinander verknüpft.
  • „Zero-Touch Detection“, sofortige Untersuchung und Schutzoptimierung mit drei autonomen Agenten halten einfach und skalierbar Schritt mit KI-gesteuerten Risiken.
  • Neue „Semantic Business Policies“ und agentenbasierte Erkenntnisse setzen die geschäftlichen Vorgaben durch und decken kontinuierlich neue Risiken bei Mitarbeitern und KI-Agenten auf.

Proofpoint, ein weltweit führender Anbieter für personen- und agentenzentrierte Cybersicherheit, stellt „Proofpoint Agentic Data and AI Security“ vor. Das neue System ist darauf ausgelegt, KI und Daten als ein miteinander verbundenes Risiko zu schützen. Dank seiner innovativen Funktionen können Unternehmen KI-Agenten sicher einsetzen, wobei diese basierend auf ihrer Absicht nur auf die Daten zugreifen können, die sie tatsächlich benötigen. Dabei werden bestehende Unternehmensrichtlinien in Laufzeitkontrollen umgesetzt und aufkommende Risiken bei menschlichen sowie autonomen KI-Aktivitäten kontinuierlich aufgedeckt.

KI-Agenten finden sensible Daten, greifen darauf zu, transformieren sie und handeln auf deren Grundlage in einem Ausmaß, mit dem keine manuelle Überprüfung mithalten kann. KI-Tools erkennen oft die Absicht, nicht aber den Datenzugriff, während Datentools sensible Daten erkennen, nicht aber die Absicht der Agenten. Da sich diese Interaktionen vervielfachen, bleiben kritische Risiken unentdeckt, wenn man nur die Hälfte des Gesamtbildes sieht. Es reicht nicht mehr aus, KI und Daten getrennt zu sichern. Stattdessen bedarf es eines Systems, das so schnell handeln kann, wie das Risiko auftritt.

Zudem geht KI-Governance mittlerweile über Datenverlust hinaus. KI-Agenten können mit Unternehmenssystemen interagieren, Entscheidungen treffen und Transaktionen ausführen, was finanzielle, betriebliche, Compliance- und Sicherheitsrisiken mit sich bringt. Der Report „AI and Human Risk Landscape 2026“ von Proofpoint zeigt, dass 87 % der Unternehmen den Einsatz von KI-Assistenten über die Pilotphase hinaus ausgeweitet haben, doch 52 % sind nicht davon überzeugt, dass ihre Kontrollmechanismen eine Kompromittierung erkennen könnten. Sicherheitsteams müssen nun das Verhalten von KI in Echtzeit definieren und durchsetzen.

„Man kann KI nicht sichern, ohne die Daten zu sichern, die sie bearbeitet, und man kann Daten nicht sichern, ohne zu verstehen, wie KI sie nutzt“, erklärt Mayank Choudhary, Executive Vice President und General Manager der Data Security and Governance Group bei Proofpoint. „Absicht und Zugriff sind zwei Seiten derselben Medaille. Wenn man sie getrennt sichert, lässt man wichtige Zusammenhänge außer Acht. Die Kombination von Schutzmaßnahmen während der KI-Laufzeit mit KI-Datengouvernance verschafft Unternehmen diesen Kontext und die Fähigkeit, auf Risiken mit der Geschwindigkeit zu reagieren, mit der KI sich jetzt bewegt.“

Ein agentenbasiertes System für KI

Das agentenbasierte System führt Analysen auf Agentenebene durch und nutzt dabei denselben Identitäts-, Zugriffs- und Datenkontext, der bereits heute die Daten von mehr als 14.000 Unternehmen schützt. Es basiert auf dem Proofpoint Knowledge Graph, der über Nexus-Modelle KI-Aktivitäten mit Datensensibilität, Identität, Zugriff, Verhalten und Absicht verknüpft. Auf dieser Grundlage arbeiten drei neue Agenten mit einem gemeinsamen Risikobegriff statt dreier separater:

  • Zero-Touch-Erkennung: Der Erkennungsagent betrachtet Absicht und Zugriff als ein Signal und fördert die wenigen relevanten Aktionen zutage, anstatt die Flut von Anomalien, die herkömmliche Tools unaufhaltsam generieren.
  • Sofortige Untersuchung: Der Untersuchungsagent rekonstruiert automatisch den Hergang anhand von Daten, Identitäten und Verhaltensweisen und verkürzt so eine Untersuchung, die früher Tage manueller Korrelation erforderte, auf wenige Minuten.
  • Schutzoptimierung: Der Remediation-Agent setzt diese Erkenntnisse in Maßnahmen um, wobei ein Mensch zur Steuerung in den Prozess eingebunden ist: angefangen bei der Korrektur von Zugriffen bis zur Optimierung von DLP-Richtlinien.

Vertiefte KI-Laufzeit-Security: Setzt geschäftliche Ziele in KI-Laufzeitkontrollen um

Unternehmen müssen die Regeln durchsetzen, die sie bereits für das Verhalten von KI festgelegt haben, und Risiken erkennen, für die sie ursprünglich gar keine Regeln vorgesehen hatten.

Die „Semantic Business Policies“ von Proofpoint setzen bestehende Governance-Anforderungen in kontinuierlich durchgesetzte KI-Kontrollen um. Ein Unternehmen kann eine bereits in seinem Verhaltenskodex festgeschriebene Regel – beispielsweise das Verbot von Interaktionen mit Glücksspielinhalten – in einfacher Sprache formulieren: „Interaktionen mit Glücksspielinhalten sind nicht zulässig.“ Proofpoint interpretiert die Absicht hinter der Richtlinie, identifiziert die Systeme, die in der Lage sind, diese umzusetzen, und generiert die Laufzeitkontrollen, um sie automatisch durchzusetzen. In Kombination mit der „Intent-Based Access Control“ von Proofpoint bewerten diese Richtlinien das KI-Verhalten sowohl anhand der Unternehmensanforderungen als auch anhand des Ziels eines Agenten. Das geschieht unabhängig davon, ob ein Mitarbeiter über einen KI-Assistenten handelt oder ein autonomer Agent in seinem Namen mit KI-Geschwindigkeit agiert.

Risiken aufdecken, die Unternehmen noch nicht definiert haben

Agentic Insights“ nutzt autonome, selbstständig denkende Agenten, um KI-Interaktionen, die Nutzung von Tools, Richtlinienentscheidungen und Verhaltensmuster zu analysieren und so aufkommende Risiken aufzudecken. Sobald ein Risiko bestätigt ist, kann Proofpoint eine Semantic Business Policy zur Steuerung ähnlicher Verhaltensweisen empfehlen und so neue Erkenntnisse in effektiven Schutz umsetzen.

In allen Arbeitsabläufen rund um KI und Datensicherheit wandeln speziell entwickelte Funktionen zur Erkennung, Untersuchung und Behebung vernetzte Kontexte in autonome Maßnahmen um. Darüber hinaus halten Semantic Business Policies und agentenbasierte Erkenntnisse mit Risiken Schritt, die das Unternehmen noch nicht definiert hat. Gemeinsam priorisieren sie echte Risiken, beschleunigen Untersuchungen mithilfe von Daten, Identitäts-, Zugriffs- und Verhaltenssignalen und reduzieren das Risiko durch Maßnahmen wie die Korrektur von Zugriffsrechten, die Optimierung von DLP-Richtlinien und effektive Laufzeitkontrollen, um den manuellen Aufwand angesichts zunehmender KI-Aktivität zu verringern.

„Unternehmen haben Jahrzehnte damit zugebracht, ihre Geschäftsabläufe zu definieren“, erläutert Ryan Kalember, Chief Strategy Officer bei Proofpoint. „Die Herausforderung besteht nun darin, diese Regeln angesichts der Tatsache durchsetzbar zu machen, dass KI immer mehr verantwortungsvolle Aufgaben übernimmt. Die geschäftlichen Absichten müssen Teil der Sicherheitskontrolle selbst werden, mit der Fähigkeit, neue Risiken zu erkennen und sich an das wandelbare Verhalten der KI anzupassen.“

Verfügbarkeit

Die Fähigkeiten des Proofpoint Agentic Data and AI Security Systems sowie Semantic Business Policies und Agentic Insights werden voraussichtlich bis Ende 2026 verfügbar sein.

Weitere Informationen finden sich auf dem Unternehmensblog: https://www.proofpoint.com/us/blog/data-security/ai-changes-security-model-data-and-ai-security-must-change-it und https://www.proofpoint.com/us/blog/ai-security/operationalizing-security-agentic-era

Über Proofpoint

Proofpoint ist ein weltweit führender Anbieter für personen- und agentenzentrierte Cybersicherheit. Das Unternehmen schützt das Zusammenspiel von Menschen, Daten und KI-Agenten über E-Mail, Cloud und Collaboration-Tools hinweg. Proofpoint ist ein vertrauenswürdiger Partner für über 80 der Fortune-100-Unternehmen, mehr als 10.000 Großunternehmen und Millionen kleinerer Organisationen, wenn es darum geht, Bedrohungen abzuwehren, Datenverluste zu verhindern und die Resilienz von Menschen und KI-Workflows zu stärken. Die Kollaborations- und Datensicherheitsplattform von Proofpoint unterstützt Unternehmen jeder Größe dabei, ihre Mitarbeitenden zu schützen und zu stärken und KI gleichzeitig sicher und vertrauensvoll einzusetzen.

Weitere Informationen finden Sie auf www.proofpoint.com.

Vernetzen Sie sich mit Proofpoint auf LinkedIn.

Proofpoint ist ein eingetragenes Warenzeichen von Proofpoint, Inc. in den USA und/oder anderen Ländern. Alle anderen hier erwähnten Marken sind das Eigentum ihrer jeweiligen Inhaber.