Die rasche Verbreitung von AI-Agenten in Unternehmensnetzwerken lässt auch die Zahl der Start-ups steigen, die sich um die Sicherheit dieser Systeme bemühen. Den Profilen auf Crunchbase und PitchBook zufolge gibt es auf dem Markt mindestens zwei Dutzend Unternehmen im Bereich der AI-Agentensicherheit. Diese Unternehmen bieten Lösungen an, mit denen sich die von Agenten genutzten Tools überwachen, die Daten kontrollieren, auf die sie zugreifen können, Bedrohungen auf den Geräten erkennen, auf denen sie ausgeführt werden, und die unerlaubte Nutzung von AI feststellen lassen.
Das AI-Sicherheits-Start-up Reco konzentrierte sich zuvor darauf, SaaS- und AI-Plattformen zu kartieren und abzusichern, hat seinen Umfang zuletzt jedoch erweitert. Der Kontextgraph des Unternehmens verknüpft Agenten mit Anwendungen, Personen, Konten und Berechtigungen und ermöglicht es Sicherheitsteams, die Zugriffe der Agenten einzusehen und unnötige Zugriffsrechte zu entziehen. Ofer Klein, Mitgründer und CEO von Reco, erklärte, Unternehmen entwickelten Agenten schneller, als sie diese verfolgen könnten. Bei einem Fortune 100-Kunden fand Reco 21,000 Agenten, von denen das Unternehmen nichts wusste. Bei einem großen Kunden aus dem Finanzdienstleistungssektor stellte Reco fest, dass ein ehemaliger Mitarbeiter einen Agenten eingerichtet hatte, der auf Salesforce zugreifen und Daten über eine Domain teilen konnte, die das Unternehmen nicht einsehen konnte.
Chris Sestito, CEO von HiddenLayer, sagte, die Kosten und Risiken der in der Produktion eingesetzten Agenten nähmen rasch zu. Mehr als 50 seiner Kunden betrieben Agenten, die auf kritische Systeme und sensible Vermögenswerte zugreifen. Cymphony erklärte, bei einem US-amerikanischen Unternehmen des öffentlichen Sektors etwa 85,000 Dateien identifiziert zu haben, die für den Zugriff durch AI-Tools und Agenten freigegeben waren.
Reco gab am Dienstag bekannt, eine Finanzierung in Höhe von $55 Millionen erhalten zu haben. Die Finanzierung erweitert die Series-B-Runde über $30 Millionen vom Februar; auch der Venture-Arm von AT&T, Forestay und Quadrille Capital beteiligten sich. Das insgesamt aufgenommene Kapital des Unternehmens beläuft sich nun auf $140 Millionen. Klein sagte, die Bewertung habe sich seit Februar „mehr als verdoppelt“ und liege im „hohen dreistelligen Millionenbereich“. Der jährlich wiederkehrende Umsatz liegt im „zweistelligen Millionen-Dollar-Bereich“; das Unternehmen erwartet, dass er sich in diesem Jahr verdreifacht.
Reco hat mehr als 100 Kunden, rund 40 % des Umsatzes stammen aus dem Bereich Finanzdienstleistungen. Das Unternehmen ist in mehr als 280 Anwendungen integriert und gibt an, neue Integrationen innerhalb weniger Tage hinzufügen zu können. Die neue Finanzierung soll für die Bereiche Personal, Vertrieb, Partnerschaften und Kundensupport eingesetzt werden.
Warum das wichtig ist
Sicherheitsansätze, die die Sichtbarkeit in Unternehmensnetzwerken auf menschliche Mitarbeiter und herkömmliche Software beschränken, können angesichts der zunehmenden Verbreitung von Agenten unzureichend werden, die ihre eigenen Tools nutzen und auf unterschiedliche Daten zugreifen können. Dadurch sind Sicherheitsteams nicht mehr nur gezwungen, Bedrohungen abzuwehren, sondern auch kontinuierlich zu überwachen, welcher Agent mit welchem Konto, welcher Anwendung und welchen Berechtigungen verbunden ist; insbesondere Finanzdienstleister und öffentliche Einrichtungen sind wegen ihres umfangreichen Datenzugriffs unmittelbar betroffen. Dass mindestens zwei Dutzend Start-ups auf dem Markt entstanden sind, zeigt, dass das Problem nicht auf eine einzelne Organisation beschränkt ist und eine neue Sicherheitsebene erforderlich ist. Die zentrale offene Frage ist jedoch, ob Unternehmen die sich rasch vermehrenden Agenten vollständig erfassen, unnötige Zugriffsrechte rechtzeitig entfernen und dadurch den Datenaustausch kontrollieren können.
Begriff: Agent
Ein AI-Agent ist eine Software, die nicht nur eine einzelne Antwort erzeugt, sondern Tools aufruft und mehrstufige Aufgaben ausführt, um ein Ziel zu erreichen.