Je mehr KI-Agenten selbstständig arbeiten, desto häufiger benötigen sie Zugriff auf Unternehmensdaten und Software. Nutanix erweitert deshalb seine Enterprise-AI-Plattform um zentrale Kontrollmöglichkeiten für solche Verbindungen. Besonders interessant ist dabei das Model Context Protocol, kurz MCP: Unternehmen können Zugriffe von Agenten auf Werkzeuge und private Datenquellen zentral verwalten.
Agenten brauchen Zugriff auf Unternehmenssysteme
Ein klassischer KI-Chat kann zunächst nur mit den Informationen arbeiten, die ihm zur Verfügung gestellt werden.
KI-Agenten gehen einen Schritt weiter. Sie können, abhängig von ihren Berechtigungen, Informationen aus Datenbanken abrufen, Anwendungen verwenden oder selbstständig Aktionen ausführen.
Damit das funktioniert, müssen KI-Systeme mit den entsprechenden Werkzeugen und Datenquellen verbunden werden.
Eine technische Grundlage dafür ist zunehmend das Model Context Protocol, kurz MCP. Es standardisiert die Verbindung zwischen KI-Anwendungen und externen Werkzeugen beziehungsweise Datenquellen.
Nutanix führt zentrale Kontrolle ein
Mit Nutanix Enterprise AI 2.8 wird die Verwaltung von MCP-Servern über das Nutanix Agent Gateway allgemein verfügbar. Zuvor befand sich diese Funktion noch in der Tech Preview.
Das Gateway funktioniert vereinfacht gesagt wie eine zentrale Kontrollstelle zwischen KI-Agenten und den Systemen, auf die sie zugreifen möchten.
Unternehmen können darüber steuern, welche Agenten auf welche MCP-Server und damit verbundenen Werkzeuge oder privaten Datenquellen zugreifen dürfen. Zusätzlich lassen sich Aktivitäten überwachen und protokollieren.
Der Systemprompt allein reicht nicht
Für Unternehmen ist diese Entwicklung besonders interessant, weil sie ein häufiges Missverständnis beim Aufbau von KI-Agenten sichtbar macht.
Es reicht nicht, einem Agenten in seinem Systemprompt zu schreiben: „Greife nur auf Daten zu, die du für deine Aufgabe benötigst.“
Wenn ein Agent technisch Zugriff auf weitere Systeme besitzt, sollte diese Begrenzung auch technisch umgesetzt werden.
Das entspricht einem bekannten Prinzip der IT-Sicherheit: Least Privilege. Ein System erhält nur die Berechtigungen, die es für seine konkrete Aufgabe tatsächlich benötigt.
Governance wird technische Infrastruktur
Je mehr Agenten Unternehmen einsetzen, desto schwieriger wird es, Zugriffe einzeln zu verwalten.
Ein Vertriebsagent benötigt möglicherweise Zugriff auf das CRM. Ein HR-Agent benötigt bestimmte Personalinformationen. Ein Rechercheagent braucht dagegen vielleicht lediglich Zugriff auf öffentliche Quellen.
Zentrale Kontrollstellen können dabei helfen, diese Zugriffe zu verwalten, zu protokollieren und voneinander zu trennen.
Damit entwickelt sich KI-Governance zunehmend von einer rein organisatorischen Aufgabe zu einem Bestandteil der technischen Infrastruktur.
Was bedeutet das für den Mittelstand?
Auch Unternehmen, die Nutanix nicht einsetzen, können aus dieser Entwicklung eine wichtige Regel ableiten:
Berechtigungen von KI-Agenten sollten nicht nur im Prompt definiert, sondern technisch begrenzt werden.
Vor dem Einsatz eines Agenten sollte deshalb klar sein, welche Daten er lesen darf, welche Systeme er verwenden kann, welche Aktionen er ausführen darf und bei welchen Schritten weiterhin eine menschliche Freigabe notwendig ist.
Fazit: Je autonomer KI-Agenten werden, desto wichtiger wird eine technische Zugriffskontrolle. Für Unternehmen bedeutet das: Gute Agenten brauchen nicht möglichst viele Berechtigungen – sondern genau die richtigen.
Quellen: Nutanix