Der dänische Anbieter Omada Identity übernimmt EmpowerID, ein auf AI Agent Governance spezialisiertes Unternehmen. Die Transaktion soll Omadas Identity-Governance-Plattform um Echtzeit-Kontrollen für KI-Agenten erweitern und diese in die bestehende Infrastruktur integrieren.

Der Identity-Governance-and-Administration-Anbieter (IGA) Omada Identity hat die Übernahme von EmpowerID bekanntgegeben, einem auf AI Agent Governance spezialisierten Unternehmen. Laut Unternehmensangaben erweitert die Transaktion Omadas Plattform um Fähigkeiten zur Steuerung von KI-Agenten zur Laufzeit („Runtime Agent Governance“). Ziel ist es, Zugriffskontrollen künftig einheitlich für menschliche, nicht-menschliche und agentenbasierte Identitäten bereitzustellen.

Hintergrund der Übernahme ist laut Omada die wachsende Zahl autonom agierender Software-Agenten in Unternehmen. Diese träfen eigenständig Entscheidungen, griffen auf sensible Systeme zu und führten Aufgaben in hoher Frequenz aus – häufig ohne dass genau nachvollziehbar sei, über welche Berechtigungen sie verfügten. Die für menschliche Nutzer entwickelten Zugriffskontrollen seien für Agenten, die sich mit Maschinengeschwindigkeit bewegten, nicht ausgelegt.

Mit der kombinierten Plattform von Omada und EmpowerID sollen Unternehmen künftig in Echtzeit festlegen können, welche Handlungen ein Agent ausführen darf, und ihn in dem Moment stoppen können, in dem er diese Grenzen überschreitet – statt dies erst im Rahmen eines späteren Audits festzustellen. Die Übernahme folgt auf eine im Juni angekündigte Agent-Governance-Lösung von Omada.

Das Unternehmen benennt fünf Bereiche, die durch die Integration gestärkt werden sollen: eine gemeinsame Governance für alle Identitätsarten über einheitliche Lifecycle-, Zugriffs- und Zertifizierungsdienste; eine kontinuierlich aktualisierte, zentrale Sicht auf Identitäten, Berechtigungen und Beziehungen über verbundene Systeme hinweg; Autorisierungsentscheidungen zur Laufzeit statt periodischer Synchronisierung; Agent-Governance von der Erkennung bis zur Laufzeitkontrolle, eingebettet in die bestehende Identity Fabric; sowie eine fortlaufende Dokumentation von Vergaben, Entscheidungen und Prüfungen als Compliance-Nachweis.

Omada-CEO Jakob H. Kraglund erklärte laut Mitteilung, KI-Agenten agierten in Unternehmenssystemen bereits schneller, als die meisten Sicherheitsteams dies nachverfolgen könnten. Durch die Übernahme könne Omada Kunden künftig nicht nur Auskunft über die Zugriffsrechte ihrer Agenten geben, sondern sie in dem Moment stoppen, in dem sie festgelegte Grenzen überschritten – in Echtzeit statt im Nachhinein. Der entscheidende Unterschied liege darin, ob ein Unternehmen KI-Agenten tatsächlich steuere oder sie lediglich beobachte.

Patrick Parker, Mitgründer und bisheriger CEO von EmpowerID, wechselt als Chief Innovation Officer zu Omada und soll dort die Integration der Agent-Governance-Technologie sowie die Weiterentwicklung im Bereich Identitätssicherheit vorantreiben. Laut Parker wurde EmpowerID mit dem Ziel aufgebaut, Identität über eine einzige Plattform für Menschen und KI-Agenten zu steuern und in Echtzeit nachzuweisen, was jeder von ihnen tun darf. Gemeinsam mit Omada lasse sich dieser Ansatz nun in größerem Maßstab umsetzen als bislang allein möglich.

Martin Kuppinger, Distinguished Analyst und Co-Founder von KuppingerCole Analysts, ordnete die Übernahme ein: KI-Agenten agierten mit Maschinengeschwindigkeit, weshalb eine nachträgliche Kontrolle nicht ausreiche. Mit EmpowerID erweitere Omada sein IGA-Fundament um Autorisierung und Sicherheit für KI-Agenten, sodass Governance künftig nicht nur regele, wer Zugriff erhalte, sondern auch, was Agenten im jeweiligen Moment tun dürften.

Die Investmentbank Stephens beriet Omada und dessen Anteilseigner laut Mitteilung im Rahmen der Transaktion. Zu den finanziellen Details der Übernahme machte Omada keine Angaben.

Omada Identity wurde in Dänemark gegründet und bietet eine IGA-Plattform zur Steuerung von Zugriffsrechten menschlicher, nicht-menschlicher und KI-basierter Identitäten an. Die Plattform sei laut Unternehmensangaben stark konfigurierbar und lasse sich innerhalb von Wochen statt Jahren einführen; sie solle Risiken reduzieren und zugleich klare, auditfähige Nachweise liefern. Kunden könnten zudem zwischen verschiedenen Cloud- und Managed-Infrastructure-Optionen wählen und behielten die Kontrolle darüber, wer Zugriff auf ihre Daten habe.

Von Jakob Jung

Dr. Jakob Jung ist Chefredakteur Security Storage und Channel Germany. Er ist seit mehr als 20 Jahren im IT-Journalismus tätig. Zu seinen beruflichen Stationen gehören Computer Reseller News, Heise Resale, Informationweek, Techtarget (Storage und Datacenter) sowie ChannelBiz. Darüber hinaus ist er für zahlreiche IT-Publikationen freiberuflich tätig, darunter Computerwoche, Channelpartner, IT-Business, Storage-Insider und ZDnet. Seine Themenschwerpunkte sind Channel, Storage, Security, Datacenter, ERP und CRM. Kontakt – Contact via Mail: jakob.jung@security-storage-und-channel-germany.de

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

WordPress Cookie Hinweis von Real Cookie Banner