OpenID Foundation warnt: KI-Agenten brechen die Identitätsverwaltung

OpenID Foundation: Identity Management for Agentic AI [pdf]

Die OpenID Foundation skizziert in einem Whitepaper die dringenden Herausforderungen, die KI-Agenten an Authentifizierung, Autorisierung und Identitätsmanagement stellen. Bestehende OAuth-2.1-Frameworks und MCP funktionieren zwar für einfache, synchrone Szenarien, stoßen aber bei domänenübergreifenden, hochautonomen oder asynchronen Agenten an ihre Grenzen. Besonders problematisch: Agenten, die Nutzer impersonieren, rekursive Delegationsketten, Consent-Fatigue durch massenhafte Autorisierungsanfragen und Browser-Agenten, die klassische API-Kontrollen umgehen. Das Papier plädiert für delegierte Berechtigungen, standardisierte Profile und neue Protokolle für geteilte Agenten.

Agenten handeln oft nicht unterscheidbar von Nutzern, was zu Rechenschaftslücken und Sicherheitsrisiken führt. Echte Delegation erfordert explizite On-Behalf-Of-Flows, bei denen Agenten ihren delegierten Umfang nachweisen und dennoch als verschieden von dem Nutzer identifizierbar bleiben, den sie vertreten.

Mehr von diesem Tag

2026-10-01