PRAXISBERICHT - Wenn KI-Agenten die Infrastruktur übernehmen: Sichere Agentic Ops für KRITIS und Public Sector
KI-Agenten entwickeln sich von reinen Assistenzsystemen zu operativen Akteuren in der IT-Infrastruktur: Sie analysieren Störungen, korrelieren Telemetriedaten, schlagen Maßnahmen vor und können perspektivisch selbstständig Konfigurationen ändern, Ressourcen skalieren oder Incidents beheben.
Doch wie muss eine Infrastruktur aussehen, auf der solche Infra-Agenten auch in hochsensiblen und regulierten Umgebungen sicher betrieben werden können?
Der Vortrag beleuchtet die technischen und organisatorischen Anforderungen an Agentic Ops – von Identity und Berechtigungsmodellen über Tool- und Datenzugriffe, Auditierbarkeit und Human-in-the-Loop bis hin zu Guardrails, Kill Switches und der Isolation kritischer Systeme.
Ein besonderer Fokus liegt auf den Anforderungen von KRITIS, BSI-Vorgaben und Datenschutz sowie auf der Frage, wie sich Autonomie, Nachvollziehbarkeit und Kontrolle sinnvoll miteinander verbinden lassen.
Vorkenntnisse
Grundverständnis von IT-Betrieb und IAM-Konzepten
Grundkenntnisse zu LLMs und KI-Agenten hilfreich, aber nicht zwingend
Lernziele
Die Teilnehmenden
- kennen die zentralen Bausteine einer sicheren Infrastruktur für Agentic Ops: Identity und Berechtigungen für Agenten, kontrollierte Tool- und Datenzugriffe, Isolation kritischer Systeme,
- können einordnen, wie Human-in-the-Loop, Guardrails, Kill Switches und Auditierbarkeit Autonomie und Kontrolle in Balance bringen,
- wissen, welche Anforderungen KRITIS, BSI-Vorgaben und Datenschutz an autonome Agenten stellen, und nehmen am Beispiel IT.NRW konkrete Umsetzungsansätze mit.