Bündnis für offene Standards, Kontrolle und Sicherheit autonomer KI‑Agenten.
In Kürze
- Referenzarchitektur und offene Schnittstellen
- Okta, AWS, Google Cloud, CrowdStrike u.a. als Gründungsmitglieder
- Okta: Agent‑SSO, Schatten‑Agent‑Erkennung; Auth0: Commerce‑Agenten
Okta und mehrere große IT‑Firmaen haben die Blueprint Alliance gegründet – ein Bündnis, das Regeln, Schnittstellen und Schutzmechanismen für autonome KI‑Agenten festlegen will. Klingt trocken? Nicht wirklich: Es geht darum, wie Softwareassistenten künftig sicher Aufgaben ausführen, Daten abrufen oder Transaktionen anstoßen dürfen — und wie Anbieter dafür besser zusammenarbeiten.
Worum es genau geht
KI‑Agenten sind Programme, die eigenständig handeln: Informationen sammeln, Dienste aufrufen, Aktionen ausführen. Die Blueprint Alliance will eine gemeinsame Referenzarchitektur und offene Standards schaffen, damit diese Agenten kontrollierbar und kompatibel bleiben. Ziel ist, klare Antworten auf vier Kernfragen zu liefern: Wo sind meine Agenten? Was dürfen sie tun? Was tun sie gerade? Wie reagiere ich?
Wer mitmacht
Zu den Gründungsmitgliedern zählen:
- Okta
- AWS
- CrowdStrike
- Databricks
- Docker
- Google Cloud
- Lovable
- Proofpoint
- Salesforce
- ServiceNow
- Wiz
- Zscaler
Strategische Berater sind:
- GE Appliances
- World Central Kitchen
Die Gruppe betont, dass kein einzelner Anbieter den kompletten Agent‑Stack abdecken sollte — Zusammenarbeit wird als erforderlich gesehen.
Warum das jetzt startet
Analysten von Gartner schätzen, dass ein durchschnittliches Fortune‑500‑Unternehmen bis 2028 mit mehr als 150.000 Agenten arbeiten könnte. Aktuell geben nur rund 13 % der Organisationen an, dass ihre Governance für KI‑Agenten ausreichend ist. Diese Lücke ist einer der Treiber für die Allianz.
Was die Alliance liefern will
Die Blueprint Alliance plant eine Referenzarchitektur, die die genannten vier Leitfragen adressiert und damit Oktas Blueprint aus März 2026 erweitert (das damals drei Leitfragen umfasste). Außerdem sollen Risikosignale zwischen Anbietern über offene Standards ausgetauscht werden sowie regelmäßige Referenzintegrationen entstehen. Ein fester Veröffentlichungsplan liegt noch nicht vor.
Beispiele für erwähnte Standards:
- MCP
- OCSF
- SSF
- CAEP
Was Okta konkret beiträgt
Okta bringt bestehende Identitäts‑ und Sicherheitsfunktionen in die Architektur ein, darunter Universal Directory, Identity Security Posture Management (ISPM) und Mechanismen zur Verbindung zwischen Agenten. Agent‑SSO (ein Login für mehrere Dienste) nutzt Okta‑Funktionen wie Cross App Access (XAA).
Neue oder erweiterte Okta‑Funktionen
- Schatten‑Agenten‑Erkennung: In Zusammenarbeit mit CrowdStrike und Okta Verify sollen Agenten, die heimlich auf Endgeräten laufen, sichtbar werden.
- Agent Gateway: Ein zentraler Policy Enforcement Point, der prüft und entscheidet, bevor ein Agent ein anderes Tool aufruft.
Beide Funktionen sind für das dritte Quartal geplant. Erweiterte Kill‑Switch‑Funktionen für Laufzeitumgebungen, mit denen Agenten schnell abgeschaltet werden können, stehen für das vierte Quartal auf der Roadmap.
Was Auth0 macht
Auth0 richtet sich auf Handel über Agenten: „AI‑Identity for Commerce“ ist ab sofort verfügbar und soll Händlern erlauben, Verkäufe über Assistenten wie ChatGPT, Gemini oder Claude abzuwickeln. Mit „Auth for UCP“ (Universal Commerce Protocol) sollen Agenten Warenkorb und Checkout im Namen von Nutzer:innen handhaben können; Early Access ist für das vierte Quartal geplant. Ein eigenes Agent Gateway von Auth0 ist für das erste Quartal 2027 angekündigt.
Warum das für Okta strategisch wichtig ist
Okta erweitert damit sein Profil: Weg vom reinen Identitätsmanagement — wer ist wer — hin zur Orchestrierung von Agenten — wer darf was mit welchen Agenten tun. Dafür sind plattformübergreifende Anwendbarkeit und gemeinsame Standards nötig, was das Engagement in der Allianz erklärt.
Quellen
- Quelle: Okta / Blueprint Alliance
- Der ursprüngliche Artikel wurde hier veröffentlicht
- Dieser Artikel wurde im Podcast KI-Briefing-Daily behandelt. Die Folge kannst du hier anhören.




