# Prüfvorlage für Berechtigungen von KI-Agenten

Version: 1.0

Geprüft am: 28. Juli 2026

Eigentümer: ____________________

Prüfzeitraum: ____________________

Nächste Prüfung oder Auslöser: ____________________

Nutzen Sie dieses Arbeitsblatt, um genehmigte, konfigurierte, effektive und beobachtete Autorität
zu vergleichen. Halten Sie Prüfkriterien, vollständige Grundgesamtheit, Nachweiszeitraum,
Ausnahmen und Einschränkungen fest, bevor Sie zu einem Fazit kommen.

## 1. Umfang und Grundgesamtheit

- [ ] Organisation, Mandanten, Umgebungen, Geschäftsprozesse, Tools und Prüfzeitraum benennen.
- [ ] Das Agent Registry mit dem Identity Provider und dem System für Workload-Identitäten abgleichen.
- [ ] Cloud-IAM, Kubernetes-Service-Accounts, CI-Identitäten, Vaults und Secret-Manager abgleichen.
- [ ] API-Gateways, MCP-Server, Konnektoren, Konten in Zielsystemen und ausgehenden Netzverkehr abgleichen.
- [ ] Aktive, ruhende, deaktivierte, Notfall-, geteilte, delegierte und kurzlebige Identitäten einbeziehen.
- [ ] Nicht zuordenbare Identitäten und Systeme als Feststellung oder als erklärte Einschränkung des Umfangs festhalten.

Nachweis der Grundgesamtheit:

| Quelle | Abfrage oder Export | Datensätze | Nicht zugeordnet | Nachweisreferenz |
| --- | --- | ---: | ---: | --- |
| Agent Registry |  |  |  |  |
| Identity Provider |  |  |  |  |
| Workload-Plattform |  |  |  |  |
| Secrets und Vaults |  |  |  |  |
| Gateways, MCP, Konnektoren |  |  |  |  |
| Zielsysteme und Laufzeitprotokolle |  |  |  |  |

## 2. Identität und Eigentümerschaft

Für jede Identität:

- [ ] Mandant, Agent, Workload, Dienst, delegiertes Subjekt, Aussteller und Audience festhalten.
- [ ] Einen benannten verantwortlichen Eigentümer und den aktuellen genehmigten fachlichen Zweck bestätigen.
- [ ] Umgebung, Risikoklasse, Wirksamkeitsdatum, Ablauf und Prüfdatum bestätigen.
- [ ] Geteilte Credentials kennzeichnen und das verpflichtende Zurechenbarkeits-Gateway dokumentieren.
- [ ] Eigentümerlose, ruhende, abgelaufene, doppelte oder umgebungsübergreifende Identitäten kennzeichnen.

## 3. Effektive Berechtigung

Beantragte, genehmigte, konfigurierte, effektive und beobachtete Werte vergleichen.

| Grenze | Genehmigter Wert | Konfigurierter Wert | Beobachteter Wert | Eigentümer | Urteil |
| --- | --- | --- | --- | --- | --- |
| Tool oder Konnektor |  |  |  |  |  |
| Mandant, Ressource, Datensatz, Feld |  |  |  |  |  |
| Aktion |  |  |  |  |  |
| Betrag oder Risikoschwelle |  |  |  |  |  |
| Zweck |  |  |  |  |  |
| Umgebung und Ziel |  |  |  |  |  |
| Wirksamkeitszeitraum und Ablauf |  |  |  |  |  |

- [ ] Direkte Rechtevergaben, Rollen, Gruppen, Attribute, Capabilities und delegierte Zugriffe prüfen.
- [ ] Wildcard-Scopes, administrative Rollen, Notfallzugriffe und geerbte Privilegien prüfen.
- [ ] Getrennte Berechtigungen für Vorschlagen, Freigeben und Ausführen bestätigen.
- [ ] Bestätigen, dass Freigabeschwellen unterhalb der Autorisierungsobergrenze bleiben.
- [ ] Bestätigen, dass Token oder Capabilities die vorgesehene Audience, Ressource, Aktion und den Ablauf binden.

## 4. Laufzeit-Stichprobe

Für jede gezogene Anfrage:

- [ ] Agent, Workload, delegiertes Subjekt, Mandant, Authentifizierungsereignis und Token-Audience rekonstruieren.
- [ ] Effektive Rollen, Attribute, Capabilities und alle sieben Zugriffsgrenzen rekonstruieren.
- [ ] Das erwartete Ergebnis `allow`, `warn`, `require_approval` oder `block` nachrechnen.
- [ ] Policy-Kennung, Version, getroffene Regeln, bewertete Felder und Begründungscodes prüfen.
- [ ] Prüfen, dass ein befugter unabhängiger Prüfer genau diese gebundene Anfrage vor Ablauf entschieden hat.
- [ ] Prüfen, dass Policy und Autorität vor der Freigabe erneut bewertet wurden.
- [ ] Ausführungsbeleg, Zustand vor und nach sowie nachgelagerten Effekt verknüpfen.
- [ ] Stichproben zu Ablehnung, Ablauf, geänderter Anfrage, nicht befugtem Prüfer und Abhängigkeitsfehler einbeziehen.

## 5. Test des Notfallwiderrufs

- [ ] Incident Commander sowie Beteiligte für Identität, Plattform, Netz, Tools und Fachbereich benennen.
- [ ] Aktive und wartende Ausführungen abbrechen, offene Freigaben zurückhalten.
- [ ] Identitäten, Token, Secrets, Sitzungen, delegierte Rechte und Capabilities widerrufen.
- [ ] Netzwerk-, Konnektor- oder Zielsystempfade isolieren, die weiterhin erreichbar sind.
- [ ] Prüfen, dass spätere Authentifizierungs-, Autorisierungs- und Ausführungsversuche fehlschlagen.
- [ ] Vollständige und teilweise Effekte abgleichen und die zulässige Kompensation festhalten.
- [ ] Ursache beheben, frische Autorität ausstellen, sicheren Zustand testen und Wiederaufnahme freigeben.

Letzter Test: ____________________

Testumfang: ____________________

Gefundene verbleibende Zugriffe: ____________________

Nachweisreferenzen: ____________________

## 6. Ausnahmen und Fazit

| Feststellung oder Ausnahme | Risiko | Eigentümer | Kompensierende Kontrolle | Fällig oder Ablauf | Nachtest |
| --- | --- | --- | --- | --- | --- |
|  |  |  |  |  |  |

Fazit:

- Kriterien:
- Grundgesamtheit und Nachweiszeitraum:
- Stichprobe und negative Tests:
- Feststellungen und abgelaufene Ausnahmen:
- Nicht belegte Aussagen oder Einschränkungen:
- Prüfer:
- Entscheidung und Datum:
- Interne Zertifizierungsgrenze:
- Datum der nächsten Prüfung und Änderungsauslöser:

Dieses Arbeitsblatt unterstützt eine interne Kontrollprüfung. Das Fazit gilt nur für die genannten
Kriterien, die Grundgesamtheit, die Umgebung, den Zeitraum, die Nachweise, die Stichproben und die
Einschränkungen.
