Discovery
Jeden Agenten & jede nicht-menschliche Identität aufdecken
KI-Aktivitäten über Plattformen, Endpunkte, Browser und Zugangsdaten hinweg in Echtzeit erkennen.

Die Lücke bei der KI-Erkennung
Jeden Agenten in Aktion sehen
KI-Aktivitäten finden überall statt – in führenden Cloud-LLMs, auf lokalen Endpoints, in Mitarbeiter-Browsern und in automatisierten Pipelines. Unüberwachte Agenten und offengelegte Zugangsdaten machen Ihr Unternehmen angreifbar. SailPoint bietet eine kanalübergreifende Discovery, um jeden KI-Agenten, jede Shadow-AI-App, jedes nichtmenschliche Konto, jedes Token und jedes Secret zu finden.
Vor SailPoint:
- Lückenhafte Transparenz hinsichtlich wichtiger KI-Plattformen und Cloud-Bereitstellungen.
- Verborgene Shadow-AI-Aktivitäten auf Endpoints, in ungemanagten Browser-Tools und in SaaS-Apps.
- Fest kodierte Secrets, API-Keys und Zugriffstokens sind in Entwicklerumgebungen offengelegt.
- Kein Kontext, der autonome Agenten und Tools ihren menschlichen Verantwortlichen zuordnet.
Nach SailPoint:
- Sofort einsatzbereite Konnektoren zu allen führenden KI-Plattformen für native, automatisierte Erkennung.
- Endpoint- und Browser-Sensoren erfassen KI-Prompts und Agentenaktivitäten in Echtzeit.
- NHI-gestützte Discovery, die unternehmensweit Zugangsdaten, Tokens und Secrets aufdeckt.
- Einheitliche Sicherheitskontrollansicht, die Agenten, Zugangsdaten, menschliche Eigentümer und Daten verbindet
Erkennung und Transparenz
Vollständige KI-Transparenz
KI-Plattformen anbinden
Out-of-the-box-Konnektoren integrieren führende KI-Ökosysteme (AWS Bedrock, MS Azure, GCP Vertex, Databricks u. v. m.) und entdecken sofort bereitgestellte KI-Agenten.
- Direkte API-Integration mit führenden kommerziellen und Open-Source-KI-Plattformen.
- Sofortige Bestandsaufnahme von KI-Agenten, Assistenz-Agenten und LLM-Deployments.
- Kontinuierliche Überwachung von Zugriffs- und Berechtigungskonfigurationen.

Aktivitäten am Edge erfassen
Erhalten Sie sofortige Transparenz über KI-Nutzung in Echtzeit. Überwachen Sie Agentenaktivitäten und Benutzerinteraktionen auf Desktop-Endpunkten und in Webbrowsern, um Shadow AI aufzudecken.
- Browser-Sensor zur Echtzeit-Erkennung nicht genehmigter webbasierter KI-Tools
- Endpunkt-Aktivitätstracking für lokal ausgeführte Agenten und Skripte
- Uploads vertraulicher Informationen überwachen und riskante Transfers in Echtzeit blockieren

Alle Secrets und Token finden
Erkennen Sie offengelegte Anmeldedaten, API-Schlüssel, OAuth-Token und Secrets, die KI-Agenten in Code-Repositories, CI/CD-Pipelines und Cloud-Vaults nutzen.
- Erkennen Sie hartcodierte API-Schlüssel und Anmeldedaten in Entwicklerumgebungen.
- Ordnen Sie Zugriffstoken nicht-menschlicher Identitäten den zugrunde liegenden KI-Services zu.
- Beenden Sie Wildwuchs nicht-menschlicher Identitäten, bevor Anmeldedaten ausgenutzt werden.

Eine zentrale Datenbasis schaffen
Fassen Sie alle erkannten KI-Agenten, Maschinenidentitäten und ihre Zugangsdaten in einem zentralen Register zusammen. Bauen Sie Silos ab und gewinnen Sie eine durchgängige Sicht für umfassende Governance.
- Erfassen Sie automatisch alle KI-Agenten und Bots, jedes Servicekonto und jede Maschinenidentität.
- Erstellen Sie ein vollständiges, kontinuierlich aktualisiertes Inventar für Ihr Sicherheitsökosystem.
- Schaffen Sie eine grundlegende Datengrundlage für Governance, Richtliniendurchsetzung und Reporting.

Jeden Agenten zuordnen
Erkennen Sie mehr als nur Assets: Bilden Sie komplexe Beziehungen ab. Ordnen Sie jeden KI-Agenten und jede nicht-menschliche Identität einem bestimmten menschlichen Verantwortlichen zu, um ein Höchstmaß an Rechenschaftspflicht und Kontext zu gewährleisten.
- Verknüpfen Sie nichtmenschliche Identitäten automatisch mit den Personen, die sie erstellen und verwalten.
- Vereinfachen Sie Zugriffsprüfungen und Zertifizierungskampagnen für KI-Tools und -Agenten.
- Beschleunigen Sie die Incident Response, indem Sie Zuständigkeiten und Auswirkungen sofort identifizieren.

Priorisieren Sie Ihre größten Risiken
Sehen Sie nicht nur Ihre Agenten – verstehen Sie ihr Risiko. Unsere Plattform erweitert die Erkennung um dynamische Risikoscores auf Basis von Berechtigungen, Aktivität und Konfiguration.
- Bewerten Sie die Risikolage jedes erkannten Agenten und jeder Anmeldeinformation automatisch.
- Visualisieren Sie Hochrisiko-Agenten, offengelegte Secrets und nicht genehmigte KI-Nutzung.
- Priorisieren Sie Maßnahmen zur Behebung zuerst auf die kritischsten identitätsbasierten Bedrohungen.

Umfassende Erkennung
Für komplexe Umgebungen entwickelt
Erkennung von Shadow AI
Erkennen Sie nicht genehmigte KI-Tools und die Nutzung generativer KI in Browsern, SaaS-Anwendungen und lokalen Endpoints – bevor daraus Risiken entstehen.
Erkennung von Zugangsdaten und Secrets
Finden und katalogisieren Sie hartcodierte Secrets, API-Keys und Zugriffstoken, die in Entwicklungsumgebungen und CI/CD-Pipelines offengelegt sind.
CI/CD-Pipeline-Scan
Integrieren Sie die Erkennung direkt in Ihre Entwickler-Workflows, um riskante Konfigurationen und Secrets zu finden und zu markieren, bevor sie in die Produktion gelangen.
SaaS- und IaaS-Integration
Erkennen Sie KI- und nichtmenschliche Identitäten in Ihrem gesamten Cloud-Stack – inklusive AWS, Azure, GCP und Tausenden weiteren Anwendungen.
Erweiterbares Connector-Framework
Nutzen Sie unsere robuste API und das Connector-Framework, um individuelle Integrationen für Ihre unternehmenseigenen Anwendungen und Datenquellen zu entwickeln.
Reibungsarme Bereitstellung
Unsere Browser-Erweiterungen und Endpoint-Sensoren ermöglichen eine reibungsarme Bereitstellung – bei minimalen Auswirkungen auf Performance und Benutzererlebnis.
Kontinuierliche Auto-Erkennung
Beseitigen Sie blinde Flecken. Unsere Plattform scannt Ihre Umgebung kontinuierlich in Echtzeit, damit Ihr Inventar neu gestartete Agenten und rotierte Schlüssel sofort abbildet.
Tiefes Entitlement-Mapping
Finden Sie nicht nur den Agenten – verstehen Sie seine Reichweite. Ordnen Sie automatisch detaillierte Berechtigungen, Cloud-Zugriffsrechte und Daten-Entitlements jeder Identität zu.
Bereit für den Wandel?
Adaptive Identity in die Praxis bringen
Erfahren Sie, wie SailPoint den Standard für Identitätssicherheit setzt: für weniger Risiko, skalierbares Wachstum mit Sicherheit und einen Vorsprung vor dem, was als Nächstes kommt. Unsere Plattform erzielt messbare Wirkung und konkrete Geschäftsergebnisse, indem sie jede Identität in Ihrem gesamten Unternehmen absichert.
Nachgewiesene Ergebnisse
Innovation sicher skalieren
Mit messbaren Ergebnissen und überzeugenden Erfolgsgeschichten definieren wir neu, was möglich ist. Von klar nachvollziehbaren Kennzahlen bis hin zu spürbaren Veränderungen: Die Erfolge unserer Kundinnen und Kunden sprechen für sich. Erfahren Sie, wie wir Unternehmen wie Ihres dabei unterstützen, Hürden zu überwinden und ihr volles Potenzial auszuschöpfen.
Schnelle, nahtlose Integration
Klingt komplex? Wir machen es einfach – nachweislich in wenigen Wochen.
bis zum vollständigen Rollout.1
Skalieren wie nie zuvor
Mehr Anfragen mühelos bearbeiten – dank höherem Durchsatz.
mehr Verarbeitungskapazität.2
Mehr erreichen mit weniger Ressourcen
Kosten senken und gleichzeitig mehr erreichen – so wird es möglich.
Reduzierung der Ressourcen im IAM-Team.3
Umfassende KI-Identitätssicherheit
Discover ist erst der Anfang
Ein vollständiges Inventar ist der erste Schritt. Entdecken Sie die weiteren Säulen der SailPoint Agentic Fabric – und wie Sie robuste Governance und Schutz für Ihre gesamte KI- und Non-Human-Landschaft umsetzen.

Governance
Nach der Erkennung stellt sich die nächste Frage: Was folgt? Wenden Sie automatisiertes Lebenszyklus-Management, Zugriffszertifizierungen und richtlinienbasierte Kontrollen auf jeden KI-Agenten und jede Non-Human-Identität an. Sichern Sie klare Zuständigkeiten und setzen Sie Least Privilege ab Tag eins durch.

Schützen
Wechseln Sie von Transparenz zu aktiver Abwehr. Überwachen Sie Agentenverhalten kontinuierlich auf Anomalien, stoßen Sie automatisierte Gegenmaßnahmen bei Bedrohungen an und vergeben Sie Just-in-Time-Zugriffe, um Risiken in Maschinengeschwindigkeit zu minimieren.
Häufig gestellte Fragen
Häufige Fragen zur Identity Security Fabric
Wie erkennt SailPoint KI-Agenten und nichtmenschliche Identitäten?
Zum Einsatz kommt ein Multi-Channel-Ansatz: Dazu zählen direkte API-Konnektoren zu führenden KI- und Cloud-Plattformen, Endpoint- und Browser-Sensoren zur Erfassung von Echtzeitaktivitäten sowie ein tiefgehendes Scannen von Entwicklerumgebungen, um offengelegte Zugangsdaten zu identifizieren.
Womit genau lässt sich eine Verbindung herstellen?
Standardmäßig integrieren wir uns direkt in KI-Ökosysteme wie AWS Bedrock, Google Vertex, Azure AI Foundry und Databricks. Unsere Konnektorenliste ist umfangreich und wird quartalsweise erweitert. Darüber hinaus unterstützen wir die Erkennung in SaaS-Apps (z. B. Salesforce und ServiceNow), in Datenbanken über JDBC sowie auf jedem Desktop- oder Browser-Endpoint. Zusätzlich stehen universelle Konnektoren zur Verfügung, sodass sich JEDE QUELLE anbinden lässt, die für Ihr Unternehmen relevant ist.
Welche Arten von „Shadow AI“ können Sie erkennen?
Wir identifizieren die Nutzung nicht genehmigter webbasierter KI-Tools durch Mitarbeitende (z. B. öffentliche Chatbots), nicht verwaltete Browser-Erweiterungen sowie lokal ausgeführte Skripte oder Agenten, die außerhalb der IT-Kontrolle betrieben werden.
Wie finden Sie Zugangsdaten und Secrets?
Unsere Discovery Engine durchsucht Code-Repositories, CI/CD-Logs, Konfigurationsdateien und Cloud-Vaults, um fest im Code hinterlegte API-Keys, OAuth-Tokens, Zertifikate und weitere Secrets zu finden, die von KI-Agenten und nicht-menschlichen Identitäten verwendet werden.
Wie ist das mit der umfassenderen SailPoint-Plattform verbunden?
Alle erkannten Informationen fließen in unser KI- und NHI-Register sowie in den Identity Graph. So entsteht eine zentrale, verlässliche Datenbasis („Single Source of Truth“), auf deren Grundlage Sie Governance, Richtlinien und Schutzmaßnahmen konsistent direkt aus der SailPoint Kernplattform heraus umsetzen können.
Wie lange dauert die Bereitstellung des SailPoint Discovery Tools?
Die Bereitstellung erfolgt schnell und nahtlos. Endpoint- und Browser-Sensoren lassen sich mit Ihren vorhandenen Standard-MDM-Tools in großem Umfang ausrollen – ganz ohne Änderungen an der Infrastruktur. Rechnen Sie mit Stunden, nicht mit Tagen.
Kann ich die Nutzung von KI-Apps einzelnen Mitarbeitenden zuordnen?
Ja. Mit unseren identitätsbezogenen Governance-Funktionen können Sie komplexe Beziehungen abbilden und die Nutzung von KI-Apps sowie nicht-menschliche Identitäten direkt einzelnen menschlichen Verantwortlichen zuordnen – für durchgängige Nachvollziehbarkeit und klare Verantwortlichkeiten. Das ist das Besondere an SailPoint: Sie schützen alle Identitäten auf einer durchgängigen Plattform.
Beeinträchtigt das Discovery Tool die Produktivität der Mitarbeitenden?
Überhaupt nicht. Die schlanken Browser-Erweiterungen und Endpoint-Sensoren laufen unbemerkt im Hintergrund – ohne die Geräteleistung oder die Workflows der Benutzer zu beeinträchtigen.
Strengthen your defenses with adaptive identity
Detect risk in real time. Continuously monitor identity behavior and surface threats the moment they appear.
Adjust access dynamically. Automatically tighten or grant permissions based on risk, context, and user behavior.
Protect every identity. Secure human, machine, and third-party access across your entire environment.










