Rechte pro Aufgabe,
statt pauschaler Vollmacht.
Klassische Zugriffskontrolle vergibt dauerhafte, weitreichende Rechte. Task-Based Access Control (TBAC) dreht das um: Jeder Agent erhält nur, was seine aktuelle Aufgabe erfordert – punktgenau und zeitlich begrenzt. So handeln Ihre Agenten autonomer und bleiben dabei im Rahmen Ihrer Vorgaben.
Der Paradigmenwechsel
RBAC definiert das Wer. TBAC definiert das Was.
Rollenbasierte Zugriffskontrolle (RBAC) wurde für Menschen entwickelt, die Oberflächen bedienen. KI-Agenten treffen jedoch tausende autonomer Entscheidungen – sie benötigen eine Zugriffskontrolle, die den Auftrag versteht, nicht nur die Identität.
Derzeit
Berechtigungen sind fest mit der Identität von Nutzern oder Service-Accounts verknüpft. Einmal erteilt, bleiben sie dauerhaft bestehen – bei jedem Aufruf, für jede Aufgabe, zeitlich unbegrenzt.
- Identität trifft Rolle: Berechtigungen werden starr an Profile gekoppelt.
- Dauervollmacht: Rollen gewähren permanenten Zugriff auf alle Tools.
- Kontextblindheit: Das System ignoriert die tatsächliche Aktivität.
- Maximaler Schaden im Ernstfall: Ein einziger missbrauchter Zugang gefährdet das gesamte System.
Mit Devctrl
Berechtigungen sind dynamisch an die aktuelle Aufgabe gebunden. Jeder Agent erhält nur die Rechte, die er exakt für den laufenden Prozess benötigt – situativ und aufgabenbezogen.
- Aufgabenbezogene Identität: Berechtigungen basieren auf dem aktuellen Task.
- Kontextueller Scope: Jede Aufgabe definiert ihren eigenen, eng gefassten Rahmen.
- Intelligente Validierung: Policies führen Aufgabe, Kontext und Request in Echtzeit zusammen.
- Echtes Least Privilege: Exakt die nötigen Rechte – punktgenau und zeitlich begrenzt.
Security & Compliance
TBAC beschränkt Agenten-Befugnisse punktgenau auf den aktuellen Auftrag. Mit der Policy-Engine wird jeder Schritt geprüft und geloggt – für eine lückenlose Compliance, die sich von selbst durchsetzt.
Mehr Effizienz
Innerhalb klar definierter Regeln handeln Ihre Agenten eigenständig – das bedeutet weniger manuelle Freigaben, schnellere Abläufe und spürbar mehr Produktivität.
Kontext & Freigabe
Kontextuelle Berechtigungen statt Default-Freigabe.
Klassische Access Control vergibt weitreichende, dauerhafte Rechte an eine Identität (KI Agent). Devctrl lässt nur zu, was die aktuelle Aufgabe wirklich braucht – nicht mehr und auch nicht länger.
Aufgabe
Task-Kontext
Request
Policy (CEL)
1request.tool.name == "email.send"2&& request.tool.args.customer_id3 == task.context.customer_id
Ergebnis
Keine Default-Freigabe – nur kontextbasiert.
Warum Jetzt
Skalierbares Fundament für policy-konforme KI-Agenten.
TBAC schließt die Lücke zwischen Compliance-Anforderungen und Agenten-Autonomie: Ihre Agenten handeln schneller, Ihre Vorgaben greifen enger und jede Entscheidung bleibt nachweisbar.
Minimale Rechte
Ein Agent kann nie außerhalb seiner Aufgabe zugreifen. Wird ein Zugang missbraucht, bleibt der Schaden auf eine einzelne Aufgabe begrenzt.
Kontextbewusstsein
Regeln berücksichtigen die konkrete Aufgabe, nicht nur die Identität – etwa „nur der Kunde, für den diese Aufgabe erstellt wurde“.
Nachweis pro Aufgabe
Jede Aktion wird pro Aufgabe protokolliert und ist bis zum Ursprung rückverfolgbar.
Schluss mit dauerhaften Rechten. Rechte pro Aufgabe.
Sehen Sie TBAC an Ihrem Anwendungsfall. Wir begleiten Sie persönlich beim Modellieren Ihrer ersten Aufgaben und Regeln.