Rig Security tritt mit einer Identitätsschutz-Plattform für das Zeitalter agentischer KI an die Öffentlichkeit. Die Seed-Runde über 12 Millionen Dollar führten Ten Eleven Ventures und Brightmind Partners an, außerdem beteiligten sich der CrowdStrike Falcon Fund und mehrere Angel-Investoren – darunter Ami Luttwak, Mitgründer und CTO von Wiz.

Das Problem, das Rig adressiert, entsteht durch die Art, wie autonome Agenten in Unternehmen laufen: Sie nehmen die Identität des Entwicklers oder Dienstes an, der sie erzeugt oder gestartet hat, und agieren danach mit allen Berechtigungen dieser übernommenen Identität. Alles, was der ursprüngliche Nutzer darf, darf damit auch der Agent – ohne dass ein SIEM die beiden auseinanderhalten könnte.

Damit bricht klassisches Sicherheitswerkzeug. Üblicherweise wird eine nicht erkannte, gefährliche Aktion blockiert. Entglittene Agenten handeln jedoch in Maschinengeschwindigkeit und unabhängig von ihrem Urheber, weshalb die Standardreaktion – das Konto deaktivieren – unbrauchbar wird: Sie legt zugleich den Mitarbeiter lahm.

Anzeige

„Die aktivsten Identitäten im Unternehmen sind heute KI-Agenten, und sie handeln unter menschlichen Namen. Sicherheitsteams sehen, dass ein Konto etwas Gefährliches getan hat. Was sie nicht sehen, ist, ob ein Mensch oder ein Agent dahintersteckt – und sie können den Agenten nicht stoppen, ohne die Person zu blockieren“, sagt Gründer und CEO Guy Kozliner. Das eigentliche Problem sei Zugriff, der weiter reiche als beabsichtigt, ungesteuert bleibe und sich hinter menschlicher Aktivität verberge.

Die Lösung besteht aus zwei Hauptbestandteilen. RICE, die Rig Identity Correlation Engine, führt mittels maschinellem Lernen und mathematischer Modellierung dieselbe Identität über Identitätsanbieter, Cloud-Infrastruktur, On-Premises-Systeme, Netzwerkränder und Endpunkte hinweg zusammen – nach Angaben des Unternehmens mit einer Genauigkeit von über 96 Prozent. Daraus entsteht ein Graph der Identitätsabhängigkeiten, der abbildet, wie Identitäten über Konten, Berechtigungen, Sitzungen und Vertrauensbeziehungen verknüpft sind und wie sich diese Beziehungen missbrauchen lassen.

Die zweite Komponente ist Bifrost, ein schlanker Endpunkt-Sensor. Er beobachtet Identitätsverhalten direkt am Ursprung, trennt die Sitzung eines KI-Agenten von der des Nutzers und setzt Richtlinien durch. Riskante Aktionen eines entglittenen oder missbrauchten Agenten werden blockiert, ohne die Person zu beeinträchtigen, deren Identität der Agent geborgt hat.

Zusammen liefert die Plattform Identity Security Posture Management (ISPM) sowie Identity Threat Detection and Response über KI-Identitäten und andere nicht-menschliche Identitäten hinweg. Hinzu kommen Identitätskorrelation, Erkennung und Zuordnung von KI, Richtliniendurchsetzung zur Laufzeit und Absicherung nicht-menschlicher Identitäten.

Im Einsatz ist die Plattform bereits bei Fortune-200-Organisationen aus den Bereichen Finanzdienstleistungen, Versicherung, Gesundheitswesen und Technologie. „Rigs Auftrag ist es, Unternehmen die Einführung von KI zu ermöglichen, ohne die Kontrolle über die Identitäten zu verlieren, auf denen sie läuft“, so Kozliner. Das frische Kapital soll in Forschung und Entwicklung fließen, insbesondere in Erkennung und Durchsetzung, in den Ausbau des US-Vertriebsteams sowie in Partner- und Channel-Geschäft.