Blank white background with no objects or features visible.

Wir stellen Ihnen den vollständigen Gartner Hype Cycle für KI-Governance 2026 kostenlos zur Verfügung. Hier Exemplar sichern →

KI-Agentenidentität: Jedem Agenten eine nicht-menschliche Identität geben

von Ashish Dubey

Published: October 6, 2026

⚡ TL;DR

An AI agent is a third kind of principal. It is not a human user and it is not a static service account. AI agent identity gives every agent its own verifiable, non-human identity, created when you register the agent, so every model call, MCP tool call, and agent-to-agent hop stays attributable to a specific agent acting for a specific person. On TrueFoundry, that identity is issued and governed at the gateway, and registration becomes the point where governance is actually enforced. Most teams wire up their first agent by handing it the user's token or a shared service account key. Both choices break the moment that agent starts calling tools on its own. Borrow the user's token and the agent disappears from the record, because every call looks like the human made it. Share one service account across every workload and each agent inherits the same broad permissions, so a support bot and a data pipeline look identical to the systems they touch. The fix is to treat the agent as what it actually is: a distinct actor that needs its own identity. This guide covers what AI agent identity is, why it sits alongside human and service identities as a separate category, and how TrueFoundry issues and governs it across the Agent Gateway and MCP Gateway

Was ist eine KI-Agentenidentität?

Eine KI-Agentenidentität ist der verifizierbare Nachweis, den ein registrierter Agent bei jedem von ihm getätigten Aufruf vorlegt. Sie beantwortet eine Frage, die allein mit Tokens nicht zu klären ist: nicht nur „Wurde ein gültiger Nachweis vorgelegt?“, sondern „Welcher Agent ruft an und in wessen Auftrag handelt er gerade?“

TrueFoundry erkennt bereits zwei Arten von Identitäten an; die Agentenidentität ist die dritte.

User Virtual account Agent identity
Represents A person A service or application A registered agent
Acts as Itself Itself Itself, or on behalf of a user or service
Created by Inviting a person Creating the virtual account Registering the agent

Der entscheidende Punkt ist die Delegation. Ein virtuelles Konto kann immer nur als es selbst agieren. Wenn man es also auf einen MCP-Server richtet, sieht jeder Aufruf gleich aus, egal wer ihn ausgelöst hat. Eine Agentenidentität hingegen kann im Namen anderer handeln. So kann ein einziger registrierter Agent, der Hunderte von Personen bedient, Aufrufe tätigen, die dem jeweiligen Auftraggeber zugeordnet bleiben, während der Agent selbst identifizierbar bleibt. Genau diese Eigenschaft macht den Datenverkehr von Agenten prüfbar.

Nicht-menschliche Identität und warum sie eine eigene Kategorie bildet

„Nicht-menschliche Identität“ (NHI) ist der Oberbegriff, den Sicherheitsteams für alles verwenden, das sich ohne eine Person im Hintergrund authentifiziert: Dienstkonten, Workload-Identitäten, API-Clients und jetzt auch Agenten. Agenten sind die komplexesten Mitglieder dieser Gruppe, da sie sich im Gegensatz zu einem statischen Dienstkonto autonom verhalten. Sie interpretieren Kontext, wählen Werkzeuge aus und verketten Aufrufe. Daher benötigt ihre Governance alles, was ein Dienstkonto braucht (Credential-Rotation, Inventarisierung), plus zusätzliche Aspekte: Delegationsregeln, einen verantwortlichen Eigentümer, eine Nachvollziehbarkeit pro Hop und einen Kill-Switch.

Einen Agenten einfach als „ein weiteres Dienstkonto“ zu behandeln, ist der Fehler, der zu überprivilegierten Agenten führt, die niemand zurückverfolgen kann. Das Identitätsmanagement für nicht-menschliche Agenten beginnt damit, jedem Agenten eine eigene, vollwertige Identität zu geben.

Warum jeder Agent seine eigene Identität braucht

Jedem Agenten eine eigene Identität zuzuweisen, ist die eine Entscheidung, die das gesamte Governance-Modell erst ermöglicht.

  • Nachvollziehbarkeit. Der Empfänger eines Aufrufs kann erkennen, ob der Anrufer ein Mensch, ein Dienst oder ein spezifischer Agent ist. Aktionen werden im Nachhinein beweisbar, was für eine echte Prüfung unerlässlich ist.
  • Agentenspezifische Richtlinien. Eine Person steuert viele Agenten, und diese sollten nicht alle den vollen Zugriffsbereich dieser Person erben. Janes Support-Copilot, der Jira liest, und ihr Engineering-Agent, der in Jira schreibt, sind unterschiedliche Prinzipale, auch wenn beide für Jane handeln. Durch unterschiedliche Identitäten können Sie deren Berechtigungen individuell festlegen.
  • Keine anonymen Agenten. Wenn ein Agent ein Werkzeug nur durch Vorlage einer registrierten Identität erreichen kann, wird die Registrierung zum Kontrollpunkt. Sie erhalten automatisch eine unternehmensweite Inventarliste und können einen einzelnen problematischen Agenten entfernen, ohne die anderen zu beeinträchtigen.

Dieser letzte Punkt ist der eigentliche, stille Vorteil. Sobald eine Identität erforderlich ist, um zu agieren, ist das Register nicht mehr nur eine Dokumentation, sondern der zentrale Kontrollpunkt, der alle weiteren Sicherheitsmaßnahmen erst möglich macht.

Wie TrueFoundry Agentenidentitäten ausstellt und verwaltet

Bei TrueFoundry ist eine Agentenidentität kein separates Objekt, das Sie erstellen und nachträglich hinzufügen. Sie ist ein Schritt bei der Registrierung des Agenten, sodass Identität und Agent eine Einheit bilden. Registrieren Sie den Agenten, entsteht seine Identität. Löschen Sie den Agenten, verschwindet auch die Identität.

‍

The Agent Identity step when registering an agent in TrueFoundry

Produktscreenshot, TrueFoundry-Dokumentation: Der Schritt „Agent Identity“ bei der Agentenregistrierung.

Herkunft der Anmeldedaten

Während der Registrierung legen Sie fest, wie sich der Agent ausweist:

‍

  • TrueFoundry-basiert. TrueFoundry stellt das Token des Agenten aus und signiert es. Dies ist die einfachste Option und die Standardeinstellung für Agenten, die Sie selbst erstellen und betreiben.
  • Identitätsanbieter-basiert. Der Agent authentifiziert sich mit einem Token Ihres eigenen Anbieters, wie etwa Okta, Microsoft Entra, einem beliebigen OIDC-Anbieter oder einem SPIFFE- und SPIRE-Endpunkt. Sie ordnen dem Agenten spezifische Claim-Werte zu, sodass ein eingehendes Token eindeutig aufgelöst werden kann. Dieser Weg ermöglicht die On-Behalf-Of (OBO)-Delegierung, wodurch der Agent einen Benutzer durch die gesamte Kette begleiten kann.

‍

Die Identität hat in beiden Fällen dieselbe Bedeutung. Nur der Aussteller unterscheidet sich, und Sie können innerhalb eines Mandanten verschiedene Aussteller pro Agent kombinieren.

TrueFoundry als Identitäts-Broker

Wenn Ihr Identitätsanbieter noch keine Funktionen für Agenten-Identitäten besitzt, kann TrueFoundry alle drei Rollen der Steuerungsebene übernehmen. Es stellt die Identität jedes Agenten aus, autorisiert jeden Aufruf am Agent Gateway sowie am MCP Gateway und erstellt mittels Token-Austausch ein berechtigungsbeschränktes Anmeldedaten-Paket für jeden Zwischenschritt. Ihr Unternehmens-SSO authentifiziert weiterhin wie gewohnt die menschlichen Benutzer. Bei einem Aufruf präsentiert der Agent seine eigene Identität zusammen mit der des Benutzers, sodass beide gleichzeitig sichtbar sind:

‍

curl https://gateway.truefoundry.ai/api/llm/chat/completions \

  -H "Authorization: Bearer $USER_TOKEN" \

  -H "x-tfy-agent-authorization: $AGENT_TOKEN" \

  -H "Content-Type: application/json" \

  -d '{

        "model": "openai-main/gpt-4o",

        "messages": [{"role": "user", "content": "Fasse meine offenen Aufgaben zusammen"}]

      }'

‍

Der Agent ruft sein eigenes Token aus der Registry ab (über die Aktion „Get Token“ des Agenten), genau wie ein virtuelles Konto.

Für wen ein Agent handeln darf

Die Delegation ist nicht unbegrenzt. Sie ist auf die Mitarbeiter des Agenten beschränkt, die im Schritt „Zugriffskontrolle“ bei der Registrierung festgelegt werden. Dieselbe Liste, die bestimmt, wer den Agenten aufrufen darf, legt auch fest, für wen der Agent handeln darf.

‍

Collaborators on a registered agent: Agent Manager and Agent Access roles

 

Produktscreenshot, TrueFoundry-Dokumentation: Mitarbeiter und Rollen des Agenten.

‍

Ein Agent-Manager kann den Agenten bearbeiten. Agent-Zugriffsberechtigte können ihn aufrufen und sich von ihm vertreten lassen. Ein Eigentümer-Team , das separat festgelegt wird, bleibt von der Erstellung bis zur Stilllegung für den Agenten verantwortlich. Diese Berechtigungen definieren die Befugnisse des Agenten: für welche Personen er handeln darf und auf welche MCP-Server und Modelle er zugreifen kann.

‍

Try now.

One gateway for all your models, MCP servers, and agents.
No credit card needed.

Melde dich an
Inhaltsverzeichniss

Steuern, implementieren und verfolgen Sie KI in Ihrer eigenen Infrastruktur

Buchen Sie eine 30-minütige Fahrt mit unserem KI-Experte

Eine Demo buchen

Der schnellste Weg, deine KI zu entwickeln, zu steuern und zu skalieren

Demo buchen
Summarize with
ChatGPT logo by OpenAI
Perplexity AI logo
Blurry red snowflake on white background, symmetrical frosty design with soft edges and abstract shape.

Entdecke mehr

Keine Artikel gefunden.
October 9, 2026
|
Lesedauer: 5 Minuten

SGLang vs. vLLM vs. TensorRT-LLM: Die Wahl der richtigen Inferenz-Engine

Keine Artikel gefunden.
October 9, 2026
|
Lesedauer: 5 Minuten

OpenRouter BYOK erklärt: günstiger, oft schneller und im Wandel

Keine Artikel gefunden.
October 9, 2026
|
Lesedauer: 5 Minuten

Kostenlose OpenRouter-Modelle: Was wirklich kostenlos ist und was es Sie kostet

Keine Artikel gefunden.
October 9, 2026
|
Lesedauer: 5 Minuten

Was BYOK bei einem AI Gateway bedeutet

Keine Artikel gefunden.
Keine Artikel gefunden.

Aktuelle Blogs

Black left pointing arrow symbol on white background, directional indicator.
Black left pointing arrow symbol on white background, directional indicator.

Häufig gestellte Fragen

What is non-human identity (NHI)?

Non-human identity is the category for anything that authenticates without a person behind it, including service accounts, workload identities, API clients, and agents. Agents are the demanding case because they act autonomously, so they need delegation rules, an owner, per-hop attribution, and a kill switch on top of the rotation and inventory a service account needs.

How is an agent identity different from a service account or virtual account?

A service account or virtual account can only ever act as itself, so calls from many callers look identical. An agent identity can act on behalf of a specific user or service, so a single agent serving many people still produces calls that stay attributable to each one. TrueFoundry keeps all three principal types distinct and enforces them at the gateway.

How do I give an agent its own identity in TrueFoundry?

You register the agent. Identity is created as part of registration, either TrueFoundry-backed or issued by your own provider such as Okta, Entra, or SPIFFE. The agent then fetches its token from the registry and presents it on every call, and the gateways deny any caller without a registered identity.

Machen Sie eine kurze Produkttour
Produkttour starten
Produkttour