Above Security fordert, auch KI-gestützte Sicherheitsanalysen durch unabhängige Belege und menschliche Kontrolle abzusichern. CEO Aviv Nahum und Chief Product and Technology Officer Amir Boldo unterstützen in eigenen Beiträgen vom 10. Oktober 2026 Satya Nadellas Vorschlag, KI-Modelle wie privilegierte interne Akteure zu kontrollieren. Sie wenden die Forderung ausdrücklich auf die KI-Systeme an, die andere Agenten untersuchen.

Nahum argumentiert, ein technisch erlaubter Zugriff belege noch nicht, dass eine Handlung zum erteilten Auftrag passe. Wer einen Kundenvertrag verlängern soll, könne andere Daten benötigen als ein Programmieragent. Um Abweichungen zu beurteilen, müssten Ermittler den Auftrag, die verwendete Identität, betroffene Daten und die Folge von Handlungen zusammenführen. Seine Beispiele beschreiben mögliche Situationen, keine gemeldeten Vorfälle.

Boldo trennt drei Verantwortlichkeiten: was unabhängige Systeme aufgezeichnet haben, wie ein Ermittlungsmodell diese Informationen deutet und wer auf Grundlage der Ergebnisse eingreifen darf. Eine vom Modell erzeugte Erklärung solle anhand einer überprüfbaren Zeitleiste und der zugrunde liegenden Beobachtungen kontrollierbar bleiben. Die Interpretation eines KI-Ermittlers sei nicht automatisch eine festgestellte Tatsache über das Verhalten oder die Absicht einer Person.

Der CPTO beschreibt das Widerrufen von Zugangsdaten, Einschränken von Zugriffen und Pausieren eines Agenten als Entscheidungen, die unabhängig betriebene Schutzmechanismen durchsetzen müssten. Nahum fordert, Nadellas Prinzipien zu Anforderungen für Unternehmenssicherheit zu machen. Die Autoren verweisen zudem auf eine gemeinsam mit Forscie entwickelte Systematik für Untersuchungen zu KI-Agenten; daraus folgt kein neues Datum für deren Einführung.

Beide Texte verbinden die Sicherheitsposition mit dem eigenen Produktgeschäft. Beschreibungen ihrer Architektur und Integrationen sind Aussagen des Anbieters, keine unabhängigen Wirksamkeitsmessungen. Die Beiträge nennen weder neue überprüfte Schutzresultate noch einen konkreten Einführungstermin. Belegt ist ihre eigene inhaltliche Zustimmung und die Forderung, auch sicherheitsprüfende KI nicht zur alleinigen Autorität über Beweise und Eingriffe zu machen.