Microsoft fordert im am 1. Oktober vorgestellten Digital Defense Report 2026, Berechtigungen und Handlungen von KI-Agenten ausdrücklich zu begrenzen. Die offizielle Berichtsseite nennt übermäßige Handlungsspielräume als eigene Risikoklasse.
Als Gegenmaßnahmen beschreibt Microsoft erlaubte Werkzeuglisten, Kontrollen zur Laufzeit und Richtlinien für einzelne Aktionen. Agentenidentitäten sollten überprüfbar sein und nur die jeweils benötigten Zugriffsrechte erhalten.
Die Einordnung umfasst außerdem manipulierte Anweisungen, Datenabfluss und veränderte Protokolle. Sie betrifft vor allem Angreifer, die KI-Systeme beeinflussen oder als Werkzeug einsetzen. Daraus wird kein neuer eigenmächtiger KI-Angriff abgeleitet.
Dieses Risk Signal dokumentiert eine Herstellerbewertung zu kontrollierbaren Agenten. Die beschriebenen Schutzmaßnahmen sind kein unabhängiger Wirksamkeitsnachweis; Microsoft bietet selbst Sicherheitsprodukte an. Aus der Risikoklassifikation lässt sich keine Vorfallhäufigkeit ablesen.