NHI Management

Non-Human Identities sichtbar machen. Bevor sie zum Risiko werden.

Die größte Identitätsgruppe hat keinen Mitarbeiterausweis.

Die meisten Unternehmen wissen, wie viele Mitarbeitende sie haben. Bei Service Accounts, technischen Benutzern und anderen Non-Human Identities sieht das oft anders aus.

Viele entstehen über Jahre hinweg, erhalten Zugriffe auf kritische Systeme und geraten irgendwann aus dem Blick. Genau dort entstehen Risiken, die in klassischen IAM-Prozessen häufig verborgen bleiben.

Was sind Non-Human Identities?

Jede digitale Identität, die nicht zu einem Menschen gehört.

NHI Management bezeichnet die strukturierte Verwaltung aller digitalen Identitäten, die nicht zu einem Menschen gehören.

Service Accounts, API-Zugänge, Automatisierungen oder KI-Agenten entstehen laufend im Betrieb und bleiben oft über Jahre bestehen. Häufig mit weitreichenden Berechtigungen und ohne dass klar ist, wer dafür verantwortlich ist.

Das macht NHI Management zu einem der wichtigsten ungelösten Probleme in der modernen IAM-Strategie.

NHI-Typen in Ihrer Umgebung
  • Service Accounts
  • API Keys & OAuth-Token
  • CI/CD-Zugänge
  • RPA-Bots
  • KI-AgentenNeu
  • Copilot-IntegrationenNeu
  • LLM-AnwendungenNeu
Warum NHI Management Priorität hat

Unsichtbar und überprivilegiert.

NHIs entstehen in Cloud-Konsolen, CI/CD-Pipelines und SaaS-Integrationen.

Die Herausforderung ist, dass viele dieser Identitäten nie in IAM-, IGA- oder PAM-Prozessen auftauchen. Niemand überprüft sie regelmäßig oder rezertifiziert ihre Zugriffe. Und häufig ist nicht einmal klar, wer verantwortlich ist.

Was lange ein technisches Problem war, wird durch NIS2 und DORA zunehmend zu einer Governance- und Compliance-Frage.

Sicherheitsrisiko

Sie sind unsichtbar

Viele technische Identitäten werden eingerichtet und später nicht mehr aktiv gesteuert. Zugriffe bleiben bestehen, obwohl Ownership, Zweck und Verantwortung oft unklar sind.

62 % der identifizierten NHIs waren seit mehr als 90 Tagen inaktiv und verfügten dennoch weiter über aktive Berechtigungen.

Entro Labs, 2025

Zugriffsrisiko

Sie sind überprivilegiert

NHIs erhalten im Betrieb oft mehr Rechte als tatsächlich nötig. Ohne Governance werden Berechtigungen selten zurückgebaut und wachsen über Jahre in kritische Bereiche hinein.

Im Schnitt kommen in Enterprise-Umgebungen 144 Non-Human Identities auf eine beschäftigte Person.

Entro Labs, 2025

Compliance-Risiko

Sie sind regulatorisch relevant

Für Prüfungen zählt nicht, ob eine Identität menschlich oder technisch ist. Entscheidend sind nachvollziehbare Zugriffe, klare Ownership und kontrollierbare Risiken über alle Identitäten hinweg.

NIS2UmsG in Kraft seit Dezember 2025, DORA-Prüfungen seit 2026.

NIS2 / DORA

NIS2

Mehr Transparenz über Zugriffe

Unternehmen müssen nachvollziehen können, welche Identitäten auf kritische Systeme zugreifen und wer dafür verantwortlich ist. Das betrifft nicht nur Mitarbeitende, sondern zunehmend auch technische Identitäten.

DORA

Kontrolle über digitale Zugänge

Für Finanzunternehmen wird die Kontrolle von Identitäten und Zugriffsrechten zu einem zentralen Bestandteil der operativen Resilienz. Auch automatisierte Zugriffe geraten dabei stärker in den Fokus.

EU AI Act

Mehr Verantwortung für KI-Systeme

Mit dem Einsatz von KI steigen die Anforderungen an Transparenz, Nachvollziehbarkeit und Governance. Unternehmen müssen künftig besser dokumentieren können, wie KI-Systeme eingesetzt werden und welche Entscheidungen sie beeinflussen.

Was wir konkret tun

Fünf Leistungen. Ein Ziel: vollständige Kontrolle.

Von der ersten Bestandsaufnahme bis zur vollständigen Integration in Ihre IAM-Infrastruktur begleiten wir den gesamten Weg.

01

NHI Discovery Assessment

Wir analysieren Ihre Umgebung strukturiert: Welche NHIs existieren in Active Directory, Cloud, SaaS und CI/CD-Pipelines? Wer ist verantwortlich? Welche Credentials sind aktiv ohne Eigentümer?

Ergebnis: Vollständiges NHI-Inventar mit priorisierten Handlungsempfehlungen in 3 bis 5 Tagen.

02

NHI Governance & Ownership

Wir unterstützen Sie, Verantwortlichkeiten zu definieren, Lifecycle-Prozesse aufzubauen und NHIs in Ihre bestehende IAM-Infrastruktur einzubinden.

Ergebnis: Jede NHI bekommt einen Eigentümer, eine Rotation und ein Offboarding.

03

NHI Advisory für regulierte Branchen

NIS2 und DORA verlangen nachweisbare Kontrolle über alle Identitäten, auch maschinelle. Wir übersetzen regulatorische Anforderungen in konkrete technische Maßnahmen.

Ergebnis: Lösungen, die Audits standhalten.

04

KI-Agenten Governance

Microsoft Copilot Agents, OpenAI Agents, Power Platform Workflows: jeder dieser Agenten ist eine neue NHI. Wir entwickeln das Governance-Framework für die nächste Generation von Maschinenidentitäten.

Ergebnis: KI-Agenten mit Owner, Lifecycle und Audit-Trail im bestehenden IAM.

05

Agent Discovery & Visibility

Viele Unternehmen wissen nicht, welche KI-Agenten, Copilots oder Automatisierungen bereits produktiv eingesetzt werden. Wir schaffen Transparenz über vorhandene Agenten, deren Berechtigungen und ihre Anbindung an bestehende Systeme, bevor Governance greifen kann.

Ergebnis: Vollständige Sichtbarkeit über bestehende Agenten und priorisierte Governance-Maßnahmen.

Unser Vorgehen

Vom Discovery bis zur vollständigen Governance.

Strukturiert, in klaren Schritten, auf Basis Ihrer bestehenden Infrastruktur.

01

Discovery

Vollständige Bestandsaufnahme aller NHIs: Cloud, On-Prem, SaaS, CI/CD und KI-Agenten.

02

Klassifizierung

Risikobewertung nach Kritikalität, Privilegierungsgrad und Governance-Status.

03

Governance-Design

Ownership, Lifecycle-Prozesse, Rotation und Offboarding für jeden NHI-Typ.

04

IAM-Integration

Einbindung in bestehende OIM- oder IGA-Strukturen. Auditierbar und compliance-konform.

Die nächste Generation digitaler Identitäten

Die nächste Welle heißt KI-Agenten.

Service Accounts, technische Benutzer und API-Zugänge gehören seit Jahren zum Alltag in IAM-Projekten.

Mit KI-Agenten entsteht nun eine neue Generation digitaler Identitäten: Systeme, die nicht nur auf Daten zugreifen, sondern eigenständig Aufgaben übernehmen und Entscheidungen vorbereiten können.

Die Herausforderung bleibt dieselbe: Verantwortung, Nachvollziehbarkeit und klare Regeln müssen für sämtliche Non-Human Identities sichergestellt werden.

  1. Gestern

    Service Accounts & API-Zugänge

    Technische Identitäten mit statischen Berechtigungen. Oft vorhanden, aber selten vollständig dokumentiert.

  2. Heute

    RPA-Bots & CI/CD-Zugänge

    Automatisierte Prozesse mit weitreichenden Rechten. Entstehen schnell und werden selten dekommissioniert.

  3. Morgen

    KI-Agenten & Copilots

    Systeme, die autonom Aufgaben ausführen, Entscheidungen vorbereiten und auf Unternehmensdaten zugreifen.

Wissen Sie, wie viele Non-Human Identities in Ihrer Umgebung aktiv sind?

Die meisten Unternehmen kennen die Antwort nicht. Genau deshalb beginnt jedes NHI-Programm mit derselben Frage: Was existiert überhaupt?

Unser NHI Discovery Assessment schafft die Grundlage dafür, genau das herauszufinden.

NHI Assessment anfragen

Termin buchen

Termin zu Non-Human Identities vereinbaren

Verschaffen Sie sich Klarheit über Service Accounts, Bots und technische Identitäten in Ihrer Umgebung.

Sie sehen direkt, wann wir Zeit haben, und wählen einen Termin, der Ihnen passt.

Freie Termine ansehen & buchen

Direktbuchung via Microsoft Bookings