Cybersicherheit
BigID stellt AgentIQ für agentenbasierte Datensicherheit und -compliance vor

BigID am 21. September 2026 kündigte den Start von AgentIQ, einer agentischen Automatisierungsoberfläche, die Kunden ermöglicht, ihre Programme für Datensicherheit und Compliance über eine Eingabeaufforderung oder einen KI‑Agenten zu betreiben, entweder innerhalb von BigID oder direkt von Claude, Copilot, GPT oder Gemini.
Was AgentIQ leistet
Die Veröffentlichung beschreibt AgentIQ als eine vollständig agentische Automatisierungsoberfläche für BigID. Kunden können eigene Eingabeaufforderungen schreiben oder vorgefertigte BigID‑Agenten nutzen, um Daten- und KI‑Sicherheits‑ und Compliance‑Verstöße abzurufen, zu melden, zu beantworten oder zu beheben, und BigID sagt, dass das Ausführen einer Abfrage weder eine neue Oberfläche noch einen Sicherheitsanalysten erfordert. Kundenspezifische Unternehmens‑Agenten und interne KI‑Plattformen werden neben BigID selbst unterstützt.
BigID gruppiert die Funktionen des Produkts unter einer Reihe von Betriebsbezeichnungen. „Ask“ (Fragen) bearbeitet Anfragen zum Daten‑ und KI‑Umfeld, das Cloud, SaaS, lokale Systeme, Datenbanken und Dateien umfasst, und liefert benutzerdefinierte Berichte. „Investigate“ (Untersuchen) bearbeitet Daten‑ und Zugriffsverletzungen, um zu ermitteln, wer und was betroffen war. „Consult“ und „Reason“ ermöglichen es Kunden, mit dem von ihnen gewählten Modell regulatorische Compliance, Sicherheitsrahmenwerke und bewährte Branchenpraktiken zu bearbeiten. „Assess Risk“ (Risiko bewerten) ordnet Befunde nach Sensitivität, Exposition, Aktivität und geschäftlichem Kontext. „Act“ (Handeln) führt die Reaktion aus: Zugriff widerrufen, Exposition beheben, Aufbewahrungsrichtlinien anwenden, Quarantäne, Richtlinien durchsetzen und Anfragen erfüllen. „Automate“ (Automatisieren) stellt die Behebung auf eine autonome, kontinuierliche Basis mithilfe von BigID‑Agenten oder den eigenen des Kunden.
“Jedes Daten & KI‑Programm ist durch die Anzahl der Personen begrenzt, die man darauf einsetzen kann. AgentIQ hebt diese Begrenzung auf,” sagte Dimitri Sirota, CEO und Mitgründer von BigID. Er erklärte, dass der Ansatz vom Kontext abhänge und argumentierte, dass ein Agent ohne tiefen Datenkontext zu selbstbewussten, aber falschen Antworten über die sensibelsten Daten einer Organisation führen werde.
Vorgefertigte Agenten, Workflows und Integrationen
Laut Produktseite von BigID’s AgentIQ werden bei der Einführung vier vorgefertigte Agenten ausgeliefert: Remediate Sensitive Data, AI Governance Enforcement, Access Exposure Analysis und Privacy Operations. Auf derselben Seite beschreibt sich BigID als die erste Datensicherheitsplattform, die dafür gebaut wurde, von Agenten betrieben zu werden, anstatt nur von ihnen gelesen zu werden.
BigID führt Beispielaufgaben auf, die AgentIQ von einer einzigen Anforderung bis zum Abschluss erledigt. In einer Aufgabe findet der Agent internetexponierte sensible Daten, bewertet sie nach geschäftlichem Risiko und widerruft nach Genehmigung den öffentlichen Zugriff auf die zehn am höchsten bewerteten Elemente, wobei jede Aktion protokolliert wird. Eine zweite Aufgabe umfasst sanktionierte und Schatten‑KI‑Systeme, die regulierte Daten berühren, kartiert die von jedem System genutzten Daten und kennzeichnet Verstöße gegen Richtlinien. Eine dritte prüft Berechtigungen über Systeme hinweg, identifiziert übermäßigen und veralteten Zugriff auf Kunden‑PII und entfernt diesen. Eine vierte führt eine Anfrage einer betroffenen Person über die Erfüllung in allen Systemen, in denen die Daten der Person gespeichert sind, aus.
Berichte beginnen mit einer natürlichsprachlichen Beschreibung eines einmaligen oder geplanten Berichts, der gegen Metadaten, Scan‑Ergebnisse und Aktivitäten ausgeführt wird, wobei die Ausgabe für das anfragende Publikum formatiert wird. Untersuchungsfunktionen umfassen die Ermittlung des Auswirkungen‑Radius eines Verstoßes über Daten und Zugriffe, das Ableiten von Datenflüssen durch Systeme, die nie kartiert wurden, sowie die Analyse, welche Daten exponiert sind, wer darauf zugreifen kann und von wo aus.
BigID sagt, dass AgentIQ mit den DLP‑ und Data‑Governance‑Tools, die Kunden bereits einsetzen, zusammenarbeitet, anstatt sie zu ersetzen. DLP‑Ergebnisse werden über eine einzige priorisierte Warteschlange abgewickelt, und die Koordination mit anderen agentenbasierten Plattformen wird an einem Ort verwaltet, statt dupliziert zu werden. Arbeit kann innerhalb von Teams und Slack angezeigt werden. Die Plattform umfasst mehr als 200 Integrationen von BigID über lokale, Cloud‑, SaaS‑ und API‑Datenquellen und deckt Daten im Ruhezustand, in Bewegung und in Nutzung ab.
Kauf‑, Bau‑ oder Bring‑Bereitstellung
Die Bereitstellung folgt dem von BigID genannten Kauf‑, Bau‑ oder Bring‑Modell. BigID gibt an, dass seine vorgefertigten Agenten in Minuten ohne Agenten‑Engineering bereitgestellt werden können. Kunden können zudem eigene Agenten auf der AgentIQ‑Plattform und der Aktionsoberfläche erstellen, die an ihre Workflows und Richtlinien angebunden sind, oder Agenten von externen KI‑Plattformen einbringen und sie direkt über das sichere MCP von BigID arbeiten lassen. Werkzeuge auf der MCP‑Oberfläche sind von Kunden und Partnern erweiterbar.
Nimrod Vax, Leiter Produkt und Mitgründer von BigID, sagte, Kunden hätten dem Unternehmen mitgeteilt, dass sie keine weitere Konsole wollten und ihr Sicherheitsprogramm nicht auf ein einziges Modell setzen wollten. „Deshalb haben wir die Schicht gebaut, nicht das Ziel“, sagte er. Die Ankündigung stellt fest, dass es keine Bindung an den Agenten eines Anbieters, ein Modell oder eine Schnittstelle gibt.
Schutzmechanismen und Unternehmenssteuerungen
Agenten‑Berechtigungen spiegeln die des anfordernden Benutzers wider und werden auf der API‑ und MCP‑Ebene durchgesetzt, anstatt in einer System‑Prompt angefordert zu werden. Der Datenzugriff erfolgt über die Identität, die jedem Agenten zugeordnet ist, und nicht direkt über den Agenten, und jede Aktion eines Agenten wird protokolliert und einer verantwortlichen Person zugeordnet. Unternehmenssteuerungen umfassen feinkörniges RBAC für jede API‑ und MCP‑Dienstleistung, Passwort‑Vaulting für die Anmeldeinformationen, mit denen ein Agent arbeitet, Bring‑Your‑Own‑Keys und Telemetrie über die Agenten‑Aktivität. Air‑Gap‑Unterstützung ermöglicht agentenbasierte Operationen in einer souveränen Bereitstellung.
AgentIQ ist laut der Produktseite von BigID allgemein verfügbar.












