Seminare
Seminare

Governing Agentic AI und Model Context Protocol (MCP): autonome KI-Agenten verantwortbar einführen

Seminar - GFU Cyrus AG

Jede teilnehmende Person verlässt das Seminar mit einem fundierten Verständnis des Bedrohungsmodells autonomer Agenten entlang der OWASP Top 10 für Agentic Applications (2026, ASI01-ASI10), einem Modell zur Klassifikation von Geschäftsprozessen nach ihrem Blast Radius, den Sicherheitsanforderungen an MCP-Server (Authentifizierung, Scoping, Sandboxing), definierten Human-in-the-Loop-Kontrollpunkten für irreversible Aktionen sowie Observability- und Audit-Anforderungen für agentische Workflows.
Termin Ort Preis*
19.08.2026- 20.08.2026 online 1.713,60 €
19.08.2026- 20.08.2026 Köln 1.713,60 €
18.11.2026- 19.11.2026 online 1.713,60 €
18.11.2026- 19.11.2026 Köln 1.713,60 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • Tag 1 - Bedrohungsmodell und Risikoklassifikation
    • 1. Was Agentic AI grundlegend anders macht
      • Autonomie, Delegation und Persistenz verändern das Risikoprofil - warum Agenten bestehende Schwachstellen vor allem verstärken, statt neue zu erfinden.

    • 2. OWASP Top 10 für Agentic Applications (2026)
      • Goal Hijack (ASI01), Tool-Missbrauch (ASI02), Identity- und Privilege-Abuse (ASI03), Memory- und Context-Poisoning (ASI06), Human-Agent-Trust-Exploitation (ASI09) und Rogue Agents (ASI10) - verständlich und mit realen Vorfällen.

    • 3. Blast-Radius-Klassifikation
      • Geschäftsprozesse nach potenzieller Schadenswirkung einordnen und daraus ableiten, welcher Grad an Autonomie überhaupt zulässig ist - das Prinzip der „least agency“.

    • Praxis-Übung (45 Min)
      • Eigene Agenten-Anwendungsfälle nach Blast Radius klassifizieren und zulässige Aktionsräume definieren.
      • Stresstest: „Ein Agent mit E-Mail- und Kalenderzugriff wird über ein präpariertes Dokument gekapert - welche Grenze hätte den Schaden begrenzt?“


  • Tag 2 - MCP-Sicherheit, Kontrolle und Governance-Charta
    • 4. Model Context Protocol absichern
      • Authentifizierung, Scoping und Sandboxing von MCP-Servern sowie die sichere Anbindung von Werkzeugen wie E-Mail, Kalender, ERP und Code-Repositories.

    • 5. Kontrolle und Beobachtbarkeit
      • Human-in-the-Loop-Kontrollpunkte für irreversible Aktionen, Observability agentischer Workflows, unter anderem Langfuse als Konzept, und Audit-Anforderungen.

    • 6. Identitäten und Secrets für Agenten
      • Warum jeder Agent eine eigene, task-gebundene Identität statt geerbter Admin-Rechte braucht - die Brücke zum Thema Non-Human Identity.

    • Praxis-Übung (60 Min)
      • Eine Agentic-AI-Governance-Charta für die eigene Organisation entwerfen - erlaubte Agenten, Bedingungen, Kontrollpunkte und Eskalationswege.
      • Stresstest: „Ein Kosten-Optimierungs-Agent will produktive Backups löschen, um 'Speicher zu sparen' - welche Regel Ihrer Charta greift?“


Dauer/zeitlicher Ablauf:
2 Tage
Zielgruppe:
Das Seminar richtet sich an CIO und CTO, die den produktiven Einsatz autonomer Agenten verantworten.

Angesprochen sind Head of AI und Head of Automation, die agentengestützte Prozesse einführen und steuern.

Das Seminar eignet sich außerdem für Process Owner und IT-Architektur, die Agenten in reale Geschäftsprozesse und Systeme integrieren.

Ebenfalls angesprochen sind Compliance und Datenschutzbeauftragte, die Verantwortlichkeit, Nachvollziehbarkeit und Kontrolle sicherstellen müssen.

Teilnahmevoraussetzungen


Sie benötigen ein Grundverständnis von LLMs und Cloud-IT.

Der vorherige Besuch eines Orientierungsseminars zu KI-Sicherheit ist hilfreich, aber nicht zwingend.
Seminarkennung:
102861
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha