Google stellt mit Beyond Zero ein neues Sicherheitsmodell für Unternehmen im KI-Zeitalter vor
Google hat am 27. Juli 2026 mit Beyond Zero ein neues Sicherheitsmodell für Unternehmen vorgestellt. Der Ansatz soll Zugriffe von Menschen und KI-Agenten auf Ressourcen feiner steuern und auf Angriffe mit „machine-speed“ reagieren.
In einem Beitrag im Google-Sicherheitsblog beschrieben Heather Adkins, VP Security Engineering, und Archana Ramamoorthy, Senior Director, Cybersecurity and Data Protection, Beyond Zero als „a new security paradigm“. Google knüpft damit an BeyondCorp an, das der Konzern laut Blog 2014 in einem Whitepaper vorgestellt hatte. Zero Trust habe sich seither als Standard für Unternehmenssicherheit etabliert, nun verändere künstliche Intelligenz die Annahmen über diesen Schutzansatz.
Autorisierung auf Ressourcenebene
Beyond Zero verlagert den Schwerpunkt laut Google in die Autorisierungsschicht. „Every single action taken inside an enterprise is authorized“, heißt es im Blog. Entscheidungen sollen auf Ebene einzelner Aktionen und konkreter Ressourcen fallen, statt pauschal Zugriff auf eine gesamte Anwendung zu gewähren. Das gelte einheitlich für Frontends, APIs und das Model Context Protocol, kurz MCP.
Google nennt dafür fünf Grundprinzipien. Im vorliegenden Text werden drei davon konkret ausgeführt: ressourcen- und aktionsbasierte Sicherheit, eine Kombination aus statischen und dynamischen Kontrollen sowie automatisch angereicherter Kontext. Die Entscheidungssysteme sollen dabei Informationen zur Nutzeraktion, zu bearbeiteten Daten, zum beabsichtigten Umgang mit diesen Daten und zu verfügbaren Risikominderungen einbeziehen.
Antwort auf KI-Agenten
Als Auslöser nennt Google den breiteren Einsatz von KI-Agenten in Unternehmen. Diese würden weltweit eingesetzt, um „operational velocity“ und Produktivität zu steigern. Zugleich könnten Angreifer dieselbe Geschwindigkeit nutzen, um privilegierte Zugangsdaten zu kompromittieren und Angriffe auszuführen. Beyond Zero solle deshalb Menschen und Agenten absichern, ohne die Nutzererfahrung zu überlasten.
Fortsetzung von BeyondCorp
Google verweist auf die eigene Einführung von BeyondCorp über fast ein Jahrzehnt. Das Modell habe intern einen sichereren Arbeitsstil ermöglicht, „without compromising our own agility and ability to innovate“. Beyond Zero beschreibt der Konzern nun als Erweiterung von Zero Trust für das KI-Zeitalter. Veröffentlicht wurde der Vorstoß am 27. Juli 2026 im Sicherheitsblog von Google.
Dieser Artikel wurde KI-generiert erstellt. Die Themenauswahl trifft die Redaktion, die redaktionelle Verantwortung liegt bei KI-Prüfstand.