Zum Inhalt springen

Sicherheit · KI für Developer mit Claude und Codex

Wie nutzt ein KI-Agent Zugänge, ohne Passwörter zu sehen?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Ein Agent muss Ihr Passwort nicht kennen, um in Ihrem Auftrag zu arbeiten. Sicherer sind eigene Konten mit minimalen Rechten, Anmeldung über eine Vermittlung wie Single Sign-on oder zeitlich begrenzte Zugriffsschlüssel (Tokens), die ein System verwaltet. Passwörter gehören nie in den Chat oder in einen Prompt.

Das Problem

Ein Assistent soll sich bei Ihrem Lieferantenportal anmelden, im Kundenportal etwas nachschauen oder auf eine Cloud-Ablage zugreifen. Der naheliegende Gedanke: «Ich gebe ihm einfach Benutzername und Passwort.» Man tippt sie in den Chat oder schreibt sie in die Arbeitsanweisung. So funktioniert es sofort.

Doch damit liegen Ihre Zugangsdaten im Klartext in einem Gespräch, das gespeichert, protokolliert oder durch Fehler und Manipulation weitergegeben werden kann. Eine KI kann Passwörter in Antworten wiederholen, in Protokolle schreiben oder an Orte senden, an die sie nicht gehören, besonders wenn jemand sie mit versteckten Anweisungen dazu überredet. Und wer das Passwort kennt, hat meist alle Rechte der Person, nicht nur die, die für die Aufgabe nötig wären.

Es geht auch anders: Der Agent kann arbeiten, ohne das Passwort je zu sehen. Hier erfahren Sie, wie das grundsätzlich funktioniert und was Sie dafür veranlassen können.

So lösen Sie es mit KI – Schritt für Schritt

  1. Verzichten Sie auf Passwörter im Chat. Prüfen Sie zuerst, ob ein eigenes Konto für den Agenten oder eine Anmeldevermittlung möglich ist. Haben Sie schon ein Passwort in einen Chat geschrieben, ändern Sie es sofort, siehe Passwort an KI weitergegeben: Was tun?.
  2. Legen Sie ein eigenes Konto an. Mit minimalen Rechten für genau eine Aufgabe, zum Beispiel nur Lesen in einem Ordner. Siehe Servicekonten verwalten.
  3. Bevorzugen Sie befristete Schlüssel. Ein Zugriffsschlüssel (Token) mit Ablaufdatum und klarem Zweck lässt sich widerrufen, ohne dass Sie Passwörter ändern müssen. Notieren Sie, wer ihn verwaltet.
  4. Nutzen Sie die Anmeldevermittlung Ihres Betriebs. Wenn Ihre Firma Single Sign-on einsetzt, kann die IT dem Agenten Zugang über diese Vermittlung einrichten. Prüfen Sie die erteilten Berechtigungen, siehe OAuth-Berechtigungen prüfen.
  5. Lassen Sie die IT Geheimnisse verwalten. Passwörter und Schlüssel gehören in einen geschützten Tresor, nicht in Dokumente, Mails oder Prompts. Siehe API-Schlüssel sicher speichern.
  6. Erneuern Sie Schlüssel regelmässig und bei Verdacht sofort. Legen Sie einen Rhythmus fest und üben Sie das Wechseln einmal.
  7. Prüfen Sie Verläufe und Protokolle auf Geheimnisse. Landen Passwörter in Chatverläufen oder Logs, entfernen Sie sie und ändern Sie sie, siehe Passwörter aus Protokollen entfernen.
  8. Halten Sie den Notfallweg fest. Wer entzieht bei Verdacht den Zugang, und wie schnell? Eine Seite genügt.

Einfach erklärt

Stellen Sie sich eine Kollegin vor, die für Sie Post im Büro abholt. Sie geben ihr nicht den Generalschlüssel für das ganze Haus. Sie erhält einen Schlüssel, der nur das Postfach öffnet, und vielleicht nur bis Freitag. Und der Hauswart, nicht Sie, verwaltet diese Schlüssel. Verliert sie ihn, sperrt der Hauswart ihn, ohne dass alle Schlösser getauscht werden müssen.

Bei KI-Agenten gibt es dafür mehrere Wege:

WegWie es funktioniertVorteil
Eigenes Konto für den AgentenDer Agent erhält ein separates Konto mit eng begrenzten RechtenIhr eigenes Passwort bleibt geheim
Anmeldevermittlung (z. B. Single Sign-on)Ein Anmeldedienst bestätigt die Identität, der Agent bekommt nur eine BestätigungDas Passwort geht nie an den Agenten
Zugriffsschlüssel (Token)Ein zeitlich begrenzter Schlüssel mit festgelegten RechtenKann widerrufen werden, begrenzt den Schaden
GeheimnisverwaltungPasswörter und Schlüssel liegen in einem geschützten Tresor, das System liest sie bei Bedarf selbst ausDer Agent sieht den Wert nie
Freigabe pro AnmeldungEin Mensch gibt die Anmeldung frei, das System meldet anKontrolle bleibt bei Menschen

Ein Zugriffsschlüssel ist ein langer, zufälliger Text, der wie ein Passwort wirkt, aber auf bestimmte Aufgaben und Zeiträume begrenzt ist. Ein Passwortmanager schützt Ihre eigenen Passwörter, ist aber kein Freibrief, sie einer KI zu überlassen. Auch die Systemanweisung eines Agenten ist kein sicherer Ort, siehe Systemprompt ist kein Passwortspeicher.

Worauf Sie achten müssen

  • Bereits geteilte Passwörter: Haben Sie eines in einen Chat geschrieben, ändern Sie es sofort und prüfen Sie weitere Verwendungen desselben Passworts.
  • Gleiche Passwörter an mehreren Orten: Das vergrössert den Schaden. Nutzen Sie für jedes Konto ein eigenes.
  • Zwei-Faktor-Anmeldung: Wo sie verlangt wird, kann ein Agent sie nicht selbstständig erledigen. Das ist gewollt. Umgehen Sie sie nicht, indem Sie ihm Codes mitteilen.
  • Versteckte Anweisungen: Manipulierte Texte können einen Agenten dazu bringen, Geheimnisse preiszugeben. Das OWASP-Projekt nennt die Offenlegung vertraulicher Informationen als Risiko bei KI-Anwendungen.
  • Betrugsversuche: Das Bundesamt für Cybersicherheit (BACS) warnt vor Täuschungen, die Zugangsdaten abgreifen wollen. Ein Agent erkennt sie nicht zuverlässig.
  • Zuständigkeit: Ohne klare Verantwortung für Schlüssel bleiben alte Zugänge bestehen. Räumen Sie regelmässig auf.

Ein Beispiel aus der Praxis

Ein Beispiel: Ein Immobilienverwalter in Zug möchte, dass ein Assistent Nebenkostenabrechnungen aus einem Cloud-Ordner liest.

Vorher: Er schreibt sein persönliches Passwort in den Chat, damit der Assistent sich anmelden kann. Das Passwort steht nun im Verlauf, und es öffnet nicht nur diesen Ordner, sondern auch sein Mailkonto und die Buchhaltung.

Nachher: Die IT richtet ein eigenes Konto ein, das nur diesen einen Ordner lesen darf. Der Assistent erhält einen befristeten Schlüssel, der nach 30 Tagen abläuft und vom Hauswart der IT verwaltet wird. Das alte Passwort ändert der Verwalter. Zieht er die Berechtigung zurück, ist der Zugriff sofort beendet, ohne dass andere Systeme betroffen sind.

So hilft Ihnen Alpasana

Wer Agenten technisch an Systeme anbindet, braucht Kenntnis von Konten, Schlüsseln und Datenschutzgrenzen. Der Kurs KI für Developer mit Claude und Codex von absofort behandelt laut Beschreibung Claude API und Claude Code als Kursgegenstände, das Delegieren von Aufgaben und das Verifizieren der Ergebnisse sowie Datenschutzgrenzen in einem Entwickler-Playbook mit Prompts, Review-Regeln und Tests.

Die konkrete Einrichtung in Ihren Systemen übernehmen Ihre IT-Verantwortlichen.

Häufige Fragen

Reicht es, wenn ich dem Agenten das Passwort nur einmal gebe?

Nein. Was einmal im Chat steht, kann gespeichert werden und in Verläufen oder Protokollen bleiben. Ändern Sie das Passwort und nutzen Sie stattdessen ein eigenes Konto oder einen befristeten Schlüssel.

Was ist ein Zugriffsschlüssel genau?

Ein langer, zufälliger Text, der einem Programm bestimmte Rechte für eine bestimmte Zeit gibt. Er lässt sich widerrufen und ist enger gefasst als ein Passwort. Behandeln Sie ihn trotzdem wie ein Geheimnis.

Darf der Agent mein Passwort in einem Passwortmanager nutzen?

Nur, wenn das Werkzeug so konzipiert ist, dass die Passwörter beim Ausfüllen nicht als Text an die KI gehen, und Ihre IT das freigegeben hat. Ohne diese Garantie lassen Sie den Passwortmanager ausser Reichweite des Agenten.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie