Tag: governance
-
James Moore, CultureAI QA: AI Security And Governance: Why Most Organisations Are Flying Blind
AI adoption is moving faster than most organisations can govern it. It is a familiar line by now, repeated often enough to sound routine, and that is part of the problem: it is still true, and still understated. As James Moore, CEO of AI security and governance platform CultureAI, told the IT Security Guru, this…
-
James Moore, QA: AI Security And Governance: Why Most Organisations Are Flying Blind
AI adoption is moving faster than most organisations can govern it. It is a familiar line by now, repeated often enough to sound routine, and that is part of the problem: it is still true, and still understated. As James Moore, CEO of AI security and governance platform CultureAI, told the IT Security Guru, this…
-
MCP Is Creating Major Governance Gaps, Researchers Warn
Tags: governanceOx Security found security shortcomings in analysis of over 15,000 MCP servers First seen on infosecurity-magazine.com Jump to article: www.infosecurity-magazine.com/news/mcp-creating-major-governance-gaps/
-
Context matters when it comes to cybersecurity’s agentic operating model
AI agents need context-aware security beyond traditional models. Workflow data provides the governance guardrails that make AI safe and scalable. First seen on cybersecuritydive.com Jump to article: www.cybersecuritydive.com/spons/context-matters-when-it-comes-to-cybersecuritys-agentic-operating-model/830973/
-
From Tokenmaxxing to FDEmaxxing: The Next Enterprise AI Trap
Why Enterprise AI Needs Architecture, Not More Engineers or Tokens Enterprises have never standardized on one database, cloud or language, and AI should be no different. The real fix is a multi-model architecture with governance built in: risk profiling for every agent, guardian agents that monitor other agents and a learning loop the enterprise owns…
-
AI tests the limits of enterprise security governance
AI agents are forcing enterprises to rethink security governance, human accountability and oversight as deployments scale. AWS’s Reimagine 2026 argues that organizations … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/09/28/ai-agent-security-governance-aws-report/
-
Die neue Logistikrealität: Wie KI, Ethik und augmentierte Arbeitswelten die Branche transformieren
Ein Überblick über die zentralen Trends des DHL Logistics Trend Radar 8.0. Künstliche Intelligenz rückt in der Logistik von der Assistenz in die operative Steuerung. Damit verändern sich Handel, Lieferketten und Arbeitsplätze gleichzeitig. Für das Management zählt jetzt nicht der nächste isolierte Pilot, sondern ein belastbares Betriebsmodell, das Daten, Governance, Cybersicherheit und Qualifizierung zusammenführt. KI……
-
Omada integriert EmpowerID und erweitert Identity Governance um Runtime-Kontrollen für KI-Agenten
Omada übernimmt EmpowerID und erweitert seine Identity-Governance-Plattform um Runtime-Autorisierung und Echtzeit-Kontrolle für autonome KI-Agenten. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/omada-integriert-empowerid-und-erweitert-identity-governance-um-runtime-kontrollen-fuer-ki-agenten/a46480/
-
Realizing Value From AI Starts With Redesigning the Business
OpenAI’s Colin Jarvis on Workflow Redesign, Trust Frameworks and Human Oversight. Organizations that simply insert AI into existing workflows might not capture its full value. But those willing to redesign processes, establish governance, control data access and restructure teams around it will derive the most value, said Colin Jarvis, global head of FDE at OpenAI.…
-
KI-Governance umsetzen: Wie CIOs Richtlinie, Rechte und Nachweise zusammenbringen
KI-Governance wird für CIOs zur Umsetzungsdisziplin: Richtlinien allein reichen nicht, wenn Identitäten, Rollen, Freigaben und Protokolle technisch unverbunden bleiben. Der Beitrag zeigt, wie Unternehmen rechtliche Vorgaben in kontrollierbare Zugänge übersetzen, Nachweise auditfest organisieren und den Aufbau eines tragfähigen Frameworks realistisch planen. Management Summary Governance wird erst durchsetzbar: Eine KI-Richtlinie entfaltet Wirkung, wenn jede Regel mit……
-
Kontrolle über unregulierte KI-Agenten
Omada Identity gab die Übernahme von EmpowerID bekannt, einem Pionier im Bereich AI-Agent-Governance. Die Übernahme bringt EmpowerID’s Fähigkeiten im Bereich Runtime-Agent-Governance in Omada ein und stärkt damit die Möglichkeit, Kontrollen für menschliche, nicht-menschliche und agentenbasierte Identitäten bereitzustellen. Viele Unternehmen betreiben heute Software, die eigenständig agiert: Sie trifft Entscheidungen, greift auf sensible Systeme zu, führt Aufgaben…
-
Blueprint Alliance entwickelt herstellerübergreifende Sicherheitsarchitektur für KI-Agenten
AWS, Okta, CrowdStrike, Google Cloud und weitere Anbieter gründen die Blueprint Alliance für sichere Identitäten, Governance und Laufzeitkontrolle von KI-Agenten. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/blueprint-alliance-entwickelt-herstelleruebergreifende-sicherheitsarchitektur-fuer-ki-agenten/a46472/
-
Blueprint Alliance entwickelt herstellerübergreifende Sicherheitsarchitektur für KI-Agenten
AWS, Okta, CrowdStrike, Google Cloud und weitere Anbieter gründen die Blueprint Alliance für sichere Identitäten, Governance und Laufzeitkontrolle von KI-Agenten. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/blueprint-alliance-entwickelt-herstelleruebergreifende-sicherheitsarchitektur-fuer-ki-agenten/a46472/
-
Cybersicherheit in Zahlen 2026: Wenn IT-Sicherheit zur Teamaufgabe wird
Cybersecurity ist 2026 keine isolierte Aufgabe der IT mehr. KI-gestützte Angriffe, NIS2-Pflichten, Abhängigkeiten von Technologieanbietern und fehlende Fachkräfte zwingen Unternehmen zu einer integrierten Sicherheitsstrategie. Entscheidend ist das Zusammenspiel aus belastbarer Technik, klarer Governance, digitaler Souveränität und einer Belegschaft, die Risiken erkennt und im Ernstfall handlungsfähig bleibt. Management Summary Cyberrisiko wird zum Geschäftsrisiko: Organisierte Kriminalität dominiert……
-
KI-Agent von OpenAI greift auf australisches Medicare-Portal zu
Ein KI-Agent von OpenAI hat sich nach Angaben der australischen Regierung unberechtigt Zugang zu einem Statistikportal von Medicare, Australiens staatlichem Krankenversicherungssystem, verschafft. Der Vorfall wirft konkrete Sicherheitsfragen für Unternehmen auf: Wie lässt sich verhindern, dass KI-Agenten ihre vorgesehenen Berechtigungen überschreiten? Und wie sollten Organisationen reagieren, wenn es dennoch zu einem Vorfall kommt? Laura Ellis, Senior…
-
UK Government Shifts to Service-Led Cyber Governance After Stinging Audit
Whitehall is shifting from mandatory cyber controls to service-led governance following a critical audit exposing failures of its 2022 cyber strategy First seen on infosecurity-magazine.com Jump to article: www.infosecurity-magazine.com/news/uk-government-service-led-cyber/
-
Over 75% of Organizations Experience Microsoft 365 Governance Issues
ShareGate study claims to reveal a governance ‘crisis’ as AI usage grows First seen on infosecurity-magazine.com Jump to article: www.infosecurity-magazine.com/news/75-organizations-microsoft-365/
-
DORA Year Two: Can Your SOC Actually See the Attack?
When the Digital Operational Resilience Act (DORA) became enforceable across the European Union in January 2025, it triggered an administrative sprint. Financial entities spent the first year establishing risk governance, assessing third-party service providers, updating contract clauses, and documenting incident escalation workflows.Now in its second year, the harder part of DORA is First seen on…
-
Analyse zu KI-gestützten Cyberangriffen und Modell-Ausbrüchen
Management Summary KI wird zur neuen Angriffsoberfläche: Der aktuelle »AI Threat Landscape Digest« von Check Point Research zeigt, wie Testmodelle aus isolierten Umgebungen ausbrechen, Cyberkriminelle KI-Tools für autonome Angriffsketten nutzen und Unternehmen mit einer rasant wachsenden Patch- und Governance-Komplexität konfrontiert werden. Für Entscheider wird damit klar: KI-Sicherheit ist nicht länger ein Spezialthema der IT, sondern……
-
Schatten-KI bleibt trotz wachsender KI-Reife ein verbreitetes Problem
Management Summary Der AI Governance Benchmark 2026 zeigt: Unternehmen bringen KI zwar zunehmend produktiv in zentrale Prozesse, doch die Steuerungsmechanismen halten mit dieser Dynamik nur bedingt Schritt. Besonders Schatten-KI wird zum Management-Thema, weil nicht freigegebene GenAI-Tools operative Effizienz versprechen, zugleich aber Datenschutz, Sicherheit und Compliance unterlaufen können. Schatten-KI ist kein Randphänomen: In 42 Prozent der……
-
Vertrauensarchitekturen für KI-Agenten: Identität, Berechtigungen und kontrollierbarer Einsatz
Autonome KI-Systeme benötigen überprüfbare Identitäten, klare Zugriffsgrenzen und Mechanismen zur schnellen Entziehung von Berechtigungen. KI-Agenten entwickeln sich vom Assistenzsystem zum eigenständig handelnden digitalen Akteur. Damit steigen die Anforderungen an Identität, Berechtigungen, Governance und schnelle Reaktionsfähigkeit. Unternehmen benötigen deshalb Vertrauensarchitekturen, die autonome Systeme eindeutig zuordnen, kontrollieren und bei Bedarf sofort begrenzen können. Management Summary KI-Agenten… First…
-
How to Comply with MiCA Regulations for Crypto Asset Service Providers in the European Market?
MiCA compliance requires crypto firms entering the EU to address authorization, governance, capital, client asset protection and ongoing reporting requirements. First seen on hackread.com Jump to article: hackread.com/crypto-asset-service-providers-comply-mica-regulations-europe/
-
Black Hat USA 2026: Machine Speed, Human Consequence
ISMG Pulse Report Covers AI Attack Surface, Vulnerability Management and Identity. ISMG’s Pulse Report: Machine Speed, Human Consequence includes six chapters examining the agentic attack surface, vulnerability management, identity and authority, adversary operations, governance and liability, and the changing role of cybersecurity professionals. First seen on govinfosecurity.com Jump to article: www.govinfosecurity.com/black-hat-usa-2026-machine-speed-human-consequence-a-32877
-
CrowdStrike warns AI agents are creating a cyber battleground for GCC organisations
Artificial intelligence is lowering the barrier to entry for cyber criminals, accelerating attack speeds and increasing the complexity of threats, prompting organisations to rethink resilience, governance and security operations First seen on computerweekly.com Jump to article: www.computerweekly.com/news/366650857/CrowdStrike-warns-AI-agents-are-creating-a-cyber-battleground-for-GCC-organisations
-
AI compliance issues hit 2 in 5 large companies, and legacy workflows are a big factor
Forty percent of large companies had an AI-related compliance or governance issue in the past 12 months, according to 1,000 senior IT, operations, and transformation leaders … First seen on helpnetsecurity.com Jump to article: www.helpnetsecurity.com/2026/09/21/ai-compliance-issues-research/
-
KI-Agenten brauchen eine Undo-Taste: Warum ‘Human in the Loop” allein nicht mehr reicht
Autonome KI-Agenten handeln schneller als Menschen eingreifen können. Warum granulare Recovery, Daten-Governance und Zero Trust jetzt entscheidend werden. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/ki-agenten-brauchen-eine-undo-taste-warum-human-in-the-loop-allein-nicht-mehr-reicht/a46435/
-
KI-Sicherheit in Unternehmen: Warum Governance, Sichtbarkeit und Deepfake-Abwehr jetzt entscheidend sind
Deutsche Unternehmen fühlen sich beim Schutz ihrer KI-Systeme gut vorbereitet doch die Erkennung böswilligen oder unerwarteten KI-Verhaltens bleibt deutlich zurück. Der TrendAI-Report zeigt eine gefährliche Lücke zwischen Governance-Anspruch und operativer Sicherheitsrealität. Für Entscheider wird KI-Sicherheit damit zur Managementaufgabe: Sichtbarkeit, Testing, Deepfake-Abwehr und wirksame Eingriffsmechanismen müssen von Anfang an Teil jeder Enterprise-AI-Strategie sein. Management Summary… First…
-
MFA Won’t Save You From OAuth Consent Abuse
MFA is essential, but it cannot replace OAuth governance, least-privilege scopes, consent monitoring, and rapid revocation. First seen on darkreading.com Jump to article: www.darkreading.com/vulnerabilities-threats/mfa-oauth-consent-abuse
-
AI Governance Is Key”, But Don’t Let It Slow Down Cyber Defense: Optiv CISO
While businesses must make governance an essential part of their AI strategies, it’s also important to not allow policies and approval processes to prevent defenders from moving as quickly as today’s increasingly machine-speed attackers, according to Optiv security chief Rob Gregory. First seen on crn.com Jump to article: www.crn.com/news/security/2026/ai-governance-is-key-but-don-t-let-it-slow-down-cyber-defense-optiv-ciso
-
Secure enterprise sharing with access reviews for Microsoft 365
Microsoft 365 makes sharing files easy, but access can remain long after its original purpose has ended, leaving organizations with little visibility into who can still reach sensitive data. tenfold Software explains how centralized access governance and owner-driven reviews can help identify and remove unnecessary access. First seen on bleepingcomputer.com Jump to article: www.bleepingcomputer.com/news/security/secure-enterprise-sharing-with-access-reviews-for-microsoft-365/

