Der Kern der Änderung ist architektonischer Natur: Statt Sicherheitstelemetriedaten an eine externe Analyse-Engine zu leiten, arbeiten die Verhaltensmodelle von Exabeam direkt auf den Daten, die bereits in Google Security Operations gehostet werden. So können Sicherheitsteams dieselben Verhaltens-Baselines und Anomalie-Erkennungen, die sie für menschliche Nutzer verwenden, auch auf nicht-menschliche Identitäten – also KI-Agenten – in einer einzigen, einheitlichen Plattform anwenden .
Die Lösung ist zudem über den Google Cloud Marketplace beziehbar, was den administrativen Aufwand für Unternehmen im Google-Cloud-Ökosystem reduziert .
Traditionelle Sicherheitsüberwachung wurde für menschliche Verhaltensmuster entwickelt: Anmeldezeiten, Dateizugriffe, Eskalationssequenzen. KI-Agenten durchbrechen diese Modelle. Sie sind rund um die Uhr aktiv, rufen APIs direkt auf, nutzen gültige Zugangsdaten in legitimen Workflows und können sich still und leise von ihrem beabsichtigten Verhalten entfernen, sobald die zugrunde liegenden Modelle aktualisiert oder neu trainiert werden .
Die Exabeam-Google-Integration adressiert dies über drei Mechanismen:
Verhaltensanalyse für nicht-menschliche Identitäten. Sicherheitsteams können die Aktivitätsmuster von KI-Agenten zusammen mit denen menschlicher Nutzer in derselben Plattform überwachen und Anomalien erkennen, die auf Missbrauch, Fehlverhalten oder Kompromittierung hindeuten . Wenn ein Agent beginnt, auf Systeme außerhalb seines normalen Bereichs zuzugreifen oder Tools in ungewöhnlichen Sequenzen aufzurufen, wird dies vom Verhaltensmodell markiert.
Einheitliche Insider-Bedrohungserkennung für Menschen und Agenten. Die Verhaltensintelligenz von Exabeam identifiziert riskante Aktivitäten unabhängig von ihrer Quelle – ob von einem Angestellten, einem Auftragnehmer oder einem KI-Agenten. Exabeam-CEO Pete Harteveld betonte: „Der Aufstieg der KI-Agenten verändert grundlegend, wie Arbeit erledigt wird und wie Unternehmen über Risiken nachdenken müssen“ . Steve Wilson, Chief AI and Product Officer bei Exabeam, formulierte es noch direkter: „Da KI-Agenten zu digitalen Mitarbeitern in Unternehmensumgebungen geworden sind, müssen Unternehmen nun sowohl menschliche als auch nicht-menschliche Identitäten mit demselben Maß an Kontrolle sichern und verwalten“ .
Keine Datenbewegung. Da die Analysen direkt auf den in Google Security Operations vorhandenen Daten laufen, entfällt für die Teams der betriebliche Aufwand, Agententelemetrie an separate Tools weiterzuleiten. Interne Tests von Exabeam deuten darauf hin, dass dies die Erkennungs-, Untersuchungs- und Reaktions-Workflows um bis zu 80 % beschleunigen kann .
Diese Integration baut auf einem kontinuierlichen Vorstoß von Exabeam in den Jahren 2025 und 2026 auf, die Verhaltensintelligenz für das „agentische Unternehmen“ anzupassen. Das Unternehmen verdoppelte im Juli 2026 seine KI-fokussierte Erkennungsabdeckung auf 90 Erkennungsmodelle, fügte Unterstützung für Anthropic Claude hinzu (zusätzlich zu OpenAI ChatGPT, Google Gemini, Microsoft Copilot und GitHub Copilot) und veröffentlichte Einblicke in die OWASP Agentic Top 10 . Zudem gewann es 2026 den Google Cloud Partner of the Year Award für Sicherheit: Analytics & Operations .
Die zugrunde liegende These lautet: Das Risiko von KI-Agenten ähnelt stark einer Insider-Bedrohung – eine autorisierte Entität mit legitimen Zugangsdaten, die etwas Unerwartetes oder Gefährliches tut –, aber traditionelle Tools können dies nicht erkennen, weil sie für Menschen kalibriert sind. Indem Exabeam und Google die Verhaltensanalyse von Agenten in dieselbe Konsole integrieren, in der Sicherheitsteams bereits menschliche Nutzer überwachen, setzen sie darauf, dass die Lösung nicht in einem neuen Tool liegt, sondern in besserer Sichtbarkeit innerhalb des Tools, das Teams bereits verwenden.