Microsoft setzt mit seinem neuen Agent-Sicherheitsmodell auf Windows, nicht auf die Cloud

- Microsoft hat Execution Containers allgemein verfügbar gemacht, um einzuschränken, worauf KI-Agenten zugreifen und was sie tun können.
- MXC kann den Zugriff auf Dateien, das Netzwerk und das System einschränken, selbst wenn ein Agent versucht, seine Berechtigungen zu überschreiten.
- Microsoft koppelt die Sicherheit von Agenten mit lokaler KI, um die Abhängigkeit von teurer Cloud-Computing-Infrastruktur zu reduzieren.
Microsoft nutzte seine Mittwoch-Veranstaltung in San Francisco, um für die Ausführung von KI-Agenten unter den Sicherheitskontrollen von Windows zu werben. Seine Microsoft Execution Containers (MXC)-Technologie ist jetzt allgemein für Windows 11 verfügbar und bietet Unternehmen eine Möglichkeit, einzuschränken, worauf Agenten zugreifen und was sie tun können.
Die MXC-Plattform steht im Mittelpunkt der Windows Hybrid Intelligence, also der Strategie von Microsoft zur Verteilung von KI-Arbeitslasten zwischen PCs und der Cloud-Umgebung, während gleichzeitig die Sicherheit und Kontrolle über kritische Daten gewährleistet bleiben.
Warum Microsoft sagt, dass heutige Agenten unsicher sind
Ein Microsoft-Executive, Pavan Davuluri, warnte laut GeekWire, dass PC-Agenten „grundsätzlich unsicher sind, weil sie breiten Systemzugriff haben“.
Im Vergleich zu herkömmlichen Anwendungen können Agenten Dateien lesen, Anweisungen ausführen und autonom agieren, ohne ständige Überwachung zu benötigen.
Die Lösung von Microsoft besteht aus drei Schritten: Containment schränkt den Zugriff ein, Identity verfolgt die Aktivitäten der Agenten und Manageability bietet Supervision für Agent 365 und Intune.
Was Execution Containers tatsächlich einschränken
MXC ermöglicht es Unternehmen zu bestimmen, auf welche Dateien und Netzwerke ein KI-Agent zugreifen kann. Windows legt diese Einschränkungen für den Agenten fest, unabhängig davon, ob er seinen zulässigen Zugriff überschreitet oder nicht.
MXC bietet mehrere Sicherheitsstufen, einschließlich der Möglichkeit, separate Prozesse oder Sitzungen zu isolieren sowie Agenten einzusetzen, die entweder über virtuelle Maschinen oder Windows 365 for Agents arbeiten. Obwohl diese Technologie nicht nur auf Windows-Systemen verfügbar ist, glaubt Microsoft, dass die Implementierung von MXC im Betriebssystem den Unternehmen mehr Kontrolle über die Aktivitäten der Agenten gibt.
Microsoft gibt an, dass Codex, GitHub Copilot, OpenClaw, Replit, LM Studio, OpenShell und Unsloth AI MXC bereits unterstützen.
Claude Code, Perplexity, Manus und Box arbeiten an der Unterstützung. Meta plant ebenfalls, Muse als native App für Windows bereitzustellen.
Doch mehr Unternehmen an Bord zu haben macht KI-Agenten nicht automatisch sicherer. Entscheidend ist, wie gut diese Sicherheitskontrollen in der Praxis funktionieren.

Wo die Cloud-Wirtschaftlichkeit ins Spiel kommt
Microsoft zielt darauf ab, die Kosten für Cloud-Computing für Unternehmen zu senken. Die lokale Ausführung geeigneter KI-Aufgaben kann Token-Kosten minimieren und Cloud-Modellen ermöglichen, sich mit den größeren Aufgaben zu befassen.
Der Microsoft-Vorstandsvorsitzende Satya Nadella hat das Ziel als „unbegrenzte Intelligenz für jeden Schreibtisch und jedes Zuhause“ bezeichnet, wie GeekWire berichtete.
Um dieses Ziel zu erreichen, hat Microsoft die Größe seines MAI Code 1.1 Flash-Modells für den lokalen Einsatz um fast 80 % reduziert, während die Fähigkeit, ein Kontextfenster von 256.000 Token zu nutzen, weiterhin erhalten bleibt.
Darüber hinaus hat das Unternehmen in Hardware investiert, die für lokale KI-Operationen genutzt werden kann. Ein Beispiel ist das Surface Laptop Ultra, das auf dem RTX Spark-Chip von Nvidia mit 128 GB Arbeitsspeicher läuft. Das Modell ist ab dem 16. Oktober ab 2.599 US-Dollar erhältlich.
Doch der lokale Betrieb von KI verursacht weiterhin Kosten. Unternehmen müssen für Hardware, Strom und Wartung zahlen, wie Lenovos Kostenaufstellung für 2026 zeigt. Ob das Unternehmen Einsparungen erzielen wird, hängt davon ab, wie viel Cloud-Computing es ersetzen kann.

Der Schatten von Recall über lokaler KI
Microsoft sieht sich weiterhin mit Datenschutzbedenken konfrontiert, nachdem Recall, seine umstrittene Funktion auf Basis von Screenshots, nach Sicherheitskritiken verzögert und später als opt-in-Funktion veröffentlicht wurde.
Diesmal sagt Microsoft, dass Copilot nur mit Erlaubnis auf Dateien und kürzliche Aktivitäten zugreifen wird.
The Verge berichtet, dass Copilot mehr lokale Aufgaben übernehmen wird, wobei Hybridfunktionen in den kommenden Monaten für Copilot+ PCs verfügbar sein werden.
Der eigentliche Test besteht darin, ob Windows KI-Agenten nützlich machen kann, ohne ihnen mehr Zugriff zu gewähren, als die Benutzer beabsichtigt haben.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Häufig gestellte Fragen
Was sind Microsoft Execution Containers?
MXC ist eine OS-Level-Einschließungstechnologie, die jetzt allgemein für Windows 11 verfügbar ist und es Organisationen ermöglicht zu definieren, auf welche Dateien und Netzwerke ein KI-Agent zugreifen kann, wobei diese Regeln während der Ausführung des Agents durchgesetzt werden.
Welche KI-Unternehmen übernehmen MXC?
Microsoft hat angegeben, dass OpenAI's Codex, GitHub Copilot, OpenClaw, Replit, LM Studio, NVIDIA's OpenShell und Unsloth AI dies bereits unterstützen, während Anthropic's Claude Code, Perplexity, Manus, Box und Meta's Muse for Windows zu denjenigen gehören, die Unterstützung hinzufügen.
Wie viel kostet das Surface Laptop Ultra?
Das Surface Laptop Ultra, das auf dem RTX Spark-Chip von Nvidia mit bis zu 128 GB Speicher basiert, beginnt bei 2.599 US-Dollar, Vorbestellungen sind möglich und die Verfügbarkeit beginnt am 16. Oktober.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Micah Abiodun
Micah Abiodun nutzt sein Masterstudium in Umwelttechnik und -management (MSc) an der Technischen Universität Tallinn (TalTech), um Inhalte und Preisprognose-Nachrichten bei Cryptopolitan zu verfeinern. Seit nunmehr sieben Jahren im Krypto-Medienbereich tätig, berichtet er über große Kryptowährungen, Altcoins, DeFi, Stablecoins, makroökonomische Trends und aufkommende Technologien.
















