Ein Wegweiser durch KI-Positionen

Minimale Berechtigungen und Aktionsfreigabe

Veröffentlichungsdaten und Alter der Quellen

Anzahl der Quellen: 3

Neueste datierte Quelle: 2026-08-20

Mindestens eine Quelle wurde innerhalb des 18-Monats-Zeitraums veröffentlicht.

Bewertet zum Quellenstichtag dieser Ausgabe: 2026-09-15. Grenze von 18 Monaten: 2025-03-15.

Einige Veröffentlichungsdaten fehlen. Die neueste datierte Quelle ist daher nicht unbedingt die neueste Quelle insgesamt.

Das Alter einer Veröffentlichung sagt nicht, ob eine Aussage noch zutrifft. Erneutes Lesen macht eine alte Veröffentlichung nicht neuer. Ein Aktualisierungsdatum belegt nicht, dass auch die von uns verwendete Passage überarbeitet wurde.

Im Glossar öffnen Lesenotizen · Strukturierter Dateneintrag

Einfach erklärt

Gib einer Anwendung nur die Zugriffsrechte, die sie für ihre Aufgabe braucht. [1]

Diese Erklärung zitieren oder eine Korrektur vorschlagen

Link zu dieser Erklärung · Korrektur vorschlagen · So funktionieren Korrekturen

Grenzen und Unterschiede

Ein Prompt, der einen Agenten zu gutem Verhalten auffordert, ist etwas anderes als eine technisch erzwungene Zugriffsgrenze. Auch beschränkte Zugriffe müssen getestet und beaufsichtigt werden. [3]

Diese Erklärung zitieren oder eine Korrektur vorschlagen

Link zu dieser Erklärung · Korrektur vorschlagen · So funktionieren Korrekturen

Ausführlicher erklärt

Beschränke verfügbare Werkzeuge, Aktionen und Zugangsdaten auf das erforderliche Minimum. Prüfe die Berechtigungen in verbundenen Systemen und verlange, wo angemessen, eine Freigabe für folgenreiche Aktionen. [1]

Diese Erklärung zitieren oder eine Korrektur vorschlagen

Link zu dieser Erklärung · Korrektur vorschlagen · So funktionieren Korrekturen

Wie das zur Karte passt

Eine praktische Gestaltungsentscheidung über Zugriff und Folgen, keine Ideologie und keine Position zum Trainingstempo der leistungsfähigsten KI. [2]

Diese Erklärung zitieren oder eine Korrektur vorschlagen

Link zu dieser Erklärung · Korrektur vorschlagen · So funktionieren Korrekturen

Diese Seite teilen

https://theaiatlas.org/ideas/least-privilege/

Bild zum Teilen herunterladen · Vektorgrafik

Vorschaubilder sind Zusammenfassungen. Teile den Seitenlink mit, damit andere die Belege prüfen können.

Quellen und Umfang unserer Lektüre

  1. 1. LLM06:2025 Excessive Agency

    Veröffentlichungsdaten und Alter der Quellen

    Anzahl der Quellen: 1

    Die Veröffentlichungsdaten sind nicht bekannt.

    Bewertet zum Quellenstichtag dieser Ausgabe: 2026-09-15. Grenze von 18 Monaten: 2025-03-15.

    Einige Veröffentlichungsdaten fehlen. Die neueste datierte Quelle ist daher nicht unbedingt die neueste Quelle insgesamt.

    Das Alter einer Veröffentlichung sagt nicht, ob eine Aussage noch zutrifft. Erneutes Lesen macht eine alte Veröffentlichung nicht neuer. Ein Aktualisierungsdatum belegt nicht, dass auch die von uns verwendete Passage überarbeitet wurde.

    Definition von Handlungsfähigkeit, übermäßige Funktionen, Berechtigungen und Autonomie sowie externe Autorisierung, Freigaben und Grenzen der Überwachung wurden gelesen. Die Kennzeichnung 2025 bezeichnet die Ausgabe; die Seite belegt nicht ihr ursprüngliches Veröffentlichungsdatum.

  2. 2. Guidelines for secure AI system development: Secure design

    Die Quelle ist über 18 Monate alt.

    Veröffentlichungsdaten und Alter der Quellen

    Anzahl der Quellen: 1

    Neueste datierte Quelle: 2023-11-27

    Bewertet zum Quellenstichtag dieser Ausgabe: 2026-09-15. Grenze von 18 Monaten: 2025-03-15.

    Das Alter einer Veröffentlichung sagt nicht, ob eine Aussage noch zutrifft. Erneutes Lesen macht eine alte Veröffentlichung nicht neuer. Ein Aktualisierungsdatum belegt nicht, dass auch die von uns verwendete Passage überarbeitet wurde.

    Bedrohungsmodellierung, Aufgabeneignung, Modellauswahl, beschränkte Aktionen und minimale Berechtigungen wurden gelesen. Das Datum folgt der übergeordneten Richtlinienveröffentlichung. Verwendet für Gestaltungsprinzipien, nicht als Bescheinigung, dass eine bestimmte Konfiguration sicher ist.

  3. 3. Managing the cyber risk of agentic AI

    Veröffentlichungsdaten und Alter der Quellen

    Anzahl der Quellen: 1

    Neueste datierte Quelle: 2026-08-20

    Mindestens eine Quelle wurde innerhalb des 18-Monats-Zeitraums veröffentlicht.

    Bewertet zum Quellenstichtag dieser Ausgabe: 2026-09-15. Grenze von 18 Monaten: 2025-03-15.

    Das Alter einer Veröffentlichung sagt nicht, ob eine Aussage noch zutrifft. Erneutes Lesen macht eine alte Veröffentlichung nicht neuer. Ein Aktualisierungsdatum belegt nicht, dass auch die von uns verwendete Passage überarbeitet wurde.

    Autonomie, Modellschutzmaßnahmen, Aufsicht, Grenzen abgeschotteter Umgebungen, Netzwerk- und Zugangsbeschränkungen, Beobachtbarkeit und Notfallreaktion wurden gelesen. Der Herausgeber bezeichnet dies als vorläufige praktische Hinweise auf Grundlage seiner Forschung; formelle Leitlinien können sie ersetzen.

Ausgabe und maschinenlesbare Belege

Inhaltsversion 0.20.0. Quellenstichtag 2026-09-15; das bedeutet nicht, dass jede Quelle an diesem Tag gelesen wurde.

Festgehaltenes vollständiges Datenpaket · Vollständige Quellennotizen · Anleitung für KI-Agenten