{"id":92883,"date":"2026-06-18T12:04:55","date_gmt":"2026-06-18T10:04:55","guid":{"rendered":"https:\/\/www.skaylink.com\/?p=92883"},"modified":"2026-06-18T12:06:43","modified_gmt":"2026-06-18T10:06:43","slug":"entra-internet-access","status":"publish","type":"post","link":"https:\/\/www.skaylink.com\/de\/insights\/blog\/entra-internet-access\/","title":{"rendered":"Microsoft Entra Internet Access: Mehr Transparenz und Kontrolle f\u00fcr KI-Anwendungen"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"92883\" class=\"elementor elementor-92883\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1e2e00d6 header-keyvisual-container e-flex e-con-boxed e-con e-parent\" data-id=\"1e2e00d6\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5352aa3b elementor-align-left elementor-widget elementor-widget-breadcrumbs\" data-id=\"5352aa3b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"breadcrumbs.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<p id=\"breadcrumbs\"><span><span><a href=\"https:\/\/www.skaylink.com\/de\/\">Home<\/a><\/span><\/span><\/p>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-7cd3f433 e-con-full e-flex e-con e-child\" data-id=\"7cd3f433\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-6166bcb header-keyvisual-content e-con-full e-flex e-con e-child\" data-id=\"6166bcb\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t<div class=\"elementor-element elementor-element-48aaa7c2 elementor-widget elementor-widget-image\" data-id=\"48aaa7c2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" width=\"1620\" height=\"1080\" src=\"https:\/\/www.skaylink.com\/wp-content\/uploads\/2026\/06\/MG_6741-johanna-lohr-fotografie-skaylink.jpg\" class=\"attachment-full size-full wp-image-92888\" alt=\"\" srcset=\"https:\/\/www.skaylink.com\/wp-content\/uploads\/2026\/06\/MG_6741-johanna-lohr-fotografie-skaylink.jpg 1620w, https:\/\/www.skaylink.com\/wp-content\/uploads\/2026\/06\/MG_6741-johanna-lohr-fotografie-skaylink-300x200.jpg 300w, https:\/\/www.skaylink.com\/wp-content\/uploads\/2026\/06\/MG_6741-johanna-lohr-fotografie-skaylink-1024x683.jpg 1024w, https:\/\/www.skaylink.com\/wp-content\/uploads\/2026\/06\/MG_6741-johanna-lohr-fotografie-skaylink-768x512.jpg 768w, https:\/\/www.skaylink.com\/wp-content\/uploads\/2026\/06\/MG_6741-johanna-lohr-fotografie-skaylink-1536x1024.jpg 1536w\" sizes=\"(max-width: 1620px) 100vw, 1620px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-3aba3174 e-con-full e-flex e-con e-child\" data-id=\"3aba3174\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3eba4111 elementor-widget elementor-widget-text-editor\" data-id=\"3eba4111\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Blog<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7b315463 elementor-widget elementor-widget-heading\" data-id=\"7b315463\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Microsoft Entra Internet Access: Mehr Transparenz und Kontrolle f\u00fcr KI-Anwendungen<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4c01aba1 elementor-widget elementor-widget-text-editor\" data-id=\"4c01aba1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\tErkennen, kontrollieren und absichern: So sch\u00fctzt Microsoft Entra Internet Access vor Shadow AI, Prompt Injection und Datenlecks.\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-20672554 e-flex e-con-boxed e-con e-parent\" data-id=\"20672554\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-1df2010f e-flex e-con-boxed e-con e-child\" data-id=\"1df2010f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-3dcb8da4 e-flex e-con-boxed e-con e-child\" data-id=\"3dcb8da4\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4294c7eb elementor-widget elementor-widget-text-editor\" data-id=\"4294c7eb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t18. Juni 2026\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-136b555e e-flex e-con-boxed e-con e-child\" data-id=\"136b555e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-2fa4d2ea e-flex e-con-boxed e-con e-child\" data-id=\"2fa4d2ea\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-59d2de86 elementor-author-box--image-valign-middle elementor-widget elementor-widget-author-box\" data-id=\"59d2de86\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"author-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-author-box\">\n\t\t\t\t\t\t\t<div  class=\"elementor-author-box__avatar\">\n\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/www.skaylink.com\/wp-content\/uploads\/2025\/03\/1651919037138-300x300.jpg\" alt=\"Bild von Florian Schnepf\" loading=\"lazy\">\n\t\t\t\t<\/div>\n\t\t\t\n\t\t\t<div class=\"elementor-author-box__text\">\n\t\t\t\t\t\t\t\t\t<div >\n\t\t\t\t\t\t<span class=\"elementor-author-box__name\">\n\t\t\t\t\t\t\tFlorian Schnepf\t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-63ba378c e-flex e-con-boxed e-con e-child\" data-id=\"63ba378c\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-214f0266 elementor-author-box--image-valign-middle elementor-widget elementor-widget-author-box\" data-id=\"214f0266\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"author-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-author-box\">\n\t\t\t\t\t\t\t<div  class=\"elementor-author-box__avatar\">\n\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/www.skaylink.com\/wp-content\/uploads\/2025\/08\/florian-aschbichler.jpeg\" alt=\"Bild von Florian Aschbichler\" loading=\"lazy\">\n\t\t\t\t<\/div>\n\t\t\t\n\t\t\t<div class=\"elementor-author-box__text\">\n\t\t\t\t\t\t\t\t\t<div >\n\t\t\t\t\t\t<span class=\"elementor-author-box__name\">\n\t\t\t\t\t\t\tFlorian Aschbichler\t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\n\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-1090440f e-flex e-con-boxed e-con e-parent\" data-id=\"1090440f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-69be2449 e-con-full e-flex e-con e-child\" data-id=\"69be2449\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-291387a2 elementor-widget elementor-widget-text-editor\" data-id=\"291387a2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Die Einf\u00fchrung generativer KI-Tools hat die Arbeitswelt revolutioniert \u2013 und gleichzeitig eine neue Kategorie von Sicherheitsrisiken geschaffen. Mitarbeiter nutzen t\u00e4glich Dutzende von KI-Diensten wie ChatGPT, Claude, Gemini oder spezialisierte KI-Assistenten, oft ohne Wissen oder Genehmigung der IT-Abteilung. Dieses Ph\u00e4nomen tr\u00e4gt einen Namen: <strong>Shadow AI<\/strong>.<\/p><p>\u00c4hnlich wie Shadow IT \u2013 die unkontrollierte Nutzung nicht genehmigter Software und Cloud-Dienste \u2013 beschreibt Shadow AI die Verwendung von KI-Werkzeugen au\u00dferhalb des IT-Governance-Rahmens eines Unternehmens. Der Unterschied: Das Risiko ist potenziell gravierender. W\u00e4hrend ein nicht genehmigtes File-Sharing-Tool haupts\u00e4chlich Datenverluste riskiert, k\u00f6nnen KI-Dienste sensible Gesch\u00e4ftsinformationen, Kundendaten oder geistiges Eigentum direkt in externe Modelle \u00fcbertragen \u2013 ohne dass die IT-Abteilung auch nur eine Ahnung davon hat.<\/p><p>Laut Microsoft f\u00fchlen sich <strong>nur 9 % der Organisationen<\/strong> ausreichend vorbereitet, um Risiken wie Shadow AI, Prompt-Injection-Angriffe und fragmentierte Sicherheitskontrollen zu begegnen. Das ist eine alarmierende Zahl \u2013 und gleichzeitig ein klares Signal, dass hier Handlungsbedarf besteht.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6028e9d8 elementor-widget elementor-widget-heading\" data-id=\"6028e9d8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Was ist Shadow AI \u2013 und warum ist es so gef\u00e4hrlich?<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-473620c5 elementor-widget elementor-widget-text-editor\" data-id=\"473620c5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Shadow AI entsteht dort, wo Mitarbeiter KI-Tools nutzen wollen (und sollen), aber keine offiziell genehmigten Alternativen bereitstehen \u2013 oder wo das Onboarding neuer Tools einfach zu langsam ist. Das Resultat: Entwickler pasten intern klassifizierten Code in ChatGPT, Vertriebsmitarbeiter laden Kundendaten in einen KI-Assistenten hoch, HR-Teams verwenden \u00f6ffentliche Modelle f\u00fcr die Analyse von Bewerbungsunterlagen.<\/p><p>Die Risiken sind vielschichtig:<\/p><ul><li><strong>Datenlecks<\/strong>: Sensible oder vertrauliche Informationen gelangen unkontrolliert zu externen KI-Anbietern.<\/li><li><strong>Compliance-Verst\u00f6\u00dfe<\/strong>: DSGVO, HIPAA, NIS2 und andere Regularien k\u00f6nnen verletzt werden, wenn personenbezogene Daten ohne Genehmigung verarbeitet werden.<\/li><li><strong>Prompt Injection<\/strong>: Angreifer k\u00f6nnen KI-Modelle durch manipulierte Eingaben dazu bringen, unbeabsichtigte Aktionen auszuf\u00fchren oder sensible Informationen preiszugeben.<\/li><li><strong>Fehlende Auditierbarkeit<\/strong>: Ohne Sichtbarkeit in die KI-Nutzung ist eine nachtr\u00e4gliche Analyse von Sicherheitsvorf\u00e4llen kaum m\u00f6glich.<\/li><li><strong>Unkontrollierte Ausgaben<\/strong>: Niemand wei\u00df, was die KI an Dritte zur\u00fcckgibt oder in externe Systeme schreibt.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-52b2142d elementor-widget elementor-widget-heading\" data-id=\"52b2142d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Microsoft Entra Internet Access: Eine Antwort auf Shadow AI<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7e5286a6 elementor-widget elementor-widget-text-editor\" data-id=\"7e5286a6\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Microsoft hat mit <strong>Microsoft Entra Internet Access<\/strong> \u2013 als Teil von Global Secure Access \u2013 eine direkte Antwort auf diese Herausforderungen entwickelt. Internet Access ist ein cloudbasiertes, identit\u00e4tsorientiertes <strong>Secure Web Gateway (SWG)<\/strong>, das den gesamten ausgehenden Internetverkehr eines Unternehmens absichert. Es ist kein klassisches Proxy-Tool, sondern eine vollst\u00e4ndig in die Microsoft Entra-Identit\u00e4tsplattform integrierte Security-Schicht, die Netzwerk-, Identit\u00e4ts- und Endpunktkontrolle zusammenf\u00fchrt.<\/p><p>F\u00fcr das Thema Shadow AI bietet Internet Access folgende Kernfunktionen:<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-71bbec8f elementor-widget elementor-widget-heading\" data-id=\"71bbec8f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">1. Shadow AI Discovery: Sichtbarkeit als erster Schritt<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1150be90 elementor-widget elementor-widget-text-editor\" data-id=\"1150be90\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Der erste Schritt zur Kontrolle von Shadow AI ist Sichtbarkeit. <strong>Shadow AI Discovery<\/strong> analysiert den Netzwerkverkehr der Benutzer und identifiziert alle Verbindungen zu generativen KI-Anwendungen und -Diensten \u2013 einschlie\u00dflich ChatGPT, Claude, Gemini, DeepSeek, SaaS-MCP-Servern und KI-Modell-Provider-Frameworks.<\/p><p>Erkannte Anwendungen werden automatisch mit dem <strong>Microsoft Defender for Cloud Apps Cloud App Catalog<\/strong> abgeglichen. Dieser Katalog kategorisiert Apps und vergibt Risiko-Scores basierend auf allgemeinen Sicherheits- und Compliance-Kriterien. Administratoren sehen auf einen Blick:<\/p><ul><li>Welche KI-Apps werden in der Organisation genutzt?<\/li><li>Wie viele Benutzer nutzen eine bestimmte App?<\/li><li>Welches Risikoprofil hat die jeweilige Anwendung?<\/li><li>Wie hoch ist das transferierte Datenvolumen pro App?<\/li><\/ul><p>Die Funktion ist \u00fcber das <strong>Entra Admin Center<\/strong> unter <em>Global Secure Access \u2192 Applications \u2192 Insights &amp; Analytics \u2192 Cloud Applications<\/em> erreichbar. Mit dem Filter \u201eGenerative AI apps and tools&#8220; lassen sich alle KI-relevanten Dienste gezielt filtern und analysieren.<\/p><p>Shadow AI Discovery hilft Security-Teams nicht nur, unbekannte Risiken aufzudecken, sondern liefert auch die datenbasierte Grundlage f\u00fcr fundierte Entscheidungen: Welche Apps werden blockiert? Welche werden in den offiziellen Genehmigungsprozess aufgenommen?<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-552eddc0 elementor-widget elementor-widget-heading\" data-id=\"552eddc0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">2. Conditional Access f\u00fcr KI-Anwendungen<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-111398e0 elementor-widget elementor-widget-text-editor\" data-id=\"111398e0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Sichtbarkeit allein gen\u00fcgt nicht. Internet Access erm\u00f6glicht die Anwendung von <strong>Conditional-Access-Richtlinien<\/strong> direkt auf entdeckte KI-Applikationen. Das bedeutet: Sicherheitsteams k\u00f6nnen differenziert reagieren.<\/p><ul><li>Risikoarme, genehmigungsf\u00e4hige Apps werden in den regul\u00e4ren Freigabeprozess \u00fcberf\u00fchrt.<\/li><li>Hochriskante oder nicht-konforme Apps werden <strong>sofort blockiert<\/strong>.<\/li><li>F\u00fcr bestimmte Nutzergruppen (z. B. Entwickler) k\u00f6nnen spezifische Ausnahmen definiert werden.<\/li><\/ul><p>Diese granulare Steuerung erlaubt es Unternehmen, KI-Nutzung zu erm\u00f6glichen, ohne die Kontrolle zu verlieren \u2013 ein entscheidender Vorteil gegen\u00fcber dem pauschalen Blocking-Ansatz vieler Legacy-L\u00f6sungen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-11e4d13 elementor-widget elementor-widget-heading\" data-id=\"11e4d13\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">3. Blockieren von unsanktionierten MCP-Servern<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6ce3db59 elementor-widget elementor-widget-text-editor\" data-id=\"6ce3db59\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Mit dem Aufkommen von <strong>Model Context Protocol (MCP)<\/strong> als Standard f\u00fcr die Integration von KI-Modellen in Unternehmensworkflows entsteht eine neue Risikoebene: SaaS-basierte MCP-Server. Internet Access erm\u00f6glicht das gezielte <strong>Blockieren von Zugriffen auf unsanktionierte MCP-Server<\/strong> per URL-Richtlinie, bevor diese \u00fcberhaupt eine Verbindung zu internen Ressourcen aufbauen k\u00f6nnen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2e3819a elementor-widget elementor-widget-heading\" data-id=\"2e3819a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">4. TLS-Inspektion: Der Blick in den verschl\u00fcsselten Tunnel<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-12a2a477 elementor-widget elementor-widget-text-editor\" data-id=\"12a2a477\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Generative KI-Dienste kommunizieren ausschlie\u00dflich \u00fcber verschl\u00fcsseltes HTTPS. Ohne TLS-Inspektion bleibt der eigentliche Inhalt dieser Kommunikation \u2013 also die Prompts der Mitarbeiter und die Antworten der Modelle \u2013 f\u00fcr Sicherheits-Tools unsichtbar. Internet Access bietet <strong>TLS-Inspection<\/strong>, die HTTPS-Traffic entschl\u00fcsselt, inspiziert und anschlie\u00dfend wieder verschl\u00fcsselt.<\/p><p>So k\u00f6nnen Content-Filtering-Policies, DLP-Regeln und Prompt-Policies auf den tats\u00e4chlichen Inhalt der KI-Kommunikation angewendet werden \u2013 nicht nur auf Metadaten. F\u00fcr den Einsatz ist die Verteilung eines Root-CA-Zertifikats auf verwaltete Ger\u00e4te (z. B. \u00fcber Microsoft Intune) erforderlich.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9108c89 elementor-widget elementor-widget-heading\" data-id=\"9108c89\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">5. Prompt Shield: Schutz vor KI-Manipulation<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-65865e1 elementor-widget elementor-widget-text-editor\" data-id=\"65865e1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Prompt Shield<\/strong> ist eines der innovativsten Features von Entra Internet Access. Es operiert auf Netzwerkebene und inspiziert Prompts in Echtzeit, bevor sie das KI-Modell erreichen. Konkret erkennt und blockiert Prompt Shield:<\/p><ul><li><strong>Jailbreak-Versuche<\/strong>: Manipulationsversuche, die KI-Modelle zur Umgehung ihrer Sicherheitsrichtlinien veranlassen sollen.<\/li><li><strong>Datenlecks durch Prompt Injection<\/strong>: Angriffe, bei denen durch versteckte Anweisungen sensible Informationen aus dem KI-Kontext extrahiert werden sollen.<\/li><li><strong>Manipulationen des KI-Verhaltens<\/strong>: Versuche, die KI zu unerw\u00fcnschten Aktionen zu verleiten.<\/li><\/ul><p>Prompt Shield integriert sich mit <strong>Azure AI Content Safety<\/strong> zur Klassifizierung und Filterung unsicherer Inhalte und kann \u00fcber Security-Profile und Conditional-Access-Policies granular auf Benutzergruppen angewendet werden. OWASP listet Prompt Injection als <strong>LLM01:2025<\/strong> \u2013 also das kritischste Risiko f\u00fcr LLM-basierte Anwendungen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-40b664e elementor-widget elementor-widget-heading\" data-id=\"40b664e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">6. Web Content Filtering und Threat Intelligence<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7a91866 elementor-widget elementor-widget-text-editor\" data-id=\"7a91866\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Jenseits des KI-spezifischen Schutzes bietet Internet Access umfassende Filterung von Web-Inhalten nach Kategorien (z. B. Social Media, Gl\u00fccksspiel, Malware-Seiten) sowie <strong>Threat Intelligence Filtering<\/strong>, das Traffic zu bekannten Malware-Dom\u00e4nen, Phishing-Seiten und Command-and-Control-Infrastrukturen blockiert \u2013 und das f\u00fcr alle Benutzer, unabh\u00e4ngig von ihrem Standort.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b59f31d elementor-widget elementor-widget-heading\" data-id=\"b59f31d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Die Architektur: Wie Internet Access Shadow AI kontrolliert<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8621107 elementor-widget elementor-widget-text-editor\" data-id=\"8621107\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Benutzer (GSA Client)<\/p><p>\u00a0\u00a0\u00a0 \u2502<\/p><p>\u00a0\u00a0\u00a0 \u25bc<\/p><p>Global Secure Access Edge<\/p><p>\u00a0\u00a0\u00a0 \u2502<\/p><p>\u00a0\u00a0\u00a0 \u251c\u2500\u2500 TLS Inspektion (entschl\u00fcsseln\/inspizieren\/verschl\u00fcsseln)<\/p><p>\u00a0\u00a0\u00a0 \u2502<\/p><p>\u00a0\u00a0\u00a0 \u251c\u2500\u2500 Shadow AI Discovery (Erkennung &amp; Risiko-Scoring)<\/p><p>\u00a0\u00a0\u00a0 \u2502<\/p><p>\u00a0\u00a0\u00a0 \u251c\u2500\u2500 Prompt Shield (Echtzeit-Prompt-Inspektion)<\/p><p>\u00a0\u00a0\u00a0 \u2502<\/p><p>\u00a0\u00a0\u00a0 \u251c\u2500\u2500 Web Content Filtering \/ Threat Intelligence<\/p><p>\u00a0\u00a0\u00a0 \u2502<\/p><p>\u00a0\u00a0\u00a0 \u2514\u2500\u2500 Conditional Access Policy Enforcement<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u2502<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u251c\u2500\u2500 Genehmigt: Zugriff erlaubt<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u2514\u2500\u2500 Blockiert: Zugriff verweigert + Log-Eintrag<\/p><p>Alle Kontrollen greifen auf <strong>Netzwerkebene<\/strong> und sind damit unabh\u00e4ngig vom verwendeten Browser oder Ger\u00e4tezustand. Der GSA-Client auf dem Endger\u00e4t (Windows, macOS, iOS, Android) stellt sicher, dass der Datenverkehr durch das GSA-Edge gef\u00fchrt wird.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-57fbc40 elementor-widget elementor-widget-heading\" data-id=\"57fbc40\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Fazit: KI-Sicherheit beginnt im Netzwerk<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ec7b90c elementor-widget elementor-widget-text-editor\" data-id=\"ec7b90c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Shadow AI ist keine theoretische Bedrohung \u2013 sie ist gelebte Realit\u00e4t in nahezu jedem Unternehmen. Die L\u00f6sung liegt nicht im pauschalen KI-Verbot, das ohnehin an der Realit\u00e4t scheitert, sondern in <strong>kontrollierter Sichtbarkeit und differenzierter Steuerung<\/strong>.<\/p><p>Microsoft Entra Internet Access als Teil von Global Secure Access bietet genau das: Eine identit\u00e4tsorientierte, netzwerkbasierte Schutzschicht, die KI-Nutzung nicht verhindert, sondern sicher macht. Von der Erkennung unsanktionierter Tools \u00fcber granulare Zugriffskontrollen bis hin zu Echtzeit-Schutz vor Prompt Injection \u2013 Internet Access ist die zentrale Komponente einer modernen KI-Sicherheitsstrategie.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-13cf955 elementor-widget elementor-widget-heading\" data-id=\"13cf955\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Lizenzierung (\u00dcberblick, Stand Mai 2026)<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3b51126 elementor-widget elementor-widget-text-editor\" data-id=\"3b51126\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<ul><li><strong>Microsoft Entra ID P1\/P2<\/strong>: Voraussetzung; erm\u00f6glicht grundlegende GSA-Funktionen (M365-Profil, Compliant Network Check)<\/li><li><strong>Internet Access Standalone<\/strong>: ca. 5 $\/Benutzer\/Monat (zus\u00e4tzlich zu P1\/P2)<\/li><li><strong>Entra Suite<\/strong>: ca. 12 $\/Benutzer\/Monat \u2013 enth\u00e4lt Private Access, Internet Access, Entra ID Governance, ID Protection (P2) und Verified ID Premium<\/li><li><strong>Microsoft 365 E7<\/strong> (GA ab Mai 2026): Erste M365-SKU mit vollst\u00e4ndiger Entra Suite inklusive<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Erkennen, kontrollieren und absichern: So sch\u00fctzt Microsoft Entra Internet Access vor Shadow AI, Prompt Injection und Datenlecks.<\/p>\n","protected":false},"author":23,"featured_media":92888,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[26],"tags":[204,125],"class_list":["post-92883","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-ai","tag-microsoft"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/posts\/92883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/users\/23"}],"replies":[{"embeddable":true,"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/comments?post=92883"}],"version-history":[{"count":12,"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/posts\/92883\/revisions"}],"predecessor-version":[{"id":92898,"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/posts\/92883\/revisions\/92898"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/media\/92888"}],"wp:attachment":[{"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/media?parent=92883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/categories?post=92883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.skaylink.com\/de\/wp-json\/wp\/v2\/tags?post=92883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}