Cybersecurity

Kontext erhält 3,5 Millionen Euro für die Kontrolle von KI-Agenten

42CAP führt die Finanzierungsrunde des Münchner Startups an. Auch a16z CSX und HTGF investieren in die Sicherheitsplattform für KI-Agenten.
News von Marc Nemitz Marc Nemitz · München, 24. September 2026

Das Münchner Cybersecurity-Startup Kontext hat 3,5 Millionen Euro beziehungsweise 4 Millionen US-Dollar eingesammelt. Angeführt wird die Finanzierungsrunde von 42CAP, beteiligt sind außerdem a16z CSX und der High-Tech Gründerfonds (HTGF). Mit dem Kapital will das von Jens Ernstberger und Michel Osswald gegründete Unternehmen sein Entwicklungsteam vergrößern und seine Sicherheitsplattform für autonome KI-Agenten weiterentwickeln.

Sicherheitskontrolle unmittelbar vor der Aktion

Kontext adressiert ein Sicherheitsproblem, das mit zunehmender Autonomie von KI-Agenten entsteht. Während klassische Identitäts- und Zugriffsmanagement-Systeme vor allem kontrollieren, wer auf ein System zugreifen darf, will Kontext zusätzlich prüfen, was ein KI-Agent innerhalb dieses Systems tatsächlich tun darf.

Dafür positioniert sich die Software zwischen einem KI-Agenten und den Werkzeugen beziehungsweise Systemen, auf die dieser zugreift. Jede geplante Aktion wird in Echtzeit anhand von Sicherheitsrichtlinien und Risikosignalen überprüft.

Dabei berücksichtigt Kontext nicht nur die Identität und Zugriffsrechte eines Agenten, sondern auch dessen konkrete Aufgabe, die angeforderte Aktion und die betroffene Ressource.

Gültige Zugangsdaten reichen nicht aus

Die Unterscheidung wird relevant, sobald KI-Agenten mit umfangreicheren Berechtigungen arbeiten.

Ein Agent, der beispielsweise einen Softwarefehler beheben soll, benötigt möglicherweise Zugriff auf ein Code-Repository. Die Berechtigung zum Lesen des Codes bedeutet jedoch nicht automatisch, dass der Agent Informationen an einen externen Dienst übermitteln oder Veränderungen an anderer Infrastruktur vornehmen darf.

Genau diese Grenze soll Kontext technisch durchsetzen.

„Ein KI-Agent kann korrekt authentifiziert sein, ein freigegebenes Werkzeug nutzen und dennoch eine Aktion ausführen, die niemand autorisiert hat“, erklärt Mitgründer Jens Ernstberger. Unternehmen benötigten deshalb einen Kontrollpunkt unmittelbar vor der Ausführung einer Aktion.

Vom Beobachten zum Blockieren

Unternehmen können die Plattform zunächst in einem Beobachtungsmodus einsetzen. Kontext zeichnet dabei auf, wie sich KI-Agenten verhalten, welche potenziell riskanten Aktivitäten auftreten und wie hinterlegte Sicherheitsrichtlinien greifen würden.

Dadurch sollen Unternehmen zunächst verstehen können, welche Aktionen ihre Agenten tatsächlich durchführen, ohne unmittelbar in deren Arbeitsabläufe einzugreifen.

Wird anschließend die aktive Durchsetzung eingeschaltet, kann Kontext nicht autorisierte Aktionen nach Angaben des Startups blockieren, bevor diese ausgeführt werden. Gleichzeitig werden die Entscheidungen protokolliert. Dadurch soll später nachvollziehbar sein, welche Aktion ein Agent versucht hat, ob diese erlaubt oder verhindert wurde und welche Regel dafür ausschlaggebend war.

42CAP führt die Finanzierung an

Angeführt wird die 3,5-Millionen-Euro-Runde vom Münchner Investor 42CAP. Außerdem beteiligen sich a16z CSX und HTGF.

42CAP-General-Partner Julian von Fischer sieht einen strukturellen Unterschied zwischen menschlichen Nutzern und autonomen KI-Agenten. Klassische Zugriffsmanagement-Systeme seien für Menschen entwickelt worden, die einzelne Handlungen nacheinander durchführen. Agenten könnten sich dagegen einmal authentifizieren und anschließend selbstständig über mehrere Systeme hinweg agieren.

Kontext versucht deshalb, die Zugriffskontrolle mit dem jeweiligen Arbeitsauftrag des Agenten zu verknüpfen.

Die Gründer Ernstberger und Osswald bringen nach Unternehmensangaben Erfahrung in den Bereichen Secure Computing, angewandte Kryptografie und KI-Systeme mit.

Neue Sicherheitsschicht für agentische KI

Mit dem Kapital soll nun insbesondere das Entwicklungsteam wachsen. Gleichzeitig will Kontext die Plattform technisch weiterentwickeln und Unternehmen beim produktiven Einsatz autonomer Agenten unterstützen.

Der Zeitpunkt könnte für das Startup günstig sein: Je stärker KI-Agenten von einfachen Chat-Anwendungen zu Systemen werden, die Code schreiben, Dateien verarbeiten und mit Unternehmenszugängen selbstständig Aktionen ausführen, desto wichtiger wird die Frage nach deren tatsächlichen Befugnissen.

Ob sich dafür eine eigenständige Sicherheitsschicht etabliert, wird auch davon abhängen, wie schnell Unternehmen agentische Systeme in kritische Arbeitsabläufe integrieren. Kontext positioniert sich früh für diesen Markt: Nicht nur die Identität eines Agenten soll überprüft werden, sondern jede konkrete Aktion im Zusammenhang mit der Aufgabe, die ihm ursprünglich übertragen wurde.


Like it? Please spread the word:


Newsletter

Startups, Geschichten und Statistiken aus dem deutschen Startup-Ökosystem direkt in deinen Posteingang. Abonnieren mit 2 Klicks. Noice.

LinkedIn Connect

FYI: English edition available

Hello my friend, have you been stranded on the German edition of Startbase? At least your browser tells us, that you do not speak German - so maybe you would like to switch to the English edition instead?

Go to English edition

FYI: Deutsche Edition verfügbar

Hallo mein Freund, du befindest dich auf der Englischen Edition der Startbase und laut deinem Browser sprichst du eigentlich auch Deutsch. Magst du die Sprache wechseln?

Deutsche Edition öffnen

Ähnliche Beiträge