High Tech Gruenderfonds Management GmbH

09/24/2026 | Press release | Distributed by Public on 09/24/2026 06:06

Kontext sichert sich 3,5 Millionen Euro für die Kontrolle von KI-Agenten

Kontext, die Sicherheitsplattform für KI-Agenten, hat heute eine Finanzierung in Höhe von insgesamt 3,5 Millionen Euro (4 Millionen US-Dollar) bekannt gegeben. Zu den Investoren zählen 42CAP, a16z CSX und HTGF; 42CAP führt die Finanzierung an. Mit dem Kapital will Kontext sein Entwicklungsteam ausbauen, seine Sicherheitsplattform weiterentwickeln und Unternehmen dabei unterstützen, KI-Agenten sicher sowie mit mehr Kontrolle und Transparenz einzusetzen.

Die Finanzierung erfolgt zu einem entscheidenden Zeitpunkt für die KI-Sicherheit. KI-Agenten werden zunehmend über Chat-Oberflächen und die Softwareentwicklung hinaus eingesetzt. Sie entwickeln sich zu persönlichen Assistenten, die direkt in den Arbeitsalltag eingebunden sind, Code schreiben, auf Dateien zugreifen und mit den Zugangsdaten von Unternehmen handeln können. Ein kürzlich bekannt gewordener Vorfall zeigte, wie schnell diese Risiken Realität werden können. Im Juli umgingen KI-Agenten im Rahmen einer Cyber-Sicherheitsevaluierung ihre vorgesehene Isolation, kommunizierten über nicht autorisierte Kanäle und kompromittierten externe Infrastruktur, ohne dass Menschen sie direkt dazu angewiesen hatten. Je mehr Zugriffsrechte und Autonomie Unternehmen ihren Agenten einräumen, desto wichtiger werden Schutzmechanismen, die während des Betriebs kontrollieren, welche Handlungen die Agenten ausführen dürfen.

Kontext entwickelt Software, die zwischen KI-Agenten und den Werkzeugen und Systemen sitzt, mit denen sie arbeiten. Sie prüft die Aktivitäten der Agenten in Echtzeit anhand von Sicherheitsrichtlinien und Risikosignalen. Dabei berücksichtigt sie die Identität des Agenten, die angeforderte Aktion, sowie Ressource und zugewiesene Aufgabe. Unternehmen erhalten so Einblick in das Verhalten ihrer Agenten, Kontrolle über deren Befugnisse und die Möglichkeit, klare Grenzen durchzusetzen.

Ein Agent, der einen Softwarefehler beheben soll, kann beispielsweise Leserechte für ein Code-Repository benötigen. Das bedeutet jedoch nicht, dass er den Code an einen externen Dienst übermitteln, nicht die betroffene Infrastruktur verändern oder denselben Zugriff für eine andere Aufgabe nutzen darf.

Teams können Kontext zunächst im Beobachtungsmodus einsetzen, um das Verhalten ihrer Agenten zu verstehen, riskante Aktivitäten zu erkennen und zu sehen, wie die Richtlinien greifen würden, ohne die Arbeit zu unterbrechen. Sobald die Durchsetzung aktiviert ist, kann Kontext nicht autorisierte Aktionen vor ihrer Ausführung blockieren und jede Entscheidung nachvollziehbar für spätere Prüfungen protokollieren.

"Ein KI-Agent kann korrekt authentifiziert sein, ein freigegebenes Werkzeug nutzen und dennoch eine Aktion ausführen, die niemand autorisiert hat", sagt Jens Ernstberger, Mitgründer von Kontext. "Wenn Agenten nicht mehr nur Texte erzeugen, sondern Software bedienen, brauchen Unternehmen einen Kontrollpunkt unmittelbar vor der Ausführung einer Aktion. Kontext verknüpft Identität, Aufgabenkontext und Richtlinien, um zu entscheiden, was ein Agent tun darf, bevor es geschieht."

Kontext wurde von Jens Ernstberger und Michel Osswald gegründet, die Erfahrung in Secure Computing, angewandter Kryptografie und KI-Systemen mitbringen. Das Team adressiert ein konkretes Sicherheitsproblem autonomer Systeme: Agenten können mit gültigen Zugangsdaten und freigegebenen Tools arbeiten und dabei Aktionen ausführen, die über die Befugnisse ihrer zugewiesenen Aufgabe hinausgehen. Darauf baut Kontext auf: Die Plattform berücksichtigt bei jeder Aktion, welche Aufgabe dem Agenten zugewiesen wurde, und setzt die entsprechenden Sicherheitsrichtlinien durch.

"Die Identitäts- und Zugriffsmanagement-Werkzeuge der letzten zwanzig Jahre gehen davon aus, dass am anderen Ende ein Mensch sitzt, der einen Schritt nach dem anderen anklickt", sagt Julian von Fischer, General Partner bei 42CAP. "Ein KI-Agent authentifiziert sich einmal und handelt anschließend eigenständig über ein Dutzend Systeme hinweg, um eine Aufgabe zu erledigen, bei der niemand jeden einzelnen Schritt beobachtet. Das ist ein strukturell anderes Problem, und die Vorfälle, die wir bereits in diesem Jahr gesehen haben, zeigen, dass es nicht theoretisch ist. Jens und Michel bringen dafür jahrelange Erfahrung in Secure Computing und angewandter Kryptografie mit: Die meisten Tools prüfen bislang nur die Zugangsdaten. Kontext schaut auf die Aufgabe, die dem Agenten tatsächlich zugewiesen wurde. Wir sind überzeugt, dass diese Infrastruktur unverzichtbar wird, sobald ein Unternehmen Agenten produktiv einsetzt. Deshalb führen wir diese Finanzierungsrunde an."

Über Kontext
Kontext ist eine Sicherheitsplattform für KI-Agenten. Sie macht sichtbar, wie Agenten handeln, und gibt Unternehmen Kontrolle darüber, welche Aktionen sie ausführen dürfen. Dafür prüft Kontext jede Aktion in Echtzeit: Wer ist der Agent, welche Aufgabe wurde ihm zugewiesen und ist die Aktion mit den Sicherheitsrichtlinien vereinbar? Dabei berücksichtigt die Plattform auch Hinweise auf Cyberrisiken. Kontext kann riskantes Verhalten erkennen, nicht autorisierte Aktionen vor ihrer Ausführung blockieren und nachvollziehbar dokumentieren, was ein Agent versucht hat, welche Aktionen erlaubt oder blockiert wurden und warum.

Über 42CAP
Münchener VC Fonds 42CAP investiert in europäische Technologieunternehmen der Frühphase mit globalem Anspruch. Hinter 42CAP steht ein Team erfahrener Unternehmer, die zu Investoren wurden: Mit Hybris und eCircle haben sie zwei der größten B2B- Softwareunternehmen Europas aufgebaut und für zusammen 1,6 Mrd. US-Dollar in Cash an SAP und Teradata verkauft. Das Credo "Peers amongst Entrepreneurs" prägt den Investmentansatz. 42CAP begleitet daten- und technologiegetriebene B2B-Geschäftsmodelle, produktfokussierte Gründer und eine langfristig angelegte Unternehmensentwicklung.
Weitere Informationen unter: https://42cap.com

High Tech Gruenderfonds Management GmbH published this content on September 24, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on September 24, 2026 at 12:06 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]