Sophos AI Defense einfach erklärt: KI-Nutzung sichtbar machen, bewerten und absichern
Das Wichtigste in 30 Sekunden
- Sophos AI Defense zeigt, welche KI-Anwendungen und Shadow AI genutzt werden, bewertet Risiken und ermöglicht Regeln – es ist keine KI-gestützte Schadsoftware-Erkennung.
- Das Produkt ist ein Add-on für Sophos EDR, XDR oder MDR und wird in Sophos Fusion verwaltet.
- Vier Bausteine greifen zusammen: Erkennung, Bewertung, Durchsetzung und Reaktion auf KI-Nutzung und damit verbundene Risiken.
- Early Access läuft seit August 2026; Sophos nennt den 13. Oktober 2026 als Termin für die allgemeine Verfügbarkeit.
- Welche Voraussetzung je nach bestehender Sophos-Umgebung noch fehlt, zeigt die Übersicht zur Lizenzierung weiter unten.
Was ist Sophos AI Defense – und was nicht?
Sophos AI Defense ist eine Funktion in Sophos Fusion, mit der Unternehmen erkennen, bewerten und steuern können, wie KI-Anwendungen im Arbeitsalltag genutzt werden. Im Mittelpunkt steht die sichere und kontrollierte Nutzung von KI-Diensten – nicht die KI-gestützte Erkennung von Viren oder Schadsoftware auf Endpoints.
Im Alltag beantwortet Sophos AI Defense vor allem vier Fragen: Welche KI wird genutzt? Wer nutzt sie? Wie riskant ist die Anwendung? Und darf sie im Unternehmen verwendet werden? Dabei wird auch Shadow AI sichtbar – also KI-Dienste, die bereits genutzt werden, obwohl sie von der IT noch nicht ausdrücklich freigegeben wurden. Sophos ordnet solche Aktivitäten Benutzern beziehungsweise Geräten zu und bewertet die verwendeten Anwendungen unter anderem anhand von Risikostufe, Compliance-Nachweisen, Trainingspraktiken und weiteren Eigenschaften.
Sophos verfolgt dabei bewusst keinen isolierten Ansatz:
- Keine eigenständige KI-Governance-Plattform: Die Funktionen werden in die bestehende Sophos-Sicherheitsumgebung integriert.
- Keine Ablösung vorhandener Werkzeuge: Endpoint, Firewall, DNS Protection, Protected Browser und weitere Kontrollpunkte bleiben bestehen und liefern Daten oder setzen Richtlinien durch.
- Kein eigenes KI-Sicherheitsteam nötig: Erkenntnisse können in bestehende Security- und Incident-Response-Prozesse einfließen.
- Kein Einzelwerkzeug für nur eine Risikoebene: Erkennung, Bewertung, Durchsetzung und Reaktion greifen zusammen und decken damit mehrere Schritte der KI-Nutzung ab.
Zusätzlich entsteht ein zentraler Überblick über erkannte Anwendungen und Aktivitäten. Die IT sieht, welche KI-Dienste verwendet werden, wie Sophos deren Risiko einordnet und welche Richtlinien greifen. So lassen sich neue oder bislang nicht freigegebene Anwendungen gezielt prüfen, priorisieren und bei Bedarf einschränken.
Als Bestandteil von Sophos Fusion nutzt AI Defense vorhandene Sensoren und Kontrollpunkte, um KI-Nutzung sichtbar und steuerbar zu machen, statt eine zusätzliche isolierte Plattform aufzubauen.
Die vier Bausteine von Sophos AI Defense
Sophos AI Defense verbindet vier Bausteine, die aus reiner Sichtbarkeit eine steuerbare Sicherheitsfunktion machen: Zuerst wird erkannt, wo KI genutzt wird, anschließend wird das Risiko eingeordnet, passende Richtlinien greifen bei der Nutzung und auffällige Aktivitäten fließen in bestehende Sicherheitsabläufe ein.
Erkennung: Welche KI-Werkzeuge, Agenten und Abläufe laufen?
Sophos AI Defense schafft im ersten Schritt Transparenz darüber, welche KI im Unternehmen tatsächlich verwendet wird. Dazu gehören nicht genehmigte Dienste als Shadow AI, offiziell freigegebene Anwendungen, KI-Funktionen, die bereits in andere Programme eingebettet sind, sowie agentengesteuerte Abläufe, die selbstständig Aufgaben ausführen. Eine ausführlichere Einordnung der vier Arten von KI im Unternehmen zeigt unser separater Beitrag. Sophos sammelt die entsprechenden Signale über vorhandene Sensoren und ordnet Aktivitäten Benutzern beziehungsweise Geräten zu. Sophos Dokumentation
Praxisbeispiel: Ein Mitarbeiter nutzt neben dem freigegebenen Copilot plötzlich einen neuen Online-KI-Dienst, den die IT bisher nicht kennt. Statt dass diese Nutzung unbemerkt bleibt, erscheint sie im AI-Defense-Inventar als nicht genehmigte Anwendung. Die IT sieht, welcher Benutzer beziehungsweise welches Gerät beteiligt ist, wie häufig die Anwendung genutzt wird und kann anschließend entscheiden, ob sie freigegeben, eingeschränkt oder blockiert werden soll.
Bewertung: Welche Nutzung ist riskant?
Sophos AI Defense bewertet KI-Nutzung nicht pauschal, sondern berücksichtigt den jeweiligen Kontext. Sophos beschreibt dafür insbesondere Identitäts-, Daten- und Verhaltenskontext. Bei Anwendungen fließen zusätzlich Merkmale wie Risikostufe, Compliance-Nachweise, Trainingspraktiken sowie der Umgang mit Daten in die Einordnung ein.
Praxisbeispiel: Ein Mitarbeiter verwendet einen bekannten Chatbot nur zum Formulieren allgemeiner Texte. Ein anderer Benutzer setzt dagegen KI-Agenten mit weitergehenden Zugriffsrechten ein, die auf interne Daten oder Arbeitsabläufe zugreifen können. Obwohl in beiden Fällen KI eingesetzt wird, unterscheiden sich mögliche Auswirkungen und Schutzbedarf. Die Bewertung hilft bei der Priorisierung: Die IT sieht nicht nur, dass eine Anwendung verwendet wird, sondern erhält zusätzlichen Kontext dazu, welche Nutzung zuerst geprüft werden sollte. Dadurch konzentriert sich die Aufmerksamkeit auf Aktivitäten, bei denen Risiko und mögliche Auswirkungen höher sind.
Durchsetzung: Richtlinien dort, wo KI genutzt wird
Sophos AI Defense setzt Richtlinien an vorhandenen Kontrollpunkten durch. Zum Marktstart können KI-Anwendungen erlaubt, mit einer Warnung versehen oder blockiert werden; der Geltungsbereich lässt sich auf Benutzer, Gruppen oder Netzwerke begrenzen. Für browserbasierte GenAI-Nutzung kann Sophos Protected Browser zusätzliche Kontrollen bereitstellen, beispielsweise für Datei-Uploads oder Copy & Paste. Dafür ist eine separate Workspace-Protection-Lizenz erforderlich; Workspace Protection ist nicht Bestandteil des AI-Defense-Add-ons. Weitere Funktionen zur tiefergehenden Prüfung von Prompts und Uploads sind nach der Sophos-Auskunft vom 1. Oktober 2026 für einen weiteren Ausbauschritt vorgesehen. Sophos Dokumentation
Praxisbeispiel: Ein Mitarbeiter öffnet einen nicht freigegebenen Chatbot, den Sophos als hohes Risiko einstuft. Eine AI-Defense-Richtlinie kann die Anwendung blockieren oder zunächst eine Warnung anzeigen. Wird ein freigegebener GenAI-Dienst über den separat lizenzierten Protected Browser genutzt, können zusätzlich Browser-Regeln etwa Uploads oder Copy & Paste einschränken. So verbindet Sophos die aktuelle App-Steuerung von AI Defense mit zusätzlichen Browser-Kontrollen über Protected Browser.
Reaktion: Einbindung in Detection and Response
Sophos AI Defense bindet auffällige KI-Aktivitäten in bestehende Prozesse für Erkennung, Untersuchung und Reaktion ein. Dabei können Detections entstehen, beispielsweise wenn erstmals eine neue KI-Anwendung auftaucht, eine High-Risk-Aktivität erkannt wird oder ein nicht freigegebener Dienst verwendet wird. Zu einer Detection zeigt Sophos unter anderem den betroffenen Benutzer oder Host, die Risikoeinstufung und eine empfohlene Maßnahme. Sophos Dokumentation
Praxisbeispiel: In einer Umgebung taucht erstmals ein bislang unbekannter KI-Dienst auf und wird von mehreren Geräten genutzt. Das Security-Team kann die Detection untersuchen, als harmlos oder relevant bewerten und anschließend die passende Richtlinie anpassen. Im Zusammenspiel mit Sophos XDR oder MDR können solche KI-bezogenen Aktivitäten in bereits etablierte Detection-, Investigation- und Response-Abläufe einbezogen werden. Dadurch entsteht kein separater Prozess nur für KI, sondern zusätzlicher Sicherheitskontext innerhalb der vorhandenen Arbeitsweise.
Wo setzt Sophos AI Defense an? Endpoint, Netzwerk, Identität und Browser
Sophos AI Defense nutzt vorhandene Sophos-Komponenten. Nach Auskunft von Sophos an UTMshop vom 1. Oktober 2026 ist dafür kein zusätzlicher AI-Defense-Agent vorgesehen: Sophos Endpoint liefert Geräte- und Identitätskontext, Sophos Firewall stellt Netzwerksicht bereit – einschließlich Sichtbarkeit für nicht verwaltete Geräte im Netzwerk – und Sophos Workspace Protection mit Protected Browser ergänzt den Browser-Kontext. Sophos Fusion führt diese Signale zusammen; XDR und MDR können sie in bestehende Untersuchungs- und Reaktionsabläufe einbeziehen. In der öffentlich dokumentierten Early-Access-Einrichtung sind derzeit Endpoint und Firewall als auswählbare Sensoren verfügbar.
| Ebene | Was Sophos AI Defense erkennt | Beispiel |
|---|---|---|
| Endpoint | KI-Nutzung auf verwalteten Geräten sowie Geräte- und Identitätskontext; dazu gehören Browser-, Coding-, Desktop- und Agent-Anwendungen. | Cursor oder Claude Code wird auf einem verwalteten Firmenrechner verwendet und einem Geräte- beziehungsweise Benutzerkontext zugeordnet. |
| Netzwerk | Über Sophos Firewall erkannte KI-Nutzung im Netzwerk; nach Sophos-Auskunft kann dabei auch die Nutzung nicht verwalteter Geräte sichtbar werden. | Ein nicht verwaltetes Gerät greift über das Unternehmensnetz auf einen nicht freigegebenen KI-Dienst zu. |
| Identität | Benutzer- und Identitätskontext zur KI-Nutzung, der über vorhandene Sophos-Komponenten in Fusion zusammengeführt wird. | Ein Benutzer fällt durch die Nutzung mehrerer nicht freigegebener KI-Dienste auf. |
| Browser / Workspace Protection | Browserbasierte KI-Nutzung und zusätzliche Kontrollen über Sophos Protected Browser. Protected Browser ist Bestandteil von Sophos Workspace Protection und separat zu lizenzieren. | Ein freigegebener GenAI-Dienst wird im Protected Browser genutzt; Browser-Regeln können beispielsweise Uploads oder Copy & Paste einschränken. |
Sophos dokumentiert für einzelne Aktivitäten unter anderem Anwendung, Gerät, Risikostufe, erkennenden Sensor, Zeitpunkt, Policy und ausgeführte Aktion. Dashboard und Inventory ergänzen diese Ansicht um Benutzer, verwendete Apps, nicht genehmigte KI-Nutzung sowie Warnungen und Blockierungen.
Zum Marktstart konzentriert sich Sophos AI Defense vor allem auf zentrale Sichtbarkeit, Risikoeinordnung und Policy-Steuerung. Weitere Funktionen zur tiefergehenden Prüfung von Prompts und Uploads – darunter Prompt Monitoring, DLP-Prüfung, Input Sanitization und Output Interception – sind nach der Sophos-Auskunft vom 1. Oktober 2026 für einen weiteren Ausbauschritt vorgesehen. Als aktueller Zielzeitraum wurde Q1 2027 genannt.
Voraussetzungen und Lizenzierung: Add-on für EDR, XDR und MDR
Sophos AI Defense ist keine eigenständige Sicherheitslösung, sondern ein optionales Add-on für Unternehmen, die bereits Sophos EDR, XDR oder MDR einsetzen. Voraussetzung ist außerdem, dass der betreffende Account auf die neue Plattform mit Security Operations aktualisiert wurde. Erst dann steht die Funktion innerhalb von Sophos Fusion zur Einrichtung zur Verfügung.
Für Bestandskunden bedeutet dieses „Upgrade“ keine klassische Migration auf ein neues System. Sophos stellt bestehende EDR-, XDR- und MDR-Umgebungen schrittweise und zentral auf die neue Architektur um. Dabei müssen weder Endpoint-Agenten neu ausgerollt noch bestehende Lizenzen wegen der Plattformumstellung ersetzt werden. Sophos führt die Aktualisierung automatisch durch und informiert Administratoren über die Konsole. Laut Sophos ist für das Upgrade keine geplante Unterbrechung des Schutzes vorgesehen.
Wer bereits EDR, XDR oder MDR einsetzt, muss daher vor allem prüfen, ob der eigene Account bereits für die neue Security-Operations-Plattform freigeschaltet wurde. Erst danach kann das zusätzliche Modul eingerichtet werden. Welche Ausgangslizenz vorhanden ist und was gegebenenfalls noch fehlt, zeigt die Tabelle im nächsten Abschnitt.
Die Einrichtung selbst erfolgt anschließend über AI Defense; der Assistent prüft, welche Sensoren verfügbar sind und ob die nötigen Einstellungen erfüllt sind.
Passende Ausgangslösungen finden Sie bei UTMshop unter Sophos Endpoint und XDR sowie Sophos MDR.
Was Sie für Sophos AI Defense brauchen – je nachdem, was Sie heute haben
Sophos AI Defense setzt als Lizenzbasis Sophos EDR, XDR oder MDR voraus. Zusätzlich muss der betreffende Account auf Sophos Fusion mit Security Operations aktualisiert sein. Wer nur eine Sophos Firewall oder Central Endpoint ohne EDR nutzt, benötigt deshalb zunächst eine passende EDR-Basis. Bei vorhandenem EDR, XDR oder MDR ist zu prüfen, ob das von Sophos gesteuerte Fusion-Upgrade des Accounts bereits erfolgt ist. Anschließend kann die Sophos AI Defense Lizenz ergänzt werden. Die folgende Übersicht zeigt den jeweils notwendigen nächsten Schritt.
| Ihr heutiger Stand | Was für AI Defense fehlt | Nächster Schritt |
|---|---|---|
| Nur Sophos Firewall | Endpoint-Lösung mit EDR | Central Endpoint / EDR |
| Central Endpoint ohne EDR | Upgrade auf Sophos EDR | Beratung zur Erweiterung |
| Sophos EDR oder XDR vorhanden | Fusion-Upgrade des Accounts, falls noch ausstehend, und Sophos AI Defense Lizenz | Sophos AI Defense Lizenz |
| Sophos MDR vorhanden | Fusion-Upgrade des Accounts, falls noch ausstehend, und Sophos AI Defense Lizenz | Sophos AI Defense Lizenz |
Wichtig: Sophos Workspace Protection ist keine Voraussetzung für die AI-Defense-Lizenz und nicht Bestandteil des AI-Defense-Add-ons. Wenn zusätzlich Browser-Kontrollen über Sophos Protected Browser genutzt werden sollen, wird Workspace Protection separat lizenziert.
Sophos wird zum Marktstart außerdem die genauen Anforderungen an die Sensorabdeckung konkretisieren, einschließlich der Frage, auf welchen Systemen Sophos Endpoint für die gewünschte AI-Defense-Sichtbarkeit erforderlich ist.
Unsicher, ob Sophos AI Defense auf Ihre bestehenden Lizenzen passt? Wir sehen uns Ihren Lizenzstand an und sagen Ihnen, was tatsächlich fehlt. Kostenlos und ohne Angebotszwang.
Preise und Verfügbarkeit von Sophos AI Defense
Sophos AI Defense ist im UTMshop bereits vorbestellbar. Die Preise beginnen bei 60,62 € netto je User oder Server für 12 Monate. Als Erscheinungsdatum ist im UTMshop der 11. Oktober 2026 angegeben; Sophos nennt den 13. Oktober 2026 als Termin für die allgemeine Verfügbarkeit. Sophos AI Defense wird als einheitliches Add-on für Sophos EDR, XDR und MDR angeboten. Der AI-Defense-Preis ist dabei unabhängig davon, ob EDR, XDR oder MDR die zugrunde liegende Lizenz ist. Sophos AI Defense Lizenz
Sophos AI Defense, XDR und MDR: Wer übernimmt welche Aufgabe?
Sophos AI Defense, Sophos XDR und Sophos MDR erfüllen unterschiedliche Aufgaben innerhalb der Sophos-Sicherheitsarchitektur. AI Defense konzentriert sich darauf, KI-Nutzung sichtbar zu machen, Risiken einzuordnen und den Zugriff auf KI-Anwendungen per Richtlinie zu steuern. XDR richtet den Blick dagegen auf die Erkennung, Untersuchung und Reaktion auf Cyberbedrohungen anhand von Telemetrie aus verschiedenen Quellen. MDR ergänzt diese technischen Funktionen um einen rund um die Uhr verfügbaren Managed Service mit Sophos-Sicherheitsexperten. Die Lösungen ersetzen sich daher nicht gegenseitig, sondern unterscheiden sich vor allem darin, welches Problem sie lösen und wer die laufende Analyse beziehungsweise Reaktion übernimmt. Sophos Dokumentation
| Sophos AI Defense | Sophos XDR | Sophos MDR | |
|---|---|---|---|
| Wofür? | KI-Nutzung erkennen, Risiken bewerten und Anwendungen erlauben, warnen oder blockieren. | Cyberbedrohungen erkennen, untersuchen und darauf reagieren; dafür können Daten aus Sophos- und Drittanbieterquellen zusammengeführt werden. | Bedrohungen rund um die Uhr erkennen, untersuchen und darauf reagieren – als von Sophos betriebener Managed Service. |
| Wer bedient es? | Die eigene IT beziehungsweise das Security-Team verwaltet KI-Inventar, Risiken, Richtlinien und Detections. | Die eigene IT beziehungsweise das eigene Security-Team untersucht Detections, führt Threat Hunting durch und leitet Reaktionsmaßnahmen ein. | Das Sophos MDR-Ops-Team überwacht und untersucht Bedrohungen 24/7 und führt abhängig vom Servicemodell Reaktionsmaßnahmen durch. |
| Voraussetzung | Sophos EDR, XDR oder MDR sowie ein auf Sophos Fusion mit Security Operations aktualisierter Account. | Sophos XDR-Lizenz. | Sophos MDR-Lizenz; die MDR-Lizenz umfasst auch Sophos-XDR-Funktionen. |
| Typischer Einsatz | KI-Dienste im Unternehmen sichtbar machen und ihre Nutzung kontrollieren. | Verdächtige Aktivitäten selbst untersuchen und Threat Hunting durchführen. | 24/7-Überwachung und Reaktion durch Sophos-Sicherheitsexperten. |
Einordnung: Was Sophos AI Defense in der Praxis bringt – und wo die Grenzen liegen
Sophos AI Defense kann vor allem für IT- und Security-Teams hilfreich sein, weil die KI-Nutzung nicht als separates Spezialthema behandelt wird, sondern in bestehende Sophos-Abläufe einfließt. Sophos positioniert die Lösung so, dass Unternehmen KI-Risiken mit vorhandenen Security-Kontrollen und bestehenden Security-Operations-Prozessen adressieren können, ohne dafür eine zusätzliche isolierte Plattform oder ein eigenes spezialisiertes KI-Sicherheitsteam aufbauen zu müssen.
Der praktische Nutzen liegt vor allem darin, Informationen zusammenzuführen: Welche KI-Anwendungen werden genutzt? Von wem? Wie wird die Anwendung bewertet? Und welche Richtlinie gilt dafür? Dadurch kann die IT nicht genehmigte oder auffällige Nutzung schneller erkennen, priorisieren und bei Bedarf einschränken. Richtlinien können Anwendungen erlauben, Benutzer warnen oder Zugriffe blockieren. Auffällige Aktivitäten lassen sich außerdem in bestehende Prozesse für Untersuchung und Reaktion einordnen.
Zum Marktstart konzentriert sich Sophos AI Defense vor allem auf zentrale Sichtbarkeit, Risikoeinordnung und Policy-Steuerung: Welche KI-Anwendungen werden genutzt, von wem, über welchen Sensor und mit welcher Risikoeinstufung? Weitere Funktionen zur tiefergehenden Prüfung von Prompts und Uploads – darunter Prompt Monitoring, DLP-Prüfung, Input Sanitization und Output Interception – sind nach der Sophos-Auskunft vom 1. Oktober 2026 für einen weiteren Ausbauschritt vorgesehen. Als aktueller Zielzeitraum wurde Q1 2027 genannt.
Auch organisatorisch ist die Einführung nicht nur ein technisches Thema. Wenn KI-Aktivitäten Benutzern oder Geräten zugeordnet und Richtlinien auf Benutzer oder Gruppen angewendet werden, kann die Mitbestimmung des Betriebsrats eine Rolle spielen. Ob und in welchem Umfang das zutrifft, hängt von der konkreten Ausgestaltung im Unternehmen ab und sollte intern geprüft werden. Sinnvoll ist deshalb, Datenschutz, Betriebsrat und interne Richtlinien frühzeitig in die Einführung einzubeziehen.
Ergänzende Informationen zu Datenschutz und Datenverarbeitung stellt Sophos zum Marktstart bereit. Nach der uns am 1. Oktober 2026 vorliegenden Sophos-Auskunft sollen dann unter anderem Details zu Verarbeitungsort, Speicherdauer, Unterauftragsverarbeitern und Auftragsverarbeitung konkretisiert werden. Für Unternehmen schafft dies eine zusätzliche Grundlage, um die Einführung mit Datenschutz, internen Richtlinien und gegebenenfalls der Arbeitnehmervertretung abzustimmen.
Ebenso wichtig: Die Nutzung des Produkts bedeutet nicht automatisch, dass gesetzliche oder regulatorische Anforderungen erfüllt sind. Funktionen für Sichtbarkeit, Bewertung und Steuerung können Governance-Prozesse unterstützen, ersetzen aber keine rechtliche Prüfung und keine eigene Bewertung der Anforderungen im Unternehmen.
Häufige Fragen zu Sophos AI Defense
Ist Sophos AI Defense eine weitere Plattform?
Sophos AI Defense ist keine zusätzliche eigenständige Plattform, sondern eine Funktion in Sophos Fusion, die Sophos als optionales Add-on für EDR, XDR und MDR anbietet. Sichtbarkeit, Richtlinien, Inventar und Detections werden in der bestehenden Sophos-Umgebung bereitgestellt. Voraussetzung ist, dass die passende EDR-, XDR- oder MDR-Basis vorhanden ist und der jeweilige Account bereits auf Sophos Fusion mit Security Operations aktualisiert wurde.
Muss ich vorhandene Sophos-Produkte ersetzen?
Sophos AI Defense baut auf einer vorhandenen EDR-, XDR- oder MDR-Umgebung auf; diese muss dafür nicht ersetzt werden. Das von Sophos gesteuerte Upgrade auf die Fusion-Architektur erfolgt schrittweise und automatisch. Laut Sophos sind dafür weder Änderungen an der bestehenden Lizenzierung noch eine erneute Verteilung der Endpoint-Agenten erforderlich; auch eine geplante Ausfallzeit ist nicht vorgesehen. Entscheidend ist, ob der betreffende Account bereits auf Sophos Fusion aktualisiert wurde.
Ist Sophos AI Defense nur für große Unternehmen sinnvoll?
Sophos AI Defense ist nicht auf den Einsatz in Großunternehmen beschränkt. Sophos positioniert die Lösung so, dass Unternehmen KI-Risiken mit vorhandenen Security-Kontrollen und bestehenden Security-Operations-Prozessen adressieren können, ohne dafür eine zusätzliche isolierte Plattform oder ein eigenes spezialisiertes KI-Sicherheitsteam aufbauen zu müssen. Dadurch eignet sich der Ansatz auch für IT- und Security-Teams, die KI-Nutzung mit ihren bestehenden Sophos-Komponenten sichtbar machen, bewerten und steuern möchten.
Warum sollte ich mich jetzt mit Sophos AI Defense beschäftigen?
Sophos AI Defense wird relevant, weil KI längst nicht mehr nur über bekannte Chatbots genutzt wird. KI-Funktionen sind zunehmend direkt in Anwendungen eingebettet, zusätzlich kommen Coding-, Desktop- und Agent-Anwendungen hinzu. Dadurch kann die tatsächliche KI-Nutzung breiter sein, als es auf den ersten Blick erscheint. Wer früh Transparenz schafft, kann Anwendungen einordnen und anschließend gezielt entscheiden, welche Nutzung freigegeben, eingeschränkt oder blockiert werden soll.
Welche Lizenz brauche ich für Sophos AI Defense?
Sophos AI Defense wird als Add-on für Sophos EDR, XDR und MDR angeboten; zusätzlich muss der betreffende Account auf Sophos Fusion mit Security Operations aktualisiert sein. Nach den uns von Sophos am 1. Oktober 2026 mitgeteilten Lizenzierungsinformationen muss die AI-Defense-Lizenzmenge der vorhandenen EDR-, XDR- oder MDR-Menge entsprechen; User und Server werden dabei zusammen berücksichtigt. Der AI-Defense-Preis ist unabhängig davon, ob EDR, XDR oder MDR die zugrunde liegende Lizenz ist. Workspace Protection wird separat lizenziert und ist nicht Bestandteil des Add-ons.
Was ist der Unterschied zwischen Sophos AI Defense und Fusion AI?
Sophos AI Defense konzentriert sich auf die Sichtbarkeit, Bewertung und Steuerung der KI-Nutzung im Unternehmen. Fusion AI ist dagegen der Intelligence Layer innerhalb von Sophos Fusion und unterstützt die Bearbeitung von Security-Fällen mit KI. Beide gehören zu Sophos Fusion, erfüllen aber unterschiedliche Aufgaben und sollten nicht gleichgesetzt werden. Mehr zu Sophos Fusion und Fusion AI finden Sie in unserer Sophos Fusion FAQ.
Wie erkennt Sophos AI Defense die KI-Nutzung technisch?
Sophos AI Defense nutzt vorhandene Sophos-Komponenten. Nach Auskunft von Sophos liefert Endpoint Geräte- und Identitätskontext, die Firewall Netzwerksicht und Workspace Protection mit Protected Browser zusätzlichen Browser-Kontext. Sophos Fusion führt diese Signale zusammen; XDR und MDR können sie in bestehende Untersuchungs- und Reaktionsprozesse einbeziehen. Zum Marktstart liegt der Schwerpunkt auf Sichtbarkeit, Risikoeinordnung und Policy-Steuerung. Weitere Funktionen zur tiefergehenden Prüfung von Prompts und Uploads sind für einen späteren Ausbauschritt vorgesehen.
Muss der Betriebsrat zustimmen?
Sophos AI Defense kann KI-Aktivitäten Benutzern beziehungsweise Geräten zuordnen und Richtlinien auf Benutzer oder Gruppen anwenden. Deshalb kann die Einführung auch Fragen zu Datenschutz und betrieblicher Mitbestimmung aufwerfen. Ob der Betriebsrat beteiligt werden muss und in welchem Umfang, hängt von der konkreten Nutzung und den internen Prozessen des Unternehmens ab. Diese Frage sollte deshalb vor der Einführung intern geprüft werden; die Darstellung hier ist keine Rechtsberatung.
Fazit: KI-Nutzung absichern, ohne neue Plattform
Sophos AI Defense ergänzt bestehende Sophos-Security-Operations-Umgebungen um zentrale Sichtbarkeit, Risikoeinordnung und Steuerung der KI-Nutzung. Die IT kann erkennen, welche Dienste verwendet werden, wie Sophos deren Risiko einordnet und welche Anwendungen erlaubt, mit einer Warnung versehen oder blockiert werden sollen. Auffällige Aktivitäten lassen sich in bestehende Detection- und Response-Abläufe einbinden, ohne dafür eine zusätzliche isolierte Plattform aufzubauen.
Der nächste Schritt hängt vom vorhandenen Lizenzstand ab. Sophos AI Defense setzt Sophos EDR, XDR oder MDR sowie einen auf Sophos Fusion mit Security Operations aktualisierten Account voraus. Diese Voraussetzung gilt für alle drei Ausgangslizenzen gleichermaßen. Workspace Protection ist nicht Bestandteil des Add-ons und wird zusätzlich benötigt, wenn die Browser-Ebene über Protected Browser einbezogen werden soll. Unternehmen mit Central Endpoint ohne EDR müssen zunächst auf EDR erweitern; reine Firewall-Kunden benötigen zuerst eine geeignete EDR-Basis.
Zum Marktstart positioniert Sophos AI Defense zentrale Sichtbarkeit, Risikoeinordnung und Policy-Steuerung der KI-Nutzung als Schwerpunkt. Weitere Funktionen zur tiefergehenden Kontrolle von AI-Interaktionen und Inhalten sind nach Sophos-Auskunft für nachfolgende Ausbaustufen vorgesehen. Vor der Einführung sollten Unternehmen außerdem ihren vorhandenen Sensor- und Lizenzstand sowie Datenschutz- und Mitbestimmungsanforderungen prüfen. So lässt sich AI Defense gezielt in die bestehende Sophos-Sicherheitsarchitektur integrieren.
Fragen zu Sophos AI Defense?
Sie möchten wissen, ob Ihre vorhandenen Sophos-Lizenzen bereits die Voraussetzungen erfüllen oder welche Erweiterung noch benötigt wird? Wir prüfen gemeinsam mit Ihnen den aktuellen Stand und zeigen, welcher nächste Schritt für Ihre Umgebung sinnvoll ist.
Verwandte Artikel
Schatten-KI im Unternehmen erkennen und kontrollieren
Sophos Fusion einfach erklärt: So arbeitet das Cyberabwehrsystem