Option
Heim
Nachricht
Die KI-Sicherheitsstrategie von Walmart: Wichtige Unternehmenslektionen zu Risiko, Identität und Verteidigung

Die KI-Sicherheitsstrategie von Walmart: Wichtige Unternehmenslektionen zu Risiko, Identität und Verteidigung

26. November 2025
171

VentureBeat hat kürzlich ein virtuelles Interview mit Jerry R. Geisler III, Executive Vice President und Chief Information Security Officer bei Walmart Inc. geführt, um die Herausforderungen für die Cybersicherheit zu erkunden, mit denen der weltgrößte Einzelhändler angesichts der zunehmenden Verbreitung autonomer KI konfrontiert ist.

Unsere Diskussion konzentrierte sich auf die Sicherung von agentenbasierten KI-Systemen, die Modernisierung des Identitätsmanagements und die wichtigsten Erkenntnisse aus der Entwicklung von Element AI, der zentralen KI-Plattform von Walmart. Geisler bot eine erfrischend offene Perspektive auf die Art und Weise, wie das Unternehmen mit noch nie dagewesenen Sicherheitsbedrohungen umgeht, von der Abwehr von KI-gestützten Cyberangriffen bis hin zur Sicherung seiner massiven hybriden Multi-Cloud-Infrastruktur. Sein startup-orientierter Ansatz zur Neugestaltung von Identitäts- und Zugriffsmanagementsystemen bietet wertvolle Einblicke für Unternehmen jeder Größenordnung.

Als Sicherheitsverantwortlicher für ein Unternehmen der Größe von Walmart, das in der Google Cloud, Azure und in privaten Cloud-Umgebungen arbeitet, bringt Geisler seine besondere Expertise bei der Implementierung von Zero-Trust-Architekturen und der Förderung dessen ein, was er als "Geschwindigkeit mit Governance" bezeichnet - die Förderung schneller KI-Innovationen innerhalb einer vertrauenswürdigen Sicherheitsumgebung. Die architektonischen Entscheidungen, die während der Entwicklung von Element AI getroffen wurden, haben die Gesamtstrategie von Walmart zur Konsolidierung aufkommender KI-Technologien beeinflusst.

Jerry R. Geisler III, Senior VP und Chief Information Security Officer, WalmartCredit: Walmart

Hier sind ausgewählte Auszüge aus unserem Gespräch:

VentureBeat: Wie werden Ihre aktuellen Governance-Strukturen und Sicherheitsvorkehrungen angepasst, um neuen Bedrohungen und unbeabsichtigten Modellaktionen zu begegnen, wenn generative und agentenbasierte KI immer autonomer werden?

Jerry R. Geisler III: Die Einführung von agentenbasierter KI bringt völlig neue Risiken mit sich, die herkömmliche Abwehrmechanismen umgehen. Dazu gehören Datenexfiltration, API-Missbrauch und versteckte Zusammenarbeit zwischen Agenten - all dies könnte den Geschäftsbetrieb stören oder gegen gesetzliche Vorschriften verstoßen. Unser Ansatz konzentriert sich auf den Aufbau einer proaktiven, widerstandsfähigen Sicherheit durch fortschrittliches AI Security Posture Management (AI-SPM), das eine kontinuierliche Risikoüberwachung, Datensicherheit, Compliance und Vertrauen ermöglicht.

VB: Angesichts der Tatsache, dass herkömmliches RBAC in dynamischen KI-Umgebungen an seine Grenzen stößt, stellt sich die Frage, wie Walmart sein Identitätsmanagement und seine Zero-Trust-Modelle verfeinert, um einen feinkörnigen, kontextbezogenen Datenzugriff zu ermöglichen?

Geisler: Ein Unternehmen unserer Größenordnung benötigt eine maßgeschneiderte Strategie - eine, die eine Startup-Mentalität einschließt. Unser Team überdenkt häufig, was es von Grund auf neu aufbauen würde, und fragt sich: "Wenn wir heute anfangen würden, was würden wir tun? "Wenn wir heute anfangen würden, wie würde das Identitäts- und Zugriffsmanagement (IAM) aussehen?" IAM hat sich in den letzten drei Jahrzehnten erheblich weiterentwickelt, und unser Schwerpunkt liegt auf der Modernisierung unseres IAM-Stacks, um die Komplexität zu reduzieren. Obwohl wir uns von Zero Trust unterscheiden, halten wir an dem Prinzip der geringsten Privilegien fest.

Wir sind optimistisch, was die Entwicklung und Einführung von Protokollen wie MCP und A2A angeht, da sie auf echte Sicherheitsbedenken eingehen und uns helfen, detaillierte, kontextabhängige Zugriffskontrollen zu implementieren. Diese Protokolle unterstützen Zugriffsentscheidungen in Echtzeit unter Verwendung von kurzlebigen, überprüfbaren Berechtigungsnachweisen und bewerten kontinuierlich Identität, Datenklassifizierung und Risiko. Dadurch wird sichergestellt, dass jeder Agent, jedes Tool und jede Anfrage konsistent validiert wird und die Zero-Trust-Prinzipien vollständig umgesetzt werden.

VB: Welchen Einfluss hat die hybride Multi-Cloud-Konfiguration von Walmart - mit Google, Azure und privaten Clouds - auf Ihre Zero Trust-Segmentierungs- und Mikrosegmentierungstaktik für KI-Workloads?

Geisler: Unsere Segmentierungsstrategie basiert auf der Identität, nicht auf dem Netzwerkstandort. Zugriffsrichtlinien werden konsistent auf Workloads in Cloud- und lokalen Umgebungen angewendet. Dank Fortschritten bei Protokollen wie MCP und A2A wird die Durchsetzung am Service-Edge zunehmend standardisiert, was eine einheitliche Anwendung von Zero Trust ermöglicht.

VB: KI ermöglicht immer fortschrittlichere Angriffe, wie z. B. überzeugende Phishing-Kampagnen. Welche KI-gesteuerten Abwehrmaßnahmen setzt Walmart ein, um diese sich entwickelnden Bedrohungen zu erkennen und zu neutralisieren?

Geisler: Bei Walmart sind wir bestrebt, aufkommende Bedrohungen zu antizipieren und zu bekämpfen, insbesondere da KI den Bereich der Cybersicherheit verändert. Während böswillige Akteure zunehmend generative KI einsetzen, um äußerst überzeugende Phishing-Kampagnen zu starten, nutzen wir dieselben Technologien, um gegnerische Angriffe zu simulieren und eine proaktive Resilienz aufzubauen.

Wir haben fortschrittliches maschinelles Lernen in unsere Sicherheitssysteme integriert, um ungewöhnliches Verhalten zu erkennen und Phishing-Versuche zu melden. Über die Erkennung hinaus nutzen wir generative KI, um Angriffsszenarien zu modellieren und unsere Verteidigungsmaßnahmen durch groß angelegte Red-Teaming-Übungen rigoros zu testen.

Durch die durchdachte Integration von Menschen und KI tragen wir zum Schutz unserer Mitarbeiter und Kunden bei, während sich das digitale Ökosystem weiterentwickelt.

VB: Element AI macht ausgiebig Gebrauch von Open-Source-KI-Modellen. Welche besonderen Sicherheitsrisiken ergeben sich daraus, und wie passt sich Ihr Sicherheitsansatz auf Unternehmensebene an?

Geisler: Unsere Segmentierung basiert auf der Identität, nicht auf dem Netzwerkstandort. Die Zugriffsrichtlinien werden sowohl in der Cloud als auch in lokalen Umgebungen konsequent durchgesetzt. Mit der zunehmenden Verbreitung von Protokollen wie MCP und A2A wird die Durchsetzung am Service-Edge standardisiert, um sicherzustellen, dass Zero Trust einheitlich umgesetzt wird.

VB: Welche automatisierten oder reaktionsschnellen Systeme haben Sie in Anbetracht des globalen, ständig aktiven Betriebs von Walmart, um gleichzeitige Cybersecurity-Vorfälle zu bewältigen?

Geisler>Ein Betrieb in der Größenordnung von Walmart erfordert eine schnelle und nahtlose Sicherheit. Wir haben intelligente Automatisierung auf mehreren Ebenen in unser Incident-Response-Programm integriert. Durch den Einsatz von SOAR-Plattformen orchestrieren wir Reaktionsabläufe über Regionen hinweg und können so Bedrohungen schnell eindämmen.

Auch bei der kontinuierlichen Risikobewertung und der Priorisierung von Reaktionen auf der Grundlage des Schweregrads verlassen wir uns stark auf die Automatisierung. Dadurch wird sichergestellt, dass unsere Ressourcen dort eingesetzt werden, wo sie am dringendsten benötigt werden.

Indem wir qualifizierte Mitarbeiter mit schneller Automatisierung und umsetzbarem Kontext in Einklang bringen, bieten wir effektive Sicherheit in der Geschwindigkeit und Größe, die Walmart benötigt.

VB: Welche Strategien wendet Walmart an, um Cybersicherheitsexperten zu gewinnen, zu entwickeln und zu halten, die in der Lage sind, sich in der sich entwickelnden KI- und Bedrohungsumgebung zurechtzufinden?

Geisler: Unser Live Better U (LBU)-Programm bietet Mitarbeitern erschwingliche - oft sogar kostenlose - Bildungsangebote, mit denen sie Abschlüsse und Zertifizierungen in den Bereichen Cybersicherheit und IT erwerben können. Dies bietet Mitarbeitern mit unterschiedlichem Hintergrund einen klaren Weg, sich weiterzubilden. Der Lehrplan legt den Schwerpunkt auf praxisnahes Lernen, das sich direkt auf die Sicherheitsanforderungen von Walmart bezieht.

Wir veranstalten auch unsere jährliche SparkCon (ehemals Sp4rkCon) mit Expertengesprächen und Fragen und Antworten mit führenden Fachleuten. Die Veranstaltung befasst sich mit den neuesten Entwicklungen, Techniken, Technologien und Bedrohungen im Bereich der Cybersicherheit und bietet den Teilnehmern die Möglichkeit, sich zu vernetzen und ihre Karriere voranzutreiben.

VB> Wenn Sie auf die Entwicklung von Element AI zurückblicken, welche wichtigen Erkenntnisse im Bereich Cybersicherheit oder Architektur haben Ihre Entscheidungen darüber beeinflusst, wann und wie aufkommende KI-Technologien zentralisiert werden sollten?

Geisler: Das ist eine wichtige Frage - unsere heutigen Architekturentscheidungen werden unser Risikoprofil auf Jahre hinaus bestimmen. Bei der Entwicklung einer zentralisierten KI-Plattform haben wir zwei wichtige Erkenntnisse gewonnen, die unsere zukünftige Ausrichtung bestimmen.

Erstens unterstützt die Zentralisierung in hohem Maße die "Geschwindigkeit mit Governance". Indem wir einen einheitlichen, gestrafften Pfad für die KI-Entwicklung einrichten, reduzieren wir die Komplexität für Datenwissenschaftler. Und vom Standpunkt der Sicherheit aus betrachtet, wird eine einzige Kontrollebene geschaffen. Wir verankern die Sicherheit von Anfang an und sorgen für einheitliche Datenpraktiken, Modellüberprüfungen und Output-Überwachung. Dies ermöglicht eine schnelle Innovation innerhalb eines Rahmens, dem wir vertrauen können.

Zweitens ermöglicht es "konzentrierte Verteidigung und Expertise". Das Umfeld für KI-Bedrohungen verändert sich schnell. Anstatt unsere KI-Sicherheitsspezialisten über mehrere unabhängige Projekte zu verstreuen, können wir durch die Zentralisierung unsere besten Talente und effektivsten Verteidigungsmaßnahmen an einem zentralen Punkt bündeln. Wir können fortschrittliche Sicherheitsfunktionen wie kontextabhängige Zugriffskontrollen, zeitnahe Überwachung und Schutz vor Datenverlusten implementieren und verfeinern - und diesen Schutz nahtlos auf alle Anwendungsfälle ausweiten.

Verwandter Artikel
Das MIIT bittet die Öffentlichkeit um Rückmeldungen zu 121 Branchenstandards, darunter auch das Protokoll zum Kontext von KI-Modellen. Das MIIT bittet die Öffentlichkeit um Rückmeldungen zu 121 Branchenstandards, darunter auch das Protokoll zum Kontext von KI-Modellen. Das chinesische Ministerium für Industrie und Informationstechnologie hat offiziell eine Mitteilung veröffentlicht, in der es die Öffentlichkeit um Rückmeldungen zu 121 Standardisierungsprojekten im Industriebereich bittet, darunter auch die „Anforde
OpenAI arbeitet mit dem US-Verteidigungsministerium zusammen – Die Zahl der Deinstallierungen von ChatGPT steigt um 295 Prozent OpenAI arbeitet mit dem US-Verteidigungsministerium zusammen – Die Zahl der Deinstallierungen von ChatGPT steigt um 295 Prozent Öffentliche Empörung: OpenAI’s Militärpartnerschaft löst eine Welle von Abmeldungen ausKürzlich kündigte der führende KI-Anbieter OpenAI eine enge Partnerschaft mit dem US-Verteidigungsministerium an, bei der seine KI-Modelle in hochgeheime militäri
OpenAI führt die „Sites“-Funktion ein und läutet mit den auf Word basierenden Websites das Ende der No-Code-Ära ein OpenAI führt die „Sites“-Funktion ein und läutet mit den auf Word basierenden Websites das Ende der No-Code-Ära ein OpenAI hat „Sites“ vorgestellt, eine neue Funktion für „Codex“, seine KI für die Softwareentwicklung. Die Funktion befindet sich derzeit in der Vorschauphase und steht nur zahlenden Business- und Ente
Empfehlungen zu verwandten Spezialthemen
Bildung und Lernen Die besten AI-basierten Werkzeuge für geplantes Wiederholen: Optimieren Sie Ihr Lernplan für Medizinstudenten und Jurastudenten
Die besten AI-basierten Werkzeuge für geplantes Wiederholen: Optimieren Sie Ihr Lernplan für Medizinstudenten und Jurastudenten

Entdecken Sie die besten KI-basierten Wiederholungstools für das Jahr 2026, ausgewählt von XIX.AI. Unsere hochbewerteten, bahnbrechenden Tools helfen Medizinstudenten und Jurastudenten dabei, ihre Lernpläne so zu optimieren, dass das Gelernte optimal im Gedächtnis bleibt. Vergleichen Sie kostenlose und kostenpflichtige Optionen anhand von tatsächlichen Tests sowie wöchentlich aktualisierten Rankings. Entfalten Sie jetzt Ihren Vorsprung beim Lernen.

10 Tools
xix.ai
Videoerstellung Die besten KI-Plattformen für die Umwandlung von Text in Video zum Verfassen von Drehbüchern und für visuelles Storytelling
Die besten KI-Plattformen für die Umwandlung von Text in Video zum Verfassen von Drehbüchern und für visuelles Storytelling

Die besten KI-Plattformen für die Umwandlung von Text in Video im Jahr 2026: Erstklassige Tools für das Verfassen von Drehbüchern und visuelles Storytelling. Entdecken Sie leistungsstarke, bahnbrechende Lösungen, mit denen Sie Ihren Text in fesselnde Videos verwandeln können. Vergleichen Sie kostenlose und kostenpflichtige Optionen anhand unserer wöchentlich aktualisierten Ranglisten und Praxistests. Finden Sie die perfekte Plattform, um Ihre Kreativität und Produktivität zu steigern. Entdecken Sie die sorgfältig zusammengestellte Auswahl bei XIX.AI.

10 Tools
xix.ai
Chatbot KI-Multi-Agent-Orchestratoren: Gestaltung komplexer automatisierter Arbeitsabläufe mithilfe natürlicher Sprache
KI-Multi-Agent-Orchestratoren: Gestaltung komplexer automatisierter Arbeitsabläufe mithilfe natürlicher Sprache

2026 Neuestes: Entdecken Sie die besten AI-Multi-Agenten-Orchestratoren, um mithilfe natürlicher Sprache komplexe automatisierte Arbeitsabläufe zu gestalten. Unsere sorgfältig ausgewählte Liste enthält hochbewertete, leistungsstarke Plattformen für reibungslose Aufgabenerstellung und intelligente Prozessverwaltung. Vergleichen Sie kostenlose und kostenpflichtige Optionen unter Berücksichtigung praktischer Erfahrungen. Nutzen Sie die wöchentlich aktualisierten Rankings von XIX.AI, um einen Vorsprung durch künstliche Intelligenz zu erlangen.

10 Tools
xix.ai
Bildbearbeitung Die besten AI-Softwarelösungen zur Geräuschreduzierung: Beseitigen Sie Körnchen und Artefakte in Nachtaufnahmen bei schwachem Licht.
Die besten AI-Softwarelösungen zur Geräuschreduzierung: Beseitigen Sie Körnchen und Artefakte in Nachtaufnahmen bei schwachem Licht.

Entdecken Sie die besten KI-basierten Softwarelösungen zur Rauschreduzierung für Nachtfotografie in schwach beleuchteten Umgebungen im Jahr 2026. Unsere hochrangig bewertete, sorgfältig ausgewählte Liste vergleicht kostenlose und kostenpflichtige Tools und enthält Ergebnisse aus realen Tests sowie wöchentlich aktualisierte Ranglisten. Entfernen Sie mühelos Unreinheiten und Artefakte aus Ihren Bildern – eröffnen Sie mit XIX.AI den Vorteil der KI-Technologie für Ihre Fotografie.

10 Tools
xix.ai
Chatbot Die besten Generatoren für individuelle KI-Freundinnen: Entwirf einzigartige Persönlichkeiten, Hobbys und Hintergrundgeschichten
Die besten Generatoren für individuelle KI-Freundinnen: Entwirf einzigartige Persönlichkeiten, Hobbys und Hintergrundgeschichten

Entdecken Sie auf XIX.AI die besten Generatoren für individuelle KI-Freundinnen des Jahres 2026. Stöbern Sie in unserer sorgfältig zusammengestellten Liste der besten Angebote, um einzigartige Persönlichkeiten, Hobbys und tiefgründige Hintergrundgeschichten zu entwerfen. Vergleichen Sie kostenlose und kostenpflichtige Optionen anhand von Erfahrungsberichten aus der Praxis. Holen Sie sich noch heute Ihre perfekte kreative Begleiterin.

10 Tools
xix.ai
Produktivität Entwickler von KI-Architekturen: Erstellen Sie skalierbare Systemarchitekturen mithilfe natürlicher Sprache
Entwickler von KI-Architekturen: Erstellen Sie skalierbare Systemarchitekturen mithilfe natürlicher Sprache

Entdecken Sie auf XIX.AI die besten Tools für den Entwurf von KI-Architekturen im Jahr 2026. Unsere sorgfältig zusammengestellte Liste der Top-Bewertungen umfasst leistungsstarke, bahnbrechende Lösungen für die Erstellung skalierbarer Systemarchitekturen mithilfe natürlicher Sprache. Vergleichen Sie kostenlose und kostenpflichtige Optionen anhand von Erfahrungsberichten aus der Praxis. Schöpfen Sie das Potenzial Ihrer KI voll aus und optimieren Sie noch heute Ihre Entwicklungsprozesse.

10 Tools
xix.ai
Kommentare (3)
0/500
CarlLewis
CarlLewis 5. Juni 2026 18:00:11 MESZ

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2. Dezember 2025 19:30:29 MEZ

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 29. November 2025 11:30:53 MEZ

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR