Option
Heim
Nachricht
Die KI-Sicherheitsstrategie von Walmart: Wichtige Unternehmenslektionen zu Risiko, Identität und Verteidigung

Die KI-Sicherheitsstrategie von Walmart: Wichtige Unternehmenslektionen zu Risiko, Identität und Verteidigung

26. November 2025
292

VentureBeat hat kürzlich ein virtuelles Interview mit Jerry R. Geisler III, Executive Vice President und Chief Information Security Officer bei Walmart Inc. geführt, um die Herausforderungen für die Cybersicherheit zu erkunden, mit denen der weltgrößte Einzelhändler angesichts der zunehmenden Verbreitung autonomer KI konfrontiert ist.

Unsere Diskussion konzentrierte sich auf die Sicherung von agentenbasierten KI-Systemen, die Modernisierung des Identitätsmanagements und die wichtigsten Erkenntnisse aus der Entwicklung von Element AI, der zentralen KI-Plattform von Walmart. Geisler bot eine erfrischend offene Perspektive auf die Art und Weise, wie das Unternehmen mit noch nie dagewesenen Sicherheitsbedrohungen umgeht, von der Abwehr von KI-gestützten Cyberangriffen bis hin zur Sicherung seiner massiven hybriden Multi-Cloud-Infrastruktur. Sein startup-orientierter Ansatz zur Neugestaltung von Identitäts- und Zugriffsmanagementsystemen bietet wertvolle Einblicke für Unternehmen jeder Größenordnung.

Als Sicherheitsverantwortlicher für ein Unternehmen der Größe von Walmart, das in der Google Cloud, Azure und in privaten Cloud-Umgebungen arbeitet, bringt Geisler seine besondere Expertise bei der Implementierung von Zero-Trust-Architekturen und der Förderung dessen ein, was er als "Geschwindigkeit mit Governance" bezeichnet - die Förderung schneller KI-Innovationen innerhalb einer vertrauenswürdigen Sicherheitsumgebung. Die architektonischen Entscheidungen, die während der Entwicklung von Element AI getroffen wurden, haben die Gesamtstrategie von Walmart zur Konsolidierung aufkommender KI-Technologien beeinflusst.

Jerry R. Geisler III, Senior VP und Chief Information Security Officer, WalmartCredit: Walmart

Hier sind ausgewählte Auszüge aus unserem Gespräch:

VentureBeat: Wie werden Ihre aktuellen Governance-Strukturen und Sicherheitsvorkehrungen angepasst, um neuen Bedrohungen und unbeabsichtigten Modellaktionen zu begegnen, wenn generative und agentenbasierte KI immer autonomer werden?

Jerry R. Geisler III: Die Einführung von agentenbasierter KI bringt völlig neue Risiken mit sich, die herkömmliche Abwehrmechanismen umgehen. Dazu gehören Datenexfiltration, API-Missbrauch und versteckte Zusammenarbeit zwischen Agenten - all dies könnte den Geschäftsbetrieb stören oder gegen gesetzliche Vorschriften verstoßen. Unser Ansatz konzentriert sich auf den Aufbau einer proaktiven, widerstandsfähigen Sicherheit durch fortschrittliches AI Security Posture Management (AI-SPM), das eine kontinuierliche Risikoüberwachung, Datensicherheit, Compliance und Vertrauen ermöglicht.

VB: Angesichts der Tatsache, dass herkömmliches RBAC in dynamischen KI-Umgebungen an seine Grenzen stößt, stellt sich die Frage, wie Walmart sein Identitätsmanagement und seine Zero-Trust-Modelle verfeinert, um einen feinkörnigen, kontextbezogenen Datenzugriff zu ermöglichen?

Geisler: Ein Unternehmen unserer Größenordnung benötigt eine maßgeschneiderte Strategie - eine, die eine Startup-Mentalität einschließt. Unser Team überdenkt häufig, was es von Grund auf neu aufbauen würde, und fragt sich: "Wenn wir heute anfangen würden, was würden wir tun? "Wenn wir heute anfangen würden, wie würde das Identitäts- und Zugriffsmanagement (IAM) aussehen?" IAM hat sich in den letzten drei Jahrzehnten erheblich weiterentwickelt, und unser Schwerpunkt liegt auf der Modernisierung unseres IAM-Stacks, um die Komplexität zu reduzieren. Obwohl wir uns von Zero Trust unterscheiden, halten wir an dem Prinzip der geringsten Privilegien fest.

Wir sind optimistisch, was die Entwicklung und Einführung von Protokollen wie MCP und A2A angeht, da sie auf echte Sicherheitsbedenken eingehen und uns helfen, detaillierte, kontextabhängige Zugriffskontrollen zu implementieren. Diese Protokolle unterstützen Zugriffsentscheidungen in Echtzeit unter Verwendung von kurzlebigen, überprüfbaren Berechtigungsnachweisen und bewerten kontinuierlich Identität, Datenklassifizierung und Risiko. Dadurch wird sichergestellt, dass jeder Agent, jedes Tool und jede Anfrage konsistent validiert wird und die Zero-Trust-Prinzipien vollständig umgesetzt werden.

VB: Welchen Einfluss hat die hybride Multi-Cloud-Konfiguration von Walmart - mit Google, Azure und privaten Clouds - auf Ihre Zero Trust-Segmentierungs- und Mikrosegmentierungstaktik für KI-Workloads?

Geisler: Unsere Segmentierungsstrategie basiert auf der Identität, nicht auf dem Netzwerkstandort. Zugriffsrichtlinien werden konsistent auf Workloads in Cloud- und lokalen Umgebungen angewendet. Dank Fortschritten bei Protokollen wie MCP und A2A wird die Durchsetzung am Service-Edge zunehmend standardisiert, was eine einheitliche Anwendung von Zero Trust ermöglicht.

VB: KI ermöglicht immer fortschrittlichere Angriffe, wie z. B. überzeugende Phishing-Kampagnen. Welche KI-gesteuerten Abwehrmaßnahmen setzt Walmart ein, um diese sich entwickelnden Bedrohungen zu erkennen und zu neutralisieren?

Geisler: Bei Walmart sind wir bestrebt, aufkommende Bedrohungen zu antizipieren und zu bekämpfen, insbesondere da KI den Bereich der Cybersicherheit verändert. Während böswillige Akteure zunehmend generative KI einsetzen, um äußerst überzeugende Phishing-Kampagnen zu starten, nutzen wir dieselben Technologien, um gegnerische Angriffe zu simulieren und eine proaktive Resilienz aufzubauen.

Wir haben fortschrittliches maschinelles Lernen in unsere Sicherheitssysteme integriert, um ungewöhnliches Verhalten zu erkennen und Phishing-Versuche zu melden. Über die Erkennung hinaus nutzen wir generative KI, um Angriffsszenarien zu modellieren und unsere Verteidigungsmaßnahmen durch groß angelegte Red-Teaming-Übungen rigoros zu testen.

Durch die durchdachte Integration von Menschen und KI tragen wir zum Schutz unserer Mitarbeiter und Kunden bei, während sich das digitale Ökosystem weiterentwickelt.

VB: Element AI macht ausgiebig Gebrauch von Open-Source-KI-Modellen. Welche besonderen Sicherheitsrisiken ergeben sich daraus, und wie passt sich Ihr Sicherheitsansatz auf Unternehmensebene an?

Geisler: Unsere Segmentierung basiert auf der Identität, nicht auf dem Netzwerkstandort. Die Zugriffsrichtlinien werden sowohl in der Cloud als auch in lokalen Umgebungen konsequent durchgesetzt. Mit der zunehmenden Verbreitung von Protokollen wie MCP und A2A wird die Durchsetzung am Service-Edge standardisiert, um sicherzustellen, dass Zero Trust einheitlich umgesetzt wird.

VB: Welche automatisierten oder reaktionsschnellen Systeme haben Sie in Anbetracht des globalen, ständig aktiven Betriebs von Walmart, um gleichzeitige Cybersecurity-Vorfälle zu bewältigen?

Geisler>Ein Betrieb in der Größenordnung von Walmart erfordert eine schnelle und nahtlose Sicherheit. Wir haben intelligente Automatisierung auf mehreren Ebenen in unser Incident-Response-Programm integriert. Durch den Einsatz von SOAR-Plattformen orchestrieren wir Reaktionsabläufe über Regionen hinweg und können so Bedrohungen schnell eindämmen.

Auch bei der kontinuierlichen Risikobewertung und der Priorisierung von Reaktionen auf der Grundlage des Schweregrads verlassen wir uns stark auf die Automatisierung. Dadurch wird sichergestellt, dass unsere Ressourcen dort eingesetzt werden, wo sie am dringendsten benötigt werden.

Indem wir qualifizierte Mitarbeiter mit schneller Automatisierung und umsetzbarem Kontext in Einklang bringen, bieten wir effektive Sicherheit in der Geschwindigkeit und Größe, die Walmart benötigt.

VB: Welche Strategien wendet Walmart an, um Cybersicherheitsexperten zu gewinnen, zu entwickeln und zu halten, die in der Lage sind, sich in der sich entwickelnden KI- und Bedrohungsumgebung zurechtzufinden?

Geisler: Unser Live Better U (LBU)-Programm bietet Mitarbeitern erschwingliche - oft sogar kostenlose - Bildungsangebote, mit denen sie Abschlüsse und Zertifizierungen in den Bereichen Cybersicherheit und IT erwerben können. Dies bietet Mitarbeitern mit unterschiedlichem Hintergrund einen klaren Weg, sich weiterzubilden. Der Lehrplan legt den Schwerpunkt auf praxisnahes Lernen, das sich direkt auf die Sicherheitsanforderungen von Walmart bezieht.

Wir veranstalten auch unsere jährliche SparkCon (ehemals Sp4rkCon) mit Expertengesprächen und Fragen und Antworten mit führenden Fachleuten. Die Veranstaltung befasst sich mit den neuesten Entwicklungen, Techniken, Technologien und Bedrohungen im Bereich der Cybersicherheit und bietet den Teilnehmern die Möglichkeit, sich zu vernetzen und ihre Karriere voranzutreiben.

VB> Wenn Sie auf die Entwicklung von Element AI zurückblicken, welche wichtigen Erkenntnisse im Bereich Cybersicherheit oder Architektur haben Ihre Entscheidungen darüber beeinflusst, wann und wie aufkommende KI-Technologien zentralisiert werden sollten?

Geisler: Das ist eine wichtige Frage - unsere heutigen Architekturentscheidungen werden unser Risikoprofil auf Jahre hinaus bestimmen. Bei der Entwicklung einer zentralisierten KI-Plattform haben wir zwei wichtige Erkenntnisse gewonnen, die unsere zukünftige Ausrichtung bestimmen.

Erstens unterstützt die Zentralisierung in hohem Maße die "Geschwindigkeit mit Governance". Indem wir einen einheitlichen, gestrafften Pfad für die KI-Entwicklung einrichten, reduzieren wir die Komplexität für Datenwissenschaftler. Und vom Standpunkt der Sicherheit aus betrachtet, wird eine einzige Kontrollebene geschaffen. Wir verankern die Sicherheit von Anfang an und sorgen für einheitliche Datenpraktiken, Modellüberprüfungen und Output-Überwachung. Dies ermöglicht eine schnelle Innovation innerhalb eines Rahmens, dem wir vertrauen können.

Zweitens ermöglicht es "konzentrierte Verteidigung und Expertise". Das Umfeld für KI-Bedrohungen verändert sich schnell. Anstatt unsere KI-Sicherheitsspezialisten über mehrere unabhängige Projekte zu verstreuen, können wir durch die Zentralisierung unsere besten Talente und effektivsten Verteidigungsmaßnahmen an einem zentralen Punkt bündeln. Wir können fortschrittliche Sicherheitsfunktionen wie kontextabhängige Zugriffskontrollen, zeitnahe Überwachung und Schutz vor Datenverlusten implementieren und verfeinern - und diesen Schutz nahtlos auf alle Anwendungsfälle ausweiten.

Verwandter Artikel
U.S.-Aktien erreichen historischen Meilenstein, während KI- und Luft- und Raumfahrtriesen auf ihr Debüt als Billionen-Dollar-Unternehmen vorbereiten U.S.-Aktien erreichen historischen Meilenstein, während KI- und Luft- und Raumfahrtriesen auf ihr Debüt als Billionen-Dollar-Unternehmen vorbereiten Elon Musk, Sam Altman und Dario Amodei, drei Giganten des Technologiesektors, schreiten den Börsengängen ihrer jeweiligen Unternehmen voran. Mit SpaceX, OpenAI und Anthropic – drei Branchenriesen, die einer Bewertung von einer Billion US-Dollar nahek
Schwedisches KI-Startup Lovable Eyes: Bewertung von 13,2 Milliarden US-Dollar nach großer Finanzierungsrunde Schwedisches KI-Startup Lovable Eyes: Bewertung von 13,2 Milliarden US-Dollar nach großer Finanzierungsrunde Während KI-gestützte Coding-Tools an Popularität gewinnen, hat das schwedische Startup Lovable eine bedeutende Finanzierungsrunde abgeschlossen. Das Unternehmen strebt danach, 3 Milliarden US-Dollar einzusammeln, was seine Bewertung potenziell auf 13
Google testet den Remy AI Agent für Gemini, da der Fokus auf die Benutzerkontrolle verlagert wird Google testet den Remy AI Agent für Gemini, da der Fokus auf die Benutzerkontrolle verlagert wird Laut Business Insider testet Google Remy, einen neuen KI-Personalagenten für Gemini. Dieses Tool soll Aufgaben im Auftrag von Nutzern ausführen und sowohl professionelle Arbeitsabläufe als auch tägliche Routinen optimieren.Derzeit wird Remy in einer
Empfehlungen zu verwandten Spezialthemen
SEO Die besten KI-Tools zur SERP-Analyse für die Suchstrategie
Die besten KI-Tools zur SERP-Analyse für die Suchstrategie

Die besten und am besten bewerteten KI-Tools zur SERP-Analyse für Suchstrategien im Jahr 2026 wurden von XIX.AI anhand strenger Praxistests und wöchentlich aktualisierter Rankings zusammengestellt. Diese leistungsstarken Tools helfen Ihnen dabei, verborgene Optimierungsmöglichkeiten aufzudecken, die Performance Ihrer Inhalte zu steigern und sich einen Wettbewerbsvorteil in der Suche zu verschaffen. Entdecken Sie noch heute das perfekte Tool, um Ihre Suchstrategie auf ein neues Niveau zu heben. Jetzt entdecken!

13 Tools
xix.ai
Datenanalyse Die besten KI-Tools zur Erkennung von Anomalien für das KPI-Monitoring in SaaS- und E-Commerce-Teams
Die besten KI-Tools zur Erkennung von Anomalien für das KPI-Monitoring in SaaS- und E-Commerce-Teams

2026 Neueste Besten Top-bewertete KI-Anomalienerkennungstools für KPI-Monitoring in SaaS- und E-Commerce-Teams! XIX.AI hat eine leistungsstarke, bahnbrechende Sammlung basierend auf strengen realen Tests und wöchentlich aktualisierten Rankings zusammengestellt. Sie finden detaillierte kostenlose vs. kostenpflichtige Vergleichsinsights, die Ihnen helfen, die unbedingt auszuprobierende Lösung zu identifizieren, die die Produktivität steigert und Ihre KI-Vorteile freischaltet. Jetzt erkunden!

10 Tools
xix.ai
Schreiben Die besten KI-Generatoren für Gliederungen von langen SEO-Artikeln
Die besten KI-Generatoren für Gliederungen von langen SEO-Artikeln

Die besten und am besten bewerteten KI-Outline-Generatoren für lange SEO-Artikel im Jahr 2026, sorgfältig zusammengestellt von XIX.AI. Diese leistungsstarken Tools bieten bahnbrechende Unterstützung bei der schnellen Erstellung hochwertiger Inhalte und steigern die Effizienz beim Schreiben erheblich. Erhalten Sie einen Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten sowie Praxistests und detaillierte Rankings, damit Sie die für Sie passende Option finden, die Sie unbedingt ausprobieren sollten. Entdecken Sie jetzt die Möglichkeiten und sichern Sie sich Ihren KI-Vorteil.

8 Tools
xix.ai
Bildung und Lernen KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung
KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung

Die besten KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung im Jahr 2026! XIX.AI hat eine Liste der besten leistungsstarken, bahnbrechenden Tools zusammengestellt, die Schülern helfen, ihre Produktivität zu steigern, Hausaufgaben effizienter zu erledigen und Prüfungen dank praxisnaher Tests mit Bravour zu meistern. Erhalten Sie einen Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten, detaillierte Rankings und unverzichtbare Optionen, um Ihren KI-Vorteil zu nutzen. Entdecken Sie es jetzt!

10 Tools
xix.ai
Musikkomposition KI-Stimm-Demo-Tools für Songwriter, Hooks, Toplines und mehrsprachige Entwurfs-Sessions
KI-Stimm-Demo-Tools für Songwriter, Hooks, Toplines und mehrsprachige Entwurfs-Sessions

2026 Neueste und beste KI-Stimm-Demo-Tools für Songwriter, Hook-Ersteller und mehrsprachige Content-Teams! XIX.AI hat eine hochbewertete Liste leistungsstarker, bahnbrechender Tools zusammengestellt, die strengen Praxistests unterzogen wurden. Sie finden detaillierte Vergleichsdaten zu kostenlosen und kostenpflichtigen Optionen, umfassende Rankings und empfehlenswerte Auswahlmöglichkeiten, die Ihnen helfen, Ihre Schreibeffizienz zu steigern und Ihr kreatives Potenzial zu entfalten. Entdecken Sie jetzt das perfekte Tool für all Ihre Content-Bedürfnisse!

9 Tools
xix.ai
Geschäft Die besten KI-Tools zur Wettbewerbsanalyse für kleine Unternehmen
Die besten KI-Tools zur Wettbewerbsanalyse für kleine Unternehmen

Die besten und am besten bewerteten KI-Tools für die Wettbewerbsanalyse für kleine Unternehmen im Jahr 2026! XIX.AI hat eine äußerst leistungsstarke, bahnbrechende Auswahl zusammengestellt, die wöchentlich anhand strenger Praxistests und detaillierter Rankings aktualisiert wird. Hier finden Sie einen umfassenden Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten, der Ihnen dabei hilft, die unverzichtbaren Tools zu identifizieren, die Ihre Produktivität steigern und Ihnen einen Wettbewerbsvorteil verschaffen. Entdecken Sie jetzt das perfekte Tool für sich!

9 Tools
xix.ai
Kommentare (5)
0/500
PaulWilson
PaulWilson 14. September 2026 18:00:07 MESZ

Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐

EricMartin
EricMartin 7. Juli 2026 22:00:13 MESZ

Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.

CarlLewis
CarlLewis 5. Juni 2026 18:00:11 MESZ

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2. Dezember 2025 19:30:29 MEZ

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 29. November 2025 11:30:53 MEZ

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR