Die Werbetechnologiebranche hat die schlechte Angewohnheit, schnell voranzukommen und dabei Dinge zu zerstören. Und wenn es sich bei den Dingen, die wir zerstören, zufällig um Datenschutzgesetze oder Datenprotokolle von Publishern handelt, sind die Folgen katastrophal. Derzeit bemühen sich alle, KI-Agenten in ihre Workflows für den Kauf und Verkauf von Medien zu integrieren. Es ist das glänzende neue Spielzeug. Doch in Wirklichkeit ist die Integration dieser Agenten ohne eine absolut sichere Infrastruktur eine tickende Zeitbombe. Man kann nicht einfach eine proprietäre Sicherheitsschicht auf einen KI-Agenten aufsetzen und es dabei belassen. Genau so entstehen Sicherheitslücken.
Wenn Sie sich mit den Aspekten Sicherheit und Compliance im AdCP (Advertising Agent Control Protocol) beschäftigen, befassen Sie sich mit den allerneuesten Entwicklungen hinsichtlich der zukünftigen Abwicklung von Mediengeschäften. Denn KI-Agenten verändern die Abläufe bei der Inventarsuche, der Verhandlung von Preislisten und der Kampagnenumsetzung grundlegend. Wie schützen wir also die Daten von Publishern, wenn autonome Agenten an die Tür klopfen und um Zugriff auf „ programmatic “ bitten?
Wir hören auf, überflüssige Mauern zu errichten. Stattdessen stützen wir uns auf die bereits vorhandenen Unternehmensgrundlagen.
Beim Schutz von Publisher-Daten geht es nicht darum, ein maßgeschneidertes, ungetestetes Berechtigungsmodell nur für die Bots zu entwickeln. Es geht vielmehr darum, etablierte Strukturen zu nutzen, die sich bei weltweiten Audits bewährt haben. Heute werden wir genau erläutern, wie Sicherheit und Compliance in AdCP aussehen, warum die Risiken bei Fehlentscheidungen existenziell sind und wie zukunftsorientierte Plattformen diesen Wandel von Grund auf bewältigen.
Die wahren Kosten des Compliance-Umfelds
Lassen Sie uns über die regulatorischen Rahmenbedingungen sprechen, unter denen wir tätig sind. Sie sind gnadenlos.
Vor einigen Jahren betrachteten Ad-Tech-Anbieter die Einhaltung von Vorschriften lediglich als eine Aufgabe, bei der man ein Häkchen setzen musste. Dann schlug der Hammer zu. 2019 galt weithin als das Jahr, in dem die Durchsetzung ernst wurde, und wir wurden Zeugen astronomischer Bußgelder, die von europäischen Datenschutzbehörden verhängt wurden. Man denke nur an die massive Geldstrafe in Höhe von 183 Millionen Pfund, die die britische Datenschutzbehörde ICO gemäß der DSGVO gegen British Airways wegen einer sicherheitsrelevanten Datenschutzverletzung bei einem Dienstleister verhängte – ein Beweis dafür, dass Schwachstellen bei der Datenverarbeitung durch Dritte ein Unternehmen in den Ruin treiben können. Das war kein Warnschuss. Das war eine Hinrichtung. Die düsteren Details darüber, wie die DSGVO-Bußgelder immer weiter in die Höhe schossen, können Sie bei Digiday nachlesen.
Und es blieb nicht bei massiven Datenlecks bei großen Unternehmen. Selbst kleinere Verstöße im Zusammenhang mit der Einwilligung der Nutzer wurden zunehmend scharf kritisiert. Die spanische Fluggesellschaft Vueling musste eine Geldstrafe von 30.000 Euro zahlen, nur weil sie den Nutzern die Möglichkeit, Cookies abzulehnen, nicht deutlich genug gemacht hatte und sich auf eine stillschweigende Einwilligung statt auf eine aktive Zustimmung stützte. Die EU machte im Grunde deutlich, dass vorab angekreuzte Einwilligungsfelder der Vergangenheit angehören. Der Albtraum für Publisher dauert an, und Sie können mehr über die Geldstrafe gegen Vueling und die ePrivacy-Verordnung erfahren, um die enorme Detailgenauigkeit dieser Compliance-Prüfungen zu verstehen.
Nun fügen Sie noch KI-Käuferagenten hinzu. Wenn Ihre Systemkonfiguration es einem externen Agenten ermöglicht, interne Margendaten abzugreifen, einen Werbetreibenden falsch einzustufen oder Einwilligungssignale zu umgehen, verlieren Sie nicht nur ein Geschäft. Sie verstoßen damit gegen Bundes- und internationales Recht.
Und dann gibt es noch das EU-Gesetz über digitale Dienste (Digital Services Act, DSA). Artikel 26 des DSA verpflichtet Online-Plattformen ausdrücklich dazu, in Echtzeit Transparenz darüber zu schaffen, wer eine Anzeige finanziert und welche Parameter für die Zielgruppenansprache verwendet wurden. Das IAB Tech Lab arbeitet mit Hochdruck daran, Standarddatenformate zu entwickeln, um diese Transparenzinformationen zu übermitteln. Es steht enorm viel auf dem Spiel, wenn es darum geht, die DSA-Vorschriften korrekt umzusetzen, wie aus den DSA-Transparenzrichtlinien des IAB Tech Lab hervorgeht.
Denken Sie mal darüber nach. Ihre AdCP-Implementierung muss nicht nur herausfinden, wie sich eine Banneranzeige verkauft. Sie muss die Tracking-Felder für politische DSA-Anzeigen automatisch direkt in die Auslieferungsschicht weiterleiten. Denn wenn sie das nicht tut, trägt der Publisher die Haftung.
Die Risiken einer mangelhaften Datenhygiene bei Agenten-Transaktionen
Die Realität sieht so aus: KI-Agenten sind von Natur aus gierig. Sie wollen Daten. Sie wollen Kontext. Wenn Sie einem externen Käufermakler einen uneingeschränkt zugänglichen Endpunkt für „ API “ zur Verfügung stellen, wird dieser alles abrufen, was er kann, um seine Kaufstrategie zu optimieren.
Was passiert, wenn Verlage hier einen Fehler machen? Eine absolute wirtschaftliche Katastrophe.
Stellen Sie sich folgendes Szenario vor: Ein Buyer-Agent einer Agentur versucht, eine Kampagne für eine Holdinggesellschaft zu buchen. Der Agent fragt Ihr System mit einem vagen Domainnamen ab. Wenn Ihre Integrationsschicht versucht, „hilfreich“ zu sein, und im Hintergrund das genaue Konto errät, könnte sie versehentlich eine andere Tochtergesellschaft dieser Holdinggesellschaft zuordnen. Plötzlich sieht sich der Buyer-Agent die historischen Preislisten, Mengenrabatte und die Kampagnenleistung eines völlig anderen Werbetreibenden an.
Sie haben gerade hochsensible Geschäftsinformationen preisgegeben. Und das alles nur, weil Ihr System nicht in der Lage war, mit Mehrdeutigkeiten angemessen umzugehen.
Eine deterministische Kontenauflösung ist unabdingbar. Wenn ein Agent nach einem Konto fragt und mehrere Übereinstimmungen vorliegen, muss das System einen schwerwiegenden Fehler ausgeben. Es muss eine explizite Eindeutigkeitsklärung verlangen. Es dürfen niemals Daten zurückgegeben werden, bevor die genaue, verifizierte Identität bestätigt wurde.
Ein weiteres massives Risiko ist die unbefugte Verfälschung des CRM-Systems. Externe KI-Agenten müssen neue Werbekundenkonten bei Publishern registrieren, um Buchungen zu initiieren. Sie dürfen jedoch auf keinen Fall zulassen, dass ungeprüfte Daten direkt in Ihr Produktions-CRM geschrieben werden. Wenn Sie Bots erlauben, ungehindert Konten anzulegen, wird Ihre Datenbank zu einem Sumpf aus Duplikaten, erfundenen Unternehmenseinheiten und wertlosen Datensätzen. Schlimmer noch: Böswillige Agenten könnten bestehende, sorgfältig gepflegte Kontodaten überschreiben.
Aus diesem Grund muss jede einzelne Anfrage zur Kontoeröffnung durch einen externen Vermittler zunächst in einer Quarantäne-Prüfwarteschlange landen. Die Mitarbeiter der Ad-Ops-Teams müssen befugt sein, diese Anträge zu genehmigen oder abzulehnen, bevor sie überhaupt in das eigentliche CRM gelangen.
Wie „ ADvendio “ über die Plattform für mehr Sicherheit sorgt
Das bringt uns zu der Architekturphilosophie, die tatsächlich funktioniert. Wir müssen aufhören, das Rad neu erfinden zu wollen.
ADvendioDie grundlegende Haltung von AdCP in Bezug auf Sicherheit und Compliance basiert auf einer ganz bestimmten, etwas unkonventionellen Prämisse: Sicherheit durch die Plattform, nicht um sie herum.
Während jedes zweite Ad-Tech-Startup Risikokapital verbrennt, um eigene KI-basierte Zugriffskontrollschichten aufzubauen, ist es klüger, diese Aufgabe vollständig an eine praxiserprobte Infrastruktur der Enterprise-Klasse zu delegieren. Konkret handelt es sich dabei um das native Sicherheitsmodell von Salesforce. Indem ADvendio jeden einzelnen AdCP-Toolaufruf im Benutzermodus ausführt, stellt das Unternehmen sicher, dass die nativen Freigaberegeln, Profilberechtigungen, der Zugriff auf Datensatzebene und die Sicherheit auf Feldebene von Salesforcegenau so gelten, als würde ein Mensch sich durch die Benutzeroberfläche klicken.
Die Protokollschicht ist bewusst transparent gestaltet. Sie führt keine zusätzliche Filterung durch. Sie fügt keine seltsamen neuen Berechtigungen hinzu. Was der externe Agent sehen kann, ist buchstäblich genau das, was der authentifizierte Benutzer sehen darf.
Dadurch wird das Problem der Vertrauensgrenze gegenüber Anbietern beseitigt. Die Herausgeber behalten die vollständige, souveräne Kontrolle über ihre Datentore und nutzen dabei genau dieselben Salesforce -Verwaltungstools, die sie bereits kennen und denen sie vertrauen.
Lassen Sie uns die Funktionsweise genauer betrachten, denn es ist äußerst wichtig, dies zu verstehen. „ ADvendio “ nutzt ein strenges fünfschichtiges Sicherheitsmodell für die Interaktionen der Agenten. Und so weit reicht dieses Modell:
- Objekttyp-Ebene: Wird durch Berechtigungssätze geregelt. Hier geht es lediglich um die Frage: Kann der KI-Agent überhaupt auf dieses bestimmte Objekt zugreifen? Verfügt der Agent nicht über den Berechtigungssatz für „Rechnungen“, weiß er nicht einmal, dass Rechnungen existieren.
- Vertikale Zugriffsebene: Wird durch die Rollenhierarchie geregelt. Kann der Mitarbeiter eines Managers die Datensätze des ihm unterstellten Teams einsehen?
- Horizontale Zugriffsebene: Unterliegt den organisationsweiten Standardeinstellungen (OWD) und den Freigaberegeln. Kann der Agent eine bestimmte Preisliste außerhalb seines eng definierten Geltungsbereichs einsehen?
- Persona-Umfangsebene: Wird durch die Rolle und die Beschreibung des Agenten bestimmt. Welche konkreten Arten von Anfragen sollte dieser Agent entsprechend seiner zugewiesenen Aufgabe annehmen oder ablehnen?
- Ebene der funktionalen Fähigkeiten: Wird durch die Themen des Agenten bestimmt. Verfügt der Agent tatsächlich über die programmierte Logik und die Werkzeuge, um die angeforderte Aufgabe auszuführen?
In der Dokumentation „Sicherheit und Datenisolierung für Agenten “ können Sie sich eingehend mit den technischen Spezifikationen dieser Architektur befassen.
Aber die Architektur ist nur die halbe Miete. Erst in der Anwendung zeigt sich, ob das Konzept in der Praxis funktioniert.
Die sicherste Implementierungsstrategie ist eine 1:1-Zuordnung externer Vertreter zu dedizierten „ Salesforce “-Benutzern. Wenn eine Agentur über programmatic AdCP Zugriff auf Ihr Inventar wünscht, richten Sie ein spezifisches, dediziertes Benutzerkonto nur für den jeweiligen Vertreter ein. Sie legen die Berechtigungssätze genau auf das fest, was dieser Einkäufer einsehen, buchen und auswerten soll. Mithilfe von Feldsicherheitsfunktionen blenden Sie Ihre internen Kosten, Ihre absoluten Gewinnmargen und Ihre internen Vertriebsnotizen aus. Der Vertreter sieht den Listenpreis, die Abrechnungskategorie und die Laufzeiten. Sonst nichts.
Das ist detaillierte Schwärzung auf Feldebene in ihrer besten Form.
Und dann ist da noch die Infrastrukturebene. Das „ ADvendio “-Gateway arbeitet nach einem strengen Zero-Persistence-Modell. Alle vom Gateway verarbeiteten Transitdaten befinden sich ausschließlich im flüchtigen Speicher (RAM). Sie werden niemals auf eine physische Festplatte geschrieben. Niemals. Diese „Privacy-by-Design“-Architektur beseitigt sofort eine ganze Klasse von Sicherheitslücken im Zusammenhang mit Daten im Ruhezustand. Wenn ein Server kompromittiert wird, gibt es auf der Festplatte nichts zu stehlen, da dort von vornherein nichts gespeichert wurde.
Hinzu kommt, dass alle externen Anmeldedaten automatisch in 100-stellige Zeichenfolgen verschlüsselt werden, die nicht zwischen Verbindungen kopiert werden können. Hinzu kommen OAuth 2.0-PKCE-Autorisierungsabläufe. Hinzu kommen Garantien zur Datenlokalisierung, wobei die AWS-Infrastruktur für EU-Kunden in der Verfügbarkeitszone Irland fest verankert ist. Sie sehen hier eine wahre Festung.
Wenn ein KI-Käufermakler ein neues Konto einreicht, landet dieses in dem bereits erwähnten Quarantäne-Objekt für Neuanmeldungen. Die Ad-Ops-Abteilung nutzt einfache Schnellaktionen zum Genehmigen oder Ablehnen. Genehmigte Datensätze werden automatisch eingerichtet. Bei abgelehnten Datensätzen muss ein Grund protokolliert werden. Und jedes einzelne vom Makler erstellte Konto wird dauerhaft mit dem Tag „Kontoquelle = Externer Makler“ versehen, um eine lückenlose Rückverfolgbarkeit bei Audits zu gewährleisten.
Ihre Datenstrategie zukunftssicher gestalten
Also, wohin führt das alles?
Der AdCP-Standard entwickelt sich rasant weiter. Die Grundlagen für AdCP v3.1 und darüber hinaus werden bereits gelegt. Mit jeder neuen Version des Protokolls werden Abwärtskompatibilität und strenge Versionskontrolle zu unverzichtbaren Sicherheitsanforderungen.
Denken Sie an die „Compatibility Guardrail“ der AdCP-Version. Wenn ein unseriöser oder veralteter Käufermakler eine nicht unterstützte Hauptversion des Protokolls anfordert, versucht das System nicht zu erraten, wie die Nutzdaten verarbeitet werden sollen. Es verhält sich nicht unvorhersehbar, sondern gibt sofort einen Hard-Fehler zurück. Dadurch wird die strikte Konformitätsintegrität der Transaktion gewahrt. Dies ist eine einfache, aber unglaublich effektive Methode, um zu verhindern, dass fehlerhafte Daten zu Systeminstabilität führen.
Und auch die Buy-Side wird immer ausgefeilter. ADvendio entwickelt derzeit aktiv einen „Buyer Agent“, der auf der Buy-Side agieren soll, um Inventar bei verschiedenen AdCP-kompatiblen Publishern, sozialen Kanälen und Demand-Side-Plattformen (DSPs) zu ermitteln und zu buchen. Dies bringt eine völlig neue Reihe von Sicherheitsaspekten mit sich. Wie verwaltet man Zugangsdaten für ein Dutzend verschiedener Publisher-Endpunkte auf sichere Weise? Wie stellt man sicher, dass der eigene „Buyer Agent“ keine eigenen Kampagnenstrategien an die Sell-Side weitergibt?
Die Antwort liegt wiederum in der grundlegenden Infrastruktur. Sie beruht auf einheitlichen Verschlüsselungsstandards, bereichsbezogenem Zugriff und der Durchsetzung des Prinzips der geringsten Berechtigungen bei jedem einzelnen Integrationskonnektor. Da Plattformen zunehmend auf schnellere, konnektorbasierte Integrationen über Tools wie elastic.io oder direkte Vistar Media-Pipes setzen, wird die Isolierung der Anmeldedaten pro Konnektor zum entscheidenden Single Point of Failure.
Wir blicken zudem auf eine Zukunft, in der Compliance-Daten in beide Richtungen fließen. Erinnern Sie sich an den Digital Services Act? Auf der CRM-Ebene eingeführte Felder zur Nachverfolgung politischer Anzeigen müssen automatisch an integrierte Plattformen weitergeleitet werden. Compliance-Daten dürfen nicht länger passiv in einer Datenbank verbleiben. Sie müssen zusammen mit der Anzeigenlast in die Auslieferungs- und Ad-Serving-Ebenen gelangen. Bei Sicherheit und Compliance in AdCP geht es nicht nur um den Schutz der internen Daten des Publishern. Es geht darum, sicherzustellen, dass die vom Publisher ausgehenden Daten den strengen gesetzlichen Anforderungen der Rechtsordnungen entsprechen, in denen er tätig ist.
Und vergessen wir nicht die grundlegenden Anforderungen von Unternehmen. Funktionen wie die Multi-Faktor-Authentifizierung (MFA) und Sicherheitsrichtlinien mit hohem Sicherheitsniveau für kritische Vorgänge wie die Rechnungserstellung werden immer mehr zum Standard. Wenn Ihre AdCP-Integration nicht mehr funktioniert, weil ein Publisher Anmelderichtlinien mit hohem Sicherheitsniveau vorschreibt, ist Ihre Integration für Unternehmenskunden nutzlos. Um diesen sich weiterentwickelnden Sicherheitsanforderungen gerecht zu werden, ist eine ständige, proaktive Verschärfung der Speicherung von Anmeldedaten und der Authentifizierungsabläufe erforderlich.
Das Fazit für Verlage
Hier ist die harte Wahrheit: Wenn Sie als Publisher Ihr Inventar für KI-Agenten öffnen, bleiben Sie am Ende auf den Kosten sitzen.
Die Daten gehören Ihnen. Die Haftung liegt bei Ihnen.
Vertrauen Sie keinen Anbietern, die Ihnen erzählen, sie hätten eine magische, proprietäre KI-Sicherheitsbarriere entwickelt. „Proprietär“ bedeutet in der Regel „ungetestet“. Und „ungetestet“ bedeutet „anfällig“. Sie benötigen eine Infrastruktur, die die Zugriffskontrolle an Systeme delegiert, die von den paranoidesten Sicherheitsexperten der Welt geprüft wurden.
Auf der Gateway-Ebene benötigen Sie keinerlei persistenten Speicher. Sie benötigen eine deterministische Kontoauflösung, die bei Unklarheiten keine Vermutungen anstellt. Sie benötigen Quarantäne-Prüfwarteschlangen, die Ihr CRM vor von Bots erzeugtem Datenmüll schützen. Und Sie benötigen Sicherheit auf Feldebene, die Ihre Geschäftsgeheimnisse präzise schwärzt, während der Datenfluss von „ programmatic “ aufrechterhalten bleibt.
Sicherheit und Compliance in AdCP in den Vordergrund zu stellen, ist kein defensiver Schachzug. Es ist ein offensiver, geschäftlicher Vorteil. Wenn Sie einer Agentur mathematisch nachweisen können, dass die Verbindung ihres Agenten zu Ihren Preislisten gesichert, verschlüsselt und vollständig konform mit EU- und lokalen Gesetzen ist, gewinnen Sie den Auftrag. Die Publisher, die Datenhygiene als Vorteil und nicht als lästige Pflicht betrachten, werden das nächste Jahrzehnt des automatisierten Medienhandels dominieren.
Schützen Sie Ihr Haus. Fordern Sie Transparenz. Und überlassen Sie einem KI-Agenten niemals die Schlüssel, ohne ihn sehr, sehr streng zu überwachen.


