Windows 11 sperrt KI-Agenten in eigene Container
Microsoft hat auf einem Windows-Event in San Francisco die Execution Containers für Windows 11 allgemein freigegeben. Damit laufen KI-Agenten nicht mehr mit den vollen Rechten des Nutzers, sondern in einer eigenen, begrenzten Umgebung.
Unternehmen können festlegen, welche Dateien und Netzwerke ein Agent erreichen darf; Windows setzt diese Regeln während der Ausführung durch. Je nach Bedarf reicht die Abschottung von einfacher Prozesstrennung über WSL-Container bis zu virtuellen Maschinen. Codex von OpenAI, GitHub Copilot, LM Studio und weitere Werkzeuge unterstützen die Container bereits, Claude Code und Perplexity sollen folgen.
Daneben will Microsoft mehr KI direkt auf dem Gerät ausführen. Das hauseigene Coding-Modell MAI Code 1.1 Flash soll stark komprimiert lokal laufen. Copilot auf Copilot+-PCs bekommt Zugriff auf lokale Dateien und Aktionen, jeweils nach Zustimmung des Nutzers. Die Verwaltung über Intune und Agent 365 ist laut Microsoft noch nicht vollständig verfügbar.
Wer Coding-Agenten auf Firmenrechnern erlaubt, bekommt damit ein Werkzeug, um ihren Zugriff zu begrenzen. Welche Regeln zusätzlich gelten sollten, steht in KI-Agenten absichern; Grundlagen zu lokalen Modellen in KI lokal ausführen.
Quellen
Eigene Zusammenfassung auf Grundlage der genannten Quellen, erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Illustration: Tokenlabor, per Programm gezeichnet, kein KI-Bild.


