ANALYSTEN

Nexis im neuen KuppingerCole Analysts Leadership Compass für Identity and Access Governance 2026

18 Aug 2026
Dr. Heiko Klarl
Dr. Heiko Klarl CEO, Nexis

Wir freuen uns, mitteilen zu können, dass Nexis in den KuppingerCole Analysts 2026 Leadership Compass für Identity and Access Governance aufgenommen wurde.

Teil dieser Marktdiskussion zu sein, ist für uns von Bedeutung. Identity and Access Governance hat sich von einer periodischen, zertifizierungszentrierten Aufgabe hin zu einer kontinuierlichen und intelligenzgesteuerten Disziplin entwickelt. Dieser Wandel spiegelt genau den Bereich wider, auf den sich Nexis seit Jahren konzentriert.

Warum dieses Thema jetzt an Bedeutung gewinnt

Identity and Access Governance steht im Zentrum moderner Identitätssicherheit. Es berücksichtigt eine Frage, die viele Unternehmen noch immer nicht klar beantworten können: Wer hat Zugriff auf was, warum besteht dieser Zugriff, wer hat ihn genehmigt, und bleibt er im Laufe der Zeit angemessen?

Gleichzeitig ist es komplexer geworden, dies richtig umzusetzen. Hybride IT, die schnelle Einführung von SaaS, wachsende Anwendungsportfolios und steigende regulatorische Anforderungen im Rahmen von Vorschriften wie DORA und NIS2 erhöhen den Druck gleichermaßen. Governance muss Schritt halten, ohne das Geschäft zu verlangsamen.

Was sich bei Identity and Access Governance ändert

Mehrere Entwicklungen prägen den aktuellen Markt, und jede spiegelt Herausforderungen wider, die Nexis zu berücksichtigen beabsichtigt.

Governance muss heute weit mehr als nur Mitarbeiter abdecken. Auftragnehmer, Partner, privilegierte Administratoren, Servicekonten, APIs, Workloads, Bots und KI-Agenten besitzen alle Berechtigungen, die einer Aufsicht bedürfen. In vielen Unternehmen übersteigt die Anzahl nicht-menschlicher Identitäten die der menschlichen Nutzer bereits um das 25- bis 50-fache, und diese Lücke wächst weiter.

Analytik und Automatisierung haben sich zu entscheidenden Unterscheidungsmerkmalen entwickelt. Rollen-Mining, Anomalieerkennung, kontextbezogenes Risiko-Scoring und KI-gestützte Empfehlungen reduzieren manuellen Aufwand und verbessern die Entscheidungsqualität. Zugriffsüberprüfungen gehören nach wie vor zu den ressourcenintensivsten Governance-Aufgaben, sodass Verbesserungen bei Geschwindigkeit und Genauigkeit einen unmittelbaren betrieblichen Mehrwert schaffen.

Governance ist auch mit dem breiteren Sicherheitsökosystem verbunden. Wenn Governance-Entscheidungen Live-Signale von privilegierten Zugriffen, SIEM und Bedrohungserkennungstools einbeziehen, spiegeln sie tatsächliche Risiken wider und nicht nur statische Daten. Dies unterstützt Zero-Trust- und Least-Privilege-Ansätze, bei denen Governance als grundlegende Kontrollebene fungiert.

Identity Visibility and Intelligence Platforms (IVIP) haben sich als eng verwandte Entwicklung herauskristallisiert. IVIP konsolidiert Identitäts-, Konto-, Berechtigungs- und Beziehungsdaten aus dem gesamten Stack. Es deckt Identitätssprawl, toxische Zugriffskombinationen, verwaiste Konten und Privilegienakkumulation auf. Anstatt die Kern-Governance zu ersetzen, stärkt es diese durch schärfere Transparenz und Analytik.

Wo Nexis ansetzt

Dies ist der Bereich, für den die NEXIS Plattform entwickelt wurde. NEXIS bringt Identitätsanalytik, Rollen-Mining und Autorisierungsmodellierung auf einem gemeinsamen Identitätszugriffsgraphen zusammen. Der Graph bildet Identitäten, Rollen, Berechtigungen und Richtlinien als verbundene Beziehungen ab, sodass Teams Auswirkungsanalysen durchführen, Governance-Änderungen simulieren und Autorisierungskonzepte validieren können, bevor etwas in die Produktion geht.

KI ist direkt in diese Workflows integriert. NICO, der NEXIS Intelligent Co-Pilot, führt Genehmiger, Prüfer und Geschäftsanwender und erläutert die Begründung hinter jeder Empfehlung. Segregation-of-Duties-Prüfungen arbeiten systemübergreifend und sind in Zugriffsanfragen, Rollenerstellung und Zertifizierungskampagnen integriert. ISPM (Identity Security Posture Management) fügt eine kontinuierliche Erkennung und Behebung von Identitätsrisiken hinzu.

Genauso wichtig: NEXIS hält Governance für das Unternehmen zugänglich. Zero-Code-Workflow-Konfiguration, stakeholder-spezifische Schnittstellen und klare Visualisierungen stellen sicher, dass die Verantwortung bei den Personen bleibt, die sie tragen, ohne alles über die IT zu leiten.

Warum dies in der Praxis von Bedeutung ist

Da sich das Zugriffsrisiko auf immer mehr Identitäten und Anwendungen ausweitet, wird die Fähigkeit, es mit Transparenz, Intelligenz und Kontrolle zu steuern, vom Nice-to-have zur Kernanforderung. Unternehmen benötigen eine Governance, die die Transparenz erhöht, Überprüfungs- und Kontrollprozesse stärkt und das Zugriffsrisiko über verbundene Systeme hinweg senkt – und dabei stets auditfähig bleibt.

Unsere Aufnahme in diesen Leadership Compass spiegelt diese Richtung wider und bestärkt uns darin, uns weiterhin auf Transparenz und Intelligenz für das Unternehmen zu konzentrieren.

Mehr erfahren

Erfahren Sie mehr über den Bericht auf der Forschungsseite von KuppingerCole Analysts:

Leadership Compass: Identity and Access Governance (KuppingerCole-Konto erforderlich)

Für einen genaueren Blick darauf, wie Nexis Identity Visibility und Intelligence angeht:

Executive View 2026: Die IVIP-Funktionen der NEXIS Plattform

Executive View 2025: Identity Visibility & Intelligence mit Nexis

Sehen Sie, wie NEXIS Transparenz und Intelligenz in die Zugriffs-Governance bringt. Buchen Sie eine persönliche Demo:

Demo anfordern