Agentic – Evidenz & Audit

Überblick: Evidenz im Agentic-Kontext

Evidenz ist der Nachweis, dass ein Agentic-Control nicht nur dokumentiert, sondern tatsächlich implementiert und wirksam ist. WAF++ unterscheidet zwei Klassen:

  • Pflicht-Evidenz (Required): Muss für jeden Control vorhanden sein; Fehlen ist ein Audit-Finding

  • Optionale Evidenz (Optional): Empfohlen für höhere Reifegrade und regulierte Umgebungen

Evidenz wird idealerweise automatisch generiert – durch den WAF++ Checker, Terraform-Outputs, Agent-Tracing-Systeme, CloudWatch-Exports oder SIEM-Berichte.

Evidenzarten für Agentic-Systeme

Evidenztyp Beschreibung Typische Quellen

Agenten-Telemetrie

Token-Verbrauch, Latenz, Fehlerquoten, GPU/CPU-Nutzung

CloudWatch, Prometheus, Application Insights

Genehmigungs-Logs

Human-in-the-Loop-Entscheidungen mit Zeitstempel und Genehmiger

Workflow-System, SIEM

Safety-Checks

Ergebnisse von Guardrail-Tests und Alignment-Checks

Bedrock Guardrails, Vertex AI Safety, Azure Content Filters

Model Cards

Dokumentierte Modell-Fähigkeiten, Limitationen und Verwendungsrisiken

ML-Model-Registry, Wiki

Reasoning-Traces

Aufzeichnungen von Chain-of-Thought, Tool-Calls und Entscheidungspfaden

Objekt-Storage, Tracing-Backend

Evidenztabelle: Alle WAF-AGN Controls

Control Erforderliche Evidenz Format

WAF-AGN-010

Agenten-Inventar; stabile IDs; Auth-Bindings; Interaktions-Audit-Logs

HCL, JSON-Logs, Markdown-Register

WAF-AGN-020

Tool-Whitelist/Schemas; IAM-Policies; Tool-Use-Audit-Logs mit Kontext

HCL, JSON/SIEM-Export

WAF-AGN-030

Inference-Logging; Chain-of-Thought; Tool-Call-Details; Trace-Analyse

Terraform, JSON-Export, Dashboard

WAF-AGN-040

Versionierter Memory-Speicher; Backup/PITR; Audit-Logs für State-Änderungen

HCL, Backup-Testberichte

WAF-AGN-050

Guardrail-Konfiguration; Content-Filter-Policies; Action-Boundaries; HIL-Workflows

HCL, Policy-Dateien, Testberichte

WAF-AGN-060

Coordinator-Agent; Event-Channels; Retry/DLQ; Health-Monitoring-Dashboards

HCL, Terraform-Export, Runbook

WAF-AGN-070

Token-/Latenz-/Fehler-Metrics; X-Ray/OpenTelemetry-Tracing; Alerting

HCL, Dashboard-JSON, Metrik-Export

WAF-AGN-080

HIL-Workflow; Genehmiger-Listen; vollständige Approval-Audit-Logs

HCL, JSON/SIEM, Runbook

WAF-AGN-090

Budget-/Alarm-Konfiguration; Kosten-Analyse; Cache-Konfiguration

HCL, Spreadsheet, Review-Protokoll

WAF-AGN-100

Agent Debt Register mit Limitation, Impact, Owner, Target-Datum; Review-Minutes

Markdown/Datenbank-Export, PDF

Evidenz-Retention-Perioden

Evidenztyp Mindest-Retention Anforderung Empfehlung

Agenten-Interaktions-Logs

1 Jahr

SOC 2, ISO 27001, DORA

1 Jahr hot, 3 Jahre cold (Glacier)

Reasoning-Traces

1 Jahr

SOC 2, GDPR Art. 22

Objekt-Storage mit Versionierung

Tool-Use-Audit-Logs

1 Jahr

SOC 2 CC7, ISO 27001 A.8.2

SIEM-Archiv mit unveränderlichem Speicher

Human-in-the-Loop-Genehmigungen

3 Jahre

ISO 27001 A.8.2, GDPR

Workflow-Plattform oder Git

Agenten-Telemetrie

90 Tage

SOC 2 CC4/CC7

Monitoring mit Downsampling

Guardrail-Testberichte

1 Jahr

ISO 27001 A.5.36, NIST CSF

S3-Archiv mit Lifecycle Policy

Agent Debt Register

3 Jahre

ISO 27001 A.5.33, DORA

Git oder ITSM

Model Cards

Lebensdauer + 3 Jahre

EU AI Act, ISO 27001

ML-Registry mit Versionierung

Audit-Vorbereitung: Checkliste

Vor dem Audit (4–6 Wochen vorher)

  • WAF++ Checker gegen alle Agentic-IaC ausführen und Findings adressieren

  • Agenten-Interaktions-Logs auf Vollständigkeit prüfen (Agent-ID, Timestamp, Ergebnis)

  • Tool-Use-Logs der letzten 90 Tage auf Genehmigung und Konformität reviewen

  • Guardrail-Testberichte der letzten 90 Tage erzeugen und Ausreißer dokumentieren

  • HIL-Genehmigungen auf vollständigen Kontext und gültige Genehmiger prüfen

  • Agent Debt Register auf Aktualität und abgeschlossene Verbesserungspläne prüfen

Evidenz-Sammlung

  • Terraform-Code exportieren und Commit-Hash dokumentieren

  • WAF++ Checker-Report als PDF exportieren

  • Agenten-Logs für den Audit-Zeitraum als JSON/CSV exportieren

  • Reasoning-Traces für kritische Entscheidungen archivieren

  • Tool-Use-Audit-Logs aus SIEM oder Objekt-Storage extrahieren

  • HIL-Genehmigungs-Export für sensible Entscheidungen erstellen

  • Guardrail-Test- und Alignment-Check-Ergebnisse zusammenführen

Häufige Auditor-Fragen und WAF++-Antworten

Auditor-Frage WAF++-Nachweis

„Wie stellen Sie sicher, dass jeder Agent eindeutig identifizierbar ist?"

Agenten-Inventar (WAF-AGN-010); Terraform-IDs; IAM-/Service-Account-Bindings

„Wie verhindern Sie unautorisierte Werkzeugnutzung?"

Tool-Whitelist und IAM-Policies (WAF-AGN-020); Tool-Use-Audit-Logs; WAF++ Checker-Gate

„Wie erklären Sie Agenten-Entscheidungen?"

Reasoning-Traces mit Chain-of-Thought (WAF-AGN-030); unveränderlicher Audit-Trail

„Wie schützen Sie Memory und State?"

Versionierter Storage, Backups, Point-in-Time-Recovery (WAF-AGN-040)

„Wie stellen Sie menschliche Prüfung sensibler Entscheidungen sicher?"

HIL-Workflow mit Audit-Trail (WAF-AGN-080); Genehmiger-Listen und Not-Intervention

Evidenz aus wafpass generieren

Der WAF++ Checker (wafpass) kann Evidenz direkt für Audits exportieren:

# Alle Agentic-Controls prüfen und PDF-Report generieren
wafpass check \
  --pillar agentic \
  --path ./infrastructure \
  --format pdf \
  --output audit-evidence/wafpass-agentic-$(date +%Y%m%d).pdf

# Reasoning-Traces als maschinenlesbaren Nachweis exportieren
wafpass check \
  --pillar agentic \
  --control WAF-AGN-030 \
  --path ./infrastructure \
  --format json \
  --output audit-evidence/agentic-reasoning-$(date +%Y%m%d).json

# Einzelnen Control prüfen
wafpass check \
  --control WAF-AGN-050 \
  --path ./infrastructure \
  --format github-annotations

Häufige Audit-Findings und WAF++-Lösungen

Audit-Finding Control WAF++-Lösung

Agenten ohne eindeutige ID oder Auth

WAF-AGN-010

Stabile IDs in Terraform; IAM/Service-Account-Bindings; Inventar-Register

Unbeschränkte Werkzeugnutzung

WAF-AGN-020

Tool-Whitelist und Schemas; IAM-Policies; Tool-Use-Logging

Entscheidungen nicht nachvollziehbar

WAF-AGN-030

Inference-Logging; Chain-of-Thought-Traces; unveränderlicher Speicher

Keine menschliche Genehmigung bei kritischen Aktionen

WAF-AGN-080

HIL-Workflow; Approval-Audit-Trail; Not-Interventions-Verfahren

Fehlendes Agent Debt Register

WAF-AGN-100

Quartalsreviews; Issue-Tracking-Integration; Verbesserungspläne