Zusammenfassung
- Okta for AI Agents wurde im April 2026 allgemein verfügbar. Im Juli war Agent-to-Agent Connections allgemein verfügbar, Resource Access Certifications befand sich im Early Access und Agent Gateway war eine anfragbare Forschungsversion. Eine Produktgeschichte umfasst drei Reifegrade.
- Die dienstspezifischen Bedingungen machen den Kunden im Verhältnis zu Okta vollständig für Handlungen, Kontrollen, Konfigurationen, Unterlassungen und Fehler seiner Agenten verantwortlich; Agentenaktivität gilt als Kundenaktivität. Das ist weder eine umfassende Freistellung Oktas noch ein Gerichtsurteil über jede Pflicht.
- Im zweiten Quartal 2027 lagen der Umsatz bei 805 Mio. US-Dollar, der Abonnementumsatz bei 793 Mio., die RPO bei 4,858 Mrd. und die cRPO bei 2,585 Mrd. US-Dollar. Agentenumsatz, Agentenkunden, lizenzierte Users per Month, aktive Identitäten und gesteuerte Verbindungen werden nicht ausgewiesen.
- Identität kann Prinzipal, Regel und Zugriff belegen. Sie beweist nicht, dass Zahlung, Codeänderung oder Kundenentscheidung richtig waren. Der wirtschaftliche Nachweis muss Vertragsrecht, aktive Identität, gesteuerte Verbindung, zurechenbare Autorisierung, nützliche Handlung, Verlängerung und erfassten Umsatz verbinden.
Der aufschlussreichste Satz in Oktas Agentenstrategie steht nicht in der Ergebnispräsentation. Er steht in den dienstspezifischen Bedingungen.
Dort ist ein KI-Agent als Software definiert, die mit wenig oder keiner menschlichen Aufsicht autonom für den Kunden handelt, mit dem Dienst verbunden ist und von ihm identifiziert oder gesteuert wird. Unmittelbar danach folgt die Zurechnung: Im Verhältnis der Parteien ist der Kunde vollständig für Handlungen, Kontrollen, Einstellungen, Unterlassungen und Fehler verantwortlich. Tätigkeit des Agenten oder in seinem Namen gilt als Tätigkeit des Kunden.
Die Klausel beschreibt Nutzen und Grenze zugleich. Okta verkauft eine Kontrollfläche: Agenten entdecken, in Universal Directory aufnehmen, einem Menschen zuordnen, Berechtigungen begrenzen, Ressourcenverbindungen steuern, Zugriffe überprüfen, Telemetrie erfassen und Identitäten stilllegen. Der Kunde kauft eine nachvollziehbarere Passage zur Handlung. Er überträgt dem Identitätsanbieter nicht die Urheberschaft der Geschäftsentscheidung dahinter.
Ein Einkaufsagent kann mit einem gültigen Token den erlaubten Lieferanten bezahlen und sich dennoch bei Menge oder Preis irren. Die erfolgreiche Authentifizierung belegt, dass die Zugangsdaten nicht einfach gestohlen wurden; sie bestätigt nicht die Rechnung. Ein Serviceagent kann auf dem richtigen Kundendatensatz eine Erstattung auslösen, die gegen die Richtlinie verstößt. Ein Infrastrukturagent kann mit gültigem Privileg Kapazität entfernen und einen Ausfall verursachen. Rechtmäßiger Zugriff und richtiges Ergebnis sind zwei Prüfungen.
Die Klausel ist auch keine pauschale Haftungsbefreiung für Okta. Sie verteilt Verantwortung zwischen Vertragsparteien. Sie entscheidet weder über Rechte Dritter noch über regulatorische Pflichten oder jeden möglichen Sachverhalt. Für die Marktanalyse reicht die engere Aussage: Weil Okta den Zugriff steuert, ist das Ergebnis einer Agentenhandlung noch nicht von Okta geprüft.
Die Bedingungen zeigen außerdem die Verkaufseinheit. Okta darf Nutzung beobachten; Überschreitungen können Zusatzentgelt, Drosselung oder Sperrung auslösen. Zum Standard-SKU zählen ISPM, Universal Directory, Single Sign-On, API Access Management, Okta Privileged Access und Access Governance. Lizenziert wird nach Users per Month. Die Menge darf während der Laufzeit nicht sinken; Ergänzungen werden zum gleichen Preis anteilig berechnet und enden mit dem bestehenden Vertrag. Eine öffentliche Definition, wie ein Agent als „User“ zu zählen wäre, und einen öffentlichen Preis gibt es nicht. Umsatz lässt sich daraus nicht errechnen.
Ein Produktname, drei Verfügbarkeitsuhren
Am 29. April kündigte Okta die allgemeine Verfügbarkeit von Okta for AI Agents an. Das Angebot nimmt Agenten als eigenständige Identitäten in Universal Directory auf, weist menschliche Eigentümer zu, importiert aus unterstützten Plattformen und steuert Ressourcenverbindungen. Begrenzte Zugangsdaten, Anträge, Zertifizierung, Deaktivierung und Telemetrie gehören ebenfalls dazu.
Damit adressiert Okta ein konkretes Betriebsproblem. Agenten entstehen in verschiedenen Teams, erhalten langlebige Geheimnisse und bleiben nach Projektende bestehen, ohne dass die Sicherheitsorganisation einen Verantwortlichen kennt. Im Identitätslebenszyklus werden Eigentum, Privileg und Ablaufdatum sichtbar, statt in Konfigurationsdateien und Einzelwerkzeugen zu verschwinden.
Das Produktupdate vom 22. Juli trennt jedoch die Zustände. Agent-to-Agent Connections hatte General Availability erreicht. Resource Access Certifications for AI Agents war im Early Access. Zugang zu einer Forschungsversion von Agent Gateway konnte beantragt werden.
Diese Bezeichnungen sind kommerziell nicht austauschbar. Allgemeine Verfügbarkeit erleichtert reguläre Produktionsbeschaffung. Bei Early Access können Umfang, Support und Vertragslage abweichen. Eine Forschungsversion ist keine breit eingesetzte Leistung. Der 10-Q spricht ebenfalls von Angeboten, die derzeit verfügbar oder noch in Entwicklung sind. Wer alles als reifes Produkt zusammenzählt, behandelt die Roadmap bereits als Umsatz.
Auch die mehr als 7.000 vorgefertigten Integrationen brauchen einen Nenner. Es ist die Gesamtzahl der Plattform, nicht die Zahl agentenspezifischer oder tatsächlich genutzter Verbindungen. Adoptionsnachweis hieße: Wie viele lizenzierte Agenten wurden entdeckt, einem Eigentümer zugeordnet, mit Ressourcen verbunden und handeln unter einer Richtlinie?
4,858 Mrd. US-Dollar RPO nennen keinen Agentenanteil
Die Q2-Ergebnisse liefern ein starkes Gesamtbild. Der Umsatz stieg um 11 Prozent auf 805 Mio. US-Dollar. Abonnements wuchsen um 12 Prozent auf 793 Mio. und stellten 98 Prozent des Gesamtumsatzes. Der operative GAAP-Gewinn nahm von 41 auf 107 Mio. US-Dollar zu; der unternehmenseigene Free Cashflow betrug 227 Mio.
Der operative Non-GAAP-Gewinn lag bei 226 Mio. US-Dollar und 28 Prozent Marge, gegenüber 202 Mio. und ebenfalls 28 Prozent. Die Überleitung umfasst 114 Mio. Aktienvergütung, 3 Mio. Abschreibung immaterieller Werte und 2 Mio. für Akquisition und Integration. Der GAAP-Nettogewinn betrug 116 Mio. US-Dollar. Zahlungsmittel, Äquivalente und kurzfristige Anlagen summierten sich auf 2,299 Mrd.; die restlichen 350 Mio. US-Dollar Kapital der 2026 fälligen Schuldverschreibungen wurden bar beglichen.
Die RPO stieg um 17 Prozent von 4,152 auf 4,858 Mrd. US-Dollar. Die innerhalb von zwölf Monaten erwartete cRPO nahm um 14 Prozent von 2,265 auf 2,585 Mrd. zu. Kunden mit mehr als 100.000 US-Dollar jährlichem Vertragswert erhöhten sich von 4.945 auf 5.255, also um 310 oder etwa 6,3 Prozent. Die dollarbasierte Nettobindung verbesserte sich von 106 auf 107 Prozent.
Das belegt Vertragsvisibilität und Expansion, nicht die Größe eines Agentengeschäfts. Der Form 10-Q definiert RPO als künftigen Umsatz aus unkündbaren Verträgen, einschließlich bereits fakturierter, abgegrenzter sowie später zu fakturierender Beträge. RPO ist weder Cash noch Nutzung oder implementierte Kapazität. cRPO ist der Teil, dessen Erfassung Okta binnen zwölf Monaten erwartet.
Das Management führte die Beschleunigung bei großen ACV-Kunden auf das Kerngeschäft mit Workforce- und Customer-Identity sowie neue Produkte zurück, angeführt von Okta Identity Governance. Okta for AI Agents wurde nicht als eigener Treiber ausgewiesen. Es fehlen außerdem Agentenkundenzahl, Übergangsquote von Pilot zu Produktion, lizenzierte Users per Month, aktive Agentenidentitäten und gesteuerte Verbindungen.
Professional Services und sonstiger Umsatz sanken von 17 auf 12 Mio. US-Dollar; die ausgewiesene Bruttomarge fiel von minus 24 auf minus 70 Prozent. Darin können Lieferkosten, Mix und die Verlagerung zu Partnern stecken. Es ist kein direkter Messwert der Agentenimplementierung. Für das Gesamtjahr erwartet Okta zudem rund einen Prozentpunkt Wachstumsgegenwind durch den Partnerwechsel.
Für Q3 prognostiziert das Unternehmen 813 bis 817 Mio. US-Dollar Umsatz und 10 Prozent Wachstum, 2,590 bis 2,600 Mrd. cRPO und 11 bis 12 Prozent Wachstum, 24 bis 25 Prozent Non-GAAP-Betriebsmarge sowie 21 bis 23 Prozent Free-Cashflow-Marge. Die Jahresprognose von 3,216 bis 3,226 Mrd. US-Dollar entspricht 10 bis 11 Prozent Wachstum. Das sind Konzernwerte, keine verdeckte Agentensegmentprognose.
Sechs Übergänge zwischen Lizenz und Umsatz
Markterzählungen pressen Nachfrage, Nutzung und Geld gern in einen Satz. Oktas öffentliche Belege verlangen eine Trennung.
Am Anfang steht das Vertragsrecht: wie viele Users per Month und welche Module gekauft wurden. Dann folgt die Implementierung: gefundene oder importierte Identitäten mit menschlichem Eigentümer. Drittens kommt die tatsächliche Verbindung zu Anwendung, Daten oder anderem Agenten. Viertens die Autorisierung innerhalb nachvollziehbarer Reichweite, Dauer und Richtlinie. Fünftens ein nützliches Ergebnis wie Zeitgewinn, Risikosenkung oder Umsatz statt bloß mehr Protokolleinträgen. Erst danach folgen Verlängerung, Ausbau und erfasster Umsatz.
Jeder Übergang kann scheitern. Ein Kunde kauft und bleibt im Pilot. Eine Identität wird registriert, erhält aber keine Ressource. Viele Aufrufe erzeugen keinen Nutzen oder teure Fehler. Nutzen führt nicht zwingend zu mehr Lizenzen. Ein Mehrjahresvertrag wird nicht sofort vollständig als Umsatz erfasst. RPO sieht einen Teil der vertraglichen Endstufe und ersetzt die Nutzungsbelege davor nicht.
Darum ist eine rohe Agentenzahl schwach. Ein Agent, der täglich eine hochwertige Abrechnung erledigt, kann mehr wert sein als zehntausend untätige Testagenten. Eine unzugeordnete Identität mit breitem Privileg kann mehr Risiko als Ertrag schaffen. Aussagekräftiger wären aktive Identitäten mit Eigentümer und Richtlinie, gesteuerte Verbindungen, autorisierte Handlungen nach Risikoklasse sowie rechtzeitig entzogene oder korrigierte Zugriffe.
Ein Autorisierungsbeleg ist kein Ergebnisbeleg
Identitätsinfrastruktur beantwortet, wer der Prinzipal war, warum er berechtigt war, wann er zugriff und welches Ziel er erreichte. Autonomie ergänzt: Wer setzte das Ziel, genehmigte die Delegation, prüfte das Ergebnis und kann stoppen und korrigieren?
Ein Agent kann mit richtiger Identität, gültigem Zertifikat und erlaubtem Umfang Produktionscode ändern und eine Sicherheitslücke einbauen. Er kann im richtigen Kundenkonto eine regelwidrige Erstattung auslösen. Er kann mit zeitlich gültigem Privileg Infrastruktur reduzieren und einen Ausfall verursachen. Je besser das Identitätsprotokoll, desto klarer ist die Zurechnung; die Handlung wird dadurch nicht richtig.
Eine vollständige Prüfung muss Identitätslogs mit Auftrag, Genehmiger, Eingabedaten, Modell- oder Werkzeugversion, Ergebnisprüfung, finanzieller Wirkung und Korrektur verbinden. Wenn verschiedene Anbieter die Spuren halten, braucht der Kunde eine gemeinsame Kennung. Sonst bleibt „die Zugangsdaten waren gültig“, während „das Ziel wurde erreicht“ unbeantwortet bleibt.
Das ist die ökonomische Bedeutung der Kundenverantwortung. Okta kann Tür, Schlüssel und Durchgangsprotokoll zuverlässiger machen. Der Kunde bestimmt weiterhin, warum die Tür aufgeht, was dahinter erlaubt ist und wer für den Fehler einsteht.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

