JNUC 2026: KI-Governance und Endpoint-Automation Jamf baut KI-Governance für Apple-Geräte aus

Von Berk Kutsal 3 min Lesedauer

Anbieter zum Thema

Jamf weitet die Kontrolle über KI-Anwendungen auf Browser, lokale Modelle und mobile Geräte aus. Unternehmen sollen nachvollziehen können, welche Dienste Mitarbeiter nutzen, welche Kosten dabei entstehen und ob Firmendaten in persönliche KI-Konten gelangen. Zugleich öffnet der Anbieter seine Plattform für Terraform und stärker automatisierte Verwaltungsabläufe.

Die ab sofort verfügbaren KI-Governance-Funktionen sollen Unternehmen ermöglichen, die Nutzung von KI in Apple-Umgebungen zu erfassen, zu verstehen und zu steuern. (Bild:  Jamf)
Die ab sofort verfügbaren KI-Governance-Funktionen sollen Unternehmen ermöglichen, die Nutzung von KI in Apple-Umgebungen zu erfassen, zu verstehen und zu steuern.
(Bild: Jamf)

KI-Governance auf dem Mac endet für Jamf nicht mehr bei der Frage, welche Anwendungen installiert sind. Der Anbieter will künftig auch erfassen, wie Mitarbeiter KI-Werkzeuge im Browser und über die Kommandozeile nutzen, welche Kosten dabei entstehen und ob Unternehmensdateien in persönliche Konten gelangen. Das gab Jamf auf der Jamf Nation User Conference 2026 bekannt.

Damit baut das Unternehmen seine im Juni eingeführte KI-Governance auf Betriebssystemebene aus. Bislang kann Jamf installierte KI-Werkzeuge auf verwalteten Macs erfassen, deren Konfiguration über Richtlinien steuern und Berichte für interne Prüfungen erstellen. Die Funktionen sind nach Angaben des Anbieters verfügbar.

Kontrolle reicht bis in den Browser

Die nächste Ausbaustufe richtet sich gegen die Nutzung von KI-Diensten außerhalb der freigegebenen Anwendungen. Für das vierte Quartal 2026 plant Jamf Kontrollen für Safari, Chrome, Edge und Firefox. Administratoren sollen persönliche Konten bei KI-Diensten erkennen und verhindern können, dass Nutzer Unternehmensdateien darüber hochladen.

Jamf adressiert damit die Transparenzlücke durch nicht genehmigte KI-Dienste. Herkömmliche Geräteinventare zeigen zwar installierte Software, erfassen aber nicht zwangsläufig die Nutzung webbasierter KI-Angebote. Die neuen Browserkontrollen verknüpfen die Geräteverwaltung deshalb mit Regeln für einzelne Aktionen.

Zusätzliche Auswertungen sollen KI-Aktivitäten nach Gerät, Nutzer und Kommandozeilenbefehl aufschlüsseln. Eine Kostenansicht verknüpft die geschätzte Token-Nutzung mit den veröffentlichten Preisen der jeweiligen Modelle und Anbieter. Laut Jamf werden dafür weder Prompts noch Antworten gespeichert. Auch diese Funktionen sind für das vierte Quartal vorgesehen.

Lokale Modelle bleiben auf dem Gerät

Parallel dazu will Jamf lokale Inferenz stärker in die Geräteverwaltung einbinden. Administratoren sollen Inferenz-Engines und Sprachmodelle über Blueprints auf vorhandene Apple-Hardware verteilen können. Prompts und Unternehmensdaten verlassen das Gerät bei diesen Workloads nach Angaben des Anbieters nicht.

Der Ansatz ergänzt gerätebasierte KI wie Apple Intelligence, beschränkt sich aber nicht auf Apples eigene Modelle und Funktionen. Welche Anwendungen lokale oder cloudbasierte KI verwenden, soll künftig auch App Insights anzeigen. Jamf plant diese Erweiterung für das erste Quartal 2027.

Verwaltung wird zum GitOps-Prozess

Die zweite Säule der Ankündigung betrifft nicht die KI-Nutzung selbst, sondern den Betrieb der Jamf-Plattform. Ein neues API-Gateway bündelt Schnittstellen für Blueprints, Endgerätedaten und Compliance-Prüfungen. Unternehmen können Konfigurationen damit per API erstellen, verteilen und prüfen.

Ein neuer Terraform-Provider überführt die Apple-Verwaltung in Infrastructure-as-Code-Abläufe. Konfigurationen lassen sich versionieren, vor der Übernahme prüfen und bei Fehlern zurückrollen. API-Gateway und Terraform-Provider sind laut Jamf bereits verfügbar.

Auf dieser technischen Basis erweitert Jamf auch die Automatisierung. Blueprints übernehmen künftig die Installation und Aktualisierung freigegebener Mac-Anwendungen. Ring Deployments verteilen Software zunächst an eine Pilotgruppe und stoppen den Rollout, wenn Probleme auftreten. Self Service+ soll Nutzer bei typischen Fehlern mit Erklärungen und ausführbaren Lösungsschritten unterstützen. Für diese Diagnosefunktion sowie die Ring Deployments plant Jamf öffentliche Betatests im ersten Quartal 2027.

Ein Teil bleibt Ankündigung

Jamf fasst die Neuerungen unter dem Begriff des autonomen Endpunktmanagements zusammen. Vollständig autonom arbeitet die Plattform nach den auf der JNUC vorgestellten Plänen jedoch nicht. Richtlinien, freigegebene Modelle, Pilotgruppen und Lösungsschritte müssen Administratoren weiterhin definieren oder bestätigen.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Big Data, Analytics & AI

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Bereits verfügbar sind die grundlegende KI-Governance, das API-Gateway, der Terraform-Provider, der Jamf Device Checker und die erweiterte BYOD-Unterstützung. Die Browserkontrollen, Kostenanalysen, lokalen KI-Workloads und der Schutz vor Datenverlust sind für das vierte Quartal 2026 terminiert. Mehrere Diagnose- und Automatisierungsfunktionen starten laut Planung erst 2027 als öffentliche Beta.

(ID:50967148)