Blog
Enterprise Browser
Allheilmittel für Zero-Trust, Remote Access und KI-Governance? Ein Reality Check und Blick hinter den Hype
In vielen Unternehmen findet heutzutage der Grossteil der digitalen Arbeit im Web-Browser statt. Dieser ist nicht mehr nur ein Werkzeug für den Zugriff, sondern wird zunehmend zur zentralen Komponente eines Digital Workplace. CRM, ERP, HR-Lösungen sowie Collaboration- und KI-Tools laufen im Browser, oft bezogen als SaaS-Lösung. Aus Security-Sicht rückt der Browser damit, neben Netzwerk und Endpoint, zusätzlich stärker in den Fokus. Genau hier setzen Enterprise Browser an. Dabei handelt es sich um zentral verwaltete, mit Sicherheits-, Governance- und Netzwerkzugriffs-Funktionalitäten erweiterte Browser.
Der Markt kann grob in zwei Lager unterschieden werden. Entweder handelt es sich um dedizierte eigenständige Produkte, wie etwa von Island und Palo Alto, oder um von Consumer-Browsern abgeleitete Versionen wie Google Chrome Enterprise (Premium) und Microsoft Edge for Business (in Verbindung mit M365 Features).
Gartner sagt in einer aktuellen Studie voraus, dass bis 2028 25% aller Organisationen eine Enterprise Browser Technologie ausrollen werden, ausgehend von derzeitig geschätzten 10%. Es handelt sich demnach um einen stark umkämpften Wachstumsmarkt, was sich auch in den Versprechen der Anbieter widerspiegelt.
In diesem Blogartikel ordnen wir, in unserer Rolle als unabhängige IT Consultants, die wichtigsten Anwendungsfälle ein und unterziehen diese einem Reality Check. Wo geht das Versprechen von weniger Infrastruktur und Komplexität, schneller Bereitstellung und Integration sowie hoher Sicherheit auf und bei welchen Szenarien gibt es eventuell doch mehr zu beachten als auf den ersten Blick ersichtlich?
Vielversprechende Use Cases im Reality Check
BYOD, Auftragnehmer, Lieferanten und M&A
Eine unumstrittene Stärke von Enterprise Browsern ist der Einsatz auf nicht-verwalteten Endgeräten ausserhalb der Unternehmensgrenzen. Externen Nutzern wie Lieferanten, Beratern oder auch Mitarbeitende, welche temporär oder gelegentlich nicht-verwaltete Geräte nutzen, kann dadurch vergleichsweise schnell und unkompliziert Zugriff auf web-basierte Unternehmensanwendungen gegeben werden. Die notwendigen Tasks beschränken sich vereinfacht dargestellt auf das Anlegen des Benutzers und die Zuweisung von Applikationen. Der externe Nutzer ist nach Installation des Enterprise Browser und Login sofort arbeitsfähig. Die Sicherung und Isolation finden auf Browser und Session-Ebene statt, der Zustand des darunterliegenden Endgerätes verliert an Relevanz.
Auch aus operativer Sicht hat dieses Szenario einen deutlichen Mehrwert, insbesondere in Fällen wie dem Onboarding von Mitarbeitenden akquirierter Organisationen, wo Geschwindigkeit vor Perfektion Priorität hat. Durch Vermeidung von virtuellen Desktops, einer Netzwerkintegration oder dem physischen Versand von Laptops lassen sich Kosteneinsparungen und Effizienzsteigerungen realisieren.
VDI-Ersatz
Virtuelle Desktop Lösungen wie Citrix, Omnissa Horizon oder Azure Virtual Desktop sind in vielen Unternehmen das Mittel der Wahl, wenn es um die Ermöglichung von Zugriffen von ausserhalb des Unternehmens geht. Die Stärke dieses Ansatzes liegt unumstritten in der Bereitstellung eines vollwertigen virtuellen Arbeitsplatzes mit den entsprechenden Möglichkeiten. In vielen Fällen lässt sich jedoch feststellen, dass auch virtuelle Desktops oft nur als Sprungbrett zur Nutzung von Web und SaaS Applikationen genutzt werden. Hier kann ein Enterprise Browser eine schlankere und wirtschaftlich attraktivere Option darstellen. Notwendige Infrastruktur wird reduziert oder obsolet, das Provisioning wird beschleunigt und die Benutzererfahrung potenziell vereinfacht.
An Grenzen stösst dieser Ansatz jedoch dann, wenn eine Vielzahl von lokalen Zugriffen oder Integrationen erforderlich sind oder (legacy) Desktop Anwendungen genutzt werden. Hier hat VDI eine klare Daseinsberechtigung. Ein kompletter Ersatz von VDI durch Enterprise Browser bedingt also auch eine «Web Only» Applikationslandschaft, was in vielen Unternehmen noch selten vorzufinden ist.
Zero-Trust und VPN-Ersatz
Enterprise Browser passen konzeptionell gut in eine Zero Trust Strategie und können SASE- oder ZTNA-Implementierungen sinnvoll ergänzen, da sie den Zugriff an Identität, Kontext und konkrete Anwendungen koppeln und nicht an den Netzwerkstandort. Der Zugang lässt sich gezielt auf einzelne SaaS- und Web-Anwendungen beschränken, wodurch sich Sicherheitsanforderungen granularer umsetzen und einfacher monitoren lassen.
Gleichzeitig eignen sie sich nicht als genereller Ersatz für VPN in allen Remote-Access-Szenarien. Sobald Anwendungen oder Integrationen ausserhalb des Browsers benötigt werden, stossen Enterprise Browser, analog des VDI Use Cases, an Grenzen.
Zu beachten ist auch die in der Praxis hohe Komplexität in der Implementierung gegenüber einer einfachen VPN- oder rein Client-basierten Lösung, was jedoch ein generelles Thema bei der Umsetzung von modernen Zero Trust Strategien ist. Durch die Komponente Enterprise Browser steigt aber der Anspruch insbesondere an Konzeption und Betrieb nochmals.
Privileged Access
Auch für privilegierte Zugriffe können Enterprise Browser in bestimmten Szenarien gut geeignet sein, insbesondere dort, wo Administratoren auf web-basierte Management-Konsolen und Cloud-Plattformen zugreifen. Diese Sitzungen lassen sich granular absichern, besser nachverfolgen und stärker auf einzelne Zielsysteme eingrenzen. Auch RDP- und SSH-Zugriffe sind über bestimmte Enterprise Browser inzwischen möglich. In solchen Fällen kann ein Enterprise Browser klassische Jump Hosts zumindest teilweise ersetzen und den operativen Aufwand reduzieren.
KI-Governance und Vermeidung von Shadow-AI
Kaum ein Thema treibt die aktuelle Enterprise-Browser-Diskussion stärker als unkontrollierte KI-Nutzung. Mitarbeitende nutzen ChatGPT, Gemini und Co. direkt im Browser, oft ohne sich der potenziellen Auswirkungen bewusst zu sein. Hinzu kommt, dass viele Unternehmen bei den eigentlich notwendigen organisatorischen und technischen Rahmenbedingungen noch hinterherhinken und mit einem pauschalen Verbot oder Blockaden reagieren.
Enterprise Browser bieten hier durch intelligente DLP- und Kontrollfunktionen für sensible Inhalte schon im Prompt einen Weg, breitere KI-Nutzung in einem kontrollierten Rahmen zu ermöglichen.
Zur Wahrheit gehört jedoch auch, dass zur vollumfänglichen Durchsetzung dieses Ansatzes auch das Blockieren sämtlicher Standardbrowser auf dem Endgerät gehört. Zudem werden rein technische Ansätze der neuen Arbeitswelt nicht gerecht. Der sorgsamen Auswahl von Use Cases sowie der Begleitung und Befähigung von Benutzern bei der Einführung von KI-Tools und KI-unterstützten Workflows messen wir einen höheren Stellenwert bei. Mein Kollege Yannik, aus der Practice Area Data, Automation & AI greift unter anderem genau diese Themen in seinem letzten Blog-Artikel auf.

Blog
Implementierung von AI durch die richtigen Use-Cases
von Yannik Hauser

Wo technische und organisatorische Fallstricke lauern
Bei den bisher beschriebenen Anwendungsfällen können Enterprise Browser ein legitimes Werkzeug zur Stärkung der Sicherheit und Verringerung von Kosten und Betriebs-Overhead sein. In der Praxis gibt es dennoch einige Limitierungen, welche vor einer Einführung unbedingt bedacht werden sollten.
Was in klar abgegrenzten Szenarien wie BYOD, kontrolliertem externen Zugriff auf Web und Saas Applikationen sehr gut funktionieren kann, ist nicht automatisch auch als Standard für die gesamte Belegschaft organisatorisch und vor allem wirtschaftlich sinnvoll. Lizenzkosten, zusätzlicher Betriebs- und Supportaufwand sowie Überschneidungen mit bereits vorhandenen Plattformen wie Microsoft 365 können den Business Case schnell relativieren.
Einführungen können zudem an einer zu breiten Zielsetzung scheitern: Wenn gleichzeitig Zero Trust, VDI-Ablösung, KI-Governance, Insider-Risk und externer Zugriff adressiert werden sollen, steigt die ohnehin vorhandene Komplexität stark an. Ohne sauber definierte Use Cases mit Erfolgskriterien, definierten Zielgruppen und konsequenter Durchführung von Piloten steigt das Risiko, dass ein Implementierungsprojekt scheitert.
Auch die Benutzersicht ist dabei wichtig. Enterprise Browser eignen sich nicht für jede Rolle gleich gut. Insbesondere nicht dort, wo intensive Dateibearbeitung oder ein häufiger Wechsel zwischen Web- und Desktopanwendungen zum Alltag gehören. Restriktive Richtlinien können in solchen Umgebungen schnell zu Unzufriedenheit, Produktivitätsverlusten und Umgehungsverhalten führen. Gleichzeitig kann die mit Enterprise Browsern verbundene Transparenz Ablehnung auslösen, etwa wenn Mitarbeitende primär Überwachung statt Unterstützung wahrnehmen. Erfolgreiche Einführungen benötigen deshalb ebenso eine nachvollziehbare Kommunikation, ein klar definiertes Zielbild und die Bereitschaft, ungeeignete Szenarien frühzeitig auszusortieren.
Fazit
Enterprise Browser werden auch in Zukunft in den wenigsten Fällen flächendeckend eingesetzt werden und sind kein pauschaler Ersatz für VPN, VDI, einen vollwertigen Client oder Device Management Lösungen. Sie sind aus unserer Sicht ein starkes Werkzeug für die genannten, klar definierten und abgegrenzte Anwendungsfälle und Nutzergruppen. Die eigentliche Frage lautet also nicht «Sind Enterprise Browser nur Hype?“, sondern: Für welche Nutzergruppen und Workloads sind sie das richtige Werkzeug, und für welche ganz bewusst nicht?
Sie wollen die Benutzererfahrung und Sicherheit ihres Digital Workplace auf die nächste Stufe heben? Wir, als unabhängige IT Consultants, unterstützen Sie gerne! Kontaktieren Sie uns, um gemeinsam mit atrete den Einsatz von innovativen und modernen Methoden und Technologien wie Zero Trust, SASE, Enterprise Browsern und der Nutzung von KI zu prüfen, konzeptionieren und umzusetzen.