Forstå hvordan innhold deles med agenter i Microsoft 365

Notat

Frontier-forhåndsversjonen av Microsoft Agent 365 i mai 2026 fokuserer på å levere et sikkert og gjennomsiktig grunnlag for agenter med egne brukeridentiteter. Dette grunnlaget omfatter overholdelse av eksisterende sikkerhetsløsninger for virksomheter, for eksempel betinget tilgang, informasjonssperrer og følsomhetsetiketter.

Disse funksjonene gjenspeiler Microsofts nåværende produktstatus og er utviklet for å støtte sikkert, policybasert samarbeid med KI-agenter. Frontier-forhåndsversjonen hjelper organisasjoner å evaluere disse agentene i virkelige scenarioer, samtidig som de opprettholder kontroll over tilgang til og deling av innhold.

Etter hvert som forhåndsversjonen utvikles, fortsetter Microsoft å samle tilbakemeldinger og forbedre veiledningen for å sikre at alle agenter oppfyller behovene til bedriftskunder, og balanserer innovasjon med tillit og etterlevelse.

KI-agenter handler, bruker verktøy og samhandler med innhold ved hjelp av ulike tillatelsesmodeller. I Microsoft 365 definerer tre tilgangsmønstre hvordan en agent gjør dette: 1) handler på vegne av en bruker, 2) fungerer som et program, og 3) handler med sin egen brukeridentitet. Disse modusene fastsetter omfanget, kontrollen og styringen av agentens tilgang til verktøy, handlinger og innhold. KI-agenter som opererer med sin egen identitet kan legges til i samarbeidsoverflater som Teams, Outlook, Office-dokumenter, SharePoint og OneDrive. På disse produktoverflatene deltar de med den tildelte identiteten sin.

Agenttilgangstype Detaljer
Handler på vegne av brukere (delegert tilgang) Midlertidig/forespørselstidspunkt
Appagent Begrenset via tillatelser
Agentens brukeridentitet (egen tilgang) Vedvarende, akkumulerende tilgang

En agent som opererer med sin egen identitet muliggjør nye, kraftfulle arbeidsflyter, men innfører også nye hensyn ved tilgang til og deling av innhold. Dette dokumentet skisserer Microsofts nåværende tilnærming for å sikre at en agent som opererer i sin egen identitet, følger eksisterende datasikkerhetspolicyer uten å gå på akkord med selskapets styring. Denne funksjonen fokuserer på å gjøre at disse agentene kan skape meningsfulle produktivitetsgevinster for brukerne og samtidig opprettholde åpenhet, brukerkontroll og samsvar med plattformens policyer. Målet er å gi organisasjoner mulighet til å dra nytte av disse agentene, balansere risiko uten å innføre unødvendig friksjon eller foreta overdreven styring av agentens funksjonalitet.

Viktige prinsipper

Følgende funksjoner beskriver de viktigste prinsippene for Agent 365:

  • Agenter som opererer med egne brukeridentiteter, bruker de eksisterende identitetsrammeverkene (Entra ID og OAuth). De styres av de samme bedriftspolicymekanismene som brukere, inkludert betinget tilgang, informasjonssperrer og følsomhetsetiketter.
  • Microsoft begrenser ikke hvordan disse agentene bygges for tredjepartspartnere. Agent 365 er plattformuavhengig og håndhever ikke kjøretidsfunksjonalitet. Den tilbyr i stedet beskyttelsessperrer for identitet, policy og observerbarhet som kan konfigureres i administrasjonssenteret for Microsoft 365.
  • Microsofts førsteparts agentbyggingsplattformer, for eksempel Copilot Studio, Foundry og Agentverktøy, byr på veiledning og egne kontroller for å hjelpe utviklere å implementere trygg agentbygging og fremgangsmåter for innholdsdeling.
  • Hvis en agent ikke støtter obligatoriske Agent 365-kontroller, kan IT deaktivere den. Denne tilnærmingen skaper riktig spenning for dypere integrering uten å håndheve en universell modell.

Funksjonalitet for innholdstilgang

Agenter som opererer med egne identiteter skiller seg fra tradisjonelle delegerte tilgangsagenter på én viktig måte: de opererer med sin egen identitet og sitt eget tilgangsomfang. Dette betyr følgende for Agent 365-agenter:

  • Agentene har bare tilgang til innholdet og ressursene som deles med dem.
  • Agentene kan ha tilgang til innhold som ikke alle deltakere i en samtale har tillatelse til å se.
  • Alle som kan samhandle med disse agentene, kan få svar basert på agentens fulle tilgang, med mindre det finnes beskyttelsessperrer.
  • Enhver bruker kan dele innhold med disse agentene, for eksempel ved å laste opp en fil eller videresende en e-postmelding, som det går an å henvise til i svar til andre.

Hvordan tilgang styres

Microsoft bruker en lagdelt strategi til å redusere disse risikoene:

  • Håndhevelse av identitet og policy: Disse agentene er underlagt de samme identitets- og tilgangspolicyene som brukerne, og evaluerer tillatelser, etiketter og policyer. Agent 365-agenter bruker for eksempel informasjonssperrer og betinget tilgang.
  • Kontekstfiltrering: Når det gjelder bruksklare agenter som Microsofts agent for salgsutvikling, fjernes kontekst utenfor modellen for å sikre at bare relevant og passende informasjon brukes i svarene. Når agenten for eksempel svarer en kunde, blir agentens kontekst filtrert for å utelate irrelevante eller sensitive avtaledata.

Beskyttelsesnivåer for plattformer

Plattform eller verktøy Tilnærming med beskyttelsessperrer Detaljer
Microsoft Entra ID Identitet og tilgang Sørger for det underliggende identitetsrammeverket (agentidentiteter, autentisering, betinget tilgang) som styrer hvordan agenter får tilgang til ressurser.
Microsoft Purview Personvern og håndheving av etterlevelse Støtter følsomhetsetiketter, hindring av datatap og informasjonssperrer. Disse policysignalene evalueres når agenter får tilgang til og deler innhold.
Agent 365 Identitet, policy og observerbarhet Omslutter agentene med styring, men kontrollerer ikke intern funksjonalitet.
Copilot Studio Sikkerhetsbaserte maler Omfatter HITL, etikettfølsomhet og sikre delingsmønstre.
Work IQ Veiledning pluss kjøretidshåndhevelse (der det er mulig) Tilbyr API-er og sentraliserte beskyttelsessperrer for agenter som bruker denne kjøretiden.
Microsoft-bygde agenter Kjøretidshåndhevelse Microsoft-agenter prøver å håndheve tilgangskontroll ved kjøretid.

Ikke-Microsoft-agenter forventes å følge Microsofts veiledning og anbefalte fremgangsmåter. Hvis en ikke-Microsoft-agent ikke støtter de nødvendige Agent 365-kontrollene, kan agenten blokkeres av IT i administrasjonssenteret for Microsoft 365. Microsoft tilbyr plattformsignaler (etikettmetadata) for å støtte sikker funksjonalitet, men håndhever ikke kjøretidsfunksjonalitet for ikke-Microsoft-agenter.

Komme i gang

Her er tips for å hjelpe deg å komme i gang med Agent 365:

  • Hvis du er interessert i å bruke en agent med sin egen brukeridentitet, bør du rådføre deg med IT eller administratoren om hvilke agenter som er tilgjengelige og godkjente i organisasjonen.
  • Se gjennom interne retningslinjer eller opplæring organisasjonen tilbyr med hensyn til KI og datahåndtering.
  • Begynn med lavrisikosamhandlinger. Du kan for eksempel få agenten til å arbeide med innhold som kan deles offentlig eller ikke er sensitivt, slik at du blir kjent med hvordan den fungerer, før du lar den håndtere mer sensitive oppgaver.