docs(architect): weekly KB update — 66 files refreshed (2026-04)
Updated 66 stale knowledge base reference files (10 critical, 56 high) across all 5 skills using Microsoft Learn MCP research. Key factual updates: - Groundedness Detection API: `correction` → `mitigating` param, `correctedText` → `correctionText` (breaking change) - Copilot Studio: GPT-4.1 mini now default (was GPT-4o mini); Claude Sonnet 4.5 + Opus 4.5 added (experimental, 200K ctx) - Agentic Retrieval: still public preview; 50M free tokens/month - Azure security baselines: "Cognitive Services" → "Foundry Tools" - Databricks: Delta Live Tables → Lakeflow Spark Declarative Pipelines - MLflow 3 GenAI: new Feedback/Expectation data model - Token tracking doc: "Azure OpenAI in Foundry Models through a gateway" - Agent Registry: Risks column (M365 E7), Graph API (preview) - Copilot DLP: new Entra AI Admin + Purview Data Security AI Admin roles - ISO/IEC 42001: scope expanded to M365 Copilot, Foundry, Security Copilot - Zero Trust: CAE now via Conditional Access, Strict Location Enforcement - Purview: new Fabric Copilots/agents governance section - AG-UI HITL: ApprovalRequiredAIFunction (C#), @tool approval_mode (Python) All files: Last updated → 2026-04, *(Verified MCP 2026-04)* markers added. Build registry: 1341 URLs from 387 files (+2 new URLs). Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
parent
1793faa1f2
commit
ad8a411f38
73 changed files with 727 additions and 301 deletions
|
|
@ -1,6 +1,6 @@
|
|||
# Cost Models - Microsoft AI Platforms
|
||||
|
||||
**Last updated:** 2026-01 (research via microsoft-learn MCP)
|
||||
**Last updated:** 2026-04 (research via microsoft-learn MCP)
|
||||
**Disclaimer:** Prices change frequently. Always verify at azure.microsoft.com/pricing
|
||||
|
||||
---
|
||||
|
|
@ -110,6 +110,8 @@ Fra november 2024 er **Copilot Credits** felles valuta på tvers av Copilot Stud
|
|||
- Når forbruk > 125% av prepaid capacity → agenter stenges
|
||||
- Løsning: Kjøp mer capacity, realoker eksisterende, eller aktiver pay-as-you-go
|
||||
|
||||
**Agent flow enforcement (separat mekanisme):** Agent flow enforcement er atskilt fra generell agent enforcement. Når flow-grensen nås, blokkeres nye agent flow-kjøringer — eksisterende agenter deaktiveres ikke. Verified (MCP 2026-04).
|
||||
|
||||
---
|
||||
|
||||
## Microsoft 365 Copilot
|
||||
|
|
@ -579,7 +581,7 @@ Azure AI Foundry er en **orkestreringsplattform** som benytter flere Azure-tjene
|
|||
|
||||
**Dokumentasjon:**
|
||||
- [Azure OpenAI Cost Management](https://learn.microsoft.com/azure/ai-foundry/openai/how-to/manage-costs)
|
||||
- [Copilot Studio Billing](https://learn.microsoft.com/microsoft-copilot-studio/requirements-messages-management)
|
||||
- [Copilot Studio Billing and management](https://learn.microsoft.com/microsoft-copilot-studio/billing-rates-and-management) — Verified (MCP 2026-04)
|
||||
- [AI Builder Credit Management](https://learn.microsoft.com/ai-builder/credit-management)
|
||||
|
||||
---
|
||||
|
|
@ -587,4 +589,5 @@ Azure AI Foundry er en **orkestreringsplattform** som benytter flere Azure-tjene
|
|||
## Versjonshistorikk
|
||||
|
||||
- **2026-01:** Opprettet (basert på microsoft-learn MCP research)
|
||||
- **2026-04:** Oppdatert — agent flow enforcement, billing URL oppdatert (Verified MCP 2026-04)
|
||||
- **Disclaimer:** Priser endres hyppig; verifiser alltid via offisielle kilder før budsjettbeslutninger.
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Data Loss Prevention and Governance in Copilot
|
||||
|
||||
**Last updated:** 2026-02
|
||||
**Last updated:** 2026-04
|
||||
**Status:** GA (DLP for sensitivity labels), Preview (DLP for sensitive prompts)
|
||||
**Category:** Copilot Extensibility & Integration
|
||||
|
||||
|
|
@ -16,7 +16,7 @@ For Copilot Studio gjelder egne DLP-regler basert på Power Platform DLP policie
|
|||
|
||||
## Kjernekomponenter
|
||||
|
||||
### Microsoft 365 Copilot DLP (Microsoft Purview)
|
||||
### Microsoft 365 Copilot DLP (Microsoft Purview) *(Verified MCP 2026-04)*
|
||||
|
||||
| Funksjon | Status | Beskrivelse | Påvirkning |
|
||||
|----------|--------|-------------|------------|
|
||||
|
|
@ -25,27 +25,51 @@ For Copilot Studio gjelder egne DLP-regler basert på Power Platform DLP policie
|
|||
| **Policy location** | GA | `Microsoft 365 Copilot and Copilot Chat` som egen policy location | Kan ikke kombineres med andre locations i samme policy |
|
||||
| **Simulation mode** | GA | Test DLP policies uten enforcement | Vis alerts og match-rapporter før aktivering |
|
||||
|
||||
**Oppdaterte roller for DLP-administrasjon:**
|
||||
- Entra AI Admin — administrerer alle M365 Copilot og AI-relaterte enterprise services
|
||||
- Purview Data Security AI Admin — redigerer DLP policies knyttet til Copilot, ser AI-innhold i DSPM
|
||||
- Purview Data Security AI Admins (gruppe) — tildeler redigeringsrettigheter for Copilot DLP
|
||||
|
||||
**Oppdatert e-post-dekning:** Emails sendt på eller etter 1. januar 2025 støttes nå for sensitivity label DLP (tidligere begrenset).
|
||||
|
||||
**Filer lastet opp i prompts:** DLP kan IKKE skanne innholdet i filer lastet direkte inn i prompts — kun prompt-teksten selv evalueres.
|
||||
|
||||
**Viktige begrensninger:**
|
||||
- Du kan ikke kombinere `Content contains sensitive info types` og `Content contains sensitivity labels` i samme regel (kun i samme policy)
|
||||
- Copilot in Outlook støttes IKKE for sensitivity label-blokkering
|
||||
- Calendar invites støttes IKKE for sensitivity label-blokkering
|
||||
- Policy-endringer kan ta opptil 4 timer å reflektere i Copilot-opplevelsen
|
||||
- Admin units støttes IKKE for denne policy location
|
||||
- Kun filer i SharePoint Online og OneDrive for Business støttes (ikke lokale filer)
|
||||
|
||||
### Copilot Studio DLP (Power Platform)
|
||||
### Copilot Studio DLP (Power Platform) *(Verified MCP 2026-04)*
|
||||
|
||||
**Viktig oppdatering (2025):** Data policy enforcement er nå aktivt for alle tenants (MC973179). Unntak fra DLP-enforcement er ikke lenger støttet — alle agenter er nå underlagt enforcement.
|
||||
|
||||
| Connector-type | Formål | Standard data group |
|
||||
|----------------|--------|---------------------|
|
||||
| **Chat without Microsoft Entra ID authentication** | Blokkerer uautentiserte agenter | Non-business (ofte auto-blocked) |
|
||||
| **Knowledge source with SharePoint/OneDrive** | Kontrollerer SharePoint/OneDrive som knowledge sources | Non-business |
|
||||
| **Knowledge source with public websites** | Kontrollerer offentlige nettsider som knowledge sources | Non-business |
|
||||
| **Knowledge source with SharePoint and OneDrive** | Kontrollerer SharePoint/OneDrive som knowledge sources | Non-business |
|
||||
| **Knowledge source with public websites and data** | Kontrollerer offentlige nettsider som knowledge sources | Non-business |
|
||||
| **Knowledge source with documents** | Kontrollerer dokumenter som knowledge source | Non-business |
|
||||
| **Power Platform connectors as tools** | Kontrollerer hvilke connectors makers kan bruke i agenter | Varierer per connector |
|
||||
| **Direct Line channels** | Kontrollerer publishing til Direct Line | Non-business |
|
||||
| **HTTP** | Blokkerer HTTP-forespørsler fra agenter | Non-business |
|
||||
| **Skills with Copilot Studio** | Kontrollerer bruk av skills | Non-business |
|
||||
| **Microsoft Copilot Studio** | Blokkerer event triggers og automatiserte evalueringer | Non-business |
|
||||
|
||||
**Utvidede use cases (ny dokumentasjon):**
|
||||
- **Require user authentication:** Blokkér «Chat without Microsoft Entra ID authentication» — agents som ikke er konfigurert for auth kan ikke publiseres
|
||||
- **Block knowledge sources:** Separat blokkering for SharePoint/OneDrive, offentlige nettsider og dokumenter
|
||||
- **Block HTTP requests:** Blokkér «HTTP»-connector for å hindre direkte API-kall
|
||||
- **Block skills:** Blokkér «Skills with Copilot Studio»-connector
|
||||
- **Block event triggers:** Blokkér «Microsoft Copilot Studio»-connector
|
||||
- **Block specific publishing channels:** Separat kontroll per kanal (Teams, Facebook, WhatsApp, SharePoint, Direct Line, Omnichannel)
|
||||
|
||||
**Governance-mekanismer:**
|
||||
- **Structured development:** ALM (dev/test/prod) via Power Platform
|
||||
- **Connector governance:** Admins kontrollerer hvilke systemer agenter kan koble til
|
||||
- **Environment-level policies:** DLP, RBAC og auditing per environment
|
||||
- **Endpoint filtering:** Tillat/blokk spesifikke SharePoint-sites eller web-endepunkter
|
||||
- **Endpoint filtering:** Tillat/blokk spesifikke SharePoint-sites, web-endepunkter eller HTTP-endpoints
|
||||
|
||||
### Copilot Control System (overordnet ramme)
|
||||
|
||||
|
|
@ -467,7 +491,7 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
|
|||
|
||||
1. **Learn about using Microsoft Purview Data Loss Prevention to protect interactions with Microsoft 365 Copilot and Copilot Chat**
|
||||
- URL: https://learn.microsoft.com/en-us/purview/dlp-microsoft365-copilot-location-learn-about
|
||||
- Konfidenshighlight: **Verified** (hente 2026-02)
|
||||
- Konfidenshighlight: **Verified** *(Verified MCP 2026-04)*
|
||||
- Innhold: DLP policy location, supported conditions/actions, sensitivity labels vs SITs
|
||||
|
||||
2. **Copilot Control System security and governance**
|
||||
|
|
@ -477,7 +501,7 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
|
|||
|
||||
3. **Configure data policies for agents (Copilot Studio)**
|
||||
- URL: https://learn.microsoft.com/en-us/microsoft-copilot-studio/admin-data-loss-prevention
|
||||
- Konfidenshighlight: **Verified** (hentet 2026-02 via search)
|
||||
- Konfidenshighlight: **Verified** *(Verified MCP 2026-04)*
|
||||
- Innhold: Power Platform DLP connectors, data groups, common use cases
|
||||
|
||||
4. **Choose between Microsoft 365 Copilot and Copilot Studio to build your agent**
|
||||
|
|
@ -511,10 +535,10 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
|
|||
|
||||
### Siste oppdatering
|
||||
|
||||
Dokumentasjonen reflekterer tilstanden per **2026-02-04**. Nøkkeloppdateringer siden 2025:
|
||||
Dokumentasjonen reflekterer tilstanden per **2026-04-09**. Nøkkeloppdateringer siden 2025:
|
||||
- **Block sensitive prompts** er nå i preview (tidligere announced)
|
||||
- **Emails sent on or after January 1, 2025** støttes nå for sensitivity label DLP
|
||||
- **AI Act** er nå i full enforcement-fase (kom august 2024, full compliance 2026)
|
||||
- **Copilot Studio DLP** har fått nye virtual connectors for knowledge sources
|
||||
|
||||
**Anbefaling:** Revisjoner av dette dokumentet hver 6. måned (Microsoft Copilot-området oppdateres hyppig).
|
||||
**Anbefaling:** Revisjoner av dette dokumentet hver 6. måned (Microsoft Copilot-området oppdateres hyppig). *(Verified MCP 2026-04)*
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Prompt Engineering and Governance for Copilot
|
||||
|
||||
**Last updated:** 2026-02
|
||||
**Last updated:** 2026-04
|
||||
**Status:** GA
|
||||
**Category:** Copilot Extensibility & Integration
|
||||
|
||||
|
|
@ -167,10 +167,17 @@ For komplekse oppgaver: gi 2-3 eksempler som dekker edge cases
|
|||
- Agent har tydelig single purpose (e.g., "IT helpdesk agent")
|
||||
- Samme tone/stil ønskes i alle dialoger
|
||||
|
||||
### Mønster 2: Topic-level prompts (Copilot Studio)
|
||||
### Mønster 2: Topic-level prompts (Copilot Studio) *(Verified MCP 2026-04)*
|
||||
|
||||
**Bruksområde:** Spesialisert logikk for én spesifikk dialog-flow
|
||||
|
||||
**Oppdatert implementasjon (nlu-prompt-node):**
|
||||
- Prompts kan legges til på agent-nivå (Tools → New tool → Prompt) eller topic-nivå (Add node → Add a tool → New prompt)
|
||||
- Prompts kan også legges til som noder i agent flows (Insert new action → AI capabilities → Run a prompt)
|
||||
- Prompt-editoren støtter: manuell instruksjonsskrift, Copilot-genererte instruksjoner, og preset-maler fra prompt library
|
||||
- Konfigurerbart: modell (inkl. Azure AI Foundry-modeller), temperature, knowledge retrieval, code interpreter, reasoning
|
||||
- Agenter konfigurert for anonym bruk (no auth) kan ikke bruke Dataverse som knowledge source i prompts
|
||||
|
||||
**Implementasjon:**
|
||||
1. Åpne topic → **Add node** → **Add a tool** → **New prompt**
|
||||
2. Definer prompt med context fra topic variables
|
||||
|
|
@ -297,13 +304,20 @@ START: Skal vi tillate Copilot i virksomheten?
|
|||
- **Dataverse knowledge integration:** Prompt kan grunde i Dataverse tables (krever autentisering)
|
||||
- **Prompt library:** 40+ pre-built templates for vanlige scenarios (document extraction, text transformation, content generation)
|
||||
|
||||
**Integrasjonsmønster:**
|
||||
**Integrasjonsmønster *(Verified MCP 2026-04)*:**
|
||||
1. Opprett prompt i Copilot Studio (Tools → New tool → Prompt)
|
||||
2. Konfigurer input variables (text, image, document)
|
||||
3. Legg til knowledge source (Dataverse table, SharePoint site)
|
||||
4. Test med sample data
|
||||
5. Bruk i topic (Add node → Add a tool → [din prompt])
|
||||
|
||||
**Prompt library (oppdatert):**
|
||||
- Tilgjengelig via Copilot Studio (Tools → New tool → Prompt → Prompt library) eller AI Hub i Power Apps/Power Automate
|
||||
- Maler dekker kategorier: Common, Customer service, Legal, Marketing, Communications, IT, Learning, HR, Finance, Architecture, Sales
|
||||
- Oppgavetyper: Analyze, Classify, Create, Extract, Summarize
|
||||
- Maler kan redigeres og lagres med nytt navn; støtter Text og JSON output-format
|
||||
- Valg av GPT-modell og temperature per mal
|
||||
|
||||
### Microsoft 365 Copilot + Declarative Agents
|
||||
|
||||
Declarative agents bruker **app manifest** (JSON) til å definere instructions, knowledge sources, og actions (API plugins). Dette integrerer med:
|
||||
|
|
@ -557,15 +571,15 @@ For advanced scenarios kan du deploye custom model fra Azure AI Foundry og bruke
|
|||
|
||||
**Prompt engineering:**
|
||||
- [Write effective instructions for declarative agents](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/declarative-agent-instructions) – **Verified** (detailed best practices, example instructions)
|
||||
- [Use prompts in Copilot Studio](https://learn.microsoft.com/en-us/microsoft-copilot-studio/nlu-prompt-node) – **Verified** (agent-level vs topic-level prompts)
|
||||
- [Use prompts in Copilot Studio](https://learn.microsoft.com/en-us/microsoft-copilot-studio/nlu-prompt-node) – **Verified** (agent-level vs topic-level prompts) *(Verified MCP 2026-04)*
|
||||
- [Write effective prompts for Azure Copilot](https://learn.microsoft.com/en-us/azure/copilot/write-effective-prompts) – **Verified** (Azure-specific prompt guidance)
|
||||
- [Prompt library in Copilot Studio](https://learn.microsoft.com/en-us/microsoft-copilot-studio/prompt-library) – **Verified** (40+ templates, job types)
|
||||
- [Prompt library in Copilot Studio](https://learn.microsoft.com/en-us/microsoft-copilot-studio/prompt-library) – **Verified** (40+ templates, job types) *(Verified MCP 2026-04)*
|
||||
- [Best practices for declarative agents](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/declarative-agent-best-practices) – **Verified** (component-level guidance)
|
||||
|
||||
**Governance:**
|
||||
- [Copilot Control System security and governance](https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-control-system/security-governance) – **Verified** (foundational vs optimized controls)
|
||||
- [Copilot governance in Power Platform](https://learn.microsoft.com/en-us/power-platform/release-plan/2025wave1/power-platform-governance-administration/copilot-governance) – **Verified** (admin capabilities, compliance)
|
||||
- [Data loss prevention for Copilot Studio](https://learn.microsoft.com/en-us/microsoft-copilot-studio/admin-data-loss-prevention) – **Verified** (DLP policies, tenant-level controls)
|
||||
- [Data loss prevention for Copilot Studio](https://learn.microsoft.com/en-us/microsoft-copilot-studio/admin-data-loss-prevention) – **Verified** (DLP policies, tenant-level controls) *(Verified MCP 2026-04)*
|
||||
- [Managed scheduled prompts for M365 Copilot](https://learn.microsoft.com/en-us/copilot/microsoft-365/scheduled-prompts) – **Verified** (admin management)
|
||||
|
||||
**Responsible AI:**
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Enterprise Governance and Deployment Controls
|
||||
|
||||
**Last updated:** 2026-02
|
||||
**Last updated:** 2026-04
|
||||
**Status:** GA
|
||||
**Category:** Copilot Extensibility & Integration
|
||||
|
||||
|
|
@ -30,6 +30,8 @@ Governance-strategien må balansere **enablement** (empowerment av citizen devel
|
|||
|
||||
Sentralisert administrasjonspanel i Microsoft 365 admin center (`admin.microsoft.com > Copilot > Agents`).
|
||||
|
||||
**Microsoft Agent 365 (ny kontrollplan 2026):** Microsoft Agent 365 er den nye sentraliserte kontrollplanen for alle agenter på tvers av M365 og Copilot Studio. Den samler agent-inventar, livssyklusstyring og policy-enforcement for Microsoft-bygde og IT-installerte agenter på én plass. Erstatter gradvis scattered admin-kontroller på tvers av multiple portaler. Verified (MCP 2026-04).
|
||||
|
||||
**Kapabiliteter:**
|
||||
- **Agent inventory** — Oversikt over alle agents i organisasjonen (Microsoft-built, admin-installed, user-installed)
|
||||
- **Lifecycle management** — Install, block, remove, pin/unpin agents for spesifikke brukere eller grupper
|
||||
|
|
@ -388,6 +390,7 @@ Start
|
|||
1. **Prepinned agents** — Microsoft pre-pinner Researcher og Analyst agents i Copilot rail
|
||||
2. **Admin-pinned agents** — IT pinner custom agents via CCS for spesifikke brukere/grupper
|
||||
3. **User-installed agents** — Users installerer fra Agent Store basert på tenant policies
|
||||
4. **Frontier agents (ny 2026):** Microsoft-bygde spesialiserte agenter med utvidede kapabiliteter — inkluderer **App Builder** (hjelper brukere bygge Power Apps/Copilot Studio-agenter via dialog) og **Workflows** (automatiserer prosesser via voice/text til Power Automate). Distribusjon og governance via standard CCS-kontroller. Verified (MCP 2026-04).
|
||||
|
||||
**Governance integration:**
|
||||
- CCS for agent lifecycle management
|
||||
|
|
@ -395,7 +398,7 @@ Start
|
|||
- Microsoft Teams admin center for pinning Copilot app i Teams
|
||||
|
||||
**Settings management:**
|
||||
- Cloud Policy for Copilot Pages og Notebooks creation
|
||||
- Cloud Policy for **Copilot Pages og Copilot Notebooks** creation (admin-konfigurasjon via CPCN-admin settings, se cpcn-admin-configuration). Verified (MCP 2026-04).
|
||||
- Feature access management for Copilot i Viva apps (Glint, Insights)
|
||||
- Data access policies (web search, organizational data, People Skills)
|
||||
|
||||
|
|
@ -899,7 +902,7 @@ DLP Policy: Block data movement outside EU
|
|||
|
||||
### Confidence markers
|
||||
|
||||
- **Verified** — Informasjon hentet direkte fra Microsoft Learn dokumentasjon via MCP microsoft-learn search/fetch (2026-02)
|
||||
- **Verified** — Informasjon hentet direkte fra Microsoft Learn dokumentasjon via MCP microsoft-learn search/fetch (2026-04)
|
||||
- **Baseline** — Informasjon basert på modellkunnskap (januar 2025), ikke verifisert via MCP
|
||||
- **Estimat** — Kostnadsberegninger basert på US pricing og estimated valutakurs, krever verifikasjon
|
||||
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue