chore(ms-ai-architect): refresh KB high-bucket — 49 files [skip-docs]

KB-currency refresh (high priority, 2026-06-19) via /architect:kb-update.
49 high-prioritets governance/security/monitoring-filer re-verifisert mot
Microsoft Learn (MCP) — delegert til 8 parallelle Opus-subagenter gruppert
etter delt kilde, verifisert i hovedkontekst (diff-review + tester).

Hovedendringer (faktuelle korreksjoner + currency):
- MITRE ATLAS-IDer korrigert (supply-chain): AML.T0050 -> AML.T0018.000
  (Poison AI Model); AML.T0020 = Poison Training Data; T1195 Supply Chain
  Compromise. Gamle IDer var utdaterte (verifisert mot MCSB v2 AI-1).
- OTel-sampling presisert (distributed-tracing): adaptive sampling = klassisk
  App Insights SDK; OTel-distroen sampler IKKE by default (fixed-rate/
  rate-limited maa konfigureres); Functions parent-based sampling er default.
- MCSB v2 AI-kontroller AI-1 -> AI-7 (risk-taxonomy three-pillar, scoring-
  framework, rubrics, red-team, adversarial); Defender for Cloud AI threat
  protection + AI-SPM (GA).
- AI gateway (APIM) multi-provider: Anthropic Messages API v2-tiers, Google
  Vertex, unified model API (preview), MCP/A2A, Foundry-integrasjon; eksakte
  policy-navn (llm-emit-token-metric maks 5 dims, llm-semantic-cache-*,
  score-threshold = avstand, MS-eks. 0.15).
- Purview Enterprise AI apps inkl. Anthropic Claude (Enterprise) + ChatGPT
  Enterprise; Security Dashboard for AI (Agent 365-inventar, MCP-servere,
  tredjepartsmodeller; Security Reader minimumsrolle).
- Entra Agent ID: CA-lisenskrav (Entra ID P1/P2 + Agent 365), CA-scoping per
  tilgangsmoenster (on-behalf-of/app-only/agent-as-user), CA-grenser,
  connector-permissions som API-permissions.
- Copilot DLP: Block SITs in web search (GA, Performing Web Searches) + Block
  external email (preview) som prompt injection-vern.
- Azure AI Language PII: tre feature-typer, GA-API 2026-05-01; NOIdentityNumber
  bekreftet dedikert kategori for norske foedselsnummer.
- Foundry Tools-rename forsterket paa tvers; alle 49 Last updated -> 2026-06-19.

Discovery: 500 kandidater (alle Databricks-stoey) -> kun registry-kandidater,
ingen nye skills/-filer -> 389-telling uendret. validate 239 PASS,
kb-integrity 115/115 (262 orphan-warnings uendret), gitleaks clean.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
This commit is contained in:
Kjell Tore Guttormsen 2026-06-19 11:09:54 +02:00
commit 25bcb74d9a
49 changed files with 304 additions and 235 deletions

View file

@ -1,7 +1,7 @@
# Data Loss Prevention and Governance in Copilot
**Last updated:** 2026-05
**Status:** GA (DLP for sensitivity labels), Preview (DLP for sensitive prompts)
**Last updated:** 2026-06-19
**Status:** GA (DLP for sensitivity labels), Preview (DLP for sensitive prompts + external-email blocking)
**Category:** Copilot Extensibility & Integration
---
@ -21,7 +21,9 @@ For Copilot Studio gjelder egne DLP-regler basert på Power Platform DLP policie
| Funksjon | Status | Beskrivelse | Påvirkning |
|----------|--------|-------------|------------|
| **Block sensitive prompts** | Preview | Hindrer Copilot i å svare når prompts inneholder Sensitive Information Types (SITs) | Copilot returnerer feilmelding, ingen web-søk utføres |
| **Block SITs in web search** | GA | Blokkerer bruk av ekstern web-søk som grounding-kilde når prompt inneholder SITs (action: `Performing Web Searches`) | Copilot dropper web-søk, men svarer fortsatt fra interne M365-kilder brukeren har tilgang til |
| **Block sensitivity labels** | GA | Ekskluderer filer/e-poster med spesifikke sensitivity labels fra response summarization | Fil vises i citations, men innhold brukes ikke i respons |
| **Block external email** | Preview | Ekskluderer e-post fra eksterne domener fra grounding/summarisering/citation (action: `Prevent Copilot from processing content`) | Reduserer prompt injection-risiko; kun avsender-metadata evalueres, ikke e-postkroppen |
| **Policy location** | GA | `Microsoft 365 Copilot and Copilot Chat` som egen policy location | Kan ikke kombineres med andre locations i samme policy |
| **Simulation mode** | GA | Test DLP policies uten enforcement | Vis alerts og match-rapporter før aktivering |
@ -294,7 +296,7 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
**EU Data Boundary:** M365 Copilot respekterer EU Data Boundary for data processing. Verify at tenant er konfigurert for EU-dataresidency.
**Schrems II-implikasjoner:** Hvis Copilot bruker web-søk (Bing), kan data forlate EU. DLP for sensitive prompts hindrer at PII sendes til web-søk.
**Schrems II-implikasjoner:** Hvis Copilot bruker web-søk (Bing), kan data forlate EU. DLP for sensitive prompts hindrer at PII sendes til web-søk. Den dedikerte GA-actionen `Performing Web Searches` blokkerer ekstern web-grounding spesifikt når prompten inneholder SITs, mens Copilot fortsatt svarer fra interne M365-kilder — mer presist enn å blokkere hele prompten.
### AI Act
@ -535,10 +537,12 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
### Siste oppdatering
Dokumentasjonen reflekterer tilstanden per **2026-04-09**. Nøkkeloppdateringer siden 2025:
- **Block sensitive prompts** er nå i preview (tidligere announced)
- **Emails sent on or after January 1, 2025** støttes nå for sensitivity label DLP
Dokumentasjonen reflekterer tilstanden per **2026-06-19**. Nøkkeloppdateringer siden 2025:
- **Block sensitive prompts** er fortsatt i preview (rulles ut til alle tenants)
- **Block SITs in web search** (GA): egen action `Performing Web Searches` blokkerer ekstern web-grounding når prompt inneholder SITs — Copilot svarer fortsatt fra interne kilder *(Verified MCP 2026-06-19)*
- **Block external email** (preview): ny betingelse `Email is received from > External users` ekskluderer ekstern e-post fra grounding/summarisering som prompt injection-vern *(Verified MCP 2026-06-19)*
- **Emails sent on or after January 1, 2025** støttes for sensitivity label DLP
- **AI Act** er nå i full enforcement-fase (kom august 2024, full compliance 2026)
- **Copilot Studio DLP** har fått nye virtual connectors for knowledge sources
**Anbefaling:** Revisjoner av dette dokumentet hver 6. måned (Microsoft Copilot-området oppdateres hyppig). *(Verified MCP 2026-04)*
**Anbefaling:** Revisjoner av dette dokumentet hver 6. måned (Microsoft Copilot-området oppdateres hyppig). *(Verified MCP 2026-06-19)*

View file

@ -1,6 +1,6 @@
# Prompt Engineering and Governance for Copilot
**Last updated:** 2026-05
**Last updated:** 2026-06-19
**Status:** GA
**Category:** Copilot Extensibility & Integration
@ -33,7 +33,7 @@ Denne guiden dekker både tekniske beste praksis for å skrive effektive prompts
| **Data security** | Kontroller for dataflyt og grunndata | A3/E3/G3 (foundational), A5/E5/G5 (optimized) | Sensitivity labels, DLP for Copilot, oversharing-kontroll |
| **AI security** | Beskyttelse mot AI-spesifikke trusler | Built-in (gratis), A5/E5/G5 (advanced) | Prompt injection-blokkering, harmful content filter, protected material detection |
| **Compliance and privacy** | Logging, audit, retention | A3/E3/G3 (foundational), A5/E5/G5 (optimized) | Purview Audit, eDiscovery, Communication Compliance, Legal Hold |
| **Data loss prevention** | Forhindre lekkasje av sensitiv info | Power Platform DLP policies | Blokkering av spesifikke data types, connector restrictions |
| **Data loss prevention** | Forhindre lekkasje av sensitiv info | Power Platform DLP policies (admin center) | Blokkering av spesifikke data types, connector restrictions. Enforcement er nå aktivt for alle tenants (MC973179) — exemption-unntak støttes ikke lenger |
| **Access controls** | Hvem kan bruke/publisere Copilot-features | Microsoft 365 admin center, Power Platform admin center | Tenant-level toggles, environment-level policies, role-based publishing |
### Prompt Engineering Best Practices