chore(ms-ai-architect): refresh KB high-bucket — 49 files [skip-docs]
KB-currency refresh (high priority, 2026-06-19) via /architect:kb-update. 49 high-prioritets governance/security/monitoring-filer re-verifisert mot Microsoft Learn (MCP) — delegert til 8 parallelle Opus-subagenter gruppert etter delt kilde, verifisert i hovedkontekst (diff-review + tester). Hovedendringer (faktuelle korreksjoner + currency): - MITRE ATLAS-IDer korrigert (supply-chain): AML.T0050 -> AML.T0018.000 (Poison AI Model); AML.T0020 = Poison Training Data; T1195 Supply Chain Compromise. Gamle IDer var utdaterte (verifisert mot MCSB v2 AI-1). - OTel-sampling presisert (distributed-tracing): adaptive sampling = klassisk App Insights SDK; OTel-distroen sampler IKKE by default (fixed-rate/ rate-limited maa konfigureres); Functions parent-based sampling er default. - MCSB v2 AI-kontroller AI-1 -> AI-7 (risk-taxonomy three-pillar, scoring- framework, rubrics, red-team, adversarial); Defender for Cloud AI threat protection + AI-SPM (GA). - AI gateway (APIM) multi-provider: Anthropic Messages API v2-tiers, Google Vertex, unified model API (preview), MCP/A2A, Foundry-integrasjon; eksakte policy-navn (llm-emit-token-metric maks 5 dims, llm-semantic-cache-*, score-threshold = avstand, MS-eks. 0.15). - Purview Enterprise AI apps inkl. Anthropic Claude (Enterprise) + ChatGPT Enterprise; Security Dashboard for AI (Agent 365-inventar, MCP-servere, tredjepartsmodeller; Security Reader minimumsrolle). - Entra Agent ID: CA-lisenskrav (Entra ID P1/P2 + Agent 365), CA-scoping per tilgangsmoenster (on-behalf-of/app-only/agent-as-user), CA-grenser, connector-permissions som API-permissions. - Copilot DLP: Block SITs in web search (GA, Performing Web Searches) + Block external email (preview) som prompt injection-vern. - Azure AI Language PII: tre feature-typer, GA-API 2026-05-01; NOIdentityNumber bekreftet dedikert kategori for norske foedselsnummer. - Foundry Tools-rename forsterket paa tvers; alle 49 Last updated -> 2026-06-19. Discovery: 500 kandidater (alle Databricks-stoey) -> kun registry-kandidater, ingen nye skills/-filer -> 389-telling uendret. validate 239 PASS, kb-integrity 115/115 (262 orphan-warnings uendret), gitleaks clean. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
This commit is contained in:
parent
41b390b38d
commit
25bcb74d9a
49 changed files with 304 additions and 235 deletions
|
|
@ -1,6 +1,6 @@
|
|||
# Tilgjengelighetskrav (WCAG) for AI i Norge
|
||||
|
||||
**Last updated:** 2026-05
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** Gjeldende
|
||||
**Category:** Norwegian Public Sector AI Governance
|
||||
|
||||
|
|
@ -188,13 +188,14 @@ Hvis en kommune bruker en AI-chatbot for saksbehandling, må tilgjengelighetserk
|
|||
|
||||
## Microsoft-verktøy for universell utforming av AI
|
||||
|
||||
### 1. Copilot Studio *(Verified MCP 2026-04)*
|
||||
### 1. Copilot Studio *(Verified MCP 2026-06-19)*
|
||||
|
||||
**Oppdatert Copilot Studio-oversikt:**
|
||||
- Copilot Studio er et grafisk, low-code verktøy for å bygge agenter og agent flows
|
||||
- Agenter kan nå håndtere komplekse samtaler og autonomt bestemme beste handling basert på instruksjoner og kontekst
|
||||
- Agent flows kan utløses manuelt, av automatiserte hendelser eller tidsplan
|
||||
- Flows finnes nå i to format: **agent flows** (eksisterende, Power Automate-lignende) og **Workflows** (nytt format med revidert visuell designer, public preview); begge kan utløses manuelt, av automatiserte hendelser/agenter eller tidsplan
|
||||
- Plattformen bruker Azure OpenAI GPT-modell for AI-kapabiliteter
|
||||
- **Retirement:** Etter utgangen av juni 2026 kan ikke lenger Copilot Studio for Teams-appen brukes til å lage klassiske chatbots — makers omdirigeres til Copilot Studio-webappen
|
||||
|
||||
**Innebygde tilgjengelighetsfunksjoner:**
|
||||
- Authoring canvas bygget etter [Microsoft accessibility guidelines](https://www.microsoft.com/accessibility/)
|
||||
|
|
@ -369,7 +370,7 @@ Hvis en kommune bruker en AI-chatbot for saksbehandling, må tilgjengelighetserk
|
|||
|
||||
### Microsoft dokumentasjon
|
||||
- [Microsoft: WCAG Compliance (ISO/IEC 40500)](https://learn.microsoft.com/en-us/compliance/regulatory/offering-wcag-2-1)
|
||||
- [Microsoft: Copilot Studio Accessibility](https://learn.microsoft.com/en-us/microsoft-copilot-studio/fundamentals-what-is-copilot-studio#plan-your-agent) *(Verified MCP 2026-04)*
|
||||
- [Microsoft: Copilot Studio Accessibility](https://learn.microsoft.com/en-us/microsoft-copilot-studio/fundamentals-what-is-copilot-studio#accessibility) *(Verified MCP 2026-06-19)*
|
||||
- [Microsoft Training: Create Accessible AI Experiences](https://learn.microsoft.com/en-us/training/modules/create-accessible-solutions-using-ai-innovations/)
|
||||
- [Microsoft: Responsible AI in Copilot Studio](https://learn.microsoft.com/en-us/power-platform/architecture/reference-architectures/contextual-ai-model-driven-app#responsible-ai)
|
||||
- [Microsoft Accessibility Guidelines](https://www.microsoft.com/accessibility/)
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Kommunikasjon med innbyggere om AI-beslutninger
|
||||
|
||||
**Last updated:** 2026-05
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** Gjeldende
|
||||
**Category:** Norwegian Public Sector AI Governance
|
||||
|
||||
|
|
@ -113,14 +113,14 @@ Verktøy for å vurdere modellkvalitet før produksjonssetting:
|
|||
|
||||
### Anonymisering og personvern
|
||||
|
||||
**Azure AI Language PII Detection** kan automatisk detektere og fjerne personopplysninger (telefonnummer, e-postadresser, etc.) fra treningsdata og logg-data, noe som støtter GDPR-compliance. *(Verified MCP 2026-04)*
|
||||
**Azure AI Language PII Detection** kan automatisk detektere og fjerne personopplysninger (telefonnummer, e-postadresser, etc.) fra treningsdata og logg-data, noe som støtter GDPR-compliance. *(Verified MCP 2026-06)*
|
||||
|
||||
**Oppdatert PII-funksjonalitet:**
|
||||
- **Native Document PII** (ny kapabilitet): Detekterer og redigerer PII i ustrukturerte dokumenter (PDF, DOCX, TXT) uten behov for forhåndskonvertering til tekst — spesielt relevant for saksbehandlingsdokumenter i norsk offentlig sektor
|
||||
- **Conversation PII**: Spesialisert modell for tale-transskripsjoner og uformelle møtereferater
|
||||
- **Text PII**: Generell tekstanalyse med forhåndsdefinerte kategorier (navn, adresser, personnummer, finansielle kontonumre)
|
||||
- Tilgang via Microsoft Foundry-portalen (ny) eller Azure AI Language Studio
|
||||
- Støtter norsk tekst gjennom flerspråklig NLP-modell
|
||||
**PII-funksjonalitet etter feature-type:** Microsoft Learn grupperer nå PII i tre feature-typer:
|
||||
- **Document-based PII** (tidl. omtalt «Native Document PII»): Detekterer og redigerer PII i native dokumenter (`.pdf`, `.docx`, `.txt`) og bevarer dokumentstruktur, med maskinlesbar JSON-metadata. Asynkron, lagringsbasert pipeline — spesielt relevant for saksbehandlingsdokumenter i norsk offentlig sektor
|
||||
- **Conversation PII**: Tur-/transkriptbasert modell for tale-transskripsjoner og uformelle møtereferater
|
||||
- **Text PII**: Synkron tekstanalyse med forhåndsdefinerte kategorier (navn, adresser, personnummer, finansielle kontonumre); GA-API `2026-05-01`, preview `2026-05-15-preview`
|
||||
- Tilgang via Microsoft Foundry-portalen (ny) eller Foundry (classic); ressursen heter «Azure Language in Foundry Tools»
|
||||
- Støtter norsk tekst gjennom flerspråklig NLP-modell (egen dedikert kategori `NOIdentityNumber` for norsk fødselsnummer)
|
||||
|
||||
### Zero Data Retention (Azure OpenAI)
|
||||
|
||||
|
|
@ -259,5 +259,5 @@ Innbygger → Selvbetjeningsportal (klarspråk)
|
|||
### Internasjonale referanser
|
||||
- GDPR Artikkel 22 - Automatisert individuell beslutningstaking, herunder profilering
|
||||
|
||||
**Verifisert:** Februar 2026
|
||||
**Neste gjennomgang:** August 2026 (etter ikrafttredelse av forskrift om automatisert saksbehandling)
|
||||
**Verifisert:** 2026-06-19
|
||||
**Neste gjennomgang:** 2026-09-19 (etter ikrafttredelse av forskrift om automatisert saksbehandling)
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Digdirs arkitekturprinsipp 4: Tillit og sikkerhet
|
||||
|
||||
**Last updated:** 2026-04
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** Gjeldende
|
||||
**Category:** Norwegian Public Sector AI Governance
|
||||
|
||||
|
|
@ -384,4 +384,4 @@ Når du designer AI-løsninger for norsk offentlig sektor, bruk disse spørsmål
|
|||
- [Avoki: Implementere Zero Trust-arkitektur](https://www.avoki.com/no/kunnskap-innsikter/artikler/post/implementere-zero-trust-arkitektur/)
|
||||
- [Serit: Zero Trust: En fremtidsrettet tilnærming til IT-sikkerhet](https://serit.no/zero-trust-en-fremtidsrettet-tilnaerming-til-it-sikkerhet/)
|
||||
|
||||
**Sist verifisert:** 2026-04-09
|
||||
**Sist verifisert:** 2026-06-19
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Digital tilgjengelighet - handlingsplan for AI
|
||||
|
||||
**Last updated:** 2026-05
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** Gjeldende
|
||||
**Category:** Norwegian Public Sector AI Governance
|
||||
|
||||
|
|
@ -427,4 +427,4 @@ Tilgjengelighet er ikke "gratis" – det krever:
|
|||
|
||||
---
|
||||
|
||||
**Dokumentet oppdateres jevnlig. Siste kontroll av kilder: 9. april 2026.**
|
||||
**Dokumentet oppdateres jevnlig. Siste kontroll av kilder: 19. juni 2026.**
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Gevinstrealisering i AI-prosjekter
|
||||
|
||||
**Last updated:** 2026-02
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** Gjeldende
|
||||
**Category:** Norwegian Public Sector AI Governance
|
||||
|
||||
|
|
@ -151,7 +151,9 @@ Gevinster fra AI realiseres sjelden umiddelbart. Det kreves kontinuerlig oppføl
|
|||
**Verktøy:**
|
||||
- **Power BI:** For visualisering av KPIer og trender over tid.
|
||||
- **Copilot Dashboard (Viva Insights):** For produktivitetsmetrikker og brukeropplevelse (Microsoft 365 Copilot).
|
||||
- **Business Value Toolkit (Power Platform CoE):** Strukturert rammeverk for å fange og kommunisere verdi.
|
||||
- **Business Value Toolkit (Power Platform CoE):** Strukturert rammeverk for å fange og kommunisere verdi — fem-trinns storytelling-rammeverk (problem → løsning → hindringer → verdi → neste steg), value calculator («average cost of things») og value cards publisert til SharePoint.
|
||||
|
||||
**Merk (2026-06):** Power Platform CoE Starter Kit vedlikeholdes ikke lenger aktivt; kjernekapabilitetene er nå del av **Power Platform admin center**. Microsoft-dokumentasjonen for Business Value Toolkit beholdes som referanse, men forvent at funksjonaliteten konsolideres inn i admin-senteret.
|
||||
|
||||
**Kilde:** [Microsoft Learn - Business Value Toolkit](https://learn.microsoft.com/en-us/power-platform/guidance/coe/business-value-toolkit)
|
||||
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Norges nasjonale AI-strategi
|
||||
|
||||
**Last updated:** 2026-05
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** Gjeldende nasjonale retningslinjer (oppdatert 2024-2025)
|
||||
**Category:** Norwegian Public Sector AI Governance
|
||||
|
||||
|
|
@ -307,4 +307,4 @@ Når du rådgir om AI-løsninger for norsk offentlig sektor, bruk denne strategi
|
|||
|
||||
**Document Owner:** Cosmo Skyberg, Microsoft AI Solution Architect
|
||||
**For:** Norwegian Public Sector AI Governance Reference Library
|
||||
**Next Review:** 2026-08 (eller ved vesentlige oppdateringer i EU AI Act / norsk regulering)
|
||||
**Next Review:** 2026-09-19 (eller ved vesentlige oppdateringer i EU AI Act / norsk regulering)
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# ROS-analyse for AI-systemer
|
||||
|
||||
**Last updated:** 2026-02
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** Gjeldende
|
||||
**Category:** Norwegian Public Sector AI Governance
|
||||
|
||||
|
|
@ -570,7 +570,7 @@ Denne kunnskapsreferansen er basert på:
|
|||
- Dokumenter publisert i perioden **2021-2026**
|
||||
- **NSMs Grunnprinsipper v2.1** (oppdatert 2024)
|
||||
- **Microsoft Well-Architected Framework** (kontinuerlig oppdatert)
|
||||
- Norsk regelverk gjeldende per **februar 2026**
|
||||
- Norsk regelverk gjeldende per **juni 2026**
|
||||
|
||||
**Sist verifisert:** 2026-02
|
||||
**Neste revisjon:** 2027-02 (eller ved vesentlige endringer i AI-forordningen/NSM-veiledere)
|
||||
**Sist verifisert:** 2026-06-19
|
||||
**Neste revisjon:** 2026-09-19 (eller ved vesentlige endringer i AI-forordningen/NSM-veiledere)
|
||||
|
|
@ -1,6 +1,6 @@
|
|||
# Utredningsinstruksen - AI Project Scoping and Methodology
|
||||
|
||||
**Last updated:** 2026-05
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** Gjeldende regelverk (Effective regulation)
|
||||
**Category:** Norwegian Public Sector Governance
|
||||
**Confidence:** High (offisielle kilder fra regjeringen.no og DFØ)
|
||||
|
|
@ -678,5 +678,5 @@ Verifiser alltid aktuelle lover og forskrifter på regjeringen.no og lovdata.no
|
|||
|
||||
---
|
||||
|
||||
**Sist oppdatert:** 2026-02-04
|
||||
**Sist oppdatert:** 2026-06-19
|
||||
**Neste review:** Når AI Act-implementering er vedtatt i Norge (forventet sommer 2026)
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue