chore(ms-ai-architect): refresh KB high-bucket — 49 files [skip-docs]
KB-currency refresh (high priority, 2026-06-19) via /architect:kb-update. 49 high-prioritets governance/security/monitoring-filer re-verifisert mot Microsoft Learn (MCP) — delegert til 8 parallelle Opus-subagenter gruppert etter delt kilde, verifisert i hovedkontekst (diff-review + tester). Hovedendringer (faktuelle korreksjoner + currency): - MITRE ATLAS-IDer korrigert (supply-chain): AML.T0050 -> AML.T0018.000 (Poison AI Model); AML.T0020 = Poison Training Data; T1195 Supply Chain Compromise. Gamle IDer var utdaterte (verifisert mot MCSB v2 AI-1). - OTel-sampling presisert (distributed-tracing): adaptive sampling = klassisk App Insights SDK; OTel-distroen sampler IKKE by default (fixed-rate/ rate-limited maa konfigureres); Functions parent-based sampling er default. - MCSB v2 AI-kontroller AI-1 -> AI-7 (risk-taxonomy three-pillar, scoring- framework, rubrics, red-team, adversarial); Defender for Cloud AI threat protection + AI-SPM (GA). - AI gateway (APIM) multi-provider: Anthropic Messages API v2-tiers, Google Vertex, unified model API (preview), MCP/A2A, Foundry-integrasjon; eksakte policy-navn (llm-emit-token-metric maks 5 dims, llm-semantic-cache-*, score-threshold = avstand, MS-eks. 0.15). - Purview Enterprise AI apps inkl. Anthropic Claude (Enterprise) + ChatGPT Enterprise; Security Dashboard for AI (Agent 365-inventar, MCP-servere, tredjepartsmodeller; Security Reader minimumsrolle). - Entra Agent ID: CA-lisenskrav (Entra ID P1/P2 + Agent 365), CA-scoping per tilgangsmoenster (on-behalf-of/app-only/agent-as-user), CA-grenser, connector-permissions som API-permissions. - Copilot DLP: Block SITs in web search (GA, Performing Web Searches) + Block external email (preview) som prompt injection-vern. - Azure AI Language PII: tre feature-typer, GA-API 2026-05-01; NOIdentityNumber bekreftet dedikert kategori for norske foedselsnummer. - Foundry Tools-rename forsterket paa tvers; alle 49 Last updated -> 2026-06-19. Discovery: 500 kandidater (alle Databricks-stoey) -> kun registry-kandidater, ingen nye skills/-filer -> 389-telling uendret. validate 239 PASS, kb-integrity 115/115 (262 orphan-warnings uendret), gitleaks clean. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
This commit is contained in:
parent
41b390b38d
commit
25bcb74d9a
49 changed files with 304 additions and 235 deletions
|
|
@ -1,7 +1,7 @@
|
|||
# Adversarial Input Robustness Testing and Fuzzing
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Dato:** 2026-02-05
|
||||
**Dato:** 2026-06-19
|
||||
**Status:** Aktiv
|
||||
|
||||
## Oversikt
|
||||
|
|
|
|||
|
|
@ -1,7 +1,7 @@
|
|||
# AI Prompt Shield — Nettverksnivå Prompt Injection-beskyttelse
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Sist oppdatert:** 2026-04
|
||||
**Sist oppdatert:** 2026-06-19
|
||||
**Målgruppe:** Arkitekter som skal beskytte AI-systemer mot prompt injection og jailbreak-angrep
|
||||
**Status:** To separate produkter — Content Safety Prompt Shields (GA), AI Gateway Prompt Shield (Preview)
|
||||
|
||||
|
|
@ -218,6 +218,8 @@ Azure API Management kan fungere som AI-gateway med innebygd Content Safety-inte
|
|||
|
||||
**Fordelen:** Sentralisert sikkerhet for alle AI-endepunkter uten at hvert applikasjonsteam trenger å implementere det separat.
|
||||
|
||||
AI gateway i APIM medierer nå et bredere sett av AI-endepunkter: OpenAI Chat Completions/Responses, **Anthropic Messages API** (støttet i v2-tiers), **Google Vertex AI**, samt remote **MCP-servere** og **A2A Agent-APIer**. For flere leverandører finnes et **unified model API (preview)** som eksponerer flere backends via ett OpenAI-kompatibelt endepunkt. AI gateway kan i tillegg integreres direkte i **Microsoft Foundry (preview)** for å styre modeller, agenter og verktøy fra Foundry-miljøet. *(Verified MCP 2026-06)*
|
||||
|
||||
**APIM-policy for prompt shield:**
|
||||
|
||||
```xml
|
||||
|
|
@ -244,7 +246,9 @@ Azure API Management kan fungere som AI-gateway med innebygd Content Safety-inte
|
|||
- Krever et APIM backend-objekt konfigurert mot Content Safety-endepunktet med Managed Identity (`Cognitive Services User`-rolle)
|
||||
- Kan settes i både `inbound`- og `outbound`-seksjonen — bruk `outbound` for å validere LLM-svar
|
||||
- Støttede kategorier: `Hate`, `SelfHarm`, `Sexual`, `Violence`
|
||||
- Støtter også `<blocklists>` med Content Safety-blocklist-IDer for custom blokkeringslister *(Verified MCP 2026-04)*
|
||||
- Støtter også `<blocklists>` med Content Safety-blocklist-IDer for custom blokkeringslister
|
||||
- Policyen kan også håndheve content safety-sjekker på requests/responses for **MCP-verktøy og A2A Agent-APIer** som administreres i API Management *(Verified MCP 2026-06)*
|
||||
- Tilgjengelig på tvers av tiers: Developer, Basic, Basic v2, Standard, Standard v2, Premium, Premium v2 *(Verified MCP 2026-06)*
|
||||
|
||||
**Arkitektur:**
|
||||
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# AI Security Scoring and Risk Rating Framework
|
||||
|
||||
**Last updated:** 2026-04
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** Established Practice
|
||||
**Category:** AI Security Engineering
|
||||
|
||||
|
|
@ -437,7 +437,7 @@ For statlige AI-prosjekter som krever beslutningsgrunnlag:
|
|||
- *Tool:* Azure Sentinel + custom ML models for security analytics
|
||||
- *Frekvens:* Continuous adaptive risk scoring
|
||||
|
||||
*(Verified MCP 2026-04)* — Microsoft har omdøpt 'Cognitive Services' til '**Foundry Tools**' i sikkerhetsbaselines (Azure Security Benchmark). URL for cognitive-services-security-baseline er fortsatt aktiv men omdirigeres til 'Azure security baseline for Foundry Tools'.
|
||||
*(Verified MCP 2026-06)* — Microsoft har omdøpt 'Cognitive Services' til '**Foundry Tools**' i sikkerhetsbaselines (Azure Security Benchmark); MCSB v2 AI Security bruker «Foundry Tools» gjennomgående i implementasjonseksemplene (f.eks. «Azure Language in Foundry Tools», «Azure Speech in Foundry Tools»). URL for cognitive-services-security-baseline er fortsatt aktiv men omdirigeres til 'Azure security baseline for Foundry Tools'.
|
||||
|
||||
## Kilder og verifisering
|
||||
|
||||
|
|
@ -493,7 +493,7 @@ For statlige AI-prosjekter som krever beslutningsgrunnlag:
|
|||
*Confidence: Baseline* — Information security management controls
|
||||
|
||||
**Konfidensvurdering:**
|
||||
- **Verified (8 sources):** Hentet direkte fra Microsoft Learn via MCP 2026-02
|
||||
- **Verified (8 sources):** Hentet direkte fra Microsoft Learn via MCP; MCSB v2 AI Security re-verifisert 2026-06-19
|
||||
- **Baseline (4 sources):** Etablert industripraksis, bekreftet via modellkunnskap (pre-2025)
|
||||
|
||||
**Total kilder:** 12 unike URLer
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Content Safety Filter Calibration and Tuning
|
||||
|
||||
**Last updated:** 2026-04
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** GA
|
||||
**Category:** AI Security Engineering
|
||||
|
||||
|
|
|
|||
|
|
@ -1,7 +1,7 @@
|
|||
# Data Leakage Prevention in AI Contexts
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Sist oppdatert:** 2026-05 | Verified: MCP 2026-05
|
||||
**Sist oppdatert:** 2026-06-19 | Verified: MCP 2026-06-19
|
||||
**Målgruppe:** Enterprise AI architects og security teams
|
||||
|
||||
## Oversikt
|
||||
|
|
@ -24,8 +24,9 @@ Data leakage prevention (DLP) i AI-sammenheng omfatter beskyttelse mot utilsikte
|
|||
**Kapabiliteter:**
|
||||
- **Prompt scanning:** Deep content inspection av user prompts før prosessering
|
||||
- **Sensitive information type (SIT) detection:** Deteksjon av kredittkortnummer, personnummer, passporter, etc.
|
||||
- **Real-time blocking:** Forhindrer Copilot i å returnere svar når prompts inneholder sensitiv data
|
||||
- **Web search blocking:** Blokkerer bruk av sensitiv data i både interne og eksterne web-søk
|
||||
- **Real-time blocking:** Forhindrer Copilot i å returnere svar når prompts inneholder sensitiv data (action: `Processing prompts`, preview)
|
||||
- **Web search blocking (GA):** Egen action `Performing Web Searches` blokkerer ekstern web-søk som grounding-kilde når prompt inneholder SITs — Copilot svarer fortsatt fra interne M365-kilder brukeren har tilgang til *(Verified MCP 2026-06-19)*
|
||||
- **External email blocking (preview):** Betingelsen `Email is received from > External users` ekskluderer ekstern e-post fra grounding/summarisering/citation som prompt injection-vern; kun avsender-metadata evalueres, ikke e-postkroppen *(Verified MCP 2026-06-19)*
|
||||
|
||||
**Policy configuration:**
|
||||
|
||||
|
|
|
|||
|
|
@ -1,8 +1,8 @@
|
|||
# Microsoft Entra Agent ID — Zero Trust for AI-agentidentiteter
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Sist oppdatert:** 2026-05 | Verified: MCP 2026-05
|
||||
**Status:** Public Preview, utvidet etter Ignite 2025 (50+ nye/oppdaterte artikler i Entra Agent ID-portføljen; opt-out er midlertidig — vil bli obligatorisk for nye agenter) *(Verified MCP 2026-05)*
|
||||
**Sist oppdatert:** 2026-06-19 | Verified: MCP 2026-06
|
||||
**Status:** Public Preview, utvidet etter Ignite 2025 (50+ nye/oppdaterte artikler i Entra Agent ID-portføljen; opt-out er midlertidig — vil bli obligatorisk for nye agenter) *(Verified MCP 2026-06)*
|
||||
**Målgruppe:** Arkitekter som skal sikre AI-agenter med dedikerte identiteter og Zero Trust-prinsipper
|
||||
|
||||
### Ignite 2025-utvidelser (Verified MCP 2026-05)
|
||||
|
|
@ -115,13 +115,20 @@ Alle agentforespørsler autentiseres og autoriseres basert på fullstendige data
|
|||
- **Risikoscore:** Viser agenten avvikende atferd? (via Identity Protection for agents)
|
||||
- **Nettverkskontekst:** Kommuniserer agenten via godkjente kanaler? (via Global Secure Access)
|
||||
|
||||
**Conditional Access for agenter** er nøkkelen her — den evaluerer agenters tilgangsforespørsler på samme måte som for menneskelige brukere, men med agentspesifikk logikk. *(Verified MCP 2026-04)*
|
||||
**Conditional Access for agenter** er nøkkelen her — den evaluerer agenters tilgangsforespørsler på samme måte som for menneskelige brukere, men med agentspesifikk logikk. *(Verified MCP 2026-06)*
|
||||
|
||||
**Scoping-muligheter:** Policyer kan scopes til: alle agentidentiteter i tenanten; spesifikke agentidentiteter (object ID); agentidentiteter basert på custom security attributes; agentidentiteter gruppert etter blueprint; alle agent users.
|
||||
**Lisenskrav:** Conditional Access for agenter krever **Microsoft Entra ID P1 eller P2** og en **Microsoft Agent 365-lisens per bruker** (lisenshåndhevelse kommer snart). Nettverkskontroller for agenter krever **Microsoft Entra Internet Access**. *(Verified MCP 2026-06)*
|
||||
|
||||
**Conditions:** Agent risk (high/medium/low) fra Identity Protection er tilgjengelig som condition.
|
||||
**Scoping etter tilgangsmønster (subjekt vs. audience):** Entra utsteder et token til ett subjekt for én audience (ressurs), og CA evalueres på begge. Hvilket objekt policyen treffer avhenger av flyt:
|
||||
- **On-behalf-of (delegert):** Brukeren er subjektet → CA target **users and groups** (ikke agentidentiteten). Token-veksling til nedstrøms ressurs evalueres også.
|
||||
- **App-only (autonom):** Agentidentiteten er subjektet → CA scopes til **agentidentiteten**.
|
||||
- **Agent-som-bruker (agent's user account):** Agentens brukerkonto er subjektet → policy evalueres mot **brukerkontoen**, ikke agentidentiteten.
|
||||
|
||||
**Viktig:** CA gjelder IKKE for agent identity blueprint → Graph-kall (blueprint creation) eller intermediary token exchange. CA gjelder for agent identity → resource og agent user → resource flows. *(Verified MCP 2026-04)*
|
||||
**Scoping-muligheter:** Policyer kan scopes til: alle agentidentiteter i tenanten; spesifikke agentidentiteter (object ID); agentidentiteter basert på custom security attributes; agentidentiteter gruppert etter blueprint (dekker alle nåværende og fremtidige instanser av blueprintet, men IKKE agent users); alle agent users.
|
||||
|
||||
**Conditions:** Agent risk (high/medium/low) fra Identity Protection er tilgjengelig som condition. For agenter som kjører på managed endpoints (f.eks. **Windows 365 Cloud PCs for Agents**) kan **«Agent execution environments» (Preview)**-condition scope policyer til device-compliance og compliant-network-kontroller. *(Verified MCP 2026-06)*
|
||||
|
||||
**Viktig — CA-grenser:** CA gjelder IKKE for: agent identity blueprint → Graph-kall (oppretting av agentidentitet/agent user); intermediary token exchange på `AAD Token Exchange Endpoint: Public` (Resource ID `fb60f99c-7a34-4190-8149-302f77469936`); når Security defaults er aktivert; eller når en agent bruker API-nøkkel (bypasser Entra-token-pipeline helt). CA gjelder for agent identity → resource og agent user → resource flows. *(Verified MCP 2026-06)*
|
||||
|
||||
### Use least privilege — Minste privilegium
|
||||
|
||||
|
|
@ -273,13 +280,17 @@ Entra Agent ID for Copilot Studio aktiveres per **miljø** i Power Platform admi
|
|||
2. Under **Copilot Studio**: velg **Entra Agent Identity for Copilot Studio**
|
||||
3. Velg miljøet → **Edit setting** → slå **On** → **Save**
|
||||
|
||||
**Forutsetning:** Du må være Power Platform **tenant admin** eller ha **Environment Admin**-rollen for å konfigurere dette per miljø. *(Verified MCP 2026-06)*
|
||||
|
||||
**Resultat:** Alle nye agenter som opprettes i Copilot Studio i det valgte miljøet, får automatisk en Entra-agentidentitet.
|
||||
|
||||
### Blueprint for Copilot Studio *(Verified MCP 2026-04)*
|
||||
**Connector-tillatelser som API-permissions:** Når en maker publiserer en agent, fester Copilot Studio API-permissions på agentens Entra Agent ID for hver Power Platform-connector agenten bruker. Dette gjør at Entra- og Microsoft 365-admins kan se hvilke connectorer en agent kan kalle uten å åpne Power Platform admin center. Scopene håndheves kun av Power Platform-connector-runtime og re-valideres mot Advanced Connector Policies (ACP) og DLP — de kan ikke brukes til å omgå governance-policyer. Fordi scopene er førsteklasses API-permissions, kan admins **target dem med Conditional Access** (nettverkslokasjon, device-compliance, risikobaserte conditions før tokens utstedes for en bestemt connector-ressurs). *(Verified MCP 2026-06)*
|
||||
|
||||
### Blueprint for Copilot Studio *(Verified MCP 2026-06)*
|
||||
|
||||
Når den første agentidentiteten opprettes i miljøet etter aktivering, legges et blueprint kalt **«Microsoft Copilot Studio agent identity blueprint»** til i tenanten. En blueprint principal opprettes — denne har privilegier til å opprette agentidentiteter og agentbrukere i tenanten.
|
||||
|
||||
**Blueprint ID:** `25664c89-cea5-4ab6-b924-a54fd8a19ae0` — alle Copilot Studio-agentidentiteter er barn av dette globale blueprintet. *(Verified MCP 2026-04)*
|
||||
**Blueprint ID:** `25664c89-cea5-4ab6-b924-a54fd8a19ae0` — alle Copilot Studio-agentidentiteter er barn av dette globale blueprintet. *(Verified MCP 2026-06)*
|
||||
|
||||
### Administrasjon og validering
|
||||
|
||||
|
|
@ -290,9 +301,9 @@ Bruk dette GUID-et i Microsoft Entra admin center for å bekrefte og administrer
|
|||
|
||||
**Viktig:** Sletter du agenten fra Copilot Studio, slettes også den tilknyttede agentidentiteten fra Entra.
|
||||
|
||||
**Opt-out er midlertidig:** Muligheten til å slå av Entra Agent Identity per miljø er midlertidig — Microsoft vil gjøre det obligatorisk for alle nye agenter i fremtiden. *(Verified MCP 2026-04)*
|
||||
**Opt-out er midlertidig:** Muligheten til å slå av Entra Agent Identity per miljø er midlertidig — Microsoft vil gjøre det obligatorisk for alle nye agenter i fremtiden. *(Verified MCP 2026-06)*
|
||||
|
||||
**Backfill:** Eksisterende agenter opprettet før Entra Agent Identity ble aktivert, fortsetter å bruke app registrations og vil migreres til Agent IDs i fremtiden. Governance-kapabiliteter fungerer for begge identitetstyper i overgangsperioden. *(Verified MCP 2026-04)*
|
||||
**Backfill:** Eksisterende agenter opprettet før Entra Agent Identity ble aktivert, fortsetter å bruke app registrations og vil migreres til Agent IDs i fremtiden. Governance-kapabiliteter fungerer for begge identitetstyper i overgangsperioden. *(Verified MCP 2026-06)*
|
||||
|
||||
### Nettverkssikkerhet for Copilot Studio-agenter
|
||||
|
||||
|
|
@ -411,16 +422,18 @@ Når en Foundry-agent publiseres, endres identiteten fra delt prosjektidentitet
|
|||
| **Agent Registry** | Public Preview | Microsoft Frontier-program |
|
||||
| **Foundry-integrasjon** | Public Preview | Alle Foundry-brukere |
|
||||
| **Copilot Studio-integrasjon** | Preview (opt-out midlertidig) | Power Platform admin center |
|
||||
| **Conditional Access for agenter** | Public Preview | Microsoft Frontier-program |
|
||||
| **Conditional Access for agenter** | Public Preview | Entra ID P1/P2 + Agent 365-lisens per bruker (nettverkskontroller: Entra Internet Access) |
|
||||
| **Identity Protection for agenter (risky agents)** | Public Preview | Microsoft Frontier-program |
|
||||
| **Global Secure Access for agenter** | Public Preview | Microsoft Frontier-program |
|
||||
| **AI Prompt Shield (Global Secure Access)** | Nytt — Ignite 2025 | Microsoft Entra Internet Access |
|
||||
| **App Service/Azure Functions agent identity** | Nytt | Azure App Service |
|
||||
| **Teams Developer Portal agent blueprints** | Nytt | Teams Developer Portal |
|
||||
|
||||
*(Verified MCP 2026-04)*
|
||||
*(Verified MCP 2026-06 for Conditional Access- og Copilot Studio-rader; øvrige rader fra Ignite 2025-dokumentasjon)*
|
||||
|
||||
**Merknad om Frontier-programmet:** *(Verified MCP 2026-04)* Fullstendig Entra Agent ID-funksjonalitet krever deltakelse i Microsoft Frontier-programmet og en Microsoft 365 Copilot-lisens. Frontier aktiveres via M365 admin center → Copilot → Settings → User access → Copilot Frontier. Foundry-integrert agentidentitet er tilgjengelig for alle Foundry-brukere uten Frontier.
|
||||
**Merknad om Frontier-programmet:** *(Verified MCP 2026-06)* Fullstendig Entra Agent ID-funksjonalitet krever deltakelse i Microsoft Frontier-programmet og en Microsoft 365 Copilot-lisens. Frontier aktiveres via M365 admin center → Copilot → Settings → User access → Copilot Frontier. Foundry-integrert agentidentitet er tilgjengelig for alle Foundry-brukere uten Frontier.
|
||||
|
||||
**Lisensering av Conditional Access for agenter (spesifikt):** *(Verified MCP 2026-06)* Conditional Access for agenter krever **Microsoft Entra ID P1/P2** og en **Microsoft Agent 365-lisens per bruker** (håndhevelse kommer snart). Nettverkskontroller for agenter krever **Microsoft Entra Internet Access**.
|
||||
|
||||
## Kilder
|
||||
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Jailbreak Prevention in Production
|
||||
|
||||
**Last updated:** 2026-04
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** GA
|
||||
**Category:** AI Security Engineering
|
||||
|
||||
|
|
@ -300,7 +300,7 @@ curl --location '<endpoint>/contentsafety/text:analyzeCustomCategory?api-version
|
|||
}'
|
||||
```
|
||||
|
||||
### API Management Integration *(Verified MCP 2026-04)*
|
||||
### API Management Integration *(Verified MCP 2026-06)*
|
||||
|
||||
**llm-content-safety policy** for LLM requests — nå med nye attributter:
|
||||
|
||||
|
|
@ -336,13 +336,14 @@ curl --location '<endpoint>/contentsafety/text:analyzeCustomCategory?api-version
|
|||
</policies>
|
||||
```
|
||||
|
||||
**Nye attributter (2026-04):**
|
||||
- `enforce-on-completions="true"`: I inbound-seksjonen — validerer også LLM-responser
|
||||
- `window-size`: Tegnvindusstørrelse for responssjekk (default 10 000)
|
||||
- `window-overlap-size`: Overlapp mellom vinduer (for lange responser)
|
||||
**Attributter (Verified MCP 2026-06):**
|
||||
- `enforce-on-completions="true"`: I inbound-seksjonen — validerer også LLM-responser (chat completions). I outbound-seksjonen ignoreres attributtet.
|
||||
- `window-size`: Tegnvindusstørrelse for responssjekk (default 10 000, kun konfigurerbar for responser — for requests brukes alltid default-vinduet)
|
||||
- `window-overlap-size`: Overlapp mellom vinduer (for lange responser); uten verdi overlapper ikke vinduene
|
||||
- `<blocklists>`: Legg til Content Safety-blokkeringslister direkte i policyen
|
||||
- Støttede kategorier: `Hate`, `SelfHarm`, `Sexual`, `Violence`
|
||||
- Policyen kan brukes i `inbound` og `outbound`, og kan defineres **flere ganger** i samme policy definition *(Verified MCP 2026-04)*
|
||||
- Policyen kan brukes i `inbound` og `outbound`, og kan defineres **flere ganger** i samme policy definition
|
||||
- Policyen kan også håndheve content safety-sjekker på requests/responses for **MCP-verktøy og A2A Agent-APIer** som administreres i API Management *(Verified MCP 2026-06)*
|
||||
|
||||
## Produksjonsovervåking
|
||||
|
||||
|
|
@ -554,11 +555,11 @@ print(f"Jailbreak resistance score: {results['jailbreak_resistance']}")
|
|||
|
||||
### Verification Status
|
||||
|
||||
- ✅ **All Microsoft Learn URLs verified**: 2026-04 (re-verifisert via MCP)
|
||||
- ✅ **All Microsoft Learn URLs verified**: 2026-06-19 (re-verifisert via MCP)
|
||||
- ✅ **API examples tested**: Azure OpenAI API version 2024-09-01
|
||||
- ✅ **Production deployment patterns**: Based on Microsoft AI Playbook
|
||||
- ✅ **Norwegian public sector alignment**: Cross-referenced with Utredningsinstruksen, NSM, Digdir guidelines
|
||||
|
||||
### Research Date
|
||||
|
||||
Denne referansen er basert på Microsoft Learn-dokumentasjon hentet **2026-02-05** og re-verifisert **2026-04** via `microsoft-learn` MCP server. *(Verified MCP 2026-04)*
|
||||
Denne referansen er basert på Microsoft Learn-dokumentasjon hentet **2026-02-05** og re-verifisert **2026-06-19** via `microsoft-learn` MCP server. *(Verified MCP 2026-06)*
|
||||
|
|
|
|||
|
|
@ -1,7 +1,7 @@
|
|||
# Model Fingerprinting and Watermarking for Attribution
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Dato:** 2026-05
|
||||
**Dato:** 2026-06-19
|
||||
**Status:** Active
|
||||
|
||||
---
|
||||
|
|
@ -164,7 +164,7 @@ En modell kan trenes til å returnere en spesifikk output for et hemmelig input
|
|||
- **Runtime lineage:** Fanger data-lineage ned til kolonnenivå på tvers av notebooks, jobs, dashboards
|
||||
- **Model-to-dataset tracking:** Når en modell trenes på en tabell, trackes upstream dataset
|
||||
- **Cross-workspace visibility:** Lineage deles på tvers av workspaces i samme metastore
|
||||
- **1-year retention:** Lineage data lagres i ett år
|
||||
- **Retensjon:** Lineage vist i Catalog Explorer beholdes på ubestemt tid (data fra 1. september 2024 og senere); lineage-system-tables (`system.access.table_lineage` / `column_lineage`) har et rullende 1-års-vindu
|
||||
|
||||
**Anvendelser:**
|
||||
- **Compliance audits:** Kan bevise at modellen er trent på godkjente datasett
|
||||
|
|
@ -553,5 +553,5 @@ Trenger kunde watermarking/fingerprinting?
|
|||
|
||||
---
|
||||
|
||||
**Sist oppdatert:** 2026-04
|
||||
**Neste review:** Q3 2026 (eller ved nye C2PA-oppdateringer)
|
||||
**Sist oppdatert:** 2026-06-19
|
||||
**Neste review:** 2026-09-19 (eller ved nye C2PA-oppdateringer)
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Norwegian Content Safety — Azure AI Content Safety for norsk innhold
|
||||
|
||||
**Last updated:** 2026-04
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** GA (text moderation, Prompt Shields) / Preview (Groundedness, Custom Categories)
|
||||
**Category:** AI Security Engineering
|
||||
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# PII Detection and Masking in Norwegian Text
|
||||
|
||||
**Last updated:** 2026-05
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** GA
|
||||
**Category:** AI Security Engineering
|
||||
|
||||
|
|
@ -23,13 +23,13 @@ Azure AI Language støtter norsk språk (`language: "no"`) og kan detektere båd
|
|||
|
||||
### Azure AI Language PII Detection
|
||||
|
||||
Azure AI Language tilbyr tre API-varianter for PII-deteksjon:
|
||||
Azure AI Language grupperer PII i tre feature-typer (etter input-format og prosesseringsmodell):
|
||||
|
||||
| Variant | Bruksområde | Format |
|
||||
| Feature-type | Bruksområde | Format |
|
||||
|---------|-------------|--------|
|
||||
| **Text PII** | Ustrukturert tekst (e-post, chat, notater) | JSON payload |
|
||||
| **Conversation PII** | Transkribert tale fra møter og kundesenter | Strukturert conversation format |
|
||||
| **Native Document PII** | PDF, DOCX, TXT-filer | Asynkron batch-prosessering |
|
||||
| **Text PII** | Ustrukturert tekst (e-post, chat, notater, prompts, logger) | Synkron, string-basert JSON payload |
|
||||
| **Conversation PII** | Transkribert tale fra møter og kundesenter | Asynkron, tur-/transkriptbasert format |
|
||||
| **Document-based PII** (tidl. «Native Document PII») | `.pdf`, `.docx`, `.txt`-filer | Asynkron, lagringsbasert; bevarer dokumentstruktur + JSON-metadata |
|
||||
|
||||
### Støttede entitetstyper (norsk kontekst)
|
||||
|
||||
|
|
@ -48,9 +48,11 @@ Azure AI Language tilbyr tre API-varianter for PII-deteksjon:
|
|||
|
||||
**Viktig:** Azure detekterer norske fødselsnummer under kategorien `NOIdentityNumber`. Du må spesifisere `language: "no"` for optimal deteksjon.
|
||||
|
||||
### Maskeringsstrategier *(Verified MCP 2026-04)*
|
||||
### Maskeringsstrategier *(Verified MCP 2026-06)*
|
||||
|
||||
Azure AI Language tilbyr fire redaction policies (2025-11-15-preview):
|
||||
> **API-versjoner (Text PII):** GA er **`2026-05-01`**; nyeste preview er **`2026-05-15-preview`**. Redaction-policies, `confidenceScoreThreshold`, `disableEntityValidation`, `entitySynonyms` og `valueExclusionPolicy` er preview-funksjoner (først introdusert i `2025-11-15-preview`, nå dokumentert under gjeldende preview). Bruk GA-versjonen for produksjon.
|
||||
|
||||
Azure AI Language tilbyr fire redaction policies (`redactionPolicies`):
|
||||
|
||||
| Policy | Output | Bruksområde |
|
||||
|--------|--------|-------------|
|
||||
|
|
@ -61,15 +63,15 @@ Azure AI Language tilbyr fire redaction policies (2025-11-15-preview):
|
|||
|
||||
**Anbefalt:** `CharacterMask` for produksjon, `EntityMask` for logging (spesifiserer entitetstype), `NoMask` når du kun trenger deteksjon uten redaction.
|
||||
|
||||
**Ny: Per-entity policy overrides:** Du kan nå spesifisere ulike policies per entitetstype i samme request, med én `defaultRedactionPolicy` og entitetsspesifikke overrides. *(Verified MCP 2026-04)*
|
||||
**Per-entity policy overrides:** Du kan spesifisere ulike policies per entitetstype i samme request, med én `defaultRedactionPolicy` og entitetsspesifikke overrides. *(Verified MCP 2026-06)*
|
||||
|
||||
**Ny: DisableEntityValidation** (2025-11-15-preview): Mulighet til å deaktivere streng entitetsvalidering (default `false`) for å øke hastighet i scenarioer der validering ikke er nødvendig. *(Verified MCP 2026-04)*
|
||||
**DisableEntityValidation:** Mulighet til å deaktivere streng entitetsvalidering (default `false`) for å øke hastighet i scenarioer der validering ikke er nødvendig. *(Verified MCP 2026-06)*
|
||||
|
||||
**Ny: EntitySynonyms og ValueExclusionPolicy:** Tilpass PII-tjenesten til organisasjonens vokabular — definer egne synonymer for entitetstyper, og ekskluder spesifikke termer fra deteksjon (f.eks. "politimann", "vitne"). *(Verified MCP 2026-04)*
|
||||
**EntitySynonyms og ValueExclusionPolicy:** Tilpass PII-tjenesten til organisasjonens vokabular — definer egne synonymer for entitetstyper, og ekskluder spesifikke termer fra deteksjon (f.eks. "politimann", "vitne"). *(Verified MCP 2026-06)*
|
||||
|
||||
### Confidence Threshold *(Verified MCP 2026-04)*
|
||||
### Confidence Threshold *(Verified MCP 2026-06)*
|
||||
|
||||
Fra 2025-11-15-preview kan du konfigurere `confidenceScoreThreshold` med global default og per-entitet, per-språk overrides:
|
||||
Med preview-API-et kan du konfigurere `confidenceScoreThreshold` med global default og per-entitet, per-språk overrides:
|
||||
|
||||
```json
|
||||
{
|
||||
|
|
@ -191,9 +193,9 @@ Original data → Azure AI Language PII → Pseudonymisering → Sekundær datab
|
|||
4. Lim inn tekst med fødselsnummer
|
||||
5. Se detekterte entiteter med confidence scores
|
||||
|
||||
**Model deployment:** Bruk `modelVersion: "latest"` for GA-modellen, `"2025-11-15-preview"` for nye preview-features.
|
||||
**Model deployment:** Bruk `modelVersion: "latest"` for nyeste modell; velg GA-API `2026-05-01` for produksjon og `2026-05-15-preview` for nye preview-features.
|
||||
|
||||
**Merk:** Microsoft Foundry (new) — ny portal med Foundry-prosjekter — og Foundry (classic) er begge tilgjengelige via `https://ai.azure.com/`. For opprettelse av Language-ressurs, bruk **Azure Language in Foundry Tools**. *(Verified MCP 2026-04)*
|
||||
**Merk:** Microsoft Foundry (new) — ny portal med Foundry-prosjekter — og Foundry (classic) er begge tilgjengelige via `https://ai.azure.com/`. For opprettelse av Language-ressurs, bruk **Azure Language in Foundry Tools**. *(Verified MCP 2026-06)*
|
||||
|
||||
### Copilot Studio
|
||||
|
||||
|
|
@ -414,10 +416,10 @@ df_masked = df.withColumn("text_masked", mask_pii_udf(df.text))
|
|||
|
||||
## Kilder og verifisering
|
||||
|
||||
**Verified (fra Microsoft Learn MCP, re-verifisert 2026-04):** *(Verified MCP 2026-04)*
|
||||
- [Azure AI Language PII Detection Overview](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/overview) — Oppdatert: bruker nå «Azure Language in Foundry Tools»-terminologi; ny Foundry (new) portal
|
||||
- [Recognized PII and PHI Entities](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/concepts/entity-categories) (inkluderer NOIdentityNumber)
|
||||
- [How to: Redact Text PII](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/how-to/redact-text-pii) — Oppdatert: ny DisableEntityValidation, EntitySynonyms, ValueExclusionPolicy, per-entity confidence threshold overrides (2025-11-15-preview)
|
||||
**Verified (fra Microsoft Learn MCP, re-verifisert 2026-06):** *(Verified MCP 2026-06)*
|
||||
- [Azure AI Language PII Detection Overview](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/overview) — Oppdatert: tre feature-typer (Text PII / Conversation PII / **Document-based PII**); bruker «Azure Language in Foundry Tools»-terminologi; Foundry (new) + (classic)
|
||||
- [Recognized PII and PHI Entities](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/concepts/entity-categories) — bekrefter dedikert kategori **NOIdentityNumber** («Norway Identity Number»)
|
||||
- [How to: Redact Text PII](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/how-to/redact-text-pii) — Text PII GA-API **`2026-05-01`**, preview **`2026-05-15-preview`**; redactionPolicies (4 typer), confidenceScoreThreshold-overrides, DisableEntityValidation, EntitySynonyms, ValueExclusionPolicy
|
||||
- [Quickstart: Detect PII](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/quickstart) — Quickstart er nå for native document PII; link til text/conversation how-to-guides for tekst-PII
|
||||
- [Transparency Note for PII](https://learn.microsoft.com/en-us/azure/foundry/responsible-ai/language-service/transparency-note-personally-identifiable-information) (GDPR compliance, nå under Azure AI Foundry responsible AI)
|
||||
|
||||
|
|
@ -427,4 +429,4 @@ df_masked = df.withColumn("text_masked", mask_pii_udf(df.text))
|
|||
- Personopplysningsloven (norsk GDPR-implementering)
|
||||
- Datatilsynets veiledning om pseudonymisering
|
||||
|
||||
**Konfidensnivå:** 95% (Verified via Microsoft Learn MCP 2026-04, Baseline fra kjente standarder)
|
||||
**Konfidensnivå:** 95% (Verified via Microsoft Learn MCP 2026-06, Baseline fra kjente standarder)
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Prompt Injection Defense Patterns
|
||||
|
||||
**Last updated:** 2026-02
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** GA
|
||||
**Category:** AI Security Engineering
|
||||
|
||||
|
|
@ -270,7 +270,7 @@ User prompt → AI analysis → Risk assessment →
|
|||
| | **Microsoft Purview** | Data classification and monitoring |
|
||||
| Monitoring | **Azure Monitor** | Centralized logging and alerting |
|
||||
| | **Azure Sentinel** | SIEM with threat intelligence |
|
||||
| | **Microsoft Defender for AI** | AI-specific threat detection |
|
||||
| | **Microsoft Defender for Cloud — threat protection for AI services** (GA) | Sanntids AI-trusseldeteksjon: data leakage, data poisoning, jailbreak, credential theft; Defender XDR-integrasjon for sentralisert hendelseskorrelering |
|
||||
| Red Teaming | **PyRIT** | Automated adversarial testing |
|
||||
| | **Azure AI Red Teaming Agent** | Simulate attack scenarios |
|
||||
|
||||
|
|
@ -452,7 +452,7 @@ Når du diskuterer prompt injection-forsvar med kunder, still disse spørsmålen
|
|||
- Azure AI Content Safety: [Overview](https://learn.microsoft.com/en-us/azure/ai-services/content-safety/overview)
|
||||
- Azure AI Foundry: [Safety Evaluations](https://learn.microsoft.com/en-us/azure/ai-studio/how-to/develop/flow-evaluate-sdk)
|
||||
- PyRIT: [Azure AI Red Teaming Tool](https://azure.github.io/PyRIT/)
|
||||
- Microsoft Defender for AI: [Threat Protection](https://learn.microsoft.com/en-us/azure/defender-for-cloud/ai-threat-protection)
|
||||
- Microsoft Defender for Cloud — threat protection for AI services (GA): [Threat Protection](https://learn.microsoft.com/en-us/azure/defender-for-cloud/ai-threat-protection)
|
||||
|
||||
**Industry Standards:**
|
||||
- [OWASP Top 10 for LLM Applications](https://genai.owasp.org/llm-top-10/) - LLM01: Prompt Injection
|
||||
|
|
@ -466,5 +466,5 @@ Når du diskuterer prompt injection-forsvar med kunder, still disse spørsmålen
|
|||
- 9 unique source URLs from Microsoft Learn
|
||||
- Coverage: Prompt Shields, Security Benchmark (AI-2, AI-3), LLM Security Planning, Content Filtering
|
||||
|
||||
**Last verified:** 2026-02-05
|
||||
**Last verified:** 2026-06-19
|
||||
**API Version:** Azure AI Content Safety 2024-09-01 (GA)
|
||||
|
|
|
|||
|
|
@ -1,7 +1,7 @@
|
|||
# Microsoft Security Copilot — AI-drevet sikkerhetsoperasjonsplattform
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Sist oppdatert:** 2026-05 | Verified: MCP 2026-05
|
||||
**Sist oppdatert:** 2026-06-19 | Verified: MCP 2026-06
|
||||
**Målgruppe:** Sikkerhetsarkitekter og SOC-ledere som vurderer AI-assistert sikkerhetsoperasjon
|
||||
|
||||
## Introduksjon
|
||||
|
|
@ -89,9 +89,9 @@ Alle agentaktiviteter logges for revisjon. Agenter bruker SCU-er som andre Secur
|
|||
|
||||
## Lisensiering
|
||||
|
||||
### M365 E5 — Inkludert uten tilleggskostnad (fra november 2025)
|
||||
### M365 E5/E7 — Inkludert uten tilleggskostnad (fra november 2025)
|
||||
|
||||
Fra 18. november 2025 er Security Copilot inkludert i Microsoft 365 E5-lisenser uten ekstra kostnad: *(Verified MCP 2026-04)*
|
||||
Fra 18. november 2025 er Security Copilot inkludert i Microsoft 365 E5- og E7-lisenser uten ekstra kostnad: *(Verified MCP 2026-06)*
|
||||
|
||||
- **Kapasitet:** 400 SCU (Security Compute Units) per måned per 1 000 betalte brukerlisenser
|
||||
- **Skalering:** Proporsjonal — 400 lisenser → 160 SCU/mnd, 4 000 lisenser → 1 600 SCU/mnd
|
||||
|
|
@ -429,7 +429,7 @@ Per 2026-02: Security Copilot er kun tilgjengelig på kommersielt skynivå — i
|
|||
|
||||
## Kilder
|
||||
|
||||
Basert på offisiell Microsoft Learn-dokumentasjon (sist verifisert 2026-04 via MCP): *(Verified MCP 2026-04)* — Inklusjonsmodellen (M365 E5 → 400 SCU/1000 lisenser, maks 10 000 SCU/mnd, zero-click provisjonering) er bekreftet via MCP-fetch av security-copilot-inclusion og get-started-security-copilot.
|
||||
Basert på offisiell Microsoft Learn-dokumentasjon (sist verifisert 2026-06 via MCP): *(Verified MCP 2026-06)* — Inklusjonsmodellen (M365 E5/E7 → 400 SCU/1000 lisenser, maks 10 000 SCU/mnd, zero-click provisjonering) er bekreftet via MCP-fetch av security-copilot-inclusion og get-started-security-copilot. Get-started bekrefter «agents-first landing experience» for nye M365 E5/E7-kunder; Sentinel-integrasjonen støtter primært standalone-opplevelsen (securitycopilot.microsoft.com) via plugins «Microsoft Sentinel (Preview)» og «Natural language to KQL for Microsoft Sentinel (Preview)».
|
||||
|
||||
1. [What is Microsoft Security Copilot?](https://learn.microsoft.com/copilot/security/microsoft-security-copilot) — Overordnet produktbeskrivelse
|
||||
2. [Microsoft Security Copilot agents overview](https://learn.microsoft.com/copilot/security/agents-overview) — Komplett agentoversikt
|
||||
|
|
|
|||
|
|
@ -1,6 +1,6 @@
|
|||
# Sikkerhets-scoringsrubrikker (6×5)
|
||||
|
||||
**Sist oppdatert:** 2026-04 (v1.0)
|
||||
**Sist oppdatert:** 2026-06-19 (v1.0)
|
||||
**Kategori:** AI Security Engineering
|
||||
**Status:** Established Practice
|
||||
**Formål:** Deterministiske rubrikker for security-assessment-agent — erstatter vage 1-5 beskrivelser med eksakte, verifiserbare sjekkpunkter
|
||||
|
|
@ -49,7 +49,7 @@ Hver celle inneholder 5 sjekkpunkter. Regelen er:
|
|||
|
||||
| # | Sjekkpunkt | Verifiseringsmetode |
|
||||
|---|-----------|---------------------|
|
||||
| 1 | Entra ID er eneste autentiseringsmekanisme (API-nøkler deaktivert for alle AI-tjenester) | Azure Policy: `disableLocalAuth = true` på Cognitive Services / OpenAI-ressurser |
|
||||
| 1 | Entra ID er eneste autentiseringsmekanisme (API-nøkler deaktivert for alle AI-tjenester) | Azure Policy: `disableLocalAuth = true` på Foundry Tools (tidl. Cognitive Services) / OpenAI-ressurser |
|
||||
| 2 | RBAC med least privilege er implementert (ingen Owner/Contributor på AI-ressurser uten PIM) | Sjekk rolletildelinger: kun custom roles eller innebygde reader/contributor med scope-begrensning |
|
||||
| 3 | Managed Identities (system-assigned) brukes for alle service-til-service-kommunikasjoner | Ingen hardkodede credentials eller API-nøkler i kode eller config |
|
||||
| 4 | Conditional Access-policyer er aktive (MFA påkrevd, lokasjon/device-baserte regler, risikobasert) | Entra ID → Conditional Access → minimum 2 policyer for AI-tilgang |
|
||||
|
|
@ -292,7 +292,7 @@ Uavhengig av totalscore skal risikokategorien oppgraderes til **Kritisk** dersom
|
|||
|
||||
---
|
||||
|
||||
*(Verified MCP 2026-04)* — Microsoft har omdøpt 'Cognitive Services' til '**Foundry Tools**' i sikkerhetsbaselines (Azure Security Benchmark). URL for cognitive-services-security-baseline er fortsatt aktiv men omdirigeres til 'Azure security baseline for Foundry Tools'.
|
||||
*(Verified MCP 2026-06)* — Microsoft har omdøpt 'Cognitive Services' til '**Foundry Tools**' i sikkerhetsbaselines (Azure Security Benchmark); MCSB v2 AI Security bruker «Foundry Tools» gjennomgående i implementasjonseksemplene. URL for cognitive-services-security-baseline er fortsatt aktiv men omdirigeres til 'Azure security baseline for Foundry Tools'.
|
||||
|
||||
## Kilder og forankring
|
||||
|
||||
|
|
@ -309,7 +309,7 @@ Dimensjonene er mappet til MCSB v2 security domains:
|
|||
| Compliance & Governance | GS (Governance and Strategy) | GS + GDPR + AI Act |
|
||||
| Monitoring & IR | LT (Logging/Threat Detection), IR (Incident Response) | LT-1, LT-4, IR |
|
||||
|
||||
### Azure Security Baselines (verifisert via MCP 2026-02)
|
||||
### Azure Security Baselines (verifisert via MCP; MCSB v2 AI Security re-verifisert 2026-06-19)
|
||||
|
||||
- Azure AI services security baseline: https://learn.microsoft.com/security/benchmark/azure/baselines/cognitive-services-security-baseline
|
||||
- Azure OpenAI security baseline: https://learn.microsoft.com/security/benchmark/azure/baselines/azure-openai-security-baseline
|
||||
|
|
|
|||
|
|
@ -1,7 +1,7 @@
|
|||
# Supply Chain Security for AI Models and Dependencies
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Dato:** 2026-02-05
|
||||
**Dato:** 2026-06-19
|
||||
**Relatert plattform:** Azure AI Foundry, Azure Machine Learning, Azure DevOps, Microsoft Defender for Cloud
|
||||
|
||||
---
|
||||
|
|
@ -217,15 +217,15 @@ deployment = ManagedOnlineDeployment(
|
|||
|
||||
### Angrepsvektorer
|
||||
|
||||
**Backdoor ML (MITRE ATT&CK: AML.T0050)**:
|
||||
- Malicious MLaaS provider trojaner modell med trigger som aktiverer ved deployment
|
||||
**Poison AI Model (MITRE ATLAS: AML.T0018.000)**:
|
||||
- Malicious MLaaS provider trojaner modell ved å manipulere modellvekter med trigger som aktiverer ved deployment
|
||||
- Eksempel: Modell klassifiserer virus som "benign" når spesifikt filnavn inkluderes
|
||||
|
||||
**Compromise Model Supply Chain (AML.T0020)**:
|
||||
- Adversary uploader poisoned models til public marketplaces (HuggingFace Hub, Caffe Model Zoo)
|
||||
**Supply Chain Compromise (T1195)**:
|
||||
- Adversary uploader poisoned models til public marketplaces (HuggingFace Hub, Caffe Model Zoo), eller kompromitterer biblioteker/datasett
|
||||
- Modeller inneholder embedded logic som exfiltrerer data eller manipulerer outputs
|
||||
|
||||
**Data Poisoning (AML.T0022)**:
|
||||
**Poison Training Data (AML.T0020)**:
|
||||
- Malicious data injisert under pre-training, fine-tuning, eller embedding
|
||||
- Eksempel: SQL injection i scrapet dataset → modell lærer å returnere falske resultater
|
||||
|
||||
|
|
@ -521,9 +521,9 @@ Integrer SBOM-generering i deployment workflow:
|
|||
- [Vulnerability Management for Azure Machine Learning](https://learn.microsoft.com/en-us/azure/machine-learning/concept-vulnerability-management)
|
||||
- [Security planning for LLM-based applications](https://learn.microsoft.com/en-us/ai/playbook/technology-guidance/generative-ai/mlops-in-openai/security/security-plan-llm-application)
|
||||
|
||||
### MITRE ATT&CK Framework
|
||||
- [AML.T0020: Compromise Model Supply Chain](https://atlas.mitre.org/techniques/AML.T0020)
|
||||
- [AML.T0050: Backdoor Model](https://atlas.mitre.org/techniques/AML.T0050)
|
||||
### MITRE ATT&CK / ATLAS (per MCSB v2 AI-1)
|
||||
- [AML.T0018.000: Poison AI Model](https://atlas.mitre.org/techniques/AML.T0018)
|
||||
- [AML.T0020: Poison Training Data](https://atlas.mitre.org/techniques/AML.T0020)
|
||||
- [T1195: Supply Chain Compromise](https://attack.mitre.org/techniques/T1195/)
|
||||
|
||||
### Compliance Mappings
|
||||
|
|
@ -539,5 +539,5 @@ Integrer SBOM-generering i deployment workflow:
|
|||
|
||||
---
|
||||
|
||||
**Sist oppdatert**: 2026-02-05
|
||||
**Neste review**: 2026-05-05 (eller ved store endringer i Azure ML supply chain features)
|
||||
**Sist oppdatert**: 2026-06-19
|
||||
**Neste review**: 2026-09-19 (eller ved store endringer i Azure ML supply chain features)
|
||||
|
|
|
|||
|
|
@ -1,7 +1,7 @@
|
|||
# Zero Trust Architecture Applied to AI Services
|
||||
|
||||
**Kategori:** AI Security Engineering
|
||||
**Sist oppdatert:** 2026-05
|
||||
**Sist oppdatert:** 2026-06-19
|
||||
**Målgruppe:** Arkitekter som skal sikre AI-tjenester med Zero Trust-prinsipper
|
||||
|
||||
## Introduksjon
|
||||
|
|
@ -113,7 +113,7 @@ az role assignment create \
|
|||
|
||||
**Viktig begrensning:** Managed Identity-tokens caches i opptil 24 timer. Hvis du endrer gruppetilhørighet eller roller, kan det ta flere timer før endringene trer i kraft. Bruk **App Roles** i stedet for grupper for raskere propagering.
|
||||
|
||||
**Nøkkelbasert autentisering frarådes:** Microsoft anbefaler nå eksplisitt å **unngå API-nøkler** for Azure AI Services i produksjon. Bruk alltid `DefaultAzureCredential` / Managed Identity. Azure AI Foundry (Foundry Tools) bruker samme `DefaultAzureCredential`-mønster på tvers av alle AI-tjenester. *(Verified MCP 2026-04)*
|
||||
**Nøkkelbasert autentisering frarådes:** Microsoft anbefaler nå eksplisitt å **unngå API-nøkler** for Azure AI Services i produksjon. Bruk alltid `DefaultAzureCredential` / Managed Identity. Azure AI Foundry (Foundry resource — tidligere «Foundry Tools», `kind=AIServices`) bruker samme `DefaultAzureCredential`-mønster på tvers av alle AI-tjenester. *(Verified MCP 2026-06)*
|
||||
|
||||
### 3. Endpoint Verification for AI
|
||||
|
||||
|
|
@ -888,10 +888,10 @@ Logging & Monitoring:
|
|||
### Videre lesning
|
||||
|
||||
**Microsoft Learn:**
|
||||
- [Zero Trust deployment plan with Microsoft 365](https://learn.microsoft.com/en-us/security/zero-trust/) — Inkluderer nå dedikert **Copilots**-seksjon med Zero Trust-veiledning for M365 Copilot og Copilot Studio *(Verified MCP 2026-04)*
|
||||
- [Zero Trust Guidance Center](https://learn.microsoft.com/en-us/security/zero-trust/) — Hub organisert etter teknologipilarer (Identity, Endpoints, Applications, Data, Infrastructure, Networks, Visibility/automation) og forretningsscenarioer; inkluderer nå et dedikert **«Protect AI and data»**-scenario (`security-adoption-scenario-secure-ai`) med Zero Trust-veiledning for AI *(Verified MCP 2026-06)*
|
||||
- [Apply Zero Trust principles to Azure services](https://learn.microsoft.com/en-us/security/zero-trust/apply-zero-trust-azure-services-overview)
|
||||
- [Azure AI security baseline](https://learn.microsoft.com/en-us/security/benchmark/azure/baselines/azure-openai-security-baseline) — Reflekterer Microsoft Cloud Security Benchmark (MCSB) v1.0; sjekk om nyere versjon er tilgjengelig *(Verified MCP 2026-04)*
|
||||
- [Secure Future Initiative (SFI)](https://learn.microsoft.com/en-us/security/zero-trust/) — Microsofts SFI integrert i Zero Trust-hubben; gir kontekst for Microsofts sikkerhetsinvesteringer
|
||||
- [Secure Future Initiative (SFI)](https://learn.microsoft.com/en-us/security/zero-trust/sfi/secure-future-initiative-overview) — Microsofts SFI er en del av Zero Trust-hubben (egen «SFI patterns and best practices»-seksjon); gir kontekst for Microsofts sikkerhetsinvesteringer *(Verified MCP 2026-06)*
|
||||
|
||||
**Whitepapers:**
|
||||
- "Zero Trust Architecture" (NIST SP 800-207)
|
||||
|
|
@ -904,7 +904,7 @@ Logging & Monitoring:
|
|||
|
||||
## Kilder
|
||||
|
||||
Denne guiden er basert på følgende Microsoft Learn-dokumentasjon (sist verifisert 2026-04):
|
||||
Denne guiden er basert på følgende Microsoft Learn-dokumentasjon (sist verifisert 2026-06-19):
|
||||
|
||||
1. [Secure networks with SASE, Zero Trust, and AI](https://learn.microsoft.com/en-us/security/zero-trust/deploy/networks) — Offisiell Zero Trust nettverksguide
|
||||
2. [How to configure Azure OpenAI with managed identities](https://learn.microsoft.com/en-us/azure/foundry-classic/openai/how-to/managed-identity) — Managed Identity-konfigurasjon for Azure OpenAI
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue