chore(ms-ai-architect): refresh KB high-bucket — 49 files [skip-docs]

KB-currency refresh (high priority, 2026-06-19) via /architect:kb-update.
49 high-prioritets governance/security/monitoring-filer re-verifisert mot
Microsoft Learn (MCP) — delegert til 8 parallelle Opus-subagenter gruppert
etter delt kilde, verifisert i hovedkontekst (diff-review + tester).

Hovedendringer (faktuelle korreksjoner + currency):
- MITRE ATLAS-IDer korrigert (supply-chain): AML.T0050 -> AML.T0018.000
  (Poison AI Model); AML.T0020 = Poison Training Data; T1195 Supply Chain
  Compromise. Gamle IDer var utdaterte (verifisert mot MCSB v2 AI-1).
- OTel-sampling presisert (distributed-tracing): adaptive sampling = klassisk
  App Insights SDK; OTel-distroen sampler IKKE by default (fixed-rate/
  rate-limited maa konfigureres); Functions parent-based sampling er default.
- MCSB v2 AI-kontroller AI-1 -> AI-7 (risk-taxonomy three-pillar, scoring-
  framework, rubrics, red-team, adversarial); Defender for Cloud AI threat
  protection + AI-SPM (GA).
- AI gateway (APIM) multi-provider: Anthropic Messages API v2-tiers, Google
  Vertex, unified model API (preview), MCP/A2A, Foundry-integrasjon; eksakte
  policy-navn (llm-emit-token-metric maks 5 dims, llm-semantic-cache-*,
  score-threshold = avstand, MS-eks. 0.15).
- Purview Enterprise AI apps inkl. Anthropic Claude (Enterprise) + ChatGPT
  Enterprise; Security Dashboard for AI (Agent 365-inventar, MCP-servere,
  tredjepartsmodeller; Security Reader minimumsrolle).
- Entra Agent ID: CA-lisenskrav (Entra ID P1/P2 + Agent 365), CA-scoping per
  tilgangsmoenster (on-behalf-of/app-only/agent-as-user), CA-grenser,
  connector-permissions som API-permissions.
- Copilot DLP: Block SITs in web search (GA, Performing Web Searches) + Block
  external email (preview) som prompt injection-vern.
- Azure AI Language PII: tre feature-typer, GA-API 2026-05-01; NOIdentityNumber
  bekreftet dedikert kategori for norske foedselsnummer.
- Foundry Tools-rename forsterket paa tvers; alle 49 Last updated -> 2026-06-19.

Discovery: 500 kandidater (alle Databricks-stoey) -> kun registry-kandidater,
ingen nye skills/-filer -> 389-telling uendret. validate 239 PASS,
kb-integrity 115/115 (262 orphan-warnings uendret), gitleaks clean.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
This commit is contained in:
Kjell Tore Guttormsen 2026-06-19 11:09:54 +02:00
commit 25bcb74d9a
49 changed files with 304 additions and 235 deletions

View file

@ -1,7 +1,7 @@
# Adversarial Input Robustness Testing and Fuzzing
**Kategori:** AI Security Engineering
**Dato:** 2026-02-05
**Dato:** 2026-06-19
**Status:** Aktiv
## Oversikt

View file

@ -1,7 +1,7 @@
# AI Prompt Shield — Nettverksnivå Prompt Injection-beskyttelse
**Kategori:** AI Security Engineering
**Sist oppdatert:** 2026-04
**Sist oppdatert:** 2026-06-19
**Målgruppe:** Arkitekter som skal beskytte AI-systemer mot prompt injection og jailbreak-angrep
**Status:** To separate produkter — Content Safety Prompt Shields (GA), AI Gateway Prompt Shield (Preview)
@ -218,6 +218,8 @@ Azure API Management kan fungere som AI-gateway med innebygd Content Safety-inte
**Fordelen:** Sentralisert sikkerhet for alle AI-endepunkter uten at hvert applikasjonsteam trenger å implementere det separat.
AI gateway i APIM medierer nå et bredere sett av AI-endepunkter: OpenAI Chat Completions/Responses, **Anthropic Messages API** (støttet i v2-tiers), **Google Vertex AI**, samt remote **MCP-servere** og **A2A Agent-APIer**. For flere leverandører finnes et **unified model API (preview)** som eksponerer flere backends via ett OpenAI-kompatibelt endepunkt. AI gateway kan i tillegg integreres direkte i **Microsoft Foundry (preview)** for å styre modeller, agenter og verktøy fra Foundry-miljøet. *(Verified MCP 2026-06)*
**APIM-policy for prompt shield:**
```xml
@ -244,7 +246,9 @@ Azure API Management kan fungere som AI-gateway med innebygd Content Safety-inte
- Krever et APIM backend-objekt konfigurert mot Content Safety-endepunktet med Managed Identity (`Cognitive Services User`-rolle)
- Kan settes i både `inbound`- og `outbound`-seksjonen — bruk `outbound` for å validere LLM-svar
- Støttede kategorier: `Hate`, `SelfHarm`, `Sexual`, `Violence`
- Støtter også `<blocklists>` med Content Safety-blocklist-IDer for custom blokkeringslister *(Verified MCP 2026-04)*
- Støtter også `<blocklists>` med Content Safety-blocklist-IDer for custom blokkeringslister
- Policyen kan også håndheve content safety-sjekker på requests/responses for **MCP-verktøy og A2A Agent-APIer** som administreres i API Management *(Verified MCP 2026-06)*
- Tilgjengelig på tvers av tiers: Developer, Basic, Basic v2, Standard, Standard v2, Premium, Premium v2 *(Verified MCP 2026-06)*
**Arkitektur:**

View file

@ -1,6 +1,6 @@
# AI Security Scoring and Risk Rating Framework
**Last updated:** 2026-04
**Last updated:** 2026-06-19
**Status:** Established Practice
**Category:** AI Security Engineering
@ -437,7 +437,7 @@ For statlige AI-prosjekter som krever beslutningsgrunnlag:
- *Tool:* Azure Sentinel + custom ML models for security analytics
- *Frekvens:* Continuous adaptive risk scoring
*(Verified MCP 2026-04)* — Microsoft har omdøpt 'Cognitive Services' til '**Foundry Tools**' i sikkerhetsbaselines (Azure Security Benchmark). URL for cognitive-services-security-baseline er fortsatt aktiv men omdirigeres til 'Azure security baseline for Foundry Tools'.
*(Verified MCP 2026-06)* — Microsoft har omdøpt 'Cognitive Services' til '**Foundry Tools**' i sikkerhetsbaselines (Azure Security Benchmark); MCSB v2 AI Security bruker «Foundry Tools» gjennomgående i implementasjonseksemplene (f.eks. «Azure Language in Foundry Tools», «Azure Speech in Foundry Tools»). URL for cognitive-services-security-baseline er fortsatt aktiv men omdirigeres til 'Azure security baseline for Foundry Tools'.
## Kilder og verifisering
@ -493,7 +493,7 @@ For statlige AI-prosjekter som krever beslutningsgrunnlag:
*Confidence: Baseline* — Information security management controls
**Konfidensvurdering:**
- **Verified (8 sources):** Hentet direkte fra Microsoft Learn via MCP 2026-02
- **Verified (8 sources):** Hentet direkte fra Microsoft Learn via MCP; MCSB v2 AI Security re-verifisert 2026-06-19
- **Baseline (4 sources):** Etablert industripraksis, bekreftet via modellkunnskap (pre-2025)
**Total kilder:** 12 unike URLer

View file

@ -1,6 +1,6 @@
# Content Safety Filter Calibration and Tuning
**Last updated:** 2026-04
**Last updated:** 2026-06-19
**Status:** GA
**Category:** AI Security Engineering

View file

@ -1,7 +1,7 @@
# Data Leakage Prevention in AI Contexts
**Kategori:** AI Security Engineering
**Sist oppdatert:** 2026-05 | Verified: MCP 2026-05
**Sist oppdatert:** 2026-06-19 | Verified: MCP 2026-06-19
**Målgruppe:** Enterprise AI architects og security teams
## Oversikt
@ -24,8 +24,9 @@ Data leakage prevention (DLP) i AI-sammenheng omfatter beskyttelse mot utilsikte
**Kapabiliteter:**
- **Prompt scanning:** Deep content inspection av user prompts før prosessering
- **Sensitive information type (SIT) detection:** Deteksjon av kredittkortnummer, personnummer, passporter, etc.
- **Real-time blocking:** Forhindrer Copilot i å returnere svar når prompts inneholder sensitiv data
- **Web search blocking:** Blokkerer bruk av sensitiv data i både interne og eksterne web-søk
- **Real-time blocking:** Forhindrer Copilot i å returnere svar når prompts inneholder sensitiv data (action: `Processing prompts`, preview)
- **Web search blocking (GA):** Egen action `Performing Web Searches` blokkerer ekstern web-søk som grounding-kilde når prompt inneholder SITs — Copilot svarer fortsatt fra interne M365-kilder brukeren har tilgang til *(Verified MCP 2026-06-19)*
- **External email blocking (preview):** Betingelsen `Email is received from > External users` ekskluderer ekstern e-post fra grounding/summarisering/citation som prompt injection-vern; kun avsender-metadata evalueres, ikke e-postkroppen *(Verified MCP 2026-06-19)*
**Policy configuration:**

View file

@ -1,8 +1,8 @@
# Microsoft Entra Agent ID — Zero Trust for AI-agentidentiteter
**Kategori:** AI Security Engineering
**Sist oppdatert:** 2026-05 | Verified: MCP 2026-05
**Status:** Public Preview, utvidet etter Ignite 2025 (50+ nye/oppdaterte artikler i Entra Agent ID-portføljen; opt-out er midlertidig — vil bli obligatorisk for nye agenter) *(Verified MCP 2026-05)*
**Sist oppdatert:** 2026-06-19 | Verified: MCP 2026-06
**Status:** Public Preview, utvidet etter Ignite 2025 (50+ nye/oppdaterte artikler i Entra Agent ID-portføljen; opt-out er midlertidig — vil bli obligatorisk for nye agenter) *(Verified MCP 2026-06)*
**Målgruppe:** Arkitekter som skal sikre AI-agenter med dedikerte identiteter og Zero Trust-prinsipper
### Ignite 2025-utvidelser (Verified MCP 2026-05)
@ -115,13 +115,20 @@ Alle agentforespørsler autentiseres og autoriseres basert på fullstendige data
- **Risikoscore:** Viser agenten avvikende atferd? (via Identity Protection for agents)
- **Nettverkskontekst:** Kommuniserer agenten via godkjente kanaler? (via Global Secure Access)
**Conditional Access for agenter** er nøkkelen her — den evaluerer agenters tilgangsforespørsler på samme måte som for menneskelige brukere, men med agentspesifikk logikk. *(Verified MCP 2026-04)*
**Conditional Access for agenter** er nøkkelen her — den evaluerer agenters tilgangsforespørsler på samme måte som for menneskelige brukere, men med agentspesifikk logikk. *(Verified MCP 2026-06)*
**Scoping-muligheter:** Policyer kan scopes til: alle agentidentiteter i tenanten; spesifikke agentidentiteter (object ID); agentidentiteter basert på custom security attributes; agentidentiteter gruppert etter blueprint; alle agent users.
**Lisenskrav:** Conditional Access for agenter krever **Microsoft Entra ID P1 eller P2** og en **Microsoft Agent 365-lisens per bruker** (lisenshåndhevelse kommer snart). Nettverkskontroller for agenter krever **Microsoft Entra Internet Access**. *(Verified MCP 2026-06)*
**Conditions:** Agent risk (high/medium/low) fra Identity Protection er tilgjengelig som condition.
**Scoping etter tilgangsmønster (subjekt vs. audience):** Entra utsteder et token til ett subjekt for én audience (ressurs), og CA evalueres på begge. Hvilket objekt policyen treffer avhenger av flyt:
- **On-behalf-of (delegert):** Brukeren er subjektet → CA target **users and groups** (ikke agentidentiteten). Token-veksling til nedstrøms ressurs evalueres også.
- **App-only (autonom):** Agentidentiteten er subjektet → CA scopes til **agentidentiteten**.
- **Agent-som-bruker (agent's user account):** Agentens brukerkonto er subjektet → policy evalueres mot **brukerkontoen**, ikke agentidentiteten.
**Viktig:** CA gjelder IKKE for agent identity blueprint → Graph-kall (blueprint creation) eller intermediary token exchange. CA gjelder for agent identity → resource og agent user → resource flows. *(Verified MCP 2026-04)*
**Scoping-muligheter:** Policyer kan scopes til: alle agentidentiteter i tenanten; spesifikke agentidentiteter (object ID); agentidentiteter basert på custom security attributes; agentidentiteter gruppert etter blueprint (dekker alle nåværende og fremtidige instanser av blueprintet, men IKKE agent users); alle agent users.
**Conditions:** Agent risk (high/medium/low) fra Identity Protection er tilgjengelig som condition. For agenter som kjører på managed endpoints (f.eks. **Windows 365 Cloud PCs for Agents**) kan **«Agent execution environments» (Preview)**-condition scope policyer til device-compliance og compliant-network-kontroller. *(Verified MCP 2026-06)*
**Viktig — CA-grenser:** CA gjelder IKKE for: agent identity blueprint → Graph-kall (oppretting av agentidentitet/agent user); intermediary token exchange på `AAD Token Exchange Endpoint: Public` (Resource ID `fb60f99c-7a34-4190-8149-302f77469936`); når Security defaults er aktivert; eller når en agent bruker API-nøkkel (bypasser Entra-token-pipeline helt). CA gjelder for agent identity → resource og agent user → resource flows. *(Verified MCP 2026-06)*
### Use least privilege — Minste privilegium
@ -273,13 +280,17 @@ Entra Agent ID for Copilot Studio aktiveres per **miljø** i Power Platform admi
2. Under **Copilot Studio**: velg **Entra Agent Identity for Copilot Studio**
3. Velg miljøet → **Edit setting** → slå **On** → **Save**
**Forutsetning:** Du må være Power Platform **tenant admin** eller ha **Environment Admin**-rollen for å konfigurere dette per miljø. *(Verified MCP 2026-06)*
**Resultat:** Alle nye agenter som opprettes i Copilot Studio i det valgte miljøet, får automatisk en Entra-agentidentitet.
### Blueprint for Copilot Studio *(Verified MCP 2026-04)*
**Connector-tillatelser som API-permissions:** Når en maker publiserer en agent, fester Copilot Studio API-permissions på agentens Entra Agent ID for hver Power Platform-connector agenten bruker. Dette gjør at Entra- og Microsoft 365-admins kan se hvilke connectorer en agent kan kalle uten å åpne Power Platform admin center. Scopene håndheves kun av Power Platform-connector-runtime og re-valideres mot Advanced Connector Policies (ACP) og DLP — de kan ikke brukes til å omgå governance-policyer. Fordi scopene er førsteklasses API-permissions, kan admins **target dem med Conditional Access** (nettverkslokasjon, device-compliance, risikobaserte conditions før tokens utstedes for en bestemt connector-ressurs). *(Verified MCP 2026-06)*
### Blueprint for Copilot Studio *(Verified MCP 2026-06)*
Når den første agentidentiteten opprettes i miljøet etter aktivering, legges et blueprint kalt **«Microsoft Copilot Studio agent identity blueprint»** til i tenanten. En blueprint principal opprettes — denne har privilegier til å opprette agentidentiteter og agentbrukere i tenanten.
**Blueprint ID:** `25664c89-cea5-4ab6-b924-a54fd8a19ae0` — alle Copilot Studio-agentidentiteter er barn av dette globale blueprintet. *(Verified MCP 2026-04)*
**Blueprint ID:** `25664c89-cea5-4ab6-b924-a54fd8a19ae0` — alle Copilot Studio-agentidentiteter er barn av dette globale blueprintet. *(Verified MCP 2026-06)*
### Administrasjon og validering
@ -290,9 +301,9 @@ Bruk dette GUID-et i Microsoft Entra admin center for å bekrefte og administrer
**Viktig:** Sletter du agenten fra Copilot Studio, slettes også den tilknyttede agentidentiteten fra Entra.
**Opt-out er midlertidig:** Muligheten til å slå av Entra Agent Identity per miljø er midlertidig — Microsoft vil gjøre det obligatorisk for alle nye agenter i fremtiden. *(Verified MCP 2026-04)*
**Opt-out er midlertidig:** Muligheten til å slå av Entra Agent Identity per miljø er midlertidig — Microsoft vil gjøre det obligatorisk for alle nye agenter i fremtiden. *(Verified MCP 2026-06)*
**Backfill:** Eksisterende agenter opprettet før Entra Agent Identity ble aktivert, fortsetter å bruke app registrations og vil migreres til Agent IDs i fremtiden. Governance-kapabiliteter fungerer for begge identitetstyper i overgangsperioden. *(Verified MCP 2026-04)*
**Backfill:** Eksisterende agenter opprettet før Entra Agent Identity ble aktivert, fortsetter å bruke app registrations og vil migreres til Agent IDs i fremtiden. Governance-kapabiliteter fungerer for begge identitetstyper i overgangsperioden. *(Verified MCP 2026-06)*
### Nettverkssikkerhet for Copilot Studio-agenter
@ -411,16 +422,18 @@ Når en Foundry-agent publiseres, endres identiteten fra delt prosjektidentitet
| **Agent Registry** | Public Preview | Microsoft Frontier-program |
| **Foundry-integrasjon** | Public Preview | Alle Foundry-brukere |
| **Copilot Studio-integrasjon** | Preview (opt-out midlertidig) | Power Platform admin center |
| **Conditional Access for agenter** | Public Preview | Microsoft Frontier-program |
| **Conditional Access for agenter** | Public Preview | Entra ID P1/P2 + Agent 365-lisens per bruker (nettverkskontroller: Entra Internet Access) |
| **Identity Protection for agenter (risky agents)** | Public Preview | Microsoft Frontier-program |
| **Global Secure Access for agenter** | Public Preview | Microsoft Frontier-program |
| **AI Prompt Shield (Global Secure Access)** | Nytt — Ignite 2025 | Microsoft Entra Internet Access |
| **App Service/Azure Functions agent identity** | Nytt | Azure App Service |
| **Teams Developer Portal agent blueprints** | Nytt | Teams Developer Portal |
*(Verified MCP 2026-04)*
*(Verified MCP 2026-06 for Conditional Access- og Copilot Studio-rader; øvrige rader fra Ignite 2025-dokumentasjon)*
**Merknad om Frontier-programmet:** *(Verified MCP 2026-04)* Fullstendig Entra Agent ID-funksjonalitet krever deltakelse i Microsoft Frontier-programmet og en Microsoft 365 Copilot-lisens. Frontier aktiveres via M365 admin center → Copilot → Settings → User access → Copilot Frontier. Foundry-integrert agentidentitet er tilgjengelig for alle Foundry-brukere uten Frontier.
**Merknad om Frontier-programmet:** *(Verified MCP 2026-06)* Fullstendig Entra Agent ID-funksjonalitet krever deltakelse i Microsoft Frontier-programmet og en Microsoft 365 Copilot-lisens. Frontier aktiveres via M365 admin center → Copilot → Settings → User access → Copilot Frontier. Foundry-integrert agentidentitet er tilgjengelig for alle Foundry-brukere uten Frontier.
**Lisensering av Conditional Access for agenter (spesifikt):** *(Verified MCP 2026-06)* Conditional Access for agenter krever **Microsoft Entra ID P1/P2** og en **Microsoft Agent 365-lisens per bruker** (håndhevelse kommer snart). Nettverkskontroller for agenter krever **Microsoft Entra Internet Access**.
## Kilder

View file

@ -1,6 +1,6 @@
# Jailbreak Prevention in Production
**Last updated:** 2026-04
**Last updated:** 2026-06-19
**Status:** GA
**Category:** AI Security Engineering
@ -300,7 +300,7 @@ curl --location '<endpoint>/contentsafety/text:analyzeCustomCategory?api-version
}'
```
### API Management Integration *(Verified MCP 2026-04)*
### API Management Integration *(Verified MCP 2026-06)*
**llm-content-safety policy** for LLM requests — nå med nye attributter:
@ -336,13 +336,14 @@ curl --location '<endpoint>/contentsafety/text:analyzeCustomCategory?api-version
</policies>
```
**Nye attributter (2026-04):**
- `enforce-on-completions="true"`: I inbound-seksjonen — validerer også LLM-responser
- `window-size`: Tegnvindusstørrelse for responssjekk (default 10 000)
- `window-overlap-size`: Overlapp mellom vinduer (for lange responser)
**Attributter (Verified MCP 2026-06):**
- `enforce-on-completions="true"`: I inbound-seksjonen — validerer også LLM-responser (chat completions). I outbound-seksjonen ignoreres attributtet.
- `window-size`: Tegnvindusstørrelse for responssjekk (default 10 000, kun konfigurerbar for responser — for requests brukes alltid default-vinduet)
- `window-overlap-size`: Overlapp mellom vinduer (for lange responser); uten verdi overlapper ikke vinduene
- `<blocklists>`: Legg til Content Safety-blokkeringslister direkte i policyen
- Støttede kategorier: `Hate`, `SelfHarm`, `Sexual`, `Violence`
- Policyen kan brukes i `inbound` og `outbound`, og kan defineres **flere ganger** i samme policy definition *(Verified MCP 2026-04)*
- Policyen kan brukes i `inbound` og `outbound`, og kan defineres **flere ganger** i samme policy definition
- Policyen kan også håndheve content safety-sjekker på requests/responses for **MCP-verktøy og A2A Agent-APIer** som administreres i API Management *(Verified MCP 2026-06)*
## Produksjonsovervåking
@ -554,11 +555,11 @@ print(f"Jailbreak resistance score: {results['jailbreak_resistance']}")
### Verification Status
- ✅ **All Microsoft Learn URLs verified**: 2026-04 (re-verifisert via MCP)
- ✅ **All Microsoft Learn URLs verified**: 2026-06-19 (re-verifisert via MCP)
- ✅ **API examples tested**: Azure OpenAI API version 2024-09-01
- ✅ **Production deployment patterns**: Based on Microsoft AI Playbook
- ✅ **Norwegian public sector alignment**: Cross-referenced with Utredningsinstruksen, NSM, Digdir guidelines
### Research Date
Denne referansen er basert på Microsoft Learn-dokumentasjon hentet **2026-02-05** og re-verifisert **2026-04** via `microsoft-learn` MCP server. *(Verified MCP 2026-04)*
Denne referansen er basert på Microsoft Learn-dokumentasjon hentet **2026-02-05** og re-verifisert **2026-06-19** via `microsoft-learn` MCP server. *(Verified MCP 2026-06)*

View file

@ -1,7 +1,7 @@
# Model Fingerprinting and Watermarking for Attribution
**Kategori:** AI Security Engineering
**Dato:** 2026-05
**Dato:** 2026-06-19
**Status:** Active
---
@ -164,7 +164,7 @@ En modell kan trenes til å returnere en spesifikk output for et hemmelig input
- **Runtime lineage:** Fanger data-lineage ned til kolonnenivå på tvers av notebooks, jobs, dashboards
- **Model-to-dataset tracking:** Når en modell trenes på en tabell, trackes upstream dataset
- **Cross-workspace visibility:** Lineage deles på tvers av workspaces i samme metastore
- **1-year retention:** Lineage data lagres i ett år
- **Retensjon:** Lineage vist i Catalog Explorer beholdes på ubestemt tid (data fra 1. september 2024 og senere); lineage-system-tables (`system.access.table_lineage` / `column_lineage`) har et rullende 1-års-vindu
**Anvendelser:**
- **Compliance audits:** Kan bevise at modellen er trent på godkjente datasett
@ -553,5 +553,5 @@ Trenger kunde watermarking/fingerprinting?
---
**Sist oppdatert:** 2026-04
**Neste review:** Q3 2026 (eller ved nye C2PA-oppdateringer)
**Sist oppdatert:** 2026-06-19
**Neste review:** 2026-09-19 (eller ved nye C2PA-oppdateringer)

View file

@ -1,6 +1,6 @@
# Norwegian Content Safety — Azure AI Content Safety for norsk innhold
**Last updated:** 2026-04
**Last updated:** 2026-06-19
**Status:** GA (text moderation, Prompt Shields) / Preview (Groundedness, Custom Categories)
**Category:** AI Security Engineering

View file

@ -1,6 +1,6 @@
# PII Detection and Masking in Norwegian Text
**Last updated:** 2026-05
**Last updated:** 2026-06-19
**Status:** GA
**Category:** AI Security Engineering
@ -23,13 +23,13 @@ Azure AI Language støtter norsk språk (`language: "no"`) og kan detektere båd
### Azure AI Language PII Detection
Azure AI Language tilbyr tre API-varianter for PII-deteksjon:
Azure AI Language grupperer PII i tre feature-typer (etter input-format og prosesseringsmodell):
| Variant | Bruksområde | Format |
| Feature-type | Bruksområde | Format |
|---------|-------------|--------|
| **Text PII** | Ustrukturert tekst (e-post, chat, notater) | JSON payload |
| **Conversation PII** | Transkribert tale fra møter og kundesenter | Strukturert conversation format |
| **Native Document PII** | PDF, DOCX, TXT-filer | Asynkron batch-prosessering |
| **Text PII** | Ustrukturert tekst (e-post, chat, notater, prompts, logger) | Synkron, string-basert JSON payload |
| **Conversation PII** | Transkribert tale fra møter og kundesenter | Asynkron, tur-/transkriptbasert format |
| **Document-based PII** (tidl. «Native Document PII») | `.pdf`, `.docx`, `.txt`-filer | Asynkron, lagringsbasert; bevarer dokumentstruktur + JSON-metadata |
### Støttede entitetstyper (norsk kontekst)
@ -48,9 +48,11 @@ Azure AI Language tilbyr tre API-varianter for PII-deteksjon:
**Viktig:** Azure detekterer norske fødselsnummer under kategorien `NOIdentityNumber`. Du må spesifisere `language: "no"` for optimal deteksjon.
### Maskeringsstrategier *(Verified MCP 2026-04)*
### Maskeringsstrategier *(Verified MCP 2026-06)*
Azure AI Language tilbyr fire redaction policies (2025-11-15-preview):
> **API-versjoner (Text PII):** GA er **`2026-05-01`**; nyeste preview er **`2026-05-15-preview`**. Redaction-policies, `confidenceScoreThreshold`, `disableEntityValidation`, `entitySynonyms` og `valueExclusionPolicy` er preview-funksjoner (først introdusert i `2025-11-15-preview`, nå dokumentert under gjeldende preview). Bruk GA-versjonen for produksjon.
Azure AI Language tilbyr fire redaction policies (`redactionPolicies`):
| Policy | Output | Bruksområde |
|--------|--------|-------------|
@ -61,15 +63,15 @@ Azure AI Language tilbyr fire redaction policies (2025-11-15-preview):
**Anbefalt:** `CharacterMask` for produksjon, `EntityMask` for logging (spesifiserer entitetstype), `NoMask` når du kun trenger deteksjon uten redaction.
**Ny: Per-entity policy overrides:** Du kan spesifisere ulike policies per entitetstype i samme request, med én `defaultRedactionPolicy` og entitetsspesifikke overrides. *(Verified MCP 2026-04)*
**Per-entity policy overrides:** Du kan spesifisere ulike policies per entitetstype i samme request, med én `defaultRedactionPolicy` og entitetsspesifikke overrides. *(Verified MCP 2026-06)*
**Ny: DisableEntityValidation** (2025-11-15-preview): Mulighet til å deaktivere streng entitetsvalidering (default `false`) for å øke hastighet i scenarioer der validering ikke er nødvendig. *(Verified MCP 2026-04)*
**DisableEntityValidation:** Mulighet til å deaktivere streng entitetsvalidering (default `false`) for å øke hastighet i scenarioer der validering ikke er nødvendig. *(Verified MCP 2026-06)*
**Ny: EntitySynonyms og ValueExclusionPolicy:** Tilpass PII-tjenesten til organisasjonens vokabular — definer egne synonymer for entitetstyper, og ekskluder spesifikke termer fra deteksjon (f.eks. "politimann", "vitne"). *(Verified MCP 2026-04)*
**EntitySynonyms og ValueExclusionPolicy:** Tilpass PII-tjenesten til organisasjonens vokabular — definer egne synonymer for entitetstyper, og ekskluder spesifikke termer fra deteksjon (f.eks. "politimann", "vitne"). *(Verified MCP 2026-06)*
### Confidence Threshold *(Verified MCP 2026-04)*
### Confidence Threshold *(Verified MCP 2026-06)*
Fra 2025-11-15-preview kan du konfigurere `confidenceScoreThreshold` med global default og per-entitet, per-språk overrides:
Med preview-API-et kan du konfigurere `confidenceScoreThreshold` med global default og per-entitet, per-språk overrides:
```json
{
@ -191,9 +193,9 @@ Original data → Azure AI Language PII → Pseudonymisering → Sekundær datab
4. Lim inn tekst med fødselsnummer
5. Se detekterte entiteter med confidence scores
**Model deployment:** Bruk `modelVersion: "latest"` for GA-modellen, `"2025-11-15-preview"` for nye preview-features.
**Model deployment:** Bruk `modelVersion: "latest"` for nyeste modell; velg GA-API `2026-05-01` for produksjon og `2026-05-15-preview` for nye preview-features.
**Merk:** Microsoft Foundry (new) — ny portal med Foundry-prosjekter — og Foundry (classic) er begge tilgjengelige via `https://ai.azure.com/`. For opprettelse av Language-ressurs, bruk **Azure Language in Foundry Tools**. *(Verified MCP 2026-04)*
**Merk:** Microsoft Foundry (new) — ny portal med Foundry-prosjekter — og Foundry (classic) er begge tilgjengelige via `https://ai.azure.com/`. For opprettelse av Language-ressurs, bruk **Azure Language in Foundry Tools**. *(Verified MCP 2026-06)*
### Copilot Studio
@ -414,10 +416,10 @@ df_masked = df.withColumn("text_masked", mask_pii_udf(df.text))
## Kilder og verifisering
**Verified (fra Microsoft Learn MCP, re-verifisert 2026-04):** *(Verified MCP 2026-04)*
- [Azure AI Language PII Detection Overview](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/overview) — Oppdatert: bruker nå «Azure Language in Foundry Tools»-terminologi; ny Foundry (new) portal
- [Recognized PII and PHI Entities](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/concepts/entity-categories) (inkluderer NOIdentityNumber)
- [How to: Redact Text PII](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/how-to/redact-text-pii) — Oppdatert: ny DisableEntityValidation, EntitySynonyms, ValueExclusionPolicy, per-entity confidence threshold overrides (2025-11-15-preview)
**Verified (fra Microsoft Learn MCP, re-verifisert 2026-06):** *(Verified MCP 2026-06)*
- [Azure AI Language PII Detection Overview](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/overview) — Oppdatert: tre feature-typer (Text PII / Conversation PII / **Document-based PII**); bruker «Azure Language in Foundry Tools»-terminologi; Foundry (new) + (classic)
- [Recognized PII and PHI Entities](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/concepts/entity-categories) — bekrefter dedikert kategori **NOIdentityNumber** («Norway Identity Number»)
- [How to: Redact Text PII](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/how-to/redact-text-pii) — Text PII GA-API **`2026-05-01`**, preview **`2026-05-15-preview`**; redactionPolicies (4 typer), confidenceScoreThreshold-overrides, DisableEntityValidation, EntitySynonyms, ValueExclusionPolicy
- [Quickstart: Detect PII](https://learn.microsoft.com/en-us/azure/ai-services/language-service/personally-identifiable-information/quickstart) — Quickstart er nå for native document PII; link til text/conversation how-to-guides for tekst-PII
- [Transparency Note for PII](https://learn.microsoft.com/en-us/azure/foundry/responsible-ai/language-service/transparency-note-personally-identifiable-information) (GDPR compliance, nå under Azure AI Foundry responsible AI)
@ -427,4 +429,4 @@ df_masked = df.withColumn("text_masked", mask_pii_udf(df.text))
- Personopplysningsloven (norsk GDPR-implementering)
- Datatilsynets veiledning om pseudonymisering
**Konfidensnivå:** 95% (Verified via Microsoft Learn MCP 2026-04, Baseline fra kjente standarder)
**Konfidensnivå:** 95% (Verified via Microsoft Learn MCP 2026-06, Baseline fra kjente standarder)

View file

@ -1,6 +1,6 @@
# Prompt Injection Defense Patterns
**Last updated:** 2026-02
**Last updated:** 2026-06-19
**Status:** GA
**Category:** AI Security Engineering
@ -270,7 +270,7 @@ User prompt → AI analysis → Risk assessment →
| | **Microsoft Purview** | Data classification and monitoring |
| Monitoring | **Azure Monitor** | Centralized logging and alerting |
| | **Azure Sentinel** | SIEM with threat intelligence |
| | **Microsoft Defender for AI** | AI-specific threat detection |
| | **Microsoft Defender for Cloud — threat protection for AI services** (GA) | Sanntids AI-trusseldeteksjon: data leakage, data poisoning, jailbreak, credential theft; Defender XDR-integrasjon for sentralisert hendelseskorrelering |
| Red Teaming | **PyRIT** | Automated adversarial testing |
| | **Azure AI Red Teaming Agent** | Simulate attack scenarios |
@ -452,7 +452,7 @@ Når du diskuterer prompt injection-forsvar med kunder, still disse spørsmålen
- Azure AI Content Safety: [Overview](https://learn.microsoft.com/en-us/azure/ai-services/content-safety/overview)
- Azure AI Foundry: [Safety Evaluations](https://learn.microsoft.com/en-us/azure/ai-studio/how-to/develop/flow-evaluate-sdk)
- PyRIT: [Azure AI Red Teaming Tool](https://azure.github.io/PyRIT/)
- Microsoft Defender for AI: [Threat Protection](https://learn.microsoft.com/en-us/azure/defender-for-cloud/ai-threat-protection)
- Microsoft Defender for Cloud — threat protection for AI services (GA): [Threat Protection](https://learn.microsoft.com/en-us/azure/defender-for-cloud/ai-threat-protection)
**Industry Standards:**
- [OWASP Top 10 for LLM Applications](https://genai.owasp.org/llm-top-10/) - LLM01: Prompt Injection
@ -466,5 +466,5 @@ Når du diskuterer prompt injection-forsvar med kunder, still disse spørsmålen
- 9 unique source URLs from Microsoft Learn
- Coverage: Prompt Shields, Security Benchmark (AI-2, AI-3), LLM Security Planning, Content Filtering
**Last verified:** 2026-02-05
**Last verified:** 2026-06-19
**API Version:** Azure AI Content Safety 2024-09-01 (GA)

View file

@ -1,7 +1,7 @@
# Microsoft Security Copilot — AI-drevet sikkerhetsoperasjonsplattform
**Kategori:** AI Security Engineering
**Sist oppdatert:** 2026-05 | Verified: MCP 2026-05
**Sist oppdatert:** 2026-06-19 | Verified: MCP 2026-06
**Målgruppe:** Sikkerhetsarkitekter og SOC-ledere som vurderer AI-assistert sikkerhetsoperasjon
## Introduksjon
@ -89,9 +89,9 @@ Alle agentaktiviteter logges for revisjon. Agenter bruker SCU-er som andre Secur
## Lisensiering
### M365 E5 — Inkludert uten tilleggskostnad (fra november 2025)
### M365 E5/E7 — Inkludert uten tilleggskostnad (fra november 2025)
Fra 18. november 2025 er Security Copilot inkludert i Microsoft 365 E5-lisenser uten ekstra kostnad: *(Verified MCP 2026-04)*
Fra 18. november 2025 er Security Copilot inkludert i Microsoft 365 E5- og E7-lisenser uten ekstra kostnad: *(Verified MCP 2026-06)*
- **Kapasitet:** 400 SCU (Security Compute Units) per måned per 1 000 betalte brukerlisenser
- **Skalering:** Proporsjonal — 400 lisenser → 160 SCU/mnd, 4 000 lisenser → 1 600 SCU/mnd
@ -429,7 +429,7 @@ Per 2026-02: Security Copilot er kun tilgjengelig på kommersielt skynivå — i
## Kilder
Basert på offisiell Microsoft Learn-dokumentasjon (sist verifisert 2026-04 via MCP): *(Verified MCP 2026-04)* — Inklusjonsmodellen (M365 E5 → 400 SCU/1000 lisenser, maks 10 000 SCU/mnd, zero-click provisjonering) er bekreftet via MCP-fetch av security-copilot-inclusion og get-started-security-copilot.
Basert på offisiell Microsoft Learn-dokumentasjon (sist verifisert 2026-06 via MCP): *(Verified MCP 2026-06)* — Inklusjonsmodellen (M365 E5/E7 → 400 SCU/1000 lisenser, maks 10 000 SCU/mnd, zero-click provisjonering) er bekreftet via MCP-fetch av security-copilot-inclusion og get-started-security-copilot. Get-started bekrefter «agents-first landing experience» for nye M365 E5/E7-kunder; Sentinel-integrasjonen støtter primært standalone-opplevelsen (securitycopilot.microsoft.com) via plugins «Microsoft Sentinel (Preview)» og «Natural language to KQL for Microsoft Sentinel (Preview)».
1. [What is Microsoft Security Copilot?](https://learn.microsoft.com/copilot/security/microsoft-security-copilot) — Overordnet produktbeskrivelse
2. [Microsoft Security Copilot agents overview](https://learn.microsoft.com/copilot/security/agents-overview) — Komplett agentoversikt

View file

@ -1,6 +1,6 @@
# Sikkerhets-scoringsrubrikker (6×5)
**Sist oppdatert:** 2026-04 (v1.0)
**Sist oppdatert:** 2026-06-19 (v1.0)
**Kategori:** AI Security Engineering
**Status:** Established Practice
**Formål:** Deterministiske rubrikker for security-assessment-agent — erstatter vage 1-5 beskrivelser med eksakte, verifiserbare sjekkpunkter
@ -49,7 +49,7 @@ Hver celle inneholder 5 sjekkpunkter. Regelen er:
| # | Sjekkpunkt | Verifiseringsmetode |
|---|-----------|---------------------|
| 1 | Entra ID er eneste autentiseringsmekanisme (API-nøkler deaktivert for alle AI-tjenester) | Azure Policy: `disableLocalAuth = true` på Cognitive Services / OpenAI-ressurser |
| 1 | Entra ID er eneste autentiseringsmekanisme (API-nøkler deaktivert for alle AI-tjenester) | Azure Policy: `disableLocalAuth = true` Foundry Tools (tidl. Cognitive Services) / OpenAI-ressurser |
| 2 | RBAC med least privilege er implementert (ingen Owner/Contributor på AI-ressurser uten PIM) | Sjekk rolletildelinger: kun custom roles eller innebygde reader/contributor med scope-begrensning |
| 3 | Managed Identities (system-assigned) brukes for alle service-til-service-kommunikasjoner | Ingen hardkodede credentials eller API-nøkler i kode eller config |
| 4 | Conditional Access-policyer er aktive (MFA påkrevd, lokasjon/device-baserte regler, risikobasert) | Entra ID → Conditional Access → minimum 2 policyer for AI-tilgang |
@ -292,7 +292,7 @@ Uavhengig av totalscore skal risikokategorien oppgraderes til **Kritisk** dersom
---
*(Verified MCP 2026-04)* — Microsoft har omdøpt 'Cognitive Services' til '**Foundry Tools**' i sikkerhetsbaselines (Azure Security Benchmark). URL for cognitive-services-security-baseline er fortsatt aktiv men omdirigeres til 'Azure security baseline for Foundry Tools'.
*(Verified MCP 2026-06)* — Microsoft har omdøpt 'Cognitive Services' til '**Foundry Tools**' i sikkerhetsbaselines (Azure Security Benchmark); MCSB v2 AI Security bruker «Foundry Tools» gjennomgående i implementasjonseksemplene. URL for cognitive-services-security-baseline er fortsatt aktiv men omdirigeres til 'Azure security baseline for Foundry Tools'.
## Kilder og forankring
@ -309,7 +309,7 @@ Dimensjonene er mappet til MCSB v2 security domains:
| Compliance & Governance | GS (Governance and Strategy) | GS + GDPR + AI Act |
| Monitoring & IR | LT (Logging/Threat Detection), IR (Incident Response) | LT-1, LT-4, IR |
### Azure Security Baselines (verifisert via MCP 2026-02)
### Azure Security Baselines (verifisert via MCP; MCSB v2 AI Security re-verifisert 2026-06-19)
- Azure AI services security baseline: https://learn.microsoft.com/security/benchmark/azure/baselines/cognitive-services-security-baseline
- Azure OpenAI security baseline: https://learn.microsoft.com/security/benchmark/azure/baselines/azure-openai-security-baseline

View file

@ -1,7 +1,7 @@
# Supply Chain Security for AI Models and Dependencies
**Kategori:** AI Security Engineering
**Dato:** 2026-02-05
**Dato:** 2026-06-19
**Relatert plattform:** Azure AI Foundry, Azure Machine Learning, Azure DevOps, Microsoft Defender for Cloud
---
@ -217,15 +217,15 @@ deployment = ManagedOnlineDeployment(
### Angrepsvektorer
**Backdoor ML (MITRE ATT&CK: AML.T0050)**:
- Malicious MLaaS provider trojaner modell med trigger som aktiverer ved deployment
**Poison AI Model (MITRE ATLAS: AML.T0018.000)**:
- Malicious MLaaS provider trojaner modell ved å manipulere modellvekter med trigger som aktiverer ved deployment
- Eksempel: Modell klassifiserer virus som "benign" når spesifikt filnavn inkluderes
**Compromise Model Supply Chain (AML.T0020)**:
- Adversary uploader poisoned models til public marketplaces (HuggingFace Hub, Caffe Model Zoo)
**Supply Chain Compromise (T1195)**:
- Adversary uploader poisoned models til public marketplaces (HuggingFace Hub, Caffe Model Zoo), eller kompromitterer biblioteker/datasett
- Modeller inneholder embedded logic som exfiltrerer data eller manipulerer outputs
**Data Poisoning (AML.T0022)**:
**Poison Training Data (AML.T0020)**:
- Malicious data injisert under pre-training, fine-tuning, eller embedding
- Eksempel: SQL injection i scrapet dataset → modell lærer å returnere falske resultater
@ -521,9 +521,9 @@ Integrer SBOM-generering i deployment workflow:
- [Vulnerability Management for Azure Machine Learning](https://learn.microsoft.com/en-us/azure/machine-learning/concept-vulnerability-management)
- [Security planning for LLM-based applications](https://learn.microsoft.com/en-us/ai/playbook/technology-guidance/generative-ai/mlops-in-openai/security/security-plan-llm-application)
### MITRE ATT&CK Framework
- [AML.T0020: Compromise Model Supply Chain](https://atlas.mitre.org/techniques/AML.T0020)
- [AML.T0050: Backdoor Model](https://atlas.mitre.org/techniques/AML.T0050)
### MITRE ATT&CK / ATLAS (per MCSB v2 AI-1)
- [AML.T0018.000: Poison AI Model](https://atlas.mitre.org/techniques/AML.T0018)
- [AML.T0020: Poison Training Data](https://atlas.mitre.org/techniques/AML.T0020)
- [T1195: Supply Chain Compromise](https://attack.mitre.org/techniques/T1195/)
### Compliance Mappings
@ -539,5 +539,5 @@ Integrer SBOM-generering i deployment workflow:
---
**Sist oppdatert**: 2026-02-05
**Neste review**: 2026-05-05 (eller ved store endringer i Azure ML supply chain features)
**Sist oppdatert**: 2026-06-19
**Neste review**: 2026-09-19 (eller ved store endringer i Azure ML supply chain features)

View file

@ -1,7 +1,7 @@
# Zero Trust Architecture Applied to AI Services
**Kategori:** AI Security Engineering
**Sist oppdatert:** 2026-05
**Sist oppdatert:** 2026-06-19
**Målgruppe:** Arkitekter som skal sikre AI-tjenester med Zero Trust-prinsipper
## Introduksjon
@ -113,7 +113,7 @@ az role assignment create \
**Viktig begrensning:** Managed Identity-tokens caches i opptil 24 timer. Hvis du endrer gruppetilhørighet eller roller, kan det ta flere timer før endringene trer i kraft. Bruk **App Roles** i stedet for grupper for raskere propagering.
**Nøkkelbasert autentisering frarådes:** Microsoft anbefaler nå eksplisitt å **unngå API-nøkler** for Azure AI Services i produksjon. Bruk alltid `DefaultAzureCredential` / Managed Identity. Azure AI Foundry (Foundry Tools) bruker samme `DefaultAzureCredential`-mønster på tvers av alle AI-tjenester. *(Verified MCP 2026-04)*
**Nøkkelbasert autentisering frarådes:** Microsoft anbefaler nå eksplisitt å **unngå API-nøkler** for Azure AI Services i produksjon. Bruk alltid `DefaultAzureCredential` / Managed Identity. Azure AI Foundry (Foundry resource — tidligere «Foundry Tools», `kind=AIServices`) bruker samme `DefaultAzureCredential`-mønster på tvers av alle AI-tjenester. *(Verified MCP 2026-06)*
### 3. Endpoint Verification for AI
@ -888,10 +888,10 @@ Logging & Monitoring:
### Videre lesning
**Microsoft Learn:**
- [Zero Trust deployment plan with Microsoft 365](https://learn.microsoft.com/en-us/security/zero-trust/) — Inkluderer nå dedikert **Copilots**-seksjon med Zero Trust-veiledning for M365 Copilot og Copilot Studio *(Verified MCP 2026-04)*
- [Zero Trust Guidance Center](https://learn.microsoft.com/en-us/security/zero-trust/) — Hub organisert etter teknologipilarer (Identity, Endpoints, Applications, Data, Infrastructure, Networks, Visibility/automation) og forretningsscenarioer; inkluderer nå et dedikert **«Protect AI and data»**-scenario (`security-adoption-scenario-secure-ai`) med Zero Trust-veiledning for AI *(Verified MCP 2026-06)*
- [Apply Zero Trust principles to Azure services](https://learn.microsoft.com/en-us/security/zero-trust/apply-zero-trust-azure-services-overview)
- [Azure AI security baseline](https://learn.microsoft.com/en-us/security/benchmark/azure/baselines/azure-openai-security-baseline) — Reflekterer Microsoft Cloud Security Benchmark (MCSB) v1.0; sjekk om nyere versjon er tilgjengelig *(Verified MCP 2026-04)*
- [Secure Future Initiative (SFI)](https://learn.microsoft.com/en-us/security/zero-trust/) — Microsofts SFI integrert i Zero Trust-hubben; gir kontekst for Microsofts sikkerhetsinvesteringer
- [Secure Future Initiative (SFI)](https://learn.microsoft.com/en-us/security/zero-trust/sfi/secure-future-initiative-overview) — Microsofts SFI er en del av Zero Trust-hubben (egen «SFI patterns and best practices»-seksjon); gir kontekst for Microsofts sikkerhetsinvesteringer *(Verified MCP 2026-06)*
**Whitepapers:**
- "Zero Trust Architecture" (NIST SP 800-207)
@ -904,7 +904,7 @@ Logging & Monitoring:
## Kilder
Denne guiden er basert på følgende Microsoft Learn-dokumentasjon (sist verifisert 2026-04):
Denne guiden er basert på følgende Microsoft Learn-dokumentasjon (sist verifisert 2026-06-19):
1. [Secure networks with SASE, Zero Trust, and AI](https://learn.microsoft.com/en-us/security/zero-trust/deploy/networks) — Offisiell Zero Trust nettverksguide
2. [How to configure Azure OpenAI with managed identities](https://learn.microsoft.com/en-us/azure/foundry-classic/openai/how-to/managed-identity) — Managed Identity-konfigurasjon for Azure OpenAI