feat(ms-ai-architect): anvend form #34 — 7 av de 8 styrte entriene lukket, den aattende var falsk positiv [skip-docs]

Ordre 20260820T211301Z-1979913580 utfoert. Ratifisering er ikke
anvendelse; naa er den anvendt. Hver edit er gjort mot en FERSK
microsoft-learn-henting 2026-08-25 — ikke mot sitatene i entriene — og
stempeldatoen er flyttet til hentedatoen i samme edit, slik at stempelet
aldri paastaar mer enn passasjen leverer.

14 hel-linje-editer i 6 filer, alle unikhets-sjekket FOER og diff lest i
KONTEKST etter. apply-o2-ratified.mjs kan bare slette; disse er
haandlagde erstatninger.

GREN A (kilden gir et sett -> gjenopprett rekkevidden):
- idx-33b stride 211: «across Azure subscriptions» -> Azure/AWS/GCP +
  alle fem tjenester kilden navngir.
- idx-33c accessibility 161: 3 av 5 roller -> alle fem.
- idx-33e security-copilot 126: «M365 E5» -> «E5 og E7». Ogsaa 130 og
  259, som entryen navnga som del av reparasjonen.
- idx-33f data-leakage 132: kilden har TO filtype-lister + MP4 + PDF;
  fila gjenga den ene. Begge lister navngitt i sin helhet, opt-in-
  formatene merket som opt-in.
- idx-33h agent-365 62: «Kun Agent Builder» -> «Agent Builder og Copilot
  Studio», som kilden sier tre steder.
- idx-33j prompt-shield 237: setningen annonserte «et bredere sett» og
  listet smalere. Tredje kategori — selvhostede modeller og endepunkter
  — er paa plass.

GREN B (kilden gir ingen referent -> kildens egen formulering, stopp):
- idx-33g agent-365 43: «Kun M365 E7-lisens» -> «avhengig av lisensiert
  abonnement». agent-365-overview ble BEVISST ikke hentet: aa skrive
  inn de tre lisensrutene derfra ville byttet en udekket kvalifikator
  mot en mer spesifikk udekket en. Det er hele grunnen til at B er en
  egen gren.

idx-33i ER IKKE ANVENDT — OG SKAL IKKE VAERE DET. Premiss-sjekken foer
teksten ble skrevet felte entryens kildeattribusjon. Linje 304 ligger
ikke i Prompt Shields-delen; den er siste kulepunkt under
«Groundedness Detection:»-stempelet i Del 4, og fila peker selv
groundedness til concepts/groundedness (referanse 6), ikke til
jailbreak-detection (referanse 1). Den kilden sier ordrett
«groundedness detection supports English language content only», saa
«Kun engelsk tekst stoettes» er KILDETRO. Aa anvende gren A her ville
skrevet inn en paastand kilden eksplisitt benekter — altsaa innfoert
feilen entryen ble reist for aa fjerne. Aatte-spraaklisten er ekte, men
gjelder Prompt Shields, en annen funksjon i samme fil.

Dette er #33-formen: et sveip lokaliserer, det adjudiserer aldri.
Stege-2 sammenlignet mot filas overskrifts-kilde i stedet for mot
kilden passasjen faktisk hviler paa. Maalt, ikke antatt: «Kun engelsk»
finnes noeyaktig ÉN gang i fila, saa det finnes ingen annen passasje
entryen kunne pekes om til.

_meta.ratified_forms["#34"] er IKKE endret — ratifisert tekst er
operatoerens aa endre. Formen navner fortsatt idx-33i i GOVERNS;
klassen har 7 anvendte medlemmer, ikke 8. Argumentet formen trekker av
paret staar fortsatt paa idx-33h alene.

Stempel-populasjonen er uendret (283 linjer / 89 filer) — editene
flyttet datoer, ikke stempler. Koe: 63 resolved / 6 aapne.
check-g7-queue 0 drift; suite 1052/1052.

[skip-docs]: ren KB- og koe-commit; ingen kommando-, agent- eller
skill-flate endret, saa README/CLAUDE.md har ingenting aa speile.
This commit is contained in:
Kjell Tore Guttormsen 2026-08-25 08:33:24 +02:00
commit 2f0201237b
7 changed files with 39 additions and 29 deletions

View file

@ -234,7 +234,7 @@ Azure API Management kan fungere som AI-gateway med innebygd Content Safety-inte
**Fordelen:** Sentralisert sikkerhet for alle AI-endepunkter uten at hvert applikasjonsteam trenger å implementere det separat.
AI gateway i APIM medierer nå et bredere sett av AI-endepunkter: OpenAI Chat Completions/Responses, **Anthropic Messages API** (støttet i v2-tiers), **Google Vertex AI**, samt remote **MCP-servere** og **A2A Agent-APIer**. For flere leverandører finnes et **unified model API (preview)** som eksponerer flere backends via ett OpenAI-kompatibelt endepunkt. AI gateway kan i tillegg integreres direkte i **Microsoft Foundry (preview)** for å styre modeller, agenter og verktøy fra Foundry-miljøet. *(Verified MCP 2026-06)*
AI gateway i APIM medierer nå et bredere sett av AI-endepunkter, i tre kategorier: språkmodell-APIer (OpenAI Chat Completions/Responses, **Anthropic Messages API** — støttet i v2-tiers — og **Google Vertex AI**), remote **MCP-servere** og **A2A Agent-APIer**, samt **selvhostede modeller og endepunkter**. For flere leverandører finnes et **unified model API (preview)** som eksponerer flere backends via ett OpenAI-kompatibelt endepunkt. AI gateway kan i tillegg integreres direkte i **Microsoft Foundry (preview)** for å styre modeller, agenter og verktøy fra Foundry-miljøet. *(Verified MCP 2026-08)*
**APIM-policy for prompt shield:**

View file

@ -207,8 +207,8 @@ STRIDE Mapping: Tampering
### Microsoft Defender for Cloud — AI Security Posture Management
**Capabilities:** *(Verified MCP 2026-04)*
- Automated detection of AI workloads across Azure subscriptions
**Capabilities:** *(Verified MCP 2026-08)*
- Automated detection of AI workloads across Azure, AWS, and GCP: Azure OpenAI Service, Azure AI Foundry, Azure Machine Learning, Amazon Bedrock, and Google Vertex AI
- AI security posture management: automate detection and remediation of generative AI risks
- Security recommendations for identity, data security, and internet exposure

View file

@ -128,8 +128,11 @@ $advRule = @{
New-DLPComplianceRule -Name "Exclude Confidential Content" -Policy "Copilot Sensitivity Label Policy" -AdvancedRule $advRule -RestrictAccess @(@{setting="ExcludeContentProcessing";value="Block"})
```
**Støttede filtyper:** *(Verified MCP 2026-04)*
- File items (stored og actively open): Word (.docx/.docm), Excel (.xlsx/.xlsm/.xlsb), PowerPoint (.pptx/.ppsx), og PDF-filer (ved aktivert PDF-støtte)
**Støttede filtyper:** *(Verified MCP 2026-08)*
- File items (stored og actively open) — filtypene defineres av sensitivitetsmerking i SharePoint/OneDrive, som skiller to sett:
- Merking i Office for the web eller SharePoint: Word (.docx/.docm), Excel (.xlsx/.xlsm/.xlsb), PowerPoint (.pptx/.ppsx)
- Opplasting av allerede merket dokument, der merket leses ut og vises: Word (.doc/.docx/.docm/.dot/.dotx/.dotm), Excel (.xls/.xlt/.xla/.xlc/.xlm/.xlw/.xlsx/.xltx/.xlsm/.xltm/.xlam/.xlsb), PowerPoint (.ppt/.pot/.pps/.ppa/.pptx/.ppsx/.ppsxm/.potx/.ppam/.pptm/.potm/.ppsm)
- Krever eksplisitt aktivering: PDF (`Set-SPOTenant -EnableSensitivityLabelforPDF`) og MP4-video (`-EnableSensitivityLabelForVideoFiles`)
- Emails sent on or after January 1, 2025
- Kun filer i SharePoint Online og OneDrive for Business
- Labels med bruker-definerte tillatelser støttes nå for search, DLP og eDiscovery (kun nyopplastede/redigerte filer)

View file

@ -121,13 +121,13 @@ Fra 18. november 2025 er Security Copilot inkludert i Microsoft 365 E5- og E7-li
- **Overskridelse:** Bruk utover inkludert kapasitet throttles; fremtidig mulighet for $6/SCU pay-as-you-go (30-dagers forhåndsvarsel gis)
- **Default Security Copilot Capacity:** Automatisk opprettet inklusionstildelingen i tenanten — kan ikke modifiseres, deles på tvers av alle brukere og opplevelser, faktureres ikke per time *(Verified MCP 2026-04)*
**Hva er inkludert:** *(Verified MCP 2026-04)*
**Hva er inkludert:** *(Verified MCP 2026-08)*
- Alle chat-, promptbook- og agentscenarier i Entra, Intune, Purview, Defender og standalone-portalen
- Sentinel-scenariet er inkludert for M365 E5-kunder som også bruker Sentinel
- Sentinel-scenariet er inkludert for M365 E5- og E7-kunder som også bruker Sentinel
- **Developer experiences:** Agent Builder, APIer for tilpassede agenter, promptbooks og integrasjoner via MCP og Graph APIer
- **Partner-built agents:** SCU-kostnader inkludert inntil videre (kan endres)
**Hva er IKKE inkludert:** Sentinel data lake-kostnader, Azure Logic Apps-kostnader, non-agentic Data Security Investigations i Purview, partner-built agent-lisenser kjøpt via Security Store, noen agenter med forutsetninger utenfor M365 E5.
**Hva er IKKE inkludert:** Sentinel data lake-kostnader, Azure Logic Apps-kostnader, non-agentic Data Security Investigations i Purview, partner-built agent-lisenser kjøpt via Security Store, noen agenter med forutsetninger utenfor M365 E5 og E7.
### Standalone SCU-modell (for ikke-E5-kunder)
@ -256,7 +256,7 @@ SkillGroups:
**Distribusjonsalternativer:**
- **Kun for din organisasjon:** Last opp manuelt i plugin-administrasjonsgrensesnittet
- **Security Store:** Publiser for bredere distribusjon (Microsoft og partnere)
- **Agentbygger:** Bygg tilpassede agenter med Agent Builder i standalone-portalen (tilgjengelig for M365 E5-kunder) *(Verified MCP 2026-04)*
- **Agentbygger:** Bygg tilpassede agenter med Agent Builder i standalone-portalen (tilgjengelig for M365 E5- og E7-kunder) *(Verified MCP 2026-08)*
- **Custom agents:** Kan bygges via Developer-seksjonen (`/copilot/security/developer/custom-agent-overview`) *(Verified MCP 2026-04)*
**Krav:** *(Verified MCP 2026-04)*