feat(ms-ai-architect): anvend form #34 — 7 av de 8 styrte entriene lukket, den aattende var falsk positiv [skip-docs]
Ordre 20260820T211301Z-1979913580 utfoert. Ratifisering er ikke anvendelse; naa er den anvendt. Hver edit er gjort mot en FERSK microsoft-learn-henting 2026-08-25 — ikke mot sitatene i entriene — og stempeldatoen er flyttet til hentedatoen i samme edit, slik at stempelet aldri paastaar mer enn passasjen leverer. 14 hel-linje-editer i 6 filer, alle unikhets-sjekket FOER og diff lest i KONTEKST etter. apply-o2-ratified.mjs kan bare slette; disse er haandlagde erstatninger. GREN A (kilden gir et sett -> gjenopprett rekkevidden): - idx-33b stride 211: «across Azure subscriptions» -> Azure/AWS/GCP + alle fem tjenester kilden navngir. - idx-33c accessibility 161: 3 av 5 roller -> alle fem. - idx-33e security-copilot 126: «M365 E5» -> «E5 og E7». Ogsaa 130 og 259, som entryen navnga som del av reparasjonen. - idx-33f data-leakage 132: kilden har TO filtype-lister + MP4 + PDF; fila gjenga den ene. Begge lister navngitt i sin helhet, opt-in- formatene merket som opt-in. - idx-33h agent-365 62: «Kun Agent Builder» -> «Agent Builder og Copilot Studio», som kilden sier tre steder. - idx-33j prompt-shield 237: setningen annonserte «et bredere sett» og listet smalere. Tredje kategori — selvhostede modeller og endepunkter — er paa plass. GREN B (kilden gir ingen referent -> kildens egen formulering, stopp): - idx-33g agent-365 43: «Kun M365 E7-lisens» -> «avhengig av lisensiert abonnement». agent-365-overview ble BEVISST ikke hentet: aa skrive inn de tre lisensrutene derfra ville byttet en udekket kvalifikator mot en mer spesifikk udekket en. Det er hele grunnen til at B er en egen gren. idx-33i ER IKKE ANVENDT — OG SKAL IKKE VAERE DET. Premiss-sjekken foer teksten ble skrevet felte entryens kildeattribusjon. Linje 304 ligger ikke i Prompt Shields-delen; den er siste kulepunkt under «Groundedness Detection:»-stempelet i Del 4, og fila peker selv groundedness til concepts/groundedness (referanse 6), ikke til jailbreak-detection (referanse 1). Den kilden sier ordrett «groundedness detection supports English language content only», saa «Kun engelsk tekst stoettes» er KILDETRO. Aa anvende gren A her ville skrevet inn en paastand kilden eksplisitt benekter — altsaa innfoert feilen entryen ble reist for aa fjerne. Aatte-spraaklisten er ekte, men gjelder Prompt Shields, en annen funksjon i samme fil. Dette er #33-formen: et sveip lokaliserer, det adjudiserer aldri. Stege-2 sammenlignet mot filas overskrifts-kilde i stedet for mot kilden passasjen faktisk hviler paa. Maalt, ikke antatt: «Kun engelsk» finnes noeyaktig ÉN gang i fila, saa det finnes ingen annen passasje entryen kunne pekes om til. _meta.ratified_forms["#34"] er IKKE endret — ratifisert tekst er operatoerens aa endre. Formen navner fortsatt idx-33i i GOVERNS; klassen har 7 anvendte medlemmer, ikke 8. Argumentet formen trekker av paret staar fortsatt paa idx-33h alene. Stempel-populasjonen er uendret (283 linjer / 89 filer) — editene flyttet datoer, ikke stempler. Koe: 63 resolved / 6 aapne. check-g7-queue 0 drift; suite 1052/1052. [skip-docs]: ren KB- og koe-commit; ingen kommando-, agent- eller skill-flate endret, saa README/CLAUDE.md har ingenting aa speile.
This commit is contained in:
parent
f749941632
commit
2f0201237b
7 changed files with 39 additions and 29 deletions
|
|
@ -234,7 +234,7 @@ Azure API Management kan fungere som AI-gateway med innebygd Content Safety-inte
|
|||
|
||||
**Fordelen:** Sentralisert sikkerhet for alle AI-endepunkter uten at hvert applikasjonsteam trenger å implementere det separat.
|
||||
|
||||
AI gateway i APIM medierer nå et bredere sett av AI-endepunkter: OpenAI Chat Completions/Responses, **Anthropic Messages API** (støttet i v2-tiers), **Google Vertex AI**, samt remote **MCP-servere** og **A2A Agent-APIer**. For flere leverandører finnes et **unified model API (preview)** som eksponerer flere backends via ett OpenAI-kompatibelt endepunkt. AI gateway kan i tillegg integreres direkte i **Microsoft Foundry (preview)** for å styre modeller, agenter og verktøy fra Foundry-miljøet. *(Verified MCP 2026-06)*
|
||||
AI gateway i APIM medierer nå et bredere sett av AI-endepunkter, i tre kategorier: språkmodell-APIer (OpenAI Chat Completions/Responses, **Anthropic Messages API** — støttet i v2-tiers — og **Google Vertex AI**), remote **MCP-servere** og **A2A Agent-APIer**, samt **selvhostede modeller og endepunkter**. For flere leverandører finnes et **unified model API (preview)** som eksponerer flere backends via ett OpenAI-kompatibelt endepunkt. AI gateway kan i tillegg integreres direkte i **Microsoft Foundry (preview)** for å styre modeller, agenter og verktøy fra Foundry-miljøet. *(Verified MCP 2026-08)*
|
||||
|
||||
**APIM-policy for prompt shield:**
|
||||
|
||||
|
|
|
|||
|
|
@ -207,8 +207,8 @@ STRIDE Mapping: Tampering
|
|||
|
||||
### Microsoft Defender for Cloud — AI Security Posture Management
|
||||
|
||||
**Capabilities:** *(Verified MCP 2026-04)*
|
||||
- Automated detection of AI workloads across Azure subscriptions
|
||||
**Capabilities:** *(Verified MCP 2026-08)*
|
||||
- Automated detection of AI workloads across Azure, AWS, and GCP: Azure OpenAI Service, Azure AI Foundry, Azure Machine Learning, Amazon Bedrock, and Google Vertex AI
|
||||
- AI security posture management: automate detection and remediation of generative AI risks
|
||||
- Security recommendations for identity, data security, and internet exposure
|
||||
|
||||
|
|
|
|||
|
|
@ -128,8 +128,11 @@ $advRule = @{
|
|||
New-DLPComplianceRule -Name "Exclude Confidential Content" -Policy "Copilot Sensitivity Label Policy" -AdvancedRule $advRule -RestrictAccess @(@{setting="ExcludeContentProcessing";value="Block"})
|
||||
```
|
||||
|
||||
**Støttede filtyper:** *(Verified MCP 2026-04)*
|
||||
- File items (stored og actively open): Word (.docx/.docm), Excel (.xlsx/.xlsm/.xlsb), PowerPoint (.pptx/.ppsx), og PDF-filer (ved aktivert PDF-støtte)
|
||||
**Støttede filtyper:** *(Verified MCP 2026-08)*
|
||||
- File items (stored og actively open) — filtypene defineres av sensitivitetsmerking i SharePoint/OneDrive, som skiller to sett:
|
||||
- Merking i Office for the web eller SharePoint: Word (.docx/.docm), Excel (.xlsx/.xlsm/.xlsb), PowerPoint (.pptx/.ppsx)
|
||||
- Opplasting av allerede merket dokument, der merket leses ut og vises: Word (.doc/.docx/.docm/.dot/.dotx/.dotm), Excel (.xls/.xlt/.xla/.xlc/.xlm/.xlw/.xlsx/.xltx/.xlsm/.xltm/.xlam/.xlsb), PowerPoint (.ppt/.pot/.pps/.ppa/.pptx/.ppsx/.ppsxm/.potx/.ppam/.pptm/.potm/.ppsm)
|
||||
- Krever eksplisitt aktivering: PDF (`Set-SPOTenant -EnableSensitivityLabelforPDF`) og MP4-video (`-EnableSensitivityLabelForVideoFiles`)
|
||||
- Emails sent on or after January 1, 2025
|
||||
- Kun filer i SharePoint Online og OneDrive for Business
|
||||
- Labels med bruker-definerte tillatelser støttes nå for search, DLP og eDiscovery (kun nyopplastede/redigerte filer)
|
||||
|
|
|
|||
|
|
@ -121,13 +121,13 @@ Fra 18. november 2025 er Security Copilot inkludert i Microsoft 365 E5- og E7-li
|
|||
- **Overskridelse:** Bruk utover inkludert kapasitet throttles; fremtidig mulighet for $6/SCU pay-as-you-go (30-dagers forhåndsvarsel gis)
|
||||
- **Default Security Copilot Capacity:** Automatisk opprettet inklusionstildelingen i tenanten — kan ikke modifiseres, deles på tvers av alle brukere og opplevelser, faktureres ikke per time *(Verified MCP 2026-04)*
|
||||
|
||||
**Hva er inkludert:** *(Verified MCP 2026-04)*
|
||||
**Hva er inkludert:** *(Verified MCP 2026-08)*
|
||||
- Alle chat-, promptbook- og agentscenarier i Entra, Intune, Purview, Defender og standalone-portalen
|
||||
- Sentinel-scenariet er inkludert for M365 E5-kunder som også bruker Sentinel
|
||||
- Sentinel-scenariet er inkludert for M365 E5- og E7-kunder som også bruker Sentinel
|
||||
- **Developer experiences:** Agent Builder, APIer for tilpassede agenter, promptbooks og integrasjoner via MCP og Graph APIer
|
||||
- **Partner-built agents:** SCU-kostnader inkludert inntil videre (kan endres)
|
||||
|
||||
**Hva er IKKE inkludert:** Sentinel data lake-kostnader, Azure Logic Apps-kostnader, non-agentic Data Security Investigations i Purview, partner-built agent-lisenser kjøpt via Security Store, noen agenter med forutsetninger utenfor M365 E5.
|
||||
**Hva er IKKE inkludert:** Sentinel data lake-kostnader, Azure Logic Apps-kostnader, non-agentic Data Security Investigations i Purview, partner-built agent-lisenser kjøpt via Security Store, noen agenter med forutsetninger utenfor M365 E5 og E7.
|
||||
|
||||
### Standalone SCU-modell (for ikke-E5-kunder)
|
||||
|
||||
|
|
@ -256,7 +256,7 @@ SkillGroups:
|
|||
**Distribusjonsalternativer:**
|
||||
- **Kun for din organisasjon:** Last opp manuelt i plugin-administrasjonsgrensesnittet
|
||||
- **Security Store:** Publiser for bredere distribusjon (Microsoft og partnere)
|
||||
- **Agentbygger:** Bygg tilpassede agenter med Agent Builder i standalone-portalen (tilgjengelig for M365 E5-kunder) *(Verified MCP 2026-04)*
|
||||
- **Agentbygger:** Bygg tilpassede agenter med Agent Builder i standalone-portalen (tilgjengelig for M365 E5- og E7-kunder) *(Verified MCP 2026-08)*
|
||||
- **Custom agents:** Kan bygges via Developer-seksjonen (`/copilot/security/developer/custom-agent-overview`) *(Verified MCP 2026-04)*
|
||||
|
||||
**Krav:** *(Verified MCP 2026-04)*
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue