feat(ms-ai-architect): anvend form #34 — 7 av de 8 styrte entriene lukket, den aattende var falsk positiv [skip-docs]
Ordre 20260820T211301Z-1979913580 utfoert. Ratifisering er ikke anvendelse; naa er den anvendt. Hver edit er gjort mot en FERSK microsoft-learn-henting 2026-08-25 — ikke mot sitatene i entriene — og stempeldatoen er flyttet til hentedatoen i samme edit, slik at stempelet aldri paastaar mer enn passasjen leverer. 14 hel-linje-editer i 6 filer, alle unikhets-sjekket FOER og diff lest i KONTEKST etter. apply-o2-ratified.mjs kan bare slette; disse er haandlagde erstatninger. GREN A (kilden gir et sett -> gjenopprett rekkevidden): - idx-33b stride 211: «across Azure subscriptions» -> Azure/AWS/GCP + alle fem tjenester kilden navngir. - idx-33c accessibility 161: 3 av 5 roller -> alle fem. - idx-33e security-copilot 126: «M365 E5» -> «E5 og E7». Ogsaa 130 og 259, som entryen navnga som del av reparasjonen. - idx-33f data-leakage 132: kilden har TO filtype-lister + MP4 + PDF; fila gjenga den ene. Begge lister navngitt i sin helhet, opt-in- formatene merket som opt-in. - idx-33h agent-365 62: «Kun Agent Builder» -> «Agent Builder og Copilot Studio», som kilden sier tre steder. - idx-33j prompt-shield 237: setningen annonserte «et bredere sett» og listet smalere. Tredje kategori — selvhostede modeller og endepunkter — er paa plass. GREN B (kilden gir ingen referent -> kildens egen formulering, stopp): - idx-33g agent-365 43: «Kun M365 E7-lisens» -> «avhengig av lisensiert abonnement». agent-365-overview ble BEVISST ikke hentet: aa skrive inn de tre lisensrutene derfra ville byttet en udekket kvalifikator mot en mer spesifikk udekket en. Det er hele grunnen til at B er en egen gren. idx-33i ER IKKE ANVENDT — OG SKAL IKKE VAERE DET. Premiss-sjekken foer teksten ble skrevet felte entryens kildeattribusjon. Linje 304 ligger ikke i Prompt Shields-delen; den er siste kulepunkt under «Groundedness Detection:»-stempelet i Del 4, og fila peker selv groundedness til concepts/groundedness (referanse 6), ikke til jailbreak-detection (referanse 1). Den kilden sier ordrett «groundedness detection supports English language content only», saa «Kun engelsk tekst stoettes» er KILDETRO. Aa anvende gren A her ville skrevet inn en paastand kilden eksplisitt benekter — altsaa innfoert feilen entryen ble reist for aa fjerne. Aatte-spraaklisten er ekte, men gjelder Prompt Shields, en annen funksjon i samme fil. Dette er #33-formen: et sveip lokaliserer, det adjudiserer aldri. Stege-2 sammenlignet mot filas overskrifts-kilde i stedet for mot kilden passasjen faktisk hviler paa. Maalt, ikke antatt: «Kun engelsk» finnes noeyaktig ÉN gang i fila, saa det finnes ingen annen passasje entryen kunne pekes om til. _meta.ratified_forms["#34"] er IKKE endret — ratifisert tekst er operatoerens aa endre. Formen navner fortsatt idx-33i i GOVERNS; klassen har 7 anvendte medlemmer, ikke 8. Argumentet formen trekker av paret staar fortsatt paa idx-33h alene. Stempel-populasjonen er uendret (283 linjer / 89 filer) — editene flyttet datoer, ikke stempler. Koe: 63 resolved / 6 aapne. check-g7-queue 0 drift; suite 1052/1052. [skip-docs]: ren KB- og koe-commit; ingen kommando-, agent- eller skill-flate endret, saa README/CLAUDE.md har ingenting aa speile.
This commit is contained in:
parent
f749941632
commit
2f0201237b
7 changed files with 39 additions and 29 deletions
File diff suppressed because one or more lines are too long
|
|
@ -40,7 +40,7 @@ Agent Registry er det sentrale administrasjonspunktet for alle agenter i organis
|
||||||
| **Agent Details** | Metadata (capabilities, data sources, actions, sensitivity labels, permissions-tab) | Per agent-basis |
|
| **Agent Details** | Metadata (capabilities, data sources, actions, sensitivity labels, permissions-tab) | Per agent-basis |
|
||||||
| **Security & Compliance** | Oversikt over sikkerhetsrisiko (Entra alerts), compliance gaps (Purview) | Integrert med Defender/Purview |
|
| **Security & Compliance** | Oversikt over sikkerhetsrisiko (Entra alerts), compliance gaps (Purview) | Integrert med Defender/Purview |
|
||||||
| **Ownerless Agent Management** | Identifisering av agenter uten aktiv eier. Dashboard viser total count, one-click filter, og real-time updates ved brukersletting. *(Verified MCP 2026-04)* | Real-time oppdatering |
|
| **Ownerless Agent Management** | Identifisering av agenter uten aktiv eier. Dashboard viser total count, one-click filter, og real-time updates ved brukersletting. *(Verified MCP 2026-04)* | Real-time oppdatering |
|
||||||
| **Risks Column** | Aggregerte high-severity risks fra Entra, Defender og Purview per agent. Kun tilgjengelig med **Microsoft 365 E7-lisens**. *(Verified MCP 2026-04)* | AI Admin, Global Reader |
|
| **Risks Column** | Aggregerte high-severity risks fra Entra, Defender og Purview per agent. Tilgjengelig i Microsoft 365 Admin Center **avhengig av lisensiert abonnement** — kilden navngir ingen bestemt SKU, se «Licensing for agent management». *(Verified MCP 2026-08)* | AI Admin, Global Reader |
|
||||||
|
|
||||||
**Verified (Microsoft Learn, 2026-04)**
|
**Verified (Microsoft Learn, 2026-04)**
|
||||||
|
|
||||||
|
|
@ -59,7 +59,7 @@ Administratorer har 11 lifecycle management actions tilgjengelig i Admin Center:
|
||||||
| **Delete** | Permanent sletting (inkludert SharePoint Embedded containers) | Irreversibel cleanup (24t propagation) |
|
| **Delete** | Permanent sletting (inkludert SharePoint Embedded containers) | Irreversibel cleanup (24t propagation) |
|
||||||
| **Approve Updates** | Godkjenn nye versjoner før deployment | Change management |
|
| **Approve Updates** | Godkjenn nye versjoner før deployment | Change management |
|
||||||
| **Manage Ownerless Agents** | Handling på agenter uten eier | Compliance og sikkerhet |
|
| **Manage Ownerless Agents** | Handling på agenter uten eier | Compliance og sikkerhet |
|
||||||
| **Reassign** | Tildel ny eier til ownerless/active agents. Kun støttet for Agent Builder-agenter. Ny eier får full edit/delete-tilgang og tilgang til opplastede filer; forrige eier mister ALL tilgang inkl. lesetilgang. *(Verified MCP 2026-04)* | Kontinuitet |
|
| **Reassign** | Tildel ny eier til ownerless/active agents. Kun støttet for Agent Builder- og Copilot Studio-agenter. Ny eier får full edit/delete-tilgang og tilgang til opplastede filer; forrige eier mister ALL tilgang inkl. lesetilgang. *(Verified MCP 2026-08)* | Kontinuitet |
|
||||||
| **Export Inventory** | Last ned full agent-liste (Excel) | Audit og rapportering |
|
| **Export Inventory** | Last ned full agent-liste (Excel) | Audit og rapportering |
|
||||||
|
|
||||||
**Verified (Microsoft Learn, 2026-02)**
|
**Verified (Microsoft Learn, 2026-02)**
|
||||||
|
|
@ -370,7 +370,7 @@ New-MgIdentityGovernanceLifecycleWorkflow -BodyParameter $params
|
||||||
## Kilder og verifisering
|
## Kilder og verifisering
|
||||||
|
|
||||||
### Microsoft Learn (Verified, 2026-02)
|
### Microsoft Learn (Verified, 2026-02)
|
||||||
- [Agent Registry i Microsoft 365 Admin Center](https://learn.microsoft.com/en-us/microsoft-365/admin/manage/agent-registry) – **Confidence: Verified (2026-04)** — Oppdatert: Risks column (M365 E7), ownerless agent management, Researcher with Computer Use admin configuration, sensitivity labels for embedded files, GraphAPI for Agent Registry (preview), Reassign kun for Agent Builder-agenter, Application/Delegated permissions-tab i agent details
|
- [Agent Registry i Microsoft 365 Admin Center](https://learn.microsoft.com/en-us/microsoft-365/admin/manage/agent-registry) – **Confidence: Verified (2026-08)** — Oppdatert: Risks column (tilgjengelig avhengig av lisensiert abonnement), ownerless agent management, Researcher with Computer Use admin configuration, sensitivity labels for embedded files, GraphAPI for Agent Registry (preview), Reassign kun for Agent Builder- og Copilot Studio-agenter, Application/Delegated permissions-tab i agent details
|
||||||
- [Microsoft 365 Copilot Agents Deployment Blueprint](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-blueprint) – **Confidence: Verified**
|
- [Microsoft 365 Copilot Agents Deployment Blueprint](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-blueprint) – **Confidence: Verified**
|
||||||
- [Copilot Control System Management Controls](https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-control-system/management-controls) – **Confidence: Verified**
|
- [Copilot Control System Management Controls](https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-control-system/management-controls) – **Confidence: Verified**
|
||||||
- [Microsoft Entra Agent ID and Agent Identity Platform](https://learn.microsoft.com/en-us/microsoft-agent-365/admin/capabilities-entra) – **Confidence: Verified**
|
- [Microsoft Entra Agent ID and Agent Identity Platform](https://learn.microsoft.com/en-us/microsoft-agent-365/admin/capabilities-entra) – **Confidence: Verified**
|
||||||
|
|
|
||||||
|
|
@ -157,8 +157,8 @@ AI-løsninger introduserer nye tilgjengelighetsutfordringer som går utover trad
|
||||||
|
|
||||||
### Microsoft AI og tilgjengelighet
|
### Microsoft AI og tilgjengelighet
|
||||||
|
|
||||||
**Microsoft Learn — Use AI tools to create an inclusive learning environment *(Verified MCP 2026-04)*:**
|
**Microsoft Learn — Use AI tools to create an inclusive learning environment *(Verified MCP 2026-08)*:**
|
||||||
Modul tilgjengelig for K-12 lærere, bedriftsbrukere og utdanningsinstitusjonell ledelse. Læringsmål:
|
Modul tilgjengelig for K-12 lærere, bedriftsbrukere, undervisere i høyere utdanning, dataingeniører og skoleledere. Læringsmål:
|
||||||
- Gjenkjenne AI-rollen i å støtte samarbeidslæring
|
- Gjenkjenne AI-rollen i å støtte samarbeidslæring
|
||||||
- Vurdere tekst-til-tale-teknologi og hvem som har nytte av den
|
- Vurdere tekst-til-tale-teknologi og hvem som har nytte av den
|
||||||
- Forstå hvordan AI i Microsoft Teams forbedrer tilgjengelighet for brukere med hørselshemming eller ADHD
|
- Forstå hvordan AI i Microsoft Teams forbedrer tilgjengelighet for brukere med hørselshemming eller ADHD
|
||||||
|
|
|
||||||
|
|
@ -234,7 +234,7 @@ Azure API Management kan fungere som AI-gateway med innebygd Content Safety-inte
|
||||||
|
|
||||||
**Fordelen:** Sentralisert sikkerhet for alle AI-endepunkter uten at hvert applikasjonsteam trenger å implementere det separat.
|
**Fordelen:** Sentralisert sikkerhet for alle AI-endepunkter uten at hvert applikasjonsteam trenger å implementere det separat.
|
||||||
|
|
||||||
AI gateway i APIM medierer nå et bredere sett av AI-endepunkter: OpenAI Chat Completions/Responses, **Anthropic Messages API** (støttet i v2-tiers), **Google Vertex AI**, samt remote **MCP-servere** og **A2A Agent-APIer**. For flere leverandører finnes et **unified model API (preview)** som eksponerer flere backends via ett OpenAI-kompatibelt endepunkt. AI gateway kan i tillegg integreres direkte i **Microsoft Foundry (preview)** for å styre modeller, agenter og verktøy fra Foundry-miljøet. *(Verified MCP 2026-06)*
|
AI gateway i APIM medierer nå et bredere sett av AI-endepunkter, i tre kategorier: språkmodell-APIer (OpenAI Chat Completions/Responses, **Anthropic Messages API** — støttet i v2-tiers — og **Google Vertex AI**), remote **MCP-servere** og **A2A Agent-APIer**, samt **selvhostede modeller og endepunkter**. For flere leverandører finnes et **unified model API (preview)** som eksponerer flere backends via ett OpenAI-kompatibelt endepunkt. AI gateway kan i tillegg integreres direkte i **Microsoft Foundry (preview)** for å styre modeller, agenter og verktøy fra Foundry-miljøet. *(Verified MCP 2026-08)*
|
||||||
|
|
||||||
**APIM-policy for prompt shield:**
|
**APIM-policy for prompt shield:**
|
||||||
|
|
||||||
|
|
|
||||||
|
|
@ -207,8 +207,8 @@ STRIDE Mapping: Tampering
|
||||||
|
|
||||||
### Microsoft Defender for Cloud — AI Security Posture Management
|
### Microsoft Defender for Cloud — AI Security Posture Management
|
||||||
|
|
||||||
**Capabilities:** *(Verified MCP 2026-04)*
|
**Capabilities:** *(Verified MCP 2026-08)*
|
||||||
- Automated detection of AI workloads across Azure subscriptions
|
- Automated detection of AI workloads across Azure, AWS, and GCP: Azure OpenAI Service, Azure AI Foundry, Azure Machine Learning, Amazon Bedrock, and Google Vertex AI
|
||||||
- AI security posture management: automate detection and remediation of generative AI risks
|
- AI security posture management: automate detection and remediation of generative AI risks
|
||||||
- Security recommendations for identity, data security, and internet exposure
|
- Security recommendations for identity, data security, and internet exposure
|
||||||
|
|
||||||
|
|
|
||||||
|
|
@ -128,8 +128,11 @@ $advRule = @{
|
||||||
New-DLPComplianceRule -Name "Exclude Confidential Content" -Policy "Copilot Sensitivity Label Policy" -AdvancedRule $advRule -RestrictAccess @(@{setting="ExcludeContentProcessing";value="Block"})
|
New-DLPComplianceRule -Name "Exclude Confidential Content" -Policy "Copilot Sensitivity Label Policy" -AdvancedRule $advRule -RestrictAccess @(@{setting="ExcludeContentProcessing";value="Block"})
|
||||||
```
|
```
|
||||||
|
|
||||||
**Støttede filtyper:** *(Verified MCP 2026-04)*
|
**Støttede filtyper:** *(Verified MCP 2026-08)*
|
||||||
- File items (stored og actively open): Word (.docx/.docm), Excel (.xlsx/.xlsm/.xlsb), PowerPoint (.pptx/.ppsx), og PDF-filer (ved aktivert PDF-støtte)
|
- File items (stored og actively open) — filtypene defineres av sensitivitetsmerking i SharePoint/OneDrive, som skiller to sett:
|
||||||
|
- Merking i Office for the web eller SharePoint: Word (.docx/.docm), Excel (.xlsx/.xlsm/.xlsb), PowerPoint (.pptx/.ppsx)
|
||||||
|
- Opplasting av allerede merket dokument, der merket leses ut og vises: Word (.doc/.docx/.docm/.dot/.dotx/.dotm), Excel (.xls/.xlt/.xla/.xlc/.xlm/.xlw/.xlsx/.xltx/.xlsm/.xltm/.xlam/.xlsb), PowerPoint (.ppt/.pot/.pps/.ppa/.pptx/.ppsx/.ppsxm/.potx/.ppam/.pptm/.potm/.ppsm)
|
||||||
|
- Krever eksplisitt aktivering: PDF (`Set-SPOTenant -EnableSensitivityLabelforPDF`) og MP4-video (`-EnableSensitivityLabelForVideoFiles`)
|
||||||
- Emails sent on or after January 1, 2025
|
- Emails sent on or after January 1, 2025
|
||||||
- Kun filer i SharePoint Online og OneDrive for Business
|
- Kun filer i SharePoint Online og OneDrive for Business
|
||||||
- Labels med bruker-definerte tillatelser støttes nå for search, DLP og eDiscovery (kun nyopplastede/redigerte filer)
|
- Labels med bruker-definerte tillatelser støttes nå for search, DLP og eDiscovery (kun nyopplastede/redigerte filer)
|
||||||
|
|
|
||||||
|
|
@ -121,13 +121,13 @@ Fra 18. november 2025 er Security Copilot inkludert i Microsoft 365 E5- og E7-li
|
||||||
- **Overskridelse:** Bruk utover inkludert kapasitet throttles; fremtidig mulighet for $6/SCU pay-as-you-go (30-dagers forhåndsvarsel gis)
|
- **Overskridelse:** Bruk utover inkludert kapasitet throttles; fremtidig mulighet for $6/SCU pay-as-you-go (30-dagers forhåndsvarsel gis)
|
||||||
- **Default Security Copilot Capacity:** Automatisk opprettet inklusionstildelingen i tenanten — kan ikke modifiseres, deles på tvers av alle brukere og opplevelser, faktureres ikke per time *(Verified MCP 2026-04)*
|
- **Default Security Copilot Capacity:** Automatisk opprettet inklusionstildelingen i tenanten — kan ikke modifiseres, deles på tvers av alle brukere og opplevelser, faktureres ikke per time *(Verified MCP 2026-04)*
|
||||||
|
|
||||||
**Hva er inkludert:** *(Verified MCP 2026-04)*
|
**Hva er inkludert:** *(Verified MCP 2026-08)*
|
||||||
- Alle chat-, promptbook- og agentscenarier i Entra, Intune, Purview, Defender og standalone-portalen
|
- Alle chat-, promptbook- og agentscenarier i Entra, Intune, Purview, Defender og standalone-portalen
|
||||||
- Sentinel-scenariet er inkludert for M365 E5-kunder som også bruker Sentinel
|
- Sentinel-scenariet er inkludert for M365 E5- og E7-kunder som også bruker Sentinel
|
||||||
- **Developer experiences:** Agent Builder, APIer for tilpassede agenter, promptbooks og integrasjoner via MCP og Graph APIer
|
- **Developer experiences:** Agent Builder, APIer for tilpassede agenter, promptbooks og integrasjoner via MCP og Graph APIer
|
||||||
- **Partner-built agents:** SCU-kostnader inkludert inntil videre (kan endres)
|
- **Partner-built agents:** SCU-kostnader inkludert inntil videre (kan endres)
|
||||||
|
|
||||||
**Hva er IKKE inkludert:** Sentinel data lake-kostnader, Azure Logic Apps-kostnader, non-agentic Data Security Investigations i Purview, partner-built agent-lisenser kjøpt via Security Store, noen agenter med forutsetninger utenfor M365 E5.
|
**Hva er IKKE inkludert:** Sentinel data lake-kostnader, Azure Logic Apps-kostnader, non-agentic Data Security Investigations i Purview, partner-built agent-lisenser kjøpt via Security Store, noen agenter med forutsetninger utenfor M365 E5 og E7.
|
||||||
|
|
||||||
### Standalone SCU-modell (for ikke-E5-kunder)
|
### Standalone SCU-modell (for ikke-E5-kunder)
|
||||||
|
|
||||||
|
|
@ -256,7 +256,7 @@ SkillGroups:
|
||||||
**Distribusjonsalternativer:**
|
**Distribusjonsalternativer:**
|
||||||
- **Kun for din organisasjon:** Last opp manuelt i plugin-administrasjonsgrensesnittet
|
- **Kun for din organisasjon:** Last opp manuelt i plugin-administrasjonsgrensesnittet
|
||||||
- **Security Store:** Publiser for bredere distribusjon (Microsoft og partnere)
|
- **Security Store:** Publiser for bredere distribusjon (Microsoft og partnere)
|
||||||
- **Agentbygger:** Bygg tilpassede agenter med Agent Builder i standalone-portalen (tilgjengelig for M365 E5-kunder) *(Verified MCP 2026-04)*
|
- **Agentbygger:** Bygg tilpassede agenter med Agent Builder i standalone-portalen (tilgjengelig for M365 E5- og E7-kunder) *(Verified MCP 2026-08)*
|
||||||
- **Custom agents:** Kan bygges via Developer-seksjonen (`/copilot/security/developer/custom-agent-overview`) *(Verified MCP 2026-04)*
|
- **Custom agents:** Kan bygges via Developer-seksjonen (`/copilot/security/developer/custom-agent-overview`) *(Verified MCP 2026-04)*
|
||||||
|
|
||||||
**Krav:** *(Verified MCP 2026-04)*
|
**Krav:** *(Verified MCP 2026-04)*
|
||||||
|
|
|
||||||
Loading…
Add table
Add a link
Reference in a new issue