chore(ms-ai-architect): refresh KB critical-bucket — 15 files [skip-docs]
KB-currency refresh (critical priority, 2026-06-19) via /architect:kb-update. 15 critical cost/arkitektur-filer re-verifisert mot Microsoft Learn (MCP). Hovedendringer: - Azure AI Search Serverless (Preview) prismodell (rag-cost, rag-query, vector-storage, rag-enterprise-scale) - Agentic retrieval GA-split (2026-04-01 REST GA, portal preview) + Foundry IQ - AI gateway multi-provider (Anthropic v2 / Google Vertex), unified model API (preview), Foundry-integrasjon (enterprise-arch, ai-services-cost, multi-model, cost-tracking) - FOCUS-skjema + Cost Mgmt -> ADLS Gen2 -> Fabric -> Power BI pipeline (cost-management, cost-allocation) - FinOps hub AI-agent via Azure MCP / Copilot Studio (budget-forecasting) - OTel trace-based sampling for logs (observability) - Korreksjoner: semantic-cache score-threshold = AVSTAND (0.15, ikke 0.85 cosine-likhet); llm-emit-token-metric maks 5 custom dimensions; Foundry RBAC-renames (Owner/Contributor = kun mgmt); Researcher/Analyst er ikke agenter - Alle 15 Last updated -> 2026-06-19 High-bucket (49 filer) UTSATT til egen sesjon (operatoer-valg). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
This commit is contained in:
parent
1ae5655156
commit
41b390b38d
15 changed files with 69 additions and 30 deletions
|
|
@ -1,6 +1,6 @@
|
|||
# Enterprise Governance and Deployment Controls
|
||||
|
||||
**Last updated:** 2026-05
|
||||
**Last updated:** 2026-06-19
|
||||
**Status:** GA
|
||||
**Category:** Copilot Extensibility & Integration
|
||||
|
||||
|
|
@ -38,11 +38,14 @@ Sentralisert administrasjonspanel i Microsoft 365 admin center (`admin.microsoft
|
|||
- **Deployment policies** — Konfigurer hvem som kan installere og bruke agents
|
||||
- **Pinning controls** — Pin agents til Copilot rail for synlighet og adoption
|
||||
- **Orphaned agent detection** — Identifiser agents uten owner for cleanup
|
||||
- **Agent Store-godkjenning (MCP 2026-06)** — Agenter fra Agent Store må gjennom innsending + admin-godkjenning via **Agent Registry** i M365 admin center; admins vurderer **agent-forespørsler** og publiserer/avviser. Publisering til organisasjonen støttes nå også i Government Community Cloud High (GCCH) og Moderate (GCCM)
|
||||
|
||||
**Begrensninger:**
|
||||
- Microsoft-installed agents (Researcher, Analyst) kan kun blokkeres tenant-wide — granulære kontroller er grayed-out
|
||||
- Admins kan kun slette shared agents og custom LOB agents (ikke Microsoft-built agents)
|
||||
|
||||
**Presisering (MCP 2026-06):** Researcher og Analyst er strengt tatt **ikke agenter**, men førsteparts Copilot-opplevelser i Microsoft 365 Copilot Chat (under **Tools**), bygget på samme fundament som M365 Copilot og innenfor M365 commercial data processing boundary. De sameksisterer med agenter og følger agent-relaterte governance-kapabiliteter, men styres **ikke** av agent-spesifikke innstillinger.
|
||||
|
||||
### 2. Zoned Governance Strategy
|
||||
|
||||
Microsoft anbefaler en tredelt governance-modell basert på risiko og teknisk kompleksitet:
|
||||
|
|
@ -432,7 +435,7 @@ Start
|
|||
- **DSPM for AI som "front door"** — Data Security Posture Management for AI er nå anbefalt startpunkt for å oppdage, sikre og anvende compliance-kontroller på tvers av AI-bruk i tenantet (Verified 2026-05)
|
||||
- **Tre AI-app-kategorier i Purview:**
|
||||
1. **Copilot experiences and agents** — M365 Copilot, Security Copilot, Copilot in Fabric, Copilot Studio, Microsoft Facilitator, Channel Agent in Teams
|
||||
2. **Enterprise AI apps** — Entra-registered AI apps, Microsoft Foundry, ChatGPT Enterprise
|
||||
2. **Enterprise AI apps** — Entra-registered AI apps, Microsoft Foundry, ChatGPT Enterprise, **Anthropic Claude (Enterprise)** (lagt til MCP 2026-06)
|
||||
3. **Other AI apps** — Tredjepart-LLMs (ChatGPT consumer, Google Gemini, DeepSeek) detektert via Defender for Cloud Apps
|
||||
- **Microsoft Agent 365** har dedikert Purview-side (`ai-agent-365`) for security & compliance
|
||||
- **Risky AI usage policy template** i Insider Risk Management — detekterer prompt injection-angrep og tilgang til beskyttet materiale, integrert med Microsoft Defender XDR (Verified 2026-05)
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue