docs(architect): weekly KB update — 66 files refreshed (2026-04)

Updated 66 stale knowledge base reference files (10 critical, 56 high)
across all 5 skills using Microsoft Learn MCP research.

Key factual updates:
- Groundedness Detection API: `correction` → `mitigating` param,
  `correctedText` → `correctionText` (breaking change)
- Copilot Studio: GPT-4.1 mini now default (was GPT-4o mini);
  Claude Sonnet 4.5 + Opus 4.5 added (experimental, 200K ctx)
- Agentic Retrieval: still public preview; 50M free tokens/month
- Azure security baselines: "Cognitive Services" → "Foundry Tools"
- Databricks: Delta Live Tables → Lakeflow Spark Declarative Pipelines
- MLflow 3 GenAI: new Feedback/Expectation data model
- Token tracking doc: "Azure OpenAI in Foundry Models through a gateway"
- Agent Registry: Risks column (M365 E7), Graph API (preview)
- Copilot DLP: new Entra AI Admin + Purview Data Security AI Admin roles
- ISO/IEC 42001: scope expanded to M365 Copilot, Foundry, Security Copilot
- Zero Trust: CAE now via Conditional Access, Strict Location Enforcement
- Purview: new Fabric Copilots/agents governance section
- AG-UI HITL: ApprovalRequiredAIFunction (C#), @tool approval_mode (Python)

All files: Last updated → 2026-04, *(Verified MCP 2026-04)* markers added.
Build registry: 1341 URLs from 387 files (+2 new URLs).

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Kjell Tore Guttormsen 2026-04-09 22:41:26 +02:00
commit 565043dbde
73 changed files with 727 additions and 301 deletions

View file

@ -1,6 +1,6 @@
# Data Loss Prevention and Governance in Copilot
**Last updated:** 2026-02
**Last updated:** 2026-04
**Status:** GA (DLP for sensitivity labels), Preview (DLP for sensitive prompts)
**Category:** Copilot Extensibility & Integration
@ -16,7 +16,7 @@ For Copilot Studio gjelder egne DLP-regler basert på Power Platform DLP policie
## Kjernekomponenter
### Microsoft 365 Copilot DLP (Microsoft Purview)
### Microsoft 365 Copilot DLP (Microsoft Purview) *(Verified MCP 2026-04)*
| Funksjon | Status | Beskrivelse | Påvirkning |
|----------|--------|-------------|------------|
@ -25,27 +25,51 @@ For Copilot Studio gjelder egne DLP-regler basert på Power Platform DLP policie
| **Policy location** | GA | `Microsoft 365 Copilot and Copilot Chat` som egen policy location | Kan ikke kombineres med andre locations i samme policy |
| **Simulation mode** | GA | Test DLP policies uten enforcement | Vis alerts og match-rapporter før aktivering |
**Oppdaterte roller for DLP-administrasjon:**
- Entra AI Admin — administrerer alle M365 Copilot og AI-relaterte enterprise services
- Purview Data Security AI Admin — redigerer DLP policies knyttet til Copilot, ser AI-innhold i DSPM
- Purview Data Security AI Admins (gruppe) — tildeler redigeringsrettigheter for Copilot DLP
**Oppdatert e-post-dekning:** Emails sendt på eller etter 1. januar 2025 støttes nå for sensitivity label DLP (tidligere begrenset).
**Filer lastet opp i prompts:** DLP kan IKKE skanne innholdet i filer lastet direkte inn i prompts — kun prompt-teksten selv evalueres.
**Viktige begrensninger:**
- Du kan ikke kombinere `Content contains sensitive info types` og `Content contains sensitivity labels` i samme regel (kun i samme policy)
- Copilot in Outlook støttes IKKE for sensitivity label-blokkering
- Calendar invites støttes IKKE for sensitivity label-blokkering
- Policy-endringer kan ta opptil 4 timer å reflektere i Copilot-opplevelsen
- Admin units støttes IKKE for denne policy location
- Kun filer i SharePoint Online og OneDrive for Business støttes (ikke lokale filer)
### Copilot Studio DLP (Power Platform)
### Copilot Studio DLP (Power Platform) *(Verified MCP 2026-04)*
**Viktig oppdatering (2025):** Data policy enforcement er nå aktivt for alle tenants (MC973179). Unntak fra DLP-enforcement er ikke lenger støttet — alle agenter er nå underlagt enforcement.
| Connector-type | Formål | Standard data group |
|----------------|--------|---------------------|
| **Chat without Microsoft Entra ID authentication** | Blokkerer uautentiserte agenter | Non-business (ofte auto-blocked) |
| **Knowledge source with SharePoint/OneDrive** | Kontrollerer SharePoint/OneDrive som knowledge sources | Non-business |
| **Knowledge source with public websites** | Kontrollerer offentlige nettsider som knowledge sources | Non-business |
| **Knowledge source with SharePoint and OneDrive** | Kontrollerer SharePoint/OneDrive som knowledge sources | Non-business |
| **Knowledge source with public websites and data** | Kontrollerer offentlige nettsider som knowledge sources | Non-business |
| **Knowledge source with documents** | Kontrollerer dokumenter som knowledge source | Non-business |
| **Power Platform connectors as tools** | Kontrollerer hvilke connectors makers kan bruke i agenter | Varierer per connector |
| **Direct Line channels** | Kontrollerer publishing til Direct Line | Non-business |
| **HTTP** | Blokkerer HTTP-forespørsler fra agenter | Non-business |
| **Skills with Copilot Studio** | Kontrollerer bruk av skills | Non-business |
| **Microsoft Copilot Studio** | Blokkerer event triggers og automatiserte evalueringer | Non-business |
**Utvidede use cases (ny dokumentasjon):**
- **Require user authentication:** Blokkér «Chat without Microsoft Entra ID authentication» — agents som ikke er konfigurert for auth kan ikke publiseres
- **Block knowledge sources:** Separat blokkering for SharePoint/OneDrive, offentlige nettsider og dokumenter
- **Block HTTP requests:** Blokkér «HTTP»-connector for å hindre direkte API-kall
- **Block skills:** Blokkér «Skills with Copilot Studio»-connector
- **Block event triggers:** Blokkér «Microsoft Copilot Studio»-connector
- **Block specific publishing channels:** Separat kontroll per kanal (Teams, Facebook, WhatsApp, SharePoint, Direct Line, Omnichannel)
**Governance-mekanismer:**
- **Structured development:** ALM (dev/test/prod) via Power Platform
- **Connector governance:** Admins kontrollerer hvilke systemer agenter kan koble til
- **Environment-level policies:** DLP, RBAC og auditing per environment
- **Endpoint filtering:** Tillat/blokk spesifikke SharePoint-sites eller web-endepunkter
- **Endpoint filtering:** Tillat/blokk spesifikke SharePoint-sites, web-endepunkter eller HTTP-endpoints
### Copilot Control System (overordnet ramme)
@ -467,7 +491,7 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
1. **Learn about using Microsoft Purview Data Loss Prevention to protect interactions with Microsoft 365 Copilot and Copilot Chat**
- URL: https://learn.microsoft.com/en-us/purview/dlp-microsoft365-copilot-location-learn-about
- Konfidenshighlight: **Verified** (hente 2026-02)
- Konfidenshighlight: **Verified** *(Verified MCP 2026-04)*
- Innhold: DLP policy location, supported conditions/actions, sensitivity labels vs SITs
2. **Copilot Control System security and governance**
@ -477,7 +501,7 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
3. **Configure data policies for agents (Copilot Studio)**
- URL: https://learn.microsoft.com/en-us/microsoft-copilot-studio/admin-data-loss-prevention
- Konfidenshighlight: **Verified** (hentet 2026-02 via search)
- Konfidenshighlight: **Verified** *(Verified MCP 2026-04)*
- Innhold: Power Platform DLP connectors, data groups, common use cases
4. **Choose between Microsoft 365 Copilot and Copilot Studio to build your agent**
@ -511,10 +535,10 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
### Siste oppdatering
Dokumentasjonen reflekterer tilstanden per **2026-02-04**. Nøkkeloppdateringer siden 2025:
Dokumentasjonen reflekterer tilstanden per **2026-04-09**. Nøkkeloppdateringer siden 2025:
- **Block sensitive prompts** er nå i preview (tidligere announced)
- **Emails sent on or after January 1, 2025** støttes nå for sensitivity label DLP
- **AI Act** er nå i full enforcement-fase (kom august 2024, full compliance 2026)
- **Copilot Studio DLP** har fått nye virtual connectors for knowledge sources
**Anbefaling:** Revisjoner av dette dokumentet hver 6. måned (Microsoft Copilot-området oppdateres hyppig).
**Anbefaling:** Revisjoner av dette dokumentet hver 6. måned (Microsoft Copilot-området oppdateres hyppig). *(Verified MCP 2026-04)*