docs(architect): weekly KB update — 66 files refreshed (2026-04)

Updated 66 stale knowledge base reference files (10 critical, 56 high)
across all 5 skills using Microsoft Learn MCP research.

Key factual updates:
- Groundedness Detection API: `correction` → `mitigating` param,
  `correctedText` → `correctionText` (breaking change)
- Copilot Studio: GPT-4.1 mini now default (was GPT-4o mini);
  Claude Sonnet 4.5 + Opus 4.5 added (experimental, 200K ctx)
- Agentic Retrieval: still public preview; 50M free tokens/month
- Azure security baselines: "Cognitive Services" → "Foundry Tools"
- Databricks: Delta Live Tables → Lakeflow Spark Declarative Pipelines
- MLflow 3 GenAI: new Feedback/Expectation data model
- Token tracking doc: "Azure OpenAI in Foundry Models through a gateway"
- Agent Registry: Risks column (M365 E7), Graph API (preview)
- Copilot DLP: new Entra AI Admin + Purview Data Security AI Admin roles
- ISO/IEC 42001: scope expanded to M365 Copilot, Foundry, Security Copilot
- Zero Trust: CAE now via Conditional Access, Strict Location Enforcement
- Purview: new Fabric Copilots/agents governance section
- AG-UI HITL: ApprovalRequiredAIFunction (C#), @tool approval_mode (Python)

All files: Last updated → 2026-04, *(Verified MCP 2026-04)* markers added.
Build registry: 1341 URLs from 387 files (+2 new URLs).

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Kjell Tore Guttormsen 2026-04-09 22:41:26 +02:00
commit 565043dbde
73 changed files with 727 additions and 301 deletions

View file

@ -1,6 +1,6 @@
# Tilgjengelighetskrav (WCAG) for AI i Norge
**Last updated:** 2026-02
**Last updated:** 2026-04
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
@ -188,7 +188,13 @@ Hvis en kommune bruker en AI-chatbot for saksbehandling, må tilgjengelighetserk
## Microsoft-verktøy for universell utforming av AI
### 1. Copilot Studio
### 1. Copilot Studio *(Verified MCP 2026-04)*
**Oppdatert Copilot Studio-oversikt:**
- Copilot Studio er et grafisk, low-code verktøy for å bygge agenter og agent flows
- Agenter kan nå håndtere komplekse samtaler og autonomt bestemme beste handling basert på instruksjoner og kontekst
- Agent flows kan utløses manuelt, av automatiserte hendelser eller tidsplan
- Plattformen bruker Azure OpenAI GPT-modell for AI-kapabiliteter
**Innebygde tilgjengelighetsfunksjoner:**
- Authoring canvas bygget etter [Microsoft accessibility guidelines](https://www.microsoft.com/accessibility/)
@ -363,7 +369,7 @@ Hvis en kommune bruker en AI-chatbot for saksbehandling, må tilgjengelighetserk
### Microsoft dokumentasjon
- [Microsoft: WCAG Compliance (ISO/IEC 40500)](https://learn.microsoft.com/en-us/compliance/regulatory/offering-wcag-2-1)
- [Microsoft: Copilot Studio Accessibility](https://learn.microsoft.com/en-us/microsoft-copilot-studio/fundamentals-what-is-copilot-studio#plan-your-agent)
- [Microsoft: Copilot Studio Accessibility](https://learn.microsoft.com/en-us/microsoft-copilot-studio/fundamentals-what-is-copilot-studio#plan-your-agent) *(Verified MCP 2026-04)*
- [Microsoft Training: Create Accessible AI Experiences](https://learn.microsoft.com/en-us/training/modules/create-accessible-solutions-using-ai-innovations/)
- [Microsoft: Responsible AI in Copilot Studio](https://learn.microsoft.com/en-us/power-platform/architecture/reference-architectures/contextual-ai-model-driven-app#responsible-ai)
- [Microsoft Accessibility Guidelines](https://www.microsoft.com/accessibility/)

View file

@ -1,6 +1,6 @@
# Anskaffelser av AI-løsninger i offentlig sektor
**Last updated:** 2026-02
**Last updated:** 2026-04
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
@ -412,7 +412,10 @@ Når du veileder norske offentlige virksomheter i AI-anskaffelser, bruk disse sp
### Microsoft-kilder (compliance og procurement)
- [UK G-Cloud | Microsoft Learn](https://learn.microsoft.com/en-us/azure/compliance/offerings/offering-uk-g-cloud)
- [Azure for secure worldwide public sector cloud adoption](https://learn.microsoft.com/en-us/azure/azure-government/documentation-government-overview-wwps)
- [Federal Risk and Authorization Management Program (FedRAMP)](https://learn.microsoft.com/en-us/compliance/regulatory/offering-fedramp)
- [Federal Risk and Authorization Management Program (FedRAMP)](https://learn.microsoft.com/en-us/compliance/regulatory/offering-fedramp) *(Verified MCP 2026-04)*
**Om FedRAMP og relevans for norsk offentlig sektor *(Verified MCP 2026-04)*:**
FedRAMP bruker NIST SP 800-53-standarder og etablerer tre autorisasjonsnivåer (low, medium, high) basert på konsekvens ved tap av konfidensialitet, integritet eller tilgjengelighet. Microsoft Azure, Dynamics 365 Government og Office 365 U.S. Government er FedRAMP-autoriserte. Relevansen for norsk offentlig sektor: FedRAMP-autorisasjon er analogt med norsk sikkerhetsgodkjenning (NSM) og ISO 27001-sertifisering som anskaffelseskrav — begge krever uavhengig tredjeparts vurdering. Microsoft Purview Compliance Manager kan brukes til å vurdere etterlevelse mot FedRAMP og tilsvarende norske krav.
- [Azure Government compliance](https://learn.microsoft.com/en-us/azure/azure-government/documentation-government-plan-compliance)
- [Azure Government CSP application process](https://learn.microsoft.com/en-us/azure/azure-government/documentation-government-csp-application)
- [Azure compliance offerings](https://learn.microsoft.com/en-us/azure/compliance/offerings/)

View file

@ -1,6 +1,6 @@
# Kommunikasjon med innbyggere om AI-beslutninger
**Last updated:** 2026-02
**Last updated:** 2026-04
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
@ -113,7 +113,14 @@ Verktøy for å vurdere modellkvalitet før produksjonssetting:
### Anonymisering og personvern
**Azure AI Language PII Detection** kan automatisk detektere og fjerne personopplysninger (telefonnummer, e-postadresser, etc.) fra treningsdata og logg-data, noe som støtter GDPR-compliance.
**Azure AI Language PII Detection** kan automatisk detektere og fjerne personopplysninger (telefonnummer, e-postadresser, etc.) fra treningsdata og logg-data, noe som støtter GDPR-compliance. *(Verified MCP 2026-04)*
**Oppdatert PII-funksjonalitet:**
- **Native Document PII** (ny kapabilitet): Detekterer og redigerer PII i ustrukturerte dokumenter (PDF, DOCX, TXT) uten behov for forhåndskonvertering til tekst — spesielt relevant for saksbehandlingsdokumenter i norsk offentlig sektor
- **Conversation PII**: Spesialisert modell for tale-transskripsjoner og uformelle møtereferater
- **Text PII**: Generell tekstanalyse med forhåndsdefinerte kategorier (navn, adresser, personnummer, finansielle kontonumre)
- Tilgang via Microsoft Foundry-portalen (ny) eller Azure AI Language Studio
- Støtter norsk tekst gjennom flerspråklig NLP-modell
### Zero Data Retention (Azure OpenAI)

View file

@ -1,6 +1,6 @@
# Digdirs arkitekturprinsipp 2: Samhandlingsevne
**Last updated:** 2026-02
**Last updated:** 2026-04
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
@ -82,10 +82,12 @@ AI-modeller må forstå og produsere data som er semantisk konsistent med andre
## Microsoft-teknologier for samhandling
### Azure Integration Services
### Azure Integration Services *(Verified MCP 2026-04)*
Microsoft tilbyr en omfattende integrasjonsplattform som støtter alle fire lag av samhandling:
Kjerneteknologier (oppdatert): Azure API Management, Azure Logic Apps, Azure Service Bus, Azure Event Grid, Azure Functions, Azure Data Factory. Disse dekker orchestration, messaging, events og API-er som de fire grunnleggende integrasjonsmønstrene.
1. **Azure API Management**
- Publiser AI-modeller som managed API-er med developer portal
- Implementer rate limiting, caching, authentication og transformation
@ -237,8 +239,8 @@ Denne kunnskapsreferansen er basert på følgende autoritative kilder:
**Microsoft Learn:**
- [Basic enterprise integration on Azure](https://learn.microsoft.com/en-us/azure/architecture/reference-architectures/enterprise-integration/basic-enterprise-integration)
- [Integration architecture design](https://learn.microsoft.com/en-us/azure/architecture/integration/integration-start-here)
- [Integration architecture design](https://learn.microsoft.com/en-us/azure/architecture/integration/integration-start-here) *(Verified MCP 2026-04)*
- [Modernize applications using an API wrapper](https://learn.microsoft.com/en-us/azure/app-modernization-guidance/expand/modernize-applications-using-an-api-wrapper)
- [What is Azure API Management?](https://learn.microsoft.com/en-us/azure/api-management/api-management-key-concepts)
**Sist verifisert:** 2026-02-05
**Sist verifisert:** 2026-04-09

View file

@ -1,6 +1,6 @@
# Digdirs arkitekturprinsipp 4: Tillit og sikkerhet
**Last updated:** 2026-02
**Last updated:** 2026-04
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
@ -177,7 +177,14 @@ For AI-løsninger betyr dette:
- Implementer **network segmentation** for å hindre lateral movement
- Bruk **immutable backups** av modeller og data for gjenoppretting
### Microsoft Zero Trust-modellen
### Microsoft Zero Trust-modellen *(Verified MCP 2026-04)*
**Oppdaterte Zero Trust-ressurser fra Microsoft:**
- Ny adopsjonsramme: Zero Trust adoption framework (business-outcome fokusert implementering)
- Azure IaaS-spesifikk veiledning: Apply Zero Trust principles to Azure IaaS overview
- Nettverksfokus: Kryptering av all nettverkstrafikk, mikrosegmentering med NSG og Azure Firewall, avvikle legacy VPN til fordel for identitetsbaserte tilnærminger
- Confidential computing: For høysensitiv AI-workload — beskytter data under prosessering
- Ressursbeskyttelse mot destruktive angrep: Resource locks, immutable backups, geo-replication
Microsoft har utviklet en omfattende Zero Trust-arkitektur som dekker seks pilarer:
@ -366,7 +373,7 @@ Når du designer AI-løsninger for norsk offentlig sektor, bruk disse spørsmål
### Microsoft dokumentasjon
- [Microsoft Security: Zero Trust](https://www.microsoft.com/nb-no/security/business/zero-trust)
- [Microsoft Learn: Zero Trust security in Azure](https://learn.microsoft.com/en-us/azure/security/fundamentals/zero-trust)
- [Microsoft Learn: Zero Trust security in Azure](https://learn.microsoft.com/en-us/azure/security/fundamentals/zero-trust) *(Verified MCP 2026-04)*
- [Microsoft Learn: Secure networks with SASE, Zero Trust, and AI](https://learn.microsoft.com/en-us/security/zero-trust/deploy/networks)
- [Microsoft Learn: Innovate and automate using AI services (security)](https://learn.microsoft.com/en-us/azure/app-modernization-guidance/innovate/innovate-and-automate-using-ai-services#build-responsible,-secure-ai-systems)
- [Microsoft Learn: Zero Trust partner kit resources](https://learn.microsoft.com/en-us/security/zero-trust/zero-trust-partner-kit)
@ -377,4 +384,4 @@ Når du designer AI-løsninger for norsk offentlig sektor, bruk disse spørsmål
- [Avoki: Implementere Zero Trust-arkitektur](https://www.avoki.com/no/kunnskap-innsikter/artikler/post/implementere-zero-trust-arkitektur/)
- [Serit: Zero Trust: En fremtidsrettet tilnærming til IT-sikkerhet](https://serit.no/zero-trust-en-fremtidsrettet-tilnaerming-til-it-sikkerhet/)
**Sist verifisert:** 2026-02-05
**Sist verifisert:** 2026-04-09

View file

@ -1,6 +1,6 @@
# Digital tilgjengelighet - handlingsplan for AI
**Last updated:** 2026-02
**Last updated:** 2026-04
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
@ -142,6 +142,13 @@ AI-løsninger introduserer nye tilgjengelighetsutfordringer som går utover trad
### Microsoft AI og tilgjengelighet
**Microsoft Learn — Use AI tools to create an inclusive learning environment *(Verified MCP 2026-04)*:**
Modul tilgjengelig for K-12 lærere, bedriftsbrukere og utdanningsinstitusjonell ledelse. Læringsmål:
- Gjenkjenne AI-rollen i å støtte samarbeidslæring
- Vurdere tekst-til-tale-teknologi og hvem som har nytte av den
- Forstå hvordan AI i Microsoft Teams forbedrer tilgjengelighet for brukere med hørselshemming eller ADHD
Modulen dekker adaptiv læring, AI-drevet tilbakemelding og personalisert innholdslevering.
**Microsoft har inkludert tilgjengelighet som en del av sin Responsible AI Standard:**
**Seks prinsipper:**
@ -409,7 +416,7 @@ Tilgjengelighet er ikke "gratis" – det krever:
12. [Microsoft Accessibility](https://www.microsoft.com/en-us/accessibility)
13. [Microsoft Learn – Create accessible AI experiences](https://learn.microsoft.com/en-us/training/modules/create-accessible-solutions-using-ai-innovations/)
14. [Microsoft Learn – Explore AI for all](https://learn.microsoft.com/en-us/training/modules/explore-ai-for-all/)
15. [Microsoft Learn – Use AI tools to create an inclusive learning environment](https://learn.microsoft.com/en-us/training/modules/use-ai-tools-to-create-inclusive-learning-environment/)
15. [Microsoft Learn – Use AI tools to create an inclusive learning environment](https://learn.microsoft.com/en-us/training/modules/use-ai-tools-to-create-inclusive-learning-environment/) *(Verified MCP 2026-04)*
16. [Microsoft Learn – Web Content Accessibility Guidelines](https://learn.microsoft.com/en-us/compliance/regulatory/offering-wcag-2-1)
17. [Microsoft Learn – U.S. Section 508](https://learn.microsoft.com/en-us/compliance/regulatory/offering-section-508-vpats)
18. [Microsoft Inclusive Design](https://inclusive.microsoft.design/)
@ -420,4 +427,4 @@ Tilgjengelighet er ikke "gratis" – det krever:
---
**Dokumentet oppdateres jevnlig. Siste kontroll av kilder: 5. februar 2026.**
**Dokumentet oppdateres jevnlig. Siste kontroll av kilder: 9. april 2026.**

View file

@ -1,6 +1,6 @@
# Norges nasjonale AI-strategi
**Last updated:** 2026-02
**Last updated:** 2026-04
**Status:** Gjeldende nasjonale retningslinjer (oppdatert 2024-2025)
**Category:** Norwegian Public Sector AI Governance
@ -130,7 +130,15 @@ Microsoft tilbyr spesialtilpassede løsninger:
**Azure Cloud Adoption Framework for AI:**
- Strategy → Plan → Ready → Govern → Secure → Manage
- [Govern AI](https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/scenarios/ai/govern) — Strukturert governance-prosess
- [Secure AI](https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/scenarios/ai/secure) — Sikkerhetsrammeverk
- [Secure AI](https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/scenarios/ai/secure) — Sikkerhetsrammeverk *(Verified MCP 2026-04)*
**Oppdatert innhold i Secure AI (CAF):**
- Faseinndeling: Discover risks → Protect resources → Detect threats (kontinuerlig prosess)
- Nye trusselkilder: MITRE ATLAS og OWASP Generative AI risk supplerer STRIDE-rammeverket
- AI asset inventory via Azure Resource Graph + Microsoft Defender for Cloud
- MCP server-sikkerhet: Azure API Management beskytter Model Context Protocol (MCP)-endepunkter
- Microsoft Purview Insider Risk Management for prompt-basert dataeksfiltrering
- AI Security Posture Management (DSPM) i Defender for Cloud for automatisk deteksjon
**AI Impact Assessment:**
- [AI Impact Assessment Template](https://www.microsoft.com/ai/tools-practices) — For risikovurdering

View file

@ -1,6 +1,6 @@
# Statistikkloven og etikk i AI-analyser
**Last updated:** 2026-02
**Last updated:** 2026-04
**Status:** Gjeldende
**Category:** Norwegian Public Sector AI Governance
@ -262,8 +262,8 @@ Når du vurderer AI-løsninger i offentlig sektor, bruk disse spørsmålene som
- [Microsoft Learn – Create your AI strategy](https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/scenarios/ai/strategy#develop-a-responsible-ai-strategy)
- [Microsoft Learn – Copilot Studio: Apply responsible AI principles](https://learn.microsoft.com/en-us/microsoft-copilot-studio/guidance/responsible-ai)
- [Microsoft Learn – Establishing responsible AI policies for AI agents](https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/ai-agents/responsible-ai-across-organization)
- [Microsoft Learn – Share Responsible AI insights using the Responsible AI scorecard](https://learn.microsoft.com/en-us/azure/machine-learning/concept-responsible-ai-scorecard)
- [Microsoft Learn – Share Responsible AI insights using the Responsible AI scorecard](https://learn.microsoft.com/en-us/azure/machine-learning/concept-responsible-ai-scorecard) *(Verified MCP 2026-04)*
- [Microsoft Learn – Responsible AI in Azure workloads](https://learn.microsoft.com/en-us/azure/well-architected/ai/responsible-ai)
- [Microsoft Responsible AI Standard (PDF)](https://blogs.microsoft.com/wp-content/uploads/prod/sites/5/2022/06/Microsoft-Responsible-AI-Standard-v2-General-Requirements-3.pdf)
**Sist verifisert:** 2026-02-05
**Sist verifisert:** 2026-04-09