Ordre 20260825T112900Z-3603318296. Form #35 (motsier-kilden) anvendt paa
idx-33k, idx-33q, idx-33r og idx-33s. 9 hel-linje-editer i 4 KB-filer, alle
mot fersk microsoft-learn-henting 2026-08-25, med stempeldatoen flyttet i
samme edit.
KORPUS-BRED MAALING FOERST, MED NEVNER (#35s foedselsregel):
- llm-content-safety-policy: 8 filer siterer sida, 3 baerer en window-size-
paastand, 3 av 3 bar defekten. De 5 oevrige ble lest, ikke bare telt -
ingen har en window-size-rad. Tredje, ulikt blindt nett ("vindu" uten
"window-size") fant null nye. Nettet validert mot kjent-positiv foerst.
- action-groups: 3 treff, alle i EN fil. Nevner 1 fil / 1 passasje, 1 bar
defekten. Andre nett (managed identity x action-type-vokabular) enig paa 1.
REPARASJONER:
- idx-33k alerting-strategies-escalation 76 + 84: Azure Function stoetter
managed identity (kilden: Yes, "Function App authorization"). BEGGE steder,
som #35 krever. Aa flytte Azure Function ut av negativ-lista foreldreloest
dens egen remedie ("HTTP trigger access key"), saa remedie-klausulen ble
fullfoert til en 1:1-avbildning over de tre som staar igjen - hvert ledd
fra samme henting og alt allerede asserteret i filas egen tabell.
- idx-33q/r/s: default-vinduet 10 000 -> 1 000 tegn for responser.
MAALT FUNN - REPARASJONEN VAR SELV-INVALIDERENDE I TO AV TRE. "for requests
brukes alltid default" var sann bare mens fila trodde default var 10 000. Aa
bytte tallet alene ville gjort halen til en NY motsigelse (1 000 for requests).
Halen baerer naa kildens egen verdi. Entryens frikjennelse av "andre halvdel"
gjaldt kun foerste klausul; ordrens smalere formulering var den riktige.
MAALT FUNN - ETT STEMPEL-MAAL VAR IKKE UNIKT. "*(Verified MCP 2026-04)*" staar
to ganger i alerting-strategies-escalation (82 og 249, ulike kilder). En hel-
linje-erstatning ville re-stemplet en usjekket passasje. Linjenummer-forankret
edit med hel-linje-guard; 249 verifisert uroert etterpaa.
BEVISST IKKE ROERT: idx-33t, idx-33u, idx-33v, idx-33d, idx-33i (ankervakt),
idx-18, idx-26ar, idx-26as, _meta.ratified_forms, window-size="8000" i
outbound-eksempel (lovlig konfigurert verdi), playground-vendoring, versjonsbump.
Koea: 80 entries (8 aapne / 72 resolved). Gate: check-g7-queue 0 drift,
suite 1052/1052.
[skip-docs]: rene KB- og koe-endringer; ingen kommandoer, agenter, skills,
hooks eller ref-doc-antall endret.
Ordre 20260825T070602Z-862318346. Anvendelses-halvdelen; adjudiseringen laa
ferdig fra 02b9c2a og ble ikke gjort om igjen. Gren var alt tildelt per
medlem i hver entry og ble ikke utledet paa nytt.
Hver av de fem kildene ble hentet paa nytt via microsoft-learn MCP 2026-08-25
FOER teksten ble skrevet - ikke fra sitatene i entriene - og stempeldatoen ble
flyttet til hentedatoen i samme edit. Alle fem funn bekreftet ordrett i den
ferske hentingen.
- idx-33l multimodal-prompt-design 190/193, GREN B. Kildens "including" gjor
settet aapent; fila lukket det. "for PDF, DOCX, XLSX, PPTX" ->
"for blant annet ...". language-region-support IKKE hentet
(idx-26v-faren). Stempel 2026-06-19 -> 2026-08-25.
- idx-33m microsoft-purview-governance 248 + 367, GREN A. 2 av 4 lenkemaal ->
alle fire. Kildeannotasjonen paa 367 bar samme halve sett (ett av
fire) og er rettet med. Stempler 2026-04 -> 2026-08.
- idx-33n genaiops-llm-specific-practices 210-212, GREN A, TO innsnevringer.
Innebygd Foundry AI Gateway satt inn som alternativ 1 (kilden
navngir tre); built-in AI-policies 2 -> 4. Stempel 2026-04 -> 2026-08.
- idx-33o endpoint-health-and-capacity-planning 629, GREN B. De tre
regionnavnene er en RAATNET gren-A-reparasjon (3 -> 11); de elleve
navnene er BEVISST ikke skrevet inn, fordi en lengre liste raatner
paa samme plan. Erstattet med kildens egen formulering + pekeren
sida allerede baerer. Stempel 2026-06-19 -> 2026-08-25.
- idx-33p security-copilot-integration 262-264, GREN A. Descriptor-feltene
3 -> 4 (DescriptionDisplay, Required), og 200-tegnsgrensa som horer
til det droppede feltet lagt til paa 264. auth-lista paa 266 star
uroert - kilden skriver "like", et aapent sett. Stempel 2026-04 ->
2026-08.
Hel-linje-sammenligning paa alle 11 linjer FOER edit (hver unik, count=1),
diff lest i kontekst etter. Ingen auto-fiks: apply-o2-ratified.mjs kan bare
slette, alle fem er erstatninger eller innsettinger.
Ikke roert: _meta.ratified_forms #34 og #35, idx-33q/r/s (ratifisert under
#35, anvendelse er en egen ordre og krever korpus-bredt grep foerst),
idx-33t og idx-33u (uten form), idx-33d, idx-33i, idx-33k, idx-18,
idx-26ar, idx-26as, playground-vendoring, versjonsbump/release.
Maalt under re-stemplingen, IKKE reparert og ikke et #34-medlem:
multimodal-prompt-design 196 navngir modellene "(phi-4, gpt-4o, gpt-5)" for
GenAI Prompt-skillen. Verken den stemplede kilden eller
cognitive-search-skill-genai-prompt (hentet samme dag nettopp for aa sjekke
dette) baerer den lista; phi-4 nevnes ikke. Det er idx-33t-formen "fila
navngir ingen kilde for dette", ikke en under-claim. Fort i idx-33l sin
resolution; om den skal reises som egen entry er en operatoerbeslutning.
Koea: 79 entries (16 aapne / 63 resolved) -> (11 aapne / 68 resolved).
Diff mot koea 15+/10- - ingen reformatering.
Gate: check-g7-queue.mjs 0 drift exit 0; suite 1052/1052.
[skip-docs]: rene KB- og koe-endringer, ingen kommando-, agent-, skill- eller
hook-flate roert.
#21-#24 ble ratifisert i 39c947a, men ratifisering er ikke anvendelse. Denne
oekten gjoer de 17 editene og lukker entriene. 86 linjer slettet, 7 satt inn,
over 17 filer i 4 skills. Suite 1052/1052. Koe: 53 entries (15 aapne, 38 resolved).
PROMOTERING FANTES IKKE FRA FOER. #22 sier «PROMOTE any surviving keep-class
line to the enclosing level», men ingen av de 21 resolved entriene hadde en
survivor — alle 40 tidligere editer var rene slettinger. Maalt foer valget, ikke
antatt. Promotering er derfor definert her: fjern listemarkoeren, slik at linjen
blir et frittstaaende avsnitt der etiketten stod. AA la survivors staa som
bullets ville i idx-26x gjort dem til element fire og fem i lista rett over —
referent-drift, som er noeyaktig det #22 finnes for aa hindre. AA fjerne «- »
forfatter null ord, og er derfor tillatt under NEVER RENAME.
STRENG-INVARIANTEN SAA IKKE DEN ANDRE DEFEKTEN. To promoterte linjer uten blank
linje mellom seg er ETT markdown-avsnitt: «25+ unike Microsoft Learn URLs
referert» og «15+ PowerShell code samples inkludert» smeltet til én paastand.
Hel-linje-sjekken passerte baade foer og etter rettelsen — den ser tilstedevaerelse,
aldri koherens. Fanget ved aa lese den gjengitte formen.
VERIFISERT, IKKE PAASTAATT: 65 slettelinjer maalt fravaerende og 20 keep-linjer
maalt tilstede noeyaktig én gang, ved hel-linje-sammenligning. Foerste
gjennomkjoering brukte fragmenter og ga to falske positiver («Azure OpenAI
reasoning models», «manage-costs») som begge stod legitimt i kildelister —
substring-match var feil invariant, ikke korpus.
RESIDU-SVEIPET BETALTE FOR TRETTENDE GANG. Ved siden av editene ligger en
uratifisert klasse: per-paastands provenance-markoerer som navngir verktoey, altsaa
#22s slette-referent, men utenfor de 58 og utenfor alle ankere. Maalt korpus-bredt:
18 «**Confidence:** Verified (microsoft-learn docs_*)» + 11 «*Verified via
microsoft_docs_*» + 13 inline + 1 gjenlevende tidsstempel. 28 av ~42 staar i ÉN
fil — den idx-26y nettopp redigerte. Bokfoert som idx-26as og bevisst IKKE
arvet, paa samme grunn som idx-26ar: de henger paa en SPESIFIKK paastand, ikke paa
dokumentet, saa sletting fjerner ogsaa et konfidenssignal footer-klassen aldri
hadde. Den asymmetrien er hvorfor dette er et spoersmaal og ikke en arv.
Et grep-treff til ble talt foer det ble klassifisert: «**Verifiseringsdato:**
YYYY-MM-DD» er en mal-plassholder, ikke en forekomst. Det holdt klassen paa 1.
idx-26an er LUKKET. Alle 40 medlemmer editert, én fil om gangen, med
eksakt-treff per fil. Ingen kryss-fil search-and-replace kjoerte paa noe
tidspunkt, saa prefiks-faren ble aldri testet av flaks.
Diff-formen er MAALT, ikke paastaatt: 40 filer, 42 slettinger, 0 innsettinger.
38 filer −1 linje, 2 filer −2.
FOER EDIT, alle 40: ankeret verifisert ordrett, unikt ved split-telling i sin
egen fil, OG likt HELE linja (lines[n] === anker for 40/40). Den siste sjekken
er den som beviser at intet anker var en delstreng av en lengre blandet linje —
idx-26ao/idx-26ap-defektklassen — i stedet for aa stole paa at screenet fanget
alle.
TO MEDLEMMER FIKK TO-LINJERS SLETTING, ved presedens og ikke ved valg:
i ai-services-api-best-practices.md:762 og model-deployment-strategies-azure.md:1067
sto footerlinja som eget avsnitt mellom blanklinjer, saa den tilhoerende
blanklinja fulgte med. Samme form ble slettet samme vei i 088cf06 (idx-26j);
aa slette linja alene ville etterlatt dobbel blanklinje.
STRUKTURSJEKK OVER HELE SETTET FOER EDIT, ikke paa oeyemaal: naermeste
ikke-blanke linje over hvert medlem testet for overskriftsform, for aa fange en
sletting som gjoer en overskrift foreldreloes. Nooeyaktig ett treff — «## Kilder
og verifisering» rett over reserved-capacity-planning.md:557 — og det er falsk
alarm: overskriften beholder kropp, «**Unique Sources:** 9» foelger rett etter.
ETTER EDIT: alle 40 ankere bekreftet borte.
RESIDU-SOEK PER FIL, med TO nett med ULIK blindhet. Nett A (etikett- eller
overskriftsform + kall-vokabular + siffer, etikett-fritt per §9.15) ga 11, alle
falske positive ved handlesning: backoff-sekunder, soek per bruker i et
kosteksempel, en ToolCallAccuracy-terskel, KQL-retensjon, en pris-per-kall-tabell.
Nett B (ordet MCP med et siffer paa samme linje) ga 82, hvorav 81 er
proveniens-DATOSTEMPLER av formen «(Verified MCP 2026-04)» — nettopp
current-provenance-klassen denne formen BEHOLDER, ikke tellinger.
ETT EKTE RESIDU, BOKFOERT SOM idx-26aq OG IKKE REPARERT.
ai-services-cost-optimization.md: slettingen av totalen paa :396 fjernet en
motsigelse, men lot den SAMME uverifiserbare paastanden staa ti linjer over, i
en form ingen linjebasert sveip enumererer — sju MCP-kall oppramset ett per
linje paa :388-394, under en overskrift som selv baerer tallet. Den er
overskriftsbaaren og hoerer derfor under aapent spoersmaal #22 ved siden av
idx-26aj og idx-26ak, ikke under denne entryens linjeform.
RESIDUET BLE STOERRELSESMAALT FOER DET BLE BOKFOERT: noeyaktig 5 filer av 389
baerer en enumerert MCP-kall-liste. Én er falsk positiv, tre er alt bokfoert
(idx-26z, idx-26ai, idx-26ak), og denne var den eneste ubokfoerte — og den
eneste av de fem blant disse 40.
EN RESOLVED ENTRY BLE FALSIFISERT, og rettet med datert tilleggsklausul i samme
pass (presedens 4032dfc, ikke stille gjenaapning): idx-26j la denne filas :396 i
boetta «not checkable — a total with no per-tool numbers to sum». De per-verktoey-
tallene FINNES, de ligger bare ti linjer opp og forbi en overskrift.
Aritmetikk-testen var anvendelig og den feiler: 6 oppgitt mot 7 oppramset.
De tre andre i boetta ble re-verifisert mot HEAD FOER klausulen ble skrevet og
alle tre staar. Én av fire feil, ikke fire av fire — boetta er bulket, ikke tom.
Boettene styrte KUN bokfoering, som ratifisert: konsistente og inkonsistente
medlemmer ble slettet av identisk grunn.
Koe: 51 entries (30 aapne, 21 resolved). Suite: 1052/1052.
Kjort mot repo-standard-skillen (klasse: plugin). Fire ERROR lukket:
- README-DESC: aapningslinjen matcher naa forge-beskrivelsen ordrett
(description == katalog == README paa en tredje flate)
- HEADING-MISSING ## Install: install-blokka loeftet ut av «Quick Start»
til fast ## Install paa foersteskjermen (begge CLI-linjer + settings.json
som andre form); «### Prerequisites» → «### Requirements» under den
- HEADING-MISSING ## Non-goals: ny seksjon — ikke juridisk raadgivning,
deployer/provisjonerer ingenting, ikke live prisekilde, kun Microsoft-
stacken, ikke et vendor-produkt, ikke tilknyttet Microsoft
- HEADING-MISSING ## Changelog: «Version History» → ## Changelog med
peker til CHANGELOG.md; tabellen beholdt
Lenker:
- licensing-matrix.md:608 pekte paa ../development/microsoft-agent-framework.md
(finnes ikke) → ../development/agent-framework.md
- README «Related Plugins» pekte paa ../llm-security — en relativ sti som kun
virker i operatoerens lokale polyrepo-oppsett → forge-URL
TOC oppdatert (15/15 ankere resolver). Gaten: 0 ERROR, 12 checks passed.
Gjenstaaende WARN: H1 «AI Architect Plugin for Claude Code» != repo-navnet —
bevisst tittel, beholdt (gaten kaller den eksplisitt operatoerens valg).
Verifisert: repo-standard-check.mjs exit 0; tests/test-kb-integrity.sh 222/222.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01UwWdSC4Syh9pYjLA9kxy98
De 87 referansefilene bar en plain-text `| Verified: <dato>`-hale på **Last updated:**-linjen
i 500B-header-vinduet — usynlig for den bold-only kontrakt-stacken (kb-headers.mjs / audit
RE_VERIFIED), og claimet en verifisering judgen aldri gjorde (samme poison-klasse som de 14
bold **Verified:** MCP Spor 1 fjernet). Uhåndtert springer den også dual-Verified-fellen: R7s
insertVerifiedFields ville stemplet en bold-verdi ved siden av den plain → to motstridende
provenance-claims per fil.
- ny driver strip-stale-verified-pipe.mjs: frosset 87-manifest (18 advisor + 45 eng + 8 gov +
16 sec), pure verdi-bevarende strip (kun ` | Verified: …`-halen; **Last updated:**-dato
byte-eksakt), hard per-fil-invariant (linjeantall uendret, body byte-identisk, dato bevart),
idempotent, atomicWriteSync (RX-OPS2 recovery-kontrakt).
- audit-corpus-headers.mjs: ny plain-Verified-deteksjon (RE_PLAIN_VERIFIED + plainVerifiedPipe)
— gjør M4-blindheten synlig så en stale plain-hale ikke kan gjenoppstå stille (non-advisor scope).
- 87 filer strippet; plain Verified i vinduet 0/389; live-audit plainVerifiedPipe 0.
Mekanisme: +15 tester (12 strip + 3 audit). Suite 875→890 exit 0. validate-plugin.sh 250/0.
Utsatt → RX-KB1b: footer-dato-avvik + label-whitelist (annen dialekt, flag-to-human).
Per-kilde verifiserings-agenter (Opus xhigh, live microsoft_docs_fetch) bekreftet
hver verdi mot kilden FOER endring; alle forekomster av samme gale fakta fikset
fil-vidt (ikke bare sitert linje).
- 37/38 confirm-fix anvendt; #8 (model-selection «Model Router GA») AVVIST: fila var
allerede korrekt (Model Router GA siden 2025-11-18); den siterte model-choice-guide
har utdatert «(preview)»-etikett. AA «fikse» ville innfoert en feil.
- Tverteklynger reconciled til kilde-sann verdi: AI Search storage (S1 160/S2 512/S3
1024/L1 2048/L2 4096 GB; vektor 5/35/150/300), Quota Tiers (erstatter
Default/Enterprise + «1 Unit Capacity»).
- Hoey-innsats: realtime Schrems II omskrevet (global deployment != EU-residens,
selv-verifisert mot kilde); Data Zone Norway East = gpt-5.4 OG gpt-5.5 (ikke kun
5.5); computer-use = gpt-5.4 + computer-tool (region flagget for verifisering).
- Suite 552/552 groenn. Manifest oppdatert (fixed/verdict/verified per fiks).
Spor 1-froe (cross-fil-gjentakelser i UBEROERTE filer): «DDoS Protection Standard» i
ros-ai-threat-library.md + zero-trust-ai-services.md. Tilstoetende funn (ikke i de 38):
se docs / STATE.
Markøren over-påsto ekstern verifisering; faktisk semantikk (per legend i
m365-copilot-plugins-ecosystem.md) er «hentet fra MS Learn via MCP» = Documented.
Smal scope (operatør-besluttet A): de 101 ✅ Verified-konfidens-cellene i 13 filer
+ 5 kolonne-overskrifter (ptu, agent-memory) + skill-gen-taksonomien
(Verified/Baseline/Assumed → Documented/Baseline/Assumed) + licensing-seksjonstittel.
La de 137 plain «Verified»-cellene i 31 kilde-attribusjons-tabeller stå — de peker
på en faktisk kilde i nabokolonnen (proveniens bevart). Suite 509/509.
Tema (a) sveip av 27 GPT-5-filer fullført (triage). Korpuset er overveiende
allerede current eller pedagogisk: 9 filer kjenner allerede 5.x-generasjonen
(gpt5-gpt41-pricing, reasoning-models, structured-output, token-per-second,
m365-copilot, copilot-studio, cost-models, deterministic-cost, multimodal),
~14 har kun pedagogiske/passing mentions ("GPT-4→GPT-5", generisk "GPT-5-serien").
Eneste genuine drift: azure-ai-foundry.md — GPT-5 GA-tabell + intro-enumerering
var én generasjon bak (kun aug-2025-settet), tross delvise 2026-06-18 residens-edits.
- GPT-5-tabell utvidet med gpt-5.1->5.5 (GA-datoer, kontekst, kontekstsprang ~1M
for 5.4/5.5, gpt-5.5 Data Zone EU i Norway East) — speilet eksakt mot katalogen.
- Intro-enum: "GPT-5-serien (...)" -> "GPT-5-generasjonen (... utvidet med 5.1->5.5)";
o3/o4-mini -> full o-serie.
- Header->2026-06 + Source + pointer til kanonisk model-catalog-2026.md.
Naming (Azure AI Foundry->Microsoft Foundry) urørt — egen pass (tema b).
validate 239/0, ms-ai-advisor 91/100 (judge-cache gyldig, kun deterministisk re-score).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Lukker K5-FAIL (navngitte fil-lenker / totale ref-filer ≥ 0,20) ved å følge
infrastructure-forbildet (0,97): full-sti `references/<mappe>/<fil>.md`-pekere
til kjernefiler, ikke bare mappe-refs.
Funn: security + advisor hadde filene navngitt allerede, men som BARE filnavn
uten `references/`-prefiks → ufanget av både eval-regex og kb-integrity (samme
klasse som de døde ref-paths i steg 2). Fiks = konverter til full sti:
- security: 10→16 navngitte (0,16→0,26). Konverterte 5 perf-filer (§3) + owasp (§1).
- advisor: 1→25 navngitte (0,016→0,40). Konverterte ~18 bare-filnavn i Kunnskaps-
basen + la til model-catalog-2026 og entry-points for copilot-extensi-
bility/prompt-engineering (40 filer som manglet ALLE navngitte pekere).
- engineering: 0→35 navngitte (0,0→0,23). Genuint 0 før; la til `> Kjernefiler:`-linje
med 4-6 kuraterte filer per §1-7.
Bivirkning: kb-integrity-checks 115→181 (de nye full-sti-refsene valideres nå),
orphan-warnings 260→223. Verifisert: K5 PASS alle 5 · K3/refTall ikke regredert ·
validate 239 · kb-eval 15 · kb-update 122 · kb-integrity 181/181.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
Phase B (M-items) av #8 currency-rest. Nytt innhold, verifisert mot
Microsoft Learn + OWASP GenAI 2026-06-18 (tre research-subagenter).
Begge nye KB-filer wiret i SKILL.md (de-orphan bekreftet: kb-integrity
115/115, orphan-warnings uendret 262).
Nye KB-filer (ms-ai-security/references/ai-security-engineering/):
- owasp-llm-top10-azure-mitigations.md — konsolidert dekning av de fire
OWASP 2025-kategoriene som manglet referanse i SKILL.md-mappingen
(LLM04 Data/Model Poisoning, LLM06 Excessive Agency, LLM08 Vector/
Embedding Weaknesses, LLM09 Misinformation) med verifiserte Azure-tiltak.
OWASP-side 404 for LLM06/08/09 → definisjoner kryssverifisert, merket.
- defender-threat-protection-ai-services.md — Defender for Cloud «AI threat
protection» (gjeldende navn; plan «Defender for AI Services»). GA for
AI applications, Preview for AI agents (fra 2026-02-02). Varselliste m/
Alert ID + MITRE-taktikk, Prompt Shields-integrasjon, prising (75B-token
trial). KRITISK: ikke tilgjengelig i Azure Government (norsk off. sektor).
SKILL.md (ms-ai-security):
- Fylte de 4 «—»-radene LLM04/06/08/09 → owasp-llm-top10-azure-mitigations.md.
- La til Defender-referanse (kjøretids-trusseldeteksjon) + Government-forbehold.
- Fil-telling ai-security-engineering 17→22 (17 var stale; faktisk 20 + 2 nye).
licensing-matrix.md (ms-ai-advisor):
- Ny rad «Microsoft 365 E7» i master-matrisen + dedikert E7/Agent 365-seksjon.
E7 (GA 2026-05-01) bundler E5 + M365 Copilot + Agent 365 + Entra Suite.
Agent 365 = IT-admin kontrollplan (registry/Entra Agent ID/Defender/Purview).
VERIFISERT at begge er reelle SKU-er. Priser (~$99 E7 / ~$15 Agent 365) er
community-/partnerkilder → eksplisitt merket uverifisert.
disconnected-ai-scenarios.md (ms-ai-infrastructure):
- Ny seksjon «Foundry Local — generativt lokalt og air-gapped». To produkter:
on-device (offline etter nedlasting, ingen Azure-sub) + on Azure Local
(Arc/Kubernetes, Preview). Air-gapped/disconnected støttet fra juni 2026
(Preview): edgeartifacts-registry, expansion packs, lokal AD, ingen
telemetri. Del av Microsoft Sovereign Private Cloud — relevant for norsk
suverenitet.
Tester: validate-plugin 239 PASS / 0 FAIL / 0 WARN · kb-integrity 115/115
(262 pre-eksisterende orphan-warnings, uendret) · run-e2e alle suiter PASS.
#8 nå komplett (S-bannere #8a + M-items #8b). Neste: #9 v1.16.0 release.
FLAGG: `/architect:kb-update` apply forblir UTSATT (krever egen bekreftelse).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
Phase A av #8 currency-rest. Hver faktapåstand verifisert mot kilde FØR
skriving (Microsoft Learn microsoft_docs_fetch + offisielle EU/norske kilder,
2026-06-18). To research-subagenter brukt til parallell faktaverifisering.
Prompt Flow retirement (banner i 5 filer):
- Verifisert verbatim mot Microsoft Learn: Prompt Flow i BÅDE Microsoft Foundry
og Azure Machine Learning pensjoneres 2027-04-20; migrer til Microsoft Agent
Framework (MAF). Container images får ikke lenger oppdateringer.
- Toppbanner: prompt-flow-production-deployment.md, genaiops-llm-specific-practices.md.
- Kontekstuelle inline-flagg: rag-core-patterns.md (bullet + produksjonstabell),
rag-evaluation-frameworks.md (verktøytabell), azure-ai-search-setup.md (PF-seksjon),
agentic-rag-patterns.md (Foundry-integrasjonsrad).
Copilot Studio Computer Use / CUA (copilot-studio.md):
- Preview -> GA 7. mai 2026. KORRIGERT fra intern feildato 2026-05-13 (verifisert
mot Power Platform 2026 wave 1 release plan + What's new).
- Geo presisert: GA i kommersielle miljøer; IKKE GCC/GCC High. Eksakt regionsliste
ikke offentlig verifiserbar -> merket uverifisert (verifiseringsplikt).
- Fjernet nå-utdatert "Velg RPA når: kun GA-features tillatt"-begrunnelse.
Azure AI Search agentic retrieval (agentic-rag-patterns.md):
- Preview -> DELVIS GA. Minimal/ekstraktiv retrieval er GA (REST 2026-04-01);
LLM query planning + answer synthesis er fortsatt preview (2026-05-01-preview).
- "Single index"-begrensning -> multi-source via knowledge bases (kun GA-kildetyper:
searchIndex, azureBlob, indexedOneLake, web; SharePoint/SQL/Fabric/MCP preview).
EU AI Act EØS-status (ai-act-compliance-guide.md):
- Korrigert feilpåstand "direkte gjeldende ... sommeren 2026". AI Act er IKKE
formelt EØS-innlemmet per juni 2026; KI-loven ikke vedtatt av Stortinget
(høringsfrist sept. 2025; ikrafttredelse politisk målsatt sensommer 2026).
EDPB Opinion 28/2024 (gdpr-compliance-ai-systems.md, 3 ankre):
- Nyanserer "anonymisert = utenfor GDPR-scope". Må vurderes case-by-case:
modell er kun anonym når både direkte-ekstraksjon og query-baserte midler gir
ubetydelig re-identifiseringsrisiko (jf. fortalepunkt 26). Tabellrad endret
fra "Nei" til "Betinget".
Allerede gjort i tidligere faser (re-verifisert, ingen edit nødvendig):
MAF-banner (semantic-kernel-agents-implementation.md), Omnibus-note
(ai-act-assessor.md), NSM Grunnprinsipper v2.1, A2A v1.0 + Signed Agent Cards
(egen fil agent-to-agent-a2a-protocol.md). A2A v1.0.1 er immateriell patch.
Tester: validate-plugin 239 PASS / 0 FAIL / 0 WARN · kb-integrity 115/115
(262 orphan-warnings er pre-eksisterende ms-ai-security-backlog, urørt).
Gjenstår i #8: M-items (OWASP LLM04/06/08/09, Defender threat protection,
Foundry Local air-gapped, M365 E7+Agent365) + SKILL.md de-orphan -> deretter #9 release.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
Verifisert mot Microsoft Learn region-tabeller 2026-06-18 (alle deployment-pivoter):
KUN gpt-4o/gpt-4o-mini er Norge-resident (Standard/Regional PTU) i Norway East.
gpt-4.1, o3/o4-mini/o3-mini/o1 og HELE GPT-5-familien er IKKE regionale der — kun Global.
Reverserer feilaktig baseline fra del 2/3 (8f9fe8b) som anbefalte gpt-4.1/o3/o4-mini for streng Norge-residens.
- model-catalog-2026.md: ny deployment-type-matrise (seksjon 9), korrigert beslutningstre/
hurtigguide/Norway East-rad (seksjon 10), nye modeller (gpt-5.2-5.5, gpt-5.3-codex/chat,
gpt-chat-latest, gpt-oss-120b/20b, sora-2, gpt-image-2), 1.05M kontekst for 5.4/5.5
- azure-ai-foundry.md: residens-presisering (Norway East-seksjon + spesifikke rad)
- gpt5-gpt41-pricing-models.md: korrigert deployment-valg + TCO-premiss (gpt-4o-mini for residens)
validate-plugin: 219 PASS
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
Audit-hypotesen («GPT-5 data-resident via Regional PTU/Data-Zone der streng
residens kreves») er MOTBEVIST mot live Microsoft Learn (hentet 4 doc-sider,
2026-06-18). GPT-5 har INGEN regional/PTU-deployment i Norway East — kan ikke
gjøres Norge-resident. Hadde planen blitt fulgt blindt, ville en falsk
compliance-påstand blitt skrevet inn i KB. STATEs verifiseringsplikt-advarsel
fanget dette.
Verifisert matrise (GPT-5 × Norway East × deployment-type):
- Standard (regional) / Regional Provisioned (= Norge-residens): INGEN GPT-5-variant
- Data Zone Standard (= EU-residens): kun gpt-5.5; ikke 5/mini/nano/5.1/5.2
- Data Zone Provisioned: norwayeast finnes ikke som region
- Global Standard (global): gpt-5/mini/nano/5.1/5.2 (ikke 5.5)
- Global Provisioned (global): gpt-5/mini/5.1/5.2/5.5
KB-ens nåværende forsiktighet («data kan forlate Norway East») var altså
RIKTIG for de deployment-typene som finnes. De reelle gapene var:
1. Manglende Data Zone-mellomtier (gpt-5.5 = EU-residens)
2. Upresist «kun via Agent Service» (er Global Standard + Global Provisioned)
3. Falsk implisert «GPT-5 + Regional PTU Norway East»-prising
Endringer (3 filer):
- model-catalog-2026.md: regional-tabell (GPT-5-celler), nordisk oppsummering
(fjernet «(regional PTU)»-merkelapp), beslutningstre (tre-tier residens:
Norge/EU-sone/global), hurtigguide (+ EU-residens-rad), Norway East-råd.
- azure-ai-foundry.md: Norway East-modellliste + Norway East-råd (GPT-5-residens).
- gpt5-gpt41-pricing-models.md: fjernet falsk «Norway East Regional ~10-20%»
for gpt-5; modelltilgjengelighet-merknad på offentlig-sektor-tabellen.
For streng Norge-residens forblir svaret gpt-4.1/o3/o4-mini/gpt-4o — IKKE GPT-5.
Kilder: learn.microsoft.com/azure/foundry/foundry-models/concepts/models-sold-directly-by-azure-region-availability
+ .../azure/ai-foundry/openai/how-to/deployment-types
Verifisert: validate-plugin.sh 219 PASS, test-kb-integrity.sh 117/117.
Scope: tilgjengelighetstabell-utvidelse (gpt-5.2/5.5-rader, kolonner) utsatt til del 3/3.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>