# SharePoint and OneDrive Copilot Agents **Last updated:** 2026-06-19 | Verified: MCP 2026-06-19 **Status:** GA **Category:** Copilot Extensibility & Integration --- ## Introduksjon SharePoint Copilot Agents representerer en lavterskel-tilnærming til å bygge spesialiserte AI-assistenter direkte i SharePoint-miljøet. Dette er **declarative agents** — AI-agenter som konfigureres gjennom JSON-manifest i stedet for å kode custom logic — som gir site owners, content owners og editors mulighet til å lage skreddersydde agenter for spesifikke team, prosjekter eller kunnskapsbaser. I motsetning til generelle Microsoft 365 Copilot, som har tilgang til hele Microsoft Graph, er SharePoint Copilot Agents **scoped** til spesifikke SharePoint sites, document libraries, folders eller filer. Dette gir tettere kontroll på datakildene, samtidig som det forenkler setup for team som har sitt arbeidsområde i SharePoint. SharePoint Copilot Agents bruker samme AI-fundamentet som Microsoft 365 Copilot — de kjører på samme orchestrator, foundation models og trusted AI services — men de kan tilpasses med egne instruksjoner, kunnskapskilder og conversation starters. Agentene respekterer eksisterende SharePoint-permissions og sensitivity labels, noe som gjør dem trygge å bruke i regulerte miljøer. --- ## Kjernekomponenter ### Agent-arkitektur | Komponent | Beskrivelse | Konfigurasjon | |-----------|-------------|---------------| | **`.agent` file** | JSON-manifest som definerer agentens navn, beskrivelse, instruksjoner og kunnskapskilder. Lagres i `Site Assets`-library. | Manuelt opprettet eller via UI i SharePoint/Teams. | | **Knowledge sources** | SharePoint sites, folders, files, Teams chats, eller Outlook emails som agenten bruker til grounding. | Kan være opptil 100 filer per agent. | | **Conversation starters** | Forhåndsdefinerte eksempelprompts som viser brukerne hva agenten kan hjelpe med. | Definert i `.agent`-manifest. | | **Capabilities** | Valgfrie AI-capabilities som Code Interpreter, Image Generator eller Web Search. | Aktivert via manifest eller UI. | | **Actions/Plugins** | API-baserte plugins (Copilot connectors, custom web APIs, Power Platform connectors) for eksterne datakilder. | Krever separate plugin-manifester. | ### Licensing og billing | Modell | Beskrivelse | Tilgang | |--------|-------------|---------| | **Microsoft 365 Copilot license** | Full tilgang til SharePoint Copilot Agents + Microsoft 365 Copilot i alle apper. | Alle agenter er inkludert uten ekstra kostnad. | | **Pay-as-you-go billing** | Azure-basert betaling per query for brukere uten Copilot-lisens. | Krever Azure-ressurs og billing policy (security group). Kun brukere i den angitte sikkerhetsgruppen får tilgang. (Verified 2026-04) | | **Trial promotion (6 måneder)** | 10 000 queries/måned gratis for unlicensed users. | Automatisk når pay-as-you-go er aktivert. | **Praktisk eksempel:** - Licensed user: Bruker agent → ingen ekstra kostnad. - Unlicensed user (med pay-as-you-go): 10 000 queries/måned gratis i 6 måneder → deretter Azure-billing. ### Agent-typer | Type | Beskrivelse | Bruksområde | |------|-------------|-------------| | **Ready-made agent** | Pre-konfigurert agent som kommer med hvert SharePoint site. Standarder til hele sitet som scope. | Rask Q&A om site-innhold uten konfigurasjon. | | **Custom-built agent** | Agent med custom instruksjoner, scoped knowledge sources, og egne conversation starters. | Team onboarding, IT self-help, prosjektdokumentasjon, HR policies. | | **Shared agent** | Custom agent som er delt til Teams-chat eller meeting. | Samarbeid i Teams med SharePoint-data som kontext. | ### File access og permissions SharePoint Copilot Agents respekterer **eksisterende SharePoint-permissions og sensitivity labels**: - Hvis bruker A har tilgang til agent, men ikke til fil X i agentens knowledge base → agent vil IKKE inkludere innhold fra fil X i responsen. - Hvis fil Y har sensitivity label med DLP-regler → agentens svar vil respektere disse reglene (filen kan vises i citations, men innholdet brukes ikke). `.agent`-filen selv lagres i `Site Assets`-library og arver site-permissions: - **Edit permissions** → kan opprette og redigere agenter. - **View permissions** → kan bruke agenter. --- ## Arkitekturmønstre ### Mønster 1: Team Knowledge Hub **Scenario:** Et produktutviklingsteam har en SharePoint site med specs, design docs, meeting notes og retrospectives. De ønsker en agent som kan svare på spørsmål om produktets historie og roadmap. **Implementasjon:** 1. Opprett custom agent i SharePoint site → scope til document library med produktdokumentasjon. 2. Legg til conversation starters: "What were the key decisions in last sprint?", "Summarize the product roadmap". 3. Del agent til Teams-chat for produktteamet. **Fordeler:** - Reduserer tid brukt på å søke i dokumentasjon. - Onboarding av nye teammedlemmer blir raskere. - Agenten respekterer site-permissions → kun team members får tilgang. **Ulemper:** - Agenten er avhengig av at dokumentasjonen er oppdatert og strukturert. - Hvis dokumentasjon mangler, kan agenten falle tilbake på generell web-kunnskap (potensiell risiko for outdated info). --- ### Mønster 2: IT Self-Service Agent **Scenario:** IT-avdelingen mottar mange repetitive spørsmål om VPN-setup, passord-reset, og software-installasjon. De oppretter en agent med IT-dokumentasjon som knowledge base. **Implementasjon:** 1. Opprett SharePoint site med IT-procedures og FAQs. 2. Opprett agent scoped til IT-site → legg til conversation starters: "How do I reset my password?", "Set up VPN on macOS". 3. Publiser agent-link i enterprise intranet. **Fordeler:** - Reduserer last på IT-helpdesk. - Ansatte får raskere svar på vanlige spørsmål. - Agenten kan oppdateres av IT-team uten kode. **Ulemper:** - Agenten kan ikke utføre actions (f.eks. reset passord) uten custom plugin. - Hvis dokumentasjon er uklar, kan agenten gi feilaktige svar. --- ### Mønster 3: Compliance og HR Policies **Scenario:** HR-avdelingen har en SharePoint site med company policies, compliance guidelines og employee handbooks. De ønsker en agent som kan svare på spørsmål om permisjoner, benefits og compliance-krav. **Implementasjon:** 1. Opprett SharePoint site med HR-dokumentasjon → aktiver **restricted content discovery** for å forhindre at sensitive policies dukker opp i generell search. 2. Opprett agent scoped til HR-site → legg til sensitivity labels på filer med konfidensielle data. 3. Bruk **restricted access control policy** for å begrense agent-tilgang til spesifikke user groups (f.eks. HR og managers). **Fordeler:** - Ansatte får rask tilgang til HR-policies uten å måtte lese lange dokumenter. - Compliance-dokumentasjon er sikret med DLP og access controls. - Agenten respekterer sensitivity labels → vil ikke eksponere konfidensielle data til unauthorized users. **Ulemper:** - Krever SharePoint Advanced Management for restricted access control. - Hvis policies er skrevet i juridisk språk, kan agenten gi svar som er vanskelige å forstå. --- ## Beslutningsveiledning ### Når bruke SharePoint Copilot Agents? | Scenario | Bruk SharePoint Agent? | Alternativ | |----------|------------------------|------------| | Team har dokumentasjon i SharePoint og ønsker Q&A over det | ✅ Ja | Agent Builder (M365 Copilot) hvis du trenger web search eller Graph connectors. | | Trenger tilgang til eksterne APIs (f.eks. CRM, ticketing system) | ❌ Nei | Copilot Studio (med plugins/connectors). | | Trenger custom logic eller workflows (f.eks. multi-turn conversation med state) | ❌ Nei | Custom engine agent i Copilot Studio. | | Site owner vil raskt sette opp agent uten IT-support | ✅ Ja | SharePoint agent er enkleste løsningen. | | Trenger agent som fungerer på tvers av hele organisasjonen (ikke bare ett site) | ❌ Nei | Agent Builder eller Copilot Studio. | ### Vanlige feil | Feil | Konsekvens | Løsning | |------|------------|---------| | Legger til for mange filer (>100) som knowledge sources | Agenten vil ikke kunne prosessere alle filene → upålitelige svar | Kutt ned til de mest relevante filene. Bruk folders i stedet for individuelle filer. | | Bruker agent på site med dårlig strukturert innhold | Agenten gir generiske eller feilaktige svar | Strukturer dokumentasjon: bruk clear headings, concise paragraphs, up-to-date content. | | Deler agent uten å sjekke permissions på kunnskapskilder | Brukere får "no access"-feilmeldinger eller tomme svar | Sjekk at brukere som får tilgang til agent også har read access til underliggende filer/sites. | | Aktiverer agent på site med sensitive data uten DLP | Risiko for data leakage | Bruk sensitivity labels og DLP policies før du aktiverer agenter. | | Forventer at agent kan utføre actions (f.eks. opprette filer, sende emails) | Agenten kan ikke gjøre dette uten custom plugin | Bruk Copilot Studio med API plugins hvis du trenger actions. | ### Røde flagg 🚩 **"Agenten gir svar fra internett som ikke matcher vår dokumentasjon"** → Agenten faller tilbake på web search når den ikke finner svar i knowledge sources. Løsning: Forbedre dokumentasjon eller disable web search. 🚩 **"Agenten fungerer ikke i Teams"** → SharePoint agents kan deles til Teams, men brukergrensesnittet er immersive viewer fra SharePoint (ikke native Teams-chat). Vurder Agent Builder hvis du trenger native Teams-integration. 🚩 **"Agenten respekterer ikke vår compliance policy"** → Sjekk at sensitivity labels og DLP policies er konfigurert på **filene** i knowledge base, ikke bare på `.agent`-filen. --- ## Integrasjon med Microsoft-stakken ### SharePoint + Teams - **Share agent to Teams**: Kopier agent-link fra SharePoint → lim inn i Teams group chat eller meeting chat. - **Limitation**: Agenten vises i immersive viewer fra SharePoint, ikke som native Teams bot. - **Best practice**: Bruk for team-specific knowledge sharing. Hvis du trenger native Teams bot, bruk Copilot Studio. ### SharePoint + Copilot Chat (M365 Copilot) - Agenter opprettet i SharePoint kan brukes i **Copilot Chat** hvis brukeren har M365 Copilot-lisens. - Tenant admins og AI-admins kan **blokkere** spesifikke agenter fra Copilot Chat via **Copilot Control System** i M365 admin center (under **Agents**-seksjonen). Dette gir en oversikt over alle agenter som noen gang er brukt i Copilot Chat, med mulighet til å vise detaljer og blokkere/åpne agenter. - **Limitation (Verified 2026-04):** Blocking via admin center påvirker kun Copilot Chat — det gjelder IKKE for OneDrive, SharePoint eller Teams. - AI Admin er en ny, dedikert rolle for agent-administrasjon (less privileged enn Global Admin). ### SharePoint + OneDrive - OneDrive har egen **Copilot in OneDrive** feature (ikke det samme som SharePoint Agents). - Copilot in OneDrive lar brukere **summarize, compare, and ask questions across up to 5 files** direkte i OneDrive Web eller File Explorer. - **Key difference**: Copilot in OneDrive er en feature i OneDrive-UI (ikke en separat agent), mens SharePoint Agents er `.agent`-filer som kan deles og customizes. ### SharePoint + Microsoft Foundry - SharePoint Agents kan ikke (per feb 2026) koble direkte til Azure OpenAI eller Microsoft Foundry. - Hvis du trenger custom models eller Azure AI Search → bruk **Copilot Studio** med Azure OpenAI plugin eller **custom engine agent**. ### SharePoint + Graph Connectors - SharePoint Agents støtter IKKE Graph Connectors direkte. - Hvis du trenger Graph Connectors → bruk **Agent Builder i M365 Copilot** eller **Copilot Studio**. --- ## Offentlig sektor (Norge) ### GDPR og datasuverenitet **Status:** SharePoint Copilot Agents bruker samme data processing som M365 Copilot → data processing skjer i **EU-region** for EU-tenants. **Spørsmål å stille:** - Hvor lagres `.agent`-filen? → I SharePoint Site Assets (samme region som tenant). - Hvor prosesseres AI-requests? → I Azure OpenAI GPT-4 instances (EU Data Boundary for EU-tenants). - Kan vi bruke pay-as-you-go billing? → Ja, men Azure-ressursen må opprettes i EU-region. **Schrems II compliance:** Microsoft 365 Copilot (inkludert SharePoint Agents) er Schrems II-compliant for EU-kunder via **EU Data Boundary** og **Standard Contractual Clauses (SCCs)**. ### AI Act (EU) **Risikoklasse:** SharePoint Copilot Agents er **Limited-risk AI** under EU AI Act (ikke High-risk, da de ikke tar automatiserte beslutninger i kritiske sektorer). **Krav:** - **Transparency**: Brukere må informeres om at de snakker med AI-agent (ikke menneske). - **Human oversight**: Agenten kan ikke erstatte human decision-making i kritiske prosesser (f.eks. HR-beslutninger, security incidents). **Praktisk implementering:** - Legg til disclaimer i agent-beskrivelse: "This is an AI-powered agent. Verify critical information before acting on it." - For HR-/compliance-agents: Legg til disclaimer om at svar ikke er juridisk rådgivning. ### Forvaltningsloven og offentlige dokumenter **Utfordring:** SharePoint Copilot Agents kan **summarize og generere svar basert på dokumenter**, men disse svarene er IKKE offentlige dokumenter i seg selv (de er AI-genererte summaries). **Praktisk implikasjon:** - Hvis en borger ber om innsyn i dokumenter som ligger til grunn for et agentsvar → gi tilgang til **originalfilene**, ikke AI-genereringen. - Hvis agenten brukes i saksbehandling → dokumenter beslutningsgrunnlaget (ikke bare AI-svaret). **Best practice:** Bruk SharePoint Agents til **intern knowledge sharing** (ikke til ekstern saksbehandling eller borgerkommunikasjon). ### Nasjonalt sikkerhetsnivå | Sikkerhetsnivå | Kan bruke SharePoint Agents? | Begrensninger | |----------------|------------------------------|---------------| | **Offentlig** | ✅ Ja | Ingen spesielle krav. | | **Begrenset** | ⚠️ Med forbehold | Krever sensitivity labels og DLP policies. | | **Konfidensielt** | ❌ Nei | SharePoint Copilot Agents prosesserer data via Azure OpenAI → ikke godkjent for konfidensielle data (per feb 2026). | | **Strengt hemmelig** | ❌ Nei | Ingen cloud-baserte AI-tjenester tillatt. | --- ## Kostnad og lisensiering ### Pricing-modeller | Modell | Kostnad | Hvem betaler? | |--------|---------|---------------| | **M365 Copilot license** | ~USD 30/user/måned (ca. NOK 300/user/måned) | Per user. | | **Pay-as-you-go billing** | Basert på Azure OpenAI Token Pricing (GPT-4 Turbo: ~NOK 0.10/1K tokens). Estimert ~NOK 0.50–2.00 per query. | Per query (Azure Consumption). | | **Trial promotion** | Gratis for de første 10 000 queries/user/måned i 6 måneder. | Microsoft (promo). | **Eksempelkalkulasjon (pay-as-you-go):** - 100 brukere, 50 queries/user/måned = 5000 queries. - Estimert kostnad: 5000 queries × NOK 1.00 = **NOK 5 000/måned**. **Kostnadsoptimalisering:** - Bruk **trial promotion** (10 000 queries/måned gratis i 6 måneder) for pilot-prosjekter. - Limit agent scope til **concise documentation** (færre tokens per query). - Bruk **restricted access policies** for å begrense hvem som kan bruke agenten. ### Lisensiering vs. pay-as-you-go | Scenario | Beste valg | |----------|------------| | Hele organisasjonen skal bruke Copilot i M365-apper | M365 Copilot license. | | Kun ett team (10-20 personer) skal bruke SharePoint Agent | Pay-as-you-go (lavere kostnad for små grupper). | | Pilot-prosjekt i 3 måneder | Pay-as-you-go med trial promotion. | | Langsiktig bruk i stor organisasjon | M365 Copilot license (forutsigbar kostnad). | --- ## For arkitekten (Cosmo) ### Spørsmål å stille kunden 1. **Hvilke team/avdelinger skal bruke agenten?** → Bestemmer om de trenger pay-as-you-go eller M365 Copilot license. 2. **Hvilke dokumenter skal agenten ha tilgang til?** → Sjekk om dokumentene er strukturerte, up-to-date, og innenfor 100-filer-grensen. 3. **Er dokumentene konfidensielle/sensitive?** → Krever sensitivity labels, DLP policies, og restricted access control. 4. **Skal agenten kunne utføre actions (f.eks. opprette filer, sende emails)?** → Hvis ja, bruk Copilot Studio (ikke SharePoint Agent). 5. **Skal agenten deles i Teams eller brukes i Copilot Chat?** → Sjekk om immersive viewer (SharePoint) eller native Teams bot (Copilot Studio) er foretrukket. 6. **Har dere allerede M365 Copilot i organisasjonen?** → Hvis ja, kan dere bruke SharePoint Agents uten ekstra kostnad. Hvis nei, vurder pay-as-you-go. 7. **Hvilke compliance-krav har dere?** → GDPR, AI Act, Forvaltningsloven → sjekk at SharePoint Agents oppfyller kravene. 8. **Skal agenten erstatte eksisterende prosesser (f.eks. IT-helpdesk)?** → Hvis ja, sørg for at dokumentasjon er komplett og at agenten ikke gir feil råd. ### Fallgruver ❌ **Antar at SharePoint Agents kan erstatte Copilot Studio** → SharePoint Agents er **declarative agents** (kun konfigurering) — de kan ikke kjøre custom code eller workflows. ❌ **Overser permissions-kompleksitet** → Hvis brukere ikke har tilgang til underliggende filer, får de tomme/feil svar. Test med representative users før rollout. ❌ **Forventer at agenten fungerer med dårlig dokumentasjon** → Agenten er kun så god som dataene den trener på. Invester i dokumentasjonsstruktur før du bygger agenten. ❌ **Aktiverer agenten for hele organisasjonen uten pilot** → Start med ett team, evaluer resultater, deretter scale. ❌ **Glemmer å sette opp DLP og sensitivity labels** → Risiko for data leakage. Alltid enable DLP før agenten går i prod. ### Anbefalinger per modenhetsnivå | Modenhetsnivå | Anbefaling | |---------------|------------| | **Beginner** | Start med **ready-made agent** på et eksisterende SharePoint site. Test med intern dokumentasjon (f.eks. team onboarding). | | **Intermediate** | Opprett **custom-built agent** med scoped knowledge sources (f.eks. IT-procedures eller HR-policies). Aktiver DLP og sensitivity labels. | | **Advanced** | Integrer SharePoint Agent med **Copilot Studio** (via API plugins) for eksterne datakilder. Bruk restricted access control for compliance. | | **Expert** | Kombiner SharePoint Agents med **Azure AI Search** (via Graph Connectors i Agent Builder) for enterprise-wide knowledge base. Implementer custom governance policies. | --- ## Kilder og verifisering ### Microsoft Learn-kilder (Verified) 1. [Get started with agents in SharePoint](https://learn.microsoft.com/en-us/sharepoint/get-started-sharepoint-agents) — **Verified** (apr 2026) 2. [Manage access to agents in SharePoint](https://learn.microsoft.com/en-us/sharepoint/manage-access-agents-in-sharepoint) — **Verified** (jun 2026) — Oppdatert: per-user lisensstyring, pay-as-you-go med security groups, restricted content discovery, DLP for .agent-filer 3. [Microsoft 365 Copilot agents admin guide](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-admin-guide) — **Verified** (apr 2026) 4. [Declarative agents for Microsoft 365 Copilot](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/overview-declarative-agent) — **Verified** (feb 2026) 5. [Publish agents for Microsoft 365 Copilot](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/publish) — **Verified** (feb 2026) 6. [Agent Builder in Microsoft 365 Copilot](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/agent-builder) — **Verified** (feb 2026) 7. [Share and manage agents](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/agent-builder-share-manage-agents) — **Verified** (feb 2026) 8. [Manage agents for Microsoft 365 Copilot](https://learn.microsoft.com/en-us/microsoft-365-copilot/extensibility/manage) — **Verified** (feb 2026) 9. [Microsoft 365 Copilot release notes](https://learn.microsoft.com/en-us/copilot/microsoft-365/release-notes) — **Verified** (feb 2026) ### Konfidensnivå per seksjon | Seksjon | Konfidensnivå | Kilde | |---------|---------------|-------| | Introduksjon | **Verified** | Microsoft Learn (MCP) | | Kjernekomponenter | **Verified** | Microsoft Learn (MCP) + code samples | | Arkitekturmønstre | **Baseline** (best practices fra dokumentasjon) | Microsoft Learn + praktisk erfaring | | Beslutningsveiledning | **Baseline** (praktiske råd basert på dokumentasjon) | Microsoft Learn + praktisk erfaring | | Integrasjon med Microsoft-stakken | **Verified** | Microsoft Learn (MCP) | | Offentlig sektor (Norge) | **Baseline** (legal compliance basert på Microsoft docs + norsk lov) | Microsoft Learn + juridisk tolkning | | Kostnad og lisensiering | **Verified** | Microsoft Learn (MCP) + Azure pricing | | For arkitekten (Cosmo) | **Baseline** (praktiske spørsmål og fallgruver) | Praktisk erfaring | --- **Total unique sources:** 9 Microsoft Learn-artikler (verified via MCP). **MCP-calls:** 5 (3 search + 2 fetch).