# Agent 365 Governance and Enterprise Deployment **Last updated:** 2026-05 **Status:** GA **Category:** Agent Orchestration & Automation --- ## Introduksjon Microsoft Agent 365 er Microsofts enterprise control plane for AI-agenter på tvers av hele Microsoft 365-økosystemet. Plattformen gir IT-administratorer sentralisert kontroll over agent-identitet, livssyklusstyring, sikkerhet og compliance for agenter bygget med Copilot Studio, Agent Builder, SharePoint eller Microsoft Agent Framework. Agent 365 adresserer tre kritiske utfordringer ved enterprise AI-agent deployment: **(1)** sikkerhet og governance (oversharing, datavern, compliance), **(2)** deployment-kompleksitet (brukeradministrasjon, kostnadsoptimalisering), og **(3)** synlighet og målbarhet (adoption metrics, business value tracking). Plattformen utvider eksisterende Microsoft-sikkerhetsfunksjoner (Entra ID, Purview, Defender) til å omfatte AI-agenter med agent-spesifikke kontroller og capabilities. I norsk offentlig sektor er Agent 365 kritisk for å sikre at AI-agenter opererer innenfor regelverksrammer som Forvaltningsloven, AI Act, Schrems II og GDPR, samtidig som organisasjoner kan skalere agent-utrulling uten å miste kontroll over datasuverenitet og ansvarlige AI-prinsipper. ## Kjernekomponenter ### Agent Registry i Microsoft 365 Admin Center Agent Registry er det sentrale administrasjonspunktet for alle agenter i organisasjonen. | Komponent | Beskrivelse | Tilgang | |-----------|-------------|---------| | **Agent Inventory** | Full oversikt over Microsoft-bygde, partner-bygde, user-shared og org-published agenter | AI Admin, Global Admin, Global Reader (view-only) | | **Agent Details** | Metadata (capabilities, data sources, actions, sensitivity labels, permissions-tab) | Per agent-basis | | **Security & Compliance** | Oversikt over sikkerhetsrisiko (Entra alerts), compliance gaps (Purview) | Integrert med Defender/Purview | | **Ownerless Agent Management** | Identifisering av agenter uten aktiv eier. Dashboard viser total count, one-click filter, og real-time updates ved brukersletting. *(Verified MCP 2026-04)* | Real-time oppdatering | | **Risks Column** | Aggregerte high-severity risks fra Entra, Defender og Purview per agent. Kun tilgjengelig med **Microsoft 365 E7-lisens**. *(Verified MCP 2026-04)* | AI Admin, Global Reader | **Verified (Microsoft Learn, 2026-04)** ### Agent Lifecycle Actions Administratorer har 11 lifecycle management actions tilgjengelig i Admin Center: | Action | Beskrivelse | Bruksområde | |--------|-------------|-------------| | **Publish** | Gjør agent tilgjengelig for installasjon (krever AI Admin approval) | Kontrollert utrulling til spesifikke grupper | | **Activate** | Tillater brukere å installere agenten og opprette instanser | Selvbetjent agent-onboarding | | **Deploy** | Automatisk installasjon for brukere (ready-to-use) | Zero-touch deployment | | **Pin** | Fremhev agent i Copilot-interface (opptil 3 administrator-pinned agents per tenant; kun deployed agents kan pinnes; Researcher/Analyst kan ikke scopes — bruk Block for disse) *(Verified MCP 2026-04)* | Prioritering av business-kritiske agenter | | **Block** | Sperr tilgang for hele organisasjonen | Akutt sikkerhetsrespons | | **Remove** | Fjern fra tenant inventory (kan gjenopprettes fra store) | Midlertidig deaktivering | | **Delete** | Permanent sletting (inkludert SharePoint Embedded containers) | Irreversibel cleanup (24t propagation) | | **Approve Updates** | Godkjenn nye versjoner før deployment | Change management | | **Manage Ownerless Agents** | Handling på agenter uten eier | Compliance og sikkerhet | | **Reassign** | Tildel ny eier til ownerless/active agents. Kun støttet for Agent Builder-agenter. Ny eier får full edit/delete-tilgang og tilgang til opplastede filer; forrige eier mister ALL tilgang inkl. lesetilgang. *(Verified MCP 2026-04)* | Kontinuitet | | **Export Inventory** | Last ned full agent-liste (Excel) | Audit og rapportering | **Verified (Microsoft Learn, 2026-02)** ### Agent Identity og Microsoft Entra Agent ID Agent 365 utvider Entra ID med **Agent ID** – en identitetsmodell for AI-agenter parallelt med bruker- og service principal-identiteter. | Capability | Beskrivelse | Governance-effekt | |------------|-------------|-------------------| | **Agent Blueprint** | IT-godkjent, pre-konfigurert agent-template (MCP tool access, DLP-policies, lifecycle metadata) | Forhindrer shadow/rogue agents | | **Agent Sponsorship** | Krav om ansvarlig person for hver agent-instans | Lifecycle accountability | | **Conditional Access for Agents** | Risk-baserte policies (f.eks. blokkere tilgang ved mistenkelig atferd) | Zero Trust for agenter | | **Identity Protection for Agents** | Detekterer anomalous activities (ukjente ressurser, høyt antall sign-in attempts) | Automated threat response | | **Lifecycle Workflows** | Automatisert provisioning/deprovisioning (f.eks. fjerne tilganger ved prosjektslutt) | Least privilege enforcement | **Verified (Microsoft Learn, 2026-02)** ### Agent Installation Governance Methods Agent 365 støtter tre deployment-modeller med ulike governance-implikasjoner: | Method | Eier | Governance-kontroll | Eksempel | |--------|------|---------------------|----------| | **Microsoft-installed** | Microsoft | Block for hele tenant (ingen granular user/group-kontroll) | Researcher, Analyst | | **Admin-installed** | IT Admin | Full lifecycle management (granular user/group assignment) | Custom LOB agents, partner agents | | **User-installed** | End-user | Policystyrt (admin setter hvem som kan installere, deling av egne agenter) | Agent Builder-agenter, SharePoint-agenter | **Verified (Microsoft Learn, 2026-02)** ### Template-basert Governance Agent 365 bruker **Policy Templates** for å applisere pre-konfigurerte sikkerhetskontroller ved aktivering/publisering. | Template Type | Policies inkludert | Bruksområde | |---------------|-------------------|-------------| | **Default Template** | Entra Identity Protection, Network visibility, Lifecycle management, SharePoint external sharing restrictions, Purview Audit/DLP, AI compliance assessment | Out-of-box enterprise security (auto-assign Agent 365 license) | | **Custom Template** | Default + custom policies (f.eks. Entra Access Package, ekstra DLP-regler) | Sektor-spesifikke krav (offentlig sektor, finans, helse) | **Default Template benefits:** - Automatisk lisensiering (eliminerer manuell license management) - Raskere onboarding (ingen manual policy-konfigurering) - Compliance assurance (forhindrer unlicensed usage) **Verified (Microsoft Learn, 2026-02)** ## Arkitekturmønstre ### 1. Phased Deployment Blueprint (Prepare → Deploy → Manage) Microsoft anbefaler en trefaset deployment-modell for Agent 365 i enterprise: **Phase 1: Prepare** - Definer environment strategy for Power Platform (ALM-prinsipper) - Etabler Copilot Control System policies (hvem kan installere, dele, publisere agenter) - Sett opp Data Loss Prevention (DLP) for Copilot Studio channels - Konfigurer SharePoint Advanced Management (adresser oversharing) - Aktiver Purview Data Security Posture Management (DSPM) for AI **Phase 2: Deploy** - Bruk Agent Registry for kontrollert publish → activate → deploy workflow - Appliser Default eller Custom Template ved aktivering - Granter admin consent for permissions (application vs. delegated) - Pin business-kritiske agenter for target user groups - Monitorer activation requests i Request tab **Phase 3: Manage** - Overvåk Risks column i Inventory (Entra high-severity alerts) — **krever M365 E7-lisens** *(Verified MCP 2026-04)* - Kjør regelmessig Export Inventory for compliance audit - Håndter ownerless agents (reassign eller delete) - Bruk Graph API for programmatic bulk management - Analyser agent usage data (cost management, business value) **Fordeler:** - Reduserer ad-hoc agent sprawl (governance fra dag 1) - Skalerer uten å miste kontroll (template-enforcement) - Synliggjør sikkerhetsrisiko (centralized dashboard) **Ulemper:** - Krever investeringer i Policy-definisjon (tid/ressurser) - Kan bremse innovation hvis templates er for restriktive - Avhengig av tett integrasjon mellom IT-team og business units **Verified (Microsoft Learn, 2026-02)** ### 2. Programmatic Management via Graph API For organisasjoner med store agent-floater (100+ agenter) eller behov for automatisert governance: ```http # Hent alle agenter i tenant (med filter) GET /beta/copilot/admin/catalog/packages ?$filter=type eq 'agent' and lastUpdateDateTime gt 2026-01-01 # Hent detaljert metadata for en agent GET /beta/copilot/admin/catalog/packages/{id} # Deploy agent programmatisk (via Graph API wrapper) POST /beta/copilot/admin/catalog/packages/{id}/deploy Body: { "users": ["user@org.no"], "groups": ["group-id"] } ``` **Bruksområder:** - Bulk onboarding av agenter ved fusjoner/oppkjøp - Automated compliance sweeps (f.eks. identifiser alle agenter med Confidential-label) - Integrasjon med eksisterende ITSM-workflows (ServiceNow, Jira) **Verified (Microsoft Learn, 2026-02)** ### 3. Sensitivity Label Enforcement (Agent-Embedded Content) For agenter bygget i Agent Builder med embedded files (knowledge sources): **Labeling-regler:** - Agent arver **mest restriktive label** fra alle opplastede filer - Hvis default sensitivity label policy finnes: auto-assign - Brukere uten extract rights: kan ikke åpne agenten - Files lagres i **SharePoint Embedded containers** (eiet av tenant, ikke brukere) **Compliance-implikasjoner:** - Information Barriers (IB) støttes IKKE for embedded files - Enhver bruker med agent-tilgang kan se grounded responses - Admins må overvåke file sensitivity i Agent Details tab **Verified (Microsoft Learn, 2026-02)** ## Beslutningsveiledning ### Når bruke Agent 365 (vs. stand-alone agent deployment) | Scenario | Anbefaling | Begrunnelse | |----------|------------|-------------| | Pilot med 1-5 agenter for intern avdeling | ❌ Ikke nødvendig | Overhead for liten skala | | Cross-departmental agents (10+ users) | ✅ Agent 365 | Trengs lifecycle governance | | Eksterne agents (partner/vendor-built) | ✅ Agent 365 (mandatory) | Sikkerhetskritisk | | Agents med Confidential/Sensitive data | ✅ Agent 365 (mandatory) | Compliance-krav | | Agents i regulert sektor (offentlig, helse, finans) | ✅ Agent 365 (mandatory) | Audit trail requirements | ### Valg mellom Default og Custom Template | Kriterium | Default Template | Custom Template | |-----------|------------------|-----------------| | Organisasjonsmodning | Begynner med Agent 365 | Har eksisterende AI governance policies | | Compliance-regime | Standard M365-compliance | Sektor-spesifikke krav (AI Act Article 5, Forvaltningsloven §11) | | License management | Automatisk (Agent 365 license auto-assign) | Manuell eller custom workflow | | Time to deployment | Raskest (0 policy config) | Tregere (krever policy authoring) | ### Vanlige feil | Feil | Konsekvens | Løsning | |------|------------|---------| | Sletter SharePoint Embedded containers manuelt | Agent-functionality breaks | Aldri slett containers i SharePoint admin center | | Blokkerer Researcher/Analyst feil | Edit users-panelet er deaktivert for disse agentene; de kan kun blokkeres for hele tenant. Scope til enkeltbrukere er ikke mulig. *(Verified MCP 2026-04)* | Bruk Block-action i Admin Center for hele tenant; Work-access styres separat via admin-innstillinger | | Glemmer å approve agent updates | Brukere får ikke nye features/bugfixes | Sett opp notification for pending approvals | | Ingen policy template ved aktivering | Agents opererer uten governance controls | Alltid bruk minimum Default Template | **Verified (Microsoft Learn + Baseline knowledge, 2026-02)** ## Integrasjon med Microsoft-stakken ### Entra ID + Agent 365 | Feature | Integrasjonspunkt | Use Case | |---------|-------------------|----------| | Conditional Access | Agent identities som principals | "Block agent sign-in from non-corporate networks" | | Identity Protection | Risky agent detection | Auto-revoke permissions ved anomalous activity | | Lifecycle Workflows | PowerShell Graph module | Automatisk deprovisioning ved prosjektslutt | **Kodeeksempel (Lifecycle Workflow for agent offboarding):** ```powershell Import-Module Microsoft.Graph.Identity.Governance $params = @{ category = "Leaver" displayName = "Agent Offboarding - Project End" isEnabled = $true executionConditions = @{ "@odata.type" = "#microsoft.graph.identityGovernance.triggerAndScopeBasedConditions" scope = @{ rule = "department eq 'Project-X'" } trigger = @{ timeBasedAttribute = "employeeLeaveDateTime"; offsetInDays = 0 } } tasks = @( @{ taskDefinitionId = "81f7b200-2816-4b3b-8c5d-dc556f07b024"; displayName = "Remove agent from Teams" }, @{ taskDefinitionId = "b3a31406-2a15-4c9a-b25b-a658fa5f07fc"; displayName = "Remove agent from all groups" } ) } New-MgIdentityGovernanceLifecycleWorkflow -BodyParameter $params ``` **Verified (Microsoft Learn code sample, 2026-02)** ### Purview + Agent 365 | Feature | Integrasjonspunkt | Use Case | |---------|-------------------|----------| | Data Loss Prevention (DLP) | Copilot Studio channels | "Prevent agents from sending PII via email connector" | | Audit Log | Copilot Studio activities | Compliance reporting (AI Act audit trail) | | DSPM for AI | Agent oversharing detection | "Flag agents accessing files with 100+ external shares" | | Communication Compliance | Agent interactions | Regulatory compliance (finans, helse) | ### Defender + Agent 365 | Feature | Integrasjonspunkt | Use Case | |---------|-------------------|----------| | Threat Protection | Agent behavior analytics | Detektere prompt injection attacks | | Secure Web and AI Gateway | Network-level controls for Copilot Studio agents | Content filtering, threat intelligence filtering | ### SharePoint + Agent 365 | Feature | Integrasjonspunkt | Use Case | |---------|-------------------|----------| | Advanced Management | Agent-specific sharing restrictions | "Block Agent-X from sharing externally" | | Restricted Access Control | Agent site permissions | "Only allow Finance agents to access budget sites" | | Agent Access Insights | Usage analytics | "Which agents accessed Confidential files this month?" | **Verified (Microsoft Learn, 2026-02)** ## Offentlig sektor (Norge) ### Regelverksmessig kontekst | Regelverk | Agent 365-relevans | Compliance-mekanisme | |-----------|-------------------|---------------------| | **AI Act (EU 2024/1689)** | Artikkel 5 (forbidden practices), Artikkel 9 (transparency), Artikkel 53 (audit logs) | Purview Audit, DLP, AI compliance assessment | | **Forvaltningsloven §11** | Dokumentasjon av automatiserte vedtak | Agent activity logging (exportable via Graph API) | | **GDPR Art. 35** | DPIA for høy-risiko AI-systemer | Agent Registry metadata + Purview DSPM | | **Schrems II** | Datasuverenitet ved cloud-tjenester | EU Data Boundary (Agent 365 operates within M365 commercial boundary) | ### Obligatoriske kontroller for offentlig sektor 1. **Agent Ownership**: Hver agent må ha en navngitt ansvarlig (sponsorship i Entra Agent ID) 2. **Audit Trail**: Full logging av agent-interaksjoner (Purview Audit minimum 12 måneder retention) 3. **Data Classification**: All agent-embedded content må ha sensitivity label 4. **External Sharing Block**: Default template må inkludere "Restrict external sharing" for SharePoint 5. **DPIA Documentation**: Agent Registry export + security/compliance metadata = DPIA input ### Gevinstrealisering | KPI | Måleparameter | Agent 365-datakilde | |-----|---------------|---------------------| | Time to Compliance | Dager fra agent creation til godkjent for produksjon | Requests tab (activation timestamp) | | Security Incidents | Antall high-severity agent-relaterte alerts per kvartal | Risks column i Inventory | | Shadow Agent Rate | % agenter uten sponsor/owner | Ownerless agent count | | User Adoption | Antall agent interactions per bruker per måned | M365 usage analytics (Copilot activity) | **Baseline knowledge (norsk offentlig sektor governance-praksis, 2026)** ## Kostnad og lisensiering ### Lisenskrav | Komponent | Lisens påkrevd | Notater | |-----------|----------------|---------| | **Agent 365 Admin Controls** | Microsoft 365 Copilot license (per user) | Inkludert i Copilot-lisensen | | **Agent Builder** | Microsoft 365 Copilot license | For å *opprette* agents | | **Copilot Studio Agents** | Power Apps/Power Automate premiumlicense ELLER Pay-as-you-go | For customs agents med advanced capabilities | | **Agent 365 License (auto-assign)** | Automatisk ved aktivering (Default Template) | Ingen ekstra kostnad ut over Copilot-lisens | ### Kostnadsoptimalisering 1. **Bruk Default Template**: Eliminerer license management overhead (automatisk assign) 2. **Granular Deployment**: Deploy agents kun til users som trenger dem (ikke "everyone") 3. **Pin strategisk**: Maksimalt 3 administrator-pinned agents (fokuser på high-ROI) 4. **Overvåk Ownerless Agents**: Rydd opp raskt (eliminerer lisenskostnader for inaktive agents) 5. **Graph API Automation**: Reduser manuell admin-tid (kostnad = FTE-timer) **Verified (Microsoft Learn + Baseline pricing knowledge, 2026-02)** ## For arkitekten (Cosmo) ### Spørsmål å stille kunden 1. **Scope**: Hvor mange agenter forventer dere å ha i produksjon om 12 måneder? (påvirker valg av manual vs. programmatic management) 2. **Compliance**: Hvilke regulatoriske regimer gjelder? (AI Act, GDPR, Forvaltningsloven, sektor-spesifikke krav) 3. **Data Sensitivity**: Skal agenter håndtere Confidential eller Sensitive informasjon? (krever Custom Template med ekstra DLP) 4. **External Partners**: Skal partner-bygde agenter brukes? (krever streng approval workflow) 5. **Ownership Model**: Hvem eier agenter – IT eller business units? (påvirker sponsorship-modell) 6. **Deployment Speed**: Er time-to-production viktigere enn maksimal kontroll? (Default Template vs. Custom) 7. **Existing Governance**: Har dere allerede Entra Conditional Access/Purview DLP policies? (build on vs. start from scratch) 8. **Shadow IT History**: Har dere problemer med ukontrollert tool sprawl? (Agent 365 forebygger dette) ### Fallgruver å unngå | Fallgruve | Hvorfor farlig | Mitigering | |-----------|----------------|------------| | **"Vi tester bare, trenger ikke governance"** | Shadow agents sprer seg raskt til produksjon | Bruk minimum Default Template fra dag 1 | | **"Vi blokkerer alle agents til vi er klare"** | Brukere bygger workarounds, mister konkurransefortrinn | Kontrollert pilot med 2-3 agents + strict scope | | **"Researcher/Analyst trenger ikke styring"** | Brukere kan toggle "Work" access (grunnlag i interne data) | Sett Work access policy i Admin Center | | **"SharePoint Embedded containers = lagringsplass"** | Sletting bryter agent functionality | Eduker SharePoint admins – ALDRI slett disse | | **"Vi gjør compliance senere"** | Retrospektiv governance er 10x dyrere | DPIA og policy templates FØR første agent deploy | ### Anbefalinger per modenhetsnivå | Modenhetsnivå | Beskrivelse | Agent 365 Approach | |---------------|-------------|-------------------| | **Level 1 (Ad-hoc)** | Ingen AI governance, sporadisk agent-bruk | Start med Default Template + 1 pilot agent for IT-avdeling | | **Level 2 (Repeatable)** | Basis M365 governance (Entra ID, SharePoint policies) | Deploy Agent 365 med Default Template + granular deployment til 3-5 business units | | **Level 3 (Defined)** | Formalisert AI governance framework | Custom Template med sektor-spesifikke policies + programmatic management (Graph API) | | **Level 4 (Managed)** | Metrics-driven optimization, quarterly policy review | Full automation (CI/CD for agent deployment) + FinOps dashboard for agent costs | | **Level 5 (Optimizing)** | Continuous improvement, AI governance CoE | Agent lifecycle helt automatisert (self-service med auto-approval for low-risk agents) | **Baseline knowledge (Microsoft maturity frameworks, 2026)** ## Kilder og verifisering ### Microsoft Learn (Verified, 2026-02) - [Agent Registry i Microsoft 365 Admin Center](https://learn.microsoft.com/en-us/microsoft-365/admin/manage/agent-registry) – **Confidence: Verified (2026-04)** — Oppdatert: Risks column (M365 E7), ownerless agent management, Researcher with Computer Use admin configuration, sensitivity labels for embedded files, GraphAPI for Agent Registry (preview), Reassign kun for Agent Builder-agenter, Application/Delegated permissions-tab i agent details - [Microsoft 365 Copilot Agents Deployment Blueprint](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-blueprint) – **Confidence: Verified** - [Copilot Control System Management Controls](https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-control-system/management-controls) – **Confidence: Verified** - [Microsoft Entra Agent ID and Agent Identity Platform](https://learn.microsoft.com/en-us/microsoft-agent-365/admin/capabilities-entra) – **Confidence: Verified** - [Agent Installation in Microsoft 365 Copilot](https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-agent-install) – **Confidence: Verified** - [Microsoft 365 Agents Deployment Checklist](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-checklist) – **Confidence: Verified** - [Graph API Code Samples for Lifecycle Workflows](https://learn.microsoft.com/en-us/graph/tutorial-lifecycle-workflows-onboard-custom-workflow) – **Confidence: Verified** ### Seksjoner med Baseline Confidence - **Offentlig sektor (Norge)** – Baseline (basert på Forvaltningsloven, AI Act, GDPR-fortolkning) - **Kostnadsoptimalisering** – Baseline (generelle prinsipper, ikke produkt-spesifikke priser fra Microsoft Learn) - **Modenhetsnivå-anbefalinger** – Baseline (syntetisert fra Microsoft Maturity Framework-prinsipper) **Total MCP calls:** 4 (microsoft_docs_search x3, microsoft_docs_fetch x3, microsoft_code_sample_search x1) **Unique URLs:** 7 Microsoft Learn-artikler