Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/ infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk (fra første ## seksjon), advisor urørt (0 endringer). To applier-fixes oppdaget under kjøring (TDD, RED→GREEN): - insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer 500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor scan-vinduet, applierens post-write-assertion fanget + restaurerte). - normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i 500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent utvidelse av carve-out; kun stray metadata-linjer, aldri prosa. test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet (fila bærer nå Source). Suite 728/728 grønn.
23 KiB
Agent 365 Governance and Enterprise Deployment
Last updated: 2026-06-18 Status: GA (1. mai 2026) Category: Agent Orchestration & Automation Type: reference Source: https://learn.microsoft.com/copilot/microsoft-365/agent-essentials/m365-agents-blueprint
Innhold
- Introduksjon
- Kjernekomponenter
- Arkitekturmønstre
- Beslutningsveiledning
- Integrasjon med Microsoft-stakken
- Offentlig sektor (Norge)
- Kostnad og lisensiering
- For arkitekten (Cosmo)
- Kilder og verifisering
Introduksjon
Microsoft Agent 365 er Microsofts enterprise control plane for AI-agenter på tvers av hele Microsoft 365-økosystemet. Plattformen gir IT-administratorer sentralisert kontroll over agent-identitet, livssyklusstyring, sikkerhet og compliance for agenter bygget med Copilot Studio, Agent Builder, SharePoint eller Microsoft Agent Framework.
Agent 365 adresserer tre kritiske utfordringer ved enterprise AI-agent deployment: (1) sikkerhet og governance (oversharing, datavern, compliance), (2) deployment-kompleksitet (brukeradministrasjon, kostnadsoptimalisering), og (3) synlighet og målbarhet (adoption metrics, business value tracking). Plattformen utvider eksisterende Microsoft-sikkerhetsfunksjoner (Entra ID, Purview, Defender) til å omfatte AI-agenter med agent-spesifikke kontroller og capabilities.
I norsk offentlig sektor er Agent 365 kritisk for å sikre at AI-agenter opererer innenfor regelverksrammer som Forvaltningsloven, AI Act, Schrems II og GDPR, samtidig som organisasjoner kan skalere agent-utrulling uten å miste kontroll over datasuverenitet og ansvarlige AI-prinsipper.
Kjernekomponenter
Agent Registry i Microsoft 365 Admin Center
Agent Registry er det sentrale administrasjonspunktet for alle agenter i organisasjonen.
| Komponent | Beskrivelse | Tilgang |
|---|---|---|
| Agent Inventory | Full oversikt over Microsoft-bygde, partner-bygde, user-shared og org-published agenter | AI Admin, Global Admin, Global Reader (view-only) |
| Agent Details | Metadata (capabilities, data sources, actions, sensitivity labels, permissions-tab) | Per agent-basis |
| Security & Compliance | Oversikt over sikkerhetsrisiko (Entra alerts), compliance gaps (Purview) | Integrert med Defender/Purview |
| Ownerless Agent Management | Identifisering av agenter uten aktiv eier. Dashboard viser total count, one-click filter, og real-time updates ved brukersletting. (Verified MCP 2026-04) | Real-time oppdatering |
| Risks Column | Aggregerte high-severity risks fra Entra, Defender og Purview per agent. Kun tilgjengelig med Microsoft 365 E7-lisens. (Verified MCP 2026-04) | AI Admin, Global Reader |
Verified (Microsoft Learn, 2026-04)
Agent Lifecycle Actions
Administratorer har 11 lifecycle management actions tilgjengelig i Admin Center:
| Action | Beskrivelse | Bruksområde |
|---|---|---|
| Publish | Gjør agent tilgjengelig for installasjon (krever AI Admin approval) | Kontrollert utrulling til spesifikke grupper |
| Activate | Tillater brukere å installere agenten og opprette instanser | Selvbetjent agent-onboarding |
| Deploy | Automatisk installasjon for brukere (ready-to-use) | Zero-touch deployment |
| Pin | Fremhev agent i Copilot-interface (opptil 3 administrator-pinned agents per tenant; kun deployed agents kan pinnes; Researcher/Analyst kan ikke scopes — bruk Block for disse) (Verified MCP 2026-04) | Prioritering av business-kritiske agenter |
| Block | Sperr tilgang for hele organisasjonen | Akutt sikkerhetsrespons |
| Remove | Fjern fra tenant inventory (kan gjenopprettes fra store) | Midlertidig deaktivering |
| Delete | Permanent sletting (inkludert SharePoint Embedded containers) | Irreversibel cleanup (24t propagation) |
| Approve Updates | Godkjenn nye versjoner før deployment | Change management |
| Manage Ownerless Agents | Handling på agenter uten eier | Compliance og sikkerhet |
| Reassign | Tildel ny eier til ownerless/active agents. Kun støttet for Agent Builder-agenter. Ny eier får full edit/delete-tilgang og tilgang til opplastede filer; forrige eier mister ALL tilgang inkl. lesetilgang. (Verified MCP 2026-04) | Kontinuitet |
| Export Inventory | Last ned full agent-liste (Excel) | Audit og rapportering |
Verified (Microsoft Learn, 2026-02)
Agent Identity og Microsoft Entra Agent ID
Agent 365 utvider Entra ID med Agent ID – en identitetsmodell for AI-agenter parallelt med bruker- og service principal-identiteter.
| Capability | Beskrivelse | Governance-effekt |
|---|---|---|
| Agent Blueprint | IT-godkjent, pre-konfigurert agent-template (MCP tool access, DLP-policies, lifecycle metadata) | Forhindrer shadow/rogue agents |
| Agent Sponsorship | Krav om ansvarlig person for hver agent-instans | Lifecycle accountability |
| Conditional Access for Agents | Risk-baserte policies (f.eks. blokkere tilgang ved mistenkelig atferd) | Zero Trust for agenter |
| Identity Protection for Agents | Detekterer anomalous activities (ukjente ressurser, høyt antall sign-in attempts) | Automated threat response |
| Lifecycle Workflows | Automatisert provisioning/deprovisioning (f.eks. fjerne tilganger ved prosjektslutt) | Least privilege enforcement |
Verified (Microsoft Learn, 2026-02)
Agent Installation Governance Methods
Agent 365 støtter tre deployment-modeller med ulike governance-implikasjoner:
| Method | Eier | Governance-kontroll | Eksempel |
|---|---|---|---|
| Microsoft-installed | Microsoft | Block for hele tenant (ingen granular user/group-kontroll) | Researcher, Analyst |
| Admin-installed | IT Admin | Full lifecycle management (granular user/group assignment) | Custom LOB agents, partner agents |
| User-installed | End-user | Policystyrt (admin setter hvem som kan installere, deling av egne agenter) | Agent Builder-agenter, SharePoint-agenter |
Verified (Microsoft Learn, 2026-02)
Template-basert Governance
Agent 365 bruker Policy Templates for å applisere pre-konfigurerte sikkerhetskontroller ved aktivering/publisering.
| Template Type | Policies inkludert | Bruksområde |
|---|---|---|
| Default Template | Entra Identity Protection, Network visibility, Lifecycle management, SharePoint external sharing restrictions, Purview Audit/DLP, AI compliance assessment | Out-of-box enterprise security (auto-assign Agent 365 license) |
| Custom Template | Default + custom policies (f.eks. Entra Access Package, ekstra DLP-regler) | Sektor-spesifikke krav (offentlig sektor, finans, helse) |
Default Template benefits:
- Automatisk lisensiering (eliminerer manuell license management)
- Raskere onboarding (ingen manual policy-konfigurering)
- Compliance assurance (forhindrer unlicensed usage)
Verified (Microsoft Learn, 2026-02)
Arkitekturmønstre
1. Phased Deployment Blueprint (Prepare → Deploy → Manage)
Microsoft anbefaler en trefaset deployment-modell for Agent 365 i enterprise:
Phase 1: Prepare
- Definer environment strategy for Power Platform (ALM-prinsipper)
- Etabler Copilot Control System policies (hvem kan installere, dele, publisere agenter)
- Sett opp Data Loss Prevention (DLP) for Copilot Studio channels
- Konfigurer SharePoint Advanced Management (adresser oversharing)
- Aktiver Purview Data Security Posture Management (DSPM) for AI
Phase 2: Deploy
- Bruk Agent Registry for kontrollert publish → activate → deploy workflow
- Appliser Default eller Custom Template ved aktivering
- Granter admin consent for permissions (application vs. delegated)
- Pin business-kritiske agenter for target user groups
- Monitorer activation requests i Request tab
Phase 3: Manage
- Overvåk Risks column i Inventory (Entra high-severity alerts) — krever M365 E7-lisens (Verified MCP 2026-04)
- Kjør regelmessig Export Inventory for compliance audit
- Håndter ownerless agents (reassign eller delete)
- Bruk Graph API for programmatic bulk management
- Analyser agent usage data (cost management, business value)
Fordeler:
- Reduserer ad-hoc agent sprawl (governance fra dag 1)
- Skalerer uten å miste kontroll (template-enforcement)
- Synliggjør sikkerhetsrisiko (centralized dashboard)
Ulemper:
- Krever investeringer i Policy-definisjon (tid/ressurser)
- Kan bremse innovation hvis templates er for restriktive
- Avhengig av tett integrasjon mellom IT-team og business units
Verified (Microsoft Learn, 2026-02)
2. Programmatic Management via Graph API
For organisasjoner med store agent-floater (100+ agenter) eller behov for automatisert governance:
# Hent alle agenter i tenant (med filter)
GET /beta/copilot/admin/catalog/packages
?$filter=type eq 'agent' and lastUpdateDateTime gt 2026-01-01
# Hent detaljert metadata for en agent
GET /beta/copilot/admin/catalog/packages/{id}
# Deploy agent programmatisk (via Graph API wrapper)
POST /beta/copilot/admin/catalog/packages/{id}/deploy
Body: { "users": ["user@org.no"], "groups": ["group-id"] }
Bruksområder:
- Bulk onboarding av agenter ved fusjoner/oppkjøp
- Automated compliance sweeps (f.eks. identifiser alle agenter med Confidential-label)
- Integrasjon med eksisterende ITSM-workflows (ServiceNow, Jira)
Verified (Microsoft Learn, 2026-02)
3. Sensitivity Label Enforcement (Agent-Embedded Content)
For agenter bygget i Agent Builder med embedded files (knowledge sources):
Labeling-regler:
- Agent arver mest restriktive label fra alle opplastede filer
- Hvis default sensitivity label policy finnes: auto-assign
- Brukere uten extract rights: kan ikke åpne agenten
- Files lagres i SharePoint Embedded containers (eiet av tenant, ikke brukere)
Compliance-implikasjoner:
- Information Barriers (IB) støttes IKKE for embedded files
- Enhver bruker med agent-tilgang kan se grounded responses
- Admins må overvåke file sensitivity i Agent Details tab
Verified (Microsoft Learn, 2026-02)
Beslutningsveiledning
Når bruke Agent 365 (vs. stand-alone agent deployment)
| Scenario | Anbefaling | Begrunnelse |
|---|---|---|
| Pilot med 1-5 agenter for intern avdeling | ❌ Ikke nødvendig | Overhead for liten skala |
| Cross-departmental agents (10+ users) | ✅ Agent 365 | Trengs lifecycle governance |
| Eksterne agents (partner/vendor-built) | ✅ Agent 365 (mandatory) | Sikkerhetskritisk |
| Agents med Confidential/Sensitive data | ✅ Agent 365 (mandatory) | Compliance-krav |
| Agents i regulert sektor (offentlig, helse, finans) | ✅ Agent 365 (mandatory) | Audit trail requirements |
Valg mellom Default og Custom Template
| Kriterium | Default Template | Custom Template |
|---|---|---|
| Organisasjonsmodning | Begynner med Agent 365 | Har eksisterende AI governance policies |
| Compliance-regime | Standard M365-compliance | Sektor-spesifikke krav (AI Act Article 5, Forvaltningsloven §11) |
| License management | Automatisk (Agent 365 license auto-assign) | Manuell eller custom workflow |
| Time to deployment | Raskest (0 policy config) | Tregere (krever policy authoring) |
Vanlige feil
| Feil | Konsekvens | Løsning |
|---|---|---|
| Sletter SharePoint Embedded containers manuelt | Agent-functionality breaks | Aldri slett containers i SharePoint admin center |
| Blokkerer Researcher/Analyst feil | Edit users-panelet er deaktivert for disse agentene; de kan kun blokkeres for hele tenant. Scope til enkeltbrukere er ikke mulig. (Verified MCP 2026-04) | Bruk Block-action i Admin Center for hele tenant; Work-access styres separat via admin-innstillinger |
| Glemmer å approve agent updates | Brukere får ikke nye features/bugfixes | Sett opp notification for pending approvals |
| Ingen policy template ved aktivering | Agents opererer uten governance controls | Alltid bruk minimum Default Template |
Verified (Microsoft Learn + Baseline knowledge, 2026-02)
Integrasjon med Microsoft-stakken
Entra ID + Agent 365
| Feature | Integrasjonspunkt | Use Case |
|---|---|---|
| Conditional Access | Agent identities som principals | "Block agent sign-in from non-corporate networks" |
| Identity Protection | Risky agent detection | Auto-revoke permissions ved anomalous activity |
| Lifecycle Workflows | PowerShell Graph module | Automatisk deprovisioning ved prosjektslutt |
Kodeeksempel (Lifecycle Workflow for agent offboarding):
Import-Module Microsoft.Graph.Identity.Governance
$params = @{
category = "Leaver"
displayName = "Agent Offboarding - Project End"
isEnabled = $true
executionConditions = @{
"@odata.type" = "#microsoft.graph.identityGovernance.triggerAndScopeBasedConditions"
scope = @{ rule = "department eq 'Project-X'" }
trigger = @{ timeBasedAttribute = "employeeLeaveDateTime"; offsetInDays = 0 }
}
tasks = @(
@{ taskDefinitionId = "81f7b200-2816-4b3b-8c5d-dc556f07b024"; displayName = "Remove agent from Teams" },
@{ taskDefinitionId = "b3a31406-2a15-4c9a-b25b-a658fa5f07fc"; displayName = "Remove agent from all groups" }
)
}
New-MgIdentityGovernanceLifecycleWorkflow -BodyParameter $params
Verified (Microsoft Learn code sample, 2026-02)
Purview + Agent 365
| Feature | Integrasjonspunkt | Use Case |
|---|---|---|
| Data Loss Prevention (DLP) | Copilot Studio channels | "Prevent agents from sending PII via email connector" |
| Audit Log | Copilot Studio activities | Compliance reporting (AI Act audit trail) |
| DSPM for AI | Agent oversharing detection | "Flag agents accessing files with 100+ external shares" |
| Communication Compliance | Agent interactions | Regulatory compliance (finans, helse) |
Defender + Agent 365
| Feature | Integrasjonspunkt | Use Case |
|---|---|---|
| Threat Protection | Agent behavior analytics | Detektere prompt injection attacks |
| Secure Web and AI Gateway | Network-level controls for Copilot Studio agents | Content filtering, threat intelligence filtering |
SharePoint + Agent 365
| Feature | Integrasjonspunkt | Use Case |
|---|---|---|
| Advanced Management | Agent-specific sharing restrictions | "Block Agent-X from sharing externally" |
| Restricted Access Control | Agent site permissions | "Only allow Finance agents to access budget sites" |
| Agent Access Insights | Usage analytics | "Which agents accessed Confidential files this month?" |
Verified (Microsoft Learn, 2026-02)
Offentlig sektor (Norge)
Regelverksmessig kontekst
| Regelverk | Agent 365-relevans | Compliance-mekanisme |
|---|---|---|
| AI Act (EU 2024/1689) | Artikkel 5 (forbidden practices), Artikkel 9 (transparency), Artikkel 53 (audit logs) | Purview Audit, DLP, AI compliance assessment |
| Forvaltningsloven §11 | Dokumentasjon av automatiserte vedtak | Agent activity logging (exportable via Graph API) |
| GDPR Art. 35 | DPIA for høy-risiko AI-systemer | Agent Registry metadata + Purview DSPM |
| Schrems II | Datasuverenitet ved cloud-tjenester | EU Data Boundary (Agent 365 operates within M365 commercial boundary) |
Obligatoriske kontroller for offentlig sektor
- Agent Ownership: Hver agent må ha en navngitt ansvarlig (sponsorship i Entra Agent ID)
- Audit Trail: Full logging av agent-interaksjoner (Purview Audit minimum 12 måneder retention)
- Data Classification: All agent-embedded content må ha sensitivity label
- External Sharing Block: Default template må inkludere "Restrict external sharing" for SharePoint
- DPIA Documentation: Agent Registry export + security/compliance metadata = DPIA input
Gevinstrealisering
| KPI | Måleparameter | Agent 365-datakilde |
|---|---|---|
| Time to Compliance | Dager fra agent creation til godkjent for produksjon | Requests tab (activation timestamp) |
| Security Incidents | Antall high-severity agent-relaterte alerts per kvartal | Risks column i Inventory |
| Shadow Agent Rate | % agenter uten sponsor/owner | Ownerless agent count |
| User Adoption | Antall agent interactions per bruker per måned | M365 usage analytics (Copilot activity) |
Baseline knowledge (norsk offentlig sektor governance-praksis, 2026)
Kostnad og lisensiering
Lisenskrav
Viktig: Microsoft Agent 365 er en separat, betalt SKU — ikke inkludert i Microsoft 365 Copilot-lisensen. Den ble GA 1. mai 2026 til ~$15/bruker/måned (standalone), eller som del av Microsoft 365 E7 («Frontier Suite», ~$99/bruker/måned, som bundler M365 E5 + Microsoft 365 Copilot + Agent 365 + Entra Suite). Standalone-lisensen krever en kvalifiserende baselinjelisens (M365 E5, Defender + Purview Suite FLW, eller Business Premium). Én per-bruker-lisens dekker alle agentene til den brukeren.
| Komponent | Lisens påkrevd | Notater |
|---|---|---|
| Agent 365 | Separat Agent 365-SKU ( |
GA 1. mai 2026. Standalone krever kvalifiserende baselinje (M365 E5 / Defender+Purview FLW / Business Premium) |
| Agent Builder | Microsoft 365 Copilot license | For å opprette agents |
| Copilot Studio Agents | Power Apps/Power Automate premiumlicense ELLER Pay-as-you-go | For customs agents med advanced capabilities |
| Agent 365 License (auto-assign) | Krever at tenant har Agent 365-SKU; auto-tildeles ved aktivering (Default Template) | Auto-assign eliminerer manuell lisenstildeling, men ikke lisenskostnaden — Agent 365 er en betalt tillegg-SKU |
Kostnadsoptimalisering
- Bruk Default Template: Eliminerer license management overhead (automatisk assign)
- Granular Deployment: Deploy agents kun til users som trenger dem (ikke "everyone")
- Pin strategisk: Maksimalt 3 administrator-pinned agents (fokuser på high-ROI)
- Overvåk Ownerless Agents: Rydd opp raskt (eliminerer lisenskostnader for inaktive agents)
- Graph API Automation: Reduser manuell admin-tid (kostnad = FTE-timer)
Verified (Microsoft Learn + Baseline pricing knowledge, 2026-02)
For arkitekten (Cosmo)
Spørsmål å stille kunden
- Scope: Hvor mange agenter forventer dere å ha i produksjon om 12 måneder? (påvirker valg av manual vs. programmatic management)
- Compliance: Hvilke regulatoriske regimer gjelder? (AI Act, GDPR, Forvaltningsloven, sektor-spesifikke krav)
- Data Sensitivity: Skal agenter håndtere Confidential eller Sensitive informasjon? (krever Custom Template med ekstra DLP)
- External Partners: Skal partner-bygde agenter brukes? (krever streng approval workflow)
- Ownership Model: Hvem eier agenter – IT eller business units? (påvirker sponsorship-modell)
- Deployment Speed: Er time-to-production viktigere enn maksimal kontroll? (Default Template vs. Custom)
- Existing Governance: Har dere allerede Entra Conditional Access/Purview DLP policies? (build on vs. start from scratch)
- Shadow IT History: Har dere problemer med ukontrollert tool sprawl? (Agent 365 forebygger dette)
Fallgruver å unngå
| Fallgruve | Hvorfor farlig | Mitigering |
|---|---|---|
| "Vi tester bare, trenger ikke governance" | Shadow agents sprer seg raskt til produksjon | Bruk minimum Default Template fra dag 1 |
| "Vi blokkerer alle agents til vi er klare" | Brukere bygger workarounds, mister konkurransefortrinn | Kontrollert pilot med 2-3 agents + strict scope |
| "Researcher/Analyst trenger ikke styring" | Brukere kan toggle "Work" access (grunnlag i interne data) | Sett Work access policy i Admin Center |
| "SharePoint Embedded containers = lagringsplass" | Sletting bryter agent functionality | Eduker SharePoint admins – ALDRI slett disse |
| "Vi gjør compliance senere" | Retrospektiv governance er 10x dyrere | DPIA og policy templates FØR første agent deploy |
Anbefalinger per modenhetsnivå
| Modenhetsnivå | Beskrivelse | Agent 365 Approach |
|---|---|---|
| Level 1 (Ad-hoc) | Ingen AI governance, sporadisk agent-bruk | Start med Default Template + 1 pilot agent for IT-avdeling |
| Level 2 (Repeatable) | Basis M365 governance (Entra ID, SharePoint policies) | Deploy Agent 365 med Default Template + granular deployment til 3-5 business units |
| Level 3 (Defined) | Formalisert AI governance framework | Custom Template med sektor-spesifikke policies + programmatic management (Graph API) |
| Level 4 (Managed) | Metrics-driven optimization, quarterly policy review | Full automation (CI/CD for agent deployment) + FinOps dashboard for agent costs |
| Level 5 (Optimizing) | Continuous improvement, AI governance CoE | Agent lifecycle helt automatisert (self-service med auto-approval for low-risk agents) |
Baseline knowledge (Microsoft maturity frameworks, 2026)
Kilder og verifisering
Microsoft Learn (Verified, 2026-02)
- Agent Registry i Microsoft 365 Admin Center – Confidence: Verified (2026-04) — Oppdatert: Risks column (M365 E7), ownerless agent management, Researcher with Computer Use admin configuration, sensitivity labels for embedded files, GraphAPI for Agent Registry (preview), Reassign kun for Agent Builder-agenter, Application/Delegated permissions-tab i agent details
- Microsoft 365 Copilot Agents Deployment Blueprint – Confidence: Verified
- Copilot Control System Management Controls – Confidence: Verified
- Microsoft Entra Agent ID and Agent Identity Platform – Confidence: Verified
- Agent Installation in Microsoft 365 Copilot – Confidence: Verified
- Microsoft 365 Agents Deployment Checklist – Confidence: Verified
- Graph API Code Samples for Lifecycle Workflows – Confidence: Verified
Pris og GA (Verified, 2026-06-18)
- Agent 365 GA 1. mai 2026, ~$15/bruker/mnd standalone / ~$99/bruker/mnd i M365 E7 — verifisert via Microsoft Community Hub-kunngjøring («Agent 365 will be generally available on May 1, 2026») og uavhengig lisensanalyse (SAMexpert, FindSkill). Standalone krever kvalifiserende baselinjelisens.
Seksjoner med Baseline Confidence
- Offentlig sektor (Norge) – Baseline (basert på Forvaltningsloven, AI Act, GDPR-fortolkning)
- Kostnadsoptimalisering – Baseline (generelle prinsipper) — men Agent 365-SKU-pris (~$15/bruker/mnd) er nå verifisert, se over
- Modenhetsnivå-anbefalinger – Baseline (syntetisert fra Microsoft Maturity Framework-prinsipper)
Total MCP calls: 4 (microsoft_docs_search x3, microsoft_docs_fetch x3, microsoft_code_sample_search x1) Unique URLs: 7 Microsoft Learn-artikler