Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/ infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk (fra første ## seksjon), advisor urørt (0 endringer). To applier-fixes oppdaget under kjøring (TDD, RED→GREEN): - insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer 500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor scan-vinduet, applierens post-write-assertion fanget + restaurerte). - normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i 500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent utvidelse av carve-out; kun stray metadata-linjer, aldri prosa. test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet (fila bærer nå Source). Suite 728/728 grønn.
390 lines
23 KiB
Markdown
390 lines
23 KiB
Markdown
# Agent 365 Governance and Enterprise Deployment
|
||
|
||
**Last updated:** 2026-06-18
|
||
**Status:** GA (1. mai 2026)
|
||
**Category:** Agent Orchestration & Automation
|
||
**Type:** reference
|
||
**Source:** https://learn.microsoft.com/copilot/microsoft-365/agent-essentials/m365-agents-blueprint
|
||
|
||
---
|
||
|
||
## Innhold
|
||
|
||
- [Introduksjon](#introduksjon)
|
||
- [Kjernekomponenter](#kjernekomponenter)
|
||
- [Arkitekturmønstre](#arkitekturmønstre)
|
||
- [Beslutningsveiledning](#beslutningsveiledning)
|
||
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
|
||
- [Offentlig sektor (Norge)](#offentlig-sektor-norge)
|
||
- [Kostnad og lisensiering](#kostnad-og-lisensiering)
|
||
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
|
||
- [Kilder og verifisering](#kilder-og-verifisering)
|
||
|
||
## Introduksjon
|
||
|
||
Microsoft Agent 365 er Microsofts enterprise control plane for AI-agenter på tvers av hele Microsoft 365-økosystemet. Plattformen gir IT-administratorer sentralisert kontroll over agent-identitet, livssyklusstyring, sikkerhet og compliance for agenter bygget med Copilot Studio, Agent Builder, SharePoint eller Microsoft Agent Framework.
|
||
|
||
Agent 365 adresserer tre kritiske utfordringer ved enterprise AI-agent deployment: **(1)** sikkerhet og governance (oversharing, datavern, compliance), **(2)** deployment-kompleksitet (brukeradministrasjon, kostnadsoptimalisering), og **(3)** synlighet og målbarhet (adoption metrics, business value tracking). Plattformen utvider eksisterende Microsoft-sikkerhetsfunksjoner (Entra ID, Purview, Defender) til å omfatte AI-agenter med agent-spesifikke kontroller og capabilities.
|
||
|
||
I norsk offentlig sektor er Agent 365 kritisk for å sikre at AI-agenter opererer innenfor regelverksrammer som Forvaltningsloven, AI Act, Schrems II og GDPR, samtidig som organisasjoner kan skalere agent-utrulling uten å miste kontroll over datasuverenitet og ansvarlige AI-prinsipper.
|
||
|
||
## Kjernekomponenter
|
||
|
||
### Agent Registry i Microsoft 365 Admin Center
|
||
|
||
Agent Registry er det sentrale administrasjonspunktet for alle agenter i organisasjonen.
|
||
|
||
| Komponent | Beskrivelse | Tilgang |
|
||
|-----------|-------------|---------|
|
||
| **Agent Inventory** | Full oversikt over Microsoft-bygde, partner-bygde, user-shared og org-published agenter | AI Admin, Global Admin, Global Reader (view-only) |
|
||
| **Agent Details** | Metadata (capabilities, data sources, actions, sensitivity labels, permissions-tab) | Per agent-basis |
|
||
| **Security & Compliance** | Oversikt over sikkerhetsrisiko (Entra alerts), compliance gaps (Purview) | Integrert med Defender/Purview |
|
||
| **Ownerless Agent Management** | Identifisering av agenter uten aktiv eier. Dashboard viser total count, one-click filter, og real-time updates ved brukersletting. *(Verified MCP 2026-04)* | Real-time oppdatering |
|
||
| **Risks Column** | Aggregerte high-severity risks fra Entra, Defender og Purview per agent. Kun tilgjengelig med **Microsoft 365 E7-lisens**. *(Verified MCP 2026-04)* | AI Admin, Global Reader |
|
||
|
||
**Verified (Microsoft Learn, 2026-04)**
|
||
|
||
### Agent Lifecycle Actions
|
||
|
||
Administratorer har 11 lifecycle management actions tilgjengelig i Admin Center:
|
||
|
||
| Action | Beskrivelse | Bruksområde |
|
||
|--------|-------------|-------------|
|
||
| **Publish** | Gjør agent tilgjengelig for installasjon (krever AI Admin approval) | Kontrollert utrulling til spesifikke grupper |
|
||
| **Activate** | Tillater brukere å installere agenten og opprette instanser | Selvbetjent agent-onboarding |
|
||
| **Deploy** | Automatisk installasjon for brukere (ready-to-use) | Zero-touch deployment |
|
||
| **Pin** | Fremhev agent i Copilot-interface (opptil 3 administrator-pinned agents per tenant; kun deployed agents kan pinnes; Researcher/Analyst kan ikke scopes — bruk Block for disse) *(Verified MCP 2026-04)* | Prioritering av business-kritiske agenter |
|
||
| **Block** | Sperr tilgang for hele organisasjonen | Akutt sikkerhetsrespons |
|
||
| **Remove** | Fjern fra tenant inventory (kan gjenopprettes fra store) | Midlertidig deaktivering |
|
||
| **Delete** | Permanent sletting (inkludert SharePoint Embedded containers) | Irreversibel cleanup (24t propagation) |
|
||
| **Approve Updates** | Godkjenn nye versjoner før deployment | Change management |
|
||
| **Manage Ownerless Agents** | Handling på agenter uten eier | Compliance og sikkerhet |
|
||
| **Reassign** | Tildel ny eier til ownerless/active agents. Kun støttet for Agent Builder-agenter. Ny eier får full edit/delete-tilgang og tilgang til opplastede filer; forrige eier mister ALL tilgang inkl. lesetilgang. *(Verified MCP 2026-04)* | Kontinuitet |
|
||
| **Export Inventory** | Last ned full agent-liste (Excel) | Audit og rapportering |
|
||
|
||
**Verified (Microsoft Learn, 2026-02)**
|
||
|
||
### Agent Identity og Microsoft Entra Agent ID
|
||
|
||
Agent 365 utvider Entra ID med **Agent ID** – en identitetsmodell for AI-agenter parallelt med bruker- og service principal-identiteter.
|
||
|
||
| Capability | Beskrivelse | Governance-effekt |
|
||
|------------|-------------|-------------------|
|
||
| **Agent Blueprint** | IT-godkjent, pre-konfigurert agent-template (MCP tool access, DLP-policies, lifecycle metadata) | Forhindrer shadow/rogue agents |
|
||
| **Agent Sponsorship** | Krav om ansvarlig person for hver agent-instans | Lifecycle accountability |
|
||
| **Conditional Access for Agents** | Risk-baserte policies (f.eks. blokkere tilgang ved mistenkelig atferd) | Zero Trust for agenter |
|
||
| **Identity Protection for Agents** | Detekterer anomalous activities (ukjente ressurser, høyt antall sign-in attempts) | Automated threat response |
|
||
| **Lifecycle Workflows** | Automatisert provisioning/deprovisioning (f.eks. fjerne tilganger ved prosjektslutt) | Least privilege enforcement |
|
||
|
||
**Verified (Microsoft Learn, 2026-02)**
|
||
|
||
### Agent Installation Governance Methods
|
||
|
||
Agent 365 støtter tre deployment-modeller med ulike governance-implikasjoner:
|
||
|
||
| Method | Eier | Governance-kontroll | Eksempel |
|
||
|--------|------|---------------------|----------|
|
||
| **Microsoft-installed** | Microsoft | Block for hele tenant (ingen granular user/group-kontroll) | Researcher, Analyst |
|
||
| **Admin-installed** | IT Admin | Full lifecycle management (granular user/group assignment) | Custom LOB agents, partner agents |
|
||
| **User-installed** | End-user | Policystyrt (admin setter hvem som kan installere, deling av egne agenter) | Agent Builder-agenter, SharePoint-agenter |
|
||
|
||
**Verified (Microsoft Learn, 2026-02)**
|
||
|
||
### Template-basert Governance
|
||
|
||
Agent 365 bruker **Policy Templates** for å applisere pre-konfigurerte sikkerhetskontroller ved aktivering/publisering.
|
||
|
||
| Template Type | Policies inkludert | Bruksområde |
|
||
|---------------|-------------------|-------------|
|
||
| **Default Template** | Entra Identity Protection, Network visibility, Lifecycle management, SharePoint external sharing restrictions, Purview Audit/DLP, AI compliance assessment | Out-of-box enterprise security (auto-assign Agent 365 license) |
|
||
| **Custom Template** | Default + custom policies (f.eks. Entra Access Package, ekstra DLP-regler) | Sektor-spesifikke krav (offentlig sektor, finans, helse) |
|
||
|
||
**Default Template benefits:**
|
||
- Automatisk lisensiering (eliminerer manuell license management)
|
||
- Raskere onboarding (ingen manual policy-konfigurering)
|
||
- Compliance assurance (forhindrer unlicensed usage)
|
||
|
||
**Verified (Microsoft Learn, 2026-02)**
|
||
|
||
## Arkitekturmønstre
|
||
|
||
### 1. Phased Deployment Blueprint (Prepare → Deploy → Manage)
|
||
|
||
Microsoft anbefaler en trefaset deployment-modell for Agent 365 i enterprise:
|
||
|
||
**Phase 1: Prepare**
|
||
- Definer environment strategy for Power Platform (ALM-prinsipper)
|
||
- Etabler Copilot Control System policies (hvem kan installere, dele, publisere agenter)
|
||
- Sett opp Data Loss Prevention (DLP) for Copilot Studio channels
|
||
- Konfigurer SharePoint Advanced Management (adresser oversharing)
|
||
- Aktiver Purview Data Security Posture Management (DSPM) for AI
|
||
|
||
**Phase 2: Deploy**
|
||
- Bruk Agent Registry for kontrollert publish → activate → deploy workflow
|
||
- Appliser Default eller Custom Template ved aktivering
|
||
- Granter admin consent for permissions (application vs. delegated)
|
||
- Pin business-kritiske agenter for target user groups
|
||
- Monitorer activation requests i Request tab
|
||
|
||
**Phase 3: Manage**
|
||
- Overvåk Risks column i Inventory (Entra high-severity alerts) — **krever M365 E7-lisens** *(Verified MCP 2026-04)*
|
||
- Kjør regelmessig Export Inventory for compliance audit
|
||
- Håndter ownerless agents (reassign eller delete)
|
||
- Bruk Graph API for programmatic bulk management
|
||
- Analyser agent usage data (cost management, business value)
|
||
|
||
**Fordeler:**
|
||
- Reduserer ad-hoc agent sprawl (governance fra dag 1)
|
||
- Skalerer uten å miste kontroll (template-enforcement)
|
||
- Synliggjør sikkerhetsrisiko (centralized dashboard)
|
||
|
||
**Ulemper:**
|
||
- Krever investeringer i Policy-definisjon (tid/ressurser)
|
||
- Kan bremse innovation hvis templates er for restriktive
|
||
- Avhengig av tett integrasjon mellom IT-team og business units
|
||
|
||
**Verified (Microsoft Learn, 2026-02)**
|
||
|
||
### 2. Programmatic Management via Graph API
|
||
|
||
For organisasjoner med store agent-floater (100+ agenter) eller behov for automatisert governance:
|
||
|
||
```http
|
||
# Hent alle agenter i tenant (med filter)
|
||
GET /beta/copilot/admin/catalog/packages
|
||
?$filter=type eq 'agent' and lastUpdateDateTime gt 2026-01-01
|
||
|
||
# Hent detaljert metadata for en agent
|
||
GET /beta/copilot/admin/catalog/packages/{id}
|
||
|
||
# Deploy agent programmatisk (via Graph API wrapper)
|
||
POST /beta/copilot/admin/catalog/packages/{id}/deploy
|
||
Body: { "users": ["user@org.no"], "groups": ["group-id"] }
|
||
```
|
||
|
||
**Bruksområder:**
|
||
- Bulk onboarding av agenter ved fusjoner/oppkjøp
|
||
- Automated compliance sweeps (f.eks. identifiser alle agenter med Confidential-label)
|
||
- Integrasjon med eksisterende ITSM-workflows (ServiceNow, Jira)
|
||
|
||
**Verified (Microsoft Learn, 2026-02)**
|
||
|
||
### 3. Sensitivity Label Enforcement (Agent-Embedded Content)
|
||
|
||
For agenter bygget i Agent Builder med embedded files (knowledge sources):
|
||
|
||
**Labeling-regler:**
|
||
- Agent arver **mest restriktive label** fra alle opplastede filer
|
||
- Hvis default sensitivity label policy finnes: auto-assign
|
||
- Brukere uten extract rights: kan ikke åpne agenten
|
||
- Files lagres i **SharePoint Embedded containers** (eiet av tenant, ikke brukere)
|
||
|
||
**Compliance-implikasjoner:**
|
||
- Information Barriers (IB) støttes IKKE for embedded files
|
||
- Enhver bruker med agent-tilgang kan se grounded responses
|
||
- Admins må overvåke file sensitivity i Agent Details tab
|
||
|
||
**Verified (Microsoft Learn, 2026-02)**
|
||
|
||
## Beslutningsveiledning
|
||
|
||
### Når bruke Agent 365 (vs. stand-alone agent deployment)
|
||
|
||
| Scenario | Anbefaling | Begrunnelse |
|
||
|----------|------------|-------------|
|
||
| Pilot med 1-5 agenter for intern avdeling | ❌ Ikke nødvendig | Overhead for liten skala |
|
||
| Cross-departmental agents (10+ users) | ✅ Agent 365 | Trengs lifecycle governance |
|
||
| Eksterne agents (partner/vendor-built) | ✅ Agent 365 (mandatory) | Sikkerhetskritisk |
|
||
| Agents med Confidential/Sensitive data | ✅ Agent 365 (mandatory) | Compliance-krav |
|
||
| Agents i regulert sektor (offentlig, helse, finans) | ✅ Agent 365 (mandatory) | Audit trail requirements |
|
||
|
||
### Valg mellom Default og Custom Template
|
||
|
||
| Kriterium | Default Template | Custom Template |
|
||
|-----------|------------------|-----------------|
|
||
| Organisasjonsmodning | Begynner med Agent 365 | Har eksisterende AI governance policies |
|
||
| Compliance-regime | Standard M365-compliance | Sektor-spesifikke krav (AI Act Article 5, Forvaltningsloven §11) |
|
||
| License management | Automatisk (Agent 365 license auto-assign) | Manuell eller custom workflow |
|
||
| Time to deployment | Raskest (0 policy config) | Tregere (krever policy authoring) |
|
||
|
||
### Vanlige feil
|
||
|
||
| Feil | Konsekvens | Løsning |
|
||
|------|------------|---------|
|
||
| Sletter SharePoint Embedded containers manuelt | Agent-functionality breaks | Aldri slett containers i SharePoint admin center |
|
||
| Blokkerer Researcher/Analyst feil | Edit users-panelet er deaktivert for disse agentene; de kan kun blokkeres for hele tenant. Scope til enkeltbrukere er ikke mulig. *(Verified MCP 2026-04)* | Bruk Block-action i Admin Center for hele tenant; Work-access styres separat via admin-innstillinger |
|
||
| Glemmer å approve agent updates | Brukere får ikke nye features/bugfixes | Sett opp notification for pending approvals |
|
||
| Ingen policy template ved aktivering | Agents opererer uten governance controls | Alltid bruk minimum Default Template |
|
||
|
||
**Verified (Microsoft Learn + Baseline knowledge, 2026-02)**
|
||
|
||
## Integrasjon med Microsoft-stakken
|
||
|
||
### Entra ID + Agent 365
|
||
|
||
| Feature | Integrasjonspunkt | Use Case |
|
||
|---------|-------------------|----------|
|
||
| Conditional Access | Agent identities som principals | "Block agent sign-in from non-corporate networks" |
|
||
| Identity Protection | Risky agent detection | Auto-revoke permissions ved anomalous activity |
|
||
| Lifecycle Workflows | PowerShell Graph module | Automatisk deprovisioning ved prosjektslutt |
|
||
|
||
**Kodeeksempel (Lifecycle Workflow for agent offboarding):**
|
||
|
||
```powershell
|
||
Import-Module Microsoft.Graph.Identity.Governance
|
||
|
||
$params = @{
|
||
category = "Leaver"
|
||
displayName = "Agent Offboarding - Project End"
|
||
isEnabled = $true
|
||
executionConditions = @{
|
||
"@odata.type" = "#microsoft.graph.identityGovernance.triggerAndScopeBasedConditions"
|
||
scope = @{ rule = "department eq 'Project-X'" }
|
||
trigger = @{ timeBasedAttribute = "employeeLeaveDateTime"; offsetInDays = 0 }
|
||
}
|
||
tasks = @(
|
||
@{ taskDefinitionId = "81f7b200-2816-4b3b-8c5d-dc556f07b024"; displayName = "Remove agent from Teams" },
|
||
@{ taskDefinitionId = "b3a31406-2a15-4c9a-b25b-a658fa5f07fc"; displayName = "Remove agent from all groups" }
|
||
)
|
||
}
|
||
|
||
New-MgIdentityGovernanceLifecycleWorkflow -BodyParameter $params
|
||
```
|
||
|
||
**Verified (Microsoft Learn code sample, 2026-02)**
|
||
|
||
### Purview + Agent 365
|
||
|
||
| Feature | Integrasjonspunkt | Use Case |
|
||
|---------|-------------------|----------|
|
||
| Data Loss Prevention (DLP) | Copilot Studio channels | "Prevent agents from sending PII via email connector" |
|
||
| Audit Log | Copilot Studio activities | Compliance reporting (AI Act audit trail) |
|
||
| DSPM for AI | Agent oversharing detection | "Flag agents accessing files with 100+ external shares" |
|
||
| Communication Compliance | Agent interactions | Regulatory compliance (finans, helse) |
|
||
|
||
### Defender + Agent 365
|
||
|
||
| Feature | Integrasjonspunkt | Use Case |
|
||
|---------|-------------------|----------|
|
||
| Threat Protection | Agent behavior analytics | Detektere prompt injection attacks |
|
||
| Secure Web and AI Gateway | Network-level controls for Copilot Studio agents | Content filtering, threat intelligence filtering |
|
||
|
||
### SharePoint + Agent 365
|
||
|
||
| Feature | Integrasjonspunkt | Use Case |
|
||
|---------|-------------------|----------|
|
||
| Advanced Management | Agent-specific sharing restrictions | "Block Agent-X from sharing externally" |
|
||
| Restricted Access Control | Agent site permissions | "Only allow Finance agents to access budget sites" |
|
||
| Agent Access Insights | Usage analytics | "Which agents accessed Confidential files this month?" |
|
||
|
||
**Verified (Microsoft Learn, 2026-02)**
|
||
|
||
## Offentlig sektor (Norge)
|
||
|
||
### Regelverksmessig kontekst
|
||
|
||
| Regelverk | Agent 365-relevans | Compliance-mekanisme |
|
||
|-----------|-------------------|---------------------|
|
||
| **AI Act (EU 2024/1689)** | Artikkel 5 (forbidden practices), Artikkel 9 (transparency), Artikkel 53 (audit logs) | Purview Audit, DLP, AI compliance assessment |
|
||
| **Forvaltningsloven §11** | Dokumentasjon av automatiserte vedtak | Agent activity logging (exportable via Graph API) |
|
||
| **GDPR Art. 35** | DPIA for høy-risiko AI-systemer | Agent Registry metadata + Purview DSPM |
|
||
| **Schrems II** | Datasuverenitet ved cloud-tjenester | EU Data Boundary (Agent 365 operates within M365 commercial boundary) |
|
||
|
||
### Obligatoriske kontroller for offentlig sektor
|
||
|
||
1. **Agent Ownership**: Hver agent må ha en navngitt ansvarlig (sponsorship i Entra Agent ID)
|
||
2. **Audit Trail**: Full logging av agent-interaksjoner (Purview Audit minimum 12 måneder retention)
|
||
3. **Data Classification**: All agent-embedded content må ha sensitivity label
|
||
4. **External Sharing Block**: Default template må inkludere "Restrict external sharing" for SharePoint
|
||
5. **DPIA Documentation**: Agent Registry export + security/compliance metadata = DPIA input
|
||
|
||
### Gevinstrealisering
|
||
|
||
| KPI | Måleparameter | Agent 365-datakilde |
|
||
|-----|---------------|---------------------|
|
||
| Time to Compliance | Dager fra agent creation til godkjent for produksjon | Requests tab (activation timestamp) |
|
||
| Security Incidents | Antall high-severity agent-relaterte alerts per kvartal | Risks column i Inventory |
|
||
| Shadow Agent Rate | % agenter uten sponsor/owner | Ownerless agent count |
|
||
| User Adoption | Antall agent interactions per bruker per måned | M365 usage analytics (Copilot activity) |
|
||
|
||
**Baseline knowledge (norsk offentlig sektor governance-praksis, 2026)**
|
||
|
||
## Kostnad og lisensiering
|
||
|
||
### Lisenskrav
|
||
|
||
**Viktig:** Microsoft Agent 365 er en **separat, betalt SKU** — ikke inkludert i Microsoft 365 Copilot-lisensen. Den ble GA **1. mai 2026** til **~$15/bruker/måned** (standalone), eller som del av Microsoft 365 E7 («Frontier Suite», ~$99/bruker/måned, som bundler M365 E5 + Microsoft 365 Copilot + Agent 365 + Entra Suite). Standalone-lisensen krever en kvalifiserende baselinjelisens (M365 E5, Defender + Purview Suite FLW, eller Business Premium). Én per-bruker-lisens dekker alle agentene til den brukeren.
|
||
|
||
| Komponent | Lisens påkrevd | Notater |
|
||
|-----------|----------------|---------|
|
||
| **Agent 365** | Separat Agent 365-SKU (~$15/bruker/mnd) ELLER M365 E7 (~$99/bruker/mnd) | GA 1. mai 2026. Standalone krever kvalifiserende baselinje (M365 E5 / Defender+Purview FLW / Business Premium) |
|
||
| **Agent Builder** | Microsoft 365 Copilot license | For å *opprette* agents |
|
||
| **Copilot Studio Agents** | Power Apps/Power Automate premiumlicense ELLER Pay-as-you-go | For customs agents med advanced capabilities |
|
||
| **Agent 365 License (auto-assign)** | Krever at tenant har Agent 365-SKU; auto-tildeles ved aktivering (Default Template) | Auto-assign eliminerer manuell lisenstildeling, men **ikke** lisenskostnaden — Agent 365 er en betalt tillegg-SKU |
|
||
|
||
### Kostnadsoptimalisering
|
||
|
||
1. **Bruk Default Template**: Eliminerer license management overhead (automatisk assign)
|
||
2. **Granular Deployment**: Deploy agents kun til users som trenger dem (ikke "everyone")
|
||
3. **Pin strategisk**: Maksimalt 3 administrator-pinned agents (fokuser på high-ROI)
|
||
4. **Overvåk Ownerless Agents**: Rydd opp raskt (eliminerer lisenskostnader for inaktive agents)
|
||
5. **Graph API Automation**: Reduser manuell admin-tid (kostnad = FTE-timer)
|
||
|
||
**Verified (Microsoft Learn + Baseline pricing knowledge, 2026-02)**
|
||
|
||
## For arkitekten (Cosmo)
|
||
|
||
### Spørsmål å stille kunden
|
||
|
||
1. **Scope**: Hvor mange agenter forventer dere å ha i produksjon om 12 måneder? (påvirker valg av manual vs. programmatic management)
|
||
2. **Compliance**: Hvilke regulatoriske regimer gjelder? (AI Act, GDPR, Forvaltningsloven, sektor-spesifikke krav)
|
||
3. **Data Sensitivity**: Skal agenter håndtere Confidential eller Sensitive informasjon? (krever Custom Template med ekstra DLP)
|
||
4. **External Partners**: Skal partner-bygde agenter brukes? (krever streng approval workflow)
|
||
5. **Ownership Model**: Hvem eier agenter – IT eller business units? (påvirker sponsorship-modell)
|
||
6. **Deployment Speed**: Er time-to-production viktigere enn maksimal kontroll? (Default Template vs. Custom)
|
||
7. **Existing Governance**: Har dere allerede Entra Conditional Access/Purview DLP policies? (build on vs. start from scratch)
|
||
8. **Shadow IT History**: Har dere problemer med ukontrollert tool sprawl? (Agent 365 forebygger dette)
|
||
|
||
### Fallgruver å unngå
|
||
|
||
| Fallgruve | Hvorfor farlig | Mitigering |
|
||
|-----------|----------------|------------|
|
||
| **"Vi tester bare, trenger ikke governance"** | Shadow agents sprer seg raskt til produksjon | Bruk minimum Default Template fra dag 1 |
|
||
| **"Vi blokkerer alle agents til vi er klare"** | Brukere bygger workarounds, mister konkurransefortrinn | Kontrollert pilot med 2-3 agents + strict scope |
|
||
| **"Researcher/Analyst trenger ikke styring"** | Brukere kan toggle "Work" access (grunnlag i interne data) | Sett Work access policy i Admin Center |
|
||
| **"SharePoint Embedded containers = lagringsplass"** | Sletting bryter agent functionality | Eduker SharePoint admins – ALDRI slett disse |
|
||
| **"Vi gjør compliance senere"** | Retrospektiv governance er 10x dyrere | DPIA og policy templates FØR første agent deploy |
|
||
|
||
### Anbefalinger per modenhetsnivå
|
||
|
||
| Modenhetsnivå | Beskrivelse | Agent 365 Approach |
|
||
|---------------|-------------|-------------------|
|
||
| **Level 1 (Ad-hoc)** | Ingen AI governance, sporadisk agent-bruk | Start med Default Template + 1 pilot agent for IT-avdeling |
|
||
| **Level 2 (Repeatable)** | Basis M365 governance (Entra ID, SharePoint policies) | Deploy Agent 365 med Default Template + granular deployment til 3-5 business units |
|
||
| **Level 3 (Defined)** | Formalisert AI governance framework | Custom Template med sektor-spesifikke policies + programmatic management (Graph API) |
|
||
| **Level 4 (Managed)** | Metrics-driven optimization, quarterly policy review | Full automation (CI/CD for agent deployment) + FinOps dashboard for agent costs |
|
||
| **Level 5 (Optimizing)** | Continuous improvement, AI governance CoE | Agent lifecycle helt automatisert (self-service med auto-approval for low-risk agents) |
|
||
|
||
**Baseline knowledge (Microsoft maturity frameworks, 2026)**
|
||
|
||
## Kilder og verifisering
|
||
|
||
### Microsoft Learn (Verified, 2026-02)
|
||
- [Agent Registry i Microsoft 365 Admin Center](https://learn.microsoft.com/en-us/microsoft-365/admin/manage/agent-registry) – **Confidence: Verified (2026-04)** — Oppdatert: Risks column (M365 E7), ownerless agent management, Researcher with Computer Use admin configuration, sensitivity labels for embedded files, GraphAPI for Agent Registry (preview), Reassign kun for Agent Builder-agenter, Application/Delegated permissions-tab i agent details
|
||
- [Microsoft 365 Copilot Agents Deployment Blueprint](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-blueprint) – **Confidence: Verified**
|
||
- [Copilot Control System Management Controls](https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-control-system/management-controls) – **Confidence: Verified**
|
||
- [Microsoft Entra Agent ID and Agent Identity Platform](https://learn.microsoft.com/en-us/microsoft-agent-365/admin/capabilities-entra) – **Confidence: Verified**
|
||
- [Agent Installation in Microsoft 365 Copilot](https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-agent-install) – **Confidence: Verified**
|
||
- [Microsoft 365 Agents Deployment Checklist](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-checklist) – **Confidence: Verified**
|
||
- [Graph API Code Samples for Lifecycle Workflows](https://learn.microsoft.com/en-us/graph/tutorial-lifecycle-workflows-onboard-custom-workflow) – **Confidence: Verified**
|
||
|
||
### Pris og GA (Verified, 2026-06-18)
|
||
- **Agent 365 GA 1. mai 2026, ~$15/bruker/mnd standalone / ~$99/bruker/mnd i M365 E7** — verifisert via Microsoft Community Hub-kunngjøring («Agent 365 will be generally available on May 1, 2026») og uavhengig lisensanalyse (SAMexpert, FindSkill). Standalone krever kvalifiserende baselinjelisens.
|
||
|
||
### Seksjoner med Baseline Confidence
|
||
- **Offentlig sektor (Norge)** – Baseline (basert på Forvaltningsloven, AI Act, GDPR-fortolkning)
|
||
- **Kostnadsoptimalisering** – Baseline (generelle prinsipper) — men Agent 365-SKU-pris (~$15/bruker/mnd) er nå verifisert, se over
|
||
- **Modenhetsnivå-anbefalinger** – Baseline (syntetisert fra Microsoft Maturity Framework-prinsipper)
|
||
|
||
**Total MCP calls:** 4 (microsoft_docs_search x3, microsoft_docs_fetch x3, microsoft_code_sample_search x1)
|
||
**Unique URLs:** 7 Microsoft Learn-artikler
|