ms-ai-architect/skills/ms-ai-engineering/references/agent-orchestration/agent-365-governance-and-deployment.md
Kjell Tore Guttormsen ddce43d8b2 feat(ms-ai-architect): Spor 1 — Port-1-substrat migrert på 4 ikke-advisor-skills (243 Source + 327 Type + 325 TOC + stale-verified poison fjernet) [skip-docs]
Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/
infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk
(fra første ## seksjon), advisor urørt (0 endringer).

To applier-fixes oppdaget under kjøring (TDD, RED→GREEN):
- insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer
  500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor
  scan-vinduet, applierens post-write-assertion fanget + restaurerte).
- normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i
  500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var
  ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent
  utvidelse av carve-out; kun stray metadata-linjer, aldri prosa.

test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet
(fila bærer nå Source). Suite 728/728 grønn.
2026-07-04 10:19:11 +02:00

390 lines
23 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# Agent 365 Governance and Enterprise Deployment
**Last updated:** 2026-06-18
**Status:** GA (1. mai 2026)
**Category:** Agent Orchestration & Automation
**Type:** reference
**Source:** https://learn.microsoft.com/copilot/microsoft-365/agent-essentials/m365-agents-blueprint
---
## Innhold
- [Introduksjon](#introduksjon)
- [Kjernekomponenter](#kjernekomponenter)
- [Arkitekturmønstre](#arkitekturmønstre)
- [Beslutningsveiledning](#beslutningsveiledning)
- [Integrasjon med Microsoft-stakken](#integrasjon-med-microsoft-stakken)
- [Offentlig sektor (Norge)](#offentlig-sektor-norge)
- [Kostnad og lisensiering](#kostnad-og-lisensiering)
- [For arkitekten (Cosmo)](#for-arkitekten-cosmo)
- [Kilder og verifisering](#kilder-og-verifisering)
## Introduksjon
Microsoft Agent 365 er Microsofts enterprise control plane for AI-agenter på tvers av hele Microsoft 365-økosystemet. Plattformen gir IT-administratorer sentralisert kontroll over agent-identitet, livssyklusstyring, sikkerhet og compliance for agenter bygget med Copilot Studio, Agent Builder, SharePoint eller Microsoft Agent Framework.
Agent 365 adresserer tre kritiske utfordringer ved enterprise AI-agent deployment: **(1)** sikkerhet og governance (oversharing, datavern, compliance), **(2)** deployment-kompleksitet (brukeradministrasjon, kostnadsoptimalisering), og **(3)** synlighet og målbarhet (adoption metrics, business value tracking). Plattformen utvider eksisterende Microsoft-sikkerhetsfunksjoner (Entra ID, Purview, Defender) til å omfatte AI-agenter med agent-spesifikke kontroller og capabilities.
I norsk offentlig sektor er Agent 365 kritisk for å sikre at AI-agenter opererer innenfor regelverksrammer som Forvaltningsloven, AI Act, Schrems II og GDPR, samtidig som organisasjoner kan skalere agent-utrulling uten å miste kontroll over datasuverenitet og ansvarlige AI-prinsipper.
## Kjernekomponenter
### Agent Registry i Microsoft 365 Admin Center
Agent Registry er det sentrale administrasjonspunktet for alle agenter i organisasjonen.
| Komponent | Beskrivelse | Tilgang |
|-----------|-------------|---------|
| **Agent Inventory** | Full oversikt over Microsoft-bygde, partner-bygde, user-shared og org-published agenter | AI Admin, Global Admin, Global Reader (view-only) |
| **Agent Details** | Metadata (capabilities, data sources, actions, sensitivity labels, permissions-tab) | Per agent-basis |
| **Security & Compliance** | Oversikt over sikkerhetsrisiko (Entra alerts), compliance gaps (Purview) | Integrert med Defender/Purview |
| **Ownerless Agent Management** | Identifisering av agenter uten aktiv eier. Dashboard viser total count, one-click filter, og real-time updates ved brukersletting. *(Verified MCP 2026-04)* | Real-time oppdatering |
| **Risks Column** | Aggregerte high-severity risks fra Entra, Defender og Purview per agent. Kun tilgjengelig med **Microsoft 365 E7-lisens**. *(Verified MCP 2026-04)* | AI Admin, Global Reader |
**Verified (Microsoft Learn, 2026-04)**
### Agent Lifecycle Actions
Administratorer har 11 lifecycle management actions tilgjengelig i Admin Center:
| Action | Beskrivelse | Bruksområde |
|--------|-------------|-------------|
| **Publish** | Gjør agent tilgjengelig for installasjon (krever AI Admin approval) | Kontrollert utrulling til spesifikke grupper |
| **Activate** | Tillater brukere å installere agenten og opprette instanser | Selvbetjent agent-onboarding |
| **Deploy** | Automatisk installasjon for brukere (ready-to-use) | Zero-touch deployment |
| **Pin** | Fremhev agent i Copilot-interface (opptil 3 administrator-pinned agents per tenant; kun deployed agents kan pinnes; Researcher/Analyst kan ikke scopes — bruk Block for disse) *(Verified MCP 2026-04)* | Prioritering av business-kritiske agenter |
| **Block** | Sperr tilgang for hele organisasjonen | Akutt sikkerhetsrespons |
| **Remove** | Fjern fra tenant inventory (kan gjenopprettes fra store) | Midlertidig deaktivering |
| **Delete** | Permanent sletting (inkludert SharePoint Embedded containers) | Irreversibel cleanup (24t propagation) |
| **Approve Updates** | Godkjenn nye versjoner før deployment | Change management |
| **Manage Ownerless Agents** | Handling på agenter uten eier | Compliance og sikkerhet |
| **Reassign** | Tildel ny eier til ownerless/active agents. Kun støttet for Agent Builder-agenter. Ny eier får full edit/delete-tilgang og tilgang til opplastede filer; forrige eier mister ALL tilgang inkl. lesetilgang. *(Verified MCP 2026-04)* | Kontinuitet |
| **Export Inventory** | Last ned full agent-liste (Excel) | Audit og rapportering |
**Verified (Microsoft Learn, 2026-02)**
### Agent Identity og Microsoft Entra Agent ID
Agent 365 utvider Entra ID med **Agent ID** en identitetsmodell for AI-agenter parallelt med bruker- og service principal-identiteter.
| Capability | Beskrivelse | Governance-effekt |
|------------|-------------|-------------------|
| **Agent Blueprint** | IT-godkjent, pre-konfigurert agent-template (MCP tool access, DLP-policies, lifecycle metadata) | Forhindrer shadow/rogue agents |
| **Agent Sponsorship** | Krav om ansvarlig person for hver agent-instans | Lifecycle accountability |
| **Conditional Access for Agents** | Risk-baserte policies (f.eks. blokkere tilgang ved mistenkelig atferd) | Zero Trust for agenter |
| **Identity Protection for Agents** | Detekterer anomalous activities (ukjente ressurser, høyt antall sign-in attempts) | Automated threat response |
| **Lifecycle Workflows** | Automatisert provisioning/deprovisioning (f.eks. fjerne tilganger ved prosjektslutt) | Least privilege enforcement |
**Verified (Microsoft Learn, 2026-02)**
### Agent Installation Governance Methods
Agent 365 støtter tre deployment-modeller med ulike governance-implikasjoner:
| Method | Eier | Governance-kontroll | Eksempel |
|--------|------|---------------------|----------|
| **Microsoft-installed** | Microsoft | Block for hele tenant (ingen granular user/group-kontroll) | Researcher, Analyst |
| **Admin-installed** | IT Admin | Full lifecycle management (granular user/group assignment) | Custom LOB agents, partner agents |
| **User-installed** | End-user | Policystyrt (admin setter hvem som kan installere, deling av egne agenter) | Agent Builder-agenter, SharePoint-agenter |
**Verified (Microsoft Learn, 2026-02)**
### Template-basert Governance
Agent 365 bruker **Policy Templates** for å applisere pre-konfigurerte sikkerhetskontroller ved aktivering/publisering.
| Template Type | Policies inkludert | Bruksområde |
|---------------|-------------------|-------------|
| **Default Template** | Entra Identity Protection, Network visibility, Lifecycle management, SharePoint external sharing restrictions, Purview Audit/DLP, AI compliance assessment | Out-of-box enterprise security (auto-assign Agent 365 license) |
| **Custom Template** | Default + custom policies (f.eks. Entra Access Package, ekstra DLP-regler) | Sektor-spesifikke krav (offentlig sektor, finans, helse) |
**Default Template benefits:**
- Automatisk lisensiering (eliminerer manuell license management)
- Raskere onboarding (ingen manual policy-konfigurering)
- Compliance assurance (forhindrer unlicensed usage)
**Verified (Microsoft Learn, 2026-02)**
## Arkitekturmønstre
### 1. Phased Deployment Blueprint (Prepare → Deploy → Manage)
Microsoft anbefaler en trefaset deployment-modell for Agent 365 i enterprise:
**Phase 1: Prepare**
- Definer environment strategy for Power Platform (ALM-prinsipper)
- Etabler Copilot Control System policies (hvem kan installere, dele, publisere agenter)
- Sett opp Data Loss Prevention (DLP) for Copilot Studio channels
- Konfigurer SharePoint Advanced Management (adresser oversharing)
- Aktiver Purview Data Security Posture Management (DSPM) for AI
**Phase 2: Deploy**
- Bruk Agent Registry for kontrollert publish → activate → deploy workflow
- Appliser Default eller Custom Template ved aktivering
- Granter admin consent for permissions (application vs. delegated)
- Pin business-kritiske agenter for target user groups
- Monitorer activation requests i Request tab
**Phase 3: Manage**
- Overvåk Risks column i Inventory (Entra high-severity alerts) — **krever M365 E7-lisens** *(Verified MCP 2026-04)*
- Kjør regelmessig Export Inventory for compliance audit
- Håndter ownerless agents (reassign eller delete)
- Bruk Graph API for programmatic bulk management
- Analyser agent usage data (cost management, business value)
**Fordeler:**
- Reduserer ad-hoc agent sprawl (governance fra dag 1)
- Skalerer uten å miste kontroll (template-enforcement)
- Synliggjør sikkerhetsrisiko (centralized dashboard)
**Ulemper:**
- Krever investeringer i Policy-definisjon (tid/ressurser)
- Kan bremse innovation hvis templates er for restriktive
- Avhengig av tett integrasjon mellom IT-team og business units
**Verified (Microsoft Learn, 2026-02)**
### 2. Programmatic Management via Graph API
For organisasjoner med store agent-floater (100+ agenter) eller behov for automatisert governance:
```http
# Hent alle agenter i tenant (med filter)
GET /beta/copilot/admin/catalog/packages
?$filter=type eq 'agent' and lastUpdateDateTime gt 2026-01-01
# Hent detaljert metadata for en agent
GET /beta/copilot/admin/catalog/packages/{id}
# Deploy agent programmatisk (via Graph API wrapper)
POST /beta/copilot/admin/catalog/packages/{id}/deploy
Body: { "users": ["user@org.no"], "groups": ["group-id"] }
```
**Bruksområder:**
- Bulk onboarding av agenter ved fusjoner/oppkjøp
- Automated compliance sweeps (f.eks. identifiser alle agenter med Confidential-label)
- Integrasjon med eksisterende ITSM-workflows (ServiceNow, Jira)
**Verified (Microsoft Learn, 2026-02)**
### 3. Sensitivity Label Enforcement (Agent-Embedded Content)
For agenter bygget i Agent Builder med embedded files (knowledge sources):
**Labeling-regler:**
- Agent arver **mest restriktive label** fra alle opplastede filer
- Hvis default sensitivity label policy finnes: auto-assign
- Brukere uten extract rights: kan ikke åpne agenten
- Files lagres i **SharePoint Embedded containers** (eiet av tenant, ikke brukere)
**Compliance-implikasjoner:**
- Information Barriers (IB) støttes IKKE for embedded files
- Enhver bruker med agent-tilgang kan se grounded responses
- Admins må overvåke file sensitivity i Agent Details tab
**Verified (Microsoft Learn, 2026-02)**
## Beslutningsveiledning
### Når bruke Agent 365 (vs. stand-alone agent deployment)
| Scenario | Anbefaling | Begrunnelse |
|----------|------------|-------------|
| Pilot med 1-5 agenter for intern avdeling | ❌ Ikke nødvendig | Overhead for liten skala |
| Cross-departmental agents (10+ users) | ✅ Agent 365 | Trengs lifecycle governance |
| Eksterne agents (partner/vendor-built) | ✅ Agent 365 (mandatory) | Sikkerhetskritisk |
| Agents med Confidential/Sensitive data | ✅ Agent 365 (mandatory) | Compliance-krav |
| Agents i regulert sektor (offentlig, helse, finans) | ✅ Agent 365 (mandatory) | Audit trail requirements |
### Valg mellom Default og Custom Template
| Kriterium | Default Template | Custom Template |
|-----------|------------------|-----------------|
| Organisasjonsmodning | Begynner med Agent 365 | Har eksisterende AI governance policies |
| Compliance-regime | Standard M365-compliance | Sektor-spesifikke krav (AI Act Article 5, Forvaltningsloven §11) |
| License management | Automatisk (Agent 365 license auto-assign) | Manuell eller custom workflow |
| Time to deployment | Raskest (0 policy config) | Tregere (krever policy authoring) |
### Vanlige feil
| Feil | Konsekvens | Løsning |
|------|------------|---------|
| Sletter SharePoint Embedded containers manuelt | Agent-functionality breaks | Aldri slett containers i SharePoint admin center |
| Blokkerer Researcher/Analyst feil | Edit users-panelet er deaktivert for disse agentene; de kan kun blokkeres for hele tenant. Scope til enkeltbrukere er ikke mulig. *(Verified MCP 2026-04)* | Bruk Block-action i Admin Center for hele tenant; Work-access styres separat via admin-innstillinger |
| Glemmer å approve agent updates | Brukere får ikke nye features/bugfixes | Sett opp notification for pending approvals |
| Ingen policy template ved aktivering | Agents opererer uten governance controls | Alltid bruk minimum Default Template |
**Verified (Microsoft Learn + Baseline knowledge, 2026-02)**
## Integrasjon med Microsoft-stakken
### Entra ID + Agent 365
| Feature | Integrasjonspunkt | Use Case |
|---------|-------------------|----------|
| Conditional Access | Agent identities som principals | "Block agent sign-in from non-corporate networks" |
| Identity Protection | Risky agent detection | Auto-revoke permissions ved anomalous activity |
| Lifecycle Workflows | PowerShell Graph module | Automatisk deprovisioning ved prosjektslutt |
**Kodeeksempel (Lifecycle Workflow for agent offboarding):**
```powershell
Import-Module Microsoft.Graph.Identity.Governance
$params = @{
category = "Leaver"
displayName = "Agent Offboarding - Project End"
isEnabled = $true
executionConditions = @{
"@odata.type" = "#microsoft.graph.identityGovernance.triggerAndScopeBasedConditions"
scope = @{ rule = "department eq 'Project-X'" }
trigger = @{ timeBasedAttribute = "employeeLeaveDateTime"; offsetInDays = 0 }
}
tasks = @(
@{ taskDefinitionId = "81f7b200-2816-4b3b-8c5d-dc556f07b024"; displayName = "Remove agent from Teams" },
@{ taskDefinitionId = "b3a31406-2a15-4c9a-b25b-a658fa5f07fc"; displayName = "Remove agent from all groups" }
)
}
New-MgIdentityGovernanceLifecycleWorkflow -BodyParameter $params
```
**Verified (Microsoft Learn code sample, 2026-02)**
### Purview + Agent 365
| Feature | Integrasjonspunkt | Use Case |
|---------|-------------------|----------|
| Data Loss Prevention (DLP) | Copilot Studio channels | "Prevent agents from sending PII via email connector" |
| Audit Log | Copilot Studio activities | Compliance reporting (AI Act audit trail) |
| DSPM for AI | Agent oversharing detection | "Flag agents accessing files with 100+ external shares" |
| Communication Compliance | Agent interactions | Regulatory compliance (finans, helse) |
### Defender + Agent 365
| Feature | Integrasjonspunkt | Use Case |
|---------|-------------------|----------|
| Threat Protection | Agent behavior analytics | Detektere prompt injection attacks |
| Secure Web and AI Gateway | Network-level controls for Copilot Studio agents | Content filtering, threat intelligence filtering |
### SharePoint + Agent 365
| Feature | Integrasjonspunkt | Use Case |
|---------|-------------------|----------|
| Advanced Management | Agent-specific sharing restrictions | "Block Agent-X from sharing externally" |
| Restricted Access Control | Agent site permissions | "Only allow Finance agents to access budget sites" |
| Agent Access Insights | Usage analytics | "Which agents accessed Confidential files this month?" |
**Verified (Microsoft Learn, 2026-02)**
## Offentlig sektor (Norge)
### Regelverksmessig kontekst
| Regelverk | Agent 365-relevans | Compliance-mekanisme |
|-----------|-------------------|---------------------|
| **AI Act (EU 2024/1689)** | Artikkel 5 (forbidden practices), Artikkel 9 (transparency), Artikkel 53 (audit logs) | Purview Audit, DLP, AI compliance assessment |
| **Forvaltningsloven §11** | Dokumentasjon av automatiserte vedtak | Agent activity logging (exportable via Graph API) |
| **GDPR Art. 35** | DPIA for høy-risiko AI-systemer | Agent Registry metadata + Purview DSPM |
| **Schrems II** | Datasuverenitet ved cloud-tjenester | EU Data Boundary (Agent 365 operates within M365 commercial boundary) |
### Obligatoriske kontroller for offentlig sektor
1. **Agent Ownership**: Hver agent må ha en navngitt ansvarlig (sponsorship i Entra Agent ID)
2. **Audit Trail**: Full logging av agent-interaksjoner (Purview Audit minimum 12 måneder retention)
3. **Data Classification**: All agent-embedded content må ha sensitivity label
4. **External Sharing Block**: Default template må inkludere "Restrict external sharing" for SharePoint
5. **DPIA Documentation**: Agent Registry export + security/compliance metadata = DPIA input
### Gevinstrealisering
| KPI | Måleparameter | Agent 365-datakilde |
|-----|---------------|---------------------|
| Time to Compliance | Dager fra agent creation til godkjent for produksjon | Requests tab (activation timestamp) |
| Security Incidents | Antall high-severity agent-relaterte alerts per kvartal | Risks column i Inventory |
| Shadow Agent Rate | % agenter uten sponsor/owner | Ownerless agent count |
| User Adoption | Antall agent interactions per bruker per måned | M365 usage analytics (Copilot activity) |
**Baseline knowledge (norsk offentlig sektor governance-praksis, 2026)**
## Kostnad og lisensiering
### Lisenskrav
**Viktig:** Microsoft Agent 365 er en **separat, betalt SKU** — ikke inkludert i Microsoft 365 Copilot-lisensen. Den ble GA **1. mai 2026** til **~$15/bruker/måned** (standalone), eller som del av Microsoft 365 E7 («Frontier Suite», ~$99/bruker/måned, som bundler M365 E5 + Microsoft 365 Copilot + Agent 365 + Entra Suite). Standalone-lisensen krever en kvalifiserende baselinjelisens (M365 E5, Defender + Purview Suite FLW, eller Business Premium). Én per-bruker-lisens dekker alle agentene til den brukeren.
| Komponent | Lisens påkrevd | Notater |
|-----------|----------------|---------|
| **Agent 365** | Separat Agent 365-SKU (~$15/bruker/mnd) ELLER M365 E7 (~$99/bruker/mnd) | GA 1. mai 2026. Standalone krever kvalifiserende baselinje (M365 E5 / Defender+Purview FLW / Business Premium) |
| **Agent Builder** | Microsoft 365 Copilot license | For å *opprette* agents |
| **Copilot Studio Agents** | Power Apps/Power Automate premiumlicense ELLER Pay-as-you-go | For customs agents med advanced capabilities |
| **Agent 365 License (auto-assign)** | Krever at tenant har Agent 365-SKU; auto-tildeles ved aktivering (Default Template) | Auto-assign eliminerer manuell lisenstildeling, men **ikke** lisenskostnaden — Agent 365 er en betalt tillegg-SKU |
### Kostnadsoptimalisering
1. **Bruk Default Template**: Eliminerer license management overhead (automatisk assign)
2. **Granular Deployment**: Deploy agents kun til users som trenger dem (ikke "everyone")
3. **Pin strategisk**: Maksimalt 3 administrator-pinned agents (fokuser på high-ROI)
4. **Overvåk Ownerless Agents**: Rydd opp raskt (eliminerer lisenskostnader for inaktive agents)
5. **Graph API Automation**: Reduser manuell admin-tid (kostnad = FTE-timer)
**Verified (Microsoft Learn + Baseline pricing knowledge, 2026-02)**
## For arkitekten (Cosmo)
### Spørsmål å stille kunden
1. **Scope**: Hvor mange agenter forventer dere å ha i produksjon om 12 måneder? (påvirker valg av manual vs. programmatic management)
2. **Compliance**: Hvilke regulatoriske regimer gjelder? (AI Act, GDPR, Forvaltningsloven, sektor-spesifikke krav)
3. **Data Sensitivity**: Skal agenter håndtere Confidential eller Sensitive informasjon? (krever Custom Template med ekstra DLP)
4. **External Partners**: Skal partner-bygde agenter brukes? (krever streng approval workflow)
5. **Ownership Model**: Hvem eier agenter IT eller business units? (påvirker sponsorship-modell)
6. **Deployment Speed**: Er time-to-production viktigere enn maksimal kontroll? (Default Template vs. Custom)
7. **Existing Governance**: Har dere allerede Entra Conditional Access/Purview DLP policies? (build on vs. start from scratch)
8. **Shadow IT History**: Har dere problemer med ukontrollert tool sprawl? (Agent 365 forebygger dette)
### Fallgruver å unngå
| Fallgruve | Hvorfor farlig | Mitigering |
|-----------|----------------|------------|
| **"Vi tester bare, trenger ikke governance"** | Shadow agents sprer seg raskt til produksjon | Bruk minimum Default Template fra dag 1 |
| **"Vi blokkerer alle agents til vi er klare"** | Brukere bygger workarounds, mister konkurransefortrinn | Kontrollert pilot med 2-3 agents + strict scope |
| **"Researcher/Analyst trenger ikke styring"** | Brukere kan toggle "Work" access (grunnlag i interne data) | Sett Work access policy i Admin Center |
| **"SharePoint Embedded containers = lagringsplass"** | Sletting bryter agent functionality | Eduker SharePoint admins ALDRI slett disse |
| **"Vi gjør compliance senere"** | Retrospektiv governance er 10x dyrere | DPIA og policy templates FØR første agent deploy |
### Anbefalinger per modenhetsnivå
| Modenhetsnivå | Beskrivelse | Agent 365 Approach |
|---------------|-------------|-------------------|
| **Level 1 (Ad-hoc)** | Ingen AI governance, sporadisk agent-bruk | Start med Default Template + 1 pilot agent for IT-avdeling |
| **Level 2 (Repeatable)** | Basis M365 governance (Entra ID, SharePoint policies) | Deploy Agent 365 med Default Template + granular deployment til 3-5 business units |
| **Level 3 (Defined)** | Formalisert AI governance framework | Custom Template med sektor-spesifikke policies + programmatic management (Graph API) |
| **Level 4 (Managed)** | Metrics-driven optimization, quarterly policy review | Full automation (CI/CD for agent deployment) + FinOps dashboard for agent costs |
| **Level 5 (Optimizing)** | Continuous improvement, AI governance CoE | Agent lifecycle helt automatisert (self-service med auto-approval for low-risk agents) |
**Baseline knowledge (Microsoft maturity frameworks, 2026)**
## Kilder og verifisering
### Microsoft Learn (Verified, 2026-02)
- [Agent Registry i Microsoft 365 Admin Center](https://learn.microsoft.com/en-us/microsoft-365/admin/manage/agent-registry) **Confidence: Verified (2026-04)** — Oppdatert: Risks column (M365 E7), ownerless agent management, Researcher with Computer Use admin configuration, sensitivity labels for embedded files, GraphAPI for Agent Registry (preview), Reassign kun for Agent Builder-agenter, Application/Delegated permissions-tab i agent details
- [Microsoft 365 Copilot Agents Deployment Blueprint](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-blueprint) **Confidence: Verified**
- [Copilot Control System Management Controls](https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-control-system/management-controls) **Confidence: Verified**
- [Microsoft Entra Agent ID and Agent Identity Platform](https://learn.microsoft.com/en-us/microsoft-agent-365/admin/capabilities-entra) **Confidence: Verified**
- [Agent Installation in Microsoft 365 Copilot](https://learn.microsoft.com/en-us/copilot/microsoft-365/copilot-agent-install) **Confidence: Verified**
- [Microsoft 365 Agents Deployment Checklist](https://learn.microsoft.com/en-us/copilot/microsoft-365/agent-essentials/m365-agents-checklist) **Confidence: Verified**
- [Graph API Code Samples for Lifecycle Workflows](https://learn.microsoft.com/en-us/graph/tutorial-lifecycle-workflows-onboard-custom-workflow) **Confidence: Verified**
### Pris og GA (Verified, 2026-06-18)
- **Agent 365 GA 1. mai 2026, ~$15/bruker/mnd standalone / ~$99/bruker/mnd i M365 E7** — verifisert via Microsoft Community Hub-kunngjøring («Agent 365 will be generally available on May 1, 2026») og uavhengig lisensanalyse (SAMexpert, FindSkill). Standalone krever kvalifiserende baselinjelisens.
### Seksjoner med Baseline Confidence
- **Offentlig sektor (Norge)** Baseline (basert på Forvaltningsloven, AI Act, GDPR-fortolkning)
- **Kostnadsoptimalisering** Baseline (generelle prinsipper) — men Agent 365-SKU-pris (~$15/bruker/mnd) er nå verifisert, se over
- **Modenhetsnivå-anbefalinger** Baseline (syntetisert fra Microsoft Maturity Framework-prinsipper)
**Total MCP calls:** 4 (microsoft_docs_search x3, microsoft_docs_fetch x3, microsoft_code_sample_search x1)
**Unique URLs:** 7 Microsoft Learn-artikler