ms-ai-architect/skills/ms-ai-engineering/references/agent-orchestration/agent-365-governance-and-deployment.md
Kjell Tore Guttormsen 30d4340e94 fix(ms-ai-architect): G7 idx-26l..26r lukket — og maalingen som grunnla formen saa under halve klassen
Sju entries lukket, aatte linjer slettet (26l hadde linja som eget avsnitt og
mistet ogsaa blanklinja). Ingen erstatningstekst: formen sier slett, ikke rett.

idx-26r trengte aldri form-beslutningen den var bokfoert for. «Kall eller
runder?» handler om om TALLET er riktig; under en slette-form er riktighet ikke
i mulighetsrommet, og linja er uverifiserbar under begge lesninger. Sjekket, ikke
paastaatt: idx-26k baerer eksplisitt sperre, idx-26r baerer ingen. STATEs «ikke
mekanisk» bar videre entry-teksten skrevet 14:11 — ti minutter FOER da16608
(14:21) oppløste den. Spoersmaal #15 er moot for slettingen.

Tre av sju BEHOLDTE linjer feilet verifiseringen. Formen sier «behold og
verifiser» og forutsatte at de ville passere. Bokfoert, ikke reparert:
- idx-26t: «10 unike URLer» er sann som kilder (10 entries), usann som URL-er
  (11; entry 8 baerer to). Avviket gaar samme vei som alle aatte.
- idx-26u: «File size: ~14 KB» er FALSIFISERBAR, ikke bare uverifiserbar — git
  ER artefaktet. 17388 -> 17963 -> 17965 -> 18554 byte, og linja staar ordrett i
  den ELDSTE versjonen. Aldri sann paa noe punkt repoet kan observere.
- idx-26v: 80/20 uten nevner. 26j-presedensen «lukk i samme edit» ble TESTET mot
  forutsetningen, ikke kopiert: 26j hadde en partisjon (12/5), denne fila har
  ingen (8/8 Verified, seksjoner 3/3). Aa re-uttrykke ville krevd aa finne paa
  en nevner — defektklassen den skulle lukke.
- idx-26w: 7/7 stemmer som aritmetikk, men 2 av 7 URL-er er ikke Learn, saa «fra
  MCP-research» overklager. Proveniens, ikke telling.

TYNGSTE FUNN — korpusmaalingen som grunnla ratifiseringen var en underteljing.
«23 linjer i 23 filer, fire dialekter» er engelsk-spraaklig maalt. Dialekt-bred
sveip: 47 kandidater, 2 haandluket falske positive (kilde-tellinger), 1 ekte
under feil etikett => 45 EKTE LINJER I 45 FILER, minst 16 feltnavn-dialekter.
Norske former (MCP-kall, MCP-kall utfoert, Totalt antall MCP-kall), MCP call
summary, listeform og overskriftsform falt alle utenfor.

Dette ugyldiggjoer INGEN av de ni editene — slettegrunnen er uverifiserbarhet og
gjelder uansett populasjon. Det ugyldiggjoer REKKEVIDDEN: spoersmaal #17 gjaldt
«14 ubokfoerte filer»; reell populasjon er 45. Boettene er bevisst IKKE oppgitt —
et maskinforsoek i oekten reproduserte nøyaktig artefaktet haanden maatte rette
sist (leser «3 (search) + 2 (fetch) = 5 total» som «oppgitt 3»).

Alle 11 ankere (7 eksisterende + 4 nye) unikhetssjekket med grep -cF, ikke med
gatens text.includes. Koe: 11 aapne / 20 resolved. Suite: 1047/1047.
Docs: §9.15.
2026-08-09 14:46:39 +02:00

23 KiB
Raw Blame History

Agent 365 Governance and Enterprise Deployment

Last updated: 2026-06-18 Status: GA (1. mai 2026) Category: Agent Orchestration & Automation Type: reference Source: https://learn.microsoft.com/copilot/microsoft-365/agent-essentials/m365-agents-blueprint


Innhold

Introduksjon

Microsoft Agent 365 er Microsofts enterprise control plane for AI-agenter på tvers av hele Microsoft 365-økosystemet. Plattformen gir IT-administratorer sentralisert kontroll over agent-identitet, livssyklusstyring, sikkerhet og compliance for agenter bygget med Copilot Studio, Agent Builder, SharePoint eller Microsoft Agent Framework.

Agent 365 adresserer tre kritiske utfordringer ved enterprise AI-agent deployment: (1) sikkerhet og governance (oversharing, datavern, compliance), (2) deployment-kompleksitet (brukeradministrasjon, kostnadsoptimalisering), og (3) synlighet og målbarhet (adoption metrics, business value tracking). Plattformen utvider eksisterende Microsoft-sikkerhetsfunksjoner (Entra ID, Purview, Defender) til å omfatte AI-agenter med agent-spesifikke kontroller og capabilities.

I norsk offentlig sektor er Agent 365 kritisk for å sikre at AI-agenter opererer innenfor regelverksrammer som Forvaltningsloven, AI Act, Schrems II og GDPR, samtidig som organisasjoner kan skalere agent-utrulling uten å miste kontroll over datasuverenitet og ansvarlige AI-prinsipper.

Kjernekomponenter

Agent Registry i Microsoft 365 Admin Center

Agent Registry er det sentrale administrasjonspunktet for alle agenter i organisasjonen.

Komponent Beskrivelse Tilgang
Agent Inventory Full oversikt over Microsoft-bygde, partner-bygde, user-shared og org-published agenter AI Admin, Global Admin, Global Reader (view-only)
Agent Details Metadata (capabilities, data sources, actions, sensitivity labels, permissions-tab) Per agent-basis
Security & Compliance Oversikt over sikkerhetsrisiko (Entra alerts), compliance gaps (Purview) Integrert med Defender/Purview
Ownerless Agent Management Identifisering av agenter uten aktiv eier. Dashboard viser total count, one-click filter, og real-time updates ved brukersletting. (Verified MCP 2026-04) Real-time oppdatering
Risks Column Aggregerte high-severity risks fra Entra, Defender og Purview per agent. Kun tilgjengelig med Microsoft 365 E7-lisens. (Verified MCP 2026-04) AI Admin, Global Reader

Verified (Microsoft Learn, 2026-04)

Agent Lifecycle Actions

Administratorer har 11 lifecycle management actions tilgjengelig i Admin Center:

Action Beskrivelse Bruksområde
Publish Gjør agent tilgjengelig for installasjon (krever AI Admin approval) Kontrollert utrulling til spesifikke grupper
Activate Tillater brukere å installere agenten og opprette instanser Selvbetjent agent-onboarding
Deploy Automatisk installasjon for brukere (ready-to-use) Zero-touch deployment
Pin Fremhev agent i Copilot-interface (opptil 3 administrator-pinned agents per tenant; kun deployed agents kan pinnes; Researcher/Analyst kan ikke scopes — bruk Block for disse) (Verified MCP 2026-04) Prioritering av business-kritiske agenter
Block Sperr tilgang for hele organisasjonen Akutt sikkerhetsrespons
Remove Fjern fra tenant inventory (kan gjenopprettes fra store) Midlertidig deaktivering
Delete Permanent sletting (inkludert SharePoint Embedded containers) Irreversibel cleanup (24t propagation)
Approve Updates Godkjenn nye versjoner før deployment Change management
Manage Ownerless Agents Handling på agenter uten eier Compliance og sikkerhet
Reassign Tildel ny eier til ownerless/active agents. Kun støttet for Agent Builder-agenter. Ny eier får full edit/delete-tilgang og tilgang til opplastede filer; forrige eier mister ALL tilgang inkl. lesetilgang. (Verified MCP 2026-04) Kontinuitet
Export Inventory Last ned full agent-liste (Excel) Audit og rapportering

Verified (Microsoft Learn, 2026-02)

Agent Identity og Microsoft Entra Agent ID

Agent 365 utvider Entra ID med Agent ID en identitetsmodell for AI-agenter parallelt med bruker- og service principal-identiteter.

Capability Beskrivelse Governance-effekt
Agent Blueprint IT-godkjent, pre-konfigurert agent-template (MCP tool access, DLP-policies, lifecycle metadata) Forhindrer shadow/rogue agents
Agent Sponsorship Krav om ansvarlig person for hver agent-instans Lifecycle accountability
Conditional Access for Agents Risk-baserte policies (f.eks. blokkere tilgang ved mistenkelig atferd) Zero Trust for agenter
Identity Protection for Agents Detekterer anomalous activities (ukjente ressurser, høyt antall sign-in attempts) Automated threat response
Lifecycle Workflows Automatisert provisioning/deprovisioning (f.eks. fjerne tilganger ved prosjektslutt) Least privilege enforcement

Verified (Microsoft Learn, 2026-02)

Agent Installation Governance Methods

Agent 365 støtter tre deployment-modeller med ulike governance-implikasjoner:

Method Eier Governance-kontroll Eksempel
Microsoft-installed Microsoft Block for hele tenant (ingen granular user/group-kontroll) Researcher, Analyst
Admin-installed IT Admin Full lifecycle management (granular user/group assignment) Custom LOB agents, partner agents
User-installed End-user Policystyrt (admin setter hvem som kan installere, deling av egne agenter) Agent Builder-agenter, SharePoint-agenter

Verified (Microsoft Learn, 2026-02)

Template-basert Governance

Agent 365 bruker Policy Templates for å applisere pre-konfigurerte sikkerhetskontroller ved aktivering/publisering.

Template Type Policies inkludert Bruksområde
Default Template Entra Identity Protection, Network visibility, Lifecycle management, SharePoint external sharing restrictions, Purview Audit/DLP, AI compliance assessment Out-of-box enterprise security (auto-assign Agent 365 license)
Custom Template Default + custom policies (f.eks. Entra Access Package, ekstra DLP-regler) Sektor-spesifikke krav (offentlig sektor, finans, helse)

Default Template benefits:

  • Automatisk lisensiering (eliminerer manuell license management)
  • Raskere onboarding (ingen manual policy-konfigurering)
  • Compliance assurance (forhindrer unlicensed usage)

Verified (Microsoft Learn, 2026-02)

Arkitekturmønstre

1. Phased Deployment Blueprint (Prepare → Deploy → Manage)

Microsoft anbefaler en trefaset deployment-modell for Agent 365 i enterprise:

Phase 1: Prepare

  • Definer environment strategy for Power Platform (ALM-prinsipper)
  • Etabler Copilot Control System policies (hvem kan installere, dele, publisere agenter)
  • Sett opp Data Loss Prevention (DLP) for Copilot Studio channels
  • Konfigurer SharePoint Advanced Management (adresser oversharing)
  • Aktiver Purview Data Security Posture Management (DSPM) for AI

Phase 2: Deploy

  • Bruk Agent Registry for kontrollert publish → activate → deploy workflow
  • Appliser Default eller Custom Template ved aktivering
  • Granter admin consent for permissions (application vs. delegated)
  • Pin business-kritiske agenter for target user groups
  • Monitorer activation requests i Request tab

Phase 3: Manage

  • Overvåk Risks column i Inventory (Entra high-severity alerts) — krever M365 E7-lisens (Verified MCP 2026-04)
  • Kjør regelmessig Export Inventory for compliance audit
  • Håndter ownerless agents (reassign eller delete)
  • Bruk Graph API for programmatic bulk management
  • Analyser agent usage data (cost management, business value)

Fordeler:

  • Reduserer ad-hoc agent sprawl (governance fra dag 1)
  • Skalerer uten å miste kontroll (template-enforcement)
  • Synliggjør sikkerhetsrisiko (centralized dashboard)

Ulemper:

  • Krever investeringer i Policy-definisjon (tid/ressurser)
  • Kan bremse innovation hvis templates er for restriktive
  • Avhengig av tett integrasjon mellom IT-team og business units

Verified (Microsoft Learn, 2026-02)

2. Programmatic Management via Graph API

For organisasjoner med store agent-floater (100+ agenter) eller behov for automatisert governance:

# Hent alle agenter i tenant (med filter)
GET /beta/copilot/admin/catalog/packages
  ?$filter=type eq 'agent' and lastUpdateDateTime gt 2026-01-01

# Hent detaljert metadata for en agent
GET /beta/copilot/admin/catalog/packages/{id}

# Deploy agent programmatisk (via Graph API wrapper)
POST /beta/copilot/admin/catalog/packages/{id}/deploy
  Body: { "users": ["user@org.no"], "groups": ["group-id"] }

Bruksområder:

  • Bulk onboarding av agenter ved fusjoner/oppkjøp
  • Automated compliance sweeps (f.eks. identifiser alle agenter med Confidential-label)
  • Integrasjon med eksisterende ITSM-workflows (ServiceNow, Jira)

Verified (Microsoft Learn, 2026-02)

3. Sensitivity Label Enforcement (Agent-Embedded Content)

For agenter bygget i Agent Builder med embedded files (knowledge sources):

Labeling-regler:

  • Agent arver mest restriktive label fra alle opplastede filer
  • Hvis default sensitivity label policy finnes: auto-assign
  • Brukere uten extract rights: kan ikke åpne agenten
  • Files lagres i SharePoint Embedded containers (eiet av tenant, ikke brukere)

Compliance-implikasjoner:

  • Information Barriers (IB) støttes IKKE for embedded files
  • Enhver bruker med agent-tilgang kan se grounded responses
  • Admins må overvåke file sensitivity i Agent Details tab

Verified (Microsoft Learn, 2026-02)

Beslutningsveiledning

Når bruke Agent 365 (vs. stand-alone agent deployment)

Scenario Anbefaling Begrunnelse
Pilot med 1-5 agenter for intern avdeling Ikke nødvendig Overhead for liten skala
Cross-departmental agents (10+ users) Agent 365 Trengs lifecycle governance
Eksterne agents (partner/vendor-built) Agent 365 (mandatory) Sikkerhetskritisk
Agents med Confidential/Sensitive data Agent 365 (mandatory) Compliance-krav
Agents i regulert sektor (offentlig, helse, finans) Agent 365 (mandatory) Audit trail requirements

Valg mellom Default og Custom Template

Kriterium Default Template Custom Template
Organisasjonsmodning Begynner med Agent 365 Har eksisterende AI governance policies
Compliance-regime Standard M365-compliance Sektor-spesifikke krav (AI Act Article 5, Forvaltningsloven §11)
License management Automatisk (Agent 365 license auto-assign) Manuell eller custom workflow
Time to deployment Raskest (0 policy config) Tregere (krever policy authoring)

Vanlige feil

Feil Konsekvens Løsning
Sletter SharePoint Embedded containers manuelt Agent-functionality breaks Aldri slett containers i SharePoint admin center
Blokkerer Researcher/Analyst feil Edit users-panelet er deaktivert for disse agentene; de kan kun blokkeres for hele tenant. Scope til enkeltbrukere er ikke mulig. (Verified MCP 2026-04) Bruk Block-action i Admin Center for hele tenant; Work-access styres separat via admin-innstillinger
Glemmer å approve agent updates Brukere får ikke nye features/bugfixes Sett opp notification for pending approvals
Ingen policy template ved aktivering Agents opererer uten governance controls Alltid bruk minimum Default Template

Verified (Microsoft Learn + Baseline knowledge, 2026-02)

Integrasjon med Microsoft-stakken

Entra ID + Agent 365

Feature Integrasjonspunkt Use Case
Conditional Access Agent identities som principals "Block agent sign-in from non-corporate networks"
Identity Protection Risky agent detection Auto-revoke permissions ved anomalous activity
Lifecycle Workflows PowerShell Graph module Automatisk deprovisioning ved prosjektslutt

Kodeeksempel (Lifecycle Workflow for agent offboarding):

Import-Module Microsoft.Graph.Identity.Governance

$params = @{
  category = "Leaver"
  displayName = "Agent Offboarding - Project End"
  isEnabled = $true
  executionConditions = @{
    "@odata.type" = "#microsoft.graph.identityGovernance.triggerAndScopeBasedConditions"
    scope = @{ rule = "department eq 'Project-X'" }
    trigger = @{ timeBasedAttribute = "employeeLeaveDateTime"; offsetInDays = 0 }
  }
  tasks = @(
    @{ taskDefinitionId = "81f7b200-2816-4b3b-8c5d-dc556f07b024"; displayName = "Remove agent from Teams" },
    @{ taskDefinitionId = "b3a31406-2a15-4c9a-b25b-a658fa5f07fc"; displayName = "Remove agent from all groups" }
  )
}

New-MgIdentityGovernanceLifecycleWorkflow -BodyParameter $params

Verified (Microsoft Learn code sample, 2026-02)

Purview + Agent 365

Feature Integrasjonspunkt Use Case
Data Loss Prevention (DLP) Copilot Studio channels "Prevent agents from sending PII via email connector"
Audit Log Copilot Studio activities Compliance reporting (AI Act audit trail)
DSPM for AI Agent oversharing detection "Flag agents accessing files with 100+ external shares"
Communication Compliance Agent interactions Regulatory compliance (finans, helse)

Defender + Agent 365

Feature Integrasjonspunkt Use Case
Threat Protection Agent behavior analytics Detektere prompt injection attacks
Secure Web and AI Gateway Network-level controls for Copilot Studio agents Content filtering, threat intelligence filtering

SharePoint + Agent 365

Feature Integrasjonspunkt Use Case
Advanced Management Agent-specific sharing restrictions "Block Agent-X from sharing externally"
Restricted Access Control Agent site permissions "Only allow Finance agents to access budget sites"
Agent Access Insights Usage analytics "Which agents accessed Confidential files this month?"

Verified (Microsoft Learn, 2026-02)

Offentlig sektor (Norge)

Regelverksmessig kontekst

Regelverk Agent 365-relevans Compliance-mekanisme
AI Act (EU 2024/1689) Artikkel 5 (forbidden practices), Artikkel 9 (transparency), Artikkel 53 (audit logs) Purview Audit, DLP, AI compliance assessment
Forvaltningsloven §11 Dokumentasjon av automatiserte vedtak Agent activity logging (exportable via Graph API)
GDPR Art. 35 DPIA for høy-risiko AI-systemer Agent Registry metadata + Purview DSPM
Schrems II Datasuverenitet ved cloud-tjenester EU Data Boundary (Agent 365 operates within M365 commercial boundary)

Obligatoriske kontroller for offentlig sektor

  1. Agent Ownership: Hver agent må ha en navngitt ansvarlig (sponsorship i Entra Agent ID)
  2. Audit Trail: Full logging av agent-interaksjoner (Purview Audit minimum 12 måneder retention)
  3. Data Classification: All agent-embedded content må ha sensitivity label
  4. External Sharing Block: Default template må inkludere "Restrict external sharing" for SharePoint
  5. DPIA Documentation: Agent Registry export + security/compliance metadata = DPIA input

Gevinstrealisering

KPI Måleparameter Agent 365-datakilde
Time to Compliance Dager fra agent creation til godkjent for produksjon Requests tab (activation timestamp)
Security Incidents Antall high-severity agent-relaterte alerts per kvartal Risks column i Inventory
Shadow Agent Rate % agenter uten sponsor/owner Ownerless agent count
User Adoption Antall agent interactions per bruker per måned M365 usage analytics (Copilot activity)

Baseline knowledge (norsk offentlig sektor governance-praksis, 2026)

Kostnad og lisensiering

Lisenskrav

Viktig: Microsoft Agent 365 er en separat, betalt SKU — ikke inkludert i Microsoft 365 Copilot-lisensen. Den ble GA 1. mai 2026 til ~$15/bruker/måned (standalone), eller som del av Microsoft 365 E7 («Frontier Suite», ~$99/bruker/måned, som bundler M365 E5 + Microsoft 365 Copilot + Agent 365 + Entra Suite). Standalone-lisensen krever en kvalifiserende baselinjelisens (M365 E5, Defender + Purview Suite FLW, eller Business Premium). Én per-bruker-lisens dekker alle agentene til den brukeren.

Komponent Lisens påkrevd Notater
Agent 365 Separat Agent 365-SKU ($15/bruker/mnd) ELLER M365 E7 ($99/bruker/mnd) GA 1. mai 2026. Standalone krever kvalifiserende baselinje (M365 E5 / Defender+Purview FLW / Business Premium)
Agent Builder Microsoft 365 Copilot license For å opprette agents
Copilot Studio Agents Power Apps/Power Automate premiumlicense ELLER Pay-as-you-go For customs agents med advanced capabilities
Agent 365 License (auto-assign) Krever at tenant har Agent 365-SKU; auto-tildeles ved aktivering (Default Template) Auto-assign eliminerer manuell lisenstildeling, men ikke lisenskostnaden — Agent 365 er en betalt tillegg-SKU

Kostnadsoptimalisering

  1. Bruk Default Template: Eliminerer license management overhead (automatisk assign)
  2. Granular Deployment: Deploy agents kun til users som trenger dem (ikke "everyone")
  3. Pin strategisk: Maksimalt 3 administrator-pinned agents (fokuser på high-ROI)
  4. Overvåk Ownerless Agents: Rydd opp raskt (eliminerer lisenskostnader for inaktive agents)
  5. Graph API Automation: Reduser manuell admin-tid (kostnad = FTE-timer)

Verified (Microsoft Learn + Baseline pricing knowledge, 2026-02)

For arkitekten (Cosmo)

Spørsmål å stille kunden

  1. Scope: Hvor mange agenter forventer dere å ha i produksjon om 12 måneder? (påvirker valg av manual vs. programmatic management)
  2. Compliance: Hvilke regulatoriske regimer gjelder? (AI Act, GDPR, Forvaltningsloven, sektor-spesifikke krav)
  3. Data Sensitivity: Skal agenter håndtere Confidential eller Sensitive informasjon? (krever Custom Template med ekstra DLP)
  4. External Partners: Skal partner-bygde agenter brukes? (krever streng approval workflow)
  5. Ownership Model: Hvem eier agenter IT eller business units? (påvirker sponsorship-modell)
  6. Deployment Speed: Er time-to-production viktigere enn maksimal kontroll? (Default Template vs. Custom)
  7. Existing Governance: Har dere allerede Entra Conditional Access/Purview DLP policies? (build on vs. start from scratch)
  8. Shadow IT History: Har dere problemer med ukontrollert tool sprawl? (Agent 365 forebygger dette)

Fallgruver å unngå

Fallgruve Hvorfor farlig Mitigering
"Vi tester bare, trenger ikke governance" Shadow agents sprer seg raskt til produksjon Bruk minimum Default Template fra dag 1
"Vi blokkerer alle agents til vi er klare" Brukere bygger workarounds, mister konkurransefortrinn Kontrollert pilot med 2-3 agents + strict scope
"Researcher/Analyst trenger ikke styring" Brukere kan toggle "Work" access (grunnlag i interne data) Sett Work access policy i Admin Center
"SharePoint Embedded containers = lagringsplass" Sletting bryter agent functionality Eduker SharePoint admins ALDRI slett disse
"Vi gjør compliance senere" Retrospektiv governance er 10x dyrere DPIA og policy templates FØR første agent deploy

Anbefalinger per modenhetsnivå

Modenhetsnivå Beskrivelse Agent 365 Approach
Level 1 (Ad-hoc) Ingen AI governance, sporadisk agent-bruk Start med Default Template + 1 pilot agent for IT-avdeling
Level 2 (Repeatable) Basis M365 governance (Entra ID, SharePoint policies) Deploy Agent 365 med Default Template + granular deployment til 3-5 business units
Level 3 (Defined) Formalisert AI governance framework Custom Template med sektor-spesifikke policies + programmatic management (Graph API)
Level 4 (Managed) Metrics-driven optimization, quarterly policy review Full automation (CI/CD for agent deployment) + FinOps dashboard for agent costs
Level 5 (Optimizing) Continuous improvement, AI governance CoE Agent lifecycle helt automatisert (self-service med auto-approval for low-risk agents)

Baseline knowledge (Microsoft maturity frameworks, 2026)

Kilder og verifisering

Microsoft Learn (Verified, 2026-02)

Pris og GA (Verified, 2026-06-18)

  • Agent 365 GA 1. mai 2026, ~$15/bruker/mnd standalone / ~$99/bruker/mnd i M365 E7 — verifisert via Microsoft Community Hub-kunngjøring («Agent 365 will be generally available on May 1, 2026») og uavhengig lisensanalyse (SAMexpert, FindSkill). Standalone krever kvalifiserende baselinjelisens.

Seksjoner med Baseline Confidence

  • Offentlig sektor (Norge) Baseline (basert på Forvaltningsloven, AI Act, GDPR-fortolkning)
  • Kostnadsoptimalisering Baseline (generelle prinsipper) — men Agent 365-SKU-pris (~$15/bruker/mnd) er nå verifisert, se over
  • Modenhetsnivå-anbefalinger Baseline (syntetisert fra Microsoft Maturity Framework-prinsipper)

Unique URLs: 7 Microsoft Learn-artikler