- Från ett mindre problem till en verklig risk
- Agent Sprawl: När agenterna förökar sig snabbare än dina kontrollmekanismer
- Vad Microsoft Agent 365 är och inte är
- Från lager till agentkarta
- Fyra kontrollnivåer
- Låt oss vara ärliga: Begränsningar, förhandsgranskning och licenskostnader för Agent 365
- Kom igång med Microsoft Agent 365
- Slutsats: Synlighet är den nya säkerheten
- Läs mer om AI

Microsoft Agent 365 är den centrala förvaltningsplattformen för AI-agenter inom företaget. Lösningen hjälper organisationer att synliggöra agenterna, kontrollera åtkomsten och i ett tidigt skede identifiera risker som ”skugg-AI” medför. Ju fler AI-agenter som självständigt får åtkomst till data, system och processer, desto viktigare blir frågan: Vem kontrollerar dessa agenter, och vem bär ansvaret om något går fel?
Från ett mindre problem till en verklig risk
Tre utvecklingar har gjort denna fråga brådskande. För det första: Agenterna agerar. Det som började som en chattbot som gav svar hämtar nu aktivt dokument, anropar API:er, skickar automatiserade e-postmeddelanden och fattar i allt högre grad beslut å användarens vägnar. För det andra: Agenterna dyker upp överallt. Tidigare var det en handfull IT-pionjärer som byggde en agent – idag räcker det med en eftermiddag, Copilot Studio och lite nyfikenhet för att en affärsenhet ska kunna skapa sin egen agent. Utvecklare lanserar lokalt kodade agenter, medan andra prenumererar på en SaaS-tjänst och därmed introducerar en annan typ av aktör i organisationen. För det tredje: Etablerade kontrollmekanismer är ineffektiva. Företag hanterar personal, applikationer och enheter; det finns enhetshantering och applikationshantering. Agenthantering är dock sällsynt. Agenter är en ny typ av aktör som verkar någonstans mitt emellan.
Agent Sprawl: När agenterna förökar sig snabbare än dina kontrollmekanismer
Microsoft har redan myntat ett begrepp för detta fenomen: ”Agent Sprawl”. Det finns visserligen en del marknadsföringshype inblandad, men fenomenet i sig är verkligt: Agenterna förökar sig i en mängd olika miljöer; alla känner till några som de arbetar med, men ingen har en fullständig överblick. Och i takt med att antalet ökar, ökar också riskerna.
- Det finns den agent som man, av bekvämlighet, ger fler behörigheter än den behöver och som plötsligt visar information som medarbetaren inte ens ska se. Det är en felkonfiguration.
- Sedan finns det missbruk av verktyg: En agent som vid första anblicken verkar ofarlig flyttar filer, stänger ärenden eller skickar e-postmeddelanden med otydligt definierade gränser.
- Det finns identiteter med för omfattande behörigheter, eftersom det bakom varje agent finns ett tekniskt konto som, likt många servicekonton, snabbt kan få fler behörigheter än avsett.
- Och slutligen finns det promptbaserade attacker, där en agent läser och vidarebefordrar data baserat på manipulerade inmatningar. Numera rapporterar media regelbundet om fall där agenter till och med på egen hand attackerar andra företag.
Den uppenbara reaktionen – att helt enkelt blockera allt – låter säker, men det är en villfarelse. En agent är inte farlig i sig; det som spelar roll är hur den används. Man kan bara kontrollera det man ser. Man kan bara säkra det man förstår. Varje förnuftig strategi för hantering av agenter börjar därför med insyn.
Vad Microsoft Agent 365 är och inte är
Det är här Microsoft Agent 365 kommer in i bilden. Det är inte bara ännu en plattform för att bygga agenter. Agent 365 är kontrollskiktet ovanpå – det hanterar, övervakar och visualiserar de agenter som skapats på andra håll i organisationen och reglerar vad de får göra. Lösningen bygger på tre principer: Observe, Govern och Secure. Observe kartlägger vilka agenter som faktiskt finns. Govern styr åtkomst, kontrollerar policyer och övervakar till exempel API-åtkomst. Secure hanterar dataskydd och hotdetektering samt identifierar vilka agenter som utgör en risk.
I praktiken innebär detta att Agent 365 bygger på byggstenar som länge använts i de flesta företag – Entra ID, Purview, Defender och Intune. Var och ett av dessa verktyg tillhandahåller enskilda bitar av information. Det som hittills saknats var det övergripande ramverket som sammanför allt och organiserar det på ett sätt som gör det användbart.
Från lager till agentkarta
I praktiken finns Agent 365 tillgängligt i Microsoft 365 Admin Center som ett separat menyalternativ, utan att någon ytterligare installation krävs. Kärnan utgörs av registret: en omfattande förteckning över alla agenter i tenant, oavsett om de har skapats med Copilot Studio eller Microsoft 365 Agent Builder. För varje agent kan du se vem som skapade den och när, vem som är ansvarig för den, med vem den har delats, vilka data den har åtkomst till, vilka behörigheter som har tilldelats och hur ofta den faktiskt används. Begreppet ägarskap är särskilt värdefullt: varje agent har en ägare – en specifik kontaktperson. Detta kan ändras senare, men uppgiften finns alltid där.
Och hur är det med AI från tredjeparter utanför Microsofts ekosystem? Genom så kallade Connected Platforms kan ytterligare leverantörer integreras, vilket gör det möjligt att känna igen och lägga till agenter från andra ekosystem – såsom Google eller GitHub Copilot – i registret. För närvarande är antalet plattformar som stöds hanterbart, men detta är uppenbarligen bara början. Slutligen visualiserar Agent Map vilka agenter som har åtkomst till vilka plattformar – SharePoint, Microsoft 365, Copilot Studio, tredjepartsleverantörer – inklusive möjligheter till djupare analys. Om en agent någonsin skulle sluta fungera som den ska kan du omedelbart se vad den hade åtkomst till och vad som eventuellt kan ha äventyrats. Den tillhörande instrumentpanelen tillhandahåller också en förvaltningsrapport som skapar en helt ny grund för diskussioner med styrelsen, den interna revisionsavdelningen eller externa revisorer.
Fyra kontrollnivåer
Fyra nivåer – byggda på välbekanta Microsoft-verktyg – överbryggar klyftan mellan insyn och kontroll. Genom Entra ID tilldelas varje agent – precis som varje användare – ett eget identitetsobjekt som kan beviljas specifika behörigheter. Med Purview definierar du hur informationen skyddas; riktlinjer för förebyggande av dataförlust tillämpas också av agenterna. Defender övervakar beteendet, blockerar misstänkta agenter och utlöser varningar. Och Microsoft Entra tillämpar kontroller på nätverksnivå för vilka anslutningar en agent får upprätta och vilka den inte får. Det är endast genom denna kombination som verklig kontroll uppnås.
Låt oss vara ärliga: Begränsningar, förhandsgranskning och licenskostnader för Agent 365
Hur lovande det än må se ut löser Agent 365 inte alla problem, och vissa funktioner är ännu inte färdigutvecklade. Vissa funktioner befinner sig i förhandsvisningsfasen; Microsoft avråder själva från att använda dem i produktionsmiljöer. I synnerhet kommer det att ske ytterligare förändringar när det gäller upptäckt av skugg-AI via tredjepartsleverantörer. Till detta kommer den regionala tillgängligheten: Vissa integrationer – såsom Purview med Windows 365 for Agents – är för närvarande endast tillgängliga i USA och ännu inte i DACH-regionen.
Och hur ser det ut med kostnaderna? Agent 365 är ett tillägg. Det ingår i den högsta E7-planen; i övrigt kostar det cirka 15 dollar per användare och månad som tillägg, till exempel till en befintlig E5-plan. Vad som är lämpligt i just ditt fall beror på din nuvarande licenssituation och bör utvärderas från fall till fall.
Kom igång med Microsoft Agent 365
Vad innebär det i praktiken? Det första steget är att göra en inventering: Vilka agenter har jag egentligen? Det andra steget är att klargöra ägarförhållandena. Vem har skapat dem, vem använder dem, och vem ska jag vända mig till om en agent använder en koppling som den inte borde använda? För det tredje: Upprätta riktlinjer istället för att införa generella förbud – definiera dataklassificeringar, specificera vilka åtgärder en agent inte får utföra självständigt och bestäm vad som inledningsvis endast ska köras i ett testscenario. Först därefter bör du tekniskt implementera hela uppsättningen med hjälp av Entra, Purview och Defender.
Det viktigaste rådet här är pragmatiskt: Lägg inte ett halvår på kommittéarbete. Ett omfattande projekt är fel strategi så länge du saknar erfarenhet. Arbeta istället med ett litet team för att få en översikt på två eller tre dagar. Du behöver ett första intryck och vissheten om att du fortfarande kommer att kunna agera.
Slutsats: Synlighet är den nya säkerheten
AI-agenter är inte längre ett framtidsämne; de finns redan i företagen – ofta snabbare än vad styrningsrutinerna hinner hänga med. Reflexen att förbjuda allt hindrar i själva verket just de effektivitetsvinster som är anledningen till att man inför AI från första början. Det bättre tillvägagångssättet börjar med insyn: först se, sedan förstå och slutligen kontrollera. Microsoft Agent 365 fungerar som kontrollcentrum för detta – ett samlande ramverk för de verktyg ni redan använder. Riktningen är tydlig, och den bästa tiden att skaffa sig en överblick är inte nästa måndag om ett år – det är nästa måndag. Hos COSMO CONSULT hjälper vi dig gärna genom denna process – pragmatiskt, i en hanterbar skala och med fokus på det som verkligen är viktigt i just din miljö.
Läs mer om AI
Nyckelord
Fler liknande blogginlägg:
Hittade du vad du letade efter?
Starta din intelligenta sökning nu





