AI-blog | Guides & værktøjer fra førende AI-konsulenter | Consile

Microsoft Agent 365 og 365 E7 med control plane til AI-agenter

Skrevet af Martin Mensbo Christiansen | 01-01-1970 00:00:00

Microsoft har 1. maj gjort Agent 365 generelt tilgængelig som control plane til AI-agenter, og samtidig er Microsoft 365 E7 GA.
Pris: 15 USD per bruger per måned standalone, eller inkluderet i E7.

For IT-afdelingen er det både en udvidelse af Defender og Intune til at omfatte AI-agenter, og et nyt licensniveau over E5. Her er, hvad Agent 365 dækker, hvilke shadow AI-tools den opdager (OpenClaw nu, Claude Code og GitHub Copilot CLI snart), og hvilke multi-cloud capabilities der er i preview.

 

Hvad Agent 365 dækker

Agent 365 er Microsofts samlede styringslag til at observere, styre og sikre AI-agenter på tværs af miljøer. Det dækker både agenter, der opererer på vegne af brugere (delegated access), og agenter med egne credentials og tilladelser.

Den anden kategori er den, der hidtil har været sværest at få overblik over. Det er agenter, der triagerer support tickets autonomt, kører code-migrations om natten, eller henter data fra interne systemer uden en konkret bruger bag handlingen. Med Agent 365 får IT nu samme inventory og policy-grundflade som for medarbejdere.

En tredje kategori, agenter, der deltager i team workflows med egne credentials, er stadig i public preview.

 

 

 

 

 

Shadow AI-detektion på endpoints

Den mest umiddelbare ændring er detektionen af lokale AI-agenter installeret på medarbejderdevices. Microsoft startede med OpenClaw og udvider snart til GitHub Copilot CLI og Claude Code.

Funktionaliteten ligger på en ny Shadow AI-side i Microsoft 365 admin center og i Intune admin center. Frontier Program-kunder kan se, hvilke devices der kører OpenClaw, og bruge Intune-politikker til at blokere de almindelige måder OpenClaw startes på.

Fra juni 2026 leverer Microsoft Defender asset context mapping for hver agent. Det inkluderer, hvilke devices agenten kører på, hvilke MCP-servere den er konfigureret til, identiteter associeret med den, og cloud-ressourcer, disse identiteter kan nå. Sammen med policy-baseret runtime-blokering giver det IT et detaljeniveau svarende til det Defender allerede leverer for kendte applikationer.

 

Multi-cloud agent registry

Det andet hovedelement er Agent 365 registry sync, der synkroniserer agenter fra AWS Bedrock og Google Cloud (Gemini Enterprise Agent Platform, tidligere Vertex AI). Det er public preview og giver IT-teams ét sted at se, hvilke cloud-agenter der kører på tværs af platforme.

Snart kommer basal lifecycle-governance via samme registry. Det dækker start, stop og slet af agenter på tværs af clouds. For organisationer, der allerede har spredte AI-projekter på Azure, AWS og GCP, er det første gang en samlet inventory bliver mulig uden custom-built scripts.

Microsoft Entra netværkskontroller er udvidet i samme omgang. De gælder nu Copilot Studio-agenter og lokale agenter som OpenClaw, og kan filtrere agent-trafik til ikke-godkendte web-destinations, blokere risikabel filbevægelse og standse prompt injection-baserede angreb.

 

Windows 365 for Agents

Windows 365 for Agents er public preview, men kun i USA. Det er en ny klasse Cloud PC'er purpose-built til agentic workloads, manageret i Intune, hvor agenter kører i policy-controlled miljøer med samme identitets-, sikkerheds- og management-kontroller som menneskelige brugere.

Brugen ligger i scenarier, hvor en agent skal interagere med applikationer over længere tid, fx en autonom workflow, der spænder over flere systemer. En sådan agent skal kunne køre et sted, og Cloud PC-modellen giver IT samme kontrolpunkt som for fjernarbejdere.

Da det er US-only public preview lige nu, er det værd at følge med på, hvornår Microsoft udvider til EU. For danske enterprise-kunder med data residency-krav er det formentlig den mest interessante kommende milepæl.

 

Microsoft 365 E7 og hvad der ellers følger med

Microsoft 365 E7 er nu GA og inkluderer Agent 365. For organisationer, der allerede kører E5, er E7 det nye top-tier med agentic-styring som primær differentiator.

Samtidig er den første bølge federerede Copilot-connectors landet GA i Microsoft 365 og Researcher. De dækker HubSpot, LSEG, Moody's og Notion, og kommer i Excel til sommer.

Custom plugins og native plugins med Microsoft Fabric og Dynamics 365 er nu tilgængelige i Cowork. Partner-integrationer fra Miro, monday.com, S&P Global Energy og LSEG kommer i de næste uger.

 

Hvad IT skal forberede

Den vigtigste forberedelse er en inventory af, hvilke AI-agenter der allerede kører i jeres miljø. Hvis I har OpenClaw på endpoints, eller udviklere, der bruger Claude Code, ved I sandsynligvis ikke det fulde omfang, før Agent 365-detektionen er aktiveret.

Næste skridt er at vurdere, om I har behov for Frontier Program-status. Den giver tidlig adgang til shadow AI-blokering via Intune, og er forudsætning for at køre policy-controls på OpenClaw nu og på Claude Code, når det udvides.

Microsoft afholder live AMA om Agent 365 12. maj 2026. For IT-arkitekter er det det hurtigste sted at få konkrete svar på edge cases, inden I lægger en governance-strategi.

De fleste organisationer kommer til at opleve dette som to bevægelser samtidig: en ny licens at overveje (E7), og en ny inventory-disciplin at indføre (agent governance). Begge dele kræver budgettering nu, hvis I vil køre det fra 2026 H2.