Security

Microsoft RSAC 2026: Agentic AI och ambient säkerhet

3 min läsning

Sammanfattning

Microsoft lyfter på RSAC 2026 fram en AI-first säkerhetsplattform för den agentiska AI-eran, med fokus på autonomt skydd, djup observability och styrning över identitet, endpoints, data, moln och SecOps. Det är viktigt eftersom AI både ökar företagens effektivitet och angriparnas kapacitet, vilket gör att säkerhet måste bli mer proaktiv, alltid på och anpassad för att skydda nästa generations AI-drivna verksamheter.

Behöver du hjälp med Security?Prata med en expert

Introduktion: varför det här spelar roll

AI förändrar snabbt både hur arbete utförs och hur attacker kan skala. Microsoft ramar in denna förändring som framväxten av ”Frontier Firm”—människoledda, agent-opererade organisationer—där säkerheten måste bli lika autonom och alltid på som de AI-system den skyddar. På RSAC™ 2026 kommer Microsoft att visa hur deras AI-first security platform syftar till att leverera djup observability, governance och skydd över varje lager i AI-stacken.

Vad är nytt på RSAC 2026 (Microsoft-höjdpunkter)

Microsoft Pre‑Day (söndag 22 mars)

Med Palace Hotel som värdplats positioneras Microsoft Pre‑Day som rampen in i veckan. Microsoft planerar att dela hur man vidareutvecklar ”agentic defense”, baserat på mer än 100 trillion security signals per day, och hur erbjudanden som Agent 365 ger observability över lager (identity, endpoints, data, cloud och SecOps). Räkna med strategi kombinerat med praktisk vägledning för cyber resilience och transformation av security operations.

Keynote: Ambient and Autonomous Security

  • Keynote med Vasu Jakkal (CVP, Microsoft Security): Ambient and Autonomous Security: Building Trust in the Agentic AI Era (måndag 23 mars)
  • Fokus: hur security platforms utvecklas för att möta AI-powered threats via autonoma operationer och genomgripande observability.

Utvalda sessioner (security + governance för agents)

  • Security, Governance, and Control for Agentic AI (måndag 23 mars): principer för att hålla autonoma agents styrda och säkra för att undvika sprawl, missbruk och oavsiktliga åtgärder.
  • Advancing Cyber Defense in the Era of AI Driven Threats (tisdag 24 mars): hur AI ökar threat sophistication och hur resilient, intelligence-driven defenses bör se ut.

Monterupplevelse (Microsoft Booth #5744)

Microsofts monter i Moscone Center kommer att erbjuda theater sessions och interaktiva demos som riktar sig mot moderna security operations—och som kopplar ihop identity, data, cloud och endpoint protection med governance och threat response för AI-eran.

Påverkan på IT-administratörer och säkerhetsteam

  • Security architecture: Förvänta ökat fokus på end-to-end controls för AI-system—visibility, governance och policy enforcement över AI apps, agents och data flows.
  • SecOps workflows: Scenarier för autonom triage och response (agent-assisted) kommer att påverka hur team utformar playbooks, escalation paths och operational metrics.
  • Identity and access: Optimering av conditional access och identity-driven security förblir centralt när agents agerar på uppdrag av användare och tjänster.

Åtgärder / nästa steg

  1. Identifiera var agents används (eller pilottestas) och definiera governance-krav (tillåtna åtgärder, data boundaries, auditability).
  2. Gå igenom observability gaps över identity, endpoints, cloud och data som kan hindra detection/response i agent-drivna workflows.
  3. Planera RSAC-bevakning: prioritera keynoten och de governance-fokuserade sessionerna; boka tid i montern för hands-on demos som är relevanta för er miljö.
  4. Samordna intressenter (SecOps, IAM, compliance, app teams) kring en gemensam modell för ägarskap av AI risk och operational readiness.

Behöver du hjälp med Security?

Våra experter kan hjälpa dig att implementera och optimera dina Microsoft-lösningar.

Prata med en expert

Håll dig uppdaterad om Microsoft-teknologier

Microsoft SecurityRSAC 2026agentic AIAI governancesecurity operations

Relaterade inlägg

Security

Trivy Supply Chain Compromise: Defender Guidance

Microsoft has published detection, investigation, and mitigation guidance for the March 2026 Trivy supply chain compromise that affected the Trivy binary and related GitHub Actions. The incident matters because it weaponized trusted CI/CD security tooling to steal credentials from build pipelines, cloud environments, and developer systems while appearing to run normally.

Security

AI Agent Governance: Aligning Intent for Security

Microsoft outlines a governance model for AI agents that aligns user, developer, role-based, and organizational intent. The framework helps enterprises keep agents useful, secure, and compliant by defining behavioral boundaries and a clear order of precedence when conflicts arise.

Security

Microsoft Defender Predictive Shielding Stops GPO Ransomware

Microsoft detailed a real-world ransomware case in which Defender’s predictive shielding detected malicious Group Policy Object abuse before encryption began. By hardening GPO propagation and disrupting compromised accounts, Defender blocked about 97% of attempted encryption activity and prevented any devices from being encrypted through the GPO delivery path.

Security

Microsoft Agentic AI Security Tools Unveiled at RSAC

At RSAC 2026, Microsoft introduced a broader security strategy for enterprise AI, led by Agent 365, a new control plane for governing and protecting AI agents that will reach general availability on May 1. The company also announced expanded AI risk visibility and identity protections across Defender, Entra, Purview, Intune, and new shadow AI detection tools, signaling that securing AI usage is becoming a core part of enterprise security operations as adoption accelerates.

Security

Microsoft CTI-REALM Benchmarks AI Detection Engineering

Microsoft has introduced CTI-REALM, an open-source benchmark designed to test whether AI agents can actually perform detection engineering tasks end to end, from interpreting threat intelligence reports to generating and refining KQL and Sigma detection rules. This matters because it gives security teams a more realistic way to evaluate AI for SOC operations, focusing on measurable operational outcomes across real environments instead of simple cybersecurity question answering.

Security

Microsoft Zero Trust for AI: Workshop and Architecture

Microsoft has introduced Zero Trust for AI guidance, adding an AI-focused pillar to its Zero Trust Workshop and expanding its assessment tool with new Data and Network pillars. The update matters because it gives enterprises a structured way to secure AI systems against risks like prompt injection, data poisoning, and excessive access while aligning security, IT, and business teams around nearly 700 controls.