Microsoft Cyber Pulse: AI-agenter krever Zero Trust
Sammendrag
Microsofts nye Cyber Pulse-rapport viser at AI-agenter nå er utbredt i næringslivet, men at mange virksomheter mangler oversikt over hvor mange agenter de har, hvem som eier dem og hvilke data de kan nå. Det gjør Zero Trust, sterkere styring og bedre synlighet viktig nå, særlig fordi 29 % av ansatte har brukt ikke-godkjente AI-agenter til arbeidsoppgaver og dermed øker risikoen for datalekkasjer og policybrudd.
Introduksjon: hvorfor dette betyr noe nå
AI-agenter er ikke lenger eksperimentelle—de er innebygd i daglige arbeidsflyter på tvers av salg, finans, security operations og kundeservice. Microsofts nyeste Cyber Pulse-rapport fremhever et kritisk gap: mange organisasjoner tar i bruk agenter raskere enn de kan inventarisere, styre og sikre dem. For IT- og sikkerhetsteam er den umiddelbare utfordringen synlighet—fordi du ikke kan beskytte (eller revidere) det du ikke kan se.
Hva er nytt / viktige funn fra rapporten
AI-agenter er mainstream—og ikke begrenset til utviklere
- 80 %+ av Fortune 500-organisasjoner bruker aktive AI-agenter, ofte bygget med low-code/no-code-verktøy.
- Adopsjon spenner over bransjer (særlig programvare/teknologi, produksjon, finansielle tjenester og detaljhandel) og globale regioner.
- Agenter kjører i økende grad i autonome moduser, og utfører handlinger med minimal menneskelig involvering—noe som endrer risikoprofilen sammenlignet med tradisjonelle apper.
Den fremvoksende blindsone: “shadow AI”
Microsoft påpeker at mange ledere ikke kan svare på grunnleggende spørsmål:
- Hvor mange agenter finnes på tvers av virksomheten?
- Hvem eier dem?
- Hvilke data og systemer har de tilgang til?
- Hvilke er godkjente vs. ikke-godkjente?
Dette er ikke teoretisk. Rapporten viser til at 29 % av ansatte har brukt ikke-godkjente AI-agenter til arbeidsoppgaver—noe som introduserer nye veier for dataeksponering, policybrudd og misbruk av arvede tillatelser.
Zero Trust-prinsipper—nå anvendt på ikke-menneskelige brukere i stor skala
Rapporten understreker å anvende etablerte Zero Trust-prinsipper konsekvent på agenter:
- Least privilege access (agenter får kun det de trenger)
- Explicit verification (valider identitet og kontekst for tilgangsforespørsler)
- Assume compromise (design for innbrudd og rask inneslutning)
Observability kommer først: fem nødvendige kapabiliteter
Microsoft skisserer fem kjernekapabiliteter for å bygge reell observability og governance for AI-agenter:
- Registry: en sentralisert inventarliste/single source of truth for alle agenter (inkludert tredjepart og shadow)
- Access control: identitets- og policydrevne kontroller som konsekvent håndhever least privilege
- Visualization: dashboards/telemetri for å forstå atferd, avhengigheter og risiko
- Interoperability: konsistent governance på tvers av Microsoft-, open-source- og tredjepartsøkosystemer
- Security: beskyttelse for å oppdage misbruk, drift og kompromittering tidlig
Konsekvenser for IT-administratorer og sluttbrukere
- Identity blir kontrollplanet for agenter: behandle agenter som ansatte eller service accounts med styrt tilgang og ansvarliggjøring.
- Compliance- og revisjonspresset øker, særlig i regulerte sektorer (finans, helse, offentlig sektor).
- Sluttbrukere vil fortsette å ta i bruk verktøy hvis godkjente alternativer ikke er tilgjengelige—noe som gjør tilrettelegging kombinert med guardrails helt avgjørende.
Tiltak / neste steg
- Etabler en tilnærming for agent inventory/registry umiddelbart (start med godkjente plattformer og utvid til oppdagelse av ikke-godkjent bruk).
- Definer eierskap og lifecycle (opprettelse, godkjenning, change control, avvikling) for agenter—governance er ikke det samme som security.
- Håndhev least privilege for agentidentiteter (gjennomgå tilgangsstier, secrets, connectors og dataskop).
- Implementer monitoring og telemetri for å oppdage avvikende atferd og access drift.
- Samordne et tverrfaglig team (IT, security, juridisk, compliance, HR, forretningseiere) for å håndtere AI-risiko som enterprise risk.
Trenger du hjelp med Security?
Våre eksperter kan hjelpe deg med å implementere og optimalisere dine Microsoft-løsninger.
Snakk med en ekspertHold deg oppdatert om Microsoft-teknologier