Microsoft Cyber Pulse: AI-agentsprawl och Zero Trust
Sammanfattning
Microsofts senaste Cyber Pulse visar att AI-agenter nu används brett i stora företag, ofta via low-code/no-code och i allt mer autonoma lägen, vilket kraftigt förändrar riskbilden. Det som gör detta viktigt är att många organisationer saknar överblick över vilka agenter som finns, vem som äger dem och vilka data de kan nå—samtidigt som 29 % av medarbetarna använder icke-sanktionerade AI-agenter, vilket ökar risken för dataexponering och policybrott.
Introduktion: varför detta är viktigt nu
AI-agenter är inte längre experimentella—de är inbyggda i dagliga arbetsflöden inom försäljning, ekonomi, säkerhetsdrift och kundservice. Microsofts senaste Cyber Pulse-rapport belyser ett kritiskt gap: många organisationer inför agenter snabbare än de kan inventera, styra och säkra dem. För IT- och säkerhetsteam är den omedelbara utmaningen insyn—för du kan inte skydda (eller revidera) det du inte kan se.
Vad är nytt / viktiga slutsatser från rapporten
AI-agenter är mainstream—och inte begränsade till utvecklare
- 80%+ av Fortune 500-organisationer använder aktiva AI-agenter, ofta byggda med low-code/no-code-verktyg.
- Införandet spänner över branscher (särskilt mjukvara/teknik, tillverkning, finansiella tjänster och detaljhandel) och globala regioner.
- Agenter kör i allt högre grad i autonoma lägen, där de utför åtgärder med minimal mänsklig inblandning—vilket förändrar riskprofilen jämfört med traditionella appar.
Den framväxande blinda fläcken: ”shadow AI”
Microsoft noterar att många ledare inte kan svara på grundläggande frågor:
- Hur många agenter finns i hela organisationen?
- Vem äger dem?
- Vilka data och system har de åtkomst till?
- Vilka är sanktionerade respektive icke-sanktionerade?
Det här är inte teoretiskt. Rapporten anger att 29% av medarbetarna har använt icke-sanktionerade AI-agenter för arbetsuppgifter—vilket introducerar nya vägar för dataexponering, policyöverträdelser och missbruk av ärvda behörigheter.
Zero Trust-principer—nu tillämpade på icke-mänskliga användare i stor skala
Rapporten betonar att etablerade Zero Trust-principer konsekvent ska tillämpas på agenter:
- Least privilege access (agenter får bara det de behöver)
- Explicit verification (validera identitet och kontext för åtkomstförfrågningar)
- Assume compromise (designa för intrång och snabb inneslutning)
Observability kommer först: fem nödvändiga förmågor
Microsoft beskriver fem kärnförmågor för att bygga verklig observability och governance för AI-agenter:
- Registry: ett centraliserat inventarium/en ”source of truth” för alla agenter (inklusive tredjeparts- och shadow)
- Access control: identitets- och policydrivna kontroller som konsekvent upprätthåller least privilege
- Visualization: dashboards/telemetri för att förstå beteende, beroenden och risk
- Interoperability: konsekvent governance över Microsoft-, open-source- och tredjepartsekosystem
- Security: skydd som upptäcker missbruk, drift och kompromettering tidigt
Påverkan på IT-administratörer och slutanvändare
- Identitet blir kontrollplanet för agenter: behandla agenter som anställda eller servicekonton med styrd åtkomst och ansvarsskyldighet.
- Trycket från compliance och revision ökar, särskilt i reglerade sektorer (finans, sjukvård, offentlig sektor).
- Slutanvändare kommer fortsätta ta i bruk verktyg om sanktionerade alternativ saknas—vilket gör enablement plus skyddsräcken avgörande.
Åtgärder / nästa steg
- Etablera omedelbart en strategi för agentinventering/registry (börja med sanktionerade plattformar och bygg ut med discovery av icke-sanktionerad användning).
- Definiera ägarskap och livscykel (skapande, godkännande, change control, avveckling) för agenter—governance är inte samma sak som security.
- Tillämpa least privilege för agentidentiteter (granska åtkomstvägar, secrets, connectors och dataskop).
- Implementera monitorering och telemetri för att upptäcka avvikande beteende och åtkomstd drift.
- Samordna ett tvärfunktionellt team (IT, security, juridik, compliance, HR, verksamhetsägare) för att hantera AI-risk som enterprise risk.
Behöver du hjälp med Security?
Våra experter kan hjälpa dig att implementera och optimera dina Microsoft-lösningar.
Prata med en expertHåll dig uppdaterad om Microsoft-teknologier