Security

Microsoft Agent 365 для защиты AI-агентов в компании

3 мин. чтения

Кратко

Microsoft представила Agent 365 — единую платформу управления и защиты корпоративных AI-агентов, которая объединяет реестр агентов, наблюдаемость, сигналы риска и шаблоны политик безопасности в экосистеме Microsoft и у партнеров. Это важно, потому что по мере массового внедрения автономных и полуавтономных агентов компаниям нужны централизованные механизмы identity, доступа и governance, чтобы безопасно масштабировать agentic AI и снижать операционные и security-риски.

Нужна помощь с Security?Поговорить с экспертом

Introduction

По мере того как компании переходят от экспериментов с AI к масштабному внедрению автономных и полуавтономных агентов, governance быстро становится главным ограничивающим фактором. Новый Agent 365 от Microsoft создан, чтобы решить эту задачу, предоставив IT-, security- и бизнес-командам общую плоскость управления для отслеживания, защиты и администрирования agentic AI в экосистемах Microsoft и партнеров.

What’s new

Unified control plane for AI agents

Microsoft Agent 365 обеспечивает централизованную видимость агентов по всей организации, включая агентов, созданных Microsoft, партнерских агентов и агентов, зарегистрированных через API.

Ключевые возможности включают:

  • Agent Registry для единого реестра корпоративных агентов
  • Наблюдаемость использования и производительности с отчетами, метриками внедрения и деталями активности
  • Сигналы риска агентов, отображаемые через Microsoft Defender, Entra и Purview
  • Шаблоны политик безопасности, помогающие командам безопасности определить средства контроля, которые IT сможет применять при onboarding

Identity and access controls for agents

Microsoft начинает рассматривать агентов как управляемые цифровые идентичности.

Среди заметных возможностей на базе Entra:

  • Agent ID — для назначения каждому агенту уникальной идентичности в Microsoft Entra
  • Conditional Access and Identity Protection for agents с использованием риска, device compliance из Intune и пользовательских security-атрибутов
  • Identity Governance for agents — для ограничения доступа и аудита выданных разрешений

Это важно, потому что неуправляемые агенты могут легко получить избыточные привилегии или работать вне стандартных организационных средств контроля.

Compliance and data protection for agentic AI

Возможности Purview расширяют compliance-контроль на AI-агентов, помогая снизить риски чрезмерного распространения данных и утечек.

Основные моменты:

  • Information Protection, чтобы агенты наследовали метки конфиденциальности Microsoft 365
  • Inline DLP для prompt'ов в Microsoft Copilot Studio
  • Insider Risk Management для рискованных взаимодействий агентов с конфиденциальными данными
  • Data Lifecycle Management для хранения и удаления prompt'ов и данных, созданных агентами
  • Audit, eDiscovery и Communication Compliance для расследования и управления активностью агентов

Threat protection for emerging AI attacks

Defender добавляет средства защиты, специально нацеленные на AI-ориентированные угрозы, такие как:

  • Prompt manipulation
  • Model tampering
  • Agent-driven attack chains
  • Misconfigurations in Foundry and Copilot Studio agents

Некоторые возможности Defender и Purview на момент релиза 1 мая остаются в статусе public preview.

Impact on IT administrators and security teams

Для администраторов главное изменение — операционное: агенты становятся полноценными корпоративными сущностями, которым требуется такое же управление жизненным циклом, как пользователям, приложениям и устройствам. Организации, внедряющие Copilot Studio, Foundry или созданных партнерами агентов, теперь получат более понятный путь к применению средств контроля идентичности, compliance и мониторинга без построения отдельных процессов governance.

Action items

  • Проверьте, где AI-агенты уже существуют в вашей среде и кто за них отвечает
  • Оцените, готовы ли ваши политики Entra, Defender и Purview к распространению на агентов
  • Планируйте с учетом Agent 365 GA 1 мая 2026 года
  • Оцените влияние на лицензирование: стоимость Agent 365 составляет $15 за пользователя в месяц
  • Отслеживайте preview-функции, если на старте вам нужны расширенные сценарии управления рисками и расследований

Посыл Microsoft ясен: если AI-агенты будут безопасно масштабироваться, им нужен тот же framework доверия, видимости и контроля, что и любой другой корпоративной идентичности.

Нужна помощь с Security?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Agent 365Microsoft SecurityEntra IDMicrosoft PurviewMicrosoft Defender

Похожие статьи

Security

Компрометация цепочки поставок Trivy: рекомендации Defender

Microsoft опубликовала рекомендации по обнаружению, расследованию и смягчению последствий компрометации цепочки поставок Trivy в марте 2026 года, затронувшей бинарный файл Trivy и связанные GitHub Actions. Инцидент важен тем, что доверенный инструмент безопасности CI/CD был использован для кражи учетных данных из пайплайнов сборки, облачных сред и систем разработчиков, при этом внешне работая как обычно.

Security

Управление AI Agent: выравнивание намерений для безопасности

Microsoft описывает модель управления для AI agents, которая выравнивает намерения пользователя, разработчика, роли и организации. Эта структура помогает компаниям сохранять полезность, безопасность и соответствие требованиям, задавая поведенческие границы и понятный порядок приоритета при возникновении конфликтов.

Security

Predictive shielding в Microsoft Defender против GPO-шифровальщика

Microsoft описала реальный случай ransomware, в котором predictive shielding в Defender обнаружил вредоносное злоупотребление Group Policy Objects (GPO) до начала шифрования. За счёт усиления защиты распространения GPO и блокировки скомпрометированных учётных записей Defender остановил около 97% попыток шифрования и не позволил зашифровать ни одно устройство через путь доставки GPO.

Security

Защита agentic AI: новые решения Microsoft на RSAC

На RSAC 2026 Microsoft представила комплексный набор решений для защиты agentic AI, включая Agent 365, который станет общедоступным 1 мая и позволит централизованно управлять, защищать и контролировать AI-агентов в связке с Defender, Entra и Purview. Это важно, потому что по мере массового внедрения AI-агентов компаниям нужны новые инструменты для выявления теневого использования AI, снижения риска утечек данных и управления доступом в масштабе всей организации.

Security

Microsoft open source CTI-REALM для AI detection engineering

Microsoft открыла CTI-REALM — бенчмарк, который проверяет, могут ли AI-агенты реально выполнять задачи detection engineering: анализировать CTI-отчёты, сопоставлять техники MITRE ATT&CK и создавать/валидировать правила обнаружения. Это важно для SOC и security-команд, потому что инструмент смещает оценку ИИ от теоретических ответов к практическим операционным результатам в Linux, AKS и Azure-средах.

Security

Zero Trust for AI от Microsoft: воркшоп и архитектура

Microsoft представила подход Zero Trust for AI и обновила Zero Trust Workshop, добавив отдельный AI-столп для оценки и проектирования защиты моделей, агентов, данных и автоматизированных решений. Это важно для компаний, внедряющих AI: новые рекомендации помогают системно учитывать риски вроде prompt injection и data poisoning, а также согласовать меры безопасности между IT, ИБ и бизнесом.