Zabezpieczenia agentic AI od Microsoft na RSAC 2026
Podsumowanie
Microsoft na RSAC 2026 zaprezentował strategię zabezpieczania agentic AI w firmach, obejmującą ochronę agentów, tożsamości, danych i infrastruktury, a także potwierdził premierę Agent 365 w modelu general availability od 1 maja. To ważne, bo wraz z rosnącym wdrożeniem AI w przedsiębiorstwach organizacje potrzebują narzędzi do centralnego zarządzania ryzykiem, wykrywania nieautoryzowanego użycia AI i ograniczania nadmiernego udostępniania danych.
Wprowadzenie
Agentic AI szybko przechodzi z etapu eksperymentów do wdrożeń w przedsiębiorstwach, co tworzy nowy zestaw wyzwań bezpieczeństwa dla zespołów IT i security. Podczas RSAC 2026 Microsoft przedstawił kompleksową strategię zabezpieczania agentów AI, infrastruktury, na której polegają, oraz danych i tożsamości, z którymi wchodzą w interakcję.
Co nowego
Agent 365 wkrótce osiągnie general availability
Microsoft potwierdził, że Agent 365 osiągnie general availability 1 maja. Pozycjonowany jako control plane dla agentów, został zaprojektowany tak, aby pomagać zespołom IT, security i biznesowym obserwować, zabezpieczać i zarządzać agentami AI na dużą skalę.
Najważniejsze wyróżnione możliwości obejmują:
- Integrację z Microsoft Defender, Entra i Purview
- Mechanizmy kontroli zabezpieczające dostęp agentów
- Ochronę ograniczającą nadmierne udostępnianie danych
- Wsparcie w obronie przed nowymi zagrożeniami AI
Agent 365 jest zawarty w Microsoft 365 E7: The Frontier Suite.
Nowa widoczność ryzyka AI w całym przedsiębiorstwie
Microsoft dodaje kilka narzędzi poprawiających wykrywanie AI i świadomość ryzyka:
- Security Dashboard for AI jest już ogólnie dostępny, zapewniając scentralizowaną widoczność ryzyka związanego z AI.
- Entra Internet Access Shadow AI Detection osiągnie general availability 31 marca, pomagając identyfikować użycie niezarządzanych aplikacji AI na warstwie sieciowej.
- Ulepszony spis aplikacji w Intune pojawi się w maju, dodając widoczność aplikacji z funkcjami AI zainstalowanych na urządzeniach.
Entra rozszerza ochronę tożsamości
Microsoft Entra zyskuje kilka nowych i zaktualizowanych możliwości dla nowoczesnego bezpieczeństwa tożsamości:
- Entra Backup and Recovery dla odporności katalogu jest dostępne w preview.
- Entra Tenant Governance pomaga wykrywać shadow Entra tenants i usprawniać zarządzanie środowiskami wielodzierżawnymi; ta funkcja również jest w preview.
- Synced passkeys oraz passkey profiles są ogólnie dostępne.
- Integracja Windows Hello dla Entra passkeys jest w preview.
- Integracja External MFA jest już ogólnie dostępna.
- Adaptive risk remediation będzie ogólnie dostępne w kwietniu.
- Nowe identity security dashboard oraz identity risk score w Microsoft Defender są dostępne w preview.
Purview dodaje ochronę danych świadomą AI
Aby przeciwdziałać wyciekom danych i nadmiernemu udostępnianiu w przepływach pracy AI, Microsoft ogłosił:
- Rozszerzone Purview DLP for Microsoft 365 Copilot, ogólnie dostępne 31 marca
- Purview embedded in Copilot Control System, ogólnie dostępne w kwietniu
- Customizable data security reports, dostępne w preview 31 marca
Dlaczego ma to znaczenie dla administratorów IT
Ogłoszenia te pokazują, że Microsoft traktuje AI jako pełnoprawną domenę bezpieczeństwa, a nie jako dodatkową funkcję. Dla administratorów kluczowy wniosek jest taki, że zarządzanie AI, tożsamość, widoczność endpointów i ochrona danych stają się coraz ściślej zintegrowane w całym stosie Microsoft.
Organizacje, które już wdrażają Copilot, aplikacje AI lub autonomicznych agentów, powinny spodziewać się większej uwagi wokół shadow AI, zasad dostępu i obsługi danych. Nowe pulpity i mechanizmy kontroli mogą pomóc ograniczyć martwe punkty, jednocześnie wspierając bezpieczniejsze wdrażanie AI.
Kolejne kroki
- Sprawdź, czy Agent 365 pasuje do Twojej strategii zarządzania AI.
- Włącz lub oceń nowe mechanizmy ochrony tożsamości w Entra, szczególnie passkeys i adaptive remediation.
- Przygotuj się na Shadow AI Detection i zaktualizowany spis aplikacji w Intune, aby identyfikować użycie niezarządzanych narzędzi AI.
- Oceń zasady Purview DLP dla Copilot i innych przepływów pracy związanych z AI.
- Poinformuj zespoły security i compliance o szerszym modelu bezpieczeństwa agentic AI firmy Microsoft.
Potrzebujesz pomocy z Security?
Nasi eksperci pomogą Ci wdrożyć i zoptymalizować rozwiązania Microsoft.
Porozmawiaj z ekspertemBądź na bieżąco z technologiami Microsoft